Kessel

🔔 Intelligence Artificielle : le nouvel ordre exécutif de la Maison Blanche

Toute l’actu cyber de la semaine, présentée par un expert. On revient notamment sur le nouvel ordre exécutif de la Maison Blanche, un alternant cybercriminel identifié par les forces de l'ordre, le spam Bluetooth du Flipper Zéro et la CVSS V4, nouvelle notation des vulnérabilités.

Light On Cyber
1 min â‹… 06/11/2023

IA : l’ordre exécutif de la Maison Blanche

La maison blanche vient de publier un ordre exĂ©cutif concernant la protection et la sĂ©curitĂ© des IA. Le très long texte reprend une vingtaine de thèmes comprenant la sĂ©curitĂ© des usages, des modèles, des algorithmes et des donnĂ©es.  

Pourquoi c’est important ?

Le texte présente une volonté de réguler. Il n'est pas suffisamment précis pour être appliqué tel quel et nous devrons attendre différents textes complémentaires. Cette première étape est cependant nécessaire et ressemble aux activités qui ont été mises en place en Europe. L'Union européenne est d'ailleurs en avance sur le volet réglementaire concernant ce sujet.


Alternant le jour, cybercriminel la nuit.

Alternant le jour et Cybercriminel la nuit. Un alternant d'un grand groupe de cybersécurité développait des logiciels malveillants pendant ses soirées. Son activité a connu un essor important pendant le COVID. Il a gagné environ 200 000€ à travers ses activités.

Pourquoi c’est important ?

Au-delà du sensationnel et du fait que le crime ne paie pas, il est intéressant de voir que l'alternant a pu développer son activité sans aucune incidence sur son activité principale. Il a pu mettre en œuvre ses logiciels chez lui. Il a pu être identifié par les forces de l'ordre à cause de l'usage de son butin de guerre.


Alertes bluetooth : le Flipper Zero vous spam !

Si vous recevez d'étrange notification sur votre smartphone demandant la connexion avec un nouvel appareil via Bluetooth, c'est certainement à cause d'un Flipper Zero. Cet appareil bien connu des experts en cybersécurité a reçu un nouvel outil complet pour spam des messages auprès des utilisateurs à proximité. Pour l'instant il n'y a pas de mesure de protection pour éviter le spam.

Pourquoi c’est important ?

Le flipper zero est un équipement qui coûte entre 300 et 500$. Il met à la portée de tous des capacités offensives ou de nuisances en particulier dans les mains de non-expert. Pour l'instant, il s'agit uniquement d'un SPAM. On est loin d'une attaque par proximité qui permettra la compromission du terminal. On peut donc dormir sereinement pour l'instant.


CVSS V4 : la nouvelle notation des vulnérabilités

Une nouvelle version de la notation des vulnérabilités vient de voir le jour. CVSS V4, inclus 6 évolutions allant du vocabulaire à la précision des catégories à prendre en compte.

Pourquoi c’est important ?

Évaluer les vulnérabilités permet de savoir lesquelles prioriser dans un plan de remédiation. Le nouveau modèle vient prendre en compte l'environnement et l'état de la menace (existence ou non d'attaques dans la nature). Il sera ainsi plus réaliste. Si vous utilisez déjà un outil de gestion des vulnérabilités, il est important de vérifier quelle méthode de calcul est utilisée et si vous avez la possibilité de passer à la V4.

Le fondateur de FTX comdamné sur tous les chefs d'accusation

DĂ©corticage d'une attaque 0-days contre les chercheurs de Kaspersky 

De nombreuses vulnérabilités à patcher dans les systèmes industriels

Une vulnérabilité de CISCO IOS XE impacte plus de 50 000 appareils dans le monde

PrĂ©parez votre checklist de rĂ©ponse Ă  incident 

L'équipe sécurité d'OPENAI Trolle des pirates


A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...