

Artemis (./37710) :C'est cool, après avec les IA c'est quand-même relativement facile j'imagine à faire. D'ailleurs même sans le code source original.
https://www.tomshardware.com/software/microsoft-office/x64-port-of-microsoft-word-for-windows-1-1a-arrives-you-can-now-run-this-seminal-1990-word-processor-natively-in-windows-11

Terabytes worth of credentials, many belonging to the world’s biggest and most sensitive organizations, have been exposed in a supply-chain attack on LiteLLM, an open source tool that streamlines AI-driven software development. Microsoft, Amazon, Cisco, Samsung, and Salesforce are only a handful of the entities whose access secrets were exposed.
The revelation was posted on Tuesday and Wednesday by security firms CloudSEK and Hudson Rock. CloudSEK said it found cloud keys, repository tokens, SSH keys, Kubernetes secrets, package publishing credentials, environment variables, and AI provider keys that could allow attackers to gain access to more than 2,500 organizations.
(...)
“I’ve confirmed the data is legit, by the way, multiple victim orgs,” independent security researcher Kevin Beaumont said. “It contains a significant volume of sensitive content at orgs. It’s a massive supply chain breach due to poor AI security—not because AI is the threat, but teens can run circles around orgs obsessed with rushing out AI and poor DevOps security.”
Le système d'information des impôts victime d'un piratage informatique, les données de contribuables exposées
France Info
Le système d'information du fisc a été victime fin juin d'un "accès illégitime" qui a permis "la consultation et l'extraction de données concernant des particuliers et des professionnels", a annoncé le ministère de l'Economie et des Finances, jeudi 13 août, sans préciser la nature des données, ni le nombre de contribuables concernés.
Des investigations sont en cours pour évaluer l'ampleur de la fuite. Le site spécialisé French Breaches, qui documente les cyberattaques commises en France, reprenait jeudi matin sur X les revendications du pirate informatique, qui affirme avoir obtenu les données de 678 437 personnes, dont 392 867 particuliers. Mais ce chiffre est à prendre avec prudence, car des hackers exagèrent régulièrement l'ampleur de leurs vols pour vendre leur butin plus cher ou attirer l'attention sur les réseaux sociaux.

, mais ce n'est pas du tout grâce à des techniques sophistiquées à la James Bond. Les raisons sont à la fois beaucoup plus simples et beaucoup plus profondes. Et même si la sécurité a beaucoup évolué depuis cette époque, je suis prêt à parier qu'une bonne partie des conclusions sont encore d'actualité pour les cyberattaques actuelles.Parmi les données accessibles, on trouve les noms, prénoms, coordonnées complètes des élèves et de leurs parents, les options choisies ou encore les appréciations des professeurs. On est également en mesure de suivre le parcours d'un élève de 2001 à 2026. Des dizaines de milliers d'enseignants ont également vu leur adresse personnelle fuiter.C'est une blague la cybersécurité de l'Etat français.


Arrêtons de découvrir la lune à chaque cyberattaque. La menace est connue : massive, organisée, hybride. États compétiteurs, réseaux criminels et hackers isolés s’entremêlent désormais, les uns soutenant parfois les autres.
C’est pourquoi j’ai lancé, dès avril, un plan d’urgence…
Arrêtons de découvrir la lune à chaque cyberattaque. La menace est connue : massive, organisée, hybride. États compétiteurs, réseaux criminels et hackers isolés s’entremêlent désormais, les uns soutenant parfois les autres.
— Sébastien Lecornu (@SebLecornu) August 19, 2026
C’est pourquoi j’ai lancé, dès avril, un plan d’urgence…

flanker (./37737) :
Mais le problème est en amont de la crise cyber, pas en aval.
