Fuite de données chez Aeroflot par des hacktivistes biélorusses

La compagnie aĂ©rienne nationale russe Aeroflot est au cƓur d’une controverse de cybersĂ©curitĂ© aprĂšs que le groupe de hacktivistes biĂ©lorusses Cyber Partisans a revendiquĂ© la divulgation de donnĂ©es confidentielles. Parmi les informations exposĂ©es figurerait l’historique de voyage du PDG SergueĂŻ Aleksandrovsky, malgrĂ© le dĂ©menti officiel de l’agence de surveillance internet russe Roskomnadzor, qui nie toute violation de donnĂ©es. Les pirates affirment avoir mis la main sur plus de 30 vols effectuĂ©s par Aleksandrovsky entre avril 2024 et juin 2025. Ils menacent Ă©galement de publier l’intĂ©gralitĂ© de la base de donnĂ©es des vols d’Aeroflot, arguant que l’opĂ©ration a Ă©tĂ© facilitĂ©e par l’utilisation de mots de passe faibles et de versions obsolĂštes de Windows par les employĂ©s. ...

4 aoĂ»t 2025 Â· 2 min

La Russie renforce le contrĂŽle de l'Internet avec une nouvelle application de messagerie

The New York Times rapporte que la Russie a introduit une nouvelle application de messagerie approuvĂ©e par l’État, MAX, qui sera prĂ©installĂ©e sur tous les nouveaux smartphones vendus dans le pays Ă  partir du mois prochain. Cette initiative s’inscrit dans une stratĂ©gie plus large de contrĂŽle de l’Internet par le Kremlin, visant Ă  limiter l’accĂšs des Russes aux applications Ă©trangĂšres comme WhatsApp et Telegram, et Ă  renforcer la censure en ligne. ...

4 aoĂ»t 2025 Â· 2 min

Campagne de cyberespionnage russe ciblant les diplomates Ă  Moscou

Microsoft Threat Intelligence a dĂ©couvert une campagne de cyberespionnage menĂ©e par l’acteur d’État russe connu sous le nom de Secret Blizzard, ciblant les ambassades Ă  Moscou depuis au moins 2024. Cette campagne utilise une technique d’adversaire-au-milieu (AiTM) pour dĂ©ployer leur malware personnalisĂ© ApolloShadow. ApolloShadow a la capacitĂ© d’installer un certificat racine de confiance pour tromper les appareils en leur faisant croire que les sites contrĂŽlĂ©s par les acteurs malveillants sont sĂ»rs, permettant Ă  Secret Blizzard de maintenir une persistance sur les appareils diplomatiques, probablement pour la collecte de renseignements. ...

2 aoĂ»t 2025 Â· 2 min

Fuite de données : les hackers divulguent les dossiers de vol du PDG d'Aeroflot

Selon The Record, une cyberattaque majeure a ciblĂ© la compagnie aĂ©rienne russe Aeroflot, entraĂźnant la divulgation des dossiers de vol du PDG de l’entreprise. Cet incident a eu un impact significatif, provoquant l’arrĂȘt des vols et soulevant des prĂ©occupations quant Ă  la sĂ©curitĂ© des donnĂ©es sensibles. Les hackers impliquĂ©s dans cette attaque ont rĂ©ussi Ă  accĂ©der et Ă  publier des informations confidentielles, dĂ©montrant une vulnĂ©rabilitĂ© dans les systĂšmes de sĂ©curitĂ© de l’entreprise. La fuite de ces donnĂ©es pourrait avoir des consĂ©quences importantes pour la sĂ©curitĂ© personnelle du PDG et la rĂ©putation de la compagnie. ...

2 aoĂ»t 2025 Â· 1 min

Cyberattaque par des hacktivistes pro-Ukraine paralyse Aeroflot

Selon Reuters, la compagnie aĂ©rienne russe Aeroflot a Ă©tĂ© contrainte d’annuler plus de 50 vols aller-retour en raison d’une cyberattaque revendiquĂ©e par deux groupes de hacktivistes pro-Ukraine. L’attaque, survenue un lundi, a perturbĂ© les voyages Ă  travers la Russie, le plus grand pays du monde. Le Kremlin a qualifiĂ© la situation d’alarmante, et une enquĂȘte criminelle a Ă©tĂ© ouverte par les procureurs. Le lĂ©gislateur russe Anton Gorelkin a dĂ©clarĂ© que la Russie Ă©tait sous attaque numĂ©rique, suggĂ©rant que les hacktivistes pourraient ĂȘtre soutenus par des États hostiles. Un autre parlementaire, Anton Nemkin, a soulignĂ© la nĂ©cessitĂ© d’identifier non seulement les attaquants, mais aussi ceux responsables des Ă©checs systĂ©miques de protection. ...

28 juillet 2025 Â· 1 min

Découverte du ransomware Gunra, descendant du code Conti

En juillet 2025, AhnLab a publiĂ© une analyse dĂ©taillĂ©e sur le ransomware Gunra, nouvellement dĂ©couvert en avril de la mĂȘme annĂ©e. Ce malware montre des similitudes notables avec le ransomware Conti, un groupe notoire d’origine russe actif depuis 2020. En fĂ©vrier 2022, un membre ukrainien de Conti a divulguĂ© des documents internes et le code source du groupe en signe de protestation, aprĂšs que Conti ait exprimĂ© son soutien au gouvernement russe. Cette fuite a permis l’émergence de plusieurs variantes de ransomwares, dont Black Basta et Royal, qui ont rĂ©utilisĂ© le code de Conti. ...

28 juillet 2025 Â· 1 min

Émergence du groupe RaaS Chaos : une nouvelle menace en cybersĂ©curitĂ©

L’article publiĂ© le 24 juillet 2025 met en lumiĂšre l’apparition d’un nouveau groupe de Ransomware-as-a-Service (RaaS) nommĂ© Chaos. Ce groupe a Ă©mergĂ© dĂšs fĂ©vrier 2025 et se distingue par la promotion active de son logiciel de ransomware multi-plateforme sur le forum cybercriminel russe Ransom Anon Market Place (RAMP). Le logiciel de ransomware de Chaos est compatible avec Windows, ESXi, Linux et les systĂšmes NAS, et se caractĂ©rise par des fonctionnalitĂ©s telles que des clĂ©s de chiffrement individuelles pour chaque fichier, des vitesses de chiffrement rapides, et une capacitĂ© de balayage des ressources rĂ©seau. L’accent est mis sur une encryption rapide et des mesures de sĂ©curitĂ© robustes. ...

24 juillet 2025 Â· 1 min

Attaque par ransomware contre Novabev Group perturbe les opérations de WineLab en Russie

L’actualitĂ© rapportĂ©e le 18 juillet 2025 concerne une attaque par ransomware qui a frappĂ© Novabev Group, un des plus grands producteurs d’alcool en Russie, connu pour sa vodka Beluga. Plus de 2 000 magasins WineLab, une filiale de Novabev, ont dĂ» fermer temporairement leurs portes Ă  travers la Russie en raison de cette attaque. Les clients ont Ă©tĂ© informĂ©s de ces fermetures par des affiches indiquant des “problĂšmes techniques”. Cette attaque a non seulement interrompu les expĂ©ditions mais a Ă©galement forcĂ© la fermeture des magasins, mettant en lumiĂšre la vulnĂ©rabilitĂ© des infrastructures informatiques de Novabev face aux cybermenaces. ...

18 juillet 2025 Â· 1 min

Le groupe Qilin : un acteur majeur du ransomware réapparu sous une nouvelle identité

Cet article, publiĂ© le 18 juillet 2025, met en lumiĂšre le groupe Qilin, un acteur significatif dans le domaine des cybermenaces. Initialement observĂ© en juillet 2022 sous le nom d’Agenda ransomware, le groupe a Ă©tĂ© rebaptisĂ© Qilin en septembre de la mĂȘme annĂ©e. Depuis fĂ©vrier 2023, Qilin a Ă©voluĂ© pour opĂ©rer en tant que Ransomware-as-a-Service (RaaS). Ce modĂšle permet Ă  divers affiliĂ©s d’utiliser leur infrastructure pour mener des attaques de ransomware, en Ă©change d’une part des rançons collectĂ©es. ...

18 juillet 2025 Â· 1 min

ArrĂȘt des mises Ă  jour de firmware pour drones DJI aprĂšs une cyberattaque

LA newsletter FromCyberia rapporte qu’un rĂ©seau de centres de service, gĂ©rĂ© par des bĂ©nĂ©voles, a dĂ©cidĂ© de suspendre les mises Ă  jour de firmware personnalisĂ©es pour les drones DJI aprĂšs avoir subi une cyberattaque. Ce rĂ©seau, dirigĂ© par le groupe Russian Hackers for the Front (RH), est connu pour ses efforts de modification de firmware afin de militariser les drones commerciaux DJI. L’attaque a compromis les serveurs et les terminaux utilisĂ©s par RH, obligeant le groupe Ă  demander Ă  des centaines de centres de service d’arrĂȘter l’utilisation de ses terminaux jusqu’à nouvel ordre. Cette dĂ©cision a pour effet de suspendre une large opĂ©ration de militarisation des drones commerciaux. ...

9 juillet 2025 Â· 1 min
Derniùre mise à jour le: 8 Aug 2025 📝