Bienvenue dans cette nouvelle édition de notre bulletin !
Au programme : des cyberattaques notamment chez Chronopost et la Caisse des dépôts. Plusieurs arrestations à l’international et le démantèlement d’un hébergeur aux Pays-Bas qui était utilisé par les groupes cybercriminels LockBit et Conti. Enfin, la révélation de la double fonctionnalité de certains captchas.
Comme d’habitude, vous retrouverez également les dernières mises à jour !
Nous vous souhaitons une bonne lecture.
Actualités Intéressantes
Cyberattaques
Fuite de données chez Mutuelle des Motards : plus d’1,3 million d’utilisateurs impactés
La cybersécurité est une fois de plus mise à l’épreuve. Le service veille ZATAZ a découvert une compromission des données appartenant à la Mutuelle des Motards. Cette nouvelle malveillance (cela commence à faire beaucoup pour l’hexagone en à peine 1 an) impacterait selon le pirate 1,33 million d’utilisateurs. Ces informations, obtenues en février 2025, toujours selon les dires de ce bad hacker ont été diffusées par un pirate se faisant appeler Lanvin.
Source : https://www.zataz.com/fuite-de-donnees-chez-mutuelle-des-motards-plus-d13-million-dutilisateurs-impactes/
Une cyberattaque vise la Caisse des dépôts, les données de 70 000 personnes subtilisées
Des cybercriminels ont accédé à une plateforme gérée par la Caisse des dépôts, leur permettant de mettre la main sur les données personnelles de 70 000 affiliés au régime de retraite Ircantec. Plus de 1000 élus sont concernés.
Source : https://www.usine-digitale.fr/article/une-cyberattaque-vise-la-caisse-des-depots-les-donnees-de-70-000-personnes-subtilisees.N2227416
Des hackers chinois exploitent des routeurs Cisco pour compromettre les opérateurs télécoms
Des cybercriminels ont accédé à une plateforme gérée par la Caisse des dépôts, leur permettant de mettre la main sur les données personnelles de 70 000 affiliés au régime de retraite Ircantec. Plus de 1000 élus sont concernés.
Source : https://www.usine-digitale.fr/article/des-hackers-chinois-exploitent-des-routeurs-cisco-pour-compromettre-les-operateurs-telecoms.N2227577
Microsoft alerte sur BadPilot, une unité du groupe étatique russe Sandworm
Cette entité a infiltré des organisations critiques dans une cinquantaine de pays, dont l’Ukraine, les États-Unis et le Royaume-Uni.
Source : https://incyber.org/article/microsoft-alerte-sur-badpilot-unite-groupe-etatique-russe-sandworm/
Cybersécurité : Chronopost victime d’une fuite de données, des signatures de clients exposées
La société française de livraison de colis a été victime fin janvier d’une cyberattaque conduisant au “vol d’une partie des données personnelles” de 210 000 clients. En dehors des noms et prénoms, des numéros de téléphone, adresses postales et signatures ont été subtilisés.
Source : https://www.usine-digitale.fr/article/cybersecurite-chronopost-victime-d-une-fuite-de-donnees-des-signatures-de-clients-exposees.N2227405
Arrestations
Un pirate arrêté au Portugal après avoir lancé un ChatGPT malveillant
Un pirate informatique, à l’origine de WormGPT, une intelligence artificielle détournée pour des cyberattaques, a été arrêté par la police portugaise.
Source : https://www.zataz.com/un-pirate-arrete-au-portugal-apres-avoir-lance-un-chatgpt-malveillant/
PHOBOS AETOR : arrestations de rançonneurs de 8Base/Phobos en Thaïlande
L’opération internationale PHOBOS AETOR a mené à l’arrestation de quatre individus à Phuket, accusés d’avoir orchestré plus de 1 000 cyberattaques par rançongiciel.
Source : https://www.zataz.com/phobos-aetor-arrestations-de-ranconneurs-de-8base-en-thailande/
Europol annonce l’arrestation de cyberpirates russes impliqués dans un réseau de rançongiciels
Les quatre ressortissants russes arrêtés dans le cadre d’une opération internationale contre la cybercriminalité sont des figures-clés de 8Base, l’un des groupes de rançongiciels les plus actifs en 2024.
Source : https://www.lemonde.fr/pixels/article/2025/02/11/europol-annonce-l-arrestation-de-cyberpirates-russes-impliques-dans-un-reseau-de-rancongiciels_6542677_4408996.html
Justice
Un hébergeur utilisé par LockBit et Conti démantelé aux Pays-Bas
Il aura fallu le temps, mais l’enquête a fini par payer. L’un des hébergeurs bulletproof les plus actifs vient de tomber aux Pays-Bas.
Source : https://www.clubic.com/actualite-553641-un-hebergeur-utilise-par-lockbit-et-conti-demantele-aux-pays-bas.html
Étude
Collecter et vendre des données : la double-vie des captchas
Présentés comme des mesures de sécurité anti-bots, certains captchas ont pour fonction de récupérer des données personnelles et de les commercialiser.
Source : https://www.lemondeinformatique.fr/actualites/lire-collecter-et-vendre-des-donnees-la-double-vie-des-captchas-96073.html
Mises à Jour à effectuer
Microsoft Edge (17 février 2025)
Synology Active Backup for Business (17 février 2025)
Noyau Linux d’Ubuntu (14 février 2025)
Noyau Linux de Red Hat (14 février 2025)
Noyau Linux de SUSE (14 février 2025)
Noyau Linux de Debian (14 février 2025)
IBM QRadar Deployment Intelligence App (14 février 2025)
Palo Alto Networks (13 février 2025)
Google Chrome (13 février 2025)
Juniper Networks (12 février 2025)
Greffon « Saisies pour formulaire » pour SPIP (12 février 2025)
Microsoft Azure (12 février 2025)
Microsoft Windows (12 février 2025)
Microsoft Office (12 février 2025)
Schneider Electric (11 février 2025)
Image générée par IA.

