Une faille notée 10 sur 10 piège les gendarmes français de la cybersécurité, Trump impose « Super Intelligence » et fait flamber les .si, un moteur de recherche expose les données de Marine Le Pen : on vous raconte la semaine Cyberguerre
Trois actualités à retenir cette semaine dans le cyberespace, une faille critique qui a touché jusqu’à l’ANSSI elle-même, un décret présidentiel américain qui a déclenché une ruée sur les noms de domaine slovènes, et un rappel brutal des risques qu’on prend à tester ces moteurs de recherche alimentés par des données volées.
Elle a permis aux hackers de piéger les gendarmes de la cybersécurité en France : c’est quoi la faille Metabase ?
- L’ANSSI et la Dinum ont été victimes d’une faille critique de Metabase, exploitée massivement depuis août, affectant 118 comptes utilisateurs de l’agence.
- La faille, notée 10 sur l’échelle CVSS, permettait une exploitation via une injection SQL dans la fonction de réinitialisation du mot de passe, sans nécessiter d’identifiants.
- Les attaques ont touché neuf instances de ministères et exposé des données administratives et personnelles, bien que certaines informations soient jugées publiques par l’ANSSI.
Trump rebaptise l’IA « Super Intelligence », les noms de domaine slovènes s’arrachent et les soupçons de délit d’initié fleurissent
- Le président américain Donald Trump a signé un décret demandant aux agences fédérales d’utiliser « Super Intelligence » à la place de « Artificial Intelligence », soulignant l’évolution des capacités technologiques.
- Cette décision a entraîné une augmentation spectaculaire des enregistrements de domaines .si, le domaine national de la Slovénie, qui est passé de 3 500 à 3 700 en moyenne par jour.
- Certaines théories suggèrent que cette annonce pourrait profiter économiquement à l’entourage de Trump, bien qu’aucun lien concret avec la famille présidentielle n’ait été démontré.
Données de Marine Le Pen exposées : pourquoi il ne faut jamais tester le moteur de recherche cité sur X
- Les « lookups » sont des moteurs de recherche offrant un accès à des données personnelles volées, attirant la curiosité mais exposant les utilisateurs à divers risques, tels que les compromissions de sécurité et les poursuites judiciaires.
- Ces outils, prétendant être des instruments d’OSINT légaux, exploitent des bases de données issues de fuites illégales et commercialisent ces informations contre des abonnements payants, exposant les données bancaires des utilisateurs à des tiers peu fiables.
- L’exemple de WeLeakInfo, saisi par le FBI et les autorités européennes, illustre les conséquences juridiques et sécuritaires potentielles pour les utilisateurs de ces services, soulignant que leur appareil juridique peut revenir compromettre l’ensemble de la chaîne, des hackers aux simples curieux.
Toute l'actu tech en un clin d'œil
Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !