Bienvenue dans ce premier bulletin d’actualités de l’année !
Nous commençons fort avec des cyberattaques touchant des collectivités françaises mais aussi de grandes compagnies. Vous retrouverez également une innovation en terme de solution face aux arnaques en lignes proposées par McAfee. Enfin, vous pourrez découvrir quelques études notamment sur les cyberattaques ayant eu lieu en 2024 ainsi que sur la cybersécurité dans le milieu hospitalier.
N’oubliez pas de vérifier les mises à jour disponibles.
Bonne lecture !
Actualités intéressantes
Cyberattaques
Plusieurs collectivités françaises visées par une cyberattaque pro-russe
Ces attaques par déni de service (DDoS) ont rendu inaccessibles plusieurs sites internet de collectivités territoriales, dont les villes de Marseille, Bordeaux et Nantes. Le parquet de Paris a ouvert une enquête pour entrave à un système de traitement automatisé de données en bande organisée.
Source : https://www.usine-digitale.fr/article/plusieurs-collectivites-francaises-visees-par-une-cyberattaque-pro-russe.N2224862
Des vols retardés à la suite d’une cyberattaque contre la compagnie Japan Airlines
Les ventes de billets de la Japan Airlines ont été interrompues pour les vols nationaux et internationaux partant ce jeudi après une cyberattaque provoquant également des retards
Source : https://www.20minutes.fr/monde/japon/4130886-20241226-vols-retardes-suite-cyberattaque-contre-compagnie-japan-airlines
Kaspersky découvre un nouveau système d’escroquerie ciblant les entreprises via les réseaux sociaux
Les experts de Kaspersky ont découvert une nouvelle escroquerie par hameçonnage visant les entreprises qui font la promotion de leurs pages sur Facebook.
Source : https://www.undernews.fr/alertes-securite/kaspersky-decouvre-un-nouveau-systeme-descroquerie-ciblant-les-entreprises-via-les-reseaux-sociaux.html
Peugeot visé par une cyberattaque avec demande de rançon
Le groupe de cybercriminels Cicada 3301 menace de dévoiler des données sensibles qu’il aurait dérobées à Peugeot début janvier
Source : https://www.20minutes.fr/high-tech/4130958-20241226-peugeot-sait-cyberattaque
Une faille de sécurité expose les données personnelles de 800 000 automobilistes
L’incident s’est produit à la suite d’une erreur de configuration dans les systèmes de Cariad, la division logicielle du groupe Volkswagen. Des données de géolocalisation très précises, à dix centimètres près, étaient accessibles depuis une instance cloud. Cariad assure que la faille n’a pas été exploitée par des cybercriminels.
Source : https://www.usine-digitale.fr/article/une-faille-de-securite-expose-les-donnees-personnelles-de-800-000-automobilistes.N2224809
De multiples attaques de pirates informatiques compromettent les extensions Chrome : un point sur la situation
Une vague d’attaques sophistiquées met en péril la sécurité des extensions Chrome.
Source : https://siecledigital.fr/2024/12/30/de-multiples-attaques-de-pirates-informatiques-compromettent-les-extensions-chrome-un-point-sur-la-situation/
Innovation
McAfee lance un outil qui détecte les arnaques avant même que vous ne tombiez dans le piège
Le spécialiste de la cybersécurité McAfee dévoile au CES 2025 sa nouvelle arme contre les arnaques en ligne : Scam Detector, un outil intelligent qui protège contre les escroqueries par e-mail, SMS et autres deepfakes.
Source : https://www.clubic.com/actualite-549122-mcafee-lance-un-outil-qui-detecte-les-arnaques-avant-meme-que-vous-ne-tombiez-dans-le-piege.html
Études
Cybersécurité hospitalière : Les smartphones grand public sont un vecteur d’attaque
Les systèmes de santé sont de plus en plus victimes d’attaques informatiques. Pour s’en prémunir, les établissements doivent mettre en œuvre des politiques de sécurité modernes et multi-facettes, qui impliquent entre autres d’opter pour des solutions mobiles sécurisées et de limiter l’usage d’appareils personnels.
Source : https://www.usine-digitale.fr/article/cybersecurite-hospitaliere-les-smartphones-grand-public-sont-un-vecteur-d-attaque.N2224764
Hôpitaux et cybersécurité : un plan vital menacé d’asphyxie budgétaire
La Cour des comptes s’inquiète de l’avenir du programme CaRe, aux crédits budgétaires incertains.
Source : https://www.zdnet.fr/actualites/hopitaux-et-cybersecurite-un-plan-vital-menace-dasphyxie-budgetaire-403890.htm?utm_source=rss_feed&utm_medium=link&utm_campaign=unknown
Cybercriminalité : des attaques en hausse en 2024, mais les Français mieux armés pour s’en prémunir
Selon le fabricant d’antivirus Kaspersky, les attaques virales ont bondi en 2024
Source : https://www.20minutes.fr/high-tech/4130284-20241228-cybercriminalite-attaques-hausse-2024-francais-mieux-armes-premunir
2024 : les grandes cyberattaques décryptées
Des fuites de données massives touchant les acteurs du retail aux campagnes de désinformation ciblant les JOP de Paris 2024, en passant par la montée en puissance de l’IA, retour sur une année marquée par des vulnérabilités critiques et des enjeux géopolitiques croissants.
Source : https://incyber.org/article/2024-les-grandes-cyberattaques-decryptees/
Mises à Jour à effectuer
Noyau Linux de Debian LTS (03 janvier 2025)
Security QRadar Log Management AQL de IBM (27 décembre 2024)
Noyau Linux de SUSE (27 décembre 2024)
Noyau Linux d’Ubuntu (27 décembre 2024)
Palo Alto Networks (27 décembre 2024)
Image générée par IA.

