Tấn công zero-day révèle le revers de la course aux hautes technologies

Cát Tiên |

Les opérations d'exploitation zero-day montrent le revers de la médaille du rythme de développement et de la course technologique potentiellement risquée qui augmente.

Google et Apple viennent de publier une série de mises à jour logicielles pour faire face à une opération d'attaque réseau dangereuse qui aurait exploité des failles de sécurité jamais divulguées également appelées zero-day.

Selon les informations des deux grandes entreprises technologiques le nombre d'utilisateurs touchés n'a pas encore été déterminé.

Récemment Google a annoncé des correctifs de sécurité pour le navigateur Chrome qui reconnaissent qu'au moins une faille a été activement exploitée par les pirates avant d'être corrigée.

Contrairement à la pratique Google n'a pas initialement publié de détails techniques sur cette erreur ce qui est généralement appliqué dans les cas à haut risque.

Vendredi (heure locale) Google a mis à jour davantage d'informations indiquant que la faille avait été découverte par un groupe d'ingénieurs de sécurité d'Apple en collaboration avec le Groupe d'analyse des menaces (Threat Analysis Group - TAG).

TAG est une unité spécialisée dans le suivi des campagnes d'attaques cybernétiques sophistiquées en particulier des groupes de pirates informatiques soutenus par le gouvernement et des organisations de développement de logiciels d'espionnage et de recrutement.

Ce détail soulève des soupçons que l'opération d'attaque pourrait être liée à des agents de l'État.

Parallèlement à Google Apple publie également des mises à jour de sécurité pour une série de produits phares notamment l'iPhone l'iPad le Mac Vision Pro l'Apple TV l'Apple Watch et le navigateur Safari.

Dans l'annonce pour iPhone et iPad Apple a confirmé avoir corrigé deux failles graves et a déclaré qu'il était conscient que ces failles auraient pu être exploitées lors d'une attaque extrêmement sophistiquée ciblant des individus spécifiques utilisant des appareils exécutant la version iOS précédente iOS 26.

Cette expression est souvent utilisée par Apple pour désigner les attaques zero-day intentionnelles lorsque les pirates ciblent des cibles définies au lieu d'attaques à grande échelle.

Dans le passé des campagnes similaires étaient souvent liées à l'utilisation d'outils de piratage et de logiciels espions développés par des entreprises telles que NSO Group ou Paragon Solutions pour surveiller les journalistes les dissidents et les militants des droits de l'homme.

À l'heure actuelle Apple et Google n'ont pas encore fait de commentaires officiels sur la portée de l'influence ni sur l'identité des groupes derrière la campagne d'attaque.

Cependant les experts en cybersécurité avertissent que dans une concurrence féroce les groupes technologiques sont obligés de lancer de nouveaux produits fonctionnalités et plateformes à un rythme de plus en plus rapide. Le cycle de développement est raccourci ce qui retarde le test de sécurité créant des failles non détectées. C'est également un terrain fertile pour les attaques zero-day.

Les utilisateurs doivent mettre à jour le logiciel immédiatement pour minimiser le risque d'intrusion et de vol de données.

Cát Tiên
Nouvelles connexes

L'Inde devient une nouvelle rampe de lancement pour la course à l'IA de Microsoft

|

L'investissement record de 25 7 milliards de dollars fait de l'Inde un tremplin stratégique pour faire progresser fortement Microsoft dans la concurrence mondiale pour l'IA.

La puce Nvidia crée un levier d'or pour la Chine dans la course à l'IA avec les États-Unis

|

La décision inattendue du président Trump d'autoriser Nvidia à exporter des puces d'IA H200 vers la Chine pourrait aider Pékin à grimper en flèche dans la concurrence pour l'IA.

La planification d'investissement pour un robot chirurgical capable d'operer avec precision a l'hopital Viet Duc base 2

|

L'hopital Viet Duc accelere l'investissement dans des equipements modernes et prepare une main-d'œuvre de haute qualite pour assurer une qualite de traitement similaire entre les 2 etablissements.

La gestion difficile d'un centre de plus de 17 milliards de VND abandonne a Thanh Hoa

|

Thanh Hoa - Un centre agricole a ete investi de plus de 17 milliards de VND mais est abandonne depuis de nombreuses annees et jusqu'a present le traitement et l'exploitation sont toujours en difficulte a trouver des solutions.

Aimer un ex un ami proche : Comment gerer pour que tout le monde ne souffre pas

|

Aimer l'ex de votre meilleur ami est une chose qui rend beaucoup de gens confus. Alors comment ne pas blesser les autres et ne pas nier ses propres sentiments?

Volley-ball masculin vietnamien en direct contre le Laos aux SEA Games 33

|

Match en direct entre l'équipe vietnamienne de volleyball masculin et le Laos aux SEA Games 33 à 15h00 le 13 décembre.

Specifications du mauvais temps dans les 2 prochains jours en raison de la montee de l'air froid

|

Les previsions meteorologiques indiquent que le golfe du Tonkin continuera d'etre affecte par l'air froid ; a partir de la nuit du 14 decembre le vent diminuera progressivement.

La résolution définitive de la récupération des terres du projet de supermarché à Phú Thọ

|

Après de nombreuses années de blocage dans le projet de grand supermarché des dizaines de parcelles de terrain des habitants de Phú Thọ sont sur le point d'être restituées lorsque les parties concernées interviendront.

L'Inde devient une nouvelle rampe de lancement pour la course à l'IA de Microsoft

Cát Tiên |

L'investissement record de 25 7 milliards de dollars fait de l'Inde un tremplin stratégique pour faire progresser fortement Microsoft dans la concurrence mondiale pour l'IA.

La puce Nvidia crée un levier d'or pour la Chine dans la course à l'IA avec les États-Unis

Song Minh |

La décision inattendue du président Trump d'autoriser Nvidia à exporter des puces d'IA H200 vers la Chine pourrait aider Pékin à grimper en flèche dans la concurrence pour l'IA.

Việt Nam cần bước nhanh trong cuộc đua công nghệ vũ trụ

HẠO THIÊN |

Sáng 26.7, chia sẻ với Lao Động, các chuyên gia cho rằng công nghệ vũ trụ không còn là chuyện xa xôi mà đang hiện diện trong đời sống hằng ngày.