Liechtenstein : violation de données du registre des bénéficiaires économiques (31 000 entités)

🗓️ Contexte Le 2 août 2026, le gouvernement du Liechtenstein a publié un communiqué officiel annonçant une intrusion non autorisée dans le système VwbP (Verzeichnis wirtschaftlich berechtigter Personen), le registre national des bénéficiaires économiques, géré dans le cadre de la lutte contre le blanchiment d’argent et le financement du terrorisme. 🔍 Déroulement de l’incident Nuit du 30 juillet 2026 : un acteur inconnu accède illégalement au système VwbP. Journée du 30 juillet 2026 : l’Office de justice détecte des irrégularités et contacte l’Office informatique. Immédiatement : mesures de sécurisation des données et déconnexion du système du réseau. 31 juillet 2026 : le gouvernement est informé d’une attaque potentiellement réussie. 1er août 2026 (après-midi) : premiers résultats confirmés transmis au gouvernement. 💥 Impact Copies de données exfiltrées concernant environ 31 000 entités juridiques (sociétés, fondations, fiducies). Les données concernent les bénéficiaires économiques de ces entités (personnes physiques). Aucune modification ni suppression de données dans le système n’a été constatée à ce stade. Le registre est temporairement inaccessible aux utilisateurs externes via le site llv.li. 🏛️ Réponse institutionnelle Une cellule de crise a été constituée le soir du 1er août 2026, formellement confirmée le 2 août 2026. Dirigée par la Première ministre Brigitte Haas et le ministre de la Justice Emanuel Schädler. L’incident est qualifié de violation de données à caractère personnel au sens de l’Art. 33 RGPD. Notification aux personnes concernées prévue conformément à l’Art. 34 RGPD. Un point de contact dédié a été mis en place : vwbpfragen@llv.li. 📋 Type d’article Communiqué officiel gouvernemental annonçant un incident de sécurité confirmé, visant à informer le public et les parties prenantes de la violation de données et des mesures de réponse engagées. ...

3 août 2026 · 2 min

Corée du Sud : violation de données à l'Académie diplomatique nationale pendant 10 mois

📰 Source : BleepingComputer, publié le 22 juillet 2026 Contexte La Corée du Sud a divulgué publiquement une violation de données affectant l’Académie diplomatique nationale (National Diplomatic Academy). La plateforme d’éducation en ligne ciblée avait été mise en place en 2022 pour soutenir la formation à distance durant la pandémie de COVID-19, et est depuis utilisée pour la formation du personnel gouvernemental et la vidéoconférence. Déroulement de l’incident 🗓️ Début de la compromission : avril 2025, via l’exploitation d’une vulnérabilité sur le serveur de l’Académie 🗓️ Durée de l’accès non détecté : 10 mois (avril 2025 – février 2026) 🔍 Découverte : février 2026, par le National Intelligence Service (NIS) de Corée du Sud, qui a alerté le ministère 📢 Divulgation publique : 22 juillet 2026, soit 5 mois après la découverte Données exposées Les informations suivantes ont été compromises pour les employés actuels et anciens du ministère des Affaires étrangères (MFA) : ...

23 juillet 2026 · 2 min

Cyberattaque contre un prestataire d'IWB Basel : données de 40 000 clients volées

🗓️ Contexte Source : Baz Online (bazonline.ch), publié le 15 juillet 2026. L’article rapporte une cyberattaque ayant touché un prestataire de service des Industrielle Werke Basel (IWB), le fournisseur d’énergie et de services publics de la ville de Bâle, en Suisse. 🎯 Incident L’attaque a compromis les données personnelles d’environ 40 000 clients des IWB. Les informations volées comprennent : Noms des clients Adresses des clients 🏢 Vecteur d’attaque L’attaque n’a pas ciblé directement IWB, mais un tiers prestataire, illustrant un scénario classique d’attaque par la chaîne d’approvisionnement (supply chain). ...

18 juillet 2026 · 1 min

Kubota : accès non autorisé aux données RH d'employés entre mars et avril 2026

🏢 Contexte Kubota USA a publié le 3 juillet 2026 sur son site officiel un avis d’incident de sécurité concernant un accès non autorisé à certains systèmes réseau survenu entre le 16 mars 2026 et le 20 avril 2026. 🔍 Déroulement de l’incident Détection initiale : Kubota identifie l’accès non autorisé et sécurise son réseau dès la découverte de l’incident. 30 avril 2026 : Kubota découvre que des fichiers gérés par l’équipe des ressources humaines ont été accédés durant l’incident. 16 juin 2026 : Après revue approfondie, Kubota confirme qu’un ou plusieurs fichiers contenaient des informations personnelles d’employés et de leurs ayants droit. 📋 Données potentiellement compromises Pour les employés : ...

3 juillet 2026 · 2 min

Kubota North America : accès non autorisé d'un mois aux systèmes, données employés exposées

📰 Source : BleepingComputer — Date de publication : 1er juillet 2026 🏭 Contexte : Kubota North America Corporation, division américaine du fabricant industriel japonais Kubota (équipements agricoles et de construction, 52 000 employés, 20 milliards de dollars de chiffre d’affaires annuel), a divulgué un incident de sécurité ayant affecté ses systèmes réseau. 🕵️ Déroulement de l’incident : Un acteur malveillant non identifié a eu accès à certains systèmes réseau de l’entreprise du 16 mars au 20 avril, soit une durée de plus d’un mois. L’investigation a permis de déterminer que des fichiers contenant des informations personnelles d’employés et de leurs ayants droit ont été consultés. ...

3 juillet 2026 · 2 min

Taiwan : le ministère du Numérique enquête sur une violation de données chez Pi Mobile (PChome)

🗓️ Contexte Source : Taiwan News, publié le 1er juillet 2026. L’article rapporte une revendication de violation de données visant Pi Mobile Technology, filiale de PChome Online, l’un des principaux acteurs du e-commerce à Taïwan. 🎯 Incident Le groupe de hackers Settra a affirmé avoir compromis les systèmes de PChome et obtenu des documents internes ainsi que des données utilisateurs. PChome a indiqué que son examen préliminaire n’a détecté aucune intrusion sur son site principal ni sur ses systèmes cœur. ...

3 juillet 2026 · 2 min

KDDI : violation de données exposant jusqu'à 14,2 millions de comptes email au Japon

📰 Source : BleepingComputer — Date de publication : 28 juin 2026 Contexte KDDI Corporation, l’un des plus grands opérateurs télécom japonais (45 000 employés, 32,4 milliards USD de revenus annuels), a divulgué une violation de données affectant un système email centralisé utilisé par cinq fournisseurs d’accès à Internet (FAI) partenaires. Déroulement de l’incident La compromission a été découverte le 17 juin par KDDI. Les attaquants ont exploité une vulnérabilité dans un logiciel tiers non nommé déployé sur le système KDDI. KDDI a immédiatement bloqué l’accès non autorisé et mis en place des mesures défensives. Les autorités compétentes ont été notifiées : Personal Information Protection Commission et Ministry of Internal Affairs and Communications. Périmètre d’impact Les cinq FAI affectés sont : ...

29 juin 2026 · 2 min

Règlement multimillionnaire pour l'attaque LockBit 2023 contre MCNA Dental (9M victimes)

📰 Contexte Source : BankInfoSecurity / HealthInfoSec, publié le 18 juin 2026. L’article couvre le règlement judiciaire proposé dans l’affaire de la violation de données MCNA Dental, suite à une attaque ransomware LockBit survenue en 2023. 🎯 L’incident En mars 2023, le groupe LockBit a revendiqué une attaque ransomware contre MCNA Dental (Managed Care of North America), l’un des plus grands prestataires de soins dentaires pour enfants aux États-Unis, filiale de UnitedHealth Group depuis novembre 2020. Les attaquants ont exfiltré 700 gigaoctets de données confidentielles et exigé une rançon de 10 millions de dollars. ...

21 juin 2026 · 3 min

Allemagne : la plateforme photo Portraitbox hackée, données de familles et photos d'enfants volées

🗓️ Contexte Source : Tagesschau / SWR, publié le 22 mai 2026. L’article rapporte une violation de données touchant la plateforme Portraitbox, un service en ligne utilisé par des photographes professionnels en Rhénanie-Palatinat (Allemagne) pour permettre aux parents de consulter et commander des photos scolaires et de crèches. 🎯 Nature de l’incident Des cybercriminels ont compromis la plateforme Portraitbox et ont exfiltré les données suivantes : Photos d’enfants (issues de contextes scolaires et de crèches) Adresses e-mail des familles Adresses de livraison Mots de passe 💰 Extorsion Selon l’autorité de protection des données (Datenschutzbehörde), les attaquants tentent d’extorquer de l’argent à l’entreprise en menaçant de publier les photos d’enfants sur le darknet. À la date de publication, aucune photo n’avait encore été diffusée sur le darknet. ...

28 mai 2026 · 2 min

Caesars Entertainment victime d'un incident de sécurité sur ses plateformes cloud en février 2026

🏢 Contexte Cet extrait provient d’une notification officielle publiée sur le site du procureur général du Maine (maine.gov), datée du 20 mai 2026. Il s’agit d’une notification réglementaire de violation de données émise par Caesars Entertainment, Inc. 🔍 Détails de l’incident Le 23 février 2026, Caesars Entertainment a identifié une activité suspecte au sein de certaines plateformes cloud hébergées externement utilisées pour le stockage de données. L’entreprise a immédiatement activé ses protocoles de réponse à incident et mis en œuvre des mesures de confinement et de remédiation. ...

21 mai 2026 · 2 min
Dernière mise à jour le: 9 août 2026 📝