CYBER’ACTU DU 22/04/2025

Bienvenue dans cette nouvelle édition de notre bulletin d’actualité !

Au programme cette fois-ci : des cyberattaques touchant Afflelou et Indigo. Un piratage durant une visioconférence sur Zoom ayant permis l’extraction de 100 000 dollars de cryptomonnaie. Une étude menée par l’équipe de recherche de Zimperium révélant que des fuites de données sont cachées dans les applications mobiles. Deux arnaques en vogue, une touchant les horodateurs au sein de Marseille par le biais de faux QR Code et une autre concernant la pré-demande d’une carte d’identité en ligne. En parallèle, une campagne de phishing est en cours, imitant les services de sécurité de Google.

Par ailleurs, l’ANSSI alerte sur la possibilité de paralysie des transports urbains par les hackers. En parallèle, un nouveau kit de phishing appelé Astaroth fait son apparition et permet notamment de contourner le MFA.

Pour finir, le site des impôts va renforcer sa sécurité principalement avec la double-authentification.

Comme d’habitude, n’oubliez pas de vérifier les mises jours.

Enfin, nous vous souhaitons une bonne lecture !

Actualités intéressantes

Cyberattaques

Faille de sécurité chez Afflelou : les données personnelles de milliers de clients compromises

Un incident de cybersécurité a exposé les données personnelles de clients et prospects du réseau Alain Afflelou.
Source : https://www.zataz.com/faille-de-securite-chez-afflelou-les-donnees-personnelles-de-milliers-de-clients-compromises/

Piratage en visioconférence : plus de 100 000 dollars de cryptomonnaie volés via Zoom

Une attaque a permis le vol de 100 000 dollars en cryptomonnaie pendant un simple appel Zoom. Une méthode inquiétante mêlant ingénierie sociale et logiciel malveillant.
Source : https://www.zataz.com/piratage-en-visioconference-plus-de-100-000-dollars-de-cryptomonnaie-voles-via-zoom/

Zimperium révèle des fuites de données cachées dans les applications mobiles

Alors que la dépendance aux appareils mobiles s’intensifie, tant dans la sphère professionnelle que personnelle, une nouvelle étude menée par zLabs (équipe de recherche de Zimperium) dresse un constat alarmant.
Source : https://www.undernews.fr/telephonie-phreaking-voip/zimperium-revele-des-fuites-de-donnees-cachees-dans-les-applications-mobiles.html

Arnaque en ligne en cours sur les cartes d’identité française, attention à ce site qui vous fait payer 39 euros

Une arnaque sophistiquée sévit en ce moment en France. Un site frauduleux à l’apparence presque légitime imite les plateformes officielles pour faire payer 39 euros… pour une démarche normalement gratuite.
Source : https://www.clubic.com/actualite-562287-arnaque-en-ligne-en-cours-sur-les-cartes-d-identite-francaise-attention-a-ce-site-qui-vous-fait-payer-39-euros.html

Faille chez Indigo : des données personnelles exposées, la cybersécurité en alerte

Une cyberattaque a visé le groupe Indigo, exposant les données personnelles de nombreux utilisateurs. L’entreprise assure que les accès bancaires n’ont pas été compromis, mais la vigilance reste de mise.
Source : https://www.zataz.com/faille-chez-indigo-des-donnees-personnelles-exposees-la-cybersecurite-en-alerte/

Arnaque à Marseille : méfiez-vous des faux QR codes sur les horodateurs

Des QR codes frauduleux ont été découverts sur les horodateurs Q-Park dans un célèbre quartier de Marseille. L’arnaque, plutôt sophistiquée, a pour objectif de dérober les coordonnées bancaires des automobilistes qui paient leur stationnement.
Source : https://www.clubic.com/actualite-562779-arnaque-a-marseille-mefiez-vous-des-faux-qr-codes-sur-les-horodateurs.html

Attention ! Ce mail de sécurité signé Google ressemble à une alerte officielle, mais c’est du phishing

Si vous avez reçu une notification de sécurité sur Gmail signée Google, méfiez-vous. Une campagne de phishing particulièrement sournoise exploite les mécanismes d’alerte officiels pour contourner les mesures de protection habituelles.
Source : https://www.clubic.com/actualite-562608-attention-ce-mail-de-securite-signe-google-ressemble-a-une-alerte-officielle-mais-c-est-du-phishing.html

Nouvelles menaces

Les hackers peuvent désormais paralyser les transports urbains, alerte l’ANSSI, l’agence française cyber

La cybersécurité des transports publics est un sujet qui inquiète l’ANSSI. Dans un rapport publié le 17 avril, l’agence alerte sur les menaces qui visent à paralyser métros, tramways et bus.
Source : https://www.clubic.com/actualite-562554-les-hackers-peuvent-desormais-paralyser-les-transports-urbains-alerte-l-anssi-l-agence-francaise-cyber.html

Phishing Astaroth : une nouvelle génération d’attaques qui contourne le MFA et bouscule les stratégies de cybersécurité

Alors que le déploiement du MFA (Multi-Factor Authentication) est devenu un standard dans les politiques de cybersécurité, l’émergence récente du kit de phishing Astaroth vient brutalement rappeler que les cyber assaillants redoublent d’ingéniosité pour contourner ces dispositifs.
Source : https://www.undernews.fr/reseau-securite/phishing-hoax/phishing-astaroth-une-nouvelle-generation-dattaques-qui-contourne-le-mfa-et-bouscule-les-strategies-de-cybersecurite.html

Nouveauté

Le site des impôts va renforcer sa sécurité, ce que ça va changer pour vous

L’espace particulier sur impots.gouv.fr va bientôt requérir la double authentification pour se connecter. On vous explique ce que ça change
Source : https://www.20minutes.fr/societe/4149327-20250418-site-impots-va-renforcer-securite-ca-va-changer

Mises à Jour à effectuer

Tenable Nessus (18 avril 2025) 

Moxa (18 avril 2025) 

Microsoft Edge (18 avril 2025) 

Liferay (18 avril 2025) 

Noyau Linux de Debian (18 avril 2025) 

Noyau Linux d’Ubuntu (18 avril 2025) 

Noyau Linux de Red Hat (18 avril 2025) 

Noyau Linux de SUSE (18 avril 2025) 

IBM (18 avril 2025) 

Apple (17 avril 2025) 

Cisco Webex App (17 avril 2025) 

SonicWall Connect Tunnel (17 avril 2025) 

Tenable Security Center (17 avril 2025) 

Microsoft (16 avril 2025) 

Google Chrome (16 avril 2025) 

Atlassian (16 avril 2025) 

Mozilla (16 avril 2025) 

Oracle Database Server (16 avril 2025) 

Oracle Java SE (16 avril 2025) 

Oracle MySQL (16 avril 2025) 

Oracle PeopleSoft (16 avril 2025) 

Oracle Systems (16 avril 2025) 

Oracle Virtualization (16 avril 2025) 

Oracle Weblogic (16 avril 2025) 

SolarWinds Serv-U (15 avril 2025) 

Mattermost (15 avril 2025) 

Image générée par IA.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *