Kessel

đź”” Palo alto plonge dans la faille de TLD

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la faille TLD, 10 innovateurs cyber de rsac et la spécialisation gemini en cyber...

Light On Cyber
2 min â‹… 02/05/2025

Vous avez été nombreux à nous signaler l’absence de la newsletter de cette semaine et nous vous prions de nous excuser. Le consultant en charge de sa rédaction était en Espagne en début de semaine.

Construire une IA pour protéger sa vie privée

Les chercheurs détaillent comment une attaque ciblée contre la chaîne d’approvisionnement logicielle via GitHub Actions a compromis des projets open source, dont SpotBugs et reviewdog, pour propager un code malveillant dans une action GitHub largement utilisée (tj-actions/changed-files). Ce code permettait d’exfiltrer des secrets depuis des workflows CI/CD, affectant potentiellement des milliers de dépôts. L’attaque, active depuis novembre 2024 mais découverte en mars 2025, démontre les dangers liés à l’usage non contrôlé de composants tiers dans les chaînes d’automatisation. L’article appelle à une vigilance accrue dans la sécurisation des environnements de développement.

Pourquoi c’est important ?

Cette faille met en évidence l’importance cruciale de sécuriser les environnements CI/CD lorsqu’on utilise des projets open source, même bien établis. Elle montre que la popularité d’un outil peut en faire une cible stratégique pour des attaques en chaîne, avec des répercussions sur des milliers de projets. Cette situation rappelle aux intégrateurs et aux équipes DevSecOps leur responsabilité de surveiller et contrôler rigoureusement l’usage des dépendances et actions tierces.


10 innovateurs cyber de rsac

Le RSAC Innovation Sandbox Contest est un concours prestigieux organisé lors de la RSA Conference, un événement majeur dans le domaine de la cybersécurité. Depuis sa création en 2005, ce concours met en lumière les startups les plus prometteuses du secteur, leur offrant une plateforme pour présenter leurs innovations devant un public composé d'experts, d'investisseurs et de professionnels de la sécurité.​

Pourquoi c’est important ?

Pour sa 20e édition en 2025, le concours introduit une nouveauté significative : chacun des dix finalistes recevra un investissement de 5 millions de dollars sous forme de SAFE (Simple Agreement for Future Equity), visant à soutenir le développement de solutions innovantes en cybersécurité.

L'intelligence artificielle, notamment les modèles génératifs (LLM), est au cœur des discussions, avec des sujets tels que la compromission des LLM, les attaques par injection de prompts, et l'utilisation de l'IA pour générer des malwares ou des deepfakes. Parallèlement, la sécurité des environnements cloud, des API, et des infrastructures Kubernetes est scrutée, tout comme les vulnérabilités liées aux identités, qu'elles soient humaines ou non.


Gemini une IA de google spécialisé en cyber

Google a annoncé sa nouvelle IA spécialisée dans le domaine de la cyber défense. Nommée Sec-Gemini v1, elle se distingue par son intégration avancée avec des sources de données critiques, notamment Google Threat Intelligence (GTI), OSV (la base de données de vulnérabilités open source de Google) et les renseignements sur les menaces de Mandiant. Cette combinaison permet au modèle de surpasser d'autres systèmes sur des benchmarks clés.

Pourquoi c’est important ?

En rendant Sec-Gemini v1 accessible gratuitement à certaines organisations, institutions, professionnels et ONG à des fins de recherche, Google encourage la collaboration au sein de la communauté de la cybersécurité pour faire progresser l'utilisation de l'IA dans la défense contre les cybermenaces. ​Ce développement souligne l'engagement de Google à utiliser l'intelligence artificielle pour inverser l'asymétrie entre attaquants et défenseurs, en fournissant aux professionnels de la sécurité des outils plus puissants et réactifs face à l'évolution rapide des menaces numériques.​

Project discovery rex cve to ia

L’IA tente de ressusciter internet


👉 A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...