Vol de données chez Co-op : une cyberattaque d'une ampleur sous-estimée

Selon un article de BleepingComputer, la cyberattaque contre Co-op est bien plus grave que ce qui avait Ă©tĂ© initialement rapportĂ©. Co-op a confirmĂ© que des donnĂ©es sensibles concernant un nombre significatif de clients actuels et passĂ©s ont Ă©tĂ© volĂ©es. L’attaque a Ă©tĂ© rĂ©vĂ©lĂ©e aprĂšs que l’entreprise ait constatĂ© des anomalies dans ses systĂšmes informatiques. Les premiĂšres investigations ont montrĂ© que les attaquants ont rĂ©ussi Ă  accĂ©der Ă  des informations critiques, compromettant ainsi la sĂ©curitĂ© des donnĂ©es personnelles des clients. ...

4 mai 2025 Â· 1 min

Fuite de données massive chez l'opérateur mobile sud-africain Cell C

L’opĂ©rateur mobile sud-africain Cell C a Ă©tĂ© victime d’une cyberattaque, selon une information publiĂ©e sur le site de veille en cybersĂ©curitĂ©. L’attaque, qui a eu lieu en novembre 2024, a Ă©tĂ© revendiquĂ©e par le groupe RansomHouse. Ce dernier aurait rĂ©ussi Ă  s’emparer de 2TB de donnĂ©es. Les informations compromises comprennent les noms complets, les coordonnĂ©es, les numĂ©ros d’identification, les dĂ©tails bancaires, les numĂ©ros de permis de conduire, les dossiers mĂ©dicaux et les dĂ©tails de passeport des abonnĂ©s. Le nombre exact de personnes affectĂ©es par cette fuite de donnĂ©es n’est pas encore clair. La sociĂ©tĂ© de sĂ©curitĂ© PFortner a corroborĂ© ces informations en identifiant les fichiers concernĂ©s sur le dark web. ...

3 mai 2025 Â· 1 min

Harrods, célÚbre magasin de luxe, victime d'une cyberattaque

Selon une actualitĂ© publiĂ©e oar The Guardian, Harrods, le cĂ©lĂšbre magasin de luxe, a Ă©tĂ© victime d’une cyberattaque. Il est rapportĂ© que le magasin a Ă©tĂ© contraint de fermer certains de ses systĂšmes suite Ă  cette attaque, bien que son site web et tous ses magasins, y compris le flagship de Knightsbridge, H beauty et les points de vente aĂ©roportuaires, continuent de fonctionner. Harrods a dĂ©clarĂ© dans un communiquĂ© : « Nous avons rĂ©cemment subi des tentatives d’accĂšs non autorisĂ© Ă  certains de nos systĂšmes. Notre Ă©quipe de sĂ©curitĂ© informatique expĂ©rimentĂ©e a immĂ©diatement pris des mesures proactives pour maintenir la sĂ©curitĂ© des systĂšmes et, par consĂ©quent, nous avons restreint l’accĂšs Ă  Internet sur nos sites aujourd’hui. » ...

3 mai 2025 Â· 1 min

Le dĂ©veloppeur du ransomware 'Black Kingdom' inculpĂ© aux États-Unis

Selon une annonce du DĂ©partement de la Justice des États-Unis, Rami Khaled Ahmed, un YĂ©mĂ©nite de 36 ans, a Ă©tĂ© inculpĂ© pour avoir menĂ© environ 1 500 attaques sur des serveurs Microsoft Exchange avec le ransomware ‘Black Kingdom’. Ahmed est soupçonnĂ© d’ĂȘtre le dĂ©veloppeur et l’opĂ©rateur principal de ce ransomware. Il aurait dĂ©ployĂ© le malware sur des ordinateurs aux États-Unis et Ă  l’étranger, exigeant des paiements de rançon de 10 000 $ en Bitcoin. ...

3 mai 2025 Â· 1 min

Cyberattaque ciblée sur la Poste suisse en Allemagne

Le secteur de la logistique des marchandises de la Poste suisse en Allemagne a Ă©tĂ© victime d’une cyberattaque ciblĂ©e, qui a entraĂźnĂ© des dĂ©faillances dans ses systĂšmes informatiques. Cette attaque, qui a eu lieu la semaine derniĂšre, a affectĂ© les systĂšmes locaux de logistique, de comptabilitĂ© et de gestion du personnel de Swiss Post Cargo Deutschland. En raison de la complexitĂ© de l’activitĂ©, les rĂ©percussions sont les plus nettement perceptibles dans le secteur du transport de marchandises. Lors de cette cyberattaque, des donnĂ©es portant sur la pĂ©riode 2020-2025 ont Ă©tĂ© dĂ©robĂ©es. Il est possible que les auteurs de ces attaques aient aussi eu accĂšs Ă  des donnĂ©es personnelles sensibles. Les experts informatiques de la Poste suisse et de Swiss Post Cargo travaillent actuellement pour rĂ©tablir les systĂšmes concernĂ©s, mettre en place des systĂšmes de remplacement et protĂ©ger l’infrastructure contre d’autres Ă©ventuelles attaques. ...

1 mai 2025 Â· 1 min

Expansion du groupe de ransomware Nitrogen : Nouvelles victimes en Afrique et en Europe

PremiĂšrement dĂ©tectĂ© en septembre 2024, le groupe de ransomware Nitrogen ciblait initialement les États-Unis et le Canada. Depuis, il a Ă©tendu sa portĂ©e Ă  certaines parties de l’Afrique et de l’Europe. Le nombre de victimes connues de Nitrogen s’élĂšve Ă  21, bien que de nombreuses autres ne soient probablement jamais rĂ©pertoriĂ©es sur le blog public du groupe. Des indicateurs de cette famille de malwares ont Ă©tĂ© identifiĂ©s dĂšs 2023, suggĂ©rant des liens avec d’autres infections de ransomware. Dans un cas rĂ©cent non publiĂ©, les attaquants ont gagnĂ© un accĂšs initial, se sont dĂ©placĂ©s latĂ©ralement Ă  travers les systĂšmes et ont tentĂ© de couvrir leurs traces en effaçant les logs. L’examen des fichiers de rapport d’erreur Windows (WER) et des fichiers de vidage sur incident a rĂ©vĂ©lĂ© une configuration Cobalt Strike, un serveur d’équipe C2 Cobalt Strike et l’utilisation d’un systĂšme de pivot par l’attaquant. ...

1 mai 2025 Â· 1 min

Le groupe APT28 russe accusé par le gouvernement français d'attaques d'espionnage

🎯 La France accuse le groupe APT28 d’espionnage stratĂ©gique et de dĂ©stabilisation Le ministĂšre français des Affaires Ă©trangĂšres a publiquement accusĂ© le groupe APT28, liĂ© au renseignement militaire russe (GRU), d’avoir ciblĂ© ou compromis au moins 12 entitĂ©s françaises depuis 2021. Les cibles identifiĂ©es relĂšvent des secteurs : Gouvernemental DĂ©fense AĂ©rospatial Financier Associatif (ONG) Ces attaques avaient pour objectif la collecte de renseignements sensibles et, dans certains cas, la dĂ©stabilisation politique, comme lors de l’élection prĂ©sidentielle de 2017 ou en lien avec les Jeux olympiques de Paris. ...

1 mai 2025 Â· 2 min

Utilisation du spyware Pegasus pour pirater les utilisateurs de WhatsApp

Cet article fait Ă©tat de l’utilisation du spyware Pegasus, conçu par l’entreprise israĂ©lienne NSO Group, pour pirater les appareils des utilisateurs de WhatsApp. Les dommages dĂ©coulant de cette utilisation sont probablement importants, mais selon les observateurs, ils ne mettront pas fin Ă  son utilisation. Pegasus est un outil de piratage sophistiquĂ© qui peut s’infiltrer dans un appareil et accĂ©der Ă  des informations sensibles. WhatsApp, une plateforme de messagerie largement utilisĂ©e, est donc une cible de choix pour les attaquants. Les consĂ©quences de ces attaques peuvent ĂȘtre graves, allant de l’atteinte Ă  la vie privĂ©e Ă  la possibilitĂ© de cyberespionnage. ...

1 mai 2025 Â· 1 min

Attaque ciblée révélant une profonde compréhension de la communauté cible

🎯 Une attaque ciblĂ©e contre des membres du World Uyghur Congress En mars 2025, des membres du World Uyghur Congress (WUC) ont Ă©tĂ© ciblĂ©s par une campagne d’espionnage informatique, selon un rapport publiĂ© par Citizen Lab (UniversitĂ© de Toronto). đŸ› ïž Une attaque via un Ă©diteur de texte piĂ©gĂ© L’attaque reposait sur un email de phishing se faisant passer pour un contact de confiance. Le message contenait un lien vers Google Drive hĂ©bergeant une archive protĂ©gĂ©e par mot de passe. Cette archive dissimulait un maliciel Windows dans une fausse version d’un Ă©diteur de texte en langue ouĂŻghoure. 🧠 Une campagne techniquement simple mais psychologiquement efficace Selon Citizen Lab : ...

28 avril 2025 Â· 2 min

Attaque de ransomware sur Urban One, une importante entreprise médiatique

Fuite de donnĂ©es chez Urban One aprĂšs une attaque de type ingĂ©nierie sociale Le groupe mĂ©dia Urban One, leader des mĂ©dias destinĂ©s Ă  la communautĂ© afro-amĂ©ricaine, a rĂ©cemment confirmĂ© une fuite de donnĂ©es sensibles Ă  la suite d’une cyberattaque. Ce qu’il s’est passĂ© DĂ©but de l’attaque : 13 fĂ©vrier 2025 DĂ©couverte : 15 mars Confirmation de vol de donnĂ©es : 30 mars Mode opĂ©ratoire : attaque d’ingĂ©nierie sociale sophistiquĂ©e Impact : Pas d’interruption des opĂ©rations, mais vol de donnĂ©es sensibles DonnĂ©es compromises : noms, adresses, numĂ©ros de sĂ©curitĂ© sociale, infos de dĂ©pĂŽt direct, formulaires W-2 EnquĂȘte et rĂ©ponse L’attaque a Ă©tĂ© revendiquĂ©e le 12 mars par le groupe Cactus ransomware, connu pour utiliser des malwares via des publicitĂ©s en ligne. Urban One a informĂ© les autoritĂ©s de rĂ©gulation du Texas et du Massachusetts, mentionnant 355 victimes au Texas. Une surveillance de crĂ©dit gratuite pendant 2 ans est proposĂ©e aux victimes. Les forces de l’ordre ont Ă©tĂ© contactĂ©es. Contexte Urban One gĂšre plusieurs chaĂźnes TV, radios et sites d’info. En 2024, la sociĂ©tĂ© a dĂ©clarĂ© 450 millions de dollars de revenus. Elle avait dĂ©jĂ  subi une fuite en 2019 impliquant plus de 1 000 numĂ©ros de sĂ©curitĂ© sociale. ...

28 avril 2025 Â· 2 min
Derniùre mise à jour le: 26 Dec 2025 📝