Incident de sécurité chez Belnet : exfiltration d'emails via une vulnérabilité zero-day

🏢 Contexte Le 25 septembre 2026, Belnet — le réseau national belge de recherche et d’éducation — a publié une communication officielle concernant un incident de sécurité et de confidentialité détecté le 24 septembre 2026 au sein de son infrastructure IT, désignée sous le nom BAMS. 🔍 Nature de l’incident L’incident a été causé par une vulnérabilité zero-day affectant une technologie fournie par un prestataire externe. Cette vulnérabilité a permis à des attaquants de copier et transférer vers une infrastructure externe l’ensemble des emails entrants reçus par Belnet et l’un de ses clients. ...

1 octobre 2026 · 2 min

KDDI : violation de données exposant jusqu'à 14,2 millions de comptes email au Japon

📰 Source : BleepingComputer — Date de publication : 28 juin 2026 Contexte KDDI Corporation, l’un des plus grands opérateurs télécom japonais (45 000 employés, 32,4 milliards USD de revenus annuels), a divulgué une violation de données affectant un système email centralisé utilisé par cinq fournisseurs d’accès à Internet (FAI) partenaires. Déroulement de l’incident La compromission a été découverte le 17 juin par KDDI. Les attaquants ont exploité une vulnérabilité dans un logiciel tiers non nommé déployé sur le système KDDI. KDDI a immédiatement bloqué l’accès non autorisé et mis en place des mesures défensives. Les autorités compétentes ont été notifiées : Personal Information Protection Commission et Ministry of Internal Affairs and Communications. Périmètre d’impact Les cinq FAI affectés sont : ...

29 juin 2026 · 2 min
Dernière mise à jour le: 1 octobre 2026 📝