Grindr règle un litige UK pour 35 M$ après partage de données sensibles avec des annonceurs

📰 Contexte Source : The Record Media — Article publié le 9 septembre 2026. L’affaire concerne l’application de rencontres LGBTQ+ Grindr et un litige juridique initié en avril 2024 par des utilisateurs britanniques pour violation des lois sur la vie privée au Royaume-Uni. ⚖️ Nature de l’affaire Grindr a accepté de verser £26 millions (environ 35,2 millions de dollars) pour régler le litige, sans admission de responsabilité. Le paiement sera effectué en deux versements : l’un avant fin décembre, l’autre avant fin mars, conformément à un dépôt réglementaire auprès de la SEC signé le 4 septembre. ...

10 septembre 2026 · 2 min

Aesto : 9,5 millions de patients exposés après une intrusion sur AWS en décembre 2025

🏥 Contexte Publié le 2 septembre 2026 par The Record Media, cet article rapporte la notification officielle déposée par Aesto, société de données de santé basée à Birmingham (Alabama), auprès du Department of Health and Human Services (HHS) concernant une violation de données massive. 🔓 Nature de l’incident Des attaquants ont compromis l’infrastructure Amazon Web Services (AWS) d’Aesto entre le 2 et le 18 décembre 2025, exfiltrant de grandes quantités de données sensibles. Aesto fournit des services de migration et d’archivage de données à des établissements de santé en transition de systèmes de dossiers médicaux électroniques. ...

4 septembre 2026 · 2 min

Manchester Airports Group victime d'une violation de données clients

🛡️ Contexte Source officielle publiée le 27 août 2026 sur le site de Manchester Airport. Le Manchester Airports Group (MAG) a communiqué avoir été victime d’un incident de cybersécurité impliquant un tiers non autorisé. 🎯 Périmètre de l’incident L’incident a affecté les systèmes liés aux services clients de trois aéroports : Manchester Airport Stansted Airport East Midlands Airport Les données compromises concernent les réservations de parkings, de salons (lounges), de Fast Track, ainsi que les inscriptions au Wi-Fi en aéroport. ...

1 septembre 2026 · 2 min

Cyberattaque contre MAG : données de 8,7 millions de clients de 3 aéroports britanniques compromises

🗓️ Contexte Source : The Guardian, publié le 27 août 2026. L’incident a été révélé en pleine période de pointe estivale, alors que de nombreuses familles rentraient au Royaume-Uni avant la rentrée scolaire. 🎯 Nature de l’incident Manchester Airports Group (MAG), opérateur des aéroports de Manchester, Londres Stansted et East Midlands, a été victime d’une cyberattaque ayant permis à des hackers d’accéder aux données personnelles d’environ 8,7 millions de clients. ...

29 août 2026 · 2 min

Messagerie du secrétariat communal de Martigny-Combe compromise, données personnelles exposées

📰 Source : ICT Journal | Date de publication : 21 août 2026 | Lieu : Martigny-Combe, Valais, Suisse 🔓 La commune de Martigny-Combe (Valais) a détecté le 18 août 2026 un accès non autorisé à la messagerie professionnelle de son secrétariat communal. Cet accès a permis à un tiers malveillant d’envoyer un message frauduleux à des contacts de l’administration. ⚠️ L’incident pourrait avoir entraîné la divulgation de données personnelles contenues dans la messagerie compromise. Les risques identifiés par la commune incluent : ...

22 août 2026 · 2 min

Bloctel : fuite de 3 millions de numéros de téléphone via un compte professionnel compromis

📰 Source : ZDNet France — Article publié le 13 août 2026, auteur Louis Adam. L’incident a été annoncé par Bloctel à ses utilisateurs le 11 août 2026, quelques jours avant la fermeture définitive du service. 🔓 Nature de l’incident : Un tiers non autorisé a usurpé un compte professionnel de la plateforme Bloctel, lui permettant d’accéder à des fichiers contenant des numéros de téléphone d’usagers. La base de données principale de Bloctel n’a pas été compromise ; seuls les fichiers transitant via les accès entreprise ont été affectés. ...

16 août 2026 · 2 min

CEVA Logistics victime d'une cyberattaque touchant 8 entrepôts et plusieurs grandes entreprises

📰 Source : LeMagIT — Article publié le 11 août 2026, relatant une cyberattaque survenue le 29 juillet 2026 contre CEVA Logistics, filiale logistique du groupe CMA-CGM. 🎯 Nature de l’incident : Cyberattaque non revendiquée à ce jour, ayant affecté les systèmes informatiques de CEVA Logistics. Le vecteur d’attaque n’est pas précisé dans l’article. 🏭 Périmètre impacté : Au moins huit entrepôts européens de CEVA Logistics sont touchés, dont les centres de distribution de Tilburg et Waalwijk aux Pays-Bas. Ces sites gèrent les flux logistiques omnicanaux de plusieurs grandes entreprises clientes. ...

16 août 2026 · 2 min

Brinks Home : 732 000 comptes exposés après extorsion de ShinyHunters

🏠 Contexte Source : HaveIBeenPwned (haveibeenpwned.com/Breach/BrinksHome), publié le 8 août 2026. L’incident concerne Brinks Home, société américaine de sécurité résidentielle, victime d’une campagne d’extorsion en juillet 2026. 🎯 Nature de l’attaque Le groupe ShinyHunters a mené une campagne de type « pay or leak » (payer ou voir les données publiées) contre Brinks Home. Face au refus ou à l’absence de paiement, le groupe a procédé à la publication des données exfiltrées. ...

10 août 2026 · 2 min

Failles critiques dans la plateforme My Eicher exposent 748k clients et 676k véhicules indiens

🔍 Contexte Article publié le 27 juillet 2026 par le chercheur en sécurité Eaton sur son blog personnel (eaton-works.com). Il documente la découverte et la divulgation responsable de vulnérabilités critiques affectant My Eicher, la plateforme de gestion de flotte et de suivi GPS développée par VE Commercial Vehicles (VECV), coentreprise entre le Groupe Volvo et Eicher Motors, destinée aux clients de véhicules commerciaux en Inde. 🐛 Vulnérabilités découvertes La découverte initiale résulte d’une exploration manuelle des chemins d’API. En remontant le chemin d’un endpoint connu (/cepauthmgr/user/validateMobileNo), le chercheur a accédé à /cepauthmgr/user/, qui a retourné une liste complète d’API internes/admin non documentées et non authentifiées. ...

2 août 2026 · 3 min

Origin Energy : accès non autorisé et divulgation de données clients en Australie

🔍 Contexte Le 22 juillet 2026, Origin Energy Limited (Origin), fournisseur d’énergie australien, a publié une mise à jour officielle sur son site concernant un incident de sécurité des données affectant une partie de sa clientèle. 📋 Nature de l’incident Origin confirme qu’un accès non autorisé à des données clients a eu lieu, accompagné d’une divulgation de ces données. L’entreprise indique être encore en train d’évaluer le nombre total de clients impactés. ...

27 juillet 2026 · 2 min
Dernière mise à jour le: 10 septembre 2026 📝