Des milliers d'employés de Korean Air exposés dans la brèche Oracle

Korean Air, une importante compagnie aérienne sud-coréenne, a été touchée par une attaque de la chaîne d'approvisionnement provenant d'Oracle, entraînant l'exposition des informations de milliers de ses employés. L'incident met en lumière les vulnérabilités des services logiciels tiers. Les détails ont émergé dans un rapport de sécurité récent.

La brèche chez Korean Air a été révélée par une attaque de la chaîne d'approvisionnement liée à Oracle, un important fournisseur de logiciels. Selon les rapports, cet incident cyber a compromis des données sensibles appartenant à des milliers d'employés de la compagnie aérienne.

Les attaques de la chaîne d'approvisionnement, où les pirates informatiques s'infiltrent chez un fournisseur de confiance pour atteindre plusieurs clients, sont devenues une préoccupation croissante dans les secteurs de la technologie et de l'aviation. Dans ce cas, les systèmes d'Oracle semblent avoir été le point d'entrée, permettant un accès non autorisé aux dossiers des employés de Korean Air.

Bien que les détails spécifiques sur le type de données exposées — tels que les identifiants personnels ou les détails professionnels — restent limités, l'ampleur de la compromission souligne les risques auxquels sont confrontées les compagnies aériennes en s'appuyant sur des services cloud et de bases de données externes. Korean Air n'a pas encore publié de déclaration officielle à ce sujet, mais l'événement rappelle la nécessité de mesures robustes de cybersécurité dans les écosystèmes d'affaires interconnectés.

Les experts notent que de telles brèches peuvent entraîner des vols d'identité, des pertes financières et des dommages à la réputation pour les organisations touchées. Alors que les enquêtes se poursuivent, l'incident pourrait inciter à des audits plus stricts des fournisseurs de logiciels dans l'industrie aéronautique.

Articles connexes

Dramatic illustration depicting the Coupang data breach, with data spilling from a cracked digital vault and investigators on scene.
Image générée par IA

Coupang data breach spanned June to November

Rapporté par l'IA Image générée par IA

A massive data breach at e-commerce giant Coupang exposed personal information of 33.7 million customers from June 24 to November 8. Officials revealed the attacker exploited the company's electronic signature key, prompting a thorough government investigation. The incident has heightened public concerns over South Korea's data protection capabilities.

Une massive violation de données en Chine a apparemment fait fuiter 8,7 milliards d'enregistrements après qu'une gigantesque base de données a été laissée déverrouillée sur Internet. L'incident, détaillé dans des rapports récents, met en lumière les vulnérabilités des pratiques de sécurité des données. Les autorités n'ont pas encore confirmé l'ampleur totale de l'exposition.

Rapporté par l'IA

Hong Kong's Correctional Services Department revealed that a hacker illegally accessed its IT system on Tuesday, compromising personal data of 6,800 current and former employees. The department stated there is no evidence of data leakage so far and has notified affected individuals.

Les courriels du personnel du Congrès américain ont été piratés dans le cadre de la campagne Salt Typhoon attribuée à des hackers chinois. L'incident marque une nouvelle apparition de ces acteurs notoires ciblant des communications sensibles. La brèche a été rapportée le 8 janvier 2026.

Rapporté par l'IA

Les autorités chinoises ont instruit les entreprises nationales d'arrêter d'utiliser des logiciels de cybersécurité provenant d'une douzaine de sociétés américaines et israéliennes en raison de préoccupations de sécurité nationale. Cette directive soutient l'effort de Pékin pour remplacer la technologie occidentale par des alternatives nationales au milieu d'une concurrence technologique croissante avec les États-Unis. Trois sources proches du dossier ont indiqué que l'avis a été émis ces derniers jours.

Des chercheurs ayant analysé 10 millions de pages web ont identifié 1 748 identifiants API actifs provenant de 14 fournisseurs majeurs, exposés sur près de 10 000 sites web, y compris ceux gérés par des banques et des prestataires de santé. Ces fuites pourraient permettre à des attaquants d'accéder à des données sensibles ou de prendre le contrôle d'infrastructures numériques. Nurullah Demir de l'Université Stanford a qualifié le problème de très significatif, touchant même de grandes entreprises.

Rapporté par l'IA

Des hackers sponsorisés par l'État russe ont rapidement transformé en arme une faille récemment corrigée de Microsoft Office pour cibler des organisations dans neuf pays. Le groupe, connu sous le nom d'APT28, a utilisé des e-mails de spear-phishing pour installer des backdoors furtives dans des entités diplomatiques, de défense et de transport. Les chercheurs en sécurité de Trellix ont attribué les attaques avec une grande confiance à cette unité d'espionnage cybernotoire.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser