Les entreprises invitées à se préparer à basculer hors ligne en cas de cyberattaque

📝 Le gouvernement britannique exhorte les entreprises Ă  se prĂ©parer Ă  travailler « hors ligne » en cas de cyberattaque Le National Cyber Security Centre (NCSC) du Royaume-Uni recommande dĂ©sormais aux entreprises de prĂ©voir des plans papier et des procĂ©dures analogiques pour poursuivre leurs activitĂ©s en cas de cyberattaque majeure. Cette mesure, rappelĂ©e dans la revue annuelle du NCSC et relayĂ©e par le BBC World Service, intervient alors que le pays enregistre une hausse notable des incidents « nationalement significatifs ». ...

16 octobre 2025 Â· 3 min

Deux arrestations au Royaume‑Uni aprùs le piratage des crùches Kido par le groupe Radiant

Selon Le Monde (publiĂ© le 08.10.2025, citant la BBC), deux personnes ont Ă©tĂ© interpellĂ©es au Royaume‑Uni dans le cadre de l’enquĂȘte sur le piratage de plusieurs crĂšches privĂ©es gĂ©rĂ©es par Kido. ‱ Les arrestations concernent un jeune homme de 22 ans et un adolescent de 17 ans, apprĂ©hendĂ©s dans la mĂȘme petite ville, Bishop’s Stortford, au nord de Londres. Les autoritĂ©s n’ont pas communiquĂ© de dĂ©tails supplĂ©mentaires sur leur rĂŽle prĂ©sumĂ©. La police londonienne Ă©voque une « avancĂ©e significative » tout en poursuivant l’enquĂȘte. đŸ§‘â€âš–ïž ...

8 octobre 2025 Â· 2 min

Passer des IOCs aux TTP : vers une détection plus résiliente et orientée comportement

Source : NCSC (UK) — Dans un contenu dĂ©diĂ© aux opĂ©rations de sĂ©curitĂ©, l’accent est mis sur les limites des IOCs (adresses IP, domaines, hachages) et sur la nĂ©cessitĂ© de privilĂ©gier des dĂ©tections fondĂ©es sur les TTPs (tactiques, techniques et procĂ©dures) pour mieux capter les comportements adverses et soutenir la chasse aux menaces. Le texte explique que les IOCs sont facilement contournĂ©s via des tactiques comme le Fast Flux, l’usage d’infrastructures cloud et les approches LOLBAS (Living off the Land), alors que les TTPs offrent une comprĂ©hension plus profonde des comportements attaquants et une meilleure rĂ©silience face Ă  l’évasion. Il s’appuie sur la Pyramid of Pain pour illustrer la difficultĂ© croissante imposĂ©e aux attaquants lorsqu’on s’éloigne des IOCs pour aller vers des dĂ©tections comportementales. 🔍 ...

8 octobre 2025 Â· 2 min

Cyberattaque chez Renault UK : vol de donnĂ©es client via un prestataire tiers

Renault UK a confirmĂ© le vol de certaines donnĂ©es personnelles de ses clients Ă  la suite d’une cyberattaque ayant visĂ© un prestataire externe chargĂ© du traitement des informations[bbc.com]. Les donnĂ©es compromises incluent les noms, adresses, dates de naissance, genre, numĂ©ros de tĂ©lĂ©phone, numĂ©ros d’identification et d’immatriculation de vĂ©hicule. Aucun mot de passe, ni donnĂ©e bancaire, n’a Ă©tĂ© affectĂ©. Le constructeur prĂ©cise que le nombre exact de personnes touchĂ©es n’est pas communiquĂ© pour des raisons de sĂ©curitĂ©, mais que l’incident est circonscrit Ă  l’environnement du prestataire et n’a pas compromis les systĂšmes internes de Renault. Les personnes concernĂ©es seront prĂ©venues directement, et la vigilance face aux sollicitations suspectes est recommandĂ©e. ...

6 octobre 2025 Â· 2 min

Renault et Dacia UK notifient une fuite de données chez un prestataire tiers

BleepingComputer rapporte qu’au Royaume-Uni, des clients de Renault et Dacia ont Ă©tĂ© informĂ©s d’une compromission de leurs donnĂ©es aprĂšs une fuite de donnĂ©es survenue chez un prestataire tiers. Les clients de Renault et Dacia au Royaume-Uni ont Ă©tĂ© informĂ©s qu’une cyberattaque visant un prestataire tiers a compromis certaines donnĂ©es sensibles[translate:personnelles] partagĂ©es avec le constructeur automobile. Les informations exposĂ©es incluent les noms complets, genre, numĂ©ros de tĂ©lĂ©phone, adresses email et postales, ainsi que les numĂ©ros d’identification et d’enregistrement des vĂ©hicules. Aucune donnĂ©e bancaire ou financiĂšre n’a Ă©tĂ© affectĂ©e. ...

3 octobre 2025 Â· 2 min

Cyberattaque chez Jaguar Land Rover : l’État britannique garantit un prĂȘt de 1,5 MdÂŁ pour soutenir les fournisseurs

Selon l’extrait d’actualitĂ©, le gouvernement britannique va garantir un prĂȘt de 1,5 milliard de livres Ă  Jaguar Land Rover (JLR) pour soutenir ses fournisseurs, alors qu’une cyberattaque continue d’interrompre la production du constructeur automobile. Le ministre des Entreprises, Peter Kyle, indique que le prĂȘt, Ă©mis par une banque commerciale et garanti par l’État, vise Ă  protĂ©ger l’emploi dans les West Midlands, le Merseyside et Ă  travers le Royaume-Uni đŸ›Ąïž. Le constructeur a Ă©tĂ© contraint de suspendre sa production pendant plusieurs semaines aprĂšs avoir Ă©tĂ© visĂ© par des hackers Ă  la fin du mois d’aoĂ»t 🏭. ...

30 septembre 2025 Â· 1 min

Jaguar Land Rover redĂ©marre partiellement aprĂšs une cyberattaque, avec une garantie de prĂȘt de 1,5 MdÂŁ

Selon The Wall Street Journal, Jaguar Land Rover (JLR) a subi une cyberattaque fin aoĂ»t/dĂ©but septembre, entraĂźnant l’arrĂȘt de ses systĂšmes informatiques et de la production pendant prĂšs d’un mois, et entame dĂ©sormais un redĂ©marrage progressif appuyĂ© par une garantie de prĂȘt publique. L’entreprise indique que le « redĂ©marrage contrĂŽlĂ© et progressif » de ses opĂ©rations se poursuit, avec un retour Ă  la fabrication de ses vĂ©hicules « de classe mondiale ». đŸ› ïž ...

30 septembre 2025 Â· 2 min

Tentative de corruption d’un initiĂ© Ă  la BBC: des cybercriminels offrent jusqu’à 25 % de la rançon

BBC News publie le rĂ©cit de Joe Tidy, journaliste cybersĂ©curitĂ©, qui explique avoir Ă©tĂ© dĂ©marchĂ© par un individu se prĂ©sentant comme « Syndicate » sur l’application chiffrĂ©e Signal pour faciliter une menace interne (insider) visant la BBC. Selon Tidy, l’interlocuteur a d’abord offert 15 % d’une Ă©ventuelle rançon s’il fournissait ses identifiants et son code de sĂ©curitĂ©, permettant au groupe d’entrer dans les systĂšmes de la BBC, de voler des donnĂ©es ou d’installer un logiciel malveillant, puis d’extorquer l’entreprise en bitcoin. L’offre est ensuite montĂ©e Ă  25 % de la « nĂ©gociation finale », le groupe affirmant pouvoir rĂ©clamer environ 1 % du chiffre d’affaires de la BBC, Ă©voquant un montant potentiel de dizaines de millions. ...

30 septembre 2025 Â· 2 min

Vol de données concernant 8 000 enfants dans des crÚches londoniennes, revendiqué par le gang Radiant

Selon Reuters, des cybercriminels du gang Radiant ont revendiquĂ© le vol de donnĂ©es concernant plus de 8 000 enfants inscrits dans les crĂšches londoniennes de Kido International, en publiant des preuves sur leur portail du dark web. Type d’attaque: vol de donnĂ©es avec menace de divulgation (extorsion) 🔓🧒 Impact: publication de noms, photos, adresses et coordonnĂ©es familiales de 10 enfants; menace d’exposer 30 profils d’enfants supplĂ©mentaires et 100 employĂ©s. Kido International n’a pas rĂ©pondu aux sollicitations de Reuters. La Metropolitan Police indique n’avoir procĂ©dĂ© Ă  aucune arrestation et que les enquĂȘtes de l’unitĂ© cyber sont en cours. Les assaillants affirment avoir Ă©tĂ© prĂ©sents plusieurs semaines dans les rĂ©seaux de Kido et disent ĂȘtre basĂ©s en Russie (sans fournir de preuve). Ils n’ont pas divulguĂ© le montant demandĂ©. Le papier rappelle qu’un ransomware consiste Ă  chiffrer des donnĂ©es et exiger une rançon. ...

30 septembre 2025 Â· 2 min

Cyberattaque chez Collins Aerospace: ransomware HardBit impliquĂ©, un suspect arrĂȘtĂ© au Royaume‑Uni

Source: Security Week ( Eduard Kovacs) En septembre 2025, Collins Aerospace, fournisseur majeur de logiciels de traitement passagers pour de nombreux aéroports européens, a subi une attaque ransomware attribuée à un variant du groupe HardBit. Cette attaque a compromis la plateforme MUSE, utilisée pour la gestion des enregistrements, bagages et embarquements, impactant significativement des aéroports comme Londres Heathrow, Bruxelles, Berlin et Dublin. Les systÚmes automatisés sont tombés en panne, obligeant les aéroports à recourir à des processus manuels, ce qui a engendré de nombreux retards et annulations de vols. ...

26 septembre 2025 Â· 2 min
Derniùre mise à jour le: 26 Dec 2025 📝