Attaque de ransomware sur Frederick Health Medical Group : prÚs d'un million de patients affectés

PubliĂ© le 24 avril 2025, un rapport fait Ă©tat d’une attaque de ransomware sur Frederick Health Medical Group, un important prestataire de soins de santĂ© dans le Maryland, qui a eu lieu en janvier. La consĂ©quence de cette attaque est une violation de donnĂ©es qui a touchĂ© prĂšs d’un million de patients. Frederick Health Medical Group est un acteur majeur dans le domaine de la santĂ©, ce qui rend cette attaque particuliĂšrement prĂ©occupante. Les dĂ©tails prĂ©cis de l’attaque n’ont pas encore Ă©tĂ© divulguĂ©s, mais il est clair que les consĂ©quences sont considĂ©rables. Il reste Ă  voir comment l’organisation rĂ©pondra Ă  cette violation de donnĂ©es et quelles mesures seront prises pour prĂ©venir de futures attaques. ...

24 avril 2025 Â· 1 min

Attaque de ransomware sur la société de dialyse rénale DaVita par le gang Interlock

Le gang de ransomware connu sous le nom d’Interlock a revendiquĂ© une cyberattaque sur la sociĂ©tĂ© de dialyse rĂ©nale DaVita. Selon l’annonce du gang, ils ont rĂ©ussi Ă  voler et divulguer des donnĂ©es de l’organisation. DaVita, une entreprise majeure dans le domaine de la dialyse rĂ©nale, est donc la derniĂšre victime en date de ce type d’attaque. Le type prĂ©cis de donnĂ©es volĂ©es n’a pas Ă©tĂ© prĂ©cisĂ© dans l’annonce. Logo du gang de ransomware Interlock ...

24 avril 2025 Â· 1 min

Attaques de ransomware ciblant les infrastructures de santé par les groupes Rhysida et Interlock

Selon un rapport de l’Insikt Group publiĂ© le 24 avril 2025, plusieurs acteurs malveillants utilisent un TDS malveillant, dont les groupes de ransomware Rhysida et Interlock. Rhysida, une opĂ©ration sophistiquĂ©e de ransomware en tant que service, est connue pour extorquer des organisations de santĂ© et d’autres infrastructures critiques. En 2023, le groupe a revendiquĂ© une attaque contre Prospect Medical Holdings, entraĂźnant le vol de plus de 500 000 numĂ©ros de sĂ©curitĂ© sociale et perturbant les opĂ©rations de dix-sept hĂŽpitaux et 166 cliniques. Interlock, un autre groupe de ransomware, cible principalement les organisations de santĂ© et d’autres ‘gros poissons’ pour extorquer des paiements plus Ă©levĂ©s grĂące Ă  des attaques Ă  fort impact sur de grandes organisations. En dĂ©cembre 2024, le groupe a revendiquĂ© une attaque contre le Texas Tech University Health Sciences Center, volant 2,6 To de donnĂ©es personnelles sensibles. Interlock partage de nombreuses similitudes avec Rhysida, telles que les tactiques, les outils et les comportements de chiffrement, bien que la relation exacte entre les deux reste inconnue. ...

24 avril 2025 Â· 1 min

Augmentation des attaques de ransomware sur les infrastructures critiques en 2024, selon le FBI

Selon une actualitĂ© publiĂ©e le 24 avril 2025, le FBI a signalĂ© une augmentation des attaques de ransomware sur les infrastructures critiques en 2024. Les plaintes concernant de telles attaques ont augmentĂ© de 9% par rapport Ă  2023. Les attaques de ransomware sur les infrastructures critiques ont reprĂ©sentĂ© prĂšs de la moitiĂ© de toutes les plaintes de ransomware reçues par le Centre de plaintes sur les crimes Internet (IC3) du FBI en 2024. Ces informations ont Ă©tĂ© rĂ©vĂ©lĂ©es par un haut responsable du cyber du FBI en prĂ©vision de la publication du rapport annuel sur les crimes Internet de l’agence, qui dĂ©taille les impacts des escroqueries et des fraudes cybernĂ©tiques dans divers secteurs et groupes dĂ©mographiques. ...

24 avril 2025 Â· 1 min

Cyberattaque massive sur Yale New Haven Health : 5,5 millions de patients touchés

Yale New Haven Health (YNHHS), un important rĂ©seau de soins de santĂ© aux États-Unis, a Ă©tĂ© la cible d’une cyberattaque majeure au dĂ©but du mois d’avril 2025, comme le rapporte une actualitĂ© du 24 avril 2025. Les acteurs de la menace ont rĂ©ussi Ă  dĂ©rober les donnĂ©es personnelles de 5,5 millions de patients. Le type prĂ©cis d’attaque n’est pas prĂ©cisĂ©, mais l’ampleur de la fuite suggĂšre une attaque bien planifiĂ©e et potentiellement sophistiquĂ©e. Les donnĂ©es volĂ©es pourraient ĂȘtre utilisĂ©es Ă  des fins malveillantes, notamment l’usurpation d’identitĂ© ou le phishing. YNHHS a averti les patients concernĂ©s et prend des mesures pour renforcer sa sĂ©curitĂ© informatique. ...

24 avril 2025 Â· 1 min

Découverte d'un package malveillant qui vole les identifiants MEXC et les tokens de trading crypto

Le 24 avril 2025, JFrog, une entreprise spĂ©cialisĂ©e dans la sĂ©curitĂ© informatique, a dĂ©tectĂ© un package malveillant qui cible spĂ©cifiquement les utilisateurs de MEXC, une plateforme de trading de crypto-monnaies. Ce package malveillant est capable de voler les identifiants MEXC ainsi que les tokens de trading crypto des utilisateurs. Les attaquants utilisent ensuite ces informations volĂ©es pour acheter et vendre des contrats Ă  terme sur diffĂ©rentes plateformes de trading de crypto-monnaies. L’impact de cette attaque est potentiellement Ă©norme, car elle pourrait permettre aux attaquants de voler des sommes importantes en crypto-monnaies. La vulnĂ©rabilitĂ© provient du package malveillant lui-mĂȘme, qui a rĂ©ussi Ă  se faufiler dans les systĂšmes de sĂ©curitĂ© de MEXC. Les produits concernĂ©s sont tous les utilisateurs de la plateforme de trading MEXC. ...

24 avril 2025 Â· 1 min

Faille critique dans SonicWall SSLVPN permettant aux pirates de faire planter les pare-feu Ă  distance

SonicWall, un fournisseur majeur de solutions de sécurité réseau, a émis une alerte urgente concernant une vulnérabilité de haute gravité dans son interface SSLVPN Virtual Office. Cette vulnérabilité, suivie sous le nom de CVE-2025-32818, permet aux attaquants non authentifiés de faire planter les pare-feu à distance, causant des perturbations de réseau généralisées. Avec un score CVSS v3 de 7.5, cette faille affecte des dizaines de modÚles de pare-feu à travers les gammes de produits Gen7 et TZ80 de SonicWall. Les entreprises utilisant ces produits sont fortement encouragées à appliquer les correctifs nécessaires pour éviter toute exploitation potentielle de cette faille. ...

24 avril 2025 Â· 1 min

L'acteur de menace 'ToyMaker' exploite des systÚmes vulnérables pour déployer le backdoor 'LAGTOY'

Le 23 avril 2025, une nouvelle menace a Ă©tĂ© identifiĂ©e par Talos, un acteur de menace financiĂšrement motivĂ© appelĂ© ‘ToyMaker’. ToyMaker exploite des systĂšmes vulnĂ©rables exposĂ©s Ă  Internet pour dĂ©ployer son backdoor personnalisĂ©, ‘LAGTOY’. Ce logiciel malveillant peut ĂȘtre utilisĂ© pour crĂ©er des coquilles inversĂ©es et exĂ©cuter des commandes sur les points d’extrĂ©mitĂ© infectĂ©s. Une fois le systĂšme compromis, ToyMaker peut transfĂ©rer l’accĂšs Ă  un autre acteur de menace, en particulier ‘Cactus’, un gang de double extorsion. Cactus utilise ses propres tactiques, techniques et procĂ©dures (TTPs) pour mener des actions malveillantes sur le rĂ©seau de la victime. ...

24 avril 2025 Â· 1 min

Le groupe de cyber-extorsion IMN Crew cible des victimes Ă  travers le monde

IMN Crew, un groupe d’extorsion nouvellement formĂ©, a Ă©tĂ© identifiĂ© pour la premiĂšre fois fin mars 2025. Initialement, le groupe a commencĂ© ses opĂ©rations en tant qu’opĂ©ration d’extorsion de donnĂ©es. Plus rĂ©cemment, le groupe a Ă©galement dĂ©ployĂ© des charges utiles pour crypter les donnĂ©es aprĂšs leur exfiltration. Le groupe a lancĂ© son propre site de fuites autour du 15 avril 2025, oĂč il nomme et fait honte Ă  ses victimes, et permet aux visiteurs de tĂ©lĂ©charger les donnĂ©es violĂ©es. À l’heure actuelle, IMN Crew a nommĂ© cinq victimes sur son site de fuites. Les victimes proviennent des États-Unis, de Croatie et d’IndonĂ©sie, et de diffĂ©rents secteurs, ce qui indique probablement une stratĂ©gie de ciblage opportuniste. ...

24 avril 2025 Â· 1 min

Le groupe de cybercriminels Luna Moth cible massivement les cabinets d'avocats

Un rapport d’actualitĂ© a rĂ©vĂ©lĂ© que le groupe de menace Luna Moth, Ă©galement connu sous les noms de Silent Ransom Group (SRG) et UNC3753, cible de maniĂšre intensive les cabinets d’avocats. Luna Moth utilise des appels d’ingĂ©nierie sociale sur le thĂšme de l’informatique et des e-mails de phishing sur le thĂšme de l’abonnement de rappel pour obtenir un accĂšs Ă  distance aux appareils des victimes. Une fois l’accĂšs obtenu, ils volent des donnĂ©es sensibles pour extorquer les victimes. Les cabinets d’avocats sont particuliĂšrement visĂ©s en raison de la nature sensible des informations qu’ils dĂ©tiennent, ce qui rend leurs donnĂ©es particuliĂšrement prĂ©cieuses pour les cybercriminels. Les techniques d’ingĂ©nierie sociale et de phishing utilisĂ©es par Luna Moth sont sophistiquĂ©es, ce qui souligne l’importance pour les entreprises de tous secteurs de renforcer leurs mesures de cybersĂ©curitĂ©. ...

24 avril 2025 Â· 1 min
Derniùre mise à jour le: 24 avril 2026 📝