Kessel

🔔 Windows 11 vous protège davantage contre les cyber-attaques

Toute l’actu cyber de la semaine, présentée par un expert. On revient notamment sur Windows 11 qui vous protège encore mieux contre les cyber-attaques, le projet Sunny B à l'arrêt chez Sony et du ransomware subit par le Casino César à Las Végas.

Light On Cyber
2 min â‹… 25/09/2023

Windows 11 vous protège davantage contre les cyber-attaques

Microsoft a introduit une nouvelle fonctionnalitĂ© de sĂ©curitĂ© dans Windows 11 visant Ă  prĂ©venir les attaques de type "pass-the-hash," NTLM relay et les attaques de crack de mot de passe. Cette fonctionnalitĂ© permet aux administrateurs de bloquer NTLM sur SMB.   

 La nouvelle fonction de sĂ©curitĂ© permet aux administrateurs de prĂ©venir le transfert de donnĂ©es NTLM sur SMB, garantissant ainsi que le mot de passe hachĂ© de l'utilisateur n'est pas envoyĂ© Ă  un serveur distant. Cela contrecarre efficacement les attaques qui reposent sur la capture et le craquage de ces hash. Cette couche de sĂ©curitĂ© supplĂ©mentaire ne nĂ©cessite pas la dĂ©sactivation complète de l'utilisation de NTLM dans le système d'exploitation.

 Les administrateurs peuvent configurer cette fonctionnalitĂ© dans Windows 11 Insider Preview Build 25951 Ă  l'aide de la stratĂ©gie de groupe et de PowerShell. Ils peuvent Ă©galement dĂ©sactiver l'utilisation de NTLM dans les connexions SMB Ă  l'aide de NET USE et de PowerShell. Une future version permettra aux administrateurs de contrĂ´ler le blocage NTLM sur SMB pour des serveurs spĂ©cifiques Ă  l'aide d'une liste d'autorisations.

Pourquoi ça compte ?

Lors de la connexion à un partage SMB distant, Windows négocie généralement l'authentification en utilisant NTLM, ce qui inclut le mot de passe haché de l'utilisateur tentant d'accéder au partage. Celui-ci pouvait être cassé par de la cryptographie ou bien réemployé dans la célèbre attaque Pass the hash. En apportant enfin une réponse à cette vieille vulnérabilité, Microsoft propose enfin une solution pour se protéger contre l'escalade de privilège ou bien les rebonds dans le SI de manière efficace.


Sunny B : le projet NFT de Sony est à l’arrêt

Le projet de NFT de SONY France : Sunny B est à l'arrêt à cause d'un contournement de fonctionnement prévu. Il était prévu de fournir gratuitement 270+520 NFT aux différents participants à travers un site web qui permet l'accès uniquement aux personnes validées. Malheureusement pour l'organisation, le smartcontract n'était pas relié directement à ce site web 2.0. Ainsi toute personne ayant accès au SmartContract a pu "Minter" (Générer) un NFT gratuitement en invoquant le smart contract directement sans passer par le site web 2.0

Pourquoi c’est important ?

Le web 3.0 permet de grandes innovations et plus de libertĂ© dans la gestion de communautĂ©. En proposant des NFT Ă  ses membres, Sony espĂ©rait crĂ©er une classe de VIP qui serait identifiĂ© par la possession du NFT. Cependant les dĂ©veloppeurs n'ont pas compris le fonctionnement des smartContract qui sont accessibles directement sur la blockchain concernĂ©e. Il Ă©tait donc possible de passer outre les filtres mis en place pour rĂ©cupĂ©rer son passe VIP sans avoir Ă©tĂ© sĂ©lectionnĂ©.  


Ransomware : le casino César à Las Vegas débourse des millions !

Le casino CĂ©sar de Las Vegas a payĂ© plusieurs millions de dollars de rançon suite Ă  une attaque par ransomware. Afin d'Ă©viter l'arrĂŞt total de ses infrastructures comme a pu le subir son concurrent MGM. Il s'agit de la seconde attaque visant des casinos en quelques jours. Les attaquants ont un intĂ©rĂŞt pĂ©cunier puisqu'ils demandent des rançons importantes.  

Pourquoi c’est important ?

Bien qu'il s'agisse d'une attaque aujourd'hui courante, il faut noter que le complexe CĂ©sar n'est pas totalement Ă  l'arrĂŞt comme son confrère MGM. Outre le fait qu'une partie de l'amende a Ă©tĂ© payĂ©, il y a sans aucun doute un cloisonnement des infrastructures qui a permis de se prĂ©munir de l'attaque sur tous les systèmes.  


George Floyd : une unité de police créée spécialement pour surveiller la population

Une unitĂ© de police avec des moyens fĂ©dĂ©raux a Ă©tĂ© mise en place pour surveiller la population dans le cadre du procès du meurtrier de George Floyd. L'objectif de l'opĂ©ration Safety Net Ă©tait d'identifier les troubles Ă  l'ordre public et si possible de les Ă©viter. Cependant les moyens mis Ă  dispositions ont Ă©tĂ© exploitĂ©s bien plus que nĂ©cessaire et ont permis la surveillance de militants et journalistes.  

Pourquoi c’est important ?

L'usage de techniques en cybersécurité est toujours propice à la morale. La cybersécurité est un ensemble de techniques qui ne sont que des outils. Ils peuvent agir pour le bien ou non. Il est également très simple de détourner l'usage prévu initialement.


IA et mauvaise configuration : la fuite Ă  30 millions

Des chercheurs en Intelligence Artificielle ont rĂ©alisĂ© une fuite de donnĂ©es Ă©quivalente Ă  30 000 messages internes et plus Ă  cause d'une mauvaise configuration. Ils ont transmis des donnĂ©es utilisĂ©es pour entrainer leur IA sur un serveur Azure en public au lieu de le restreindre Ă  quelques donnĂ©es.  

Pourquoi c’est important ?

Les erreurs de configuration sont la 3 ème catégorie de vulnérabilités qui entrainent des cyberattaques. Dans ce cas la mauvaise configuration a été détectée par un scanner. La fuite était présente depuis longtemps, mais elle n'a été découverte que très récemment.

Python et NPM : les bibliothèques malveillantes

Des bibliothèques malveillantes Python et NPM ont été identifiés dans les gestionnaires officiels. Celles-ci permettaient de récupérer des secrets (clef SSH, API...) ou bien d'installer des cryptomineurs. Le logiciel de cryptominage utilise les ressources énergétiques et CPU de la machine compromise pour miner des crypto pour les attaquants. Ces gourmands programmes entrainent une surconsommation et des ralentissements de service.

Pourquoi c’est important ?

Les attaques par supply chains sont courantes. Il faut toujours faire attention à des erreurs de typo squatting sur les paquets que nous utilisons et surtout faire attention à la légitimité du développeur.


A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...