Tentative d'extorsion visant des établissements scolaires par un acteur malveillant

MalgrĂ© le paiement d’une rançon aprĂšs une cyberattaque majeure en dĂ©cembre 2024, l’éditeur de logiciels Ă©ducatifs PowerSchool fait face Ă  une nouvelle vague de chantage. Selon The Record, le groupe de hackers Ă  l’origine de l’attaque cherche dĂ©sormais Ă  extorquer directement plusieurs districts scolaires amĂ©ricains et canadiens en utilisant les donnĂ©es volĂ©es lors du piratage initial. L’incident avait exposĂ© les informations personnelles sensibles de plus de 60 millions d’élĂšves de la maternelle Ă  la terminale (K-12) ainsi que de plus de 9 millions d’enseignants. À l’époque, PowerSchool affirmait que la situation Ă©tait sous contrĂŽle, et que les donnĂ©es avaient Ă©tĂ© supprimĂ©es, preuve vidĂ©o Ă  l’appui fournie par le pirate. ...

8 mai 2025 Â· 2 min

Vérifiez si vos données ont été compromises avec Have I Been Pwned

L’outil Have I Been Pwned est une ressource en ligne populaire qui permet aux utilisateurs de vĂ©rifier si leurs informations personnelles, telles que les adresses e-mail et les numĂ©ros de tĂ©lĂ©phone, ont Ă©tĂ© compromises lors de fuites de donnĂ©es. Créé par Troy Hunt, un expert en cybersĂ©curitĂ©, cet outil agrĂšge des informations provenant de multiples violations de donnĂ©es Ă  travers le monde. En entrant simplement une adresse e-mail ou un numĂ©ro de tĂ©lĂ©phone, les utilisateurs peuvent savoir si leurs informations ont Ă©tĂ© exposĂ©es dans une ou plusieurs de ces violations. ...

8 mai 2025 Â· 1 min

Violation de la sécurité chez Comprehensive Neurology suite à une attaque par ransomware

L’Office for Civil Rights (OCR) a rĂ©vĂ©lĂ© que Comprehensive Neurology n’avait pas effectuĂ© une analyse de risque adĂ©quate pour Ă©valuer les menaces potentielles Ă  la confidentialitĂ©, l’intĂ©gritĂ© et la disponibilitĂ© des informations de santĂ© protĂ©gĂ©es Ă©lectroniquement (ePHI). Cette lacune a Ă©tĂ© mise en lumiĂšre aprĂšs un rapport de violation en dĂ©cembre 2020, indiquant que le rĂ©seau informatique de Comprehensive Neurology avait Ă©tĂ© chiffrĂ© et rendu inaccessible en raison d’une attaque par ransomware. ...

8 mai 2025 Â· 2 min

Vulnérabilité critique corrigée dans le logiciel Commvault

Selon une publication rĂ©cente, une vulnĂ©rabilitĂ© a Ă©tĂ© identifiĂ©e et corrigĂ©e dans toutes les versions supportĂ©es du logiciel Commvault. Cette faille permettait Ă  des acteurs malveillants de compromettre des serveurs web en crĂ©ant et exĂ©cutant des webshells. Pour exploiter cette vulnĂ©rabilitĂ©, un acteur malveillant devait disposer de certificats d’utilisateur authentifiĂ©s au sein de l’environnement logiciel Commvault. L’accĂšs non authentifiĂ© n’était pas exploitable, ce qui signifie que pour les clients du logiciel, leur environnement devait ĂȘtre : (i) accessible via Internet, (ii) compromis par une autre voie, et (iii) accĂ©dĂ© en utilisant des identifiants d’utilisateur lĂ©gitimes. ...

8 mai 2025 Â· 1 min

Vulnérabilité critique dans le plugin OttoKit de WordPress exploitée par des hackers

Selon un article publiĂ© par Bleeping Computer, une vulnĂ©rabilitĂ© critique a Ă©tĂ© identifiĂ©e dans le plugin OttoKit de WordPress. Cette faille permet une escalade de privilĂšges non authentifiĂ©e, ce qui signifie que des attaquants peuvent exploiter cette faille sans avoir besoin de s’authentifier au prĂ©alable. Les hackers utilisent cette vulnĂ©rabilitĂ© pour crĂ©er des comptes administrateurs non autorisĂ©s sur les sites WordPress ciblĂ©s. Cela leur permet de prendre le contrĂŽle total des sites affectĂ©s, compromettant ainsi leur sĂ©curitĂ© et leur intĂ©gritĂ©. ...

8 mai 2025 Â· 1 min

Cyberattaque par ransomware sur les écoles de West Lothian

Le 7 mai 2025, un article de la BBC rapporte que les Ă©coles de West Lothian ont subi une attaque par ransomware suspectĂ©e d’ĂȘtre criminelle. L’attaque a affectĂ© le rĂ©seau Ă©ducatif du conseil, obligeant Ă  mettre en Ɠuvre des plans de contingence pour maintenir les Ă©coles ouvertes. Une enquĂȘte criminelle est en cours, avec la collaboration de la Police Ă©cossaise et du gouvernement Ă©cossais. Un porte-parole du conseil de West Lothian a indiquĂ© qu’à ce stade, aucune preuve ne montre que des donnĂ©es personnelles ou sensibles ont Ă©tĂ© accĂ©dĂ©es. ...

7 mai 2025 Â· 1 min

Cyberattaque sur Commvault ciblant la Microsoft Azure Cloud

L’article publiĂ© le 7 mai 2025 rapporte que Commvault, une entreprise spĂ©cialisĂ©e dans la sĂ©curitĂ© des donnĂ©es, a subi une cyberattaque. L’incident a spĂ©cifiquement visĂ© les services de Commvault hĂ©bergĂ©s sur la Microsoft Azure Cloud. En fĂ©vrier 2025, Commvault a Ă©tĂ© la cible d’une cyberattaque sophistiquĂ©e. Les assaillants ont exploitĂ© une vulnĂ©rabilitĂ© de type zero-day affectant les serveurs hĂ©bergĂ©s sur Microsoft Azure. Cette faille, dĂ©sormais corrigĂ©e, nĂ©cessitait Ă©galement des identifiants valides pour ĂȘtre exploitĂ©e. ...

7 mai 2025 Â· 1 min

DémantÚlement de services DDoS-for-hire en Pologne

Selon un article publiĂ© par Europol le 7 mai 2025, les autoritĂ©s polonaises ont arrĂȘtĂ© quatre personnes soupçonnĂ©es d’opĂ©rer des plateformes de DDoS-for-hire, permettant Ă  des clients de lancer des attaques par dĂ©ni de service distribuĂ© contre des sites web et des serveurs. Ces plateformes, dĂ©sormais fermĂ©es, incluaient Cfxapi, Cfxsecurity, neostress, jetstress, quickdown et zapcut. Les plateformes ciblaient divers secteurs, notamment les Ă©coles, les services gouvernementaux, les entreprises et les plateformes de jeux entre 2022 et 2025. Elles proposaient des interfaces simples d’utilisation, permettant Ă  des utilisateurs sans compĂ©tences techniques de mener des attaques facilement. ...

7 mai 2025 Â· 1 min

Deno 2.3 : Opportunités et risques en cybersécurité

L’article, publiĂ© sur le blog du chercheur en cybersecuritĂ© Michael Taggart, explore les implications de la nouvelle version 2.3 de Deno, un outil de dĂ©veloppement basĂ© sur Rust, qui est dĂ©sormais code-signĂ© sur Windows. Deno est prĂ©sentĂ© comme une alternative Ă  Node.js, apprĂ©ciĂ© pour ses choix de conception et son approche de la gestion des dĂ©pendances. Cependant, la mise Ă  jour 2.3, qui inclut la signature de code sur Windows, soulĂšve des prĂ©occupations en matiĂšre de sĂ©curitĂ© offensive. ...

7 mai 2025 Â· 1 min

La Pologne sous la menace des cyberattaques russes

Selon une dĂ©claration du ministre des Affaires numĂ©riques de la Pologne, Krzysztof Gawkowski, la Pologne fait face Ă  des menaces cybernĂ©tiques uniques en leur genre au sein de l’Union europĂ©enne, provenant d’attaquants liĂ©s Ă  la Russie. Krzysztof Gawkowski a soulignĂ© que la Pologne, en raison de sa position gĂ©opolitique et de ses relations avec l’Ukraine, est particuliĂšrement ciblĂ©e par des cyberattaques orchestrĂ©es par des groupes soutenus par la Russie. Ces attaques visent Ă  perturber les infrastructures critiques et Ă  semer la confusion parmi la population. ...

7 mai 2025 Â· 1 min
Derniùre mise à jour le: 13 May 2025 📝