CYBER’ACTU DU 25/02/2025

Bienvenue dans ce nouveau volet de notre bulletin d’actualité !

Cette semaine, nous rapportons des actualités liées à diverses cyberattaques par le biais d’arnaques, de piratages, de ransomwares et logiciel malveillant. Nous rapportons également de nouvelles études, dont une de l’ANSSI sur des incidents ayant eu lieu dans le cloud. Enfin, un changement concernant les banques et leur obligation de remboursement en cas de fraude.

Bonne lecture à vous et n’oubliez pas de jeter un oeil aux mises à jour !

Actualités Intéressantes

Cyberattaques

Outlook et l’API Microsoft Graph compromis par des pirates pour voler des données

Des chercheurs d’Elastic Security ont identifié une attaque commençant par le vol d’identifiants et se poursuivant par une utilisation compromettante d’Outlook et de l’API graphique de Microsoft pour voler discrètement des données.
Source : https://www.lemondeinformatique.fr/actualites/lire-outlook-et-l-api-microsoft-graph-compromis-par-des-pirates-pour-voler-des-donnees-96105.html

Les clients de BNP Paribas appelés à la vigilance face à une nouvelle escroquerie par SMS

Les clients de la banque BNP Paribas sont visés par une nouvelle tentative d’arnaque par SMS depuis le début de l’année.
Source : https://www.20minutes.fr/societe/4139564-20250219-clients-bnp-paribas-appeles-vigilance-face-nouvelle-escroquerie-sms

Piratage massif des fédérations sportives françaises : 4,5 millions de données vendues

Un pirate informatique annonce avoir vendu les bases de données de plusieurs fédérations sportives françaises, exposant les informations personnelles de millions de licenciés.
Source : https://www.zataz.com/piratage-massif-des-federations-sportives-francaises-45-millions-de-donnees-vendues/

Cyberattaques : des établissements d’enseignement supérieur français attaqués

Plusieurs établissements d’enseignement supérieur français visés par un piratage informatique. Le bad hacker a copié les bases de données qu’il commercialise dans le darkweb.
Source : https://www.zataz.com/cyberattaques-des-etablissements-denseignement-superieur-francais-attaques/

Ransomware : Plusieurs établissements de santé européens ciblés par des pirates chinois

Les chercheurs d’Orange Cyberdefense ont observé une campagne de ransomware rendue possible par l’exploitation d’une faille de sécurité Check Point. Entre juin et octobre, plusieurs établissements de santé en Europe ont été touchés par ce ransomware. Le gang qui en est à l’origine n’a pas été clairement identifié mais semble lié à l’État chinois.
Source : https://www.usine-digitale.fr/article/ransomware-plusieurs-etablissements-de-sante-europeens-cibles-par-des-pirates-chinois.N2227764

Les cybercriminels chinois de Salt Typhoon ont infiltré de nouveaux opérateurs télécoms

Le groupe affilié à Pékin a tenté de compromettre les routeurs Cisco vulnérables sur un millier d’appareils, dans une centaine de pays, avec sept compromissions avérées.
Source : https://incyber.org/article/cybercriminels-chinois-salt-typhoon-ont-infiltre-nouveaux-operateurs-telecoms/

Le logiciel-espion Pegasus découvert sur des smartphones de chefs d’entreprise

Jusqu’ici, seuls des usages politiques du spyware israélien avaient été identifiés.
Source : https://incyber.org/article/logiciel-espion-pegasus-decouvert-sur-smartphones-chefs-entreprise/

Une arnaque à la visioconférence, à l’IA et au recrutement fait perdre beaucoup d’argent à plusieurs personnes

Une nouvelle arnaque au recrutement sévit à Dijon où un escroc, qui se fait passer pour un recruteur en visioconférence, a déjà soutiré 800 euros à chacune de ses victimes, en usurpant l’identité d’une PME informatique locale.
Source : https://www.clubic.com/actualite-554679-une-arnaque-a-la-visioconference-a-l-ia-et-au-recrutement-fait-perdre-beaucoup-d-argent-a-plusieurs-personnes.html

Microsoft vient de repérer un malware pour macOS particulièrement vicieux

Repéré par Microsoft, XCSSET refait surface avec une version plus discrète et plus résistante. Caché dans des projets Xcode légitimes, il s’infiltre dans les applications finales pour voler des données sensibles et s’installer durablement sur le système.
Source : https://www.clubic.com/actualite-554040-microsoft-vient-de-reperer-un-malware-pour-macos-particulierement-vicieux.html

Proofpoint identifie deux nouveaux acteurs cybercriminels et un nouveau malware pour Mac

L’équipe de Threat Research de Proofpoint dévoile aujourd’hui l’identité de deux nouveaux acteurs de la menace cybercriminels, nommés TA2726 et TA2727, qui exploitent des composants de campagnes d’injection web, ainsi qu’un nouveau logiciel malveillant visant macOS, baptisé « FrigidStealer », diffusé via ces campagnes.
Source : https://www.undernews.fr/malwares-virus-antivirus/proofpoint-identifie-deux-nouveaux-acteurs-cybercriminels-et-un-nouveau-malware-pour-mac.html

Études

Ces inquiétants incidents dans le cloud repérés par l’Anssi

Le cyber-pompier français vient de publier son état de la menace informatique dans les services d’informatique en nuage.
Source : https://www.zdnet.fr/actualites/ces-inquietants-incidents-dans-le-cloud-reperes-par-lanssi-406849.htm?utm_source=rss_feed&utm_medium=link&utm_campaign=unknown

Une étude de Zimperium alerte sur une recrudescence des attaques de mishing sur les appareils mobiles

Un nouveau rapport de zLabs souligne que, parmi les vecteurs d’attaque de mishing (phishing sur mobile), le smishing (phishing par SMS) à très fortement augmenté en 2024.
Source : https://www.undernews.fr/reseau-securite/phishing-hoax/une-etude-de-zimperium-alerte-sur-une-recrudescence-des-attaques-de-mishing-sur-les-appareils-mobiles.html

Jurisprudence

Les banques ne sont plus tenues de vous rembourser si vous avez subi une fraude bancaire en ayant été négligeant

La Cour de cassation a décidé de durcir les règles en matière d’escroquerie bancaire. Désormais, les banques peuvent échapper à leur obligation de remboursement dans deux cas spécifiques de négligence du client.
Source : https://www.clubic.com/actualite-554355-les-banques-ne-sont-plus-tenues-de-vous-rembourser-si-vous-avez-subi-une-fraude-bancaire-en-ayant-ete-negligeant.html

Mises à Jour à effectuer

NetApp (24 février 2025) 

Exim (24 février 2025) 

Microsoft Edge (24 février 2025) 

Moxa (24 février 2025) 

IBM (21 février 2025) 

Noyau Linux de Red Hat (21 février 2025) 

Noyau Linux d’Ubuntu (21 février 2025) 

Noyau Linux de SUSE (21 février 2025) 

Tenable Identity Exposure (21 février 2025) 

Drupal (20 février 2025) 

Microsoft Power Pages (20 février 2025) 

Moxa (20 février 2025) 

Symantec Diagnostic Tool (20 février 2025) 

Wireshark (20 février 2025) 

Atlassian (19 février 2025) 

Google Chrome (19 février 2025) 

Citrix (19 février 2025) 

Joomla! (19 février 2025) 

Mozilla Firefox (19 février 2025) 

OpenSSH (18 février 2025) 

Moodle (18 février 2025) 

Image générée par IA.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *