Kessel

🔔 L'Ukraine prépare les procès de guerre en collectant des preuves du cyberespace

Toute l’actu cyber de la semaine, présentée par un expert. On revient notamment sur la collecte de preuves par l'Ukraine dans le cyberespace, le défi de trouver des vulnérabilités sur l'IA organisé par la DARPA ou...

Light On Cyber
1 min â‹… 21/08/2023

L'Ukraine prépare les procès de guerre en collectant des preuves du cyber espace

Victor Zhora est le représentant du service spécial de la protection de l'information et des communications en Ukraine, l'équivalent de l'ANSSI en France. Il a accordé une interview dans laquelle il revient sur les différentes attaques qu'a pu subir le gouvernement ukrainien dans le conflit en cours. Il présente également comment, avec l'aide des USA, ils collectent les preuves suffisantes pour traiter de crimes de guerre les événements ayant lieu dans le cyberespace ukrainien.

Pourquoi ça compte ?

Le cyberespace est l'un des nouveaux champs de bataille dans la guerre. En étant en mesure de collecter des preuves des différentes actions qui ont eu lieu, on pourra envisager la création d'un tribunal par les Ukrainiens pour juger les Russes à la manière de Nuremberg. À noter que les preuves collectées ne portent pas uniquement sur des actes cybernétiques, mais également sur des actions cinétiques (dans le monde réel) pour lesquelles des traces numériques existent. Par exemple, le repérage de téléphones sur des antennes téléphoniques, tout comme dans le cas d'une enquête de police en France.


Comment sécuriser l’IA ? En la cassant, bien sûr !

Lors de la Defcon, la DARPA a lancé un "challenge" sur 8 modèles de LLM (Large Language Model). Destiné à identifier des vulnérabilités majeures dans les systèmes, que ce soit du point de vue technique ou bien un détournement des usages à des fins malveillantes, les hackers ont carte blanche. Les résultats de ce challenge ne seront pas connus avant février 2024. L'objectif est d'identifier les attaques pour ensuite mieux sécuriser les systèmes.

Pourquoi c’est important ?

Les systèmes LLM sont très récents. Il n'y a pas de modèle préétabli pour évaluer leur niveau de sécurité. C'est comme retourner au début d'Internet quand tout le monde s'est mis à connecter sa machine sans savoir comment la sécuriser. Cependant, ce processus intervient encore en fin de développement des produits. Il est donc à parier que les mesures de sécurité à mettre en œuvre seront très coûteuses.


L’œil de Moscou au poker, c’est possible !

Des hackers ont trouvé une vulnérabilité sur les distributeurs de cartes d'un casino. Après avoir obtenu un accès physique au port USB du distributeur, qui se trouve souvent sous la table au niveau des genoux des joueurs, l'attaque peut commencer. Les attaquants peuvent ainsi accéder à la caméra interne de l'appareil pour connaître le contenu de celui-ci, comme les mains de leurs adversaires.

Pourquoi c’est important ?

Il y a toujours eu une surveillance très importante des joueurs dans les casinos pour éviter qu'ils trichent. En automatisant une partie de leur processus comme la distribution des cartes, les casinos vont également s'assurer que les employés ne peuvent pas participer à une arnaque. Le contournement des mesures de sécurité est assez simpliste. À noter que le port devrait être désactivé ou bien caché pour éviter ce genre d'arnaque. Sinon, une solution antivirus pourra protéger les équipements de ce type d'attaques.


A la semaine prochaine pour d’autres actus cyber.

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...