information analyst
44.6K views | +0 today
Follow
 
Rescooped by michel verstrepen from ICT Security-Sécurité PC et Internet
onto information analyst
December 13, 2024 3:46 PM
Scoop.it!

400 Million Microsoft Users Put At Risk From No Interaction 2FA Bypass

400 Million Microsoft Users Put At Risk From No Interaction 2FA Bypass | information analyst | Scoop.it

Security researchers have revealed how they discovered a critical Microsoft vulnerability in the two-factor authentication defenses meant to protect users against hacker attacks. The vulnerability, which Microsoft has now remediated, put 400 million users of Office 365 at risk of a 2FA bypass attack requiring no user interaction, triggering no alerts and only taking an hour to complete.

 

Learn more / En savoir plus / Mehr erfahren:

 

https://www.scoop.it/t/securite-pc-et-internet/?&tag=Two-factor+authentication

 

https://www.scoop.it/topic/securite-pc-et-internet/?&tag=2FA

 

https://www.scoop.it/t/securite-pc-et-internet/?&tag=DATA-BREACHES

 

https://www.scoop.it/topic/securite-pc-et-internet/?&tag=MFA

 


Via Gust MEES
Gust MEES's curator insight, December 13, 2024 10:46 AM

Security researchers have revealed how they discovered a critical Microsoft vulnerability in the two-factor authentication defenses meant to protect users against hacker attacks. The vulnerability, which Microsoft has now remediated, put 400 million users of Office 365 at risk of a 2FA bypass attack requiring no user interaction, triggering no alerts and only taking an hour to complete.

 

Learn more / En savoir plus / Mehr erfahren:

 

https://www.scoop.it/t/securite-pc-et-internet/?&tag=Two-factor+authentication

 

https://www.scoop.it/topic/securite-pc-et-internet/?&tag=2FA

 

https://www.scoop.it/t/securite-pc-et-internet/?&tag=DATA-BREACHES

 

https://www.scoop.it/topic/securite-pc-et-internet/?&tag=MFA

 

information analyst
km, ged / edms, workflow, collaboratif
Your new post is loading...
Your new post is loading...
Rescooped by michel verstrepen from Renseignements Stratégiques, Investigations & Intelligence Economique
March 26, 3:39 AM
Scoop.it!

En Chine, les systèmes de reconnaissance faciale devront proposer des alternatives ...

En Chine, les systèmes de reconnaissance faciale devront proposer des alternatives ... | information analyst | Scoop.it

La Chine renforce les modalités de recours à la reconnaissance faciale, conditionné au recueil préalable d'un consentement éclairé, qu'il sera par ailleurs possible de retirer. Et ce, au motif qu'elle « ne doit pas mettre en danger la sécurité nationale, nuire aux intérêts publics et porter atteinte aux droits et intérêts personnels légitimes ». À l'exception des activités liées à la R&D.


Via Intelligence Economique, Investigations Numériques et Veille Informationnelle
No comment yet.
Rescooped by michel verstrepen from Educational Technology News
March 19, 4:02 PM
Scoop.it!

How AI is reshaping the LMS: A framework for responsible implementation

How AI is reshaping the LMS: A framework for responsible implementation | information analyst | Scoop.it
As institutions evaluate AI-powered LMS platforms, they should prioritize transparency, security, data control, and continuous refinement.

Via EDTECH@UTRGV
EDTECH@UTRGV's curator insight, March 19, 12:56 PM

Institutions must ensure AI-powered LMS tools continuously improve while maintaining reliability, fairness, and transparency through ongoing assessment and responsible AI development.

Rescooped by michel verstrepen from E-Learning-Inclusivo (Mashup)
March 18, 3:20 AM
Scoop.it!

“Wait, not like that”: Free and open access in the age of generative AI

“Wait, not like that”: Free and open access in the age of generative AI | information analyst | Scoop.it
The real threat isn’t AI using open knowledge — it’s AI companies killing the projects that make knowledge free

Via Vladimir Kukharenko, Ricard Lloria, juandoming
No comment yet.
Rescooped by michel verstrepen from Renseignements Stratégiques, Investigations & Intelligence Economique
March 6, 2:07 PM
Scoop.it!

Aleph Open Search : un moteur de recherche OSINT gratuit et souverain pour traquer les fuites de données des organisations ...

Aleph Open Search : un moteur de recherche OSINT gratuit et souverain pour traquer les fuites de données des organisations ... | information analyst | Scoop.it

Face à la recrudescence des cyberattaques, le ministère des Armées a cofinancé le développement Aleph Open Search, un moteur de recherche OSINT souverain conçu pour aider les organisations à détecter les fuites de données sur le deep et le dark web.


Via Intelligence Economique, Investigations Numériques et Veille Informationnelle
No comment yet.
Rescooped by michel verstrepen from Renseignements Stratégiques, Investigations & Intelligence Economique
March 6, 2:04 PM
Scoop.it!

Hack de Bybit : les pirates de Lazarus ont blanchi presque toutes les cryptos volées ...

Hack de Bybit : les pirates de Lazarus ont blanchi presque toutes les cryptos volées ... | information analyst | Scoop.it

Les hackers nord-coréens ont blanchi 1,4 milliard de dollars à la suite du piratage de Bybit. En dépit des efforts des chercheurs et des équipes de Bybit, les pirates ont transféré la grande majorité de leur butin au travers d’une plateforme controversée, THORChain.


Via Intelligence Economique, Investigations Numériques et Veille Informationnelle
No comment yet.
Rescooped by michel verstrepen from Renseignements Stratégiques, Investigations & Intelligence Economique
January 26, 8:16 PM
Scoop.it!

Pour Europol, « l’anonymat n’est pas un droit fondamental » ...

Pour Europol, « l’anonymat n’est pas un droit fondamental » ... | information analyst | Scoop.it

Au Forum économique mondial de Davos cette semaine, Catherine De Bolle, à la tête d’Europol, a lancé une nouvelle charge contre le chiffrement. La directrice de l’agence, dont les positions sont connues, a pointé du doigt les grands noms de la tech, rappelant leur « responsabilité sociale » dans la lutte contre la criminalité.


Via Intelligence Economique, Investigations Numériques et Veille Informationnelle
No comment yet.
Rescooped by michel verstrepen from Digital Delights for Learners
January 26, 8:14 PM
Scoop.it!

Beep - Leave Voice Notes 

Beep - Leave Voice Notes  | information analyst | Scoop.it

Via Ana Cristina Pratas
No comment yet.
Rescooped by michel verstrepen from Fresh from Edge Communication
December 24, 2024 9:50 AM
Scoop.it!

Les 20 prédictions pour 2025 de Fred Cavazza

Les 20 prédictions pour 2025 de Fred Cavazza | information analyst | Scoop.it
Sans surprise, l’écosystème numérique s’est à nouveau focalisé au cours de l’année 2024 sur l’intelligence artificielle. Un méta-sujet tout à fait légitime, mais pour lequel les enjeux et attentes sont peut-être un peu trop forts. Fred Cavazza

Via Serge Dielens * e-Reputation * Influence * Inbound Marketing Communication expert @ EdgeCommunication.be *
Serge Dielens * e-Reputation * Influence * Inbound Marketing Communication expert @ EdgeCommunication.be *'s curator insight, December 24, 2024 4:01 AM
D’année en année, l’exercice des prédictions s’institutionnalise et devient presque obligatoire pour qui prétend observer le marché. 

Pour vous en convaincre, Fred Cavazza recommande cette très instructive compilation de prédictions : 2025 Trends. 

Et ici une synthèse d’une compilation de prédictions : 2025 Trends Forcecast Summary. 

Fred Cavazza : "Si nous devions supprimer de ce répertoire les prévisions qui concernent l’intelligence artificielle, j’imagine qu’il y en aurait 4 fois moins ! L’actualité étant très riche, et les innovations nombreuses, j’ai plus de prédictions que les années précédentes, celles-ci concernant plusieurs grandes thématiques : intelligence artificielle, médias sociaux, applications mobiles, réalité étendue, Web3, métavers, géopolitique et quantique."
Rescooped by michel verstrepen from Renseignements Stratégiques, Investigations & Intelligence Economique
December 18, 2024 3:20 PM
Scoop.it!

Quelle formation pour se lancer dans l'Osint ?

Quelle formation pour se lancer dans l'Osint ? | information analyst | Scoop.it

Apparue sur le marché de la veille il y a moins de cinq ans, l’open source intelligence crée des vocations parmi les professionnels de l’information et de la documentation. Encore faut-il choisir la formation la plus proche de ses besoins. Tour d’horizon des cursus mis à disposition des futurs analystes Osint.


Via Intelligence Economique, Investigations Numériques et Veille Informationnelle
No comment yet.
Rescooped by michel verstrepen from Renseignements Stratégiques, Investigations & Intelligence Economique
December 17, 2024 3:16 AM
Scoop.it!

Data-mining et fraudes fiscales : Bercy ignore deux des recommandations de la CNIL ...

Data-mining et fraudes fiscales : Bercy ignore deux des recommandations de la CNIL ... | information analyst | Scoop.it

Bercy vient de mettre à jour la base légale de son algorithme de « ciblage de la fraude et valorisation des requêtes » (CFVR). Il révèle que « moins de 700 infractions liées à la fraude fiscale » seraient constatées par le juge chaque année, « soit moins de 1 % des contrôles réalisés ». 10 ans après la création du fichier, le « droit à l'information » des personnes fichées n'est toujours pas mis en œuvre par le ministère, qui ne semble pas non plus avoir tenu compte de deux des recommandations de la CNIL.


Via Intelligence Economique, Investigations Numériques et Veille Informationnelle
No comment yet.
Rescooped by michel verstrepen from Renseignements Stratégiques, Investigations & Intelligence Economique
December 13, 2024 3:47 PM
Scoop.it!

Grok 2, l'intelligence artificielle d'Elon Musk, génère de fausses photos de célébrités gratuitement ...

Grok 2, l'intelligence artificielle d'Elon Musk, génère de fausses photos de célébrités gratuitement ... | information analyst | Scoop.it

Avec Aurora, un nouveau modèle conçu pour générer des images réalistes, xAI pourrait proposer l’alternative la plus crédible à Midjourney et à Dall-e. Le modèle est capable de générer de fausses images indiscernables de la réalité, sans la moindre limite légale. Il peut parfaitement usurper une identité ou jouer avec l’image d’une marque.


Via Intelligence Economique, Investigations Numériques et Veille Informationnelle
No comment yet.
Rescooped by michel verstrepen from ICT Security-Sécurité PC et Internet
December 13, 2024 3:46 PM
Scoop.it!

400 Million Microsoft Users Put At Risk From No Interaction 2FA Bypass

400 Million Microsoft Users Put At Risk From No Interaction 2FA Bypass | information analyst | Scoop.it

Security researchers have revealed how they discovered a critical Microsoft vulnerability in the two-factor authentication defenses meant to protect users against hacker attacks. The vulnerability, which Microsoft has now remediated, put 400 million users of Office 365 at risk of a 2FA bypass attack requiring no user interaction, triggering no alerts and only taking an hour to complete.

 

Learn more / En savoir plus / Mehr erfahren:

 

https://www.scoop.it/t/securite-pc-et-internet/?&tag=Two-factor+authentication

 

https://www.scoop.it/topic/securite-pc-et-internet/?&tag=2FA

 

https://www.scoop.it/t/securite-pc-et-internet/?&tag=DATA-BREACHES

 

https://www.scoop.it/topic/securite-pc-et-internet/?&tag=MFA

 


Via Gust MEES
Gust MEES's curator insight, December 13, 2024 10:46 AM

Security researchers have revealed how they discovered a critical Microsoft vulnerability in the two-factor authentication defenses meant to protect users against hacker attacks. The vulnerability, which Microsoft has now remediated, put 400 million users of Office 365 at risk of a 2FA bypass attack requiring no user interaction, triggering no alerts and only taking an hour to complete.

 

Learn more / En savoir plus / Mehr erfahren:

 

https://www.scoop.it/t/securite-pc-et-internet/?&tag=Two-factor+authentication

 

https://www.scoop.it/topic/securite-pc-et-internet/?&tag=2FA

 

https://www.scoop.it/t/securite-pc-et-internet/?&tag=DATA-BREACHES

 

https://www.scoop.it/topic/securite-pc-et-internet/?&tag=MFA

 

Rescooped by michel verstrepen from Renseignements Stratégiques, Investigations & Intelligence Economique
December 10, 2024 8:48 AM
Scoop.it!

Opération HAECHI V : une offensive mondiale contre la cybercriminalité et les délits financiers ...

Opération HAECHI V : une offensive mondiale contre la cybercriminalité et les délits financiers ... | information analyst | Scoop.it

De juillet à novembre 2024, l’opération HAECHI V, menée par Interpol, a mobilisé les forces de l’ordre de 40 pays pour lutter contre les crimes financiers et cybercriminalité. Avec 5 500 arrestations, 8 309 affaires résolues et plus de 400 millions de dollars saisis, cette initiative marque une avancée majeure. Parmi les succès notables figure le démantèlement d’un réseau de phishing vocal en Asie, causant 1,1 milliard de dollars de pertes à 1 900 victimes.


Via Intelligence Economique, Investigations Numériques et Veille Informationnelle
No comment yet.
Rescooped by michel verstrepen from Webmaster HTML5 WYSIWYG et Entrepreneur
March 21, 2:24 AM
Scoop.it!

Mars 2025 : Le ministère de l’Intérieur lance 17Cyber, un service en ligne gratuit pour lutter contre les cyberattaques

Mars 2025 : Le ministère de l’Intérieur lance 17Cyber, un service en ligne gratuit pour lutter contre les cyberattaques | information analyst | Scoop.it

Face à l’explosion de la cybercriminalité, le ministère de l’Intérieur lance 17Cyber, une plateforme d’assistance en ligne accessible 24h/24. On vous explique en quoi cela consiste.

À qui s’adresse cette plateforme ?

Que vous soyez victimes de hameçonnage (phishing), piratage de compte bancaire ou informatique, arnaque bancaire, sextorsion, cyberharcèlement… la plateforme s’adresse à tous :

  • Les particuliers confrontés à du hameçonnage, des escroqueries, du cyberharcèlement…
  • Les entreprises victimes de cyberattaques ou de fraudes numériques.
  • Les collectivités ciblées par des attaques par rançongiciel.

Comment fonctionne 17Cyber ?

Ce dispositif est l’équivalent du 17 pour les urgences de sécurité. Accessible à l’adresse 17cyber.gouv.fr, la plateforme permet aux victimes :

  • D’établir un diagnostic rapide en répondant à quelques questions ;
  • De recevoir des conseils personnalisés en fonction de la menace identifiée ;
  • D’entrer en contact avec un agent (policier ou gendarme) via un tchat en cas d’urgence ;
  • D’obtenir une assistance technique par un prestataire certifié par Cybermalveillance.gouv.fr.

En fonction de la gravité de la situation, la victime pourra être orientée vers un dépôt de plainte ou, dans les cas extrêmes, une intervention immédiate des forces de l’ordre.

Vous pouvez également retrouver ce service sur différentes sites partenaires comme Meta, Amazon, la Société Générale, La Poste, Happn… En tant qu’organisme, vous avez aussi la possibilité de l’intégrer directement sur votre site web pour offrir un accès direct à vos visiteurs.


Via blasco IA
blasco IA's curator insight, March 20, 2:46 PM

Tres utile quand vous en aurez besoin !

blasco IA's curator insight, March 20, 2:47 PM

indispensable !

Rescooped by michel verstrepen from Trucs et astuces du net
March 18, 3:20 AM
Scoop.it!

IA : Baidu s’attaque à DeepSeek avec ERNIE 4.5 et X1 | Intelligence artificielle

IA : Baidu s’attaque à DeepSeek avec ERNIE 4.5 et X1 | Intelligence artificielle | information analyst | Scoop.it
– Article invité, rédigé par Vincent Lautier –
Les américains ont du souci à se faire dans la cours à l’IA, et pour cause, la Chine est en trai

Via Philou49
No comment yet.
Rescooped by michel verstrepen from ICT Security-Sécurité PC et Internet
March 17, 6:04 PM
Scoop.it!

Amazon is Going to Listen to All Your Voice Recordings on Alexa+_

Amazon is Going to Listen to All Your Voice Recordings on Alexa+_ | information analyst | Scoop.it

Amazon’s AI-enhanced Alexa assistant is going to need all your voice recordings, and there’s nothing you can do about it. An email sent to Alexa users notes the online retail giant is ending one of its few privacy provisions about recorded voice data in the lead up to Alexa+. The only way to make sure Amazon doesn’t get ahold of any of your vocals may be to quit using Alexa entirely.

 

Learn more / En savoir plus / Mehr erfahren:

 

https://www.scoop.it/t/securite-pc-et-internet/?&tag=Privacy

 

https://www.scoop.it/topic/securite-pc-et-internet/?&tag=Alexa

 


Via Gust MEES
Gust MEES's curator insight, March 17, 6:03 PM

Amazon’s AI-enhanced Alexa assistant is going to need all your voice recordings, and there’s nothing you can do about it. An email sent to Alexa users notes the online retail giant is ending one of its few privacy provisions about recorded voice data in the lead up to Alexa+. The only way to make sure Amazon doesn’t get ahold of any of your vocals may be to quit using Alexa entirely.

 

Learn more / En savoir plus / Mehr erfahren:

 

https://www.scoop.it/t/securite-pc-et-internet/?&tag=Privacy

 

https://www.scoop.it/topic/securite-pc-et-internet/?&tag=Alexa

 

Rescooped by michel verstrepen from Renseignements Stratégiques, Investigations & Intelligence Economique
March 6, 2:05 PM
Scoop.it!

Menaces invisibles : quand le tourisme industriel devient une porte d’entrée pour l’espionnage économique ..

Menaces invisibles : quand le tourisme industriel devient une porte d’entrée pour l’espionnage économique .. | information analyst | Scoop.it

Loin d’être anodines, les visites d’entreprises offrent une opportunité d’intrusion pour des acteurs malveillants. La DGSI alerte sur ces risques d’ingérence économique et préconise des mesures strictes pour protéger les sites industriels et les laboratoires sensibles.


Via Intelligence Economique, Investigations Numériques et Veille Informationnelle
No comment yet.
Rescooped by michel verstrepen from Educational Technology News
January 31, 3:59 AM
Scoop.it!

DeepSeek database left open, exposing sensitive info

DeepSeek database left open, exposing sensitive info | information analyst | Scoop.it

"China-based AI biz DeepSeek may have developed competitive, cost-efficient generative models, but its cybersecurity chops are another story."


Via EDTECH@UTRGV
EDTECH@UTRGV's curator insight, January 30, 4:23 PM

DeepSeek failed to secure its online chatbot database, leaving user conversations and data publicly accessible without a password.

Rescooped by michel verstrepen from Tools for Teachers & Learners
January 26, 8:14 PM
Scoop.it!

Digital Twin APIs

Digital Twin APIs | information analyst | Scoop.it

Tavus’ groundbreaking Phoenix model generates exceptionally realistic digital replicas, complete with natural face movements and expressions accurately synchronized with input.


Via Nik Peachey
Nik Peachey's curator insight, January 25, 2:45 AM

I just had an interesting chat with this AI avatar. He looked a bit twitchy, but he was able to see into my room and start conversation about some of the things he could see. Pretty impressive. https://www.tavus.io/

Rescooped by michel verstrepen from Educational Technology News
December 24, 2024 9:51 AM
Scoop.it!

Andrew Ng is betting big on agentic AI

"The entrepreneur and investor has been a driving force in the push to get consumers and businesses alike interested in artificial intelligence."


Via EDTECH@UTRGV
EDTECH@UTRGV's curator insight, December 23, 2024 11:42 AM

"Earlier this year, Ng put out a prediction through DeepLearning.AI saying that agentic AI—essentially, AI-powered agents that can autonomously solve tasks—was going to be a big focus in the tech space in the coming years as it would contribute even more to progress in AI than scaling up large language models would."

Rescooped by michel verstrepen from Renseignements Stratégiques, Investigations & Intelligence Economique
December 18, 2024 3:20 PM
Scoop.it!

Arnaque en ligne, cyberharcèlement... La nouvelle plateforme d'urgence "17Cyber" est lancée pour aider les victimes ...

Arnaque en ligne, cyberharcèlement... La nouvelle plateforme d'urgence "17Cyber" est lancée pour aider les victimes ... | information analyst | Scoop.it

Le site disponible 24h/24 doit permettre à n'importe qui d'obtenir un diagnostic et des conseils, en cas de soupçon d'arnaque en ligne ou de cyberattaque par exemple.


Via Intelligence Economique, Investigations Numériques et Veille Informationnelle
No comment yet.
Rescooped by michel verstrepen from Trucs et astuces du net
December 18, 2024 3:20 PM
Scoop.it!

DuckDB - Le moteur SQL qui transforme vos données | Outils dev

DuckDB - Le moteur SQL qui transforme vos données | Outils dev | information analyst | Scoop.it
Vous en avez assez de jongler avec différents outils pour analyser vos données ? De devoir installer et configurer des systèmes complexes juste pour fair

Via Philou49
No comment yet.
Rescooped by michel verstrepen from ICT Security-Sécurité PC et Internet
December 17, 2024 3:13 AM
Scoop.it!

Critical ‘AuthQuake’ bug let attackers bypass Microsoft MFA

Critical ‘AuthQuake’ bug let attackers bypass Microsoft MFA | information analyst | Scoop.it

A critical vulnerability in Microsoft’s multi-factor authentication (MFA) — dubbed "AuthQuake" — could let attackers bypass MFA and gain unauthorized access to a user’s account.

Discovered by Oasis Security, the researchers reported in a Dec. 11 blog post that the bypass could let attackers access Outlook emails, OneDrive files, Teams chats, and the Azure Cloud.

Because Microsoft has more than 400 million paid Office 365 seats, the consequences of this vulnerability has potentially high impact across numerous industries, especially since there was about a four-month gap between the time it was reported and a patch was released.

 

Learn more / En savoir plus / Mehr erfahren:

 

https://www.scoop.it/t/securite-pc-et-internet/?&tag=Two-factor+authentication

 

https://www.scoop.it/topic/securite-pc-et-internet/?&tag=2FA

 

https://www.scoop.it/t/securite-pc-et-internet/?&tag=DATA-BREACHES

 

https://www.scoop.it/topic/securite-pc-et-internet/?&tag=MFA

 


Via Gust MEES
Gust MEES's curator insight, December 16, 2024 4:32 PM

A critical vulnerability in Microsoft’s multi-factor authentication (MFA) — dubbed "AuthQuake" — could let attackers bypass MFA and gain unauthorized access to a user’s account.

Discovered by Oasis Security, the researchers reported in a Dec. 11 blog post that the bypass could let attackers access Outlook emails, OneDrive files, Teams chats, and the Azure Cloud.

Because Microsoft has more than 400 million paid Office 365 seats, the consequences of this vulnerability has potentially high impact across numerous industries, especially since there was about a four-month gap between the time it was reported and a patch was released.

 

Learn more / En savoir plus / Mehr erfahren:

 

https://www.scoop.it/t/securite-pc-et-internet/?&tag=Two-factor+authentication

 

https://www.scoop.it/topic/securite-pc-et-internet/?&tag=2FA

 

https://www.scoop.it/t/securite-pc-et-internet/?&tag=DATA-BREACHES

 

https://www.scoop.it/topic/securite-pc-et-internet/?&tag=MFA

 

Rescooped by michel verstrepen from TIC, TICE et IA mais... en français
December 13, 2024 3:47 PM
Scoop.it!

Les 18 meilleures alternatives à Google Drive (gratuites et pros)

Les 18 meilleures alternatives à Google Drive (gratuites et pros) | information analyst | Scoop.it
Vous recherchez une alternative open source, sécurisée, gratuite, professionnelle à Google Drive ? Cette sélection va vous plaire.

Via Elena Pérez
No comment yet.
Rescooped by michel verstrepen from Educación a Distancia y TIC
December 11, 2024 12:06 AM
Scoop.it!

CUED: NotebookLM: La IA al servicio de la investigación y el estudio

CUED: NotebookLM: La IA al servicio de la investigación y el estudio | information analyst | Scoop.it
Por Carlos Bravo Reyes y Mercedes Leticia Sánchez En pocos meses,  NotebookLM   se convirtió en la aplicación de Google más comentada en e...

Via LGA
No comment yet.