Kessel

🔔 Strava : une erreur qui lui a couté la vie.

Toute l’actu cyber de la semaine, présentée par un expert. On revient notamment sur l'utilisation de l'application Strava par les forces Ukrainiennes dans sa lutte contre la Russie.

Light On Cyber
2 min â‹… 26/07/2023

UKRAINE : Les espions traquent via Strava

Le service d'espionnage ukrainien a annoncé avoir tué un officier russe en le suivant sur Strava. Ce n'est pas la première fois que l'application est présentée comme une source de fuite de données dans le cadre d'opération militaire. Pour ce cas spécifique, elle a été utilisée de manière légitime mais l'utilisateur de l'application, étant une cible privilégiée, aurait dû bloquer son profil au public.

Pourquoi c’est important ?

La protection des données personnelles est un enjeux clef du XXIème siècle. Bien que nous ne pensions pas être une cible, quelqu'un peut utiliser les informations que nous fournissons à des fins malintentionnées. Dans ce cas d'espionnage inter étatique, on peut se demander si d'autres officiers feront l'objet d'une tentative d'assassinat à cause de leur profil internet public.


ChatGPT : Corrompu, il aide le dark web à vous arnaquer

Des acteurs malveillants ont mis à disposition de la communauté du dark web un ChatGPT sans compas moral. Celui-ci est destiné à aider les attaquants à rédiger des mails malveillants dans le cadre d'attaques de phishing. Il pourra également être une source d'informations utiles pour des apprenties hackeur pour améliorer leurs attaques.

Pourquoi c’est important ?

Il y a toujours eu une course à l'armement dans la communauté cybersécurité. La fourniture d'outils offensifs pour entrainer les défenseurs fait l'objet de nombreuses polémiques. En facilitant la mise en place d'attaques, tout le monde peut devenir un hacker. Il faut donc s'assurer que le minimum d'hygiène de sécurité est bien réalisée. Dans ce cas une solution antispam et une formation des collaborateurs pourront être suffisant.


META : Le partage d’un LLaMA 2 pour concurrencer ChatGPT

Meta a mis à disposition du public le modèle LLaMA 2, un concurrent de ChatGPT. Cependant il manque quelques éléments pour considérer le modèle comme entièrement open source. Le jeu d'entrainement capable de reconstruire l'IA n'a pas été fourni. Même si le modèle est moins performant que ChatGPT, la communauté open source sera très certainement en mesure de produire de meilleurs modèles comme elle a pu le démontrer lors du leak de LLaMA il y a quelques mois.

Pourquoi c’est important ?

La guerre des sociétés numériques pour fournir un modèle d'IA est en route. La fourniture d'un logiciel en source ouverte ou semi-ouverte devrait permettre de faire travailler la communauté open source afin d'obtenir des améliorations du produit gratuitement via les talents de la communauté. Ainsi Meta devrait pouvoir rattraper son retard sur OpenAI.


OTAN : La suite office utilisée lors d’une attaque

Des attaquants ont utilisé des vulnérabilités de la suite office contre des participants du forum de l'OTAN. Si le durcissement du poste de travail est réalisé correctement, l'attaque est inefficace. L'attaque a été attribuée à un groupe de cybercriminel russe : romcom. Il est connu pour ses attaques de type ransomware contre des entreprises occidentales depuis le début de la guerre en Ukraine.

Pourquoi c’est important ?

Les conflits en cybersécurité reflètent souvent des conflits dans le monde réel. Il s'agit en effet de la quatrième dimension d'un conflit. Cette attaque illustre parfaitement ce point. En ciblant des officiels participant à un sommet de l'OTAN, les hackeurs russes visent à déstabiliser l'organisation. Ils veulent également appuyer la Russie dans la guerre qui les opposent à l'Ukraine.


MICROSOFT : La marque annonce avoir subi une attaque de la part du gouvernement chinois

Microsoft a annoncé avoir subi une attaque de la part du gouvernement chinois. Les attaquants ont utilisé des failles Zéro days afin de compromettre des serveurs de mails dans le cloud Azure. Ils ont ainsi pu récupérer des échanges confidentiels et réaliser une escalade de privilège sur le SI dans le cadre d'espionnage industriel.

Pourquoi c’est important ?

Il est rare qu'une organisation ou même un état réalise de l'attribution directe contre un pays. En pointant du doigt le gouvernement Chinois et en poussant le sujet de l'espionnage Microsoft indique qu'ils sont au courant de tout. Ils indiquent également que ni la Chine ni aucun autre pays ne peut réaliser d'attaques sur leurs systèmes sans que la société soit informée.

A la semaine prochaine pour d’autres actus cyber.

Light On Cyber

Par Steef

Les derniers articles publiés

🔔Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

🔔 Une cyberattaque cause la mort d'un patient dans un hôpital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

🔔 Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

🔔 Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

🔔 Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

🔔 Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

🔔 Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...