CYBER’ACTU du 15/10/2024

Bienvenue dans cette nouvelle édition de notre bulletin d’actualités !

Au programme, des sujets tels que : des nouvelles de l’Université Paris-Saclay qui avait été victime cet été d’une cyberattaque, des vulnérabilités exploitées et inédites dans Ivanti, un bilan de 850 tickets d’incidents cyber durant les JO ainsi qu’une escroquerie ayant marquée l’année 2023 et bien plus !
Vous retrouverez également les vulnérabilités exploitées ainsi que les mises à jour à effectuer.

Bonne lecture à tous !

Actualités Intéréssantes

Cyberattaques

Cyberattaque contre MoneyGram : les données des clients ont été volées

MoneyGram, géant américain du transfert d’argent, a été la cible d’une cyberattaque d’envergure.

Source : https://www.01net.com/actualites/cyberattaque-contre-moneygram-donnees-clients-volees.html

Université Paris-Saclay : RansomHouse revendique le vol de 1 To de données

L’université avait été victime d’une cyberattaque avec rançongiciel le 11 août dernier. Jusqu’ici, le nom de l’enseigne impliquée n’avait pas été communiqué.

Source : https://www.lemagit.fr/actualites/366613154/Universite-Paris-Saclay-RansomHouse-revendique-le-vol-de-1-To-de-donnees

L’université Paris-Sorbonne victime d’une cyberattaque, un hacker a volé des données

Une cyberattaque a touché la prestigieuse université Paris 1 Panthéon-Sorbonne. L’établissement annonce qu’il déposera plainte.

Source : https://www.numerama.com/cyberguerre/1823862-luniversite-paris-sorbonne-victime-dune-cyberattaque-un-hacker-a-vole-des-donnees.html

Internet Archive victime d’une cyberattaque, les données de 31 millions d’internautes dans la nature

La bibliothèque numérique, dont la mission est de sauvegarder tout le contenu d’Internet, a subi une fuite de données dans ses systèmes au début du mois.

Source : https://www.usine-digitale.fr/article/internet-archive-victime-d-une-cyberattaque-les-donnees-de-31-millions-d-internautes-dans-la-nature.N2220284

Revendication 8base : Volkswagen assure que son SI n’est pas touché

Le 9 octobre, une revendication de cyberattaque contre le groupe Volkswagen a été publiée sur le site vitrine de l’enseigne de ransomware 8base. Le groupe confirme être au courant d’un incident.

Source : https://www.lemagit.fr/actualites/366613592/Volkswagen-confirme-une-cyberattaque-sans-donner-de-details

La mairie d’Eschau victime d’une cyberattaque depuis plusieurs jours

La mairie d’Eschau a annoncé sur sa page Facebook avoir été victime d’une cyberattaque, le mercredi 25 septembre.

Source : https://www.dna.fr/faits-divers-justice/2024/09/30/la-mairie-victime-d-une-cyberattaque-depuis-plusieurs-jours

Piratage de la campagne de Donald Trump : trois Iraniens inculpés aux Etats-Unis

Accusés d’avoir orchestré le piratage de documents de la campagne de Trump et d’avoir tenté de les disséminer auprès du camp démocrate et des médias, ils font désormais l’objet de poursuites judiciaires.

Source : https://www.lemonde.fr/pixels/article/2024/09/30/piratage-de-la-campagne-de-donald-trump-trois-iraniens-inculpes-aux-etats-unis_6339727_4408996.html

Failles de sécurité, vulnérabilités et patchs

Patch tuesday octobre 2024 : 117 failles corrigées dont 5 zero day

Après un été calme, la rentrée s’est avérée mouvementée en matière de failles et cela ne se dément pas en ce mois d’octobre avec une salve de 117 correctifs publiés par Microsoft dans son dernier patch tuesday.

Source : https://www.lemondeinformatique.fr/actualites/lire-patch-tuesday-octobre-2024-117-failles-corrigees-dont-5-zero-day-94936.html

Ivanti : des vulnérabilités inédites exploitées en chaîne

Les nouvelles chaînes d’exploitation visant les clients d’Ivanti Cloud Service Application sont liées à une faille de traversée de chemin critique précédemment divulguée, CVE-2024-8963.

Source : https://www.lemagit.fr/actualites/366613433/Ivanti-des-vulnerabilites-inedites-exploitees-en-chaine

Palo Alto Networks alerte de failles critiques dans Expedition

Les administrateurs doivent mettre à jour immédiatement Expedition de Palo Alto Networks. Six failles dans cet outil de migration de configuration ouvrent la voie à du vol de mots de passe en clair et bien plus encore.

Source : https://www.lemondeinformatique.fr/actualites/lire-palo-alto-networks-alerte-de-failles-critiques-dans-expedition-94966.html

Une faille de sécurité liée aux puces Qualcomm touche des millions de smartphones Android

Le géant américain des semi-conducteurs a annoncé qu’une vulnérabilité critique affectait ses processeurs et qu’elle était activement exploitée par des pirates informatiques.

Source : https://www.usine-digitale.fr/article/une-faille-de-securite-liee-aux-puces-qualcomm-touche-des-millions-de-smartphones-android.N2220390

Une faille critique trouvée dans Nvidia Container Toolkit

Nvidia a corrigé une vulnérabilité critique dans son outil de conteneurisation, Container Toolkit. Elle est capable d’exécuter du code à distance et de provoquer un déni de service.

Source : https://www.lemondeinformatique.fr/actualites/lire-une-faille-critique-trouvee-dans-nvidia-container-toolkit-94844.html

Groupes APT

Cybersécurité : en Europe, les groupes APT chinois et russes ne désarment pas

Quelles sont les activités des principaux groupes APT russes et chinois en Europe ? Réponses du chercheur Mathieu Tartare.

Source : https://www.zdnet.fr/actualites/cybersecurite-en-europe-les-groupes-apt-chinois-et-russe-ne-desarment-pas-399148.htm

Phénomènes émergents et tendances

Les deepfakes utilisés pour siphonner les entreprises

Après les personnalités de la politique et du spectacle, les deepfakes ciblent désormais aussi les responsables d’entreprise.

Source : https://www.lemondeinformatique.fr/actualites/lire-les-deepfakes-utilises-pour-siphonner-les-entreprises-94899.html

La nouvelle ère du hacktivisme

Ce mode d’action en ligne, hérité des Anonymous, fait un retour en force depuis quelques années. Une croissance alimentée notamment par les Etats, qui y voient une façon idéale d’agir sous couverture.

Source : https://www.lemonde.fr/pixels/article/2024/10/12/la-nouvelle-ere-du-hacktivisme_6350322_4408996.html

Comment les hackers peuvent vous pirater avec un simple « copier-coller »

Des pirates ont développé un faux assistant Windows qui invite leur cible à copier-coller un script malveillant directement dans le terminal de l’ordinateur. La victime va alors lancer le téléchargement d’un malware.

Source : https://www.numerama.com/cyberguerre/1824610-comment-les-hackers-peuvent-vous-pirater-avec-un-simple-copier-coller.html

Réglementation, actions gouvernementales et conformité

C’est la preuve la plus implacable du danger que constituent les « backdoors légales »

Les backdoors légales qui ne servent qu’aux gentils n’existent pas. Un grave incident de cybersécurité aux États-Unis, qui implique des hackers chinois, constitue une terrible démonstration de ce risque.

Source : https://www.numerama.com/cyberguerre/1822048-cest-la-preuve-la-plus-implacable-du-danger-que-constituent-les-backdoors-legales.html

Google accuse le gouvernement américain « d’ingérence » après sa proposition de démanteler le groupe

Après la condamnation de Google en août pour pratiques anticoncurrentielles autour de son moteur de recherche, le ministère américain de la Justice propose des mesures drastiques contre le groupe.

Source : https://www.lemagit.fr/actualites/366613310/Google-accuse-le-gouvernement-americain-dingerence-apres-sa-proposition-de-demanteler-le-groupe

Cnil : les amendes en procédure simplifiée pleuvent

Depuis juin la commission nationale de l’informatique et des libertés a récupéré 129 000 € d’amendes par le biais de 11 décisions rendues via sa procédure simplifiée.

Source : https://www.lemondeinformatique.fr/actualites/lire-cnil-les-amendes-en-procedure-simplifiee-pleuvent-94937.html

Modération : en Irlande, un centre pour canaliser les plaintes

Ce nouveau centre pour les recours européens permet d’adresser des plaintes relatives à la modération des contenus de Facebook, Tiktok et Youtube.

Source : https://www.zdnet.fr/actualites/moderation-en-irlande-un-centre-pour-canaliser-les-plaintes-399211.htm

Actions et déclarations d’acteurs de la cybersécurité

L’Anssi félicite les acteurs de la cybersécurité des JO 2024

Le directeur général de l’Anssi a salué le travail collectif des experts en cybersécurité à l’occasion des Jeux Olympiques.

Source : https://www.lemondeinformatique.fr/actualites/lire-l-anssi-felicite-les-acteurs-de-la-cybersecurite-des-jo-2024-94948.html

“Sur la période des Jeux Olympiques, nous avons reçu 850 tickets d’incidents cyber”, Benoît Delpierre (Eviden)

La division d’Atos a été chargée cet été de sécuriser les Jeux Olympiques, en prenant notamment en charge la gestion et la réponse aux incidents de cybersécurité.

Source : https://www.usine-digitale.fr/article/sur-la-periode-des-jeux-olympiques-nous-avons-recu-850-tickets-d-incidents-cyber-benoit-delpierre-eviden.N2220070

Les régions jouent collectif face à la menace cyber

Les centres de réponse aux incidents cyber (CSIRT) créés dans treize régions ont des prérogatives locales mais collaborent entre eux.

Source : https://www.lesechos.fr/thema/articles/les-regions-jouent-collectif-face-a-la-menace-cyber-2124324

Google forme une alliance pour démasquer et contrer les escroqueries en ligne

En s’associant à deux groupes de lutte contre le scam, Google met en place un centre mondial d’échange d’informations pour partager les recherches sur la fraude en ligne et d’autres formes de cybercriminalité.

Source : https://www.zdnet.fr/actualites/google-forme-une-alliance-pour-demasquer-et-contrer-les-escroqueries-en-ligne-399236.htm

Justice et poursuites judiciaires

Le développeur d’Hiddenz’s HVNC condamné à 24 mois de prison avec sursis

Ce jeune nordiste vendait des programmes malveillants destinés à prendre le contrôle à distance d’ordinateurs, des logiciels indispensables aux acteurs de la menace.

Source : https://www.zdnet.fr/actualites/le-developpeur-dhiddenzs-hvnc-condamne-a-24-mois-de-prison-avec-sursis-399051.htm

Détenu aux Etats-Unis, Alexander Vinnik à l’origine d’un nouveau recours contre sa condamnation en France

Le quadragénaire russe, poursuivi pour ses opérations à la tête de la blanchisseuse crypto BTC-e, vient de saisir la justice européenne.

Source : https://www.zdnet.fr/actualites/detenu-aux-etats-unis-alexander-vinnik-a-lorigine-dun-nouveau-recours-contre-sa-condamnation-en-france-398417.htm

Sécurité des systèmes et technologies

Google Workspace met à jour sa politique de mots de passe, êtes-vous concerné ?

Cette évolution concerne les utilisateurs qui se connectent via des applications tierces utilisant des protocoles obsolètes, comme IMAP, CalDAV ou CardDAV

Source : https://www.zdnet.fr/actualites/google-workspace-met-a-jour-sa-politique-de-mots-de-passe-etes-vous-concerne-398656.htm

Avec ProConnect, la Dinum crée une authentification unique pour les agents et les pros

La Dinum a annoncé le lancement du bouton Proconnect pour authentifier à la fois les agents publics et les professionnels travaillant avec l’administration. Il va se substituer à AgentConnect pour avoir une expérience uniforme.

Source : https://www.lemondeinformatique.fr/actualites/lire-avec-proconnect-la-dinum-cree-une-authentification-unique-pour-les-agents-et-les-pros-94848.html

Escroquerie et fraude en ligne

En 2023, l’arnaque au faux conseiller bancaire a coûté des dizaines de millions d’euros

En 2023, le montant total de la fraude aux moyens de paiement demeure à environ 1,2 milliard d’euros. En revanche, la fraude aux faux conseillers bancaires progresse, annoncent la Banque de France et la Fédération bancaire française.

Source : https://www.ouest-france.fr/economie/banques-finance/en-2023-larnaque-aux-faux-conseillers-bancaire-a-coute-des-dizaines-de-millions-deuros-abf2cd74-7f2c-11ef-89ff-f6efc6b94492

Vulnérabilités Majeures

[SIEMENS] Contournement de sécurité et divulgation d’informations via une vulnérabilité au sein de SENTRON PAC3200

Une vulnérabilité a été découverte au sein de SENTRON PAC3200. Son exploitation permet à un attaquant d’accéder à des informations sensibles et de contourner des restrictions de sécurité.

La faille de sécurité référencée CVE-2024-41798 provient d’une mauvaise configuration d’authentification (CWE-287). Un attaquant ayant accès à l’interface Modbus TCP peut contourner la protection par code PIN à 4 chiffres via du brute force ou en interceptant les communications Modbus en clair.

[NETAPP] Divulgation d’informations et manipulation de données via une vulnérabilité au sein des produits NetApp

Une vulnérabilité a été découverte au sein des produits NetApp. Son exploitation permet à un attaquant d’accéder à des informations sensibles et de manipuler des données.

La faille de sécurité référencée CVE-2024-6923 provient d’une erreur au sein de Python (CPython). Un attaquant était en mesure d’injecter des sauts de ligne dans les entêtes des emails, afin d’ajouter des entêtes arbitraires.

[SIEMENS] Divulgation d’informations via une vulnérabilité au sein de SIMATIC S7-1500 et S7-1200

Une vulnérabilité a été découverte au sein de SIMATIC S7-1500 et S7-1200. Son exploitation permet à un attaquant d’accéder à des informations sensibles.

La faille de sécurité référencée CVE-2024-46886 provient d’une erreur dans la gestion des redirections web. En envoyant une requête spécifique, un attaquant est en mesure de provoquer une attaque de type Redirection Ouverte (Open Redirect) et ainsi récupérer des informations sensibles.

[SIEMENS] Déni de service via une vulnérabilité au sein de Sentron Powercenter 1000

Une vulnérabilité a été découverte au sein de Sentron Powercenter 1000. Son exploitation permet à un attaquant de provoquer un déni de service.

La faille de sécurité référencée CVE-2023-6874 provient d’une erreur dans Ember ZNet. Un attaquant peut manipuler la séquence de nombres NWK pour provoquer un déni de service.

[SIEMENS] Contournement de sécurité via une vulnérabilité au sein de produits Siemens

Une vulnérabilité a été découverte au sein de produits Siemens. Son exploitation permet à un attaquant de contourner des restrictions de sécurité.

La faille de sécurité référencée CVE-2024-46887 provient d’une erreur d’authentification des requêtes utilisateurs vers l’endpoint /ClientArea/RuntimeInfoData.mwsl. Elle permet à un attaquant distant et authentifié d’obtenir des informations sur les temps de cycle ainsi que sur la charge de communication de la CPU.

[PALO_ALTO] Prise de contrôle du système via une vulnérabilité au sein d’Expedition

Un code d’exploitation tirant parti de l’une des vulnérabilités présentées dans le bulletin CXA-2024-5816 a été publié.

La vulnérabilité en question, référencée CVE-2024-9464, affecte Expedition. L’exploitation de cette faille permet à un attaquant distant et authentifié d’exécuter des commandes arbitraires afin d’accéder aux noms d’utilisateurs, aux mots de passe en clair, aux configurations des appareils ainsi qu’aux clés d’API des pare-feux PAN-OS.

Ce code d’exploitation se présente sous la forme d’un programme écrit en Python. En l’exécutant, un attaquant est alors en mesure d’exécuter des commandes arbitraires sans authentification préalable, en chaînant l’exploitation de la CVE-2024-9464 avec la CVE-2024-5910, qui permet de prendre possession d’un compte administrateur (cf. CXA-2024-4003).

[VEEAM] Prise de contrôle du système via une vulnérabilité au sein de Veeam Backup & Replication

Un code d’exploitation tirant parti de la vulnérabilité présentée dans le bulletin CXA-2024-5052 a été publié.

La vulnérabilité en question, référencée CVE-2024-40711, affecte Veeam Backup & Replication. L’exploitation de cette faille permet à un attaquant distant et non authentifié de prendre le contrôle du système.

Ce code d’exploitation se présente sous la forme d’un programme écrit en C#. En l’exécutant, un attaquant est alors en mesure de détecter des instances vulnérables à une désérialisation insécurisée afin d’exécuter du code arbitraire.

Mises à Jour à effectuer

Moodle (14 octobre 2024) 

Moxa (14 octobre 2024) 

Google Android (11 octobre 2024) 

IBM (11 octobre 2024) 

Noyau Linux de Debian LTS (11 octobre 2024) 

Noyau Linux d’Ubuntu (11 octobre 2024) 

Noyau Linux de SUSE (11 octobre 2024) 

Mozilla Thunderbird (11 octobre 2024) 

Microsoft Edge (11 octobre 2024) 

SonicWall (11 octobre 2024) 

Juniper Networks (10 octobre 2024) 

Mozilla Firefox (10 octobre 2024) 

Microsoft (10 octobre 2024) 

Synology DSM (10 octobre 2024) 

GitLab (10 octobre 2024) 

Wireshark (10 octobre 2024) 

VMware (10 octobre 2024) 

Palo Alto Networks (10 octobre 2024) 

Mitel Micollab (10 octobre 2024) 

Cacti (10 octobre 2024) 

Microsoft (09 octobre 2024) 

Microsoft Azure (09 octobre 2024) 

Microsoft Windows (09 octobre 2024) 

Microsoft .Net (09 octobre 2024) 

Microsoft Office (09 octobre 2024) 

Intel TDX Module (09 octobre 2024) 

Ivanti (09 octobre 2024) 

Synacor Zimbra Collaboration (09 octobre 2024) 

Google Chrome (09 octobre 2024) 

Adobe Commerce et Magento (09 octobre 2024) 

Oracle Linux (09 octobre 2024) 

Keycloak (09 octobre 2024) 

Apache (09 octobre 2024) 

Fortinet (09 octobre 2024) 

HASHICORP (09 octobre 2024) 

Zoom (09 octobre 2024)

Siemens (08 octobre 2024) 

Schneider Electric (08 octobre 2024) 

SAP (08 octobre 2024) 

Typo3 (08 octobre 2024)

CHECKMK (08 octobre 2024)

OAUTH2 PROXY PROJECT (08 octobre 2024)

REDIS (08 octobre 2024)

HPE (08 octobre 2024)

COMMSCOPE (08 octobre 2024)

NLNETLABS (08 octobre 2024)

Fedora

Oracle

Slackware

Red Hat

NPM

Image générée par IA.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *