Vol de 223 millions de dollars en cryptomonnaies sur Cetus Protocol

L’actualité, rapportée par Bleeping Computer, met en lumière une attaque majeure contre Cetus Protocol, une plateforme d’échange décentralisée. Les hackers ont réussi à dérober un montant colossal de 223 millions de dollars en cryptomonnaies. Cetus Protocol a annoncé publiquement le vol et a proposé un accord aux pirates : l’arrêt de toutes poursuites légales si les fonds volés sont restitués. Cette approche, bien que peu conventionnelle, souligne l’ampleur de l’attaque et la volonté de la plateforme de récupérer les fonds rapidement. ...

24 mai 2025 · 1 min

Fuite de données personnelles suite à une faille sur un serveur AWS

Un club sportif El Deportivo de La Coruña a récemment informé ses membres d’une fuite de données personnelles. Les informations compromises incluent des données identifiantes et de contact, mais aucune donnée financière ou mot de passe n’a été affectée. L’incident a été causé par une faille de sécurité sur un serveur hébergé par Amazon Web Services (AWS), un des principaux fournisseurs de services de cloud computing. Le club assure que le problème a été résolu immédiatement. ...

23 mai 2025 · 1 min

Tentative d'intrusion sur le système de stockage d'images de la NSSF au Kenya

Le 20 mai 2025, la National Social Security Fund (NSSF) du Kenya a informé ses membres et le public d’une tentative d’intrusion visant son système de stockage d’images. L’organisation a rassuré que son système central, qui contient les données personnelles et les transactions financières des membres, est resté sécurisé. Les investigations en cours n’ont pas révélé de preuve de compromission ou d’extraction de données personnelles ou financières des membres. Cet incident met en lumière l’importance de la sécurité des systèmes périphériques qui, bien que non critiques, peuvent être des cibles pour les attaquants cherchant à exploiter des failles potentielles. ...

23 mai 2025 · 1 min

Cellcom confronté à un incident cybernétique

L’article publié par The Record rapporte que Cellcom, une entreprise de télécommunications, est actuellement confrontée à un incident cybernétique. Selon Brighid Riordan, la PDG de Cellcom, l’entreprise ne dispose pas encore de nombreux détails sur cet incident. L’article souligne que l’entreprise est en phase d’évaluation de l’incident pour comprendre son ampleur et son impact potentiel. Aucune information supplémentaire n’est fournie sur la nature exacte de l’incident, que ce soit une attaque, une fuite de données, ou un autre type de problème de sécurité. ...

22 mai 2025 · 1 min

Fuite massive de données personnelles au Ministère de la Justice britannique

Selon le Ministère de la Justice (MoJ), une cyberattaque a entraîné la fuite de données personnelles sensibles, y compris des numéros d’assurance nationale, des statuts d’emploi et des informations financières. Les cyberattaquants affirment avoir volé 2,1 millions de données de personnes ayant demandé une aide juridique depuis 2010. Cependant, le MoJ n’a confirmé que la compromission d’une « quantité significative de données personnelles ». Cette fuite met en lumière les vulnérabilités dans la protection des données personnelles au sein des institutions gouvernementales. Le MoJ travaille probablement à évaluer l’ampleur de l’attaque et à renforcer ses mesures de sécurité. ...

20 mai 2025 · 1 min

Fuite massive de données USIM chez SK Telecom affectant 27 millions d'abonnés

Selon BleepingComputer, SK Telecom a récemment divulgué un incident de cybersécurité survenu en avril, mais qui remonte à 2022. Cet incident a entraîné l’exposition des données USIM de 27 millions d’abonnés. L’incident a été découvert en avril 2025, mais les premières traces remontent à 2022, suggérant une exposition prolongée des informations sensibles. Les données compromises incluent des informations critiques liées aux cartes SIM des utilisateurs, ce qui pourrait potentiellement permettre des attaques de type SIM swapping. ...

20 mai 2025 · 1 min

Incident de ransomware chez Berkeley Research Group impactant des données personnelles

Berkeley Research Group, LLC a annoncé un incident de sécurité impliquant un ransomware qui pourrait avoir compromis des informations personnelles et de santé stockées dans leurs systèmes. L’incident a été découvert le 2 mars 2025, lorsque BRG a détecté une activité réseau suspecte avec des indicateurs de compromission typiques d’une attaque par ransomware. En réponse, BRG a immédiatement pris des mesures pour contenir et remédier à la situation, notamment en mettant les systèmes hors ligne, en engageant des professionnels de la cybersécurité et de la confidentialité, et en lançant une enquête médico-légale. ...

20 mai 2025 · 1 min

Piratage de comptes SwissPass en Suisse romande

L’article publié par ICT Journal rapporte que plusieurs comptes SwissPass ont été piratés en Suisse romande depuis le début de l’année. Depuis le début de 2025, plusieurs utilisateurs romands de SwissPass (le système de billetterie des CFF) ont été victimes de piratage. En Valais, la police signale déjà 16 cas pour un total de 15’400 francs de pertes. Le phénomène touche aussi d’autres cantons, comme Vaud. Les cybercriminels n’ont pas besoin de voler la carte physique : ils utilisent des identifiants compromis (probablement issus de fuites ou de réutilisation de mots de passe) pour accéder aux comptes en ligne. Une fois connectés, ils achètent des billets coûteux avec les moyens de paiement enregistrés (Twint, carte de crédit, facture), notamment pour des trajets vers la France ou l’Italie. ...

20 mai 2025 · 2 min

Cyberattaque ciblant la centrale électrique de Birr en Suisse

L’article publié le 18 mai 2025 rapporte une cyberattaque sur la centrale électrique de réserve de gaz située à Birr, en Suisse. Cette attaque a visé spécifiquement un compte mail appartenant à Prismecs, l’opérateur de la centrale. Phishing contre un opérateur énergétique suisse : l’importance d’une communication claire Contexte Début mai 2025, le mail professionnel d’un cadre de Prismecs, opérateur du centrale à gaz de réserve de Birr (AG), a été compromis. Les hackers ont utilisé ce compte pour envoyer des phishing-mails se faisant passer pour le directeur suisse de l’entreprise. ...

18 mai 2025 · 2 min

Intrusion réseau chez Nova Scotia Power : fuite de données sensibles

L’article publié par The Record relate une intrusion réseau survenue en mars chez Nova Scotia Power, une entreprise canadienne de services publics. Cet incident a entraîné une violation de données sensibles concernant leurs clients. L’intrusion a été détectée après que des acteurs malveillants ont réussi à compromettre le réseau de l’entreprise. Nova Scotia Power a confirmé que des informations sensibles de clients ont été exposées, bien que l’étendue exacte de la fuite ne soit pas précisée dans l’article. ...

15 mai 2025 · 1 min
Dernière mise à jour le: 6 octobre 2026 📝