CYBER’ACTU DU 11/02/2025

Bienvenue dans cette nouvelle édition de notre bulletin !

Au programme : de nombreuses cyberattaques par le biais de malware, mais une fuite de données massives chez King Jouet. Une innovation de la gendarmerie quant au signalement de fraudes bancaires en ligne, une menace émergente qui inquiète les experts ainsi qu’une étude sur une escroquerie au recrutement du groupe Lazarus. Enfin, vous retrouverez un nouveau démantèlement de groupe de phishing et une arrestation.

N’oubliez pas de vérifier les dernières mises à jour.

Bonne lecture !

Actualités Intéressantes

Cyberattaques

WhatsApp alerte sur une cyberattaque massive contre des journalistes

WhatsApp a révélé que près de 100 journalistes et membres de la société civile ont été espionnés par Graphite, un logiciel malveillant développé par Paragon Solutions, une entreprise israélienne de cybersurveillance. Cette attaque sophistiquée de type « zéro clic » a permis d’infecter les appareils sans aucune action des victimes. Tribune ESET.
Source : https://www.undernews.fr/alertes-securite/whatsapp-alerte-sur-une-cyberattaque-massive-contre-des-journalistes.html

Pour distribuer des malwares, un pirate usurpe l’identité de Deepseek

Avec le succès de Deepseek, un cybercriminel n’a pas attendu longtemps pour proposer des paquets Python avec des noms quasi similaires à la start-up chinoise comprenant des infostealers.
Source : https://www.lemondeinformatique.fr/actualites/lire-pour-distribuer-des-malwares-un-pirate-usurpe-l-identite-de-deepseek-95974.html

Zimperium découvre FatBoyPanel, un nouveau malware ciblant les données des utilisateurs des banques indiennes

zLabs, l’équipe de recherche de Zimperium, le leader mondial de la sécurité mobile, a découvert une nouvelle campagne de malware mobiles ciblant principalement les utilisateurs des banques indiennes. L’analyse des 900 échantillons de malwares collectés par zLabs révèle des structures de code communes, des éléments d’interface utilisateur et des logos d’application partagés, suggérant une action coordonnée par un acteur malveillant unique, ciblant les appareils mobiles sous Android. En combinant le vol d’identifiants, l’interception de SMS et les techniques de phishing, ce malware peut exécuter des transactions non autorisées et vider les comptes bancaires des victimes via leurs appareils mobiles.
Source : https://www.undernews.fr/malwares-virus-antivirus/zimperium-decouvre-fatboypanel-un-nouveau-malware-ciblant-les-donnees-des-utilisateurs-des-banques-indiennes.html

Des apps piégées sur l’App Store : un malware vole des données via les captures d’écran

Un malware infiltre des applications mobiles pour extraire des données sensibles des captures d’écran enregistrées par les utilisateurs.
Source : https://siecledigital.fr/2025/02/07/des-apps-piegees-sur-lapp-store-un-malware-vole-des-donnees-via-les-captures-decran/

Piratage chez King Jouet : plus de 4 millions de données compromises

Un hacker malveillant revendique le piratage de King Jouet et met en vente plus de 4 millions de données clients. Le pirate affiche son passage sur le site de l’enseigne de grande distribution.
Source : https://www.zataz.com/un-piratage-dampleur-frappe-king-jouet-plus-de-4-millions-de-donnees-compromises/

Innovation

La Gendarmerie propose un outil en ligne très facile d’accès pour signaler les fraudes à la carte bancaire

Pour mieux lutter contre les fraudes bancaires en ligne, la Gendarmerie nationale propose un outil, baptisé Perceval, qui vient simplifier le signalement des achats frauduleux sur une plateforme portée par le gouvernement.
Source : https://www.clubic.com/actualite-553059-la-gendarmerie-propose-un-outil-en-ligne-tres-facile-d-acces-pour-signaler-les-fraudes-a-la-carte-bancaire.html

Rapport

Deepfake : l’émergence “d’une technologie potentiellement dévastatrice”

Le Cesin vient de publier son dixième baromètre annuel. Les technologies de deepfake sont au coeur des inquiétudes.
Source : https://www.zdnet.fr/actualites/deepfake-lemergence-dune-technologie-potentiellement-devastatrice-405742.htm?utm_source=rss_feed&utm_medium=link&utm_campaign=unknown

Étude Bitdefender : Escroquerie au recrutement sur LinkedIn du groupe Lazarus

Bitdefender vient de publier ses recherches à propos d’une campagne active sur Linkedin du groupe Lazarus (APT38), lié à la Corée du Nord. Cette campagne est conçue pour capturer des informations d’identification et diffuser des malwares par le biais de fausses offres d’emploi sur LinkedIn.
Source : https://www.undernews.fr/hacking-hacktivisme/etude-bitdefender-escroquerie-au-recrutement-sur-linkedin-du-groupe-lazarus.html

Justice

Le FBI et la police néerlandaise démantèlent le groupe de phishing The Manipulaters

Originaires du Pakistan, ces pirates informatiques sont actifs depuis au moins dix ans.
Source : https://incyber.org/article/fbi-epolice-neerlandaise-demantelent-groupe-phishing-the-manipulaters/

France : arrestation et mise en examen d’un suspect dans le piratage de Coinrail

Le vol subi par la plateforme d’échange de cryptomonnaies sud-coréenne remontait à 2018.
Source : https://incyber.org/article/france-arrestation-mise-en-examen-suspect-dans-piratage-coinrail/

Mises à Jour à effectuer

Kaspersky (07 février 2025) 

Tenable (07 février 2025) 

Synology (07 février 2025) 

Moxa (07 février 2025) 

Microsoft Edge (07 février 2025) 

IBM (07 février 2025) 

Noyau Linux de Red Hat (07 février 2025) 

Noyau Linux d’Ubuntu (07 février 2025) 

Cisco (06 février 2025) 

F5 (06 février 2025) 

Curl (05 février 2025) 

Mozilla (05 février 2025) 

HPE Aruba Networking (05 février 2025) 

Google Chrome (05 février 2025) 

Veeam (05 février 2025) 

Google Pixel (05 février 2025) 

ISC BIND (04 février 2025) 

Google Android (04 février 2025) 

Image générée par IA.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *