Sponsored by Hudson Rock – Use Hudson Rock's free cybercrime intelligence tools to learn how Infostealer infections are leading to ransomware attacks
2026-08-08
Digitide Solutions a annoncé un incident de cybersécurité dans l'une de ses filiales, confirmant un accès non autorisé à des données. Bien qu'aucune perte opérationnelle ou financière majeure ne soit actuellement signalée, une enquête interne est en cours.
2026-08-08
Les autorités de la ville de Suisun ont déclaré l'état d'urgence le samedi 8 août après qu'une cyberattaque ait mis hors service la ligne de répartition des urgences et d'autres systèmes clés. L'infection par un logiciel malveillant est survenue vendredi vers 5h45, forçant la ville à fermer son réseau informatique. Les opérations de sécurité publique critiques, y compris le routage des appels 911 et les lignes de répartition des pompiers et de la police, ont été interrompues. Les équipes de répartition de Suisun ont dû déménager dans un centre de répartition d'urgence du comté de Solano. Une enquête fédérale est en cours avec le FBI et le Département de la Sécurité intérieure.
2026-08-07
Le comté de Coryell, au Texas, est en train de rétablir ses systèmes suite à une interruption technologique qui est examinée comme un possible incident de cybersécurité. Les services essentiels et les services de sécurité publique sont restés opérationnels sans interruption. Les autorités du comté n'ont pas encore précisé la cause, le début de l'incident ou les systèmes spécifiques affectés.
2026-08-07
La ville de Mitchell, au Dakota du Sud, a isolé une partie de son réseau vendredi après avoir détecté un incident potentiel de cybersécurité. Bien que les services critiques et d'urgence soient restés opérationnels, l'incident a nécessité l'intervention d'experts légistes pour déterminer l'étendue de la situation. Les autorités n'ont pas encore précisé le type d'attaque, les systèmes affectés, ni si des données ont été compromises.
2026-08-06
Woodhaven Lakes a réussi à contenir et à stopper une attaque par ransomware qui chiffrait les fichiers sur ses systèmes locaux. L'attaque était limitée aux fichiers Microsoft Office et aux documents stockés localement, sans atteinte à la base de données des propriétaires. La société est en cours de remédiation et de restauration des services, mais le rétablissement complet prend du temps.
2026-08-06
Le détaillant de bijoux Frey Wille a été victime d'une cyberattaque au début du mois d'août. Des données commerciales et personnelles des clients ont été compromises, incluant les coordonnées, les données contractuelles, de communication et de facturation. L'entreprise a fait appel à des spécialistes en cybersécurité et en informatique légale, et les autorités compétentes ainsi que la police ont été informées. L'entreprise travaille à informer individuellement les personnes et entreprises touchées, y compris les anciens employés, et conseille aux personnes potentiellement affectées de rester vigilantes face aux tentatives de phishing.
2026-08-06
Le gouvernement du comté de Washburn est actuellement victime d'une cyberattaque, obligeant les autorités à mettre hors ligne tous les systèmes du comté. Les services d'urgence 911 restent opérationnels.
2026-08-05
La ville de Coweta, au Oklahoma, est actuellement confrontée à une attaque par ransomware. L'incident a débuté le mercredi 5 août et a affecté tous les ordinateurs, fichiers et services informatisés de la ville, bien que le site web et le portail de facturation tiers n'aient pas été touchés. Les services d'urgence (Police et Pompiers) utilisant des serveurs externes sont toujours opérationnels. Les systèmes de la ville sont actuellement hors service, mais une sauvegarde existe pour permettre la restauration des données une fois l'attaque maîtrisée.
2026-08-05
L'Universidad Autónoma de San Luis Potosí (UASLP) a été victime d'un incident de cybersécurité qui a affecté plusieurs de ses systèmes universitaires, notamment la Caja Virtual. Cet incident, survenu le mercredi, a mis temporairement hors service cette plateforme. En conséquence, l'institution a annoncé l'extension de la date limite pour les paiements d'inscription et de réinscription, mais n'a fourni aucun détail supplémentaire sur la nature de l'attaque ou les systèmes touchés.
2026-08-05
HostDZire a été victime d'une attaque par ransomware ayant affecté plusieurs nœuds de virtualisation VMware ESXi. L'incident, survenu vers 02:00 UTC, a entraîné le chiffrement des disques virtuels et la perte totale des données sur les nœuds affectés. Les services VMware basés en Inde, aux Pays-Bas et aux États-Unis ont été touchés. L'attaque est présumée être due à une vulnérabilité récemment divulguée de VMware. L'entreprise est en phase de reconstruction complète de l'infrastructure et de déploiement des services de remplacement, mais les données perdues ne peuvent pas être récupérées sans sauvegarde externe. Les services KVM et Leaseweb VPS n'ont pas été affectés.
2026-08-05
La municipalité de Sithonie, en Grèce, ont été frappés par une attaque par ransomware. Cette cyberattaque a touché simultanément l'administration centrale et la gestion des ports et abris pour bateaux de la région. L'enquête a été confiée à la Direction du crime électronique de la police hellénique et l'Autorité de protection des données personnelles a été informée. À ce stade, la nature des données interceptées reste inconnue et des incertitudes subsistent quant à l'existence de copies de sauvegarde fonctionnelles pour rétablir les systèmes.
2026-08-05
Les serveurs SharePoint de l'administration cantonale des Grisons ont été victimes d'une cyberattaque. Bien qu'une première analyse n'indique pas de perte de données ou de comptes compromis, l'attaque est probablement due à l'exploitation de vulnérabilités logicielles de Microsoft SharePoint. L'autorité cantonale procède à un étranglement du site web pour appliquer une mise à jour de sécurité. L'incident est similaire à un incident survenu mardi aux serveurs de la Confédération, où environ 200 comptes ont été compromis.
2026-08-05
Caravan.kz a été victime d'une cyberattaque par rançongiciel. Les attaquants, qui se présentaient comme le groupe Black Field, ont exigé une rançon, menaçant de publier des données corporatives ou personnelles copiées ou falsifiées. L'équipe technique a travaillé sans relâche pour contenir l'attaque et restaurer le service. Les autorités compétentes du Kazakhstan ont été informées et collaborent au dossier.
2026-08-05
Le 5 août 2026, la société Jochu et ses filiales (Suzhou Jochu, Xiamen JOCHU et VIETNAM JOCHU) ont détecté un accès non autorisé par des pirates, entraînant une interruption temporaire de leurs systèmes. L'entreprise a immédiatement activé ses protocoles de réponse et fait appel à des experts externes pour mener l'enquête ; les systèmes affectés sont actuellement en cours de restauration à partir de sauvegardes, après vérification de leur sécurité. Selon l'évaluation préliminaire, cet incident n'a pas eu d'impact matériel significatif sur les activités de la société.
2026-08-04
Foresee a immédiatement activé ses mécanismes de défense en matière de sécurité de l'information et a fait appel à des entreprises et à des experts externes spécialisés dans la cybersécurité afin de contenir la faille, d'en évaluer l'ampleur et de renforcer l'infrastructure réseau. D'après l'évaluation interne préliminaire de Foresee, cette attaque n'a pas d'impact significatif sur les activités courantes de l'entreprise.
2026-08-04
Les Ports de Caroline du Nord ont été victimes d'une cyberattaque qui a perturbé les opérations de leurs trois installations portuaires. L'incident, survenu le mardi soir, a nécessité l'activation du plan de contingence en cybersécurité et le passage à un traitement manuel des portes. L'attaque est désormais contenue, mais aucun calendrier pour la restauration complète des systèmes n'a été fourni. L'identité de l'acteur externe ou du groupe responsable n'a pas été divulguée, et il n'y a pas eu indication de compromission de données sensibles.
2026-08-04
La Vincennes Community School Corporation a dû fermer temporairement ses serveurs et les services de téléphone et internet de tous les bâtiments scolaires suite à une attaque par ransomware affectant son fournisseur technologique, AME, qui était lui-même victime d'une attaque impliquant l'un de ses clients.
2026-08-03
Les commissaires du comté de Beaver ont payé les pirates informatiques ce mois-ci avec des fonds publics pour reprendre le contrôle des systèmes du comté, une pratique qui serait illégale selon un projet de loi en cours à Harrisburg. L'article initial a été publié le 4 août, et la publication actuelle date du 9 août.
2026-08-03
La Sawyer Savings Bank a dû fermer ses succursales de New York suite à une perturbation réseau liée à un incident de sécurité des données impliquant une vulnérabilité chez un de ses fournisseurs. L'incident a commencé le lundi 3 août, et bien que les services bancaires numériques (guichets automatiques, banque en ligne) soient restés opérationnels, la banque a indiqué qu'aucune preuve n'avait été trouvée jusqu'à présent concernant l'atteinte aux comptes clients. L'enquête sur la nature et l'étendue de l'incident est toujours en cours.
2026-08-03
Le groupe Águas de Portugal, qui gère le cycle urbain de l'eau au Portugal continental, a été victime d'une cyberattaque de haute complexité. L'attaque a commencé le vendredi précédent et a entraîné des perturbations temporaires dans les processus administratifs et les canaux de contact avec les clients. Le groupe assure que l'approvisionnement et la qualité de l'eau n'ont pas été affectés. Les autorités, dont la Police Judiciaire, sont impliquées dans l'enquête. L'incident est également comparé à des attaques récentes aux États-Unis et au Portugal (Université de Aveiro, Metro Mondego, CCDR Algarve).
2026-08-03
La société PharmaEssentia et sa filiale Panco Healthcare Co., Ltd. ont été victimes d'une cyberattaque ayant touché certains de leurs systèmes d'information. Selon les premières évaluations de l'entreprise, cet incident n'a pas d'impact significatif sur ses opérations. Pour y remédier, la société a activé ses mécanismes de défense, fait appel à des experts externes en cybersécurité et informé les autorités compétentes.
2026-08-03
Le Ministère de la Justice et du Droit a été victime d'une cyberattaque par rançongiciel (ransomware) qui a compromis une partie de son infrastructure technologique et affecté la disponibilité de certains de ses services. La ministre en charge, Cielo Rusinque, a indiqué que les protocoles de cybersécurité et de confinement ont été immédiatement activés. Elle a appelé les autorités compétentes à mener rapidement les enquêtes pour identifier les responsables. Le Ministère travaille en collaboration avec le Ministère des TIC et les autorités pour contenir l'incident, récupérer les systèmes et rétablir progressivement les services.
2026-08-02
La Chambre des salariés (CSL) a confirmé avoir été victime d'une attaque informatique impliquant un accès non autorisé à certains de ses serveurs. L'incident est actuellement contenu, mais des investigations approfondies sont en cours pour déterminer l'origine, la période, l'étendue et les conséquences de cette attaque. La CSL met en garde ses utilisateurs contre les tentatives d'usurpation d'identité (phishing) visant à obtenir des informations confidentielles, des identifiants ou des coordonnées bancaires.
2026-08-02
Le DNSC (Directoratul Național de Securitate Cibernetică) a fourni son assistance à Techventures Bank S.A. après qu'elle ait signalé une cyberattaque par ransomware. L'incident a été notifié le 2 août 2026. Les autorités collaborent avec la banque pour limiter les effets de l'attaque et enquêter sur l'incident. Aucune information concernant l'impact, les systèmes affectés ou la compromission des données clients n'a été rendue publique à ce stade.
2026-08-02
Le Magyar Államkincstár (Trésor d'État hongrois) a été victime d'une cyberattaque ciblant le réseau informatique de son service agricole et de développement rural (Nemzeti Kifizető Ügynökség). L'incident a été détecté et les serveurs infectés ont été isolés. Les autorités compétentes, dont le Centre National de Cybersécurité, mènent une enquête. Bien que l'attaque provienne de serveurs russes, aucune perte de données n'est actuellement confirmée, et les données des clients gérés par le Trésor n'ont pas été touchées. Cependant, les postes de travail des utilisateurs internes ont été compromis.
2026-08-01
La Ville de Gagny a subi une cyberattaque ayant affecté une partie de son système d’information. Des personnes non autorisées ont pu accéder à certaines données personnelles des administrés, notamment nom, prénom, adresse, coordonnées téléphoniques et électroniques, ainsi que des informations administratives. Bien qu'aucun usage frauduleux n'ait été constaté à ce jour, la Ville a notifié la violation à la CNIL et invite les habitants à rester vigilants face aux tentatives d'hameçonnage et d'usurpation d'identité.
2026-08-01
Levi Strauss a divulgué un incident de cybersécurité récent où un tiers non autorisé a accédé aux systèmes de l'entreprise grâce à une attaque d'ingénierie sociale ciblant trois employés. Bien que l'incident n'ait pas perturbé les opérations commerciales, les premières conclusions indiquent qu'une certaine information corporative a été consultée et extraite. L'attaque s'inscrit dans une tendance plus large de cyberattaques ciblant des entreprises américaines, dont Levi Strauss.
2026-08-01
Biosynex, un spécialiste alsacien du diagnostic médical, a confirmé avoir subi une intrusion informatique au début du mois d'août. Bien que l'attaque ait été détectée et circonscrite, les vérifications indiquent que les données personnelles touchées se limitent aux informations professionnelles (coordonnées et documents d'activité). L'entreprise a notifié l'incident aux autorités compétentes, dont la CNIL, et a déposé plainte.
2026-08-01
Le Metro de Panamá a confirmé la détection d'un incident de cybersécurité dans une partie de son infrastructure technologique. L'institution a activé ses protocoles de réponse pour contenir les éventuelles affectations et mène une enquête technique pour déterminer l'étendue de l'incident.
2026-08-01
Le samedi, les sites web de 10 départements de l'état d'Uttarakhand, dont le Fonds de secours du chef du gouvernement (CM Relief Fund), ont été victimes d'une attaque par logiciel malveillant (malware). L'attaque a forcé la fermeture des sites. Après plusieurs heures d'efforts, l'ITDA a réussi à rétablir le service en utilisant les sauvegardes. Bien que l'attaque ait été détectée et gérée, le site du Fonds de secours du chef du gouvernement n'était toujours pas opérationnel au moment de la rédaction de l'article. L'attaque pourrait être liée à un logiciel malveillant russe, mais cela n'est pas confirmé.
2026-07-31
Amgen, une société pharmaceutique basée en Californie, a confirmé avoir subi une violation de données. Des acteurs malveillants ont volé des données corporatives et des informations de patients stockées dans divers systèmes cloud gérés par des fournisseurs tiers. L'activité non autorisée a été détectée en juillet 2026. L'entreprise enquête toujours sur l'étendue exacte des données compromises, y compris les informations de santé protégées des patients et les données de propriété intellectuelle.
2026-07-31
L'Université Masaryk a été victime d'un incident de cybersécurité ayant affecté une partie de son infrastructure informatique. L'incident est géré depuis sa découverte par des experts en collaboration avec la police et l'agence NÚKIB. Les opérations normales de l'université, ainsi que les services aux étudiants et la recherche, n'ont subi aucun impact.
2026-07-31
Oldelval, la société qui exploite le principal réseau de pipelines d'Argentine, a signalé un incident de cybersécurité affectant ses systèmes administratifs. Cet incident s'est produit alors que la société était en pleine expansion. Malgré l'impact, Oldelval a assuré que l'opération de transport de pétrole brut n'a pas été perturbée. L'incident souligne la vulnérabilité croissante des infrastructures énergétiques critiques face aux cyberattaques.
2026-07-31
Rapid City, South Dakota, a été victime d'une tentative d'intrusion cybernétique sur une station de relevage des eaux usées le 31 juillet, alors que les systèmes d'eau et d'eaux usées sont restés sûrs. L'incident survient dans le contexte d'un avertissement national concernant les attaques sur les contrôleurs industriels connectés à Internet utilisés par les services aquatiques. La ville travaille avec les agences fédérales. Séparément, le gouvernement du comté de Pennington a signalé un incident de cybersécurité plus tôt en juillet, qui avait temporairement affecté les paiements en ligne et le traitement des permis de construire, mais sans signe de compromission des systèmes.
2026-07-30
Le registre des bénéficiaires effectifs (VwbP) du Liechtenstein a été victime d'une cyberattaque majeure. Des hackers ont téléchargé les données de près de 31 000 entités. L'attaque a eu lieu dans la nuit du 30 juillet. Les données volées comprennent le nom, le prénom, la date de naissance, le pays de résidence et la nationalité des personnes concernées, mais pas les données bancaires ou les soldes de compte. Les autorités ont indiqué qu'il n'y avait pas de demandes de rançon et que les données n'étaient pas encore en vente sur le Darknet.
2026-07-30
L'Université d'État de l'Oklahoma du Sud a été victime d'une cyberattaque qui a contraint l'établissement à mettre temporairement hors ligne certains de ses systèmes informatiques. Une enquête est en cours avec l'aide d'experts externes pour déterminer la nature et l'étendue de l'attaque.
2026-07-29
Beacon CRM, une plateforme de gestion de données utilisée par diverses organisations culturelles, a été victime d'une cyberattaque impliquant un accès non autorisé temporaire à ses systèmes. L'incident, découvert le 29 juillet, a entraîné la copie potentielle de sauvegardes de bases de données. Les organisations clientes, telles que Chiswick House and Gardens Trust et English National Ballet (ENB), ont été affectées. Les données potentiellement compromises incluent noms, coordonnées, détails de dons et contacts professionnels. Bien qu'il n'y ait pas de preuve actuelle d'une utilisation abusive ou d'une fuite publique, les organisations clientes sont mises en garde contre les tentatives de phishing ou les sollicitations frauduleuses.
2026-07-29
L'Université de Aveiro (UA) a détecté un accès non autorisé à ses systèmes d'information, entraînant l'exposition de données personnelles et institutionnelles. Le recteur a informé la communauté académique de cet incident et a demandé à tous les membres de changer leurs mots de passe, tout en recommandant des pratiques de sécurité renforcées. L'institution est en train d'évaluer l'étendue de la fuite et prend des mesures pour atténuer les dommages.
2026-07-29
L'administration pénitentiaire de roumaine (ANP) a été victime d'une cyberattaque de type ransomware le 29 juillet 2026. L'équipe informatique de l'ANP a contacté immédiatement le Bureau National de Sécurité Cybernétique (DNSC), qui est intervenu rapidement pour limiter l'impact en isolant physiquement tous les équipements. Des spécialistes de l'ANP et du DNSC travaillent actuellement à la remédiation et à l'enquête, et une plainte sera déposée auprès de la DIICOT dans la journée. Plusieurs services de l'ANP, tels que IMS Web, Infokiosk, la téléphonie pour les personnes privées de liberté, le portail de planification des visites, les connexions VPN et le site web, sont temporairement arrêtés. Des alternatives seront identifiées rapidement pour maintenir le lien entre les personnes privées de liberté et leurs familles. Les transferts de détenus sont actuellement stoppés, mais les situations exceptionnelles seront gérées si nécessaire.
2026-07-28
Le BIT (Bundesamt für Informatik und Telekommunikation) a confirmé qu'un cyberattaque avait eu lieu sur ses serveurs SharePoint. L'accès pour les personnes externes au gouvernement fédéral a été bloqué. Environ 200 comptes ont été compromis. Bien qu'aucune fuite de données ne soit actuellement suspectée, des analyses sont en cours, et les serveurs sont mis à niveau préventivement.
2026-07-28
Accesso Technology Group a confirmé avoir récemment subi un incident de sécurité informatique impliquant un accès non autorisé temporaire à une section limitée de ses systèmes internes. L'entreprise a précisé que cet événement n'a pas entraîné de pannes de système ni de perturbations significatives de ses opérations ou services clients. L'incident a été rapidement contenu et l'entreprise a activé ses procédures de réponse à incident cybernétique, engageant des spécialistes externes. Aucune activité suspecte n'a été détectée depuis l'incident.
2026-07-28
Hiwin S.r.l. a été victime d'une cyberattaque affectant certains de ses systèmes d'information. L'entreprise a rapidement activé ses procédures de réponse à la cybersécurité et fait appel à des experts externes. Les systèmes affectés sont en cours d'évaluation de sécurité et seront restaurés à partir de sauvegardes une fois leur sécurité vérifiée. L'impact préliminaire sur les opérations de l'entreprise est jugé non matériel.
2026-07-28
La mairie de Šumperk a été victime d'une cyberattaque.
2026-07-28
Unitel, un opérateur de télécommunications angolais, a été victime d'une cyberattaque ciblant son infrastructure technologique. L'incident, survenu le 28 juillet, a provoqué des perturbations généralisées des services de voix, de données mobiles et d'accès à Internet à travers le pays. L'opérateur a mobilisé ses équipes de cybersécurité pour minimiser l'impact, mais les services restent conditionnés. Unitel n'a pas encore révélé l'origine ni la nature de l'attaque.
2026-07-28
CubePilot, une entreprise australienne fournissant du matériel et des logiciels embarqués pour l'industrie des systèmes non habités civils, a signalé à ses clients qu'un incident de sécurité affectait certains de ses systèmes. En précaution, le portail ERP a été mis hors ligne. L'entreprise enquête sur l'incident en collaboration avec les autorités australiennes, mais n'a pas encore communiqué de détails supplémentaires ni identifié d'acteur de menace.
2026-07-27
Newcastle University a été victime d'un accès non autorisé à des données personnelles. L'incident, découvert le lundi 27 juillet 2026, était dû à un problème de configuration dans un système d'admission. Les informations compromises sont limitées aux coordonnées (noms, adresses, adresses e-mail et numéros de téléphone). L'université a corrigé la vulnérabilité et a signalé l'incident à l'ICO.
2026-07-27
La tribu indienne de Kenaitze a été victime d'un incident de cybersécurité qui a perturbé ses systèmes téléphoniques, par courriel et informatiques depuis plus d'une semaine. L'incident, lié à une attaque par rançongiciel attribuée au groupe se nommant TheGentlemen, a entraîné la limitation des services publics. La tribu n'a pas confirmé l'attaque par rançongiciel, le vol de données ou une demande de rançon, mais elle a utilisé des lignes téléphoniques temporaires pour maintenir les services essentiels.
2026-07-27
Columbus Water Works a été victime d'une cyberattaque le 27 juillet qui a affecté une partie de ses systèmes de surveillance automatisés. Bien que les opérateurs aient dû passer immédiatement au contrôle manuel, l'approvisionnement en eau et la qualité de l'eau potable n'ont pas été interrompus ni affectés. L'incident est actuellement sous enquête du FBI et des autorités fédérales, mais aucun acteur malveillant n'a été identifié, et aucun vol de données ou rançon n'a été confirmé.
2026-07-27
Les Newton County Schools, situés en Géorgie, ont mis hors ligne leurs systèmes informatiques suite à la découverte d'une activité réseau non autorisée, juste avant la rentrée scolaire. Le district a fait appel à des spécialistes en cybersécurité pour enquêter et restaurer les opérations. Les autorités n'ont pas encore confirmé la nature de l'incident (ransomware, malware), ni si des données personnelles ont été compromises.
2026-07-27
La ville de Braham a déclaré que la panne temporaire de son système d'eau était le résultat d'une cyberattaque malveillante ciblant les systèmes informatisés, menée par des acteurs inconnus. Les villes de Plymouth et South St. Paul ont également été affectées par cette attaques.
2026-07-27
LM Mobilidade, une entreprise de terceirisation de flottes, a identifié un incident de cyberattaque. Par mesure préventive, l'entreprise a interrompu temporairement ses systèmes pour en évaluer l'étendue et la gravité. À ce jour, l'entreprise a indiqué qu'il n'y avait pas eu de compromission de données personnelles.
2026-07-26
Le site internet de Pierrefitte-sur-Loire est momentanément indisponible suite à une cyberattaque subie par son hébergeur, o2switch. Les équipes techniques sont mobilisées pour rétablir l'accès dans les meilleurs délais.
2026-07-26
Le système hospitalier AnMed, situé dans l'Upstate et le Nord-Est de la Géorgie, est confronté à une perturbation de cybersécurité impliquant un malware qui a provoqué une panne de téléphone et d'internet. L'organisation a confirmé que des autorités étatiques et fédérales ainsi que des spécialistes en cybersécurité tiers sont mobilisés pour rétablir les systèmes. En raison de l'incident, les bureaux d'AnMed Medical Group et les services d'imagerie seront fermés le lundi 27 juillet, bien que les centres de soins urgents et les services de laboratoire restent ouverts.
2026-07-25
Zenith Bank a confirmé avoir été victime d'une cyberattaque qui a permis aux attaquants d'accéder à une quantité limitée d'informations client, notamment des adresses e-mail et des numéros de téléphone. La banque a assuré que les fonds et les comptes des clients sont restés en sécurité et que les systèmes bancaires n'ont pas été compromis. Le groupe ExfilSquad a récemment revendiqué un vol de données attribuées à la banque Zenith.
2026-07-25
Le club de hockey sur glace de Krefeld, les Krefeld Pinguine, a été victime d'une attaque par logiciel malveillant sur son site internet dans la nuit du 25 au 26 juillet. Le club a mis son site hors ligne pour prévenir d'autres dommages et garantir la sécurité des visiteurs. Les Pinguine travaillent activement à l'analyse et à une solution sécurisée, mais aucune information n'a été communiquée concernant une éventuelle exfiltration de données.
2026-07-25
Le groupe dentaire Primo Caredent a été victime d'une attaque informatique d'extorsion. L'incident pourrait également concerner le centre de Trebaseleghe. L'entreprise a alerté ses patients de ne pas payer ni répondre à des messages suspects, et les données des patients sont actuellement en cours d'examen.
2026-07-24
Le District Scolaire Unifié d'Oceanside (OUSD) a été victime d'une grave cyberattaque. L'incident a été découvert le 24 juillet et les systèmes informatiques, y compris le courriel, Internet et les systèmes clés, sont restés hors ligne pendant que les spécialistes en cybersécurité enquêtaient. L'attaque, qui a potentiellement affecté les données de l'un des plus grands employeurs de la ville, a été signalée au FBI. La restauration complète des services pourrait prendre jusqu'à deux semaines, et l'attaque a également soulevé des préoccupations concernant les informations potentiellement compromises sur le personnel militaire présent dans trois des écoles du district.
2026-07-24
La Mutuelle Familiale a été affectée par un incident de cybersécurité touchant l'infrastructure de son prestataire informatique, Orisha. Cette perturbation a entraîné l'interruption temporaire de plusieurs services de gestion, tels que l'accès à l'espace personnel, le traitement des remboursements et la gestion du tiers payant complexe. Le tiers payant simple reste fonctionnel. Aucune exfiltration de données n'a été confirmée à ce stade, et le rétablissement est prévu dans les jours à venir.
2026-07-24
OCS, société du groupe ANA, a annoncé que son site de commerce électronique pour résidents à l'étranger, OCS FAMILY LINK SERVICE, avait été victime d'une cyberattaque. Le 24 juillet 2026, l'entreprise a confirmé qu'un accès externe non autorisé avait eu lieu sur ses serveurs, et qu'une partie des données personnelles et des informations pourrait avoir été divulguée. OCS a immédiatement coupé le système et les réseaux associés pour contenir les dégâts et mène une enquête en collaboration avec les autorités. Les détails sur les informations compromises, le nombre de victimes et la cause de l'intrusion restent inconnus.
2026-07-23
La station d’eau potable de la municipalité de Saint-Noël a été victime d'une cyberattaque russe le 23 juillet. L'attaque, qui visait les infrastructures essentielles canadiennes, a été détectée par un employé municipal. Grâce à l'intervention rapide et en collaboration avec la MRC de La Matapédia, le système a été rétabli. La municipalité confirme que la santé et la sécurité du public n'ont pas été compromises et que le fonctionnement est revenu à la normale.
2026-07-23
L'infrastructure informatique de l'Université de l'Ouest "Vasile Goldiș" (UVVG) d'Arad a été affectée par une cyberattaque. La direction de l'université a confirmé l'incident et a informé les autorités compétentes (DNSC, ANSPDCP, DIICOT). Bien que l'université n'ait pas confirmé officiellement, des informations suggèrent que le groupe de hackers Qilin, un ransomware connu pour ses attaques agressives, serait derrière cette brèche de sécurité.
2026-07-23
La Fédération française de l’Ordre Maçonnique Mixte International LE DROIT HUMAIN a subi une intrusion malveillante sur son intranet le 23 juillet 2026. L'attaque, réalisée via le compte piraté d'un membre, a permis l'accès à l'espace numérique interne. Bien que l'incident soit maîtrisé, des données personnelles (noms, adresses, numéros de téléphone) de membres de la région Grand Est ont potentiellement été compromises. La Fédération a déposé plainte et informé la CNIL.
2026-07-22
L'arrondissement d'Anjou a été victime d'une cyberattaque qui a affecté ses services à la population, notamment les services de téléphonie. L'intrusion a eu lieu jeudi, et des mesures ont été prises pour limiter les impacts. Une firme spécialisée a été mandatée pour enquêter sur l'origine de l'attaque, et une plainte a été déposée auprès du SPVM. Les démarches administratives ont été temporairement relocalisées.
2026-07-22
Brinks Home a signalé une cyberattaque ayant permis de s'infiltrer dans ses systèmes informatiques et a fait état d'un chantage implicite, les pirates menaçant de divulguer les informations dérobées. L'entreprise a mis en œuvre ses plans d'intervention et mené une enquête informatique, qui n'a toutefois pas permis de confirmer aucune compromission. Les clients ont été invités à faire preuve de vigilance.
2026-07-21
La PaKK-MED, une association de centres de soins primaires, a été victime d'une attaque par ransomware qui a touché ses systèmes informatiques. L'incident est survenu le 21 juillet 2026. Bien que l'attaque ait entraîné un risque potentiel de fuite de données personnelles (noms, numéros PESEL, données de santé, etc.) concernant les patients et le personnel, la PaKK-MED a mis en place des procédures d'urgence, notamment le passage au fonctionnement papier, pour assurer la continuité des soins. L'établissement a signalé l'incident à l'autorité compétente et au procureur.
2026-07-21
Le fournisseur de services web finlandais Zoner a été victime d'une violation de sécurité sur ses serveurs. L'incident, découvert mardi, a entraîné des problèmes de fonctionnement pour environ 1800 de ses 58000 clients, affectant des sites web et des boîtes e-mail. Des pirates informatiques ont accédé aux serveurs, modifiant les mots de passe des comptes d'hébergement et ajoutant des comptes de messagerie non autorisés. Les serveurs concernés ont été mis hors ligne et la restauration des sauvegardes est en cours. Zoner n'a pas trouvé de signes de copie massive ou de perte de données chez ses clients.
2026-07-21
La présidente de l'Assemblée législative a confirmé que le Congrès avait été victime d'une cyberattaque qui avait compromis ses systèmes informatiques. Cette annonce a été faite lors d'une séance plénière, après qu'une députée eut fait part de son inquiétude concernant la panne du site web institutionnel.
2026-07-20
Le Zweckverband Tierische Nebenprodukte Süd (ZTN Süd) de Warthausen a été victime d'une cyberattaque. L'incident a été découvert le 20 juillet après que plusieurs systèmes de serveurs aient été mis hors service par un logiciel de chiffrement. Le Verband travaille actuellement avec des experts externes et les autorités compétentes pour déterminer si des données personnelles ont été compromises, bien qu'aucune preuve de fuite de données ne soit disponible à ce jour. Le Verband a mis les systèmes affectés hors ligne et recommande une vigilance accrue à ses parties prenantes.
2026-07-20
Les écoles du comté de Sumner, dans le Tennessee, ont retardé le début des cours de six jours après avoir découvert un accès non autorisé à leur réseau. Le district, qui dessert environ 31 000 élèves, a informé les autorités locales et fédérales ainsi que le Département de l'Éducation du Tennessee et a engagé des spécialistes forensiques. L'incident a été découvert le 20 juillet, et les autorités enquêtent toujours sur la nature exacte de la compromission.
2026-07-20
Shun On Electronic a confirmé avoir subi une attaque par chiffrement après avoir reçu un rapport d'anomalie. L'unité de sécurité de l'information a immédiatement activé son mécanisme de réponse et mené des tests et des mesures de protection. Les systèmes d'information internes et le site web officiel fonctionnent normalement et n'ont pas été substantiellement affectés. L'entreprise s'engage à renforcer les contrôles de sécurité de son réseau et de son infrastructure.
2026-07-20
Le site de la Direction Fiscale de la Mairie de Brașov est indisponible suite à une cyberattaque par malware de type cheval de Troie. Les autorités ont déconnecté temporairement le serveur pour limiter les dégâts et protéger l'infrastructure informatique. Les équipes techniques travaillent à identifier les causes de l'attaque et à rétablir les services en toute sécurité. Aucune information n'a été fournie à ce jour concernant l'origine de l'attaque ou une compromission des données.
2026-07-19
L'IJsstadion Thialf, un important stade de patinage et lieu d'événements situé à Heerenveen, a récemment été la cible d'une cyberattaque par ransomware. L'attaque a été attribuée au groupe malveillant « The Gentlemen ». Les attaquants ont exigé le paiement d’une rançon en échange de la non-publication sur le dark web de documents internes, d’informations sur les employés et de contrats financiers volés. Malgré cette attaque, l’IJsstadion Thialf a indiqué que son impact avait été minime, les enquêtes informatiques ayant confirmé que les processus opérationnels et les données n’avaient pas été affectés ni mis en danger.
2026-07-19
Get Nice Holdings, une société de services financiers cotée à Hong Kong, a été victime d'une cyberattaque le 19 juillet. L'incident a temporairement affecté ses systèmes de trading électronique et d'autres services, y compris les retraits d'actions. Bien que l'unité de titres ait repris ses opérations le même jour, l'unité de contrats à terme n'a pas pu reprendre ses services. La société a engagé une firme de cybersécurité pour enquêter et a indiqué qu'il n'y avait pas de preuve d'utilisation abusive d'informations. Elle a également informé les autorités compétentes de Hong Kong.
2026-07-19
La CCDR Algarve a été victime d'une cyberattaque durant le week-end (nuit de samedi à dimanche). Suite à la détection d'un accès externe non autorisé, l'organisation a activé ses protocoles internes. Certains services, notamment les communications et l'accès au courrier électronique institutionnel, sont temporairement indisponibles. Les autorités compétentes et des équipes techniques travaillent à la restauration des services.
2026-07-19
La société de technologie de la santé britannique, Craneware, a confirmé avoir été victime d'une cyberattaque ayant entraîné le vol de données de clients et d'employés. Basée à Édimbourg, l'entreprise fournit des logiciels au secteur de la santé américain. Bien qu'un volume important de noms de fichiers ait été exfiltré, l'entreprise estime que la majeure partie des données est non sensible ou réglementaire. L'incident a été contenu sans perturber les services clients, et Craneware a notifié l'ICO au Royaume-Uni et le FBI aux États-Unis.
2026-07-17
Le conseil municipal de King's Lynn and West Norfolk a subi une cyberattaque le 17 juillet, alors que le personnel comptait les votes pour une élection locale. Bien que l'incident ait affecté temporairement les services du conseil, les enquêtes n'ont révélé aucune preuve que des données aient été consultées ou volées. L'attaque a été signalée au National Cyber Security Centre (NCSC) et a été rapidement contenue. L'incident n'a pas entravé le décompte électoral.
2026-07-17
La société Song Shang Electronics, fabricant de circuits imprimés (PCB) et de composants magnétiques, a annoncé avoir subi une cyberattaque sur une partie de ses systèmes d'information. L'incident a été détecté le 17 juillet et les équipes informatiques ont immédiatement activé les mécanismes de défense et de récupération. Matsushin a confirmé que les systèmes affectés ont été rétablis et que, selon leur évaluation préliminaire, l'impact sur les opérations de l'entreprise n'est pas majeur.
2026-07-17
L'organisation sociale Arcus a été victime d'une cyberattaque. Suite à la découverte de l'incident, les serveurs ont été immédiatement coupés et l'infrastructure informatique isolée pour contenir les dégâts. Les autorités compétentes, y compris la CNPD et la police criminelle, ont été informées. Arcus travaille à la restauration progressive des systèmes, mais la nature exacte de l'attaque et l'étendue des données potentiellement compromises ne sont pas encore connues.
2026-07-17
Ecopetrol a été victime d'un incident de cybersécurité, incluant un accès non autorisé à son infrastructure numérique. Des acteurs externes ont volé des données de près de 3 300 comptes d'utilisateurs et ont ensuite exigé une rançon pour éviter leur divulgation (extorsion). Les attaquants ont également tenté d'exécuter une attaque par ransomware, mais celle-ci a été bloquée par les contrôles de cybersécurité du groupe. L'incident a affecté environ 15 sociétés du Groupe Ecopetrol.
2026-07-16
La Verbandsgemeinde Rhein-Nahe est actuellement affectée par une cyberattaque qui limite ses services publics, sa gestion financière et la communication par e-mail. L'attaque, découverte le 16 juillet, est attribuée à une tentative de rançongiciel (ransomware) visant à extorquer une rançon. Les autorités locales affirment que l'attaque est externe et qu'elle n'est pas due à une erreur utilisateur ou à une attaque par phishing. Les spécialistes ont détecté des tentatives d'accès provenant de Russie et d'autres pays européens. La municipalité est en train de restaurer ses systèmes, mais cela prendra plusieurs jours, et les coûts de réponse sont estimés à plusieurs dizaines de milliers d'euros.
2026-07-16
La municipalité de Mülheim a été victime d'une cyberattaque. L'incident a affecté le système d'information du conseil municipal Allris, le rendant indisponible pendant environ une demi-heure. L'attaque a exploité une vulnérabilité dans un logiciel d'accès à distance largement utilisé, que la ville utilisait pour le télétravail et la maintenance à distance. Les experts informatiques de la ville ont réagi rapidement, bloquant l'accès et sécurisant le système. La municipalité a affirmé qu'aucune donnée n'a été exfiltrée, car le système affecté ne stocke ni données de citoyens ni de personnel. L'incident du système Allris était techniquement isolé de l'attaque de sécurité.
2026-07-16
Rectron, l'un des quatre plus grands distributeurs technologiques d'Afrique du Sud, a subi une panne de réseau majeure ayant entraîné la fermeture de tous ses bureaux (notamment à Johannesburg, Le Cap et Durban). Bien que l'entreprise ait officiellement évoqué une « perturbation technique inattendue » sans confirmer ni infirmer explicitement la nature de l'incident, des sources proches du dossier affirment qu'il s'agirait d'une cyberattaque. Rectron a fait appel à des experts en cybersécurité pour enquêter sur l'origine de la panne.
2026-07-16
La municipalité de Wriezen a été victime d'une cyberattaque par ransomware, comme l'a confirmé le maire Karsten Ilm. L'incident, survenu il y a quelques jours, a conduit à la mise hors ligne préventive des systèmes informatiques pour limiter les dégâts. L'activité administrative est actuellement limitée, et la date de résolution du problème n'est pas encore connue.
2026-07-16
Abbott enquête sur un incident de cybersécurité impliquant un accès non autorisé à un nombre limité de systèmes internes de sa division Cancer Diagnostics. L'incident n'affecte pas les opérations commerciales, la disponibilité des produits, la fabrication ou les laboratoires, et n'a pas d'impact sur les autres activités ou sites d'Abbott.
2026-07-16
La filiale Fairlife de Coca-Cola a suspendu sa production aux États-Unis suite à une cyberattaque qui a affecté plusieurs lignes de production et la chaîne d'approvisionnement. L'incident a entraîné un arrêt partiel des opérations, mais les équipes techniques ont rapidement isolé l'infrastructure affectée et mis en place des processus de production de secours. Bien que l'attaque n'ait pas touché toute la capacité, elle a perturbé l'approvisionnement dans certaines régions. L'enquête est en cours, et l'entreprise s'engage à renforcer ses mesures de cybersécurité pour rétablir la production complète dans les jours ou semaines à venir.
2026-07-16
Le Ministère des Investissements et des Projets Européens (MIPE) en Roumanie a été la cible d'un incident de cybersécurité. Initialement, des rumeurs suggéraient que la base de données des projets PNRR avait été effacée, mais les mises à jour officielles ont clarifié que ce n'était pas le cas. L'incident concerne spécifiquement l'application 'Achiziții Beneficiari Privați' (Acquisitions Bénéficiaires Privés), qui n'est actuellement pas accessible. Le MIPE a alerté les autorités compétentes (SRI, STS, DNSC) et travaille avec elles pour analyser l'incident et rétablir le fonctionnement de l'application. L'identité des attaquants et l'étendue exacte de l'impact sur les systèmes de gestion des fonds européens restent inconnus.
2026-07-15
L'Oklahoma Manufacturing Alliance (OMA) a détecté une activité de ransomware le 15 juillet, ciblant deux ordinateurs employés et affectant une partie limitée de son réseau local. Le groupe de ransomware, connu sous le nom de Booba Project, a affirmé avoir pénétré les systèmes et obtenu 10 gigaoctets de données, menaçant de les publier en échange d'une rançon. L'OMA affirme que ses dossiers clients n'ont pas été compromis, car ils sont maintenus sur un système séparé. L'incident a été rapidement isolé et les systèmes restaurés via un réseau sécurisé.
2026-07-15
L'APUC a confirmé qu'un accès non autorisé à des données historiques avait eu lieu lors d'une cyberattaque survenue mi-juillet et mène actuellement une enquête sur les allégations de vol. L'organisme écossais chargé des marchés publics a maîtrisé l'intrusion sans que cela n'entraîne de perturbation opérationnelle et en a informé les autorités.
2026-07-15
La ville de Döbeln a été victime d'une cyberattaque sur son infrastructure de serveurs le 15 juillet 2026. La ville a mis son site Internet hors ligne par mesure de précaution et il est resté inaccessible pendant plus d'une semaine. Les autres systèmes informatiques de l'administration n'ont pas été affectés, et les failles de sécurité ont été corrigées.
2026-07-15
L'hébergeur danois a communiqué sur un incident de sécurité ayant entraîné le blocage de tous ses systèmes le 15 juillet 2026. Une enquête a été lancée le jour même, et il a été déterminé que la restauration normale n'était pas possible, nécessitant une reconstruction complète. Le système de messagerie a été rétabli le 17 juillet 2026, mais tous les e-mails reçus avant cette date ont été perdus. Les utilisateurs sont invités à suivre des procédures spécifiques pour récupérer leurs comptes.
2026-07-15
Stadler Rail a été victime d'une cyberattaque où des criminels ont accédé à une plateforme d'échange de données avec un fournisseur. L'entreprise a confirmé que ses systèmes informatiques n'étaient pas affectés et qu'aucune donnée sensible ou personnelle n'a été volée. L'incident, survenu à la mi-juillet 2026, a été attribué au groupe Everest, qui a exigé une rançon de dix millions de francs suisses, mais celle-ci n'a pas été payée. Une plainte a été déposée.
2026-07-15
L'entreprise de services informatiques 'Lecos', prestataire de la ville de Leipzig, a été victime d'une cyberattaque. L'attaque a permis aux pirates de voler des données de contact et des répertoires techniques de plusieurs entités municipales, telles que l'administration municipale, l'opéra et le théâtre. L'incident a été détecté et stoppé à temps, évitant une panne des systèmes. Les données des citoyens et des employés n'ont pas été affectées.
2026-07-15
La municipalité de Milford, dans le New Hampshire, a été confrontée à un incident de cybersécurité qui a provoqué des perturbations majeures des services municipaux, incluant les télécommunications, l'accès à Internet, la facturation de l'eau et les services du greffier. Les problèmes opérationnels ont commencé le 15 juillet, et la ville a lié la panne à un problème de cybersécurité le 16 juillet. Bien que la ville ait mentionné une activité non autorisée, elle n'a pas précisé le type d'attaque (ransomware, malware, etc.) ni si des données ont été volées. Des documents révèlent qu'un résident et professionnel de la cybersécurité avait averti la ville près de deux mois auparavant qu'un système de stockage Synology était exposé directement à Internet.
2026-07-15
Les sociétés Eurohold Bulgaria AD et ZD Euroins AD ont annoncé avoir repoussé une cyberattaque massive dont l'objectif était le vol de données et l'extorsion. L'incident, survenu la semaine dernière, a occasionné quelques perturbations techniques temporaires, rendant le portail en ligne de l'assureur indisponible pendant un court moment. L'entreprise affirme que l'intégrité de ses données a été maintenue et qu'elle refuse de céder aux pressions des attaquants. La GDBOP et d'autres autorités compétentes ont été sollicitées pour gérer la situation.
2026-07-14
Five Below a signalé un incident de cybersécurité isolé impliquant l'ordinateur d'un employé. Le 14 juillet 2026, un acteur malveillant a utilisé l'ingénierie sociale pour obtenir un accès non autorisé et exfiltrer des fichiers de cet appareil. L'entreprise affirme que l'incident est contenu à cet ordinateur, sans accès aux informations d'identification personnelles (PII) ni à d'autres systèmes, et ne prévoit pas d'impact matériel sur ses opérations.
2026-07-14
TruStage, une société basée à Madison, Wisconsin, a dû mettre hors ligne son réseau suite à un incident de cybersécurité. Cette interruption a affecté certains services d'assurance offerts par des coopératives de crédit partenaires, notamment les réclamations d'assurance pour la protection des actifs garantis et la réparation mécanique. L'entreprise a engagé des experts externes pour contenir et enquêter sur l'incident, mais n'a pas encore précisé la cause de la compromission, l'étendue de l'impact ou si des données ont été compromises.
2026-07-14
L'Agence Nationale du Cadastre et de la Publicité Immobilière (ANCPI) a annoncé avoir été victime d'une cyberattaque, entraînant la plus grande interruption technique de l'histoire de l'institution. Depuis le 14 juillet, tous les systèmes informatiques, y compris l'application e-Terra, sont hors service. L'ANCPI a assuré que les données administrées sont sécurisées et n'ont pas été compromises. Les enquêtes sont en cours pour déterminer la nature et les auteurs de l'attaque.
2026-07-13
Verspieren a confirmé avoir été victime d'une cyberattaque le 13 juillet dernier.
2026-07-13
Le Cedar Crest College, situé à Allentown, en Pennsylvanie, enquête sur un incident de cybersécurité qui a perturbé ses applications et ses systèmes de partage de fichiers. L'incident a été détecté le 13 juillet 2026. Bien que le groupe de ransomware NightSpire ait revendiqué la responsabilité de l'attaque le 14 juillet, le collège n'a pas attribué l'incident à ce groupe. L'attaque a affecté les applications du campus, les lecteurs réseau et les systèmes de partage de fichiers basés sur le cloud (y compris OneDrive). Le collège travaille avec des experts externes et les forces de l'ordre pour restaurer les services et a mis en garde la communauté contre les tentatives de phishing.
2026-07-13
L'établissement scolaire Hachioji Gakuen a annoncé le 13 juillet 2026 avoir subi une cyberattaque par accès non autorisé et par rançongiciel sur certains de ses serveurs. L'établissement a mis en place un comité de crise et travaille avec la police de Hachioji, des experts externes et des avocats pour déterminer la cause, évaluer les dommages et procéder à la restauration. En raison de ces mesures, l'adresse e-mail de contact principale de l'établissement est actuellement hors service. Les autorités n'ont pas encore confirmé si des données ont été exfiltrées.
2026-07-13
Une cyberattaque par accès non autorisé chez Nichirei, découverte le 13 juillet 2026, a provoqué une panne de système. L'impact de cette panne de logistique a eu des répercussions en cascade sur environ 5 000 entreprises clientes, notamment des chaînes de restauration rapide (KFC), des grands détaillants (Aeon) et des chaînes de sushi (Kura Sushi). KFC a confirmé que les retards de livraison de matières premières étaient dus à la panne de Nichirei Log Group. Aeon a signalé des ruptures de stock de produits surgelés en raison de cet incident. Kura Sushi a également confirmé que les retards de livraison de produits de sushi et de produits surgelés étaient liés à l'accès non autorisé chez Nichirei. Nichirei n'a pas confirmé l'exfiltration de données personnelles à ce stade.
2026-07-12
Une cyberattaque a touché Greenfield Communications dimanche, laissant les clients de Rancho Murieta et certaines parties du comté de Sacramento sans accès à Internet jusqu'à mardi après-midi.
2026-07-11
Solid Advance Co., Ltd. a détecté une infection par un logiciel malveillant sur certains de ses systèmes internes suite à un accès non autorisé depuis l'extérieur. En réponse, l'entreprise a mis en place des mesures d'urgence, notamment la coupure du réseau, ce qui a entraîné la suspension de certains services de systèmes d'entreprise hébergés sur le cloud externe. Bien qu'aucune victime n'ait été identifiée parmi les clients utilisant le package AllGather CRM, l'entreprise enquête sur la possibilité d'une fuite de données. Elle a également annoncé qu'elle signalerait rapidement l'incident à la Commission de protection des informations personnelles, conformément à la loi. Une cyberattaque a été revendiquée par Ailock le 15 juillet.
2026-07-11
La société japonaise Nihon Kotsu, l'un des plus grands opérateurs de taxis du Japon, a confirmé avoir subi un accès non autorisé à ses systèmes internes et une infection par un logiciel malveillant. L'incident, découvert le 11 juillet, a conduit à l'isolement immédiat des systèmes affectés (tels que la réservation de taxis par téléphone, la gestion des réservations de location de voitures et certains systèmes internes). Bien que les services de réservation via l'application mobile 'GO' et les prises en charge traditionnelles restent opérationnels pour le public, l'entreprise enquête avec des experts en cybersécurité. À ce jour, aucune fuite de données client n'a été détectée, mais elle s'engage à informer les clients si des données personnelles sont compromises.
2026-07-10
La testata en ligne NonSoloContro est tombée hors ligne suite à une attaque informatique dévastatrice. L'incident, survenu le 10 juillet, a bloqué l'accès au site et compromis l'archivage historique. La direction a lancé une campagne de financement sur GoFundMe pour couvrir les coûts élevés de restauration et l'adoption de systèmes de cybersécurité plus robustes.
2026-07-09
La société Kaneko a annoncé avoir été victime d'une infection par rançongiciel sur certains de ses serveurs. L'accès non autorisé a été détecté le 9 juillet 2026. La société a immédiatement isolé son réseau externe et a mis en place un comité de crise. Bien que l'accès non autorisé aux données opérationnelles stockées sur les serveurs ait été confirmé, la société enquête actuellement pour déterminer si des informations ont été divulguées à l'extérieur. Les serveurs affectés ont été arrêtés. Une cyberattaque a été revendiquée le 16 juillet par "The Gentlemen".
2026-07-09
La Fondation Wagerenhof, une institution pour personnes handicapées à Uster, a été victime d'une cyberattaque par ransomware. L'attaque, qui a eu lieu le 9 juillet, a bloqué l'accès à ses systèmes informatiques et chiffré des données. Bien que la fondation refuse de payer la rançon, elle anticipe un risque de fuite de données, dont l'étendue est encore inconnue. Les services de télécommunication et les e-mails sont actuellement interrompus, mais la fondation assure que la sécurité et les soins des résidents n'ont pas été menacés.
2026-07-09
Le comté de Greene, en Géorgie, a dû mettre hors ligne son réseau gouvernemental après avoir découvert un incident de cybersécurité le 9 juillet. Cet incident a perturbé le traitement des paiements et les services des bureaux fiscaux, judiciaires et administratifs. Les spécialistes en cybersécurité sont en train de reconstruire les systèmes. Les autorités ont indiqué qu'aucune preuve de consultation ou de suppression d'informations n'avait été trouvée, et que le système de communication 911 n'était pas affecté.
2026-07-09
Le Loyalist College fait face à des problèmes techniques majeurs à l'échelle de l'établissement, ayant mis hors service ses systèmes, services, internet et courriels. Un membre du personnel a indiqué à Quinte News que la perturbation était due à une menace cybernétique provenant d'une source externe, et que tous les systèmes étaient hors service. Les cours en ligne ont été suspendus, tandis que les cours en personne se poursuivent normalement. L'incident a débuté la semaine dernière.
2026-07-09
Les sites web des municipalités de Baraolt et de Ghidfalău sont hors service depuis plusieurs jours après avoir été la cible d'une cyberattaque. Les autorités locales travaillent avec des entreprises de maintenance pour rétablir les plateformes. Le maire de Baraolt a annoncé qu'il demanderait le soutien du Directionat Național de Securitate Cibernetică. Le maire de Ghidfalău a précisé qu'aucune donnée sensible n'est stockée sur la plateforme. Les autorités espèrent que les services en ligne seront rétablis rapidement.
2026-07-08
Five Foesx a annoncé que certains de ses serveurs de siège social ont potentiellement été infectés par un rançongiciel. L'incident a été détecté lors d'une enquête de sécurité le 8 juillet 2026. Pour contenir la propagation, l'entreprise a immédiatement arrêté ses serveurs, ses fonctions Internet et e-mail. L'étendue des dégâts, y compris la fuite potentielle de données clients, est toujours en cours d'enquête. L'entreprise a mis en place un centre de crise, a notifié la Commission de protection des informations personnelles et a sollicité l'aide d'organismes externes et de la police. Les magasins physiques et la boutique en ligne continuent de fonctionner normalement, car cette dernière est gérée par un système séparé.
2026-07-08
Le centre de recherche Pushpanjali Hospital, situé à Delhi Gate, Agra, et le groupe Pushpanjali ont été victimes d'une cyberattaque par rançongiciel (ransomware) visant à obtenir une rançon. L'attaque a verrouillé les données importantes, les fichiers de sauvegarde et le logiciel téléphonique du serveur Windows de l'hôpital, perturbant ainsi son fonctionnement. Les autorités ont enregistré une plainte, et une enquête est en cours pour identifier les cybercriminels.
2026-07-08
La Ville de Carros a confirmé être victime d'une cyberattaque qui a rendu son site internet municipal indisponible. Les équipes techniques travaillent au rétablissement des services, mais la nature exacte de l'attaque et l'existence d'une fuite de données n'ont pas été confirmées. Les démarches administratives peuvent se poursuivre via l'accueil de la mairie.
2026-07-07
La ville de Winkler, au Manitoba, a été touchée par un incident de cybersécurité le mardi matin. Les systèmes de protection ont détecté l'incident, obligeant les autorités à isoler les systèmes affectés et à mettre hors ligne certains services municipaux par précaution. Les systèmes téléphoniques et de paiement sont actuellement indisponibles. La ville a engagé des experts externes et la police a été informée. Pour l'instant, il n'est pas connu si des informations personnelles ont été compromises.
2026-07-06
Downies, un fournisseur australien spécialisé dans les pièces de collection, est victime d'une attaque par rançongiciel et d'une tentative d'extorsion par le groupe cybercriminel Settra. L'incident a été détecté le lundi 6 juillet 2026. Downies enquête sur l'accès non autorisé à ses données et travaille avec les autorités australiennes compétentes, y compris le renseignement et la police. Le groupe Settra continue de faire pression sur Downies en divulguant des informations dans le dark web.
2026-07-06
Le Metro Mondego a été la cible d'une cyberattaque revendiquée par le groupe de cybercriminels Thegentlemen. Les attaquants affirment avoir extrait des documents confidentiels et sensibles de l'entreprise de transport et menacent de les publier publiquement si leurs exigences ne sont pas satisfaites. Bien que l'impact précis sur les utilisateurs et les systèmes de billetterie ne soit pas encore clair, l'entreprise est attendue pour fournir des éclaircissements officiels.
2026-07-06
Aida Engineering, une société japonaise de fabrication de machines industrielles, a détecté une activité inhabituelle dans ses systèmes situés en Asie le 6 juillet 2026, indiquant un possible accès non autorisé. L'entreprise a immédiatement engagé une enquête avec des experts en cybersécurité externes. À ce jour, aucune fuite de données clients ou de partenaires commerciaux n'a été confirmée. Les opérations commerciales en Asie se poursuivent normalement, mais l'incident a retardé les procédures de clôture trimestrielles, forçant Aida à reporter sa publication des résultats du premier trimestre 2026.
2026-07-06
La Communauté de Communes Pays du Mont-Blanc (CCPMB) a été la victime indirecte d'une cyberattaque de grande ampleur touchant son opérateur internet, Phibee Telecom. Cet incident a entraîné l'indisponibilité de son site web, de ses adresses e-mail et de ses services téléphoniques. Phibee fait état de la suppression malveillante des configurations de systèmes télécoms ainsi que de sauvegardes, mais précise qu'aucun rançongiciel n'a été utilisé.
2026-07-05
La MSGás, compagnie de gaz de l'État de Mato Grosso do Sul, a notifié ses clients d'un incident de cybersécurité. Un attaque par ransomware a potentiellement exposé des données personnelles telles que le nom, le CPF et l'adresse. La compagnie a pris des mesures pour isoler les systèmes, révoquer les accès et a notifié l'ANPD (Autorité Nationale de Protection des Données). Elle recommande aux clients de rester vigilants face aux fraudes et aux tentatives d'ingénierie sociale. L'attaque a été revendiquée le 25 juillet par Blackwater.
2026-07-05
Une enquête a été lancée suite au dysfonctionnement d'une application interne liée au site web de la Police du Kerala, qui gère les fichiers internes. Les autorités soupçonnent une cyberattaque, bien que la police ait affirmé qu'aucune fuite de données n'a eu lieu. L'application est hors service depuis quatre jours, affectant la circulation des fichiers internes, mais le site public reste opérationnel.
2026-07-05
Le comté de Pennington, dans le Dakota du Sud, est en train de gérer un incident de cybersécurité affectant certaines parties de son réseau. En réponse, la plupart des bureaux publics du comté seront fermés le lundi 6 juillet, tandis que les autorités travaillent à la restauration sécurisée des systèmes. Les services essentiels, tels que le 911 et les opérations de sécurité publique, restent opérationnels. L'enquête est en cours avec l'aide de plusieurs agences, et l'étendue complète de l'incident est encore inconnue.
2026-07-04
Une cyberattaque a touché un partenaire logistique de De Bijenkorf, entraînant des retards dans les commandes, les retours et les remboursements. Le grand magasin enquête sur la possibilité que les attaquants aient également accédé aux données personnelles des clients. Le grand magasin d'appuie sur CEVA Logistics comme partenaire de e-fulfillment et de logistique, via un centre de distribution à Tilburg depuis 2019. Initialement opéré par Ingram Micro CLS, il est passé entre les mains de CEVA Logistics suite à un rachat par CMA-CGM en 2022.
2026-07-03
La Ville de Drancy a été victime d'une cyberattaque par rançongiciel (ransomware), entraînant un dysfonctionnement de ses systèmes municipaux. L'attaque a été détectée le 3 juillet 2026. La ville a refusé de payer la rançon et travaille actuellement avec l'ANSSI pour reconstruire les systèmes à partir de sauvegardes saines. Le maire a averti les habitants que des fuites de données personnelles sont probables, et que les services publics sont actuellement dégradés et ralentis.
2026-07-03
Tirupati Fincorp Ltd a subi une grave cyberattaque qui a affecté l'intégralité de son infrastructure de serveurs. L'incident, survenu le 3 juillet 2026 et rapporté le 6 juillet 2026, a entraîné une perte de données et l'indisponibilité de systèmes critiques, notamment les systèmes de messagerie. La société est actuellement engagée dans des efforts de récupération avec l'aide d'experts techniques, mais évalue toujours l'étendue totale des dommages et fait face à des risques opérationnels et réglementaires importants.
2026-07-03
La ville de Jacksonville, au Texas, a dû mettre hors ligne certains de ses services après avoir détecté une activité réseau suspecte le 3 juillet. Des spécialistes en cybersécurité ont été engagés pour enquêter sur l'incident. La ville a pris des mesures de précaution et a renforcé la surveillance de son réseau, mais n'a pas précisé quels systèmes étaient affectés, si des services publics (paiements, permis, etc.) étaient touchés, ou si des données personnelles avaient été consultées.
2026-07-03
Un incident de sécurité a eu lieu à l'aéroport de Hahn. Bien que l'attaque soit en cours d'investigation, l'aéroport a confirmé que le trafic aérien a continué sans restriction. Une cyberattaque a été revendiquée par l'enseigne Safepay le 6 juillet.
2026-07-03
L'Université d'Alicante a été victime d'un grave tentative de cyberattaque qui a partiellement paralysé plusieurs de ses systèmes internes, notamment des outils du campus virtuel. Bien que le 'malware' ait pénétré certains serveurs secondaires, les équipes de sécurité ont réussi à stopper l'attaque. L'université confirme qu'aucune information sensible (données personnelles, économiques ou académiques) n'a été filtrée et que les systèmes nucléaires n'ont pas été affectés. Les services suspendus sont en cours de restauration pour garantir la sécurité.
2026-07-03
Acosol, la entreprise publique des eaux, a subi une cyberattaque qui a affecté la disponibilité des informations et pourrait avoir compromis les données personnelles de ses clients. L'entreprise a mis en place des protocoles de sécurité et a alerté ses abonnés pour qu'ils soient particulièrement vigilants face aux communications suspectes, car les données compromises incluent des informations de contact, des DNI (cartes d'identité), des informations contractuelles et potentiellement des moyens de paiement.
2026-07-02
Le Tribunal Militaire Supérieur (STM) a identifié un incident de cybersécurité sur son portail électronique le 2 juillet. Suite à cet incident, la Cour a retiré la page en ligne pour procéder à l'analyse et à la récupération des systèmes. Les équipes techniques ont isolé les environnements affectés et ont commencé les mesures nécessaires pour rétablir les services en toute sécurité, en collaboration avec les autorités compétentes brésiliennes.
2026-07-02
La société Network Japan (Network Hikoshi Center), spécialisée dans les déménagements, a annoncé qu'une cyberattaque par rançongiciel avait eu lieu le 2 juillet 2026, entraînant la perte potentielle ou la fuite des informations personnelles de ses clients. Les attaquants ont accédé au système de gestion des clients, supprimé la base de données, puis ont exigé une rançon en cryptomonnaie pour sa restauration. Bien qu'aucune fuite ou utilisation frauduleuse ne soit confirmée à ce jour, l'entreprise ne peut exclure le risque de fuite de données. L'incident a affecté les données des clients ayant fait des devis, des demandes ou des contacts entre mars 2025 et mai 2026. L'entreprise a signalé l'incident à la Commission de protection des informations personnelles le 8 juillet 2026 et a contacté la police.
2026-07-02
Spedidam a été victime d'une cyberattaque de type ransomware visant son système d'information. L'entreprise a déposé plainte et informé la CNIL et l'ANSSI. Bien qu'aucune exfiltration de données personnelles ne soit confirmée à ce stade, des investigations sont en cours pour évaluer les conséquences de l'incident. Le nouvel espace Artiste n'est pas impacté et son lancement est maintenu. L'attaque a été revendiquée par "The Gentlemen" le 6 juillet.
2026-07-02
Le centre hospitalier de Chaumont a été victime d'une cyberattaque, découverte après la détection d'anomalies sur son système d'information. L'établissement a immédiatement mobilisé ses équipes techniques et des partenaires externes, y compris le CHU Dijon Bourgogne, le GHT et l'ARS, pour contenir l'incident et assurer la continuité des soins. L'attaque a été endiguée, et l'accueil des patients est maintenu, bien que le centre reste fortement mobilisé pour le suivi de la situation.
2026-07-02
Laster Tech a été victime d'une cyberattaque ciblant ses systèmes d'information. Suite à la détection de l'attaque, ce fabricant de composants pour éclairages à LED a immédiatement activé ses mécanismes de défense et fait appel à des experts externes. Les systèmes concernés ont pu reprendre leurs opérations normales de manière progressive. L'évaluation préliminaire indique que l'impact sur les opérations de l'entreprise ne sera pas significatif. L'entreprise prévoit de corriger les vulnérabilités de sécurité et d'améliorer continuellement ses contrôles de sécurité.
2026-07-01
L'université Daejin a détecté une activité d'accès anormale via une adresse IP externe sur ses systèmes internes le 1er juillet. Après avoir mis en place un système d'urgence, l'université a bloqué l'accès suspect en moins de 30 minutes et a immédiatement signalé l'incident aux autorités compétentes (Ministère de l'Éducation, Commission de protection des informations personnelles, KISA). L'université a ensuite confirmé que des informations personnelles avaient été incluses dans des fichiers volés. Elle a pris des mesures de suivi, notamment en informant individuellement les personnes concernées et en mettant en place un système de vérification en ligne, tout en s'engageant à réexaminer entièrement ses systèmes de traitement des données et ses mécanismes de sécurité.
2026-07-01
Gogolook, éditeur de solutions SaaS de prévention de la fraude et de services de gestion des risques, a détecté un incident de cybersécurité impliquant des tentatives d'accès non autorisées à son environnement de serveur de test. L'équipe de cybersécurité a activé des mécanismes de défense et est en cours d'enquête avec des partenaires externes. L'enquête actuelle indique qu'aucune donnée personnelle des membres ni information confidentielle interne n'a été consultée. L'entreprise prévoit de renforcer ses mesures de protection pour assurer la sécurité des données.
2026-06-30
Cert.lv a découvert qu'un même cyberattaquant ayant ciblé Latvijas valsts meži (LVM) avait également accédé au serveur du fabricant de médicaments Olpha. Bien que les deux incidents ne soient pas techniquement liés, Cert.lv a confirmé un accès non autorisé à au moins un système d'information d'Olpha (un serveur), sans chiffrement des données. De plus, des journaux de preuves ont été supprimés. Olpha a contenu les dégâts, mais l'analyse se poursuit. Cert.lv signale que des groupes étrangers motivés financièrement par le ransomware restent actifs dans le cyberespace letton et publie des indicateurs d'attaque pour aider les organisations à se protéger.
2026-06-30
Abans Financial Services a révélé avoir été victime d'une cyberattaque par ransomware ciblant l'infrastructure informatique de ses filiales à l'étranger, suite à une alerte de CERT-In le 30 juin 2026. L'entreprise a confirmé que ses propres systèmes n'étaient pas affectés et que l'incident n'a eu aucun impact matériel sur ses opérations. Elle est en train de surveiller la situation et de mettre en œuvre des mesures correctives.
2026-06-30
La municipalité de Furtwangen a été victime d'une cyberattaque, découverte le 30 juin. Bien que les services soient actuellement perturbés et que les bureaux soient fermés, la ville a confirmé qu'il n'y a pas eu d'accès aux registres ni aux données de signalement des citoyens. La ville travaille en collaboration avec l'agence de cybersécurité du Bade-Wurtemberg et la police criminelle pour enquêter sur l'incident. Les autorités locales ont mis en place une ligne d'assistance téléphonique pour les citoyens.
2026-06-30
Le système Flexi Parking, utilisé par 64 autorités locales à travers le pays, a été victime d'une cyberattaque. L'incident, qui a été signalé la veille, a affecté les données de transaction et les systèmes associés. En conséquence, les autorités locales ont été instruites de suspendre l'émission des contraventions de stationnement pendant les travaux de restauration.
2026-06-29
L'Association Japonaise des Personnages Locaux a annoncé qu'il y avait un risque de fuite de données de contact de personnages suite à une infection par ransomware sur son NAS.
2026-06-29
La société Higuchi Shokai a annoncé qu'un accès non autorisé à son système, qui a été identifié comme une possible fuite de données due à une infection par rançongiciel, avait eu lieu. Les informations divulguées comprennent les données financières d'une filiale et les informations de base (nom, adresse, coordonnées) des clients de cette filiale. Stormous a revendiqué une cyberattaque le 28 juin.
2026-06-29
León, Guanajuato, a été victime d'une cyberattaque qui a compromis les informations du Système de Service aux Citoyens. En réponse à cette intrusion numérique, le gouvernement de León a déposé une plainte pénale auprès du Ministère Public de l'État pour mener une enquête approfondie. Les autorités ont également mis en place un rapport technique et maintiennent un suivi institutionnel pour déterminer l'étendue réelle de l'incident.
2026-06-29
L'Autorité du logement du District de Columbia (DCHA) a signalé un incident de cybersécurité qui a perturbé l'accès à son site web et à ses courriels. Bien que les bureaux et le service client par téléphone soient restés opérationnels, l'incident a potentiellement affecté les résidents, les propriétaires et les demandeurs qui dépendent des systèmes en ligne. L'incident a été confirmé par le bureau du conseiller du D.C., Robert White, mais DCHA n'a pas confirmé publiquement si un rançongiciel était impliqué ou si une demande de rançon avait été faite.
2026-06-28
Les services publics communaux (GSW) de Kamen, près de Dortmund, ont été victime d'une cyberattaque le 28 juin. Suite à cet incident, certains services internes et le portail client (y compris l'application) sont devenus indisponibles, bien que l'approvisionnement en énergie et en eau soit toujours assuré. Le Landeskriminalamt (LKA) mène une enquête approfondie, en collaboration avec des experts externes, pour déterminer l'étendue des dégâts et la nature de l'attaque.
2026-06-28
La municipalité de Barra dos Coqueiros a identifié une tentative d'attaque cybernétique contre les serveurs de technologie de l'administration municipale. Les équipes responsables ont pris toutes les mesures techniques nécessaires pour maintenir la situation sous contrôle et préserver le fonctionnement des systèmes. Étant donné que l'incident implique des systèmes publics et des données sensibles, la gestion municipale a immédiatement alerté la Police Civile et la Police Fédérale pour les procédures d'enquête.
2026-06-27
Sakata Seed Co. a annoncé avoir identifié un incident de cybersécurité affectant les serveurs de sa filiale consolidée, Sakata Seed Sudamerica LTDA, au Brésil. L'accès non autorisé a été détecté le 27 juin 2026, et une enquête a révélé que certaines informations ont pu être consultées ou volées. L'entreprise travaille avec des spécialistes externes et n'a pas encore confirmé de dommages entraînant une suspension des activités ou un impact significatif sur les opérations normales.
2026-06-27
Bannari Amman Sugars Limited a signalé aux bourses qu'un incident de cybersécurité s'est produit à son Unité de Distillerie au Tamil Nadu. L'attaque, survenue le 27 juin 2026, a été immédiatement gérée et n'a eu aucun impact sur les opérations courantes de l'unité.
2026-06-26
Le comté de Delaware, en Pennsylvanie, a été victime d'une activité non autorisée et de tentatives d'intrusion qui ont perturbé ses services publics, ses serveurs et ses lignes téléphoniques à partir du 26 juin 2026. Après avoir initialement qualifié l'incident de panne de réseau, le comté a confirmé qu'il s'agissait d'une intrusion. Bien que les services aient été rétablis, le comté travaille toujours avec des spécialistes en cybersécurité pour confirmer la sécurité du réseau. L'incident fait suite à un précédent incident de rançongiciel en 2021.
2026-06-25
Atlas Elektronik, une filiale de TKMS (ThyssenKrupp Marine Systems), un géant de la défense allemand, a été victime d'une cyberattaque. L'attaque a ciblé la succursale nord-américaine de l'entreprise, qui gère des projets pour l'armée américaine. Bien que l'entreprise ait confirmé que les données militaires sensibles n'ont pas été compromises, des documents administratifs généraux et des listes de fichiers ont été exposés sur le darknet. L'attaque est attribuée au groupe de ransomware russe 'The Gentleman', qui est considéré comme une menace hybride croissante. Les autorités allemandes ont averti que la région de Brême est une cible prioritaire pour les menaces hybrides.
2026-06-25
The national postal operator, Ukrposhta, reported that its mobile application experienced temporary disruptions following a cyberattack on its IT systems. The attack, which occurred during the night of June 24th/25th, caused instability and operational failures in the digital services. Ukrposhta confirmed the incident and stated that specialists are actively working to restore full and stable functionality to the platform. The company apologized to users for the inconvenience caused by the attack, which was described as an 'enemy' or 'Russian' attack by multiple sources.
2026-06-25
Suite à un cyberincident, Latvijas Valsts meži (LVM) a désactivé et rendus inaccessibles ses systèmes informatiques externes (LVM GEO, le service cartographique et l’application de chasse « Mednis ») ainsi que plusieurs systèmes internes assurant les échanges avec ses fournisseurs et clients, pour des raisons de sécurité. L’équipe informatique de LVM collabore avec Cert.lv et les autorités de sécurité nationales pour gérer les conséquences de l’incident, tandis que la police nationale a ouvert une enquête pour déterminer les circonstances et identifier l’auteur de l’attaque.
2026-06-24
ACI et Background Town subissent une panne temporaire de leurs systèmes. Bien que les commandes puissent toujours être passées, la communication peut être retardée. Les utilisateurs s'inquiètent de l'impact de cette panne sur le traitement des commandes et la fonctionnalité du site, notamment pour la création de comptes et la consultation de fichiers. Une cyberattaque a été revendiquée par Settra le 16 juillet.
2026-06-24
GSP Crop Science Ltd. a été victime d'une cyberattaque par ransomware qui a affecté ses systèmes informatiques non essentiels (non-core IT systems). L'entreprise a assuré que ses opérations critiques, telles que la production, les ventes et la finance, n'ont pas été perturbées. Elle a mis en place des protocoles de réponse aux incidents et fait appel à des experts en cybersécurité pour gérer la situation. Une cyberattaque a été revendiquée par INC Ransom le 25 juin.
2026-06-24
Indra a affirmé avoir garanti la sécurité et la continuité de ses services après qu'une de ses filiales a été visée par une cyberattaque par rançongiciel, son équipe CSIRT ayant immédiatement activé les protocoles internes d'analyse et de vérification des environnements potentiellement compromis. L'entreprise a souligné que la propagation du risque au reste du groupe a été écartée et que ses opérations se sont maintenues normalement à tout moment, l'incident s'étant révélé minimal et limité à un environnement non critique, faisant l'objet de mesures de confinement, d'éradication et de récupération. Indra poursuit une enquête exhaustive pour établir l'origine de l'attaque et continue de renforcer ses contrôles et procédures de cybersécurité afin d'assurer la protection de ses systèmes et la continuité de ses services.
2026-06-24
Ufagormolzavod, a dairy producer in Ufa, Russia, suffered a major cyberattack that disrupted its logistics and accounting systems. Although the core milk production line remained operational, the company was forced to transition critical functions, such as document processing and shipping, to manual operations. The incident prompted the mobilization of all staff to mitigate the consequences of the intrusion and restore normal operations, with specialists currently working to resolve the issues. The attack is believed to be linked to open RDP access to the factory's equipment in some reports.
2026-06-24
Le Parc National des Lacs de Plitvice, en Croatie, a été victime d'une cyberattaque qui a gravement perturbé les systèmes de billetterie et de commerce. Tous les systèmes de paiement électronique ont été affectés, forçant certaines boutiques et installations à fermer ou à n'accepter que l'argent liquide. Les autorités ont activé les protocoles de sécurité et des spécialistes travaillent à la restauration des systèmes.
2026-06-24
La filiale colombienne de Route Mobile, Masivian S.A.S, a été victime d'une cyberattaque. Les systèmes affectés ont été isolés et une enquête est en cours. L'entreprise mère, Route Mobile Limited, ainsi que les autres entités du groupe, n'ont pas été affectées.
2026-06-23
Le fabricant de semi-conducteurs Analog Devices a signalé une cyberattaque. Une enquête a révélé que des attaquants ont accédé sans autorisation à certains systèmes de l'entreprise et ont volé des fichiers à partir du 23 juin. L'entreprise a également mentionné un incident de sécurité séparé, signalé le 26 juillet, impliquant potentiellement le groupe de rançongiclage ExfilSquad, qui prétend avoir volé 570 000 enregistrements de données. Analog Devices n'a pas encore précisé la nature des informations compromises, mais estime que l'incident n'aura pas d'impact majeur sur ses opérations.
2026-06-23
Partnered Health a été informée le 23 juin 2026 qu'un acteur malveillant avait accédé à certaines de ses données. L'enquête a confirmé que des informations personnelles, y compris des données de santé, ont été consultées dans plusieurs cliniques du réseau. L'entreprise a signalé l'incident aux autorités australiennes compétentes et a mis en place un site web dédié pour informer les patients. Les données potentiellement affectées incluent le nom, la date de naissance, l'adresse, les coordonnées, les numéros de sécurité sociale (Medicare), et des détails médicaux (notes de consultation, résultats de pathologie).
2026-06-23
L'entreprise Meitetsu Kyosho a annoncé avoir subi une cyberattaque par rançongiciel (ransomware) suite à un accès non autorisé à ses serveurs. L'incident a été détecté le 23 juin 2026, et l'enquête menée par des experts externes a confirmé la présence de traces de rançongiciel depuis le 19 juin 2026. De nombreux services, tels que Mkyosho Parking, la carte de fidélité MKP et les parkings mensuels, connaissent des dysfonctionnements ou des retards. Bien qu'aucune fuite de données externes n'ait été confirmée à ce jour, la société continue de travailler avec des experts externes pour identifier la cause et l'étendue des dégâts.
2026-06-23
Akron Public Schools a confirmé qu'une panne de réseau récente, qui a perturbé les activités de l'école d'été, était due à un « incident cybernétique ». L'incident a été détecté et contenu par l'équipe de sécurité informatique du district le 2 juillet, suite à un événement survenu le 23 juin, entraînant la fermeture de tous les bâtiments et l'annulation des activités d'école d'été le 24 juin. Le district travaille actuellement avec des experts externes pour déterminer la nature et l'étendue de l'incident.
2026-06-23
AYA Bank in Myanmar reported a cyber attack targeting its digital infrastructure. The attack specifically affected an outdated application portal, leading to the alleged leakage of some customer information. The bank confirmed that its core banking systems, including the AYA Pay wallet and card payment systems, remained unaffected. The attack was attributed to a hacker group calling itself 'Lapsus$'.
2026-06-23
L'administration municipale de Nowa Ruda a été victime d'une cyberattaque par ransomware le 23 juin 2026. Cette attaque a chiffré des données sur les serveurs et les ordinateurs des employés, entraînant une situation de crise. Bien que des mesures immédiates aient été prises pour isoler les serveurs, il est possible que des données personnelles sensibles aient été compromises. Les catégories de données potentiellement affectées incluent le nom, le prénom, l'adresse, la date et le lieu de naissance, le numéro PESEL, le numéro de pièce d'identité, le numéro de téléphone, l'adresse e-mail et les prénoms des parents. Les autorités compétentes, y compris le CSIRT NASK et la Police, ont été informées.
2026-06-23
Bajaj Auto Limited a signalé une cyberattaque par rançongiciel qui a affecté ses systèmes ainsi que ceux de sa filiale, Bajaj Auto Technology Limited. L'incident, survenu le 23 juin 2026, a été rapidement géré par l'équipe technique et des experts en cybersécurité, permettant d'atténuer les effets de l'attaque. L'incident a été signalé à CERT-In conformément à la législation indienne.
2026-06-22
La ville de University City a été victime d'une attaque ciblant son réseau informatique. Initialement, la perturbation a été attribuée à des problèmes de serveur, mais le responsable des communications, Jared Jones, a confirmé que le réseau de la ville était la cible d'une intention malveillante.
2026-06-22
L'aéroport de Hahn a été victime d'une cyberattaque de ransomware menée par un groupe criminel mondial. L'attaque, survenue le 22 juin, visait l'infrastructure informatique de l'aéroport. Les exploitants de l'aéroport ont confirmé qu'il s'agissait d'un incident de sécurité, mais qu'il n'a eu aucune incidence sur le fonctionnement des vols.
2026-06-22
Une personne a été arrêtée suite à l'installation d'un logiciel malveillant sur le serveur principal de l'Aéroport d'Ercan. Selon le communiqué de la police, il a été découvert que l'accès à distance au système d'exploitation du serveur principal de l'Aéroport d'Ercan avait été établi le 22 juin, et que le logiciel malveillant avait été installé dans le but de supprimer des données ultérieurement.
2026-06-22
Le Bureau du Shérif du comté de Wise, au Texas, a été victime de cyberattaques qui ont perturbé ses systèmes d'enregistrement et l'ont contraint à suspendre les délais de publication des documents publics. Les systèmes ont été touchés à deux reprises, empêchant le personnel d'accéder aux dossiers ou d'imprimer les demandes d'information publique. Les demandes enregistrées ont été perdues et devront être reconstruites à partir de fichiers d'e-mails. Bien que la période de suspension ait pris fin, il n'est pas précisé si les systèmes ont été restaurés.
2026-06-22
La société Faith Group a annoncé qu'elle était victime d'un dysfonctionnement de son système, potentiellement causé par une attaque par rançongiciel résultant d'un accès non autorisé externe. Le groupe de cosmétiques travaille actuellement avec des organismes spécialisés pour identifier la cause, évaluer l'étendue des dégâts et procéder à la restauration. Les impacts sur les informations personnelles et commerciales sont toujours en cours d'investigation. Faith Group a également mis en garde ses clients et partenaires contre les tentatives de phishing et les communications frauduleuses se faisant passer pour l'entreprise.
2026-06-22
Une attaque par ransomware a été détectée par Nidec le 22 juin 2026, affectant certains de ses serveurs et provoquant le dysfonctionnement de systèmes d'information, y compris le système ERP. L'équipe de cybersécurité a immédiatement activé des mécanismes de défense et mis en place une isolation réseau. Les systèmes affectés sont en cours de restauration progressive, et l'étendue de l'impact sur les opérations et les finances de l'entreprise est toujours en cours d'évaluation.
2026-06-22
Deux filiales de Yifa Precision Machinery (6425) ont annoncé que leurs systèmes d'information avaient été victimes d'une cyberattaque par des hackers inconnus. Les attaquants ont accédé aux serveurs et chiffré les données, rendant certaines fonctions inutilisables. Les filiales ont immédiatement activé les mesures de défense et de restauration de sécurité, en faisant appel à des experts externes. Elles estiment que l'impact sur les opérations est actuellement mineur et s'engagent à corriger les vulnérabilités pour améliorer la sécurité future.
2026-06-21
L'Hôpital de l'Université de Dokuz Eylül (DEÜ) a connu une double crise. Une cyberattaque a provoqué la panne de son infrastructure numérique, affectant le système d'enregistrement des patients. Simultanément, des perturbations de service ont été signalées en raison d'une action syndicale contre la direction de l'hôpital, qui dénonce des pressions et des sanctions injustes.
2026-06-20
Un cabinet comptable de Lufkin, Todd, Hamaker & Johnson, LLP, a été listé par le groupe de ransomware Akira. Ce groupe prétend avoir volé environ 40 gigaoctets de données sensibles de clients et d'employés, y compris des dossiers financiers, des contrats, des numéros de sécurité sociale, des permis de conduire et des passeports, et menace de les publier.
2026-06-20
A massive cyberattack compromised Brazil's national emergency alert system, Defesa Civil Alerta, causing millions of citizens across multiple states to receive false, extreme emergency notifications. The alerts, which were broadcast via Cell Broadcast technology, contained alarming messages, including the word 'misanthropia' and references to an alien invasion. Authorities, including the Federal Police, have launched an investigation into the intrusion, which led to the temporary shutdown of the system to prevent further panic and misinformation. The incident occurred during the early morning hours of June 20, 2026, and involved the compromise of accounts belonging to the Civil Defense of Pará, among others.
2026-06-19
Le Badische Landesmuseum de Karlsruhe a été victime d'une cyberattaque dont les conséquences ont été découvertes le 19 juin 2026. L'attaque a entraîné le vol de données (professionnelles et personnelles) de membres du personnel, de partenaires et de visiteurs. Pour endiguer le dommage, l'infrastructure informatique a été immédiatement mise hors service. Le musée a déposé plainte et collabore avec les autorités compétentes pour gérer la crise et restaurer les systèmes.
2026-06-19
River Financial Corporation a signalé un incident de cybersécurité majeur. Un acteur malveillant non autorisé a accédé au réseau de l'entreprise, y compris River Bank & Trust, aux alentours du 16 juin 2026. L'entreprise a identifié l'activité le 19 juin 2026 et a confirmé le déploiement de ransomware sur certaines parties de son environnement de serveurs. River a pris des mesures de confinement immédiates et mène actuellement une enquête avec une firme forensique externe pour déterminer l'étendue de l'incident et si des informations personnelles identifiables ont été compromises. L'entreprise n'a pas encore déterminé l'impact complet de l'incident sur ses opérations ou sa situation financière.
2026-06-18
Le Stadttheater Gießen a été victime d'une cyberattaque menée par un groupe qualifié de « hautement professionnel et mondial ». L'attaque, survenue le 18 juin, a rendu inaccessibles toutes les données et sauvegardes du théâtre. Bien que les canaux de communication réguliers soient hors service, les représentations se poursuivent normalement. La direction a mis en place une équipe de crise et estime que la remise en état de tous les systèmes prendra plusieurs mois.
2026-06-18
Cedro Têxtil a été victime d'un incident de cybersécurité qui a affecté ses infrastructures informatiques et perturbé le fonctionnement de ses systèmes d'entreprise. L'entreprise a mobilisé des experts pour maîtriser la situation et s'efforce actuellement de rétablir ses activités en toute sécurité. Les activités sont suspendues depuis le 18 juin et l'entreprise n'a pas encore identifié l'auteur de l'attaque.
2026-06-18
La ville d'Oranienburg a temporairement désactivé son réseau administratif en réponse à une cyberattaque détectée par des experts en informatique. Cette mesure préventive a été prise suite à une alerte du Cert Brandenburg. La compromission effective du réseau n'a pas été établie. Les services administratifs sont restreints et les résidents doivent contacter la mairie par téléphone.
2026-06-17
Sapporo Holdings Corporation a annoncé qu'elle avait détecté des accès non autorisés à deux de ses filiales étrangères, POKKA PTE. LTD. et SLEEMAN BREWERIES LTD. Ces accès ont été identifiés suite à la détection de journaux de communication suspects. Les deux filiales ont isolé les systèmes concernés et mènent des enquêtes avec l'aide d'experts externes. À ce jour, aucun impact n'a été constaté sur les activités nationales de la société, et il n'y a pas de lien de causalité établi entre les accès non autorisés des deux filiales.
2026-06-17
Yamai Electric Co., Ltd., une entreprise cotée à la bourse de Tokyo, a publié un rapport final concernant l'incident de ransomware sur sa filiale philippine, Pricon Microelectronics, Inc. L'attaque, détectée le 17 avril, a affecté certains serveurs. Bien que des données aient été perdues sur certains terminaux, la reprise a été effectuée grâce aux sauvegardes, et l'activité n'a pas été gravement perturbée. Les investigations n'ont pas révélé de fuite de données externes, même si des informations personnelles de clients, de partenaires et d'employés étaient stockées sur les systèmes affectés. La filiale a terminé la restauration le 29 avril et tous les systèmes fonctionnent désormais normalement. Yamai Electric a mis en place plusieurs mesures de prévention des récidives, telles que l'introduction de l'EDR et le renforcement de la gestion des accès. L'attaque a été revendiquée par l'enseigne LockBit5 le 29 avril.
2026-06-17
Mount Royal University a été victime d'une cyberattaque qui a perturbé ses systèmes le mercredi. L'attaque a rendu indisponible le site web principal de l'université ainsi que divers services en ligne, y compris MyMRU et l'accès internet sur le campus. L'université a engagé des experts en cybersécurité externes pour mener une enquête qui est encore à ses débuts. Aucune donnée personnelle n'a été confirmée comme ayant été compromise.
2026-06-16
Les clients des Hamburger Energienetze sont alertés suite à une cyberattaque sur l'un de leurs prestataires, Enseco GmbH. L'attaque, survenue il y a environ un mois, a permis aux attaquants d'accéder et de télécharger certaines données clients. Les données potentiellement compromises incluent les noms, les adresses, les numéros de compteur électrique, les photos de compteurs et les dates de rendez-vous, ainsi que les coordonnées. Les données sensibles et les coordonnées bancaires ne seraient pas affectées. Les Hamburger Energienetze ont confirmé que leurs propres systèmes n'étaient pas touchés et ont mis en place des mesures de sécurité, tout en recommandant aux clients de rester vigilants face aux tentatives de phishing.
2026-06-16
Les systèmes internes de l'Université de Musashino ont été infectés par un rançongiciel. L'incident a été détecté le 16 juin, mais à la date d'aujourd'hui (30 juin), aucune demande de rançon n'a été faite et aucune fuite de données n'a été confirmée. Cependant, l'enseigne de rançongiciel Qilin a revendiqué l'attaque.
2026-06-16
Le système de facturation de la Capital Development Authority (CDA) d'Islamabad, couvrant les charges de propriété, de conservancy et d'eau, a été victime d'une cyberattaque. Les pirates ont exigé une rançon en Bitcoin après avoir compromis la plateforme. Bien que des données liées aux charges de propriété aient été compromises et menacées de publication sur le dark web, la CDA a nié l'absence de sauvegardes, affirmant que les données de secours étaient sécurisées et que les efforts de récupération étaient en cours pour rétablir le service.
2026-06-16
Norsk Tjenestemannslag (NTL) a été victime d'une cyberattaque par ransomware le 16 juin, ciblant ses systèmes informatiques centraux. Les attaquants auraient eu accès à des données sensibles et personnelles, y compris potentiellement des numéros de sécurité sociale et des numéros de compte bancaire. L'organisation, qui compte plus de 59 000 membres et fait partie des plus grands syndicats du pays, travaille à la restauration de ses systèmes.
2026-06-15
La SEEG, Société d’énergie et d’eau du Gabon, a été victime d’un « acte de sabotage » informatique majeur. L'attaque, survenue dans la nuit du 14 au 15 juin 2026, a provoqué l'effondrement de près de 95 % de ses infrastructures et systèmes informatiques. Après près de deux mois de crise, la SEEG affirme avoir progressivement restauré ses principaux services numériques et avoir renforcé sa sécurité. Les auteurs de l'attaque restent non identifiés.
2026-06-15
La Cour des comptes du Sénégal a été victime d'un incident technique majeur de son système d'information le 15 juin 2026. Cet incident s'inscrit dans une série d'attaques ciblant les administrations financières et stratégiques du pays, incluant la Dgid, la Daf et le Trésor public. Les experts soulignent l'urgence de renforcer la cybersécurité nationale dans le cadre du programme 'New Deal technologique'.
2026-06-15
L'Ajuntament de Ciudad Real a annoncé un incident de cybersécurité affectant la plateforme de gestion de la Zone à Émissions Réduites. La plateforme a été temporairement suspendue pour permettre l'investigation de l'incident. L'Ajuntament a modifié les mots de passe des utilisateurs et limité certaines fonctionnalités en tant que mesures préventives. Ils promettent de fournir plus d'informations détaillées une fois l'enquête terminée.
2026-06-14
Sapporo Holdings Corporation a annoncé qu'elle avait détecté des accès non autorisés à deux de ses filiales étrangères, POKKA PTE. LTD. et SLEEMAN BREWERIES LTD. Ces accès ont été détectés suite à des journaux de communication suspects. Les deux filiales ont isolé les systèmes concernés et mènent une enquête avec l'aide d'experts externes. À ce jour, l'impact sur les activités nationales de la société n'a pas été confirmé, et il n'y a pas de lien de causalité établi entre les accès non autorisés des deux filiales.
2026-06-13
Une fuite de données chez One Medical Seniors, un fournisseur de soins de santé pour les seniors, a été découverte. L'incident, survenu entre le 8 et le 11 juin 2026, a affecté des patients dans plusieurs villes américaines. Un groupe de ransomware nommé ShinyHunters a revendiqué l'attaque, affirmant que 8,8 To de données avaient été compromis. La fuite concernait un système de stockage de fichiers tiers utilisé pour l'archivage des données, sans impacter le système de dossiers médicaux électroniques principal.
2026-06-12
Le Moody Bible Institute de Chicago a été victime d'une fuite de données le 12 juin 2026, due à une faille de sécurité dans une application logicielle. Cette fuite a donné lieu à l'obtention illicite de certaines informations personnelles, notamment des noms. L'institut a pris des mesures pour sécuriser ses systèmes et propose gratuitement des services de surveillance du crédit et de protection de l'identité. Une cyberattaque a été revendiquée par ShinyHunters le 15 juin.
2026-06-12
Plusieurs sanatoriums privés (Migone, Británico, Las Lomas et Santa Clara) et l'entreprise de médecine prépayée Asismed, tous liés au groupe Harrison, ont été victimes d'une cyberattaque de grande ampleur. Les cybercriminels ont utilisé un ransomware pour bloquer l'accès aux données, exigeant une rançon. L'incident, survenu il y a environ deux semaines, a gravement perturbé les services de santé, y compris la prise de rendez-vous et l'accès aux dossiers médicaux électroniques, obligeant le personnel à recourir à des procédures manuelles.
2026-06-12
Un serveur d'une société de marché de gros au marché de Gangseo, à Séoul, a été infecté par une attaque par rançongiciel. L'incident a provoqué la paralysie temporaire du système d'enchères et des opérations de règlement. Bien que les opérations essentielles aient été rétablies, le service de consultation des informations de transaction est resté instable jusqu'au 22 juin. Les autorités ont utilisé des données de sauvegarde pour construire un nouveau serveur et ont bloqué immédiatement le réseau pour prévenir une propagation. Les experts soulignent que ces attaques sont de plus en plus sophistiquées grâce à l'IA et recommandent une enquête approfondie pour protéger les données des agriculteurs.
2026-06-12
La pâtisserie Kee Wah (奇華餅家) a été victime d'une cyberattaque par ransomware ayant perturbé son système réseau interne le vendredi 12 juin 2026. Bien que l'entreprise n'ait pas encore pu confirmer si des données ont été exfiltrées, elle a pris des mesures préventives en contactant les personnes potentiellement touchées (employés, partenaires commerciaux, clients en ligne et membres du programme de fidélité). Les informations de paiement et de carte de crédit ne sont pas affectées, et les magasins physiques restent opérationnels. L'entreprise a signalé l'incident au commissariat de police et au bureau du commissaire à la protection de la vie privée.
2026-06-11
La National Association of Insurance Commissioners (NAIC) a été victime d'une cyberattaque le 11 juin, exploitant une vulnérabilité zero-day dans ses systèmes Oracle PeopleSoft. Le groupe d'extorsion ShinyHunters a revendiqué l'attaque. La NAIC a confirmé que des informations réglementaires sensibles et des données d'agences de notation de crédit ont été exposées. Des groupes de l'industrie et des think tanks ont critiqué la NAIC pour ses failles de sécurité, son manque de communication et le délai de divulgation de l'incident.
2026-06-11
Le comté de Prince George en Virginie a été victime d'un incident de cybersécurité qui a perturbé son système d'information à partir du 11 juin 2026. L'attaque a affecté les services téléphoniques, Internet et de paiement en ligne, tandis que les services d'urgence 911 et de dispatch de la sécurité civile restaient disponibles. La plupart des systèmes ont été restaurés. Le groupe de ransomware RansomHouse a inclus le comté dans son site de fuites, affirmant que les systèmes avaient été chiffrés le 10 juin. Aucune confirmation n'a été donnée concernant le vol de données ou une demande de rançon.
2026-06-11
La Kredietbank Limburg a subi une intrusion numérique. La banque a déclaré que les conséquences de cette cyberattaque sont restées limitées et que les dégâts sont mineurs. Aucun détail supplémentaire sur la nature de l'intrusion ou l'ampleur des dommages n'a été fourni.
2026-06-10
The third-party payment service Pi Wallet, operated by PChome, was targeted by the ransomware group Settra. Settra claimed to have infiltrated the system on June 10th, exfiltrating 102GB of data, including sensitive personal information for 3.5 million users. The leaked data reportedly encompasses user records, transaction history, employee HR files, and nine years of operational records. Authorities have initiated administrative checks to investigate the data breach and ensure compliance with personal data protection laws. PChome's main corporate systems were initially reported to be unaffected by the attack, according to the company's response.
2026-06-10
Le réseau du centre de services publics de la mairie de Klang (MPK) a été infecté par un « nouveau virus » il y a deux semaines, entraînant l'interruption des services en ligne. La municipalité a rapidement fermé les accès pour contenir l'attaque ; aucune perte de données n'a été signalée et les services sont progressivement rétablis. Le maire a annoncé une révision complète des systèmes informatiques pour moderniser la sécurité.