Attaque de cybersécurité perturbe le travail des policiers urbains

🚹 Attaque informatique contre la police municipale de Rome 📅 Date : 19 avril 2025 🔍 Que s’est-il passĂ© ? Le mercredi 16 avril 2025, un cyberattaque a frappĂ© la sociĂ©tĂ© externe en charge des services numĂ©riques de la Polizia Locale di Roma Capitale, mettant hors service tablettes et tĂ©lĂ©phones portables des agents. đŸ§± ConsĂ©quences Les agents de circulation ont dĂ» revenir au papier et stylo pour Ă©tablir des contraventions. L’accĂšs au cloud pour l’enregistrement des donnĂ©es des automobilistes verbalisĂ©s Ă©tait impossible. Certains agents ont dĂ» interrompre temporairement leur service. đŸ› ïž État actuel Vendredi soir, le problĂšme n’était pas encore totalement rĂ©solu. Selon les autoritĂ©s, le problĂšme cyber a Ă©tĂ© maĂźtrisĂ©, mais des vĂ©rifications complĂ©mentaires sont encore en cours. đŸ—Łïž RĂ©action syndicale Gabriele Di Bella (Ugl) ironise : ...

24 avril 2025 Â· 2 min

Attaque de ransomware perturbe les opérations de l'entreprise Guenstiger.de GmbH

Le 23 avril 2025, l’entrprise allemande Guenstiger.de GmbH a annoncĂ© avoir Ă©tĂ© victime d’une attaque de ransomware. Cette attaque a entraĂźnĂ© des perturbations techniques sur son site web et dans sa communication. Les spĂ©cialistes en informatique de l’entreprise travaillent activement Ă  la rĂ©solution de ce problĂšme. L’entreprise a Ă©galement averti ses partenaires et clients de faire preuve de vigilance en cas de rĂ©ception de messages ou d’appels en son nom. Elle n’a pas Ă©tĂ© en mesure d’informer personnellement tous ses partenaires et clients de l’incident. ...

24 avril 2025 Â· 1 min

Attaque de ransomware sur Frederick Health Medical Group : prÚs d'un million de patients affectés

PubliĂ© le 24 avril 2025, un rapport fait Ă©tat d’une attaque de ransomware sur Frederick Health Medical Group, un important prestataire de soins de santĂ© dans le Maryland, qui a eu lieu en janvier. La consĂ©quence de cette attaque est une violation de donnĂ©es qui a touchĂ© prĂšs d’un million de patients. Frederick Health Medical Group est un acteur majeur dans le domaine de la santĂ©, ce qui rend cette attaque particuliĂšrement prĂ©occupante. Les dĂ©tails prĂ©cis de l’attaque n’ont pas encore Ă©tĂ© divulguĂ©s, mais il est clair que les consĂ©quences sont considĂ©rables. Il reste Ă  voir comment l’organisation rĂ©pondra Ă  cette violation de donnĂ©es et quelles mesures seront prises pour prĂ©venir de futures attaques. ...

24 avril 2025 Â· 1 min

Attaque de ransomware sur la société de dialyse rénale DaVita par le gang Interlock

Le gang de ransomware connu sous le nom d’Interlock a revendiquĂ© une cyberattaque sur la sociĂ©tĂ© de dialyse rĂ©nale DaVita. Selon l’annonce du gang, ils ont rĂ©ussi Ă  voler et divulguer des donnĂ©es de l’organisation. DaVita, une entreprise majeure dans le domaine de la dialyse rĂ©nale, est donc la derniĂšre victime en date de ce type d’attaque. Le type prĂ©cis de donnĂ©es volĂ©es n’a pas Ă©tĂ© prĂ©cisĂ© dans l’annonce. Logo du gang de ransomware Interlock ...

24 avril 2025 Â· 1 min

Attaques de ransomware ciblant les infrastructures de santé par les groupes Rhysida et Interlock

Selon un rapport de l’Insikt Group publiĂ© le 24 avril 2025, plusieurs acteurs malveillants utilisent un TDS malveillant, dont les groupes de ransomware Rhysida et Interlock. Rhysida, une opĂ©ration sophistiquĂ©e de ransomware en tant que service, est connue pour extorquer des organisations de santĂ© et d’autres infrastructures critiques. En 2023, le groupe a revendiquĂ© une attaque contre Prospect Medical Holdings, entraĂźnant le vol de plus de 500 000 numĂ©ros de sĂ©curitĂ© sociale et perturbant les opĂ©rations de dix-sept hĂŽpitaux et 166 cliniques. Interlock, un autre groupe de ransomware, cible principalement les organisations de santĂ© et d’autres ‘gros poissons’ pour extorquer des paiements plus Ă©levĂ©s grĂące Ă  des attaques Ă  fort impact sur de grandes organisations. En dĂ©cembre 2024, le groupe a revendiquĂ© une attaque contre le Texas Tech University Health Sciences Center, volant 2,6 To de donnĂ©es personnelles sensibles. Interlock partage de nombreuses similitudes avec Rhysida, telles que les tactiques, les outils et les comportements de chiffrement, bien que la relation exacte entre les deux reste inconnue. ...

24 avril 2025 Â· 1 min

Augmentation des attaques de ransomware sur les infrastructures critiques en 2024, selon le FBI

Selon une actualitĂ© publiĂ©e le 24 avril 2025, le FBI a signalĂ© une augmentation des attaques de ransomware sur les infrastructures critiques en 2024. Les plaintes concernant de telles attaques ont augmentĂ© de 9% par rapport Ă  2023. Les attaques de ransomware sur les infrastructures critiques ont reprĂ©sentĂ© prĂšs de la moitiĂ© de toutes les plaintes de ransomware reçues par le Centre de plaintes sur les crimes Internet (IC3) du FBI en 2024. Ces informations ont Ă©tĂ© rĂ©vĂ©lĂ©es par un haut responsable du cyber du FBI en prĂ©vision de la publication du rapport annuel sur les crimes Internet de l’agence, qui dĂ©taille les impacts des escroqueries et des fraudes cybernĂ©tiques dans divers secteurs et groupes dĂ©mographiques. ...

24 avril 2025 Â· 1 min

Cyberattaque massive sur Yale New Haven Health : 5,5 millions de patients touchés

Yale New Haven Health (YNHHS), un important rĂ©seau de soins de santĂ© aux États-Unis, a Ă©tĂ© la cible d’une cyberattaque majeure au dĂ©but du mois d’avril 2025, comme le rapporte une actualitĂ© du 24 avril 2025. Les acteurs de la menace ont rĂ©ussi Ă  dĂ©rober les donnĂ©es personnelles de 5,5 millions de patients. Le type prĂ©cis d’attaque n’est pas prĂ©cisĂ©, mais l’ampleur de la fuite suggĂšre une attaque bien planifiĂ©e et potentiellement sophistiquĂ©e. Les donnĂ©es volĂ©es pourraient ĂȘtre utilisĂ©es Ă  des fins malveillantes, notamment l’usurpation d’identitĂ© ou le phishing. YNHHS a averti les patients concernĂ©s et prend des mesures pour renforcer sa sĂ©curitĂ© informatique. ...

24 avril 2025 Â· 1 min

Découverte d'un package malveillant qui vole les identifiants MEXC et les tokens de trading crypto

Le 24 avril 2025, JFrog, une entreprise spĂ©cialisĂ©e dans la sĂ©curitĂ© informatique, a dĂ©tectĂ© un package malveillant qui cible spĂ©cifiquement les utilisateurs de MEXC, une plateforme de trading de crypto-monnaies. Ce package malveillant est capable de voler les identifiants MEXC ainsi que les tokens de trading crypto des utilisateurs. Les attaquants utilisent ensuite ces informations volĂ©es pour acheter et vendre des contrats Ă  terme sur diffĂ©rentes plateformes de trading de crypto-monnaies. L’impact de cette attaque est potentiellement Ă©norme, car elle pourrait permettre aux attaquants de voler des sommes importantes en crypto-monnaies. La vulnĂ©rabilitĂ© provient du package malveillant lui-mĂȘme, qui a rĂ©ussi Ă  se faufiler dans les systĂšmes de sĂ©curitĂ© de MEXC. Les produits concernĂ©s sont tous les utilisateurs de la plateforme de trading MEXC. ...

24 avril 2025 Â· 1 min

Faille critique dans SonicWall SSLVPN permettant aux pirates de faire planter les pare-feu Ă  distance

SonicWall, un fournisseur majeur de solutions de sécurité réseau, a émis une alerte urgente concernant une vulnérabilité de haute gravité dans son interface SSLVPN Virtual Office. Cette vulnérabilité, suivie sous le nom de CVE-2025-32818, permet aux attaquants non authentifiés de faire planter les pare-feu à distance, causant des perturbations de réseau généralisées. Avec un score CVSS v3 de 7.5, cette faille affecte des dizaines de modÚles de pare-feu à travers les gammes de produits Gen7 et TZ80 de SonicWall. Les entreprises utilisant ces produits sont fortement encouragées à appliquer les correctifs nécessaires pour éviter toute exploitation potentielle de cette faille. ...

24 avril 2025 Â· 1 min

L'acteur de menace 'ToyMaker' exploite des systÚmes vulnérables pour déployer le backdoor 'LAGTOY'

Le 23 avril 2025, une nouvelle menace a Ă©tĂ© identifiĂ©e par Talos, un acteur de menace financiĂšrement motivĂ© appelĂ© ‘ToyMaker’. ToyMaker exploite des systĂšmes vulnĂ©rables exposĂ©s Ă  Internet pour dĂ©ployer son backdoor personnalisĂ©, ‘LAGTOY’. Ce logiciel malveillant peut ĂȘtre utilisĂ© pour crĂ©er des coquilles inversĂ©es et exĂ©cuter des commandes sur les points d’extrĂ©mitĂ© infectĂ©s. Une fois le systĂšme compromis, ToyMaker peut transfĂ©rer l’accĂšs Ă  un autre acteur de menace, en particulier ‘Cactus’, un gang de double extorsion. Cactus utilise ses propres tactiques, techniques et procĂ©dures (TTPs) pour mener des actions malveillantes sur le rĂ©seau de la victime. ...

24 avril 2025 Â· 1 min
Derniùre mise à jour le: 5 Mar 2026 📝