Piratage

Suivre
Illustration depicting Iranian hackers targeting US critical infrastructure PLCs in water, energy, and wastewater systems, per joint US agency advisory.
Image générée par IA

Des agences américaines alertent sur des pirates iraniens visant les automates programmables d'infrastructures critiques

Rapporté par l'IA Image générée par IA

Le FBI, la CISA, la NSA, l'EPA, le département de l'Énergie et le Cyber Command des États-Unis ont publié un avis commun mettant en garde contre l'intensification des cyberattaques menées par des pirates liés à l'Iran visant des automates programmables industriels (API) au sein des infrastructures critiques américaines. Depuis au moins mars 2026, ces attaques ont provoqué des perturbations opérationnelles et des pertes financières dans des installations gouvernementales, des systèmes d'assainissement, de distribution d'eau, d'énergie et des services municipaux, dans un contexte d'escalade des tensions liées au conflit américano-israélien contre l'Iran.

Des pirates informatiques utilisent à mauvais escient des outils légitimes d'accès à distance pour cibler des ordinateurs professionnels. Les outils concernés incluent UltraVNC, Splashtop et ScreenConnect.

Rapporté par l'IA

L'animateur du podcast Sacred Symbols, Colin Moriarty, a brièvement perdu l'accès à son compte PlayStation Network malgré l'authentification à deux facteurs. L'incident est survenu après qu'il a reçu un message d'avertissement concernant une attaque imminente.

Une cyberattaque attribuée au groupe de hackers Handala Hack, aligné sur l'Iran, a perturbé l'environnement Microsoft du fabricant de dispositifs médicaux Stryker, paralysant une grande partie de ses opérations mondiales. L'incident, survenu peu après des frappes aériennes américaines et israéliennes sur l'Iran, a impliqué l'effacement de données sur des dizaines de milliers d'ordinateurs. Stryker a confirmé que l'attaque est contenue, sans impact sur ses dispositifs médicaux critiques.

Rapporté par l'IA

Une nouvelle recherche de l’Université Northeastern révèle des vulnérabilités dans les Model 3 et Cybertruck de Tesla qui permettent aux pirates de suivre les véhicules et de perturber les communications via des systèmes sans fil. L’étude met en lumière des problèmes de sécurité plus larges dans les voitures connectées modernes, qui dépendent d’une connectivité cellulaire persistante. Les chercheurs soulignent que ces risques s’étendent à la plupart des véhicules utilisant des composants de modem similaires.

Trust Wallet a lié un second attaque de chaîne d'approvisionnement Shai-Hulud à un piratage de son extension Chrome, entraînant le vol d'environ 8,5 millions de dollars en cryptomonnaies. L'incident a impliqué une version malveillante de l'extension qui a exfiltré les données sensibles des portefeuilles des utilisateurs. L'entreprise a rétrogradé le logiciel compromis et s'est engagée à rembourser les utilisateurs affectés.

Rapporté par l'IA

Un hacker utilisant le nom Lovely a revendiqué la responsabilité de la violation d'une base de données utilisateurs de Condé Nast, publiant plus de 2,3 millions d'enregistrements du magazine WIRED. Les données incluent des détails personnels comme les noms, e-mails, adresses et numéros de téléphone, mais pas de mots de passe. Le hacker menace de divulguer 40 millions d'enregistrements supplémentaires d'autres publications Condé Nast dans les semaines à venir.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser