Bienvenue dans ce second volet de notre nouveau bulletin d’actualité !
Cette semaine nous rapportons des actualités cyber liées à des attaques contre des institutions et des organismes, des arnaques, des nouvelles technologies, des législations ainsi que des affaires judiciaires.
Bonne lecture à vous et n’oubliez pas de vérifier vos mises à jour !
Actualités Intéréssantes
Cyberattaques contre des institutions et des organismes
La mairie d’Eschau victime d’une cyberattaque depuis plusieurs jours
La mairie d’Eschau a annoncé sur sa page Facebook avoir été victime d’une cyberattaque, le mercredi 25 septembre.
Piratage de la campagne de Donald Trump : trois Iraniens inculpés aux Etats-Unis
Accusés d’avoir orchestré le piratage de documents de la campagne de Trump et d’avoir tenté de les disséminer auprès du camp démocrate et des médias, ils font désormais l’objet de poursuites judiciaires.
Cyberattaque majeure sur les établissements de santé d’Hospi Grand Ouest : une rançon réclamée
Tous les établissements de santé du groupe Hospi Grand Ouest sont actuellement toujours sur le coup d’une cyberattaque majeure lancée depuis mardi 1er octobre 2024.
Aux Pays-Bas, la police victime d’un gigantesque vol de données
Une intrusion dans le logiciel Outlook aurait permis, vraisemblablement à « un acteur étatique non identifié », d’avoir accès à de nombreuses données, professionnelles comme personnelles.
Fuite de données : La police nord-irlandaise condamnée à une amende record de 900 000 euros
Ce dernier, jugé responsable de cette fuite, a été condamné à une amende record de 900 000 euros par l’autorité britannique de protection des données.
Cybersécurité : Free alerte ses abonnés sur une fuite de données personnelles
L’opérateur français a constaté une “consultation des données personnelles” de certains abonnés Freebox. Il recommande de rester vigilant face à tout appel provenant prétendument de Free ou d’un autre organisme.
Cyberattaque mondiale : Cloudflare lutte contre des attaques DDoS « sans précédent »
Cloudflare fait face à une vague d’attaques DDoS sans précédent dans le monde entier.
La Ville d’Oyonnax victime d’une cyberattaque
Depuis mardi, le fonctionnement des services municipaux est fortement perturbé par un incident informatique. La Ville confirme aujourd’hui qu’elle a bien été victime d’une attaque informatique.
Source : https://www.leprogres.fr/politique/2024/10/04/la-ville-d-oyonnax-victime-d-une-attaque-informatique
Arnaques et escroqueries
En 2023, l’arnaque au faux conseiller bancaire a coûté des dizaines de millions d’euros
En 2023, le montant total de la fraude aux moyens de paiement demeure à environ 1,2 milliard d’euros. En revanche, la fraude aux faux conseillers bancaires progresse, annoncent la Banque de France et la Fédération bancaire française.
Attention à ces fausses mises à jour Chrome, Edge et Firefox, il s’agit d’un virus
Les internautes français sont actuellement visés par une campagne les incitant à télécharger de fausses mises à jour de leur navigateur. Un moyen pour les cybercriminels d’installer un logiciel malveillant sur leur ordinateur, capable de siphonner leurs données.
Attention, les escrocs innovent avec ces SMS personnalisés de faux « carton dans la boite aux lettres »
Les malfaiteurs intègrent désormais le nom du destinataire dans les SMS de phishing. Les nombreuses fuites de données ont permis de relier les noms des cibles avec leur numéro de téléphone.
Failles de sécurité et vulnérabilités
Une faille critique trouvée dans Nvidia Container Toolkit
Nvidia a corrigé une vulnérabilité critique dans son outil de conteneurisation, Container Toolkit. Elle est capable d’exécuter du code à distance et de provoquer un déni de service.
Une faille critique d’Ivanti exploitée malgré les correctifs disponibles
L’exploit de vulnérabilité par injection SQL dans la solution Endpoint Manager d’Ivanti débouchant sur de l’exécution de code à distance a été confirmée. Un caillou de plus dans la chaussure du fournisseur qui avait pourtant déjà corrigée en mai dernier cette faille.
Les LLM vulnérables à des attaques par paquets compromis
D’après la première étude importante sur l’hallucination de paquets, les LLM pourraient être exploités pour lancer des vagues d’attaques par « confusion de paquets ».
Sécurité informatique et nouvelles technologies
Avec ProConnect, la Dinum crée une authentification unique pour les agents et les pros
La Dinum a annoncé le lancement du bouton Proconnect pour authentifier à la fois les agents publics et les professionnels travaillant avec l’administration. Il va se substituer à AgentConnect pour avoir une expérience uniforme.
Google Workspace met à jour sa politique de mots de passe, êtes-vous concerné ?
Cette évolution concerne les utilisateurs qui se connectent via des applications tierces utilisant des protocoles obsolètes, comme IMAP, CalDAV ou CardDAV
Microsoft ajoute des outils de sécurité à Azure AI Studio
Les attaques par injection d’invites et la violation des droits d’auteur sont deux domaines dans lesquels l’IA est souvent défaillante, au point que Microsoft propose des outils pour aider les entreprises à atténuer ces risques dans leurs applications d’IA.
Opération ImpactCyber : comment sécuriser vos systèmes d’information avant qu’il ne soit trop tard
Aujourd’hui, plus aucun secteur d’activité ni entité n’échappe aux cyberattaques. Et pourtant, trop peu d’organisations ont pris la mesure de l’enjeu que représente la cybersécurité.
Source : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/impact-cyber
Législation et conformité
DMA, DSA, Data Act, AI Act : Un foisonnement de textes clefs de la législation européenne
La dernière mandature de la Commission européenne a été marquée par une profusion de textes encadrant les services numériques et la cybersécurité des organisations. Une vision d’ensemble permet de comprendre comment ces textes s’articulent.
NIS 2 : 80% des entreprises européennes prêtes à se conformer aux nouvelles obligations
Les résultats sont plutôt encourageants : près de 80% des entreprises se disent confiantes quant à leur capacité à se conformer aux nouvelles obligations de la directive.
Affaires judiciaires liées à la cybersécurité
Détenu aux Etats-Unis, Alexander Vinnik à l’origine d’un nouveau recours contre sa condamnation en France
Le quadragénaire russe, poursuivi pour ses opérations à la tête de la blanchisseuse crypto BTC-e, vient de saisir la justice européenne.
La police dévoile l’identité d’un pirate russe de Lockbit, le gang qui attaque les hôpitaux en France
Le 1er octobre 2024, la police britannique a révélé l’identité d’un nouveau hacker affilié au collectif de cybercriminels.
Les négociations troubles du hackeur Florent Curtet dans une affaire de rançongiciel
En 2021, des pièces issues des informations judiciaires sur l’assassinat de Samuel Paty et l’attentat de « Charlie Hebdo » étaient dérobées par des pirates. Le procès de celui qui avait cherché à se positionner comme intermédiaire entre les hackeurs et les victimes doit s’ouvrir à Paris, fin novembre.
Telegram : 210 réquisitions judiciaires satisfaites en France ces trois derniers mois
Telegram n’avait répondu qu’à une poignée de réquisitions judiciaires françaises jusqu’ici en 2024.
Vulnérabilités Majeures
[CISCO] Manipulation de données et divulgation d’informations via une vulnérabilité au sein de Catalyst SD-WAN Manager
Une vulnérabilité a été découverte au sein de Catalyst SD-WAN Manager. Son exploitation permet à un attaquant d’accéder à des informations sensibles, voire de manipuler des données.
La faille de sécurité référencée CVE-2024-20475 résulte d’un manque de contrôles sur les entrées utilisateurs au sein de l’interface de gestion web. En incitant sa victime à suivre un lien spécifiquement conçu, un attaquant peut forcer le navigateur de cette dernière à exécuter un code JavaScript malveillant.
[EXTREMENETWORKS] Déni de service via une vulnérabilité au sein de Network OS
Une vulnérabilité a été découverte au sein de Network OS. Son exploitation permet à un attaquant de provoquer un déni de service.
La faille de sécurité référencée CVE-2024-6119 provient d’une erreur mémoire au sein du mécanisme de vérification de certificat. Un attaquant est en mesure d’exploiter les applications utilisant cette fonctionnalité afin de provoquer un déni de service.
[WATCHGUARD] Contournement de sécurité et divulgation d’informations via une vulnérabilité au sein de WatchGuard
Une vulnérabilité a été identifiée au sein de WatchGuard. Son exploitation permet à un attaquant d’accéder à des informations sensibles et de contourner des restrictions de sécurité.
La vulnérabilité référencée CVE-2024-6592 provient d’une autorisation incorrecte au sein du protocole de communication entre WatchGuard Authentication Gateway (aka Single Sign-On Agent) sur Windows et WatchGuard Single Sign-On Client sur Windows et MacOS. Un attaquant disposant d’un accès réseau peut l’exploiter pour accéder à des informations sensibles et contourner des mécanismes de sécurité.
[KUBERNETES] Prise de contrôle du système via une vulnérabilité au sein de Kubernetes
Une vulnérabilité a été découverte au sein de Kubernetes. Son exploitation permet à un attaquant de prendre le contrôle du système.
La faille de sécurité non référencée provient d’une erreur de configuration au sein de Kubernetes Pods API. Elle permet à un attaquant, ayant accès au port 10250 du service kubelet, d’exécuter, des commandes arbitraires au sein du conteneur.
[CISCO] Prise de contrôle du système et élévation de privilèges via 2 vulnérabilités au sein de routeurs Cisco Small Business
2 vulnérabilités ont été découvertes au sein de routeurs Cisco Small Business. Leur exploitation permet à un attaquant d’élever ses privilèges, voire de prendre le contrôle du système.
La vulnérabilité référencée CVE-2024-20393 provient d’une erreur non spécifiée au sein de l’interface de gestion web des routeurs affectés. Un attaquant distant et authentifié peut l’exploiter via l’envoi d’une requête HTTP spécifiquement conçue afin d’obtenir les privièges administrateur.
La vulnérabilité référencée CVE-2024-20470 est due à une erreur non spécifiée au sein de l’interface de gestion web des routeurs affectés. Elle permet à un attaquant distant et disposant de privilèges administrateur d’exécuter du code arbitraire via l’envoi d’une requête HTTP spécifque.
Mises à Jour à effectuer
Noyau Linux de Debian (04 octobre 2024)
Noyau Linux d’Ubuntu (04 octobre 2024)
Noyau Linux de Red Hat (04 octobre 2024)
Noyau Linux de SUSE (04 octobre 2024)
Microsoft Edge (04 octobre 2024)
Sophos Intercept X (03 octobre 2024)
Google Chrome (02 octobre 2024)
Juniper Networks (01 octobre 2024)
NetApp StorageGRID (01 octobre 2024)
Image générée par IA.

