Des pirates liés à l'Iran ciblent les infrastructures américaines, les escroqueries aux cryptomonnaies explosent, et Gmail étend le chiffrement
Le résumé de sécurité de cette semaine couvre un éventail de problèmes critiques, des attaques parrainées par des États contre les infrastructures américaines à l'augmentation alarmante des escroqueries aux cryptomonnaies. Nous examinons également l'expansion du chiffrement de bout en bout par **Google** dans **Gmail** et ses implications pour la sécurité mobile.
Dans un contexte de tensions géopolitiques continues, le gouvernement américain a émis un avertissement concernant des pirates informatiques liés à l'Iran ciblant les infrastructures énergétiques et hydrauliques américaines. Cela souligne la menace persistante des cyberattaques parrainées par des États et la nécessité de mesures de sécurité robustes pour protéger les infrastructures critiques.
**Les dépenses de sécurité politique en hausse**
Avec la crainte croissante de violences politiques, les candidats politiques américains augmentent apparemment leurs dépenses de sécurité. Cela inclut des investissements dans des alarmes domestiques et même des gilets pare-balles, reflétant les préoccupations croissantes concernant la sécurité personnelle dans le climat politique actuel.
**Le côté obscur de Telegram : outils de piratage et images non consensuelles**
Une enquête récente sur les groupes **Telegram** a révélé une tendance inquiétante : des hommes partageant des images non consensuelles de femmes et de filles, achetant des spyware pour des violences domestiques, et se livrant à du doxing et des abus sexuels. Cela souligne la nécessité d'une plus grande responsabilité des plateformes et de mesures efficaces pour lutter contre le harcèlement et les abus en ligne.
**Le rôle de la Chine dans la lutte contre les escroqueries industrielles**
Alors que les gouvernements luttent contre les escroqueries industrielles provenant d'Asie du Sud-Est, la Chine est devenue un acteur clé. Cependant, son approche sélective a conduit les syndicats du crime à déplacer leur attention à l'étranger pour éviter les cibles chinoises.
**Aperçu de Claude Mythos d'Anthropic : un règlement de comptes en cybersécurité ?**
**Anthropic** a officiellement annoncé son nouveau modèle **Claude Mythos Preview**, limitant initialement l'accès à des organisations technologiques et financières sélectionnées comme **Apple**, **Microsoft**, **Google**, et la **Linux Foundation** via le **Project Glasswing**. Cette initiative vise à explorer les capacités de piratage avancées de Mythos Preview et à améliorer les défenses logicielles et matérielles. Bien que l'impact soit débattu, les experts soulignent l'importance d'une collaboration proactive et d'investissements dans le patching.
**Le FBI découvre des messages Signal dans les notifications push**
Le **FBI** a récemment accédé à des messages **Signal** cryptés provenant de l'iPhone d'un accusé via des notifications push stockées dans la mémoire interne du téléphone. Ce problème affecte toutes les applications qui utilisent des notifications push. Les utilisateurs de Signal peuvent atténuer ce risque en ajustant leurs paramètres de notification pour afficher "Nom uniquement" ou "Aucun nom ni contenu".
**Les restrictions d'accès à Internet en Iran atteignent 1 000 heures**
Les Iraniens sont confrontés à de sévères restrictions d'Internet, le black-out imposé par le régime atteignant 1 000 heures. Cette interruption prolongée, surveillée par **NetBlocks**, prive les citoyens d'informations et de communications vitales en période de conflit. Le régime iranien a également qualifié les outils anti-censure de "malveillants" et ciblé les individus utilisant des connexions **Starlink**.
**Les escroqueries aux cryptomonnaies en plein essor, coûtant des milliards aux Américains**
Le rapport annuel du **FBI** sur la criminalité sur Internet révèle une augmentation significative des pertes liées à la cybercriminalité, les escroqueries aux cryptomonnaies représentant plus de 11 milliards de dollars de pertes. Ces escroqueries impliquent souvent des schémas d'investissement frauduleux. Le rapport souligne également l'impact croissant des crimes liés à l'IA, entraînant des pertes financières substantielles.
**Gmail étend le chiffrement de bout en bout au mobile**
**Google** a étendu le chiffrement de bout en bout de **Gmail** à ses applications **Android** et **iOS** pour les utilisateurs d'entreprise. Cela permet de composer et de lire des messages E2EE sur des appareils mobiles sans applications séparées. Les e-mails cryptés apparaissent comme des fils de discussion standard dans l'application Gmail, avec un accès sécurisé par navigateur pour les destinataires utilisant d'autres fournisseurs. Cela s'appuie sur le modèle de chiffrement côté client introduit dans **Google Workspace**.