Akira dĂ©masquĂ© : tactiques et TTPs observĂ©s par ZenSec (2023–2025)

Selon ZenSec (blog), ce brief synthĂ©tise plus de 16 dossiers DFIR sur le groupe de rançongiciel Akira ayant frappĂ© le Royaume‑Uni depuis 2023 (retail, finance, manufacturing, mĂ©dical). Le groupe, proche de Conti par ses mĂ©thodes, opĂšre en double extorsion (vol de donnĂ©es puis chiffrement), avec des attaques « playbook » standardisĂ©es. đŸšȘ AccĂšs initial et dĂ©couverte: Akira cible en prioritĂ© les SSL VPN d’Cisco ASA, SonicWall et WatchGuard, exploitant l’absence de MFA et des CVE comme CVE‑2023‑20269, CVE‑2020‑3259 et CVE‑2024‑40766. La dĂ©couverte s’appuie sur Netscan (31%), Advanced Port Scanner (25%), Advanced IP Scanner, ainsi que des Ă©numĂ©rations PowerShell d’Active Directory (fichiers AdUsers/AdComputers/AdGroups, etc.). Plus rarement, PowerView, SharpShares, Grixba, PingCastle, SharpHound et RvTools sont utilisĂ©s. ...

23 septembre 2025 Â· 3 min

Cyberattaque chez Jaguar Land Rover: production Ă  l’arrĂȘt et forte pression sur les fournisseurs

Selon BBC (article de Theo Leggett), une cyberattaque rĂ©vĂ©lĂ©e le 1er septembre a frappĂ© Jaguar Land Rover (JLR), provoquant l’arrĂȘt prolongĂ© de ses systĂšmes informatiques et de ses lignes de production. đŸ›Ąïž Type d’incident: cyberattaque ayant conduit JLR Ă  fermer volontairement ses rĂ©seaux IT pour les protĂ©ger, rendant la production automatisĂ©e impossible et perturbant fortement les ventes (des solutions de contournement sont dĂ©sormais en place chez les concessions). 🏭 Impact industriel et financier: Les usines de Solihull, Halewood et Wolverhampton restent Ă  l’arrĂȘt au moins jusqu’à mercredi. JLR produisait >1 000 vĂ©hicules/jour en temps normal. Les coĂ»ts directs pour JLR sont estimĂ©s Ă  5–10 MÂŁ par jour (dĂ©jĂ  50–100 MÂŁ), malgrĂ© une soliditĂ© financiĂšre (bĂ©nĂ©fice avant impĂŽts de 2,5 MdÂŁ sur l’exercice prĂ©cĂ©dent). JLR admet que certaines donnĂ©es ont pu ĂȘtre vues ou volĂ©es et collabore avec le National Cyber Security Centre (NCSC). ...

16 septembre 2025 Â· 2 min

Fuite massive: plus de 2 000 fichiers liés à Boris Johnson volés et diffusés en ligne

Selon Straight Arrow News (san.com), des hackers non identifiĂ©s ont dĂ©robĂ© et mis en ligne l’an dernier plus de 2 000 fichiers liĂ©s Ă  Boris Johnson, obtenus par l’archiviste de fuites DDoSecrets. Des experts Ă©voquent une fuite de donnĂ©es potentiellement dĂ©vastatrice pour un ancien chef de gouvernement, et un ex-responsable britannique n’exclut pas un lien avec une opĂ©ration d’influence Ă©trangĂšre. 🚹 ✈ Un dossier « Travel » illustre l’intrusion: photos de passeport et permis de conduire de Johnson, visas (Australie, Canada, Kurdistan, Arabie saoudite, États‑Unis), documents d’identification de proches et collaborateurs, itinĂ©raires dĂ©taillĂ©s. Sont aussi mentionnĂ©s des dispositifs de sĂ©curitĂ© (ex. quatre agents privĂ©s en IsraĂ«l), des noms et numĂ©ros de protecteurs Ă  Sharm el‑Sheikh, des rĂ©servations VIP Ă  Gatwick et des attestations de vaccination COVID‑19. 🔐 ...

10 septembre 2025 Â· 3 min

Le pub de Jeremy Clarkson victime d’une cyberintrusion : 27 000 ÂŁ volĂ©s via le systĂšme comptable

Source: Oxford Mail. Dans une chronique citĂ©e par le mĂ©dia, Jeremy Clarkson rĂ©vĂšle que son pub The Farmer’s Dog Ă  Burford a Ă©tĂ© touchĂ© par des cybercriminels, avec un vol de 27 000 ÂŁ via le systĂšme comptable. Clarkson explique que « quelqu’un a pĂ©nĂ©trĂ© dans notre systĂšme comptable et s’est servi de 27 000 ÂŁ ». L’établissement, rachetĂ© et renommĂ© par l’animateur, a rouvert au public en aoĂ»t 2024. ...

10 septembre 2025 Â· 2 min

LNER signale une fuite de données via un prestataire tiers

Selon LNER (London and North Eastern Railway - communiquĂ© officiel sur son site), l’opĂ©rateur a Ă©tĂ© informĂ© d’un accĂšs non autorisĂ© Ă  des fichiers gĂ©rĂ©s par un prestataire tiers. ⚠ Les donnĂ©es concernĂ©es incluent des coordonnĂ©es de clients ainsi que certaines informations sur des trajets prĂ©cĂ©dents. LNER n’évoque pas d’autres catĂ©gories de donnĂ©es dans sa communication. L’opĂ©rateur prĂ©cise que ses horaires et la vente de billets ne sont pas affectĂ©s, et que les trains circulent normalement. 🚆 ...

10 septembre 2025 Â· 1 min

Cyberattaque chez Jaguar Land Rover : production perturbĂ©e et systĂšmes IT arrĂȘtĂ©s au Royaume‑Uni

Source: BBC (Chris Vallance et Theo Leggett), 3 septembre 2025. Le mĂ©dia rapporte qu’une cyber-attaque a gravement perturbĂ© la production de Jaguar Land Rover (JLR) au Royaume‑Uni, poussant l’entreprise Ă  arrĂȘter proactivement ses systĂšmes IT pour limiter l’impact. 🚹 JLR indique qu’il n’y a Ă  ce stade aucune preuve de vol de donnĂ©es clients, mais que ses activitĂ©s de production et de retail sont sĂ©vĂšrement touchĂ©es. L’entreprise dit travailler « Ă  rythme soutenu » pour redĂ©marrer ses applications globales de maniĂšre contrĂŽlĂ©e. ...

3 septembre 2025 Â· 2 min

Des SLM locaux permettent des opĂ©rations d’influence IA « end-to-end » et rĂ©vĂšlent une signature de dĂ©tection

Source et contexte: Publication acadĂ©mique de Lukasz Olejnik (King’s College London) analysant la faisabilitĂ© d’« usines Ă  propagande IA » opĂ©rĂ©es avec des petits modĂšles de langage (SLM) en local sur du matĂ©riel grand public. L’étude dĂ©montre qu’un pipeline complet de gĂ©nĂ©ration et d’évaluation de contenus politiques peut fonctionner sans intervention humaine, en local, avec des SLM ouverts. Huit personas politiques (gauche/droite, tons et styles variĂ©s) sont testĂ©s sur 180 fils Reddit ChangeMyView. Les rĂ©ponses sont Ă©valuĂ©es automatiquement par un juge LLM local (Qwen3‑30B) pour mesurer la fidĂ©litĂ© au persona (PF), l’adhĂ©rence idĂ©ologique (IAS) et l’extrĂ©mitĂ© (EIC). ...

31 aoĂ»t 2025 Â· 2 min

Le NCSC et 12 alliés lient trois sociétés chinoises à une campagne mondiale contre des réseaux critiques

Selon un avis du NCSC (ncsc.gov.uk) publiĂ© avec douze partenaires internationaux, trois sociĂ©tĂ©s basĂ©es en Chine sont liĂ©es Ă  une campagne malveillante mondiale visant des rĂ©seaux critiques. Les autoritĂ©s attribuent Ă  un Ă©cosystĂšme commercial liĂ© aux services de renseignement chinois une sĂ©rie d’activitĂ©s ciblant depuis au moins 2021 des secteurs critiques (gouvernement, tĂ©lĂ©communications, transport, hĂŽtellerie et infrastructures militaires), avec un cluster d’activitĂ© observĂ© au Royaume‑Uni. Cette campagne recoupe partiellement des opĂ©rations prĂ©cĂ©demment suivies par l’industrie sous le nom de Salt Typhoon. ...

31 aoĂ»t 2025 Â· 2 min

Colt confirme une cyberattaque avec vol de données attribuée à WarLock, services perturbés

SecurityAffairs rapporte que Colt Technology Services a confirmĂ© une cyberattaque avec vol de donnĂ©es, alors que l’opĂ©rateur tĂ©lĂ©com s’emploie Ă  rĂ©tablir des systĂšmes affectĂ©s depuis le 12 aoĂ»t 2025. L’attaque est « rapportĂ©e » comme liĂ©e au ransomware WarLock et a entraĂźnĂ© des pannes pluri-journaliĂšres sur les services hosting, porting, Colt Online et Voice API. Les assaillants ont mis des donnĂ©es volĂ©es en vente sur le forum Ramp. Colt a d’abord parlĂ© d’un « problĂšme technique » avant de confirmer l’incident cyber et d’indiquer que le cƓur de son rĂ©seau n’était pas impactĂ©. La sociĂ©tĂ© a notifiĂ© les autoritĂ©s et n’a pas communiquĂ© de calendrier de rĂ©tablissement. ⚠ ...

24 aoĂ»t 2025 Â· 2 min

Un hacker liĂ© au « Yemen Cyber Army » condamnĂ© Ă  20 mois de prison au Royaume‑Uni

Selon la National Crime Agency (Royaume‑Uni), dans un communiquĂ© du 16 aoĂ»t 2025, Al‑Tahery Al‑Mashriky (26 ans, Rotherham) a Ă©tĂ© condamnĂ© le 15 aoĂ»t Ă  20 mois d’emprisonnement par la Crown Court de Sheffield, aprĂšs avoir plaidĂ© coupable le 17 mars Ă  neuf infractions au Computer Misuse Act. Les enquĂȘteurs de la NCA, agissant sur des renseignements des autoritĂ©s amĂ©ricaines au sujet des groupes de hackers « Spider Team » et « Yemen Cyber Army », ont arrĂȘtĂ© Al‑Mashriky en aoĂ»t 2022. Ils l’ont reliĂ© au « Yemen Cyber Army » via des comptes de rĂ©seaux sociaux et des adresses e‑mail. Son activitĂ© consistait Ă  obtenir un accĂšs non autorisĂ© Ă  des sites web, puis Ă  crĂ©er des pages cachĂ©es portant ses pseudonymes et des messages religieux et politiques. ...

24 aoĂ»t 2025 Â· 2 min
Derniùre mise à jour le: 23 Sep 2025 📝