Opération de cyber-espionnage iranienne cible une députée européenne

Hannah Neumann, eurodĂ©putĂ©e allemande (Verts) et prĂ©sidente de la dĂ©lĂ©gation du Parlement europĂ©en pour les relations avec l’Iran, a Ă©tĂ© la cible d’une opĂ©ration de cyberespionnage dĂ©but 2025, probablement orchestrĂ©e par un groupe liĂ© aux Gardiens de la rĂ©volution iraniens. Selon Neumann, les hackers ont utilisĂ© des mĂ©thodes de spear-phishing sophistiquĂ©es : appels tĂ©lĂ©phoniques, emails frauduleux et pressions personnelles, pour pousser son Ă©quipe Ă  ouvrir un lien piĂ©gĂ©. Bien que son ordinateur de bureau ait Ă©tĂ© infectĂ©, l’enquĂȘte de l’IT interne du Parlement confirme que l’attaque a Ă©tĂ© bloquĂ©e avant toute exfiltration de donnĂ©es sensibles. ...

27 avril 2025 Â· 2 min

Technique d'attaque 'Policy Puppetry' menace les modĂšles majeurs de l'IA

Une nouvelle attaque baptisĂ©e “Policy Puppetry” permet de contourner les protections de tous les grands modĂšles d’IA gĂ©nĂ©rative, rĂ©vĂšle la sociĂ©tĂ© de cybersĂ©curitĂ© HiddenLayer. Cette technique universelle repose sur des invites conçues pour ĂȘtre interprĂ©tĂ©es par les modĂšles comme des fichiers de politique (par exemple en format XML, INI ou JSON). Cela trompe les modĂšles en neutralisant leurs garde-fous habituels contre la production de contenus dangereux, notamment liĂ©s aux menaces chimiques, biologiques, radiologiques et nuclĂ©aires (CBRN), Ă  la violence ou Ă  l’automutilation. ...

25 avril 2025 Â· 2 min

Acteurs de la menace russe détournent l'authentification OAuth 2.0 pour pirater des comptes Microsoft 365

PubliĂ© le 24 avril 2025, cet article rĂ©vĂšle que des acteurs de la menace russe ont abusĂ© des flux d’authentification lĂ©gitimes OAuth 2.0 pour prendre le contrĂŽle des comptes Microsoft 365. Les victimes sont principalement des employĂ©s d’organisations liĂ©es Ă  l’Ukraine et aux droits de l’homme. OAuth 2.0 est un protocole d’autorisation qui permet Ă  des applications tierces d’accĂ©der Ă  des comptes sur un serveur d’hĂ©bergement sans avoir Ă  partager et stocker des informations d’identification de l’utilisateur. Les attaquants ont dĂ©tournĂ© ce processus pour accĂ©der illĂ©galement aux comptes des victimes. Il n’est pas encore clair comment les attaquants ont rĂ©ussi Ă  exploiter OAuth 2.0, mais il est probable qu’ils aient utilisĂ© des techniques de phishing ou d’autres formes d’ingĂ©nierie sociale. ...

24 avril 2025 Â· 1 min

Attaque cybernĂ©tique sur AigĂŒes de MatarĂł sans impact sur les services

L’entreprise de services d’eau de Barcelone AigĂŒes de MatarĂł, a Ă©tĂ© victime d’une cyberattaque, comme rapportĂ© le 24 avril 2025. L’incident a Ă©tĂ© dĂ©tectĂ© le lundi prĂ©cĂ©dent et a immĂ©diatement Ă©tĂ© signalĂ© aux autoritĂ©s. Heureusement, l’attaque n’a pas eu d’impact sur la fourniture d’eau, sa qualitĂ©, la gestion des eaux usĂ©es ou le service d’énergie thermique de Tub Verd. Les dĂ©tails prĂ©cis de l’attaque, tels que le type de menace ou la vulnĂ©rabilitĂ© exploitĂ©e, n’ont pas Ă©tĂ© divulguĂ©s. ...

24 avril 2025 Â· 1 min

Attaque de cybersécurité perturbe le travail des policiers urbains

🚹 Attaque informatique contre la police municipale de Rome 📅 Date : 19 avril 2025 🔍 Que s’est-il passĂ© ? Le mercredi 16 avril 2025, un cyberattaque a frappĂ© la sociĂ©tĂ© externe en charge des services numĂ©riques de la Polizia Locale di Roma Capitale, mettant hors service tablettes et tĂ©lĂ©phones portables des agents. đŸ§± ConsĂ©quences Les agents de circulation ont dĂ» revenir au papier et stylo pour Ă©tablir des contraventions. L’accĂšs au cloud pour l’enregistrement des donnĂ©es des automobilistes verbalisĂ©s Ă©tait impossible. Certains agents ont dĂ» interrompre temporairement leur service. đŸ› ïž État actuel Vendredi soir, le problĂšme n’était pas encore totalement rĂ©solu. Selon les autoritĂ©s, le problĂšme cyber a Ă©tĂ© maĂźtrisĂ©, mais des vĂ©rifications complĂ©mentaires sont encore en cours. đŸ—Łïž RĂ©action syndicale Gabriele Di Bella (Ugl) ironise : ...

24 avril 2025 Â· 2 min

Attaque de ransomware perturbe les opérations de l'entreprise Guenstiger.de GmbH

Le 23 avril 2025, l’entrprise allemande Guenstiger.de GmbH a annoncĂ© avoir Ă©tĂ© victime d’une attaque de ransomware. Cette attaque a entraĂźnĂ© des perturbations techniques sur son site web et dans sa communication. Les spĂ©cialistes en informatique de l’entreprise travaillent activement Ă  la rĂ©solution de ce problĂšme. L’entreprise a Ă©galement averti ses partenaires et clients de faire preuve de vigilance en cas de rĂ©ception de messages ou d’appels en son nom. Elle n’a pas Ă©tĂ© en mesure d’informer personnellement tous ses partenaires et clients de l’incident. ...

24 avril 2025 Â· 1 min

Attaque de ransomware sur Frederick Health Medical Group : prÚs d'un million de patients affectés

PubliĂ© le 24 avril 2025, un rapport fait Ă©tat d’une attaque de ransomware sur Frederick Health Medical Group, un important prestataire de soins de santĂ© dans le Maryland, qui a eu lieu en janvier. La consĂ©quence de cette attaque est une violation de donnĂ©es qui a touchĂ© prĂšs d’un million de patients. Frederick Health Medical Group est un acteur majeur dans le domaine de la santĂ©, ce qui rend cette attaque particuliĂšrement prĂ©occupante. Les dĂ©tails prĂ©cis de l’attaque n’ont pas encore Ă©tĂ© divulguĂ©s, mais il est clair que les consĂ©quences sont considĂ©rables. Il reste Ă  voir comment l’organisation rĂ©pondra Ă  cette violation de donnĂ©es et quelles mesures seront prises pour prĂ©venir de futures attaques. ...

24 avril 2025 Â· 1 min

Attaque de ransomware sur la société de dialyse rénale DaVita par le gang Interlock

Le gang de ransomware connu sous le nom d’Interlock a revendiquĂ© une cyberattaque sur la sociĂ©tĂ© de dialyse rĂ©nale DaVita. Selon l’annonce du gang, ils ont rĂ©ussi Ă  voler et divulguer des donnĂ©es de l’organisation. DaVita, une entreprise majeure dans le domaine de la dialyse rĂ©nale, est donc la derniĂšre victime en date de ce type d’attaque. Le type prĂ©cis de donnĂ©es volĂ©es n’a pas Ă©tĂ© prĂ©cisĂ© dans l’annonce. Logo du gang de ransomware Interlock ...

24 avril 2025 Â· 1 min

Attaques de ransomware ciblant les infrastructures de santé par les groupes Rhysida et Interlock

Selon un rapport de l’Insikt Group publiĂ© le 24 avril 2025, plusieurs acteurs malveillants utilisent un TDS malveillant, dont les groupes de ransomware Rhysida et Interlock. Rhysida, une opĂ©ration sophistiquĂ©e de ransomware en tant que service, est connue pour extorquer des organisations de santĂ© et d’autres infrastructures critiques. En 2023, le groupe a revendiquĂ© une attaque contre Prospect Medical Holdings, entraĂźnant le vol de plus de 500 000 numĂ©ros de sĂ©curitĂ© sociale et perturbant les opĂ©rations de dix-sept hĂŽpitaux et 166 cliniques. Interlock, un autre groupe de ransomware, cible principalement les organisations de santĂ© et d’autres ‘gros poissons’ pour extorquer des paiements plus Ă©levĂ©s grĂące Ă  des attaques Ă  fort impact sur de grandes organisations. En dĂ©cembre 2024, le groupe a revendiquĂ© une attaque contre le Texas Tech University Health Sciences Center, volant 2,6 To de donnĂ©es personnelles sensibles. Interlock partage de nombreuses similitudes avec Rhysida, telles que les tactiques, les outils et les comportements de chiffrement, bien que la relation exacte entre les deux reste inconnue. ...

24 avril 2025 Â· 1 min

Cyberattaque massive sur Yale New Haven Health : 5,5 millions de patients touchés

Yale New Haven Health (YNHHS), un important rĂ©seau de soins de santĂ© aux États-Unis, a Ă©tĂ© la cible d’une cyberattaque majeure au dĂ©but du mois d’avril 2025, comme le rapporte une actualitĂ© du 24 avril 2025. Les acteurs de la menace ont rĂ©ussi Ă  dĂ©rober les donnĂ©es personnelles de 5,5 millions de patients. Le type prĂ©cis d’attaque n’est pas prĂ©cisĂ©, mais l’ampleur de la fuite suggĂšre une attaque bien planifiĂ©e et potentiellement sophistiquĂ©e. Les donnĂ©es volĂ©es pourraient ĂȘtre utilisĂ©es Ă  des fins malveillantes, notamment l’usurpation d’identitĂ© ou le phishing. YNHHS a averti les patients concernĂ©s et prend des mesures pour renforcer sa sĂ©curitĂ© informatique. ...

24 avril 2025 Â· 1 min
Derniùre mise à jour le: 11 May 2025 📝