Démission de hauts responsables de la CISA impliqués dans l'initiative 'Secure by Design'

Bob Lord et Lauren Zabierek, deux hauts responsables de l’Agence de CybersĂ©curitĂ© et de SĂ©curitĂ© des Infrastructures (CISA), ont annoncĂ© leur dĂ©mission. Ils ont tous deux travaillĂ© sur l’initiative ‘Secure by Design’ de la CISA, qui a recueilli des engagements volontaires de grands fournisseurs et fabricants pour intĂ©grer des protections de cybersĂ©curitĂ© dans leurs produits dĂšs la phase de conception. Lord a dĂ©clarĂ© qu’il continuerait Ă  ‘contribuer’ Ă  ‘Secure by Design’ aprĂšs une courte pause. Zabierek a dĂ©clarĂ© que faire partie de cette initiative a Ă©tĂ© l’une des expĂ©riences les plus significatives de sa carriĂšre. ...

21 avril 2025 Â· 1 min

Des paquets npm malveillants se faisant passer pour des bibliothÚques de bot Telegram installent des portes dérobées SSH

Des paquets npm malveillants, se faisant passer pour des bibliothÚques de bot Telegram, installent des backdoors SSH et exfiltrent des données des machines de développeurs Linux.

21 avril 2025 Â· 1 min

Google DeepMind développe CaMeL pour combattre les attaques par injection de prompts dans les chatbots

La popularitĂ© des chatbots a Ă©tĂ© tempĂ©rĂ©e dĂšs le dĂ©part par la perspective d’attaques par injection de prompts. Google DeepMind cherche Ă  rĂ©soudre ce problĂšme avec CaMeL, une approche qui vise Ă  isoler et suivre les donnĂ©es non fiables. En reformulant le problĂšme, CaMeL applique des modĂšles d’ingĂ©nierie de sĂ©curitĂ© Ă©prouvĂ©s pour combattre ce type d’attaques. CaMeL reprĂ©sente un pas en avant dans la lutte contre les attaques par injection de prompts, un problĂšme de cybersĂ©curitĂ© courant dans les systĂšmes de chatbot. En isolant les entrĂ©es non fiables, il est possible de mieux sĂ©curiser ces systĂšmes et de prĂ©venir les attaques potentielles. Cette approche pourrait avoir des implications importantes pour la sĂ©curitĂ© des chatbots Ă  l’avenir. ...

21 avril 2025 Â· 1 min

Meta teste l'utilisation d'outils d'IA pour détecter les utilisateurs adolescents d'Instagram

Meta, la sociĂ©tĂ© mĂšre de Facebook et Instagram, teste l’utilisation d’outils d’intelligence artificielle pour dĂ©tecter les utilisateurs adolescents sur Instagram, mĂȘme s’ils ont menti sur leur date de naissance. L’objectif est de les placer automatiquement sous les paramĂštres du compte pour adolescents. Cela fait partie des efforts de l’entreprise pour amĂ©liorer la sĂ©curitĂ© et la protection des utilisateurs mineurs sur sa plateforme. Cependant, cette initiative soulĂšve des questions sur la prĂ©cision de ces outils d’IA et sur la maniĂšre dont les donnĂ©es des utilisateurs sont utilisĂ©es et protĂ©gĂ©es. Il n’est pas clair comment Meta vĂ©rifiera l’ñge des utilisateurs sans accĂ©der Ă  des informations personnelles sensibles. De plus, il existe des prĂ©occupations sur le fait que cette technologie pourrait ĂȘtre utilisĂ©e de maniĂšre abusive ou discriminatoire. ...

21 avril 2025 Â· 1 min

Microsoft prévoit de réintroduire la fonction Recall controversée dans Windows 11

Microsoft se prĂ©pare Ă  rĂ©introduire la fonction Recall dans Windows 11, une fonctionnalitĂ© limitĂ©e aux PC Copilot+ et qui a Ă©tĂ© controversĂ©e en raison de sa capacitĂ© Ă  construire une base de donnĂ©es extensive de textes et de captures d’écran, enregistrant presque tout ce qu’un utilisateur fait sur son PC. Le principal problĂšme avec la version initiale de Recall Ă©tait qu’elle Ă©tait prĂ©cipitĂ©e, activĂ©e par dĂ©faut et prĂ©sentait d’importantes failles de sĂ©curitĂ©, rendant trivial pour quiconque ayant un accĂšs Ă  votre PC de voir l’ensemble de votre base de donnĂ©es Recall. Elle ne faisait aucun effort pour exclure automatiquement les donnĂ©es sensibles comme les informations bancaires ou les numĂ©ros de carte de crĂ©dit, offrant seulement quelques mĂ©canismes aux utilisateurs pour exclure manuellement des applications ou des sites web spĂ©cifiques. ...

21 avril 2025 Â· 1 min

Nintendo poursuit le responsable de la fuite massive de données de Pokémon

Nintendo a demandĂ© Ă  un tribunal californien d’obliger Discord Ă  rĂ©vĂ©ler l’identitĂ© de la personne derriĂšre une importante fuite de donnĂ©es de PokĂ©mon, connue sous le nom de ‘GameFreakOUT’ sur la plateforme. La fuite, qui a Ă©tĂ© largement diffusĂ©e sur Internet, comprenait des codes source, des conceptions de personnages prĂ©coces, des rĂ©fĂ©rences Ă  un MMO Ă  venir et des transcriptions de rĂ©unions de conception. Elle contenait Ă©galement des informations sur une suite non publiĂ©e de ‘Detective Pikachu’ et d’autres films PokĂ©mon prĂ©vus. Si Discord se conforme Ă  la demande de Nintendo, ‘GameFreakOUT’ pourrait faire face Ă  une poursuite judiciaire. Par le passĂ©, Nintendo a dĂ©jĂ  intentĂ© des poursuites pour des fuites de PokĂ©mon. ...

21 avril 2025 Â· 1 min

Opération d'escroquerie publicitaire à grande échelle 'Scallywag' exploitant les plugins WordPress

L’opĂ©ration d’escroquerie publicitaire Ă  grande Ă©chelle, connue sous le nom de ‘Scallywag’, exploite les sites de piratage et de raccourcissement d’URL en utilisant des plugins WordPress spĂ©cialement conçus. Ces plugins gĂ©nĂšrent des milliards de requĂȘtes frauduleuses chaque jour, permettant aux opĂ©rateurs de l’escroquerie de monĂ©tiser ces sites. La nature de cette escroquerie pose un risque sĂ©rieux pour la cybersĂ©curitĂ©, car elle exploite les vulnĂ©rabilitĂ©s des sites web pour gĂ©nĂ©rer un trafic frauduleux. Cela peut entraĂźner des pertes financiĂšres pour les annonceurs qui paient pour des impressions publicitaires non valides et peut Ă©galement compromettre la sĂ©curitĂ© des utilisateurs qui visitent ces sites. ...

21 avril 2025 Â· 1 min

Attaque de piratage sur les boutons de passage piéton

Les boutons de passage piéton, y compris les alertes audio, ont été piratés pendant le week-end.

20 avril 2025 Â· 1 min

Campagnes malveillantes exploitant Node.js observées par Microsoft Defender Experts

Depuis octobre 2024, Microsoft Defender Experts a observĂ© et aidĂ© plusieurs clients Ă  faire face Ă  des campagnes exploitant Node.js pour livrer des malwares et autres charges utiles. Ces attaques ont finalement conduit au vol d’informations et Ă  l’exfiltration de donnĂ©es. Les attaquants utilisent de plus en plus Node.js, une plateforme logicielle populaire, pour exĂ©cuter leurs campagnes malveillantes, soulignant l’importance de maintenir des mesures de sĂ©curitĂ© informatique robustes et Ă  jour. ...

20 avril 2025 Â· 1 min

DaVita victime d'une attaque de ransomware

DaVita, une entreprise de soins de santĂ©, a subi une attaque de ransomware, mais n’a pas rĂ©vĂ©lĂ© le nom du groupe responsable ni les dĂ©tails de la demande de rançon.

20 avril 2025 Â· 1 min
Derniùre mise à jour le: 5 Mar 2026 📝