L'entreprise française CrowdSec confirme l'exfiltration de code source sur près de 300 dépôts GitHub en mai 2026. L'attaque sur la chaîne logistique logicielle n'a compromis aucune donnée client ni identifiant d'accès à leurs infrastructures.
En juillet, une faille sur la plateforme de paris Polymarket a permis à des pirates d'accéder à près de 500 comptes américains sans mot de passe. L'utilisation d'un simple numéro de sécurité sociale volé suffisait pour dérober les fonds.
Une vulnérabilité critique affectant le moteur open source Orkes Conductor subit des attaques actives depuis août 2026. L'absence d'authentification par défaut expose les serveurs non mis à jour à une prise de contrôle à distance.
L'éditeur Helpfeel a confirmé l'intrusion d'un tiers dans la base de son outil Gyazo le 11 septembre 2026. L'attaque compromet environ 23,62 millions de dossiers d'utilisateurs ainsi que les métadonnées de 490 millions d'images hébergées.
Trompée par un faux courriel gouvernemental, la néobanque Revolut a transmis à des pirates des dossiers ultrasensibles incluant passeports, relevés bancaires et vérifications biométriques d'utilisateurs fortunés.