Inter-Con Security victime d'une extorsion ShinyHunters : 276 000 adresses email exposées

đŸ—“ïž Contexte Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/InterConSecurity), publiĂ© le 6 aoĂ»t 2026. L’incident concerne la sociĂ©tĂ© Inter-Con Security, entreprise de sĂ©curitĂ© physique. 🎯 Nature de l’attaque En juin 2026, le groupe cybercriminel ShinyHunters a ciblĂ© Inter-Con Security dans le cadre d’une campagne d’extorsion de type « pay or leak » (payer ou voir les donnĂ©es publiĂ©es). Face au refus ou Ă  l’absence de paiement, le groupe a procĂ©dĂ© Ă  la publication des donnĂ©es volĂ©es. ...

8 aoĂ»t 2026 Â· 2 min

Plaidoyer de culpabilité de Connor Moucka pour le piratage massif de Snowflake

📰 Source : The Record Media | Date : 5 aoĂ»t 2026 | Contexte : ProcĂ©dure judiciaire fĂ©dĂ©rale aux États-Unis (Washington State) 🎯 Faits principaux Connor Riley Moucka, ressortissant canadien de 26 ans originaire de Kitchener (Ontario), a plaidĂ© coupable devant un tribunal fĂ©dĂ©ral de l’État de Washington pour fraude informatique, fraude Ă©lectronique, vol d’identitĂ© aggravĂ© et complot. Il encourt jusqu’à 32 ans de prison et sera condamnĂ© le 27 octobre. ...

8 aoĂ»t 2026 Â· 3 min

UNC6671 rebrand multi-marques : vishing et extorsion ciblant finance et cloud d'entreprise

🔍 Contexte PubliĂ© le 6 aoĂ»t 2026 par le Google Threat Intelligence Group (GTIG) et Mandiant, cet article constitue une mise Ă  jour d’un prĂ©cĂ©dent rapport de mai 2026 sur le groupe UNC6671. Il documente la continuation et la diversification des opĂ©rations de ce groupe malgrĂ© l’annonce de la retraite de la marque BlackFile en mai 2026. 🎭 Acteur et marques associĂ©es UNC6671 opĂšre dĂ©sormais sous plusieurs marques d’extorsion disposant chacune d’un Data Leak Site (DLS) distinct : ...

8 aoĂ»t 2026 Â· 7 min

Analog Devices victime d'une violation de données détectée en juin 2026

📰 Source : SecurityWeek, article publiĂ© le 30 juillet 2026 par Eduard Kovacs. 🏱 Contexte : Analog Devices, Inc. (NASDAQ : ADI) est une entreprise amĂ©ricaine basĂ©e dans le Massachusetts, comptant environ 24 000 employĂ©s et gĂ©nĂ©rant 12 milliards de dollars de revenus annuels. Elle conçoit et fabrique des puces analogiques, mixtes et de traitement du signal numĂ©rique pour les secteurs industriel, automobile et des communications. 🔓 Incident principal : L’entreprise a dĂ©tectĂ© un accĂšs non autorisĂ© Ă  certains de ses systĂšmes le 23 juin 2026. Une investigation menĂ©e avec l’aide d’experts en sĂ©curitĂ© externes a confirmĂ© que des fichiers ont Ă©tĂ© volĂ©s. La nature exacte des donnĂ©es compromises n’a pas Ă©tĂ© divulguĂ©e. L’incident a fait l’objet d’un dĂ©pĂŽt auprĂšs de la SEC (Securities and Exchange Commission). ...

2 aoĂ»t 2026 Â· 2 min

ExfilSquad vole 740 000 donnĂ©es au ministĂšre de l'Éducation britannique et Ă  la base policiĂšre PNLD

đŸ—“ïž Contexte Article publiĂ© le 29 juillet 2026 par The Guardian (auteurs : Dan Milmo et Vikram Dodd). L’article rapporte une double intrusion cybercriminelle ciblant deux entitĂ©s gouvernementales britanniques : le DĂ©partement pour l’Éducation (DfE) et la Police National Legal Database (PNLD). 🎯 Cibles et donnĂ©es compromises DfE – portail helpdesk : plus de 600 000 lignes de donnĂ©es volĂ©es, incluant noms complets, adresses e-mail, numĂ©ros de tĂ©lĂ©phone et intitulĂ©s de poste de parents, personnels scolaires, responsables d’établissements et fonctionnaires. DfE – portail Turing : un volume plus rĂ©duit de donnĂ©es similaires, liĂ© au programme d’études Ă  l’étranger. PNLD : 135 000 enregistrements revendiquĂ©s, incluant noms, organisations d’appartenance et adresses e-mail professionnelles d’officiers de police et personnels de la justice pĂ©nale, ainsi que des donnĂ©es de membres du public ayant utilisĂ© le service « Ask the Police ». Des mots de passe d’accĂšs au site ont Ă©galement Ă©tĂ© dĂ©robĂ©s. đŸ•”ïž Acteur de la menace Le groupe ExfilSquad, jusqu’alors inconnu, a revendiquĂ© l’attaque et publiĂ© des Ă©chantillons de donnĂ©es sur un site de fuite (leak site). Le groupe cible au total 14 victimes et exige un paiement non prĂ©cisĂ© en Ă©change de la non-divulgation complĂšte des donnĂ©es. L’entreprise Sophos a confirmĂ© que les Ă©chantillons semblaient lĂ©gitimes. Un compte X associĂ© au groupe a Ă©tĂ© suspendu ; l’avatar utilisĂ© reprĂ©sentait un chercheur en cybersĂ©curitĂ© prĂ©cĂ©demment ciblĂ© par des membres du Com (Ă©cosystĂšme de hackers anglophones natifs). ...

2 aoĂ»t 2026 Â· 3 min

Rapport 2026 : l'IA amplifie les attaques ransomware via phishing et ingénierie sociale

📄 Source : Proofpoint | Date : 21 juillet 2026 | Type : Rapport annuel basĂ© sur une enquĂȘte auprĂšs de 953 professionnels de la sĂ©curitĂ© dans 12 pays (mars-avril 2026) Contexte gĂ©nĂ©ral Proofpoint publie son rapport AI-Era Ransomware Report 2026, fondĂ© sur les rĂ©ponses de 803 organisations ayant subi un incident ransomware au cours des 12 derniers mois. Le rapport identifie trois Ă©volutions structurelles : les cibles humaines, la monĂ©tisation via l’extorsion, et l’inadĂ©quation des dĂ©fenses existantes. ...

26 juillet 2026 Â· 4 min

Des groupes ransomware utilisent l'IA pour amplifier leurs négociations d'extorsion

📰 Cet article est une newsletter d’analyse publiĂ©e le 16 juillet 2026 par Risky Business (Tom Uren), couvrant l’évolution des tactiques ransomware intĂ©grant l’intelligence artificielle dans les opĂ©rations d’extorsion. 🎯 FulcrumSec : l’IA au service de la nĂ©gociation FulcrumSec est un groupe d’extorsion de donnĂ©es actif depuis septembre 2025. Il utilise des techniques d’accĂšs initiales simples : Exploitation de credentials hardcodĂ©s ou exposĂ©s Applications non patchĂ©es Stockage mal configurĂ© Le groupe revendique la compromission de 25 organisations et le vol de plusieurs tĂ©raoctets de donnĂ©es. Sa particularitĂ© est d’utiliser l’IA non pas pour hacker, mais pour analyser les donnĂ©es volĂ©es afin d’établir une position de nĂ©gociation solide et justifier ses demandes de rançon. ...

23 juillet 2026 Â· 3 min

Stadler Rail refuse de payer 10 millions CHF au gang Everest aprĂšs une intrusion sur une plateforme fournisseur

📰 Source : BleepingComputer — Date : 22 juillet 2026 🏭 Contexte : Stadler Rail, fabricant suisse de vĂ©hicules ferroviaires employant 18 000 personnes et gĂ©nĂ©rant plus de 4,9 milliards de dollars de chiffre d’affaires annuel, a Ă©tĂ© victime d’une intrusion survenue mi-juillet 2026. L’attaque a ciblĂ© une plateforme d’échange de donnĂ©es partagĂ©e avec un fournisseur, et non les systĂšmes IT internes de l’entreprise. 🎯 Nature de l’attaque : Le groupe Everest ransomware a revendiquĂ© l’attaque via une lettre d’extorsion exigeant 10 millions de francs suisses (environ 12,3 millions USD). Le gang n’a pas encore publiĂ© Stadler sur son site de fuite. Everest opĂšre dĂ©sormais sur un nouveau domaine dark web, son site original ayant Ă©tĂ© dĂ©facĂ© en avril 2025. ...

23 juillet 2026 Â· 3 min

ShinyHunters extorque le Glendale Community College : 800 000 données exposées

🎓 Contexte Source : HaveIBeenPwned (haveibeenpwned.com), publiĂ© le 11 juillet 2026. L’incident concerne le Glendale Community College, un Ă©tablissement d’enseignement supĂ©rieur amĂ©ricain, victime d’une campagne d’extorsion en juin 2026. đŸ”„ Nature de l’attaque Le groupe cybercriminel ShinyHunters a conduit une campagne de type “pay or leak” (payer ou voir les donnĂ©es publiĂ©es) ciblant l’établissement. AprĂšs l’absence de paiement prĂ©sumĂ©e, les donnĂ©es ont Ă©tĂ© publiĂ©es en ligne. 📊 DonnĂ©es compromises Les donnĂ©es exposĂ©es comprennent : ...

14 juillet 2026 Â· 2 min

Mount Royal University : vol et destruction de données par CMD Organization, rançon de 30 BTC

📰 Source : BleepingComputer | Date de publication : 8 juillet 2026 | Incident : cyberattaque contre Mount Royal University (MRU), Calgary, Canada 🎯 Contexte de l’incident Le 17 juin 2026, la Mount Royal University (MRU) de Calgary a Ă©tĂ© victime d’une cyberattaque ayant perturbĂ© une large gamme de systĂšmes universitaires, notamment les services en ligne, l’accĂšs internet et certains systĂšmes internes. L’universitĂ© compte 11 560 Ă©tudiants actifs et 12 500 Ă©tudiants de premier cycle. ...

9 juillet 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 9 aoĂ»t 2026 📝