Kessel

🔔 JO de Paris : Microsoft comme ligne de défense

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur Microsoft qui identifie une campagne de déstabilisation visant les JO de Paris, le NIST qui peine à suivre l'explosion du nombre de CVE et une faille découverte dans un outil de générateur de mot de passe.

Light On Cyber
1 min â‹… 10/06/2024

Microsoft a identifié une campagne de déstabilisation visant les JO de Paris

A l'issue d'un acteur russophone,  la campagne vise Ă  pousser un narratif d'Ă©chec sur cet Ă©vĂ©nement international. D'autres messages rattachĂ©s Ă  ce mĂŞme acteur visent Ă  crĂ©er la peur et la panique pour les attentats. Mettant en avant des messages sur les attentats de Munich avec un parallèle sur les JO de Paris. Les messages sont publiĂ©s sur des sites web ressemblant Ă  des sites lĂ©gitimes avec une amplification sur les rĂ©seaux sociaux.

Pourquoi c’est important ?

La France s'attend à une augmentation des attaques en cybersécurité visant la France à cause des Jeux Olympiques. Cet événement international est un vecteur pour déstabiliser l'image de la France au niveau international. Il faut s'attendre à des attaques massives et opportunistes visant les IP françaises. Par conséquent il faut s'assurer que l'hygiène de base est en place.

En identifiant les messages et les éléments techniques qui permettent de les diffuser, les services de thrat intel peuvent identifier les axes d'attaques futur et de détecter potentiellement d'autres attaques informationnelles via d'autres vecteurs.


Explosion du nombre de CVE : le NIST peine Ă  suivre

Nous avions signalĂ© le problème dans une newsletter prĂ©cĂ©dente (đź”” Backdoor dans l’application open source XZ (kessel.media)). L'explosion du nombre de CVE a entrainĂ© une surcharge et un retard de la classification dans la base NVD du NIST. Hors cette base est centrale dans l'Ă©cosystème cyber pour le système de notification dans la gestion des vulnĂ©rabilitĂ©s. Pour pallier Ă  cette surcharge, le NIST a pu signer un partenariat avec un prestataire privĂ© afin de fournir les ressources humaines suffisantes pour rattraper le retard.

Pourquoi c’est important ?

La base NVD, est critique dans la gestion des vulnérabilités pour de nombreuses structures. Intégré dans leur processus de classification avec le score CVSS fourni par le NIST, il permet de prioriser les vulnérabilités à corriger. Attention cette pratique n'est pas celle de l'état de l'art. En effet chaque équipe de gestion de vulnérabilités doit réévaluer le score CVSS en fonction de son écosystème.


Générateur de mot de passe : une faille découverte

Un chercheur en cybersécurité américain a trouvé une faille dans les fonctions cryptographiques d'un générateur de mot de passe. Cette faille a permis de retrouver le mot de passe d'un portefeuille logiciel pour cryptomonnaie. Il a fallu plusieurs mois de rétro ingénierie par deux experts pour trouver la faille qui repose sur une erreur de la génération de l'aléatoire qui repose sur la date et l'heure du système. Une fois le code pin utilisé, ce sont 3 millions de dollars qui ont pu être récupérés.

Pourquoi c’est important ?

La cryptographie repose sur un élément essentiel : la génération de l'aléatoire. En obtenant des variables aléatoires, nous pouvons générer des secrets efficaces et impossible à prévoir. Hors le matériel informatique est facilement prévisible. Les équipes de Cloudflare utilisent un mur de lampe à lave pour générer cet aléatoire, mais d'autres méthodes peuvent être utilisées.

ChatGPT utilisé dans des campagnes de déstabilisation

Une bibliothèque pour vos fonctions de sécurité


👉 A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...