Dernièrement, les cybermenaces se multiplient : des techniques de phishing plus souples, des ransomwares contre des lieux culturels, et une extorsion record par Dark Angels. Le Ministère de l’Intérieur annonce une hausse de 40% des cyberattaques. La France renforce sa sécurité lors de Locked Shields 2024, tandis qu’une faille vieille de 18 ans affecte les principaux navigateurs. Nous évoquerons également Ferrari qui a été confronté à une arnaque sophistiquée, et les publicités malveillantes sur Facebook.
En bref…
Phishing : Comment les attaques évoluent pour exploiter les événements actuels
Les attaques de phishing évoluent de manière fulgurante pour exploiter les préoccupations et événements récents. Comme l’indique un article de Red Packet Security, les cybercriminels sont de plus en plus habiles à adapter leurs tactiques pour refléter les nouvelles tendances et actualités, ce qui les rend plus convaincantes et difficiles à détecter.
Récemment, un rapport de MSN a mis en lumière une nouvelle forme de phishing qui pourrait bientôt envahir vos boîtes de réception, utilisant des techniques avancées pour tromper les victimes. Forbes ajoute que les hackers ont mis au point une attaque innovante en trois étapes, combinant Google Drawings et WhatsApp pour cibler les utilisateurs d’Amazon, démontrant une créativité croissante dans l’exploitation des plateformes populaires.
Par ailleurs, USPS a signalé une montée des tentatives de phishing utilisant de fausses notifications de livraison. Cette évolution des attaques montre comment les cybercriminels ajustent constamment leurs méthodes pour capitaliser sur les communications prétendument officielles.
Sources: https://www.msn.com/en-us/money/personalfinance/beware-of-this-new-phishing-scam-that-could-arrive-in-your-mailbox/ar-AA1oldxL?ocid=BingNewsVerp
https://www.forbes.com/sites/daveywinder/2024/08/08/hackers-use-google-drawings-and-whatsapp-in-new-3-step-amazon-attack/
Attaque par Ransomware : des lieux culturels visés
Plus de 40 musées français ont été récemment frappés par une attaque par ransomware, mettant en péril leurs systèmes informatiques et leurs données. Cette cyberattaque a ciblé des institutions culturelles majeures, entraînant des perturbations dans leurs fonctionnement et des risques accrus de fuite de données sensibles. Les ransomware, ces logiciels commence par voler puis cryptent les données des victimes et exigent une rançon pour leur déblocage, représentent une menace croissante pour toutes les entreprise quel que soit leur secteur d’activité, y compris les institutions culturelles. Les musées touchés travaillent à la restauration de leurs systèmes tout en renforçant leur cybersécurité pour éviter de futures attaques.
Depuis la pandémie, le coût des violations de données a atteint des sommets, avec des frais élevés pour les entreprises, incluant notification, réparation et pertes d’activité.
Sources: https://www.lemondeinformatique.fr/actualites/lire-ransomware-les-boutiques-de-musees-francais-touchees-94449.html
https://www.usine-digitale.fr/article/cybersecurite-plus-de-40-musees-francais-vises-par-une-attaque-par-ransomware.N2216983
https://www.lemondeinformatique.fr/actualites/lire-le-cout-des-violations-de-donnees-au-sommet-depuis-la-pandemie-94408.html
Cybercriminalité : Dark Angels réalise une extorsion numérique record de 75 millions de dollars
Le groupe cybercriminel Dark Angels a récemment orchestré une cyberattaque spectaculaire, obtenant une rançon record de 75 millions de dollars. Cette attaque, ciblant une grande entreprise multinationale, a été menée avec une approche extrêmement professionnelle et bien planifiée. Contrairement aux ransomwares souvent lancés par des hackers novices, les méthodes de Dark Angels montrent une sophistication élevée. Ils ont utilisé des techniques avancées telles que des attaques de phishing ciblées, des logiciels malveillants complexes et des stratégies de pénétration furtives pour infiltrer les systèmes et menacer les données sensibles. Leur capacité à exiger et obtenir une rançon aussi élevée illustre non seulement l’évolution des cyberattaques vers des opérations de plus en plus structurées et sophistiquées, mais aussi la pression croissante sur les entreprises pour renforcer leurs défenses. Avec l’évolution continue de ces menaces, les organisations se trouvent face à la nécessité d’adopter des solutions de cybersécurité robustes et de maintenir des protocoles de sécurité stricts.
Sources: https://incyber.org/article/groupe-cybercriminel-dark-angels-a-encaisse-rancon-record-75-millions-dollars/
https://www.zdnet.fr/actualites/75-millions-de-dollars-le-montant-astronomique-dune-extorsion-numerique-395465.htm?utm_source=rss_feed&utm_medium=link&utm_campaign=unknown
Plus généralement…
Le ministère de l’Intérieur dévoile une forte augmentation des cyber-incidents et appelle à l’action
Le dernier rapport du ministère de l’Intérieur dévoile une augmentation préoccupante de 40% des atteintes numériques au cours des cinq dernières années. Cette montée en flèche des incidents cybernétiques, incluant les ransomwares et les escroqueries sophistiquées, alarme les autorités. Le ministre anticipe que cette tendance se poursuivra et pourrait même s’aggraver, avec une intensification des attaques ciblant divers secteurs. Pour faire face à cette situation critique, le ministre appelle à un renforcement significatif des mesures de cybersécurité. Il recommande aux entreprises et aux collectivités d’investir davantage dans des technologies de protection avancées et dans la formation des utilisateurs. Ce renforcement est crucial pour mieux anticiper et contrer les futures menaces numériques, protéger les données sensibles et garantir la résilience des systèmes informatiques face à la montée continue des cyberattaques. Une réponse proactive est essentielle pour éviter des impacts financiers et opérationnels importants.
Sources: https://www.zdnet.fr/actualites/cybercriminalite-ce-quanticipe-le-ministere-de-linterieur-395603.htm?utm_source=rss_feed&utm_medium=link&utm_campaign=unknown
https://www.ladepeche.fr/2024/07/30/premier-rapport-sur-la-cybercriminalite-du-ministere-de-linterieur-les-atteintes-numeriques-ont-bondi-de-40-en-5-ans-12113790.php
Le CNOSF en alerte après une fuite de données et plus de 140 cyberattaques ciblant les JO de Paris
Le Comité National Olympique Français (CNOSF) a récemment été victime d’une fuite de données importante, exposant les informations personnelles sensibles de plus de 3000 personnes. Cette situation intervient alors que les Jeux Olympiques de Paris 2024 attirent une attention accrue des cybercriminels. En effet, les autorités françaises ont révélé que les préparatifs olympiques ont été ciblés par plus de 140 cyberattaques. Ces attaques visent à perturber les opérations et à obtenir des données critiques. En réponse, le CNOSF a renforcé ses mesures de sécurité pour protéger les informations et garantir le bon déroulement des Jeux. Les organisateurs sont désormais en vigilance maximale pour prévenir de futures menaces et sécuriser l’événement majeur à venir.
Sources: https://www.clubic.com/actualite-534263-peur-sur-les-jeux-une-fuite-de-donnees-touche-le-comite-national-olympique-francais.html
https://www.zataz.com/fuite-de-donnees-pour-france-olympique/
https://www.cyberdaily.au/security/10959-paris-olympics-attracted-over-140-cyber-attacks-says-france
Locked Shields 2024 : La France renforce sa résilience lors du grand exercice de l’OTAN
L’OTAN a récemment mené son plus grand exercice de cyberdéfense, connu sous le nom de « Cyber Coalition ». Cette simulation complexe a impliqué des cyberattaques coordonnées contre des infrastructures critiques, testant la résilience des pays membres, dont la France. L’exercice a couvert divers scénarios, y compris des attaques sophistiquées visant des systèmes essentiels et des processus de gestion de crise. La France, en tant que participant clé, a joué un rôle crucial, démontrant ses capacités en matière de réponse rapide aux incidents et de coordination entre agences. Cet événement a permis de renforcer la coopération internationale en cybersécurité et d’améliorer les stratégies de défense contre les cyberattaques à grande échelle, soulignant l’importance de la préparation collective face aux menaces croissantes.
Sources: https://www.lemondeinformatique.fr/actualites/lire-plongee-dans-le-plus-grand-exercice-cyberdefense-de-l-otan-94423.html
Pour aller plus loin :
Chrome, Firefox et Safari : Une faille de 18 ans exploitée
Une vulnérabilité de sécurité vieille de 18 ans a récemment été identifiée dans les navigateurs Chrome, Firefox et Safari. Découverte par des chercheurs, cette faille, qui affecte le moteur de rendu des navigateurs, expose les utilisateurs à des risques de cyberattaques, tels que l’exécution de code malveillant. Bien que la faille soit ancienne, son impact reste pertinent, car elle peut permettre aux attaquants de compromettre les systèmes via des sites web malveillants. Les développeurs des navigateurs concernés ont publié des mises à jour pour corriger cette vulnérabilité. Il est vivement recommandé aux utilisateurs d’installer les dernières versions de leurs navigateurs pour se protéger contre cette menace potentielle. La vigilance reste de mise pour garantir la sécurité en ligne et éviter les risques associés à cette faille historique.
Sources: https://www.lemondeinformatique.fr/actualites/lire-une-faille-vieille-de-18-ans-exploitee-dans-safari-chrome-et-firefox-94464.html
https://www.clubic.com/actualite-534530-une-faille-de-securite-vieille-de-18-ans-decouverte-dans-les-navigateurs-chrome-firefox-et-safari.html
https://www.bleepingcomputer.com/news/security/18-year-old-security-flaw-in-firefox-and-chrome-exploited-in-attacks/
Arnaque sophistiquée chez Ferrari : La réaction d’un cadre face à un deepfake audio
Un récent incident chez Ferrari a mis en lumière les dangers croissants des deepfakes dans les arnaques ciblées, tout en démontrant l’importance cruciale de la formation en cybersécurité. Des cybercriminels ont tenté de duper un cadre de Ferrari en utilisant un deepfake audio sophistiqué, imitant la voix du président de l’entreprise pour obtenir des informations confidentielles. Cependant, grâce à grâce à son attention et à sa prudence, ce cadre a rapidement identifié la supercherie, empêchant ainsi une potentielle fuite de données sensibles. Cet événement souligne non seulement la menace que représentent les deepfakes, capables d’imiter de manière convaincante voix et visages, mais également l’importance d’une sensibilisation continue des employés. Une bonne formation peut transformer les maillons faibles potentiels en premières lignes de défense, rendant les organisations moins vulnérables aux attaques sophistiquées telles que celles utilisant l’ingénierie sociale.
Sources: https://www.clubic.com/actualite-534254-la-feinte-de-ce-cadre-de-ferrari-pour-demasquer-ce-deepfake-telephonique-se-faisant-passer-pour-le-grand-patron-de-la-marque.html
https://www.zdnet.fr/actualites/comment-les-bons-reflexes-dun-cadre-de-ferrari-ont-fait-echouer-une-arnaque-au-president-un-deepfake-audio-suspecte-395398.htm?utm_source=rss_feed&utm_medium=link&utm_campaign=unknown
Publicités malveillantes sur Facebook : même les sites légitimes ne sont pas épargnés
Une campagne de phishing sophistiquée récemment découverte sur Facebook met en lumière une menace croissante : le malvertising. Depuis longtemps, les cybercriminels adaptent leurs méthodes pour contourner les protections existantes. Cette fois-ci, ils ont exploité les tendances technologiques, à savoir les outils d’édition d’images basés sur l’intelligence artificielle, pour créer des publicités trompeuses qui redirigent les utilisateurs vers des sites frauduleux. Ces sites, souvent déguisés en services légitimes, installent des logiciels voleurs de mots de passe, compromettant ainsi les informations personnelles des victimes. Le malvertising est une méthode qui se distingue par son utilisation habile des plateformes populaires, où des publicités malveillantes peuvent facilement passer inaperçues.
Parallèlement, une opération internationale dirigée par la National Crime Agency (NCA) a conduit à l’arrestation et à l’extradition de Maksim Silnikau, un cybercriminel connu sous le pseudonyme J.P. Morgan. Il est accusé de créer et distribuer des ransomwares tels que Reveton et Ransom Cartel, ayant extorqué des millions de dollars. Avec son réseau criminel, ils ont utilisé des kits d’exploitation, tels qu’Angler, pour infecter des ordinateurs via des publicités malveillantes en ligne. Ces ransomwares ont bloqué les appareils des victimes et exigé des rançons, extorquant ainsi des millions de dollars. Leur méthode a touché des millions de personnes à travers le monde.
Sources: https://www.bleepingcomputer.com/news/security/fake-ai-editor-ads-on-facebook-push-password-stealing-malware/
https://techreport.com/news/hackers-facebook-pages-data-stealing-malware/
https://www.msn.com/en-us/money/other/beware-of-ai-tools-being-advertised-on-facebook-they-could-be-malware-in-disguise/ar-AA1obuy4?ocid=BingNewsVerp
https://www.zataz.com/arrestation-et-extradition-du-boss-de-groupes-de-cybercriminalite-prolifiques/

