Intrusion non autorisée dans le réseau du Conseil

Un incident de sĂ©curitĂ© a Ă©tĂ© rapportĂ© concernant une intrusion non autorisĂ©e dans le rĂ©seau du Conseil municipal d’Oxford. Les systĂšmes de sĂ©curitĂ© automatisĂ©s ont immĂ©diatement rĂ©agi pour Ă©liminer la prĂ©sence et limiter l’accĂšs des attaquants aux systĂšmes et bases de donnĂ©es. Suite Ă  cette dĂ©tection, le Conseil a fait appel Ă  des spĂ©cialistes externes en cybersĂ©curitĂ© pour les assister dans l’investigation de l’incident. En consĂ©quence, ils ont pris la dĂ©cision proactive de mettre hors ligne les principaux systĂšmes du Conseil pour effectuer des vĂ©rifications de sĂ©curitĂ© complĂštes. ...

20 juin 2025 Â· 1 min

SystÚme de santé des Tonga victime d'une attaque par ransomware

Selon un article publiĂ© le 20 juin 2025, le SystĂšme National d’Information de SantĂ© (NHIS) des Tonga a subi une attaque par ransomware cette semaine, comme l’a annoncĂ© Dr Ê»Ana Ê»AkauÊ»ola. Le systĂšme a Ă©tĂ© mis hors ligne, forçant le personnel Ă  recourir Ă  des opĂ©rations manuelles. L’incident a Ă©tĂ© rĂ©vĂ©lĂ© lors d’un dĂ©bat parlementaire sur le budget du MEIDECC, lorsque le Vice-Premier Ministre Dr Taniela Fusimalohi a informĂ© les dĂ©putĂ©s de cette intrusion. Dr Ê»AkauÊ»ola a confirmĂ© avoir pris connaissance de l’attaque plus tĂŽt dans la semaine et a immĂ©diatement convoquĂ© les administrateurs systĂšme. Elle a soulignĂ© que le membre du personnel en charge du NHIS “n’était pas conscient de la gravitĂ© de la brĂšche”. ...

20 juin 2025 Â· 1 min

Exploitation de la vulnérabilité CVE-2023-28771 ciblant Zyxel

L’article publiĂ© par GreyNoise rapporte une tentative d’exploitation de la vulnĂ©rabilitĂ© CVE-2023-28771, qui affecte les dĂ©codeurs de paquets IKE de Zyxel via le port UDP 500. Le 16 juin 2025, GreyNoise a observĂ© une activitĂ© concentrĂ©e de tentatives d’exploitation de cette vulnĂ©rabilitĂ©, impliquant 244 adresses IP uniques. Les tentatives Ă©taient dirigĂ©es principalement vers les États-Unis, le Royaume-Uni, l’Espagne, l’Allemagne et l’Inde. Toutes les adresses IP Ă©taient classifiĂ©es comme malveillantes par GreyNoise et Ă©taient gĂ©olocalisĂ©es aux États-Unis, sous l’infrastructure de Verizon Business. ...

18 juin 2025 Â· 1 min

Fuite de données de 10,000 clients de VirtualMacOSX.com

L’actualitĂ© provient de SafetyDetectives qui a dĂ©couvert un forum sur le web clair oĂč un acteur malveillant a publiĂ© une base de donnĂ©es prĂ©tendument appartenant Ă  VirtualMacOSX.com. VirtualMacOSX.com est une entreprise offrant des services de cloud computing basĂ©s sur Apple Macintosh dans 102 pays depuis 2012. La fuite concerne des donnĂ©es de 10,000 clients, trouvĂ©es sur un forum dĂ©diĂ© aux tĂ©lĂ©chargements de bases de donnĂ©es et aux fuites. La base de donnĂ©es comprend des informations sensibles telles que l’ID utilisateur, le nom complet, le nom de l’entreprise, l’adresse email, l’adresse physique complĂšte, le numĂ©ro de tĂ©lĂ©phone, le mot de passe et la clĂ© de rĂ©initialisation du mot de passe. Des donnĂ©es financiĂšres telles que le nom de la banque, le type de banque, le code bancaire et le compte bancaire ont Ă©galement Ă©tĂ© divulguĂ©es. ...

18 juin 2025 Â· 1 min

Incident de cybersécurité majeur chez NHS Professionals au Royaume-Uni

L’article rapporte un incident de cybersĂ©curitĂ© survenu chez NHS Professionals (NHSP), une organisation gouvernementale britannique de gestion de personnel pour le National Health Service. En mai 2024, des cybercriminels ont compromis les systĂšmes de NHSP. En utilisant des outils tels que WinRM et Cobalt Strike, les attaquants ont obtenu un accĂšs au niveau de l’administrateur de domaine. Cela leur a permis d’exfiltrer la base de donnĂ©es Active Directory ainsi que les identifiants hachĂ©s de tous les utilisateurs. ...

15 juin 2025 Â· 1 min

Intrusions dans les réseaux de Thomasville et d'un district judiciaire en Géorgie

L’article publiĂ© par The Record rapporte que le gouvernement de la ville de Thomasville, en Caroline du Nord, ainsi qu’un district judiciaire en GĂ©orgie ont Ă©tĂ© victimes d’intrusions dans leurs rĂ©seaux informatiques. Les autoritĂ©s locales de Thomasville et du district judiciaire concernĂ© ont confirmĂ© qu’elles rĂ©pondaient activement Ă  ces incidents de sĂ©curitĂ©. Les dĂ©tails prĂ©cis de la nature des intrusions, ainsi que l’étendue des dommages potentiels, n’ont pas Ă©tĂ© divulguĂ©s dans l’article. ...

15 juin 2025 Â· 1 min

Des journalistes ciblés par le spyware Graphite de Paragon

L’article publiĂ© par Citizen Lab rapporte que le 29 avril 2025, Apple a informĂ© un groupe restreint d’utilisateurs iOS qu’ils avaient Ă©tĂ© ciblĂ©s par un logiciel espion avancĂ©. Deux journalistes, dont un europĂ©en souhaitant rester anonyme et l’italien Ciro Pellegrino, ont acceptĂ© une analyse technique de leurs appareils. Cette analyse a rĂ©vĂ©lĂ© des preuves mĂ©dico-lĂ©gales confirmant avec une haute confiance qu’ils ont Ă©tĂ© ciblĂ©s par le spyware Graphite de Paragon. ...

13 juin 2025 Â· 1 min

Incident de cybersĂ©curitĂ© Ă  Thomasville : enquĂȘte en cours

Dans un article publiĂ© rĂ©cemment, il est rapportĂ© que la ville de Thomasville a dĂ©couvert un incident de cybersĂ©curitĂ© lundi aprĂšs-midi. Les autoritĂ©s municipales, reprĂ©sentĂ©es par le City Manager Assistant Eddie Bowling, ont immĂ©diatement pris des mesures pour contenir la situation. Les responsables de la ville n’ont pas encore dĂ©terminĂ© si des informations sensibles ont Ă©tĂ© accĂ©dĂ©es ou compromises. Un groupe d’enquĂȘteurs a Ă©tĂ© formĂ© pour examiner les causes de cet incident et identifier les responsables potentiels. Ils cherchent Ă©galement Ă  Ă©valuer l’ampleur des systĂšmes affectĂ©s par cet incident. ...

12 juin 2025 Â· 1 min

Site d'information sur les vaccins détourné par du spam à thÚme gay

Selon TechCrunch, un site web d’information sur les vaccins appartenant au DĂ©partement de la SantĂ© et des Services sociaux des États-Unis a Ă©tĂ© compromis. Le contenu original du site a Ă©tĂ© remplacĂ© par du spam Ă  thĂšme gay, ce qui constitue une attaque de dĂ©figuration de site web. Cette attaque met en lumiĂšre les vulnĂ©rabilitĂ©s potentielles dans la gestion et la sĂ©curitĂ© des sites web gouvernementaux, en particulier ceux liĂ©s Ă  des sujets sensibles comme les vaccins. Les dĂ©tails concernant la mĂ©thode utilisĂ©e pour accĂ©der au site ou les motivations derriĂšre cet acte ne sont pas prĂ©cisĂ©s dans l’article. ...

12 juin 2025 Â· 1 min

YES24 victime d'une attaque par ransomware pour la deuxiÚme journée consécutive

L’article rapporte que la librairie en ligne YES24 a Ă©tĂ© touchĂ©e par une attaque par ransomware pour la deuxiĂšme journĂ©e consĂ©cutive, entraĂźnant des problĂšmes d’accĂšs Ă  son site web et Ă  son application. L’incident a Ă©tĂ© dĂ©tectĂ© aux alentours de 4 heures du matin le 9 juin. Suite Ă  cet Ă©vĂ©nement, YES24 a pris des mesures de sĂ©curitĂ© et a signalĂ© l’incident aux autoritĂ©s compĂ©tentes, y compris la Korea Internet & Security Agency (KISA). ...

12 juin 2025 Â· 1 min
Derniùre mise à jour le: 15 Aug 2025 📝