Augmentation des attaques de ransomware sur les infrastructures critiques en 2024, selon le FBI

Selon une actualitĂ© publiĂ©e le 24 avril 2025, le FBI a signalĂ© une augmentation des attaques de ransomware sur les infrastructures critiques en 2024. Les plaintes concernant de telles attaques ont augmentĂ© de 9% par rapport Ă  2023. Les attaques de ransomware sur les infrastructures critiques ont reprĂ©sentĂ© prĂšs de la moitiĂ© de toutes les plaintes de ransomware reçues par le Centre de plaintes sur les crimes Internet (IC3) du FBI en 2024. Ces informations ont Ă©tĂ© rĂ©vĂ©lĂ©es par un haut responsable du cyber du FBI en prĂ©vision de la publication du rapport annuel sur les crimes Internet de l’agence, qui dĂ©taille les impacts des escroqueries et des fraudes cybernĂ©tiques dans divers secteurs et groupes dĂ©mographiques. ...

24 avril 2025 Â· 1 min

Cyberattaque massive sur Yale New Haven Health : 5,5 millions de patients touchés

Yale New Haven Health (YNHHS), un important rĂ©seau de soins de santĂ© aux États-Unis, a Ă©tĂ© la cible d’une cyberattaque majeure au dĂ©but du mois d’avril 2025, comme le rapporte une actualitĂ© du 24 avril 2025. Les acteurs de la menace ont rĂ©ussi Ă  dĂ©rober les donnĂ©es personnelles de 5,5 millions de patients. Le type prĂ©cis d’attaque n’est pas prĂ©cisĂ©, mais l’ampleur de la fuite suggĂšre une attaque bien planifiĂ©e et potentiellement sophistiquĂ©e. Les donnĂ©es volĂ©es pourraient ĂȘtre utilisĂ©es Ă  des fins malveillantes, notamment l’usurpation d’identitĂ© ou le phishing. YNHHS a averti les patients concernĂ©s et prend des mesures pour renforcer sa sĂ©curitĂ© informatique. ...

24 avril 2025 Â· 1 min

Découverte d'un package malveillant qui vole les identifiants MEXC et les tokens de trading crypto

Le 24 avril 2025, JFrog, une entreprise spĂ©cialisĂ©e dans la sĂ©curitĂ© informatique, a dĂ©tectĂ© un package malveillant qui cible spĂ©cifiquement les utilisateurs de MEXC, une plateforme de trading de crypto-monnaies. Ce package malveillant est capable de voler les identifiants MEXC ainsi que les tokens de trading crypto des utilisateurs. Les attaquants utilisent ensuite ces informations volĂ©es pour acheter et vendre des contrats Ă  terme sur diffĂ©rentes plateformes de trading de crypto-monnaies. L’impact de cette attaque est potentiellement Ă©norme, car elle pourrait permettre aux attaquants de voler des sommes importantes en crypto-monnaies. La vulnĂ©rabilitĂ© provient du package malveillant lui-mĂȘme, qui a rĂ©ussi Ă  se faufiler dans les systĂšmes de sĂ©curitĂ© de MEXC. Les produits concernĂ©s sont tous les utilisateurs de la plateforme de trading MEXC. ...

24 avril 2025 Â· 1 min

Faille critique dans SonicWall SSLVPN permettant aux pirates de faire planter les pare-feu Ă  distance

SonicWall, un fournisseur majeur de solutions de sécurité réseau, a émis une alerte urgente concernant une vulnérabilité de haute gravité dans son interface SSLVPN Virtual Office. Cette vulnérabilité, suivie sous le nom de CVE-2025-32818, permet aux attaquants non authentifiés de faire planter les pare-feu à distance, causant des perturbations de réseau généralisées. Avec un score CVSS v3 de 7.5, cette faille affecte des dizaines de modÚles de pare-feu à travers les gammes de produits Gen7 et TZ80 de SonicWall. Les entreprises utilisant ces produits sont fortement encouragées à appliquer les correctifs nécessaires pour éviter toute exploitation potentielle de cette faille. ...

24 avril 2025 Â· 1 min

L'acteur de menace 'ToyMaker' exploite des systÚmes vulnérables pour déployer le backdoor 'LAGTOY'

Le 23 avril 2025, une nouvelle menace a Ă©tĂ© identifiĂ©e par Talos, un acteur de menace financiĂšrement motivĂ© appelĂ© ‘ToyMaker’. ToyMaker exploite des systĂšmes vulnĂ©rables exposĂ©s Ă  Internet pour dĂ©ployer son backdoor personnalisĂ©, ‘LAGTOY’. Ce logiciel malveillant peut ĂȘtre utilisĂ© pour crĂ©er des coquilles inversĂ©es et exĂ©cuter des commandes sur les points d’extrĂ©mitĂ© infectĂ©s. Une fois le systĂšme compromis, ToyMaker peut transfĂ©rer l’accĂšs Ă  un autre acteur de menace, en particulier ‘Cactus’, un gang de double extorsion. Cactus utilise ses propres tactiques, techniques et procĂ©dures (TTPs) pour mener des actions malveillantes sur le rĂ©seau de la victime. ...

24 avril 2025 Â· 1 min

Le groupe de cyber-extorsion IMN Crew cible des victimes Ă  travers le monde

IMN Crew, un groupe d’extorsion nouvellement formĂ©, a Ă©tĂ© identifiĂ© pour la premiĂšre fois fin mars 2025. Initialement, le groupe a commencĂ© ses opĂ©rations en tant qu’opĂ©ration d’extorsion de donnĂ©es. Plus rĂ©cemment, le groupe a Ă©galement dĂ©ployĂ© des charges utiles pour crypter les donnĂ©es aprĂšs leur exfiltration. Le groupe a lancĂ© son propre site de fuites autour du 15 avril 2025, oĂč il nomme et fait honte Ă  ses victimes, et permet aux visiteurs de tĂ©lĂ©charger les donnĂ©es violĂ©es. À l’heure actuelle, IMN Crew a nommĂ© cinq victimes sur son site de fuites. Les victimes proviennent des États-Unis, de Croatie et d’IndonĂ©sie, et de diffĂ©rents secteurs, ce qui indique probablement une stratĂ©gie de ciblage opportuniste. ...

24 avril 2025 Â· 1 min

Le groupe de cybercriminels Luna Moth cible massivement les cabinets d'avocats

Un rapport d’actualitĂ© a rĂ©vĂ©lĂ© que le groupe de menace Luna Moth, Ă©galement connu sous les noms de Silent Ransom Group (SRG) et UNC3753, cible de maniĂšre intensive les cabinets d’avocats. Luna Moth utilise des appels d’ingĂ©nierie sociale sur le thĂšme de l’informatique et des e-mails de phishing sur le thĂšme de l’abonnement de rappel pour obtenir un accĂšs Ă  distance aux appareils des victimes. Une fois l’accĂšs obtenu, ils volent des donnĂ©es sensibles pour extorquer les victimes. Les cabinets d’avocats sont particuliĂšrement visĂ©s en raison de la nature sensible des informations qu’ils dĂ©tiennent, ce qui rend leurs donnĂ©es particuliĂšrement prĂ©cieuses pour les cybercriminels. Les techniques d’ingĂ©nierie sociale et de phishing utilisĂ©es par Luna Moth sont sophistiquĂ©es, ce qui souligne l’importance pour les entreprises de tous secteurs de renforcer leurs mesures de cybersĂ©curitĂ©. ...

24 avril 2025 Â· 1 min

Marks and Spencer gÚre un incident de cybersécurité

Marks and Spencer Group plc (M&S), une entreprise britannique de vente au dĂ©tail, a annoncĂ© qu’elle gĂšre un incident de cybersĂ©curitĂ© depuis quelques jours. DĂšs que l’incident a Ă©tĂ© dĂ©tectĂ©, l’entreprise a dĂ» apporter des modifications mineures et temporaires Ă  ses opĂ©rations en magasin pour protĂ©ger ses clients et son activitĂ©. M&S a fait appel Ă  des experts externes en cybersĂ©curitĂ© pour aider Ă  l’investigation et Ă  la gestion de l’incident. L’entreprise prend des mesures pour renforcer la protection de son rĂ©seau et assurer la continuitĂ© de son service client. MalgrĂ© l’incident, les magasins restent ouverts et le site web ainsi que l’application de l’entreprise fonctionnent normalement. ...

24 avril 2025 Â· 1 min

Microsoft corrige un problĂšme de machine learning qui marquait les emails Adobe comme spam

🔍 ProblĂšme dĂ©tectĂ© Depuis le 22 avril 2025 Ă  09:24 UTC, certains utilisateurs d’Exchange Online ont constatĂ© que des emails d’Adobe Ă©taient faussement signalĂ©s comme spam. Le systĂšme dĂ©clenchait des alertes indiquant un clic potentiel sur une URL malveillante, bien que ces liens soient lĂ©gitimes. 🧠 Cause identifiĂ©e Microsoft a expliquĂ© que le modĂšle de machine learning (ML) utilisĂ© pour dĂ©tecter les emails Ă  risque classait Ă  tort les messages d’Adobe comme du spam. Ces messages Ă©taient trop similaires Ă  des emails de type spam rĂ©ellement malveillants. ...

24 avril 2025 Â· 2 min

Mise Ă  jour majeure de l'IA dans la plateforme de phishing darcula-suite

PubliĂ© le 24 avril 2025 sur Netcraft, un article rĂ©vĂšle une mise Ă  jour majeure de l’IA dans la plateforme de phishing darcula-suite. Cette mise Ă  jour permet aux cybercriminels de lancer des attaques de phishing Ă  grande Ă©chelle avec une facilitĂ© alarmante, en abaissant la barriĂšre technique. Darcula-suite, une plateforme de phishing en tant que service, a intĂ©grĂ© des kits de phishing alimentĂ©s par l’IA pour permettre des attaques multilingues. Cela signifie que les cybercriminels peuvent dĂ©sormais cibler les utilisateurs dans diffĂ©rentes rĂ©gions sans avoir besoin de compĂ©tences linguistiques ou techniques avancĂ©es. Cette Ă©volution soulĂšve de nouvelles prĂ©occupations en matiĂšre de cybersĂ©curitĂ©, car elle pourrait entraĂźner une augmentation du nombre d’attaques de phishing. ...

24 avril 2025 Â· 1 min
Derniùre mise à jour le: 26 juillet 2026 📝