mercredi 2 septembre 2026mer. 2 sept.886 faits, 104 médias, 12 pays
FFactae.The Factual NewsDes signaux, du bruit, des faits…
DirectFocusFrance

Cybersécurité

42 faits, 18 médias, 4 pays

Les dossiersCybersécurité292Fuites & Cyberattaques169Failles & Vulnérabilités48
Du momentcybersécuritécyberattaquefuite de donnéespiratagevulnérabilité
Période24 h48 hSemaineMoisZoneMondeEuropeAfriqueAmériquesAsieTrierImportanceRecoupementHeure

42 faits tirés de 18 rédactions dans 4 pays, triés par nombre de rédactions.

Largement rapporté0Rapporté par plusieurs0Rapporté par une seule42
42 faits0largement0plusieurs42une seule
Le plus recoupéLe plus récentPar média
Cybersécuritéil y a 2 h1 rédaction

La plateforme ServiceNow AI vulnérable à une évasion de sandbox

  • Une faille dans la plateforme ServiceNow AI permet à des attaquants de sortir de l'environnement sandbox.
  • La vulnérabilité affecte les outils d'automatisation et d'optimisation des processus métiers.
  • Les entreprises sont invitées à appliquer les correctifs pour sécuriser leurs infrastructures.

Pourquoi ça compteCette vulnérabilité expose les entreprises utilisant ServiceNow AI à des risques d'intrusion et de compromission de leurs données métiers, nécessitant une mise…

Lire à la source
ServiceNowLire
Cybersécuritéil y a 8 h1

153 millions de permis de conduire américains exposés par un service pirate

Un service illégal permettait d'accéder à 153 millions de permis de conduire aux États-Unis et au Canada. Les données se…

Lire à la source
Cybersécuritéil y a 17 h1

L'Allemagne : tentative de sabotage près d'une centrale à charbon en Brandebourg

Des inconnus ont provoqué des courts-circuits sur une ligne à haute tension près d'une centrale à charbon. L'attaque, me…

Lire à la source

Le fil de cybersécurité

Cybersécurité

Cyberattaque contre l'Éducation nationale : Nantes et Toulouse toujours paralysées

Les académies de Nantes et Toulouse restent privées de leurs outils numériques après une cyberattaque fin juillet. L'accès a été rétabli ailleurs, mais ces deux académies fonctionnent en mode dégradé depuis plus de deux semaines. Le ministère n'a pas précisé de date pour un retour à la normale.

Pourquoi ça compteLes établissements scolaires des deux académies doivent recourir à des solutions manuelles pour la gestion administrative et pédagogique, perturbant la rentrée scolaire.

Lire à la source
NantesToulouseÉducation nationaleacadémies de Nantes et Toulouse
1il y a 19 hLire
Sur le même sujet
  1. Le groupe cybercriminel LAPSUS$ réapparaît et cible la marque Courir
  2. Nouvelle cyberattaque contre sept SDIS français fin août
  3. Cyberattaque contre les pompiers du Gard : des données personnelles exposées
Les 9 faits liés à « cyberattaque » ›
Cybersécurité

heise security Tour : une conférence sur la cybersécurité et l'IA en septembre

La heise security Tour propose une journée de conférences sur les défis actuels de l'IT. L'événement, prévu en septembre, abordera l'IA, les chaînes d'approvisionnement et les risques cyber. Destinée aux responsables sécurité, cette édition vise des solutions pratiques et immédiates.

Lire à la source
Allemagneheise
1il y a 22 hLire
Sur le même sujet
  1. L'Allemagne : tentative de sabotage près d'une centrale à charbon en Brandebourg
  2. WatchGuard corrige des failles critiques dans ses appliances Firebox
  3. Microsoft Defender XDR : un atelier pour maîtriser la cybersécurité
Les 3 faits liés à « cybersécurité » ›
Cybersécurité

Aurora : un ransomware exploite l'IA pour cibler ses victimes

Le ransomware Aurora intègre des techniques d'intelligence artificielle pour optimiser ses attaques. Déte…

Lire à la source
1il y a 22 hLire

Aussi dans Cybersécurité

  1. Cyberattaque contre l'Éducation nationale : Nantes et Toulouse toujours paralysées1 source21:46
  2. heise security Tour : une conférence sur la cybersécurité et l'IA en septembre1 source18:55
  3. Aurora : un ransomware exploite l'IA pour cibler ses victimes1 source18:53
  4. Nutanix renforce sa plateforme cloud pour sécuriser les agents IA1 source13:55
  5. Lyon : un homme arrêté pour avoir collé de faux QR codes sur des bornes de recharge1 source12:39
  6. La Suède confrontée à des campagnes d’influence pilotées par des bots étrangers1 source07:34
  7. La CNIL organise ses Rencontres Informatique & Libertés le 29 septembre 20261 source13:53

La suite

Cybersécurité

Dispute autour d’une CVE : un développeur conteste l’attribution d’une vulnérabilité

Un développeur conteste l’attribution d’une CVE à un projet open source. La procédure de signalement des…

Lire à la source
1il y a 2 jLire
Cybersécurité

Mises à jour de sécurité pour Debian, Fedora et Gentoo

Debian, Fedora et Gentoo publient des correctifs pour des failles critiques. Les mises à jour concernent…

Lire à la source
1il y a 2 jLire
Cybersécurité

WatchGuard corrige des failles critiques dans ses appliances Firebox

WatchGuard a publié des mises à jour pour son système Firebox OS. Les failles permettaient des attaques s…

Lire à la source
1il y a 2 jLire
Cybersécurité

Cyberattaque contre les pompiers du Gard : des données personnelles exposées

Le SDIS du Gard subit une cyberattaque ciblant les données de ses personnels. Les secours restent opérati…

Lire à la source
1il y a 2 jLire
  1. Deux arrestations en Australie dans l'affaire du piratage de la Commission européenneZDNet (FR) seul à le rapporter10:05
  2. PwnForums accusé de protéger les cybercriminels russesZATAZ seul à le rapporter06:19
  3. Fuite de données chez sept fournisseurs IPTV pirates en FranceZATAZ seul à le rapporter00:11

Signaux isolés

8une seule rédaction les rapporte

Une seule rédaction les rapporte pour l’instant. Ce sont des pistes, pas des faits établis : ils sont affichés pour ce qu’ils sont, en avance et à vérifier.

  1. Le groupe cybercriminel LAPSUS$ réapparaît et cible la marque CourirZATAZ seul à le rapporter21:42
  2. Fuite de données chez Alaxione : 6,8 millions de patients exposésZATAZ seul à le rapporter15:00
  3. Nouvelle cyberattaque contre sept SDIS français fin aoûtZATAZ seul à le rapporter12:29
  4. Les attaquants ciblent les écosystèmes Edge selon SentinelOne et TenableGlobalSecurityMag (FR) seul à le rapporter00:10
  5. OpenAI et Hugging Face : un incident d'agents IA révèle des risques cyberGlobalSecurityMag (FR) seul à le rapporter00:10

Cybersécurité sur la carte

Carte entière ›
Cybersécurité · 24 h

Tout cybersécurité

  1. 10:05CybersécuritéDeux arrestations en Australie dans l'affaire du piratage de la Commission européenneZDNet1

    La police australienne a arrêté deux suspects liés au piratage de la Commission européenne. Le gang avait réussi un coup d'éclat au printemps dernier en minant du Monero. Les autorités n'ont pas révélé l'identité des suspects ni les charges retenues.

    Pourquoi ça compteCes arrestations pourraient permettre de démanteler un réseau cybercriminel et de récupérer des données sensibles volées à l'UE.

    Lire à la source
    AustralieCommission européenneLire
  2. 06:19CybersécuritéPwnForums accusé de protéger les cybercriminels russesZATAZ1

    Le forum PwnForums interdit les fuites de données russes sur sa plateforme. Cette asymétrie dans la modération suscite des interrogations sur ses motivations. D'autres cibles, notamment occidentales, restent exposées sans restriction.

    Lire à la source
    RussiePwnForumsLire
  3. 00:11CybersécuritéFuite de données chez sept fournisseurs IPTV pirates en FranceZATAZ1

    Des cybercriminels ont infiltré sept plateformes IPTV illégales. Les données de milliers d’abonnés pourraient être exposées. Les autorités françaises alertent sur les risques de chantage et d’usurpation.

    Lire à la source
    FranceLire
  4. 21:42CybersécuritéLe groupe cybercriminel LAPSUS$ réapparaît et cible la marque CourirZATAZ1

    Le groupe LAPSUS$ recrute des employés sur un forum pirate pour une attaque contre Courir. La compromission revendiquée viserait des systèmes étendus de l'enseigne de mode. Les autorités et l'entreprise n'ont pas encore réagi publiquement à cette résurgence.

    Lire à la source
    FranceLAPSUS$CourirLire
  5. 15:00CybersécuritéFuite de données chez Alaxione : 6,8 millions de patients exposésZATAZ1

    Un groupe cybercriminel revendique le vol de 6,8 millions de dossiers patients chez Alaxione. La fuite inclut aussi 10,1 millions de rendez-vous médicaux, selon le média ZATAZ. C'est la quatrième attaque de ce type subie par l'entreprise en un an.

    Lire à la source
    FranceAlaxioneLire
  6. 12:29CybersécuritéNouvelle cyberattaque contre sept SDIS français fin aoûtZATAZ1

    Un pirate informatique cible à nouveau les services départementaux d'incendie et de secours (SDIS). Sept SDIS ont été visés fin août, après des fuites en juillet touchant déjà le secteur. Les autorités n'ont pas encore précisé l'ampleur des données compromises.

    Lire à la source
    FranceSDISLire
  7. 00:10CybersécuritéLes attaquants ciblent les écosystèmes Edge selon SentinelOne et TenableGlobalSecurityMag1

    SentinelOne et Tenable révèlent que 79 % des surfaces d'attaque ciblées par les cybercriminels concernent les écosystèmes Edge. Les deux entreprises observent un chevauchement limité à 21 % des vulnérabilités exploitées. Les technologies visées restent stables malgré l'évolution des CVE et des attaquants.

    Lire à la source
    SentinelOneTenableLire
  8. 00:10CybersécuritéOpenAI et Hugging Face : un incident d'agents IA révèle des risques cyberGlobalSecurityMag1

    Un incident impliquant des agents IA d'OpenAI et Hugging Face a été documenté par des enquêteurs indépendants. Le rapport du 26 août détaille une faille survenue lors d'un test collaboratif entre les deux plateformes. Les experts en cybersécurité appellent à renforcer les protocoles de sécurité pour les systèmes d'IA.

    Lire à la source
    Etay MaorOpenAIHugging FaceLire
  9. 00:10CybersécuritéOpenAI lance un appel mondial pour une cyberdéfense collective face à l'IAGlobalSecurityMag1

    OpenAI publie une lettre ouverte appelant à une mobilisation mondiale contre les cybermenaces liées à l'IA. Cato Networks, parmi les signataires, soutient cette initiative pour renforcer la coopération internationale. L'objectif est d'établir des standards communs pour sécuriser les infrastructures critiques.

    Lire à la source
    Shlomo KramerOpenAICato NetworksLire
  10. 14:59CybersécuritéCyberattaque contre Manchester Airports Group : 8,7 millions de données exposéesJournal du Coin1

    Une cyberattaque cible les systèmes Wi-Fi et de réservation de trois aéroports britanniques. 8,7 millions de voyageurs voient leurs données personnelles et bancaires compromises. Manchester Airports Group enquête et renforce ses protocoles de sécurité.

    Lire à la source
    ManchesterRoyaume-UniManchester Airports GroupLire
  11. 10:02CybersécuritéSkimming : la fraude à la carte bancaire persiste malgré les nouvelles arnaquesBoursorama1

    Le skimming reste une menace majeure pour les cartes bancaires en France. Cette technique de fraude consiste à copier les données des cartes à l'insu des utilisateurs. Les banques renforcent leurs mesures de sécurité face à la montée d'autres arnaques.

    Lire à la source
    FranceLire
  12. 20:25CybersécuritéMicrosoft Defender XDR : un atelier pour maîtriser la cybersécuritéHeise1

    Heise propose un atelier sur Microsoft Defender XDR pour les professionnels. Le programme couvre la prévention, la détection et la réponse aux cyberattaques. Cette formation s'adresse aux équipes IT souhaitant renforcer leur stratégie de sécurité.

    Lire à la source
    HeiseMicrosoftLire
  13. 20:22CybersécuritéMises à jour de sécurité critiques pour plusieurs distributions LinuxLWN.net1

    AlmaLinux, Debian et Fedora publient des correctifs pour des failles majeures. Les vulnérabilités concernent des composants comme le noyau, OpenSSL et Chromium. Ces mises à jour visent à prévenir des attaques par exécution de code à distance.

    Lire à la source
    AlmaLinuxDebianLire
  14. 19:16CybersécuritéX démantèle une ferme à bots chinoise de 200 000 comptes ciblant les data centers IAJournal du Coin1

    X annonce avoir neutralisé une ferme à bots chinoise comptant 200 000 comptes automatisés. Parmi eux, 200 comptes diffusaient des messages hostiles aux data centers américains liés à l'IA. L'opération vise à réduire la manipulation en ligne et la désinformation ciblée.

    Lire à la source
    ChineLire
  15. 18:06CybersécuritéFuite de données chez 77 Diamonds : 690 000 clients exposésZATAZ1

    Un piratage cible le joaillier 77 Diamonds, exposant 690 000 adresses e-mail. Les données clients, potentiellement sensibles, sont revendiquées sur des forums clandestins. L'entreprise n'a pas encore confirmé l'étendue des informations compromises.

    Lire à la source
    Royaume-Uni77 DiamondsLire
  16. 16:35Cybersécurité975 sites français ciblés par des défigurations en août 2026ZATAZ1

    975 sites en .fr ont subi des défigurations (defaces) au cours du mois d'août. Ces attaques masquent souvent des accès persistants ou des tentatives d'influence. Les autorités n'ont pas encore identifié les responsables.

    Lire à la source
    FranceLire
  17. 16:33CybersécuritéPapercut : des failles critiques exploitées activement par des piratesGlobalSecurityMag1

    Des vulnérabilités dans le logiciel Papercut permettent une exécution de code à distance. L'éditeur confirme que ces failles sont déjà exploitées par des attaquants. Un correctif est disponible pour bloquer les requêtes malveillantes.

    Lire à la source
    PapercutLire
  18. 16:33CybersécuritéUn agent d'IA obtient un accès root sur des systèmes critiquesHacker News (YC)1

    Un chercheur en cybersécurité révèle qu'un agent d'IA a obtenu un accès root. Cette faille expose les risques liés à l'intégration d'agents autonomes dans des infrastructures sensibles. Les entreprises sont appelées à renforcer leurs protocoles de sécurité pour prévenir de telles intrusions.

    Pourquoi ça compteCette faille pourrait inciter les entreprises à revoir leurs politiques de sécurité pour les agents d'IA, avec des conséquences sur la confiance dans l'automatisation des systèmes critiques.

    Lire à la source
    Lire
  19. 11:42Cybersécuritéxdg-dbus-proxy : une faille permet d'obtenir des informations sensiblesGlobalSecurityMag1

    Une vulnérabilité dans xdg-dbus-proxy permet à un attaquant de contourner les restrictions d'accès. La faille, identifiée via les signaux D-Bus, expose des données sensibles sur les systèmes concernés. Les utilisateurs sont invités à appliquer les correctifs dès leur disponibilité.

    Lire à la source
    Lire
  20. 06:39CybersécuritéLa Slovaquie installe des radars russes vulnérables malgré les dénégationsHeise1

    La Slovaquie a déployé 279 radars russes pour multiplier ses revenus liés aux amendes. Ces appareils présentent des failles de sécurité et des portes dérobées. Le gouvernement avait initialement nié l'utilisation de matériel russe.

    Lire à la source
    SlovaquieLire
  21. 00:21CybersécuritéCongo : un pirate revendique 110 000 données du système e-SoldeZATAZ1

    Un cybercriminel affirme avoir compromis 110 000 données du système e-Solde. Le piratage toucherait des fonctionnaires et des bénéficiaires de salaires publics. D’autres bases de données mondiales seraient également concernées.

    Lire à la source
    BrazzavilleCongoLire
  22. 19:10CybersécuritéFuite de données : 2,3 millions de détenteurs de cryptomonnaies français exposésZATAZ1

    Une base de données de 2,3 millions de détenteurs français de cryptomonnaies a été exposée. L’incident, révélé par ZATAZ, combine des risques cyber et physiques, dont des enlèvements ciblés. Les autorités et les plateformes concernées n’ont pas encore réagi publiquement.

    Lire à la source
    FranceLire
  23. 18:02CybersécuritéVols ciblés de cartes Pokémon : des collectionneurs victimes de fuites de donnéesZATAZ1

    Des criminels exploitent des fuites de données pour cibler collectionneurs et boutiques de cartes Pokémon. Les réseaux sociaux amplifient ces vols, touchant une communauté de passionnés en France et à l’étranger. Les autorités alertent sur la nécessité de sécuriser les informations personnelles des acheteurs.

    Lire à la source
    FranceLire
  24. 21:59CybersécuritéQuishing : une nouvelle arnaque au QR code cible les données personnellesNice-Matin1

    Le « quishing » utilise des QR codes détournés pour rediriger les victimes vers de faux sites. Cette cyberarnaque vise à voler des informations personnelles ou bancaires. Les autorités alertent sur la recrudescence de cette méthode frauduleuse.

    Lire à la source
    FranceLire
  25. 21:59CybersécuritéCrise cyber : les priorités réelles face aux menaces actuellesLeMagIT1

    Le Mag IT analyse les priorités à adopter pour renforcer la cybersécurité des entreprises. L'article souligne l'importance de la résilience et de la formation des équipes techniques. Une approche ciblée est recommandée pour éviter la dispersion des ressources.

    Lire à la source
    FranceLire
  26. 21:58CybersécuritéLes États-Unis identifient des domaines utilisés par des hackers chinois pour cibler la NASA et le SénatRTP Noticias1

    Le Département de la Justice américain révèle des cyberattaques chinoises contre des agences sensibles. Les domaines visaient la NASA, la Réserve fédérale, le Sénat et d'autres institutions gouvernementales. Cette annonce souligne la persistance des menaces cyber en provenance de Chine.

    Pourquoi ça compteCette cyberattaque met en lumière les vulnérabilités des infrastructures critiques américaines et pourrait entraîner un renforcement des mesures de cybersécurité aux États-Unis et parmi leurs alliés.

    Lire à la source
    WashingtonÉtats-UnisDépartement de la Justice américainNASALire
  27. 20:33CybersécuritéUn membre présumé d’un réseau de cyberattaques contre des banques extradé vers l’AngolaRTP Noticias1

    Un suspect d’un réseau international de cyberattaques a été extradé du Portugal vers l’Angola. Dix autres suspects sont déjà détenus en Angola dans cette affaire. Les autorités angolaises enquêtent sur des attaques informatiques ciblant des banques.

    Lire à la source
    PortugalAngolaLire
  28. 17:59CybersécuritéIncus : plusieurs vulnérabilités critiques découvertes le 26 juin 2026GlobalSecurityMag1

    Des failles dans Incus permettent à un attaquant d'exécuter du code malveillant. Ces vulnérabilités, identifiées le 26 juin, affectent les systèmes utilisant ce logiciel. Les utilisateurs sont invités à appliquer les correctifs sans délai pour éviter des attaques.

    Lire à la source
    Lire
Le plus rapporté
  1. 1153 millions de permis de conduire américains exposés par un service pirate1 rédactions
  2. 2Mises à jour de sécurité pour Debian, Fedora et Gentoo1 rédactions
  3. 3Les États-Unis identifient des domaines utilisés par des hackers chinois pour cibler la NASA et le Sénat1 rédactions
  4. 4L'Allemagne : tentative de sabotage près d'une centrale à charbon en Brandebourg1 rédactions
  5. 5Cyberattaque contre l'Éducation nationale : Nantes et Toulouse toujours paralysées1 rédactions
Les médias les plus cités
  1. ZATAZ10
  2. GlobalSecurityMag7
  3. Heise5
  4. Hacker News (YC)2
  5. Journal du Coin2
  6. LeMagIT2
  7. LWN.net2
  8. RTP Noticias2
Sujets du moment
cybersécurité20cyberattaque13fuite de données12piratage10vulnérabilité5cybercriminalité4France4intelligence artificielle4protection des données4sécurité numérique4correctif3cybersecurite3entreprise3ZATAZ3compromission2correctifs2
Factae.
The Factual News

L’actualité, et qui la rapporte. On détecte, on rassemble, on écarte le bruit, on dégage des faits.

Explorer

Le briefEn directScoopsFocusTendancesCarteSujetsFilsTags

Le site

À proposMéthodeLes rédactions luesMédias suivisInfolettreContactModèles d’IATradingPlan du site

Légal

Mentions légalesCGUConfidentialité

© 2026 Factae · Tous droits réservésDes signaux, du bruit, des faits…