Kessel

🔔 Le nouvel outil de détection de photos générées par l’IA

Toute l’actu cyber de la semaine, présentée par un expert. Pour cette première édition de l'année on revient sur le piratage du compte X de la SEC, le nouvel outil de détection des photos générées par IA et la vulnérabilité critique chez les VPN Ivanti.

Light On Cyber
1 min â‹… 15/01/2024

Le compte X de la SEC piraté spoil le lancement des ETF Bitcoins

Le compte X de la SEC a annoncé mardi que l'ETF Bitcoin Spot a été validé. Or cette publication était illégitime. Le compte Twitter de la SEC a été piraté, le président de la SEC l'a indiqué quelques minutes après le message. L'histoire est assez cocasse, car le lendemain la SEC a approuvé officiellement l'ETF.

Pourquoi c’est important ?

La SEC est un régulateur critique dans l'écosystème du marché boursier et les communications qu'elle réalise impactent fortement les différents courts. Le compte X est identifié comme un compte officiel, il est donc important que celui-ci soit sécurisé. Dans ce cas spécifique, c'est l'absence de moyens d'authentification forte (MFA) qui a fait défaut. A noter que l'implémentation de MFA pour un compte partagé est assez difficile à mettre en œuvre.


Le nouvel outil de détection de photos générées par l’IA

Ivan Tolkunov, développeur indépendant, vient de publier un outil qui identifie si des photos ont été générées par une IA.

Pourquoi c’est important ?

L'IA génératrice est la révolution de 2023 et elle va continuer d'impacter les années à venir. L'une des principales inquiétudes est la création de contenu massivement à des fins de désinformation. La détection de ces fausses informations est donc un enjeu crucial. L'outil proposé par Ivan est donc parfaitement adapté. Il faudra bien entendu s'attendre à des contre-mesures de la part des générateurs de contenus malveillants qui seront capables de contourner l'outil d'Ivan rapidement.


Vulnérabilité critique chez les VPN Ivanti

Des vulnérabilités critiques ont été identifiées dans les VPN Ivanti. Elles permettent d'exécuter du code à distance sur l'équipement et d'accéder au réseau de l'entreprise.

Pourquoi c’est important ?

Le VPN est l'un des composants qui est accessible depuis internet. Le compromettre permet d'accéder aux ressources internes. Il est donc important qu'il soit maintenu à jour régulièrement. Aujourd'hui l'éditeur ne propose pas de patch mais des règles à implémenter qui permettent de bloquer l'exécution du code malveillant. L'ANSSI recommande l'implémentation immédiate de ces règles.


AI & Trust

Orange piratée en Espagne à cause d’un mot de passe faible

Framework de développement d’agent LLM

Comment Microsoft peut être un leader dans la cybersécurité

Changement dans les paradigmes des gangs de ransomwares


A l’année prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...