Veradigm : vol de données patients via un fournisseur, le gang The Gentlemen revendique 3,5M de dossiers

🏥 Contexte Source : The Record Media, publié le 9 septembre 2026. Veradigm, anciennement Allscripts, est une société américaine basée à Chicago spécialisée dans les dossiers mémédicaux électroniques, déclarant 594 millions de dollars de revenus en 2024. Elle a notifié les régulateurs d’une violation de données via un dépôt 8-K auprès de la SEC. 🔓 Détails de l’incident Des attaquants ont compromis l’environnement d’un fournisseur tiers de Veradigm et obtenu des identifiants d’accès à une API utilisée par ce fournisseur pour fournir des services au nom des clients de Veradigm. Ces identifiants ont permis de télécharger des copies de données personnelles de patients, incluant dans certains cas des numéros de sécurité sociale. Aucune donnée clinique ou médicale n’a été impliquée. ...

10 septembre 2026 · 3 min

17 Iraniens inculpés pour campagne massive de cyberespionnage au profit de l'IRGC

🏛️ Contexte Source : Communiqué officiel du Département de Justice américain (DOJ), publié le 18 août 2026. Un acte d’accusation révisé (S2) en 14 chefs d’accusation a été descellé, ciblant 17 membres du Mabna Institute, une société iranienne fondée vers 2013 à Téhéran. Neuf des 17 accusés avaient déjà été inculpés dans un premier acte de mars 2018. 🎯 Acteurs et commanditaires Fondateurs : Gholamreza Rafatnejad et Ehsan Mohammadi Commanditaire principal : Islamic Revolutionary Guard Corps (IRGC), ainsi que d’autres entités gouvernementales et universitaires iraniennes Le Mabna Institute opérait comme une structure de hacking-for-hire, employant des contractuels dont Behzad Mesri (alias « Skote Vahshat »), Keyvan Fayaz (alias « Achilles », « The Joker », « bc.monster »), Mojtaba Galekuhi, Arman Kahzadian, Saber Shahbazi Ballojeh, et d’autres 🏫 Campagne universitaire Cibles : plus de 100 000 comptes de professeurs dans le monde Compromis : ~8 000 comptes de professeurs dans 144 universités américaines et 178 universités étrangères (Australie, Canada, Chine, Allemagne, Israël, Japon, Royaume-Uni, etc.) Période : 2013 – décembre 2017 au minimum Volume volé : 31,5 téraoctets de données académiques et propriété intellectuelle Technique principale : spearphishing pour obtenir des identifiants, puis accès non autorisé aux systèmes universitaires Revente : données revendues via deux sites web — Megapaper.ir (opéré par Falinoos Company, contrôlée par Abdollah Karima) et Gigapaper.ir — à des universités et institutions iraniennes 🏢 Campagnes secteur privé et gouvernemental Victimes : au moins 42 entreprises privées américaines, 11 entreprises étrangères (Allemagne, Italie, Suisse, Suède, Royaume-Uni), 5 agences gouvernementales fédérales et étatiques américaines, 2 ONG Entités nommées : Département du Travail américain, Federal Energy Regulatory Commission, État d’Hawaï, État d’Indiana, Nations Unies, UNICEF Cas HBO : Behzad Mesri, avec Houshyar, Hashemloo, Fayaz, Ballojeh et Kahzadian, a piraté les systèmes de Home Box Office (HBO), volé des données propriétaires et tenté une extorsion de ~6 millions USD en Bitcoin Techniques : password spray attacks, accès non autorisé, exfiltration de données — coûts de remédiation dépassant 20 millions USD pour les victimes ⚖️ Charges et sanctions Les 17 accusés font face à 14 chefs d’accusation incluant : ...

22 août 2026 · 4 min

Clop revendique le vol de 89 Go de données chez Shell via une faille critique PTC

📰 Source : BleepingComputer — Article publié le 14 août 2026 par Sergiu Gatlan. 🎯 Contexte de l’attaque Le groupe Clop a revendiqué le vol de 89 Go de données appartenant à Shell, géant pétrolier britannique employant 85 000 personnes dans plus de 70 pays. Shell a confirmé l’ouverture d’une investigation sur un « incident potentiel ». Les données prétendument volées comprennent : Plans d’ingénierie Scans de rapports de tests de sites Photos d’installations Plans de projets 🔓 Vulnérabilité exploitée Les attaques exploitent CVE-2026-12569, une vulnérabilité critique de validation d’entrée incorrecte affectant les plateformes PTC Windchill et PTC FlexPLM (logiciels de gestion du cycle de vie des produits — PLM). PTC a commencé à publier des correctifs le 17 juin et a émis un avis privé invitant ses clients à rechercher des indicateurs de compromission. ...

16 août 2026 · 3 min

Stadler Rail refuse de payer 10 millions CHF au gang Everest après une intrusion sur une plateforme fournisseur

📰 Source : BleepingComputer — Date : 22 juillet 2026 🏭 Contexte : Stadler Rail, fabricant suisse de véhicules ferroviaires employant 18 000 personnes et générant plus de 4,9 milliards de dollars de chiffre d’affaires annuel, a été victime d’une intrusion survenue mi-juillet 2026. L’attaque a ciblé une plateforme d’échange de données partagée avec un fournisseur, et non les systèmes IT internes de l’entreprise. 🎯 Nature de l’attaque : Le groupe Everest ransomware a revendiqué l’attaque via une lettre d’extorsion exigeant 10 millions de francs suisses (environ 12,3 millions USD). Le gang n’a pas encore publié Stadler sur son site de fuite. Everest opère désormais sur un nouveau domaine dark web, son site original ayant été défacé en avril 2025. ...

23 juillet 2026 · 3 min

Upbound Group : vol de données clients exploité pour des fraudes locatives (~13M$)

🏢 Contexte Source : dépôt SEC (Form 8-K), publié le 22 juillet 2026 par Upbound Group, Inc. (société américaine spécialisée dans la location-vente). L’entreprise divulgue des incidents de cybersécurité ayant affecté son segment Acima au cours du deuxième trimestre 2026. 🔓 Nature des incidents Accès non autorisé à certaines informations clients non sensibles ainsi qu’à d’autres documents internes. Les données compromises ont été utilisées pour faciliter des contrats de location-vente frauduleux. L’impact financier est estimé à environ 13 millions de dollars de pertes liées à des contrats frauduleux dans le segment Acima. 🛡️ Réponse de l’entreprise Mise en œuvre rapide de mesures de mitigation et de remédiation en coordination avec des experts externes en cybersécurité. Déploiement de contrôles d’authentification renforcés, de capacités supplémentaires de détection et surveillance de la fraude, et d’autres améliorations de sécurité. Notification des autorités fédérales (law enforcement). L’investigation est toujours en cours. ⚖️ Évaluation de matérialité L’entreprise considère, sur la base des faits actuellement connus, que les incidents ne sont pas matériels au sens de l’Item 1.05 du Form 8-K. Elle s’engage à réévaluer cette position si les circonstances évoluent. ...

23 juillet 2026 · 2 min

Upbound Group : vol de données exploité pour 13 M$ de fraudes sur les contrats Acima

🏢 Contexte Source : BleepingComputer, publié le 22 juillet 2026. Upbound Group (anciennement Rent-A-Center), société fintech américaine opérant les marques Acima Leasing, Rent-A-Center, Brigit et Upbound Mexico, a divulgué un incident de cybersécurité via un dépôt auprès de la SEC (Securities and Exchange Commission). 🔓 Nature de l’incident Des acteurs malveillants ont obtenu sans autorisation des informations clients non sensibles et d’autres documents issus des systèmes d’Upbound Group. Ces données volées ont ensuite été exploitées pour commettre une fraude à grande échelle sur le système de location-vente d’Acima. ...

23 juillet 2026 · 2 min

Mount Royal University : vol et destruction de données par CMD Organization, rançon de 30 BTC

📰 Source : BleepingComputer | Date de publication : 8 juillet 2026 | Incident : cyberattaque contre Mount Royal University (MRU), Calgary, Canada 🎯 Contexte de l’incident Le 17 juin 2026, la Mount Royal University (MRU) de Calgary a été victime d’une cyberattaque ayant perturbé une large gamme de systèmes universitaires, notamment les services en ligne, l’accès internet et certains systèmes internes. L’université compte 11 560 étudiants actifs et 12 500 étudiants de premier cycle. ...

9 juillet 2026 · 3 min

ShinyHunters cible des serveurs Oracle PeopleSoft et vole des données de +100 organisations

🗓️ Contexte Source : BleepingComputer, publié le 10 juin 2026. L’article rapporte des attaques en cours ciblant des serveurs Oracle PeopleSoft (cloud et on-premises), revendiquées par le groupe d’extorsion ShinyHunters. 🎯 Nature de l’attaque ShinyHunters affirme avoir compromis 300 instances réparties sur plus de 100 organisations, en utilisant une “gadget chain” combinant des vulnérabilités connues et des zero-days. Le groupe précise que l’exploitation n’est pas systématique et dépend de la configuration des instances ciblées. ...

13 juin 2026 · 3 min

Extorsion sans ransomware : vol de données seul en forte hausse en 2025

🔍 Contexte Publié le 27 mai 2026 par Unit 42 (Palo Alto Networks), cet article de recherche examine l’évolution des tactiques d’extorsion cybercriminelle, en particulier la tendance croissante aux campagnes de vol de données pur (sans ransomware), qui exercent une pression financière sur les victimes sans chiffrement de leurs systèmes. 📊 Tendances clés identifiées en 2025 Les campagnes de pure exfiltration de données ont fortement ciblé les secteurs des Services Professionnels, de la Santé et des Services aux Consommateurs. Les organisations de taille intermédiaire (mid-sized) représentent 64% des victimes de ces campagnes. Le secteur de la Construction a enregistré une hausse de 44% en glissement annuel comme cible d’extorsion basée uniquement sur les données. Le secteur Manufacturier reste le plus perturbé globalement, toutes menaces confondues. 🎯 Motivations et attractivité des cibles Les entreprises du secteur de la Construction sont ciblées en raison de la valeur de leurs données financières, plans et données d’appels d’offres, combinée à des contrôles de sortie de données (data egress) insuffisants. ...

1 juin 2026 · 2 min

Instructure paie une rançon à Shiny Hunters après le hack de Canvas affectant 9 000 établissements

🗓️ Contexte Source : BBC News, publié le 12 mai 2026. L’article couvre les suites d’une cyberattaque par extorsion contre Instructure, éditeur de la plateforme d’apprentissage en ligne Canvas, découverte le 29 avril 2026 et revendiquée par le groupe Shiny Hunters. 🎯 Nature de l’attaque L’attaque a entraîné la compromission de 3,5 téraoctets de données appartenant à des étudiants et à des établissements d’enseignement. Les hackers ont affiché une note de rançon directement sur les écrans des utilisateurs connectés à Canvas, exigeant un paiement en bitcoin. Shiny Hunters affirme avoir compromis Canvas à trois reprises : une première fois divulguée par Instructure en septembre 2025, une seconde en avril 2026, et la troisième le 29 avril 2026. ...

17 mai 2026 · 2 min
Dernière mise à jour le: 23 septembre 2026 📝