Alerte aux détaillants américains : cyberattaques ciblant les entreprises britanniques

Selon un rapport du Threat Intelligence Group de Google, les dĂ©taillants amĂ©ricains devraient prĂȘter attention aux rĂ©centes cyberattaques qui ont visĂ© des entreprises britanniques. Ces attaques sont attribuĂ©es Ă  un collectif connu sous le nom de Scattered Spider, motivĂ© par des gains financiers. Le groupe Scattered Spider est suspectĂ© d’avoir orchestrĂ© plusieurs cyberattaques, mettant en lumiĂšre des vulnĂ©rabilitĂ©s potentielles dans les systĂšmes de sĂ©curitĂ© des entreprises ciblĂ©es. Bien que les dĂ©tails spĂ©cifiques des attaques ne soient pas divulguĂ©s, l’avertissement de Google souligne l’importance pour les dĂ©taillants amĂ©ricains de renforcer leurs mesures de sĂ©curitĂ©. ...

14 mai 2025 Â· 1 min

Apple déploie des mises à jour pour corriger des failles de sécurité critiques

Selon un article publiĂ© le 14 mai 2025 par SecurityWeek, Apple a dĂ©ployĂ© des mises Ă  jour pour ses plateformes iOS et macOS afin de corriger des failles de sĂ©curitĂ© critiques. Ces mises Ă  jour, notamment iOS 18.5, corrigent des vulnĂ©rabilitĂ©s dans AppleJPEG et CoreMedia qui pourraient permettre Ă  des attaquants de prendre le contrĂŽle des appareils en utilisant des fichiers multimĂ©dias malveillants. Les failles dans CoreAudio, CoreGraphics et ImageIO ont Ă©galement Ă©tĂ© corrigĂ©es pour Ă©viter des crashs d’applications ou des fuites de donnĂ©es. ...

14 mai 2025 Â· 1 min

Campagne d'exploitation par des APT chinois ciblant SAP NetWeaver

L’article publiĂ© par EclecticIQ met en lumiĂšre une campagne d’exploitation menĂ©e par des APT (advanced persistent threat) liĂ©s Ă  la Chine en avril 2025. Ces acteurs ont ciblĂ© les rĂ©seaux d’infrastructures critiques en exploitant une vulnĂ©rabilitĂ© dans SAP NetWeaver Visual Composer. Les attaquants ont utilisĂ© la vulnĂ©rabilitĂ© CVE-2025-31324, qui permet l’exĂ©cution de code Ă  distance via un tĂ©lĂ©chargement de fichier non authentifiĂ©. Cette Ă©valuation repose sur un rĂ©pertoire exposĂ© publiquement, contrĂŽlĂ© par les attaquants, contenant des journaux d’évĂ©nements dĂ©taillĂ©s des systĂšmes compromis. ...

14 mai 2025 Â· 1 min

Découverte du malware LOSTKEYS par le groupe COLDRIVER

Le Google Threat Intelligence Group (GTIG) a rĂ©cemment dĂ©couvert un nouveau malware baptisĂ© LOSTKEYS, attribuĂ© au groupe de menaces COLDRIVER, soutenu par le gouvernement russe. Ce malware est capable de voler des fichiers Ă  partir d’une liste prĂ©dĂ©finie d’extensions et de rĂ©pertoires, tout en envoyant des informations systĂšme et des processus en cours aux attaquants. LOSTKEYS a Ă©tĂ© observĂ© en janvier, mars et avril 2025, marquant une nouvelle Ă©volution dans l’arsenal de COLDRIVER, un groupe principalement connu pour ses attaques de phishing ciblant des personnalitĂ©s de haut niveau comme les gouvernements de l’OTAN, des ONG, et d’anciens officiers de renseignement et diplomatiques. GTIG suit COLDRIVER depuis plusieurs annĂ©es, notamment pour leur malware SPICA en 2024. ...

14 mai 2025 Â· 2 min

Des groupes de ransomware exploitent une faille critique dans SAP NetWeaver

L’article de BleepingComputer rapporte que des groupes de ransomware ont rejoint les attaques en cours contre SAP NetWeaver, en exploitant une vulnĂ©rabilitĂ© de sĂ©vĂ©ritĂ© maximale. Cette faille permet aux acteurs malveillants d’obtenir une exĂ©cution de code Ă  distance sur des serveurs vulnĂ©rables. SAP NetWeaver, une plateforme de dĂ©veloppement et d’intĂ©gration d’applications, est particuliĂšrement visĂ©e par ces attaques. Les consĂ©quences de cette vulnĂ©rabilitĂ© sont potentiellement graves, car les attaquants peuvent prendre le contrĂŽle des serveurs affectĂ©s, compromettant ainsi la sĂ©curitĂ© des donnĂ©es et des systĂšmes des entreprises utilisant SAP NetWeaver. ...

14 mai 2025 Â· 1 min

DragonForce : attaques contre Marks & Spencer et Co-op, protection des États ex-soviĂ©tiques

Cet article, publié par The Observer, rapporte les actions du groupe de hackers DragonForce, qui a récemment mené des attaques contre des entreprises britanniques telles que Marks & Spencer et Co-op. Le groupe DragonForce a revendiqué une attaque qui a perturbé les systÚmes de Marks & Spencer, entraßnant des étagÚres vides dans certains magasins et la suspension des commandes en ligne. Une autre attaque contre Co-op a conduit à une fuite de données clients. ...

14 mai 2025 Â· 1 min

Fuite de données à la Commission des droits de l'homme australienne

La Commission des droits de l’homme australienne (AHRC) a rĂ©cemment Ă©tĂ© victime d’une fuite de donnĂ©es. Cet incident a Ă©tĂ© rapportĂ© par Bleeping Computer et concerne la divulgation en ligne de documents privĂ©s qui ont ensuite Ă©tĂ© indexĂ©s par les principaux moteurs de recherche. Les documents en question contenaient des informations sensibles et leur exposition sur Internet reprĂ©sente une violation significative de la confidentialitĂ© et de la sĂ©curitĂ© des donnĂ©es. L’incident soulĂšve des questions sur les mesures de sĂ©curitĂ© en place au sein de l’AHRC et sur la maniĂšre dont ces documents ont pu ĂȘtre rendus publics. ...

14 mai 2025 Â· 1 min

Incident de cybersécurité chez Nucor Corporation : accÚs non autorisé détecté

Nucor Corporation a rĂ©cemment dĂ©tectĂ© un incident de cybersĂ©curitĂ© impliquant un accĂšs non autorisĂ© par un tiers Ă  certains de ses systĂšmes informatiques. DĂšs la dĂ©tection de l’incident, la sociĂ©tĂ© a pris des mesures immĂ©diates pour le contenir et y rĂ©pondre, notamment en activant son plan de rĂ©ponse aux incidents. La sociĂ©tĂ© a Ă©galement mis hors ligne les systĂšmes potentiellement affectĂ©s et a mis en Ɠuvre d’autres mesures de confinement, de remĂ©diation et de rĂ©cupĂ©ration. Nucor Corporation mĂšne actuellement une enquĂȘte approfondie sur l’incident avec l’aide d’experts externes en cybersĂ©curitĂ© et a informĂ© les autoritĂ©s fĂ©dĂ©rales compĂ©tentes. ...

14 mai 2025 Â· 1 min

Le rÎle de la base de données européenne des vulnérabilités dans le renseignement sur les vulnérabilités

L’article publiĂ© par Flashpoint discute du rĂŽle crucial de la base de donnĂ©es europĂ©enne des vulnĂ©rabilitĂ©s (EUVD) dans le paysage du renseignement sur les vulnĂ©rabilitĂ©s. L’EUVD est une initiative qui vise Ă  centraliser et harmoniser les informations sur les vulnĂ©rabilitĂ©s Ă  travers l’Europe. Cela permet une meilleure coordination et un partage d’informations plus efficace entre les diffĂ©rents acteurs de la cybersĂ©curitĂ©. L’article rĂ©pond Ă  des questions courantes concernant le fonctionnement de l’EUVD, son impact sur la sĂ©curitĂ© informatique et comment elle s’intĂšgre dans le cadre plus large du renseignement sur les vulnĂ©rabilitĂ©s. L’EUVD contribue Ă  la rĂ©duction des risques en fournissant des informations prĂ©cises et Ă  jour sur les vulnĂ©rabilitĂ©s. ...

14 mai 2025 Â· 1 min

Mise à jour de sécurité de Microsoft corrigeant 78 vulnérabilités

Selon un article publiĂ© par le SANS Internet Storm Center, Microsoft a dĂ©ployĂ© une mise Ă  jour de sĂ©curitĂ© importante en mai. Cette mise Ă  jour corrige 78 vulnĂ©rabilitĂ©s, dont 11 sont classĂ©es comme critiques et 66 comme importantes. Parmi ces vulnĂ©rabilitĂ©s, cinq ont dĂ©jĂ  Ă©tĂ© exploitĂ©es, ce qui souligne l’urgence de cette mise Ă  jour pour les utilisateurs de produits Microsoft. De plus, deux vulnĂ©rabilitĂ©s Ă©taient connues publiquement avant d’ĂȘtre corrigĂ©es, bien qu’elles n’aient pas encore Ă©tĂ© exploitĂ©es. ...

14 mai 2025 Â· 1 min
Derniùre mise à jour le: 21 May 2025 📝