Cyberattaque chez Pearson : Vol de données d'entreprise et d'informations clients

Selon BleepingComputer, Pearson, une entreprise britannique majeure dans le domaine de l’éducation, a Ă©tĂ© victime d’une cyberattaque. Cette attaque a permis Ă  des acteurs malveillants de voler des donnĂ©es d’entreprise ainsi que des informations clients. Pearson, connu pour ses outils d’apprentissage numĂ©riques et ses services d’évaluation, opĂšre dans plus de 70 pays. L’attaque aurait commencĂ© en janvier 2025, aprĂšs qu’un jeton d’accĂšs GitLab (PAT) ait Ă©tĂ© accidentellement exposĂ© dans un fichier .git/config accessible publiquement. Ce jeton a permis aux pirates d’accĂ©der aux dĂ©pĂŽts de code source de l’entreprise, contenant d’autres identifiants sensibles pour ses services cloud comme AWS, Google Cloud, Snowflake ou Salesforce. ...

10 mai 2025 Â· 2 min

Le Royaume-Uni adopte la technologie des passkeys pour sécuriser ses services numériques

Selon un article publiĂ© le 10 mai 2025, le gouvernement britannique a annoncĂ© son intention de dĂ©ployer la technologie des passkeys pour ses services numĂ©riques, remplaçant ainsi le systĂšme actuel de vĂ©rification par SMS. Cette annonce a Ă©tĂ© faite lors de l’évĂ©nement CYBERUK, une confĂ©rence phare en matiĂšre de cybersĂ©curitĂ©. Les passkeys sont des clĂ©s numĂ©riques uniques associĂ©es Ă  des appareils spĂ©cifiques, comme un tĂ©lĂ©phone ou un ordinateur portable, permettant aux utilisateurs de se connecter en toute sĂ©curitĂ© sans nĂ©cessiter de message texte ou de code supplĂ©mentaire. Cette mĂ©thode est considĂ©rĂ©e comme plus sĂ©curisĂ©e car la clĂ© reste stockĂ©e sur l’appareil et ne peut pas ĂȘtre facilement interceptĂ©e ou volĂ©e, ce qui les rend rĂ©sistantes au phishing. ...

10 mai 2025 Â· 2 min

Cyberattaque par ransomware sur les écoles de West Lothian

Le 7 mai 2025, un article de la BBC rapporte que les Ă©coles de West Lothian ont subi une attaque par ransomware suspectĂ©e d’ĂȘtre criminelle. L’attaque a affectĂ© le rĂ©seau Ă©ducatif du conseil, obligeant Ă  mettre en Ɠuvre des plans de contingence pour maintenir les Ă©coles ouvertes. Une enquĂȘte criminelle est en cours, avec la collaboration de la Police Ă©cossaise et du gouvernement Ă©cossais. Un porte-parole du conseil de West Lothian a indiquĂ© qu’à ce stade, aucune preuve ne montre que des donnĂ©es personnelles ou sensibles ont Ă©tĂ© accĂ©dĂ©es. ...

7 mai 2025 Â· 1 min

Incident de cybersécurité au ministÚre de la Justice britannique

Le 6 mai 2025, une actualitĂ© a rĂ©vĂ©lĂ© que le ministĂšre de la Justice (MoJ) du Royaume-Uni a Ă©tĂ© victime d’un incident de cybersĂ©curitĂ©. Cet organisme, chargĂ© de superviser le financement juridique en Angleterre et au Pays de Galles, collabore avec la National Crime Agency et le National Cyber Security Centre pour enquĂȘter sur cette violation. Le ministĂšre a indiquĂ© qu’il est possible qu’un tiers non autorisĂ© ait accĂ©dĂ© Ă  des informations financiĂšres concernant les fournisseurs d’aide juridique. Bien que le MoJ n’ait pas confirmĂ© l’ampleur exacte de l’accĂšs, il a mentionnĂ© que des informations de paiement pourraient avoir Ă©tĂ© compromises. ...

6 mai 2025 Â· 1 min

Incident de sécurité à l'Agence d'Aide Juridique du Royaume-Uni

L’Agence d’Aide Juridique (LAA), une agence exĂ©cutive du ministĂšre de la Justice du Royaume-Uni, a rĂ©cemment informĂ© des cabinets d’avocats d’un incident de sĂ©curitĂ©. Selon l’article publiĂ© par Bleeping Computer, cet incident pourrait avoir permis aux attaquants d’accĂ©der Ă  des informations financiĂšres sensibles. La LAA, qui gĂšre des milliards de livres sterling en financement juridique, a exprimĂ© ses prĂ©occupations quant Ă  la sĂ©curitĂ© des donnĂ©es financiĂšres des cabinets concernĂ©s. Bien que les dĂ©tails spĂ©cifiques de l’attaque n’aient pas Ă©tĂ© divulguĂ©s, la notification aux cabinets d’avocats souligne l’importance de la protection des donnĂ©es financiĂšres dans le secteur juridique. Les cabinets d’avocats ont Ă©tĂ© invitĂ©s Ă  prendre des mesures de prĂ©caution pour sĂ©curiser leurs systĂšmes et protĂ©ger les informations de leurs clients. ...

6 mai 2025 Â· 1 min
Derniùre mise à jour le: 11 May 2025 📝