Microsoft et ses partenaires démantÚlent le malware Lumma Stealer

L’actualitĂ© provient de Microsoft et relate une opĂ©ration menĂ©e par la Digital Crimes Unit (DCU) de Microsoft contre le malware Lumma Stealer. Lumma Stealer est un malware spĂ©cialisĂ© dans le vol d’informations sensibles, telles que des mots de passe, des cartes de crĂ©dit, des comptes bancaires et des portefeuilles de cryptomonnaies. Il a Ă©tĂ© utilisĂ© par des centaines de cybercriminels pour diverses attaques, y compris le blocage d’établissements scolaires pour exiger des rançons. ...

23 mai 2025 Â· 1 min

Tentative d'intrusion sur le systĂšme de stockage d'images de la NSSF au Kenya

Le 20 mai 2025, la National Social Security Fund (NSSF) du Kenya a informĂ© ses membres et le public d’une tentative d’intrusion visant son systĂšme de stockage d’images. L’organisation a rassurĂ© que son systĂšme central, qui contient les donnĂ©es personnelles et les transactions financiĂšres des membres, est restĂ© sĂ©curisĂ©. Les investigations en cours n’ont pas rĂ©vĂ©lĂ© de preuve de compromission ou d’extraction de donnĂ©es personnelles ou financiĂšres des membres. Cet incident met en lumiĂšre l’importance de la sĂ©curitĂ© des systĂšmes pĂ©riphĂ©riques qui, bien que non critiques, peuvent ĂȘtre des cibles pour les attaquants cherchant Ă  exploiter des failles potentielles. ...

23 mai 2025 Â· 1 min

Un couple russe accusé d'avoir diffusé le ransomware Crylock

đŸ§‘â€âš–ïž 13 et 10 ans de prison requis contre un couple russe pour cyberattaques massives avec ransomware Source : Belga via Het Laatste Nieuws, 22 mai 2025 Objectif de l’article : rendre compte du procĂšs inĂ©dit en Belgique d’un couple russe accusĂ© de cybercriminalitĂ© Ă  grande Ă©chelle via le ransomware Crylock. Une affaire hors norme devant la justice belge Pour la premiĂšre fois en Belgique, deux ressortissants russes sont jugĂ©s pour leur rĂŽle central dans des attaques par ransomware d’une ampleur exceptionnelle. Le ministĂšre public fĂ©dĂ©ral a requis des peines de 13 et 10 ans de prison contre un couple soupçonnĂ© d’avoir infectĂ© prĂšs de 400 000 ordinateurs Ă  travers le monde grĂące au logiciel malveillant Crylock. ...

23 mai 2025 Â· 3 min

Un cybercriminel russe accusé de développer le malware Qakbot

Le DĂ©partement de la Justice des États-Unis a annoncĂ© l’inculpation de Rustam Rafailevich Gallyamov, un citoyen russe de 48 ans, pour son rĂŽle prĂ©sumĂ© dans le dĂ©veloppement et la diffusion de logiciels malveillants. Qakbot, le malware en question, a infectĂ© des milliers d’ordinateurs pendant plus d’une dĂ©cennie. Ce logiciel malveillant Ă©tait utilisĂ© pour infecter des ordinateurs avec d’autres types de malwares, tels que des ransomwares, et pour intĂ©grer les ordinateurs compromis dans un botnet. ...

23 mai 2025 Â· 1 min

Une attaque DDoS massive frappe KrebsOnSecurity, révélant une nouvelle botnet IoT

La source KrebsOnSecurity rapporte qu’une attaque DDoS massive a frappĂ© leur site, atteignant un dĂ©bit de 6,3 terabits par seconde. Cette attaque a Ă©tĂ© attribuĂ©e Ă  un nouveau botnet IoT nommĂ© Aisuru, qui semble ĂȘtre une Ă©volution du cĂ©lĂšbre botnet Mirai. L’attaque, bien que brĂšve, a Ă©tĂ© l’une des plus importantes jamais enregistrĂ©es par Google et Cloudflare, soulignant la puissance de ce botnet qui exploite des appareils IoT compromis. Les dispositifs concernĂ©s incluent des routeurs et des enregistreurs vidĂ©o numĂ©riques, piratĂ©s via des mots de passe par dĂ©faut ou des vulnĂ©rabilitĂ©s logicielles. ...

23 mai 2025 Â· 1 min

Alerte : Page de vérification Cloudflare factice cible les utilisateurs de WordPress

L’article publiĂ© sur le blog de Sucuri met en garde contre une nouvelle menace ciblant les utilisateurs de WordPress. Une page de vĂ©rification Cloudflare factice est utilisĂ©e pour tromper les utilisateurs et diffuser un malware. Cette attaque fonctionne en redirigeant les utilisateurs vers une page qui imite une vĂ©rification de sĂ©curitĂ© Cloudflare. Les utilisateurs sont invitĂ©s Ă  complĂ©ter une prĂ©tendue vĂ©rification, ce qui permet au malware de s’installer sur leur systĂšme. ...

22 mai 2025 Â· 1 min

Campagne de cyberespionnage par APT28 visant les organisations internationales

L’article de Bleeping Computer rapporte une campagne de cyberespionnage menĂ©e par des hackers affiliĂ©s Ă  APT28, Ă©galement connus sous les noms de Fancy Bear ou Forest Blizzard. Cette campagne, soutenue par l’État russe, a dĂ©butĂ© en 2022 et cible principalement les organisations internationales. L’objectif principal de ces attaques est de perturber les efforts d’aide destinĂ©s Ă  l’Ukraine, dans le contexte du conflit en cours. Les hackers utilisent des techniques sophistiquĂ©es pour infiltrer les systĂšmes informatiques de leurs cibles, compromettant ainsi la sĂ©curitĂ© et la confidentialitĂ© des donnĂ©es sensibles. ...

22 mai 2025 Â· 1 min

Cellcom confronté à un incident cybernétique

L’article publiĂ© par The Record rapporte que Cellcom, une entreprise de tĂ©lĂ©communications, est actuellement confrontĂ©e Ă  un incident cybernĂ©tique. Selon Brighid Riordan, la PDG de Cellcom, l’entreprise ne dispose pas encore de nombreux dĂ©tails sur cet incident. L’article souligne que l’entreprise est en phase d’évaluation de l’incident pour comprendre son ampleur et son impact potentiel. Aucune information supplĂ©mentaire n’est fournie sur la nature exacte de l’incident, que ce soit une attaque, une fuite de donnĂ©es, ou un autre type de problĂšme de sĂ©curitĂ©. ...

22 mai 2025 Â· 1 min

Cyberattaque contre un opérateur de centrale de réserve en Argovie

Une alerte coordonnĂ©e contre les cyberopĂ©rations russes Les agences de cybersĂ©curitĂ© des États-Unis, du Canada et de plusieurs pays europĂ©ens tirent la sonnette d’alarme : la Russie mĂšne depuis plusieurs annĂ©es des campagnes de cyberespionnage trĂšs ciblĂ©es, centrĂ©es sur les infrastructures critiques des pays occidentaux. Le groupe de hackers APT28, aussi connu sous le nom de Fancy Bear, affiliĂ© Ă  l’unitĂ© 26165 du renseignement militaire russe (GRU), aurait infiltrĂ© des camĂ©ras de vidĂ©osurveillance publiques et privĂ©es, en particulier Ă  proximitĂ© de gares, ports, aĂ©roports et points de passage frontaliers. ...

22 mai 2025 Â· 2 min

Vulnérabilité critique de contournement d'authentification Samlify découverte

L’article de BleepingComputer rapporte la dĂ©couverte d’une vulnĂ©rabilitĂ© critique (CVE-2025-47949) dans Samlify, un outil utilisĂ© pour l’authentification SAML. Cette faille permet aux attaquants de contourner les mĂ©canismes d’authentification en injectant des assertions malveillantes non signĂ©es dans des rĂ©ponses SAML lĂ©gitimement signĂ©es. Cela permet Ă  un attaquant de se faire passer pour un utilisateur administrateur, compromettant ainsi la sĂ©curitĂ© des systĂšmes utilisant cette technologie. La vulnĂ©rabilitĂ© a Ă©tĂ© classĂ©e comme critique en raison de son impact potentiel sur la sĂ©curitĂ© des systĂšmes d’information. Les administrateurs de systĂšmes utilisant Samlify sont invitĂ©s Ă  prendre des mesures immĂ©diates pour mitiger cette faille. ...

22 mai 2025 Â· 1 min
Derniùre mise à jour le: 26 Feb 2026 📝