Kessel

đź”” NSA et FBI alertent du danger des deepfakes.

Toute l’actu cyber de la semaine, présentée par un expert. On revient notamment sur le rachat de Splunk par Cisco, l'alerte de la NSA et du FBI contre le danger des deepfakes et les nouveaux malwares présents dans les publicités de Bing.

Light On Cyber
2 min â‹… 02/10/2023

Cisco rachète Splunk !

Cisco a annoncĂ© jeudi qu'il avait conclu un accord dĂ©finitif pour acquĂ©rir Splunk, un fournisseur de solutions d'analyse de donnĂ©es, de sĂ©curitĂ© et d'observabilitĂ©, dans le cadre d'une transaction Ă©valuĂ©e Ă  28 milliards de dollars. Le gĂ©ant des rĂ©seaux prĂ©voit de payer 157 dollars par action en espèces pour Splunk, avec la clĂ´ture de l'acquisition prĂ©vue d'ici la fin du troisième trimestre de l'annĂ©e calendaire 2024. Cisco a dĂ©clarĂ© que l'accord contribuera Ă  accĂ©lĂ©rer la croissance du chiffre d'affaires et l'expansion de la marge brute. 

Pourquoi c’est important ?

Ce rachat montre la consolidation continue du secteur de la cybersécurité et de l'analyse des données. L'acquisition de Splunk par Cisco renforce leur capacité à offrir des solutions de sécurité et d'observabilité de nouvelle génération, ce qui peut aider les organisations de toutes tailles à se protéger contre les menaces en constante évolution. L'offre est conséquente et montre que l'enjeu autours des données n'est pas terminés. En alliant la vision du réseau accessible à CISCO et l'analyse de SPLUNK, on peut imaginer la création d'un "XDR" surpuissant.


Deepfakes : la NSA et le FBI alertent contre la menace

La National Security Agency (NSA), le Federal Bureau of Investigation (FBI) et la Cybersecurity and Infrastructure Security Agency (CISA) ont publiĂ© un article mettant en lumière la croissance des menaces liĂ©es aux mĂ©dias synthĂ©tiques, en particulier les deepfakes. Ces menaces, telles que la dĂ©sinformation et l'usurpation d'identitĂ©, posent un dĂ©fi croissant pour les organisations, notamment celles liĂ©es Ă  la sĂ©curitĂ© nationale et Ă  la dĂ©fense. Les agences gouvernementales amĂ©ricaines recommandent aux organisations de mettre en place des technologies de dĂ©tection, de partager des informations et de former leur personnel pour se prĂ©munir contre ces menaces en constante Ă©volution. L'analyse de l'Ă©tat de l'art est complète sur ce que la technologie peut rĂ©aliser mais Ă©galement sur les diffĂ©rentes attaques possibles.  

Pourquoi c’est important ?

Les deepfakes font partie des technologies de modification des images (et vidĂ©o). L'utilisation de ces supports dans les mĂ©dias et les rĂ©seaux sociaux font d'eux des puissants relais dans la dĂ©sinformations. En proposant une alerte par le gouvernement sur ce sujet et en expliquant clairement les enjeux et les attentes, les entitĂ©s amĂ©ricaines mettent en avant ce sujet peu connu du grand public 


Bing et ChatGPT-4 : certaines publicités contiennent des malwares !

Bing Chat de Microsoft, basé sur le moteur avancé GPT-4 d'OpenAI, est apparu comme une alternative solide à Google en février 2023. Cependant, l'introduction de publicités dans les conversations Bing Chat pour générer des revenus a ouvert la porte à une nouvelle menace pour les utilisateurs. Des chercheurs en cybersécurité ont révélé la présence de publicités malveillantes se faisant passer pour des sites de téléchargement légitimes, induisant les utilisateurs en erreur et les exposant à des logiciels malveillants. Les pirates informatiques ont compromis le compte publicitaire d'une entreprise australienne légitime pour orchestrer cette campagne, soulignant ainsi la nécessité pour les utilisateurs de faire preuve de prudence lorsqu'ils interagissent avec les résultats de Bing Chat et de vérifier les URL avant de télécharger du contenu. Bien que Bing Chat ne redirige pas intentionnellement vers des malwares, les résultats peuvent être manipulés par des pirates pour inciter au téléchargement de logiciels malveillants.

Pourquoi c’est important ?

Les pirates s'adaptent aux outils disponibles pour toucher leurs cibles. Le Malvertising, utilisation de la pub à des fins malveillantes, existe depuis longtemps. Le fait de connecter l'IA à internet n'a pas supprimé cette option puisqu'elle ne réalise pas de contrôle sur le lien. En se reposant sur la crédulité du public sur cette nouvelle technologie, les pirates seront en mesure de toucher plus de monde. Il suffit de faire attention aux liens que l'IA propose et s'assurer qu'ils sont légitimes.


A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...