CYBER’ACTU DU 08/04/2025

Bienvenue dans cette nouvelle édition du CYBER’ACTU !

Au programme cette fois-ci : découverte d’une nouvelle version du cheval de Troie Triada préinstallée sur des smartphones de contrefaçon, mise en ligne sur le DarkWeb de données volées à la mairie de Thaon-les-Vosges ainsi que d’une base de données contenant les informations d’utilisateurs de X.

Retour sur le Forum InCyber 2025 qui se déroulait du 1er au 3 avril, plusieurs études notamment sur la hausse des attaques visant les opérateurs d’eau et d’électricité, la cryptographie post-quantique, les attaques DDoS comme outils de cyberguerre, l’utilisation de PDF piégés comme vecteurs d’attaques et sur ce qu’est l’OSINT.

Enfin, l’ANSSI dévoile ses 10 conseils pour une parfaite hygiène numérique du téléphone portable.

N’oubliez pas d’également jeter un œil aux mises à jour.

Bonne lecture !

Actualités intéressantes

Cyberattaques

Kaspersky découvre une nouvelle version du cheval de Troie Triada préinstallé sur des smartphones de contrefaçon

Kaspersky découvre une nouvelle version du cheval de Troie Triada préinstallé sur des smartphones de contrefaçon. Le logiciel malveillant directement intégré au firmware du système des téléphones mobiles contrefaits permet de détourner des crypto-monnaies, de rediriger des appels et de pirater certains comptes de réseaux sociaux.
Source : https://www.undernews.fr/malwares-virus-antivirus/kaspersky-decouvre-une-nouvelle-version-du-cheval-de-troie-triada-preinstalle-sur-des-smartphones-de-contrefacon.htmlrity-labs-decouvre-un-nouveau-malware-derobant-des-donnees-depuis-github.html

Des pirates diffusent des données volées de la mairie de Thaon-les-Vosges

Neuf Go de documents internes, présumément dérobés à la mairie de Thaon-les-Vosges, ont été diffusés sur le darkweb.
Source : https://www.zataz.com/des-pirates-diffusent-des-donnees-volees-de-la-mairie-de-thaon-les-vosges/

Des millions de comptes X dans un fichier de 34 Go sur le Dark Web : êtes-vous parmi les victimes ?

Une base de données massive contenant les informations de plus de 200 millions d’utilisateurs de X (anciennement Twitter) circule actuellement sur le Dark Web. Ce fichier colossal de 34 Go, repéré sur un forum de pirates bien connu, expose principalement les adresses e-mail associées aux comptes, ravivant les craintes liées à une faille de sécurité antérieurement identifiée sur la plateforme.
Source : https://www.clubic.com/actualite-559926-des-millions-de-comptes-x-dans-un-fichier-de-34-go-sur-le-dark-web-etes-vous-parmi-les-victimes.html

Rapports

Incyber 2025 : au cœur du plus grand rendez-vous cyber européen

L’European Cyber Cup (EC2) a enflammé le salon Incyber 2025 à Lille, entre défis haletants, innovations souveraines et rencontres politiques de haut niveau. Retour sur ce que vous avez peut-être manqué.
Source : https://www.zataz.com/incyber-2025-au-coeur-du-plus-grand-rendez-vous-cyber-europeen/

Une étude alerte sur les cyberattaques subies par les opérateurs d’eau et d’électricité

Semperis révèle dans une étude publiée aujourd’hui que 62 % des opérateurs d’eau et d’électricité interrogés ont subi une cyberattaque au cours des 12 derniers mois.
Source : https://www.solutions-numeriques.com/une-etude-alerte-sur-les-cyberattaques-subies-par-les-operateurs-deau-et-delectricite/

AVIS D’EXPERT – Cryptographie post-quantique : anticiper cette révolution technologique pour sécuriser l’avenir numérique

Le monde numérique est à l’aube d’une révolution technologique avec l’arrivée de l’informatique quantique. Si cette technologie promet des avancées spectaculaires dans des domaines comme la modélisation moléculaire, l’intelligence artificielle ou la résolution de problèmes complexes, elle représente également une menace pour la sécurité des données. Pour répondre efficacement à cette menace, Pierre Codis, AVP of Sales Nordics & Southern Europe chez Keyfactor, explique que les entreprises doivent devenir crypto-agiles et adapter rapidement et efficacement leurs solutions de chiffrement aux menaces émergentes. 
Source : https://www.solutions-numeriques.com/avis-dexpert-cryptographie-post-quantique-anticiper-cette-revolution-technologique-pour-securiser-lavenir-numerique/

Les attaques DDoS s’imposent comme des outils de cyberguerre de premier plan selon une étude du spécialiste Netscout

“Les conclusions de cette enquête montrent comment les cyberattaquants exploitent des moments de vulnérabilité nationale pour amplifier le chaos et éroder la confiance accordée aux institutions en visant les infrastructures critiques des gouvernements, des entités commerciales et des prestataires de services », écrit le spécialiste en cyber et en particulier de la protection contre les attaques par déni de service distribué (DDoS).
Source : https://www.solutions-numeriques.com/les-attaques-ddos-simposent-comme-des-outils-de-cyberguerre-de-premier-plan-selon-une-etude-du-specialiste-netscout/

PDF piégés : 68 % des cyberattaques commencent dans la boîte de réception, 22 % de ces cyberattaques sont cachées dans des fichiers PDF

L’an dernier, plus de 400 milliards de fichiers PDF ont été ouverts, et 16 milliards modifiés avec Adobe Acrobat. Aujourd’hui, le PDF est devenu le format de référence pour plus de 87 % des entreprises, que ce soit pour leurs échanges internes ou externes. Une popularité qui attire l’attention des cybercriminels : ce format largement adopté sert désormais de cachette idéale pour du code malveillant. Utilisés depuis longtemps comme vecteurs d’attaque, les fichiers PDF connaissent un regain d’intérêt dans les campagnes de cyberattaques. 
Source : https://www.undernews.fr/hacking-hacktivisme/pdf-pieges-68-des-cyberattaques-commencent-dans-la-boite-de-reception-22-de-ces-cyberattaques-sont-cachees-dans-des-fichiers-pdf.html

C’est quoi l’OSINT, qui exploite les données open source pour espionner et être espionné ?

Avec un peu de pratique et peu de moyens, l’exploitation de données en libre accès sur Internet, l’OSINT, permet tout le monde de collecter un nombre incroyable d’informations sur à peu près n’importe qui.
Source : https://www.20minutes.fr/high-tech/by-the-web/4146799-20250404-quoi-osint-exploite-donnees-open-source-espionner-etre-espionne

Bonnes pratiques

L’agence cyber française donne ses 10 conseils pour une parfaite hygiène numérique du téléphone portable

L’ANSSI propose un guide de 10 règles essentielles à suivre pour protéger nos téléphones portables contre les cybermenaces. C’est presque indispensable, dans la mesure où les attaques ciblant ces appareils battent des records en 2025.
Source : https://www.clubic.com/actualite-559920-l-agence-cyber-francaise-donne-ses-10-conseils-pour-une-parfaite-hygiene-numerique-du-telephone-portable.html

ALERTE

Ivanti (03 avril 2025) 

Mises à Jour à effectuer

ESET (07 avril 2025) 

MISP (04 avril 2025) 

Microsoft Edge (04 avril 2025) 

Noyau Linux d’Ubuntu (04 avril 2025) 

Noyau Linux de Debian LTS (04 avril 2025) 

Noyau Linux de SUSE (04 avril 2025) 

IBM (04 avril 2025) 

Cisco (03 avril 2025) 

Tenable Nessus Agent (03 avril 2025) 

Splunk (03 avril 2025) 

Ivanti (03 avril 2025) 

Kaspersky (02 avril 2025) 

HPE Aruba Networking Virtual Intranet Access (02 avril 2025) 

Trend Micro Deep Security Agent (02 avril 2025) 

Google Chrome (02 avril 2025) 

Mozilla (02 avril 2025) 

MongoDB Server (02 avril 2025) 

VMware (02 avril 2025) 

Moxa (02 avril 2025) 

Apple (01 avril 2025) 

Fortinet (01 avril 2025) 

Zabbix (01 avril 2025) 

Microsoft Azure (01 avril 2025) 

Synology Mail Server (31 mars 2025) 

Broadcom VMware Tanzu Greenplum (31 mars 2025) 

IBM (28 mars 2025) 

Noyau Linux d’Ubuntu (28 mars 2025) 

Noyau Linux de Red Hat (28 mars 2025) 

Noyau Linux de SUSE (28 mars 2025) 

Mozilla Firefox (28 mars 2025) 

StormShield Network Security (28 mars 2025) 

Image générée par IA.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *