SonicWall confirme un accÚs non autorisé aux sauvegardes cloud de pare-feux (<5% touchés)

Source : SonicWall (Support). ⚠ SonicWall indique avoir dĂ©tectĂ© puis confirmĂ© un incident visant le service de sauvegarde cloud de ses pare-feux : des attaques par force brute ont permis Ă  des acteurs malveillants d’accĂ©der Ă  des fichiers de prĂ©fĂ©rences de pare-feu stockĂ©s dans le cloud. Selon l’éditeur, l’accĂšs concerne moins de 5 % de la base installĂ©e. Les identifiants prĂ©sents dans ces fichiers sont chiffrĂ©s, mais les fichiers contiennent Ă©galement des informations pouvant faciliter une exploitation des pare-feux concernĂ©s. SonicWall prĂ©cise n’avoir aucune preuve de fuite publique Ă  ce stade et qu’il ne s’agit pas d’un ransomware, mais d’une sĂ©rie d’attaques par force brute. ...

22 septembre 2025 Â· 2 min

Bragg annonce la rĂ©solution d’un incident de cybersĂ©curitĂ© sans impact ni fuite de donnĂ©es

Selon Bragg, l’entreprise publie une mise Ă  jour sur un incident de cybersĂ©curitĂ© initialement dĂ©tectĂ© le 16 aoĂ»t 2025 et prĂ©cĂ©demment annoncĂ©. L’entreprise indique avoir pris immĂ©diatement des mesures d’attĂ©nuation, en s’appuyant sur des experts indĂ©pendants et des meilleures pratiques du secteur, et considĂšre dĂ©sormais l’incident comme rĂ©solu đŸ›Ąïž. Bragg prĂ©cise qu’il n’y a aucune indication d’atteinte Ă  des informations personnelles et que la brĂšche n’a eu aucun impact sur la capacitĂ© de l’entreprise Ă  poursuivre ses opĂ©rations. Elle affirme Ă©galement avoir apportĂ© des assurances Ă  ses clients quant Ă  la sĂ©curitĂ© de ses titres de jeux. ...

17 septembre 2025 Â· 1 min

Cyberattaque: South Lyon Schools suspend les cours pour une deuxiÚme journée

Selon l’extrait d’actualitĂ©, le district scolaire de South Lyon a suspendu les cours pour la deuxiĂšme journĂ©e consĂ©cutive en raison d’une cyberattaque touchant ses systĂšmes informatiques. 🚹 Le surintendant Steve Archibald indique qu’une interruption rĂ©seau est en cours d’investigation. DĂšs la dĂ©couverte de l’incident, le district a mis certains systĂšmes hors ligne par mesure de prĂ©caution et a lancĂ© une enquĂȘte approfondie avec des experts en technologies de l’information. Points clĂ©s: ...

17 septembre 2025 Â· 1 min

Waxhaw (Caroline du Nord) annonce une cyberattaque et lance une enquĂȘte forensique

Selon un communiquĂ© officiel de la Ville de Waxhaw, des « irregularities » ont Ă©tĂ© dĂ©tectĂ©es tĂŽt le vendredi 12 septembre 2025, indiquant une cyberattaque. Le service IT a pris des mesures immĂ©diates pour protĂ©ger l’organisation. đŸ›Ąïž L’équipe IT a rapidement sollicitĂ© la North Carolina Joint Cybersecurity Task Force afin de lancer une enquĂȘte forensique et sĂ©curiser les serveurs. Les entitĂ©s mobilisĂ©es au sein de cette task force incluent : NC National Guard NCLGISA Cybersecurity Strike Team NC Emergency Management NC Department of IT L’annonce met l’accent sur l’intervention rapide et la coordination avec des experts externes pour contenir la menace et mener l’analyse đŸ•”ïžâ€â™‚ïž. Aucun autre dĂ©tail technique ou opĂ©rationnel n’est fourni dans cet extrait. ...

17 septembre 2025 Â· 1 min

Lovesac signale une violation de donnĂ©es; le gang RansomHub revendique l’attaque

Source: BleepingComputer (Bill Toulas), 8 septembre 2025. Le fabricant et dĂ©taillant amĂ©ricain de meubles Lovesac avertit par courriel d’une violation de donnĂ©es ayant exposĂ© des informations personnelles, Ă  la suite d’un accĂšs non autorisĂ© Ă  ses systĂšmes internes. https://ago.vermont.gov/sites/ago/files/documents/2025-09-04%20The%20LoveSac%20Company%20Data%20Breach%20Notice%20to%20Consumers.pdf – Chronologie et faits clĂ©s: ‱ 📅 AccĂšs malveillant: du 12 fĂ©vrier au 3 mars 2025. ‱ 📍 DĂ©couverte: 28 fĂ©vrier 2025; remĂ©diation en 3 jours pour bloquer l’accĂšs de l’attaquant. ‱ đŸ§Ÿ DonnĂ©es compromises: noms complets et autres informations personnelles (dĂ©tails non communiquĂ©s). ‱ đŸ‘„ Population touchĂ©e: nombre d’individus non divulguĂ©; Lovesac n’a pas prĂ©cisĂ© s’il s’agit de clients, employĂ©s ou sous‑traitants. ‱ đŸ›Ąïž Mesures offertes: surveillance de crĂ©dit 24 mois via Experian (inscription jusqu’au 28 novembre 2025). ‱ 🔎 État d’usage: la sociĂ©tĂ© indique n’avoir aucune indication d’un usage abusif et appelle Ă  la vigilance face au phishing. ...

15 septembre 2025 Â· 2 min

Ransomware : le district scolaire d’Uvalde (Texas) ferme ses Ă©coles du 15 au 18 septembre

Selon Uvalde CISD, un incident de ransomware entraĂźne la fermeture temporaire des Ă©coles du district, et selon le Southwest Texas College, certains cours associĂ©s sont Ă©galement suspendus. đŸ—“ïž Le district annonce que les Ă©tablissements seront fermĂ©s du lundi 15 septembre au jeudi 18 septembre. Les jours de fermeture seront Ă©changĂ©s avec des journĂ©es initialement non travaillĂ©es dans le calendrier scolaire en cours, conformĂ©ment Ă  Uvalde CISD. 📚 L’incident affecte aussi les cours en double inscription (dual credit) dispensĂ©s via le Southwest Texas College au lycĂ©e d’Uvalde. Ces cours sont mis en pause, selon le collĂšge. ...

15 septembre 2025 Â· 1 min

Blackpool Credit Union victime d’une cyberattaque avec fuite potentielle de donnĂ©es

Selon l’actualitĂ© publiĂ©e le 10 septembre 2025 par the Irish Examiner, Blackpool Credit Union a informĂ© ses clients d’un incident de sĂ©curitĂ© et a lancĂ© une enquĂȘte spĂ©cialisĂ©e. Blackpool Credit Union a subi une cyberattaque le 22 aoĂ»t 2025, entraĂźnant l’accĂšs non autorisĂ© Ă  certains fichiers clients. Bien que le systĂšme bancaire principal n’ait pas Ă©tĂ© compromis et qu’aucun retrait de fonds n’ait Ă©tĂ© constatĂ©, des donnĂ©es personnelles sensibles (noms, adresses, numĂ©ros de contact, dates de naissance et informations de compte) auraient Ă©tĂ© copiĂ©es et potentiellement diffusĂ©es sur le dark web. Les PIN et mots de passe principaux n’ont pas Ă©tĂ© affectĂ©s. ...

10 septembre 2025 Â· 2 min

CGN réactive son site aprÚs une cyberattaque: script malveillant et 400 clients alertés

Selon ICTjournal, la Compagnie GĂ©nĂ©rale de Navigation (CGN) a dĂ©tectĂ© le mardi 2 septembre une cyberattaque visant son site web, impliquant un script malveillant actif depuis cinq jours. ⚠ Type d’incident: prĂ©sence d’un script malveillant sur le site web de la CGN. ⏱ PĂ©riode d’activitĂ©: le script est restĂ© actif cinq jours avant d’ĂȘtre identifiĂ©. 🛑 Mesure immĂ©diate: la plateforme a Ă©tĂ© dĂ©sactivĂ©e durant 48 heures. 📣 Communication: environ 400 clients potentiellement concernĂ©s ont Ă©tĂ© informĂ©s. ✅ État actuel: le site a Ă©tĂ© rĂ©activĂ© aprĂšs l’intervention. TTPs observĂ©es (extraites du texte): ...

10 septembre 2025 Â· 1 min

Jaguar Land Rover a déclaré un cyber incident: données potentiellement affectées et redémarrage contrÎlé des applications

Jaguar Land Rover a confirmĂ© le 10 septembre 2025 avoir subi un incident cyber qui a perturbĂ© ses applications globales. Depuis la dĂ©tection de l’attaque, l’entreprise travaille en continu avec des spĂ©cialistes en cybersĂ©curitĂ© tiers pour remettre en ligne ses systĂšmes dans un cadre contrĂŽlĂ© et sĂ©curisĂ©. Selon l’enquĂȘte forensic en cours, certaines donnĂ©es ont Ă©tĂ© impactĂ©es. L’entreprise a signalĂ© le cas aux autoritĂ©s de rĂ©gulation concernĂ©es et s’engage Ă  informer individuellement toutes les personnes touchĂ©es si une atteinte Ă  leurs donnĂ©es personnelles est confirmĂ©e. L’étendue exacte de la compromission n’est pour le moment pas rendue publique. ...

10 septembre 2025 Â· 1 min

Le groupe cybercriminel ShinyHunters revendique le vol de 160+ millions d’enregistrements au centre national de crĂ©dit du Vietnam

Source: DataBreaches.net (8 septembre 2025). Le mĂ©dia relate les revendications de ShinyHunters concernant une intrusion au sein du National Credit Information Center (CIC) du Vietnam, organisme public sous la Banque d’État du Vietnam chargĂ© de la collecte, l’analyse et la fourniture d’informations de crĂ©dit. Selon ShinyHunters, ils ont compromis la cible en moins de 24 heures et exfiltrĂ© plus de 160 millions d’enregistrements depuis l’Institut du CrĂ©dit du Vietnam/CIC, avec au total « environ 3 milliards de lignes » toutes tables confondues. Le groupe indique que l’ensemble inclut des donnĂ©es historiques et pense avoir couvert « toute la population » (sans connaĂźtre le nombre d’individus uniques). ...

10 septembre 2025 Â· 2 min
Derniùre mise à jour le: 23 Sep 2025 📝