CYBER’ACTU DU 06/05/2025

Nous sommes ravis de vous retrouver pour une nouvelle édition de notre bulletin d’actualité !

Focus cette semaine sur : un faux plugin anti-malware sur WordPress, des arnaques visant les touristes en Europe avec de faux bons plans et un nombre important de failles découvertes sur les Iphones.
Par ailleurs, comment mieux appréhander une crise cyber et faire preuve de résilience au travers du deuxième épisode du podcast INCYBER Voices ainsi que des conseils fournis par la CNIL afin d’éviter les fuites de données. En parallèle, celle-ci vient également de dévoiler son rapport annuel.

Enfin, des rapports sur des menaces courantes mais non-négligeables : l’erreur humaine, les deepfakes et les infostealers.

N’oubliez pas de faire un point sur les mises à jour et nous vous souhaitons une bonne lecture !

Actualités intéressantes

Cyberattaques

Alerte cyberattaque : un faux plugin anti-malware sème la pagaille sur WordPress, comment le repérer ?

Un plugin planqué, un accès administrateur récupérable à tout moment, et du JavaScript injecté à la volée. Derrière cette nouvelle attaque ciblant WordPress, une campagne bien ficelée qui passe presque inaperçue.
Source : https://www.clubic.com/actualite-564036-alerte-cyberattaque-un-faux-plugin-anti-malware-seme-la-pagaille-sur-wordpress-comment-le-reperer.html

Faux musées et zoos : la nouvelle arnaque qui piège les touristes

Depuis plusieurs mois, de faux sites web dédiés aux zoos, parcs d’attractions et musées prolifèrent en Europe, piégeant des milliers de touristes. ZATAZ révèle l’émergence de nouvelles arnaques visant des lieux prestigieux en France, avec des offres trompeusement alléchantes de billets à prix cassés.
Source : https://www.zataz.com/faux-musees-et-zoos-la-nouvelle-arnaque-qui-piege-les-touristes/

23 failles découvertes : pourquoi vous devez mettre à jour votre iPhone le plus vite possible

Des sociétés de cybersécurité viennent de débusquer une faille majeure dans les iPhone susceptible de permettre à des hackers d’installer des malwares, ou bien d’espionner l’utilisateur du téléphone.
Source : https://www.futura-sciences.com/tech/breves/tech-23-failles-decouvertes-vous-devez-mettre-jour-votre-iphone-plus-vite-possible-10615/#xtor%3DRSS-8

Bonnes Pratiques

INCYBER Voices Crise cyber : survivre, communiquer, rebondir

Dans ce deuxième épisode d’INCYBER Voices, Sébastien Jardin, directeur Cyber Résilience chez Deloitte, explique pourquoi il faut cesser de croire aux plans parfaits, pourquoi un porte-parole ne s’improvise pas… et comment une entreprise peut sortir renforcée d’une crise cyber.
Source : https://incyber.org/article/incyber-voices-crise-cyber-survivre-communiquer-rebondir/

Cybersécurité industrielle : sécuriser la chaîne de valeur, créer la confiance

La sécurisation de la supply chain industrielle occupe, encore et toujours, les esprits. Une supply chain toujours plus ciblée par les cybercriminels. Selon une étude menée en 2023 par SecurityScorecard et le cabinet Cyentia Institute, 98 % des organisations dans le monde entretiennent en effet des relations de prestation avec au moins un tiers ayant subi une atteinte à la sécurité au cours des deux dernières années.
Source : https://incyber.org/article/cybersecurite-industrielle-securiser-chaine-valeur-creer-confiance/

Cybersécurité : Les trois conseils de la Cnil pour éviter les fuites de données

La Cnil rappelle les fondamentaux en matière d’hygiène informatique. Pour éviter les fuites de données, elle recommande l’utilisation de l’authentification multifacteur, la mise en place d’une journalisation adaptée et le renforcement de la sensibilisation des utilisateurs. 
Source : https://www.usine-digitale.fr/article/cybersecurite-les-trois-conseils-de-la-cnil-pour-eviter-les-fuites-de-donnees.N2231547

Cybersécurité : Microsoft impose la fin des mots de passe sur ses nouveaux comptes

A l’heure où de plus en plus de particuliers et de professionnels sont sensibilisés aux cyber-attaques, et où les tentatives de phishing auraient augmenté de 58% selon les derniers chiffres publics, les mots de passe sont au centre de nos usages… Et pourtant, Microsoft vient de réaliser une annonce qui va à l’encontre de cette pratique. En effet, dans un communiqué de jeudi dernier signé par Joy Chik et Vasu Jakkal, en charge de Microsoft Security, l’entreprise serait en train de supprimer les mots de passe pour les nouveaux comptes…. 
Source : https://siecledigital.fr/2025/05/05/cybersecurite-microsoft-impose-la-fin-des-mots-de-passe-sur-ses-nouveaux-comptes/

Rapports

Rapport annuel 2024 de la CNIL : l’autorité sur tous les fronts

Hausse spectaculaire des sanctions, envolée des plaintes, cybersécurité sous tension : la CNIL a publié ce 29 avril son rapport annuel 2024, dressant un tableau sans détour d’une année marquée par l’intensification des menaces numériques.
Source : https://incyber.org/article/rapport-annuel-2024-cnil-lautorite-sur-tous-fronts/

L’erreur humaine, talon d’Achille de la cybersécurité

Le piratage informatique n’est pas toujours le fait de génies du clavier : dans 95 % des cas, c’est l’humain qui ouvre la porte aux attaques.
Source : https://www.zataz.com/lerreur-humaine-talon-dachille-de-la-cybersecurite/

Deepfakes : un défi émergent pour la cybersécurité des entreprises

Le recours aux deepfakes explose, en particulier dans les secteurs sensibles comme la finance. Malgré une prise de conscience accrue, la détection de ces contenus truqués reste difficile pour la majorité des utilisateurs. Tandis que les attaques se diversifient – fraude financière, atteinte à la vie privée, espionnage industriel –, les entreprises doivent renforcer leur vigilance et former leurs collaborateurs aux signaux faibles permettant de repérer ces manipulations sophistiquées.
Source : https://incyber.org/article/deepfakes-defi-emergent-pour-cybersecurite-entreprises/

Infostealer : le voleur invisible dans votre ordinateur

Un « info stealer » est un logiciel malveillant conçu pour voler vos données personnelles sans que vous ne vous en rendiez compte.
Source : https://www.zataz.com/infostealer-le-voleur-invisible-dans-votre-ordinateur/

Mises à Jour à effectuer

Elastic (02 mai 2025) 

Tenable (02 mai 2025) 

Mozilla (02 mai 2025) 

Sonicwall Secure Mobile Access (02 mai 2025) 

Microsoft Edge (02 mai 2025) 

Microsoft Azure (02 mai 2025) 

Microsoft (02 mai 2025) 

Noyau Linux d’Ubuntu (02 mai 2025) 

Noyau Linux de Red Hat (02 mai 2025) 

Noyau Linux de Debian (02 mai 2025) 

Noyau Linux de SUSE (02 mai 2025) 

IBM (02 mai 2025) 

Google Chrome (30 avril 2025) 

Google Android (06/05/2025) 

Mattermost Server (30 avril 2025) 

Splunk User Behavior Analytics (UBA) (30 avril 2025) 

Symantec (30 avril 2025) 

Mozilla (30 avril 2025) 

Apache Tomcat (29 avril 2025) 

VMware (29 avril 2025) 

Image générée par IA.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *