Le rançongiciel Gentlemen perturbe partiellement le Complexe Ă©nergĂ©tique d’Oltenia sans impact sur le systĂšme national

Selon l’entreprise, un rançongiciel “Gentlemen” a provoquĂ© une perturbation partielle des activitĂ©s du Oltenia Energy Complex (CEO), tout en n’affectant pas le fonctionnement du SystĂšme Ă©nergĂ©tique national. Points clĂ©s: Type d’incident: attaque par ransomware (“Gentlemen”) Impact: activitĂ© partiellement affectĂ©e au sein du CEO ContinuitĂ©: le SystĂšme Ă©nergĂ©tique national n’a pas Ă©tĂ© mis en danger Communication: information diffusĂ©e par l’entreprise samedi IOCs et TTPs: IOC: nom du rançongiciel identifiĂ© — “Gentlemen” TTPs: attaque par ransomware entraĂźnant une perturbation opĂ©rationnelle (dĂ©tails techniques non fournis) Contexte et portĂ©e: l’annonce met l’accent sur la limitation de l’impact Ă  l’entreprise et la non-atteinte au systĂšme Ă©nergĂ©tique national ⚡🔐. ...

30 dĂ©cembre 2025 Â· 1 min

Le salaire du député belge Mathieu Michel détourné via un phishing à la Chambre

Selon Numerama, le dĂ©putĂ© belge Mathieu Michel a vu son salaire de novembre dĂ©tournĂ© suite Ă  une demande frauduleuse de changement de compte bancaire envoyĂ©e par e-mail Ă  la Chambre des reprĂ©sentants, qui a reconnu une « erreur humaine ». — L’élu explique qu’« un individu a envoyĂ© un e-mail Ă  la Chambre pour demander de verser [son] salaire sur un nouveau compte bancaire » et souligne que « il n’y avait mĂȘme pas [son] nom dans l’adresse mail ». Ce phishing simple a suffi Ă  aboutir au dĂ©tournement de rĂ©munĂ©ration. ...

29 dĂ©cembre 2025 Â· 2 min

Anna's Archive affirme avoir copié 86 M de titres Spotify et publié ~300 To en torrents

Selon Billboard, le groupe d’activistes du piratage Anna’s Archive affirme avoir rĂ©alisĂ© un scraping Ă  grande Ă©chelle de la plateforme Spotify, rĂ©cupĂ©rant 86 millions de fichiers audio et 256 millions de lignes de mĂ©tadonnĂ©es, avant de publier environ 300 To de donnĂ©es sous forme de fichiers torrent. đŸŽ”đŸ§Č Les Ă©lĂ©ments clĂ©s rapportĂ©s sont: Volume et nature des donnĂ©es: 86 millions de pistes audio et un vaste ensemble de mĂ©tadonnĂ©es (256 M de lignes). Mode d’exfiltration/diffusion: publication des donnĂ©es en environ 300 To de torrents. Points techniques et mĂ©thodes observĂ©es: ...

26 dĂ©cembre 2025 Â· 1 min

Baker University signale un incident de sécurité avec accÚs non autorisé (décembre 2024)

Selon un avis publiĂ© par Baker University, l’établissement informe d’un incident de sĂ©curitĂ© susceptible d’affecter des informations liĂ©es Ă  certaines personnes et dĂ©taille sa rĂ©ponse ainsi que les mesures proposĂ©es aux individus potentiellement concernĂ©s. En dĂ©cembre 2024, l’universitĂ© a dĂ©tectĂ© une activitĂ© suspecte sur certains systĂšmes, ce qui a entraĂźnĂ© une panne du rĂ©seau. ⚠ Baker University a immĂ©diatement sĂ©curisĂ© son environnement et lancĂ© une enquĂȘte pour dĂ©terminer la nature et l’étendue de l’activitĂ©. L’enquĂȘte a Ă©tabli qu’il y a eu un accĂšs non autorisĂ© et/ou une acquisition de certains fichiers et dossiers au sein du rĂ©seau, sur la pĂ©riode du 2 au 19 dĂ©cembre 2024. 🔐 ...

26 dĂ©cembre 2025 Â· 1 min

Compromission du bouton de tĂ©lĂ©chargement d’EmEditor : installeur potentiellement malveillant (19–22 dĂ©c. 2025 PT)

Source: EmEditor (emeditor.com) — Le 22 dĂ©cembre 2025, Yutaka Emura annonce qu’un tiers a potentiellement modifiĂ© la redirection du bouton « Download Now » sur le site officiel, pouvant dĂ©livrer un installeur non lĂ©gitime entre le 19 dĂ©c. 2025 18:39 et le 22 dĂ©c. 2025 12:50 (heure du Pacifique). L’URL de tĂ©lĂ©chargement lĂ©gitime via redirection (https://support.emeditor.com/en/downloads/latest/installer/64) a Ă©tĂ© altĂ©rĂ©e pour pointer vers https://www.emeditor.com/wp-content/uploads/filebase/emeditor-core/emed64_25.4.3.msi. Le fichier servi n’a pas Ă©tĂ© créé par Emurasoft, Inc. et a Ă©tĂ© retirĂ©. Le MSI potentiellement frauduleux porte une signature numĂ©rique « WALSHAM INVESTMENTS LIMITED ». Le problĂšme pourrait toucher aussi des pages d’autres langues (dont le japonais). ...

26 dĂ©cembre 2025 Â· 2 min

Fuite de données chez Utair : plus de 400 000 emails et PII exposés

Selon Have I Been Pwned (HIBP), une fuite de donnĂ©es concernant la compagnie aĂ©rienne russe Utair, rĂ©vĂ©lĂ©e en aoĂ»t 2020, remonte Ă  l’annĂ©e prĂ©cĂ©dente et a exposĂ© un large volume d’informations personnelles. Les donnĂ©es compromises incluent plus de 400 000 adresses email uniques ainsi que des informations personnelles sensibles : noms, adresses postales, dates de naissance, numĂ©ros de passeport et dĂ©tails de programmes de fidĂ©litĂ©. L’annonce met l’accent sur l’ampleur de la fuite (plus de 400 000 enregistrements) et sur la nature particuliĂšrement sensible des donnĂ©es exposĂ©es, notamment les identifiants officiels et les informations de fidĂ©litĂ© client. ...

26 dĂ©cembre 2025 Â· 1 min

Roumanie : une attaque ransomware par BitLocker frappe l’administration nationale des eaux

Selon l’agence roumaine de cybersĂ©curitĂ©, une attaque par ransomware a visĂ© l’Administrația Națională Apele RomĂąne (Apele RomĂąne), l’administration nationale des eaux, avec des travaux de remĂ©diation toujours en cours. L’agence roumaine de cybersĂ©curitĂ© a confirmĂ© qu’une attaque ransomware majeure a touchĂ© l’Administrația Națională Apele RomĂąne (ANAR), l’organisme public chargĂ© de la gestion des ressources en eau du pays. Environ 1 000 systĂšmes informatiques ont Ă©tĂ© compromis, et les opĂ©rations de remĂ©diation sont toujours en cours. ...

23 dĂ©cembre 2025 Â· 4 min

Doublespeed piratĂ© : backend d’un phone farm et 400+ comptes TikTok exposĂ©s

Selon Futurism, s’appuyant sur une enquĂȘte de 404 Media, un hacker a compromis le backend de la startup d’IA Doublespeed, soutenue par Andreessen Horowitz, qui vend l’accĂšs Ă  un vaste rĂ©seau de « phone farms » pour exploiter des comptes de rĂ©seaux sociaux Ă  grande Ă©chelle. L’intrusion a touchĂ© l’« entier backend » de gestion du phone farm, offrant une visibilitĂ© sur les tĂ©lĂ©phones utilisĂ©s, les ordinateurs « managers » qui les contrĂŽlent, les comptes TikTok associĂ©s, les proxys et leurs mots de passe, les tĂąches en attente, ainsi que des liens permettant de prendre le contrĂŽle des appareils. ⚠ Type d’incident : piratage/compromission du backend. ...

21 dĂ©cembre 2025 Â· 2 min

Exfiltration de données au ministÚre des Sports: 3,5 millions de foyers concernés

Selon franceinfo avec AFP (France TĂ©lĂ©visions), le ministĂšre des Sports, de la Jeunesse et de la Vie associative a annoncĂ© le 19 dĂ©cembre 2025 avoir Ă©tĂ© victime d’une exfiltration de donnĂ©es dans l’un de ses systĂšmes d’information. Le ministĂšre indique que 3,5 millions de foyers sont concernĂ©s. Les personnes impactĂ©es seront informĂ©es « dans les meilleurs dĂ©lais » et recevront des recommandations et consignes de sĂ©curitĂ©. L’origine de la cyberattaque n’est pas mentionnĂ©e. 🔔 ...

21 dĂ©cembre 2025 Â· 2 min

Fuite de donnĂ©es Ă  l’UniversitĂ© de Sydney aprĂšs l’accĂšs non autorisĂ© Ă  un dĂ©pĂŽt de code

Selon The Register, l’UniversitĂ© de Sydney a annoncĂ© le 18 dĂ©cembre avoir dĂ©tectĂ© une activitĂ© suspecte sur l’un de ses dĂ©pĂŽts de code en ligne, dĂ©clenchant une mise en quarantaine d’urgence. L’établissement prĂ©cise que ce dĂ©pĂŽt, destinĂ© au dĂ©veloppement logiciel, contenait aussi des fichiers de donnĂ©es historiques utilisĂ©s pour des tests, et que l’incident est sans lien avec un problĂšme distinct de rĂ©sultats Ă©tudiants signalĂ© la veille. Les responsables indiquent que l’accĂšs non autorisĂ© est limitĂ© Ă  une seule plateforme, mais confirment que les fichiers ont Ă©tĂ© consultĂ©s et tĂ©lĂ©chargĂ©s 🔓. Les ensembles de donnĂ©es concernĂ©s (2010–2019) incluent des informations personnelles d’environ 10 000 membres du personnel et affiliĂ©s actuels, 12 500 anciens (actifs au 4 septembre 2018), ainsi qu’environ 5 000 alumni et Ă©tudiants, et six soutiens, soit prĂšs de 27 000 personnes au total. ...

21 dĂ©cembre 2025 Â· 2 min
Derniùre mise à jour le: 30 Dec 2025 📝