RSS The Register - Sécurité Note

RSS The Register - Sécurité

Le Register est un site d'actualité britannique consacré aux sciences et à la technologie, se concentrant sur le domaine de la technologie de l'information. Le site offre une couverture étendue et des commentaires sur des sujets tels que la technologie informatique, le jeu vidéo, le développement de logiciels, l'internet et la sécurité. Leur section sécurité, accessible via l'URL theregister.com/security, contient une grande variété d'articles, de récits et d'opinions d'experts liés à la sécurité. Cela inclut la couverture de vulnérabilités potentielles dans les logiciels, le matériel et les services populaires, les menaces pour la sécurité des réseaux, la sensibilisation et la formation à la cybersécurité, les préoccupations en matière de vie privée et bien plus encore. De plus, ils offrent des aperçus sur les dernières technologies, les protocoles et les normes de sécurité. Le site web est convivial et facile à naviguer, avec une catégorisation claire et une abondance d'informations sur les sujets liés à la sécurité. En outre, il comporte des discussions et des livres blancs sur les questions et les événements liés à la sécurité. La section sécurité du Register est régulièrement mise à jour avec de nouveaux articles, ce qui en fait une source de connaissances précieuse pour les professionnels de l'informatique, les chercheurs et les amateurs de sécurité souhaitant rester informés sur l'évolution constante de la cybersécurité.

Fil de notes

La faille de sécurité d'Asahi laisse un goût amer alors que le brasseur craint que des données personnelles aient été compromises

Le géant de la bière du Japon toujours en train d'éponger après une fuite de ransomware qui a perturbé les livraisons et retardé les résultats La gueule de bois numérique d'Asahi vient de s'aggraver, le brasseur admettant désormais que des informations personnelles ont peut-être été compromises lors de l'attaque du mois dernier.…

Oracle publie en urgence un autre correctif d'E-Business Suite alors que les retombées de Clop s'amplifient

Dernier d'une longue série de failles EBS, cela permet aux malfaiteurs de compromettre à distance les systèmes d'entreprise pour voler des données sensibles. Oracle se précipite pour publier un autre correctif d'urgence pour sa suite E-Business en difficulté, alors que les retombées des attaques liées à Clop continuent de se propager...

Les agents du gouvernement britannique exigent des mesures après que les méga-cyberattaques au Royaume-Uni ont augmenté de 50%

Avertir les entreprises d'agir maintenant alors que les incidents graves continuent d'augmenter Les cyberattaques qui répondent aux seuils de gravité élevée fixés par les agents de cybersécurité du gouvernement britannique ont augmenté de 50 pour cent au cours de la dernière année, malgré un changement quasi nul dans le volume des cas traités.…

Le système frontalier biométrique de l'UE est lancé, connaît des problèmes de démarrage

Des équipements défectueux et un traitement manuel provoquent des attentes de 90 minutes Le nouveau système biométrique d'entrée/sortie (EES) de l'Union européenne a connu un démarrage chaotique à l'aéroport international de Prague, les voyageurs faisant face à des files d'attente interminables et des équipements défectueux obligeant le personnel frontalier à traiter les arrivées manuellement.…

Les chasseurs éparpillés de Lapsus$ quittent Internet dans une colère (encore une fois), promettent de revenir l'année prochaine

'Nous n'arrêterons jamais', disent les escrocs, malgré deux retraites dans l'espace d'un mois Le collectif de cybercriminalité Scattered Lapsus$ Hunters (SLSH) - composé principalement d'adolescents et de jeunes adultes - a annoncé qu'il allait cesser ses activités jusqu'en 2026, suite à la saisie par le FBI de son site web clair…

"Microsoft a "illégalement" suivi des étudiants via 365 Education, selon un organisme de surveillance des données"

Redmond a soutenu que les écoles et les autorités éducatives sont responsables du RGPD. Un groupe autrichien de protection de la vie privée numérique a revendiqué la victoire sur Microsoft après que le régulateur autrichien de la protection des données a statué que le géant du logiciel avait "illégalement" suivi les élèves via sa plateforme 365 Education et utilisé leurs données...

La Chine enquête sur l'accord Autotalks de Qualcomm dans un contexte de tensions commerciales croissantes avec les États-Unis

Pékin insiste sur le fait que tout se déroule comme d'habitude – Washington pourrait voir les choses différemment. Le régulateur de la concurrence chinois a lancé une enquête sur l'achat par Qualcomm de la société israélienne Autotalks, la dernière salve dans la guerre commerciale technologique croissante entre Washington et Pékin…

Ofcom inflige une amende de 20 000 £ à 4chan, et ce n'est pas fini, pour avoir fait comme si la loi britannique sur la sécurité en ligne n'existait pas.

Le régulateur prévient que les pénalités s'accumuleront tant que les toilettes Internet ne feront pas leurs papiers. L'Ofcom, le régulateur britannique de la loi sur la sécurité en ligne, a infligé une amende de 20 000 £ (26 680 $) au forum de discussion en ligne 4chan pour ne pas avoir protégé les enfants contre les contenus préjudiciables…

Le gouvernement néerlandais surveille de près Nexperia en raison de craintes concernant la sécurité des puces

Le ministre invoque des pouvoirs pour empêcher une entreprise de transférer des connaissances en Chine, invoquant des lacunes en matière de gouvernance. Le gouvernement néerlandais a placé Nexperia - une entreprise de semi-conducteurs de propriété chinoise qui exploitait auparavant Newport Wafer Fab en Grande-Bretagne - sous administration spéciale, invoquant de graves défaillances de gouvernance qui menacent la sécurité technologique européenne…

Le groupe de hacktivistes pro-russes meurt de honte après être tombé dans le piège de chercheurs

La fausse usine d'eau de Forescout a trompé TwoNet, qui a revendiqué une fausse victoire cybernétique – puis elle a discrètement fermé boutique. Des chercheurs en sécurité affirment avoir dupé des cybercriminels pro-russes pour qu'ils ciblent une fausse organisation d'infrastructure critique, ce que le groupe a ensuite revendiqué – via son groupe Telegram – comme une attaque réelle…

Microsoft met en garde contre une équipe de « pirates de la paie » qui pille les salaires des universités américaines

Des escrocs hameçonnent le personnel du campus, s'introduisent dans les systèmes RH et détournent discrètement les chèques de paie L'équipe de renseignement sur les menaces de Microsoft a tiré la sonnette d'alarme sur une nouvelle vague de cybercriminalité à motivation financière qui pille les systèmes de paie des universités américaines...

La police détruit BreachForums (encore) au milieu d'une vague d'extorsion par un supergroupe de cybercriminels

Les États-Unis et la France débranchent la dernière boutique de fuites de Scatter Lapsus$ Hunters ciblant Salesforce Les autorités américaines ont saisi la dernière incarnation de BreachForums, le bazar cybercriminel qui a récemment renaît sous la direction des soi-disant Chasseurs de Lapsus$ Dispersés, avec l’aide des cyberflics français et du parquet de Paris....

Il est trivialement facile d'empoisonner les LLM pour qu'ils crachent du charabia, déclare Anthropic.

Seulement 250 documents d'entraînement malveillants peuvent contaminer un modèle de 13 milliards de paramètres - soit 0,00016 % d'un jeu de données entier. La contamination des modèles d'IA pourrait être beaucoup plus facile que ce que l'on pensait auparavant, si l'on en croit une étude d'Anthropic. ...

La violation de SonicWall touche tous les clients de sauvegarde cloud après que 5 % de leurs données ont disparu.

Affecte les utilisateurs, quelle que soit la date de création de leurs sauvegardes. SonicWall a admis que tous les clients qui ont utilisé son service de sauvegarde dans le cloud pour stocker des fichiers de configuration de pare-feu ont été affectés par un incident de cybersécurité révélé pour la première fois à la mi-septembre, revenant sur ses assurances antérieures selon lesquelles seule une petite fraction d'utilisateurs était touchée...

Prends ce fric et fous-le ! Salesforce répond sévèrement à l'extorsion de rançon

Le géant de la CRM « ne s'engagera pas, ne négociera pas et ne paiera pas » les salauds. Salesforce ne paiera pas de rançon à des criminels qui affirment avoir volé près d'un milliard d'enregistrements de clients et menacent de divulguer les données si le géant de la CRM ne débourse pas de l'argent...

L'Allemagne freine le dispositif de l'UE pour le scan de chat et la surveillance

L'opposition de Berlin met probablement fin à la tentative de Bruxelles de scanner les messages de tout le monde L'Allemagne s'est engagée à s'opposer aux réglementations controversées de l'UE sur le "Chat Control" suite à une énorme pression de la part de nombreux militants et grandes organisations...

Les employés collent régulièrement des secrets de l'entreprise dans ChatGPT

Microsoft Copilot, pas tellement Les employés pourraient s'ouvrir à OpenAI d'une manière qui mettrait des données sensibles en danger. Selon une étude de la société de sécurité LayerX, un grand nombre d'utilisateurs professionnels collent des informations personnelles identifiables (PII) ou des numéros de carte de paiement (PCI) directement dans ChatGPT, même s'ils utilisent le bot sans autorisation...

Près d'un an après l'attaque, une entreprise américaine d'imagerie médicale obtient une image claire des données volées de patients.

Aucune surveillance de fraude et aucune excuse après que des malfaiteurs se soient emparés de données médicales et financières Doctors Imaging Group, basé en Floride, a admis que les données médicales et financières sensibles de 171 862 patients ont été volées lors d'une cyberattaque en novembre 2024...

Le fabricant de radios pour la police et l'armée BK Technologies admet une cyber intrusion

Une entreprise de communication de Floride au service des policiers, des pompiers et de l'armée affirme que des pirates ont volé des données d'employés, mais insiste sur le fait que ses systèmes sont restés en ligne. BK Technologies, le fabricant basé en Floride de radios critiques pour les missions des clients de la police, des pompiers et de la défense aux États-Unis, a avoué une cyber-intrusion qui a brièvement perturbé ses systèmes informatiques le mois dernier...

OpenAI bannit des comptes chinois suspects utilisant ChatGPT pour planifier la surveillance

Elle a également interdit certains comptes russes suspectés de mener des campagnes d'influence et de distribuer des logiciels malveillants. OpenAI a interdit les comptes ChatGPT soupçonnés d'être liés à des entités gouvernementales chinoises qui tentaient d'utiliser des modèles d'IA pour surveiller des individus et des comptes de médias sociaux...

La Grande-Bretagne envisage un système d'alerte laser par satellite et des drones à réaction lancés depuis des porte-avions.

Capteurs spatiaux et drones en mer en tête de la liste du ministère de la Défense pour une nouvelle vague de projets de pointe Le Royaume-Uni poursuit ses projets de défense de pointe, les plus récents incluant des recherches pour protéger les satellites des attaques au laser et un démonstrateur technologique pour un drone à réaction destiné à opérer depuis les porte-avions de la Royal Navy…

Le ministère de l’Intérieur du Royaume-Uni ouvre un portefeuille pour un projet de plaques d’immatriculation automatisées de 60 millions de livres sterling

Le ministère de l'Intérieur envisage une nouvelle application pour exploiter les données nationales de reconnaissance automatique des plaques d'immatriculation (ANPR) pour des alertes en direct, des recherches et des intégrations. Le ministère de l'Intérieur du Royaume-Uni invite les fournisseurs de technologie à participer à un "engagement de marché" de 60 millions de livres sterling pour une application qui utilise les données des systèmes de reconnaissance automatique des plaques d'immatriculation (ANPR)...

Credential stuffing : une amende de 2,31 millions de livres sterling montre que les mots de passe restent le maillon faible

Comment les mots de passe réutilisés et les mauvaises habitudes de sécurité alimentent une ruée vers l'or de la cybercriminalité Contenu partenaire Si vous utilisez toujours « password123 » pour plus d'un compte, il y a de fortes chances que vous vous soyez déjà exposé aux attaques par bourrage d'identifiants, l'une des formes de cybercriminalité automatisée les plus répandues et les plus dommageables aujourd'hui. Demandez simplement aux 6,9 millions d'utilisateurs de 23andMe qui ont découvert que leurs informations personnelles avaient été compromises lorsque des cybercriminels ont utilisé des identifiants recyclés provenant d'autres violations pour infiltrer leurs comptes...

Des chasseurs de Lapsus$ dispersés offrent 1 $ en Bitcoin pour 'harceler sans fin' des cadres

"Un groupe criminel affirme avoir déjà distribué 1 000 $ à ses membres "pour l'argent et par amour du jeu" Scattered Lapsus$ Hunters a lancé un programme inhabituel d'extorsion financé par la foule, offrant 10 $ en Bitcoin à quiconque accepte d'aider à faire pression sur leurs victimes présumées pour qu'elles paient des rançons..."

Radiant Group ne touchera pas aux données des enfants maintenant, mais apparemment les hôpitaux sont un terrain de jeu

Les escrocs du rançongiciel échouent lamentablement à trouver une boussole morale D'abord, ils ont ciblé un réseau de garderies, maintenant, les nouveaux venus sur le bloc du rançongiciel, Radiant Group, disent avoir frappé un hôpital aux États-Unis, poursuivant ainsi leurs déplorables débuts dans la cybercriminalité...

Des voleurs volent des identifiants et des informations de paiement après des fuites de données d'un fournisseur de support Discord

Externaliser votre service d'assistance semble toujours être une bonne idée – jusqu'à ce que la violation de données d'un tiers devienne votre problème. Discord a confirmé que les données de ses clients ont été volées – mais affirme que le coupable n'était pas ses propres serveurs, mais simplement un fournisseur de support compromis...

Le groupe Clop frappe les utilisateurs d'Oracle E-Business Suite avec une nouvelle faille zero-day

Big Red publie un correctif pour une faille notée 9.8 après que des escrocs l'ont exploitée pour le vol de données et l'extorsion Oracle a publié en urgence un correctif ce week-end pour une vulnérabilité zero-day dans sa suite E-Business Suite (EBS) que le groupe criminel Clop a déjà exploitée pour le vol de données et l'extorsion...

Une fuite suggère que le gouvernement américain ment au sujet des défaillances de sécurité de la FEMA

De plus, le PAN attaqué, les lanceurs d'alerte de l'informatique reçoivent une prime, et la Chine élimine les escrocs en ligne Infosec en bref Le 29 août, l'Agence fédérale américaine de gestion des urgences (FEMA) a licencié son CISO, son CIO et 22 autres employés pour incompétence, mais a insisté sur le fait que ce n'était pas en réponse à une cyberattaque. De nouveaux éléments suggèrent que l'affirmation de la FEMA pourrait être fausse...

Apple ices ICE agent tracker app under government heat

Cupertino retire ICEBlock invoquant des risques pour la sécurité des forces de l'ordre Apple a coulé une application qui suit les déplacements des agents de l'immigration et du contrôle des douanes des États-Unis (ICE) – apparemment sous la pression du gouvernement.…

Le gouvernement britannique affirme que l'identité numérique ne sera pas obligatoire – honnêtement

Même l'entreprise de technologie espionne Palantir dit « tenez bon » alors que 2,76 millions de Britanniques demandent son abandon Le gouvernement britannique a enfin donné plus de détails sur le projet d'identité numérique proposé, répondant directement aux 2,76 millions de voix dissidentes qui ont signé une pétition en ligne demandant son abandon…

Oracle demande aux utilisateurs d'EBS ciblés par Clop d'appliquer le correctif de juillet, le problème est résolu

Les chercheurs suggèrent que les portails exposés sur Internet exposent des « milliers » d'organisations Oracle a enfin rompu le silence concernant ces e-mails d'extorsion liés à Clop, mais seulement pour dire aux clients ce qu'ils auraient déjà dû savoir : patcher vos maudits systèmes...

Des criminels s'emparent des données clients de Renault UK pour s'amuser

Noms, numéros et plaques d'immatriculation exposés dans la dernière cyber-arnaque de l'industrie automobile Les clients de Renault UK sont avertis que leurs données personnelles pourraient être entre les mains de criminels après que l'un de ses fournisseurs a été piraté...

La plateforme de suivi des assignations blâme une attaque d'ingénierie sociale sur AWS pour sa panne

Le fabricant de logiciels Kodex a déclaré que son bureau d'enregistrement de domaines était tombé dans le piège d'une ordonnance légale frauduleuse. Une plateforme logicielle utilisée par les forces de l'ordre et les grandes entreprises technologiques pour gérer les assignations à comparaître et les demandes de données a cessé de fonctionner cette semaine après que des attaquants ont manipulé AWS pour geler son domaine.

Des criminels liés à Clop font chanter des cadres d'Oracle avec des accusations de vol de données

Les e-mails d'extorsion mentionnent l'E-Business Suite de Big Red, bien que Google et Mandiant n'aient pas encore trouvé de preuves d'une violation. Des criminels potentiellement liés à la tristement célèbre bande de rançongiciels Clop bombardent les dirigeants d'Oracle d'e-mails d'extorsion, affirmant avoir volé des données sensibles de l'E-Business Suite de Big Red, selon des chercheurs...

Les fonds européens affluent vers les entreprises d'espionnage, et les politiciens exigent des réponses.

Les experts estiment que la Commission « attise les flammes » du propre Watergate du continent Un arsenal de membres du Parlement européen (MEP) en colère exige des réponses de hauts commissaires sur la raison pour laquelle les subventions de l'UE se retrouvent dans les poches d'entreprises de logiciels espions...

Des cybercriminels revendiquent un piratage de 28 000 dépôts Red Hat, affirmant détenir des fichiers clients sensibles

570 Go de données prétendument volées par le Crimson Collective Un groupe de pirates informatiques affirme s'être introduit dans les dépôts privés GitHub de Red Hat, exfiltrant environ 570 Go de données compressées, y compris des documents sensibles appartenant à des clients. …

La fermeture du gouvernement américain laisse les projets informatiques en suspens, les défenseurs de la sécurité en effectif réduit

Plus la fermeture est longue, moins les révisions informatiques critiques sont susceptibles de se produire, déclare un ancien CISO fédéral au Register Le gouvernement américain a fermé ses portes à 12h01 ET le 1er octobre, interrompant la modernisation informatique non essentielle et laissant les opérations de cybersécurité fonctionner avec des effectifs réduits…

Bug 'délicieux' d'accès root dans Red Hat OpenShift AI permet une prise de contrôle complète du cluster

Qui ne voudrait pas d'un accès root sur les nœuds maîtres du cluster ? Un bug d'une gravité de 9,9 sur 10 dans le service OpenShift AI de Red Hat pourrait permettre à un attaquant distant disposant d'une authentification minimale de voler des données, de perturber les services et de détourner complètement la plateforme...

L'armée de l'air reconnaît un problème de confidentialité de SharePoint alors que des rapports font état d'une possible violation

Oncle Sam ne peut pas quitter Redmond Exclusif L'US Air Force a confirmé qu'elle enquêtait sur un « problème lié à la confidentialité » suite à des informations faisant état d'une violation liée à Microsoft SharePoint et à l'arrêt ultérieur des services à l'échelle de l'armée, rendant potentiellement les fichiers de mission et d'autres outils critiques indisponibles pour les membres du service…

Le battage médiatique autour des agents IA se heurte à des dirigeants prudents, selon Gartner

Seulement 15 % envisagent des déploiements et seulement 7 % disent que cela remplacera les humains dans les quatre prochaines années. Les entreprises ne sont pas désireuses de laisser les agents autonomes prendre le volant, craignant la confiance et la sécurité, alors que la recherche montre une fois de plus que le battage médiatique autour de l'IA se heurte aux réalités.

Imgur retire l'accès aux mèmes aux Britanniques alors que la société mère fait face à une amende

"L'enquête du Bureau du commissaire à l'information sur le manque de vérification de l'âge de la plateforme se poursuit Le régulateur britannique des données a qualifié la décision d'Imgur de bloquer les utilisateurs britanniques de "décision commerciale" après avoir signalé son intention d'infliger une amende à la société mère MediaLab.…"

Expliquez l'identité numérique ou regardez-la s'effondrer, a déclaré le Premier ministre britannique Starmer

Politico évite le sujet lors du discours à la conférence travailliste, se concentre plutôt sur l'IA Le Premier ministre britannique Keir Starmer a évité de mentionner le projet obligatoire d'identité numérique dans son discours d'ouverture à la conférence du Parti travailliste, alors que des appels lui demandaient de concrétiser les plans ou de risquer leur échec rapide...

Les écoles se préparent à la sécurité mais échouent toujours à se rétablir lorsque des cyberattaques surviennent.

«Travaux scolaires « perdus à jamais » alors que 10 % signalent des dommages critiques Les écoles et les collèges victimes de cyberattaques mettent plus de temps à rétablir leurs réseaux — et les conséquences sont graves, les travaux des élèves étant perdus de façon permanente dans certains cas… »

Des cambrioleurs soutenus par Pékin maîtrisent le .NET pour cibler les serveurs web gouvernementaux

«Phantom Taurus» a créé un logiciel malveillant personnalisé pour traquer des secrets en Asie, en Afrique et au Moyen-Orient. Les chasseurs de menaces de l'unité 42 de Palo Alto Networks ont décidé qu'un gang qu'ils avaient repéré il y a deux ans était soutenu par la Chine, après l'avoir vu utiliser une nouvelle variété de logiciels malveillants...

De faux travailleurs informatiques nord-coréens s'infiltrent dans les secteurs de la santé, de la finance et de l'IA

Ce ne sont plus seulement les grandes entreprises technologiques. La menace des travailleurs informatiques nord-coréens s'étend bien au-delà des entreprises technologiques, les fraudeurs menant des entretiens dans un nombre "surprenant" d'organisations de soins de santé, selon Okta Threat Intelligence.