Catégorie : Actu cyber

  • Le directeur de la NSA a confirmé que Mythos, le modèle IA d’Anthropic, a pénétré « presque tous » les systèmes classifiés américains. En quelques heures.

    Le directeur de la NSA a confirmé que Mythos, le modèle IA d’Anthropic, a pénétré « presque tous » les systèmes classifiés américains. En quelques heures.

    Le sénateur Mark Warner a révélé le 11 juin que le général Joshua Rudd, qui dirige à la fois la NSA et le Cyber Command, lui avait dit directement : Mythos « a percé presque tous nos systèmes classifiés, pas en semaines, mais en heures. » L’information, rapportée par The Economist, n’a pas été officiellement confirmée par les agences concernées.

    Le test était un exercice de red team autorisé sur les réseaux de la NSA. Pas une attaque réelle. Mais la vitesse et l’ampleur de la pénétration auraient dépassé tout ce qui avait été observé avec des méthodes conventionnelles.

    Cette révélation remet en contexte la décision du 12 juin de couper l’accès à Fable 5 et Mythos 5. Ce n’était peut-être pas qu’un simple jailbreak. C’était la démonstration qu’un modèle IA commercial pouvait compromettre de manière autonome les systèmes les plus protégés au monde.

    Le déclencheur officiel reste le jailbreak signalé par Amazon au Commerce Department. L’ex-chef de la sécurité de Facebook, Alex Stamos, dit avoir examiné les données et partagé l’avis d’Anthropic : « des résultats valides mais aucune capacité unique justifiant une réaction de cette ampleur. »

    Mais si la version Rudd est exacte, ça change tout. Un modèle IA construit par une startup de San Francisco, capable de percer les défenses de la NSA en heures. Pas avec un exploit connu. Avec du raisonnement autonome.

    On est passés de « l’IA pourrait devenir dangereuse un jour » à « l’IA vient de hacker la NSA lors d’un test ». La question n’est plus théorique.

    👉 Suivez DisruptionMedia pour rester à jour sur les dernières actualités de l’IA

    🚀 LA newsletter gratuite pour comprendre l’IA, la technologie et les transformations qui redessinent le monde en moins de 5 minutes par jour : https://lnkd.in/eN6-tGKB

    https://www.linkedin.com/posts/le-directeur-de-la-nsa-a-confirm%C3%A9-que-share-7474927693105532928-1pm8/?utm_source=share&utm_medium=member_desktop&rcm=ACoAAEtvOeUBqYHeE35nWzjFlbI5EsqJ1uzg1QM

    Credit : DisruptionMedia

  • L’EDR de SentinelOne écarté, Babuk s’invite

    L’EDR de SentinelOne écarté, Babuk s’invite

    Des chercheurs d’AON ont démontré le 7 mai 2025 comment un pirate, après exploitation d’une faille applicative, a contourné la protection anti-tamper de l’EDR SentinelOne pour désinstaller l’agent Windows et déployer une variante du ransomware Babuk.
    En exploitant la mise à niveau/ rétrogradation non authentifiée de l’agent, l’attaquant a neutralisé toute détection, laissant le serveur compromis à la merci du chiffrement malveillant.
    SentinelOne a rapidement réagi : passphrase locale activée par défaut, authentification des mises à jour et renforcement de l’autorisation d’installation via sa console.

    Mais, comme l’alerte Stroz Friedberg, ces correctifs ne sauraient remplacer une stratégie de défense en profondeur.
    Face à l’évolution constante des méthodes de contournement, les sauvegardes régulières et isolées (physiquement hors ligne) demeurent le dernier rempart pour garantir la continuité d’activité.

    Au-delà des correctifs instantanés, investir dans des solutions redondantes et tester fréquemment les procédures de restauration est aujourd’hui incontournable pour maîtriser le risque ransomware.

    https://www.lemondeinformatique.fr/actualites/lire-l-edr-de-sentinelone-neutralise-pour-installer-une-variante-du-ransomware-babuk-96790.html

    Crédits : Le Monde Informatique « L’EDR de SentinelOne neutralisé pour installer une variante du ransomware Babuk« 

  • Cyberattaque contre la fintech Harvest : paralysie et fuite de données

    Cyberattaque contre la fintech Harvest : paralysie et fuite de données


    En février 2025, la fintech française Harvest a subi une cyberattaque majeure par ransomware, paralysant entièrement ses services numériques, notamment son site web officiel et ses accès client via VPN. Selon le magazine spécialisé LeMagIT, l’incident a débuté par une intrusion ciblée exploitant une vulnérabilité dans les infrastructures cloud de l’entreprise, provoquant une interruption totale de ses systèmes pendant plusieurs jours. De nombreux services financiers proposés par Harvest, dont les plateformes d’investissement et de gestion de patrimoine, ont été sévèrement affectés.

    Cette cyberattaque a entraîné une fuite de données de clients et de salariés. Face à cette situation critique, Harvest a immédiatement mobilisé ses équipes techniques et fait appel à des experts externes pour contenir l’attaque et restaurer progressivement ses systèmes informatiques. Conformément à la réglementation européenne RGPD, les entreprises clientes ont dû rapidement notifier la CNIL afin de signaler cette violation de données.

    https://www.lemagit.fr/actualites/366620441/Cyberhebdo-du-7-mars-2025-une-semaine-exceptionnellement-violente

    Crédit : LeMagIT.fr, « Cyberhebdo du 7 mars 2025 : une semaine exceptionnellement violente ».

  • Directive NIS 2 : une opportunité pour renforcer la résilience face aux cybermenaces croissantes

    Directive NIS 2 : une opportunité pour renforcer la résilience face aux cybermenaces croissantes

    La directive NIS 2, visant à renforcer la cybersécurité de milliers d’administrations et d’entreprises françaises, entre en vigueur aujourd’hui. Le projet de loi pour sa transposition en droit national a été présenté en conseil des ministres et sera prochainement discuté au Parlement. Cette directive élargit le nombre d’entités concernées, incluant désormais environ 15 000 structures en France, et accroît les exigences en matière de sécurisation des systèmes d’information.

    Vincent Strubel, directeur général de l’Anssi, a annoncé une période de trois ans pour que les entités régulées se conforment aux nouvelles obligations, tout en insistant sur l’importance de commencer dès maintenant. Parmi les obligations figurent la réalisation d’analyses de risque, la notification des incidents de sécurité à l’Anssi, le renforcement de la résilience des systèmes IT, et la promotion d’une culture de cybersécurité au sein des organisations. Des sanctions financières significatives sont prévues en cas de non-conformité.

    Face aux vagues croissantes de cyberattaques qui menacent potentiellement la survie des entreprises, l’arrivée de NIS 2 doit être saisie comme une opportunité pour renforcer leur robustesse. Les fournisseurs de solutions et les éditeurs sont prêts à accompagner les organisations dans cette transition, offrant des services et des technologies pour améliorer leur résilience. Ainsi, bien que le 17 octobre puisse sembler être une date symbolique, il marque le début d’une nouvelle ère de vigilance et de proactivité en matière de cybersécurité.

    https://www.lemondeinformatique.fr/actualites/lire-dma-dsa-data-act-ai-act-un-foisonnement-de-textes-clefs-de-la-legislation-europeenne-94855.html

    Crédits : Le Monde Informatique

  • Cyberattaque en Allemagne : nécessité d’un cloisonnement fort

    Cyberattaque en Allemagne : nécessité d’un cloisonnement fort

    Le 1er septembre, les services allemands de la navigation aérienne (DFS) ont été victimes d’une cyberattaque ciblant leur système de communication interne. Bien que le trafic aérien n’ait pas été affecté et que les conséquences semblent limitées pour l’instant, cette attaque a mis en lumière une vulnérabilité critique. Le groupe de hackers pro-russes APT 28, soupçonné d’être à l’origine de l’attaque, est connu pour ses actions de cyberespionnage, avec des liens supposés avec le renseignement militaire russe (GRU).

    Cet incident souligne l’impératif de mettre en place un système de cloisonnement strict entre les infrastructures critiques et les systèmes bureautiques. Une telle séparation permettrait de mieux protéger les fonctions vitales du contrôle aérien contre les intrusions malveillantes, en limitant l’accès aux systèmes sensibles et en minimisant les risques de propagation d’une attaque. En renforçant ces barrières, il serait possible de prévenir des conséquences plus graves, comme la perturbation du trafic aérien ou l’exfiltration de données sensibles.

    https://www.lemondeinformatique.fr/actualites/lire-controle-aerien-allemand-pirate-un-cybergang-russe-soupconne-94641.html

    Crédits : Le monde informatique

  • Les ransomwares : une menace croissante pour les entreprises en 2023

    Les ransomwares : une menace croissante pour les entreprises en 2023

    Les ransomwares ont touché trois entreprises sur quatre en 2023, posant un grave problème de cybersécurité. Selon le Veeam 2024 Ransomware Trends Report, seulement 57 % des données compromises sont restaurées, laissant 43 % des données irrécupérables.

    Ces attaques causent des pannes et des indisponibilités informatiques, impactant fortement les entreprises. La pression sur les équipes IT et sécurité augmente, 45 % des professionnels signalant une hausse du stress et 26 % une perte de productivité. Malgré la nécessité d’une stratégie de cyberdéfense efficace, 63 % des entreprises regrettent le manque de synchronisation entre les équipes de sauvegarde et de cyber-risques.

    Une majorité de 81 % des entreprises ont payé des rançons, mais un tiers n’ont pas récupéré leurs données après paiement. Les cyber-assurances, souscrites par 86 % des entreprises, ne couvrent que 62 % des coûts liés aux attaques. Les données stockées dans le cloud sont aussi vulnérables que celles sur site, soulignant la nécessité d’améliorer les infrastructures IT pour prévenir les cyberattaques.

    https://itsocial.fr/enjeux-it/enjeux-securite/cybersecurite/les-entreprises-continuent-a-etre-fortement-impactees-par-les-ransomwares/

    Crédit : IT Social

  • « Black hat IA » contre « White hat IA », qui va gagner ?

    « Black hat IA » contre « White hat IA », qui va gagner ?

    Au vue des capacités des IA, qui ont un double tranchant, aussi fort pour créer des attaques que pour défendre, doit on prendre des mesures préventives ou continuer a exposer ses actifs critiques ?

    "Black hat IA" contre "White hat IA", qui va gagner ?

    Est-il urgent de ne plus laisser accessibles ses actifs critiques ou sensibles, protégés uniquement par une sécurité logicielle, ou attendre en espérant que les usages positifs des IA prennent le dessus sur les usages négatifs ?

    Excellent article de OnePoint rédigé avec les experts en intelligence économique de EGE sur le sujet.

    https://www.groupeonepoint.com/fr/nos-publications/intelligence-artificielle-et-cybersecurite-risques-ou-opportunites/

    Crédit : Onepoint

  • Les nouvelles recommandation en terme de politique de sauvegarde : passer de la stratégie 3-2-1 devenue insuffisante, à la stratégie robuste du 3-2-1-1-0.

    Les nouvelles recommandation en terme de politique de sauvegarde : passer de la stratégie 3-2-1 devenue insuffisante, à la stratégie robuste du 3-2-1-1-0.

    La règle 3-2-1 recommandait trois copies de données sur deux supports différents avec une copie hors site. Initialement proposée par Peter Krogh, cette règle doit s’adapter aux évolutions des risques actuels. Dans un paysage numérique en constante croissance et interaction, des stratégies de sauvegarde plus avancées, émergent pour répondre aux besoins. Veeam, met en avant la règle du 3-2-1-1-0, qui répond à l’objectif d’assurer la récupération des données par la diversification des copies de stockage. En intégrant ces principes dans leurs pratiques, les entreprises peuvent garantir la sécurité et la disponibilité de leurs données dans un environnement numérique dynamique.

    Recommandations 3-2-1-1-0:

    – 3 copie des données

    – Sur 2 médias différents

    – Dont 1 copie hors site

    – Et une copie physiquement hors ligne

    – Et aucune erreur lors des tests de restauration

    https://www.veeam.com/blog/321-backup-rule.html

    Crédit : Veeam

  • Quand les meilleures solutions logicielles EDR comme celle de Microsoft peut se fait contourner, cela démontre qu’une solution hardware est la bonne réponse pour protéger les actifs critiques

    Quand les meilleures solutions logicielles EDR comme celle de Microsoft peut se fait contourner, cela démontre qu’une solution hardware est la bonne réponse pour protéger les actifs critiques

    Les outils de cybersécurité s’appuyant sur la technologie de Endpoint Detection and Response représentaient jusqu’à maintenant la garantie d’être protégé d’attaques informatiques. Malheureusement, les hackeurs trouvent maintenant des moyens pour la contourner.

    La semaine dernière, c’était les experts de l’agence gouvernementale britannique en charge de la cybersécurité qui tiraient la sonnette d’alarme, en déclarant que la prolifération des outils de piratage est hors de contrôle. L’actualité leur donne raison, car c’est l’un des meilleurs outil de cybersécurité sur le marché proposé par Microsoft qui se voit progressivement contourner par des hackeurs.Appelée Endpoint Detection and Response (EDR), littéralement détection et réponse des points finaux dans la langue de Molière, cette technologie est utilisée dans des outils de cybersécurité hautement performants. Conçus pour repérer les premiers signes d’activité malveillante sur toutes les machines qui servent de points finaux (comme les ordinateurs) d’un réseau informatique, ils permettent ensuite de bloquer les menaces avant même que les intrus ne puissent voler des données ou verrouiller les machines. … »

    https://www.tomsguide.fr/des-hackeurs-ont-trouve-un-moyen-de-contourner-la-meilleure-technologie-de-cybersecurite-actuelle

    Crédit : Antoine BARSACQ – TOM’S GUIDE

  • Est-ce que la résilience de nos entreprises est suffisante face au risque cyber actuel ?

    Est-ce que la résilience de nos entreprises est suffisante face au risque cyber actuel ?

    « Seuls 7% des organisations françaises ont une posture de cybersécurité suffisamment « mature » pour se défendre contre les menaces du monde hybride.

    Les entreprises sont passées d’un mode de fonctionnement fixe, où les collaborateurs utilisent des appareils à un seul endroit via un réseau statique, à un monde hybride où les connexions se font avec de multiples appareils sur différents réseaux, via des applications dans le cloud, générant énormément de données.

    Cette évolution pose aux entreprises des défis nouveaux en matière de cybersécurité. Surtout, elle met en avant les limites de la sacro-sainte défense périmétrique.

    Selon l’étude de Cisco « Cybersecurity Readiness Index : Resilience in a Hybrid World », seuls 7 % des organisations en France ont un niveau de préparation « mature », nécessaire pour être résilientes face aux risques modernes de cybersécurité. … »

    http://itsocial.fr/enjeux-it/enjeux-securite/cybersecurite/les-entreprises-francaises-doivent-ameliorer-leur-resilience/

    Crédit : Philippe RICHARD – IT SOCIAL