CGN réactive son site aprÚs une cyberattaque: script malveillant et 400 clients alertés

Selon ICTjournal, la Compagnie GĂ©nĂ©rale de Navigation (CGN) a dĂ©tectĂ© le mardi 2 septembre une cyberattaque visant son site web, impliquant un script malveillant actif depuis cinq jours. ⚠ Type d’incident: prĂ©sence d’un script malveillant sur le site web de la CGN. ⏱ PĂ©riode d’activitĂ©: le script est restĂ© actif cinq jours avant d’ĂȘtre identifiĂ©. 🛑 Mesure immĂ©diate: la plateforme a Ă©tĂ© dĂ©sactivĂ©e durant 48 heures. 📣 Communication: environ 400 clients potentiellement concernĂ©s ont Ă©tĂ© informĂ©s. ✅ État actuel: le site a Ă©tĂ© rĂ©activĂ© aprĂšs l’intervention. TTPs observĂ©es (extraites du texte): ...

10 septembre 2025 Â· 1 min

Jaguar Land Rover a déclaré un cyber incident: données potentiellement affectées et redémarrage contrÎlé des applications

Jaguar Land Rover a confirmĂ© le 10 septembre 2025 avoir subi un incident cyber qui a perturbĂ© ses applications globales. Depuis la dĂ©tection de l’attaque, l’entreprise travaille en continu avec des spĂ©cialistes en cybersĂ©curitĂ© tiers pour remettre en ligne ses systĂšmes dans un cadre contrĂŽlĂ© et sĂ©curisĂ©. Selon l’enquĂȘte forensic en cours, certaines donnĂ©es ont Ă©tĂ© impactĂ©es. L’entreprise a signalĂ© le cas aux autoritĂ©s de rĂ©gulation concernĂ©es et s’engage Ă  informer individuellement toutes les personnes touchĂ©es si une atteinte Ă  leurs donnĂ©es personnelles est confirmĂ©e. L’étendue exacte de la compromission n’est pour le moment pas rendue publique. ...

10 septembre 2025 Â· 1 min

Le groupe cybercriminel ShinyHunters revendique le vol de 160+ millions d’enregistrements au centre national de crĂ©dit du Vietnam

Source: DataBreaches.net (8 septembre 2025). Le mĂ©dia relate les revendications de ShinyHunters concernant une intrusion au sein du National Credit Information Center (CIC) du Vietnam, organisme public sous la Banque d’État du Vietnam chargĂ© de la collecte, l’analyse et la fourniture d’informations de crĂ©dit. Selon ShinyHunters, ils ont compromis la cible en moins de 24 heures et exfiltrĂ© plus de 160 millions d’enregistrements depuis l’Institut du CrĂ©dit du Vietnam/CIC, avec au total « environ 3 milliards de lignes » toutes tables confondues. Le groupe indique que l’ensemble inclut des donnĂ©es historiques et pense avoir couvert « toute la population » (sans connaĂźtre le nombre d’individus uniques). ...

10 septembre 2025 Â· 2 min

Le pub de Jeremy Clarkson victime d’une cyberintrusion : 27 000 ÂŁ volĂ©s via le systĂšme comptable

Source: Oxford Mail. Dans une chronique citĂ©e par le mĂ©dia, Jeremy Clarkson rĂ©vĂšle que son pub The Farmer’s Dog Ă  Burford a Ă©tĂ© touchĂ© par des cybercriminels, avec un vol de 27 000 ÂŁ via le systĂšme comptable. Clarkson explique que « quelqu’un a pĂ©nĂ©trĂ© dans notre systĂšme comptable et s’est servi de 27 000 ÂŁ ». L’établissement, rachetĂ© et renommĂ© par l’animateur, a rouvert au public en aoĂ»t 2024. ...

10 septembre 2025 Â· 2 min

LNER signale une fuite de données via un prestataire tiers

Selon LNER (London and North Eastern Railway - communiquĂ© officiel sur son site), l’opĂ©rateur a Ă©tĂ© informĂ© d’un accĂšs non autorisĂ© Ă  des fichiers gĂ©rĂ©s par un prestataire tiers. ⚠ Les donnĂ©es concernĂ©es incluent des coordonnĂ©es de clients ainsi que certaines informations sur des trajets prĂ©cĂ©dents. LNER n’évoque pas d’autres catĂ©gories de donnĂ©es dans sa communication. L’opĂ©rateur prĂ©cise que ses horaires et la vente de billets ne sont pas affectĂ©s, et que les trains circulent normalement. 🚆 ...

10 septembre 2025 Â· 1 min

Plex signale un incident de sécurité : accÚs non autorisé et réinitialisation de mot de passe recommandée

Selon le Plex Forum (forums.plex.tv), l’entreprise a dĂ©tectĂ© et contenu un incident de sĂ©curitĂ© impliquant un accĂšs non autorisĂ© Ă  une partie de ses donnĂ©es clients. L’incident concerne un accĂšs par un tiers non autorisĂ© Ă  « un sous-ensemble limitĂ© » de donnĂ©es dans l’une de leurs bases. Les informations impliquĂ©es incluent des emails, noms d’utilisateur, mots de passe hachĂ©s de maniĂšre sĂ©curisĂ©e et des donnĂ©es d’authentification. Plex prĂ©cise ne pas stocker de donnĂ©es de carte bancaire sur ses serveurs, et indique que l’impact serait limitĂ©. ...

10 septembre 2025 Â· 2 min

SwissBorg: 192 600 SOL (>41 M$) volĂ©s via la compromission de l’API du partenaire Kiln

The Record (Recorded Future News) rapporte que SwissBorg a subi un vol de cryptomonnaies d’environ 41 M$ en Solana, consĂ©cutif Ă  une compromission chez son partenaire Kiln, sans intrusion directe sur la plateforme SwissBorg. ‱ Impact: 192 600 SOL dĂ©robĂ©s (plus de 41 M$), soit environ 2% des actifs de SwissBorg. Environ 1% des utilisateurs touchĂ©s. SwissBorg s’engage Ă  rembourser intĂ©gralement les clients affectĂ©s. ‱ Vecteur et cause: Selon SwissBorg et Kiln, l’incident a impliquĂ© un accĂšs non autorisĂ© Ă  un wallet utilisĂ© pour les opĂ©rations de staking. Des experts citĂ©s indiquent que l’attaque remonte Ă  l’API de Kiln, utilisĂ©e par SwissBorg pour communiquer avec Solana; les attaquants ont compromis l’API et ont siphonnĂ© des fonds via celle-ci. ...

10 septembre 2025 Â· 2 min

Autriche: hack ciblĂ© des serveurs e‑mail du ministĂšre de l’IntĂ©rieur, ~100 comptes touchĂ©s

Selon l’APA (Agence de presse autrichienne), le ministĂšre autrichien de l’IntĂ©rieur (BMI) a rĂ©vĂ©lĂ© un piratage de son infrastructure IT survenu il y a plusieurs semaines, avec des accĂšs non autorisĂ©s Ă  ses serveurs de messagerie. L’annonce a Ă©tĂ© faite lors d’un point presse samedi. Nature de l’attaque: attaque ciblĂ©e et professionnelle avec accĂšs non autorisĂ© aux serveurs e‑mail du BMI. Environ 100 comptes sur 60 000 ont Ă©tĂ© touchĂ©s « en partie ». Le ministĂšre souligne que les contenus sensibles ne sont en principe pas Ă©changĂ©s par e‑mail. ...

7 septembre 2025 Â· 2 min

Cyberattaque contre le site de la CGN : script malveillant actif 5 jours, 400 clients alertés

Selon un communiquĂ© de presse de la CGN, une activitĂ© suspecte a Ă©tĂ© dĂ©tectĂ©e sur son site web le mardi 2 septembre 2025 en milieu d’aprĂšs-midi, menant Ă  une mise hors service immĂ©diate du site puis Ă  sa rĂ©activation aprĂšs mesures correctives. Les analyses ont confirmĂ© la prĂ©sence d’un script malveillant actif pendant cinq jours avant sa dĂ©tection. L’attaque a Ă©tĂ© immĂ©diatement stoppĂ©e et des mesures de sĂ©curitĂ© renforcĂ©es ont Ă©tĂ© dĂ©ployĂ©es. Le site a Ă©tĂ© rĂ©activĂ© jeudi aprĂšs corrections. ...

7 septembre 2025 Â· 2 min

Loterie Nationale luxembourgeoise : fuite de données chez un sous-traitant aprÚs une cyberattaque

Selon un communiquĂ© de la Loterie Nationale, un sous-traitant en charge de la maintenance de la plateforme loteriesport.lu a Ă©tĂ© victime d’une cyberattaque ayant conduit Ă  une fuite de donnĂ©es. L’organisation indique que des donnĂ©es clients ont Ă©tĂ© dĂ©robĂ©es, notamment les noms, adresses, numĂ©ros de tĂ©lĂ©phone et coordonnĂ©es bancaires. La Loterie Nationale prĂ©cise que les mots de passe et les dĂ©tails de cartes de crĂ©dit ne sont pas affectĂ©s par l’incident. ...

7 septembre 2025 Â· 1 min
Derniùre mise à jour le: 30 Dec 2025 📝