Plus récents

🇬🇧 La multinationale britannique, le Groupe Aon (aon.com), acteur majeur dans les domaines de la gestion des risques, du courtage d'assurance victime d'une attaque informatique

theregister.com/2022/03/01/aon

Group Diaries, Part I : Evasion. This is the first of several stories about the inner workings of Conti, based on the leaked chat records. Part II will be told through the private messages exchanged by Conti employees working in different operational units, and it explores some of the more unique and persistent challenges facing large-scale cybercriminal organizations today.

krebsonsecurity.com/2022/03/co

🇸🇪 Axis Communications (axis.com), a company whose network cameras & physical security are used by & private sector from around the world, was recently hit by a cyberattack that disrupted its operations. Post mortem is now available for the cyber attack that occurred on February 20, 2022.

status.axis.com

🇯🇵 Kojima Industries Corp (kojima-tns.co.jp) appeared to have been the victim of « some kind of cyber attack ». Toyota Motor Corp said it will suspend domestic factory operations on Tuesday, losing around 13,000 cars of output, after a supplier of plastic parts and electronic components was hit by a suspected cyber attack.

reuters.com/business/autos-tra

Le compte Twitter @ContiLeaks a laissé fuiter sur ce qui semble être des données relatives à l'espace de clavardage du . La communauté vx-underground s'est empressée de redistribuer les fichiers. Depuis, elle est confrontée à des salves d'attaques .

Les opérateurs Snatch revendiquent une attaque informatique relative au groupe McDonald's Corporation.

🇨🇦 L'Aluminerie Alouette (alouette.com), à Sept-Îles, la plus grande aluminerie des Amériques, victime d'une panne majeure qui affecte l'ensemble de ses systèmes informatiques.

journaldequebec.com/2022/02/25

🇫🇷 Un des premiers centres régionaux de cybersécurité de France ouvrira ses portes en septembre 2022 en Bourgogne. La convention signée ce jeudi 24 février 2022 entre la région Bourgogne-Franche-Comté, l'ARNIA et l'ANSSI. Si depuis quelques heures le « cyberterrorisme » prend une autre dimension avec la guerre en Ukraine, le phénomène est largement rependu sur le territoire français et à toutes les échelles. Les attaques sont généralement menées par des groupes ou individus isolés, afin de demander une rançon. La Bourgogne-Franche-Comté est bien placée pour le savoir puisqu'elle en a fait les frais en 2021 avec plusieurs intrusions, notamment sur les hôpitaux de Villefranche-sur-Saône et de Dax.

france3-regions.francetvinfo.f

A new form of disk-wiping malware was used to attack organizations in 🇺🇦 Ukraine shortly before the launch of a Russian invasion this morning (February 24). Symantec, a division of Broadcom Software, has also found evidence of wiper attacks against Windows computers in 🇱🇹 Lithuania. Sectors targeted included organizations in the financial, defense, aviation, and IT services sectors.

symantec-enterprise-blogs.secu

UNC2596 observed leveraging vulnerabilities to deploy . Beyond commonplace tools, like Cobalt Strike BEACON and NetSupport, UNC2596 has used novel , including BURNTCIGAR to disable endpoint protection, WEDGECUT to enumerate active hosts, and the BUGHATCH custom downloader. COLDDRAW ransomware operations have impacted dozens of organizations across more than ten countries, including those within critical infrastructure. Wedgecut, Bughatch, Burntcigar

mandiant.com/resources/unc2596

🇨🇭 Une partie des systèmes informatiques de l'Université de Neuchâtel (unine.ch) impactée par une attaque informatique perpétrée dans la matinée du vendredi 18 février 2022.

arcinfo.ch/neuchatel-canton/lu

La faïencerie de Gien (45500) partiellement paralysée depuis jeudi 10 février 2022. « Même si la planification de l'usine est informatisée, les machines fonctionnent. En revanche, à long terme, cela peut devenir problématique. » 

larep.fr/gien-45500/actualites

Une attaque informatique a fortement perturbée le fonctionnement de la compagnie aérienne Air Mauritius. Les activités et opérations en ligne ont subi des perturbations majeures, notamment au niveau des vérifications de la billetterie, du remplissage des vols et de l’agenda du personnel navigant.

lemauricien.com/le-mauricien/d

« I think we're in an arms race ». « It's the good guys versus the bad guys. And as good as the good guys are, over the last two years, every good vendor ... has been hit.. » ( Bill Conner, President & CEO of SonicWall )

theregister.com/2022/02/17/son

🇨🇭 Une partie des systèmes informatiques de 🛩 Swissport (swissport.com), qui compte plus de 60 000 employés présents dans une cinquantaine de pays, impactée par une attaque informatique perpétrée le jeudi 3 février 2022.

tdg.ch/swissport-est-victime-d

Plus anciens