Allemagne : alerte sur des campagnes d’hameçonnage via Signal visant des hauts responsables

Selon BleepingComputer, l’agence de renseignement intĂ©rieure allemande met en garde contre des acteurs Ă©tatiques prĂ©sumĂ©s menant des attaques d’hameçonnage contre des individus de haut rang, en utilisant des applications de messagerie comme Signal. ⚠ L’alerte souligne un ciblage de hauts responsables et l’usage de canaux de communication privĂ©s pour tenter de tromper les victimes via des messages piĂ©gĂ©s. Les services allemands BfV (renseignement intĂ©rieur) et BSI (cybersĂ©curitĂ©) alertent sur une campagne de phishing via messageries (notamment Signal, et potentiellement WhatsApp) visant des personnalitĂ©s de haut niveau : responsables politiques, militaires, diplomates, journalistes d’investigation, en Allemagne et plus largement en Europe. ...

9 fĂ©vrier 2026 Â· 3 min

Cyberattaque contre les musées de Dresde (SKD) perturbe billetterie et services en ligne

Selon The Record (Recorded Future), les Staatliche Kunstsammlungen Dresden (SKD), un rĂ©seau de 15 musĂ©es parmi les plus anciens d’Europe, ont subi la semaine derniĂšre une cyberattaque provoquant des perturbations de plusieurs services numĂ©riques. đŸ›ïž Impact constatĂ© : Billetterie en ligne indisponible ou perturbĂ©e Services visiteurs limitĂ©s (numĂ©riques et tĂ©lĂ©phoniques) Boutique en ligne affectĂ©e đŸš« ContinuitĂ© des opĂ©rations : Les musĂ©es restent ouverts aux visiteurs Les billets achetĂ©s en ligne avant l’incident peuvent ĂȘtre scannĂ©s sur place ✅ Les systĂšmes de sĂ©curitĂ© physiques et techniques n’ont pas Ă©tĂ© impactĂ©s 🔒 Informations non dĂ©terminĂ©es Ă  ce stade : ...

31 janvier 2026 Â· 1 min

Cyberattaque ciblĂ©e contre les musĂ©es d’État de Dresde (SKD) : billetterie et services perturbĂ©s

Source: therecord.media (Daryna Antoniuk), 23 janvier 2026 — L’organisme musĂ©al SKD en Allemagne a Ă©tĂ© visĂ© par une cyberattaque ciblĂ©e qui a perturbĂ© une large part de son infrastructure numĂ©rique. đŸ–Œïž Impact opĂ©rationnel: Les services numĂ©riques et tĂ©lĂ©phoniques sont limitĂ©s. La vente de billets en ligne, les services aux visiteurs et la boutique du musĂ©e sont indisponibles. Les paiements sur site se font en espĂšces uniquement. Les billets achetĂ©s en ligne avant l’incident restent valides et scannables sur place. ...

26 janvier 2026 Â· 2 min

La sociĂ©tĂ© de transport VGMT victime d’une cyberattaque: serveurs et fichiers chiffrĂ©s

Selon une actualitĂ© publiĂ©e le 26 janvier 2026, la Verkehrsgesellschaft Main-Tauber (VGMT) et la MobilitĂ€tszentrale de Lauda ont Ă©tĂ© la cible d’une cyberattaque. Les autoritĂ©s de l’entreprise ont constatĂ© l’incident mercredi matin. L’attaque, menĂ©e via un logiciel malveillant, a entraĂźnĂ© le chiffrement des serveurs et des fichiers 🔒 au sein du rĂ©seau de la sociĂ©tĂ© de transport. Les entitĂ©s touchĂ©es sont spĂ©cifiquement la VGMT (siĂšge) et la MobilitĂ€tszentrale Ă  Lauda. ...

26 janvier 2026 Â· 1 min

L’Allemagne place Oleg Nefekov, chef prĂ©sumĂ© de Black Basta, sur la liste des plus recherchĂ©s de l’UE

Selon un article de presse, les autoritĂ©s allemandes ont identifiĂ© le Russe Oleg Evgenievich Nefekov comme le leader prĂ©sumĂ© de l’opĂ©ration de ransomware Black Basta et ont lancĂ© un appel Ă  informations, entraĂźnant son ajout Ă  la liste des criminels les plus recherchĂ©s de l’UE. 🚔 Les policiers allemands ont inscrit Oleg Nefekov (35 ans) sur leur liste des criminels les plus recherchĂ©s pour son rĂŽle prĂ©sumĂ© dans l’opĂ©ration Black Basta. Son nom et sa photo figurent dĂ©sormais aussi sur la liste des « most wanted » de l’UE, Ă  la suite d’un appel public Ă  informations lancĂ© jeudi par les autoritĂ©s allemandes. ...

17 janvier 2026 Â· 1 min

39C3 publie la playlist: panorama des talks cybersécurité du CCC 2025

Source: events.ccc.de (Chaos Computer Club) — Le Chaos Communication Congress 2025 (39C3), tenu Ă  Hambourg du 27 au 30 dĂ©cembre 2025, met en ligne sa playlist complĂšte (vidĂ©o et audio), couvrant technologies, sociĂ©tĂ© et utopies, avec un large volet consacrĂ© Ă  la sĂ©curitĂ© informatique. Points saillants cybersĂ©curitĂ© (exemples) 🔒: To sign or not to sign: Practical vulnerabilities in GPG & friends — vulnĂ©rabilitĂ©s pratiques autour de GPG et outils connexes (48 min, 2025‑12‑27). DNGerousLINK: A Deep Dive into WhatsApp 0‑Click Exploits on iOS and Samsung Devices — analyse approfondie d’exploits 0‑click sur WhatsApp (52 min, 2025‑12‑27). Agentic ProbLLMs: Exploiting AI Computer‑Use and Coding Agents — exploitation d’agents IA de type « computer‑use » et codage (58 min, 2025‑12‑28). Bluetooth Headphone Jacking: A Key to Your Phone — dĂ©tournement de casques Bluetooth pour accĂ©der au tĂ©lĂ©phone (59 min, 2025‑12‑27). Not To Be Trusted – A Fiasco in Android TEEs — problĂšmes de confiance dans les environnements d’exĂ©cution sĂ©curisĂ©s Android (49 min, 2025‑12‑27). Escaping Containment: A Security Analysis of FreeBSD Jails — analyse de sĂ©curitĂ© des jails FreeBSD (59 min, 2025‑12‑27). How to render cloud FPGAs useless — sĂ©curitĂ© et attaques contre FPGAs dans le cloud (40 min, 2025‑12‑28). A Tale of Two Leaks: How Hackers Breached the Great Firewall of China — rĂ©cit de deux fuites et contournement de la censure chinoise (31 min, 2025‑12‑27). All my Deutschlandtickets gone: Fraud at an industrial scale — fraude Ă  grande Ă©chelle liĂ©e aux Deutschlandtickets (60 min, 2025‑12‑27). Don’t look up: There are sensitive internal links in the clear on GEO satellites — liens internes sensibles en clair sur des satellites GEO đŸ›°ïž (38 min, 2025‑12‑28). Autres thĂšmes de la playlist: en plus de la sĂ©curitĂ©, des tracks portent sur le hardware, l’éthique/sociĂ©tĂ©/politique, et la science, confirmant l’approche pluridisciplinaire du congrĂšs (ex.: hacking d’électromĂ©nager, DSP de synthĂ©tiseurs, navigation terrestre dans la Baltique, accĂšs aux dĂ©cisions de justice, etc.). ...

29 dĂ©cembre 2025 Â· 2 min

Allemagne: la Cour constitutionnelle suspend la surveillance DNS exigée aux FAI

Selon LTO (Legal Tribune Online), le Bundesverfassungsgericht (BVerfG) a, par ordonnance provisoire du 25/11/2025 (1 BvR 2317/25), fait droit au rĂ©fĂ©rĂ© de Vodafone et suspendu temporairement l’obligation imposĂ©e aux fournisseurs de services de tĂ©lĂ©communications de surveiller et d’exploiter toutes les requĂȘtes DNS visant un serveur suspect dans le cadre d’enquĂȘtes pĂ©nales. ⚖ Le point de dĂ©part est une sĂ©rie de dĂ©cisions de l’AG Oldenburg, fondĂ©es sur §§ 100a Abs. 1 et 100e StPO, imposant Ă  Vodafone de surveiller et d’enregistrer les requĂȘtes DNS vers un systĂšme serveur ciblĂ©, puis de transmettre les donnĂ©es client nĂ©cessaires Ă  l’identification des abonnĂ©s. Le LG Oldenburg avait rejetĂ© le recours de Vodafone, qui invoquait ses droits fondamentaux (Art. 2 Abs. 1, Art. 10 Abs. 1 et Art. 12 Abs. 1 GG). LTO prĂ©cise que les infractions visĂ©es n’étaient pas qualifiĂ©es de graves. ...

26 dĂ©cembre 2025 Â· 3 min

NickelhĂŒtte Aue victime d’une cyberattaque: donnĂ©es chiffrĂ©es et pannes IT

Selon CSO, s’appuyant sur une communication publiĂ©e par NickelhĂŒtte Aue sur son site, l’entreprise a Ă©tĂ© la cible d’une cyberattaque entraĂźnant le chiffrement de donnĂ©es et des indisponibilitĂ©s de systĂšmes. Nature de l’incident: cyberattaque contre la bureau-IT (systĂšmes bureautiques), avec donnĂ©es chiffrĂ©es 🔒. Impact opĂ©rationnel: perturbations des systĂšmes IT en cours ⚠. DonnĂ©es/domaines touchĂ©s: Ressources humaines, comptabilitĂ©, finances, achats et ventes. Un porte-parole de l’entreprise a prĂ©cisĂ© Ă  CSO que les donnĂ©es affectĂ©es proviennent de ces services internes. L’annonce initiale a Ă©tĂ© faite via le site web de NickelhĂŒtte Aue. ...

23 octobre 2025 Â· 1 min

Yunex Traffic annonce un accÚs non autorisé à des parties limitées de ses systÚmes de développement

Selon une communication de Yunex Traffic, l’entreprise a rĂ©cemment pris des mesures pour gĂ©rer un accĂšs non autorisĂ© Ă  des parties limitĂ©es de ses systĂšmes IT internes dĂ©diĂ©s au dĂ©veloppement de produits. L’organisation indique avoir immĂ©diatement mis en Ɠuvre des mesures de sĂ©curisation 🔒 et lancĂ© une enquĂȘte approfondie avec l’appui de spĂ©cialistes externes du secteur afin de comprendre ce qui s’est passĂ©. Yunex Traffic prĂ©cise que ses systĂšmes et ses services clients ont toujours Ă©tĂ© et demeurent pleinement opĂ©rationnels ✅. ...

23 octobre 2025 Â· 1 min

Cyberattaque sur l’infrastructure IT de SAACKE en septembre 2025

Le 30 septembre 2025, la sociĂ©tĂ© SAACKE a Ă©tĂ© victime d’une attaque informatique ciblant son infrastructure IT[web:145]. À la suite de l’incident, les systĂšmes affectĂ©s ont Ă©tĂ© immĂ©diatement isolĂ©s et des mesures de sĂ©curitĂ© renforcĂ©es ont Ă©tĂ© mises en place en collaboration avec des experts externes. L’entreprise travaille activement Ă  l’investigation et Ă  la sĂ©curisation des systĂšmes compromis. Actuellement, les opĂ©rations sont limitĂ©es ce qui entraĂźne des retards dans le traitement des demandes et des commandes. SAACKE demande la comprĂ©hension de ses clients et partenaires pendant cette pĂ©riode de perturbation. La prioritĂ© reste la remise en service complĂšte et sĂ©curisĂ©e des systĂšmes, afin d’assurer la continuitĂ© du service. ...

8 octobre 2025 Â· 1 min
Derniùre mise à jour le: 11 Feb 2026 📝