Fuite du panneau d'administration de LockBit : révélations sur les affiliés et les victimes

L’article publiĂ© par Trellix le 12 juin 2025 explore une fuite majeure du panneau d’administration de LockBit, un groupe de ransomware notoire. Le 7 mai 2025, un acteur anonyme a piratĂ© le site TOR de LockBit, remplaçant son contenu par un message anti-crime et divulguant une base de donnĂ©es SQL de leur panneau d’administration. Cette fuite, vĂ©rifiĂ©e par le Trellix Advanced Research Center, offre un aperçu dĂ©taillĂ© des mĂ©thodes opĂ©rationnelles des affiliĂ©s de LockBit, couvrant la gĂ©nĂ©ration de ransomware, les nĂ©gociations avec les victimes et les configurations de build. La base de donnĂ©es contient des informations allant de dĂ©cembre 2024 Ă  avril 2025, incluant des dĂ©tails sur les organisations victimes, les logs de chat de nĂ©gociation, et les portefeuilles de cryptomonnaie. ...

14 juin 2025 Â· 2 min

Des journalistes ciblés par le spyware Graphite de Paragon

L’article publiĂ© par Citizen Lab rapporte que le 29 avril 2025, Apple a informĂ© un groupe restreint d’utilisateurs iOS qu’ils avaient Ă©tĂ© ciblĂ©s par un logiciel espion avancĂ©. Deux journalistes, dont un europĂ©en souhaitant rester anonyme et l’italien Ciro Pellegrino, ont acceptĂ© une analyse technique de leurs appareils. Cette analyse a rĂ©vĂ©lĂ© des preuves mĂ©dico-lĂ©gales confirmant avec une haute confiance qu’ils ont Ă©tĂ© ciblĂ©s par le spyware Graphite de Paragon. ...

13 juin 2025 Â· 1 min

Des journalistes européens ciblés par le spyware Graphite de Paragon

L’article publiĂ© par TechCrunch rapporte que deux journalistes europĂ©ens ont Ă©tĂ© victimes d’une attaque par spyware sur leurs iPhones, utilisant un logiciel malveillant dĂ©veloppĂ© par Paragon. Apple a annoncĂ© avoir corrigĂ© la faille exploitĂ©e par ce spyware dans la mise Ă  jour iOS 18.3.1 du 10 fĂ©vrier, bien que la vulnĂ©rabilitĂ© n’ait Ă©tĂ© rendue publique que rĂ©cemment. Cette faille concernait un problĂšme de logique lors du traitement de photos ou vidĂ©os malveillantes partagĂ©es via un lien iCloud. ...

13 juin 2025 Â· 1 min

Fuite massive de données personnelles à l'Université Nationale de Jeonbuk

La Commission de Protection des Informations Personnelles (PIPC) a annoncĂ© des amendes totalisant 623 millions de won pour l’UniversitĂ© Nationale de Jeonbuk et 343 millions de won pour l’UniversitĂ© Ewha Womans, suite Ă  des fuites de donnĂ©es personnelles. Le 28 juillet 2024, l’UniversitĂ© Nationale de Jeonbuk a rĂ©vĂ©lĂ© que les informations personnelles de plus de 320,000 Ă©tudiants et diplĂŽmĂ©s avaient Ă©tĂ© compromises. Les donnĂ©es exposĂ©es incluaient des noms, numĂ©ros de tĂ©lĂ©phone, adresses email, et d’autres dĂ©tails personnels. ...

13 juin 2025 Â· 1 min

La SuÚde subit des cyberattaques massives aprÚs son adhésion à l'OTAN

Selon un article publiĂ© par Euroactiv, la SuĂšde est actuellement la cible d’une vague de cyberattaques qui affecte des institutions majeures du pays. Le Premier ministre suĂ©dois, Ulf Kristersson, a confirmĂ© que ces attaques, identifiĂ©es comme des Ă©vĂ©nements de dĂ©ni de service distribuĂ© (DDoS), ont perturbĂ© les services de la chaĂźne publique SVT ainsi que d’autres infrastructures critiques telles que les banques et le service Bank-id. Kristersson a Ă©voquĂ© les rapports antĂ©rieurs du Service de sĂ©curitĂ© suĂ©dois, qui dĂ©signent la Russie, la Chine et l’Iran comme des acteurs frĂ©quents derriĂšre ce type d’opĂ©rations cybernĂ©tiques. Ces attaques soulĂšvent des inquiĂ©tudes quant Ă  la rĂ©silience de l’infrastructure numĂ©rique suĂ©doise, dans un pays oĂč plus de 93 % des mĂ©nages ont accĂšs Ă  Internet. ...

13 juin 2025 Â· 2 min

Le Paraguay refuse de payer une rançon aprÚs une cyberattaque massive

Selon l’OCCRP, le Paraguay est confrontĂ© Ă  une cyberattaque majeure oĂč un groupe de cybercriminels, se faisant appeler Brigada Cyber PC, a obtenu des donnĂ©es personnelles de l’ensemble de la population paraguayenne. Les attaquants ont exigĂ© une rançon de 7,4 millions de dollars sous peine de rendre ces donnĂ©es publiques. Le ministre de la Technologie et de l’Information, Gustavo Villate, a dĂ©clarĂ© que le gouvernement ne cĂ©dera pas aux demandes de rançon, affirmant que « le gouvernement ne nĂ©gocie jamais avec ces types d’acteurs ». Cette position souligne la dĂ©termination du Paraguay Ă  ne pas encourager de telles activitĂ©s criminelles. ...

13 juin 2025 Â· 1 min

Nouvelle mise à jour de Kali Linux 2025.2 avec des outils de cybersécurité améliorés

L’annonce provient du blog officiel de Kali Linux, une distribution largement utilisĂ©e par les professionnels de la cybersĂ©curitĂ©. Cette mise Ă  jour, nommĂ©e Kali 2025.2, prĂ©sente des amĂ©liorations significatives pour les outils de tests d’intrusion et de sĂ©curitĂ©. Mises Ă  jour du bureau : Le menu de Kali a Ă©tĂ© entiĂšrement rĂ©organisĂ© pour suivre la structure du framework MITRE ATT&CK, facilitant ainsi la recherche d’outils pour les Ă©quipes de sĂ©curitĂ© offensive et dĂ©fensive. ...

13 juin 2025 Â· 1 min

Philadelphia Insurance Companies victime d'une attaque par ransomware

L’article rapporte que Philadelphia Insurance Companies (PHLY) est confrontĂ©e Ă  une attaque majeure par ransomware, selon plusieurs sources spĂ©cialisĂ©es en cybersĂ©curitĂ©. Cette situation a conduit l’entreprise Ă  demander Ă  ses employĂ©s de ne pas accĂ©der au rĂ©seau interne, ce qui paralyse ses opĂ©rations depuis trois jours. PHLY, une compagnie d’assurance basĂ©e Ă  Philadelphie, a Ă©tĂ© contrainte de prendre cette mesure drastique afin de limiter l’impact de l’attaque. Les dĂ©tails sur la maniĂšre dont le ransomware a pĂ©nĂ©trĂ© le systĂšme ou sur l’étendue des dommages causĂ©s ne sont pas prĂ©cisĂ©s dans l’article. ...

13 juin 2025 Â· 1 min

Phishing par code d'appareil GitHub : une nouvelle menace pour la chaĂźne d'approvisionnement

L’article de Praetorian met en lumiĂšre une nouvelle technique de phishing exploitant le flux de code d’appareil OAuth2 de GitHub pour accĂ©der aux comptes des utilisateurs et potentiellement compromettre la chaĂźne d’approvisionnement des organisations. GitHub Device Code Phishing est une Ă©volution des attaques similaires menĂ©es contre les environnements Microsoft. Les attaquants gĂ©nĂšrent un code d’appareil via l’API OAuth de GitHub, puis utilisent des techniques de social engineering pour inciter les utilisateurs Ă  autoriser l’accĂšs, leur permettant ainsi de rĂ©cupĂ©rer un jeton OAuth. ...

13 juin 2025 Â· 2 min

Résurgence de l'activité du spyware Predator malgré les sanctions

Insikt Group, une organisation spĂ©cialisĂ©e dans la cybersĂ©curitĂ©, a rapportĂ© une reprise significative de l’activitĂ© liĂ©e au spyware Predator, malgrĂ© les sanctions amĂ©ricaines et les efforts internationaux pour freiner sa prolifĂ©ration. Predator, un logiciel espion mobile, a vu son activitĂ© diminuer aprĂšs une exposition publique et des sanctions, mais Insikt Group a rĂ©cemment dĂ©tectĂ© une augmentation de l’activitĂ©. Cette rĂ©surgence soulĂšve des questions sur l’efficacitĂ© des mesures prises contre le Consortium Intellexa, la structure derriĂšre Predator. ...

13 juin 2025 Â· 1 min
Derniùre mise à jour le: 18 avril 2026 📝