Kessel

🔔 Pôle Emploi : le hack à 10 millions

Toute l’actu cyber de la semaine, présentée par un expert. On revient notamment sur le hack subit par pôle emploi.

Light On Cyber
1 min ⋅ 04/09/2023

Kroll victime d’un vol de données par l’un de ses employés

Il n'est pas en cause puisque c'est son compte qui a été utilisé suite à une attaque par Sim swapping. Il s'agit d'une attaque par ingénierie sociale auprès de l'opérateur téléphonique qui a permis à l'attaquant de récupérer le numéro de téléphone de l'employé. L'attaquant a ainsi pu changer le mot de passe via la fonctionnalité de réinitialisation. Il a ensuite pu légitimement accéder aux données de l'entreprise dont les dossiers de dépôt de bilan de plateformes de crypto monnaies comme FTX.

Pourquoi ça compte ?

L'attaque de sim swapping est assez courante. Depuis quelques années le NIST recommande de ne pas utiliser le SMS ou bien les appels téléphoniques comme mesure de sécurité en particulier pour réinitialiser les moyens d'authentification. Vous pouvez utiliser des services plus sécurisés comme Authy, Google/Microsoft authenticator ou bien Okta.

Il faut également noter l'impact de la fuite de données. Les données sur la liquidation de sociétés de crypto monnaies où des milliards de dollars sont en jeu sont des cibles très intéressantes pour les criminels. Ils pourront avec beaucoup de chance récupérer des fonds si par exemple le mot de passe d'un portefeuille en ligne est disponible dans la documentation. Ils pourront également utiliser les documents volés pour faire des attaques de phishing très personnalisé (spear phishing) pour attaquer des cibles vulnérables.


KROLL débourse sa dernière pièce

La société Prime trust, fintech des cryptos monnaies, a déclaré la faillite après être dans l'incapacité de récupérer ses fonds en cryptomonnaies stockées sur des hardwares wallet. Le matériel n'est pas en cause puisqu'il s'agit uniquement d'une erreur humaine. Pour déverrouiller son wallet, l'utilisateur a besoin d'un mot de passe qu'il a oublié. Une phrase de sécurité permet de recouvrer son mot de passe. En général celui-ci est écrit sur un papier. Afin de garantir la fiabilité du support cette dernière a été gravé dans des plaques métalliques, mais ces dernières ont été perdues.

Pourquoi c’est important ?

La blockchain est une superbe technologie qui permet d'apporter un nouveau niveau dans la sécurité des écosystèmes. Cependant elle n'est pas sans risques en particulier des risques humains comme dans le cas présent. Même si des moyens de résilience ont été mis en place ceux-ci n'ont pas été contrôlés régulièrement. Il est donc important pour chaque mesures de sécurité que vous mettez en œuvre de vérifier leur bon fonctionnement régulièrement.


Pôle emploi : 10 millions de comptes piratés

Pôle emploi a été victime d'une fuite de données par le gang Clop. Suite au déploiement du ransomware MoveiT, les données personnelles de 10 millions de personnes ont fuités. Le gang n'a pas encore mis à disposition les données ou bien demandé une rançon.

Pourquoi c’est important ?

Personne n'est à l'abris d'une fuite de données. Ce qui est important c'est de prévenir les utilisateurs impactés en leur préconisant les mesures à mettre en place (changement de mot de passe, attention futur phishing…). Le RGPD a d'ailleurs mis en place la privacy impact analysis qui permet de répondre aux interrogations de quels impacts après une fuite de données. Si cette analyse a été faites, les utilisateurs devraient être rapidement informés et auront les bonnes recommandations à appliquer.


A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

🔔Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

🔔 Une cyberattaque cause la mort d'un patient dans un hôpital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

🔔 Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

🔔 Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

🔔 Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

🔔 Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

🔔 Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...