CYBER’ACTU DU 17/06/2025

C’est reparti pour une nouvelle édition de notre bulletin d’actualités !

Au programme : une arnaque à la recherche d’emploi saisonnier a fait 92 victimes et causé un préjudice de plus 20 000 euros. Une arnaque au frais de scolarité a touché des étudiants de l’Université Dauphine et des attaquants exploitent le système d’invitation de Discord pour rediriger les utilisateurs vers des serveurs malveillants.

En parallèle, une faille zéro clic a été découverte au sein de l’assistant GenAi de la suite Microsoft 365.
Cyber Blueprint, un outil qui vise à coordonner les actions des États membres de l’UE face aux cybermenaces systémiques, a été adopté.

Différentes études sont également disponibles et portent sur : la cybersécurité des sites de voyages en France, les vecteurs d’attaques sur la Génération Z et l’augmentation des attaques DDoS en 2024, notamment sur le secteur financier.

Enfin, le procès faisant suite au piratage d’Adecco et impliquant 16 personnes s’est ouvert ce lundi.

Comme d’habitude, les dernières mises à jour se trouvent à la fin de ce bulletin.

Bonne lecture !

Actualités intéressantes

Cyberattaques

Montpellier : Une centaine de personnes victimes d’une arnaque à la recherche d’emploi

La gendarmerie de l’Hérault a arrêté un « réseau structuré » à Montpellier qui publiait de fausses offres d’emplois saisonniers en usurpant l’identité d’entreprises existantes. L’arnaque a fait 92 victimes pour un préjudice total de 20.000 euros
Source : https://www.20minutes.fr/faits_divers/4158177-20250612-montpellier-centaine-personnes-victimes-arnaque-recherche-emploi

Des acteurs malveillants ont exploité le système d’invitation de Discord pour lancer des attaques globales en plusieurs étapes

Dans une étude, Check Point Research (CPR) a découvert une faille dans le système d’invitation de Discord permettant à des attaquants de détourner des liens d’invitation expirés ou supprimés et de rediriger subrepticement des utilisateurs vers des serveurs malveillants.
Source : https://www.undernews.fr/hacking-hacktivisme/des-acteurs-malveillants-ont-exploite-le-systeme-dinvitation-de-discord-pour-lancer-des-attaques-globales-en-plusieurs-etapes.html

Un pirate écrit aux étudiants de l’Université Dauphine pour détourner les inscriptions

Paiement des frais de scolarité : un pirate réclame 850 € à plusieurs milliers d’étudiants dans un courriel piégé.
Source : https://www.zataz.com/un-pirate-ecrit-aux-etudiants-de-luniversite-dauphine-pour-detourner-les-inscriptions/

Faille

Microsoft 365 Copilot ciblé par une première attaque zéro clic

Une faille de sécurité dans l’assistant GenAI pour la suite Microsoft 365 de type zéro clic a été détectée. Un simple courriel peut déclencher silencieusement l’exfiltration de données sensibles de l’entreprise par Copilot sans avertissement et sans action de la part de l’utilisateur.
Source : https://www.lemondeinformatique.fr/actualites/lire-microsoft-365-copilot-cible-par-une-premiere-attaque-zero-clic-97134.html

Union Européenne

Gestion de cybercrise européenne : le Cyber Blueprint est adopté

L’étape est importante. Les États membres de l’UE ont adopté la proposition de la Commission relative au plan directeur de l’UE pour la gestion des crises de cybersécurité dit “Cyber ​​Blueprint”. Il renforce la résilience collectives de l’UE par la mobilisation de l’ensemble des États membres pour faire face aux cybermenaces.
Source : https://www.solutions-numeriques.com/gestion-de-cybercrise-europeenne-le-cyber-blueprint-est-adopte/

Études

35% des sites de voyages en France exposent le public à la fraude par courriel

Le départ en vacances se rapproche, et depuis mi-mai, de faux sites imitant des plateformes majeures piègent les internautes, subtilisant identifiants et données personnelles des voyageurs. Dans ce contexte, Proofpoint dévoile aujourd’hui une nouvelle étude révélant que 35 % des 20 principaux sites de voyage en ligne en France n’implémentent pas les mesures de cybersécurité de base pour se protéger contre l’usurpation d’identité.
Source : https://www.undernews.fr/reseau-securite/phishing-hoax/35-des-sites-de-voyages-en-france-exposent-le-public-a-la-fraude-par-courriel.html

Génération Z : FOMO, Fast fashion… toutes ces armes qui en font des cibles de choix pour les cybercriminels

Née avec internet, la génération Z est naturellement la plus à l’aise avec Internet. Avec leur maîtrise du numérique, les 15 – 30 ans sont bien souvent à l’origine des tendances, et influencent les usages et les espaces du numérique depuis leur plus jeune âge, sans forcément mesurer les risques auxquels ils s’exposent. A l’ère de l’hyperconnectivité, des réseaux sociaux et du e-commerce, les opportunités pour les cybercriminels se multiplient de jour en jour.
Source : https://www.undernews.fr/hacking-hacktivisme/generation-z-fomo-fast-fashion-toutes-ces-armes-qui-en-font-des-cibles-de-choix-pour-les-cybercriminels.html

Les attaques DDoS entrent dans une nouvelle ère et le secteur financier est en première ligne

Selon FS-ISAC et Akamai, en 2024, les institutions financières ont subi une vague sans précédent d’attaques DDoS, de plus en plus complexes, ciblées et difficiles à contrer. Dans leur rapport conjoint « From Nuisance to Strategic Threat », les deux acteurs révèlent comment ces menaces mettent à l’épreuve la résilience opérationnelle, ébranlent la confiance des clients et redéfinissent les priorités en matière de cybersécurité.
Source : https://www.undernews.fr/undernews/les-attaques-ddos-entrent-dans-une-nouvelle-ere-et-le-secteur-financier-est-en-premiere-ligne.html

Justice

Piratage Adecco : le procès XXL de Lyon jugera le siphonnage de 76 000 fiches d’intérimaires

Le procès de seize personnes impliquées dans le siphonnage des données bancaires et personnelles de 76 000 intérimaires Adecco débute ce lundi à Lyon. Le préjudice estimé atteint 1,6 million d’euros.
Source : https://www.clubic.com/actualite-569067-piratage-adecco-le-proces-xxl-de-lyon-jugera-le-siphonnage-de-76-000-fiches-d-interimaires.html

Mises à Jour à effectuer

Microsoft Edge (16 juin 2025) 

PostgreSQL JDBC (16 juin 2025) 

Grafana (16 juin 2025) 

Spring Framework (13 juin 2025) 

Tenable Nessus Agent (13 juin 2025) 

Splunk (13 juin 2025) 

Noyau Linux de SUSE (13 juin 2025) 

Noyau Linux de Red Hat (13 juin 2025) 

Google (13 juin 2025) 

IBM (13 juin 2025) 

GitLab (12 juin 2025) 

Mitel (12 juin 2025) 

Moxa (12 juin 2025) 

Palo Alto Networks (12 juin 2025) 

Elastic Kibana (11 juin 2025) 

Adobe (11 juin 2025) 

Fortinet (11 juin 2025) 

Intel (11 juin 2025) 

Stormshield Network Security (11 juin 2025) 

Centreon (11 juin 2025) 

Google Chrome (11 juin 2025) 

Siemens (11 juin 2025) 

Mozilla (11 juin 2025) 

SAP (11 juin 2025) 

Ivanti Workspace Control (IWC) (11 juin 2025) 

Microsoft Office (11 juin 2025) 

Microsoft Windows (11 juin 2025) 

Microsoft .Net (11 juin 2025) 

Microsoft (11 juin 2025) 

Mozilla VPN (10 juin 2025) 

HPE Aruba Networking (10 juin 2025) 

Schneider Electric (10 juin 2025) 

Qnap (10 juin 2025) 

Image généré

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *