CryptoKraken victime de tentatives de chantage et vol de données clientsJournal du Coin, Decrypt et 1 autre3
La plateforme d'échange Kraken a subi deux incidents distincts impliquant des employés du support client ayant tenté de voler des données et d'extorquer l'entreprise.
Ces attaques ont visé les systèmes internes de la plateforme, mettant en risque les informations sensibles de sa clientèle.
L'incident intervient alors que Deutsche Börse a acquis une participation stratégique dans Kraken pour 200 millions de dollars.
CybersécuritéUne cyberattaque russe contre l'énergie suédoise déjouéeRFI, Le Figaro2
Une cyberattaque menée par un groupe de hackers prorusses contre une centrale thermique suédoise est stoppée au printemps 2025.
Cette tentative de sabotage illustre les risques croissants pesant sur les infrastructures énergétiques critiques européennes.
La Suède renforce désormais sa surveillance et son défense contre les menaces numériques hybrides liées au conflit ukrainien.
CryptoCoW Swap, plateforme décentralisée Ethereum, interrompt ses services après piratageDecrypt, Cointelegraph FR2
La plateforme d'échange décentralisée CoW Swap a suspendu ses opérations après que son site web ait été compromis, selon l'annonce de sa gouvernance décentralisée.
L'agrégateur d'échange conseille à ses utilisateurs de s'abstenir d'utiliser le protocole jusqu'à nouvel ordre en raison des risques de sécurité identifiés.
Cet incident survient alors que CoW Swap connaissait une adoption croissante parmi les utilisateurs d'Ethereum et les développeurs de protocoles financiers décentralisés.
CybersécuritéKraken refuse de négocier après une tentative d'extorsionCointelegraph FR, Decrypt2
La plateforme d'échange crypto Kraken a annoncé refuser de négocier suite à une tentative d'extorsion impliquant des données clients volées.
Le responsable de la sécurité de l'exchange a déclaré que deux incidents ont affecté la plateforme.
Kraken maintient sa position ferme face aux criminels, refusant tout paiement de rançon.
CybersécuritéGoogle renforce Chrome contre le vol de sessions sur WindowsNumerama, The Hacker News2
Google déploie depuis le 9 avril 2026 Device Bound Session Credentials (DBSC) dans Chrome 146 sur Windows, une protection cryptographique contre le piratage de sessions.
Cette technologie lie les identifiants de session au matériel de l'appareil, rendant les données volées inutilisables sur d'autres machines.
L'enjeu est de réduire les risques liés aux attaques par vol de cookies et identifiants, menace croissante contre les utilisateurs web.
CybersécuritéArbitrum bloque des fonds volés au protocole Kelp DAOCryptoast1
La blockchain Arbitrum a gelé des actifs numériques liés au piratage du protocole Kelp DAO, soupçonnés d'être connectés à la Corée du Nord.
Cette action représente une intervention directe contre des fonds de cybercriminalité estimés à 290 millions de dollars.
La mesure illustre la capacité croissante des blockchains à appliquer des sanctions et à bloquer les transactions illicites.
FranceFrance Titres : fuite de dix-neuf millions de dossiers sensiblesCryptoast1
Une base de données attribuée à France Titres (ANTS) contenant jusqu'à dix-neuf millions d'enregistrements a été mise en vente sur le dark web.
Cette fuite massive concerne des données personnelles de citoyens français collectées par l'agence nationale des titres sécurisés.
Les autorités enquêtent pour déterminer l'ampleur de la compromission et les risques pour les utilisateurs affectés.
CybersécuritéDeux fondateurs de NSO arrêtés dans l'affaire du logiciel PegasusLe Monde Pixels1
Deux cofondateurs de NSO Group, l'entreprise développant le logiciel espion Pegasus, ont été placés sous le statut d'inculpés.
L'affaire porte sur la commercialisation d'un logiciel de surveillance de masse ayant ciblé journalistes, militants et responsables politiques mondiaux.
Ces arrestations marquent un tournant judiciaire majeur dans la lutte contre les abus de surveillance numérique à l'échelle internationale.
CryptoKelp victime d'un vol de 290 millions de dollars, pire hack crypto de 2026 selon CryptoastCryptoast1
Le protocole de restaking Kelp a subi une attaque attribuée à des hackers nord-coréens.
Le vol s'élève à 290 millions de dollars, dépassant celui de Drift.
L'incident est qualifié de pire hack crypto de l'année 2026.
CybersécuritéTether sauve Drift Protocol avec 150 millions après une attaque nord-coréenneJournal du Coin1
Tether injecte 150 millions de dollars pour renflouer la plateforme décentralisée Drift Protocol, victime d'une attaque attribuée à la Corée du Nord.
Le protocole abandonne parallèlement son intégration avec l'USDC, stablecoin concurrent, pour se concentrer sur Tether.
Cette intervention illustre la fragilité des écosystèmes DeFi face aux cybermenaces et la domination croissante de Tether sur le marché des stablecoins.
CybersécuritéL'application de vérification d'âge de l'UE piratée en deux minutes après son lancementCryptoast1
Une application européenne de vérification d'âge, lancée pour sécuriser l'accès aux contenus sensibles en ligne, a été compromise en seulement deux minutes.
Cette vulnérabilité majeure démontre les failles dans le déploiement d'outils de conformité numérique au sein de l'Union européenne.
L'incident remet en question la viabilité des systèmes d'authentification centralisés face aux menaces informatiques croissantes.
CybersécuritéAffaire Pegasus : la justice française entend les créateurs du logiciel espionMediapart1
Les magistrats français ont auditionné les développeurs du logiciel d'espionnage Pegasus utilisé illégalement.
Cette audition intervient dans une enquête sur les violations de droits et les usages abusifs du logiciel.
L'affaire soulève des questions majeures sur le contrôle et la légalité des technologies de surveillance.
CryptoLe protocole Drift abandonne Circle pour Tether après un piratage majeurCryptoast1
Le protocole de trading Drift a décidé de basculer de Circle vers Tether pour gérer son stablecoin USDT, suite aux conséquences d'un piratage de grande ampleur.
Cette migration intervient dans un contexte de consolidation des risques autour des principaux fournisseurs d'infrastructures décentralisées.
Le changement de partenaire montre les tensions croissantes dans l'écosystème DeFi concernant la fiabilité et la sécurité des protocoles critiques.
CryptoCircle poursuivie après le vol de 280 millions de dollars chez DriftCryptoast1
La plateforme Circle fait l'objet d'une action en justice suite au piratage majeur du protocole Drift qui a entraîné la perte de 280 millions de dollars.
Cet incident intervient alors que Circle n'a pas communiqué publiquement sur cette affaire de sécurité dans l'écosystème crypto.
La poursuite soulève des questions sur la responsabilité des fournisseurs d'infrastructure face aux failles de sécurité.
ÉconomieCyberattaque : 130 000 anciens étudiants d'Angers affectés par une fuite de donnéesLe Figaro1
La plateforme de gestion du réseau alumni de l'université d'Angers a été compromise, révélant les données personnelles de 130 000 anciens étudiants.
Cette cyberattaque souligne les vulnérabilités des systèmes informatiques universitaires français.
Les autorités compétentes ont été saisies et l'université travaille à contenir les dégâts et prévenir les usages malveillants des données.
Cybersécurité« The Legend of Aang » en fuite : Paramount enquête sur la divulgationVariety1
Paramount a lancé une enquête suite à la fuite en ligne du film « The Legend of Aang : The Last Airbender », dont la sortie était prévue dans les mois suivants.
La divulgation non autorisée constitue un incident de sécurité majeur pour le studio hollywoodien.
Cet événement soulève des questions sur la protection des contenus numériques en pré-sortie.
CryptoHyperbridge : les pertes du piratage Polkadot-Ethereum sont dix fois plus gravesDecrypt1
Le protocole de pont Hyperbridge a reconnu que les pertes du piratage d'avril 2026 étaient dix fois supérieures aux chiffres initialement communiqués au public.
Cette révélation tardive expose des failles dans la communication et la transparence des équipes de sécurité des ponts interblockchain.
L'incident soulève à nouveau des questions sur la robustesse des infrastructures critiques de l'écosystème crypto.
CryptoTether annonce un programme de récupération de 150 millions pour DriftCointelegraph FR1
Tether a annoncé un programme de récupération de 150 millions de dollars destiné à soutenir le relancement du protocole Drift après son piratage majeur.
Ce capital sera utilisé pour restaurer les liquidités du protocole et indemniser partiellement les utilisateurs affectés par le vol.
Cette intervention majeure de Tether souligne le rôle croissant des émetteurs de stablecoin comme stabilisateurs des écosystèmes décentralisés en crise.
CryptoLe protocole Drift se verrouille après un piratage de 230 millions de dollarsCointelegraph FR1
Le protocole décentralisé Drift a été victime d'un piratage majeur qui a entraîné le vol de 230 millions de dollars et la compromission de sa plateforme de trading.
La chaîne de réaction a impacté au moins une douzaine d'entités de cryptomonnaies, dont l'exchange Grinex liée à la Russie et Rhea Finance, totalisant environ 14 millions de dollars volés supplémentaires.
Tether a annoncé un programme de récupération de 150 millions de dollars pour relancer le protocole, tandis que Circle est poursuivie pour complicité dans la conversion des fonds volés.
CryptoL'Ukraine arrête un suspect recherché par le FBI et saisit 11 millions de dollarsCointelegraph FR1
Les autorités ukrainiennes ont arrêté un suspect recherché par le FBI pour un cyberattaque majeure impliquant une perte de 100 millions de dollars et ont saisi 11 millions de dollars d'actifs en cryptomonnaies.
Cette opération résulte d'une coopération transfrontalière entre les agences de maintien de l'ordre ukrainiennes et les États-Unis.
L'action démontre une capacité accrue à retracer et récupérer les fonds criminels circulant dans l'écosystème crypto.
CybersécuritéFuite du film 'Legend of Aang The Last Airbender' avant sa sortie sur Paramount+The Hollywood Reporter1
Un compte X anonyme a affirmé avoir reçu le film via un employé de Nickelodeon par email.
La fuite a eu lieu des mois avant la première sur Paramount+.
Les détails exacts de l'origine de la fuite restent non confirmés.
TechSpotify obtient 322 millions de dollars contre des pirates musicaux insaisissablesThe Verge1
Spotify et les trois majors du disque remportent une victoire judiciaire de 322 millions de dollars contre des contrefacteurs de contenu musical qu'ils n'arrivent pas à localiser.
Ce jugement intervient dans un contexte de lutte continue contre le piratage sur les plateformes numériques.
Le montant récompense les dommages causés par la distribution non autorisée de musique protégée par le droit d'auteur.
TechCampagne UAC-0247 cible les cliniques ukrainiennes avec des malwares de vol de donnéesThe Hacker News1
Le groupe UAC-0247 mène une campagne de malwares contre des cliniques et administrations gouvernementales ukrainiennes pour voler des données sensibles.
Cette attaque démontre comment les infrastructures de santé restent vulnérables aux cybermenaces géopolitiques, particulièrement en contexte de conflit.
Le Computer Emergencies Response Team d'Ukraine alerte sur la nature persistante et sophistiquée des menaces.
CultureLe long-métrage « The Last Airbender » fuite avant sa sortie officielleWired1
Le film d'animation complet « The Last Airbender » a été diffusé illégalement en ligne avant sa date de sortie officielle sur Paramount.
Ce leak a provoqué des réactions mitigées parmi les fans et les animateurs, certains estimant que Paramount mérite les conséquences commerciales de cette fuite.
L'incident met en lumière les défis persistants de piratage auxquels font face les studios de cinéma et les plateformes de streaming.
CybersécuritéFailles de sécurité n8n exploitées depuis octobre pour livrer malwareThe Hacker News1
La plateforme d'automatisation n8n est devenue la cible d'une campagne malveillante depuis octobre 2025, avec des acteurs menaçants exploitant des webhooks pour propager des malwares par courriels de phishing.
Le protocole webhook, technologie centrale d'intégration, a été détourné pour contourner les mesures de sécurité traditionnelles.
Cette vulnérabilité affecte les entreprises utilisant n8n pour automatiser leurs workflows et souligne les risques de sécurité des plateformes d'intégration low-code.
CybersécuritéBooking.com victime de piratage affectant les clients avec réservations hijackéesBBC Tech1
La plateforme de voyage Booking.com a subi une brèche de sécurité exposant les données clients et permettant le détournement de réservations d'hôtel.
Le site a procédé au changement des codes PIN de sécurité pour protéger les comptes compromis et notifier les utilisateurs concernés.
Cette attaque souligne les vulnérabilités persistantes du secteur du voyage en ligne face aux cybermenaces sophistiquées.
CybersécuritéLes pirates combinent données volées pour orchestrer nouvelles attaquesZDNet1
Le Cert Santé analyse les méthodes sophistiquées des pirates qui recombinent des fuites de données provenant de différentes sources pour lancer des attaques ciblées.
Ces stratégies permettent aux criminels d'augmenter la précision de leurs opérations en exploitant des informations multiples sur les mêmes victimes.
Le rapport alerte sur la nécessité de renforcer la sécurité des données sensibles et la collaboration entre secteurs pour prévenir ces attaques hybrides.
CybersécuritéCyberattaque contre le ministère de l'Éducation, données d'élèves compromisesFrance Info Société1
Le ministère français de l'Éducation nationale a été victime d'une cyberattaque affectant des comptes Educonnect.
Des données d'élèves ont pu être compromises lors de cet incident de sécurité informatique.
Les autorités enquêtent pour évaluer l'ampleur de la violation et sécuriser les systèmes d'information.
CybersécuritéCyberattaque contre le ministère de l'Éducation : données d'élèves compromisesLe Figaro1
Des données personnelles d'élèves ont été dérobées lors d'une cyberattaque contre les systèmes informatiques du ministère de l'Éducation nationale.
L'attaque a exploité une usurpation d'identité rendue possible par des failles de sécurité dans l'infrastructure numérique du ministère.
Les autorités lancent une enquête et notifient les familles affectées de cette violation de données sensibles.
CybersécuritéFaux portefeuille Ledger sur l'App Store a volé 9,5 millions de dollars de cryptoCoinDesk1
Une application contrefaite se faisant passer pour le portefeuille Ledger a drainé 9,5 millions de dollars de cryptomonnaies d'utilisateurs sur l'App Store d'Apple.
L'application frauduleuse a exploité la confiance des utilisateurs envers la marque Ledger reconnue pour son expertise en sécurité crypto.
Cet incident illustre les risques persistants de fraude sur les plateformes de distribution d'applications mobiles.
Un nouveau cheval de Troie Android nommé Mirax convertit les appareils infectés en serveurs proxy SOCKS5, atteignant 220 000 utilisateurs.
Le malveillant aurait été diffusé principalement via des publicités sur la plateforme Meta, exploitant des réseaux publicitaires compromis.
Cette menace illustre l'évolution des cyberattaques vers l'exploitation des ressources d'appareils mobiles à grande échelle.
CryptoPiratage du protocole Hyperbridge : un milliard de jetons DOT créésCryptoast1
Le protocole de finance décentralisée Hyperbridge a été victime d'une attaque majeure permettant au pirate de créer un milliard de jetons DOT supplémentaires.
Le hackage souligne les risques persistants de sécurité dans l'infrastructure de la finance décentralisée malgré les efforts de sécurisation.
Cet incident rappelle la vulnérabilité des protocoles complexes aux exploitations malveillantes.
CybersécuritéFuite de données massives chez Basic Fit, opérateur de salles fitnessZDNet1
Basic Fit, chaîne internationale de salles de sport, annonce une fuite de données affectant ses clients.
L'incident représente un record en volume pour l'entreprise selon son communiqué officiel.
Les données compromises pourraient inclure des informations personnelles des adhérents.
CybersécuritéFuite géante : 3,5 millions d'élèves français exposésCafé Pédagogique1
Une nouvelle fuite de données affecte 3,5 millions d'élèves en France.
Les informations compromises incluent noms, prénoms, données administratives, résultats ASSR2 et bulletins scolaires.
L'incident soulève des questions sur la sécurité des données sensibles dans le système éducatif.
CybersécuritéMalware JanelaRAT cible les banques d'Amérique latine avec 14 000 attaquesThe Hacker News1
Le malware JanelaRAT mène une campagne massive contre les institutions bancaires d'Amérique latine, enregistrant plus de 14 700 attaques au Brésil.
Le logiciel malveillant vise spécifiquement les secteurs financiers et bancaires de la région.
Cette vague de cyberattaques illustre les vulnérabilités croissantes du secteur financier latin-américain face aux menaces informatiques organisées.
CybersécuritéUn million de clients de Basic-Fit exposés suite à une cyberattaqueFutura Sciences1
Le groupe de fitness Basic-Fit a été victime d'une cyberattaque affectant les données d'environ un million de clients.
Cette violation de sécurité informatique expose les utilisateurs à des risques potentiels d'usurpation d'identité ou de fraude.
Les autorités de protection des données et le groupe enquêtent sur l'ampleur des dégâts et les mesures de contention.
CybersécuritéUn passage clouté piraté expose une faille sécuritaire banalisée dans les systèmes urbainsWired1
Un pirate a détourné les annonces sonores d'un passage clouté, révélant une brèche de sécurité majeure des équipements urbains connectés.
L'incident du mois d'avril illustre comment les systèmes publics d'infrastructure peuvent être compromis sans mécanismes de protection robustes.
Cette affaire met en lumière des pratiques de sécurité inadéquates dans le déploiement des appareils Internet des objets en ville.
CybersécuritéRockstar Games piraté une deuxième fois, joue la désinformation sur l'impactBBC Tech1
Rockstar Games subit une deuxième attaque informatique et minimise publiquement les conséquences du piratage auprès de ses utilisateurs.
Cet incident marque une vulnérabilité persistante chez le géant du jeu vidéo GTA malgré les renforcements de sécurité antérieurs.
Les studios majeurs du jeu vidéo font face à une menace accrue d'intrusions cybermalveillantes.
CybersécuritéFuite de données Basic-Fit : un million de membres affectés, données personnelles exposéesLe Monde1
La chaîne de salles de sport Basic-Fit a été victime d'une cyberattaque exposant les données personnelles d'un million de membres.
Les coordonnées et informations sensibles des adhérents sont compromises par cette violation de sécurité.
Cet incident illustre les risques croissants de piratage informatique dans le secteur commercial.
DroitFuite de données chez Basic-Fit : un million de membres concernésLe Monde Justice1
L'enseigne de fitness Basic-Fit a confirmé une fuite de données personnelles affectant environ un million de membres, incluant des coordonnées sensibles.
La brèche soulève des questions sur la conformité aux règles de protection des données et de sécurité informatique.
L'entreprise s'engage à notifier les victimes et à renforcer ses mesures de sécurité.
CybersécuritéLa Corée du Nord cible Facebook pour diffuser un malware bancaireThe Hacker News1
Le groupe de piratage nord-coréen APT37 utilise l'ingénierie sociale sur Facebook pour diffuser le malware RokRAT.
Cette campagne vise à infecter les systèmes des utilisateurs via des messages trompeurs.
Le malware permet l'accès aux données bancaires et financières des victimes.
CybersécuritéDes logiciels hardware populaires compromis pour diffuser un malware RATThe Hacker News1
Le site CPUID a été compromis par des acteurs de menace inconnus, qui ont distribué le malware STX RAT via des versions piratées des logiciels CPU-Z et HWMonitor téléchargés depuis la plateforme.
Cette attaque vise les utilisateurs cherchant à analyser les performances matérielles de leurs ordinateurs, exposant potentiellement des milliers d'appareils à l'infection.
L'incident souligne les risques de sécurité associés aux téléchargements de logiciels sur des sites officiels compromis et la nécessité de renforcer les mécanismes de vérification d'intégrité.
Le portail officiel édisant les passeports et cartes d'identité en France subit une cyberattaque compromettant potentiellement les données de citoyens.
Cet incident de sécurité affecte un système critique de l'administration française et soulève des préoccupations sur la robustesse des infrastructures numériques de l'État.
Les autorités lancent une enquête pour identifier les responsables et mesurer l'étendue de la compromission de données.