Kessel

đź”” Les hackers ouvrent vos serrures !

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine nous revenons notamment sur les vulnérabilités des serrures Sceiner qui permettent aux hackers de les ouvrir, le département du trésor Américain qui sanctionne Predator et un cybercriminel condamné à 860000$ d'amende et 4 ans de prison pour utilisation de ransomware.

Light On Cyber
1 min â‹… 18/03/2024

Les hackers ouvrent vos serrures !

Des vulnérabilités non corrigées ont été trouvées sur les serrures électroniques de la marque Scieiner. Ces serrures utilisent des mécanismes électroniques pour permettre l'accès sans clé, mais des chercheurs ont découvert des lacunes dans leur conception. Les vulnérabilités concernent notamment le protocole de communication et la programmation des codes d'accès. Ces défauts exposent les utilisateurs au risque d'intrusion par des hackers. Il est recommandé aux propriétaires de ces serrures d'adopter des mesures de sécurité supplémentaires en attendant que le fabricant propose un correctif officiel pour ces problèmes.

Pourquoi c’est important ?

Alors que la technologie prend une place de plus en plus importante dans les objets du quotidien pour des questions de domotique et de qualité de vie. Il devient donc important de rappeler que ces nouvelles technologies ne sont pas sans failles et méritent d'être surveillées avec la même attention que leurs contreparties physiques.


Predator sanctionné par le département du trésor américain

Le communiqué du département du Trésor américain annonce des mesures visant à renforcer la protection contre les menaces financières liées à la Russie. Ces mesures incluent des sanctions contre des individus et des entités impliqués dans des activités cybernétiques malveillantes. Le Trésor souligne le rôle crucial des institutions financières dans la lutte contre le blanchiment d'argent et le financement du terrorisme. Les sanctions visent à dissuader les acteurs malveillants et à protéger la stabilité du système financier international. Cette action s'inscrit dans le cadre des efforts continus pour contrer les menaces cybernétiques et financières.

Pourquoi c’est important ?

Les spywares commerciaux sont dans le giron du gouvernement américain depuis bientôt un an avec un premier communiqué du bureau de Joe Biden sur la menace qu’ils représentent sur les droits de l’homme. Les sanctions appuyées sur Intellexa pour la commercialisation de Predator poussent la limite de ce combat encore un pas dans ce sens.


Un cybercriminel condamné à 860 000 $ d’amende et 4 ans d’emprisonnement pour l’utilisation répété de ransomware

Une sanction exemplaire a été infligée à un cybercriminel ayant utilisé le ransomware Lockbit. 860.000 dollars et 4 ans d’emprisonnement après que ce hacker russo-canadien ait plaidé coupable pour huit chefs d’accusation d’extorsion de fond. Cette décision judiciaire vise à dissuader les cybercriminels et à renforcer la lutte contre les attaques de ransomware. Elle reflète également les efforts accrus des autorités pour poursuivre les individus impliqués dans de telles activités malveillantes. La condamnation envoie un message fort sur la responsabilité et les conséquences légales pour ceux qui s'engagent dans des attaques de ransomware.

Pourquoi c’est important ?

Depuis le début 2020, les ransomwares sont la menace principale qui pèse dans le paysage cybercriminel avec près de 5 000 entreprises victimes en 2023. Le combat contre les criminels utilisant ce genre de méthodes est aujourd’hui une priorité des autorités de nombreux pays occidentaux.


Retour sur l’expĂ©rience sur la cyberattaque de Change Healthcare

Plus d'information sur la société d'espionnage chinoise

Attaque Man in the middle pour récupérer le compte Tesla d'un utilisateur



A la semaine prochaine pour d’autres actus cyber !

👉

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...