CYBER’ACTU DU 13/05/2025

Nous vous souhaitons la bienvenue dans cette nouvelle édition de notre bulletin !

Cette semaine, cap sur : une base de données fiscales de 2 millions de Français ayant refait surface sur le darkweb et suscitant des inquiétudes quant à sa possible exploitation. Une arnaque ne cessant d’accroître sur PayPal ces dernières semaines et utilisant différents biais tels que l’urgence ou encore une fausse récompense. La découverte des coulisses du groupe Lockbit après leur piratage récent. Puis la chute d’un botnet géant grâce au FBI, qui détournait les routeurs depuis plus de 20 ans.

En parallèle, Google a publié un rapport sur sur le malware Lostkeys utilisés par les pirates russes et ciblant principalement les pays occidentaux. Tandis que LexisNexis Risk Solutions nous en a dévoilé un sur la fraude aux paiements push autorisés ayant fortement augmenté non loin de la France.

Enfin, une alliance technologique a pris forme entre l’Union européenne et le Japon, pouvant inquiéter des puissances telles que la Chine et les États-Unis. Et Microsoft Authenticator a annoncé la fin du remplissage automatique des mots de passe à partir de cet été.

Comme d’habitude, n’oubliez pas de vérifier vos mises à jour.

Bonne lecture !

Actualités intéressantes

Cyberattaques

ALERTE ZATAZ – Une base de données fiscale de 2 millions de Français refait surface sur le darkweb

En pleine saison fiscale, une gigantesque fuite de données expose des millions de contribuables français à des risques graves d’usurpation d’identité et d’escroqueries ciblées.
Source : https://www.zataz.com/alerte-zataz-une-base-de-donnees-fiscale-de-2-millions-de-francais-refait-surface-sur-le-darkweb/

Alerte maximale sur PayPal : des e-mails frauduleux mettent vos comptes bancaires en danger

Les escroqueries PayPal connaissent une hausse alarmante, avec des e-mails frauduleux multipliés par sept ces dernières semaines. Les cybercriminels perfectionnent leurs techniques pour piéger les utilisateurs pressés ou tout simplement inattentifs.
Source : https://www.clubic.com/actualite-565113-alerte-maximale-sur-paypal-des-e-mails-frauduleux-mettent-vos-comptes-bancaires-en-danger.html

Après un piratage, les coulisses du ransomware Lockbit dévoilées

Le célèbre gang de ransomware Lockbit a été victime d’une fuite de donnée. Un fichier comprend de nombreuses données internes notamment les négociations d’extorsion auprès des victimes.
Source : https://www.lemondeinformatique.fr/actualites/lire-apres-un-piratage-les-coulisses-du-ransomware-lockbit-devoilees-96810.html

Arrestation

Cyberattaque mondiale : le FBI fait tomber un botnet géant qui détournait vos routeurs depuis plus de vingt ans

Pendant plus de 20 ans, des cybercriminels ont transformé des milliers de routeurs obsolètes en proxys résidentiels pour dissimuler leurs activités illégales. Après une traque d’un an, les autorités viennent de démanteler le réseau Anyproxy/5Socks et d’inculper quatre personnes.
Source : https://www.clubic.com/actualite-564990-cyberattaque-mondiale-le-fbi-fait-tomber-un-botnet-geant-qui-detournait-vos-routeurs-depuis-plus-de-vingt-ans.html

Rapports

Les cybercriminels utilisent des mules financières redoutables pour vider le compte bancaire de leurs victimes

Dans l’ombre se cache un ballet criminel sophisitiqué où les escrocs manipulent leurs victimes via de vraies « mules financières ». Ce que l’on appelle la fraude au paiement push autorisé a explosé pas très loin de la France.
Source : https://www.clubic.com/actualite-565122-les-cybercriminels-utilisent-des-mules-financieres-redoutables-pour-vider-le-compte-bancaire-de-leurs-victimes.html

Lostkeys, le malware utilisé par les pirates russes pour voler des fichiers aux pays occidentaux

L’équipe de renseignement sur les menaces de Google a associé le malware Lostkeys, capable de dérober des fichiers à partir d’extensions codées en dur, au groupe de pirates lié à l’État russe Cold River. Depuis le début de l’année, cet outil a été déployé pour cibler des gouvernements occidentaux, des ONG, des think tanks et des journalistes.
Source : https://www.usine-digitale.fr/article/lostkeys-le-malware-utilise-par-les-pirates-russes-pour-voler-des-fichiers-aux-pays-occidentaux.N2231803

Europe

L’Union européenne et le Japon forgent une alliance technologique historique qui pourrait inquiéter la Chine et les États-Unis

Le Japon et l’Union européenne ont scellé, lundi à Tokyo, le renforcement de leur partenariat technologique. Les deux puissances vont unir leurs forces sur l’intelligence artificielle, les semi-conducteurs et la technologie quantique.
Source : https://www.clubic.com/actualite-565059-l-union-europeenne-et-le-japon-forgent-une-alliance-technologique-historique-qui-pourrait-inquieter-la-chine-et-les-etats-uni.html

Annonce

L’auto-remplissage des mots de passe va disparaître de Microsoft Authenticator

L’éditeur a annoncé aux utilisateurs d’Authenticator de la suppression de la fonction autofill. D’ici le mois d’août, le remplissage automatique des mots de passe cessera et il ne sera plus possible d’accéder aux mots de passe sauvegardés.
Source : https://www.lemondeinformatique.fr/actualites/lire-l-auto-remplissage-des-mots-de-passe-va-disparaitre-de-microsoft-authenticator-96777.html

Mises à Jour à effectuer

Mitel (12 mai 2025) 

VMware (12 mai 2025) 

Cisco (09 mai 2025) 

SonicWall (09 mai 2025) 

PostgreSQL (09 mai 2025) 

GitLab (09 mai 2025) 

F5 (09 mai 2025) 

Microsoft Edge (09 mai 2025) 

IBM (09 mai 2025) 

Noyau Linux de Red Hat (09 mai 2025) 

Noyau Linux de SUSE (09 mai 2025) 

Noyau Linux d’Ubuntu (09 mai 2025) 

Google Pixel (07 mai 2025) 

MariaDB (07 mai 2025) 

Tenable Security Center (07 mai 2025) 

Liferay Portal et Liferay DXP (07 mai 2025) 

Google Chrome (07 mai 2025) 

Elastic (07 mai 2025) 

Image généré

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *