Fuite de données chez Utair : plus de 400 000 emails et PII exposés

Selon Have I Been Pwned (HIBP), une fuite de donnĂ©es concernant la compagnie aĂ©rienne russe Utair, rĂ©vĂ©lĂ©e en aoĂ»t 2020, remonte Ă  l’annĂ©e prĂ©cĂ©dente et a exposĂ© un large volume d’informations personnelles. Les donnĂ©es compromises incluent plus de 400 000 adresses email uniques ainsi que des informations personnelles sensibles : noms, adresses postales, dates de naissance, numĂ©ros de passeport et dĂ©tails de programmes de fidĂ©litĂ©. L’annonce met l’accent sur l’ampleur de la fuite (plus de 400 000 enregistrements) et sur la nature particuliĂšrement sensible des donnĂ©es exposĂ©es, notamment les identifiants officiels et les informations de fidĂ©litĂ© client. ...

26 dĂ©cembre 2025 Â· 1 min

Fuite massive chez 700Credit : 5,6 millions de personnes touchĂ©es aux États-Unis

Selon l’actualitĂ© fournie, 700Credit, fournisseur de vĂ©rifications de crĂ©dit pour les concessions automobiles aux États-Unis, a annoncĂ© une fuite de donnĂ©es impliquant au moins 5,6 millions de personnes. L’entreprise basĂ©e au Michigan indique qu’un acteur malveillant non identifiĂ© est responsable d’un incident survenu en octobre 2025. Les donnĂ©es compromises incluent les noms, adresses, dates de naissance et numĂ©ros de SĂ©curitĂ© sociale (SSN). Le procureur gĂ©nĂ©ral du Michigan prĂ©cise que les informations volĂ©es proviennent de donnĂ©es collectĂ©es auprĂšs des concessionnaires sur la pĂ©riode mai Ă  octobre 2025. 700Credit fournit des services de vĂ©rification de crĂ©dit et d’authentification d’identitĂ© Ă  travers les États-Unis, ce qui Ă©largit la portĂ©e potentielle de l’impact. ...

16 dĂ©cembre 2025 Â· 1 min

Une base MongoDB ouverte de 16 To expose 4,3 milliards de profils professionnels

Selon Security Affairs, le chercheur Bob Diachenko et nexos.ai ont dĂ©couvert le 23 novembre 2025 une base MongoDB de 16 To laissĂ©e ouverte, contenant environ 4,3 milliards d’enregistrements de profils « LinkedIn‑like »; la base a Ă©tĂ© sĂ©curisĂ©e deux jours plus tard, sans qu’il soit possible de savoir qui y a accĂ©dĂ© auparavant. Impact et donnĂ©es exposĂ©es Type d’incident: base de donnĂ©es MongoDB non sĂ©curisĂ©e (exposition publique) Volume: ~4,3 milliards d’enregistrements, 16 To PII exposĂ©es (dans au moins trois collections): noms, emails, numĂ©ros de tĂ©lĂ©phone, liens LinkedIn, intitulĂ©s de poste, employeurs, parcours professionnel, Ă©ducation, localisation, compĂ©tences, langues, comptes sociaux; plus des URLs d’images et des Apollo IDs (liĂ©s Ă  l’écosystĂšme Apollo.io, sans signe de compromission d’Apollo) Structure de la base (extraits des 9 collections analysĂ©es par Cybernews) ...

16 dĂ©cembre 2025 Â· 2 min

Fuite de données chez TheSqua.re : 107 000 emails et PII publiés sur un forum

Selon Have I Been Pwned (HIBP), des donnĂ©es clients de TheSqua.re ont Ă©tĂ© compromises et diffusĂ©es en ligne. L’incident, survenu en juin 2025, concerne 107 000 adresses email uniques. Les informations publiĂ©es sur un forum de hacking incluent Ă©galement des noms, numĂ©ros de tĂ©lĂ©phone et villes. HIBP prĂ©cise que TheSqua.re n’a pas rĂ©pondu aux tentatives rĂ©pĂ©tĂ©es de divulgation responsable. Toutefois, plusieurs abonnĂ©s HIBP concernĂ©s ont confirmĂ© la lĂ©gitimitĂ© et l’exactitude des donnĂ©es divulguĂ©es. ...

27 aoĂ»t 2025 Â· 1 min

Allianz Life victime d’une attaque d’ingĂ©nierie sociale : 1,1 M d’emails et donnĂ©es personnelles exposĂ©s via Salesforce

Selon Have I Been Pwned (HIBP), en juillet 2025, Allianz Life a subi une cyberattaque aboutissant Ă  une fuite en ligne de millions d’enregistrements. L’entreprise attribue l’incident Ă  une technique d’ingĂ©nierie sociale ayant visĂ© des donnĂ©es hĂ©bergĂ©es sur Salesforce. L’exposition confirmĂ©e inclut 1,1 million d’adresses email uniques, ainsi que des noms, genres, dates de naissance, numĂ©ros de tĂ©lĂ©phone et adresses postales. Impact principal: compromission de PII avec diffusion ultĂ©rieure en ligne, la portĂ©e chiffrĂ©e par HIBP portant sur 1,1 M d’emails uniques. ...

19 aoĂ»t 2025 Â· 1 min

Kelley Drye & Warren visé par une action collective aprÚs une fuite de données

Selon Reuters, une action collective a Ă©tĂ© dĂ©posĂ©e mardi devant un tribunal de l’État de New York contre le cabinet d’avocats amĂ©ricain Kelley Drye & Warren, Ă  la suite d’une cyberattaque survenue en mars. Le recours allĂšgue une fuite de donnĂ©es ayant exposĂ© des donnĂ©es personnelles de « milliers » de personnes, incluant des clients actuels et anciens, des employĂ©s et d’autres individus. Les informations compromises incluent notamment : Noms Dates de naissance NumĂ©ros de sĂ©curitĂ© sociale (SSN) NumĂ©ros de permis de conduire Le cabinet aurait indiquĂ© avoir rĂ©cupĂ©rĂ© les donnĂ©es volĂ©es et affirme avoir « un haut degrĂ© de confiance que les donnĂ©es ne seront jamais publiĂ©es, divulguĂ©es ou utilisĂ©es ». ...

15 aoĂ»t 2025 Â· 1 min
Derniùre mise à jour le: 10 Jan 2026 📝