Jaguar Land Rover redĂ©marre partiellement aprĂšs une cyberattaque, avec une garantie de prĂȘt de 1,5 MdÂŁ

Selon The Wall Street Journal, Jaguar Land Rover (JLR) a subi une cyberattaque fin aoĂ»t/dĂ©but septembre, entraĂźnant l’arrĂȘt de ses systĂšmes informatiques et de la production pendant prĂšs d’un mois, et entame dĂ©sormais un redĂ©marrage progressif appuyĂ© par une garantie de prĂȘt publique. L’entreprise indique que le « redĂ©marrage contrĂŽlĂ© et progressif » de ses opĂ©rations se poursuit, avec un retour Ă  la fabrication de ses vĂ©hicules « de classe mondiale ». đŸ› ïž ...

30 septembre 2025 Â· 2 min

Tentative de corruption d’un initiĂ© Ă  la BBC: des cybercriminels offrent jusqu’à 25 % de la rançon

BBC News publie le rĂ©cit de Joe Tidy, journaliste cybersĂ©curitĂ©, qui explique avoir Ă©tĂ© dĂ©marchĂ© par un individu se prĂ©sentant comme « Syndicate » sur l’application chiffrĂ©e Signal pour faciliter une menace interne (insider) visant la BBC. Selon Tidy, l’interlocuteur a d’abord offert 15 % d’une Ă©ventuelle rançon s’il fournissait ses identifiants et son code de sĂ©curitĂ©, permettant au groupe d’entrer dans les systĂšmes de la BBC, de voler des donnĂ©es ou d’installer un logiciel malveillant, puis d’extorquer l’entreprise en bitcoin. L’offre est ensuite montĂ©e Ă  25 % de la « nĂ©gociation finale », le groupe affirmant pouvoir rĂ©clamer environ 1 % du chiffre d’affaires de la BBC, Ă©voquant un montant potentiel de dizaines de millions. ...

30 septembre 2025 Â· 2 min

Vol de données concernant 8 000 enfants dans des crÚches londoniennes, revendiqué par le gang Radiant

Selon Reuters, des cybercriminels du gang Radiant ont revendiquĂ© le vol de donnĂ©es concernant plus de 8 000 enfants inscrits dans les crĂšches londoniennes de Kido International, en publiant des preuves sur leur portail du dark web. Type d’attaque: vol de donnĂ©es avec menace de divulgation (extorsion) 🔓🧒 Impact: publication de noms, photos, adresses et coordonnĂ©es familiales de 10 enfants; menace d’exposer 30 profils d’enfants supplĂ©mentaires et 100 employĂ©s. Kido International n’a pas rĂ©pondu aux sollicitations de Reuters. La Metropolitan Police indique n’avoir procĂ©dĂ© Ă  aucune arrestation et que les enquĂȘtes de l’unitĂ© cyber sont en cours. Les assaillants affirment avoir Ă©tĂ© prĂ©sents plusieurs semaines dans les rĂ©seaux de Kido et disent ĂȘtre basĂ©s en Russie (sans fournir de preuve). Ils n’ont pas divulguĂ© le montant demandĂ©. Le papier rappelle qu’un ransomware consiste Ă  chiffrer des donnĂ©es et exiger une rançon. ...

30 septembre 2025 Â· 2 min

Cyberattaque chez Collins Aerospace: ransomware HardBit impliquĂ©, un suspect arrĂȘtĂ© au Royaume‑Uni

Source: Security Week ( Eduard Kovacs) En septembre 2025, Collins Aerospace, fournisseur majeur de logiciels de traitement passagers pour de nombreux aéroports européens, a subi une attaque ransomware attribuée à un variant du groupe HardBit. Cette attaque a compromis la plateforme MUSE, utilisée pour la gestion des enregistrements, bagages et embarquements, impactant significativement des aéroports comme Londres Heathrow, Bruxelles, Berlin et Dublin. Les systÚmes automatisés sont tombés en panne, obligeant les aéroports à recourir à des processus manuels, ce qui a engendré de nombreux retards et annulations de vols. ...

26 septembre 2025 Â· 2 min

Deux suspects inculpĂ©s aprĂšs l’intrusion rĂ©seau visant TfL, attribuĂ©e Ă  Scattered Spider

Selon l’extrait d’actualitĂ© fourni, la National Crime Agency (NCA) a annoncĂ© des inculpations dans le cadre de son enquĂȘte sur une cyberattaque visant Transport for London (TfL). TfL a Ă©tĂ© victime d’une intrusion rĂ©seau le 31 aoĂ»t 2024. Les enquĂȘteurs estiment que l’attaque a Ă©tĂ© menĂ©e par des membres du collectif criminel en ligne Scattered Spider. Deux suspects, Thalha Jubair (19 ans, East London) et Owen Flowers (18 ans, Walsall, West Midlands), ont Ă©tĂ© arrĂȘtĂ©s Ă  leur domicile le mardi 16 septembre par la NCA et la City of London Police, puis inculpĂ©s. Acteurs et pĂ©rimĂštre: ...

26 septembre 2025 Â· 1 min

The Co-op chiffre à 206 M£ l’impact d’une cyberattaque d’avril

Selon The Record, dans un rapport de rĂ©sultats, le distributeur The Co‑op a dĂ©clarĂ© que ses revenus ont subi un manque Ă  gagner de 206 MÂŁ (environ 274 M$) en raison d’une cyberattaque survenue en avril. L’entreprise prĂ©cise que l’impact concerne directement le poste des revenus, sans autres dĂ©tails opĂ©rationnels fournis. 💰 Le chiffre communiquĂ© quantifie l’ampleur financiĂšre de l’incident pour la pĂ©riode concernĂ©e. Il s’agit d’un court article d’actualitĂ© visant Ă  rapporter l’estimation chiffrĂ©e de l’impact de l’attaque sur les revenus de The Co‑op. ...

26 septembre 2025 Â· 1 min

Arrestation au Royaume-Uni aprĂšs une cyberattaque ayant perturbĂ© Heathrow et d’autres aĂ©roports

Selon l’extrait d’actualitĂ© rapportant une communication de la UK National Crime Agency (NCA), un homme d’une quarantaine d’annĂ©es a Ă©tĂ© arrĂȘtĂ© en West Sussex Ă  la suite d’une cyberattaque qui a provoquĂ© des perturbations Ă  l’aĂ©roport de Heathrow et dans d’autres grands aĂ©roports durant le week‑end. ✈ La NCA prĂ©cise que le suspect a Ă©tĂ© interpellĂ© pour des soupçons d’infractions au Computer Misuse Act et a Ă©tĂ© remis en libertĂ© sous caution avec conditions. 🚓 ...

25 septembre 2025 Â· 1 min

Akira dĂ©masquĂ© : tactiques et TTPs observĂ©s par ZenSec (2023–2025)

Selon ZenSec (blog), ce brief synthĂ©tise plus de 16 dossiers DFIR sur le groupe de rançongiciel Akira ayant frappĂ© le Royaume‑Uni depuis 2023 (retail, finance, manufacturing, mĂ©dical). Le groupe, proche de Conti par ses mĂ©thodes, opĂšre en double extorsion (vol de donnĂ©es puis chiffrement), avec des attaques « playbook » standardisĂ©es. đŸšȘ AccĂšs initial et dĂ©couverte: Akira cible en prioritĂ© les SSL VPN d’Cisco ASA, SonicWall et WatchGuard, exploitant l’absence de MFA et des CVE comme CVE‑2023‑20269, CVE‑2020‑3259 et CVE‑2024‑40766. La dĂ©couverte s’appuie sur Netscan (31%), Advanced Port Scanner (25%), Advanced IP Scanner, ainsi que des Ă©numĂ©rations PowerShell d’Active Directory (fichiers AdUsers/AdComputers/AdGroups, etc.). Plus rarement, PowerView, SharpShares, Grixba, PingCastle, SharpHound et RvTools sont utilisĂ©s. ...

23 septembre 2025 Â· 3 min

Cyberattaque chez Jaguar Land Rover: production Ă  l’arrĂȘt et forte pression sur les fournisseurs

Selon BBC (article de Theo Leggett), une cyberattaque rĂ©vĂ©lĂ©e le 1er septembre a frappĂ© Jaguar Land Rover (JLR), provoquant l’arrĂȘt prolongĂ© de ses systĂšmes informatiques et de ses lignes de production. đŸ›Ąïž Type d’incident: cyberattaque ayant conduit JLR Ă  fermer volontairement ses rĂ©seaux IT pour les protĂ©ger, rendant la production automatisĂ©e impossible et perturbant fortement les ventes (des solutions de contournement sont dĂ©sormais en place chez les concessions). 🏭 Impact industriel et financier: Les usines de Solihull, Halewood et Wolverhampton restent Ă  l’arrĂȘt au moins jusqu’à mercredi. JLR produisait >1 000 vĂ©hicules/jour en temps normal. Les coĂ»ts directs pour JLR sont estimĂ©s Ă  5–10 MÂŁ par jour (dĂ©jĂ  50–100 MÂŁ), malgrĂ© une soliditĂ© financiĂšre (bĂ©nĂ©fice avant impĂŽts de 2,5 MdÂŁ sur l’exercice prĂ©cĂ©dent). JLR admet que certaines donnĂ©es ont pu ĂȘtre vues ou volĂ©es et collabore avec le National Cyber Security Centre (NCSC). ...

16 septembre 2025 Â· 2 min

Fuite massive: plus de 2 000 fichiers liés à Boris Johnson volés et diffusés en ligne

Selon Straight Arrow News (san.com), des hackers non identifiĂ©s ont dĂ©robĂ© et mis en ligne l’an dernier plus de 2 000 fichiers liĂ©s Ă  Boris Johnson, obtenus par l’archiviste de fuites DDoSecrets. Des experts Ă©voquent une fuite de donnĂ©es potentiellement dĂ©vastatrice pour un ancien chef de gouvernement, et un ex-responsable britannique n’exclut pas un lien avec une opĂ©ration d’influence Ă©trangĂšre. 🚹 ✈ Un dossier « Travel » illustre l’intrusion: photos de passeport et permis de conduire de Johnson, visas (Australie, Canada, Kurdistan, Arabie saoudite, États‑Unis), documents d’identification de proches et collaborateurs, itinĂ©raires dĂ©taillĂ©s. Sont aussi mentionnĂ©s des dispositifs de sĂ©curitĂ© (ex. quatre agents privĂ©s en IsraĂ«l), des noms et numĂ©ros de protecteurs Ă  Sharm el‑Sheikh, des rĂ©servations VIP Ă  Gatwick et des attestations de vaccination COVID‑19. 🔐 ...

10 septembre 2025 Â· 3 min
Derniùre mise à jour le: 11 Feb 2026 📝