La ValeCard, une entreprise de services de récompense, a confirmé avoir été victime d'une cyberattaque le 12 juillet, qui a compromis au moins 107 Go de données. Les pirates, qui se revendiquent comme étant le groupe de ransomware Medusa, exigent 500 000 dollars en échange de la restitution des donn...
Le Sesc Tocantins, une entité brésilienne, a été victime d'une cyberattaque qui a perturbé ses services en ligne. Les autorités compétentes ont été alertées et des mesures de sécurité supplémentaires ont été mises en place pour rétablir le système le plus rapidement possible. Les activités dans les...
An alert from the CISA and the FBI has urged software manufacturers to work towards the elimination of operating system (OS) command injection vulnerabilities
Operation Ticket Heist involves 700 web domains to sell fake Olympic Games tickets to a Russian-speaking audience, QuoIntelligence has found
Les attaques à but de déstabilisation constituent des menaces informatiques qui visent de manière récurrente les grands évènements sportifs. Si elles prennent souvent la forme d’attaques par déni de service distribué (DDoS) ou de défigurations de sites Web, elles peuvent aussi passer par des...
Symantec figures suggest a 9% annual increase claimed ransomware attacks
Researchers at Elliptic claim multibillion dollar Huione Guarantee platform is enabler of scams and money laundering
Le bureau du procureur du comté d'Allegheny a été ciblé par une cyberattaque la semaine dernière, ce qui a entraîné la fermeture de ses serveurs et la limitation de l'accès aux ordinateurs et aux téléphones. Les enquêteurs travaillent à restaurer les services tandis que les administrateurs ont mis e...
Une agence de développement économique de la région des Pays de la Loire a été victime d'une cyberattaque revendiquée par le groupe de hackers LockBit, qui a dérobé des documents administratifs et les a publiés sur le dark web. La cellule d'urgence a été mobilisée pour diagnostiquer et mettre en œuv...
Les marqueurs techniques suivants sont associés à des codes destructeurs connus à ce jour (voir la publication /cti/CERTFR-2024-CTI-007/ ) Ils peuvent être utilisés à des fins de recherche de compromission dans des journaux historiques ou de détection :
L'opérateur de parking aéroportuaire Park'N Fly a été victime d'une cyberattaque, entraînant la fuite de données de près d'un million de clients canadiens, notamment des noms, adresses e-mail et adresses postales, ainsi que des numéros Aeroplan et CAA. Les attaquants ont accédé au système de l'entre...
Vitruvian Health et Erlanger Health ont été touchés par une cyberattaque visant le service de recouvrement de dettes Nationwide Recovery Service, entraînant la fuite de données sensibles de 88 848 patients. Les informations compromises incluent des noms, des adresses, des numéros de sécurité sociale...
Smishing Triad's MO involves registering fraudulent domain names that mimic legitimate organizations
For trusted senders, the flaw is zero-click, but requires one-click interactions for untrusted ones
Le district scolaire de Goshen, dans l'État de New York, a été victime d'une cyberattaque, entraînant la fermeture de ses systèmes informatiques. Les autorités ont lancé une enquête pour déterminer l'origine et l'étendue de l'attaque. Les cours ont été maintenus, mais les activités administratives e...
A Cisco report highlighted TTPs used by the most prominent ransomware groups to evade detection, establish persistence and exfiltrate sensitive data
RT leverages the Meliorator software to create fake personas on social media, US, Canadian and Dutch agencies have found
La société minière Sibanye Stillwater a été victime d'une cyberattaque par ransomware qui a perturbé certaines opérations à ses sites miniers du Montana. Les systèmes informatiques ont été mis hors ligne, mais certains ont commencé à être rétablis. L'usine de Columbus, qui emploie plusieurs centaine...
Next DLP study finds majority of security professionals have used unauthorised apps in past year
Microsoft has addressed two actively exploited and two publicly disclosed zero-day bugs this month