🗞️ Les actus cyber de la semaine
Cryptoactifs : les erreurs qui continuent de coûter très cher aux investisseurs
Les cryptomonnaies séduisent toujours davantage d’investisseurs, mais elles continuent également d’attirer les cybercriminels. Entre faux sites d’échange, escroqueries aux faux conseillers, vols de phrases de récupération et piratages de portefeuilles numériques, les risques restent nombreux.
L’une des principales difficultés réside dans le fait qu’une transaction frauduleuse est généralement irréversible. Contrairement à certaines opérations bancaires classiques, il est souvent impossible de récupérer les fonds une fois transférés.
Cette actualité rappelle que la sécurisation des cryptoactifs ne repose pas uniquement sur la technologie. Elle dépend avant tout de la vigilance de l’utilisateur, de la protection de ses accès et de la gestion de ses informations sensibles.
🔗 Source : https://www.it-connect.fr/proteger-ses-cryptoactifs-adoptez-les-bons-reflexes/
La Cour des comptes épingle la CNIL sur sa gestion interne
La Cour des comptes a récemment publié un rapport pointant certaines pratiques de gestion au sein de la CNIL, notamment concernant la rémunération de certains agents.
Même si cette actualité ne concerne pas directement la cybersécurité, elle rappelle l’importance de la gouvernance des organismes chargés de protéger les données personnelles des citoyens.
Dans un contexte où les enjeux liés à la vie privée, à l’intelligence artificielle et aux fuites de données prennent une ampleur considérable, la confiance accordée aux autorités de régulation demeure un élément essentiel.
🔗 Source : https://www.zdnet.fr/actualites/la-cour-des-comptes-rappelle-la-cnil-a-la-rigueur-sur-les-salaires-de-ses-agents-496401.htm
La messagerie sécurisée de l’État Tchap visée par une cyberattaque
La plateforme Tchap, utilisée par de nombreux agents publics pour leurs communications professionnelles, a été visée par une cyberattaque.
Même si les premières informations indiquent que l’incident reste limité, cette affaire rappelle une réalité importante : aucune organisation n’est totalement à l’abri d’une attaque informatique, y compris les services de l’État.
Les messageries professionnelles représentent aujourd’hui des cibles privilégiées. Elles contiennent souvent des informations sensibles, des échanges stratégiques et constituent fréquemment un point d’entrée vers d’autres systèmes d’information.
🔗 Source : https://www.20minutes.fr/high-tech/4227986-20260609-cyberattaque-contre-tchap-messagerie-agents-etat
Signal s’oppose à un projet britannique de surveillance généralisée
L’application de messagerie Signal a publiquement dénoncé un projet britannique visant à mettre en place un système de détection automatisée de certains contenus dans les communications privées.
Le débat est loin d’être nouveau : comment protéger les utilisateurs tout en préservant leur vie privée ?
Pour les défenseurs du chiffrement, l’installation de mécanismes de surveillance dans les messageries sécurisées crée un précédent dangereux. Pour d’autres, ces dispositifs peuvent contribuer à lutter contre certaines formes de criminalité.
Cette actualité illustre une tension de plus en plus forte entre sécurité publique et protection des libertés numériques.
🔗 Source : https://www.zataz.com/signal-denonce-un-projet-britannique-de-scan-generalise/
Une application révèle les mécanismes de fingerprinting sur iPhone
Une nouvelle application open source baptisée Loupe permet de mieux comprendre les techniques de fingerprinting utilisées par certaines applications et sites web.
Le fingerprinting consiste à collecter de nombreux paramètres techniques d’un appareil afin de créer une empreinte numérique unique permettant d’identifier un utilisateur, parfois même sans cookies.
Cette pratique reste largement méconnue du grand public alors qu’elle joue un rôle important dans les mécanismes de suivi publicitaire et d’analyse comportementale.
Comprendre comment nos appareils sont identifiés constitue aujourd’hui un enjeu majeur de protection de la vie privée.
🔗 Source : https://www.it-connect.fr/vie-privee-lappli-open-source-loupe-revele-le-fingerprinting-sur-iphone/
Trois failles critiques permettent une prise de contrôle complète de serveurs UniFi
Des chercheurs en sécurité ont identifié plusieurs vulnérabilités affectant UniFi OS Server, la solution utilisée par de nombreuses organisations pour administrer leurs infrastructures réseau.
L’exploitation de ces failles pourrait permettre à un attaquant d’obtenir les privilèges les plus élevés sur les systèmes concernés.
Cette découverte rappelle une règle fondamentale de la cybersécurité : maintenir ses équipements et logiciels à jour reste l’une des mesures de protection les plus efficaces.
Les cybercriminels exploitent régulièrement des vulnérabilités déjà connues mais non corrigées par les organisations concernées.
🔗 Source : https://www.it-connect.fr/ces-trois-failles-offrent-un-acces-root-sur-unifi-os-server-patchez/
|