Kessel

🔔 Les sociétés cotées en bourse doivent déclarer leurs incidents cyber

Toute l’actu cyber de la semaine, présentée par un expert. On revient notamment sur la nouvelle réglementation de la SEC, les nouveaux modèles de l'IA et l'usage des logiciels de sécurité...

Light On Cyber
1 min â‹… 07/08/2023

Les sociétés cotées en bourse doivent déclarer leurs incidents cyber

La SEC, régulateur américain des sociétés cotées a voté un nouveau règlement. Il oblige les sociétés à informer les sociétés à déclarer sous quatre jours toute cyberattaque qui pourrait impacter leur fondation. De plus les sociétés devront faire une déclaration sur l'état de la menace cyber et de leur maturité tous les ans.

Pourquoi c’est important ?

Même si le délai semble très court, il est plus long que le délai du RGPD (72 heures). En imposant cette réglementation la SEC va forcer les sociétés à considérer le risque cyber et sensibiliser les actionnaires à ce dernier. Comme déclaré dans leur présentation, si plusieurs millions de dollars sont perdus à cause d'une panne informatique ou de la destruction d'une usine, les actionnaires doivent être informés de cette perte conséquente.


Une explication succincte et brève du fonctionnement des LLM

Vous ne comprenez toujours pas quelle magie anime les LLM ? Deux journalistes tentent de présenter les rouages derrières cette nouvelle technologie. De nombreuses explications, quelques schémas et vous aurez les bases pour aborder le sujet ou vous faire passer pour un expert auprès de non-sachant

Pourquoi c’est important ?

Il n'y a pas de magie ou de problème non explicable. Pour s'adapter et utiliser de nouvelles technologies, il faut être en mesure de les comprendre pour éviter de se faire emporter par la vague d'une révolution qu'on ne maitrise pas.


Tous les logiciels de sécurité ne sont pas bons à utiliser

Veesion est une société éditrice de logiciel d'IA sur les flux de vidéosurveillance. La société promet d'identifier les vols à l'étalage et les comportements malveillants des clients/usagers du centre commercial. Cependant leur produit est illégal puisqu'il traite de données biométriques sans consentement des utilisateurs.

Pourquoi c’est important ?

Il existe de nombreux logiciels pour surveiller les usages que ce soit du monde réel ou numérique. Cependant il faut rappeler que des textes de lois protégeant les droits et libertés existent. Avant tout déploiement d'un tel projet, Steef vous recommande vivement de faire appel à un avocat spécialisé tel que le cabinet d'avocats Avoxa.
De plus le sujet mérite de prendre plus de part dans le débat public sur l'utilisation d'outils technologiques pour le contrôle de la population. Le débat ne fait que commencer.

Un nouveau LLM dans la nature Llama2

Meta fourni Llama 2 au public. Le code source ainsi que les points sont disponibles à tous les utilisateurs qui souhaitent tester et développer sur cette plateforme. Bien que le projet semble open-source il y a cependant des limites dans les informations communiquées comme par exemple les données d'entrainements. Il n'est pas possible de s'assurer que le LLM est fiable.

Pourquoi c’est important ?

En fournissant un LLM concurrent à Chat-GPT, Meta se positionne comme un champion de l'IA. La société pourra également profiter de la performance de la communauté Open-Source pour améliorer Llama2 à moindre coût que les équipes internes. De plus c'est une bonne chose d'avoir plusieurs LLM qui ne reposent pas tous sur le même modèle. Si un seul modèle existe, il viendra biaisé notre compréhension du langage et tel un algorithme surpuissant pourra restreindre nos usages. 


A la semaine prochaine pour d’autres actus cyber.

Light On Cyber

Par Steef

Les derniers articles publiés

🔔Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

🔔 Une cyberattaque cause la mort d'un patient dans un hôpital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

🔔 Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

🔔 Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

🔔 Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

🔔 Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

🔔 Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...