La ville de Green River victime d'une attaque par ransomware

La source de cette information est SweetwaterNOW, qui rapporte que la ville de Green River est confrontĂ©e Ă  une attaque par ransomware ayant un impact significatif sur ses systĂšmes informatiques. Chris Meats, le directeur des finances de la ville, a confirmĂ© l’incident, soulignant que, pour l’instant, il n’y a pas de preuves indiquant que des donnĂ©es ont Ă©tĂ© consultĂ©es ou exfiltrĂ©es. Cependant, l’attaque a paralysĂ© les systĂšmes de la ville, ce qui complique la gestion quotidienne des opĂ©rations. ...

26 juin 2025 Â· 1 min

ProcÚs à Lyon pour le siphonnage de données bancaires d'intérimaires Adecco

L’article publiĂ© par Cubic relate le dĂ©but du procĂšs de seize personnes Ă  Lyon, accusĂ©es d’avoir orchestrĂ© le siphonnage de donnĂ©es bancaires et personnelles de 76 000 intĂ©rimaires travaillant pour Adecco. L’affaire a dĂ©butĂ© en 2022 lorsque des intĂ©rimaires ont remarquĂ© des prĂ©lĂšvements frauduleux de 49,85 euros sur leurs comptes bancaires, avec un nom inconnu. Ces prĂ©lĂšvements se sont rĂ©vĂ©lĂ©s ĂȘtre le rĂ©sultat d’un accĂšs non autorisĂ© aux bases de donnĂ©es d’Adecco, facilitĂ© par un alternant de l’entreprise via le darkweb. ...

26 juin 2025 Â· 1 min

Suspicion d'espionnage industriel autour d'Airbus par une société chinoise

L’article publiĂ© par Intelligence Online rĂ©vĂšle une affaire d’espionnage industriel impliquant potentiellement la Chine et ciblant les intĂ©rĂȘts français, notamment Airbus. Les services de renseignement français ont ouvert une enquĂȘte sur une sociĂ©tĂ© de tĂ©lĂ©communications chinoise, SATHD Europe, qui aurait installĂ© une station d’écoute Ă  proximitĂ© des sites d’Airbus. Cette sociĂ©tĂ©, bien que discrĂšte, est suspectĂ©e d’ĂȘtre au cƓur d’une opĂ©ration d’espionnage majeure. Une antenne suspecte a Ă©tĂ© repĂ©rĂ©e par les officiers de la Direction du renseignement et de la sĂ©curitĂ© de la dĂ©fense (DRSD) Ă  Boulogne-sur-Gesse, un village situĂ© dans le cĂŽne de rĂ©ception satellitaire prĂšs du tĂ©lĂ©port d’Issus Aussaguel, un centre crucial pour les satellites d’observation de la Terre fabriquĂ©s par Airbus et Thales Alenia Space. ...

26 juin 2025 Â· 1 min

Un pirate britannique accusé de vol et vente de données sensibles

Selon un article de Bleeping Computer, un ressortissant britannique utilisant le pseudonyme “IntelBroker” a Ă©tĂ© accusĂ© par les autoritĂ©s amĂ©ricaines de vol et vente de donnĂ©es sensibles. Cette affaire met en lumiĂšre les dangers persistants liĂ©s aux cyberattaques et Ă  la sĂ©curitĂ© des donnĂ©es. Le pirate est soupçonnĂ© d’avoir accĂ©dĂ© illĂ©galement Ă  des informations sensibles appartenant Ă  des dizaines de victimes. Ces actions auraient causĂ© un prĂ©judice financier estimĂ© Ă  25 millions de dollars. Les dĂ©tails concernant la mĂ©thode utilisĂ©e pour accĂ©der Ă  ces donnĂ©es n’ont pas Ă©tĂ© prĂ©cisĂ©s dans l’article, mais l’impact financier souligne la gravitĂ© de l’incident. ...

26 juin 2025 Â· 1 min

Vulnérabilités critiques dans Cisco ISE permettant une exécution de code à distance

Selon ce bulletin de sĂ©curitĂ© de Cisco publiĂ© le 26 juin 2025, plusieurs vulnĂ©rabilitĂ©s ont Ă©tĂ© identifiĂ©es dans les produits Cisco Identity Services Engine (ISE) et Cisco ISE Passive Identity Connector (ISE-PIC). Ces failles pourraient permettre Ă  un attaquant non authentifiĂ© d’exĂ©cuter des commandes sur le systĂšme d’exploitation sous-jacent en tant qu’utilisateur root. La premiĂšre vulnĂ©rabilitĂ©, CVE-2025-20281, est due Ă  une validation insuffisante des entrĂ©es utilisateur dans une API spĂ©cifique de Cisco ISE et ISE-PIC. Un attaquant pourrait exploiter cette faille en soumettant une requĂȘte API spĂ©cialement conçue, obtenant ainsi des privilĂšges root sur un appareil affectĂ©. Cette vulnĂ©rabilitĂ© est classĂ©e avec un score CVSS de 10.0, indiquant une sĂ©vĂ©ritĂ© critique. ...

26 juin 2025 Â· 2 min

Alerte de phishing ciblant les utilisateurs de Trezor

BleepingComputer rapporte une alerte de sĂ©curitĂ© concernant une campagne de phishing ciblant les utilisateurs de Trezor, un fournisseur de portefeuilles de cryptomonnaies. Cette campagne utilise le systĂšme de support automatisĂ© de Trezor pour envoyer des emails frauduleux depuis la plateforme officielle. Les attaquants abusent de la confiance des utilisateurs en exploitant l’infrastructure lĂ©gitime de Trezor pour rendre leurs communications plus crĂ©dibles. Ces emails contiennent des liens ou des piĂšces jointes malveillantes destinĂ©es Ă  voler des informations sensibles ou Ă  compromettre les comptes des utilisateurs. ...

25 juin 2025 Â· 1 min

Alerte de sécurité : Version trojanisée du client VPN SonicWall NetExtender

Selon un article publiĂ© par BleepingComputer, SonicWall a Ă©mis un avertissement Ă  ses clients concernant une version trojanisĂ©e de son client VPN NetExtender. Cette version malveillante est utilisĂ©e par des acteurs malveillants pour voler les identifiants VPN des utilisateurs. La sociĂ©tĂ© a dĂ©couvert que des cybercriminels distribuent cette version compromise du logiciel, qui est normalement utilisĂ© pour Ă©tablir des connexions SSL VPN sĂ©curisĂ©es. En compromettant ce client, les attaquants peuvent potentiellement accĂ©der Ă  des rĂ©seaux d’entreprise protĂ©gĂ©s, compromettant ainsi la sĂ©curitĂ© des donnĂ©es sensibles. ...

25 juin 2025 Â· 1 min

Analyse des cyberattaques majeures de juin 2025

L’article publiĂ© sur le blog de cybersĂ©curitĂ© d’Any.Run offre une analyse dĂ©taillĂ©e des cyberattaques marquantes survenues en juin 2025. Parmi les attaques notables, le Braodo Stealer est mis en avant pour son exploitation de GitHub comme vecteur d’attaque. Ce malware a su tirer parti des fonctionnalitĂ©s de la plateforme pour se propager efficacement, posant des dĂ©fis significatifs en termes de dĂ©tection et de prĂ©vention. En parallĂšle, le NetSupportRAT a Ă©tĂ© distribuĂ© via des LOLBins (Living Off the Land Binaries), une technique qui utilise des outils lĂ©gitimes dĂ©jĂ  prĂ©sents sur les systĂšmes pour exĂ©cuter des actions malveillantes. Cette mĂ©thode rend la dĂ©tection plus complexe et souligne l’ingĂ©niositĂ© croissante des cybercriminels. ...

25 juin 2025 Â· 1 min

Arrestation de cybercriminels liés à des fuites de données majeures en France

L’article publiĂ© le 25 juin 2025 relate une opĂ©ration de police menĂ©e par la BL2C, qui a abouti Ă  l’arrestation de plusieurs individus accusĂ©s de cybercriminalitĂ©. On les pensait russes. Ils Ă©taient français. Quatre jeunes hackers de haut niveau ont Ă©tĂ© interpellĂ©s lundi 23 juin 2025 par les enquĂȘteurs de la Brigade de lutte contre la cybercriminalitĂ© (BL2C) de la prĂ©fecture de police de Paris. Selon les informations du Parisien, ils seraient les administrateurs de BreachForums, le plus grand site de revente de donnĂ©es piratĂ©es au monde. ...

25 juin 2025 Â· 2 min

Augmentation des attaques hacktivistes sur les cibles américaines aprÚs les bombardements en Iran

L’article publiĂ© par Cyberveille met en lumiĂšre une sĂ©rie d’attaques hacktivistes dirigĂ©es contre des cibles amĂ©ricaines suite aux frappes aĂ©riennes amĂ©ricaines sur des sites nuclĂ©aires iraniens le 21 juin. Des groupes tels que Mr Hamza, Team 313, Cyber Jihad et Keymous+ ont revendiquĂ© des attaques DDoS visant les domaines de l’US Air Force, des grandes entreprises amĂ©ricaines de l’aĂ©rospatiale et de la dĂ©fense, ainsi que plusieurs banques et sociĂ©tĂ©s de services financiers. ...

25 juin 2025 Â· 2 min
Derniùre mise à jour le: 16 Jul 2025 📝