Découverte d'un nouveau ransomware Crux affilié au groupe BlackByte

Selon un rapport de Huntress, un nouveau ransomware appelĂ© Crux a Ă©tĂ© identifiĂ©. Ce ransomware est revendiquĂ© par les acteurs de la menace comme Ă©tant « une partie du groupe BlackByte ». Jusqu’à prĂ©sent, Crux a Ă©tĂ© observĂ© dans trois incidents distincts. Les fichiers chiffrĂ©s par ce ransomware se terminent par l’extension .crux, et les notes de rançon suivent la convention de nommage crux_readme_[alĂ©atoire].txt. L’adresse email de support mentionnĂ©e dans toutes les notes de rançon jusqu’à prĂ©sent est BlackBCruxSupport@onionmail.org. ...

21 juillet 2025 Â· 1 min

Attaque de ransomware sur Innomedica en Suisse

Le 17 juillet 2025, Inside IT rĂ©vĂšle que le groupe World Leaks, successeur de Hunters International, a ciblĂ© une nouvelle entreprise suisse : la sociĂ©tĂ© pharmaceutique Innomedica. Cette attaque intervient peu de temps aprĂšs celle contre Chain IQ, un prestataire en achats stratĂ©giques. Le groupe de rançongiciel a dĂ©jĂ  publiĂ© dans le Dark Web les donnĂ©es de 44 victimes, dont deux entreprises suisses. Lors de l’attaque de juin contre Chain IQ, un Ă©norme paquet de donnĂ©es de 909 Go a Ă©tĂ© diffusĂ©, contenant notamment les informations de plus de 130 000 collaborateurs d’UBS. ...

18 juillet 2025 Â· 2 min

Attaque par ransomware contre Novabev Group perturbe les opérations de WineLab en Russie

L’actualitĂ© rapportĂ©e le 18 juillet 2025 concerne une attaque par ransomware qui a frappĂ© Novabev Group, un des plus grands producteurs d’alcool en Russie, connu pour sa vodka Beluga. Plus de 2 000 magasins WineLab, une filiale de Novabev, ont dĂ» fermer temporairement leurs portes Ă  travers la Russie en raison de cette attaque. Les clients ont Ă©tĂ© informĂ©s de ces fermetures par des affiches indiquant des “problĂšmes techniques”. Cette attaque a non seulement interrompu les expĂ©ditions mais a Ă©galement forcĂ© la fermeture des magasins, mettant en lumiĂšre la vulnĂ©rabilitĂ© des infrastructures informatiques de Novabev face aux cybermenaces. ...

18 juillet 2025 Â· 1 min

Le groupe Qilin : un acteur majeur du ransomware réapparu sous une nouvelle identité

Cet article, publiĂ© le 18 juillet 2025, met en lumiĂšre le groupe Qilin, un acteur significatif dans le domaine des cybermenaces. Initialement observĂ© en juillet 2022 sous le nom d’Agenda ransomware, le groupe a Ă©tĂ© rebaptisĂ© Qilin en septembre de la mĂȘme annĂ©e. Depuis fĂ©vrier 2023, Qilin a Ă©voluĂ© pour opĂ©rer en tant que Ransomware-as-a-Service (RaaS). Ce modĂšle permet Ă  divers affiliĂ©s d’utiliser leur infrastructure pour mener des attaques de ransomware, en Ă©change d’une part des rançons collectĂ©es. ...

18 juillet 2025 Â· 1 min

Le Japon développe un outil de décryptage pour le ransomware Phobos/8Base

La police japonaise a annoncĂ© le dĂ©veloppement d’un outil de dĂ©cryptage pour le ransomware Phobos/8Base. Cet outil est disponible en tĂ©lĂ©chargement gratuit sur le site de la NPA (National Police Agency) et vise Ă  aider les victimes Ă  rĂ©cupĂ©rer leurs donnĂ©es sans avoir Ă  payer de rançon. Le ransomware Phobos/8Base est connu pour chiffrer les donnĂ©es des victimes et exiger une rançon pour leur dĂ©cryptage. Cette initiative de la police japonaise reprĂ©sente un pas important dans la lutte contre les cybercriminels en fournissant une solution directe aux victimes. ...

18 juillet 2025 Â· 1 min

Une attaque par ransomware paralyse l'assureur sud-coréen SGI

Selon un article de koreaherald.com, Seoul Guarantee Insurance (SGI), le plus grand fournisseur d’assurance garantie de CorĂ©e du Sud, est gravement affectĂ© par une attaque par ransomware qui a mis hors ligne ses systĂšmes principaux pendant trois jours consĂ©cutifs. L’incident a dĂ©butĂ© lundi matin lorsque SGI a dĂ©tectĂ© un « symptĂŽme anormal » dans son systĂšme de base de donnĂ©es. Mardi aprĂšs-midi, une enquĂȘte conjointe menĂ©e par le Financial Supervisory Service et le Financial Security Institute a confirmĂ© qu’il s’agissait d’une violation par ransomware. ...

18 juillet 2025 Â· 2 min

Analyse du ransomware Secp0 ciblant les systĂšmes Linux

L’article analyse le ransomware Secp0, apparu dĂ©but 2025, qui a initialement Ă©tĂ© mal compris comme un groupe d’extorsion de divulgation de vulnĂ©rabilitĂ©s, mais qui fonctionne en rĂ©alitĂ© comme un ransomware traditionnel Ă  double extorsion, chiffrant les donnĂ©es tout en menaçant de les divulguer publiquement. Secp0 a Ă©tĂ© identifiĂ© pour la premiĂšre fois en fĂ©vrier 2025 et a revendiquĂ© sa premiĂšre victime en mars 2025, une entreprise IT amĂ©ricaine, en compromettant des donnĂ©es et en chiffrant des serveurs. En mai 2025, Secp0 a retardĂ© ses publications, citant une file d’attente de sociĂ©tĂ©s et testant une solution logicielle, probablement la plateforme d’extorsion World Leaks. ...

16 juillet 2025 Â· 2 min

Campagne d'exploitation des appareils SonicWall SMA avec le malware OVERSTEP

L’article de Mandiant et Google Threat Intelligence Group met en lumiĂšre une campagne d’exploitation en cours par un acteur malveillant, dĂ©signĂ© UNC6148, visant les appareils SonicWall Secure Mobile Access (SMA) 100 en fin de vie. UNC6148 utilise des identifiants et des seeds OTP volĂ©s lors d’intrusions prĂ©cĂ©dentes pour accĂ©der aux appareils, mĂȘme aprĂšs l’application de mises Ă  jour de sĂ©curitĂ©. Le malware OVERSTEP, un rootkit en mode utilisateur, est dĂ©ployĂ© pour modifier le processus de dĂ©marrage des appareils, voler des informations sensibles et se dissimuler. ...

16 juillet 2025 Â· 2 min

Opération de la police italienne contre le groupe de ransomware 'Diskstation'

L’article de The Record rapporte une opĂ©ration menĂ©e par la police postale et de cybersĂ©curitĂ© italienne contre un groupe de cybercriminels connu sous le nom de ‘Diskstation’. Ce groupe est accusĂ© d’avoir menĂ© des attaques de ransomware, oĂč ils chiffrent les systĂšmes des victimes et demandent des rançons en cryptomonnaie pour restaurer l’accĂšs aux donnĂ©es. Cette mĂ©thode d’attaque est courante parmi les cybercriminels cherchant Ă  extorquer de l’argent Ă  leurs victimes en exploitant des failles de sĂ©curitĂ©. ...

16 juillet 2025 Â· 1 min

DémantÚlement d'un gang de ransomware roumain par les forces de l'ordre internationales

Selon un article publiĂ© par Bleeping Computer, une action internationale des forces de l’ordre a conduit au dĂ©mantĂšlement d’un gang de ransomware roumain connu sous le nom de ‘Diskstation’. Ce groupe criminel avait pour cible principale des entreprises situĂ©es dans la rĂ©gion de Lombardie, en Italie. Le gang ‘Diskstation’ utilisait des ransomwares pour chiffrer les systĂšmes informatiques des entreprises, rendant leurs donnĂ©es inaccessibles et paralysant ainsi leurs opĂ©rations commerciales. Cette attaque a eu un impact significatif sur les activitĂ©s Ă©conomiques de la rĂ©gion, causant des perturbations majeures. ...

15 juillet 2025 Â· 1 min
Derniùre mise à jour le: 26 Dec 2025 📝