Bienvenue dans ce nouveau volet de notre bulletin d’actualité !
Cette semaine, nous rapportons des actualités liées à diverses cyberattaques par le biais d’arnaques, de piratages, de ransomwares et logiciel malveillant. Nous rapportons également de nouvelles études, dont une de l’ANSSI sur des incidents ayant eu lieu dans le cloud. Enfin, un changement concernant les banques et leur obligation de remboursement en cas de fraude.
Bonne lecture à vous et n’oubliez pas de jeter un oeil aux mises à jour !
Actualités Intéressantes
Cyberattaques
Outlook et l’API Microsoft Graph compromis par des pirates pour voler des données
Des chercheurs d’Elastic Security ont identifié une attaque commençant par le vol d’identifiants et se poursuivant par une utilisation compromettante d’Outlook et de l’API graphique de Microsoft pour voler discrètement des données.
Source : https://www.lemondeinformatique.fr/actualites/lire-outlook-et-l-api-microsoft-graph-compromis-par-des-pirates-pour-voler-des-donnees-96105.html
Les clients de BNP Paribas appelés à la vigilance face à une nouvelle escroquerie par SMS
Les clients de la banque BNP Paribas sont visés par une nouvelle tentative d’arnaque par SMS depuis le début de l’année.
Source : https://www.20minutes.fr/societe/4139564-20250219-clients-bnp-paribas-appeles-vigilance-face-nouvelle-escroquerie-sms
Piratage massif des fédérations sportives françaises : 4,5 millions de données vendues
Un pirate informatique annonce avoir vendu les bases de données de plusieurs fédérations sportives françaises, exposant les informations personnelles de millions de licenciés.
Source : https://www.zataz.com/piratage-massif-des-federations-sportives-francaises-45-millions-de-donnees-vendues/
Cyberattaques : des établissements d’enseignement supérieur français attaqués
Plusieurs établissements d’enseignement supérieur français visés par un piratage informatique. Le bad hacker a copié les bases de données qu’il commercialise dans le darkweb.
Source : https://www.zataz.com/cyberattaques-des-etablissements-denseignement-superieur-francais-attaques/
Ransomware : Plusieurs établissements de santé européens ciblés par des pirates chinois
Les chercheurs d’Orange Cyberdefense ont observé une campagne de ransomware rendue possible par l’exploitation d’une faille de sécurité Check Point. Entre juin et octobre, plusieurs établissements de santé en Europe ont été touchés par ce ransomware. Le gang qui en est à l’origine n’a pas été clairement identifié mais semble lié à l’État chinois.
Source : https://www.usine-digitale.fr/article/ransomware-plusieurs-etablissements-de-sante-europeens-cibles-par-des-pirates-chinois.N2227764
Les cybercriminels chinois de Salt Typhoon ont infiltré de nouveaux opérateurs télécoms
Le groupe affilié à Pékin a tenté de compromettre les routeurs Cisco vulnérables sur un millier d’appareils, dans une centaine de pays, avec sept compromissions avérées.
Source : https://incyber.org/article/cybercriminels-chinois-salt-typhoon-ont-infiltre-nouveaux-operateurs-telecoms/
Le logiciel-espion Pegasus découvert sur des smartphones de chefs d’entreprise
Jusqu’ici, seuls des usages politiques du spyware israélien avaient été identifiés.
Source : https://incyber.org/article/logiciel-espion-pegasus-decouvert-sur-smartphones-chefs-entreprise/
Une arnaque à la visioconférence, à l’IA et au recrutement fait perdre beaucoup d’argent à plusieurs personnes
Une nouvelle arnaque au recrutement sévit à Dijon où un escroc, qui se fait passer pour un recruteur en visioconférence, a déjà soutiré 800 euros à chacune de ses victimes, en usurpant l’identité d’une PME informatique locale.
Source : https://www.clubic.com/actualite-554679-une-arnaque-a-la-visioconference-a-l-ia-et-au-recrutement-fait-perdre-beaucoup-d-argent-a-plusieurs-personnes.html
Microsoft vient de repérer un malware pour macOS particulièrement vicieux
Repéré par Microsoft, XCSSET refait surface avec une version plus discrète et plus résistante. Caché dans des projets Xcode légitimes, il s’infiltre dans les applications finales pour voler des données sensibles et s’installer durablement sur le système.
Source : https://www.clubic.com/actualite-554040-microsoft-vient-de-reperer-un-malware-pour-macos-particulierement-vicieux.html
Proofpoint identifie deux nouveaux acteurs cybercriminels et un nouveau malware pour Mac
L’équipe de Threat Research de Proofpoint dévoile aujourd’hui l’identité de deux nouveaux acteurs de la menace cybercriminels, nommés TA2726 et TA2727, qui exploitent des composants de campagnes d’injection web, ainsi qu’un nouveau logiciel malveillant visant macOS, baptisé « FrigidStealer », diffusé via ces campagnes.
Source : https://www.undernews.fr/malwares-virus-antivirus/proofpoint-identifie-deux-nouveaux-acteurs-cybercriminels-et-un-nouveau-malware-pour-mac.html
Études
Ces inquiétants incidents dans le cloud repérés par l’Anssi
Le cyber-pompier français vient de publier son état de la menace informatique dans les services d’informatique en nuage.
Source : https://www.zdnet.fr/actualites/ces-inquietants-incidents-dans-le-cloud-reperes-par-lanssi-406849.htm?utm_source=rss_feed&utm_medium=link&utm_campaign=unknown
Une étude de Zimperium alerte sur une recrudescence des attaques de mishing sur les appareils mobiles
Un nouveau rapport de zLabs souligne que, parmi les vecteurs d’attaque de mishing (phishing sur mobile), le smishing (phishing par SMS) à très fortement augmenté en 2024.
Source : https://www.undernews.fr/reseau-securite/phishing-hoax/une-etude-de-zimperium-alerte-sur-une-recrudescence-des-attaques-de-mishing-sur-les-appareils-mobiles.html
Jurisprudence
Les banques ne sont plus tenues de vous rembourser si vous avez subi une fraude bancaire en ayant été négligeant
La Cour de cassation a décidé de durcir les règles en matière d’escroquerie bancaire. Désormais, les banques peuvent échapper à leur obligation de remboursement dans deux cas spécifiques de négligence du client.
Source : https://www.clubic.com/actualite-554355-les-banques-ne-sont-plus-tenues-de-vous-rembourser-si-vous-avez-subi-une-fraude-bancaire-en-ayant-ete-negligeant.html
Mises à Jour à effectuer
Microsoft Edge (24 février 2025)
Noyau Linux de Red Hat (21 février 2025)
Noyau Linux d’Ubuntu (21 février 2025)
Noyau Linux de SUSE (21 février 2025)
Tenable Identity Exposure (21 février 2025)
Microsoft Power Pages (20 février 2025)
Symantec Diagnostic Tool (20 février 2025)
Google Chrome (19 février 2025)
Mozilla Firefox (19 février 2025)
Image générée par IA.

