Le groupe de ransomware BERT cible l'Asie et l'Europe

L’article publiĂ© par Trend Micro le 7 juillet 2025 met en lumiĂšre l’émergence du groupe de ransomware BERT, qui cible principalement les systĂšmes Windows et Linux en Asie et en Europe. BERT utilise des tactiques telles que des loaders basĂ©s sur PowerShell, l’escalade de privilĂšges, et le chiffrement simultanĂ© des fichiers pour exĂ©cuter des attaques efficaces. Sur les systĂšmes Linux, le ransomware peut utiliser jusqu’à 50 threads pour accĂ©lĂ©rer le chiffrement et peut forcer l’arrĂȘt des machines virtuelles ESXi pour maximiser l’impact. ...

8 juillet 2025 Â· 2 min

Ingram Micro victime d'une attaque par ransomware SafePay

L’article de BleepingComputer rapporte une attaque par ransomware contre Ingram Micro, un gĂ©ant de la distribution technologique B2B. Depuis jeudi, les systĂšmes internes de l’entreprise sont en panne. L’attaque a Ă©tĂ© identifiĂ©e comme provenant de l’opĂ©ration SafePay, un acteur actif en 2025. Les employĂ©s ont dĂ©couvert des notes de rançon sur leurs appareils, bien que l’on ne sache pas si les donnĂ©es ont Ă©tĂ© effectivement chiffrĂ©es. Ingram Micro, qui fournit des services variĂ©s, dont des solutions matĂ©rielles et logicielles, n’a pas initialement divulguĂ© la cause des problĂšmes, mais a depuis confirmĂ© l’attaque. ...

7 juillet 2025 Â· 1 min

Johnson Controls victime d'une attaque massive par ransomware

L’article de BleepingComputer rapporte que Johnson Controls, un leader mondial de l’automatisation des bĂątiments, a subi une attaque par ransomware en septembre 2023, impactant ses opĂ©rations Ă  l’échelle mondiale. Johnson Controls, qui dĂ©veloppe des systĂšmes de contrĂŽle industriel, de sĂ©curitĂ©, de CVC et de sĂ©curitĂ© incendie, a vu ses systĂšmes compromis par des acteurs non autorisĂ©s entre le 1er fĂ©vrier et le 30 septembre 2023. Cette intrusion a commencĂ© par une violation de ses bureaux asiatiques en fĂ©vrier 2023, suivie d’un mouvement latĂ©ral Ă  travers son rĂ©seau. ...

5 juillet 2025 Â· 1 min

Le groupe de hackers Scattered Spider cible les infrastructures critiques

Cet article de presse gĂ©nĂ©raliste rapporte que le groupe de hackers Scattered Spider a rĂ©cemment causĂ© des perturbations significatives dans plusieurs secteurs, notamment les dĂ©taillants, assureurs et compagnies aĂ©riennes aux États-Unis, au Royaume-Uni et au Canada. Les attaques, motivĂ©es par des gains financiers, ont Ă©tĂ© rĂ©alisĂ©es par des adolescents utilisant des techniques de social engineering pour infiltrer les systĂšmes informatiques des entreprises ciblĂ©es. Une fois Ă  l’intĂ©rieur, le groupe dĂ©ploie souvent des ransomwares ou pratique l’extorsion de donnĂ©es. ...

4 juillet 2025 Â· 1 min

Ransomware : Welthungerhilfe refuse de payer une rançon de 20 bitcoins

Selon therecord.media, l’organisation humanitaire allemande Welthungerhilfe (WHH) a Ă©tĂ© la cible d’une attaque par ransomware menĂ©e par un groupe utilisant le modĂšle Ransomware-as-a-Service (RaaS). Les cybercriminels demandent une rançon de 20 bitcoins, soit environ 2,1 millions de dollars. Le groupe de ransomware, dĂ©jĂ  impliquĂ© dans des attaques contre des hĂŽpitaux et d’autres organisations, a listĂ© WHH sur son site de fuites du darknet. Bien que les systĂšmes de WHH aient Ă©tĂ© immĂ©diatement fermĂ©s et que des experts en cybersĂ©curitĂ© aient Ă©tĂ© appelĂ©s, il n’est pas clair si les rĂ©seaux de l’organisation ont Ă©tĂ© chiffrĂ©s. ...

4 juillet 2025 Â· 1 min

Augmentation des attaques par ransomware accompagnées de vols de données aux Pays-Bas

Selon un article publiĂ© en 2025, l’autoritĂ© nĂ©erlandaise de protection des donnĂ©es (AP) a exprimĂ© son inquiĂ©tude face Ă  une augmentation significative des attaques par ransomware en 2024. Ces attaques ont Ă©tĂ© marquĂ©es par une nouvelle tendance oĂč les cybercriminels ne se contentent plus de geler les systĂšmes informatiques, mais volent Ă©galement des donnĂ©es personnelles avant de demander une rançon. L’AP a recensĂ© au moins 112 attaques rĂ©ussies de ransomware aux Pays-Bas au cours de l’annĂ©e 2024. Cette statistique souligne une augmentation par rapport Ă  l’annĂ©e prĂ©cĂ©dente, illustrant une escalade prĂ©occupante des cybermenaces dans le pays. ...

3 juillet 2025 Â· 1 min

EnquĂȘte sur un employĂ© de DigitalMint pour des accords avec des hackers

L’actualitĂ© provient de DigitalMint, une entreprise spĂ©cialisĂ©e dans la nĂ©gociation avec les hackers et la facilitation des paiements en cryptomonnaie lors des attaques par ransomware. Selon une dĂ©claration de Marc Jason Grens, prĂ©sident de DigitalMint, le ministĂšre de la Justice des États-Unis enquĂȘte sur un ancien employĂ© de l’entreprise. Cet employĂ© est accusĂ© d’avoir passĂ© des accords avec des hackers pour bĂ©nĂ©ficier des paiements d’extorsion, ce qui soulĂšve des prĂ©occupations Ă©thiques et lĂ©gales. ...

3 juillet 2025 Â· 1 min

Fermeture de l'opération RaaS Hunters International et distribution de déchiffreurs gratuits

Selon une annonce publiĂ©e sur le dark web, Hunters International, un acteur majeur dans le domaine des Ransomware-as-a-Service (RaaS), a dĂ©cidĂ© de fermer ses opĂ©rations. Le groupe cybercriminel Hunters International, connu pour son modĂšle Ransomware-as-a-Service (RaaS), a annoncĂ© ce 3 juillet 2025 la fermeture officielle de ses opĂ©rations. Il propose dĂ©sormais gratuitement des outils de dĂ©chiffrement aux victimes prĂ©cĂ©dentes, afin qu’elles puissent rĂ©cupĂ©rer leurs donnĂ©es sans verser de rançon. Une fermeture inattendue Dans un message publiĂ© sur leur site de fuite du dark web, les opĂ©rateurs de Hunters International dĂ©clarent : ...

3 juillet 2025 Â· 2 min

Attaque par ransomware contre la Fondation Radix en Suisse

L’actualitĂ© rapportĂ©e par cyberveille.decio.ch concerne une attaque par ransomware qui a visĂ© la Fondation Radix, une organisation Ă  but non lucratif active dans la promotion de la santĂ© en Suisse. Les cybercriminels ont rĂ©ussi Ă  voler et Ă  chiffrer des donnĂ©es appartenant Ă  la fondation, donnĂ©es qui ont ensuite Ă©tĂ© publiĂ©es sur le darknet. Cette attaque a Ă©galement eu un impact sur l’administration fĂ©dĂ©rale, car certains clients de Radix incluent des unitĂ©s administratives fĂ©dĂ©rales. ...

30 juin 2025 Â· 1 min

Attaque par ransomware via RDP et exfiltration de données

L’article publiĂ© par The DFIR Report dĂ©crit une attaque sophistiquĂ©e exploitant un serveur RDP exposĂ© pour obtenir un accĂšs initial par une attaque de password spraying. Cette mĂ©thode a ciblĂ© de nombreux comptes sur une pĂ©riode de quatre heures. Les attaquants ont utilisĂ© des outils comme Mimikatz et Nirsoft pour rĂ©colter des identifiants, accĂ©dant notamment Ă  la mĂ©moire LSASS. Pour la phase de dĂ©couverte, ils ont employĂ© des binaries living-off-the-land ainsi que des outils comme Advanced IP Scanner et NetScan. ...

30 juin 2025 Â· 1 min
Derniùre mise à jour le: 26 Dec 2025 📝