Kessel

🔔 Paris 2024, La cyberguerre n'aura pas lieu

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le retex de la cybersécurité des jeux olympiques, un malware qui exploite la vulnérabilité de crowdstrike, Etat des start-up en cybersécurité...

Light On Cyber
1 min â‹… 16/09/2024

Paris 2024, La cyberguerre n'aura pas lieu

Les Jeux Olympiques de Paris 2024 n’ont pas été la catastrophe cyber que certains annonçaient,  malgré des risques d'attaques élevés. Les organismes organisateurs ont pu travailler en amont avec l’ANSSI et d’autres acteurs de la cybersécurité français afin de préparer le terrain et cette préparation a payé sur plus de 500 attaques, aucune n'a causé de dégâts majeurs. Les menaces venaient principalement d'acteurs malveillants cherchant à perturber l'événement ou à voler des données sensibles. Cette réussite montre l'importance de la planification et de la vigilance en matière de cybersécurité lors de grands événements.

Pourquoi c’est important ?

Dans le contexte actuel, entre les conflits au proche orient, et en europe de l’est, le paysage cyber est en alerte rouge. Les campagnes de déstabilisation et autres actes de malveillance numérique sont nombreux. L’exploit de couvrir un événement aussi important que les jeux olympiques sans incidents majeurs lié à la cyber rappel que la sécurité informatique ne doit pas se résumer à de la gestion de crise mais est bien un travail continu de préparation pour minimiser les impacts en cas d’incident.


Malware qui exploite la panne de crowdstrike

La faille de sécurité causée par crowdstrike cet été a causé suffisamment de vagues pour que son exploitation par des hackers ne soit qu’une question de temps. L’article détaille un exemple de malware utilisé pour exploiter cette faille qui commence par un mail contenant un fichier portant un payload.

Pourquoi c’est important ?

 

Comme dit ci dessus, le paysage de la cybersécurité occidental actuel est surchargé de menaces diverses et variées. Hacktivistes, agences étatiques, utilisateurs malveillants, … chacun ayant leurs motifs et leurs us et coutumes propres. Pour faire face à cela, il est important de bien s’équiper, mais la faille crowdstrike de cet été as été la preuve que simplement choisir un acteur spécialisé n’était pas suffisant. Les entreprises doivent monitorer ces solutions et s'entourer de spécialistes capable de réagir en cas de problèmes.


Etat de l’art sur la sécurité de l’IA

 L'article explore les défis de sécurité posés par l'intelligence artificielle (IA), soulignant que l'IA est vulnérable aux cyberattaques telles que la manipulation de données et les biais algorithmiques. Il explique que les modèles d'IA peuvent être trompés par des attaques adverses, où de petites modifications dans les données d'entrée entraînent des résultats erronés. L'article souligne l'importance de renforcer la sécurité des systèmes d'IA, notamment en testant les modèles et en protégeant les données utilisées pour les entraîner. Il met aussi en avant le rôle des régulations et des normes pour sécuriser les applications d'IA.

Pourquoi c’est important ?

Depuis 4 ans l’IA a pris une place de plus en plus importante dans le monde technologique. Aujourd’hui présent partout de nos téléphones personnels à nos outils de travail. Cependant même si l’idée d’utiliser de l’IA pour se simplifier la vie peut être tentant, il faut garder en tête les risques auxquels ces dernières sont exposées et être conscient qu’elles ne sont pas infaillibles, bien au contraire. Lorsqu’on parle d’IA surtout dans un contexte sensible (données personnelles ou bancaires par exemple) il faut bien faire son choix et s’assurer de leurs sécurité.

Securité de l'IA chez Linkedin


👉 A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

🔔Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

🔔 Une cyberattaque cause la mort d'un patient dans un hôpital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

🔔 Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

🔔 Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

🔔 Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

🔔 Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

🔔 Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...