Nous sommes heureux de vous retrouver pour cette nouvelle édition de notre bulletin d’actualité cyber !
Au programme cette fois-ci : plusieurs cyberattaques, dont de nombreuses fuites de données. Vous découvrirez également des rapports essentiels, notamment celui de l’ENISA sur les menaces pesant sur le secteur financier, ainsi que celui de Kaspersky sur la recrudescence des attaques visant le vol de données bancaires sur smartphone en 2024.
Par ailleurs, un hacker singapourien impliqué dans le piratage de 70 entreprises à travers plusieurs pays a été arrêté, et Microsoft engage des poursuites contre des pirates pour LLMjacking.
Pensez à faire une vérification des mises à jour.
Très bonne lecture à tous.
Actualités Intéressantes
Cyberattaques
Méga-piratage de Bybit: une charge malveillante Javascript déposée après le piratage d’un développeur de l’application Safe
Deux rapports d’enquête et le suivi des fonds sur la blockchain permettent déjà d’en savoir plus sur ce piratage inédit.
Source : https://www.zdnet.fr/actualites/mega-piratage-de-bybit-une-charge-malveillante-javascript-deposee-apres-le-piratage-dun-developpeur-de-lapplication-safe-407152.htm?utm_source=rss_feed&utm_medium=link&utm_campaign=unknown
Orange Roumanie victime d’une cyberattaque, des hackers revendiquent 6,5 Go de données volées
Les opérateurs télécoms restent des cibles de choix pour les cybercriminels. Dernière victime en date, Orange Roumanie, touché par une attaque revendiquée par le groupe de ransomware HellCat. Les hackers affirment avoir infiltré les systèmes de l’opérateur pendant plus d’un mois et exfiltré 6,5 Go de données sensibles.
Source : https://incyber.org/article/orange-roumanie-victime-dune-cyberattaque-des-hackers-revendiquent-65-go-de-donnees-volees/
Des hackers détournent Apple Localiser pour en faire un mouchard XXL !
Un groupe de chercheurs vient de découvrir une nouvelle vulnérabilité au sein du réseau Localiser d’Apple permettant à une personne malveillante de pister n’importe qui.
Source : https://www.clubic.com/actualite-555285-des-hackers-detournent-apple-localiser-pour-en-faire-un-mouchard-xxl.html
L’Opéra national du Rhin se retrouve sans voix après un piratage
Mercredi, un pirate informatique a infiltré l’Opéra national du Rhin. Vingt-quatre heures plus tard, il revend les informations qu’il a copiées concernant plus de 200 000 spectateurs.
Source : https://www.zataz.com/lopera-national-du-rhin-se-retrouve-sans-voix-apres-un-piratage/
Un botnet géant abuse d’une faille persistante pour cibler les comptes Microsoft 365
Un botnet massif utilise une méthode d’authentification obsolète pour contourner les protections de Microsoft 365. Une attaque discrète, étudiée pour passer sous le radar des systèmes de sécurité.
Source : https://www.clubic.com/actualite-554937-un-botnet-geant-abuse-d-une-faille-persistante-pour-cibler-les-comptes-microsoft-365.html
Fuite de données sur bounty.chat : 560 000 utilisateurs exposés
Une fuite massive de données frappe bounty.chat, site issu de coco.gg. Une fuite massive de données en provenance de ce « forum » a été rendue publique. Plus de 560 000 utilisateurs sont concernés, avec des informations sensibles à la clé.
Source : https://www.zataz.com/fuite-de-donnees-sur-bounty-chat-560-000-utilisateurs-exposes/
Fuite de données chez HireLocker : 239 000 candidatures exposées
Un nouveau scandale touche le secteur du recrutement en ligne. La plateforme HireLocker, un logiciel de suivi des candidatures (ATS) destiné aux PME, a subi une importante violation de données, compromettant près de 239 000 candidatures.
Source : https://www.zataz.com/fuite-de-donnees-chez-hirelocker-239-000-candidatures-exposees/
Fuite de données : les municipalités de Les Lilas et Lorient victimes d’un piratage ?
Un pirate du nom de « ups » a récemment partagé sur Breached des bases de données compromises provenant des municipalités de Les Lilas et Lorient. Ces fuites exposent les informations sensibles de milliers de citoyens et d’employés municipaux.
Source : https://www.zataz.com/fuite-de-donnees-les-municipalites-de-les-lilas-et-lorient-victimes-dun-piratage/
Fuite de données : les données de la FFF dans la nature
La Fédération Française de Football a annoncé avoir été victime d’une fuite de données, concernant des informations personnelles d’adhérents. Mais le nombre exact de personnes affectées n’est pas connu.
Source : https://www.zdnet.fr/actualites/fuite-de-donnees-les-donnees-de-la-fff-dans-la-nature-406956.htm?utm_source=rss_feed&utm_medium=link&utm_campaign=unknown
Rapports
Les attaques pour vol de données bancaires sur smartphone ont triplé en 2024, selon Kaspersky
Le nombre d’attaques par chevaux de Troie bancaires sur téléphone mobile a bondi de 196% en 2024 par rapport à l’année précédente, selon le rapport de Kaspersky sur l’état des menaces mobiles en 2024, publié à l’occasion du Mobile World Congress 2025.
Source : https://www.undernews.fr/banque-cartes-bancaires/les-attaques-pour-vol-de-donnees-bancaires-sur-smartphone-ont-triple-en-2024-selon-kaspersky.html
L’Enisa recense 488 incidents dans la finance, les banques européennes sont les premières victimes
Pour la première fois, l’Agence de l’Union européenne pour la cybersécurité s’est penchée sur les menaces dans le secteur de la finance. Sur les 488 incidents publiquement signalés, 301 ont touché les établissements européens, suivis des organisations publiques liées aux finances. Pour lutter contre les cyberattaques, l’ENISA rappelle l’importance de se conformer au RGPD, NIS 2 et Dora.
Source : https://www.usine-digitale.fr/article/l-enisa-recense-488-incidents-dans-la-finance-les-banques-europeennes-sont-les-premieres-victimes.N2227885
Arrestation
Un hacker singapourien accusé du piratage de 70 entreprises arrêté en Thaïlande
La police thaïlandaise a annoncé jeudi avoir arrêté un pirate informatique singapourien ayant mené des cyberattaques contre 70 entreprises dans une douzaine de pays.
Source : https://www.solutions-numeriques.com/un-hacker-singapourien-accuse-du-piratage-de-70-entreprises-arrete-en-thailande/
Justice
Microsoft poursuit un groupe de pirates pour LLMjacking
Face au développement de LLMjacking, Microsoft intente un procès à des membres du gang Storm-2139. Une action pour alerter sur le phénomène couplant vol d’identifiants et piratage des services d’IA.
Source : https://www.lemondeinformatique.fr/actualites/lire-microsoft-poursuit-un-groupe-de-pirates-pour-llmjacking-96197.html
Mises à Jour à effectuer
Noyau Linux de SUSE (28 février 2025)
Noyau Linux d’Ubuntu (28 février 2025)
Synology DSM (28 février 2025)
Commutateurs Cisco Nexus (27 février 2025)
Google Chrome (26 février 2025)
Progress Telerik Reporting (25 février 2025)
Image générée par IA.

