Effondrement de KNP Logistics Group suite Ă  une attaque par ransomware Akira

L’article publiĂ© par Specops Software met en lumiĂšre l’effondrement de KNP Logistics Group, une entreprise de 158 ans, suite Ă  une attaque dĂ©vastatrice par le groupe de ransomware Akira. Cet incident tragique, ayant entraĂźnĂ© la perte de 700 emplois, souligne l’importance cruciale de la sĂ©curitĂ© des mots de passe et de l’authentification multi-facteurs. L’attaque a dĂ©butĂ© par l’accĂšs initial aux systĂšmes de l’entreprise via des identifiants VPN compromis, dĂ©pourvus d’authentification multi-facteurs. Les attaquants ont ensuite exploitĂ© la vulnĂ©rabilitĂ© CVE-2024-40711 dans Veeam Backup & Replication pour crĂ©er des comptes administrateurs et dĂ©ployer le ransomware. L’impact a Ă©tĂ© total avec le chiffrement des serveurs, des terminaux, des sauvegardes et des systĂšmes de reprise aprĂšs sinistre. ...

4 aoĂ»t 2025 Â· 1 min

CredMaster : un nouvel outil de password spraying anonyme utilisant AWS

L’article publiĂ© sur Darknet.org.uk prĂ©sente CredMaster, un outil innovant permettant de rĂ©aliser des attaques de password spraying de maniĂšre anonyme en utilisant des proxys AWS. CredMaster se distingue par sa capacitĂ© Ă  faire tourner les adresses IP, ce qui aide Ă  Ă©chapper aux mĂ©canismes de limitation de dĂ©bit qui protĂšgent gĂ©nĂ©ralement contre ce type d’attaque. Cette fonctionnalitĂ© est particuliĂšrement utile pour les red teamers et les testeurs d’intrusion qui cherchent Ă  Ă©valuer la sĂ©curitĂ© des systĂšmes sans ĂȘtre dĂ©tectĂ©s. ...

31 juillet 2025 Â· 1 min

Une entreprise de transport britannique victime d'une attaque par ransomware

L’article de la BBC rapporte que l’entreprise de transport britannique KNP a Ă©tĂ© forcĂ©e de fermer ses portes aprĂšs avoir Ă©tĂ© victime d’une attaque par ransomware orchestrĂ©e par des gangs de hackers internationaux. KNP, une entreprise de transport situĂ©e dans le Northamptonshire, est l’une des nombreuses entreprises britanniques touchĂ©es par des attaques similaires. L’attaque a Ă©tĂ© facilitĂ©e par le compromis d’un mot de passe d’un employĂ©, permettant aux hackers de chiffrer les donnĂ©es de l’entreprise et de bloquer ses systĂšmes internes. ...

23 juillet 2025 Â· 1 min

Interdiction de payer les rançons pour les infrastructures critiques au Royaume-Uni

Cet article d’actualitĂ© met en lumiĂšre les mesures que le Royaume-Uni prĂ©voit de mettre en Ɠuvre pour lutter contre la menace des ransomwares. Ces mesures, qui font suite Ă  une consultation publique, visent Ă  protĂ©ger les entreprises et les services critiques. Les organismes du secteur public et les opĂ©rateurs d’infrastructures nationales critiques, tels que le NHS, les conseils locaux et les Ă©coles, seraient interdits de payer des rançons aux criminels. Cette proposition a reçu le soutien de prĂšs de trois quarts des rĂ©pondants Ă  la consultation. ...

22 juillet 2025 Â· 1 min

Un agent de la NCA vole des Bitcoins saisis et se fait prendre grĂące Ă  l'analyse blockchain

L’article publiĂ© le 19 juillet 2025 par Chainalysis rapporte un incident impliquant un agent de la National Crime Agency (NCA) du Royaume-Uni qui a volĂ© environ 50 Bitcoins lors d’une enquĂȘte sur Silk Road 2.0. L’agent a tentĂ© de blanchir les fonds volĂ©s via le service de mixage Bitcoin Fog, connu pour fragmenter et retirer systĂ©matiquement les fonds afin d’éviter la dĂ©tection. MalgrĂ© ces techniques sophistiquĂ©es d’obfuscation, les forces de l’ordre ont rĂ©ussi Ă  retracer les transactions en utilisant les outils d’analyse de Chainalysis. ...

20 juillet 2025 Â· 1 min

Fuite de données massives de citoyens afghans par le gouvernement britannique

L’article de theguardian.com rĂ©vĂšle une fuite de donnĂ©es critique impliquant le gouvernement britannique. En 2022, les informations personnelles de 18 700 Afghans ayant demandĂ© Ă  venir au Royaume-Uni ont Ă©tĂ© divulguĂ©es par erreur par un responsable de la dĂ©fense britannique. Face Ă  cette situation, le gouvernement a mis en place un programme secret, l’Afghan Response Route (ARR), pour relocaliser 15 000 Afghans afin de mitiger les risques encourus par la fuite. Cette opĂ©ration a Ă©tĂ© dissimulĂ©e sous une superinjunction pour Ă©viter que le public et les mĂ©dias n’en soient informĂ©s, de peur que les Talibans n’exploitent ces donnĂ©es sensibles. ...

16 juillet 2025 Â· 2 min

Cyberattaque ciblant les serveurs de l'université Nottingham Trent

L’universitĂ© Nottingham Trent, comme rapportĂ© par Nottinghamshire Live, a Ă©tĂ© victime d’une cyberattaque le matin du vendredi 11 juillet. Dans un message adressĂ© Ă  sa communautĂ©, l’universitĂ© a annoncĂ© que les mots de passe de tous les comptes du personnel et des Ă©tudiants ont Ă©tĂ© rĂ©initialisĂ©s par mesure de prĂ©caution. Un porte-parole de l’universitĂ© a prĂ©cisĂ© que l’incident Ă©tait limitĂ© Ă  un petit nombre de serveurs, permettant ainsi Ă  l’établissement de continuer ses opĂ©rations normalement. ...

13 juillet 2025 Â· 1 min

Arrestation de quatre individus en lien avec des attaques par ransomware au Royaume-Uni

Cet article publiĂ© par un mĂ©dia en ligne rapporte l’arrestation de quatre individus par la National Crime Agency (NCA) au Royaume-Uni, soupçonnĂ©s d’ĂȘtre impliquĂ©s dans des attaques par ransomware contre le secteur de la vente au dĂ©tail britannique. Les suspects incluent une femme britannique de 20 ans, un homme letton de 19 ans, un homme britannique de 19 ans et un adolescent britannique de 17 ans. Ils ont Ă©tĂ© arrĂȘtĂ©s Ă  leur domicile respectif, et leurs appareils Ă©lectroniques ont Ă©tĂ© saisis pour une analyse mĂ©dico-lĂ©gale. ...

10 juillet 2025 Â· 2 min

Arrestation de quatre individus suite Ă  des cyberattaques contre M&S et la Co-op

L’article publiĂ© le 10 juillet 2025 relate une opĂ©ration de police menĂ©e par la National Crime Agency au Royaume-Uni. Cette opĂ©ration a conduit Ă  l’arrestation de quatre individus soupçonnĂ©s d’ĂȘtre impliquĂ©s dans des cyberattaques ayant causĂ© des perturbations significatives chez M&S et la Co-op. Parmi les personnes arrĂȘtĂ©es, une femme de 20 ans a Ă©tĂ© interpellĂ©e dans le Staffordshire, tandis que trois hommes ĂągĂ©s de 17 Ă  19 ans ont Ă©tĂ© apprĂ©hendĂ©s Ă  Londres et dans les West Midlands. Cette action s’inscrit dans le cadre d’une enquĂȘte plus large visant Ă  identifier et neutraliser les auteurs des attaques qui ont affectĂ© ces grandes enseignes britanniques. ...

10 juillet 2025 Â· 1 min

Fuite de données chez Flutter Entertainment impactant Paddy Power et Betfair

Flutter Entertainment a lancĂ© une enquĂȘte interne suite Ă  une fuite de donnĂ©es clients provenant de ses produits Paddy Power et Betfair. Selon les informations obtenues par iGB, une partie significative des clients britanniques de Flutter utilisant ces plateformes a Ă©tĂ© affectĂ©e. Les donnĂ©es compromises incluent les noms d’utilisateur, adresses e-mail et les premiĂšres lignes des adresses domiciliaires des clients. De plus, les donnĂ©es des joueurs piratĂ©es contiennent des dĂ©tails sur certaines activitĂ©s rĂ©centes sur les comptes ainsi que des donnĂ©es techniques telles que l’ID de l’appareil et l’adresse IP. ...

10 juillet 2025 Â· 1 min
Derniùre mise à jour le: 8 Aug 2025 📝