Bienvenue dans une nouvelle édition de notre bulletin d’actualités !
Cette fois-ci, vous pourrez retrouver des nouvelles concernant :
De multiples fuites de données ayant touché principalement des entités en France, ainsi qu’Adidas. La découverte d’une base de données contenant 184 millions identifiants et mots de passe de comptes divers. Mais aussi une campagne de phishing en cours et visant les clients d’Orange, des extensions malveillantes sur le Chrome Web Store ou encore une campagne de pubs malveillantes sur Facebook.
Dans le même temps, plusieurs opérations numériques ont eu lieu. L’une d’elles a notamment permis le démantèlement du malware Lumma Stealer par Microsoft, en collaboration avec d’autres partenaires internationaux. Une autre a contribué à la mise hors service de 300 serveurs utilisés pour déployer des rançongiciels, ont annoncé Europol et Eurojust. Enfin, l’Opération RapTOR à laquelle la France participait, a conduit à 270 arrestations mondiales.
Pour finir, Google Chrome a annoncé qu’un remplacement automatique de mot de passe en cas de danger sera proposé aux utilisateurs. Cette fonctionnalité devrait être disponible dans l’année.
Comme d’habitude, les mises à jour les plus récentes sont également à retrouver à la fin de ce bulletin.
Nous vous souhaitons une bonne lecture !
Actualités intéressantes
Cyberattaques
Près de 203 000 données client d’un concessionnaire du Nord de la France mises aux enchères sur le darknet
Une annonce clandestine propose 202 864 fiches détaillées de clients d’un concessionnaire français. ZATAZ a repéré l’offre et alerté à la fois l’entreprise visée et le CSIRT des Hauts-de-France, mais garde le nom de la société confidentiel tant qu’elle n’a pas officiellement réagi.
Source : https://www.zataz.com/pres-de-203-000-donnees-client-dun-concessionnaire-du-nord-de-la-france-mises-aux-encheres-sur-le-darknet/
Cybersécurité : Adidas alerte certains clients sur la fuite de leurs données
Le fabricant allemand d’articles de sport a déclaré qu’un “tiers non autorisé” avait obtenu certaines données de personnes ayant contacté son service client. Elle assure que les coordonnées bancaires et mots de passe ne sont pas concernés.
Source : https://www.usine-digitale.fr/article/cybersecurite-adidas-alerte-certains-clients-sur-la-fuite-de-leurs-donnees.N2232600
184 millions de mots de passe exposés : une gigantesque fuite secoue le web
Ces derniers jours, une fuite massive a permis de dévoiler des millions d’identifiants et de mots de passe…
Source : https://siecledigital.fr/2025/05/26/184-millions-de-mots-de-passe-exposes-une-gigantesque-fuite-secoue-le-web/
Fuite de données dans des caisses de retraite : un pirate met en vente des accès sensibles
Des données issues d’au moins onze institutions françaises, dont des caisses de retraite, sont commercialisées sur le dark web par un pirate repéré par ZATAZ.
Source : https://www.zataz.com/fuite-de-donnees-dans-des-caisses-de-retraite-un-pirate-met-en-vente-des-acces-sensibles/
Vous êtes abonné(e) à Orange ? Des cybercriminels pourraient tenter de vous arnaquer
Une opération de phishing visant les clients d’Orange est en cours, avec une multiplication des envois d’email semblant émaner de l’opérateur et alertant d’une anomalie de prélèvement en fait inexistante
Source : https://www.20minutes.fr/high-tech/4155078-20250523-abonne-e-orange-cybercriminels-pourraient-tenter-arnaquer
Vous avez installé une extension YouTube, DeepSeek ou VPN sur Chrome ? Vos données sont peut-être en danger
Elles imitent YouTube, DeepSeek, Fortinet ou des VPN gratuits, semblent fonctionner normalement, mais volent vos cookies de session et ouvrent l’accès à vos comptes. Depuis des mois, plus d’une centaine d’extensions malveillantes opèrent en toute discrétion sur le Chrome Web Store.
Source : https://www.clubic.com/actualite-566481-vous-avez-installe-une-extension-youtube-deepseek-ou-vpn-sur-chrome-vos-donnees-sont-peut-etre-en-danger.html
Facebook : un faux outil IA se propage via des pubs malveillantes pour voler vos données
Des publicités sponsorisées circulent sur Facebook en vantant les mérites d’un générateur d’images par IA gratuit. Derrière l’apparence d’un outil légitime se cache en réalité un site frauduleux, conçu pour diffuser un malware et siphonner les données des internautes.
Source : https://www.clubic.com/actualite-566376-facebook-un-faux-outil-ia-se-propage-via-des-pubs-malveillantes-pour-voler-vos-donnees.html
Opérations numériques
La France participe à l’une des plus grandes opérations de police numérique de l’histoire
L’Opération RapTOR a porté un coup historique au darknet, avec 270 arrestations mondiales. La France a activement participé à ce démantèlement spectaculaire des réseaux criminels numériques internationaux.
Source : https://www.clubic.com/actualite-566559-la-france-participe-a-l-une-des-plus-grandes-operations-de-police-numerique-de-l-histoire.html
Cybercriminalité : Europol a mis hors service 300 serveurs utilisés pour déployer des rançongiciels
Vendredi 23 mai, Europol et Eurojust ont annoncé que plus de 300 serveurs avaient été mis hors ligne et que 20 mandats d’arrêt internationaux avaient été délivrés dans le cadre d’une vaste opération contre les logiciels malveillants.
Source : https://www.ouest-france.fr/societe/cyberattaque/cybercriminalite-europol-a-mis-hors-service-300-serveurs-utilises-pour-deployer-des-rancongiciels-b4c9b294-37bb-11f0-9096-11e668431f68?utm_source=fluxpublicactu&utm_medium=fluxrss&utm_campaign=banquedecontenu
Microsoft démantèle Lumma Stealer, l’un des malwares les plus populaires de la cybercriminalité
La Digital Crimes Unit (DCU) de Microsoft, en coordination avec des partenaires internationaux comme Europol, le DOJ américain et le JC3 japonais, ont frappé fort en s’attaquant au démantèlement de Lumma Stealer, un malware spécialisé dans le vol massif d’identifiants et de données sensibles.
Source : https://www.solutions-numeriques.com/microsoft-demantele-lumma-stealer-lun-des-malwares-les-plus-populaires-de-la-cybercriminalite/
Nouveauté
Cybersécurité : Google Chrome va proposer un remplacement automatique de mot de passe en cas de danger
Le navigateur Chrome de Google proposera bientôt un changement automatique de mot de passe quand ce dernier est compromis, mais le géant américain a précisé que l’accord des utilisateurs sera requis
Source : https://www.20minutes.fr/high-tech/4154945-20250522-cybersecurite-google-chrome-va-proposer-remplacement-automatique-mot-passe-cas-danger
Mises à Jour à effectuer
Spring Cloud Gateway Server (30 mai 2025)
Noyau Linux de Debian LTS (30 mai 2025)
Noyau Linux de Debian (30 mai 2025)
Noyau Linux de SUSE (30 mai 2025)
Noyau Linux de Red Hat (30 mai 2025)
VMware Avi Load Balancer (23 mai 2025)
Mozilla Thunderbird (23 mai 2025)
Tenable Nessus Network Monitor (23 mai 2025)
Noyau Linux de SUSE (23 mai 2025)
Noyau Linux de Red Hat (23 mai 2025)
Mattermost Server (22 mai 2025)
Mozilla Firefox pour iOS (22 mai 2025)
Mitel OpenScapeXpressions (21 mai 2025)
Schneider Electric EcoStruxure Power Build Rapsody (21 mai 2025)
Adobe ColdFusion (21 mai 2025)
Image généré

