Nous sommes ravis de vous accueillir dans cette nouvelle édition de notre bulletin d’information !
Cette fois-ci, vous pourrez retrouver de nombreuses actualités concernant des cyberattaques envers de grosses entreprises telles que Picard, Molotov ou encore Le Point. Mais aussi, les nouvelles tendances en techniques d’attaque chez les cybercriminels.
N’oubliez pas également de jeter un œil aux dernières mises à jour !
Nous espérons que vous apprécierez cette lecture !
Actualités Intéréssantes
Cyberattaques
Picard victime d’une fuite de données, plusieurs milliers de clients concernés
Picard est victime d’une fuite de données touchant 45 000 clients membres de son programme de fidélité. Sont concernés les noms, prénoms, date de naissance, adresses mail, adresse postale, numéro de téléphone, numéro de carte de fidélité ainsi que l’historique des commandes. Les données bancaires sont épargnées.
Source : https://www.usine-digitale.fr/article/picard-victime-d-une-fuite-de-donnees-plusieurs-milliers-de-clients-concernes.N2222253
Dix millions d’adresses mail pillées sur le site de streaming Molotov
La fuite de données sur le site de streaming Molotov survenue en octobre concerne plus de dix millions de clients.
Source : https://www.20minutes.fr/faits_divers/4121132-20241113-fuite-donnees-10-millions-adresses-mail-pillees-site-streaming-molotov
« Le Point » victime d’une fuite de données
Une base de données clients qui appartiendrait à l’hebdomadaire français a été mise en vente sur un forum de discussion utilisé par des cyberdélinquants.
Source : https://www.lemonde.fr/pixels/article/2024/11/18/le-point-victime-d-une-fuite-de-donnees_6400943_4408996.html
Piratage de Free: une rançon de 10 millions d’euros a été demandée
Le ou les pirates qui ont visé l’opérateur de télécoms Free avaient visiblement les dents longues. Selon une récente décision judiciaire du tribunal de Paris, une rançon de dix millions d’euros en crypto monnaie avait en effet été demandée à l’entreprise le 21 octobre 2024.Source : https://www.zdnet.fr/actualites/piratage-de-free-une-rancon-de-10-millions-deuros-a-ete-demandee-401554.htm?utm_source=rss_feed&utm_medium=link&utm_campaign=unknown
Un faux avocat de M6 menace les PME : attention à cette arnaque sophistiquée
Depuis quelques jours, une nouvelle campagne de phishing cible les PME et PMI, notamment celles actives sur les réseaux sociaux. Les cybercriminels usurpent l’identité de M6 et d’un prétendu avocat pour intimider les entreprises en les accusant de violations de droits d’auteur. Leur but ? Vous inciter à télécharger un fichier PDF infecté par un dangereux cheval de Troie nommé Rhadamanthys. Décryptage de cette escroquerie dévoilée par ZATAZ.
Source : https://www.zataz.com/un-faux-avocat-de-m6-menace-les-pme-attention-a-cette-arnaque-sophistiquee/
Phishing Engie : une fausse promesse de remboursement qui piège de nombreux internautes
Depuis quelques heures, une attaque de phishing particulièrement élaborée cible les clients du fournisseur d’énergie français Engie. Les pirates ont conçu un faux site web, imitant presque parfaitement l’adresse officielle d’Engie, pour dérober des informations personnelles et bancaires.
Source : https://www.zataz.com/phishing-engie-une-fausse-promesse-de-remboursement-qui-piege-de-nombreux-internautes/
Nouvelles tendances
Attention au « smishing », la nouvelle arnaque par SMS qui peut vider votre compte en banque
Le smishing, une menace grandissante pour vos finances. Cette technique d’arnaque par SMS peut vider votre compte bancaire en un clic. Découvrez comment les cybercriminels exploitent votre confiance et les moyens de vous protéger contre cette escroquerie digitale de plus en plus sophistiquée.
Source : https://www.futura-sciences.com/tech/actualites/internet-attention-smishing-nouvelle-arnaque-sms-peut-vider-votre-compte-banque-117502/#xtor%3DRSS-8
Le SVG, la nouvelle arme ultime des hackers
Les fichiers graphiques vectoriels SVG, initialement conçus pour améliorer l’expérience visuelle sur le web, sont désormais détournés par les pirates informatiques pour mener à bien certaines attaques. Une technique qui déjoue les systèmes de défense traditionnels et inquiète certains experts en cybersécurité.
Source : https://www.clubic.com/actualite-544076-le-svg-la-nouvelle-arme-ultime-des-hackers.html
Conformité
L’Europe est-elle confrontée à un cauchemar en matière de conformité à la norme NIS2 ?
Une étude commandée par Insight révèle que 75 % des décideurs informatiques européens ne sont toujours pas sûrs des exigences de conformité NIS2 pour leur entreprise.
Source : https://www.undernews.fr/undernews/leurope-est-elle-confrontee-a-un-cauchemar-en-matiere-de-conformite-a-la-norme-nis2.html
Mises à Jour à effectuer
Apache Tomcat (18 novembre 2024)
Noyau Linux de SUSE (18 novembre 2024)
Noyau Linux de Red Hat (18 novembre 2024)
Noyau Linux d’Ubuntu (18 novembre 2024)
Microsoft Azure (18 novembre 2024)
Palo Alto Networks (15 novembre 2024)
Palo Alto Networks (15 novembre 2024)
Microsoft Edge (15 novembre 2024)
Palo Alto Networks (14 novembre 2024)
Stormshield Network Security (14 novembre 2024)
Microsoft Azure (13 novembre 2024)
Microsoft .Net (13 novembre 2024)
Microsoft Windows (13 novembre 2024)
Microsoft Office (13 novembre 2024)
Google Chrome (13 novembre 2024)
Synacor Zimbra Collaboration (13 novembre 2024)
Schneider Electric (12 novembre 2024)
Image générée par IA.

