CYBER’ACTU DU 01/04/25

Nous sommes ravis de vous retrouver pour une nouvelle édition de notre bulletin d’actualités !

Aujourd’hui, vous pourrez retrouver des sujets tels que : deux nouveaux malwares, dont un récupérant des données depuis GitHub, l’exploitation de plugins WordPress ainsi que d’une faille zero-day sur Chrome, une attaque DDoS massive sur un fournisseur d’accès Internet et la découverte d’une faille zero-day sur Telegram.

Vous retrouverez également des rapports sur le rôle de l’IA dans la cybercriminalité ainsi que sur l’arme préférée de cybercriminels, l’hameçonnage. Enfin, un Canadien a été extradé aux États-Unis pour des cyberattaques ciblant 165 clients de Snowflake.

Bonne lecture et, n’oubliez pas les mises à jour !

Actualités intéressantes

Cyberattaques

Elastic Security Labs découvre un nouveau malware dérobant des données depuis GitHub

Elastic Security Labs a identifié une nouvelle famille de malwares, SHELBY, qui vole des informations depuis GitHub. Composée de deux malwares novateurs, SHELBYLOADER et SHELBC2, elle a été diffusée via une campagne de phishing visant une entreprise de télécommunications irakienne pour installer un agent de “Command and Control” (C2), en utilisant des techniques d’obscurcissement et de détection en bac à sable (sandbox). Elastic Security Labs estime que SHELBY est toujours en développement.
Source : https://www.undernews.fr/malwares-virus-antivirus/elastic-security-labs-decouvre-un-nouveau-malware-derobant-des-donnees-depuis-github.html

Alerte – Des pirates exploitent les plugins WordPress mu pour injecter du spam et détourner des images de sites

Des cybercriminels utilisent le répertoire « mu-plugins » dans les sites WordPress pour dissimuler du code malveillant dans le but de maintenir un accès à distance persistant et de rediriger les visiteurs du site vers de faux sites.
Source : https://www.undernews.fr/alertes-securite/alerte-des-pirates-exploitent-les-plugins-wordpress-mu-pour-injecter-du-spam-et-detourner-des-images-de-sites.html

Kaspersky découvre un exploit zero-day dans Chrome utilisé dans des campagnes en cours

Kaspersky a identifié et aidé à corriger une vulnérabilité avancée repérée dans Google Chrome (CVE-2025-2783), permettant aux attaquants de contourner le système de protection de la sandbox du navigateur. L’exploit, découvert par l’équipe globale de recherche et d’analyse (GReAT) de Kaspersky, ne repose sur aucune action de la part de l’utilisateur en dehors du clic initial sur un lien malveillant, et fait preuve d’une complexité technique exceptionnelle. Les chercheurs de Kaspersky ont été remerciés par Google pour avoir découvert et rapporté cette vulnérabilité.
Source : https://www.undernews.fr/alertes-securite/kaspersky-decouvre-un-exploit-zero-day-dans-chrome-utilise-dans-des-campagnes-en-cours.html

Attaque DDoS massive sur le fournisseur Lovit : des milliers d’habitants privés d’Internet

Une attaque DDoS à grande échelle a frappé le fournisseur d’accès Internet Lovit, privant les habitants des complexes résidentiels PIK à Moscou et Saint-Pétersbourg de connexion Internet. La panne, qui a duré plus de 24 heures, a perturbé les services numériques des résidents, mais aussi les systèmes commerciaux et les infrastructures de sécurité internes des bâtiments.
Source : https://www.zataz.com/attaque-ddos-massive-sur-le-fournisseur-lovit-des-milliers-dhabitants-prives-dinternet/

Faille Telegram : jusqu’à 4 millions de dollars offerts pour une faille zero-day

La société Operation Zero, spécialisée dans l’acquisition et la vente de failles de sécurité zero-day pour le gouvernement russe et des entreprises locales, a récemment annoncé une offre de rachat d’exploits visant spécifiquement le messager Telegram. ZATAZ a repéré que la société propose jusqu’à 4 millions de dollars pour une chaîne d’exploits complète permettant de compromettre à la fois un compte Telegram et le système d’exploitation de l’appareil cible.
Source : https://www.zataz.com/faille-telegram-jusqua-4-millions-de-dollars-offerts-pour-une-faille-zero-day/

VanHelsing : le nouveau ransomware qui inquiète les experts… et frappe déjà en France

Un nom qui sonne comme un film de vampires, mais qui désigne une nouvelle menace bien réelle. VanHelsing est un ransomware découvert mi-mars par plusieurs équipes de cybersécurité. En l’espace de deux semaines, il a déjà fait trois victimes, dont une entreprise tech française, et inquiète par sa rapidité de diffusion, sa capacité à échapper aux systèmes de détection, et son impact potentiel.
Source : https://www.clubic.com/actualite-558573-vanhelsing-le-nouveau-ransomware-qui-inquiete-les-experts-et-frappe-deja-en-france.html

Rapports

Deepfake-as-a-Service : L’IA au cœur de la cyberfraude 2.0

Un nouveau rapport de TEHTRIS révèle l’industrialisation des deepfakes et de l’IA au service de la cybercriminalité, avec l’émergence de plateformes comme Haotian AI. Les entreprises et les gouvernements doivent se préparer à une nouvelle vague de menaces automatisées et sophistiquées.
Source : https://www.undernews.fr/hacking-hacktivisme/deepfake-as-a-service-lia-au-coeur-de-la-cyberfraude-2-0.html

Les cyberattaques explosent en France, et l’hameçonnage reste l’arme n°1 des cybercriminels

Cybermalveillance.gouv.fr alerte ce jeudi sur la multiplication des menaces et des cyberattaques, avec l’hameçonnage toujours en tête et de nouvelles tendances hélas inquiétantes.
Source : https://www.clubic.com/actualite-558942-les-cyberattaques-explosent-en-france-et-l-hameconnage-reste-l-arme-n-1-des-cybercriminels.html

Bonne pratique

Fuite et vol de données : comment sauvegarder les informations irremplaçables ?

La récente fuite de données touchant la Métropole du Grand Paris, affectant environ 5 000 personnes, met en lumière la complexité croissante de la protection des informations sensibles. Selon le rapport IBM sur le coût d’une compromission de données en 2024, 35 % des violations impliquent des données dites « cachées », souvent stockées de manière dispersée, rendant leur suivi et leur sécurisation plus difficiles. Cette prolifération des données dans des environnements multiples allonge le temps nécessaire pour détecter et contenir une fuite, entraînant avec elle une augmentation de 16 % du coût moyen d’une violation des données en entreprise. 
Source : https://www.undernews.fr/reseau-securite/sauvegardes-stockage-donnees/fuite-et-vol-de-donnees-comment-sauvegarder-les-informations-irremplacables.html

Justice

Snowflake : un Canadien extradé vers les États-Unis pour une série de cyberattaques

Un Canadien extradé vers les États-Unis pour une série d’attaques informatiques contre 165 clients de Snowflake. Le ver était dans l’info stealer !
Source : https://www.zataz.com/snowflake-un-canadien-extrade-vers-les-etats-unis-pour-une-serie-de-cyberattaques/

Mises à Jour à effectuer

StormShield Network Security (27 mars 2025) 

GitLab (27 mars 2025) 

Microsoft Edge (27 mars 2025) 

Mitel MiContact Center Business (27 mars 2025) 

Splunk (27 mars 2025) 

Exim (27 mars 2025) 

VMware Tanzu Gemfire (27 mars 2025) 

Moodle (26 mars 2025) 

Google Chrome (26 mars 2025) 

VMware (26 mars 2025) 

Microsoft Azure Kubernetes Service (25 mars 2025) 

Laravel (25 mars 2025) 

Microsoft Edge (24 mars 2025) 

Qnap NAKIVO Backup & Replication (24 mars 2025) 

Noyau Linux d’Ubuntu (21 mars 2025) 

Noyau Linux de SUSE (21 mars 2025) 

IBM (21 mars 2025) 

Liferay (21 mars 2025) 

Microsoft Office (21 mars 2025) 

Tenable Nessus Agent (21 mars 2025) 5) 

Image générée par IA.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *