• Shakerz
  • Posts
  • đŸ„·đŸ» Recall de Microsoft Copilot, l'IA assistant ou espion ?

đŸ„·đŸ» Recall de Microsoft Copilot, l'IA assistant ou espion ?

La nouvelle fonctionnalité boostée à l’IA de Microsoft suscite l’inquiétude des experts en sécurité

Salut 👋, j'espĂšre que ta semaine se passe bien ! PrĂ©pare-toi Ă  savourer THE cocktail d'actus cyber et digitales, ça va pulser !

Au programme :

La Suggestion du Barman : đŸ„·đŸ» Recall de Copilot, assistant ou espion ?
En Image : đŸ‡«đŸ‡· Cyberattaque de France Travail : l’analyse dĂ©taillĂ©e 2 mois aprĂšs,
Vos shots :
🕊 Élections amĂ©ricaines : Trump promet de libĂ©rer le fondateur de Silk Road en cas d’élection,
đŸ‡Č🇩 Au Maroc, un gang de cybercriminels vole 100 000 dollars par jour en piratant des cartes-cadeaux,
🇹🇳 PĂ©kin espionne tout le monde en mer de Chine,
🎣 Le phishing transparent : nouveau stratagùme des cybercriminels,
En vidĂ©o : 🎙 Entretien avec François Deruty, Chief Intelligence Officer chez Sekoia,
PĂ©tillant : đŸ€· Lost in translation : les directeurs cybersĂ©curitĂ© et la direction gĂ©nĂ©rale peinent Ă  se comprendre.

Nouveau ici ? 

Bienvenue chez Shakerz ! Abonne-toi pour recevoir ta dose de culture cyber et digitale, servie bien fraüche. 🍾

〜 LA SUGGESTION DU BARMAN ă€œ

đŸ„·đŸ» Recall de Copilot, assistant ou espion ?

Il y a quelques jours, lors de sa confĂ©rence annuelle des dĂ©veloppeurs, Microsoft a annoncĂ© “Recall” pour Windows 11. Une toute nouvelle fonctionnalitĂ© boostĂ©e Ă  l’IA qui suscite l’inquiĂ©tude des experts en matiĂšre de confidentialitĂ© des donnĂ©es.

Photo by Glen Carrie on Unsplash

Qu'est-ce que Recall ?

Recall est une fonctionnalitĂ© alimentĂ©e par l'IA qui indexe, en prenant des captures d’écran, tout ce qui apparaĂźt sur l'Ă©cran de l'utilisateur. E-mails, sites web, applications, rien n’y Ă©chappe. Cette indexation boostĂ©e par IA doit permettre aux utilisateurs d’amĂ©liorer leur productivitĂ© en leur permettant de retrouver beaucoup plus facilement, via une interface dĂ©diĂ©e, du contenu passĂ© sur leur machine.

Recall doit ĂȘtre lancĂ© cet automne avec le dĂ©ploiement de la mise Ă  jour 24H2 de Windows 11 et sera initialement disponible exclusivement sur les PC Copilot+, une catĂ©gorie de PC dont les configurations matĂ©rielles permettent de faire tourner l’IA de Microsoft. Toutefois, un dĂ©veloppeur est d’ores et dĂ©jĂ  parvenu Ă  dĂ©montrer que Recall pourrait ne pas ĂȘtre aussi sĂ©lectif que Microsoft le laisse entendre, en rĂ©ussissant Ă  le faire fonctionner sur un systĂšme dotĂ© d’un processeur non pris en charge.

Un accueil mitigé

RĂ©volution pour certains, intrusif et dangereux pour d’autres. Ce qui est certain, c’est que Recall ne laisse pas indiffĂ©rent et suscite mĂȘme des inquiĂ©tudes en matiĂšre de confidentialitĂ© et sĂ©curitĂ© parmi les professionnels de la sĂ©curitĂ©.

Bien que Microsoft affirme que les données sont chiffrées et stockées localement, le potentiel d'utilisation abusive ou de cyberattaques reste élevé si des mesures de protection appropriées ne sont pas mises en place.

Gary Marcus, PDG de Geometric Intelligence, qui a exprimĂ© ses prĂ©occupations sur X, prĂ©dit que Recall sera “la plus grande cyber cible de l'histoire”. Molly White, ingĂ©nieure en logiciel et chercheuse en cryptographie, a quant Ă  elle comparĂ© dans un tweet la fonctionnalitĂ© Ă  un logiciel espion.

Quoi qu’il en soit, la puissance de surveillance d’un tel outil, combinĂ© avec la culture de sĂ©curitĂ© lacunaire de Microsoft rĂ©cemment Ă©pinglĂ©e par le gouvernement amĂ©ricain, ne prĂ©sage rien de bon.

J’ai Windows 11 et un PC Copilot+, que faire ?

Les utilisateurs prĂ©occupĂ©s par leur vie privĂ©e doivent ĂȘtre prudents lorsqu'ils activent de nouvelles fonctionnalitĂ©s d'IA. Les experts suggĂšrent gĂ©nĂ©ralement de dĂ©sactiver les fonctionnalitĂ©s intelligentes jugĂ©es intrusives et d’explorer davantage les alternatives dĂ©centralisĂ©es et open-source en matiĂšre d'IA, qui peuvent offrir un meilleur contrĂŽle des donnĂ©es personnelles.

Ainsi, bien que la fonctionnalitĂ© Recall de Microsoft promette de rĂ©volutionner la façon dont les utilisateurs interagissent avec leurs appareils Ă  la maison et au travail, les implications potentielles en matiĂšre de confidentialitĂ© ne peuvent ĂȘtre ignorĂ©es. Cette annonce met une nouvelle fois en Ă©vidence la course effrĂ©nĂ©e de l'industrie technologique Ă  intĂ©grer des fonctionnalitĂ©s avancĂ©es d'IA dans les produits de consommation, au dĂ©triment de la vie privĂ©e et sĂ©curitĂ©.

〜 EN IMAGE ă€œ

đŸ‡«đŸ‡· Cyberattaque de France Travail : l’analyse dĂ©taillĂ©e 2 mois aprĂšs

En mars dernier, France Travail rĂ©vĂ©lait avoir Ă©tĂ© victime de la plus grande cyberattaque de son histoire, Ă  l’occasion de laquelle les donnĂ©es personnelles de 43 millions de personnes pourraient avoir Ă©tĂ© exfiltrĂ©es. Que s’est-il passĂ© ?

Qu'as-tu pensé de cette infographie ?

Connexion ou S'abonner pour participer aux sondages.

〜 VOS SHOTS ă€œ

🕊 Élections amĂ©ricaines : Trump promet de libĂ©rer le fondateur de Silk Road en cas d’élection

“Si vous votez pour moi, dĂšs le premier jour, je changerai la peine de Ross Ulbricht en une peine de prison limitĂ©e dans le temps. Il a dĂ©jĂ  purgĂ© 11 ans, nous allons le ramener Ă  la maison.”

Donald Trump lors de la convention nationale libertarienne de Washington.

Lors de sa campagne pour les prochaines Ă©lections amĂ©ricaines, Donald Trump s’est engagĂ© publiquement Ă  diminuer la peine de Ross Ulbricht, fondateur de Silk Road, s’il est Ă©lu.

Cette déclaration prononcée lors de la Convention nationale libertarienne, qui s'est tenue le 25 mai à Washington, vise à glaner quelques voix auprÚs des membres du parti libertarien, fervents défenseurs des libertés individuelles, et dont certains considÚrent Ulbricht comme un martyr.

Ross Ulbricht, ùgé de 40 ans, purge actuellement une peine de prison à perpétuité pour avoir dirigé Silk Road. Cette tristement célÚbre plateforme de marché noir opérant sur le dark web permettait aux utilisateurs d'acheter et de vendre anonymement de biens illégaux (principalement de la drogue), en utilisant le bitcoin comme méthode de paiement. Silk Road a été saisi et fermé en 2013 par le FBI. 1,2 milliards de dollars auraient transité sur la plateforme et 80 millions de dollars de commission auraient été empochés par Ulbricht.

De plus, quelques heures avant son discours, Trump s’est Ă©galement exprimĂ© trĂšs favorablement sur l’industrie des cryptomonnaies en dĂ©clarant :

“Je suis trĂšs positif et ouvert d’esprit aux sociĂ©tĂ©s de cryptomonnaies et ​​à toutes choses liĂ©es Ă  cette nouvelle industrie en Ă©volution. Notre pays doit ĂȘtre le leader sur ce terrain. Il n’y a pas de deuxiĂšme place. Le malhonnĂȘte Joe Biden, en revanche, le pire prĂ©sident de l’histoire de notre pays, veut d’elle une mort lente et douloureuse. Cela n’arrivera jamais avec moi !”

Donald Trump sur son compte Truth Social.

Quand on sait que le candidat amĂ©ricain accepte le bitcoin, l’Ethereum, le Solana, l’USDC ou encore le Dogecoin pour financer sa campagne, le contraire aurait Ă©tĂ© Ă©tonnant. C’est d’ailleurs la premiĂšre fois qu’un candidat Ă  la prĂ©sidentielle amĂ©ricaine accepte les cryptomonnaies pour sa campagne.

đŸ‡Č🇩 Au Maroc, un gang de cybercriminels vole 100 000 dollars par jour en piratant des cartes-cadeaux

Dans la derniĂšre Ă©dition de son rapport “Cyber Signals”, Microsoft attire l’attention sur Storm-0539, un groupe de cybercriminels basĂ© au Maroc, responsable d'une fraude sophistiquĂ©e aux cartes-cadeaux, ciblant des grandes enseignes et marques de luxe. Leur objectif est de voler des cartes-cadeaux pour les revendre en ligne Ă  prix rĂ©duit, gĂ©nĂ©rant ainsi des revenus pouvant atteindre 100 000 $ par jour.

Leur méthode consiste à utiliser des campagnes de phishing par e-mail et sms, pour obtenir les identifiants et jetons de session des victimes, puis à contourner l'authentification pour accéder aux systÚmes des entreprises et créer de fausses cartes-cadeaux.

Pour se protéger contre de telles menaces, Microsoft recommande aux entreprises de surveiller les connexions suspectes à leurs portails de cartes-cadeaux et de renforcer l'authentification multi-facteurs avec des politiques d'accÚs conditionnel. Plus tÎt ce mois-ci, le FBI a également émis un avertissement sur les attaques de phishing et smishing de Storm-0539 visant les départements de cartes-cadeaux.

🇹🇳 PĂ©kin espionne tout le monde en mer de Chine

Bitdefender Labs a rĂ©cemment dĂ©voilĂ© dans une enquĂȘte, un acteur de la menace inĂ©dit, baptisĂ© "Unfading Sea Haze", menant des cyberattaques ciblĂ©es en mer de Chine mĂ©ridionale. Une rĂ©gion stratĂ©gique, au cƓur des tensions internationales, devenue une cible privilĂ©giĂ©e.

La nature des attaques et des cibles, ainsi que la persĂ©vĂ©rance du groupe Ă  agir dans cette rĂ©gion suggĂšrent des liens avec des intĂ©rĂȘts Chinois. L’investigation de Bitdefender Labs, qui a dĂ©couvert au moins 8 victimes, principalement des objectifs militaires et gouvernementaux, a permis de retrouver des traces d’activitĂ© de cet acteur jusqu’en 2018. Plus de 5 ans d’invisibilitĂ© pour un acteur probable d’un État-nation, la nouvelle est particuliĂšrement prĂ©occupante.

Face à cette menace persistante, les experts recommandent une gestion rigoureuse des vulnérabilités, l'authentification forte, la segmentation réseau et une défense multi-couches. Une surveillance attentive du trafic réseau et des journaux de sécurité est également essentielle pour détecter les comportements anormaux.

🎣 Le phishing transparent : nouveau stratagùme des cybercriminels

Tout au long de 2023 et jusqu'en 2024, les chercheurs Netskope Threat Labs ont suivi un nombre croissant d'utilisateurs de Netskope ciblés par du contenu malveillant hébergé sur Cloudflare Workers.

Cloudflare Workers est une plateforme permettant de dĂ©ployer et d'exĂ©cuter du code JavaScript directement sur les serveurs de Cloudflare, offrant ainsi des fonctionnalitĂ©s de traitement rapide et sĂ©curisĂ© des requĂȘtes web. Cela permet aux dĂ©veloppeurs de personnaliser le comportement de leur site web sans avoir Ă  gĂ©rer l'infrastructure sous-jacente.

Leur analyse a permis d’identifier 2 techniques distinctes utilisĂ©es par diffĂ©rents attaquants. L'une utilise le “HTML smuggling” pour masquer le contenu de phishing, tandis que l'autre utilise le “Phishing transparent” (ou adversary-in-the-middle phishing), un proxy inverse (reverse proxy) pour intercepter les identifiants.

Cette derniÚre "utilise Cloudflare Workers pour agir comme un serveur proxy inversé pour une page de connexion légitime, interceptant le trafic entre la victime et la page de connexion afin de capturer les identifiants, les cookies et les jetons" a déclaré Jan Michael Alcantara, chercheur chez Netskope.

Ces attaques ont principalement été observées en Asie, Amérique du Nord et Europe du Sud et vise principalement les identifiants Microsoft, Gmail et Yahoo Mail.

〜 EN VIDÉO ă€œ

🎙 Entretien avec François Deruty, Chief Intelligence Officer chez Sekoia

Shakerz te fais rencontrer des experts de la cybersĂ©curitĂ©, de l’IA et du numĂ©rique. Pour mieux comprendre.

Voici François Deruty, Chief Intelligence Officer chez Sekoia. A l’occasion du Forum InCyber Europe à Lille, il nous parle des menaces cyber et de l’ambition d’une startup française du secteur.

〜 PÉTILLANT ă€œ

đŸ€· Lost in translation : les directeurs cybersĂ©curitĂ© et la direction gĂ©nĂ©rale peinent Ă  se comprendre

Une étude de Trend Micro publiée le 21 mai révÚle que les DSI et leur homologues ont encore du mal à se faire comprendre par leur conseils d'administration. Cela crée un fossé de crédibilité que beaucoup trouvent difficile à combler et cela nuit à la résilience cyber des entreprises.

Panel : 2600 responsables informatiques en charge de la cybersécurité dans leur organisation en Amérique latine, en Asie-Pacifique, en Amérique du Nord, en Europe et au Moyen-Orient ont été interrogés.

À retenir :

79% des directeurs cybersĂ©curitĂ© minimisent les risques cyber face aux pressions de leur conseil d’administration.

Pourquoi ? L’enquĂȘte Ă©voque deux pistes :

👉 Les responsables de la cybersĂ©curitĂ© manquent de crĂ©dibilitĂ©.

  • Parmi eux, 43% sont perçus comme rĂ©pĂ©titifs ou agaçants, 42 % sont vus comme trop nĂ©gatifs et 33 % sont rejetĂ©s d'emblĂ©e.

  • 46% estiment gagner en crĂ©dibilitĂ© lorsqu’ils parviennent Ă  mesurer et dĂ©montrer la valorisation financiĂšre de leur stratĂ©gie de cybersĂ©curitĂ©.

👉 La direction informatique et la direction gĂ©nĂ©rale peinent toujours Ă  se comprendre.

  • Seuls 54% des rĂ©pondants sont convaincus que leur direction comprend complĂštement les risques cyber auxquels l'organisation est confrontĂ©e


  • Selon 34% des rĂ©pondants, leur entreprise considĂšre la cybersĂ©curitĂ© comme un risque informatique plutĂŽt qu’un risque d’entreprise.

Qu'as-tu pensé de ce Shake ?

Nous prenons ton feedback au sérieux

Connexion ou S'abonner pour participer aux sondages.

Pour diffuser la culture cyber et digitale, partage ce Shake autour de toi 👐

À dimanche pour la Carte Cyber ! ✌

Reply

or to participate.