Vimeo confirme une violation de données via un prestataire tiers, ShinyHunters revendique l'attaque

đŸ—“ïž Contexte Source : SecurityWeek, article d’Eduard Kovacs publiĂ© le 28 avril 2026. Vimeo, plateforme d’hĂ©bergement vidĂ©o, a officiellement confirmĂ© une violation de donnĂ©es impliquant un prestataire tiers. 🎯 Nature de l’incident Les attaquants ont accĂ©dĂ© Ă  des bases de donnĂ©es contenant donnĂ©es techniques, titres de vidĂ©os, mĂ©tadonnĂ©es et adresses email de certains clients. Le vecteur d’entrĂ©e identifiĂ© est la plateforme d’analytique Anodot, utilisĂ©e en intĂ©gration avec les systĂšmes Vimeo. ...

3 mai 2026 Â· 2 min

Cyberattaque contre Coopérative U : fuite de données clients sur magasins-u.com

đŸ—“ïž Contexte Source : generation-nt.com, publiĂ© le 22 avril 2026. L’article rapporte une cyberattaque confirmĂ©e par CoopĂ©rative U, quatriĂšme acteur de la grande distribution alimentaire en France, exploitant 1 904 points de vente sous les enseignes Super U et Hyper U. 🎯 Nature de l’incident Une intrusion malveillante externe a ciblĂ© les comptes de fidĂ©litĂ© hĂ©bergĂ©s sur la plateforme magasins-u.com. L’enseigne a notifiĂ© ses clients par e-mail de cet accĂšs non autorisĂ©. ...

24 avril 2026 Â· 2 min

Données de santé de 500 000 Britanniques du UK Biobank mises en vente sur Alibaba

đŸ—“ïž Contexte Article publiĂ© le 23 avril 2026 par The Guardian (Hannah Devlin), confirmant une dĂ©claration du ministre britannique de la technologie Ian Murray devant la Chambre des communes. L’incident concerne une fuite de donnĂ©es mĂ©dicales issues du projet UK Biobank, une base de donnĂ©es de rĂ©fĂ©rence mondiale contenant les donnĂ©es de santĂ© de 500 000 volontaires britanniques. 📋 DĂ©roulement de l’incident Le 20 avril 2026, UK Biobank a informĂ© le gouvernement britannique que ses donnĂ©es Ă©taient proposĂ©es Ă  la vente sur trois annonces distinctes sur les plateformes e-commerce d’Alibaba en Chine. Au moins un des trois jeux de donnĂ©es semblait contenir les informations de la totalitĂ© des 500 000 participants du UK Biobank. Les donnĂ©es sont qualifiĂ©es de « dĂ©-identifiĂ©es » (sans noms, adresses ni dates de naissance prĂ©cises), mais restent potentiellement rĂ©-identifiables — le Guardian ayant rĂ©ussi Ă  rĂ©-identifier un participant dans un dataset similaire le mois prĂ©cĂ©dent. Le gouvernement britannique a travaillĂ© avec les autoritĂ©s chinoises et Alibaba pour faire retirer les annonces avant qu’aucune vente ne soit conclue. 🔍 Source de la fuite La fuite est attribuĂ©e Ă  trois institutions de recherche dont l’accĂšs a Ă©tĂ© rĂ©voquĂ© par UK Biobank. Depuis 2024, les chercheurs sont tenus d’analyser les donnĂ©es via une plateforme cloud sĂ©curisĂ©e, mais aucun blocage technique n’empĂȘchait le tĂ©lĂ©chargement des donnĂ©es brutes, malgrĂ© une obligation contractuelle de ne pas le faire. Des experts qualifient cette absence de contrĂŽle technique d’« Ă©chec extraordinaire » et de comportement « suprĂȘmement nĂ©gligent ». ⚠ Impact et rĂ©ponse UK Biobank a suspendu temporairement l’accĂšs Ă  l’ensemble de ses donnĂ©es (durĂ©e estimĂ©e : trois semaines). UK Biobank s’est auto-rĂ©fĂ©rencĂ© Ă  l’Information Commissioner’s Office (ICO). Un audit pilotĂ© par le conseil d’administration a Ă©tĂ© lancĂ©. Des travaux sont en cours pour implĂ©menter un « airlock » automatisĂ© contrĂŽlant les fichiers sortants de la plateforme. Les donnĂ©es concernĂ©es incluent : sĂ©quences gĂ©nomiques, IRM cĂ©rĂ©brales, Ă©chantillons sanguins, dossiers diagnostiques et donnĂ©es de mĂ©decins gĂ©nĂ©ralistes. 📌 Type d’article Article de presse gĂ©nĂ©raliste relatant un incident de sĂ©curitĂ© confirmĂ© par le gouvernement britannique, visant Ă  informer le public sur une fuite de donnĂ©es mĂ©dicales Ă  grande Ă©chelle et les mesures de rĂ©ponse engagĂ©es. ...

24 avril 2026 Â· 3 min

Incident de sécurité sur le portail ants.gouv.fr : divulgation de données personnelles

đŸ›ïž Contexte Le 15 avril 2026, l’Agence Nationale des Titres SĂ©curisĂ©s (ANTS) a dĂ©tectĂ© un incident de sĂ©curitĂ© sur son portail ants.gouv.fr, pouvant impliquer une divulgation de donnĂ©es personnelles issues de comptes particuliers et professionnels. L’annonce officielle a Ă©tĂ© publiĂ©e par le ministĂšre de l’IntĂ©rieur le 21 avril 2026. 📋 DonnĂ©es potentiellement compromises Pour les comptes particuliers, les donnĂ©es Ă  caractĂšre personnel concernĂ©es seraient : Identifiant de connexion CivilitĂ©, nom, prĂ©noms Adresse Ă©lectronique Date de naissance Identifiant unique du compte Le cas Ă©chĂ©ant : adresse postale, lieu de naissance, numĂ©ro de tĂ©lĂ©phone ⚠ Les piĂšces jointes et donnĂ©es complĂ©mentaires transmises lors des dĂ©marches ne sont pas concernĂ©es. Les donnĂ©es divulguĂ©es ne permettent pas d’accĂšs illĂ©gitime aux comptes du portail. ...

21 avril 2026 Â· 2 min

McGraw Hill : fuite de 13,5M d'adresses email suite Ă  une mauvaise configuration Salesforce

📰 Contexte Source : Have I Been Pwned (haveibeenpwned.com), publiĂ© le 16 avril 2026. L’entreprise d’édition Ă©ducative McGraw Hill a confirmĂ© avoir subi une violation de donnĂ©es Ă  la suite d’une tentative d’extorsion. 🔍 Cause et vecteur L’incident est attribuĂ© Ă  une mauvaise configuration Salesforce (misconfiguration). Selon la dĂ©claration de l’entreprise, l’incident a exposĂ© « un ensemble limitĂ© de donnĂ©es provenant d’une page web hĂ©bergĂ©e par Salesforce sur sa plateforme ». ...

16 avril 2026 Â· 1 min

Basic-Fit victime d'une violation de données exposant 200 000 membres aux Pays-Bas

đŸ—“ïž Contexte Source : The Next Web, publiĂ© le 13 avril 2026. Basic-Fit, la plus grande chaĂźne de fitness low-cost d’Europe par nombre de clubs (plus de 1 300 Ă©tablissements dans 7 pays), a divulguĂ© une violation de donnĂ©es affectant ses membres dans plusieurs pays europĂ©ens. 🎯 SystĂšme ciblĂ© L’attaque a ciblĂ© le systĂšme d’enregistrement des visites en club, utilisĂ© pour gĂ©rer l’accĂšs des membres via les tourniquets d’entrĂ©e. Ce systĂšme agrĂšge des donnĂ©es d’identitĂ© et financiĂšres en volume. ...

15 avril 2026 Â· 2 min

Booking.com confirme une violation de données exposant les informations personnelles de clients

📰 Contexte Source : TechCrunch — Article publiĂ© le 13 avril 2026. Booking.com, plateforme mondiale de rĂ©servation hĂŽteliĂšre revendiquant 6,8 milliards de rĂ©servations depuis 2010, a officiellement confirmĂ© une violation de donnĂ©es affectant des informations personnelles de clients. 🔓 Nature de l’incident Des tiers non autorisĂ©s ont accĂ©dĂ© Ă  des informations de rĂ©servation de clients. Les donnĂ©es compromises incluent : Noms Adresses email NumĂ©ros de tĂ©lĂ©phone DĂ©tails de rĂ©servation Informations partagĂ©es avec l’hĂ©bergement La porte-parole Courtney Camp a prĂ©cisĂ© que les informations financiĂšres n’ont pas Ă©tĂ© accĂ©dĂ©es et que les adresses physiques n’ont pas Ă©tĂ© dĂ©robĂ©es. ...

14 avril 2026 Â· 2 min

Hallmark : violation de données via Salesforce, 1,7M d'adresses email exposées

đŸ—“ïž Contexte Source : Have I Been Pwned (haveibeenpwned.com), publiĂ© le 12 avril 2026. L’incident concerne la sociĂ©tĂ© Hallmark et son service de streaming Hallmark+. 🔓 Nature de l’incident En mars 2026, des attaquants ont obtenu un accĂšs non autorisĂ© Ă  des donnĂ©es stockĂ©es dans Salesforce, la plateforme CRM utilisĂ©e par Hallmark. Suite Ă  cet accĂšs, les attaquants ont procĂ©dĂ© Ă  une tentative d’extorsion. À l’expiration du dĂ©lai fixĂ© par les attaquants, les donnĂ©es ont Ă©tĂ© publiĂ©es publiquement. ...

14 avril 2026 Â· 1 min

Violation du superordinateur de Tianjin : 10 pétaoctets de données militaires chinoises volées

đŸ—“ïž Contexte Article publiĂ© le 8 avril 2026 par CNN (Isaac Yee), relatant une violation de donnĂ©es allĂ©guĂ©e contre le Centre national de supercalcul (NSCC) de Tianjin, Chine. L’information repose sur des dĂ©clarations d’experts en cybersĂ©curitĂ© ayant examinĂ© des Ă©chantillons de donnĂ©es publiĂ©s en ligne, ainsi que sur des Ă©changes directs avec le prĂ©tendu attaquant. 🎯 Nature de l’incident Un acteur se faisant appeler FlamingChina affirme avoir exfiltrĂ© plus de 10 pĂ©taoctets de donnĂ©es sensibles depuis le NSCC de Tianjin, un hub centralisĂ© desservant plus de 6 000 clients en Chine, dont des agences scientifiques avancĂ©es et de dĂ©fense. Le 6 fĂ©vrier, l’acteur a publiĂ© un Ă©chantillon sur un canal Telegram anonyme. ...

11 avril 2026 Â· 3 min

Violation de données au bureau du procureur de Los Angeles : 7,7 To de fichiers LAPD exposés

đŸ—“ïž Contexte Source : The Record Media, publiĂ© le 8 avril 2026. Le Los Angeles Police Department (LAPD) a annoncĂ© mardi qu’une violation de donnĂ©es avait touchĂ© un systĂšme de stockage numĂ©rique du bureau du procureur de la ville de Los Angeles (LA City Attorney’s Office). 🎯 Nature de l’incident Les attaquants ont compromis un outil tiers utilisĂ© par le bureau du procureur pour transfĂ©rer des documents de dĂ©couverte judiciaire Ă  la partie adverse et aux parties au litige. Le bureau du procureur a pris connaissance de la violation le 20 mars. Aucun systĂšme ou rĂ©seau de la LAPD n’a Ă©tĂ© directement compromis. ...

9 avril 2026 Â· 2 min
Derniùre mise à jour le: 4 mai 2026 📝