Stadler Rail refuse de payer 10 millions CHF au gang Everest après une intrusion sur une plateforme fournisseur

📰 Source : BleepingComputer — Date : 22 juillet 2026 🏭 Contexte : Stadler Rail, fabricant suisse de véhicules ferroviaires employant 18 000 personnes et générant plus de 4,9 milliards de dollars de chiffre d’affaires annuel, a été victime d’une intrusion survenue mi-juillet 2026. L’attaque a ciblé une plateforme d’échange de données partagée avec un fournisseur, et non les systèmes IT internes de l’entreprise. 🎯 Nature de l’attaque : Le groupe Everest ransomware a revendiqué l’attaque via une lettre d’extorsion exigeant 10 millions de francs suisses (environ 12,3 millions USD). Le gang n’a pas encore publié Stadler sur son site de fuite. Everest opère désormais sur un nouveau domaine dark web, son site original ayant été défacé en avril 2025. ...

23 juillet 2026 · 3 min

Upbound Group : vol de données clients exploité pour des fraudes locatives (~13M$)

🏢 Contexte Source : dépôt SEC (Form 8-K), publié le 22 juillet 2026 par Upbound Group, Inc. (société américaine spécialisée dans la location-vente). L’entreprise divulgue des incidents de cybersécurité ayant affecté son segment Acima au cours du deuxième trimestre 2026. 🔓 Nature des incidents Accès non autorisé à certaines informations clients non sensibles ainsi qu’à d’autres documents internes. Les données compromises ont été utilisées pour faciliter des contrats de location-vente frauduleux. L’impact financier est estimé à environ 13 millions de dollars de pertes liées à des contrats frauduleux dans le segment Acima. 🛡️ Réponse de l’entreprise Mise en œuvre rapide de mesures de mitigation et de remédiation en coordination avec des experts externes en cybersécurité. Déploiement de contrôles d’authentification renforcés, de capacités supplémentaires de détection et surveillance de la fraude, et d’autres améliorations de sécurité. Notification des autorités fédérales (law enforcement). L’investigation est toujours en cours. ⚖️ Évaluation de matérialité L’entreprise considère, sur la base des faits actuellement connus, que les incidents ne sont pas matériels au sens de l’Item 1.05 du Form 8-K. Elle s’engage à réévaluer cette position si les circonstances évoluent. ...

23 juillet 2026 · 2 min

Upbound Group : vol de données exploité pour 13 M$ de fraudes sur les contrats Acima

🏢 Contexte Source : BleepingComputer, publié le 22 juillet 2026. Upbound Group (anciennement Rent-A-Center), société fintech américaine opérant les marques Acima Leasing, Rent-A-Center, Brigit et Upbound Mexico, a divulgué un incident de cybersécurité via un dépôt auprès de la SEC (Securities and Exchange Commission). 🔓 Nature de l’incident Des acteurs malveillants ont obtenu sans autorisation des informations clients non sensibles et d’autres documents issus des systèmes d’Upbound Group. Ces données volées ont ensuite été exploitées pour commettre une fraude à grande échelle sur le système de location-vente d’Acima. ...

23 juillet 2026 · 2 min

Mount Royal University : vol et destruction de données par CMD Organization, rançon de 30 BTC

📰 Source : BleepingComputer | Date de publication : 8 juillet 2026 | Incident : cyberattaque contre Mount Royal University (MRU), Calgary, Canada 🎯 Contexte de l’incident Le 17 juin 2026, la Mount Royal University (MRU) de Calgary a été victime d’une cyberattaque ayant perturbé une large gamme de systèmes universitaires, notamment les services en ligne, l’accès internet et certains systèmes internes. L’université compte 11 560 étudiants actifs et 12 500 étudiants de premier cycle. ...

9 juillet 2026 · 3 min

ShinyHunters cible des serveurs Oracle PeopleSoft et vole des données de +100 organisations

🗓️ Contexte Source : BleepingComputer, publié le 10 juin 2026. L’article rapporte des attaques en cours ciblant des serveurs Oracle PeopleSoft (cloud et on-premises), revendiquées par le groupe d’extorsion ShinyHunters. 🎯 Nature de l’attaque ShinyHunters affirme avoir compromis 300 instances réparties sur plus de 100 organisations, en utilisant une “gadget chain” combinant des vulnérabilités connues et des zero-days. Le groupe précise que l’exploitation n’est pas systématique et dépend de la configuration des instances ciblées. ...

13 juin 2026 · 3 min

Extorsion sans ransomware : vol de données seul en forte hausse en 2025

🔍 Contexte Publié le 27 mai 2026 par Unit 42 (Palo Alto Networks), cet article de recherche examine l’évolution des tactiques d’extorsion cybercriminelle, en particulier la tendance croissante aux campagnes de vol de données pur (sans ransomware), qui exercent une pression financière sur les victimes sans chiffrement de leurs systèmes. 📊 Tendances clés identifiées en 2025 Les campagnes de pure exfiltration de données ont fortement ciblé les secteurs des Services Professionnels, de la Santé et des Services aux Consommateurs. Les organisations de taille intermédiaire (mid-sized) représentent 64% des victimes de ces campagnes. Le secteur de la Construction a enregistré une hausse de 44% en glissement annuel comme cible d’extorsion basée uniquement sur les données. Le secteur Manufacturier reste le plus perturbé globalement, toutes menaces confondues. 🎯 Motivations et attractivité des cibles Les entreprises du secteur de la Construction sont ciblées en raison de la valeur de leurs données financières, plans et données d’appels d’offres, combinée à des contrôles de sortie de données (data egress) insuffisants. ...

1 juin 2026 · 2 min

Instructure paie une rançon à Shiny Hunters après le hack de Canvas affectant 9 000 établissements

🗓️ Contexte Source : BBC News, publié le 12 mai 2026. L’article couvre les suites d’une cyberattaque par extorsion contre Instructure, éditeur de la plateforme d’apprentissage en ligne Canvas, découverte le 29 avril 2026 et revendiquée par le groupe Shiny Hunters. 🎯 Nature de l’attaque L’attaque a entraîné la compromission de 3,5 téraoctets de données appartenant à des étudiants et à des établissements d’enseignement. Les hackers ont affiché une note de rançon directement sur les écrans des utilisateurs connectés à Canvas, exigeant un paiement en bitcoin. Shiny Hunters affirme avoir compromis Canvas à trois reprises : une première fois divulguée par Instructure en septembre 2025, une seconde en avril 2026, et la troisième le 29 avril 2026. ...

17 mai 2026 · 2 min

Foxconn victime d'une attaque ransomware : 8 To de données volées incluant des schémas clients

📰 Source : Wired | Date de publication : 12 mai 2026 Un groupe de ransomware non nommé revendique une attaque contre Foxconn, géant mondial de la fabrication électronique, affirmant avoir exfiltré 8 téraoctets de données, dont des schémas techniques et des détails de projets appartenant à des clients majeurs tels que Dell, Google, Apple et Nvidia. 🏭 Foxconn a reconnu publiquement que certaines de ses usines nord-américaines ont subi une cyberattaque dans les jours précédant la publication de l’article. La société indique que les usines affectées reprennent progressivement leur production normale après des interruptions. ...

15 mai 2026 · 2 min

Defacement du site Seiko USA : extorsion et vol allégué de la base clients Shopify

🗓️ Contexte Source : BleepingComputer — Article publié le 20 avril 2026. L’incident concerne le site web officiel de Seiko USA, dont la section « Press Lounge » a été remplacée par un message de défacement revendiquant un vol de données et exigeant une rançon. 🎯 Nature de l’attaque Les attaquants affirment avoir compromis le backend Shopify de Seiko USA et téléchargé l’intégralité de la base de données clients. Le site a été défacé pour afficher un message d’extorsion intitulé « HACKED », visible par tous les visiteurs. ...

23 avril 2026 · 2 min

Un détaillant animalier écossais liquidé après un ransomware ayant volé des données clients

🗓️ Contexte Source : The National (Scotland), publiée le 14 avril 2026. L’article relate la liquidation de Pet Planet, détaillant animalier basé à Livingston (West Lothian, Écosse), fondé en 1999 et placé en liquidation le 31 mars 2026, avec l’entrée officielle des administrateurs judiciaires le vendredi suivant. 🏪 Présentation de la victime Entreprise : Pet Planet, Livingston, West Lothian, Écosse Activité : vente au détail de produits pour animaux (alimentation premium, litière, jouets) Chiffre d’affaires au pic : £12 millions Ancienneté : fondée en 1999, soit près de 27 ans d’activité La société avait connu un regain de ventes pendant la pandémie de Covid-19 💥 Incident de cybersécurité Les documents déposés auprès du Companies House révèlent qu’une cyberattaque par ransomware a été perpétrée l’année précédant la liquidation. Les cybercriminels ont volé des données clients et exigé une rançon importante (large ransom). ...

16 avril 2026 · 2 min
Dernière mise à jour le: 9 août 2026 📝