Cyberattaque contre le site de la CGN : script malveillant actif 5 jours, 400 clients alertés

Selon un communiquĂ© de presse de la CGN, une activitĂ© suspecte a Ă©tĂ© dĂ©tectĂ©e sur son site web le mardi 2 septembre 2025 en milieu d’aprĂšs-midi, menant Ă  une mise hors service immĂ©diate du site puis Ă  sa rĂ©activation aprĂšs mesures correctives. Les analyses ont confirmĂ© la prĂ©sence d’un script malveillant actif pendant cinq jours avant sa dĂ©tection. L’attaque a Ă©tĂ© immĂ©diatement stoppĂ©e et des mesures de sĂ©curitĂ© renforcĂ©es ont Ă©tĂ© dĂ©ployĂ©es. Le site a Ă©tĂ© rĂ©activĂ© jeudi aprĂšs corrections. ...

7 septembre 2025 Â· 2 min

Loterie Nationale luxembourgeoise : fuite de données chez un sous-traitant aprÚs une cyberattaque

Selon un communiquĂ© de la Loterie Nationale, un sous-traitant en charge de la maintenance de la plateforme loteriesport.lu a Ă©tĂ© victime d’une cyberattaque ayant conduit Ă  une fuite de donnĂ©es. L’organisation indique que des donnĂ©es clients ont Ă©tĂ© dĂ©robĂ©es, notamment les noms, adresses, numĂ©ros de tĂ©lĂ©phone et coordonnĂ©es bancaires. La Loterie Nationale prĂ©cise que les mots de passe et les dĂ©tails de cartes de crĂ©dit ne sont pas affectĂ©s par l’incident. ...

7 septembre 2025 Â· 1 min

Wealthsimple rĂ©vĂšle une violation de donnĂ©es avec vol d’informations personnelles de clients

Selon BleepingComputer, Wealthsimple, un important service canadien de gestion d’investissements en ligne, a annoncĂ© une fuite de donnĂ©es aprĂšs qu’une attaque a conduit au vol d’informations personnelles concernant un nombre non prĂ©cisĂ© de clients lors d’un incident rĂ©cent. Nature de l’incident : violation de donnĂ©es impliquant le vol d’informations personnelles. PortĂ©e : nombre de clients affectĂ©s non divulguĂ©. Organisation concernĂ©e : Wealthsimple (service de gestion d’investissements en ligne, Canada). 📌 ÉlĂ©ments clĂ©s soulignĂ©s par la publication: ...

7 septembre 2025 Â· 1 min

Wealthsimple signale une compromission logicielle exposant des données de < 1 % de ses clients

Selon une annonce de Wealthsimple, l’entreprise a dĂ©tectĂ© le 30 aoĂ»t un incident de sĂ©curitĂ© des donnĂ©es. L’équipe sĂ©curitĂ©, assistĂ©e d’experts externes, a rapidement enquĂȘtĂ© et a contenu le problĂšme en quelques heures. 🔐 L’enquĂȘte a Ă©tabli qu’un paquet logiciel spĂ©cifique, dĂ©veloppĂ© par un tiers de confiance, avait Ă©tĂ© compromis. Cette compromission a entraĂźnĂ© un accĂšs non autorisĂ©, durant une courte pĂ©riode, Ă  des donnĂ©es personnelles appartenant Ă  moins de 1 % des clients. ...

7 septembre 2025 Â· 1 min

Workiva signale une fuite de données via un CRM tiers compromis

Selon BleepingComputer, Workiva, fournisseur SaaS cloud, a averti ses clients que des attaquants ayant obtenu un accĂšs Ă  un systĂšme de gestion de la relation client (CRM) tiers ont dĂ©robĂ© certaines de leurs donnĂ©es. ⚠ Faits clĂ©s Type d’incident : accĂšs non autorisĂ© via un prestataire tiers (CRM) Impact : vol de certaines donnĂ©es clients Acteur/Surface affectĂ©e : clients de Workiva via un CRM externe PortĂ©e et Ă©lĂ©ments concernĂ©s ÉcosystĂšme touchĂ© : SaaS Workiva en lien avec un CRM tiers. DĂ©tails opĂ©rationnels (fournisseur prĂ©cis, volume de donnĂ©es, chronologie) : non communiquĂ©s dans l’extrait. IOCs et TTPs ...

3 septembre 2025 Â· 1 min

Zscaler annonce un accÚs limité à des données Salesforce via des jetons OAuth Salesloft Drift volés

Source: Zscaler (zscaler.com). Zscaler indique avoir Ă©tĂ© touchĂ© par une campagne visant Salesloft Drift, un SaaS marketing intĂ©grĂ© Ă  Salesforce, au cours de laquelle des jetons OAuth ont Ă©tĂ© dĂ©robĂ©s, affectant un grand nombre de clients Salesforce. Selon Zscaler, des acteurs non autorisĂ©s ont obtenu des identifiants Salesloft Drift de clients, y compris Zscaler, permettant un accĂšs limitĂ© Ă  certaines informations Salesforce de Zscaler. L’incident est circonscrit Ă  Salesforce et n’implique aucun accĂšs aux produits, services, systĂšmes ou infrastructures de Zscaler. Aucune preuve de mĂ©susage des donnĂ©es n’a Ă©tĂ© constatĂ©e Ă  ce stade. ...

2 septembre 2025 Â· 2 min

Pakistan Petroleum Limited annonce une intrusion ransomware « Blue Locker » sans impact sur les systÚmes critiques

Selon une communication de Pakistan Petroleum Limited (PPL), l’entreprise a dĂ©tectĂ© le 6 aoĂ»t 2025 une intrusion par ransomware ciblant une partie de son infrastructure IT. L’attaque, revendiquĂ©e via une note par un acteur se prĂ©sentant comme « Blue Locker », a dĂ©clenchĂ© l’activation immĂ©diate des protocoles internes de cybersĂ©curitĂ©. PPL souligne opĂ©rer un cadre de cybersĂ©curitĂ© multi-couches qui a permis d’isoler rapidement la menace 🔒. Par mesure de prĂ©caution, des services IT non critiques ont Ă©tĂ© temporairement suspendus pour limiter l’impact et prĂ©server l’intĂ©gritĂ© des systĂšmes. À ce stade, PPL indique ne pas avoir d’indication de compromission de donnĂ©es sensibles ou critiques. Les systĂšmes opĂ©rationnels essentiels n’ont pas Ă©tĂ© affectĂ©s et les partenaires en coentreprise (JV) ainsi que les parties prenantes externes opĂšrent sans interruption. ...

29 aoĂ»t 2025 Â· 1 min

Ransomware à Lycoming County : vol de données au Department of Public Safety, possibles numéros de permis

ActualitĂ© publiĂ©e le 29 aoĂ»t 2025 : des responsables du comtĂ© de Lycoming indiquent qu’une enquĂȘte est en cours aprĂšs la dĂ©tection d’un ransomware le 12 aoĂ»t ; des cybercriminels ont dĂ©robĂ© des informations du Department of Public Safety, pouvant inclure des numĂ©ros de permis de conduire. Points clĂ©s 🔎 đŸ—“ïž Date de dĂ©tection : 12 aoĂ»t đŸ’„ Type d’incident : attaque par ransomware đŸ›ïž EntitĂ© touchĂ©e : Department of Public Safety du comtĂ© 📩 Impact confirmĂ© : vol de donnĂ©es đŸȘȘ DonnĂ©es potentiellement exposĂ©es : numĂ©ros de permis de conduire đŸ•”ïž Statut : enquĂȘte en cours Contexte et impact 📣 ...

29 aoĂ»t 2025 Â· 1 min

JamaĂŻque: l’Office of the Registrar General visĂ© par une cyberattaque

Selon Radio Jamaica News, l’Office of the Registrar General (ORG), anciennement Registrar General’s Department, en JamaĂŻque 🇯đŸ‡Č, a Ă©tĂ© frappĂ© par une cyberattaque visant Ă  perturber les systĂšmes et Ă  accĂ©der Ă  des donnĂ©es personnelles. L’incident a entraĂźnĂ© le lancement d’une enquĂȘte Ă  grande Ă©chelle. L’attaque est attribuĂ©e Ă  un groupe cybercriminel qui ciblerait plusieurs entreprises jamaĂŻcaines. Sur le plan opĂ©rationnel, le consultant et expert en cybersĂ©curitĂ© Richard Weir a indiquĂ© que le dimanche 24 aoĂ»t, les systĂšmes de l’ORG ont commencĂ© Ă  se dĂ©connecter (offline). ...

28 aoĂ»t 2025 Â· 1 min

Woodlawn (Indiana) signale un accÚs non autorisé et une fuite de données sensibles

Selon une notification publiĂ©e par Woodlawn Ă  Rochester (Indiana) datĂ©e du 25 aoĂ»t 2025, l’organisation a identifiĂ© un accĂšs non autorisĂ© Ă  son rĂ©seau informatique, avec copie de fichiers entre le 25 et le 30 juin 2025. Nature de l’incident Woodlawn indique avoir appris le 30 juin 2025 que son rĂ©seau avait Ă©tĂ© accĂ©dĂ© sans permission. L’enquĂȘte interne a confirmĂ© que des fichiers « utilisĂ©s pour l’exploitation des installations Woodlawn » ont Ă©tĂ© copiĂ©s sans autorisation durant cette pĂ©riode. ...

28 aoĂ»t 2025 Â· 1 min
Derniùre mise à jour le: 15 Nov 2025 📝