Bienvenue dans cette nouvelle édition du CYBER’ACTU.
Au programme : de multiples cyberattaques telles que des fuites de données, des malwares, une arnaque visant les abonnés Freebox et une faille dans Chrome. Vous retrouverez également deux rapports : un de l’ENISA sur le Cyber Act Resilience et un sur la sécurisation des passeports face à la menace quantique.
N’oubliez pas de vérifier les mises à jour.
Nous vous souhaitons une bonne lecture !
Actualités Intéressantes
Cyberattaques
Fuite de données à La Poste : l’entreprise alerte les clients impactés
Fin février, ZATAZ alertait sur la découverte d’une vente de données malveillantes dans un site web pirate concernant des données de clients de La Poste. Cinq jours plus tard, l’entreprise alerte les clients de son espace Election du Timbre.
Source : https://www.zataz.com/fuite-de-donnees-a-la-poste-lentreprise-alerte-les-clients-impactes/
La fintech française Harvest victime d’une attaque par ransomware
L’ensemble de ses services sont indisponibles depuis le 27 février 2025.
Source : https://incyber.org/article/fintech-francaise-harvest-victime-attaque-par-ransomware/
Passeports, permis.. un million de documents perdus par les voyageurs dans les aéroports a fuité en ligne
Une importante faille de sécurité a exposé près d’un million d’enregistrements d’objets trouvés dans les aéroports, compromettant à la fois des documents d’identité et données personnelles sensibles de voyageurs du monde entier.
Source : https://www.clubic.com/actualite-556053-passeports-permis-un-million-de-documents-perdus-dans-les-aeroports-a-fuite-en-ligne.html
1 million d’appareils Android infectés : BADBOX est de retour et plus dangereux que jamais
BADBOX refait surface, et cette fois, l’ampleur de la menace dépasse tout ce qui a été observé jusqu’ici. Plus d’un million d’appareils Android compromis, des attaques en cascade et une organisation cybercriminelle bien rodée : BADBOX 2.0 marque une escalade inquiétante dans l’exploitation des appareils connectés.
Source : https://www.clubic.com/actualite-556020-million-d-appareils-android-infectes-badbox-est-de-retour-et-plus-dangereux-que-jamais.html
Des abonnés Freebox visés par une arnaque déguisée en Amazon Prime : la CNIL lance l’alerte !
Une campagne de phishing sophistiquée est en train de cibler des abonnés Freebox, dont les données ont fuité lors de la cyberattaque ayant touché Free en octobre dernier. Les escrocs se font passer pour Amazon Prime.
Source : https://www.clubic.com/actualite-556017-des-abonnes-freebox-vises-par-une-arnaque-deguisee-en-amazon-prime-la-cnil-lance-l-alerte.html
Ce malware se fait passer pour DeepSeek et Grok et se propage sur X (Twitter)
Comme à l’accoutumée, les hackers surfent sur les dernières tendances du web pour tenter de déployer massivement leurs malwares. Cette fois, ce sont les chatbots DeepSeek et Grok qui en font les frais.
Source : https://www.clubic.com/actualite-556149-ce-malware-se-fait-passer-pour-deepseek-et-grok-et-se-propage-sur-x-twitter.html
WordPress : une attaque JavaScript compromet 1000 sites et multiplie les backdoors
Un fichier JavaScript injecte des backdoors en série sur les sites WordPress pour piéger durablement les serveurs. Si vous avez l’habitude d’exécuter des scripts tiers sans en vérifier l’origine, il est temps de mettre un terme à cette mauvaise pratique.
Source : https://www.clubic.com/actualite-556167-wordpress-une-attaque-javascript-compromet-1000-sites-et-multiplie-les-backdoors.html
Cybersécurité : La métropole du Grand Paris victime d’une fuite de données personnelles
L’intercommunalité a constaté le mois dernier l’extraction de données personnelles stockées sur ses serveurs. Environ 5000 personnes, dont 250 agents et plus de 200 élus, seraient concernées. Une plainte contre X a été déposée.
Source : https://www.usine-digitale.fr/article/cybersecurite-la-metropole-du-grand-paris-victime-d-une-fuite-de-donnees-personnelles.N2228529
Comment cette faille de Chrome permet aux extensions malveillantes d’en imiter d’autres pour voler vos identifiants
Des extensions frauduleuses se baladent sur le Chrome Web Store, capables d’usurper l’identité de plugins légitimes pour siphonner vos identifiants en toute discrétion. Méfiez-vous de ce que vous installez.
Source : https://www.clubic.com/actualite-556287-comment-cette-faille-de-chrome-permet-aux-extensions-malveillantes-d-en-imiter-d-autres-pour-voler-vos-identifiants.html
Rapports
Protection des données : Thales prépare les passeports électroniques à résister à la menace quantique
Un consortium d’acteurs publics et privés spécialisés dans la sécurité informatique et le quantique, dont Thales et Infineon, lance le projet « PQC4eMRTD ». Financé par l’Union européenne, il a pour objectif de développer des protocoles cryptographiques post-quantiques pour protéger l’intégrité des données personnelles contenues dans les passeports électroniques. Pour en savoir davantage, L’Usine Digitale a échangé avec Anthony Bord, responsable des programmes d’innovation au sein de l’entité Thales Cyber & Digital.
Source : https://www.usine-digitale.fr/article/protection-des-donnees-thales-prepare-les-passeports-electroniques-a-resister-a-la-menace-quantique.N2228563
Cyber resilience act, comment faire ? L’Enisa publie une méthode et des éléments techniques
L’Agence de l’Union européenne pour la cybersécurité (ENISA) a récemment publié un rapport proposant une méthode et des éléments techniques pour la mise en œuvre du Cyber resilience act (CRA). Le document vise à aider les entreprises et les organisations à se conformer aux exigences de sécurité des produits et services numériques.
Source : https://www.solutions-numeriques.com/cyber-resilience-act-comment-faire-lenisa-publie-une-methode-et-des-elements-techniques/
Mises à Jour à effectuer
Noyau Linux d’Ubuntu (07 mars 2025)
Noyau Linux de Debian LTS (07 mars 2025)
Noyau Linux de SUSE (07 mars 2025)
Cisco Secure Client (06 mars 2025)
Symantec Carbon Black Cloud (06 mars 2025)
Google Android (04 mars 2025).
Image générée par IA.

