AccĂšs non autorisĂ© chez un sous-traitant de facturation d’Alert Alarm (Verisure) en SuĂšde

Selon une communication publiĂ©e sur le site officiel d’Alert Alarm, Verisure a rĂ©cemment dĂ©couvert un accĂšs non autorisĂ© par un tiers Ă  des donnĂ©es liĂ©es Ă  Alert Alarm hĂ©bergĂ©es chez un partenaire externe de facturation en SuĂšde. Contexte: Alert Alarm est une activitĂ© acquise en SuĂšde, dont les systĂšmes informatiques sont sĂ©parĂ©s des systĂšmes principaux de Verisure. Investigation: Ă  ce stade, la forensique n’a identifiĂ© aucun signe d’intrusion au sein des rĂ©seaux ou systĂšmes propres de Verisure. ...

23 octobre 2025 Â· 1 min

CorĂ©e du Sud: compromission d’Onnara et de certificats GPKI officiellement reconnue

Selon Korea JoongAng Daily (vendredi 17 octobre 2025), le gouvernement sud-corĂ©en a reconnu qu’une intrusion avait visĂ© la plateforme de gestion Onnara et des certificats de signature administrative GPKI, essentiels Ă  l’authentification des fonctionnaires. Le ministĂšre de l’IntĂ©rieur et de la SĂ©curitĂ© confirme que des signes d’accĂšs externe Ă  Onnara via le G‑VPN ont Ă©tĂ© dĂ©tectĂ©s Ă  la mi-juillet par le National Intelligence Service (NIS). L’aveu intervient deux mois aprĂšs un rapport de Phrack Magazine affirmant que plusieurs ministĂšres et entreprises (MOIS, Affaires Ă©trangĂšres, Unification, OcĂ©ans et PĂȘches, KT, LG U+, Daum, Kakao, Naver, etc.) avaient Ă©tĂ© ciblĂ©s — des allĂ©gations que le gouvernement a reconnu comme exactes. ...

23 octobre 2025 Â· 2 min

Intrusion chez Jewett‑Cameron: dĂ©ploiement de chiffrement et de surveillance, perturbations des systĂšmes

Selon une communication de Jewett‑Cameron Trading Co. Ltd., l’entreprise a indiquĂ© qu’un acteur malveillant a accĂ©dĂ© sans autorisation Ă  une partie de son environnement IT le 15 octobre 2025 et a revendiquĂ© l’accĂšs Ă  certaines informations et donnĂ©es de l’entreprise. L’enquĂȘte interne, assistĂ©e par des experts externes, a Ă©tabli Ă  ce stade que l’incident a consistĂ© en un accĂšs non autorisĂ© et le dĂ©ploiement de logiciels de chiffrement et de surveillance par un tiers sur une portion des systĂšmes IT internes de l’entreprise 🔐. ...

23 octobre 2025 Â· 2 min

Le site officiel de Xubuntu a briĂšvement servi un malware Windows; les ISOs non affectĂ©es (18–19 octobre)

Le site officiel de Xubuntu a, pendant une courte pĂ©riode, servi un malware Windows aux utilisateurs qui tentaient de tĂ©lĂ©charger la distribution. Fait saillant: des visiteurs du site entre les 18 et 19 octobre ont reçu un malware Windows lorsqu’ils essayaient de tĂ©lĂ©charger Xubuntu. PortĂ©e de l’impact: les images ISO n’ont pas Ă©tĂ© affectĂ©es, indiquant que l’incident concernait la livraison via le site et non les fichiers de distribution eux‑mĂȘmes. ...

23 octobre 2025 Â· 1 min

NickelhĂŒtte Aue victime d’une cyberattaque: donnĂ©es chiffrĂ©es et pannes IT

Selon CSO, s’appuyant sur une communication publiĂ©e par NickelhĂŒtte Aue sur son site, l’entreprise a Ă©tĂ© la cible d’une cyberattaque entraĂźnant le chiffrement de donnĂ©es et des indisponibilitĂ©s de systĂšmes. Nature de l’incident: cyberattaque contre la bureau-IT (systĂšmes bureautiques), avec donnĂ©es chiffrĂ©es 🔒. Impact opĂ©rationnel: perturbations des systĂšmes IT en cours ⚠. DonnĂ©es/domaines touchĂ©s: Ressources humaines, comptabilitĂ©, finances, achats et ventes. Un porte-parole de l’entreprise a prĂ©cisĂ© Ă  CSO que les donnĂ©es affectĂ©es proviennent de ces services internes. L’annonce initiale a Ă©tĂ© faite via le site web de NickelhĂŒtte Aue. ...

23 octobre 2025 Â· 1 min

Ransomware chez Askul : commandes et expéditions suspendues

Selon un communiquĂ© publiĂ© sur le site web d’Askul, l’entreprise fait face Ă  une infection par ransomware entraĂźnant une panne systĂšme. En consĂ©quence, les opĂ©rations de rĂ©ception des commandes et les expĂ©ditions sont suspendues. Askul indique enquĂȘter sur l’étendue des impacts, y compris une Ă©ventuelle fuite de donnĂ©es (informations personnelles et donnĂ©es clients), et promet de communiquer dĂšs que des Ă©lĂ©ments seront disponibles. Points clĂ©s: Type d’incident: ransomware Impact opĂ©rationnel: arrĂȘt des commandes et des expĂ©ditions DonnĂ©es potentiellement concernĂ©es: informations personnelles et donnĂ©es clients (sous enquĂȘte) Statut: investigation en cours ; informations Ă  venir IOCs et TTPs: ...

23 octobre 2025 Â· 1 min

Yunex Traffic annonce un accÚs non autorisé à des parties limitées de ses systÚmes de développement

Selon une communication de Yunex Traffic, l’entreprise a rĂ©cemment pris des mesures pour gĂ©rer un accĂšs non autorisĂ© Ă  des parties limitĂ©es de ses systĂšmes IT internes dĂ©diĂ©s au dĂ©veloppement de produits. L’organisation indique avoir immĂ©diatement mis en Ɠuvre des mesures de sĂ©curisation 🔒 et lancĂ© une enquĂȘte approfondie avec l’appui de spĂ©cialistes externes du secteur afin de comprendre ce qui s’est passĂ©. Yunex Traffic prĂ©cise que ses systĂšmes et ses services clients ont toujours Ă©tĂ© et demeurent pleinement opĂ©rationnels ✅. ...

23 octobre 2025 Â· 1 min

Envoy Air confirme une compromission de donnĂ©es liĂ©e Ă  Clop via Oracle E‑Business Suite

Selon BleepingComputer, Envoy Air, transporteur rĂ©gional appartenant Ă  American Airlines, a confirmĂ© une compromission de donnĂ©es touchant son application Oracle E‑Business Suite, aprĂšs que le gang d’extorsion Clop a listĂ© American Airlines sur son site de fuite. Les informations communiquĂ©es indiquent une compromission de donnĂ©es au sein de l’application Oracle E‑Business Suite d’Envoy Air. L’évĂ©nement fait suite Ă  la prĂ©sence d’American Airlines sur le site de fuite opĂ©rĂ© par le groupe d’extorsion Clop. âœˆïžđŸ”“ ...

19 octobre 2025 Â· 1 min

F5 rĂ©vĂšle une intrusion avec vol de vulnĂ©rabilitĂ©s BIG‑IP et de code source

F5 victime d’un piratage par un groupe Ă©tatique : vol de code source et de failles BIG-IP non divulguĂ©es La sociĂ©tĂ© amĂ©ricaine F5, spĂ©cialisĂ©e dans la cybersĂ©curitĂ© et les solutions de gestion d’applications (Application Delivery Networking), a confirmĂ© avoir Ă©tĂ© piratĂ©e par un groupe de hackers soutenu par un État. Les attaquants ont accĂ©dĂ© Ă  son environnement de dĂ©veloppement BIG-IP et ont volĂ© du code source ainsi que des informations sur des vulnĂ©rabilitĂ©s non encore divulguĂ©es. ...

16 octobre 2025 Â· 3 min

Incident de données e-commerce chez Canadian Tire, accÚs non autorisé limité

Selon Newswire.ca, Canadian Tire Corporation (CTC) a annoncĂ© avoir identifiĂ©, le 2 octobre 2025, une activitĂ© non autorisĂ©e dans une base de donnĂ©es e‑commerce, et a informĂ© ses clients mardi. L’entreprise prĂ©cise que l’incident est limitĂ© Ă  cette base de donnĂ©es e‑commerce. Les donnĂ©es de Canadian Tire Bank ainsi que celles du programme Triangle Rewards ne sont pas concernĂ©es. CTC indique par ailleurs qu’il n’y a aucun impact sur les transactions en magasin, et que tous les systĂšmes e‑commerce restent opĂ©rationnels. ...

16 octobre 2025 Â· 1 min
Derniùre mise à jour le: 15 Nov 2025 📝