CYBER’ACTU du 03/12/2024

Bienvenue dans ce nouveau numéro de notre bulletin d’informations !

Au sommaire de cette édition : de nouvelles arnaques, de nombreuses fuites de données touchant de grands groupes, une tentative de phishing pour la fin d’année ainsi qu’un débat sur les transpositions REC, DORA & NIS2

Ne manquez pas non plus les dernières mises à jour disponibles.

Très bonne lecture !

Actualités Intéréssantes

Cyberattaques

Sans pitié, les escrocs visent des consommateurs déjà victimes d’une fraude à l’investissement, pour récupérer leur argent

Le réseau des Centres Européens des Consommateurs est victime d’une usurpation d’identité massive. Des fraudeurs sophistiqués ciblent des victimes de fraudes financières, en utilisant des techniques psychologiques redoutables.
Source : https://www.clubic.com/actualite-545285-sans-pitie-les-escrocs-visent-des-consommateurs-deja-victimes-d-une-fraude-a-l-investissement-pour-recuperer-leur-argent.html

Deux failles de sécurité majeures dans un plugin WordPress menacent (encore) des centaines de milliers de sites

Vous reprendrez bien une dose de plugins WordPress vérolés ? Cette fois, c’est un anti-spam populaire qui s’y colle, avec pas une, mais deux failles critiques à patcher d’urgence.
Source : https://www.clubic.com/actualite-545339-deux-failles-de-securite-majeures-dans-un-plugin-wordpress-menacent-encore-des-centaines-de-milliers-de-sites.html

La Ligue 1 frappée par un raz-de-marée de piratage, des chiffres qui inquiètent

C’était le premier grand moment de la saison de Ligue 1 pour son diffuseur officiel, DAZN. Comptant parmi les matchs les plus suivis et commentés de la saison, le Classico a fait parler de lui fin octobre. Pas seulement en raison du scénario du match avec la défaite humiliante de l’OM, mais surtout car le « phénomène IPTV » a été scruté de très près ce weekend-là.
Source : https://www.clubic.com/actualite-545327-om-psg-1-personne-sur-2-a-regarde-le-match-illegalement-le-piratage-atteint-des-sommets-en-france-en-2024.html

Deux jeunes Français ont arnaqué Uber Eats de 2,4 millions d’euros

Les deux escrocs ont créé des milliers de nouveaux comptes pour bénéficier d’un premier repas offert, qu’ils ont vendu à moitié prix à des internautes sur Telegram.
Source : https://incyber.org/article/deux-jeunes-francais-ont-arnaque-uber-eats-2-4-millions-euros/

Piratage massif chez SFR : ce groupe de hackers affirme détenir les données de 3,6 millions de clients !

Des hackers ont mis en vente les données personnelles des clients de SFR, mais l’opérateur nie toute nouvelle fuite. Que s’est-il réellement passé ?
Source : https://www.futura-sciences.com/tech/actualites/technologie-piratage-massif-chez-sfr-ce-groupe-hackers-affirme-detenir-donnees-36-millions-clients-117898/#xtor%3DRSS-8

Fuite de données chez BookVIP.com : 2,5 millions de clients exposés

Un nouvel incident de cybersécurité vient frapper le secteur du voyage. BookVIP.com, leader des offres de séjours à prix réduits, est au cœur d’une fuite de données massive. Les informations personnelles de 2,5 millions de clients et les coordonnées de 600 000 hôtels ont été compromises, et ces données sensibles sont désormais disponibles sur le dark web. Que contient cette fuite ? Quels sont les risques pour les utilisateurs et les partenaires de BookVIP ? Voici une analyse complète.
Source : https://www.zataz.com/fuite-de-donnees-chez-bookvip-com-25-millions-de-clients-exposes/

Fuite de données dans la F1 : des informations personnelles de fans exposés

Le 13 novembre 2024, une fuite de données a touché les serveurs de la Formule 1 en Argentine, compromettant les informations personnelles de 29 000 individus. Les données exposées comprennent des noms, prénoms, numéros de téléphone et identifiants Instagram.
Source : https://www.zataz.com/fuite-de-donnees-dans-la-f1-des-informations-personnelles-de-fans-exposes/

C’est une fiche de paie ? Une prime de fin d’année ? Non, c’est une tentative de phishing bien ficelée !

En cette période de fin d’année, les bonus et avantages sociaux pleuvent sur de nombreux salariés… et les tentatives de phishing aussi.
Source : https://www.clubic.com/actualite-545711-c-est-une-fiche-de-paie-une-prime-de-fin-d-annee-non-c-est-une-tentative-de-phishing-bien-ficelee.html

Ces hackers jouent un coup de maître pour craquer Windows et Microsoft Office

Depuis des décennies, Microsoft et les hackers redoublent d’ingéniosité. Le premier pour renforcer les protections de ses logiciels, le second pour les faire tomber. Dans cette bataille sans fin, l’équipe de Massgrave annonce une nouvelle arme. La balle est désormais dans le camp de Microsoft.
Source : https://www.clubic.com/actualite-545657-ces-hackers-jouent-un-coup-de-maitre-pour-craquer-windows-et-microsoft-office.html

Étude

Sécuriser les données des employés : un enjeu stratégique essentiel

Selon le dernier baromètre du CESIN, 60 % des cyberattaques subies par les entreprises l’an passé étaient liées à du phishing, spear phishing ou smishing. Par ailleurs, 31 % d’entre elles ont signalé un vol de données. Face à ces chiffres alarmants, les entreprises peuvent être tentées de donner la priorité à la protection des informations clients.
Source : https://siecledigital.fr/2024/11/28/securiser-les-donnees-des-employes-un-enjeu-strategique-essentiel/

Directives

De la cybersécurité à la résilience : au cœur des transpositions REC, DORA & NIS2

Le 20 novembre dernier, InCyber News organisait un petit déjeuner débat à la Caserne des Célestins, portant sur les directives européennes REC, DORA & NIS2. La sénatrice de l’Aube, Vanina Paoli-Gagin, y intervenait aux côtés de Maxence Demerlé (Medef), d’Arnaud Martin (CESIN), de Marc-Antoine Ledieu (Ledieu avocats) et de Thomas Gayet (Scovery).
Source : https://incyber.org/article/cybersecurite-resilience-coeur-transpositions-rec-dora-nis2/

Mises à Jour à effectuer

Noyau Linux de Red Hat (29 novembre 2024) 

Noyau Linux de SUSE (29 novembre 2024) 

Noyau Linux de Debian (29 novembre 2024) 

IBM QRadar (29 novembre 2024) 

Traefik (29 novembre 2024) 

Zabbix (29 novembre 2024) 

VMware Aria Operations (29 novembre 2024) 

Synology (28 novembre 2024) 

Mozilla (27 novembre 2024) 

Microsoft (27 novembre 2024) 

Microsoft Azure (27 novembre 2024) 

Splunk (27 novembre 2024) 

GitLab (27 novembre 2024) 

Image générée par IA.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *