Cyberattaque Ă  l’UTHC (Kuujjuaq) : possibles vols de donnĂ©es cliniques et administratives

Selon un communiquĂ© de l’Ungava Tulattavik Health Centre (UTHC) Ă  Kuujjuaq, QuĂ©bec, đŸ„ une cyberattaque survenue en novembre a compromis des informations concernant des clients et des employĂ©s. L’UTHC prĂ©cise qu’une analyse initiale concluait Ă  l’absence de donnĂ©es sensibles compromises, mais que des Ă©lĂ©ments plus rĂ©cents laissent penser le contraire ⚠. De nouvelles informations indiquent que des fichiers potentiellement contenant des informations cliniques et administratives concernant certains usagers et employĂ©s auraient pu ĂȘtre dĂ©robĂ©s. ...

18 dĂ©cembre 2025 Â· 1 min

Cyberattaque chez PDVSA perturbe les exportations de pétrole

Selon BleepingComputer, PetrĂłleos de Venezuela (PDVSA), la compagnie pĂ©troliĂšre d’État du Venezuela, a Ă©tĂ© touchĂ©e par une cyberattaque survenue durant le week-end, provoquant une perturbation des opĂ©rations d’exportation. 1) Fait principal PetrĂłleos de Venezuela (PDVSA), la compagnie pĂ©troliĂšre nationale vĂ©nĂ©zuĂ©lienne, a Ă©tĂ© victime d’un cyberincident durant le week-end. L’attaque a provoquĂ© des perturbations significatives des systĂšmes informatiques, avec des effets signalĂ©s sur les exportations de pĂ©trole brut. PDVSA affirme officiellement que les opĂ©rations industrielles n’ont pas Ă©tĂ© affectĂ©es, tandis que des sources internes contredisent partiellement cette version. 2) Version officielle de PDVSA Dans un communiquĂ© publiĂ© lundi, PDVSA indique : ...

16 dĂ©cembre 2025 Â· 3 min

Le HSE irlandais propose une indemnisation aux victimes de la cyberattaque de 2021

Article d’actualitĂ© (news / follow-up post-incident) portant sur les consĂ©quences juridiques et financiĂšres d’un incident cyber majeur : l’attaque par ransomware contre le Health Service Executive (HSE) irlandais en mai 2021. Source : RTÉ News – Brian O’Donovan, Work & Technology Correspondent. 1) Fait principal Le HSE a commencĂ© Ă  proposer une indemnisation financiĂšre aux victimes de la cyberattaque ransomware de mai 2021. Environ 620 personnes ayant engagĂ© une action en justice se verraient proposer : 750 € de dommages 650 € pour frais juridiques Le paiement interviendrait sous 28 jours aprĂšs acceptation et constituerait un rĂšglement dĂ©finitif. 2) Contexte de l’attaque (mai 2021) Attaque ransomware majeure ayant provoquĂ© une dĂ©sorganisation massive du systĂšme de santĂ© irlandais. DonnĂ©es stockĂ©es sur les systĂšmes du HSE illĂ©galement consultĂ©es et copiĂ©es. Attribution : cybercriminels liĂ©s au groupe russophone Conti. Nombre total de personnes notifiĂ©es comme affectĂ©es : 90 936. 3) ConsĂ©quences juridiques À novembre 2025 : ~620 procĂ©dures judiciaires engagĂ©es contre le HSE. Le HSE travaille avec la State Claims Agency pour gĂ©rer les litiges. Les discussions avec les plaignants sont qualifiĂ©es de confidentielles. Un cabinet d’avocats (O’Dowd Solicitors) reprĂ©sente plus de 100 victimes. 4) DĂ©faillances identifiĂ©es L’enquĂȘte post-incident a conclu que : L’infrastructure IT du HSE Ă©tait fragile et obsolĂšte. Les ressources et compĂ©tences en cybersĂ©curitĂ© Ă©taient insuffisantes au moment de l’attaque. 5) RĂ©ponse et mesures correctives Le HSE affirme avoir investi significativement dans ses capacitĂ©s de cybersĂ©curitĂ© depuis l’incident. L’indemnisation marque une Ă©tape tardive mais structurante dans la gestion des impacts Ă  long terme de l’attaque. 🧠 À retenir Cette annonce illustre le coĂ»t humain, juridique et financier durable d’un ransomware Ă  grande Ă©chelle : plus de quatre ans aprĂšs l’attaque, les consĂ©quences continuent Ă  se matĂ©rialiser, rappelant que la gestion d’un incident cyber critique dĂ©passe largement la phase technique de rĂ©ponse initiale. ...

13 dĂ©cembre 2025 Â· 2 min

Asahi conclut son enquĂȘte: la cyberattaque de septembre a touchĂ© jusqu’à 1,9 million de personnes

Selon BleepingComputer, Asahi Group Holdings, le plus grand brasseur du Japon, a terminĂ© son enquĂȘte sur la cyberattaque survenue en septembre et indique que l’incident a touchĂ© jusqu’à 1,9 million d’individus. L’entreprise confirme la fin de l’investigation et prĂ©cise l’ampleur de l’impact humain, chiffrĂ© Ă  prĂšs de 1,9 million de personnes potentiellement concernĂ©es. Le contexte clĂ© communiquĂ© se rĂ©sume Ă : une cyberattaque en septembre visant Asahi, et une Ă©valuation d’impact dĂ©sormais consolidĂ©e par l’entreprise. ...

29 novembre 2025 Â· 1 min

Des Ă©lus bĂąlois ciblĂ©s par des e‑mails de phishing

Selon un article de presse en allemand, plusieurs élus du Grand Conseil de Bùle (Suisse) ont été visés par une tentative de phishing, présentée comme un nouvel épisode dans une série de cyberattaques. Phishing ciblant plus de 40 élus du Grand Conseil de Bùle 1. Une attaque de phishing «tÀuschend echt» Plus de 40 membres du Grand Conseil bùlois ont reçu ces derniÚres semaines des emails de phishing trÚs crédibles. Les messages semblaient envoyés par : ...

19 novembre 2025 Â· 2 min

Cyberattaque chez woom GmbH : systÚmes rétablis, données clients partiellement touchées

Le fabricant autrichien de vĂ©los pour enfants woom GmbH a Ă©tĂ© victime le 7 novembre 2025 d’un cyberattaque coordonnĂ©e menĂ©e par une groupe international de hackers, dans le cadre d’une offensive touchant simultanĂ©ment plusieurs entreprises europĂ©ennes. L’entreprise a confirmĂ© un accĂšs non autorisĂ© Ă  certaines parties de son systĂšme d’information. Faits clĂ©s L’attaque a ciblĂ© plusieurs systĂšmes internes de woom. L’entreprise a activĂ© immĂ©diatement son Ă©quipe de crise et fait intervenir l’agence spĂ©cialisĂ©e Cyberschutz. Les systĂšmes compromis ont Ă©tĂ© isolĂ©s, analysĂ©s puis entiĂšrement restaurĂ©s. Selon les premiĂšres informations, certaines donnĂ©es clients pourraient ĂȘtre concernĂ©es, mais : aucune donnĂ©e sensible (paiements, mots de passe) n’aurait Ă©tĂ© compromise. Les clients potentiellement affectĂ©s seront informĂ©s dĂšs la fin de l’enquĂȘte. ConsĂ©quences Pas d’interruption durable des opĂ©rations : les systĂšmes sont de nouveau opĂ©rationnels. Risque limitĂ© mais rĂ©el : des donnĂ©es clients non sensibles pourraient avoir Ă©tĂ© exposĂ©es. L’entreprise renforce ses investissements en sĂ©curitĂ© : firewalls avancĂ©s, chiffrement multicouche, formation du personnel. Impact rĂ©putationnel potentiel pour une marque positionnĂ©e sur la confiance et la qualitĂ©. Situation actuelle Le cyberattaque est contenu. Les systĂšmes de woom sont entiĂšrement restaurĂ©s. Aucune preuve que des donnĂ©es sensibles aient Ă©tĂ© compromises. L’enquĂȘte interne se poursuit pour dĂ©terminer l’ampleur exacte du vol de donnĂ©es. Les clients concernĂ©s seront notifiĂ©s conformĂ©ment aux obligations lĂ©gales. Type d’article : annonce d’incident visant Ă  informer de l’attaque, de l’état de rĂ©tablissement des systĂšmes et de l’impact partiel sur les donnĂ©es clients. ...

15 novembre 2025 Â· 2 min

Cyberattaque à la Habib Bank de Zurich: risque élevé de vol massif de données

Source: itmagazine.ch Contexte La Habib Bank ZĂŒrich (HBZ) apparaĂźt depuis le 5 novembre 2025 sur la leak-site du groupe ransomware Qilin, laissant supposer un vol massif de donnĂ©es. L’attaque serait l’une des plus importantes visant une banque suisse cette annĂ©e, impliquant potentiellement des informations hautement sensibles. Faits clĂ©s Qilin revendique le vol de 2,5 To de donnĂ©es, soit prĂšs de 2 millions de fichiers. Les donnĂ©es dĂ©robĂ©es incluraient : numĂ©ros de passeports, soldes de comptes, informations d’usage de compte et code source. La banque confirme un « accĂšs non autorisĂ© externe » mais affirme que ses services bancaires n’ont pas Ă©tĂ© perturbĂ©s. Aucun accĂšs persistant n’aurait Ă©tĂ© constatĂ© selon la banque. Les autoritĂ©s de surveillance compĂ©tentes ont Ă©tĂ© notifiĂ©es par HBZ. ConsĂ©quences Potentiel risque de compromission de donnĂ©es personnelles et financiĂšres de clients. Risques accrus de fraude, usurpation d’identitĂ©, ciblages par spear-phishing et atteinte Ă  la confidentialitĂ© bancaire. La fuite de code source peut exposer des mĂ©canismes internes exploitables pour de futures attaques. Enjeux de sĂ©curitĂ© Qilin est un acteur RaaS trĂšs actif ayant revendiquĂ© plusieurs attaques contre des organisations critiques en Europe. L’attaque souligne Ă  nouveau les risques pesant sur les banques suisses, aprĂšs une hausse de 9 % des cyberattaques au T2 2025. Les informations volĂ©es, si authentiques, compromettent sĂ©rieusement la confiance des clients et exposent des donnĂ©es de conformitĂ© sensible. Situation actuelle HBZ poursuit l’enquĂȘte avec des experts en cybersĂ©curitĂ© pour mesurer l’impact exact. L’origine et la mĂ©thode d’intrusion n’ont pas encore Ă©tĂ© dĂ©taillĂ©es publiquement. Le volume et le type de donnĂ©es revendiquĂ©s par Qilin laissent prĂ©sager un incident plus grave que les premiers communiquĂ©s ne laissent entendre. Article de presse gĂ©nĂ©raliste relayant un incident en cours et signalant un risque significatif pour les donnĂ©es de la banque. ...

13 novembre 2025 Â· 2 min

Cyberattaque chez RTV Noord perturbe émissions et publications

Selon RTV Noord, le mĂ©dia indique ĂȘtre victime de « hackers », ce qui a un impact direct sur ses activitĂ©s de diffusion et de publication. 🚹 Impact: l’incident a de « grandes consĂ©quences » sur les Ă©missions et publications sur toutes les plateformes de RTV Noord. 🔧 Mesures en cours: les Ă©quipes « travaillent d’arrache-pied » Ă  une solution. ⏳ Incertitude: il est encore inconnu combien de temps la situation va durer. ...

8 novembre 2025 Â· 1 min

La cyberattaque chez Marks & Spencer a presque effacé ses bénéfices

Source: The Record. Le dĂ©taillant britannique Marks & Spencer (M&S) a dĂ©clarĂ© qu’une cyberattaque survenue plus tĂŽt cette annĂ©e a constituĂ© un moment « extraordinaire » pour l’entreprise, ayant presque effacĂ© ses profits. Points clĂ©s: Entreprise: Marks & Spencer (M&S), Royaume-Uni Nature de l’évĂ©nement: cyberattaque (dĂ©tails non prĂ©cisĂ©s) Impact: quasi-annulation des bĂ©nĂ©fices 💾 L’information met l’accent sur la gravitĂ© de l’incident pour la performance financiĂšre de l’entreprise, sans dĂ©tailler le mode opĂ©ratoire, les auteurs, ni l’ampleur technique de l’attaque. ...

6 novembre 2025 Â· 1 min

Un groupe vise à nouveau des entreprises agro‑industrielles russes à l’approche d’un forum à Moscou

Selon The Record, une attaque a touchĂ© des entreprises agro‑industrielles en Russie. Il s’agit de la deuxiĂšme action de ce groupe en quelques mois, et elle intervient alors que se prĂ©paraient les activitĂ©s liĂ©es au forum agricole prĂ©vu Ă  la fin du mois Ă  Moscou. Points clĂ©s đŸŒŸđŸ—“ïž Type d’évĂ©nement: attaque contre des organisations du secteur agro‑industriel Cibles: entreprises agro‑industrielles russes RĂ©currence: second incident attribuĂ© au mĂȘme groupe en quelques mois Calendrier: coĂŻncide avec la prĂ©paration du forum agricole de fin de mois Ă  Moscou Localisation et contexte 🎯 ...

29 octobre 2025 Â· 1 min
Derniùre mise à jour le: 23 Dec 2025 📝