Revolut
2026-09-14 · Royaume-Uni · Finance / Assurance
Nombre limité de clients, ciblage présumé de fortunes importantesPasseports, selfies KYC, relevés IBAN et historique complet des transactions (y compris Bitcoin) transmis à un attaquant se faisant passer pour une agence officielle.
Cause : Demande d'usurpation d'une agence gouvernementale par email, avec identifiants d'authentification de domaine valides.
Lire l'analyse complète →Brevo (fournisseur emailing de Trezor)
2026-09-09 · France · Tech / Numérique
120 comptes Brevo, 347 000 emails TrezorFausses alertes sécurité envoyées depuis la véritable adresse help@trezor.io après compromission de la plateforme française Brevo ; 2 500 clics avant la coupure du domaine en 20 minutes.
Cause : Accès non autorisé au système d'envoi, utilisé pour expédier du phishing depuis des expéditeurs légitimes.
Lire l'analyse complète →Liquid Network (Blockstream)
2026-09-06 · International · Finance / Assurance
~4 000 BTC (~320 M$, 95 % des réserves)3 400 BTC restitués après une négociation menée sur la blockchain ; environ 598 BTC (47 M$) restent aux mains des attaquants malgré le qualificatif de « white hats ».
Cause : Bug du logiciel Elements permettant de créer des L-BTC sans contrepartie et de déclencher un peg-out.
Lire l'analyse complète →Florida DMV (base DAVID)
2026-09-04 · États-Unis · Secteur public
200 000+ permis revendiqués (ShinyHunters)Le gang ShinyHunters revendique le vol de plus de 200 000 dossiers de conducteurs via un compte institutionnel compromis, avec preuve à l'appui.
Cause : Identifiants d'un agent de police stockés sur son appareil personnel (version officielle) ; faille de reset revendiquée par les attaquants.
Lire l'analyse complète →DGFiP (impots.gouv.fr)
2026-08-20 · France · Secteur public
2+ millions de personnes potentiellement concernéesL'administration fiscale française confirme un accès illégitime à ses systèmes, ravivant le débat sur la sécurité du secteur public.
Cause : Identifiants d'agent usurpés et absence de MFA généralisée sur le système d'information fiscal.
Lire l'analyse complète →CEVA Logistics (CMA CGM)
2026-07-29 · France / International · Autre
Clients de 8 entrepôts européens (Valve, Bol.com, ING, Ajax Amsterdam...)La filiale logistique du groupe français CMA CGM a vu les commandes de clients majeurs bloquées et leurs données exfiltrées, entraînant des poursuites collectives aux États-Unis.
Cause : Rançongiciel ayant paralysé huit entrepôts européens ; le groupe CoinbaseCartel est cité dans les procédures judiciaires en cours.
Lire l'analyse complète →ANTS / France Titres
2026-04-15 · France · Secteur public
11,7 millions de comptes (jusqu'à 19 millions revendiqués)Le portail gérant cartes grises, permis de conduire et cartes d'identité a exposé les données de millions de Français via une faille d'autorisation triviale à corriger.
Cause : Vulnérabilité IDOR élémentaire sur le portail : un identifiant modifié dans une requête API permettait d'accéder aux comptes d'autres usagers.
Lire l'analyse complète →Michelin
2026-03-12 · France · Autre
300+ Go de fichiers internes (fabrication, RH, finance)Le manufacturier français a vu des fichiers internes liés à la fabrication, l'ingénierie et les RH revendiqués par Cl0p, dans le sillage d'une campagne comparable à MOVEit visant l'ERP Oracle.
Cause : Zero-day pré-authentification dans Oracle E-Business Suite (CVE-2025-61882), exploité par le groupe Cl0p dans une campagne d'extorsion visant plus de 100 organisations.
Lire l'analyse complète →