🗞️ Les actus cyber de la semaine
Risque humain : une menace interne de plus en plus critique
Selon IT Social, le risque humain ne se limite plus à l’erreur involontaire. Il inclut désormais des comportements internes à risque, volontaires ou non, qui peuvent compromettre la sécurité d’une organisation.
Partage de données sensibles, mauvaise utilisation des outils, contournement des règles internes… ces pratiques créent des vulnérabilités souvent invisibles.
La cybersécurité ne repose donc plus uniquement sur la technique, mais sur la capacité des organisations à encadrer les usages et sensibiliser leurs collaborateurs.
🔗 IT Social
Bug bounty : de la découverte de failles à la création d’une startup
À seulement 23 ans, un chercheur en sécurité a généré plus de 800 000 dollars en identifiant des vulnérabilités chez des entreprises comme Google, Amazon ou Netflix.
Il lève aujourd’hui plusieurs millions pour développer une solution de cybersécurité.
Ce parcours illustre l’importance des programmes de bug bounty et le rôle clé des chercheurs indépendants dans la découverte de failles avant qu’elles ne soient exploitées par des cybercriminels.
🔗 FrenchWeb
Reconnaissance faciale : des outils qui échappent au contrôle
L’usage de la reconnaissance faciale se développe sur le terrain, parfois en dehors de tout cadre strict.
Selon Solutions Numériques, certains outils déployés localement peuvent échapper au contrôle des organisations, posant des questions majeures en matière de conformité, de protection des données et de responsabilité.
Ce phénomène illustre une problématique plus large : la technologie avance souvent plus vite que les cadres réglementaires et les pratiques internes.
🔗 Solutions Numériques
Les hackers nord-coréens ciblent toujours la crypto
Des groupes de cybercriminels liés à la Corée du Nord continuent de cibler l’écosystème des cryptomonnaies, selon 01net.
Leur objectif est clair : financer des activités via le vol de cryptoactifs, souvent difficiles à tracer.
Ces attaques montrent que certains États utilisent désormais le cybercrime comme levier stratégique et financier.
🔗 01net
Faille critique sur des terminaux de paiement
Une vulnérabilité sur certains terminaux de paiement permettrait à un fraudeur de régler seulement quelques centimes pour des services valant plusieurs milliers d’euros.
Cette faille, relayée par ZDNet, montre que même les systèmes considérés comme sécurisés peuvent présenter des failles exploitables.
Les systèmes de paiement restent une cible prioritaire, car ils permettent un gain financier direct.
🔗 ZDNet
Russie : des parcmètres bloqués par une attaque DDoS
En Russie, une attaque par déni de service (DDoS) a perturbé le fonctionnement de parcmètres, rendant le stationnement temporairement gratuit.
Ce type d’attaque vise à saturer les systèmes pour les rendre indisponibles.
Même si l’impact peut sembler anecdotique, cela illustre la vulnérabilité des infrastructures connectées du quotidien.
🔗 Korben
|