Les fournisseurs de sécurité : une cible privilégiée des cyberattaques

Dans un rapport publiĂ© par SentinelOne, l’entreprise met en lumiĂšre une surface d’attaque souvent nĂ©gligĂ©e : les fournisseurs de sĂ©curitĂ© eux-mĂȘmes. SentinelOne a rĂ©cemment observĂ© et dĂ©fendu contre une variĂ©tĂ© d’attaques allant de crimewares motivĂ©s financiĂšrement Ă  des campagnes sur mesure menĂ©es par des acteurs Ă©tatiques avancĂ©s. Ces incidents, bien que spĂ©cifiques Ă  SentinelOne, ne sont ni nouveaux ni uniques Ă  cette entreprise. Les adversaires rĂ©cents incluent des travailleurs informatiques de la CorĂ©e du Nord se faisant passer pour des candidats Ă  l’emploi, ainsi que des opĂ©rateurs de ransomware cherchant Ă  accĂ©der et abuser de la plateforme de SentinelOne. De plus, des acteurs parrainĂ©s par l’État chinois ont ciblĂ© des organisations alignĂ©es avec les activitĂ©s et la clientĂšle de SentinelOne. ...

4 mai 2025 Â· 1 min

Escroquerie par courrier visant les utilisateurs de portefeuilles de cryptomonnaie Ledger

Selon un article de Cointelegraph, Ledger, une entreprise spĂ©cialisĂ©e dans les portefeuilles de cryptomonnaie, a averti ses utilisateurs d’une tentative d’escroquerie par courrier. Les escrocs envoient des lettres physiques aux propriĂ©taires de portefeuilles de cryptomonnaie Ledger, les invitant Ă  valider leurs phrases secrĂštes pour accĂ©der aux portefeuilles et les vider. Jacob Canfield, un commentateur technologique, a partagĂ© une lettre d’escroquerie qu’il a reçue, qui semblait provenir de Ledger et demandait une « mise Ă  jour de sĂ©curitĂ© critique » sur son appareil. ...

3 mai 2025 Â· 1 min

Violation de données chez Ascension Health affectant plus de 100 000 personnes

D’aprĂšs une actualitĂ© rĂ©cente, Ascension Health, un systĂšme de santĂ© Ă  but non lucratif, a subi une violation de donnĂ©es, affectant plus de 100 000 personnes. Les cybercriminels ont exploitĂ© une vulnĂ©rabilitĂ© dans un logiciel tiers utilisĂ© par un ancien partenaire commercial, ce qui a permis le vol des donnĂ©es. Ascension a involontairement exposĂ© les informations compromises Ă  ce partenaire commercial. L’organisation a dĂ©couvert la violation de donnĂ©es le 5 dĂ©cembre 2024. La description de l’incident suggĂšre qu’il est liĂ© Ă  l’attaque Cleo qui a touchĂ© des dizaines d’entitĂ©s. ...

3 mai 2025 Â· 1 min

Attaque de ransomware sur Urban One, une importante entreprise médiatique

Fuite de donnĂ©es chez Urban One aprĂšs une attaque de type ingĂ©nierie sociale Le groupe mĂ©dia Urban One, leader des mĂ©dias destinĂ©s Ă  la communautĂ© afro-amĂ©ricaine, a rĂ©cemment confirmĂ© une fuite de donnĂ©es sensibles Ă  la suite d’une cyberattaque. Ce qu’il s’est passĂ© DĂ©but de l’attaque : 13 fĂ©vrier 2025 DĂ©couverte : 15 mars Confirmation de vol de donnĂ©es : 30 mars Mode opĂ©ratoire : attaque d’ingĂ©nierie sociale sophistiquĂ©e Impact : Pas d’interruption des opĂ©rations, mais vol de donnĂ©es sensibles DonnĂ©es compromises : noms, adresses, numĂ©ros de sĂ©curitĂ© sociale, infos de dĂ©pĂŽt direct, formulaires W-2 EnquĂȘte et rĂ©ponse L’attaque a Ă©tĂ© revendiquĂ©e le 12 mars par le groupe Cactus ransomware, connu pour utiliser des malwares via des publicitĂ©s en ligne. Urban One a informĂ© les autoritĂ©s de rĂ©gulation du Texas et du Massachusetts, mentionnant 355 victimes au Texas. Une surveillance de crĂ©dit gratuite pendant 2 ans est proposĂ©e aux victimes. Les forces de l’ordre ont Ă©tĂ© contactĂ©es. Contexte Urban One gĂšre plusieurs chaĂźnes TV, radios et sites d’info. En 2024, la sociĂ©tĂ© a dĂ©clarĂ© 450 millions de dollars de revenus. Elle avait dĂ©jĂ  subi une fuite en 2019 impliquant plus de 1 000 numĂ©ros de sĂ©curitĂ© sociale. ...

28 avril 2025 Â· 2 min
Derniùre mise à jour le: 11 May 2025 📝