HSE: seconde attaque par ransomware en fĂ©vrier via un prestataire, sans preuve d’exfiltration

Selon breakingnews.ie (Darragh Mc Donagh), le Health Service Executive (HSE) irlandais a confirmĂ© qu’une deuxiĂšme attaque par ransomware a eu lieu en fĂ©vrier, touchant un processeur tiers liĂ© aux services de soins primaires dans les Midlands, alors que l’organisme commence Ă  indemniser des victimes de la cyberattaque majeure de mai 2021. – En fĂ©vrier, l’attaque a ciblĂ© un prestataire tiers du HSE đŸ„. Les systĂšmes IT ont Ă©tĂ© entiĂšrement restaurĂ©s et il n’y a aucune preuve d’exfiltration de donnĂ©es, d’aprĂšs des documents obtenus via la loi FOI. Le HSE prĂ©cise que ses systĂšmes n’ont pas Ă©tĂ© « directement » impactĂ©s. Une porte-parole n’a pas rĂ©pondu Ă  la question d’un Ă©ventuel paiement de rançon. ...

13 dĂ©cembre 2025 Â· 2 min

Discord: 70 000 photos d’identitĂ©s potentiellement exposĂ©es via un prestataire tiers

Selon The Verge, Discord prĂ©cise qu’environ 70 000 utilisateurs sont potentiellement concernĂ©s par l’exposition de photos de piĂšces d’identitĂ© Ă  la suite d’un incident touchant un prestataire tiers de support client. Cette mise Ă  jour intervient aprĂšs des affirmations en ligne et une tentative d’extorsion visant l’entreprise. Discord insiste sur le fait qu’il ne s’agit pas d’une compromission de ses propres systĂšmes, mais d’un incident chez un prestataire tiers de service client. Les photos d’ID gouvernementales exposĂ©es concerneraient des vĂ©rifications liĂ©es aux appels d’ñge. Dans une communication prĂ©cĂ©dente, l’entreprise indiquait que des donnĂ©es telles que noms, identifiants, adresses e‑mail, quatre derniers chiffres de cartes bancaires et adresses IP pouvaient Ă©galement ĂȘtre affectĂ©es. ...

10 octobre 2025 Â· 2 min

Cyberattaque chez Renault UK : vol de donnĂ©es client via un prestataire tiers

Renault UK a confirmĂ© le vol de certaines donnĂ©es personnelles de ses clients Ă  la suite d’une cyberattaque ayant visĂ© un prestataire externe chargĂ© du traitement des informations[bbc.com]. Les donnĂ©es compromises incluent les noms, adresses, dates de naissance, genre, numĂ©ros de tĂ©lĂ©phone, numĂ©ros d’identification et d’immatriculation de vĂ©hicule. Aucun mot de passe, ni donnĂ©e bancaire, n’a Ă©tĂ© affectĂ©. Le constructeur prĂ©cise que le nombre exact de personnes touchĂ©es n’est pas communiquĂ© pour des raisons de sĂ©curitĂ©, mais que l’incident est circonscrit Ă  l’environnement du prestataire et n’a pas compromis les systĂšmes internes de Renault. Les personnes concernĂ©es seront prĂ©venues directement, et la vigilance face aux sollicitations suspectes est recommandĂ©e. ...

6 octobre 2025 Â· 2 min

Renault et Dacia UK notifient une fuite de données chez un prestataire tiers

BleepingComputer rapporte qu’au Royaume-Uni, des clients de Renault et Dacia ont Ă©tĂ© informĂ©s d’une compromission de leurs donnĂ©es aprĂšs une fuite de donnĂ©es survenue chez un prestataire tiers. Les clients de Renault et Dacia au Royaume-Uni ont Ă©tĂ© informĂ©s qu’une cyberattaque visant un prestataire tiers a compromis certaines donnĂ©es sensibles[translate:personnelles] partagĂ©es avec le constructeur automobile. Les informations exposĂ©es incluent les noms complets, genre, numĂ©ros de tĂ©lĂ©phone, adresses email et postales, ainsi que les numĂ©ros d’identification et d’enregistrement des vĂ©hicules. Aucune donnĂ©e bancaire ou financiĂšre n’a Ă©tĂ© affectĂ©e. ...

3 octobre 2025 Â· 2 min

Stellantis confirme un vol de données clients via un prestataire tiers en Amérique du Nord

Selon BleepingComputer, Stellantis a confirmĂ© qu’un incident de sĂ©curitĂ© a conduit au vol de donnĂ©es concernant une partie de ses clients en AmĂ©rique du Nord, Ă  la suite d’un accĂšs par des attaquants Ă  la plateforme d’un prestataire tiers. Faits clĂ©s ⚠ Nature de l’incident : vol de donnĂ©es. Vecteur : accĂšs Ă  la plateforme d’un fournisseur tiers. PĂ©rimĂštre impactĂ© : clients nord-amĂ©ricains de Stellantis. L’article indique que l’accĂšs initial s’est fait via un prestataire tiers, ce qui a permis aux attaquants de subtiliser certaines donnĂ©es clients. Aucune information supplĂ©mentaire n’est fournie dans l’extrait sur l’ampleur exacte de la compromission ou la nature prĂ©cise des donnĂ©es. ...

22 septembre 2025 Â· 1 min

LNER signale une fuite de données via un prestataire tiers

Selon LNER (London and North Eastern Railway - communiquĂ© officiel sur son site), l’opĂ©rateur a Ă©tĂ© informĂ© d’un accĂšs non autorisĂ© Ă  des fichiers gĂ©rĂ©s par un prestataire tiers. ⚠ Les donnĂ©es concernĂ©es incluent des coordonnĂ©es de clients ainsi que certaines informations sur des trajets prĂ©cĂ©dents. LNER n’évoque pas d’autres catĂ©gories de donnĂ©es dans sa communication. L’opĂ©rateur prĂ©cise que ses horaires et la vente de billets ne sont pas affectĂ©s, et que les trains circulent normalement. 🚆 ...

10 septembre 2025 Â· 1 min
Derniùre mise à jour le: 30 Jan 2026 📝