CYBER’ACTU du 24/12/2024

Bienvenue dans la toute dernière édition de l’année de ce bulletin d’actualités !

Vous retrouverez cette fois-ci des sujets tels que : des cyberattaques à l’international, dont deux par campagne de phishing, une technique de fraude tendance sur les réseaux sociaux, des études ainsi qu’une enquête et une arrestation.

Vous retrouverez également les dernières mises à jour.

Nous vous souhaitons une bonne lecture ainsi que de bonnes fêtes !

Actualités intéressantes

Cyberattaques

Europe : une vaste campagne de phishing a visé des secteurs industriels sensibles

Les pirates informatiques ont tenté de dérober les accès à l’infrastructure cloud de 20 000 salariés de l’automobile, de la chimie et de la fabrication de composants industriels.
Source : https://incyber.org/article/europe-vaste-campagne-phishing-a-vise-secteurs-industriels-sensibles/

La Russie lance sa plus grosse cyberattaque contre l’Ukraine

D’une ampleur inédite, la dernière cyberattaque de la Russie contre l’Ukraine a interrompu ses services gouvernementaux essentiels. Le rétablissement opérationnel des systèmes touchés et des sauvegardes prendront du temps.
Source : https://www.lemondeinformatique.fr/actualites/lire-la-russie-lance-sa-plus-grosse-cyberattaque-contre-l-ukraine-95611.html

IoT : l’Allemagne démantèle un botnet de 30 000 appareils

Le malware permettant une prise de contrôle à distance était déjà installé sur les objets connectés au moment de leur achat.
Source : https://incyber.org/article/iot-allemagne-demantele-botnet-30-000-appareils/

Google Agenda : cette nouvelle campagne de phishing pourrait coûter cher à vos données

Depuis quelques semaines, une campagne de phishing particulièrement efficace s’attaque à Google Agenda. Vol d’identifiants, de données personnelles et d’informations bancaires : les hackers ont sorti le grand jeu.
Source : https://www.clubic.com/actualite-547766-google-agenda-cette-nouvelle-campagne-de-phishing-pourrait-couter-cher-a-vos-donnees.html

Tendances

Fraude au « refund » : la nouvelle vague sur les réseaux sociaux qui affole les vendeurs en ligne !

Les réseaux sociaux ont une nouvelle fois été pris le doigt dans le pot de confiture, complices malgré eux de l’arnaque au refund. Cette dernière repose sur le remboursement d’articles commandés qui peut générer jusqu’à 2 000 euros de revenus par semaine aux escrocs.
Source : https://www.clubic.com/actualite-547877-fraude-au-refund-la-nouvelle-vague-sur-les-reseaux-sociaux-qui-affole-les-vendeurs-en-ligne.html

Études

Les dangers de la supply chain : bien plus que de simples failles logicielles

Face à la multiplication des cybermenaces, la sécurité de la supply chain est devenue une priorité absolue dans l’agenda des entreprises.
Source : https://www.usine-digitale.fr/article/les-dangers-de-la-supply-chain-bien-plus-que-de-simples-failles-logicielles.N2224743

Adolescents hackers : jeunes, inconscients et redoutables ?

ZATAZ a rencontré des hackers malveillants français, jeunes et inconscients, derrière les fuites de données d’entreprises comme Boulanger, Cultura, LDLC, SFR, FREE ou Sport 2000. Leurs méthodes sont aussi inquiétantes qu’accessibles !
Source : https://www.zataz.com/adolescents-hackers-jeunes-inconscients-et-redoutables/

Enquête

L’étau judiciaire se resserre autour du gang de cybercriminels LockBit

La justice américaine vient de dévoiler ses billes contre un certain Rostislav Panev. Un quinquagénaire arrêté en Israël soupçonné d’être l’un des développeurs du rançongiciel.
Source : https://www.zdnet.fr/actualites/letau-judiciaire-se-resserre-autour-du-gang-de-cybercriminels-lockbit-403462.htm?utm_source=rss_feed&utm_medium=link&utm_campaign=unknown

Arrestation

Rennes : Après une cyberattaque sur un groupe hospitalier, l’ancien responsable de la sécurité informatique interpellé

En octobre dernier, une cyberattaque d’envergure visant principalement une clinique mutualiste exigeait une rançon d’un peu plus de 625.000 euros. Après deux mois d’enquête, un ancien responsable de la sécurité informatique du groupe a été arrêté
Source : https://www.20minutes.fr/faits_divers/faits-divers-rennes/4130630-20241223-rennes-apres-cyberattaque-groupe-hospitalier-ancien-responsable-securite-informatique-interpelle

Mises à Jour à effectuer

Tenable Security Center (23 décembre 2024) 

NetApp (23 décembre 2024) 

IBM (20 décembre 2024) 

Noyau Linux de SUSE (20 décembre 2024) 

Noyau Linux d’Ubuntu (20 décembre 2024) 

Noyau Linux de Red Hat (20 décembre 2024) 

Sophos Firewall (20 décembre 2024) 

Microsoft Edge (20 décembre 2024) 

Trend Micro Deep Security Agent (19 décembre 2024) 

Fortinet (19 décembre 2024) 

Google Chrome (19 décembre 2024) 

Elastic (18 décembre 2024) 

Xen (18 décembre 2024) 

Traefik (18 décembre 2024) 

Apache Tomcat (18 décembre 2024) 

Synacor Zimbra Collaboration (18 décembre 2024) 

StormShield Management Center (17 décembre 2024) 

Foxit (17 décembre 2024) 

Siemens (17 décembre 2024) 

Trend Micro Apex One (17 décembre 2024) 

Moodle (17 décembre 2024) 

Image générée par IA.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *