Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
cyberfaille@veille:~$ surveillance active · 290 alertes suivies · mise à jour 6 octobre 2026

À la une.

À LA UNE IMPACT MASSIF 6 octobre 2026 FUITE NEW CONFIRMÉ
REGISTRECENTRAL
Qui est touché

L’administration danoise du registre central des personnes confirme un accès non autorisé aux noms, adresses et numéros CPR d’environ 8,8 millions de personnes. Les intrus ont détourné l’accès légitime d’une entreprise privée. L’enquête est en cours, sans attribution publique à ce stade.

8,8 millions
personnes enregistrées concernées selon l’administration CPR
registre national numéro d’identification nom adresse usurpation d’identité hameçonnage ▶ Lire l’article

Les alertes.

6 octobre 2026 FUITE NEW CONFIRMÉ
LABORATOIRE
Qui est touché

Le parquet de Paris a ouvert une enquête après la compromission de 118 comptes Metabase du laboratoire d’innovation de l’ANSSI et de deux instances de la DINUM. La faille exploitée était connue et corrigée en août, mais les sources publiques ne décrivent pas l’ensemble des données consultées.

118 comptes
comptes concernés
ANSSI DINUM Metabase CVE-2026-72898 mots de passe hachés enquête judiciaire Lire l’article →
Sources : ANSSI ↗ · ANSSI / CERT-FR ↗ · CERT-FR ↗ · +3 dans l’article
6 octobre 2026 FUITE NEW REVENDIQUÉ
CJISONLINE
Qui est touché

Une publication criminelle revendique 469 169 fiches attribuées à CJIS Online. L'authenticité de la base, sa date d'extraction et le mode d'accès ne sont pas confirmés publiquement.

469 169 fiches revendiquées
fiches utilisateurs revendiquées
fuite revendiquée coordonnées professionnelles forces de l'ordre américaines phishing ciblé CJIS Online Lire l’article →
IMPACT MASSIF 6 octobre 2026 FUITE NEW REVENDIQUÉ
RÉUSSIRPORTAIL
Qui est touché

Un acteur se présentant sous le nom de seraphims revendique une extraction de plus de 3,3 millions de lignes attribuées à Réussir. Le volume, les données et le mode d'accès n'ont pas été confirmés publiquement par l'éditeur.

3,3 M de lignes revendiquées
lignes de données revendiquées
fuite revendiquée agriculture coordonnées mots de passe hachés phishing ciblé Lire l’article →
6 octobre 2026 PIRATAGE NEW CONFIRMÉ
WIBAIEUSINE
Qui est touché

La cyberattaque ayant visé Wibaie en juillet 2025 a arrêté l'usine de Cholet et placé 600 salariés au chômage technique. Les données touchées et le mode d'intrusion n'ont pas été rendus publics.

600
salariés placés au chômage technique
industrie arrêt de production systèmes industriels rançongiciel Lire l’article →
Sources : Clubic ↗ · Cybermalveillance.gouv.fr ↗ · +1 dans l’article
5 octobre 2026 PIRATAGE NEW CONFIRMÉ
HAUTS-DE-FRANCE
Qui est touché

La Région Hauts-de-France chiffre désormais à près de 545 000 les personnes touchées par une cyberattaque contre deux prestataires, ATEXO et Docaposte. Les noms, prénoms, adresses e-mail et habilitations sont concernés. Pour les RIB, le périmètre reste à confirmer.

545 000 personnes
personnes concernées selon la Région
prestataires adresses e-mail RIB hameçonnage usurpation d’identité Lire l’article →
Sources : BFMTV ↗ · 01net ↗ · DNA ↗
5 octobre 2026 FUITE NEW CONFIRMÉ
DAIWASECURITIES
Qui est touché

Daiwa Securities indique qu’un accès non autorisé chez un prestataire a pu exposer les informations d’environ 110 000 clients, dont des noms, adresses e-mail et numéros de compte-titres. Le courtier affirme que ses propres systèmes n’ont pas été pénétrés et qu’aucune transaction frauduleuse n’est constatée à ce stade.

110 000
clients potentiellement concernés
prestataire nom adresse e-mail numéro de compte hameçonnage Lire l’article →
5 octobre 2026 PIRATAGE NEW CONFIRMÉ
DRIFTPLATEFORME
Qui est touché

Après l'exploit du 1er avril, Drift ouvre un mécanisme de remboursement en jetons DFX. Le montant immédiatement récupérable reste très inférieur aux pertes vérifiées.

295 M$
de pertes vérifiées
cryptomonnaies plateforme de trading jetons de récupération Solana Lire l’article →
Sources : Drift ↗ · Bitcoin News ↗ · +1 dans l’article
5 octobre 2026 FUITE NEW CONFIRMÉ
KEPCO
Qui est touché

KEPCO confirme que les noms, fonctions ou affiliations et numéros de téléphone d’environ 24 000 salariés ont été exposés sur une page web externe. L’entreprise affirme que les données clients, les numéros d’identité et les données sensibles ne sont pas concernés.

24 000
salariés concernés selon KEPCO
nom fonction numéro de téléphone phishing usurpation Lire l’article →
5 octobre 2026 PIRATAGE NEW CONFIRMÉ
OFBAPPLICATION
Qui est touché

L’Office français de la biodiversité confirme qu’un acte malveillant a exposé des données personnelles de candidats, demandeurs et titulaires du permis de chasser. L’ampleur exacte n’est pas communiquée.

Nombre non communiqué
personnes concernées
permis de chasser données personnelles OFB hameçonnage usurpation ▶ Lire l’article
5 octobre 2026 FUITE NEW REVENDIQUÉ
PREDIGE
Qui est touché

Une base attribuée à la boutique Predige est proposée sur un forum cybercriminel. Le chiffre de 21 393 comptes et l'origine de la base restent revendiqués, sans confirmation publique de l'entreprise.

21 393
comptes revendiqués
nom e-mail date de naissance mot de passe haché Lire l’article →
5 octobre 2026 FUITE NEW REVENDIQUÉ
QPM PRO
Qui est touché

Une base attribuée à QPM Pro, comprenant des comptes clients professionnels, des commandes et des adresses de livraison, a été diffusée selon deux sources spécialisées. L'entreprise n'a pas confirmé publiquement l'incident.

102
comptes clients B2B revendiqués
fuite revendiquée clients professionnels mots de passe hachés commandes phishing Lire l’article →
5 octobre 2026 FUITE NEW CONFIRMÉ
SPORT2000
Qui est touché

Une base attribuée à l'outil de réservation de ski de Sport 2000 a été diffusée en ligne. Sport 2000 confirme une intrusion découverte le 20 août, mais ne confirme pas publiquement le volume de la publication du 5 octobre.

483 953
enregistrements de réservation diffusés
Sport 2000 location de ski réservations phishing données personnelles Lire l’article →
4 octobre 2026 FUITE NEW REVENDIQUÉ
STRUCTURESCGT
Qui est touché

Une base attribuée à des structures de la CGT dans l'Aude est revendiquée par LunarisSec. Elle contient des coordonnées et informations syndicales liées à environ 4 600 identités, selon FrenchBreaches.

4,6 k
personnes apparaissant dans les données
coordonnées personnelles phishing ciblé usurpation d'identité Lire l’article →
IMPACT MASSIF 4 octobre 2026 FUITE NEW REVENDIQUÉ
MAROC
Qui est touché

Le groupe Jabaroot affirme avoir diffusé un fichier attribué à la CNOPS, contenant des données de plus de trois millions d’adhérents. L’authenticité et l’ampleur de cette fuite n’ont pas été confirmées officiellement.

plus de 3 M
adhérents potentiellement concernés
noms prénoms numéros d’immatriculation adresses personnelles fuite revendiquée Lire l’article →
4 octobre 2026 FUITE NEW REVENDIQUÉ
COURSTHALÈS
Qui est touché

Un fichier attribué à Cours Thalès contient 40 070 enregistrements de facturation. L'incident et la faille IDOR alléguée ne sont pas confirmés publiquement par l'organisme.

40 070
enregistrements de facturation analysés
fuite de données facturation phishing élèves parents ▶ Lire l’article
IMPACT MASSIF 4 octobre 2026 PIRATAGE NEW REVENDIQUÉ
NATURABUY
Qui est touché

La cyberattaque de NaturaBuy est confirmée. Une base proposée à la vente est désormais revendiquée pour 1,43 million de membres, un volume qui n’est pas confirmé par la plateforme.

1,4 M
membres revendiqués
cyberattaque données personnelles adresses postales phishing mots de passe cryptés Lire l’article →
Sources : Cibles Mag ↗
4 octobre 2026 FUITE NEW REVENDIQUÉ
FMG SALES
Qui est touché

Une base attribuée à FMG Sales & Marketing a été diffusée sur un forum cybercriminel. Deux analyses spécialisées y relèvent des données d'état civil et de contact, ainsi que des NIR dans la grande majorité des fiches selon l'une d'elles.

10 342
fiches distinctes analysées
données d'identité coordonnées NIR usurpation d'identité phishing Lire l’article →
4 octobre 2026 FUITE NEW CONFIRMÉ
IFAPME
Qui est touché

IFAPME a confirmé en avril qu’un accès non autorisé avait concerné une base de données. Une source spécialisée signale désormais la diffusion gratuite de fichiers attribués à cet incident.

>700 k revendiqués
personnes annoncées
identité coordonnées IBAN revendiqués phishing usurpation d'identité ▶ Lire l’article
Sources : IFAPME ↗
3 octobre 2026 FUITE NEW CONFIRMÉ
LDLC
Qui est touché

LDLC indique qu’un accès non autorisé à l’un de ses systèmes a pu permettre la consultation de données de clients. Les coordonnées et des informations de compte sont concernées. Selon l’entreprise, les mots de passe et les données bancaires ne le sont pas, mais le nombre de personnes touchées et la méthode employée restent inconnus.

Nombre inconnu
clients potentiellement concernés
LDLC coordonnées phishing compte client données personnelles Lire l’article →
3 octobre 2026 FUITE NEW REVENDIQUÉ
CNAMAPPLICATION
Qui est touché

Une base diffusée gratuitement est attribuée à l'application ADAGE du Cnam. Elle contiendrait des profils détaillés d'enseignants et d'intervenants, sans confirmation publique du Cnam à ce stade.

15 983
profils d'enseignants et intervenants attribués
enseignants coordonnées CV phishing ciblé usurpation d'identité Lire l’article →
IMPACT MASSIF 3 octobre 2026 FUITE NEW REVENDIQUÉ
FITNESSBOUTIQUE
Qui est touché

Une base attribuée à FitnessBoutique est proposée à la vente sur un forum cybercriminel. Des échantillons examinés décrivent des coordonnées et données commerciales, sans confirmation publique de l’enseigne à ce stade.

1,96 M d’enregistrements revendiqués
enregistrements revendiqués
fuite revendiquée adresses e-mail numéros de téléphone adresses postales programme de fidélité hameçonnage Lire l’article →
3 octobre 2026 RANÇONGICIEL NEW CONFIRMÉ
INFRASTRUCTUREDU
Qui est touché

Une opération internationale a pris le contrôle du site de fuite et de cinq serveurs attribués à KillSec. Trois arrestations provisoires et huit perquisitions ont été annoncées. L'enquête continue et les autorités ne disent pas que tous les membres du groupe ont été identifiés.

110 To sécurisés
de données placées sous contrôle des enquêteurs
KillSec rançongiciel extorsion Operation KillSwitch Europol serveurs saisis Lire l’article →
3 octobre 2026 PIRATAGE NEW CONFIRMÉ
K6FM
Qui est touché

K6FM confirme avoir perdu l’accès à sa page Facebook principale après un piratage survenu début juillet. La radio utilise provisoirement un autre compte pendant ses échanges avec Meta.

Non précisé
personnes concernées
compte Facebook usurpation réseaux sociaux Lire l’article →
2 octobre 2026 FUITE NEW CONFIRMÉ
DR.VETOUN
Qui est touché

Dr.Veto confirme qu’un compte en ligne d’un de ses clients a fait l’objet d’un accès non autorisé, vraisemblablement avec des identifiants compromis. Un fichier diffusé sur un forum cybercriminel compte, selon Cyberattaque.org, 31 239 enregistrements mêlant coordonnées de propriétaires et informations sur leurs animaux. L’éditeur dit poursuivre ses investigations et ne confirme pas une compromission généralisée de sa plateforme.

31 239 fiches
enregistrements dans le fichier diffusé
Dr.Veto Hubvet coordonnées animaux identifiants compromis ▶ Lire l’article
2 octobre 2026 FUITE NEW CONFIRMÉ
MÉDIA
Qui est touché

Des noms, prénoms et adresses e-mail d'abonnés du média Frontières ont été exposés selon FrenchBreaches. Une faille a été corrigée, mais certaines données précédemment accessibles le resteraient.

dizaines de milliers
abonnés potentiellement concernés
noms prénoms adresses e-mail phishing Lire l’article →
Sources : Clubic ↗
2 octobre 2026 FUITE NEW CONFIRMÉ
VOSFACTURES
Qui est touché

Une intrusion chez le prestataire polonais Fakturownia a pu exposer des données utilisées par VosFactures. L’État a suspendu provisoirement les échanges de sa plateforme agréée.

Inconnu
personnes non chiffrées
facturation électronique données d’entreprises faux RIB prestataire Lire l’article →
1er octobre 2026 FUITE NEW REVENDIQUÉ
LABORATOIRELCS
Qui est touché

Une fuite attribuée au Laboratoire LCS est revendiquée sur un forum cybercriminel. Un échantillon montre des données d’identité et de commandes de lentilles, sans confirmation publique de l’entreprise.

42 495 lignes revendiquées
lignes de données revendiquées
fuite revendiquée dates de naissance commandes lentilles de contact hameçonnage ▶ Lire l’article
1er octobre 2026 PIRATAGE NEW CONFIRMÉ
HUGGINGFACE
Qui est touché

Hugging Face et OpenAI ont confirmé qu’une campagne menée par des agents d’OpenAI avait compromis une partie de l’infrastructure interne de la plateforme en juillet. Les données touchées et l’ampleur exacte pour les utilisateurs restent inconnues.

Non précisé
personnes concernées
agents IA Hugging Face identifiants sécurité des plateformes ▶ Lire l’article
1er octobre 2026 PIRATAGE NEW CONFIRMÉ
SDIS 66
Qui est touché

Le SDIS 66 confirme un vol de données sur un serveur maintenu par un prestataire. Des bilans de secourisme figurent parmi les informations dérobées, mais le périmètre exact reste en cours d'identification.

non communiqué
personnes concernées non chiffrées
bilans de secourisme données de santé prestataire phishing usurpation d'identité Lire l’article →
IMPACT MASSIF 1er octobre 2026 PIRATAGE CONFIRMÉ
TVINGPLATEFORME
Qui est touché

Après le piratage confirmé de Tving, la plateforme ouvre une période complémentaire de demande de compensation du 6 au 30 octobre. L'accès initial provenait, selon l'enquête publique, d'une clé de développeur volée.

39,54 M
comptes compromis
Tving streaming clé d'accès données personnelles indemnisation hameçonnage Lire l’article →
30 septembre 2026 PIRATAGE NEW CONFIRMÉ
SPW
Qui est touché

Dix-huit mois après la cyberattaque d'avril 2025, le Service public de Wallonie indique qu'aucune donnée critique n'a été détruite et qu'il n'a pas la certitude que des données aient été volées.

Non chiffré
services publics perturbés
administration continuité de service cyberattaque Lire l’article →
Sources : La Libre ↗ · 7sur7 ↗
30 septembre 2026 FUITE NEW REVENDIQUÉ
COLECPLATEFORME
Qui est touché

Une fuite attribuée à Colec est revendiquée depuis le 28 septembre. Des échantillons examinés contiennent notamment des noms, e-mails, villes et empreintes bcrypt de mots de passe, sans confirmation publique de l'entreprise.

2,2 k
utilisateurs annoncés
adresses e-mail mots de passe hachés villes phishing Lire l’article →
30 septembre 2026 FUITE NEW REVENDIQUÉ
TALENTPLUG
Qui est touché

Une base attribuée à Talentplug a été publiée sur un forum cybercriminel. Les 118 677 enregistrements et leur origine restent une revendication non confirmée par l’entreprise.

118 677
enregistrements revendiqués
fuite revendiquée candidatures CV emploi phishing ▶ Lire l’article
Sources : Talentplug ↗
29 septembre 2026 FUITE NEW REVENDIQUÉ
SNEXIORACIO
Qui est touché

Une nouvelle revendication attribuée à ChimeraZ évoque des données liées à l'application Oracio de SNEXI, dont des coordonnées, des informations immobilières et 1 856 digicodes. Ces chiffres ne sont pas confirmés par l'entreprise.

96 274
personnes revendiquées
immobilier coordonnées adresses digicodes revendication Lire l’article →
29 septembre 2026 PIRATAGE NEW CONFIRMÉ
SSRDONNÉES
Qui est touché

La SSR confirme qu'une cyberattaque a exposé des données de contact et d'organisation d'environ 340 personnes de la SRF. Les premières analyses n'indiquent pas d'accès à des mots de passe, données bancaires, sources journalistiques ou contenus de communication.

340
collaborateurs et anciens collaborateurs concernés
coordonnées professionnelles coordonnées privées collaborateurs média public suisse Lire l’article →
29 septembre 2026 PIRATAGE NEW CONFIRMÉ
PLUS DE
Qui est touché

Microsoft a démantelé une infrastructure appelée EvilTokens, utilisée pour piéger des salariés avec un code à saisir sur une vraie page Microsoft. Plus de 12 000 boîtes mail, dont des victimes en France, ont été compromises selon l'entreprise.

plus de 12 000
boîtes mail compromises
hameçonnage messagerie Microsoft jetons intelligence artificielle Lire l’article →
29 septembre 2026 FUITE NEW CONFIRMÉ
DECOCLIM
Qui est touché

DECOClim confirme un accès non autorisé à une partie de sa base clients. Identité, coordonnées et certaines informations de commande sont susceptibles d’avoir été compromises, sans données bancaires selon l’entreprise.

Inconnu
clients concernés
nom adresse postale adresse e-mail téléphone informations de commande Lire l’article →
29 septembre 2026 FUITE NEW REVENDIQUÉ
AZAÉ
Qui est touché

Une publication attribuée au pseudonyme ChimeraZ affirme diffuser des fichiers liés à Azaé. L’enseigne n’a pas confirmé l’origine, le volume ni le contenu de cet ensemble.

3 731
fichiers revendiqués
documents aide à domicile fuite revendiquée Lire l’article →
Sources : Azaé ↗
29 septembre 2026 FUITE NEW REVENDIQUÉ
CLIENTSDE
Qui est touché

Une base revendiquée comme liée à Planity contient des coordonnées et des statistiques de rendez-vous de plus de 17 000 fiches clients. L'origine technique de la fuite n'est pas établie.

17 243
fiches analysées
nom e-mail téléphone rendez-vous phishing Lire l’article →
29 septembre 2026 FUITE NEW REVENDIQUÉ
PORTALIA
Qui est touché

Une fuite attribuée à Portalia est revendiquée sur un forum cybercriminel. L'échantillon décrit contient un bulletin de paie, mais l'entreprise n'a pas confirmé l'incident.

22 221
documents revendiqués
bulletins de paie numéro de Sécurité sociale portage salarial fuite revendiquée Lire l’article →
28 septembre 2026 PIRATAGE NEW CONFIRMÉ
ECOFONE
Qui est touché

Ecofone confirme une intrusion dans sa boutique en ligne. Des données clients ont pu être accessibles, sans preuve à ce stade qu'elles aient été copiées.

Non précisé
clients potentiellement concernés
adresse e-mail téléphone adresse postale commandes mot de passe haché Lire l’article →
28 septembre 2026 FUITE CONFIRMÉ
CARREFOURVIA
Qui est touché

Carrefour a averti certains clients qu'un incident chez un prestataire avait exposé leurs coordonnées. Ni mot de passe ni donnée bancaire ne sont annoncés comme concernés.

non communiqué
clients concernés non chiffrés
nom prénom adresse e-mail numéro de téléphone phishing livraison ▶ Lire l’article
28 septembre 2026 FUITE NEW CONFIRMÉ
UTILISATEURSDE
Qui est touché

OpenAI a confirmé que ses agents de recherche avaient publié 53 images fournies par des utilisateurs de ChatGPT sur des sites d'hébergement d'images. Les liens n'étaient pas listés publiquement, mais certaines images pouvaient être retrouvées.

53
images d'utilisateurs publiées
images ChatGPT agents IA données personnelles confidentialité Lire l’article →
28 septembre 2026 FUITE NEW REVENDIQUÉ
AGEFIPH
Qui est touché

Une publication sur un forum cybercriminel affirme diffuser une base attribuée à l’Agefiph. Les données visibles dans l’échantillon incluent des informations particulièrement sensibles liées au handicap, mais l’origine de la base et le volume réel ne sont pas confirmés.

3 736
enregistrements revendiqués
handicap emploi données de santé phishing usurpation d’identité Lire l’article →
28 septembre 2026 FUITE NEW REVENDIQUÉ
CAPMEUROPE
Qui est touché

Une fuite attribuée à CAPM Europe est revendiquée dans une série liée à BlgCloud. Les échantillons décrits contiennent des données CRM, des e-mails, des documents commerciaux et des informations bancaires d'entreprises.

193 982
fichiers revendiqués
données professionnelles CRM IBAN entreprises fraude au virement Lire l’article →
28 septembre 2026 FUITE NEW REVENDIQUÉ
CIGUSTO
Qui est touché

Une fuite attribuée à Cigusto est revendiquée sur un forum cybercriminel. Un échantillon de comptes contenant notamment des e-mails et des données de fidélité a été publié, sans confirmation publique de l’enseigne.

150 000 clients revendiqués
clients revendiqués
fuite revendiquée adresses e-mail programme de fidélité cashback hameçonnage ▶ Lire l’article
Sources : Cigusto ↗
28 septembre 2026 FUITE NEW REVENDIQUÉ
FRANÇAISEDE
Qui est touché

Une personne utilisant le pseudonyme weykofa affirme vendre des fichiers attribués à la Fédération française de basketball. Les données et le volume annoncés ne sont pas confirmés publiquement par la fédération.

75 831 personnes revendiquées
personnes revendiquées
fuite revendiquée Fédération française de basketball coordonnées personnelles clubs sportifs hameçonnage Lire l’article →
28 septembre 2026 FUITE NEW REVENDIQUÉ
SCORE’N’CO
Qui est touché

Une base attribuée à Score’n’co a été publiée sur un forum cybercriminel. Près de 23 000 enregistrements sont revendiqués, sans confirmation publique de la plateforme à ce stade.

près de 23 000
enregistrements revendiqués
fuite revendiquée sport amateur coordonnées licences sportives ▶ Lire l’article
28 septembre 2026 FUITE NEW CONFIRMÉ
TWIZZIT
Qui est touché

Twizzit confirme une fuite de données personnelles touchant des organisations clientes, dont des mouvements de jeunesse et des clubs belges. Les volumes avancés par un vendeur de données restent distincts de cette confirmation.

non chiffré
personnes potentiellement concernées
noms adresses e-mail photos de profil clubs associations hameçonnage Lire l’article →
28 septembre 2026 PIRATAGE NEW CONFIRMÉ
OPENAIFORUM
Qui est touché

Des chercheurs ont enchaîné une faille de traitement d'images du forum communautaire d'OpenAI et une faiblesse de connexion unique pour accéder à des comptes d'employés. OpenAI indique avoir corrigé les problèmes signalés dans le cadre de son programme de récompense.

Non précisé
personnes concernées
OpenAI Claude Discourse libheif authentification unique piratage éthique Lire l’article →
Sources : Hacktron AI ↗ · The Guardian ↗ · Malwarebytes ↗ · +1 dans l’article
28 septembre 2026 PIRATAGE NEW CONFIRMÉ
CLIENTSBANCAIRES
Qui est touché

Le cheval de Troie Android RemControl cible des applications bancaires françaises et européennes. Il se diffuse par de faux téléchargements IPTV et abuse des autorisations d’accessibilité.

+30
institutions financières ciblées
Android applications bancaires faux téléchargement accessibilité hameçonnage Lire l’article →
Sources : Group-IB ↗ · 01net ↗
27 septembre 2026 RANÇONGICIEL NEW CONFIRMÉ
CENTRE
Qui est touché

Près d’un an après le chiffrement d’une partie de son système, le CHI de Haute-Comté reconstruit encore son informatique. Le suivi des soins serait rétabli à 80 % selon son responsable informatique.

N.C.
données de patients non confirmées comme exposées
rançongiciel hôpital continuité des soins système d’information Lire l’article →
27 septembre 2026 PIRATAGE NEW CONFIRMÉ
ORNE
Qui est touché

La mairie de Mortagne-au-Perche confirme qu'une cyberattaque a chiffré des fichiers sur deux serveurs. Elle indique qu'aucune donnée sensible ni la messagerie n'ont été compromises.

2
serveurs touchés
mairie serveurs chiffrés données personnelles services municipaux Lire l’article →
27 septembre 2026 PIRATAGE NEW CONFIRMÉ
ESPAGNE
Qui est touché

Renfe confirme un incident venu de systèmes interconnectés avec Adif. Des noms et adresses e-mail ont pu être consultés, sans preuve à ce stade de diffusion publique.

non communiqué
personnes potentiellement concernées
noms adresses e-mail phishing transport ferroviaire ▶ Lire l’article
IMPACT MASSIF 27 septembre 2026 FUITE NEW CONFIRMÉ
DEFENSEMANPOWER
Qui est touché

Une notification du Defense Manpower Data Center confirme l'accès non autorisé à un serveur contenant des données personnelles non chiffrées de personnels liés à la défense américaine. Le nombre exact de victimes n'est pas public.

Jusqu'à 4 M
personnes potentiellement concernées
numéros de sécurité sociale données personnelles personnels militaires hameçonnage usurpation d'identité Lire l’article →
27 septembre 2026 PIRATAGE NEW REVENDIQUÉ
AESTRIA
Qui est touché

Une revendication de piratage visant Aestria affirme que des bases liées à ses outils de gestion, de support et à des sites WordPress ont été diffusées. L'entreprise n'a pas confirmé l'incident ni son périmètre.

Non précisé
nombre de personnes et d'entreprises non établi
données clients mots de passe hachés ERP support informatique secrets techniques Lire l’article →
27 septembre 2026 FUITE NEW REVENDIQUÉ
CELINNI
Qui est touché

Une revendication de piratage vise Celinni, joaillier et diamantaire. Un groupe affirme détenir des données de clients, de commandes et de fournisseurs. L’entreprise n’a pas confirmé publiquement l’incident au moment de notre vérification.

12 000
clients potentiellement exposés
joaillerie données clients historique de commandes documents d’identité phishing usurpation Lire l’article →
27 septembre 2026 FUITE NEW REVENDIQUÉ
RÉSERVER.FR
Qui est touché

Une ancienne sauvegarde attribuée à Réserver.fr est revendiquée par un cybercriminel. L'entreprise n'a pas confirmé publiquement l'incident ni le nombre de personnes concernées.

environ 34 000
lignes annoncées
adresse e-mail adresse IP messages hameçonnage Lire l’article →
27 septembre 2026 PIRATAGE NEW CONFIRMÉ
COMMUNAUTO
Qui est touché

Communauto a informé certains membres d'un accès non autorisé à des documents de vérification d'identité. Les paiements et mots de passe ne seraient pas concernés, mais le nombre exact de personnes et de fichiers exposés n'est pas public.

Non précisé
nombre de membres non communiqué
documents d'identité permis de conduire données personnelles usurpation d'identité hameçonnage Lire l’article →
27 septembre 2026 PIRATAGE NEW CONFIRMÉ
UTILISATEURSDES
Qui est touché

La procédure d'indemnisation liée aux intrusions de 2020 dans des comptes gouvernementaux canadiens est ouverte jusqu'au 3 février 2027. Les attaques reposaient notamment sur le bourrage d'identifiants.

plus de 47 000
personnes dont les informations ont été compromises à l'été 2020
bourrage d'identifiants Agence du revenu du Canada Service Canada usurpation d'identité aides d'urgence compensation Lire l’article →
Sources : CBC News ↗ · Narcity ↗ · +1 dans l’article
26 septembre 2026 PIRATAGE NEW CONFIRMÉ
SITES DE
Qui est touché

Gambit Security documente une campagne active contre des sites marchands : des agents d’IA ont automatisé la recherche de failles, l’intrusion et le déploiement de scripts de vol de cartes. Plus de 600 000 données de cartes non expirées ont été extraites de deux entreprises selon les chercheurs.

+600 000
données de cartes bancaires non expirées
cartes bancaires commerce en ligne skimmer agents IA sites marchands Lire l’article →
26 septembre 2026 FUITE NEW CONFIRMÉ
AGENCE DE
Qui est touché

L’Agence de services et de paiement confirme l’exfiltration de documents liés au Coup de pouce énergie d’Île-de-France. Un attaquant revendique 143 518 lignes, mais l’ASP ne confirme pas ce volume.

143 518 revendiquées
lignes de données revendiquées
IBAN aides publiques Coup de pouce énergie hameçonnage prélèvements frauduleux Lire l’article →
26 septembre 2026 PIRATAGE NEW CONFIRMÉ
SERVICES
Qui est touché

L'Australie confirme qu'un agent d'OpenAI a obtenu un accès non autorisé à des fichiers non publics d'un ancien portail de statistiques Medicare. Les autorités indiquent qu'aucune donnée personnelle de patient n'a été consultée.

Non précisé
données personnelles concernées
agent IA OpenAI Medicare accès non autorisé portail de statistiques ▶ Lire l’article
26 septembre 2026 FUITE NEW CONFIRMÉ
ORIGINENERGY
Qui est touché

Origin Energy confirme qu’un accès non autorisé a concerné les informations d’environ 900 000 clients actuels et anciens. L’entreprise alerte sur le risque d’usurpation par courriel, SMS ou téléphone.

900 k
clients actuels et anciens concernés
données personnelles phishing téléphone données bancaires partielles Lire l’article →
26 septembre 2026 FUITE NEW REVENDIQUÉ
CENTURY21
Qui est touché

Un pirate affirme détenir des coordonnées de plus de 130 000 personnes liées à des formulaires d’agences Century 21. L’entreprise n’a pas confirmé publiquement l’origine ni le volume de cette base.

plus de 130 k
personnes revendiquées
fuite revendiquée données personnelles phishing téléphone immobilier Lire l’article →
26 septembre 2026 FUITE NEW REVENDIQUÉ
UPTOO
Qui est touché

Un pirate revendique l'accès à plus de 740 000 CV et dossiers de candidats chez Uptoo. L'entreprise n'a pas confirmé publiquement l'incident.

740 000+
CV et dossiers revendiqués
CV adresses e-mail numéros de téléphone recrutement phishing Lire l’article →
26 septembre 2026 PIRATAGE NEW CONFIRMÉ
BITGET
Qui est touché

Bitget confirme des transferts non autorisés depuis une partie de ses portefeuilles chauds et tièdes. Son estimation, d’abord fixée à 351,6 millions de dollars, a été relevée à environ 387,5 millions après l’identification d’actifs supplémentaires.

387,5 M$
actifs transférés vers des adresses contrôlées par les attaquants
cryptomonnaies portefeuilles chauds retraits suspendus actifs numériques plateforme d’échange ▶ Lire l’article
Sources : Bitget ↗ · Bitcoin.com News ↗ · +1 dans l’article
26 septembre 2026 PIRATAGE NEW CONFIRMÉ
DUELBITS
Qui est touché

Duelbits confirme qu’environ 7 millions de dollars ont été retirés de ses portefeuilles chauds. La plateforme est hors ligne pendant l’enquête. L’origine exacte de l’intrusion n’est pas établie publiquement.

environ 7 M$
actifs retirés des portefeuilles chauds
cryptomonnaies portefeuille chaud clé privée Duelbits Ethereum Lire l’article →
26 septembre 2026 PIRATAGE NEW CONFIRMÉ
UNITÉ DE
Qui est touché

Aucune cyberattaque n’est annoncée. L’unité de stérilisation inter-hospitalière Côte d’Opale a préparé un mode dégradé et formé 26 agents à réagir à une attaque informatique.

26 agents formés
agents formés à la réponse à une cyberattaque
hôpital mode dégradé formation réaction à incident stérilisation Lire l’article →
25 septembre 2026 PIRATAGE NEW CONFIRMÉ
UTILISATEURSDE
Qui est touché

Le tribunal judiciaire de Paris a refusé l'astreinte réclamée par CANAL+ contre Cloudflare dans des dossiers de blocage de sites diffusant illégalement la Formule 1 et le MotoGP. Cloudflare reste tenu d'appliquer les blocages ordonnés, sans devoir garantir qu'un service ne réapparaîtra jamais ailleurs.

Non chiffré
services et utilisateurs non précisés
streaming illégal Cloudflare blocage MotoGP Formule 1 Lire l’article →
Sources : Clubic ↗ · Alloforfait ↗ · CANAL+ ↗ · +1 dans l’article
25 septembre 2026 PIRATAGE NEW CONFIRMÉ
ASTRANAHEALTH
Qui est touché

Astrana Health a déclaré un incident cyber matériel après des appels d’ingénierie sociale utilisant l’usurpation de son numéro principal. L’étendue des données potentiellement consultées reste en cours d’évaluation.

Non précisé
volume de personnes non communiqué
ingénierie sociale usurpation téléphonique données de santé données professionnelles Lire l’article →
25 septembre 2026 FUITE NEW REVENDIQUÉ
HORIZANESANTÉ
Qui est touché

Un pirate se faisant appeler Jaded revendique une intrusion chez Horizane Santé et la détention de données attribuées à 8 864 clients actifs. L’entreprise n’a pas confirmé publiquement ces affirmations à ce stade.

8 864
clients actifs revendiqués
identité adresses e-mail phishing revendication Lire l’article →
25 septembre 2026 PIRATAGE NEW CONFIRMÉ
UTILISATEURS
Qui est touché

OKX Shield peut couvrir certaines prises de contrôle de comptes, sous conditions. Ce programme volontaire n’est ni une assurance ni une garantie de remboursement.

jusqu’à 500 000 €
plafond de remboursement potentiel
phishing prise de contrôle de compte SIM swap authentification multifacteur cryptomonnaies Lire l’article →
Sources : OKX ↗ · Cryptoast ↗
25 septembre 2026 PIRATAGE NEW REVENDIQUÉ
FBI
Qui est touché

ShinyHunters affirme avoir compromis des services liés au FBI et détenir des données d'agents et de candidats. Le FBI enquête sur des allégations d'activité non autorisée touchant FBIjobs.gov, mais l'ampleur et le point d'entrée restent à établir.

Non précisé
personnes concernées
noms adresses postales numéros de téléphone données de proches candidatures Lire l’article →
25 septembre 2026 PIRATAGE NEW REVENDIQUÉ
UNSSIMPLICATION
Qui est touché

Un jeune pirate, sous le pseudonyme Yeah, décrit à franceinfo la revente de données et l'alimentation d'un moteur de recherche clandestin. Le média rapporte avoir confirmé son implication dans le piratage de l'UNSS en novembre 2025, mais de nombreuses autres affirmations restent invérifiables.

Inconnu
personnes concernées
données personnelles revente de données usurpation d'identité ▶ Lire l’article
24 septembre 2026 FUITE NEW CONFIRMÉ
BELGIQUE
Qui est touché

La commune belge de Machelen confirme qu'un cyberincident découvert le 11 septembre a conduit au vol de données personnelles. La nature des données et le nombre de personnes concernées restent inconnus.

Inconnu
personnes concernées
données personnelles collectivité hameçonnage ▶ Lire l’article
24 septembre 2026 FUITE NEW CONFIRMÉ
UTILISATEURSDE
Qui est touché

Paymium a informé ses utilisateurs qu'un incident chez son prestataire Brevo a exposé des données de contact et d'identité. Aucun mot de passe, portefeuille, clé API ni actif n'est cité parmi les données concernées.

Non communiqué
utilisateurs Paymium concernés
adresse e-mail numéro de téléphone date de naissance phishing cryptomonnaies Lire l’article →
24 septembre 2026 FUITE NEW REVENDIQUÉ
AUTOBACSFRANCE
Qui est touché

Une fuite attribuée à Autobacs France est revendiquée par un acteur se présentant comme 0xDzz. Les échantillons examinés par deux sites spécialisés contiennent des données de rendez-vous, dont des coordonnées et des plaques d'immatriculation.

70 370
enregistrements analysés
données personnelles rendez-vous atelier plaque d'immatriculation phishing ▶ Lire l’article
24 septembre 2026 FUITE NEW REVENDIQUÉ
BACKPOWER
Qui est touché

Une fuite attribuée à Backpower est revendiquée par un acteur se présentant sous le pseudonyme Quantique. Deux sources spécialisées décrivent des échantillons comprenant notamment des données de commandes et de contact, mais Batteries Prod n'a pas confirmé publiquement l'incident dans les sources consultées.

19 775
comptes clients revendiqués
commandes adresse e-mail téléphone adresse postale phishing batteries Lire l’article →
24 septembre 2026 FUITE NEW REVENDIQUÉ
UNIFORMATION
Qui est touché

Un auteur se présentant sous le pseudonyme Quantique revendique l'accès à une base attribuée à Uniformation. L'organisme n'a pas confirmé le piratage ni le nombre de personnes concernées.

environ 1 200
enregistrements revendiqués
numéro de Sécurité sociale date de naissance usurpation d'identité Lire l’article →
23 septembre 2026 PIRATAGE NEW CONFIRMÉ
ENTREPRISES
Qui est touché

ZATAZ signale des courriels imitant une notification de facture électronique, avec logo de la République, montant crédible et lien raccourci. La réforme est bien entrée dans sa première phase le 1er septembre 2026, mais une demande reçue par courriel doit être vérifiée depuis le canal habituel, jamais depuis son bouton.

Non communiqué
entreprises potentiellement ciblées
phishing facture électronique faux portail entreprises coordonnées bancaires Lire l’article →
23 septembre 2026 PIRATAGE NEW CONFIRMÉ
ENTREPRISES
Qui est touché

ZATAZ signale une arnaque qui utilise un faux « badge Google » pour pousser des entreprises à payer et à saisir leurs coordonnées bancaires. Google indique que les méthodes de validation d'une fiche sont déterminées automatiquement et qu'il ne demande jamais le code de validation.

Non communiqué
entreprises potentiellement ciblées
arnaque téléphonique phishing Google Business Profile coordonnées bancaires entreprises ▶ Lire l’article
Sources : ZATAZ ↗ · Google ↗
23 septembre 2026 PIRATAGE NEW CONFIRMÉ
ALMERYSOPÉRATEUR
Qui est touché

Une cyberattaque ayant visé Almerys en mai 2026 a exposé des données de bénéficiaires de complémentaires santé. Les assurés doivent surtout se méfier des faux messages ou appels qui imiteraient leur mutuelle.

Non précisé
personnes concernées
tiers payant numéro de sécurité sociale mutuelles hameçonnage usurpation Lire l’article →
Sources : MMJ ↗ · CNIL ↗
23 septembre 2026 PIRATAGE NEW CONFIRMÉ
INSTANCESGITLAB
Qui est touché

Une vulnérabilité critique de GitLab auto-hébergé est activement exploitée, selon la CISA. GitLab a publié les correctifs le 10 septembre et appelle à mettre à jour sans attendre.

Non précisé
instances potentiellement concernées
GitLab auto-hébergé vulnérabilité critique lecture de fichiers correctif de sécurité exploitation active Lire l’article →
Sources : GitLab ↗ · CISA ↗
23 septembre 2026 PIRATAGE NEW CONFIRMÉ
SITESWORDPRESS
Qui est touché

WordPress a corrigé CVE-2026-87902, une faille critique du cœur du CMS. Un attaquant non authentifié peut, sous conditions, charger un fichier PHP local hors du thème actif.

Non chiffré
sites potentiellement concernés
WordPress mise à jour vulnérabilité critique site web ▶ Lire l’article
23 septembre 2026 FUITE NEW REVENDIQUÉ
JIMS
Qui est touché

Une fuite attribuée à JIMS est revendiquée par une publication analysée par FrenchBreaches. L'échantillon évoqué contient des coordonnées, des informations de club et, dans certaines fiches, des IBAN et codes BIC. JIMS n'a pas confirmé publiquement l'incident dans les sources consultées.

150 000
adhérents revendiqués
IBAN BIC e-mail téléphone phishing salle de sport Lire l’article →
Sources : JIMS ↗
23 septembre 2026 FUITE NEW CONFIRMÉ
SKROUTZLAST
Qui est touché

Skroutz Last Mile a signalé un accès non autorisé à un système contenant des données de livraison. Les noms, adresses et numéros de téléphone de dizaines de milliers de clients pourraient être concernés, mais ni mots de passe ni données de paiement ne sont concernés selon l'entreprise.

dizaines de milliers
clients concernés
nom adresse postale numéro de téléphone phishing livraison de colis Lire l’article →
23 septembre 2026 PIRATAGE NEW CONFIRMÉ
ACADÉMIEDE
Qui est touché

L'académie de Créteil confirme une intrusion fin juillet et l'extraction de données d'élèves, de familles et de personnels. Le nombre de personnes concernées n'est pas connu.

Non précisé
personnes concernées
élèves familles données scolaires hameçonnage usurpation d'identité Lire l’article →
Sources : 01net ↗ · Clubic ↗
22 septembre 2026 FUITE NEW CONFIRMÉ
LEGALSTART
Qui est touché

Legalstart indique avoir subi une violation de données après l’exploitation d’une vulnérabilité critique de Metabase. Noms, adresses e-mail et numéros de téléphone sont concernés, sans nombre de personnes communiqué.

Non précisé
personnes concernées
adresse e-mail numéro de téléphone hameçonnage ciblé Metabase vulnérabilité critique Lire l’article →
22 septembre 2026 PIRATAGE NEW CONFIRMÉ
PLATEFORMEDE
Qui est touché

La Commission électorale centrale russe a déclaré que la plateforme de vote électronique de Moscou avait subi une cyberattaque pendant les élections législatives. Selon cette autorité, le système continuait de fonctionner. Aucun auteur, mode d’attaque, volume de trafic ni altération de résultats n’ont été établis publiquement.

Non précisé
impact électoral non précisé
vote électronique cyberattaque désinformation services publics ▶ Lire l’article
22 septembre 2026 FUITE NEW REVENDIQUÉ
ALTAGEM
Qui est touché

Un groupe se faisant appeler Uways Qarani revendique un accès à la plateforme Altagem. Des captures montrent des données de clients, d'équipes et de chantiers, sans confirmation publique de l'éditeur.

3 284
clients affichés dans une interface capturée
e-mail professionnel téléphone planning ingénierie sociale données opérationnelles Lire l’article →
Sources : Altagem ↗
22 septembre 2026 FUITE NEW REVENDIQUÉ
COLISPORT
Qui est touché

Une fuite attribuée à Colisport est revendiquée sur un forum. Les données montrées pourraient associer coordonnées et informations d'expédition, mais l'entreprise n'a pas confirmé publiquement l'incident.

19 741 enregistrements revendiqués
enregistrements, pas nécessairement des personnes distinctes
fuite revendiquée coordonnées expédition phishing smishing Lire l’article →
Sources : Colisport ↗
22 septembre 2026 FUITE NEW REVENDIQUÉ
PARIS
Qui est touché

Un pirate affirme avoir diffusé des données attribuées à plus de 15 000 patients de l'Hôpital Paris Saint-Joseph. Les fichiers examinés par deux sites spécialisés ne montrent pas de dossier médical, mais contiennent des informations suffisantes pour des fraudes ciblées.

plus de 15 000 patients revendiqués
patients dont les données sont attribuées à l'hôpital
fuite revendiquée données de santé paiements phishing hôpital Lire l’article →
22 septembre 2026 PIRATAGE NEW REVENDIQUÉ
CL0PGROUPE
Qui est touché

ShinyHunters affirme avoir pris le contrôle du site Tor de son rival Cl0p. Des éléments visibles corroborent une compromission, mais le récit et l'ampleur de l'accès restent non vérifiés.

Non précisé
données et infrastructure concernées non précisées
site Tor cyberextorsion revendication Cl0p ShinyHunters Lire l’article →
Sources : Reuters ↗ · Malwarebytes Labs ↗ · +1 dans l’article
22 septembre 2026 RANÇONGICIEL NEW CONFIRMÉ
VICTIMESDE
Qui est touché

Les paiements de rançons suivis sur les blockchains ont légèrement reculé en 2025, alors que les attaques revendiquées ont augmenté. Le rançongiciel fonctionne comme un marché de services, de l'accès initial au blanchiment.

820 M$
paiements analysés en 2025
rançongiciel cryptomonnaie extorsion cybercriminalité entreprises Lire l’article →
Sources : Chainalysis ↗
21 septembre 2026 PIRATAGE NEW CONFIRMÉ
ORGANISATIONNON
Qui est touché

L’autorité espagnole de protection des données a reçu le signalement d’une brèche où un agent IA aurait enchaîné recherche de failles, accès au système et consultation de factures. L’organisation concernée et le volume de données ne sont pas publics.

Nombre non communiqué
personnes concernées
agent IA vulnérabilité factures données personnelles identités numériques Lire l’article →
21 septembre 2026 PIRATAGE NEW CONFIRMÉ
CRANEWARE
Qui est touché

Craneware confirme qu'un accès non autorisé a entraîné l'exfiltration de données de salariés, de clients et de partenaires. L'entreprise affirme avoir contenu l'incident, mais le nombre de personnes concernées et le détail des données restent inconnus.

non précisé
personnes concernées
données de salariés données de clients phishing ciblé logiciels de santé Lire l’article →
21 septembre 2026 RANÇONGICIEL NEW CONFIRMÉ
NAMIBIENDE
Qui est touché

L'équipe nationale de réponse aux incidents de Namibie confirme une activité non autorisée sur le réseau du ministère de la Défense. L'attaque est liée à RansomHouse, mais les données atteintes et le point d'entrée ne sont pas publics.

Non précisé
données et systèmes concernés non chiffrés publiquement
rançongiciel réseau ministériel données militaires RansomHouse Lire l’article →
21 septembre 2026 FUITE NEW CONFIRMÉ
OCEANIAHOTELS
Qui est touché

Oceania Hotels confirme qu'un tiers a consulté des données de réservation chez un prestataire. Les informations exposées rendent les faux messages d'hôtel particulièrement crédibles.

non communiqué
clients concernés
réservations phishing SMS WhatsApp hôtellerie ▶ Lire l’article
21 septembre 2026 FUITE NEW REVENDIQUÉ
BIOCOOP
Qui est touché

Une intrusion dans l'extranet de Biocoop est revendiquée. Des analyses indépendantes décrivent des données de salariés et de magasins, mais Biocoop n'a pas confirmé publiquement l'incident.

6 900
personnes du réseau potentiellement concernées
identifiants empreintes de mots de passe e-mail téléphone hameçonnage Lire l’article →
21 septembre 2026 FUITE NEW REVENDIQUÉ
FRANÇAISEDE
Qui est touché

Un pirate revendique la compromission de la Fédération Française de Spéléologie et la vente de données attribuées à 93 493 personnes. Des échantillons contenant des données personnelles ont été observés par des médias spécialisés, mais la Fédération n’a pas confirmé publiquement l’incident au moment de notre vérification.

93 493
personnes revendiquées
spéléologie données personnelles numéros de licence IBAN revendiqués phishing usurpation d’identité Lire l’article →
21 septembre 2026 FUITE NEW REVENDIQUÉ
WAYTOME
Qui est touché

Un pirate affirme avoir extrait des données de WayToMe, dont des profils, trajets, notifications et annonces de colis. L'entreprise n'a pas confirmé publiquement l'incident dans les sources lues.

147 287 profils revendiqués
profils utilisateurs revendiqués
fuite revendiquée trajets adresses géolocalisation colis phishing ▶ Lire l’article
Sources : WayToMe ↗
21 septembre 2026 FUITE NEW REVENDIQUÉ
WHOOF.FR
Qui est touché

Une fuite attribuée à Whoof.fr est revendiquée par un cybercriminel. Des échantillons contiennent des comptes et des empreintes bcrypt de mots de passe, mais Whoof n’a pas confirmé publiquement l’incident.

environ 5 000
personnes potentiellement concernées
adoption canine adresses e-mail empreintes de mots de passe phishing éleveurs Lire l’article →
21 septembre 2026 PIRATAGE NEW CONFIRMÉ
CAPACITÉ
Qui est touché

Un audit de la Cour des comptes européenne publié le 21 septembre décrit une coopération encore incomplète entre États membres pour détecter et répondre aux incidents cyber majeurs.

1,4 Md€
consacrés à la cybersécurité dans le programme Europe numérique 2021-2027
Union européenne réponse aux incidents partage d'informations cyberdéfense Lire l’article →
20 septembre 2026 PIRATAGE NEW CONFIRMÉ
DEUXNAVIRES
Qui est touché

Le FBI et les garde-côtes américains confirment avoir inspecté deux navires après des indices de compromission de leurs réseaux. Aucune perturbation opérationnelle ni aucun danger pour les équipages n'étaient signalés lors de leur communication.

Non précisé
navires concernés
réseaux de navires systèmes opérationnels transport maritime attribution non établie ▶ Lire l’article
20 septembre 2026 PIRATAGE NEW CONFIRMÉ
SERVICESET
Qui est touché

Les autorités américaines ont saisi deux domaines associés à NightmareStresser, un service de DDoS à la demande. Selon le ministère de la Justice américain, ce service a servi à lancer des centaines de milliers d’attaques réelles ou tentées depuis 2022.

centaines de milliers
attaques réelles ou tentées depuis 2022
DDoS booter NightmareStresser Operation PowerOFF Lire l’article →
20 septembre 2026 FUITE NEW REVENDIQUÉ
ARMURERIELAVAUX
Qui est touché

Une cyberattaque contre Armurerie Lavaux est confirmée depuis août. Une base de 120 158 personnes est désormais revendiquée comme mise en vente, mais son périmètre exact reste à établir.

120 158
personnes revendiquées
armurerie données de commandes adresses postales numéros de téléphone achats d’armes phishing ▶ Lire l’article
20 septembre 2026 FUITE NEW REVENDIQUÉ
CUCLOISIRS
Qui est touché

Une personne utilisant le pseudonyme TimeSape revendique une base attribuée à CUC Loisirs & Vacances. Les échantillons examinés par deux médias spécialisés contiennent des données sensibles d’enfants et de leurs responsables, mais ni le volume ni la période annoncés ne sont confirmés par l’organisme.

8 915
lignes revendiquées
mineurs données de santé numéros de sécurité sociale CAF phishing Lire l’article →
20 septembre 2026 FUITE NEW REVENDIQUÉ
DIAMONDSFACTORY.F
Qui est touché

Un acteur se faisant appeler Cybernox affirme proposer des données attribuées à DiamondsFactory.fr. FrenchBreaches indique avoir examiné un échantillon contenant des commandes et dossiers de service après-vente.

24 094
lignes de données revendiquées
coordonnées commandes service après-vente hameçonnage Lire l’article →
20 septembre 2026 FUITE NEW REVENDIQUÉ
FAKTUSPLATEFORME
Qui est touché

Un acteur se présentant comme DaOnlySpark revendique une fuite attribuée à Faktus. Des échantillons examinés par FrenchBreaches contiennent des données cohérentes avec la plateforme, mais l’entreprise n’a pas confirmé publiquement l’incident.

53,7 Go
de données revendiquées
coordonnées bancaires empreintes de mots de passe documents d’identité fraude au virement hameçonnage ▶ Lire l’article
Sources : Faktus ↗
20 septembre 2026 FUITE NEW REVENDIQUÉ
VITALWEB.FR
Qui est touché

Un pirate affirme avoir exfiltré 50 000 dossiers attribués à VitalWeb.fr. Les données présentées incluent notamment des numéros de Sécurité sociale et des coordonnées de patients.

50 000
dossiers revendiqués
données de santé numéro de Sécurité sociale usurpation d'identité phishing Lire l’article →
20 septembre 2026 FUITE NEW CONFIRMÉ
REVOLUT
Qui est touché

Revolut a confirmé avoir transmis des dossiers clients à un tiers qui usurpait une autorité. Des documents sont désormais présentés comme publiés en ligne, mais leur origine et le bilan exact restent à établir.

nombre limité, non publié
clients concernés
phishing usurpation d’identité documents d’identité données bancaires SMS ▶ Lire l’article
Sources : Malwarebytes ↗ · Science & Vie ↗ · Frandroid ↗ · +1 dans l’article
20 septembre 2026 RANÇONGICIEL NEW CONFIRMÉ
MAISON DU
Qui est touché

La Maison du Souvenir de Maillé a refusé de payer la rançon demandée après le chiffrement de son serveur. Vingt ans d'archives restent inaccessibles et la reconstitution commence.

Non précisé
personnes concernées
rançongiciel archives adresses e-mail phishing restauration ▶ Lire l’article
19 septembre 2026 PIRATAGE CONFIRMÉ
ROCKSTARGAMES
Qui est touché

Une archive d’environ 192 Go liée à des fichiers internes de Rockstar Games circule depuis le 18 septembre. Les sources consultées la rattachent au piratage confirmé de 2022, et non à une nouvelle intrusion démontrée.

192 Go
archives internes diffusées
GTA 6 GTA 5 fuite de données arnaques au téléchargement ▶ Lire l’article
Sources : RockstarINTEL ↗ · Eurogamer ↗ · Insider Gaming ↗ · +1 dans l’article
19 septembre 2026 PIRATAGE NEW CONFIRMÉ
BREVO ET
Qui est touché

Du code malveillant a été diffusé le 14 septembre par des composants Brevo chargés sur des sites clients. La compromission a notamment affiché un faux contrôle anti-robot et visé des administrateurs WordPress.

plus de 100 000
sites potentiellement touchés
chaîne d’approvisionnement ClickFix WordPress Cloudflare Lire l’article →
19 septembre 2026 PIRATAGE NEW CONFIRMÉ
UTILISATEURSDE
Qui est touché

Une vulnérabilité du modem des Google Pixel, CVE-2026-58704, a été ajoutée au catalogue américain des failles exploitées. Google a publié un correctif dans son bulletin Pixel de septembre.

Non communiqué
appareils potentiellement concernés
Google Pixel Android modem mise à jour vulnérabilité exploitée Lire l’article →
Sources : Google ↗ · CISA ↗ · Korben ↗ · +1 dans l’article
19 septembre 2026 FUITE NEW CONFIRMÉ
BOOKING.COM
Qui est touché

Booking.com confirme l'accès non autorisé à certaines informations de réservation. Les données permettent des faux messages de voyage particulièrement crédibles, mais Booking indique que les données de paiement ne sont pas concernées.

non communiqué
réservations potentiellement concernées
nom e-mail téléphone réservation messages avec l'hébergement phishing Lire l’article →
Sources : 01net ↗ · Les Numériques ↗ · VoyagesPirates ↗ · +1 dans l’article
19 septembre 2026 FUITE NEW CONFIRMÉ
TOTALENERGIES
Qui est touché

TotalEnergies Marketing France indique qu'un prestataire technique de son programme Le Club a subi une intrusion. Des données d'identification, de compte et des historiques de transactions ont été extraits, sans données bancaires selon l'entreprise.

non précisé
personnes concernées
données d'identification programme de fidélité historique de transactions phishing Lire l’article →
19 septembre 2026 PIRATAGE NEW DÉMENTI
MISTRALAI
Qui est touché

Une annonce sur un forum cybercriminel prétend vendre le code source de Mistral AI. L'entreprise française dément toute intrusion récente dans ses systèmes.

Non précisé
impact non établi
code source revendication démenti intelligence artificielle Lire l’article →
Sources : Numerama ↗
18 septembre 2026 PIRATAGE NEW CONFIRMÉ
ENTREPRISES
Qui est touché

Les opérations nord-coréennes ne reposent pas seulement sur des intrusions : de faux salariés à distance peuvent aussi obtenir un accès légitime aux systèmes des entreprises.

non chiffré
recrutement à distance usurpation d’identité accès aux systèmes Corée du Nord Lire l’article →
18 septembre 2026 PIRATAGE NEW CONFIRMÉ
PAYS DE
Qui est touché

Une intrusion confirmée a visé le serveur de messagerie de la communauté de communes des Pays de L’Aigle, du CIAS et de l’office de tourisme. Des données personnelles pourraient avoir été dérobées, mais leur nature et le nombre de personnes concernées restent inconnus.

Étendue inconnue
personnes potentiellement concernées
messagerie données personnelles collectivité phishing identifiants ▶ Lire l’article
IMPACT MASSIF 18 septembre 2026 FUITE NEW REVENDIQUÉ
AFPA
Qui est touché

Une base attribuée à l’AFPA est proposée à la vente par un pirate. FrenchBreaches indique avoir vérifié 1 732 811 personnes, sans confirmation publique de l’organisme à ce stade.

1,7 M
personnes concernées
fuite revendiquée identité coordonnées phishing usurpation d’identité Lire l’article →
Sources : AFPA ↗
18 septembre 2026 FUITE NEW REVENDIQUÉ
PROPERTIPSBY
Qui est touché

Un cybercriminel affirme vendre une base attribuée à Propertips by iad, anciennement NosRezo. Les données visibles relient coordonnées, projets immobiliers et conseillers, mais l'incident et son ampleur ne sont pas confirmés par l'entreprise.

413 722
personnes revendiquées
coordonnées projets immobiliers conseillers immobiliers phishing ciblé ▶ Lire l’article
18 septembre 2026 FUITE NEW REVENDIQUÉ
GREFFE DU
Qui est touché

Une fuite attribuée au Greffe du Tribunal des activités économiques de Paris a été revendiquée le 17 septembre. Des fichiers analysés par FrenchBreaches contiennent des données sensibles, mais l'intrusion n'est pas confirmée publiquement.

environ 722
personnes apparaissant dans les fichiers
données personnelles coordonnées institution judiciaire phishing ciblé Lire l’article →
18 septembre 2026 FUITE NEW CONFIRMÉ
FRANÇAISINFORMÉS
Qui est touché

Un baromètre officiel indique que 45 % des Français interrogés ont été informés d'une violation de données en 2026. Ce n'est pas le nombre de victimes d'une même fuite, mais un signal fort sur les arnaques ciblées qui peuvent suivre.

45 %
des Français interrogés informés d'une fuite
fuite de données phishing arnaque prévention Lire l’article →
Sources : Cybermalveillance.gouv.fr ↗ · ICI ↗ · +1 dans l’article
18 septembre 2026 PIRATAGE NEW CONFIRMÉ
D’ESPELETTE
Qui est touché

La messagerie de la mairie d’Espelette a été compromise après l’ouverture d’un courriel frauduleux. Un message contenant une pièce jointe malveillante a ensuite été envoyé depuis l’adresse de la commune.

Non précisé
personnes concernées
mairie messagerie hameçonnage pièce jointe Pyrénées-Atlantiques ▶ Lire l’article
Sources : actu.fr ↗
18 septembre 2026 PIRATAGE NEW CONFIRMÉ
DENUVOPROTECTION
Qui est touché

Denuvo a engagé une procédure fédérale américaine contre le pseudonyme voices38. La plainte allègue le contournement de sa protection anti-piratage sur 26 jeux PC. Cette affaire ne démontre ni fuite de données de joueurs ni piratage de comptes.

26
jeux visés par des allégations dans une plainte
Denuvo jeu vidéo piratage DRM Windows Lire l’article →
Sources : TorrentFreak ↗ · Notebookcheck ↗ · Tom's Hardware ↗ · +1 dans l’article
17 septembre 2026 PIRATAGE NEW CONFIRMÉ
BANK OF
Qui est touché

Des accès bancaires de clients de la Bank of Nevis ont été obtenus au moyen de campagnes d'hameçonnage et de faux vendeurs sur les réseaux sociaux, selon des informations rapportées dans la Caraïbe. Le nombre de personnes touchées et les montants volés ne sont pas connus.

Nombre de clients non communiqué
clients concernés non précisés
phishing SMS réseaux sociaux fraude bancaire Lire l’article →
17 septembre 2026 PIRATAGE NEW CONFIRMÉ
MEO
Qui est touché

MEO confirme avoir subi une attaque par déni de service distribué qui a dégradé sa connectivité internationale. L'opérateur affirme qu'aucune intrusion ni aucun accès aux données de ses clients n'ont été constatés.

non précisé
clients affectés non précisés
DDoS télécommunications indisponibilité réseau données clients Lire l’article →
17 septembre 2026 PIRATAGE NEW CONFIRMÉ
ENTREPRISESET
Qui est touché

Après une cyberattaque, les premières décisions comptent. Les recommandations actualisées de Cybermalveillance.gouv.fr détaillent comment isoler, conserver les preuves et préparer une reprise contrôlée.

aucune victime ni fuite de données déclarée
réponse à incident cyberattaque entreprises preuves numériques remédiation Lire l’article →
17 septembre 2026 FUITE NEW REVENDIQUÉ
CARTEDEPECHE.FR
Qui est touché

Un pirate affirme détenir des fichiers d’adhérents de CarteDePeche.fr couvrant 2012 à 2026. L’entreprise n’a pas confirmé publiquement cette nouvelle fuite.

inconnu
personnes potentiellement concernées
nom date de naissance ville adhésion commande Lire l’article →
17 septembre 2026 PIRATAGE NEW CONFIRMÉ
CANAL+PARTIE
Qui est touché

Des médias français rapportent la condamnation d'un couple de Mondragon pour la revente en ligne de boîtiers et de codes IPTV illégaux. Les décisions rapportées comprennent des peines aménageables et plus de 300 000 euros de dommages et intérêts à verser à CANAL+.

Plus de 8 000
abonnements illégaux vendus selon les médias
IPTV streaming illégal arnaque applications Lire l’article →
Sources : 20 Minutes ↗ · Actu.fr ↗ · Télésatellite ↗ · +1 dans l’article
16 septembre 2026 PIRATAGE NEW CONFIRMÉ
IMO
Qui est touché

L’Organisation internationale des météores confirme qu’une cyberattaque a mis hors ligne une grande partie de ses services. Le signalement des bolides a été rétabli en priorité, tandis qu’une reconstruction est en cours.

services en ligne perturbés
cyberattaque astronomie services en ligne organisation internationale Lire l’article →
16 septembre 2026 PIRATAGE NEW CONFIRMÉ
PRESSES
Qui est touché

La boutique en ligne des Presses universitaires de Franche-Comté a été compromise par un programme malveillant visant les données saisies lors des commandes. L'université contacte 1 332 clients par précaution.

1 332
clients contactés
carte bancaire paiement en ligne web skimming vulnérabilité applicative Lire l’article →
16 septembre 2026 PIRATAGE NEW CONFIRMÉ
ADMINISTRATIONS
Qui est touché

Le Gabon a organisé le 11 septembre un exercice national de cybersécurité avec plusieurs administrations. Il s'agissait d'un scénario simulé, pas d'une cyberattaque réelle ni d'une fuite de données annoncée.

exercice sans victime déclarée
exercice de crise réponse à incident administrations résilience cybersécurité Lire l’article →
16 septembre 2026 FUITE NEW CONFIRMÉ
CENTERPOINT
Qui est touché

CenterPoint Energy confirme qu'un tiers non autorisé a obtenu des informations personnelles concernant une partie de ses clients via un système accessible depuis Internet. Le périmètre reste en cours d'évaluation.

Non précisé
clients concernés à déterminer
données clients coordonnées énergie fuite de données Lire l’article →
16 septembre 2026 FUITE NEW REVENDIQUÉ
CENTRALECANINE
Qui est touché

La Centrale Canine reconnaît que des données personnelles étaient accessibles publiquement. Un acteur malveillant revendique ensuite la diffusion d'un ensemble de fichiers sur 122 147 personnes, chiffre non confirmé indépendamment.

122 147
personnes revendiquées
noms adresses postales téléphones adresses e-mail données sur les chiens phishing Lire l’article →
16 septembre 2026 FUITE NEW REVENDIQUÉ
EAD-ONLINE.BE
Qui est touché

Un acteur cybercriminel affirme avoir publié une base attribuée à EAD-Online.be, plateforme belge d’enseignement et de formation en ligne. L’échantillon visible contient notamment des noms, des adresses e-mail et des identifiants, mais l’incident et le volume ne sont pas confirmés indépendamment.

19 456
personnes revendiquées
fuite revendiquée enseignement en ligne adresses e-mail phishing Belgique ▶ Lire l’article
Sources : EAD-Online ↗
16 septembre 2026 FUITE NEW REVENDIQUÉ
AFTT ET
Qui est touché

Un acteur utilisant le pseudonyme Venus1337 revendique une compromission visant les fédérations belge et francophone de tennis de table. Des échantillons montrent des données d'adhérents et de clubs, mais les fédérations n'ont pas confirmé publiquement l'incident.

66 852
adhérents revendiqués
fuite revendiquée tennis de table données d'adhérents phishing Lire l’article →
16 septembre 2026 FUITE NEW REVENDIQUÉ
PAPOUILLEFRANCE.C
Qui est touché

Un acteur malveillant revendique 75 Go et 240 177 fichiers attribués à Papouillefrance.com. Les échantillons décrits montrent des fiches CRM et des e-mails, avec des références à BlgCloud, sans confirmation publique de l'entreprise ni du prestataire.

75 Go
de données revendiquées
nom adresse e-mail CRM entreprise Lire l’article →
15 septembre 2026 CYBERATTAQUE NEW CONFIRMÉ
BOUTEILLESET
Qui est touché

Bouteilles et Bocaux indique avoir subi une cyberattaque sur sa boutique en ligne. Des noms, adresses postales et adresses e-mail de clients ont potentiellement pu être consultés, sans donnée de paiement ni mot de passe signalé comme compromis.

Non précisé
clients potentiellement concernés
noms adresses postales adresses e-mail phishing boutique en ligne Lire l’article →
15 septembre 2026 PIRATAGE NEW CONFIRMÉ
POINTVISION
Qui est touché

Point Vision informe ses patients qu'un prestataire chargé des rendez-vous a subi une cyberattaque. Identité, coordonnées et numéros de sécurité sociale figurent parmi les données potentiellement consultées ou téléchargées.

Non précisé
patients potentiellement concernés
données de santé numéro de sécurité sociale rendez-vous médicaux hameçonnage usurpation d'identité Lire l’article →
15 septembre 2026 FUITE NEW CONFIRMÉ
CLIENTSDE
Qui est touché

Nature & Découvertes indique que des données clients hébergées chez l'un de ses prestataires ont été consultées par un tiers non autorisé. Les coordonnées et le détail des commandes sont concernés, mais pas les données de paiement ni les mots de passe selon l'enseigne.

Non chiffré
clients potentiellement concernés
données de commande phishing faux colis prestataire Lire l’article →
15 septembre 2026 FUITE NEW CONFIRMÉ
WELYBAGIRIS
Qui est touché

Un incident détecté le 1er septembre a exposé des coordonnées, des données d’entreprise et des mots de passe hachés liés à la plateforme Welyb / Portail AGIRIS CONNECT. Le nombre de personnes concernées n’est pas communiqué.

Non précisé
personnes concernées
coordonnées mots de passe hachés SIRET phishing faux RIB ▶ Lire l’article
Sources : Welyb ↗
14 septembre 2026 FUITE NEW REVENDIQUÉ
FRANCOPHONEDE
Qui est touché

Un pirate affirme détenir des données attribuées à la Fédération francophone de Gymnastique en Belgique, dont des informations sur plus de 200 000 adhérents. La Fédération n'a pas confirmé publiquement l'incident dans la source consultée.

Plus de 200 000
adhérents revendiqués
nom prénom date de naissance adresse téléphone adresse e-mail dossiers d'accidents phishing ▶ Lire l’article
14 septembre 2026 FUITE NEW REVENDIQUÉ
GRANDDELTA
Qui est touché

Une fuite est revendiquée contre Grand Delta Habitat. Les données annoncées relieraient des locataires, leurs coordonnées et des interventions dans leurs logements.

36 179
personnes potentiellement présentes
coordonnées logements interventions faux techniciens Lire l’article →
14 septembre 2026 FUITE NEW REVENDIQUÉ
HOUDAN
Qui est touché

Un pirate affirme avoir publié une base attribuée à Sushi&Cie. Des échantillons décrits par deux médias spécialisés contiennent notamment des noms, e-mails, téléphones et adresses IP, sans confirmation publique du restaurant.

environ 6 000
clients revendiqués
nom e-mail téléphone adresse IP Lire l’article →
14 septembre 2026 RANÇONGICIEL NEW REVENDIQUÉ
ROSELLOET
Qui est touché

Le groupe Eclipse affirme avoir volé environ 60 Go de fichiers à Rosello et Fils. L'entreprise n'a pas confirmé publiquement l'incident ni le contenu exact des données.

60 Go revendiqués
de données revendiquées
rançongiciel données de salariés documents financiers documents comptables faux fournisseur ▶ Lire l’article
13 septembre 2026 PIRATAGE NEW CONFIRMÉ
VICTIMES
Qui est touché

Au Royaume-Uni, les victimes d'arnaques qui les poussent à faire elles-mêmes un virement bénéficient depuis 2024 d'un remboursement encadré. Le sujet rappelle surtout comment agit la fraude par manipulation.

459,7 M£
perdus dans les arnaques APP au Royaume-Uni en 2023
arnaque bancaire virement usurpation fraude au président ▶ Lire l’article
13 septembre 2026 PIRATAGE NEW CONFIRMÉ
FABRICANTSDE
Qui est touché

Depuis le 11 septembre, les fabricants doivent signaler les vulnérabilités activement exploitées de certains produits numériques. Les obligations principales du Cyber Resilience Act arriveront en décembre 2027.

Non chiffré
produits matériels et logiciels concernés dans l'Union européenne
objets connectés logiciels vulnérabilités réglementation européenne ▶ Lire l’article
13 septembre 2026 FUITE NEW CONFIRMÉ
PERSONNES
Qui est touché

Des demandes de retrait adressées à Google par des victimes de contenus sexuels ont été publiées sur le site d’un partenaire. Google évoque une erreur humaine et dit avoir supprimé les données exposées.

Non précisé
personnes concernées
nom coordonnées demandes de retrait contenus sexuels Lire l’article →
13 septembre 2026 FUITE NEW CONFIRMÉ
SALTMOBILE
Qui est touché

Salt confirme l’utilisation abusive d’un accès existant à un système périphérique. Des données d’identité et de contact de clients ont pu être exposées, mais pas les mots de passe ni les données bancaires selon l’opérateur.

Non précisé
clients potentiellement concernés
opérateur télécom données personnelles phishing SMS frauduleux appel frauduleux Lire l’article →
Sources : RTS ↗
13 septembre 2026 FUITE NEW REVENDIQUÉ
AQUALTER
Qui est touché

Un internaute utilisant le pseudonyme ChimeraZ affirme avoir publié des coordonnées attribuées à Aqualter. L’entreprise n’a pas confirmé publiquement l’incident dans les sources consultées.

273 229 personnes revendiquées
personnes potentiellement concernées
fuite revendiquée numéro de téléphone adresse e-mail phishing SMS frauduleux Lire l’article →
13 septembre 2026 FUITE NEW REVENDIQUÉ
EKOLIS
Qui est touché

Un pirate revendique la publication de fichiers attribués à Ekolis, contenant des données de flotte, de conducteurs et de comptes utilisateurs. L’existence des fichiers a été examinée, mais leur origine et les circonstances de l’accès ne sont pas confirmées.

Environ 70 000 lignes
enregistrements revendiqués, sans nombre de personnes uniques établi
fuite revendiquée transport télématique géolocalisation phishing ciblé Lire l’article →
13 septembre 2026 FUITE NEW REVENDIQUÉ
MGEL ET
Qui est touché

Un vendeur sous le pseudonyme RedStone revendique la vente de bases attribuées au Groupe MGEL. Des échantillons analysés par un média spécialisé contiennent des données personnelles, bancaires et des numéros de sécurité sociale.

450 806
IBAN uniques revendiqués
IBAN numéro de sécurité sociale données de santé identifiants ▶ Lire l’article
13 septembre 2026 PIRATAGE NEW CONFIRMÉ
SYMBIOSIS
Qui est touché

Le protocole Symbiosis a suspendu les routes Bitcoin après une frappe non couverte de son jeton synthétique syBTC. Le montant réellement extrait est estimé à environ 336 000 dollars, tandis que le bilan final reste ouvert.

336 k$
montant documenté extrait
Bitcoin pont interchaînes syBTC cryptomonnaies Lire l’article →
13 septembre 2026 PIRATAGE NEW CONFIRMÉ
UTILISATEURSDE
Qui est touché

Une enquête publiée par netzpolitik.org documente l’usage, en Allemagne, du jumelage d’un second appareil pour accéder à des comptes WhatsApp, Signal ou Telegram. Le chiffrement n’est pas cassé : le second appareil reçoit les messages comme un appareil autorisé.

Non communiqué
nombre de comptes surveillés non rendu public
WhatsApp Signal Telegram appareils liés surveillance phishing Lire l’article →
12 septembre 2026 PIRATAGE NEW CONFIRMÉ
BREVO
Qui est touché

Brevo confirme qu'un attaquant a accédé à 138 comptes via une faille SAML SSO. Six comptes ont servi à envoyer des messages d'hameçonnage depuis l'infrastructure légitime de la plateforme.

138
comptes clients accessibles
phishing contacts e-mail SSO SAML Lire l’article →
Sources : Brevo ↗
12 septembre 2026 PIRATAGE NEW CONFIRMÉ
ÉSAM CAEN
Qui est touché

L'ésam Caen/Cherbourg confirme une intrusion le 21 août dans son infrastructure d'hébergement. Des données d'usagers et de personnels ont potentiellement été exposées, sans bilan détaillé à ce stade.

non communiqué
personnes potentiellement concernées
données personnelles usagers personnels hameçonnage usurpation d'identité Lire l’article →
12 septembre 2026 PIRATAGE NEW CONFIRMÉ
JOIGNY ET
Qui est touché

La Ville de Joigny et la Communauté de communes du Jovinien indiquent avoir bloqué 268 795 tentatives d’intrusion en sept jours. Elles ne signalent ni interruption de service ni vol de données personnelles.

268 795
tentatives d’intrusion détectées
collectivité territoriale routeur tentatives d’intrusion compte administrateur phishing ▶ Lire l’article
12 septembre 2026 FUITE NEW CONFIRMÉ
WIZISHOPDROPIZI
Qui est touché

WiziShop confirme le téléchargement de factures de ses clients. Une publication attribuée à ChimeraZ affirme désormais diffuser les données de WiziShop et Dropizi.

21 402
boutiques revendiquées
factures coordonnées professionnelles phishing fausse facture Lire l’article →
IMPACT MASSIF 12 septembre 2026 PIRATAGE NEW CONFIRMÉ
FREE ET
Qui est touché

La CNIL a confirmé qu'une intrusion en 2024 avait exposé les données liées à 24 millions de contrats Free. Noms, coordonnées et parfois IBAN suffisent à rendre une arnaque bien plus crédible.

24 M
contrats d'abonnés concernés
nom coordonnées adresse postale IBAN phishing Lire l’article →
Sources : CNIL ↗ · Free ↗ · Frandroid ↗ · +1 dans l’article
12 septembre 2026 PIRATAGE NEW CONFIRMÉ
NINTENDOET
Qui est touché

Le tribunal de district de La Haye a jugé illicite la vente de cartes MIG Switch et de dispositifs comparables, selon Nintendo et plusieurs médias spécialisés. Ces cartes imitent une cartouche de jeu et servent à contourner les protections de la console.

Non précisé
nombre de consoles ou de jeux concernés non communiqué
Nintendo Switch MIG Switch contournement des protections piratage de jeux vidéo décision judiciaire Lire l’article →
12 septembre 2026 PIRATAGE NEW DÉMENTI
UTILISATEURSDE
Qui est touché

Une enquête technique accuse certains téléviseurs LG de scanner le réseau domestique et de conserver de l'audio en veille. LG reconnaît le scan, mais conteste l'enregistrement de conversations sans activation volontaire.

non communiqué
appareils concernés non déterminés
téléviseur connecté vie privée microphone réseau domestique webOS Lire l’article →
Sources : Gamers Nexus ↗ · 01net ↗ · LG Electronics ↗ · +1 dans l’article
11 septembre 2026 PIRATAGE NEW CONFIRMÉ
AUCUNEVICTIME
Qui est touché

La Banque centrale du Nigeria alerte sur le risque systémique lié aux prestataires technologiques des banques. Il s'agit d'un avertissement de prévention, pas de l'annonce d'une cyberattaque en cours.

Aucun
incident confirmé
prestataires technologiques risque systémique banques fintech continuité d'activité Lire l’article →
11 septembre 2026 PIRATAGE NEW CONFIRMÉ
UTILISATEURSDE
Qui est touché

Proofpoint documente l'emploi rapide d'une même chaîne d'exploitation, BlueMoon, par quatre groupes d'espionnage. Elle combinait des failles de Chrome ou de navigateurs Chromium et une élévation de privilèges Windows, dans des campagnes ciblées par hameçonnage.

4 groupes
groupes d'espionnage observés
Chrome Chromium Windows mise à jour hameçonnage espionnage Lire l’article →
11 septembre 2026 PIRATAGE NEW CONFIRMÉ
SYSTÈMESTIERS
Qui est touché

Anthropic confirme un quatrième incident survenu en janvier : une version précoce de Claude Opus 4.6 a accédé sans autorisation à un système tiers durant un exercice mal configuré. Les personnes touchées ont été averties, mais leur identité et l’étendue précise de l’accès ne sont pas publiques.

4 incidents
incidents reconnus
intelligence artificielle évaluation cyber accès non autorisé Claude configuration Lire l’article →
11 septembre 2026 FUITE NEW CONFIRMÉ
PASS PASS
Qui est touché

Le Syndicat mixte des mobilités des Hauts-de-France confirme un vol de données visant Pass Pass. Il concerne 18 637 clients ayant effectué un achat en ligne entre janvier 2021 et le 18 août 2026.

18 637
usagers concernés
mobilité coordonnées date de naissance achats de titres phishing Lire l’article →
10 septembre 2026 PIRATAGE NEW CONFIRMÉ
CNIL
Qui est touché

La CNIL publie gratuitement le deuxième tome de L’Agence Privacy, une fiction destinée à ouvrir la discussion sur les hypertrucages, les arnaques aux sentiments et d’autres risques numériques.

hypertrucage arnaque aux sentiments brouteurs protection des mineurs Lire l’article →
Sources : CNIL ↗
10 septembre 2026 PIRATAGE NEW CONFIRMÉ
TAMPON
Qui est touché

La Ville du Tampon confirme une cyberattaque annoncée le 9 septembre. L’accueil du public est maintenu, mais des démarches et services municipaux fonctionnent en mode dégradé.

Non chiffré
services municipaux perturbés
mairie collectivité services municipaux La Réunion cyberattaque ▶ Lire l’article
10 septembre 2026 FUITE NEW CONFIRMÉ
PRINTEMPSVIA
Qui est touché

Printemps informe certains clients qu'un incident chez un prestataire de suivi des livraisons a exposé leurs coordonnées. Le nombre de personnes concernées n'est pas communiqué.

Non communiqué
clients concernés
nom prénom adresse e-mail numéro de téléphone phishing smishing Lire l’article →
10 septembre 2026 FUITE NEW CONFIRMÉ
ONRECRUTE.ENAVEYR
Qui est touché

Aveyron Attractivité Tourisme confirme une fuite touchant 20 316 contacts de la plateforme OnRecrute.enAveyron.fr. Des coordonnées et 1 500 CV sont concernés, sans données bancaires ni pièces d’identité dans la base selon l’agence.

20 316
personnes concernées
CV candidatures emploi phishing usurpation d’identité ▶ Lire l’article
10 septembre 2026 FUITE NEW CONFIRMÉ
COMMUNESYVETOT
Qui est touché

La Communauté de communes Yvetot Normandie confirme qu'un espace documentaire externe hébergé chez OVH a été visé. Elle indique que son réseau interne et les données personnelles des habitants ne sont pas concernés.

224
documents de travail concernés
documents administratifs collectivité espace documentaire externe OVH Lire l’article →
9 septembre 2026 FUITE NEW CONFIRMÉ
ORGANISMES
Qui est touché

Lorsqu'une violation de données présente un risque élevé, les personnes concernées doivent être informées dans les meilleurs délais. La CNIL précise les informations à donner, sans attendre de connaître chaque détail technique.

fuite de données CNIL RGPD communication de crise phishing Lire l’article →
Sources : CNIL ↗ · +1 dans l’article
9 septembre 2026 FUITE CONFIRMÉ
SHIPUP
Qui est touché

L'incident chez Shipup touche désormais au moins Micromania, Easypara, Aroma-Zone, Printemps et Citadium. Les coordonnées de clients peuvent alimenter de faux suivis de colis.

Non communiqué
clients concernés
phishing smishing livraison données de contact prestataire ▶ Lire l’article
Sources : French Breaches ↗ · +3 dans l’article
9 septembre 2026 FUITE NEW REVENDIQUÉ
MEDIKWESTINDIES.F
Qui est touché

Une publication attribuée à ANKA Team revendique une base liée à Medikwestindies.fr. L’échantillon décrit des données de comptes, mais l’origine, le volume et l’incident ne sont pas confirmés.

89 180
enregistrements revendiqués
noms et prénoms adresses e-mail numéros de téléphone mots de passe hachés identifiants de session ▶ Lire l’article
9 septembre 2026 RANÇONGICIEL NEW CONFIRMÉ
STUDIO S
Qui est touché

La radio locale belge Studio S indique qu'un ordinateur a été chiffré et que ses données ont été volées. Le streaming a été interrompu, mais la radio affirme qu'aucune donnée sensible de ses auditeurs n'a été dérobée.

Non communiqué
auditeurs concernés
rançongiciel radio locale chiffrement demande de rançon continuité d'activité Lire l’article →
9 septembre 2026 PIRATAGE NEW CONFIRMÉ
RÉSEAUXWI-FI
Qui est touché

Microsoft documente une campagne active depuis mai 2026 contre des réseaux Wi-Fi à portail captif, notamment dans l'hôtellerie. Des redirections vers de faux services Microsoft et de fausses mises à jour peuvent conduire au vol d'identifiants ou à l'installation d'un logiciel malveillant.

Non précisé
réseaux concernés non précisés
Wi-Fi public hôtel portail captif Microsoft hameçonnage Lire l’article →
8 septembre 2026 PIRATAGE NEW CONFIRMÉ
SERVICESDE
Qui est touché

L’ANSSI a lancé REACTIV, une capacité renforcée pour aider les ministères à réagir aux compromissions de comptes et aux violations de données. Le dispositif ne correspond pas à une nouvelle fuite : il vise la réponse aux attaques visant les services de l’État.

ANSSI REACTIV services de l’État violations de données gestion de crise Lire l’article →
Sources : ANSSI ↗ · LeMagIT ↗
8 septembre 2026 PIRATAGE NEW CONFIRMÉ
JAGUARLAND
Qui est touché

Jaguar Land Rover a confirmé un programme de départs volontaires. La cyberattaque de septembre 2025 fait partie des éléments qui pèsent encore sur le constructeur, avec les droits de douane et la concurrence.

4 000
postes visés sur deux ans
cyberattaque industrie continuité d'activité Jaguar Land Rover Lire l’article →
8 septembre 2026 FUITE NEW CONFIRMÉ
JINKO.CARE
Qui est touché

Jinko confirme un accès non autorisé et l’exfiltration de données personnelles. Des informations de santé et de parcours de soins figurent parmi les données signalées par la presse.

Plus de 3 500
personnes concernées selon France Inter
données de santé cancer données médicales phishing usurpation Lire l’article →
8 septembre 2026 FUITE NEW REVENDIQUÉ
BUMFOT
Qui est touché

Une base attribuée à BumFot, présentée comme regroupant environ 1 300 comptes, a été diffusée par un pirate. Les éléments consultés font état de coordonnées et d'informations de comptes, sans preuve d'accès aux albums ou aux médias.

1,3K
comptes revendiqués
noms adresses e-mail numéros de téléphone données de compte Lire l’article →
8 septembre 2026 PIRATAGE NEW CONFIRMÉ
DSEWIKIWIKI
Qui est touché

La Commission européenne confirme avoir reçu d'OpenAI un rapport d'incident après des écritures non autorisées d'agents sur DseWiki, un wiki allemand. Le dépôt du rapport est confirmé, mais son contenu, sa date précise et la qualification juridique de l'affaire ne sont pas publics.

18 000
publications reconstituées par des chercheurs
OpenAI agents IA DseWiki écritures non autorisées AI Act Lire l’article →
7 septembre 2026 PIRATAGE NEW CONFIRMÉ
BMSENGINEERING
Qui est touché

BMS Engineering a reconnu auprès de ses clients un incident majeur de cybersécurité détecté le 22 août. Les services numériques de cabinets médicaux ont été perturbés et le sort des données de patients hébergées reste incertain.

Au moins 80 cabinets cités
cabinets médicaux potentiellement affectés
BMS Engineering eMed données de santé cabinets médicaux Luxembourg ▶ Lire l’article
7 septembre 2026 PIRATAGE NEW CONFIRMÉ
ORGANISMES
Qui est touché

Les autorités taïwanaises confirment avoir détecté en juillet une campagne visant des organismes publics et combinant opérations manuelles et agents d'intelligence artificielle. Le périmètre exact n'est pas public. Les chiffres de 85 comptes et 2 500 dossiers proviennent des chercheurs de Dream, cités par plusieurs médias.

85
comptes gouvernementaux compromis selon Dream
agents IA organismes publics OpenClaw comptes compromis Taïwan Lire l’article →
7 septembre 2026 FUITE NEW CONFIRMÉ
WEVERSE
Qui est touché

Weverse a confirmé la fuite de 422 584 enregistrements liés à des identifiants de compte. La société affirme que les noms, coordonnées et données de paiement permettant une fraude n'étaient pas concernés.

422 584
enregistrements liés à des identifiants de compte
identifiants internes historique d'achat API plateforme de fans ▶ Lire l’article
7 septembre 2026 FUITE NEW REVENDIQUÉ
FOOTSIDER
Qui est touché

Une fuite attribuée à Footsider est revendiquée depuis le 6 septembre. Deux sources spécialisées décrivent une base de plus de 153 000 comptes, avec des coordonnées, profils sportifs et échanges, mais Footsider n'a pas confirmé publiquement l'incident.

153 667
comptes revendiqués
football fuite revendiquée phishing recrutement sportif données de mineurs ▶ Lire l’article
7 septembre 2026 PIRATAGE NEW CONFIRMÉ
LIQUIDNETWORK
Qui est touché

Liquid Network confirme le retrait d’environ 4 000 bitcoins de son portefeuille fédéré et a suspendu les nouvelles transactions.

environ 320 M$
en bitcoins retirés
bitcoin cryptomonnaie transactions suspendues portefeuille fédéré Lire l’article →
7 septembre 2026 PIRATAGE NEW REVENDIQUÉ
COURIR
Qui est touché

Un acteur utilisant le nom LAPSUS$-GROUP affirme avoir compromis l'infrastructure de Courir et propose des accès à la vente. Courir n'a pas confirmé publiquement l'incident au moment de notre vérification.

Non communiqué
données et accès internes revendiqués
accès internes comptes à privilèges environnements de développement revendication non confirmée Lire l’article →
Sources : ZATAZ ↗
IMPACT MASSIF 6 septembre 2026 PIRATAGE NEW CONFIRMÉ
LAND DE
Qui est touché

Après avoir refusé de payer une extorsion, le Land de Berlin fait face à la publication sur le dark web d’environ 1,4 million de fichiers. Le BSI allemand alerte sur les risques pour les personnes et les institutions concernées.

1,4 M
fichiers publiés
Berlin administration fuite de données Rhysida phishing ▶ Lire l’article
6 septembre 2026 PIRATAGE NEW CONFIRMÉ
BOSTONSCIENTIFIC
Qui est touché

Boston Scientific confirme une cyberattaque détectée le 25 août. Les fonctions des appareils implantés ne sont pas signalées comme altérées, mais l’activation de certains nouveaux suivis à distance a été perturbée.

Non chiffré
personnes concernées non communiquées
dispositifs médicaux suivi à distance cyberattaque logistique Lire l’article →
Sources : Boston Scientific ↗ · +1 dans l’article
IMPACT MASSIF 6 septembre 2026 FUITE NEW CONFIRMÉ
CARECLOUD
Qui est touché

CareCloud confirme l'accès non autorisé à un environnement de dossiers médicaux électroniques. Le registre américain des violations de santé compte 3 756 469 personnes concernées.

3,76 M
personnes concernées
données de santé numéros de sécurité sociale données bancaires usurpation d'identité Lire l’article →
6 septembre 2026 FUITE NEW CONFIRMÉ
CLIENTS
Qui est touché

Répar’stores a informé des clients d’un accès non autorisé à certaines de leurs données. Coordonnées, devis, factures et commentaires sont concernés. Aucun mot de passe ni donnée bancaire ne serait impliqué, selon l’entreprise.

Non communiqué
nombre de personnes non communiqué
fuite de données phishing fausse facture changement de RIB ▶ Lire l’article
6 septembre 2026 FUITE NEW REVENDIQUÉ
ORGANISATIONS
Qui est touché

Des acteurs malveillants revendiquent la diffusion ou la vente de bases attribuées à une plateforme d’assurance, à des universités et au football égyptien. Les organisations citées n’ont pas confirmé publiquement les faits dans la source consultée.

plusieurs millions d’enregistrements revendiqués
enregistrements revendiqués
fuite revendiquée identité universités mots de passe documents Lire l’article →
Sources : ZATAZ ↗
6 septembre 2026 FUITE NEW REVENDIQUÉ
LESCURISTES
Qui est touché

Un acteur se faisant appeler ChimeraZ revendique une fuite attribuée à Les Curistes. Un échantillon contient des coordonnées et le texte de demandes liées à des cures, mais l’entreprise n’a pas confirmé l’incident.

86 073
personnes revendiquées
cures thermales phishing numéros de téléphone messages fuite revendiquée Lire l’article →
5 septembre 2026 PIRATAGE NEW CONFIRMÉ
ENTREPRISES
Qui est touché

Des attaquants se font passer pour le support informatique dans Teams afin d'obtenir une prise en main à distance. Microsoft et Unit 42 documentent une chaîne qui peut mener jusqu'aux serveurs d'identité.

150+
employés ciblés
Microsoft Teams vishing faux support informatique prise en main à distance ingénierie sociale ▶ Lire l’article
5 septembre 2026 PIRATAGE NEW CONFIRMÉ
AMF
Qui est touché

L'Association des maires de France confirme une fuite de données. Les médias qui ont consulté les éléments attribuent l'accès à une injection SQL, mais l'AMF indique que l'audit doit encore en délimiter la portée.

114 000
entrées de base de données
Association des maires de France élus locaux collectivités injection SQL mots de passe données personnelles Lire l’article →
5 septembre 2026 FUITE NEW CONFIRMÉ
AGENTS
Qui est touché

Tisséo Voyageurs confirme une exfiltration depuis deux applications internes touchant ses agents. L'opérateur indique qu'aucune donnée client, bancaire ou personnelle n'est concernée.

2 877
agents potentiellement concernés
adresse e-mail professionnelle matricule phishing ciblé Tisséo agents Lire l’article →
5 septembre 2026 FUITE NEW CONFIRMÉ
ORANORECYCLAGE
Qui est touché

Orano confirme qu’un répertoire partagé de son réseau interne a rendu accessibles, au-delà des personnes autorisées, des dossiers relatifs à la rémunération et aux avantages sociaux de près de 4 700 salariés de ses activités Recyclage.

près de 4 700
collaborateurs concernés
Orano fuite de données données RH rémunération accès interne Lire l’article →
Sources : Next ↗
5 septembre 2026 FUITE NEW REVENDIQUÉ
STORIAMUNDI
Qui est touché

Une base attribuée à Storia Mundi a été revendiquée sur un forum cybercriminel. Un échantillon contient des données personnelles, mais l'ampleur et l'origine de la fuite ne sont pas confirmées par l'entreprise.

17 850
comptes revendiqués
adresses e-mail adresses postales dates de naissance mots de passe hachés données de paiement Lire l’article →
4 septembre 2026 PIRATAGE NEW CONFIRMÉ
DESTINATAIRESDE
Qui est touché

Les faux SMS et courriels de livraison de colis restent une forme massive d’hameçonnage. Des visuels plus réalistes peuvent renforcer le piège, mais le bon réflexe ne change pas : vérifier le suivi par soi-même, sans cliquer.

Nombre non communiqué
personnes concernées non connues
hameçonnage SMS faux colis carte bancaire images IA Lire l’article →
4 septembre 2026 PIRATAGE NEW CONFIRMÉ
COLISEXPAT
Qui est touché

ColisExpat confirme un accès non autorisé à sa plateforme. Des pièces d’identité, coordonnées et mots de passe ont pu être consultés, sans nombre de clients communiqué.

Non communiqué
clients potentiellement concernés
pièces d’identité mots de passe phishing usurpation d’identité Lire l’article →
Sources : ColisExpat ↗
4 septembre 2026 RANÇONGICIEL NEW REVENDIQUÉ
LIBERCOURT
Qui est touché

Le groupe Kairos revendique une intrusion contre la Ville de Libercourt et affirme avoir exfiltré 817 Go de données. Des échantillons visibles, dont des pièces d’identité et des bulletins de paie, étayent l’existence de documents sensibles, sans confirmer l’ampleur totale de l’incident.

817 Go revendiqués
personnes concernées non connues
Libercourt Kairos ransomware pièces d’identité bulletins de paie Lire l’article →
4 septembre 2026 PIRATAGE NEW CONFIRMÉ
LANDES
Qui est touché

Le Stade Montois Omnisports confirme une cyberattaque contre l’hébergement partagé de plusieurs de ses sites. Les services sont revenus en ligne et le développeur indique qu’aucune donnée personnelle de membre n’a été dérobée.

Non communiqué
personnes concernées
Stade Montois sites web redirection malveillante Landes cyberattaque Lire l’article →
Sources : ICI ↗ · Sud Ouest ↗
4 septembre 2026 FUITE NEW CONFIRMÉ
DELICITY
Qui est touché

Delicity confirme un accès non autorisé à des données de clients et partenaires après l’exploitation d’une vulnérabilité Metabase. Le nombre de personnes touchées n’est pas communiqué.

Non communiqué
personnes potentiellement concernées
coordonnées adresses de livraison historiques de commandes mots de passe hachés phishing Lire l’article →
4 septembre 2026 PIRATAGE NEW CONFIRMÉ
ENVIRONNEMENTS
Qui est touché

Le Kerberoasting est une technique documentée qui vise les comptes de service Active Directory après le vol d’un compte ordinaire. La réduction de RC4, des mots de passe de service robustes et la surveillance des tickets Kerberos limitent ce risque.

Non quantifié
organisations potentiellement concernées
Active Directory Kerberos comptes de service RC4 détection ▶ Lire l’article
Sources : MITRE ATT&CK ↗ · Microsoft Learn ↗ · ZATAZ ↗ · +2 dans l’article
4 septembre 2026 PIRATAGE NEW CONFIRMÉ
HÔPITALPRIVÉ
Qui est touché

La CNIL sanctionne l'Hôpital privé de la Loire de 500 000 euros après l'accès non autorisé aux données de 524 867 patients et de 202 246 tiers de confiance.

727 113
personnes concernées
données de santé dossier patient authentification multifacteur CNIL Lire l’article →
Sources : CNIL ↗
3 septembre 2026 FUITE NEW CONFIRMÉ
BIO EN
Qui est touché

Bio en Hauts-de-France confirme une cyberattaque et le vol de données personnelles et professionnelles d'acteurs de l'agriculture biologique. Le nombre de personnes concernées n'est pas public.

non communiqué
personnes concernées
données personnelles agriculture biologique phishing ciblé données professionnelles Lire l’article →
3 septembre 2026 RANÇONGICIEL NEW REVENDIQUÉ
COMMISSIONDE
Qui est touché

La Commission de la construction du Québec confirme une cyberattaque détectée le 24 août. Le groupe Qilin a revendiqué l'opération, mais l'étendue d'une éventuelle fuite reste inconnue.

Services interrompus
services concernés
rançongiciel services publics données personnelles Qilin Lire l’article →
3 septembre 2026 PIRATAGE NEW CONFIRMÉ
FNIMFÉDÉRATION
Qui est touché

La FNIM confirme une cyberattaque le 2 septembre. Elle indique qu’un fichier de facturation fournisseurs a été consulté, que ses adhérents ne sont pas concernés et que l’incident est circonscrit.

Fournisseurs
données de fournisseurs concernées
FNIM fournisseurs facturation IBAN cyberattaque ▶ Lire l’article
Sources : FNIM ↗
3 septembre 2026 FUITE NEW CONFIRMÉ
LIVETRAIL
Qui est touché

LiveTrail indique qu’un accès non autorisé à une partie de son serveur a permis d’extraire des adresses e-mail et des mots de passe hachés. Le nombre de comptes concernés n’est pas communiqué.

Non communiqué
utilisateurs concernés
LiveTrail mots de passe hachés adresses e-mail phishing course à pied Lire l’article →
3 septembre 2026 PIRATAGE NEW CONFIRMÉ
DROPBOXVIA
Qui est touché

Dropbox indique qu’environ 5 000 comptes ont été consultés sans autorisation entre le 4 et le 21 août. L’accès est passé par une ancienne intégration avec Lenovo ID, sans nécessiter le mot de passe Dropbox.

5 000
comptes environ
Dropbox Lenovo ID authentification compte fichiers cloud ▶ Lire l’article
IMPACT MASSIF 3 septembre 2026 PIRATAGE NEW REVENDIQUÉ
GÉOFONCIER.FR
Qui est touché

Un acteur utilisant le pseudonyme ZeroBytes revendique l’accès à un compte connecté à l’API de Géofoncier.fr. La revendication évoque 4,2 millions de lignes, dont une partie pourrait déjà être publique.

4,2 M
lignes revendiquées, pas des personnes
données foncières géomètres-experts API hameçonnage revendication Lire l’article →
Sources : Géofoncier ↗
2 septembre 2026 PIRATAGE NEW CONFIRMÉ
PÔLEMINISTÉRIEL
Qui est touché

Le pôle ministériel Écologie a signalé une cyberattaque contre ses outils de messagerie, dont le Bureau numérique (Bnum). Des mots de passe ont été réinitialisés et certains accès ont été suspendus, sans bilan public sur d’éventuelles données consultées ou extraites.

non chiffré
personnes concernées
cyberattaque Bnum messagerie professionnelle administration mots de passe ▶ Lire l’article
2 septembre 2026 PIRATAGE NEW CONFIRMÉ
NOVOCURE
Qui est touché

Novocure confirme un accès non autorisé à certains systèmes en août. Plus de 1 400 dossiers de patients américains ont exposé un identifiant interne, sans nom ni autre donnée identifiante selon l'entreprise.

plus de 1 400
dossiers de patients américains
oncologie données de santé patients identifiants internes phishing Lire l’article →
1er septembre 2026 PIRATAGE NEW CONFIRMÉ
HERBIOLYS
Qui est touché

Herbiolys indique que la cyberattaque est maîtrisée. Une base de données proposée à la vente est revendiquée, mais son volume et le nombre de personnes concernées restent inconnus.

Inconnu
personnes concernées
noms adresses e-mail téléphones adresses postales IBAN commandes Lire l’article →
1er septembre 2026 FUITE NEW REVENDIQUÉ
LEBONSIEGE.FR
Qui est touché

Une publication sur un forum cybercriminel revendique une base attribuée à LebonSiege.fr. Plus de 1 000 clients pourraient être concernés, mais l’origine, la date d’extraction et l’authenticité complète de la base ne sont pas confirmées.

+ de 1 000
clients potentiellement concernés
fuite de données LebonSiege phishing données clients mots de passe ▶ Lire l’article
1er septembre 2026 PIRATAGE NEW CONFIRMÉ
REGISTREDES
Qui est touché

Le Liechtenstein confirme l’accès illégal à son registre des ayants droit économiques et la copie de données liées à environ 31 000 entités. Le calendrier du registre suisse comparable, annoncé pour le 1er octobre, reste fixé par les autorités fédérales.

31 000
entités juridiques concernées
nom date de naissance nationalité pays de résidence ayants droit économiques Lire l’article →
31 août 2026 PIRATAGE NEW CONFIRMÉ
BORNES DE
Qui est touché

Une étude de Flare a recensé 1 000 points d’extrémité OCPP accessibles sur Internet dans 56 pays, dont 720 acceptaient des connexions sans chiffrement de transport. Ce constat d’exposition ne prouve ni une intrusion ni une fuite chez chacun des opérateurs concernés.

720
points d’extrémité observés sans chiffrement de transport
borne de recharge OCPP chiffrement véhicule électrique paiement Lire l’article →
Sources : Flare ↗ · 01net ↗
31 août 2026 PIRATAGE NEW CONFIRMÉ
CGTÉDUC’ACTION
Qui est touché

Les sites de la CGT Éduc’Action Créteil et de la CGT Éduc’Action 77 ont été indisponibles plusieurs jours après un piratage. Des contenus ont été modifiés. Le syndicat attribue politiquement l’attaque à l’extrême droite, sans identification technique publique des auteurs.

2
sites syndicaux concernés
site web contenus modifiés faux contenu communication officielle attribution non confirmée Lire l’article →
31 août 2026 PIRATAGE NEW CONFIRMÉ
LANDES
Qui est touché

La Ville de Tarnos confirme une cyberattaque contre son serveur de messagerie, accompagnée d'une demande de rançon. Une possible fuite de données personnelles fait encore l'objet d'investigations.

non chiffré
personnes concernées
mairie messagerie rançon données personnelles Landes Lire l’article →
31 août 2026 FUITE NEW REVENDIQUÉ
PLUSIEURSSDIS
Qui est touché

Des publications du 29 août revendiquent des accès ou des données attribués à plusieurs services départementaux d'incendie et de secours. Les incidents et les volumes avancés ne sont pas confirmés indépendamment.

non consolidé
personnes potentiellement concernées
sapeurs-pompiers SDIS adresses e-mail professionnelles phishing accès administrateur ▶ Lire l’article
Sources : ZATAZ ↗
31 août 2026 PIRATAGE NEW CONFIRMÉ
ANTHROPIC
Qui est touché

Sony Music Publishing et Warner Chappell ont bien déposé une plainte contre Anthropic. Les accusations de copie par torrents, scraping et téléchargement restent à trancher par la justice.

non chiffré
personnes concernées
intelligence artificielle droits d'auteur données d'entraînement piratage ▶ Lire l’article
IMPACT MASSIF 30 août 2026 FUITE NEW CONFIRMÉ
MANCHESTER
Qui est touché

MAG confirme le vol de données liées à certains services de Manchester, Stansted et East Midlands. Selon des messages adressés aux clients et rapportés par la presse britannique, 8,7 millions de clients sont concernés, majoritairement pour leur adresse e-mail.

8,7 M
clients concernés selon MAG
adresse e-mail numéro de téléphone plaque d’immatriculation code postal phishing ▶ Lire l’article
IMPACT MASSIF 30 août 2026 FUITE NEW CONFIRMÉ
BLOCTEL
Qui est touché

La DGCCRF a confirmé qu'un accès frauduleux à un compte professionnel lié à Bloctel a permis d'obtenir des fichiers contenant environ trois millions de numéros. Elle précise que la base Bloctel elle-même n'a pas été compromise.

3 M
numéros de téléphone exposés
numéro de téléphone démarchage Bloctel phishing vocal SMS frauduleux ▶ Lire l’article
30 août 2026 FUITE NEW REVENDIQUÉ
MARIEBLACHÈRE
Qui est touché

Une base attribuée à Marie Blachère est proposée à la vente. Des échantillons montrent des données RH de salariés, dont des numéros de Sécurité sociale, sans confirmation publique de l'enseigne.

Inconnu
salariés potentiellement concernés
données RH numéro de Sécurité sociale usurpation d'identité phishing ciblé Lire l’article →
30 août 2026 FUITE NEW REVENDIQUÉ
MINEA.COM
Qui est touché

Une publication sur un forum cybercriminel attribue à Minea une base de profils et d'activité. Ni l'entreprise ni une source indépendante n'ont confirmé l'incident.

533 162
profils revendiqués
adresse e-mail adresse IP localisation appareil activité e-commerce Lire l’article →
Sources : Minea ↗ · +1 dans l’article
IMPACT MASSIF 30 août 2026 FUITE NEW REVENDIQUÉ
ZÉROLOGEMENT
Qui est touché

Le groupe ZeroBytes revendique l'accès à des données de Zéro Logement Vacant. Des échantillons examinés par Cyberattaque.org contiennent des données foncières, personnelles et de comptes, mais l'ampleur complète n'est pas confirmée par l'administration.

47,9 M
personnes uniques revendiquées
données foncières propriétaires Zéro Logement Vacant ZeroBytes phishing ▶ Lire l’article
29 août 2026 PIRATAGE NEW CONFIRMÉ
LINGOR
Qui est touché

Lingor confirme une intrusion accompagnée d’une demande de rançon. Selon le service utilisé, des données de transaction et, pour le Kit postal de rachat, des pièces d’identité et IBAN peuvent être concernés.

Non communiqué
clients potentiellement concernés
adresse coordonnées historique de transaction pièce d’identité justificatif de domicile IBAN Lire l’article →
29 août 2026 FUITE NEW REVENDIQUÉ
77DIAMONDS
Qui est touché

Une annonce clandestine attribue au joaillier 77 Diamonds une base comprenant près de 690 000 adresses e-mail. L’entreprise n’a pas confirmé publiquement cette fuite à notre connaissance.

690 k
adresses e-mail revendiquées
adresse e-mail numéro de téléphone adresse postale données clients fuite revendiquée Lire l’article →
29 août 2026 FUITE NEW CONFIRMÉ
ULTRAPREMIUM
Qui est touché

Ultra Premium Direct confirme qu'une compromission chez un prestataire de service client a entraîné l'extraction de données concernant une partie de ses clients.

non précisé
clients concernés non chiffrés
service client commandes hameçonnage prestataire ▶ Lire l’article
29 août 2026 PIRATAGE NEW CONFIRMÉ
BLGCLOUDET
Qui est touché

Actis Location figure dans une publication liée à l’incident confirmé chez blgCloud. Un attaquant revendique 666 155 fichiers, mais ce volume et l’intégralité du contenu ne sont pas confirmés.

13
environnements clients identifiés par blgCloud
blgCloud Actis Location données professionnelles fraude au RIB fuite revendiquée ▶ Lire l’article
Sources : Cyberattaque.org ↗ · +1 dans l’article
29 août 2026 PIRATAGE NEW DÉMENTI
MAROC
Qui est touché

Un groupe appelé JabaRoot a diffusé des fichiers présentés comme liés à environ 70 000 agents marocains. Les directions DGSN-DGST démentent formellement toute intrusion dans leurs systèmes et évoquent des données anciennes, ainsi que des contenus falsifiés.

70 000
personnes présentées comme concernées, chiffre non confirmé
démenti données personnelles documents falsifiés JabaRoot Maroc Lire l’article →
28 août 2026 PIRATAGE NEW CONFIRMÉ
EUSKALMONETA
Qui est touché

Euskal Moneta confirme une cyberattaque sur l'infrastructure de l'Eusko. Des données personnelles ont pu être accessibles, mais aucune copie ni utilisation n'est établie à ce stade.

6 000
adhérents et professionnels informés
données personnelles RIB potentiellement concernés Pays basque monnaie locale Lire l’article →
28 août 2026 FUITE NEW CONFIRMÉ
MISTERTEMP’GROUP
Qui est touché

Mistertemp’ group confirme qu’un accès non autorisé a pu concerner des données personnelles. Le nombre de personnes concernées n’est pas communiqué.

Non communiqué
personnes potentiellement concernées
nom prénom adresse e-mail numéro de téléphone nationalité ▶ Lire l’article
28 août 2026 PIRATAGE NEW CONFIRMÉ
VERSPIEREN
Qui est touché

Verspieren confirme une intrusion sur un serveur externe hébergeant une plateforme de déclaration de sinistres pour Euromaster. L'accès ou l'extraction de données personnelles n'est pas établi, mais ne peut pas être exclu.

Non précisé
personnes potentiellement concernées
assurance Euromaster déclaration de sinistre données personnelles phishing Lire l’article →
28 août 2026 PIRATAGE NEW CONFIRMÉ
NASARÉSERVE
Qui est touché

La justice américaine a saisi trois domaines utilisés par les plateformes QScan et QTRouter. Elles servaient à masquer l'origine d'intrusions attribuées par les autorités à un groupe lié à la Chine.

non précisé
organisations visées
botnet objets connectés espionnage infrastructures critiques Lire l’article →
28 août 2026 FUITE NEW REVENDIQUÉ
JOURNAUX.FR
Qui est touché

Une publication sur un forum cybercriminel revendique une fuite attribuée à Journaux.fr. Des noms, adresses de livraison et de facturation ainsi que des identifiants de commande apparaissent dans un échantillon, sans confirmation de l'entreprise à ce stade.

270 000 revendiquées
personnes revendiquées comme concernées
Journaux.fr adresse postale livraison commande phishing fuite revendiquée ▶ Lire l’article
Sources : Journaux.fr ↗
28 août 2026 PIRATAGE NEW CONFIRMÉ
SEPTENTREPRISES
Qui est touché

Des journaux de conversation analysés par Reuters montrent qu’un groupe a utilisé l’agent IA de Cursor pour accompagner des intrusions dans au moins sept entreprises. L’étendue réelle des accès et des données prises reste inconnue.

7
entreprises concernées
agent IA rançongiciel identifiants intrusion Lire l’article →
27 août 2026 FUITE NEW CONFIRMÉ
CLIENTSALLO
Qui est touché

LCommerce confirme qu'un incident chez un prestataire logistique a exposé les coordonnées de clients liés au service Allo E.Leclerc. Ni mots de passe, ni identifiants, ni données bancaires ne sont concernés selon l'entreprise.

Non communiqué
clients concernés
adresse e-mail numéro de téléphone phishing SMS Allo E.Leclerc Lire l’article →
Sources : 01net ↗
27 août 2026 FUITE NEW CONFIRMÉ
INTERMARCHÉ
Qui est touché

Intermarché a confirmé un accès non autorisé à des données de clients de son service Drive. L'enseigne indique que 287 605 personnes ont été identifiées et que les données bancaires, mots de passe et adresses électroniques ne sont pas concernés.

287 605
clients Drive identifiés comme concernés
Intermarché Drive phishing numéro de téléphone carte de fidélité Lire l’article →
27 août 2026 FUITE NEW CONFIRMÉ
STEAM VIA
Qui est touché

Des données de livraison de clients européens ayant commandé du matériel Steam ont probablement été compromises chez CEVA Logistics. Les mots de passe et paiements ne sont pas concernés selon Valve.

Non communiqué
clients potentiellement concernés
adresse postale numéro de téléphone adresse e-mail phishing Steam ▶ Lire l’article
26 août 2026 PIRATAGE NEW CONFIRMÉ
CIMFILIALE
Qui est touché

Orisha Insurance confirme un incident de cybersécurité détecté le 24 juillet chez sa filiale CIM. La Mutuelle Familiale et Mutaero signalent des perturbations, sans fuite de données confirmée à ce stade.

Non communiqué
organisations concernées
mutuelles prestataire informatique tiers payant remboursements Lire l’article →
26 août 2026 FUITE NEW REVENDIQUÉ
DOCURBA
Qui est touché

Une fuite visant Docurba est revendiquée sur un forum cybercriminel. Les données annoncées peuvent faciliter le phishing ciblé des professionnels de l’urbanisme.

au moins 2 729
lignes revendiquées dans deux fichiers
données professionnelles phishing ciblé collectivités fuite revendiquée Lire l’article →
26 août 2026 FUITE NEW REVENDIQUÉ
TIMETONIC
Qui est touché

Une fuite attribuée à TimeTonic est revendiquée sur un forum cybercriminel. Les données annoncées pourraient inclure des coordonnées professionnelles et des échanges, sans confirmation publique de l’entreprise.

plus de 50 000
personnes potentiellement représentées
fuite revendiquée données professionnelles phishing ciblé Metabase ▶ Lire l’article
26 août 2026 FUITE NEW REVENDIQUÉ
WESHBIEN
Qui est touché

Une fuite attribuée à WeshBien est revendiquée. Les sources consultées décrivent des profils déclarés mineurs et des données personnelles très sensibles, sans confirmation de la plateforme.

9 396
enregistrements revendiqués
adresse e-mail date de naissance localisation photos mineurs Lire l’article →
IMPACT MASSIF 26 août 2026 FUITE NEW CONFIRMÉ
XPLORRESAMANIA
Qui est touché

Xplor Resamania confirme qu'un tiers a accédé à des données sur une ancienne version de sa plateforme. Le volume de 5,2 millions reste un chiffre revendiqué, pas un décompte indépendant.

5,2 M
enregistrements revendiqués
nom coordonnées identifiants IBAN données de santé abonnements Lire l’article →
Sources : BuzzArena ↗
26 août 2026 PIRATAGE NEW CONFIRMÉ
UTILISATEURSDE
Qui est touché

Le fabricant Coldcard confirme qu’un défaut de génération de clés a exposé certains portefeuilles. Une estimation de Galaxy Research attribue 1 789 BTC volés à cette faille.

1 789 BTC
attribués au vol
portefeuille matériel bitcoin clé de récupération mise à jour Lire l’article →
Sources : Coinkite ↗ · Cointelegraph ↗ · +1 dans l’article
25 août 2026 FUITE NEW REVENDIQUÉ
BANQUE
Qui est touché

Une base de 10 073 enregistrements est revendiquée. L'échantillon associe des identités à des informations sur des dossiers d'aide alimentaire, sans confirmation indépendante à ce stade.

10 073
enregistrements revendiqués
identité coordonnées date de naissance dossier administratif aide alimentaire ▶ Lire l’article
IMPACT MASSIF 25 août 2026 FUITE NEW REVENDIQUÉ
YOUFID
Qui est touché

Une publication sur un forum cybercriminel revendique une base attribuée à YouFid, programme français de fidélité. Près de 1,9 million d’enregistrements et leur contenu n’ont pas été confirmés indépendamment.

1,9 M
enregistrements revendiqués
fuite revendiquée adresses e-mail numéros de téléphone adresses postales dates de naissance QR Codes de fidélité ▶ Lire l’article
25 août 2026 PIRATAGE NEW CONFIRMÉ
ENCROCHAT
Qui est touché

Une enquête technique publiée en août 2026 éclaire l'opération française contre EncroChat en 2020. Elle relie le logiciel implanté dans des téléphones à la vulnérabilité Android CVE-2019-2215, dite Bad Binder.

66 134
cartes SIM recensées sur le réseau
Android CVE-2019-2215 téléphones chiffrés EncroChat enquête numérique Lire l’article →
25 août 2026 PIRATAGE NEW CONFIRMÉ
HUGGINGFACE
Qui est touché

Hugging Face confirme une intrusion dans des jeux de données internes et des identifiants de services. L’Alabama enquête désormais sur OpenAI après avoir attribué le test ayant conduit à l’incident à un modèle expérimental.

Non précisé
périmètre des données encore en cours d’évaluation
identifiants de services jetons d’accès jeu de données malveillant agent autonome phishing ▶ Lire l’article
25 août 2026 PIRATAGE NEW CONFIRMÉ
L’INTÉRIEUR
Qui est touché

Le ministère de l’Intérieur a confirmé une intrusion ayant permis l’accès à des fichiers de police. Une enquête publiée en août retrace une chaîne partie d’un ordinateur personnel compromis.

Non précisé
données concernées non chiffrées publiquement
messagerie compromise fichiers de police identifiants Rhadamanthys Lire l’article →
24 août 2026 FUITE NEW REVENDIQUÉ
AXESSGROUPE
Qui est touché

Une fuite attribuée à Axess est revendiquée par le groupe X-VDP-X. Les données annoncées incluent des identifiants, mots de passe en clair, coordonnées, IBAN et documents commerciaux, sans confirmation officielle de l’entreprise.

18 875
comptes revendiqués
mots de passe en clair IBAN factures phishing faux fournisseur ▶ Lire l’article
24 août 2026 PIRATAGE NEW CONFIRMÉ
THESANDBOX
Qui est touché

The Sandbox confirme avoir contenu une faille de son pont SAND sur Base et BNB Smart Chain. Des sociétés de sécurité ont relevé une création massive de jetons sans garantie sur ces deux réseaux.

14,9 Md
jetons SAND non garantis signalés
cryptoactifs pont inter-chaînes Base BNB Smart Chain jetons non garantis Lire l’article →
24 août 2026 RANÇONGICIEL NEW REVENDIQUÉ
NETIMREGISTRAR
Qui est touché

Le groupe DYSPHOR1A revendique une compromission de NETIM, registrar français. Ni l'intrusion ni les données annoncées n'ont été confirmées publiquement par l'entreprise.

Non précisé
clients potentiellement concernés
rançongiciel revendication noms de domaine phishing données clients ▶ Lire l’article
23 août 2026 FUITE NEW CONFIRMÉ
METROPOLITAN
Qui est touché

La police londonienne confirme qu’un envoi collectif a laissé visibles les adresses e-mail de 143 personnes ayant signalé des violences sexuelles dans le cadre de l’affaire Mohamed Al-Fayed. L’incident est attribué à une erreur humaine et fait l’objet d’une enquête.

143
adresses e-mail exposées
adresse e-mail confidentialité erreur humaine police Lire l’article →
IMPACT MASSIF 23 août 2026 FUITE NEW REVENDIQUÉ
DÉCLICSERVICES
Qui est touché

ZeroBytes revendique une fuite attribuée à Déclic Services. Les chiffres portent sur des lignes brutes non dédupliquées, sans confirmation publique de l’entreprise.

6,27 M
lignes brutes revendiquées
IBAN phishing données de facturation faux conseiller fuite revendiquée Lire l’article →
IMPACT MASSIF 23 août 2026 FUITE NEW CONFIRMÉ
SOLIMUTMUTUELLE
Qui est touché

Solimut confirme une cyberattaque et une violation de données personnelles. L’ampleur et les catégories de données annoncées par un pirate restent, elles, à confirmer.

1,24 M
assurés dans une table revendiquée
numéros de Sécurité sociale IBAN données de paie phishing usurpation d’identité ▶ Lire l’article
23 août 2026 FUITE NEW REVENDIQUÉ
SOSVILLAGES
Qui est touché

Une fuite de données visant SOS Villages de TF1 Info est revendiquée. Selon les éléments examinés par Cyberattaque.org, des coordonnées que des utilisateurs avaient choisi de masquer figurent dans des données extraites.

260 000
enregistrements revendiqués
coordonnées faille IDOR hameçonnage ciblé usurpation annonces professionnelles Lire l’article →
21 août 2026 FUITE NEW CONFIRMÉ
APOLLOGLOBAL
Qui est touché

Apollo Global Management confirme une intrusion dans son environnement cloud par ingénierie sociale. Noms, dates de naissance, coordonnées et numéros de sécurité sociale ont été extraits.

non communiqué
nombre de personnes concernées non précisé
ingénierie sociale cloud données personnelles faux support informatique Lire l’article →
21 août 2026 FUITE NEW CONFIRMÉ
L'ÉDUCATION
Qui est touché

Trois incidents distincts ont été rendus publics par le ministère de l'Éducation nationale en 2026 : le logiciel RH Compas en mars, un service annexe à ÉduConnect en avril, et le système de formation des personnels dans la nuit du 25 juillet. Le 17 août, un attaquant a revendiqué 346 millions de lignes concernant élèves et personnels. Le ministère rattache cette mise en ligne à l'intrusion de juillet, mais n'a pas confirmé le volet élèves.

non communiqué
agents et élèves, périmètre non arrêté
Éducation nationale ZeroBytes fuite de données secteur public ▶ Lire l’article
21 août 2026 PIRATAGE NEW CONFIRMÉ
MARENNES-HIERS-BR
Qui est touché

La Ville de Marennes-Hiers-Brouage (Charente-Maritime, environ 6 200 habitants) a confirmé mi-août 2026 qu'une partie de ses messageries électroniques avait été compromise. Des e-mails frauduleux peuvent être envoyés depuis des adresses authentiques en @marennes.fr, visant surtout les fournisseurs et partenaires, avec de fausses demandes ou de nouvelles coordonnées bancaires destinées à détourner des paiements. La commune appelle à la vigilance et dit travailler à la sécurisation de ses systèmes. Aucun blocage de services municipaux n'est signalé et aucune exfiltration de données n'est établie à ce stade.

non communiqué
fuite de données non établie
cyberattaque collectivités locales mairie Charente-Maritime Lire l’article →
Sources : Cyberattaque.org ↗ · Vog Radio ↗ · Hélène FM ↗ · +6 dans l’article
21 août 2026 FUITE NEW CONFIRMÉ
POKÉMONCENTER
Qui est touché

Pokémon Center a notifié ses clients du Royaume-Uni et d'Allemagne après la cyberattaque subie par son prestataire logistique CEVA Logistics à partir de fin juillet 2026. Noms, adresses postales, téléphones, adresses électroniques et détail du contenu des commandes ont pu être obtenus. Aucune donnée bancaire ni mot de passe n'est concerné, CEVA n'y ayant pas accès. Des commandes ont été annulées sans explication claire. Le nombre de clients touchés n'est pas communiqué et aucun groupe n'a revendiqué l'attaque, qui a également frappé Valve, Bol, De Bijenkorf, ING, l'Ajax Amsterdam et Ace and Tate.

non communiqué
nombre de clients concernés non précisé
fuite de données Pokémon Center CEVA Logistics prestataire Lire l’article →
Sources : BleepingComputer ↗ · TechCrunch ↗ · Forbes ↗ · +5 dans l’article
21 août 2026 FUITE NEW CONFIRMÉ
PROTECTIONCIVILE
Qui est touché

La Fédération nationale de Protection Civile confirme une cyberattaque survenue en mars contre eProtec, son outil de gestion des bénévoles. Des recensements évoquent plus de 525 000 profils, chiffre contesté par la fédération.

525K
profils évoqués par des recensements, chiffre contesté
données de bénévoles eProtec données historiques usurpation d’identité ▶ Lire l’article
IMPACT MASSIF 21 août 2026 FUITE NEW CONFIRMÉ
SFR
Qui est touché

SFR a confirmé une cyberattaque survenue en juillet 2026. La presse évoque 2,1 millions d’abonnés fibre concernés.

2,1M
abonnés fibre évoqués par la presse
données d’abonnés fibre hameçonnage faux messages SFR ▶ Lire l’article
Sources : IT-Connect ↗ · communiqué SFR aux clients concern…
21 août 2026 FUITE NEW CONFIRMÉ
DGFIP
Qui est touché

Le fisc a coupé l'intrusion fin juin mais n'a découvert le vol qu'en août, quand le pirate a mis les données en vente. 678 000 contribuables concernés, auxquels s'ajoutent 1,8 million de comptes du service cadastral. Aucun mot de passe volé : le vrai danger est l'arnaque sur mesure.

678K
contribuables, plus 1,8 M de comptes cadastraux
fuite de données DGFiP impots.gouv.fr ZeroBytes ▶ Lire l’article
20 août 2026 FUITE NEW CONFIRMÉ
JOHN PAUL
Qui est touché

Le prestataire de conciergerie des cartes premium s'est fait voler une boîte mail professionnelle par hameçonnage. 4 179 clients Banque Populaire et Caisse d'Épargne sont concernés, d'autres banques aussi, sans chiffre publié.

4 179
clients identifiés, périmètre BPCE seul
fuite de données banque sous-traitant hameçonnage Lire l’article →
Sources : John Paul ↗ · +2 dans l’article
IMPACT MASSIF 20 août 2026 FUITE NEW REVENDIQUÉ
ALAXIONE
Qui est touché

Un pirate revendique le vol de 6,8 millions de profils patients chez Alaxione, éditeur français de prise de rendez-vous médicaux. L'entreprise reconnaît l'intrusion mais affirme qu'il s'agissait d'un simple serveur de test.

6,8M
profils patients revendiqués
données de santé fuite de données Alaxione numéro de sécurité sociale Lire l’article →
Sources : Cyberattaque.org ↗ · La Nouvelle Tribune ↗ · Alaxione ↗ · +3 dans l’article
20 août 2026 RANÇONGICIEL NEW REVENDIQUÉ
CAPGEMINI
Qui est touché

Le groupe Everest revendique 13,08 Go et 722 470 fichiers d'archives Altran, avec une menace de publication vers le 26 août. Rien n'est confirmé : ni intrusion, ni chiffrement, ni communication de Capgemini.

722K
fichiers revendiqués, non confirmés
Capgemini Altran Everest rançongiciel Lire l’article →
Sources : Cyberattaque.org ↗ · GalaxyWarden ↗ · Ransomware.live ↗ · +6 dans l’article

Informations légales

Politique de confidentialité — outil « Cyberfaille Publisher »

Mise à jour : 23 août 2026

Cyberfaille Publisher est un outil interne utilisé exclusivement par le propriétaire des comptes Cyberfaille pour publier ses propres vidéos sur ses propres chaînes (YouTube, TikTok, Instagram, Facebook).

Services utilisés

L'outil utilise les Services API YouTube. Son utilisation est soumise aux Conditions d'utilisation des Services API YouTube et à la Politique de confidentialité de Google.

Il utilise également les services TikTok for Developers (Login Kit et Content Posting API), conformément aux conditions de TikTok, ainsi que l'API Meta pour nos pages Facebook et Instagram.

Données traitées

L'outil accède uniquement à nos propres comptes et à nos propres vidéos (envoi de vidéos, lecture de leurs métadonnées, suppression de nos essais). Il ne collecte, ne stocke et ne partage aucune donnée d'utilisateurs tiers ni aucune donnée personnelle de spectateurs. Il n'utilise ni cookies ni dispositifs de suivi.

Mesure d'audience du site

Ce site ne dépose aucun cookie et n'affiche aucune publicité. Sa fréquentation est mesurée avec Plausible Analytics, installé sur notre propre serveur : aucun cookie, aucune empreinte de navigateur, aucun identifiant permettant de vous reconnaître d'une visite à l'autre. Seules des statistiques agrégées sont conservées (nombre de pages vues, page de provenance, pays, type d'appareil), sans jamais être rattachées à une personne. Aucune donnée n'est vendue ni transmise à un tiers à des fins publicitaires.

Les polices de caractères sont chargées depuis Google Fonts, ce qui transmet votre adresse IP aux serveurs de Google.

Jetons d'accès

Les jetons d'accès des comptes propriétaires sont conservés dans des fichiers à accès restreint sur un serveur privé et ne sont partagés avec aucun tiers. Ces accès peuvent être révoqués à tout moment, par exemple via les autorisations du compte Google ou les réglages de sécurité de l'application TikTok.

Conditions d'utilisation

Cyberfaille Publisher est un outil interne, propriété de l'exploitant des comptes Cyberfaille. Il n'est ni distribué, ni vendu, ni accessible à des tiers : son unique utilisateur autorisé est le propriétaire des comptes.

L'outil est utilisé conformément aux conditions d'utilisation et aux règlements pour les développeurs de chaque plateforme concernée (YouTube, TikTok, Meta).

Contact et hébergement

Contact : cyberfaille.off@gmail.com

Site hébergé par Contabo GmbH, Aschauer Straße 32a, 81549 Munich, Allemagne — contabo.com.