Kessel

🔔 Interférences GPS en Ukraine sur les populations civiles

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les interférences GPS en Ukraine sur les populations civiles, l'efficacité des procédures de vote en ligne aux Etats-Unis ou encore l'Allemagne s'apprête à voter sur un projet de loi visant à encourager la divulgation responsable des failles de cyber..

Light On Cyber
3 min â‹… 20/11/2024

Interférences GPS en Ukraine sur les populations civiles

Des interfĂ©rences GPS en Ukraine affectent durement les populations civiles, causĂ©es par des mesures anti-drones militaires. 

Pourquoi c’est important ?

Cette semaine, de nombreux ukrainiens ont dû faire face à de multiples problèmes, en plus de ceux causés par l'offensive russe. Des disruptions GPS ont affecté les téléphones, ayant pour conséquence de changer les fuseaux horaires des téléphones notamment, imaginez un changement d'heure surprise dont personne ne serait au courant. Selon l'état-major ukrainien, ce serait un effet secondaire de mesures de sécurité anti-drones visant à déstabiliser les tentatives d'attaques russes. Si depuis le début du siècle, les experts militaires ont pris l'habitude de dire que le cyberespace est le 5ème domaine des conflits armés, il est important de rappeler que les conséquences civiles ne sont pas uniquement dû aux offensives.


 EfficacitĂ© des procĂ©dures de vote en ligne aux Etats-Unis

Les autorités américaines ont assuré n'avoir essuyé aucune tentative de piratage ou d'interférences lors des élections présidentielles la semaine dernière.

Pourquoi c’est important ?

Le vote en ligne est un sujet controversé en France, mais outre-Atlantique, il s'agit d'une pratique développée. En tout état de cause, il est évident que le mécanisme de vote à distance doit s'appuyer sur des mesures de sécurité optimales, voire renforcées. Si l'on se souvient des scandales de l'élection présidentielle américaine de 2016 avec les ingérences Russes, les autorités peuvent se féliciter d'avoir (à ce stade) réussi à éviter tout incident. Cela prouve bien les améliorations et leçons retenues des précédentes élections. Une question demeure cependant, le CISA, l'organisme responsable de la sécurité des infrastructures informatiques (utilisées pour le vote en ligne) sont dans le viseur de Donald Trump pour des coupes budgétaires dans le budget fédéral...


Une loi en Allemagne encourage la divulgation des failles de cybersécurité

L'Allemagne s'apprête à voter sur un projet de loi visant à encourager la divulgation responsable des failles de cybersécurité tout en offrant des garanties juridiques aux chercheurs.

Pourquoi c’est important ?

Nous avons tous déjà entendu l'histoire des "gentils hackers" qui ont averti des piliers du marché tels que Google sur des failles dans leurs systèmes, ces derniers se sont d'ailleurs souvent vu offrir un très gros chèque ou bien un poste au sein de la firme (stratégie marketing ou autre...). Mais bien souvent, l'histoire n'est pas la même, en effet, dans beaucoup de pays, le fait de s'infiltrer dans un système constitue un crime, même si l'intention n'est pas malicieuse. Le projet de loi Allemand vise à couvrir juridiquement et pénalement les chercheurs qui découvrent ces failles et les rapportent aux fournisseurs en toute bonne foi. Des efforts sont déjà fait en ce sens, l'organisation des compétitions de bug bounty par exemple, mais généraliser ces efforts peuvent créer un cercle vertueux pour renforcer la sécurité (moins cher qu'un pentest!).

Google renforce sa sécurité sur Chrome grâce à l'IA

Des pirates informatiques créent plus de 100 sites de e-commerce pour voler les utilisateurs


👉 A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...