Air Serbia confrontée à une cyberattaque perturbant ses opérations

Selon un article de The Register, Air Serbia, la compagnie aĂ©rienne nationale de Serbie, a Ă©tĂ© victime d’une cyberattaque qui a perturbĂ© ses opĂ©rations internes. Le 10 juillet, des mĂ©mos internes ont informĂ© le personnel que la distribution des bulletins de salaire de juin 2025 serait retardĂ©e pour des raisons de sĂ©curitĂ©. Les employĂ©s ont Ă©tĂ© mis en garde contre l’ouverture d’emails suspects liĂ©s aux bulletins de salaire, et un avertissement a Ă©tĂ© Ă©mis concernant les emails utilisant leurs noms complets. Le 4 juillet, l’équipe informatique d’Air Serbia a commencĂ© Ă  alerter le personnel sur les attaques en cours, provoquant des perturbations temporaires dans les processus commerciaux. ...

18 juillet 2025 Â· 2 min

Incident de configuration interne chez Cloudflare provoque une panne du service 1.1.1.1

L’incident a Ă©tĂ© rapportĂ© par BleepingComputer, qui a relayĂ© les explications fournies par Cloudflare concernant la rĂ©cente panne de son service de rĂ©solution DNS 1.1.1.1. Cloudflare a publiĂ© un post-mortem pour mettre fin aux spĂ©culations selon lesquelles la panne aurait pu ĂȘtre causĂ©e par une cyberattaque ou un dĂ©tournement de BGP. La sociĂ©tĂ© a prĂ©cisĂ© que l’incident Ă©tait en rĂ©alitĂ© dĂ» Ă  une erreur de configuration interne. Cette clarification vise Ă  rassurer les utilisateurs et Ă  rĂ©tablir la confiance dans leurs services. ...

16 juillet 2025 Â· 1 min

Violation de données chez Louis Vuitton liée au groupe ShinyHunters

L’actualitĂ© provient de BleepingComputer, un mĂ©dia spĂ©cialisĂ© en cybersĂ©curitĂ©, et rapporte une violation de donnĂ©es touchant le gĂ©ant de la mode de luxe Louis Vuitton. Cette violation concerne les clients situĂ©s au Royaume-Uni, en CorĂ©e du Sud et en Turquie. Louis Vuitton a confirmĂ© que ces incidents de sĂ©curitĂ© sont liĂ©s Ă  un seul et mĂȘme Ă©vĂ©nement, attribuĂ© au groupe d’extorsion ShinyHunters. Ce groupe est connu pour ses attaques ciblant de grandes entreprises et la vente de donnĂ©es volĂ©es sur des forums clandestins. ...

16 juillet 2025 Â· 1 min

Découverte du ransomware SafePay ciblant des secteurs publics et privés

Dans un rĂ©cent incident de rĂ©ponse, l’équipe de Digital Forensics and Incident Response (DFIR) a dĂ©couvert que le ransomware SafePay avait Ă©tĂ© dĂ©ployĂ© sur les machines des victimes. La premiĂšre activitĂ© confirmĂ©e de ce ransomware remonte Ă  septembre 2024, et depuis, le groupe responsable a intensifiĂ© ses activitĂ©s, ajoutant de plus en plus de victimes Ă  son site de fuite de donnĂ©es (DLS). Les cibles de ce groupe incluent Ă  la fois le secteur public et privĂ© Ă  travers le monde, avec des victimes notables aux États-Unis et au Royaume-Uni. Dans le cas Ă©tudiĂ© par Proven Data, les fichiers chiffrĂ©s portaient l’extension .safepay, et la note de rançon Ă©tait nommĂ©e readme_safepay.txt. ...

14 juillet 2025 Â· 2 min

Cyberattaque ciblant les serveurs de l'université Nottingham Trent

L’universitĂ© Nottingham Trent, comme rapportĂ© par Nottinghamshire Live, a Ă©tĂ© victime d’une cyberattaque le matin du vendredi 11 juillet. Dans un message adressĂ© Ă  sa communautĂ©, l’universitĂ© a annoncĂ© que les mots de passe de tous les comptes du personnel et des Ă©tudiants ont Ă©tĂ© rĂ©initialisĂ©s par mesure de prĂ©caution. Un porte-parole de l’universitĂ© a prĂ©cisĂ© que l’incident Ă©tait limitĂ© Ă  un petit nombre de serveurs, permettant ainsi Ă  l’établissement de continuer ses opĂ©rations normalement. ...

13 juillet 2025 Â· 1 min

Retour des fonds volés aprÚs un vol de 42 millions de dollars sur GMX

Selon un article publiĂ© par The Record, une attaque majeure a eu lieu contre l’échange dĂ©centralisĂ© GMX, entraĂźnant le vol de 42 millions de dollars en crypto-monnaies. Cependant, dans un retournement de situation, l’auteur du vol a dĂ©cidĂ© de restituer l’intĂ©gralitĂ© des fonds volĂ©s. L’incident a Ă©tĂ© rĂ©solu par le biais d’une nĂ©gociation entre GMX et le pirate, qui a acceptĂ© de rendre les fonds en Ă©change d’une prime de 5 millions de dollars. Cette approche, bien que controversĂ©e, a permis Ă  GMX de rĂ©cupĂ©rer les actifs perdus sans recourir Ă  des procĂ©dures judiciaires longues et coĂ»teuses. ...

11 juillet 2025 Â· 1 min

ArrĂȘt des mises Ă  jour de firmware pour drones DJI aprĂšs une cyberattaque

LA newsletter FromCyberia rapporte qu’un rĂ©seau de centres de service, gĂ©rĂ© par des bĂ©nĂ©voles, a dĂ©cidĂ© de suspendre les mises Ă  jour de firmware personnalisĂ©es pour les drones DJI aprĂšs avoir subi une cyberattaque. Ce rĂ©seau, dirigĂ© par le groupe Russian Hackers for the Front (RH), est connu pour ses efforts de modification de firmware afin de militariser les drones commerciaux DJI. L’attaque a compromis les serveurs et les terminaux utilisĂ©s par RH, obligeant le groupe Ă  demander Ă  des centaines de centres de service d’arrĂȘter l’utilisation de ses terminaux jusqu’à nouvel ordre. Cette dĂ©cision a pour effet de suspendre une large opĂ©ration de militarisation des drones commerciaux. ...

9 juillet 2025 Â· 1 min

Usurpation d'identité numérique de Marco Rubio pour manipuler des officiels

Selon un article du Washington Post, un individu non identifiĂ© a usurpĂ© l’identitĂ© du SecrĂ©taire d’État amĂ©ricain Marco Rubio en utilisant des logiciels alimentĂ©s par l’intelligence artificielle pour imiter sa voix et son style d’écriture. Cette campagne d’usurpation d’identitĂ© a ciblĂ© au moins cinq responsables gouvernementaux, dont trois ministres des affaires Ă©trangĂšres, un gouverneur amĂ©ricain et un membre du CongrĂšs. L’objectif prĂ©sumĂ© de ces tentatives d’usurpation Ă©tait de manipuler des officiels puissants pour obtenir des informations ou accĂ©der Ă  des comptes sensibles. L’imposteur a utilisĂ© des messages vocaux et textuels via l’application de messagerie chiffrĂ©e Signal, ainsi que des courriels pour contacter ses cibles. ...

9 juillet 2025 Â· 2 min

Arrestation au Brésil liée à une cyberattaque sur le systÚme de paiement PIX

Selon un article publiĂ© par The Record, la police brĂ©silienne a procĂ©dĂ© Ă  l’arrestation d’un employĂ© de C&M Software. Cet individu est accusĂ© d’avoir vendu ses identifiants de connexion aux hackers responsables d’une attaque massive contre le systĂšme de paiement instantanĂ© PIX. L’employĂ© aurait admis sa participation en vendant ses accĂšs, facilitant ainsi le vol par les cybercriminels. Le systĂšme PIX, largement utilisĂ© au BrĂ©sil pour les transactions rapides, a Ă©tĂ© la cible de cette attaque, mettant en lumiĂšre des failles potentielles dans la sĂ©curitĂ© des accĂšs internes aux systĂšmes critiques. ...

8 juillet 2025 Â· 1 min

Panne mondiale chez Ingram Micro soulÚve des inquiétudes de cyberattaque

Selon un article de BleepingComputer, Ingram Micro, un gĂ©ant de l’informatique, est confrontĂ© Ă  une panne mondiale impactant ses sites web et systĂšmes internes. Les clients s’inquiĂštent d’une possible cyberattaque en raison du silence de l’entreprise sur les causes de ces problĂšmes. La panne a des rĂ©percussions sur les opĂ©rations globales de l’entreprise, et les clients expriment leur frustration et leurs prĂ©occupations sur les rĂ©seaux sociaux, spĂ©culant sur une attaque potentielle. ...

5 juillet 2025 Â· 1 min
Derniùre mise à jour le: 30 Dec 2025 📝