Accéder au contenu principal

Sur Internet, des adolescents confrontés de plus en plus jeunes à des images pornographiques

Par  Laurence Corroy , Université de Lorraine Si les adolescentes et adolescents se retrouvent confrontés de plus en plus précocement à de la pornographie en ligne, il leur est très difficile d’aborder le sujet avec des adultes. Retour sur une enquête de terrain alors que les éditeurs de sites sont sommés d’instaurer un contrôle d’âge pour l’accès à ces contenus sensibles. Dès que l’on parle des adolescents et de leurs relations au numérique, les débats se polarisent, sans qu’il y ait nécessairement le réflexe de recueillir leur témoignage. En recherche, il est pourtant extrêmement important de leur donner la parole, ce qui permet de mieux mesurer leur capacité d’analyse et de distance vis-à-vis des messages médiatiques. Dans le cadre de l’étude Sexteens , menée en Grand Est, nous avons rencontré plus d’une soixantaine d’adolescents pour évoquer avec eux les représentations de la sexualité et de l’amour dans les séries pour ados qu’ils regardent. Ces séries on...

Cinq tendances pour le secteur de la cybersécurité en 2025

cyber

Gigamon, un leader de l’observabilité avancée, dévoile les 5 tendances à garder en tête pour cette année à venir dans le secteur de la cybersécurité. L’Intelligence Artificielle (IA), qui a fait beaucoup parler d’elle ces derniers temps, va continuer de rester au cœur des discussions dans le secteur.

1. « L'IA dissimule la principale menace qui pèse aujourd'hui sur la cybersécurité des organisations : le manque de visibilité » (Shane Buckley, CEO de Gigamon)

La visibilité sur les données qui entrent et sortent des modèles et des outils d'IA sera essentielle en 2025. Les infrastructures de cloud hybride récentes offrent une grande agilité qui permet aux équipes de mettre en place (ou de désinstaller) rapidement de nouvelles applications qui favorisent le développement des activités des entreprises. C'est pourquoi aujourd'hui, presque toutes les organisations exploitent le cloud public ou privé. Parallèlement, les entreprises utilisent une multitude d'outils tiers, y compris des outils d'IA plus récents, pour sécuriser, surveiller et gérer leurs infrastructures cloud, ainsi que leurs infrastructures traditionnelles.
 
Cependant, pour que les plateformes open-source et les grands modèles de langage (LLM) fonctionnent efficacement, elles doivent s'appuyer sur de très grandes quantités de données provenant de divers équipements pour prendre des décisions pertinentes. Avec une IA hostile en plein essor, le risque que des acteurs malveillants manipulent les données acheminées par les LLM n'a jamais été aussi élevé. Notamment dans un contexte où l’on constate que les incidents relatifs à la corruption des données et à l'inversion des modèles sont en augmentation.

Les organisations veulent capitaliser sur le potentiel de l'IA pour stimuler la productivité et simplifier les opérations. Mais elles sont confrontées au défi de sécuriser et de gérer leur infrastructure de cloud hybride tout en garantissant l'intégrité des données qui y transitent. Tant que les entreprises n'auront pas une vue d'ensemble du trafic réseau, nord /sud (entrant et sortant) et d'est en ouest (trafic latéral au sein du réseau), elles resteront vulnérables. Sans cette observabilité avancée, il y a un risque de cybersécurité important, mais aussi un risque commercial. En effet, les données sur lesquelles les organisations s'appuient pour prendre leurs décisions pourraient être compromises, et donc pas fiables.

2. « Les attaques de cybersécurité ont évolué, tout comme les investissements en la matière. » (Shane Buckley, CEO de Gigamon)

La cybersécurité est souvent mal comprise. Beaucoup la réduise à un dispositif de protection périmétrique. Une cybersécurité efficace englobe plusieurs dimensions : l’identification, la détection, la protection, la réponse et la récupération tout en partant du principe que des menaces internes sont déjà présentes dans le réseau. Cette situation est exacerbée par l’essor de l’utilisation de l’IA de manière malveillante.

Les outils traditionnels comme les pares-feux, l’authentification multifactorielle (MFA) ou les solutions de détection et réponse pour terminaux (EDR) restent essentiels, mais les cybercriminels sont capables de contourner ces protections, modifiant ainsi le paysage sécuritaire. Cela met davantage de pression sur le trafic latéral – les données circulant au sein du réseau – où près de 100 % des activités malveillantes liées aux ransomwares se cachent dans un trafic chiffré, échappant souvent à la détection.

Dans ce contexte, il est impératif que les entreprises intensifient leurs investissements dans ce domaine. Cela va impacter le marché, avec une augmentation des fournisseurs sur la sécurité du trafic est-ouest et les API, et une recrudescence des fusions et acquisitions pour combler ces lacunes. Il est fort à penser que les RSSI en feront leur priorité, estimant que c’est un enjeu crucial pour la résilience de l’entreprise.

3. « Les menaces internes augmenteront avec l'IA » (Mark Jow, EMEA Technical Evangelist)

La législation à venir (DORA) ainsi que NIS2, vont changer la façon dont les hackers opèrent, car ils seront obligés de déployer de nouvelles techniques pour contourner l'environnement réglementaire très strict.

Les organisations utilisent de plus en plus l'IA, mais cela pourrait entraîner une augmentation des erreurs humaines inconscientes. Les individus pourraient dans certains cas donner involontairement l'accès à des systèmes et exposer des informations sensibles à des sources erronées. Les chatbots d'IA peuvent représenter une menace importante non seulement du point de vue de la confidentialité des données, mais aussi en raison du potentiel d'attaques par intrusion. D'autre part, les tactiques d'ingénierie sociale telles que le whaling - une forme élaborée d'hameçonnage utilisant des membres de la direction - sont plus ciblées et plus dangereuses avec l'IA qui automatise et personnalise les messages sur la base de recherches approfondies en ligne. La sophistication croissante des technologies de l'IA entraînera la prolifération de menaces « inconscientes » émanant de profils internes et facilitera l'exploitation de professionnels peu méfiants qui croient à la crédibilité des demandes formulées sur le réseau.

4. La montée en puissance du RSSI « stratège » (Mark Jow, EMEA Technical Evangelist)

À l’horizon 2025, les responsables de la sécurité des systèmes d’information (RSSI) adopteront de plus en plus un rôle de « business strategist ». Ils devront combiner une expertise avancée en sécurité avec une capacité à traduire les enjeux et bénéfices pour l’entreprise dans un langage compréhensible par la direction et le conseil d’administration. Cela permettra de prioriser les investissements axés sur la sécurité.

60 % des RSSI déclarent qu'ils se sentiraient davantage en mesure d'agir si le risque cyber devenait une priorité pour le conseil d'administration, et leur capacité à impliquer ce dernier sera cruciale pour obtenir les ressources et moyens nécessaires à la protection de l'entreprise.

5. « Le cloud public et les environnements IoT/OT constitueront les surfaces d'attaque les plus importantes pour les cybercriminels en 2025.» (Mark Jow, EMEA Technical Evangelist)

Le taux de prolifération des équipements IoT connaît une accélération significative, avec des dépenses mondiales prévues en technologies IoT passant de 280 milliards de dollars en 2024 à 721 milliards de dollars d’ici 2030. Cette expansion, combinée à l’augmentation des capacités de traitement décentralisé et au déploiement de réseaux 5G, crée des conditions particulièrement propices aux cyberattaques.

Beaucoup d’équipements en périphérie (tels que des équipements industriels, des serveurs ou de dispositifs de contrôle des processus, restent vulnérables car il est impossible d’y appliquer des mécanismes de défense traditionnels tels que les solutions NDR (Network Detection and Response) ou EDR (Endpoint Detection and Response). Et pourtant, seulement 36 % des RSSI considèrent la sécurité IoT comme l'une de leurs top 3 priorités. C’est un domaine de la cybersécurité largement sous-estimé.

Avec l’augmentation du trafic réseau et l’entrée en vigueur de nouvelles normes de cyber-résilience liées à l’IoT, les décideurs IT devront impérativement capturer, analyser et assurer une visibilité complète sur leur trafic réseau. Cette démarche sera essentielle pour répondre aux exigences réglementaires et réduire les surfaces d’attaque de plus en plus importantes. Sans cette visibilité globale, les organisations risquent de jouer à la roulette russe avec le trafic chiffé et les angles morts de leur infrastructure informatique.

Posts les plus consultés de ce blog

Le bipeur des années 80 plus efficace que le smartphone ?

Par André Spicer, professeur en comportement organisationnel à la Cass Business School (City University of London) : Vous vous souvenez des bipeurs ? Ces appareils étaient utilisés largement avant l'arrivée massive des téléphones portables et des SMS. Si vous aviez un bipeur, vous pouviez recevoir des messages simples, mais vous ne pouviez pas répondre. Un des rares endroits où on peut encore en trouver aujourd’hui sont les hôpitaux. Le Service National de Santé au Royaume-Uni (National Health Service) en utilise plus de 130 000. Cela représente environ 10 % du nombre total de bipeurs présents dans le monde. Une récente enquête menée au sein des hôpitaux américains a révélé que malgré la disponibilité de nombreuses solutions de rechange, les bipeurs demeurent le moyen de communication le plus couramment utilisée par les médecins américains. La fin du bipeur dans les hôpitaux britanniques ? Néanmoins, les jours du bipeur dans les hôpitaux britanniques pourraient être compté...

Quelle technologie choisir pour connecter les objets ?

Par Frédéric Salles, Président et co-fondateur de Matooma   En 2021, le nombre total d'objets connectés utilisés atteindra les 25 milliards selon Gartner. Il est ainsi légitime de se demander quelles sont les technologies principales permettant de connecter les objets, et quelle pourrait être celle la plus adaptée pour sa solution. Un projet de vidéosurveillance par exemple n'aura absolument pas les mêmes besoins qu'un projet basé sur le relevé de température au milieu du désert. Ainsi pour trouver la meilleure connectivité pour son objet, de nombreuses questions peuvent se poser : mon objet fonctionne-t-il sur batterie ou est-il alimenté ? Mon objet restera-t-il statique ou sera-t-il mobile ?  Mon objet est-il susceptible d'être dans un endroit difficile d'accès ou enterré ? A quelle fréquence mes données doivent-elles remonter ? Etc. Voici les différentes solutions actuellement disponibles sur le marché. Courte distance : RFID/Bluetooth/WiFi La RFID (Ra...

La fin du VHS

La bonne vieille cassette VHS vient de fêter ses 30 ans le mois dernier. Certes, il y avait bien eu des enregistreurs audiovisuels avant septembre 1976, mais c’est en lançant le massif HR-3300 que JVC remporta la bataille des formats face au Betamax de Sony, pourtant de meilleure qualité. Ironie du sort, les deux géants de l’électronique se retrouvent encore aujourd’hui face à face pour déterminer le format qui doit succéder au DVD (lire encadré). Chassée par les DVD ou cantonnée au mieux à une petite étagère dans les vidéoclubs depuis déjà quatre ans, la cassette a vu sa mort programmée par les studios hollywoodiens qui ont décidé d’arrêter de commercialiser leurs films sur ce support fin 2006. Restait un atout à la cassette VHS: l’enregistrement des programmes télé chez soi. Las, l’apparition des lecteurs-enregistreurs de DVD et, surtout, ceux dotés d’un disque dur, ont sonné le glas de la cassette VHS, encombrante et offrant une piètre qualité à l’heure de la TNT et des écrans pl...

6 questions sur Zone-telechargement

Quel était ce site ? Zone-telechargement.com était jusqu'à lundi soir l'un des plus gros sites web français proposant de télécharger des contenus numériques illégaux. En grande majorité des films parfois très récents ; des séries télé notamment américaines qui n'étaient pas diffusées en France ; de la musique ; des logiciels et des jeux vidéo. Les séries et les films étaient disponibles en différentes qualités et ceux en langue anglaise étaient sous-titrés grâce à des communautés d'utilisateurs capables de sous-titrer des épisodes de série 24 heures après leur diffusion aux États-Unis. Le site comptabilisait, selon la gendarmerie, en moyenne 140 millions de pages vues par mois et 11 000 téléchargements par jour. La société Alexa affichait Zone-Telechargement à la 11e place des sites les plus visités de France… devant Twitter ! Zone-Telechargement proposait 18 000 films, 2 500 séries télé ; 11 000 documentaires ; 20 943 émissions télé ; plus de 150 000 MP3 mais aus...

Deepfakes, vidéos truquées, n’en croyez ni vos yeux ni vos oreilles !

Par  Divina Frau-Meigs , Auteurs historiques The Conversation France Les spécialistes en fact-checking et en éducation aux médias pensaient avoir trouvé les moyens de lutter contre les « deepfakes » , ou hypertrucages , ces manipulations de vidéos fondées sur l’intelligence artificielle, avec des outils de vérification comme Invid-Werify et le travail des compétences d’analyse d’images (littératie visuelle), avec des programmes comme Youverify.eu . Mais quelques cas récents montrent qu’une nouvelle forme de cyberattaque vient de s’ajouter à la panoplie des acteurs de la désinformation, le deepfake audio. Aux États-Unis, en janvier 2024, un robocall généré par une intelligence artificielle et prétendant être la voix de Joe Biden a touché les habitants du New Hampshire, les exhortant à ne pas voter, et ce, quelques jours avant les primaires démocrates dans cet État. Derrière l’attaque, Steve Kramer, un consultant travaillant pour un adversaire de Biden, Dean ...

D’IBM à OpenAI : 50 ans de stratégies gagnantes (et ratées) chez Microsoft

  Paul Allen et Bill Gates en 1970 à Lakeside School (Seattle). Microsoft naîtra cinq ans plus tard. Auteur inconnu/Wikimedia Par  Frédéric Fréry , ESCP Business School Insubmersible. Même la vague des Gafa n’a pas vraiment atteint Microsoft. Cinquante ans après sa création, soit une éternité dans le monde de la tech, la firme de Bill Gates et Paul Allen est toujours là et bien là. Retour sur ce qu’on appelle outre-Atlantique, une success-story avec quelques échecs. Cette semaine, Microsoft fête ses 50 ans. Cet article a été écrit sur Microsoft Word, à partir d’un ordinateur équipé de Microsoft Windows, et il sera vraisemblablement publié sur des plateformes hébergées par Microsoft Azure, notamment LinkedIn, une filiale de Microsoft qui compte plus d’un milliard d’utilisateurs. C’est dire l’influence de cette entreprise qui, en 2024, a dégagé un bénéfice net de 88 milliards de dollars po...