Incident de cybersécurité majeur chez NHS Professionals au Royaume-Uni

L’article rapporte un incident de cybersĂ©curitĂ© survenu chez NHS Professionals (NHSP), une organisation gouvernementale britannique de gestion de personnel pour le National Health Service. En mai 2024, des cybercriminels ont compromis les systĂšmes de NHSP. En utilisant des outils tels que WinRM et Cobalt Strike, les attaquants ont obtenu un accĂšs au niveau de l’administrateur de domaine. Cela leur a permis d’exfiltrer la base de donnĂ©es Active Directory ainsi que les identifiants hachĂ©s de tous les utilisateurs. ...

15 juin 2025 Â· 1 min

La BHA victime d'une cyberattaque : enquĂȘte en cours

L’article publiĂ© le 12 juin 2025 rapporte que la British Horseracing Authority (BHA) a Ă©tĂ© victime d’une cyberattaque. L’organisation, qui rĂ©git les courses hippiques au Royaume-Uni, a annoncĂ© avoir commencĂ© une enquĂȘte sur ce qu’elle dĂ©crit comme un « incident informatique ». La BHA a informĂ© les autoritĂ©s judiciaires de l’incident, soulignant la gravitĂ© de la situation. MalgrĂ© cette attaque, la BHA a assurĂ© que les courses hippiques continueraient de se dĂ©rouler normalement, sans impact sur les Ă©vĂ©nements prĂ©vus. ...

12 juin 2025 Â· 1 min

Campagne de Malware NodeSnake ciblant l'enseignement supérieur au Royaume-Uni

Ce rapport, prĂ©parĂ© par Quorum Cyber, met en lumiĂšre une campagne de malware ciblant spĂ©cifiquement le secteur de l’enseignement supĂ©rieur au Royaume-Uni. Deux universitĂ©s ont Ă©tĂ© infectĂ©es par des Remote Access Trojans (RAT), indiquant une possible escalade des attaques dans ce secteur. Les RATs permettent aux attaquants de prendre le contrĂŽle Ă  distance des systĂšmes infectĂ©s, facilitant l’accĂšs aux fichiers, la surveillance des activitĂ©s et la manipulation des paramĂštres systĂšme. Les attaquants peuvent Ă©galement introduire d’autres outils ou malwares, exfiltrer des donnĂ©es ou dĂ©truire des informations. Cette campagne utilise des Cloudflare Tunnels pour contourner les pare-feux et maintenir un accĂšs persistant et discret. ...

1 juin 2025 Â· 2 min

Le Royaume-Uni investit dans un nouveau Commandement Cyber et ÉlectromagnĂ©tique

L’annonce a Ă©tĂ© faite par le SecrĂ©taire Ă  la DĂ©fense, John Healey, lors d’une visite au quartier gĂ©nĂ©ral cybernĂ©tique militaire britannique Ă  MOD Corsham. Ce dĂ©veloppement s’inscrit dans le cadre du Strategic Defence Review (SDR) et vise Ă  renforcer la sĂ©curitĂ© nationale et Ă  crĂ©er des emplois qualifiĂ©s. Le Royaume-Uni investira plus de 1 milliard de livres dans un systĂšme de ‘Digital Targeting Web’ pour amĂ©liorer l’intĂ©gration des systĂšmes d’armes des forces armĂ©es et accĂ©lĂ©rer les dĂ©cisions sur le champ de bataille. Ce systĂšme permettra de dĂ©tecter et d’éliminer les menaces ennemies plus rapidement, en s’appuyant sur des leçons tirĂ©es du conflit en Ukraine. ...

30 mai 2025 Â· 2 min

Le gang de ransomware Interlock cible les universités britanniques avec le trojan NodeSnake

Selon un rapport des chercheurs de QuorumCyber, le groupe de ransomware Interlock a dĂ©ployĂ© un trojan d’accĂšs Ă  distance (RAT) inĂ©dit nommĂ© NodeSnake contre des Ă©tablissements Ă©ducatifs pour maintenir un accĂšs persistant aux rĂ©seaux d’entreprise. Les chercheurs ont observĂ© le dĂ©ploiement de NodeSnake dans au moins deux cas ciblant des universitĂ©s au Royaume-Uni en janvier et mars 2025. Cette attaque montre une stratĂ©gie ciblĂ©e du groupe Interlock pour infiltrer les rĂ©seaux Ă©ducatifs. ...

28 mai 2025 Â· 1 min

Fuite massive de données personnelles au MinistÚre de la Justice britannique

Selon le MinistĂšre de la Justice (MoJ), une cyberattaque a entraĂźnĂ© la fuite de donnĂ©es personnelles sensibles, y compris des numĂ©ros d’assurance nationale, des statuts d’emploi et des informations financiĂšres. Les cyberattaquants affirment avoir volĂ© 2,1 millions de donnĂ©es de personnes ayant demandĂ© une aide juridique depuis 2010. Cependant, le MoJ n’a confirmĂ© que la compromission d’une « quantitĂ© significative de donnĂ©es personnelles ». Cette fuite met en lumiĂšre les vulnĂ©rabilitĂ©s dans la protection des donnĂ©es personnelles au sein des institutions gouvernementales. Le MoJ travaille probablement Ă  Ă©valuer l’ampleur de l’attaque et Ă  renforcer ses mesures de sĂ©curitĂ©. ...

20 mai 2025 Â· 1 min

Une entreprise de logistique britannique victime d'une attaque par ransomware

Selon un article de la BBC, Peter Green Chilled, une entreprise de logistique qui fournit plusieurs grands supermarchĂ©s britanniques, est actuellement victime d’une attaque par ransomware. L’entreprise a dĂ©clarĂ© ĂȘtre sous la menace de cybercriminels qui exigent une rançon pour restaurer l’accĂšs Ă  leurs systĂšmes. Peter Green Chilled, bien que n’étant pas parmi les 30 plus grands distributeurs alimentaires du Royaume-Uni, joue un rĂŽle crucial en fournissant des produits Ă  des chaĂźnes de supermarchĂ©s telles que Tesco, Sainsbury’s, Lidl et Aldi. Cette attaque a perturbĂ© leurs opĂ©rations, forçant l’entreprise Ă  informer ses clients de la situation et Ă  leur fournir des solutions alternatives pour continuer les livraisons. ...

20 mai 2025 Â· 1 min

Cyberattaque par ransomware sur le Conseil de Redcar et Cleveland

En fĂ©vrier 2020, le Conseil de Redcar et Cleveland a Ă©tĂ© victime d’une attaque par ransomware qui a gravement perturbĂ© ses systĂšmes informatiques, affectant des services cruciaux tels que la collecte des dĂ©chets et les services sociaux. Cette attaque a plongĂ© le conseil dans le chaos, compromettant notamment la sĂ©curitĂ© des enfants vulnĂ©rables. Mary Lanigan, alors Ă  la tĂȘte du conseil, a dĂ©crit l’impact de l’attaque comme une destruction totale des systĂšmes informatiques. Les hackers ont chiffrĂ© les donnĂ©es et ont exigĂ© une rançon pour les restaurer, une situation qui a provoquĂ© une crise majeure au sein du conseil. ...

19 mai 2025 Â· 1 min

DragonForce : attaques contre Marks & Spencer et Co-op, protection des États ex-soviĂ©tiques

Cet article, publié par The Observer, rapporte les actions du groupe de hackers DragonForce, qui a récemment mené des attaques contre des entreprises britanniques telles que Marks & Spencer et Co-op. Le groupe DragonForce a revendiqué une attaque qui a perturbé les systÚmes de Marks & Spencer, entraßnant des étagÚres vides dans certains magasins et la suspension des commandes en ligne. Une autre attaque contre Co-op a conduit à une fuite de données clients. ...

14 mai 2025 Â· 1 min

UNC3944 : Activités de cybercriminalité et impact sur le secteur de la vente au détail

Cet article analyse les activitĂ©s du groupe de cybermenaces UNC3944, Ă©galement connu sous le nom de Scattered Spider. UNC3944 est un acteur de menace financiĂšrement motivĂ©, connu pour son utilisation persistante de l’ingĂ©nierie sociale et ses communications audacieuses avec les victimes. Initialement, le groupe ciblait principalement les organisations liĂ©es aux tĂ©lĂ©communications pour des opĂ©rations de SIM swap. Cependant, depuis dĂ©but 2023, ils ont Ă©largi leur champ d’action Ă  d’autres industries en se concentrant sur des attaques de ransomware et d’extorsion de donnĂ©es. ...

14 mai 2025 Â· 2 min
Derniùre mise à jour le: 10 Aug 2025 📝