Un groupe d’extorsion lance un site de fuites pour faire pression après une vague de brèches Salesforce

Selon BleepingComputer, un groupe d’extorsion a mis en ligne un nouveau site de fuites destiné à exercer une pression publique sur des dizaines d’entreprises affectées par une vague de brèches liées à Salesforce. Un groupe d’extorsion connu sous le nom de Scattered Lapsus$ Hunters, qui regroupe des membres des groupes ShinyHunters, Scattered Spider et Lapsus$, a lancé un nouveau site de fuite de données pour extorquer publiquement des dizaines d’entreprises victimes d’attaques sur leurs instances Salesforce. Le site contient des échantillons de données volées à 39 entreprises célèbres telles que FedEx, Disney/Hulu, Home Depot, Marriott, Google, Cisco, Toyota, McDonald’s, Adidas ou encore IKEA. ...

3 octobre 2025 · 2 min

Ransomware chez Motility Software Solutions : données de 766 000 clients exposées

Selon BleepingComputer, une attaque par ransomware a touché Motility Software Solutions, un fournisseur de logiciels de gestion pour concessionnaires (DMS), entraînant l’exposition de données sensibles appartenant à 766 000 clients. Type d’incident : ransomware 🔒 Organisation touchée : Motility Software Solutions (fournisseur de DMS) Impact : exposition de données sensibles Ampleur : 766 000 clients concernés Les informations publiées mettent l’accent sur l’impact en matière de confidentialité des données touchant un large volume de clients, suite à une compromission par ransomware visant un prestataire logiciel du secteur DMS. ...

2 octobre 2025 · 1 min

WestJet signale une fuite de données touchant environ 1,2 million de personnes

Selon The Record, la compagnie aérienne canadienne WestJet a informé les régulateurs qu’une fuite de données survenue plus tôt cette année a exposé les informations d’environ 1,2 million de personnes. ✈️🔐 Points clés: Entreprise: WestJet Nature de l’incident: exposition de données (fuite de données) Impact: ~1,2 million de personnes concernées Cadre: divulgation aux régulateurs Période: plus tôt cette année Type d’article: brève d’actualité rapportant une annonce d’incident et son impact chiffré. ...

2 octobre 2025 · 1 min

Fuite chez RemoteCOM: données de 6 896 agents et près de 14 000 personnes surveillées exposées

Selon Straight Arrow News (SAN), un pirate se faisant appeler “wikkid” a divulgué des données de RemoteCOM — fournisseur du logiciel de surveillance SCOUT utilisé par des services de probation et de libération conditionnelle dans 49 États — sur un forum cybercriminel. Type d’incident: fuite de données consécutive à une intrusion qualifiée par l’attaquant comme “l’une des plus faciles” qu’il ait réalisées. Entreprise/produit concernés: RemoteCOM et son logiciel SCOUT (spyware de supervision judiciaire). Portée: informations sensibles sur des agents de probation et des personnes sous contrôle judiciaire. Impact et données exposées: ...

30 septembre 2025 · 2 min

Fuite de données: le réseau crypto A7 d’Ilan Shor, appuyé par des ex-banques russes, sert l’évasion de sanctions et l’ingérence

Selon reporter.london (en collaboration avec Context.ro), une fuite de données liée à Anykey LLC expose en détail le réseau crypto et de paiements A7 piloté par l’homme d’affaires moldave en fuite Ilan Shor, adossé à des cadres issus de grandes banques russes et connecté à des opérations d’ingérence. Le Financial Times avait précédemment estimé à 9 milliards de dollars les transactions du stablecoin A7A5 dans les quatre premiers mois. • Acteurs et infrastructure clés 🔧 Les documents internes mentionnent des ex-chefs de département de Sberbank, Vnesheconombank (VEB) et Russian Standard comme cadres d’A7. A7 a été lancé avec la banque de défense russe Promsvyazbank (PSB) et inclut le stablecoin adossé au rouble A7A5. Le 3 septembre, Vladimir Poutine a inauguré à Vladivostok le nouveau centre international de traitement des paiements d’A7 aux côtés d’Ilan Shor et du président de PSB, Pyotr Fradkov. La fuite, attribuée à la société IT moscovite Anykey LLC, validée par l’agence moldave IPN, montre aussi un écosystème d’environ 500 personnes reliant A7, l’ONG Evraziya, et des brokers financiers au Kirghizstan. ...

30 septembre 2025 · 3 min

RemoteCOM piraté : fuite massive de données du spyware SCOUT utilisé pour la probation aux États‑Unis

Selon Straight Arrow News (SAN), des données de RemoteCOM — éditeur du spyware SCOUT utilisé pour surveiller des personnes en pré‑procès, probation et parole — ont été publiées sur un forum de cybercriminalité. Le hacker « wikkid » a indiqué que l’intrusion faisait partie des « plus faciles » qu’il ait menées. SAN a alerté l’entreprise par téléphone avant publication ; RemoteCOM a ensuite déclaré « évaluer la situation ». ...

30 septembre 2025 · 2 min

Vol de données concernant 8 000 enfants dans des crèches londoniennes, revendiqué par le gang Radiant

Selon Reuters, des cybercriminels du gang Radiant ont revendiqué le vol de données concernant plus de 8 000 enfants inscrits dans les crèches londoniennes de Kido International, en publiant des preuves sur leur portail du dark web. Type d’attaque: vol de données avec menace de divulgation (extorsion) 🔓🧒 Impact: publication de noms, photos, adresses et coordonnées familiales de 10 enfants; menace d’exposer 30 profils d’enfants supplémentaires et 100 employés. Kido International n’a pas répondu aux sollicitations de Reuters. La Metropolitan Police indique n’avoir procédé à aucune arrestation et que les enquêtes de l’unité cyber sont en cours. Les assaillants affirment avoir été présents plusieurs semaines dans les réseaux de Kido et disent être basés en Russie (sans fournir de preuve). Ils n’ont pas divulgué le montant demandé. Le papier rappelle qu’un ransomware consiste à chiffrer des données et exiger une rançon. ...

30 septembre 2025 · 2 min

WestJet confirme l’exposition de données sensibles de clients, dont des passeports

Selon BleepingComputer, la compagnie aérienne canadienne WestJet informe ses clients que la cyberattaque divulguée en juin a compromis des informations sensibles. L’entreprise indique que des données personnelles ont été exposées, incluant des passeports et des documents d’identité. L’article précise la nature de l’impact — une compromission de données sensibles — touchant la clientèle de la compagnie ✈️. Type d’article et objectif: il s’agit d’un article de presse spécialisé relayant une annonce d’incident visant à informer sur l’étendue des données compromises 🔒. ...

30 septembre 2025 · 1 min

Boyd Gaming annonce un incident de cybersécurité avec exfiltration de données d’employés, sans impact opérationnel

Selon Boyd Gaming Corporation, un tiers non autorisé a accédé à son système informatique interne, entraînant une exfiltration de données, sans impact sur les propriétés ni sur les opérations de l’entreprise. L’entreprise indique que l’acteur a retiré certaines données de ses systèmes, incluant des informations concernant des employés et un nombre limité d’autres personnes. Aucun autre détail sur la nature précise des données n’est fourni. ✅ À la détection de l’incident, Boyd Gaming a réagi rapidement avec l’appui d’experts externes en cybersécurité et en coopération avec les autorités fédérales. L’entreprise notifie les personnes impactées et a notifié ou notifiera les régulateurs et agences gouvernementales concernés, conformément aux exigences. 🔐📣 ...

26 septembre 2025 · 1 min

L’app iOS Neon retirée après une faille exposant numéros, enregistrements et transcriptions d’appels

TechCrunch rapporte qu’une faille de sécurité dans l’app iOS Neon — une application virale qui enregistre les appels et rémunère les utilisateurs pour entraîner des modèles d’IA — a permis à « tout utilisateur connecté » d’accéder aux numéros de téléphone, enregistrements audio et transcriptions d’autres comptes. L’app, qui figurait parmi le top 5 des téléchargements gratuits sur iPhone et cumulait des milliers d’utilisateurs (dont 75 000 téléchargements en une journée), a été mise hors ligne après l’alerte des journalistes. ...

26 septembre 2025 · 2 min
Dernière mise à jour le: 26 Mar 2026 📝