Augmentation de 358% des attaques DDoS en 2025, selon Cloudflare

Selon un rapport publiĂ© par Cloudflare citĂ© par helpnetsecurity, le nombre d’attaques par dĂ©ni de service distribuĂ© (DDoS) a augmentĂ© de 358% au premier trimestre 2025 par rapport Ă  la mĂȘme pĂ©riode de l’annĂ©e prĂ©cĂ©dente. Cloudflare, une entreprise spĂ©cialisĂ©e dans la sĂ©curitĂ© des rĂ©seaux, a dĂ©clarĂ© avoir attĂ©nuĂ© 20,5 millions d’attaques DDoS au cours de cette pĂ©riode. Environ un tiers de ces attaques, soit environ 6,6 millions, visaient directement le rĂ©seau de Cloudflare. Le rapport souligne une augmentation du nombre et de la taille des attaques, y compris certaines des plus grandes jamais enregistrĂ©es. ...

1 mai 2025 Â· 1 min

Cyberattaque ciblée sur la Poste suisse en Allemagne

Le secteur de la logistique des marchandises de la Poste suisse en Allemagne a Ă©tĂ© victime d’une cyberattaque ciblĂ©e, qui a entraĂźnĂ© des dĂ©faillances dans ses systĂšmes informatiques. Cette attaque, qui a eu lieu la semaine derniĂšre, a affectĂ© les systĂšmes locaux de logistique, de comptabilitĂ© et de gestion du personnel de Swiss Post Cargo Deutschland. En raison de la complexitĂ© de l’activitĂ©, les rĂ©percussions sont les plus nettement perceptibles dans le secteur du transport de marchandises. Lors de cette cyberattaque, des donnĂ©es portant sur la pĂ©riode 2020-2025 ont Ă©tĂ© dĂ©robĂ©es. Il est possible que les auteurs de ces attaques aient aussi eu accĂšs Ă  des donnĂ©es personnelles sensibles. Les experts informatiques de la Poste suisse et de Swiss Post Cargo travaillent actuellement pour rĂ©tablir les systĂšmes concernĂ©s, mettre en place des systĂšmes de remplacement et protĂ©ger l’infrastructure contre d’autres Ă©ventuelles attaques. ...

1 mai 2025 Â· 1 min

Le groupe APT28 russe accusé par le gouvernement français d'attaques d'espionnage

🎯 La France accuse le groupe APT28 d’espionnage stratĂ©gique et de dĂ©stabilisation Le ministĂšre français des Affaires Ă©trangĂšres a publiquement accusĂ© le groupe APT28, liĂ© au renseignement militaire russe (GRU), d’avoir ciblĂ© ou compromis au moins 12 entitĂ©s françaises depuis 2021. Les cibles identifiĂ©es relĂšvent des secteurs : Gouvernemental DĂ©fense AĂ©rospatial Financier Associatif (ONG) Ces attaques avaient pour objectif la collecte de renseignements sensibles et, dans certains cas, la dĂ©stabilisation politique, comme lors de l’élection prĂ©sidentielle de 2017 ou en lien avec les Jeux olympiques de Paris. ...

1 mai 2025 Â· 2 min

Attaque ciblée révélant une profonde compréhension de la communauté cible

🎯 Une attaque ciblĂ©e contre des membres du World Uyghur Congress En mars 2025, des membres du World Uyghur Congress (WUC) ont Ă©tĂ© ciblĂ©s par une campagne d’espionnage informatique, selon un rapport publiĂ© par Citizen Lab (UniversitĂ© de Toronto). đŸ› ïž Une attaque via un Ă©diteur de texte piĂ©gĂ© L’attaque reposait sur un email de phishing se faisant passer pour un contact de confiance. Le message contenait un lien vers Google Drive hĂ©bergeant une archive protĂ©gĂ©e par mot de passe. Cette archive dissimulait un maliciel Windows dans une fausse version d’un Ă©diteur de texte en langue ouĂŻghoure. 🧠 Une campagne techniquement simple mais psychologiquement efficace Selon Citizen Lab : ...

28 avril 2025 Â· 2 min

Attaque ciblée révÚle une compréhension approfondie de la communauté cible

🎯 Une attaque ciblĂ©e contre des membres du World Uyghur Congress En mars 2025, des membres du World Uyghur Congress (WUC) ont Ă©tĂ© ciblĂ©s par une campagne d’espionnage informatique, selon un rapport publiĂ© par Citizen Lab (UniversitĂ© de Toronto). đŸ› ïž Une attaque via un Ă©diteur de texte piĂ©gĂ© L’attaque reposait sur un email de phishing se faisant passer pour un contact de confiance. Le message contenait un lien vers Google Drive hĂ©bergeant une archive protĂ©gĂ©e par mot de passe. Cette archive dissimulait un maliciel Windows dans une fausse version d’un Ă©diteur de texte en langue ouĂŻghoure. 🧠 Une campagne techniquement simple mais psychologiquement efficace Selon Citizen Lab : ...

28 avril 2025 Â· 2 min

Attaque de hackers sur le fournisseur de téléphonie mobile SK Telecom

Le fournisseur de tĂ©lĂ©phonie mobile sud-corĂ©en SK Telecom a Ă©tĂ© la cible d’une attaque de hackers. En rĂ©ponse Ă  cette attaque, l’entreprise a dĂ©cidĂ© de remplacer les cartes SIM de ses quelque 23 millions de clients. Il n’est pas encore clair comment les hackers ont rĂ©ussi Ă  infiltrer le systĂšme de SK Telecom, ni quelles informations ont Ă©tĂ© potentiellement compromises. L’entreprise travaille actuellement sur l’analyse de l’incident et la mise en place de mesures de sĂ©curitĂ© renforcĂ©es pour prĂ©venir de futures attaques. ...

28 avril 2025 Â· 1 min

Campagne de phishing à grande échelle ciblant les utilisateurs de WooCommerce

Cette actualitĂ© fait Ă©tat d’une campagne de phishing Ă  grande Ă©chelle qui cible spĂ©cifiquement les utilisateurs de WooCommerce. Les attaquants envoient une fausse alerte de sĂ©curitĂ© incitant les utilisateurs Ă  tĂ©lĂ©charger un ‘patch critique’. Cependant, ce patch n’est rien d’autre qu’une porte dĂ©robĂ©e Wordpress, permettant aux attaquants d’accĂ©der au site de l’utilisateur. WooCommerce est une plateforme de commerce Ă©lectronique populaire, ce qui rend cette attaque particuliĂšrement prĂ©occupante pour les propriĂ©taires de sites de commerce Ă©lectronique. Une fois la porte dĂ©robĂ©e installĂ©e, les attaquants peuvent avoir accĂšs Ă  toutes les donnĂ©es sensibles du site. ...

28 avril 2025 Â· 1 min

Cyberattaque sur la branche logistique de la Poste Suisse en Allemagne

PubliĂ© le 25 avril 2025, un article rĂ©vĂšle qu’une cyberattaque a Ă©tĂ© lancĂ©e contre la branche logistique de la Poste Suisse en Allemagne. Cette attaque a affectĂ© environ 1600 clients commerciaux qui utilisent les services de stockage et de transport de Swiss Post Cargo Deutschland. L’équipe de sĂ©curitĂ© de l’information de la Poste Suisse, en collaboration avec des experts locaux, travaille activement pour stabiliser les systĂšmes. Il est important de noter que les systĂšmes de la Poste en Suisse ne sont pas affectĂ©s par cette attaque. ...

28 avril 2025 Â· 1 min

Analyse de SpiderLabs sur les attaques malveillantes de Proton66

Dans une sĂ©rie en deux parties, SpiderLabs explore le trafic malveillant associĂ© Ă  Proton66, rĂ©vĂ©lant l’ampleur et la nature de ces attaques. À partir du 8 janvier 2025, SpiderLabs a observĂ© une augmentation des tentatives de balayage en masse, de force brute et d’exploitation en provenance de Proton66 ASN ciblant des organisations du monde entier. Bien que des activitĂ©s malveillantes aient Ă©tĂ© observĂ©es dans le passĂ©, la hausse et la baisse soudaine observĂ©es plus tard en fĂ©vrier 2025 Ă©taient notables. Les adresses IP offensantes ont Ă©tĂ© enquĂȘtĂ©es. AS198953, appartenant Ă  Proton66 OOO, se compose de cinq blocs de rĂ©seau, qui sont actuellement rĂ©pertoriĂ©s sur des listes de blocage telles que Spamhaus en raison de l’activitĂ© malveillante. Les blocs de rĂ©seau 45.135.232.0/24 et 45.140.17.0/24 Ă©taient particuliĂšrement actifs en termes de balayage en masse et de tentatives de force brute. Plusieurs des adresses IP offensantes n’avaient pas Ă©tĂ© vues auparavant dans des activitĂ©s malveillantes ou Ă©taient inactives depuis plus de deux ans. ...

27 avril 2025 Â· 1 min

Des entreprises britanniques ciblées par des faux employés informatiques nord-coréens

Selon un rapport de Google publiĂ© en avril 2025, le Royaume-Uni est devenu une cible privilĂ©giĂ©e pour une escroquerie impliquant de faux travailleurs informatiques dĂ©ployĂ©s par la RĂ©publique populaire dĂ©mocratique de CorĂ©e. Ces faux employĂ©s sont gĂ©nĂ©ralement embauchĂ©s pour travailler Ă  distance, ce qui leur permet d’échapper Ă  la dĂ©tection et de transfĂ©rer leurs salaires Ă  l’État de Kim Jong-un. Un cas rĂ©vĂ©lĂ© l’annĂ©e derniĂšre impliquait un seul travailleur nord-corĂ©en dĂ©ployant au moins 12 personnalitĂ©s Ă  travers l’Europe et les États-Unis. Ce travailleur informatique cherchait des emplois dans l’industrie de la dĂ©fense et les secteurs gouvernementaux. Sous une nouvelle tactique, ces faux professionnels de l’informatique ont menacĂ© de divulguer des donnĂ©es sensibles de l’entreprise aprĂšs avoir Ă©tĂ© licenciĂ©s. ...

27 avril 2025 Â· 1 min
Derniùre mise à jour le: 10 May 2025 📝