Hamilton: l’absence de MFA prive la ville de 5 M$ d’assurance après une attaque par ransomware

CBC.ca rapporte que la Ville de Hamilton (Ontario) a subi une vaste attaque par ransomware en février 2024 ayant paralysé la majorité de ses services, et que son assureur a refusé de couvrir environ 5 M$ de réclamations, invoquant l’absence de MFA comme « cause racine » du sinistre. Selon un rapport présenté au comité des enjeux généraux, l’absence de multi‑facteur (MFA) dans de nombreux services municipaux a été identifiée par l’assureur comme une cause racine de la compromission, entraînant un refus total d’indemnisation (~5 M$) conformément à une clause de police stipulant qu’aucune couverture n’est offerte lorsque l’absence de MFA est en cause. 🛡️ ...

8 août 2025 · 2 min

Intrusion dans le système de dépôt des tribunaux fédéraux US, données sensibles potentiellement exposées

Selon Politico, une vaste intrusion a compromis le système électronique de dépôt et de gestion des dossiers de la justice fédérale américaine, avec un risque d’exposition d’informations sensibles, notamment des identités d’informateurs confidentiels impliqués dans des affaires pénales. L’incident concernerait le « core case management system » de la justice fédérale, incluant CM/ECF (utilisé par les professionnels pour déposer et gérer des documents) et PACER (accès public limité). Les données potentiellement exposées comprennent des identités de témoins/informateurs, des actes d’accusation sous scellés, ainsi que des mandats d’arrêt et de perquisition susceptibles d’aider des suspects à éviter leur interpellation. 🚨 ...

8 août 2025 · 2 min

Un firmware Flipper Zero contourne les codes roulants des clés auto, exposant des millions de véhicules

Selon Straight Arrow News (SAN), des hackers utilisent un firmware personnalisé pour le Flipper Zero afin de contourner les protections à codes roulants des télécommandes automobiles, rendant de nombreux modèles vulnérables. SAN indique avoir obtenu et testé le firmware en environnement contrôlé avec l’accord des propriétaires. Le procédé repose sur l’interception d’un unique signal radio émis par la télécommande, puis sur le calcul de commandes valides (déverrouillage, verrouillage, ouverture du coffre) en exploitant l’algorithme de rolling code. L’attaque, décrite comme « ridiculement rapide et facile », permettrait de décoder instantanément tous les boutons et codes à partir d’une seule pression. ...

8 août 2025 · 2 min

Fuites de données en Thaïlande : un hôpital et une agence d'État sanctionnés

L’article du Bangkok Post rapporte plusieurs incidents de violations de données personnelles en Thaïlande, sanctionnés par le Comité de Protection des Données Personnelles (PDPC). Un hôpital privé a été condamné à une amende de 1,2 million de baht après que des dossiers papier de patients ont été utilisés comme emballages alimentaires. Plus de 1 000 fichiers protégés ont été égarés lors de leur destruction. Le prestataire de destruction, un petit entrepreneur, a également été sanctionné. ...

6 août 2025 · 1 min

Évolution des pickpockets vers l'utilisation de la technologie NFC

L’article publié par Il Sole 24 Ore et rapporté par le sité specialisé italien cybersecurity360.it met en lumière une nouvelle tendance criminelle où les voleurs modernisent le classique borseggio (vol à la tire) en utilisant la technologie NFC (Near Field Communication). Cette évolution permet aux criminels de fruguer dans les poches des victimes sans contact physique direct, en exploitant les failles potentielles de cette technologie. Les incidents récents révèlent que les voleurs peuvent subtiliser des informations sensibles ou effectuer des transactions frauduleuses simplement en s’approchant de leurs cibles avec des appareils compatibles NFC. Cela représente une menace croissante dans les espaces publics où les gens sont souvent moins vigilants. ...

5 août 2025 · 2 min

Arnaque par SMS : faux messages de contravention en Suisse

Selon un article de la «Tribune de Genève», une série d’arnaques par SMS a ciblé les résidents de Genève et du canton de Vaud en Suisse, où des messages frauduleux annoncent une contravention à régler. Les SMS proviennent de sites frauduleux tels que «amendes.ch», «parkings-vd.com» et «parkings-ge.com», et demandent aux destinataires de payer 40 francs en cliquant sur un lien. Ce lien est en réalité un piège d’hameçonnage qui permet aux escrocs d’accéder aux données bancaires des victimes. ...

4 août 2025 · 1 min

Cyberattaque de l'agence de renseignement militaire ukrainienne sur des serveurs en Crimée occupée

L’actualité provient du média The Record et se concentre sur une opération de cybersécurité menée par l’Ukraine. Contexte : L’agence de renseignement militaire ukrainienne a mené une cyberattaque ciblée sur des serveurs gouvernementaux situés en Crimée, une région occupée par la Russie. Cette action visait à collecter des preuves concernant des actes présumés de la Russie. Détails de l’attaque : Les serveurs compromis contenaient des données qui, selon l’agence ukrainienne, démontrent la déportation forcée d’enfants ukrainiens depuis les territoires occupés par la Russie. Cette opération souligne l’utilisation de la cybersécurité comme outil de guerre et de collecte de renseignements dans le contexte du conflit russo-ukrainien. ...

4 août 2025 · 1 min

Cyberattaques ciblant les institutions gouvernementales aux Caraïbes néerlandaises

Selon nltimes.nl, plusieurs institutions gouvernementales dans la partie caribéenne du Royaume des Pays-Bas ont été victimes de cyberattaques la semaine dernière, avec notamment une attaque par ransomware sur l’Administration fiscale et douanière de Curaçao qui a temporairement désactivé des services critiques. Le Ministre des Finances de Curaçao a confirmé l’utilisation de ransomware dans l’attaque contre l’autorité fiscale. Après la découverte de la brèche par le personnel, un des systèmes de l’agence a été mis hors ligne par précaution. Une enquête sur l’origine et l’impact de l’attaque est en cours, mais le ministère a déclaré qu’aucune information confidentielle n’avait été compromise. ...

4 août 2025 · 2 min

La Russie renforce le contrôle de l'Internet avec une nouvelle application de messagerie

The New York Times rapporte que la Russie a introduit une nouvelle application de messagerie approuvée par l’État, MAX, qui sera préinstallée sur tous les nouveaux smartphones vendus dans le pays à partir du mois prochain. Cette initiative s’inscrit dans une stratégie plus large de contrôle de l’Internet par le Kremlin, visant à limiter l’accès des Russes aux applications étrangères comme WhatsApp et Telegram, et à renforcer la censure en ligne. ...

4 août 2025 · 2 min

Nvidia confronté à des problèmes de sécurité avec ses puces AI en Chine

L’article de france24.com rapporte que les autorités chinoises ont convoqué des représentants de Nvidia pour discuter de problèmes de sécurité sérieux concernant certaines de ses puces d’intelligence artificielle. Nvidia, un leader mondial dans la production de semi-conducteurs AI, est au cœur des tensions commerciales entre Pékin et Washington. Un point central concerne l’accès des Chinois au modèle H20, une version moins puissante des unités de traitement AI de Nvidia, développée spécifiquement pour l’exportation vers la Chine. Bien que les États-Unis aient levé certaines restrictions sur l’exportation de ces puces, Nvidia fait face à de nouveaux obstacles, notamment des propositions de loi américaines exigeant l’intégration de capacités de suivi de localisation dans les puces AI. ...

4 août 2025 · 2 min
Dernière mise à jour le: 8 Aug 2025 📝