🚨 #cyberattaque chez Pharmaland : près de 6 800 fiches liées aux pharmacies ont été diffusées en accès libre.
Noms, e-mails, SIRET, FINESS… et même des IBAN complets apparaissent dans certains fichiers.
🔗 cyberattaque.org/pharmaland-…
👉 Si vous êtes utilisateurs/clients de ARNTREAL, vous êtes peut-être concernés par la fuite de données du 23 septembre 2026. Une procédure va être engagée, vous pouvez vous rapprocher de @JRocheAvocat pour plus d'informations.
🚨 #cyberattaque chez Maileva, filiale de La Poste.
Le service est à l’arrêt depuis le 23 septembre après des tentatives d’accès à plusieurs comptes.
Objectif du cybercriminel : utiliser Maileva pour envoyer frauduleusement de vrais courriers au nom de ses clients.
cyberattaque.org/maileva-fil…
🚨 #Cyberattaque : l’ASP confirme une fuite de données liée au « Coup de pouce énergie ».
143 518 lignes sont revendiquées par le hacker : noms, adresses, IBAN, BIC et montants d’aides versées.
Des données particulièrement sensibles pour des fraudes ciblées.
cyberattaque.org/asp-une-cyb…
🚨 #Cyberattaque : les licences de pilotes et des données de personnels liés à la Défense exposées.
Le site lié à l’aéroclub de l’AIA de Clermont-Ferrand, aurait été piraté. Des données particulièrement sensibles se retrouvent désormais en fuite.
cyberattaque.org/acaia-fr-pi…
🚨 #Cyberattaque chez Horizane Santé : un hacker Jaded revendique l’accès à une base de 8 864 comptes clients actifs, aux données de 12 salariés ainsi qu’à un accès administrateur.
Noms, e-mails et empreintes de mots de passe seraient notamment concernés.
cyberattaque.org/horizane-sa…
🚨 Si vous utilisez #cPanel, mettez à jour rapidement.
Les hébergements mutualisés sont particulièrement exposés.
La faille critique #CVE-2026-87899 permet à un simple utilisateur authentifié d’obtenir les privilèges root et potentiellement de prendre le contrôle complet du serveur.
cyberattaque.org/cve-2026-87…
🚨 #cyberattaque : Place des Salariés, plateforme d’avantages utilisée par 2 700 entreprises et 48 000 salariés, fait l’objet d’une fuite de données.
cyberattaque.org/cyberattaqu…
🇫🇷 NIS2 va enfin arriver à l’Assemblée nationale.
La France accuse près de deux ans de retard sur le calendrier européen. Le texte doit désormais être examiné par les députés à partir du 7 octobre 2026.
cyberattaque.org/nis2-enfin-…
🚨 1,53 million de membres de clubs et associations en fuite après une #cyberattaque.
RedStone revendique plus de 4 millions de lignes issues de Twizzit : noms, e-mails, téléphones, photos, rôles et parfois dates de naissance.
🇫🇷 Plus de 16 000 profils seraient liés à la France.
cyberattaque.org/cyberattaqu…
🚨 #cyberattaque chez BackPower : 47 millions de lignes revendiquées.
Le hacker Quantique affirme avoir exfiltré 633 tables d’une base MariaDB, récupéré des e-mails et un accès SMTP, puis supprimé la base.
⚠️ 47 millions de lignes ≠ 47 millions de clients.
cyberattaque.org/cyberatatqu…
🚨 #cyberattaque : les données personnelles de clients de Paymium exposées.
Nom, prénom, e-mail, téléphone, date de naissance et pays de résidence ont pu être consultés après une intrusion chez Brevo.
Les comptes et portefeuilles crypto ne sont pas concernés.
🔗 cyberattaque.org/paymium-des…
⚠️ Vous gérez un site #WordPress ? Vérifiez vos mises à jour.
La faille critique #CVE-2026-87902 (9,2/10) touche WordPress 4.7.0 à 7.1.1 et peut permettre, dans certains cas, de compromettre un site sans compte.
👉 Passez à WordPress 7.1.2.
cyberattaque.org/cve-2026-87…
🚨 #cyberattaque chez Legalstart : les données personnelles de clients ont été extraites après l’exploitation de la faille critique dans Metabase.
Nom, prénom, e-mail et numéro de téléphone sont concernés. Le nombre de victimes reste inconnu.
cyberattaque.org/legalstart-…
🚨 #cyberattaque chez @AmadeusITGroup : des réservations d’hôtels français exposées
Oceania Hotels et le 7Hotel & Spa confirme à leurs clients qu’un tiers a accédé à des données de réservation via la plateforme d’Amadeus.
Noms, coordonnées, numéros de réservation et informations de séjour sont concernés.
cyberattaque.org/amadeus-iho…
Sur Discord, un vaste espace de discussion d’un millier de jeunes hackers reprend ironiquement le nom de la DGSI. Un ex-alternant du ministère de l’intérieur, récemment poussé vers la sortie, a été identifié comme gravitant autour de ce réseau.
lexpress.fr/secret-defense/i…
🚑 Plus de 15 000 patients de l’@HParisStJoseph revendiqués dans en fuite de données après une #cyberattaque
Noms, e-mails, identifiants patients et historiques de paiements sont désormais directement disponibles au téléchargement.
Les données contiennent des transactions allant jusqu’au 19 septembre.
cyberattaque.org/hopital-par…
🚨 50 000 dossiers patients revendiqués chez VitalWeb (VitalAire) après une #cyberattaque.
Noms, dates de naissance, téléphones et surtout numéros de sécurité sociale figurent dans les données diffusées.
cyberattaque.org/vitalweb-50…
💍 Une #cyberattaque visant Diamonds Factory expose des données liées à 24 000 dossiers clients, avec des bijoux allant jusqu'à 150k€...
Ce type de fuite peut permettre d’identifier des personnes susceptibles de détenir chez elles des objets de valeur.
cyberattaque.org/diamonds-fa…
🚨 #cyberattaque : les clients du Club TotalEnergies voient leurs données personnelles compromises.
Les hackers ont pu récupérer des données d’identification, des informations liées au compte fidélité et l’historique des transactions.
cyberattaque.org/le-club-tot…