Fuites IP et DNS dans WebKit affectant les navigateurs proxy et iCloud Private Relay

🔍 Contexte Publié le 4 août 2026 par les chercheurs Talal Haj Bakry et Tommy Mysk (blog Mysk), cet article présente les résultats d’une investigation sur des fuites réseau découvertes dans WebKit, le moteur de rendu imposé par Apple pour tous les navigateurs iOS. L’enquête a débuté suite à un signalement d’un utilisateur du navigateur Psylo. 🐛 Vulnérabilités identifiées Trois fonctionnalités WebKit ont été identifiées comme contournant la configuration proxy définie via WKWebsiteDataStore.proxyConfigurations : ...

8 août 2026 · 2 min

Qantas : fuite de données de 5,12 millions d'Australiens via vishing sur un prestataire tiers

📋 Contexte : Le 16 juillet 2026, l’Office of the Australian Information Commissioner (OAIC) publie le rapport de ses enquêtes préliminaires sur la violation de données subie par Qantas Airways en 2025, en vertu du Notifiable Data Breaches Scheme australien. 🎯 Incident : Le 28 juin 2025, un agent d’un centre d’appels offshore opéré par un prestataire tiers de Qantas a reçu un appel téléphonique d’un acteur malveillant se faisant passer pour un employé du support IT de Qantas. Cette attaque de vishing (voice phishing / ingénierie sociale téléphonique) a conduit l’agent à connecter son instance de la plateforme CRM (Customer Relationship Management) à un outil d’extraction de données contrôlé par l’attaquant. ...

20 juillet 2026 · 3 min

UK Biobank : des données de santé de 500 000 patients exposées des centaines de fois sur GitHub

🔍 Contexte Article d’investigation publié par The Guardian le 14 mars 2026, rédigé par Hannah Devlin et Tom Burgis. UK Biobank est une base de données médicales britannique fondée en 2003, détenant les dossiers de santé de 500 000 volontaires britanniques, incluant séquences génomiques, scanners, échantillons sanguins et données de style de vie. 📂 Nature de l’incident Des données de santé confidentielles ont été exposées publiquement en ligne à de nombreuses reprises par des chercheurs ayant accidentellement publié des jeux de données Biobank sur GitHub en même temps que leur code d’analyse. Cette pratique résulte de l’obligation croissante des journaux scientifiques et financeurs de publier le code source des analyses. ...

21 mars 2026 · 2 min
Dernière mise à jour le: 8 août 2026 📝