Un hacker vend 340 millions de profils OnlyFans compilés à partir d'anciennes fuites

📰 Source : Hackread.com — Date : 25 mai 2026 Un acteur malveillant opĂ©rant sous l’alias “Euphoric_Reply_5727” a mis en vente sur un forum cybercriminel connu une base de donnĂ©es prĂ©sentĂ©e comme contenant 340 millions d’enregistrements liĂ©s Ă  des utilisateurs OnlyFans (crĂ©ateurs et abonnĂ©s). Le prix affichĂ© est de 0,313 BTC (environ 24 007 USD au moment de la publication). 🔍 Nature de la base de donnĂ©es Contrairement aux affirmations initiales du listing Ă©voquant des « bases de donnĂ©es internes OnlyFans », le vendeur a confirmĂ© Ă  Hackread.com via Telegram qu’aucune intrusion directe ni scraping de la plateforme n’a eu lieu. La base aurait Ă©tĂ© constituĂ©e par corrĂ©lation de donnĂ©es issues de fuites antĂ©rieures (Twitter, Instagram, Spotify) et de profils publics, afin d’identifier et lier des comptes OnlyFans rĂ©els. ...

26 mai 2026 Â· 2 min

7-Eleven victime d'une extorsion de ShinyHunters : 185 000 adresses email exposées

đŸ—“ïž Contexte Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/7-Eleven), publiĂ© le 24 mai 2026. L’incident concerne une violation de donnĂ©es survenue en avril 2026 chez 7-Eleven, enseigne internationale de commerce de dĂ©tail. 🎯 Nature de l’attaque Le groupe cybercriminel ShinyHunters a conduit une campagne d’extorsion de type « pay or leak » (payer ou les donnĂ©es seront publiĂ©es). Face au refus ou Ă  l’absence de paiement, les donnĂ©es ont Ă©tĂ© publiĂ©es dans le courant du mois d’avril 2026. ...

25 mai 2026 Â· 2 min

Allemagne : des données de 54 000 patients de cliniques du Bade-Wurtemberg volées via un prestataire

đŸ„ Contexte PubliĂ© le 21 mai 2026 par Tagesschau (SWR), cet article rapporte une violation de donnĂ©es massique touchant des Ă©tablissements hospitaliers universitaires du Land de Bade-Wurtemberg, en Allemagne. L’information a Ă©tĂ© communiquĂ©e officiellement par les Unikliniken Freiburg et Ulm le mĂȘme jour. 🎯 Nature de l’incident Des cybercriminels ont compromis un prestataire de services externe commun Ă  plusieurs cliniques universitaires. Cette attaque de type supply chain / tiers de confiance a permis l’exfiltration de donnĂ©es sensibles sans que les systĂšmes internes des hĂŽpitaux soient directement ciblĂ©s. ...

25 mai 2026 Â· 2 min

Fuite de données sur le serveur privé Dragonica Lunaris : 126 000 comptes exposés

🔍 Contexte Source : Have I Been Pwned (haveibeenpwned.com), publiĂ© le 21 mai 2026. L’incident concerne Dragonica Lunaris, un serveur privĂ© europĂ©en du jeu en ligne Dragonica. 📋 DĂ©tails de l’incident En dĂ©cembre 2025, Dragonica Lunaris a Ă©tĂ© victime d’une violation de donnĂ©es. L’incident a conduit Ă  l’exposition des informations personnelles de 126 000 utilisateurs. Les donnĂ©es compromises incluent : Adresses e-mail Noms d’utilisateur Dates de naissance Hachages de mots de passe bcrypt ✅ RĂ©ponse de l’opĂ©rateur L’opĂ©rateur du service a confirmĂ© la violation et indiquĂ© que la faille a depuis Ă©tĂ© corrigĂ©e. ...

21 mai 2026 Â· 1 min

SCUHS victime d'un accÚs non autorisé à son réseau avec exfiltration de données (mars 2026)

đŸ„ Contexte Cette notification provient du site officiel du procureur gĂ©nĂ©ral de l’État du Maine (maine.gov), publiĂ©e le 20 mai 2026. Elle concerne un incident de sĂ©curitĂ© informatique survenu chez Southern California University of Health Sciences (SCUHS). 📅 Chronologie de l’incident 23-24 mars 2026 : Un acteur non autorisĂ© accĂšde au rĂ©seau de SCUHS et consulte et copie des fichiers. 24 mars 2026 : SCUHS prend connaissance de l’activitĂ© non autorisĂ©e sur son rĂ©seau. Des spĂ©cialistes externes en cybersĂ©curitĂ© sont immĂ©diatement mobilisĂ©s pour sĂ©curiser le rĂ©seau et Ă©valuer l’étendue de l’incident. 🔍 Nature de l’incident L’investigation a confirmĂ© que certains fichiers stockĂ©s sur le rĂ©seau de SCUHS ont Ă©tĂ© consultĂ©s et copiĂ©s (exfiltration de donnĂ©es) par un acteur non autorisĂ©. Une revue exhaustive des fichiers impactĂ©s a Ă©tĂ© conduite pour identifier les informations concernĂ©es et les personnes affectĂ©es. ...

21 mai 2026 Â· 2 min

7-Eleven confirme une violation de données revendiquée par ShinyHunters via Salesforce

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 19 mai 2026. 7-Eleven, chaĂźne de distribution mondiale opĂ©rant plus de 86 000 magasins, confirme officiellement une violation de donnĂ©es survenue le 8 avril 2026, revendiquĂ©e par le groupe d’extorsion ShinyHunters. 🔓 DĂ©roulement de l’incident Date de compromission : 8 avril 2026 Vecteur d’attaque : accĂšs non autorisĂ© Ă  l’environnement Salesforce de 7-Eleven DonnĂ©es ciblĂ©es : documents franchisĂ©s et informations personnelles identifiables (PII) Volume revendiquĂ© : plus de 600 000 enregistrements Revendication publique : 17 avril 2026 sur le site de fuite dark web de ShinyHunters Fuite des donnĂ©es : publication d’une archive de 9,4 Go moins d’une semaine aprĂšs la revendication, suite au refus de 7-Eleven de payer la rançon 📱 RĂ©ponse de 7-Eleven Des notifications de violation de donnĂ©es ont Ă©tĂ© envoyĂ©es aux individus concernĂ©s le 1er mai 2026 et dĂ©posĂ©es dans plusieurs États amĂ©ricains. Le nombre exact de personnes affectĂ©es n’a pas Ă©tĂ© divulguĂ©. La sociĂ©tĂ© a indiquĂ© avoir immĂ©diatement lancĂ© une investigation. ...

19 mai 2026 Â· 2 min

Cyberattaque contre la Fondation IFAGE à GenÚve : données de collaborateurs compromises

đŸ—“ïž Contexte Source : Keystone-ATS / swissinfo.ch, publiĂ© le 15 mai 2026. L’information a Ă©tĂ© confirmĂ©e par la responsable de la communication de l’IFAGE (Fondation pour la formation des adultes Ă  GenĂšve), en Ă©cho Ă  une publication de la Tribune de GenĂšve. 🔍 DĂ©roulement de l’incident L’attaque s’est produite les 11 et 12 avril 2026 et a Ă©tĂ© dĂ©tectĂ©e le 13 avril 2026. L’activitĂ© de l’institution a pu continuer Ă  fonctionner durant l’incident. Aucune rançon n’a Ă©tĂ© demandĂ©e. ...

19 mai 2026 Â· 2 min

Violation de données chez American Lending Center : 123 000 personnes touchées par un ransomware

🏩 Contexte Source : SecurityWeek, publiĂ© le 15 mai 2026. American Lending Center (ALC) est un prĂȘteur non bancaire basĂ© en Californie, gĂ©rant un portefeuille de 3 milliards de dollars spĂ©cialisĂ© dans les prĂȘts aux petites entreprises garantis par le gouvernement amĂ©ricain. 🔓 Incident ALC a dĂ©tectĂ© une attaque par ransomware en juillet 2025. Une investigation forensique a Ă©tabli que le threat actor a : Compromis le rĂ©seau interne de l’organisation ExĂ©cutĂ© une attaque ransomware AccĂ©dĂ© Ă  des fichiers contenant des informations personnelles sensibles 📋 DonnĂ©es exposĂ©es Les informations potentiellement volĂ©es incluent : ...

19 mai 2026 Â· 2 min

Skoda alerte ses clients aprÚs une violation de données sur sa boutique en ligne

🛒 Violation de donnĂ©es chez Skoda Auto Source : Cybernews — Date de publication : 13 mai 2026 Lors d’un exercice de surveillance technique de sĂ©curitĂ©, Skoda a dĂ©couvert que plusieurs individus non autorisĂ©s avaient exploitĂ© une vulnĂ©rabilitĂ© dans le logiciel de sa boutique en ligne. Ces attaquants ont obtenu un accĂšs temporaire Ă  la boutique et aux donnĂ©es qui y Ă©taient stockĂ©es. 📋 DonnĂ©es exposĂ©es Les informations personnelles potentiellement compromises incluent : ...

13 mai 2026 Â· 2 min

NVIDIA confirme une violation de données GeForce NOW limitée à l'Arménie via un partenaire régional

🔍 Contexte Source : BleepingComputer, publiĂ© le 8 mai 2026. NVIDIA a confirmĂ© Ă  BleepingComputer une violation de donnĂ©es affectant les utilisateurs du service de cloud gaming GeForce NOW, limitĂ©e Ă  l’ArmĂ©nie et causĂ©e par la compromission de l’infrastructure d’un partenaire rĂ©gional tiers, GFN.am. 🎯 Nature de l’incident L’incident a eu lieu entre le 20 et le 26 mars 2026 et a affectĂ© les systĂšmes opĂ©rĂ©s par GFN.am, l’opĂ©rateur rĂ©gional de GeForce NOW en ArmĂ©nie. Les infrastructures propres de NVIDIA n’ont pas Ă©tĂ© impactĂ©es. Les partenaires Alliance opĂšrent des systĂšmes d’authentification, bases de donnĂ©es clients et infrastructures locales indĂ©pendants. ...

11 mai 2026 Â· 2 min
Derniùre mise à jour le: 18 juin 2026 📝