Fuite de 153 millions de permis de conduire : IDScan.net visé par des poursuites judiciaires

📰 Source : PCMag UK, publié le 3 septembre 2026. L’article rapporte les suites judiciaires d’une fuite massive de données impliquant la société IDScan.net, basée à La Nouvelle-Orléans (Louisiane, États-Unis). 🔍 Contexte de l’incident Selon le journaliste spécialisé Brian Krebs, IDScan.net serait à l’origine d’un site dark web nommé Nexus, qui proposait à la vente l’accès à plus de 153 millions de permis de conduire issus des États-Unis et du Canada. IDScan.net fournit des services de vérification d’identité à de nombreux clients, dont Hertz, GameStop et FedEx, et traite plus de 21 millions de vérifications par mois. ...

4 septembre 2026 · 2 min

Fuite Bauman : exposition du pipeline de formation cyber militaire russe (GRU/APT28/Sandworm)

🔍 Contexte Publié le 26 août 2026 par DomainTools Investigations (DTI), ce rapport analyse une fuite de données concernant le Département No. 4 (Кафедра № 4) du Centre de Formation Militaire de l’Université Technique d’État Bauman de Moscou. Les documents ont été examinés par un consortium international incluant The Insider, The Guardian, Le Monde, Der Spiegel, Delfi et VSquare. DTI a analysé séparément les 1 600 fichiers (1,8 Go) distribués via le forum darknet DarkForums RU par un compte nommé ‘Losyash’, créé le 25 juin 2026. ...

1 septembre 2026 · 4 min

9 millions d'images exposées sans authentification par le service ClarityCheck

🔍 Contexte Publié le 20 août 2026 sur Malwarebytes, cet article rapporte la découverte par le chercheur Jeremiah Fowler d’une base de données cloud non sécurisée contenant plus de 9 millions de fichiers images (environ 450 Go), exposée sans aucune authentification requise. 🏢 Entité concernée La base de données a été attribuée à ClarityCheck, une société enregistrée aux États-Unis proposant un service de recherche inversée d’images permettant d’identifier des personnes à partir de photos et de retrouver leurs noms, profils sociaux et présence en ligne. ...

22 août 2026 · 2 min

MGP : fuite de données touchant ~200 000 adhérents via un prestataire compromis

📰 Source : Generation-NT | Date de publication : 20 août 2026 | Date de l’incident : détecté ~12 août 2026, confirmé le 19 août 2026 🏢 Contexte : La Mutuelle générale de prévoyance (MGP), organisme comptant 480 000 membres, a officiellement reconnu une intrusion critique dans ses systèmes. L’attaque a été rendue possible par la compromission d’un prestataire technique tiers, vecteur d’entrée désormais classique dans les incidents de type supply chain. ...

22 août 2026 · 2 min

Phishing ciblé contre les abonnés Bouygues Telecom exploitant des IBAN volés

📰 Source : Tom’s Guide France — Article publié le 18 août 2026, relatant une campagne de phishing active ciblant les abonnés de Bouygues Telecom en France. 🔓 Contexte de la fuite de données : L’été 2025, Bouygues Telecom a subi une cyberattaque massive ayant entraîné le vol de données personnelles de ses abonnés, incluant notamment leurs IBAN et BIC. 🎣 Campagne de phishing en cours : Des courriels frauduleux se faisant passer pour la plateforme Classplus (sous le nom « Classplus Pro ») sont envoyés aux abonnés Bouygues Telecom. Ces messages : ...

22 août 2026 · 2 min

Bloctel : fuite de 3 millions de numéros de téléphone via un compte professionnel compromis

📰 Source : ZDNet France — Article publié le 13 août 2026, auteur Louis Adam. L’incident a été annoncé par Bloctel à ses utilisateurs le 11 août 2026, quelques jours avant la fermeture définitive du service. 🔓 Nature de l’incident : Un tiers non autorisé a usurpé un compte professionnel de la plateforme Bloctel, lui permettant d’accéder à des fichiers contenant des numéros de téléphone d’usagers. La base de données principale de Bloctel n’a pas été compromise ; seuls les fichiers transitant via les accès entreprise ont été affectés. ...

16 août 2026 · 2 min

Armurerie Lavaux victime d'une cyberattaque : données de commandes d'armes exposées

📰 Source : Numerama | Date de publication : 6 août 2026 | Contexte : Nouvelle fuite de données touchant le secteur du tir sportif et de la vente d’armes en France, dans un contexte de ciblage répété de cette filière. 🎯 Victime : Armurerie Lavaux, décrite comme le numéro un de la vente d’armes et munitions en ligne en France. L’entreprise a notifié ses clients par e-mail le 6 août 2026 d’une cyberattaque détectée le 1er août 2026. ...

10 août 2026 · 2 min

Brinks Home : 732 000 comptes exposés après extorsion de ShinyHunters

🏠 Contexte Source : HaveIBeenPwned (haveibeenpwned.com/Breach/BrinksHome), publié le 8 août 2026. L’incident concerne Brinks Home, société américaine de sécurité résidentielle, victime d’une campagne d’extorsion en juillet 2026. 🎯 Nature de l’attaque Le groupe ShinyHunters a mené une campagne de type « pay or leak » (payer ou voir les données publiées) contre Brinks Home. Face au refus ou à l’absence de paiement, le groupe a procédé à la publication des données exfiltrées. ...

10 août 2026 · 2 min

Cyberattaque contre BIOSYNEX SA : intrusion entre le 31 juillet et le 2 août 2026

🏥 Contexte Le 6 août 2026, BIOSYNEX SA (coté Euronext Growth Paris, ticker ALBIO, ISIN FR0011005933) a publié un communiqué de presse réglementaire via EQS Group pour informer le marché d’une cyberattaque dont le groupe a été victime. 📅 Chronologie de l’incident Période de l’attaque : entre le 31 juillet et le 2 août 2026 Découverte : dès connaissance de l’incident, des mesures préventives et correctives ont été déclenchées Publication : communiqué réglementaire émis le 6 août 2026 à 18h15 CET 🔍 Nature de l’incident L’article qualifie l’événement d’intrusion extérieure. Une enquête approfondie est en cours pour déterminer la nature et l’étendue exacte de l’incident. En l’état des vérifications, les données à caractère personnel concernées se limitent à des informations professionnelles (coordonnées et documents liés à l’activité). ...

10 août 2026 · 2 min

Luxembourg : compromission du site mconcept.lu via création d'un compte administrateur non autorisé

🗓️ Contexte L’article est publié le 7 août 2026 par le média luxembourgeois L’essentiel. Il rapporte un incident de cybersécurité affectant le site officiel mconcept.lu, propriété du ministère de la Mobilité du Luxembourg, destiné aux entreprises et administrations. 🔓 Nature de l’incident Une personne non autorisée a exploité une faille permettant la création d’un compte administrateur sur le site. Ce mécanisme a été identifié et désactivé par le ministère. L’incident a potentiellement permis un accès à des données transmises via le formulaire de contact du site. ...

10 août 2026 · 2 min
Dernière mise à jour le: 23 septembre 2026 📝