CYBER’ACTU DU 15/04/25

Nous sommes ravis de vous retrouver pour une nouvelle édition du CYBER’ACTU !

Au programme cette fois-ci : 80 000 sites piratés avec l’aide de l’IA, une arnaque utilisant l’IA sur Gmail, une fuite de données chez Maserati, piratage majeur chez un régulateur bancaire américain et augmentation des campagnes de phishing utilisant l’IA en période de déclaration d’impôts.

Ce qu’il faut savoir sur l’exigence d’authentification forte de la réglementation DORA, des rapports sur l’augmentation des attaques de longues durées en 2024, pourquoi se former à la cybersécurité est devenu indispensable et le concept Zero Trust.

Enfin, retour sur l’opération internationale Endgame qui a permis l’arrestation de clients du botnet Smokeloader.

N’hésitez pas à également jeter un coup d’œil aux mises à jour !

Bonne lecture !

Actualités intéressantes

Cyberattaques

80 000 sites piratés : comment un bot propulsé par l’IA a inondé le web de spam

Le spam passe à la vitesse supérieure avec l’intelligence artificielle avec une masse impressionnante de messages…
Source : https://siecledigital.fr/2025/04/15/80-000-sites-pirates-comment-un-bot-propulse-par-lia-a-inonde-le-web-de-spam/

Gmail : attention aux nouvelles escroqueries utilisant l’intelligence artificielle

Les utilisateurs de Gmail sont aujourd’hui confrontés à une nouvelle génération d’arnaques exploitant l’intelligence artificielle. Ces attaques sophistiquées combinent appels téléphoniques et e-mails frauduleux pour accéder aux comptes. Pourquoi le FBI considère-t-il cette menace comme potentiellement « dévastatrice » pour les milliards d’utilisateurs concernés ?
Source : https://www.futura-sciences.com/tech/actualites/google-gmail-attention-nouvelles-escroqueries-utilisant-intelligence-artificielle-121066/#xtor%3DRSS-8

Maserati – Alerte à la fuite de données personnelles

La marque de luxe automobile Maserati (groupe Stellantis) lance aujourd’hui une alerte visant une possible compromission de données personnelles.
Source : https://www.undernews.fr/alertes-securite/maserati-alerte-a-la-fuite-de-donnees-personnelles.html

Un régulateur bancaire américain rapporte avoir fait l’objet d’un piratage majeur

Une autorité de régulation bancaire américaine a déclaré mardi que son système de messagerie électronique avait fait l’objet d’un piratage majeur, dénonçant un “accès non autorisé” à des informations financières sensibles.
Source : https://www.solutions-numeriques.com/un-regulateur-bancaire-americain-rapporte-avoir-fait-lobjet-dun-piratage-majeur/

Attention à l’hameçonnage en période de déclaration d’impôts

Alors que les dates limites de déclaration d’impôts approchent en France, les campagnes d’hameçonnage se multiplient à l’aide de l’IA.
Source : https://www.solutions-numeriques.com/attention-a-lhameconnage-en-periode-de-declaration-dimpots/

Réglementation

Ce qu’il faut savoir sur l’exigence d’authentification forte du règlement DORA

Le règlement sur la résilience opérationnelle numérique (DORA) est une législation de l’Union européenne (UE) qui vise à renforcer la cyber-résilience des systèmes numériques dans le secteur financier. 
Source : https://www.zataz.com/ce-quil-faut-savoir-sur-lexigence-dauthentification-forte-du-reglement-dora/

Rapports

Augmentation des attaques longue durée : 35 % des attaques recensées en 2024 ont persisté pendant plus d’un mois

Selon le récent rapport d’analyse de Kaspersky Incident Response, les attaques de longue durée, persistant au-delà d’un mois, ont représenté 35,2 % du total des attaques en 2024.
Source : https://www.undernews.fr/reseau-securite/augmentation-des-attaques-longue-duree-35-des-attaques-recensees-en-2024-ont-persiste-pendant-plus-dun-mois.html

Pourquoi se former à la cybersécurité est devenu indispensable

Dans un monde toujours plus connecté, la cybersécurité s’impose comme une priorité stratégique pour les entreprises et les particuliers. Pourtant, le secteur manque cruellement de professionnels formés. Alors que les cyberattaques se multiplient, faire une formation en cybersécurité apparaît comme une réponse efficace à la fois aux besoins du marché et aux aspirations de reconversion de nombreux actifs.
Source : https://www.usine-digitale.fr/article/pourquoi-se-former-a-la-cybersecurite-est-devenu-indispensable.N2230436

Le Zero Trust, une approche pragmatique au-delà du buzzword

Alors que les fournisseurs de solutions mettent le Zero Trust à toutes les sauces, quelle est la réalité opérationnelle de cette approche qui consiste à n’accorder aucune confiance par défaut ? Lors de la deuxième plénière du Forum InCyber, des responsables de la cybersécurité et des présidents d’associations spécialisées ont échangé leurs visions et leurs retours d’expérience.
Source : https://incyber.org/article/zero-trust-approche-pragmatique-au-dela-buzzword/

Arrestation

L’opération Endgame a permis l’arrestation de clients du botnet Smokeloader

Coordonné par Europol, cette opération de police internationale avait conduit au démantèlement de plusieurs outils cybercriminels, en mai 2024.
Source : https://incyber.org/article/operation-endgame-permis-arrestation-clients-botnet-smokeloader/

ALERTE

Fortinet FortiGate (11 avril 2025) 

Mises à Jour à effectuer

Microsoft Edge (14 avril 2025) 

Microsoft Visual Studio Code (14 avril 2025) 

Google Pixel (11 avril 2025) 

Noyau Linux de Debian LTS (11 avril 2025) 

Noyau Linux de SUSE (11 avril 2025) 

Noyau Linux d’Ubuntu (11 avril 2025) 

IBM (11 avril 2025) 

Bitdefender (10 avril 2025) 

GitLab (10 avril 2025) 

Palo Alto Networks (10 avril 2025) 

Sonicwall NetExtender (10 avril 2025) 

Splunk (10 avril 2025) 

Juniper Networks (10 avril 2025) 

Microsoft Office (09 avril 2025) 

Microsoft Windows (09 avril 2025) 

Microsoft .Net (09 avril 2025) 

Microsoft Azure (09 avril 2025) 

Microsoft (09 avril 2025) 

Google Chrome (09 avril 2025) 

Adobe (09 avril 2025) 

Fortinet (09 avril 2025) 

HPE Aruba Networking (09 avril 2025) 

Ivanti Endpoint Manager (EPM) (09 avril 2025) 

Joomla! (09 avril 2025) 

Spring Cloud Config (09 avril 2025) 

Elastic (09 avril 2025) 

Google Android (08 avril 2025) 

Schneider Electric ConneXium Network Manager (08 avril 2025) 

VMware Tanzu Greenplum (08 avril 2025) 

Siemens (08 avril 2025) 

SAP (08 avril 2025) 

Image générée par IA.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *