EN
en direct
tag

#ransomware

Des rançongiciels exploitent le RCE IKEv2 non authentifié des pare-feu WatchGuard Firebox

CISA a actualisé le 10 septembre 2026 sa fiche KEV pour confirmer que CVE-2025-14733, un RCE non authentifié du processus iked de WatchGuard Firebox corrigé en décembre 2025, sert désormais à des attaques par rançongiciel. Près de 9 000 Firebox restent exposés sur Internet : vérifiez la version de Fireware OS et traquez les indicateurs de compromission avant le chiffrement.

LockBit 5.0 revendique US Bank et un administrateur de régimes santé — la revendication suffit à faire l’attaque

Le 29 août 2026, LockBit 5.0 a inscrit l’administrateur de régimes santé American Plan Administrators sur son site de fuite, trois semaines après avoir visé US Bank avec une échéance au 3 septembre. Une revendication n’est pas une brèche confirmée, mais c’est déjà une pression réelle : voici comment la traiter.

CVE-2026-59310 transforme vCenter en rampe de lancement du ransomware Babuk

Une traversée de chemin dans VMware vCenter, notée CVSS 9.8, permet l’exécution de code sans authentification et est déjà exploitée dans 47 pays pour déployer un ransomware dérivé de Babuk. La parade tient en deux gestes : patcher sans attendre la fenêtre de maintenance et couper l’interface de gestion du reste du réseau.

AiLock revendique Hamilton Company et menace de signaler la fuite aux régulateurs

Le 26 août 2026, le groupe de ransomware AiLock a inscrit Hamilton Company, spécialiste américain de la robotique de laboratoire, sur son site de fuite, menaçant de publier les données faute de négociation. Le détail qui distingue AiLock : sa double extorsion menace de signaler la brèche aux régulateurs et de partager les données avec les concurrents — une pression qui change le calcul des victimes.

Medusa dépasse les 500 victimes d’infrastructures critiques aux États-Unis

Le 18 août 2026, le FBI, le CISA et le HHS actualisent leur alerte commune sur le ransomware Medusa : plus de 500 victimes d’infrastructures critiques depuis 2021, contre 300 en mars 2025. Les défenseurs doivent patcher les failles exploitées et segmenter leurs réseaux avant que le gang ne s’en charge.

La faille Windows Task Host CVE-2025-60710 devient une arme de ransomware au catalogue KEV de la CISA

La CISA a mis à jour son catalogue KEV pour signaler que la faille d’élévation de privilèges Windows Task Host CVE-2025-60710, corrigée en novembre 2025, est désormais exploitée par des gangs ransomware. Les organisations doivent traiter les correctifs d’élévation de privilèges avec la même urgence que les RCE : c’est le chaînon qui transforme un accès limité en contrôle total.

Juin 2026 restera le mois où la cybersécurité a changé d’échelle

Microsoft publie son plus gros Patch Tuesday, 24 milliards de credentials atterrissent sur un cluster Elasticsearch exposé, et 721 victimes ransomware sont recensées. Trois records simultanés qui ne sont pas des coïncidences — ce sont les symptômes d’une menace qui a définitivement changé de dimension.

Le ransomware explose de 48 % en mai 2026 alors que les attaques globales reculent

En mai 2026, Check Point Research recense 698 attaques par ransomware dans le monde, soit 48 % de plus qu’en mai 2025, alors même que le volume d’attaques globales baisse de 7 %. Le message est clair : les cybercriminels visent moins, mais frappent mieux — et la surface à défendre s’élargit plus vite que les capacités des équipes.

Conduent a perdu 8 To de données dans une brèche de 84 jours — et des millions d’Américains en paient le prix

Le groupe ransomware SafePay a exfiltré 8,5 téraoctets de données chez le prestataire de services Conduent entre octobre 2024 et janvier 2025, exposant plus de 25 millions de personnes. C’est la brèche supply chain la plus coûteuse de l’année pour les gouvernements américains — et un signal d’alarme pour tout RSSI qui dépend d’un tiers critique.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer