Bienvenue dans cette nouvelle édition de notre bulletin !
Au programme : de nombreuses cyberattaques par le biais de malware, mais une fuite de données massives chez King Jouet. Une innovation de la gendarmerie quant au signalement de fraudes bancaires en ligne, une menace émergente qui inquiète les experts ainsi qu’une étude sur une escroquerie au recrutement du groupe Lazarus. Enfin, vous retrouverez un nouveau démantèlement de groupe de phishing et une arrestation.
N’oubliez pas de vérifier les dernières mises à jour.
Bonne lecture !
Actualités Intéressantes
Cyberattaques
WhatsApp alerte sur une cyberattaque massive contre des journalistes
WhatsApp a révélé que près de 100 journalistes et membres de la société civile ont été espionnés par Graphite, un logiciel malveillant développé par Paragon Solutions, une entreprise israélienne de cybersurveillance. Cette attaque sophistiquée de type « zéro clic » a permis d’infecter les appareils sans aucune action des victimes. Tribune ESET.
Source : https://www.undernews.fr/alertes-securite/whatsapp-alerte-sur-une-cyberattaque-massive-contre-des-journalistes.html
Pour distribuer des malwares, un pirate usurpe l’identité de Deepseek
Avec le succès de Deepseek, un cybercriminel n’a pas attendu longtemps pour proposer des paquets Python avec des noms quasi similaires à la start-up chinoise comprenant des infostealers.
Source : https://www.lemondeinformatique.fr/actualites/lire-pour-distribuer-des-malwares-un-pirate-usurpe-l-identite-de-deepseek-95974.html
Zimperium découvre FatBoyPanel, un nouveau malware ciblant les données des utilisateurs des banques indiennes
zLabs, l’équipe de recherche de Zimperium, le leader mondial de la sécurité mobile, a découvert une nouvelle campagne de malware mobiles ciblant principalement les utilisateurs des banques indiennes. L’analyse des 900 échantillons de malwares collectés par zLabs révèle des structures de code communes, des éléments d’interface utilisateur et des logos d’application partagés, suggérant une action coordonnée par un acteur malveillant unique, ciblant les appareils mobiles sous Android. En combinant le vol d’identifiants, l’interception de SMS et les techniques de phishing, ce malware peut exécuter des transactions non autorisées et vider les comptes bancaires des victimes via leurs appareils mobiles.
Source : https://www.undernews.fr/malwares-virus-antivirus/zimperium-decouvre-fatboypanel-un-nouveau-malware-ciblant-les-donnees-des-utilisateurs-des-banques-indiennes.html
Des apps piégées sur l’App Store : un malware vole des données via les captures d’écran
Un malware infiltre des applications mobiles pour extraire des données sensibles des captures d’écran enregistrées par les utilisateurs.
Source : https://siecledigital.fr/2025/02/07/des-apps-piegees-sur-lapp-store-un-malware-vole-des-donnees-via-les-captures-decran/
Piratage chez King Jouet : plus de 4 millions de données compromises
Un hacker malveillant revendique le piratage de King Jouet et met en vente plus de 4 millions de données clients. Le pirate affiche son passage sur le site de l’enseigne de grande distribution.
Source : https://www.zataz.com/un-piratage-dampleur-frappe-king-jouet-plus-de-4-millions-de-donnees-compromises/
Innovation
La Gendarmerie propose un outil en ligne très facile d’accès pour signaler les fraudes à la carte bancaire
Pour mieux lutter contre les fraudes bancaires en ligne, la Gendarmerie nationale propose un outil, baptisé Perceval, qui vient simplifier le signalement des achats frauduleux sur une plateforme portée par le gouvernement.
Source : https://www.clubic.com/actualite-553059-la-gendarmerie-propose-un-outil-en-ligne-tres-facile-d-acces-pour-signaler-les-fraudes-a-la-carte-bancaire.html
Rapport
Deepfake : l’émergence “d’une technologie potentiellement dévastatrice”
Le Cesin vient de publier son dixième baromètre annuel. Les technologies de deepfake sont au coeur des inquiétudes.
Source : https://www.zdnet.fr/actualites/deepfake-lemergence-dune-technologie-potentiellement-devastatrice-405742.htm?utm_source=rss_feed&utm_medium=link&utm_campaign=unknown
Étude Bitdefender : Escroquerie au recrutement sur LinkedIn du groupe Lazarus
Bitdefender vient de publier ses recherches à propos d’une campagne active sur Linkedin du groupe Lazarus (APT38), lié à la Corée du Nord. Cette campagne est conçue pour capturer des informations d’identification et diffuser des malwares par le biais de fausses offres d’emploi sur LinkedIn.
Source : https://www.undernews.fr/hacking-hacktivisme/etude-bitdefender-escroquerie-au-recrutement-sur-linkedin-du-groupe-lazarus.html
Justice
Le FBI et la police néerlandaise démantèlent le groupe de phishing The Manipulaters
Originaires du Pakistan, ces pirates informatiques sont actifs depuis au moins dix ans.
Source : https://incyber.org/article/fbi-epolice-neerlandaise-demantelent-groupe-phishing-the-manipulaters/
France : arrestation et mise en examen d’un suspect dans le piratage de Coinrail
Le vol subi par la plateforme d’échange de cryptomonnaies sud-coréenne remontait à 2018.
Source : https://incyber.org/article/france-arrestation-mise-en-examen-suspect-dans-piratage-coinrail/
Mises à Jour à effectuer
Microsoft Edge (07 février 2025)
Noyau Linux de Red Hat (07 février 2025)
Noyau Linux d’Ubuntu (07 février 2025)
HPE Aruba Networking (05 février 2025)
Google Chrome (05 février 2025)
Google Pixel (05 février 2025)
Google Android (04 février 2025)
Image générée par IA.

