Cybersécurité News @LeMagIT
Open in Telegram
L'actualité de la cybersécurité et des menaces, vue par lemagit.fr, en français. Retrouvez toute l'information des pros de l'IT dans @LeMagIT
Show more1 067
Subscribers
+224 hours
+77 days
+6630 days
Posts Archive
🇺🇸 Beaver County Behavioral Health (beavercountypa.gov) a été victime d'une cyberattaque autour du 08 juillet 2026.
Beaver County Behavioral Health a annoncé avoir été victime d'une attaque par rançongiciel. L'enquête a révélé que des cybercriminels ont copié des données du réseau de BCBH, y compris des informations de santé protégées. L'agence travaille avec les forces de l'ordre fédérales et des consultants en cybersécurité. Les types d'informations affectées incluent le nom, la date de naissance, le numéro de sécurité sociale, le numéro de permis de conduire, les informations médicales et les informations d'assurance. L'agence fournira des avis écrits aux personnes concernées.
👉 source
🇮🇳 Tirupati Sugar Mill Bagaha (yadu.in) a été victime d'une cyberattaque autour du 18 août 2026.
La Tirupati Sugar Mill de Bagaha a été victime d'une cyberattaque majeure menée par des hackers inconnus. Cette attaque a permis le vol de données confidentielles et a causé un préjudice financier estimé à environ 100 millions de roupies indiennes. Les systèmes de l'usine ont été paralysés, arrêtant complètement les opérations de vente, de facturation et de stock. Les attaquants demandent une rançon pour restituer les données volées, qui incluaient les registres financiers internes de l'entreprise ainsi que les paiements dus à des milliers d'agriculteurs.
👉 source
🚨 La cybersécurité est-elle une priorité pour tous les secteurs ? 🇫🇷
Les récentes révélations sur le notariat français sont un signal d'alarme majeur pour l'ensemble du B2B. Des cybercriminels ont détourné des dizaines de millions d'euros en compromettant des offices notariaux. 💸
Le mode opératoire est d'une banalité déconcertante : des pièces jointes vérolées, des postes de travail compromis... Mais la persistance de ces attaques et l'atteinte au système du CSN soulignent une fragilité chronique.
Comment les professionnels, dont le quotidien repose sur l'échange d'informations sensibles par email, peuvent-ils renforcer leurs défenses face à des menaces aussi sophistiquées ? 🛡️
Plongez dans notre analyse pour comprendre les enjeux stratégiques et les leçons à tirer de ces incidents. 👇
#Cybersécurité
https://www.lemagit.fr/actualites/366649961/Notariat-une-fragilite-chronique-face-aux-cyber-menaces
🇱🇻 PTAC (ptac.gov.lv) a été victime d'une cyberattaque autour du 03 septembre 2026.
Le Centre de protection des droits des consommateurs (PTAC) a été victime d'une cyberattaque qui a permis à un attaquant d'accéder à des données via une vulnérabilité dans la partie publique de son système de statistiques (ASDIS). L'incident a été détecté par l'institution de cybersécurité Cert.lv. Les données volées comprennent les coordonnées de 697 représentants commerciaux et 34 responsables du PTAC. Le PTAC a confirmé que les données volées étaient des coordonnées de contact (nom, prénom, e-mail, numéro de téléphone) et qu'aucune donnée personnelle sensible n'était stockée. Le PTAC a fermé le système concerné et a informé les autorités compétentes.
👉 source
🇹🇷 Özel Adatıp Hastanesi (adatiphastanesi.com) a été victime d'une cyberattaque autour du 03 septembre 2026.
L'hôpital privé Adatıp a été ciblé par une tentative de cyberattaque dans le cadre d'une vague d'attaques visant les établissements de santé en Turquie. Grâce à sa solide infrastructure informatique et à ses systèmes de cybersécurité, l'attaque a été rapidement détectée et maîtrisée. Les analyses techniques ont confirmé qu'il n'y a eu ni fuite de données, ni perte de données, ni accès non autorisé.
👉 source
🇪🇪 Järve Biopuhastus (idavesi.ee) a été victime d'une cyberattaque autour du 15 janvier 2026.
Järve Biopuhastus, fournisseur d'eau pour environ 54 000 habitants d'Ida-Virumaa, a été victime d'une cyberattaque au début de l'année. L'attaque a paralysé les serveurs du service d'eau et d'assainissement, mais l'entreprise a réussi à éviter des conséquences graves.
👉 source
🇭🇺 Széchenyi Programiroda (szpi.hu) a été victime d'une cyberattaque autour du 18 juin 2026.
La Széchenyi Programiroda a été victime d'une cyberattaque partielle, suite à laquelle des données de l'entreprise et de deux de ses employés ont été compromises. L'attaque a été attribuée au groupe Rhysida hekkercsoport, qui a exigé 20 bitcoins en échange des données. Les autorités nationales de cybersécurité et d'enquête sont en train d'examiner l'incident.
👉 source
🇺🇸 Ville de Fort Scott (fscity.org) a été victime d'une cyberattaque autour du 25 août 2026.
La ville de Fort Scott a été touchée par une cyberattaque par rançongiciel (ransomware) fin août. Le directeur informatique, Stephen Mitchell, a indiqué que les systèmes de la ville ont été rétablis en six jours. L'attaque a été détectée le mardi matin, et Mitchell a décrit le malware comme un virus crypto sophistiqué. L'incident a été aggravé par un bug Microsoft qui a désactivé l'antivirus de la ville. L'équipe informatique a réussi à reconstruire le réseau en utilisant des quarts de travail intensifs, mais la ville a perdu environ une semaine de données sur deux machines sauvegardées sur OneDrive.
👉 source
🇯🇵 CEC (cec.com.cn) a été victime d'une cyberattaque autour du 05 août 2026.
La société CEC a publié un rapport final concernant une cyberattaque par rançongiciel survenue dans son centre de données à Tokyo. Après enquête, le conglomérat spécialisé dans la fabrication de composants électroniques, a confirmé qu'aucune fuite de données n'a eu lieu et que les systèmes des clients n'ont pas été affectés. Bien que les détails spécifiques du rançongiciel et du vecteur d'intrusion ne soient pas divulgués pour des raisons de sécurité, CEC a isolé et reconstruit la zone compromise, et a mis en place des mesures de prévention pour éviter de futures récidives.
👉 source
🇬🇷 Conseil juridique de l'État (nsk.gov.gr) a été victime d'une cyberattaque autour du 03 septembre 2026.
Le Conseil Judiciaire de l'État a été victime d'une cyberattaque par une équipe de hackers inconnus. Les attaquants ont exigé une rançon en cryptomonnaies pour restituer les fichiers de la base de données. Cet incident est considéré comme l'une des attaques les plus importantes contre un organisme public du pays ces derniers mois. L'enquête est menée par la Direction du Crime Électronique en collaboration avec Europol.
👉 source
🇿🇦 Rand Water (randwater.co.za) a été victime d'une cyberattaque autour du 03 septembre 2026.
Rand Water, la plus grande société de services d'eau de l'Afrique du Sud, a confirmé avoir subi un incident de cybersécurité affectant certains de ses systèmes informatiques. L'entreprise a assuré que ses activités opérationnelles critiques, telles que le traitement de l'eau, le contrôle de la qualité et l'approvisionnement en vrac, restent pleinement opérationnelles et que la qualité de l'eau n'est pas affectée. L'incident a été divulgué aux détenteurs de titres de dette de Rand Water le 3 septembre.
👉 source
🇼🇫 Vice-rectorat de Wallis-et-Futuna (ac-wf.wf) a été victime d'une cyberattaque autour du 28 août 2026.
Le vice-rectorat de Wallis-et-Futuna a détecté une cyberattaque qui perturbe une partie de ses systèmes informatiques depuis le 28 août. L'incident a notamment affecté la messagerie académique et rendu inaccessible des services essentiels comme Pronote, ce qui a forcé le report des conseils de classe. Les autorités ont été saisies et des investigations sont en cours pour sécuriser les systèmes et rétablir le fonctionnement normal.
👉 source
Votre infrastructure de sécurité est-elle vraiment à l'épreuve des menaces les plus récentes ? 🛡️
Les utilisateurs de SonicWall SMA 1000 doivent être extrêmement vigilants. De nouvelles vulnérabilités critiques (SSRF et RCE) ont été identifiées, et des cas d'exploitation active ont été signalés.
Ce n'est pas seulement une question de patcher. L'article détaille pourquoi la simple application des correctifs n'est pas suffisante et quelles mesures de sécurité holistiques (réinstallation, gestion des mots de passe) sont impératives pour protéger votre périmètre.
Comprenez l'enjeu stratégique de ces failles. 🇫🇷
#Cybersécurité
https://www.lemagit.fr/actualites/366650062/Retour-a-la-case-pour-les-utilisateurs-de-SonicWall-SMA-1000
L'IA agentique comme OpenClaw promet une productivité incroyable, mais comment sécuriser un outil qui interagit directement avec vos systèmes SaaS et vos données sensibles ? 🤔
Les outils de sécurité traditionnels ne sont pas conçus pour gérer les risques d'un agent autonome. OpenClaw, avec ses capacités d'exécution de commandes et d'accès aux jetons OAuth, représente un défi de gouvernance majeur pour les RSSI.
Notre nouvel article explore les meilleures pratiques :
🛡️ Établir une gouvernance stricte avant le déploiement.
🌐 Isoler l'environnement d'exécution (VMs/conteneurs).
🔎 Sécuriser la chaîne d'approvisionnement des compétences.
🚨 Mettre en place une surveillance comportementale avancée.
Ne laissez pas la commodité masquer le risque. Découvrez comment intégrer OpenClaw dans votre cadre de gestion des risques existant. 👇
#Cybersécurité 🌍
https://www.lemagit.fr/conseil/Meilleures-pratiques-de-securite-OpenClaw-pour-les-RSSI
📆 la #cyberattaque revendiquée le 01 septembre 2026 (akira) contre 🇺🇸 BYK Construction (bykconstruction.com) semble survenue ~24 juillet 2026 🧐
📆 la #cyberattaque revendiquée le 31 août 2026 (akira) contre 🇺🇸 Gale Credit Union (galecu.net) semble survenue ~07 août 2026 🧐
📆 la #cyberattaque revendiquée le 02 septembre 2026 (akira) contre 🇺🇸 PennFab (pennfab.com) semble survenue ~11 août 2026 🧐
📆 la #cyberattaque revendiquée le 02 septembre 2026 (akira) contre 🇺🇸 ScrubaDub Auto Wash Centers (scrubadub.com) semble survenue ~12 août 2026 🧐
📆 la #cyberattaque revendiquée le 31 août 2026 (akira) contre 🇺🇸 WEMS (wems.com) semble survenue ~12 août 2026 🧐
🇸🇪 Dustin (dustingroup.com) a été victime d'une cyberattaque autour du 03 septembre 2026.
Dustin, un revendeur informatique suédois opérant également dans la région du Benelux via Centralpoint, a dû mettre hors ligne une partie de son environnement informatique suite à un grave incident de sécurité. Des individus non autorisés ont accédé à ses systèmes internes, ce qui a conduit à la fermeture temporaire de son site web et de sa boutique en ligne dans plusieurs pays européens. L'entreprise enquête en collaboration avec des experts externes et les autorités, mais il n'est pas encore clair si des données clients ont été compromises.
👉 source
