Étiquette : vulnerability (Page 3 of 41)

Major AWS outage takes down Fortnite, Alexa, Snapchat, and more

Liste des services inaccessibles

“Amazon Web Services (AWS) is currently experiencing a major outage that has taken down online services, including Amazon, Alexa, Snapchat, Fortnite, ChatGPT, Epic Games Store, Epic Online Services, and more. The AWS status checker is reporting that multiple services are “impacted” by operational issues, and that the company is “investigating increased error rates and latencies for multiple AWS services in the US-EAST-1 Region” — though outages are also impacting services in other regions globally.
Users on Reddit are reporting that the Alexa smart assistant is down and unable to respond to queries or complete requests, and in my own experience, I found that routines like pre-set alarms are not functioning. The AWS issue also appears to be impacting platforms running on its cloud network, including Perplexity, Airtable, Canva, and the McDonalds app. The cause of the outage hasn’t been confirmed, and it’s unclear when regular service will be restored.“
Perplexity is down right now,” Perplexity CEO Aravind Srinivas said on X. “The root cause is an AWS issue. We’re working on resolving it.””

Source : Major AWS outage takes down Fortnite, Alexa, Snapchat, and more | The Verge et Downdetector

« Don’t Look Up » : des satellites inondent le monde de données non chiffrées

https://no-flux.beaude.net/wp-content/uploads/2025/10/image-102-1024x320-1.png

“Dans la majorité des cas, la faille béante a été corrigée par le chiffrement des communications. Les chercheurs confirment par exemple que c’est bien le cas pour T-Mobile, WalMart et KPU. Dans l’étude scientifique, il est précisé que bien d’autres entités ont été contactés : AT&T, le gouvernement mexicain, Telmex, Grupo Santander, Panasonic Avionics, Intelsat, WiBo… La liste est longue et ne concerne que les 39 satellites qu’ils ont écoutés, pas ceux qui sont en dehors de leur partie du ciel.”

Source : « Don’t Look Up » : des satellites inondent le monde de données non chiffrées – Next

UK experiencing four ‘nationally significant’ cyber attacks every week

“A record 204 nationally significant cyber attacks were handled by GCHQ’s National Cyber Security Centre in the year to September, up from 89 in the previous 12 months.
British businesses are being urged to take concrete action to protect themselves from cyber attacks, as the number of nationally significant incidents rises to an average of four every weekNew toolkit launched to help small organisations put secure foundations in place”

Source : UK experiencing four ‘nationally significant’ cyber… – NCSC.GOV.UK

Bank of England Warns of Impending AI Disaster

https://no-flux.beaude.net/wp-content/uploads/2025/10/bank-of-england-impending-ai-disaster.jpg

“Yet according to recent estimates, generative AI now accounts for roughly 40 percent of the United States’ gross domestic product. In other words, if the AI spending boom falls apart, it could take down the entire economy with it. Fund manager and former Morgan Stanley investor Ruchir Sharma warned in a recent piece for the Financial Times that the US economy has turned into “one big bet on AI.” “AI companies have accounted for 80 per cent of the gains in US stocks so far in 2025,” he wrote. “That is helping to fund and drive US growth, as the AI-driven stock market draws in money from all over the world, and feeds a boom in consumer spending by the rich.””

Source : Bank of England Warns of Impending AI Disaster

Les entreprises plongées dans le brouillard juridique du recrutement avec les IA émotionnelles

“Entré en vigueur en juin 2024, le premier volet du règlement européen sur l’intelligence artificielle (AI Act), qui porte sur les IA interdites, intègre dans le cadre du travail ces outils de déduction des émotions. « La base scientifique des systèmes d’IA visant à identifier ou à déduire les émotions suscite de vives inquiétudes, d’autant plus que l’expression des émotions varie considérablement d’une culture à l’autre et d’une situation à l’autre, voire au sein d’un même individu, souligne le règlement. Parmi les principales lacunes de ces systèmes figurent leur fiabilité limitée, leur manque de spécificité et leur capacité limitée de généralisation. »
La Commission nationale de l’informatique et des libertés met d’ailleurs en garde les entreprises : « Ce n’est pas parce que ces solutions sont en vente qu’elles sont légales et conformes d’un point de vue de la protection des données », prévient Eric Delisle, chef de service juridique de cette entité, en rappelant que c’est aux entreprises qu’il revient de s’assurer sur ce point qu’elles sont bien dans la légalité. L’avertissement vaut d’autant plus que ce texte encore récent invite à la prudence dans son interprétation.”

Source : Les entreprises plongées dans le brouillard juridique du recrutement avec les IA émotionnelles

Cache of Devices Capable of Crashing Cell Network Is Found Near U.N.

https://no-flux.beaude.net/wp-content/uploads/2025/09/dc-secret-service-2-superJumbo.jpg

“My instinct is this is espionage,” said Mr. Ferrante, who previously served in top cybersecurity positions at the White House and the F.B.I. In addition to jamming the cellular network, he said, such a large amount of equipment near the United Nations could be used for eavesdropping. James A. Lewis, a cybersecurity researcher at the Center for European Policy Analysis in Washington, said that only a handful of countries could pull off such an operation, including Russia, China and Israel. In addition to the Secret Service, the New York Police Department, the Justice Department, Homeland Security Investigations and the office of the director of national intelligence are investigating. “This is an ongoing investigation, but there’s absolutely no reason to believe we won’t find more of these devices in other cities,” Mr. McCool said.

Source : Cache of Devices Capable of Crashing Cell Network Is Found Near U.N. – The New York Times

Les États-Unis sont devenus le plus gros investisseur en matière de logiciels espions

Affichage de l'image en full screen

“Les États-Unis sont devenus en 2024, avant même que Donald Trump ne soit réélu, le plus gros investisseur en matière de logiciels espions réservés aux États, forces de l’ordre et services de renseignement.Sur les 34 nouveaux investisseurs identifiés en 2024, 20 sont américains, portant leur nombre total à 128, dont 31 aux États-Unis. 31 autres résident en Europe, dont 12 en Italie, connue pour être une plaque tournante des logiciels espions, cinq au Royaume-Uni, quatre en Espagne, plus 26 en Israël. Les deux entités françaises, Nexa Technologies (ex-Amesys) et Zerodium (ex-VUPEN), ont depuis cédé ou cessé leurs activités.”

Source : Les États-Unis sont devenus le plus gros investisseur en matière de logiciels espions – Next

Rapport menaces et incidents – CERT-FR

“Depuis 2021, Apple envoie des campagnes de notifications aux individus ciblés par des attaques menées à l’aide de logiciels espions.Ces logiciels, tels que Pegasus, Predator, Graphite ou Triangulation sont particulièrement sophistiqués et difficiles à détecter.Ces attaques complexes ciblent des individus pour leur statut ou leur fonction : journalistes, avocats, militants, hommes politiques, hauts fonctionnaires, membres de comités de direction de secteurs stratégiques, etc.La réception d’une notification signifie qu’a minima un des appareils liés au compte iCloud a été ciblé et serait potentiellement compromis.La notification se traduit par la réception d’un iMessage et d’un courriel d’alerte envoyé par Apple (depuis l’adresse threat-notifications[at]email.apple.com ou threat-notifications[at]apple.com). Lors de la connexion au compte iCloud, une alerte est affichée. Le temps entre la tentative de compromission et la réception de la notification est de plusieurs mois, mais reste variable.”

Source : Rapport menaces et incidents – CERT-FR

ADINT : les marchands de pub vendent aussi les données GPS de militaires et d’espions

https://no-flux.beaude.net/wp-content/uploads/2025/06/BRBadAibling.png

“L’été dernier, Bayerischer Rundfunk (BR, le service public audiovisuel de la Bavière) et le média indépendant netzpolitik.org, défenseur des libertés numériques, ont ainsi révélé, dans toute une série d’articles, qu’il était possible de géolocaliser des personnes à l’intérieur de bâtiments de l’armée et des services de renseignement allemands.Après un bref appel téléphonique, Sebastian Meineck, de netzpolitik.org, avait en effet réussi à obtenir, de la part d’un courtier de données états-unien, un fichier comportant 3,6 milliards de points de localisations collectés sur une période d’environ huit semaines fin 2023.Le fichier lui avait été fourni gratuitement à titre d’échantillon via Datarade, une place de marché en ligne basée à Berlin de mise en relation avec plus de 500 databrokers internationaux, commercialisant près de 600 catégories de données. Un abonnement comprenant des données de localisation mises à jour toutes les heures pour des personnes résidant dans plus de 150 pays lui aurait coûté 14 000 dollars par mois.”

Source : ADINT : les marchands de pub vendent aussi les données GPS de militaires et d’espions – Next

« Older posts Newer posts »

© 2026 no-Flux

Theme by Anders NorenUp ↑