EnquĂȘte sur un employĂ© de DigitalMint pour des accords avec des hackers

L’actualitĂ© provient de DigitalMint, une entreprise spĂ©cialisĂ©e dans la nĂ©gociation avec les hackers et la facilitation des paiements en cryptomonnaie lors des attaques par ransomware. Selon une dĂ©claration de Marc Jason Grens, prĂ©sident de DigitalMint, le ministĂšre de la Justice des États-Unis enquĂȘte sur un ancien employĂ© de l’entreprise. Cet employĂ© est accusĂ© d’avoir passĂ© des accords avec des hackers pour bĂ©nĂ©ficier des paiements d’extorsion, ce qui soulĂšve des prĂ©occupations Ă©thiques et lĂ©gales. ...

3 juillet 2025 Â· 1 min

Fermeture de l'opération RaaS Hunters International et distribution de déchiffreurs gratuits

Selon une annonce publiĂ©e sur le dark web, Hunters International, un acteur majeur dans le domaine des Ransomware-as-a-Service (RaaS), a dĂ©cidĂ© de fermer ses opĂ©rations. Le groupe cybercriminel Hunters International, connu pour son modĂšle Ransomware-as-a-Service (RaaS), a annoncĂ© ce 3 juillet 2025 la fermeture officielle de ses opĂ©rations. Il propose dĂ©sormais gratuitement des outils de dĂ©chiffrement aux victimes prĂ©cĂ©dentes, afin qu’elles puissent rĂ©cupĂ©rer leurs donnĂ©es sans verser de rançon. Une fermeture inattendue Dans un message publiĂ© sur leur site de fuite du dark web, les opĂ©rateurs de Hunters International dĂ©clarent : ...

3 juillet 2025 Â· 2 min

Attaque par ransomware contre la Fondation Radix en Suisse

L’actualitĂ© rapportĂ©e par cyberveille.decio.ch concerne une attaque par ransomware qui a visĂ© la Fondation Radix, une organisation Ă  but non lucratif active dans la promotion de la santĂ© en Suisse. Les cybercriminels ont rĂ©ussi Ă  voler et Ă  chiffrer des donnĂ©es appartenant Ă  la fondation, donnĂ©es qui ont ensuite Ă©tĂ© publiĂ©es sur le darknet. Cette attaque a Ă©galement eu un impact sur l’administration fĂ©dĂ©rale, car certains clients de Radix incluent des unitĂ©s administratives fĂ©dĂ©rales. ...

30 juin 2025 Â· 1 min

Attaque par ransomware via RDP et exfiltration de données

L’article publiĂ© par The DFIR Report dĂ©crit une attaque sophistiquĂ©e exploitant un serveur RDP exposĂ© pour obtenir un accĂšs initial par une attaque de password spraying. Cette mĂ©thode a ciblĂ© de nombreux comptes sur une pĂ©riode de quatre heures. Les attaquants ont utilisĂ© des outils comme Mimikatz et Nirsoft pour rĂ©colter des identifiants, accĂ©dant notamment Ă  la mĂ©moire LSASS. Pour la phase de dĂ©couverte, ils ont employĂ© des binaries living-off-the-land ainsi que des outils comme Advanced IP Scanner et NetScan. ...

30 juin 2025 Â· 1 min

Intrusion par attaque de Password Spray et déploiement de Ransomware RansomHub

L’article de THE DFIR REPORT dĂ©taille une intrusion complexe survenue en novembre 2024, oĂč des attaquants ont utilisĂ© une attaque de Password Spray pour accĂ©der Ă  un serveur RDP exposĂ©. Cette attaque a permis aux cybercriminels de compromettre plusieurs comptes utilisateurs sur une pĂ©riode de quatre heures. Une fois l’accĂšs initial obtenu, les attaquants ont utilisĂ© des outils tels que Mimikatz et Nirsoft CredentialsFileView pour rĂ©colter des identifiants, et ont menĂ© des activitĂ©s de reconnaissance Ă  l’aide de commandes intĂ©grĂ©es et d’outils tiers comme Advanced IP Scanner et NetScan. Ils ont Ă©galement utilisĂ© Rclone pour exfiltrer des donnĂ©es vers un serveur distant via SFTP. ...

30 juin 2025 Â· 1 min

RĂšglement d'un recours collectif aprĂšs une attaque par ransomware chez DCACF

L’article rapporte que D.C. & Associates of Central Florida, P.A. (DCACF), une entreprise spĂ©cialisĂ©e dans les services de fiscalitĂ©, comptabilitĂ© et paie, a Ă©tĂ© victime d’une attaque par ransomware le 3 avril 2023. Cette attaque a entraĂźnĂ© une faille de sĂ©curitĂ© compromettant les donnĂ©es des clients. À la suite de cet incident, DCACF a fait l’objet d’un recours collectif pour ne pas avoir protĂ©gĂ© adĂ©quatement les donnĂ©es de ses clients. L’entreprise a dĂ©cidĂ© de rĂ©gler ce litige en acceptant de verser jusqu’à 5 000 dollars aux personnes concernĂ©es par cette fuite de donnĂ©es. ...

30 juin 2025 Â· 1 min

Cyberattaque par ransomware sur les services de pathologie de Londres

Selon le Health Service Journal (HSJ), une attaque par ransomware a ciblĂ© Synnovis, un fournisseur de services de pathologie Ă  Londres, en juin de l’annĂ©e prĂ©cĂ©dente. Plus de 10,000 rendez-vous ont Ă©tĂ© annulĂ©s dans les deux NHS trusts londoniens les plus touchĂ©s. Cette cyberattaque a Ă©galement affectĂ© de nombreux cabinets de mĂ©decins gĂ©nĂ©ralistes Ă  Londres, les empĂȘchant de commander des tests sanguins pour leurs patients. Il a Ă©tĂ© rapportĂ© qu’environ 170 patients ont subi des dommages Ă  la suite de cette attaque, parmi prĂšs de 600 incidents liĂ©s Ă  l’évĂ©nement. ...

27 juin 2025 Â· 1 min

Hawaiian Airlines touchée par un incident de cybersécurité

Selon Reuters, Hawaiian Airlines a annoncĂ© que certains de ses systĂšmes informatiques ont Ă©tĂ© perturbĂ©s par un incident de cybersĂ©curitĂ©. Cet Ă©vĂ©nement a Ă©tĂ© qualifiĂ© de “cybersecurity event”, un terme souvent associĂ© aux attaques par ransomware. MalgrĂ© cette perturbation, la compagnie aĂ©rienne a assurĂ© que ses vols continuaient Ă  fonctionner comme prĂ©vu, minimisant ainsi l’impact immĂ©diat sur les opĂ©rations de vol. Cependant, les dĂ©tails spĂ©cifiques concernant la nature exacte de l’attaque n’ont pas Ă©tĂ© divulguĂ©s. ...

27 juin 2025 Â· 1 min

Vol de données personnelles chez Ahold Delhaize suite à une attaque par ransomware

L’article publiĂ© par BleepingComputer rapporte qu’Ahold Delhaize, l’une des plus grandes chaĂźnes de distribution alimentaire au monde, a Ă©tĂ© victime d’une attaque par ransomware en novembre dernier qui a compromis ses systĂšmes aux États-Unis. Plus de 2,2 millions d’individus sont concernĂ©s par cette fuite de donnĂ©es, incluant des informations personnelles, financiĂšres et de santĂ©. L’entreprise a commencĂ© Ă  notifier les personnes affectĂ©es afin de les informer de la situation et des mesures prises pour sĂ©curiser leurs donnĂ©es. ...

27 juin 2025 Â· 1 min

La ville de Green River victime d'une attaque par ransomware

La source de cette information est SweetwaterNOW, qui rapporte que la ville de Green River est confrontĂ©e Ă  une attaque par ransomware ayant un impact significatif sur ses systĂšmes informatiques. Chris Meats, le directeur des finances de la ville, a confirmĂ© l’incident, soulignant que, pour l’instant, il n’y a pas de preuves indiquant que des donnĂ©es ont Ă©tĂ© consultĂ©es ou exfiltrĂ©es. Cependant, l’attaque a paralysĂ© les systĂšmes de la ville, ce qui complique la gestion quotidienne des opĂ©rations. ...

26 juin 2025 Â· 1 min
Derniùre mise à jour le: 26 Mar 2026 📝