Une attaque ransomware perturbe les services de Mediehuset Altaposten

Mardi 27.05 matin, un virus informatique a Ă©tĂ© dĂ©tectĂ© sur les serveurs de Mediehuset Altaposten, perturbant plusieurs de leurs services. Cet incident a impactĂ© la production de l’édition papier du journal ainsi que les Ă©missions de Radio Alta. En rĂ©ponse Ă  l’attaque, Mediehuset Altaposten a dĂ» isoler le virus de type ransomware en Ă©teignant plusieurs de ses services, y compris la radio, la tĂ©lĂ©vision et les programmes de production de journaux, Ă  l’exception du site web qui est restĂ© opĂ©rationnel. Cette mesure drastique visait Ă  contenir l’attaque et Ă  protĂ©ger les autres systĂšmes. ...

30 mai 2025 Â· 1 min

Exploitation d'un MSP via SimpleHelp pour déployer le ransomware DragonForce

L’article publiĂ© par Sophos MDR relate une attaque ciblĂ©e impliquant un fournisseur de services gĂ©rĂ©s (MSP). Un acteur malveillant a exploitĂ© l’outil de surveillance et de gestion Ă  distance (RMM), SimpleHelp, pour dĂ©ployer le ransomware DragonForce sur plusieurs points de terminaison. L’attaque a Ă©tĂ© facilitĂ©e par une chaĂźne de vulnĂ©rabilitĂ©s rĂ©vĂ©lĂ©es en janvier 2025, notamment des failles de traversĂ©e de chemin, de tĂ©lĂ©chargement de fichiers arbitraires et d’élĂ©vation de privilĂšges (CVE-2024-57727, CVE-2024-57728, CVE-2024-57726). Les attaquants ont Ă©galement exfiltrĂ© des donnĂ©es sensibles, utilisant une tactique de double extorsion pour faire pression sur les victimes. ...

28 mai 2025 Â· 1 min

Fuite de données clients chez Adidas suite à une violation par un tiers

Selon un rapport de Cybernews, Adidas a officiellement confirmĂ© qu’une violation de donnĂ©es par un tiers a compromis les donnĂ©es de ses clients. Cette fuite a Ă©tĂ© initialement signalĂ©e par des notifications envoyĂ©es aux clients rĂ©gionaux en Turquie et en CorĂ©e. Adidas a publiĂ© une notice officielle sur ses sites en allemand et en anglais, indiquant qu’un parti externe non autorisĂ© a obtenu certaines donnĂ©es de consommateurs via un fournisseur de services client tiers. Cela pourrait ĂȘtre un incident unique affectant tout le rĂ©seau d’Adidas ou une troisiĂšme violation distincte. ...

28 mai 2025 Â· 1 min

Incident de ransomware SafePay ciblant l'Allemagne et les États-Unis

DCSO a rapportĂ© un incident de sĂ©curitĂ© impliquant un de ses clients, victime d’une campagne de ransomware orchestrĂ©e par le groupe SafePay. SafePay utilise une stratĂ©gie de double extorsion, combinant le vol de donnĂ©es et leur chiffrement pour faire pression sur les victimes. Ce groupe n’hĂ©site pas Ă  contacter directement les victimes, y compris par appels tĂ©lĂ©phoniques, pour accroĂźtre la pression et forcer le paiement. Bien que le ransomware SafePay prĂ©sente des similitudes avec d’autres souches de ransomware, DCSO estime que cela rĂ©sulte d’une inspiration plutĂŽt que d’une origine commune. SafePay cible principalement des entreprises situĂ©es en Allemagne et aux États-Unis. ...

28 mai 2025 Â· 1 min

Attaque informatique sur le site de l'État du Valais

Selon un article publiĂ© le 23 mai 2025, le site de l’État du Valais a Ă©tĂ© victime d’une attaque informatique depuis jeudi Ă  la mi-journĂ©e, entraĂźnant sa dĂ©connexion par prĂ©caution. À ce stade, aucun dommage n’a Ă©tĂ© observĂ©. Claude-Alain Berclaz, chef du Service cantonal de l’informatique, a indiquĂ© que les hackers ont temporairement obtenu des droits Ă©tendus sur les sites internet et intranet, ce qui aurait pu leur permettre de modifier le site, bien qu’aucune modification n’ait Ă©tĂ© constatĂ©e. ...

23 mai 2025 Â· 1 min

Cyberattaque contre le systÚme 911 du comté de Morgan

Le 21 mai 2025, les responsables du comtĂ© de Morgan ont annoncĂ© qu’une cyberattaque avait ciblĂ© le systĂšme 911 du comtĂ© le mercredi 14 mai. Cette attaque a conduit les services informatiques du comtĂ© Ă  dĂ©connecter le systĂšme 911 pour protĂ©ger l’ensemble des systĂšmes. L’impact de cette cyberattaque a Ă©tĂ© significatif, affectant notamment la liste des dĂ©tenus et la liste des mandats. Ces perturbations ont nĂ©cessitĂ© des mesures immĂ©diates pour identifier et rĂ©soudre le problĂšme, bien que les dĂ©tails spĂ©cifiques de l’attaque n’aient pas Ă©tĂ© divulguĂ©s. ...

21 mai 2025 Â· 1 min

Tentative de déploiement de ransomware chez Duo Broadband

L’article relate un incident de cybersĂ©curitĂ© survenu chez Duo Broadband la veille de la Saint-Valentin 2025. Les systĂšmes de l’entreprise ont Ă©tĂ© la cible d’une tentative de dĂ©ploiement de ransomware par des acteurs malveillants. DĂšs la dĂ©couverte de cette intrusion non autorisĂ©e, Duo Broadband a pris des mesures immĂ©diates pour sĂ©curiser ses systĂšmes et a mis fin Ă  tout accĂšs non autorisĂ©. L’entreprise a Ă©galement informĂ© les forces de l’ordre conformĂ©ment aux rĂ©glementations fĂ©dĂ©rales en vigueur. ...

18 mai 2025 Â· 1 min

Un hacker condamné pour avoir piraté le compte X de la SEC

L’article de Techcrunch rapporte la condamnation d’Eric Council Jr., un AmĂ©ricain de 26 ans, Ă  14 mois de prison et trois ans de libertĂ© surveillĂ©e pour avoir participĂ© au piratage du compte X officiel de la SEC. En 2024, Council et d’autres hackers ont pris le contrĂŽle du compte X de la SEC pour annoncer faussement l’approbation par l’agence de fonds nĂ©gociĂ©s en bourse (ETFs) sur le Bitcoin, provoquant une hausse temporaire du prix de la cryptomonnaie avant sa chute. ...

18 mai 2025 Â· 1 min

Fuite de données à la Commission des droits de l'homme australienne

La Commission des droits de l’homme australienne (AHRC) a rĂ©cemment Ă©tĂ© victime d’une fuite de donnĂ©es. Cet incident a Ă©tĂ© rapportĂ© par Bleeping Computer et concerne la divulgation en ligne de documents privĂ©s qui ont ensuite Ă©tĂ© indexĂ©s par les principaux moteurs de recherche. Les documents en question contenaient des informations sensibles et leur exposition sur Internet reprĂ©sente une violation significative de la confidentialitĂ© et de la sĂ©curitĂ© des donnĂ©es. L’incident soulĂšve des questions sur les mesures de sĂ©curitĂ© en place au sein de l’AHRC et sur la maniĂšre dont ces documents ont pu ĂȘtre rendus publics. ...

14 mai 2025 Â· 1 min

Incident de cybersécurité chez Nucor Corporation : accÚs non autorisé détecté

Nucor Corporation a rĂ©cemment dĂ©tectĂ© un incident de cybersĂ©curitĂ© impliquant un accĂšs non autorisĂ© par un tiers Ă  certains de ses systĂšmes informatiques. DĂšs la dĂ©tection de l’incident, la sociĂ©tĂ© a pris des mesures immĂ©diates pour le contenir et y rĂ©pondre, notamment en activant son plan de rĂ©ponse aux incidents. La sociĂ©tĂ© a Ă©galement mis hors ligne les systĂšmes potentiellement affectĂ©s et a mis en Ɠuvre d’autres mesures de confinement, de remĂ©diation et de rĂ©cupĂ©ration. Nucor Corporation mĂšne actuellement une enquĂȘte approfondie sur l’incident avec l’aide d’experts externes en cybersĂ©curitĂ© et a informĂ© les autoritĂ©s fĂ©dĂ©rales compĂ©tentes. ...

14 mai 2025 Â· 1 min
Derniùre mise à jour le: 16 Nov 2025 📝