Violation de données chez Beacon CRM : dix associations des îles Anglo-Normandes touchées

📰 Source : ITV News Channel Islands, publié le 7 août 2026. L’article rapporte un incident de cybersécurité affectant Beacon CRM, un fournisseur de logiciel de gestion de la relation client utilisé par des organisations caritatives dans les îles Anglo-Normandes. 🎯 Cibles : Au moins dix associations caritatives des îles Anglo-Normandes ont signalé des violations de données à la suite de cet incident chez leur prestataire commun. 🔓 Vecteur d’attaque : Selon Beacon CRM, des identifiants compromis ont été utilisés pour accéder à la plateforme. Des copies de sauvegardes de base de données ont été exfiltrées. ...

10 août 2026 · 2 min

Violation de données chez Unlimited Technology Systems : 3,8 millions de patients exposés

📰 Source : BleepingComputer — publié le 7 août 2026. Cet article rapporte une violation de données majeure affectant Unlimited Technology Systems, une société américaine spécialisée dans les logiciels financiers et de gestion du cycle de revenus pour les prestataires de soins de santé spécialisés. 🎯 Contexte de l’incident : Le 19 octobre 2025, Unlimited Technology Systems a détecté une activité non autorisée dans son centre de données commercial. Une enquête menée avec l’assistance d’un cabinet de forensique cybersécurité a révélé qu’un acteur non identifié a accédé à des fichiers pendant une fenêtre de cinq jours, du 5 au 10 octobre 2025. ...

10 août 2026 · 2 min

Liechtenstein : violation de données du registre des bénéficiaires économiques (31 000 entités)

🗓️ Contexte Le 2 août 2026, le gouvernement du Liechtenstein a publié un communiqué officiel annonçant une intrusion non autorisée dans le système VwbP (Verzeichnis wirtschaftlich berechtigter Personen), le registre national des bénéficiaires économiques, géré dans le cadre de la lutte contre le blanchiment d’argent et le financement du terrorisme. 🔍 Déroulement de l’incident Nuit du 30 juillet 2026 : un acteur inconnu accède illégalement au système VwbP. Journée du 30 juillet 2026 : l’Office de justice détecte des irrégularités et contacte l’Office informatique. Immédiatement : mesures de sécurisation des données et déconnexion du système du réseau. 31 juillet 2026 : le gouvernement est informé d’une attaque potentiellement réussie. 1er août 2026 (après-midi) : premiers résultats confirmés transmis au gouvernement. 💥 Impact Copies de données exfiltrées concernant environ 31 000 entités juridiques (sociétés, fondations, fiducies). Les données concernent les bénéficiaires économiques de ces entités (personnes physiques). Aucune modification ni suppression de données dans le système n’a été constatée à ce stade. Le registre est temporairement inaccessible aux utilisateurs externes via le site llv.li. 🏛️ Réponse institutionnelle Une cellule de crise a été constituée le soir du 1er août 2026, formellement confirmée le 2 août 2026. Dirigée par la Première ministre Brigitte Haas et le ministre de la Justice Emanuel Schädler. L’incident est qualifié de violation de données à caractère personnel au sens de l’Art. 33 RGPD. Notification aux personnes concernées prévue conformément à l’Art. 34 RGPD. Un point de contact dédié a été mis en place : vwbpfragen@llv.li. 📋 Type d’article Communiqué officiel gouvernemental annonçant un incident de sécurité confirmé, visant à informer le public et les parties prenantes de la violation de données et des mesures de réponse engagées. ...

3 août 2026 · 2 min

Corée du Sud : violation de données à l'Académie diplomatique nationale pendant 10 mois

📰 Source : BleepingComputer, publié le 22 juillet 2026 Contexte La Corée du Sud a divulgué publiquement une violation de données affectant l’Académie diplomatique nationale (National Diplomatic Academy). La plateforme d’éducation en ligne ciblée avait été mise en place en 2022 pour soutenir la formation à distance durant la pandémie de COVID-19, et est depuis utilisée pour la formation du personnel gouvernemental et la vidéoconférence. Déroulement de l’incident 🗓️ Début de la compromission : avril 2025, via l’exploitation d’une vulnérabilité sur le serveur de l’Académie 🗓️ Durée de l’accès non détecté : 10 mois (avril 2025 – février 2026) 🔍 Découverte : février 2026, par le National Intelligence Service (NIS) de Corée du Sud, qui a alerté le ministère 📢 Divulgation publique : 22 juillet 2026, soit 5 mois après la découverte Données exposées Les informations suivantes ont été compromises pour les employés actuels et anciens du ministère des Affaires étrangères (MFA) : ...

23 juillet 2026 · 2 min

Cyberattaque contre un prestataire d'IWB Basel : données de 40 000 clients volées

🗓️ Contexte Source : Baz Online (bazonline.ch), publié le 15 juillet 2026. L’article rapporte une cyberattaque ayant touché un prestataire de service des Industrielle Werke Basel (IWB), le fournisseur d’énergie et de services publics de la ville de Bâle, en Suisse. 🎯 Incident L’attaque a compromis les données personnelles d’environ 40 000 clients des IWB. Les informations volées comprennent : Noms des clients Adresses des clients 🏢 Vecteur d’attaque L’attaque n’a pas ciblé directement IWB, mais un tiers prestataire, illustrant un scénario classique d’attaque par la chaîne d’approvisionnement (supply chain). ...

18 juillet 2026 · 1 min

Kubota : accès non autorisé aux données RH d'employés entre mars et avril 2026

🏢 Contexte Kubota USA a publié le 3 juillet 2026 sur son site officiel un avis d’incident de sécurité concernant un accès non autorisé à certains systèmes réseau survenu entre le 16 mars 2026 et le 20 avril 2026. 🔍 Déroulement de l’incident Détection initiale : Kubota identifie l’accès non autorisé et sécurise son réseau dès la découverte de l’incident. 30 avril 2026 : Kubota découvre que des fichiers gérés par l’équipe des ressources humaines ont été accédés durant l’incident. 16 juin 2026 : Après revue approfondie, Kubota confirme qu’un ou plusieurs fichiers contenaient des informations personnelles d’employés et de leurs ayants droit. 📋 Données potentiellement compromises Pour les employés : ...

3 juillet 2026 · 2 min

Kubota North America : accès non autorisé d'un mois aux systèmes, données employés exposées

📰 Source : BleepingComputer — Date de publication : 1er juillet 2026 🏭 Contexte : Kubota North America Corporation, division américaine du fabricant industriel japonais Kubota (équipements agricoles et de construction, 52 000 employés, 20 milliards de dollars de chiffre d’affaires annuel), a divulgué un incident de sécurité ayant affecté ses systèmes réseau. 🕵️ Déroulement de l’incident : Un acteur malveillant non identifié a eu accès à certains systèmes réseau de l’entreprise du 16 mars au 20 avril, soit une durée de plus d’un mois. L’investigation a permis de déterminer que des fichiers contenant des informations personnelles d’employés et de leurs ayants droit ont été consultés. ...

3 juillet 2026 · 2 min

Taiwan : le ministère du Numérique enquête sur une violation de données chez Pi Mobile (PChome)

🗓️ Contexte Source : Taiwan News, publié le 1er juillet 2026. L’article rapporte une revendication de violation de données visant Pi Mobile Technology, filiale de PChome Online, l’un des principaux acteurs du e-commerce à Taïwan. 🎯 Incident Le groupe de hackers Settra a affirmé avoir compromis les systèmes de PChome et obtenu des documents internes ainsi que des données utilisateurs. PChome a indiqué que son examen préliminaire n’a détecté aucune intrusion sur son site principal ni sur ses systèmes cœur. ...

3 juillet 2026 · 2 min

KDDI : violation de données exposant jusqu'à 14,2 millions de comptes email au Japon

📰 Source : BleepingComputer — Date de publication : 28 juin 2026 Contexte KDDI Corporation, l’un des plus grands opérateurs télécom japonais (45 000 employés, 32,4 milliards USD de revenus annuels), a divulgué une violation de données affectant un système email centralisé utilisé par cinq fournisseurs d’accès à Internet (FAI) partenaires. Déroulement de l’incident La compromission a été découverte le 17 juin par KDDI. Les attaquants ont exploité une vulnérabilité dans un logiciel tiers non nommé déployé sur le système KDDI. KDDI a immédiatement bloqué l’accès non autorisé et mis en place des mesures défensives. Les autorités compétentes ont été notifiées : Personal Information Protection Commission et Ministry of Internal Affairs and Communications. Périmètre d’impact Les cinq FAI affectés sont : ...

29 juin 2026 · 2 min

Règlement multimillionnaire pour l'attaque LockBit 2023 contre MCNA Dental (9M victimes)

📰 Contexte Source : BankInfoSecurity / HealthInfoSec, publié le 18 juin 2026. L’article couvre le règlement judiciaire proposé dans l’affaire de la violation de données MCNA Dental, suite à une attaque ransomware LockBit survenue en 2023. 🎯 L’incident En mars 2023, le groupe LockBit a revendiqué une attaque ransomware contre MCNA Dental (Managed Care of North America), l’un des plus grands prestataires de soins dentaires pour enfants aux États-Unis, filiale de UnitedHealth Group depuis novembre 2020. Les attaquants ont exfiltré 700 gigaoctets de données confidentielles et exigé une rançon de 10 millions de dollars. ...

21 juin 2026 · 3 min
Dernière mise à jour le: 11 août 2026 📝