FFTT victime d’une cyberattaque : vol de données de licenciés

Source : FFTT (communiqué officiel, 19/09/2025). La Fédération Française de Tennis de Table signale une cyberattaque ayant conduit à un vol de données concernant ses licenciés et alerte sur des risques accrus d’abus. L’intrusion résulte d’un accès non autorisé via un compte compromis, utilisé pour une récupération en masse d’informations dans la base de données des licenciés. Données concernées : Numéro de licence Nom, prénom, genre Date et lieu de naissance, nationalité Coordonnées : adresse postale, adresse email, numéro de téléphone Données non touchées : ...

25 septembre 2025 · 1 min

Have I Been Pwned indique qu’en septembre 2024, Cultura a subi une cyberattaque liée à un prestataire externe, exposant près de 1,5 M d’adresses e‑mail et des données personnelles

Source: Have I Been Pwned (HIBP). En septembre 2024, le distributeur français Cultura a subi une cyberattaque attribuée à un prestataire informatique externe. 🔓 L’incident a entraîné une fuite de données comprenant près de 1,5 million d’adresses e‑mail uniques ainsi que des noms, numéros de téléphone, adresses postales et informations de commandes. 📣 Cultura a indiqué que tous les clients affectés ont été notifiés de l’incident. Il s’agit d’une annonce d’incident visant à répertorier la violation et informer les personnes concernées. ...

25 septembre 2025 · 1 min

L’agence de transport du Maryland confirme une cyberattaque avec exposition de données

Selon The Record, l’agence de transport public à l’échelle de l’État du Maryland a confirmé qu’une cyberattaque déjà révélée a entraîné l’exposition d’une quantité inconnue de données, tandis qu’un gang de cybercriminalité très actif (Rhysida) a revendiqué l’opération. – Type d’incident : cyberattaque ayant conduit à une exposition de données. – Impact : quantité de données exposées inconnue à ce stade. – Acteurs : gang cybercriminel très actif ayant revendiqué l’attaque. ...

25 septembre 2025 · 1 min

Ransomware via le service de fichiers de GJTech : fuites chez des sociétés de gestion d’actifs, enquête de la PIPC

Selon la Personal Information Protection Commission (PIPC), l’autorité a récemment reçu des signalements de fuites de données provenant de plusieurs sociétés de gestion d’actifs et a ouvert une enquête. Les entreprises concernées ont déclaré avoir constaté des indices d’infections par ransomware lors de l’utilisation d’un service de serveur de fichiers fourni par GJTech. Elles rapportent la fuite d’informations personnelles, y compris des données d’employés. GJTech fournit des services d’équipements informatiques à des sociétés de gestion d’actifs et à des entreprises financières. Plusieurs sociétés seraient utilisatrices de ce service, ce qui laisse envisager un impact potentiel élargi au sein du secteur. ...

23 septembre 2025 · 1 min

Stellantis confirme un vol de données clients via un prestataire tiers en Amérique du Nord

Selon BleepingComputer, Stellantis a confirmé qu’un incident de sécurité a conduit au vol de données concernant une partie de ses clients en Amérique du Nord, à la suite d’un accès par des attaquants à la plateforme d’un prestataire tiers. Faits clés ⚠️ Nature de l’incident : vol de données. Vecteur : accès à la plateforme d’un fournisseur tiers. Périmètre impacté : clients nord-américains de Stellantis. L’article indique que l’accès initial s’est fait via un prestataire tiers, ce qui a permis aux attaquants de subtiliser certaines données clients. Aucune information supplémentaire n’est fournie dans l’extrait sur l’ampleur exacte de la compromission ou la nature précise des données. ...

22 septembre 2025 · 1 min

Kering: ShinyHunters revendique une exfiltration via Salesforce; des preuves contredisent le démenti de négociations

Source: DataBreaches.net (15 septembre 2025, auteur: Dissent). Contexte: après la révélation d’une exfiltration touchant des marques de Kering, le média publie de nouveaux éléments contredisant une partie de la communication officielle du groupe. Les faits: ShinyHunters affirme avoir acquis des données clients via deux attaques liées à Salesforce: plus de 43 M d’enregistrements (Gucci) et près de 13 M pour Balenciaga, Brioni, Alexander McQueen combinés. Les échantillons fournis à DataBreaches paraissent légitimes et ne contiennent pas d’informations financières (cartes, comptes) selon leur examen. ...

17 septembre 2025 · 2 min

Cyberattaque chez Jaguar Land Rover: production à l’arrêt et forte pression sur les fournisseurs

Selon BBC (article de Theo Leggett), une cyberattaque révélée le 1er septembre a frappé Jaguar Land Rover (JLR), provoquant l’arrêt prolongé de ses systèmes informatiques et de ses lignes de production. 🛡️ Type d’incident: cyberattaque ayant conduit JLR à fermer volontairement ses réseaux IT pour les protéger, rendant la production automatisée impossible et perturbant fortement les ventes (des solutions de contournement sont désormais en place chez les concessions). 🏭 Impact industriel et financier: Les usines de Solihull, Halewood et Wolverhampton restent à l’arrêt au moins jusqu’à mercredi. JLR produisait >1 000 véhicules/jour en temps normal. Les coûts directs pour JLR sont estimés à 5–10 M£ par jour (déjà 50–100 M£), malgré une solidité financière (bénéfice avant impôts de 2,5 Md£ sur l’exercice précédent). JLR admet que certaines données ont pu être vues ou volées et collabore avec le National Cyber Security Centre (NCSC). ...

16 septembre 2025 · 2 min

Lovesac signale une violation de données; le gang RansomHub revendique l’attaque

Source: BleepingComputer (Bill Toulas), 8 septembre 2025. Le fabricant et détaillant américain de meubles Lovesac avertit par courriel d’une violation de données ayant exposé des informations personnelles, à la suite d’un accès non autorisé à ses systèmes internes. https://ago.vermont.gov/sites/ago/files/documents/2025-09-04%20The%20LoveSac%20Company%20Data%20Breach%20Notice%20to%20Consumers.pdf – Chronologie et faits clés: • 📅 Accès malveillant: du 12 février au 3 mars 2025. • 📍 Découverte: 28 février 2025; remédiation en 3 jours pour bloquer l’accès de l’attaquant. • 🧾 Données compromises: noms complets et autres informations personnelles (détails non communiqués). • 👥 Population touchée: nombre d’individus non divulgué; Lovesac n’a pas précisé s’il s’agit de clients, employés ou sous‑traitants. • 🛡️ Mesures offertes: surveillance de crédit 24 mois via Experian (inscription jusqu’au 28 novembre 2025). • 🔎 État d’usage: la société indique n’avoir aucune indication d’un usage abusif et appelle à la vigilance face au phishing. ...

15 septembre 2025 · 2 min

Blackpool Credit Union victime d’une cyberattaque avec fuite potentielle de données

Selon l’actualité publiée le 10 septembre 2025 par the Irish Examiner, Blackpool Credit Union a informé ses clients d’un incident de sécurité et a lancé une enquête spécialisée. Blackpool Credit Union a subi une cyberattaque le 22 août 2025, entraînant l’accès non autorisé à certains fichiers clients. Bien que le système bancaire principal n’ait pas été compromis et qu’aucun retrait de fonds n’ait été constaté, des données personnelles sensibles (noms, adresses, numéros de contact, dates de naissance et informations de compte) auraient été copiées et potentiellement diffusées sur le dark web. Les PIN et mots de passe principaux n’ont pas été affectés. ...

10 septembre 2025 · 2 min

Fuite massive: plus de 2 000 fichiers liés à Boris Johnson volés et diffusés en ligne

Selon Straight Arrow News (san.com), des hackers non identifiés ont dérobé et mis en ligne l’an dernier plus de 2 000 fichiers liés à Boris Johnson, obtenus par l’archiviste de fuites DDoSecrets. Des experts évoquent une fuite de données potentiellement dévastatrice pour un ancien chef de gouvernement, et un ex-responsable britannique n’exclut pas un lien avec une opération d’influence étrangère. 🚨 ✈️ Un dossier « Travel » illustre l’intrusion: photos de passeport et permis de conduire de Johnson, visas (Australie, Canada, Kurdistan, Arabie saoudite, États‑Unis), documents d’identification de proches et collaborateurs, itinéraires détaillés. Sont aussi mentionnés des dispositifs de sécurité (ex. quatre agents privés en Israël), des noms et numéros de protecteurs à Sharm el‑Sheikh, des réservations VIP à Gatwick et des attestations de vaccination COVID‑19. 🔐 ...

10 septembre 2025 · 3 min
Dernière mise à jour le: 26 juin 2026 📝