Faits marquants de la semaine
- Le groupe cybercriminel ShinyHunters affirme ne pas vouloir publier des données sensibles d’employés du FBI qu’il dit avoir volées. L’agence enquête sur des claims liés à FBIJobs.gov, sans clarification sur suppression des enregistrements.
- Des journaux d’infostealers (malware qui vole mots de passe et sessions) ont exposé des identifiants et sessions de comptes d’intelligence artificielle liés à plus de 80 000 domaines d’entreprises, avec des risques évoqués de LLMjacking.
- Un « moteur de recherche pirate » de type lookup donnerait accès à des données personnelles de millions de Français, dont les numéros de téléphone de candidats à la présidentielle 2027, en exploitant des fuites de données.
- Plus de 543 000 identifiants encore valides ont été retrouvés dans des dépôts publics GitHub en juillet, malgré Push Protection. La médiane d’exposition atteint 784 jours, après analyse de 224 millions de dépôts.
Plusieurs incidents de la semaine illustrent l’exposition massive d’identifiants et de données personnelles, via des fuites directes, des dépôts publics et des accès non autorisés. ShinyHunters revendique une intrusion touchant des données d’employés du FBI, tandis que des infostealers ont compromis des accès à des comptes d’IA associés à plus de 80 000 domaines. Une étude recense aussi plus de 543 000 secrets valides sur GitHub. En parallèle, des fuites et compromissions sont signalées dans des administrations (impôts en France, Pentagon/DMDC), la santé (Medicaid à Washington), les transports (ransomware au Japon), ainsi que dans des services et organisations en Europe.
L'essentiel Cybersécurité, IA & Tech
Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.
La sélection des 14 actualités à retenir cette semaine
ShinyHunters affirme qu'il ne publiera pas les données du FBI
Le groupe cybercriminel ShinyHunters a déclaré lundi qu'il n'avait pas l'intention de publier les masses de données sensibles d'employés du FBI qu'il affirme avoir volées, qualifiant sa confrontation avec le bureau de « campagne marketing » après… Lire la suite
Plus de 80 000 organisations victimes de vols d'identifiants IA : de l'IA fantôme au LLMjacking
Infostealer enregistre les identifiants et sessions de comptes d'IA exposés, liés à plus de 80 000 domaines d'entreprise, créant des risques allant du vol de conversations au LLMjacking. Lire la suite
Fuite de données et présidentielle 2027: un moteur de recherche pirate divulgue les numéros de téléphone des candidats
Un moteur de recherche pirate donne accès aux données personnelles de millions de Français, dont des candidats à la présidentielle 2027. Ces outils criminels, appelés « lookups », exploitent les fuites de données qui se multiplient en… Lire la suite
Plus de 543 000 identifiants valides exposés dans des dépôts GitHub publics.
Plus de 543 000 identifiants valides exposés dans des dépôts GitHub publics Plus de 543 000 identifiants exposés dans des dépôts GitHub publics étaient encore valides en juillet, malgré les mesures de sécurité mises en place par la plateforme… Lire la suite
Un vol de données fiscales en France, utilisant des mots de passe volés au personnel, est resté indétecté pendant sept semaines.
Un pirate informatique a utilisé les mots de passe volés d'employés de l'administration fiscale française pour dérober les données fiscales de centaines de milliers de contribuables et d'entreprises en juin et juillet. Ni l'administration fiscale ni l'agence… Lire la suite
Des pirates informatiques ont dérobé les dossiers du personnel du Pentagone de plus de 3 millions de personnes.
Des pirates informatiques ont dérobé les dossiers du personnel du Pentagone de plus de 3 millions de personnes. Le Centre de données sur les effectifs de la Défense (DMDC) du Pentagone informe des millions de militaires que… Lire la suite
Times Car confirme une fuite de données affectant 6,6 millions de comptes utilisateurs
Le service japonais d'autopartage Times Car a confirmé qu'environ 6,6 millions de comptes d'utilisateurs ont été compromis lors d'une cyberattaque révélée en fin de semaine dernière. […] Lire la suite
Une cyberattaque contre une importante plateforme de facturation polonaise expose des données clients
L'une des principales plateformes de facturation en ligne de Pologne a subi une fuite de données susceptible d'avoir exposé des informations appartenant à ses utilisateurs, à leurs clients et à leurs partenaires commerciaux. Lire la suite
Le Nouveau-Mexique réclame à Meta le versement de 40 milliards de dollars d'amendes pour le scandale Cambridge Analytica.
l’État du Nouveau-Mexique a demandé jeudi à un juge d’ordonner à Meta Platforms de verser entre 35 et 40 milliards de dollars d’amende après qu’un jury a reconnu l’entreprise… Lire la suite
Près de 400 000 bénéficiaires de Medicaid touchés par la fuite de données de Medicaid et de la DC Healthcare Alliance
Près de 400 000 bénéficiaires de Medicaid et de la DC Healthcare Alliance pourraient avoir vu leurs données personnelles exposées suite à la publication de rapports sur un site web public. Le Département du financement des soins de… Lire la suite
Les opérateurs ferroviaires japonais Keio Corporation et Tokyo Metro révèlent des failles de sécurité
Keio, un important opérateur ferroviaire japonais, a été victime d'une attaque de rançongiciel, perturbant ses systèmes d'information et contraignant l'entreprise à interrompre son réseau. Keio Corporation, l'un des principaux opérateurs ferroviaires privés du Japon, a été victime… Lire la suite
Une chaîne de pizzerias russe comptant 1 500 établissements confirme avoir été victime d'une cyberattaque suite à des allégations de piratage.
Selon Dodo Pizza, les informations potentiellement compromises incluaient les noms, adresses, adresses électroniques, numéros de téléphone, dates de naissance et détails des commandes des clients. Lire la suite
Les constructeurs automobiles partagent régulièrement des données personnelles identifiables issues des véhicules connectés avec des tiers, selon un rapport.
Une nouvelle étude révèle de nouveaux détails sur la manière dont les conducteurs sont exposés à un réseau de grandes entreprises participant à l'écosystème publicitaire. Lire la suite
Une faille de sécurité à l'université danoise DTU expose les données de près de 200 000 personnes.
L’Université technique du Danemark (DTU) indique que les informations appartenant à près de 200 000 utilisateurs pourraient avoir été exposées après que des pirates informatiques ont accédé à son système de gestion des identités et des accès et… Lire la suite
Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.













