Violation de données chez Eurail B.V. : données personnelles de voyageurs DiscoverEU compromises

📰 Contexte Cet article est une communication officielle publiĂ©e sur le Portail EuropĂ©en de la Jeunesse (europa.eu), mise Ă  jour le 13 janvier 2026. Il concerne un incident de sĂ©curitĂ© des donnĂ©es survenu chez Eurail B.V., fournisseur IT du programme DiscoverEU, financĂ© dans le cadre du programme Erasmus+ de la Commission europĂ©enne. 🔓 Nature de l’incident Un accĂšs non autorisĂ© aux systĂšmes IT d’Eurail B.V. a permis l’exfiltration de donnĂ©es personnelles appartenant Ă  des participants du programme DiscoverEU. L’identitĂ© des attaquants et le nombre exact de personnes affectĂ©es restent inconnus Ă  ce stade. ...

9 avril 2026 Â· 2 min

Fuite de données Crunchyroll : 6,8M d'utilisateurs exposés via Zendesk

📰 Contexte Source : Have I Been Pwned (haveibeenpwned.com), publiĂ© le 4 avril 2026. L’incident concerne Crunchyroll, plateforme de streaming spĂ©cialisĂ©e dans les contenus animĂ©s japonais. 🔓 Nature de l’incident En mars 2026, Crunchyroll a Ă©tĂ© victime d’une violation de donnĂ©es allĂ©guĂ©e. L’origine de la fuite est attribuĂ©e au systĂšme de support Zendesk de l’entreprise. 📊 DonnĂ©es exposĂ©es Les donnĂ©es suivantes auraient Ă©tĂ© compromises : Nom Nom de connexion (login name) Adresse e-mail Adresse IP Localisation gĂ©ographique gĂ©nĂ©rale Contenu des tickets de support 📉 PĂ©rimĂštre de l’impact 6,8 millions d’utilisateurs auraient Ă©tĂ© impactĂ©s selon les allĂ©gations Un jeu de donnĂ©es de 2 millions d’enregistrements serait en vente Un sous-ensemble de 1,2 million d’adresses e-mail a Ă©tĂ© fourni Ă  HIBP pour vĂ©rification đŸ—‚ïž Type d’article Il s’agit d’une annonce d’incident publiĂ©e par la plateforme Have I Been Pwned, dont le but principal est d’informer les utilisateurs potentiellement affectĂ©s de l’exposition de leurs donnĂ©es personnelles. ...

7 avril 2026 Â· 2 min

Fuite de données SongTrivia2 : 291 000 comptes exposés sur un forum de hacking

🔍 Contexte Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/SongTrivia2), publiĂ© le 4 avril 2026. La plateforme de quiz musical SongTrivia2 a Ă©tĂ© victime d’une violation de donnĂ©es dont les informations ont Ă©tĂ© publiĂ©es sur un forum de hacking public. 📊 DonnĂ©es compromises La fuite concerne un total de 291 000 adresses email uniques, issues de deux types de comptes : Comptes créés via Google OAuth Comptes créés directement sur la plateforme (contenant Ă©galement des hachages de mots de passe bcrypt) Les donnĂ©es exposĂ©es incluent Ă©galement : ...

7 avril 2026 Â· 2 min

Nissan : le groupe Everest revendique une violation de données via un prestataire tiers

đŸ—“ïž Contexte Article publiĂ© le 1 avril 2026 par The Record Media, relatant une revendication de violation de donnĂ©es ciblant l’écosystĂšme de prestataires du constructeur automobile japonais Nissan. 🎯 Incident Le groupe de hackers Everest a revendiquĂ© avoir compromis le systĂšme de transfert de fichiers utilisĂ© par un prestataire offrant des services aux concessionnaires Nissan et Infiniti en AmĂ©rique du Nord. Le groupe affirme avoir exfiltrĂ© 910 gigaoctets de donnĂ©es, incluant : ...

2 avril 2026 Â· 2 min

LAPSUS$ revendique une violation de données chez AstraZeneca (~3 Go de données internes)

đŸ—“ïž Contexte PubliĂ© le 20 mars 2026 par Hackread.com, cet article rapporte la revendication du groupe LAPSUS$ d’une violation de donnĂ©es ciblant AstraZeneca, multinationale pharmaceutique et biotechnologique de premier plan. Les affirmations ont Ă©tĂ© publiĂ©es sur un forum de hackers et sur le site officiel du groupe. 📩 DonnĂ©es revendiquĂ©es Le groupe affirme avoir obtenu environ 3 Go de donnĂ©es internes, proposĂ©es Ă  la vente au plus offrant, comprenant : Code source (Java, Angular, Python) Secrets et credentials (clĂ©s privĂ©es, donnĂ©es vault) Configurations d’infrastructure cloud (AWS, Azure, Terraform) DonnĂ©es employĂ©s et sous-traitants Des archives au format .tar.gz ont Ă©tĂ© mentionnĂ©es comme vecteur de partage 🔬 Analyse des Ă©chantillons Hackread a examinĂ© trois catĂ©gories d’échantillons : ...

1 avril 2026 Â· 2 min

La Commission européenne confirme une violation de données aprÚs le piratage d'Europa.eu par ShinyHunters

🔍 Contexte Source : BleepingComputer, publiĂ© le 30 mars 2026. La Commission europĂ©enne a officiellement confirmĂ© une violation de donnĂ©es affectant sa plateforme web Europa.eu, suite Ă  une cyberattaque revendiquĂ©e par le groupe d’extorsion ShinyHunters. 🎯 Nature de l’attaque L’attaque a ciblĂ© au moins un compte AWS (Amazon Web Services) de la Commission europĂ©enne. Les systĂšmes internes de la Commission n’ont pas Ă©tĂ© affectĂ©s, et aucun site Europa n’a Ă©tĂ© perturbĂ©. Les Ă©quipes ont pris des mesures de confinement pour stopper le vol de donnĂ©es. ...

30 mars 2026 Â· 2 min

La Commission européenne confirme une cyberattaque sur son infrastructure cloud AWS

đŸ—“ïž Contexte L’article est publiĂ© le 27 mars 2026 par TechCrunch (auteur : Zack Whittaker). Il rapporte la confirmation officielle par la Commission europĂ©enne d’une cyberattaque ayant ciblĂ© son infrastructure cloud. 🎯 Nature de l’incident Des hackers ont compromis le compte Amazon Web Services (AWS) de la Commission europĂ©enne, hĂ©bergeant la prĂ©sence web de l’institution sur la plateforme Europa.eu. Selon Bleeping Computer, qui a rapportĂ© l’incident en premier, des centaines de gigaoctets de donnĂ©es ont Ă©tĂ© dĂ©robĂ©s, incluant plusieurs bases de donnĂ©es. ...

29 mars 2026 Â· 2 min

CareCloud : incident de cybersécurité dans la division CareCloud Health, données patients potentiellement exposées

📋 Contexte Source : board-cybersecurity.com, dĂ©pĂŽt 8-K auprĂšs des autoritĂ©s rĂ©glementaires datĂ© du 27 mars 2026. L’incident s’est produit le 16 mars 2026 au sein de CareCloud, Inc., sociĂ©tĂ© spĂ©cialisĂ©e dans les solutions de santĂ© numĂ©rique. 🔍 Nature de l’incident Un tiers non autorisĂ© a temporairement obtenu un accĂšs Ă  l’un des six environnements de dossiers mĂ©dicaux Ă©lectroniques (EHR) de la division CareCloud Health. L’intrusion a provoquĂ© une perturbation rĂ©seau temporaire d’environ 8 heures, affectant partiellement la fonctionnalitĂ© et l’accĂšs aux donnĂ©es. ...

28 mars 2026 Â· 2 min

ITA Airways : violation de données du programme fidélité Volare, risque phishing élevé

đŸ—“ïž Contexte : Article publiĂ© le 28 mars 2026 sur cybersecurity360.it, relatant une violation de donnĂ©es annoncĂ©e par ITA Airways Ă  ses clients du programme fidĂ©litĂ© Volare, quelques jours avant la fermeture du programme prĂ©vue le 30 mars 2026 et le passage au programme Miles & More du groupe Lufthansa (effectif au 1er avril 2026). 🔓 Nature de l’incident : ITA Airways a notifiĂ© Ă  ses membres un accĂšs non autorisĂ© Ă  leurs donnĂ©es personnelles avec possible copie des informations. La compagnie prĂ©cise que les donnĂ©es compromises incluent : ...

28 mars 2026 Â· 2 min

Kaplan : fuite de données de 230 000 personnes suite à une intrusion en automne 2025

Violation de donnĂ©es chez Kaplan : 1,4 million de personnes touchĂ©es, SSN et permis de conduire exposĂ©s Source : The Record (Recorded Future News) — Date : 24 mars 2026 đŸ§© Contexte Kaplan, sociĂ©tĂ© amĂ©ricaine de services Ă©ducatifs (prĂ©paration aux examens SAT, ACT, GMAT, LSAT, MCAT), a notifiĂ© les rĂ©gulateurs de plusieurs États amĂ©ricains d’une violation de donnĂ©es survenue Ă  l’automne 2025. Le nombre de personnes affectĂ©es, initialement estimĂ© Ă  230 941, a Ă©tĂ© rĂ©visĂ© Ă  la hausse Ă  1,4 million le 24 mars 2026 dans la notification transmise Ă  l’Oregon. ...

26 mars 2026 Â· 2 min
Derniùre mise à jour le: 4 mai 2026 📝