Exploits de failles zero-day lors du Pwn2Own Berlin 2025

Lors du Pwn2Own Berlin 2025, un événement de hacking se déroulant durant la conférence OffensiveCon, des chercheurs en sécurité ont démontré des exploits de failles zero-day sur divers produits. Nguyen Hoang Thach de STARLabs SG a réalisé un exploit d’overflow d’entier sur VMware ESXi, remportant 150 000 $. Dinh Ho Anh Khoa de Viettel Cyber Security a gagné 100 000 $ en exploitant une chaîne d’exploits combinant un contournement d’authentification et une désérialisation non sécurisée sur Microsoft SharePoint. ...

18 mai 2025 · 1 min

Incident de cybersécurité chez Arla Foods en Allemagne

Selon un article publié le 18 mai 2025, une usine d’Arla Foods située à Upahl, en Allemagne, a été touchée par un incident de cybersécurité. Le géant laitier, propriétaire des marques Lurpak et Castello, a confirmé que des activités suspectes avaient affecté le réseau informatique de la coopérative. En conséquence, Arla Foods a dû mettre en place des mesures de sécurité qui ont perturbé la production à l’usine concernée. La société a déclaré que ses experts en production et en informatique travaillent activement pour rétablir le fonctionnement normal du site. ...

18 mai 2025 · 1 min

Les gangs de ransomware adoptent le malware Skitnet pour des attaques furtives

Selon BleepingComputer, les membres de gangs de ransomware utilisent de plus en plus un nouveau malware appelé Skitnet pour mener des activités post-exploitation furtives dans les réseaux compromis. Le malware Skitnet, également connu sous le nom de Bossnet, a été mis en vente sur des forums clandestins tels que RAMP depuis avril 2024. Cependant, les chercheurs de Prodaft ont observé une adoption croissante de ce malware par les gangs de ransomware depuis le début de 2025. ...

18 mai 2025 · 1 min

Tentative de déploiement de ransomware chez Duo Broadband

L’article relate un incident de cybersécurité survenu chez Duo Broadband la veille de la Saint-Valentin 2025. Les systèmes de l’entreprise ont été la cible d’une tentative de déploiement de ransomware par des acteurs malveillants. Dès la découverte de cette intrusion non autorisée, Duo Broadband a pris des mesures immédiates pour sécuriser ses systèmes et a mis fin à tout accès non autorisé. L’entreprise a également informé les forces de l’ordre conformément aux réglementations fédérales en vigueur. ...

18 mai 2025 · 1 min

Des gangs de ransomware exploitent une vulnérabilité critique de SAP NetWeaver

L’actualité publiée le 15 mai 2025 révèle que des gangs de ransomware ont rejoint des attaques en cours ciblant SAP NetWeaver, en exploitant une vulnérabilité de sévérité maximale. Cette faille permet aux acteurs malveillants d’obtenir une exécution de code à distance sur des serveurs vulnérables. Cette vulnérabilité critique dans SAP NetWeaver a attiré l’attention des cybercriminels, notamment des groupes spécialisés dans les ransomwares. Ces groupes exploitent cette faille pour compromettre les systèmes et potentiellement déployer des logiciels malveillants. ...

15 mai 2025 · 1 min

Intrusion réseau chez Nova Scotia Power : fuite de données sensibles

L’article publié par The Record relate une intrusion réseau survenue en mars chez Nova Scotia Power, une entreprise canadienne de services publics. Cet incident a entraîné une violation de données sensibles concernant leurs clients. L’intrusion a été détectée après que des acteurs malveillants ont réussi à compromettre le réseau de l’entreprise. Nova Scotia Power a confirmé que des informations sensibles de clients ont été exposées, bien que l’étendue exacte de la fuite ne soit pas précisée dans l’article. ...

15 mai 2025 · 1 min

La cybersécurité au Vatican : un défi persistant

L’article publié par Wired met en lumière les défis de cybersécurité auxquels le Vatican est confronté. Bien que la Chiesa cattolica ait une histoire millénaire, son adaptation au monde numérique reste fragile. Depuis 2020, les actifs numériques du Vatican ont subi des attaques, notamment une perte de données sans précédent, initialement suspectée d’être orchestrée par la Chine. Ces incidents ont souligné la vulnérabilité de cet État minuscule mais influent. En 2022, Joe Shenouda, un ingénieur en informatique, a initié une réseau de volontaires pour renforcer la sécurité numérique du Vatican. Cette initiative a émergé d’un simple post sur LinkedIn, soulignant l’urgence d’améliorer la sécurité informatique d’un acteur majeur de la diplomatie internationale. ...

15 mai 2025 · 1 min

Lancement de la base de données européenne des vulnérabilités

L’article publié The Register annonce le lancement de la base de données européenne des vulnérabilités (EUVD), un outil essentiel pour la gestion des vulnérabilités informatiques. La European Union Agency for Cybersecurity (ENISA) a officiellement mis en ligne la version complète de l’EUVD, qui vise à offrir une plateforme simplifiée pour surveiller les failles de sécurité critiques et activement exploitées. Cette initiative intervient alors que les États-Unis font face à des difficultés budgétaires et des retards dans la gestion de leur propre système de suivi des vulnérabilités. ...

15 mai 2025 · 2 min

Les attaques par ransomware dominent les violations de données de santé aux États-Unis

Selon une étude publiée dans JAMA Network Open le 14 mai 2025, menée par des chercheurs de l’Université d’État du Michigan, de l’Université de Yale et de l’Université Johns Hopkins, les attaques par ransomware sont devenues la principale cause des violations de données de santé aux États-Unis. L’étude fournit une analyse complète du rôle des ransomwares dans les violations de données de santé, couvrant toutes les entités soumises aux lois sur la confidentialité, y compris les hôpitaux, les pratiques médicales, les plans de santé et les centres de traitement des données de 2010 à 2024. ...

15 mai 2025 · 1 min

Découverte du malware LOSTKEYS par le groupe COLDRIVER

Le Google Threat Intelligence Group (GTIG) a récemment découvert un nouveau malware baptisé LOSTKEYS, attribué au groupe de menaces COLDRIVER, soutenu par le gouvernement russe. Ce malware est capable de voler des fichiers à partir d’une liste prédéfinie d’extensions et de répertoires, tout en envoyant des informations système et des processus en cours aux attaquants. LOSTKEYS a été observé en janvier, mars et avril 2025, marquant une nouvelle évolution dans l’arsenal de COLDRIVER, un groupe principalement connu pour ses attaques de phishing ciblant des personnalités de haut niveau comme les gouvernements de l’OTAN, des ONG, et d’anciens officiers de renseignement et diplomatiques. GTIG suit COLDRIVER depuis plusieurs années, notamment pour leur malware SPICA en 2024. ...

14 mai 2025 · 2 min
Dernière mise à jour le: 26 Dec 2025 📝