Publication du code source de VanHelsing RaaS suite Ă  une tentative de vente

L’article relate un Ă©vĂ©nement important dans le domaine de la cybersĂ©curitĂ© oĂč le code source de l’opĂ©ration VanHelsing ransomware-as-a-service (RaaS) a Ă©tĂ© rendu public. Cette publication fait suite Ă  une tentative par un ancien dĂ©veloppeur de vendre le code sur le forum cybercriminel RAMP. VanHelsing, une opĂ©ration RaaS lancĂ©e en mars 2025, s’est distinguĂ©e par sa capacitĂ© Ă  cibler divers systĂšmes, notamment Windows, Linux, BSD, ARM, et ESXi. La publication inclut le code source pour le panneau d’affiliation, le blog de fuite de donnĂ©es, et le gĂ©nĂ©rateur de chiffrement pour Windows. ...

21 mai 2025 Â· 1 min

Incident de ransomware chez Berkeley Research Group impactant des données personnelles

Berkeley Research Group, LLC a annoncĂ© un incident de sĂ©curitĂ© impliquant un ransomware qui pourrait avoir compromis des informations personnelles et de santĂ© stockĂ©es dans leurs systĂšmes. L’incident a Ă©tĂ© dĂ©couvert le 2 mars 2025, lorsque BRG a dĂ©tectĂ© une activitĂ© rĂ©seau suspecte avec des indicateurs de compromission typiques d’une attaque par ransomware. En rĂ©ponse, BRG a immĂ©diatement pris des mesures pour contenir et remĂ©dier Ă  la situation, notamment en mettant les systĂšmes hors ligne, en engageant des professionnels de la cybersĂ©curitĂ© et de la confidentialitĂ©, et en lançant une enquĂȘte mĂ©dico-lĂ©gale. ...

20 mai 2025 Â· 1 min

Une entreprise de logistique britannique victime d'une attaque par ransomware

Selon un article de la BBC, Peter Green Chilled, une entreprise de logistique qui fournit plusieurs grands supermarchĂ©s britanniques, est actuellement victime d’une attaque par ransomware. L’entreprise a dĂ©clarĂ© ĂȘtre sous la menace de cybercriminels qui exigent une rançon pour restaurer l’accĂšs Ă  leurs systĂšmes. Peter Green Chilled, bien que n’étant pas parmi les 30 plus grands distributeurs alimentaires du Royaume-Uni, joue un rĂŽle crucial en fournissant des produits Ă  des chaĂźnes de supermarchĂ©s telles que Tesco, Sainsbury’s, Lidl et Aldi. Cette attaque a perturbĂ© leurs opĂ©rations, forçant l’entreprise Ă  informer ses clients de la situation et Ă  leur fournir des solutions alternatives pour continuer les livraisons. ...

20 mai 2025 Â· 1 min

Cyberattaque par ransomware sur le Conseil de Redcar et Cleveland

En fĂ©vrier 2020, le Conseil de Redcar et Cleveland a Ă©tĂ© victime d’une attaque par ransomware qui a gravement perturbĂ© ses systĂšmes informatiques, affectant des services cruciaux tels que la collecte des dĂ©chets et les services sociaux. Cette attaque a plongĂ© le conseil dans le chaos, compromettant notamment la sĂ©curitĂ© des enfants vulnĂ©rables. Mary Lanigan, alors Ă  la tĂȘte du conseil, a dĂ©crit l’impact de l’attaque comme une destruction totale des systĂšmes informatiques. Les hackers ont chiffrĂ© les donnĂ©es et ont exigĂ© une rançon pour les restaurer, une situation qui a provoquĂ© une crise majeure au sein du conseil. ...

19 mai 2025 Â· 1 min

Exploitation d'une vulnérabilité Confluence mÚne à un déploiement de ransomware

Cette anaylyse de rĂ©ponse d’incident rapporte une attaque de cybersĂ©curitĂ© oĂč un acteur malveillant a exploitĂ© une vulnĂ©rabilitĂ© connue (CVE-2023-22527) sur un serveur Confluence exposĂ© Ă  Internet, permettant une exĂ©cution de code Ă  distance. AprĂšs avoir obtenu cet accĂšs initial, l’attaquant a exĂ©cutĂ© une sĂ©quence de commandes, incluant l’installation d’AnyDesk, l’ajout d’utilisateurs administrateurs et l’activation de RDP. Ces actions rĂ©pĂ©tĂ©es suggĂšrent l’utilisation de scripts d’automatisation ou d’un playbook. Des outils tels que Mimikatz, ProcessHacker et Impacket Secretsdump ont Ă©tĂ© utilisĂ©s pour rĂ©colter des identifiants. L’intrusion a culminĂ© avec le dĂ©ploiement du ransomware ELPACO-team, une variante de Mimic, environ 62 heures aprĂšs l’exploitation initiale de Confluence. ...

19 mai 2025 Â· 1 min

Les gangs de ransomware adoptent le malware Skitnet pour des attaques furtives

Selon BleepingComputer, les membres de gangs de ransomware utilisent de plus en plus un nouveau malware appelé Skitnet pour mener des activités post-exploitation furtives dans les réseaux compromis. Le malware Skitnet, également connu sous le nom de Bossnet, a été mis en vente sur des forums clandestins tels que RAMP depuis avril 2024. Cependant, les chercheurs de Prodaft ont observé une adoption croissante de ce malware par les gangs de ransomware depuis le début de 2025. ...

18 mai 2025 Â· 1 min

Tentative de déploiement de ransomware chez Duo Broadband

L’article relate un incident de cybersĂ©curitĂ© survenu chez Duo Broadband la veille de la Saint-Valentin 2025. Les systĂšmes de l’entreprise ont Ă©tĂ© la cible d’une tentative de dĂ©ploiement de ransomware par des acteurs malveillants. DĂšs la dĂ©couverte de cette intrusion non autorisĂ©e, Duo Broadband a pris des mesures immĂ©diates pour sĂ©curiser ses systĂšmes et a mis fin Ă  tout accĂšs non autorisĂ©. L’entreprise a Ă©galement informĂ© les forces de l’ordre conformĂ©ment aux rĂ©glementations fĂ©dĂ©rales en vigueur. ...

18 mai 2025 Â· 1 min

Des gangs de ransomware exploitent une vulnérabilité critique de SAP NetWeaver

L’actualitĂ© publiĂ©e le 15 mai 2025 rĂ©vĂšle que des gangs de ransomware ont rejoint des attaques en cours ciblant SAP NetWeaver, en exploitant une vulnĂ©rabilitĂ© de sĂ©vĂ©ritĂ© maximale. Cette faille permet aux acteurs malveillants d’obtenir une exĂ©cution de code Ă  distance sur des serveurs vulnĂ©rables. Cette vulnĂ©rabilitĂ© critique dans SAP NetWeaver a attirĂ© l’attention des cybercriminels, notamment des groupes spĂ©cialisĂ©s dans les ransomwares. Ces groupes exploitent cette faille pour compromettre les systĂšmes et potentiellement dĂ©ployer des logiciels malveillants. ...

15 mai 2025 Â· 1 min

Les attaques par ransomware dominent les violations de donnĂ©es de santĂ© aux États-Unis

Selon une Ă©tude publiĂ©e dans JAMA Network Open le 14 mai 2025, menĂ©e par des chercheurs de l’UniversitĂ© d’État du Michigan, de l’UniversitĂ© de Yale et de l’UniversitĂ© Johns Hopkins, les attaques par ransomware sont devenues la principale cause des violations de donnĂ©es de santĂ© aux États-Unis. L’étude fournit une analyse complĂšte du rĂŽle des ransomwares dans les violations de donnĂ©es de santĂ©, couvrant toutes les entitĂ©s soumises aux lois sur la confidentialitĂ©, y compris les hĂŽpitaux, les pratiques mĂ©dicales, les plans de santĂ© et les centres de traitement des donnĂ©es de 2010 Ă  2024. ...

15 mai 2025 Â· 1 min

Des groupes de ransomware exploitent une faille critique dans SAP NetWeaver

L’article de BleepingComputer rapporte que des groupes de ransomware ont rejoint les attaques en cours contre SAP NetWeaver, en exploitant une vulnĂ©rabilitĂ© de sĂ©vĂ©ritĂ© maximale. Cette faille permet aux acteurs malveillants d’obtenir une exĂ©cution de code Ă  distance sur des serveurs vulnĂ©rables. SAP NetWeaver, une plateforme de dĂ©veloppement et d’intĂ©gration d’applications, est particuliĂšrement visĂ©e par ces attaques. Les consĂ©quences de cette vulnĂ©rabilitĂ© sont potentiellement graves, car les attaquants peuvent prendre le contrĂŽle des serveurs affectĂ©s, compromettant ainsi la sĂ©curitĂ© des donnĂ©es et des systĂšmes des entreprises utilisant SAP NetWeaver. ...

14 mai 2025 Â· 1 min
Derniùre mise à jour le: 9 Feb 2026 📝