Data breach Wind Tre : sanction de 1,7M€ après exfiltration de données de 365 000 clients

📋 Contexte : Le Garante per la protezione dei dati personali (autorité italienne de protection des données) a publié le 16 juillet 2026 sa newsletter n°549 détaillant plusieurs décisions récentes, dont une sanction majeure contre l’opérateur télécom Wind Tre Spa. 🔓 Incident Wind Tre : L’autorité a infligé une amende de 1 715 600 euros à Wind Tre Spa pour de graves carences dans la sécurité de ses systèmes. Deux accès non autorisés ont été réalisés par des attaquants se faisant passer pour des techniciens d’assistance (ingénierie sociale / pretexting), convainquant des opérateurs de points de vente d’accorder l’accès aux systèmes internes. ...

21 juillet 2026 · 2 min

ClickFix : une méthodologie d'attaque industrialisée invisible aux EDR et antivirus

🔍 Contexte Article de recherche publié le 16 juillet 2026 par Toni Dujmović, analyste chez ReversingLabs, basé sur une investigation réelle déclenchée par une attaque de type watering hole ciblant le site d’une association étudiante universitaire. 🎯 Mécanisme d’attaque ClickFix ClickFix est une technique d’ingénierie sociale qui exploite la confiance des utilisateurs plutôt que leurs lacunes en connaissances. Le déroulement type : La victime atterrit sur une page frauduleuse imitant une vérification Google, une mise à jour navigateur ou une erreur Cloudflare Un script JavaScript écrit silencieusement une commande malveillante dans le presse-papiers de la victime avant toute interaction La victime est invitée à ouvrir le dialogue Windows Run (Win+R) ou le Terminal macOS, coller la commande et l’exécuter Le payload s’exécute entièrement en mémoire, sans toucher le disque La chaîne d’exécution passe par des binaires système légitimes signés (PowerShell, mshta.exe, curl, rundll32.exe) — technique LOLBaS 🏭 Industrialisation via MaaS ClickFix est désormais un Malware-as-a-Service (MaaS) mature : ...

18 juillet 2026 · 3 min

AdaptHealth : vol de données patients via ingénierie sociale, possible paiement de rançon

🏥 Contexte L’article est publié le 6 juillet 2026 par DataBreachToday (ISMG). Il rapporte une divulgation réglementaire d’AdaptHealth, fournisseur américain d’équipements médicaux à domicile basé à Conshohocken, Pennsylvanie, auprès de la SEC (Securities and Exchange Commission) via un dépôt daté du 2 juillet 2026. 🎯 Nature de l’incident L’attaque repose sur une ingénierie sociale réussie ayant compromis la session d’un utilisateur associé à un sous-traitant tiers. Cette compromission a permis aux attaquants d’accéder aux systèmes d’AdaptHealth et d’exfiltrer des données sensibles. ...

11 juillet 2026 · 3 min

Opération First Light 2026 : 5 811 arrestations et 293 M$ interceptés dans 97 pays

🌐 Contexte Publié le 9 juillet 2026 par INTERPOL (Lyon, France), ce communiqué officiel présente les résultats de l’Opération First Light 2026, une opération anti-fraude mondiale conduite du 15 janvier au 30 avril 2026, impliquant 97 pays et territoires. L’opération est financée par le Ministère de la Sécurité publique de Chine et soutenue par ASEANAPOL, GCCPOL et Europol. 📊 Résultats globaux 5 811 individus arrêtés 293 millions USD d’actifs illicites interceptés 142 000+ victimes identifiées dans le monde 152 808 cas analysés 31 014 comptes bancaires bloqués 23 715 cas résolus 15 606 suspects identifiés 99 Notices et Diffusions INTERPOL émises 🎯 Types de fraudes ciblées L’opération s’est concentrée sur les escroqueries par ingénierie sociale et le blanchiment d’argent associé, incluant : ...

11 juillet 2026 · 3 min

Scattered Spider : arrestation d'un membre de 19 ans grâce aux données GDID de Microsoft

🗓️ Contexte Source : Tom’s Hardware, publié le 5 juillet 2026. Article de presse relatant l’arrestation d’un membre présumé du groupe cybercriminel Scattered Spider, dans le cadre d’une opération impliquant le DOJ américain, le FBI et le Bureau national d’investigation finlandais. 👤 Suspect et arrestation Peter Stokes, 19 ans, citoyen dual américano-estonien, a été interpellé à Helsinki alors qu’il tentait d’embarquer sur un vol à destination du Japon. Son identité réelle était connue des autorités depuis 2024, mais sa minorité et ses déplacements entre l’Estonie et les Émirats arabes unis avaient retardé l’arrestation. Il a été extradé aux États-Unis et a comparu devant un tribunal fédéral à Chicago le 30 juin 2026. Il est inculpé de complot, intrusion informatique et fraude. ...

8 juillet 2026 · 3 min

Quatre cyberattaques majeures au Japon en deux semaines via filiales et tiers

🗓️ Contexte Source : The Cyber Express, publié le 2 juillet 2026. L’article rapporte quatre incidents de cybersécurité distincts survenus au Japon durant la seconde quinzaine de juin 2026, affectant des entreprises de secteurs variés. 🏢 Organisations touchées et détails des incidents Aflac Japan : accès non autorisé entre le 15 et le 25 juin 2026, exposant environ 4,38 millions de clients et agents, dont des données bancaires liées aux paiements de primes d’assurance. L’incident est limité aux opérations japonaises. Les tactiques observées ressemblent à celles associées à Scattered Spider (ingénierie sociale). ...

3 juillet 2026 · 2 min

Suisse : escroquerie hybride combinant faux avis postal physique et hameçonnage numérique

📋 Contexte Signalement reçu par l’Office fédéral de la cybersécurité (OFCS) suisse, publié le 16 juin 2026 dans le cadre de son bilan hebdomadaire. L’information provient d’un signalement citoyen transmis à l’autorité nationale. 🎯 Description de l’attaque La campagne repose sur une méthode d’escroquerie hybride combinant deux vecteurs : Vecteur physique : dépôt dans les boîtes aux lettres de faux avis de passage imitant ceux de la Poste Suisse Vecteur numérique : les documents physiques servent de point d’entrée vers des techniques d’hameçonnage (phishing) en ligne 🏷️ Caractérisation Cette technique, parfois appelée « phishing hybride » ou « smishing/vishing physique », exploite la confiance accordée aux communications postales officielles pour rediriger les victimes vers des infrastructures frauduleuses numériques. L’usurpation de l’identité de la Poste Suisse constitue le prétexte d’ingénierie sociale. ...

21 juin 2026 · 2 min

IA dans les forums cybercriminels : usages, outils et scepticisme observés par Sophos CTU

🔍 Contexte Publié le 17 juin 2026 par la Sophos Counter Threat Unit (CTU), ce rapport analyse les discussions et activités liées à l’intelligence artificielle (IA) observées sur des forums cybercriminels et canaux Telegram souterrains. L’analyse couvre des observations depuis janvier 2026. 🔑 Accès et partage de connaissances Les chercheurs CTU ont observé la vente de clés API pour des outils d’IA générative (ChatGPT, Claude, Grok) via des comptes partagés et des plateformes alternatives. Des personas comme CyberThreat et VOLTC proposent un accès mutualisé à ces outils. Un manque de connaissances est notable : les acteurs se tournent vers des canaux dédiés pour apprendre les bases, le jailbreaking et les techniques de prompt engineering. Depuis janvier 2026, des offres de recrutement de prompt engineers OpenAI ont été observées. ...

19 juin 2026 · 3 min

iRhythm victime d'une cyberattaque par ingénierie sociale avec demande de rançon

🏥 Contexte Source : Reuters, publié le 15 juin 2026. iRhythm Holdings, entreprise spécialisée dans les technologies médicales, a divulgué un incident de cybersécurité ayant affecté des données hébergées sur des applications tierces. 🔍 Déroulement de l’incident 8 juin 2026 : Détection d’une activité non autorisée sur certaines applications métier hébergées par des tiers 9 juin 2026 : Réception d’une demande de paiement d’un acteur malveillant revendiquant l’obtention de données propriétaires, d’informations de santé protégées (PHI) et d’autres données personnelles 10 juin 2026 : L’incident est qualifié de matériel en raison du volume de données potentiellement affectées 💥 Nature de l’attaque L’accès aux données a été obtenu via ingénierie sociale ciblant des applications métier hébergées par des tiers. L’incident n’a pas impliqué les systèmes cliniques, les dispositifs médicaux, ni les connexions clients. ...

18 juin 2026 · 2 min

Le DOJ et le FBI saisissent 13 domaines de fausses sociétés de conseil liées aux services de renseignement chinois

🏛️ Contexte Le 10 juin 2026, le Département de la Justice américain (DOJ) et le FBI ont annoncé la saisie de 13 domaines internet utilisés dans le cadre d’une opération d’espionnage attribuée aux services de renseignement du gouvernement chinois. L’opération visait des détenteurs actuels et anciens d’habilitations de sécurité américaines ayant accès à des informations classifiées ou sensibles. 🎯 Mode opératoire Depuis novembre 2023, les conspirateurs ont créé au moins 13 fausses sociétés de conseil dont les sites web et offres d’emploi ciblaient des employés gouvernementaux et militaires américains. Les techniques employées incluent : ...

13 juin 2026 · 3 min
Dernière mise à jour le: 23 septembre 2026 📝