Brinks Home : 732 000 comptes exposés après extorsion de ShinyHunters

🏠 Contexte Source : HaveIBeenPwned (haveibeenpwned.com/Breach/BrinksHome), publié le 8 août 2026. L’incident concerne Brinks Home, société américaine de sécurité résidentielle, victime d’une campagne d’extorsion en juillet 2026. 🎯 Nature de l’attaque Le groupe ShinyHunters a mené une campagne de type « pay or leak » (payer ou voir les données publiées) contre Brinks Home. Face au refus ou à l’absence de paiement, le groupe a procédé à la publication des données exfiltrées. ...

10 août 2026 · 2 min

Failles critiques dans la plateforme My Eicher exposent 748k clients et 676k véhicules indiens

🔍 Contexte Article publié le 27 juillet 2026 par le chercheur en sécurité Eaton sur son blog personnel (eaton-works.com). Il documente la découverte et la divulgation responsable de vulnérabilités critiques affectant My Eicher, la plateforme de gestion de flotte et de suivi GPS développée par VE Commercial Vehicles (VECV), coentreprise entre le Groupe Volvo et Eicher Motors, destinée aux clients de véhicules commerciaux en Inde. 🐛 Vulnérabilités découvertes La découverte initiale résulte d’une exploration manuelle des chemins d’API. En remontant le chemin d’un endpoint connu (/cepauthmgr/user/validateMobileNo), le chercheur a accédé à /cepauthmgr/user/, qui a retourné une liste complète d’API internes/admin non documentées et non authentifiées. ...

2 août 2026 · 3 min

Origin Energy : accès non autorisé et divulgation de données clients en Australie

🔍 Contexte Le 22 juillet 2026, Origin Energy Limited (Origin), fournisseur d’énergie australien, a publié une mise à jour officielle sur son site concernant un incident de sécurité des données affectant une partie de sa clientèle. 📋 Nature de l’incident Origin confirme qu’un accès non autorisé à des données clients a eu lieu, accompagné d’une divulgation de ces données. L’entreprise indique être encore en train d’évaluer le nombre total de clients impactés. ...

27 juillet 2026 · 2 min

Cyberattaque contre un prestataire d'IWB Basel : données de 40 000 clients volées

🗓️ Contexte Source : Baz Online (bazonline.ch), publié le 15 juillet 2026. L’article rapporte une cyberattaque ayant touché un prestataire de service des Industrielle Werke Basel (IWB), le fournisseur d’énergie et de services publics de la ville de Bâle, en Suisse. 🎯 Incident L’attaque a compromis les données personnelles d’environ 40 000 clients des IWB. Les informations volées comprennent : Noms des clients Adresses des clients 🏢 Vecteur d’attaque L’attaque n’a pas ciblé directement IWB, mais un tiers prestataire, illustrant un scénario classique d’attaque par la chaîne d’approvisionnement (supply chain). ...

18 juillet 2026 · 1 min

Lidl : violation de données clients via le piratage d'un prestataire informatique

📰 Source : BleepingComputer | Date : 13 juillet 2026 La chaîne de supermarchés discount allemande Lidl (filiale du groupe Schwarz, premier distributeur alimentaire européen) a informé ses clients en Allemagne, Belgique et Pays-Bas d’une violation de données personnelles survenue chez un prestataire de services informatique tiers. La notification a été effectuée par email et via les sites d’assistance en Belgique et aux Pays-Bas. 🎯 Nature de l’incident Des individus non identifiés ont brièvement accédé à un fichier stocké séparément contenant des données clients, et en ont exfiltré une partie. Le système de la boutique en ligne de Lidl lui-même n’a pas été compromis. ...

18 juillet 2026 · 2 min

Kubota : accès non autorisé aux données RH d'employés entre mars et avril 2026

🏢 Contexte Kubota USA a publié le 3 juillet 2026 sur son site officiel un avis d’incident de sécurité concernant un accès non autorisé à certains systèmes réseau survenu entre le 16 mars 2026 et le 20 avril 2026. 🔍 Déroulement de l’incident Détection initiale : Kubota identifie l’accès non autorisé et sécurise son réseau dès la découverte de l’incident. 30 avril 2026 : Kubota découvre que des fichiers gérés par l’équipe des ressources humaines ont été accédés durant l’incident. 16 juin 2026 : Après revue approfondie, Kubota confirme qu’un ou plusieurs fichiers contenaient des informations personnelles d’employés et de leurs ayants droit. 📋 Données potentiellement compromises Pour les employés : ...

3 juillet 2026 · 2 min

Fuite de données sur JeVeuxAider.gouv.fr : 550 000 comptes exposés via une vulnérabilité exploitée

📰 Contexte Le 16 juin 2026, le ministère des Sports, de la Jeunesse et de la Vie associative a communiqué sur un incident de cybersécurité ayant touché JeVeuxAider.gouv.fr, la plateforme publique du bénévolat gérée par la Réserve civique. 🔍 Nature de l’incident Un acteur malveillant non identifié a exploité une vulnérabilité de sécurité présente sur la plateforme, permettant une extraction de données en lecture seule. Environ 550 000 comptes sont concernés. ...

21 juin 2026 · 2 min

Violation de données au Texas : 3 millions de permis de conduire exposés via un prestataire

📰 Source : BleepingComputer | Date : 19 juin 2026 | Contexte : Divulgation officielle d’une violation de données par une agence gouvernementale texane. 🏛️ Le Texas Parks and Wildlife Department (TPWD), agence d’État gérant la faune, les parcs et les licences de chasse et pêche, a notifié une violation de données survenue chez son prestataire externe de gestion des licences. L’intrusion a été découverte par le Texas Cyber Command, qui a lancé une investigation pour en déterminer l’étendue. ...

21 juin 2026 · 2 min

Fuite des numéros de passeport des joueurs argentins avant la Coupe du Monde 2026

📰 Contexte Source : Sportstar (The Hindu), publiée le 10 juin 2026. L’incident survient lors d’un match amical de préparation à la Coupe du Monde 2026 entre l’Argentine et l’Islande, disputé au Jordan-Hare Stadium en Alabama (États-Unis). 🔓 Nature de l’incident Un défaut de redaction (absence de floutage) sur la feuille de match officielle a entraîné la divulgation publique des numéros de passeport de l’intégralité du groupe de joueurs argentins. Ce document, qui aurait dû être anonymisé avant diffusion, a été distribué tel quel aux médias et au public. ...

13 juin 2026 · 2 min

Thaïlande : fuite de données de santé de 67,1 millions de personnes, enquête parlementaire ouverte

📰 Source : Bangkok Post — publié le 11 juin 2026. L’article rapporte une violation de données massive impliquant une agence d’État thaïlandaise responsable des droits aux soins de santé. 🔍 Contexte de l’incident Thanarart Kuawattanapan, PDG de Domecloud et expert en logiciels et blockchain, a déposé une plainte auprès du Comité de la Chambre sur les communications, les télécommunications et l’économie numérique et la société, présidé par le député Alongkot Maneekas (Parti Bhumjaithai). Il a signalé une vulnérabilité critique permettant des recherches dans la base de données via des numéros d’identité nationale ou des noms. ...

13 juin 2026 · 2 min
Dernière mise à jour le: 11 août 2026 📝