La République tchÚque accuse la Chine d'une cyberattaque menée par APT31

Le 1er juin 2025, un article publiĂ© par Reuters rapporte que la RĂ©publique tchĂšque a accusĂ© la Chine d’ĂȘtre responsable d’une campagne de cyberespionnage malveillante ciblant le ministĂšre des Affaires Ă©trangĂšres tchĂšque. Cette attaque, attribuĂ©e au groupe APT31, a commencĂ© lors de la prĂ©sidence tchĂšque de l’UE en 2022. APT31 est publiquement associĂ© au MinistĂšre de la SĂ©curitĂ© d’État chinois. Les attaques se sont concentrĂ©es sur les emails et documents concernant l’Asie. ...

1 juin 2025 Â· 1 min

Une attaque ransomware perturbe les services de Mediehuset Altaposten

Mardi 27.05 matin, un virus informatique a Ă©tĂ© dĂ©tectĂ© sur les serveurs de Mediehuset Altaposten, perturbant plusieurs de leurs services. Cet incident a impactĂ© la production de l’édition papier du journal ainsi que les Ă©missions de Radio Alta. En rĂ©ponse Ă  l’attaque, Mediehuset Altaposten a dĂ» isoler le virus de type ransomware en Ă©teignant plusieurs de ses services, y compris la radio, la tĂ©lĂ©vision et les programmes de production de journaux, Ă  l’exception du site web qui est restĂ© opĂ©rationnel. Cette mesure drastique visait Ă  contenir l’attaque et Ă  protĂ©ger les autres systĂšmes. ...

30 mai 2025 Â· 1 min

Exploitation d'un MSP via SimpleHelp pour déployer le ransomware DragonForce

L’article publiĂ© par Sophos MDR relate une attaque ciblĂ©e impliquant un fournisseur de services gĂ©rĂ©s (MSP). Un acteur malveillant a exploitĂ© l’outil de surveillance et de gestion Ă  distance (RMM), SimpleHelp, pour dĂ©ployer le ransomware DragonForce sur plusieurs points de terminaison. L’attaque a Ă©tĂ© facilitĂ©e par une chaĂźne de vulnĂ©rabilitĂ©s rĂ©vĂ©lĂ©es en janvier 2025, notamment des failles de traversĂ©e de chemin, de tĂ©lĂ©chargement de fichiers arbitraires et d’élĂ©vation de privilĂšges (CVE-2024-57727, CVE-2024-57728, CVE-2024-57726). Les attaquants ont Ă©galement exfiltrĂ© des donnĂ©es sensibles, utilisant une tactique de double extorsion pour faire pression sur les victimes. ...

28 mai 2025 Â· 1 min

Fuite de données clients chez Adidas suite à une violation par un tiers

Selon un rapport de Cybernews, Adidas a officiellement confirmĂ© qu’une violation de donnĂ©es par un tiers a compromis les donnĂ©es de ses clients. Cette fuite a Ă©tĂ© initialement signalĂ©e par des notifications envoyĂ©es aux clients rĂ©gionaux en Turquie et en CorĂ©e. Adidas a publiĂ© une notice officielle sur ses sites en allemand et en anglais, indiquant qu’un parti externe non autorisĂ© a obtenu certaines donnĂ©es de consommateurs via un fournisseur de services client tiers. Cela pourrait ĂȘtre un incident unique affectant tout le rĂ©seau d’Adidas ou une troisiĂšme violation distincte. ...

28 mai 2025 Â· 1 min

Incident de ransomware SafePay ciblant l'Allemagne et les États-Unis

DCSO a rapportĂ© un incident de sĂ©curitĂ© impliquant un de ses clients, victime d’une campagne de ransomware orchestrĂ©e par le groupe SafePay. SafePay utilise une stratĂ©gie de double extorsion, combinant le vol de donnĂ©es et leur chiffrement pour faire pression sur les victimes. Ce groupe n’hĂ©site pas Ă  contacter directement les victimes, y compris par appels tĂ©lĂ©phoniques, pour accroĂźtre la pression et forcer le paiement. Bien que le ransomware SafePay prĂ©sente des similitudes avec d’autres souches de ransomware, DCSO estime que cela rĂ©sulte d’une inspiration plutĂŽt que d’une origine commune. SafePay cible principalement des entreprises situĂ©es en Allemagne et aux États-Unis. ...

28 mai 2025 Â· 1 min

Attaque informatique sur le site de l'État du Valais

Selon un article publiĂ© le 23 mai 2025, le site de l’État du Valais a Ă©tĂ© victime d’une attaque informatique depuis jeudi Ă  la mi-journĂ©e, entraĂźnant sa dĂ©connexion par prĂ©caution. À ce stade, aucun dommage n’a Ă©tĂ© observĂ©. Claude-Alain Berclaz, chef du Service cantonal de l’informatique, a indiquĂ© que les hackers ont temporairement obtenu des droits Ă©tendus sur les sites internet et intranet, ce qui aurait pu leur permettre de modifier le site, bien qu’aucune modification n’ait Ă©tĂ© constatĂ©e. ...

23 mai 2025 Â· 1 min

Cyberattaque contre le systÚme 911 du comté de Morgan

Le 21 mai 2025, les responsables du comtĂ© de Morgan ont annoncĂ© qu’une cyberattaque avait ciblĂ© le systĂšme 911 du comtĂ© le mercredi 14 mai. Cette attaque a conduit les services informatiques du comtĂ© Ă  dĂ©connecter le systĂšme 911 pour protĂ©ger l’ensemble des systĂšmes. L’impact de cette cyberattaque a Ă©tĂ© significatif, affectant notamment la liste des dĂ©tenus et la liste des mandats. Ces perturbations ont nĂ©cessitĂ© des mesures immĂ©diates pour identifier et rĂ©soudre le problĂšme, bien que les dĂ©tails spĂ©cifiques de l’attaque n’aient pas Ă©tĂ© divulguĂ©s. ...

21 mai 2025 Â· 1 min

Tentative de déploiement de ransomware chez Duo Broadband

L’article relate un incident de cybersĂ©curitĂ© survenu chez Duo Broadband la veille de la Saint-Valentin 2025. Les systĂšmes de l’entreprise ont Ă©tĂ© la cible d’une tentative de dĂ©ploiement de ransomware par des acteurs malveillants. DĂšs la dĂ©couverte de cette intrusion non autorisĂ©e, Duo Broadband a pris des mesures immĂ©diates pour sĂ©curiser ses systĂšmes et a mis fin Ă  tout accĂšs non autorisĂ©. L’entreprise a Ă©galement informĂ© les forces de l’ordre conformĂ©ment aux rĂ©glementations fĂ©dĂ©rales en vigueur. ...

18 mai 2025 Â· 1 min

Un hacker condamné pour avoir piraté le compte X de la SEC

L’article de Techcrunch rapporte la condamnation d’Eric Council Jr., un AmĂ©ricain de 26 ans, Ă  14 mois de prison et trois ans de libertĂ© surveillĂ©e pour avoir participĂ© au piratage du compte X officiel de la SEC. En 2024, Council et d’autres hackers ont pris le contrĂŽle du compte X de la SEC pour annoncer faussement l’approbation par l’agence de fonds nĂ©gociĂ©s en bourse (ETFs) sur le Bitcoin, provoquant une hausse temporaire du prix de la cryptomonnaie avant sa chute. ...

18 mai 2025 Â· 1 min

Fuite de données à la Commission des droits de l'homme australienne

La Commission des droits de l’homme australienne (AHRC) a rĂ©cemment Ă©tĂ© victime d’une fuite de donnĂ©es. Cet incident a Ă©tĂ© rapportĂ© par Bleeping Computer et concerne la divulgation en ligne de documents privĂ©s qui ont ensuite Ă©tĂ© indexĂ©s par les principaux moteurs de recherche. Les documents en question contenaient des informations sensibles et leur exposition sur Internet reprĂ©sente une violation significative de la confidentialitĂ© et de la sĂ©curitĂ© des donnĂ©es. L’incident soulĂšve des questions sur les mesures de sĂ©curitĂ© en place au sein de l’AHRC et sur la maniĂšre dont ces documents ont pu ĂȘtre rendus publics. ...

14 mai 2025 Â· 1 min
Derniùre mise à jour le: 17 Aug 2025 📝