Surmodics, Inc. victime d'un incident de cybersécurité

Le 5 juin 2025, Surmodics, Inc. a dĂ©couvert qu’un acteur malveillant avait accĂ©dĂ© sans autorisation Ă  certains de ses systĂšmes d’information, rendant certains systĂšmes et donnĂ©es indisponibles. La sociĂ©tĂ© a immĂ©diatement pris des mesures de confinement, notamment en mettant certains systĂšmes IT hors ligne de maniĂšre proactive, et a mis en Ɠuvre son plan de rĂ©ponse aux incidents de sĂ©curitĂ©. L’incident a Ă©tĂ© signalĂ© aux forces de l’ordre. Depuis la dĂ©couverte de cet incident de cybersĂ©curitĂ©, Surmodics collabore avec des experts IT tiers pour contenir, Ă©valuer et remĂ©dier Ă  l’incident. Les systĂšmes IT critiques de l’entreprise ont Ă©tĂ© restaurĂ©s et les donnĂ©es IT sont en cours de validation. Les autres systĂšmes et donnĂ©es IT sont en cours de restauration et de validation conformĂ©ment Ă  un plan de rĂ©cupĂ©ration. ...

3 juillet 2025 Â· 1 min

Attaque par ransomware contre la Fondation Radix en Suisse

L’actualitĂ© rapportĂ©e par cyberveille.decio.ch concerne une attaque par ransomware qui a visĂ© la Fondation Radix, une organisation Ă  but non lucratif active dans la promotion de la santĂ© en Suisse. Les cybercriminels ont rĂ©ussi Ă  voler et Ă  chiffrer des donnĂ©es appartenant Ă  la fondation, donnĂ©es qui ont ensuite Ă©tĂ© publiĂ©es sur le darknet. Cette attaque a Ă©galement eu un impact sur l’administration fĂ©dĂ©rale, car certains clients de Radix incluent des unitĂ©s administratives fĂ©dĂ©rales. ...

30 juin 2025 Â· 1 min

Intrusion par attaque de Password Spray et déploiement de Ransomware RansomHub

L’article de THE DFIR REPORT dĂ©taille une intrusion complexe survenue en novembre 2024, oĂč des attaquants ont utilisĂ© une attaque de Password Spray pour accĂ©der Ă  un serveur RDP exposĂ©. Cette attaque a permis aux cybercriminels de compromettre plusieurs comptes utilisateurs sur une pĂ©riode de quatre heures. Une fois l’accĂšs initial obtenu, les attaquants ont utilisĂ© des outils tels que Mimikatz et Nirsoft CredentialsFileView pour rĂ©colter des identifiants, et ont menĂ© des activitĂ©s de reconnaissance Ă  l’aide de commandes intĂ©grĂ©es et d’outils tiers comme Advanced IP Scanner et NetScan. Ils ont Ă©galement utilisĂ© Rclone pour exfiltrer des donnĂ©es vers un serveur distant via SFTP. ...

30 juin 2025 Â· 1 min

Pirates informatiques compromettent le systĂšme de contrĂŽle d'un barrage en NorvĂšge

Selon un article d’Energiteknikk, des hackers non identifiĂ©s ont compromis les systĂšmes de contrĂŽle d’un barrage en NorvĂšge en avril, en exploitant un mot de passe faible. L’incident a eu lieu au barrage de Lake Risevatnet, prĂšs de la ville de Svelgen, dans le sud-ouest de la NorvĂšge. Les hackers ont rĂ©ussi Ă  ouvrir la vanne du barrage, la laissant ouverte pendant quatre heures avant que l’activitĂ© non autorisĂ©e ne soit dĂ©tectĂ©e. ...

30 juin 2025 Â· 1 min

Vol de données personnelles chez Ahold Delhaize suite à une attaque par ransomware

L’article publiĂ© par BleepingComputer rapporte qu’Ahold Delhaize, l’une des plus grandes chaĂźnes de distribution alimentaire au monde, a Ă©tĂ© victime d’une attaque par ransomware en novembre dernier qui a compromis ses systĂšmes aux États-Unis. Plus de 2,2 millions d’individus sont concernĂ©s par cette fuite de donnĂ©es, incluant des informations personnelles, financiĂšres et de santĂ©. L’entreprise a commencĂ© Ă  notifier les personnes affectĂ©es afin de les informer de la situation et des mesures prises pour sĂ©curiser leurs donnĂ©es. ...

27 juin 2025 Â· 1 min

Cyberattaque sur Farm's Best Food Industries sans impact matériel

L’article de presse de PETALING JAYA rapporte qu’une cyberattaque a visĂ© Farm’s Best Food Industries Sdn Bhd, une filiale Ă  51% de CAB Cakaran Corp Bhd. L’attaque n’a pas eu d’impact matĂ©riel sur les opĂ©rations ou la performance financiĂšre de l’entreprise. Une Ă©valuation de l’incident a Ă©tĂ© complĂ©tĂ©e, et bien que les efforts de restauration du systĂšme comptable affectĂ© soient en cours, le calendrier pour une rĂ©cupĂ©ration complĂšte des donnĂ©es reste incertain. ...

25 juin 2025 Â· 1 min

23andMe sanctionné pour une fuite de données massive

L’article publiĂ© par TechCrunch rapporte que l’Information Commissioner’s Office (ICO) a infligĂ© une amende de 2,31 millions de livres Ă  23andMe pour ne pas avoir suffisamment protĂ©gĂ© les donnĂ©es personnelles et gĂ©nĂ©tiques de ses utilisateurs avant une fuite de donnĂ©es survenue en 2023. Lors de cette attaque, des hackers ont accĂ©dĂ© aux donnĂ©es privĂ©es de plus de 6,9 millions d’utilisateurs en utilisant des identifiants volĂ©s. Parmi les victimes, plus de 155,000 rĂ©sidents britanniques ont Ă©tĂ© affectĂ©s. À l’époque, 23andMe ne requĂ©rait pas l’utilisation de l’authentification multi-facteurs, ce qui a Ă©tĂ© jugĂ© contraire Ă  la lĂ©gislation britannique sur la protection des donnĂ©es. ...

23 juin 2025 Â· 1 min

Exploitation d'une vulnérabilité sur CoinMarketCap par injection de code malveillant

L’actualitĂ© rapportĂ©e par Coindesk met en lumiĂšre une attaque ciblant CoinMarketCap, un site populaire de suivi des crypto-monnaies. Des hackers ont exploitĂ© une vulnĂ©rabilitĂ© dans le systĂšme front-end de CoinMarketCap en utilisant une image de doodle apparemment inoffensive pour injecter du code malveillant. Ce code a dĂ©clenchĂ© des pop-ups de vĂ©rification de portefeuille factices sur l’ensemble du site, incitant les utilisateurs Ă  “VĂ©rifier le portefeuille” dans le cadre d’une tactique de phishing visant Ă  accĂ©der Ă  leurs avoirs en crypto-monnaies. ...

23 juin 2025 Â· 1 min

Fuite de données chez UBS suite à une attaque sur un fournisseur externe

L’article publiĂ© par Infosecurity rapporte qu’UBS, une grande banque mondiale, a Ă©tĂ© victime d’une fuite de donnĂ©es aprĂšs une cyber-attaque sur un fournisseur tiers. Selon un porte-parole d’UBS, l’incident n’a pas affectĂ© les donnĂ©es des clients ni les opĂ©rations de la banque. L’attaque a ciblĂ© un fournisseur externe, Chain IQ, basĂ© en Suisse, entraĂźnant le vol d’informations concernant UBS et d’autres entreprises. Le journal suisse Le Temps a rĂ©vĂ©lĂ© que les donnĂ©es de 130 000 employĂ©s d’UBS ont Ă©tĂ© publiĂ©es sur le dark web par un groupe de ransomware nommĂ© World Leaks. Les informations compromises incluent les coordonnĂ©es professionnelles, les rĂŽles des employĂ©s, ainsi que les dĂ©tails de leur emplacement de travail. ...

23 juin 2025 Â· 1 min

Intrusion sophistiquée de BlueNoroff ciblant le Web3

L’article publiĂ© par Huntress le 18 juin 2025, expose une intrusion sophistiquĂ©e menĂ©e par le groupe APT nord-corĂ©en BlueNoroff, Ă©galement connu sous plusieurs autres noms tels que Sapphire Sleet et STARDUST CHOLLIMA. Ce groupe est connu pour cibler les cryptomonnaies depuis 2017. L’attaque a dĂ©butĂ© par un message envoyĂ© via Telegram Ă  un employĂ© d’une fondation de cryptomonnaie, incluant un lien Calendly redirigeant vers un faux domaine Zoom. Lors d’une rĂ©union Zoom truquĂ©e, l’employĂ© a Ă©tĂ© incitĂ© Ă  tĂ©lĂ©charger une fausse extension Zoom, qui Ă©tait en rĂ©alitĂ© un script malveillant. ...

23 juin 2025 Â· 1 min
Derniùre mise à jour le: 15 Aug 2025 📝