RadioCSIRT #130 - Vos actualités quotidiennes en cybersécurité du Jeudi 19 Décembre 2024 episode artwork

EPISODE · Dec 19, 2024 · 11 MIN

RadioCSIRT #130 - Vos actualités quotidiennes en cybersécurité du Jeudi 19 Décembre 2024

from RadioCSIRT - Edition Française · host Marc Frédéric GOMEZ

🎙️Au programme aujourd'hui :🔍 LastPass ciblé à nouveau : un casse numérique de 5,4 millions de dollarsDes hackers ont exploité une faille critique non corrigée dans LastPass, permettant un détournement de fonds significatif via l'exfiltration de données de portefeuille numérique.Source : Clubic - https://www.clubic.com/actualite-547607-la-faille-de-lastpass-a-permis-un-nouveau-casse-de-5-4-millions-de-dollars.html🛠️ HubPhish exploite les outils HubSpot pour des campagnes de phishing cibléesDes attaquants utilisent les intégrations HubSpot pour déployer des campagnes de phishing sophistiquées, exploitant les relations client-entreprise pour diffuser des liens malveillants.Source : The Hacker News - https://thehackernews.com/2024/12/hubphish-exploits-hubspot-tools-to.html🎯 APT29 cible des victimes de haut niveau dans une nouvelle campagne de cyber espionnageLe groupe russe APT29, affilié au SVR, intensifie ses attaques en utilisant des malwares furtifs pour compromettre des réseaux critiques.Source : The Hacker News - https://thehackernews.com/2024/12/apt29-hackers-target-high-value-victims.html📡 Enquête américaine sur des failles critiques dans les routeurs TP-LinkUne vulnérabilité majeure dans les routeurs TP-Link pourrait être exploitée pour l'espionnage ou le détournement de trafic. Le gouvernement américain a ouvert une enquête.Source : The Register - https://www.theregister.com/2024/12/18/us_govt_probes_tplink_routers/🔒 CERT-UA : Nouvelle vague d'attaques ciblant les infrastructures critiques ukrainiennesDes cyberattaques coordonnées exploitant des vulnérabilités connues visent des systèmes essentiels en Ukraine.Source : CERT-UA - https://cert.gov.ua/article/6281701🛡️ Trois nouvelles alertes critiques émises par l'ANSSICERTFR-2024-AVI-1091 : Multiples vulnérabilités dans Apache Tomcat permettant une exécution de code arbitraire à distance et un déni de service.Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-1091/CERTFR-2024-AVI-1093 : Multiples vulnérabilités dans Xen pouvant entraîner une atteinte à la confidentialité des données et un déni de service.Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-1093/CERTFR-2024-AVI-1094 : Vulnérabilité dans les produits Elastic permettant une atteinte à la confidentialité des données et un contournement de la politique de sécurité.Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-1094/📞 Questions ou suggestions ? Laissez-moi un message sur RadioCSIRT : 07 68 72 20 09🎧 Écoutez-nous et abonnez-vous sur vos plateformes préférées : Apple Podcasts, Deezer, Spotify, SoundCloud, YouTube, Amazon Music.🌐 Le site officiel de RadioCSIRT : https://www.radiocsirt.org

Episode metadata supplied by the publisher feed · Published Dec 19, 2024

Embed this episode

NOW PLAYING

RadioCSIRT #130 - Vos actualités quotidiennes en cybersécurité du Jeudi 19 Décembre 2024

0:00 11:36

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

No similar episodes found.

No similar podcasts found.

Frequently Asked Questions

How long is this episode of RadioCSIRT - Edition Française?

This episode is 11 minutes long.

When was this RadioCSIRT - Edition Française episode published?

This episode was published on December 19, 2024.

Can I download this RadioCSIRT - Edition Française episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!