Kessel

🔔 Backdoor dans l’application open source XZ

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine nous revenons notamment sur la backdoor dans l'application open source XZ, le futur nouveau processus de déclaration des incidents cyber du CISA et l'obligation des entités fédérales américaines d'engager un expert IA pour leurs projets.

Light On Cyber
1 min â‹… 08/04/2024

Le nouveau processus de déclaration des incidents cyber du CISA ?

Le Cybersecurity and Infrastructure Security Agency (CISA) a franchi une étape cruciale en publiant l’avis de proposition de règlement (NPRM) concernant le Cyber Incident Reporting for Critical Infrastructure Act of 2022 (CIRCIA). Cette loi exige que CISA développe des règlements pour la déclaration d’incidents cybernétiques et de paiements de rançon. Les informations recueillies aideront à identifier les tendances en temps réel, à combler les lacunes d’information et à déployer rapidement des ressources pour aider les entités touchées par des attaques cybernétiques. Le public a 60 jours pour soumettre des commentaires écrits sur la proposition de règlement.

Pourquoi c’est important ?

Ce nouveau texte est aligné avec les éléments mis en œuvre par la politique NIS2 en Europe. Il est nécessaire pour les politiques d'avoir de la visibilité sur les cyberattaques pour évaluer le volume mais également les dégâts. Cette basse d'information sera également très importante pour les assureurs car ils peuvent manquer de visibilité. Désormais toutes les entreprises et pas seulement les cotées en bourse devront avoir un processus d'information en cas de cyberattaque.


Backdoor dans l’application open source XZ

Une application qui sert à la compression de données dans les environnements linux a été compromise avec une backdoor. Elle permet de compromettre un serveur SSH, qui permet l'administration d'un serveur à distance, en envoyant un fichier spécifique. Le mode opératoire de la création de la vulnérabilité est aussi intéressant que la backdoor. En effet ce n'est pas un piratage de compte mais un développeur officiellement invité à travailler sur le projet qui est venu compromettre le système. Il est tout d'abord intervenu de manière légitime puis a inséré une backdoor quelques mois plus tard. On pense qu'il s'agit d'une attaque d'un service de renseignement étatique. A noter que la découverte de la vulnérabilité est assez fortuite car il s'agissait de multiples erreurs d'authentification en SSH lorsqu'un chercheur en sécurité cherchez à utiliser ses systèmes, qui ont attisées sa curiosité.


Les entités fédérales américaines obligées d’engager des experts IA pour coordonner leurs projets

Le gouvernement fédéral a demandé à toutes les entités fédérales de désigner un responsable de l'IA au sein des agences. Ce référents aura un rôle transverse à la structure, à la data et à la cybersécurité. Ce rôle est assez intéressant car il permet d'avoir un rôle transverse sur une technologie qui n'est pas encore mature. Un peu comme la cybersécurité qui nécessite des changements organisationnels, d'infrastructures IT et de développement logiciel.

Pourquoi c’est important ?

Ce rôle transverse est une bonne idée pour coordonner les actions dans une organisation. Il ne s'arrête pas à la data ou data science mais doit répondre aux usages métiers de l'entité. Il devra s'agir d'un profil senior de coordination qui pourra s'intéresser à tous les sujets.


L'IA à la rescousse des réunions

Outillage SIEM et SOAR open source boosté à l'IA

Bibliothèque IAM pour le code source

Le NIST a besoin d'aide pour compléter la base de données NVD qui fait le suivie des CVE



👉 A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...