Augmentation des attaques de ransomware sur les infrastructures critiques en 2024, selon le FBI

Selon une actualitĂ© publiĂ©e le 24 avril 2025, le FBI a signalĂ© une augmentation des attaques de ransomware sur les infrastructures critiques en 2024. Les plaintes concernant de telles attaques ont augmentĂ© de 9% par rapport Ă  2023. Les attaques de ransomware sur les infrastructures critiques ont reprĂ©sentĂ© prĂšs de la moitiĂ© de toutes les plaintes de ransomware reçues par le Centre de plaintes sur les crimes Internet (IC3) du FBI en 2024. Ces informations ont Ă©tĂ© rĂ©vĂ©lĂ©es par un haut responsable du cyber du FBI en prĂ©vision de la publication du rapport annuel sur les crimes Internet de l’agence, qui dĂ©taille les impacts des escroqueries et des fraudes cybernĂ©tiques dans divers secteurs et groupes dĂ©mographiques. ...

24 avril 2025 Â· 1 min

Cyberattaque massive sur Yale New Haven Health : 5,5 millions de patients touchés

Yale New Haven Health (YNHHS), un important rĂ©seau de soins de santĂ© aux États-Unis, a Ă©tĂ© la cible d’une cyberattaque majeure au dĂ©but du mois d’avril 2025, comme le rapporte une actualitĂ© du 24 avril 2025. Les acteurs de la menace ont rĂ©ussi Ă  dĂ©rober les donnĂ©es personnelles de 5,5 millions de patients. Le type prĂ©cis d’attaque n’est pas prĂ©cisĂ©, mais l’ampleur de la fuite suggĂšre une attaque bien planifiĂ©e et potentiellement sophistiquĂ©e. Les donnĂ©es volĂ©es pourraient ĂȘtre utilisĂ©es Ă  des fins malveillantes, notamment l’usurpation d’identitĂ© ou le phishing. YNHHS a averti les patients concernĂ©s et prend des mesures pour renforcer sa sĂ©curitĂ© informatique. ...

24 avril 2025 Â· 1 min

Le groupe de cybercriminels Luna Moth cible massivement les cabinets d'avocats

Un rapport d’actualitĂ© a rĂ©vĂ©lĂ© que le groupe de menace Luna Moth, Ă©galement connu sous les noms de Silent Ransom Group (SRG) et UNC3753, cible de maniĂšre intensive les cabinets d’avocats. Luna Moth utilise des appels d’ingĂ©nierie sociale sur le thĂšme de l’informatique et des e-mails de phishing sur le thĂšme de l’abonnement de rappel pour obtenir un accĂšs Ă  distance aux appareils des victimes. Une fois l’accĂšs obtenu, ils volent des donnĂ©es sensibles pour extorquer les victimes. Les cabinets d’avocats sont particuliĂšrement visĂ©s en raison de la nature sensible des informations qu’ils dĂ©tiennent, ce qui rend leurs donnĂ©es particuliĂšrement prĂ©cieuses pour les cybercriminels. Les techniques d’ingĂ©nierie sociale et de phishing utilisĂ©es par Luna Moth sont sophistiquĂ©es, ce qui souligne l’importance pour les entreprises de tous secteurs de renforcer leurs mesures de cybersĂ©curitĂ©. ...

24 avril 2025 Â· 1 min

Découverte d'un nouveau malware Android caché dans une application de cartographie utilisée par des soldats russes

Un nouveau malware Android a Ă©tĂ© identifiĂ© dans des versions trojanisĂ©es de l’application de cartographie Alpine Quest. Cette application est couramment utilisĂ©e par les soldats russes pour la planification opĂ©rationnelle en zone de guerre. Le malware a Ă©tĂ© dissimulĂ© de maniĂšre Ă  passer inaperçu, ce qui souligne la sophistication des techniques utilisĂ©es par les cybercriminels. La prĂ©sence de ce malware dans une application utilisĂ©e par des militaires soulĂšve des questions sur la sĂ©curitĂ© des donnĂ©es et les risques potentiels pour les opĂ©rations militaires. Il n’est pas encore clair qui est Ă  l’origine de cette attaque, ni quelles sont les consĂ©quences exactes de cette dĂ©couverte. ...

23 avril 2025 Â· 1 min

Attaque cybernétique contre Marks & Spencer impactant ses opérations

L’entreprise britannique Marks & Spencer (M&S) a rĂ©vĂ©lĂ© avoir Ă©tĂ© la cible d’une attaque cybernĂ©tique ces derniers jours. Cette attaque a eu un impact sur ses opĂ©rations, notamment sur son service Click and Collect. Pour l’instant, il n’y a pas de dĂ©tails sur la nature exacte de l’attaque, que ce soit un ransomware, un malware ou une autre forme de cyberattaque. Il n’est pas non plus clair si des donnĂ©es ont Ă©tĂ© volĂ©es ou compromises lors de cette attaque. ...

22 avril 2025 Â· 1 min

Augmentation des attaques de phishing exploitant frauduleusement le nom PagoPA

Le CERT-AGID signale une augmentation des attaques de phishing exploitant frauduleusement le nom PagoPA. Ces attaques sont diffusĂ©es par email ou SMS et visent Ă  tromper les utilisateurs en les incitant Ă  effectuer des paiements non dus Ă  travers de faux rappels de sanctions. Le phishing est une technique d’attaque courante dans la cybersĂ©curitĂ©, qui consiste Ă  usurper l’identitĂ© d’une entreprise ou d’une institution pour tromper les utilisateurs et leur soutirer des informations sensibles ou de l’argent. Dans ce cas, les attaquants exploitent la crĂ©dibilitĂ© de PagoPA, un service de paiement en ligne, pour donner plus de poids Ă  leurs tentatives de tromperie. Il est recommandĂ© aux utilisateurs de rester vigilants face Ă  ce type de menaces et de ne pas rĂ©pondre aux sollicitations suspectes. ...

22 avril 2025 Â· 1 min

Attaque de phishing sophistiquée visant les utilisateurs de Gmail

Dans une attaque plutĂŽt astucieuse, des pirates ont exploitĂ© une vulnĂ©rabilitĂ© qui leur a permis d’envoyer un e-mail frauduleux qui semblait ĂȘtre dĂ©livrĂ© par les systĂšmes de Google. L’e-mail a rĂ©ussi Ă  passer toutes les vĂ©rifications, mais redirigeait les utilisateurs vers une page frauduleuse qui collectait les identifiants. Ce type d’attaque est un exemple de phishing, une technique couramment utilisĂ©e pour tromper les utilisateurs et obtenir leurs informations d’identification. 🔗 Source originale : https://www.bleepingcomputer.com/news/security/phishers-abuse-google-oauth-to-spoof-google-in-dkim-replay-attack/ ...

21 avril 2025 Â· 1 min

Augmentation des attaques ClickFix par des groupes APT

🎣 ClickFix : Quand les hackers d’État vous font exĂ©cuter la menace vous-mĂȘme 📰 Contexte de publication L’article original, intitulĂ© “State-sponsored hackers embrace ClickFix social engineering tactic”, a Ă©tĂ© publiĂ© le 20 avril 2025 sur le site spĂ©cialisĂ© en cybersĂ©curitĂ© BleepingComputer, par le journaliste Bill Toulas. Ce billet s’inscrit dans la veille constante sur les tactiques d’ingĂ©nierie sociale utilisĂ©es par des groupes APT (Advanced Persistent Threats) soutenus par des États. Il met en lumiĂšre une technique redoutablement efficace : ClickFix, une mĂ©thode qui exploite la psychologie des utilisateurs pour les amener Ă  s’auto-infecter volontairement. ...

21 avril 2025 Â· 3 min

DaVita victime d'une attaque de ransomware

DaVita, une entreprise de soins de santĂ©, a subi une attaque de ransomware, mais n’a pas rĂ©vĂ©lĂ© le nom du groupe responsable ni les dĂ©tails de la demande de rançon.

20 avril 2025 Â· 1 min

Cyberattaque contre le réseau informatique de l'UCBA

Le rĂ©seau informatique de l’UCBA a rĂ©cemment subi une cyberattaque. Suite Ă  cette attaque, l’association a immĂ©diatement mis en place les mesures de sĂ©curitĂ© nĂ©cessaires pour protĂ©ger ses systĂšmes et donnĂ©es. Les autoritĂ©s compĂ©tentes ont Ă©tĂ© informĂ©es de l’incident et une analyse approfondie des faits est actuellement en cours pour dĂ©terminer l’ampleur de l’attaque et identifier les responsables. Aucune information supplĂ©mentaire n’a Ă©tĂ© fournie sur la nature de l’attaque ou sur l’identitĂ© des attaquants. Il est crucial pour l’UCBA de comprendre comment cette attaque a pu se produire pour Ă©viter des incidents similaires Ă  l’avenir. La cybersĂ©curitĂ© est devenue une prĂ©occupation majeure pour toutes les organisations, et cet incident souligne l’importance d’une protection adĂ©quate contre les cyberattaques. ...

16 avril 2025 Â· 1 min
Derniùre mise à jour le: 11 May 2025 📝