Le groupe Muddled Libra : une menace croissante avec des attaques de ransomware sophistiquées

L’analyse publiĂ©e par Unit 42 de Palo Alto Networks met en lumiĂšre les raisons pour lesquelles le groupe de menace Muddled Libra attire une attention mĂ©diatique significative par rapport Ă  d’autres affiliĂ©s de ransomware-as-a-service. Leur playbook distinctif inclut des tactiques de social engineering sophistiquĂ©es, des vagues de ciblage spĂ©cifiques Ă  l’industrie, et une maĂźtrise de l’anglais natif dans les attaques de vishing. Ces Ă©lĂ©ments contribuent Ă  leur taux de succĂšs Ă©levĂ©, avec 50% des cas rĂ©cents aboutissant au dĂ©ploiement du ransomware DragonForce et Ă  l’exfiltration de donnĂ©es. ...

7 aoĂ»t 2025 Â· 2 min

M&S victime d'une attaque par ransomware DragonForce suite à une usurpation d'identité

L’article de Bleeping Computer rapporte que Marks & Spencer (M&S) a confirmĂ© avoir subi une attaque de ransomware. L’incident a commencĂ© par une attaque sophistiquĂ©e d’usurpation d’identitĂ© via ingĂ©nierie sociale, permettant aux attaquants de compromettre le rĂ©seau de M&S. Cette intrusion initiale a ouvert la voie Ă  une attaque par ransomware DragonForce. Le ransomware DragonForce est connu pour ses attaques ciblĂ©es sur les grandes entreprises, provoquant des perturbations significatives et des risques de fuite de donnĂ©es sensibles. ...

9 juillet 2025 Â· 1 min

Exploitation d'un MSP via SimpleHelp pour déployer le ransomware DragonForce

L’article publiĂ© par Sophos MDR relate une attaque ciblĂ©e impliquant un fournisseur de services gĂ©rĂ©s (MSP). Un acteur malveillant a exploitĂ© l’outil de surveillance et de gestion Ă  distance (RMM), SimpleHelp, pour dĂ©ployer le ransomware DragonForce sur plusieurs points de terminaison. L’attaque a Ă©tĂ© facilitĂ©e par une chaĂźne de vulnĂ©rabilitĂ©s rĂ©vĂ©lĂ©es en janvier 2025, notamment des failles de traversĂ©e de chemin, de tĂ©lĂ©chargement de fichiers arbitraires et d’élĂ©vation de privilĂšges (CVE-2024-57727, CVE-2024-57728, CVE-2024-57726). Les attaquants ont Ă©galement exfiltrĂ© des donnĂ©es sensibles, utilisant une tactique de double extorsion pour faire pression sur les victimes. ...

28 mai 2025 Â· 1 min

DragonForce : attaques contre Marks & Spencer et Co-op, protection des États ex-soviĂ©tiques

Cet article, publié par The Observer, rapporte les actions du groupe de hackers DragonForce, qui a récemment mené des attaques contre des entreprises britanniques telles que Marks & Spencer et Co-op. Le groupe DragonForce a revendiqué une attaque qui a perturbé les systÚmes de Marks & Spencer, entraßnant des étagÚres vides dans certains magasins et la suspension des commandes en ligne. Une autre attaque contre Co-op a conduit à une fuite de données clients. ...

14 mai 2025 Â· 1 min

Fuite de données chez Marks & Spencer : informations personnelles de clients volées

L’article publiĂ© par TechCrunch rapporte une cyberattaque contre le gĂ©ant britannique de la distribution Marks & Spencer, rĂ©vĂ©lĂ©e dans une dĂ©claration Ă  la bourse de Londres. Marks & Spencer a confirmĂ© que des cybercriminels ont volĂ© des donnĂ©es personnelles de ses clients lors d’une attaque informatique survenue le mois prĂ©cĂ©dent. Les informations compromises incluent les noms, dates de naissance, adresses postales et Ă©lectroniques, numĂ©ros de tĂ©lĂ©phone, ainsi que des informations sur les mĂ©nages et historiques de commandes en ligne. ...

13 mai 2025 Â· 2 min

Attaques de DragonForce sur des détaillants britanniques via ingénierie sociale

Cet article du chercheur en sĂ©curitĂ© Kevin Beaumont, analyse le groupe Ă  l’origine des derniers attaques sur le dĂ©ttailants britanniques. Selon un rapport de la Cybersecurity and Infrastructure Security Agency (CISA) americaine, un groupe opĂ©rant sous le nom de DragonForce cible des dĂ©taillants britanniques tels que Marks and Spencer, Co-op et Harrods Ă  l’aide de techniques d’ingĂ©nierie sociale. Les attaques sont similaires Ă  celles menĂ©es par Scattered Spider et LAPSUS$ entre 2022 et 2023, qui avaient compromis des entreprises de renom comme Nvidia, Samsung, Rockstar et Microsoft. Les assaillants accĂšdent aux systĂšmes en se faisant passer pour des employĂ©s via le service d’assistance pour obtenir un accĂšs MFA. ...

4 mai 2025 Â· 1 min

Rassemblement de gangs de ransomware sous une structure de cartel par DragonForce

đŸ§± DragonForce change de stratĂ©gie : vers un cartel du ransomware Le groupe DragonForce, dĂ©jĂ  connu pour ses activitĂ©s de ransomware, a annoncĂ© une nouvelle stratĂ©gie organisationnelle : regrouper plusieurs acteurs cybercriminels sous un modĂšle de “cartel”, oĂč chaque affiliĂ© peut agir sous sa propre marque. đŸ’Œ Un modĂšle RaaS Ă  la carte DragonForce propose aux groupes affiliĂ©s de : Utiliser leur infrastructure complĂšte (site de fuite de donnĂ©es, outils de nĂ©gociation, hĂ©bergement du malware) DĂ©ployer le ransomware sous leur propre nom de groupe Éviter les coĂ»ts de maintenance d’une infrastructure autonome En Ă©change, DragonForce prĂ©lĂšve 20 % des rançons perçues, un taux plus attractif que les 30 % souvent appliquĂ©s dans les modĂšles classiques de Ransomware-as-a-Service (RaaS). ...

28 avril 2025 Â· 2 min
Derniùre mise à jour le: 8 Aug 2025 📝