Veille

Les enseignements des grandes cyberattaques françaises pour les entreprises.

Outils

Méthode Push, c’est tout la partie de la veille informationnelle, liés à la récupérations des informations part des moyen dit passif comme les flux rss, ou encore chaine de courielle.

Flux RSS (Really Simple Syndication), est un flux qui permet de transmettre des informations souvent des articles parurent des sites-web afin que d’autres site puissent les afficher pour leur utilisateur. Il est aussi utiliser durent la veille informationnelle afin de centraliser à un endroit toutes les informations.

Flux RSS : ANSSI

ANSSI (Agence de la Sécurité des Systèmes d’Informations), est l’organisme étatique Français chargé de la surveillance, ainsi que de la réaction face au cyber-menace. Il peuvent aussi bien se déployer dans une entreprise victime d’une cyberattaque afin de les aidé à résoudre la situation, comme écrire un rapport sur une campagne de guerre hybride d’un état étranger contre les infrastructure Française, ainsi que fournir des conseille de sécurité, le plus connus: le mots de passe à 12 caractères.

Menaces et Incident

Alertes

  • [Mise à jour du 7 août 2025] Le 6 août 2025, SonicWall a remplacé une partie de son communiqué initial pour indiquer que les incidents de sécurité évoqués étaient vraisemblablement corrélés à la vulnérabilité CVE-2024-40766. Celle-ci a fait l'objet d'un bulletin de sécurité, SNWLID-2024-0015 (cf….
  • **[Mise à jour du 23 juillet 2025]** Le 20 juillet 2025, Microsoft a publié des correctifs pour une vulnérabilité de type limitation insuffisante d'un chemin d'accès à un répertoire restreint, aussi appelé *path traversal*, affectant SharePoint Enterprise Server 2016, SharePoint Server 2019 et…
  • **[Mise à jour du 17 juillet 2025]** L'éditeur a publié un lien contenant une méthode d'évaluation permettant d'identifier des tentatives d'exploitation dans les journaux applicatifs et systèmes [12]. **[Mise à jour du 7 juillet 2025]** Le 17 juin 2025, Citrix a publié un bulletin de sécurité…

Google Alerte

Méthode Pull, c’est tout la partie de la veille informationnelle, liés à la récupérations des informations part des moyen dit actif comme les réseau sociaux (avec une priorité le croisement des sources), les sites de média etc..

SaxX, est un hacker dit white hat, c’est-à-dire qu’il cherchent à lutte contre les cyberattaque malveillante, il depuis plus un ans dénonce un certain nombre des grand cyber-attaque Française, il fut le premier part exemple à parler de la fuite de donnée part Humint de Free.

Point clés

DateEntrepriseUtilisateur AffectéCauseSources (image clickable)
Mars 2024LDLC (Magasin d’informatique)1.5 millionsN.A.
Avril 2024TicketMaster (Plateforme de vente de billet)560 millionsLes données s’étendent sur une période de 13 ans (2011-2024).
Septembre 2024RED by SFR (Fournisseur Accès à internet)50.000Accès externe non autorisé à un outil de gestion de commandes des clients.
Octobre 2024Free
(Fournisseur Accès à internet)
19.1 millionsAccès externe non autorisé à un outil de gestion de commandes des clients.
Novembre 2024Auchan (Magasin Générale)500.000N.A.
Janvier 2025E.Leclerc (Magasin Générale)N.ATentatives frauduleuses d’accès aux comptes Primes énergie E.Leclerc.

Conclusion

Un grand nombre de cyberattaque

Ingénierie Sociales – En tête des tentatives intrusion

Un risque pour les entreprise?

Les solutions

La formation: Afin de lutter au mieux contre ingénierie sociales (ex: Phising), former les collaborateur part exemple à ne fournir aucun informations sensibles part mail.
Les recommandations: Suivez les conseils en terme de sécurité, comme ceux fournir part ANSSI (ex: minimum 8 caractères dans un mot de passe).
EDR (Endpoint Detection & Response): C’est un anti-virus moderne, qui ne cherchera pas uniquement des signatures malveillante (IOC’s), mais aussi des comportement malicieux, part exemple: la destruction massive de donnés (soit l’exécution d’une où plusieurs partie de la kill chain d’une cyber-attaque)

Mission 7: Aéroclub

Aéroclub, c’est notre second projet réaliser durent le cursus visant à nous faires travailler comme…

Lire la suite
Red backlit keyboard and code on laptop screen create a tech-focused ambiance.

Mission 5: IA4Help

Python, c’est un langage de développement très populaire, crée en 1991 par Guidp van Rossum….

Lire la suite