- Shakerz
- Posts
- đ„·đ» Recall de Microsoft Copilot, l'IA assistant ou espion ?
đ„·đ» Recall de Microsoft Copilot, l'IA assistant ou espion ?
La nouvelle fonctionnaliteÌ boosteÌe aÌ lâIA de Microsoft suscite lâinquieÌtude des experts en seÌcuriteÌ

Salut đ, j'espĂšre que ta semaine se passe bien ! PrĂ©pare-toi Ă savourer THE cocktail d'actus cyber et digitales, ça va pulser !
Au programme :
La Suggestion du Barman : đ„·đ» Recall de Copilot, assistant ou espion ?
En Image : đ«đ· Cyberattaque de France Travail : lâanalyse dĂ©taillĂ©e 2 mois aprĂšs,
Vos shots :
đ Ălections amĂ©ricaines : Trump promet de libĂ©rer le fondateur de Silk Road en cas dâĂ©lection,
đČđŠ Au Maroc, un gang de cybercriminels vole 100 000 dollars par jour en piratant des cartes-cadeaux,
đšđł PĂ©kin espionne tout le monde en mer de Chine,
đŁ Le phishing transparent : nouveau stratagĂšme des cybercriminels,
En vidĂ©o : đ Entretien avec François Deruty, Chief Intelligence Officer chez Sekoia,
PĂ©tillant : đ€· Lost in translation : les directeurs cybersĂ©curitĂ© et la direction gĂ©nĂ©rale peinent Ă se comprendre.
Nouveau ici ?
Bienvenue chez Shakerz ! Abonne-toi pour recevoir ta dose de culture cyber et digitale, servie bien fraĂźche. đž
ă LA SUGGESTION DU BARMAN ă
đ„·đ» Recall de Copilot, assistant ou espion ?
Il y a quelques jours, lors de sa confĂ©rence annuelle des dĂ©veloppeurs, Microsoft a annoncĂ© âRecallâ pour Windows 11. Une toute nouvelle fonctionnalitĂ© boostĂ©e Ă lâIA qui suscite lâinquiĂ©tude des experts en matiĂšre de confidentialitĂ© des donnĂ©es.

Photo by Glen Carrie on Unsplash
Qu'est-ce que Recall ?
Recall est une fonctionnalitĂ© alimentĂ©e par l'IA qui indexe, en prenant des captures dâĂ©cran, tout ce qui apparaĂźt sur l'Ă©cran de l'utilisateur. E-mails, sites web, applications, rien nây Ă©chappe. Cette indexation boostĂ©e par IA doit permettre aux utilisateurs dâamĂ©liorer leur productivitĂ© en leur permettant de retrouver beaucoup plus facilement, via une interface dĂ©diĂ©e, du contenu passĂ© sur leur machine.
Satya Nadella says Windows PCs will have a photographic memory feature called Recall that will remember and understand everything you do on your computer by taking constant screenshots
â Tsarathustra (@tsarnick)
10:15 PM âą May 20, 2024
Recall doit ĂȘtre lancĂ© cet automne avec le dĂ©ploiement de la mise Ă jour 24H2 de Windows 11 et sera initialement disponible exclusivement sur les PC Copilot+, une catĂ©gorie de PC dont les configurations matĂ©rielles permettent de faire tourner lâIA de Microsoft. Toutefois, un dĂ©veloppeur est dâores et dĂ©jĂ parvenu Ă dĂ©montrer que Recall pourrait ne pas ĂȘtre aussi sĂ©lectif que Microsoft le laisse entendre, en rĂ©ussissant Ă le faire fonctionner sur un systĂšme dotĂ© dâun processeur non pris en charge.
Un accueil mitigé
RĂ©volution pour certains, intrusif et dangereux pour dâautres. Ce qui est certain, câest que Recall ne laisse pas indiffĂ©rent et suscite mĂȘme des inquiĂ©tudes en matiĂšre de confidentialitĂ© et sĂ©curitĂ© parmi les professionnels de la sĂ©curitĂ©.
Bien que Microsoft affirme que les données sont chiffrées et stockées localement, le potentiel d'utilisation abusive ou de cyberattaques reste élevé si des mesures de protection appropriées ne sont pas mises en place.
Gary Marcus, PDG de Geometric Intelligence, qui a exprimĂ© ses prĂ©occupations sur X, prĂ©dit que Recall sera âla plus grande cyber cible de l'histoireâ. Molly White, ingĂ©nieure en logiciel et chercheuse en cryptographie, a quant Ă elle comparĂ© dans un tweet la fonctionnalitĂ© Ă un logiciel espion.
Quoi quâil en soit, la puissance de surveillance dâun tel outil, combinĂ© avec la culture de sĂ©curitĂ© lacunaire de Microsoft rĂ©cemment Ă©pinglĂ©e par le gouvernement amĂ©ricain, ne prĂ©sage rien de bon.
Jâai Windows 11 et un PC Copilot+, que faire ?
Les utilisateurs prĂ©occupĂ©s par leur vie privĂ©e doivent ĂȘtre prudents lorsqu'ils activent de nouvelles fonctionnalitĂ©s d'IA. Les experts suggĂšrent gĂ©nĂ©ralement de dĂ©sactiver les fonctionnalitĂ©s intelligentes jugĂ©es intrusives et dâexplorer davantage les alternatives dĂ©centralisĂ©es et open-source en matiĂšre d'IA, qui peuvent offrir un meilleur contrĂŽle des donnĂ©es personnelles.
Ainsi, bien que la fonctionnalitĂ© Recall de Microsoft promette de rĂ©volutionner la façon dont les utilisateurs interagissent avec leurs appareils Ă la maison et au travail, les implications potentielles en matiĂšre de confidentialitĂ© ne peuvent ĂȘtre ignorĂ©es. Cette annonce met une nouvelle fois en Ă©vidence la course effrĂ©nĂ©e de l'industrie technologique Ă intĂ©grer des fonctionnalitĂ©s avancĂ©es d'IA dans les produits de consommation, au dĂ©triment de la vie privĂ©e et sĂ©curitĂ©.
ă EN IMAGE ă
đ«đ· Cyberattaque de France Travail : lâanalyse dĂ©taillĂ©e 2 mois aprĂšs
En mars dernier, France Travail rĂ©vĂ©lait avoir Ă©tĂ© victime de la plus grande cyberattaque de son histoire, Ă lâoccasion de laquelle les donnĂ©es personnelles de 43 millions de personnes pourraient avoir Ă©tĂ© exfiltrĂ©es. Que sâest-il passĂ© ?

Qu'as-tu pensé de cette infographie ? |
ă VOS SHOTS ă
đ Ălections amĂ©ricaines : Trump promet de libĂ©rer le fondateur de Silk Road en cas dâĂ©lection
âSi vous votez pour moi, dĂšs le premier jour, je changerai la peine de Ross Ulbricht en une peine de prison limitĂ©e dans le temps. Il a dĂ©jĂ purgĂ© 11 ans, nous allons le ramener Ă la maison.â
Lors de sa campagne pour les prochaines Ă©lections amĂ©ricaines, Donald Trump sâest engagĂ© publiquement Ă diminuer la peine de Ross Ulbricht, fondateur de Silk Road, sâil est Ă©lu.
Cette déclaration prononcée lors de la Convention nationale libertarienne, qui s'est tenue le 25 mai à Washington, vise à glaner quelques voix auprÚs des membres du parti libertarien, fervents défenseurs des libertés individuelles, et dont certains considÚrent Ulbricht comme un martyr.
Ross Ulbricht, ùgé de 40 ans, purge actuellement une peine de prison à perpétuité pour avoir dirigé Silk Road. Cette tristement célÚbre plateforme de marché noir opérant sur le dark web permettait aux utilisateurs d'acheter et de vendre anonymement de biens illégaux (principalement de la drogue), en utilisant le bitcoin comme méthode de paiement. Silk Road a été saisi et fermé en 2013 par le FBI. 1,2 milliards de dollars auraient transité sur la plateforme et 80 millions de dollars de commission auraient été empochés par Ulbricht.
De plus, quelques heures avant son discours, Trump sâest Ă©galement exprimĂ© trĂšs favorablement sur lâindustrie des cryptomonnaies en dĂ©clarant :
âJe suis trĂšs positif et ouvert dâesprit aux sociĂ©tĂ©s de cryptomonnaies et ââĂ toutes choses liĂ©es Ă cette nouvelle industrie en Ă©volution. Notre pays doit ĂȘtre le leader sur ce terrain. Il nây a pas de deuxiĂšme place. Le malhonnĂȘte Joe Biden, en revanche, le pire prĂ©sident de lâhistoire de notre pays, veut dâelle une mort lente et douloureuse. Cela nâarrivera jamais avec moiâ!â
Quand on sait que le candidat amĂ©ricain accepte le bitcoin, lâEthereum, le Solana, lâUSDC ou encore le Dogecoin pour financer sa campagne, le contraire aurait Ă©tĂ© Ă©tonnant. Câest dâailleurs la premiĂšre fois quâun candidat Ă la prĂ©sidentielle amĂ©ricaine accepte les cryptomonnaies pour sa campagne.
đČđŠ Au Maroc, un gang de cybercriminels vole 100 000 dollars par jour en piratant des cartes-cadeaux
Dans la derniĂšre Ă©dition de son rapport âCyber Signalsâ, Microsoft attire lâattention sur Storm-0539, un groupe de cybercriminels basĂ© au Maroc, responsable d'une fraude sophistiquĂ©e aux cartes-cadeaux, ciblant des grandes enseignes et marques de luxe. Leur objectif est de voler des cartes-cadeaux pour les revendre en ligne Ă prix rĂ©duit, gĂ©nĂ©rant ainsi des revenus pouvant atteindre 100 000 $ par jour.
Leur méthode consiste à utiliser des campagnes de phishing par e-mail et sms, pour obtenir les identifiants et jetons de session des victimes, puis à contourner l'authentification pour accéder aux systÚmes des entreprises et créer de fausses cartes-cadeaux.
Pour se protéger contre de telles menaces, Microsoft recommande aux entreprises de surveiller les connexions suspectes à leurs portails de cartes-cadeaux et de renforcer l'authentification multi-facteurs avec des politiques d'accÚs conditionnel. Plus tÎt ce mois-ci, le FBI a également émis un avertissement sur les attaques de phishing et smishing de Storm-0539 visant les départements de cartes-cadeaux.
đšđł PĂ©kin espionne tout le monde en mer de Chine
Bitdefender Labs a rĂ©cemment dĂ©voilĂ© dans une enquĂȘte, un acteur de la menace inĂ©dit, baptisĂ© "Unfading Sea Haze", menant des cyberattaques ciblĂ©es en mer de Chine mĂ©ridionale. Une rĂ©gion stratĂ©gique, au cĆur des tensions internationales, devenue une cible privilĂ©giĂ©e.
La nature des attaques et des cibles, ainsi que la persĂ©vĂ©rance du groupe Ă agir dans cette rĂ©gion suggĂšrent des liens avec des intĂ©rĂȘts Chinois. Lâinvestigation de Bitdefender Labs, qui a dĂ©couvert au moins 8 victimes, principalement des objectifs militaires et gouvernementaux, a permis de retrouver des traces dâactivitĂ© de cet acteur jusquâen 2018. Plus de 5 ans dâinvisibilitĂ© pour un acteur probable dâun Ătat-nation, la nouvelle est particuliĂšrement prĂ©occupante.
Face à cette menace persistante, les experts recommandent une gestion rigoureuse des vulnérabilités, l'authentification forte, la segmentation réseau et une défense multi-couches. Une surveillance attentive du trafic réseau et des journaux de sécurité est également essentielle pour détecter les comportements anormaux.
đŁ Le phishing transparent : nouveau stratagĂšme des cybercriminels
Tout au long de 2023 et jusqu'en 2024, les chercheurs Netskope Threat Labs ont suivi un nombre croissant d'utilisateurs de Netskope ciblés par du contenu malveillant hébergé sur Cloudflare Workers.
Cloudflare Workers est une plateforme permettant de dĂ©ployer et d'exĂ©cuter du code JavaScript directement sur les serveurs de Cloudflare, offrant ainsi des fonctionnalitĂ©s de traitement rapide et sĂ©curisĂ© des requĂȘtes web. Cela permet aux dĂ©veloppeurs de personnaliser le comportement de leur site web sans avoir Ă gĂ©rer l'infrastructure sous-jacente.
Leur analyse a permis dâidentifier 2 techniques distinctes utilisĂ©es par diffĂ©rents attaquants. L'une utilise le âHTML smugglingâ pour masquer le contenu de phishing, tandis que l'autre utilise le âPhishing transparentâ (ou adversary-in-the-middle phishing), un proxy inverse (reverse proxy) pour intercepter les identifiants.
Cette derniÚre "utilise Cloudflare Workers pour agir comme un serveur proxy inversé pour une page de connexion légitime, interceptant le trafic entre la victime et la page de connexion afin de capturer les identifiants, les cookies et les jetons" a déclaré Jan Michael Alcantara, chercheur chez Netskope.
Ces attaques ont principalement été observées en Asie, Amérique du Nord et Europe du Sud et vise principalement les identifiants Microsoft, Gmail et Yahoo Mail.
ă EN VIDĂO ă
đ Entretien avec François Deruty, Chief Intelligence Officer chez Sekoia
Shakerz te fais rencontrer des experts de la cybersĂ©curitĂ©, de lâIA et du numĂ©rique. Pour mieux comprendre.
Voici François Deruty, Chief Intelligence Officer chez Sekoia. A lâoccasion du Forum InCyber Europe Ă Lille, il nous parle des menaces cyber et de lâambition dâune startup française du secteur.
ă PĂTILLANT ă
đ€· Lost in translation : les directeurs cybersĂ©curitĂ© et la direction gĂ©nĂ©rale peinent Ă se comprendre
Une étude de Trend Micro publiée le 21 mai révÚle que les DSI et leur homologues ont encore du mal à se faire comprendre par leur conseils d'administration. Cela crée un fossé de crédibilité que beaucoup trouvent difficile à combler et cela nuit à la résilience cyber des entreprises.
Panel : 2600 responsables informatiques en charge de la cybersécurité dans leur organisation en Amérique latine, en Asie-Pacifique, en Amérique du Nord, en Europe et au Moyen-Orient ont été interrogés.
Ă retenir :
79% des directeurs cybersĂ©curitĂ© minimisent les risques cyber face aux pressions de leur conseil dâadministration.
Pourquoi ? LâenquĂȘte Ă©voque deux pistes :
đ Les responsables de la cybersĂ©curitĂ© manquent de crĂ©dibilitĂ©.
Parmi eux, 43% sont perçus comme répétitifs ou agaçants, 42 % sont vus comme trop négatifs et 33 % sont rejetés d'emblée.
46% estiment gagner en crĂ©dibilitĂ© lorsquâils parviennent Ă mesurer et dĂ©montrer la valorisation financiĂšre de leur stratĂ©gie de cybersĂ©curitĂ©.
đ La direction informatique et la direction gĂ©nĂ©rale peinent toujours Ă se comprendre.
Seuls 54% des rĂ©pondants sont convaincus que leur direction comprend complĂštement les risques cyber auxquels l'organisation est confrontĂ©eâŠ
Selon 34% des rĂ©pondants, leur entreprise considĂšre la cybersĂ©curitĂ© comme un risque informatique plutĂŽt quâun risque dâentreprise.
Qu'as-tu pensé de ce Shake ?Nous prenons ton feedback au sérieux |
Pour diffuser la culture cyber et digitale, partage ce Shake autour de toi đ
Ă dimanche pour la Carte Cyber ! âïž
Reply