Bienvenue dans ce nouveau bulletin d’actualités !
Aujourd’hui, vous pourrez retrouver des sujets tels que : des cyberattaques ayant touché différents domaines d’activité comme la crypto, l’automobile, la culture et le réseau mobile. Une union de plusieurs grands acteurs français donnant lieu à une campagne de sensibilisation au numérique nationale. Vous retrouverez également un rapport sur l’état des lieux du Cloud en 2025, le renversement d’un réseau de phishing en Ukraine ainsi que la justice française face à la cybercriminalité et un retour sur la réglementation DORA.
N’oubliez pas de vérifier un œil aux mises à jour disponibles.
Bonne lecture !
Actualités Intéressantes
Cyberattaques
La plateforme crypto Phemex victime d’un casse d’ampleur
Des fonds de l’exchange basé à Singapour ont été siphonnés en fin de semaine dernière.
Source : https://www.zdnet.fr/actualites/la-plateforme-crypto-phemex-victime-dun-casse-dampleur-405216.htm?utm_source=rss_feed&utm_medium=link&utm_campaign=unknown
Subaru : une faille de sécurité donne le contrôle aux voitures hackées
Plusieurs modèles de Subaru ont subi une grave faille de sécurité à l’automne 2024 même si la découverte remonte à 2023. Deux chercheurs, Shubham Shah et Sam Curry, ont découvert une vulnérabilité dans la connexion Starlink proposée par le constructeur. Cette faille donne un accès complet à la voiture et à l’ensemble des données du compte des conducteurs.
Source : https://www.solutions-numeriques.com/subaru-une-faille-de-securite-donne-le-controle-aux-voitures-hackees/
Fraude informatique : attention si vous avez acheté des billets pour le musée d’Orsay
Le célèbre musée parisien a été victime d’une fraude aux sites miroirs ce vendredi.
Source : https://www.20minutes.fr/arts-stars/culture/4135506-20250125-fraude-informatique-attention-si-achete-billets-musee-orsay
Free : C’est quoi cette nouvelle arnaque bancaire (trop) bien ficelée dont il faut se méfier ?
Après la fuite de données de chez Free, fin octobre, des victimes ont reçu un appel de leur banque. Elle leur demandait de transférer leur argent pour changer de RIB à la suite d’opérations suspectes liées. Attention, c’est une arnaque !
Source : https://www.20minutes.fr/societe/4135296-20250124-free-quoi-nouvelle-arnaque-bancaire-trop-bien-ficelee-dont-faut-mefier
Initiative
La Poste, Orange, la Croix-Rouge : l’union sacrée pour enfin sensibiliser les Français aux usages du numérique
La confiance numérique est au cœur d’une nouvelle initiative d’envergure made in France. Six grands acteurs s’unissent dans une campagne nationale baptisée « Prenez la confiance », qui entend réconcilier les citoyens avec leurs usages numériques quotidiens.
Source : https://www.clubic.com/actualite-551009-la-poste-orange-la-croix-rouge-l-union-sacree-pour-enfin-sensibiliser-les-francais-aux-usages-du-numerique.html
Rapport
État des lieux du Cloud 2025 : alors que 82 % des entreprises optent pour l’hybride et le Multi-Cloud, la sécurité reste un défi majeur
Commandité par Fortinet, l’un des leaders mondiaux de la cybersécurité et acteur majeur de la convergence entre réseau et sécurité, et réalisé par Cybersecurity Insiders, le rapport 2025 sur l’état de la sécurité du cloud livre une analyse complète des dernières tendances, défis et stratégies qui façonnent l’univers de la sécurité du cloud. Basé sur les réponses de plus de 800 professionnels de la cybersécurité issus de différents secteurs d’activité et pays, ce rapport révèle les raisons qui sous-tendent l’adoption des environnements hybrides et multi-cloud, les défis qui pèsent sur les entreprises, ainsi que des pratiques concrètes pour sécuriser ces environnements dynamiques.
Source : https://www.undernews.fr/reseau-securite/etat-des-lieux-du-cloud-2025-alors-que-82-des-entreprises-optent-pour-lhybride-et-le-multi-cloud-la-securite-reste-un-defi-majeur.html
Justice
Cybercriminalité : la justice française face aux pirates du numérique
Fait rare, Guillaume Daieff, Président de la 13ᵉ chambre du Tribunal correctionnel de Paris, spécialisée en cybercriminalité, s’est exprimé dans l’émission « Les Temps électriques » sur Amicus Radio. Il y décrit les profils croisés dans sa salle d’audience et les défis que posent les cybercriminels à la justice.
Source : https://www.zataz.com/cybercriminalite-la-justice-francaise-face-aux-pirates-du-numerique/
Démantèlement d’un réseau de phishing en Ukraine : une opération internationale
La cyberpolice ukrainienne, en coopération avec des forces de l’ordre européennes, a mis fin aux activités d’un réseau d’hameçonnage opérant depuis Zaporizhzhya. Ce groupe structuré, qui ciblait principalement des citoyens de pays comme la Finlande, le Danemark, la Norvège et la Hongrie, utilisait des sites frauduleux pour dérober des données bancaires sensibles.
Source : https://incyber.org/article/demantelement-dun-reseau-de-phishing-en-ukraine-une-operation-internationale/
Règlementation
AVIS D’EXPERT – Les entités financières concernées par DORA : exigences et mise en conformité pour 2025
Julien Grès, consultant cybersécurité spécialiste en protection des données chez Fidens by TVH Consulting, revient pour nos lecteurs sur le Digital Operational Resilience Act. Quelles organisations sont concernées ? Et quelles protections cyber doivent-elles mettre en place ?
Source : https://www.solutions-numeriques.com/avis-dexpert-les-entites-financieres-concernees-par-dora-exigences-et-mise-en-conformite-pour-2025/
Mises à Jour à effectuer
Microsoft Edge (27 janvier 2025)
Juniper Secure Analytics (27 janvier 2025)
Noyau Linux de SUSE (24 janvier 2025)
Noyau Linux de Red Hat (24 janvier 2025)
Noyau Linux d’Ubuntu (24 janvier 2025)
Qnap HBS 3 Hybrid Backup Sync (24 janvier 2025)
Sonicwall Secure Mobile Access (23 janvier 2025)
Google Chrome (23 janvier 2025)
Oracle Virtualization (22 janvier 2025)
Oracle Weblogic (22 janvier 2025)
Oracle PeopleSoft (22 janvier 2025)
Oracle Systems (22 janvier 2025)
Oracle MySQL (22 janvier 2025)
Oracle Java SE (22 janvier 2025)
Oracle Database Server (22 janvier 2025)
Image générée par IA.

