Kessel

🔔 Okta : une vulnérabilité qui s’avère bien plus grave que prévu…

Toute l’actu cyber de la semaine, présentée par un expert. On revient notamment sur le piratage d'une plateforme de traitement de l'eau, la nouvelle méthode employée par les criminels pour identifier l'usage de machines virtuelles et la vulnérabilité d'Okta qui s'avère plus grave que prévu.

Light On Cyber
1 min â‹… 04/12/2023

Une plateforme de traitement de l’eau piratée

Des pirates iraniens ont piraté des équipements de contrôle de l'approvisionnement en eau de plusieurs municipalités américaines. La raison est l'utilisation de logiciel israélien dans le matériel.

Pourquoi c’est important ?

Les conflits géopolitiques, comme la guerre en Israël et Palestine, peuvent influencer le monde numérique. Dans les analyses de la menace, il est important de considérer ces aspects pour évaluer les capacités de cybercriminels à vous viser plus qu'une autre entreprise. Dans ce cas, c'est l'usage d'un logiciel tiers israélien qui a été visé.


La nouvelle méthode employée par les criminels pour identifier l’usage de machines virtuelles.

Dans le jeu du chat et de la souris entre hacker et blue team voici la dernière technique de dĂ©tection de machine virtuelle par les dĂ©veloppeurs de malware. L'infostealer Lumma a mis en place un procĂ©dĂ© original pour identifier si les mouvements de la souris sont bien faits un par ĂŞtre humain. Plusieurs positions sont prises dans un laps de temps donnĂ©. Ils sont ensuite analysĂ©s pour savoir si le dĂ©placement est dans un angle de 45° par rapport Ă  la position initiale. 

Pourquoi c’est important ?

Quand les défenseurs identifient un logiciel malveillant, ils veulent analyser son comportement dans des environnements contrôlés et sécurisés. Afin d'optimiser la masse de traitement d'informations, certains tests sont automatisés dans des machines virtuelles pour des raisons de coût. L'objectif pour les criminels est de ne pas révéler tous les secrets du logiciel lorsqu'il détecte qu'il est dans un environnement virtualisé. Il doit donc détecter son environnement pour bloquer l'exécution du malware s'il est dans un environnement virtuel.


Okta : une vulnérabilité qui s’avère bien plus grave que prévu…

L'intrusion chez Okta d'octobre est plus grave que prévu. À l'époque la société a eu du mal à communiquer sur cette faille de sécurité et a indiqué qu'elle n'avait touché que quelques sociétés. Au final ce sont tous les clients d'Okta qui ont été impactés.

Pourquoi c’est important ?

La sécurité d'Okta repose en partie sur la sécurité des comptes administrateurs. Si ces derniers ont été compromis, il faut penser à réinitialiser les mots de passe de chacun d'entre eux et de demander la réinitialisation des moyens d'authentifications de tous les comptes pour garantir la protection de la société.

Les ministres français invités à désinstaller les applications de messagerie comme Whatsapp, Signal ou Télégram

Une strat-up pour protéger les données transmises aux LLM

Un benchmark de la compréhension des larges prompts pour les modèles de LLM

La sécurité de Microsoft Hello remise en cause par de mauvaises implémentations chez les constructeurs

Evaluation de la sécurité de l’IA YOLOv7

Explication de l’architecture d'entrainement des LLM chez Google


A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...