Nextcloud : fuite de 367 000 enregistrements via une base Elasticsearch mal configurée

🔍 Contexte Source : Cybernews, publiĂ© le 8 juillet 2026. L’équipe de recherche de Cybernews a dĂ©couvert le 18 mai 2026 une base de donnĂ©es Elasticsearch publiquement exposĂ©e appartenant Ă  Nextcloud, plateforme allemande de stockage cloud open-source. 📩 DonnĂ©es exposĂ©es Le cluster contenait 7,92 Go de donnĂ©es rĂ©parties en 367 000 enregistrements dans un index unique correspondant Ă  des fichiers internes Nextcloud : Factures (envoyĂ©es et reçues) : adresses e-mail d’employĂ©s Nextcloud, noms et adresses de sociĂ©tĂ©s clientes, e-mails d’émetteurs de factures Contrats, modĂšles, rĂ©sumĂ©s : dĂ©tails de partenariats client-fournisseur Scripts Shell et Python dĂ©veloppĂ©s pour des clients, incluant des identifiants de base de donnĂ©es en dur (hardcoded credentials) Fichiers .eml : contenu d’e-mails non chiffrĂ©s, horodatages, adresses expĂ©diteur/destinataire Listes de bĂȘta-testeurs : noms complets et adresses e-mail professionnelles En-tĂȘtes HTTP, chemins de fichiers, noms de fichiers, hachages MD5 Parmi les domaines e-mail externes identifiĂ©s : IONOS, STRATO (hĂ©bergeurs web), et des institutions gouvernementales allemandes dont le MSB NRW (MinistĂšre de l’Éducation de RhĂ©nanie-du-Nord-Westphalie). ...

9 juillet 2026 Â· 3 min

Fuite des numéros de passeport des joueurs argentins avant la Coupe du Monde 2026

📰 Contexte Source : Sportstar (The Hindu), publiĂ©e le 10 juin 2026. L’incident survient lors d’un match amical de prĂ©paration Ă  la Coupe du Monde 2026 entre l’Argentine et l’Islande, disputĂ© au Jordan-Hare Stadium en Alabama (États-Unis). 🔓 Nature de l’incident Un dĂ©faut de redaction (absence de floutage) sur la feuille de match officielle a entraĂźnĂ© la divulgation publique des numĂ©ros de passeport de l’intĂ©gralitĂ© du groupe de joueurs argentins. Ce document, qui aurait dĂ» ĂȘtre anonymisĂ© avant diffusion, a Ă©tĂ© distribuĂ© tel quel aux mĂ©dias et au public. ...

13 juin 2026 Â· 2 min

Baker Distributing victime de ShinyHunters : 103 000 emails exposés via SharePoint et Salesforce

đŸ—“ïž Contexte Source : Have I Been Pwned (haveibeenpwned.com), publiĂ© le 7 juin 2026. L’incident concerne Baker Distributing Company, distributeur en gros de matĂ©riel HVAC/R (chauffage, ventilation, climatisation, rĂ©frigĂ©ration) basĂ© aux États-Unis. 🎯 Nature de l’incident En mai 2026, Baker Distributing a Ă©tĂ© ajoutĂ© au site d’extorsion « pay or leak » du groupe ShinyHunters. DĂ©but juin 2026, le groupe a publiquement diffusĂ© les donnĂ©es qu’il affirme avoir extraites de l’infrastructure SharePoint et Salesforce de l’entreprise. ...

8 juin 2026 Â· 2 min

B1ack's Stash publie 4,6 millions de cartes de paiement issues de web skimming

đŸ—“ïž Contexte Le 18 mai 2026, le marketplace criminel B1ack’s Stash a publiĂ© sur un forum underground un archive contenant 4 668 889 enregistrements de cartes de paiement compromises. L’analyse a Ă©tĂ© publiĂ©e le 28 mai 2026 par D3Lab (Andrea Draghetti). La publication avait un objectif explicitement promotionnel : attirer du trafic vers le marchĂ© illĂ©gal, renforcer sa rĂ©putation dans l’écosystĂšme du carding, et punir des vendeurs accusĂ©s de revendre les mĂȘmes cartes ailleurs. ...

31 mai 2026 Â· 3 min

Le groupe ransomware 'The Gentlemen' victime d'une fuite de données internes

đŸ—“ïž Contexte Source : DataBreachToday (euroinfosec), publiĂ© le 11 mai 2026. L’article rapporte une fuite de donnĂ©es affectant le groupe ransomware-as-a-service ‘The Gentlemen’, apparu mi-2025, dont les communications internes ont Ă©tĂ© exfiltrĂ©es et publiĂ©es sur le forum cybercriminel Breached. 🔓 Incident de fuite Le 4 mai 2026, un utilisateur du forum Breached a mis en vente les donnĂ©es volĂ©es pour 10 000 dollars en bitcoin. Le vendredi suivant, les donnĂ©es ont Ă©tĂ© publiĂ©es gratuitement via un lien MediaFire. Le contenu comprend : ...

19 mai 2026 Â· 3 min

Jerry's Store : 345 000 cartes bancaires volées exposées via du code généré par IA

🔍 Contexte Le 16 avril 2025, l’équipe de recherche de Cybernews a dĂ©couvert un serveur exposĂ© appartenant Ă  un acteur malveillant opĂ©rant le marketplace de cartes bancaires volĂ©es Jerry’s Store. L’article, publiĂ© le 1er mai 2026, dĂ©taille les mĂ©canismes de cette fuite et les opĂ©rations du groupe. đŸ’„ Incident Les opĂ©rateurs de Jerry’s Store ont utilisĂ© Cursor, un environnement de dĂ©veloppement assistĂ© par IA dĂ©veloppĂ© par la sociĂ©tĂ© amĂ©ricaine Anysphere, pour configurer leur serveur et leurs tableaux de bord administrateurs. L’IA a gĂ©nĂ©rĂ© un code dĂ©faillant crĂ©ant un rĂ©pertoire web ouvert sans authentification, exposant ainsi l’ensemble des donnĂ©es. ...

1 mai 2026 Â· 3 min

Conflit entre groupes ransomware : Krybit et 0APT s'exposent mutuellement

đŸ—“ïž Contexte Source : Barricade Cyber (https://barricadecyber.com), publiĂ©e le 16 avril 2026. L’article documente un conflit inĂ©dit entre deux groupes cybercriminels — Krybit (groupe ransomware) et 0APT (acteur menaçant se prĂ©sentant comme un groupe APT) — ayant conduit Ă  l’exposition mutuelle et simultanĂ©e de leurs infrastructures respectives. đŸ“€ Action initiale de 0APT (13 avril 2026) Le 13 avril 2026, 0APT publie la base de donnĂ©es complĂšte de l’opĂ©ration ransomware Krybit, comprenant : ...

16 avril 2026 Â· 2 min

Fuite massive de données militaires chinoises depuis le Centre National de Supercalcul de Tianjin

🌐 Contexte PubliĂ© le 24 mars 2026 par NetAskari sur Substack, cet article analyse une revendication de fuite massive de donnĂ©es depuis le National Super Computer Center (NSCC) de Tianjin, Chine. L’annonce initiale a Ă©tĂ© repĂ©rĂ©e environ deux mois auparavant sur un forum du dark web. 🎭 Acteurs impliquĂ©s L’opĂ©ration est revendiquĂ©e par un groupe se nommant “Flaming China”, dont le canal Telegram existe depuis dĂ©but fĂ©vrier. Le vendeur opĂšre sous le pseudonyme “airborneshark1”. L’auteur de l’article Ă©met l’hypothĂšse d’un groupe Ă©phĂ©mĂšre ou d’un alias. ...

24 mars 2026 Â· 2 min

UK Biobank : des données de santé de 500 000 patients exposées des centaines de fois sur GitHub

🔍 Contexte Article d’investigation publiĂ© par The Guardian le 14 mars 2026, rĂ©digĂ© par Hannah Devlin et Tom Burgis. UK Biobank est une base de donnĂ©es mĂ©dicales britannique fondĂ©e en 2003, dĂ©tenant les dossiers de santĂ© de 500 000 volontaires britanniques, incluant sĂ©quences gĂ©nomiques, scanners, Ă©chantillons sanguins et donnĂ©es de style de vie. 📂 Nature de l’incident Des donnĂ©es de santĂ© confidentielles ont Ă©tĂ© exposĂ©es publiquement en ligne Ă  de nombreuses reprises par des chercheurs ayant accidentellement publiĂ© des jeux de donnĂ©es Biobank sur GitHub en mĂȘme temps que leur code d’analyse. Cette pratique rĂ©sulte de l’obligation croissante des journaux scientifiques et financeurs de publier le code source des analyses. ...

21 mars 2026 Â· 2 min
Derniùre mise à jour le: 16 juillet 2026 📝