Commencer gratuitement
Autre / 3 min de lecture / 15 juin 2023

Cette semaine en cybersécurité – 15 juin 2023

This Week in Cyber Security – June 15, 2023

Une autre semaine, une autre série de nouvelles du monde de la cybersécurité !

Il n'y a jamais de temps mort dans cette industrie, et la semaine dernière n'a pas fait exception.

Dans le tour d'horizon de la semaine dernière, nous parlions de cyberguerre — plus précisément en Russie et au Soudan. Cette semaine, nous avons d'autres histoires à portée géopolitique. Et, bien sûr, nous parlons aussi d'IA !

La guerre ne se résume pas aux fusils et aux missiles

Selon une nouvelle étude publiée par l'Association des organismes d'inspection technique et l'Office fédéral allemand de la sécurité des technologies de l'information, environ 11 % des entreprises en Allemagne ont été victimes de cyberattaques en 2022. Mais la donnée la plus intéressante : 58 % des entreprises allemandes ayant participé au sondage ont déclaré avoir constaté un risque accru en cybersécurité à la suite de l'invasion russe de l'Ukraine. Comme l'a rapporté Bloomberg, la hausse des piratages pour la plus grande économie d'Europe a été la plus marquée chez les grandes entreprises, dans le secteur public et dans le domaine de la santé.

Notre avis : l'étude montre à quel point il est important pour une entreprise de disposer d'une infrastructure de cybersécurité solide en 2023. Avec l'IA générative qui s'intègre de plus en plus à nos vies et des courriels d'hameçonnage toujours plus sophistiqués, les entreprises ne peuvent plus se permettre de baisser la garde et doivent être plus proactives dans la protection de leur sphère numérique.

Les États-Unis s'inquiètent des cyberattaques chinoises

La directrice de la Cybersecurity and Infrastructure Security Agency des États-Unis, Jen Easterly, a récemment déclaré que les capacités chinoises de cyberespionnage et de sabotage constituent une « menace qui définit notre époque », lorsqu'interrogée sur l'infiltration chinoise récemment divulguée des infrastructures militaires et du secteur privé américains. Mme Easterly a affirmé qu'« il nous sera très, très difficile d'empêcher des perturbations de se produire » en cas de conflit direct entre les États-Unis et la Chine.

Notre avis : les déclarations de Jen Easterly soulignent l'importance de bien comprendre les implications géopolitiques de la cyberguerre. Bien qu'elle vise spécifiquement la Chine, les entreprises doivent savoir que la menace peut provenir de n'importe quel pays étranger et leur causer des pertes très importantes.

Google veut établir la norme d'un cadre sécurisé pour l'IA générative

Google lance un cadre d'IA sécurisée (Secure AI Framework) pour contribuer à rendre les technologies d'IA plus sécuritaires en atténuant les risques qui y sont associés, notamment le vol du modèle, l'empoisonnement des données, les entrées malveillantes par injection d'invite et l'extraction de renseignements confidentiels. Le cadre repose sur six principes fondamentaux et vise à établir des fondations de sécurité plus solides, à étendre la détection et la réponse, à automatiser les défenses, à harmoniser les contrôles des plateformes et, de façon générale, à intégrer ces systèmes dans les processus d'affaires existants.

Notre avis : il est devenu très clair qu'il faut protéger les systèmes d'IA contre les usages abusifs et malveillants. L'IA générative progresse à un rythme exponentiel, ce qui accroît aussi considérablement le potentiel de préjudice. C'est pourquoi les développeurs et les entreprises doivent commencer à mettre en place des mesures de sécurité robustes pour atténuer ces risques. Ce cadre de Google va dans la bonne direction et, espérons-le, il contribuera à préserver l'intégrité de ces systèmes tout en protégeant les données et les renseignements précieux qui y sont utilisés.

En bref

Bloomberg a rapporté que l'Université de Manchester enquête sur un piratage. Le UK Cyber Security Centre, l'Information Commissioner's Office et d'autres autorités participent à l'enquête.

La firme de cybersécurité Bitdefender met en garde les utilisateurs de Minecraft contre une campagne de maliciels ciblant les ensembles de modifications (modpacks) et les modules d'extension. Le logiciel peut accéder aux portefeuilles de cryptomonnaie ainsi qu'aux comptes Discord, Microsoft et Minecraft.

Plus de 5 000 personnes utilisant le portefeuille de cryptomonnaie sans garde Atomic Wallet ont été ciblées par des pirates nord-coréens. Plus de 100 M$ ont été retirés selon Elliptic.

En conséquence du nombre accru de piratages et de cyberattaques, les primes de cyberassurance aux États-Unis ont bondi de 50 % en 2022, atteignant un total de 7,2 milliards de dollars.