Des hackers liés à l'Iran menacent de divulguer des emails de l'entourage de Trump

Selon un article de Reuters, des hackers liés à l’Iran ont menacé de divulguer davantage d’emails volés de l’entourage du président américain Donald Trump. Cette menace intervient après qu’ils ont déjà distribué un lot d’emails aux médias avant l’élection présidentielle américaine de 2024. Les hackers, connus sous le pseudonyme Robert, affirment avoir en leur possession environ 100 gigaoctets d’emails provenant des comptes de plusieurs personnalités proches de Trump, dont Susie Wiles, Chef de Cabinet de la Maison Blanche, l’avocate Lindsey Halligan, le conseiller Roger Stone, et Stormy Daniels, une ancienne actrice de films pour adultes devenue critique de Trump. ...

2 juillet 2025 · 1 min

Incident de cybersécurité ciblé contre la Cour pénale internationale

La Cour pénale internationale (CPI) a publié un communiqué de presse le 30 juin 2025, annonçant la détection d’un incident de cybersécurité sophistiqué et ciblé. Cet incident, le deuxième en quelques années, a été rapidement découvert et contenu grâce aux mécanismes d’alerte et de réponse de la Cour. Une analyse d’impact à l’échelle de la Cour est en cours pour évaluer les conséquences potentielles de cet incident. Des mesures sont déjà prises pour atténuer les effets de cette attaque. ...

2 juillet 2025 · 1 min

Incident de cybersécurité dans les bibliothèques du comté de Fort Bend

L’article d’ABC13 rapporte un incident de cybersécurité survenu en février dans les bibliothèques du comté de Fort Bend. Depuis l’incident, le directeur de la bibliothèque a fourni peu d’informations sur la nature exacte de l’événement. En mars, les bibliothèques ont reconnu avoir été affectées par cet incident, mais les détails sont restés flous. ABC13 a déposé une demande de documents pour obtenir des messages échangés entre le directeur informatique, le directeur de la bibliothèque et le juge du comté en lien avec cet incident. ...

2 juillet 2025 · 1 min

Incident de cybersécurité au Pembroke Regional Hospital

Selon l’article publié, le Pembroke Regional Hospital (PRH) fait face à des retards de service et a dû annuler certains rendez-vous et procédures en raison d’un incident de cybersécurité survenu plus tôt dans la semaine. La présidente et PDG du PRH, Sabine Mersmann, a déclaré que l’enquête préliminaire est terminée et a rassuré que les informations des patients ne semblent pas avoir été compromises. Cet incident a perturbé les opérations de l’hôpital, mais les mesures prises semblent avoir minimisé l’impact sur la confidentialité des données des patients. ...

1 juillet 2025 · 1 min

Attaque par ransomware contre la Fondation Radix en Suisse

L’actualité rapportée par cyberveille.decio.ch concerne une attaque par ransomware qui a visé la Fondation Radix, une organisation à but non lucratif active dans la promotion de la santé en Suisse. Les cybercriminels ont réussi à voler et à chiffrer des données appartenant à la fondation, données qui ont ensuite été publiées sur le darknet. Cette attaque a également eu un impact sur l’administration fédérale, car certains clients de Radix incluent des unités administratives fédérales. ...

30 juin 2025 · 1 min

Attaque par ransomware via RDP et exfiltration de données

L’article publié par The DFIR Report décrit une attaque sophistiquée exploitant un serveur RDP exposé pour obtenir un accès initial par une attaque de password spraying. Cette méthode a ciblé de nombreux comptes sur une période de quatre heures. Les attaquants ont utilisé des outils comme Mimikatz et Nirsoft pour récolter des identifiants, accédant notamment à la mémoire LSASS. Pour la phase de découverte, ils ont employé des binaries living-off-the-land ainsi que des outils comme Advanced IP Scanner et NetScan. ...

30 juin 2025 · 1 min

Fuite de données chez Tradersplace.de impacte les clients

L’article de heise online rapporte un incident de cybersécurité survenu chez le Wertpapierinstitut Tradersplace.de. Les clients de Tradersplace.de, une plateforme de trading pour des crypto-monnaies, actifs numériques et ETF, ont été informés par e-mail d’une possible fuite de données. Les informations compromises incluent les numéros de compte, prénoms, noms, coordonnées, adresses et la valeur des dépôts à la date de novembre/décembre 2023. L’entreprise a pris des mesures de sécurité pour empêcher tout accès non autorisé aux comptes et pour éviter tout transfert de fonds non autorisé. ...

30 juin 2025 · 1 min

Intrusion par attaque de Password Spray et déploiement de Ransomware RansomHub

L’article de THE DFIR REPORT détaille une intrusion complexe survenue en novembre 2024, où des attaquants ont utilisé une attaque de Password Spray pour accéder à un serveur RDP exposé. Cette attaque a permis aux cybercriminels de compromettre plusieurs comptes utilisateurs sur une période de quatre heures. Une fois l’accès initial obtenu, les attaquants ont utilisé des outils tels que Mimikatz et Nirsoft CredentialsFileView pour récolter des identifiants, et ont mené des activités de reconnaissance à l’aide de commandes intégrées et d’outils tiers comme Advanced IP Scanner et NetScan. Ils ont également utilisé Rclone pour exfiltrer des données vers un serveur distant via SFTP. ...

30 juin 2025 · 1 min

Lancement de la Force du Cyberespace de l'Armée Populaire de Libération en Chine

L’article de GreyDynamics décrit la création par la Chine de la Force du Cyberespace de l’Armée Populaire de Libération, une nouvelle branche militaire lancée le 19 avril 2024. Établie en 2024, cette force fusionne la guerre cybernétique et électronique pour disrupter, dissuader et dominer dans les futurs conflits. Basée à Pékin, elle opère sous l’autorité directe de la Commission militaire centrale (CMC). La création de cette force a suivi la dissolution de la Force de soutien stratégique (SSF) et marque un changement dans l’approche de la Chine face à la guerre moderne, en désignant le cyberespace comme un domaine de guerre indépendant. Elle est responsable de la sécurité réseau, de la guerre électronique et de la domination de l’information. ...

30 juin 2025 · 1 min

Le Canada ordonne l'arrêt des opérations de Hikvision pour raisons de sécurité nationale

L’article de BleepingComputer rapporte que le gouvernement canadien a pris une décision significative à l’encontre de Hikvision, une entreprise connue pour ses produits de surveillance vidéo. Cette décision fait suite à une évaluation de sécurité qui a conclu que les opérations de Hikvision posaient un risque pour la sécurité nationale. Hikvision, une entreprise chinoise, est souvent critiquée pour ses liens avec le gouvernement chinois, ce qui suscite des inquiétudes concernant la confidentialité et la sécurité des données. Le Canada a donc décidé de prendre des mesures drastiques en ordonnant l’arrêt complet des activités de sa filiale sur le territoire canadien. ...

30 juin 2025 · 1 min
Dernière mise à jour le: 26 Dec 2025 📝