Vol des données de la Sécu : “des professionnels de santé ont été ciblés pour s’accaparer des données.”

Le parquet de Paris vient d’ouvrir une enquête préliminaire sur la violation de données personnelles d’Almerys et de Viamedis, ces deux prestataires assurant la gestion du tiers payant pour de nombreuses complémentaires santé et mutuelles qui viennent de déplorer un piratage qui pourrait concerner un français sur deux. Les investigations, ouvertes pour atteintes à un […]

Read More

Les rançongiciels n’ont jamais rapporté autant d’argent

On le pressentait, c’est maintenant confirmé. Après une année 2022 compliquée sur fond de guerre en Ukraine, les attaques par rançongiciel ont rebondi en 2023. Selon le spécialiste du suivi des transactions crypto Chainalysis, les ransomwares ont rapporté l’équivalent de plus de 1,1 milliard de dollars l’année dernière. L’an passé, ce chiffre était de 567 […]

Read More

Attaque DDoS avec 3 millions de brosses à dents électriques : l’histoire était trop belle

Objet de nombreux articles ces derniers jours, l’histoire de 3 millions de brosses à dents électriques piratées par un malware pour mener des attaques par déni de service distribué (DDoS) n’est qu’un scénario. Ce n’est pas quelque chose qui est réellement arrivé. La semaine dernière, le site d’information suisse Aargauer Zeitung publiait un article indiquant […]

Read More

Des peines de prison dans l’affaire de la méga-fraude aux passes sanitaires

Les deux hackers poursuivis dans l’affaire de la méga-fraude aux passes sanitaires viennent d’être déclarés coupables à l’issue de leur procès, a constaté ZDNET.fr. Morad et Dylan, les deux principaux mis en cause de cette audience qui visait en tout treize personnes âgées de 21 à 34 ans, ont en effet été respectivement condamnés à […]

Read More

Des peines de prison dans l’affaire de la méga-fraude aux passes sanitaires

Les deux hackers poursuivis dans l’affaire de la méga-fraude aux passes sanitaires viennent d’être déclarés coupables à l’issue de leur procès, a constaté ZDNET.fr. Morad et Dylan, les deux principaux mis en cause de cette audience qui visait en tout treize personnes âgées de 21 à 34 ans, ont en effet été respectivement condamnés à […]

Read More

Des peines de prison dans l’affaire de la méga-fraude aux passes sanitaires

Les deux hackers poursuivis dans l’affaire de la méga-fraude aux passes sanitaires viennent d’être déclarés coupables à l’issue de leur procès, a constaté ZDNET.fr. Morad et Dylan, les deux principaux mis en cause de cette audience qui visait en tout treize personnes âgées de 21 à 34 ans, ont en effet été respectivement condamnés à […]

Read More

L’évolution du phishing : du vishing au quishing

A leurs débuts, les attaques de phishing – hameçonnage en français – étaient généralement assez simplistes et consistaient à usurper l’identité de sources fiables par le biais de communications écrites (e-mail et lettres par exemple), pour accéder à des données sensibles. A l’occasion de la Journée européenne de la protection des données, qui a lieu […]

Read More

Prestataire du tiers payant : vols de données en série en France

Les données des prestataires de santé intéressent toujours les cybercriminels : la société Almerys, spécialisée dans la gestion du tiers payant pour le compte des mutuelles, annonce aujourd’hui avoir été victime d’une intrusion informatique. La société explique dans un communiqué que l’intrusion a permis aux attaquants d’accéder aux informations de ses bénéficiaires. Les données concernées […]

Read More

Bitcoin : l’extraordinaire saisie de la police allemande

La police allemande vient de tirer le gros lot après la saisie de près de 50 000 bitcoins, d’une valeur actuelle d’environ 2 milliards d’euros. Cette confiscation, la plus grande sur ce crypto-actif jamais opérée en Allemagne, est équivalente à celle menée aux Etats-Unis en novembre 2021, après une enquête sur le vol de 50 […]

Read More

Ca pique pour Schneider Electric, victime de Cactus Ransomware

Le géant français Schneider Electric vient d’être victime d’une attaque par rançongiciel, a confirmé la multinationale dans un communiqué. L’attaque informatique, datée au 17 janvier, a visé la division “Sustainability Business”, chargée notamment de faire du conseil en développement durable. L’intrusion informatique a ainsi perturbé l’accès au “Resource Advisor” de l’entreprise, une plateforme qui permet […]

Read More

Ransomware : “de moins en moins d’entreprises payent”

Les attaques par rançongiciel se stabilisent, note le Club des experts de la sécurité de l’information et du numérique (Cesin) dans son dernier baromètre annuel. Interrogés par questionnaire, 12% des 456 membres de l’association ont en effet déploré une attaque de ce genre. Dans les trois quart des cas, cette attaque, la plus grande menace […]

Read More

Et le champion du monde du spam téléphonique est… la Tunisie !

Selon l’opérateur telco coréen SK Telink, qui surveille le trafic d’appel téléphonique frauduleux internationaux, en 2023, c’est la Tunisie qui est le pays qui a expédié le plus de spam. SK Telink a publié la liste des 10 pays qui expédient le plus grand nombre d’appels de spam téléphonique, et ce sur la base de […]

Read More

Arnaque à la fausse convocation judiciaire : un premier procès s’ouvre à Paris

Des peines d’emprisonnement assorties du sursis ainsi que d’importantes amendes, jusqu’à 100 000 euros. Le premier procès en France d’un dossier d’arnaques à la fausse convocation judiciaire est en train de toucher à sa fin à Paris devant la 13e chambre correctionnelle. Ce lundi 29 janvier, après deux semaines d’audience, le parquet a ainsi requis […]

Read More

Arnaque à la fausse convocation judiciaire : un premier procès inédit à Paris

Des peines d’emprisonnement assorties du sursis ainsi que d’importantes amendes, jusqu’à 100 000 euros. Le premier procès en France d’un dossier d’arnaques à la fausse convocation judiciaire est en train de toucher à sa fin à Paris devant la 13e chambre correctionnelle. Ce lundi 29 janvier, après deux semaines d’audience, le parquet a ainsi requis […]

Read More

Comment des cybercriminels automatisent le “allo”, cette méthode d’hameçonnage vocal

Marre des appels indésirables reçus sur votre téléphone vous alertant prétendument sur un risque de fraude sur votre compte bancaire ? Malheureusement, vous allez sans doute devoir encore faire avec cette année. Car comme le relève sur Linkedin Thomas Damonneville, ce genre d’escroquerie s’automatise. Le fondateur de StalkPhish, un service de détection et d’analyse de […]

Read More

Cybersécurité en 2024 : vers une sophistication toujours plus accrue des tactiques

Alors que l’année 2024 commence, quel bilan pour 2023 et quelles évolutions du paysage des menaces pour cette nouvelle année ? L’année 2023 a été marquée par une persistance dans les tactiques des cybercriminels, avec la prédominance des ransomwares, l’exploitation de vulnérabilités, les vols d’identifiants ou encore les attaques ciblant la chaîne d’approvisionnement. Le point commun à toutes ses […]

Read More

Vols de crypto : moins de vols, la Corée du Nord toujours en pointe

Le spécialiste de l’analyse des flux sur la blockchain Chainalysis estime à environ 1,7 milliards de dollars le butin amassé en 2023 par des cybercriminels dans des vols de crypto-monnaies, selon le dernier bilan de l’entreprise. C’est beaucoup moins qu’en 2022, une année qui s’était traduite par des vols s’élevant à 3,7 milliards de dollars, […]

Read More

Pourquoi l’IA devrait booster les attaques par rançongiciel à court terme

L’agence britannique dédiée à la cybersécurité, le National Cyber Security Centre (NCSC), s’attend à plus d’attaques par rançongiciel avec la diffusion d’outils d’intelligence artificielle. Dans un rapport qui vient d’être publié, elle juge cette perspective quasi certaine dans les deux ans à venir. Pour les experts cyber britanniques, les attaquants, qu’ils soient de simples pirates […]

Read More

Rançongiciel : comment ThreeAm a utilisé un bot pour mettre la pression sur l’une de ses victimes

Les experts en renseignement sur les cybermenaces de la société française Intrinsec viennent de remarquer un nouveau mode opératoire dans le milieu des rançongiciels. Comme l’entreprise l’explique dans un rapport repéré par Bleeping computer, un gang de rançonneurs, ThreeAM, a tenté de faire pression sur l’une de ses victimes avec un bot X (ex-Twitter). Le […]

Read More

Chiffrement dans le Cloud : la Cnil fait un gros point sécu

L’an passé Thales publiait une étude mentionnant une augmentation d’année en année de 26 % du transfert de données stockées dans le cloud. Surtout, 75 % des entreprises y déclaraient que plus de 40 % des données stockées dans le cloud étaient des données sensibles. Mais seules 45 % d’entre elles étaient chiffrées. Pour répondre […]

Read More