CYBER’ACTU DU 25/03/25

Bienvenue dans cette nouvelle édition de notre bulletin !

Au programme : une entreprise contrainte de passer la clé sous la porte à la suite d’une cyberattaque, de multiples fuites de données notamment chez Intersport et iCloud. Une faille de sécurité dans Apple Passwords a exposé ses utilisateurs pendant trois mois et une faille zero-day a été corrigée par WhatsApp. Le FBI alerte sur des sites de convertisseurs de fichiers en ligne et gratuits qui sont en réalité des escroqueries et un groupe d’espionnage chinois a été démasqué après avoir ciblé un groupe de réflexion français.

Vous retrouverez à la suite des rapports sur : Les PME et ETI qui sont de plus en plus vulnérables à la fraude au faux virement, le rootage et le jailbreaking des appareils mobiles qui restent une menace majeure pour la sécurité et sur les comptes valides qui ont été de plus en plus exploités en 2024 en tant que vecteurs d’attaque initiaux.

Bien évidemment, vous retrouverez également les dernières mises à jour !

Nous vous souhaitons une bonne lecture.

Actualités intéressantes

Cyberattaques

Une entreprise de logiciels basée en France terrassée par une cyberattaque, et elle va disparaître

La société Octave, spécialisée dans le développement de logiciels et installée en France, a été placée en liquidation judiciaire, après une cyberattaque dévastatrice. Un vrai drame, puisque 38 salariés ont été sacrifiés.
Source : https://www.clubic.com/actualite-558105-une-entreprise-de-logiciels-basee-en-france-terrassee-par-une-cyberattaque-et-elle-va-disparaitre.html

Apple Passwords : une faille de sécurité a exposé les utilisateurs pendant trois mois

Apple, plus sécurisé que n’importe quel autre écosystème ? Possible. En attendant, Cupertino a laissé traîner une vulnérabilité critique dans son gestionnaire de mots de passe, et s’est bien gardée d’en parler trop fort.
Source : https://www.clubic.com/actualite-557751-apple-passwords-une-faille-de-securite-a-expose-les-utilisateurs-pendant-trois-mois.html

L’assureur Audita victime d’une cyberattaque

Audita, une entreprise d’assurance, a récemment été victime d’une cyberattaque. Le hacker, connu sous le pseudonyme de Djahid, affirme avoir pénétré le système de l’entreprise, accédant ainsi à l’intégralité des données clients.
Source : https://www.zataz.com/lassureur-audita-victime-dune-cyberattaque/

Fuite de données : 2 millions d’adresses mail et 17 000 identifiants iCloud exposés après le piratage d’un stalkerware

Une base de données issue d’un logiciel espion grand public vient d’être retrouvée en ligne. Elle contient près de deux millions d’adresses mail et plus de 17 000 identifiants Apple enregistrés en clair.
Source : https://www.clubic.com/actualite-558069-fuite-de-donnees-2-millions-d-adresses-mail-et-17-000-identifiants-icloud-exposes-apres-le-piratage-d-un-stalkerware.html

Oracle Cloud visé par une attaque revendiquée : un pirate affirme avoir volé 6 millions d’enregistrements

Un hacker prétend avoir compromis les serveurs SSO d’Oracle Cloud, volant 6 millions d’enregistrements, incluant mots de passe chiffrés et fichiers JKS. Oracle conteste l’attaque, affirmant qu’aucun client n’est affecté. ZATAZ analyse les documents pirates.
Source : https://www.zataz.com/oracle-cloud-vise-par-une-attaque-revendiquee-un-pirate-affirme-avoir-vole-6-millions-denregistrements/

Fuite massive de données chez Vitalis : plus de 202 000 clients compromis

Une fuite de données majeure a frappé le fournisseur de services clients Vitalis, compromettant les informations personnelles de plus de 202 000 clients. Cette brèche, survenue en mars 2025, met en lumière une vulnérabilité critique exploitée par une attaque de type SQLi (injection SQL).
Source : https://www.zataz.com/fuite-massive-de-donnees-chez-vitalis-plus-de-202-000-clients-compromis/

Fuite massive de données chez AUTOSUR : plus de 12 millions de dossiers exposés

Mars 2025, le service de contrôle technique automobile AUTOSUR a été victime d’une fuite massive de données. Plus de 12,3 millions de lignes de données, comprenant des informations personnelles et techniques sensibles, ont été compromises. Le pirate commercialise une copie des données volées.
Source : https://www.zataz.com/fuite-massive-de-donnees-chez-autosur-plus-de-12-millions-de-dossiers-exposes/

Fuite de données chez Intersport : ce que les clients doivent savoir

Une fuite de données chez Intersport a exposé les informations personnelles de certains clients. Bien que les données bancaires n’aient pas été compromises, cette situation soulève des inquiétudes concernant la sécurité des informations personnelles.
Source : https://www.zataz.com/fuite-de-donnees-chez-intersport-ce-que-les-clients-doivent-savoir/

« Les victimes ne savent pas qu’elles ont été infectées », le FBI met en garde contre ces sites

Le bureau du FBI de Denver alerte sur une escroquerie qui se répand rapidement via des convertisseurs de fichiers en ligne gratuits. Ces outils installent des logiciels malveillants qui volent des données personnelles et bancaires. Les victimes ne découvrent souvent l’infection que lorsqu’il est trop tard.
Source : https://www.clubic.com/actualite-557475-les-victimes-ne-savent-pas-qu-elles-ont-ete-infectees-le-fbi-met-en-garde-contre-ces-sites.html

WhatsApp corrige une faille zero-day activement exploitée par un spyware gouvernemental

Des mois durant, un spyware gouvernemental a pu infiltrer WhatsApp sans interaction utilisateur pour intercepter des communications privées.
Source : https://www.clubic.com/actualite-557895-whatsapp-corrige-une-faille-zero-day-activement-exploitee-par-un-spyware-gouvernemental.html

Un groupe d’espionnage chinois démasqué après avoir ciblé un groupe de réflexion français

L’entreprise de cybersécurité ESET a confirmé, jeudi, que le groupe de hackers FishMonger, responsable de cyberattaques contre un groupe de réflexion géopolitique français, est géré par un sous-traitant chinois désormais surveillé par le FBI.
Source : https://www.clubic.com/actualite-557949-un-groupe-d-espionnage-chinois-demasque-apres-avoir-cible-groupe-de-reflexion-francais.html

Rapports

Cybersécurité : Les PME et ETI sont de plus en plus vulnérables à la fraude au faux virement

La start-up Stoïk, qui conçoit plusieurs produits d’assurance cyber pour les PME et ETI, a publié son rapport annuel sur la sinistralité de ses 5000 assurés. Si le taux d’attaques par ransomware a diminué par rapport à 2023, les cas de fraude au virement bancaire sont en forte hausse, avec une perte financière moyenne de 55 000 euros par structure.
Source : https://www.usine-digitale.fr/article/cybersecurite-les-pme-et-eti-sont-de-plus-en-plus-vulnerables-a-la-fraude-au-faux-virement.N2229248

Le rootage et le jailbreaking des appareils mobiles restent une menace majeure pour la sécurité

Zimperium, spécialiste mondial de la sécurité mobile, met en garde les entreprises contre le débridage (rootage) et le jailbreaking des appareils mobiles qui représentent une menace en constante évolution. Les appareils mobiles rootés et jailbreakés contournent des protocoles de sécurité essentiels, exposant ainsi les entreprises aux malwares mobiles, aux violations de données et à la compromission complètes de leur système.
Source : https://www.undernews.fr/telephonie-phreaking-voip/le-rootage-et-le-jailbreaking-des-appareils-mobiles-restent-une-menace-majeure-pour-la-securite.html

Vecteurs d’attaque initiaux : les comptes valides de plus en plus exploités en 2024

Les comptes valides ont été de plus en plus utilisés pour initier des attaques en 2024, dans près d’un tiers des cas (31,4 %). Les applications publiques occupent toujours la première place, exploitées dans 39,2 % des cas. Ces résultats sont issus du rapport d’analyse Kaspersky Incident Response.
Source : https://www.undernews.fr/hacking-hacktivisme/vecteurs-dattaque-initiaux-les-comptes-valides-de-plus-en-plus-exploites-en-2024.html

Mises à Jour à effectuer

Veeam Backup & Replication (20 mars 2025) 

Spring Security (20 mars 2025) 

Liferay (20 mars 2025) 

Google Chrome (20 mars 2025) 

Drupal (20 mars 2025) 

Synology (19 mars 2025) 

Suricata (19 mars 2025) 

MongoDB C Driver (19 mars 2025) 

HPE Aruba Networking AOS-CX (19 mars 2025) 

Mattermost Server (19 mars 2025) 

GLPI (19 mars 2025) 

Atlassian Jira (19 mars 2025) 

Mattermost Server (18 mars 2025) 

Image générée par IA.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *