M&S victime d'une attaque par ransomware DragonForce suite à une usurpation d'identité

L’article de Bleeping Computer rapporte que Marks & Spencer (M&S) a confirmĂ© avoir subi une attaque de ransomware. L’incident a commencĂ© par une attaque sophistiquĂ©e d’usurpation d’identitĂ© via ingĂ©nierie sociale, permettant aux attaquants de compromettre le rĂ©seau de M&S. Cette intrusion initiale a ouvert la voie Ă  une attaque par ransomware DragonForce. Le ransomware DragonForce est connu pour ses attaques ciblĂ©es sur les grandes entreprises, provoquant des perturbations significatives et des risques de fuite de donnĂ©es sensibles. ...

9 juillet 2025 Â· 1 min

Un étudiant condamné pour une campagne de smishing à Londres

L’actualitĂ© relate la condamnation d’un individu Ă  Londres pour des activitĂ©s de smishing. Ruichen Xiong, un Ă©tudiant chinois, a Ă©tĂ© condamnĂ© Ă  plus d’un an de prison par le tribunal de la Couronne d’Inner London pour avoir menĂ© une campagne de smishing Ă  grande Ă©chelle. Cette campagne visait Ă  rĂ©colter des informations personnelles de victimes pour des fraudes. L’enquĂȘte et l’arrestation ont Ă©tĂ© rĂ©alisĂ©es par le Dedicated Card and Payment Crime Unit (DCPCU), une unitĂ© de police spĂ©cialisĂ©e soutenue par l’industrie bancaire. Cette opĂ©ration a bĂ©nĂ©ficiĂ© de la collaboration avec des opĂ©rateurs de tĂ©lĂ©phonie mobile tels que BT, Virgin Media O2, Vodafone, Three et Sky, ainsi que le National Cyber Security Centre et Ofcom. ...

5 juillet 2025 Â· 2 min

Fermeture de l'école Richard Lander suite à un incident cyber

L’école Richard Lander, situĂ©e Ă  Truro en Cornouailles, a annoncĂ© sur Facebook qu’elle serait fermĂ©e pendant deux jours en raison d’un incident cyber affectant ses systĂšmes informatiques. Bien que l’école ait assurĂ© qu’il n’y avait aucune preuve de compromission de donnĂ©es personnelles, une enquĂȘte est en cours pour dĂ©terminer l’ampleur de l’incident. La fermeture de l’école a Ă©tĂ© dĂ©cidĂ©e Ă  la suite des conseils du Conseil municipal de Truro, soulignant la gravitĂ© de la situation et la nĂ©cessitĂ© de rĂ©soudre le problĂšme avant de rouvrir aux Ă©tudiants. Cette dĂ©cision affectera les cours prĂ©vus lundi et mardi prochains. ...

30 juin 2025 Â· 1 min

Un employé britannique emprisonné pour sabotage de systÚmes informatiques

L’article publiĂ© par The Record relate un incident de cybersĂ©curitĂ© impliquant un employĂ© mĂ©content au Royaume-Uni. AprĂšs avoir Ă©tĂ© suspendu de son poste, cet employĂ© a modifiĂ© les identifiants d’accĂšs aux systĂšmes de son employeur, causant ainsi des dommages importants. Cette action malveillante a conduit Ă  une condamnation Ă  sept mois de prison pour l’individu. Ce cas souligne les risques internes auxquels les entreprises peuvent ĂȘtre confrontĂ©es, notamment lorsque des employĂ©s ont accĂšs Ă  des systĂšmes critiques. Les consĂ©quences de telles actions peuvent ĂȘtre graves, tant pour l’entreprise que pour l’individu concernĂ©. ...

30 juin 2025 Â· 1 min

Cyberattaque par ransomware sur les services de pathologie de Londres

Selon le Health Service Journal (HSJ), une attaque par ransomware a ciblĂ© Synnovis, un fournisseur de services de pathologie Ă  Londres, en juin de l’annĂ©e prĂ©cĂ©dente. Plus de 10,000 rendez-vous ont Ă©tĂ© annulĂ©s dans les deux NHS trusts londoniens les plus touchĂ©s. Cette cyberattaque a Ă©galement affectĂ© de nombreux cabinets de mĂ©decins gĂ©nĂ©ralistes Ă  Londres, les empĂȘchant de commander des tests sanguins pour leurs patients. Il a Ă©tĂ© rapportĂ© qu’environ 170 patients ont subi des dommages Ă  la suite de cette attaque, parmi prĂšs de 600 incidents liĂ©s Ă  l’évĂ©nement. ...

27 juin 2025 Â· 1 min

Un pirate britannique accusé de vol et vente de données sensibles

Selon un article de Bleeping Computer, un ressortissant britannique utilisant le pseudonyme “IntelBroker” a Ă©tĂ© accusĂ© par les autoritĂ©s amĂ©ricaines de vol et vente de donnĂ©es sensibles. Cette affaire met en lumiĂšre les dangers persistants liĂ©s aux cyberattaques et Ă  la sĂ©curitĂ© des donnĂ©es. Le pirate est soupçonnĂ© d’avoir accĂ©dĂ© illĂ©galement Ă  des informations sensibles appartenant Ă  des dizaines de victimes. Ces actions auraient causĂ© un prĂ©judice financier estimĂ© Ă  25 millions de dollars. Les dĂ©tails concernant la mĂ©thode utilisĂ©e pour accĂ©der Ă  ces donnĂ©es n’ont pas Ă©tĂ© prĂ©cisĂ©s dans l’article, mais l’impact financier souligne la gravitĂ© de l’incident. ...

26 juin 2025 Â· 1 min

Incident cybernétique perturbe les services du conseil municipal de Glasgow

L’incident a Ă©tĂ© rapportĂ© par le conseil municipal de Glasgow, affectant ses services en ligne suite Ă  une activitĂ© malveillante dĂ©tectĂ©e par son fournisseur ICT, CGI, le 19 juin 2025. Jeudi 19 juin 2025, CGI, le fournisseur ICT du conseil, a dĂ©tectĂ© une activitĂ© malveillante sur des serveurs gĂ©rĂ©s par un fournisseur tiers. Cette dĂ©couverte a conduit Ă  la mise hors ligne des serveurs concernĂ©s pour limiter l’impact, ce qui a perturbĂ© plusieurs services numĂ©riques et en ligne du conseil. ...

25 juin 2025 Â· 1 min

23andMe sanctionné pour une fuite de données massive

L’article publiĂ© par TechCrunch rapporte que l’Information Commissioner’s Office (ICO) a infligĂ© une amende de 2,31 millions de livres Ă  23andMe pour ne pas avoir suffisamment protĂ©gĂ© les donnĂ©es personnelles et gĂ©nĂ©tiques de ses utilisateurs avant une fuite de donnĂ©es survenue en 2023. Lors de cette attaque, des hackers ont accĂ©dĂ© aux donnĂ©es privĂ©es de plus de 6,9 millions d’utilisateurs en utilisant des identifiants volĂ©s. Parmi les victimes, plus de 155,000 rĂ©sidents britanniques ont Ă©tĂ© affectĂ©s. À l’époque, 23andMe ne requĂ©rait pas l’utilisation de l’authentification multi-facteurs, ce qui a Ă©tĂ© jugĂ© contraire Ă  la lĂ©gislation britannique sur la protection des donnĂ©es. ...

23 juin 2025 Â· 1 min

Les dirigeants d'entreprise invités à intégrer la géopolitique dans leur stratégie de cybersécurité

Lors d’une session clĂ© de l’évĂ©nement Infosecurity Europe 2025, Paul Chichester, directeur des opĂ©rations au National Cyber Security Centre (NCSC) du Royaume-Uni, a soulignĂ© l’importance pour les dirigeants d’entreprise de suivre l’évolution gĂ©opolitique afin d’adapter leurs stratĂ©gies de cybersĂ©curitĂ©. Chichester a mis en garde contre l’intensification des efforts des États connus pour soutenir des groupes de hackers, visant notamment les infrastructures critiques. Il a particuliĂšrement mis en avant les capacitĂ©s cybernĂ©tiques accrues de la Russie, qui a profitĂ© de l’invasion de l’Ukraine pour affiner ses techniques offensives, ainsi que la menace posĂ©e par les groupes soutenus par la Chine. ...

23 juin 2025 Â· 1 min

Cyberattaque sophistiquée cible Marks and Spencer, TCS non compromis

Selon un article de Reuters, Tata Consultancy Services (TCS) a dĂ©clarĂ© qu’aucun de ses systĂšmes ou utilisateurs n’a Ă©tĂ© compromis lors de la cyberattaque qui a conduit au vol de donnĂ©es chez le dĂ©taillant Marks and Spencer (M&S), un client de longue date. Le directeur indĂ©pendant Keki Mistry a affirmĂ© lors de l’assemblĂ©e annuelle des actionnaires que l’enquĂȘte sur l’incident ne concerne pas TCS, et que les autres clients de TCS ne sont pas affectĂ©s. C’est la premiĂšre dĂ©claration publique de TCS concernant cette attaque. ...

20 juin 2025 Â· 1 min
Derniùre mise à jour le: 8 Aug 2025 📝