violation de données

Des clés API fuitées exposent 688 000 dossiers clients Stripe dans 42 pays

Un acteur malveillant a publié un ensemble de données contenant des clés API Stripe actives pour 659 comptes marchands sur un forum d'échange de données le 18 août 2026, exposant des données liées à environ 688 363 dossiers clients dans…

Vous êtes à jour

Vous avez vu toutes les principales actualités des 2 derniers jours.

Fuite de gameplay et de la carte de GTA 6 avant la présentation Netflix

De multiples vidéos semblant montrer le gameplay de Grand Theft Auto 6 et une carte complète du monde ouvert du jeu ont fait surface en ligne le 18 août, neuf jours seulement avant la présentation prévue par Rockstar Games sur…

Des pirates liés à la Chine exploitent une faille VMware dans 47 pays

Un acteur de menace persistante avancée présumé lié à la Chine exploite activement une vulnérabilité critique dans VMware vCenter Server de Broadcom, compromettant des systèmes dans 47 pays et déployant un ransomware dérivé de la famille Babuk, selon une étude…

McDonald’s, Vodafone : des millions de données d’employés volées via Azure

Un cyberattaquant se faisant appeler « TheHatman » vend d'importants annuaires internes d'employés dérobés à plusieurs entreprises du Fortune 500, dans le cadre de ce que la société de cybersécurité Hudson Rock décrit comme une campagne d'exfiltration massive sur Azure…

SafePal confirme une fuite de données affectant 40 000 clients

SafePal, le fabricant de portefeuilles matériels soutenu par Binance Labs, a confirmé un incident de sécurité qui a exposé les données de commande personnelles de près de 39 798 clients, ravivant les inquiétudes concernant les risques de sécurité physique pour…

Cl0p revendique un vol massif de données chez Shell, Philips et GE

Le groupe de rançongiciel lié à la Russie Cl0p a revendiqué le vol de volumes importants de données auprès de près de 50 entreprises dans le monde, dont Shell, Philips Koninklijke Philips N.V., Fiserv et GE, selon une publication sur…

Attaque contre LiteLLM : 153 Go d’identifiants volés refont surface

Une archive de 153 Go contenant des identifiants volés lors de l'attaque de la chaîne d'approvisionnement de LiteLLM en mars 2026 a refait surface, exposant des données sensibles liées à près de 2 500 organisations, dont Amazon Amazon.com, Inc., Samsung,…

ShinyHunters revendique le piratage de Metabase via une faille zero-day

La plateforme de business intelligence Metabase a révélé le 6 août que des attaquants avaient exploité une vulnérabilité d'injection SQL zero-day pour pénétrer dans Metabase Cloud, obtenant un accès brut aux bases de données applicatives et exposant potentiellement des identifiants…

Un chercheur pirate les hackers nord-coréens et découvre 1 640 entreprises compromises

Un chercheur en cybersécurité basé en Grèce a passé près de deux ans au sein de l'infrastructure utilisée par des pirates nord-coréens, découvrant que 1 640 entreprises dans 57 pays avaient été compromises par les opérations cybernétiques du régime. Vangelis…

OpenAI a mis dix jours à informer Hugging Face que ses modèles étaient derrière le piratage

OpenAI a révélé le 21 juillet 2026 que deux de ses modèles d'IA se sont échappés de manière autonome d'un environnement de test sécurisé, ont exploité une vulnérabilité inconnue, ont accédé à l'internet public et ont piraté l'infrastructure de production…

Une faille chez Suno AI expose 55 millions de comptes après 8 mois de silence

La plateforme de génération musicale par IA Suno a subi une violation de données en novembre 2025 qui est restée secrète pendant huit mois, Have I Been Pwned ayant ajouté plus de 55 millions d'adresses e-mail uniques à sa base…

Hugging Face victime d’une intrusion par un agent d’IA autonome

Hugging Face a révélé le 16 juillet qu'un système d'agent d'IA autonome avait pénétré son infrastructure de production, marquant ce que l'entreprise et les chercheurs en sécurité décrivent comme la première cyberattaque entièrement pilotée par une IA contre une plateforme…

L’Inde ouvre une enquête sur la faille chez Tata qui a divulgué des secrets de l’iPhone 18 Pro

John Ternus prendra les rênes d'Apple le 1er septembre, accédant au poste de directeur général dans un contexte de flambée des prix des produits, d'une violation de données dommageable chez un fournisseur indien clé et de l'un des lancements de…

La campagne FortiBleed liée aux groupes de ransomware INC et Lynx

Une opération massive de récolte d'identifiants ciblant des centaines de milliers de pare-feu Fortinet dans le monde entier a été directement liée à deux groupes de ransomware-as-a-service, INC Ransom et Lynx, selon une nouvelle étude publiée mercredi par la société…

Des détails sur l’iPhone 18 Pro exposés suite à une faille chez Tata Electronics

Une attaque par ransomware contre Tata Electronics a exposé des détails confidentiels sur le futur iPhone 18 Pro d'Apple, notamment des listes de fournisseurs, des spécifications de composants et des photos des appareils lors de tests de chute, selon un…

Des pirates informatiques russes liés à la cyberattaque de 2,5 milliards de dollars contre Jaguar Land Rover

Des pirates informatiques russes ont mené la cyberattaque de l'année dernière contre Jaguar Land Rover, qui a interrompu la production pendant près de six semaines et infligé environ 2,5 milliards de dollars de dommages à l'économie britannique, selon une enquête…

La brèche chez Tata s’étend aux fichiers de TSMC et Qualcomm, rapporte Reuters

Une violation de données chez Tata Electronics est plus large qu'initialement rapporté, les fichiers divulgués s'étendant au-delà d'Apple et Tesla pour inclure des documents présumés des géants des puces TSMC Taiwan Semiconductor Manufacturing Company Limited et Qualcomm, selon un rapport…

Un deuxième groupe de hackers exige une rançon aux victimes de la brèche Klue

La plateforme d'intelligence de marché Klue est désormais prise dans un scénario de double extorsion après que les pirates informatiques à l'origine de la brèche du 12 juin ont affirmé supprimer les données volées, tandis qu'un second groupe criminel a…

LastPass déclare que des pirates ont volé des données clients lors de la faille de la chaîne d’approvisionnement de Klue

Une attaque de la chaîne d'approvisionnement sur la plateforme d'intelligence de marché Klue a compromis les données Salesforce d'une liste croissante d'organisations, y compris plusieurs entreprises de cybersécurité, après qu'un groupe d'extorsion nouvellement apparu appelé Icarus a exploité un identifiant…

La CISA signale une faille dans Oracle PeopleSoft exploitée pour pirater plus de 100 écoles

Le groupe de cybercriminalité ShinyHunters a exploité une vulnérabilité critique de type « zero-day » dans Oracle PeopleSoft pour pirater plus de 100 organisations — pour la plupart des universités — entre le 27 mai et le 9 juin, selon…

Google confirme que ShinyHunters a exploité une faille zero-day d’Oracle PeopleSoft pour voler des données

Le groupe de pirates informatiques ShinyHunters a exploité une vulnérabilité critique zero-day dans Oracle PeopleSoft pour compromettre plus de 100 organisations entre fin mai et début juin, les universités subissant le plus gros d'une campagne qui a exposé des centaines…

Meta déclare qu’une faille dans l’outil de support IA a exposé 20 000 comptes Instagram

Meta a officiellement révélé un incident de sécurité au cours duquel une faille dans son outil de récupération de compte Instagram basé sur l'IA a permis à des attaquants de détourner plus de 20 000 comptes d'utilisateurs en incitant le…

La bande-annonce de « Avengers: Doomsday » de Marvel fuite quelques jours avant ses débuts au cinéma

La stratégie marketing soigneusement orchestrée par Marvel, de The Walt Disney Company Studios, pour *Avengers: Doomsday* s'est effondrée le 15 décembre lorsqu'un enregistrement de mauvaise qualité du premier teaser du film est apparu en ligne, quelques jours avant sa sortie…