Nous sommes ravis de vous accueillir dans cette nouvelle édition de notre bulletin d’information !
Cette semaine nous parlerons d’une cyberattaque ayant visé Casio qui a causé l’exposition des données personnelles de ses clients ainsi que celles de ses employés, un malware qui vise les serveurs Linux, la loi NIS2 ainsi que d’autres sujets à ne pas manquer !
Les failles exploitées et les mises à jour récentes seront également présentées.
C’est parti !
Actualités Intéréssantes
Cyberattaques
Casio victime d’une cyberattaque, des données personnelles de clients et de salariés exposées
La multinationale japonaise Casio a annoncé le 11 octobre qu’une panne dans ses systèmes découverte quelques jours plus tôt était due à une…
Source : https://www.usine-digitale.fr/article/casio-victime-d-une-cyberattaque-des-donnees-personnelles-de-clients-et-de-salaries-exposees.N2220447
Une fuite importante de données a touché Sofinco, êtes-vous concerné ?
Sofinco, filiale du Crédit Agricole, a été victime d’une importante fuite de données de ses clients.
Source : https://www.capital.fr/economie-politique/une-fuite-importante-de-donnees-a-touche-sofinco-etes-vous-concerne-1504132
Cyberattaque d’une clinique à Rennes : « les rançons ne sont jamais payées » selon un spécialiste
Explications d’un spécialiste après la cyberattaque qui a touché début octobre la Clinique de la Sagesse à Rennes.
Source : https://www.radiofrance.fr/francebleu/podcasts/l-invite-d-ici/cyberattaque-d-une-clinique-a-rennes-les-rancons-ne-sont-jamais-payees-selon-un-specialiste-9882547
La cyberattaque contre Synertrade revendiquée sous la bannière Cactus
Victime durant l’été d’une cyberattaque impliquant le rançongiciel Cactus, la filiale d’Econocom a été victime d’un second passage des assaillants à l’occasion duquel les données d’un client ont été volées.
Source : https://www.lemagit.fr/actualites/366592368/Synertrade-isole-temporairement-son-SI
Cybersécurité : OpenAI a perturbé plus de 20 opérations malveillantes exploitant ChatGPT
La société d’intelligence artificielle affirme que son agent conversationnel est utilisé par des cybercriminels pour développer des malwares, mener des attaques de phishing par ingénierie sociale et contribuer à la désinformation.
Source : https://www.usine-digitale.fr/article/cybersecurite-openai-a-perturbe-plus-de-20-operations-malveillantes-exploitant-chatgpt.N2220430
Un faux mail de Bumble contenait un redoutable logiciel voleur de mot de passe
Une campagne de phishing usurpe le nom de l’application de rencontres Bumble pour piéger les entreprises ou les créateurs de contenus. Les pirates cherchent à dérober les mots de passe de leur cible.
Source : https://www.numerama.com/cyberguerre/1829056-un-faux-mail-de-lapplication-bumble-contenait-un-redoutable-logiciel-voleur-de-mot-de-passe.html
Failles de sécurité et logiciels malveillants
Perfctl, ce dangereux programme malveillant qui vise les serveurs Linux
Les chercheurs d’Aqua Security viennent de découvrir ce malware. Visiblement d’abord utilisé pour du crypto minage, il permet aussi d’ouvrir une porte dérobée.
Source : https://www.zdnet.fr/actualites/perfctl-ce-dangereux-programme-malveillant-qui-vise-les-serveurs-linux-399401.htm
Une faille critique pointée dans Kubernetes Image Builder
Un problème de sécurité a été découvert dans Kubernetes Image Builder où les informations d’identification par défaut sont activées pendant le processus de construction de l’image.
Source : https://www.lemondeinformatique.fr/actualites/lire-une-faille-critique-pointee-dans-kubernetes-image-builder-95020.html
La faille critique dans Web Help Desk de Solarwinds exploitée
La solution d’ITSM pour centres de support Web Help Desk de Solarwinds est vulnérable a une faille critique découverte en aout dernier. Entrainant l’accès à distance à des informations sensibles codées en dur, la CVE-2024-28987 est désormais activement exploitée malgré les mises à jour et correctifs disponibles.
Source : https://www.lemondeinformatique.fr/actualites/lire-la-faille-critique-dans-web-help-desk-de-solarwinds-exploitee-95033.html
Législation
NIS 2 : ce qu’il faut savoir sur la nouvelle directive européenne de cybersécurité
La directive européenne NIS 2, effective à partir du 17 octobre 2024, vise à renforcer la sécurité des réseaux et systèmes d’information dans l’Union européenne.
Source : https://incyber.org/article/nis-2-ce-quil-faut-savoir-sur-la-nouvelle-directive-europeenne-de-cybersecurite/
Cybersécurité : la loi NIS 2 entre en vigueur, un tsunami pour les entreprises et collectivités
La directive entre en application dès le 17 octobre et s’applique à 100.000 organisations en Europe, dont 15.000 en France.
Source : https://www.latribune.fr/technos-medias/internet/cybersecurite-la-loi-nis-2-entre-en-vigueur-un-tsunami-pour-les-entreprises-et-collectivites-1008365.html
Justice
Les deux administrateurs de “Selkis online” condamnés par la justice
Ils écopent tous deux d’une peine de 18 mois de prison, dont 12 avec sursis, et d’une amende de 2000 euros.
Source : https://www.zdnet.fr/actualites/les-deux-administrateurs-de-selkis-online-condamnes-par-la-justice-399616.htm
Un Brésilien arrêté dans l’affaire “USDoD”, ce compte qui avait fait fuiter des données de fournisseurs d’Airbus
Ce trentenaire, accusé d’être derrière de tonitruantes fuites de données, avait notamment été identifié par l’entreprise de cybersécurité CrowdStrike.
Source : https://www.zdnet.fr/actualites/un-bresilien-arrete-dans-laffaire-usdod-ce-compte-qui-avait-fait-fuite-des-donnees-de-fournisseurs-dairbus-399771.htm
Diplomatie
SICW 2024 : la France renforce ses partenariats cyber dans la région Asie-Pacifique
Organisée par la Cyber Security Agency (CSA) de Singapour, la Singapore International Cyber Week (SICW) s’impose comme un évènement stratégique pour favoriser les échanges internationaux sur la cybersécurité et offre à l’ANSSI l’opportunité de renforcer les liens entre la France et la région Asie-Pacifique.
Source : https://cyber.gouv.fr/actualites/sicw-2024-la-france-renforce-ses-partenariats-cyber-dans-la-region-asie-pacifique
Vulnérabilités Majeures
[SCHNEIDER-ELECTRIC] Divulgation d’informations via une vulnérabilité au sein de System Monitor Application
Une vulnérabilité a été découverte au sein de System Monitor Application. Son exploitation permet à un attaquant d’accéder à des informations sensibles.
La faille de sécurité référencée CVE-2024-8884 provient d’une erreur non spécifiée. Un attaquant distant et non authentifié peut l’exploiter afin d’accéder à des identifiants de connexion.
[NETAPP] Déni de service via une vulnérabilité au sein de ONTAP 9
Une vulnérabilité a été découverte au sein de ONTAP 9. Son exploitation permet à un attaquant de provoquer un déni de service.
La faille de sécurité référencée CVE-2024-8088 provient d’une erreur au sein du module zipfile de CPython. Un attaquant peut utiliser une archive zip spécialement conçue pour provoquer un déni de service.
Mises à Jour à effectuer
Foxit PDF Editor (18 octobre 2024)
Noyau Linux d’Ubuntu (18 octobre 2024)
Noyau Linux SUSE (18 octobre 2024)
Noyau Linux Red Hat (18 octobre 2024)
Microsoft Edge (18 octobre 2024)
Spring Framework (18 octobre 2024)
Google Pixel (17 octobre 2024)
Synacor Zimbra Desktop (16 octobre 2024)
Ruby on Rails (16 octobre 2024)
Oracle Weblogic (16 octobre 2024)
Oracle Systems (16 octobre 2024)
Oracle Virtualization (16 octobre 2024)
Oracle PeopleSoft (16 octobre 2024)
Oracle MySQL (16 octobre 2024)
Oracle Java SE (16 octobre 2024)
Oracle Database Server (16 octobre 2024)
Google Chrome (16 octobre 2024)
Juniper Networks Junos OS (16 octobre 2024)
Mozilla Firefox (15 octobre 2024)
Image générée par IA.

