Cyberattaque ciblée sur la Poste suisse en Allemagne

Le secteur de la logistique des marchandises de la Poste suisse en Allemagne a Ă©tĂ© victime d’une cyberattaque ciblĂ©e, qui a entraĂźnĂ© des dĂ©faillances dans ses systĂšmes informatiques. Cette attaque, qui a eu lieu la semaine derniĂšre, a affectĂ© les systĂšmes locaux de logistique, de comptabilitĂ© et de gestion du personnel de Swiss Post Cargo Deutschland. En raison de la complexitĂ© de l’activitĂ©, les rĂ©percussions sont les plus nettement perceptibles dans le secteur du transport de marchandises. Lors de cette cyberattaque, des donnĂ©es portant sur la pĂ©riode 2020-2025 ont Ă©tĂ© dĂ©robĂ©es. Il est possible que les auteurs de ces attaques aient aussi eu accĂšs Ă  des donnĂ©es personnelles sensibles. Les experts informatiques de la Poste suisse et de Swiss Post Cargo travaillent actuellement pour rĂ©tablir les systĂšmes concernĂ©s, mettre en place des systĂšmes de remplacement et protĂ©ger l’infrastructure contre d’autres Ă©ventuelles attaques. ...

1 mai 2025 Â· 1 min

Expansion du groupe de ransomware Nitrogen : Nouvelles victimes en Afrique et en Europe

PremiĂšrement dĂ©tectĂ© en septembre 2024, le groupe de ransomware Nitrogen ciblait initialement les États-Unis et le Canada. Depuis, il a Ă©tendu sa portĂ©e Ă  certaines parties de l’Afrique et de l’Europe. Le nombre de victimes connues de Nitrogen s’élĂšve Ă  21, bien que de nombreuses autres ne soient probablement jamais rĂ©pertoriĂ©es sur le blog public du groupe. Des indicateurs de cette famille de malwares ont Ă©tĂ© identifiĂ©s dĂšs 2023, suggĂ©rant des liens avec d’autres infections de ransomware. Dans un cas rĂ©cent non publiĂ©, les attaquants ont gagnĂ© un accĂšs initial, se sont dĂ©placĂ©s latĂ©ralement Ă  travers les systĂšmes et ont tentĂ© de couvrir leurs traces en effaçant les logs. L’examen des fichiers de rapport d’erreur Windows (WER) et des fichiers de vidage sur incident a rĂ©vĂ©lĂ© une configuration Cobalt Strike, un serveur d’équipe C2 Cobalt Strike et l’utilisation d’un systĂšme de pivot par l’attaquant. ...

1 mai 2025 Â· 1 min

Le groupe APT28 russe accusé par le gouvernement français d'attaques d'espionnage

🎯 La France accuse le groupe APT28 d’espionnage stratĂ©gique et de dĂ©stabilisation Le ministĂšre français des Affaires Ă©trangĂšres a publiquement accusĂ© le groupe APT28, liĂ© au renseignement militaire russe (GRU), d’avoir ciblĂ© ou compromis au moins 12 entitĂ©s françaises depuis 2021. Les cibles identifiĂ©es relĂšvent des secteurs : Gouvernemental DĂ©fense AĂ©rospatial Financier Associatif (ONG) Ces attaques avaient pour objectif la collecte de renseignements sensibles et, dans certains cas, la dĂ©stabilisation politique, comme lors de l’élection prĂ©sidentielle de 2017 ou en lien avec les Jeux olympiques de Paris. ...

1 mai 2025 Â· 2 min

Utilisation du spyware Pegasus pour pirater les utilisateurs de WhatsApp

Cet article fait Ă©tat de l’utilisation du spyware Pegasus, conçu par l’entreprise israĂ©lienne NSO Group, pour pirater les appareils des utilisateurs de WhatsApp. Les dommages dĂ©coulant de cette utilisation sont probablement importants, mais selon les observateurs, ils ne mettront pas fin Ă  son utilisation. Pegasus est un outil de piratage sophistiquĂ© qui peut s’infiltrer dans un appareil et accĂ©der Ă  des informations sensibles. WhatsApp, une plateforme de messagerie largement utilisĂ©e, est donc une cible de choix pour les attaquants. Les consĂ©quences de ces attaques peuvent ĂȘtre graves, allant de l’atteinte Ă  la vie privĂ©e Ă  la possibilitĂ© de cyberespionnage. ...

1 mai 2025 Â· 1 min

Attaque ciblée révélant une profonde compréhension de la communauté cible

🎯 Une attaque ciblĂ©e contre des membres du World Uyghur Congress En mars 2025, des membres du World Uyghur Congress (WUC) ont Ă©tĂ© ciblĂ©s par une campagne d’espionnage informatique, selon un rapport publiĂ© par Citizen Lab (UniversitĂ© de Toronto). đŸ› ïž Une attaque via un Ă©diteur de texte piĂ©gĂ© L’attaque reposait sur un email de phishing se faisant passer pour un contact de confiance. Le message contenait un lien vers Google Drive hĂ©bergeant une archive protĂ©gĂ©e par mot de passe. Cette archive dissimulait un maliciel Windows dans une fausse version d’un Ă©diteur de texte en langue ouĂŻghoure. 🧠 Une campagne techniquement simple mais psychologiquement efficace Selon Citizen Lab : ...

28 avril 2025 Â· 2 min

Attaque de ransomware sur Urban One, une importante entreprise médiatique

Fuite de donnĂ©es chez Urban One aprĂšs une attaque de type ingĂ©nierie sociale Le groupe mĂ©dia Urban One, leader des mĂ©dias destinĂ©s Ă  la communautĂ© afro-amĂ©ricaine, a rĂ©cemment confirmĂ© une fuite de donnĂ©es sensibles Ă  la suite d’une cyberattaque. Ce qu’il s’est passĂ© DĂ©but de l’attaque : 13 fĂ©vrier 2025 DĂ©couverte : 15 mars Confirmation de vol de donnĂ©es : 30 mars Mode opĂ©ratoire : attaque d’ingĂ©nierie sociale sophistiquĂ©e Impact : Pas d’interruption des opĂ©rations, mais vol de donnĂ©es sensibles DonnĂ©es compromises : noms, adresses, numĂ©ros de sĂ©curitĂ© sociale, infos de dĂ©pĂŽt direct, formulaires W-2 EnquĂȘte et rĂ©ponse L’attaque a Ă©tĂ© revendiquĂ©e le 12 mars par le groupe Cactus ransomware, connu pour utiliser des malwares via des publicitĂ©s en ligne. Urban One a informĂ© les autoritĂ©s de rĂ©gulation du Texas et du Massachusetts, mentionnant 355 victimes au Texas. Une surveillance de crĂ©dit gratuite pendant 2 ans est proposĂ©e aux victimes. Les forces de l’ordre ont Ă©tĂ© contactĂ©es. Contexte Urban One gĂšre plusieurs chaĂźnes TV, radios et sites d’info. En 2024, la sociĂ©tĂ© a dĂ©clarĂ© 450 millions de dollars de revenus. Elle avait dĂ©jĂ  subi une fuite en 2019 impliquant plus de 1 000 numĂ©ros de sĂ©curitĂ© sociale. ...

28 avril 2025 Â· 2 min

Cyberattaque sur la branche logistique de la Poste Suisse en Allemagne

PubliĂ© le 25 avril 2025, un article rĂ©vĂšle qu’une cyberattaque a Ă©tĂ© lancĂ©e contre la branche logistique de la Poste Suisse en Allemagne. Cette attaque a affectĂ© environ 1600 clients commerciaux qui utilisent les services de stockage et de transport de Swiss Post Cargo Deutschland. L’équipe de sĂ©curitĂ© de l’information de la Poste Suisse, en collaboration avec des experts locaux, travaille activement pour stabiliser les systĂšmes. Il est important de noter que les systĂšmes de la Poste en Suisse ne sont pas affectĂ©s par cette attaque. ...

28 avril 2025 Â· 1 min

Attaque cybernĂ©tique sur AigĂŒes de MatarĂł sans impact sur les services

L’entreprise de services d’eau de Barcelone AigĂŒes de MatarĂł, a Ă©tĂ© victime d’une cyberattaque, comme rapportĂ© le 24 avril 2025. L’incident a Ă©tĂ© dĂ©tectĂ© le lundi prĂ©cĂ©dent et a immĂ©diatement Ă©tĂ© signalĂ© aux autoritĂ©s. Heureusement, l’attaque n’a pas eu d’impact sur la fourniture d’eau, sa qualitĂ©, la gestion des eaux usĂ©es ou le service d’énergie thermique de Tub Verd. Les dĂ©tails prĂ©cis de l’attaque, tels que le type de menace ou la vulnĂ©rabilitĂ© exploitĂ©e, n’ont pas Ă©tĂ© divulguĂ©s. ...

24 avril 2025 Â· 1 min

Attaque de cyber-sécurité au Japon exploitant la vulnérabilité CVE-2025-0282

PubliĂ© le 24 avril 2025, un article de JPCERT/CC Eyes rapporte une attaque de cyber-sĂ©curitĂ© contre des organisations au Japon en dĂ©cembre 2024. Les attaquants ont utilisĂ© le malware DslogdRAT et un web shell, installĂ©s en exploitant une vulnĂ©rabilitĂ© zero-day, connue sous le nom de CVE-2025-0282. Cette vulnĂ©rabilitĂ© Ă©tait prĂ©sente dans Ivanti Connect Secure. DslogdRAT et SPAWNCHIMERA sont les deux malwares observĂ©s dans les attaques rĂ©centes. Les dĂ©tails techniques de l’attaque et les mesures de prĂ©vention ne sont pas mentionnĂ©s dans l’extrait. ...

24 avril 2025 Â· 1 min

Attaque de ransomware sur la société de dialyse rénale DaVita par le gang Interlock

Le gang de ransomware connu sous le nom d’Interlock a revendiquĂ© une cyberattaque sur la sociĂ©tĂ© de dialyse rĂ©nale DaVita. Selon l’annonce du gang, ils ont rĂ©ussi Ă  voler et divulguer des donnĂ©es de l’organisation. DaVita, une entreprise majeure dans le domaine de la dialyse rĂ©nale, est donc la derniĂšre victime en date de ce type d’attaque. Le type prĂ©cis de donnĂ©es volĂ©es n’a pas Ă©tĂ© prĂ©cisĂ© dans l’annonce. Logo du gang de ransomware Interlock ...

24 avril 2025 Â· 1 min
Derniùre mise à jour le: 10 May 2025 📝