Fuite chez Cogitis
82Go
- Victim
- Cogitis
Incidents de
82Go
Fuite de données revendiquée concernant Atos.
Fuite de données revendiquée concernant Arsoé.
800 000 clients données client localisation
Fuite de données revendiquée concernant Peugeot.
Fuite de données revendiquée concernant Cyberhaven.
Fuite de données revendiquée concernant Electro Dépôt.
Fuite de données revendiquée concernant Go Sport.
Fuite de données revendiquée concernant Sport 2000.
Fuite de données revendiquée concernant Wakanim.
nom, prénom email addresse
Fuite de données revendiquée concernant LDLC.
Fuite de données revendiquée concernant Deloitte.
nom, prénom adresse postale adresse email numéro de téléphone
nom, prénom adresse email adresse postale numéro de téléphone numéro de pièce d’identité
1.6 millions d’utilisateurs nom, prénom login mot de passe hashé date de naissance téléphone adresse postale
nom, prénom adresse email login numéro de téléphone collectivité
3.6 millions de clients nom, prénom adresse email adresse postale, code postal, ville date de naissance, département de naissance numéro de téléphone 150 000 IBAN
identité des employés, poste, salaire identité des clients, comptes bancaires, historique webmail documents stratégiques, rapports financiers
inconnu
Fuite de données revendiquée concernant Chambres d’agriculture.
nom, prénom adresse email adresse postale téléphone composition familiale date de naissance numéro de carte de fidélité, montant de la cagnotte
nom adresse email numéros de téléphone IBAN
750 000 patients nom, prénom date de naissance et de décès genre numéro de téléphone médecin traitant prescriptions médicales identifiant externe historique des soins
nom adresse email numéro de téléphone adresse postale date de naissance
nom, prénom adresse email
10 millions de personnes adresse email nom, prénom date de naissance
45 000 personnes nom, prénom date de naissance adresse email adresse postale numéro de téléphone numéro de carte de fidélité points de fidélité bons de réduction historique des commandes tickets de caisse liste d’achats favoris d’achat
5,1 millions de personnes nom, prénom date de naissance lieu de naissance adresse email adresse postale IBAN identifiant abonné type d’offre souscrite date de souscription abonnement actif ou non
4,2 millions de personnes nom, prénom date de naissance adresse email adresse postale numéro de téléphone
Salt Typhoon, lié à la Chine, a infiltré au moins neuf opérateurs télécoms américains — Verizon, AT&T, T-Mobile, Spectrum, Lumen, Consolidated, Windstream — y compris les systèmes CALEA d'interception légale utilisés pour les écoutes autorisées par la justice. Les métadonnées de plus d'un million d'utilisateurs ont été exposées ; le Trésor américain a sanctionné un sous-traitant chinois lié.
nom, prénom date de naissance pays de naissance adresse postale numéro de téléphone situation professionnelle situation familiale revenus
Plusieurs dizaines de milliers de clients nom, prénom adresse email adresse postale numéro de téléphone IBAN type de forfait identifiant de la carte SIM identifiant du smartphone
370 000 personnes nom, prénom adresse numéro de Sécurité sociale montant approximatif des ressources
nom, prénom adresse email adresse postale numéro de téléphone
1,5 millions de personnes nom, prénom adresse email adresse postale numéro de téléphone historique des commandes
Quelques centaines de milliers de personnes nom, prénom adresse email adresse postale numéro de téléphone
RansomHub a obtenu l'accès aux systèmes de Halliburton, conduisant le géant des services pétroliers à mettre des infrastructures hors ligne. L'incident a retardé la facturation et les bons de commande, et Halliburton a comptabilisé une perte de 35 millions de dollars dans ses dépôts SEC.
Un pirate utilisant l'alias xenZen a exposé les données personnelles et médicales de 31,2 millions de clients de Star Health via des bots Telegram, accompagnées de 5,76 millions de dossiers de sinistres. La fuite a dégénéré en un drame public d'extorsion impliquant un haut responsable de Star Health.
Brain Cipher — un rançongiciel dérivé de LockBit 3.0 — a chiffré le Centre national de données temporaire (PDNS) indonésien, paralysant 282 services publics numériques pendant des semaines, de l'immigration à la délivrance des passeports. Les attaquants exigeaient 8 M$ ; le gouvernement a refusé. Brain Cipher a ensuite publié un déchiffreur gratuitement, accompagné d'excuses.
Les opérateurs de BlackSuit ont chiffré la plateforme de gestion des concessionnaires de CDK Global, mettant hors ligne environ 15 000 concessionnaires automobiles nord-américains pendant près de deux semaines. Une seconde attaque a frappé dès le deuxième jour de la reprise. Les pertes pour le secteur sont estimées à plus d'un milliard de dollars ; CDK aurait versé une rançon de 25 millions de dollars.
Un accès obtenu par hameçonnage a permis à BlackSuit (lié à la Russie) de chiffrer l'infrastructure de KADOKAWA et la plateforme de partage vidéo Niconico, mettant les services hors ligne pendant deux mois. KADOKAWA a versé environ 2,9 M$ en cryptomonnaies — et BlackSuit a tout de même divulgué les 1,5 To dérobés.
Un cluster malveillant suivi sous le nom d'UNC5537 / ShinyHunters a utilisé des identifiants collectés par des logiciels infostealers pour se connecter à environ 160 tenants clients Snowflake dépourvus de MFA. Parmi les victimes : AT&T, Ticketmaster, Santander, LendingTree, Advance Auto Parts, Neiman Marcus et Bausch Health. Ticketmaster à elle seule a exposé les données d'environ 560 millions d'utilisateurs.
560 millions de personnes nom, prénom adresse email adresse postale numéro de téléphone distorique des transactions détails des commandes informations bancaires (4 derniers numéros de la carte enregistrée et date d’expiration)
1.5 millions de personnes nom prénom téléphones adresse postale adresse email numéros de commandes
43 millions de personnes nom, prénom numéro de sécurité sociale adresse email adresse postale numéro de téléphone identifiants France Travail
1,5 millions de personnes nom, prénom adresse email adresse postale numéro de téléphone
ALPHV/BlackCat a compromis Change Healthcare via un portail Citrix sans MFA, paralysé les remboursements d’ordonnances aux États-Unis pendant des semaines et exfiltré les données d’environ 100 millions de personnes.
33 millions de personnes nom, prénom date de naissance numéro de sécurité sociale nom de l’assureur de santé contrat souscrit
Les opérateurs du rançongiciel Cactus ont frappé la division Sustainability Business de Schneider Electric, mettant hors ligne la plateforme de conseil Resource Advisor et exfiltrant environ 1,5 To de données — dont des scans de passeports et des NDA signés de clients tels que Hilton, PepsiCo et Walmart.