L'actu cyber de la semaine

🎧 𝐋𝐞 đ«đžÌđœđšđ© 𝐚𝐼𝐝𝐱𝐹

https://tinyurl.com/y6aeezjt   "𝑳'𝒂𝒄𝒕𝒖 𝒅𝒆 đ‘Șđ’šđ’ƒđ’†đ’“đ‘œđ’†đ’Šđ’đ’đ’†" est dispo :

✔ Spotify ✔ Apple Podcast ✔ Amazon Music ✔ Pocket Casts

đ¶đ‘’đ‘Ąđ‘Ąđ‘’ 𝑣𝑒𝑖𝑙𝑙𝑒 𝑓𝑎𝑖𝑡𝑒 𝑚𝑎𝑛𝑱𝑒𝑙𝑙𝑒𝑚𝑒𝑛𝑡 𝑒𝑠𝑡 đ‘Ÿđ‘’Ìđ‘ đ‘ąđ‘šđ‘’Ìđ‘’ 𝑒𝑛 𝑣𝑒𝑟𝑠𝑖𝑜𝑛 𝑎𝑱𝑑𝑖𝑜 𝑝𝑎𝑟 𝑱𝑛𝑒 đŒđŽ

Cyber Lettre  

⚠ 𝟏. 𝐂đČđ›đžđ«đšđ­đ­đšđȘ𝐼𝐞𝐬 𝐞𝐭 𝐈𝐧𝐜𝐱𝐝𝐞𝐧𝐭𝐬 đŒđšđŁđžđźđ«đŹ

📌 Une attaque contre AWS accĂ©lĂ©rĂ©e par l'IA compromet un environnement cloud en seulement 72 heures Des chercheurs de Sygnia dĂ©crivent une attaque menĂ©e par un acteur isolĂ© ayant utilisĂ© des agents d'IA pour automatiser la reconnaissance, le dĂ©veloppement d'outils et l'exploitation d'un environnement AWS. En seulement trois jours, l'attaquant a enchaĂźnĂ© plusieurs faiblesses, dĂ©robĂ© des secrets, perturbĂ© des services cloud et procĂ©dĂ© Ă  une tentative d'extorsion.

📌 Bandai Channel victime d’une cyberattaque Le groupe japonais Bandai fait face Ă  un incident informatique affectant l’un de ses services numĂ©riques. L’attaque rappelle la vulnĂ©rabilitĂ© persistante des plateformes grand public, particuliĂšrement ciblĂ©es pour leur importante base utilisateurs et leurs donnĂ©es associĂ©es.

📌 Campagnes d’espionnage chinoises visant des universitĂ©s amĂ©ricaines et canadiennes Des acteurs liĂ©s Ă  la Chine auraient menĂ© des opĂ©rations d’espionnage contre plusieurs Ă©tablissements universitaires en AmĂ©rique du Nord.

📌 WhatsApp devient un vecteur d'attaque pour le RAT OpenClaw Des chercheurs ont identifiĂ© une campagne utilisant de simples messages WhatsApp pour compromettre des instances d'OpenClaw, un agent IA capable de piloter un ordinateur Ă  distance. Une fois la compromission rĂ©ussie, les attaquants peuvent exĂ©cuter des commandes, voler des donnĂ©es sensibles et prendre le contrĂŽle du poste.

Cyber Lettre  

🎯 𝟐. đ•đźđ„đ§đžÌđ«đšđ›đąđ„đąđ­đžÌđŹ 𝐞𝐭 đ‚đšđ«đ«đžđœđ­đąđŸđŹ

📌 Bad Epoll : une faille critique permet d'obtenir les privilĂšges root sous Linux et Android La vulnĂ©rabilitĂ© « Bad Epoll » affecte le noyau Linux ainsi que de nombreuses distributions et appareils Android. Un exploit public permet une Ă©lĂ©vation de privilĂšges jusqu'au niveau root.

📌 Zimbra demande l’application urgente d’un correctif XSS critique L’éditeur de solutions collaboratives Zimbra alerte ses clients concernant une vulnĂ©rabilitĂ© de type Cross-Site Scripting affectant son webmail.

📌 Google corrige 27 vulnĂ©rabilitĂ©s avec Chrome 150 Google publie Chrome 150 afin de corriger vingt-sept failles de sĂ©curitĂ©, dont plusieurs classĂ©es Ă  risque Ă©levĂ©. MĂȘme si aucune exploitation active n'a Ă©tĂ© confirmĂ©e, la mise Ă  jour doit ĂȘtre appliquĂ©e rapidement afin de rĂ©duire la surface d'attaque des navigateurs.

📌 Google Chrome publie deux mises Ă  jour critiques en deux jours Deux vagues successives de correctifs Chrome corrigent plusieurs vulnĂ©rabilitĂ©s importantes. Les utilisateurs sont invitĂ©s Ă  appliquer rapidement ces mises Ă  jour afin de limiter les risques d’exploitation active.

Cyber Lettre  

đŸ›Ąïž 𝟑. 𝐂đČđ›đžđ«đœđ«đąđŠđąđ§đšđ„đąđ­đžÌ

📌 Le FBI saisit GDid, une infrastructure utilisĂ©e par Scattered Spider Les autoritĂ©s amĂ©ricaines ont dĂ©mantelĂ© l'infrastructure GDid, utilisĂ©e par le groupe cybercriminel Scattered Spider pour usurper des identitĂ©s et mener des campagnes d'ingĂ©nierie sociale. Cette opĂ©ration vise Ă  perturber l'un des groupes les plus actifs contre les grandes entreprises occidentales.

📌 Espagne : arrestation d’un membre prĂ©sumĂ© de groupes hacktivistes pro-russes Les autoritĂ©s espagnoles ont arrĂȘtĂ© un individu soupçonnĂ© d’appartenir Ă  des collectifs hacktivistes favorables Ă  la Russie.

📌 Phishing : de fausses offres d’emploi ciblent les comptes Google Des cybercriminels exploitent de faux entretiens d’embauche provenant de grandes marques afin de rĂ©cupĂ©rer les identifiants Google des victimes.

📌 OpĂ©ration internationale contre la fraude : 5 800 suspects arrĂȘtĂ©s Une vaste opĂ©ration policiĂšre internationale a conduit Ă  plusieurs milliers d’arrestations liĂ©es Ă  des rĂ©seaux de fraude numĂ©rique. L’opĂ©ration montre la montĂ©e en puissance de la coopĂ©ration internationale contre les cybercriminels.

📌 Un nĂ©gociateur ransomware condamnĂ© pour avoir aidĂ© BlackCat Un ancien nĂ©gociateur spĂ©cialisĂ© dans les rançongiciels a Ă©tĂ© condamnĂ© aprĂšs avoir transmis des informations confidentielles de victimes au groupe BlackCat.

Cyber Lettre  

📊 𝟒. 𝐓𝐞𝐧𝐝𝐚𝐧𝐜𝐞 & đšđœđ­đźđšđ„đąđ­đžÌđŹ.

📌 JadePuffer : le premier ransomware pilotĂ© de bout en bout par un agent d'IA Plusieurs mĂ©dias reviennent sur JadePuffer, une campagne Ă©tudiĂ©e par Sysdig. L'agent d'IA a exploitĂ© une vulnĂ©rabilitĂ© de Langflow, rĂ©cupĂ©rĂ© des identifiants, effectuĂ© des dĂ©placements latĂ©raux, chiffrĂ© les systĂšmes et gĂ©nĂ©rĂ© une note de rançon de maniĂšre autonome. Les chercheurs prĂ©cisent toutefois qu'un opĂ©rateur humain reste prĂ©sent pour lancer l'opĂ©ration, ce qui nuance l'idĂ©e d'une autonomie totale.

📌 Un nĂ©gociateur de rançons condamnĂ© aux États-Unis Angelo Martino, dirigeant de DigitalMint, a Ă©tĂ© condamnĂ© par la justice amĂ©ricaine. Cette affaire illustre le renforcement des poursuites contre les intermĂ©diaires soupçonnĂ©s de faciliter les paiements ou les nĂ©gociations avec les groupes de ransomware, un sujet de plus en plus sensible pour les autoritĂ©s.

📌 INTAIC veut fĂ©dĂ©rer les acteurs face aux usages malveillants de l'IA PrĂ©sentĂ©e lors du Paris Peace Forum, la plateforme INTAIC ambitionne de favoriser le partage d'informations entre entreprises, chercheurs et pouvoirs publics afin d'identifier plus rapidement les dĂ©tournements malveillants des modĂšles d'intelligence artificielle.

📌 Microsoft accĂ©lĂšre la dĂ©couverte de vulnĂ©rabilitĂ©s Windows grĂące Ă  l’IA Microsoft annonce que l’utilisation de systĂšmes d’intelligence artificielle permet dĂ©sormais d’identifier davantage de failles dans le code de Windows avant leur exploitation. L’entreprise prĂ©voit une augmentation du nombre de correctifs publiĂ©s lors des prochains Patch Tuesday.

📌 Microsoft : la tĂ©lĂ©mĂ©trie Windows utilisĂ©e pour identifier un cybercriminel malgrĂ© un VPN Une enquĂȘte montre comment des donnĂ©es issues de Windows auraient contribuĂ© Ă  identifier un membre prĂ©sumĂ© du groupe Scattered Spider malgrĂ© l’utilisation d’un VPN.

📌 Europol clarifie ses pratiques de traitement opĂ©rationnel des donnĂ©es L’agence europĂ©enne rĂ©pond aux critiques concernant ses environnements de traitement des informations opĂ©rationnelles. Cette communication intervient dans un contexte de vigilance accrue sur la gouvernance des donnĂ©es policiĂšres.

📌 L'Union europĂ©enne veut repenser les interfaces de Facebook et Instagram Bruxelles prĂ©pare de nouvelles rĂšgles visant Ă  limiter les mĂ©canismes de dĂ©pendance ("dark patterns") utilisĂ©s par les rĂ©seaux sociaux. Les plateformes devront revoir certaines fonctionnalitĂ©s destinĂ©es Ă  maximiser le temps passĂ© Ă  l'Ă©cran, avec un accent particulier sur la protection des mineurs et la santĂ© mentale des utilisateurs.

📌 Les Chromebook progressent dans les lycĂ©es français malgrĂ© les inquiĂ©tudes europĂ©ennes Alors que plusieurs institutions europĂ©ennes cherchent Ă  rĂ©duire leur dĂ©pendance aux grandes plateformes amĂ©ricaines, la France poursuit le dĂ©ploiement de Chromebook dans certains Ă©tablissements scolaires. . 📌 La French Tech retrouve un fort niveau d'investissement La French Tech enregistre son meilleur premier semestre depuis la pĂ©riode post-Covid, portĂ©e par les investissements dans l'intelligence artificielle, la cybersĂ©curitĂ© et les infrastructures numĂ©riques.

Cyber Lettre  

⚖ 𝟓. đ‘đžÌđ đ„đžđŠđžđ§đ­đšđ­đąđšđ§ 𝐞𝐭 đ’đ­đ«đšđ­đžÌđ đąđž

📌 Le Parlement europĂ©en relance le dĂ©bat sur Chat Control Le Parlement europĂ©en a prolongĂ© jusqu'en 2028 le rĂ©gime transitoire permettant aux plateformes de dĂ©tecter volontairement certains contenus liĂ©s aux abus sexuels sur mineurs. Plusieurs mĂ©dias soulignent que ce vote rapproche Ă©galement l'Union europĂ©enne d'un possible retour d'un dispositif plus large de contrĂŽle des communications privĂ©es, ravivant les inquiĂ©tudes des dĂ©fenseurs de la vie privĂ©e.

📌 L'ANSSI, l'ACPR et la Banque de France renforcent leur coopĂ©ration Les trois institutions françaises ont renouvelĂ© leur accord de coopĂ©ration afin d'amĂ©liorer la rĂ©silience cyber du secteur financier. Ce partenariat vise notamment Ă  renforcer le partage d'informations, la gestion des crises et la prĂ©paration des Ă©tablissements face aux exigences de DORA et de NIS2.

📌 Namirial Wallet rejoint l’écosystĂšme France IdentitĂ© Le portefeuille numĂ©rique Namirial obtient la reconnaissance « France IdentitĂ© Ready » aprĂšs des tests d’interopĂ©rabilitĂ©. Cette Ă©tape participe Ă  la construction du futur portefeuille europĂ©en d’identitĂ© numĂ©rique conforme Ă  eIDAS 2.0.

📌 Le Monde Informatique cesse son activitĂ© Ă©ditoriale La publication spĂ©cialisĂ©e annonce l’arrĂȘt de sa rĂ©daction. Cette disparition marque un changement important dans le paysage français de la presse informatique professionnelle.

📌 L’Union europĂ©enne prĂ©pare son plan cybersĂ©curitĂ© autour de l’intelligence artificielle Bruxelles souhaite renforcer la rĂ©silience numĂ©rique europĂ©enne face aux nouveaux risques liĂ©s aux modĂšles d’IA. L’objectif est d’associer États membres, industriels et organismes europĂ©ens afin d’amĂ©liorer l’évaluation et la sĂ©curitĂ© des systĂšmes d’IA.

📌 Transposition de NIS2 en France : examen parlementaire repoussĂ© Ă  septembre 2026 La France reporte l’examen du texte chargĂ© de transposer la directive europĂ©enne NIS2. Ce retard prolonge l’attente des entreprises concernĂ©es alors que la directive impose de nouvelles obligations en matiĂšre de cybersĂ©curitĂ©.

📌 Le 15 juillet prĂ©sentĂ© comme un test de souverainetĂ© numĂ©rique europĂ©enne Une analyse publiĂ©e par VeilleMag souligne que plusieurs Ă©chĂ©ances rĂ©glementaires et techniques convergent autour du 15 juillet. L'article met en avant la nĂ©cessitĂ© pour les États europĂ©ens de mieux maĂźtriser leurs vulnĂ©rabilitĂ©s numĂ©riques, leurs dĂ©pendances technologiques et leur capacitĂ© Ă  protĂ©ger les infrastructures critiques face aux tensions gĂ©opolitiques croissantes.

Cyber Lettre