Deux suspects inculpĂ©s aprĂšs l’intrusion rĂ©seau visant TfL, attribuĂ©e Ă  Scattered Spider

Selon l’extrait d’actualitĂ© fourni, la National Crime Agency (NCA) a annoncĂ© des inculpations dans le cadre de son enquĂȘte sur une cyberattaque visant Transport for London (TfL). TfL a Ă©tĂ© victime d’une intrusion rĂ©seau le 31 aoĂ»t 2024. Les enquĂȘteurs estiment que l’attaque a Ă©tĂ© menĂ©e par des membres du collectif criminel en ligne Scattered Spider. Deux suspects, Thalha Jubair (19 ans, East London) et Owen Flowers (18 ans, Walsall, West Midlands), ont Ă©tĂ© arrĂȘtĂ©s Ă  leur domicile le mardi 16 septembre par la NCA et la City of London Police, puis inculpĂ©s. Acteurs et pĂ©rimĂštre: ...

26 septembre 2025 Â· 1 min

The Co-op chiffre à 206 M£ l’impact d’une cyberattaque d’avril

Selon The Record, dans un rapport de rĂ©sultats, le distributeur The Co‑op a dĂ©clarĂ© que ses revenus ont subi un manque Ă  gagner de 206 MÂŁ (environ 274 M$) en raison d’une cyberattaque survenue en avril. L’entreprise prĂ©cise que l’impact concerne directement le poste des revenus, sans autres dĂ©tails opĂ©rationnels fournis. 💰 Le chiffre communiquĂ© quantifie l’ampleur financiĂšre de l’incident pour la pĂ©riode concernĂ©e. Il s’agit d’un court article d’actualitĂ© visant Ă  rapporter l’estimation chiffrĂ©e de l’impact de l’attaque sur les revenus de The Co‑op. ...

26 septembre 2025 Â· 1 min

Arrestation au Royaume-Uni aprĂšs une cyberattaque ayant perturbĂ© Heathrow et d’autres aĂ©roports

Selon l’extrait d’actualitĂ© rapportant une communication de la UK National Crime Agency (NCA), un homme d’une quarantaine d’annĂ©es a Ă©tĂ© arrĂȘtĂ© en West Sussex Ă  la suite d’une cyberattaque qui a provoquĂ© des perturbations Ă  l’aĂ©roport de Heathrow et dans d’autres grands aĂ©roports durant le week‑end. ✈ La NCA prĂ©cise que le suspect a Ă©tĂ© interpellĂ© pour des soupçons d’infractions au Computer Misuse Act et a Ă©tĂ© remis en libertĂ© sous caution avec conditions. 🚓 ...

25 septembre 2025 Â· 1 min

Akira dĂ©masquĂ© : tactiques et TTPs observĂ©s par ZenSec (2023–2025)

Selon ZenSec (blog), ce brief synthĂ©tise plus de 16 dossiers DFIR sur le groupe de rançongiciel Akira ayant frappĂ© le Royaume‑Uni depuis 2023 (retail, finance, manufacturing, mĂ©dical). Le groupe, proche de Conti par ses mĂ©thodes, opĂšre en double extorsion (vol de donnĂ©es puis chiffrement), avec des attaques « playbook » standardisĂ©es. đŸšȘ AccĂšs initial et dĂ©couverte: Akira cible en prioritĂ© les SSL VPN d’Cisco ASA, SonicWall et WatchGuard, exploitant l’absence de MFA et des CVE comme CVE‑2023‑20269, CVE‑2020‑3259 et CVE‑2024‑40766. La dĂ©couverte s’appuie sur Netscan (31%), Advanced Port Scanner (25%), Advanced IP Scanner, ainsi que des Ă©numĂ©rations PowerShell d’Active Directory (fichiers AdUsers/AdComputers/AdGroups, etc.). Plus rarement, PowerView, SharpShares, Grixba, PingCastle, SharpHound et RvTools sont utilisĂ©s. ...

23 septembre 2025 Â· 3 min

Cyberattaque chez Jaguar Land Rover: production Ă  l’arrĂȘt et forte pression sur les fournisseurs

Selon BBC (article de Theo Leggett), une cyberattaque rĂ©vĂ©lĂ©e le 1er septembre a frappĂ© Jaguar Land Rover (JLR), provoquant l’arrĂȘt prolongĂ© de ses systĂšmes informatiques et de ses lignes de production. đŸ›Ąïž Type d’incident: cyberattaque ayant conduit JLR Ă  fermer volontairement ses rĂ©seaux IT pour les protĂ©ger, rendant la production automatisĂ©e impossible et perturbant fortement les ventes (des solutions de contournement sont dĂ©sormais en place chez les concessions). 🏭 Impact industriel et financier: Les usines de Solihull, Halewood et Wolverhampton restent Ă  l’arrĂȘt au moins jusqu’à mercredi. JLR produisait >1 000 vĂ©hicules/jour en temps normal. Les coĂ»ts directs pour JLR sont estimĂ©s Ă  5–10 MÂŁ par jour (dĂ©jĂ  50–100 MÂŁ), malgrĂ© une soliditĂ© financiĂšre (bĂ©nĂ©fice avant impĂŽts de 2,5 MdÂŁ sur l’exercice prĂ©cĂ©dent). JLR admet que certaines donnĂ©es ont pu ĂȘtre vues ou volĂ©es et collabore avec le National Cyber Security Centre (NCSC). ...

16 septembre 2025 Â· 2 min

Fuite massive: plus de 2 000 fichiers liés à Boris Johnson volés et diffusés en ligne

Selon Straight Arrow News (san.com), des hackers non identifiĂ©s ont dĂ©robĂ© et mis en ligne l’an dernier plus de 2 000 fichiers liĂ©s Ă  Boris Johnson, obtenus par l’archiviste de fuites DDoSecrets. Des experts Ă©voquent une fuite de donnĂ©es potentiellement dĂ©vastatrice pour un ancien chef de gouvernement, et un ex-responsable britannique n’exclut pas un lien avec une opĂ©ration d’influence Ă©trangĂšre. 🚹 ✈ Un dossier « Travel » illustre l’intrusion: photos de passeport et permis de conduire de Johnson, visas (Australie, Canada, Kurdistan, Arabie saoudite, États‑Unis), documents d’identification de proches et collaborateurs, itinĂ©raires dĂ©taillĂ©s. Sont aussi mentionnĂ©s des dispositifs de sĂ©curitĂ© (ex. quatre agents privĂ©s en IsraĂ«l), des noms et numĂ©ros de protecteurs Ă  Sharm el‑Sheikh, des rĂ©servations VIP Ă  Gatwick et des attestations de vaccination COVID‑19. 🔐 ...

10 septembre 2025 Â· 3 min

Le pub de Jeremy Clarkson victime d’une cyberintrusion : 27 000 ÂŁ volĂ©s via le systĂšme comptable

Source: Oxford Mail. Dans une chronique citĂ©e par le mĂ©dia, Jeremy Clarkson rĂ©vĂšle que son pub The Farmer’s Dog Ă  Burford a Ă©tĂ© touchĂ© par des cybercriminels, avec un vol de 27 000 ÂŁ via le systĂšme comptable. Clarkson explique que « quelqu’un a pĂ©nĂ©trĂ© dans notre systĂšme comptable et s’est servi de 27 000 ÂŁ ». L’établissement, rachetĂ© et renommĂ© par l’animateur, a rouvert au public en aoĂ»t 2024. ...

10 septembre 2025 Â· 2 min

LNER signale une fuite de données via un prestataire tiers

Selon LNER (London and North Eastern Railway - communiquĂ© officiel sur son site), l’opĂ©rateur a Ă©tĂ© informĂ© d’un accĂšs non autorisĂ© Ă  des fichiers gĂ©rĂ©s par un prestataire tiers. ⚠ Les donnĂ©es concernĂ©es incluent des coordonnĂ©es de clients ainsi que certaines informations sur des trajets prĂ©cĂ©dents. LNER n’évoque pas d’autres catĂ©gories de donnĂ©es dans sa communication. L’opĂ©rateur prĂ©cise que ses horaires et la vente de billets ne sont pas affectĂ©s, et que les trains circulent normalement. 🚆 ...

10 septembre 2025 Â· 1 min

Cyberattaque chez Jaguar Land Rover : production perturbĂ©e et systĂšmes IT arrĂȘtĂ©s au Royaume‑Uni

Source: BBC (Chris Vallance et Theo Leggett), 3 septembre 2025. Le mĂ©dia rapporte qu’une cyber-attaque a gravement perturbĂ© la production de Jaguar Land Rover (JLR) au Royaume‑Uni, poussant l’entreprise Ă  arrĂȘter proactivement ses systĂšmes IT pour limiter l’impact. 🚹 JLR indique qu’il n’y a Ă  ce stade aucune preuve de vol de donnĂ©es clients, mais que ses activitĂ©s de production et de retail sont sĂ©vĂšrement touchĂ©es. L’entreprise dit travailler « Ă  rythme soutenu » pour redĂ©marrer ses applications globales de maniĂšre contrĂŽlĂ©e. ...

3 septembre 2025 Â· 2 min

Des SLM locaux permettent des opĂ©rations d’influence IA « end-to-end » et rĂ©vĂšlent une signature de dĂ©tection

Source et contexte: Publication acadĂ©mique de Lukasz Olejnik (King’s College London) analysant la faisabilitĂ© d’« usines Ă  propagande IA » opĂ©rĂ©es avec des petits modĂšles de langage (SLM) en local sur du matĂ©riel grand public. L’étude dĂ©montre qu’un pipeline complet de gĂ©nĂ©ration et d’évaluation de contenus politiques peut fonctionner sans intervention humaine, en local, avec des SLM ouverts. Huit personas politiques (gauche/droite, tons et styles variĂ©s) sont testĂ©s sur 180 fils Reddit ChangeMyView. Les rĂ©ponses sont Ă©valuĂ©es automatiquement par un juge LLM local (Qwen3‑30B) pour mesurer la fidĂ©litĂ© au persona (PF), l’adhĂ©rence idĂ©ologique (IAS) et l’extrĂ©mitĂ© (EIC). ...

31 aoĂ»t 2025 Â· 2 min
Derniùre mise à jour le: 26 Dec 2025 📝