Une cyberattaque coûte 60 millions de livres à Marks & Spencer

Selon un article de The Record, une cyberattaque dĂ©tectĂ©e pour la premiĂšre fois durant le week-end de PĂąques a causĂ© des pertes financiĂšres significatives Ă  Marks & Spencer, atteignant plus de 60 millions de livres. L’attaque a Ă©tĂ© dĂ©couverte pendant une pĂ©riode de congĂ©, ce qui a pu retarder les mesures de rĂ©ponse initiales. Les dĂ©tails spĂ©cifiques de l’attaque, tels que le type de cyberattaque ou les systĂšmes affectĂ©s, ne sont pas prĂ©cisĂ©s dans l’article. ...

14 mai 2025 Â· 1 min

APT37 utilise des fichiers LNK et Dropbox pour des opérations de commande et contrÎle

L’article publiĂ© par GBHackers Security rapporte une nouvelle campagne de cyberattaque menĂ©e par le groupe nord-corĂ©en APT37, Ă©galement connu sous le nom de ScarCruft. Operation: ToyBox Story cible des activistes s’intĂ©ressant aux questions nord-corĂ©ennes. Les hackers utilisent des campagnes de spear phishing pour atteindre leurs victimes, en se servant de fichiers LNK malveillants dĂ©guisĂ©s pour infiltrer les systĂšmes. Pour Ă©chapper Ă  la dĂ©tection, APT37 exploite des services cloud lĂ©gitimes, principalement Dropbox, comme infrastructure de commande et contrĂŽle (C2). Cette mĂ©thode permet aux attaquants de dissimuler leurs activitĂ©s malveillantes parmi le trafic lĂ©gitime. ...

13 mai 2025 Â· 3 min

Arrestation d'un suspect de cyberattaques par ransomware en Moldavie

L’actualitĂ© relate une opĂ©ration de police en Moldavie. Un homme de 45 ans a Ă©tĂ© arrĂȘtĂ©, suspectĂ© d’ĂȘtre impliquĂ© dans une sĂ©rie d’attaques par ransomware ayant ciblĂ© des entreprises nĂ©erlandaises en 2021. Parmi ces attaques, l’une des plus notables a visĂ© l’Organisation NĂ©erlandaise pour la Recherche Scientifique (NWO), causant environ 4,5 millions d’euros de dommages. Cette attaque a eu un impact significatif sur les opĂ©rations de l’organisation. L’arrestation marque une Ă©tape importante dans la lutte contre la cybercriminalitĂ© transnationale, soulignant la coopĂ©ration internationale nĂ©cessaire pour traquer et apprĂ©hender les cybercriminels. ...

13 mai 2025 Â· 1 min

Augmentation de 25% des violations de données selon un rapport de l'OAIC

L’actualitĂ© provient d’un rapport publiĂ© par l’Office of the Australian Information Commissioner (OAIC), qui met en lumiĂšre une augmentation significative de 25% des violations de donnĂ©es. Ce rapport souligne que les attaques malveillantes sont Ă  l’origine de cette hausse. Les secteurs les plus touchĂ©s par ces violations sont ceux de la santĂ© et des finances, deux domaines particuliĂšrement sensibles en raison de la nature des donnĂ©es qu’ils traitent. Ces secteurs ont vu une augmentation notable des incidents de sĂ©curitĂ©, ce qui soulĂšve des prĂ©occupations quant Ă  la protection des informations personnelles. ...

13 mai 2025 Â· 1 min

Fuite de données chez Marks & Spencer : informations personnelles compromises

Marks & Spencer a rĂ©cemment Ă©tĂ© victime d’une cyberattaque qui a perturbĂ© ses services et entraĂźnĂ© le vol de donnĂ©es personnelles de certains de ses clients. L’information a Ă©tĂ© rĂ©vĂ©lĂ©e par Stuart Machin, le directeur gĂ©nĂ©ral de l’entreprise. Dans un communiquĂ©, Stuart Machin a prĂ©cisĂ© que les coordonnĂ©es de contact et les dates de naissance de certains clients ont Ă©tĂ© compromises. L’entreprise a pris l’initiative de contacter les clients concernĂ©s pour les informer de la situation. ...

13 mai 2025 Â· 1 min

Fuite de données chez Marks & Spencer : informations personnelles de clients volées

L’article publiĂ© par TechCrunch rapporte une cyberattaque contre le gĂ©ant britannique de la distribution Marks & Spencer, rĂ©vĂ©lĂ©e dans une dĂ©claration Ă  la bourse de Londres. Marks & Spencer a confirmĂ© que des cybercriminels ont volĂ© des donnĂ©es personnelles de ses clients lors d’une attaque informatique survenue le mois prĂ©cĂ©dent. Les informations compromises incluent les noms, dates de naissance, adresses postales et Ă©lectroniques, numĂ©ros de tĂ©lĂ©phone, ainsi que des informations sur les mĂ©nages et historiques de commandes en ligne. ...

13 mai 2025 Â· 2 min

Fuite de données sensibles chez Dior en Chine

L’article publiĂ© par Jingdaily (publication numĂ©rique consacrĂ©e aux tendances de consommation de luxe en Chine) relate une fuite de donnĂ©es chez Dior, une marque de luxe française appartenant au conglomĂ©rat LVMH, survenue le 7 mai en Chine. Cette fuite a entraĂźnĂ© l’accĂšs non autorisĂ© Ă  une base de donnĂ©es contenant des informations personnelles sensibles de clients, incluant noms, genres, numĂ©ros de tĂ©lĂ©phone, adresses email, adresses postales, montants d’achat et prĂ©fĂ©rences de shopping. Cependant, les donnĂ©es bancaires telles que les dĂ©tails de compte, IBANs ou informations de carte de crĂ©dit n’ont pas Ă©tĂ© compromises. ...

13 mai 2025 Â· 1 min

Horizon Behavioral Health victime d'une attaque par ransomware

Horizon Behavioral Health a informĂ© le public d’un incident de cybersĂ©curitĂ© survenu en mars 2025, impliquant un ransomware. Le 16 mars 2025, Horizon a dĂ©couvert des problĂšmes avec ses systĂšmes informatiques et a rapidement dĂ©terminĂ© qu’il s’agissait d’une attaque par ransomware. L’incident aurait commencĂ© autour du 13 mars 2025. Durant cette pĂ©riode, des informations des systĂšmes de Horizon pourraient avoir Ă©tĂ© inappropriĂ©ment accĂ©dĂ©es et/ou obtenues par un utilisateur non autorisĂ©. ...

13 mai 2025 Â· 1 min

Ivanti alerte sur des vulnérabilités critiques dans le logiciel EPMM

L’article de Bleeping Computer informe que Ivanti a Ă©mis une alerte concernant deux vulnĂ©rabilitĂ©s de sĂ©curitĂ© critiques dans leur logiciel Ivanti Endpoint Manager Mobile (EPMM). Ces vulnĂ©rabilitĂ©s, lorsqu’elles sont exploitĂ©es en chaĂźne, permettent Ă  un attaquant de rĂ©aliser une exĂ©cution de code Ă  distance. Cela reprĂ©sente un risque significatif pour les organisations utilisant ce logiciel, car cela pourrait potentiellement permettre Ă  des acteurs malveillants de prendre le contrĂŽle des systĂšmes affectĂ©s. ...

13 mai 2025 Â· 1 min

L'Alabama confronté à un événement de cybersécurité majeur

L’information provient du mĂ©dia The Record, qui rapporte que l’État de l’Alabama est en train de gĂ©rer un Ă©vĂ©nement de cybersĂ©curitĂ©. Le gouverneur Kay Ivey a dĂ©clarĂ© que cet incident a poussĂ© le personnel informatique gouvernemental Ă  travailler sans relĂąche pour identifier et attĂ©nuer les impacts. Bien que les dĂ©tails spĂ©cifiques de l’incident ne soient pas mentionnĂ©s, l’importance de la rĂ©ponse suggĂšre une menace sĂ©rieuse pour les infrastructures informatiques de l’État. Il est probable que cela implique une attaque ciblĂ©e ou une vulnĂ©rabilitĂ© critique exploitĂ©e par des acteurs malveillants. ...

13 mai 2025 Â· 1 min
Derniùre mise à jour le: 4 mai 2026 📝