“Unusual suspects” : ces retraités reconvertis dans le trafic de drogue en Afrique

© PHOTO SHIRAAZ MOHAMED/Anadolu/AFP

© PHOTO SHIRAAZ MOHAMED/Anadolu/AFP

© PHOTO LAURA BOUSHNAK/THE NEW YORK TIMES

Anthropic a déconnecté de force un compte Claude compromis, après avoir détecté une vague de détournements de sessions authentifiées. Objectif : couper l'herbe sous le pied à des acteurs malveillants qui exploitent gratuitement l'accès payant d'utilisateurs légitimes.

Le fabricant de dispositifs cardiaques Boston Scientific a confirmé qu’une cyberattaque affecte directement la télésurveillance de certains de ses nouveaux implants.

Le groupe d'extorsion ShinyHunters a mis en ligne des données volées à la marque de vêtements américaine, après l'échec d'une tentative de rançon de 3,3 millions de dollars.

Le 26 août 2026, OpenAI a publié le rapport technique attendu depuis l'incident Hugging Face. L'entreprise américaine y détaille comment des agents IA ont contourné leurs propres restrictions avant de s'attaquer à Hugging Face.
© Photo Stringer/REUTERS

Une petite centrale électrique britannique est restée hors service pendant quatre jours, après une cyberattaque attribuée à des pirates liés à l'Iran.

Trois actualités à retenir cette semaine dans le cyberespace : une fuite de données qui touche près de 700 000 Français, un agent IA qui a exploité une faille par lui-même jusqu'à s'infiltrer dans les outils internes de Snowflake, et des versions « uncensored » de Qwen qui répondent à tout, sans aucun garde-fou.
© Fredrik Sandberg/TT / via REUTERS

L'emballement autour des leaks supposés du jeu de Rockstar est venu accompagné d'un flot de fichiers torrents potentiellement piégés.

Depuis sa sortie, Qwen 3.8, le dernier modèle d'IA open source d'Alibaba, a rapidement vu fleurir des versions "uncensored" sur Hugging Face, la principale plateforme d'hébergement et de partage de modèles d'IA. Débarrassées de leurs derniers garde-fous, ces variantes circulent librement.

Red by SFR a averti ses clients d'un accès non autorisé à leurs données personnelles, détecté début juillet 2026 sur un outil interne.

Dans un avis conjoint publié le 19 août, plusieurs agences fédérales américaines préviennent que des attaquants exploitent l'IA pour développer des outils ciblant les PLC Siemens S7 dans les infrastructures critiques du pays. Une menace qu'elles qualifient explicitement de « non théorique ».

Trois chercheurs ont démontré qu'une carte bancaire périmée peut, dans certaines conditions, redevenir opérationnelle en paiement sans contact.

Alors que l’envoi des notifications aux 678 000 victimes a démarré, la DGFiP dévoile l’apparence exacte de son vrai mail d’alerte. Un repère visuel essentiel pour reconnaître le message officiel et ne pas tomber dans le piège des fausses alertes qui vont suivre.

Le cybercriminel ZeroBytes affirme avoir récupéré 43 Go de données et 346 millions de lignes issues de plusieurs systèmes de l'Éducation nationale. Un périmètre bien plus large que celui décrit par le ministère fin juillet.

Près de 678 000 particuliers et professionnels sont concernés par l'intrusion informatique qui a frappé la Direction générale des Finances publiques (DGFiP) entre fin juin et fin juillet 2026.

Trois actualités à retenir cette semaine dans le cyberespace : le fabricant de portefeuilles Bitcoin Coinkite reconnaît l'ampleur d'un piratage massif dû à un bug vieux de 2021, OpenAI reconstitue comment ses agents autonomes ont créé leur propre forum secret avant de pirater Hugging Face et l'Armurerie Lavaux devient la dernière victime en date d'une série de fuites visant les tireurs français.

L'armurier français vient d'informer ses clients d'une cyberattaque ayant exposé les données liées à leurs commandes.