Voici les cinq principales actualités de la semaine passée en matière de cybersécurité.
Enfin, la Suisse adopte une nouvelle réglementation en matière de cybersécurité. Dès le 1er avril 2025, les exploitants d’infrastructures critiques devront signaler toute cyberattaque à l’Office fédéral de la cybersécurité (OFCS) dans un délai de 24 heures. Cette mesure vise à renforcer la sécurité nationale en améliorant la détection et la gestion des incidents de cybersécurité.
Une faille critique dans les caméras IP Edimax IC-7100 permet aux cybercriminels de les intégrer à un botnet. Exploitant une vulnérabilité de type injection de commande, les attaquants peuvent prendre le contrôle des appareils et les utiliser pour des attaques DDoS, des services proxy illégaux ou des campagnes de fraude publicitaire.
Un nouveau logiciel espion Android, baptisé ‘KoSpy’, a été découvert sur Google Play et APKPure. Ce malware, attribué à un groupe nord-coréen, se cachait dans au moins cinq applications malveillantes déguisées en gestionnaires de fichiers et outils de sécurité. Une fois installées, ces applications volaient des messages, des journaux d’appels et d’autres données sensibles.
Le ransomware Medusa continue de faire des ravages. Selon un avertissement conjoint du FBI, de la CISA et du MS-ISAC, ce ransomware a déjà compromis plus de 300 organisations critiques, notamment dans les secteurs de la santé, de l’éducation, du juridique, de l’assurance, de la technologie et de l’industrie manufacturière. Utilisant des techniques comme le phishing et l’exploitation de vulnérabilités non corrigées, Medusa chiffre les données et exige des rançons sous menace de divulgation.
Le groupe de ransomware Black Basta innove avec ‘BRUTED’, un outil automatisé de force brute conçu pour pirater les pare-feu et les VPN. En ciblant ces dispositifs en périphérie des réseaux, il facilite l’accès aux systèmes internes des entreprises. Face à cette menace, renforcer la sécurité des accès à distance devient une priorité absolue.
A nouveau des caméras IP obsolètes, des logiciels espions infiltrant les plateformes officielles, des ransomwares ciblant les infrastructures critiques et des outils d’attaque automatisés viennent rappeler la nécessité d’une vigilance accrue.
Le top 5 des actus cybersécurité de la semaine
Un autre grand fabricant de caméras de sécurité constate que des appareils sont détournés vers un botnet
Une vulnérabilité dans une ancienne caméra est utilisée pour créer un botnetLa caméra n’est plus prise en charge par son fournisseur et ne recevra pas de correctifIl est conseillé aux utilisateurs de passer à un modèle plus récentLes chercheurs en sécurité sont…

Un nouveau logiciel espion Android nord-coréen s’infiltre sur Google Play
Un nouveau logiciel espion Android nommé « KoSpy » est lié à des acteurs de la menace nord-coréens qui ont infiltré Google Play et la boutique d’applications tierce APKPure via au moins cinq applications malveillantes. […]

FBI : Le rançongiciel Medusa a piraté 300 infrastructures critiques d’organisations
Le FBI, la CISA et le MS-ISAC ont publié un avis conjoint de cybersécurité avertissant que la variante du rançongiciel en tant que service (RaaS) Medusa a compromis plus de 300 victimes dans des secteurs d’infrastructures critiques, notamment la santé, l’éducation, le droit, les assurances, la technologie et l’industrie manufacturière. Cet avis, basé sur des enquêtes…

Un gang de ransomware crée un outil pour automatiser les attaques par force brute des VPN
L’opération de ransomware Black Basta a créé un cadre de force brute automatisé appelé « BRUTED » pour violer les périphériques réseau périphériques tels que les pare-feu et les VPN. […]

Cyberattaques en Suisse : l’obligation de signalement sous 24 heures dès le 1er avril 2025
À partir du 1er avril 2025, la Suisse impose un signalement obligatoire des cyberattaques sur infrastructures critiques pour renforcer la sécurité nationale.

(Re)découvrez la semaine passée:
Le top 5 des actus cybersécurité (12 mar 2025)
Découvrez les 5 actualités cybersécurité les plus marquantes de la semaine du 12 mars 2025
