Cyberattaque par des hacktivistes pro-Ukraine paralyse Aeroflot

Selon Reuters, la compagnie aĂ©rienne russe Aeroflot a Ă©tĂ© contrainte d’annuler plus de 50 vols aller-retour en raison d’une cyberattaque revendiquĂ©e par deux groupes de hacktivistes pro-Ukraine. L’attaque, survenue un lundi, a perturbĂ© les voyages Ă  travers la Russie, le plus grand pays du monde. Le Kremlin a qualifiĂ© la situation d’alarmante, et une enquĂȘte criminelle a Ă©tĂ© ouverte par les procureurs. Le lĂ©gislateur russe Anton Gorelkin a dĂ©clarĂ© que la Russie Ă©tait sous attaque numĂ©rique, suggĂ©rant que les hacktivistes pourraient ĂȘtre soutenus par des États hostiles. Un autre parlementaire, Anton Nemkin, a soulignĂ© la nĂ©cessitĂ© d’identifier non seulement les attaquants, mais aussi ceux responsables des Ă©checs systĂ©miques de protection. ...

28 juillet 2025 Â· 1 min

Découverte du ransomware Gunra, descendant du code Conti

En juillet 2025, AhnLab a publiĂ© une analyse dĂ©taillĂ©e sur le ransomware Gunra, nouvellement dĂ©couvert en avril de la mĂȘme annĂ©e. Ce malware montre des similitudes notables avec le ransomware Conti, un groupe notoire d’origine russe actif depuis 2020. En fĂ©vrier 2022, un membre ukrainien de Conti a divulguĂ© des documents internes et le code source du groupe en signe de protestation, aprĂšs que Conti ait exprimĂ© son soutien au gouvernement russe. Cette fuite a permis l’émergence de plusieurs variantes de ransomwares, dont Black Basta et Royal, qui ont rĂ©utilisĂ© le code de Conti. ...

28 juillet 2025 Â· 1 min

Émergence du groupe RaaS Chaos : une nouvelle menace en cybersĂ©curitĂ©

L’article publiĂ© le 24 juillet 2025 met en lumiĂšre l’apparition d’un nouveau groupe de Ransomware-as-a-Service (RaaS) nommĂ© Chaos. Ce groupe a Ă©mergĂ© dĂšs fĂ©vrier 2025 et se distingue par la promotion active de son logiciel de ransomware multi-plateforme sur le forum cybercriminel russe Ransom Anon Market Place (RAMP). Le logiciel de ransomware de Chaos est compatible avec Windows, ESXi, Linux et les systĂšmes NAS, et se caractĂ©rise par des fonctionnalitĂ©s telles que des clĂ©s de chiffrement individuelles pour chaque fichier, des vitesses de chiffrement rapides, et une capacitĂ© de balayage des ressources rĂ©seau. L’accent est mis sur une encryption rapide et des mesures de sĂ©curitĂ© robustes. ...

24 juillet 2025 Â· 1 min

Attaque par ransomware contre Novabev Group perturbe les opérations de WineLab en Russie

L’actualitĂ© rapportĂ©e le 18 juillet 2025 concerne une attaque par ransomware qui a frappĂ© Novabev Group, un des plus grands producteurs d’alcool en Russie, connu pour sa vodka Beluga. Plus de 2 000 magasins WineLab, une filiale de Novabev, ont dĂ» fermer temporairement leurs portes Ă  travers la Russie en raison de cette attaque. Les clients ont Ă©tĂ© informĂ©s de ces fermetures par des affiches indiquant des “problĂšmes techniques”. Cette attaque a non seulement interrompu les expĂ©ditions mais a Ă©galement forcĂ© la fermeture des magasins, mettant en lumiĂšre la vulnĂ©rabilitĂ© des infrastructures informatiques de Novabev face aux cybermenaces. ...

18 juillet 2025 Â· 1 min

Le groupe Qilin : un acteur majeur du ransomware réapparu sous une nouvelle identité

Cet article, publiĂ© le 18 juillet 2025, met en lumiĂšre le groupe Qilin, un acteur significatif dans le domaine des cybermenaces. Initialement observĂ© en juillet 2022 sous le nom d’Agenda ransomware, le groupe a Ă©tĂ© rebaptisĂ© Qilin en septembre de la mĂȘme annĂ©e. Depuis fĂ©vrier 2023, Qilin a Ă©voluĂ© pour opĂ©rer en tant que Ransomware-as-a-Service (RaaS). Ce modĂšle permet Ă  divers affiliĂ©s d’utiliser leur infrastructure pour mener des attaques de ransomware, en Ă©change d’une part des rançons collectĂ©es. ...

18 juillet 2025 Â· 1 min

ArrĂȘt des mises Ă  jour de firmware pour drones DJI aprĂšs une cyberattaque

LA newsletter FromCyberia rapporte qu’un rĂ©seau de centres de service, gĂ©rĂ© par des bĂ©nĂ©voles, a dĂ©cidĂ© de suspendre les mises Ă  jour de firmware personnalisĂ©es pour les drones DJI aprĂšs avoir subi une cyberattaque. Ce rĂ©seau, dirigĂ© par le groupe Russian Hackers for the Front (RH), est connu pour ses efforts de modification de firmware afin de militariser les drones commerciaux DJI. L’attaque a compromis les serveurs et les terminaux utilisĂ©s par RH, obligeant le groupe Ă  demander Ă  des centaines de centres de service d’arrĂȘter l’utilisation de ses terminaux jusqu’à nouvel ordre. Cette dĂ©cision a pour effet de suspendre une large opĂ©ration de militarisation des drones commerciaux. ...

9 juillet 2025 Â· 1 min

Campagne malveillante : plus de 40 extensions Firefox ciblent les portefeuilles de cryptomonnaie

L’actualitĂ© publiĂ©e par Koi Security rĂ©vĂšle une campagne malveillante de grande envergure impliquant plus de 40 extensions Firefox falsifiĂ©es, conçues pour voler les identifiants de portefeuilles de cryptomonnaie. Ces extensions se font passer pour des outils lĂ©gitimes de plateformes populaires comme Coinbase, MetaMask, et Trust Wallet. Les extensions malveillantes, une fois installĂ©es, exfiltrent discrĂštement les secrets des portefeuilles vers un serveur distant contrĂŽlĂ© par l’attaquant, mettant ainsi en danger immĂ©diat les actifs des utilisateurs. La campagne, active depuis au moins avril 2025, continue de sĂ©vir avec de nouvelles extensions malveillantes rĂ©guliĂšrement ajoutĂ©es Ă  la boutique Firefox Add-ons. ...

4 juillet 2025 Â· 2 min

Libération de membres du groupe de ransomware REvil en Russie

Selon l’agence de presse d’État russe TASS, quatre membres du groupe de ransomware REvil ont Ă©tĂ© libĂ©rĂ©s en Russie aprĂšs avoir purgĂ© leur peine suite Ă  des accusations de carding et de distribution de malwares. Les individus concernĂ©s, Andrey Bessonov, Mikhail Golovachuk, Roman Muromsky, et Dmitry Korotayev, avaient Ă©tĂ© arrĂȘtĂ©s en janvier 2022. Ils ont admis leur implication dans les activitĂ©s de carding du groupe REvil, qui se sont dĂ©roulĂ©es entre octobre 2015 et janvier 2022. ...

25 juin 2025 Â· 1 min

Des mods Minecraft malveillants volent les données des joueurs

L’article de Check Point Research rĂ©vĂšle une campagne malveillante ciblant les utilisateurs de Minecraft via le rĂ©seau Stargazers Ghost, opĂ©rant sur GitHub. Les attaquants distribuent des mods Minecraft infectĂ©s qui volent des donnĂ©es personnelles. La campagne utilise un processus en plusieurs Ă©tapes pour infecter les systĂšmes. Les mods malveillants, dĂ©guisĂ©s en outils de triche, tĂ©lĂ©chargent un voleur de donnĂ©es en Java, suivi d’un autre en .NET, ciblant spĂ©cifiquement les utilisateurs ayant Minecraft installĂ©. ...

23 juin 2025 Â· 1 min

DarkGaboon cible les entreprises russes avec des attaques de ransomware

L’article publiĂ© par The Record met en lumiĂšre une sĂ©rie d’attaques de ransomware menĂ©es par un groupe cybercriminel nommĂ© DarkGaboon. Ce groupe, motivĂ© par des gains financiers, a Ă©tĂ© identifiĂ© pour la premiĂšre fois par la sociĂ©tĂ© de cybersĂ©curitĂ© russe Positive Technologies en janvier. Depuis 2023, DarkGaboon a ciblĂ© diverses entreprises russes dans des secteurs tels que la banque, le commerce de dĂ©tail, le tourisme et les services publics. Ces attaques dĂ©montrent une stratĂ©gie ciblĂ©e et persistante contre les infrastructures critiques de la Russie. ...

12 juin 2025 Â· 1 min
Derniùre mise à jour le: 23 Sep 2025 📝