Attaque de ransomware perturbe les opérations de l'entreprise Guenstiger.de GmbH

Le 23 avril 2025, l’entrprise allemande Guenstiger.de GmbH a annoncĂ© avoir Ă©tĂ© victime d’une attaque de ransomware. Cette attaque a entraĂźnĂ© des perturbations techniques sur son site web et dans sa communication. Les spĂ©cialistes en informatique de l’entreprise travaillent activement Ă  la rĂ©solution de ce problĂšme. L’entreprise a Ă©galement averti ses partenaires et clients de faire preuve de vigilance en cas de rĂ©ception de messages ou d’appels en son nom. Elle n’a pas Ă©tĂ© en mesure d’informer personnellement tous ses partenaires et clients de l’incident. ...

24 avril 2025 Â· 1 min

Attaque de ransomware sur Frederick Health Medical Group : prÚs d'un million de patients affectés

PubliĂ© le 24 avril 2025, un rapport fait Ă©tat d’une attaque de ransomware sur Frederick Health Medical Group, un important prestataire de soins de santĂ© dans le Maryland, qui a eu lieu en janvier. La consĂ©quence de cette attaque est une violation de donnĂ©es qui a touchĂ© prĂšs d’un million de patients. Frederick Health Medical Group est un acteur majeur dans le domaine de la santĂ©, ce qui rend cette attaque particuliĂšrement prĂ©occupante. Les dĂ©tails prĂ©cis de l’attaque n’ont pas encore Ă©tĂ© divulguĂ©s, mais il est clair que les consĂ©quences sont considĂ©rables. Il reste Ă  voir comment l’organisation rĂ©pondra Ă  cette violation de donnĂ©es et quelles mesures seront prises pour prĂ©venir de futures attaques. ...

24 avril 2025 Â· 1 min

Attaque de ransomware sur la société de dialyse rénale DaVita par le gang Interlock

Le gang de ransomware connu sous le nom d’Interlock a revendiquĂ© une cyberattaque sur la sociĂ©tĂ© de dialyse rĂ©nale DaVita. Selon l’annonce du gang, ils ont rĂ©ussi Ă  voler et divulguer des donnĂ©es de l’organisation. DaVita, une entreprise majeure dans le domaine de la dialyse rĂ©nale, est donc la derniĂšre victime en date de ce type d’attaque. Le type prĂ©cis de donnĂ©es volĂ©es n’a pas Ă©tĂ© prĂ©cisĂ© dans l’annonce. Logo du gang de ransomware Interlock ...

24 avril 2025 Â· 1 min

Attaques de ransomware ciblant les infrastructures de santé par les groupes Rhysida et Interlock

Selon un rapport de l’Insikt Group publiĂ© le 24 avril 2025, plusieurs acteurs malveillants utilisent un TDS malveillant, dont les groupes de ransomware Rhysida et Interlock. Rhysida, une opĂ©ration sophistiquĂ©e de ransomware en tant que service, est connue pour extorquer des organisations de santĂ© et d’autres infrastructures critiques. En 2023, le groupe a revendiquĂ© une attaque contre Prospect Medical Holdings, entraĂźnant le vol de plus de 500 000 numĂ©ros de sĂ©curitĂ© sociale et perturbant les opĂ©rations de dix-sept hĂŽpitaux et 166 cliniques. Interlock, un autre groupe de ransomware, cible principalement les organisations de santĂ© et d’autres ‘gros poissons’ pour extorquer des paiements plus Ă©levĂ©s grĂące Ă  des attaques Ă  fort impact sur de grandes organisations. En dĂ©cembre 2024, le groupe a revendiquĂ© une attaque contre le Texas Tech University Health Sciences Center, volant 2,6 To de donnĂ©es personnelles sensibles. Interlock partage de nombreuses similitudes avec Rhysida, telles que les tactiques, les outils et les comportements de chiffrement, bien que la relation exacte entre les deux reste inconnue. ...

24 avril 2025 Â· 1 min

Augmentation des attaques de ransomware sur les infrastructures critiques en 2024, selon le FBI

Selon une actualitĂ© publiĂ©e le 24 avril 2025, le FBI a signalĂ© une augmentation des attaques de ransomware sur les infrastructures critiques en 2024. Les plaintes concernant de telles attaques ont augmentĂ© de 9% par rapport Ă  2023. Les attaques de ransomware sur les infrastructures critiques ont reprĂ©sentĂ© prĂšs de la moitiĂ© de toutes les plaintes de ransomware reçues par le Centre de plaintes sur les crimes Internet (IC3) du FBI en 2024. Ces informations ont Ă©tĂ© rĂ©vĂ©lĂ©es par un haut responsable du cyber du FBI en prĂ©vision de la publication du rapport annuel sur les crimes Internet de l’agence, qui dĂ©taille les impacts des escroqueries et des fraudes cybernĂ©tiques dans divers secteurs et groupes dĂ©mographiques. ...

24 avril 2025 Â· 1 min

Nouvel acteur de ransomware, Gunra, cible les secteurs de la santé, de l'électronique et de la fabrication de boissons

PubliĂ© le 24 avril 2025, un nouvel acteur de ransomware opĂ©rant sous le nom de Gunra a rĂ©cemment fait surface. Gunra prĂ©tend avoir plusieurs victimes dans les secteurs de la santĂ©, de l’électronique et de la fabrication de boissons, comme indiquĂ© sur leur site web onion. Dans leur activitĂ© rĂ©cente, le ransomware qu’ils dĂ©ploient ajoute une extension .encrt aux fichiers cryptĂ©s et laisse une note de rançon nommĂ©e r3adm3.txt dans plusieurs rĂ©pertoires. L’impact de cette attaque est encore inconnu, mais le fait qu’elle cible des secteurs aussi critiques que la santĂ© et la fabrication de boissons soulĂšve des prĂ©occupations sĂ©rieuses en matiĂšre de cybersĂ©curitĂ©. La vulnĂ©rabilitĂ© exploitĂ©e par Gunra n’a pas Ă©tĂ© spĂ©cifiĂ©e. ...

24 avril 2025 Â· 1 min

Attaque de ransomware sur le systÚme des écoles publiques de Baltimore

Le systĂšme des Ă©coles publiques de Baltimore a Ă©tĂ© victime d’une attaque de ransomware en fĂ©vrier. Cette attaque a conduit au vol d’informations personnelles de milliers d’étudiants, d’enseignants et d’administrateurs. Le ransomware, un type de malware, chiffre les donnĂ©es de l’utilisateur et exige une rançon pour leur dĂ©chiffrement. C’est une forme d’attaque cybercriminelle en augmentation. Les dĂ©tails prĂ©cis de l’attaque, tels que le type de ransomware utilisĂ© et la maniĂšre dont les attaquants ont rĂ©ussi Ă  pĂ©nĂ©trer le systĂšme, ne sont pas encore connus. Les consĂ©quences de cette attaque pour les personnes touchĂ©es et pour le systĂšme Ă©ducatif en gĂ©nĂ©ral sont Ă©galement incertaines. ...

23 avril 2025 Â· 1 min

PE32, une nouvelle souche de ransomware menace la sécurité des données

PE32 est une nouvelle variante de ransomware rĂ©cemment dĂ©tectĂ©e, dont les capacitĂ©s sont relativement basiques, mais qui prĂ©sente un mode de communication inĂ©dit : l’utilisation de Telegram. Cette mĂ©thode, plus commune dans les logiciels de vol de donnĂ©es (stealers), est ici appliquĂ©e pour contrĂŽler le ransomware Ă  distance et transmettre les informations d’infection. ⚙ Fonctionnement Une fois exĂ©cutĂ©, PE32 : Attend une commande de l’opĂ©rateur pour dĂ©terminer l’étendue du chiffrement (soit seulement le dossier courant, soit l’ensemble du systĂšme). Cible des rĂ©pertoires visibles comme le Bureau de l’utilisateur. Ajoute l’extension .pe32s aux fichiers chiffrĂ©s. GĂ©nĂšre une note de rançon dans un dossier spĂ©cifique C:\PE32-KEY, au lieu de l’afficher directement sur le Bureau. Le comportement du malware est bruyant, ce qui signifie qu’il ne cherche pas Ă  rester discret. Il chiffre des fichiers parfois non critiques, ce qui peut causer des alertes systĂšmes ou des utilitaires de rĂ©paration spontanĂ©s. ...

22 avril 2025 Â· 2 min

DaVita victime d'une attaque de ransomware

DaVita, une entreprise de soins de santĂ©, a subi une attaque de ransomware, mais n’a pas rĂ©vĂ©lĂ© le nom du groupe responsable ni les dĂ©tails de la demande de rançon.

20 avril 2025 Â· 1 min

Le gang de ransomware Rhysida prétend avoir volé 2,5 To de fichiers du Département de la qualité de l'environnement de l'Oregon

Le gang de ransomware Rhysida a revendiquĂ© le vol de 2,5 To de fichiers appartenant au DĂ©partement de la qualitĂ© de l’environnement de l’Oregon. Cet incident souligne une fois de plus la menace croissante que reprĂ©sentent les attaques de ransomware pour les organisations de toutes tailles et de tous secteurs. Il n’est pas encore clair quelles donnĂ©es ont Ă©tĂ© volĂ©es, ni comment le gang a rĂ©ussi Ă  pĂ©nĂ©trer les systĂšmes du dĂ©partement. Cependant, cet incident met en Ă©vidence l’importance de la mise en place de mesures de sĂ©curitĂ© robustes pour protĂ©ger les donnĂ©es sensibles contre ce type d’attaques. ...

20 avril 2025 Â· 1 min
Derniùre mise à jour le: 27 juin 2026 📝