ransomware

Un opérateur de ransomware utilise Claude Code pour pirater des VPN et voler des identifiants dans 8 entreprises

Un rapport sur les menaces de Gambit Security a documenté l'un des cas les plus détaillés d'utilisation de l'intelligence artificielle comme arme dans une campagne de ransomware active. Un affilié présumé de l'opération de ransomware-as-a-service The Gentlemen a utilisé Claude…

Des pirates liés à la Chine exploitent une faille VMware dans 47 pays

Un acteur de menace persistante avancée présumé lié à la Chine exploite activement une vulnérabilité critique dans VMware vCenter Server de Broadcom, compromettant des systèmes dans 47 pays et déployant un ransomware dérivé de la famille Babuk, selon une étude…

Cl0p revendique un vol massif de données chez Shell, Philips et GE

Le groupe de rançongiciel lié à la Russie Cl0p a revendiqué le vol de volumes importants de données auprès de près de 50 entreprises dans le monde, dont Shell, Philips Koninklijke Philips N.V., Fiserv et GE, selon une publication sur…

Les sanctions du Trésor contre un VPN utilisé par des rançongiciels ont accidentellement interrompu les liens Telegram dans le monde entier

Le département du Trésor des États-Unis a désigné le 13 juillet un fournisseur de réseau privé virtuel (VPN), son administrateur ukrainien et un vendeur d'outils malveillants biélorusse pour avoir facilité des attaques par rançongiciel contre des hôpitaux, des écoles, des…

Sysdig documente la première attaque par ransomware entièrement menée par un agent IA

La société de sécurité cloud Sysdig a documenté ce que ses chercheurs considèrent comme la première opération de ransomware entièrement pilotée par un agent autonome de grand modèle de langage, marquant ce que les experts en cybersécurité qualifient de nouveau…

La campagne FortiBleed liée aux groupes de ransomware INC et Lynx

Une opération massive de récolte d'identifiants ciblant des centaines de milliers de pare-feu Fortinet dans le monde entier a été directement liée à deux groupes de ransomware-as-a-service, INC Ransom et Lynx, selon une nouvelle étude publiée mercredi par la société…

Un deuxième groupe de hackers exige une rançon aux victimes de la brèche Klue

La plateforme d'intelligence de marché Klue est désormais prise dans un scénario de double extorsion après que les pirates informatiques à l'origine de la brèche du 12 juin ont affirmé supprimer les données volées, tandis qu'un second groupe criminel a…

Microsoft et Europol démantèlent des réseaux de logiciels malveillants majeurs

Microsoft, Europol et une coalition de forces de l'ordre internationales et de partenaires du secteur privé ont annoncé mercredi le démantèlement de l'infrastructure criminelle derrière les familles de logiciels malveillants Amadey et StealC, deux outils qui formaient ensemble un maillon…