Kessel

🔔 Ransomware : la fin de l’opulence criminelle ?

Toute l’actu cyber de la semaine, présentée par un expert. On revient notamment sur l'attaque justice de la SEC envers le RSSI de Solarwinds, la nouvelle vulnérabilité des imprimantes, l'amélioration du CDN de Discord, ces pays qui refuseront de payer la raçon en cas d'attaque par ransomware.

Light On Cyber
2 min â‹… 13/11/2023

Le RSSI de Solarwinds attaqué en justice par la SEC

Le gendarme boursier américain SEC attaque en justice le RSSI et la direction de solarwinds. Suite au piratage de la société qui a entrainé de nombreuses perturbations en bourse. Ce n'est pas le manque de maturité en cybersécurité ou le niveau de sécurité insuffisant qui est mis en avant, mais la fraude et les mensonges volontaires de l'équipe dirigeante envers les actionnaires qui est pénalisée.

Pourquoi c’est important ?

C'est la seconde fois que la SEC s'attaque à un CISO. Ce qui est intéressant c'est de montrer que c'est la mauvaise foi du CISO qui est mis en avant. Il faudra désormais être fort en caractère pour tenir ces positions. Car si la direction force le CISO à faire un portrait plus positif qu'il ne l'est réellement, ceci pourra lui être reproché.


Vulnérabilité sur les imprimantes : vos logins et mots de passe sont en danger !

Une erreur d'implémentation dans un composant logiciel des imprimantes de bureau a permis de récupérer des logins et mot de passe. En général, il s'agit de comptes techniques qui permettent de partager l'impression, mais dans certains cas, il peut s'agir des comptes Microsoft si l'imprimante était reliée à l'AD.

Pourquoi c’est important ?

Dans la gestion de la protection de l'information, il ne faut pas oublier la version papier de celle-ci. Elle passe souvent par des imprimantes qui sont peu ou pas protéger. Il s'agissait souvent de premier vecteur d'attaque une fois le réseau rejoint (via un Wifi ouvert par exemple). Si l'administrateur système a voulu se simplifier la vie, il a pu compromettre l'ensemble de l'entreprise.


Discord améliore la sécurité de son CDN

Discord modifie ses liens de fichiers pour empêcher l'utilisation de son réseau de diffusion de contenu à des fins malveillantes. Les liens expireront après 24 heures pour limiter la distribution de logiciels malveillants.

Pourquoi c’est important ?

Après de nombreux articles qui indiquent le contournement légitime de Discord par des cybercriminels, l'éditeur du logiciel a décidé de mettre un frein à ces activités. Il est toujours difficile de protéger l'usage de son logiciel à des fins détournées. A voir si la décision sera suffisante pour protéger les utilisateurs.


Ransomware : la fin de l’opulence criminelle ?

En annonçant que certains pays ne paieront plus les rançons des attaques par ransomware, ces pays espèrent montrer qu'ils ne seront plus la cible des cybercriminels. Ils listent les portefeuilles en cryptomonnaies qui sont considérés comme gérés par des cybercriminels.

Pourquoi c’est important ?

En s'opposant au paiement des rançons, on peut limiter l'intérêt des criminels d'attaquer des cibles dans ces pays. S'il n'y a plus d'argents à récupérer pour les criminels, ils seront moins tentés par les attaques. Des initiatives similaires sont en place en France. Il faut annoncer sous 72h l'attaque avant de payer une rançon par exemple. Avoir une liste de portefeuille "malveillant" permettra de tracer les virements entre eux et des plateformes pour identifier un écosystème malveillant. L'objectif à terme : retrouver les criminels ou bien les empêcher d'utiliser leurs gains.

Etat de la sécurisation des IA en Chine

Un ensemble de scripts qui utilisent des programmes opensource pour réaliser des scans de vulnérabilités

Behind the scene du succès de chat gpt

Le premier ver d'internet a 30 ans !

Utiliser des LLM pour faire des microchip

Un botnet s'autodétruit sans explication


A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...