Catégorie : #SECURITE
L’actualité de la sécurité informatique et de la cybersécurité, traitant de l’actualité francophone et anglophone de la sécurité informatique, du hacking et des programmes informatiques à visée malveillante.
Cette année à la Def Con, les hackers ont une mission : cracker les modèles d’IA générative
Dans le cadre de la plus célèbre des convention de hackers, ces derniers vont chercher des failles dans les modèles conçus par OpenAI, le concepteur de ChatGPT, Google ou encore Meta. La Maison Blanche encourage le concours. Source : https://www.usine-digitale.fr/article/la-maison-blanche-demande-a-des-hackers-de-tester-les-modeles-d-ia-generative.N2160452 Date : August 11, 2023 at 01:06PM Tag(s) : #NUMERIQUE…
Les données de santé de millions d’Américains subtilisées
Des cyberassaillants ont réussi à récupérer les données sensibles de plusieurs millions d’Américains, dans le courant du mois de juin 2023. Pour mener leurs cyberattaques, ils se sont appuyés sur une faille critique présente sur le logiciel de transfert de fichier MOVEit utilisé par IBM, l’un des fournisseurs des deux…
Google : des clés de sécurité FIDO2 capables de résister aux attaques quantiques
Google souhaite que vos clés de sécurité soient à la hauteur des défis que poseront les ordinateurs quantiques. Voici comment l’entreprise compte faire. Source : https://www.zdnet.fr/actualites/google-des-cles-de-securite-fido2-capables-de-resister-aux-attaques-quantiques-39960932.htm#xtor=RSS-1 Date : August 21, 2023 at 10:20AM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
74 % des applications web et cloud contenant des données personnelles sont vulnérables à des attaques, selon un rapport de CyCognito
Une nouvelle étude révèle une forte proportion d’applications cloud, mobiles et web vulnérables exposant des données sensibles, notamment des API non sécurisées et des données personnelles(PII). L’étude de CyCognito, basée sur l’analyse de 3,5 millions d’actifs dans sa base de clients d’entreprise, révèle que 74 % des actifs avec PII…
40 % des foyers sont exposés à des cyberattaques à cause des appareils intelligents~? selon un rapport d’Avast
Les appareils intelligents semblent êtres utiles à certains parce qu’ils s’imaginent pouvoir jouir d’un mode de vie plus facile ou confortable. Toutefois, l’utilisation d’appareils intelligents présente un risque commun dont beaucoup n’ont pas conscience : ils peuvent les exposer à d’innombrables cybermenaces. Source : https://securite.developpez.com/actu/347298/40-pourcent-des-foyers-sont-exposes-a-des-cyberattaques-a-cause-des-appareils-intelligents-selon-un-rapport-d-Avast/ Date : August 15, 2023…
Le gang de rançongiciels Cuba à la recherche d’installations Veeam non corrigées
Le gang de rançongiciels Cuba a modifié sa stratégie d’attaque pour s’attaquer aux environnements informatiques qui n’ont pas corrigé une vulnérabilité récemment découverte dans les solutions de sauvegarde de Veeam Software. Source : https://www.directioninformatique.com/le-gang-de-rancongiciels-cuba-a-la-recherche-dinstallations-veeam-non-corrigees/101348 Date : August 21, 2023 at 06:13PM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin…
La mairie de Sartrouville touchée par une cyberattaque
La municipalité assure que l’impact est « limité ». Elle promet un retour rapide à la normale, et écarte le paiement d’une rançon aux hackers. Source : https://www.usine-digitale.fr/article/la-mairie-de-sartrouville-touchee-par-une-cyberattaque.N2161857 Date : August 21, 2023 at 11:32AM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Cybersécurité : Microsoft est-il négligent ou prudent ?
Microsoft est sous le feu des critiques concernant sa politique de cybersécurité : l’éditeur prendrait trop de temps pour corriger des vulnérabilités critiques. L’entreprise s’en défend, alors que la controverse s’amplifie. Source : https://www.01net.com/actualites/cybersecurite-microsoft-est-il-negligent-ou-prudent.html Date : August 3, 2023 at 06:51PM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin…
La nouvelle boîte à outils des hackers : le FBI blâme l’explosion de l’IA open source
Les cybercriminels se servent de plus en plus de l’intelligence artificielle. D’après le FBI, les hackers exploitent les IA pour améliorer leurs outils et piéger les internautes. Ce sont surtout les modèles open source qui ont attiré l’attention des pirates… Source : https://www.01net.com/actualites/nouvelle-boite-outils-hackers-fbi-blame-explosion-ia-open-source.html Date : August 1, 2023 at 04:11PM…
Cybermenaces : + 464 % d’augmentation des attaques par e-mail
Parmi les tendances préoccupantes, le rapport confirme l’utilisation de l’IA par les cybercriminels, la persistance des attaques de ransomware et la forte explosion des vols de données… Source : http://www.mtom-mag.com/article17150.html Date : August 2, 2023 at 11:37AM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin Whatsapp Print
Une « bombe à retardement »: Washington inquiet d’une cyber-intrusion liée à la Chine
Les Etats-Unis tentent de retrouver un code informatique malveillant placé, selon Washington, par la Chine au coeur de réseaux contrôlant des infrastructures critiques pour l’armée américaine, assure samedi le New York Times. Cette brèche informatique, connue depuis mai, est plus profonde et inquiétante qu’initialement estimé, selon des responsables de l’armée…
Microsoft critiquée pour sa négligence en matière de cyber sécurité
Microsoft fait face à des critiques pour sa négligence en matière de cyber sécurité après une attaque de piratage d’e-mails visant des personnalités gouvernementales importantes, dont la secrétaire au Commerce et le secrétaire d’État. Cette attaque est le fait d’un groupe de hackers chinois connu sous le nom de Storm-0558….
Cyberattaque au CHU de Rennes : les escrocs envoient un mail inquiétant
Source : https://actu.fr/bretagne/rennes_35238/cyberattaque-au-chu-de-rennes-les-escrocs-envoient-un-mail-inquietant_59912679.html Date : July 31, 2023 at 09:28AM Tag(s) : #RGPD FRA Share this… Email Facebook Twitter Linkedin Whatsapp Print
À quoi sert un Plan de sauvegarde informatique ?
Source : https://www.yourtopia.fr/a-quoi-sert-un-plan-de-sauvegarde-informatique/ Date : July 31, 2023 at 09:32PM Tag(s) : #RGPD FRA Share this… Email Facebook Twitter Linkedin Whatsapp Print
Les données d’environ 26 000 patients pourraient avoir été copiées d’un groupe hospitalier de Toronto
Les informations personnelles de quelque 26 000 patients de l’un des plus grands groupes hospitaliers du pays pourraient avoir été copiées par un attaquant en juin. Source : https://www.directioninformatique.com/les-donnees-denviron-26-000-patients-pourraient-avoir-ete-copiees-dun-groupe-hospitalier-de-toronto/101212 Date : July 31, 2023 at 06:46PM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Cybersécurité : le défi des postes de travail partagés
Les environnements de postes de travail partagés sont courants dans de nombreux secteurs, des terminaux de point de vente dans le commerce aux ordinateurs partagés dans les ateliers de fabrication, ou encore dans les établissements et services de santé, un secteur qui a été particulièrement ciblé par des cyberattaques au…
Cybersécurité : Meilleures pratiques pour les petites entreprises
Source : https://www.yourtopia.fr/cybersecurite-meilleures-pratiques-pour-les-petites-entreprises/ Date : July 30, 2023 at 08:30PM Tag(s) : #RGPD FRA Share this… Email Facebook Twitter Linkedin Whatsapp Print
IA : Des chercheurs mettent en évidence des failles dans les prompts des chatbots
Des chercheurs en informatique de l’Université Carnegie Mellon ont récemment révélé des vulnérabilités majeures dans les chatbots IA largement utilisés. Leur rapport souligne notamment que ces chatbots (ChatGPT, Bard, Claude, et d’autres) peuvent être facilement manipulés. Une faille qui pourrait produire des réponses potentiellement dangereuses. Il serait donc possible de…
Cybersécurité : la SEC contraint les entreprises publiques à divulguer les incidents dans les 4 jours, le gendarme américain de la bourse voudrait protéger les investisseurs
La Securities and Exchange Commission (SEC), le régulateur boursier américain, a adopté mercredi des règles obligeant les entreprises publiques à divulguer dans un délai de quatre jours toutes les violations de cybersécurité susceptibles d’affecter leurs résultats financiers. Des délais seront autorisés si une divulgation… Source : https://securite.developpez.com/actu/346784/Cybersecurite-la-SEC-contraint-les-entreprises-publiques-a-divulguer-les-incidents-dans-les-4-jours-le-gendarme-americain-de-la-bourse-voudrait-proteger-les-investisseurs/ Date : July…
Hayward cyberattack: Officials restore disrupted emergency dispatch system
The city of Hayward has restored its internal computer network following a cyberattack this month that disrupted 911 emergency dispatch systems and other municipal services, officials said Thursday. Source : https://www.siliconvalley.com/2023/07/27/hayward-cyberattack-officials-restore-disrupted-emergency-dispatch-system/ Date : July 27, 2023 at 08:14PM Tag(s) : Fédération & Syndicats Share this… Email Facebook Twitter Linkedin Whatsapp…