CYBER’ACTU du 17/12/2024

Nous vous souhaitons la bienvenue dans cette nouvelle édition de notre bulletin d’informations !

Au programme : une nouvelle cyberattaque touche LDLC, plusieurs études notamment sur l’ingénierie sociale, la sécurité IoT et la cryptographie post-quantique ainsi que des prévisions pour l’année 2025. Mais également, deux arrestations de cybercriminels dont les attaques ont causées de forts dégâts.

N’oubliez pas de jeter un œil aux dernières mises à jour disponibles.

Bonne lecture !

Actualités intéressantes

Cyberattaques

La tuile pour LDLC : le e-commerçant français révèle avoir encore été victime d’une grosse cyberattaque, voici ce que l’on sait

Le leader français du high-tech en ligne, LDLC, annonce avoir été victime d’une nouvelle fuite de données clients. Cette cyberattaque, la seconde de l’année 2024, touche cette fois-ci l’ensemble de sa clientèle, web comme physique.
Source : https://www.clubic.com/actualite-546713-la-tuile-pour-ldlc-le-e-commercant-francais-revele-avoir-encore-ete-victime-d-une-grosse-cyberattaque-voici-ce-que-l-on-sait.html

« Appel de la Lune » et la vente de données compromises : une plongée dans le cybercrime organisé

Entre services de phishing par appel et commerce de données volées via le Lock-UP, le blackmarket « Appel de la Lune » et les réseaux de données exfiltrées illustrent l’ampleur de la cybercriminalité organisée en 2024.
Source : https://www.zataz.com/appel-de-la-lune-et-la-vente-de-donnees-compromises-une-plongee-dans-le-cybercrime-organise/

Les dangers des sites usurpant l’identité de plateformes légitimes

Le typosquatting et l’usurpation d’URL mettent en péril des millions d’utilisateurs en cette période de fêtes de fin d’année. Ces cybermenaces révèlent des stratégies sophistiquées des pirates, mais des solutions existent.
Source : https://www.zataz.com/les-dangers-des-sites-usurpant-lidentite-de-plateformes-legitimes/

Études

« Think before you click » : pourquoi l’ingénierie sociale est le défi du moment

L’ingénierie sociale était au cœur du Cybermois cette année. En jouant sur les vulnérabilités des personnes et leur confiance pour les manipuler à des fins d’escroquerie, cette tactique rend les nouveaux employés des entreprises particulièrement vulnérables.
Source : https://siecledigital.fr/2024/12/16/think-before-you-click-pourquoi-lingenierie-sociale-est-le-defi-du-moment/

L’agence européenne de la sécurité vient de publier son rapport sur la cybersécurité

L’ENISA, l’agence européenne de la sécurité, vient de publier son rapport sur la cybersécurité en Europe. Ce document dévoile les attaques visant l’UE. Les attaques par déni de services restent largement utilisées (41 %), suivent les ransomwares et les vols de données.
Source : https://www.solutions-numeriques.com/2024-report-on-the-state-of-cybersecurity-in-the-union-europe-est-disponible/

La sécurité IoT et la cryptographie post-quantique au cœur des préoccupations

Alors que l’année 2024 touche à sa fin, les experts de Keyfactor, la solution de sécurité  « identity-first » pour les entreprises – Ellen Boehm, SVP, IoT Strategy and Operations, Tomas Gustavsson, Chief PKI Officer et Ted Shorter, CTO – détaillent les deux grandes tendances qui façonneront le paysage de la cybersécurité et seront au centre de toutes les attentions en 2025 : la cryptographie post-quantique et la sécurité IoT. Tribune KeyFactor.
Source : https://www.undernews.fr/reseau-securite/la-securite-iot-et-la-cryptographie-post-quantique-au-coeur-des-preoccupations.html

En 2024, Kaspersky a détecté 467 000 fichiers malveillants par jour

Les systèmes de détection des menaces de Kaspersky ont détecté 467 000 fichiers malveillants par jour en moyenne en 2024, soit une augmentation de 14 % par rapport à l’année précédente. Certains types de menaces ont connu une croissance significative, à l’instar des chevaux de Troie, en augmentation de 33 % par rapport à 2023. L’ensemble de ces résultats sont décrits dans le Kaspersky Security Bulletin (KSB), une série de rapports annuels analysant les principales évolutions dans le paysage de la cybersécurité. 
Source : https://www.undernews.fr/malwares-virus-antivirus/en-2024-kaspersky-a-detecte-467-000-fichiers-malveillants-par-jour.html

Pannes informatiques et risques pour la chaîne d’approvisionnement : Kaspersky envisage quelques scénarios probables en 2025

Selon les prédictions annuelles de Kaspersky, présentées dans le Kaspersky Security Bulletin, les experts de l’entreprise de cybersécurité ont analysé les principales attaques de la chaîne d’approvisionnement et les pannes informatiques de l’année 2024 pour anticiper au mieux les scénarios envisageables en 2025 et aider les entreprises de toutes tailles à améliorer leur cybersécurité et à renforcer leur résilience.
Source : https://www.undernews.fr/reseau-securite/pannes-informatiques-et-risques-pour-la-chaine-dapprovisionnement-kaspersky-envisage-quelques-scenarios-probables-en-2025.html

Justice

Scattered Spider : un jeune pirate de 19 ans accusé de cyberattaques massives

Un membre présumé du groupe Scattered Spider de 19 ans, est accusé d’avoir orchestré des cyberattaques, causant 4 millions de dollars de pertes.
Source : https://www.zataz.com/scattered-spider-un-jeune-pirate-de-19-ans-accuse-de-cyberattaques-massives/

Crimenetwork : un administrateur présumé de la plus grande place de marché criminelle germanophone arrêté

La police allemande a fermé Crimenetwork, une place de marché criminelle active depuis 2012, et arrêté un administrateur présumé. D’importantes données et actifs ont été saisis.
Source : https://www.zataz.com/crimenetwork-un-administrateur-presume-de-la-plus-grande-place-de-marche-criminelle-germanophone-arrete/

Mises à Jour à effectuer

SolarWinds Web Help Desk (16 décembre 2024) 

Mozilla Thunderbird (16 décembre 2024) 

Synology (16 décembre 2024) 

IBM (13 décembre 2024) 

Noyau Linux d’Ubuntu (13 décembre 2024) 

Noyau Linux de SUSE (13 décembre 2024) 

Noyau Linux de Red Hat (13 décembre 2024) 

Microsoft Edge (13 décembre 2024) 

Suricata (13 décembre 2024) 

Nagios XI (13 décembre 2024) 

Palo Alto Networks (12 décembre 2024) 

Mozilla (12 décembre 2024) 

Apple (12 décembre 2024) 

Tenable (12 décembre 2024) 

Microsoft Office (11 décembre 2024) 

Microsoft Windows (11 décembre 2024) 

Microsoft (11 décembre 2024) 

Atlassian (11 décembre 2024) 

Apache Struts (11 décembre 2024) 

GitLab (11 décembre 2024) 

GLPI (11 décembre 2024) 

cURL et libcurl (11 décembre 2024) 

Siemens (11 décembre 2024) 

Splunk (11 décembre 2024) 

Ruby on Rails (11 décembre 2024) 

Intel (11 décembre 2024) 

Ivanti (11 décembre 2024) 

HPE Aruba Networking (11 décembre 2024) 

Adobe (11 décembre 2024) 

Google Chrome (11 décembre 2024) 

SAP (10 décembre 2024)

Schneider Electric (10 décembre 2024) 

Image générée par IA.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *