Kessel

🔔 Retour d'expérience de la red team IA de Microsoft

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le retour d'expérience de la red team IA de Microsoft, la plainte de NoyB, une vulnérabilité NTLM permettant de compromettre un AD...

Light On Cyber
2 min â‹… 20/01/2025

Retour d’expérience de la red team IA de Microsoft

Après près de 7 ans d'existence, la Red Team IA de Microsoft partage ses principales conclusions sur les risques associés à l'intégration de l’IA dans les systèmes d’information. Selon leur rapport, trois points clés émergent :

  1. Amplification des problĂ©matiques existantes : L’IA intensifie les risques dĂ©jĂ  prĂ©sents et introduit de nouvelles vulnĂ©rabilitĂ©s.

  2. RĂ´le central de l’action humaine : Les experts humains jouent un rĂ´le crucial pour renforcer la sĂ©curitĂ© et optimiser l’utilisation des systèmes d’IA.

  3. NĂ©cessitĂ© d’une dĂ©fense en profondeur : Une approche multi-couches de protection est indispensable pour gĂ©rer efficacement les risques liĂ©s Ă  l’IA.

Pourquoi c’est important ?

Les technologies de pointe représentent toujours un défi complexe à gérer pour les entreprises. Bien qu’elles apportent de nombreuses innovations et évoluent en permanence, leur sécurité reste difficile à orchestrer et nécessite une expertise spécifique. Dans ce contexte, les rapports de Microsoft (et d’autres éditeurs) fournissent des analyses précieuses, offrant un recul nécessaire pour mieux structurer et optimiser la sécurité autour de ces technologies.


NoyB dépose une plainte contre Tiktok et d’autres groupes chinois.

L'organisation autrichienne de protection de la vie privée, None of Your Business (noyb), a déposé des plaintes contre TikTok, AliExpress, SHEIN, Temu, WeChat et Xiaomi pour transfert illégal de données d'utilisateurs européens vers la Chine, en violation du RGPD. Noyb souligne que ces entreprises ne peuvent pas protéger les données des utilisateurs contre l'accès potentiel du gouvernement chinois, et que la Chine ne dispose pas d'une autorité indépendante de protection des données. Les plaintes ont été déposées en Autriche, Belgique, Grèce, Italie et aux Pays-Bas.

Pourquoi c’est important ?

Cette action prise par NoyB est une action marquante contre les géants chinois pour de multiples raisons. Non seulement cette affaire met en lumière les inquiétudes sur l'accès potentiel des gouvernements étrangers aux données sensibles des citoyens européens dans un climat marqué par les tensions entre l'Occident et la Chine, mais cela fait aussi office d’avertissement pour le public envers l’utilisation de leurs données par les différents acteurs d’un monde de plus en plus connecté.


Une faille trouvé dans le protocol NTLMv1 permet de contourner les restriction AD

Des chercheurs ont dĂ©couvert une faille permettant de rĂ©activer NTLMv1, un ancien protocole d'authentification Windows vulnĂ©rable, mĂŞme lorsque les politiques de sĂ©curitĂ© Microsoft le dĂ©sactivent. Cette exploitation est possible via une mauvaise configuration d’applications locales qui contournent les protections en abusant du protocole Netlogon Remote Protocol (MS-NRPC). Cela permet Ă  un attaquant de forcer l’utilisation de NTLMv1 et de compromettre potentiellement les Ă©changes dans l’environnement Windows. 

Pourquoi c’est important ?

Cette faille met en lumière l’importance cruciale de gĂ©rer l’obsolescence des technologies dans un système d’information. Bien que NTLMv1 soit un protocole ancien et connu pour ses vulnĂ©rabilitĂ©s, il peut encore ĂŞtre rĂ©activĂ© Ă  travers des configurations incorrectes, soulignant que des Ă©lĂ©ments obsolètes peuvent persister dans un environnement de travail, mĂŞme après leur dĂ©sactivation officielle. Cela montre que, mĂŞme si des mises Ă  jour sont appliquĂ©es et des protocoles sont thĂ©oriquement sĂ©curisĂ©s, l’obsolescence de certaines technologies ou une mauvaise gestion des systèmes peuvent laisser des failles exploitables. Une gestion proactive de l’obsolescence implique de non seulement mettre Ă  jour les logiciels, mais aussi de contrĂ´ler rĂ©gulièrement la configuration des applications et systèmes pour garantir qu’ils ne laissent pas de vulnĂ©rabilitĂ©s ouvertes. 

Modèle de maturité des canaries

Analyse statistique des CVE sur ces dernières années

Politique de la République Populaire de Chine sur l’IA générative


👉 A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...