Qantas : des donnĂ©es clients volĂ©es publiĂ©es aprĂšs l’ultimatum des hackers

Source : Reuters — Contexte : Qantas a indiquĂ© ĂȘtre « l’une de plusieurs entreprises » dont des donnĂ©es clients volĂ©es lors de la cyberattaque de juillet ont Ă©tĂ© publiĂ©es par des cybercriminels. Cet incident est prĂ©sentĂ© comme l’un des plus marquants en Australie depuis les attaques contre Optus et Medibank en 2022, qui avaient entraĂźnĂ© des lois obligatoires de rĂ©silience cyber. 🔓 Impact dĂ©clarĂ© par Qantas : plus d’un million de clients ont vu des informations sensibles telles que numĂ©ros de tĂ©lĂ©phone, dates de naissance, adresses consultĂ©es. Quatre millions d’autres clients ont eu nom et adresse e‑mail dĂ©robĂ©s. ...

14 octobre 2025 Â· 2 min

Amende de 5,8 M$ contre Australian Clinical Labs aprùs l’attaque ransomware de Medlab Pathology

Selon l’actualitĂ© fournie, Medlab Pathology a subi en fĂ©vrier 2022 une attaque informatique avec demande de rançon attribuĂ©e au Quantum Group. Environ 86 Go de donnĂ©es ont Ă©tĂ© dĂ©robĂ©es puis publiĂ©es sur le dark web quatre mois plus tard, comprenant des donnĂ©es personnelles et de santĂ© de plus de 223 000 individus đŸ„đŸ”“. La maison mĂšre, Australian Clinical Labs (ACL), a Ă©tĂ© sanctionnĂ©e par la Federal Court qui a prononcĂ© une amende de 5,8 millions de dollars. La dĂ©cision est prĂ©sentĂ©e comme historique et « la premiĂšre du genre ». Un commentaire officiel souligne: “This should serve as a vivid reminder to entities, particularly providers operating within Australia’s healthcare system, that there will be consequences of serious failures to protect the privacy of those individuals whose healthcare and information they hold.” ⚖ ...

10 octobre 2025 Â· 2 min

Datzbro : un nouveau RAT Android ciblant des seniors via de fausses offres de voyage sur Facebook

Selon ThreatFabric (blog de recherche), des chercheurs ont identifiĂ© « Datzbro », un nouveau malware Android de type RAT/banking trojan opĂ©rĂ© par des dĂ©veloppeurs sinophones et diffusĂ© par des campagnes d’ingĂ©nierie sociale sophistiquĂ©es visant des seniors dans des groupes Facebook liĂ©s aux voyages et activitĂ©s sociales. Le malware combine des fonctions de prise de contrĂŽle Ă  distance et de cheval de Troie bancaire pour la fraude financiĂšre : abus des Services d’accessibilitĂ© Android, keylogging, vol d’identifiants, et attaques par superposition. Les opĂ©rateurs peuvent diffuser l’écran, simuler des gestes et utiliser un mode de contrĂŽle « schĂ©matique » qui reconstruit l’interface Ă  partir des Ă©vĂ©nements d’accessibilitĂ©, tout en masquant les actions malveillantes via des superpositions noires Ă  transparence ajustable. đŸ›đŸ“± ...

30 septembre 2025 Â· 2 min

ACSC confirme l’exploitation active de CVE-2024-40766 visant les VPN SSL SonicWall

Selon Cyble, le Centre australien pour la cybersĂ©curitĂ© (ACSC) de l’ASD a confirmĂ© l’exploitation active de la vulnĂ©rabilitĂ© CVE-2024-40766 ciblant les VPN SSL de SonicWall, et appelle les organisations australiennes Ă  appliquer des mesures immĂ©diates. ⚠ Fait principal: exploitation active de CVE-2024-40766 sur des SonicWall SSL VPNs. Mesures urgentes recommandĂ©es par l’ACSC: Application immĂ©diate des correctifs (patching) pour les appliances concernĂ©es. Activation de l’authentification multifacteur (MFA). Renforcement des contrĂŽles d’accĂšs aux services exposĂ©s. PortĂ©e: l’alerte vise en prioritĂ© les organisations australiennes, compte tenu du risque en cours. ...

10 septembre 2025 Â· 1 min

Étude AIC sur les groupes de rançongiciels (2020–2022) en Australie, Canada, Nouvelle‑ZĂ©lande et Royaume‑Uni

Source et contexte — L’Australian Institute of Criminology (AIC), dans sa sĂ©rie « Trends & issues in crime and criminal justice » n°719 (septembre 2025), publie une Ă©tude quantitative sur les groupes de rançongiciels visant des organisations en Australie, Canada, Nouvelle‑ZĂ©lande et Royaume‑Uni entre 2020 et 2022, Ă  partir des donnĂ©es issues des sites d’extorsion suivis par Recorded Future et d’autres sources ouvertes (865 attaques au total). Les secteurs victimes ont Ă©tĂ© catĂ©gorisĂ©s via gpt‑3.5‑turbo (validation 89%). ...

10 septembre 2025 Â· 3 min

Qantas réduit les bonus de ses dirigeants aprÚs une violation de données touchant 5,7 millions de personnes

The Record rapporte que Qantas, la compagnie aĂ©rienne australienne, a rĂ©duit les bonus de ses dirigeants Ă  la suite d’une violation de donnĂ©es qui a exposĂ© les informations de 5,7 millions de personnes plus tĂŽt cette annĂ©e. Faits saillants: Type d’incident: violation/fuite de donnĂ©es Impact: 5,7 millions de personnes concernĂ©es Mesure prise: rĂ©duction des bonus des dirigeants de l’entreprise Organisation: Qantas (Australie) Cette brĂšve met l’accent sur la rĂ©ponse de gouvernance de l’entreprise (sanction financiĂšre interne) en rĂ©action Ă  l’incident. ...

7 septembre 2025 Â· 1 min

Intrusion dans le systĂšme d’ordres d’iiNet : TPG Telecom signale l’extraction de donnĂ©es (280 000 emails)

Selon itnews.com.au, TPG Telecom a rĂ©vĂ©lĂ© une intrusion dans le systĂšme de gestion des commandes (Order Management System) d’iiNet par un attaquant inconnu ayant abusĂ© d’identifiants lĂ©gitimes. TPG indique qu’il « apparaĂźt » qu’une liste d’adresses email (environ 280 000 actives) et de numĂ©ros de tĂ©lĂ©phone fixe (environ 20 000 actifs) a Ă©tĂ© extraite, ainsi que des enregistrements comprenant environ 10 000 identifiants iiNet, adresses postales et numĂ©ros de tĂ©lĂ©phone, et environ 1 700 mots de passe de configuration de modem. đŸ“§â˜ŽïžđŸ” ...

20 aoĂ»t 2025 Â· 1 min

Fuite de données suite à une attaque par ransomware ciblant des entités du groupe Mineralogy et Queensland Nickel

Un incident de sĂ©curitĂ© impliquant plusieurs entitĂ©s du groupe Mineralogy et Queensland Nickel a Ă©tĂ© annoncĂ© sur le site de la sociĂ©tĂ© miniĂšre australienne Mineralogy. L’incident s’est produit le 23 juin 2025, lorsqu’une attaque par ransomware a entraĂźnĂ© un accĂšs non autorisĂ© aux serveurs de ces entreprises. Les entitĂ©s affectĂ©es comprennent notamment Queensland Nickel Group, Waratah Coal Pty Ltd, Central Queensland Coal, Gladstone Pacific Nickel Limited, ainsi que d’autres sociĂ©tĂ©s affiliĂ©es telles que Palmer Coolum Resort et Blue Star Line. Cette attaque a potentiellement compromis des informations personnelles dĂ©tenues par ces entitĂ©s. ...

28 juillet 2025 Â· 1 min

Fuite de données chez Qantas : 5,7 millions de clients affectés

L’article publiĂ© par Bleeping Computer rĂ©vĂšle que la compagnie aĂ©rienne australienne Qantas a Ă©tĂ© victime d’une fuite de donnĂ©es qui a impactĂ© 5,7 millions de personnes. Les acteurs malveillants ont rĂ©ussi Ă  voler des donnĂ©es clients, ce qui constitue une atteinte significative Ă  la sĂ©curitĂ© des informations personnelles. Qantas a confirmĂ© l’incident, soulignant l’ampleur de la fuite et l’impact potentiel sur ses clients. Le vol de donnĂ©es inclut des informations sensibles, bien que l’article ne dĂ©taille pas explicitement les types de donnĂ©es compromises. ...

10 juillet 2025 Â· 1 min

Fuite de données chez Qantas suite à une cyberattaque

Selon un extrait d’actualitĂ© publiĂ© le 2025-07-02, Qantas a confirmĂ© un incident de cybersĂ©curitĂ© dans l’un de ses centres de contact, impactant les donnĂ©es des clients. L’incident a Ă©tĂ© contenu, et les systĂšmes de Qantas restent sĂ©curisĂ©s. Le cybercriminel a ciblĂ© un centre d’appels et a accĂ©dĂ© Ă  une plateforme de service client tierce. Bien que les opĂ©rations de Qantas ne soient pas affectĂ©es, environ 6 millions de clients pourraient ĂȘtre concernĂ©s. Les donnĂ©es compromises incluent les noms, adresses e-mail, numĂ©ros de tĂ©lĂ©phone, dates de naissance et numĂ©ros de fidĂ©litĂ© des clients. Heureusement, les dĂ©tails financiers tels que les numĂ©ros de carte de crĂ©dit et les informations de passeport ne sont pas concernĂ©s. ...

2 juillet 2025 Â· 1 min
Derniùre mise à jour le: 11 Feb 2026 📝