Benoît MARION
benoitmarion.bsky.social
Benoît MARION
@benoitmarion.bsky.social
Cybersecurity @WavestoneFR | SOC, AD and misc.
Reposted by Benoît MARION
Le PDG d'AWS explique 3 raisons pour lesquelles l'IA ne doit pas remplacer les développeurs juniors.

Il semble qu'il ne dise pas que des bêtises...

👉 www.finalroundai.com...
December 18, 2025 at 4:30 PM
Reposted by Benoît MARION
[Bilan climatique 2025]

Feux de forêts, tempêtes, vagues de chaleur intenses, précipitations extrêmes... 2025 a été marquée par plusieurs événements climatiques marquants.

Retrouvez-les, ainsi que le zoom régional, dans notre bilan complet 👉 meteofrance.fr/actualite/pr...
December 16, 2025 at 11:11 AM
Reposted by Benoît MARION
☎️ L'ANSSI présentait aujourd'hui le RETEX de l'exercice de crise d’origine #cyber massifié #REMPAR25, en présence de la ministre Anne Le Hénanff.

Découvrez le RETEX et le kit prêt à l’emploi pour déployer l'exercice au sein de votre organisation :
🔗 cyber.gouv.fr/securisation...
December 15, 2025 at 5:07 PM
Reposted by Benoît MARION
#Podcast #Cybersécurité

Épisode #524 : interview de Joffrey Célestin-Urbain, nouveau président du Campus Cyber

www.nolimitsecu.fr/interview-de...
Interview de Joffrey Célestin-Urbain Président du Campus Cyber - NoLimitSecu
Episode #524  Interview de Joffrey Célestin-Urbain, Président du Campus Cyber
www.nolimitsecu.fr
December 15, 2025 at 8:35 AM
Reposted by Benoît MARION
⚠️ Ciblage de téléphones Apple 📱 ⚠️

Le CERT-FR a connaissance de notifications envoyées par Apple le 2 décembre 2025 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite ⤵️

cert.ssi.gouv.fr/cti/CERTFR-2...
December 8, 2025 at 1:36 PM
Reposted by Benoît MARION
Une étude du collectif Green IT sur l'impact écologique des IA.

Ils mettent l'accent sur une différence d'émission CO2 allant jusqu'à 60x selon le type d'IA utilisé (l'approche agentic étant évidemment beaucoup plus coûteuse toute chose égale par ailleurs).

👉 www.greenit.fr/2025/...
November 24, 2025 at 4:21 PM
Reposted by Benoît MARION
« D’une gravité moyenne sur l’échelle de mesure, la cyberattaque contre Jaguar Land Rover a suffi pour faire trébucher l’économie britannique »
« D’une gravité moyenne sur l’échelle de mesure, la cyberattaque contre Jaguar Land Rover a suffi pour faire trébucher l’économie britannique »
L’Office for National Statistics, l’équivalent de l’Insee en France, a constaté que l’économie britannique s’est contractée de 0,1 % en septembre par rapport à août en raison de la cyberattaque qui a frappé Jaguar Land Rover. Un danger qui n’épargne aucun pays, explique Isabelle Chaperon, chroniqueuse au service économie du « Monde ».
www.lemonde.fr
November 14, 2025 at 10:37 AM
Reposted by Benoît MARION
Les versions 26.1 des systèmes d'Apple permettent les mises à jour de sécurité urgente en arrière-plan
C'était prévu, les versions 26.1 des systèmes d'exploitation d'Apple — macOS, iOS, iPadOS — activent un nouveau type de mise à jour. Enfin, nouveau est un bien grand mot : c'est une remise à plat des mises à jour de sécurité urgente d'iOS 16. Elles offrent la possibilité à Apple de pousser plus facilement des mises à jour de sécurité en arrière-plan, sans devoir passer par des mises à jour complètes et parfois assez lourdes. La fonction sous macOS 26.1. Selon la page dédiée d'Apple, les mises à jour en question peuvent s'installer en arrière-plan et corrigent des problèmes de sécurité avec des mises à jour plus légères que d'habitude. L'option pour les activer (ou les désactiver) est dans les réglages, dans la section Confidentialité et sécurité. Que ce soit sur iPad, iPhone ou Mac, vous verrez une option Améliorations de la sécurité en arrière-plan. Si vous choisissez de désactiver les mises à jour en question, Apple précise qu'elles seront appliquées avec la mise à jour mineure suivante (26.1.1 ou 26.2 par exemple). Apple travaille sur une nouvelle version des mises à jour de sécurité urgentes Dans une autre page, Apple liste le périmètre de ces mises à jour. Premièrement, cette fonction permet de mettre à jour les bases de données liées à la sécurité, qui contient les applications considérées comme incompatibles avec un système précis par Apple, la liste des mises à jour d'EFI (pour éviter une éventuelle mise à jour malveillante), les données liées à Gatekeeper, la liste des extensions considérées comme incompatibles et la liste des malware connus bloqués par XProtect. Beaucoup de mise à jour de firmware Cette nouvelle fonction ne peut pas mettre à jour tous les composants du système d'exploitation. La liste comprend des données annexes, comme les polices, les services de dictées, toutes les données liées à la prise en charge des langues (correction automatique, dictionnaire, etc.) et beaucoup de données liées aux suggestions du système. Apple peut donc mettre à jour les suggestions proposées par Safari lorsque vous tapez dans la barre de recherches, par exemple. On trouve aussi la liste des certificats SSL, la prise en charge des différents formats RAW des appareils photo ou les mises à jour de firmware de nombreux accessoires Apple (clavier, souris, trackpad, écrans, adaptateurs secteur, etc.). Dans Informations système, dans la section Installation, il est possible de voir les installations effectuées sur le Mac, dont celles exécutées en arrière-plan. Globalement, la fonction devrait donc permettre à Apple de mettre à jour rapidement ses systèmes d'exploitation pour corriger des failles liées à des services annexes, mais pas une faille qui touche le noyau ou un composant important d'iOS, iPadOS ou macOS. Ce n'est donc pas une avancée majeure dans la sécurité des systèmes, mais c'est au moins une simplification dans certains cas : si certaines mises à jour étaient déjà exécutées en arrière-plan (par exemple la base de données de Xprotect), ce n'était pas le cas pour d'autres, comme la prise en charge des fichiers RAW.
dlvr.it
November 4, 2025 at 12:32 PM
Reposted by Benoît MARION
X plans to retire the Twitter.com domain, prompting users to re-enroll their security keys for 2FA, and will lock accounts that are not updated by November 10 (Will McCurdy/PCMag)

Main Link | Techmeme Permalink
October 27, 2025 at 11:50 AM
Reposted by Benoît MARION
Grâce au SPQR, vos messages Signal survivront aux attaques quantiques (et ça n’a rien à voir avec l’Empire romain)
numerama.com
Contre le piratage quantique, Signal dégaine une nouvelle arme pour sécuriser sa messagerie instantanée. Le protocole de l'application intègre le mécanisme SPQR. Rien à voir avec l'Empire romain : c'est un bouclier supplémentaire pour sécuriser les discussions dans un monde post-quantique. Et il a beaucoup
l.numerama.com
October 3, 2025 at 3:19 PM
Reposted by Benoît MARION
📚 L'ANSSI publie trois nouveaux #Essentiels permettant la mise en œuvre sécurisée d’un serveur Windows Server 2016 (et versions ultérieures).

Découvrez toutes les recommandations de l'ANSSI sur :
🔗 cyber.gouv.fr/publications...
October 3, 2025 at 12:44 PM
Reposted by Benoît MARION
Les mesures de GitHub pour sécuriser la supply chain de npm (P)

👉 github.blog/security...
September 25, 2025 at 4:21 PM
Reposted by Benoît MARION
⚠️ Ciblage Apple : ces attaques ciblent des individus pour leur statut ou leur fonction.

En cas de réception d'une notification d'Apple, il est recommandé de :
🔸 Contacter le CERT-FR ;
🔸 Conserver la notification ;
🔸 Éviter d'engager des modifications sur l'équipement.
September 11, 2025 at 2:23 PM
Reposted by Benoît MARION
⚠️ Ciblage de téléphones Apple ⚠️

Le CERT-FR a connaissance de notifications de menace envoyées par Apple le 3 septembre 2025 à des utilisateurs iPhone ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite

cert.ssi.gouv.fr/cti/CERTFR-2...
September 11, 2025 at 1:09 PM
Reposted by Benoît MARION
Une slide prémonitoire d'IBM en 1979
August 15, 2025 at 11:00 AM
Reposted by Benoît MARION
NIST Releases New Control Overlays to Manage Cybersecurity Risks in AI Systems gbhackers.com/nist-release...
NIST Releases New Control Overlays to Manage Cybersecurity Risks in AI Systems
NIST has unveiled a comprehensive initiative to address the growing cybersecurity challenges associated with artificial intelligence systems.
gbhackers.com
August 23, 2025 at 10:40 AM
Reposted by Benoît MARION
MIT’s NANDA initiative found that 95% of generative AI deployments fail after interviewing 150 execs, surveying 350 workers, and analyzing 300 projects. The real “productivity gains” seem to come from layoffs and squeezing more work from fewer people not AI.
MIT report: 95% of generative AI pilots at companies are failing
There’s a stark difference in success rates between companies that purchase AI tools from vendors and those that build them internally.
fortune.com
August 20, 2025 at 4:52 AM
Reposted by Benoît MARION
Sécurité Open Source : Google annonce OSS Rebuild, un service qui reconstruit automatiquement les paquets Open Source (Python, JavaScript, Rust) et compare le résultat avec les artefacts publics.

👉 security.googleblog....
July 29, 2025 at 5:34 PM
Reposted by Benoît MARION
Critical mcp-remote Vulnerability Enables Remote Code Execution, Impacting 437,000+ Downloads thehackernews.com/2025/07/crit...
Critical mcp-remote Vulnerability Enables Remote Code Execution, Impacting 437,000+ Downloads
A critical vulnerability in mcp-remote (CVE-2025-6514) allows remote code execution, affecting 437,000+ users.
thehackernews.com
July 13, 2025 at 6:38 AM
Reposted by Benoît MARION
Comment ont évolué les distances parcourues par mode en France, entre 1800 et 2023 ?
🚶 🐎 🚲 🛵 🚗 🚌 🚊 ✈️

Réponse dans cette animation vidéo ⬇️
June 24, 2025 at 6:30 AM
Reposted by Benoît MARION
📚 L'ANSSI publie de nouvelles recommandations relatives au #ZeroTrust.

👀 L’objectif principal du modèle Zero Trust est de réduire la confiance implicite accordée à un sujet souhaitant accéder au système d’information (#SI).

Plus d'informations sur :
🔗 cyber.gouv.fr/publications...
June 20, 2025 at 12:57 PM
Reposted by Benoît MARION
Over 80,000 Microsoft Entra ID Accounts Targeted Using Open-Source TeamFiltration Tool thehackernews.com/2025/06/over...
Over 80,000 Microsoft Entra ID Accounts Targeted Using Open-Source TeamFiltration Tool
A new ATO campaign using TeamFiltration breached 80,000+ Microsoft Entra ID accounts via password spraying, impacting hundreds of cloud tenants
thehackernews.com
June 15, 2025 at 3:26 PM
Une détection de plus en plus f-IA-ble ? 😉

🚀 D'après le Wavestone Cyber Benchmark 2025, la maturité des capacités de détection a augmenté de 4 % par rapport à 2024 ! 📈

Pour en savoir plus, découvrez le Cyber Benchmark : www.wavestone.com/fr/insight/c...

#CyberBenchmark2025
June 13, 2025 at 6:37 AM