Actualités

Type d'actualité
Flux RSS des actualités cyberveille
  • Evènements
    Evénements
  • CCleaner

    Les utilisateurs de Ccleaner sont invités à mettre à jour le logiciel. Il a été découvert qu'une version distribuée en août a été modifiée en secret pour récupérer des données sur les ordinateurs. Le 18 septembre 2017, un représentant de Piriform ...

  • Attaques exploitant une 0-day dans le plugin Wordpress BackupBuddy

    Début septembre 2022, l’équipe de Threat Intelligence Wordfence a annoncé avoir découvert l’exploitation d’une faille dans le plugin BackupBuddy. Cette vulnérabilité permet à un attaquant non authentifié de télécharger des fichiers arbitraires sur un ...

  • [Corée du Sud] Attaque contre un serveur PACS : dcm4che visé

    L’équipe d’analyse de l’acteur de cyberdéfense coréen ASEC a découvert une attaque contre le serveur PACS (Picture Archiving and Communication System) utilisé par les institutions médicales coréennes.

  • Attaques de serveurs QNAP par le rançongiciel Checkmate

    Le 7 juillet 2022, la société QNAP a publié un bulletin de sécurité concernant une série d’attaques contre ses serveurs de stockages en réseau par le rançongiciel Checkmate . Checkmate Dans ce bulletin, QNAP précise que ces attaques liées à Checkmate ...

  • « SessionManager » : Détection d’une porte dérobée dans des serveurs IIS

    Depuis début 2022, l’équipe de recherche et d’analyse (GReAT) de Kaspersky mène une investigation sur une nouvelle porte dérobée IIS nommée SessionManager. Celle-ci a déjà été déployée dans plus de 20 organisations à travers le monde. Présentation ...

  • Campagne d’attaque détectée contre un large panel de routeurs

    Le 28 juin 2022, les chercheurs en sécurité de l’entreprise Black Lotus Labs de Lumen Technologies, ont publié le résultat d’une de leurs investigations : durant près de deux ans, un groupe de hackers doté d’un niveau technique encore inédit a ...

  • [Belgique] Le groupe d’établissements Vivalia paralysé par Lockbit

    Le 14 mai 2022, le groupement luxembourgeois intercommunal de santé Vivalia a été la cible du groupe rançongiciel Lockbit. Le groupe de santé Vivalia, qui gère sept hôpitaux et six centres de soins résidentiels, fonctionne actuellement en mode ...

  • Augmentation de 94 % des attaques par rançongiciel en 2021 dans le secteur de la Santé

    La firme britannique de cybersécurité Sophos a publié son rapport 2022 concernant l’état de la menace « rançongiciel » dans le monde de la santé. Les données présentées dans celui-ci montrent l’augmentation rapide de ces attaques et l’ampleur des ...

  • [États-Unis] La FDA publie des recommandations de sécurité concernant le matériel médical connecté

    La multiplication de l’Internet des Objets (IOT) dans la sphère médicale s’accompagne d’une augmentation importante de probabilité de cyber attaques contre des dispositifs médicaux et les réseaux auxquels ceux-ci peuvent être reliés. Pour couvrir ces ...

  • Windows 365 : protocoles de sécurisation

    Plusieurs organisations telles que l’agence de sécurité américaine (CISA) ou le département du Trésor canadien se sont attelés à l’élaboration de guides visant au durcissement de Office 365 dont voici les mesures les plus importantes.

  • [États-Unis] Attaques contre macOS : analyse des logiciels

    La menace causée par les maliciels ciblant macOS s’accroît chaque année. À l’occasion d’une étude menée sur ce phénomène, un groupe de recherche de l’entreprise de cybersécurité CrowdStrike a récemment publié ses découvertes concernant les outils ...

  • [États-Unis] Rapport du H3C sur les attaques par rançongiciel en 2022 dans le secteur de la santé

    Le 5 mai 2022, le Centre de coordination de la cybersécurité du secteur de la santé (HC3), rattaché au ministère de la Santé et des Services sociaux américain, a émis un rapport sur l’activité des attaques par rançongiciel contre des acteurs du monde ...

  • [Grande-Bretagne] Le NHS victime d’une campagne massive de phishing

    Pendant environ six mois, plus de 130 comptes de messageries professionnelles appartenant à des employés du National Health System (NHS), au Royaume-Uni, ont été piratés et utilisés dans plusieurs campagnes de phishing visant principalement à voler ...

  • Incidents de sécurité dans le secteur de la santé : rapport 2021

    Le Ministère des Solidarités et de la Santé a récemment publié son rapport annuel de l’observatoire des signalements d’incidents de sécurité des systèmes d’informations pour le secteur santé, rapport concernant les incidents de sécurité ayant eu lieu ...

  • [Etats-Unis] Le retour au papier permet à deux hôpitaux d’assurer la continuité des soins suite à une attaque par rançongiciel

    Le 20 avril 2022, deux hôpitaux américains de Palm Beach, en Floride, ont essuyé une attaque par rançongiciel. Le soir même, les systèmes informatiques et lignes téléphoniques ont pu être rétablis dans les établissements visés. En attendant la remise ...

  • ANSSI : rapport sur le groupe cybercriminel FIN7

    Le 27 avril 2022, l’ANSSI a publié un rapport détaillé concernant l’identité, l’histoire et les activités du groupe cybercriminel russophone FIN7. Ce rapport, disponible en référence, propose également des données techniques destinées à faciliter la ...

  • [CERT Santé] Présentation d'une démarche de renforcement par étape de la sécurité du SI

    De nombreuses structures rencontrent des difficultés pour améliorer la sécurité de leur système d’information (SI), surtout sur le plan technique. Elles peuvent être exposées à un risque de compromission majeure, en particulier en cas d’attaque par ...

  • Campagne de hameçonnage ciblé visant les établissements de santé et destiné à télécharger un code malveillant

    Une campagne d'attaques ciblées par hameçonnage touche actuellement des établissements de santé. Les messages reprennent un historique de communication. Ils contiennent un lien hébergé sur le domaine "onedrive.live.com" qui conduit vers un fichier ...

  • Campagne de messages électroniques non sollicités

    De nombreuses structures de santé sont actuellement visées par une campagne de messages non sollicités. Il s'agit d'une arnaque au chantage à la webcam prétendue piratée​. L'attaquant menace de révéler des informations sur la vie privée de la ...