ACSC confirme l’exploitation active de CVE-2024-40766 visant les VPN SSL SonicWall

Selon Cyble, le Centre australien pour la cybersĂ©curitĂ© (ACSC) de l’ASD a confirmĂ© l’exploitation active de la vulnĂ©rabilitĂ© CVE-2024-40766 ciblant les VPN SSL de SonicWall, et appelle les organisations australiennes Ă  appliquer des mesures immĂ©diates. ⚠ Fait principal: exploitation active de CVE-2024-40766 sur des SonicWall SSL VPNs. Mesures urgentes recommandĂ©es par l’ACSC: Application immĂ©diate des correctifs (patching) pour les appliances concernĂ©es. Activation de l’authentification multifacteur (MFA). Renforcement des contrĂŽles d’accĂšs aux services exposĂ©s. PortĂ©e: l’alerte vise en prioritĂ© les organisations australiennes, compte tenu du risque en cours. ...

10 septembre 2025 Â· 1 min

Étude AIC sur les groupes de rançongiciels (2020–2022) en Australie, Canada, Nouvelle‑ZĂ©lande et Royaume‑Uni

Source et contexte — L’Australian Institute of Criminology (AIC), dans sa sĂ©rie « Trends & issues in crime and criminal justice » n°719 (septembre 2025), publie une Ă©tude quantitative sur les groupes de rançongiciels visant des organisations en Australie, Canada, Nouvelle‑ZĂ©lande et Royaume‑Uni entre 2020 et 2022, Ă  partir des donnĂ©es issues des sites d’extorsion suivis par Recorded Future et d’autres sources ouvertes (865 attaques au total). Les secteurs victimes ont Ă©tĂ© catĂ©gorisĂ©s via gpt‑3.5‑turbo (validation 89%). ...

10 septembre 2025 Â· 3 min

Qantas réduit les bonus de ses dirigeants aprÚs une violation de données touchant 5,7 millions de personnes

The Record rapporte que Qantas, la compagnie aĂ©rienne australienne, a rĂ©duit les bonus de ses dirigeants Ă  la suite d’une violation de donnĂ©es qui a exposĂ© les informations de 5,7 millions de personnes plus tĂŽt cette annĂ©e. Faits saillants: Type d’incident: violation/fuite de donnĂ©es Impact: 5,7 millions de personnes concernĂ©es Mesure prise: rĂ©duction des bonus des dirigeants de l’entreprise Organisation: Qantas (Australie) Cette brĂšve met l’accent sur la rĂ©ponse de gouvernance de l’entreprise (sanction financiĂšre interne) en rĂ©action Ă  l’incident. ...

7 septembre 2025 Â· 1 min

Intrusion dans le systĂšme d’ordres d’iiNet : TPG Telecom signale l’extraction de donnĂ©es (280 000 emails)

Selon itnews.com.au, TPG Telecom a rĂ©vĂ©lĂ© une intrusion dans le systĂšme de gestion des commandes (Order Management System) d’iiNet par un attaquant inconnu ayant abusĂ© d’identifiants lĂ©gitimes. TPG indique qu’il « apparaĂźt » qu’une liste d’adresses email (environ 280 000 actives) et de numĂ©ros de tĂ©lĂ©phone fixe (environ 20 000 actifs) a Ă©tĂ© extraite, ainsi que des enregistrements comprenant environ 10 000 identifiants iiNet, adresses postales et numĂ©ros de tĂ©lĂ©phone, et environ 1 700 mots de passe de configuration de modem. đŸ“§â˜ŽïžđŸ” ...

20 aoĂ»t 2025 Â· 1 min

Fuite de données suite à une attaque par ransomware ciblant des entités du groupe Mineralogy et Queensland Nickel

Un incident de sĂ©curitĂ© impliquant plusieurs entitĂ©s du groupe Mineralogy et Queensland Nickel a Ă©tĂ© annoncĂ© sur le site de la sociĂ©tĂ© miniĂšre australienne Mineralogy. L’incident s’est produit le 23 juin 2025, lorsqu’une attaque par ransomware a entraĂźnĂ© un accĂšs non autorisĂ© aux serveurs de ces entreprises. Les entitĂ©s affectĂ©es comprennent notamment Queensland Nickel Group, Waratah Coal Pty Ltd, Central Queensland Coal, Gladstone Pacific Nickel Limited, ainsi que d’autres sociĂ©tĂ©s affiliĂ©es telles que Palmer Coolum Resort et Blue Star Line. Cette attaque a potentiellement compromis des informations personnelles dĂ©tenues par ces entitĂ©s. ...

28 juillet 2025 Â· 1 min

Fuite de données chez Qantas : 5,7 millions de clients affectés

L’article publiĂ© par Bleeping Computer rĂ©vĂšle que la compagnie aĂ©rienne australienne Qantas a Ă©tĂ© victime d’une fuite de donnĂ©es qui a impactĂ© 5,7 millions de personnes. Les acteurs malveillants ont rĂ©ussi Ă  voler des donnĂ©es clients, ce qui constitue une atteinte significative Ă  la sĂ©curitĂ© des informations personnelles. Qantas a confirmĂ© l’incident, soulignant l’ampleur de la fuite et l’impact potentiel sur ses clients. Le vol de donnĂ©es inclut des informations sensibles, bien que l’article ne dĂ©taille pas explicitement les types de donnĂ©es compromises. ...

10 juillet 2025 Â· 1 min

Fuite de données chez Qantas suite à une cyberattaque

Selon un extrait d’actualitĂ© publiĂ© le 2025-07-02, Qantas a confirmĂ© un incident de cybersĂ©curitĂ© dans l’un de ses centres de contact, impactant les donnĂ©es des clients. L’incident a Ă©tĂ© contenu, et les systĂšmes de Qantas restent sĂ©curisĂ©s. Le cybercriminel a ciblĂ© un centre d’appels et a accĂ©dĂ© Ă  une plateforme de service client tierce. Bien que les opĂ©rations de Qantas ne soient pas affectĂ©es, environ 6 millions de clients pourraient ĂȘtre concernĂ©s. Les donnĂ©es compromises incluent les noms, adresses e-mail, numĂ©ros de tĂ©lĂ©phone, dates de naissance et numĂ©ros de fidĂ©litĂ© des clients. Heureusement, les dĂ©tails financiers tels que les numĂ©ros de carte de crĂ©dit et les informations de passeport ne sont pas concernĂ©s. ...

2 juillet 2025 Â· 1 min

91 % des organisations australiennes cÚdent aux rançons des cyberattaques

Le rapport annuel de Rubrik Zero Labs, intitulĂ© The State of Data Security in 2025: A Distributed Crisis, met en lumiĂšre la situation prĂ©occupante de la cybersĂ©curitĂ© en Australie. Selon cette Ă©tude rapportĂ© par le media Securitybrief, basĂ©e sur des entretiens avec plus de 1 600 responsables informatiques et de sĂ©curitĂ© dans 10 pays, plus de 90 % des organisations australiennes ciblĂ©es par des ransomwares ont choisi de payer les rançons au cours de l’annĂ©e Ă©coulĂ©e. Cette statistique souligne une vulnĂ©rabilitĂ© critique dans la capacitĂ© des entreprises Ă  se dĂ©fendre et Ă  se remettre des attaques. ...

12 juin 2025 Â· 1 min

Nouvelle loi australienne obligeant les entreprises à déclarer les paiements de rançons

Selon un article publiĂ© le 29 mai 2025, l’Australie a introduit une nouvelle lĂ©gislation qui oblige certaines entreprises Ă  dĂ©clarer les paiements effectuĂ©s suite Ă  des attaques par ransomware. À partir du 30 mai 2025, les entreprises australiennes ayant un chiffre d’affaires annuel de 3 millions de dollars ou plus, ainsi que certaines entitĂ©s responsables d’infrastructures critiques, devront signaler au gouvernement tout paiement de rançon. Cette obligation s’applique mĂȘme si le paiement est effectuĂ© en cryptomonnaie, en informations ou en services plutĂŽt qu’en monnaie australienne. ...

29 mai 2025 Â· 1 min

Fuite de données à la Commission des droits de l'homme australienne

La Commission des droits de l’homme australienne (AHRC) a rĂ©cemment Ă©tĂ© victime d’une fuite de donnĂ©es. Cet incident a Ă©tĂ© rapportĂ© par Bleeping Computer et concerne la divulgation en ligne de documents privĂ©s qui ont ensuite Ă©tĂ© indexĂ©s par les principaux moteurs de recherche. Les documents en question contenaient des informations sensibles et leur exposition sur Internet reprĂ©sente une violation significative de la confidentialitĂ© et de la sĂ©curitĂ© des donnĂ©es. L’incident soulĂšve des questions sur les mesures de sĂ©curitĂ© en place au sein de l’AHRC et sur la maniĂšre dont ces documents ont pu ĂȘtre rendus publics. ...

14 mai 2025 Â· 1 min
Derniùre mise à jour le: 23 Sep 2025 📝