Cyber’Actu du 03/10/2024

Bienvenue à tous dans notre nouveau format de bulletin d’information ! Comme mentionné dans notre dernière vidéo Youtube, cette version contiendra les vulnérabilités exploitées, les mises à jour récentes et des actualités cyber. Cette semaine, vous retrouverez des sujets liés à des cyberattaques, des fuites de données, l’IA, le Cloud et la gouvernance. N’oubliez pas de jeter un oeil aux dernières mises à jour !

Nous vous souhaitons une bonne lecture !

Actualités Intéréssantes

Cyberattaques et fuites des données

Un trésor pour les cybercriminels : 95 millions de données de Français reposent sur un serveur ouvert

Une vaste base de données d’internautes français a été découverte sur un serveur. Elle contient des infos provenant des clients de SFR, Lyca mobile ou encore la plateforme d’anime Wakanim.

Source : https://www.numerama.com/cyberguerre/1815658-un-tresor-pour-les-cybercriminels-95-millions-de-donnees-de-francais-reposent-sur-un-serveur-ouvert.html

Les cybercriminels innovent en ajoutant des photos du domicile dans les mails de chantage

Les cybercriminels incorporent aujourd’hui des photos du domicile de leur cible dans les messages d’extorsion envoyés par mail. Ces adresses se trouvent rapidement aujourd’hui à cause des nombreuses fuites de données.

Source : https://www.numerama.com/cyberguerre/1816926-les-cybercriminels-innovent-en-ajoutant-des-photos-du-domicile-dans-les-mails-de-chantage.html

Telegram : Pavel Durov s’engage à livrer les adresses IP aux autorités en cas de délit

La sulfureuse application mobile Telegram fait volte-face sur la modération. Depuis l’arrestation de Pavel Durov, plusieurs changements ont été annoncés.

Source : https://www.numerama.com/cyberguerre/1813604-telegram-pavel-durov-sengage-a-livrer-les-adresses-ip-aux-autorites-en-cas-de-delit.html

La plateforme de transfert d’argent MoneyGram inaccessible après un “problème de cybersécurité”

La société américaine MoneyGram a identifié un “problème de cybersécurité” dans ses systèmes trois jours après le début d’une panne de réseau.

Source : https://www.usine-digitale.fr/article/la-plateforme-de-transfert-d-argent-moneygram-inaccessible-apres-un-probleme-de-cybersecurite.N2219193

La Suède accuse l’Iran d’une cyberattaque en 2023 visant à « venger » les autodafés du Coran

Quelque 15 000 messages « appelant à la vengeance contre les auteurs d’autodafés du Coran » avaient été envoyés à l’été 2023, après la vague de profanation du livre saint de l’islam.

Source : https://www.lemonde.fr/international/article/2024/09/24/la-suede-accuse-l-iran-d-une-cyberattaque-visant-a-venger-les-autodafes-du-coran_6331066_3211.html

Une PME française sur deux a déjà été victime d’une cyberattaque

Dans le cadre d’un sondage commandé par WatchGuard, spécialiste de la cybersécurité, 1 PME française sur 2 a déclaré avoir déjà été touchée par une attaque informatique, la majorité exerçant dans le domaine du commerce.

Source : https://www.usine-digitale.fr/article/une-pme-francaise-sur-deux-a-deja-ete-victime-d-une-cyberattaque.N2219148

Une cyberattaque mondiale sévit sur Windows et macOS, des milliers d’ordinateurs déjà compromis

Un groupe de pirates se faisant appeler Marko Polo a lancé depuis au moins six mois une campagne de vol de données ciblant les utilisateurs d’ordinateurs sous Windows et macOS.

Source : https://www.darkreading.com/threat-intelligence/marko-polo-globe-spanning-cybercrime-juggernaut

Cyberattaques : quelques clés pour mieux maîtriser sa communication de crise

Que dire ou ne pas dire, lorsque l’on est confronté à une cyberattaque par ransomware ?

Source : https://www.lemagit.fr/conseil/Cyberattaques-quelques-cles-pour-mieux-maitriser-sa-communication-de-crise

CDC Biodiversité est confrontée depuis jeudi 26 septembre 2024 à une cyberattaque avec ransomware

Une cellule de crise composée de nos équipes et d’experts en cybersécurité a immédiatement été mise en place pour investiguer et pour déployer toutes les actions nécessaires à la résolution de cet incident.

Source : https://www.cdc-biodiversite.fr/actualite/cdc-biodiversite-message-dinformation/

Fuite de données en France : une nouvelle victime confirme une cyberattaque

Les fuites de données se multiplient encore et toujours en France. Meilleurtaux, spécialiste du courtage en crédit immobilier, vient d’alerter ses clients d’une cyberattaque.

Source : https://www.01net.com/actualites/fuite-donnees-france-nouvelle-victime-confirme-cyberattaque.html

Mots de passe en clair: Meta condamné à 91 M€ d’amende

La Cnil irlandaise vient d’infliger une amende de 91 M€ à Meta pour une affaire datant de 2019. La société américaine avait stocké des mots en passe en clair, ne respectant ainsi pas ses obligations de sécurité au titre du RGPD.

Source : https://www.lemondeinformatique.fr/actualites/lire-mots-de-passe-en-clair-meta-condamne-a-91-meteuro-d-amende-94836.html

Attaque sur le système d’information de l’AFP

Une attaque sur le système d’information de l’Agence France-Presse, qui affecte une partie des dispositifs de diffusion à ses clients, a été détectée vendredi.

Source : https://www.afp.com/fr/lagence/communiques-de-presse/attaque-sur-le-systeme-dinformation-de-lafp

Protection et sécurité des systèmes

Comment une PME normande a surmonté une cyberattaque de type rançongiciel en quelques jours

Découvrez le témoignage d’une PME du secteur des travaux publics qui a su éviter le pire, grâce aux mesures préventives mises en place et à l’accompagnement de son prestataire informatique.

Source : https://www.francenum.gouv.fr/guides-et-conseils/protection-contre-les-risques/cybersecurite/comment-une-pme-normande-surmonte

Kaspersky quitte le marché américain en laissant un cadeau empoisonné à ses clients

Pour limiter les frais, la société russe a conclu un accord pour vendre sa base de données clients à Pango, entreprise américaine propriétaire de l’antivirus UltraAV.

Source : https://www.usine-digitale.fr/article/kaspersky-quitte-le-marche-americain-en-laissant-un-cadeau-empoisonne-a-ses-clients.N2219244

Comment des hackers auraient pu contrôler à distance des millions de voitures

Une faille, désormais corrigée, a permis à des chercheurs en sécurité de localiser une voiture à distance, d’en déverrouiller les portes, de faire retentir le klaxon et même de démarrer le moteur.

Source : https://www.zdnet.fr/actualites/comment-des-hackers-auraient-pu-controler-a-distance-des-millions-de-voitures-398218.htm

OpenAI corrige un bug d’exfiltration de données dans ChatGPT

La fonction de mémoire dans ChatGPT pour macOS pour se souvenir d’informations au fil des sessions afin de créer une expérience utilisateur plus personnalisée pouvait être utilisée par des pirates à des fins d’exfiltration de données. Un problème rapporté par un chercheur en sécurité qui vient d’être corrigé.

Source : https://www.lemondeinformatique.fr/actualites/lire-openai-corrige-un-bug-d-exfiltration-de-donnees-dans-chatgpt-94812.html

Intelligence Artificielle

L’IA peut désormais résoudre les reCAPTCHA presque aussi efficacement que les humains

Bien que l’intelligence artificielle ne réussisse pas tous les tests, elle atteint un niveau de performance suffisamment élevé pour imiter le comportement humain. Qu’en pensent les professionnels de la sécurité ?

Source : https://www.zdnet.fr/actualites/lia-peut-desormais-resoudre-les-recaptcha-aussi-efficacement-que-les-humains-398058.htm?utm_source=rss_feed&utm_medium=link&utm_campaign=unknown

Une cyberattaque optimisée par l’IA vise les Français

Une cyberattaque reposant en partie sur l’IA cherche à prendre le contrôle de l’ordinateur des internautes en France. Elle propage un redoutable malware open source depuis le mois de juin 2024.

Source : https://www.01net.com/actualites/cyberattaque-optimisee-ia-vise-francais.html

Gouvernance

Atos tombe dans les mains de ses créanciers, ses activités stratégiques reprises par l’Etat et Thales

Les actionnaires du groupe informatique ont approuvé le plan de sauvegarde accélérée, qui prévoit la prise de contrôle par les créanciers.

Source : https://www.usine-digitale.fr/article/atos-tombe-dans-les-mains-de-ses-creanciers-ses-activites-strategiques-reprises-par-l-etat-et-thales.N2219368

La rémunération des boss de Microsoft désormais indexée sur les performances en sécurité informatique

Le géant de Redmond veut donner des gages de ses efforts pour muscler sa cybersécurité, critiquée l’an passé.

Source : https://www.zdnet.fr/actualites/la-remuneration-des-boss-de-microsoft-desormais-indexee-sur-les-performances-en-securite-informatique-398072.htmRSS-1

Cloud

La Caisse des Dépôts allie confiance et résilience dans le Cloud public

Soumise, pour partie, à la doctrine « Cloud au centre » de l’Etat, la Caisse des Dépôts exploite des services qualifiés SecNumCloud pour héberger ses données les plus sensibles.

Source : https://www.lemagit.fr/etude/La-Caisse-des-Depots-allie-confiance-et-resilience-dans-le-Cloud-public

Vulnérabilités Majeures

[NETAPP] Manipulation de données et divulgation d’informations via une vulnérabilité au sein d’ONTAP 9

Une vulnérabilité a été découverte au sein d’ONTAP 9 de NetApp. Son exploitation permet à un attaquant de provoquer un déni de service, d’accéder à des informations sensibles, de manipuler des données.

La faille de sécurité référencée CVE-2024-45288 provient de l’utilisation d’une version vulnérable de FreeBSD. Un attaquant local peut l’exploiter afin de provoquer un déni de service, d’accéder à des informations sensibles, de manipuler des données.

[CISCO] Contournement de sécurité via une vulnérabilité au sein de produits Cisco

Une vulnérabilité a été découverte au sein de produits Cisco. Son exploitation permet à un attaquant de contourner des restrictions de sécurité.

La faille de sécurité référencée CVE-2024-20465 est due à une mauvaise restriction d’accès dans la programmation de la liste de contrôle d’accès (ACL). Un attaquant distant peut contourner la liste de contrôle d’accès sur le dispositif cible.

[AVAYA] Prise de contrôle du système et contournement de sécurité via 22 vulnérabilités au sein de produits Avaya

22 vulnérabilités ont été corrigées au sein de produits Avaya. Leur exploitation permettait à un attaquant de provoquer un déni de service, d’accéder à des informations sensibles, de manipuler des données, de contourner des restrictions de sécurité, voire de prendre le contrôle du système.

[F5] Manipulation de données et divulgation d’informations via une vulnérabilité au sein de produits F5

Une vulnérabilité a été découverte au sein de produits F5. Son exploitation permet à un attaquant d’accéder à des informations sensibles, voire de manipuler des données.

La faille de sécurité, référencée CVE-2020-7676, résulte d’un manque de contrôles au sein de angular.js. En incitant sa victime à suivre un lien spécifiquement conçu, un attaquant peut forcer le navigateur de cette dernière à exécuter un code JavaScript malveillant.

L’exploitation de cette vulnérabilité permet de mener différentes attaques : récupération du cookie de session, modification de l’apparence du site web ciblé dans le contexte du navigateur, voire redirection de l’utilisateur vers un site malveillant (par ex. afin de mener une attaque de phishing en affichant un faux formulaire destiné à voler identifiants et mots de passe).

[EXTREMENETWORKS] Déni de service via une vulnérabilité au sein de Network OS

Une vulnérabilité a été découverte au sein de Network OS. Son exploitation permet à un attaquant de provoquer un déni de service.

La faille de sécurité référencée CVE-2024-6119 provient d’une erreur mémoire au sein du mécanisme de vérification de certificat. Un attaquant est en mesure d’exploiter les applications utilisant cette fonctionnalité afin de provoquer un déni de service.

Mises à Jour à effectuer

Foxit PDF Editor (30 septembre 2024)

OpenPrinting CUPS (27 septembre 2024)

Noyau Linux d’Ubuntu (27 septembre 2024)

Noyau Linux de SUSE (27 septembre 2024)

Noyau Linux de Red Hat (27 septembre 2024)

IBM Cognos Transformer (27 septembre 2024)

Microsoft Edge (27 septembre 2024)

PHP (27 septembre 2024)

Grafana (27 septembre 2024)

Foxit (26 septembre 2024)

Synology (26 septembre 2024)

GitLab (26 septembre 2024)

Cisco (26 septembre 2024)

Traefik (25 septembre 2024)

Trend Micro (25 septembre 2024)

Xen (25 septembre 2024)

Citrix (25 septembre 2024)

HPE Aruba Networking (25 septembre 2024)

Nessus Network Monitor (25 septembre 2024)

Google Chrome (25 septembre 2024)

Nagios XI (25 septembre 2024)

Stormshield Network Security (25 septembre 2024)

TheGreenBow VPN Client (24 septembre 2024)

 ESET (23 septembre 2024)

Image générée par IA.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *