Les dirigeants d'entreprise invités à intégrer la géopolitique dans leur stratégie de cybersécurité

Lors d’une session clĂ© de l’évĂ©nement Infosecurity Europe 2025, Paul Chichester, directeur des opĂ©rations au National Cyber Security Centre (NCSC) du Royaume-Uni, a soulignĂ© l’importance pour les dirigeants d’entreprise de suivre l’évolution gĂ©opolitique afin d’adapter leurs stratĂ©gies de cybersĂ©curitĂ©. Chichester a mis en garde contre l’intensification des efforts des États connus pour soutenir des groupes de hackers, visant notamment les infrastructures critiques. Il a particuliĂšrement mis en avant les capacitĂ©s cybernĂ©tiques accrues de la Russie, qui a profitĂ© de l’invasion de l’Ukraine pour affiner ses techniques offensives, ainsi que la menace posĂ©e par les groupes soutenus par la Chine. ...

23 juin 2025 Â· 1 min

La SuÚde subit des cyberattaques massives aprÚs son adhésion à l'OTAN

Selon un article publiĂ© par Euroactiv, la SuĂšde est actuellement la cible d’une vague de cyberattaques qui affecte des institutions majeures du pays. Le Premier ministre suĂ©dois, Ulf Kristersson, a confirmĂ© que ces attaques, identifiĂ©es comme des Ă©vĂ©nements de dĂ©ni de service distribuĂ© (DDoS), ont perturbĂ© les services de la chaĂźne publique SVT ainsi que d’autres infrastructures critiques telles que les banques et le service Bank-id. Kristersson a Ă©voquĂ© les rapports antĂ©rieurs du Service de sĂ©curitĂ© suĂ©dois, qui dĂ©signent la Russie, la Chine et l’Iran comme des acteurs frĂ©quents derriĂšre ce type d’opĂ©rations cybernĂ©tiques. Ces attaques soulĂšvent des inquiĂ©tudes quant Ă  la rĂ©silience de l’infrastructure numĂ©rique suĂ©doise, dans un pays oĂč plus de 93 % des mĂ©nages ont accĂšs Ă  Internet. ...

13 juin 2025 Â· 2 min

Nouvelle loi australienne obligeant les entreprises à déclarer les paiements de rançons

Selon un article publiĂ© le 29 mai 2025, l’Australie a introduit une nouvelle lĂ©gislation qui oblige certaines entreprises Ă  dĂ©clarer les paiements effectuĂ©s suite Ă  des attaques par ransomware. À partir du 30 mai 2025, les entreprises australiennes ayant un chiffre d’affaires annuel de 3 millions de dollars ou plus, ainsi que certaines entitĂ©s responsables d’infrastructures critiques, devront signaler au gouvernement tout paiement de rançon. Cette obligation s’applique mĂȘme si le paiement est effectuĂ© en cryptomonnaie, en informations ou en services plutĂŽt qu’en monnaie australienne. ...

29 mai 2025 Â· 1 min

APT31 : Cyberattaques sur la République tchÚque par un groupe soutenu par la Chine

Selon un article publiĂ© par BleepingComputer, la RĂ©publique tchĂšque a identifiĂ© le groupe de hackers APT31, soutenu par la Chine, comme Ă©tant responsable de rĂ©centes cyberattaques visant des entitĂ©s gouvernementales et des infrastructures critiques du pays. Les attaques ont ciblĂ© spĂ©cifiquement le ministĂšre des Affaires Ă©trangĂšres ainsi que d’autres organisations essentielles Ă  l’infrastructure nationale. Ces attaques pourraient potentiellement compromettre des informations sensibles et perturber les opĂ©rations des entitĂ©s touchĂ©es. APT31, Ă©galement connu sous le nom de Zirconium, est un groupe de menace persistante avancĂ©e (APT) connu pour ses cyberespionnages au profit des intĂ©rĂȘts chinois. Ce groupe a dĂ©jĂ  Ă©tĂ© impliquĂ© dans plusieurs attaques Ă  l’échelle mondiale, ciblant principalement des gouvernements et des entreprises de haute technologie. ...

28 mai 2025 Â· 1 min

Cyberattaque contre le systÚme 911 du comté de Morgan

Le 21 mai 2025, les responsables du comtĂ© de Morgan ont annoncĂ© qu’une cyberattaque avait ciblĂ© le systĂšme 911 du comtĂ© le mercredi 14 mai. Cette attaque a conduit les services informatiques du comtĂ© Ă  dĂ©connecter le systĂšme 911 pour protĂ©ger l’ensemble des systĂšmes. L’impact de cette cyberattaque a Ă©tĂ© significatif, affectant notamment la liste des dĂ©tenus et la liste des mandats. Ces perturbations ont nĂ©cessitĂ© des mesures immĂ©diates pour identifier et rĂ©soudre le problĂšme, bien que les dĂ©tails spĂ©cifiques de l’attaque n’aient pas Ă©tĂ© divulguĂ©s. ...

21 mai 2025 Â· 1 min

Cyberattaque ciblant la centrale électrique de Birr en Suisse

L’article publiĂ© le 18 mai 2025 rapporte une cyberattaque sur la centrale Ă©lectrique de rĂ©serve de gaz situĂ©e Ă  Birr, en Suisse. Cette attaque a visĂ© spĂ©cifiquement un compte mail appartenant Ă  Prismecs, l’opĂ©rateur de la centrale. Phishing contre un opĂ©rateur Ă©nergĂ©tique suisse : l’importance d’une communication claire Contexte DĂ©but mai 2025, le mail professionnel d’un cadre de Prismecs, opĂ©rateur du centrale Ă  gaz de rĂ©serve de Birr (AG), a Ă©tĂ© compromis. Les hackers ont utilisĂ© ce compte pour envoyer des phishing-mails se faisant passer pour le directeur suisse de l’entreprise. ...

18 mai 2025 Â· 2 min

Dispositifs de communication non documentés découverts dans des équipements solaires chinois

Selon un article de Reuters, les responsables de l’énergie aux États-Unis réévaluent les risques liĂ©s aux Ă©quipements chinois utilisĂ©s dans l’infrastructure des Ă©nergies renouvelables aprĂšs la dĂ©couverte de dispositifs de communication inexpliquĂ©s. Les onduleurs solaires, majoritairement fabriquĂ©s en Chine, sont essentiels pour connecter les panneaux solaires et les Ă©oliennes aux rĂ©seaux Ă©lectriques. Bien qu’ils soient conçus pour permettre un accĂšs Ă  distance pour les mises Ă  jour, des pare-feu sont gĂ©nĂ©ralement installĂ©s pour empĂȘcher toute communication directe avec la Chine. ...

18 mai 2025 Â· 1 min

Cyberattaque sur le compte mail de l'opérateur de centrale de réserve Prismecs

L’article publiĂ© le 15 mai 2025 rapporte qu’un compte mail de l’opĂ©rateur de centrale de rĂ©serve Prismecs a Ă©tĂ© compromis par une cyberattaque. Prismecs est responsable de l’exploitation de la centrale de rĂ©serve situĂ©e Ă  Birr, dans le canton d’Argovie, en Suisse. Un compte e-mail d’un cadre de la sociĂ©tĂ© Prismecs, exploitant le centrale de rĂ©serve de Birr (Argovie), a Ă©tĂ© compromis par un hacker. L’attaque a conduit Ă  l’envoi de mails de phishing au nom du directeur suisse de Prismecs, ce qui laisse penser Ă  une tentative ciblĂ©e d’ingĂ©nierie sociale. L’information a Ă©tĂ© confirmĂ©e par le SecrĂ©tariat d’État Ă  l’énergie (BFE), qui a Ă©galement prĂ©cisĂ© que les systĂšmes opĂ©rationnels de l’usine ne sont pas connectĂ©s aux systĂšmes IT compromis. ...

15 mai 2025 Â· 1 min

Augmentation des attaques de ransomware sur les infrastructures critiques en 2024, selon le FBI

Selon une actualitĂ© publiĂ©e le 24 avril 2025, le FBI a signalĂ© une augmentation des attaques de ransomware sur les infrastructures critiques en 2024. Les plaintes concernant de telles attaques ont augmentĂ© de 9% par rapport Ă  2023. Les attaques de ransomware sur les infrastructures critiques ont reprĂ©sentĂ© prĂšs de la moitiĂ© de toutes les plaintes de ransomware reçues par le Centre de plaintes sur les crimes Internet (IC3) du FBI en 2024. Ces informations ont Ă©tĂ© rĂ©vĂ©lĂ©es par un haut responsable du cyber du FBI en prĂ©vision de la publication du rapport annuel sur les crimes Internet de l’agence, qui dĂ©taille les impacts des escroqueries et des fraudes cybernĂ©tiques dans divers secteurs et groupes dĂ©mographiques. ...

24 avril 2025 Â· 1 min

Attaque sophistiquée sur des infrastructures critiques par ToyMaker et Cactus

Cisco Talos a dĂ©couvert une attaque sophistiquĂ©e sur des infrastructures critiques orchestrĂ©e par ToyMaker et Cactus. Les attaquants ont utilisĂ© le backdoor LAGTOY pour mener un schĂ©ma de double extorsion. L’attaque a Ă©tĂ© qualifiĂ©e de ‘relentless’, suggĂ©rant une campagne soutenue et agressive. Les dĂ©tails spĂ©cifiques de l’infrastructure ciblĂ©e et les consĂ©quences de l’attaque ne sont pas mentionnĂ©s dans l’extrait. En 2023, les chercheurs de Cisco Talos ont mis au jour une compromission Ă  grande Ă©chelle d’une entreprise d’infrastructure critique. L’un des acteurs identifiĂ©s dans l’enquĂȘte est un courtier d’accĂšs initial surnommĂ© ToyMaker. ...

23 avril 2025 Â· 2 min
Derniùre mise à jour le: 25 Jun 2025 📝