
Attaque sur Passkeys, ransomware via une webcam …
Table des matières
ðÿ ”¥ Cette semaine, le monde de la technologie a toujours réservé un Festival des rebondissements. Entre le Première attaque réussie sur Passkeysun Campagne massive de désinformation russe qui contamine les chatbots, un Cyber Attaque délirant qui exploite une webcam simple (!)Microsoft ici éjecter le bureau à distanceet le La Chine envoie un missile AI à Openai et GoogleIl y en a assez pour nourrir les débats.
Alors installez-vous confortablement, utilisez un bon café – • et Plongeons-nous ensemble dans les nouvelles de la semaine! Allons-y ! ¤µï¸
1i¸ â Studs Hacks: le phishing évolue… et c’est effrayant ðÿž £ ÿ »”
Nous avons été vendus clés de passe En tant qu’avenir de la sécurité du Web, inviolable et anti-phishing… mais c’était sans compter sur Tobia Righiun chercheur en cybersécurité qui a réussi à les détourner ! ðÿ˜ ±
ðÿ’¡ Comment ça marche?
Le Phishing de la touche passante de rijui repose sur un défaut qui existait sur mobile. L’attaque a nécessité une petite ruse et un appareil Bluetooth à faible énergie (BLE) comme … un Raspberry pi caché dans un sac à dos. ðÿž ‘
ðÿ ‘‰ l’attaquant atterri dans un aéroport bondé Et créé un réseau WiFi gratuit gratuit.
ðÿ ‘‰ pour se connecter, la victime devait Authence avec votre compte social … via un touke.
ðÿ ‘‰ Bam! Sans le savoir, elle a en fait validé L’accès du pirate à son compte.
ðÿ˜è Pourquoi est-ce effrayant?
Contrairement aux techniques de phishing classique, cette attaque n’est pas basé sur un simple faux site Web. Elle utilise directement le protocole FIDOconçu pour éviter ce type de problème.
ðÿ’¡ La bonne nouvelle? Les navigateurs ont rapidement corriger la faille En interdisant la navigation automatique des liens FIDO: / utilisé dans l’attaque.
ðÿ “œ Source : Risque
2ï¸ £ £ sous l’influence du Kremlin? ðÿ¤ – ð «°
LE Les chatbots IA deviennent-ils des outils de propagande ? UN Étude du newsguard Je viens de révéler un bombe :
ðÿ ‘‰ 10 petits chatbots ia (Ne pas chatgpt, gemini, copilote) répéter de fausses informations pro-russes dans plus de 33% des cas ! ðÿies
ðÿ ‘‰ 3,6 millions d’articles de propagande ont été injectés dans les ensembles de données IA dans 2024.
ðÿ ‘‰ Certains chatbots citent directement Pravda (un réseau de désinformation russe) comme source légitime.
ðÿ§ Le concept le “toilettage LLM”
L’étude met en évidence un Nouveau type de manipulation : le toilettage du LLM. De toute évidence, la Russie n’est plus satisfaite de propager les fausses nouvelles Sur le Web, elle les intègre directement dans les modèles IApour qu’ils les relient Sans même savoir qu’ils sont manipulés.
ðÿ˜ ± Pourquoi est-ce ultra dangereux?
Et Les IS deviennent des relais de propagande involontaireLeur fiabilité est sérieusement compromise. Imaginez ia chatbots que renforcer les théories du complot sans vouloir…
ðÿ’¡ La leçon? La guerre de l’information change. Maintenant, la désinformation ne cible plus les humains … mais directement l’IA.
ðÿ “œ Source : France24
3ï maintenant un ransomware déclenché… via une webcam! ðÿ «¸ðÿ» €
Le gang Akira J’ai trouvé une méthode complètement WTF : Pour utiliser Une caméra de surveillance pour se déplacer dans la cybersécurité et Coaguler un réseau de remplissage !
ðÿ² Comment l’ont-ils fait?
ðÿ ”¹ Akira est entré dans le réseau via un Accès distant mal protégé.
ðÿ »¹ Ils ont essayé de Déployer les ransomwares sur Windowsplus L’EDR (Solution de détection d’attaque) l’a bloqué.
ðÿ ”¹ Ils ont ensuite scanné le réseau et trouvé… Une webcam sous Linux !
ðÿ’¡ Pourquoi cela a-t-il fonctionné?
ðÿ ‘‰ Pas d’Edr sur la webcam : Elle passait sous des radars.
ðÿ ‘‰ Elle avait accès aux fichiers réseau via SMB.
ðÿ ‘‰ Les pirates ont installé leur ransomware Linux là-bas et avoir données cryptées directement via cet appareil.
ours Moralité? LE Objets connectés (IoT) sont Portes volées idéales Pour les pirates. Bon conseil: segmenter votre réseau et mettre à jour votre firmware !
ðÿ “œ Source : Ordinateur de bip
4ï¸ Âƒ £ Microsoft abandonne le bureau à distance: Préparez l’application Windows ðÿ– ¥ ï¸ ðÿ “œ œ
Depuis 27 mai 2025L’application Bureau à distance (Microsoft Store) Soirée désactivé et remplacé par Application Windows.
œ Pourquoi ce changement?
La nouvelle application Application Windows vise à unifier les connexions à Windows 365, Azure Virtual Desktop et Dev Box.
œ Problème ?
ðÿ ‘‰ L’application Windows ne prend pas encore en charge les services de bureau à distance et le PC distant sur Windows. Ironie, Elle le gère sur macOS, Android et même … Meta Quest (!).
ðÿ’¡ Si vous utilisez toujours un bureau à distanceMicrosoft recommande de passer par l’outil classique Connexion de bureau à distance En attendant une mise à jour.
ðÿ “œ Source : Microsoft
5ï¸ £ Manus: L’AI chinois qui rend Openai et Google ðÿ ðÿ ¨ðÿ ³ÿ ³Âš¡
La Chine accélère toujours dans la course d’IA avec Manusun modèle ultra-puissant développé par Monica Ai.
ðÿ¤– Qu’est-ce qui le rend unique?
ðÿ ‘‰ Manus ne se contente pas de répondre… il agit! Ça peut Créer un site Web, organiser un voyage, analyser les actionsEt bien plus encore, sans supervision humaine.
ðÿ ‘‰ Elle parcourant le Web, prend des captures d’écran, analyse et compile des rapports détaillés.
ðÿ ‘‰ Il fonctionne dans le cloud computing : même si l’utilisateur se déconnecte, Elle continue de travailler en arrière-plan.
ðÿœ Pourquoi est-ce un jeu de jeu?
ðÿ ‘¥ manus est plus avancé dans autonomie Quel chatppt ou gemini.
ðÿ ‘¥ Chine prévoit Aux oreillesce qui pourrait accélérer son adoption mondiale.
ðÿ ‘¥ il représente un menace technologique réelle Pour Openai, Google et Anthropic.
ðÿ “œ Source : Manus.im
ð enquête de la semaine!
Quelles nouvelles avez-vous le plus surpris Cette semaine? ðÿ¤
ðÿ ›’ Passkeys piratés : Un défaut inquiétant?
ðÿ§ L’IA devient pro-russe : Comment revoir la gouvernance des modèles IA?
ðÿ «¸ Ransomware via une webcam : Un tournant dans les cyberattaques IoT?
ðÿ– ¥ ï¸ Microsoft et Remote Desktop : Une bonne ou une mauvaise décision?
ðÿ¤– Manus, agent chinois : Future Lader du Marché IA?
ðÿ’¬ Dites-nous tous dans les commentaires! Et surtout … Restez en sécurité et restez à l’écoute Pour les prochains articles! ðÿ ”¥ ðÿ ‘»
ðÿš €Abonnez-vous pour ne rien manquer des prochains scoops technologiques!