ExfilSquad : nouveau groupe d'extorsion cible des données Microsoft D365 via Power Pages mal configurés

🔍 Contexte Publié le 13 août 2026 par l’équipe FIRE (Fortra Intelligence and Research Experts), cet article analyse l’activité du groupe d’extorsion ExfilSquad, apparu le 26 juillet 2026 sur le dark web avec des revendications de compromission de 15 organisations. 🎯 Activité du groupe ExfilSquad est un groupe d’extorsion de données émergent qui a publié un site de fuite sur Tor le 26 juillet 2026. Après un scepticisme initial dû à l’absence de preuves, le groupe a publié des échantillons de données les 28 juillet et 7 août 2026. Au total, 382,64 Go de données non compressées représentant 27 millions d’enregistrements ont été divulgués via des torrents pour 13 des 15 victimes revendiquées. ...

17 août 2026 · 4 min

Violation de données PNLD : données de policiers britanniques publiées sur le dark web

🔍 Contexte Publié le 3 août 2026 sur SecurityAffairs, cet article rapporte la confirmation par le Police National Legal Database (PNLD) d’une violation de données affectant l’ensemble des 43 forces de police du Home Office en Angleterre et au Pays de Galles. 📋 Nature de l’incident Les données exposées comprennent : Noms, organisations et adresses email professionnelles de policiers, personnels et professionnels de la justice pénale Données de soumetteurs du service public Ask the Police (hébergé sur la même plateforme) Le PNLD comptait 108 429 inscriptions policières en 2025-26. Aucun mot de passe ni identifiant de sécurité n’aurait été compromis selon la notice officielle. Le nombre exact de victimes n’a pas été divulgué. ...

8 août 2026 · 2 min

Violation de données PNLD : coordonnées de policiers britanniques publiées sur le dark web

🔍 Contexte Publié le 3 août 2026 sur SecurityAffairs, cet article rapporte la confirmation officielle par le Police National Legal Database (PNLD) d’une violation de données affectant les forces de police et les professionnels de la justice pénale en Angleterre et au Pays de Galles. 📋 Nature de l’incident La brèche a exposé les noms, organisations d’appartenance et adresses email professionnelles de : Officiers et personnels de police Professionnels de la justice pénale Partenaires gouvernementaux et clients Personnes ayant soumis des questions via le service public Ask the Police Les données compromises ont été publiées sur le dark web. Aucun mot de passe ni identifiant de sécurité n’a été compromis selon le PNLD. ...

4 août 2026 · 3 min

Analog Devices victime d'une violation de données détectée en juin 2026

📰 Source : SecurityWeek, article publié le 30 juillet 2026 par Eduard Kovacs. 🏢 Contexte : Analog Devices, Inc. (NASDAQ : ADI) est une entreprise américaine basée dans le Massachusetts, comptant environ 24 000 employés et générant 12 milliards de dollars de revenus annuels. Elle conçoit et fabrique des puces analogiques, mixtes et de traitement du signal numérique pour les secteurs industriel, automobile et des communications. 🔓 Incident principal : L’entreprise a détecté un accès non autorisé à certains de ses systèmes le 23 juin 2026. Une investigation menée avec l’aide d’experts en sécurité externes a confirmé que des fichiers ont été volés. La nature exacte des données compromises n’a pas été divulguée. L’incident a fait l’objet d’un dépôt auprès de la SEC (Securities and Exchange Commission). ...

2 août 2026 · 2 min

ExfilSquad vole 740 000 données au ministère de l'Éducation britannique et à la base policière PNLD

🗓️ Contexte Article publié le 29 juillet 2026 par The Guardian (auteurs : Dan Milmo et Vikram Dodd). L’article rapporte une double intrusion cybercriminelle ciblant deux entités gouvernementales britanniques : le Département pour l’Éducation (DfE) et la Police National Legal Database (PNLD). 🎯 Cibles et données compromises DfE – portail helpdesk : plus de 600 000 lignes de données volées, incluant noms complets, adresses e-mail, numéros de téléphone et intitulés de poste de parents, personnels scolaires, responsables d’établissements et fonctionnaires. DfE – portail Turing : un volume plus réduit de données similaires, lié au programme d’études à l’étranger. PNLD : 135 000 enregistrements revendiqués, incluant noms, organisations d’appartenance et adresses e-mail professionnelles d’officiers de police et personnels de la justice pénale, ainsi que des données de membres du public ayant utilisé le service « Ask the Police ». Des mots de passe d’accès au site ont également été dérobés. 🕵️ Acteur de la menace Le groupe ExfilSquad, jusqu’alors inconnu, a revendiqué l’attaque et publié des échantillons de données sur un site de fuite (leak site). Le groupe cible au total 14 victimes et exige un paiement non précisé en échange de la non-divulgation complète des données. L’entreprise Sophos a confirmé que les échantillons semblaient légitimes. Un compte X associé au groupe a été suspendu ; l’avatar utilisé représentait un chercheur en cybersécurité précédemment ciblé par des membres du Com (écosystème de hackers anglophones natifs). ...

2 août 2026 · 3 min

Frontier Airlines : triple incident de sécurité — vulnérabilités non corrigées et deux groupes revendiquent des intrusions

📰 Source : DataBreaches.net — Article publié le 27 juillet 2026, relatant une série d’incidents de sécurité affectant la compagnie aérienne américaine Frontier Airlines. 🔓 Incident 1 — Vulnérabilités API non corrigées (BobDaHacker) Le 3 mars 2026, un chercheur indépendant surnommé BobDaHacker notifie Frontier Airlines de vulnérabilités critiques dans son application mobile et son portail web : L’API mobile exposait l’intégralité de l’objet de réservation interne avec une authentification réduite à un PNR + nom de famille. La page Manage My Booking sur flyfrontier.com masquait visuellement les données (email, téléphone) mais les exposait en clair dans le code source HTML. Après une correction partielle, la page continuait d’exposer le Known Traveler Number (KTN) en clair dans un blob JavaScript côté client (window.wpromote), en violation des directives TSA. Frontier n’a corrigé qu’une seule vulnérabilité sur les plusieurs signalées, malgré un délai de 105 jours. ...

29 juillet 2026 · 3 min
Dernière mise à jour le: 12 septembre 2026 📝