Des cybercriminels piratent la police de Shanghai : les données d’un milliard de résidents...
Ce lundi 4 juillet, des cybercriminels non identifiés ont affirmé avoir volé les données personnelles de plus d'un milliard de personnes domiciliées en Chine suite au piratage d'une base de données de la police de Shanghai.
Cyberattaque NotPetya, cinq ans après : quelles leçons en tirer ?
La semaine dernière a marqué le cinquième anniversaire des cyberattaques NotPetya, qui ont entraîné des conséquences destructrices dans le monde entier.
Les hackers russes de Killnet ciblent des sites lituaniens
Ce lundi 27 juin, la Lituanie a été visée par une série d'attaque DDoS visant des organismes publics et des sociétés privées. Killnet, le groupe de hacker à l'origine de cette attaque est connu pour être proche des intérêts russes.
Crypto-monnaie – le nouvel eldorado de la cybercriminalité
Les chercheurs en cybersécurité de Proofpoint ont publié aujourd'hui une nouvelle étude détaillant les méthodes d'attaque utilisées par les groupes cybercriminels dans leur poursuite acharnée du vol de crypto-monnaies et NFT, ayant entraîné des pertes financières à hauteur de 14 milliards de dollars l'année dernière.
La créativité cybercriminelle atteint de nouveaux sommets
Le rapport annuel sur le Facteur Humain de Proofpoint révèle que 2021 est devenue l’année où les cybercriminels ont fait le plus preuve de créativité. Les cybercriminels se sont tournés vers des méthodes d’attaque non conventionnelles ciblant les personnes, avec en moyenne 100 000 attaques quotidiennes sur smartphones et un nombre de tentatives de smishing qui a doublé en un an.
Fuite de 23 millions de documents à cause d’un bucket AWS S3 non sécurisé
Selon l’équipe de cybersécurité de SafetyDetectives, un bucket AWS S3, contenant 23 millions de documents (ce qui équivaut à environ 6,5 To de données) comprenant des informations de type Electronic Flight Bag (EFB) de la compagnie aérienne turque Pegasus Airlines, n’a pas été correctement sécurisé.
Plus de la moitié des fuites de données découle de cyberattaques
Dans son dernier rapport d’activité, la CNIL révèle qu’en 2021 près de 6 notifications de fuite de données sur 10 découlaient de cyberattaques, notamment de ransomware, et non plus de mauvaises manipulations informatiques. Une hausse considérable par rapport à 2020. En cause, des fonctions cryptographiques obsolètes rendant les sites internet vulnérables, des moyens encore insuffisants aux regards des enjeux actuels en matière de cybersécurité, ou encore des mots de passe pas assez sécurisés.
Le Costa Rica déclare l’état d’urgence à la suite d’une cyberattaque massive
Le Costa Rica a déclaré l’état d’urgence à la suite d’une cyberattaque de grande ampleur ciblant des organismes gouvernementaux. Le groupe cybercriminel Conti serait à l’origine de cette attaque par rançongiciel.
Log4j continue à être exploité par les criminels : les hackeurs éthiques au travail...
Selon les chercheurs en cybersécurité de Symantec, une société d’ingénierie non divulguée qui travaille dans les secteurs de l’énergie et de l’armée a été compromise par le groupe criminel Stonefly. L’entreprise a été la victime d’attaquants qui ont exploité la faille Log4Shell sur un serveur public de VMware View en février de cette année. Les attaquants ont ainsi pu se déplacer sur le réseau et compromettre au moins 18 ordinateurs.
Des entreprises russes visées par des cybercriminels compatriotes
Les cybercriminels russophones ont habituellement un code de conduite vis-à-vis des entreprises compatriotes : ils ne les attaquent tout simplement pas. Cependant, le gang de ransomware OldGremlin constitue un contre-exemple. Ce groupe cible des organisations en Russie depuis le printemps 2020 et a récemment mené des campagnes qui exploitent les sanctions frappant actuellement le pays.
















