Augmentation des attaques par ransomware accompagnées de vols de données aux Pays-Bas

Selon un article publiĂ© en 2025, l’autoritĂ© nĂ©erlandaise de protection des donnĂ©es (AP) a exprimĂ© son inquiĂ©tude face Ă  une augmentation significative des attaques par ransomware en 2024. Ces attaques ont Ă©tĂ© marquĂ©es par une nouvelle tendance oĂč les cybercriminels ne se contentent plus de geler les systĂšmes informatiques, mais volent Ă©galement des donnĂ©es personnelles avant de demander une rançon. L’AP a recensĂ© au moins 112 attaques rĂ©ussies de ransomware aux Pays-Bas au cours de l’annĂ©e 2024. Cette statistique souligne une augmentation par rapport Ă  l’annĂ©e prĂ©cĂ©dente, illustrant une escalade prĂ©occupante des cybermenaces dans le pays. ...

3 juillet 2025 Â· 1 min

Campagne d'attaque Houken exploitant des vulnérabilités zero-day sur les appareils Ivanti CSA

Le CERT-FR a publiĂ© un rapport sur une campagne d’attaque observĂ©e par l’ANSSI en septembre 2024, ciblant des entitĂ©s françaises Ă  travers l’exploitation de vulnĂ©rabilitĂ©s zero-day sur les appareils Ivanti Cloud Service Appliance (CSA). La campagne d’attaque, nommĂ©e Houken, a impactĂ© des secteurs tels que le gouvernement, les tĂ©lĂ©communications, les mĂ©dias, la finance et le transport. Les attaquants ont utilisĂ© des vulnĂ©rabilitĂ©s zero-day (CVE-2024-8190, CVE-2024-8963, et CVE-2024-9380) pour exĂ©cuter du code arbitraire Ă  distance sur les appareils vulnĂ©rables, avant la publication des avis de sĂ©curitĂ© d’Ivanti. ...

3 juillet 2025 Â· 1 min

Campagne de phishing massive ciblant des marques de commerce électronique

L’article de Silent Push, publiĂ© le 2 juillet 2025, rĂ©vĂšle les dĂ©tails d’une campagne de phishing orchestrĂ©e par un groupe de menaces, soupçonnĂ© d’ĂȘtre basĂ© en Chine, visant Ă  usurper l’identitĂ© de marques de commerce Ă©lectronique bien connues. Les analystes de Silent Push ont dĂ©couvert cette campagne aprĂšs avoir suivi une piste fournie par le journaliste mexicain Ignacio GĂłmez Villaseñor. Initialement ciblant l’évĂ©nement de vente ‘Hot Sale 2025’ au Mexique, la campagne s’est avĂ©rĂ©e ĂȘtre bien plus vaste, visant un public mondial avec des sites en anglais et en espagnol. Les sites frauduleux imitent des marques telles que Apple, Harbor Freight Tools, Michael Kors, REI, Wayfair, et Wrangler Jeans. ...

3 juillet 2025 Â· 2 min

Cisco supprime un compte backdoor dans Unified Communications Manager

L’article publiĂ© par BleepingComputer rapporte que Cisco a rĂ©cemment supprimĂ© un compte backdoor dans son produit Unified Communications Manager (Unified CM). Cette vulnĂ©rabilitĂ© (CVE-2025-20309) aurait permis Ă  des attaquants distants d’accĂ©der aux appareils non corrigĂ©s avec des privilĂšges root. Le compte backdoor Ă©tait hardcodĂ©, ce qui signifie qu’il Ă©tait intĂ©grĂ© directement dans le code du logiciel, rendant son exploitation potentiellement accessible Ă  quiconque connaissait son existence. Cette faille de sĂ©curitĂ© critique a Ă©tĂ© identifiĂ©e et corrigĂ©e par Cisco, soulignant l’importance de maintenir les systĂšmes Ă  jour avec les derniers patchs de sĂ©curitĂ©. ...

3 juillet 2025 Â· 1 min

Cyberattaque sur C&M Software impactant des institutions financiÚres au Brésil

L’article de Reuters rapporte qu’une cyberattaque a Ă©tĂ© signalĂ©e par C&M Software, un fournisseur de services technologiques basĂ© au BrĂ©sil, qui dessert des institutions financiĂšres dĂ©pourvues d’infrastructures de connectivitĂ©. La banque centrale du BrĂ©sil a ordonnĂ© Ă  C&M de couper l’accĂšs des institutions financiĂšres Ă  l’infrastructure qu’elle gĂšre, bien que les dĂ©tails spĂ©cifiques de l’attaque n’aient pas Ă©tĂ© divulguĂ©s dans le communiquĂ© officiel. Un responsable anonyme, impliquĂ© dans l’enquĂȘte en cours, a rĂ©vĂ©lĂ© que C&M Software fournit ses services Ă  environ deux douzaines de petites institutions financiĂšres. Il a Ă©galement Ă©tĂ© prĂ©cisĂ© que les montants impliquĂ©s dans l’attaque ne s’élĂšvent pas Ă  des milliards de reais, suggĂ©rant un impact financier limitĂ©. ...

3 juillet 2025 Â· 1 min

Des hackers nord-coréens ciblent les organisations Web3 avec un nouveau malware macOS

Bleeping Computer rapporte que des hackers soutenus par l’État nord-corĂ©en ont dĂ©veloppĂ© un nouveau malware macOS nommĂ© NimDoor. Ce logiciel malveillant est utilisĂ© dans une campagne visant spĂ©cifiquement les organisations Web3 et de cryptomonnaie. Le malware NimDoor est conçu pour s’infiltrer dans les systĂšmes macOS, permettant aux attaquants d’accĂ©der Ă  des informations sensibles et de potentiellement compromettre des transactions financiĂšres. Cette nouvelle menace s’inscrit dans une sĂ©rie d’attaques attribuĂ©es Ă  des groupes de hackers nord-corĂ©ens, connus pour cibler le secteur financier mondial. ...

3 juillet 2025 Â· 1 min

EnquĂȘte sur un employĂ© de DigitalMint pour des accords avec des hackers

L’actualitĂ© provient de DigitalMint, une entreprise spĂ©cialisĂ©e dans la nĂ©gociation avec les hackers et la facilitation des paiements en cryptomonnaie lors des attaques par ransomware. Selon une dĂ©claration de Marc Jason Grens, prĂ©sident de DigitalMint, le ministĂšre de la Justice des États-Unis enquĂȘte sur un ancien employĂ© de l’entreprise. Cet employĂ© est accusĂ© d’avoir passĂ© des accords avec des hackers pour bĂ©nĂ©ficier des paiements d’extorsion, ce qui soulĂšve des prĂ©occupations Ă©thiques et lĂ©gales. ...

3 juillet 2025 Â· 1 min

Fermeture de l'opération RaaS Hunters International et distribution de déchiffreurs gratuits

Selon une annonce publiĂ©e sur le dark web, Hunters International, un acteur majeur dans le domaine des Ransomware-as-a-Service (RaaS), a dĂ©cidĂ© de fermer ses opĂ©rations. Le groupe cybercriminel Hunters International, connu pour son modĂšle Ransomware-as-a-Service (RaaS), a annoncĂ© ce 3 juillet 2025 la fermeture officielle de ses opĂ©rations. Il propose dĂ©sormais gratuitement des outils de dĂ©chiffrement aux victimes prĂ©cĂ©dentes, afin qu’elles puissent rĂ©cupĂ©rer leurs donnĂ©es sans verser de rançon. Une fermeture inattendue Dans un message publiĂ© sur leur site de fuite du dark web, les opĂ©rateurs de Hunters International dĂ©clarent : ...

3 juillet 2025 Â· 2 min

Fuite de données personnelles de figures politiques en Espagne

L’article publiĂ© par The Record rapporte une fuite de donnĂ©es impliquant des figures politiques de haut rang en Espagne. Selon le ministĂšre de l’IntĂ©rieur espagnol, des suspects ont Ă©tĂ© identifiĂ©s comme responsables du vol et de la divulgation de donnĂ©es personnelles appartenant Ă  des personnalitĂ©s politiques Ă©minentes, y compris le Premier ministre Pedro SĂĄnchez, la PrĂ©sidente du CongrĂšs des dĂ©putĂ©s Francina Armengol, et le PrĂ©sident de la Catalogne Salvador Illa. ...

3 juillet 2025 Â· 1 min

Google condamné pour transfert de données d'Android inactifs

L’article publiĂ© par The Record relate une affaire judiciaire dans laquelle Google a Ă©tĂ© accusĂ© de transfĂ©rer des donnĂ©es depuis des tĂ©lĂ©phones Android inactifs sur des rĂ©seaux cellulaires, ce qui a Ă©tĂ© qualifiĂ© de vol par les avocats des plaignants. Dans cette affaire de recours collectif, un jury a accordĂ© 314 millions de dollars aux plaignants, soulignant la gravitĂ© des accusations portĂ©es contre Google. Les avocats ont affirmĂ© que ces transferts de donnĂ©es, effectuĂ©s sans le consentement explicite des utilisateurs, constituaient une violation des droits Ă  la vie privĂ©e. ...

3 juillet 2025 Â· 1 min
Derniùre mise à jour le: 13 Jul 2025 📝