Incident de sécurité à la TU Wien : comptes compromis et services IT limités

Contexte et source : Extrait en allemand mentionnant la TU Wien, concernant un incident survenu le 23 janvier 2026. 🔐 La TU Wien indique qu’un incident de sĂ©curitĂ© a touchĂ© le rĂ©seau de l’universitĂ© le 23 janvier 2026. Dans ce cadre, des comptes ont Ă©tĂ© compromis. ⚠ L’établissement prĂ©cise qu’il n’est pas possible d’exclure que des donnĂ©es sensibles aient pu ĂȘtre accĂ©dĂ©es durant l’incident. đŸ› ïž Par mesure de sĂ©curitĂ©, les systĂšmes IT de la TU Wien sont actuellement disponibles de maniĂšre limitĂ©e, tandis que la majoritĂ© des activitĂ©s universitaires peut nĂ©anmoins se poursuivre. ...

4 fĂ©vrier 2026 Â· 2 min

Un PoC exploite les accusĂ©s de rĂ©ception pour suivre l’activitĂ© des appareils sur WhatsApp et Signal

Selon la documentation du projet open-source « Device Activity Tracker » publiĂ©e sur GitHub, et basĂ©e sur la recherche « Careless Whisper » (UniversitĂ© de Vienne & SBA Research), un PoC dĂ©montre comment exploiter des accusĂ©s de rĂ©ception silencieux pour dĂ©duire l’activitĂ© d’un appareil sur WhatsApp et Signal. 🔍 Fonctionnement et portĂ©e: L’outil mesure le Round-Trip Time (RTT) des accusĂ©s de rĂ©ception pour distinguer un appareil actif (RTT faible) d’un appareil en veille/standby (RTT plus Ă©levĂ©), dĂ©tecter de possibles changements de rĂ©seau (donnĂ©es mobiles vs Wi‑Fi) et tracer des patterns d’activitĂ© dans le temps. Une interface web affiche en temps rĂ©el les mesures de RTT, l’état dĂ©tectĂ© et l’historique. ...

29 dĂ©cembre 2025 Â· 2 min

Cyberattaque chez woom GmbH : systÚmes rétablis, données clients partiellement touchées

Le fabricant autrichien de vĂ©los pour enfants woom GmbH a Ă©tĂ© victime le 7 novembre 2025 d’un cyberattaque coordonnĂ©e menĂ©e par une groupe international de hackers, dans le cadre d’une offensive touchant simultanĂ©ment plusieurs entreprises europĂ©ennes. L’entreprise a confirmĂ© un accĂšs non autorisĂ© Ă  certaines parties de son systĂšme d’information. Faits clĂ©s L’attaque a ciblĂ© plusieurs systĂšmes internes de woom. L’entreprise a activĂ© immĂ©diatement son Ă©quipe de crise et fait intervenir l’agence spĂ©cialisĂ©e Cyberschutz. Les systĂšmes compromis ont Ă©tĂ© isolĂ©s, analysĂ©s puis entiĂšrement restaurĂ©s. Selon les premiĂšres informations, certaines donnĂ©es clients pourraient ĂȘtre concernĂ©es, mais : aucune donnĂ©e sensible (paiements, mots de passe) n’aurait Ă©tĂ© compromise. Les clients potentiellement affectĂ©s seront informĂ©s dĂšs la fin de l’enquĂȘte. ConsĂ©quences Pas d’interruption durable des opĂ©rations : les systĂšmes sont de nouveau opĂ©rationnels. Risque limitĂ© mais rĂ©el : des donnĂ©es clients non sensibles pourraient avoir Ă©tĂ© exposĂ©es. L’entreprise renforce ses investissements en sĂ©curitĂ© : firewalls avancĂ©s, chiffrement multicouche, formation du personnel. Impact rĂ©putationnel potentiel pour une marque positionnĂ©e sur la confiance et la qualitĂ©. Situation actuelle Le cyberattaque est contenu. Les systĂšmes de woom sont entiĂšrement restaurĂ©s. Aucune preuve que des donnĂ©es sensibles aient Ă©tĂ© compromises. L’enquĂȘte interne se poursuit pour dĂ©terminer l’ampleur exacte du vol de donnĂ©es. Les clients concernĂ©s seront notifiĂ©s conformĂ©ment aux obligations lĂ©gales. Type d’article : annonce d’incident visant Ă  informer de l’attaque, de l’état de rĂ©tablissement des systĂšmes et de l’impact partiel sur les donnĂ©es clients. ...

15 novembre 2025 Â· 2 min

La DSB autrichienne juge illĂ©gal le suivi d’élĂšves via Microsoft 365 Education

Selon therecord.media (Suzanne Smalley, 10 octobre 2025), l’autoritĂ© autrichienne de protection des donnĂ©es (DSB) a jugĂ© que Microsoft a illĂ©galement suivi des Ă©lĂšves via Microsoft 365 Education en utilisant des cookies sans consentement et en ne donnant pas accĂšs aux donnĂ©es. Cette dĂ©cision fait suite Ă  une plainte dĂ©posĂ©e en 2024 par le groupe de dĂ©fense de la vie privĂ©e noyb, aprĂšs qu’un pĂšre d’élĂšve s’est plaint de l’absence de consentement aux cookies et de l’impossibilitĂ© d’obtenir des informations sur l’utilisation des donnĂ©es de son enfant. đŸ«đŸ” ...

14 octobre 2025 Â· 2 min

Autriche: hack ciblĂ© des serveurs e‑mail du ministĂšre de l’IntĂ©rieur, ~100 comptes touchĂ©s

Selon l’APA (Agence de presse autrichienne), le ministĂšre autrichien de l’IntĂ©rieur (BMI) a rĂ©vĂ©lĂ© un piratage de son infrastructure IT survenu il y a plusieurs semaines, avec des accĂšs non autorisĂ©s Ă  ses serveurs de messagerie. L’annonce a Ă©tĂ© faite lors d’un point presse samedi. Nature de l’attaque: attaque ciblĂ©e et professionnelle avec accĂšs non autorisĂ© aux serveurs e‑mail du BMI. Environ 100 comptes sur 60 000 ont Ă©tĂ© touchĂ©s « en partie ». Le ministĂšre souligne que les contenus sensibles ne sont en principe pas Ă©changĂ©s par e‑mail. ...

7 septembre 2025 Â· 2 min

L'Autriche adopte une loi autorisant l'espionnage des communications chiffrées

Selon un article de Computer Weekly, le gouvernement autrichien a rĂ©ussi Ă  faire passer une loi autorisant le dĂ©ploiement de logiciels espions par les services de renseignement pour surveiller les communications chiffrĂ©es sur des plateformes comme WhatsApp et Signal. La loi, adoptĂ©e le 9 juillet 2025, modifie plusieurs lĂ©gislations, notamment la loi sur la protection de l’État et le renseignement, pour permettre Ă  la Direction de la protection de l’État et du renseignement (DSN) d’utiliser des ’trojans d’État’ pour intercepter des messages chiffrĂ©s. ...

4 aoĂ»t 2025 Â· 1 min
Derniùre mise à jour le: 11 Feb 2026 📝