Plus récents

Les opérateurs Lockbit 3.0 revendiquent les attaques informatiques à l'encontre de:

  • 🇫🇷 Medical 69 (medical69.com)
  • 🇫🇷 Assurances Maleo SAS (d-securite.com)
  • 🇻🇳 Aliat Group (aliat.group)
  • 🇺🇸 Southampton County (southamptoncounty.org)
  • 🇻🇪 MaKLeR Corretaje de Seguros, C.A (makler.com.ve)
  • 🇨🇴 Independence (independence.com.co)
  • 🇨🇱 Comisión Nacional de Acreditación (cnachile.cl)
  • 🇺🇸 Bankruptcy Attorney Mark Albert Herder (markherder.com)

Les opérateurs Lockbit 3.0 revendiquent les attaques informatiques à l'encontre de:

  • 🇺🇸 HME Technologies (hmets.com)
  • 🇳🇱 Bakker Heftrucks B.V (bakkerheftrucks.com)
  • 🇺🇸 Ideal Tridon Holdings, Inc (idealtridon.com)
  • 🇺🇸 TAPCO Credit Union (tapcocu.org)
  • 🇺🇸 Tax Prep And More (taxprepandmore.com)
  • 🇬🇧 MacKenzie Law (mackenzie-law.co.uk)
  • 🏴󠁧󠁢󠁳󠁣󠁴󠁿 The Zinc Group Ltd (zincgroup.com)
  • 🇪🇸 Cultivar Grup, S.L (cultivar.net)
  • 🇺🇸 Cambuilder (camdomain.com)
  • 🇦🇹 Häuser zum Leben (kwp.at)
  • 🇫🇷 Transport Artdis (artdis.fr)
  • 🇫🇷 CMB Artimmo (cmb-artimmo.com)
  • 🇲🇲 ကြားခံဘုံအကောင့် (daung.org)
  • 🇫🇷 Euro Modules (euro-modules.fr)
  • 🇫🇷 Euromip (euromip.com)
  • 🇺🇸 JT Engineering, Inc (jt-engineering.com)
  • 🇫🇷 L'Agence 33 Transactions Immobilière SARL (lagence33.com)
  • 🇫🇷 Societe Vosgienne De Conserves (maisonloisy.fr)
  • 🇫🇷 Assurances Maleo SAS (maleosante.fr)
  • 🇫🇷 Mandataire Judiciaire Donnais (mj-donnais.fr)
  • 🇫🇷 Communauté de communes du Pays de Colombey Sud Toulois (pays-colombey-sudtoulois.fr)
  • 🇫🇷 SaRa'ssure (sarassure.fr)
  • 🇫🇷 Land Rover Avignon (sva-avignon.concession-landrover.fr)
  • 🇫🇷 Ville de Faulquemont (ville-faulquemont.fr)
  • 🇫🇷 Quintal (quintal.com.co)
  • 🇺🇸 Bartlett City (cityofbartlett.org)
  • 🇺🇸 AIPC Energy (aipcenergy.com)
  • 🇰🇷 KC Green Holdings Co, Ltd (kcgreenholdings.com)

🇦🇷 La Legislatura de la Ciudad Autónoma de Buenos Aires (legislatura.gov.ar) porteña sufrió un ciberataque y sus sistemas están caídos. En el ataque se cayeron todos los sistemas internos del Palacio Legislativo, además no se podrán utilizar ni la red de wifi ni las computadoras por cuestiones de seguridad

parlamentario.com/2022/09/12/l

🇺🇸 The Department of the Treasury's Office of Foreign Assets Control (OFAC) sanctioned ten individuals and two entities for their roles in conducting malicious cyber acts, including ransomware activity. Those are all affiliated with 🇮🇷 Iran's Islamic Revolutionary Guard Corps

home.treasury.gov/news/press-r

Les opérateurs Sparta revendiquent des attaques informatiques à l'encontre de :

  • 🇪🇸 Mr. Wonderful (mrwonderful.com)
  • 🇪🇸 Auto88 (auto88.com)
  • 🇪🇸 Font Packaging Group (fontpackaging.com)
  • 🇪🇸 Ferrer & Ojeda (ferrerojeda.com)
  • 🇪🇸 Tema Litoclean Group (tema.es)
  • 🇪🇸 Grupo Galilea (grupogalilea.com)
  • 🇪🇸 Fundació Sant Francesc d'Assís (fundaciosfda.cat)
  • 🇪🇸 Indiba S.A. (indiba.com)
  • 🇪🇸 Rivisa (rivisa.com)
  • 🇪🇸 Rabat Jewellery (rabat.net)
  • 🇪🇸 COMSA Corporación (comsa.com)
  • 🇪🇸 Sercom Informatica Sl (sercom.net)

🇺🇸 A cyber intrusion of Suffolk County (suffolkcountyny.gov) government systems had the « hallmarks of ransomware » but officials have not yet received monetary demands 

Suffolk County will be one of 36 U.S local governments to be impacted so far this year.

newsday.com/long-island/politi

🇵🇸 Une partie des systèmes informatiques et téléphoniques du Ministère palestinien de la Santé, le Ministry Of Health (moh.ps), impactée par une attaque informatique

Selon Al Jazeera, des données chiffrées par rançongiciel auraient été entre temps déchiffrées. Pour l'heure, certains services reste toujours injoignables.

Health Management Information System (hmis.moh.ps)
Service Purchase Unit (spu.moh.ps)

☣️ Nemesis Kitten (DEV-0270)

  • DEV-0270 leverages exploits for high-severity vulnerabilities to gain access to devices and is known for the early adoption of newly disclosed vulnerabilities.

  • DEV-0270 extensively uses LOLBins throughout the attack chain for discovery and credential access. This extends to its abuse of the built-in BitLocker tool to encrypt files on compromised devices.

  • DEV-0270 is operated by a company that functions under two public aliases: Secnerd (secnerd.ir) & Lifeweb (lifeweb.ir). These organizations are also linked to Najee Technology Hooshmand (ناجی تکنولوژی هوشمند ), located in Karaj, Iran.

microsoft.com/security/blog/20

Plus anciens