Lecture Zen Trois actualités à retenir cette semaine dans le cyberespace : un chercheur qui a laissé une IA rétro-ingénierer ses propres appareils avec un bilan glaçant, une cyberattaque iranienne qui a mis à l’arrêt une centrale électrique britannique, et un malware inédit qui transforme les autoradios connectés en relais pour botnet. « Ça m’inquiète pour plusieurs raisons » : il laisse Claude démonter le logiciel interne de ses appareils et affiche un bilan effroyable Chaz Schlarp a démontré la vulnérabilité de cinq périphériques connectés grâce à l’utilisation d’un agent IA pour analyser leurs firmwares et mécanismes de mise à jour. Les résultats incluent la compromission d’une webcam, d’un microphone, d’un moniteur, d’une carte d’acquisition et d’une lampe, mettant en lumière des failles de sécurité préoccupantes.

Schlarp souligne que l’accessibilité des outils de rétro-ingénierie alimentés par IA réduit considérablement le coût d’entrée pour la manipulation de logiciels malveillants, bouleversant ainsi le paysage de la cybersécurité. Lire l’article complet Des hackers iraniens font tomber une centrale électrique au Royaume-Uni : ce que l’on sait de la cyberattaque Le Telegraph a révélé qu’une centrale électrique britannique a été neutralisée pendant quatre jours par une cyberattaque attribuée aux hackers iraniens. Bien que l’attaque ait été confirmée par les autorités, elle n’a pas eu d’impact significatif sur l’approvisionnement national, ciblant une petite centrale non critique.

Cette attaque fait partie d’une campagne plus large qui comprend des incidents similaires aux États-Unis, ce qui a conduit à de nouvelles sanctions américaines contre l’Iran. Lire l’article complet Le piratage des voitures connectées passe par l’autoradio : comment des pirates les transforment en relais pour botnet Des chercheurs de Kaspersky ont découvert un malware Android ciblant les autoradios connectés, les intégrant dans un vaste botnet. L’attaque exploite une faille dans le mécanisme de mise à jour des autoradios équipés du système DoFun, transformant ces appareils en relais réseau à l’insu des propriétaires.

La campagne, attribuée au MoYu Group, lié au botnet BADBOX, aurait incité le fabricant DoFun à réparer la vulnérabilité découverte. Lire l’article complet Toute l'actu tech en un clin d'œil Ajoutez Numerama à votre écran d'accueil et restez connectés au futur ! Installer Numerama Pour ne rien manquer de l’actualité, suivez Numerama sur Google !

Crédit photo de la une : montage Numerama Signaler une erreur dans le texte Anthropic Claude hack Iran Ne plus voir cette pub Ne plus voir cette pub