Cyberattaque contre la Fédération francophone de Gymnastique : 200 000 adhérents touchés

📰 Source : RTL info avec Belga — Date de publication : 17 septembre 2026 La Fédération francophone de Gymnastique (FfG) a confirmé avoir été victime d’une cyberattaque survenue le 14 septembre 2026, entraînant une fuite de données touchant la base de données des adhérents, soit environ 200 000 personnes. 🔓 Vecteur d’accès : Les attaquants sont passés par un ancien serveur de la fédération, laissé accessible et non sécurisé. ...

20 septembre 2026 · 2 min

L'Afpa victime d'un piratage de données touchant jusqu'à 1,7 million de personnes

📰 Source : Midi Libre, publié le 19 septembre 2026. L’Afpa (Agence nationale pour la formation des adultes) a annoncé avoir été victime d’un piratage de données personnelles, revendiqué par deux hackers les mercredi et jeudi précédant l’annonce. 🎯 Vecteur d’attaque : La compromission est liée à une faille dans un outil tiers utilisé pour gérer les hébergements de l’Afpa. Cet outil est hébergé chez un éditeur externe, distinct du système d’information principal de l’organisme. Selon l’Afpa, les systèmes internes n’auraient pas été impactés. ...

20 septembre 2026 · 2 min

L'Orange bleue : 732 000 fiches d'adhérents et 440 000 IBAN exposés après une faille IDOR

📅 Source : cyberattaque.org, publié le 18 septembre 2026. L’article rapporte une revendication de fuite de données massive ciblant L’Orange bleue, réseau français de salles de sport et de fitness. 🎯 Contexte de l’attaque Le 17 septembre 2026, l’acteur Venus1337 a publié une revendication affirmant avoir exfiltré les données de 732 385 adhérents, dont 440 326 IBAN, ainsi que des photos de profil d’adhérents. La base complète est proposée à la vente. ...

20 septembre 2026 · 2 min

Revolut divulgue des données clients à des fraudeurs via de fausses demandes gouvernementales

🗓️ Contexte Publié le 14 septembre 2026 par The Record / Recorded Future News, cet article rapporte la confirmation par la fintech britannique Revolut d’une violation de données résultant d’une usurpation d’identité gouvernementale via des demandes de données d’urgence frauduleuses. 🎯 Nature de l’attaque Des acteurs non identifiés ont utilisé un compte email d’un domaine gouvernemental légitime pour soumettre des demandes frauduleuses d’informations d’urgence (Emergency Data Requests - EDR) à Revolut. Le domaine gouvernemental utilisé n’a pas été officiellement identifié par Revolut, mais des images circulant sur Telegram suggèrent qu’il s’agissait d’un domaine italien. ...

14 septembre 2026 · 2 min

Fuite de données chez Jinko.care : 3 500 patients atteints de cancer exposés

🗓️ Contexte Source : France Inter (Xavier Demagny), publiée le 8 septembre 2026. L’alerte initiale a été lancée par le site spécialisé FrenchBreaches. L’incident s’inscrit dans une série de fuites de données récentes en France, dont une précédente intrusion dans les systèmes de la Direction générale des finances publiques (DGFIP). 🎯 Victime et nature de l’attaque Jinko.care, startup française proposant un service d’accompagnement personnalisé pour les malades du cancer (mise en contact avec des professionnels de santé, spécialistes en cancérologie, paramédicaux), a été victime d’un accès non autorisé et d’une exfiltration de données. ...

11 septembre 2026 · 2 min

Fuite de données Shipup : Le Printemps, Citadium et Aroma Zone victimes via Metabase

📰 Source : InCyber — Date de publication : 10 septembre 2026 🎯 Contexte Le prestataire français de suivi de colis pour le e-commerce Shipup a confirmé le 3 septembre 2026 avoir été victime d’une fuite de données résultant de l’exploitation d’une faille critique dans Metabase, un outil de business intelligence. L’incident a conduit à la compromission de données clients de plusieurs enseignes françaises. 🗓️ Chronologie 31 juillet – 17 août 2026 : accès non autorisés aux systèmes de Shipup 3 août 2026 : Metabase signale que la vulnérabilité affecte environ 3 % de ses clients cloud 6 août 2026 : publication des premiers correctifs par Metabase 3 septembre 2026 : Shipup confirme publiquement l’incident 9 septembre 2026 : Le Printemps, Citadium et Aroma Zone informent leurs clients 🏢 Victimes confirmées ...

11 septembre 2026 · 2 min

Fuite de données sur la plateforme emploi de l'Aveyron : 20 316 personnes touchées

📰 Source : France 3 Régions Occitanie, publié le 8 septembre 2026, mis à jour le 11 septembre 2026. Contexte Le site de recrutement onrecute.enaveyron.fr, opéré conjointement par le Département de l’Aveyron et l’Agence d’attractivité et du tourisme de l’Aveyron, a été victime d’une exfiltration de données survenue à la mi-août 2026. La revendication a été publiée sur le dark web le 5 septembre 2026 par un acteur se présentant sous le pseudonyme ChimeraZ. ...

11 septembre 2026 · 3 min

McKesson victime d'une extorsion ShinyHunters : 6,4M d'emails exposés

🏥 Contexte Source : HaveIBeenPwned (haveibeenpwned.com/Breach/McKesson), publié le 10 septembre 2026. McKesson, entreprise américaine spécialisée dans la santé et la distribution pharmaceutique, a été ciblée en août 2026 par une campagne d’extorsion de type “pay or leak” orchestrée par le groupe ShinyHunters. 🎯 Nature de l’incident Le groupe ShinyHunters a revendiqué l’exfiltration de données et, suite à l’absence de paiement présumée, a publié un corpus substantiel de données. Les données compromises incluent : ...

10 septembre 2026 · 2 min

Piratage DGFiP : deux membres du groupe ZeroBytes interpellés, 678 000 victimes

📰 Source : ZDNet France — Article publié le 5 septembre 2026, relayant des informations du Parquet de Paris et de l’AFP. 🎯 Contexte de l’incident La Direction générale des Finances publiques (DGFiP) a été victime d’une compromission ayant exposé les données de plus de 678 000 particuliers et professionnels. L’attaque a été revendiquée par le collectif ZeroBytes, qui a également revendiqué des attaques contre l’Éducation nationale et France Travail. ...

7 septembre 2026 · 3 min

153 millions de permis de conduire en vente sur le dark web via une fuite chez IDScan.net

🗓️ Contexte Article publié le 2 septembre 2026 par Dan Goodin sur Ars Technica, basé sur un exposé de KrebsOnSecurity. L’article relate une fuite de données massive en cours, impliquant un service illicite baptisé Nexus, opérant sur le dark web. 🔍 Nature de l’incident Un service de vol d’identité nommé Nexus proposait à la vente plus de 153 millions de scans de permis de conduire, incluant des images haute résolution recto-verso, ainsi que des captures en spectre infrarouge et ultraviolet. Ces formats supplémentaires sont susceptibles de permettre la fabrication de faux documents capables de passer les tests holographiques. ...

4 septembre 2026 · 2 min
Dernière mise à jour le: 23 septembre 2026 📝