Attaque ransomware contre le Bureau du Shérif du Comté de Jackson (Indiana)

đŸ—“ïž Contexte Source : IDSNews, publiĂ© le 28 mars 2026. L’information est rapportĂ©e par le Lieutenant Adam Nicholson, porte-parole du Bureau du ShĂ©rif du ComtĂ© de Jackson (Indiana, États-Unis). đŸ’„ Incident Le Bureau du ShĂ©rif du ComtĂ© de Jackson a Ă©tĂ© victime d’une attaque ransomware la semaine prĂ©cĂ©dant la publication de l’article. L’attaque a provoquĂ© une mise hors service complĂšte du rĂ©seau informatique du dĂ©partement. đŸ–„ïž SystĂšmes impactĂ©s SystĂšme de dĂ©pĂŽt de rapports de police : inaccessible RĂ©seau Wi-Fi : hors service Tous les postes informatiques : inaccessibles DonnĂ©es du registre des dĂ©linquants sexuels : potentiellement irrĂ©cupĂ©rables depuis les disques durs externes 🔄 Mesures de continuitĂ© Les dispatcheurs ont Ă©tĂ© relocalisĂ©s et opĂšrent depuis les Ă©quipements informatiques du Seymour Police Department. Le support IT est mobilisĂ© pour rĂ©pondre Ă  l’incident. ...

28 mars 2026 Â· 2 min

Attaque ransomware du groupe Qilin contre le parti politique allemand Die Linke

đŸ—“ïž Contexte Source officielle : communiquĂ© de presse publiĂ© le 27 mars 2026 sur le site du parti Die Linke (Allemagne). L’annonce est faite par Janis Ehling, directeur gĂ©nĂ©ral fĂ©dĂ©ral du parti. 🎯 Nature de l’incident Le 26 mars 2026, le rĂ©seau informatique du parti politique allemand Die Linke (siĂšge fĂ©dĂ©ral) a Ă©tĂ© la cible d’une attaque ransomware sĂ©vĂšre. L’incident a Ă©tĂ© dĂ©tectĂ© le jour mĂȘme, et des parties de l’infrastructure IT ont Ă©tĂ© isolĂ©es du rĂ©seau Ă  titre prĂ©ventif. ...

28 mars 2026 Â· 2 min

Attaque supply-chain : le package PyPI Telnyx backdooré par TeamPCP via stéganographie WAV

đŸ—“ïž Contexte PubliĂ© le 28 mars 2026 par BleepingComputer, cet article rapporte une attaque de la chaĂźne d’approvisionnement ciblant le package PyPI officiel Telnyx SDK, dĂ©tectĂ© par les firmes Aikido, Socket et Endor Labs, et attribuĂ© au groupe TeamPCP. 🎯 DĂ©roulement de l’attaque Les attaquants ont compromis le compte de publication PyPI de Telnyx via des credentials volĂ©s Version 4.87.1 publiĂ©e Ă  03:51 UTC avec un payload malveillant non fonctionnel Version 4.87.2 publiĂ©e Ă  04:07 UTC avec le payload corrigĂ© et opĂ©rationnel Le code malveillant est injectĂ© dans telnyx/_client.py, s’exĂ©cutant automatiquement Ă  l’import du module 🩠 Comportement du malware Sur Linux/macOS : ...

28 mars 2026 Â· 3 min

ByteToBreach fuite le code source de la plateforme e-gouvernement suédoise aprÚs compromission de CGI Sverige

đŸ—“ïž Contexte Article publiĂ© le 13 mars 2026 par Dalia Nasser sur ebuildersecurity.com. Le 12 mars 2026, un acteur malveillant se dĂ©signant ByteToBreach a publiĂ© sur plusieurs forums web ouverts et plateformes de partage de fichiers ce qu’il prĂ©sente comme le code source complet de la plateforme e-gouvernement suĂ©doise, obtenu aprĂšs compromission de CGI Sverige AB, filiale suĂ©doise du groupe CGI, prestataire IT gĂ©rant des infrastructures numĂ©riques critiques pour le gouvernement suĂ©dois. ...

28 mars 2026 Â· 2 min

Campagne GitHub massive : fausses alertes VS Code dans les Discussions pour distribuer des malwares

🌐 Contexte Source : socket.dev, publiĂ© le 28 mars 2026. Une campagne de phishing coordonnĂ©e et Ă  grande Ă©chelle cible les dĂ©veloppeurs directement sur la plateforme GitHub, en exploitant la fonctionnalitĂ© GitHub Discussions pour diffuser de fausses alertes de sĂ©curitĂ© liĂ©es Ă  Visual Studio Code. 🎯 Mode opĂ©ratoire Les attaquants crĂ©ent des milliers de GitHub Discussions quasi-identiques imitant des avis de sĂ©curitĂ© lĂ©gitimes, avec des titres tels que : “Visual Studio Code – Severe Vulnerability – Immediate Update Required” “Critical Exploit – Urgent Action Needed” Chaque post rĂ©fĂ©rence des CVE fabriquĂ©s et des plages de versions fictives, et incite les dĂ©veloppeurs Ă  tĂ©lĂ©charger une version “corrigĂ©e” via un lien externe. Les publications sont effectuĂ©es par des comptes rĂ©cemment créés ou peu actifs, et taguent massivement des dĂ©veloppeurs pour amplifier la portĂ©e via le systĂšme de notifications email de GitHub. ...

28 mars 2026 Â· 3 min

CareCloud : incident de cybersécurité dans la division CareCloud Health, données patients potentiellement exposées

📋 Contexte Source : board-cybersecurity.com, dĂ©pĂŽt 8-K auprĂšs des autoritĂ©s rĂ©glementaires datĂ© du 27 mars 2026. L’incident s’est produit le 16 mars 2026 au sein de CareCloud, Inc., sociĂ©tĂ© spĂ©cialisĂ©e dans les solutions de santĂ© numĂ©rique. 🔍 Nature de l’incident Un tiers non autorisĂ© a temporairement obtenu un accĂšs Ă  l’un des six environnements de dossiers mĂ©dicaux Ă©lectroniques (EHR) de la division CareCloud Health. L’intrusion a provoquĂ© une perturbation rĂ©seau temporaire d’environ 8 heures, affectant partiellement la fonctionnalitĂ© et l’accĂšs aux donnĂ©es. ...

28 mars 2026 Â· 2 min

CVE-2025-33073 : élévation de privilÚges SYSTEM via délégation Kerberos non contrainte

🔍 Contexte Article publiĂ© le 27 mars 2026 par Praetorian (blog technique). Il s’agit d’une analyse technique dĂ©taillĂ©e de la vulnĂ©rabilitĂ© CVE-2025-33073, portant sur l’exploitation de la dĂ©lĂ©gation Kerberos non contrainte dans les environnements Windows Active Directory. ⚠ VulnĂ©rabilitĂ© analysĂ©e CVE-2025-33073 affecte les hĂŽtes Windows membres de domaine ne disposant pas du signature SMB activĂ©e. Elle permet Ă  tout utilisateur de domaine disposant d’un accĂšs rĂ©seau d’obtenir des privilĂšges SYSTEM sur un serveur membre non patchĂ©, sans nĂ©cessiter d’accĂšs administrateur local prĂ©alable. ...

28 mars 2026 Â· 2 min

Double extorsion ransomware : mécanique des revendications et divulgation de données volées

📰 Source : LeMagIT — publiĂ© le 28 mars 2026 Contexte L’article traite du processus de double extorsion, dĂ©sormais une pratique standard dans l’écosystĂšme ransomware. Il dĂ©crit les Ă©tapes successives suivies par les cybercriminels aprĂšs une intrusion. DĂ©roulement du processus 🔒 Les Ă©tapes identifiĂ©es sont les suivantes : Lancement de l’attaque et compromission de la victime Vol de donnĂ©es (exfiltration) Chiffrement des donnĂ©es sur les systĂšmes compromis DĂ©pĂŽt d’une note de rançon avec instructions de contact Publication d’une revendication sur un site vitrine (leak site) aprĂšs un dĂ©lai variable Menace de divulgation des donnĂ©es volĂ©es comme levier de pression supplĂ©mentaire TemporalitĂ© ⏱ Le dĂ©lai entre l’attaque et la revendication publique varie selon les groupes. La divulgation effective des donnĂ©es peut intervenir entre quelques semaines et quelques mois aprĂšs la revendication, notamment sous l’effet de nĂ©gociations menĂ©es par des nĂ©gociateurs spĂ©cialisĂ©s cherchant Ă  gagner du temps. ...

28 mars 2026 Â· 1 min

Fuite publique du kit d'exploitation DarkSword ciblant des millions d'iPhones sous iOS 18

📰 Source : TechCrunch (Lorenzo Franceschi-Bicchierai & Zack Whittaker), publiĂ© le 23 mars 2026. 🔍 Contexte : Quelques semaines aprĂšs la dĂ©couverte d’une campagne d’attaque utilisant l’outil DarkSword, une version plus rĂ©cente de ce kit d’exploitation a Ă©tĂ© publiĂ©e publiquement sur GitHub. Cet outil Ă©tait prĂ©cĂ©demment associĂ© Ă  des hackers gouvernementaux russes ciblant des cibles ukrainiennes. ⚠ Nature de la menace : DarkSword est un spyware iOS fonctionnant sous forme de fichiers HTML et JavaScript, ne nĂ©cessitant aucune expertise iOS pour ĂȘtre dĂ©ployĂ©. Selon les chercheurs d’iVerify, de Google et de Lookout, l’outil est opĂ©rationnel « out of the box » et peut ĂȘtre hĂ©bergĂ© sur un serveur en quelques minutes. ...

28 mars 2026 Â· 2 min

Goodwill of Greater Grand Rapids victime d'une cyberattaque perturbant ses opérations

đŸ—“ïž Contexte L’information est publiĂ©e le 27 mars 2026 sur le site officiel de Goodwill of Greater Grand Rapids (Michigan, États-Unis), relayĂ©e par ValĂ©ry Rieß-Marchive. Il s’agit d’une communication officielle de l’organisation Ă  destination de ses clients et partenaires. 🔍 Nature de l’incident Goodwill of Greater Grand Rapids a Ă©tĂ© victime d’une cyberattaque ayant perturbĂ© une portion de son environnement rĂ©seau. L’attaque a notamment impactĂ© les ressources rĂ©seau utilisĂ©es pour opĂ©rer les magasins locaux, dont le systĂšme de point de vente (POS). ...

28 mars 2026 Â· 2 min
Derniùre mise à jour le: 27 mai 2026 📝