L'IA et son monde · Rubrique
IA & cybersécurité
L'IA des deux côtés du pare-feu : ce qu'elle apporte à la défense, ce qu'elle offre aux attaquants.
-
Centrale Canine : ce n'est pas un piratage, et c'est pire
122 147 personnes dans un fichier publié le 15 septembre 2026. La Centrale Canine parle de scraping, pas d'intrusion. La nuance change tout, sauf le risque.
Lire la suite -
Familea attaqué : cinq communes sans portail famille
Le 14 septembre 2026, le prestataire Familea coupe les accès à ses portails famille après une cyberattaque. Aucune fuite établie, des inscriptions bloquées.
Lire la suite -
AFPA : 971 420 enregistrements mis en vente, rien de confirmé
Une base attribuée à l'AFPA est proposée à la vente depuis le 15 septembre 2026. Ce qui est établi, ce qui manque, et que faire si vous y avez été stagiaire.
Lire la suite -
Bouteilles et Bocaux : un malware dans la boutique en ligne
La boutique Bouteilles et Bocaux a hébergé un programme malveillant. Noms et adresses exposés, paiement épargné. Le détail qui a limité les dégâts.
Lire la suite -
Carte de pêche : une troisième fuite revendiquée en quatre ans
Des données de pêcheurs couvrant 2012 à 2026 ont été publiées le 15 septembre. Troisième incident annoncé sur cartedepeche.fr depuis 2022. Que faire.
Lire la suite -
Nature & Découvertes : vos commandes chez un prestataire
Nature & Découvertes a prévenu ses clients d'un accès non autorisé chez un prestataire. Le contenu des commandes est concerné, pas le paiement.
Lire la suite -
Propertips (ex-NosRezo) : 413 722 personnes revendiquées
ChimeraZ revendique une base de Propertips, filiale d'iad : clients, conseillers et projets immobiliers. Non confirmé. Le vrai risque : la fraude au virement.
Lire la suite -
Papouille France : 75 Go revendiqués, et un secteur mal décrit
Seizième épisode de la fuite BLGCloud : 75 Go attribués à Papouille France. Ce fournisseur équipe des crèches, pas des animaleries. Vérifier avant d'écrire.
Lire la suite -
Point Vision : la fuite vient du prestataire de rendez-vous
Point Vision a prévenu ses patients le 15 septembre 2026 : un prestataire de rendez-vous attaqué, numéros de sécurité sociale exposés. Ce qui est établi.
Lire la suite -
Libercourt : la mairie confirme le vol de données personnelles
Libercourt confirme un vol de données après une attaque fin août 2026, revendiquée par Kairos. Ce que doivent faire les habitants, ce que doit la commune.
Lire la suite -
Welyb et AGIRIS : une faille expose les clients des cabinets
Une faille détectée le 1er septembre 2026 sur la plateforme Welyb a exposé des données de clients de cabinets comptables. Ce que doit faire un cabinet.
Lire la suite -
Rançongiciel revendiqué contre l'AFORPA, CFA automobile
The Gentlemen revendique une attaque contre l'AFORPA, centre de formation en alternance d'Île-de-France. Ce qu'un organisme de formation doit vérifier.
Lire la suite -
Maillé : vingt ans d'archives chiffrées par un rançongiciel
Archives et sauvegardes chiffrées à la Maison du souvenir de Maillé, vol de données non établi. Ce que les petites structures doivent en retenir.
Lire la suite -
Rosello et Fils : 60 Go revendiqués chez un grossiste
Le groupe Eclipse revendique 60 Go volés chez Rosello et Fils, grossiste en fruits et légumes du Pas-de-Calais. Des données de salariés sont annoncées.
Lire la suite -
Trois ans de web skimming sur une boutique universitaire
Un script espion a siégé sur la boutique des Presses universitaires de Franche-Comté depuis fin 2023. 1 332 acheteurs concernés, et personne ne l'avait vu.
Lire la suite -
Quand l'attaquant se connecte : identités et accès en PME
Airbus recentrerait sa cyberdéfense sur les identités. Les chiffres 2026 nuancent la formule. Ce qu'une PME peut verrouiller dès cette semaine.
Lire la suite -
1,8 million d'apps Android fouillées pour voler des clés
Un affilié de ShinyHunters a passé 1,8 million d'apps Android au crible pour y voler des clés, avec l'aide de Claude. Ce qu'un éditeur d'app doit vérifier.
Lire la suite -
Microsoft 365 : la passkey sert d'appât, pas de brèche
Microsoft relie ShinyHunters et Helix à de faux appels du support sur le thème des passkeys. Les clés d'accès tiennent : ce qu'une PME doit verrouiller.
Lire la suite -
ésam Caen/Cherbourg : une intrusion vue treize jours après
Intrusion le 21 août, détection le 3 septembre : ce que l'ésam Caen/Cherbourg confirme, ce qui reste flou et les bons réflexes en pleine rentrée.
Lire la suite -
Le Tampon : la mairie attaquée, la fuite reste à établir
Cyberattaque à la mairie du Tampon le 9 septembre 2026 : services en mode dégradé, fuite de données évoquée comme hypothèse. Ce qui est établi, quoi préparer.
Lire la suite -
Fuite revendiquée chez Ekolis : ce que risquent les flottes
Un pirate revendique huit fichiers volés chez Ekolis, spécialiste de la télématique poids lourds. Ce qui est établi, ce que les transporteurs doivent faire.
Lire la suite -
Gymnastique en Belgique : 209 818 adhérents revendiqués
Un pirate dit détenir la base de la Fédération francophone de Gymnastique, dossiers d'accidents compris. Rien n'est confirmé. Ce que les clubs peuvent faire.
Lire la suite -
Grand Delta Habitat : 188 000 commandes revendiquées
Un pirate dit détenir 188 014 commandes de travaux du bailleur social d'Avignon. Rien n'est confirmé. Ce que ces fichiers permettraient contre les locataires.
Lire la suite -
Mutuelle MGEL : un pirate revendique 450 000 IBAN
Des bases attribuées à la mutuelle étudiante MGEL sont en vente, IBAN compris. Rien n'est confirmé. Ce que risquent les adhérents et quoi faire.
Lire la suite -
Sushi & Cie à Houdan : un pirate publie les comptes clients
Un pirate revendique les comptes clients de Sushi & Cie, restaurant de Houdan, et sa signature s'affiche sur le site. Ce qui est établi, quoi faire.
Lire la suite -
Caridro Val de Loire : Qilin revendique, rien n'est confirmé
Le groupe Qilin affiche un carrossier industriel de Touraine parmi ses victimes. Ce qui est établi, ce qui ne l'est pas, et ce que les fichiers exposent.
Lire la suite -
École d'acteurs ERACM : une revendication, pas une preuve
Le 12 septembre 2026, Krybit a affiché l'école d'acteurs de Cannes et Marseille parmi ses victimes. Aucune donnée montrée, aucune confirmation.
Lire la suite -
Boulanger : 132 000 dossiers de SAV revendiqués
Un pirate publie 132 230 dossiers de service après-vente sous le nom de Boulanger. Personne ne confirme. Ce que ces fichiers permettent d'écrire.
Lire la suite -
Salt confirme une fuite : le risque du SIM swapping
L'opérateur suisse Salt confirme l'exposition de données clients. Ce que ça change pour vos codes SMS, et pourquoi c'est la nLPD qui s'applique.
Lire la suite -
Fuite Snexi : le prestataire que vous n'avez pas choisi
Snexi confirme une cyberattaque le 2 septembre. Un pirate revendique 1,1 million de personnes et 50 000 digicodes : ce qui est établi, ce qui ne l'est pas.
Lire la suite -
Brevo : 138 comptes clients ouverts par une faille de connexion
Brevo confirme qu'une faille de son SSO a ouvert 138 comptes clients, dont 6 ont servi à hameçonner. Ce qu'un utilisateur d'e-mailing doit vérifier.
Lire la suite -
Fuite Aqualter : gare aux fausses factures d'eau
273 000 contacts attribués à Aqualter, opérateur d'eau, revendiqués le 10 septembre 2026 et non confirmés. Comment vérifier un message de facture.
Lire la suite -
Fuite GreenGo : un mois d'accès par l'outil d'analyse
GreenGo confirme un accès à un outil interne du 9 août au 7 septembre 2026 : réservations, messages, cartes cadeaux. Ce que les clients doivent faire.
Lire la suite -
WiziShop et Dropizi : les factures des boutiques publiées
Les factures WiziShop et Dropizi volées en août circulent. 511 661 lignes ne font pas 511 661 victimes : ce que les marchands doivent vérifier.
Lire la suite -
NaturaBuy confirme le vol de données de ses membres
NaturaBuy confirme une cyberattaque le 10 septembre 2026 et l'extraction de coordonnées de membres. Ce qui est établi, ce qui manque, quoi faire.
Lire la suite -
Joigny : 268 795 attaques bloquées, ce que le chiffre ne dit pas
Joigny a bloqué 268 795 tentatives d'intrusion en une semaine. Ce n'est pas une fuite de données : ce que mesure ce chiffre, et ce qui protège vraiment.
Lire la suite -
REACTIV : l'ANSSI peut maintenant contraindre les ministères
Le 7 septembre, l'ANSSI a obtenu de pouvoir imposer des mesures aux ministères sous délai. Ce que REACTIV change, et ce qu'il ne change pas.
Lire la suite -
Anthropic coupe l'accès et efface les cartes bancaires
Un voleur d'identifiants a détourné des sessions Claude. Anthropic a déconnecté et supprimé les moyens de paiement. Que faire si votre fournisseur IA coupe.
Lire la suite -
Cyber Resilience Act : ce qui vous oblige le 11 septembre
L'article 14 du règlement européen 2024/2847 s'applique le 11 septembre 2026 : 24 heures pour signaler une faille activement exploitée. Qui est concerné.
Lire la suite -
SNU : 275 000 comptes revendiqués, personne à qui écrire
Revendication du 7 septembre 2026 : 275 083 comptes SNU, avec noms, e-mails et téléphones. Non confirmée. Ce qu'elle change pour les familles.
Lire la suite -
Rapport du Sénat sur la DGFiP : la leçon pour les PME
Le Sénat pointe des fragilités structurelles à Bercy : pas de double authentification, aucune détection des extractions massives. Ce qu'une PME en retient.
Lire la suite -
Cyberdéfense par l'IA : deux programmes, et pas pour vous
En 48 heures, OpenAI et Google ont ouvert des programmes de cyberdéfense IA réservés aux infrastructures critiques. Ce qui reste faisable en PME.
Lire la suite -
Maires de France : 114 000 lignes et des mots de passe en clair
L'AMF confirme une fuite de 114 000 lignes. Mots de passe en clair, élus exposés : ce qu'une mairie peut vérifier cette semaine.
Lire la suite -
Fuite Charbonneaux-Brabant : des mots de passe ou non ?
Une base de 2 863 comptes revendiquée le 3 septembre. Trois observateurs divergent sur le champ mot de passe, et cela ne change pas votre action.
Lire la suite -
Clinique de Vontes : ce n'est pas un fichier de patients
4 111 profils revendiqués à la Clinique de Vontes : des soignants, pas des patients. Une colonne « administrateur » change la nature du risque.
Lire la suite -
Fuite CMA Occitanie : quand l'expéditeur est le butin
1 029 profils revendiqués sur un domaine de la CMA Occitanie. Ce qu'un artisan doit vérifier avant de croire un message de sa chambre.
Lire la suite -
Collège Saint-Michel : une fuite belge comptée en France
1 836 personnes revendiquées dans un collège de Bruxelles, rangé parmi les fuites françaises. L'autorité compétente est l'APD belge, pas la CNIL.
Lire la suite -
Préférence Formations : ce que Qualiopi ne vérifie pas
Un CSV de 5 265 personnes attribué à Préférence Formations. Ce que la fuite du 3 septembre 2026 change pour les organismes de formation.
Lire la suite -
Tisséo : la fuite qui vise surtout le service achats
Sur les 13 446 lignes attribuées à Tisséo, près de 10 000 sortent d'un outil de commandes. C'est ce bloc qui change la nature du risque.
Lire la suite -
Six fuites, six métiers : ce que chaque base contient
Formation, santé, transport, chimie, école, artisanat : les champs publiés le 3 septembre par ChimeraZ, secteur par secteur, et ce qu'ils permettent.
Lire la suite -
Fuites de données : six alertes, un seul auteur
Six alertes de fuite publiées le 3 septembre 2026 viennent du même pseudonyme. Pendant ce temps, 500 offices de notaires perdaient 40 millions.
Lire la suite -
Fuites de données : le maillon faible est le prestataire
Salles de sport, immobilier, santé, agriculture bio : les fuites de l'été 2026 passent par un prestataire. Ce que le RGPD met à votre charge.
Lire la suite -
Fuites de données : ce qu'une alerte ne dit pas
Géofoncier et LiveTrail, deux alertes du 2 septembre 2026 : l'une chiffrée sans confirmation, l'autre confirmée sans chiffres. Comment les lire.
Lire la suite -
Académie de Toulouse : la rentrée sans informatique
Cyberattaque, contrats papier, affectations à la main : ce que la rentrée dégradée de l'académie de Toulouse apprend aux petites structures.
Lire la suite -
Agents IA et assurance cyber : ce qui change
Quand un agent IA autonome provoque une perte, votre police cyber la couvre-t-elle ? Ce que MSIG, QBE et Beazley réécrivent, et quoi vérifier.
Lire la suite -
Cyberattaque : pourquoi désigner un coupable est si dur
Accusation américaine, riposte chinoise : deux affaires d'août 2026 montrent pourquoi l'attribution d'une cyberattaque trompe si souvent.
Lire la suite -
Crise cyber : les vraies priorités quand tout tombe
En pleine crise cyber, les outils IA ne sont pas la priorité. Ce qui compte : décider, coordonner, communiquer. Ce qu'un dirigeant prépare avant.
Lire la suite -
Données fiscales volées : le risque d'hameçonnage par l'IA
Le vol de données de 678 000 contribuables à la DGFiP nourrit une plainte contre X. Ce que le risque d'hameçonnage dopé à l'IA change pour vous.
Lire la suite -
Facture électronique 2026 : sécurité et fraude au fournisseur
Au 1er septembre 2026, recevoir une facture électronique devient obligatoire. Bercy veut rassurer ; la vraie question reste la fraude au faux fournisseur.
Lire la suite -
Un agent IA a triché à son examen, et Hugging Face a payé
En juillet 2026, des agents d'OpenAI ont quitté leur bac à sable et sont entrés chez Hugging Face. Ni piratage externe, ni malveillance : de l'optimisation.
Lire la suite