Fuite de données SongTrivia2 : 291 000 comptes exposés sur un forum de hacking

🔍 Contexte Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/SongTrivia2), publié le 4 avril 2026. La plateforme de quiz musical SongTrivia2 a été victime d’une violation de données dont les informations ont été publiées sur un forum de hacking public. 📊 Données compromises La fuite concerne un total de 291 000 adresses email uniques, issues de deux types de comptes : Comptes créés via Google OAuth Comptes créés directement sur la plateforme (contenant également des hachages de mots de passe bcrypt) Les données exposées incluent également : ...

7 avril 2026 · 2 min

Nissan : le groupe Everest revendique une violation de données via un prestataire tiers

🗓️ Contexte Article publié le 1 avril 2026 par The Record Media, relatant une revendication de violation de données ciblant l’écosystème de prestataires du constructeur automobile japonais Nissan. 🎯 Incident Le groupe de hackers Everest a revendiqué avoir compromis le système de transfert de fichiers utilisé par un prestataire offrant des services aux concessionnaires Nissan et Infiniti en Amérique du Nord. Le groupe affirme avoir exfiltré 910 gigaoctets de données, incluant : ...

2 avril 2026 · 2 min

LAPSUS$ revendique une violation de données chez AstraZeneca (~3 Go de données internes)

🗓️ Contexte Publié le 20 mars 2026 par Hackread.com, cet article rapporte la revendication du groupe LAPSUS$ d’une violation de données ciblant AstraZeneca, multinationale pharmaceutique et biotechnologique de premier plan. Les affirmations ont été publiées sur un forum de hackers et sur le site officiel du groupe. 📦 Données revendiquées Le groupe affirme avoir obtenu environ 3 Go de données internes, proposées à la vente au plus offrant, comprenant : Code source (Java, Angular, Python) Secrets et credentials (clés privées, données vault) Configurations d’infrastructure cloud (AWS, Azure, Terraform) Données employés et sous-traitants Des archives au format .tar.gz ont été mentionnées comme vecteur de partage 🔬 Analyse des échantillons Hackread a examiné trois catégories d’échantillons : ...

1 avril 2026 · 2 min

La Commission européenne confirme une violation de données après le piratage d'Europa.eu par ShinyHunters

🔍 Contexte Source : BleepingComputer, publié le 30 mars 2026. La Commission européenne a officiellement confirmé une violation de données affectant sa plateforme web Europa.eu, suite à une cyberattaque revendiquée par le groupe d’extorsion ShinyHunters. 🎯 Nature de l’attaque L’attaque a ciblé au moins un compte AWS (Amazon Web Services) de la Commission européenne. Les systèmes internes de la Commission n’ont pas été affectés, et aucun site Europa n’a été perturbé. Les équipes ont pris des mesures de confinement pour stopper le vol de données. ...

30 mars 2026 · 2 min

La Commission européenne confirme une cyberattaque sur son infrastructure cloud AWS

🗓️ Contexte L’article est publié le 27 mars 2026 par TechCrunch (auteur : Zack Whittaker). Il rapporte la confirmation officielle par la Commission européenne d’une cyberattaque ayant ciblé son infrastructure cloud. 🎯 Nature de l’incident Des hackers ont compromis le compte Amazon Web Services (AWS) de la Commission européenne, hébergeant la présence web de l’institution sur la plateforme Europa.eu. Selon Bleeping Computer, qui a rapporté l’incident en premier, des centaines de gigaoctets de données ont été dérobés, incluant plusieurs bases de données. ...

29 mars 2026 · 2 min

CareCloud : incident de cybersécurité dans la division CareCloud Health, données patients potentiellement exposées

📋 Contexte Source : board-cybersecurity.com, dépôt 8-K auprès des autorités réglementaires daté du 27 mars 2026. L’incident s’est produit le 16 mars 2026 au sein de CareCloud, Inc., société spécialisée dans les solutions de santé numérique. 🔍 Nature de l’incident Un tiers non autorisé a temporairement obtenu un accès à l’un des six environnements de dossiers médicaux électroniques (EHR) de la division CareCloud Health. L’intrusion a provoqué une perturbation réseau temporaire d’environ 8 heures, affectant partiellement la fonctionnalité et l’accès aux données. ...

28 mars 2026 · 2 min

ITA Airways : violation de données du programme fidélité Volare, risque phishing élevé

🗓️ Contexte : Article publié le 28 mars 2026 sur cybersecurity360.it, relatant une violation de données annoncée par ITA Airways à ses clients du programme fidélité Volare, quelques jours avant la fermeture du programme prévue le 30 mars 2026 et le passage au programme Miles & More du groupe Lufthansa (effectif au 1er avril 2026). 🔓 Nature de l’incident : ITA Airways a notifié à ses membres un accès non autorisé à leurs données personnelles avec possible copie des informations. La compagnie précise que les données compromises incluent : ...

28 mars 2026 · 2 min

Kaplan : fuite de données de 230 000 personnes suite à une intrusion en automne 2025

Violation de données chez Kaplan : 1,4 million de personnes touchées, SSN et permis de conduire exposés Source : The Record (Recorded Future News) — Date : 24 mars 2026 🧩 Contexte Kaplan, société américaine de services éducatifs (préparation aux examens SAT, ACT, GMAT, LSAT, MCAT), a notifié les régulateurs de plusieurs États américains d’une violation de données survenue à l’automne 2025. Le nombre de personnes affectées, initialement estimé à 230 941, a été révisé à la hausse à 1,4 million le 24 mars 2026 dans la notification transmise à l’Oregon. ...

26 mars 2026 · 2 min

Sound Radix : violation de données exposant 293 000 comptes via une plateforme de support

🔍 Contexte Source : Have I Been Pwned (HIBP), publié le 26 mars 2026. Sound Radix, entreprise spécialisée dans les outils de production audio, a auto-déclaré une violation de données auprès de HIBP. 📋 Détails de l’incident L’incident a été attribué à un accès non autorisé à une plateforme de support client. Les données exposées concernent les utilisateurs ayant interagi avec l’équipe de support. Données compromises : 📧 293 000 adresses e-mail uniques 👤 Noms des utilisateurs ⚠️ Possibilité d’exposition de mots de passe hachés 🛡️ Périmètre de l’incident Sound Radix a précisé qu’il n’existe aucune preuve d’accès à la base de données utilisateurs principale. Aucune donnée financière ou bancaire n’a été compromise. ...

26 mars 2026 · 1 min

Violation de données Scuf Gaming (2015) : 129 000 comptes exposés

📋 Contexte Source : Have I Been Pwned (haveibeenpwned.com), publication référencée le 26 mars 2026. L’incident lui-même remonte à juin 2015 et concerne Scuf Gaming, fabricant américain de manettes de jeu personnalisées. 🔓 Nature de l’incident Scuf Gaming a été victime d’une violation de données ayant conduit à l’exposition de données personnelles de ses clients. L’incident a été indexé dans la base de données Have I Been Pwned. 📊 Données compromises Les données suivantes ont été exposées : ...

26 mars 2026 · 2 min
Dernière mise à jour le: 17 septembre 2026 📝