đ§đĄïž âĄïž Bienvenue dans votre bulletin cybersĂ©curitĂ© du week-end đ”ïžââïžđ„
đ° Microsoft alerte sur des attaques ciblant les services de paie
Microsoft met en garde contre une campagne de phishing sophistiquée surnommée Payroll Pirates. Les attaquants imitent des services RH légitimes pour dérober les identifiants Microsoft 365 et détourner des virements de salaires. La campagne exploite des domaines usurpés et des formulaires Microsoft authentiques pour contourner les filtres de sécurité.
đ Iran â Espionnage acadĂ©mique ciblĂ© par un APT
Un groupe affiliĂ© Ă lâIran, identifiĂ© comme APT42, mĂšne une campagne contre des chercheurs et universitaires en Europe et en AmĂ©rique du Nord. Les attaquants utilisent des emails de contact universitaire falsifiĂ©s et des liens vers de faux portails dâinstituts pour collecter des donnĂ©es personnelles et des identifiants institutionnels.
đ„ ClickFix â Les faux sites CAPTCHA passent Ă la vidĂ©o
Les opĂ©rateurs de la campagne ClickFix innovent en ajoutant des tutoriels vidĂ©o sur leurs faux sites CAPTCHA. Ces pages malveillantes copient automatiquement du code dans le presse-papiers des visiteurs pour leur faire exĂ©cuter un stealer, comme Lumma ou Atomic Stealer. Une technique dâingĂ©nierie sociale renforcĂ©e par un compte Ă rebours pour pousser Ă lâexĂ©cution.
đĄïž Ătats-Unis â Nouvelle stratĂ©gie cyber pour le Pentagone
Le dĂ©partement amĂ©ricain de la DĂ©fense prĂ©sente une refonte complĂšte de sa doctrine numĂ©rique. Ce modĂšle, successeur du projet Cyber Command 2.0, vise Ă structurer la formation et lâinnovation cyber sur dix ans. Le Centre dâentraĂźnement avancĂ© nâatteindra sa capacitĂ© minimale quâen 2028 et complĂšte en 2031, illustrant la lenteur de mise en Ćuvre.
đȘđș Union europĂ©enne â Vers une extension des pouvoirs dâEuropol
Le comitĂ© LIBE du Parlement europĂ©en approuve une proposition renforçant la collecte et le partage de donnĂ©es biomĂ©triques par Europol, dans la lutte contre le trafic dâĂȘtres humains. Les dĂ©fenseurs de la vie privĂ©e dĂ©noncent une dĂ©rive vers la surveillance de masse. Le texte doit encore ĂȘtre votĂ© en plĂ©niĂšre.
đ§© Drupal â Nouvelles vulnĂ©rabilitĂ©s dans les modules communautaires
Deux modules sont touchĂ©s : Simple multi step form (XSS, CVE-2025-12761) et Email TFA (contournement dâaccĂšs, CVE-2025-12760). Les deux failles sont jugĂ©es modĂ©rĂ©ment critiques et nĂ©cessitent une mise Ă jour immĂ©diate.
đ± LANDFALL â Nouveau spyware Android ciblant Samsung
Les chercheurs de Unit 42 rĂ©vĂšlent LANDFALL, un spyware sophistiquĂ© diffusĂ© via des images DNG malveillantes. Exploitant une faille zero-day dans la bibliothĂšque libimagecodec.quram.so de Samsung, il permet dâexĂ©cuter du code et dâespionner appels, micro et gĂ©olocalisation.
đ§ Red Hat â 24 vulnĂ©rabilitĂ©s corrigĂ©es dans le noyau Linux
Lâavis CERTFR-2025-AVI-0978 recense 24 CVE affectant les noyaux des versions 8, 9 et 10 de Red Hat Enterprise Linux. Les risques incluent exĂ©cution de code arbitraire, fuite de donnĂ©es et dĂ©ni de service. Des correctifs sont disponibles via les bulletins RHSA publiĂ©s dĂ©but novembre.
đŠ Banque dâAngleterre â Incident cyber touchant un prestataire automobile
La Banque dâAngleterre indique suivre de prĂšs une cyberattaque ayant paralysĂ© les systĂšmes de Jaguar Land Rover. Lâincident, liĂ© Ă un fournisseur, provoque des perturbations logistiques majeures et met en Ă©vidence les risques liĂ©s Ă la dĂ©pendance de la supply chain industrielle.
đ§ Ubuntu â 261 vulnĂ©rabilitĂ©s corrigĂ©es dans le noyau Linux
Lâavis CERTFR-2025-AVI-0977 signale 261 CVE affectant les noyaux Linux dâUbuntu 14.04 Ă 25.04, dont plusieurs critiques. Les correctifs sont disponibles via les bulletins USN publiĂ©s cette semaine. Un redĂ©marrage complet des systĂšmes est requis aprĂšs mise Ă jour.
âĄïž On ne rĂ©flĂ©chit pas, on patch ! đ
đ https://thehackernews.com/2025/10/microsoft-warns-of-payroll-pirates.html
đ https://cyberpress.org/iranian-apt-targeting-academics/
đ https://www.malwarebytes.com/blog/news/2025/11/fake-captcha-sites-now-have-tutorial-videos-to-help-victims-install-malware
đ https://therecord.media/revised-cyber-command-master-plan-dod-pentagon
đ https://therecord.media/eu-parliament-committee-votes-europol-data-sharing-agreement
đ https://www.drupal.org/security
đ https://unit42.paloaltonetworks.com/landfall-is-new-commercial-grade-android-spyware/
đ https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0978/
đ https://www.theregister.com/2025/11/07/bank_of_england_says_jlrs/
đ https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0977/
đ Partagez vos retours :
đ± 07 68 72 20 09
đ§ [email protected]
đ www.radiocsirt.org
đ° radiocsirt.substack.com
#CyberSĂ©curitĂ© #Microsoft #APT42 #ClickFix #Pentagone #Europol #Drupal #Android #LANDFALL #RedHat #Ubuntu #RadioCSIRT đ§đ„