Nous sommes ravis de vous retrouver pour une nouvelle édition du CYBER’ACTU !
Au programme cette fois-ci : 80 000 sites piratés avec l’aide de l’IA, une arnaque utilisant l’IA sur Gmail, une fuite de données chez Maserati, piratage majeur chez un régulateur bancaire américain et augmentation des campagnes de phishing utilisant l’IA en période de déclaration d’impôts.
Ce qu’il faut savoir sur l’exigence d’authentification forte de la réglementation DORA, des rapports sur l’augmentation des attaques de longues durées en 2024, pourquoi se former à la cybersécurité est devenu indispensable et le concept Zero Trust.
Enfin, retour sur l’opération internationale Endgame qui a permis l’arrestation de clients du botnet Smokeloader.
N’hésitez pas à également jeter un coup d’œil aux mises à jour !
Bonne lecture !
Actualités intéressantes
Cyberattaques
80 000 sites piratés : comment un bot propulsé par l’IA a inondé le web de spam
Le spam passe à la vitesse supérieure avec l’intelligence artificielle avec une masse impressionnante de messages…
Source : https://siecledigital.fr/2025/04/15/80-000-sites-pirates-comment-un-bot-propulse-par-lia-a-inonde-le-web-de-spam/
Gmail : attention aux nouvelles escroqueries utilisant l’intelligence artificielle
Les utilisateurs de Gmail sont aujourd’hui confrontés à une nouvelle génération d’arnaques exploitant l’intelligence artificielle. Ces attaques sophistiquées combinent appels téléphoniques et e-mails frauduleux pour accéder aux comptes. Pourquoi le FBI considère-t-il cette menace comme potentiellement « dévastatrice » pour les milliards d’utilisateurs concernés ?
Source : https://www.futura-sciences.com/tech/actualites/google-gmail-attention-nouvelles-escroqueries-utilisant-intelligence-artificielle-121066/#xtor%3DRSS-8
Maserati – Alerte à la fuite de données personnelles
La marque de luxe automobile Maserati (groupe Stellantis) lance aujourd’hui une alerte visant une possible compromission de données personnelles.
Source : https://www.undernews.fr/alertes-securite/maserati-alerte-a-la-fuite-de-donnees-personnelles.html
Un régulateur bancaire américain rapporte avoir fait l’objet d’un piratage majeur
Une autorité de régulation bancaire américaine a déclaré mardi que son système de messagerie électronique avait fait l’objet d’un piratage majeur, dénonçant un “accès non autorisé” à des informations financières sensibles.
Source : https://www.solutions-numeriques.com/un-regulateur-bancaire-americain-rapporte-avoir-fait-lobjet-dun-piratage-majeur/
Attention à l’hameçonnage en période de déclaration d’impôts
Alors que les dates limites de déclaration d’impôts approchent en France, les campagnes d’hameçonnage se multiplient à l’aide de l’IA.
Source : https://www.solutions-numeriques.com/attention-a-lhameconnage-en-periode-de-declaration-dimpots/
Réglementation
Ce qu’il faut savoir sur l’exigence d’authentification forte du règlement DORA
Le règlement sur la résilience opérationnelle numérique (DORA) est une législation de l’Union européenne (UE) qui vise à renforcer la cyber-résilience des systèmes numériques dans le secteur financier.
Source : https://www.zataz.com/ce-quil-faut-savoir-sur-lexigence-dauthentification-forte-du-reglement-dora/
Rapports
Augmentation des attaques longue durée : 35 % des attaques recensées en 2024 ont persisté pendant plus d’un mois
Selon le récent rapport d’analyse de Kaspersky Incident Response, les attaques de longue durée, persistant au-delà d’un mois, ont représenté 35,2 % du total des attaques en 2024.
Source : https://www.undernews.fr/reseau-securite/augmentation-des-attaques-longue-duree-35-des-attaques-recensees-en-2024-ont-persiste-pendant-plus-dun-mois.html
Pourquoi se former à la cybersécurité est devenu indispensable
Dans un monde toujours plus connecté, la cybersécurité s’impose comme une priorité stratégique pour les entreprises et les particuliers. Pourtant, le secteur manque cruellement de professionnels formés. Alors que les cyberattaques se multiplient, faire une formation en cybersécurité apparaît comme une réponse efficace à la fois aux besoins du marché et aux aspirations de reconversion de nombreux actifs.
Source : https://www.usine-digitale.fr/article/pourquoi-se-former-a-la-cybersecurite-est-devenu-indispensable.N2230436
Le Zero Trust, une approche pragmatique au-delà du buzzword
Alors que les fournisseurs de solutions mettent le Zero Trust à toutes les sauces, quelle est la réalité opérationnelle de cette approche qui consiste à n’accorder aucune confiance par défaut ? Lors de la deuxième plénière du Forum InCyber, des responsables de la cybersécurité et des présidents d’associations spécialisées ont échangé leurs visions et leurs retours d’expérience.
Source : https://incyber.org/article/zero-trust-approche-pragmatique-au-dela-buzzword/
Arrestation
L’opération Endgame a permis l’arrestation de clients du botnet Smokeloader
Coordonné par Europol, cette opération de police internationale avait conduit au démantèlement de plusieurs outils cybercriminels, en mai 2024.
Source : https://incyber.org/article/operation-endgame-permis-arrestation-clients-botnet-smokeloader/
ALERTE
Fortinet FortiGate (11 avril 2025)
Mises à Jour à effectuer
Microsoft Edge (14 avril 2025)
Microsoft Visual Studio Code (14 avril 2025)
Noyau Linux de Debian LTS (11 avril 2025)
Noyau Linux de SUSE (11 avril 2025)
Noyau Linux d’Ubuntu (11 avril 2025)
Palo Alto Networks (10 avril 2025)
Sonicwall NetExtender (10 avril 2025)
Juniper Networks (10 avril 2025)
Microsoft Office (09 avril 2025)
Microsoft Windows (09 avril 2025)
Microsoft .Net (09 avril 2025)
Microsoft Azure (09 avril 2025)
HPE Aruba Networking (09 avril 2025)
Ivanti Endpoint Manager (EPM) (09 avril 2025)
Spring Cloud Config (09 avril 2025)
Google Android (08 avril 2025)
Schneider Electric ConneXium Network Manager (08 avril 2025)
VMware Tanzu Greenplum (08 avril 2025)
Image générée par IA.

