Kessel

🔔 MacOS menacé par la Corée du Nord

Toute l’actu cyber de la semaine, présentée par un expert. Pour cette dernière édition de l'année on revient sur le nouvel accord de Artificial Intelligence Act pour des IA de confiance, le développement sécurisé du National Cyber Security Centre concernant les IA, le lancement de l'Hackropole par l'ANSSI et MacOS menacé par la Corée du Nord.

Light On Cyber
2 min â‹… 11/12/2023

Artificial Intelligence Act : le nouvel accord pour des IA de confiance

Le Parlement européen et le Conseil ont conclu un accord sur le "Artificial Intelligence Act", un règlement établissant des règles complètes pour une IA de confiance. Ce règlement vise à protéger les droits fondamentaux, la démocratie, l'état de droit et la durabilité environnementale face aux risques posés par les IA à haut risque, tout en favorisant l'innovation. Il comprend des interdictions pour certaines applications d'IA et des exemptions pour l'application de la loi, des obligations pour les systèmes d'IA à haut risque et des mesures de soutien pour l'innovation et les PME.

Pourquoi c’est important ?

Les américains ont déjà publié des règles de haut niveau, qui devront être implémentés plus finement dans le cadre de textes de la maison blanche. Les Européens emboitent donc le pas avec un texte qui est travaillé depuis de longs mois. Il faut s'attendre à avoir des précisions, car le texte reste à un niveau très élevé sans détail sur l'implémentation de toutes les mesures.


IA : le développement sécurisé du National Cyber Security Centre

Le National Cyber Security Centre (NCSC) du Royaume-Uni a publié un ensemble de lignes directrices pour le développement sécurisé des systèmes d'intelligence artificielle. Ces directives visent à aider les organisations à comprendre et à atténuer les risques de sécurité liés à l'IA. Elles couvrent divers aspects, notamment l'identification des menaces, la conception sécurisée, et les pratiques de développement responsables. Ce document s'adresse aux développeurs et professionnels de la sécurité informatique impliqués dans la création de systèmes IA.

Pourquoi c’est important ?

En proposant un guide de sécurité sur le développement des IA le NCSC propose des informations utiles et pratiques pour les développeurs et administrateurs de systèmes. Ce guide est l'un des premiers publiés. Il y a toujours une version en cours d'élaboration chez le NIST.


L’ANSSI lance l’Hackropole : plateforme dédiée à la cybersécurité

L'Agence nationale de la sécurité des systèmes d'information (ANSSI) a lancé Hackropole, une plateforme dédiée à la cybersécurité, offrant plus de 300 épreuves techniques issues du France Cybersecurity Challenge (FCSC). Cette initiative vise à rendre ces épreuves accessibles toute l'année, encourageant ainsi l'apprentissage et la découverte des métiers de la cybersécurité. Hackropole est conçu pour tous les niveaux, des débutants aux experts, et permet de partager des solutions et techniques au sein de la communauté.

Pourquoi c’est important ?

En proposant une plateforme reconnue par l'état pour développer ses compétences en cybersécurité l'ANSSI va aider à créer des opportunités de carrières. A voir si la plateforme va venir remplacer les existantes comme try hack me ou bien root-me.


MacOS menacé par la Corée du Nord

SentinelOne a révélé une activité accrue des acteurs de menaces alignés sur la Corée du Nord ciblant les utilisateurs de macOS en 2023. Ils ont notamment utilisé deux campagnes majeures, RustBucket et KandyKorn. RustBucket déployait un malware secondaire, SwiftLoader, tandis que KandyKorn ciblait les ingénieurs blockchain d'une plateforme d'échange de cryptomonnaies. Ces campagnes sont désormais combinées, utilisant des composants des deux opérations pour une attaque plus sophistiquée.

Pourquoi c’est important ?

Les utilisateurs de MAC sont des cibles potentielles autant que les autres utilisateurs dans le monde numérique. Trop de personnes pensent qu'il ne sont pas ciblés, car il y a peu d'informations sur le sujet. Cependant il faut absolument installer un antivirus sur ces appareils pour se protéger au même titre que tout autre ordinateur ou serveur.


A l’année prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...