CYBER’ACTU DU 11/03/2025

Bienvenue dans cette nouvelle édition du CYBER’ACTU.

Au programme : de multiples cyberattaques telles que des fuites de données, des malwares, une arnaque visant les abonnés Freebox et une faille dans Chrome. Vous retrouverez également deux rapports : un de l’ENISA sur le Cyber Act Resilience et un sur la sécurisation des passeports face à la menace quantique.

N’oubliez pas de vérifier les mises à jour.

Nous vous souhaitons une bonne lecture !

Actualités Intéressantes

Cyberattaques

Fuite de données à La Poste : l’entreprise alerte les clients impactés

Fin février, ZATAZ alertait sur la découverte d’une vente de données malveillantes dans un site web pirate concernant des données de clients de La Poste. Cinq jours plus tard, l’entreprise alerte les clients de son espace Election du Timbre.
Source : https://www.zataz.com/fuite-de-donnees-a-la-poste-lentreprise-alerte-les-clients-impactes/

La fintech française Harvest victime d’une attaque par ransomware

L’ensemble de ses services sont indisponibles depuis le 27 février 2025.
Source : https://incyber.org/article/fintech-francaise-harvest-victime-attaque-par-ransomware/

Passeports, permis.. un million de documents perdus par les voyageurs dans les aéroports a fuité en ligne

Une importante faille de sécurité a exposé près d’un million d’enregistrements d’objets trouvés dans les aéroports, compromettant à la fois des documents d’identité et données personnelles sensibles de voyageurs du monde entier.
Source : https://www.clubic.com/actualite-556053-passeports-permis-un-million-de-documents-perdus-dans-les-aeroports-a-fuite-en-ligne.html

1 million d’appareils Android infectés : BADBOX est de retour et plus dangereux que jamais

BADBOX refait surface, et cette fois, l’ampleur de la menace dépasse tout ce qui a été observé jusqu’ici. Plus d’un million d’appareils Android compromis, des attaques en cascade et une organisation cybercriminelle bien rodée : BADBOX 2.0 marque une escalade inquiétante dans l’exploitation des appareils connectés.
Source : https://www.clubic.com/actualite-556020-million-d-appareils-android-infectes-badbox-est-de-retour-et-plus-dangereux-que-jamais.html

Des abonnés Freebox visés par une arnaque déguisée en Amazon Prime : la CNIL lance l’alerte !

Une campagne de phishing sophistiquée est en train de cibler des abonnés Freebox, dont les données ont fuité lors de la cyberattaque ayant touché Free en octobre dernier. Les escrocs se font passer pour Amazon Prime.
Source : https://www.clubic.com/actualite-556017-des-abonnes-freebox-vises-par-une-arnaque-deguisee-en-amazon-prime-la-cnil-lance-l-alerte.html

Ce malware se fait passer pour DeepSeek et Grok et se propage sur X (Twitter)

Comme à l’accoutumée, les hackers surfent sur les dernières tendances du web pour tenter de déployer massivement leurs malwares. Cette fois, ce sont les chatbots DeepSeek et Grok qui en font les frais.
Source : https://www.clubic.com/actualite-556149-ce-malware-se-fait-passer-pour-deepseek-et-grok-et-se-propage-sur-x-twitter.html

WordPress : une attaque JavaScript compromet 1000 sites et multiplie les backdoors

Un fichier JavaScript injecte des backdoors en série sur les sites WordPress pour piéger durablement les serveurs. Si vous avez l’habitude d’exécuter des scripts tiers sans en vérifier l’origine, il est temps de mettre un terme à cette mauvaise pratique.
Source : https://www.clubic.com/actualite-556167-wordpress-une-attaque-javascript-compromet-1000-sites-et-multiplie-les-backdoors.html

Cybersécurité : La métropole du Grand Paris victime d’une fuite de données personnelles

L’intercommunalité a constaté le mois dernier l’extraction de données personnelles stockées sur ses serveurs. Environ 5000 personnes, dont 250 agents et plus de 200 élus, seraient concernées. Une plainte contre X a été déposée.
Source : https://www.usine-digitale.fr/article/cybersecurite-la-metropole-du-grand-paris-victime-d-une-fuite-de-donnees-personnelles.N2228529

Comment cette faille de Chrome permet aux extensions malveillantes d’en imiter d’autres pour voler vos identifiants

Des extensions frauduleuses se baladent sur le Chrome Web Store, capables d’usurper l’identité de plugins légitimes pour siphonner vos identifiants en toute discrétion. Méfiez-vous de ce que vous installez.
Source : https://www.clubic.com/actualite-556287-comment-cette-faille-de-chrome-permet-aux-extensions-malveillantes-d-en-imiter-d-autres-pour-voler-vos-identifiants.html

Rapports

Protection des données : Thales prépare les passeports électroniques à résister à la menace quantique

Un consortium d’acteurs publics et privés spécialisés dans la sécurité informatique et le quantique, dont Thales et Infineon, lance le projet « PQC4eMRTD ». Financé par l’Union européenne, il a pour objectif de développer des protocoles cryptographiques post-quantiques pour protéger l’intégrité des données personnelles contenues dans les passeports électroniques. Pour en savoir davantage, L’Usine Digitale a échangé avec Anthony Bord, responsable des programmes d’innovation au sein de l’entité Thales Cyber & Digital. 
Source : https://www.usine-digitale.fr/article/protection-des-donnees-thales-prepare-les-passeports-electroniques-a-resister-a-la-menace-quantique.N2228563

Cyber resilience act, comment faire ? L’Enisa publie une méthode et des éléments techniques

L’Agence de l’Union européenne pour la cybersécurité (ENISA) a récemment publié un rapport proposant une méthode et des éléments techniques pour la mise en œuvre du Cyber resilience act (CRA). Le document vise à aider les entreprises et les organisations à se conformer aux exigences de sécurité des produits et services numériques.
Source : https://www.solutions-numeriques.com/cyber-resilience-act-comment-faire-lenisa-publie-une-methode-et-des-elements-techniques/

Mises à Jour à effectuer

IBM (07 mars 2025) 

Noyau Linux d’Ubuntu (07 mars 2025) 

Noyau Linux de Debian LTS (07 mars 2025) 

Noyau Linux de SUSE (07 mars 2025) 

Nagios XI (07 mars 2025) 

Moxa (06 mars 2025) 

Cisco Secure Client (06 mars 2025) 

Symantec Carbon Black Cloud (06 mars 2025) 

Elastic Kibana (05 mars 2025) 

VMware (05 mars 2025) 

Mozilla (05 mars 2025) 

LibreOffice (05 mars 2025) 

Google Chrome (05 mars 2025) 

Google Pixel (05 mars 2025) 

Google Android (04 mars 2025).

Image générée par IA.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *