UKRAINE : Les espions traquent via Strava
Le service d'espionnage ukrainien a annoncé avoir tué un officier russe en le suivant sur Strava. Ce n'est pas la première fois que l'application est présentée comme une source de fuite de données dans le cadre d'opération militaire. Pour ce cas spécifique, elle a été utilisée de manière légitime mais l'utilisateur de l'application, étant une cible privilégiée, aurait dû bloquer son profil au public.
Pourquoi c’est important ?
La protection des données personnelles est un enjeux clef du XXIème siècle. Bien que nous ne pensions pas être une cible, quelqu'un peut utiliser les informations que nous fournissons à des fins malintentionnées. Dans ce cas d'espionnage inter étatique, on peut se demander si d'autres officiers feront l'objet d'une tentative d'assassinat à cause de leur profil internet public.
ChatGPT : Corrompu, il aide le dark web à vous arnaquer
Des acteurs malveillants ont mis à disposition de la communauté du dark web un ChatGPT sans compas moral. Celui-ci est destiné à aider les attaquants à rédiger des mails malveillants dans le cadre d'attaques de phishing. Il pourra également être une source d'informations utiles pour des apprenties hackeur pour améliorer leurs attaques.
Pourquoi c’est important ?
Il y a toujours eu une course à l'armement dans la communauté cybersécurité. La fourniture d'outils offensifs pour entrainer les défenseurs fait l'objet de nombreuses polémiques. En facilitant la mise en place d'attaques, tout le monde peut devenir un hacker. Il faut donc s'assurer que le minimum d'hygiène de sécurité est bien réalisée. Dans ce cas une solution antispam et une formation des collaborateurs pourront être suffisant.
META : Le partage d’un LLaMA 2 pour concurrencer ChatGPT
Meta a mis à disposition du public le modèle LLaMA 2, un concurrent de ChatGPT. Cependant il manque quelques éléments pour considérer le modèle comme entièrement open source. Le jeu d'entrainement capable de reconstruire l'IA n'a pas été fourni. Même si le modèle est moins performant que ChatGPT, la communauté open source sera très certainement en mesure de produire de meilleurs modèles comme elle a pu le démontrer lors du leak de LLaMA il y a quelques mois.
Pourquoi c’est important ?
La guerre des sociétés numériques pour fournir un modèle d'IA est en route. La fourniture d'un logiciel en source ouverte ou semi-ouverte devrait permettre de faire travailler la communauté open source afin d'obtenir des améliorations du produit gratuitement via les talents de la communauté. Ainsi Meta devrait pouvoir rattraper son retard sur OpenAI.
OTAN : La suite office utilisée lors d’une attaque
Des attaquants ont utilisé des vulnérabilités de la suite office contre des participants du forum de l'OTAN. Si le durcissement du poste de travail est réalisé correctement, l'attaque est inefficace. L'attaque a été attribuée à un groupe de cybercriminel russe : romcom. Il est connu pour ses attaques de type ransomware contre des entreprises occidentales depuis le début de la guerre en Ukraine.
Pourquoi c’est important ?
Les conflits en cybersécurité reflètent souvent des conflits dans le monde réel. Il s'agit en effet de la quatrième dimension d'un conflit. Cette attaque illustre parfaitement ce point. En ciblant des officiels participant à un sommet de l'OTAN, les hackeurs russes visent à déstabiliser l'organisation. Ils veulent également appuyer la Russie dans la guerre qui les opposent à l'Ukraine.
MICROSOFT : La marque annonce avoir subi une attaque de la part du gouvernement chinois
Microsoft a annoncé avoir subi une attaque de la part du gouvernement chinois. Les attaquants ont utilisé des failles Zéro days afin de compromettre des serveurs de mails dans le cloud Azure. Ils ont ainsi pu récupérer des échanges confidentiels et réaliser une escalade de privilège sur le SI dans le cadre d'espionnage industriel.
Pourquoi c’est important ?
Il est rare qu'une organisation ou même un état réalise de l'attribution directe contre un pays. En pointant du doigt le gouvernement Chinois et en poussant le sujet de l'espionnage Microsoft indique qu'ils sont au courant de tout. Ils indiquent également que ni la Chine ni aucun autre pays ne peut réaliser d'attaques sur leurs systèmes sans que la société soit informée.
