SK Telecom: une fuite de données fait plonger de 90% le bénéfice opérationnel au T3

D’après le rapport de résultats de SK Telecom publié la semaine dernière et relayé par des médias locaux, l’opérateur sud-coréen a subi un fort impact financier lié à une fuite de données survenue plus tôt en 2025. SK Telecom indique que les coûts de récupération et autres pertes associés à cet incident ont entraîné une baisse de 90% de son bénéfice opérationnel au T3. L’entreprise a publié un bénéfice opérationnel de 48,4 milliards de wons (34,1 M$), contre 493 milliards un an plus tôt, tandis que les ventes ont reculé de 12,2%. ...

6 novembre 2025 · 1 min

Corée du Sud: compromission d’Onnara et de certificats GPKI officiellement reconnue

Selon Korea JoongAng Daily (vendredi 17 octobre 2025), le gouvernement sud-coréen a reconnu qu’une intrusion avait visé la plateforme de gestion Onnara et des certificats de signature administrative GPKI, essentiels à l’authentification des fonctionnaires. Le ministère de l’Intérieur et de la Sécurité confirme que des signes d’accès externe à Onnara via le G‑VPN ont été détectés à la mi-juillet par le National Intelligence Service (NIS). L’aveu intervient deux mois après un rapport de Phrack Magazine affirmant que plusieurs ministères et entreprises (MOIS, Affaires étrangères, Unification, Océans et Pêches, KT, LG U+, Daum, Kakao, Naver, etc.) avaient été ciblés — des allégations que le gouvernement a reconnu comme exactes. ...

23 octobre 2025 · 2 min

Incendie au NIRS de Daejeon: la G‑Drive gouvernementale détruite, perte massive de données

Source: Korea JoongAng Daily — Un incendie survenu au siège de Daejeon du National Information Resources Service (NIRS) a détruit la G‑Drive, le stockage cloud du gouvernement sud‑coréen, entraînant une perte de données pour environ 750 000 fonctionnaires. L’incendie a touché la salle serveurs du 5e étage et endommagé 96 systèmes d’information critiques, dont la plateforme G‑Drive. Mise en service depuis 2018, la G‑Drive imposait le stockage de tous les documents de travail dans le cloud, avec environ 30 Go par personne. ...

5 octobre 2025 · 2 min

Ransomware via le service de fichiers de GJTech : fuites chez des sociétés de gestion d’actifs, enquête de la PIPC

Selon la Personal Information Protection Commission (PIPC), l’autorité a récemment reçu des signalements de fuites de données provenant de plusieurs sociétés de gestion d’actifs et a ouvert une enquête. Les entreprises concernées ont déclaré avoir constaté des indices d’infections par ransomware lors de l’utilisation d’un service de serveur de fichiers fourni par GJTech. Elles rapportent la fuite d’informations personnelles, y compris des données d’employés. GJTech fournit des services d’équipements informatiques à des sociétés de gestion d’actifs et à des entreprises financières. Plusieurs sociétés seraient utilisatrices de ce service, ce qui laisse envisager un impact potentiel élargi au sein du secteur. ...

23 septembre 2025 · 1 min

Séoul démantèle un réseau cybercriminel international : 39 milliards de won volés, 14 milliards récupérés grâce à l’analyse blockchain

Source : Chainalysis — Dans le cadre d’une enquête de deux ans, la police métropolitaine de Séoul a utilisé des outils d’analyse blockchain pour remonter les flux de cryptomonnaies d’un réseau cybercriminel international et procéder à des arrestations via une coopération avec Interpol. 👮‍♂️ Faits clés : une organisation cybercriminelle a dérobé 39 milliards de won (30 M$) à 258 victimes, dont des dirigeants d’entreprise. Le chef de réseau a été arrêté en Thaïlande et 14 milliards de won d’actifs volés ont été récupérés. ...

15 septembre 2025 · 2 min

SK Telecom condamnée à 134 milliards de wons après une fuite touchant près de 27 millions d’utilisateurs

Selon Reuters, la Personal Information Protection Commission (PIPC) de Corée du Sud a sanctionné SK Telecom, le plus grand opérateur mobile du pays, à la suite d’une cyberattaque survenue cette année ayant entraîné une fuite massive de données. La PIPC a annoncé une amende d’environ 134 milliards de wons (environ 96,53 millions de dollars), reprochant à l’opérateur d’avoir négligé ses obligations de sécurité et d’avoir tardé à notifier les clients affectés par la fuite. ...

28 août 2025 · 1 min

Campagne d’espionnage étatique vise des ambassades en Corée du Sud via XenoRAT depuis GitHub

Selon BleepingComputer, une campagne d’espionnage menée par un acteur soutenu par un État cible des ambassades étrangères en Corée du Sud pour déployer le malware XenoRAT à partir de dépôts GitHub malveillants. L’attaque repose sur l’abus de référentiels GitHub servant de vecteur de distribution, permettant d’acheminer et d’installer XenoRAT, un outil d’accès à distance, sur les systèmes des cibles 🕵️‍♂️🐀. Les cibles identifiées sont des ambassades étrangères en Corée du Sud, dans un contexte d’espionnage étatique. ...

19 août 2025 · 1 min

Attaque supply chain sur RubyGems : 60 gems malveillants volent des identifiants depuis 2023

Selon Socket (blog Socket.dev), l’équipe de recherche a mis au jour une attaque de chaîne d’approvisionnement sophistiquée dans l’écosystème RubyGems, active depuis mars 2023, ayant publié 60 paquets malveillants totalisant plus de 275 000 téléchargements. Les gems malveillants se présentent comme des outils d’automatisation pour des plateformes de réseaux sociaux et marketing, mais volent des identifiants d’utilisateurs. L’opération cible en particulier des marketeurs « grey-hat » sud-coréens utilisant des comptes jetables, ce qui a permis à la campagne de rester discrète pendant plus d’un an. ...

8 août 2025 · 2 min

Une attaque par ransomware paralyse l'assureur sud-coréen SGI

Selon un article de koreaherald.com, Seoul Guarantee Insurance (SGI), le plus grand fournisseur d’assurance garantie de Corée du Sud, est gravement affecté par une attaque par ransomware qui a mis hors ligne ses systèmes principaux pendant trois jours consécutifs. L’incident a débuté lundi matin lorsque SGI a détecté un « symptôme anormal » dans son système de base de données. Mardi après-midi, une enquête conjointe menée par le Financial Supervisory Service et le Financial Security Institute a confirmé qu’il s’agissait d’une violation par ransomware. ...

18 juillet 2025 · 2 min

Attaque par ransomware sur SGI Seoul Guarantee perturbe les services financiers

Le 14 juillet 2025, SGI Seoul Guarantee a annoncé, par le biais d’un communiqué de presse, qu’une attaque par ransomware est suspectée d’être à l’origine d’une panne de son système informatique. Cette déclaration fait suite à une collaboration étroite avec des organisations professionnelles, notamment l’Institut de Sécurité Financière. Depuis plus de 12 heures, le système informatique de SGI Seoul Guarantee, qui offre des services financiers axés sur le mode de vie, est perturbé. Ces services incluent l’activation d’installations de téléphones mobiles, des garanties de location immobilière, et des garanties de prêts pour les institutions financières. ...

14 juillet 2025 · 1 min
Dernière mise à jour le: 10 Nov 2025 📝