L'Union Européenne inflige de lourdes amendes à Apple et Meta pour violation de la confidentialité des données

Les autoritĂ©s de l’Union EuropĂ©enne ont annoncĂ© avoir imposĂ© de lourdes amendes Ă  Apple et Meta. Ces entreprises sont accusĂ©es d’avoir enfreint les rĂšgles garantissant que les citoyens ont un contrĂŽle total sur l’utilisation de leurs donnĂ©es en ligne. De plus, elles auraient entravĂ© la capacitĂ© des entreprises Ă  communiquer librement avec leurs propres clients. Ces sanctions s’inscrivent dans le cadre d’une politique de plus en plus stricte de l’UE en matiĂšre de protection des donnĂ©es et de confidentialitĂ© en ligne. Les entreprises technologiques sont de plus en plus sous pression pour garantir le respect des donnĂ©es personnelles de leurs utilisateurs. ...

23 avril 2025 Â· 1 min

L'utilisation de l'IA dans l'espionnage militaire : avantages et défis

L’article met en Ă©vidence l’importance des systĂšmes LLM (Machine Learning) dans la collecte et l’interprĂ©tation des informations dans le domaine de l’espionnage militaire. Cependant, la quantitĂ© massive de donnĂ©es produites par ces systĂšmes pose un dĂ©fi, car il est difficile pour un ĂȘtre humain de vĂ©rifier la prĂ©cision des rĂ©sultats. L’article discute des avantages et des dĂ©fis de l’utilisation de l’IA dans ce contexte. Il souligne que, bien que l’IA puisse aider Ă  gĂ©rer de grandes quantitĂ©s de donnĂ©es, il est crucial de vĂ©rifier l’exactitude des rĂ©sultats produits. Cela soulĂšve des questions de sĂ©curitĂ© et de fiabilitĂ© des systĂšmes d’IA dans le contexte militaire. ...

23 avril 2025 Â· 2 min

La directive NIS 2 vise à renforcer la cybersécurité dans le secteur de la santé

La directive NIS 2 vise Ă  renforcer la sĂ©curitĂ© des dispositifs mĂ©dicaux tout au long de leur cycle de vie. Cette initiative souligne l’importance d’une forte interaction entre tous les acteurs impliquĂ©s dans le processus. La directive NIS 2, qui s’inscrit dans le cadre des efforts dĂ©ployĂ©s par l’Union europĂ©enne pour renforcer la cybersĂ©curitĂ©, met l’accent sur le secteur de la santĂ©, qui est de plus en plus ciblĂ© par les cyberattaques. La mise en Ɠuvre de cette directive nĂ©cessitera une collaboration Ă©troite entre les fabricants de dispositifs mĂ©dicaux, les prestataires de soins de santĂ© et les autoritĂ©s de rĂ©gulation. ...

23 avril 2025 Â· 1 min

Nouveau botnet découvert ciblant les appareils TOTOLINK

Les chercheurs de FortiGuard Labs ont rĂ©cemment dĂ©couvert un nouveau botnet. Ce botnet se propage Ă  travers les appareils TOTOLINK, une marque de dispositifs de rĂ©seau. Les dĂ©tails techniques de la propagation de ce malware et les vulnĂ©rabilitĂ©s potentiellement exploitĂ©es n’ont pas Ă©tĂ© prĂ©cisĂ©s dans l’extrait. Il est important pour les utilisateurs de ces appareils de rester vigilants et de mettre Ă  jour leurs appareils avec les derniers correctifs de sĂ©curitĂ© disponibles. Les botnets sont gĂ©nĂ©ralement utilisĂ©s pour des attaques DDoS, pour le minage de cryptomonnaies ou pour la distribution de malwares. ...

23 avril 2025 Â· 1 min

Surveillance numérique en Iran : les femmes particuliÚrement ciblées

L’article de Guerre di Rete intitulĂ© « Sorveglianza in Iran: fuori e dentro la rete » explore les mĂ©canismes de surveillance dĂ©ployĂ©s par les autoritĂ©s iraniennes, tant dans l’espace public que numĂ©rique.​ đŸ•”ïžâ€â™‚ïž Surveillance physique Les forces de sĂ©curitĂ© iraniennes, notamment les Basij, sont actives dans le contrĂŽle des citoyens. Elles imposent des rĂšgles strictes concernant le port du hijab, arrĂȘtent les femmes pour des violations des normes vestimentaires et rĂ©priment les manifestations Ă©tudiantes. ​ Wikipedia, l’enciclopedia libera ...

23 avril 2025 Â· 1 min

Attaque 'Cookie-Bite' : Une extension de navigateur utilisée pour voler les cookies de session et contourner l'authentification multi-facteurs

Des chercheurs de chez Varonis ont prĂ©sentĂ© une preuve de concept (PoC) baptisĂ©e Cookie-Bite, qui montre comment une simple extension Chrome peut ĂȘtre utilisĂ©e pour voler des cookies de session liĂ©s Ă  Azure Entra ID (anciennement Azure AD). Cette mĂ©thode permet de contourner l’authentification multifacteur (MFA), en accordant Ă  l’attaquant un accĂšs persistant aux comptes cloud comme Microsoft 365, Outlook, Teams, etc. 🔐 DĂ©tails techniques L’attaque repose sur la capture de deux cookies critiques : ...

22 avril 2025 Â· 2 min

Attaque cybernétique contre Marks & Spencer impactant ses opérations

L’entreprise britannique Marks & Spencer (M&S) a rĂ©vĂ©lĂ© avoir Ă©tĂ© la cible d’une attaque cybernĂ©tique ces derniers jours. Cette attaque a eu un impact sur ses opĂ©rations, notamment sur son service Click and Collect. Pour l’instant, il n’y a pas de dĂ©tails sur la nature exacte de l’attaque, que ce soit un ransomware, un malware ou une autre forme de cyberattaque. Il n’est pas non plus clair si des donnĂ©es ont Ă©tĂ© volĂ©es ou compromises lors de cette attaque. ...

22 avril 2025 Â· 1 min

Attaque de la bibliothĂšque JavaScript 'xrpl.js' pour voler des fonds de Ripple

La bibliothĂšque JavaScript NPM nommĂ©e ‘xrpl.js’, recommandĂ©e pour la crypto-monnaie Ripple, a Ă©tĂ© compromise. Les attaquants ont rĂ©ussi Ă  voler les graines de portefeuilles XRP et les clĂ©s privĂ©es, puis Ă  les transfĂ©rer vers un serveur contrĂŽlĂ© par eux. Cela leur a permis de dĂ©rober tous les fonds stockĂ©s dans les portefeuilles. Il s’agit d’une attaque sĂ©rieuse sur la sĂ©curitĂ© des crypto-monnaies, qui met en Ă©vidence la nĂ©cessitĂ© d’une sĂ©curitĂ© renforcĂ©e pour les bibliothĂšques de crypto-monnaies et les portefeuilles numĂ©riques. La nature exacte de la vulnĂ©rabilitĂ© exploitĂ©e n’a pas Ă©tĂ© prĂ©cisĂ©e, mais il est clair que les utilisateurs de ‘xrpl.js’ sont directement exposĂ©s Ă  des pertes financiĂšres importantes. ...

22 avril 2025 Â· 1 min

Attaques de sabotage contre l'infrastructure critique des Pays-Bas par des hackers soutenus par le Kremlin

Selon le rapport annuel du service de renseignement militaire et de sĂ©curitĂ© des Pays-Bas, des hackers soutenus par le Kremlin ont tentĂ© des attaques de sabotage contre l’infrastructure critique du pays. Le rapport ne prĂ©cise pas les dĂ©tails de ces attaques, y compris les techniques utilisĂ©es et les vulnĂ©rabilitĂ©s exploitĂ©es. Cependant, l’implication de hackers soutenus par le Kremlin suggĂšre un niveau Ă©levĂ© de sophistication et de ressources. Les attaques contre l’infrastructure critique peuvent avoir des consĂ©quences dĂ©vastatrices, affectant tout, de l’électricitĂ© et de l’eau Ă  la santĂ© publique et Ă  la sĂ©curitĂ© nationale. La cybersĂ©curitĂ© des infrastructures critiques est donc une prĂ©occupation majeure pour les gouvernements du monde entier. ...

22 avril 2025 Â· 1 min

Augmentation des attaques de phishing exploitant frauduleusement le nom PagoPA

Le CERT-AGID signale une augmentation des attaques de phishing exploitant frauduleusement le nom PagoPA. Ces attaques sont diffusĂ©es par email ou SMS et visent Ă  tromper les utilisateurs en les incitant Ă  effectuer des paiements non dus Ă  travers de faux rappels de sanctions. Le phishing est une technique d’attaque courante dans la cybersĂ©curitĂ©, qui consiste Ă  usurper l’identitĂ© d’une entreprise ou d’une institution pour tromper les utilisateurs et leur soutirer des informations sensibles ou de l’argent. Dans ce cas, les attaquants exploitent la crĂ©dibilitĂ© de PagoPA, un service de paiement en ligne, pour donner plus de poids Ă  leurs tentatives de tromperie. Il est recommandĂ© aux utilisateurs de rester vigilants face Ă  ce type de menaces et de ne pas rĂ©pondre aux sollicitations suspectes. ...

22 avril 2025 Â· 1 min
Derniùre mise à jour le: 26 juillet 2026 📝