Bienvenue dans cette nouvelle édition de notre bulletin !
Au programme : une entreprise contrainte de passer la clé sous la porte à la suite d’une cyberattaque, de multiples fuites de données notamment chez Intersport et iCloud. Une faille de sécurité dans Apple Passwords a exposé ses utilisateurs pendant trois mois et une faille zero-day a été corrigée par WhatsApp. Le FBI alerte sur des sites de convertisseurs de fichiers en ligne et gratuits qui sont en réalité des escroqueries et un groupe d’espionnage chinois a été démasqué après avoir ciblé un groupe de réflexion français.
Vous retrouverez à la suite des rapports sur : Les PME et ETI qui sont de plus en plus vulnérables à la fraude au faux virement, le rootage et le jailbreaking des appareils mobiles qui restent une menace majeure pour la sécurité et sur les comptes valides qui ont été de plus en plus exploités en 2024 en tant que vecteurs d’attaque initiaux.
Bien évidemment, vous retrouverez également les dernières mises à jour !
Nous vous souhaitons une bonne lecture.
Actualités intéressantes
Cyberattaques
Une entreprise de logiciels basée en France terrassée par une cyberattaque, et elle va disparaître
La société Octave, spécialisée dans le développement de logiciels et installée en France, a été placée en liquidation judiciaire, après une cyberattaque dévastatrice. Un vrai drame, puisque 38 salariés ont été sacrifiés.
Source : https://www.clubic.com/actualite-558105-une-entreprise-de-logiciels-basee-en-france-terrassee-par-une-cyberattaque-et-elle-va-disparaitre.html
Apple Passwords : une faille de sécurité a exposé les utilisateurs pendant trois mois
Apple, plus sécurisé que n’importe quel autre écosystème ? Possible. En attendant, Cupertino a laissé traîner une vulnérabilité critique dans son gestionnaire de mots de passe, et s’est bien gardée d’en parler trop fort.
Source : https://www.clubic.com/actualite-557751-apple-passwords-une-faille-de-securite-a-expose-les-utilisateurs-pendant-trois-mois.html
L’assureur Audita victime d’une cyberattaque
Audita, une entreprise d’assurance, a récemment été victime d’une cyberattaque. Le hacker, connu sous le pseudonyme de Djahid, affirme avoir pénétré le système de l’entreprise, accédant ainsi à l’intégralité des données clients.
Source : https://www.zataz.com/lassureur-audita-victime-dune-cyberattaque/
Fuite de données : 2 millions d’adresses mail et 17 000 identifiants iCloud exposés après le piratage d’un stalkerware
Une base de données issue d’un logiciel espion grand public vient d’être retrouvée en ligne. Elle contient près de deux millions d’adresses mail et plus de 17 000 identifiants Apple enregistrés en clair.
Source : https://www.clubic.com/actualite-558069-fuite-de-donnees-2-millions-d-adresses-mail-et-17-000-identifiants-icloud-exposes-apres-le-piratage-d-un-stalkerware.html
Oracle Cloud visé par une attaque revendiquée : un pirate affirme avoir volé 6 millions d’enregistrements
Un hacker prétend avoir compromis les serveurs SSO d’Oracle Cloud, volant 6 millions d’enregistrements, incluant mots de passe chiffrés et fichiers JKS. Oracle conteste l’attaque, affirmant qu’aucun client n’est affecté. ZATAZ analyse les documents pirates.
Source : https://www.zataz.com/oracle-cloud-vise-par-une-attaque-revendiquee-un-pirate-affirme-avoir-vole-6-millions-denregistrements/
Fuite massive de données chez Vitalis : plus de 202 000 clients compromis
Une fuite de données majeure a frappé le fournisseur de services clients Vitalis, compromettant les informations personnelles de plus de 202 000 clients. Cette brèche, survenue en mars 2025, met en lumière une vulnérabilité critique exploitée par une attaque de type SQLi (injection SQL).
Source : https://www.zataz.com/fuite-massive-de-donnees-chez-vitalis-plus-de-202-000-clients-compromis/
Fuite massive de données chez AUTOSUR : plus de 12 millions de dossiers exposés
Mars 2025, le service de contrôle technique automobile AUTOSUR a été victime d’une fuite massive de données. Plus de 12,3 millions de lignes de données, comprenant des informations personnelles et techniques sensibles, ont été compromises. Le pirate commercialise une copie des données volées.
Source : https://www.zataz.com/fuite-massive-de-donnees-chez-autosur-plus-de-12-millions-de-dossiers-exposes/
Fuite de données chez Intersport : ce que les clients doivent savoir
Une fuite de données chez Intersport a exposé les informations personnelles de certains clients. Bien que les données bancaires n’aient pas été compromises, cette situation soulève des inquiétudes concernant la sécurité des informations personnelles.
Source : https://www.zataz.com/fuite-de-donnees-chez-intersport-ce-que-les-clients-doivent-savoir/
« Les victimes ne savent pas qu’elles ont été infectées », le FBI met en garde contre ces sites
Le bureau du FBI de Denver alerte sur une escroquerie qui se répand rapidement via des convertisseurs de fichiers en ligne gratuits. Ces outils installent des logiciels malveillants qui volent des données personnelles et bancaires. Les victimes ne découvrent souvent l’infection que lorsqu’il est trop tard.
Source : https://www.clubic.com/actualite-557475-les-victimes-ne-savent-pas-qu-elles-ont-ete-infectees-le-fbi-met-en-garde-contre-ces-sites.html
WhatsApp corrige une faille zero-day activement exploitée par un spyware gouvernemental
Des mois durant, un spyware gouvernemental a pu infiltrer WhatsApp sans interaction utilisateur pour intercepter des communications privées.
Source : https://www.clubic.com/actualite-557895-whatsapp-corrige-une-faille-zero-day-activement-exploitee-par-un-spyware-gouvernemental.html
Un groupe d’espionnage chinois démasqué après avoir ciblé un groupe de réflexion français
L’entreprise de cybersécurité ESET a confirmé, jeudi, que le groupe de hackers FishMonger, responsable de cyberattaques contre un groupe de réflexion géopolitique français, est géré par un sous-traitant chinois désormais surveillé par le FBI.
Source : https://www.clubic.com/actualite-557949-un-groupe-d-espionnage-chinois-demasque-apres-avoir-cible-groupe-de-reflexion-francais.html
Rapports
Cybersécurité : Les PME et ETI sont de plus en plus vulnérables à la fraude au faux virement
La start-up Stoïk, qui conçoit plusieurs produits d’assurance cyber pour les PME et ETI, a publié son rapport annuel sur la sinistralité de ses 5000 assurés. Si le taux d’attaques par ransomware a diminué par rapport à 2023, les cas de fraude au virement bancaire sont en forte hausse, avec une perte financière moyenne de 55 000 euros par structure.
Source : https://www.usine-digitale.fr/article/cybersecurite-les-pme-et-eti-sont-de-plus-en-plus-vulnerables-a-la-fraude-au-faux-virement.N2229248
Le rootage et le jailbreaking des appareils mobiles restent une menace majeure pour la sécurité
Zimperium, spécialiste mondial de la sécurité mobile, met en garde les entreprises contre le débridage (rootage) et le jailbreaking des appareils mobiles qui représentent une menace en constante évolution. Les appareils mobiles rootés et jailbreakés contournent des protocoles de sécurité essentiels, exposant ainsi les entreprises aux malwares mobiles, aux violations de données et à la compromission complètes de leur système.
Source : https://www.undernews.fr/telephonie-phreaking-voip/le-rootage-et-le-jailbreaking-des-appareils-mobiles-restent-une-menace-majeure-pour-la-securite.html
Vecteurs d’attaque initiaux : les comptes valides de plus en plus exploités en 2024
Les comptes valides ont été de plus en plus utilisés pour initier des attaques en 2024, dans près d’un tiers des cas (31,4 %). Les applications publiques occupent toujours la première place, exploitées dans 39,2 % des cas. Ces résultats sont issus du rapport d’analyse Kaspersky Incident Response.
Source : https://www.undernews.fr/hacking-hacktivisme/vecteurs-dattaque-initiaux-les-comptes-valides-de-plus-en-plus-exploites-en-2024.html
Mises à Jour à effectuer
Veeam Backup & Replication (20 mars 2025)
Spring Security (20 mars 2025)
MongoDB C Driver (19 mars 2025)
HPE Aruba Networking AOS-CX (19 mars 2025)
Mattermost Server (19 mars 2025)
Mattermost Server (18 mars 2025)
Image générée par IA.

