Kessel

🔔 Microsoft piraté par la Russie

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine nous revenons notamment sur la création d'une IA fournissant volontairement du code erroné, le piratage de Microsoft par la Russie et les attaques pirates russes subies par la Suède suite à son ralliement à l'OTAN.

Light On Cyber
1 min â‹… 29/01/2024

Une IA qui fournit du code erroné volontairement ?

Des chercheurs de la société Anthropic, ont entrainé une Intelligence artificielle à fournir du code erroné volontairement. À partir du moment où l'intelligence artificielle reçoit un contexte spécifique (dans le cas présent l'année), le modèle insère automatiquement des backdoors dans le code suggéré.

Pourquoi c’est important ?

On sait que certains utilisateurs n'ont pas les compétences pour vérifier les réponses de l'IA. Il est donc intéressant pour un attaquant malveillant mettant à disposition un LLM de "l'armer" pour attaquer une organisation. On peut envisager qu'un attaquant insère du code malveillant en fonction de métadonnées transmises lors de l'usage du LLM. Si la majorité des utilisateurs considèrent que le modèle est fiable, il n'y aura pas de contrôle spécifique par les cibles de cette attaque.


Microsoft piraté par la Russie

Microsoft a été piratée par les services de renseignement russe. Un serveur de préproduction était protégé par un simple mot de passe. En prenant le contrôle d'un tenant Microsoft, les attaquants ont pu faire une escalade de privilège et rebondir sur des environnements de production. Ils ont ainsi pu accéder aux mails et documents d'autres clients.

Pourquoi c’est important ?

Microsoft est un acteur incontournable du monde numérique. Avec le service de Microsoft 365 qui est prédominant sur le marché, il faut que les mesures de sécurité soient à l'état de l'art pour garantir la confiance dans l'écosystème. La capacité de faire une escalade de privilège aussi facilement entre des environnements de production et de préproduction n'aurait pas dû arriver pour une société aussi mature que chez Microsoft.


La Suède victime de pirates russes suite à son ralliement à l’OTAN

La Suède a vécu de nombreux piratages par des pirates russes à cause de leur ralliement à l'OTAN. Bien que déstabilisantes, elles n'ont pas été critiques pour les activités du pays. Il s'agit principalement d'attaque par déni de service qui bloque momentanément les accès à un site web. Il y a eu quelques attaques par ransomware sur des entreprises ou administrations mal protégées.

Pourquoi c’est important ?

Le cyberespace est un très puissant pour faire de la revendication ou des actes de sabotages sans avoir besoin de les revendiquer. Avec un enjeu géopolitique fort comme l'inscription de la Suède à l'OTAN, les Russes ont l'opportunité de déstabiliser le pays sans réaliser un acte de guerre pour autant. On peut s'attendre comme l'ANSSI l'annonce depuis des mois à une intensification des cyberattaques dans le cadre des JO 2024. Ceux-ci vont attirer le regard des cybercriminels sur la France et ses entreprises.


Une campagne de déstabilisation sur les élections américaines par de l'IA

Réduction de la facture des LLMs de 100$ à 1$ par jour

Une startup française sélectionnée par OpenAI pour sécuriser les échanges avec les LLM

UK, US et l'Australie sanctionne un hackeur russe en gelant ses avoirs

Vulnérabilité critique dans les hyperviseurs Vmware


A l’année prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...