
Une alerte importante pour les entreprises de proximité
Cybermalveillance.gouv.fr a lancé une AlerteCyber le 20 janvier 2025, signalant des failles de sécurité critiques dans plusieurs produits Microsoft. Ces outils, très utilisés par les TPE, petites PME, professionnels libéraux, associations et collectivités, sont actuellement exposés à des risques élevés.
Il est donc essentiel pour chaque structure de procéder sans attendre aux mises à jour de sécurité publiées par Microsoft afin de prévenir les cyberattaques.
Qu’est-ce qu’AlerteCyber ?
Mis en place en juillet 2021, le dispositif AlerteCyber vise à informer les entreprises, associations, et collectivités dès qu'une menace ou une faille critique est identifiée par l'ANSSI et Cybermalveillance.gouv.fr. Ces alertes permettent d’agir rapidement pour éviter des conséquences graves.
Description des failles
Les vulnérabilités identifiées concernent principalement :
Les systèmes d'exploitation Windows et Windows Server,
Les logiciels de la suite Microsoft Office.
Ces failles pourraient permettre à des cybercriminels de prendre le contrôle à distance des systèmes touchés. Certaines sont déjà activement exploitées, exposant vos données à des risques d’espionnage, de vol, ou même de destruction de données.
Les actions à entreprendre sans attendre
Pour réduire les risques, suivez ces étapes :
Identifiez les systèmes concernés : Faites le point sur les systèmes d'exploitation et logiciels Microsoft utilisés dans votre structure.
Appliquez les mises à jour de sécurité : Microsoft a publié des correctifs pour éliminer ces failles. Rendez-vous dans les paramètres de mise à jour ou consultez l’assistance Microsoft pour plus d’informations.
Renforcez vos dispositifs de sécurité :
Activez des pare-feux et outils antivirus,
Formez vos collaborateurs aux bonnes pratiques de cybersécurité.
Demandez de l’aide si nécessaire :
Service d’assistance 17Cyber : Pour une aide technique par un prestataire labellisé ou une intervention des forces de l'ordre, disponible 24/7 (https://17cyber.gouv.fr/).
Mon ExpertCyber : Pour une mise en relation avec des experts locaux capables de sécuriser vos systèmes (Cybermalveillance.gouv.fr).
Comments