Kessel

🔔 Les Etats-Unis en état d'alerte : la faute à Microsoft !

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine nous revenons notamment sur les USA en état d'alerte suite à une compromission des outils Microsoft, l'interview d'un député européen sur l'IA Act et sur la cyberattaque sur plus de 92000 appareil de stockage de données.

Light On Cyber
1 min â‹… 15/04/2024

Les Etats-Unis en état d’alerte : la faute à Microsoft !

Le gouvernement des États-Unis a été placé en état d'alerte suite à une série de cyberattaques perpétrées par des hackers russes. Ces attaques ont visé à voler des correspondances critiques entre la CISA et Microsoft, notamment des e-mails et des documents sensibles. Les cibles de ces attaques comprenaient des organisations gouvernementales, des entreprises et des fournisseurs de services informatiques, ce qui soulève des préoccupations quant à l'étendue de l'impact et à la sécurité des données.

Pourquoi c’est important ?

Microsoft est l’un des fournisseurs de services les plus utilisés dans le monde professionnel. Windows, Teams, Outlook, Sharepoint sont des noms qu’on retrouve dans presque toutes les organisations. En conséquence, cette situation met en évidence l'importance cruciale de renforcer les mesures de sécurité informatique et de sensibiliser davantage sur les menaces cybernétiques pour mieux protéger les données sensibles.


IA Act : l’UE s’exprime

Le politicien derrière l’IA Act de l’UE, Dragos Tudorache, a accordé une entrevue dans laquelle il parle de cette réglementation visant à limiter les usages de l’IA. Tudorache explique comment la législation vise à équilibrer l'innovation technologique avec la protection des droits fondamentaux des citoyens. Il souligne l'importance de la transparence et de la responsabilité dans le développement et l'utilisation de l'IA pour garantir la confiance du public. Tudorache insiste sur la nécessité de coopération internationale pour réguler efficacement l'IA et éviter les écarts de réglementation entre les pays. Enfin, il met en lumière les défis à venir, tels que l'application des réglementations et la gestion des implications éthiques de l'IA.

Pourquoi c’est important ?

L’année 2023 a vu la présence des IA s’étendre à tous les environnements, allant des utilisations professionnelles jusqu’aux usages personnels. 2024 a vu la prolifération de ces nouveaux outils s'accélérer. Cela pose tout de même des questions, lorsque la grande majorité des IA commerciales ne sont pas européennes, quant à la souveraineté des données, ainsi que sur les droits fondamentaux des hommes au milieu d’un monde qui s’informatise et s’automatise.


Faille de sécurité : plus de 92000 appareils touchés

L'article révèle qu'il y a plus de 92 000 appareils de stockage en réseau (NAS) de D-Link exposés, dotés d'un compte en backdoor. Cette faille de sécurité permettrait à des attaquants d'accéder aux données sensibles stockées sur ces appareils. D-Link a confirmé l'existence de ce problème et a recommandé aux utilisateurs de désactiver l'accès à distance et de mettre à jour leurs appareils. La découverte de cette vulnérabilité souligne l'importance de maintenir à jour les appareils connectés et de prendre des mesures pour renforcer leur sécurité. Les utilisateurs concernés devraient agir rapidement pour protéger leurs données contre les accès non autorisés.

Pourquoi c’est important ?

Les systèmes de stockage NAS sont utilisés largement que ce soit par le public ou par les entreprises pour du stockage de données et de fichiers qui peuvent être sensibles, voire critiques (Scans de papiers d’identités, document de comptabilité, registres du personnel, …). Le fait que cet usage soit connu de tous en fait une cible de choix pour des utilisateurs malveillants cherchant à récupérer ce genre d’information. La présence de vulnérabilités sur ces systèmes sont donc à prendre au sérieux et doivent engendrer une réaction rapide et adaptée.


👉 A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...