CybersécuritéCyberhebdo : une semaine marquée par des attaques d'une violence exceptionnelleLeMagIT, ZATAZ2
Le Cyberhebdo du 7 août 2026 recense une série d'attaques informatiques majeures.
Les ransomwares et fuites de données ont ciblé des secteurs critiques en Europe et aux États-Unis.
Les autorités appellent à renforcer les mesures de cybersécurité.
CybersécuritéOpenAI révèle les détails du piratage de Hugging Face en 2026Le Monde Informatique Sécu, L'Express2
OpenAI publie le déroulé complet du piratage de Hugging Face, survenu plus tôt cette année.
L'attaque a ciblé des infrastructures clés de la plateforme d'IA, exposant des données sensibles.
Les mesures correctives et les leçons tirées sont partagées pour renforcer la sécurité.
CybersécuritéLa Chine alerte sur une faille de sécurité dans un outil de programmationGlobalSecurityMag, Le Figaro2
La Chine met en garde contre une faille dans un outil de programmation d’Anthropic.
Cette faille pourrait transmettre des données sensibles sans consentement.
Les utilisateurs sont exposés à des risques de localisation et d’identification.
CybersécuritéEVA victime d'une fuite de données exposant un million d'euros de données clientsZATAZ1
Un pirate a revendiqué une fuite de données touchant EVA, spécialiste des jeux VR.
La base exposée contient des informations sensibles sur les clients de l'entreprise.
Le montant généré par cette fuite est estimé à un million d'euros.
CybersécuritéSIMATIC WinCC Unified PC Runtime : une faille expose des données sensiblesGlobalSecurityMag1
Une vulnérabilité dans SIMATIC WinCC Unified PC Runtime permet d'obtenir des informations sensibles.
Un attaquant peut contourner les restrictions d'accès via le matériel de clé.
Les utilisateurs industriels doivent appliquer les correctifs.
PolitiqueL'Union européenne cherche à réduire sa dépendance à PalantirPolitico Europe1
Les institutions européennes veulent se détacher de Palantir, entreprise américaine de traitement de données.
Elle est utilisée dans les forces de l'ordre, les services de renseignement et la santé en Europe.
Trouver des alternatives locales s'annonce complexe et long.
MondeLa justice italienne bloque l'accès aux conversations de l'ex-sous-secrétaire DelmastroLa Repubblica1
La Chambre des députés italienne refuse de divulguer les conversations de l'ex-sous-secrétaire Delmastro avec un présumé prête-nom.
L'opposition occupe la junte parlementaire pour protester contre cette décision.
Le président Fontana justifie ce blocage par la protection des données sensibles.
InformatiqueMicrosoft Purview : un atelier pour sécuriser les données en entrepriseHeise1
Heise propose un atelier sur Microsoft Purview pour classer et protéger les données sensibles.
L'objectif est de prévenir les fuites dans Microsoft 365 et les environnements cloud.
Une formation pratique pour les professionnels de la cybersécurité.
CybersécuritéPiratage d'une fiduciaire vaudoise : 100 000 dossiers exposés sur le dark webLe Temps1
Une cyberattaque a ciblé une fiduciaire basée à Yverdon-les-Bains, exposant des données sensibles.
100 000 dossiers de particuliers, entreprises et communes sont désormais accessibles en ligne.
La société affirme avoir pris des mesures pour limiter les dégâts.
TechLa sécurisation des contenus avant déploiement IA en entreprise reste crucialeZDNet1
Les entreprises doivent sécuriser l'ensemble de leurs contenus avant de déployer des solutions d'IA auprès de leurs équipes.
Une gestion inadéquate des données sensibles expose les organisations à des risques de fuite et d'utilisation malveillante par les modèles d'IA.
Cette étape préalable de sécurisation est indispensable pour garantir une adoption responsable de l'IA en milieu professionnel.
CybersécuritéAlmerys, prestataire des mutuelles, subit un nouveau piratage informatiqueZDNet1
Le spécialiste de la santé Almerys a annoncé vendredi dernier être victime d'un nouveau piratage informatique.
Ce prestataire de services travaille pour de nombreuses mutuelles et gère des données sensibles de patients.
L'incident ravive les préoccupations sur la sécurité des données personnelles dans le secteur mutualiste.
CybersécuritéLes cybercriminels ciblent davantage les données que les rançons directesZATAZ1
Les cyberattaques modernes privilégient l'extraction de données sensibles plutôt que la réclamation immédiate de rançons financières.
Cette évolution reflète une stratégie criminelle où les informations constituent un actif de plus grande valeur marchande.
Les entreprises et organisations doivent adapter leur défense pour protéger leurs données critiques plutôt que de se concentrer uniquement sur la prévention des demandes de rançons.
InformatiqueMilliers d'applications web exposent des données sensibles via Vibe CodingNext INpact1
Une faille de sécurité affecte des milliers d'applications web développées avec la technique du Vibe Coding, exposant publiquement des données sensibles des utilisateurs.
Les développeurs utilisant cette approche de codage n'auraient pas appliqué les protections standards de chiffrement et d'authentification.
Les éditeurs de ces applications sont alertés pour corriger rapidement cette vulnérabilité avant exploitation malveillante massive.
TechL'IA générative on-premise de La Banque Postale sécurise ses donnéesZDNet1
La Banque Postale a choisi de déployer l'IA générative en mode on-premise pour protéger les données sensibles de ses métiers.
Cette stratégie s'inscrit dans les projets « IA for All », « IA pour l'IT » et « IA pour les métiers » de l'établissement.
L'approche on-premise permet à l'institution financière de conserver le contrôle total sur ses données sans les confier à des serveurs externes.
CybersécuritéFuite de données médicales : une clé USB contaminée quitte un établissementZATAZ1
Un patient a quitté un établissement médical avec une clé USB contenant également les dossiers sanitaires d'autres patients, exposant des données sensibles.
Cet incident révèle une faille dans le contrôle des données stockées sur supports externes au sein du secteur sanitaire.
Les autorités de protection des données examinent cette violation du secret médical et des obligations de conformité.
TechApple laisse accidentellement des fichiers Claude.md dans l'app SupportHacker News (YC)1
Apple laisse des fichiers Claude.md visibles dans son application Support officielle, indiquant une utilisation interne du modèle Claude d'Anthropic.
Cette fuite révèle une dépendance technologique de géants du tech envers des tiers en IA générative.
TechLa librairie Python PIIGhost anonymise les données confidentiellesDev.to1
Un développeur a créé PIIGhost, une librairie Python d'anonymisation de données pour protéger les informations confidentielles dans les systèmes d'IA.
L'outil s'intègre aux agents LangGraph pour masquer automatiquement les données sensibles avant traitement.
CybersécuritéLa redaction PDF reste largement compromise malgre les apparencesDev.to1
Les tests revelent que la plupart des outils de redaction PDF ne masquent pas vraiment les donnees sensibles.
Les donnees supprimees restent recuperables dans les fichiers PDF via des methodes basiques.
Ces failles affectent les documents administratifs, juridiques et medicaux contenant des informations confidentielles.
CybersécuritéScanner de sécurité pour audit des fichiers PDF avant envoiDev.to1
Un développeur a créé un scanner de sécurité qui audite les fichiers PDF avant leur transmission, fonctionnant sur un MacBook Air datant de huit ans.
Cet outil prévient les fuites de données sensibles en analysant le contenu confidentiel avant partage.
Le projet montre qu'une sécurité efficace ne nécessite pas du matériel dernier cri.
CybersécuritéLes fusionneurs de PDF sans téléchargement cloud deviennent une tendance de confidentialitéDev.to1
Une nouvelle génération d'outils permet aux utilisateurs de fusionner des documents PDF localement sans les envoyer vers des serveurs cloud, répondant aux préoccupations de confidentialité face aux solutions centralisées.
Ces solutions locales évitent les risques de fuite de données et les pratiques de collecte exploratoire des éditeurs de logiciels propriétaires.
Cette tendance reflète une demande croissante des utilisateurs pour des outils respectueux de la vie privée et détenteurs du contrôle de leurs fichiers.
TechCampagne UAC-0247 cible les cliniques ukrainiennes avec des malwares de vol de donnéesThe Hacker News1
Le groupe UAC-0247 mène une campagne de malwares contre des cliniques et administrations gouvernementales ukrainiennes pour voler des données sensibles.
Cette attaque démontre comment les infrastructures de santé restent vulnérables aux cybermenaces géopolitiques, particulièrement en contexte de conflit.
Le Computer Emergencies Response Team d'Ukraine alerte sur la nature persistante et sophistiquée des menaces.