Kiabi victime d’une attaque par credential stuffing
Les pirates ont eu accès aux données de 20 000 clients, dont des IBAN. Aucun RIB n’a toutefois été exposé. L’enseigne a indiqué avoir renforcé ses processus de sécurité.
Les pirates ont eu accès aux données de 20 000 clients, dont des IBAN. Aucun RIB n’a toutefois été exposé. L’enseigne a indiqué avoir renforcé ses processus de sécurité.
Détecté pour la première fois fin 2024, FunkSec s’est démarqué par son apparente efficacité. CheckPoint Research (CPR) suspecte que le groupe et ses membres, jugés inexpérimentés, mènent leurs attaques avec des outils développés à l’aide de l’intelligence artificielle, signe que l’expertise technique n’est peut-être plus un prérequis pour les cybercriminels.
Kaspersky anticipe que, dès 2025, les groupes de ransomwares pourraient adopter de nouvelles techniques de chiffrement pour rendre leurs attaques résistantes au décryptage, même par des ordinateurs quantiques.
Le collectif near2tlg s’est infiltré dans un logiciel de gestion médicale après avoir compromis un compte à privilèges. Il aurait dérobé les données de plus de 750 000 patients, dont certaines très sensibles. Le collectif revendique également d’autres attaques visant des établissements de santé en France et au Luxembourg.
La marque à la flèche a confirmé que des données personnelles d’employés ont été volées à la suite d'une cyberattaque ayant ciblé l'un de ses fournisseurs. Le(s) cybercriminel(s) ont exploité une vulnérabilité critique découverte en 2023 dans l'outil de transfert de fichiers MOVEit. Explications.