Cyberattaque par ransomware sur les services de pathologie de Londres

Selon le Health Service Journal (HSJ), une attaque par ransomware a ciblĂ© Synnovis, un fournisseur de services de pathologie Ă  Londres, en juin de l’annĂ©e prĂ©cĂ©dente. Plus de 10,000 rendez-vous ont Ă©tĂ© annulĂ©s dans les deux NHS trusts londoniens les plus touchĂ©s. Cette cyberattaque a Ă©galement affectĂ© de nombreux cabinets de mĂ©decins gĂ©nĂ©ralistes Ă  Londres, les empĂȘchant de commander des tests sanguins pour leurs patients. Il a Ă©tĂ© rapportĂ© qu’environ 170 patients ont subi des dommages Ă  la suite de cette attaque, parmi prĂšs de 600 incidents liĂ©s Ă  l’évĂ©nement. ...

27 juin 2025 Â· 1 min

Cyberattaque perturbe les opérations d'UNFI, fournisseur de Whole Foods

Selon un article publiĂ© par The Record, UNFI, le plus grand fournisseur des magasins Whole Foods, a annoncĂ© que ses revenus pour le trimestre se terminant en aoĂ»t seront impactĂ©s Ă  la suite d’une cyberattaque rĂ©cente. Cette attaque a causĂ© des perturbations dans les opĂ©rations de l’entreprise, affectant ainsi sa capacitĂ© Ă  fonctionner normalement. Bien que les dĂ©tails techniques de l’attaque ne soient pas explicitĂ©s, l’impact financier est suffisamment significatif pour ĂȘtre mentionnĂ© dans le rapport trimestriel de l’entreprise. ...

27 juin 2025 Â· 1 min

Fuites de données chez Scale AI exposent des informations sensibles

L’article de Business Insider met en lumiĂšre des fuites de donnĂ©es chez Scale AI, une entreprise qui a rĂ©cemment reçu un investissement de 14,3 milliards de dollars de Meta. Scale AI utilise des Google Docs publics pour gĂ©rer ses projets avec des clients prestigieux comme Google, Meta, et xAI. Cette pratique a conduit Ă  l’exposition de nombreux documents d’entraĂźnement d’IA marquĂ©s comme “confidentiels”, rendant ces informations accessibles Ă  quiconque possĂ©dant le lien. ...

27 juin 2025 Â· 1 min

Hawaiian Airlines enquĂȘte sur une cyberattaque perturbant ses systĂšmes informatiques

L’article de BleepingComputer rapporte que Hawaiian Airlines, la dixiĂšme plus grande compagnie aĂ©rienne commerciale des États-Unis, est actuellement en train d’enquĂȘter sur une cyberattaque qui a perturbĂ© l’accĂšs Ă  certains de ses systĂšmes informatiques. Avec une flotte de plus de 60 avions et plus de 7,000 employĂ©s, Hawaiian Airlines assure des liaisons entre HawaĂŻ, 15 villes continentales des États-Unis et 10 autres destinations en Asie et dans le Pacifique. Selon la compagnie, l’incident n’a pas compromis la sĂ©curitĂ© des vols et des mesures ont Ă©tĂ© prises pour protĂ©ger ses opĂ©rations. ...

27 juin 2025 Â· 1 min

Hawaiian Airlines touchée par un incident de cybersécurité

Selon Reuters, Hawaiian Airlines a annoncĂ© que certains de ses systĂšmes informatiques ont Ă©tĂ© perturbĂ©s par un incident de cybersĂ©curitĂ©. Cet Ă©vĂ©nement a Ă©tĂ© qualifiĂ© de “cybersecurity event”, un terme souvent associĂ© aux attaques par ransomware. MalgrĂ© cette perturbation, la compagnie aĂ©rienne a assurĂ© que ses vols continuaient Ă  fonctionner comme prĂ©vu, minimisant ainsi l’impact immĂ©diat sur les opĂ©rations de vol. Cependant, les dĂ©tails spĂ©cifiques concernant la nature exacte de l’attaque n’ont pas Ă©tĂ© divulguĂ©s. ...

27 juin 2025 Â· 1 min

Le Danemark propose une loi pour protéger contre les deepfakes

Selon un article publiĂ© par The Guardian, le gouvernement danois prĂ©voit de modifier la lĂ©gislation sur le droit d’auteur pour protĂ©ger les citoyens contre la crĂ©ation et la diffusion de deepfakes. Cette initiative vise Ă  garantir que chacun ait le droit Ă  son propre corps, ses traits faciaux et sa voix. Le ministre de la Culture danois, Jakob Engel-Schmidt, a annoncĂ© que le projet de loi, soutenu par une large majoritĂ© parlementaire, sera soumis Ă  consultation avant la pause estivale et prĂ©sentĂ© Ă  l’automne. Le ministre espĂšre que cette lĂ©gislation enverra un message clair sur le droit Ă  l’intĂ©gritĂ© personnelle face aux avancĂ©es rapides de la technologie de l’IA gĂ©nĂ©rative. ...

27 juin 2025 Â· 1 min

Nouvelle arnaque SPID ciblant l'identité numérique

L’article publiĂ© par un mĂ©dia italien met en lumiĂšre une nouvelle arnaque ciblant le systĂšme d’identitĂ© numĂ©rique italien, le SPID. Les victimes sont incitĂ©es Ă  se connecter Ă  leur compte SPID et Ă  tĂ©lĂ©charger des copies de leurs documents personnels. En plus, elles doivent enregistrer un vidĂ©o de reconnaissance. Cette technique est utilisĂ©e par les attaquants pour voler l’identitĂ© numĂ©rique des utilisateurs. Cette arnaque reprĂ©sente une menace sĂ©rieuse pour la sĂ©curitĂ© des donnĂ©es personnelles et pourrait avoir des consĂ©quences importantes si les informations sont utilisĂ©es de maniĂšre malveillante. ...

27 juin 2025 Â· 1 min

Vol de données personnelles chez Ahold Delhaize suite à une attaque par ransomware

L’article publiĂ© par BleepingComputer rapporte qu’Ahold Delhaize, l’une des plus grandes chaĂźnes de distribution alimentaire au monde, a Ă©tĂ© victime d’une attaque par ransomware en novembre dernier qui a compromis ses systĂšmes aux États-Unis. Plus de 2,2 millions d’individus sont concernĂ©s par cette fuite de donnĂ©es, incluant des informations personnelles, financiĂšres et de santĂ©. L’entreprise a commencĂ© Ă  notifier les personnes affectĂ©es afin de les informer de la situation et des mesures prises pour sĂ©curiser leurs donnĂ©es. ...

27 juin 2025 Â· 1 min

Vulnérabilité critique dans MongoDB permettant des attaques DoS

Selon un article publiĂ© par Gbhackers, une vulnĂ©rabilitĂ© critique (CVE-2025-6709) a Ă©tĂ© dĂ©couverte dans MongoDB Server, permettant Ă  des attaquants non authentifiĂ©s de provoquer des conditions de dĂ©ni de service (DoS) en exploitant une validation incorrecte des entrĂ©es dans le mĂ©canisme d’authentification OIDC. Cette faille permet aux acteurs malveillants de faire planter les serveurs de bases de donnĂ©es en envoyant des charges utiles JSON spĂ©cialement conçues contenant des valeurs de date spĂ©cifiques, entraĂźnant des Ă©checs invariants et des plantages de serveurs. Les versions affectĂ©es incluent MongoDB Server avant 7.0.17, 8.0.5, et 6.0.21 (avec authentification requise pour l’exploitation de la version 6.x). ...

27 juin 2025 Â· 2 min

Abus du programme d'installation de ConnectWise pour créer des malwares d'accÚs à distance

L’article publiĂ© par BleepingComputer met en lumiĂšre une nouvelle menace dans le domaine de la cybersĂ©curitĂ© impliquant ConnectWise ScreenConnect. Des acteurs malveillants ont trouvĂ© un moyen d’abuser de l’installateur de ConnectWise ScreenConnect pour crĂ©er des malwares d’accĂšs Ă  distance signĂ©s. Ces malwares sont gĂ©nĂ©rĂ©s en modifiant des paramĂštres cachĂ©s au sein de la signature Authenticode du client. Cette mĂ©thode permet aux attaquants de contourner certaines mesures de sĂ©curitĂ© qui se fient aux signatures numĂ©riques pour vĂ©rifier l’authenticitĂ© des logiciels. En exploitant ces failles, les malwares peuvent ĂȘtre installĂ©s sans Ă©veiller les soupçons des systĂšmes de sĂ©curitĂ© traditionnels. ...

26 juin 2025 Â· 1 min
Derniùre mise à jour le: 24 Jul 2025 📝