Crise en Ukraine : quels sont les signaux faibles qui auraient pu permettre de...
Avec l’escalade du conflit entre la Russie et l’Ukraine, nous avons vu la Russie opérer plusieurs attaques cyber, paralysant notamment des sites d’information ainsi que des infrastructures au lancement de l’invasion ces 24 dernières heures. Peut-on dire qu’une nouvelle forme de guerre, la cyberguerre vient de commencer, ou s’agit-il au contraire d’une pratique déjà généralisée ? Existe-t-il une stratégie type de défense que chaque pays devrait mettre en place ?
Le Centre Hospitalier Corbeil-Essonnes victime d’une cyberattaque
Le Centre hospitalier Sud Francilien (CHSF) à Corbeil-Essonnes a été victime d'une cyberattaque le week-end dernier, perturbant énormément son activité, en particulier dans les services des urgences et de la chirurgie. Une demande de rançon de 10 millions de dollars, formulée en anglais, a été exigée par le ou les cybercriminels pour récupérer l’accès à leur réseaux informatique.
Arnaque au président : Les attaquants profitent des fuites de milliards de données
Le groupe français Pathé a été victime d’une attaque dite de Fraude au Président (plu précisément dans ce cas, de faux ordres de virement international ou FOVI).
Kaspersky enquête sur le groupe APT Tomiris qui cible des entités gouvernementales dans la...
Kaspersky vient de publier une nouvelle enquête sur le groupe APT Tomiris, dont l’activité principale est la collecte de renseignements en Asie centrale. Cet...
Bangladesh Bank – Comment les cybercriminels ont-ils volés 81 millions de dollars ?
Vous vous rappelez surement du cyber-casse monstrueux de 81 millions de dollars ayant ciblé la banque du Bangladesh début mars ? Les enquêteurs britanniques ont découvert que les pirates ont exploités une faiblesse au sein de SWIFT, élément clé du système financier mondial.
Les attaques par botnets : modus operandi d’un cybercriminel
Selon le dernier Data Breach Investigations Report (DBIR) publié par Verizon, en 2022 les attaques DDoS restent l’un des principaux types d’incidents identifiés avec les attaques par botnets. Mirai, Emotet, LemonDuck sont autant de noms qui, hors contexte, pourraient faire sourire, mais qui, dans le monde de la cybersécurité, donnent du fil à retordre aux équipes informatiques des organisations du monde entier, et ce avec des méthodes d’attaques somme toute très simples.
Nouvel tactique d’utilisation de la vulnérabilité Log4j : le proxyjacking
Voici l'analyse de Tim Morris, Chief Security Advisor chez Tanium, à propos d'une tactique de piratage qui exploite la vulnérabilité Log4j pour détourner des adresses IP et les vendre à des services de proxyware à des fins lucratives. Il est intéressant de voir comment la vulnérabilité Log4j est toujours utilisée par les attaquants.
Plus de la moitié des fuites de données découle de cyberattaques
Dans son dernier rapport d’activité, la CNIL révèle qu’en 2021 près de 6 notifications de fuite de données sur 10 découlaient de cyberattaques, notamment de ransomware, et non plus de mauvaises manipulations informatiques. Une hausse considérable par rapport à 2020. En cause, des fonctions cryptographiques obsolètes rendant les sites internet vulnérables, des moyens encore insuffisants aux regards des enjeux actuels en matière de cybersécurité, ou encore des mots de passe pas assez sécurisés.
Les attaques de malwares ciblant les réseaux atteignent un niveau record en Europe
Le rapport sur la sécurité Internet de WatchGuard portant sur le 4ème trimestre 2021 établit que les détections réseau ont quadruplé dans la région EMEA, avec des détections de malwares presque deux fois plus nombreuses que dans le reste du monde.
APT : Kaspersky dévoile ses prédictions pour 2021
La fin de l’année 2020 approche et vient le temps pour les chercheurs de Kaspersky de partager leurs prévisions concernant les évolutions des menaces APT pour 2021. Selon eux, la crise actuelle entraînera de nombreux changements structurels et stratégiques dans le paysage des attaques ciblées, notamment en raison d’un élargissement des zones touchées.














