DDoS : la Suisse ciblée par des attaques persistantes et sophistiquées

Selon un article publiĂ© le 19 mai 2025 sur IT-MARK par Dajana Dakic, la Suisse fait face Ă  une intensification des attaques DDoS, dans un contexte de tensions gĂ©opolitiques croissantes. Le dernier rapport Netscout (H2 2024) confirme cette tendance. PrĂšs de 33’000 attaques DDoS ont Ă©tĂ© enregistrĂ©es rĂ©cemment en Suisse. Bien que l’Allemagne soit plus touchĂ©e en volume, c’est en Suisse que les attaques durent le plus longtemps : plus de 100 minutes en moyenne, signe d’une stratĂ©gie offensive persistante. ...

20 mai 2025 Â· 1 min

Fuite massive de données personnelles au MinistÚre de la Justice britannique

Selon le MinistĂšre de la Justice (MoJ), une cyberattaque a entraĂźnĂ© la fuite de donnĂ©es personnelles sensibles, y compris des numĂ©ros d’assurance nationale, des statuts d’emploi et des informations financiĂšres. Les cyberattaquants affirment avoir volĂ© 2,1 millions de donnĂ©es de personnes ayant demandĂ© une aide juridique depuis 2010. Cependant, le MoJ n’a confirmĂ© que la compromission d’une « quantitĂ© significative de donnĂ©es personnelles ». Cette fuite met en lumiĂšre les vulnĂ©rabilitĂ©s dans la protection des donnĂ©es personnelles au sein des institutions gouvernementales. Le MoJ travaille probablement Ă  Ă©valuer l’ampleur de l’attaque et Ă  renforcer ses mesures de sĂ©curitĂ©. ...

20 mai 2025 Â· 1 min

Fuite massive de données USIM chez SK Telecom affectant 27 millions d'abonnés

Selon BleepingComputer, SK Telecom a rĂ©cemment divulguĂ© un incident de cybersĂ©curitĂ© survenu en avril, mais qui remonte Ă  2022. Cet incident a entraĂźnĂ© l’exposition des donnĂ©es USIM de 27 millions d’abonnĂ©s. L’incident a Ă©tĂ© dĂ©couvert en avril 2025, mais les premiĂšres traces remontent Ă  2022, suggĂ©rant une exposition prolongĂ©e des informations sensibles. Les donnĂ©es compromises incluent des informations critiques liĂ©es aux cartes SIM des utilisateurs, ce qui pourrait potentiellement permettre des attaques de type SIM swapping. ...

20 mai 2025 Â· 1 min

Hazy Hawk exploite le détournement de CNAME DNS pour des escroqueries

L’article publiĂ© par Bleeping Computer rapporte une activitĂ© malveillante menĂ©e par un acteur de menace nommĂ© Hazy Hawk. Ce groupe utilise une technique appelĂ©e dĂ©tournement de CNAME DNS pour exploiter des points de terminaison cloud abandonnĂ©s appartenant Ă  des organisations de confiance. Hazy Hawk intĂšgre ces points de terminaison dĂ©tournĂ©s dans des systĂšmes de distribution de trafic Ă  grande Ă©chelle, utilisĂ©s pour des escroqueries et la distribution de trafic frauduleux. Cette mĂ©thode permet de dĂ©tourner des ressources qui ne sont plus activement gĂ©rĂ©es par leurs propriĂ©taires lĂ©gitimes, facilitant ainsi la diffusion de contenus malveillants ou trompeurs. ...

20 mai 2025 Â· 1 min

HTTPBot : Un Botnet Trojan ciblant l'industrie du jeu avec des attaques DDoS de haute précision

En mai 2025, le laboratoire NSFOCUS Fuying a rapportĂ© une augmentation significative de l’activitĂ© d’un nouveau Botnet Trojan nommĂ© HTTPBot, dĂ©veloppĂ© en langage Go. Ce Botnet, surveillĂ© depuis aoĂ»t 2024, a Ă©largi son champ d’action en utilisant des appareils infectĂ©s pour lancer des attaques externes, principalement contre l’industrie du jeu en Chine, mais aussi contre certaines entreprises technologiques et institutions Ă©ducatives. HTTPBot se distingue par son approche technique avancĂ©e, utilisant un ID d’attaque pour initier et terminer prĂ©cisĂ©ment ses processus d’attaque. Il emploie des mĂ©thodes innovantes de DDoS, telles que des attaques HTTP Flood hautement simulĂ©es et des techniques d’obfuscation dynamique, contournant ainsi les mĂ©canismes de dĂ©tection traditionnels. Les techniques de contournement incluent : ...

20 mai 2025 Â· 2 min

Incident de ransomware chez Berkeley Research Group impactant des données personnelles

Berkeley Research Group, LLC a annoncĂ© un incident de sĂ©curitĂ© impliquant un ransomware qui pourrait avoir compromis des informations personnelles et de santĂ© stockĂ©es dans leurs systĂšmes. L’incident a Ă©tĂ© dĂ©couvert le 2 mars 2025, lorsque BRG a dĂ©tectĂ© une activitĂ© rĂ©seau suspecte avec des indicateurs de compromission typiques d’une attaque par ransomware. En rĂ©ponse, BRG a immĂ©diatement pris des mesures pour contenir et remĂ©dier Ă  la situation, notamment en mettant les systĂšmes hors ligne, en engageant des professionnels de la cybersĂ©curitĂ© et de la confidentialitĂ©, et en lançant une enquĂȘte mĂ©dico-lĂ©gale. ...

20 mai 2025 Â· 1 min

Piratage de comptes SwissPass en Suisse romande

L’article publiĂ© par ICT Journal rapporte que plusieurs comptes SwissPass ont Ă©tĂ© piratĂ©s en Suisse romande depuis le dĂ©but de l’annĂ©e. Depuis le dĂ©but de 2025, plusieurs utilisateurs romands de SwissPass (le systĂšme de billetterie des CFF) ont Ă©tĂ© victimes de piratage. En Valais, la police signale dĂ©jĂ  16 cas pour un total de 15’400 francs de pertes. Le phĂ©nomĂšne touche aussi d’autres cantons, comme Vaud. Les cybercriminels n’ont pas besoin de voler la carte physique : ils utilisent des identifiants compromis (probablement issus de fuites ou de rĂ©utilisation de mots de passe) pour accĂ©der aux comptes en ligne. Une fois connectĂ©s, ils achĂštent des billets coĂ»teux avec les moyens de paiement enregistrĂ©s (Twint, carte de crĂ©dit, facture), notamment pour des trajets vers la France ou l’Italie. ...

20 mai 2025 Â· 2 min

Une entreprise de logistique britannique victime d'une attaque par ransomware

Selon un article de la BBC, Peter Green Chilled, une entreprise de logistique qui fournit plusieurs grands supermarchĂ©s britanniques, est actuellement victime d’une attaque par ransomware. L’entreprise a dĂ©clarĂ© ĂȘtre sous la menace de cybercriminels qui exigent une rançon pour restaurer l’accĂšs Ă  leurs systĂšmes. Peter Green Chilled, bien que n’étant pas parmi les 30 plus grands distributeurs alimentaires du Royaume-Uni, joue un rĂŽle crucial en fournissant des produits Ă  des chaĂźnes de supermarchĂ©s telles que Tesco, Sainsbury’s, Lidl et Aldi. Cette attaque a perturbĂ© leurs opĂ©rations, forçant l’entreprise Ă  informer ses clients de la situation et Ă  leur fournir des solutions alternatives pour continuer les livraisons. ...

20 mai 2025 Â· 1 min

Vulnérabilité critique dans glibc expose des millions de systÚmes Linux

L’article publiĂ© par Cyber Security News met en lumiĂšre une vulnĂ©rabilitĂ© critique dans la bibliothĂšque GNU C Library (glibc), identifiĂ©e sous le code CVE-2025-4802. Cette faille, rĂ©vĂ©lĂ©e le 16 mai 2025, expose potentiellement des millions de systĂšmes Linux Ă  des attaques d’élĂ©vation de privilĂšges locaux. La vulnĂ©rabilitĂ© affecte les binaries setuid statiquement liĂ©s qui appellent la fonction dlopen(), directement ou via des fonctions courantes comme setlocale(). Bien que les binaries setuid ignorent normalement les variables d’environnement pour des raisons de sĂ©curitĂ©, cette faille permet de contourner cette protection, notamment en manipulant la variable LD_LIBRARY_PATH. ...

20 mai 2025 Â· 2 min

Cyberattaque par ransomware sur le Conseil de Redcar et Cleveland

En fĂ©vrier 2020, le Conseil de Redcar et Cleveland a Ă©tĂ© victime d’une attaque par ransomware qui a gravement perturbĂ© ses systĂšmes informatiques, affectant des services cruciaux tels que la collecte des dĂ©chets et les services sociaux. Cette attaque a plongĂ© le conseil dans le chaos, compromettant notamment la sĂ©curitĂ© des enfants vulnĂ©rables. Mary Lanigan, alors Ă  la tĂȘte du conseil, a dĂ©crit l’impact de l’attaque comme une destruction totale des systĂšmes informatiques. Les hackers ont chiffrĂ© les donnĂ©es et ont exigĂ© une rançon pour les restaurer, une situation qui a provoquĂ© une crise majeure au sein du conseil. ...

19 mai 2025 Â· 1 min
Derniùre mise à jour le: 26 Feb 2026 📝