Cyberattaque contre Ceva Logistics : fuite de données clients chez banques, retailers et Steam

🏭 Contexte Source : TechCrunch, publiĂ© le 10 aoĂ»t 2026. L’article rapporte une cyberattaque majeure contre Ceva Logistics, l’un des plus grands groupes mondiaux de transport et logistique, dont le siĂšge est en France et qui a gĂ©nĂ©rĂ© 18,3 milliards de dollars de revenus en 2025. 📅 Chronologie 29 juillet 2026 : dĂ©but de l’attaque selon FreightWaves 1er aoĂ»t 2026 : Ceva confirme Ă  ses clients affectĂ©s une intrusion impactant une partie de ses opĂ©rations de logistique contractuelle en Europe 7 aoĂ»t 2026 : Valve apprend que des donnĂ©es ont Ă©tĂ© exfiltrĂ©es depuis les systĂšmes de Ceva 10 aoĂ»t 2026 : publication de l’article, site web de Ceva partiellement inaccessible 🎯 Impact opĂ©rationnel et pĂ©rimĂštre 8 entrepĂŽts en Europe affectĂ©s, causant des retards de livraison et des annulations de commandes Aucun autre systĂšme Ceva dans le monde n’est dĂ©clarĂ© affectĂ© Certaines applications et services ont Ă©tĂ© remis en ligne 🔓 DonnĂ©es compromises Les donnĂ©es personnelles volĂ©es incluent : ...

13 aoĂ»t 2026 Â· 2 min

Exploitation zero-day SQLi critique dans Metabase : Framework, Tally et LexisNexis compromis

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 7 aoĂ»t 2026. Metabase, Ă©diteur d’une plateforme d’analytique disponible en SaaS (Metabase Cloud) et en auto-hĂ©bergement, a divulguĂ© l’exploitation active d’une vulnĂ©rabilitĂ© zero-day affectant ses versions 1.58 et supĂ©rieures. đŸ”„ VulnĂ©rabilitĂ© exploitĂ©e Type : Injection SQL non authentifiĂ©e (SQLi) SĂ©vĂ©ritĂ© : Critique, CVSS 10.0 Versions affectĂ©es : 1.58 et supĂ©rieures (branches 0.58 Ă  0.63) Aucun CVE attribuĂ© Ă  la date de publication L’exploitation permet Ă  un attaquant distant non authentifiĂ© d’injecter du SQL arbitraire, d’obtenir un accĂšs administrateur, de modifier la configuration, de voler des identifiants des bases connectĂ©es, de lire et d’exporter des donnĂ©es Endpoint exploitĂ© : POST /api/session/reset_password (retour 400) suivi d’un GET /api/user/current rĂ©ussi 🏱 Victimes confirmĂ©es Framework (fabricant de laptops) : ...

10 aoĂ»t 2026 Â· 3 min

Framework Computer victime d'une brÚche via une zero-day dans Metabase Cloud, tous les clients affectés

đŸ—“ïž Contexte Article publiĂ© le 7 aoĂ»t 2026 par PCMag (Michael Kan), relatant une violation de donnĂ©es touchant Framework Computer, fabricant de PC modulaires basĂ© Ă  San Francisco. 🔓 Nature de l’incident Un attaquant non identifiĂ© a exploitĂ© une vulnĂ©rabilitĂ© zero-day dans Metabase Cloud (versions 1.58 et supĂ©rieures), un outil de business intelligence basĂ© sur l’IA utilisĂ© par plus de 100 000 clients, dont McDonald’s, T-Mobile et Hugging Face. L’exploitation de cette faille a permis Ă  l’attaquant d’accĂ©der Ă  l’instance Metabase de Framework Computer. ...

10 aoĂ»t 2026 Â· 2 min

Violation de données PNLD : données de policiers britanniques publiées sur le dark web

🔍 Contexte PubliĂ© le 3 aoĂ»t 2026 sur SecurityAffairs, cet article rapporte la confirmation par le Police National Legal Database (PNLD) d’une violation de donnĂ©es affectant l’ensemble des 43 forces de police du Home Office en Angleterre et au Pays de Galles. 📋 Nature de l’incident Les donnĂ©es exposĂ©es comprennent : Noms, organisations et adresses email professionnelles de policiers, personnels et professionnels de la justice pĂ©nale DonnĂ©es de soumetteurs du service public Ask the Police (hĂ©bergĂ© sur la mĂȘme plateforme) Le PNLD comptait 108 429 inscriptions policiĂšres en 2025-26. Aucun mot de passe ni identifiant de sĂ©curitĂ© n’aurait Ă©tĂ© compromis selon la notice officielle. Le nombre exact de victimes n’a pas Ă©tĂ© divulguĂ©. ...

8 aoĂ»t 2026 Â· 2 min

Amgen victime d'une violation de données cloud exposant informations patients et données propriétaires

đŸ„ Contexte Source : BleepingComputer, publiĂ© le 31 juillet 2026. Amgen, entreprise biotechnologique californienne spĂ©cialisĂ©e dans le traitement de maladies graves (cancer, maladies cardiovasculaires, inflammatoires et rares), a dĂ©clarĂ© avoir subi une violation de donnĂ©es affectant plusieurs environnements cloud gĂ©rĂ©s par des prestataires de services tiers. 🔍 DĂ©roulement de l’incident L’activitĂ© non autorisĂ©e a Ă©tĂ© dĂ©tectĂ©e en juillet 2026 Amgen a activĂ© son plan de rĂ©ponse cybersĂ©curitĂ©, mis en place des mesures de confinement et mandatĂ© des experts forensiques indĂ©pendants Le 29 juillet 2026, l’incident a Ă©tĂ© qualifiĂ© de matĂ©riel (au sens rĂ©glementaire SEC) aprĂšs Ă©valuation du volume de fichiers potentiellement compromis Un formulaire 8-K a Ă©tĂ© dĂ©posĂ© auprĂšs de la SEC 📩 DonnĂ©es exfiltrĂ©es Les donnĂ©es confirmĂ©es comme volĂ©es incluent : ...

3 aoĂ»t 2026 Â· 2 min

Analog Devices victime d'une violation de données détectée en juin 2026

📰 Source : SecurityWeek, article publiĂ© le 30 juillet 2026 par Eduard Kovacs. 🏱 Contexte : Analog Devices, Inc. (NASDAQ : ADI) est une entreprise amĂ©ricaine basĂ©e dans le Massachusetts, comptant environ 24 000 employĂ©s et gĂ©nĂ©rant 12 milliards de dollars de revenus annuels. Elle conçoit et fabrique des puces analogiques, mixtes et de traitement du signal numĂ©rique pour les secteurs industriel, automobile et des communications. 🔓 Incident principal : L’entreprise a dĂ©tectĂ© un accĂšs non autorisĂ© Ă  certains de ses systĂšmes le 23 juin 2026. Une investigation menĂ©e avec l’aide d’experts en sĂ©curitĂ© externes a confirmĂ© que des fichiers ont Ă©tĂ© volĂ©s. La nature exacte des donnĂ©es compromises n’a pas Ă©tĂ© divulguĂ©e. L’incident a fait l’objet d’un dĂ©pĂŽt auprĂšs de la SEC (Securities and Exchange Commission). ...

2 aoĂ»t 2026 Â· 2 min

Frontier Airlines : triple incident de sĂ©curitĂ© — vulnĂ©rabilitĂ©s non corrigĂ©es et deux groupes revendiquent des intrusions

📰 Source : DataBreaches.net — Article publiĂ© le 27 juillet 2026, relatant une sĂ©rie d’incidents de sĂ©curitĂ© affectant la compagnie aĂ©rienne amĂ©ricaine Frontier Airlines. 🔓 Incident 1 — VulnĂ©rabilitĂ©s API non corrigĂ©es (BobDaHacker) Le 3 mars 2026, un chercheur indĂ©pendant surnommĂ© BobDaHacker notifie Frontier Airlines de vulnĂ©rabilitĂ©s critiques dans son application mobile et son portail web : L’API mobile exposait l’intĂ©gralitĂ© de l’objet de rĂ©servation interne avec une authentification rĂ©duite Ă  un PNR + nom de famille. La page Manage My Booking sur flyfrontier.com masquait visuellement les donnĂ©es (email, tĂ©lĂ©phone) mais les exposait en clair dans le code source HTML. AprĂšs une correction partielle, la page continuait d’exposer le Known Traveler Number (KTN) en clair dans un blob JavaScript cĂŽtĂ© client (window.wpromote), en violation des directives TSA. Frontier n’a corrigĂ© qu’une seule vulnĂ©rabilitĂ© sur les plusieurs signalĂ©es, malgrĂ© un dĂ©lai de 105 jours. ...

29 juillet 2026 Â· 3 min

OnTrac : violation de données aprÚs intrusion sur le réseau d'entreprise

📰 Source : BleepingComputer — Date de publication : 24 juillet 2026 🎯 Contexte OnTrac, une entreprise amĂ©ricaine de livraison de colis, a notifiĂ© ses clients d’une violation de donnĂ©es consĂ©cutive Ă  une intrusion sur son rĂ©seau d’entreprise. 🕒 Chronologie de l’incident 20-22 mars : pĂ©riode durant laquelle l’attaquant a accĂ©dĂ© Ă  certains fichiers 23 mars : dĂ©tection de l’incident par OnTrac AprĂšs dĂ©tection : lancement d’une investigation interne et engagement d’un spĂ©cialiste tiers 📂 DonnĂ©es potentiellement compromises L’investigation a rĂ©vĂ©lĂ© que l’attaquant a accĂ©dĂ© Ă  certains fichiers contenant des informations personnelles appartenant aux clients d’OnTrac. L’article ne prĂ©cise pas la nature exacte des donnĂ©es concernĂ©es. ...

27 juillet 2026 Â· 2 min

Origin Energy : accÚs non autorisé et divulgation de données clients en Australie

🔍 Contexte Le 22 juillet 2026, Origin Energy Limited (Origin), fournisseur d’énergie australien, a publiĂ© une mise Ă  jour officielle sur son site concernant un incident de sĂ©curitĂ© des donnĂ©es affectant une partie de sa clientĂšle. 📋 Nature de l’incident Origin confirme qu’un accĂšs non autorisĂ© Ă  des donnĂ©es clients a eu lieu, accompagnĂ© d’une divulgation de ces donnĂ©es. L’entreprise indique ĂȘtre encore en train d’évaluer le nombre total de clients impactĂ©s. ...

27 juillet 2026 Â· 2 min

Rapport Cyble H1 2026 : 3 836 attaques ransomware et paysage cyber mondial en escalade

📊 Source et contexte : Ce rapport est publiĂ© par Cyble Research and Intelligence Labs (CRIL), couvrant la pĂ©riode janvier–juin 2026. Il s’agit d’une rĂ©trospective mondiale structurĂ©e par rĂ©gion (AmĂ©riques, Europe/UK, Asie-Pacifique, Moyen-Orient/Afrique, Australie/Nouvelle-ZĂ©lande). 🔱 Chiffres clĂ©s mondiaux 3 836 attaques ransomware (moyenne >630/mois) 367 incidents de fuite/violation de donnĂ©es 129 ventes d’accĂšs initiaux 32 400+ domaines impactĂ©s par l’hacktivisme ~9 825 posts de fuite liĂ©s Ă  des canaux hacktivistes 146 CVE analysĂ©es, dont ~90% critiques ou Ă©levĂ©es 🩠 Groupes ransomware dominants ...

27 juillet 2026 Â· 6 min
Derniùre mise à jour le: 17 septembre 2026 📝