Bilan de la Cyber Week : 31 mars 2023
Biden signe un décret limitant l’utilisation de logiciels espions commerciaux
Lundi, le président américain Joe Biden a publié un décret interdisant aux ministères et organismes gouvernementaux d’utiliser des logiciels espions commerciaux qui présentent des risques pour la sécurité nationale ou qui ont été utilisés à mauvais escient par des acteurs étrangers pour permettre des violations des droits de l’homme. L’ordonnance établit plusieurs indicateurs de risque pour le contre-espionnage, la sécurité et l’utilisation, oriente les nouvelles exigences de déclaration et de partage d’informations dans différents packages de logiciels espions et fournit des mesures correctives aux fournisseurs de logiciels espions commerciaux pour réduire les risques identifiés. L’ordonnance tant attendue reflète l’inquiétude de l’administration Biden quant à la puissance des outils de piratage pouvant être utilisés par les gouvernements autoritaires et les démocraties pour étouffer les voix de l’opposition ou cibler les journalistes, et a été accompagnée plus tard dans la semaine d’une déclaration conjointe de dix autres pays et de la Les États-Unis annoncent leur intention de s’associer pour lutter contre l’utilisation abusive des logiciels espions commerciaux. L’OE et la déclaration conjointe faisaient partie d’une série d’initiatives technologiques dont le gouvernement américain a fait la publicité lors du deuxième Sommet pour la démocratie.
La Chine lance une nouvelle initiative promouvant l’utilisation de l’IA dans la recherche scientifique
Le ministère chinois des sciences et de la technologie (MOST) et la Fondation nationale des sciences naturelles (NSFC) ont lancé conjointement Intelligence artificielle pour la science, une initiative visant à promouvoir l’intégration de l’intelligence artificielle (IA) dans des domaines scientifiques et technologiques clés, notamment le développement de médicaments et la recherche génétique. Dans le cadre de ce plan, MOST s’est engagé à innover en matière de modèles et d’algorithmes d’IA et à travailler à la construction d’une plate-forme nationale d’innovation ouverte pour la nouvelle génération de puissance de calcul publique de l’IA, entre autres méthodes de promotion de l’utilisation de l’IA dans la recherche scientifique. Le lancement des initiatives intervient à un moment où l’IA est devenue un point central de la politique chinoise en matière de développement technologique, alors que le pays cherche à devenir un leader mondial du secteur d’ici 2030.
Fuites du code source de Twitter
Plus sur:
La cyber-sécurité
Technologie et innovation
Russie
Des parties du code source de Twitter ont été divulguées en ligne, selon un dossier légal de la plate-forme de médias sociaux. Le code a été publié sur la plate-forme de partage de code GitHub et semblait être public depuis plusieurs mois. GitHub s’est conformé à la demande de Twitter de supprimer le code, mais a été assigné mardi par un tribunal californien à identifier la personne qui a partagé le code et toutes les autres personnes qui l’ont téléchargé. GitHub aura jusqu’au 3 avril pour identifier les utilisateurs concernés. Le compte qui a publié le code a utilisé le nom FreeSpeechEnthusiast, dans une référence apparente à Musk se qualifiant d’absolutiste de la liberté d’expression. Twitter a vu plusieurs cas de données sensibles rendues visibles ces dernières années, y compris une API mal configurée publiée en janvier de cette année que les pirates utilisaient pour gratter les adresses e-mail utilisées par plus de 200 millions de comptes Twitter.
Des fichiers divulgués par un sous-traitant militaire russe détaillent les cybercapacités
Un employé mécontent a divulgué des documents de l’entrepreneur militaire russe NTC Vulkan plus tôt cette semaine. Les documents, datés de 2016 à 2021, détaillent les systèmes d’analyse des vulnérabilités, de cyberattaques et de guerre de l’information que le gouvernement russe a achetés à Vulkan, y compris certains systèmes qui ont probablement été utilisés par l’acteur menaçant Sandworm. Vulkan a développé au moins trois systèmes pour les opérateurs russes : Scan, une plateforme de détection des vulnérabilités et la collecte de données ; Amesit, un système de mappage pour soutenir et collecter des données pour les opérations de guerre de l’information et les cyberattaques contre les infrastructures critiques ; et Krystal-2B, un système de formation pour la pratique des attaques sur les systèmes de transport et de services publics. Alors que les experts ne savent pas si certains des systèmes sont destinés à la pratique ou pourraient permettent en fait une attaque contre des infrastructures critiques, d’autres semblent avoir été déployées à plusieurs reprises, notamment dans le cadre des efforts de la Russie pour influencer le résultat des élections de 2016.
Une attaque de la chaîne d’approvisionnement frappe le fournisseur de téléphonie d’entreprise 3CX
3CX, une société qui fabrique la célèbre application de conférence vocale et vidéo 3CXDesktopApp, a déclaré qu’une récente mise à jour de son produit avait été compromise par des logiciels malveillants. Les produits de la société sont utilisés par de nombreuses grandes entreprises, dont Toyota, le National Health Service du Royaume-Uni, PwC et Pepsi, entre autres, et les analystes de la cybersécurité ont déclaré que plus d’un millier d’organisations pourraient être affectées par le piratage. La mise à jour malveillante comprenait des logiciels malveillants voleurs d’informations, et certaines parties de l’infrastructure pour soutenir l’attaque sont actives depuis février 2022. La société de cybersécurité CrowdStrike a déclaré que l’attaque était probablement l’œuvre du groupe nord-coréen Lazarus, bien que d’autres sociétés aient averti qu’il était trop tôt pour qu’ils fassent un bilan.