Attaque de la chaîne d'approvisionnement via des extensions Magento compromises

L’actualité provient de BleepingComputer, une source spécialisée en cybersécurité, et décrit une attaque de la chaîne d’approvisionnement qui a touché plusieurs sites de commerce électronique. Une attaque de la chaîne d’approvisionnement a été menée en compromettant 21 extensions Magento. Ces extensions ont été backdoorées, permettant aux attaquants de s’introduire dans les systèmes des boutiques en ligne qui les utilisaient. L’impact de cette attaque est significatif, touchant entre 500 et 1 000 boutiques en ligne. Parmi ces victimes, on compte une entreprise multinationale pesant 40 milliards de dollars, ce qui souligne la gravité et la portée de l’incident. ...

4 mai 2025 · 1 min

Augmentation des attaques de ransomware dans l'industrie agroalimentaire en 2025

Cet article de Recorded Future News rapporte une augmentation significative des attaques de ransomware dans l’industrie agroalimentaire depuis le quatrième trimestre de 2024, se poursuivant en 2025. Jonathan Braley, directeur de l’organisation Food and Ag-ISAC, a mis en garde lors de la conférence RSA contre la hausse des incidents de ransomware et le manque de visibilité sur l’ampleur du problème. Il a souligné l’importance pour les entreprises de partager ouvertement leurs expériences pour aider à la prévention. ...

4 mai 2025 · 1 min

Hitachi Vantara touché par une attaque de ransomware Akira

Selon BleepingComputer, Hitachi Vantara, une filiale du conglomérat japonais Hitachi, a subi une attaque de ransomware Akira qui a nécessité la mise hors ligne de certains de ses serveurs pour contenir l’incident. Cette entreprise fournit des services de stockage de données, des systèmes d’infrastructure, la gestion du cloud et des services de récupération après ransomware à des entités gouvernementales et à certaines des plus grandes marques mondiales, telles que BMW, Telefónica, T-Mobile et China Telecom. ...

4 mai 2025 · 1 min

Incident cybernétique perturbe les écoles publiques de Bartlesville

Selon le Bartlesville Examiner-Enterprise, un incident cybernétique a gravement perturbé l’infrastructure numérique des écoles publiques de Bartlesville, situées en Oklahoma. Cet événement a eu pour conséquence immédiate l’interruption des tests d’État, ce qui a suscité une enquête urgente pour déterminer la nature et l’origine de l’incident. Les responsables de l’école ont été contraints de suspendre les activités numériques, affectant ainsi le déroulement normal des cours et des évaluations. Les autorités travaillent en collaboration avec des experts en cybersécurité pour évaluer l’ampleur des dommages et restaurer les systèmes affectés. ...

4 mai 2025 · 1 min

Le projet Melissa renforce la résilience numérique des Pays-Bas contre les ransomwares

En 2025, une actualité publiée met en lumière le projet Melissa, une initiative lancée en 2022 pour améliorer la résilience numérique des Pays-Bas face aux ransomwares. Ce projet résulte d’une collaboration entre divers acteurs, notamment le Centre National de Cyber Sécurité (NCSC), la police, le Service de Poursuites Pénales (OM), l’association industrielle Cyber Security Netherlands, et des entreprises de cybersécurité de premier plan. Une évaluation réalisée par des chercheurs de l’Université de Leiden fournit des informations précieuses sur l’importance de ces collaborations. Elle met en avant les facteurs qui contribuent au succès de telles initiatives et identifie les défis à relever pour l’avenir. ...

4 mai 2025 · 1 min

Les fournisseurs de sécurité : une cible privilégiée des cyberattaques

Dans un rapport publié par SentinelOne, l’entreprise met en lumière une surface d’attaque souvent négligée : les fournisseurs de sécurité eux-mêmes. SentinelOne a récemment observé et défendu contre une variété d’attaques allant de crimewares motivés financièrement à des campagnes sur mesure menées par des acteurs étatiques avancés. Ces incidents, bien que spécifiques à SentinelOne, ne sont ni nouveaux ni uniques à cette entreprise. Les adversaires récents incluent des travailleurs informatiques de la Corée du Nord se faisant passer pour des candidats à l’emploi, ainsi que des opérateurs de ransomware cherchant à accéder et abuser de la plateforme de SentinelOne. De plus, des acteurs parrainés par l’État chinois ont ciblé des organisations alignées avec les activités et la clientèle de SentinelOne. ...

4 mai 2025 · 1 min

Les groupes de ransomware ciblent les accès VPN malgré l'amélioration de la MFA

Cet article, publié le 2 mai 2025, met en lumière les tactiques évolutives des groupes de ransomware qui continuent de cibler les réseaux privés virtuels (VPN) comme principal vecteur d’accès aux systèmes d’entreprise. Malgré une amélioration de la couverture de l’authentification multi-facteur (MFA) par les organisations, les acteurs malveillants adaptent leurs méthodes pour compromettre ces systèmes. Cette adaptation pourrait inclure des techniques plus sophistiquées pour contourner les mesures de sécurité renforcées. ...

4 mai 2025 · 1 min

Changement de tactiques parmi les groupes de ransomware

Selon un extrait d’actualité récent, les acteurs de la menace ransomware continuent de cibler les vecteurs d’accès à distance, les réseaux privés virtuels (VPN) restant le point d’entrée le plus dominant. Cependant, on observe des changements dans la manière dont les groupes de ransomware cherchent à compromettre les VPN, en particulier à mesure que les organisations continuent d’améliorer la couverture de l’authentification multi-facteurs (MFA). Les groupes de ransomware ont été moins actifs au fur et à mesure que le trimestre progressait. Les données du site de fuites montrent une baisse de 50% de l’activité de janvier à mars. Bien que le changement d’activité puisse rendre les tendances plus significatives qu’elles ne le sont, cette baisse pourrait également être liée à un changement de tactiques. ...

3 mai 2025 · 1 min

Incident de ransomware chez Kingsmen Creatives Ltd

Kingsmen Creatives Ltd, une entreprise de création basée à Singapour, a récemment été la cible d’une attaque par ransomware. L’incident a été immédiatement traité par le groupe en collaboration avec des experts externes pour identifier, contenir et résoudre l’incident. Le groupe a également activé son plan de continuité des activités et a signalé l’incident aux autorités compétentes, y compris la police de Singapour, la Commission de protection des données personnelles et l’Agence de cybersécurité de Singapour. Les enquêtes sur l’incident sont toujours en cours. Selon les enquêtes préliminaires, ni le groupe ni ses experts externes n’ont observé de preuves d’exfiltration de données. ...

3 mai 2025 · 1 min

L'équipe de Riot Games lutte contre les tricheurs pour protéger l'intégrité des jeux

Selon une actualité publiée sur TechCrunch, Phillip Koskinas, surnommé l’artisan anti-triche de Riot Games, explique comment lui et son équipe traquent les tricheurs et les développeurs de tricheries pour protéger l’intégrité des jeux tels que Valorant et League of Legends. La lutte contre la triche est un aspect crucial de la cybersécurité dans l’industrie du jeu vidéo, car elle garantit une expérience de jeu équitable pour tous les joueurs. Riot Games prend cette question très au sérieux et a mis en place une équipe dédiée pour s’attaquer à ce problème. Bien que l’article ne donne pas de détails sur les méthodes spécifiques utilisées par l’équipe, il est clair que leur travail est essentiel pour maintenir la confiance des joueurs dans les jeux de Riot. ...

3 mai 2025 · 1 min
Dernière mise à jour le: 27 août 2026 📝