Cyberattaque chez Pearson : Vol de données d'entreprise et d'informations clients

Selon BleepingComputer, Pearson, une entreprise britannique majeure dans le domaine de l’éducation, a Ă©tĂ© victime d’une cyberattaque. Cette attaque a permis Ă  des acteurs malveillants de voler des donnĂ©es d’entreprise ainsi que des informations clients. Pearson, connu pour ses outils d’apprentissage numĂ©riques et ses services d’évaluation, opĂšre dans plus de 70 pays. L’attaque aurait commencĂ© en janvier 2025, aprĂšs qu’un jeton d’accĂšs GitLab (PAT) ait Ă©tĂ© accidentellement exposĂ© dans un fichier .git/config accessible publiquement. Ce jeton a permis aux pirates d’accĂ©der aux dĂ©pĂŽts de code source de l’entreprise, contenant d’autres identifiants sensibles pour ses services cloud comme AWS, Google Cloud, Snowflake ou Salesforce. ...

10 mai 2025 Â· 2 min

Moscou pourrait cibler l'énergie du monde occidental dans une guerre hybride

L’article de presse publiĂ© le 8 mai 2025 discute des tactiques potentielles de la Russie dans un contexte de guerre hybride avec l’Occident. Le mĂ©dia souligne que Moscou pourrait envisager des attaques sur les infrastructures Ă©nergĂ©tiques comme une stratĂ©gie de dĂ©stabilisation. Les cyberattaques sont mentionnĂ©es comme un outil possible dans cet arsenal, bien qu’elles prĂ©sentent des inconvĂ©nients. Le texte met en avant les risques associĂ©s Ă  l’utilisation de telles mĂ©thodes, notamment la possibilitĂ© de reprĂ©sailles et les difficultĂ©s Ă  contrĂŽler les consĂ©quences d’une cyberattaque Ă  grande Ă©chelle. ...

8 mai 2025 Â· 1 min

Cyberattaque sur Commvault ciblant la Microsoft Azure Cloud

L’article publiĂ© le 7 mai 2025 rapporte que Commvault, une entreprise spĂ©cialisĂ©e dans la sĂ©curitĂ© des donnĂ©es, a subi une cyberattaque. L’incident a spĂ©cifiquement visĂ© les services de Commvault hĂ©bergĂ©s sur la Microsoft Azure Cloud. En fĂ©vrier 2025, Commvault a Ă©tĂ© la cible d’une cyberattaque sophistiquĂ©e. Les assaillants ont exploitĂ© une vulnĂ©rabilitĂ© de type zero-day affectant les serveurs hĂ©bergĂ©s sur Microsoft Azure. Cette faille, dĂ©sormais corrigĂ©e, nĂ©cessitait Ă©galement des identifiants valides pour ĂȘtre exploitĂ©e. ...

7 mai 2025 Â· 1 min

Masimo Corporation victime d'une cyberattaque impactant ses opérations

Le 27 avril 2025, Masimo Corporation a dĂ©tectĂ© une activitĂ© non autorisĂ©e sur son rĂ©seau interne. Cette dĂ©couverte a conduit l’entreprise Ă  activer ses protocoles de rĂ©ponse aux incidents et Ă  mettre en Ɠuvre des mesures de confinement, notamment l’isolement proactif des systĂšmes affectĂ©s. L’entreprise a immĂ©diatement lancĂ© une enquĂȘte pour Ă©valuer, attĂ©nuer et remĂ©dier Ă  l’incident avec l’aide de professionnels tiers en cybersĂ©curitĂ©. Masimo Corporation a Ă©galement informĂ© et coopĂšre avec les forces de l’ordre pour gĂ©rer la situation. ...

7 mai 2025 Â· 1 min

Cyberattaque d'APT29 sur les médias locaux en Azerbaïdjan

Selon une annonce du gouvernement de l’AzerbaĂŻdjan, le groupe de hackers APT29, soutenu par le Kremlin, a Ă©tĂ© identifiĂ© comme responsable d’une cyberattaque sur des mĂ©dias locaux en fĂ©vrier. Cette attaque s’inscrit dans un contexte de tensions croissantes entre l’AzerbaĂŻdjan et la Russie, alors que le pays cherche Ă  rĂ©duire l’influence russe sur son territoire. Le gouvernement a soulignĂ© l’importance de renforcer la sĂ©curitĂ© informatique pour protĂ©ger les infrastructures critiques contre de telles menaces. ...

5 mai 2025 Â· 1 min

Cyberattaque sur le réseau informatique du systÚme scolaire du comté de Coweta

Le systĂšme scolaire du comtĂ© de Coweta a Ă©tĂ© victime d’une cyberattaque sur son rĂ©seau informatique, comme rapportĂ© par un mĂ©dia local. L’intrusion a eu lieu un vendredi soir et est actuellement sous enquĂȘte par le systĂšme scolaire et plusieurs partenaires de sĂ©curitĂ©. Les autoritĂ©s telles que la Georgia Emergency Management Authority et Homeland Security ont Ă©tĂ© informĂ©es de l’incident. En raison de cette attaque, certaines opĂ©rations rĂ©seau du systĂšme scolaire seront perturbĂ©es dans les jours Ă  venir. ...

5 mai 2025 Â· 1 min

Vol de données chez Co-op : une cyberattaque d'une ampleur sous-estimée

Selon un article de BleepingComputer, la cyberattaque contre Co-op est bien plus grave que ce qui avait Ă©tĂ© initialement rapportĂ©. Co-op a confirmĂ© que des donnĂ©es sensibles concernant un nombre significatif de clients actuels et passĂ©s ont Ă©tĂ© volĂ©es. L’attaque a Ă©tĂ© rĂ©vĂ©lĂ©e aprĂšs que l’entreprise ait constatĂ© des anomalies dans ses systĂšmes informatiques. Les premiĂšres investigations ont montrĂ© que les attaquants ont rĂ©ussi Ă  accĂ©der Ă  des informations critiques, compromettant ainsi la sĂ©curitĂ© des donnĂ©es personnelles des clients. ...

4 mai 2025 Â· 1 min

Fuite de données massive chez l'opérateur mobile sud-africain Cell C

L’opĂ©rateur mobile sud-africain Cell C a Ă©tĂ© victime d’une cyberattaque, selon une information publiĂ©e sur le site de veille en cybersĂ©curitĂ©. L’attaque, qui a eu lieu en novembre 2024, a Ă©tĂ© revendiquĂ©e par le groupe RansomHouse. Ce dernier aurait rĂ©ussi Ă  s’emparer de 2TB de donnĂ©es. Les informations compromises comprennent les noms complets, les coordonnĂ©es, les numĂ©ros d’identification, les dĂ©tails bancaires, les numĂ©ros de permis de conduire, les dossiers mĂ©dicaux et les dĂ©tails de passeport des abonnĂ©s. Le nombre exact de personnes affectĂ©es par cette fuite de donnĂ©es n’est pas encore clair. La sociĂ©tĂ© de sĂ©curitĂ© PFortner a corroborĂ© ces informations en identifiant les fichiers concernĂ©s sur le dark web. ...

3 mai 2025 Â· 1 min

Harrods, célÚbre magasin de luxe, victime d'une cyberattaque

Selon une actualitĂ© publiĂ©e oar The Guardian, Harrods, le cĂ©lĂšbre magasin de luxe, a Ă©tĂ© victime d’une cyberattaque. Il est rapportĂ© que le magasin a Ă©tĂ© contraint de fermer certains de ses systĂšmes suite Ă  cette attaque, bien que son site web et tous ses magasins, y compris le flagship de Knightsbridge, H beauty et les points de vente aĂ©roportuaires, continuent de fonctionner. Harrods a dĂ©clarĂ© dans un communiquĂ© : « Nous avons rĂ©cemment subi des tentatives d’accĂšs non autorisĂ© Ă  certains de nos systĂšmes. Notre Ă©quipe de sĂ©curitĂ© informatique expĂ©rimentĂ©e a immĂ©diatement pris des mesures proactives pour maintenir la sĂ©curitĂ© des systĂšmes et, par consĂ©quent, nous avons restreint l’accĂšs Ă  Internet sur nos sites aujourd’hui. » ...

3 mai 2025 Â· 1 min

Le dĂ©veloppeur du ransomware 'Black Kingdom' inculpĂ© aux États-Unis

Selon une annonce du DĂ©partement de la Justice des États-Unis, Rami Khaled Ahmed, un YĂ©mĂ©nite de 36 ans, a Ă©tĂ© inculpĂ© pour avoir menĂ© environ 1 500 attaques sur des serveurs Microsoft Exchange avec le ransomware ‘Black Kingdom’. Ahmed est soupçonnĂ© d’ĂȘtre le dĂ©veloppeur et l’opĂ©rateur principal de ce ransomware. Il aurait dĂ©ployĂ© le malware sur des ordinateurs aux États-Unis et Ă  l’étranger, exigeant des paiements de rançon de 10 000 $ en Bitcoin. ...

3 mai 2025 Â· 1 min
Derniùre mise à jour le: 10 May 2025 📝