Menu

Aucun menu défini dans le customizer.

Régie des eaux US piratée – Le bluff iranien de Handala

Handala, un groupe de hackers liés à l’Iran, vient d’annoncer qu’il aurait pu couper l’eau de 2 millions de Californiens. Le groupe a en effet piraté California Water Service et balancé 5 Go de données pour le prouver…. Mais bon, peu importe ce qu’ils disent, la vérité c’est que non, il n’aurait pas pu.

Et c’est tout l’intérêt de cette histoire que je m’en vais vous conter….

Tout d’abord, quand on regarde ce qu’ils ont vraiment chopé, je vous avoue, on est trèèèèès loin du robinet. Leur point d’entrée, visiblement, c’est un serveur RTKBase, un outil open-source de correction GPS pour les équipes de terrain. Le truc traînait sur Internet, accessible en HTTP sur le port 10000, avec les identifiants admin et les mots de passe en clair. Comme à peu près tous les sites de l’administration française quoi… loool #troll #
dataleakasaservice
.

RAMwavDroid – Et si on écoutait les malwares Android ?

Si vous faites un peu de reverse engineering sous Android, vous savez que les malwares modernes font absolument tout ce qu’ils peuvent pour planquer leurs mauvaises intentions, un peu comme vos parents toxiques… Code obfusqué, chargement dynamique, packing…etc, etc.

Mais c’était sans compter sur une équipe de chercheurs italiens menée par Giorgio Giacinto ont carrément changé de stratégie avec RAMwavDroid qui au lieu de
désassembler le code
, permet de le transformer en son et ensuite, laissent une IA l’écouter. Et cela permet d’obtenir un niveau de 98% de détection des malwares.

Dossier Agents IA et sécurité IT Comment sécuriser sans repartir de zéro iTPro.fr

Les agents d’IA fragilisent la sécurité : pour les sécuriser, inutile de repartir de zéro

Dossier Agents IA et sécurité IT Comment sécuriser sans repartir de zéro iTPro.fr

Les agents d’IA transforment en profondeur la sécurité logicielle. Ils peuvent examiner le code source de manière autonome, écrire et modifier des fichiers, exécuter des tests et évaluer la conformité, le tout à partir d’un simple prompt. The post Les agents d’IA fragilisent la sécurité : pour les sécuriser, inutile de repartir de zéro appeared first on iTPro.fr.

« 1,9 milliard de dollars volés » : le FBI démantèle un réseau de phishing dopé à l’IA  

Dans le cadre d’une collaboration entre Google et Black Lotus Labs, le FBI a mis au jour un vaste réseau d’arnaques dopées à l’IA. Au total, ce sont près de 3,8 millions de données bancaires qui ont été volées pour un montant estimé à 1,9 milliard de dollars.

Ironsmith – Décrivez votre app Mac et l’IA la forgera

Si vous êtes sous macOS, vous avez peut-être une petite app en tête, un truc tout bête que vous cherchez depuis des années sur Korben.info ou ailleurs sans jamais le trouver. Par exemple une app pour renommer des dossier de captures par date et titre de fenêtre, ou pour splitter régulièrement des PDF page par page pour votre comptable qui n’a pas de molette sur sa souris, ou virer les paramètres de tracking des URL que vous copiez… Bref, tout un tas de petits usages qui ne valent pas forcement le coup d’installer une usine à gaz pour en bénéficier.

La toute nouvelle Xiaomi Watch S5 à l’autonomie XXL voit déjà son prix baisser sur Amazon

La Xiaomi Watch S5 est la toute nouvelle montre connectée du géant chinois. Avec ses belles finitions, elle propose un écran lumineux et une excellente autonomie. Bonne nouvelle, on la trouve déjà en promotion au prix de 170,99 euros au lieu de 199,99 euros en amont du Prime Day sur Amazon.