Trois actualités à retenir cette semaine dans le cyberespace, une faille critique qui a touché jusqu’à l’ANSSI elle-même, un décret présidentiel américain qui a déclenché une ruée sur les noms de domaine slovènes, et un rappel brutal des risques qu’on prend à tester ces moteurs de recherche alimentés par des données volées.

Elle a permis aux hackers de piéger les gendarmes de la cybersécurité en France : c’est quoi la faille Metabase ?

  • L’ANSSI et la Dinum ont été victimes d’une faille critique de Metabase, exploitée massivement depuis août, affectant 118 comptes utilisateurs de l’agence.
  • La faille, notée 10 sur l’échelle CVSS, permettait une exploitation via une injection SQL dans la fonction de réinitialisation du mot de passe, sans nécessiter d’identifiants.
  • Les attaques ont touché neuf instances de ministères et exposé des données administratives et personnelles, bien que certaines informations soient jugées publiques par l’ANSSI.

Trump rebaptise l’IA « Super Intelligence », les noms de domaine slovènes s’arrachent et les soupçons de délit d’initié fleurissent

  • Le président américain Donald Trump a signé un décret demandant aux agences fédérales d’utiliser « Super Intelligence » à la place de « Artificial Intelligence », soulignant l’évolution des capacités technologiques.
  • Cette décision a entraîné une augmentation spectaculaire des enregistrements de domaines .si, le domaine national de la Slovénie, qui est passé de 3 500 à 3 700 en moyenne par jour.
  • Certaines théories suggèrent que cette annonce pourrait profiter économiquement à l’entourage de Trump, bien qu’aucun lien concret avec la famille présidentielle n’ait été démontré.

Données de Marine Le Pen exposées : pourquoi il ne faut jamais tester le moteur de recherche cité sur X

  • Les « lookups » sont des moteurs de recherche offrant un accès à des données personnelles volées, attirant la curiosité mais exposant les utilisateurs à divers risques, tels que les compromissions de sécurité et les poursuites judiciaires.
  • Ces outils, prétendant être des instruments d’OSINT légaux, exploitent des bases de données issues de fuites illégales et commercialisent ces informations contre des abonnements payants, exposant les données bancaires des utilisateurs à des tiers peu fiables.
  • L’exemple de WeLeakInfo, saisi par le FBI et les autorités européennes, illustre les conséquences juridiques et sécuritaires potentielles pour les utilisateurs de ces services, soulignant que leur appareil juridique peut revenir compromettre l’ensemble de la chaîne, des hackers aux simples curieux.

une comparateur meilleur gestionnaire mdp numerama

Vous avez lu 0 articles sur Numerama ce mois-ci

Il y a une bonne raison de ne pas s'abonner à

Tout le monde n'a pas les moyens de payer pour l'information.
C'est pourquoi nous maintenons notre journalisme ouvert à tous.

Mais si vous le pouvez,
voici trois bonnes raisons de soutenir notre travail :

  • 1 Numerama+ contribue à offrir une expérience gratuite à tous les lecteurs de Numerama.
  • 2 Vous profiterez d'une lecture sans publicité, de nombreuses fonctions avancées de lecture et des contenus exclusifs.
  • 3 Aider Numerama dans sa mission : comprendre le présent pour anticiper l'avenir.

Si vous croyez en un web gratuit et à une information de qualité accessible au plus grand nombre, rejoignez Numerama+.

S'abonner à Numerama+
Toute l'actu tech en un clien d'oeil

Toute l'actu tech en un clin d'œil

Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !


Le futur n’attend pas : anticipez l’avenir des nouvelles technologies et de l’IA en lisant gratuitement ToujoursPlus, chaque jeudi dans votre boîte mail !