LexisNexis suspend ses services après une activité suspecte sur des serveurs tiers

📰 Source : BleepingComputer, publié le 10 août 2026, par Bill Toulas. 🔍 Contexte de l’incident : LexisNexis, société mondiale d’analyse de données fournissant des services juridiques, commerciaux, réglementaires et de gestion des risques, a détecté une activité inhabituelle sur des serveurs hébergés et gérés par un prestataire tiers non nommé. En réponse, la société a pris la décision immédiate de déconnecter ses systèmes de ceux du prestataire et de mettre hors ligne plusieurs services. ...

16 août 2026 · 2 min

Framework Computer victime d'une brèche via une zero-day dans Metabase Cloud, tous les clients affectés

🗓️ Contexte Article publié le 7 août 2026 par PCMag (Michael Kan), relatant une violation de données touchant Framework Computer, fabricant de PC modulaires basé à San Francisco. 🔓 Nature de l’incident Un attaquant non identifié a exploité une vulnérabilité zero-day dans Metabase Cloud (versions 1.58 et supérieures), un outil de business intelligence basé sur l’IA utilisé par plus de 100 000 clients, dont McDonald’s, T-Mobile et Hugging Face. L’exploitation de cette faille a permis à l’attaquant d’accéder à l’instance Metabase de Framework Computer. ...

10 août 2026 · 2 min

Violation de données chez Mercadien : données clients de Somerset Regal Bank exposées

🏦 Contexte Source : dépôt SEC (Form 8-K) publié le 10 juillet 2026 par SR Bancorp, Inc. L’incident concerne Mercadien, P.C. CPAs, un cabinet comptable fournissant des services d’audit interne à SR Bancorp, Inc. et à sa filiale Somerset Regal Bank. 🔓 Nature de l’incident Un acteur non autorisé a accédé aux serveurs informatiques de Mercadien et a acquis des fichiers contenant des données clients de la banque. Il s’agit d’une attaque de type tiers (supply chain / third-party breach) ciblant le prestataire d’audit plutôt que la banque elle-même. ...

14 juillet 2026 · 2 min

Nintendo confirme le vol de données via TinyPulse, filiale de WebMD, par le groupe Shadowbyt3$

📰 Source : BleepingComputer, article de Bill Toulas publié le 18 juin 2026. L’article rapporte la confirmation par Nintendo of America d’un incident de sécurité impliquant un prestataire tiers. 🎯 Contexte de l’incident Nintendo of America a confirmé que des données ont été volées via TinyPulse, une plateforme d’enquêtes internes pour les employés, appartenant à WebMD Health Services. Nintendo précise que ses propres systèmes n’ont pas été compromis et qu’aucune donnée client ou financière n’a été exposée. ...

21 juin 2026 · 2 min
Dernière mise à jour le: 22 septembre 2026 📝