RadioCSIRT — Votre actu cybersécurité du samedi 8 novembre 2025 (Ép. 479)
🎧🛡️ ⚡️ Bienvenue dans votre bulletin cybersécurité du week-end 🕵️♂️🔥
💰 Microsoft alerte sur des attaques ciblant les services de paie
Microsoft met en garde contre une campagne de phishing sophistiquée surnommée Payroll Pirates. Les attaquants imitent des services RH légitimes pour dérober les identifiants Microsoft 365 et détourner des virements de salaires. La campagne exploite des domaines usurpés et des formulaires Microsoft authentiques pour contourner les filtres de sécurité.
🎓 Iran — Espionnage académique ciblé par un APT
Un groupe affilié à l’Iran, identifié comme APT42, mène une campagne contre des chercheurs et universitaires en Europe et en Amérique du Nord. Les attaquants utilisent des emails de contact universitaire falsifiés et des liens vers de faux portails d’instituts pour collecter des données personnelles et des identifiants institutionnels.
🎥 ClickFix — Les faux sites CAPTCHA passent à la vidéo
Les opérateurs de la campagne ClickFix innovent en ajoutant des tutoriels vidéo sur leurs faux sites CAPTCHA. Ces pages malveillantes copient automatiquement du code dans le presse-papiers des visiteurs pour leur faire exécuter un stealer, comme Lumma ou Atomic Stealer. Une technique d’ingénierie sociale renforcée par un compte à rebours pour pousser à l’exécution.
🛡️ États-Unis — Nouvelle stratégie cyber pour le Pentagone
Le département américain de la Défense présente une refonte complète de sa doctrine numérique. Ce modèle, successeur du projet Cyber Command 2.0, vise à structurer la formation et l’innovation cyber sur dix ans. Le Centre d’entraînement avancé n’atteindra sa capacité minimale qu’en 2028 et complète en 2031, illustrant la lenteur de mise en œuvre.
🇪🇺 Union européenne — Vers une extension des pouvoirs d’Europol
Le comité LIBE du Parlement européen approuve une proposition renforçant la collecte et le partage de données biométriques par Europol, dans la lutte contre le trafic d’êtres humains. Les défenseurs de la vie privée dénoncent une dérive vers la surveillance de masse. Le texte doit encore être voté en plénière.
🧩 Drupal — Nouvelles vulnérabilités dans les modules communautaires
Deux modules sont touchés : Simple multi step form (XSS, CVE-2025-12761) et Email TFA (contournement d’accès, CVE-2025-12760). Les deux failles sont jugées modérément critiques et nécessitent une mise à jour immédiate.
📱 LANDFALL — Nouveau spyware Android ciblant Samsung
Les chercheurs de Unit 42 révèlent LANDFALL, un spyware sophistiqué diffusé via des images DNG malveillantes. Exploitant une faille zero-day dans la bibliothèque libimagecodec.quram.so de Samsung, il permet d’exécuter du code et d’espionner appels, micro et géolocalisation.
🐧 Red Hat — 24 vulnérabilités corrigées dans le noyau Linux
L’avis CERTFR-2025-AVI-0978 recense 24 CVE affectant les noyaux des versions 8, 9 et 10 de Red Hat Enterprise Linux. Les risques incluent exécution de code arbitraire, fuite de données et déni de service. Des correctifs sont disponibles via les bulletins RHSA publiés début novembre.
🏦 Banque d’Angleterre — Incident cyber touchant un prestataire automobile
La Banque d’Angleterre indique suivre de près une cyberattaque ayant paralysé les systèmes de Jaguar Land Rover. L’incident, lié à un fournisseur, provoque des perturbations logistiques majeures et met en évidence les risques liés à la dépendance de la supply chain industrielle.
🐧 Ubuntu — 261 vulnérabilités corrigées dans le noyau Linux
L’avis CERTFR-2025-AVI-0977 signale 261 CVE affectant les noyaux Linux d’Ubuntu 14.04 à 25.04, dont plusieurs critiques. Les correctifs sont disponibles via les bulletins USN publiés cette semaine. Un redémarrage complet des systèmes est requis après mise à jour.
⚡️ On ne réfléchit pas, on patch ! 🚀
📚 Sources :
🔗 https://thehackernews.com/2025/10/microsoft-warns-of-payroll-pirates.html
🔗 https://cyberpress.org/iranian-apt-targeting-academics/
🔗 https://www.malwarebytes.com/blog/news/2025/11/fake-captcha-sites-now-have-tutorial-videos-to-help-victims-install-malware
🔗 https://therecord.media/revised-cyber-command-master-plan-dod-pentagon
🔗 https://therecord.media/eu-parliament-committee-votes-europol-data-sharing-agreement
🔗 https://www.drupal.org/security
🔗 https://unit42.paloaltonetworks.com/landfall-is-new-commercial-grade-android-spyware/
🔗 https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0978/
🔗 https://www.theregister.com/2025/11/07/bank_of_england_says_jlrs/
🔗 https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0977/
📞 Partagez vos retours :
📱 07 68 72 20 09
📧
[email protected]
🌐 www.radiocsirt.org
📰 radiocsirt.substack.com
#CyberSécurité #Microsoft #APT42 #ClickFix #Pentagone #Europol #Drupal #Android #LANDFALL #RedHat #Ubuntu #RadioCSIRT 🎧🔥