Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
cyberfaille@veille:~$ surveillance active · 31 alertes suivies · mise à jour 26 août 2026

À la une.

À LA UNE 26 août 2026 PIRATAGE NEW CONFIRMÉ
CIMFILIALE
Qui est touché

Orisha Insurance confirme un incident de cybersécurité détecté le 24 juillet chez sa filiale CIM. La Mutuelle Familiale et Mutaero signalent des perturbations, sans fuite de données confirmée à ce stade.

Non communiqué
organisations concernées
mutuelles prestataire informatique tiers payant remboursements Lire l’article →

Les alertes.

IMPACT MASSIF 26 août 2026 FUITE NEW CONFIRMÉ
XPLORRESAMANIA
Qui est touché

Xplor Resamania confirme qu'un tiers a accédé à des données sur une ancienne version de sa plateforme. Le volume de 5,2 millions reste un chiffre revendiqué, pas un décompte indépendant.

5,2 M
enregistrements revendiqués
nom coordonnées identifiants IBAN données de santé abonnements Lire l’article →
Sources : BuzzArena ↗
26 août 2026 PIRATAGE NEW CONFIRMÉ
UTILISATEURSDE
Qui est touché

Le fabricant Coldcard confirme qu’un défaut de génération de clés a exposé certains portefeuilles. Une estimation de Galaxy Research attribue 1 789 BTC volés à cette faille.

1 789 BTC
attribués au vol
portefeuille matériel bitcoin clé de récupération mise à jour Lire l’article →
Sources : Coinkite ↗ · Cointelegraph ↗ · +1 dans l’article
25 août 2026 FUITE NEW REVENDIQUÉ
BANQUE
Qui est touché

Une base de 10 073 enregistrements est revendiquée. L'échantillon associe des identités à des informations sur des dossiers d'aide alimentaire, sans confirmation indépendante à ce stade.

10 073
enregistrements revendiqués
identité coordonnées date de naissance dossier administratif aide alimentaire ▶ Lire l’article
IMPACT MASSIF 25 août 2026 FUITE NEW REVENDIQUÉ
YOUFID
Qui est touché

Une publication sur un forum cybercriminel revendique une base attribuée à YouFid, programme français de fidélité. Près de 1,9 million d’enregistrements et leur contenu n’ont pas été confirmés indépendamment.

1,9 M
enregistrements revendiqués
fuite revendiquée adresses e-mail numéros de téléphone adresses postales dates de naissance QR Codes de fidélité ▶ Lire l’article
25 août 2026 PIRATAGE NEW CONFIRMÉ
ENCROCHAT
Qui est touché

Une enquête technique publiée en août 2026 éclaire l'opération française contre EncroChat en 2020. Elle relie le logiciel implanté dans des téléphones à la vulnérabilité Android CVE-2019-2215, dite Bad Binder.

66 134
cartes SIM recensées sur le réseau
Android CVE-2019-2215 téléphones chiffrés EncroChat enquête numérique Lire l’article →
25 août 2026 PIRATAGE NEW CONFIRMÉ
HUGGINGFACE
Qui est touché

Hugging Face confirme une intrusion dans des jeux de données internes et des identifiants de services. L’Alabama enquête désormais sur OpenAI après avoir attribué le test ayant conduit à l’incident à un modèle expérimental.

Non précisé
périmètre des données encore en cours d’évaluation
identifiants de services jetons d’accès jeu de données malveillant agent autonome phishing Lire l’article →
25 août 2026 PIRATAGE NEW CONFIRMÉ
L’INTÉRIEUR
Qui est touché

Le ministère de l’Intérieur a confirmé une intrusion ayant permis l’accès à des fichiers de police. Une enquête publiée en août retrace une chaîne partie d’un ordinateur personnel compromis.

Non précisé
données concernées non chiffrées publiquement
messagerie compromise fichiers de police identifiants Rhadamanthys Lire l’article →
25 août 2026 PIRATAGE NEW CONFIRMÉ
REGISTREDES
Qui est touché

Le Liechtenstein confirme l’accès illégal à son registre des ayants droit économiques. Des données liées à environ 31 000 sociétés, fondations et trusts ont été copiées.

31 000
entités juridiques concernées
nom date de naissance nationalité pays de résidence ayants droit économiques Lire l’article →
24 août 2026 FUITE CONFIRMÉ
ROCKSTARGAMES
Qui est touché

Le groupe Cyberleek diffuse depuis le 18 août des séquences authentiques de GTA 6, tirées d'une ancienne version jouable. Une seconde fuite, indépendante, a livré des données de carte du jeu et proviendrait de l'hameçonnage d'un employé de Rockstar. Le danger pour le grand public n'est pas la fuite elle-même : ce sont les faux téléchargements qui s'en nourrissent. Aucune version jouable ne circule légitimement, et tout site qui en promet une distribue un logiciel malveillant.

non communiqué
aucune donnée personnelle de joueur en cause, le risque vient des faux téléchargements
fuite de données GTA 6 Rockstar Games hameçonnage logiciel malveillant arnaque ▶ Lire l’article
Sources : Journal du Geek ↗ · Insider Gaming ↗ · Le Blog du Hacker ↗ · +3 dans l’article
24 août 2026 FUITE NEW REVENDIQUÉ
AXESSGROUPE
Qui est touché

Une fuite attribuée à Axess est revendiquée par le groupe X-VDP-X. Les données annoncées incluent des identifiants, mots de passe en clair, coordonnées, IBAN et documents commerciaux, sans confirmation officielle de l’entreprise.

18 875
comptes revendiqués
mots de passe en clair IBAN factures phishing faux fournisseur ▶ Lire l’article
24 août 2026 FUITE NEW REVENDIQUÉ
KLARK.AI
Qui est touché

Une publication sur un forum cybercriminel affirme avoir compromis quatre bases de données de Klark.ai. Le chiffre d'environ 500 000 personnes et la nature exacte des données ne sont pas confirmés indépendamment.

500 k
personnes potentiellement concernées
fuite revendiquée données personnelles conversations de support hachages de mots de passe clés API ▶ Lire l’article
24 août 2026 PIRATAGE NEW CONFIRMÉ
THESANDBOX
Qui est touché

The Sandbox confirme avoir contenu une faille de son pont SAND sur Base et BNB Smart Chain. Des sociétés de sécurité ont relevé une création massive de jetons sans garantie sur ces deux réseaux.

14,9 Md
jetons SAND non garantis signalés
cryptoactifs pont inter-chaînes Base BNB Smart Chain jetons non garantis Lire l’article →
24 août 2026 RANÇONGICIEL NEW REVENDIQUÉ
NETIMREGISTRAR
Qui est touché

Le groupe DYSPHOR1A revendique une compromission de NETIM, registrar français. Ni l'intrusion ni les données annoncées n'ont été confirmées publiquement par l'entreprise.

Non précisé
clients potentiellement concernés
rançongiciel revendication noms de domaine phishing données clients Lire l’article →
23 août 2026 FUITE NEW CONFIRMÉ
METROPOLITAN
Qui est touché

La police londonienne confirme qu’un envoi collectif a laissé visibles les adresses e-mail de 143 personnes ayant signalé des violences sexuelles dans le cadre de l’affaire Mohamed Al-Fayed. L’incident est attribué à une erreur humaine et fait l’objet d’une enquête.

143
adresses e-mail exposées
adresse e-mail confidentialité erreur humaine police Lire l’article →
IMPACT MASSIF 23 août 2026 FUITE NEW REVENDIQUÉ
DÉCLICSERVICES
Qui est touché

ZeroBytes revendique une fuite attribuée à Déclic Services. Les chiffres portent sur des lignes brutes non dédupliquées, sans confirmation publique de l’entreprise.

6,27 M
lignes brutes revendiquées
IBAN phishing données de facturation faux conseiller fuite revendiquée Lire l’article →
IMPACT MASSIF 23 août 2026 FUITE NEW CONFIRMÉ
SOLIMUTMUTUELLE
Qui est touché

Solimut confirme une cyberattaque et une violation de données personnelles. L’ampleur et les catégories de données annoncées par un pirate restent, elles, à confirmer.

1,24 M
assurés dans une table revendiquée
numéros de Sécurité sociale IBAN données de paie phishing usurpation d’identité ▶ Lire l’article
23 août 2026 FUITE NEW REVENDIQUÉ
SOSVILLAGES
Qui est touché

Une fuite de données visant SOS Villages de TF1 Info est revendiquée. Selon les éléments examinés par Cyberattaque.org, des coordonnées que des utilisateurs avaient choisi de masquer figurent dans des données extraites.

260 000
enregistrements revendiqués
coordonnées faille IDOR hameçonnage ciblé usurpation annonces professionnelles Lire l’article →
22 août 2026 PIRATAGE NEW CONFIRMÉ
BLGCLOUD
Qui est touché

blgCloud indique que 13 environnements clients ont été affectés par une cyberattaque. L’entreprise précise que des coordonnées professionnelles, des e-mails commerciaux et des documents sur cinq instances ont été exfiltrés.

13
environnements clients affectés selon blgCloud
ERP CRM faux fournisseur coordonnées professionnelles documents commerciaux ▶ Lire l’article
21 août 2026 FUITE NEW CONFIRMÉ
APOLLOGLOBAL
Qui est touché

Apollo Global Management confirme une intrusion dans son environnement cloud par ingénierie sociale. Noms, dates de naissance, coordonnées et numéros de sécurité sociale ont été extraits.

non communiqué
nombre de personnes concernées non précisé
ingénierie sociale cloud données personnelles faux support informatique Lire l’article →
21 août 2026 FUITE NEW CONFIRMÉ
L'ÉDUCATION
Qui est touché

Trois incidents distincts ont été rendus publics par le ministère de l'Éducation nationale en 2026 : le logiciel RH Compas en mars, un service annexe à ÉduConnect en avril, et le système de formation des personnels dans la nuit du 25 juillet. Le 17 août, un attaquant a revendiqué 346 millions de lignes concernant élèves et personnels. Le ministère rattache cette mise en ligne à l'intrusion de juillet, mais n'a pas confirmé le volet élèves.

non communiqué
agents et élèves, périmètre non arrêté
Éducation nationale ZeroBytes fuite de données secteur public ▶ Lire l’article
21 août 2026 PIRATAGE NEW CONFIRMÉ
MARENNES-HIERS-BR
Qui est touché

La Ville de Marennes-Hiers-Brouage (Charente-Maritime, environ 6 200 habitants) a confirmé mi-août 2026 qu'une partie de ses messageries électroniques avait été compromise. Des e-mails frauduleux peuvent être envoyés depuis des adresses authentiques en @marennes.fr, visant surtout les fournisseurs et partenaires, avec de fausses demandes ou de nouvelles coordonnées bancaires destinées à détourner des paiements. La commune appelle à la vigilance et dit travailler à la sécurisation de ses systèmes. Aucun blocage de services municipaux n'est signalé et aucune exfiltration de données n'est établie à ce stade.

non communiqué
fuite de données non établie
cyberattaque collectivités locales mairie Charente-Maritime Lire l’article →
Sources : Cyberattaque.org ↗ · Vog Radio ↗ · Hélène FM ↗ · +6 dans l’article
21 août 2026 FUITE NEW CONFIRMÉ
POKÉMONCENTER
Qui est touché

Pokémon Center a notifié ses clients du Royaume-Uni et d'Allemagne après la cyberattaque subie par son prestataire logistique CEVA Logistics à partir de fin juillet 2026. Noms, adresses postales, téléphones, adresses électroniques et détail du contenu des commandes ont pu être obtenus. Aucune donnée bancaire ni mot de passe n'est concerné, CEVA n'y ayant pas accès. Des commandes ont été annulées sans explication claire. Le nombre de clients touchés n'est pas communiqué et aucun groupe n'a revendiqué l'attaque, qui a également frappé Valve, Bol, De Bijenkorf, ING, l'Ajax Amsterdam et Ace and Tate.

non communiqué
nombre de clients concernés non précisé
fuite de données Pokémon Center CEVA Logistics prestataire Lire l’article →
Sources : BleepingComputer ↗ · TechCrunch ↗ · Forbes ↗ · +5 dans l’article
21 août 2026 FUITE NEW CONFIRMÉ
PROTECTIONCIVILE
Qui est touché

La Fédération nationale de Protection Civile confirme une cyberattaque survenue en mars contre eProtec, son outil de gestion des bénévoles. Des recensements évoquent plus de 525 000 profils, chiffre contesté par la fédération.

525K
profils évoqués par des recensements, chiffre contesté
données de bénévoles eProtec données historiques usurpation d’identité ▶ Lire l’article
IMPACT MASSIF 21 août 2026 FUITE NEW CONFIRMÉ
SFR
Qui est touché

SFR a confirmé une cyberattaque survenue en juillet 2026. La presse évoque 2,1 millions d’abonnés fibre concernés.

2,1M
abonnés fibre évoqués par la presse
données d’abonnés fibre hameçonnage faux messages SFR ▶ Lire l’article
Sources : IT-Connect ↗ · communiqué SFR aux clients concern…
21 août 2026 FUITE NEW CONFIRMÉ
DGFIP
Qui est touché

Le fisc a coupé l'intrusion fin juin mais n'a découvert le vol qu'en août, quand le pirate a mis les données en vente. 678 000 contribuables concernés, auxquels s'ajoutent 1,8 million de comptes du service cadastral. Aucun mot de passe volé : le vrai danger est l'arnaque sur mesure.

678K
contribuables, plus 1,8 M de comptes cadastraux
fuite de données DGFiP impots.gouv.fr ZeroBytes ▶ Lire l’article
20 août 2026 FUITE NEW CONFIRMÉ
JOHN PAUL
Qui est touché

Le prestataire de conciergerie des cartes premium s'est fait voler une boîte mail professionnelle par hameçonnage. 4 179 clients Banque Populaire et Caisse d'Épargne sont concernés, d'autres banques aussi, sans chiffre publié.

4 179
clients identifiés, périmètre BPCE seul
fuite de données banque sous-traitant hameçonnage Lire l’article →
Sources : John Paul ↗ · +2 dans l’article
IMPACT MASSIF 20 août 2026 FUITE NEW REVENDIQUÉ
ALAXIONE
Qui est touché

Un pirate revendique le vol de 6,8 millions de profils patients chez Alaxione, éditeur français de prise de rendez-vous médicaux. L'entreprise reconnaît l'intrusion mais affirme qu'il s'agissait d'un simple serveur de test.

6,8M
profils patients revendiqués
données de santé fuite de données Alaxione numéro de sécurité sociale Lire l’article →
Sources : Cyberattaque.org ↗ · La Nouvelle Tribune ↗ · Alaxione ↗ · +3 dans l’article
20 août 2026 RANÇONGICIEL NEW REVENDIQUÉ
CAPGEMINI
Qui est touché

Le groupe Everest revendique 13,08 Go et 722 470 fichiers d'archives Altran, avec une menace de publication vers le 26 août. Rien n'est confirmé : ni intrusion, ni chiffrement, ni communication de Capgemini.

722K
fichiers revendiqués, non confirmés
Capgemini Altran Everest rançongiciel Lire l’article →
Sources : Cyberattaque.org ↗ · GalaxyWarden ↗ · Ransomware.live ↗ · +6 dans l’article

Informations légales

Politique de confidentialité — outil « Cyberfaille Publisher »

Mise à jour : 23 août 2026

Cyberfaille Publisher est un outil interne utilisé exclusivement par le propriétaire des comptes Cyberfaille pour publier ses propres vidéos sur ses propres chaînes (YouTube, TikTok, Instagram, Facebook).

Services utilisés

L'outil utilise les Services API YouTube. Son utilisation est soumise aux Conditions d'utilisation des Services API YouTube et à la Politique de confidentialité de Google.

Il utilise également les services TikTok for Developers (Login Kit et Content Posting API), conformément aux conditions de TikTok, ainsi que l'API Meta pour nos pages Facebook et Instagram.

Données traitées

L'outil accède uniquement à nos propres comptes et à nos propres vidéos (envoi de vidéos, lecture de leurs métadonnées, suppression de nos essais). Il ne collecte, ne stocke et ne partage aucune donnée d'utilisateurs tiers ni aucune donnée personnelle de spectateurs. Il n'utilise ni cookies ni dispositifs de suivi.

Mesure d'audience du site

Ce site ne dépose aucun cookie et n'affiche aucune publicité. Sa fréquentation est mesurée avec Plausible Analytics, installé sur notre propre serveur : aucun cookie, aucune empreinte de navigateur, aucun identifiant permettant de vous reconnaître d'une visite à l'autre. Seules des statistiques agrégées sont conservées (nombre de pages vues, page de provenance, pays, type d'appareil), sans jamais être rattachées à une personne. Aucune donnée n'est vendue ni transmise à un tiers à des fins publicitaires.

Les polices de caractères sont chargées depuis Google Fonts, ce qui transmet votre adresse IP aux serveurs de Google.

Jetons d'accès

Les jetons d'accès des comptes propriétaires sont conservés dans des fichiers à accès restreint sur un serveur privé et ne sont partagés avec aucun tiers. Ces accès peuvent être révoqués à tout moment, par exemple via les autorisations du compte Google ou les réglages de sécurité de l'application TikTok.

Conditions d'utilisation

Cyberfaille Publisher est un outil interne, propriété de l'exploitant des comptes Cyberfaille. Il n'est ni distribué, ni vendu, ni accessible à des tiers : son unique utilisateur autorisé est le propriétaire des comptes.

L'outil est utilisé conformément aux conditions d'utilisation et aux règlements pour les développeurs de chaque plateforme concernée (YouTube, TikTok, Meta).

Contact et hébergement

Contact : cyberfaille.off@gmail.com

Site hébergé par Contabo GmbH, Aschauer Straße 32a, 81549 Munich, Allemagne — contabo.com.