SickKids : violation de données exposant employés et candidats via un logiciel tiers

🏥 Contexte Source : BleepingComputer, publié le 21 août 2026. L’Hospital for Sick Children (SickKids), hôpital pédiatrique de Toronto (Canada), a divulgué un incident de cybersécurité ayant entraîné un accès non autorisé à des données personnelles d’employés actuels, anciens et de candidats à l’emploi. 🔓 Nature de l’incident L’incident est attribué à une vulnérabilité dans une application logicielle tierce utilisée par SickKids et d’autres organisations. Ni le nom du fournisseur, ni celui de l’application, ni le CVE associé n’ont été communiqués publiquement. La formulation de l’hôpital suggère une campagne plus large ciblant d’autres utilisateurs du même produit. ...

25 août 2026 · 3 min

KDDI : violation de données exposant jusqu'à 14,2 millions de comptes email au Japon

📰 Source : BleepingComputer — Date de publication : 28 juin 2026 Contexte KDDI Corporation, l’un des plus grands opérateurs télécom japonais (45 000 employés, 32,4 milliards USD de revenus annuels), a divulgué une violation de données affectant un système email centralisé utilisé par cinq fournisseurs d’accès à Internet (FAI) partenaires. Déroulement de l’incident La compromission a été découverte le 17 juin par KDDI. Les attaquants ont exploité une vulnérabilité dans un logiciel tiers non nommé déployé sur le système KDDI. KDDI a immédiatement bloqué l’accès non autorisé et mis en place des mesures défensives. Les autorités compétentes ont été notifiées : Personal Information Protection Commission et Ministry of Internal Affairs and Communications. Périmètre d’impact Les cinq FAI affectés sont : ...

29 juin 2026 · 2 min
Dernière mise à jour le: 2 octobre 2026 📝