Qantas : des données clients volées publiées après l’ultimatum des hackers

Source : Reuters — Contexte : Qantas a indiqué être « l’une de plusieurs entreprises » dont des données clients volées lors de la cyberattaque de juillet ont été publiées par des cybercriminels. Cet incident est présenté comme l’un des plus marquants en Australie depuis les attaques contre Optus et Medibank en 2022, qui avaient entraîné des lois obligatoires de résilience cyber. 🔓 Impact déclaré par Qantas : plus d’un million de clients ont vu des informations sensibles telles que numéros de téléphone, dates de naissance, adresses consultées. Quatre millions d’autres clients ont eu nom et adresse e‑mail dérobés. ...

14 octobre 2025 · 2 min

Cyberattaque contre la boulangerie Fleischli: 130 000 CHF de dégâts

La boulangerie-confiserie Fleischli de Niederglatt (ZH) a subi au début de l’année une cyberattaque paralysante. Selon son PDG Konrad Pfister, l’entreprise a dû revenir « du numérique à l’analogique » pendant six jours. Les employés remplissaient à la main les plans de production et les bons de livraison, tandis qu’une cellule de crise de dix personnes se réunissait toutes les deux à trois heures pour suivre la situation. Les pirates ont exploité une vulnérabilité interne pour s’introduire dans le système et chiffrer toutes les données. L’accès a été obtenu via un ordinateur disposant de droits d’administrateur local, restés actifs par erreur. Les caisses enregistreuses n’ont pas été touchées, évitant un impact direct sur les clients. ...

13 octobre 2025 · 2 min

Fuite de données via la chaîne d’approvisionnement: données personnelles exposées, terrain fertile pour l’ingénierie sociale

Selon un article publié le 13 octobre 2025, une fuite de données survenue en avril a compromis des données personnelles de citoyens (dont noms et adresses), sans affecter les opérations des élections générales. Ces informations divulguées constituent un levier pour des attaques d’ingénierie sociale hautement crédibles. Le texte souligne que, en 2024, les victimes d’arnaques à Singapour ont perdu un record de 1,1 milliard de dollars US, et que plus de trois quarts d’entre elles ont transféré l’argent volontairement sous influence des escrocs. ...

13 octobre 2025 · 1 min

Des hackers présumés liés à la Chine infiltrent le cabinet Williams & Connolly via une faille 0‑day

Contexte: CNN Politics (Sean Lyngaas, 8 octobre 2025) révèle qu’un cabinet d’avocats américain de premier plan, Williams & Connolly, a été victime d’une intrusion attribuée à des pirates présumés liés au gouvernement chinois, dans le cadre d’une campagne plus large visant le secteur juridique. L’incident: Les intrus ont exploité une faille logicielle inconnue (0‑day) pour accéder au réseau de Williams & Connolly et ont ciblé les comptes e‑mail de certains avocats. Le cabinet a informé ses clients par lettre, sans nommer les auteurs, et a indiqué n’avoir « aucune raison de croire » à une divulgation publique des données, suggérant une finalité d’espionnage plutôt que d’extorsion. Le cabinet affirme avoir bloqué l’acteur et ne plus voir de trafic non autorisé. L’étendue exacte (avocats/clients affectés) n’est pas précisée. ...

10 octobre 2025 · 2 min

Spyware Graphite: un financier italien ciblé; alertes WhatsApp/Apple et enquête en Italie

Selon La Stampa (avec éléments d’IrpiMedia), la campagne de cyber‑surveillance au spyware Graphite de Paragon Solutions s’étend en Italie au‑delà des journalistes et activistes, jusqu’au financier Francesco Gaetano Caltagirone, destinataire d’une notification de sécurité WhatsApp en janvier. — Faits saillants Cible nouvelle: Francesco Gaetano Caltagirone (industriel, éditeur, actionnaire de Generali, MPS, Mediobanca) a été alerté par WhatsApp d’une tentative d’infection via attaque zero‑click. D’autres personnalités avaient déjà reçu des alertes similaires, dont des journalistes (Fanpage, Dagospia) et des activistes (Mediterranea). Méthodes d’infection: vulnérabilités zero‑click dans WhatsApp (insertion du numéro dans un groupe, partage d’un PDF, puis disparition du groupe) et dans Apple iMessage (envoi d’un fichier image). Les attaques ciblent uniquement l’appareil visé et ne nécessitent aucune interaction. Analyses et confirmations: Citizen Lab a confirmé la présence de Paragon/Graphite sur le téléphone de Ciro Pellegrino (Fanpage). Après les alertes, certains appareils ont été réinitialisés usine, effaçant aussi d’éventuelles traces forensiques. — Cadre institutionnel et enquêtes ...

10 octobre 2025 · 2 min

Suisse: l’exercice national EI 25 testera la réponse aux menaces hybrides (dont cyberattaques) en novembre

Selon blick.ch, la Suisse prépare un exercice national, EI 25, prévu les 6 et 7 novembre, pour éprouver sa gestion de crise face à des menaces hybrides. Le dispositif mobilisera la Confédération, les cantons et des acteurs d’infrastructures critiques, dans un contexte de tensions géopolitiques et de risques de cybersécurité. Le scénario exact reste secret, mais il portera sur une «menace hybride contre la Suisse» sans référence explicite à un pays ou à des événements réels. Des initiés estiment qu’il pourrait ressembler à une escalade du conflit entre la Russie et l’Europe, avec des conséquences notables. Les vecteurs envisagés incluent notamment des cyberattaques, des survols de drones, des campagnes de désinformation, ainsi que des attaques terroristes et des épidémies. ...

5 octobre 2025 · 2 min

Rançongiciel Akira paralyse la PME romande Bugnard SA: serveurs chiffrés, rançon exigée

Source: 24heures.ch (Marc Renfer), 03.10.2025 — Article relatant l’attaque subie par la PME vaudoise Bugnard SA et ses conséquences opérationnelles. • Le 24 septembre vers 17h30, Bugnard SA (Cheseaux-sur-Lausanne, succursales Genève et Zurich), leader romand de matériel pour électriciens dont 72% des ventes sont en ligne, est frappée par une attaque au rançongiciel Akira. Un fichier de demande de rançon de 450 000 dollars en bitcoins est découvert dès le lendemain; les pirates abaissent ensuite leur exigence à 250 000 puis 200 000 dollars. 🪙 ...

3 octobre 2025 · 2 min

Cyberattaque chez Asahi: commandes, expéditions et support clients suspendus au Japon

Selon des sources multiples (multi), Asahi, premier brasseur japonais et propriétaire de marques mondiales, a subi une cyberattaque entraînant une panne de systèmes et l’arrêt de plusieurs opérations au Japon. L’entreprise indique une cyberattaque ayant causé une « systems failure ». En conséquence, les opérations de commande et d’expédition au Japon ainsi que les opérations de service client ont été suspendues. Asahi précise qu’il n’y a aucune fuite confirmée de données personnelles de clients à ce stade. ...

30 septembre 2025 · 1 min

Cyberattaque chez Jaguar Land Rover : l’État britannique garantit un prêt de 1,5 Md£ pour soutenir les fournisseurs

Selon l’extrait d’actualité, le gouvernement britannique va garantir un prêt de 1,5 milliard de livres à Jaguar Land Rover (JLR) pour soutenir ses fournisseurs, alors qu’une cyberattaque continue d’interrompre la production du constructeur automobile. Le ministre des Entreprises, Peter Kyle, indique que le prêt, émis par une banque commerciale et garanti par l’État, vise à protéger l’emploi dans les West Midlands, le Merseyside et à travers le Royaume-Uni 🛡️. Le constructeur a été contraint de suspendre sa production pendant plusieurs semaines après avoir été visé par des hackers à la fin du mois d’août 🏭. ...

30 septembre 2025 · 1 min

Jaguar Land Rover redémarre partiellement après une cyberattaque, avec une garantie de prêt de 1,5 Md£

Selon The Wall Street Journal, Jaguar Land Rover (JLR) a subi une cyberattaque fin août/début septembre, entraînant l’arrêt de ses systèmes informatiques et de la production pendant près d’un mois, et entame désormais un redémarrage progressif appuyé par une garantie de prêt publique. L’entreprise indique que le « redémarrage contrôlé et progressif » de ses opérations se poursuit, avec un retour à la fabrication de ses véhicules « de classe mondiale ». 🛠️ ...

30 septembre 2025 · 2 min
Dernière mise à jour le: 15 Nov 2025 📝