Archive pour la catégorie ‘Veille’
IA, mineurs, cybersécurité, quotidien numérique : la CNIL publie son plan stratégique 2025-2028 | CNIL
Protéger les données de chacun pour sécuriser l’avenir numérique de tous Dans un contexte marqué par l’essor fulgurant des nouvelles technologies et par l’omniprésence de services numériques (intelligence artificielle, Internet des objets, identité numérique, cloud et réseaux sociaux…), la question de l’utilisation des données personnelles est, plus que jamais, au cœur de notre quotidien.
RGPD : noyb dépose plainte contre TikTok, AliExpress, SHEIN, Temu, WeChat et Xiaomi …
L’association de Max Schrems, noyb, a annoncé avoir porté plainte contre six entreprises chinoises du numérique auprès de différentes autorités européennes de protection des données personnelles : TikTok et Xiaomi en Grèce [PDF, PDF], Shein en Italie [PDF], AliExpress en Belgique [PDF], WeChat aux Pays-Bas [PDF] et Temu en Autriche [PDF].
Fraudes : des caisses automatiques bientôt dopées à l’IA pour surveiller les « oublis » …
Des caméras vont être placées au-dessus des caisses. Elles vont filmer les mains des clients et analyser leur comportement avec des algorithmes entraînés sur des champions de la fraude.
Hackathon sur l’accessibilité numérique : CAPTCHAs et PDF pour tous !
La Direction Interministérielle du Numérique (DINUM), en partenariat avec le Service d’information du Gouvernement (SIG) et le Fonds pour l’Insertion des Personnes Handicapées dans la Fonction Publique (FIPHFP), à l’occasion du 20ème anniversaire de la loi du 11 février 2005 pour l’égalité des droits et des chances, la participation et la citoyenneté des personnes handicapées, vous invite à participer à un hackathon sur l’accessibilité numérique les 11 et 12 février 2025.
Des dizaines d’entreprises visées par le credential stuffing …
Credential stuffing : un fléau vieux comme érode 2.0 dans le cyberespace.
Le credential stuffing est une méthode de cyberattaque où les bad hackers utilisent des combinaisons d’identifiants volées lors de fuites précédentes pour accéder à d’autres services. Ce type d’attaque repose sur une faille humaine majeure : la réutilisation des mots de passe. Une technique qui n’est pas nouvelle.
IA et métiers : de nombreux salariés devront s’adapter ou changer de domaine …
Tout le monde parle de l’intelligence artificielle. De nombreuses entreprises commencent à l’utiliser. Mais la création de valeurs de l’IA reste encore marginale. Par contre, l’adoption généralisée des applications de l’IA dans les prochaines années pourrait impacter de nombreux métiers selon une récente étude. Pour le pire et le meilleur…
Free : un hacker de 17 ans responsable du vol de données …
En octobre dernier, plus de 19 millions de données de clients de l’opérateur Free ont été proposées sur le dark web. Après une longue enquête, l’affaire rebondit : un hacker de 17 ans a été arrêté et présenté devant un juge d’instruction.
Le chiffrement d’AWS mis à profit par un ransomware …
Un ransomware cible des buckets S3 en utilisant une fonctionnalité native d’AWS : le chiffrement côté serveur avec des clés fournies par le client.
Kiabi touché par une cyberattaque, les coordonnées bancaires de 20 000 clients dérobées …
Le site de seconde main de la société de prêt-à-porter Kiabi a été visé par des attaques par bourrage d’identifiants, permettant aux cybercriminels d’accéder aux données personnelles de 20 000 clients. Les adresses postales, dates de naissance et IBAN (numéro de compte bancaire international) sont notamment concernés.
Le FBI, avec la France, réussit à désinstaller le logiciel malveillant PlugX sur 4 200 ordinateurs …
Le Département de la justice américain et le FBI ont annoncé avoir réussi à supprimer le logiciel malveillant (malware) PlugX de milliers d’ordinateurs basés aux États-Unis. Ils accusent un groupe de pirates chinois d’être à l’origine de ce malware. Les autorités américaines saluent le parquet de Paris, la gendarmerie et l’entreprise de cybersécurité française Sekoia pour la collaboration qui a permis cette opération.

