forked from Casualtek/Cyberwatch
-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathcyberattacks.json
More file actions
3945 lines (3945 loc) · 432 KB
/
Copy pathcyberattacks.json
File metadata and controls
3945 lines (3945 loc) · 432 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
327
328
329
330
331
332
333
334
335
336
337
338
339
340
341
342
343
344
345
346
347
348
349
350
351
352
353
354
355
356
357
358
359
360
361
362
363
364
365
366
367
368
369
370
371
372
373
374
375
376
377
378
379
380
381
382
383
384
385
386
387
388
389
390
391
392
393
394
395
396
397
398
399
400
401
402
403
404
405
406
407
408
409
410
411
412
413
414
415
416
417
418
419
420
421
422
423
424
425
426
427
428
429
430
431
432
433
434
435
436
437
438
439
440
441
442
443
444
445
446
447
448
449
450
451
452
453
454
455
456
457
458
459
460
461
462
463
464
465
466
467
468
469
470
471
472
473
474
475
476
477
478
479
480
481
482
483
484
485
486
487
488
489
490
491
492
493
494
495
496
497
498
499
500
501
502
503
504
505
506
507
508
509
510
511
512
513
514
515
516
517
518
519
520
521
522
523
524
525
526
527
528
529
530
531
532
533
534
535
536
537
538
539
540
541
542
543
544
545
546
547
548
549
550
551
552
553
554
555
556
557
558
559
560
561
562
563
564
565
566
567
568
569
570
571
572
573
574
575
576
577
578
579
580
581
582
583
584
585
586
587
588
589
590
591
592
593
594
595
596
597
598
599
600
601
602
603
604
605
606
607
608
609
610
611
612
613
614
615
616
617
618
619
620
621
622
623
624
625
626
627
628
629
630
631
632
633
634
635
636
637
638
639
640
641
642
643
644
645
646
647
648
649
650
651
652
653
654
655
656
657
658
659
660
661
662
663
664
665
666
667
668
669
670
671
672
673
674
675
676
677
678
679
680
681
682
683
684
685
686
687
688
689
690
691
692
693
694
695
696
697
698
699
700
701
702
703
704
705
706
707
708
709
710
711
712
713
714
715
716
717
718
719
720
721
722
723
724
725
726
727
728
729
730
731
732
733
734
735
736
737
738
739
740
741
742
743
744
745
746
747
748
749
750
751
752
753
754
755
756
757
758
759
760
761
762
763
764
765
766
767
768
769
770
771
772
773
774
775
776
777
778
779
780
781
782
783
784
785
786
787
788
789
790
791
792
793
794
795
796
797
798
799
800
801
802
803
804
805
806
807
808
809
810
811
812
813
814
815
816
817
818
819
820
821
822
823
824
825
826
827
828
829
830
831
832
833
834
835
836
837
838
839
840
841
842
843
844
845
846
847
848
849
850
851
852
853
854
855
856
857
858
859
860
861
862
863
864
865
866
867
868
869
870
871
872
873
874
875
876
877
878
879
880
881
882
883
884
885
886
887
888
889
890
891
892
893
894
895
896
897
898
899
900
901
902
903
904
905
906
907
908
909
910
911
912
913
914
915
916
917
918
919
920
921
922
923
924
925
926
927
928
929
930
931
932
933
934
935
936
937
938
939
940
941
942
943
944
945
946
947
948
949
950
951
952
953
954
955
956
957
958
959
960
961
962
963
964
965
966
967
968
969
970
971
972
973
974
975
976
977
978
979
980
981
982
983
984
985
986
987
988
989
990
991
992
993
994
995
996
997
998
999
1000
[
{
"date": "2023-09-29",
"victim": "Parkers Chapel School District (PCSD)",
"country": "USA",
"summary": "Le réseau du district scolaire de Parkers Chapel (PCSD) a été piraté par une organisation étrangère, qui a utilisé leur système technologique pour masquer leurs efforts et attaquer d'autres réseaux, probablement gouvernementaux. L'incident est actuellement sous enquête par le Département de la Sécurité intérieure des États-Unis, le FBI et le Département des Systèmes d'Information de l'Arkansas. En réponse à l'attaque, le district a installé un nouveau programme de sécurité sur tout son matériel technologique et a encouragé les parents et les élèves à surveiller leurs données.\n",
"title": "PCSD network hacked; FBI investigating",
"url": "https://www.eldoradonews.com/news/2023/oct/06/pcsd-network-hacked-fbi-investigating/"
},
{
"date": "2023-10-07",
"victim": "Centre hospitalier de l'Ouest Vosgien",
"country": "FRA",
"summary": "Le centre hospitalier de l'Ouest Vosgien a subi une cyberattaque dans la nuit de vendredi à samedi, perturbant l'accès aux dossiers patients informatisés et obligeant l'établissement à suspendre ses activités programmées jusqu'à lundi. En réponse à l'attaque, l'hôpital a dû se \"cyber-confiner\", c'est-à-dire couper tous ses systèmes d'information et revenir à l'utilisation de formulaires papier. Le directeur, Dominique Cheveau, indique que le retour à la normale pourrait prendre des jours voire des semaines, mais espère une reprise progressive des activités à partir de mardi.\n",
"title": "Les hôpitaux de Vittel et Neufchâteau victimes d'une cyberattaque - France Bleu",
"url": "https://www.francebleu.fr/infos/faits-divers-justice/les-hopitaux-de-vittel-et-neufchateau-victimes-d-une-cyberattaque-8825941"
},
{
"date": "2023-09-27",
"victim": "Agência Nacional de Águas e Saneamento Básico (ANA)",
"country": "BRA",
"summary": "L'Agence Nationale de Águas e Saneamento Básico (ANA) au Brésil a été victime d'une cyberattaque le 27 septembre, ce qui a entraîné l'arrêt de ses systèmes pour interrompre l'attaque et assurer leur sécurité. À partir du 4 octobre, l'ANA a commencé à rétablir progressivement ses systèmes et services, en commençant par le Monitor de Secas et le Ficha de Campo. La remise en service des systèmes se poursuivra dans les semaines à venir, en priorisant les systèmes transversaux comme le système Hidro, tout en assurant la sécurité des utilisateurs et des données.\n",
"title": "ANA retoma sistemas gradualmente após ataque cibernético - Agência Nacional de Águas e Saneamento Básico (ANA)",
"url": "https://www.gov.br/ana/pt-br/assuntos/noticias-e-eventos/noticias/ana-retoma-sistemas-gradualmente-apos-ataque-cibernetico"
},
{
"date": "2023-09-17",
"victim": "Yusen Logistics",
"country": "GBR",
"summary": "Yusen Logistics, partenaire de livraison pour de grandes entreprises de cuisine comme BSH, Smeg, Haier et Howdens, a confirmé que ses retards actuels sont dus à un incident de cybersécurité. L'entreprise a subi une panne de son système informatique à la suite d'une attaque malveillante le dimanche 17 septembre. Yusen travaille actuellement avec des experts forensiques tiers pour restaurer ses systèmes et mener une enquête approfondie sur la nature de l'incident.\n",
"title": "Appliance supplier confirms delays due to cyber-attack - kbbreview",
"url": "https://www.kbbreview.com/56927/news/appliance-supplier-confirms-delays-due-to-cyber-attack/"
},
{
"date": "2023-10-02",
"victim": "Le Premier Circuit Judiciaire de Floride",
"country": "USA",
"summary": "Le Premier Circuit Judiciaire de Floride a subi un incident de sécurité informatique qui affecte considérablement ses opérations dans les comtés d'Escambia, Okaloosa, Santa Rosa et Walton. Cet événement entraîne l'annulation et le report de certaines procédures judiciaires, ainsi que la suspension de certaines opérations connexes pour plusieurs jours à partir du lundi 2 octobre 2023. Une enquête active est en cours pour résoudre cet incident.",
"title": "The First Judicial Circuit of Florida dealing with significant infosecurity incident",
"url": "https://www.databreaches.net/the-first-judicial-circuit-of-florida-dealing-with-significant-infosecurity-incident/"
},
{
"date": "2023-10-02",
"victim": "Degenia",
"country": "DEU",
"summary": "Degenia Versicherungsdienst, a été victime d'un piratage informatique. En réaction à cet incident, l'entreprise a temporairement mis hors ligne son infrastructure informatique. Aucun détail sur la nature de l'attaque ou les éventuels dommages subis n'a été fourni, et l'entreprise collabore avec les autorités pour évaluer les dégâts et minimiser les perturbations.",
"title": "Cyberkriminelle legen Degenia-IT lahm",
"url": "https://www.dasinvestment.com/cyberkriminelle-legen-degenia-it-lahm/"
},
{
"date": "2023-10-02",
"victim": "Provincia di Cosenza",
"country": "ITA",
"summary": "La province de Cosenza a été victime d'une attaque avec ransomware qui a chiffré les données sur certains ordinateurs, mais le système central est resté indemne. Le président a assuré que l'administration n'a pas cédé à la demande de rançon, travaillant à la résolution du problème pour rétablir les activités numériques d'ici jeudi ou vendredi.",
"title": "Attacco hacker alla Provincia di Cosenza, i pirati chiedono un riscatto",
"url": "https://www.corrieredellacalabria.it/2023/10/04/attacco-hacker-alla-provincia-di-cosenza-i-pirati-chiedono-un-riscatto/"
},
{
"date": "2023-10-02",
"victim": "Hochschule de Karlsruhe",
"country": "DEU",
"summary": "La Hochschule de Karlsruhe a été la cible d'une cyberattaque, l'identité des auteurs reste inconnue et les efforts sont en cours pour rétablir les systèmes informatiques. Malgré l'attaque, les cours et les services ont continué normalement, avec des informations supplémentaires fournies aux étudiants par divers moyens. Ce n'est pas la première fois que Karlsruhe est touchée par de telles attaques, huit écoles ayant déjà été victimes de piratage en février.\n",
"title": "Cyberangriff auf Karlsruhes Hochschule: Für Studis ging der Unterricht am Mittwoch trotzdem weiter",
"url": "https://www.ka-news.de/region/karlsruhe/cyberangriff-auf-die-hochschule-karlsruhe-fuer-studenten-geht-der-unterricht-trotzdem-weiter-art-3028644"
},
{
"date": "2023-09-26",
"victim": "Akadem",
"country": "FRA",
"summary": "Le site Internet Akadem, dédié au judaïsme et à la culture juive, est confronté à une cyberattaque majeure depuis Yom Kipour, avec des motivations politiques présumées. Les assaillants ont utilisé un ransomware pour chiffrer les données du site et demandent une rançon pour fournir la clé de déchiffrement, tandis que les autorités et le Fonds social juif unifié (FSJU) cherchent des solutions pour résoudre la situation.",
"title": "Les dessous de la cyberattaque contre Akadem, le site du Fonds social juif unifié",
"url": "https://www.linforme.com/tech-telecom/article/les-dessous-de-la-cyberattaque-contre-akadem-le-site-du-fonds-social-juif-unifie_1051.html"
},
{
"date": "2023-09-29",
"victim": "Le département de santé publique du comté de Rock, Wisconsin.",
"country": "USA",
"summary": "Le département de santé publique du comté de Rock, dans le Wisconsin, a été la cible d'une cyberattaque par ransomware le 29 septembre, affectant plusieurs de ses systèmes informatiques. L'attaque a été revendiquée par le groupe de ransomware Cuba, qui aurait dérobé des documents financiers et des informations fiscales, sans préciser la quantité de données volées. Les chercheurs de Google et de l'équipe d'intervention d'urgence informatique de l'Ukraine soupçonnent que les criminels derrière le ransomware pourraient être liés à l'État russe, car ils ont été vus ciblant les systèmes gouvernementaux en Ukraine et au Monténégro.\n",
"title": "Wisconsin county dealing with ransomware attack on public health department",
"url": "https://therecord.media/wisconsin-county-dealing-with-ransomware-attack-healthcare"
},
{
"date": "2023-10-01",
"victim": "Lyca Mobile UK",
"country": "GBR",
"summary": "L'opérateur mobile Lyca Mobile UK a confirmé avoir été victime d'une cyberattaque, responsable des récentes perturbations de ses services au Royaume-Uni. Les clients ont rencontré des problèmes pour passer des appels, envoyer des SMS et contacter le support client. L'opérateur a déclaré que les services de télécommunications mobiles affectés par cette attaque ont été rétablis, mais il reste encore des services opérationnels à résoudre et une enquête est en cours pour déterminer si des données personnelles ont été compromises.\n",
"title": "Lyca Mobile UK Confirm Cyber Attack Responsible for Disruption - ISPreview UK",
"url": "https://www.ispreview.co.uk/index.php/2023/10/lyca-mobile-uk-confirm-cyber-attack-responsible-for-disruption.html"
},
{
"date": "2023-10-03",
"victim": "Metro Transit",
"country": "USA",
"summary": "Le système de transport Metro à St. Louis a subi une cyberattaque qui a perturbé certains de ses services, notamment le service paratransit Call-A-Ride. L'équipe informatique de Metro a réussi à contenir la brèche et à protéger les informations des clients, aucune donnée client n'a été compromise. Bien que les services de bus et de MetroLink n'aient pas été affectés, le service Call-A-Ride n'a pu assurer que les rendez-vous vitaux, comme les traitements de dialyse.\n",
"title": "Call-A-Ride service should be back to normal Wednesday, Metro says | FOX 2",
"url": "https://fox2now.com/news/call-a-ride-service-should-be-back-to-normal-wednesday-metro-says/"
},
{
"date": "2023-10-02",
"victim": "Estes Express Lines",
"country": "USA",
"summary": "Estes Express Lines, une entreprise de transport basée à Richmond, en Virginie, a confirmé avoir été victime d'une cyberattaque qui a perturbé son infrastructure principale et plusieurs de ses systèmes. Malgré l'attaque, l'entreprise continue d'assurer la collecte et la livraison de marchandises. L'article souligne également que l'industrie du transport figure parmi les dix premières industries en termes de nombre d'entreprises ayant subi des violations de données, selon une étude récente de NordPass.\n",
"title": "Estes Express victim of cyberattack | Commercial Carrier Journal",
"url": "https://www.ccjdigital.com/technology/article/15635578/estes-express-victim-of-cyberattack"
},
{
"date": "2023-09-12",
"victim": "Fauquier County Public Schools",
"country": "USA",
"summary": "Le district scolaire de Fauquier County en Virginie a été victime d'une attaque de ransomware par le groupe russe LockBit le 12 septembre, mais a réussi à maintenir ses écoles ouvertes. Les experts en cybersécurité ont été immédiatement mobilisés et aucune information personnelle d'élèves ou de personnel n'a été compromise. Le groupe LockBit, qui est l'un des plus actifs actuellement, a donné jusqu'au 19 octobre au district scolaire pour payer une rançon non divulguée pour une quantité inconnue de données.\n",
"title": "Virginia school district open despite LockBit ransomware attack",
"url": "https://therecord.media/virginia-school-district-open-lockbit"
},
{
"date": "2023-09-29",
"victim": "Mt. Graham Regional Medical Center (MGRMC)",
"country": "USA",
"summary": "MGRMC enquête sur un incident de cybersécurité qui affecte ses systèmes de communication et d'information. Ils collaborent avec les autorités et des experts externes pour évaluer la portée de l'incident, y compris une possible compromission de données des patients, et informeront directement les patients affectés si cela se confirme.",
"title": "Update - Mt. Graham Regional Medical Center",
"url": "https://www.mtgraham.org/update/"
},
{
"date": "2023-08-28",
"victim": "Westlog",
"country": "FIN",
"summary": "Le groupe de logistique Westlog a subi une cyberattaque de type ransomware, ce qui a pu compromettre les données personnelles de dizaines de milliers de personnes en Finlande, notamment des clients de livraison à domicile de produits d'incontinence de la société Essity. Les autorités enquêtent sur l'attaque, qui a touché au moins 36 000 personnes dans différentes régions du pays, et les entreprises ont coopéré avec les autorités et averti leurs clients.",
"title": "Hakkeroidulta Tena-kuljetusyhtiöltä on voitu varastaa kymmenientuhansien ihmisten tietoja – yhtiö arvioi aluksi määräksi jopa 100 000",
"url": "https://www.ts.fi/uutiset/6117295"
},
{
"date": "2023-09-24",
"victim": "Le consortium de traitement des données des écoles du comté de Pinal",
"country": "USA",
"summary": "Une cyberattaque avec ransomware a touché le consortium de traitement des données de 21 districts scolaires du comté de Pinal, aux États-Unis, mettant en péril le paiement des salaires de certains employés. Selon la surintendante du comté de Pinal, Jill Broussard, la plupart du système a été restauré et les districts ont de nouveau accès aux données, sans que les informations des employés aient été compromises. Cependant, certains districts sont toujours en train de finaliser le paiement des salaires, ce qui pose problème car beaucoup d'employés vivent de salaire en salaire.\n",
"title": "Ransomware attack impacts 21 Pinal County school districts",
"url": "https://www.abc15.com/news/state/ransomware-attack-impacts-21-pinal-county-school-districts"
},
{
"date": "2023-09-23",
"victim": "Office of the Superintendent of Insurance (OSI)",
"country": "USA",
"summary": "L'agence d'État chargée de la supervision de l'industrie de l'assurance au Nouveau-Mexique lutte contre une cyberattaque par ransomware, qui a entraîné la fermeture du Bureau du Surintendant de l'Assurance toute la semaine. Les attaquants exigent environ deux millions de dollars de rançon pour débloquer les données de l'office, mais il n'y a pas encore de confirmation officielle de cette demande, et l'enquête est en cours avec la participation d'autorités fédérales.",
"title": "New Mexico insurance agency faces cyber attack",
"url": "https://www.krqe.com/news/new-mexico/new-mexico-insurance-agency-faces-cyber-attack/"
},
{
"date": "2023-04-06",
"victim": "Enzo Biochem",
"country": "USA",
"summary": "En avril 2023, la société de biotechnologie Enzo Biochem a subi une cyberattaque lors de laquelle des pirates ont dérobé les informations de tests cliniques de près de 2,5 millions de personnes. Enzo a révélé l'incident à la Securities and Exchange Commission en mai, indiquant que les pirates avaient réussi à accéder et à exfiltrer des données sensibles, y compris environ 600 000 numéros de sécurité sociale. En conséquence de cette violation, Enzo devra probablement signaler l'incident au HHS, notifier tous les individus concernés, faire face à une enquête HIPAA de la part du Bureau des droits civils (OCR) au HHS, et gérer plusieurs poursuites judiciaires.\n",
"title": "Enzo Biochem Hit with Ransomware",
"url": "https://thehipaaetool.com/enzo-biochem-hit-with-ransomware/"
},
{
"date": "2023-09-25",
"victim": "Italtel",
"country": "ITA",
"summary": "L'entreprise italienne Italtel a été victime d'une cyberattaque qui a impacté son infrastructure IT, limitant l'accès à certains systèmes d'entreprise. L'attaque a compromis des informations d'entreprise, notamment des adresses e-mail et probablement des identifiants d'accès à des applications et services d'entreprise. Italtel a réagi rapidement en activant des contre-mesures techniques, en isolant tous les serveurs et applications d'entreprise, et continue de surveiller la situation tout en travaillant pour résoudre le problème.\n",
"title": "Italtel Subisce un Attacco Informatico: Cosa Sappiamo Finora",
"url": "https://www.redhotcyber.com/post/italtel-subisce-un-attacco-informatico-cosa-sappiamo-finora/"
},
{
"date": "2023-09-28",
"victim": "Johnson Controls International",
"country": "USA",
"summary": "Le géant de l'automatisation des bâtiments, Johnson Controls International, a subi une importante attaque de ransomware qui a chiffré de nombreux appareils de l'entreprise, y compris les serveurs VMware ESXi, affectant ses opérations et celles de ses filiales. L'attaque a été lancée par le groupe de ransomware Dark Angels, qui réclame 51 millions de dollars pour fournir un décrypteur et supprimer les données volées, affirmant avoir dérobé plus de 27 To de données d'entreprise. Johnson Controls a confirmé l'incident de cybersécurité et travaille avec des experts externes pour enquêter sur l'incident et coordonner avec les assureurs.\n",
"title": "Building automation giant Johnson Controls hit by ransomware attack",
"url": "https://www.bleepingcomputer.com/news/security/building-automation-giant-johnson-controls-hit-by-ransomware-attack/"
},
{
"date": "2023-09-21",
"victim": "Une entreprise située dans le district de Villach",
"country": "AUT",
"summary": "Les serveurs d'une entreprise située dans le district de Villach ont été infectés par un cheval de Troie de chiffrement le 21 septembre 2023, rendant toutes les données de l'entreprise inaccessibles. Les auteurs de l'attaque exigent une rançon de plusieurs dizaines de milliers d'euros en Bitcoin pour restaurer les données, mais l'entreprise n'a pas encore effectué de paiement. L'ampleur exacte des dégâts n'est pas encore connue.",
"title": "Cyberangriff in Villach: Daten durch Trojaner verschlüsselt",
"url": "https://daili.at/2023/09/cyberangriff-in-villach-daten-durch-trojaner-verschluesselt/"
},
{
"date": "2023-09-27",
"victim": "La cristallerie Baccarat",
"country": "FRA",
"summary": "La cristallerie Baccarat a été victime d'une cyberattaque, comme l'a révélé sa directrice générale, Maggie Henriquez, dans un courriel adressé aux clients. Cette attaque a entraîné une réduction de l'activité de l'entreprise, bien que l'impact sur la production reste incertain. Pour l'instant, aucune preuve ne suggère que des données personnelles ou confidentielles des clients ont été compromises, mais l'entreprise demande à ses clients de signaler tout message suspect.\n",
"title": "La cristallerie Baccarat victime d'une cyberattaque, l'activité réduite",
"url": "https://www.francebleu.fr/infos/economie-social/la-cristallerie-baccarat-victime-d-une-cyberattaque-l-activite-reduite-8465442"
},
{
"date": "2023-08-03",
"victim": "Campbell Soup Co.",
"country": "USA",
"summary": "La société Campbell Soup Co. a signalé une cyberintrusion dans une partie de son réseau informatique à la fin de son quatrième trimestre fiscal. L'entreprise a immédiatement pris des mesures pour enquêter, contenir et éliminer la menace, en engageant des experts en cybersécurité et en informant les autorités fédérales. Bien que l'attaque ait entraîné une interruption de trois jours dans une usine de l'Ohio, l'impact sur les activités de l'entreprise a été limité et n'a pas eu d'effet significatif sur les résultats financiers ou les opérations de l'entreprise.\n",
"title": "Campbell Soup says summer cyberattack caused limited business impact | Cybersecurity Dive",
"url": "https://www.cybersecuritydive.com/news/campbell-soup-cyberattack-limited-impact/694758/"
},
{
"date": "2023-09-14",
"victim": "Royal HZPC Group",
"country": "NLD",
"summary": "Le groupe Royal HZPC, un éleveur de pommes de terre, a été victime d'une cybercriminalité le 14 septembre 2023, au cours de laquelle une importante somme d'argent a été transférée sur leur compte en banque. Cependant, ils indiquent que le 26 septembre 2023, une grande partie de l'argent est désormais bloquée sur des comptes en banque, hors de portée des criminels, et entament des procédures légales pour le récupérer, bien que le processus juridique global puisse prendre plusieurs mois.",
"title": "Royal HZPC Group zet stappen voorwaarts na cyberaanval",
"url": "https://www.agf.nl/article/9562736/royal-hzpc-group-zet-stappen-voorwaarts-na-cyberaanval/"
},
{
"date": "2023-09-22",
"victim": "KITV 4 Island News",
"country": "USA",
"summary": "Le programme d'actualités en direct de KITV 4 Island News est hors antenne depuis quelques jours, sans explication officielle pour le moment. Le président et directeur général de la station, Jason Hagiwara, a déclaré que son équipe travaille sur des problèmes techniques et promet que la production régulière d'actualités reprendra bientôt. Malgré cela, KITV continue de publier des actualités sur son site Web, et d'autres émissions sont diffusées sur KITV et sa station sœur, KIKU, qui propose des programmes de télévision japonais et philippins.",
"title": "Did a ransomware attack take down KITV4 Island News?",
"url": "https://www.civilbeat.org/2023/09/the-sunshine-blog-where-were-maui-police-during-the-fires-well-find-out-eventually/"
},
{
"date": "2023-09-19",
"victim": "Duale Hochschule Baden Württemberg",
"country": "DEU",
"summary": "La Duale Hochschule Baden Württemberg en Allemagne a été victime d'une cyberattaque, avec la présence de logiciels malveillants sur plusieurs de ses serveurs, notamment ceux dédiés à l'envoi et à la réception d'e-mails. Les étudiants doivent donc se passer des services Internet de l'établissement pour une durée indéterminée. Les enquêtes sont en cours pour déterminer l'origine de l'attaque et la nature des dommages, mais il semble que l'intervention rapide d'un employé de l'IT ait pu prévenir des conséquences plus graves.\n",
"title": "Cyberangriff: Duale Hochschule findet Schadsoftware | SÜDKURIER",
"url": "https://www.suedkurier.de/region/schwarzwald/schwarzwald-baar-kreis/cyberangriff-duale-hochschule-findet-schadsoftware;art372502,11732706"
},
{
"date": "2023-09-25",
"victim": "Baruch College",
"country": "USA",
"summary": "Le Baruch College a signalé une panne de système à l'échelle du campus le 25 septembre, entraînant le passage à l'apprentissage à distance et la fermeture du campus aux employés \"non essentiels\". L'annonce a suivi un post Instagram, maintenant supprimé, indiquant que le collège subissait une attaque de ransomware et que l'accès à Internet sur le campus était limité. Bien que certains services comme Microsoft 365, Teams et SharePoint restent disponibles, le collège n'a pas confirmé si une attaque de ransomware avait effectivement eu lieu.\n",
"title": "BREAKING: Potential ransomware attack causes campus-wide system outage, switch to remote learning - The Ticker",
"url": "https://theticker.org/12149/news/breaking-potential-ransomware-attack-causes-campus-wide-system-outage-switch-to-remote-learning/"
},
{
"date": "2023-09-22",
"victim": "Maries County Courthouse",
"country": "USA",
"summary": "Le tribunal du comté de Maries a été victime d'une cyberattaque pendant plusieurs jours, provoquant des problèmes intermittents de téléphone et d'internet, ainsi que des problèmes avec les lignes téléphoniques administratives, les lignes 911 et les communications radio. Le responsable informatique du comté, Shane Sweno, pense que l'attaque a été stoppée. En cas de nouvelle attaque, le comté enverra immédiatement une notification CodeRED et publiera un message sur les réseaux sociaux.\n",
"title": "Maries County Courthouse under cyber attack for past few days | KRCG",
"url": "https://krcgtv.com/news/local/maries-county-courthouse-under-cyber-attack-for-past-few-days"
},
{
"date": "2023-08-31",
"victim": "IT-center Syd",
"country": "DNK",
"summary": "Le 31 août, une cyberattaque a frappé l'IT-center Syd au Danemark, affectant cinq écoles et entraînant la fuite potentielle d'informations sensibles sur environ 7500 élèves et 550 employés. Les pirates ont tenté d'extorquer à l'IT-center Syd cinq bitcoins (environ un million de couronnes) pour ne pas divulguer les données piratées, mais le centre a refusé de payer. Suite à l'attaque, le centre a renforcé sa cybersécurité, notamment en instaurant une authentification à deux facteurs pour tous ses comptes utilisateurs.\n",
"title": "En lang række elevers oplysninger lækket, efter it-center nægtede at betale hackere - TV 2",
"url": "https://nyheder.tv2.dk/krimi/2023-09-25-en-lang-raekke-elevers-oplysninger-laekket-efter-it-center-naegtede-at-betale-hackere"
},
{
"date": "2023-09-24",
"victim": "Université Fédérale du Mato Grosso do Sul (UFMS)",
"country": "BRA",
"summary": "L'Université Fédérale du Mato Grosso do Sul (UFMS) au Brésil a subi une cyberattaque, entraînant la suspension de tous ses systèmes informatiques et services numériques pour des raisons de sécurité. Les étudiants n'ont pas pu accéder aux portails d'inscription, à l'environnement d'apprentissage virtuel et aux sites institutionnels. L'université a signalé l'incident à la police fédérale et à la Procuradoria Federal, et prévoit de rétablir l'accès dans un délai de 72 heures à partir des possibles intrusions.\n",
"title": "UFMS sofre ataque cibernético e estudantes ficam sem acesso ao sistema - Educação e Tecnologia - Campo Grande News",
"url": "https://www.campograndenews.com.br/educacao-e-tecnologia/ufms-sofre-ataque-cibernetico-e-estudantes-ficam-sem-acesso-ao-sistema"
},
{
"date": "2023-09-19",
"victim": "Wacoal",
"country": "JPN",
"summary": "L'entreprise japonaise Wacoal, spécialisée dans la lingerie, a été victime d'une cyberattaque le mardi 19 septembre, affectant ses systèmes de commande, sites web et systèmes téléphoniques. Les sites de Wacoal, Fantasie, Freya et Elomi sont actuellement hors service et affichent un message d'erreur indiquant qu'ils sont \"en maintenance\". Les commandes ne peuvent pas être passées et les transferts d'appels ne fonctionnent pas. Les détaillants indépendants de Wacoal sont inquiets pour le mois à venir, craignant une perte d'argent si la situation persiste. Cette cyberattaque survient un mois après qu'environ 300 détaillants indépendants ont été incapables de traiter leurs stocks suite",
"title": "Wacoal hit by cyber attack",
"url": "https://www.drapersonline.com/news/wacoal-hit-by-cyber-attack"
},
{
"date": "2023-09-22",
"victim": "Le gouvernement des Bermudes",
"country": "BMU",
"summary": "Le gouvernement des Bermudes a reconnu qu'il rencontre des problèmes avec son système informatique, soupçonnant une cyberattaque en provenance de Russie. Cette attaque affecte non seulement le gouvernement des Bermudes, mais aussi d'autres gouvernements régionaux. Le Premier ministre David Burt a déclaré qu'aucune information numérique n'avait été perdue et que des équipes travaillaient pour identifier les défis spécifiques et rétablir les services le plus rapidement possible. Les systèmes de téléphone, d'Internet et de courrier électronique du gouvernement ont été perturbés et tous les départements ont été touchés. Le Premier ministre a également indiqué que les services de cloud, vers lesquels de nombreux éléments ont récemment été transférés, n'",
"title": "Bermuda government hit by cyber attack | News | Jamaica Star",
"url": "http://jamaica-star.com/article/news/20230922/bermuda-government-hit-cyber-attack"
},
{
"date": "2023-09-20",
"victim": "Conseil des consommateurs",
"country": "HKG",
"summary": "Le système informatique du Conseil des consommateurs a été piraté, entraînant une fuite de données concernant les plaignants et les abonnés du magazine \"Choix\". Le président du Conseil, Chen Kam-wing, a révélé que le système avait été infiltré par un rançongiciel pendant 7 heures, et que les pirates exigeaient une rançon de 500 000 dollars américains avant 23h20 le 23 septembre, qui passerait à 700 000 dollars après cette échéance. Cependant, le Conseil a déclaré qu'il ne paierait pas la rançon et collaborerait pleinement avec l'enquête de la police. Les données volées pourraient inclure des informations sur les employés, les anciens employés, les",
"title": "消委會黑客入侵|員工客戶資料7小時予取予攜 消委會:不交贖金",
"url": "https://www.hk01.com/社會新聞/943645/消委會黑客入侵-員工客戶資料7小時予取予攜-消委會-不交贖金"
},
{
"date": "2023-09-22",
"victim": "Philippine Health Insurance Corporation (PhilHealth)",
"country": "PHL",
"summary": "La Philippine Health Insurance Corporation (PhilHealth), le programme d'assurance santé du gouvernement philippin, a été victime d'une attaque de ransomware Medusa le 22 septembre 2023. L'attaque a été confirmée par Jeffrey Ian Dy, sous-secrétaire pour la Connectivité, la Cybersécurité et la Mise à niveau des compétences au Département de l'Information et des Communications Technologiques (DICT). En réponse à cette attaque, les Philippines ont rejoint l'Initiative de lutte contre le ransomware (CRI) avec les États-Unis, l'Australie et d'autres pays. Cette initiative mondiale vise à améliorer la coopération entre les pays en matière de prévention, de détection, de réponse et de récupération après une",
"title": "PhilHealth paralyzed by Medusa ransomware attack",
"url": "https://mb.com.ph/2023/9/22/phil-health-paralyzed-by-medusa-ransomware-attack"
},
{
"date": "2023-09-18",
"victim": "Somagic",
"country": "FRA",
"summary": "L'entreprise Somagic, située à La Genête et spécialisée dans la production de barbecues, a été victime d'une cyberattaque majeure. Lundi matin, les employés ont découvert que toutes les données informatiques de la société étaient devenues inaccessibles. Les noms de tous les documents Excel, PDF et autres fichiers de l'entreprise contenaient l'extension \".medusa\". Medusa est le nom d'un gang de hackers connu pour ses cyberattaques contre les entreprises. L'informaticien de l'entreprise a rapidement compris qu'un intrus avait pénétré dans le système informatique, ce qui a conduit à débrancher tous les systèmes pour tenter de comprendre la situation.",
"title": "La Genête. L’entreprise bressane Somagic victime d’une cyberattaque de grande ampleur",
"url": "https://www.lejsl.com/economie/2023/09/21/l-entreprise-bressane-somagic-victime-d-une-cyberattaque-de-grande-ampleur"
},
{
"date": "2023-09-21",
"victim": "Ville de Morlaix",
"country": "FRA",
"summary": "La ville de Morlaix a été victime d'une attaque par rançongiciel, entraînant la perte des données de ses deux serveurs. La municipalité a immédiatement contacté l'Anssi, l'agence nationale de la sécurité des systèmes d'information, et a déposé une plainte. Les attaques par rançongiciel impliquent souvent une double extorsion, avec un chantage à la divulgation de données. La ville de Morlaix a déclaré qu'elle ne céderait pas au chantage des cybercriminels et qu'elle dispose d'une sauvegarde récente des données touchées. Les serveurs attaqués hébergeaient la messagerie interne et servaient d'espace de stockage à la municipalité, ce",
"title": "La ville de Morlaix victime d’une attaque informatique par rançongiciel | Le Télégramme",
"url": "https://www.letelegramme.fr/bretagne/la-ville-de-morlaix-victime-dune-attaque-par-rancongiciel-6432820.php"
},
{
"date": "2023-09-19",
"victim": "La Fondation de France",
"country": "FRA",
"summary": "La Fondation de France a été victime d'une intrusion frauduleuse dans son système informatique, ce qui a entraîné l'arrêt de l'ensemble de ses systèmes pour mener un diagnostic approfondi. Les experts certifiés par l'Anssi spécialisés dans ce type d'attaque ont été mobilisés, et une plainte a été déposée tandis qu'un audit approfondi est en cours.",
"title": "La Fondation de France victime d’une cyberattaque",
"url": "https://www.linforme.com/medias-culture/article/la-fondation-de-france-victime-d-une-cyberattaque_1003.html"
},
{
"date": "2023-09-19",
"victim": "Air Canada",
"country": "CAN",
"summary": "Un groupe non autorisé a brièvement obtenu un accès limité à un système interne d'Air Canada, touchant des informations personnelles limitées de certains employés et certains dossiers. Les systèmes d'opérations de vol et les systèmes orientés client n'ont pas été affectés, et aucune information client n'a été consultée. Air Canada a confirmé que tous ses systèmes sont pleinement opérationnels et a mis en œuvre des améliorations de sécurité supplémentaires avec l'aide d'experts mondiaux en cybersécurité pour prévenir de tels incidents à l'avenir.",
"title": "Air Canada - News Releases",
"url": "https://mraircanada.mediaroom.com/Air-Canada-Cyber-Statement"
},
{
"date": "2023-09-15",
"victim": "La Cour pénale internationale (CPI)",
"country": "NLD",
"summary": "La Cour pénale internationale (CPI) a annoncé avoir été victime d'une cyberattaque, sans donner plus de détails sur la gravité de l'incident ou l'identité des auteurs. La CPI a détecté une activité inhabituelle sur son réseau informatique la semaine dernière et a pris des mesures immédiates pour atténuer l'impact de l'incident. Les documents sensibles de la CPI pourraient inclure des preuves criminelles ou les noms de témoins protégés. L'agence de renseignement néerlandaise a déclaré que la CPI était d'intérêt pour la Russie en raison de ses enquêtes sur d'éventuels crimes de guerre russes en Géorgie et en Ukraine. Le procureur de la CPI,",
"title": "War crimes tribunal ICC says it has been hacked | Reuters",
"url": "https://www.reuters.com/world/international-criminal-court-reports-cybersecurity-incident-2023-09-19/"
},
{
"date": "2023-09-19",
"victim": "Hochschule Furtwangen (HFU)",
"country": "DEU",
"summary": "L'Université de Furtwangen (HFU) en Allemagne a été victime d'une cyberattaque, entraînant une paralysie de ses systèmes informatiques, y compris la communication par e-mail et tous les accès nécessitant une connexion à l'université. L'attaque a eu lieu dans la nuit de lundi et, pour des raisons de sécurité, l'université a immédiatement fermé tous ses systèmes. Les détails de l'attaque restent flous et l'enquête est menée par une instance interrégionale, plutôt que par la police locale. Il y a un peu plus d'un an, la Chambre de Commerce et d'Industrie (IHK) en Allemagne a également été victime d'une attaque massive. Réc",
"title": "Cyberangriff Hochschule Furtwangen: Hacker legen IT-Systeme der HFU lahm - Villingen-Schwenningen & Umgebung - Schwarzwälder Bote",
"url": "https://www.schwarzwaelder-bote.de/inhalt.cyberangriff-hochschule-furtwangen-hacker-legen-it-systeme-der-hfu-lahm.8da71f9e-27fb-4da6-92b3-1bac9a5103bf.html"
},
{
"date": "2023-03-09",
"victim": "Cummins Behavioral Health Systems (CBHS)",
"country": "USA",
"summary": "Entre le 2 février et le 9 mars de cette année, Cummins Behavioral Health Systems (CBHS), une organisation à but non lucratif basée en Indiana, a été victime d'une cyberattaque. L'incident a été découvert lorsque CBHS a trouvé une note de rançon dans leur système le 9 mars, sans aucune donnée chiffrée. Les informations potentiellement accessibles comprenaient les noms, adresses, dates de naissance, numéros de permis de conduire, numéros de sécurité sociale, informations financières, informations de carte de paiement, noms d'utilisateur et mots de passe, informations d'assurance santé et informations médicales.",
"title": "IN: Cummins Behavioral Health Systems discovers cyberattack when it finds ransom note",
"url": "https://www.databreaches.net/in-cummins-behavioral-health-systems-discovers-cyberattack-when-it-finds-ransom-note/"
},
{
"date": "2023-09-18",
"victim": "La ville de Pittsburg",
"country": "USA",
"summary": "Au cours du week-end, la ville de Pittsburg a découvert une cyberattaque affectant son réseau, entraînant une panne temporaire des emails, des téléphones et des paiements en ligne. L'équipe d'intervention de la ville a immédiatement pris des mesures pour protéger les données et les systèmes du réseau. La ville travaille avec des experts en criminalistique pour comprendre pleinement l'ampleur et les implications de cet incident. Malgré cette perturbation temporaire, les opérations et services de la ville, y compris le dispatching du 9-1-1 et les services publics, restent opérationnels. La ville travaille activement à résoudre cette situation et à mener une enquête approfondie avec ses partenaires.\n",
"title": "City of Pittsburg experiences cybersecurity incident | City of Pittsburg",
"url": "https://www.pittks.org/news/city-of-pittsburg-experiences-cybersecurity-incident/"
},
{
"date": "2023-09-19",
"victim": "Eventcombo",
"country": "USA",
"summary": "La librairie Anderson a dû suspendre la vente de billets pour un événement avec l'auteure à succès Rebecca Yarros après une cyberattaque sur le système de son partenaire de vente de billets, Eventcombo. Les ventes ont été interrompues mardi soir et une mise à jour sur la situation est attendue mercredi matin. Il n'est pas encore clair si les informations personnelles des clients, y compris les numéros de cartes de crédit, ont été compromises. Les billets achetés avant l'attaque sont toujours valides. La directrice des événements et du marketing de la librairie, Ginny Wehrli-Hemmeter, a déclaré qu'ils étaient en contact avec Eventcombo pour comprendre si les données des clients ont été compromises.\n",
"title": "Un ataque cibernético a la compañía de boletos de la librería Anderson bloquea el sistema durante la venta para el evento de Rebecca Yarros en Naperville - Iglesia en Directo",
"url": "https://iglesiaendirecto.com/2023/09/19/un-ataque-cibernetico-a-la-compania-de-boletos-de-la-libreria-anderson-bloquea-el-sistema-durante-la-venta-para-el-evento-de-rebecca-yarros-en-naperville/"
},
{
"date": "2023-02-17",
"victim": "Skidmore College",
"country": "USA",
"summary": "Le 15 septembre 2023, le Skidmore College a signalé une violation de données suite à une cyberattaque par rançongiciel, permettant à une partie non autorisée d'accéder à des informations sensibles, y compris les noms et numéros de sécurité sociale des individus. Après avoir terminé son enquête, le collège a commencé à envoyer des lettres de notification de violation de données à toutes les personnes dont les informations ont été affectées. Les attaques par rançongiciel sont de plus en plus courantes et même si une organisation paye une rançon, il n'y a aucune garantie que les données volées ne seront pas divulguées. Le 17 février 2023, Skidmore a été alerté d'une activité suspecte dans ses systèmes",
"title": "Skidmore College Confirms Recent Ransomware Attack Resulted in Data Breach Affecting Personal Data of 121k | Console and Associates, P.C. - JDSupra",
"url": "https://www.jdsupra.com/legalnews/skidmore-college-confirms-recent-6438827/"
},
{
"date": "2023-09-17",
"victim": "Grupo Xcaret",
"country": "MEX",
"summary": "Le Grupo Xcaret, une entreprise basée à Playa Del Carmen, a récemment subi une tentative de cyberattaque. Cependant, grâce aux mesures de protection et aux protocoles mis en place, l'entreprise a réussi à contenir l'intrusion. Leur équipe de cybersécurité a révisé et mis à jour les systèmes de défense et a pris des mesures pour renforcer les contrôles de sécurité de l'information. Une enquête sur l'attaque est en cours, menée par une équipe d'experts en cybersécurité. L'entreprise a assuré à ses clients et collaborateurs qu'elle travaille activement pour rétablir les systèmes opérationnels qui ont été protégés pour des raisons de sécurité.\n",
"title": "Frustran ataque cibernético contra Grupo Xcaret - Noticaribe Peninsular",
"url": "https://noticaribepeninsular.com.mx/frustran-ataque-cibernetico-contra-grupo-xcaret/"
},
{
"date": "2023-09-11",
"victim": "Agence de relations publiques ikp",
"country": "AUT",
"summary": "L'agence de relations publiques ikp, basée à Salzbourg, a été victime d'une cyberattaque au début de la semaine, au cours de laquelle des criminels ont accédé à ses serveurs et volé des données. Les informations personnelles, telles que les noms, adresses d'entreprise, numéros de téléphone et adresses e-mail des employés actuels et anciens, ainsi que des clients et fournisseurs, ont été affectées. Cependant, l'agence a souligné qu'aucune donnée personnelle sensible n'a été compromise.",
"title": "Salzburger PR-Agentur wurde zum Opfer einer Cyberattacke | SN.at",
"url": "https://www.sn.at/salzburg/chronik/salzburger-pr-agentur-wurde-zum-opfer-einer-cyberattacke-145349074"
},
{
"date": "2023-09-06",
"victim": "ORBCOMM",
"country": "USA",
"summary": "Le fournisseur de solutions de gestion de flotte de camions, ORBCOMM, a confirmé qu'une cyberattaque par ransomware était à l'origine des récentes pannes de service empêchant les entreprises de transport de gérer leurs flottes. Depuis le 6 septembre, les clients d'ORBCOMM ont signalé qu'ils ne pouvaient pas suivre leur inventaire transporté ou utiliser les dispositifs ELD de Blue Tree, obligeant les camionneurs à passer aux journaux de bord papier. ORBCOMM a confirmé avoir subi une attaque par ransomware le 6 septembre qui a affecté la solution FleetManager de l'entreprise et la gamme de produits Blue Tree. L'Administration fédérale de la sécurité des transporteurs motorisés des Ét",
"title": "ORBCOMM ransomware attack causes trucking fleet management outage",
"url": "https://www.bleepingcomputer.com/news/security/orbcomm-ransomware-attack-causes-trucking-fleet-management-outage/"
},
{
"date": "2023-08-21",
"victim": "Digital ID",
"country": "GBR",
"summary": "La société Digital ID, spécialisée dans la création de cartes de mandat pour la police métropolitaine (Met) de Londres, a été la cible d'une cyberattaque, vraisemblablement menée depuis l'étranger. Les pirates ont envoyé une demande de rançon au directeur de l'entreprise depuis un serveur étranger. Ils ont réussi à voler des informations détaillées sur les 47 000 policiers et employés civils de la Met, y compris des photos, des noms, des grades, des statuts de vérification, des numéros de paie et des détails de sécurité à partir d'une puce sur les cartes d'identité. L'incident a suscité des critiques, certains se demandant pourquoi une tâche aussi",
"title": "Hackers who targeted company which makes warrant cards for Met Police thought to be overseas | The Sun",
"url": "https://www.thesun.co.uk/news/23684212/hackers-warrant-cards-met-police-overseas/"
},
{
"date": "2023-08-27",
"victim": "Caesars Entertainment Inc.",
"country": "USA",
"summary": "Caesars Entertainment Inc. a versé des dizaines de millions de dollars à des pirates informatiques qui ont réussi à pénétrer dans les systèmes de l'entreprise et ont menacé de divulguer ses données. L'attaque est l'œuvre du groupe connu sous le nom de Scattered Spider ou UNC 3944, spécialisé dans l'ingénierie sociale pour accéder aux grands réseaux d'entreprise. Les pirates ont d'abord violé un fournisseur externe de TI avant d'accéder au réseau de l'entreprise.",
"title": "Caesars Entertainment Paid Millions in Ransom in Recent Attack - BNN Bloomberg",
"url": "https://www.bnnbloomberg.ca/caesars-entertainment-paid-millions-in-ransom-in-recent-attack-1.1971023"
},
{
"date": "2023-09-11",
"victim": "Zetema Progetto Cultura",
"country": "ITA",
"summary": "Les sites web culturels de Rome, gérés par Zetema Progetto Cultura, sont victimes d'une cyberattaque depuis quatre jours. Les pirates informatiques demandent une rançon de trois à quatre bitcoins, soit entre 75 000 et 90 000 euros, pour débloquer les sites. L'attaque a été identifiée comme un ransomware, un type de logiciel malveillant qui chiffre les données et exige une rançon pour leur déchiffrement. Les pirates ont menacé de supprimer le contenu des archives si le paiement n'était pas effectué avant une date non précisée. Les enquêteurs de la police postale travaillent sans relâche pour minimiser les dégâts et identifier les auteurs de l'attaque.\n",
"title": "Ancora sotto attacco i siti web culturali di Roma Capitale: i pirati informatici chiedono 90 mila euro",
"url": "https://www.agenzianova.com/news/dopo-quattro-giorni-ancora-sotto-attacco-i-siti-web-culturali-di-roma-capitale-i-pirati-chiedono-90-mila-euro/"
},
{
"date": "2023-09-14",
"victim": "Auckland Transport",
"country": "NZL",
"summary": "Le système de carte Hop d'Auckland Transport a été touché par une cyberattaque présumée de ransomware. Les services affectés comprennent les recharges en ligne et d'autres services de carte Hop, qui sont actuellement indisponibles. Les transactions par carte de crédit/Eftpos sont également indisponibles et les machines peuvent ne pas fonctionner. Auckland Transport a déclaré qu'il pourrait falloir jusqu'à la semaine prochaine pour rétablir complètement les services. Brett Callow, analyste des menaces chez Emsisoft, a déclaré qu'il n'y avait pas d'indications immédiates sur le gang de ransomware à l'origine de l'attaque.\n",
"title": "Public transport: Major cyber issue hits Auckland Transport’s Hop card system, indications are it’s a ransomware attack - NZ Herald",
"url": "https://www.nzherald.co.nz/nz/major-cyber-hit-auckland-transports-hop-system/LCM3HEKTRRDI5OT7LXBKQJSBRA/"
},
{
"date": "2023-09-12",
"victim": "IFX Networks",
"country": "COL",
"summary": "IFX Networks (aussi connu sous le nom de Netglobalis au Chili) fait face à une attaque de ransomware qui a touché plusieurs sites clients au Chili, dont MercadoPublico et Chilecompra, ainsi que des sites gouvernementaux colombiens.",
"title": "IFX Networks (also Netglobalis in Chile) is responding to an attack by Ransomware",
"url": "https://twitter.com/1ZRR4H/status/1701735162378145867"
},
{
"date": "2023-09-12",
"victim": "Un prestataire de Pelmorex Corp.",
"country": "CAN",
"summary": "Un incident de cybersécurité a perturbé les systèmes de données associés aux sites Web et applications mobiles de The Weather Network et MeteoMedia pendant plusieurs heures, privant des millions de Canadiens de leur source privilégiée de prévisions météorologiques. Les utilisateurs de l'application n'ont pas pu accéder aux prévisions locales mardi matin et dans l'après-midi, la société de médias, détenue par Pelmorex Corp., indiquant sur le site de médias sociaux X (anciennement connu sous le nom de Twitter) qu'elle avait été touchée par une cyberattaque associée à un fournisseur de services tiers.",
"title": "'Cybersecurity incident' disrupts Weather Network website, app services | Northern News",
"url": "https://www.northernnews.ca/news/national/the-weather-network-website-app-affected-by-systems-outage/wcm/898f2f32-287d-4be5-a3ca-36604b134dcd"
},
{
"date": "2023-09-11",
"victim": "Le système d'information judiciaire régional (REJIS) du comté de St. Louis",
"country": "USA",
"summary": "Une cyberattaque contre le système d'information judiciaire régional (REJIS) a contraint le comté de St. Louis à fermer certains serveurs informatiques, affectant la police, la prison et les tribunaux. Le directeur du comté, Sam Page, a déclaré que cette attaque est le résultat d'un manque d'investissement substantiel dans la technologie de l'information. Les agences touchées utilisent des copies papier pour mener leurs activités jusqu'à ce que le problème soit résolu. Le système d'urgence 9-1-1 du comté de Saint Louis n'est pas affecté. La patrouille routière du Missouri et le département de la sécurité publique enquêtent sur l'attaque et une entreprise de cybersécurité",
"title": "Cyber attack reported in St. Louis County law enforcement",
"url": "https://www.audacy.com/kmox/news/local/cyber-attack-reported-in-st-louis-county-law-enforcement"
},
{
"date": "2023-09-05",
"victim": "Thermae 2000",
"country": "NLD",
"summary": "L'entreprise Thermae 2000 a été victime d'une cyberattaque. Les pirates ont utilisé un ransomware qui a verrouillé les données de l'entreprise. Les fichiers cryptés ne seront libérés qu'après le paiement d'une rançon. Cependant, Thermae 2000 a déclaré ne pas avoir payé de rançon. Selon le porte-parole de l'entreprise, payer une rançon dans de telles circonstances n'est pas judicieux.",
"title": "Cyberaanval op Thermae 2000: klanten gewaarschuwd - 1Limburg",
"url": "https://www.1limburg.nl/nieuws/2284404/cyberaanval-op-thermae-2000-klanten-gewaarschuwd"
},
{
"date": "2023-09-11",
"victim": "Partenaire de moBiel",
"country": "DEU",
"summary": "L'entreprise de transport moBiel, basée à Bielefeld en Allemagne, a été contrainte de prendre des mesures de sécurité suite à une cyberattaque sur un de ses partenaires de coopération. En conséquence, les informations de l'horaire de transport en temps réel ne peuvent plus être mises à jour sur leur application, leur site web, leurs distributeurs de billets et la plupart de leurs affichages aux arrêts de bus. Seules les heures prévues sont désormais affichées. Cependant, les anciens panneaux d'affichage, comme ceux du tunnel Jahnplatz ou de l'arrêt de bus Rathaus, affichent toujours les données en temps réel.",
"title": "Echtzeit-Anzeigen nicht möglich - Stadtwerke Bielefeld",
"url": "https://www.stadtwerke-bielefeld.de/presse/detail/echtzeit-anzeigen-nicht-moeglich/"
},
{
"date": "2023-07-13",
"victim": "Académie de Médecine de Singapour",
"country": "SGP",
"summary": "L'Académie de Médecine de Singapour a été victime d'une cyberattaque par rançongiciel en juillet, entraînant la fuite de données personnelles de certains membres. Les informations divulguées comprennent les noms, adresses, e-mails, numéros de téléphone, numéros d'identification ou de passeport, dates de naissance, ainsi que les informations de cartes de crédit et de comptes bancaires. L'Académie a immédiatement signalé l'incident à la police et à l'Agence de sécurité cybernétique de Singapour, et a pris des mesures pour renforcer sa sécurité informatique. Environ 50 médecins associés à l'Académie ont vu leurs informations personnelles publiées sur le",
"title": "新加坡专科医学院遭网络攻击 会员个资外泄 - 地方 - 狮城二三事",
"url": "https://johor.sinchew.com.my/news/20230912/johor/4978158"
},
{
"date": "2023-09-11",
"victim": "MGM Resorts",
"country": "USA",
"summary": "MGM Resorts a récemment identifié un problème de cybersécurité affectant certains de ses systèmes. Dès que nous avons détecté le problème, nous avons rapidement entamé une enquête avec l'aide d'experts externes de premier plan en matière de cybersécurité. Nous avons également informé les forces de l'ordre et pris rapidement des mesures pour protéger nos systèmes et nos données, notamment en arrêtant certains systèmes.",
"title": "none",
"url": "https://twitter.com/MGMResortsIntl/status/1701256032369164399/photo/1"
},
{
"date": "2023-09-05",
"victim": "Decatur Independent School District (DISD)",
"country": "USA",
"summary": "Le district scolaire indépendant de Decatur (DISD) a été touché par une cyberattaque présumée qui a perturbé son service internet et téléphonique. Le serveur principal du DISD est tombé en panne et une enquête a été lancée pour déterminer la cause de l'incident. Robyn Jones, directeur de la communication du DISD, a déclaré qu'aucune preuve n'a été trouvée indiquant que des données ont été consultées, acquises ou mal utilisées. Le district n'a reçu aucune demande liée à l'incident. Le système téléphonique du district a été rétabli et le DISD travaille à restaurer son réseau désactivé ou à mettre en place une solution alternative.\n",
"title": "Decatur ISD hit by suspected cybersecurity attack - Wise County Messenger",
"url": "https://www.wcmessenger.com/articles/decatur-isd-hit-by-suspected-cybersecurity-attack/"
},
{
"date": "2023-08-26",
"victim": "Le domaine de messagerie gouvernemental \"gov.lk\" du Sri Lanka",
"country": "LKA",
"summary": "Une attaque massive de ransomware a touché le domaine de messagerie gouvernemental \"gov.lk\" du Sri Lanka, entraînant la perte de données du 17 mai au 26 août 2023. L'agence de technologie de l'information et de la communication (ICTA) a confirmé que le virus aurait pu affecter environ 5 000 adresses e-mail, sans sauvegarde hors ligne pour environ deux mois et demi de données. Suite à l'attaque, l'ICTA prend des mesures pour commencer une sauvegarde hors ligne quotidienne et mettre à jour l'application concernée vers la dernière version qui a des défenses plus fortes contre les attaques de virus. L'équipe d'intervention d'urgence informatique du Sri Lanka (SLCERT) travail",
"title": "Massive ransomware attack on state email domain | Print Edition - The Sunday Times, Sri Lanka",
"url": "https://www.sundaytimes.lk/230910/news/massive-ransomware-attack-on-state-email-domain-532126.html"
},
{
"date": "2023-09-06",
"victim": "Comté de Hinds",
"country": "USA",
"summary": "Le système informatique du comté de Hinds, aux États-Unis, a subi une cyberattaque par ransomware, entraînant la fermeture de plusieurs bureaux, dont celui du collecteur d'impôts. Le jury a également été annulé pour la semaine. Les équipes techniques travaillent à développer et mettre en œuvre un réseau alternatif. Les responsables du comté ont reçu un numéro de téléphone pour connaître le montant de la rançon et ont contacté les autorités fédérales pour enquête. Bien que des pare-feu aient été installés après une attaque similaire il y a quelques années, le système pourrait ne pas être rétabli avant la semaine prochaine, voire plus tard.\n",
"title": "Hinds County computer system remains under ransomware attack",
"url": "https://www.wapt.com/article/hinds-county-computer-system-remains-under-ransomware-attack/45053213"
},
{
"date": "2023-03-12",
"victim": "Amerita",
"country": "USA",
"summary": "Amerita, une filiale de PharMerica, a confirmé une violation de données ayant exposé les informations de santé de dizaines de milliers de patients. L'entreprise a découvert qu'une partie non autorisée avait accédé à son réseau informatique et potentiellement acquis des données sensibles. L'incident a été détecté le 14 mars 2023 et a conduit à une enquête avec l'aide de spécialistes en cybersécurité. Les informations compromises pourraient inclure le nom, l'adresse, l'historique médical, les diagnostics, les médicaments et les informations d'assurance santé des patients. Suite à cette violation, Amerita a envoyé des lettres de notification de violation de données à toutes les personnes concernées.\n",
"title": "PharMerica Company Amerita Confirms Data Breach Leaked Tens of Thousands of Patients’ Health Information | Console and Associates, P.C. - JDSupra",
"url": "https://www.jdsupra.com/legalnews/pharmerica-company-amerita-confirms-3631755/"
},
{
"date": "2023-09-06",
"victim": "L'académie St Augustine à Maidstone",
"country": "GBR",
"summary": "L'académie St Augustine à Maidstone, dont le principal est Jason Feldwick, a été victime d'une grave cyberattaque. Cette attaque informatique a été confirmée mercredi. Il n'est pas précisé si des données ont été compromises ou si des mesures ont été prises pour résoudre le problème. L'impact de cette cyberattaque sur l'école et ses élèves reste inconnu.",
"title": "Maidstone: Secondary school hit by cyber attack - BBC News",
"url": "https://www.bbc.com/news/uk-england-kent-66744412"
},
{
"date": "2023-09-07",
"victim": "Le groupe hospitalier Saint-Vincent à Strasbourg",
"country": "FRA",
"summary": "Le groupe hospitalier Saint-Vincent à Strasbourg a été victime d'une cyberattaque, entraînant l'arrêt de son système informatique. L'attaque a eu lieu dans la nuit du mercredi au jeudi 7 septembre et a été menée par des hackers. Malgré l'attaque, les cliniques ont pu maintenir leur activité, bien que les employés n'aient pas encore accès aux outils informatiques. Une enquête est en cours pour déterminer l'origine de l'intrusion et si des données ont été dérobées. Les hôpitaux sont des cibles privilégiées pour les hackers qui cherchent à dérober des données médicales.\n",
"title": "Un groupe hospitalier touché par une cyberattaque à Strasbourg, le réseau informatique mis à l'arrêt - Numerama",
"url": "https://www.numerama.com/cyberguerre/1495294-un-groupe-hospitalier-touche-par-une-cyberattaque-a-strasbourg-le-reseau-informatique-mis-a-larret.html"
},
{
"date": "2023-09-05",
"victim": "Financial Services Commission (FSC)",
"country": "JAM",
"summary": "La Financial Services Commission (FSC) a signalé être victime d'une cyberattaque. Elle a annoncé qu'une équipe d'experts en cybersécurité, provenant de la Jamaica Cyber Incident Response Team (Ja-CIRT) et de la Major Organised Crime and Anti-Corruption Agency (MOCA), travaille activement pour évaluer l'ampleur de l'incident.",
"title": "Cyber attack at Financial Services Commission | News | Jamaica Gleaner",
"url": "https://jamaica-gleaner.com/article/news/20230906/cyber-attack-financial-services-commission"
},
{
"date": "2023-08-02",
"victim": "Acadia Health, LLC d/b/a Just Kids Dental (JKD)",
"country": "USA",
"summary": "Le 2 août 2023, les systèmes informatiques et le réseau d'Acadia Health, LLC, connu sous le nom de 'Just Kids Dental' (JKD), ont été attaqués par un acteur malveillant. Un programme a été utilisé pour chiffrer les réseaux informatiques et les données de JKD, y compris les systèmes de stockage de certains dossiers de patients et d'employés. Cette attaque a été découverte le 8 août 2023.",
"title": "Data Breach Notification",
"url": "https://apps.web.maine.gov/online/aeviewer/ME/40/3b1d6421-e4c2-456f-b46e-e9689b9aa953.shtml"
},
{
"date": "2023-09-05",
"victim": "Mairie de Séville",
"country": "ESP",
"summary": "L'Ayuntamiento (mairie) de Séville a été victime d'une cyberattaque menée par le groupe de hackers LockBit, qui demande une rançon de cinq millions d'euros pour rétablir l'accès aux systèmes informatiques bloqués. Les services en ligne de diverses entreprises et organismes municipaux ont été paralysés, obligeant les employés à modifier leurs méthodes de travail. Cependant, l'Ayuntamiento a déclaré qu'il ne négociera pas avec les cybercriminels. Il s'agit de la deuxième attaque de ce type contre la mairie, qui avait déjà été victime d'une escroquerie en ligne en été 2021.",
"title": "Los hackers holandeses del ciberataque al Ayuntamiento de Sevilla piden hasta cinco millones de euros como rescate",
"url": "https://www-diariodesevilla-es.cdn.ampproject.org/c/s/www.diariodesevilla.es/sevilla/hackers-rescate-millon-medio-euros-Ayuntamiento-Sevilla_0_1827417442.amp.html"
},
{
"date": "2023-08-30",
"victim": "Le district scolaire du comté de Hillsborough",
"country": "USA",
"summary": "Le district scolaire du comté de Hillsborough en Floride a été victime d'une cyberattaque qui a affecté certains de ses systèmes pendant plusieurs jours. Un courrier électronique initial sur l'attaque a été envoyé aux parents et au personnel la semaine dernière. Selon le surintendant intérimaire Van Ayres, il ne semble pas que les données des élèves aient été consultées. Ron Sanders, ancien directeur du personnel du Centre de cybersécurité de Floride, a déclaré que les entités publiques comme les écoles du comté de Hillsborough sont souvent des cibles privilégiées pour les pirates.",
"title": "Investigation underway into cybersecurity breach at Hillsborough County schools",
"url": "https://www.fox13news.com/news/hillsborough-county-school-district-cyber-security-breach-hackers"
},
{
"date": "2023-08-27",
"victim": "Coffee Meets Bagel",
"country": "USA",
"summary": "La plateforme de rencontres Coffee Meets Bagel (CMB) a confirmé que la panne mondiale de la semaine dernière était due à une cyberattaque. Les pirates ont réussi à pénétrer les systèmes de l'entreprise et à supprimer des données, ce qui a entraîné l'arrêt des serveurs de production. CMB n'a pas encore confirmé si l'attaque était un ransomware qui a crypté les données, les rendant inutilisables, ou si les pirates ont délibérément supprimé des données pour interrompre le service. Le service est de nouveau en ligne depuis le 3 septembre, et l'entreprise a prolongé les chats de sept jours et les abonnements de 14 jours.",
"title": "Coffee Meets Bagel says recent outage caused by destructive cyberattack",
"url": "https://www.bleepingcomputer.com/news/security/coffee-meets-bagel-says-recent-outage-caused-by-destructive-cyberattack/"
},
{
"date": "2023-08-30",
"victim": "McLaren Health",
"country": "USA",
"summary": "McLaren Health Care a fermé le réseau informatique de ses 14 hôpitaux du Michigan la semaine dernière par précaution, après avoir découvert une activité suspecte lors de la surveillance de routine de son équipe de sécurité informatique. L'incident a affecté au moins les systèmes de facturation et les dossiers médicaux électroniques de l'organisation, obligeant parfois les employés à utiliser leurs téléphones portables personnels pour communiquer. McLaren n'a pas confirmé les systèmes spécifiquement touchés, si les informations de santé protégées des patients ont été compromises ou quand la menace a été identifiée.",
"title": "Increasingly common, health care cyberattacks now even target patients with ransom",
"url": "https://eu.freep.com/story/news/health/2023/09/05/healthcare-cyberattacks-disclosure-ransomware-patients-targeted/70737084007/"
},
{
"date": "2023-09-04",
"victim": "Maiden Erlegh Trust",
"country": "GBR",
"summary": "L'école Maiden Erlegh Trust à Earley a été victime d'une cyberattaque sophistiquée, rendant le personnel incapable d'accéder aux ressources pédagogiques et à la technologie. En conséquence, l'école a décidé de terminer plus tôt pour permettre aux enseignants de planifier efficacement les leçons. Le système informatique de l'école a été infiltré par une tierce partie non autorisée utilisant un rançongiciel, ce qui a temporairement bloqué l'accès au réseau. Depuis l'attaque, des mesures ont été prises pour contenir et éliminer le logiciel malveillant et restaurer les systèmes.",
"title": "Cyber attack hits Wokingham's Maiden Erlegh School | Reading Chronicle",
"url": "https://www.readingchronicle.co.uk/news/23767980.cyber-attack-hits-readings-maiden-erlegh-school/"
},
{
"date": "2023-08-24",
"victim": "TissuPath Australia",
"country": "AUS",
"summary": "La clinique TissuPath a envoyé une lettre de notification à tous les médecins référents principaux concernant l'incident et est en train de contacter toutes les personnes affectées. Le Centre de cybersécurité australien (Australian Cyber Security Centre - ACSC) de l'Australian Signals Directorate est en contact avec TissuPath, et la clinique a également informé le Bureau du Commissaire à l'information australien. L'ACSC continue de surveiller la situation et de fournir des conseils techniques et une assistance aux organisations si nécessaire. L'incident a été découvert le 24 août et a été causé par une attaque contre un fournisseur tiers, qui a conduit à l'accès à un lecteur de stockage.",
"title": "TissuPath hack: patient data possibly exposed in cyber-attack on Melbourne pathology clinic",
"url": "https://www.theguardian.com/technology/2023/sep/05/tissupath-hack-patient-data-breach-cyber-attack-melbourne-pathology-clinic"
},
{
"date": "2023-08-31",
"victim": "Chambre de Commerce et d'Industrie Nice Côte d'Azur",
"country": "FRA",
"summary": "La Chambre de Commerce et d'Industrie Nice Côte d'Azur a été victime d'une cyberattaque ciblant son réseau informatique dans la nuit du 30 au 31 août. Pour protéger les données et limiter la propagation du virus, le système informatique a été entièrement coupé et une plainte a été déposée le 1er septembre. La CNIL et l'ANSSI ont été informées de l'incident, tout comme le Centre de Lutte contre les Criminalités Numériques et la section cybercriminalité du parquet de Paris. L'attaque a été revendiquée sur la vitrine de LockBit 3.0.",
"title": "La CCI cyber-attaquée | Tribuca",
"url": "https://tribuca.net/actualites_120117556-la-cci-cyber-attaquee"
},
{
"date": "2023-08-31",
"victim": "La Grande Municipalité d'Amman (GAM)",
"country": "JOR",
"summary": "La Grande Municipalité d'Amman (GAM) a expliqué que la coupure d'Internet jeudi était due à une cyberattaque. Cette situation a été gérée en coordination avec le Centre National de Cybersécurité (NCSC). Ce n'est pas la première fois que le bâtiment principal est confronté à une telle coupure d'Internet. La municipalité a confirmé que les services électroniques n'ont pas été interrompus et sont toujours disponibles pour les citoyens. La GAM a donc réussi à gérer cette cyberattaque sans perturber les services en ligne pour les citoyens.",
"title": "GAM deals with Cyber attack cut off Internet | Jordan News | Ammon News",
"url": "https://en.ammonnews.net/article/67806"
},
{
"date": "2023-08-29",
"victim": "Brimborg",
"country": "ISL",
"summary": "L'entreprise islandaise Brimborg, spécialisée dans la vente de véhicules neufs et d'occasion, a été victime d'une cyberattaque le 29 août, au cours de laquelle une partie de ses systèmes d'information a été compromise et des données ont été prises en otage. Dès que les employés de Brimborg ont pris conscience de l'attaque, ils ont fait appel aux principaux experts du pays pour évaluer l'ampleur de la situation, identifier la faille de sécurité et rétablir les systèmes. Le travail est en cours et l'ampleur de l'attaque n'est pas encore connue à ce stade. La protection des données a été informée de l'incident. Toutes les opérations de Brimborg, y compris les atel",
"title": "Netárás á kerfi Brimborgar | Brimborg",
"url": "https://www.brimborg.is/is/frettir/netaras-a-kerfi-brimborgar"
},
{
"date": "2023-08-24",
"victim": "Astrid-Lindgren-Schule",
"country": "DEU",
"summary": "L'école spécialisée Astrid-Lindgren-Schule à Lemgo a été victime d'une cyberattaque qui a toujours des conséquences. Les systèmes de téléphone et d'e-mail de l'école ne fonctionnent toujours pas. Des experts travaillent actuellement à restaurer les données qui ont été cryptées lors de l'attaque. Initialement, les responsables espéraient résoudre le problème à la fin de la semaine dernière ou au début de cette semaine. Un cheval de Troie a paralysé le système informatique de l'école le jeudi de la semaine dernière (24.08.2023).",
"title": "Hackerangriff auf Förderschule in Lemgo - Kommunikation noch lahmgelegt | Radio Lippe",
"url": "https://www.radiolippe.de/nachrichten/lippe/detailansicht/hackerangriff-auf-foerderschule-in-lemgo-kommunikation-noch-lahmgelegt.html"
},
{
"date": "2023-08-30",
"victim": "Medgate",
"country": "CHE",
"summary": "Medgate, une entreprise de santé, a subi une cyberattaque sur une partie de son infrastructure informatique les 30 août et 4 septembre 2023, mais a réussi à repousser les attaques. Aucune donnée patient ou entreprise sensible n'a été volée et aucun système n'a été crypté. Les systèmes affectés ont été identifiés et isolés, et sont actuellement soumis à une analyse informatique approfondie. Suite à ces attaques, Medgate est temporairement limité dans sa disponibilité et parfois inaccessible. L'entreprise est en contact avec les autorités compétentes et s'excuse pour les inconvénients causés.\n",
"title": "Cyberangriff auf Teile der IT-Infrastruktur von Medgate",
"url": "https://www.finanznachrichten.de/nachrichten-2023-09/60020297-cyberangriff-auf-teile-der-it-infrastruktur-von-medgate-006.htm"
},
{
"date": "2023-08-31",
"victim": "Caja Popular Mexicana (CPM)",
"country": "MEX",
"summary": "La Caja Popular Mexicana (CPM), une institution financière mexicaine, a été victime d'une cyberattaque de type ransomware, selon la Commission Nationale Bancaire et des Valeurs (CNBV). Cette attaque a entraîné des interruptions de service au sein de l'organisation. Le fait que plusieurs succursales aient dû fermer et que le temps de rétablissement des services ait été long indique que plusieurs systèmes de la CPM ont été affectés. Hiram Camarillo, expert en cybersécurité et directeur exécutif de Seekurity, une entreprise de conseil en sécurité informatique, a confirmé ces informations. La CNBV a révélé ces informations le vendredi dernier.\n",
"title": "México | Caja Popular Mexicana sufrió ataque cibernético; fue un secuestro de datos | DPL News",
"url": "https://dplnews.com/mexico-caja-popular-mexicana-sufrio-ataque-cibernetico-fue-un-secuestro-de-datos/"
},
{
"date": "2023-08-06",
"victim": "Zaun",
"country": "GBR",
"summary": "Des hackers liés à la Russie ont volé des informations hautement confidentielles lors d'une attaque contre l'entreprise britannique Zaun, spécialisée dans la sécurité périmétrique. Les données divulguées comprennent des détails sur des sites militaires et de renseignement sensibles au Royaume-Uni, tels que la base de sous-marins nucléaires HMNB Clyde et le laboratoire d'armes chimiques de Porton Down. La fuite inclut également des informations sur des équipements de sécurité à d'autres sites militaires, des dessins de clôtures périmétriques, et des données relatives à des prisons. Cette violation de la sécurité nationale soulève des inquiétudes quant à la vulnérabilité des systèmes informatiques et à la sécurité des sites sensibles.",
"title": "Russia linked hackers hit UK Ministry of Defence as security secrets leaked",
"url": "https://www.mirror.co.uk/news/uk-news/russia-linked-hackers-hit-uk-30850139"
},
{
"date": "2023-07-03",
"victim": "North Mississippi Health Services (NMHS)",
"country": "USA",
"summary": "Le 1er septembre 2023, North Mississippi Health Services (NMHS) a annoncé une faille de sécurité des données. Le 3 juillet 2023, une intrusion non autorisée a été détectée dans le compte de messagerie d'un employé suite à l'ouverture d'un email de phishing. Les informations potentiellement accessibles étaient limitées aux noms des patients, dates de naissance, noms des médecins principaux et diagnostics ou dispositions après une récente sortie de l'hôpital North Mississippi Medical Center-Tupelo. Aucune information financière, numéro de sécurité sociale ou dossier médical électronique n'a été consulté. Bien qu'aucune preuve d'utilisation abusive des informations n'ait été trouvée, NMHS encourage les patients à rester vigilants en surve",
"title": "Notice of Data Incident | North Mississippi Health Services",
"url": "https://www.nmhs.net/policies-notices/notice-of-data-incident/"
},
{
"date": "2023-09-01",
"victim": "Secrétariat de l'environnement et des ressources naturelles (Semarnat)",
"country": "MEX",
"summary": "La Direction générale de l'informatique et des télécommunications de la Secrétariat de l'environnement et des ressources naturelles (Semarnat) au Mexique est actuellement victime d'une cyberattaque affectant tous ses systèmes. L'attaque, qui a commencé vendredi, a été lancée par un ransomware appelé Azov, l'un des logiciels malveillants les plus agressifs et rapides. Une fois installé, Azov se propage rapidement à travers le réseau, crypte les documents et les détruit sans possibilité de récupération. L'expert en cybersécurité, Víctor Ruíz, a suggéré que le groupe de hackers APT Agrius, aligné sur les intérêts de l'Iran, pourrait être der",
"title": "Enfrenta Semarnat hackeo en todos sus sistemas",
"url": "https://www.excelsior.com.mx/nacional/semarnat-hackeo-sistemas-riesgo-informacion-todo-sector-ambiental/1606571"
},
{
"date": "2023-09-01",
"victim": "Comitato Elettrotecnico Italiano (CEI)",
"country": "ITA",
"summary": "Le Comité Électrotechnique Italien (CEI) a récemment été victime d'une grave cyberattaque, compromettant certains de ses systèmes informatiques. L'attaque a provoqué une interruption significative des services du CEI, suscitant des inquiétudes quant à l'accès non autorisé aux données et au potentiel vol d'informations sensibles. L'organisation a immédiatement pris des mesures pour atténuer les dommages et restaurer la sécurité de ses systèmes. Bien que la nature exacte de l'attaque ne soit pas encore connue, il est supposé qu'il pourrait s'agir d'une attaque de ransomware. Cet incident souligne l'importance cruciale de la cybersécurité et la nécessité d'ado",
"title": "Attacco informatico al Comitato Elettrotecnico Italiano: una intrusione abusiva mette fuori uso i sistemi",
"url": "https://www.redhotcyber.com/post/attacco-informatico-al-comitato-elettronico-italiano-una-intrusione-abusiva-mette-fuori-uso-i-sistemi/#google_vignette"
},
{
"date": "2023-08-31",
"victim": "Carlisle Area School District",
"country": "USA",
"summary": "Le district scolaire de Carlisle, en Pennsylvanie, a fermé son système Internet suite à une \"possible incident de sécurité\" découvert jeudi après-midi. Les élèves ont dû passer une journée entière sans Internet, incapables d'utiliser les ordinateurs portables ou les iPads de l'école. Les parents et les visiteurs ont également vu leur accès à l'école limité. C'est la deuxième fois cette semaine qu'un district scolaire de la région centrale de la Pennsylvanie est confronté à des problèmes de cybersécurité, après une attaque de ransomware contre le district scolaire de Chambersburg. Scott Davis, de l'Association de cybersécurité de Pennsylvanie, a conseillé aux districts scolaires et aux parents de",
"title": "Parents and cybersecurity experts weigh in as Carlisle School District investigates possible cyber attack | fox43.com",
"url": "https://www.fox43.com/article/news/local/possible-cyber-attack-hack-carlisle-school-district/521-d2791eb4-2aa1-4eb3-ad3f-19dd62264374"
},
{
"date": "2023-08-31",
"victim": "Carthage Area Hospital et Claxton Hepburn Medical Center",
"country": "USA",
"summary": "Deux hôpitaux du nord du pays, l'hôpital de Carthage et le centre médical Claxton Hepburn à Ogdensburg, ont été ciblés par une cyberattaque, mais il semble qu'aucune information patient n'ait été compromise. L'incident a été découvert jeudi vers 18h et par précaution, les urgences de ces hôpitaux ont été déviées vers d'autres établissements. Le PDG des deux hôpitaux, Richard Duvall, a déclaré qu'aucune demande de rançon n'a été faite et que l'hôpital de Carthage connaît des problèmes intermittents avec son service téléphonique en raison de l'attaque. Le FBI, le département de la santé de",
"title": "Carthage, Claxton-Hepburn hospitals target of cyber attack",
"url": "https://www.wwnytv.com/2023/09/01/carthage-claxton-hepburn-hospitals-target-cyber-attack/"
},
{
"date": "2023-08-31",
"victim": "La Ville de Betton",
"country": "FRA",
"summary": "La Ville de Betton a été victime d'une cyberattaque par rançongiciel dans la nuit du 30 au 31 août 2023, ciblant ses serveurs municipaux. Des mesures ont été prises pour contenir l'incident, une plainte a été déposée et l'ANSSI a été contactée. Les sauvegardes informatiques ont permis de préserver les données essentielles et de limiter les perturbations. Certains services municipaux, comme la carte d'identité et la médiathèque, sont déjà opérationnels, tandis que d'autres, comme l'espace citoyens et la réservation de salles, devraient revenir à la normale prochainement. Les services ne sont pas joignables par mail, mais les accue",
"title": "La Ville victime d'une cyberattaque - Actualités - betton.fr",
"url": "https://www.betton.fr/accueil/actualites/1467-7900/la-ville-victime-dune-cyberattaque"
},
{
"date": "2023-08-30",
"victim": "La municipalité de Wörrstadt",
"country": "DEU",
"summary": "L'article rapporte une cyberattaque qui a touché la municipalité de Wörrstadt en Allemagne, affectant plusieurs services dont le bureau des citoyens, le bureau d'état civil, le bureau des amendes et le département des ressources humaines. En conséquence, tous les rendez-vous ont été annulés jusqu'au lundi 4 septembre 2023. Depuis la découverte de l'incident, l'équipe informatique est en étroite collaboration avec les autorités compétentes, les experts en informatique légale et les experts de la Central Cybercrime Contact Point (ZAC) de l'Office de police criminelle. La municipalité a toutefois rassuré que jusqu'à présent, il n'y a aucune preuve que les données administratives aient été divulguées",
"title": "Cyber-Angriff nun auch auf VG Wörrstadt | Allgemeine Zeitung",
"url": "https://www.allgemeine-zeitung.de/lokales/kreis-alzey-worms/verbandsgemeinde-woerrstadt/vg-woerrstadt/cyber-angriff-nun-auch-auf-vg-woerrstadt-2817253"
},
{
"date": "2023-08-31",
"victim": "Highgate Wood School",
"country": "GBR",
"summary": "L'école secondaire Highgate Wood School à Londres a été victime d'une cyberattaque qui a empêché l'accès à ses systèmes. En conséquence, le début du trimestre scolaire a été retardé de six jours, du 5 au 11 septembre. Le directeur, Patrick Cozier, a assuré aux parents que les données de l'école n'avaient pas été compromises. Avec l'aide du conseil de Haringey, de London Grid for Learning et d'autres experts en cybersécurité, l'école travaille à rétablir ses systèmes le plus rapidement et sûrement possible. Le système doit être reconstruit pour éviter une nouvelle menace.\n",
"title": "Highgate Wood School delays term by 6 days after cyber attack | This Is Local London",
"url": "https://www.thisislocallondon.co.uk/news/23761230.highgate-wood-school-delays-term-6-days-cyber-attack/"
},
{
"date": "2023-03-13",
"victim": "Orrick, Herrington & Sutcliffe LLP",
"country": "USA",
"summary": "Le cabinet d'avocats basé à San Francisco, Orrick, Herrington & Sutcliffe LLP, fait face à une action collective suite à une attaque de ransomware et une violation de données détectées le 13 mars 2023. Les informations compromises comprenaient des noms, des adresses, des dates de naissance et des numéros de sécurité sociale. Une plainte a été déposée le 11 août 2023, alléguant que le cabinet d'avocats n'a pas mis en place des mesures adéquates pour protéger ses systèmes informatiques et n'a pas détecté la violation en temps opportun. La plainte allègue également que les plaignants ont vu leur vie privée violée et ont été victimes de vol d'identité et de fraude.",
"title": "Orrick, Herrington & Sutcliffe Sued Over Ransomware Attack and Data Breach",
"url": "https://www.hipaajournal.com/orrick-herrington-sutcliffe-sued-over-ransomware-attack-breach/"
},
{
"date": "2023-08-31",
"victim": "Debenham High School",
"country": "GBR",
"summary": "L'école secondaire Debenham a été victime d'une cyberattaque qui a affecté son système informatique, selon la BBC News. Le directeur, Simon Martin, a déclaré qu'il était difficile de donner un délai précis pour une restauration complète du système. Cependant, l'équipe de soutien a assuré que grâce aux mesures de sécurité en place, le processus de restauration devrait se dérouler plus rapidement. Le travail effectué par les étudiants pendant les vacances n'est actuellement pas accessible. L'incident a été signalé mais aucun autre détail n'a été fourni.\n",
"title": "Debenham High School IT system hit by cyber attack - BBC News",
"url": "https://www.bbc.com/news/uk-england-suffolk-66677856"
},
{
"date": "2023-08-03",
"victim": "Commission des services électriques de Montréal (CSEM)",
"country": "CAN",
"summary": "La Commission des services électriques de Montréal (CSEM) a été la dernière victime en date de l'attaque du groupe de ransomware LockBit. L'organisation a confirmé l'incident, survenu le 3 août, mais a refusé de payer la rançon et a fait appel aux autorités nationales et à la police du Québec. Malgré la menace de LockBit de divulguer les données volées, la CSEM a minimisé le risque pour la sécurité publique et ses opérations. Des experts en cybersécurité remettent en question la force opérationnelle du groupe de cybercriminalité après la disparition de ses dirigeants au début du mois d'août. En outre, la fuite rapportée de l'outil de construction du ransomware LockBit 3",
"title": "Montreal electricity organization latest victim in LockBit ransomware spree",
"url": "https://therecord.media/montreal-electricity-organization-lockbit-victim"
},
{
"date": "2023-08-31",
"victim": "LogicMonitor",
"country": "USA",
"summary": "La société de surveillance de réseau, LogicMonitor, a confirmé que certains utilisateurs de sa plateforme SaaS ont été victimes de cyberattaques. Bien que l'entreprise n'ait pas confirmé que les attaques par ransomware ont touché ses clients, des sources anonymes ont indiqué que les acteurs de la menace ont réussi à créer des comptes locaux et à déployer des ransomwares. Les attaques auraient été réalisées en utilisant les capteurs LogicMonitor Collector de la plateforme, qui surveillent l'infrastructure des utilisateurs et ont également des fonctions de script. Une autre source a révélé que les comptes des clients affectés ont été piratés en utilisant des mots de passe faibles par défaut attribués par LogicMonitor aux nouveaux utilisateurs. LogicMonitor,",
"title": "LogicMonitor customers hacked in reported ransomware attacks",
"url": "https://www.bleepingcomputer.com/news/security/logicmonitor-customers-hacked-in-reported-ransomware-attacks/"
},
{
"date": "2023-08-27",
"victim": "Chambersburg Area School District",
"country": "USA",
"summary": "Le district scolaire de Chambersburg a été victime d'une attaque par ransomware, ce qui a entraîné la fermeture des écoles pendant plusieurs jours. Les élèves et le personnel ont été invités à ne pas se connecter aux ordinateurs, mais le district n'a pas précisé s'ils avaient payé une rançon ou quelles informations auraient pu être compromises. Le district a confirmé que la perturbation de leur réseau était liée à une attaque par ransomware. Des spécialistes forensiques tiers travaillent actuellement à la fois sur l'enquête de l'incident et sur la restauration complète et sécurisée de l'environnement informatique. Le district continue d'enquêter pour déterminer la nature et l'étendue de l'événement, en collaboration",
"title": "Chambersburg Area School District hit by ransomware attack | ABC27",
"url": "https://www.abc27.com/local-news/chambersburg-area-school-district-hit-by-ransomware-attack/"
},
{
"date": "2023-08-30",
"victim": "Stadtverwaltung Alzey",
"country": "DEU",
"summary": "La ville d'Alzey en Allemagne a subi une possible cyberattaque, limitant l'accès à ses services administratifs. Des irrégularités dans le système réseau ont été détectées, indiquant un accès non autorisé au réseau de sécurité de la ville avant le pare-feu du réseau administratif. En conséquence, toutes les connexions au réseau administratif ont été préventivement interrompues. Aucune fuite de données n'a été détectée pour le moment, mais des vérifications sont en cours. La ville est en contact étroit avec les autorités compétentes et des experts en sécurité, y compris l'agence de police criminelle de l'État.\n",
"title": "Stadtverwaltung ist derzeit nur eingeschränkt erreichbar | Stadt Alzey",
"url": "https://www.alzey.de/de/aktuelles/meldungen/2023/Rathaus-offline20230831.php"
},
{
"date": "2023-04-11",
"victim": "Cornwall Community Hospital (CCH)",
"country": "CAN",
"summary": "L'hôpital communautaire de Cornwall (CCH) a subi une cyberattaque le 11 avril 2023, entraînant la corruption de nombreux dossiers de patients. Bien que le système de dossiers de santé électroniques n'ait pas été touché, des informations personnelles et médicales de patients pourraient avoir été compromises. Les patients concernés sont ceux qui ont été traités entre 1950 et avril 2023, avec des degrés de corruption de données variables en fonction de la période de traitement. Aucune utilisation malveillante des données n'a été détectée à ce jour. En réponse à l'incident, le CCH a pris des mesures pour contenir l'incident, renforcer la sécurité, et a informé le Commissaire à l'information",
"title": "Cornwall Community Hospital - Notice to Patients of Cybersecurity Incident",
"url": "https://www.cornwallhospital.ca/en/personal-information-public-notice"
},
{
"date": "2023-08-27",
"victim": "Northwave",
"country": "ITA",
"summary": "L'entreprise de chaussures Northwave a subi une cyberattaque paralysante, forçant l'arrêt de ses activités et l'envoi de ses employés à la maison. Les pirates informatiques ont demandé une rançon de 200 000 euros pour débloquer le réseau de l'entreprise. L'attaque a été réalisée via un ransomware, un virus capable de bloquer et de crypter toutes les données de l'entreprise. Northwave tente de récupérer ce qui peut l'être grâce à des serveurs de sauvegarde maintenus hors ligne. La remise en ligne du système pourrait prendre plusieurs jours, voire plus, en fonction de l'ampleur des dégâts causés par l'attaque.\n",
"title": "Le scarpe di Ganna sotto attacco hacker. Northwave paralizzata, lavoratori a casa - Tribuna di Treviso",
"url": "https://tribunatreviso.gelocal.it/regione/2023/08/31/news/ciclismo_ganna_northwave_hacker-13019483/"
},
{
"date": "2023-08-25",
"victim": "HTL Mödling",
"country": "AUT",
"summary": "Le directeur d'école Hannes Sauerzopf explique dans un entretien avec NÖN que rien ne fonctionnait, du téléphone à l'ordinateur. Tout était crypté, donc ils ont débranché immédiatement et fait appel à trois entreprises externes pour analyser la situation et restaurer l'infrastructure numérique d'ici dimanche soir. Le directeur pense que cette attaque était préparée depuis longtemps et a porté plainte. Heureusement, les examens de rattrapage et la rentrée ne seront pas affectés, et les données personnelles des élèves et des enseignants sont en sécurité. En 2016, il y avait déjà eu une alerte de cybersécurité à l'HTL-Mödling, mais il s'agissait d'un élève qui voulait signaler des failles de sécurité.",
"title": "HTL Mödling - Cyberangriff: „Das war von langer Hand vorbereitet“ - NÖN.at",
"url": "https://www.noen.at/moedling/htl-moedling-das-war-von-langer-hand-vorbereitet-383331170"
},
{
"date": "2023-08-27",
"victim": "University of Michigan",
"country": "USA",
"summary": "L'Université du Michigan a dû mettre hors ligne tous ses systèmes et services suite à un incident de cybersécurité, perturbant l'accès à des services en ligne essentiels la veille de la rentrée des classes. L'université, qui compte plus de 30 000 employés et environ 51 000 étudiants, a décidé de déconnecter son réseau d'Internet en raison de la gravité de l'incident. Des services tels que Zoom, Adobe Cloud, Dropbox, Slack, Google et Canvas ont été restaurés mais restent instables en raison de la surcharge. L'incident a eu lieu à la veille de la nouvelle année académique, ce qui a conduit l'administration à renoncer aux frais de retard d'inscription pour août.",
"title": "University of Michigan shuts down network after cyberattack",
"url": "https://www.bleepingcomputer.com/news/security/university-of-michigan-shuts-down-network-after-cyberattack/"
},
{
"date": "2023-08-27",
"victim": "Hospital Sisters Health System (HSHS) et Prevea Health",
"country": "USA",
"summary": "L'Hospital Sisters Health System (HSHS) et Prevea Health ont été victimes d'une cyberattaque, entraînant une panne de leurs systèmes depuis deux jours. Les employés n'ont pas reçu beaucoup d'informations, mais l'hôpital a assuré que les informations personnelles n'avaient pas été compromises. Les sites web, l'internet, les téléphones et les applications informatiques de HSHS et Prevea Health sont inaccessibles depuis dimanche après-midi. HSHS, qui détient 50% de Prevea, est un système de santé à but non lucratif basé à Springfield, Illinois, qui possède un certain nombre d'hôpitaux.",
"title": "Developing: Hospital Sisters Health System and Prevea Health hit by cyberattack",
"url": "https://www.databreaches.net/developing-hospital-sisters-health-system-and-prevea-health-hit-by-cyberattack/"
},
{
"date": "2023-01-15",
"victim": "PurFoods",
"country": "USA",
"summary": "PurFoods, un service de livraison de repas à domicile aux États-Unis, a révélé une violation de données affectant plus de 1,2 million de personnes. Selon un rapport, les pirates pourraient avoir accédé aux informations personnelles, financières et médicales des clients, y compris les noms, les numéros de compte financier et de carte de paiement, les numéros de sécurité sociale et les numéros d'identification des membres de l'assurance maladie. L'incident a eu lieu en janvier mais n'a été découvert qu'en février. PurFoods a fourni un accès gratuit d'un an à des services de surveillance de crédit pour les personnes dont les informations personnelles ont potentiellement été affectées.",
"title": "US food delivery service PurFoods discloses data breach",
"url": "https://therecord.media/purfoods-delivery-service-reports-data-breach"
},
{
"date": "2023-08-28",
"victim": "Kendrion",
"country": "NLD",
"summary": "L'entreprise Kendrion a récemment été victime d'une cyberattaque, permettant à des tiers d'accéder à ses systèmes. Suite à la découverte de cette attaque, Kendrion a immédiatement éteint tous ses systèmes. Actuellement, l'entreprise est en train d'enquêter sur l'incident avec l'aide d'experts externes. Il n'est pas encore possible d'exclure que les pirates aient pu dérober des données. L'information a été rapportée par Kendrion le mardi 29 août 2023.",
"title": "Kendrion getroffen door cyberaanval",
"url": "https://www.beleggen.nl/nieuws/779930/Kendrion-getroffen-door-cyberaanval.aspx"
},
{
"date": "2023-01-31",
"victim": "Edmonds School District",
"country": "USA",
"summary": "Le réseau du district scolaire d'Edmonds a subi des \"activités suspectes\", ce qui a entraîné une coupure d'Internet pour les étudiants et le personnel. En conséquence, les écoles ont ouvert deux heures plus tard le mercredi matin, après que l'accès à Internet a été désactivé mardi après-midi. Les mots de passe des étudiants et du personnel ont été réinitialisés mercredi matin pour atténuer d'éventuels problèmes de sécurité supplémentaires. Une fois les services Internet rétablis, tous les employés et étudiants devront réinitialiser leurs mots de passe. L'incident est actuellement sous enquête et les détails sont limités.\n",
"title": "Technology issues cause late start, confusion at Edmonds schools | The Seattle Times",
"url": "https://www.seattletimes.com/seattle-news/education/technology-issues-causes-late-start-confusion-at-edmonds-schools/"
},
{
"date": "2023-08-22",
"victim": "Leaseweb",
"country": "NLD",
"summary": "Leaseweb, un fournisseur d'hébergement, semble avoir été touché par une cyberattaque, causant des problèmes à ATPS Online, une entreprise qui fournit une solution de gestion du temps via un modèle SaaS. ATPS Online a déclaré qu'ils ont réussi à accéder à certains de leurs systèmes clés, y compris leur serveur de base de données principal, et qu'il ne semble pas y avoir de perte de données. Leaseweb a promis de publier une déclaration officielle concernant l'incident présumé de cybersécurité dès que possible. Une enquête est en cours pour déterminer la cause et l'impact de l'incident, et pour vérifier s'il y a eu une fuite de données. En attendant, ATPS Online travail",
"title": "Dutch IT Channel - Leaseweb lijkt getroffen door cyberaanval",
"url": "https://www.dutchitchannel.nl/news/399733/mogelijke-cyberaanval-op-leaseweb"
},
{
"date": "2023-07-03",
"victim": "Ohio History Connection",
"country": "USA",
"summary": "L'Ohio History Connection, un musée et centre de recherche à but non lucratif, a été victime d'une cyberattaque par ransomware en juillet, mettant en danger les données de plus de 7 000 personnes. Les pirates ont demandé des millions de dollars en échange des données cryptées, une offre que l'organisation a tenté de négocier sans succès. Les informations potentiellement accessibles comprennent les numéros de sécurité sociale, les noms, les adresses et les images de chèques de près de 7 600 employés actuels et anciens, donateurs et fournisseurs. Aucune utilisation ou tentative d'utilisation des informations exposées n'a été signalée à ce jour. En réponse à l'attaque, l'Ohio History Connection renforce ses mes",
"title": "Ohio History Connection hit with ransomware attack | WOSU News",
"url": "https://news.wosu.org/news/2023-08-24/ohio-history-connection-hit-with-ransomware-attack"
},
{
"date": "2023-08-23",
"victim": "Heuschen & Schrouff",
"country": "NLD",
"summary": "L'entreprise Heuschen & Schrouff, basée à Landgraaf et spécialisée dans la vente en gros de produits alimentaires asiatiques, a été victime d'une cyberattaque paralysant tous ses systèmes. Selon des sources de la chaîne provinciale L1, les pirates informatiques exigeraient une rançon sous forme de paiement en cryptomonnaie pour rétablir l'accès aux systèmes de l'entreprise.",
"title": "Cyberaanval op Heuschen & Schrouff | ZO-NWS",
"url": "https://zo-nws.nl/cyberaanval-op-heuschen-schrouff"
},
{
"date": "2023-08-21",
"victim": "Carbon County",
"country": "USA",
"summary": "Le système informatique du comté de Carbon a récemment subi une cyberattaque. L'incident, une attaque par rançongiciel, a été détecté lundi matin et annoncé par le président des commissaires, Wayne Nothstein. Dès la découverte de la violation, les responsables ont commencé à enquêter, à restaurer les opérations et à déterminer les effets de l'incident. Le comté a également fait appel à une entreprise nationalement reconnue en cybersécurité et en informatique légale pour mener l'enquête. Certains services en ligne pourraient être temporairement indisponibles jusqu'à ce que tout soit rectifié.\n",
"title": "Carbon hit with cyber attack - Times News Online",
"url": "https://www.tnonline.com/20230823/carbon-hit-with-cyber-attack/"
},
{
"date": "2023-08-23",
"victim": "Haute École de Lucerne (HSLU)",
"country": "CHE",
"summary": "La Haute École de Lucerne (HSLU) a été victime d'une attaque de ransomware ciblant une de ses environnements informatiques spécifiques, séparée des services IT centraux. Cette attaque n'a pas affecté le fonctionnement général de l'école car elle a visé principalement le département informatique. Les spécialistes de l'école travaillent actuellement pour évaluer l'ampleur de l'attaque, en collaboration avec des entités internes et externes. Selon les informations actuelles, aucune donnée d'employé ou d'étudiant n'a été compromise. Cette attaque s'inscrit dans une série d'attaques récentes contre des établissements d'enseignement en Suisse.\n",
"title": "Ransomware-Attacke auf Hochschule Luzern",
"url": "https://www.inside-it.ch/ransomware-attacke-auf-hochschule-luzern-20230823"
},
{
"date": "2023-08-19",
"victim": "A1",
"country": "AUT",
"summary": "Je suis désolé, mais l'extrait que vous avez fourni ne contient pas suffisamment d'informations pour résumer l'article. Il semble que l'article concerne une cyberattaque qui a eu lieu en Autriche, où des hackers ont demandé une rançon à A1, mais sans plus de détails, je ne peux pas fournir un résumé précis. Pourriez-vous fournir plus d'informations ou le texte intégral de l'article ?",
"title": "Cyber-Abwehr aktiv - Hacker richten mysteriöse Lösegeldforderung an A1 | krone.at",
"url": "https://www.krone.at/3092242"
},
{
"date": "2023-08-12",
"victim": "Econocom",
"country": "FRA",
"summary": "Les groupes de cyber-délinquants GhostSec et Stormous revendiquent un vol de plus de 70 giga-octets de données sur le système d’information d’Econocom. Certains fichiers semblent trop récents pour être issus du vol de données par le groupe Pysa en 2020, suggérant une nouvelle intrusion. Econocom n'a pas répondu aux demandes de commentaires, mais GhostSec a confirmé qu'il s'agissait d'une nouvelle cyberattaque. Depuis, de nouveaux fichiers ont commencé à être divulgués sur le site de Stormous. Econocom a finalement réagi en annonçant une alerte de cybersécurité sans impact significatif à ce stade, indiquant que la compromission se limite à un dossier part",
"title": "Stormous et GhostSec tentent de faire chanter Econocom | LeMagIT",
"url": "https://www.lemagit.fr/actualites/366549472/Stormous-et-GhostSec-tentent-de-faire-chanter-Econocom"
},
{
"date": "2023-06-19",
"victim": "KAMIJO",
"country": "JPN",
"summary": "La société KAMIJO a subi une cyberattaque sur ses serveurs le 19 juin 2023, avec une infection potentielle par un ransomware qui a entraîné l'encryption de certains fichiers de système d'exploitation. L'attaque a été détectée le 14 juin 2023, après la découverte d'un accès non autorisé à leur réseau le 12 juin à 2 heures du matin, et l'encryption des données a commencé le 14 juin à 3 heures du matin. Bien qu'aucune preuve concrète d'exfiltration de données personnelles n'ait été trouvée, la société ne peut pas exclure la possibilité d'une fuite de certaines données personnelles de clients.",
"title": "当社サーバへの不正アクセスに関するご報告とお詫び | KAMIJO 上條器械店",
"url": "https://www.kjm.co.jp/2023-0818/"
},
{
"date": "2023-08-18",
"victim": "AzeroCloud",
"country": "DNK",
"summary": "La société de cloud computing AzeroCloud a été victime d'une attaque de ransomware, au cours de laquelle les pirates ont réussi à crypter et bloquer l'accès à une grande partie des données de l'entreprise. En conséquence, la plupart des clients d'AzeroCloud ont perdu toutes leurs données. Parmi les victimes figure Chili Klaus, une entreprise de vente de produits à base de chili, qui a perdu l'accès à sa boutique en ligne et à son système de messagerie. AzeroCloud a informé ses clients que les pirates avaient réussi à crypter tous les disques des serveurs ainsi que leurs systèmes de sauvegarde primaire et secondaire. Selon le correspondant technologique de DR, Henrik Moltke, ce type d'attaque peut \"dé",
"title": "Al data forsvundet i ransomware-angreb - Chili Klaus har mistet alt | Indland | DR",
"url": "https://www.dr.dk/nyheder/indland/al-data-forsvundet-i-ransomware-angreb-chili-klaus-har-mistet-alt"
},
{
"date": "2023-08-22",
"victim": "Stadtbibliothek Weißwasser",
"country": "DEU",
"summary": "Je suis désolé, mais l'extrait que vous avez fourni ne contient pas d'informations sur une cyberattaque à la Stadtbibliothek Weißwasser. Il semble plutôt être lié aux conditions d'un abonnement, probablement pour un service en ligne. Pourriez-vous fournir un extrait de l'article qui parle spécifiquement de la cyberattaque ?",
"title": "Stadtbibliothek Weißwasser: Bis auf Weiteres geschlossen - wer hat die Bibliothek lahmgelegt? | Lausitzer Rundschau",
"url": "https://www.lr-online.de/lausitz/weisswasser/stadtbibliothek-weisswasser-bis-auf-weiteres-geschlossen-_-wer-hat-die-bibliothek-lahmgelegt_-71507139.html"
},
{
"date": "2023-08-21",
"victim": "Hosteur",
"country": "CHE",
"summary": "Le 21 août 2023, Hosteur se dit victime d'une cyberattaque avec cryptolocker. Sur Twitter, l'entreprise assure que ses équipes sont pleinement mobilisées et fait état de retours de congés en urgence pour faire face à la situation de crise.",
"title": "none",
"url": "https://twitter.com/hosteur_travaux/status/1693554557337399377"
},
{
"date": "2023-08-21",
"victim": "St Helens Council",
"country": "GBR",
"summary": "Le conseil local de St Helens a été victime d'une cyberattaque présumée par ransomware, affectant ses systèmes et réseaux informatiques. L'incident a été identifié le lundi 21 août et des experts en cybersécurité ont été alertés pour enquêter. Le conseil a mis en place des mesures de sécurité pour protéger ses réseaux informatiques et continue de fournir des services via son site web. Les résidents sont invités à être vigilants en ligne et à se méfier des communications qu'ils pourraient recevoir du conseil. Le conseil a également mis en garde contre les escroqueries en ligne, notamment les emails de phishing qui semblent réels et demandent des informations sensibles.\n",
"title": "St Helens Council hit by suspected Ransomware cyber attack | St Helens Star",
"url": "https://www.sthelensstar.co.uk/news/23740281.st-helens-council-hit-suspected-ransomware-cyber-attack/"
},
{
"date": "2023-07-24",
"victim": "Pierce College at Joint Base Lewis McChord",
"country": "USA",
"summary": "Le Pierce College de la base conjointe Lewis McChord a déclaré le 24 juillet qu'il rencontrait des difficultés techniques. Le groupe Rhysida a récemment ajouté l'université à sa liste de victimes.",
"title": "none",
"url": "https://twitter.com/cyber_etc/status/1693940581632774240"
},
{
"date": "2023-06-15",
"victim": "Coen Hagedoorn Bouwgroep",
"country": "NLD",
"summary": "La Coen Hagedoorn Bouwgroep, une entreprise de construction néerlandaise, a averti ses locataires que leurs données pourraient avoir été volées lors d'une attaque de ransomware en juin dernier. Les attaquants ont réussi à accéder aux systèmes de l'entreprise, qui contiennent les coordonnées des locataires. Bien que l'entreprise ait déclaré que tous les systèmes étaient de nouveau opérationnels et qu'aucune activité suspecte n'avait été détectée, elle n'a pas pu exclure la possibilité que des données aient été volées lors de l'attaque. Les données potentiellement volées comprennent le nom, le numéro de téléphone et l'adresse e-mail des locataires. L'entreprise a signalé l'att",
"title": "Coen Hagedoorn Bouwgroep informeert huurders over datalek - Security.NL",
"url": "https://www.security.nl/posting/807480/Coen+Hagedoorn+Bouwgroep+informeert+huurders+over+datalek"
},
{
"date": "2023-08-21",
"victim": "Le Centre Public d'Action Sociale (CPAS) de Charleroi",
"country": "BEL",
"summary": "Le Centre Public d'Action Sociale (CPAS) de Charleroi a été victime d'une attaque informatique. Suite à cette cyberattaque, l'ensemble du système informatique est désormais bloqué. Malgré cela, les services continuent de fonctionner, bien que cela soit avec de nombreuses difficultés. Pour l'instant, aucune autre information n'a été fournie. Des détails supplémentaires sur l'incident seront partagés prochainement.",
"title": "Le CPAS de Charleroi subit une attaque informatique: tout le système est bloqué...",
"url": "https://www.sudinfo.be/id699975/article/2023-08-21/le-cpas-de-charleroi-subit-une-attaque-informatique-tout-le-systeme-est-bloque"
},
{
"date": "2023-08-21",
"victim": "Hôpital municipal Sfânta Treime de Chișinău",
"country": "MDA",
"summary": "L'hôpital municipal clinique \"Sfânta Treime\" de Chișinău a été la cible d'une cyberattaque. L'annonce a été faite par le maire Ion Ceban lors d'une réunion opérationnelle des services municipaux. Ion Ceban a également demandé au directeur de l'établissement de vérifier si les données personnelles des patients étaient en sécurité. L'incident souligne l'importance de la cybersécurité dans le secteur de la santé. Aucune information supplémentaire sur la nature ou l'ampleur de l'attaque n'a été fournie.",
"title": "Spitalul Sf. Treime din capitală sub atac cibernetic. Ceban: Cer directorului instituției să verifice dacă datele personale ale pacienților sunt în siguranță | Politic | UNIMEDIA",
"url": "https://unimedia.info/ro/news/21cfdf0f81811853/spitalul-sf-treime-din-capitala-sub-atac-cibernetic-ceban-cer-directorului-institutiei-sa-verifice-daca-datele-personale-ale-pacientilor-sunt-in-siguranta.html"
},
{
"date": "2023-05-23",
"victim": "Bunker Hill Community College (BHCC)",
"country": "USA",
"summary": "Le Bunker Hill Community College (BHCC) a confirmé avoir subi une cyberattaque en mai 2023, qui a pris la forme d'une attaque par ransomware. L'incident a été contenu à un nombre limité de systèmes du BHCC et aucun perte de données n'a été signalée grâce aux sauvegardes existantes. Les informations potentiellement compromises incluent les noms, adresses, dates de naissance, numéros de sécurité sociale, dossiers éducatifs et autres informations personnelles. L'enquête sur l'incident est toujours en cours et les individus affectés recevront une notification par courrier. Suite à l'incident, le BHCC a mis en place des mesures pour améliorer la sécurité de ses systèmes informatiques, y compris l'implémentation",
"title": "May 2023 Data Security Incident Public Notice",
"url": "https://www.prnewswire.com/news-releases/may-2023-data-security-incident-public-notice-301904902.html"
},
{
"date": "2023-08-18",
"victim": "Energy One Limited",
"country": "AUS",
"summary": "Le 18 août 2023, Energy One Limited a découvert qu'une cyberattaque avait touché ses systèmes d'entreprise en Australie et au Royaume-Uni. En réponse, l'entreprise a agi rapidement pour minimiser les effets, a fait appel à des experts en cybersécurité et a informé les autorités compétentes. La sécurité de ses employés, clients et systèmes est une priorité pour Energy One. Une enquête est en cours pour déterminer l'étendue des systèmes affectés. Pour renforcer la sécurité des clients, certains liens entre systèmes ont été désactivés. Les mesures prises par Energy One et l'enquête se poursuivent.",
"title": "EOL Cyber Incident and Update",
"url": "https://cdn-api.markitdigital.com/apiman-gateway/ASX/asx-research/1.0/file/2924-02699435-2A1467437?access_token=83ff96335c2d45a094df02a206a39ff4"
},
{
"date": "2023-08-20",
"victim": "Singing River Health System",
"country": "USA",
"summary": "Les responsables du Singing River Health System ont détecté une activité inhabituelle dans leur réseau, indiquant une éventuelle cyberattaque. Ils travaillent avec des spécialistes tiers pour enquêter sur la source de cette perturbation et confirmer son impact sur leurs systèmes. Le système de santé continue de voir des patients et des procédures de temps d'arrêt sont en place. L'équipe de sécurité informatique travaille sans relâche pour enquêter sur la situation et mettre en œuvre les mesures de sécurité nécessaires. L'enquête pour déterminer la nature et l'étendue de l'incident est en cours et le SRHS n'est pas en mesure de commenter davantage à ce stade.\n",
"title": "Potential cyberattack throughout Singing River Health System",
"url": "https://www.wlox.com/2023/08/20/potential-cyberattack-throughout-singing-river-health-system/"
},
{
"date": "2023-08-20",
"victim": "Kansai Nerolac Ltd.",
"country": "IND",
"summary": "Kansai Nerolac Ltd., l'une des plus grandes entreprises de fabrication de peinture en Inde, a signalé une attaque de ransomware dimanche soir. L'infrastructure informatique de l'entreprise a été ciblée par cette cyberattaque. L'incident a affecté quelques systèmes, mais l'équipe technique de l'entreprise, avec l'aide d'experts en cybersécurité, a rapidement réagi pour atténuer l'impact. La société travaille activement à la restauration des systèmes affectés. L'impact financier de cette attaque de ransomware n'a pas été divulgué.",
"title": "Kansai Nerolac reports ransomware indicent on Sunday, financial impact undisclosed",
"url": "https://www.cnbctv18.com/market/stocks/kansai-nerolac-paints-share-price-cyber-crime-ransomware-attack-financial-impact-q1-results-17585291.htm"
},
{
"date": "2023-07-24",
"victim": "Radeberger Taubblindendienst",
"country": "DEU",
"summary": "Le Radeberger Taubblindendienst, un service allemand pour les personnes sourdes et aveugles, a été victime d'une cyberattaque qui a causé des dommages considérables. L'attaque a été lancée par un logiciel malveillant qui a désactivé les antivirus, craqué les mots de passe complexes et chiffré toutes les données de l'organisation. Le directeur, Gerold Augart, a refusé de payer la rançon demandée par les pirates, qui ont probablement lancé l'attaque depuis la Corée ou la Russie. La reconstruction des systèmes a pris deux semaines et a coûté environ 10 000 euros.",
"title": "Cyberangriff auf den Radeberger Taubblindendienst: \"Es war der blanke Horror\" | Sächsische.de",
"url": "https://www.saechsische.de/radeberg/lokales/radeberg-cyberangriff-auf-taubblindendienst-5897071.html"
},
{
"date": "2023-08-07",
"victim": "Oniris",
"country": "FRA",
"summary": "L'école nationale vétérinaire, agroalimentaire et de l'alimentation de Nantes, Oniris, a été victime d'une cyberattaque le lundi 7 août. Les données copiées par les attaquants comprennent les noms, prénoms et adresses mail professionnelles du personnel de l'établissement. Une plainte a été déposée et une notification de violation de données personnelles a été envoyée à la Commission nationale de l'informatique et des libertés. L'école a assuré qu'aucun chiffrement de données ou ransomware n'a été détecté et a verrouillé son système informatique, rendant les adresses e-mail Oniris inutilisables. Malgré l'attaque, les lignes téléphoniques et la",
"title": "L’école vétérinaire de Nantes touchée par une cyberattaque",
"url": "https://www.ouest-france.fr/pays-de-la-loire/nantes-44000/lecole-veterinaire-de-nantes-touchee-par-une-cyberattaque-42575f66-3de1-11ee-9733-6ec1a60d0098"
},
{
"date": "2023-08-02",
"victim": "L'Association du Barreau Fédéral Allemand (BRAK)",
"country": "DEU",
"summary": "L'Association du Barreau Fédéral Allemand (BRAK), qui représente les avocats allemands au niveau national et international, enquête sur une cyberattaque survenue dans son bureau de Bruxelles. L'attaque a été revendiquée par le groupe de rançongiciels NoEscape. BRAK travaille avec une entreprise de sécurité informatique pour analyser l'incident et réparer les dommages. Les pirates ont crypté le serveur de messagerie de BRAK et exfiltré 160 gigaoctets de données. L'organisation avertit que les gens doivent se méfier des e-mails prétendant provenir de l'organisation, en particulier ceux demandant des informations de compte bancaire.\n",
"title": "Germany’s national bar association investigating ransomware attack",
"url": "https://therecord.media/german-national-bar-association-investigating-cyberattack"