CYBER’ACTU DU 29/04/2025

Bienvenue dans une nouvelle édition du CYBER’ACTU !

Aujourd’hui, nous rapportons des actualités concernant essentiellement des cyberattaques. Dans un premier temps, un fichier contenant des millions de données utilisateurs de Boulanger a fait son retour réveillant les inquiétudes autour des données et de leurs utilisations par des personnes malveillantes. Dans le même temps, Easy Cash et Carrefour Mobile ont été victimes d’une fuite de données. Tandis que le groupe de hackers nord-coréens Lazarus, mène actuellement une opération associant attaques par points d’eau et exploitation de failles sur l’espace numérique sud-coréen.

Récemment, de nouvelles arnaques ont émergé, imitant des plateformes telles que Booking.com, le support technique de Microsoft, ou encore prétendant qu’un paiement de loyer n’a pas été reçu. Pendant qu’une autre, consiste en de fausses campagnes promettant un accès exclusif à de futurs titres de “The Witcher” ou “Silent Hill” tentant de piéger les passionnés de jeux vidéo. En parallèle, un malware nommé SuperCard X visant les utilisateurs d’Android, fait son apparition et utilise le lecteur NFC afin de voler les données bancaires de ceux-ci.

Enfin, il ressort d’un rapport que les attaques de type phishing exploitant des contenus liés à des éléments concrets de l’entreprise sont d’une efficacité redoutable.

Comme toujours, pensez à consulter les dernières vulnérabilités et leur mise à jour.

Bonne lecture !

Actualités intéressantes

Cyberattaques

Fuite massive de données chez Boulanger : ce que révèle le retour inattendu d’un leak

Un fichier de 16 Go contenant des millions de données clients de Boulanger circule sur un forum grand public, ravivant les inquiétudes autour de données qui vont être utilisées par des milliers de pirates.
Source : https://www.zataz.com/fuite-massive-de-donnees-chez-boulanger-ce-que-revele-le-retour-inattendu-dun-leak/

Support technique Microsoft : la nouvelle vague d’arnaques qui piège les internautes découverte par ZATAZ

Le piège est bien rôdé : un message alarmant, un faux numéro de support Microsoft, et votre ordinateur semble en détresse. Pourtant, tout cela n’est qu’un leurre parfaitement orchestré.
Source : https://www.zataz.com/support-technique-microsoft-la-nouvelle-vague-darnaques-qui-piege-les-internautes-decouverte-par-zataz/

Attention à cette nouvelle arnaque imitant Booking.com qui met en danger les données des hôtels

De faux e-mails Booking.com peuvent piéger le personnel hôtelier en les incitant à installer involontairement un malware. Cette campagne de phishing utilise un prétendu CAPTCHA pour déployer AsyncRAT, un logiciel espion qui offre un accès total aux systèmes infectés.
Source : https://www.clubic.com/actualite-562938-attention-a-cette-nouvelle-arnaque-booking-com-qui-met-en-danger-toutes-les-donnees-des-hotels.html

Alerte aux utilisateurs Android, un malware vide votre compte bancaire avec un simple scan NFC

SuperCard X, un malware Android sophistiqué qui utilise la technologie NFC pour voler les données bancaires, est malheureusement en train de se faire connaître chez les utilisateurs de smartphones et dans le secteur financier.
Source : https://www.clubic.com/actualite-563031-alerte-aux-utilisateurs-android-un-malware-vide-votre-compte-bancaire-avec-un-simple-scan-nfc.html

Fuite massive chez Carrefour Mobile : des milliers de données personnelles en danger ?

Une fuite de données semble toucher les clients de Carrefour Mobile, exposant noms, adresses, identifiants et autres informations sensibles sur internet.
Source : https://www.zataz.com/fuite-massive-chez-carrefour-mobile-des-milliers-de-donnees-personnelles-en-danger/

Les hackers nord-coréens de Lazarus frappent à nouveau avec une attaque dévastatrice

Le groupe de pirates Lazarus, affilié à la Corée du Nord, mène une campagne ravageuse contre son voisin sud-coréen. Des chercheurs en cybersécurité ont identifié l’opération, baptisée « SyncHole », qui combine attaques par point d’eau et exploitation de failles.
Source : https://www.clubic.com/actualite-563175-les-hackers-nord-coreens-de-lazarus-frappent-a-nouveau-avec-une-attaque-devastatrice.html

Le réseau d’achat-revente Easy Cash prévient ses clients d’une fuite de données

L’entreprise française spécialisée dans l’achat-revente de produits d’occasion a été victime d’un “incident de cybersécurité” à la mi-avril. Les données personnelles de 92000 clients auraient été exfiltrées, en plus de celles des salariés de l’enseigne.
Source : https://www.usine-digitale.fr/article/le-reseau-d-achat-revente-easy-cash-previent-ses-clients-d-une-fuite-de-donnees.N2231075

Alerte fraude cyber en France : Les cybercriminels se font passer pour votre concierge

Les chercheurs de Proofpoint ont identifié un nouvel acteur de menace BEC (Business Email Compromise), nommé TA2900, ciblant les paiements de loyer en France.
Source : https://www.undernews.fr/alertes-securite/alerte-fraude-cyber-en-france-les-cybercriminels-se-font-passer-pour-votre-concierge.html

Jeux vidéo : des arnaques en ligne ciblent directement les joueurs avec des titres attendus 

De fausses invitations à découvrir en avant-première de futurs jeux vidéo très attendus visent des fans de “The Witcher” et “Silent Hill” pour leur dérober des informations personnelles, ont prévenu les éditeurs polonais CD Projekt et japonais Konami.
Source : https://www.solutions-numeriques.com/jeux-video-des-arnaques-en-ligne-ciblent-directement-les-joueurs-avec-des-titres-attendus/

Rapport

Phishing : les objets d’e-mails liés à des sujets internes à une entreprise arrivent en tête

KnowBe4 publie son rapport pour le 1er trimestre 2025. Les objets d’e-mails liés à des sujets internes à une entreprise arrivent en tête. Les e-mails les plus trompeurs révèlent une vulnérabilité majeure des employés face aux communications internes, responsables de 60 % des échecs aux simulations de phishing.
Source : https://www.undernews.fr/reseau-securite/phishing-hoax/phishing-les-objets-de-mails-lies-a-des-sujets-internes-a-une-entreprise-arrivent-en-tete.html

ALERTE

SAP NetWeaver (28 avril 2025) 

Mises à Jour à effectuer

LibreOffice (28 avril 2025) 

Sophos Taegis Endpoint Agent (25 avril 2025) 

Spring Boot (25 avril 2025) 

Noyau Linux d’Ubuntu (25 avril 2025) 

SAP NetWeaver (25 avril 2025)

Sonicwall SonicOS (24 avril 2025) 

GitLab (24 avril 2025) 

Google Chrome (23 avril 2025) 

Spring Security (23 avril 2025) 

Grafana (23 avril 2025) 

Tenable Security Center (22 avril 2025) 

PostgreSQL PgBouncer (22 avril 2025) 

Moodle (22 avril 2025) 

Traefik (22 avril 2025) 

Image générée par IA.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *