Découverte d'un groupe de menaces exploitant des vulnérabilités SharePoint avec le malware Project AK47

Selon Unit 42, un acteur de menace, identifié comme Storm-2603, exploite des vulnérabilités SharePoint à travers un ensemble d’activités nommé CL-CRI-1040. Ce groupe utilise un outil de malware sophistiqué appelé Project AK47, démontrant une motivation financière. Le malware Project AK47 comprend plusieurs composants, notamment le cheval de Troie AK47C2 qui utilise les protocoles DNS et HTTP pour communiquer, ainsi que le rançongiciel AK47/X2ANYLOCK qui emploie le chiffrement AES/RSA et ajoute l’extension .x2anylock aux fichiers compromis. Le malware intègre des mécanismes de chargement de DLL et utilise une clé XOR codée en dur ‘VHBD@H’. ...

6 août 2025 · 2 min

Vol massif de données personnelles à l'Hôpital privé de la Loire

L’article de next.ink rapporte que l’Hôpital privé de la Loire (HPL), situé à Saint-Étienne et géré par le groupe Ramsay, a été victime d’une cyberattaque révélée par Le Progrès le 10 juillet. Dans un communiqué publié le 8 juillet, l’hôpital a confirmé avoir subi un vol d’identité impliquant une « quantité importante de données personnelles » de ses patients, principalement de nature administrative. Cependant, une personne se revendiquant responsable du piratage a contacté la presse pour annoncer qu’elle possédait des données de plus de 530 000 patients, y compris leurs cartes d’identité, et que sa motivation était financière. ...

20 juillet 2025 · 1 min

Cyberattaque par rançongiciel à Villars-sur-Glâne

L’article publié par Frapp.ch rapporte une cyberattaque ciblant les systèmes informatiques de la commune de Villars-sur-Glâne. Des connexions non autorisées ont été détectées sur certains serveurs mercredi matin, indiquant une tentative d’attaque de type rançongiciel. Les attaquants exigent une rançon en échange de la libération des données volées. En réponse, des mesures de protection immédiates ont été mises en place pour sécuriser l’infrastructure et empêcher d’autres dommages. L’incident a été signalé à plusieurs autorités, dont la police cantonale, l’Office fédéral de la cybersécurité (OFCS), et l’autorité cantonale de la transparence, de la protection des données et de la médiation. Les lignes téléphoniques principales ont été déviées, et les habitants sont invités à suivre l’évolution de la situation via une page internet dédiée. ...

20 juin 2025 · 1 min

Cyberattaque sur une entreprise publicitaire à Mumbai : demande de rançon en Bitcoins

Selon un article publié le 26 mai 2025, la police centrale de Mumbai a arrêté des individus non identifiés pour avoir piraté le serveur d’une entreprise publicitaire située à Kurla. Les hackers ont volé une grande quantité de données de l’entreprise et ont exigé une rançon d’environ Rs. 4,5 lakh (environ 5 283 dollars) en Bitcoins. L’incident a été découvert le 3 mai, lorsque le personnel de l’entreprise a commencé à rencontrer des problèmes pour se connecter à ses serveurs. En utilisant l’option « mot de passe oublié », ils ont constaté que de nombreuses données manquaient. L’entreprise a alors engagé des prestataires informatiques tiers pour enquêter sur le problème, découvrant ainsi une note laissée par les hackers détaillant leurs activités. ...

26 mai 2025 · 1 min
Dernière mise à jour le: 3 Sep 2025 📝