Cette semaine en cybersécurité – 22 juin 2023
Bienvenue à notre tour d’horizon hebdomadaire, le champ de bataille de l’actualité en cybersécurité. Nous sommes là pour couvrir pour vous les lignes de front de l’industrie de la cybersécurité !
Après avoir abordé la cyberguerre dans le tour d’horizon de la semaine dernière, voici ce que nous avons aujourd’hui :
- Google accuse Microsoft de pratiques anticoncurrentielles dans ses services infonuagiques
- Une importante vulnérabilité a été divulguée… sur Twitter !
- « ChatGPT, dis-moi qui a volé mes identifiants »
Google contre Microsoft : une guerre de titans
Microsoft est accusée d’avoir instauré des pratiques anticoncurrentielles en ce qui concerne son unité infonuagique Azure, rapporte CNBC. Dans une lettre adressée à la Federal Trade Commission, Google affirme que l’entreprise fondée par Bill Gates utilise des conditions de licence inéquitables pour « verrouiller les clients » afin d’exercer un contrôle sur le marché de l’infonuagique. Cette lettre survient alors que Google fait elle-même l’objet de plusieurs poursuites en matière de concurrence de la part du département de la Justice et de la FTC.
Notre avis : ce que ces géants se disputent — leurs services infonuagiques — constitue l’épine dorsale d’Internet tel que nous le connaissons aujourd’hui. Peu importe l’issue de cette nouvelle guerre entre les deux entreprises, le grand public et de nombreuses entreprises ignorent où leurs données sont stockées et transférées.
L’importance de sécuriser l’information en cybersécurité
Un chercheur ayant choisi de garder l’anonymat a accidentellement découvert une nouvelle vulnérabilité de type jour zéro dans le logiciel MOVEit. Mais au lieu de partager la vulnérabilité en privé avec l’entreprise, il a décidé de la publier dans un message sur Twitter. Ce comportement a fait sourciller, car il s’écartait des pratiques courantes dans le monde de la cybersécurité. Comme le rapporte Bloomberg, le message a ensuite été immédiatement retiré de Twitter et un correctif a été publié dès le lendemain. Tous les services infonuagiques de l’entreprise ont toutefois été désactivés pour éviter tout risque, ce qui a entraîné un tort considérable à sa réputation
Notre avis : les plus chanceux d’entre nous n’auront jamais à composer avec de telles situations. Mais si une chose semblable vous arrive un jour, assurez-vous toujours que la divulgation de la vulnérabilité se fasse sur un canal sécurisé difficilement accessible aux tiers. La seule chose pire que de trouver une vulnérabilité dans votre logiciel, c’est de l’offrir accidentellement à un pirate en raison de mauvaises pratiques de cybersécurité.
Des données ChatGPT volées et vendues sur le Web clandestin
Comme l’a récemment rapporté Hacker News, plus de 100 000 identifiants ChatGPT ont été volés puis vendus sur le Web clandestin. Il semble que la majorité des identifiants aient été compromis par le tristement célèbre voleur d’informations Raccoon (78 348), suivi de Vidar (12 984) et de RedLine (6 773). Les pays les plus touchés seraient le Pakistan, le Brésil, le Vietnam, l’Égypte, les États-Unis, la France, le Maroc, l’Indonésie et le Bangladesh. Selon l’entreprise qui a divulgué la brèche de données, « le nombre de journaux disponibles contenant des comptes ChatGPT compromis a atteint un sommet de 26 802 en mai 2023 ».
Notre avis : voilà un autre exemple de la facilité avec laquelle n’importe qui peut accéder à vos comptes personnels et utiliser les données contre vous pour détourner mots de passe, témoins, cartes de crédit et autres informations des navigateurs, ainsi que des portefeuilles de cryptomonnaie.
En bref
Un rapport récent révèle que les entreprises australiennes ont subi de nombreuses cyberattaques au cours de la dernière année — mettant au jour un problème d’envergure nationale en matière de cybersécurité.
—
Des experts préviennent que l’absence de leadership en cybersécurité au sein du gouvernement fédéral américain pourrait empêcher les agences de se rétablir des attaques par rançongiciel et d’y répondre
—
Un groupe de pirates chinois cible des ministères américains avec la porte dérobée Graphican. La campagne se serait étendue de la fin de 2022 au début de 2023