Extension des obligations de rétention de données en Suisse

Selon le site d’information juridique suisse Swissprivacy.low, le Conseil fĂ©dĂ©ral suisse a rĂ©cemment ouvert une seconde consultation concernant la rĂ©vision partielle des ordonnances liĂ©es Ă  la Loi fĂ©dĂ©rale du 18 mars 2016 sur la surveillance de la correspondance par poste et tĂ©lĂ©communication (LSCPT). Le projet vise Ă  clarifier les dĂ©finitions des fournisseurs et de leurs obligations. Cependant, il cherche Ă©galement Ă  Ă©tendre significativement les obligations de rĂ©tention de donnĂ©es aux fournisseurs de services de communication dĂ©rivĂ©s en Suisse. Cette initiative pourrait avoir des implications importantes en matiĂšre de confidentialitĂ© et de sĂ©curitĂ© des donnĂ©es. ...

3 mai 2025 Â· 1 min

Fuite de données massive chez l'opérateur mobile sud-africain Cell C

L’opĂ©rateur mobile sud-africain Cell C a Ă©tĂ© victime d’une cyberattaque, selon une information publiĂ©e sur le site de veille en cybersĂ©curitĂ©. L’attaque, qui a eu lieu en novembre 2024, a Ă©tĂ© revendiquĂ©e par le groupe RansomHouse. Ce dernier aurait rĂ©ussi Ă  s’emparer de 2TB de donnĂ©es. Les informations compromises comprennent les noms complets, les coordonnĂ©es, les numĂ©ros d’identification, les dĂ©tails bancaires, les numĂ©ros de permis de conduire, les dossiers mĂ©dicaux et les dĂ©tails de passeport des abonnĂ©s. Le nombre exact de personnes affectĂ©es par cette fuite de donnĂ©es n’est pas encore clair. La sociĂ©tĂ© de sĂ©curitĂ© PFortner a corroborĂ© ces informations en identifiant les fichiers concernĂ©s sur le dark web. ...

3 mai 2025 Â· 1 min

Harrods, célÚbre magasin de luxe, victime d'une cyberattaque

Selon une actualitĂ© publiĂ©e oar The Guardian, Harrods, le cĂ©lĂšbre magasin de luxe, a Ă©tĂ© victime d’une cyberattaque. Il est rapportĂ© que le magasin a Ă©tĂ© contraint de fermer certains de ses systĂšmes suite Ă  cette attaque, bien que son site web et tous ses magasins, y compris le flagship de Knightsbridge, H beauty et les points de vente aĂ©roportuaires, continuent de fonctionner. Harrods a dĂ©clarĂ© dans un communiquĂ© : « Nous avons rĂ©cemment subi des tentatives d’accĂšs non autorisĂ© Ă  certains de nos systĂšmes. Notre Ă©quipe de sĂ©curitĂ© informatique expĂ©rimentĂ©e a immĂ©diatement pris des mesures proactives pour maintenir la sĂ©curitĂ© des systĂšmes et, par consĂ©quent, nous avons restreint l’accĂšs Ă  Internet sur nos sites aujourd’hui. » ...

3 mai 2025 Â· 1 min

Incident cybernétique majeur dans les écoles publiques de Bartlesville, Oklahoma

Selon le Bartlesville Examiner-Enterprise, un incident cybernĂ©tique a gravement perturbĂ© l’infrastructure numĂ©rique des Ă©coles publiques de Bartlesville en Oklahoma. Cet incident a entraĂźnĂ© l’arrĂȘt des tests d’État et a dĂ©clenchĂ© une enquĂȘte urgente. L’incident cybernĂ©tique a entraĂźnĂ© une perturbation majeure de l’infrastructure numĂ©rique, affectant ainsi le bon dĂ©roulement des activitĂ©s scolaires. Les dĂ©tails prĂ©cis de l’incident, y compris le type d’attaque et l’identitĂ© des attaquants potentiels, n’ont pas Ă©tĂ© divulguĂ©s. Les autoritĂ©s sont actuellement en train d’enquĂȘter sur l’incident. ...

3 mai 2025 Â· 1 min

Incident de ransomware chez Kingsmen Creatives Ltd

Kingsmen Creatives Ltd, une entreprise de crĂ©ation basĂ©e Ă  Singapour, a rĂ©cemment Ă©tĂ© la cible d’une attaque par ransomware. L’incident a Ă©tĂ© immĂ©diatement traitĂ© par le groupe en collaboration avec des experts externes pour identifier, contenir et rĂ©soudre l’incident. Le groupe a Ă©galement activĂ© son plan de continuitĂ© des activitĂ©s et a signalĂ© l’incident aux autoritĂ©s compĂ©tentes, y compris la police de Singapour, la Commission de protection des donnĂ©es personnelles et l’Agence de cybersĂ©curitĂ© de Singapour. Les enquĂȘtes sur l’incident sont toujours en cours. Selon les enquĂȘtes prĂ©liminaires, ni le groupe ni ses experts externes n’ont observĂ© de preuves d’exfiltration de donnĂ©es. ...

3 mai 2025 Â· 1 min

L'équipe de Riot Games lutte contre les tricheurs pour protéger l'intégrité des jeux

Selon une actualitĂ© publiĂ©e sur TechCrunch, Phillip Koskinas, surnommĂ© l’artisan anti-triche de Riot Games, explique comment lui et son Ă©quipe traquent les tricheurs et les dĂ©veloppeurs de tricheries pour protĂ©ger l’intĂ©gritĂ© des jeux tels que Valorant et League of Legends. La lutte contre la triche est un aspect crucial de la cybersĂ©curitĂ© dans l’industrie du jeu vidĂ©o, car elle garantit une expĂ©rience de jeu Ă©quitable pour tous les joueurs. Riot Games prend cette question trĂšs au sĂ©rieux et a mis en place une Ă©quipe dĂ©diĂ©e pour s’attaquer Ă  ce problĂšme. Bien que l’article ne donne pas de dĂ©tails sur les mĂ©thodes spĂ©cifiques utilisĂ©es par l’équipe, il est clair que leur travail est essentiel pour maintenir la confiance des joueurs dans les jeux de Riot. ...

3 mai 2025 Â· 1 min

Le dĂ©veloppeur du ransomware 'Black Kingdom' inculpĂ© aux États-Unis

Selon une annonce du DĂ©partement de la Justice des États-Unis, Rami Khaled Ahmed, un YĂ©mĂ©nite de 36 ans, a Ă©tĂ© inculpĂ© pour avoir menĂ© environ 1 500 attaques sur des serveurs Microsoft Exchange avec le ransomware ‘Black Kingdom’. Ahmed est soupçonnĂ© d’ĂȘtre le dĂ©veloppeur et l’opĂ©rateur principal de ce ransomware. Il aurait dĂ©ployĂ© le malware sur des ordinateurs aux États-Unis et Ă  l’étranger, exigeant des paiements de rançon de 10 000 $ en Bitcoin. ...

3 mai 2025 Â· 1 min

Les relations complexes entre les acteurs du ransomware russe et le gouvernement russe

Les messages divulguĂ©s du groupe Black Basta, un successeur du groupe Conti, montrent que les membres du groupe bĂ©nĂ©ficient de la protection des autoritĂ©s russes, mais restent vulnĂ©rables aux pressions internationales. Ils sont Ă©galement sous pression pour travailler pour l’État russe. En mai 2024, aprĂšs que Black Basta a paralysĂ© les systĂšmes informatiques de l’entreprise de santĂ© amĂ©ricaine Ascension Healthcare, le nĂ©gociateur de rançon du groupe a rĂ©flĂ©chi Ă  la stratĂ©gie d’extorsion du groupe Ă  la lumiĂšre de la politique Ă©lectorale amĂ©ricaine. ...

3 mai 2025 Â· 2 min

Protocole de connexion à distance de Windows continue de faire confiance aux mots de passe révoqués

Selon un article de Ars Technica, Microsoft a dĂ©clarĂ© qu’il n’avait pas l’intention de modifier un protocole de connexion Ă  distance dans Windows qui permet aux utilisateurs de se connecter Ă  des machines en utilisant des mots de passe qui ont Ă©tĂ© rĂ©voquĂ©s. Le protocole de bureau Ă  distance, un mĂ©canisme propriĂ©taire intĂ©grĂ© Ă  Windows pour permettre Ă  un utilisateur distant de se connecter Ă  et de contrĂŽler une machine comme s’il Ă©tait directement devant elle, continue dans de nombreux cas Ă  faire confiance Ă  un mot de passe mĂȘme aprĂšs qu’un utilisateur l’a changĂ©. Microsoft affirme que ce comportement est une dĂ©cision de conception pour garantir que les utilisateurs ne soient jamais bloquĂ©s. ...

3 mai 2025 Â· 1 min

Violation de données chez Ascension Health affectant plus de 100 000 personnes

D’aprĂšs une actualitĂ© rĂ©cente, Ascension Health, un systĂšme de santĂ© Ă  but non lucratif, a subi une violation de donnĂ©es, affectant plus de 100 000 personnes. Les cybercriminels ont exploitĂ© une vulnĂ©rabilitĂ© dans un logiciel tiers utilisĂ© par un ancien partenaire commercial, ce qui a permis le vol des donnĂ©es. Ascension a involontairement exposĂ© les informations compromises Ă  ce partenaire commercial. L’organisation a dĂ©couvert la violation de donnĂ©es le 5 dĂ©cembre 2024. La description de l’incident suggĂšre qu’il est liĂ© Ă  l’attaque Cleo qui a touchĂ© des dizaines d’entitĂ©s. ...

3 mai 2025 Â· 1 min
Derniùre mise à jour le: 5 mai 2026 📝