Kessel

🔔 Ryan Gosling manipulé : l’IA au delà du deep-fake

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le vrai-faux chiffrement S3 AWS, MITRE victime d'une faille de sécurité et Ryan Gosling manipulé par l'IA.

Light On Cyber
2 min â‹… 29/04/2024

S3 AWS : vrai ou faux chiffrement ?

Une problématique de sécurité a été mise en évidence sur les buckets S3 AWS. En effet, le chiffrement des buckets S3 peut ne pas offrir une protection complète contre les menaces. Les auteurs soulignent les erreurs courantes de configuration qui compromettent la sécurité des données sensibles. Ils insistent sur l'importance de stratégies de sécurité complètes, allant au-delà du simple chiffrement, pour protéger les informations confidentielles stockées dans le cloud. En résumé, l'article met en lumière les lacunes potentielles du chiffrement des buckets S3 et souligne la nécessité d'une approche holistique de la cybersécurité dans le cloud.

Pourquoi c’est important ?

Dans le paysage actuel de la cybersĂ©curitĂ©, oĂą les attaques et les violations de donnĂ©es sont monnaie courante, comprendre les limites du chiffrement des buckets S3 est crucial. Les entreprises stockent une quantitĂ© croissante de donnĂ©es sensibles dans le cloud, et les erreurs de configuration peuvent entraĂ®ner des fuites de donnĂ©es dĂ©sastreuses. Comprendre les failles potentielles dans les mesures de sĂ©curitĂ© existantes permet aux entreprises de renforcer leur posture de sĂ©curitĂ© et de mieux protĂ©ger leurs informations confidentielles contre les cybermenaces. 


MITRE compromis par une brèche informatique

Une récente attaque touchant MITRE met en évidence les défis croissants posés par les cybermenaces avancées, même pour les organisations les plus préparées en matière de cybersécurité et souligne l'importance de rester à jour sur les dernières techniques d'attaque utilisées par les acteurs malveillants. En effet, les cyberattaques sophistiquées peuvent contourner les défenses traditionnelles, nécessitant une approche proactive et agile de la sécurité informatique. L'article met en garde contre le danger de la complaisance et encourage les entreprises à investir dans des stratégies de défense multicouches et à renforcer leur posture de sécurité globale. En résumé, il souligne l'urgence pour les organisations de rester vigilantes et d'adapter leurs stratégies de cybersécurité pour faire face à l'évolution des menaces.

Pourquoi c’est important ?

Le monde de la cybersécurité est par nature hautement concurrentiel mettant en opposition les attaquants et les entreprises, nations ou même individus. Et en sachant que les investissements en ressources humaines dans la cybersécurité ont diminué de plus de 10% depuis 2023, il est naturel de se demander si une telle attaque ne doit pas servir de réveil urgent sur l’importance de la protection de son paysage informatique.


Ryan Gosling manipulé : l’IA au delà du deep-fake

La vidĂ©o est une prĂ©sentation de ce que sont les large languages models, et une dĂ©monstration de leurs capacitĂ©, utilisant un ryan gosling gĂ©nĂ©rĂ© artificiellement pour nous parler de tout cela. 

Pourquoi c’est important ?

Evolution pour certains Révolution pour d’autre, une chose est sûre, les IA sont des technologies avec lesquelles il va falloir composer pour les années à venir. Leurs évolutions et leurs progression ces derniers mois ont été particulièrement importantes et permettent une nouvelle forme de malveillance et demandent donc de redoubler de vigilance sur les supports numériques.

En effet, ces “deep-fakes” sont fréquemment utilisés dans des histoires de harcèlement ou de vengeance (comme ca as été le cas pour ce directeur d’école de baltimore). Comprendre leur fonctionnement devient donc crucial dans un paysage numérique en évolution, car leur existence crée des préoccupations majeures en matière de sécurité et de protection contre le harcèlement en ligne.

Un directeur éducatif suspendu à cause d’un deepfake

Utilisation des LLM pour promouvoir des outils dans les forums reddit

Le CDN de Github est détourné pour distribuer des malwares


👉 A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...