<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <!-- Source: https://www.lemagit.fr/rss/ContentSyndication.xml -->
  <channel>
    <copyright>copyright TechTarget - Tous droits réservés</copyright>
    <description>LeMagIT, créé en 2008, regroupe au travers de 13 rubriques clés les informations, conseils d'experts, analyses, retours d'expérience et livres blancs nécessaires aux décideurs IT. Plus de 10 000 documents sont disponibles en téléchargement.</description>
    <docs>https://cyber.law.harvard.edu/rss/rss.html</docs>
    <generator>Techtarget Feed Generator</generator>
    <language>fr</language>
    <lastBuildDate>Sun, 26 Jul 2026 18:58:06 GMT</lastBuildDate>
    <link>https://siftrss.com/f/KRGqgdM0kYY</link>
    <managingEditor>editor@lemagit.fr</managingEditor>
    <item>
      <body>&lt;p&gt;HuggingFace a tout récemment déclaré avoir été victime d’une cyberattaque d’un genre nouveau, bien qu’attendu&amp;nbsp;: elle a été &lt;a data-tooltip-position="top" aria-label="https://www.lemagit.fr/actualites/366646073/HugginFace-montre-comment-les-garde-fous-des-LLM-nuisent-a-leur-utilite" rel="noopener nofollow" target="_blank" href="https://www.lemagit.fr/actualites/366646073/HugginFace-montre-comment-les-garde-fous-des-LLM-nuisent-a-leur-utilite"&gt;conduite par un agent d’IA&lt;/a&gt; en toute autonomie.&lt;/p&gt; 
&lt;p&gt;OpenAI a levé le voile qui pesait sur ce mystérieux incident&amp;nbsp;: c’était son œuvre, ou plutôt celle de l’un de ses agents, animé par ses modèles.&lt;/p&gt; 
&lt;p&gt;Dans un billet de blog, l’entreprise explique que «&amp;nbsp;après enquête, nous savons désormais que cet incident particulier a été provoqué par une combinaison de modèles OpenAI – notamment GPT-5.6 Sol et un modèle en préversion encore plus performant, tous dotés de capacités de cyber-refus réduites à des fins d’évaluation&amp;nbsp;».&lt;/p&gt; 
&lt;p&gt;Il s’agit donc de tout, sauf d’un incident pleinement impromptu et spontané&amp;nbsp;: «&amp;nbsp;cet incident s’est produit lors d’une évaluation interne visant à inciter les modèles à mener des attaques avancées via des chemins d’attaque complexes, dans le but de quantifier leurs capacités cybernétiques&amp;nbsp;».&lt;/p&gt; 
&lt;p&gt;Normalement, ces «&amp;nbsp;tests de performance sont effectués dans un environnement hautement isolé, où l’accès au réseau se limite à la possibilité d’installer des paquets via un logiciel tiers hébergé en interne qui fait office de proxy et de cache pour les registres de paquets&amp;nbsp;», &lt;a data-tooltip-position="top" aria-label="https://openai.com/index/hugging-face-model-evaluation-security-incident/" rel="noopener nofollow" target="_blank" href="https://openai.com/index/hugging-face-model-evaluation-security-incident/"&gt;explique&lt;/a&gt; OpenAI.&lt;/p&gt; 
&lt;p&gt;Comme attendu d’eux dans ce contexte, donc, «&amp;nbsp;les modèles ont identifié et enchaîné des vulnérabilités au sein de l’environnement de recherche d’OpenAI et de l’infrastructure de production de Hugging Face afin d’obtenir des solutions de test directement à partir de la base de données de production de Hugging Face&amp;nbsp;».&lt;/p&gt; 
&lt;p&gt;Selon OpenAI, «&amp;nbsp;les modèles se sont concentrés exclusivement sur la recherche d’une solution pour ExploitGym, allant jusqu’à l’extrême pour atteindre un objectif de test plutôt restreint&amp;nbsp;».&lt;br&gt;&lt;a data-tooltip-position="top" aria-label="https://www.mpi-sp.org/108048/ExploitGym__Can_AI_Agents_Turn_Security_Vulnerabilities_into_Real_Attacks_" rel="noopener nofollow" target="_blank" href="https://www.mpi-sp.org/108048/ExploitGym__Can_AI_Agents_Turn_Security_Vulnerabilities_into_Real_Attacks_"&gt;&lt;/a&gt;&lt;/p&gt; 
&lt;p&gt;&lt;a data-tooltip-position="top" aria-label="https://www.mpi-sp.org/108048/ExploitGym__Can_AI_Agents_Turn_Security_Vulnerabilities_into_Real_Attacks_" rel="noopener nofollow" target="_blank" href="https://www.mpi-sp.org/108048/ExploitGym__Can_AI_Agents_Turn_Security_Vulnerabilities_into_Real_Attacks_"&gt;ExploitGym&lt;/a&gt; est un banc d’essai conçu pour évaluer la capacité des agents d’intelligence artificielle à transformer des failles logicielles en véritables attaques informatiques. Il regroupe près de 900&amp;nbsp;vulnérabilités réelles.&lt;/p&gt; 
&lt;p&gt;Bon élève, donc, l’agent en question a – «&amp;nbsp;après avoir obtenu un accès à Internet&amp;nbsp;» – «&amp;nbsp;déduit que Hugging Face hébergeait potentiellement des modèles, des jeux de données et des solutions pour ExploitGym. Fort de cette information, le modèle a recherché et trouvé des moyens d’accéder à des informations confidentielles qu’il pouvait utiliser pour tricher lors de l’évaluation&amp;nbsp;».&lt;/p&gt; 
&lt;p&gt;Si OpenAI indique que son équipe de sécurité a «&amp;nbsp;découvert cette activité anormale&amp;nbsp;», dans le contexte considéré, elle apparaît au contraire relativement normale et à dessein. Elle n’en soulève toutefois pas moins la question des capacités d’isolement effectif des environnements de test. OpenAI ne dit d’ailleurs pas le contraire&amp;nbsp;: «&amp;nbsp;nous renforçons les mesures de confinement, de surveillance, de contrôle d’accès et d’évaluation mises en œuvre lors du développement des modèles&amp;nbsp;».&lt;/p&gt; 
&lt;p&gt;Et clairement, «&amp;nbsp;cet incident montre que la sécurité et la sûreté des modèles doivent évoluer au même rythme que les capacités qui progressent rapidement&amp;nbsp;». Mais ça, cela ne devrait aujourd’hui plus surprendre qui que ce soit.&lt;/p&gt;</body>
      <description>Un agent d’IA a conduit une cyberattaque contre HuggingFace. En fait, il était animé par des modèles d’OpenAI en phase de… test, dans un bac à sable, dont, bon élève, il est sorti.</description>
      <image>https://cdn.ttgtmedia.com/rms/German/Hero-Robot-human-AI-jobs-Aliaksandr-Marko-adobe.png</image>
      <link>https://www.lemagit.fr/actualites/366646253/Cyberattaque-par-agent-dIA-OpenAI-raconte-ce-quil-sest-passe</link>
      <pubDate>Fri, 24 Jul 2026 10:35:00 GMT</pubDate>
      <title>Cyberattaque par agent d’IA : OpenAI raconte ce qu’il s’est passé</title>
    </item>
    <item>
      <body>&lt;p&gt;Bienvenue dans la Cyberhebdo. Cette semaine, le niveau d’activité des menaces numériques est resté particulièrement élevé.&lt;/p&gt; 
&lt;p&gt;Notre revue de presse a compilé un total de 16&amp;nbsp;cyberattaques, rapportées dans les médias internationaux, couvrant une large palette de pays et incluant le Royaume-Uni (GBR), les États-Unis (USA), l’Allemagne (DEU), l’Afrique du Sud (ZAF), la Suisse (LUX), Taïwan (TWN), le Portugal (PRT), Hong Kong (HKG), les Pays-Bas (NLD), la Colombie (COL), la Roumanie (ROU), la Croatie (CRI) et la Finlande (FIN).&lt;/p&gt; 
&lt;p&gt;Il est frappant de constater la concentration des incidents dans certaines régions. Les États-Unis (USA) se distinguent encore une fois comme le pays le plus représenté dans ces rapports, avec 3&amp;nbsp;cas signalés. Nous allons maintenant décortiquer ces événements pour comprendre les vecteurs d’attaque et les secteurs les plus vulnérables.&lt;/p&gt; 
&lt;p&gt;Nous vous rappelons que notre revue de presse se concentre sur les cyberattaques significatives et ne traite pas des attaques DDoS ni des défigurations de sites Web.&lt;/p&gt; 
&lt;section class="section main-article-chapter" data-menu-title="16/07/2026 – Mülheim (DEU)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;16/07/2026 – Mülheim (DEU)&lt;/h2&gt;
 &lt;p&gt;La municipalité de Mülheim a été victime d’une cyberattaque. L’incident a affecté le système d’information du conseil municipal Allris, le rendant indisponible pendant environ une demi-heure. L’attaque a exploité une vulnérabilité dans un logiciel d’accès à distance largement utilisé, notamment pour la maintenance à distance. Les experts informatiques de la ville ont réagi rapidement, bloquant l’accès et sécurisant le système. La municipalité a affirmé qu’aucune donnée n’a été exfiltrée, car le système affecté ne stocke ni les données de citoyens ni celle de personnel. (&lt;a href="https://www.radiomuelheim.de/artikel/muelheim-update-zu-hackerangriff-auf-stadtverwaltung-2705900"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="16/07/2026 – Rectron (ZAF)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;16/07/2026 – Rectron (ZAF)&lt;/h2&gt;
 &lt;p&gt;Rectron, l’un des quatre plus grands distributeurs IT d’Afrique du Sud, a subi une panne de réseau majeure ayant entraîné la fermeture de tous ses bureaux (notamment à Johannesburg, Le Cap et Durban). Bien que l’entreprise ait officiellement évoqué une «&amp;nbsp;perturbation technique inattendue&amp;nbsp;» sans confirmer ni infirmer explicitement la nature de l’incident, des sources proches du dossier affirment qu’il s’agit d’une cyberattaque. Rectron a fait appel à des experts en cybersécurité pour enquêter sur l’incident. (&lt;a href="https://mybroadband.co.za/news/security/658697-one-of-south-africas-largest-technology-distributors-suffers-crippling-network-outage-allegedly-due-to-cyberattack.html"&gt;source&lt;/a&gt;)&lt;/p&gt;
 &lt;div class="extra-info"&gt; 
  &lt;div class="extra-info-inner"&gt; 
   &lt;h3 class="splash-heading"&gt;Ecopetrol&amp;nbsp;: Une attaque de ransomware et d’extorsion met en lumière la vulnérabilité des infrastructures stratégiques colombiennes&lt;/h3&gt; 
   &lt;p&gt;La géante énergétique colombienne, Ecopetrol, a été victime d’une cyberattaque majeure le 17&amp;nbsp;juillet 2026. L’incident, qui a impliqué un accès non autorisé à son infrastructure numérique, a conduit au vol de données et à une tentative d’extorsion de type ransomware. Bien que les contrôles de cybersécurité du groupe aient réussi à bloquer le chiffrement des systèmes, l’attaquant a réussi à extraire des informations sensibles, déclenchant une crise de sécurité majeure.&amp;nbsp;&lt;/p&gt; 
   &lt;p&gt;L’ampleur de la compromission est significative. L’attaque a affecté les environnements de stockage en mode cloud de près de 15&amp;nbsp;filiales du groupe, permettant le téléchargement illégal de données associées à environ 3&amp;nbsp;300&amp;nbsp;comptes utilisateurs. Après avoir obtenu ces informations, l’acteur malveillant a exigé une rançon en menaçant de divulguer publiquement les données volées, configurant ainsi un cas classique d’extorsion numérique. L’attaque a été revendiquée deux jours plus tard par «&amp;nbsp;&lt;a href="https://www.lemagit.fr/actualites/366642921/Ransomware-dans-les-coulisses-de-TheGentlemen"&gt;The Gentlemen&lt;/a&gt;&amp;nbsp;».&lt;/p&gt; 
   &lt;p&gt;Face à cette menace, Ecopetrol a immédiatement activé ses protocoles de réponse aux incidents. La compagnie a lancé une enquête approfondie, a déposé une plainte pénale auprès des autorités nationales et a pris des mesures drastiques, incluant la révocation des accès non autorisés et le blocage des mécanismes de téléchargement massif. Elle a assuré que, malgré l’incident, ses opérations critiques n’ont pas été interrompues à ce jour.&lt;/p&gt; 
   &lt;p&gt;&lt;i&gt;Cet incident a été récemment rapporté dans au moins 67&amp;nbsp;articles. &lt;a href="https://www.noticiasrcn.com/colombia/que-se-sabe-del-ataque-cibernetico-a-ecopetrol-1042599"&gt;Voici l’un des articles les plus récents couvrant cet incident&lt;/a&gt;.&lt;/i&gt;&lt;/p&gt; 
  &lt;/div&gt; 
 &lt;/div&gt;
&lt;/section&gt;   
&lt;section class="section main-article-chapter" data-menu-title="16/07/2026 – Ville de Wriezen (DEU)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;16/07/2026 – Ville de Wriezen (DEU)&lt;/h2&gt;
 &lt;p&gt;La municipalité de Wriezen a été victime d’une cyberattaque par ransomware, comme l’a confirmé le maire Karsten Ilm. L’incident, survenu quelques jours plus tôt, a conduit à la mise hors ligne préventive des systèmes informatiques pour limiter les dégâts. L’activité administrative est actuellement limitée, et la date de résolution du problème n’est pas encore connue. (&lt;a href="https://www.rbb24.de/panorama/beitrag/2026/07/cyberangriff-auf-stadtverwaltung-wriezen.html"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="17/07/2026 – Song Shang Electronics Co., Ltd (TWN)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;17/07/2026 – Song Shang Electronics Co., Ltd (TWN)&lt;/h2&gt;
 &lt;p&gt;La société Song Shang Electronics, fabricant de circuits imprimés (PCB) et de composants électroniques, a annoncé avoir subi une cyberattaque sur une partie de ses systèmes d’information. L’incident a été détecté le 17&amp;nbsp;juillet et les équipes informatiques ont immédiatement activé les mécanismes de défense et de récupération. L’entreprise a confirmé que les systèmes affectés ont été rétablis et que, selon leur évaluation préliminaire, l’impact sur les opérations de l’entreprise n’est pas majeur. (&lt;a href="https://www.ithome.com.tw/news/177446"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="17/07/2026 – Arcus (LUX)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;17/07/2026 – Arcus (LUX)&lt;/h2&gt;
 &lt;p&gt;L’organisation sociale de soins (crèches et Maisons relais) Arcus a été victime d’une cyberattaque. Suite à la découverte de l’incident, les serveurs ont été immédiatement coupés et l’infrastructure informatique isolée pour contenir les dégâts. Les autorités compétentes ont été informées. Arcus travaille à la restauration progressive des systèmes, mais la nature exacte de l’attaque et l’étendue des données potentiellement compromises ne sont pas encore connues. (&lt;a href="https://www.wort.lu/luxemburg/stadaland/cyberangriff-auf-betreuungseinrichtung-arcus/158897529.html"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="19/07/2026 – IJsstadion Thialf (NLD)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;19/07/2026 – IJsstadion Thialf (NLD)&lt;/h2&gt;
 &lt;p&gt;L’IJsstadion Thialf, un important stade de patinage et lieu d’événements situé à Heerenveen, a récemment été la cible d’une cyberattaque par ransomware. L’attaque a été attribuée au groupe malveillant «&amp;nbsp;The Gentlemen&amp;nbsp;». Les attaquants ont exigé le paiement d’une rançon en échange de la non-publication sur le dark web de documents internes, d’informations sur les employés et de contrats financiers volés. Malgré cette attaque, l’IJsstadion Thialf a indiqué que son impact avait été minime, les enquêtes informatiques ayant confirmé que les processus opérationnels et les données n’avaient pas été affectés ni mis en danger. (&lt;a href="https://www.bndestem.nl/binnenland/ijsstadion-thialf-geraakt-door-cyberaanval-criminelen-eisen-losgeld-om-lek-te-voorkomen~a753008ec/"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="19/07/2026 – Get Nice Holdings (HKG)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;19/07/2026 – Get Nice Holdings (HKG)&lt;/h2&gt;
 &lt;p&gt;Get Nice Holdings, une société de services financiers cotée à Hong Kong, a été victime d’une cyberattaque le 19&amp;nbsp;juillet. L’incident a temporairement affecté ses systèmes de trading électronique et d’autres services, y compris les retraits d’actions. Bien que l’unité de titres ait repris ses opérations le même jour, l’unité de contrats à terme n’a pas pu reprendre ses services. La société a engagé une firme de cybersécurité pour enquêter et a indiqué qu’il n’y avait pas de preuve d’utilisation abusive d’informations. Elle a également informé les autorités compétentes de Hong Kong. (&lt;a href="https://www.channelnewsasia.com/business/hong-kong-listed-get-nice-hit-cyberattack-impacting-trading-systems-6271346"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="19/07/2026 – CCDR Algarve (PRT)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;19/07/2026 – CCDR Algarve (PRT)&lt;/h2&gt;
 &lt;p&gt;La CCDR Algarve, l’agence locale de développement et de coordination régionale, a été victime d’une cyberattaque durant le week-end (nuit de samedi à dimanche). Suite à la détection d’un accès externe non autorisé, l’organisation a activé ses protocoles internes. Certains services, notamment les communications et l’accès au courrier électronique institutionnel, sont temporairement indisponibles. Les autorités compétentes et des équipes techniques travaillent à la restauration des services. (&lt;a href="https://sapo.pt/artigo/ataque-informatico-a-ccdr-algarve-6a5e52e51c5549f5dbb2d9ad"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="19/07/2026 – Craneware (GBR)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;19/07/2026 – Craneware (GBR)&lt;/h2&gt;
 &lt;p&gt;L’éditeur britannique Craneware, a confirmé avoir été victime d’une cyberattaque ayant entraîné le vol de données de clients et d’employés. Basée à Édimbourg, l’entreprise fournit des logiciels au secteur de la santé. Bien qu’un volume important de noms de fichiers ait été exfiltré, l’entreprise estime que la majeure partie des données est non sensible. L’incident a été contenu sans perturber les services clients, et Craneware a notifié les autorités compétentes au Royaume-Uni et aux États-Unis. (&lt;a href="https://www.independent.co.uk/news/health/edinburgh-aim-ico-marks-scotland-b3017949.html"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="20/07/2026 – Sumner County Schools (USA)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;20/07/2026 – Sumner County Schools (USA)&lt;/h2&gt;
 &lt;p&gt;Les écoles du comté de Sumner, dans le Tennessee, ont retardé le début des cours de six jours après avoir découvert un accès non autorisé à leur réseau. Le district, qui dessert environ 31&amp;nbsp;000&amp;nbsp;élèves, a informé les autorités locales et fédérales ainsi que le Département de l’Éducation du Tennessee et a engagé des spécialistes forensiques. L’incident a été découvert le 20&amp;nbsp;juillet, et les autorités enquêtent toujours sur la nature exacte de la compromission. (&lt;a href="https://dysruptionhub.com/sumner-schools-network-breach-delay/"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="20/07/2026 – Shun On Electronic Co., Ltd. (TWN)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;20/07/2026 – Shun On Electronic Co., Ltd. (TWN)&lt;/h2&gt;
 &lt;p&gt;Shun On Electronic (fabricant spécialisé dans les systèmes de vision pour automobiles, les films conducteurs et les claviers à membrane) a confirmé avoir subi une attaque par chiffrement après avoir reçu un rapport d’anomalie. L’unité de sécurité de l’information a immédiatement activé ses mécanismes de réponse et mené des tests et des mesures de protection. Les systèmes d’information internes et le site web officiel fonctionnent normalement et n’ont pas été substantiellement affectés. L’entreprise s’engage à renforcer les contrôles de sécurité de son réseau et de son infrastructure. (&lt;a href="https://emops.twse.com.tw/server-java/t05sr01_1_e?&amp;amp;isNew=Y&amp;amp;seq_no=2&amp;amp;spoke_time=200142&amp;amp;spoke_date=20260720&amp;amp;co_id=6283"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="20/07/2026 – Primăria Municipiului Brașov (ROU)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;20/07/2026 – Primăria Municipiului Brașov (ROU)&lt;/h2&gt;
 &lt;p&gt;Le site de la direction fiscale de la mairie de Brașov est indisponible suite à une cyberattaque par malware de type cheval de Troie. Les autorités ont déconnecté temporairement le serveur pour limiter les dégâts et protéger l’infrastructure informatique. Les équipes techniques travaillent à identifier les causes de l’attaque et à rétablir les services en toute sécurité. Aucune information n’a été fournie à ce jour concernant une éventuelle compromission des données. (&lt;a href="https://www.mediafax.ro/social/nou-atac-cibernetic-asupra-unei-institutii-publice-site-ul-directiei-fiscale-brasov-scos-temporar-din-functiune-23775477"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="21/07/2026 – Zoner (FIN)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;21/07/2026 – Zoner (FIN)&lt;/h2&gt;
 &lt;p&gt;Le fournisseur de services web finlandais Zoner a été victime d’une violation de sécurité sur ses serveurs. L’incident, découvert mardi, a entraîné des problèmes de fonctionnement pour environ 1800 de ses 58&amp;nbsp;000&amp;nbsp;clients, affectant des sites web et des boîtes e-mail. Des pirates informatiques ont accédé aux serveurs, modifiant les mots de passe des comptes d’hébergement et ajoutant des comptes de messagerie non autorisés. Les serveurs concernés ont été mis hors ligne et la restauration des sauvegardes est en cours. Zoner n’a pas trouvé de signes de copie massive ou de perte de données chez ses clients. (&lt;a href="https://www.iltalehti.fi/digiuutiset/a/5f2d67ec-8f0c-44d6-8eb2-9be3bc97ca18"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="21/07/2026 – Asamblea Legislativa (CRI)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;21/07/2026 – Asamblea Legislativa (CRI)&lt;/h2&gt;
 &lt;p&gt;La présidente de l’Assemblée législative a confirmé que le Congrès avait été victime d’une cyberattaque qui avait compromis ses systèmes informatiques. Cette annonce a été faite lors d’une séance plénière, après qu’une députée eut fait part de son inquiétude concernant la panne du site web institutionnel. (&lt;a href="https://www.crhoy.com/congreso-recibio-ciberataque-a-sus-sistemas-confirma-presidenta-legislativa/"&gt;source&lt;/a&gt;)&lt;/p&gt;
&lt;/section&gt;  
&lt;section class="section main-article-chapter" data-menu-title="22/07/2026 – Brinks Home (USA)"&gt;
 &lt;h2 class="section-title"&gt;&lt;i class="icon" data-icon="1"&gt;&lt;/i&gt;22/07/2026 – Brinks Home (USA)&lt;/h2&gt;
 &lt;p&gt;Brinks Home, entreprise de sécurité domestique basée à Dallas, a signalé une cyberattaque ayant permis de s’infiltrer dans ses systèmes informatiques et a fait état d’un chantage implicite, les pirates menaçant de divulguer les informations dérobées. L’entreprise a mis en œuvre ses plans d’intervention et mené une enquête informatique, qui n’a toutefois pas permis de confirmer une compromission. Les clients ont été invités à faire preuve de vigilance. (&lt;a href="https://www.dallasnews.com/business/local-companies/article/dallas-security-company-brinks-home-hit-22357355.php"&gt;source&lt;/a&gt;)&lt;/p&gt;
 &lt;div class="extra-info"&gt; 
  &lt;div class="extra-info-inner"&gt; 
   &lt;h3 class="splash-heading"&gt;Stadler Rail&amp;nbsp;: une cyberattaque signée Everest&lt;/h3&gt; 
   &lt;p&gt;Le géant suisse de la construction de trains, Stadler Rail, a été la cible d’une attaque par ransomware menée par le groupe cybercriminel Everest. L’incident, survenu à la mi-juillet&amp;nbsp;2026, a mis en lumière la fragilité des échanges de données industrielles. Les attaquants ont réussi à infiltrer le réseau de Stadler en exploitant une plateforme d’échange de données partagée avec l’un de ses fournisseurs.&lt;/p&gt; 
   &lt;p&gt;Bien que Stadler ait initialement affirmé que ses systèmes informatiques n’étaient pas compromis et que la production continuait normalement, les conséquences de cette campagne sont apparues plus graves. Une rançon de 10&amp;nbsp;millions de francs suisses a été demandée. L’entreprise a indiqué ne pas vouloir céder.&lt;/p&gt; 
   &lt;p&gt;&lt;i&gt;Cet incident a été récemment rapporté dans au moins 31&amp;nbsp;articles. &lt;a href="https://www.matricedigitale.it/2026/07/24/stadler-ransomware-corea-upbound-origin-data-breach/"&gt;Voici l’un des articles les plus récents couvrant cet incident&lt;/a&gt;.&lt;/i&gt;&lt;/p&gt; 
  &lt;/div&gt; 
 &lt;/div&gt;
 &lt;p&gt;&lt;i&gt;Revue de presse réalisée en partie avec Gemma&amp;nbsp;4. &lt;a href="https://www.lemagit.fr/actualites/366643014/Cyberhebdo-lIA-generative-avance-nous-aussi"&gt;Les explications sont à lire ici&lt;/a&gt;.&lt;/i&gt;&lt;/p&gt;
&lt;/section&gt;</body>
      <description>Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier.</description>
      <image>https://cdn.ttgtmedia.com/visuals/German/article/industry-factory-2-adobe.jpg</image>
      <link>https://www.lemagit.fr/actualites/366646011/Cyberhebdo-du-24-juillet-2026-le-plus-gros-petrolier-de-Colombie-dans-la-tourmente</link>
      <pubDate>Fri, 24 Jul 2026 09:15:00 GMT</pubDate>
      <title>Cyberhebdo du 24 juillet 2026 : le plus gros pétrolier de Colombie dans la tourmente</title>
    </item>
    <item>
      <body>&lt;p&gt;L’Agence nationale du cadastre et de la publicité immobilière (ANCPI) de Roumanie a été victime d’une cyberattaque majeure, qui a entraîné le blocage total de sa plateforme centrale e-Terra et de tous les systèmes d’information associés.&lt;/p&gt; 
&lt;p&gt;Cette plateforme joue un rôle crucial&amp;nbsp;: il s’agit du système centralisé de gestion du cadastre et du registre foncier. Elle permet de dématérialiser et d’automatiser toutes les procédures d’urbanisme, les transactions immobilières et la délivrance des documents officiels.&lt;/p&gt; 
&lt;p&gt;Cet incident a &lt;a data-tooltip-position="top" aria-label="https://www.lemagit.fr/actualites/366646036/Cyberhebdo-du-17-juillet-2026-crise-majeure-au-Japon-pour-lalimentation-surgelee" rel="noopener nofollow" target="_blank" href="https://www.lemagit.fr/actualites/366646036/Cyberhebdo-du-17-juillet-2026-crise-majeure-au-Japon-pour-lalimentation-surgelee"&gt;débuté le 14&amp;nbsp;juillet&lt;/a&gt; et a provoqué l’arrêt à l’échelle nationale de toutes les transactions immobilières et de tous les enregistrements officiels. L’attaque a été revendiquée par l’acteur malveillant ByteToBreach, qui a invoqué des motivations financières.&lt;/p&gt; 
&lt;p&gt;L’ANCPI a initialement déclaré que les bases de données principales n’avaient pas été compromises. Mais dans des messages publiés sur des forums bien connus des cybercriminels, notamment, l’assaillant a affirmé avoir dérobé d’énormes quantités de données et de code source. Et d’étayer son propos avec des échantillons. Selon Kela (un &lt;span data-teams="true"&gt;spécialiste du renseignement sur les menaces)&lt;/span&gt;, «&amp;nbsp;une partie de l’ensemble de données exfiltrée, partagée au format JSON, fournit ce qui semble être un environnement actif interne détaillé de l’ANCPI, permettant à un acteur externe de cartographier des systèmes de grande valeur, d’analyser les politiques de sécurité internes et de calculer les chemins vers le contrôle au niveau du domaine sans interagir avec le réseau de la victime&amp;nbsp;».&lt;/p&gt; 
&lt;p&gt;L’agence s’emploie à rétablir ses services en migrant les systèmes critiques vers un environnement cloud souverain, mais ceux-ci sont restés indisponibles pendant plusieurs jours.&lt;/p&gt; 
&lt;p&gt;Cette cyberattaque a gravement perturbé le marché immobilier, semant le doute chez les acheteurs et les vendeurs, notamment en ce qui concerne la date limite d’application de la TVA à 9&amp;nbsp;% pour les transactions immobilières&amp;nbsp;: elle doit être augmentée en août.&lt;/p&gt; 
&lt;p&gt;De son côté, Kela &lt;a data-tooltip-position="top" aria-label="https://www.kelacyber.com/blog/bytetobreach-a-deep-dive-into-a-persistent-data-leak-operator/" rel="noopener nofollow" target="_blank" href="https://www.kelacyber.com/blog/bytetobreach-a-deep-dive-into-a-persistent-data-leak-operator/"&gt;estime&lt;/a&gt; que l’acteur malveillant impliqué, ByteToBreach, cache probablement «&amp;nbsp;Zakaria Mahdjoub, une personne basée à Oran, en Algérie&amp;nbsp;». Et d’assurer que «&amp;nbsp;cette évaluation est étayée par des preuves techniques, y compris des données récupérées à partir d’appareils infectés par des cleptogiciels&amp;nbsp;».&lt;/p&gt; 
&lt;p&gt;En France, cet acteur s’est notamment &lt;a data-tooltip-position="top" aria-label="https://www.universfreebox.com/article/588525/une-nouvelle-fuite-de-donnees-importante-revelee-plus-de-3600-acteurs-touches-dont-orange-et-sfr" rel="noopener nofollow" target="_blank" href="https://www.universfreebox.com/article/588525/une-nouvelle-fuite-de-donnees-importante-revelee-plus-de-3600-acteurs-touches-dont-orange-et-sfr"&gt;illustré&lt;/a&gt; à l’automne&amp;nbsp;2025 avec le vol du contenu d’une base de données au sein de la filiale française d’Eurofiber, en exploitant une faille d’injection SQL, la CVE-2025-24799, dans GPLI.&lt;/p&gt;</body>
      <description>C’est le système centralisé de gestion du cadastre et du registre foncier qui est touché. Sa reconstruction est en cours dans un nouvel environnement.</description>
      <image>https://cdn.ttgtmedia.com/visuals/ComputerWeekly/HeroImages/paperwork-files-storage-AlexYeung-adobe.jpg</image>
      <link>https://www.lemagit.fr/actualites/366646194/Roumanie-une-cyberattaque-paralyse-les-transactions-immobilieres</link>
      <pubDate>Wed, 22 Jul 2026 11:08:00 GMT</pubDate>
      <title>Roumanie : une cyberattaque paralyse les transactions immobilières</title>
    </item>
    <title>LeMagIT</title>
    <ttl>60</ttl>
    <webMaster>editorial@fr.techtarget.com</webMaster>
  </channel>
</rss>
