<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"><channel>
  <title>Cyberfaille — les alertes</title>
  <link>https://cyberfaille.net/</link>
  <description>Chaque jour, une menace cyber décodée pour le grand public.</description>
  <language>fr-fr</language>
  <item>
    <title>Cyberattaque chez CIM : des mutuelles privées d’outils</title>
    <link>https://cyberfaille.net/alertes/cyberattaque-cim-mutuelles-2026-07.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/cyberattaque-cim-mutuelles-2026-07.html</guid>
    <pubDate>Wed, 26 Aug 2026 12:00:00 +0200</pubDate>
    <description>Orisha Insurance confirme un incident de cybersécurité détecté le 24 juillet chez sa filiale CIM. La Mutuelle Familiale et Mutaero signalent des perturbations, sans fuite de données confirmée à ce stade.</description>
  </item>
  <item>
    <title>Xplor Resamania confirme un accès non autorisé aux données</title>
    <link>https://cyberfaille.net/alertes/fuite-xplor-resamania-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/fuite-xplor-resamania-2026-08.html</guid>
    <pubDate>Wed, 26 Aug 2026 12:00:00 +0200</pubDate>
    <description>Xplor Resamania confirme qu'un tiers a accédé à des données sur une ancienne version de sa plateforme. Le volume de 5,2 millions reste un chiffre revendiqué, pas un décompte indépendant.</description>
  </item>
  <item>
    <title>Coldcard : un défaut de clés a exposé des bitcoins</title>
    <link>https://cyberfaille.net/alertes/piratage-coldcard-cles-faibles-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/piratage-coldcard-cles-faibles-2026-08.html</guid>
    <pubDate>Wed, 26 Aug 2026 12:00:00 +0200</pubDate>
    <description>Le fabricant Coldcard confirme qu’un défaut de génération de clés a exposé certains portefeuilles. Une estimation de Galaxy Research attribue 1 789 BTC volés à cette faille.</description>
  </item>
  <item>
    <title>Fuite revendiquée à la Banque Alimentaire de Strasbourg</title>
    <link>https://cyberfaille.net/alertes/fuite-revendiquee-banque-alimentaire-strasbourg-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/fuite-revendiquee-banque-alimentaire-strasbourg-2026-08.html</guid>
    <pubDate>Tue, 25 Aug 2026 12:00:00 +0200</pubDate>
    <description>Une base de 10 073 enregistrements est revendiquée. L'échantillon associe des identités à des informations sur des dossiers d'aide alimentaire, sans confirmation indépendante à ce stade.</description>
  </item>
  <item>
    <title>YouFid : 1,9 million de profils clients revendiqués</title>
    <link>https://cyberfaille.net/alertes/fuite-revendiquee-youfid-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/fuite-revendiquee-youfid-2026-08.html</guid>
    <pubDate>Tue, 25 Aug 2026 12:00:00 +0200</pubDate>
    <description>Une publication sur un forum cybercriminel revendique une base attribuée à YouFid, programme français de fidélité. Près de 1,9 million d’enregistrements et leur contenu n’ont pas été confirmés indépendamment.</description>
  </item>
  <item>
    <title>EncroChat : ce que révèle la piste de Bad Binder</title>
    <link>https://cyberfaille.net/alertes/piratage-encrochat-bad-binder-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/piratage-encrochat-bad-binder-2026-08.html</guid>
    <pubDate>Tue, 25 Aug 2026 12:00:00 +0200</pubDate>
    <description>Une enquête technique publiée en août 2026 éclaire l'opération française contre EncroChat en 2020. Elle relie le logiciel implanté dans des téléphones à la vulnérabilité Android CVE-2019-2215, dite Bad Binder.</description>
  </item>
  <item>
    <title>L’Alabama enquête sur OpenAI après l’intrusion chez Hugging Face</title>
    <link>https://cyberfaille.net/alertes/piratage-hugging-face-enquete-openai-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/piratage-hugging-face-enquete-openai-2026-08.html</guid>
    <pubDate>Tue, 25 Aug 2026 12:00:00 +0200</pubDate>
    <description>Hugging Face confirme une intrusion dans des jeux de données internes et des identifiants de services. L’Alabama enquête désormais sur OpenAI après avoir attribué le test ayant conduit à l’incident à un modèle expérimental.</description>
  </item>
  <item>
    <title>Ministère de l’Intérieur : une messagerie a ouvert la voie</title>
    <link>https://cyberfaille.net/alertes/piratage-ministere-interieur-messagerie-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/piratage-ministere-interieur-messagerie-2026-08.html</guid>
    <pubDate>Tue, 25 Aug 2026 12:00:00 +0200</pubDate>
    <description>Le ministère de l’Intérieur a confirmé une intrusion ayant permis l’accès à des fichiers de police. Une enquête publiée en août retrace une chaîne partie d’un ordinateur personnel compromis.</description>
  </item>
  <item>
    <title>Piratage du registre des ayants droit au Liechtenstein</title>
    <link>https://cyberfaille.net/alertes/piratage-registre-ayants-droit-liechtenstein-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/piratage-registre-ayants-droit-liechtenstein-2026-08.html</guid>
    <pubDate>Tue, 25 Aug 2026 12:00:00 +0200</pubDate>
    <description>Le Liechtenstein confirme l’accès illégal à son registre des ayants droit économiques. Des données liées à environ 31 000 sociétés, fondations et trusts ont été copiées.</description>
  </item>
  <item>
    <title>Fuites GTA 6 : le vrai danger n'est pas le jeu qui fuite, c'est ce qu'on vous propose de télécharger</title>
    <link>https://cyberfaille.net/alertes/arnaques-fuites-gta-6-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/arnaques-fuites-gta-6-2026-08.html</guid>
    <pubDate>Mon, 24 Aug 2026 12:00:00 +0200</pubDate>
    <description>Le groupe Cyberleek diffuse depuis le 18 août des séquences authentiques de GTA 6, tirées d'une ancienne version jouable. Une seconde fuite, indépendante, a livré des données de carte du jeu et proviendrait de l'hameçonnage d'un employé de Rockstar. Le danger pour le grand public n'est pas la fuite elle-même : ce sont les faux téléchargements qui s'en nourrissent. Aucune version jouable ne circule légitimement, et tout site qui en promet une distribue un logiciel malveillant.</description>
  </item>
  <item>
    <title>Axess : une fuite de données sensibles est revendiquée</title>
    <link>https://cyberfaille.net/alertes/fuite-revendiquee-axess-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/fuite-revendiquee-axess-2026-08.html</guid>
    <pubDate>Mon, 24 Aug 2026 12:00:00 +0200</pubDate>
    <description>Une fuite attribuée à Axess est revendiquée par le groupe X-VDP-X. Les données annoncées incluent des identifiants, mots de passe en clair, coordonnées, IBAN et documents commerciaux, sans confirmation officielle de l’entreprise.</description>
  </item>
  <item>
    <title>Klark.ai : une fuite de 500 000 personnes revendiquée</title>
    <link>https://cyberfaille.net/alertes/fuite-revendiquee-klark-ai-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/fuite-revendiquee-klark-ai-2026-08.html</guid>
    <pubDate>Mon, 24 Aug 2026 12:00:00 +0200</pubDate>
    <description>Une publication sur un forum cybercriminel affirme avoir compromis quatre bases de données de Klark.ai. Le chiffre d'environ 500 000 personnes et la nature exacte des données ne sont pas confirmés indépendamment.</description>
  </item>
  <item>
    <title>The Sandbox : un pont SAND piraté sur Base et BSC</title>
    <link>https://cyberfaille.net/alertes/piratage-pont-sand-base-bsc-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/piratage-pont-sand-base-bsc-2026-08.html</guid>
    <pubDate>Mon, 24 Aug 2026 12:00:00 +0200</pubDate>
    <description>The Sandbox confirme avoir contenu une faille de son pont SAND sur Base et BNB Smart Chain. Des sociétés de sécurité ont relevé une création massive de jetons sans garantie sur ces deux réseaux.</description>
  </item>
  <item>
    <title>Incident chez Spaggiari : confirmé, revendications à vérifier</title>
    <link>https://cyberfaille.net/alertes/piratage-spaggiari-bergantini-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/piratage-spaggiari-bergantini-2026-08.html</guid>
    <pubDate>Mon, 24 Aug 2026 12:00:00 +0200</pubDate>
    <description>Le groupe Spaggiari confirme un incident sur le module Modulistica Smart de Bergantini. Il affirme que ClasseViva et les logiciels de gestion scolaire ne sont pas concernés.</description>
  </item>
  <item>
    <title>NETIM : un rançongiciel revendique une compromission</title>
    <link>https://cyberfaille.net/alertes/rancongiciel-revendique-netim-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/rancongiciel-revendique-netim-2026-08.html</guid>
    <pubDate>Mon, 24 Aug 2026 12:00:00 +0200</pubDate>
    <description>Le groupe DYSPHOR1A revendique une compromission de NETIM, registrar français. Ni l'intrusion ni les données annoncées n'ont été confirmées publiquement par l'entreprise.</description>
  </item>
  <item>
    <title>La police londonienne expose 143 adresses dans l’affaire Al-Fayed</title>
    <link>https://cyberfaille.net/alertes/fuite-met-police-al-fayed-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/fuite-met-police-al-fayed-2026-08.html</guid>
    <pubDate>Sun, 23 Aug 2026 12:00:00 +0200</pubDate>
    <description>La police londonienne confirme qu’un envoi collectif a laissé visibles les adresses e-mail de 143 personnes ayant signalé des violences sexuelles dans le cadre de l’affaire Mohamed Al-Fayed. L’incident est attribué à une erreur humaine et fait l’objet d’une enquête.</description>
  </item>
  <item>
    <title>Déclic Services : une fuite de données est revendiquée</title>
    <link>https://cyberfaille.net/alertes/fuite-revendiquee-declic-services-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/fuite-revendiquee-declic-services-2026-08.html</guid>
    <pubDate>Sun, 23 Aug 2026 12:00:00 +0200</pubDate>
    <description>ZeroBytes revendique une fuite attribuée à Déclic Services. Les chiffres portent sur des lignes brutes non dédupliquées, sans confirmation publique de l’entreprise.</description>
  </item>
  <item>
    <title>Solimut confirme une cyberattaque, mais pas le volume de données</title>
    <link>https://cyberfaille.net/alertes/fuite-revendiquee-solimut-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/fuite-revendiquee-solimut-2026-08.html</guid>
    <pubDate>Sun, 23 Aug 2026 12:00:00 +0200</pubDate>
    <description>Solimut confirme une cyberattaque et une violation de données personnelles. L’ampleur et les catégories de données annoncées par un pirate restent, elles, à confirmer.</description>
  </item>
  <item>
    <title>SOS Villages : une fuite de coordonnées est revendiquée</title>
    <link>https://cyberfaille.net/alertes/fuite-revendiquee-sos-villages-tf1-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/fuite-revendiquee-sos-villages-tf1-2026-08.html</guid>
    <pubDate>Sun, 23 Aug 2026 12:00:00 +0200</pubDate>
    <description>Une fuite de données visant SOS Villages de TF1 Info est revendiquée. Selon les éléments examinés par Cyberattaque.org, des coordonnées que des utilisateurs avaient choisi de masquer figurent dans des données extraites.</description>
  </item>
  <item>
    <title>iMapper.tech : une fuite de comptes est revendiquée</title>
    <link>https://cyberfaille.net/alertes/fuite-revendiquee-imapper-tech-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/fuite-revendiquee-imapper-tech-2026-08.html</guid>
    <pubDate>Sat, 22 Aug 2026 12:00:00 +0200</pubDate>
    <description>Une publication attribue à iMapper.tech l’exposition d’une table de comptes. L’entreprise n’a pas confirmé l’incident et les éléments publiés restent à vérifier.</description>
  </item>
  <item>
    <title>blgCloud : 13 environnements clients affectés par une attaque</title>
    <link>https://cyberfaille.net/alertes/piratage-blgcloud-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/piratage-blgcloud-2026-08.html</guid>
    <pubDate>Sat, 22 Aug 2026 12:00:00 +0200</pubDate>
    <description>blgCloud indique que 13 environnements clients ont été affectés par une cyberattaque. L’entreprise précise que des coordonnées professionnelles, des e-mails commerciaux et des documents sur cinq instances ont été exfiltrés.</description>
  </item>
  <item>
    <title>Apollo : une attaque par ingénierie sociale dans le cloud</title>
    <link>https://cyberfaille.net/alertes/apollo-global-fuite-donnees-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/apollo-global-fuite-donnees-2026-08.html</guid>
    <pubDate>Fri, 21 Aug 2026 12:00:00 +0200</pubDate>
    <description>Apollo Global Management confirme une intrusion dans son environnement cloud par ingénierie sociale. Noms, dates de naissance, coordonnées et numéros de sécurité sociale ont été extraits.</description>
  </item>
  <item>
    <title>Piratages de l'Éducation nationale : trois affaires distinctes, à ne pas confondre</title>
    <link>https://cyberfaille.net/alertes/cyberattaque-education-nationale-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/cyberattaque-education-nationale-2026-08.html</guid>
    <pubDate>Fri, 21 Aug 2026 12:00:00 +0200</pubDate>
    <description>Trois incidents distincts ont été rendus publics par le ministère de l'Éducation nationale en 2026 : le logiciel RH Compas en mars, un service annexe à ÉduConnect en avril, et le système de formation des personnels dans la nuit du 25 juillet. Le 17 août, un attaquant a revendiqué 346 millions de lignes concernant élèves et personnels. Le ministère rattache cette mise en ligne à l'intrusion de juillet, mais n'a pas confirmé le volet élèves.</description>
  </item>
  <item>
    <title>Mairie de Marennes-Hiers-Brouage : des e-mails frauduleux envoyés depuis les vraies adresses de la commune</title>
    <link>https://cyberfaille.net/alertes/cyberattaque-mairie-marennes-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/cyberattaque-mairie-marennes-2026-08.html</guid>
    <pubDate>Fri, 21 Aug 2026 12:00:00 +0200</pubDate>
    <description>La Ville de Marennes-Hiers-Brouage (Charente-Maritime, environ 6 200 habitants) a confirmé mi-août 2026 qu'une partie de ses messageries électroniques avait été compromise. Des e-mails frauduleux peuvent être envoyés depuis des adresses authentiques en @marennes.fr, visant surtout les fournisseurs et partenaires, avec de fausses demandes ou de nouvelles coordonnées bancaires destinées à détourner des paiements. La commune appelle à la vigilance et dit travailler à la sécurisation de ses systèmes. Aucun blocage de services municipaux n'est signalé et aucune exfiltration de données n'est établie à ce stade.</description>
  </item>
  <item>
    <title>Pokémon Center : les données des acheteurs volées chez son transporteur CEVA</title>
    <link>https://cyberfaille.net/alertes/fuite-pokemon-center-ceva-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/fuite-pokemon-center-ceva-2026-08.html</guid>
    <pubDate>Fri, 21 Aug 2026 12:00:00 +0200</pubDate>
    <description>Pokémon Center a notifié ses clients du Royaume-Uni et d'Allemagne après la cyberattaque subie par son prestataire logistique CEVA Logistics à partir de fin juillet 2026. Noms, adresses postales, téléphones, adresses électroniques et détail du contenu des commandes ont pu être obtenus. Aucune donnée bancaire ni mot de passe n'est concerné, CEVA n'y ayant pas accès. Des commandes ont été annulées sans explication claire. Le nombre de clients touchés n'est pas communiqué et aucun groupe n'a revendiqué l'attaque, qui a également frappé Valve, Bol, De Bijenkorf, ING, l'Ajax Amsterdam et Ace and Tate.</description>
  </item>
  <item>
    <title>Protection Civile : un fichier de bénévoles vieux de plusieurs années dans la nature</title>
    <link>https://cyberfaille.net/alertes/fuite-protection-civile-2026-03.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/fuite-protection-civile-2026-03.html</guid>
    <pubDate>Fri, 21 Aug 2026 12:00:00 +0200</pubDate>
    <description>La Fédération nationale de Protection Civile confirme une cyberattaque survenue en mars contre eProtec, son outil de gestion des bénévoles. Des recensements évoquent plus de 525 000 profils, chiffre contesté par la fédération.</description>
  </item>
  <item>
    <title>SFR : 2,1 millions de lignes fibre siphonnées par un compte volé</title>
    <link>https://cyberfaille.net/alertes/fuite-sfr-fibre-2026-07.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/fuite-sfr-fibre-2026-07.html</guid>
    <pubDate>Fri, 21 Aug 2026 12:00:00 +0200</pubDate>
    <description>SFR a confirmé une cyberattaque survenue en juillet 2026. La presse évoque 2,1 millions d’abonnés fibre concernés.</description>
  </item>
  <item>
    <title>Piratage des impôts : aucun mot de passe n'a fuité, et c'est bien le problème</title>
    <link>https://cyberfaille.net/alertes/piratage-impots-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/piratage-impots-2026-08.html</guid>
    <pubDate>Fri, 21 Aug 2026 12:00:00 +0200</pubDate>
    <description>Le fisc a coupé l'intrusion fin juin mais n'a découvert le vol qu'en août, quand le pirate a mis les données en vente. 678 000 contribuables concernés, auxquels s'ajoutent 1,8 million de comptes du service cadastral. Aucun mot de passe volé : le vrai danger est l'arnaque sur mesure.</description>
  </item>
  <item>
    <title>Fuite chez John Paul : le prestataire de conciergerie des cartes premium piraté</title>
    <link>https://cyberfaille.net/alertes/fuite-john-paul-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/fuite-john-paul-2026-08.html</guid>
    <pubDate>Thu, 20 Aug 2026 12:00:00 +0200</pubDate>
    <description>Le prestataire de conciergerie des cartes premium s'est fait voler une boîte mail professionnelle par hameçonnage. 4 179 clients Banque Populaire et Caisse d'Épargne sont concernés, d'autres banques aussi, sans chiffre publié.</description>
  </item>
  <item>
    <title>Alaxione : 6,8 millions de patients dans une fuite revendiquée</title>
    <link>https://cyberfaille.net/alertes/piratage-alaxione-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/piratage-alaxione-2026-08.html</guid>
    <pubDate>Thu, 20 Aug 2026 12:00:00 +0200</pubDate>
    <description>Un pirate revendique le vol de 6,8 millions de profils patients chez Alaxione, éditeur français de prise de rendez-vous médicaux. L'entreprise reconnaît l'intrusion mais affirme qu'il s'agissait d'un simple serveur de test.</description>
  </item>
  <item>
    <title>Capgemini : 722 000 fichiers d'Altran revendiqués, rien de prouvé</title>
    <link>https://cyberfaille.net/alertes/rancongiciel-capgemini-2026-08.html</link>
    <guid isPermaLink="true">https://cyberfaille.net/alertes/rancongiciel-capgemini-2026-08.html</guid>
    <pubDate>Thu, 20 Aug 2026 12:00:00 +0200</pubDate>
    <description>Le groupe Everest revendique 13,08 Go et 722 470 fichiers d'archives Altran, avec une menace de publication vers le 26 août. Rien n'est confirmé : ni intrusion, ni chiffrement, ni communication de Capgemini.</description>
  </item>
</channel></rss>
