Évolution des attaques par ransomware : des campagnes ciblĂ©es et sophistiquĂ©es

L’article publiĂ© par Coveware met en lumiĂšre une Ă©volution significative dans les opĂ©rations de ransomware, qui passent de simples attaques opportunistes Ă  des campagnes de social engineering hautement ciblĂ©es. Trois groupes majeurs, Scattered Spider, Silent Ransom, et Shiny Hunters, illustrent cette tendance en se concentrant sur des secteurs spĂ©cifiques et en utilisant des attaques sophistiquĂ©es basĂ©es sur l’identitĂ©. Les paiements moyens de rançon ont doublĂ© au deuxiĂšme trimestre 2025, atteignant plus de 1,1 million de dollars, bien que le taux global de paiement reste faible Ă  26%. La disparition des modĂšles traditionnels de RaaS a conduit Ă  une victimologie plus ciblĂ©e, avec un risque accru pour les grandes entreprises, les acteurs malveillants investissant davantage de ressources dans un nombre rĂ©duit de cibles de haute valeur. ...

23 juillet 2025 Â· 2 min

Fuite de données personnelles chez France Travail via une application compromise

L’article de next.ink rapporte un incident de cybersĂ©curitĂ© survenu chez France Travail, anciennement PĂŽle Emploi, impliquant une fuite de donnĂ©es personnelles. L’incident a Ă©tĂ© dĂ©couvert le 12 juillet par le CERT-FR de l’ANSSI et a Ă©tĂ© officiellement signalĂ© Ă  la CNIL le 13 juillet. Les donnĂ©es compromises incluent les noms, prĂ©noms, adresses postale et Ă©lectronique, numĂ©ros de tĂ©lĂ©phone, identifiants France Travail et statuts des usagers. Heureusement, les donnĂ©es bancaires et les mots de passe ne sont pas affectĂ©s. ...

23 juillet 2025 Â· 1 min

Guide de détection des attaques d'escalade de privilÚges ADCS

Cet article publiĂ© par Black Hills InfoSec fournit un guide complet pour les Ă©quipes de sĂ©curitĂ© opĂ©rationnelle sur la dĂ©tection des attaques d’escalade de privilĂšges ADCS. L’article met en avant l’importance de la configuration adĂ©quate des journaux et de la crĂ©ation d’alertes pour dĂ©tecter les attaques d’escalade de privilĂšges via ADCS (Active Directory Certificate Services). Il explique comment activer l’audit ADCS, crĂ©er des requĂȘtes de dĂ©tection dans Microsoft Sentinel en utilisant KQL, et configurer des alertes automatisĂ©es pour les techniques d’exploitation ESC1 et autres. ...

23 juillet 2025 Â· 2 min

Incident de sécurité informatique chez SWMH à Stuttgart

Le 22 juillet 2025, la SĂŒdwestdeutsche Medienholding (SWMH) a Ă©tĂ© victime d’un incident de sĂ©curitĂ© informatique Ă  Stuttgart. Des tiers non autorisĂ©s ont rĂ©ussi Ă  accĂ©der temporairement au rĂ©seau de l’entreprise. La SWMH a rapidement interrompu l’accĂšs et travaille actuellement avec des experts en sĂ©curitĂ© informatique externes pour analyser et rĂ©soudre le problĂšme. MalgrĂ© cet incident, la production et la diffusion des contenus sur les plateformes numĂ©riques du groupe continuent sans interruption. ...

23 juillet 2025 Â· 1 min

Interlock : Un ransomware cible l'Amérique du Nord et l'Europe

En juillet 2025, une alerte a Ă©tĂ© diffusĂ©e concernant le ransomware Interlock, observĂ© pour la premiĂšre fois en septembre 2024. Ce malware cible principalement des entreprises et des infrastructures critiques en AmĂ©rique du Nord et en Europe. Le FBI a soulignĂ© que les acteurs derriĂšre Interlock choisissent leurs victimes en fonction des opportunitĂ©s, avec une motivation principalement financiĂšre. Ce ransomware est notable pour ses encryptors capables de chiffrer des machines virtuelles sur les systĂšmes d’exploitation Windows et Linux. ...

23 juillet 2025 Â· 2 min

Intrusion dans le réseau de la NNSA via une vulnérabilité de Microsoft SharePoint

L’article de BleepingComputer rapporte une intrusion dans le rĂ©seau de la National Nuclear Security Administration (NNSA), une agence semi-autonome du gouvernement amĂ©ricain, par des acteurs malveillants exploitant une vulnĂ©rabilitĂ© zero-day rĂ©cemment corrigĂ©e dans Microsoft SharePoint. La NNSA, qui fait partie du Department of Energy, est responsable de la gestion de l’arsenal nuclĂ©aire des États-Unis et de la rĂ©ponse aux urgences nuclĂ©aires et radiologiques. Le porte-parole du Department of Energy a confirmĂ© que des hackers ont accĂ©dĂ© aux rĂ©seaux de la NNSA la semaine prĂ©cĂ©dente. ...

23 juillet 2025 Â· 2 min

Le portail «Nius» victime d'une cyberattaque

Le portail d’information «Nius», dirigĂ© par l’ancien chef de «Bild», Julian Reichelt, a Ă©tĂ© la cible d’une cyberattaque. Cet incident a entraĂźnĂ© la compromission des donnĂ©es de milliers d’utilisateurs. Contexte : «Nius» est un portail d’information Ă  tendance populiste de droite. L’attaque a mis en lumiĂšre des failles dans la sĂ©curitĂ© des donnĂ©es de la plateforme. Impact : Les donnĂ©es personnelles de milliers d’utilisateurs ont Ă©tĂ© exposĂ©es, ce qui soulĂšve des prĂ©occupations concernant la protection des donnĂ©es et la vie privĂ©e. ...

23 juillet 2025 Â· 1 min

ProcÚs contre une application de suivi menstruel pour partage illégal de données avec Meta

L’article publiĂ© par The Record rapporte l’ouverture d’un procĂšs trĂšs attendu en Californie du Nord concernant une action collective contre une application de suivi menstruel. Cette application est accusĂ©e d’avoir partagĂ© de maniĂšre inappropriĂ©e les donnĂ©es de ses utilisateurs avec Meta, anciennement Facebook, dans le but de rĂ©aliser de la publicitĂ© ciblĂ©e. Le procĂšs met en lumiĂšre des prĂ©occupations croissantes concernant la protection des donnĂ©es personnelles et la vie privĂ©e des utilisateurs, notamment dans le contexte sensible des applications de santĂ© et de bien-ĂȘtre. Les plaignants allĂšguent que l’application a violĂ© les lois sur la protection des donnĂ©es en partageant des informations sensibles sans le consentement explicite des utilisateurs. ...

23 juillet 2025 Â· 2 min

Reprise des activités du malware Lumma aprÚs une opération policiÚre

L’article de bleepingcomputer.com rapporte que l’opĂ©ration de malware Lumma infostealer reprend progressivement ses activitĂ©s aprĂšs une importante opĂ©ration de police en mai, qui a conduit Ă  la saisie de 2 300 domaines et de parties de son infrastructure. MalgrĂ© une perturbation significative de la plateforme malware-as-a-service (MaaS) Lumma, les opĂ©rateurs ont rapidement reconnu la situation sur les forums XSS, affirmant que leur serveur central n’avait pas Ă©tĂ© saisi, bien qu’il ait Ă©tĂ© effacĂ© Ă  distance. ...

23 juillet 2025 Â· 1 min

Suppression accidentelle du package Stylus par npm

L’article de bleepingcomputer.com rapporte un incident survenu sur npm, la plus grande plateforme de registre de logiciels pour JavaScript et Node.js, oĂč le package Stylus a Ă©tĂ© accidentellement retirĂ©. Stylus, une bibliothĂšque lĂ©gitime largement utilisĂ©e avec 3 millions de tĂ©lĂ©chargements hebdomadaires, a Ă©tĂ© remplacĂ©e par une page de “sĂ©curitĂ© en attente”, une mesure habituellement rĂ©servĂ©e aux packages malveillants. Ce retrait a causĂ© des interruptions dans les pipelines et les builds Ă  travers le monde qui dĂ©pendent de Stylus. ...

23 juillet 2025 Â· 1 min
Derniùre mise à jour le: 19 Nov 2025 📝