Violation de données chez Louis Vuitton liée au groupe ShinyHunters

L’actualitĂ© provient de BleepingComputer, un mĂ©dia spĂ©cialisĂ© en cybersĂ©curitĂ©, et rapporte une violation de donnĂ©es touchant le gĂ©ant de la mode de luxe Louis Vuitton. Cette violation concerne les clients situĂ©s au Royaume-Uni, en CorĂ©e du Sud et en Turquie. Louis Vuitton a confirmĂ© que ces incidents de sĂ©curitĂ© sont liĂ©s Ă  un seul et mĂȘme Ă©vĂ©nement, attribuĂ© au groupe d’extorsion ShinyHunters. Ce groupe est connu pour ses attaques ciblant de grandes entreprises et la vente de donnĂ©es volĂ©es sur des forums clandestins. ...

16 juillet 2025 Â· 1 min

Découverte du ransomware SafePay ciblant des secteurs publics et privés

Dans un rĂ©cent incident de rĂ©ponse, l’équipe de Digital Forensics and Incident Response (DFIR) a dĂ©couvert que le ransomware SafePay avait Ă©tĂ© dĂ©ployĂ© sur les machines des victimes. La premiĂšre activitĂ© confirmĂ©e de ce ransomware remonte Ă  septembre 2024, et depuis, le groupe responsable a intensifiĂ© ses activitĂ©s, ajoutant de plus en plus de victimes Ă  son site de fuite de donnĂ©es (DLS). Les cibles de ce groupe incluent Ă  la fois le secteur public et privĂ© Ă  travers le monde, avec des victimes notables aux États-Unis et au Royaume-Uni. Dans le cas Ă©tudiĂ© par Proven Data, les fichiers chiffrĂ©s portaient l’extension .safepay, et la note de rançon Ă©tait nommĂ©e readme_safepay.txt. ...

14 juillet 2025 Â· 2 min

Cyberattaque ciblant les serveurs de l'université Nottingham Trent

L’universitĂ© Nottingham Trent, comme rapportĂ© par Nottinghamshire Live, a Ă©tĂ© victime d’une cyberattaque le matin du vendredi 11 juillet. Dans un message adressĂ© Ă  sa communautĂ©, l’universitĂ© a annoncĂ© que les mots de passe de tous les comptes du personnel et des Ă©tudiants ont Ă©tĂ© rĂ©initialisĂ©s par mesure de prĂ©caution. Un porte-parole de l’universitĂ© a prĂ©cisĂ© que l’incident Ă©tait limitĂ© Ă  un petit nombre de serveurs, permettant ainsi Ă  l’établissement de continuer ses opĂ©rations normalement. ...

13 juillet 2025 Â· 1 min

Retour des fonds volés aprÚs un vol de 42 millions de dollars sur GMX

Selon un article publiĂ© par The Record, une attaque majeure a eu lieu contre l’échange dĂ©centralisĂ© GMX, entraĂźnant le vol de 42 millions de dollars en crypto-monnaies. Cependant, dans un retournement de situation, l’auteur du vol a dĂ©cidĂ© de restituer l’intĂ©gralitĂ© des fonds volĂ©s. L’incident a Ă©tĂ© rĂ©solu par le biais d’une nĂ©gociation entre GMX et le pirate, qui a acceptĂ© de rendre les fonds en Ă©change d’une prime de 5 millions de dollars. Cette approche, bien que controversĂ©e, a permis Ă  GMX de rĂ©cupĂ©rer les actifs perdus sans recourir Ă  des procĂ©dures judiciaires longues et coĂ»teuses. ...

11 juillet 2025 Â· 1 min

ArrĂȘt des mises Ă  jour de firmware pour drones DJI aprĂšs une cyberattaque

LA newsletter FromCyberia rapporte qu’un rĂ©seau de centres de service, gĂ©rĂ© par des bĂ©nĂ©voles, a dĂ©cidĂ© de suspendre les mises Ă  jour de firmware personnalisĂ©es pour les drones DJI aprĂšs avoir subi une cyberattaque. Ce rĂ©seau, dirigĂ© par le groupe Russian Hackers for the Front (RH), est connu pour ses efforts de modification de firmware afin de militariser les drones commerciaux DJI. L’attaque a compromis les serveurs et les terminaux utilisĂ©s par RH, obligeant le groupe Ă  demander Ă  des centaines de centres de service d’arrĂȘter l’utilisation de ses terminaux jusqu’à nouvel ordre. Cette dĂ©cision a pour effet de suspendre une large opĂ©ration de militarisation des drones commerciaux. ...

9 juillet 2025 Â· 1 min

Usurpation d'identité numérique de Marco Rubio pour manipuler des officiels

Selon un article du Washington Post, un individu non identifiĂ© a usurpĂ© l’identitĂ© du SecrĂ©taire d’État amĂ©ricain Marco Rubio en utilisant des logiciels alimentĂ©s par l’intelligence artificielle pour imiter sa voix et son style d’écriture. Cette campagne d’usurpation d’identitĂ© a ciblĂ© au moins cinq responsables gouvernementaux, dont trois ministres des affaires Ă©trangĂšres, un gouverneur amĂ©ricain et un membre du CongrĂšs. L’objectif prĂ©sumĂ© de ces tentatives d’usurpation Ă©tait de manipuler des officiels puissants pour obtenir des informations ou accĂ©der Ă  des comptes sensibles. L’imposteur a utilisĂ© des messages vocaux et textuels via l’application de messagerie chiffrĂ©e Signal, ainsi que des courriels pour contacter ses cibles. ...

9 juillet 2025 Â· 2 min

Arrestation au Brésil liée à une cyberattaque sur le systÚme de paiement PIX

Selon un article publiĂ© par The Record, la police brĂ©silienne a procĂ©dĂ© Ă  l’arrestation d’un employĂ© de C&M Software. Cet individu est accusĂ© d’avoir vendu ses identifiants de connexion aux hackers responsables d’une attaque massive contre le systĂšme de paiement instantanĂ© PIX. L’employĂ© aurait admis sa participation en vendant ses accĂšs, facilitant ainsi le vol par les cybercriminels. Le systĂšme PIX, largement utilisĂ© au BrĂ©sil pour les transactions rapides, a Ă©tĂ© la cible de cette attaque, mettant en lumiĂšre des failles potentielles dans la sĂ©curitĂ© des accĂšs internes aux systĂšmes critiques. ...

8 juillet 2025 Â· 1 min

Panne mondiale chez Ingram Micro soulÚve des inquiétudes de cyberattaque

Selon un article de BleepingComputer, Ingram Micro, un gĂ©ant de l’informatique, est confrontĂ© Ă  une panne mondiale impactant ses sites web et systĂšmes internes. Les clients s’inquiĂštent d’une possible cyberattaque en raison du silence de l’entreprise sur les causes de ces problĂšmes. La panne a des rĂ©percussions sur les opĂ©rations globales de l’entreprise, et les clients expriment leur frustration et leurs prĂ©occupations sur les rĂ©seaux sociaux, spĂ©culant sur une attaque potentielle. ...

5 juillet 2025 Â· 1 min

Ransomware : Welthungerhilfe refuse de payer une rançon de 20 bitcoins

Selon therecord.media, l’organisation humanitaire allemande Welthungerhilfe (WHH) a Ă©tĂ© la cible d’une attaque par ransomware menĂ©e par un groupe utilisant le modĂšle Ransomware-as-a-Service (RaaS). Les cybercriminels demandent une rançon de 20 bitcoins, soit environ 2,1 millions de dollars. Le groupe de ransomware, dĂ©jĂ  impliquĂ© dans des attaques contre des hĂŽpitaux et d’autres organisations, a listĂ© WHH sur son site de fuites du darknet. Bien que les systĂšmes de WHH aient Ă©tĂ© immĂ©diatement fermĂ©s et que des experts en cybersĂ©curitĂ© aient Ă©tĂ© appelĂ©s, il n’est pas clair si les rĂ©seaux de l’organisation ont Ă©tĂ© chiffrĂ©s. ...

4 juillet 2025 Â· 1 min

Campagne d'attaque Houken exploitant des vulnérabilités zero-day sur les appareils Ivanti CSA

Le CERT-FR a publiĂ© un rapport sur une campagne d’attaque observĂ©e par l’ANSSI en septembre 2024, ciblant des entitĂ©s françaises Ă  travers l’exploitation de vulnĂ©rabilitĂ©s zero-day sur les appareils Ivanti Cloud Service Appliance (CSA). La campagne d’attaque, nommĂ©e Houken, a impactĂ© des secteurs tels que le gouvernement, les tĂ©lĂ©communications, les mĂ©dias, la finance et le transport. Les attaquants ont utilisĂ© des vulnĂ©rabilitĂ©s zero-day (CVE-2024-8190, CVE-2024-8963, et CVE-2024-9380) pour exĂ©cuter du code arbitraire Ă  distance sur les appareils vulnĂ©rables, avant la publication des avis de sĂ©curitĂ© d’Ivanti. ...

3 juillet 2025 Â· 1 min
Derniùre mise à jour le: 15 Aug 2025 📝