Campagne d'attaque Houken exploitant des vulnérabilités zero-day sur les appareils Ivanti CSA

Le CERT-FR a publié un rapport sur une campagne d’attaque observée par l’ANSSI en septembre 2024, ciblant des entités françaises à travers l’exploitation de vulnérabilités zero-day sur les appareils Ivanti Cloud Service Appliance (CSA). La campagne d’attaque, nommée Houken, a impacté des secteurs tels que le gouvernement, les télécommunications, les médias, la finance et le transport. Les attaquants ont utilisé des vulnérabilités zero-day (CVE-2024-8190, CVE-2024-8963, et CVE-2024-9380) pour exécuter du code arbitraire à distance sur les appareils vulnérables, avant la publication des avis de sécurité d’Ivanti. ...

3 juillet 2025 · 1 min

Fuite de données personnelles de figures politiques en Espagne

L’article publié par The Record rapporte une fuite de données impliquant des figures politiques de haut rang en Espagne. Selon le ministère de l’Intérieur espagnol, des suspects ont été identifiés comme responsables du vol et de la divulgation de données personnelles appartenant à des personnalités politiques éminentes, y compris le Premier ministre Pedro Sánchez, la Présidente du Congrès des députés Francina Armengol, et le Président de la Catalogne Salvador Illa. ...

3 juillet 2025 · 1 min

Surmodics, Inc. victime d'un incident de cybersécurité

Le 5 juin 2025, Surmodics, Inc. a découvert qu’un acteur malveillant avait accédé sans autorisation à certains de ses systèmes d’information, rendant certains systèmes et données indisponibles. La société a immédiatement pris des mesures de confinement, notamment en mettant certains systèmes IT hors ligne de manière proactive, et a mis en œuvre son plan de réponse aux incidents de sécurité. L’incident a été signalé aux forces de l’ordre. Depuis la découverte de cet incident de cybersécurité, Surmodics collabore avec des experts IT tiers pour contenir, évaluer et remédier à l’incident. Les systèmes IT critiques de l’entreprise ont été restaurés et les données IT sont en cours de validation. Les autres systèmes et données IT sont en cours de restauration et de validation conformément à un plan de récupération. ...

3 juillet 2025 · 1 min

Swissquote confrontée à une vague de sites frauduleux

L’article publié par ICT Journal rapporte que Swissquote, une banque en ligne, est confrontée à une série de sites frauduleux qui usurpent son identité. Depuis janvier 2025, plus de 600 faux sites ont été identifiés et bloqués. La Finma, l’autorité de surveillance des marchés financiers en Suisse, a demandé à Swissquote de renforcer ses dispositifs de détection de fraude et de cyberattaques. Cette demande souligne l’importance de maintenir une vigilance accrue face aux menaces numériques croissantes. ...

3 juillet 2025 · 1 min

Découverte de FileFix : une nouvelle méthode d'attaque par navigateur

Cette actualité, publiée par un média spécialisé, met en lumière la découverte d’une nouvelle méthode d’attaque par navigateur appelée FileFix, présentée par le chercheur mrd0x. FileFix se distingue par sa capacité à exécuter des commandes directement depuis le navigateur, sans nécessiter l’ouverture d’une boîte de dialogue de commande par la cible. Cette méthode représente une alternative à l’attaque ClickFix, déjà bien connue dans le domaine de la cybersécurité. Le texte ne fournit pas de détails techniques approfondis sur le fonctionnement de FileFix, mais souligne l’importance de cette découverte dans le contexte des menaces croissantes visant les navigateurs web. ...

2 juillet 2025 · 1 min

Des hackers liés à l'Iran menacent de divulguer des emails de l'entourage de Trump

Selon un article de Reuters, des hackers liés à l’Iran ont menacé de divulguer davantage d’emails volés de l’entourage du président américain Donald Trump. Cette menace intervient après qu’ils ont déjà distribué un lot d’emails aux médias avant l’élection présidentielle américaine de 2024. Les hackers, connus sous le pseudonyme Robert, affirment avoir en leur possession environ 100 gigaoctets d’emails provenant des comptes de plusieurs personnalités proches de Trump, dont Susie Wiles, Chef de Cabinet de la Maison Blanche, l’avocate Lindsey Halligan, le conseiller Roger Stone, et Stormy Daniels, une ancienne actrice de films pour adultes devenue critique de Trump. ...

2 juillet 2025 · 1 min

Incident de cybersécurité ciblé contre la Cour pénale internationale

La Cour pénale internationale (CPI) a publié un communiqué de presse le 30 juin 2025, annonçant la détection d’un incident de cybersécurité sophistiqué et ciblé. Cet incident, le deuxième en quelques années, a été rapidement découvert et contenu grâce aux mécanismes d’alerte et de réponse de la Cour. Une analyse d’impact à l’échelle de la Cour est en cours pour évaluer les conséquences potentielles de cet incident. Des mesures sont déjà prises pour atténuer les effets de cette attaque. ...

2 juillet 2025 · 1 min

Incident de cybersécurité dans les bibliothèques du comté de Fort Bend

L’article d’ABC13 rapporte un incident de cybersécurité survenu en février dans les bibliothèques du comté de Fort Bend. Depuis l’incident, le directeur de la bibliothèque a fourni peu d’informations sur la nature exacte de l’événement. En mars, les bibliothèques ont reconnu avoir été affectées par cet incident, mais les détails sont restés flous. ABC13 a déposé une demande de documents pour obtenir des messages échangés entre le directeur informatique, le directeur de la bibliothèque et le juge du comté en lien avec cet incident. ...

2 juillet 2025 · 1 min

Incident de cybersécurité au Pembroke Regional Hospital

Selon l’article publié, le Pembroke Regional Hospital (PRH) fait face à des retards de service et a dû annuler certains rendez-vous et procédures en raison d’un incident de cybersécurité survenu plus tôt dans la semaine. La présidente et PDG du PRH, Sabine Mersmann, a déclaré que l’enquête préliminaire est terminée et a rassuré que les informations des patients ne semblent pas avoir été compromises. Cet incident a perturbé les opérations de l’hôpital, mais les mesures prises semblent avoir minimisé l’impact sur la confidentialité des données des patients. ...

1 juillet 2025 · 1 min

Attaque par ransomware contre la Fondation Radix en Suisse

L’actualité rapportée par cyberveille.decio.ch concerne une attaque par ransomware qui a visé la Fondation Radix, une organisation à but non lucratif active dans la promotion de la santé en Suisse. Les cybercriminels ont réussi à voler et à chiffrer des données appartenant à la fondation, données qui ont ensuite été publiées sur le darknet. Cette attaque a également eu un impact sur l’administration fédérale, car certains clients de Radix incluent des unités administratives fédérales. ...

30 juin 2025 · 1 min
Dernière mise à jour le: 15 Aug 2025 📝