L’administration danoise du registre central des personnes confirme un accès non autorisé aux noms, adresses et numéros CPR d’environ 8,8 millions de personnes. Les intrus ont détourné l’accès légitime d’une entreprise privée. L’enquête est en cours, sans attribution publique à ce stade.
À la une.
Les alertes.
Le parquet de Paris a ouvert une enquête après la compromission de 118 comptes Metabase du laboratoire d’innovation de l’ANSSI et de deux instances de la DINUM. La faille exploitée était connue et corrigée en août, mais les sources publiques ne décrivent pas l’ensemble des données consultées.
Une publication criminelle revendique 469 169 fiches attribuées à CJIS Online. L'authenticité de la base, sa date d'extraction et le mode d'accès ne sont pas confirmés publiquement.
Un acteur se présentant sous le nom de seraphims revendique une extraction de plus de 3,3 millions de lignes attribuées à Réussir. Le volume, les données et le mode d'accès n'ont pas été confirmés publiquement par l'éditeur.
La cyberattaque ayant visé Wibaie en juillet 2025 a arrêté l'usine de Cholet et placé 600 salariés au chômage technique. Les données touchées et le mode d'intrusion n'ont pas été rendus publics.
La Région Hauts-de-France chiffre désormais à près de 545 000 les personnes touchées par une cyberattaque contre deux prestataires, ATEXO et Docaposte. Les noms, prénoms, adresses e-mail et habilitations sont concernés. Pour les RIB, le périmètre reste à confirmer.
Daiwa Securities indique qu’un accès non autorisé chez un prestataire a pu exposer les informations d’environ 110 000 clients, dont des noms, adresses e-mail et numéros de compte-titres. Le courtier affirme que ses propres systèmes n’ont pas été pénétrés et qu’aucune transaction frauduleuse n’est constatée à ce stade.
Après l'exploit du 1er avril, Drift ouvre un mécanisme de remboursement en jetons DFX. Le montant immédiatement récupérable reste très inférieur aux pertes vérifiées.
KEPCO confirme que les noms, fonctions ou affiliations et numéros de téléphone d’environ 24 000 salariés ont été exposés sur une page web externe. L’entreprise affirme que les données clients, les numéros d’identité et les données sensibles ne sont pas concernés.
L’Office français de la biodiversité confirme qu’un acte malveillant a exposé des données personnelles de candidats, demandeurs et titulaires du permis de chasser. L’ampleur exacte n’est pas communiquée.
Une base attribuée à la boutique Predige est proposée sur un forum cybercriminel. Le chiffre de 21 393 comptes et l'origine de la base restent revendiqués, sans confirmation publique de l'entreprise.
Une base attribuée à QPM Pro, comprenant des comptes clients professionnels, des commandes et des adresses de livraison, a été diffusée selon deux sources spécialisées. L'entreprise n'a pas confirmé publiquement l'incident.
Une base attribuée à l'outil de réservation de ski de Sport 2000 a été diffusée en ligne. Sport 2000 confirme une intrusion découverte le 20 août, mais ne confirme pas publiquement le volume de la publication du 5 octobre.
Une base attribuée à des structures de la CGT dans l'Aude est revendiquée par LunarisSec. Elle contient des coordonnées et informations syndicales liées à environ 4 600 identités, selon FrenchBreaches.
Le groupe Jabaroot affirme avoir diffusé un fichier attribué à la CNOPS, contenant des données de plus de trois millions d’adhérents. L’authenticité et l’ampleur de cette fuite n’ont pas été confirmées officiellement.
Un fichier attribué à Cours Thalès contient 40 070 enregistrements de facturation. L'incident et la faille IDOR alléguée ne sont pas confirmés publiquement par l'organisme.
La cyberattaque de NaturaBuy est confirmée. Une base proposée à la vente est désormais revendiquée pour 1,43 million de membres, un volume qui n’est pas confirmé par la plateforme.
Une base attribuée à FMG Sales & Marketing a été diffusée sur un forum cybercriminel. Deux analyses spécialisées y relèvent des données d'état civil et de contact, ainsi que des NIR dans la grande majorité des fiches selon l'une d'elles.
IFAPME a confirmé en avril qu’un accès non autorisé avait concerné une base de données. Une source spécialisée signale désormais la diffusion gratuite de fichiers attribués à cet incident.
Microsoft décrit RedFlick, une chaîne d’hameçonnage attribuée à Star Blizzard. Elle réduit à une seule interaction le geste nécessaire pour compromettre un poste Windows.
LDLC indique qu’un accès non autorisé à l’un de ses systèmes a pu permettre la consultation de données de clients. Les coordonnées et des informations de compte sont concernées. Selon l’entreprise, les mots de passe et les données bancaires ne le sont pas, mais le nombre de personnes touchées et la méthode employée restent inconnus.
Une base diffusée gratuitement est attribuée à l'application ADAGE du Cnam. Elle contiendrait des profils détaillés d'enseignants et d'intervenants, sans confirmation publique du Cnam à ce stade.
Une base attribuée à FitnessBoutique est proposée à la vente sur un forum cybercriminel. Des échantillons examinés décrivent des coordonnées et données commerciales, sans confirmation publique de l’enseigne à ce stade.
Une opération internationale a pris le contrôle du site de fuite et de cinq serveurs attribués à KillSec. Trois arrestations provisoires et huit perquisitions ont été annoncées. L'enquête continue et les autorités ne disent pas que tous les membres du groupe ont été identifiés.
K6FM confirme avoir perdu l’accès à sa page Facebook principale après un piratage survenu début juillet. La radio utilise provisoirement un autre compte pendant ses échanges avec Meta.
Dr.Veto confirme qu’un compte en ligne d’un de ses clients a fait l’objet d’un accès non autorisé, vraisemblablement avec des identifiants compromis. Un fichier diffusé sur un forum cybercriminel compte, selon Cyberattaque.org, 31 239 enregistrements mêlant coordonnées de propriétaires et informations sur leurs animaux. L’éditeur dit poursuivre ses investigations et ne confirme pas une compromission généralisée de sa plateforme.
Des noms, prénoms et adresses e-mail d'abonnés du média Frontières ont été exposés selon FrenchBreaches. Une faille a été corrigée, mais certaines données précédemment accessibles le resteraient.
Une intrusion chez le prestataire polonais Fakturownia a pu exposer des données utilisées par VosFactures. L’État a suspendu provisoirement les échanges de sa plateforme agréée.
La CNIL et Cybermalveillance.gouv.fr publient un support pratique pour guider les particuliers après une violation de données personnelles, du jour de l'alerte jusqu'à J+30.
Une fuite attribuée au Laboratoire LCS est revendiquée sur un forum cybercriminel. Un échantillon montre des données d’identité et de commandes de lentilles, sans confirmation publique de l’entreprise.
Le groupe Vexy affirme détenir 35 Go attribués à Proxitel. L'entreprise n'a pas confirmé publiquement l'incident et le contenu des données reste inconnu.
Hugging Face et OpenAI ont confirmé qu’une campagne menée par des agents d’OpenAI avait compromis une partie de l’infrastructure interne de la plateforme en juillet. Les données touchées et l’ampleur exacte pour les utilisateurs restent inconnues.
Le SDIS 66 confirme un vol de données sur un serveur maintenu par un prestataire. Des bilans de secourisme figurent parmi les informations dérobées, mais le périmètre exact reste en cours d'identification.
Après le piratage confirmé de Tving, la plateforme ouvre une période complémentaire de demande de compensation du 6 au 30 octobre. L'accès initial provenait, selon l'enquête publique, d'une clé de développeur volée.
Le garage Courjaud Automobiles de Chinon dit avoir perdu 140 000 euros après un faux courriel attribué à l’ANTS. Ses accès auraient servi à créer 576 cartes grises en vingt-quatre heures.
Dix-huit mois après la cyberattaque d'avril 2025, le Service public de Wallonie indique qu'aucune donnée critique n'a été détruite et qu'il n'a pas la certitude que des données aient été volées.
Une base attribuée à Les Clés de l’Atelier a été publiée sur un forum cybercriminel. L’incident et le volume ne sont pas confirmés publiquement par l’organisme.
Une fuite attribuée à Colec est revendiquée depuis le 28 septembre. Des échantillons examinés contiennent notamment des noms, e-mails, villes et empreintes bcrypt de mots de passe, sans confirmation publique de l'entreprise.
Une base attribuée à Talentplug a été publiée sur un forum cybercriminel. Les 118 677 enregistrements et leur origine restent une revendication non confirmée par l’entreprise.
Une nouvelle revendication attribuée à ChimeraZ évoque des données liées à l'application Oracio de SNEXI, dont des coordonnées, des informations immobilières et 1 856 digicodes. Ces chiffres ne sont pas confirmés par l'entreprise.
La SSR confirme qu'une cyberattaque a exposé des données de contact et d'organisation d'environ 340 personnes de la SRF. Les premières analyses n'indiquent pas d'accès à des mots de passe, données bancaires, sources journalistiques ou contenus de communication.
Microsoft a démantelé une infrastructure appelée EvilTokens, utilisée pour piéger des salariés avec un code à saisir sur une vraie page Microsoft. Plus de 12 000 boîtes mail, dont des victimes en France, ont été compromises selon l'entreprise.
DECOClim confirme un accès non autorisé à une partie de sa base clients. Identité, coordonnées et certaines informations de commande sont susceptibles d’avoir été compromises, sans données bancaires selon l’entreprise.
Une publication attribuée au pseudonyme ChimeraZ affirme diffuser des fichiers liés à Azaé. L’enseigne n’a pas confirmé l’origine, le volume ni le contenu de cet ensemble.
Une base revendiquée comme liée à Planity contient des coordonnées et des statistiques de rendez-vous de plus de 17 000 fiches clients. L'origine technique de la fuite n'est pas établie.
Une fuite attribuée à Portalia est revendiquée sur un forum cybercriminel. L'échantillon décrit contient un bulletin de paie, mais l'entreprise n'a pas confirmé l'incident.
Ecofone confirme une intrusion dans sa boutique en ligne. Des données clients ont pu être accessibles, sans preuve à ce stade qu'elles aient été copiées.
Carrefour a averti certains clients qu'un incident chez un prestataire avait exposé leurs coordonnées. Ni mot de passe ni donnée bancaire ne sont annoncés comme concernés.
OpenAI a confirmé que ses agents de recherche avaient publié 53 images fournies par des utilisateurs de ChatGPT sur des sites d'hébergement d'images. Les liens n'étaient pas listés publiquement, mais certaines images pouvaient être retrouvées.
Une publication sur un forum cybercriminel affirme diffuser une base attribuée à l’Agefiph. Les données visibles dans l’échantillon incluent des informations particulièrement sensibles liées au handicap, mais l’origine de la base et le volume réel ne sont pas confirmés.
Une fuite attribuée à CAPM Europe est revendiquée dans une série liée à BlgCloud. Les échantillons décrits contiennent des données CRM, des e-mails, des documents commerciaux et des informations bancaires d'entreprises.
Une fuite attribuée à Cigusto est revendiquée sur un forum cybercriminel. Un échantillon de comptes contenant notamment des e-mails et des données de fidélité a été publié, sans confirmation publique de l’enseigne.
Une annonce attribuée à RedStone revendique des données de près de 6 000 joueurs et de 210 clubs de la Fédération royale belge des échecs. La fédération n'a pas confirmé publiquement cette fuite.
Une personne utilisant le pseudonyme weykofa affirme vendre des fichiers attribués à la Fédération française de basketball. Les données et le volume annoncés ne sont pas confirmés publiquement par la fédération.
Une base attribuée à Score’n’co a été publiée sur un forum cybercriminel. Près de 23 000 enregistrements sont revendiqués, sans confirmation publique de la plateforme à ce stade.
Twizzit confirme une fuite de données personnelles touchant des organisations clientes, dont des mouvements de jeunesse et des clubs belges. Les volumes avancés par un vendeur de données restent distincts de cette confirmation.
Des chercheurs ont enchaîné une faille de traitement d'images du forum communautaire d'OpenAI et une faiblesse de connexion unique pour accéder à des comptes d'employés. OpenAI indique avoir corrigé les problèmes signalés dans le cadre de son programme de récompense.
Le cheval de Troie Android RemControl cible des applications bancaires françaises et européennes. Il se diffuse par de faux téléchargements IPTV et abuse des autorisations d’accessibilité.
Près d’un an après le chiffrement d’une partie de son système, le CHI de Haute-Comté reconstruit encore son informatique. Le suivi des soins serait rétabli à 80 % selon son responsable informatique.
La mairie de Mortagne-au-Perche confirme qu'une cyberattaque a chiffré des fichiers sur deux serveurs. Elle indique qu'aucune donnée sensible ni la messagerie n'ont été compromises.
Renfe confirme un incident venu de systèmes interconnectés avec Adif. Des noms et adresses e-mail ont pu être consultés, sans preuve à ce stade de diffusion publique.
Une notification du Defense Manpower Data Center confirme l'accès non autorisé à un serveur contenant des données personnelles non chiffrées de personnels liés à la défense américaine. Le nombre exact de victimes n'est pas public.
Une revendication de piratage visant Aestria affirme que des bases liées à ses outils de gestion, de support et à des sites WordPress ont été diffusées. L'entreprise n'a pas confirmé l'incident ni son périmètre.
Une revendication de piratage vise Celinni, joaillier et diamantaire. Un groupe affirme détenir des données de clients, de commandes et de fournisseurs. L’entreprise n’a pas confirmé publiquement l’incident au moment de notre vérification.
Une ancienne sauvegarde attribuée à Réserver.fr est revendiquée par un cybercriminel. L'entreprise n'a pas confirmé publiquement l'incident ni le nombre de personnes concernées.
Communauto a informé certains membres d'un accès non autorisé à des documents de vérification d'identité. Les paiements et mots de passe ne seraient pas concernés, mais le nombre exact de personnes et de fichiers exposés n'est pas public.
La procédure d'indemnisation liée aux intrusions de 2020 dans des comptes gouvernementaux canadiens est ouverte jusqu'au 3 février 2027. Les attaques reposaient notamment sur le bourrage d'identifiants.
Gambit Security documente une campagne active contre des sites marchands : des agents d’IA ont automatisé la recherche de failles, l’intrusion et le déploiement de scripts de vol de cartes. Plus de 600 000 données de cartes non expirées ont été extraites de deux entreprises selon les chercheurs.
L’Agence de services et de paiement confirme l’exfiltration de documents liés au Coup de pouce énergie d’Île-de-France. Un attaquant revendique 143 518 lignes, mais l’ASP ne confirme pas ce volume.
L'Australie confirme qu'un agent d'OpenAI a obtenu un accès non autorisé à des fichiers non publics d'un ancien portail de statistiques Medicare. Les autorités indiquent qu'aucune donnée personnelle de patient n'a été consultée.
Origin Energy confirme qu’un accès non autorisé a concerné les informations d’environ 900 000 clients actuels et anciens. L’entreprise alerte sur le risque d’usurpation par courriel, SMS ou téléphone.
Un pirate affirme détenir des coordonnées de plus de 130 000 personnes liées à des formulaires d’agences Century 21. L’entreprise n’a pas confirmé publiquement l’origine ni le volume de cette base.
Un pirate revendique l'accès à plus de 740 000 CV et dossiers de candidats chez Uptoo. L'entreprise n'a pas confirmé publiquement l'incident.
Un tribunal fédéral américain a accordé 4,5 millions de dollars à Nintendo contre James C. Williams, dit Archbox, dans un dossier de diffusion non autorisée de jeux Switch.
Bitget confirme des transferts non autorisés depuis une partie de ses portefeuilles chauds et tièdes. Son estimation, d’abord fixée à 351,6 millions de dollars, a été relevée à environ 387,5 millions après l’identification d’actifs supplémentaires.
Duelbits confirme qu’environ 7 millions de dollars ont été retirés de ses portefeuilles chauds. La plateforme est hors ligne pendant l’enquête. L’origine exacte de l’intrusion n’est pas établie publiquement.
Aucune cyberattaque n’est annoncée. L’unité de stérilisation inter-hospitalière Côte d’Opale a préparé un mode dégradé et formé 26 agents à réagir à une attaque informatique.
Le tribunal judiciaire de Paris a refusé l'astreinte réclamée par CANAL+ contre Cloudflare dans des dossiers de blocage de sites diffusant illégalement la Formule 1 et le MotoGP. Cloudflare reste tenu d'appliquer les blocages ordonnés, sans devoir garantir qu'un service ne réapparaîtra jamais ailleurs.
Astrana Health a déclaré un incident cyber matériel après des appels d’ingénierie sociale utilisant l’usurpation de son numéro principal. L’étendue des données potentiellement consultées reste en cours d’évaluation.
Un pirate se faisant appeler Jaded revendique une intrusion chez Horizane Santé et la détention de données attribuées à 8 864 clients actifs. L’entreprise n’a pas confirmé publiquement ces affirmations à ce stade.
OKX Shield peut couvrir certaines prises de contrôle de comptes, sous conditions. Ce programme volontaire n’est ni une assurance ni une garantie de remboursement.
ShinyHunters affirme avoir compromis des services liés au FBI et détenir des données d'agents et de candidats. Le FBI enquête sur des allégations d'activité non autorisée touchant FBIjobs.gov, mais l'ampleur et le point d'entrée restent à établir.
Un jeune pirate, sous le pseudonyme Yeah, décrit à franceinfo la revente de données et l'alimentation d'un moteur de recherche clandestin. Le média rapporte avoir confirmé son implication dans le piratage de l'UNSS en novembre 2025, mais de nombreuses autres affirmations restent invérifiables.
La commune belge de Machelen confirme qu'un cyberincident découvert le 11 septembre a conduit au vol de données personnelles. La nature des données et le nombre de personnes concernées restent inconnus.
Paymium a informé ses utilisateurs qu'un incident chez son prestataire Brevo a exposé des données de contact et d'identité. Aucun mot de passe, portefeuille, clé API ni actif n'est cité parmi les données concernées.
Une fuite attribuée à Autobacs France est revendiquée par un acteur se présentant comme 0xDzz. Les échantillons examinés par deux sites spécialisés contiennent des données de rendez-vous, dont des coordonnées et des plaques d'immatriculation.
Une fuite attribuée à Backpower est revendiquée par un acteur se présentant sous le pseudonyme Quantique. Deux sources spécialisées décrivent des échantillons comprenant notamment des données de commandes et de contact, mais Batteries Prod n'a pas confirmé publiquement l'incident dans les sources consultées.
Une base attribuée à MesMarches.fr revendique 2 535 enregistrements de comptes, dont des hashs de mots de passe. La plateforme n'a pas confirmé publiquement l'incident.
Un auteur se présentant sous le pseudonyme Quantique revendique l'accès à une base attribuée à Uniformation. L'organisme n'a pas confirmé le piratage ni le nombre de personnes concernées.
ZATAZ signale des courriels imitant une notification de facture électronique, avec logo de la République, montant crédible et lien raccourci. La réforme est bien entrée dans sa première phase le 1er septembre 2026, mais une demande reçue par courriel doit être vérifiée depuis le canal habituel, jamais depuis son bouton.
ZATAZ signale une arnaque qui utilise un faux « badge Google » pour pousser des entreprises à payer et à saisir leurs coordonnées bancaires. Google indique que les méthodes de validation d'une fiche sont déterminées automatiquement et qu'il ne demande jamais le code de validation.
Une cyberattaque ayant visé Almerys en mai 2026 a exposé des données de bénéficiaires de complémentaires santé. Les assurés doivent surtout se méfier des faux messages ou appels qui imiteraient leur mutuelle.
Une vulnérabilité critique de GitLab auto-hébergé est activement exploitée, selon la CISA. GitLab a publié les correctifs le 10 septembre et appelle à mettre à jour sans attendre.
WordPress a corrigé CVE-2026-87902, une faille critique du cœur du CMS. Un attaquant non authentifié peut, sous conditions, charger un fichier PHP local hors du thème actif.
Une fuite attribuée à JIMS est revendiquée par une publication analysée par FrenchBreaches. L'échantillon évoqué contient des coordonnées, des informations de club et, dans certaines fiches, des IBAN et codes BIC. JIMS n'a pas confirmé publiquement l'incident dans les sources consultées.
Skroutz Last Mile a signalé un accès non autorisé à un système contenant des données de livraison. Les noms, adresses et numéros de téléphone de dizaines de milliers de clients pourraient être concernés, mais ni mots de passe ni données de paiement ne sont concernés selon l'entreprise.
L'académie de Créteil confirme une intrusion fin juillet et l'extraction de données d'élèves, de familles et de personnels. Le nombre de personnes concernées n'est pas connu.
Legalstart indique avoir subi une violation de données après l’exploitation d’une vulnérabilité critique de Metabase. Noms, adresses e-mail et numéros de téléphone sont concernés, sans nombre de personnes communiqué.
La Commission électorale centrale russe a déclaré que la plateforme de vote électronique de Moscou avait subi une cyberattaque pendant les élections législatives. Selon cette autorité, le système continuait de fonctionner. Aucun auteur, mode d’attaque, volume de trafic ni altération de résultats n’ont été établis publiquement.
Un groupe se faisant appeler Uways Qarani revendique un accès à la plateforme Altagem. Des captures montrent des données de clients, d'équipes et de chantiers, sans confirmation publique de l'éditeur.
Une fuite attribuée à Colisport est revendiquée sur un forum. Les données montrées pourraient associer coordonnées et informations d'expédition, mais l'entreprise n'a pas confirmé publiquement l'incident.
Un pirate affirme avoir diffusé des données attribuées à plus de 15 000 patients de l'Hôpital Paris Saint-Joseph. Les fichiers examinés par deux sites spécialisés ne montrent pas de dossier médical, mais contiennent des informations suffisantes pour des fraudes ciblées.
Un chercheur annonce avoir obtenu par logiciel le firmware d'un contrôleur de sécurité des premières PlayStation 2. Sony n'a pas commenté cette annonce.
ShinyHunters affirme avoir pris le contrôle du site Tor de son rival Cl0p. Des éléments visibles corroborent une compromission, mais le récit et l'ampleur de l'accès restent non vérifiés.
Les paiements de rançons suivis sur les blockchains ont légèrement reculé en 2025, alors que les attaques revendiquées ont augmenté. Le rançongiciel fonctionne comme un marché de services, de l'accès initial au blanchiment.
L’autorité espagnole de protection des données a reçu le signalement d’une brèche où un agent IA aurait enchaîné recherche de failles, accès au système et consultation de factures. L’organisation concernée et le volume de données ne sont pas publics.
Craneware confirme qu'un accès non autorisé a entraîné l'exfiltration de données de salariés, de clients et de partenaires. L'entreprise affirme avoir contenu l'incident, mais le nombre de personnes concernées et le détail des données restent inconnus.
L'équipe nationale de réponse aux incidents de Namibie confirme une activité non autorisée sur le réseau du ministère de la Défense. L'attaque est liée à RansomHouse, mais les données atteintes et le point d'entrée ne sont pas publics.
Oceania Hotels confirme qu'un tiers a consulté des données de réservation chez un prestataire. Les informations exposées rendent les faux messages d'hôtel particulièrement crédibles.
Une intrusion dans l'extranet de Biocoop est revendiquée. Des analyses indépendantes décrivent des données de salariés et de magasins, mais Biocoop n'a pas confirmé publiquement l'incident.
Un pirate revendique la compromission de la Fédération Française de Spéléologie et la vente de données attribuées à 93 493 personnes. Des échantillons contenant des données personnelles ont été observés par des médias spécialisés, mais la Fédération n’a pas confirmé publiquement l’incident au moment de notre vérification.
Un pirate affirme avoir extrait des données de WayToMe, dont des profils, trajets, notifications et annonces de colis. L'entreprise n'a pas confirmé publiquement l'incident dans les sources lues.
Une fuite attribuée à Whoof.fr est revendiquée par un cybercriminel. Des échantillons contiennent des comptes et des empreintes bcrypt de mots de passe, mais Whoof n’a pas confirmé publiquement l’incident.
Un audit de la Cour des comptes européenne publié le 21 septembre décrit une coopération encore incomplète entre États membres pour détecter et répondre aux incidents cyber majeurs.
Le FBI et les garde-côtes américains confirment avoir inspecté deux navires après des indices de compromission de leurs réseaux. Aucune perturbation opérationnelle ni aucun danger pour les équipages n'étaient signalés lors de leur communication.
Les autorités américaines ont saisi deux domaines associés à NightmareStresser, un service de DDoS à la demande. Selon le ministère de la Justice américain, ce service a servi à lancer des centaines de milliers d’attaques réelles ou tentées depuis 2022.
Une cyberattaque contre Armurerie Lavaux est confirmée depuis août. Une base de 120 158 personnes est désormais revendiquée comme mise en vente, mais son périmètre exact reste à établir.
Une personne utilisant le pseudonyme TimeSape revendique une base attribuée à CUC Loisirs & Vacances. Les échantillons examinés par deux médias spécialisés contiennent des données sensibles d’enfants et de leurs responsables, mais ni le volume ni la période annoncés ne sont confirmés par l’organisme.
Un acteur se faisant appeler Cybernox affirme proposer des données attribuées à DiamondsFactory.fr. FrenchBreaches indique avoir examiné un échantillon contenant des commandes et dossiers de service après-vente.
Un acteur se présentant comme DaOnlySpark revendique une fuite attribuée à Faktus. Des échantillons examinés par FrenchBreaches contiennent des données cohérentes avec la plateforme, mais l’entreprise n’a pas confirmé publiquement l’incident.
Un pirate affirme avoir exfiltré 50 000 dossiers attribués à VitalWeb.fr. Les données présentées incluent notamment des numéros de Sécurité sociale et des coordonnées de patients.
Revolut a confirmé avoir transmis des dossiers clients à un tiers qui usurpait une autorité. Des documents sont désormais présentés comme publiés en ligne, mais leur origine et le bilan exact restent à établir.
La Maison du Souvenir de Maillé a refusé de payer la rançon demandée après le chiffrement de son serveur. Vingt ans d'archives restent inaccessibles et la reconstitution commence.
Une archive d’environ 192 Go liée à des fichiers internes de Rockstar Games circule depuis le 18 septembre. Les sources consultées la rattachent au piratage confirmé de 2022, et non à une nouvelle intrusion démontrée.
Du code malveillant a été diffusé le 14 septembre par des composants Brevo chargés sur des sites clients. La compromission a notamment affiché un faux contrôle anti-robot et visé des administrateurs WordPress.
Une vulnérabilité du modem des Google Pixel, CVE-2026-58704, a été ajoutée au catalogue américain des failles exploitées. Google a publié un correctif dans son bulletin Pixel de septembre.
Booking.com confirme l'accès non autorisé à certaines informations de réservation. Les données permettent des faux messages de voyage particulièrement crédibles, mais Booking indique que les données de paiement ne sont pas concernées.
TotalEnergies Marketing France indique qu'un prestataire technique de son programme Le Club a subi une intrusion. Des données d'identification, de compte et des historiques de transactions ont été extraits, sans données bancaires selon l'entreprise.
Une annonce sur un forum cybercriminel prétend vendre le code source de Mistral AI. L'entreprise française dément toute intrusion récente dans ses systèmes.
Les opérations nord-coréennes ne reposent pas seulement sur des intrusions : de faux salariés à distance peuvent aussi obtenir un accès légitime aux systèmes des entreprises.
Une intrusion confirmée a visé le serveur de messagerie de la communauté de communes des Pays de L’Aigle, du CIAS et de l’office de tourisme. Des données personnelles pourraient avoir été dérobées, mais leur nature et le nombre de personnes concernées restent inconnus.
Une base attribuée à l’AFPA est proposée à la vente par un pirate. FrenchBreaches indique avoir vérifié 1 732 811 personnes, sans confirmation publique de l’organisme à ce stade.
Un cybercriminel affirme vendre une base attribuée à Propertips by iad, anciennement NosRezo. Les données visibles relient coordonnées, projets immobiliers et conseillers, mais l'incident et son ampleur ne sont pas confirmés par l'entreprise.
Une fuite attribuée au Greffe du Tribunal des activités économiques de Paris a été revendiquée le 17 septembre. Des fichiers analysés par FrenchBreaches contiennent des données sensibles, mais l'intrusion n'est pas confirmée publiquement.
Une fuite attribuée à Zenfirst est revendiquée. Les échantillons examinés évoquent des données de comptes, de prospects et le contenu OCR de factures.
Un baromètre officiel indique que 45 % des Français interrogés ont été informés d'une violation de données en 2026. Ce n'est pas le nombre de victimes d'une même fuite, mais un signal fort sur les arnaques ciblées qui peuvent suivre.
La messagerie de la mairie d’Espelette a été compromise après l’ouverture d’un courriel frauduleux. Un message contenant une pièce jointe malveillante a ensuite été envoyé depuis l’adresse de la commune.
Denuvo a engagé une procédure fédérale américaine contre le pseudonyme voices38. La plainte allègue le contournement de sa protection anti-piratage sur 26 jeux PC. Cette affaire ne démontre ni fuite de données de joueurs ni piratage de comptes.
Des accès bancaires de clients de la Bank of Nevis ont été obtenus au moyen de campagnes d'hameçonnage et de faux vendeurs sur les réseaux sociaux, selon des informations rapportées dans la Caraïbe. Le nombre de personnes touchées et les montants volés ne sont pas connus.
MEO confirme avoir subi une attaque par déni de service distribué qui a dégradé sa connectivité internationale. L'opérateur affirme qu'aucune intrusion ni aucun accès aux données de ses clients n'ont été constatés.
Après une cyberattaque, les premières décisions comptent. Les recommandations actualisées de Cybermalveillance.gouv.fr détaillent comment isoler, conserver les preuves et préparer une reprise contrôlée.
Un pirate affirme détenir des fichiers d’adhérents de CarteDePeche.fr couvrant 2012 à 2026. L’entreprise n’a pas confirmé publiquement cette nouvelle fuite.
Des médias français rapportent la condamnation d'un couple de Mondragon pour la revente en ligne de boîtiers et de codes IPTV illégaux. Les décisions rapportées comprennent des peines aménageables et plus de 300 000 euros de dommages et intérêts à verser à CANAL+.
L’Organisation internationale des météores confirme qu’une cyberattaque a mis hors ligne une grande partie de ses services. Le signalement des bolides a été rétabli en priorité, tandis qu’une reconstruction est en cours.
La boutique en ligne des Presses universitaires de Franche-Comté a été compromise par un programme malveillant visant les données saisies lors des commandes. L'université contacte 1 332 clients par précaution.
Le Gabon a organisé le 11 septembre un exercice national de cybersécurité avec plusieurs administrations. Il s'agissait d'un scénario simulé, pas d'une cyberattaque réelle ni d'une fuite de données annoncée.
CenterPoint Energy confirme qu'un tiers non autorisé a obtenu des informations personnelles concernant une partie de ses clients via un système accessible depuis Internet. Le périmètre reste en cours d'évaluation.
La Centrale Canine reconnaît que des données personnelles étaient accessibles publiquement. Un acteur malveillant revendique ensuite la diffusion d'un ensemble de fichiers sur 122 147 personnes, chiffre non confirmé indépendamment.
Un acteur cybercriminel affirme avoir publié une base attribuée à EAD-Online.be, plateforme belge d’enseignement et de formation en ligne. L’échantillon visible contient notamment des noms, des adresses e-mail et des identifiants, mais l’incident et le volume ne sont pas confirmés indépendamment.
Un acteur utilisant le pseudonyme Venus1337 revendique une compromission visant les fédérations belge et francophone de tennis de table. Des échantillons montrent des données d'adhérents et de clubs, mais les fédérations n'ont pas confirmé publiquement l'incident.
Un acteur malveillant revendique 75 Go et 240 177 fichiers attribués à Papouillefrance.com. Les échantillons décrits montrent des fiches CRM et des e-mails, avec des références à BlgCloud, sans confirmation publique de l'entreprise ni du prestataire.
Bouteilles et Bocaux indique avoir subi une cyberattaque sur sa boutique en ligne. Des noms, adresses postales et adresses e-mail de clients ont potentiellement pu être consultés, sans donnée de paiement ni mot de passe signalé comme compromis.
Une cyberattaque confirmée par plusieurs communes rend des portails Familea inaccessibles. Aucune fuite de données de familles ou d’enfants n’est confirmée à ce stade.
Point Vision informe ses patients qu'un prestataire chargé des rendez-vous a subi une cyberattaque. Identité, coordonnées et numéros de sécurité sociale figurent parmi les données potentiellement consultées ou téléchargées.
Nature & Découvertes indique que des données clients hébergées chez l'un de ses prestataires ont été consultées par un tiers non autorisé. Les coordonnées et le détail des commandes sont concernés, mais pas les données de paiement ni les mots de passe selon l'enseigne.
Un incident détecté le 1er septembre a exposé des coordonnées, des données d’entreprise et des mots de passe hachés liés à la plateforme Welyb / Portail AGIRIS CONNECT. Le nombre de personnes concernées n’est pas communiqué.
Des chercheurs ont démontré sur un banc d'essai composé de pièces réelles de Boeing 737 qu'un implant physique peut intercepter des communications avioniques. Il ne s'agit pas d'un détournement constaté en exploitation.
Un pirate affirme détenir des données attribuées à la Fédération francophone de Gymnastique en Belgique, dont des informations sur plus de 200 000 adhérents. La Fédération n'a pas confirmé publiquement l'incident dans la source consultée.
Une fuite est revendiquée contre Grand Delta Habitat. Les données annoncées relieraient des locataires, leurs coordonnées et des interventions dans leurs logements.
Un pirate affirme avoir publié une base attribuée à Sushi&Cie. Des échantillons décrits par deux médias spécialisés contiennent notamment des noms, e-mails, téléphones et adresses IP, sans confirmation publique du restaurant.
Le groupe Eclipse affirme avoir volé environ 60 Go de fichiers à Rosello et Fils. L'entreprise n'a pas confirmé publiquement l'incident ni le contenu exact des données.
Au Royaume-Uni, les victimes d'arnaques qui les poussent à faire elles-mêmes un virement bénéficient depuis 2024 d'un remboursement encadré. Le sujet rappelle surtout comment agit la fraude par manipulation.
Depuis le 11 septembre, les fabricants doivent signaler les vulnérabilités activement exploitées de certains produits numériques. Les obligations principales du Cyber Resilience Act arriveront en décembre 2027.
Des demandes de retrait adressées à Google par des victimes de contenus sexuels ont été publiées sur le site d’un partenaire. Google évoque une erreur humaine et dit avoir supprimé les données exposées.
Salt confirme l’utilisation abusive d’un accès existant à un système périphérique. Des données d’identité et de contact de clients ont pu être exposées, mais pas les mots de passe ni les données bancaires selon l’opérateur.
Un internaute utilisant le pseudonyme ChimeraZ affirme avoir publié des coordonnées attribuées à Aqualter. L’entreprise n’a pas confirmé publiquement l’incident dans les sources consultées.
Un pirate revendique la publication de fichiers attribués à Ekolis, contenant des données de flotte, de conducteurs et de comptes utilisateurs. L’existence des fichiers a été examinée, mais leur origine et les circonstances de l’accès ne sont pas confirmées.
Un vendeur sous le pseudonyme RedStone revendique la vente de bases attribuées au Groupe MGEL. Des échantillons analysés par un média spécialisé contiennent des données personnelles, bancaires et des numéros de sécurité sociale.
Le protocole Symbiosis a suspendu les routes Bitcoin après une frappe non couverte de son jeton synthétique syBTC. Le montant réellement extrait est estimé à environ 336 000 dollars, tandis que le bilan final reste ouvert.
Une enquête publiée par netzpolitik.org documente l’usage, en Allemagne, du jumelage d’un second appareil pour accéder à des comptes WhatsApp, Signal ou Telegram. Le chiffrement n’est pas cassé : le second appareil reçoit les messages comme un appareil autorisé.
Anthropic affirme avoir interrompu plusieurs opérations où Claude a servi à accélérer des attaques, dont une campagne d'espionnage attribuée avec prudence à un acteur russe.
Brevo confirme qu'un attaquant a accédé à 138 comptes via une faille SAML SSO. Six comptes ont servi à envoyer des messages d'hameçonnage depuis l'infrastructure légitime de la plateforme.
L'ésam Caen/Cherbourg confirme une intrusion le 21 août dans son infrastructure d'hébergement. Des données d'usagers et de personnels ont potentiellement été exposées, sans bilan détaillé à ce stade.
La Ville de Joigny et la Communauté de communes du Jovinien indiquent avoir bloqué 268 795 tentatives d’intrusion en sept jours. Elles ne signalent ni interruption de service ni vol de données personnelles.
WiziShop confirme le téléchargement de factures de ses clients. Une publication attribuée à ChimeraZ affirme désormais diffuser les données de WiziShop et Dropizi.
La CNIL a confirmé qu'une intrusion en 2024 avait exposé les données liées à 24 millions de contrats Free. Noms, coordonnées et parfois IBAN suffisent à rendre une arnaque bien plus crédible.
Le tribunal de district de La Haye a jugé illicite la vente de cartes MIG Switch et de dispositifs comparables, selon Nintendo et plusieurs médias spécialisés. Ces cartes imitent une cartouche de jeu et servent à contourner les protections de la console.
Une enquête technique accuse certains téléviseurs LG de scanner le réseau domestique et de conserver de l'audio en veille. LG reconnaît le scan, mais conteste l'enregistrement de conversations sans activation volontaire.
La Banque centrale du Nigeria alerte sur le risque systémique lié aux prestataires technologiques des banques. Il s'agit d'un avertissement de prévention, pas de l'annonce d'une cyberattaque en cours.
Proofpoint documente l'emploi rapide d'une même chaîne d'exploitation, BlueMoon, par quatre groupes d'espionnage. Elle combinait des failles de Chrome ou de navigateurs Chromium et une élévation de privilèges Windows, dans des campagnes ciblées par hameçonnage.
Anthropic confirme un quatrième incident survenu en janvier : une version précoce de Claude Opus 4.6 a accédé sans autorisation à un système tiers durant un exercice mal configuré. Les personnes touchées ont été averties, mais leur identité et l’étendue précise de l’accès ne sont pas publiques.
Le Syndicat mixte des mobilités des Hauts-de-France confirme un vol de données visant Pass Pass. Il concerne 18 637 clients ayant effectué un achat en ligne entre janvier 2021 et le 18 août 2026.
La CNIL publie gratuitement le deuxième tome de L’Agence Privacy, une fiction destinée à ouvrir la discussion sur les hypertrucages, les arnaques aux sentiments et d’autres risques numériques.
La Ville du Tampon confirme une cyberattaque annoncée le 9 septembre. L’accueil du public est maintenu, mais des démarches et services municipaux fonctionnent en mode dégradé.
Printemps informe certains clients qu'un incident chez un prestataire de suivi des livraisons a exposé leurs coordonnées. Le nombre de personnes concernées n'est pas communiqué.
Aveyron Attractivité Tourisme confirme une fuite touchant 20 316 contacts de la plateforme OnRecrute.enAveyron.fr. Des coordonnées et 1 500 CV sont concernés, sans données bancaires ni pièces d’identité dans la base selon l’agence.
La Communauté de communes Yvetot Normandie confirme qu'un espace documentaire externe hébergé chez OVH a été visé. Elle indique que son réseau interne et les données personnelles des habitants ne sont pas concernés.
Lorsqu'une violation de données présente un risque élevé, les personnes concernées doivent être informées dans les meilleurs délais. La CNIL précise les informations à donner, sans attendre de connaître chaque détail technique.
L'incident chez Shipup touche désormais au moins Micromania, Easypara, Aroma-Zone, Printemps et Citadium. Les coordonnées de clients peuvent alimenter de faux suivis de colis.
Une publication attribuée à ANKA Team revendique une base liée à Medikwestindies.fr. L’échantillon décrit des données de comptes, mais l’origine, le volume et l’incident ne sont pas confirmés.
La radio locale belge Studio S indique qu'un ordinateur a été chiffré et que ses données ont été volées. Le streaming a été interrompu, mais la radio affirme qu'aucune donnée sensible de ses auditeurs n'a été dérobée.
Microsoft documente une campagne active depuis mai 2026 contre des réseaux Wi-Fi à portail captif, notamment dans l'hôtellerie. Des redirections vers de faux services Microsoft et de fausses mises à jour peuvent conduire au vol d'identifiants ou à l'installation d'un logiciel malveillant.
L’ANSSI a lancé REACTIV, une capacité renforcée pour aider les ministères à réagir aux compromissions de comptes et aux violations de données. Le dispositif ne correspond pas à une nouvelle fuite : il vise la réponse aux attaques visant les services de l’État.
Jaguar Land Rover a confirmé un programme de départs volontaires. La cyberattaque de septembre 2025 fait partie des éléments qui pèsent encore sur le constructeur, avec les droits de douane et la concurrence.
Jinko confirme un accès non autorisé et l’exfiltration de données personnelles. Des informations de santé et de parcours de soins figurent parmi les données signalées par la presse.
Une base attribuée à BumFot, présentée comme regroupant environ 1 300 comptes, a été diffusée par un pirate. Les éléments consultés font état de coordonnées et d'informations de comptes, sans preuve d'accès aux albums ou aux médias.
La Maison Pour Tous confirme la diffusion de noms et prénoms de près de 8 000 locataires. L'origine du fichier reste en cours d'investigation.
La Commission européenne confirme avoir reçu d'OpenAI un rapport d'incident après des écritures non autorisées d'agents sur DseWiki, un wiki allemand. Le dépôt du rapport est confirmé, mais son contenu, sa date précise et la qualification juridique de l'affaire ne sont pas publics.
BMS Engineering a reconnu auprès de ses clients un incident majeur de cybersécurité détecté le 22 août. Les services numériques de cabinets médicaux ont été perturbés et le sort des données de patients hébergées reste incertain.
Une revendication vise un portail du Service national universel. Le chiffre de 275 083 comptes et le mode d'accès allégué ne sont pas confirmés par l'administration.
Les autorités taïwanaises confirment avoir détecté en juillet une campagne visant des organismes publics et combinant opérations manuelles et agents d'intelligence artificielle. Le périmètre exact n'est pas public. Les chiffres de 85 comptes et 2 500 dossiers proviennent des chercheurs de Dream, cités par plusieurs médias.
Weverse a confirmé la fuite de 422 584 enregistrements liés à des identifiants de compte. La société affirme que les noms, coordonnées et données de paiement permettant une fraude n'étaient pas concernés.
Une fuite attribuée à Footsider est revendiquée depuis le 6 septembre. Deux sources spécialisées décrivent une base de plus de 153 000 comptes, avec des coordonnées, profils sportifs et échanges, mais Footsider n'a pas confirmé publiquement l'incident.
Liquid Network confirme le retrait d’environ 4 000 bitcoins de son portefeuille fédéré et a suspendu les nouvelles transactions.
Un acteur utilisant le nom LAPSUS$-GROUP affirme avoir compromis l'infrastructure de Courir et propose des accès à la vente. Courir n'a pas confirmé publiquement l'incident au moment de notre vérification.
Après avoir refusé de payer une extorsion, le Land de Berlin fait face à la publication sur le dark web d’environ 1,4 million de fichiers. Le BSI allemand alerte sur les risques pour les personnes et les institutions concernées.
Boston Scientific confirme une cyberattaque détectée le 25 août. Les fonctions des appareils implantés ne sont pas signalées comme altérées, mais l’activation de certains nouveaux suivis à distance a été perturbée.
CareCloud confirme l'accès non autorisé à un environnement de dossiers médicaux électroniques. Le registre américain des violations de santé compte 3 756 469 personnes concernées.
Répar’stores a informé des clients d’un accès non autorisé à certaines de leurs données. Coordonnées, devis, factures et commentaires sont concernés. Aucun mot de passe ni donnée bancaire ne serait impliqué, selon l’entreprise.
Des acteurs malveillants revendiquent la diffusion ou la vente de bases attribuées à une plateforme d’assurance, à des universités et au football égyptien. Les organisations citées n’ont pas confirmé publiquement les faits dans la source consultée.
Un acteur se faisant appeler ChimeraZ revendique une fuite attribuée à Les Curistes. Un échantillon contient des coordonnées et le texte de demandes liées à des cures, mais l’entreprise n’a pas confirmé l’incident.
Des attaquants se font passer pour le support informatique dans Teams afin d'obtenir une prise en main à distance. Microsoft et Unit 42 documentent une chaîne qui peut mener jusqu'aux serveurs d'identité.
L'Association des maires de France confirme une fuite de données. Les médias qui ont consulté les éléments attribuent l'accès à une injection SQL, mais l'AMF indique que l'audit doit encore en délimiter la portée.
Tisséo Voyageurs confirme une exfiltration depuis deux applications internes touchant ses agents. L'opérateur indique qu'aucune donnée client, bancaire ou personnelle n'est concernée.
Orano confirme qu’un répertoire partagé de son réseau interne a rendu accessibles, au-delà des personnes autorisées, des dossiers relatifs à la rémunération et aux avantages sociaux de près de 4 700 salariés de ses activités Recyclage.
Une base attribuée à Storia Mundi a été revendiquée sur un forum cybercriminel. Un échantillon contient des données personnelles, mais l'ampleur et l'origine de la fuite ne sont pas confirmées par l'entreprise.
Les faux SMS et courriels de livraison de colis restent une forme massive d’hameçonnage. Des visuels plus réalistes peuvent renforcer le piège, mais le bon réflexe ne change pas : vérifier le suivi par soi-même, sans cliquer.
ColisExpat confirme un accès non autorisé à sa plateforme. Des pièces d’identité, coordonnées et mots de passe ont pu être consultés, sans nombre de clients communiqué.
Le groupe Kairos revendique une intrusion contre la Ville de Libercourt et affirme avoir exfiltré 817 Go de données. Des échantillons visibles, dont des pièces d’identité et des bulletins de paie, étayent l’existence de documents sensibles, sans confirmer l’ampleur totale de l’incident.
Le Stade Montois Omnisports confirme une cyberattaque contre l’hébergement partagé de plusieurs de ses sites. Les services sont revenus en ligne et le développeur indique qu’aucune donnée personnelle de membre n’a été dérobée.
Delicity confirme un accès non autorisé à des données de clients et partenaires après l’exploitation d’une vulnérabilité Metabase. Le nombre de personnes touchées n’est pas communiqué.
Le Kerberoasting est une technique documentée qui vise les comptes de service Active Directory après le vol d’un compte ordinaire. La réduction de RC4, des mots de passe de service robustes et la surveillance des tickets Kerberos limitent ce risque.
La CNIL sanctionne l'Hôpital privé de la Loire de 500 000 euros après l'accès non autorisé aux données de 524 867 patients et de 202 246 tiers de confiance.
Bio en Hauts-de-France confirme une cyberattaque et le vol de données personnelles et professionnelles d'acteurs de l'agriculture biologique. Le nombre de personnes concernées n'est pas public.
La Commission de la construction du Québec confirme une cyberattaque détectée le 24 août. Le groupe Qilin a revendiqué l'opération, mais l'étendue d'une éventuelle fuite reste inconnue.
La FNIM confirme une cyberattaque le 2 septembre. Elle indique qu’un fichier de facturation fournisseurs a été consulté, que ses adhérents ne sont pas concernés et que l’incident est circonscrit.
LiveTrail indique qu’un accès non autorisé à une partie de son serveur a permis d’extraire des adresses e-mail et des mots de passe hachés. Le nombre de comptes concernés n’est pas communiqué.
Dropbox indique qu’environ 5 000 comptes ont été consultés sans autorisation entre le 4 et le 21 août. L’accès est passé par une ancienne intégration avec Lenovo ID, sans nécessiter le mot de passe Dropbox.
Un acteur utilisant le pseudonyme ZeroBytes revendique l’accès à un compte connecté à l’API de Géofoncier.fr. La revendication évoque 4,2 millions de lignes, dont une partie pourrait déjà être publique.
Le pôle ministériel Écologie a signalé une cyberattaque contre ses outils de messagerie, dont le Bureau numérique (Bnum). Des mots de passe ont été réinitialisés et certains accès ont été suspendus, sans bilan public sur d’éventuelles données consultées ou extraites.
Novocure confirme un accès non autorisé à certains systèmes en août. Plus de 1 400 dossiers de patients américains ont exposé un identifiant interne, sans nom ni autre donnée identifiante selon l'entreprise.
Herbiolys indique que la cyberattaque est maîtrisée. Une base de données proposée à la vente est revendiquée, mais son volume et le nombre de personnes concernées restent inconnus.
Une publication sur un forum cybercriminel revendique une base attribuée à LebonSiege.fr. Plus de 1 000 clients pourraient être concernés, mais l’origine, la date d’extraction et l’authenticité complète de la base ne sont pas confirmées.
Le Liechtenstein confirme l’accès illégal à son registre des ayants droit économiques et la copie de données liées à environ 31 000 entités. Le calendrier du registre suisse comparable, annoncé pour le 1er octobre, reste fixé par les autorités fédérales.
Anthropic a averti certains utilisateurs de Claude : un logiciel espion déjà installé sur leur ordinateur a volé des sessions ouvertes, puis des pirates ont consommé leurs quotas.
Une étude de Flare a recensé 1 000 points d’extrémité OCPP accessibles sur Internet dans 56 pays, dont 720 acceptaient des connexions sans chiffrement de transport. Ce constat d’exposition ne prouve ni une intrusion ni une fuite chez chacun des opérateurs concernés.
Les sites de la CGT Éduc’Action Créteil et de la CGT Éduc’Action 77 ont été indisponibles plusieurs jours après un piratage. Des contenus ont été modifiés. Le syndicat attribue politiquement l’attaque à l’extrême droite, sans identification technique publique des auteurs.
La Ville de Tarnos confirme une cyberattaque contre son serveur de messagerie, accompagnée d'une demande de rançon. Une possible fuite de données personnelles fait encore l'objet d'investigations.
Des publications du 29 août revendiquent des accès ou des données attribués à plusieurs services départementaux d'incendie et de secours. Les incidents et les volumes avancés ne sont pas confirmés indépendamment.
Sony Music Publishing et Warner Chappell ont bien déposé une plainte contre Anthropic. Les accusations de copie par torrents, scraping et téléchargement restent à trancher par la justice.
MAG confirme le vol de données liées à certains services de Manchester, Stansted et East Midlands. Selon des messages adressés aux clients et rapportés par la presse britannique, 8,7 millions de clients sont concernés, majoritairement pour leur adresse e-mail.
La DGCCRF a confirmé qu'un accès frauduleux à un compte professionnel lié à Bloctel a permis d'obtenir des fichiers contenant environ trois millions de numéros. Elle précise que la base Bloctel elle-même n'a pas été compromise.
Une base attribuée à Marie Blachère est proposée à la vente. Des échantillons montrent des données RH de salariés, dont des numéros de Sécurité sociale, sans confirmation publique de l'enseigne.
Une publication sur un forum cybercriminel attribue à Minea une base de profils et d'activité. Ni l'entreprise ni une source indépendante n'ont confirmé l'incident.
Le groupe ZeroBytes revendique l'accès à des données de Zéro Logement Vacant. Des échantillons examinés par Cyberattaque.org contiennent des données foncières, personnelles et de comptes, mais l'ampleur complète n'est pas confirmée par l'administration.
Lingor confirme une intrusion accompagnée d’une demande de rançon. Selon le service utilisé, des données de transaction et, pour le Kit postal de rachat, des pièces d’identité et IBAN peuvent être concernés.
Des données publiques de détenteurs de véhicules ont été extraites en août via des services cantonaux suisses. Les autorités alertent sur les faux avis de paiement.
Une annonce clandestine attribue au joaillier 77 Diamonds une base comprenant près de 690 000 adresses e-mail. L’entreprise n’a pas confirmé publiquement cette fuite à notre connaissance.
Ultra Premium Direct confirme qu'une compromission chez un prestataire de service client a entraîné l'extraction de données concernant une partie de ses clients.
Actis Location figure dans une publication liée à l’incident confirmé chez blgCloud. Un attaquant revendique 666 155 fichiers, mais ce volume et l’intégralité du contenu ne sont pas confirmés.
Un groupe appelé JabaRoot a diffusé des fichiers présentés comme liés à environ 70 000 agents marocains. Les directions DGSN-DGST démentent formellement toute intrusion dans leurs systèmes et évoquent des données anciennes, ainsi que des contenus falsifiés.
Euskal Moneta confirme une cyberattaque sur l'infrastructure de l'Eusko. Des données personnelles ont pu être accessibles, mais aucune copie ni utilisation n'est établie à ce stade.
Mistertemp’ group confirme qu’un accès non autorisé a pu concerner des données personnelles. Le nombre de personnes concernées n’est pas communiqué.
Verspieren confirme une intrusion sur un serveur externe hébergeant une plateforme de déclaration de sinistres pour Euromaster. L'accès ou l'extraction de données personnelles n'est pas établi, mais ne peut pas être exclu.
La justice américaine a saisi trois domaines utilisés par les plateformes QScan et QTRouter. Elles servaient à masquer l'origine d'intrusions attribuées par les autorités à un groupe lié à la Chine.
Une publication sur un forum cybercriminel revendique une fuite attribuée à Journaux.fr. Des noms, adresses de livraison et de facturation ainsi que des identifiants de commande apparaissent dans un échantillon, sans confirmation de l'entreprise à ce stade.
Des journaux de conversation analysés par Reuters montrent qu’un groupe a utilisé l’agent IA de Cursor pour accompagner des intrusions dans au moins sept entreprises. L’étendue réelle des accès et des données prises reste inconnue.
LCommerce confirme qu'un incident chez un prestataire logistique a exposé les coordonnées de clients liés au service Allo E.Leclerc. Ni mots de passe, ni identifiants, ni données bancaires ne sont concernés selon l'entreprise.
Intermarché a confirmé un accès non autorisé à des données de clients de son service Drive. L'enseigne indique que 287 605 personnes ont été identifiées et que les données bancaires, mots de passe et adresses électroniques ne sont pas concernés.
Des données de livraison de clients européens ayant commandé du matériel Steam ont probablement été compromises chez CEVA Logistics. Les mots de passe et paiements ne sont pas concernés selon Valve.
Orisha Insurance confirme un incident de cybersécurité détecté le 24 juillet chez sa filiale CIM. La Mutuelle Familiale et Mutaero signalent des perturbations, sans fuite de données confirmée à ce stade.
Une fuite visant Docurba est revendiquée sur un forum cybercriminel. Les données annoncées peuvent faciliter le phishing ciblé des professionnels de l’urbanisme.
Une fuite attribuée à TimeTonic est revendiquée sur un forum cybercriminel. Les données annoncées pourraient inclure des coordonnées professionnelles et des échanges, sans confirmation publique de l’entreprise.
Une fuite attribuée à WeshBien est revendiquée. Les sources consultées décrivent des profils déclarés mineurs et des données personnelles très sensibles, sans confirmation de la plateforme.
Xplor Resamania confirme qu'un tiers a accédé à des données sur une ancienne version de sa plateforme. Le volume de 5,2 millions reste un chiffre revendiqué, pas un décompte indépendant.
Le fabricant Coldcard confirme qu’un défaut de génération de clés a exposé certains portefeuilles. Une estimation de Galaxy Research attribue 1 789 BTC volés à cette faille.
Une base de 10 073 enregistrements est revendiquée. L'échantillon associe des identités à des informations sur des dossiers d'aide alimentaire, sans confirmation indépendante à ce stade.
Une publication sur un forum cybercriminel revendique une base attribuée à YouFid, programme français de fidélité. Près de 1,9 million d’enregistrements et leur contenu n’ont pas été confirmés indépendamment.
Une enquête technique publiée en août 2026 éclaire l'opération française contre EncroChat en 2020. Elle relie le logiciel implanté dans des téléphones à la vulnérabilité Android CVE-2019-2215, dite Bad Binder.
Hugging Face confirme une intrusion dans des jeux de données internes et des identifiants de services. L’Alabama enquête désormais sur OpenAI après avoir attribué le test ayant conduit à l’incident à un modèle expérimental.
Le ministère de l’Intérieur a confirmé une intrusion ayant permis l’accès à des fichiers de police. Une enquête publiée en août retrace une chaîne partie d’un ordinateur personnel compromis.
Une fuite attribuée à Axess est revendiquée par le groupe X-VDP-X. Les données annoncées incluent des identifiants, mots de passe en clair, coordonnées, IBAN et documents commerciaux, sans confirmation officielle de l’entreprise.
The Sandbox confirme avoir contenu une faille de son pont SAND sur Base et BNB Smart Chain. Des sociétés de sécurité ont relevé une création massive de jetons sans garantie sur ces deux réseaux.
Le groupe Spaggiari confirme un incident sur le module Modulistica Smart de Bergantini. Il affirme que ClasseViva et les logiciels de gestion scolaire ne sont pas concernés.
Le groupe DYSPHOR1A revendique une compromission de NETIM, registrar français. Ni l'intrusion ni les données annoncées n'ont été confirmées publiquement par l'entreprise.
La police londonienne confirme qu’un envoi collectif a laissé visibles les adresses e-mail de 143 personnes ayant signalé des violences sexuelles dans le cadre de l’affaire Mohamed Al-Fayed. L’incident est attribué à une erreur humaine et fait l’objet d’une enquête.
ZeroBytes revendique une fuite attribuée à Déclic Services. Les chiffres portent sur des lignes brutes non dédupliquées, sans confirmation publique de l’entreprise.
Solimut confirme une cyberattaque et une violation de données personnelles. L’ampleur et les catégories de données annoncées par un pirate restent, elles, à confirmer.
Une fuite de données visant SOS Villages de TF1 Info est revendiquée. Selon les éléments examinés par Cyberattaque.org, des coordonnées que des utilisateurs avaient choisi de masquer figurent dans des données extraites.
Une publication attribue à iMapper.tech l’exposition d’une table de comptes. L’entreprise n’a pas confirmé l’incident et les éléments publiés restent à vérifier.
Apollo Global Management confirme une intrusion dans son environnement cloud par ingénierie sociale. Noms, dates de naissance, coordonnées et numéros de sécurité sociale ont été extraits.
Trois incidents distincts ont été rendus publics par le ministère de l'Éducation nationale en 2026 : le logiciel RH Compas en mars, un service annexe à ÉduConnect en avril, et le système de formation des personnels dans la nuit du 25 juillet. Le 17 août, un attaquant a revendiqué 346 millions de lignes concernant élèves et personnels. Le ministère rattache cette mise en ligne à l'intrusion de juillet, mais n'a pas confirmé le volet élèves.
La Ville de Marennes-Hiers-Brouage (Charente-Maritime, environ 6 200 habitants) a confirmé mi-août 2026 qu'une partie de ses messageries électroniques avait été compromise. Des e-mails frauduleux peuvent être envoyés depuis des adresses authentiques en @marennes.fr, visant surtout les fournisseurs et partenaires, avec de fausses demandes ou de nouvelles coordonnées bancaires destinées à détourner des paiements. La commune appelle à la vigilance et dit travailler à la sécurisation de ses systèmes. Aucun blocage de services municipaux n'est signalé et aucune exfiltration de données n'est établie à ce stade.
Pokémon Center a notifié ses clients du Royaume-Uni et d'Allemagne après la cyberattaque subie par son prestataire logistique CEVA Logistics à partir de fin juillet 2026. Noms, adresses postales, téléphones, adresses électroniques et détail du contenu des commandes ont pu être obtenus. Aucune donnée bancaire ni mot de passe n'est concerné, CEVA n'y ayant pas accès. Des commandes ont été annulées sans explication claire. Le nombre de clients touchés n'est pas communiqué et aucun groupe n'a revendiqué l'attaque, qui a également frappé Valve, Bol, De Bijenkorf, ING, l'Ajax Amsterdam et Ace and Tate.
La Fédération nationale de Protection Civile confirme une cyberattaque survenue en mars contre eProtec, son outil de gestion des bénévoles. Des recensements évoquent plus de 525 000 profils, chiffre contesté par la fédération.
SFR a confirmé une cyberattaque survenue en juillet 2026. La presse évoque 2,1 millions d’abonnés fibre concernés.
Le fisc a coupé l'intrusion fin juin mais n'a découvert le vol qu'en août, quand le pirate a mis les données en vente. 678 000 contribuables concernés, auxquels s'ajoutent 1,8 million de comptes du service cadastral. Aucun mot de passe volé : le vrai danger est l'arnaque sur mesure.
Le prestataire de conciergerie des cartes premium s'est fait voler une boîte mail professionnelle par hameçonnage. 4 179 clients Banque Populaire et Caisse d'Épargne sont concernés, d'autres banques aussi, sans chiffre publié.
Un pirate revendique le vol de 6,8 millions de profils patients chez Alaxione, éditeur français de prise de rendez-vous médicaux. L'entreprise reconnaît l'intrusion mais affirme qu'il s'agissait d'un simple serveur de test.
Le groupe Everest revendique 13,08 Go et 722 470 fichiers d'archives Altran, avec une menace de publication vers le 26 août. Rien n'est confirmé : ni intrusion, ni chiffrement, ni communication de Capgemini.
Informations légales
Politique de confidentialité — outil « Cyberfaille Publisher »
Mise à jour : 23 août 2026
Cyberfaille Publisher est un outil interne utilisé exclusivement par le propriétaire des comptes Cyberfaille pour publier ses propres vidéos sur ses propres chaînes (YouTube, TikTok, Instagram, Facebook).
Services utilisés
L'outil utilise les Services API YouTube. Son utilisation est soumise aux Conditions d'utilisation des Services API YouTube et à la Politique de confidentialité de Google.
Il utilise également les services TikTok for Developers (Login Kit et Content Posting API), conformément aux conditions de TikTok, ainsi que l'API Meta pour nos pages Facebook et Instagram.
Données traitées
L'outil accède uniquement à nos propres comptes et à nos propres vidéos (envoi de vidéos, lecture de leurs métadonnées, suppression de nos essais). Il ne collecte, ne stocke et ne partage aucune donnée d'utilisateurs tiers ni aucune donnée personnelle de spectateurs. Il n'utilise ni cookies ni dispositifs de suivi.
Mesure d'audience du site
Ce site ne dépose aucun cookie et n'affiche aucune publicité. Sa fréquentation est mesurée avec Plausible Analytics, installé sur notre propre serveur : aucun cookie, aucune empreinte de navigateur, aucun identifiant permettant de vous reconnaître d'une visite à l'autre. Seules des statistiques agrégées sont conservées (nombre de pages vues, page de provenance, pays, type d'appareil), sans jamais être rattachées à une personne. Aucune donnée n'est vendue ni transmise à un tiers à des fins publicitaires.
Les polices de caractères sont chargées depuis Google Fonts, ce qui transmet votre adresse IP aux serveurs de Google.
Jetons d'accès
Les jetons d'accès des comptes propriétaires sont conservés dans des fichiers à accès restreint sur un serveur privé et ne sont partagés avec aucun tiers. Ces accès peuvent être révoqués à tout moment, par exemple via les autorisations du compte Google ou les réglages de sécurité de l'application TikTok.
Conditions d'utilisation
Cyberfaille Publisher est un outil interne, propriété de l'exploitant des comptes Cyberfaille. Il n'est ni distribué, ni vendu, ni accessible à des tiers : son unique utilisateur autorisé est le propriétaire des comptes.
L'outil est utilisé conformément aux conditions d'utilisation et aux règlements pour les développeurs de chaque plateforme concernée (YouTube, TikTok, Meta).
Contact et hébergement
Contact : cyberfaille.off@gmail.com
Site hébergé par Contabo GmbH, Aschauer Straße 32a, 81549 Munich, Allemagne — contabo.com.