Violation de données à l'Université LMU Munich : données d'immatriculation étudiantes compromises

đŸ›ïž Contexte Le 19 septembre 2026, la Ludwig-Maximilians-UniversitĂ€t MĂŒnchen (LMU) a publiĂ© une notification officielle de violation de donnĂ©es conformĂ©ment Ă  l’article 34 du RGPD. L’incident a Ă©tĂ© rendu public via le site institutionnel de l’universitĂ©. 🎯 Nature de l’attaque Un accĂšs non autorisĂ© a Ă©tĂ© obtenu Ă  un systĂšme informatique de la LMU contenant des donnĂ©es maĂźtres liĂ©es aux immatriculations Ă©tudiantes. L’attaquant aurait vraisemblablement exfiltrĂ© les donnĂ©es, bien qu’aucune modification ou manipulation des donnĂ©es n’ait Ă©tĂ© constatĂ©e. Les donnĂ©es restent disponibles cĂŽtĂ© LMU. ...

23 septembre 2026 Â· 2 min

Intrusion Rhysida/Vice Spider contre l'administration berlinoise : 5,8 To exfiltrés

đŸ—“ïž Contexte Analyse publiĂ©e le 10 septembre 2026 sur flyingpenguin.com par Davi Ottenheimer, s’appuyant sur le rapport Microsoft Threat Intelligence du 28 aoĂ»t 2026, l’avis BSI BITS-B 2026-287419-1032 du 4 septembre 2026 (TLP:CLEAR, criticitĂ© 2/4), et la reconstruction du Tagesspiegel. L’incident concerne le Landesnetz de Berlin, rĂ©seau des administrations du Land. 🎯 Vecteur initial et chaĂźne d’attaque Un seul employĂ© de l’administration des transports de Berlin a cliquĂ© sur un lien de phishing. Le leurre, nommĂ© TerminalFix, hĂ©bergĂ© sur linked-log[.]com, simulait une vĂ©rification Cloudflare Turnstile et Ă©crivait du PowerShell dans le presse-papiers. L’utilisateur Ă©tait ensuite guidĂ© pour ouvrir Windows Terminal (Win+X, I) et coller la commande (Ctrl+V, EntrĂ©e). ...

11 septembre 2026 Â· 4 min

Attaque supply chain LiteLLM par TeamPCP : 153 Go de secrets CI/CD exfiltrés

đŸ—“ïž Contexte PubliĂ© le 12 aoĂ»t 2026 par Hudson Rock sur leur blog, cet article documente ce qui est prĂ©sentĂ© comme la plus grande attaque de supply chain IA de 2026. L’analyse s’appuie sur des recherches forensiques de Snyk, Trend Micro et Cycode, complĂ©tĂ©es par l’obtention indĂ©pendante par Hudson Rock d’une archive brute de 153 Go. 🎯 MĂ©canisme de l’attaque L’attaque a Ă©tĂ© orchestrĂ©e par le groupe TeamPCP selon une chaĂźne de compromission en plusieurs Ă©tapes : ...

16 aoĂ»t 2026 Â· 4 min

Campagne d'exfiltration Azure massive : millions de données d'entreprises Fortune 500 exposées

đŸ—“ïž Contexte Article publiĂ© le 16 aoĂ»t 2026 par Hudson Rock sur la plateforme Infostealers.com. Il documente une campagne d’exfiltration active ciblant les tenants Azure/Microsoft Entra de plusieurs grandes entreprises mondiales. 🎯 Acteur de la menace Un acteur opĂ©rant sous le pseudonyme “TheHatman” publie massivement sur des forums cybercriminels (dark web) des annuaires internes d’employĂ©s appartenant Ă  des entreprises Fortune 500. Il revendique avoir tĂ©lĂ©chargĂ© ces donnĂ©es directement depuis les portails Azure Tenant des organisations via des identifiants compromis. ...

16 aoĂ»t 2026 Â· 3 min

ByteToBreach compromet l'Államkincstår hongrois via WebLogic RCE et AD trust

đŸ—“ïž Contexte Analyse publiĂ©e le 3 aoĂ»t 2026 sur CyberThreat Report par Ferenc FrĂ©sz, basĂ©e sur une annonce de vente de donnĂ©es apparue sur le forum DarkForums lors du premier week-end d’aoĂ»t 2026, sous le titre The Magyar Conquest. 🎯 Cible et acteur Le groupe ByteToBreach revendique la compromission de l’ÁllamkincstĂĄr (TrĂ©sor public hongrois) et de l’MVH (MezƑgazdasĂĄgi Ă©s VidĂ©kfejlesztĂ©si Hivatal), deux entitĂ©s majeures du secteur public hongrois. Les donnĂ©es volĂ©es sont proposĂ©es Ă  la vente sur DarkForums. ...

8 aoĂ»t 2026 Â· 3 min

ShinyHunters cible le secteur santé via vishing et compromission SSO pour extorsion par exfiltration

đŸ„ Contexte PubliĂ© le 22 juillet 2026 par Health-ISAC (TLP:WHITE, Alert ID: a1c5fe47), ce bulletin de menace signale une augmentation observĂ©e des attaques rĂ©ussies du groupe ShinyHunters contre des organisations du secteur de la santĂ©. 🎯 Acteur et mode opĂ©ratoire ShinyHunters opĂšre dĂ©sormais comme une opĂ©ration d’extorsion centrĂ©e sur l’identitĂ© et l’accĂšs SaaS, s’éloignant du modĂšle ransomware traditionnel. La chaĂźne d’attaque rĂ©pĂ©table documentĂ©e est la suivante : Vishing (ingĂ©nierie sociale vocale) ciblant des employĂ©s RĂ©initialisation MFA ou rĂ©-enrĂŽlement de device via le helpdesk compromis Prise de contrĂŽle de compte SSO (Microsoft Entra ID, Okta, Google) Pivot vers les plateformes SaaS connectĂ©es (Microsoft 365, SharePoint, ServiceNow, etc.) Exfiltration massive de donnĂ©es Ă  des fins de levier d’extorsion 📋 DĂ©tails techniques Dans des incidents rĂ©cents, ShinyHunters a revendiquĂ© le vishing de plusieurs employĂ©s menant Ă  la compromission d’un compte Microsoft Entra SSO, suivi de vols de donnĂ©es depuis des plateformes SaaS et internes (Microsoft 365/SharePoint et autres services d’entreprise). Le groupe exploite le fait que le SSO constitue le plan de contrĂŽle central, permettant un accĂšs Ă  grande Ă©chelle aux donnĂ©es cloud. ...

2 aoĂ»t 2026 Â· 3 min

Craneware : violation de données avec exfiltration de fichiers employés et clients

🏱 Contexte Le 20 juillet 2026, Craneware plc, Ă©diteur de logiciels pour le secteur de la santĂ©, a publiĂ© une notification officielle via un service d’information rĂ©glementaire (RIS) concernant une violation de donnĂ©es dĂ©tectĂ©e dans une portion de son environnement de donnĂ©es. 🔍 Nature de l’incident Des attaquants ont obtenu un accĂšs non autorisĂ© Ă  l’environnement de Craneware, leur permettant de visualiser et d’exfiltrer des donnĂ©es. Les Ă©lĂ©ments confirmĂ©s incluent : ...

20 juillet 2026 Â· 2 min

SHADOWBYT3$ revendique une intrusion chez Nintendo et le vol de données sensibles

📅 Contexte : Le 15 juin 2026, le mĂ©dia spĂ©cialisĂ© GBHackers rapporte une revendication d’intrusion visant Nintendo, dĂ©tectĂ©e via des canaux de surveillance underground et relayĂ©e par la plateforme de threat intelligence Hackmanac. 🎯 Revendication : L’acteur malveillant se faisant appeler SHADOWBYT3$ affirme avoir compromis des systĂšmes internes de Nintendo et procĂ©dĂ© Ă  une exfiltration de donnĂ©es sensibles. La revendication a Ă©tĂ© publiĂ©e le 13 juin 2026. ⚠ Statut de vĂ©rification : Au moment de la publication de l’article, l’incident est non vĂ©rifiĂ©. Aucune confirmation officielle de Nintendo n’est mentionnĂ©e. ...

18 juin 2026 Â· 2 min

SCUHS victime d'un accÚs non autorisé à son réseau avec exfiltration de données (mars 2026)

đŸ„ Contexte Cette notification provient du site officiel du procureur gĂ©nĂ©ral de l’État du Maine (maine.gov), publiĂ©e le 20 mai 2026. Elle concerne un incident de sĂ©curitĂ© informatique survenu chez Southern California University of Health Sciences (SCUHS). 📅 Chronologie de l’incident 23-24 mars 2026 : Un acteur non autorisĂ© accĂšde au rĂ©seau de SCUHS et consulte et copie des fichiers. 24 mars 2026 : SCUHS prend connaissance de l’activitĂ© non autorisĂ©e sur son rĂ©seau. Des spĂ©cialistes externes en cybersĂ©curitĂ© sont immĂ©diatement mobilisĂ©s pour sĂ©curiser le rĂ©seau et Ă©valuer l’étendue de l’incident. 🔍 Nature de l’incident L’investigation a confirmĂ© que certains fichiers stockĂ©s sur le rĂ©seau de SCUHS ont Ă©tĂ© consultĂ©s et copiĂ©s (exfiltration de donnĂ©es) par un acteur non autorisĂ©. Une revue exhaustive des fichiers impactĂ©s a Ă©tĂ© conduite pour identifier les informations concernĂ©es et les personnes affectĂ©es. ...

21 mai 2026 Â· 2 min

Storm-2949 : compromission d'identité cloud transformée en exfiltration massive Azure

🔍 Contexte PubliĂ© le 18 mai 2026 par la Microsoft Defender Security Research Team, cet article constitue un rapport d’incident dĂ©taillĂ© analysant une campagne sophistiquĂ©e menĂ©e par le groupe Storm-2949. L’attaque a ciblĂ© une organisation non nommĂ©e dont l’infrastructure repose massivement sur les services cloud Microsoft (Microsoft 365, Azure). 🎯 Vecteur d’accĂšs initial L’accĂšs initial a Ă©tĂ© obtenu via ingĂ©nierie sociale ciblĂ©e combinĂ©e Ă  un abus du processus SSPR (Self-Service Password Reset) de Microsoft Entra ID. Le groupe a : ...

19 mai 2026 Â· 4 min
Derniùre mise à jour le: 23 septembre 2026 📝