Bienvenue dans cette seconde édition de notre bulletin de l’année !
Vous retrouverez cette fois-ci différentes cyberattaques dont une à l’internationale, des rapports cyber sur l’année 2024, les principaux risques cyber pour les entreprises en 2025 ainsi qu’une arrestation et des condamnations dont une pour l’Union Européenne.
Bonne lecture et, n’oubliez pas les mises à jour !
Actualités Intéressantes
Cyberattaques
Un logiciel malveillant lié à l’Iran cible les systèmes SCADA sous Linux
Claroty, la société de cybersécurité spécialisée dans l’OT, a publié, mi-décembre 2024, un rapport sur un nouveau logiciel malveillant, attribué à l’Iran et visant les systèmes SCADA et IoT sous Linux. Baptisé « IOCONTROL », le malware ciblerait essentiellement Israël et les États-Unis. Les chercheurs soulignent sa capacité à attaquer les caméras IP, les routeurs, les PLC, les interfaces homme-machine (HMI), les pare-feu et d’autres plateformes IoT/OT basées sur Linux.
Source : https://incyber.org/article/logiciel-malveillant-lie-iran-cible-systemes-scada-sous-linux/
Cyberattaque contre la police de sécurité des aéroports en Argentine
L’Argentine est à nouveau confrontée à une cyberattaque majeure, cette fois ciblant la Police de sécurité des aéroports (PSA). Les pirates auraient compromis les données personnelles et financières des agents et du personnel civil, révélant ainsi les vulnérabilités des systèmes critiques du pays.
Source : https://www.zataz.com/cyberattaque-contre-la-police-de-securite-des-aeroports-en-argentine/
Des cybercriminels ont mis en vente un immense fichier de données de géolocalisation
Il comporterait des informations issues de millions de smartphones, y compris en France, dont des données de suivi d’ordre militaire.
Source : https://incyber.org/article/cybercriminels-ont-mis-en-vente-immense-fichier-donnees-geolocalisation/
Une mystérieuse campagne de spam malveillant baptisée « Shanghai Yakai » inquiètent les experts
Une campagne de spam baptisée « Shanghai Yakai » sème le trouble, avec des e-mails contenant des pièces jointes Excel inoffensives en apparence. Les experts d’Infoblox Threat Intelligence s’interrogent sur les véritables motivations de ces attaques.
Source : https://www.clubic.com/actualite-549479-une-mysterieuse-campagne-de-spam-malveillant-baptisee-shanghai-yakai-inquietent-les-experts.html
Études
Les employés ont cliqué environ trois fois plus sur des liens de phishing en 2024 qu’en 2023
Netskope Threat Labs : alors que les clics de phishing ont pratiquement triplé en 2024, l’utilisation permanente d’applications cloud personnelles et d’outils d’IA générative nécessite une sécurité de nouvelle génération sur le lieu de travail pour atténuer les risques. Une nouvelle étude publiée par Netskope détaille la hausse des risques de sécurité du cloud pour les grandes entreprises et présente les stratégies qui ont été adoptées avec efficacité en 2024 pour minimiser les dangers liés à l’IA générative.
Source : https://www.undernews.fr/reseau-securite/phishing-hoax/les-employes-ont-clique-environ-trois-fois-plus-sur-des-liens-de-phishing-en-2024-quen-2023.html
Les 5 principaux risques de sécurité mobile pour les entreprises en 2025
Les appareils et les applications mobiles ont révolutionné le mode de fonctionnement des entreprises, mais ils comportent également des risques uniques en matière de sécurité. Zimperium livre le Top 5 des menaces de sécurité mobile auxquelles toute entreprise doit absolument prêter attention. Tribune.
Source : https://www.undernews.fr/telephonie-phreaking-voip/les-5-principaux-risques-de-securite-mobile-pour-les-entreprises-en-2025.html
Plus de 195 millions de données compromises en 2024
Selon une étude de Comparitech, plus de 5 400 attaques par ransomware ont eu lieu sur l’année 2024 et plus de 195,4 millions de données ont été compromises. Le montant des rançons payés s’est élevé à133,5 M$ pour un montant moyen de 3,5 M$.
Source : https://www.lemondeinformatique.fr/actualites/lire-plus-de-195-millions-de-donnees-compromises-en-2024-95729.html
Jusqu’à 20 millions d’euros : voilà ce que peut coûter une cyberattaque à un hôpital français
Les cyberattaques peuvent avoir un impact financier démesuré sur les hôpitaux victimes de hackers. En France, certains ont perdu des millions d’euros, et mettent des mois, voire des années à s’en remettre.
Source : https://www.clubic.com/actualite-549083-jusqu-a-20-millions-d-euros-voila-ce-que-peut-couter-une-cyberattaque-a-un-hopital-francais.html
Justice
Arrestation d’un soldat américain pour son implication dans les piratages de Snowflake
Stationné en Corée du Sud, ce militaire de 20 ans serait le cybercriminel Kiberphant0m, qui a mis en vente des documents sensibles dérobés à AT&T et Verizon.
Source : https://incyber.org/article/arrestation-soldat-americain-pour-son-implication-dans-piratages-snowflake/
Les États-Unis sanctionnent une entreprise chinoise de cybersécurité pour son rôle dans les attaques de Flax Typhoon
Les États-Unis viennent d’imposer des sanctions à une importante entreprise chinoise de cybersécurité, l’accusant de faciliter des attaques informatiques menées par un groupe de hackers soutenu par l’État chinois. Cette mesure vise à geler les actifs américains de la société et à restreindre ses transactions financières internationales, selon Washington officiels.
Source : https://www.zataz.com/les-etats-unis-sanctionnent-une-entreprise-chinoise-de-cybersecurite-pour-son-role-dans-les-attaques-de-flax-typhoon/
RGPD : l’Union européenne condamne… l’Union européenne pour un manquement au règlement !
La Commission européenne n’a pas respecté le RGPD, dont elle est pourtant à l’origine. Elle est en conséquence condamnée par la justice européenne !
Source : https://www.clubic.com/actualite-549485-rgpd-l-union-europeenne-condamne-l-union-europeenne-pour-un-manquement-au-reglement.html
ALERTE
Mises à Jour à effectuer
Mozilla Firefox pour iOS (13 janvier 2025)
Noyau Linux de SUSE (10 janvier 2025)
Noyau Linux de Red Hat (10 janvier 2025)
Noyau Linux d’Ubuntu (10 janvier 2025)
Mozilla Thunderbird (09 janvier 2025)
Juniper Networks (09 janvier 2025)
HPE Aruba Networking (09 janvier 2025)
Palo Alto Networks (09 janvier 2025)
Google Chrome (08 janvier 2025)
VMware Aria automation et Cloud Fondation (08 janvier 2025)
HPE Aruba Networking 501 Wireless Client Bridge (08 janvier 2025)
Google Pixel (08 janvier 2025)
Image générée par IA.

