Bienvenue dans ce nouveau bulletin d’actualité !
Cette semaine, retrouvez des sujets d’actualités tels que: diverses cyberattaques dont certaines avec de nouvelles pratiques, des études démontrant le niveau de maturité cyber des collectivités ainsi que plusieurs arrestations de cybercriminels.
Vous retrouverez bien évidemment par la suite les mises à jours les plus récentes !
Bonne lecture !
Actualités Intéréssantes
Cyberattaques
Direct Assurance victime d’une cyberattaque, les données de 15 000 clients dérobées
Les données personnelles – dont les IBAN – de 15 000 clients de Direct Assurance ont été dérobées lors d’une cyberattaque. Cette fuite de données trouve son origine dans le piratage du « système informatique » de l’un des fournisseurs de la filiale d’Axa, a raconté un porte-parole à L’Usine Digitale.
Source : https://www.usine-digitale.fr/article/direct-assurance-victime-d-une-cyberattaque-les-donnees-de-15-000-clients-derobees.N2222978
Comment des hackers nord-coréens utilisent LinkedIn pour voler des millions de dollars
Des chercheurs en cybersécurité de Microsoft ont analysé les pratiques malveillantes de certains groupes de menace affiliés à la Corée du Nord. En employant des techniques d’attaque par ingénierie sociale et des failles 0-day, les pirates nord-coréens auraient dérobé des centaines de millions de dollars appartenant à des sociétés de toutes tailles. Une manière de contourner les sanctions internationales auxquelles est soumis le régime de Pyongyang.
Source : https://www.usine-digitale.fr/article/comment-des-hackers-nord-coreens-utilisent-linkedin-pour-voler-des-millions-de-dollars.N2223271
Cybersécurité : Auchan alerte ses clients sur une fuite de données personnelles
Le géant de la grande distribution a subi un “accès non autorisé” dans ses systèmes. De nombreuses données personnelles ont été exposées, comme les adresses, numéros de téléphones et dates de naissance des clients. Les coordonnées bancaires et informations d’identification ne seraient pas concernées.
Source : https://www.usine-digitale.fr/article/cybersecurite-auchan-alerte-ses-clients-sur-une-fuite-de-donnees-personnelles.N2222827
Montée en flèche des arnaques aux faux CAPTCHA et au support technique en France
Face à ces menaces croissantes, les utilisateurs français sont particulièrement exposés.
Source : https://siecledigital.fr/2024/11/21/montee-en-fleche-des-arnaques-aux-faux-captcha-et-au-support-technique-en-france/
Études
Cyberattaque : la moitié des collectivités n’en connait pas la cause
1 collectivité sur 10 déclare avoir été victime d’une ou de plusieurs cyberattaques au cours des 12 derniers mois selon une enquête de cybermalveillance.gouv.fr et d’OpinionWay.
Source : https://www.solutions-numeriques.com/cyberattaque-la-moitie-des-collectivites-nen-connait-pas-la-cause/
77% des petites collectivités dépensent moins de 2000 euros par an pour leur sécurité informatique
Plus de 1700 agents et élus travaillant dans des collectivités françaises de moins de 25 000 habitants ont été interrogés sur le rapport à la cybersécurité dans leur structure. Malgré la mise en place progressive de dispositifs de sécurité, les collectivités territoriales accusent un retard en matière de cyberprotection. En cause, un manque de budget et d’accompagnement, mais aussi une méconnaissance des enjeux.
Source : https://www.usine-digitale.fr/article/77-des-petites-collectivites-depensent-moins-de-2000-euros-par-an-pour-leur-securite-informatique.N2222849
Justice
Cyberattaque contre Free : La justice ordonne à Telegram de révéler l’identité du pirate
L’opérateur, qui a subi une importante fuite de données fin octobre, avait saisi le juge des référés suite à une demande de rançon de la part d’un pirate informatique. Telegram doit alors fournir “toutes les données d’identification” liées au compte soupçonné d’appartenir au hacker.
Source : https://www.usine-digitale.fr/article/cyberattaque-contre-free-la-justice-ordonne-a-telegram-de-reveler-l-identite-du-pirate.N2222820
Cinq membres du groupe de pirates Scattered Spider arrêtés
Quatre Américains et un Britannique sont désormais poursuivis pour leur implication dans ce groupe, accusé notamment d’avoir piraté les casinos MGM Resorts. Spécialisé dans l’hameçonnage, ce collectif pourrait être l’émanation d’une vaste communauté de pirates anglophones.
Source : https://www.lemonde.fr/pixels/article/2024/11/21/cinq-membres-du-groupe-de-pirates-scattered-spider-arretes_6407020_4408996.html
Un ressortissant russe soupçonné d’être un opérateur du rançongiciel Phobos inculpé aux Etats-Unis
Evgenii Ptitsyn a été extradé de la Corée du Sud. Le logiciel Phobos aurait fait plus d’un millier de victimes dans le monde et généré plus de 16 millions de dollars de revenus.
Source : https://www.lemonde.fr/pixels/article/2024/11/19/un-ressortissant-russe-soupconne-d-etre-un-operateur-du-rancongiciel-phobos-inculpe-aux-etats-unis_6402618_4408996.html
Mises à Jour à effectuer
Palo Alto Networks GlobalProtect App (26 novembre 2024)
Netgate pfSense (26 novembre 2024)
Centreon Central server (25 novembre 2024)
NetApp Brocade SAN Navigator (25 novembre 2024)
Noyau Linux de Red Hat (22 novembre 2024)
Noyau Linux d’Ubuntu (22 novembre 2024)
Noyau Linux de SUSE (22 novembre 2024)
Centreon Web (22 novembre 2024)
Microsoft Edge (22 novembre 2024)
Google Chrome (20 novembre 2024)
Trend Micro (19 novembre 2024)
Palo Alto Networks (19 novembre 2024)
Image générée par IA.

