Menaces, Ransomwares, DDoS
-
Actualités
20 mai 2026
L'exploitation des vulnérabilités, origine principale des violations de données en 2025
Le rapport annuel de Verizon sur la cybersécurité révÚle un changement majeur dans l'origine des violations de données, soulignant l'impact de l'intelligence artificielle Lire la suite
par- ValĂ©ry RieĂ-Marchive, RĂ©dacteur en chef
- Alex Scroxton, Journaliste Cybersécurité
-
Opinion
20 mai 2026
Ransomware & IA générative : Titan montre une voie... qui mÚne bien plus loin
L'enseigne Titan nous a apporté une premiÚre confirmation du recours à l'IA générative pour produire un narratif visant à renforcer la pression sur les victimes. Si elle montre une voie entrevue depuis longtemps, l'exécution reste maladroite. Lire la suite
- Voix du Client pour la gouvernance et lâadministration des identitĂ©s –Gartner Research Report
- ENTREPRISES LIFE SCIENCES : LES 5 VALEURS AJOUTĂES DâUNE OFFRE ERP VERTICALISĂE –Livre Blanc
- Rapport sur les risques relatifs Ă lâIA pour les RSSI –Etude
-
Dans ce numéro:
- Comment calculer le ROI de la cybersĂ©curitĂ© pour le PDG et le conseil dâadministration
- Ready for IT : quel ROI pour la cybersécurité ?
- Mettre en Ćuvre une stratĂ©gie de sĂ©curitĂ© basĂ©e sur les risques en 5 étapes
-
Actualités
28 juin 2023
Olsztyn, Pologne : quand une cyberattaque fait dérailler la Smart City
Le systĂšme de gestion des transports de la ville, couvrant la billetterie des transports en commun, mais Ă©galement la rĂ©gulation dâune partie du trafic automobile, jusquâau contrĂŽle de 96 intersections, a Ă©tĂ© frappĂ© par une cyberattaque durant le weekend. Lire la suite
-
Actualités
23 juin 2023
Cyberhebdo du 23 juin 2023 : 6 cyberattaques la semaine derniÚre, dont 2 en France
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Actualités
23 juin 2023
CHU de Rennes : un compte de prestataire détourné pour la cyberattaque
Les Ă©quipes dâOrange Cyberdefense ont dĂ©tectĂ© le trafic rĂ©seau anormal ayant trahi lâoccurrence dâune cyberattaque. Celui-ci impliquait un compte VPN mis Ă disposition dâun tiers Ă fin de maintenance applicative. Lire la suite
-
Actualités
23 juin 2023
Campagne MOVEit : Cl0p divulgue une grande quantité de données volées à Cegedim
Le groupe Cl0p a poursuivi la diffusion des donnĂ©es volĂ©es Ă Cegedim Ă lâoccasion de sa campagne de cyberattaques contre les instances MOVEit Transfer. Il met dĂ©sormais Ă disposition plus de 1,5 To de donnĂ©es. Lire la suite
-
Actualités
22 juin 2023
Fédération Française de Rugby : la cyberattaque remonte au début du mois de juin
Une revendication de cyberattaque contre la FĂ©dĂ©ration Française de Rubgy vient dâĂȘtre publiĂ©e sur le site vitrine de la franchise mafieuse Play, celle-lĂ mĂȘme qui avait frappĂ© la ville de Lille. La FFR a publiĂ© un communiquĂ©. Lire la suite
-
Actualités
22 juin 2023
Cyberattaque au CHU de Rennes : un acteur stoppĂ© en phase dâexfiltration
Soit le centre hospitalier a Ă©tĂ© victime dâun attaquant ne pratiquant que la simple extorsion, avec seulement vol de donnĂ©es et sans chiffrement, soit la dĂ©tection a prĂ©venu le dĂ©clenchement dâun ransomware. Lire la suite
-
Conseil
20 juin 2023
Cyberattaque : comment déterminer quelles données ont été volées ?
Rares sont les entreprises victimes de cyberattaque capables de communiquer rapidement sur la quantitĂ© et la nature des donnĂ©es qui leur ont Ă©tĂ© volĂ©es. Parce que câest rarement facile Ă Ă©tablir. Lire la suite
-
Actualités
20 juin 2023
Ransomware : quand MountLocker cachait un Conti
Il est admis quâun acteur de lâenseigne mafieuse Conti sâest mis Ă QuantumLocker au printemps 2022. Mais des nĂ©gociations de lâautomne 2020 suggĂšrent quâun lien existait dĂ©jĂ Ă lâautomne 2020. Lire la suite
-
Actualités
19 juin 2023
Campagne MOVEit : SYNLab, Cegedim, Nuance, PwC⊠la litanie des victimes de Cl0p
Cl0p a commencĂ©, le 14 juin, Ă mettre ses menaces en application en nommant progressivement les victimes de sa campagne contre les instances du logiciel de gestion dâĂ©changes de fichiers MOVEit. Lire la suite
-
Actualités
16 juin 2023
Un acteur Ă©tatique chinois Ă lâorigine des attaques contre les ESG de Barracuda
Mandiant estime que les cyberattaques exploitant une vulnĂ©rabilitĂ© inĂ©dite affectant les appliances Barracuda Email Security Gateway (ESG) sâinscrivent dans le cadre dâune « vaste campagne de soutien Ă la RĂ©publique populaire de Chine ». Lire la suite
-
Actualités
16 juin 2023
LockBit : arrestation dâun affidĂ© prĂ©sumĂ© de cette franchise si prolifique
Le ministĂšre de la Justice amĂ©ricain a annoncĂ©, ce 15 juin, lâarrestation et lâinculpation dâun ressortissant russe ĂągĂ© de 20 ans. Il est accusĂ© dâavoir participĂ© aux activitĂ©s de LockBit. Lire la suite
-
Actualités
16 juin 2023
Cyberhebdo du 16 juin 2023 : 9 cyberattaques signalées dans les médias internationaux
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Actualités
14 juin 2023
Verizon 2023 DBIR : les ransomwares restent stables, mais bien présents
Chris Novak, directeur général des services de conseil en cybersécurité chez Verizon Business, a déclaré que 2023 était une « année de réoutillage » pour les acteurs de la menace des ransomwares, qui se sont adaptés à des défenses améliorées. Lire la suite
-
Actualités
13 juin 2023
Vulnérabilité VPN-SSL FortiOS : les étonnantes conclusions de Fortinet
Selon Fortinet, lâacteur Volt Typhoon nâexploite pas la toute derniĂšre vulnĂ©rabilitĂ© connue du service VPN-SSL de FortiOS. Mais Microsoft lâassure : cet acteur utilise une vulnĂ©rabilitĂ© affectant les produits Fortinet et inconnue Ă ce jour. Lire la suite
-
Actualités
12 juin 2023
Lâauthentification Ă facteurs multiples nâest plus une option
Les ordinateurs compromis par des maliciels dĂ©robeurs, des infostealers, se comptent par milliers, Ă travers le monde, chaque jour. Ă la clĂ©, pour les cybercriminels, des identifiants, qui sont parfois professionnels. Face Ă cela, la MFA sâavĂšre indispensable. Lire la suite
-
Actualités
09 juin 2023
Cyberhebdo du 9 juin 2023 : 16 cyberattaques recensées dans 12 pays différents
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
- 09 juin 2023
- 09 juin 2023
-
Actualités
09 juin 2023
VulnĂ©rabilitĂ© MOVEit : Extreme Networks enquĂȘte sur la compromission de son instance
Les donnĂ©es dâOnyphe ont permis dâidentifier une instance de MOVEit Transfer susceptible dâavoir Ă©tĂ© compromise par Cl0p. Extreme Networks a informĂ© ses clients le jour oĂč nous lâavons sollicitĂ©. Lire la suite
-
E-Zine
09 juin 2023
Information sĂ©curité 26 â MFA : une option indispensable
Dans ce nouveau numĂ©ro, face aux menaces, ransomwares, infostealers et compromissions : le rĂŽle de lâauthentification Ă facteurs multiples (MFA), ses atouts, ses limites, les principaux produits du marchĂ© et plus encore. Lire la suite
-
Actualités
08 juin 2023
VulnĂ©rabilitĂ© MOVEit : Cl0p pourrait avoir attendu 2 ans avant de lâexploiter
Le groupe Cl0p pourrait avoir disposĂ© depuis deux ans de la vulnĂ©rabilitĂ© dâinjection SQL affectant MOVEit Transfer, quâil vient dâutiliser pour conduire une vaste campagne offensive. Lire la suite
-
Actualités
08 juin 2023
Ransomware : légÚre accalmie au mois de mai
Le nombre de cyberattaques revendiquĂ©es ou observĂ©es Ă travers le monde a reculĂ© le mois dernier, par rapport Ă avril. Mais la menace continue de se maintenir Ă un niveau apparent plus Ă©levĂ© quâen 2022. Lire la suite
-
Opinion
07 juin 2023
Voyageurs du Monde : y a-t-il un DPO dans lâavion ?
Dans un entretien avec Franceinfo, le PDG du voyagiste, victime dâune cyberattaque mi-mai, apparaĂźt ignorer les risques que font peser les donnĂ©es dĂ©robĂ©es par LockBit 3.0 sur ses clients. Lire la suite
-
Actualités
07 juin 2023
Campagne MOVEit : Cl0p commence à menacer ses victimes
Le groupe Cl0p vient de publier une note, sur son blog, enjoignant les entreprises utilisatrices de MOVEit Transfer Ă le contacter, par e-mail, dâici au 14 juin. En cas d'Ă©chec des nĂ©gociations, les donnĂ©es volĂ©es seront divulguĂ©es sous 10 jours. Lire la suite
-
Conseil
05 juin 2023
Ransomware : pourquoi les attaquants se trompent parfois sur leur cible
Les cybercriminels sâappuient sur les services en ligne de ZoomInfo et de Dun & Bradstreet pour qualifier leurs potentielles victimes en devenir. Des services susceptibles dâinduire en erreur les attaquants. Lire la suite
-
Actualités
02 juin 2023
Cybermenaces en santé : moins de rançongiciels, mais plus dâintrusions
Le bilan 2022 du CERT SantĂ© fait ressortir un recul, sur un an, des occurrences de cyberattaque avec ransomware dans le secteur. Mais cela ne vaut pas pour le nombre de compromissions du systĂšme dâinformation constatĂ©es. Lire la suite
-
Actualités
02 juin 2023
Cyberhebdo du 2 juin 2023 : 8 cyberattaques rapportées dans 6 pays différents
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Actualités
01 juin 2023
Mise Ă jour du guide « StopRansomware » sur fond dâĂ©volution des tactiques
La CISA amĂ©ricaine vient de mettre Ă jour son guide anti-ransomware pour tenir compte de lâĂ©volution du paysage de la menace. De plus en plus dâacteurs malveillants sautent lâĂ©tape du chiffrement et se concentrent sur le vol de donnĂ©es et lâextorsion. Lire la suite
-
Opinion
01 juin 2023
Cybersécurité : pourquoi la cavalerie arrive encore trop souvent aprÚs la bataille
Le dĂ©lai continue dâĂȘtre trop long entre la dĂ©tection de la menace et la propagation de lâinformation Ă son sujet, laissant aux assaillants une fenĂȘtre dâopportunitĂ© courte, mais bĂ©ante. Et la volontĂ© du gouvernement français nây changera rien. Lire la suite
-
Actualités
31 mai 2023
AceCryptor : lâun des secrets du succĂšs des infostealers
Si les logiciels malveillants dĂ©robeurs de donnĂ©es dâidentification, les infostealers, continuent dâĂ©chapper largement Ă la dĂ©tection, ce pourrait bien ĂȘtre aussi grĂące Ă lâutilisation de maliciels camoufleurs, Ă commencer par le trĂšs rĂ©pandu AceCryptor. Lire la suite
-
Actualités
30 mai 2023
Cyberattaque : la communication de crise de Voyageurs du Monde se heurte au mur de la réalité
Le 18 mai, le groupe Voyageurs du Monde reconnaissait ĂȘtre victime dâune cyberattaque, « subie dans la nuit du 15 au 16 mai ». Mais il sâavançait un peu trop Ă dĂ©clarer que « à ce jour, aucune donnĂ©e de nos clients nâa Ă©tĂ© dĂ©robĂ©e ». Lire la suite
-
Actualités
26 mai 2023
Infostealers : une menace encore largement (trop) furtive
Ă leur exĂ©cution, certains logiciels malveillants dĂ©robeurs de donnĂ©es dâidentification listent les antivirus installĂ©s sur les ordinateurs quâils pillent, pointant ceux qui ne les bloquent pas. Comment lâexpliquer ? Des Ă©diteurs nous y ont aidĂ©s. Lire la suite
-
Actualités
26 mai 2023
Cyberhebdo du 26 mai 2023 : 9 cyberattaques rapportées dans les médias
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Actualités
24 mai 2023
Alphv/Black Cat : Mazars confirme la cyberattaque
AprÚs la mise à disposition de 700 Go de données présentées comme volées à Mazars sur le site vitrine d'Alphv, le groupe confirme que ses activités aux Brésil ont été victimes d'une cyberattaque. Lire la suite
-
Actualités
23 mai 2023
Ransomware : CAFPI a été attaqué fin avril par Vice Society
Le groupe de cyberdĂ©linquants vient tout juste de revendiquer la cyberattaque, commençant Ă distribuer des donnĂ©es volĂ©es pour lâoccasion. Le spĂ©cialiste de courtage en prĂȘts immobiliers reconnaĂźt les faits et ouvre un numĂ©ro vert. Lire la suite
-
Actualités
22 mai 2023
Trigona, LockBit : quand les rançonneurs brouillent les pistes
La maniÚre dont ces deux groupes revendiquent certaines de leurs cyberattaques éclaire sur la façon dont les cybercriminels maquillent le niveau observable de leur activité. Lire la suite
-
Actualités
19 mai 2023
Cyberhebdo du 19 mai 2023 : 17 cyberattaques rapportées dans les médias
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Actualités
17 mai 2023
Lacroix Electronics : Alphv met en cause Group DIS
La franchise cybercriminelle continue de mettre en avant Group DIS, lâaccusant dâavoir refusĂ© de payer pour protĂ©ger les donnĂ©es de son client Lacroix Electronics. Et dâaffirmer en divulguer les donnĂ©es. Lire la suite
-
Actualités
12 mai 2023
Cyberhebdo du 12 mai 2023 : 11 cyberattaques rapportées dans les médias
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Actualités
12 mai 2023
Infostealers : lâexplosion invisible
La menace que reprĂ©sentent les logiciels malveillants dĂ©robeurs de donnĂ©es d'identification explose, sans que cela ne soit pleinement visible. Les chiffres hebdomadaires du CERT de Renater aident toutefois Ă mettre en lumiĂšre lâampleur du phĂ©nomĂšne. Lire la suite
-
Actualités
11 mai 2023
Dragos, spécialiste de la cybersécurité industrielle, a repoussé une cyberattaque
Dragos a publiĂ© un billet de blog racontant, dans les grandes lignes, la cyberattaque lancĂ©e â sans grand succĂšs â contre son systĂšme dâinformation, ce lundi 8 mai. Lire la suite
-
Actualités
10 mai 2023
Ransomware : en septembre 2022, Toulouse INP a été frappé avec AvosLocker
Toulouse INP fait encore face aux suites dâune cyberattaque avec rançongiciel dĂ©couverte le lundi 12 septembre 2022 Ă 21h, heure Ă laquelle le chiffrement a Ă©tĂ© dĂ©clenchĂ©. Le rançongiciel impliquĂ© Ă©tait AvosLocker. La cyberattaque nâa pas Ă©tĂ© revendiquĂ©e Ă ce jour. Lire la suite
-
Actualités
09 mai 2023
Ransomware : un mois dâavril encore intense
Le nombre de revendications et de cyberattaques constatĂ©es au mois dâavril dans le monde ne recule pas. La situation nâest guĂšre meilleure en France oĂč les chiffres de cybermalveillance.gouv.fr sont repartis Ă la hausse. Lire la suite
-
Actualités
05 mai 2023
Cyberattaque : Vocalcom confronté au ransomware Play
Ce mercredi 3 mai 2023, le groupe Play a revendiquĂ© une cyberattaque contre Vocalcom. Ce dernier indique avoir dĂ©couvert lâincident le 18 avril et assure que lâimpact est limitĂ© Ă son systĂšme dâinformation interne. Lire la suite
-
Actualités
05 mai 2023
Cyberhebdo du 5 mai 2023 : 14 cyberattaques rapportées dans les médias
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Actualités
04 mai 2023
Ătats-Unis : la ville de Dallas victime dâune cyberattaque avec le ransomware Royal
La ville de Dallas et ses plus de 2,5 millions dâhabitants sont confrontĂ©s, depuis ce mercredi 3 mai 2023, Ă la situation dont Lille commence Ă se remettre graduellement. Lire la suite
-
Actualités
02 mai 2023
Cyberhebdo : LeMagIT met lâIA au service de lâinformation de ses lecteurs
LeMagIT vient de lancer sa revue de presse internationale hebdomadaire sur les cyberattaques. Un prolongement logique du travail de veille rĂ©alisĂ© depuis bientĂŽt 3 ans pour le bulletin mĂ©tĂ©o ransomware mensuel, rĂ©alisĂ© avec lâaide de ChatGPT. Lire la suite
-
Actualités
02 mai 2023
Cyberhebdo du 28 avril 2023 : 20 cyberattaques signalées dans le monde la semaine derniÚre
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
Actualités
28 avr. 2023
Ransomware : les vulnérabilités de PaperCut exploitées par Cl0p et LockBit
Microsoft indique que les deux groupes exploitent les vulnĂ©rabilitĂ©s CVE-2023-27350 et CVE-2023-27351 du logiciel de gestion dâimpression PaperCut pour conduire des cyberattaques avec rançongiciel. Lire la suite
-
Actualités
28 avr. 2023
Maliciel dĂ©robeur : macOS nâest pas Ă lâabri
ProposĂ© Ă la location depuis le 9 avril, lâinfostealer Atomic MacOS Stealer (Amos) menace les portefeuilles de cryptomonnaies, mais Ă©galement les mots de passe stockĂ©s dans les navigateurs Web et le trousseau. Lire la suite
-
Actualités
25 avr. 2023
Quand les publicités de Google sont détournées pour envoyer vers BumbleBee
Ce successeur de BazarLoader, utilisĂ© par les anciens de Conti, est poussĂ© par de fausses publicitĂ©s semblant promouvoir des applications populaires en entreprise. Une porte dâentrĂ©e pour ransomware. Lire la suite
-
Actualités
19 avr. 2023
Campagne GoAnywhere MFT de Cl0p : Fortra détaille la chronologie
Câest en fait Ă partir du 18 janvier 2023 que le groupe Cl0p a commencĂ© Ă exploiter la vulnĂ©rabilité CVE-2023-0669, alors inconnue. Les attaquants Ă©taient Ă lâĆuvre depuis 48h dans lâenvironnement MFTaaS de Fortra lorsque ce dernier lâa dĂ©couvert. Lire la suite
-
Projet IT
18 avr. 2023
Cyberattaque contre la CollectivitĂ© europĂ©enne dâAlsace : le CISO raconte
Les collectivitĂ©s territoriales sont frĂ©quemment touchĂ©es par des cyberattaques. La CollectivitĂ© europĂ©enne dâAlsace en a fait la douloureuse expĂ©rience en septembre dernier. Une attaque fort heureusement dĂ©jouĂ©e en phase de prĂ©paration grĂące Ă lâEDR Tehtris. Lire la suite
par- ValĂ©ry RieĂ-Marchive, RĂ©dacteur en chef
- Alain Clapaud
-
Actualités
18 avr. 2023
Mandiant : 63 % des brÚches ont été découvertes par des tiers extérieurs en 2022
Mandiant estime que les entreprises réagissent mieux aux notifications que leur adressent des tiers extérieurs. Premier bénéfice : les attaquants restent moins longtemps inaperçus. Lire la suite
par- ValĂ©ry RieĂ-Marchive, RĂ©dacteur en chef
- Alexander Culafi, Senior News Writer, Dark Reading
-
Actualités
17 avr. 2023
Guerre en Ukraine : le collectif pro-russe Killnet sâassocie Ă un infostealer
Jusquâici, le collectif Killnet conduisait principalement des cyberattaques en dĂ©ni de service distribuĂ©. LâaccĂšs Ă un maliciel dĂ©robeur pourrait donner une toute nouvelle dimension Ă ses activitĂ©s. Lire la suite
-
Actualités
17 avr. 2023
Ransomware : ce que lâon sait du variant LockBit 3.0 pour macOS
Un Ă©chantillon de rançongiciel attribuĂ© Ă la franchise LockBit 3.0 compilĂ© pour Mac Ă base de puce Apple Silicon vient dâĂȘtre dĂ©couvert. Mais Ă ce stade, la menace reste trĂšs limitĂ©e. Lire la suite
-
Conseil
17 avr. 2023
Comment détecter et contrÎler la prolifération des Shadow API
Maintenant que lâinfiltration via les API est devenue une mĂ©thode privilĂ©giĂ©e par les pirates, les Ă©quipes IT doivent prendre des mesures supplĂ©mentaires pour se protĂ©ger des Shadow API. Lire la suite
-
Actualités
14 avr. 2023
Cyberattaque : de l'accĂšs initial au ransomware en... 8 mois
Les conclusions de lâenquĂȘte sur la cyberattaque contre le comtĂ© de Suffolk aux Ătats-Unis, dĂ©couverte en septembre 2022, revendiquĂ©e par Alphv/BlackCat sont formelles : tout avait commencĂ© 8 mois plus tĂŽt. Lire la suite
-
Actualités
13 avr. 2023
RTM Locker : un ransomware auréolé de mystÚre
Max Kersten, analyste chez Trellix, a profitĂ© de lâĂ©dition 2023 de la BotConf, qui se dĂ©roule Ă Strasbourg, pour lever le voile sur ce mystĂ©rieux rançongiciel apparu dĂ©but 2022, mais rarement observĂ©. Lire la suite
-
Actualités
13 avr. 2023
LockBit 3.0 : pourquoi la revendication de cyberattaque contre Darktrace est un piĂšge
TĂŽt ce jeudi 13 avril au matin, les opĂ©rateurs de la franchise LockBit 3.0 ont revendiquĂ© une cyberattaque contre Darktrace, spĂ©cialiste de lâanalyse du trafic rĂ©seau. Un mensonge assumĂ©. Lire la suite
-
Actualités
12 avr. 2023
Cyberattaque : SD Worx coupe son portail client outre-Manche
LâĂ©diteur europĂ©en de solutions et logiciels de gestion des ressources humaines a dĂ©tectĂ© des activitĂ©s malveillantes. Mais il assure quâaucun ransomware nâest impliquĂ©. Lire la suite
-
Actualités
11 avr. 2023
Microsoft et Fortra obtiennent une décision de justice pour perturber Cobalt Strike
Microsoft, Fortra et le Health Information Sharing and Analysis Center ont annoncĂ© lâobtention dâune dĂ©cision de justice qui permettra de rĂ©duire lâutilisation malveillante de Cobalt Strike. Lire la suite
-
Actualités
07 avr. 2023
Ransomware : un mois de mars véritablement explosif
Le mois Ă©coulĂ© a Ă©tĂ© marquĂ© par un nombre record de revendications par Cl0p et Stormous. Mais mĂȘme sans elles, mars aura fait sauter les compteurs. En France Ă©galement. Lire la suite
-
Actualités
05 avr. 2023
Ransomware : quâon lâappelle BabLock ou Rorschach, il est rapide
Check Point, Group-IB et Palo Alto Networks documentent un rançongiciel dĂ©couvert en janvier 2023. Pouvant ĂȘtre utilisĂ© contre les systĂšmes Windows et Linux/ESXi, il sâavĂšre particuliĂšrement rapide. Lire la suite
-
Opinion
05 avr. 2023
Le cybercriminel, cet employé ordinaire
Elle est loin, trĂšs loin, lâimage de Lisbeth Salander, lâhĂ©roĂŻne punk de Millenium imaginĂ©e par Stieg Larsson, Ă la fois psychopathe du hack et badass du fĂ©minisme. NavrĂ© de vous dĂ©cevoir, mais le cybercriminel dâaujourdâhui est bien moins sexy. Pire, il ressemble peut-ĂȘtre Ă votre collĂšgue de bureau. Lire la suite
par- Cyrille Duvivier, Head of Security and Cyber practice chez Prodware
-
Actualités
03 avr. 2023
Cyberattaque 3CX : une porte dérobée renforce les soupçons contre Lazarus
Les équipes de Kaspersky ont découvert un implant additionnel déposé chez les victimes de la campagne sur la chaßne logistique du logiciel 3CX : une porte dérobée utilisée depuis trois ans contre des entreprises spécialisées dans les cryptodevises. Lire la suite
-
Actualités
03 avr. 2023
Cyberattaque : de nombreux clients de Bouygues Telecom Entreprises OnCloud paralysés
Une cyberattaque a touchĂ© une partie de lâinfrastructure du service OnCloud de Bouygues Telecom Entreprises, le 18 mars 2023, affectant « quelques dizaines » de clients. La famille du ransomware impliquĂ©e ne nous a pas Ă©tĂ© prĂ©cisĂ©e. Lire la suite
-
Actualités
31 mars 2023
Ransomware : Play nâa pas frappĂ© BMW France mais un concessionnaire
La revendication dâune cyberattaque contre la filiale française de BMW est apparue le 28 mars sur la vitrine de la franchise Play. Le constructeur automobile indique aujourdâhui quâun concessionnaire a en fait Ă©tĂ© touchĂ©. Lire la suite
-
Actualités
30 mars 2023
Communications unifiées : attaque sur la chaßne logistique du logiciel de 3CX
Les utilisateurs des clients lourds de 3CX sont menacĂ©s par une cyberattaque sur sa chaĂźne dâapprovisionnement logiciel attribuĂ©e Ă la CorĂ©e du Nord. Elle implique le vol de donnĂ©es de navigateur Web. Lire la suite
-
Actualités
28 mars 2023
Ransomware : un an plus tard, que sont devenus les Conti ?
Lâinvasion de lâUkraine par la Russie a provoquĂ© une crise majeure au sein de cette PME de la cybercriminalitĂ© qui sâĂ©tait toutefois dĂ©jĂ suffisamment diversifiĂ©e pour, finalement, ne pas succomber. Lire la suite
-
Actualités
28 mars 2023
Le groupe SEB dĂ©plore « une tentative dâexploitation de vulnĂ©rabilité »
Dans un communiquĂ© de presse, le groupe spĂ©cialiste du petit Ă©quipement domestique, Ă©voque un incident survenu mi-mars et ayant entraĂźnĂ© une intrusion dans son systĂšme dâinformation. Lire la suite
-
Actualités
27 mars 2023
Que sait-on de Royal, qui a revendiqué la cyberattaque contre Lille ?
Le gang de rançongiciel Royal a revendiquĂ© la cyberattaque conduite contre le systĂšme dâinformation de la ville de Lille, dĂ©but mars. DerriĂšre lui, il faut y voir la main du tristement cĂ©lĂšbre Conti. Lire la suite
-
Actualités
27 mars 2023
Cyberattaque contre le CHRU Brest : ce quâil sâest passĂ©
Le centre hospitalier a Ă©vitĂ© le pire. RĂ©cit, avec Jean-Sylvain Chavanne, RSSI du CHRU de Brest, de la rĂ©ponse Ă une cyberattaque dĂ©couverte alors quâelle nâen Ă©tait quâĂ ses prĂ©mices. Lire la suite
-
Actualités
24 mars 2023
Campagne GoAnywhere MFTÂ : Atos allonge la liste des victimes de Cl0p
Le groupe Cl0p dévoile à un rythme soutenu la liste des victimes de sa campagne de cyberattaques contre les instances GoAnywhere MFT. Le groupe Atos compte parmi les derniÚres revendiquées. Lire la suite
-
Actualités
23 mars 2023
Ătats-Unis : les autoritĂ©s prĂ©viendront quand une cyberattaque a commencĂ©
Pour couper lâherbe sous le pied des cybercriminels, les autoritĂ©s amĂ©ricaines vont systĂ©matiser lâinformation des organisations pour lesquelles elles auront connaissance dâun dĂ©but de cyberattaque. Lire la suite
-
Actualités
22 mars 2023
Ferrari victime dâune cyberattaque sans ransomware, mais demande de rançon
Le constructeur automobile évoque un incident de cybersécurité affectant des données personnelles de ses clients. Il n'y a pas eu chiffrement, et la rançon demandée s'élÚve à 1 millions de dollars. Lire la suite
-
Actualités
21 mars 2023
Vulnérabilité GoAnywhere : comment Cl0p a fait des ravages
Le groupe revendique une centaine de victimes grĂące Ă lâexploitation dâune vulnĂ©rabilitĂ© critique du systĂšme dâĂ©change de fichiers de Fortra. Plusieurs instances Ă©taient particuliĂšrement simples Ă dĂ©couvrir. Lire la suite
-
Actualités
21 mars 2023
Cyberattaque : pendant que Cl0p divulgue, Rubrik cherche à rassurer
Le groupe de cybercriminels a diffusĂ© une vingtaine de gigaoctets de donnĂ©es quâil assure avoir volĂ©es Ă Rubrik. Sans Ă©voquer cette divulgation, Rubrik met Ă jour sa communication, mais avec des dĂ©tails limitĂ©s. Lire la suite
par- ValĂ©ry RieĂ-Marchive, RĂ©dacteur en chef
- Yann Serra, LeMagIT
-
Actualités
17 mars 2023
Ransomware : BianLian apparaßt moins recourir au chiffrement pour extorquer
Cette franchise semble avoir moins recours au chiffrement pour faire chanter ses victimes, notamment depuis quâAvast a rendu public un outil de dĂ©chiffrement. Mais cela ne le rend pas moins menaçant. Lire la suite
-
Actualités
16 mars 2023
Arnaque au président : la menace silencieuse
Le FBI a reçu prĂšs de 22 000 plaintes pour arnaque au prĂ©sident en 2022, reprĂ©sentant plus de 2,7 milliards de dollars de pertes. Un montant qui dĂ©passe de loin celui â connu â des rançongiciels. Lire la suite
-
Actualités
15 mars 2023
Microsoft corrige des vulnérabilités activement exploitées
Le lot de correctifs de Microsoft pour le mois de mars 2023 comporte des correctifs pour des vulnérabilités activement exploitées, à des fins crapuleuses, mais pas uniquement. Lire la suite
par- Tom Walat, Editor
- ValĂ©ry RieĂ-Marchive, RĂ©dacteur en chef
-
Opinion
14 mars 2023
Vol dâidentifiants : quand sâefface la frontiĂšre entre personnel et professionnel
Les maliciels dérobeurs, ou infostealers, ne font pas la différence entre identifiants personnels et professionnels. Mais les courtiers en accÚs initiaux ne manqueront pas de chercher à valoriser les seconds. Lire la suite
-
Actualités
13 mars 2023
Arnaque au prĂ©sident : rĂ©cit dâune attaque menĂ©e en moins de 3 h
Les Ă©quipes de Microsoft viennent de dĂ©tailler la chronologie dâune cyberattaque en compromission dâe-mail professionnel menĂ©e en lâespace de quelques heures seulement. Lire la suite
-
Actualités
10 mars 2023
Cybersécurité : des entreprises cotées sanctionnées pour manque de sincérité
Le gendarme des marchĂ©s boursiers amĂ©ricains vient de dĂ©cider de sanctionner Blackbaud pour « dĂ©clarations trompeuses » au sujet dâune cyberattaque avec ransomware. Une premiĂšre. Lire la suite
-
Actualités
08 mars 2023
Ransomware : Medusa propose un aperçu vidéo de données volées
Le groupe, dont les premiĂšres revendications publiques remontent Ă septembre dernier, vient de diffuser, sur Vimeo, une vidĂ©o prĂ©sentant un aperçu de donnĂ©es volĂ©es Ă lâune de ses victimes. Lire la suite
-
Actualités
07 mars 2023
DoppelPaymer : descentes de police contre les « principaux » membres du groupe
La semaine derniĂšre, une action coordonnĂ©e des forces de lâordre a dĂ©bouchĂ© sur des perquisitions et les interpellations des « principaux membres » du groupe DoppelPaymer. Lire la suite
par- ValĂ©ry RieĂ-Marchive, RĂ©dacteur en chef
- Arielle Waldman, Features Writer, Dark Reading
-
Actualités
07 mars 2023
Ransomware : un mois de février nourri de faux-semblants
Le nombre de cyberattaques avec rançongiciel paraßt avoir explosé en février 2023, par rapport à janvier, ainsi que février 2022. Mais de nombreux facteurs sont venus fausser les observations. Lire la suite
-
Guide
06 mars 2023
Guide pour Ă©laborer un plan de relance de lâactivitĂ© en cas de sinistre
Ce guide donne les clĂ©s pour bĂątir le meilleur plan de reprise dâactivitĂ© possible, dâun point de vue technique, mais aussi concernant lâorganisation des mĂ©tiers, car toute la complexitĂ© en cas de sinistre est dâĂ©chelonner les prioritĂ©s. Lire la suite
-
Actualités
03 mars 2023
Ătats-Unis : une nouvelle stratĂ©gie de cybersĂ©curitĂ© qui vise les ransomwares
Lâadministration amĂ©ricaine vient de publier sa nouvelle stratĂ©gie de cybersĂ©curitĂ©. PrĂšs de 40 pages qui couvrent de nombreux domaines, Ă commencer par la menace des rançongiciels et la gestion des vulnĂ©rabilitĂ©s. Lire la suite
-
Actualités
02 mars 2023
Ingenico : Snatch essaie de recycler de vieilles données
Un porte-parole dâIngenico indique que la revendication de Snatch ne trahit pas la moindre cyberattaque ou brĂšche rĂ©cente. Le groupe semble bien chercher, comme dâautres avant lui, Ă monĂ©tiser des donnĂ©es dĂ©robĂ©es il y a plusieurs annĂ©es. Lire la suite
- 01 mars 2023
- 01 mars 2023
- 01 mars 2023
- 01 mars 2023
-
Actualités
01 mars 2023
Comment lâEDR sâest imposĂ© avec lâĂ©volution de la menace cyber
Les tĂ©moignages de cyberattaques avortĂ©es grĂące Ă la visibilitĂ© additionnelle apportĂ©e par la dĂ©tection et rĂ©ponse sur les hĂŽtes â combinĂ©e Ă la rĂ©activitĂ© des Ă©quipes en charge de la sĂ©curitĂ© opĂ©rationnelle â se multiplient. Lire la suite
-
E-Zine
01 mars 2023
Information SĂ©curité 25 - Les bĂ©nĂ©fices concrets de lâEDR
LâĂ©volution des menaces cyber a accĂ©lĂ©rĂ© lâadoption des EDR. Ce numĂ©ro revient sur la maniĂšre dont ils permettent de dĂ©tecter et rĂ©agir aux attaques. Comment affiner son Ă©valuation des outils EDR et comprendre leurs limites. Avec les expĂ©riences de Seloger.com, la ville de Caen, le Centre hospitalier de Versailles et Egis. Lire la suite
-
Actualités
28 févr. 2023
Ătude : selon CrowdStrike, la cyberextorsion se joue de plus en plus sans ransomware
Selon lâĂ©dition 2023 du « Global Threat Report » de CrowdStrike, le nombre dâacteurs misant uniquement sur le vol de donnĂ©es, sans dĂ©clenchement de ransomware, a progressĂ© de 20 % lâan passĂ©. Lire la suite
par- ValĂ©ry RieĂ-Marchive, RĂ©dacteur en chef
- Alexander Culafi, Senior News Writer, Dark Reading
-
Actualités
23 févr. 2023
Cyberextorsion : ces cyberattaques avec chiffrement, mais sans ransomware
Lorsque lâon pense cyberattaque avec chiffrement on pense gĂ©nĂ©ralement ransomware ; Ă savoir maliciel spĂ©cifique chargĂ© du chiffrement des donnĂ©es. Mais câest oublier notamment les cas impliquant simplement BitLocker. Lire la suite
-
Actualités
22 févr. 2023
EfficientIP, ce Français qui consolide les DNS face aux ransomwares
Ses serveurs DHCP/DNS/IPAM sont plus fiables et plus faciles Ă administrer que les services de base fournis par Windows ou Linux. TaillĂ©s pour les grandes flottes, ils sâouvrent Ă prĂ©sent Ă toutes les entreprises. Lire la suite
-
Actualités
22 févr. 2023
Ătude : la dĂ©fense contre les ransomwares serait en progrĂšs
Selon le rapport Threat Intelligence Index dâIBM X-Force, un pourcentage plus faible dâacteurs, en 2022 quâen 2021, est parvenu Ă finaliser une cyberattaque avec ransomware aprĂšs avoir obtenu un accĂšs initial. Lire la suite
