Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Modèles d’IA et chaînes d’approvisionnement logicielles en vue
Brèves sur la cybersécurité B2B

Un domaine qui nécessite une prudence particulière est le développement de modèles AI/ML. Nous constatons une menace croissante de codes malveillants à ce stade critique, permettant aux acteurs malveillants de trouver de nouveaux moyens de s'introduire dans les entreprises et les chaînes d'approvisionnement en logiciels et de voler des données. Alors que l’IA/ML fait partie intégrante de nombreuses livraisons de logiciels depuis de nombreuses années, l’essor des grands modèles linguistiques (LLM) a rendu beaucoup plus facile l’intégration de l’IA/ML dans de nombreuses applications. Les développeurs sont censés déployer des modèles AI/ML ainsi que des mises à jour logicielles et de nouvelles implémentations, mais n'ont souvent pas les ressources nécessaires pour mettre en œuvre des mesures de sécurité...

lire plus

La nouvelle campagne Lazarus utilise un logiciel légitime
Kaspersky_nouvelles

La campagne APT (Advanced Persistent Threat) du groupe Lazarus attaque des organisations du monde entier. Le programme malveillant utilisé pour la compromission est distribué via un logiciel légitime. L'équipe mondiale de recherche et d'analyse (GReAT) de Kaspersky a identifié un certain nombre d'incidents de cybersécurité dans lesquels les victimes ont été infectées à l'aide d'un logiciel légitime conçu pour crypter les communications en ligne via des certificats numériques. Même si les vulnérabilités ont été signalées et corrigées, les organisations du monde entier continuent d'utiliser la version malveillante du logiciel, ouvrant la porte au célèbre groupe Lazarus pour pénétrer dans leur réseau. Schéma d’attaque sophistiqué via l’infection de la chaîne d’approvisionnement par des…

lire plus