Attaques de DragonForce sur des détaillants britanniques via ingénierie sociale

Cet article du chercheur en sécurité Kevin Beaumont, analyse le groupe à l’origine des derniers attaques sur le déttailants britanniques. Selon un rapport de la Cybersecurity and Infrastructure Security Agency (CISA) americaine, un groupe opérant sous le nom de DragonForce cible des détaillants britanniques tels que Marks and Spencer, Co-op et Harrods à l’aide de techniques d’ingénierie sociale. Les attaques sont similaires à celles menées par Scattered Spider et LAPSUS$ entre 2022 et 2023, qui avaient compromis des entreprises de renom comme Nvidia, Samsung, Rockstar et Microsoft. Les assaillants accèdent aux systèmes en se faisant passer pour des employés via le service d’assistance pour obtenir un accès MFA. ...

4 mai 2025 · 1 min

Augmentation des attaques de ransomware dans l'industrie agroalimentaire en 2025

Cet article de Recorded Future News rapporte une augmentation significative des attaques de ransomware dans l’industrie agroalimentaire depuis le quatrième trimestre de 2024, se poursuivant en 2025. Jonathan Braley, directeur de l’organisation Food and Ag-ISAC, a mis en garde lors de la conférence RSA contre la hausse des incidents de ransomware et le manque de visibilité sur l’ampleur du problème. Il a souligné l’importance pour les entreprises de partager ouvertement leurs expériences pour aider à la prévention. ...

4 mai 2025 · 1 min

Extradition d'un membre présumé du groupe de hackers Scattered Spider vers les États-Unis

L’article de KrebsOnSecurity rapporte l’extradition de Tyler Robert Buchanan, un Écossais de 23 ans, des Espagne vers les États-Unis, où il est accusé de fraude électronique, conspiration et vol d’identité. Buchanan est soupçonné d’être un membre du groupe de cybercriminalité Scattered Spider. Selon les procureurs américains, Buchanan et ses complices auraient infiltré des dizaines d’entreprises aux États-Unis et à l’étranger, contrôlant personnellement plus de 26 millions de dollars volés. Le groupe est connu pour ses attaques de phishing par SMS et de SIM swapping, ciblant notamment des entreprises technologiques majeures comme Twilio, LastPass, DoorDash, et Mailchimp. ...

4 mai 2025 · 1 min

Fuite de données chez Ascension Health suite à une faille dans un logiciel tiers

L’actualité provient de SecurityWeek concerne une fuite de données impliquant le système de santé à but non lucratif Ascension Health. Ascension Health a annoncé que les informations personnelles et médicales de plus de 100 000 personnes ont été compromises suite à une violation de données. Cette fuite résulte de l’exploitation d’une vulnérabilité dans un logiciel tiers utilisé par un ancien partenaire commercial. La fuite a été découverte le 5 décembre 2024, et elle semble être liée au piratage de Cleo, qui a affecté de nombreuses entités. Ascension a exposé involontairement les informations compromises à ce partenaire commercial, ce qui a permis aux pirates d’accéder aux données sensibles. ...

4 mai 2025 · 1 min

Fuite de données massive chez Verisource Services impactant 4 millions de personnes

L’article publié par HipaaJournal relate une importante fuite de données chez Verisource Services, un prestataire de services d’administration des avantages sociaux basé à Houston, Texas. Le 28 février 2024, la société a détecté un incident de piratage qui a perturbé l’accès à certains de ses systèmes. Une enquête menée par des experts en cybersécurité tiers a confirmé que des pirates avaient accédé au réseau et exfiltré des fichiers dès le 27 février 2024. Les informations volées comprenaient des noms, dates de naissance, sexes et numéros de sécurité sociale. ...

4 mai 2025 · 2 min

Hitachi Vantara touché par une attaque de ransomware Akira

Selon BleepingComputer, Hitachi Vantara, une filiale du conglomérat japonais Hitachi, a subi une attaque de ransomware Akira qui a nécessité la mise hors ligne de certains de ses serveurs pour contenir l’incident. Cette entreprise fournit des services de stockage de données, des systèmes d’infrastructure, la gestion du cloud et des services de récupération après ransomware à des entités gouvernementales et à certaines des plus grandes marques mondiales, telles que BMW, Telefónica, T-Mobile et China Telecom. ...

4 mai 2025 · 1 min

Incident cybernétique perturbe les écoles publiques de Bartlesville

Selon le Bartlesville Examiner-Enterprise, un incident cybernétique a gravement perturbé l’infrastructure numérique des écoles publiques de Bartlesville, situées en Oklahoma. Cet événement a eu pour conséquence immédiate l’interruption des tests d’État, ce qui a suscité une enquête urgente pour déterminer la nature et l’origine de l’incident. Les responsables de l’école ont été contraints de suspendre les activités numériques, affectant ainsi le déroulement normal des cours et des évaluations. Les autorités travaillent en collaboration avec des experts en cybersécurité pour évaluer l’ampleur des dommages et restaurer les systèmes affectés. ...

4 mai 2025 · 1 min

Incidents cybernétiques perturbent le secteur de la vente au détail au Royaume-Uni

L’article rapporte que le National Cyber Security Centre (NCSC) du Royaume-Uni travaille avec des organisations du secteur de la vente au détail qui ont été touchées par des incidents cybernétiques récents. Le Dr Richard Horne, PDG du NCSC, a exprimé ses préoccupations concernant les perturbations causées par ces incidents, soulignant l’importance pour les entreprises de suivre les conseils de sécurité disponibles sur le site du NCSC. Ces incidents servent de signal d’alarme pour toutes les organisations, incitant leurs dirigeants à mettre en œuvre des mesures de sécurité appropriées pour prévenir, répondre et se remettre efficacement des attaques. ...

4 mai 2025 · 1 min

La France condamne les cyberattaques du GRU utilisant APT28

L’information avec attribution provient d’un communiqué du ministère de l’Europe et des affaires étrangères français et met en lumière la condamnation par la France des cyberattaques orchestrées par le GRU russe. Depuis 2021, le mode opératoire d’attaque APT28 a été utilisé pour cibler et compromettre une dizaine d’entités françaises, incluant des services publics, des entreprises privées et une organisation sportive impliquée dans les Jeux olympiques et paralympiques 2024. Historiquement, ce mode opératoire a été employé pour des attaques notables telles que le sabotage de TV5Monde en 2015 et la tentative de déstabilisation des élections françaises en 2017. ...

4 mai 2025 · 1 min

Le projet Melissa renforce la résilience numérique des Pays-Bas contre les ransomwares

En 2025, une actualité publiée met en lumière le projet Melissa, une initiative lancée en 2022 pour améliorer la résilience numérique des Pays-Bas face aux ransomwares. Ce projet résulte d’une collaboration entre divers acteurs, notamment le Centre National de Cyber Sécurité (NCSC), la police, le Service de Poursuites Pénales (OM), l’association industrielle Cyber Security Netherlands, et des entreprises de cybersécurité de premier plan. Une évaluation réalisée par des chercheurs de l’Université de Leiden fournit des informations précieuses sur l’importance de ces collaborations. Elle met en avant les facteurs qui contribuent au succès de telles initiatives et identifie les défis à relever pour l’avenir. ...

4 mai 2025 · 1 min
Dernière mise à jour le: 5 mai 2026 📝