Fuite de données affecte le district scolaire Lexington-Richland 5

Le mĂ©dia The State rapporte que le district scolaire Lexington-Richland 5 a Ă©tĂ© victime d’une fuite de donnĂ©es qui a limitĂ© l’accĂšs Ă  certains de ses systĂšmes. Cette situation a entraĂźnĂ© le report du paiement des primes prĂ©vues pour les employĂ©s Ă  la fin de l’annĂ©e scolaire. Les forces de l’ordre ont Ă©tĂ© impliquĂ©es pour identifier la source de cette fuite, bien que le porte-parole du district n’ait pas prĂ©cisĂ© quelle agence Ă©tait en charge de l’enquĂȘte. Plus tard, la Division de l’application de la loi de l’État a confirmĂ© que son unitĂ© de cybersĂ©curitĂ© des infrastructures critiques assistait le district scolaire dans sa rĂ©ponse Ă  l’incident. ...

7 juin 2025 Â· 1 min

Fuite massive de données chez AT&T : 88 millions de clients affectés

L’article de Hackread.com rapporte une fuite de donnĂ©es massive touchant AT&T, oĂč les informations personnelles de 88 millions de clients ont Ă©tĂ© compromises. Cette fuite a Ă©tĂ© attribuĂ©e au groupe de hackers ShinyHunters, qui aurait exploitĂ© des failles de sĂ©curitĂ© majeures dans la plateforme de donnĂ©es cloud Snowflake en avril 2024. Les donnĂ©es compromises ont Ă©tĂ© initialement publiĂ©es sur un forum de cybercriminalitĂ© russe bien connu le 15 mai 2025, avant d’ĂȘtre rechargĂ©es et largement diffusĂ©es parmi d’autres hackers et forums le 3 juin 2025. Cette fuite inclut des informations sensibles telles que les noms complets, dates de naissance, numĂ©ros de tĂ©lĂ©phone, adresses e-mail, adresses physiques et numĂ©ros de sĂ©curitĂ© sociale (SSN) dĂ©cryptĂ©s. ...

7 juin 2025 Â· 1 min

L'attaque vishing d'UNC6040 cible les instances Salesforce

Selon le Google Threat Intelligence Group (GTIG), le groupe de menace UNC6040 mĂšne des campagnes de vishing pour compromettre les instances Salesforce des entreprises, avec pour objectif le vol de donnĂ©es Ă  grande Ă©chelle et l’extorsion. Ce groupe, motivĂ© par des gains financiers, a rĂ©ussi Ă  tromper des employĂ©s en se faisant passer pour le support informatique lors d’appels tĂ©lĂ©phoniques convaincants. Les attaques d’UNC6040 consistent principalement Ă  manipuler les victimes pour qu’elles autorisent une application connectĂ©e malveillante sur le portail Salesforce de leur organisation. Cette application, souvent une version modifiĂ©e du Data Loader de Salesforce, n’est pas autorisĂ©e par Salesforce. Lors d’un appel de vishing, l’attaquant guide la victime pour qu’elle approuve cette application, ce qui permet Ă  UNC6040 d’accĂ©der et d’exfiltrer des informations sensibles directement depuis les environnements clients Salesforce compromis. ...

7 juin 2025 Â· 2 min

Microsoft lance un programme de sécurité pour renforcer la cybersécurité en Europe

Dans un contexte oĂč les technologies numĂ©riques et l’IA continuent d’évoluer, le paysage des menaces cybernĂ©tiques en Europe devient de plus en plus complexe. Des groupes de ransomware et des acteurs parrainĂ©s par des États comme la Russie, la Chine, l’Iran et la CorĂ©e du Nord augmentent en portĂ©e et en sophistication, nĂ©cessitant des solutions renforcĂ©es. Microsoft a annoncĂ© Ă  Berlin le lancement d’une nouvelle initiative pour Ă©tendre ses efforts de longue date en matiĂšre de cybersĂ©curitĂ© en Europe. Cette initiative fait partie des cinq engagements numĂ©riques europĂ©ens partagĂ©s Ă  Bruxelles cinq semaines auparavant. ...

7 juin 2025 Â· 1 min

Optima Tax Relief victime d'une attaque par ransomware Chaos

Selon un article de BleepingComputer, l’entreprise amĂ©ricaine Optima Tax Relief a Ă©tĂ© la cible d’une attaque par ransomware Chaos. Les acteurs malveillants ont commencĂ© Ă  divulguer les donnĂ©es volĂ©es de la sociĂ©tĂ©. L’attaque a eu un impact significatif sur l’entreprise, spĂ©cialisĂ©e dans la rĂ©solution de problĂšmes fiscaux aux États-Unis. Les donnĂ©es compromises pourraient inclure des informations sensibles sur les clients, ce qui pose un risque potentiel pour leur confidentialitĂ© et sĂ©curitĂ©. ...

7 juin 2025 Â· 1 min

Saisie de domaines et fonds liés au marché noir BidenCash par les autorités américaines

L’annonce faite par le bureau du procureur des États-Unis pour le district Est de la Virginie rĂ©vĂšle une opĂ©ration majeure contre le marchĂ© noir en ligne BidenCash. BidenCash, actif depuis mars 2022, facilitait la vente de cartes de crĂ©dit volĂ©es et d’informations personnelles, gĂ©nĂ©rant plus de 17 millions de dollars de revenus. Le site comptait plus de 117 000 clients et a permis la vente de plus de 15 millions de numĂ©ros de cartes de paiement. ...

7 juin 2025 Â· 1 min

Scandale d'espionnage impliquant le logiciel espion Graphite en Italie

L’article publiĂ© par TechCrunch met en lumiĂšre une enquĂȘte parlementaire en Italie concernant un scandale d’espionnage impliquant le logiciel espion Graphite, dĂ©veloppĂ© par une entreprise israĂ©lienne. L’enquĂȘte vise Ă  rĂ©pondre Ă  plusieurs questions concernant l’utilisation de Graphite, bien que toutes n’aient pas encore trouvĂ© de rĂ©ponse. Ce logiciel espion est au centre d’une controverse en raison de son utilisation potentielle pour des activitĂ©s de surveillance non autorisĂ©es. Le scandale a suscitĂ© des prĂ©occupations quant Ă  la sĂ©curitĂ© des donnĂ©es et Ă  la protection de la vie privĂ©e des citoyens italiens, soulevant des questions sur la lĂ©galitĂ© et l’éthique de l’utilisation de tels outils par les gouvernements. ...

7 juin 2025 Â· 1 min

Cisco corrige des vulnérabilités critiques dans ses solutions ISE et CCP

Cisco a rĂ©cemment publiĂ© des correctifs pour trois vulnĂ©rabilitĂ©s identifiĂ©es dans ses solutions Identity Services Engine (ISE) et Customer Collaboration Platform (CCP). Parmi celles-ci, une vulnĂ©rabilitĂ© critique, rĂ©fĂ©rencĂ©e sous le code CVE-2025-20286, a Ă©tĂ© dĂ©couverte par Kentaro Kawane de GMO Cybersecurity. Cette vulnĂ©rabilitĂ© concerne les dĂ©ploiements cloud de Cisco ISE et rĂ©sulte de la gĂ©nĂ©ration incorrecte de identifiants statiques, entraĂźnant le partage de ces identifiants entre diffĂ©rents dĂ©ploiements. Cela permet Ă  des attaquants non authentifiĂ©s d’extraire des identifiants utilisateurs et de les utiliser pour accĂ©der Ă  d’autres installations cloud. ...

5 juin 2025 Â· 1 min

Cyberattaque par ransomware sur le réseau de santé Kettering

L’article publiĂ© par BleepingComputer rapporte une cyberattaque revendiquĂ©e par le groupe de ransomware Interlock contre le rĂ©seau de santĂ© Kettering Health. Le groupe de cybercriminels a affirmĂ© avoir compromis les systĂšmes du rĂ©seau de santĂ© et a divulguĂ© des donnĂ©es prĂ©tendument volĂ©es. Cette attaque s’inscrit dans une sĂ©rie d’incidents similaires ciblant le secteur de la santĂ©, mettant en lumiĂšre la vulnĂ©rabilitĂ© des infrastructures critiques face aux cybermenaces. Kettering Health, un rĂ©seau de santĂ© basĂ© aux États-Unis, a Ă©tĂ© la cible de cette attaque, ce qui soulĂšve des prĂ©occupations concernant la sĂ©curitĂ© des donnĂ©es sensibles des patients et l’impact potentiel sur les services de santĂ©. ...

5 juin 2025 Â· 1 min

Fuite de données sensibles du renseignement suisse vers la Russie via Kaspersky

L’actualitĂ©, publiĂ©e par SRF Investigativ, met en lumiĂšre une enquĂȘte administrative ouverte par le DĂ©partement fĂ©dĂ©ral de la DĂ©fense concernant une fuite de donnĂ©es sensibles du Service de renseignement de la ConfĂ©dĂ©ration (SRC) vers la Russie entre 2015 et 2020. Selon le rapport interne du SRC, un agent aurait transmis des informations hautement sensibles Ă  Kaspersky, une entreprise russe de cybersĂ©curitĂ©. Ces informations auraient ensuite Ă©tĂ© divulguĂ©es aux services de renseignement russes, ce qui a Ă©tĂ© confirmĂ© par une deuxiĂšme agence de renseignement alliĂ©e. Cela reprĂ©sente un risque de mise en danger de vies humaines. ...

5 juin 2025 Â· 1 min
Derniùre mise à jour le: 19 avril 2026 📝