L'actu cyber de la semaine
đ§ đđ đ«đÌđđđ© đđźđđąđš
https://tinyurl.com/y6aeezjt  "đł'đđđđ đ đ đȘđđđđđœđđđđđ" est dispo :
âïž Spotify âïž Apple Podcast âïž Amazon Music âïž Pocket Casts
đ¶đđĄđĄđ đŁđđđđđ đđđđĄđ đđđđąđđđđđđđđĄ đđ đĄ đđÌđ đąđđÌđ đđ đŁđđđ đđđ đđąđđđ đđđ đąđđ đŒđŽ
â ïž đ. đđČđđđ«đđđđđȘđźđđŹ đđ đđ§đđąđđđ§đđŹ đđđŁđđźđ«đŹ
đ Une attaque contre AWS accĂ©lĂ©rĂ©e par l'IA compromet un environnement cloud en seulement 72 heures Des chercheurs de Sygnia dĂ©crivent une attaque menĂ©e par un acteur isolĂ© ayant utilisĂ© des agents d'IA pour automatiser la reconnaissance, le dĂ©veloppement d'outils et l'exploitation d'un environnement AWS. En seulement trois jours, l'attaquant a enchaĂźnĂ© plusieurs faiblesses, dĂ©robĂ© des secrets, perturbĂ© des services cloud et procĂ©dĂ© Ă une tentative d'extorsion.
đ Bandai Channel victime dâune cyberattaque Le groupe japonais Bandai fait face Ă un incident informatique affectant lâun de ses services numĂ©riques. Lâattaque rappelle la vulnĂ©rabilitĂ© persistante des plateformes grand public, particuliĂšrement ciblĂ©es pour leur importante base utilisateurs et leurs donnĂ©es associĂ©es.
đ Campagnes dâespionnage chinoises visant des universitĂ©s amĂ©ricaines et canadiennes Des acteurs liĂ©s Ă la Chine auraient menĂ© des opĂ©rations dâespionnage contre plusieurs Ă©tablissements universitaires en AmĂ©rique du Nord.
đ WhatsApp devient un vecteur d'attaque pour le RAT OpenClaw Des chercheurs ont identifiĂ© une campagne utilisant de simples messages WhatsApp pour compromettre des instances d'OpenClaw, un agent IA capable de piloter un ordinateur Ă distance. Une fois la compromission rĂ©ussie, les attaquants peuvent exĂ©cuter des commandes, voler des donnĂ©es sensibles et prendre le contrĂŽle du poste.
đŻ đ. đđźđ„đ§đÌđ«đđđąđ„đąđđÌđŹ đđ đđšđ«đ«đđđđąđđŹ
đ Bad Epoll : une faille critique permet d'obtenir les privilĂšges root sous Linux et Android La vulnĂ©rabilitĂ© « Bad Epoll » affecte le noyau Linux ainsi que de nombreuses distributions et appareils Android. Un exploit public permet une Ă©lĂ©vation de privilĂšges jusqu'au niveau root.
đ Zimbra demande lâapplication urgente dâun correctif XSS critique LâĂ©diteur de solutions collaboratives Zimbra alerte ses clients concernant une vulnĂ©rabilitĂ© de type Cross-Site Scripting affectant son webmail.
đ Google corrige 27 vulnĂ©rabilitĂ©s avec Chrome 150 Google publie Chrome 150 afin de corriger vingt-sept failles de sĂ©curitĂ©, dont plusieurs classĂ©es Ă risque Ă©levĂ©. MĂȘme si aucune exploitation active n'a Ă©tĂ© confirmĂ©e, la mise Ă jour doit ĂȘtre appliquĂ©e rapidement afin de rĂ©duire la surface d'attaque des navigateurs.
đ Google Chrome publie deux mises Ă jour critiques en deux jours Deux vagues successives de correctifs Chrome corrigent plusieurs vulnĂ©rabilitĂ©s importantes. Les utilisateurs sont invitĂ©s Ă appliquer rapidement ces mises Ă jour afin de limiter les risques dâexploitation active.
đĄïž đ. đđČđđđ«đđ«đąđŠđąđ§đđ„đąđđÌ
đ Le FBI saisit GDid, une infrastructure utilisĂ©e par Scattered Spider Les autoritĂ©s amĂ©ricaines ont dĂ©mantelĂ© l'infrastructure GDid, utilisĂ©e par le groupe cybercriminel Scattered Spider pour usurper des identitĂ©s et mener des campagnes d'ingĂ©nierie sociale. Cette opĂ©ration vise Ă perturber l'un des groupes les plus actifs contre les grandes entreprises occidentales.
đ Espagne : arrestation dâun membre prĂ©sumĂ© de groupes hacktivistes pro-russes Les autoritĂ©s espagnoles ont arrĂȘtĂ© un individu soupçonnĂ© dâappartenir Ă des collectifs hacktivistes favorables Ă la Russie.
đ Phishing : de fausses offres dâemploi ciblent les comptes Google Des cybercriminels exploitent de faux entretiens dâembauche provenant de grandes marques afin de rĂ©cupĂ©rer les identifiants Google des victimes.
đ OpĂ©ration internationale contre la fraude : 5 800 suspects arrĂȘtĂ©s Une vaste opĂ©ration policiĂšre internationale a conduit Ă plusieurs milliers dâarrestations liĂ©es Ă des rĂ©seaux de fraude numĂ©rique. LâopĂ©ration montre la montĂ©e en puissance de la coopĂ©ration internationale contre les cybercriminels.
đ Un nĂ©gociateur ransomware condamnĂ© pour avoir aidĂ© BlackCat Un ancien nĂ©gociateur spĂ©cialisĂ© dans les rançongiciels a Ă©tĂ© condamnĂ© aprĂšs avoir transmis des informations confidentielles de victimes au groupe BlackCat.
đ đ. đđđ§đđđ§đđ & đđđđźđđ„đąđđÌđŹ.
đ JadePuffer : le premier ransomware pilotĂ© de bout en bout par un agent d'IA Plusieurs mĂ©dias reviennent sur JadePuffer, une campagne Ă©tudiĂ©e par Sysdig. L'agent d'IA a exploitĂ© une vulnĂ©rabilitĂ© de Langflow, rĂ©cupĂ©rĂ© des identifiants, effectuĂ© des dĂ©placements latĂ©raux, chiffrĂ© les systĂšmes et gĂ©nĂ©rĂ© une note de rançon de maniĂšre autonome. Les chercheurs prĂ©cisent toutefois qu'un opĂ©rateur humain reste prĂ©sent pour lancer l'opĂ©ration, ce qui nuance l'idĂ©e d'une autonomie totale.
đ Un nĂ©gociateur de rançons condamnĂ© aux Ătats-Unis Angelo Martino, dirigeant de DigitalMint, a Ă©tĂ© condamnĂ© par la justice amĂ©ricaine. Cette affaire illustre le renforcement des poursuites contre les intermĂ©diaires soupçonnĂ©s de faciliter les paiements ou les nĂ©gociations avec les groupes de ransomware, un sujet de plus en plus sensible pour les autoritĂ©s.
đ INTAIC veut fĂ©dĂ©rer les acteurs face aux usages malveillants de l'IA PrĂ©sentĂ©e lors du Paris Peace Forum, la plateforme INTAIC ambitionne de favoriser le partage d'informations entre entreprises, chercheurs et pouvoirs publics afin d'identifier plus rapidement les dĂ©tournements malveillants des modĂšles d'intelligence artificielle.
đ Microsoft accĂ©lĂšre la dĂ©couverte de vulnĂ©rabilitĂ©s Windows grĂące Ă lâIA Microsoft annonce que lâutilisation de systĂšmes dâintelligence artificielle permet dĂ©sormais dâidentifier davantage de failles dans le code de Windows avant leur exploitation. Lâentreprise prĂ©voit une augmentation du nombre de correctifs publiĂ©s lors des prochains Patch Tuesday.
đ Microsoft : la tĂ©lĂ©mĂ©trie Windows utilisĂ©e pour identifier un cybercriminel malgrĂ© un VPN Une enquĂȘte montre comment des donnĂ©es issues de Windows auraient contribuĂ© Ă identifier un membre prĂ©sumĂ© du groupe Scattered Spider malgrĂ© lâutilisation dâun VPN.
đ Europol clarifie ses pratiques de traitement opĂ©rationnel des donnĂ©es Lâagence europĂ©enne rĂ©pond aux critiques concernant ses environnements de traitement des informations opĂ©rationnelles. Cette communication intervient dans un contexte de vigilance accrue sur la gouvernance des donnĂ©es policiĂšres.
đ L'Union europĂ©enne veut repenser les interfaces de Facebook et Instagram Bruxelles prĂ©pare de nouvelles rĂšgles visant Ă limiter les mĂ©canismes de dĂ©pendance ("dark patterns") utilisĂ©s par les rĂ©seaux sociaux. Les plateformes devront revoir certaines fonctionnalitĂ©s destinĂ©es Ă maximiser le temps passĂ© Ă l'Ă©cran, avec un accent particulier sur la protection des mineurs et la santĂ© mentale des utilisateurs.
đ Les Chromebook progressent dans les lycĂ©es français malgrĂ© les inquiĂ©tudes europĂ©ennes Alors que plusieurs institutions europĂ©ennes cherchent Ă rĂ©duire leur dĂ©pendance aux grandes plateformes amĂ©ricaines, la France poursuit le dĂ©ploiement de Chromebook dans certains Ă©tablissements scolaires. . đ La French Tech retrouve un fort niveau d'investissement La French Tech enregistre son meilleur premier semestre depuis la pĂ©riode post-Covid, portĂ©e par les investissements dans l'intelligence artificielle, la cybersĂ©curitĂ© et les infrastructures numĂ©riques.
âïž đ. đđÌđ đ„đđŠđđ§đđđđąđšđ§ đđ đđđ«đđđÌđ đąđ
đ Le Parlement europĂ©en relance le dĂ©bat sur Chat Control Le Parlement europĂ©en a prolongĂ© jusqu'en 2028 le rĂ©gime transitoire permettant aux plateformes de dĂ©tecter volontairement certains contenus liĂ©s aux abus sexuels sur mineurs. Plusieurs mĂ©dias soulignent que ce vote rapproche Ă©galement l'Union europĂ©enne d'un possible retour d'un dispositif plus large de contrĂŽle des communications privĂ©es, ravivant les inquiĂ©tudes des dĂ©fenseurs de la vie privĂ©e.
đ L'ANSSI, l'ACPR et la Banque de France renforcent leur coopĂ©ration Les trois institutions françaises ont renouvelĂ© leur accord de coopĂ©ration afin d'amĂ©liorer la rĂ©silience cyber du secteur financier. Ce partenariat vise notamment Ă renforcer le partage d'informations, la gestion des crises et la prĂ©paration des Ă©tablissements face aux exigences de DORA et de NIS2.
đ Namirial Wallet rejoint lâĂ©cosystĂšme France IdentitĂ© Le portefeuille numĂ©rique Namirial obtient la reconnaissance « France IdentitĂ© Ready » aprĂšs des tests dâinteropĂ©rabilitĂ©. Cette Ă©tape participe Ă la construction du futur portefeuille europĂ©en dâidentitĂ© numĂ©rique conforme Ă eIDAS 2.0.
đ Le Monde Informatique cesse son activitĂ© Ă©ditoriale La publication spĂ©cialisĂ©e annonce lâarrĂȘt de sa rĂ©daction. Cette disparition marque un changement important dans le paysage français de la presse informatique professionnelle.
đ LâUnion europĂ©enne prĂ©pare son plan cybersĂ©curitĂ© autour de lâintelligence artificielle Bruxelles souhaite renforcer la rĂ©silience numĂ©rique europĂ©enne face aux nouveaux risques liĂ©s aux modĂšles dâIA. Lâobjectif est dâassocier Ătats membres, industriels et organismes europĂ©ens afin dâamĂ©liorer lâĂ©valuation et la sĂ©curitĂ© des systĂšmes dâIA.
đ Transposition de NIS2 en France : examen parlementaire repoussĂ© Ă septembre 2026 La France reporte lâexamen du texte chargĂ© de transposer la directive europĂ©enne NIS2. Ce retard prolonge lâattente des entreprises concernĂ©es alors que la directive impose de nouvelles obligations en matiĂšre de cybersĂ©curitĂ©.
đ Le 15 juillet prĂ©sentĂ© comme un test de souverainetĂ© numĂ©rique europĂ©enne Une analyse publiĂ©e par VeilleMag souligne que plusieurs Ă©chĂ©ances rĂ©glementaires et techniques convergent autour du 15 juillet. L'article met en avant la nĂ©cessitĂ© pour les Ătats europĂ©ens de mieux maĂźtriser leurs vulnĂ©rabilitĂ©s numĂ©riques, leurs dĂ©pendances technologiques et leur capacitĂ© Ă protĂ©ger les infrastructures critiques face aux tensions gĂ©opolitiques croissantes.