23andMe : settlement de 18M$ pour une violation de données exposant 6,9 millions de personnes

đŸ—“ïž Contexte Source : The Record Media, publiĂ© le 15 juillet 2026. L’article couvre le dĂ©nouement juridique d’une violation de donnĂ©es majeure survenue en octobre 2023 chez 23andMe, entreprise amĂ©ricaine de tests gĂ©nĂ©tiques grand public. 🔓 Incident La violation a exposĂ© les donnĂ©es de 6,9 millions de personnes, incluant des donnĂ©es d’ascendance gĂ©nĂ©tique. 23andMe n’a pas dĂ©tectĂ© l’intrusion au moment oĂč elle s’est produite et n’en a pris connaissance que plusieurs mois aprĂšs. Une partie des donnĂ©es volĂ©es a Ă©tĂ© publiĂ©e sur le dark web. ...

18 juillet 2026 Â· 3 min

Lidl : violation de données clients via le piratage d'un prestataire informatique

📰 Source : BleepingComputer | Date : 13 juillet 2026 La chaĂźne de supermarchĂ©s discount allemande Lidl (filiale du groupe Schwarz, premier distributeur alimentaire europĂ©en) a informĂ© ses clients en Allemagne, Belgique et Pays-Bas d’une violation de donnĂ©es personnelles survenue chez un prestataire de services informatique tiers. La notification a Ă©tĂ© effectuĂ©e par email et via les sites d’assistance en Belgique et aux Pays-Bas. 🎯 Nature de l’incident Des individus non identifiĂ©s ont briĂšvement accĂ©dĂ© Ă  un fichier stockĂ© sĂ©parĂ©ment contenant des donnĂ©es clients, et en ont exfiltrĂ© une partie. Le systĂšme de la boutique en ligne de Lidl lui-mĂȘme n’a pas Ă©tĂ© compromis. ...

18 juillet 2026 Â· 2 min

Suno hacké : données internes révÚlent un scraping massif de YouTube, Deezer et Genius

đŸ—žïž Contexte Source : Pitchfork (via 404 Media), publiĂ© le 15 juillet 2026. L’article rapporte une violation de sĂ©curitĂ© ayant touchĂ© Suno, gĂ©nĂ©rateur de musique par intelligence artificielle, survenue fin 2025 mais rĂ©vĂ©lĂ©e publiquement seulement en juillet 2026. 🔓 Incident de sĂ©curitĂ© Un hacker non identifiĂ© a compromis les systĂšmes de Suno et a partagĂ© des matĂ©riaux internes avec le journaliste Jason Koebler de 404 Media. Selon le porte-parole de Suno, l’incident a Ă©tĂ© qualifiĂ© de « limitĂ© » et « rapidement contenu », impliquant principalement du code source obsolĂšte qui n’est plus utilisĂ© en production. ...

18 juillet 2026 Â· 2 min

Accenture confirme une violation de données : 35 Go de code source et clés volés

📰 Source : BleepingComputer — Article publiĂ© le 7 juillet 2026 par Lawrence Abrams. Contexte Accenture, gĂ©ant mondial des services professionnels (conseil, technologie, cloud, ingĂ©nierie, services managĂ©s), a confirmĂ© avoir subi une violation de donnĂ©es aprĂšs qu’un threat actor connu sous le pseudonyme “888” a mis en vente des donnĂ©es prĂ©tendument volĂ©es sur un forum cybercriminel. DĂ©tails de l’incident Le threat actor affirme avoir exfiltrĂ© plus de 35 Go de donnĂ©es en juillet 2026. Les donnĂ©es proposĂ©es Ă  la vente comprennent : ...

11 juillet 2026 Â· 2 min

Medtronic notifie ses clients aprÚs une violation de données revendiquée par ShinyHunters

đŸ„ Contexte Source : BleepingComputer, publiĂ© le 2 juillet 2026. Medtronic, fabricant mondial de dispositifs mĂ©dicaux opĂ©rant dans 150 pays avec un chiffre d’affaires annuel de 33,5 milliards de dollars et 95 000 employĂ©s, a notifiĂ© ses clients d’une violation de donnĂ©es ayant exposĂ© leurs informations personnelles Ă  un tiers non autorisĂ©. 📅 Chronologie de l’incident 13 avril 2026 : dĂ©but de l’accĂšs non autorisĂ© aux systĂšmes IT de Medtronic 15 avril 2026 : Medtronic dĂ©tecte une activitĂ© inhabituelle sur ses systĂšmes 18 avril 2026 : ShinyHunters publie Medtronic sur son portail d’extorsion dark web avec une menace de divulgation 19 avril 2026 : fin de la pĂ©riode d’accĂšs non autorisĂ© confirmĂ©e par l’enquĂȘte 21 avril 2026 : date limite fixĂ©e par ShinyHunters pour le paiement de la rançon Fin avril 2026 : suppression de l’entrĂ©e Medtronic du portail ShinyHunters 🔓 DonnĂ©es exposĂ©es Les donnĂ©es potentiellement compromises incluent : ...

3 juillet 2026 Â· 2 min

Klue : le groupe Icarus supprime les données volées, mais un second groupe extorque les clients

📰 Source : TechCrunch, article de Lorenzo Franceschi-Bicchierai publiĂ© le 25 juin 2026. L’article rapporte les dĂ©veloppements post-incident concernant la violation de donnĂ©es subie par Klue, fournisseur de market intelligence. đŸ—“ïž Chronologie de l’incident 12 juin 2026 : intrusion dans les systĂšmes de Klue Lundi (date non prĂ©cisĂ©e) : Klue confirme publiquement la violation Mercredi soir : mise Ă  jour privĂ©e envoyĂ©e aux clients Jeudi matin : site du groupe Icarus hors ligne 🎯 Vecteur d’attaque initial Les attaquants ont utilisĂ© un credential tiers datant de 2022, issu d’un pilote limitĂ© et jamais rĂ©voquĂ©. Ce credential a permis d’accĂ©der aux systĂšmes de Klue, puis de dĂ©rober des tokens d’authentification OAuth pour s’introduire dans les clouds et bases de donnĂ©es des clients. ...

29 juin 2026 Â· 2 min

Klue : une credential de 2022 exploitée pour voler des données clients dont LastPass

đŸ—“ïž Contexte Article publiĂ© le 23 juin 2026 par TechCrunch (auteur : Zack Whittaker). Il couvre la confirmation par Klue, sociĂ©tĂ© de market intelligence basĂ©e Ă  Vancouver, d’une violation de donnĂ©es dĂ©tectĂ©e le 12 juin 2026 et divulguĂ©e publiquement le 20 juin 2026. 🔓 Nature de l’attaque Les attaquants ont exploitĂ© une credential legacy qualifiĂ©e de « legacy credential associated with an integration service », originellement fournie Ă  un tiers non identifiĂ© en 2022 dans le cadre d’un pilote limitĂ©. Cette credential n’a jamais Ă©tĂ© rĂ©voquĂ©e Ă  l’issue du pilote. ...

23 juin 2026 Â· 2 min

Violation de données au Texas : 3 millions de permis de conduire exposés via un prestataire

📰 Source : BleepingComputer | Date : 19 juin 2026 | Contexte : Divulgation officielle d’une violation de donnĂ©es par une agence gouvernementale texane. đŸ›ïž Le Texas Parks and Wildlife Department (TPWD), agence d’État gĂ©rant la faune, les parcs et les licences de chasse et pĂȘche, a notifiĂ© une violation de donnĂ©es survenue chez son prestataire externe de gestion des licences. L’intrusion a Ă©tĂ© dĂ©couverte par le Texas Cyber Command, qui a lancĂ© une investigation pour en dĂ©terminer l’étendue. ...

21 juin 2026 Â· 2 min

Kodak confirme une violation de données aprÚs les revendications de ShinyHunters

đŸ—“ïž Contexte PubliĂ© le 18 juin 2026 par SecurityWeek (Eduard Kovacs), cet article rapporte la confirmation par Kodak d’une violation de donnĂ©es suite aux revendications du groupe cybercriminel ShinyHunters. 🎯 Incident Kodak a Ă©tĂ© inscrit sur le site de ShinyHunters le 15 juin 2026. Les hackers affirment avoir obtenu plus de 2,2 millions de dossiers contenant des informations personnelles de clients ainsi que d’autres donnĂ©es d’entreprise. Les attaquants ont menacĂ© de publier les donnĂ©es volĂ©es le 18 juin 2026 Ă  moins que Kodak ne paie une rançon. ...

19 juin 2026 Â· 2 min

SHADOWBYT3$ revendique une intrusion chez Nintendo et le vol de données sensibles

📅 Contexte : Le 15 juin 2026, le mĂ©dia spĂ©cialisĂ© GBHackers rapporte une revendication d’intrusion visant Nintendo, dĂ©tectĂ©e via des canaux de surveillance underground et relayĂ©e par la plateforme de threat intelligence Hackmanac. 🎯 Revendication : L’acteur malveillant se faisant appeler SHADOWBYT3$ affirme avoir compromis des systĂšmes internes de Nintendo et procĂ©dĂ© Ă  une exfiltration de donnĂ©es sensibles. La revendication a Ă©tĂ© publiĂ©e le 13 juin 2026. ⚠ Statut de vĂ©rification : Au moment de la publication de l’article, l’incident est non vĂ©rifiĂ©. Aucune confirmation officielle de Nintendo n’est mentionnĂ©e. ...

18 juin 2026 Â· 2 min
DerniĂšre mise Ă  jour le: 2 aoĂ»t 2026 📝