Fuite de données chez Tradersplace.de impacte les clients

L’article de heise online rapporte un incident de cybersécurité survenu chez le Wertpapierinstitut Tradersplace.de. Les clients de Tradersplace.de, une plateforme de trading pour des crypto-monnaies, actifs numériques et ETF, ont été informés par e-mail d’une possible fuite de données. Les informations compromises incluent les numéros de compte, prénoms, noms, coordonnées, adresses et la valeur des dépôts à la date de novembre/décembre 2023. L’entreprise a pris des mesures de sécurité pour empêcher tout accès non autorisé aux comptes et pour éviter tout transfert de fonds non autorisé. ...

30 juin 2025 · 1 min

Intrusion par attaque de Password Spray et déploiement de Ransomware RansomHub

L’article de THE DFIR REPORT détaille une intrusion complexe survenue en novembre 2024, où des attaquants ont utilisé une attaque de Password Spray pour accéder à un serveur RDP exposé. Cette attaque a permis aux cybercriminels de compromettre plusieurs comptes utilisateurs sur une période de quatre heures. Une fois l’accès initial obtenu, les attaquants ont utilisé des outils tels que Mimikatz et Nirsoft CredentialsFileView pour récolter des identifiants, et ont mené des activités de reconnaissance à l’aide de commandes intégrées et d’outils tiers comme Advanced IP Scanner et NetScan. Ils ont également utilisé Rclone pour exfiltrer des données vers un serveur distant via SFTP. ...

30 juin 2025 · 1 min

L'Allemagne demande le retrait de l'application DeepSeek des magasins d'applications

Selon un article de Reuters, l’Allemagne a demandé à Apple et Google de retirer l’application de l’IA chinoise DeepSeek de leurs magasins d’applications en raison de préoccupations concernant la protection des données. La commissaire à la protection des données de l’Allemagne, Meike Kamp, a déclaré que DeepSeek transférait illégalement les données personnelles des utilisateurs vers la Chine. Elle a souligné que DeepSeek n’a pas pu fournir de preuves convaincantes que les données des utilisateurs allemands étaient protégées en Chine de manière équivalente à celle de l’Union européenne. ...

30 juin 2025 · 1 min

Lancement de la Force du Cyberespace de l'Armée Populaire de Libération en Chine

L’article de GreyDynamics décrit la création par la Chine de la Force du Cyberespace de l’Armée Populaire de Libération, une nouvelle branche militaire lancée le 19 avril 2024. Établie en 2024, cette force fusionne la guerre cybernétique et électronique pour disrupter, dissuader et dominer dans les futurs conflits. Basée à Pékin, elle opère sous l’autorité directe de la Commission militaire centrale (CMC). La création de cette force a suivi la dissolution de la Force de soutien stratégique (SSF) et marque un changement dans l’approche de la Chine face à la guerre moderne, en désignant le cyberespace comme un domaine de guerre indépendant. Elle est responsable de la sécurité réseau, de la guerre électronique et de la domination de l’information. ...

30 juin 2025 · 1 min

Le Canada ordonne l'arrêt des opérations de Hikvision pour raisons de sécurité nationale

L’article de BleepingComputer rapporte que le gouvernement canadien a pris une décision significative à l’encontre de Hikvision, une entreprise connue pour ses produits de surveillance vidéo. Cette décision fait suite à une évaluation de sécurité qui a conclu que les opérations de Hikvision posaient un risque pour la sécurité nationale. Hikvision, une entreprise chinoise, est souvent critiquée pour ses liens avec le gouvernement chinois, ce qui suscite des inquiétudes concernant la confidentialité et la sécurité des données. Le Canada a donc décidé de prendre des mesures drastiques en ordonnant l’arrêt complet des activités de sa filiale sur le territoire canadien. ...

30 juin 2025 · 1 min

Le groupe de hackers Scattered Spider cible le secteur aérien

Selon un article publié par TechCrunch, le FBI et des entreprises de cybersécurité ont émis un avertissement concernant les activités du groupe de hackers connu sous le nom de Scattered Spider. Ce groupe, déjà réputé pour ses attaques prolifiques, s’en prend désormais au secteur aérien et aux transports. Dans une déclaration succincte partagée vendredi, le FBI a indiqué avoir “récemment observé” des cyberattaques attribuées à Scattered Spider, qui incluent désormais les compagnies aériennes parmi leurs cibles. Cette évolution marque une extension des activités malveillantes de ce groupe, qui s’intéresse à des infrastructures critiques. ...

30 juin 2025 · 1 min

Microsoft dévoile RIFT pour analyser les malwares en Rust

L’article publié par Microsoft Threat Intelligence Center annonce la sortie de RIFT, un nouvel outil destiné à assister les analystes de malwares dans l’identification de code écrit par des attaquants au sein de binaires Rust. Rust, réputé pour son efficacité et sa sécurité mémoire, est de plus en plus utilisé par des groupes motivés financièrement et des entités étatiques pour créer des malwares. Cette adoption croissante pose de nouveaux défis pour les analystes, car les caractéristiques uniques des binaires Rust rendent l’analyse statique plus complexe. ...

30 juin 2025 · 2 min

Opération d'influence étrangère révélée après des cyberattaques

L’article publié par le UK Defence Journal met en lumière une connexion entre la disparition soudaine de comptes X (anciennement Twitter) pro-indépendance écossais et une campagne de cyberattaques israéliennes contre l’Iran. Le 12 juin 2025, plusieurs comptes anonymes soutenant l’indépendance écossaise ont cessé toute activité. Ces comptes étaient connus pour leur activité intense, diffusant des slogans pro-indépendance et des messages anti-UK. Simultanément, Israël a mené une campagne d’attaques aériennes et cybernétiques contre l’Iran, ciblant notamment ses infrastructures militaires et cybernétiques. Ces attaques ont provoqué des pannes d’électricité, des pénuries de carburant et un blackout internet touchant 95 % de la connectivité nationale iranienne. ...

30 juin 2025 · 1 min

Pirates informatiques compromettent le système de contrôle d'un barrage en Norvège

Selon un article d’Energiteknikk, des hackers non identifiés ont compromis les systèmes de contrôle d’un barrage en Norvège en avril, en exploitant un mot de passe faible. L’incident a eu lieu au barrage de Lake Risevatnet, près de la ville de Svelgen, dans le sud-ouest de la Norvège. Les hackers ont réussi à ouvrir la vanne du barrage, la laissant ouverte pendant quatre heures avant que l’activité non autorisée ne soit détectée. ...

30 juin 2025 · 1 min

Règlement d'un recours collectif après une attaque par ransomware chez DCACF

L’article rapporte que D.C. & Associates of Central Florida, P.A. (DCACF), une entreprise spécialisée dans les services de fiscalité, comptabilité et paie, a été victime d’une attaque par ransomware le 3 avril 2023. Cette attaque a entraîné une faille de sécurité compromettant les données des clients. À la suite de cet incident, DCACF a fait l’objet d’un recours collectif pour ne pas avoir protégé adéquatement les données de ses clients. L’entreprise a décidé de régler ce litige en acceptant de verser jusqu’à 5 000 dollars aux personnes concernées par cette fuite de données. ...

30 juin 2025 · 1 min
Dernière mise à jour le: 30 avril 2026 📝