Cyberattaque sur Farm's Best Food Industries sans impact matériel

L’article de presse de PETALING JAYA rapporte qu’une cyberattaque a visĂ© Farm’s Best Food Industries Sdn Bhd, une filiale Ă  51% de CAB Cakaran Corp Bhd. L’attaque n’a pas eu d’impact matĂ©riel sur les opĂ©rations ou la performance financiĂšre de l’entreprise. Une Ă©valuation de l’incident a Ă©tĂ© complĂ©tĂ©e, et bien que les efforts de restauration du systĂšme comptable affectĂ© soient en cours, le calendrier pour une rĂ©cupĂ©ration complĂšte des donnĂ©es reste incertain. ...

25 juin 2025 Â· 1 min

23andMe sanctionné pour une fuite de données massive

L’article publiĂ© par TechCrunch rapporte que l’Information Commissioner’s Office (ICO) a infligĂ© une amende de 2,31 millions de livres Ă  23andMe pour ne pas avoir suffisamment protĂ©gĂ© les donnĂ©es personnelles et gĂ©nĂ©tiques de ses utilisateurs avant une fuite de donnĂ©es survenue en 2023. Lors de cette attaque, des hackers ont accĂ©dĂ© aux donnĂ©es privĂ©es de plus de 6,9 millions d’utilisateurs en utilisant des identifiants volĂ©s. Parmi les victimes, plus de 155,000 rĂ©sidents britanniques ont Ă©tĂ© affectĂ©s. À l’époque, 23andMe ne requĂ©rait pas l’utilisation de l’authentification multi-facteurs, ce qui a Ă©tĂ© jugĂ© contraire Ă  la lĂ©gislation britannique sur la protection des donnĂ©es. ...

23 juin 2025 Â· 1 min

Exploitation d'une vulnérabilité sur CoinMarketCap par injection de code malveillant

L’actualitĂ© rapportĂ©e par Coindesk met en lumiĂšre une attaque ciblant CoinMarketCap, un site populaire de suivi des crypto-monnaies. Des hackers ont exploitĂ© une vulnĂ©rabilitĂ© dans le systĂšme front-end de CoinMarketCap en utilisant une image de doodle apparemment inoffensive pour injecter du code malveillant. Ce code a dĂ©clenchĂ© des pop-ups de vĂ©rification de portefeuille factices sur l’ensemble du site, incitant les utilisateurs Ă  “VĂ©rifier le portefeuille” dans le cadre d’une tactique de phishing visant Ă  accĂ©der Ă  leurs avoirs en crypto-monnaies. ...

23 juin 2025 Â· 1 min

Fuite de données chez UBS suite à une attaque sur un fournisseur externe

L’article publiĂ© par Infosecurity rapporte qu’UBS, une grande banque mondiale, a Ă©tĂ© victime d’une fuite de donnĂ©es aprĂšs une cyber-attaque sur un fournisseur tiers. Selon un porte-parole d’UBS, l’incident n’a pas affectĂ© les donnĂ©es des clients ni les opĂ©rations de la banque. L’attaque a ciblĂ© un fournisseur externe, Chain IQ, basĂ© en Suisse, entraĂźnant le vol d’informations concernant UBS et d’autres entreprises. Le journal suisse Le Temps a rĂ©vĂ©lĂ© que les donnĂ©es de 130 000 employĂ©s d’UBS ont Ă©tĂ© publiĂ©es sur le dark web par un groupe de ransomware nommĂ© World Leaks. Les informations compromises incluent les coordonnĂ©es professionnelles, les rĂŽles des employĂ©s, ainsi que les dĂ©tails de leur emplacement de travail. ...

23 juin 2025 Â· 1 min

Intrusion sophistiquée de BlueNoroff ciblant le Web3

L’article publiĂ© par Huntress le 18 juin 2025, expose une intrusion sophistiquĂ©e menĂ©e par le groupe APT nord-corĂ©en BlueNoroff, Ă©galement connu sous plusieurs autres noms tels que Sapphire Sleet et STARDUST CHOLLIMA. Ce groupe est connu pour cibler les cryptomonnaies depuis 2017. L’attaque a dĂ©butĂ© par un message envoyĂ© via Telegram Ă  un employĂ© d’une fondation de cryptomonnaie, incluant un lien Calendly redirigeant vers un faux domaine Zoom. Lors d’une rĂ©union Zoom truquĂ©e, l’employĂ© a Ă©tĂ© incitĂ© Ă  tĂ©lĂ©charger une fausse extension Zoom, qui Ă©tait en rĂ©alitĂ© un script malveillant. ...

23 juin 2025 Â· 1 min

Intrusion non autorisée dans le réseau du Conseil

Un incident de sĂ©curitĂ© a Ă©tĂ© rapportĂ© concernant une intrusion non autorisĂ©e dans le rĂ©seau du Conseil municipal d’Oxford. Les systĂšmes de sĂ©curitĂ© automatisĂ©s ont immĂ©diatement rĂ©agi pour Ă©liminer la prĂ©sence et limiter l’accĂšs des attaquants aux systĂšmes et bases de donnĂ©es. Suite Ă  cette dĂ©tection, le Conseil a fait appel Ă  des spĂ©cialistes externes en cybersĂ©curitĂ© pour les assister dans l’investigation de l’incident. En consĂ©quence, ils ont pris la dĂ©cision proactive de mettre hors ligne les principaux systĂšmes du Conseil pour effectuer des vĂ©rifications de sĂ©curitĂ© complĂštes. ...

20 juin 2025 Â· 1 min

SystÚme de santé des Tonga victime d'une attaque par ransomware

Selon un article publiĂ© le 20 juin 2025, le SystĂšme National d’Information de SantĂ© (NHIS) des Tonga a subi une attaque par ransomware cette semaine, comme l’a annoncĂ© Dr Ê»Ana Ê»AkauÊ»ola. Le systĂšme a Ă©tĂ© mis hors ligne, forçant le personnel Ă  recourir Ă  des opĂ©rations manuelles. L’incident a Ă©tĂ© rĂ©vĂ©lĂ© lors d’un dĂ©bat parlementaire sur le budget du MEIDECC, lorsque le Vice-Premier Ministre Dr Taniela Fusimalohi a informĂ© les dĂ©putĂ©s de cette intrusion. Dr Ê»AkauÊ»ola a confirmĂ© avoir pris connaissance de l’attaque plus tĂŽt dans la semaine et a immĂ©diatement convoquĂ© les administrateurs systĂšme. Elle a soulignĂ© que le membre du personnel en charge du NHIS “n’était pas conscient de la gravitĂ© de la brĂšche”. ...

20 juin 2025 Â· 1 min

Exploitation de la vulnérabilité CVE-2023-28771 ciblant Zyxel

L’article publiĂ© par GreyNoise rapporte une tentative d’exploitation de la vulnĂ©rabilitĂ© CVE-2023-28771, qui affecte les dĂ©codeurs de paquets IKE de Zyxel via le port UDP 500. Le 16 juin 2025, GreyNoise a observĂ© une activitĂ© concentrĂ©e de tentatives d’exploitation de cette vulnĂ©rabilitĂ©, impliquant 244 adresses IP uniques. Les tentatives Ă©taient dirigĂ©es principalement vers les États-Unis, le Royaume-Uni, l’Espagne, l’Allemagne et l’Inde. Toutes les adresses IP Ă©taient classifiĂ©es comme malveillantes par GreyNoise et Ă©taient gĂ©olocalisĂ©es aux États-Unis, sous l’infrastructure de Verizon Business. ...

18 juin 2025 Â· 1 min

Fuite de données de 10,000 clients de VirtualMacOSX.com

L’actualitĂ© provient de SafetyDetectives qui a dĂ©couvert un forum sur le web clair oĂč un acteur malveillant a publiĂ© une base de donnĂ©es prĂ©tendument appartenant Ă  VirtualMacOSX.com. VirtualMacOSX.com est une entreprise offrant des services de cloud computing basĂ©s sur Apple Macintosh dans 102 pays depuis 2012. La fuite concerne des donnĂ©es de 10,000 clients, trouvĂ©es sur un forum dĂ©diĂ© aux tĂ©lĂ©chargements de bases de donnĂ©es et aux fuites. La base de donnĂ©es comprend des informations sensibles telles que l’ID utilisateur, le nom complet, le nom de l’entreprise, l’adresse email, l’adresse physique complĂšte, le numĂ©ro de tĂ©lĂ©phone, le mot de passe et la clĂ© de rĂ©initialisation du mot de passe. Des donnĂ©es financiĂšres telles que le nom de la banque, le type de banque, le code bancaire et le compte bancaire ont Ă©galement Ă©tĂ© divulguĂ©es. ...

18 juin 2025 Â· 1 min

Incident de cybersécurité majeur chez NHS Professionals au Royaume-Uni

L’article rapporte un incident de cybersĂ©curitĂ© survenu chez NHS Professionals (NHSP), une organisation gouvernementale britannique de gestion de personnel pour le National Health Service. En mai 2024, des cybercriminels ont compromis les systĂšmes de NHSP. En utilisant des outils tels que WinRM et Cobalt Strike, les attaquants ont obtenu un accĂšs au niveau de l’administrateur de domaine. Cela leur a permis d’exfiltrer la base de donnĂ©es Active Directory ainsi que les identifiants hachĂ©s de tous les utilisateurs. ...

15 juin 2025 Â· 1 min
Derniùre mise à jour le: 25 Jun 2025 📝