Compromission du groupe de ransomware LockBit : fuite de données et défacement

L’article de SecurityAffairs rapporte que le groupe de ransomware LockBit a été compromis par des attaquants qui ont volé et divulgué des données de l’infrastructure backend de leur site sur le dark web. Le site a été défacé avec un message indiquant “Don’t do crime CRIME IS BAD xoxo from Prague”. BleepingComputer a analysé la base de données divulguée, révélant qu’elle contient 20 tables incluant des adresses BTC, des configurations de builds, 4 442 logs de discussions avec les victimes, et des données utilisateurs avec des mots de passe en clair. Les chercheurs ont noté que seuls 44 comptes utilisateurs sont associés à des builds d’encryptage, dont 30 étaient actifs au moment de la fuite. ...

10 mai 2025 · 2 min

Fuite de données chez Ascension impacte 430,000 patients

L’information provient de BleepingComputer, un site spécialisé dans les actualités de cybersécurité. Ascension, l’un des plus grands systèmes de santé privés aux États-Unis, a récemment révélé une fuite de données qui affecte un nombre considérable de patients. Cette fuite concerne les informations personnelles et médicales de plus de 430,000 patients. L’incident a été divulgué le mois dernier, mais les détails précis sur la manière dont la fuite s’est produite ou les mesures prises pour y remédier ne sont pas encore entièrement connus. ...

10 mai 2025 · 1 min

Fuite de données sensibles via des logs de malware stealer

Selon un article de Dropsite News, des identifiants de connexion appartenant à un employé de la Cybersecurity and Infrastructure Security Agency (CISA) et du Department of Government Efficiency (DOGE) ont été retrouvés dans des fuites publiques de logs de malware stealer, suggérant que ses appareils ont été compromis. Kyle Schutt, un ingénieur logiciel dans la trentaine, aurait eu accès à un système de gestion financière de la Federal Emergency Management Agency (FEMA). En tant qu’employé du DOGE, Schutt a accédé à des logiciels propriétaires de FEMA pour la gestion des subventions. Sous son rôle à la CISA, il aurait accès à des informations sensibles sur la sécurité des réseaux gouvernementaux civils et des infrastructures critiques aux États-Unis. ...

10 mai 2025 · 1 min

Exploitation d'une vulnérabilité dans le système de Lockbit expose des données sensibles

Une vulnérabilité critique a été découverte dans l’instance PHPMyAdmin de Lockbit, exploitée par un acteur inconnu. Lockbit, un groupe notoire pour ses attaques de ransomware, utilisait une version de PHP vulnérable (8.1.2) identifiée par le CVE-2024-4577, permettant une exécution de code à distance (RCE). L’attaque a permis à l’acteur de dumper la base de données de Lockbit. Ces données incluaient des adresses bitcoin, des informations sur leur système de build, et des messages de négociation. Un point particulièrement critique est la découverte de noms d’utilisateur et mots de passe des agents de Lockbit, stockés sans chiffrement. ...

8 mai 2025 · 1 min

Fuite de données à la Banque Cantonale Vaudoise expose les relevés de comptes de 150 entreprises

Selon un article publié le 8 mai 2025, une panne survenue à la Banque Cantonale Vaudoise a entraîné une exposition involontaire de données. Près de 150 clients professionnels ont vu leurs relevés de compte brièvement accessibles à d’autres utilisateurs du service d’e-banking. L’incident a été rapidement détecté et corrigé par la banque, mais il soulève des préoccupations concernant la sécurité des systèmes bancaires et la protection des données des clients. La banque a assuré que des mesures correctives ont été mises en place pour éviter que ce type de problème ne se reproduise. ...

8 mai 2025 · 1 min

Fuite de données chez le groupe de ransomware LockBit

L’article publié par BleepingComputer rapporte une fuite de données concernant le groupe de ransomware LockBit. Ce groupe a été victime d’une attaque sur ses panneaux affiliés présents sur le dark web. Les panneaux ont été défigurés et remplacés par un message contenant un lien vers un dump de base de données MySQL. Cette attaque révèle des informations potentiellement sensibles concernant les opérations et les affiliés du groupe. LockBit est connu pour ses attaques de ransomware qui ciblent diverses organisations à travers le monde. Cette fuite pourrait avoir des implications importantes pour le groupe et ses affiliés, en exposant des données internes cruciales. ...

8 mai 2025 · 1 min

Vérifiez si vos données ont été compromises avec Have I Been Pwned

L’outil Have I Been Pwned est une ressource en ligne populaire qui permet aux utilisateurs de vérifier si leurs informations personnelles, telles que les adresses e-mail et les numéros de téléphone, ont été compromises lors de fuites de données. Créé par Troy Hunt, un expert en cybersécurité, cet outil agrège des informations provenant de multiples violations de données à travers le monde. En entrant simplement une adresse e-mail ou un numéro de téléphone, les utilisateurs peuvent savoir si leurs informations ont été exposées dans une ou plusieurs de ces violations. ...

8 mai 2025 · 1 min

Suspension de TeleMessage après une cyberattaque

404 Media rapporte qu’un service de messagerie utilisé par l’ancien conseiller à la sécurité nationale Mike Waltz a été temporairement fermé suite à une cyberattaque. TeleMessage, une entreprise israélienne, a vu ses données compromises, notamment des contenus de messages envoyés via des versions modifiées de Signal, WhatsApp, Telegram, et WeChat, utilisées pour archiver des communications pour le gouvernement américain. TeleMessage a été acquise par Smarsh, une société basée à Portland, Oregon, en février 2024. Smarsh a annoncé la suspension temporaire des services de TeleMessage pour enquêter sur l’incident de sécurité, en collaboration avec une entreprise de cybersécurité externe. ...

6 mai 2025 · 1 min

Fuite de données chez Ascension Health suite à une faille dans un logiciel tiers

L’actualité provient de SecurityWeek concerne une fuite de données impliquant le système de santé à but non lucratif Ascension Health. Ascension Health a annoncé que les informations personnelles et médicales de plus de 100 000 personnes ont été compromises suite à une violation de données. Cette fuite résulte de l’exploitation d’une vulnérabilité dans un logiciel tiers utilisé par un ancien partenaire commercial. La fuite a été découverte le 5 décembre 2024, et elle semble être liée au piratage de Cleo, qui a affecté de nombreuses entités. Ascension a exposé involontairement les informations compromises à ce partenaire commercial, ce qui a permis aux pirates d’accéder aux données sensibles. ...

4 mai 2025 · 1 min

Fuite de données massive chez Verisource Services impactant 4 millions de personnes

L’article publié par HipaaJournal relate une importante fuite de données chez Verisource Services, un prestataire de services d’administration des avantages sociaux basé à Houston, Texas. Le 28 février 2024, la société a détecté un incident de piratage qui a perturbé l’accès à certains de ses systèmes. Une enquête menée par des experts en cybersécurité tiers a confirmé que des pirates avaient accédé au réseau et exfiltré des fichiers dès le 27 février 2024. Les informations volées comprenaient des noms, dates de naissance, sexes et numéros de sécurité sociale. ...

4 mai 2025 · 2 min
Dernière mise à jour le: 10 May 2025 📝