Le dĂ©veloppeur du ransomware 'Black Kingdom' inculpĂ© aux États-Unis

Selon une annonce du DĂ©partement de la Justice des États-Unis, Rami Khaled Ahmed, un YĂ©mĂ©nite de 36 ans, a Ă©tĂ© inculpĂ© pour avoir menĂ© environ 1 500 attaques sur des serveurs Microsoft Exchange avec le ransomware ‘Black Kingdom’. Ahmed est soupçonnĂ© d’ĂȘtre le dĂ©veloppeur et l’opĂ©rateur principal de ce ransomware. Il aurait dĂ©ployĂ© le malware sur des ordinateurs aux États-Unis et Ă  l’étranger, exigeant des paiements de rançon de 10 000 $ en Bitcoin. ...

3 mai 2025 Â· 1 min

Les relations complexes entre les acteurs du ransomware russe et le gouvernement russe

Les messages divulguĂ©s du groupe Black Basta, un successeur du groupe Conti, montrent que les membres du groupe bĂ©nĂ©ficient de la protection des autoritĂ©s russes, mais restent vulnĂ©rables aux pressions internationales. Ils sont Ă©galement sous pression pour travailler pour l’État russe. En mai 2024, aprĂšs que Black Basta a paralysĂ© les systĂšmes informatiques de l’entreprise de santĂ© amĂ©ricaine Ascension Healthcare, le nĂ©gociateur de rançon du groupe a rĂ©flĂ©chi Ă  la stratĂ©gie d’extorsion du groupe Ă  la lumiĂšre de la politique Ă©lectorale amĂ©ricaine. ...

3 mai 2025 Â· 2 min

Protocole de connexion à distance de Windows continue de faire confiance aux mots de passe révoqués

Selon un article de Ars Technica, Microsoft a dĂ©clarĂ© qu’il n’avait pas l’intention de modifier un protocole de connexion Ă  distance dans Windows qui permet aux utilisateurs de se connecter Ă  des machines en utilisant des mots de passe qui ont Ă©tĂ© rĂ©voquĂ©s. Le protocole de bureau Ă  distance, un mĂ©canisme propriĂ©taire intĂ©grĂ© Ă  Windows pour permettre Ă  un utilisateur distant de se connecter Ă  et de contrĂŽler une machine comme s’il Ă©tait directement devant elle, continue dans de nombreux cas Ă  faire confiance Ă  un mot de passe mĂȘme aprĂšs qu’un utilisateur l’a changĂ©. Microsoft affirme que ce comportement est une dĂ©cision de conception pour garantir que les utilisateurs ne soient jamais bloquĂ©s. ...

3 mai 2025 Â· 1 min

Violation de données chez Ascension Health affectant plus de 100 000 personnes

D’aprĂšs une actualitĂ© rĂ©cente, Ascension Health, un systĂšme de santĂ© Ă  but non lucratif, a subi une violation de donnĂ©es, affectant plus de 100 000 personnes. Les cybercriminels ont exploitĂ© une vulnĂ©rabilitĂ© dans un logiciel tiers utilisĂ© par un ancien partenaire commercial, ce qui a permis le vol des donnĂ©es. Ascension a involontairement exposĂ© les informations compromises Ă  ce partenaire commercial. L’organisation a dĂ©couvert la violation de donnĂ©es le 5 dĂ©cembre 2024. La description de l’incident suggĂšre qu’il est liĂ© Ă  l’attaque Cleo qui a touchĂ© des dizaines d’entitĂ©s. ...

3 mai 2025 Â· 1 min

Alerte de logiciel espion chez des utilisateurs d'Apple

đŸ“Č Apple alerte de nouvelles cibles d’un spyware sophistiquĂ© Apple a notifiĂ© cette semaine plusieurs utilisateurs dans plus de 100 pays qu’ils ont Ă©tĂ© ciblĂ©s par un logiciel espion de type “mercenaire”, gĂ©nĂ©ralement utilisĂ© par des gouvernements pour espionner des personnalitĂ©s jugĂ©es sensibles. 🎯 Deux premiĂšres victimes identifiĂ©es Deux personnes ont confirmĂ© avoir reçu une alerte d’Apple : Ciro Pellegrino, journaliste pour le mĂ©dia italien Fanpage Eva Vlaardingerbroek, militante politique nĂ©erlandaise Selon le message d’Apple : ...

1 mai 2025 Â· 2 min

Attaque de ransomware sur le réseau interne de l'Ayuntamiento de Badajoz

L’actualitĂ© a Ă©tĂ© publiĂ©e sur le site de l’institution le 30 avril 2025. Les services informatiques de l’administration publique Ayuntamiento de Badajoz, en Espagne, ont dĂ©tectĂ© une attaque de ransomware sur leur rĂ©seau interne. Depuis la dĂ©tection de l’incident, ils travaillent Ă  la rĂ©cupĂ©ration du systĂšme. L’attaque de ransomware a entraĂźnĂ© une paralysie des dĂ©lais administratifs gĂ©nĂ©raux jusqu’à la rĂ©cupĂ©ration du systĂšme. Les services affectĂ©s ont Ă©tĂ© informĂ©s de l’incident. ...

1 mai 2025 Â· 1 min

Augmentation de 358% des attaques DDoS en 2025, selon Cloudflare

Selon un rapport publiĂ© par Cloudflare citĂ© par helpnetsecurity, le nombre d’attaques par dĂ©ni de service distribuĂ© (DDoS) a augmentĂ© de 358% au premier trimestre 2025 par rapport Ă  la mĂȘme pĂ©riode de l’annĂ©e prĂ©cĂ©dente. Cloudflare, une entreprise spĂ©cialisĂ©e dans la sĂ©curitĂ© des rĂ©seaux, a dĂ©clarĂ© avoir attĂ©nuĂ© 20,5 millions d’attaques DDoS au cours de cette pĂ©riode. Environ un tiers de ces attaques, soit environ 6,6 millions, visaient directement le rĂ©seau de Cloudflare. Le rapport souligne une augmentation du nombre et de la taille des attaques, y compris certaines des plus grandes jamais enregistrĂ©es. ...

1 mai 2025 Â· 1 min

Blocage national du service de messagerie Proton Mail ordonné par un tribunal indien

La Haute Cour de Karnataka en Inde a ordonnĂ© le blocage national du fournisseur de courrier Ă©lectronique cryptĂ©, Proton Mail. Proton Mail est un service de messagerie basĂ© en Suisse qui offre un cryptage de bout en bout pour garantir que seuls l’expĂ©diteur et le destinataire peuvent lire les messages. La dĂ©cision de bloquer le service populaire fait suite Ă  une plainte dĂ©posĂ©e par la firme locale M Moser Design Associated India en janvier 2025, allĂ©guant que le personnel a reçu des courriels abusifs et du contenu deepfake gĂ©nĂ©rĂ© par l’IA. En rĂ©ponse Ă  la plainte, le juge M. Nagaprasanna a ordonnĂ© au gouvernement indien de bloquer Proton Mail en vertu de la section 69A de la loi sur l’informatique. À ce jour, le blocage du service Proton n’a pas encore pris effet. Les autoritĂ©s suisses sont en pourparlers avec l’Inde pour empĂȘcher le blocage du service de courrier Ă©lectronique basĂ© en Suisse. ...

1 mai 2025 Â· 1 min

Cyberattaque ciblée sur la Poste suisse en Allemagne

Le secteur de la logistique des marchandises de la Poste suisse en Allemagne a Ă©tĂ© victime d’une cyberattaque ciblĂ©e, qui a entraĂźnĂ© des dĂ©faillances dans ses systĂšmes informatiques. Cette attaque, qui a eu lieu la semaine derniĂšre, a affectĂ© les systĂšmes locaux de logistique, de comptabilitĂ© et de gestion du personnel de Swiss Post Cargo Deutschland. En raison de la complexitĂ© de l’activitĂ©, les rĂ©percussions sont les plus nettement perceptibles dans le secteur du transport de marchandises. Lors de cette cyberattaque, des donnĂ©es portant sur la pĂ©riode 2020-2025 ont Ă©tĂ© dĂ©robĂ©es. Il est possible que les auteurs de ces attaques aient aussi eu accĂšs Ă  des donnĂ©es personnelles sensibles. Les experts informatiques de la Poste suisse et de Swiss Post Cargo travaillent actuellement pour rĂ©tablir les systĂšmes concernĂ©s, mettre en place des systĂšmes de remplacement et protĂ©ger l’infrastructure contre d’autres Ă©ventuelles attaques. ...

1 mai 2025 Â· 1 min

Évaluation du projet 'Melissa' sur la rĂ©silience numĂ©rique aux Pays-Bas

Cette actualitĂ© fait Ă©tat de l’évaluation du projet ‘Melissa’, une initiative lancĂ©e en 2022 pour renforcer la rĂ©silience numĂ©rique des Pays-Bas face aux crimes liĂ©s aux ransomwares. Ce projet est le fruit d’une collaboration entre les secteurs public et privĂ©, incluant le Centre National de CybersĂ©curitĂ© (NCSC), la police, le Service Public de Poursuites (OM), l’association de l’industrie de la CybersĂ©curitĂ© des Pays-Bas, et des entreprises leaders en cybersĂ©curitĂ©. L’évaluation, menĂ©e par des chercheurs de l’UniversitĂ© de Leiden, offre des aperçus prĂ©cieux sur l’importance de telles collaborations, les facteurs contribuant Ă  leur succĂšs, et les dĂ©fis qui se sont rĂ©vĂ©lĂ©s pour le futur. Elle souligne l’importance de la collaboration intersectorielle dans la lutte contre les cybercrimes, en particulier les ransomwares, et met en lumiĂšre les dĂ©fis Ă  relever pour renforcer la rĂ©silience numĂ©rique. ...

1 mai 2025 Â· 1 min
Derniùre mise à jour le: 26 Feb 2026 📝