La Fédération française de golf annonce un vol de données aprÚs une cyberattaque

Selon L’Équipe (avec AFP), la FĂ©dĂ©ration française de golf (FFG) a annoncĂ© avoir Ă©tĂ© victime d’une cyberattaque ayant conduit au vol de certaines donnĂ©es de ses adhĂ©rents. L’instance indique que les donnĂ©es bancaires et les mots de passe ne sont pas concernĂ©s. Elle compte environ 450 000 membres et a dĂ©posĂ© plainte. Le nombre prĂ©cis de personnes affectĂ©es n’est pas communiquĂ© Ă  ce stade. Un compte X spĂ©cialisĂ© en sĂ©curitĂ© affirme que des dirigeants d’entreprise figureraient parmi les victimes. La FFG ne confirme ni n’infirme cette information. Le DTN, Christophe Muniesa, mentionne que certaines personnalitĂ©s demandent Ă  ce que leurs donnĂ©es personnelles n’apparaissent pas dans les fichiers et rappelle l’existence d’un dispositif de « liste rouge » permettant une anonymisation totale des licenciĂ©s qui le souhaitent. Il prĂ©cise ne pas disposer d’une liste exhaustive des personnalitĂ©s potentiellement concernĂ©es. ...

29 janvier 2026 Â· 1 min

Fuite de 844 Go chez DCE Conseil : plans de prisons et d’une base militaire mis en vente sur BreachForums

Selon Le Point, fin 2025, la sociĂ©tĂ© d’ingĂ©nierie DCE Conseil a subi une compromission de compte cloud ayant conduit Ă  l’exfiltration de 844 Go de donnĂ©es sensibles, rĂ©apparues en vente sur BreachForums dĂ©but janvier 2026. 🚹 Nature de l’incident. Un compte cloud d’un ingĂ©nieur commercial de DCE Conseil a Ă©tĂ© compromis, vraisemblablement via des identifiants volĂ©s. Les attaquants se sont connectĂ©s au systĂšme et ont exfiltrĂ© 844 Go de fichiers. ...

16 janvier 2026 Â· 2 min

Fuite massive: 45 millions de données françaises exposées sur un serveur cloud non sécurisé

Selon CyberNews (relayĂ© par 01net), une base de donnĂ©es gĂ©ante contenant jusqu’à 45 millions d’enregistrements de citoyens français a Ă©tĂ© laissĂ©e en libre accĂšs sur Internet avant d’ĂȘtre mise hors ligne par l’hĂ©bergeur. Les donnĂ©es exposĂ©es incluent des coordonnĂ©es personnelles, des informations bancaires (IBAN), des immatriculations de vĂ©hicules, des donnĂ©es d’assurance et des fiches de santĂ©, ainsi que des informations issues de procĂ©dures KYC. Elles proviennent de cinq sources distinctes: registres Ă©lectoraux, dossiers de professionnels de santĂ©, systĂšmes de CRM, fichiers financiers et rĂ©pertoires d’assurance. L’ensemble a Ă©tĂ© agrĂ©gĂ© par une entitĂ© unique dĂ©crite comme « un courtier en donnĂ©es ou un collecteur criminel », puis stockĂ© sur un serveur cloud non protĂ©gĂ© hĂ©bergĂ© en France. La durĂ©e d’exposition est indĂ©terminĂ©e, et l’hĂ©bergeur a retirĂ© l’accĂšs aprĂšs notification par CyberNews. ...

16 janvier 2026 Â· 2 min

Ransomware en France : reprise en 2025 et chute des dépÎts de plainte

Source : LeMagIT (ValĂ©ry Rieß-Marchive), actualitĂ© du 8 janvier 2026. AprĂšs une accalmie en 2024, les demandes d’assistance Ă  Cybmalveillance.gouv.fr ont montrĂ© une reprise marquĂ©e en dĂ©cembre 2024. En 2025, la tendance a alternĂ© entre repli modĂ©rĂ© (avril Ă  aoĂ»t) puis nouvelle reprise, suivie d’un repli en novembre et dĂ©cembre. Ces dynamiques concordent avec les revendications des cybercriminels et les constatations du MagIT. 📈🔁 Fait notable en 2025 : le nombre de dossiers ouverts par le parquet de Paris ne suit plus cette courbe. Selon des chiffres relayĂ©s par ZDNet, il y a un dĂ©crochage sensible des plaintes par rapport aux incidents rĂ©ellement survenus. 📉 ...

10 janvier 2026 Â· 2 min

La Poste visée par une attaque DDoS revendiquée par Noname057(16)

Selon franceinfo (Radio France), le parquet de Paris confirme que le groupe de hackers prorusse Noname057(16) a revendiquĂ© la cyberattaque contre La Poste, en cours depuis lundi 22 dĂ©cembre. À la suite de cette revendication, les gendarmes de l’UnitĂ© nationale cyber (UNC) et la DGSI ont Ă©tĂ© saisis de l’enquĂȘte, ouverte pour des faits d’entrave au fonctionnement d’un systĂšme de traitement automatisĂ© de donnĂ©es. 🚹 Impact et perturbations: AccĂšs aux comptes bancaires perturbĂ©. Suivi des colis indisponible 📩. Mardi, certains services en ligne fonctionnent Ă  nouveau, mais la situation demeure instable. Contexte sur l’acteur: Le groupe Noname057(16) a dĂ©jĂ  Ă©tĂ© impliquĂ© en France dans des attaques par dĂ©ni de service (DDoS) contre des sites officiels (ministĂšre de la Justice, prĂ©fectures, villes). En juillet, le parquet de Paris avait annoncĂ© le dĂ©mantĂšlement du service central de ce collectif, impliquĂ© dans prĂšs de 2 200 attaques en France depuis 2023. ...

26 dĂ©cembre 2025 Â· 1 min

Dompierre-sur-Mer : un couple sĂ©questrĂ© et extorquĂ© de 8 M€ en cryptomonnaies

Selon ZDNET (publiĂ© le 19/12/2025), un couple de Dompierre-sur-Mer, prĂšs de La Rochelle, a Ă©tĂ© agressĂ© par un commando qui l’a sĂ©questrĂ© et contraint Ă  transfĂ©rer l’équivalent de huit millions d’euros en cryptomonnaies, un fait divers qui s’inscrit dans une sĂ©rie d’attaques similaires visant l’écosystĂšme crypto en France. ‱ Les faits principaux 🔒💰 — Type d’attaque : sĂ©questration et extorsion avec violence Ă  domicile par trois agresseurs cagoulĂ©s, Ă  l’aube (vers 5h). — Victimes : un investisseur en cryptomonnaies et sa compagne, ligotĂ©s et battus pendant prĂšs de deux heures. — Impact : transfert forcĂ© d’environ 8 M€ depuis un portefeuille de cryptomonnaies. — AprĂšs le transfert, les agresseurs ont pris la fuite ; l’homme a Ă©tĂ© hospitalisĂ© (pronostic vital non engagĂ©). ...

21 dĂ©cembre 2025 Â· 2 min

Qilin, une « franchise » cybercriminelle liée à la paralysie de lycées dans les Hauts-de-France

Selon l’article citĂ©, Qilin n’est pas un groupe de pirates isolĂ© mais une « franchise » de services cybercriminels apparue en 2022 et entourĂ©e de mystĂšre. Le texte explique que Qilin propose ses services « contre rĂ©munĂ©ration », dĂ©crivant un modĂšle de franchise oĂč des tiers peuvent utiliser ses outils ou capacitĂ©s. Il indique que les concepteurs de Qilin sont Ă  l’origine d’un logiciel malveillant qui a paralysĂ© 80% des lycĂ©es publics des Hauts-de-France đŸ« depuis le 10 octobre. ...

23 octobre 2025 Â· 1 min

Have I Been Pwned indique qu’en septembre 2024, Cultura a subi une cyberattaque liĂ©e Ă  un prestataire externe, exposant prĂšs de 1,5 M d’adresses e‑mail et des donnĂ©es personnelles

Source: Have I Been Pwned (HIBP). En septembre 2024, le distributeur français Cultura a subi une cyberattaque attribuĂ©e Ă  un prestataire informatique externe. 🔓 L’incident a entraĂźnĂ© une fuite de donnĂ©es comprenant prĂšs de 1,5 million d’adresses e‑mail uniques ainsi que des noms, numĂ©ros de tĂ©lĂ©phone, adresses postales et informations de commandes. 📣 Cultura a indiquĂ© que tous les clients affectĂ©s ont Ă©tĂ© notifiĂ©s de l’incident. Il s’agit d’une annonce d’incident visant Ă  rĂ©pertorier la violation et informer les personnes concernĂ©es. ...

25 septembre 2025 Â· 1 min

Orange victime d'une cyberattaque majeure

L’article publiĂ© par GBHackers Security rapporte une cyberattaque majeure contre le gĂ©ant français des tĂ©lĂ©communications, Orange, survenue le vendredi 25 juillet. L’attaque a ciblĂ© l’un de ses systĂšmes d’information critiques, provoquant des perturbations dans les services pour les clients professionnels et certains services consommateurs. Orange travaille activement Ă  contenir la brĂšche et Ă  rĂ©tablir le fonctionnement normal de ses opĂ©rations, principalement en France. Les dĂ©tails spĂ©cifiques sur la nature de l’attaque ou les mĂ©thodes utilisĂ©es par les attaquants ne sont pas divulguĂ©s dans l’article. ...

31 juillet 2025 Â· 1 min

Microsoft admet ne pas garantir la souveraineté des données en France face au Cloud Act

L’article de theregister.com rapporte une audition devant le SĂ©nat français oĂč des reprĂ©sentants de Microsoft ont discutĂ© des implications du Cloud Act amĂ©ricain sur la souverainetĂ© des donnĂ©es en France et dans l’Union europĂ©enne. Lors de cette audition, Anton Carniaux, directeur des affaires publiques et juridiques de Microsoft France, a dĂ©clarĂ© que Microsoft ne peut pas garantir que les donnĂ©es des clients en France ne seront pas transmises au gouvernement amĂ©ricain si celui-ci en fait la demande en vertu du Cloud Act. Ce dernier permet au gouvernement des États-Unis d’obtenir des donnĂ©es numĂ©riques dĂ©tenues par des entreprises amĂ©ricaines, mĂȘme si elles sont stockĂ©es Ă  l’étranger. ...

26 juillet 2025 Â· 2 min
Derniùre mise à jour le: 8 Feb 2026 📝