CYBER’ACTU DU 04/02/2025

Nous sommes ravis de vous accueillir dans cette nouvelle édition de notre bulletin d’information !

Vous retrouverez cette fois-ci de nombreux rapports cyber mettant en avant la hausse des violations de données ainsi que le plus grand facteur de celles-ci, mais aussi sur les cibles que sont les hôpitaux français pour les cybercriminels et les risques qui arrivent avec la saison des impôts. Vous retrouverez également des cyberattaques variées ainsi qu’une innovation de Microsoft Edge et le plan de l’UE pour protéger le secteur de la santé.

N’oubliez pas également de jeter un œil aux dernières mises à jour !

Nous espérons que vous apprécierez cette lecture !

Actualités Intéressantes

Cyberattaques

Zimperium découvre une nouvelle cybermenace, exploitant les PDF, qui pèse sur les appareils mobiles

Une campagne sophistiquée de mishing, utilisant des PDF malveillants, menace les organisations de plus de 50 pays.
Source : https://www.undernews.fr/telephonie-phreaking-voip/zimperium-decouvre-une-nouvelle-cybermenace-exploitant-les-pdf-qui-pese-sur-les-appareils-mobiles.html

Cabinet d’avocats : une faille expose 3,5 millions de personnes

Un cabinet d’avocats réputé dans la tourmente. Une violation de données de grande ampleur a touché Wolf Haldenstein, mettant en danger les informations personnelles de millions d’individus.
Source : https://www.zataz.com/cabinet-davocats-une-faille-expose-35-millions-de-personnes/

Europe

Cybersécurité : L’UE lance un plan d’action pour le secteur de la santé

Pour renforcer la cybersécurité du secteur de la santé, l’Union européenne lance un plan d’action axé sur la prévention, la détection, l’atténuation de l’impact et la dissuasion des menaces.
Source : https://www.lemondeinformatique.fr/actualites/lire-cybersecurite-l-ue-lance-un-plan-d-action-pour-le-secteur-de-la-sante-95899.html

Innovation

Microsoft Edge : un nouvel outil pour lutter contre les malwares – voici comment il fonctionne

Le nouveau bloqueur de scareware de Edge vise à vous protéger contre les sites web malveillants qui tentent de vous escroquer en vous donnant la frousse. Voici comment l’activer.
Source : https://www.zdnet.fr/actualites/microsoft-edge-un-nouvel-outil-pour-lutter-contre-les-malwares-voici-comment-il-fonctionne-405401.htm?utm_source=rss_feed&utm_medium=link&utm_campaign=unknown

Justice

Démantèlement de Cracked.io et Nulled.to : un vrai coup majeur contre la cybercriminalité mondiale

Les autorités internationales ont frappé fort en démantelant deux des plus grandes plateformes cybercriminelles, Cracked.io et Nulled.to, perturbant ainsi le marché noir numérique.
Source : https://www.zataz.com/demantelement-de-cracked-io-et-nulled-to-un-vrai-coup-majeur-contre-la-cybercriminalite-mondiale/

Démantèlement de HeartSender : Un coup dur contre le phishing international

Les forces de l’ordre ont saisi 39 serveurs et domaines liés à HeartSender, un réseau de créateurs de logiciels de phishing, suite à une enquête internationale.
Source : https://www.zataz.com/demantelement-de-heartsender-un-coup-dur-contre-le-phishing-international/

Rapport

Impôts : les cybercriminels à l’affût

Alors que la saison des impôts s’ouvre dans de nombreux pays du monde entier dont le Royaume-Uni, les États-Unis, la Suisse et l’Australie, les chercheurs de Proofpoint observent une augmentation des campagnes sophistiquées de phishing et de malwares dans ces pays. Tribune.
Source : https://www.undernews.fr/alertes-securite/impots-les-cybercriminels-a-laffut.html

Hôpitaux français : des cibles privilégiées pour les cybercriminels

Trop d’équipements obsolètes, un sous-investissement chronique et des pratiques de cybersécurité insuffisantes : la Cour des comptes alerte sur la vulnérabilité des hôpitaux français face aux cyberattaques. Ces établissements, en première ligne, représentent 71% des incidents recensés dans le secteur de la santé.
Source : https://www.undernews.fr/reseau-securite/hopitaux-francais-des-cibles-privilegiees-pour-les-cybercriminels.html

Hausse préoccupante des violations de données personnelles en France : un constat alarmant des autorités

L’Agence nationale de la sécurité des systèmes d’information (Anssi) et la Commission nationale de l’informatique et des libertés (Cnil) ont récemment fait état d’une augmentation significative des violations de données personnelles en France. Entre 2023 et 2024, le nombre de notifications reçues par la Cnil a augmenté de manière spectaculaire, suscitant des inquiétudes quant à la sécurité des informations sensibles des citoyens français.
Source : https://siecledigital.fr/2025/01/30/hausse-preoccupante-des-violations-de-donnees-personnelles-en-france-un-constat-alarmant-des-autorites/

Protection des données : l’humain, plus grand risque et premier rempart face à la perte de données

En 2023, 90% des organisations françaises ont subi une perte de données au cours de l’année écoulée, et pour 88% d’entre elles, ces pertes ont entraîné des conséquences négatives, allant de l’interruption de l’activité à une atteinte à leur réputation d’après le rapport Data Loss Landscape de Proofpoint.
Source : https://www.undernews.fr/reseau-securite/protection-des-donnees-lhumain-plus-grand-risque-et-premier-rempart-face-a-la-perte-de-donnees.html

Mises à Jour à effectuer

HPE Aruba Networking (03 février 2025) 

Python (03 février 2025) 

Noyau Linux de SUSE (31 janvier 2025) 

Noyau Linux d’Ubuntu (31 janvier 2025) 

IBM (31 janvier 2025) 

VMware (31 janvier 2025) 

Microsoft Edge (31 janvier 2025) 

Apple GarageBand (31 janvier 2025) 

Sonicwall NetExtender (30 janvier 2025) 

ISC BIND (30 janvier 2025) 

Google Chrome (29 janvier 2025) 

Moxa (29 janvier 2025) 

VMware Avi Load Balancer (29 janvier 2025) 

HPE Aruba Networking Fabric Composer (29 janvier 2025) 

NetApp ONTAP (28 janvier 2025) 

Apple (28 janvier 2025) 

Synacor Zimbra Collaboration (28 janvier 2025) 

Image générée par IA.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *