Intrusion par attaque de Password Spray et déploiement de Ransomware RansomHub

L’article de THE DFIR REPORT dĂ©taille une intrusion complexe survenue en novembre 2024, oĂč des attaquants ont utilisĂ© une attaque de Password Spray pour accĂ©der Ă  un serveur RDP exposĂ©. Cette attaque a permis aux cybercriminels de compromettre plusieurs comptes utilisateurs sur une pĂ©riode de quatre heures. Une fois l’accĂšs initial obtenu, les attaquants ont utilisĂ© des outils tels que Mimikatz et Nirsoft CredentialsFileView pour rĂ©colter des identifiants, et ont menĂ© des activitĂ©s de reconnaissance Ă  l’aide de commandes intĂ©grĂ©es et d’outils tiers comme Advanced IP Scanner et NetScan. Ils ont Ă©galement utilisĂ© Rclone pour exfiltrer des donnĂ©es vers un serveur distant via SFTP. ...

30 juin 2025 Â· 1 min

RĂšglement d'un recours collectif aprĂšs une attaque par ransomware chez DCACF

L’article rapporte que D.C. & Associates of Central Florida, P.A. (DCACF), une entreprise spĂ©cialisĂ©e dans les services de fiscalitĂ©, comptabilitĂ© et paie, a Ă©tĂ© victime d’une attaque par ransomware le 3 avril 2023. Cette attaque a entraĂźnĂ© une faille de sĂ©curitĂ© compromettant les donnĂ©es des clients. À la suite de cet incident, DCACF a fait l’objet d’un recours collectif pour ne pas avoir protĂ©gĂ© adĂ©quatement les donnĂ©es de ses clients. L’entreprise a dĂ©cidĂ© de rĂ©gler ce litige en acceptant de verser jusqu’à 5 000 dollars aux personnes concernĂ©es par cette fuite de donnĂ©es. ...

30 juin 2025 Â· 1 min

Cyberattaque par ransomware sur les services de pathologie de Londres

Selon le Health Service Journal (HSJ), une attaque par ransomware a ciblĂ© Synnovis, un fournisseur de services de pathologie Ă  Londres, en juin de l’annĂ©e prĂ©cĂ©dente. Plus de 10,000 rendez-vous ont Ă©tĂ© annulĂ©s dans les deux NHS trusts londoniens les plus touchĂ©s. Cette cyberattaque a Ă©galement affectĂ© de nombreux cabinets de mĂ©decins gĂ©nĂ©ralistes Ă  Londres, les empĂȘchant de commander des tests sanguins pour leurs patients. Il a Ă©tĂ© rapportĂ© qu’environ 170 patients ont subi des dommages Ă  la suite de cette attaque, parmi prĂšs de 600 incidents liĂ©s Ă  l’évĂ©nement. ...

27 juin 2025 Â· 1 min

Hawaiian Airlines touchée par un incident de cybersécurité

Selon Reuters, Hawaiian Airlines a annoncĂ© que certains de ses systĂšmes informatiques ont Ă©tĂ© perturbĂ©s par un incident de cybersĂ©curitĂ©. Cet Ă©vĂ©nement a Ă©tĂ© qualifiĂ© de “cybersecurity event”, un terme souvent associĂ© aux attaques par ransomware. MalgrĂ© cette perturbation, la compagnie aĂ©rienne a assurĂ© que ses vols continuaient Ă  fonctionner comme prĂ©vu, minimisant ainsi l’impact immĂ©diat sur les opĂ©rations de vol. Cependant, les dĂ©tails spĂ©cifiques concernant la nature exacte de l’attaque n’ont pas Ă©tĂ© divulguĂ©s. ...

27 juin 2025 Â· 1 min

Vol de données personnelles chez Ahold Delhaize suite à une attaque par ransomware

L’article publiĂ© par BleepingComputer rapporte qu’Ahold Delhaize, l’une des plus grandes chaĂźnes de distribution alimentaire au monde, a Ă©tĂ© victime d’une attaque par ransomware en novembre dernier qui a compromis ses systĂšmes aux États-Unis. Plus de 2,2 millions d’individus sont concernĂ©s par cette fuite de donnĂ©es, incluant des informations personnelles, financiĂšres et de santĂ©. L’entreprise a commencĂ© Ă  notifier les personnes affectĂ©es afin de les informer de la situation et des mesures prises pour sĂ©curiser leurs donnĂ©es. ...

27 juin 2025 Â· 1 min

La ville de Green River victime d'une attaque par ransomware

La source de cette information est SweetwaterNOW, qui rapporte que la ville de Green River est confrontĂ©e Ă  une attaque par ransomware ayant un impact significatif sur ses systĂšmes informatiques. Chris Meats, le directeur des finances de la ville, a confirmĂ© l’incident, soulignant que, pour l’instant, il n’y a pas de preuves indiquant que des donnĂ©es ont Ă©tĂ© consultĂ©es ou exfiltrĂ©es. Cependant, l’attaque a paralysĂ© les systĂšmes de la ville, ce qui complique la gestion quotidienne des opĂ©rations. ...

26 juin 2025 Â· 1 min

Impact des attaques par ransomware selon une étude mondiale

Un rapport basĂ© sur une enquĂȘte indĂ©pendante menĂ©e auprĂšs de 3 400 leaders IT et cybersĂ©curitĂ© dans 17 pays met en lumiĂšre les consĂ©quences des attaques par ransomware sur les organisations touchĂ©es au cours de l’annĂ©e Ă©coulĂ©e. L’étude rĂ©vĂšle que les paiements de rançon effectuĂ©s par les organisations affectĂ©es sont souvent infĂ©rieurs aux montants initialement exigĂ©s par les attaquants. Cette diffĂ©rence entre la demande initiale et le paiement final est un aspect crucial de l’étude, soulignant les nĂ©gociations ou les impossibilitĂ©s de paiement total par les victimes. ...

25 juin 2025 Â· 1 min

Libération de membres du groupe de ransomware REvil en Russie

Selon l’agence de presse d’État russe TASS, quatre membres du groupe de ransomware REvil ont Ă©tĂ© libĂ©rĂ©s en Russie aprĂšs avoir purgĂ© leur peine suite Ă  des accusations de carding et de distribution de malwares. Les individus concernĂ©s, Andrey Bessonov, Mikhail Golovachuk, Roman Muromsky, et Dmitry Korotayev, avaient Ă©tĂ© arrĂȘtĂ©s en janvier 2022. Ils ont admis leur implication dans les activitĂ©s de carding du groupe REvil, qui se sont dĂ©roulĂ©es entre octobre 2015 et janvier 2022. ...

25 juin 2025 Â· 1 min

Fuite de données chez UBS suite à une attaque sur un fournisseur externe

L’article publiĂ© par Infosecurity rapporte qu’UBS, une grande banque mondiale, a Ă©tĂ© victime d’une fuite de donnĂ©es aprĂšs une cyber-attaque sur un fournisseur tiers. Selon un porte-parole d’UBS, l’incident n’a pas affectĂ© les donnĂ©es des clients ni les opĂ©rations de la banque. L’attaque a ciblĂ© un fournisseur externe, Chain IQ, basĂ© en Suisse, entraĂźnant le vol d’informations concernant UBS et d’autres entreprises. Le journal suisse Le Temps a rĂ©vĂ©lĂ© que les donnĂ©es de 130 000 employĂ©s d’UBS ont Ă©tĂ© publiĂ©es sur le dark web par un groupe de ransomware nommĂ© World Leaks. Les informations compromises incluent les coordonnĂ©es professionnelles, les rĂŽles des employĂ©s, ainsi que les dĂ©tails de leur emplacement de travail. ...

23 juin 2025 Â· 1 min

SystÚme de santé des Tonga victime d'une attaque par ransomware

Selon un article publiĂ© le 20 juin 2025, le SystĂšme National d’Information de SantĂ© (NHIS) des Tonga a subi une attaque par ransomware cette semaine, comme l’a annoncĂ© Dr Ê»Ana Ê»AkauÊ»ola. Le systĂšme a Ă©tĂ© mis hors ligne, forçant le personnel Ă  recourir Ă  des opĂ©rations manuelles. L’incident a Ă©tĂ© rĂ©vĂ©lĂ© lors d’un dĂ©bat parlementaire sur le budget du MEIDECC, lorsque le Vice-Premier Ministre Dr Taniela Fusimalohi a informĂ© les dĂ©putĂ©s de cette intrusion. Dr Ê»AkauÊ»ola a confirmĂ© avoir pris connaissance de l’attaque plus tĂŽt dans la semaine et a immĂ©diatement convoquĂ© les administrateurs systĂšme. Elle a soulignĂ© que le membre du personnel en charge du NHIS “n’était pas conscient de la gravitĂ© de la brĂšche”. ...

20 juin 2025 Â· 1 min
Derniùre mise à jour le: 26 Dec 2025 📝