Kessel

🔔 Pandémie cyber : vos applications se retournent contre vous

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine nous revenons notamment sur l'interdiction de brevets pour les IA, la renaissance de Lockbit qui nargue le FBI, Github qui permet d'identifier l'espionnage chinois vers la France et une pandémie cyber qui retourne les applications contre leurs utilisateurs.

Light On Cyber
3 min â‹… 26/02/2024

L’IA interdite de brevet

Une question cruciale pour l’industrie technologique soulevĂ©e par le progrès des rĂ©seaux de neurones est la reconnaissance des systèmes d’intelligence artificielle (IA) en tant qu’inventeurs de brevets.  Le USPTO (United States Patent and Trademark Office) a Ă©mis des directives stipulant que les IA ne peuvent pas ĂŞtre dĂ©signĂ©es comme inventeurs, mais elles peuvent assister le processus de crĂ©ation d’inventions brevetĂ©es. Cette dĂ©cision a des implications majeures pour l’industrie technologique, car elle exige dĂ©sormais que les inventeurs mentionnent leur Ă©ventuelle collaboration avec des IA lors du dĂ©pĂ´t de brevets.

Pourquoi c’est important ?

·        Transparence accrue : Les entreprises devront maintenant rĂ©vĂ©ler si des IA ont jouĂ© un rĂ´le dans la conception d’une invention brevetĂ©e, ce qui renforce la confiance dans le système.

·        Impact sur la propriĂ©tĂ© intellectuelle : La reconnaissance des IA comme co-crĂ©ateurs pourrait influencer la propriĂ©tĂ© des brevets et les droits associĂ©s.

·        Évolution du paysage juridique : Cette directive ouvre la voie Ă  de nouvelles discussions sur la responsabilitĂ© et les droits des IA dans le domaine de la propriĂ©tĂ© intellectuelle.

En somme, cette décision du USPTO marque un tournant dans la manière dont nous considérons l’interaction entre l’humain et l’IA dans le domaine de l’innovation.


Lockbit renaît : la fausse victoire du FBI

Le 20 février 2024, une alliance sans précédent de dix pays, dont la France, a lancé l’opération Cronos. Leur cible ? L’hydre informatique Lockbit, un groupe de cybercriminels responsables d’une vague d’attaques par ransomware à l’échelle mondiale. Les forces en présence comprenaient des agences de renseignement de renom telles que le FBI, l’ANSSI, la Gendarmerie nationale et Europol.

Les résultats de cette opération sont saisissants :

·        34 serveurs de Lockbit dissĂ©minĂ©s Ă  travers l’Europe, le Royaume-Uni et les États-Unis ont Ă©tĂ© fermĂ©s.

·        200 comptes en cryptomonnaies ont Ă©tĂ© gelĂ©s, tandis que 14 000 comptes utilisĂ©s pour les opĂ©rations de Lockbit ont Ă©tĂ© fermĂ©s.

·        Des arrestations ont eu lieu en Pologne et en Ukraine, visant deux ressortissants russes accusĂ©s d’avoir dĂ©ployĂ© le rançongiciel Lockbit contre des entreprises et des groupes du monde entier.

·        Les autoritĂ©s ont non seulement pris le contrĂ´le de l’infrastructure de Lockbit, mais ont Ă©galement obtenu des clĂ©s de dĂ©chiffrage pour aider les victimes Ă  rĂ©cupĂ©rer l’accès Ă  leurs donnĂ©es.

Cette opération représente une victoire significative dans la lutte contre la cybercriminalité. Cependant, le leader autoproclamé du groupe a répliqué. Dans un communiqué publié sur le dark net, il nargue les autorités, en particulier le FBI, et annonce son intention de reprendre ses activités en ciblant désormais spécifiquement des organismes gouvernementaux américains.

Pourquoi c’est important ?

Lockbit est responsable d’une part considérable (15 à 30% selon les pays) des attaques par ransomware à l’échelle mondiale. Parmi ses victimes figurent de nombreuses multinationales et services publics importants, tels que Thalès, Royal Mail ou encore Continental. Mettre un terme à leurs activités, ou du moins les freiner, est crucial. Bien que le démantèlement ne soit pas complet, il a sérieusement ébranlé l’ego et les finances du groupe. La bataille contre Lockbit est loin d’être terminée, mais cette opération marque un pas important vers la sécurité numérique mondiale.


La France sur écoute : Github permet de révéler l’espionnage chinois

Plus de 500 documents appartenant Ă  I-Soon, une sociĂ©tĂ© travaillant pour le gouvernement chinois, ont fuitĂ© au travers d’une source anonyme sur GitHub. Ces documents dĂ©taillent notamment les techniques sophistiquĂ©es utilisĂ©es par la Chine pour espionner d’autres nations ainsi que leurs entreprises et organismes gouvernementaux : rapports d’écoute, spywares, …

Pourquoi c’est important ?

La fuite de ces documents permet de mettre en lumière les tactiques spĂ©cifiques prĂ©tendument employĂ©es par la Chine pour collecter des informations sensibles. Cela inclut l’interception de communications, l’infiltration de rĂ©seaux informatiques et la surveillance de cibles stratĂ©giques. Dans un contexte de « guerre de l’information Â», cela permet aux services de renseignement occidentaux de mieux se parer contre cette menace. De plus, cela montre qu’aucune entitĂ© n’est Ă  l’abri des risques cyber, quel que soit son secteur (Ă©ducation, commerce,…) ou son statut (autoritĂ© gouvernementale, entreprise privĂ©e,…).

Pandémie cyber : vos applications se retournent contre vous

Selon les données de l’Open Web Application Security Project (OWASP), les vulnérabilités de Contrôle d’Accès Défaillant (BAC) présentent un risque significatif pour la sécurité des applications. Ces vulnérabilités surviennent lorsque les contrôles d’accès sont mal implémentés, permettant aux utilisateurs non autorisés d’accéder à des ressources sensibles ou d’effectuer des actions qui ne leur sont pas destinées.

Pourquoi c’est important ?

·        FrĂ©quence : Les vulnĂ©rabilitĂ©s BAC sont très courantes. Les donnĂ©es recueillies par l’OWASP mettent en Ă©vidence que les vulnĂ©rabilitĂ©s BAC sont le type de vulnĂ©rabilitĂ© le plus frĂ©quent dans divers types d’applications, notamment les applications web et les API. Cette prĂ©valence souligne la nĂ©cessitĂ© urgente de s’assurer de la robustesse des mĂ©canismes de contrĂ´le d’accès.

·        Impact sur la ConfidentialitĂ© et l’IntĂ©gritĂ© : Lorsque les attaquants exploitent les vulnĂ©rabilitĂ©s BAC, ils peuvent accĂ©der de manière non autorisĂ©e Ă  des donnĂ©es sensibles, manipuler des comptes d’utilisateurs ou effectuer des actions rĂ©servĂ©es aux utilisateurs privilĂ©giĂ©s. Cela compromet la confidentialitĂ© et l’intĂ©gritĂ© de l’application ainsi que de ses donnĂ©es.

·        Risques Juridiques et de RĂ©putation : Les organisations qui ne traitent pas les vulnĂ©rabilitĂ©s BAC encourent des risques d’ordre juridique, notamment si des donnĂ©es Ă  caractère personnel sont exposĂ©es. De plus, les violations peuvent nuire Ă  la rĂ©putation de l’organisation, Ă©rodant la confiance des utilisateurs et des autres parties prenantes.

Stratégies d’Atténuation : Une mise en œuvre correcte de contrôles d’accès, l’application des principes du moindre privilège et la réalisation de tests de sécurité approfondis sont des étapes essentielles pour atténuer les vulnérabilités BAC. Des évaluations de sécurité régulières et des examens de code peuvent aider à identifier et à remédier à ces problèmes dès le début du cycle de développement.


La Pologne pointe du doigt l’utilisation de Pegasus par le gouvernement précédent

Variston : l’éditeur proche de la banqueroute ?

Nouvelles exigences de la commission fédérale des communications sur la protection des données

Cyberattaque des E.U contre un navire Iranien

Air Canada dépassé par les promesses de son Chatbot


A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...