Bienvenue dans ce nouveau volet de notre bulletin d’actualité !
Cette semaine nous rapportons des actualités liées à des cyberattaques telles qu’un vol de données ainsi qu’une tentative de phishing, des prises de décisions par l’Europe, quelques études ainsi que des affaires judiciaires.
Bonne lecture à vous et n’oubliez pas de jeter un oeil aux mises à jour !
Actualités intéréssantes
Cyberattaques
Norauto victime d’une cyberattaque d’envergure : les bonnes pratiques à adopter en cas de vol de données
Une fois n’est pas coutume, une nouvelle enseigne française vient d’être victime d’un vol de données. Cette fois, c’est le spécialiste de la maintenance et de l’équipement automobile Norauto qui est ciblé. Les numéros de pièces d’identité, entre autres, sont concernés.
Source : https://www.clubic.com/actualite-545957-norauto-victime-d-une-cyberattaque-d-envergure-les-bonnes-pratiques-a-adopter-en-cas-de-vol-de-donnees.html
« C’est une tentative de phishing ! » : une nouvelle arnaque au Passe Navigo débarque dans vos mails
Les abonnés Navigo font l’objet d’une nouvelle vague d’e-mails frauduleux dans lequel on leur propose un prétendu dédommagement suite aux désagréments causés par les JO de Paris 2024. Île-de-France Mobilités met en garde contre ces tentatives de phishing et détaille les bons réflexes à adopter.
Source : https://www.clubic.com/actualite-546017-c-est-une-tentative-de-phishing-une-nouvelle-arnaque-au-passe-navigo-debarque-dans-vos-mails.html
Études
L’interCERT a analysé une année d’incidents cyber en France
L’interCERT, association française fédérant une centaine de centres de réponse à incidents, a publié, le 29 novembre 2024, son premier rapport, consacré à l’incidentologie en 2024. Pour cela, les auteurs ont agrégé et analysé les données sur les cyberattaques transmises en 2023 par les membres de l’association.
Source : https://incyber.org/article/intercert-analyse-annee-incidents-cyber-france/
Les défaillances humaines et l’IA sont les principales vulnérabilités des entreprises
Mauvais usages, erreurs et négligences sont les principales sources d’attaques constatent les experts d’Orange Cyberdéfense dans leur dernier rapport Security Navigator 2025, qui analyse 135 225 incidents sur une année.
Source : https://www.solutions-numeriques.com/les-defaillances-humaines-et-lia-sont-les-principales-vulnerabilites-des-entreprises/
L’Anssi publie un rapport sur les menaces informatiques visant la gestion de l’eau
Les attaquants présentent des « motivations et profils hétérogènes », en particulier des hacktivistes pro-russes et des gangs attirés par l’appât du gain.
Source : https://incyber.org/article/anssi-publie-rapport-sur-menaces-informatiques-visant-gestion-eau/
73% des RSSI manquent de ressources pour gérer les cyber-risques liés à leurs fournisseurs
L’association professionnelle Cesin et Board of Cyber ont publié une enquête sur les risques de cybersécurité liés aux fournisseurs. Malgré une importante prise de conscience de la part des RSSI sur ces enjeux, la plupart des organisations soulignent un manque de budget et de ressources humaines ainsi que des difficultés dans la mise en place d’un processus d’évaluation avec leurs fournisseurs.
Source : https://www.usine-digitale.fr/article/73-des-rssi-manquent-de-ressources-pour-gerer-les-cyber-risques-lies-a-leurs-fournisseurs.N2223756
Enquête
Criminalité, multilangues… C’est quoi cette messagerie cryptée Matrix que vient de démanteler Europol ?
Europol et Eurojust ont annoncé le démantèlement d’une messagerie cryptée utilisée par des groupes criminels impliqués dans le trafic international de stupéfiants, d’armes et le blanchiment d’argent.
Source : https://www.20minutes.fr/faits_divers/4127187-20241204-criminalite-multilangues-quoi-messagerie-cryptee-matrix-vient-demanteler-europol
Justice
Fin de partie pour Crimenetwork : la police démantèle le plus grand hub cybercriminel germanophone
Des dizaines de millions d’euros en cryptos, des centaines de milliers d’utilisateurs et une traque de plusieurs années : Crimenetwork, le roi du cybercrime germanophone, est mort.
Source : https://www.clubic.com/actualite-545972-fin-de-partie-pour-crimenetwork-la-police-demantele-le-plus-grand-hub-cybercriminel-germanophone.html
Europe
Le Conseil européen adopte deux textes majeurs pour assurer la résilience cyber
Le Conseil de l’UE a adopté le 2 décembre 2024 le Cyber Solidarity Act et un amendement du Cybersecurity Act de 2019.
Source : https://www.solutions-numeriques.com/le-conseil-europeen-adopte-deux-textes-majeurs-pour-assurer-la-resilience-cyber/
L’Europe, qui veut protéger ses citoyens de l’intelligence artificielle, lance un nouveau garde-fou
Le Conseil de l’Europe a annoncé, mercredi, la création d’un outil permettant d’évaluer l’impact des systèmes d’intelligence artificielle sur les droits humains, la démocratie et l’État de droit.
Source : https://www.clubic.com/actualite-546077-l-europe-qui-veut-proteger-ses-citoyens-de-l-intelligence-artificielle-lance-un-nouveau-garde-fou.html
Mises à Jour à effectuer
Noyau Linux de Red Hat (06 décembre 2024)
Noyau Linux d’Ubuntu (06 décembre 2024)
Noyau Linux de SUSE (06 décembre 2024)
Microsoft Edge (06 décembre 2024)
Tenable Security Center (06 décembre 2024)
Google Pixel (06 décembre 2024)
Cisco NX-OS (05 décembre 2024)
Sonicwall Secure Mobile Access (05 décembre 2024)
SolarWinds Platform (04 décembre 2024)
Moxa VPort 07-3 Series (04 décembre 2024)
Google Chrome (04 décembre 2024)
HPE Aruba Networking ClearPass Policy Manager (04 décembre 2024)
Google Android (03 décembre 2024)
Ruby on Rails (03 décembre 2024)
Image générée par IA.

