Kessel

🔔 Victime d’une attaque phishing, il perd la totalité de ses NFT

Toute l’actu cyber de la semaine, présentée par un expert. On revient notamment sur la nouvelle législation de la SEC, le nouveau modèle de LLM de MISTRAL, l'arrestation d'un hackeur français au Maroc et une attaque de phishing sur un (ex) détenteur de NFT.

Light On Cyber
2 min â‹… 09/10/2023

La nouvelle législation de la SEC

La SEC a mis en place une législation qui s'appliquera en décembre pour toutes les sociétés cotées. Elles devront rapporter tous les incidents en cybersécurité et montrer que le risque cyber, est pris en considération au niveau de la direction de la société avec des mesures de sécurité adaptée au risque. Même si la réglementation n'est pas encore applicable, les changements notables sont présents dans la gestion du risque cyber.

Pourquoi c’est important ?

Le texte de la SEC peut être comparé au NIS 2 qui rentrera en vigueur bientôt pour toutes les sociétés PME/ETI/grandes entreprises en Europe. En obligeant la mise en place d'un Système de Management de Sécurité de l'Information et la remontée des incidents en cybersécurité, la SEC va forcer une amélioration de ce processus pour toutes les entreprises. Ceci va augmenter l'importance des CISO pour leur permettre de mettre en place leurs programmes cyber. Cette réglementation s'appliquant aux sociétés cotées en Bourse aux États-Unis, l'impact va se répercuter en Europe bien avant la mise en place du NIS 2.


MISTRAL fournit un tout nouveau modèle de LLM

La société française MISTRAL vient de fournir un modèle de LLM de 7B paramètres. Ce modèle qui ne prend pas en compte les éléments de sûreté des modèles américains est plus performant que les autres modèles open source existants.

Pourquoi c’est important ?

Comme dit dans d'autres newsletters, la course vers des modèles de LLM les plus performants possibles et Open-Source va continuer. Le modèle final finira certainement comme Google, majoritairement utilisé par rapport aux autres. C'est pourquoi le développement d'outils à base de LLM doit être construit sous la forme de framework qui n'ont pas besoin de s'adapter au modèle utilisé. Ainsi vous pourrez le mettre à jour facilement en utilisant le dernier modèle existant.


Un hackeur français arrêté au Maroc

Un hackeur français qui a été arrêté au Maroc vient de plaider coupable à la fraude et au vol d'identité. Il risque jusqu'à 30 ans de prison. Il a attaqué une soixantaine de sociétés à travers des attaques de phishing lui permettant de récupérer des accès administrateurs. Il a ainsi réalisé des opérations de vol et déployé des ransomwares.

Pourquoi c’est important ?

On peut avoir l'impression que les cybercriminels sont forcément de l'Europe de l'Est ou Africain. Les quelques pirates qui se font attraper et juger publiquement démontrent qu'il n'y a pas de nationalité type au crime. Il montre aussi que les cybercriminels se font souvent attraper quand l'impact est important.


Victime d’une attaque phishing, il perd la totalité de ses NFT

Un investisseur en cryptomonnaie a perdu toute sa collection de NFT à travers une simple attaque de phishing. Il a reçu un mail proposant le minage de nouveaux NFT comme il en reçoit régulièrement. N'ayant pas vérifié l'expéditeur et étant occupé, il a machinalement accepté les transactions. Au lieu de miner de nouveaux NFT, il a signé des transactions permettant à l'attaquant de récupérer tous les NFT. Puisqu'il n'y a pas de services de contrôles comme une banque, ces derniers sont entre les mains du voleur et perdues.

Pourquoi c’est important ?

Le Web3, bien qu'étant une solution d'avenir, n'est pas encore assez mature en termes d'interface utilisateur et de facilité d'utilisation. La négligence de l'utilisateur est importante dans le succès de ce vol. Cependant si nous étions dans le cas d'une transaction bancaire ou bien d'une vente d'art, il serait toujours possible de demander au tiers de confiance réalisant l'opération de la bloquer et de demander le retour des biens volés. Et si le tiers de confiance ne joue pas le jeu, alors de porter plainte auprès de la police. Dans ce cas, il ne sera pas possible de passer par une étape intermédiaire et la plainte sera la seule option de l'utilisateur.

Windows Hello s'offre un tout nouveau gestionnaire de mots de passe

Google : une vulnérabilité de Chrome enfin patchée !

3 Raisons pour lesquelles les chatbots IA sont un danger en matière de sécurité

Kettering Logistics : 730 emplois supprimés à cause d’une cyberattaque

ChatGPT : lancement de la fonctionnalité "vision" qui surprends les utilisateurs

Cyberhygiène : comment vous protéger des cyberattaques ?

Prix boostés pour Amazon et son utilisation du "Projet Nessie"

Pornographie : Varenyky attaque les français

Le plus gros hack de 2023 continue de croitre

La CharteCyber ou l'appel à la mobilisation générale pour le CyberMois !


A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...