#Le brief du 26 juin 2023

Dernier vol pour Ariane 5 le 4 juillet, photo d’Ariane 6 sur la rampe de lancement

Dernier vol pour Ariane 5 le 4 juillet, photo d’Ariane 6 sur la rampe de lancement

Le 26 juin 2023 à 05h03

Arianespace a annoncé dans un communiqué de presse vendredi dernier la nouvelle date de lancement de la toute dernière fusée Ariane 5. Le 117è et dernier décollage de la fusée européenne, qui devait avoir lieu le 16 juin dernier, a été reporté en raison d'une anomalie sur des lignes de transmission pyrotechnique. Trois de ces lignes qualifiées de « douteuses » par Arianespace ont été remplacées.

Elle devrait donc partir de Kourou deux semaines plus tard, le 4 juillet prochain, dans une fenêtre de lancement comprise entre 23h30 et 1h05, heure de Paris.Elle décollera avec, à son bord, le satellite Heinrich-Hertz de l'Agence spatiale allemande et le satellite de la Direction générale de l'armement française Syracuse 4B.

L’Agence spatiale européenne propose de son côté une photo d’Ariane 6 sur la rampe de lancement. Il ne s’agit pas encore de décoller : « le nouveau système de lancement Ariane 6 de l’ESA est en cours de préparation pour une série d’essais de mises à feu des moteurs ».

Précision importante : « La fusée Ariane 6 visible ici n’est pas destinée au vol. Elle est utilisée pour vérifier les procédures d’assemblage, les connexions électriques et de carburant, la télémétrie, etc ». « Des modèles de vol, dont la fusée qui effectuera le vol inaugural d’Ariane 6, sont en cours de construction en Europe et intégrés par le maître d’œuvre Ariane Group », précise l’ESA. 

Le 26 juin 2023 à 05h03

Dernier vol pour Ariane 5 le 4 juillet, photo d’Ariane 6 sur la rampe de lancement

Scams « judiciaires » ès-pédophilie : 150 000 signalements, 300 plaintes, 19 arrestations, 6 morts

Scams « judiciaires » ès-pédophilie : 150 000 signalements, 300 plaintes, 19 arrestations, 6 morts

Le 26 juin 2023 à 05h03

19 personnes soupçonnées d'escroquerie à la fausse convocation judiciaire ont été interpellées en Ile-de-France, à Nantes, au Mans, Toulouse, Sens, Orléans, Nice et en Belgique, relève l'AFP : 

« L'escroquerie à la fausse convocation judiciaire consiste à envoyer, au nom de responsables de la gendarmerie ou de la police, de magistrats ou d'institutions comme Europol, des courriels à des personnes indéterminées en les accusant notamment de pédopornographie via la consultation de sites internet illégaux. Les victimes sont menacées de poursuites judiciaires sauf si elles paient une "amende". »

Une campagne de prévention avait d'ailleurs été initiée en décembre 2020 aux côtés du GIP ACYMA (Cybermalveillance) afin de rappeler que ce type de campagnes de phishing (hameçonnage) accusant leurs récipiendaires de s'être rendus coupables de différentes infractions sur des mineurs (pédopornographie, pédophilie, exhibitionnisme, cyber pornographie ou trafic sexuel) visait en fait à effrayer les gens pour leur dérober de l’argent, et qu'il ne fallait pas paniquer, ni donc payer.

Un communiqué de la gendarmerie précise qu'au mois de juin 2022, ses différents services avaient enregistré « 150 000 signalements (notamment via la plateforme PHAROS) et plus de 300 dépôts de plainte » : 

« De nombreux destinataires, majoritairement des seniors, ont payé entre 1 400 euros et 90 000 euros à la suite de la réception des courriels. Le préjudice de cette vaste campagne de phishing s’élèverait ainsi à au moins 3,3 millions d’euros. »

D'autres enquêtes ont par ailleurs été ouvertes en raison de six suicides « potentiellement en lien avec la réception de ces fausses convocations judiciaires » : 

« L’une des victimes a notamment subi une double extorsion : après un premier paiement de 5 978 euros, les malfaiteurs lui ont demandé de payer à nouveau 7 480 euros. Se sentant impuissante et prise au piège, elle s’est donné la mort. »

Les investigations, initiées en juin 2021 par la section J3 du Parquet de Paris, l’Office central de lutte contre la criminalité liée aux technologies de l’information et de la communication (OCLCTIC), la Section de recherches (S.R.) de Versailles, le ComCyberGend (Commandement de la Gendarmerie dans le Cyberespace), et la Brigade de recherches (B.R.) de Nice, « ont permis de remonter à l’origine des envois, principalement en République de Côte d’Ivoire » :  

« Une coopération avec les autorités judiciaires ivoiriennes a donc été initiée et des enquêteurs de la S.R. de Versailles se sont déplacés en Côte d’Ivoire, en mai 2022, avec le soutien d’Interpol. En réalité, il n’existerait pas d’organisation structurée, mais plutôt un mode opératoire généralisé mis en œuvre par divers individus, ayant chacun recours à des réseaux de blanchiment préétablis. »

« Nous pensions que l'escroquerie était pilotée par une structure centrale. En fait, il s'est avéré qu'il s'agissait de plusieurs petites équipes, une dizaine, n'ayant pas de lien entre elles », a expliqué à l'AFP le colonel Thomas Andreu de la SR de Versailles.

Les suspects ont entre 20 et 50 ans quand la moyenne d'âge de leurs victimes est autour de 60 ans, souligne l’AFP.

Le 26 juin 2023 à 05h03

Scams « judiciaires » ès-pédophilie : 150 000 signalements, 300 plaintes, 19 arrestations, 6 morts

Droits voisins : Meta coupera l’accès aux médias canadiens sur Facebook et Instagram

Droits voisins : Meta coupera l'accès aux médias canadiens sur Facebook et Instagram

Le 26 juin 2023 à 05h03

Meta annonce qu'il bloquera l'accès aux publications provenant de médias canadiens sur Facebook et Instagram en réaction à la Loi sur les nouvelles en ligne (projet de loi C-18) tout juste votée et qui oblige les géants du Web à payer pour diffuser le contenu des médias locaux, rapporte l'AFP.

Son communiqué souligne qu'il avait « répété à maintes reprises que pour nous conformer au projet de loi C-18, qui est adopté aujourd’hui par le parlement, le contenu partagé par les médias d’information, y compris les éditeurs de presse et les radiodiffuseurs, ne serait plus accessible aux utilisateurs de Facebook et Instagram au Canada ».

La nouvelle loi, vivement critiquée par Facebook et Google, a pour objectif de soutenir le secteur de l’information au Canada qui, selon le ministre, est « en crise ». L'AFP souligne que « plus de 450 médias d’information canadiens ont fermé leurs portes depuis 2008, d’après le ministère », et que l'Europe avait d'ailleurs instauré en 2019 un « droit voisin » devant permettre la rémunération des éditeurs de presse pour les contenus utilisés par les plates-formes en ligne.

Meta précise qu'il continuera cela dit à vérifier le contenu qui demeure accessible au Canada : 

« Nous continuerons à lutter contre la mésinformation, notamment grâce au plus important réseau mondial de vérification des informations pour toutes les plateformes en collaborant avec plus de 90 vérificateurs tiers indépendants partout dans le monde qui examinent et évaluent la mésinformation virale dans plus de 60 langues. »

Le 26 juin 2023 à 05h03

Droits voisins : Meta coupera l’accès aux médias canadiens sur Facebook et Instagram

Deux avocats, et leur cabinet, condamnés pour avoir utilisé des jurisprudences hallucinées par ChatGPT

Deux avocats, et leur cabinet, condamnés pour avoir utilisé des jurisprudences hallucinées par ChatGPT

Le 26 juin 2023 à 05h03

Un juge a condamné deux avocats, Steven Schwartz et Peter LoDuca, ainsi que leur cabinet, Levidow, Levidow & Oberman, à une amende de 5 000 dollars pour avoir utilisé des jurisprudences « hallucinées » par ChatGPT, rapporte The Guardian. Le juge new-yorkais chargé du dossier, P. Kevin Castel, avait en effet découvert que « six des arrêts invoqués renvoient à de fausses décisions de justice et mentionnent de fausses citations ».

« Les progrès technologiques sont monnaie courante et il n'y a rien d'intrinsèquement inapproprié à utiliser un outil d'intelligence artificielle fiable pour obtenir de l'aide », précise le juge dans sa délibération, « mais les règles existantes imposent aux avocats un rôle de gardien pour garantir l'exactitude de leurs déclarations ».

S'il reconnaît que l'une des fausses décisions générées par le chatbot présentait « certains traits superficiellement cohérents avec des décisions judiciaires réelles », d'autres parties contenaient a contrario du « charabia », et étaient même « absurdes ».

« Nous avons commis une erreur de bonne foi en ne croyant pas qu'un outil technologique pouvait inventer des affaires de toutes pièces », ont répondu les avocats dans un communiqué.

Le 26 juin 2023 à 05h03

Deux avocats, et leur cabinet, condamnés pour avoir utilisé des jurisprudences hallucinées par ChatGPT

De gros problèmes chez LastPass avec les authentifications MFA

De gros problèmes chez LastPass avec les authentifications MFA

Le 26 juin 2023 à 05h03

Début mai, LastPass avertissait ses clients : il faudrait peut-être se reconnecter à leur compte et réinitialiser l’authentification multifacteur (MFA), en vue d’une importante mise à jour de sécurité côté serveurs le 9 mai.

Seulement voilà, de nombreux utilisateurs ont indiqué dans les forums de LastPass qu’ils avaient été « éjectés » de leur compte, sans possibilité d’y retourner, juste après avoir réinitialisé la MFA. Se connecter avec le mot de passe maître n’y changeait rien, pas plus que la demande de réinitialisation de ce mot passe par email, le courrier n’arrivant apparemment pas, rapporte Bleeping Computer.

Problème pour beaucoup, impossible de contacter le support, y compris Premium : la manipulation se fait depuis l’application ou l’extension pour navigateur. Impossible donc puisque les personnes concernées ne peuvent plus se connecter.

Du côté de l’entreprise, on explique utiliser une version renforcée de Password-Based Key Derivation Function (PBKDF2), pour créer des dérivations du mot de passe maître. La mise à jour du 9 mai était nécessaire pour déclencher les nouvelles dérivations chez tout le monde.

Elle indique également qu’un message est apparu dans toutes les applications pendant plusieurs semaines, pour inviter les utilisateurs à se mettre à jour avant le 9 mai. Un email a également été envoyé un mois avant la date fatidique. Cependant, on ne se rend pas forcément souvent dans l’application, et beaucoup désactivent les emails d’informations.

LastPass explique en outre que cette demande de réinitialisation datait initialement de plusieurs mois, suite aux problèmes de sécurité rencontrés par la société et qui ont nettement dégradé son image. Les problèmes ne toucheraient qu’un petit lot de personnes, sans plus de détails.

LastPass a mis en ligne une vidéo dédiée au problème. La procédure réclame notamment de s’authentifier sur le site officiel depuis un navigateur, et non depuis l’extension. La société ajoute qu’il sera alors possible de réinitialiser l’appairage entre le service et l’application utilisée pour l’authentification (LastPass/Google/Microsoft Authenticator et autres).

À la prochaine connexion sur un autre service, il sera demandé une vérification de la position géographique ainsi qu’une nouvelle reconnexion.

Le 26 juin 2023 à 05h03

De gros problèmes chez LastPass avec les authentifications MFA

Les Skyblogs fermeront le 21 août

Les Skyblogs fermeront le 21 août

Le 26 juin 2023 à 05h03

C’est sur un Skyblog que l’équipe en charge annonce la terrible nouvelle : tous les blogs encore actifs seront fermés le 21 août. À cette date, tous les contenus seront sauvegardés et envoyés aux Archives nationales.

Cette opération sera réalisée par l'Institut National de l'Audiovisuel (INA) et la Bibliothèque Nationale de France (BNF).

« Chacun pourra transférer sur sa machine son blog, s'il le souhaite, et éventuellement l'effacer. Puis ce trésor sociologique sera anonymisé et prendra le chemin des archives nationales afin que demain les érudits et les chercheurs puissent se rendre compte avec une granularité inimaginable précédemment de ce qu'était la nouvelle génération du début du XXIe siècle », indique l’équipe.

Et de rappeler que dans les années 2000, durant l’âge d’or du web, le service Skyblog étaient l’un des plus fréquentés au monde, se classant même 17ᵉ en 2007.

Skyrock, à l’origine des Skyblogs, rappelle qu’elle a créé la messagerie sécurisée Skred il y a quelques années, et qu’elle dispose aujourd’hui d’une base de 17 millions d’utilisateurs.

Le 26 juin 2023 à 05h03

Les Skyblogs fermeront le 21 août

Fermer