Cette semaine, plusieurs incidents majeurs rappellent que les menaces cyber ne faiblissent pas. Entre la méga-fuite chez Telus Digital, les correctifs critiques de Veeam et les patchs Apple pour des exploits actifs, voici ce que les équipes sécurité doivent retenir.
Telus Digital : 1 pétaoctet de données volées par ShinyHunters
Le groupe ShinyHunters (suivi par Google sous le nom UNC6395) revendique l’exfiltration de plus d’un pétaoctet de données sensibles chez Telus Digital. L’attaque a exploité des tokens OAuth compromis dans une instance Salesforce pour obtenir l’accès initial.
Les données volées incluraient des informations personnelles d’employés, des dossiers RH, des enregistrements d’appels, des données financières, des dépôts GitHub et des vérifications d’antécédents. Telus a confirmé l’incident. L’ampleur de cette fuite — potentiellement plus de 230 millions de personnes impactées — en fait l’une des plus importantes de l’année.
Leçon clé : Les tokens OAuth mal protégés restent un vecteur d’attaque majeur. Auditez régulièrement les intégrations tierces et implémentez une rotation automatique des secrets.
Veeam Backup : faille RCE critique à 9.9 de sévérité
Veeam a publié des correctifs pour plusieurs vulnérabilités critiques dans Backup & Replication. La plus sévère, notée 9.9 sur l’échelle CVSS, permet à un utilisateur authentifié du domaine d’exécuter du code arbitraire sur les serveurs de sauvegarde.
Toutes les versions 12.x antérieures à 12.3.2.4465 sont affectées. Étant donné que les serveurs de sauvegarde sont souvent la dernière ligne de défense contre les ransomwares, cette faille est particulièrement dangereuse.
Action requise : Mettez à jour immédiatement vers la dernière version. Vérifiez que vos serveurs de sauvegarde ne sont pas exposés sur le réseau sans segmentation adéquate.
Apple corrige des zero-days Coruna sur les anciens iPhone
Apple a rétro-porté des correctifs pour la vulnérabilité CVE-2023-43010, une faille de corruption mémoire dans WebKit exploitée activement par le kit d’exploitation Coruna. Les mises à jour couvrent iOS 15.8.7 et iOS 16.7.15, protégeant les appareils plus anciens comme les iPhone 6s à X.
Ces correctifs sont essentiels car de nombreuses entreprises utilisent encore des appareils anciens qui ne supportent pas les dernières versions d’iOS.
Autres menaces à surveiller
- Slopoly (Hive0163) : nouveau backdoor PowerShell généré par IA, communique avec un C2 toutes les 30 secondes
- Cisco IOS XR : vulnérabilités de haute sévérité corrigées
- Ally WordPress : faille exposant plus de 200 000 sites web
- Feds démantèlent SocksEscort : botnet proxy utilisé pour la fraude mondiale via des routeurs infectés
- Fortinet, Ivanti, Intel : correctifs de haute sévérité publiés cette semaine
Recommandations
- Appliquez les correctifs Veeam, Apple, Cisco et Fortinet en priorité
- Auditez vos intégrations OAuth et Salesforce
- Surveillez les indicateurs de compromission liés à ShinyHunters/UNC6395
- Vérifiez que vos sauvegardes sont isolées du réseau principal
- Formez vos équipes sur les backdoors générés par IA (Slopoly)
Sources : BleepingComputer, SecurityWeek, The Hacker News, CISA