Free / Free Mobile
2024-10-16 · France · Télécoms
24 millions de comptes (+ IBAN pour les abonnés double-play)L'un des plus gros incidents télécom français, suivi d'une sanction record de la CNIL pour défaut de sécurisation des données.
Cause : Intrusion dans les systèmes internes, exfiltration de contrats et coordonnées bancaires ; amende CNIL de 42 millions d'euros.
Lire l'analyse complète →SFR
2024-09-01 · France · Télécoms
3,6 millions de clientsPremier des deux incidents de sécurité distincts subis par l'opérateur en moins de deux ans.
Cause : Compromission d'un outil de gestion interne exposant contrats et coordonnées.
Lire l'analyse complète →National Public Data
2024-08-06 · États-Unis · Autre
Jusqu'à 2,9 milliards d'enregistrements revendiquésUn courtier en données peu connu du grand public a vu des dizaines d'années d'historiques personnels revendus sur des forums criminels.
Cause : Base de données d'un courtier en données exposée, contenant des historiques d'adresses et numéros de sécurité sociale.
AT&T
2024-07-12 · États-Unis · Télécoms
73 millions de clients (+110 millions de journaux d'appels)Deux incidents distincts en 2024 : republication de données anciennes puis vol massif de métadonnées d'appels et SMS de presque tous les clients.
Cause : Fuite historique republiée puis vol séparé de journaux d'appels et SMS via un compte cloud Snowflake compromis.
Ticketmaster / Live Nation
2024-05-30 · International · Retail / Billetterie
560 millions de clientsL'une des plus grosses fuites de billetterie de l'histoire, exposant noms, emails et données de paiement partielles de clients dans le monde entier.
Cause : Compromission de comptes Snowflake clients dépourvus de MFA, dans le cadre d'une vague d'attaques sur plusieurs entreprises.
France Travail
2024-03-13 · France · Secteur public
43 millions de personnesNoms, numéros de sécurité sociale et statuts d'inscription de la quasi-totalité des actifs et demandeurs d'emploi français exposés.
Cause : Accès non autorisé via des identifiants d'agents de conseillers Pôle emploi / France Travail compromis.
Lire l'analyse complète →Change Healthcare
2024-02-21 · États-Unis · Santé
100+ millions de personnesL'attaque a paralysé la facturation et le remboursement d'une large partie du système de santé américain pendant des semaines, avec une rançon payée estimée à 22 millions de dollars.
Cause : Ransomware ALPHV/BlackCat via des identifiants Citrix sans authentification multi-facteurs.
Viamedis / Almerys
2024-01-01 · France · Santé
33 millions de FrançaisDonnées de santé (mutuelle, remboursements) de la moitié de la population française exposées via deux prestataires distincts touchés en parallèle.
Cause : Double compromission des systèmes de deux tiers-payants santé via des identifiants professionnels volés.
Lire l'analyse complète →