Affaire Coalfire: 600 000 $ pour deux pentesters arrêtés à tort en Iowa

Selon Ars Technica (Dan Goodin), Dallas County (Iowa) a accepté, cinq jours avant l’ouverture d’un procès, de verser 600 000 $ à deux professionnels de la sécurité de Coalfire, Gary DeMercurio et Justin Wynn, arrêtés en 2019 lors d’un pentest physique autorisé d’un palais de justice. Contexte et fait marquant ⚖️: En septembre 2019, les pentesters menaient un exercice de red team autorisé par l’Iowa Judicial Branch, incluant explicitement des « attaques physiques » (ex. lockpicking) sous conditions. Malgré une lettre d’autorisation vérifiée par des adjoints arrivés sur place, le shérif du comté de Dallas, Chad Leonard, a ordonné leur arrestation pour cambriolage (felony), plus tard réduite à des contraventions de trespass; toutes les charges ont ensuite été abandonnées. ...

31 janvier 2026 · 2 min

Communication Federal Credit Union règle un recours collectif à 2,9 M$ après une fuite de données

Selon ClassAction.org, Communication Federal Credit Union (environ 2,3 Md$ d’actifs) a accepté un règlement de 2,9 M$ dans le cadre d’un recours collectif consécutif à une violation de données survenue entre fin décembre 2023 et début janvier 2024. L’incident a impliqué un accès non autorisé aux systèmes de la coopérative de crédit, avec une exposition potentielle de données personnelles de membres. La nature exacte de l’intrusion n’est pas détaillée, mais l’accès illicite aux systèmes est confirmé. ...

6 novembre 2025 · 1 min
Dernière mise à jour le: 9 Feb 2026 📝