Nous sommes heureux de vous retrouver dans une nouvelle édition du CYBER’ACTU !
Au programme : Une attaque DDoS sur le réseau social X, des ransomwares touchant notamment l’Université de Rennes, Gmail et Outlook. KoSpy, un logiciel espion, a été découvert sur Google Play et une troisième faille zero-day a été identifiée chez Apple. Des banques et conseillers patrimoniaux sont toujours dans l’incapacité de reprendre leur activité normalement des suites d’une cyberattaque majeure.
Vous retrouverez également le panorama de l’ANSSI 2024 dévoilé récemment ainsi qu’une étude sur la menace de l’IA fantôme. Enfin, vous découvrirez ce qu’est le « recovery scam » et l’adoption de la directive NIS2 en France.
N’oubliez pas de vérifier les mises à jour récentes.
Nous vous souhaitons une bonne lecture !
Actualités intéressantes
Cyberattaques
Le groupe pro-palestinien Dark Storm revendique la cyberattaque qui a perturbé X
Le réseau social a connu plusieurs pannes, probablement consécutives à une attaque DDoS.
Source : https://incyber.org/article/groupe-pro-palestinien-dark-storm-revendique-cyberattaque-qui-perturbe-x/
L’Université de Rennes victime d’une cyberattaque
Le gang de rançongiciel FunkSec affirme avoir dérobé 50 Go de données à l’établissement, et menace de les publier si une rançon ne lui est pas versée.
Source : https://incyber.org/article/universite-de-rennes-victime-cyberattaque/
Une cyberattaque majeure paralyse les banques et conseillers patrimoniaux depuis 10 jours
L’attaque informatique du 27 février contre Harvest, le leader français des logiciels de gestion patrimoniale, provoque un chaos sans précédent dans l’écosystème financier hexagonal. Les banques et conseillers sont aux abois.
Source : https://www.clubic.com/actualite-556824-une-cyberattaque-majeure-paralyse-les-banques-et-conseillers-patrimoniaux-depuis-10-jours.html
Cyberattaque en cours : un dangereux ransomware, baptisé Medusa, sévit sur Gmail et Outlook
De nombreux experts cyber, outre le FBI, alertent sur Medusa, un ransomware sophistiqué qui cible activement les messageries électroniques Gmail et Outlook, et qui a déjà fait des centaines de victimes dans ses secteurs critiques.
Source : https://www.clubic.com/actualite-557424-cyberattaque-en-cours-un-dangereux-ransomware-baptise-medusa-sevit-sur-gmail-et-outlook.html
KoSpy : un nouveau logiciel espion sur Google Play très efficace
Les hackers de Corée du Nord sont particulièrement actifs ces derniers mois. Un spyware a été découvert sur Google Play : KoSpy. Le but est d’infiltrer le store Android. Jusqu’à présent, 5 apps malveillantes utilisant ce spyware ont été détectées selon Lookout.
Source : https://www.solutions-numeriques.com/kospy-un-nouveau-logiciel-espion-sur-google-play-tres-efficace/
Troisième faille zero-day cette année : Apple publie un correctif urgent pour iOS, macOS et Safari
Et de trois ! Apple publie une série de correctifs urgents après la découverte d’une nouvelle faille zero-day exploitée dans des attaques avancées. À vos mises à jour…
Source : https://www.clubic.com/actualite-556836-troisieme-faille-zero-day-cette-annee-apple-publie-un-correctif-urgent-pour-ios-macos-et-safari.html
Rapport
Panorama de la cybermenace 2024: cyberattaques russes et chinoises, clairement désignées par l’Anssi
L’Agence nationale de la sécurité des systèmes d’information (Anssi), présentait ce 11 mars au Campus Cyber son Panorama annuel de la cybermenace. Dans le contexte géo-politique du moment, l’agence décrit 2024 sans détour comme l’année « marquée par une pression désormais constante posée par, d’une part, la menace systémique que représentent les attaquants cybercriminels, et, d’autre part, la menace posée par les attaquants réputés liés à la Russie et la Chine pour les systèmes d’information les plus critiques de la Nation. »
Source : https://www.solutions-numeriques.com/panorama-cybermenace-2024-cyberattaques-russes-et-chinoises-clairement-designees-par-lanssi/
L’IA fantôme : une menace silencieuse qui pourrait provoquer une crise de sécurité mondiale
L’essor incontrôlé des outils d’IA dans les entreprises menace la sécurité des données à une échelle sans précédent. En 2025, la « sécurité de l’IA » deviendra une priorité absolue pour les responsables de la cybersécurité, dépassant la cybersécurité classique et la protection des données. Retour sur l’affaire Disney, le Shadow AI et les 44 millions de messages internes.
Source : https://www.zataz.com/lia-fantome-une-menace-silencieuse-qui-pourrait-provoquer-une-crise-de-securite-mondiale/
Enquête
Ils se font arnaquer une deuxième fois : qu’est-ce que le « recovery scam » ? Comprendre en trois minutes
Le « recovery scam », ou arnaque au recouvrement, est un type d’escroquerie qui cible spécifiquement les personnes ayant déjà été flouées. Déjà fragilisées par des mois de manipulation, elles se font berner une seconde fois.
Source : https://www.lemonde.fr/comprendre-en-3-minutes/video/2025/03/14/ils-se-font-arnaquer-une-deuxieme-fois-qu-est-ce-que-le-recovery-scam-comprendre-en-trois-minutes_6580710_6176282.html
Directive
France : le Sénat adopte la loi transposant NIS2 dans le droit français
La révision de cette directive européenne impose des obligations cyber à 15 000 entités, contre 500 avec NIS1.
Source : https://incyber.org/article/france-le-senat-adopte-la-loi-transposant-nis2-dans-le-droit-francais/
Mises à Jour à effectuer
Schneider Electric (17 mars 2025)
VMware Tanzu Gemfire (17 mars 2025)
Noyau Linux de SUSE (14 mars 2025)
Noyau Linux de Red Hat (14 mars 2025)
Noyau Linux d’Ubuntu (14 mars 2025)
Microsoft Dataverse (14 mars 2025)
Juniper Networks Junos OS (13 mars 2025)
Palo Alto Networks (13 mars 2025)
Microsoft Azure (12 mars 2025)
Microsoft Office (12 mars 2025)
Microsoft Windows (12 mars 2025)
Image générée par IA.

