Violation de la sécurité chez Comprehensive Neurology suite à une attaque par ransomware

L’Office for Civil Rights (OCR) a rĂ©vĂ©lĂ© que Comprehensive Neurology n’avait pas effectuĂ© une analyse de risque adĂ©quate pour Ă©valuer les menaces potentielles Ă  la confidentialitĂ©, l’intĂ©gritĂ© et la disponibilitĂ© des informations de santĂ© protĂ©gĂ©es Ă©lectroniquement (ePHI). Cette lacune a Ă©tĂ© mise en lumiĂšre aprĂšs un rapport de violation en dĂ©cembre 2020, indiquant que le rĂ©seau informatique de Comprehensive Neurology avait Ă©tĂ© chiffrĂ© et rendu inaccessible en raison d’une attaque par ransomware. ...

8 mai 2025 Â· 2 min

Masimo Corporation victime d'une cyberattaque impactant ses opérations

Le 27 avril 2025, Masimo Corporation a dĂ©tectĂ© une activitĂ© non autorisĂ©e sur son rĂ©seau interne. Cette dĂ©couverte a conduit l’entreprise Ă  activer ses protocoles de rĂ©ponse aux incidents et Ă  mettre en Ɠuvre des mesures de confinement, notamment l’isolement proactif des systĂšmes affectĂ©s. L’entreprise a immĂ©diatement lancĂ© une enquĂȘte pour Ă©valuer, attĂ©nuer et remĂ©dier Ă  l’incident avec l’aide de professionnels tiers en cybersĂ©curitĂ©. Masimo Corporation a Ă©galement informĂ© et coopĂšre avec les forces de l’ordre pour gĂ©rer la situation. ...

7 mai 2025 Â· 1 min

Violation de données chez iHeartMedia expose des informations sensibles

L’article de Recorded Future News rapporte une violation de donnĂ©es chez iHeartMedia, un grand conglomĂ©rat mĂ©diatique, survenue en dĂ©cembre. Cette violation a entraĂźnĂ© l’exposition de numĂ©ros de sĂ©curitĂ© sociale, d’informations financiĂšres et d’autres dĂ©tails personnels. iHeartMedia a dĂ©posĂ© des avis de violation dans plusieurs États mais n’a pas prĂ©cisĂ© le nombre de personnes touchĂ©es ni le nombre de stations concernĂ©es par cette attaque. Un porte-parole de l’entreprise a dĂ©clarĂ© que l’incident impliquait une activitĂ© inhabituelle sur certains systĂšmes de leurs stations locales. ...

6 mai 2025 Â· 1 min

Vulnérabilité d'exécution de code à distance dans Langflow exploitée activement

La Cybersecurity & Infrastructure Security Agency (CISA) des États-Unis a Ă©mis une alerte concernant une vulnĂ©rabilitĂ© critique dans Langflow, un outil dont la nature n’est pas prĂ©cisĂ©e dans l’extrait mais qui est suffisamment rĂ©pandu pour justifier une alerte nationale. Cette vulnĂ©rabilitĂ© permet une exĂ©cution de code Ă  distance, ce qui signifie qu’un attaquant pourrait potentiellement prendre le contrĂŽle d’un systĂšme affectĂ© sans autorisation prĂ©alable. La CISA a identifiĂ© cette faille comme Ă©tant activement exploitĂ©e, ce qui augmente considĂ©rablement le risque pour les organisations qui utilisent Langflow. En rĂ©ponse, la CISA exhorte toutes les organisations concernĂ©es Ă  appliquer immĂ©diatement les mises Ă  jour de sĂ©curitĂ© et les mesures d’attĂ©nuation recommandĂ©es pour protĂ©ger leurs systĂšmes. ...

6 mai 2025 Â· 1 min

Attaque de la chaĂźne d'approvisionnement : des centaines de boutiques en ligne compromises

L’actualitĂ© rapportĂ©e par Sansec met en lumiĂšre une attaque de la chaĂźne d’approvisionnement qui a compromis plusieurs vendeurs de logiciels e-commerce. Sansec a dĂ©couvert que 21 applications contenaient une mĂȘme porte dĂ©robĂ©e, injectĂ©e il y a six ans mais activĂ©e rĂ©cemment, permettant aux attaquants de prendre le contrĂŽle de serveurs e-commerce. Cette attaque affecte entre 500 et 1000 boutiques utilisant des logiciels compromis. Les entreprises touchĂ©es incluent des gĂ©ants du commerce Ă©lectronique, dont une multinationale de 40 milliards de dollars. Les logiciels affectĂ©s proviennent de Tigren, Meetanshi et MGS, avec des packages publiĂ©s entre 2019 et 2022. Les serveurs de ces vendeurs ont Ă©tĂ© compromis, permettant l’injection de portes dĂ©robĂ©es dans leurs logiciels de tĂ©lĂ©chargement. ...

5 mai 2025 Â· 1 min

Cyberattaque sur le réseau informatique du systÚme scolaire du comté de Coweta

Le systĂšme scolaire du comtĂ© de Coweta a Ă©tĂ© victime d’une cyberattaque sur son rĂ©seau informatique, comme rapportĂ© par un mĂ©dia local. L’intrusion a eu lieu un vendredi soir et est actuellement sous enquĂȘte par le systĂšme scolaire et plusieurs partenaires de sĂ©curitĂ©. Les autoritĂ©s telles que la Georgia Emergency Management Authority et Homeland Security ont Ă©tĂ© informĂ©es de l’incident. En raison de cette attaque, certaines opĂ©rations rĂ©seau du systĂšme scolaire seront perturbĂ©es dans les jours Ă  venir. ...

5 mai 2025 Â· 1 min

Fuite de données massive chez Verisource Services impactant 4 millions de personnes

L’article publiĂ© par HipaaJournal relate une importante fuite de donnĂ©es chez Verisource Services, un prestataire de services d’administration des avantages sociaux basĂ© Ă  Houston, Texas. Le 28 fĂ©vrier 2024, la sociĂ©tĂ© a dĂ©tectĂ© un incident de piratage qui a perturbĂ© l’accĂšs Ă  certains de ses systĂšmes. Une enquĂȘte menĂ©e par des experts en cybersĂ©curitĂ© tiers a confirmĂ© que des pirates avaient accĂ©dĂ© au rĂ©seau et exfiltrĂ© des fichiers dĂšs le 27 fĂ©vrier 2024. Les informations volĂ©es comprenaient des noms, dates de naissance, sexes et numĂ©ros de sĂ©curitĂ© sociale. ...

4 mai 2025 Â· 2 min

Les fournisseurs de sécurité : une cible privilégiée des cyberattaques

Dans un rapport publiĂ© par SentinelOne, l’entreprise met en lumiĂšre une surface d’attaque souvent nĂ©gligĂ©e : les fournisseurs de sĂ©curitĂ© eux-mĂȘmes. SentinelOne a rĂ©cemment observĂ© et dĂ©fendu contre une variĂ©tĂ© d’attaques allant de crimewares motivĂ©s financiĂšrement Ă  des campagnes sur mesure menĂ©es par des acteurs Ă©tatiques avancĂ©s. Ces incidents, bien que spĂ©cifiques Ă  SentinelOne, ne sont ni nouveaux ni uniques Ă  cette entreprise. Les adversaires rĂ©cents incluent des travailleurs informatiques de la CorĂ©e du Nord se faisant passer pour des candidats Ă  l’emploi, ainsi que des opĂ©rateurs de ransomware cherchant Ă  accĂ©der et abuser de la plateforme de SentinelOne. De plus, des acteurs parrainĂ©s par l’État chinois ont ciblĂ© des organisations alignĂ©es avec les activitĂ©s et la clientĂšle de SentinelOne. ...

4 mai 2025 Â· 1 min

Escroquerie par courrier visant les utilisateurs de portefeuilles de cryptomonnaie Ledger

Selon un article de Cointelegraph, Ledger, une entreprise spĂ©cialisĂ©e dans les portefeuilles de cryptomonnaie, a averti ses utilisateurs d’une tentative d’escroquerie par courrier. Les escrocs envoient des lettres physiques aux propriĂ©taires de portefeuilles de cryptomonnaie Ledger, les invitant Ă  valider leurs phrases secrĂštes pour accĂ©der aux portefeuilles et les vider. Jacob Canfield, un commentateur technologique, a partagĂ© une lettre d’escroquerie qu’il a reçue, qui semblait provenir de Ledger et demandait une « mise Ă  jour de sĂ©curitĂ© critique » sur son appareil. ...

3 mai 2025 Â· 1 min

Violation de données chez Ascension Health affectant plus de 100 000 personnes

D’aprĂšs une actualitĂ© rĂ©cente, Ascension Health, un systĂšme de santĂ© Ă  but non lucratif, a subi une violation de donnĂ©es, affectant plus de 100 000 personnes. Les cybercriminels ont exploitĂ© une vulnĂ©rabilitĂ© dans un logiciel tiers utilisĂ© par un ancien partenaire commercial, ce qui a permis le vol des donnĂ©es. Ascension a involontairement exposĂ© les informations compromises Ă  ce partenaire commercial. L’organisation a dĂ©couvert la violation de donnĂ©es le 5 dĂ©cembre 2024. La description de l’incident suggĂšre qu’il est liĂ© Ă  l’attaque Cleo qui a touchĂ© des dizaines d’entitĂ©s. ...

3 mai 2025 Â· 1 min
Derniùre mise à jour le: 19 Aug 2025 📝