Stadtwerke Landsberg KU victime d'une attaque ransomware le 1er septembre 2026

🏢 Contexte Le 7 septembre 2026, les Stadtwerke Landsberg KU (entreprise municipale de services publics de Landsberg, Allemagne) ont publié une notification officielle d’incident IT sur leur site web, conformément à l’article 34 du RGPD, informant leurs clients d’une cyberattaque survenue dans la nuit du 1er septembre 2026. ⚠️ Nature de l’attaque L’incident est décrit comme une attaque criminelle par ransomware ayant conduit au chiffrement de systèmes IT centraux. L’organisation a réagi en coupant toutes les connexions Internet et en éteignant les systèmes afin de stabiliser la situation. ...

11 septembre 2026 · 2 min

Irlande : 645 000 € d'amendes pour des violations de données psychiatriques dans des hôpitaux abandonnés

📰 Cet article publié le 2 septembre 2026 par DataBreachToday relate une décision de la Commission irlandaise de protection des données (DPC) à l’encontre du Health Service Executive (HSE), le service national de santé irlandais. 🏥 Contexte de l’incident : En octobre 2023, des individus ont pénétré dans le sous-sol de St. Loman’s Hospital (Comté de Westmeath), un ancien hôpital psychiatrique contaminé à l’amiante, et ont découvert des dossiers médicaux de santé mentale en décomposition. Le mois suivant, un accès similaire a été constaté dans un établissement infesté de moisissures dans le Comté de Donegal. Des vidéos de ces intrusions ont été diffusées sur les réseaux sociaux, révélant publiquement la présence de ces archives. ...

5 septembre 2026 · 2 min

Liechtenstein : violation de données du registre des bénéficiaires économiques (31 000 entités)

🗓️ Contexte Le 2 août 2026, le gouvernement du Liechtenstein a publié un communiqué officiel annonçant une intrusion non autorisée dans le système VwbP (Verzeichnis wirtschaftlich berechtigter Personen), le registre national des bénéficiaires économiques, géré dans le cadre de la lutte contre le blanchiment d’argent et le financement du terrorisme. 🔍 Déroulement de l’incident Nuit du 30 juillet 2026 : un acteur inconnu accède illégalement au système VwbP. Journée du 30 juillet 2026 : l’Office de justice détecte des irrégularités et contacte l’Office informatique. Immédiatement : mesures de sécurisation des données et déconnexion du système du réseau. 31 juillet 2026 : le gouvernement est informé d’une attaque potentiellement réussie. 1er août 2026 (après-midi) : premiers résultats confirmés transmis au gouvernement. 💥 Impact Copies de données exfiltrées concernant environ 31 000 entités juridiques (sociétés, fondations, fiducies). Les données concernent les bénéficiaires économiques de ces entités (personnes physiques). Aucune modification ni suppression de données dans le système n’a été constatée à ce stade. Le registre est temporairement inaccessible aux utilisateurs externes via le site llv.li. 🏛️ Réponse institutionnelle Une cellule de crise a été constituée le soir du 1er août 2026, formellement confirmée le 2 août 2026. Dirigée par la Première ministre Brigitte Haas et le ministre de la Justice Emanuel Schädler. L’incident est qualifié de violation de données à caractère personnel au sens de l’Art. 33 RGPD. Notification aux personnes concernées prévue conformément à l’Art. 34 RGPD. Un point de contact dédié a été mis en place : vwbpfragen@llv.li. 📋 Type d’article Communiqué officiel gouvernemental annonçant un incident de sécurité confirmé, visant à informer le public et les parties prenantes de la violation de données et des mesures de réponse engagées. ...

3 août 2026 · 2 min

Des banques européennes et américaines transmettent des données clients via des pixels de tracking

🔍 Contexte Publié le 22 juillet 2026 par Dark Reading, cet article relaie une recherche publiée par Jscrambler portant sur le comportement de pixels de tracking intégrés dans les sites web d’institutions financières européennes et américaines. 📊 Constatations principales Jscrambler a documenté 14 cas impliquant des établissements financiers dont les sites web déclenchent des technologies de tracking transmettant des données personnelles à des tiers, parfois avant tout choix de consentement, parfois après refus explicite des cookies. ...

26 juillet 2026 · 3 min

Data breach Wind Tre : sanction de 1,7M€ après exfiltration de données de 365 000 clients

📋 Contexte : Le Garante per la protezione dei dati personali (autorité italienne de protection des données) a publié le 16 juillet 2026 sa newsletter n°549 détaillant plusieurs décisions récentes, dont une sanction majeure contre l’opérateur télécom Wind Tre Spa. 🔓 Incident Wind Tre : L’autorité a infligé une amende de 1 715 600 euros à Wind Tre Spa pour de graves carences dans la sécurité de ses systèmes. Deux accès non autorisés ont été réalisés par des attaquants se faisant passer pour des techniciens d’assistance (ingénierie sociale / pretexting), convainquant des opérateurs de points de vente d’accorder l’accès aux systèmes internes. ...

21 juillet 2026 · 2 min

CNIL : 500 000 € d'amende contre l'Hôpital Privé de la Loire après une violation de données de santé

📋 Contexte Source : CNIL (cnil.fr), délibération n°SAN-2026-009 du 21 juillet 2026, publiée le 3 septembre 2026. La CNIL a prononcé une sanction administrative de 500 000 € à l’encontre de l’Hôpital Privé de la Loire à la suite d’une violation de données massives survenue au cours de l’été 2025. 🎯 Nature de l’incident Un attaquant non identifié a accédé au Dossier Patient Informatisé (DPI) de l’établissement, qui centralise l’ensemble des données des personnes prises en charge. L’accès a permis l’exfiltration des données de : ...

9 juillet 2026 · 2 min

Google utilise les adresses IP pour la personnalisation publicitaire dans l'EEE, le Royaume-Uni et la Suisse

📰 Source : BleepingComputer — Date : 17 juin 2026 Google a notifié ses annonceurs qu’à partir du 3 août 2026, les adresses IP collectées via ses tags clients, SDK, appels HTTP et uploads seront utilisées à des fins de mesure et de personnalisation publicitaire dans l’Espace Économique Européen (EEE), le Royaume-Uni et la Suisse. 🔄 Ce qui change Jusqu’à présent, ces adresses IP étaient utilisées uniquement pour le routage du trafic et la diffusion des publicités. Le changement porte sur la finalité : elles serviront désormais à identifier des appareils pour la personnalisation, ce qui déclenche des obligations de consentement sous le droit britannique et européen. ...

18 juin 2026 · 2 min

CNIL : alerte sur les risques pour la vie privée des lunettes connectées et lancement d'un plan d'action

🔍 Contexte Le 11 mai 2026, la CNIL (Commission Nationale de l’Informatique et des Libertés) publie sur son site officiel une alerte et un plan d’action concernant les lunettes connectées, dans un contexte de multiplication de ces dispositifs sur le marché grand public. 📡 Description des dispositifs concernés Les lunettes connectées sont des lunettes classiques (de vue ou de soleil) intégrant des capteurs (microphone, caméra) dans leur monture, connectées au smartphone de l’utilisateur via une application mobile. Leurs fonctionnalités incluent : ...

11 mai 2026 · 3 min

Google Chrome installe silencieusement Gemini Nano (4 Go) sans consentement sur des centaines de millions d'appareils

📅 Source et contexte : Article publié le 4 mai 2026 par Alexander Hanff sur thatprivacyguy.com, basé sur une investigation personnelle menée via des audits automatisés WebSentinel et l’analyse des journaux système macOS (.fseventsd). 🔍 Comportement documenté : Google Chrome télécharge silencieusement un fichier de 4 Go nommé weights.bin, correspondant aux poids du modèle Gemini Nano (LLM on-device de Google), dans le répertoire OptGuideOnDeviceModel du profil utilisateur. Ce téléchargement s’effectue sans dialogue de consentement, sans case à cocher dans les paramètres, et se répète automatiquement si l’utilisateur supprime le fichier. ...

6 mai 2026 · 3 min

Cyberattaque contre Coopérative U : fuite de données clients sur magasins-u.com

🗓️ Contexte Source : generation-nt.com, publié le 22 avril 2026. L’article rapporte une cyberattaque confirmée par Coopérative U, quatrième acteur de la grande distribution alimentaire en France, exploitant 1 904 points de vente sous les enseignes Super U et Hyper U. 🎯 Nature de l’incident Une intrusion malveillante externe a ciblé les comptes de fidélité hébergés sur la plateforme magasins-u.com. L’enseigne a notifié ses clients par e-mail de cet accès non autorisé. ...

24 avril 2026 · 2 min
Dernière mise à jour le: 23 septembre 2026 📝