Cyberattaque contre un prestataire d'IWB Basel : données de 40 000 clients volées

🗓️ Contexte Source : Baz Online (bazonline.ch), publié le 15 juillet 2026. L’article rapporte une cyberattaque ayant touché un prestataire de service des Industrielle Werke Basel (IWB), le fournisseur d’énergie et de services publics de la ville de Bâle, en Suisse. 🎯 Incident L’attaque a compromis les données personnelles d’environ 40 000 clients des IWB. Les informations volées comprennent : Noms des clients Adresses des clients 🏢 Vecteur d’attaque L’attaque n’a pas ciblé directement IWB, mais un tiers prestataire, illustrant un scénario classique d’attaque par la chaîne d’approvisionnement (supply chain). ...

18 juillet 2026 · 1 min

Lidl : violation de données clients via le piratage d'un prestataire informatique

📰 Source : BleepingComputer | Date : 13 juillet 2026 La chaîne de supermarchés discount allemande Lidl (filiale du groupe Schwarz, premier distributeur alimentaire européen) a informé ses clients en Allemagne, Belgique et Pays-Bas d’une violation de données personnelles survenue chez un prestataire de services informatique tiers. La notification a été effectuée par email et via les sites d’assistance en Belgique et aux Pays-Bas. 🎯 Nature de l’incident Des individus non identifiés ont brièvement accédé à un fichier stocké séparément contenant des données clients, et en ont exfiltré une partie. Le système de la boutique en ligne de Lidl lui-même n’a pas été compromis. ...

18 juillet 2026 · 2 min

Kubota : accès non autorisé aux données RH d'employés entre mars et avril 2026

🏢 Contexte Kubota USA a publié le 3 juillet 2026 sur son site officiel un avis d’incident de sécurité concernant un accès non autorisé à certains systèmes réseau survenu entre le 16 mars 2026 et le 20 avril 2026. 🔍 Déroulement de l’incident Détection initiale : Kubota identifie l’accès non autorisé et sécurise son réseau dès la découverte de l’incident. 30 avril 2026 : Kubota découvre que des fichiers gérés par l’équipe des ressources humaines ont été accédés durant l’incident. 16 juin 2026 : Après revue approfondie, Kubota confirme qu’un ou plusieurs fichiers contenaient des informations personnelles d’employés et de leurs ayants droit. 📋 Données potentiellement compromises Pour les employés : ...

3 juillet 2026 · 2 min

Fuite de données sur JeVeuxAider.gouv.fr : 550 000 comptes exposés via une vulnérabilité exploitée

📰 Contexte Le 16 juin 2026, le ministère des Sports, de la Jeunesse et de la Vie associative a communiqué sur un incident de cybersécurité ayant touché JeVeuxAider.gouv.fr, la plateforme publique du bénévolat gérée par la Réserve civique. 🔍 Nature de l’incident Un acteur malveillant non identifié a exploité une vulnérabilité de sécurité présente sur la plateforme, permettant une extraction de données en lecture seule. Environ 550 000 comptes sont concernés. ...

21 juin 2026 · 2 min

Violation de données au Texas : 3 millions de permis de conduire exposés via un prestataire

📰 Source : BleepingComputer | Date : 19 juin 2026 | Contexte : Divulgation officielle d’une violation de données par une agence gouvernementale texane. 🏛️ Le Texas Parks and Wildlife Department (TPWD), agence d’État gérant la faune, les parcs et les licences de chasse et pêche, a notifié une violation de données survenue chez son prestataire externe de gestion des licences. L’intrusion a été découverte par le Texas Cyber Command, qui a lancé une investigation pour en déterminer l’étendue. ...

21 juin 2026 · 2 min

Fuite des numéros de passeport des joueurs argentins avant la Coupe du Monde 2026

📰 Contexte Source : Sportstar (The Hindu), publiée le 10 juin 2026. L’incident survient lors d’un match amical de préparation à la Coupe du Monde 2026 entre l’Argentine et l’Islande, disputé au Jordan-Hare Stadium en Alabama (États-Unis). 🔓 Nature de l’incident Un défaut de redaction (absence de floutage) sur la feuille de match officielle a entraîné la divulgation publique des numéros de passeport de l’intégralité du groupe de joueurs argentins. Ce document, qui aurait dû être anonymisé avant diffusion, a été distribué tel quel aux médias et au public. ...

13 juin 2026 · 2 min

Thaïlande : fuite de données de santé de 67,1 millions de personnes, enquête parlementaire ouverte

📰 Source : Bangkok Post — publié le 11 juin 2026. L’article rapporte une violation de données massive impliquant une agence d’État thaïlandaise responsable des droits aux soins de santé. 🔍 Contexte de l’incident Thanarart Kuawattanapan, PDG de Domecloud et expert en logiciels et blockchain, a déposé une plainte auprès du Comité de la Chambre sur les communications, les télécommunications et l’économie numérique et la société, présidé par le député Alongkot Maneekas (Parti Bhumjaithai). Il a signalé une vulnérabilité critique permettant des recherches dans la base de données via des numéros d’identité nationale ou des noms. ...

13 juin 2026 · 2 min

DentaQuest victime d'une extorsion ShinyHunters : 2,6M d'adresses email exposées

🏥 Contexte Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/DentaQuest), publié le 3 juin 2026. DentaQuest est un administrateur de prestations dentaires opérant aux États-Unis, notamment dans le cadre du programme Medicaid. ⚔️ Nature de l’attaque En mai 2026, le groupe cybercriminel ShinyHunters a mené une campagne d’extorsion de type “pay or leak” contre DentaQuest. Face au refus ou à l’absence de paiement, le groupe a publiquement divulgué des centaines de gigaoctets de données prétendument extraites des systèmes de l’entreprise. ...

6 juin 2026 · 2 min

Allemagne : la plateforme photo Portraitbox hackée, données de familles et photos d'enfants volées

🗓️ Contexte Source : Tagesschau / SWR, publié le 22 mai 2026. L’article rapporte une violation de données touchant la plateforme Portraitbox, un service en ligne utilisé par des photographes professionnels en Rhénanie-Palatinat (Allemagne) pour permettre aux parents de consulter et commander des photos scolaires et de crèches. 🎯 Nature de l’incident Des cybercriminels ont compromis la plateforme Portraitbox et ont exfiltré les données suivantes : Photos d’enfants (issues de contextes scolaires et de crèches) Adresses e-mail des familles Adresses de livraison Mots de passe 💰 Extorsion Selon l’autorité de protection des données (Datenschutzbehörde), les attaquants tentent d’extorquer de l’argent à l’entreprise en menaçant de publier les photos d’enfants sur le darknet. À la date de publication, aucune photo n’avait encore été diffusée sur le darknet. ...

28 mai 2026 · 2 min

Cyberattaque contre la Fondation IFAGE à Genève : données de collaborateurs compromises

🗓️ Contexte Source : Keystone-ATS / swissinfo.ch, publié le 15 mai 2026. L’information a été confirmée par la responsable de la communication de l’IFAGE (Fondation pour la formation des adultes à Genève), en écho à une publication de la Tribune de Genève. 🔍 Déroulement de l’incident L’attaque s’est produite les 11 et 12 avril 2026 et a été détectée le 13 avril 2026. L’activité de l’institution a pu continuer à fonctionner durant l’incident. Aucune rançon n’a été demandée. ...

19 mai 2026 · 2 min
Dernière mise à jour le: 26 juillet 2026 📝