ReadyTech isole la plateforme VETtrak aprĂšs un incident cyber, accĂšs client interrompu

Source: CommuniquĂ© de ReadyTech Holdings Limited (17 octobre 2025). Le groupe annonce avoir dĂ©tectĂ© un incident de cybersĂ©curitĂ© affectant sa plateforme hĂ©bergĂ©e de gestion des Ă©tudiants VETtrak. À la dĂ©tection de l’incident, ReadyTech a pris des mesures immĂ©diates, notamment l’isolation prĂ©ventive de la plateforme et le recours Ă  des experts externes pour piloter la rĂ©ponse Ă  l’incident. đŸ› ïž L’éditeur indique que l’accĂšs client Ă  VETtrak est temporairement indisponible, le temps de remettre les systĂšmes en ligne. Aucune autre prĂ©cision n’est fournie dans l’annonce. ...

29 octobre 2025 Â· 1 min

Ansell révÚle un incident cyber via une faille de logiciel tiers, impact limité sur les données

Selon multi (14 octobre 2025), Ansell Limited, fabricant australien d’équipements de protection, a divulguĂ© un incident de cybersĂ©curitĂ© impliquant des vulnĂ©rabilitĂ©s dans un logiciel tiers qui ont permis un accĂšs non autorisĂ© Ă  des donnĂ©es de l’entreprise. Points clĂ©s đŸ›Ąïž: Type d’attaque: accĂšs non autorisĂ© via des vulnĂ©rabilitĂ©s de logiciel tiers. Impact: accĂšs Ă  certains jeux de donnĂ©es, majoritairement non sensibles. PĂ©rimĂštre: systĂšmes cƓur non affectĂ©s et environnement corporate plus large non compromis. Le fournisseur de solutions de sĂ©curitĂ© pour la santĂ© et l’industrie a prĂ©cisĂ© que l’incident n’a pas touchĂ© ses systĂšmes internes principaux, l’exposition provenant exclusivement d’un composant logiciel tiers. ...

14 octobre 2025 Â· 1 min

Qantas : des donnĂ©es clients volĂ©es publiĂ©es aprĂšs l’ultimatum des hackers

Source : Reuters — Contexte : Qantas a indiquĂ© ĂȘtre « l’une de plusieurs entreprises » dont des donnĂ©es clients volĂ©es lors de la cyberattaque de juillet ont Ă©tĂ© publiĂ©es par des cybercriminels. Cet incident est prĂ©sentĂ© comme l’un des plus marquants en Australie depuis les attaques contre Optus et Medibank en 2022, qui avaient entraĂźnĂ© des lois obligatoires de rĂ©silience cyber. 🔓 Impact dĂ©clarĂ© par Qantas : plus d’un million de clients ont vu des informations sensibles telles que numĂ©ros de tĂ©lĂ©phone, dates de naissance, adresses consultĂ©es. Quatre millions d’autres clients ont eu nom et adresse e‑mail dĂ©robĂ©s. ...

14 octobre 2025 Â· 2 min

Amende de 5,8 M$ contre Australian Clinical Labs aprùs l’attaque ransomware de Medlab Pathology

Selon l’actualitĂ© fournie, Medlab Pathology a subi en fĂ©vrier 2022 une attaque informatique avec demande de rançon attribuĂ©e au Quantum Group. Environ 86 Go de donnĂ©es ont Ă©tĂ© dĂ©robĂ©es puis publiĂ©es sur le dark web quatre mois plus tard, comprenant des donnĂ©es personnelles et de santĂ© de plus de 223 000 individus đŸ„đŸ”“. La maison mĂšre, Australian Clinical Labs (ACL), a Ă©tĂ© sanctionnĂ©e par la Federal Court qui a prononcĂ© une amende de 5,8 millions de dollars. La dĂ©cision est prĂ©sentĂ©e comme historique et « la premiĂšre du genre ». Un commentaire officiel souligne: “This should serve as a vivid reminder to entities, particularly providers operating within Australia’s healthcare system, that there will be consequences of serious failures to protect the privacy of those individuals whose healthcare and information they hold.” ⚖ ...

10 octobre 2025 Â· 2 min

Datzbro : un nouveau RAT Android ciblant des seniors via de fausses offres de voyage sur Facebook

Selon ThreatFabric (blog de recherche), des chercheurs ont identifiĂ© « Datzbro », un nouveau malware Android de type RAT/banking trojan opĂ©rĂ© par des dĂ©veloppeurs sinophones et diffusĂ© par des campagnes d’ingĂ©nierie sociale sophistiquĂ©es visant des seniors dans des groupes Facebook liĂ©s aux voyages et activitĂ©s sociales. Le malware combine des fonctions de prise de contrĂŽle Ă  distance et de cheval de Troie bancaire pour la fraude financiĂšre : abus des Services d’accessibilitĂ© Android, keylogging, vol d’identifiants, et attaques par superposition. Les opĂ©rateurs peuvent diffuser l’écran, simuler des gestes et utiliser un mode de contrĂŽle « schĂ©matique » qui reconstruit l’interface Ă  partir des Ă©vĂ©nements d’accessibilitĂ©, tout en masquant les actions malveillantes via des superpositions noires Ă  transparence ajustable. đŸ›đŸ“± ...

30 septembre 2025 Â· 2 min

ACSC confirme l’exploitation active de CVE-2024-40766 visant les VPN SSL SonicWall

Selon Cyble, le Centre australien pour la cybersĂ©curitĂ© (ACSC) de l’ASD a confirmĂ© l’exploitation active de la vulnĂ©rabilitĂ© CVE-2024-40766 ciblant les VPN SSL de SonicWall, et appelle les organisations australiennes Ă  appliquer des mesures immĂ©diates. ⚠ Fait principal: exploitation active de CVE-2024-40766 sur des SonicWall SSL VPNs. Mesures urgentes recommandĂ©es par l’ACSC: Application immĂ©diate des correctifs (patching) pour les appliances concernĂ©es. Activation de l’authentification multifacteur (MFA). Renforcement des contrĂŽles d’accĂšs aux services exposĂ©s. PortĂ©e: l’alerte vise en prioritĂ© les organisations australiennes, compte tenu du risque en cours. ...

10 septembre 2025 Â· 1 min

Étude AIC sur les groupes de rançongiciels (2020–2022) en Australie, Canada, Nouvelle‑ZĂ©lande et Royaume‑Uni

Source et contexte — L’Australian Institute of Criminology (AIC), dans sa sĂ©rie « Trends & issues in crime and criminal justice » n°719 (septembre 2025), publie une Ă©tude quantitative sur les groupes de rançongiciels visant des organisations en Australie, Canada, Nouvelle‑ZĂ©lande et Royaume‑Uni entre 2020 et 2022, Ă  partir des donnĂ©es issues des sites d’extorsion suivis par Recorded Future et d’autres sources ouvertes (865 attaques au total). Les secteurs victimes ont Ă©tĂ© catĂ©gorisĂ©s via gpt‑3.5‑turbo (validation 89%). ...

10 septembre 2025 Â· 3 min

Qantas réduit les bonus de ses dirigeants aprÚs une violation de données touchant 5,7 millions de personnes

The Record rapporte que Qantas, la compagnie aĂ©rienne australienne, a rĂ©duit les bonus de ses dirigeants Ă  la suite d’une violation de donnĂ©es qui a exposĂ© les informations de 5,7 millions de personnes plus tĂŽt cette annĂ©e. Faits saillants: Type d’incident: violation/fuite de donnĂ©es Impact: 5,7 millions de personnes concernĂ©es Mesure prise: rĂ©duction des bonus des dirigeants de l’entreprise Organisation: Qantas (Australie) Cette brĂšve met l’accent sur la rĂ©ponse de gouvernance de l’entreprise (sanction financiĂšre interne) en rĂ©action Ă  l’incident. ...

7 septembre 2025 Â· 1 min

Intrusion dans le systĂšme d’ordres d’iiNet : TPG Telecom signale l’extraction de donnĂ©es (280 000 emails)

Selon itnews.com.au, TPG Telecom a rĂ©vĂ©lĂ© une intrusion dans le systĂšme de gestion des commandes (Order Management System) d’iiNet par un attaquant inconnu ayant abusĂ© d’identifiants lĂ©gitimes. TPG indique qu’il « apparaĂźt » qu’une liste d’adresses email (environ 280 000 actives) et de numĂ©ros de tĂ©lĂ©phone fixe (environ 20 000 actifs) a Ă©tĂ© extraite, ainsi que des enregistrements comprenant environ 10 000 identifiants iiNet, adresses postales et numĂ©ros de tĂ©lĂ©phone, et environ 1 700 mots de passe de configuration de modem. đŸ“§â˜ŽïžđŸ” ...

20 aoĂ»t 2025 Â· 1 min

Fuite de données suite à une attaque par ransomware ciblant des entités du groupe Mineralogy et Queensland Nickel

Un incident de sĂ©curitĂ© impliquant plusieurs entitĂ©s du groupe Mineralogy et Queensland Nickel a Ă©tĂ© annoncĂ© sur le site de la sociĂ©tĂ© miniĂšre australienne Mineralogy. L’incident s’est produit le 23 juin 2025, lorsqu’une attaque par ransomware a entraĂźnĂ© un accĂšs non autorisĂ© aux serveurs de ces entreprises. Les entitĂ©s affectĂ©es comprennent notamment Queensland Nickel Group, Waratah Coal Pty Ltd, Central Queensland Coal, Gladstone Pacific Nickel Limited, ainsi que d’autres sociĂ©tĂ©s affiliĂ©es telles que Palmer Coolum Resort et Blue Star Line. Cette attaque a potentiellement compromis des informations personnelles dĂ©tenues par ces entitĂ©s. ...

28 juillet 2025 Â· 1 min
Derniùre mise à jour le: 28 Mar 2026 📝