Bienvenue dans la toute dernière édition de l’année de ce bulletin d’actualités !
Vous retrouverez cette fois-ci des sujets tels que : des cyberattaques à l’international, dont deux par campagne de phishing, une technique de fraude tendance sur les réseaux sociaux, des études ainsi qu’une enquête et une arrestation.
Vous retrouverez également les dernières mises à jour.
Nous vous souhaitons une bonne lecture ainsi que de bonnes fêtes !
Actualités intéressantes
Cyberattaques
Europe : une vaste campagne de phishing a visé des secteurs industriels sensibles
Les pirates informatiques ont tenté de dérober les accès à l’infrastructure cloud de 20 000 salariés de l’automobile, de la chimie et de la fabrication de composants industriels.
Source : https://incyber.org/article/europe-vaste-campagne-phishing-a-vise-secteurs-industriels-sensibles/
La Russie lance sa plus grosse cyberattaque contre l’Ukraine
D’une ampleur inédite, la dernière cyberattaque de la Russie contre l’Ukraine a interrompu ses services gouvernementaux essentiels. Le rétablissement opérationnel des systèmes touchés et des sauvegardes prendront du temps.
Source : https://www.lemondeinformatique.fr/actualites/lire-la-russie-lance-sa-plus-grosse-cyberattaque-contre-l-ukraine-95611.html
IoT : l’Allemagne démantèle un botnet de 30 000 appareils
Le malware permettant une prise de contrôle à distance était déjà installé sur les objets connectés au moment de leur achat.
Source : https://incyber.org/article/iot-allemagne-demantele-botnet-30-000-appareils/
Google Agenda : cette nouvelle campagne de phishing pourrait coûter cher à vos données
Depuis quelques semaines, une campagne de phishing particulièrement efficace s’attaque à Google Agenda. Vol d’identifiants, de données personnelles et d’informations bancaires : les hackers ont sorti le grand jeu.
Source : https://www.clubic.com/actualite-547766-google-agenda-cette-nouvelle-campagne-de-phishing-pourrait-couter-cher-a-vos-donnees.html
Tendances
Fraude au « refund » : la nouvelle vague sur les réseaux sociaux qui affole les vendeurs en ligne !
Les réseaux sociaux ont une nouvelle fois été pris le doigt dans le pot de confiture, complices malgré eux de l’arnaque au refund. Cette dernière repose sur le remboursement d’articles commandés qui peut générer jusqu’à 2 000 euros de revenus par semaine aux escrocs.
Source : https://www.clubic.com/actualite-547877-fraude-au-refund-la-nouvelle-vague-sur-les-reseaux-sociaux-qui-affole-les-vendeurs-en-ligne.html
Études
Les dangers de la supply chain : bien plus que de simples failles logicielles
Face à la multiplication des cybermenaces, la sécurité de la supply chain est devenue une priorité absolue dans l’agenda des entreprises.
Source : https://www.usine-digitale.fr/article/les-dangers-de-la-supply-chain-bien-plus-que-de-simples-failles-logicielles.N2224743
Adolescents hackers : jeunes, inconscients et redoutables ?
ZATAZ a rencontré des hackers malveillants français, jeunes et inconscients, derrière les fuites de données d’entreprises comme Boulanger, Cultura, LDLC, SFR, FREE ou Sport 2000. Leurs méthodes sont aussi inquiétantes qu’accessibles !
Source : https://www.zataz.com/adolescents-hackers-jeunes-inconscients-et-redoutables/
Enquête
L’étau judiciaire se resserre autour du gang de cybercriminels LockBit
La justice américaine vient de dévoiler ses billes contre un certain Rostislav Panev. Un quinquagénaire arrêté en Israël soupçonné d’être l’un des développeurs du rançongiciel.
Source : https://www.zdnet.fr/actualites/letau-judiciaire-se-resserre-autour-du-gang-de-cybercriminels-lockbit-403462.htm?utm_source=rss_feed&utm_medium=link&utm_campaign=unknown
Arrestation
Rennes : Après une cyberattaque sur un groupe hospitalier, l’ancien responsable de la sécurité informatique interpellé
En octobre dernier, une cyberattaque d’envergure visant principalement une clinique mutualiste exigeait une rançon d’un peu plus de 625.000 euros. Après deux mois d’enquête, un ancien responsable de la sécurité informatique du groupe a été arrêté
Source : https://www.20minutes.fr/faits_divers/faits-divers-rennes/4130630-20241223-rennes-apres-cyberattaque-groupe-hospitalier-ancien-responsable-securite-informatique-interpelle
Mises à Jour à effectuer
Tenable Security Center (23 décembre 2024)
Noyau Linux de SUSE (20 décembre 2024)
Noyau Linux d’Ubuntu (20 décembre 2024)
Noyau Linux de Red Hat (20 décembre 2024)
Sophos Firewall (20 décembre 2024)
Microsoft Edge (20 décembre 2024)
Trend Micro Deep Security Agent (19 décembre 2024)
Google Chrome (19 décembre 2024)
Apache Tomcat (18 décembre 2024)
Synacor Zimbra Collaboration (18 décembre 2024)
StormShield Management Center (17 décembre 2024)
Trend Micro Apex One (17 décembre 2024)
Image générée par IA.

