Cybersécurité

Fuites, attaques, reglementation, bonnes pratiques

Cybersecurity : CrowdSec confirme le vol de son code source

L'entreprise française CrowdSec confirme l'exfiltration de code source sur près de 300 dépôts GitHub en mai 2026. L'attaque sur la chaîne logistique logicielle n'a compromis aucune donnée client ni identifiant d'accès à leurs infrastructures.

Cybersecurity : Polymarket expose 500 comptes bancaires

En juillet, une faille sur la plateforme de paris Polymarket a permis à des pirates d'accéder à près de 500 comptes américains sans mot de passe. L'utilisation d'un simple numéro de sécurité sociale volé suffisait pour dérober les fonds.

Orkes Conductor subit des attaques sur sa faille critique

Une vulnérabilité critique affectant le moteur open source Orkes Conductor subit des attaques actives depuis août 2026. L'absence d'authentification par défaut expose les serveurs non mis à jour à une prise de contrôle à distance.

Gyazo confirme le vol de 23,6 millions de comptes

L'éditeur Helpfeel a confirmé l'intrusion d'un tiers dans la base de son outil Gyazo le 11 septembre 2026. L'attaque compromet environ 23,62 millions de dossiers d'utilisateurs ainsi que les métadonnées de 490 millions d'images hébergées.

Revolut piégée par des pirates usurpant l'État

Trompée par un faux courriel gouvernemental, la néobanque Revolut a transmis à des pirates des dossiers ultrasensibles incluant passeports, relevés bancaires et vérifications biométriques d'utilisateurs fortunés.