Revue des cybermenaces : Juillet 2024

La revue mensuelle rétroactive publiée par le Centre opérationnel de sécurité (SOC) est disponible.

Image rapport SOC
Actualités internationales
  • Attaque DDoS record chez OVHcloud : OVHcloud a subi une attaque DDoS massive de 840 millions de paquets par seconde, mettant en évidence l'usage de routeurs compromis pour saturer les réseaux.
  • Démantèlement de serveurs Cobalt Strike : Europol a démantelé 600 serveurs utilisés illégalement pour des cyberattaques sophistiquées.
  • Violation de données chez AT&T : Une faille a exposé les enregistrements d'appels et de SMS de 109 millions de clients d'AT&T.
  • Fuite sur Trello : 15 millions d'adresses e-mail d'utilisateurs de Trello ont été divulguées, augmentant les risques de phishing.
  • Mise à jour défectueuse de CrowdStrike : Une mise à jour de sécurité a causé des perturbations massives dans les systèmes Windows.
  • Désinformation russe : Une campagne russe a usurpé l'identité de médias européens pour diffuser de la propagande.
Actualités Suisses
  • Panne CrowdStrike en Suisse : Une mise à jour défectueuse a provoqué l'annulation de vols et des perturbations énergétiques en Suisse. Les entreprises touchées évaluent les implications juridiques.
  • Escroqueries dans l'art : Des artistes tessinois ont été victimes d'arnaques. L'OFCS recommande la prudence face aux faux donateurs et acheteurs.
  • Cyberattaque contre les TPC : Les Transports Publics du Chablais ont subi une cyberattaque, sans impact majeur. Aucune donnée sensible confirmée volée.
  • Fraude par QR code à Vaud : Des QR codes frauduleux sur parcmètres redirigent vers de faux sites de paiement. Les autorités appellent à la vigilance.
Recommandations du canton de Vaud:
  • Vérification des méthodes de paiement : Ne scannez que les QR codes d'origine vérifiée.
  • Sécuriser les plateformes cloud : Renforcer la sécurité des accès aux plateformes cloud et effectuer des audits réguliers pour identifier les vulnérabilités
  • Réagir rapidement aux violations de données : Mettre en place des processus pour la divulgation rapide des incidents.

Vous trouverez de plus amples détails dans le document au format PDF en suivant ce lien vers le communiqué.

Partager la page

Partager sur :