Et si notre plus grande vulnérabilité était notre dépendance technologique ?

Il y a quelques mois, la France a publié sa stratégie nationale de cybersécurité pour 2026-2030 et une phrase du document m’a particulièrement interpellé : La France se fixe une ambition claire de maîtriser ses dépendances technologiques et de conserver son autonomie d’appréciation et sa liberté d’action dans le cyberespace. Derrière cette formulation très institutionnelle … Lire la suite

JadePuffer n’est pas le sujet, le vrai sujet, c’est la fin du temps humain

Pendant des années, on a utilisé l’IA pour défendre, en effectuant: En parallèle, on l’a aussi vue apparaître du côté offensif : Mais dans la plupart des cas, l’humain restait au centre: Il décidait, il corrigeait, il relançait et il choisissait la prochaine étape. Puis Sysdig a publié son analyse sur JadePuffer. Ma première réaction … Lire la suite

Le groupe cybercriminel chinois Earth Krahang porte atteinte à la sécurité de 70 organisations dans 23 pays

Une campagne de cyberespionnage avancée attribuée au groupe cybercriminel chinois Earth Krahang a porté atteinte à la sécurité de 70 organisations dans le monde, y compris des ministères des affaires étrangères et d’autres agences gouvernementales, en déployant un arsenal sophistiqué d’outils pour compromettre des infrastructures clés et récolter des informations sensibles. Ce groupe a utilisé … Lire la suite

LockBit : le plus grand groupe de ransomwares démantelé lors d’une opération multinationale

Dans le cadre d’une opération internationale conjointe, les forces de l’ordre ont saisi plusieurs domaines du darknet exploités par le groupe de ransomware LockBit, connu pour être l’un des plus prolifiques. L’opération, baptisée « Opération Cronos », a impliqué les autorités de 11 pays et a été menée en exploitant une vulnérabilité critique de PHP. Le site … Lire la suite

Et s’il s’agissait de la pire attaque DNS jamais découverte?

KeyTrap est probablement peut-être la pire attaque DNS jamais découverte. Il s’agit d’un déni de service sur les serveurs DNSSEC (aujourd’hui utilisés dans 31 % des résolutions), précisément parce qu’ils traitent des clés chiffrées. Si un ou plusieurs domaines concernés étaient attaqués, des parties entières de l’internet disparaîtraient ou auraient des problèmes de connectivité. Découverte … Lire la suite