<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Archives des phishing - eCura le cloud souverain Hyères-Toulon</title>
	<atom:link href="https://ecura.fr/tag/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>https://ecura.fr/tag/phishing/</link>
	<description>La sécurité avant tout</description>
	<lastBuildDate>Wed, 24 Jul 2024 14:58:36 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://ecura.fr/wp-content/uploads/2025/08/cropped-xx-32x32.png</url>
	<title>Archives des phishing - eCura le cloud souverain Hyères-Toulon</title>
	<link>https://ecura.fr/tag/phishing/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Cyberattaques : Phishing Massif et Faux Correctifs, Comment se Protéger ?</title>
		<link>https://ecura.fr/2024/07/24/cyberattaques-phishing-massif-et-faux-correctifs-comment-se-proteger/cyber-securite/sauvegarde/</link>
					<comments>https://ecura.fr/2024/07/24/cyberattaques-phishing-massif-et-faux-correctifs-comment-se-proteger/cyber-securite/sauvegarde/#respond</comments>
		
		<dc:creator><![CDATA[eCura sauvegarde]]></dc:creator>
		<pubDate>Wed, 24 Jul 2024 14:58:36 +0000</pubDate>
				<category><![CDATA[Cyber-sécurité]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[correctifs]]></category>
		<category><![CDATA[Cyberattaques]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">https://ecura.fr/?p=966</guid>

					<description><![CDATA[<p>Les Cyberattaques en Hausse : Une Menace Mondiale Le CERT-FR (organisme de cybersécurité Français) et la CISA (organisme de cybersécurité du gouvernement américain) alertent sur une vague d&#8217;attaques de phishing en cours. Des acteurs malveillants, prétendant offrir des correctifs pour le logiciel de sécurité CrowdStrike, trompent les utilisateurs et compromettent leurs systèmes. D&#8217;autres entités, telles [&#8230;]</p>
<p>L’article <a href="https://ecura.fr/2024/07/24/cyberattaques-phishing-massif-et-faux-correctifs-comment-se-proteger/cyber-securite/sauvegarde/">Cyberattaques : Phishing Massif et Faux Correctifs, Comment se Protéger ?</a> est apparu en premier sur <a href="https://ecura.fr">eCura le cloud souverain Hyères-Toulon</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h4 class="wp-block-heading">Les Cyberattaques en Hausse : Une Menace Mondiale</h4>



<p class="wp-block-paragraph">Le <a href="https://www.cert.ssi.gouv.fr/" target="_blank" rel="noreferrer noopener">CERT-FR</a> (organisme de cybersécurité Français) et la <a href="https://www.cisa.gov/" target="_blank" rel="noreferrer noopener">CISA</a> (organisme de cybersécurité du gouvernement américain) alertent sur une vague d&rsquo;attaques de phishing en cours. Des acteurs malveillants, prétendant offrir des correctifs pour le logiciel de sécurité CrowdStrike, trompent les utilisateurs et compromettent leurs systèmes. D&rsquo;autres entités, telles que l&rsquo;Australie et le Royaume-Uni, ont également signalé ces menaces croissantes.</p>



<h4 class="wp-block-heading">Des Emails de Phishing : L’Arme des Cybercriminels</h4>



<p class="wp-block-paragraph">Les cybercriminels exploitent la crédulité des utilisateurs en envoyant des emails contenant des fichiers ZIP malveillants. Ces archives, nommées « crowstrike-hotfix-zip », sont présentées comme des correctifs légitimes de CrowdStrike. En réalité, elles contiennent des virus qui s&rsquo;exécutent dès que l&rsquo;utilisateur lance le fichier Setup.exe. Le véritable correctif est disponible sur le site officiel de CrowdStrike à l’adresse <a href="https://www.crowdstrike.com/blog/statement-on-windows-sensor-update/">https://www.crowdstrike.com/blog/statement-on-windows-sensor-update/</a>.</p>



<h4 class="wp-block-heading">Les Domaines Frauduleux : Une Ruse Bien Ficelée</h4>



<p class="wp-block-paragraph">Les hackers ne s&rsquo;arrêtent pas aux emails. Ils ont également créé des noms de domaine frauduleux, tels que crowdstrikebluescreen(.)com, pour tromper les utilisateurs et les inciter à télécharger de faux correctifs. Ces sites imitent les plateformes légitimes et réclament des paiements en échange de services fictifs. Certains cybercriminels vont jusqu&rsquo;à se faire passer pour des employés de CrowdStrike, ajoutant une couche supplémentaire de crédibilité à leurs arnaques.</p>



<h4 class="wp-block-heading">Des Documents Word Infected : Une Nouvelle Stratégie</h4>



<p class="wp-block-paragraph">Une autre méthode utilisée par les cybercriminels est l’envoi de documents Word infectés. Ces documents, reprenant les véritables instructions de remise en route des systèmes, contiennent des virus qui s’activent à l’ouverture. Les conséquences de ces attaques sont lourdes, impactant de nombreux secteurs vitaux.</p>



<h4 class="wp-block-heading">Impacts et Conséquences : Des Pertes Massives</h4>



<p class="wp-block-paragraph">Les attaques ont affecté environ 8,5 millions d’appareils Windows, causant des perturbations majeures dans des secteurs comme le transport, la finance, les médias, et la santé. La panne a forcé certains services de santé à interrompre leurs rendez-vous ou à se retrouver dans l’incapacité de délivrer des médicaments. L&rsquo;estimation des pertes financières s&rsquo;élève à plusieurs milliards de dollars, avec des compagnies d’assurance qui se préparent à recevoir des milliers de demandes d’indemnisation pour interruptions de service.</p>



<h4 class="wp-block-heading">La Riposte : Que Faire pour Se Protéger ?</h4>



<p class="wp-block-paragraph">Pour se protéger, il est crucial de vérifier les sources des emails reçus et de ne jamais cliquer sur des liens ou télécharger des fichiers provenant de sources non vérifiées. Contactez directement les fournisseurs de logiciels pour confirmer la légitimité des correctifs proposés. De plus, méfiez-vous des sites prétendant offrir des services juridiques ou des conseils pour des actions d&rsquo;indemnisation, car de nombreux faux sites circulent.</p>



<h4 class="wp-block-heading">Précautions à Prendre : Un Guide Pratique</h4>



<ul class="wp-block-list">
<li><strong>Vérifiez les Emails</strong> : Assurez-vous que les emails proviennent de sources officielles.</li>



<li><strong>N’ouvrez pas les Pièces Jointes</strong> : Évitez d’ouvrir les fichiers joints non sollicités.</li>



<li><strong>Utilisez des Logiciels de Sécurité</strong> : Mettez à jour régulièrement vos logiciels de sécurité.</li>



<li><strong>Consultez les Sites Officiels</strong> : Accédez directement aux sites des fournisseurs pour les mises à jour.</li>



<li><strong>Signalez les Tentatives de Phishing</strong> : Informez les autorités compétentes de toute tentative suspecte.</li>
</ul>



<p class="wp-block-paragraph"><a href="https://www.cert.ssi.gouv.fr/actualite/CERTFR-2024-ACT-032/" target="_blank" rel="noreferrer noopener">Source</a></p>
<p>L’article <a href="https://ecura.fr/2024/07/24/cyberattaques-phishing-massif-et-faux-correctifs-comment-se-proteger/cyber-securite/sauvegarde/">Cyberattaques : Phishing Massif et Faux Correctifs, Comment se Protéger ?</a> est apparu en premier sur <a href="https://ecura.fr">eCura le cloud souverain Hyères-Toulon</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ecura.fr/2024/07/24/cyberattaques-phishing-massif-et-faux-correctifs-comment-se-proteger/cyber-securite/sauvegarde/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cyberattaque à Betton : Refus de payer la rançon de 100 000 dollars, données personnelles exposées</title>
		<link>https://ecura.fr/2023/10/19/cyberattaque-a-betton-refus-de-payer-la-rancon-de-100-000-dollars-donnees-personnelles-exposees/cyber-securite/sauvegarde/</link>
					<comments>https://ecura.fr/2023/10/19/cyberattaque-a-betton-refus-de-payer-la-rancon-de-100-000-dollars-donnees-personnelles-exposees/cyber-securite/sauvegarde/#respond</comments>
		
		<dc:creator><![CDATA[eCura sauvegarde]]></dc:creator>
		<pubDate>Thu, 19 Oct 2023 01:33:55 +0000</pubDate>
				<category><![CDATA[Cyber-sécurité]]></category>
		<category><![CDATA[Sauvegarde]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[avis d'imposition]]></category>
		<category><![CDATA[Betton]]></category>
		<category><![CDATA[cyberattaque]]></category>
		<category><![CDATA[données personnelles]]></category>
		<category><![CDATA[expert en cybersécurité]]></category>
		<category><![CDATA[factures]]></category>
		<category><![CDATA[hacker éthique]]></category>
		<category><![CDATA[identité bancaire]]></category>
		<category><![CDATA[Medusa]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[protection des données]]></category>
		<category><![CDATA[quittances de loyers]]></category>
		<category><![CDATA[rançon]]></category>
		<category><![CDATA[sécurité informatique]]></category>
		<guid isPermaLink="false">https://ecura.fr/?p=835</guid>

					<description><![CDATA[<p>Les données sensibles ont été exposées lors d&#8217;une cyberattaque qui a secoué la mairie de Betton, en Bretagne. À la suite de cette attaque, la commune a pris une décision audacieuse : refuser de payer la rançon exigée par les pirates, qui s&#8217;élevait à 100 000 dollars. En représailles, les attaquants ont publié un fichier [&#8230;]</p>
<p>L’article <a href="https://ecura.fr/2023/10/19/cyberattaque-a-betton-refus-de-payer-la-rancon-de-100-000-dollars-donnees-personnelles-exposees/cyber-securite/sauvegarde/">Cyberattaque à Betton : Refus de payer la rançon de 100 000 dollars, données personnelles exposées</a> est apparu en premier sur <a href="https://ecura.fr">eCura le cloud souverain Hyères-Toulon</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Les données sensibles ont été exposées lors d&rsquo;une cyberattaque qui a secoué la mairie de Betton, en Bretagne. À la suite de cette attaque, la commune a pris une décision audacieuse : refuser de payer la rançon exigée par les pirates, qui s&rsquo;élevait à 100 000 dollars. En représailles, les attaquants ont publié un fichier compressé de 16Go contenant des données personnelles sur le dark web.</p>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="576" src="https://ecura.fr/wp-content/uploads/2023/09/Cyberattaque-a-Betton-Refus-de-payer-la-rancon-de-100-000-dollars-donnees-personnelles-exposees-1024x576.jpg" alt="Les données sensibles exposées" class="wp-image-836" srcset="https://ecura.fr/wp-content/uploads/2023/09/Cyberattaque-a-Betton-Refus-de-payer-la-rancon-de-100-000-dollars-donnees-personnelles-exposees-1024x576.jpg 1024w, https://ecura.fr/wp-content/uploads/2023/09/Cyberattaque-a-Betton-Refus-de-payer-la-rancon-de-100-000-dollars-donnees-personnelles-exposees-300x169.jpg 300w, https://ecura.fr/wp-content/uploads/2023/09/Cyberattaque-a-Betton-Refus-de-payer-la-rancon-de-100-000-dollars-donnees-personnelles-exposees-768x432.jpg 768w, https://ecura.fr/wp-content/uploads/2023/09/Cyberattaque-a-Betton-Refus-de-payer-la-rancon-de-100-000-dollars-donnees-personnelles-exposees-1536x864.jpg 1536w, https://ecura.fr/wp-content/uploads/2023/09/Cyberattaque-a-Betton-Refus-de-payer-la-rancon-de-100-000-dollars-donnees-personnelles-exposees-206x116.jpg 206w, https://ecura.fr/wp-content/uploads/2023/09/Cyberattaque-a-Betton-Refus-de-payer-la-rancon-de-100-000-dollars-donnees-personnelles-exposees.jpg 1920w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Cette attaque par rançongiciel, qui a eu lieu dans la nuit du 30 au 31 août, a été attribuée à un groupe de cybercriminels connu sous le nom de Medusa. Ils ont réussi à exfiltrer environ 2% des données de la commune. Il est à noter que Medusa avait déjà ciblé la commune de Sartrouville, dans les Yvelines.</p>



<p class="wp-block-paragraph">D&rsquo;après les informations fournies par le hacker éthique S.A.X.X., un expert en cybersécurité basé à Rennes, les données exposées comprennent des avis d&rsquo;imposition, des quittances de loyers, des relevés d&rsquo;identité bancaire, des factures, et bien d&rsquo;autres informations sensibles. Il qualifie cette attaque de « violente » et « dévastatrice ». Il souligne également l&rsquo;importance d&rsquo;informer rapidement les habitants de Betton, en particulier ceux qui ont collaboré avec la commune depuis 2019 au moins.</p>



<p class="wp-block-paragraph">Dans un communiqué officiel publié le lundi 18 septembre, la commune de Betton a confirmé l&rsquo;exfiltration de données. Elle s&rsquo;engage à contacter spécifiquement les personnes concernées pour les accompagner et les conseiller sur les mesures à prendre. La commune met également en garde contre les tentatives de phishing et recommande à ses administrés de changer leurs mots de passe de messagerie. En cas de réception d&rsquo;un message suspect, elle encourage les citoyens à le signaler sur le site de l&rsquo;État dédié à la cybermalveillance (<a href="http://www.cybermalveillance.gouv.fr/">www.cybermalveillance.gouv.fr</a>) et à contacter la gendarmerie de Betton.</p>



<p class="wp-block-paragraph">Cette cyberattaque à Betton soulève des questions cruciales sur la sécurité des données et la manière dont les autorités et les citoyens doivent réagir face à de telles menaces.</p>
<p>L’article <a href="https://ecura.fr/2023/10/19/cyberattaque-a-betton-refus-de-payer-la-rancon-de-100-000-dollars-donnees-personnelles-exposees/cyber-securite/sauvegarde/">Cyberattaque à Betton : Refus de payer la rançon de 100 000 dollars, données personnelles exposées</a> est apparu en premier sur <a href="https://ecura.fr">eCura le cloud souverain Hyères-Toulon</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ecura.fr/2023/10/19/cyberattaque-a-betton-refus-de-payer-la-rancon-de-100-000-dollars-donnees-personnelles-exposees/cyber-securite/sauvegarde/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Les principales menaces gérées par le Centre de cyberdéfense sont la déstabilisation, l&#8217;espionnage, le sabotage et, dans certains cas, la cybercriminalité.</title>
		<link>https://ecura.fr/2023/01/28/les-principales-menaces-gerees-par-le-centre-de-cyberdefense-sont-la-destabilisation-lespionnage-le-sabotage-et-dans-certains-cas-la-cybercriminalite/cyber-securite/sauvegarde/</link>
					<comments>https://ecura.fr/2023/01/28/les-principales-menaces-gerees-par-le-centre-de-cyberdefense-sont-la-destabilisation-lespionnage-le-sabotage-et-dans-certains-cas-la-cybercriminalite/cyber-securite/sauvegarde/#respond</comments>
		
		<dc:creator><![CDATA[eCura sauvegarde]]></dc:creator>
		<pubDate>Sat, 28 Jan 2023 15:01:42 +0000</pubDate>
				<category><![CDATA[Cyber-sécurité]]></category>
		<category><![CDATA[Sauvegarde]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Souveraineté numérique]]></category>
		<category><![CDATA[cyberattaque]]></category>
		<category><![CDATA[cybercrime]]></category>
		<category><![CDATA[cybercriminalité]]></category>
		<category><![CDATA[cyberdélinquance]]></category>
		<category><![CDATA[cyberharcèlement]]></category>
		<category><![CDATA[cyberintimidation]]></category>
		<category><![CDATA[escroquerie en ligne]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[piratage informatique]]></category>
		<category><![CDATA[prévention de la cybercriminalité]]></category>
		<category><![CDATA[protection contre la cybercriminalité]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[sécurité informatique]]></category>
		<category><![CDATA[vol d&#039;identité]]></category>
		<guid isPermaLink="false">https://ecura.fr/?p=785</guid>

					<description><![CDATA[<p>Le Centre de cyberdéfense traite les principales menaces comme la déstabilisation, l&#8217;espionnage, le sabotage et la cybercriminalité. Ces menaces sont perpétrées par une variété d&#8217;acteurs, allant de l&#8217;individu isolé aux organisations offensives étatiques. Les attaques ne se limitent généralement pas à une seule technique et peuvent avoir des conséquences multiples, notamment en termes de crédibilité [&#8230;]</p>
<p>L’article <a href="https://ecura.fr/2023/01/28/les-principales-menaces-gerees-par-le-centre-de-cyberdefense-sont-la-destabilisation-lespionnage-le-sabotage-et-dans-certains-cas-la-cybercriminalite/cyber-securite/sauvegarde/">Les principales menaces gérées par le Centre de cyberdéfense sont la déstabilisation, l&rsquo;espionnage, le sabotage et, dans certains cas, la cybercriminalité.</a> est apparu en premier sur <a href="https://ecura.fr">eCura le cloud souverain Hyères-Toulon</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Le <a href="https://www.ssi.gouv.fr/entreprise/principales-menaces/" target="_blank" rel="noreferrer noopener">Centre de cyberdéfens</a>e traite les principales menaces comme la déstabilisation, l&rsquo;espionnage, le sabotage et la cybercriminalité. </p>



<figure class="wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex">
<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="576" data-id="786" src="https://ecura.fr/wp-content/uploads/2023/01/Les-principales-menaces-gerees-par-le-Centre-de-cyberdefense--1024x576.jpg" alt="" class="wp-image-786" srcset="https://ecura.fr/wp-content/uploads/2023/01/Les-principales-menaces-gerees-par-le-Centre-de-cyberdefense--1024x576.jpg 1024w, https://ecura.fr/wp-content/uploads/2023/01/Les-principales-menaces-gerees-par-le-Centre-de-cyberdefense--300x169.jpg 300w, https://ecura.fr/wp-content/uploads/2023/01/Les-principales-menaces-gerees-par-le-Centre-de-cyberdefense--768x432.jpg 768w, https://ecura.fr/wp-content/uploads/2023/01/Les-principales-menaces-gerees-par-le-Centre-de-cyberdefense--1536x864.jpg 1536w, https://ecura.fr/wp-content/uploads/2023/01/Les-principales-menaces-gerees-par-le-Centre-de-cyberdefense--206x116.jpg 206w, https://ecura.fr/wp-content/uploads/2023/01/Les-principales-menaces-gerees-par-le-Centre-de-cyberdefense-.jpg 1600w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption">Les principales menaces gérées par le Centre de cyberdéfense sont la déstabilisation, l&rsquo;espionnage, le sabotage et, dans certains cas, la cybercriminalité.</figcaption></figure>
</figure>



<p class="wp-block-paragraph">Ces menaces sont perpétrées par une variété d&rsquo;acteurs, allant de l&rsquo;individu isolé aux organisations offensives étatiques. </p>



<p class="wp-block-paragraph">Les attaques ne se limitent généralement pas à une seule technique et peuvent avoir des conséquences multiples, notamment en termes de crédibilité de l&rsquo;organisation visée. </p>



<p class="wp-block-paragraph">Les hacktivistes sont souvent impliqués dans des attaques visant à porter atteinte à l&rsquo;image de leur cible, mais ils peuvent également être commis par des concurrents, des employés mécontents ou des organisations étatiques. </p>



<p class="wp-block-paragraph">Pour réaliser leur objectif, les attaquants choisissent différents types d&rsquo;attaques en fonction du niveau de protection de leur cible et du contexte</p>



<p class="wp-block-paragraph">. La prise de contrôle à distance d&rsquo;un système informatique reste une finalité ou un préalable de nombreuses attaques informatiques, ce qui peut également avoir des conséquences néfastes pour l&rsquo;image et la crédibilité de la victime. </p>



<p class="wp-block-paragraph">Les attaquants exploitent souvent des <a href="https://ecura.fr/scenarios-de-risque/">vulnérabilités </a>bien connues et les faiblesses de la sécurité des systèmes informatiques pour réaliser leur objectif.</p>
<p>L’article <a href="https://ecura.fr/2023/01/28/les-principales-menaces-gerees-par-le-centre-de-cyberdefense-sont-la-destabilisation-lespionnage-le-sabotage-et-dans-certains-cas-la-cybercriminalite/cyber-securite/sauvegarde/">Les principales menaces gérées par le Centre de cyberdéfense sont la déstabilisation, l&rsquo;espionnage, le sabotage et, dans certains cas, la cybercriminalité.</a> est apparu en premier sur <a href="https://ecura.fr">eCura le cloud souverain Hyères-Toulon</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ecura.fr/2023/01/28/les-principales-menaces-gerees-par-le-centre-de-cyberdefense-sont-la-destabilisation-lespionnage-le-sabotage-et-dans-certains-cas-la-cybercriminalite/cyber-securite/sauvegarde/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
