CYBER’ACTU du 05/11/2024

Soyez les bienvenus dans ce nouveau numéro de notre bulletin d’informations !

Au programme de cette édition : les données récoltées lors de la cyberattaque contre Free ont été vendues, les Missions Locales victiment d’une cyberattaque à l’échelle nationale, une liste de cybermenaces qui pourraient viser des entreprises ainsi que d’autres actualités toutes aussi intéressantes.

Vous pourrez également consulter les dernières mises à jour disponibles.

Excellente lecture à vous !

Actualités Intéréssantes

Cyberattaques

Cyberattaque de Free : les données fuitées ont trouvé preneur pour 175 000 dollars, voici ce que ça implique

Près de 10 jours après leur mise en vente, les données de plusieurs milliers d’abonnés de l’opérateur Free ont été vendues. Les cybercriminels disent avoir obtenu 175 000 dollars.
Source : https://www.clubic.com/actualite-542138-cyberattaque-de-free-les-donnees-fuitees-ont-trouve-preneur-pour-175-000-dollars-voici-ce-que-ca-implique.html

Pirate informatique : l’application i-Milo et le décisionnel Similo piratés, une cyberattaque ciblant les Missions Locales

Dans la nuit du 23 au 24 octobre 2024, l’application i-Milo et le module décisionnel Similo, utilisés par les Missions Locales sur tout le territoire pour suivre les parcours des jeunes, ont été la cible d’une attaque informatique. Cette intrusion, qui a permis le vol de données sensibles, concerne des millions d’enregistrements et d’identités. Un impact significatif pour un service qui, au quotidien, vise à accompagner les jeunes dans leur insertion sociale et professionnelle.
Source : https://www.zataz.com/pirate-informatique-lapplication-i-milo-et-le-decisionnel-similo-pirates-une-cyberattaque-ciblant-les-missions-locales/

Kaspersky découvre une campagne malveillante sur Telegram visant les entreprises de la fintech

L’équipe GReAT (Global Research and Analysis team) de Kaspersky a débusqué une campagne cybercriminelle menée par des hackers utilisant Telegram pour diffuser un logiciel espion de type Trojan à l’échelle mondiale, ciblant notamment des particuliers et des entreprises dans les secteurs de la fintech et du trading. Le malware est conçu pour voler des données sensibles, telles que les mots de passe, et prendre le contrôle des appareils des utilisateurs à des fins d’espionnage.
Source : https://www.undernews.fr/malwares-virus-antivirus/kaspersky-decouvre-une-campagne-malveillante-sur-telegram-visant-les-entreprises-de-la-fintech.html

Une nouvelle campagne de cybermalveillance cible les utilisateurs de PC avec de faux CAPTCHA et des erreurs de navigateur

Kaspersky a détecté une nouvelle vague d’offensives dans le cadre d’une campagne malveillante diffusée via des publicités en ligne, à destination des utilisateurs de PC Windows. Le procédé est simple : tandis qu’ils naviguent sur le web, les internautes pris pour cible cliquent à leur insu sur une publicité qui masque tout l’écran et les redirige vers une fausse page CAPTCHA, ou vers un faux message d’erreur Chrome les incitant à suivre les étapes de téléchargement d’un infostealer.
Source : https://www.undernews.fr/hacking-hacktivisme/une-nouvelle-campagne-de-cybermalveillance-cible-les-utilisateurs-de-pc-avec-de-faux-captcha-et-des-erreurs-de-navigateur.html

Cyberattaque : Axens se fait voler son nom de domaine

Le site Web qui présentait, jusqu’à récemment, l’entreprise française et ses activités affiche désormais une annonce de vente aux enchères. Un acteur impliqué dans le vol apparaît arabophone et résidant au Moyen-Orient.
Source : https://www.lemagit.fr/actualites/366614857/Cyberattaque-Axens-se-fait-voler-son-nom-de-domaine

Bonnes pratiques

Protégez vos communications : comment garantir l’authenticité de vos emails ?

Si vous envoyez régulièrement des emails, vous avez sûrement déjà été confronté à des problèmes comme vos messages qui finissent dans les spams, ou pire, des tentatives d’usurpation de votre identité par des hackers. Heureusement, il existe des solutions pour garantir l’authenticité de vos courriels. Les protocoles SPF, DKIM et DMARC permettent de protéger ces derniers et de s’assurer que vos destinataires reçoivent vos messages sans risque d’usurpation. Voici comment les utiliser.
Source : https://www.zataz.com/protegez-vos-communications-comment-garantir-lauthenticite-de-vos-emails/

Études

80 % des RSSI du secteur de la santé se considèrent comme des facilitateurs d’affaires dont l’appétence pour le risque ne cesse de croître

Tribune – Netskope, un leader sur le marché du SASE, annonce la publication d’une nouvelle étude analysant l’évolution du rôle du RSSI dans le secteur de la santé. Intitulée The Healthcare CISO : Bringing Balance, cette étude menée auprès d’un millier de responsables de la sécurité des systèmes d’information (RSSI) du monde entier fait le point sur l’évolution de ce poste dans le secteur de la santé en tant que membre stratégique de l’équipe de direction. Pour ce faire, ses auteurs ont comparé le secteur à la moyenne d’autres secteurs en vue d’identifier ses spécificités.
Source : https://www.undernews.fr/reseau-securite/80-des-rssi-du-secteur-de-la-sante-se-considerent-comme-des-facilitateurs-daffaires-dont-lappetence-pour-le-risque-ne-cesse-de-croitre.html

IA générative, utilisation détournée d’outils de cybersécurité, exploitation d’environnements clouds mal configurés : un rapport met en lumière les nouvelles cybermenaces qui pèsent sur les entreprises

Les outils de sécurité offensive disponibles dans le commerce et les environnements cloud mal configurés amplifient la surface d’attaque des organisations.
Tribune – Elastic, l’entreprise leader du Search AI, dévoile les résultats du Global Threat Report 2024, la troisième édition de son rapport annuel sur les cybermenaces mondiales compilé par Elastic Security Labs.
Source : https://www.undernews.fr/reseau-securite/ia-generative-utilisation-detournee-doutils-de-cybersecurite-exploitation-denvironnements-clouds-mal-configures-un-rapport-met-en-lumiere-les-nouvelles-cybermenaces-qui-pesent-sur-les-entrepri.html

Cybersécurité : La majorité des entreprises n’ont pas de budget dédié à NIS 2

En Europe, les entreprises concernées par la directive NIS 2 ont réorienté les dépenses de certains budgets (recrutement, sécurité…) pour se mettre en conformité. Initialement, la majorité n’a ainsi pas alloué de ressources dédiées, malgré l’importance que revêt ce texte. C’est la conclusion qui ressort d’un sondage de Veeam, portant sur 500 décideurs informatiques.
Source : https://www.usine-digitale.fr/article/cybersecurite-la-majorite-des-entreprises-n-ont-pas-de-budget-dedie-a-nis-2.N2221448

Justice

Cybercriminalité : les « stealers » Redline et META visés par une opération policière internationale

Le marché des identifiants dérobés est devenu un secteur central de la cybercriminalité. Les deux virus visés par cette opération policière, baptisée « Magnus », ont permis le vol de plus de 227 millions de mots de passe en 2024.
Source : https://www.lemonde.fr/pixels/article/2024/10/29/cybercriminalite-les-stealers-redline-et-meta-vises-par-une-operation-policiere-internationale_6364915_4408996.html

Mises à Jour à effectuer

Broadcom (04 novembre 2024) 

Microsoft Edge (04 novembre 2024) 

Moxa (04 novembre 2024) 

IBM (31 octobre 2024) 

Noyau Linux de SUSE (31 octobre 2024) 

Noyau Linux de Red Hat (31 octobre 2024) 

Splunk (31 octobre 2024) 

Tenable Sensor Proxy (31 octobre 2024) 

Mozilla (30 octobre 2024) 

Qnap (30 octobre 2024) 

Apple (30 octobre 2024) 

Google Chrome (30 octobre 2024)

MongoDB (29 octobre 2024) 

Apple (29 octobre 2024) 

Image générée par IA.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *