Une extension Twitch expose les jetons OAuth de près de…
Elle promettait de regarder Twitch en meilleure qualité, de bloquer les publicités et de récupérer automatiquement les points de chaîne. Derrière ces fonctions bien...
Des centaines d’agents IA utilisés pour compromettre près de 400…
Un acteur malveillant probablement russophone a utilisé des centaines d’agents IA pour développer, tester puis lancer des exploits contre PaperCut NG/MF. GreyNoise a identifié...
Après le piratage d’impots.gouv.fr, la CNIL va contrôler la DGFiP
Après le vol de données ayant touché 678 000 particuliers et professionnels cet été, la CNIL va contrôler la Direction générale des Finances publiques....
220 millions de dossiers de voyageurs exposés : la base…
Nom, date de naissance, nationalité, numéro de passeport, siège, bagage, heure de départ et d’arrivée. Pour des millions de voyageurs passés par le Vietnam...
Trezor découvre que son prestataire conservait encore les données de…
La fuite de données touchant le prestataire logistique ShipMonk prend une nouvelle ampleur. Trezor révèle que 67 000 clients américains supplémentaires sont concernés par...
“De gros dysfonctionnements” : le ministère de la Transition écologique…
Le ministère de la Transition écologique fait face à une cyberattaque dont les effets remontent jusque dans les préfectures. Services indisponibles, échanges par mails...
Données de santé : la CNIL sanctionne un hôpital où…
À l’été 2025, un attaquant parvient à se connecter au dossier patient informatisé de l’Hôpital privé de la Loire. L’accès externe ne passe ni...
Chez Thomson Reuters, le piratage de C-Track expose des données…
Thomson Reuters a confirmé une intrusion dans un environnement cloud lié à C-Track, son logiciel de gestion des affaires judiciaires. Des fichiers contenant notamment...
Zéro Logement Vacant : ZeroBytes revendique une nouvelle fuite de…
Après la DGFiP cet été, le même pseudonyme cybercriminel s'attaque à un autre service numérique public. ZeroBytes affirme avoir siphonné la base de Zéro...
Cybersécurité : ce qu’il faut retenir du mois d’août 2026
Le piratage de la DGFiP a placé la cybersécurité de l’État au cœur de l’actualité française cet été. Mais le mois d’août a aussi...

Revolut a transmis des données clients après de fausses demandes gouvernementales
Pas de malware, pas de compte client piraté, pas de brèche revendiquée dans les systèmes de Revolut. Des fraudeurs ont utilisé une adresse créée au sein du domaine réel d’une administration pour envoyer de fausses demandes d’informations. La fintech les a crues authentiques et a…



