Orisha Insurance confirme un incident de cybersécurité détecté le 24 juillet chez sa filiale CIM. La Mutuelle Familiale et Mutaero signalent des perturbations, sans fuite de données confirmée à ce stade.
À la une.
Les alertes.
Xplor Resamania confirme qu'un tiers a accédé à des données sur une ancienne version de sa plateforme. Le volume de 5,2 millions reste un chiffre revendiqué, pas un décompte indépendant.
Le fabricant Coldcard confirme qu’un défaut de génération de clés a exposé certains portefeuilles. Une estimation de Galaxy Research attribue 1 789 BTC volés à cette faille.
Une base de 10 073 enregistrements est revendiquée. L'échantillon associe des identités à des informations sur des dossiers d'aide alimentaire, sans confirmation indépendante à ce stade.
Une publication sur un forum cybercriminel revendique une base attribuée à YouFid, programme français de fidélité. Près de 1,9 million d’enregistrements et leur contenu n’ont pas été confirmés indépendamment.
Une enquête technique publiée en août 2026 éclaire l'opération française contre EncroChat en 2020. Elle relie le logiciel implanté dans des téléphones à la vulnérabilité Android CVE-2019-2215, dite Bad Binder.
Hugging Face confirme une intrusion dans des jeux de données internes et des identifiants de services. L’Alabama enquête désormais sur OpenAI après avoir attribué le test ayant conduit à l’incident à un modèle expérimental.
Le ministère de l’Intérieur a confirmé une intrusion ayant permis l’accès à des fichiers de police. Une enquête publiée en août retrace une chaîne partie d’un ordinateur personnel compromis.
Le Liechtenstein confirme l’accès illégal à son registre des ayants droit économiques. Des données liées à environ 31 000 sociétés, fondations et trusts ont été copiées.
Le groupe Cyberleek diffuse depuis le 18 août des séquences authentiques de GTA 6, tirées d'une ancienne version jouable. Une seconde fuite, indépendante, a livré des données de carte du jeu et proviendrait de l'hameçonnage d'un employé de Rockstar. Le danger pour le grand public n'est pas la fuite elle-même : ce sont les faux téléchargements qui s'en nourrissent. Aucune version jouable ne circule légitimement, et tout site qui en promet une distribue un logiciel malveillant.
Une fuite attribuée à Axess est revendiquée par le groupe X-VDP-X. Les données annoncées incluent des identifiants, mots de passe en clair, coordonnées, IBAN et documents commerciaux, sans confirmation officielle de l’entreprise.
Une publication sur un forum cybercriminel affirme avoir compromis quatre bases de données de Klark.ai. Le chiffre d'environ 500 000 personnes et la nature exacte des données ne sont pas confirmés indépendamment.
The Sandbox confirme avoir contenu une faille de son pont SAND sur Base et BNB Smart Chain. Des sociétés de sécurité ont relevé une création massive de jetons sans garantie sur ces deux réseaux.
Le groupe Spaggiari confirme un incident sur le module Modulistica Smart de Bergantini. Il affirme que ClasseViva et les logiciels de gestion scolaire ne sont pas concernés.
Le groupe DYSPHOR1A revendique une compromission de NETIM, registrar français. Ni l'intrusion ni les données annoncées n'ont été confirmées publiquement par l'entreprise.
La police londonienne confirme qu’un envoi collectif a laissé visibles les adresses e-mail de 143 personnes ayant signalé des violences sexuelles dans le cadre de l’affaire Mohamed Al-Fayed. L’incident est attribué à une erreur humaine et fait l’objet d’une enquête.
ZeroBytes revendique une fuite attribuée à Déclic Services. Les chiffres portent sur des lignes brutes non dédupliquées, sans confirmation publique de l’entreprise.
Solimut confirme une cyberattaque et une violation de données personnelles. L’ampleur et les catégories de données annoncées par un pirate restent, elles, à confirmer.
Une fuite de données visant SOS Villages de TF1 Info est revendiquée. Selon les éléments examinés par Cyberattaque.org, des coordonnées que des utilisateurs avaient choisi de masquer figurent dans des données extraites.
Une publication attribue à iMapper.tech l’exposition d’une table de comptes. L’entreprise n’a pas confirmé l’incident et les éléments publiés restent à vérifier.
blgCloud indique que 13 environnements clients ont été affectés par une cyberattaque. L’entreprise précise que des coordonnées professionnelles, des e-mails commerciaux et des documents sur cinq instances ont été exfiltrés.
Apollo Global Management confirme une intrusion dans son environnement cloud par ingénierie sociale. Noms, dates de naissance, coordonnées et numéros de sécurité sociale ont été extraits.
Trois incidents distincts ont été rendus publics par le ministère de l'Éducation nationale en 2026 : le logiciel RH Compas en mars, un service annexe à ÉduConnect en avril, et le système de formation des personnels dans la nuit du 25 juillet. Le 17 août, un attaquant a revendiqué 346 millions de lignes concernant élèves et personnels. Le ministère rattache cette mise en ligne à l'intrusion de juillet, mais n'a pas confirmé le volet élèves.
La Ville de Marennes-Hiers-Brouage (Charente-Maritime, environ 6 200 habitants) a confirmé mi-août 2026 qu'une partie de ses messageries électroniques avait été compromise. Des e-mails frauduleux peuvent être envoyés depuis des adresses authentiques en @marennes.fr, visant surtout les fournisseurs et partenaires, avec de fausses demandes ou de nouvelles coordonnées bancaires destinées à détourner des paiements. La commune appelle à la vigilance et dit travailler à la sécurisation de ses systèmes. Aucun blocage de services municipaux n'est signalé et aucune exfiltration de données n'est établie à ce stade.
Pokémon Center a notifié ses clients du Royaume-Uni et d'Allemagne après la cyberattaque subie par son prestataire logistique CEVA Logistics à partir de fin juillet 2026. Noms, adresses postales, téléphones, adresses électroniques et détail du contenu des commandes ont pu être obtenus. Aucune donnée bancaire ni mot de passe n'est concerné, CEVA n'y ayant pas accès. Des commandes ont été annulées sans explication claire. Le nombre de clients touchés n'est pas communiqué et aucun groupe n'a revendiqué l'attaque, qui a également frappé Valve, Bol, De Bijenkorf, ING, l'Ajax Amsterdam et Ace and Tate.
La Fédération nationale de Protection Civile confirme une cyberattaque survenue en mars contre eProtec, son outil de gestion des bénévoles. Des recensements évoquent plus de 525 000 profils, chiffre contesté par la fédération.
SFR a confirmé une cyberattaque survenue en juillet 2026. La presse évoque 2,1 millions d’abonnés fibre concernés.
Le fisc a coupé l'intrusion fin juin mais n'a découvert le vol qu'en août, quand le pirate a mis les données en vente. 678 000 contribuables concernés, auxquels s'ajoutent 1,8 million de comptes du service cadastral. Aucun mot de passe volé : le vrai danger est l'arnaque sur mesure.
Le prestataire de conciergerie des cartes premium s'est fait voler une boîte mail professionnelle par hameçonnage. 4 179 clients Banque Populaire et Caisse d'Épargne sont concernés, d'autres banques aussi, sans chiffre publié.
Un pirate revendique le vol de 6,8 millions de profils patients chez Alaxione, éditeur français de prise de rendez-vous médicaux. L'entreprise reconnaît l'intrusion mais affirme qu'il s'agissait d'un simple serveur de test.
Le groupe Everest revendique 13,08 Go et 722 470 fichiers d'archives Altran, avec une menace de publication vers le 26 août. Rien n'est confirmé : ni intrusion, ni chiffrement, ni communication de Capgemini.
Informations légales
Politique de confidentialité — outil « Cyberfaille Publisher »
Mise à jour : 23 août 2026
Cyberfaille Publisher est un outil interne utilisé exclusivement par le propriétaire des comptes Cyberfaille pour publier ses propres vidéos sur ses propres chaînes (YouTube, TikTok, Instagram, Facebook).
Services utilisés
L'outil utilise les Services API YouTube. Son utilisation est soumise aux Conditions d'utilisation des Services API YouTube et à la Politique de confidentialité de Google.
Il utilise également les services TikTok for Developers (Login Kit et Content Posting API), conformément aux conditions de TikTok, ainsi que l'API Meta pour nos pages Facebook et Instagram.
Données traitées
L'outil accède uniquement à nos propres comptes et à nos propres vidéos (envoi de vidéos, lecture de leurs métadonnées, suppression de nos essais). Il ne collecte, ne stocke et ne partage aucune donnée d'utilisateurs tiers ni aucune donnée personnelle de spectateurs. Il n'utilise ni cookies ni dispositifs de suivi.
Mesure d'audience du site
Ce site ne dépose aucun cookie et n'affiche aucune publicité. Sa fréquentation est mesurée avec Plausible Analytics, installé sur notre propre serveur : aucun cookie, aucune empreinte de navigateur, aucun identifiant permettant de vous reconnaître d'une visite à l'autre. Seules des statistiques agrégées sont conservées (nombre de pages vues, page de provenance, pays, type d'appareil), sans jamais être rattachées à une personne. Aucune donnée n'est vendue ni transmise à un tiers à des fins publicitaires.
Les polices de caractères sont chargées depuis Google Fonts, ce qui transmet votre adresse IP aux serveurs de Google.
Jetons d'accès
Les jetons d'accès des comptes propriétaires sont conservés dans des fichiers à accès restreint sur un serveur privé et ne sont partagés avec aucun tiers. Ces accès peuvent être révoqués à tout moment, par exemple via les autorisations du compte Google ou les réglages de sécurité de l'application TikTok.
Conditions d'utilisation
Cyberfaille Publisher est un outil interne, propriété de l'exploitant des comptes Cyberfaille. Il n'est ni distribué, ni vendu, ni accessible à des tiers : son unique utilisateur autorisé est le propriétaire des comptes.
L'outil est utilisé conformément aux conditions d'utilisation et aux règlements pour les développeurs de chaque plateforme concernée (YouTube, TikTok, Meta).
Contact et hébergement
Contact : cyberfaille.off@gmail.com
Site hébergé par Contabo GmbH, Aschauer Straße 32a, 81549 Munich, Allemagne — contabo.com.