Inter-Con Security victime d'une extorsion ShinyHunters : 276 000 adresses email exposées

🗓️ Contexte Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/InterConSecurity), publié le 6 août 2026. L’incident concerne la société Inter-Con Security, entreprise de sécurité physique. 🎯 Nature de l’attaque En juin 2026, le groupe cybercriminel ShinyHunters a ciblé Inter-Con Security dans le cadre d’une campagne d’extorsion de type « pay or leak » (payer ou voir les données publiées). Face au refus ou à l’absence de paiement, le groupe a procédé à la publication des données volées. ...

8 août 2026 · 2 min

Violation de données PNLD : coordonnées de policiers britanniques publiées sur le dark web

🔍 Contexte Publié le 3 août 2026 sur SecurityAffairs, cet article rapporte la confirmation officielle par le Police National Legal Database (PNLD) d’une violation de données affectant les forces de police et les professionnels de la justice pénale en Angleterre et au Pays de Galles. 📋 Nature de l’incident La brèche a exposé les noms, organisations d’appartenance et adresses email professionnelles de : Officiers et personnels de police Professionnels de la justice pénale Partenaires gouvernementaux et clients Personnes ayant soumis des questions via le service public Ask the Police Les données compromises ont été publiées sur le dark web. Aucun mot de passe ni identifiant de sécurité n’a été compromis selon le PNLD. ...

4 août 2026 · 3 min

Fuite de données chez SplitVPN : 865 000 adresses email et données bancaires partielles exposées

🔍 Contexte Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/SplitVPN), publié le 1er août 2026. L’incident concerne SplitVPN, un service VPN russe anciennement connu sous le nom de NotVPN. 📋 Détails de l’incident En juillet 2026, SplitVPN a été victime d’une violation de données ayant exposé des millions d’enregistrements clients. Les données compromises incluent : 865 000 adresses email uniques Adresses IP des utilisateurs Pays de résidence des utilisateurs Données de carte bancaire partielles : 6 premiers chiffres (BIN), 4 derniers chiffres et date d’expiration 🏢 Entité concernée Le service est d’origine russe et opérait précédemment sous le nom NotVPN avant de devenir SplitVPN. ...

3 août 2026 · 1 min

96 477 conversations privées de chatbots exposées publiquement via la fonction 'partage'

🔍 Contexte Publié le 9 juillet 2026 par Henk van Ess sur Digital Digging (Substack), cet article de recherche investigative documente l’exposition massive de conversations privées sur six plateformes de chatbots IA, indexées par Archive.org. 📊 Ampleur du phénomène Digital Digging a identifié 264 078 conversations partagées au total sur six plateformes, dont 96 477 pour la seule année 2026 : ChatGPT (OpenAI) Claude (Anthropic) Gemini (Google) Grok (xAI) Copilot (Microsoft) DeepSeek Les informations les plus identifiables ont été trouvées dans cet ordre : Gemini, Claude, Copilot, puis ChatGPT. ...

2 août 2026 · 2 min

Fuite de données : 19 000 fichiers de la centrale nucléaire de Kudankulam exposés par World Leaks

🗞️ Contexte Article de presse Reuters publié le 15 juillet 2026, basé sur une investigation journalistique et les alertes d’un chercheur indépendant en cybersécurité, Rakesh Krishnan. 🎯 Incident Le groupe ransomware World Leaks a publié sur son site dark web (accessible uniquement via navigateur spécialisé) un cache de ~19 000 fichiers totalisant 14,3 Go, référencés sous l’acronyme KKNP (Kudankulam Nuclear Power Plant). Ces fichiers font partie d’un ensemble plus large de 858 000 fichiers Reliance présents sur le site. ...

17 juillet 2026 · 3 min

Hack Odido : enquête néerlandaise pointe vers des suspects locaux après vol de 6 millions de données

🔍 Contexte Source : politie.nl (Police néerlandaise), publié le 8 juillet 2026. L’article relate l’avancement de l’enquête sur la cyberattaque contre l’opérateur télécom Odido, survenue début février 2026, au cours de laquelle les données de plus de 6 millions de clients ont été dérobées puis rendues publiques. 🎯 Déroulement de l’attaque L’attaque a combiné plusieurs techniques : Un appel téléphonique au service client d’Odido, dans lequel un homme néerlandophone s’est fait passer pour un employé IT d’Odido (usurpation d’identité / vishing) Une opération de phishing ayant permis de tromper l’entreprise Un vol massif de données clients consécutif à cette intrusion Les données volées ont ensuite été diffusées via des serveurs dédiés 🏛️ Réponse des autorités L’enquête est menée par le Team High Tech Crime (THTC) de l’Unité nationale de recherche et d’intervention (LO), sous la direction du Parquet national (Landelijk Parket) En phase initiale, la police a réussi à mettre hors ligne plusieurs serveurs utilisés par le groupe de hackers pour diffuser les données Des traces numériques ont été sécurisées à plusieurs stades de l’enquête De fortes indications pointent vers l’implication de criminels néerlandais L’enquête devrait durer encore plusieurs mois 👥 Suspects et appel à témoins L’auteur de l’appel téléphonique est activement recherché ; la police l’invite à se rendre La police envisage de rendre publique l’enregistrement vocal à une date ultérieure Un appel à témoins est lancé via le 0900-8844 et la plateforme anonyme Meld Misdaad Anoniem 📰 Nature de l’article Communiqué officiel de la police néerlandaise à visée informationnelle et d’appel à témoins, relatant l’état d’avancement d’une enquête criminelle en cours sur une cyberattaque majeure contre un opérateur télécom. ...

14 juillet 2026 · 2 min

ShinyHunters extorque le Glendale Community College : 800 000 données exposées

🎓 Contexte Source : HaveIBeenPwned (haveibeenpwned.com), publié le 11 juillet 2026. L’incident concerne le Glendale Community College, un établissement d’enseignement supérieur américain, victime d’une campagne d’extorsion en juin 2026. 🔥 Nature de l’attaque Le groupe cybercriminel ShinyHunters a conduit une campagne de type “pay or leak” (payer ou voir les données publiées) ciblant l’établissement. Après l’absence de paiement présumée, les données ont été publiées en ligne. 📊 Données compromises Les données exposées comprennent : ...

14 juillet 2026 · 2 min

GitLost : injection de prompt dans GitHub Agentic Workflows permettant la fuite de dépôts privés

🔍 Contexte Publié le 6 juillet 2026 par Noma Labs (blog Noma Security), cet article présente la découverte d’une vulnérabilité critique baptisée GitLost, affectant les GitHub Agentic Workflows, une fonctionnalité récente de GitHub combinant GitHub Actions avec un agent IA (Claude ou GitHub Copilot). 🧩 Description de la vulnérabilité La vulnérabilité repose sur une injection de prompt indirecte (indirect prompt injection). Les GitHub Agentic Workflows permettent d’automatiser des interactions avec des dépôts via du langage naturel, en lisant des issues GitHub et en exécutant des actions en réponse. ...

11 juillet 2026 · 2 min

MVPNalyzer : audit de 281 apps VPN Android révèle des failles massives de sécurité

🔬 Contexte Publié au NDSS Symposium 2026 (San Diego, février 2026), cet article de recherche présente MVPNalyzer, un framework extensible développé par des chercheurs des universités du Michigan, du Nouveau-Mexique et de l’IIT Delhi, destiné à auditer systématiquement la sécurité et la vie privée des applications VPN Android. 🛠️ Méthodologie Le framework MVPNalyzer se compose de trois modules : Collecte de données : métadonnées Google Play, captures réseau (dans et hors tunnel), clés TLS via hook LD_PRELOAD sur SSL_new, sockets, stockage local Traitement : attribution du trafic par UID, déchiffrement TLS, traduction HTTP/2 → HTTP/1.1, extraction de fichiers de configuration OpenVPN Analyse : cinq modules couvrant le trafic non chiffré, les fuites, l’obfuscation, le tracking/fingerprinting et les configurations VPN Le dataset couvre 281 applications VPN gratuites issues du Google Play Store, collectées en novembre 2024 via 40 termes de recherche et la catégorie “VPN & Proxy Tools”, testées sur des appareils OnePlus Nord 5G sous Android 14. ...

11 juillet 2026 · 3 min

ShinyHunters extorque Moody Bible Institute : 2,3M d'adresses email exposées

🎯 Contexte Source : Have I Been Pwned (haveibeenpwned.com), publié le 3 juillet 2026. Le Moody Bible Institute, institution d’enseignement religieux américaine, a été victime d’une campagne d’extorsion menée par le groupe ShinyHunters en juin 2026. 🔓 Nature de l’incident L’attaque s’inscrit dans le schéma classique « pay or leak » (payer ou voir les données publiées) pratiqué par ShinyHunters. L’institution n’ayant pas cédé à l’extorsion, les données ont été publiées publiquement. ...

8 juillet 2026 · 2 min
Dernière mise à jour le: 9 août 2026 📝