Kessel

Ransomware sur le traitement de l'eau potable

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les attaques ransomware dans les usines de traitement de l'eau, la condamnation d'un cybercriminel russe, ou la victime qui doit passer deux fois à la caisse...

Light On Cyber
2 min ⋅ 01/07/2024

Attaque de Ransomware sur le secteur de l’eau aux USA et Grande-Bretagne

2 sites physiques de l’entreprise Veolia, acteur privé majeur dans le secteur de la gestion de l’eau ont été touchés par des Ransomware, revendiqué par le groupe Black Basta (au moins pour l’attaque sur le Royaum-Uni). Les attaquants pourraient avoir dérobé au moins 750 GB de données, incluant des données d’entreprise et des données personnelles.

Pourquoi c’est important ?

Malgré le fait que l’attaque ne se soit limité qu’aux systèmes de paiements en ligne et ne concernent que des données et non pas un arrêt complet de l’activité. Cette attaque doit servir de rappel pour les organismes importants et essentiels que la sécurité doit être une priorité. On peut très facilement imaginer les dégâts qu’aurait pu causer un arrêt de l’activité (ici gestion des eaux) si l’attaque avait été d’une plus grande ampleur.


 Des « cyber sanctions » contre un hacker Russe arrêté dans le cadre d’une fuite de données massives sur les services de santé australiens

Un cybercriminel Russe a été arrêté et sanctionné pour son rôle dans ce que l’Australie a qualifié comme la fuite de données la plus importante de son Histoire. L’attaque a permis la fuite de données de santé hautement sensible de millions d’Australiens, notamment des relevés médicaux relatifs à des avortements.

Pourquoi c’est important ?

Au-delà de la prévention contre les fuites de données sensibles qu’on ne répètera jamais assez, ce qui est intéressant dans cette affaire est bien la condamnation pénale pour des cybercrimes. Les sanctions sont encore rares, dû au fait qu’il est très difficile d’attribuer la responsabilité pénale d’une cyberattaque à une personne physique bien identifiée, et encore plus de pouvoir arrêter ladite personne. Ces « cyber sanctions » sont une première en Australie, elles incluent des amendes pécuniaires et des interdictions de déplacements. Une pratique qui sans nul doute se généralisera dans les Code pénaux dans les années à venir, à condition de faciliter et de régler le problème épineux de l’attribution.


Qui paie une fois paie deux fois face à un Ransomware

UnitedHealth Group a confirmé que des données personnelles de santé ont été volées en février suite à une attaque Ransomware revendiquée par le groupe BlackCat/Alphv. La société avait payé la rançon de 22 millions de dollars mais des tentatives d’extorsions supplémentaires ont suivi après que le groupe de cybercriminels ont tenté de publier et vendre les données volées, le coût total de l’attaque atteignant selon des estimations 1,6 milliards de dollars.

Pourquoi c’est important ?

Si les agences de cybersécurité dans le monde sont plutôt unanimes sur la façon de gérer une attaque ransomware, c’est-à-dire, ne pas payer la rançon, en voilà un autre rappel. Suite à une attaque Ransomware, il faut considérer que les données sont perdues, ou du moins volées. Dans ces conditions, payer la rançon pourrait certes mener à une reprise de l’activité plus rapide, mais au risque d’envoyer le signal aux criminels que vous êtes donc prêts à payer, menant à des tentatives d’extorsions plus grandes et à des pertes financières multipliées pour les entreprises, en plus du coût de l’attaque de base. Ainsi, en cas d’attaque ransonware, un seul mot d’ordre, on ne paie jamais un cybercriminel.

Vulnérabilité critiques sur les routeurs D-LINK force les utilisateurs à changer de routeur

Un accord de protection de la vie privée entre TikTok et le Cameroun 


👉 A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

🔔Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

🔔 Une cyberattaque cause la mort d'un patient dans un hôpital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

🔔 Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

🔔 Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

🔔 Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

🔔 Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

🔔 Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...