Kessel

🔔 Le ministre des affaires étrangères victime de phishing

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le ministre des affaires étrangères victime de phishing, un chef d'entreprise coréen qui installait secrètement des récepteurs pour lancer des attaques DDOS ou encore un malware attaque 10 banques françaises...

Light On Cyber
1 min â‹… 10/12/2024

Le ministre des affaires étrangères victime de phishing

le ministre de l'Europe et des affaires étrangères Jean-Noël Barrot a été victime de phishing sur son téléphone professionnel.

Pourquoi c’est important ?

On ne le rĂ©pĂ©tera jamais assez, on peut mettre en place toutes les solutions de cybersĂ©curitĂ© au monde, presque rien n'empĂŞchera l'erreur humaine (Ă  part Ă©videmment la sensibilisation). Le ministre est tombĂ© sur un phishing, et pas des plus sophistiquĂ©s... Plusieurs questions Ă©mergent dĂ©sormais, notamment quand Ă  l'utilisation de son tĂ©lĂ©phone professionnel pour des raisons personnelles, mais Ă©galement et surtout, son refus d'obtempĂ©rer avec les investigations de l'ANSSI. 


Un chef d'entreprise coréen qui installait secrètement des récepteurs pour lancer des attaques DDOS

Un PDG sud coréen a été arrêté après avoir fait installer plus de 240 000 satellites permettant de lancer des attaques par déni de service

Pourquoi c’est important ?

Pour parfois trouver des cybercriminels, pas besoin de fouiller les recoins sombres d'internet, il suffit de se tourner vers sa société de radiodiffusion locale. La société Sud coréenne livrait des modules de récepteurs Satellites parfois équipés de modules DDos. Il s'agirait d'après l'enquête d'une demande d'un client pour nuire à l'un de ses concurrents. Les modules étaient activés via des mises à jour à distance, même si l'on ignore encore le chemin d'attaque exact.


Un malware attaque 10 banques françaises 

Le cheval de Troie droidbot a utilisé sur des appareils Android pour récupérer les informations d'authentification de portefeuilles de crypto monnaies. En plus des 10 banques françaises, 67 organisations ont été visées.

Pourquoi c’est important ?

De l'autre côté du conseil informatique, le domaine du conseil en hacking connait également de beaux jours. Le Malware as a Service (MaaS) notamment. Pour près de 3000€, vous pouvez vous équipez d'un logiciel pirate performant pour mener vos actions illégales. C'est ce qui s'est passé concernant les 10 banques françaises, dont les tentatives ressemblent plus à de l'opportunisme que du vrai crime organisé.

Nauroto victime d'une cyberattaque

Amazon lance son centre de réponse aux incidents


👉 A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...