Skip to main content
Retour à Podcasts

CloudCast Les grands titres de la cybersécurité pour le 15 janvier 2025

Publié le : 15 janvier 2025

Depuis les Skyhigh Studios à l'adresse Skyhigh Security, je suis Scott Schlee, nous sommes le mercredi 15 janvier 2025, et voici les grands titres de la cybersécurité.

À la une cette semaine :
  • Le département du Trésor américain signale une importante violation de données
  • La Chine proteste contre les sanctions américaines concernant ses activités cybernétiques
  • Bayview Asset Management accepte un règlement de 20 millions de dollars
  • Apple propose un règlement de 95 millions de dollars pour la protection de la vie privée dans le cadre de Siri
  • Des escroqueries par hameçonnage sophistiquées pilotées par l'IA ciblent les utilisateurs de messagerie électronique
  • Le Myanmar adopte une loi sur la cybersécurité qui renforce la censure de l'internet
  • Les experts américains en cybersécurité prévoient une augmentation des cyberattaques après les élections
  • D'anciens fonctionnaires fédéraux américains recommandent des politiques de cybersécurité pour la future administration Trump
  • Les changements proposés par le projet 2025 et leur impact potentiel sur la sécurité des élections aux États-Unis
  • Inquiétudes quant à l'impact de l'informatique quantique sur la cybersécurité

Avant de nous plonger dans les grands titres de cette semaine, nous souhaitons prendre un moment pour saluer les incendies de forêt dévastateurs qui touchent actuellement la Californie. Nos pensées vont à toutes les personnes touchées, y compris celles qui ont perdu leur maison, leurs proches ou qui doivent se déplacer. Comme toujours, nous encourageons nos auditeurs à soutenir les efforts de secours s'ils le peuvent. Veuillez consulter Charity Navigator pour obtenir une liste d'organisations de confiance offrant leur soutien.

Merci encore d'avoir écouté Skyhigh Cloudcast. Si vous avez apprécié cet épisode, n'oubliez pas de vous abonner sur votre plateforme préférée pour ne jamais manquer une mise à jour. Si vous aimez l'émission, laissez-nous un commentaire. Cela aidera d'autres personnes à trouver le podcast. Pour plus d'informations sur Skyhigh Security ou CloudCast, veuillez consulter le site skyhighsecurity.com.

Sources :

  • Violation des données du département du Trésor américain : Actualités américaines
  • La Chine proteste contre les sanctions américaines concernant ses activités cybernétiques : US News
  • Le règlement de 20 millions de dollars de Bayview Asset Management : WSJ
  • L'accord de 95 millions de dollars d'Apple sur la protection de la vie privée dans Siri : Vox
  • Des escroqueries par hameçonnage pilotées par l'IA ciblent les utilisateurs de la messagerie électronique : New York Post
  • La loi sur la cybersécurité du Myanmar renforce la censure de l'internet : AP News
  • Les experts américains en cybersécurité prévoient une augmentation des cyberattaques après les élections : The Australian
  • L'impact de l'informatique quantique sur la cybersécurité : The Times
  • D'anciens fonctionnaires recommandent des politiques de cybersécurité pour la prochaine administration : POLITICO
  • L'impact potentiel du projet 2025 sur la sécurité des élections américaines : WIRED

----

CloudCast est animé par le responsable de l'expérience numérique de Skyhigh Security, Scott Schlee. L'attitude engageante et l'esprit de Scott, soutenus par plus de 20 ans de production de médias numériques et de développement web, ont conduit à des collaborations fructueuses avec des marques de premier plan. Son expérience comprend l'animation et la production d'un large éventail de podcasts et de vidéos. Scott a été reconnu pour son travail exceptionnel, notamment pour un court métrage numérique primé et une nomination aux Webby Awards pour le marketing viral (marque). Au-delà de ses réalisations professionnelles, le parcours personnel de Scott, qui a survécu pendant dix ans à un cancer du pancréas, l'a amené à partager son histoire avec le Congrès américain et d'autres organisations pour plaider en faveur d'un financement accru de la recherche sur le cancer.

Depuis les Skyhigh Studios à l'adresse Skyhigh Security, je suis Scott Schlee, et voici les grands titres de la semaine du 6 janvier 2025 en matière de cybersécurité.

Le département du Trésor américain a signalé un important incident cybernétique attribué à des pirates informatiques soutenus par l'État chinois. Les attaquants ont accédé à distance aux postes de travail des employés et à des documents non classifiés, ce qui a suscité des inquiétudes quant à la sécurité des systèmes fédéraux. L'Agence pour la cybersécurité et la sécurité des infrastructures (CISA) a déclaré que rien n'indiquait que d'autres agences fédérales avaient été touchées.

Le département du Trésor américain a imposé des sanctions à Integrity Technology Group, basé à Pékin, pour son implication présumée dans des incidents de piratage informatique visant des infrastructures critiques américaines. La Chine a condamné ces sanctions, niant les allégations et accusant les États-Unis de diffamation. Ce développement souligne l'escalade des tensions cybernétiques entre les deux nations.

Bayview Asset Management a accepté un règlement de 20 millions de dollars à la suite d'une violation de données survenue en 2021 qui a exposé les informations personnelles de 5,8 millions de clients. L'entreprise a été critiquée pour ses mesures de cybersécurité inadéquates et son manque de coopération lors des enquêtes réglementaires. Dans le cadre du règlement, Bayview améliorera ses protocoles de cybersécurité et se soumettra à des évaluations indépendantes.

Apple a proposé un règlement de 95 millions de dollars dans le cadre d'un recours collectif portant sur la surveillance illégale exercée par Siri. Ce procès fait suite à des révélations selon lesquelles Siri aurait enregistré par inadvertance des conversations privées. Les utilisateurs concernés entre 2014 et 2024 peuvent prétendre à une indemnisation, ce qui met en lumière les préoccupations actuelles concernant la vie privée numérique et l'écoute des appareils.

Des experts en cybersécurité ont mis en garde les utilisateurs de Gmail, Outlook et Apple Mail contre des escroqueries par hameçonnage sophistiquées utilisant l'intelligence artificielle. Ces courriels générés par l'intelligence artificielle sont hautement personnalisés, ce qui les rend difficiles à distinguer d'une correspondance légitime. Il est conseillé aux utilisateurs de vérifier l'identité des expéditeurs, d'éviter de cliquer sur des liens suspects et de mettre en place une authentification à deux facteurs pour renforcer la sécurité.

Le gouvernement militaire du Myanmar a promulgué une nouvelle loi sur la cybersécurité qui étend son contrôle sur l'utilisation de l'internet et la circulation de l'information. Cette loi vise les méthodes de communication telles que les réseaux privés virtuels (VPN) et impose des sanctions aux plateformes numériques qui ne parviennent pas à empêcher la propagation de la "désinformation". Le non-respect de cette loi peut entraîner des amendes, des suspensions et des peines d'emprisonnement, ce qui soulève des inquiétudes quant à la liberté d'expression et aux droits numériques.

Après la victoire de Donald Trump à l'élection présidentielle, les experts en cybersécurité s'attendent à une recrudescence des cyberattaques de la part de pays comme la Chine, la Russie, la Corée du Nord et l'Iran. L'utilisation de l'IA dans la cybercriminalité devrait s'intensifier, rendant les courriels de phishing et les campagnes de deepfake plus convaincants. Les organisations sont invitées à adopter des mesures de cybersécurité complètes pour se défendre contre ces menaces en constante évolution.

Un groupe bipartisan d'anciens fonctionnaires fédéraux a proposé une quarantaine de recommandations pour les politiques de cybersécurité de la prochaine administration. Le plan met l'accent sur l'intégration des réglementations en matière de cybersécurité, sur le manque de main-d'œuvre, sur le renforcement de la collaboration entre le secteur public et le secteur privé et sur l'élaboration d'un plan de continuité de l'économie pour se préparer à des cyberattaques de grande ampleur. Le rapport souligne également la nécessité de normaliser la cybersécurité pour les infrastructures critiques et de remédier aux réglementations obsolètes.

Le projet 2025, élaboré par la Heritage Foundation, propose d'importantes réductions et modifications de l'Agence pour la cybersécurité et la sécurité des infrastructures (CISA), ce qui pourrait mettre en péril la sécurité des élections américaines. Le projet critique la CISA, en particulier ses efforts pour lutter contre la désinformation, et suggère de transférer certaines de ses responsabilités à l'armée et à la communauté du renseignement. Les experts avertissent que ces propositions pourraient affaiblir la CISA, saper ses fonctions essentielles et créer des lacunes en matière de cybersécurité, laissant le pays vulnérable à la désinformation et aux cybermenaces.

Les États-Unis ont pris des mesures pour que les entreprises renforcent leurs systèmes de cybersécurité contre les menaces potentielles liées à l'informatique quantique. Le National Institute of Standards and Technology a approuvé trois algorithmes pour la cryptographie post-quantique après huit années de recherche. De grandes entreprises technologiques comme Google et Apple ont déjà commencé à intégrer les nouveaux algorithmes dans leurs produits. Si les ordinateurs quantiques actuels ne peuvent pas briser le cryptage existant, ils pourraient le faire à l'avenir, d'où la nécessité d'agir immédiatement.


Remarque : toutes les transcriptions sont générées à l'aide d'un logiciel de reconnaissance vocale et d'une transcription humaine, et peuvent contenir des erreurs. Veuillez vérifier l'audio correspondant avant de le citer en version imprimée.

Retour à Podcasts
Scott Schlee

Hébergé par

Scott Schlee

Responsable de l'expérience numérique