Vol massif de données personnelles à l'HÎpital privé de la Loire

L’article de next.ink rapporte que l’HĂŽpital privĂ© de la Loire (HPL), situĂ© Ă  Saint-Étienne et gĂ©rĂ© par le groupe Ramsay, a Ă©tĂ© victime d’une cyberattaque rĂ©vĂ©lĂ©e par Le ProgrĂšs le 10 juillet. Dans un communiquĂ© publiĂ© le 8 juillet, l’hĂŽpital a confirmĂ© avoir subi un vol d’identitĂ© impliquant une « quantitĂ© importante de donnĂ©es personnelles » de ses patients, principalement de nature administrative. Cependant, une personne se revendiquant responsable du piratage a contactĂ© la presse pour annoncer qu’elle possĂ©dait des donnĂ©es de plus de 530 000 patients, y compris leurs cartes d’identitĂ©, et que sa motivation Ă©tait financiĂšre. ...

20 juillet 2025 Â· 1 min

Un joueur de basketball russe arrĂȘtĂ© en France pour suspicion de cybercriminalitĂ©

Selon un article publiĂ© par Reuters, l’ambassade de Russie Ă  Paris a demandĂ© un accĂšs consulaire pour Daniil Kasatkin, un joueur de basketball russe arrĂȘtĂ© en France. Cette arrestation a Ă©tĂ© effectuĂ©e Ă  la demande des États-Unis, qui le soupçonnent d’ĂȘtre impliquĂ© dans un rĂ©seau de hacking utilisant des ransomwares contre des entreprises et institutions fĂ©dĂ©rales amĂ©ricaines. L’avocat de Kasatkin, Belot, affirme que son client est innocent et victime d’une grave erreur judiciaire. Selon lui, Kasatkin n’aurait aucune expertise en informatique et aurait simplement utilisĂ© un ordinateur d’occasion dont le compte utilisateur n’avait pas Ă©tĂ© modifiĂ©. Ce compte aurait Ă©tĂ© piratĂ© et contrĂŽlĂ© Ă  distance par des cybercriminels sans que Kasatkin en ait connaissance. ...

11 juillet 2025 Â· 1 min

Campagne d'attaque Houken exploitant des vulnérabilités zero-day sur les appareils Ivanti CSA

Le CERT-FR a publiĂ© un rapport sur une campagne d’attaque observĂ©e par l’ANSSI en septembre 2024, ciblant des entitĂ©s françaises Ă  travers l’exploitation de vulnĂ©rabilitĂ©s zero-day sur les appareils Ivanti Cloud Service Appliance (CSA). La campagne d’attaque, nommĂ©e Houken, a impactĂ© des secteurs tels que le gouvernement, les tĂ©lĂ©communications, les mĂ©dias, la finance et le transport. Les attaquants ont utilisĂ© des vulnĂ©rabilitĂ©s zero-day (CVE-2024-8190, CVE-2024-8963, et CVE-2024-9380) pour exĂ©cuter du code arbitraire Ă  distance sur les appareils vulnĂ©rables, avant la publication des avis de sĂ©curitĂ© d’Ivanti. ...

3 juillet 2025 Â· 1 min

Vol de données et fraude par SIM swapping à la Société Générale

Selon un article de Le Parisien rapportĂ© par le media Commsrisk, un stagiaire de la SociĂ©tĂ© GĂ©nĂ©rale est soupçonnĂ© d’avoir facilitĂ© le vol de plus d’un million d’euros en fournissant des informations Ă  des SIM swappers. Cette attaque a ciblĂ© 50 clients de la banque. Le SIM swapping est une technique oĂč le fraudeur prend le contrĂŽle du service tĂ©lĂ©phonique de la victime en se faisant passer pour elle auprĂšs des fournisseurs de tĂ©lĂ©communications. Cela permet au fraudeur de recevoir les mots de passe Ă  usage unique envoyĂ©s par la banque pour autoriser les transactions. ...

30 juin 2025 Â· 1 min

ProcÚs à Lyon pour le siphonnage de données bancaires d'intérimaires Adecco

L’article publiĂ© par Cubic relate le dĂ©but du procĂšs de seize personnes Ă  Lyon, accusĂ©es d’avoir orchestrĂ© le siphonnage de donnĂ©es bancaires et personnelles de 76 000 intĂ©rimaires travaillant pour Adecco. L’affaire a dĂ©butĂ© en 2022 lorsque des intĂ©rimaires ont remarquĂ© des prĂ©lĂšvements frauduleux de 49,85 euros sur leurs comptes bancaires, avec un nom inconnu. Ces prĂ©lĂšvements se sont rĂ©vĂ©lĂ©s ĂȘtre le rĂ©sultat d’un accĂšs non autorisĂ© aux bases de donnĂ©es d’Adecco, facilitĂ© par un alternant de l’entreprise via le darkweb. ...

26 juin 2025 Â· 1 min

Suspicion d'espionnage industriel autour d'Airbus par une société chinoise

L’article publiĂ© par Intelligence Online rĂ©vĂšle une affaire d’espionnage industriel impliquant potentiellement la Chine et ciblant les intĂ©rĂȘts français, notamment Airbus. Les services de renseignement français ont ouvert une enquĂȘte sur une sociĂ©tĂ© de tĂ©lĂ©communications chinoise, SATHD Europe, qui aurait installĂ© une station d’écoute Ă  proximitĂ© des sites d’Airbus. Cette sociĂ©tĂ©, bien que discrĂšte, est suspectĂ©e d’ĂȘtre au cƓur d’une opĂ©ration d’espionnage majeure. Une antenne suspecte a Ă©tĂ© repĂ©rĂ©e par les officiers de la Direction du renseignement et de la sĂ©curitĂ© de la dĂ©fense (DRSD) Ă  Boulogne-sur-Gesse, un village situĂ© dans le cĂŽne de rĂ©ception satellitaire prĂšs du tĂ©lĂ©port d’Issus Aussaguel, un centre crucial pour les satellites d’observation de la Terre fabriquĂ©s par Airbus et Thales Alenia Space. ...

26 juin 2025 Â· 1 min

Arrestation de cybercriminels liés à des fuites de données majeures en France

L’article publiĂ© le 25 juin 2025 relate une opĂ©ration de police menĂ©e par la BL2C, qui a abouti Ă  l’arrestation de plusieurs individus accusĂ©s de cybercriminalitĂ©. On les pensait russes. Ils Ă©taient français. Quatre jeunes hackers de haut niveau ont Ă©tĂ© interpellĂ©s lundi 23 juin 2025 par les enquĂȘteurs de la Brigade de lutte contre la cybercriminalitĂ© (BL2C) de la prĂ©fecture de police de Paris. Selon les informations du Parisien, ils seraient les administrateurs de BreachForums, le plus grand site de revente de donnĂ©es piratĂ©es au monde. ...

25 juin 2025 Â· 2 min

Des jeunes hackers jugés pour une cyberattaque massive contre Adecco

Une affaire inĂ©dite de cybercriminalitĂ© transfrontaliĂšre À Lyon, un procĂšs hors norme s’est ouvert le 16 juin 2025 : 14 jeunes hackers et escrocs y sont jugĂ©s pour leur rĂŽle dans une cyberattaque massive contre le groupe suisse Adecco, leader mondial du travail temporaire. L’affaire remonte Ă  novembre 2022, lorsqu’une agence Adecco prĂšs de Lyon dĂ©couvre un piratage. Plusieurs intĂ©rimaires signalent alors des salaires anormalement bas, ce qui alerte l’entreprise. La source ? Un stagiaire de 19 ans qui aurait mis en vente ses identifiants d’accĂšs sur le darkweb pour 15'000 euros – qu’il n’a jamais reçus. ...

16 juin 2025 Â· 2 min

Sorbonne Université victime d'une cyberattaque compromettant des données sensibles

Sorbonne UniversitĂ© annonce, par ce communiquĂ©, avoir Ă©tĂ© victime d’une cyberattaque. Cet incident a causĂ© des perturbations dans le systĂšme d’information de l’universitĂ©, bien que la continuitĂ© de service ait Ă©tĂ© maintenue. Les investigations menĂ©es par les Ă©quipes de Sorbonne UniversitĂ©, en collaboration avec des experts en cybersĂ©curitĂ©, ont rĂ©vĂ©lĂ© la compromission de plusieurs catĂ©gories de donnĂ©es sensibles. Parmi celles-ci figurent des adresses e-mail professionnelles, des coordonnĂ©es bancaires, des numĂ©ros de sĂ©curitĂ© sociale et des informations relatives Ă  la rĂ©munĂ©ration des personnels. ...

16 juin 2025 Â· 1 min

Stormous revendique une cyberattaque contre l'Éducation nationale

Le mĂ©dia Le MagIT rapporte une revendication de cyberattaque par le groupe malveillant Stormous contre les systĂšmes de l’Éducation nationale. Stormous affirme dĂ©tenir des donnĂ©es concernant plus de 40 000 personnes et a publiĂ© un Ă©chantillon de prĂšs de 1 400 combinaisons de login/mot de passe ou adresse mail/mot de passe. Cependant, cet Ă©chantillon soulĂšve des doutes quant Ă  la vĂ©racitĂ© des allĂ©gations du groupe. L’analyse des donnĂ©es par la plateforme Cavalier d’HudsonRock indique que Stormous a probablement utilisĂ© une combolist constituĂ©e Ă  partir de logs de cleptogiciels (ou infostealers) largement partagĂ©s sur des chaĂźnes Telegram spĂ©cialisĂ©es. ...

13 juin 2025 Â· 1 min
Derniùre mise à jour le: 10 Nov 2025 📝