Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierFlux principal

Sécuriser l’IA générative, une nécessité pour la sécurité des données personnelles

Par : UnderNews
11 juillet 2025 à 14:36

Une nouvelle étude publiée hier révèle comment les déploiements d’IA génératives (genAI) créent des risques massifs d’exposition des données : une fuite majeure d’un bot IA destiné au recrutement de collaborateurs a abouti à la révélation de 64 millions de dossiers d’utilisateurs contenant des informations personnelles. Les leaders dans les organisations sont confrontés à des […]

The post Sécuriser l’IA générative, une nécessité pour la sécurité des données personnelles first appeared on UnderNews.

La gestion des risques de cybersécurité OT devient plus stratégique pour les entreprises et se place sous la responsabilité de leurs cadres dirigeants

Par : UnderNews
11 juillet 2025 à 14:29

Pour 95 % des entreprises, l’OT relève de la responsabilité de leur direction générale, contre 41 % en 2022. 52% d’entre elles déclarent que c’est leur DSSI (CISO) qui est responsable de l’OT, contre 16 % en 2022. Tribune – Fortinet l’un des leaders mondiaux de la cybersécurité et acteur majeur de la convergence entre réseau […]

The post La gestion des risques de cybersécurité OT devient plus stratégique pour les entreprises et se place sous la responsabilité de leurs cadres dirigeants first appeared on UnderNews.

LulzSec - 50 jours de chaos par 6 hackers légendaires

Par : Korben
11 juillet 2025 à 13:37

Cet article fait partie de ma série de l’été spécial hackers. Bonne lecture !

Dans notre histoire du jour, il y 6 ados, 1 botnet de 24 millions de PC zombies, 50 jours de chaos absolu, et 1 balance qui va tout faire foirer. Oui, on va parler de LulzSec, le Ocean’s Eleven version cave de banlieue, qui au lieu de braquer Las Vegas, ont décidé de ridiculiser Sony, la CIA et le Sénat américain, le tout équipés des mêmes outils qu’un script kiddie de 2005.

Sécurisation complète de votre hébergement o2switch - Le guide ultime

Par : Korben
11 juillet 2025 à 09:00

– Article en partenariat avec o2switch

Bon alors aujourd’hui, on va parler d’un truc super important : la sécurité de votre hébergement web. Parce que se faire pirater son site, c’est vraiment la loose. Heureusement, chez o2switch, ils ont pensé à tout pour que ça ne vous arrive pas.

Alors d’habitude, sécuriser un serveur web c’est un truc de barbu qui transpire devant son terminal, mais là, o2switch a réussi à rendre ça simple comme bonjour. Genre vraiment simple, hein, c’est promis, pas le “simple” des développeurs qui nécessite quand même un doctorat en informatique.

ChatGPT crache des clés Windows avec ces 3 mots magiques : "I give up"

Par : Korben
11 juillet 2025 à 08:32

Oh c’est rigolo ça… Un chercheur en sécurité vient de découvrir qu’on peut faire cracher des clés Windows à ChatGPT avec trois mots magiques : “I give up”. Cette histoire nous vient de Marco Figueroa, responsable du programme de bug bounty GenAI chez Mozilla (le programme 0DIN pour les intimes), qui a trouvé une technique tellement simple que ça en devient presque gênant pour OpenAI. En gros, il propose à ChatGPT de jouer à un petit jeu de devinette.

Cet été, boostez la sécurité de votre Active Directory avec cet audit gratuit

10 juillet 2025 à 09:30

Profitez de l'été et de l'accalmie au service informatique pour effectuer un audit gratuit des comptes utilisateurs de votre annuaire Active Directory.

The post Cet été, boostez la sécurité de votre Active Directory avec cet audit gratuit first appeared on IT-Connect.

Gary McKinnon - Le hacker qui a presque prouvé l'existence des extraterrestres

Par : Korben
10 juillet 2025 à 09:00

Cet article fait partie de ma série de l’été spécial hackers. Bonne lecture !

Si vous pensiez que chercher des preuves d’extraterrestres sur Google c’était déjà chelou, attendez de voir ce que Gary McKinnon a fait ! Ce mec de 35 ans a tout simplement décidé de s’inviter sur les serveurs de la NASA et du Pentagone pour vérifier par lui-même si les petits hommes verts existaient. Et devinez quoi ? Il a trouvé un fichier Excel intitulé “Non-Terrestrial Officers”… du coup, soit la NASA gère une flotte spatiale secrète, soit quelqu’un a un sens de l’humour cosmique !

Phishing Doctolib : comment détecter les arnaques et sécuriser vos données de santé ?

Par : Caroline
10 juillet 2025 à 07:00
phishing - Phishing Doctolib : comment détecter les arnaques et sécuriser vos données de santé ?

Avec plus de 80 millions de rendez-vous médicaux pris chaque mois, Doctolib est devenu le leader de la prise de rendez-vous médicaux en ligne. Mais il est la cible régulière de tentatives de phishing. Ces attaques visent à voler vos données personnelles en imitant des messages officiels. Identifier ces arnaques est essentiel pour protéger vos informations de santé. Voici les signes à repérer et les bons réflexes à adopter.

Phishing

Qu’est-ce que le phishing et pourquoi Doctolib est-il ciblé ?

Le phishing (hameçonnage en français) est une méthode frauduleuse utilisée par des cybercriminels pour récupérer des données personnelles sensibles, comme des identifiants de connexion ou des informations bancaires. Ces escrocs se font passer pour des entités de confiance (ici, Doctolib) en imitant leurs communications officielles (via des e-mails, SMS), afin d’inciter les utilisateurs à cliquer sur des liens malveillants ou à transmettre leurs informations confidentielles.

Comment reconnaître une tentative de phishing Doctolib ?

Les fraudeurs n’ont pas accès à vos données, mais exploitent l’image de la plateforme pour tromper votre vigilance. Voici les éléments à surveiller :

Doctolib ne vous enverra jamais un message avec un contenu alarmant : messages évoquant une urgence, une suppression de compte ou un remboursement à réclamer rapidement. Ne cliquez jamais sur un lien suspect : les liens redirigent vers des pages imitant Doctolib, mais destinées à voler vos données.

Accédez à Doctolib en tapant directement dans votre navigateur (www.doctolib.fr) ou via l’application officielle.

Que faire en cas de suspicion de phishing ?

  • Ne cliquez sur aucun lien et ne téléchargez aucune pièce jointe ;
  • Ne communiquez jamais vos identifiants ou données sensibles par e-mail ou SMS ;
  • Vérifiez l’authenticité du message via l’application officielle ou en saisissant l’adresse manuellement dans votre navigateur ;
  • Signalez le message à [email protected] et sur la plateforme PHAROS.

Cela n’arrive pas qu’aux autres ! Si vous pensez avoir divulgué des informations confidentielles, allez sur  www.doctolib.fr ou l’application mobile :

  • Changez votre mot de passe si vous avez communiqué des informations sensibles ;
  • Activez la double authentification pour renforcer la sécurité de votre compte.

Chaque minute compte.

Conseils pour protéger vos données sur Doctolib

Voici quelques conseils valables pour tous les services en ligne (y compris Doctolib) :

  • Utilisez un mot de passe unique et robuste (longueur de 8 caractères minimum, majuscules, chiffres, symboles) ;
  • Activez la double authentification pour ajouter une couche de sécurité ;
  • Mettez régulièrement à jour l’application (ici Doctolib) ;
  • N’utilisez que les canaux officiels pour accéder à la plateforme ;
  • Ne partagez jamais vos identifiants ou données personnelles.

En synthèse

Doctolib déploie des outils de sécurité avancés, mais la vigilance des utilisateurs est indispensable face à des attaques d’hameçonnage de plus en plus élaborées. En cas de doute, ne cliquez sur aucun lien suspect et contactez Doctolib directement. Le phishing ne cible pas que Doctolib : transporteurs, CAF, Sécurité Sociale, offres d’emploi douteuses… Les escrocs ne manquent pas d’imagination.

À nous de rester informés et de développer les bons réflexes pour protéger nos données personnelles.

Bloquer ou non Grok AI, un choix de sécurité pour les organisations

Par : UnderNews
9 juillet 2025 à 17:09

Aujourd’hui, xAI, l’entreprise d’intelligence artificielle (IA) d’Elon Musk a réagi suite à des posts problématiques et « inappropriés » de son chatbot Grok. Cette polémique continue d’alimenter la réticence des entreprises envers cette plateforme d’IA générative, qui fait déjà l’objet de politiques de sécurité renforcées dans certaines organisations. Tribune – A cette occasion, Ray Canzanese, Directeur du […]

The post Bloquer ou non Grok AI, un choix de sécurité pour les organisations first appeared on UnderNews.

Cybersécurité : Filigran alerte sur « l’Intelligence Gap » qui mine l’efficacité des RSSI

Par : UnderNews
9 juillet 2025 à 17:00

La Cybertech Filigran publie un nouveau livre blanc qui met en lumière un angle mort majeur dans la stratégie cyber des entreprises : le « Threat Intelligence Gap », cet écart croissant entre l’évolution rapide des menaces et les capacités réelles de détection et de réaction. Face à la complexité croissante de l’environnement cyber, Filigran appelle les […]

The post Cybersécurité : Filigran alerte sur « l’Intelligence Gap » qui mine l’efficacité des RSSI first appeared on UnderNews.

Gandalf : êtes-vous assez malin pour contourner cette intelligence artificielle avec des prompts ?

9 juillet 2025 à 13:00

Aujourd’hui, nous vous parlons de Gandalf, un mini-jeu sur le thème de l'IA basé sur un LLM que vous devez manipuler pour extraire ses secrets.

The post Gandalf : êtes-vous assez malin pour contourner cette intelligence artificielle avec des prompts ? first appeared on IT-Connect.

Cybersécurité : seuls 10% des employés français endossent leur part de responsabilité

Par : UnderNews
8 juillet 2025 à 16:20

« La cybersécurité ? Ce n’est pas mon rôle ». Une nouvelle étude Cohesity met en lumière le rejet de responsabilité des employés français en matière de cybersécurité, augmentant le risque dans les entreprises. Plus de la moitié des employés français interrogés admettent ne pas se sentir capables d’identifier une tentative de cyberattaque 71,7% d’entre eux estiment […]

The post Cybersécurité : seuls 10% des employés français endossent leur part de responsabilité first appeared on UnderNews.

Chelsea Manning - La lanceuse d'alerte qui a fait trembler l'Amérique

Par : Korben
8 juillet 2025 à 13:37

Cet article fait partie de ma série de l’été spécial hackers. Bonne lecture !

Vous savez ce qui différencie un vrai hacker d’un script kiddie ? Le premier change le cours de l’Histoire mondiale depuis une base militaire perdue en Irak avec Lady Gaga en fond sonore et l’autre, bah il fait pas grand chose.

Chelsea Manning, c’est ça, une gamine trans de Crescent, Oklahoma (pas Oklahoma City comme on pourrait croire), qui a fait trembler le Pentagone avec 750 000 documents qu’elle a planqués dans des CD marqués ‘Lady Gaga’.

Les faux emails d'enregistrement de noms de domaine chinois - Attention à l'arnaque !

Par : Korben
8 juillet 2025 à 08:08

Bon, ce matin dans ma boîte mail, j’ai eu droit à un petit cadeau. Un certain Jesse Liu de la “China Registry” m’écrit pour me dire qu’une société chinoise, Baotong Ltd, veut enregistrer “korben” comme nom de domaine en Chine. Genre korben.cn, korben.com.cn, tout ça. Et bien sûr, c’est SUPER URGENT, il faut que je transfère ça à mon CEO (spoiler : c’est moi).

Péages Ulys : l’arnaque par SMS qui profite des départs en vacances

7 juillet 2025 à 17:14

Une vague d'arnaques aux péages Ulys, basée sur des SMS, exploite le contexte favorable des départs en vacances et la confusion avec les péages en flux-libre.

The post Péages Ulys : l’arnaque par SMS qui profite des départs en vacances first appeared on IT-Connect.

L’intelligence artificielle : la solution à la pénurie de compétences en cybersécurité ?

Par : UnderNews
7 juillet 2025 à 16:43

Selon un rapport Fortinet datant de 2024, le déficit de compétences en informatique est l’une des trois principales causes des incidents de cybersécurité au sein des entreprises. Tribune par Alain Sanchez, EMEA Field CISO chez Fortinet – Le recrutement de nouveaux candidats devient de plus en plus complexe dans le secteur de la cybersécurité. Face […]

The post L’intelligence artificielle : la solution à la pénurie de compétences en cybersécurité ? first appeared on UnderNews.
❌
❌