Incident cyber en cours au Comté de Washburn (Wisconsin) — enquête ouverte

📅 Source : Site officiel du comté de Washburn (Wisconsin) — publication du 6 août 2026 Le comté de Washburn, entité gouvernementale locale du Wisconsin (États-Unis), a publié une notification officielle indiquant être en cours de réponse à un incident cybersécurité. L’activité suspecte a été détectée dans la matinée du 6 août 2026. 🔍 Réponse initiale Dès la détection, le comté a immédiatement activé ses procédures de réponse à incident et pris des mesures pour protéger les systèmes et données du comté. Des professionnels qualifiés en cybersécurité ainsi que d’autres partenaires appropriés ont été mobilisés pour : ...

10 août 2026 · 2 min

Cyberattaque coordonnée contre plus de 30 systèmes d'eau communautaires au Minnesota

🗓️ Contexte Le 28 juillet 2026, Minnesota IT Services (MNIT) a publié un communiqué officiel annonçant une cyberattaque coordonnée ayant ciblé les technologies opérationnelles (OT) de plus de 30 systèmes d’eau communautaires dans l’État du Minnesota, survenue les 26 et 27 juillet 2026. 🎯 Nature de l’attaque L’attaque a visé spécifiquement les systèmes de technologie opérationnelle (OT) des infrastructures d’eau potable. Il s’agit d’une attaque coordonnée touchant simultanément de nombreuses collectivités. L’investigation reste active au moment de la publication. ...

29 juillet 2026 · 2 min

Intrusion informatique au Grand Hotel de Taipei : réseaux coupés et enquête en cours

Selon UDN, le Grand Hotel de Taipei a été victime d’un incident de cybersécurité survenu pendant la période du Nouvel An lunaire. Des anomalies réseau ont été détectées le 17 février, menant à la constatation d’une intrusion non autorisée dans des systèmes privés de l’établissement. 🏨 À la suite des premières vérifications, l’hôtel a annoncé qu’un tiers non autorisé avait accédé à des systèmes internes. Cette découverte a été faite après la consultation de spécialistes en cybersécurité. 🔐 ...

23 février 2026 · 1 min

États-Unis : New Britain confirme une attaque par ransomware contre la police

Selon WTNH, le maire de New Britain (Connecticut), Bobby Sanchez, a confirmé vendredi qu’une « perturbation du réseau » survenue tôt mercredi au sein du service de police était due à une attaque par ransomware. 🕒 Chronologie: une perturbation du réseau est survenue tôt mercredi matin au sein du New Britain Police Department, avant d’être officiellement confirmée vendredi comme étant liée à un ransomware. 🚔 Cible et impact: l’incident touche le service de police de New Britain, avec une perturbation réseau. Aucune autre information opérationnelle n’est détaillée dans l’extrait. ...

31 janvier 2026 · 1 min

S-RM à Londres en première ligne de la réponse d’urgence aux cyberattaques

Source : Anna Isaac Date : Lundi 29 décembre 2025, 14 h 38 (CET) Média : The Guardian L’article souligne la fenêtre cruciale durant laquelle, dès l’appel à l’aide, une organisation piratée peut n’avoir que quelques minutes pour se protéger afin d’éviter qu’une base de données entière ne soit pillée ou qu’une ligne de production ne s’arrête. Contexte L’article explore les coulisses méconnues des négociations de rançongiciels, à travers le travail de sociétés spécialisées en réponse à incident, comme S-RM, intervenant auprès d’organisations victimes de groupes tels que Scattered Spider. Il met en lumière les dilemmes opérationnels, stratégiques et éthiques auxquels sont confrontées les entreprises attaquées. ...

30 décembre 2025 · 3 min

Ransomware: le district scolaire de Minersville ferme deux jours et met ses systèmes hors ligne

Contexte: Article de presse publié le 18 décembre 2025 (source non précisée dans l’extrait). L’article rapporte une attaque informatique touchant le Minersville School District. Type d’attaque: ransomware 🔒 Réaction initiale: détection lundi matin par un programme antivirus, mise hors ligne de l’ensemble du système et contact avec l’assureur dont l’équipe cybersécurité conseille le district. Impact 🏫: Fermeture des écoles pendant deux jours (mardi et mercredi). Indisponibilité de certaines données informatiques du district. Décision sur la journée de jeudi attendue mercredi soir, selon le surintendant Michael Maley. Mesures en cours 🛠️: ...

18 décembre 2025 · 1 min

NCFE annonce un incident de cybersécurité et met ses systèmes hors ligne

Selon NCFE (Northern Council for Further Education UK), un incident de cybersécurité est en cours après la détection d’une activité suspecte sur ses systèmes la semaine dernière. 🚨 NCFE indique avoir identifié une activité anormale sur ses systèmes « fin de la semaine dernière » et a communiqué rapidement afin d’en informer clients et parties prenantes. 📴 Par mesure de précaution, l’organisation a mis ses systèmes hors ligne, entraînant des perturbations du réseau. ...

4 décembre 2025 · 1 min

Mixpanel annonce un incident de smishing ayant touché un nombre limité de clients

Selon mixpanel.com, Mixpanel a publié une note d’information transparente sur un incident de sécurité détecté le 8 novembre 2025, impliquant une campagne de smishing qui a touché un nombre limité de clients. L’entreprise affirme avoir activé sa réponse à incident et engagé des partenaires externes. Actions menées par Mixpanel: 🔐 Sécurisation des comptes affectés et rotation des identifiants compromis pour les comptes impactés. 🚫 Révocation de toutes les sessions et connexions actives. ⛔ Blocage d’adresses IP malveillantes et enregistrement des IOCs dans le SIEM. 🕵️ Revue forensique des journaux d’authentification, de session et d’export sur les comptes concernés. 🧑‍💻 Réinitialisation globale des mots de passe pour tous les employés de Mixpanel. 🛡️ Implémentation de contrôles additionnels pour détecter et bloquer des activités similaires à l’avenir. 🤝 Engagement d’un cabinet de forensic tiers et coordination avec les forces de l’ordre. Communication et impact: ...

27 novembre 2025 · 2 min

Cyberattaque chez woom GmbH : systèmes rétablis, données clients partiellement touchées

Le fabricant autrichien de vélos pour enfants woom GmbH a été victime le 7 novembre 2025 d’un cyberattaque coordonnée menée par une groupe international de hackers, dans le cadre d’une offensive touchant simultanément plusieurs entreprises européennes. L’entreprise a confirmé un accès non autorisé à certaines parties de son système d’information. Faits clés L’attaque a ciblé plusieurs systèmes internes de woom. L’entreprise a activé immédiatement son équipe de crise et fait intervenir l’agence spécialisée Cyberschutz. Les systèmes compromis ont été isolés, analysés puis entièrement restaurés. Selon les premières informations, certaines données clients pourraient être concernées, mais : aucune donnée sensible (paiements, mots de passe) n’aurait été compromise. Les clients potentiellement affectés seront informés dès la fin de l’enquête. Conséquences Pas d’interruption durable des opérations : les systèmes sont de nouveau opérationnels. Risque limité mais réel : des données clients non sensibles pourraient avoir été exposées. L’entreprise renforce ses investissements en sécurité : firewalls avancés, chiffrement multicouche, formation du personnel. Impact réputationnel potentiel pour une marque positionnée sur la confiance et la qualité. Situation actuelle Le cyberattaque est contenu. Les systèmes de woom sont entièrement restaurés. Aucune preuve que des données sensibles aient été compromises. L’enquête interne se poursuit pour déterminer l’ampleur exacte du vol de données. Les clients concernés seront notifiés conformément aux obligations légales. Type d’article : annonce d’incident visant à informer de l’attaque, de l’état de rétablissement des systèmes et de l’impact partiel sur les données clients. ...

15 novembre 2025 · 2 min

Enquête Huntress sur Qilin: intrusion via RDP, abus de ScreenConnect et déploiement de ransomware sur des partages réseau

Source: Huntress — Dans un billet technique, Huntress détaille une enquête d’incident Qilin avec télémétrie minimale, reconstruite grâce à des artefacts Windows pour retracer l’attaque du premier accès jusqu’au chiffrement. Les analystes ont travaillé sans EDR, SIEM ni canaris ransomware, s’appuyant sur des journaux d’événements Windows, AmCache et les journaux Program Compatibility Assistant (PCA). Ils ont identifié l’installation d’un RMM ScreenConnect non autorisé, des transferts de fichiers suspects (r.ps1, s.exe, ss.exe) et une progression de l’attaque allant de l’accès RDP à l’exécution du ransomware. 🧭 ...

23 octobre 2025 · 2 min
Dernière mise à jour le: 10 septembre 2026 📝