Fermer Le Menu
ZaglaZagla
  • Actualités
    • Interviews
    • Dossiers Spéciaux
  • Innovation
    • Startups & Entrepreneurs
  • Afrique Digitale
    • Agenda Tech
  • Zagla TV
  • À propos
  • Contact / Publier

Abonnez-vous pour recevoir nos actualités.

Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

What's Hot

Verrouillage des profils Facebook : outil de protection ou frein à la transparence numérique ?

8 juillet 2025

Google Agenda et Gemini : une faille qui a mis en danger la vie privée des utilisateurs

20 janvier 2026

Comment savoir si une IA hallucine ? 5 signes à repérer pour en avoir le cœur net

16 janvier 2026

YouTube renforce le contrôle parental : fini les Shorts pour les ados !

16 janvier 2026
Facebook X (Twitter) Instagram
Tendance
  • Google Agenda et Gemini : une faille qui a mis en danger la vie privée des utilisateurs
  • WhatsApp Web : les appels de groupe arrivent enfin
  • ChatGPT : pourquoi être trop poli avec l’IA n’est pas toujours une bonne idée
  • Réseaux sociaux : ce n’est pas le temps passé qui pose problème, mais ce que les jeunes y regardent
  • Test complet du Tecno Spark 40 Pro : un smartphone AMOLED 144 Hz au prix canon
  • Saison des pluies au Burkina Faso : Conseils pratiques et technologies pour se protéger
  • Burkina Faso : la BCLCC et le PNUD unissent leurs forces pour contrer les discours de haine en ligne
  • Saison pluvieuse au Burkina Faso : Quand la technologie devient un allié contre les intempéries
Facebook X (Twitter) Instagram LinkedIn
ZaglaZagla
Demo
  • Actualités
    1. Interviews
    2. Dossiers Spéciaux
    3. Voir Tous

    Personnalité Tech de l’Année 2025: Aminata Zerbo/Sabane, ou l’art de bâtir l’État numérique dans l’excellence

    5 janvier 2026

    Les 10 plus gros ratés technologiques de 2025

    31 décembre 2025

    Black Friday : quand tout le pays passe en mode promotions XXL

    27 novembre 2025

    Les “ingénieurs de la rue” : au cœur du génie technologique burkinabè

    10 novembre 2025

    WhatsApp Web : les appels de groupe arrivent enfin

    20 janvier 2026

    Réseaux sociaux : ce n’est pas le temps passé qui pose problème, mais ce que les jeunes y regardent

    19 janvier 2026

    YouTube renforce le contrôle parental : fini les Shorts pour les ados !

    16 janvier 2026

    WhatsApp prépare enfin un contrôle parental pour protéger les enfants

    14 janvier 2026
  • Innovation
    1. Startups & Entrepreneurs
    2. Voir Tous

    Créa Impact 2025 : un carrefour d’échanges pour les créateurs de contenus au Burkina Faso

    7 octobre 2025

    Burkina Faso : Un étudiant conçoit un logiciel innovant pour optimiser la climatisation et réduire la consommation énergétique

    24 juillet 2025

    Fasoogle : L’initiative de Romain Somé pour l’accès libre à la connaissance

    11 juillet 2025

    Technologie sans solidarité : le vrai bug du numérique au Burkina Faso

    18 juin 2025

    CAN 2025 au Maroc : quand football rime avec innovation technologique

    22 décembre 2025

    Sept nouveaux émojis arrivent en 2026, déjà accessibles sur certains smartphones

    22 décembre 2025

    La Chine met en service son propre « nouvel Internet »

    20 décembre 2025

    Un nouveau scanner de documents est en préparation sur Android, voici ce qui va changer

    2 décembre 2025
  • Afrique Digitale
    1. Agenda Tech
    2. Voir Tous

    𝟐𝟎ᵉ 𝐞́𝐝𝐢𝐭𝐢𝐨𝐧 𝐝𝐞 𝐥𝐚 𝐒𝐞𝐦𝐚𝐢𝐧𝐞 𝐝𝐮 𝐧𝐮𝐦𝐞́𝐫𝐢𝐪𝐮𝐞 : 𝐥𝐞 𝐆𝐡𝐚𝐧𝐚 𝐩𝐚𝐲𝐬 𝐢𝐧𝐯𝐢𝐭𝐞́ 𝐝’𝐡𝐨𝐧𝐧𝐞𝐮𝐫

    23 septembre 2025

    Forum « 10.000 Codeurs » : Une immersion dans les métiers du numérique

    30 juin 2025

    DSI Digital Day : La data , la cybersécurité et l’IA au cœur des échanges

    26 juin 2025

    WWDC 2025: iOS 26, watchOS 26, Liquid Glass… toutes les nouveautés d’Apple

    10 juin 2025

    Semaine du Numérique 2025 : découverte des innovations présentées aux stands

    19 novembre 2025

    Burkina Faso : « Le Faso Digital » marque une nouvelle ère pour l’écosystème tech national

    20 octobre 2025

    Le Togo accueille le GRIT 2025 : la Grande Rencontre de l’Innovation Technologique pour propulser l’Afrique de l’Ouest vers l’avenir

    13 octobre 2025

     Sénégal : le fisc paralysé par un ransomware de 6,5 milliards FCFA

    3 octobre 2025
  • Zagla TV
  • À propos
  • Contact / Publier
ZAGLAPRO
ZaglaZagla
La maison»Technologie»Actualités Tech»Cyberattaque MOVEit : la liste des victimes s’allonge avec des centaines de milliers de données Nokia, Xerox et Morgan Stanley divulguées sur le dark web
Actualités Tech

Cyberattaque MOVEit : la liste des victimes s’allonge avec des centaines de milliers de données Nokia, Xerox et Morgan Stanley divulguées sur le dark web

ArmandKPar ArmandK4 décembre 2024Aucun commentaire4 Minutes de Lecture
Partager Facebook Twitter Pinterest LinkedIn Tumblr Reddit Télégramme E-mail
Partager
Facebook Twitter LinkedIn Pinterest E-mail

Découverte en mai 2023, la faille critique du logiciel de transfert MOVEit avait d’abord été exploitée par le groupe russe Cl0p pour exfiltrer les données de milliers d’organisations et de millions de personnes. Plus récemment, un acteur inconnu répondant au pseudonyme de « Nam3L3ss » a relancé l’affaire en publiant, il y a quelques semaines, un premier lot de données d’employés issues de grandes entreprises, comme Amazon, HSBC ou encore McDonald’s. Aujourd’hui, ce hacker qui se défend d’en être un accélère le mouvement : une nouvelle salve de divulgations vient d’être confirmée, touchant cette fois les salariés de Nokia, Xerox ou encore Morgan Stanley.

780 000 données d’employés en libre accès

Décidemment, on aura rarement vu faille aussi lucrative dans le temps. Lundi matin, Nam3L3ss, le pirate qui n’en était pas un, a publié un second lot massif de données sensibles sur un célèbre forum de hackers. Cette fois, ce sont près de 760 000 informations concernant des employés de grandes entreprises comme Nokia (94 253 données), Xerox (42 735 employés), Morgan Stanley (32 861 employés), et même Bank of America (288 297) qui ont été mises en circulation. De nouvelles victimes qui s’ajoutent à une première série de divulgations, dont les motivations ne sont toujours pas claires.

Dans le détail, les données exposées incluent des noms, numéros de téléphone, adresses mail, titres de poste, immatriculations de badges d’employés et lieux de travail. Selon Zack Ganot, directeur de la stratégie chez Atlas Privacy, interrogé par The Register, « ces données sont une vraie mine d’or pour l’ingénierie sociale. Savoir exactement quel employé fait partie de quelle équipe, à qui il rend compte, quel est son numéro de badge, dans quel bâtiment il travaille, ainsi que son adresse mail et son numéro de téléphone professionnels : tout cela représente une manne inespérée pour un attaquant cherchant à exploiter une organisation. »

Si cette vague de divulgations semble découler de l’exploitation initiale de la faille MOVEit (CVE-2023-34362) fin mai 2023, rien ne permet, à ce jour, de la relier aux attaques de Cl0p, qui avaient également conduit à la mise en ligne de millions de données personnelles en mai dernier. Nam3L3ss agit a priori de manière indépendante, mais profite, lui aussi, des données compromises grâce à cette même vulnérabilité. Une multiplication des acteurs qui souligne l’impact prolongé d’une cyberattaque d’une telle ampleur.

Des tentatives de phishing bien ficelées à anticiper

La publication de ces données sur le dark web augmente invariablement les risques pour les entreprises concernées comme pour leurs employés. Du côté des organisations comme des employés, l’exposition de ces informations pourrait faciliter des attaques ciblées : usurpation d’identité, manipulation de systèmes internes, ou encore phishing crédible via des mails envoyés aux équipes.

Des conséquences qui pourraient aussi déborder sur les clients et clientes des organisations touchées. Avec des informations détaillées comme les adresses mail professionnelles, les numéros de téléphone, les matricules ou les postes occupés par les salariés touchés, les cyberattaquants peuvent se faire passer pour des internes sans trop de difficultés. De quoi s’attendre à une recrudescence de tentatives de phishing particulièrement convaincantes, capables de tromper les utilisateurs et utilisatrices les plus prudents.

D’où la nécessité de redoubler de vigilance. Si vous recevez un e-mail, un appel ou un message provenant prétendument d’une organisation avec laquelle vous êtes en contact, vérifiez systématiquement l’identité de l’expéditeur ou de l’appelant. En cas de doute, ne répondez pas directement et n’agissez pas dans l’urgence. Prenez plutôt le temps de contacter l’entreprise par des moyens officiels, en passant par son site web ou son service client.

Soyez également attentif aux détails des communications que vous recevez. Même les tentatives les plus crédibles comportent parfois des indices révélateurs : une adresse mail légèrement modifiée, un ton inhabituel, ou encore des fautes dans le message. Méfiez-vous tout particulièrement des demandes de paiements urgents ou de mise à jour de vos informations personnelles – des scénarios typiques utilisés par les cybercriminels pour inciter à des actions rapides et irréfléchies.

Enfin, un bon antivirus équipé d’un filtre anti-spam et anti-phishing peut vous aider à filtrer le plus gros des mails suspects, et donc à réduire la fenêtre d’attaque.

Sources : Dark Web Informer, The Register

Total
0
Shares
Share 0
Tweet 0
Pin it 0
Share 0
Part. Facebook Twitter Pinterest LinkedIn Tumblr E-mail
Article PrécédentSony marque les 30 ans de PlayStation en déployant sur PS5 les thèmes visuels emblématiques des quatre générations précédentes.
Prochain Article ChatGPT a dépassé les 300 millions d’utilisateurs hebdomadaires
jkienou
ArmandK

Connexes Postes

Actualités Tech

Facebook : une nouvelle technique de piratage difficile à détecter cible les utilisateurs

13 janvier 2026
Actualités Tech

Pourquoi l’IA qui remplacerait l’homme dans l’écriture du code n’est pas pour demain

19 décembre 2025
Actualités Tech

Cette étude montre que les jeux vidéo peuvent améliorer les compétences scientifiques des enfants

17 décembre 2025
Demo
On est sur les réseaux
  • Facebook
  • Twitter
  • Instagram
  • LinkedIn
Don't Miss

Google Agenda et Gemini : une faille qui a mis en danger la vie privée des utilisateurs

20 janvier 2026

WhatsApp Web : les appels de groupe arrivent enfin

20 janvier 2026

ChatGPT : pourquoi être trop poli avec l’IA n’est pas toujours une bonne idée

20 janvier 2026

Réseaux sociaux : ce n’est pas le temps passé qui pose problème, mais ce que les jeunes y regardent

19 janvier 2026

Abonnez-vous pour recevoir nos actualités.

Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

Demo
Facebook X (Twitter) Instagram LinkedIn
© 2026 Zagla. All Rights Reserved.

Type ci-dessus et appuyez sur Enter pour la recherche. Appuyez sur Esc pour annuler.