La plateforme d'échange Kraken a subi deux incidents distincts impliquant des employés du support client ayant tenté de voler des données et d'extorquer l'entreprise.
Ces attaques ont visé les systèmes internes de la plateforme, mettant en risque les informations sensibles de sa clientèle.
L'incident intervient alors que Deutsche Börse a acquis une participation stratégique dans Kraken pour 200 millions de dollars.
DiversFuite de données chez Basic-Fit : un million de membres concernésLe Monde Justice1
L'enseigne de fitness Basic-Fit a confirmé une fuite de données personnelles affectant environ un million de membres, incluant des coordonnées sensibles.
La brèche soulève des questions sur la conformité aux règles de protection des données et de sécurité informatique.
L'entreprise s'engage à notifier les victimes et à renforcer ses mesures de sécurité.
CybersécuritéAssurances : Risque cyber et impact géopolitique deviennent prioritairesBFM Biz1
Les assureurs identifient le risque cyber comme nouveau domaine critique, précisant que la prévention constitue la clé de la gestion efficace.
L'impact géopolitique du conflit moyen-oriental influe directement sur les stratégies d'assurance santé, avec des augmentations tarifaires prévues pour 2026.
Les sinistres climatiques ajoutent un cauchemar supplémentaire aux assureurs, exposant les limites des modèles assurantiels traditionnels.
CybersécuritéShowDoc : une faille critique activement exploitée sur les serveurs non corrigésThe Hacker News1
Une vulnérabilité critique (CVE-2025-0520) affectant le logiciel ShowDoc est actuellement exploitée par des attaquants sur des serveurs non mis à jour.
Cette faille permet l'exécution de code à distance (RCE), accordant un contrôle total aux intrus.
Les administrateurs doivent appliquer les correctifs de sécurité en urgence pour protéger leurs installations.
CybersécuritéLe FBI démantle un réseau de phishing ayant dérobé 20 millions de dollarsThe Hacker News1
Le Bureau fédéral américain et la police indonésienne ont démantelé le réseau de phishing W3LL responsable d'une arnaque massive de 20 millions de dollars.
L'opération conjointe vise à neutraliser une infrastructure criminelle active sur plusieurs continents.
Cette action marque une intensification de la coopération internationale contre la criminalité cybernétique.
CybersécuritéLa maison du fondateur d'OpenAI Sam Altman visée par deux attaques distinctesBFM Biz1
La résidence personnelle de Sam Altman, patron d'OpenAI, a subi deux incidents de sécurité distincts, révélant des tensions autour de la domination technologique américaine.
Ces incidents interviennent dans un contexte de débats intenses sur les implications de l'intelligence artificielle et le contrôle des technologies critiques.
Les autorités enquêtent sur les motifs de ces incidents et renforcent les mesures de protection des personnalités clés du secteur technologique.
CybersécuritéKraken victime d'une tentative d'extorsion mais affirme n'être pas compromiseCoinDesk1
La plateforme d'échange de cryptomonnaiesKraken a été victime d'une tentative d'extorsion cyber.
L'entreprise affirme que cette attaque n'a entraîné aucune violation de ses systèmes de sécurité.
L'incident illustre la persistance des menaces d'extorsion contre les plateformes cryptographiques et l'importance de la défense informatique dans ce secteur.
CybersécuritéRécapitulatif sécurité : espionnage par fibre optique et vulnérabilités d'IAThe Hacker News1
La semaine a révélé plusieurs menaces critiques : espionnage par fibre optique, découverte d'un rootkit Windows et nouvelles vulnérabilités exploitables en intelligence artificielle.
Ces incidents soulignent l'évolution rapide du paysage des menaces informatiques modernes.
Les entreprises et utilisateurs doivent adapter leurs défenses face à des vecteurs d'attaque de plus en plus sophistiqués.
CybersécuritéDes services de support informatique dissimuleraient des escroqueries par plus de fraudeArs Technica1
Des enquêtes révèlent que certaines entreprises de support informatique opèrent des escroqueries systématiques et tentent de dissimuler leurs activités criminelles par de nouveaux stratagèmes frauduleux.
Ces entreprises ciblent des utilisateurs vulnérables en les convaincant de payer des services fictifs d'assistance technique.
Les autorités incitent les victimes à signaler ces activités afin de renforcer les efforts d'application de la loi.