Attaque par ransomware sur SGI Seoul Guarantee perturbe les services financiers

Le 14 juillet 2025, SGI Seoul Guarantee a annoncĂ©, par le biais d’un communiquĂ© de presse, qu’une attaque par ransomware est suspectĂ©e d’ĂȘtre Ă  l’origine d’une panne de son systĂšme informatique. Cette dĂ©claration fait suite Ă  une collaboration Ă©troite avec des organisations professionnelles, notamment l’Institut de SĂ©curitĂ© FinanciĂšre. Depuis plus de 12 heures, le systĂšme informatique de SGI Seoul Guarantee, qui offre des services financiers axĂ©s sur le mode de vie, est perturbĂ©. Ces services incluent l’activation d’installations de tĂ©lĂ©phones mobiles, des garanties de location immobiliĂšre, et des garanties de prĂȘts pour les institutions financiĂšres. ...

14 juillet 2025 Â· 1 min

Découverte d'une nouvelle variante du cheval de Troie d'accÚs à distance par le groupe de ransomware Interlock

L’article publiĂ© par The DFIR Report, en collaboration avec Proofpoint, dĂ©voile l’émergence d’une nouvelle variante du cheval de Troie d’accĂšs Ă  distance (RAT) utilisĂ© par le groupe de ransomware Interlock. Cette version inĂ©dite, dĂ©veloppĂ©e en PHP, marque une Ă©volution notable par rapport Ă  la version antĂ©rieure en JavaScript (Node.js), surnommĂ©e NodeSnake. 💡 Cette nouvelle souche a Ă©tĂ© identifiĂ©e dans le cadre d’une campagne active associĂ©e au cluster de menaces web-inject KongTuke (LandUpdate808), qui utilise des sites compromis pour distribuer le malware via un script dissimulĂ© dans le HTML. Le processus d’infection repose sur une chaĂźne d’exĂ©cution sophistiquĂ©e, comprenant des vĂ©rifications CAPTCHA, des scripts PowerShell et l’exĂ©cution furtive de commandes systĂšme. ...

14 juillet 2025 Â· 2 min

Découverte du ransomware SafePay ciblant des secteurs publics et privés

Dans un rĂ©cent incident de rĂ©ponse, l’équipe de Digital Forensics and Incident Response (DFIR) a dĂ©couvert que le ransomware SafePay avait Ă©tĂ© dĂ©ployĂ© sur les machines des victimes. La premiĂšre activitĂ© confirmĂ©e de ce ransomware remonte Ă  septembre 2024, et depuis, le groupe responsable a intensifiĂ© ses activitĂ©s, ajoutant de plus en plus de victimes Ă  son site de fuite de donnĂ©es (DLS). Les cibles de ce groupe incluent Ă  la fois le secteur public et privĂ© Ă  travers le monde, avec des victimes notables aux États-Unis et au Royaume-Uni. Dans le cas Ă©tudiĂ© par Proven Data, les fichiers chiffrĂ©s portaient l’extension .safepay, et la note de rançon Ă©tait nommĂ©e readme_safepay.txt. ...

14 juillet 2025 Â· 2 min

Une attaque par ransomware frappe le comté d'Albemarle

D’aprĂšs un article publiĂ© par The Record, les responsables du comtĂ© d’Albemarle ont confirmĂ© avoir Ă©tĂ© victimes d’une attaque par ransomware le mois dernier. Cette attaque a eu pour consĂ©quence l’exposition des donnĂ©es des rĂ©sidents et des employĂ©s, ainsi que la mise hors ligne de plusieurs services. L’incident a causĂ© une perturbation significative des opĂ©rations du comtĂ©, affectant potentiellement la confidentialitĂ© et la sĂ©curitĂ© des informations personnelles des personnes concernĂ©es. Les autoritĂ©s locales travaillent actuellement Ă  rĂ©tablir les services et Ă  Ă©valuer l’ampleur des dommages causĂ©s par l’attaque. ...

13 juillet 2025 Â· 1 min

Un joueur de basketball russe arrĂȘtĂ© en France pour suspicion de cybercriminalitĂ©

Selon un article publiĂ© par Reuters, l’ambassade de Russie Ă  Paris a demandĂ© un accĂšs consulaire pour Daniil Kasatkin, un joueur de basketball russe arrĂȘtĂ© en France. Cette arrestation a Ă©tĂ© effectuĂ©e Ă  la demande des États-Unis, qui le soupçonnent d’ĂȘtre impliquĂ© dans un rĂ©seau de hacking utilisant des ransomwares contre des entreprises et institutions fĂ©dĂ©rales amĂ©ricaines. L’avocat de Kasatkin, Belot, affirme que son client est innocent et victime d’une grave erreur judiciaire. Selon lui, Kasatkin n’aurait aucune expertise en informatique et aurait simplement utilisĂ© un ordinateur d’occasion dont le compte utilisateur n’avait pas Ă©tĂ© modifiĂ©. Ce compte aurait Ă©tĂ© piratĂ© et contrĂŽlĂ© Ă  distance par des cybercriminels sans que Kasatkin en ait connaissance. ...

11 juillet 2025 Â· 1 min

Arrestation de quatre individus en lien avec des attaques par ransomware au Royaume-Uni

Cet article publiĂ© par un mĂ©dia en ligne rapporte l’arrestation de quatre individus par la National Crime Agency (NCA) au Royaume-Uni, soupçonnĂ©s d’ĂȘtre impliquĂ©s dans des attaques par ransomware contre le secteur de la vente au dĂ©tail britannique. Les suspects incluent une femme britannique de 20 ans, un homme letton de 19 ans, un homme britannique de 19 ans et un adolescent britannique de 17 ans. Ils ont Ă©tĂ© arrĂȘtĂ©s Ă  leur domicile respectif, et leurs appareils Ă©lectroniques ont Ă©tĂ© saisis pour une analyse mĂ©dico-lĂ©gale. ...

10 juillet 2025 Â· 2 min

CyberCube alerte sur le risque élevé des grandes entreprises face à Scattered Spider

L’article publiĂ© par CyberCube met en lumiĂšre la menace croissante posĂ©e par le groupe de cybercriminels Scattered Spider. Ce groupe, connu pour ses attaques par ransomware et extorsion, reprĂ©sente un risque significatif pour les grandes entreprises, notamment dans les secteurs de la distribution, de l’assurance et de l’aviation. Depuis 2022, Scattered Spider a Ă©voluĂ© pour devenir l’un des groupes les plus agressifs du paysage actuel des menaces, avec 21 incidents majeurs signalĂ©s, dont 11 entre avril et dĂ©but juillet 2025. Ces attaques ont entraĂźnĂ© des pertes financiĂšres importantes, comme le paiement d’une rançon de 15 millions de dollars par Caesars en 2023 et des pertes de 100 millions de dollars pour MGM. ...

9 juillet 2025 Â· 2 min

M&S victime d'une attaque par ransomware DragonForce suite à une usurpation d'identité

L’article de Bleeping Computer rapporte que Marks & Spencer (M&S) a confirmĂ© avoir subi une attaque de ransomware. L’incident a commencĂ© par une attaque sophistiquĂ©e d’usurpation d’identitĂ© via ingĂ©nierie sociale, permettant aux attaquants de compromettre le rĂ©seau de M&S. Cette intrusion initiale a ouvert la voie Ă  une attaque par ransomware DragonForce. Le ransomware DragonForce est connu pour ses attaques ciblĂ©es sur les grandes entreprises, provoquant des perturbations significatives et des risques de fuite de donnĂ©es sensibles. ...

9 juillet 2025 Â· 1 min

Réémergence du ransomware Pay2Key.I2P lié à l'Iran

Morphisec, dans un article publiĂ© le 2025-07-09, dĂ©voile la rĂ©apparition d’une menace cybernĂ©tique sophistiquĂ©e dans le sillage du conflit IsraĂ«l-Iran-USA. Pay2Key.I2P, une opĂ©ration de ransomware-as-a-service (RaaS) soutenue par l’Iran, a Ă©tĂ© relancĂ©e, ciblant des organisations Ă  travers l’Occident. Ce ransomware est liĂ© au groupe APT notoire Fox Kitten et intĂšgre les capacitĂ©s du ransomware Mimic, prĂ©cĂ©demment analysĂ© par Morphisec. Le groupe offre dĂ©sormais une part de profit de 80% aux affiliĂ©s soutenant l’Iran ou participant Ă  des attaques contre ses ennemis, soulignant ainsi leur engagement idĂ©ologique. ...

9 juillet 2025 Â· 2 min

Fuite de données chez IdeaLab suite à une attaque de ransomware

L’article de TechRadar, publiĂ© le 4 juillet, rapporte que IdeaLab, une incubateur de startups technologiques, a confirmĂ© avoir subi une attaque de ransomware ayant entraĂźnĂ© la perte de fichiers sensibles de l’entreprise. AprĂšs une enquĂȘte approfondie qui a durĂ© presque un an, IdeaLab a envoyĂ© une lettre de notification de violation de donnĂ©es aux personnes touchĂ©es, indiquant que l’attaque a probablement eu lieu le 4 octobre 2024. Les cybercriminels ont accĂ©dĂ© au rĂ©seau de l’entreprise et ont volĂ© des informations sensibles concernant les employĂ©s actuels et anciens, ainsi que les contractants de services de support et leurs personnes Ă  charge. ...

8 juillet 2025 Â· 1 min
Derniùre mise à jour le: 26 Dec 2025 📝