Kessel

🔔 Des infrastructures de télécommunications sabotées dans la mer baltique

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur des infrastructures de télécommunications sabotées dans la mer baltique, décorticage des attaques sur les firewall sophos par la chine ou encore 15 ans de prison pour la fuite de documents américain...

Light On Cyber
1 min â‹… 26/11/2024

Des infrastructures de télécommunications sabotées dans la mer baltique

Mardi 19 novembre, deux câbles de télécommunications sous-marins ont été sabotés dans la mer baltiques, un reliant la Lituanie et la Suède et un autre reliant la Finlande et l’Allemagne. Les autorités des pays concernés ont annoncé être particulièrement inquiétées par ces événements suspectant des agissements russes, bien que les investigations physiques n'aient pas encore été conduites.

Pourquoi c’est important ?

Les infrastructures de communications sous-marines sont des piliers du monde des télécommunications moderne, et cela fait d’elles des cibles de choix en situation de conflit pour perturber la capacité de réponse d’un pays. Si il est confirmé que la Russie est à l'origine de ces sabotages, cela pourrait être un signe que le kremlin a pour volonté de menacer l’Europe de manière plus générale.


Décorticage des attaques sur les firewall sophos par la chine

L’article résume le résultat d’une investigation de plus de 5 ans menée par Sophos envers des groupes de cybercriminels chinois ayant effectué des attaques répétées et ciblées sur leurs firewalls. En plus du résumé des investigations, les auteurs de l’article expliquent comment détecter et se protéger face à ce type d’attaques.

Pourquoi c’est important ?

En 2023, Sophos représentait un peu plus de 20% du marché de la sécurité des terminaux, ce qui en fait un acteur majeur de la sécurité informatique sur l’ensemble du globe. Cependant cette place d’acteur majeur en fait aussi une cible de choix pour les attaquants permettant aux scripts malveillants de toucher une population importante. Le résultat de ces investigations permet de mieux comprendre les challenges que les acteurs sponsorisés par les États posent ainsi que les moyens à leurs dispositions.


15 ans de prison pour la fuite de documents américain

L'article relate la condamnation de Jack Teixeira, un ancien membre de la Garde nationale aérienne, pour avoir divulgué des documents confidentiels du Pentagone. Ces fuites, diffusées sur des plateformes en ligne, contenaient des informations sensibles sur la sécurité nationale des États-Unis. Teixeira a plaidé coupable et a été condamné à une peine significative de 15 ans d’emprisonnement.

Pourquoi c’est important ?

La donnée est au cœur de l’univers numérique actuel, ce n’est plus une nouveauté depuis bien longtemps. Cependant, lorsqu’on parle des fuites de données et de leurs impacts, on ne se rend pas forcément compte de l’importance que cela peut avoir et des dégâts qu’elles peuvent causer. Ici, les données fuitées auraient pu mettre en danger mortel des membres de l’armée américaine et causer une perte de confiance importante entre les USA en plus d’établir un précédent qui ne manquera pas d’inciter d’autres organisations a tenter de dérober des documents confidentiels à l'armée américaine.

Un outil d’IAC durci disponible sur github

De l’Infrastructure as code généré par l'IA à partir des règles de sécurité

Explication sur l'augmentation de privilège sur macos

Un troll sur la certification blackops


👉 A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...