Cyberattaque par rançongiciel à Villars-sur-Glâne

L’article publié par Frapp.ch rapporte une cyberattaque ciblant les systèmes informatiques de la commune de Villars-sur-Glâne. Des connexions non autorisées ont été détectées sur certains serveurs mercredi matin, indiquant une tentative d’attaque de type rançongiciel. Les attaquants exigent une rançon en échange de la libération des données volées. En réponse, des mesures de protection immédiates ont été mises en place pour sécuriser l’infrastructure et empêcher d’autres dommages. L’incident a été signalé à plusieurs autorités, dont la police cantonale, l’Office fédéral de la cybersécurité (OFCS), et l’autorité cantonale de la transparence, de la protection des données et de la médiation. Les lignes téléphoniques principales ont été déviées, et les habitants sont invités à suivre l’évolution de la situation via une page internet dédiée. ...

20 juin 2025 · 1 min

Cyberattaque sophistiquée cible Marks and Spencer, TCS non compromis

Selon un article de Reuters, Tata Consultancy Services (TCS) a déclaré qu’aucun de ses systèmes ou utilisateurs n’a été compromis lors de la cyberattaque qui a conduit au vol de données chez le détaillant Marks and Spencer (M&S), un client de longue date. Le directeur indépendant Keki Mistry a affirmé lors de l’assemblée annuelle des actionnaires que l’enquête sur l’incident ne concerne pas TCS, et que les autres clients de TCS ne sont pas affectés. C’est la première déclaration publique de TCS concernant cette attaque. ...

20 juin 2025 · 1 min

Cyberattaque sur les systèmes informatiques de Villars-sur-Glâne

L’article publié par la commune de Villars-sur-Glâne relate une cyberattaque survenue sur ses systèmes informatiques. Les systèmes informatiques de la commune ont été la cible d’une attaque le matin du 18 juin 2025. Des connexions non autorisées ont été détectées sur certains serveurs de gestion du parc informatique. Pour contrer cette attaque, des mesures immédiates ont été prises en collaboration avec la police cantonale et des prestataires spécialisés pour sécuriser l’infrastructure. ...

20 juin 2025 · 1 min

Démantèlement d'un réseau de ransomware en Chine

L’actualité publiée le 18 juin 2025 révèle une opération de ransomware menée par six ressortissants chinois. Ces individus opéraient depuis le huitième étage d’un bâtiment, se concentrant sur l’envoi de liens malveillants à des entreprises chinoises pour déployer des ransomwares. Les preuves informatiques ont montré que ces individus étaient des employés rémunérés, ce qui suggère une organisation structurée derrière ces attaques. Leur méthode consistait à distribuer des liens infectés, permettant ainsi l’infiltration de logiciels de rançon dans les systèmes des entreprises ciblées. ...

18 juin 2025 · 1 min

Faille de sécurité dans la fonctionnalité MCP d'Asana expose des données utilisateurs

La plateforme de gestion de travail Asana a publié un avertissement concernant une vulnérabilité dans sa nouvelle fonctionnalité Model Context Protocol (MCP), qui pourrait avoir entraîné une exposition de données entre les utilisateurs. Cette alerte a été relayée par le média spécialisé Bleeping Computer. La faille identifiée dans l’implémentation de MCP a potentiellement permis à des données de s’échapper des instances d’utilisateurs vers d’autres utilisateurs, et vice versa. Cette situation soulève des préoccupations importantes concernant la confidentialité et la sécurité des données sur la plateforme. ...

18 juin 2025 · 1 min

Fuite de données massive à Helsinki : une enquête approfondie révèle des failles critiques

L’actualité, provenant d’un rapport d’enquête publié par l’Autorité d’Investigation de la Sécurité, détaille une fuite de données majeure survenue en 2024 ciblant les systèmes informatiques de la Ville d’Helsinki, en particulier le réseau de la Division de l’Éducation (KASKO). L’enquête révèle que l’attaque a été facilitée par un routeur VPN obsolète et mal configuré, permettant à un attaquant de s’introduire dans le réseau interne à l’aide de comptes d’étudiants compromis. Plus de 750 000 fichiers ont été exfiltrés, contenant des données personnelles sensibles appartenant à des centaines de milliers de personnes, y compris des élèves et des employés de la ville. ...

18 juin 2025 · 1 min

Vulnérabilités critiques dans Sitecore Experience Platform exposées

Dans un article publié par Piotr Bazydlo sur la plateforme watchTowr, des vulnérabilités critiques ont été découvertes dans le Sitecore Experience Platform (XP), un système de gestion de contenu largement utilisé par les entreprises. L’article détaille une chaîne de RCE pré-authentification exploitant des identifiants codés en dur et des failles de sécurité dans les mécanismes d’authentification de Sitecore. Ces vulnérabilités permettent à des attaquants de prendre le contrôle de systèmes Sitecore sans authentification préalable. ...

18 juin 2025 · 2 min

46 000 instances Grafana exposées à une vulnérabilité de redirection ouverte

Selon un article publié par Bleeping Computer, plus de 46 000 instances de Grafana accessibles via Internet restent non corrigées et exposées à une vulnérabilité de redirection ouverte côté client (CVE-2025-4123). 🧟 Le fantôme de Grafana : plus de 46 000 instances exposées à une faille critique Une faille critique affectant Grafana (CVE-2025-4123) expose encore plus de 46 000 instances accessibles sur Internet à des attaques de type détournement de compte. ...

16 juin 2025 · 2 min

Des jeunes hackers jugés pour une cyberattaque massive contre Adecco

Une affaire inédite de cybercriminalité transfrontalière À Lyon, un procès hors norme s’est ouvert le 16 juin 2025 : 14 jeunes hackers et escrocs y sont jugés pour leur rôle dans une cyberattaque massive contre le groupe suisse Adecco, leader mondial du travail temporaire. L’affaire remonte à novembre 2022, lorsqu’une agence Adecco près de Lyon découvre un piratage. Plusieurs intérimaires signalent alors des salaires anormalement bas, ce qui alerte l’entreprise. La source ? Un stagiaire de 19 ans qui aurait mis en vente ses identifiants d’accès sur le darkweb pour 15'000 euros – qu’il n’a jamais reçus. ...

16 juin 2025 · 2 min

Intrusions dans les réseaux de Thomasville et d'un district judiciaire en Géorgie

L’article publié par The Record rapporte que le gouvernement de la ville de Thomasville, en Caroline du Nord, ainsi qu’un district judiciaire en Géorgie ont été victimes d’intrusions dans leurs réseaux informatiques. Les autorités locales de Thomasville et du district judiciaire concerné ont confirmé qu’elles répondaient activement à ces incidents de sécurité. Les détails précis de la nature des intrusions, ainsi que l’étendue des dommages potentiels, n’ont pas été divulgués dans l’article. ...

15 juin 2025 · 1 min
Dernière mise à jour le: 15 Aug 2025 📝