Kessel

🔔 Sécurisation des IA : quand le vocabulaire pose problème

Toute l’actu cyber de la semaine, présentée par un expert. On revient notamment sur le rapport de l'ANSSI sur la menace APT28, l'erreur d'implémentation sur le protocole Oauth, le problème de confidentialité concernant Service Now et la difficulté de la sécurisation des IA lorsque le vocabulaire fait défaut.

Light On Cyber
2 min â‹… 30/10/2023

Menace APT28 : le rapport de l’ANSSI

L'ANSSI publie un rapport d'analyse sur la menace APT28 un groupe d'attaquant rattachĂ© aux intĂ©rĂŞts gĂ©opolitiques russes. Le document reprend le mode opĂ©ratoire de l'attaque basĂ© sur le Mittre Attack et quelques indicateurs de compromission.  Le document suggère Ă©galement des mesures de sĂ©curitĂ© Ă  mettre en place pour vous protĂ©ger de ce groupe d'attaquant. Ces dernières sont gĂ©nĂ©ralistes mais permettent de montrer que les mesures d'hygiènes sont suffisantes pour se protĂ©ger.  

Pourquoi c’est important ?

Avoir le mode opératoire d'un attaquant va vous permettre de vérifier si vous n'avez pas été compromis. Bien entendu il faut avoir des logs pour analyser les attaques. Avoir une analyse de la menace vous permet également de mettre en œuvre les mesures de sécurité de manière proactive. Vous pourrez ainsi vérifier que les mesures de sécurité que vous appliquez sont en adéquation avec votre menace.


Protocole Oauth : l’erreur d’implémentation

Une erreur d'implémentation dans le protocole Oauth permet de se connecter à de nombreux sites web de manière incorrecte. Pour réaliser avec succès cette opération un attaquant doit récupérer un token d'authentification déjà valide. Il peut le faire dans un code avec de l'injection ou bien en piratant le navigateur web. Il pourra ainsi renvoyer le token d'authentification auprès du site.

Pourquoi c’est important ?

L'Oauth est un protocole qui a été mis en place pour simplifier la vie des utilisateurs. Il a ainsi un seul mot de passe à retenir. Pour la plateforme, elle peut déléguer le risques de fuites de données en déléguant son activité à un site tiers. Cependant en mettant un place un tel protocole vous mettez un single point of failure dans votre architecture. Comme c'est le cas dans cette attaque où la mauvaise implémentation du protocole vous permet de vous authentifier partout.


Service Now : la confidentialité disparait !

Le meilleur ami du service support est-il devenu le pire ennemis des équipes sécurité ? Service Now est une plateforme de gestion de l'information et du suivi des interventions pour les équipes IT. Suite au développement de nouvelles fonctionnalités sous la forme de Widget, celui-ci ne garantit plus la confidentialité des données.

Pourquoi c’est important ?

Le logiciel Service Now contient en gĂ©nĂ©ral la liste de  toutes les applications avec leurs classifications et leurs responsables. Si un attaquant peut mettre la main dessus il est en mesure de faire des attaques par social engieneering avancĂ©es. Il peut mĂŞme dans certains cas prendre la main sur certains système juste en suivant les opĂ©rations du support.


Sécurisation des IA : quand le vocabulaire pose problème

Problème dans la terminologie de la sécurisation des IA. Et oui c'est un peu difficile quand nous n'utilisons pas le même vocabulaire, de se faire comprendre. Avec les équipes marketings qui utilisent de nombreux buzzword, il n'est plus possible pour les experts aujourd'hui de se comprendre entre eux mais également avec le grand public (dont des futurs clients).

Pourquoi c’est important ?

Avoir un vocabulaire commun permet de se faire comprendre plus facilement. Le domaine de l'IA a été investi par les experts du marketing sans avoir pu être maitriser par des experts. C'est comme si nous avions un épisode de la tour de Babel dans le domaine avant l'heure.

Les éléments les plus critiques dans la sécurisation des IA.

S’assurer que son CV sera retenu par le logiciel RH

Clearview gagne son procès contre l’Angleterre

Faites combattre vos prompts pour avoir le meilleur !


A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...