World Leaks : un nouveau projet d'extorsion par les opérateurs de Hunters International

L’article publiĂ© par la sociĂ©tĂ© Lexfo, met en lumiĂšre un nouveau projet d’extorsion en ligne nommĂ© World Leaks, lancĂ© par les opĂ©rateurs du groupe de ransomware Hunters International. World Leaks a vu le jour dĂ©but 2025, marquant un changement de stratĂ©gie des opĂ©rateurs de Hunters International, passant de la double extorsion avec ransomware Ă  des attaques uniquement basĂ©es sur l’extorsion, en raison des risques accrus et de la rentabilitĂ© rĂ©duite de leurs anciennes mĂ©thodes. ...

16 juin 2025 Â· 1 min

L'attaque vishing d'UNC6040 cible les instances Salesforce

Selon le Google Threat Intelligence Group (GTIG), le groupe de menace UNC6040 mĂšne des campagnes de vishing pour compromettre les instances Salesforce des entreprises, avec pour objectif le vol de donnĂ©es Ă  grande Ă©chelle et l’extorsion. Ce groupe, motivĂ© par des gains financiers, a rĂ©ussi Ă  tromper des employĂ©s en se faisant passer pour le support informatique lors d’appels tĂ©lĂ©phoniques convaincants. Les attaques d’UNC6040 consistent principalement Ă  manipuler les victimes pour qu’elles autorisent une application connectĂ©e malveillante sur le portail Salesforce de leur organisation. Cette application, souvent une version modifiĂ©e du Data Loader de Salesforce, n’est pas autorisĂ©e par Salesforce. Lors d’un appel de vishing, l’attaquant guide la victime pour qu’elle approuve cette application, ce qui permet Ă  UNC6040 d’accĂ©der et d’exfiltrer des informations sensibles directement depuis les environnements clients Salesforce compromis. ...

7 juin 2025 Â· 2 min

Le groupe Everest extorque des entreprises aprĂšs des cyberattaques massives

En mai 2025, le groupe de cybercriminels connu sous le nom de Everest Group a revendiquĂ© une sĂ©rie d’attaques contre de grandes organisations rĂ©parties au Moyen-Orient, en Afrique, en Europe et en AmĂ©rique du Nord. Ce groupe, souvent nĂ©gligĂ© par le passĂ©, a annoncĂ© avoir menĂ© neuf nouvelles cyberattaques ce mois-ci. Les victimes incluent des organisations dans des secteurs variĂ©s, tels que la santĂ© et la construction. Cependant, leur attaque la plus marquante a visĂ© la sociĂ©tĂ© Coca-Cola, oĂč ils ont rĂ©ussi Ă  voler des donnĂ©es personnelles de centaines d’employĂ©s. ...

30 mai 2025 Â· 2 min

Arrestation d'un développeur clé de Ragnar Locker, un groupe de ransomware

Cet article de presse gĂ©nĂ©raliste rapporte l’arrestation d’Oleg B., suspectĂ© d’ĂȘtre un dĂ©veloppeur clĂ© du ransomware Ragnar Locker. Ce groupe cybercriminel, bien que moins connu que d’autres comme LockBit ou AlphV, a Ă©tĂ© actif dans le domaine du big game hunting, ciblant des grandes entreprises. L’enquĂȘte judiciaire sur Ragnar Locker a dĂ©butĂ© en aoĂ»t 2023, et se poursuit avec des accusations d’extorsion organisĂ©e, d’attaques sur des systĂšmes de traitement automatisĂ© de donnĂ©es, et de blanchiment d’argent. En octobre 2023, plusieurs serveurs appartenant au groupe ont Ă©tĂ© saisis, perturbant leurs opĂ©rations. ...

21 mai 2025 Â· 1 min

Tentative d'extorsion visant des établissements scolaires par un acteur malveillant

MalgrĂ© le paiement d’une rançon aprĂšs une cyberattaque majeure en dĂ©cembre 2024, l’éditeur de logiciels Ă©ducatifs PowerSchool fait face Ă  une nouvelle vague de chantage. Selon The Record, le groupe de hackers Ă  l’origine de l’attaque cherche dĂ©sormais Ă  extorquer directement plusieurs districts scolaires amĂ©ricains et canadiens en utilisant les donnĂ©es volĂ©es lors du piratage initial. L’incident avait exposĂ© les informations personnelles sensibles de plus de 60 millions d’élĂšves de la maternelle Ă  la terminale (K-12) ainsi que de plus de 9 millions d’enseignants. À l’époque, PowerSchool affirmait que la situation Ă©tait sous contrĂŽle, et que les donnĂ©es avaient Ă©tĂ© supprimĂ©es, preuve vidĂ©o Ă  l’appui fournie par le pirate. ...

8 mai 2025 Â· 2 min

Rapport annuel 2024 du FBI : Augmentation de 33% des pertes liées aux cybercrimes

Le Centre de plaintes sur les crimes Internet (IC3) du Federal Bureau of Investigation (FBI) a publiĂ© son dernier rapport annuel le 23 avril 2025. Le rapport 2024 sur les crimes Internet compile les informations de 859 532 plaintes de cybercrimes prĂ©sumĂ©s et dĂ©taille des pertes dĂ©clarĂ©es dĂ©passant 16 milliards de dollars, soit une augmentation de 33% par rapport Ă  2023. Les trois principaux cybercrimes, par nombre de plaintes signalĂ©es par les victimes en 2024, Ă©taient le phishing/spoofing, l’extorsion et les violations de donnĂ©es personnelles. Les victimes de fraude Ă  l’investissement, en particulier celles impliquant des cryptomonnaies, ont signalĂ© les pertes les plus importantes, totalisant plus de 6,5 milliards de dollars. Selon le rapport 2024, la plupart des plaintes provenaient de Californie, du Texas et de la Floride. Les personnes de plus de 60 ans ont subi les pertes les plus importantes, soit prĂšs de 5 milliards de dollars, et ont soumis le plus grand nombre de plaintes. ...

27 avril 2025 Â· 1 min
Derniùre mise à jour le: 25 Jun 2025 📝