Blocage de comptes dû à des faux positifs lors du déploiement de Microsoft Entra ID's

De nombreux administrateurs Windows signalent des blocages de comptes en masse, déclenchés par des faux positifs lors du déploiement de nouveaux identifiants Microsoft Entra.

21 avril 2025 Â· 1 min

Bluesky adopte un systÚme officiel de vérification pour renforcer la sécurité

Bluesky, une plateforme en ligne, a annoncĂ© qu’elle adoptera un systĂšme de vĂ©rification officiel pour accorder des coches bleues aux comptes ‘authentiques et notables’. Cette dĂ©cision marque un changement notable pour la plateforme qui avait prĂ©cĂ©demment rĂ©sistĂ© Ă  l’idĂ©e d’une vĂ©rification centralisĂ©e. Jusqu’à prĂ©sent, l’entreprise s’appuyait sur un systĂšme de vĂ©rification basĂ© sur le domaine, qui a souvent Ă©tĂ© critiquĂ© pour sa complexitĂ© et son manque de protection contre l’usurpation d’identitĂ©. Avec le nouveau systĂšme, Bluesky vĂ©rifiera proactivement certains comptes et ajoutera une coche bleue visible Ă  leur profil. De plus, certaines ‘organisations de confiance’ pourront attribuer une coche bleue lĂ©gĂšrement diffĂ©rente grĂące Ă  une nouvelle fonctionnalitĂ© de ‘vĂ©rificateurs de confiance’. ...

21 avril 2025 Â· 1 min

Démission de hauts responsables de la CISA impliqués dans l'initiative 'Secure by Design'

Bob Lord et Lauren Zabierek, deux hauts responsables de l’Agence de CybersĂ©curitĂ© et de SĂ©curitĂ© des Infrastructures (CISA), ont annoncĂ© leur dĂ©mission. Ils ont tous deux travaillĂ© sur l’initiative ‘Secure by Design’ de la CISA, qui a recueilli des engagements volontaires de grands fournisseurs et fabricants pour intĂ©grer des protections de cybersĂ©curitĂ© dans leurs produits dĂšs la phase de conception. Lord a dĂ©clarĂ© qu’il continuerait Ă  ‘contribuer’ Ă  ‘Secure by Design’ aprĂšs une courte pause. Zabierek a dĂ©clarĂ© que faire partie de cette initiative a Ă©tĂ© l’une des expĂ©riences les plus significatives de sa carriĂšre. ...

21 avril 2025 Â· 1 min

Meta teste l'utilisation d'outils d'IA pour détecter les utilisateurs adolescents d'Instagram

Meta, la sociĂ©tĂ© mĂšre de Facebook et Instagram, teste l’utilisation d’outils d’intelligence artificielle pour dĂ©tecter les utilisateurs adolescents sur Instagram, mĂȘme s’ils ont menti sur leur date de naissance. L’objectif est de les placer automatiquement sous les paramĂštres du compte pour adolescents. Cela fait partie des efforts de l’entreprise pour amĂ©liorer la sĂ©curitĂ© et la protection des utilisateurs mineurs sur sa plateforme. Cependant, cette initiative soulĂšve des questions sur la prĂ©cision de ces outils d’IA et sur la maniĂšre dont les donnĂ©es des utilisateurs sont utilisĂ©es et protĂ©gĂ©es. Il n’est pas clair comment Meta vĂ©rifiera l’ñge des utilisateurs sans accĂ©der Ă  des informations personnelles sensibles. De plus, il existe des prĂ©occupations sur le fait que cette technologie pourrait ĂȘtre utilisĂ©e de maniĂšre abusive ou discriminatoire. ...

21 avril 2025 Â· 1 min

Financement prolongé pour le programme CVE par le gouvernement américain

La CISA (Cybersecurity and Infrastructure Security Agency) annonce que le gouvernement des États-Unis a prolongĂ© le financement pour le programme CVE (Common Vulnerabilities and Exposures). Ce programme est essentiel pour la sĂ©curitĂ© informatique car il fournit des informations sur les failles de sĂ©curitĂ© qui peuvent ĂȘtre exploitĂ©es par des acteurs malveillants. Le financement continu de ce programme garantit qu’il n’y aura pas de problĂšmes de continuitĂ©, ce qui est crucial pour maintenir la sĂ©curitĂ© des systĂšmes informatiques Ă  travers le monde. ...

16 avril 2025 Â· 1 min

Réduction de la durée de vie des certificats SSL/TLS

Le CA/Browser Forum, un organisme central regroupant les fabricants de navigateurs web, les Ă©metteurs de certificats de sĂ©curitĂ© et d’autres acteurs, a votĂ© pour rĂ©duire la durĂ©e de vie maximale des nouveaux certificats SSL/TLS Ă  seulement 47 jours d’ici le 15 mars 2029. Actuellement, ces certificats, qui soutiennent des choses comme les connexions HTTPS cryptĂ©es entre les navigateurs et les sites web, sont valables jusqu’à 398 jours avant de devoir ĂȘtre renouvelĂ©s. L’argument avancĂ© est que des pĂ©riodes de renouvellement plus courtes signifient que les certificats compromis ou volĂ©s peuvent ĂȘtre abusĂ©s pendant au plus des jours ou des semaines plutĂŽt que des mois avant d’expirer. ...

15 avril 2025 Â· 1 min

Refus de l'espionnage imposé par la Confédération par le patron du service de courriel

Dans une rĂ©cente actualitĂ©, Andy Yen, le patron d’un service de courrier Ă©lectronique et de Cloud comptant 100 millions d’utilisateurs, s’oppose Ă  la tentative d’espionnage de la ConfĂ©dĂ©ration. Il est clair que Yen est fermement contre toute forme d’espionnage qui compromettrait la sĂ©curitĂ© et la confidentialitĂ© des donnĂ©es de ses utilisateurs. Le gĂ©ant genevois des services cryptĂ©s Proton (mail, cloud, VPN) envisage de quitter la Suisse si la rĂ©forme de l’Ordonnance sur la surveillance des tĂ©lĂ©communications (OSCPT) est adoptĂ©e. Cette rĂ©forme, actuellement en consultation jusqu’au 6 mai, renforcerait les obligations de collecte et de transmission des mĂ©tadonnĂ©es des utilisateurs Ă  la police fĂ©dĂ©rale (SCPT), et ce en temps rĂ©el. ...

14 avril 2025 Â· 2 min

Opération Endgame : arrestation de clients du botnet Smokeloader

Dans le cadre de l’opĂ©ration Endgame, les forces de l’ordre ont menĂ© une action de suivi pour traquer les clients du botnet Smokeloader. Ce botnet est connu pour ĂȘtre utilisĂ© dans diverses activitĂ©s cybercriminelles, notamment la distribution de malwares et de ransomwares. Au moins cinq individus ont Ă©tĂ© arrĂȘtĂ©s lors de cette opĂ©ration, ce qui reprĂ©sente un coup dur pour le rĂ©seau de cybercriminels qui exploitent Smokeloader. Il est important de noter que les botnets comme Smokeloader reprĂ©sentent une menace sĂ©rieuse pour la cybersĂ©curitĂ©. Ils peuvent ĂȘtre utilisĂ©s pour mener des attaques DDoS, distribuer des malwares, voler des donnĂ©es, et bien d’autres activitĂ©s malveillantes. Les actions de la police dans le cadre de l’opĂ©ration Endgame sont donc un pas important dans la lutte contre la cybercriminalitĂ©. ...

10 avril 2025 Â· 1 min
Derniùre mise à jour le: 16 Nov 2025 📝