Bienvenue dans cette nouvelle édition de notre bulletin d’informations !
Au programme : de multiples cyberattaques avec des techniques variées, un boitier dont l’utilisation peut être malveillante ainsi qu’un rapport sur le phishing, le plan de l’Europe concernant la sécurité informatique des hôpitaux, le profil du hacker derière le piratage de Free et la sanction de Washington envers un hacker derrière le piratage d’un ministère .
N’oubliez pas de jeter un œil aux dernières mises à jour disponibles.
Bonne lecture !
Actualités Intéressantes
Cyberattaques
Des dizaines d’entreprises visées par le credential stuffing
Les clients de Kiabi ont récemment subi une cyberattaque par credential stuffing, compromettant, selon l’enseigne, 20 000 comptes utilisateurs. Des dizaines d’entreprises et leurs clients concernés.
Source : https://www.zataz.com/des-dizaines-dentreprises-visees-par-le-credential-stuffing/
Un piratage à l’Essec entraîne le vol de données de 120 000 personnes
L’école de commerce, Essec School Business, a lancé une alerte sur un incident de cybersécurité entraînant une fuite de données. 120 000 personnes sont concernées selon l’établissement.
Source : https://www.lemondeinformatique.fr/actualites/lire-un-piratage-a-l-essec-entraine-le-vol-de-donnees-de-120-000-personnes-95766.html
Un ransomware créé par l’IA, qui fait de nombreuses victimes, fait trembler les experts en cybersécurité
Le groupe de ransomware FunkSec, nouveau sur le marché, inquiète les experts en cybersécurité en ce qu’il utilise l’IA pour développer ses logiciels malveillants. Il a déjà fait des dizaines de victimes en à peine quelques semaines.
Source : https://www.clubic.com/actualite-550334-un-ransomware-cree-par-l-ia-qui-fait-de-nombreuses-victimes-fait-trembler-les-experts-en-cybersecurite.html
Comment les pirates incitent les utilisateurs d’iMessage à désactiver la protection contre le phishing
Les personnes qui suivent involontairement les instructions contenues dans certains messages malveillants finissent par contourner la protection d’Apple contre le hameçonnage.
Source : https://www.zdnet.fr/actualites/comment-les-pirates-incitent-les-utilisateurs-dimessage-a-desactiver-la-protection-contre-le-phishing-404675.htm?utm_source=rss_feed&utm_medium=link&utm_campaign=unknown
Incendies de Los Angeles : de faux QR codes piégés circulent par e-mail, la prudence est de mise
Les incendies qui ravagent Los Angeles sont exploités par des cybercriminels, qui diffusent de faux QR codes malveillants par e-mail pour dérober des données personnelles et voler des dons destinés aux victimes.
Source : https://www.clubic.com/actualite-550544-incendies-de-los-angeles-de-faux-qr-codes-pieges-circulent-par-e-mail-la-prudence-est-de-mise.html
Encore une faille dans un plugin WordPress : 1 million de sites exposés à des fuites de données
WordPress se retrouve une fois de plus au cœur de l’actualité cyber. Une vulnérabilité importante a été découverte dans le plugin W3 Total Cache, module très utilisé par les abonnés WP pour améliorer les performances de leurs sites web. Sauf que cette fois-ci, les gains de vitesse et de référencement SEO pourraient coûter cher.
Source : https://www.clubic.com/actualite-550556-encore-une-faille-dans-un-plugin-wordpress-1-million-de-sites-exposes-a-des-fuites-de-donnees.html
Technologies
Flipper Zero : Quel est ce boîtier qui permet aux malfaiteurs de voler les données bancaires et d’ouvrir les voitures ?
Capable d’enregistrer et de copier les ondes émises par de nombreux objets électroniques, le Flipper Zero soulève de nombreuses questions sécuritaires
Source : https://www.20minutes.fr/high-tech/4134235-20250117-flipper-zero-boitier-permet-malfaiteurs-voler-donnees-bancaires-ouvrir-voitures
Fortinet, Ivanti, Palo Alto Networks… la série noire des failles identifiées dans les équipements de sécurité empire
L’Anssi vient d’alerter sur les failles les plus récentes. Et rappelle qu’elle veillera au respect des obligations introduites par le Cyber Resilience Act. Ce règlement européen va progressivement entrer en vigueur dans les trois ans à venir.
Source : https://www.zdnet.fr/actualites/fortinet-ivanti-palo-alto-networks-la-serie-noire-des-failles-identifiees-dans-les-equipements-de-securite-empire-404697.htm
Étude
Malgré la sensibilisation, les taux de clics de phishing ont triplé en 2024
Avec la GenAI, les cybercriminels ont amélioré leurs attaques et leurs campagnes de phishing ne sont plus centrées sur les courriels, comme l’enseignent les formations de sensibilisation à la sécurité.
Source : https://www.lemondeinformatique.fr/actualites/lire-malgre-la-sensibilisation-les-taux-de-clics-de-phishing-ont-triple-en-2024-95786.html
Europe
Cybersécurité des hôpitaux : l’Europe à un plan, mais pas un kopeck
Ce plan prévoit la création d’un centre de soutien au sein de l’Enisa, et un service de réaction rapide. Le financement de tout cela revient aux Etats membres.
Source : https://www.zdnet.fr/actualites/cybersecurite-des-hopitaux-la-commission-europeenne-a-un-plan-mais-pas-un-kopeck-404745.htm?utm_source=rss_feed&utm_medium=link&utm_campaign=unknown
Justice
Un adolescent au cœur de multiples cyberattaques : entre piratage et justice
Un mineur de 17 ans, déjà sous contrôle judiciaire pour plusieurs affaires de cybercriminalité, est aujourd’hui impliqué dans le vol massif des données de Free. ZATAZ vous avait présenté son business, il y a quelques semaines.
Source : https://www.zataz.com/un-adolescent-au-coeur-de-multiples-cyberattaques-entre-piratage-et-justice/
Washington annonce sanctionner un hackeur basé en Chine après le piratage d’un ministère
Les Etats-Unis ont annoncé vendredi sanctionner un hackeur “affilié” au gouvernement chinois et impliqué selon Washington dans la cyber-attaque subie par le département d’Etat du Trésor en décembre.
Source : https://www.solutions-numeriques.com/washington-annonce-sanctionner-un-hackeur-base-en-chine-apres-le-piratage-dun-ministere/
ALERTE
Mises à Jour à effectuer
Microsoft Edge (20 janvier 2025)
Noyau Linux d’Ubuntu (17 janvier 2025)
Noyau Linux de SUSE (17 janvier 2025)
Microsoft Windows (17 janvier 2025)
Splunk Supporting pour Active Directory (16 janvier 2025)
Microsoft Edge (15 janvier 2025)
Microsoft Office (15 janvier 2025)
Microsoft Windows (15 janvier 2025)
Microsoft .Net (15 janvier 2025)
HPE Aruba Networking AOS (15 janvier 2025)
Ivanti Endpoint Manager (EPM) (15 janvier 2025)
Schneider Electric (15 janvier 2025)
Google Chrome (15 janvier 2025)
Veeam Backup pour Microsoft Azure (14 janvier 2025)
Image générée par IA.

