La ville de Green River victime d'une attaque par ransomware

La source de cette information est SweetwaterNOW, qui rapporte que la ville de Green River est confrontée à une attaque par ransomware ayant un impact significatif sur ses systèmes informatiques. Chris Meats, le directeur des finances de la ville, a confirmé l’incident, soulignant que, pour l’instant, il n’y a pas de preuves indiquant que des données ont été consultées ou exfiltrées. Cependant, l’attaque a paralysé les systèmes de la ville, ce qui complique la gestion quotidienne des opérations. ...

26 juin 2025 · 1 min

Augmentation des scans ciblant les systèmes MOVEit Transfer

GreyNoise a rapporté une augmentation notable des activités de scan ciblant les systèmes MOVEit Transfer depuis le 27 mai 2025. Avant cette date, l’activité de scan était minimale, avec généralement moins de 10 IPs observés par jour. Au cours des 90 derniers jours, 682 IPs uniques ont été identifiés par le tag MOVEit Transfer Scanner de GreyNoise. Parmi ces IPs, 303 (44%) proviennent de Tencent Cloud (ASN 132203), ce qui en fait l’infrastructure la plus active. D’autres fournisseurs sources incluent Cloudflare (113 IPs), Amazon (94), et Google (34). ...

25 juin 2025 · 1 min

Interdiction de WhatsApp sur les appareils gouvernementaux américains pour des raisons de cybersécurité

L’article publié le 25 juin 2025 par le blog italien cybersecurity360.it rapporte que l’Office de la sécurité informatique de la Chambre des Représentants aux États-Unis a décidé d’interdire l’utilisation de WhatsApp sur tous les appareils gouvernementaux. Cette décision est motivée par des préoccupations sérieuses concernant la cybersécurité et les pratiques de gestion des données de la plateforme de messagerie, qui est la propriété de Meta. L’interdiction vise à protéger les informations sensibles et à prévenir d’éventuelles fuites de données ou cyberattaques. ...

25 juin 2025 · 1 min

Aflac déjoue une cyberattaque sophistiquée aux États-Unis

L’article publié par PRNewswire relate un incident survenu chez Aflac Incorporated le 12 juin 2025, où la société a détecté une activité suspecte sur son réseau aux États-Unis. Aflac a rapidement activé ses protocoles de réponse aux incidents cybernétiques pour stopper l’intrusion en quelques heures. Heureusement, les systèmes de l’entreprise n’ont pas été affectés par un ransomware, permettant à l’entreprise de continuer à servir ses clients sans interruption. Cet incident s’inscrit dans une campagne plus large menée par un groupe cybercriminel sophistiqué visant l’industrie de l’assurance. Malgré cette attaque, Aflac continue de pouvoir souscrire des polices, examiner des réclamations et assurer ses services habituels. ...

23 juin 2025 · 1 min

Extradition d'un membre du réseau de ransomware Ryuk vers les États-Unis

L’article publié le 19 juin 2025 relate l’extradition d’un individu vers les États-Unis, membre d’un réseau international impliqué dans la propagation du ransomware Ryuk. Ryuk est un ransomware notoire utilisé par des cybercriminels pour chiffrer les données des victimes et exiger des rançons en échange de la restauration de l’accès. Ce réseau criminel a mené plus de 2 400 cyberattaques à travers le monde, ciblant diverses organisations et infrastructures critiques. ...

19 juin 2025 · 1 min

Exploitation de la vulnérabilité CVE-2023-28771 ciblant Zyxel

L’article publié par GreyNoise rapporte une tentative d’exploitation de la vulnérabilité CVE-2023-28771, qui affecte les décodeurs de paquets IKE de Zyxel via le port UDP 500. Le 16 juin 2025, GreyNoise a observé une activité concentrée de tentatives d’exploitation de cette vulnérabilité, impliquant 244 adresses IP uniques. Les tentatives étaient dirigées principalement vers les États-Unis, le Royaume-Uni, l’Espagne, l’Allemagne et l’Inde. Toutes les adresses IP étaient classifiées comme malveillantes par GreyNoise et étaient géolocalisées aux États-Unis, sous l’infrastructure de Verizon Business. ...

18 juin 2025 · 1 min

Paddle.com sanctionné pour avoir facilité des escroqueries de support technique

L’article publié par BleepingComputer rapporte que Paddle.com, une entreprise de services de paiement, ainsi que sa filiale américaine, ont accepté de payer une amende de 5 millions de dollars pour régler les accusations portées par la Federal Trade Commission (FTC). Ces accusations concernent le rôle de l’entreprise dans la facilitation de schémas d’escroquerie de support technique trompeurs. La FTC a allégué que Paddle.com a permis à des fraudeurs de facturer des consommateurs pour des services de support technique fictifs. Ces escroqueries ciblaient particulièrement les consommateurs américains, y compris les personnes âgées, qui ont été trompées et ont subi des pertes financières. ...

18 juin 2025 · 1 min

Scattered Spider cible les compagnies d'assurance américaines avec des attaques de ransomware

Selon un article publié par The Register, le groupe de cybercriminalité Scattered Spider a récemment ciblé des compagnies d’assurance américaines avec des attaques de ransomware. Cette alerte a été émise par le Google Threat Intelligence Group, qui a observé plusieurs intrusions portant la signature de ce groupe. Les attaques ont provoqué des pannes de système et des interruptions de service, affectant l’accès des clients aux services des compagnies d’assurance concernées. Google a mis en garde le secteur de l’assurance, le pressant de rester en état d’alerte maximale face à ces menaces. ...

18 juin 2025 · 1 min

Vulnérabilité critique de Langflow exploitée pour déployer le botnet Flodrix

Cet article de Trend™ Research met en lumière une campagne active exploitant la vulnérabilité CVE-2025-3248 dans les versions antérieures à 1.3.0 de Langflow, un cadre visuel Python pour la création d’applications d’IA. La vulnérabilité, avec un score CVSS de 9.8, permet une exécution de code à distance non authentifiée via des requêtes POST malveillantes au point de terminaison /api/v1/validate/code. Les attaquants utilisent cette faille pour exécuter des scripts téléchargeurs, installant ainsi le malware Flodrix sur les serveurs compromis. ...

18 juin 2025 · 1 min

Fuite de données chez Zoomcar impactant 8,4 millions d'utilisateurs

L’incident a été rapporté par Zoomcar Holdings via un dépôt officiel auprès de la U.S. Securities and Exchange Commission (SEC), indiquant une fuite de données touchant un large nombre d’utilisateurs. Zoomcar, une entreprise de location de voitures, a subi un incident de sécurité qui a compromis les informations personnelles de 8,4 millions d’utilisateurs. Ce type de divulgation est souvent requis par les régulateurs lorsque des données sensibles sont exposées, soulignant la gravité de l’incident. ...

16 juin 2025 · 1 min
Dernière mise à jour le: 11 Aug 2025 📝