FulcrumSec revendique le vol de 86 Go de données chez Manchester Airports Group

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 30 aoĂ»t 2026. Manchester Airports Group (MAG), le plus grand opĂ©rateur aĂ©roportuaire du Royaume-Uni, avait divulguĂ© le 27 aoĂ»t 2026 une violation de donnĂ©es impliquant des informations clients liĂ©es aux aĂ©roports de Manchester, Londres Stansted et East Midlands. 🎯 Revendication et vecteur d’attaque Le groupe FulcrumSec a contactĂ© BleepingComputer pour revendiquer l’attaque et fournir des Ă©chantillons de donnĂ©es volĂ©es. Selon le groupe, l’accĂšs initial a Ă©tĂ© obtenu via des credentials API Iterable exposĂ©s dans du JavaScript cĂŽtĂ© client propre aux systĂšmes aĂ©roportuaires. Le groupe affirme avoir exfiltrĂ© environ 86 Go de donnĂ©es, dont : ...

1 septembre 2026 Â· 3 min

Deux membres de TeamPCP arrĂȘtĂ©s en Australie pour attaques massives sur la supply chain logicielle

📰 Source : KrebsOnSecurity — Date : 27 aoĂ»t 2026 🔍 Contexte gĂ©nĂ©ral La police fĂ©dĂ©rale australienne (AFP) a arrĂȘtĂ© deux hommes de Western Australia, ĂągĂ©s de 21 et 23 ans, identifiĂ©s comme membres du groupe cybercriminel TeamPCP. Ce groupe est dĂ©crit comme responsable de la plus longue sĂ©rie d’attaques sur la chaĂźne d’approvisionnement logicielle jamais documentĂ©e, active depuis fin 2025. ⚙ Modus operandi TeamPCP a opĂ©rĂ© via un ver auto-propagant baptisĂ© Shai-Hulud, qui injectait du code malveillant dans des outils open source hĂ©bergĂ©s sur des dĂ©pĂŽts publics (GitHub, NPM). Le mĂ©canisme Ă©tait cyclique : ...

27 aoĂ»t 2026 Â· 4 min

LexisNexis suspend ses services aprÚs une activité suspecte sur des serveurs tiers

📰 Source : BleepingComputer, publiĂ© le 10 aoĂ»t 2026, par Bill Toulas. 🔍 Contexte de l’incident : LexisNexis, sociĂ©tĂ© mondiale d’analyse de donnĂ©es fournissant des services juridiques, commerciaux, rĂ©glementaires et de gestion des risques, a dĂ©tectĂ© une activitĂ© inhabituelle sur des serveurs hĂ©bergĂ©s et gĂ©rĂ©s par un prestataire tiers non nommĂ©. En rĂ©ponse, la sociĂ©tĂ© a pris la dĂ©cision immĂ©diate de dĂ©connecter ses systĂšmes de ceux du prestataire et de mettre hors ligne plusieurs services. ...

16 aoĂ»t 2026 Â· 2 min

Des groupes ransomware utilisent l'IA pour amplifier leurs négociations d'extorsion

📰 Cet article est une newsletter d’analyse publiĂ©e le 16 juillet 2026 par Risky Business (Tom Uren), couvrant l’évolution des tactiques ransomware intĂ©grant l’intelligence artificielle dans les opĂ©rations d’extorsion. 🎯 FulcrumSec : l’IA au service de la nĂ©gociation FulcrumSec est un groupe d’extorsion de donnĂ©es actif depuis septembre 2025. Il utilise des techniques d’accĂšs initiales simples : Exploitation de credentials hardcodĂ©s ou exposĂ©s Applications non patchĂ©es Stockage mal configurĂ© Le groupe revendique la compromission de 25 organisations et le vol de plusieurs tĂ©raoctets de donnĂ©es. Sa particularitĂ© est d’utiliser l’IA non pas pour hacker, mais pour analyser les donnĂ©es volĂ©es afin d’établir une position de nĂ©gociation solide et justifier ses demandes de rançon. ...

23 juillet 2026 Â· 3 min

Rapport GRIT Q2 2026 : 2 279 victimes de ransomware, Qilin et The Gentlemen dominent

📊 Contexte : GuidePoint Security publie son rapport trimestriel GRIT Q2 2026 (avril–juin 2026), couvrant l’ensemble de l’écosystĂšme ransomware et des menaces cyber sur la pĂ©riode. Il s’appuie sur des donnĂ©es publiques issues des sites de fuite des groupes criminels. 🔱 Chiffres clĂ©s du trimestre : 2 279 victimes dĂ©clarĂ©es publiquement, soit +7% par rapport au Q1 2026 et +43% en glissement annuel 91 groupes distincts actifs, record absolu observĂ© par GRIT 108 pays ciblĂ©s (contre 97 au Q1 2026) Les États-Unis reprĂ©sentent 32% des victimes, en baisse historique par rapport aux ~50% habituels 🏆 Groupes les plus actifs : ...

17 juillet 2026 Â· 5 min
Derniùre mise à jour le: 2 septembre 2026 📝