Stadler Rail refuse de payer 10 millions CHF au gang Everest aprĂšs une intrusion sur une plateforme fournisseur

📰 Source : BleepingComputer — Date : 22 juillet 2026 🏭 Contexte : Stadler Rail, fabricant suisse de vĂ©hicules ferroviaires employant 18 000 personnes et gĂ©nĂ©rant plus de 4,9 milliards de dollars de chiffre d’affaires annuel, a Ă©tĂ© victime d’une intrusion survenue mi-juillet 2026. L’attaque a ciblĂ© une plateforme d’échange de donnĂ©es partagĂ©e avec un fournisseur, et non les systĂšmes IT internes de l’entreprise. 🎯 Nature de l’attaque : Le groupe Everest ransomware a revendiquĂ© l’attaque via une lettre d’extorsion exigeant 10 millions de francs suisses (environ 12,3 millions USD). Le gang n’a pas encore publiĂ© Stadler sur son site de fuite. Everest opĂšre dĂ©sormais sur un nouveau domaine dark web, son site original ayant Ă©tĂ© dĂ©facĂ© en avril 2025. ...

23 juillet 2026 Â· 3 min

Grok Build CLI : exfiltration silencieuse de dépÎts git vers xAI, outil de détection publié

🔍 Contexte PubliĂ© en juillet 2026 sur GitHub (optimuslabs-io/grokpatrol), cet article dĂ©crit un incident actif impliquant le Grok Build CLI, un outil de dĂ©veloppement associĂ© Ă  xAI, qui a Ă©tĂ© dĂ©couvert en train d’exfiltrer silencieusement des dĂ©pĂŽts git complets vers Google Cloud Storage. 🚹 Nature de l’incident Un collecteur en arriĂšre-plan intĂ©grĂ© au Grok Build CLI procĂ©dait Ă  l’upload de dĂ©pĂŽts git vers le bucket gs://grok-code-session-traces/, en dehors du systĂšme de permissions des appels d’outils. Ce comportement se dĂ©clenchait mĂȘme dans les sessions oĂč l’accĂšs aux fichiers avait Ă©tĂ© refusĂ© au modĂšle. ...

20 juillet 2026 Â· 2 min

Qantas : fuite de données de 5,12 millions d'Australiens via vishing sur un prestataire tiers

📋 Contexte : Le 16 juillet 2026, l’Office of the Australian Information Commissioner (OAIC) publie le rapport de ses enquĂȘtes prĂ©liminaires sur la violation de donnĂ©es subie par Qantas Airways en 2025, en vertu du Notifiable Data Breaches Scheme australien. 🎯 Incident : Le 28 juin 2025, un agent d’un centre d’appels offshore opĂ©rĂ© par un prestataire tiers de Qantas a reçu un appel tĂ©lĂ©phonique d’un acteur malveillant se faisant passer pour un employĂ© du support IT de Qantas. Cette attaque de vishing (voice phishing / ingĂ©nierie sociale tĂ©lĂ©phonique) a conduit l’agent Ă  connecter son instance de la plateforme CRM (Customer Relationship Management) Ă  un outil d’extraction de donnĂ©es contrĂŽlĂ© par l’attaquant. ...

20 juillet 2026 Â· 3 min

Attaque supply chain : le package npm jscrambler compromis avec un infostealer multiplateforme

🎯 Contexte Le 11 juillet 2026, l’équipe de recherche de Socket a publiĂ© une analyse technique dĂ©taillĂ©e d’une attaque de supply chain ciblant le package npm jscrambler, un outil populaire de protection de code JavaScript utilisĂ© dans les pipelines de build. L’article documente la compromission de plusieurs versions publiĂ©es ce mĂȘme jour. 🔍 DĂ©roulement de l’attaque La version malveillante 8.14.0 a Ă©tĂ© publiĂ©e le 11 juillet 2026 et dĂ©tectĂ©e par Socket 6 minutes aprĂšs sa publication. L’attaquant a utilisĂ© des credentials npm volĂ©s appartenant Ă  Jscrambler pour publier les releases compromises. ...

18 juillet 2026 Â· 4 min

Campagne Contagious Interview : malware DPRK caché dans des SVG via stéganographie

🔍 Contexte PubliĂ© le 18 juillet 2026 par Elastic Security Labs (auteur : Daniel Stepanic), cet article documente une nouvelle campagne du groupe Contagious Interview, alignĂ© DPRK, trackĂ©e sous la rĂ©fĂ©rence REF9403. La dĂ©couverte est issue d’une activitĂ© suspecte ciblant directement le workspace Slack communautaire d’Elastic. 🎯 Vecteur d’infection Le 26 mai 2026, un utilisateur fictif nommĂ© Maxwell a publiĂ© une fausse offre d’emploi dans le canal #jobs du Slack d’Elastic, proposant un dĂ©fi de codage. Les victimes recevaient un dĂ©pĂŽt trojanisĂ© (projet e-commerce Next.js) Ă  exĂ©cuter localement. Les dĂ©pĂŽts identifiĂ©s incluent : ...

18 juillet 2026 Â· 4 min

Compromission de l'organisation npm AsyncAPI : attaque supply chain multi-étages, 2M téléchargements/semaine

🔍 Contexte PubliĂ© le 14 juillet 2026 par Ox Security (Moshe Siman Tov Bustan), cet article documente la compromission de l’organisation npm AsyncAPI, un Ă©cosystĂšme de packages JavaScript trĂšs utilisĂ© dans le dĂ©veloppement d’APIs asynchrones. 📩 Packages affectĂ©s Quatre packages ont Ă©tĂ© identifiĂ©s comme compromis : @asyncapi/generator — version 3.3.1 @asyncapi/generator-components — version 0.7.1 @asyncapi/generator-helpers — version 1.1.1 @asyncapi/specs — versions 6.11.2 et 6.11.2-alpha.1 Ces packages totalisent plus de 2 millions de tĂ©lĂ©chargements hebdomadaires. ...

18 juillet 2026 Â· 3 min

Cyberattaque contre Nichirei perturbe la chaßne logistique et les opérations KFC Japon

đŸ—“ïž Contexte Source : The Cyber Express, publiĂ© le 16 juillet 2026. Nichirei Corporation, prestataire japonais de logistique frigorifique et d’alimentation surgelĂ©e, a confirmĂ© avoir subi une cyberattaque par accĂšs non autorisĂ© ayant compromis ses serveurs. 🔍 DĂ©roulement de l’incident 13 juillet 2026 : Nichirei dĂ©tecte des dĂ©faillances systĂšmes et active un quartier gĂ©nĂ©ral de rĂ©ponse d’urgence. Une investigation confirme une cyberattaque ciblant les serveurs de l’entreprise. Nichirei dĂ©connecte l’ensemble des systĂšmes du groupe pour protĂ©ger les donnĂ©es clients et partenaires. Un spĂ©cialiste externe en cybersĂ©curitĂ© est mobilisĂ© pour soutenir la reprise. 14 juillet 2026 : Les livraisons vers KFC Japon sont interrompues. 17 juillet 2026 : Reprise progressive des opĂ©rations prĂ©vue aprĂšs mise en place de mesures de sĂ©curitĂ© supplĂ©mentaires. 🏭 Impact opĂ©rationnel EntrepĂŽts frigorifiques Nichirei Logistics : opĂ©rations entrantes et sortantes interrompues. Nichirei Foods : expĂ©ditions de produits surgelĂ©s stoppĂ©es. KFC Japon : pĂ©nuries de produits, menus limitĂ©s, horaires rĂ©duits, fermetures temporaires de points de vente, suspension des commandes mobiles, livraisons, coupons et commandes en ligne. 🔐 DonnĂ©es personnelles Certains serveurs compromis contenaient des informations personnelles. Nichirei a soumis un rapport initial Ă  la Commission japonaise de protection des informations personnelles. Aucune fuite externe n’est confirmĂ©e Ă  ce stade. ...

18 juillet 2026 Â· 2 min

Cyberattaque contre un prestataire d'IWB Basel : données de 40 000 clients volées

đŸ—“ïž Contexte Source : Baz Online (bazonline.ch), publiĂ© le 15 juillet 2026. L’article rapporte une cyberattaque ayant touchĂ© un prestataire de service des Industrielle Werke Basel (IWB), le fournisseur d’énergie et de services publics de la ville de BĂąle, en Suisse. 🎯 Incident L’attaque a compromis les donnĂ©es personnelles d’environ 40 000 clients des IWB. Les informations volĂ©es comprennent : Noms des clients Adresses des clients 🏱 Vecteur d’attaque L’attaque n’a pas ciblĂ© directement IWB, mais un tiers prestataire, illustrant un scĂ©nario classique d’attaque par la chaĂźne d’approvisionnement (supply chain). ...

18 juillet 2026 Â· 1 min

Lidl : violation de données clients via le piratage d'un prestataire informatique

📰 Source : BleepingComputer | Date : 13 juillet 2026 La chaĂźne de supermarchĂ©s discount allemande Lidl (filiale du groupe Schwarz, premier distributeur alimentaire europĂ©en) a informĂ© ses clients en Allemagne, Belgique et Pays-Bas d’une violation de donnĂ©es personnelles survenue chez un prestataire de services informatique tiers. La notification a Ă©tĂ© effectuĂ©e par email et via les sites d’assistance en Belgique et aux Pays-Bas. 🎯 Nature de l’incident Des individus non identifiĂ©s ont briĂšvement accĂ©dĂ© Ă  un fichier stockĂ© sĂ©parĂ©ment contenant des donnĂ©es clients, et en ont exfiltrĂ© une partie. Le systĂšme de la boutique en ligne de Lidl lui-mĂȘme n’a pas Ă©tĂ© compromis. ...

18 juillet 2026 Â· 2 min

Faux SDKs Paysafe/Skrill/Neteller sur npm et PyPI volent des credentials de développeurs

📰 Source : BleepingComputer, basĂ© sur une analyse de Socket — publiĂ© le 8 juillet 2026. Contexte Une campagne de supply chain attack ciblant les dĂ©veloppeurs intĂ©grant des solutions de paiement a Ă©tĂ© dĂ©tectĂ©e sur les registres npm et PyPI. Les plateformes visĂ©es sont Paysafe, Skrill et Neteller, utilisĂ©es dans l’e-commerce, le gaming, les paris en ligne, les Ă©changes crypto et le Forex. MĂ©canisme d’attaque Un acteur inconnu a publiĂ© 17 packages malveillants simultanĂ©ment (13 sur npm, 4 sur PyPI), imitant des SDKs officiels de paiement : ...

9 juillet 2026 Â· 2 min
Derniùre mise à jour le: 23 septembre 2026 📝