Semaine 2024-16

/ La police australienne et le FBI ont arrêté Edmond Chakhmakhchyan, alias “Corruption” de Van Nuys, pour la vente du logiciel malveillant Hive RAT, facilitant le piratage. Cette opération souligne les risques de la cybercriminalité pour la confidentialité en ligne.

 

/ Une étude de Turnitin révèle que des millions d’étudiants utilisent l’IA pour rédiger leurs devoirs, suscitant des inquiétudes sur l’authenticité et l’intégrité académique en raison de la présence d’au moins 20 % de contenu généré par l’IA dans environ 11 % des travaux.

 

/ Une attaque russe cible les développeurs de jeux Web3, déployant des projets frauduleux pour voler les portefeuilles de crypto-monnaie. Cette campagne sophistiquée souligne les risques croissants pour l’industrie du jeu en ligne.

 

/ Des chercheurs ont identifié une faille critique dans Windows, le CVE-2023-23397, permettant une exécution de code à distance sans clic. Malgré un correctif initial, de nouveaux contournements ont été découverts, soulignant la nécessité d’une vigilance continue.

 

/ Apple développe des fonctions d’IA autonomes pour préserver la confidentialité, mais certaines fonctionnalités avancées pourraient être limitées. L’entreprise envisage d’utiliser des modèles d’IA tiers. De plus, de nouvelles fonctionnalités telles qu’un assistant de navigation dans Safari sont attendues.

 

/ Adobe déploie la génération de vidéos avec IA dans Premiere Pro. Le modèle inclut des fonctionnalités telles que l’ajout et la suppression d’objets. Adobe explore également des partenariats avec OpenAI et d’autres fournisseurs pour améliorer ses fonctionnalités.

 

/ Des cybercriminels ont adapté le ransomware LockBit 3.0 pour cibler diverses organisations mondiales, menaçant ainsi la sécurité des données avec un cryptage avancé. Face à cette menace croissante, les spécialistes de la cybersécurité recommandent vivement de renforcer les défenses. Par ailleurs, cette adaptation souligne la nécessité pour les organisations de rester constamment vigilantes face aux évolutions des attaques cybernétiques.

 

/ Une cyberattaque de l’Iran contre Israël marque une nouvelle ère de conflits géopolitiques, illustrant l’importance des capacités numériques dans les tensions internationales. Les experts anticipent une augmentation de ces attaques, soulignant la nécessité pour les États de renforcer leurs défenses cybernétiques. En outre, cette évolution vers les conflits numériques met en évidence la nécessité d’investir davantage dans la cybersécurité à l’échelle mondiale.

 

/ Threads, une plateforme de réseau social appartenant à Meta, teste un filtre “Récent” pour les résultats de recherche, améliorant ainsi l’accessibilité aux publications récentes et pertinentes. Cette initiative vise à améliorer l’expérience utilisateur, confirmée par Adam Mosseri, responsable d’Instagram. En outre, cette fonctionnalité pourrait également aider à réduire la propagation de fausses informations en favorisant la visibilité du contenu récent et fiable.

 

/ Elon Musk envisage de facturer les nouveaux utilisateurs de X pour publier sur le réseau social, une stratégie visant à contrer les robots et les trolls. Cependant, cette proposition suscite des débats sur son impact sur la diversité des voix et l’accessibilité à la plateforme. Toutefois, cette approche pourrait également créer des barrières à l’entrée pour les utilisateurs légitimes, soulevant des préoccupations quant à l’équité et à l’inclusivité du réseau social.

 

/ Une vulnérabilité nommée LeakyCLI expose les informations d’identification sensibles dans les journaux de construction des outils CLI d’AWS, Google Cloud et Azure. Malgré la correction de Microsoft, l’incident souligne l’importance continue de la sécurité des données dans le cloud computing. Microsoft a corrigé ce problème avec le correctif CVE-2023-36052 en novembre 2023. Par conséquent, il est crucial pour les fournisseurs de services cloud de mettre en place des mesures de sécurité robustes pour protéger les données sensibles de leurs clients.

 

/ Le groupe TA558 utilise la stéganographie pour dissimuler des logiciels malveillants dans des fichiers VBS, PowerShell et des documents RTF, exposant les entreprises d’Amérique latine, de Russie, de Roumanie et de Turquie à des risques. En somme, cette méthode souligne la nécessité de renforcer les défenses contre les attaques cybernétiques sophistiquées. En outre, elle met en lumière l’importance pour les organisations de mettre en œuvre une stratégie de défense multicouche pour détecter et contrer de telles menaces émergentes.

 

/ Le label européen de cybersécurité pour les services cloud est retardé par des obstacles bureaucratiques. L’UE veut récompenser les fournisseurs de cloud respectant des normes élevées, mais le vote sur le projet est reporté jusqu’en mai 2024 au moins.

 

/ Sandworm, groupe cybernétique lié à la Russie en Ukraine, déploie une stratégie globale révélée par Mandiant de Google Cloud. Sous le nom APT44, il cible maintenant des entités stratégiques dans le monde, dont les États-Unis. Cette expansion souligne ainsi son adaptabilité aux enjeux géopolitiques, nécessitant une vigilance mondiale en cybersécurité.

 

/ Lenovo présente sa nouvelle série d’ordinateurs de bureau, les ThinkCentre M75, équipés des processeurs AMD Ryzen Pro 8000 Series. Mais ces machines offrent jusqu’à 16 TOPS de puissance d’unité de traitement neuronal intégrée, visant à gérer efficacement les charges de travail d’IA. Ainsi, les fonctionnalités d’IA intégrées promettent d’améliorer diverses performances, du rendu vidéo au multitâche.

 

/ Ivanti a publié des correctifs pour plus de 25 vulnérabilités dans son service de gestion des appareils mobiles, Avalanche. Parmi celles-ci, deux failles critiques permettent l’exécution de code à distance. Par conséquent, il est vivement recommandé aux utilisateurs de mettre à jour vers la dernière version d’Avalanche pour se protéger.

 

/ ByteDance doit fournir à l’UE une évaluation des risques pour TikTok Lite dans les 24 heures. Cette demande fait suite à des préoccupations sur sa conformité à la loi sur les services numériques de l’UE. Plus précisément, les inquiétudes concernent la fonction de récompense de l’application et son impact potentiel sur la santé mentale des jeunes.

 

/ Google Maps lance des itinéraires alternatifs éco-responsables à Paris, favorisant les transports en commun et la marche pour réduire l’empreinte carbone. En outre, les conducteurs de voitures électriques bénéficieront de fonctionnalités améliorées. Par exemple, ils auront accès à des informations détaillées sur les stations de recharge et des suggestions d’itinéraires adaptés.

 

/ Tout d’abord, dans une étude récente, le Nigeria et la Roumanie ont surpris en émergeant comme des acteurs majeurs de la cybercriminalité. Ensuite, spécialisé dans les escroqueries, le Nigeria rivalise avec la Roumanie, leader du vol de données. Ainsi, cette enquête, menée par des universités renommées, offre un nouvel éclairage sur la répartition et les spécialités des activités cybercriminelles dans le monde. Ensuite, ces conclusions soulignent l’importance de comprendre les tendances et les spécificités de la cybercriminalité à l’échelle mondiale.

 

/ Tout d’abord, pour garder vos conversations avec ChatGPT hors de vue, c’est simple : sur le navigateur, cliquez sur les trois points à côté de la conversation dans la barre latérale, puis choisissez “Archiver”. Ensuite, sur l’application mobile, faites glisser la conversation de droite à gauche et appuyez sur “Archiver”. Ainsi, vos échanges sont désormais masqués, sans les supprimer. Ensuite, cette astuce pratique vous permet de préserver votre confidentialité.

 

/ Tout d’abord, les entreprises font face à des risques internes en cybersécurité, souvent liés à leurs employés. Ensuite, malgré cela, beaucoup manquent de stratégies pour contrer ces menaces, les exposant à des dommages financiers et de réputation. Ainsi, la sensibilisation et la formation des employés sont essentielles. Enfin, l’utilisation de technologies de détection est cruciale pour protéger l’entreprise.

 

/ Le régulateur européen critique le modèle “Payer ou Consentir” de Meta pour non-conformité au RGPD. Meta conteste l’impact immédiat, mais les défenseurs des droits des utilisateurs voient cet avis comme une avancée positive. Des lignes directrices seront établies pour guider les autorités nationales chargées de la protection des données.

 

/ Boston Dynamics abandonne le projet “Atlas” pour présenter un nouveau robot électrique du même nom, capable de mouvements agiles. Les progrès dans la robotique soulèvent des inquiétudes sur leur impact sur l’emploi humain, mais les capacités analytiques et intuitives des humains restent irremplaçables.

 

/ SoumniBot, un nouveau cheval de Troie Android, échappe à la détection en modifiant le manifeste Android. Il collecte des données personnelles et peut exécuter des actions malveillantes sur les appareils infectés.

Catégorie :

Partager :

Nos catégories

À la une

Voir plus

Vous avez des questions ?