Ransomware
Le ransomware VanHelsing RaaS cible plusieurs plateformes
Rapporté par l'IA Image générée par IA
Une nouvelle opération de ransomware en tant que service appelée VanHelsing est apparue le 7 mars 2025, revendiquant rapidement au moins trois victimes. Elle prend en charge les attaques sur les systèmes Windows, Linux, BSD, ARM et ESXi, les affiliés retenant 80 % des rançons après un dépôt de 5 000 dollars. Le groupe interdit de cibler des entités dans la Communauté des États indépendants.
Une attaque par rançongiciel a frappé la plateforme d'apprentissage Canvas jeudi, contraignant des écoles et des universités à travers les États-Unis à reporter ou à reprogrammer leurs examens finaux. Cette interruption est survenue alors que les étudiants se préparaient aux épreuves de fin d'année.
Rapporté par l'IA
Alors que la date limite de la rançon du 14 avril approche, ShinyHunters a réitéré ses menaces de divulguer les données de Rockstar Games obtenues via le tiers Anodot, après que le studio a confirmé un accès limité à des informations non essentielles sans impact pour les joueurs. Ceci constitue une mise à jour de la couverture de l'annonce initiale de la violation rapportée plus tôt cette semaine.
Le groupe de ransomwares RansomHouse a revendiqué la responsabilité d'une cyberattaque contre Fulgar, un important fournisseur de tissus pour des marques comme H&M et Adidas. Des fichiers confidentiels exposant les finances de l'entreprise, les listes de clients et les opérations mondiales sont apparus en ligne. Cette brèche met en lumière les risques persistants dans la chaîne d'approvisionnement des géants de la mode.
Rapporté par l'IA
Les chercheurs de Cisco Talos ont identifié Kraken, un groupe de ransomware russophone qui a émergé au début de 2025 du cartel HelloKitty, menant des attaques de chasse au gros gibier et d'extorsion double. Le groupe cible désormais les environnements d'entreprise avec des encryptants multiplateformes pour Windows, Linux et les systèmes VMware ESXi. Les attaques observées en août 2025 ont exploité des vulnérabilités SMB pour l'accès initial.
Les experts en sécurité ont tiré la sonnette d'alarme concernant les vulnérabilités dans les logiciels VPN de Cisco, Citrix et SonicWall, les reliant à une augmentation des menaces de ransomwares. Les utilisateurs de ces outils font face à des risques accrus d'infection, selon une analyse récente. L'avertissement met en lumière les préoccupations persistantes en matière de cybersécurité d'entreprise.
Rapporté par l'IA
Des chercheurs en cybersécurité ont découvert une tactique du groupe de ransomware Qilin qui exploite le Windows Subsystem for Linux (WSL) de Microsoft pour exécuter des outils d'encryption basés sur Linux sur des machines Windows. Cette méthode permet aux attaquants de contourner de nombreux systèmes de détection et de réponse aux points d'extrémité (EDR) en opérant dans un environnement sandbox Linux souvent négligé par les outils traditionnels. Cette technique met en lumière la sophistication croissante des opérations de ransomware qui mélangent les systèmes d'exploitation.
Les experts affirment que les attaques de ransomwares ciblent de plus en plus les pare-feu
mardi 20 janvier 2026 09h23Le gang de ransomware NightSpire revendique une brèche de données chez Hyatt
mercredi 31 décembre 2025 02h53Des professionnels américains de la cybersécurité plaident coupable pour des attaques de ransomwares Blackcat
samedi 13 décembre 2025 18h43Défaut de clé maître en clair entrave VolkLocker de CyberVolk
vendredi 12 décembre 2025 11h54CyberVolk lance le ransomware VolkLocker ciblant Linux et Windows
samedi 08 novembre 2025 01h01Extension malveillante d'IA avec ransomware s'infiltre sur le marketplace de VS Code
lundi 03 novembre 2025 14h24La Cisa alerte sur une faille du noyau Linux exploitée par des ransomwares
dimanche 02 novembre 2025 21h17CISA met en garde contre le ransomware exploitant une vulnérabilité du noyau Linux
samedi 01 novembre 2025 03h51CISA met en garde contre une vulnérabilité exploitée du noyau Linux dans des attaques par ransomware
vendredi 31 octobre 2025 06h47CISA confirme l'exploitation d'une faille dans le noyau Linux lors d'attaques par rançongiciel