Cyberattaques ciblant les institutions gouvernementales aux Caraïbes néerlandaises

Selon nltimes.nl, plusieurs institutions gouvernementales dans la partie caribéenne du Royaume des Pays-Bas ont été victimes de cyberattaques la semaine dernière, avec notamment une attaque par ransomware sur l’Administration fiscale et douanière de Curaçao qui a temporairement désactivé des services critiques. Le Ministre des Finances de Curaçao a confirmé l’utilisation de ransomware dans l’attaque contre l’autorité fiscale. Après la découverte de la brèche par le personnel, un des systèmes de l’agence a été mis hors ligne par précaution. Une enquête sur l’origine et l’impact de l’attaque est en cours, mais le ministère a déclaré qu’aucune information confidentielle n’avait été compromise. ...

4 août 2025 · 2 min

Des groupes de ransomware exploitent une faille de Microsoft SharePoint

L’article publié par BleepingComputer met en lumière une campagne d’exploitation en cours ciblant une chaîne de vulnérabilités dans Microsoft SharePoint. Cette campagne a été rejointe récemment par des groupes de ransomware, ce qui a conduit à la compromission d’au moins 148 organisations à travers le monde. Les attaques exploitent des failles dans SharePoint, un outil largement utilisé pour la collaboration et la gestion de documents en entreprise. L’exploitation de cette vulnérabilité permet aux attaquants de s’introduire dans les systèmes des organisations ciblées, ce qui peut entraîner des fuites de données et des interruptions de service. ...

4 août 2025 · 1 min

Effondrement de KNP Logistics Group suite à une attaque par ransomware Akira

L’article publié par Specops Software met en lumière l’effondrement de KNP Logistics Group, une entreprise de 158 ans, suite à une attaque dévastatrice par le groupe de ransomware Akira. Cet incident tragique, ayant entraîné la perte de 700 emplois, souligne l’importance cruciale de la sécurité des mots de passe et de l’authentification multi-facteurs. L’attaque a débuté par l’accès initial aux systèmes de l’entreprise via des identifiants VPN compromis, dépourvus d’authentification multi-facteurs. Les attaquants ont ensuite exploité la vulnérabilité CVE-2024-40711 dans Veeam Backup & Replication pour créer des comptes administrateurs et déployer le ransomware. L’impact a été total avec le chiffrement des serveurs, des terminaux, des sauvegardes et des systèmes de reprise après sinistre. ...

4 août 2025 · 1 min

Étude sur la prévalence des attaques par ransomware aux Pays-Bas

Cette étude, publiée le 4 août 2025, se concentre sur la prévalence des attaques par ransomware ciblant les entreprises aux Pays-Bas. Elle vise à estimer non seulement la fréquence de ces attaques, mais aussi le taux de déclaration par les victimes. L’étude met en lumière le phénomène d’underreporting (sous-déclaration) des incidents de ransomware, en le comparant aux résultats de sondages nationaux sur la victimisation. Cette comparaison permet de souligner les différences de déclaration en fonction de la taille des entreprises. ...

4 août 2025 · 1 min

Le groupe Einhaus en faillite après une attaque par ransomware

L’article de tomshardware.com relate la faillite du groupe Einhaus, un réseau de services d’assurance mobile en Allemagne, suite à une attaque par ransomware en mars 2023. En mars 2023, le groupe Einhaus, connu pour ses services d’assurance mobile disponibles dans 5 000 points de vente en Allemagne, a été ciblé par le groupe de hackers ‘Royal’. Les systèmes de l’entreprise ont été chiffrés, paralysant ses opérations quotidiennes essentielles. Les hackers ont exigé une rançon de 230 000 dollars en Bitcoins pour restaurer l’accès aux systèmes. Malgré le paiement de la rançon, les dommages financiers causés par l’attaque ont été estimés à plusieurs millions d’euros, entraînant finalement la faillite de l’entreprise. ...

4 août 2025 · 1 min

Augmentation des attaques de ransomware via une vulnérabilité potentielle des firewalls SonicWall

En juillet 2025, Arctic Wolf a observé une augmentation de l’activité de ransomware ciblant les dispositifs de firewall SonicWall pour un accès initial. Dans les intrusions examinées, plusieurs attaques pré-ransomware ont été détectées sur une courte période, impliquant un accès VPN via les VPN SSL de SonicWall. Bien que l’accès aux identifiants par brute force, attaques par dictionnaire, et credential stuffing n’ait pas encore été définitivement écarté dans tous les cas, les preuves disponibles suggèrent l’existence d’une vulnérabilité zero-day. Dans certains cas, des dispositifs SonicWall entièrement patchés ont été affectés même après la rotation des identifiants. Malgré l’activation de l’authentification multi-facteurs (TOTP MFA), certains comptes ont tout de même été compromis. ...

2 août 2025 · 1 min

Avast publie un décrypteur pour le ransomware FunkSec

Les chercheurs d’Avast ont annoncé avoir développé un décrypteur pour le ransomware FunkSec. Cet outil a été mis à disposition du public pour permettre aux victimes de récupérer leurs fichiers sans frais. Cette initiative fait suite à une coopération avec les agences de maintien de l’ordre pour aider les victimes à déchiffrer leurs données compromises. Le ransomware FunkSec est désormais considéré comme inactif, ce qui a motivé la publication du décrypteur en téléchargement libre. ...

31 juillet 2025 · 1 min

Dollar Tree dément avoir été victime d'une attaque par ransomware

Selon un article publié par The Record, le géant du commerce de détail à bas prix, Dollar Tree, a nié que ses systèmes aient été affectés par un ransomware. Cette déclaration intervient après qu’un groupe de cybercriminels a affirmé avoir attaqué l’entreprise. L’article met en lumière la réaction de Dollar Tree face aux allégations, soulignant que l’entreprise a formellement démenti toute compromission de ses systèmes. Cette situation souligne l’importance pour les entreprises de communiquer rapidement et clairement en cas de soupçon d’attaque pour éviter la désinformation. ...

31 juillet 2025 · 1 min

Saisie de cryptomonnaie liée à un groupe de ransomware par le FBI à Dallas

Le 24 juillet 2025, les États-Unis ont déposé une plainte civile dans le district nord du Texas pour la confiscation de plus de 1,7 million de dollars en cryptomonnaie, saisis par le FBI de Dallas en avril 2025. Selon la plainte, 20,2891382 BTC ont été saisis d’une adresse de cryptomonnaie spécifique le 15 avril 2025. La valeur de ces bitcoins a depuis augmenté à plus de 2,4 millions de dollars. Ces fonds sont supposés être liés à des activités illégales, notamment le blanchiment d’argent et l’extorsion en lien avec une attaque par ransomware. ...

31 juillet 2025 · 1 min

Découverte du ransomware Gunra, descendant du code Conti

En juillet 2025, AhnLab a publié une analyse détaillée sur le ransomware Gunra, nouvellement découvert en avril de la même année. Ce malware montre des similitudes notables avec le ransomware Conti, un groupe notoire d’origine russe actif depuis 2020. En février 2022, un membre ukrainien de Conti a divulgué des documents internes et le code source du groupe en signe de protestation, après que Conti ait exprimé son soutien au gouvernement russe. Cette fuite a permis l’émergence de plusieurs variantes de ransomwares, dont Black Basta et Royal, qui ont réutilisé le code de Conti. ...

28 juillet 2025 · 1 min
Dernière mise à jour le: 26 Mar 2026 📝