Violation de données chez American Lending Center : 123 000 personnes touchées par un ransomware

🏩 Contexte Source : SecurityWeek, publiĂ© le 15 mai 2026. American Lending Center (ALC) est un prĂȘteur non bancaire basĂ© en Californie, gĂ©rant un portefeuille de 3 milliards de dollars spĂ©cialisĂ© dans les prĂȘts aux petites entreprises garantis par le gouvernement amĂ©ricain. 🔓 Incident ALC a dĂ©tectĂ© une attaque par ransomware en juillet 2025. Une investigation forensique a Ă©tabli que le threat actor a : Compromis le rĂ©seau interne de l’organisation ExĂ©cutĂ© une attaque ransomware AccĂ©dĂ© Ă  des fichiers contenant des informations personnelles sensibles 📋 DonnĂ©es exposĂ©es Les informations potentiellement volĂ©es incluent : ...

19 mai 2026 Â· 2 min

Instructure (Canvas) victime d'une seconde violation de données par ShinyHunters en moins d'un an

đŸ« Contexte Source : DataBreaches.net, publiĂ© le 3 mai 2026. Instructure, Ă©diteur de la plateforme Ă©ducative Canvas (LMS), Mastery et Parchment, rĂ©vĂšle avoir subi une deuxiĂšme violation de donnĂ©es en moins d’un an, les deux incidents Ă©tant attribuĂ©s au groupe cybercriminel ShinyHunters. 📅 Chronologie des incidents Premier incident (septembre 2025) : Attaque par ingĂ©nierie sociale ciblant l’instance Salesforce d’Instructure DonnĂ©es exposĂ©es : informations commerciales publiques (noms d’entreprises, coordonnĂ©es) Aucun produit ni donnĂ©e produit d’Instructure compromis selon la sociĂ©tĂ© Second incident (avril-mai 2026) : ...

6 mai 2026 Â· 3 min

Des startups défuntes vendent leurs données internes (Slack, emails) à des entreprises d'IA

📰 Contexte Article de presse gĂ©nĂ©raliste publiĂ© le 17 avril 2026 par Fast Company, relayant un reportage de Forbes. Il dĂ©crit l’émergence d’un marchĂ© de revente de donnĂ©es internes d’entreprises dissoutes Ă  des laboratoires d’intelligence artificielle. 💰 Pratique dĂ©crite Des startups dĂ©funtes vendent l’intĂ©gralitĂ© de leurs archives numĂ©riques internes — messages Slack, emails, tickets Jira — Ă  des entreprises d’IA en tant que donnĂ©es d’entraĂźnement. Cielo24, sociĂ©tĂ© logicielle dĂ©sormais fermĂ©e, a vendu ses donnĂ©es internes pour plusieurs centaines de milliers de dollars selon sa CEO Shanna Johnson. SimpleClosure, une startup spĂ©cialisĂ©e dans la fermeture d’entreprises, a lancĂ© un outil dĂ©diĂ© Ă  la vente de ces archives et dĂ©clare avoir traitĂ© 100 transactions sur la derniĂšre annĂ©e, avec des paiements allant de 10 000 Ă  100 000 dollars. AfterQuery, laboratoire de recherche basĂ© Ă  San Francisco, dĂ©veloppe des « mondes de bureau numĂ©riques » Ă  partir de ces donnĂ©es pour entraĂźner des agents IA. 🔐 Enjeux de confidentialitĂ© Marc Rotenberg, fondateur du Center for AI and Digital Policy, souligne que ces donnĂ©es ne sont pas gĂ©nĂ©riques : elles contiennent des informations personnellement identifiables (PII) liĂ©es Ă  des employĂ©s rĂ©els, mĂȘme aprĂšs anonymisation. ...

20 avril 2026 Â· 2 min

Kaplan : fuite de données de 230 000 personnes suite à une intrusion en automne 2025

Violation de donnĂ©es chez Kaplan : 1,4 million de personnes touchĂ©es, SSN et permis de conduire exposĂ©s Source : The Record (Recorded Future News) — Date : 24 mars 2026 đŸ§© Contexte Kaplan, sociĂ©tĂ© amĂ©ricaine de services Ă©ducatifs (prĂ©paration aux examens SAT, ACT, GMAT, LSAT, MCAT), a notifiĂ© les rĂ©gulateurs de plusieurs États amĂ©ricains d’une violation de donnĂ©es survenue Ă  l’automne 2025. Le nombre de personnes affectĂ©es, initialement estimĂ© Ă  230 941, a Ă©tĂ© rĂ©visĂ© Ă  la hausse Ă  1,4 million le 24 mars 2026 dans la notification transmise Ă  l’Oregon. ...

26 mars 2026 Â· 2 min

Extorsion cyber à 2,5 M$ : un ex-contractuel condamné aprÚs avoir menacé son employeur

đŸ—“ïž Contexte Source : Help Net Security, publiĂ© le 20 mars 2026. Un jury fĂ©dĂ©ral amĂ©ricain a condamnĂ© Cameron Curry, 27 ans, rĂ©sident de Charlotte (Caroline du Nord), pour un schĂ©ma d’extorsion cybernĂ©tique ciblant une entreprise technologique internationale basĂ©e Ă  Washington D.C. đŸ‘€ Profil de l’acteur Curry avait travaillĂ© environ six mois comme analyste de donnĂ©es pour la sociĂ©tĂ© victime, lui donnant accĂšs Ă  des fichiers de donnĂ©es internes, des informations sur le personnel et des donnĂ©es d’entreprise. La menace a dĂ©butĂ© aprĂšs qu’il a appris que son contrat ne serait pas renouvelĂ©. ...

22 mars 2026 Â· 2 min

Fuite de donnĂ©es chez un prestataire d’Ericsson USA : 15 661 personnes affectĂ©es

Selon BleepingComputer (Sergiu Gatlan, 9 mars 2026), Ericsson Inc. (filiale amĂ©ricaine d’Ericsson) indique qu’un de ses prestataires de services a subi une intrusion ayant entraĂźnĂ© le vol de donnĂ©es. L’accĂšs non autorisĂ© a eu lieu entre le 17 et le 22 avril 2025, l’incident a Ă©tĂ© dĂ©couvert le 28 avril 2025, signalĂ© au FBI, et une enquĂȘte avec des experts externes s’est conclue le 23 fĂ©vrier 2026. Au total, 15 661 personnes sont concernĂ©es, d’aprĂšs des dĂ©pĂŽts auprĂšs des procureurs gĂ©nĂ©raux de Californie, du Texas et du Maine. ...

15 mars 2026 Â· 2 min

Fuite IDMerit : une base MongoDB non sĂ©curisĂ©e expose 1 milliard d’enregistrements KYC

Source : Cybernews (PubliĂ© le 18 fĂ©vrier 2026, mis Ă  jour le 23 fĂ©vrier 2026). Des chercheurs de Cybernews ont dĂ©couvert le 11 novembre 2025 une instance MongoDB non sĂ©curisĂ©e liĂ©e Ă  IDMerit, fournisseur mondial de vĂ©rification d’identitĂ© assistĂ©e par IA (KYC), exposant environ 1 milliard d’enregistrements sensibles Ă  travers 26 pays. La base (~1 To) a Ă©tĂ© sĂ©curisĂ©e le 12 novembre 2025 aprĂšs notification. 🔓 Nature de l’incident et pĂ©rimĂštre ...

25 fĂ©vrier 2026 Â· 2 min

Flickr alerte ses utilisateurs aprĂšs l’exposition de donnĂ©es via un prestataire email tiers

Selon BleepingComputer, la plateforme de partage de photos Flickr a commencĂ© Ă  notifier ses utilisateurs d’une potentielle fuite de donnĂ©es Ă  la suite d’une vulnĂ©rabilitĂ© chez un prestataire tiers de services email. Type d’incident : potentielle fuite de donnĂ©es liĂ©e Ă  une vulnĂ©rabilitĂ© chez un fournisseur tiers d’email ⚠ Service affectĂ© : Flickr (plateforme de partage de photos) Impact signalĂ© : des informations personnelles auraient Ă©tĂ© exposĂ©es, incluant : Noms rĂ©els Adresses email Adresses IP ActivitĂ© de compte 🔓 Contexte et vecteur : l’exposition dĂ©coule d’une vulnĂ©rabilitĂ© au niveau d’un prestataire de services email tiers, ce qui place l’incident dans un scĂ©nario d’atteinte Ă  la chaĂźne d’approvisionnement (tierce partie) sans dĂ©tail supplĂ©mentaire fourni dans l’extrait. ...

6 fĂ©vrier 2026 Â· 1 min

La plateforme « Penguin » vend des kits de pig‑butchering, des PII et des comptes volĂ©s

Selon GBHackers Security, l’industrialisation des escroqueries « pig‑butchering » a atteint un point critique, portĂ©e par un Ă©cosystĂšme Pig‑Butchering‑as‑a‑Service (PBaaS) qui se dĂ©veloppe en Asie du Sud‑Est. Un marchĂ© PBaaS tentaculaire propose des services complets: plates‑formes d’arnaque clĂ©s en main, identitĂ©s volĂ©es, cartes SIM pré‑enregistrĂ©es, applications mobiles, infrastructures de paiement et crĂ©ation de sociĂ©tĂ©s Ă©crans. đŸ§© Dans ce contexte, une nouvelle plateforme nommĂ©e « Penguin » commercialise des kits de pig‑butchering, des donnĂ©es personnelles (PII) et des comptes volĂ©s, facilitant l’exĂ©cution d’arnaques complexes. ...

14 janvier 2026 Â· 2 min

Fuite de données chez Utair : plus de 400 000 emails et PII exposés

Selon Have I Been Pwned (HIBP), une fuite de donnĂ©es concernant la compagnie aĂ©rienne russe Utair, rĂ©vĂ©lĂ©e en aoĂ»t 2020, remonte Ă  l’annĂ©e prĂ©cĂ©dente et a exposĂ© un large volume d’informations personnelles. Les donnĂ©es compromises incluent plus de 400 000 adresses email uniques ainsi que des informations personnelles sensibles : noms, adresses postales, dates de naissance, numĂ©ros de passeport et dĂ©tails de programmes de fidĂ©litĂ©. L’annonce met l’accent sur l’ampleur de la fuite (plus de 400 000 enregistrements) et sur la nature particuliĂšrement sensible des donnĂ©es exposĂ©es, notamment les identifiants officiels et les informations de fidĂ©litĂ© client. ...

26 dĂ©cembre 2025 Â· 1 min
Derniùre mise à jour le: 30 mai 2026 📝