Berlin refuse de céder au chantage après une cyberattaque sur le réseau informatique du Land

🏛️ Contexte Communiqué officiel publié le 28 août 2026 par le Presse- und Informationsamt du Land de Berlin, relatant les suites d’un incident IKT (technologies de l’information et de la communication) ayant touché le réseau informatique du Land de Berlin (Landesnetz Berlin). 🔴 Nature de l’incident Suite à un incident IKT sur le réseau du Land de Berlin, les investigations forensiques en cours ont révélé des exfiltrations de données supplémentaires dans le périmètre de la Senatsverwaltung für Mobilität, Verkehr, Klimaschutz und Umwelt (Sénat pour la Mobilité, les Transports, la Protection du Climat et l’Environnement). ...

29 août 2026 · 2 min

Berlin isole deux ministères du réseau gouvernemental après une intrusion informatique

🗓️ Contexte Publié le 18 août 2026 par Daryna Antoniuk sur The Record (Recorded Future News), cet article rapporte une violation de sécurité ayant touché deux ministères du Land de Berlin, en Allemagne. 🏛️ Ministères affectés Les deux entités gouvernementales isolées sont : Le ministère chargé du développement urbain, de la construction et du logement Le ministère chargé de la mobilité, des transports, de la protection du climat et de l’environnement Ces deux ministères partagent une partie de leur infrastructure IT et gèrent leur segment du réseau d’État indépendamment du prestataire public ITDZ Berlin, qui n’a pas été affecté. ...

20 août 2026 · 2 min

Deux ministères berlinois isolés du réseau gouvernemental après une intrusion

📰 Source : The Record Media | Date : 18 août 2026 | Contexte : Incident de sécurité affectant l’administration du Land de Berlin, Allemagne. 🏛️ Les ministères berlinois de l’Urbanisme/Construction/Logement et de la Mobilité/Transport/Protection du Climat ont été isolés du réseau informatique gouvernemental depuis le vendredi précédant la publication, à titre de précaution. La Berlin Senate Chancellery a confirmé l’incident dans un communiqué officiel le lundi 18 août 2026. ...

20 août 2026 · 2 min

Lettonie : cyberattaque contre la CSDD, données de 1,2M de personnes et 200 000 entreprises volées

🗓️ Contexte Source : Daily Sabah, publié le 18 août 2026. L’article rapporte une cyberattaque de grande ampleur ciblant la Direction de la sécurité routière de Lettonie (CSDD), agence gouvernementale nationale. 🎯 Cible et impact L’attaque a compromis des données liées à : 1,2 million de personnes (sur une population totale d’environ 1,9 million) 200 000 entreprises Les données volées incluent : Noms et prénoms Informations de paiement Plaques d’immatriculation de véhicules Adresses enregistrées au moment de la prestation de service 🔍 Attribution et contexte géopolitique Aucun acteur n’a été formellement identifié. Le Premier ministre Andris Kulbergs a déclaré qu’une origine étrangère de l’attaque ne pouvait être exclue. L’incident est qualifié de question de sécurité nationale. ...

20 août 2026 · 2 min

Luxembourg : compromission du site mconcept.lu via création d'un compte administrateur non autorisé

🗓️ Contexte L’article est publié le 7 août 2026 par le média luxembourgeois L’essentiel. Il rapporte un incident de cybersécurité affectant le site officiel mconcept.lu, propriété du ministère de la Mobilité du Luxembourg, destiné aux entreprises et administrations. 🔓 Nature de l’incident Une personne non autorisée a exploité une faille permettant la création d’un compte administrateur sur le site. Ce mécanisme a été identifié et désactivé par le ministère. L’incident a potentiellement permis un accès à des données transmises via le formulaire de contact du site. ...

10 août 2026 · 2 min

Liechtenstein : violation de données du registre des bénéficiaires économiques (31 000 entités)

🗓️ Contexte Le 2 août 2026, le gouvernement du Liechtenstein a publié un communiqué officiel annonçant une intrusion non autorisée dans le système VwbP (Verzeichnis wirtschaftlich berechtigter Personen), le registre national des bénéficiaires économiques, géré dans le cadre de la lutte contre le blanchiment d’argent et le financement du terrorisme. 🔍 Déroulement de l’incident Nuit du 30 juillet 2026 : un acteur inconnu accède illégalement au système VwbP. Journée du 30 juillet 2026 : l’Office de justice détecte des irrégularités et contacte l’Office informatique. Immédiatement : mesures de sécurisation des données et déconnexion du système du réseau. 31 juillet 2026 : le gouvernement est informé d’une attaque potentiellement réussie. 1er août 2026 (après-midi) : premiers résultats confirmés transmis au gouvernement. 💥 Impact Copies de données exfiltrées concernant environ 31 000 entités juridiques (sociétés, fondations, fiducies). Les données concernent les bénéficiaires économiques de ces entités (personnes physiques). Aucune modification ni suppression de données dans le système n’a été constatée à ce stade. Le registre est temporairement inaccessible aux utilisateurs externes via le site llv.li. 🏛️ Réponse institutionnelle Une cellule de crise a été constituée le soir du 1er août 2026, formellement confirmée le 2 août 2026. Dirigée par la Première ministre Brigitte Haas et le ministre de la Justice Emanuel Schädler. L’incident est qualifié de violation de données à caractère personnel au sens de l’Art. 33 RGPD. Notification aux personnes concernées prévue conformément à l’Art. 34 RGPD. Un point de contact dédié a été mis en place : vwbpfragen@llv.li. 📋 Type d’article Communiqué officiel gouvernemental annonçant un incident de sécurité confirmé, visant à informer le public et les parties prenantes de la violation de données et des mesures de réponse engagées. ...

3 août 2026 · 2 min

Corée du Sud : violation de données à l'Académie diplomatique nationale pendant 10 mois

📰 Source : BleepingComputer, publié le 22 juillet 2026 Contexte La Corée du Sud a divulgué publiquement une violation de données affectant l’Académie diplomatique nationale (National Diplomatic Academy). La plateforme d’éducation en ligne ciblée avait été mise en place en 2022 pour soutenir la formation à distance durant la pandémie de COVID-19, et est depuis utilisée pour la formation du personnel gouvernemental et la vidéoconférence. Déroulement de l’incident 🗓️ Début de la compromission : avril 2025, via l’exploitation d’une vulnérabilité sur le serveur de l’Académie 🗓️ Durée de l’accès non détecté : 10 mois (avril 2025 – février 2026) 🔍 Découverte : février 2026, par le National Intelligence Service (NIS) de Corée du Sud, qui a alerté le ministère 📢 Divulgation publique : 22 juillet 2026, soit 5 mois après la découverte Données exposées Les informations suivantes ont été compromises pour les employés actuels et anciens du ministère des Affaires étrangères (MFA) : ...

23 juillet 2026 · 2 min

Fuite de données sur JeVeuxAider.gouv.fr : 550 000 comptes exposés via une vulnérabilité exploitée

📰 Contexte Le 16 juin 2026, le ministère des Sports, de la Jeunesse et de la Vie associative a communiqué sur un incident de cybersécurité ayant touché JeVeuxAider.gouv.fr, la plateforme publique du bénévolat gérée par la Réserve civique. 🔍 Nature de l’incident Un acteur malveillant non identifié a exploité une vulnérabilité de sécurité présente sur la plateforme, permettant une extraction de données en lecture seule. Environ 550 000 comptes sont concernés. ...

21 juin 2026 · 2 min

Violation de données au Texas : 3 millions de permis de conduire exposés via un prestataire

📰 Source : BleepingComputer | Date : 19 juin 2026 | Contexte : Divulgation officielle d’une violation de données par une agence gouvernementale texane. 🏛️ Le Texas Parks and Wildlife Department (TPWD), agence d’État gérant la faune, les parcs et les licences de chasse et pêche, a notifié une violation de données survenue chez son prestataire externe de gestion des licences. L’intrusion a été découverte par le Texas Cyber Command, qui a lancé une investigation pour en déterminer l’étendue. ...

21 juin 2026 · 2 min

Un ressortissant roumain condamné à 56 mois de prison pour piratage d'agences gouvernementales américaines

📰 Source : The Record Media | Date : 27 mai 2026 Catalin Dragomir, ressortissant roumain de 46 ans, a été condamné à 56 mois de prison après avoir plaidé coupable à un chef d’usurpation d’identité aggravée et un chef d’accès non autorisé à un ordinateur protégé. Il avait été arrêté en Roumanie en novembre 2024 et extradé vers les États-Unis. 🎯 Cible principale : L’Office of Emergency Management de l’Oregon (agence gouvernementale d’État), ainsi que 10 entreprises américaines supplémentaires. ...

28 mai 2026 · 2 min
Dernière mise à jour le: 11 septembre 2026 📝