Nous sommes ravis de vous accueillir dans cette nouvelle édition de notre bulletin d’information !
Vous retrouverez cette fois-ci de nombreux rapports cyber mettant en avant la hausse des violations de données ainsi que le plus grand facteur de celles-ci, mais aussi sur les cibles que sont les hôpitaux français pour les cybercriminels et les risques qui arrivent avec la saison des impôts. Vous retrouverez également des cyberattaques variées ainsi qu’une innovation de Microsoft Edge et le plan de l’UE pour protéger le secteur de la santé.
N’oubliez pas également de jeter un œil aux dernières mises à jour !
Nous espérons que vous apprécierez cette lecture !
Actualités Intéressantes
Cyberattaques
Zimperium découvre une nouvelle cybermenace, exploitant les PDF, qui pèse sur les appareils mobiles
Une campagne sophistiquée de mishing, utilisant des PDF malveillants, menace les organisations de plus de 50 pays.
Source : https://www.undernews.fr/telephonie-phreaking-voip/zimperium-decouvre-une-nouvelle-cybermenace-exploitant-les-pdf-qui-pese-sur-les-appareils-mobiles.html
Cabinet d’avocats : une faille expose 3,5 millions de personnes
Un cabinet d’avocats réputé dans la tourmente. Une violation de données de grande ampleur a touché Wolf Haldenstein, mettant en danger les informations personnelles de millions d’individus.
Source : https://www.zataz.com/cabinet-davocats-une-faille-expose-35-millions-de-personnes/
Europe
Cybersécurité : L’UE lance un plan d’action pour le secteur de la santé
Pour renforcer la cybersécurité du secteur de la santé, l’Union européenne lance un plan d’action axé sur la prévention, la détection, l’atténuation de l’impact et la dissuasion des menaces.
Source : https://www.lemondeinformatique.fr/actualites/lire-cybersecurite-l-ue-lance-un-plan-d-action-pour-le-secteur-de-la-sante-95899.html
Innovation
Microsoft Edge : un nouvel outil pour lutter contre les malwares – voici comment il fonctionne
Le nouveau bloqueur de scareware de Edge vise à vous protéger contre les sites web malveillants qui tentent de vous escroquer en vous donnant la frousse. Voici comment l’activer.
Source : https://www.zdnet.fr/actualites/microsoft-edge-un-nouvel-outil-pour-lutter-contre-les-malwares-voici-comment-il-fonctionne-405401.htm?utm_source=rss_feed&utm_medium=link&utm_campaign=unknown
Justice
Démantèlement de Cracked.io et Nulled.to : un vrai coup majeur contre la cybercriminalité mondiale
Les autorités internationales ont frappé fort en démantelant deux des plus grandes plateformes cybercriminelles, Cracked.io et Nulled.to, perturbant ainsi le marché noir numérique.
Source : https://www.zataz.com/demantelement-de-cracked-io-et-nulled-to-un-vrai-coup-majeur-contre-la-cybercriminalite-mondiale/
Démantèlement de HeartSender : Un coup dur contre le phishing international
Les forces de l’ordre ont saisi 39 serveurs et domaines liés à HeartSender, un réseau de créateurs de logiciels de phishing, suite à une enquête internationale.
Source : https://www.zataz.com/demantelement-de-heartsender-un-coup-dur-contre-le-phishing-international/
Rapport
Impôts : les cybercriminels à l’affût
Alors que la saison des impôts s’ouvre dans de nombreux pays du monde entier dont le Royaume-Uni, les États-Unis, la Suisse et l’Australie, les chercheurs de Proofpoint observent une augmentation des campagnes sophistiquées de phishing et de malwares dans ces pays. Tribune.
Source : https://www.undernews.fr/alertes-securite/impots-les-cybercriminels-a-laffut.html
Hôpitaux français : des cibles privilégiées pour les cybercriminels
Trop d’équipements obsolètes, un sous-investissement chronique et des pratiques de cybersécurité insuffisantes : la Cour des comptes alerte sur la vulnérabilité des hôpitaux français face aux cyberattaques. Ces établissements, en première ligne, représentent 71% des incidents recensés dans le secteur de la santé.
Source : https://www.undernews.fr/reseau-securite/hopitaux-francais-des-cibles-privilegiees-pour-les-cybercriminels.html
Hausse préoccupante des violations de données personnelles en France : un constat alarmant des autorités
L’Agence nationale de la sécurité des systèmes d’information (Anssi) et la Commission nationale de l’informatique et des libertés (Cnil) ont récemment fait état d’une augmentation significative des violations de données personnelles en France. Entre 2023 et 2024, le nombre de notifications reçues par la Cnil a augmenté de manière spectaculaire, suscitant des inquiétudes quant à la sécurité des informations sensibles des citoyens français.
Source : https://siecledigital.fr/2025/01/30/hausse-preoccupante-des-violations-de-donnees-personnelles-en-france-un-constat-alarmant-des-autorites/
Protection des données : l’humain, plus grand risque et premier rempart face à la perte de données
En 2023, 90% des organisations françaises ont subi une perte de données au cours de l’année écoulée, et pour 88% d’entre elles, ces pertes ont entraîné des conséquences négatives, allant de l’interruption de l’activité à une atteinte à leur réputation d’après le rapport Data Loss Landscape de Proofpoint.
Source : https://www.undernews.fr/reseau-securite/protection-des-donnees-lhumain-plus-grand-risque-et-premier-rempart-face-a-la-perte-de-donnees.html
Mises à Jour à effectuer
HPE Aruba Networking (03 février 2025)
Noyau Linux de SUSE (31 janvier 2025)
Noyau Linux d’Ubuntu (31 janvier 2025)
Microsoft Edge (31 janvier 2025)
Apple GarageBand (31 janvier 2025)
Sonicwall NetExtender (30 janvier 2025)
Google Chrome (29 janvier 2025)
VMware Avi Load Balancer (29 janvier 2025)
HPE Aruba Networking Fabric Composer (29 janvier 2025)
NetApp ONTAP (28 janvier 2025)
Synacor Zimbra Collaboration (28 janvier 2025)
Image générée par IA.

