La prochaine génération de processeurs ARM pour PC portables de Qualcomm se prépare avec beaucoup plus de coeurs et des visées sur les PC fixes et les serveurs.
Microsoft et CrowdStrike utiliseront désormais une taxonomie commune pour désigner les groupes organisés auteurs de menaces ou d’attaques cyber, en fonction de leur origine géographique ou de leur motivation principale. S’il se défend de vouloir créer un standard, l’éditeur ne cache pas son ambition de fédérer les acteurs de la cybersécurité autour de ses conventions de nommage.
L’entreprise de cybersécurité CrowdStrike identifiera désormais, elle aussi, les menaces émergentes avec des termes inspirés des sciences du climat, à l’image de « tempête de moutarde » ou « typhon de mûres blanches ». Elle vient en effet d’adopter la taxonomie dédiée aux menaces cyber élaborée et utilisée par Microsoft depuis 2023. L’éditeur de Windows indique dans le même temps que Mandiant (Google) et Unit 42 (Palo Alto Networks) contribueront bientôt à cet effort de classification.
Un standard ? Non, un guide de référence
« Les noms nous permettent de comprendre le paysage des menaces et d’organiser les informations sur les comportements connus ou probables des cyberattaquants », explique Microsoft dans un billet d’annonce. Problème : une taxonomie ne vaut que si elle est partagée. Or les acteurs de la cybersécurité ont souvent leurs propres nomenclatures internes, ce qui conduit à ce qu’un même groupe, ou une même menace, soit identifiée sous des appellations différentes, en fonction de l’éditeur dont émane l’alerte.
« L’acteur que Microsoft appelle Midnight Blizzard peut être référencé comme Cozy Bear, APT29, ou UNC2452 par un autre éditeur. Nos clients communs recherchent toujours plus de clarté », argue encore la firme de Redmond, qui se défend de vouloir imposer sa propre taxonomie au marché et préfère parler de « guide de référence » plutôt que de standard. « Cet effort ne vise pas à créer une norme de nommage unique. Il vise plutôt à aider nos clients et la communauté de la sécurité au sens large à harmoniser leurs renseignements plus facilement, à réagir plus rapidement et à garder une longueur d’avance sur les acteurs malveillants ».
Une taxonomie inspirée du climat
Microsoft profite de l’occasion pour mettre à jour sa taxonomie et en expliquer les grands principes. Les émetteurs de menaces cyber sont ainsi rangés selon cinq grandes familles, en fonction de leur origine géographique, de leur mode opératoire, ou d’éventuels objectifs spécifiques.
L’éditeur distingue ainsi en premier lieu les acteurs « nationaux », dont la finalité serait de répondre à des enjeux d’État, notamment en matière d’espionnage ou de surveillance. Dix-sept pays ou autorités étatiques sont distinguées à l’aide d’un nom en rapport avec un phénomène météorologique. Typhoon désigne la Chine, Sandstorm l’Iran, Blizzard la Russie, etc. La France ne fait l’objet d’aucune dénomination particulière, mais les États-Unis sont référencés comme Tornado.
La taxonomie de Microsoft distingue les acteurs de la menace en fonction de leur origine géographique ou de la finalité de leurs actions
Les acteurs ou organisations motivés uniquement par l’appât du gain sont quant à eux rangés dans une catégorie spécifique, associée au nom Tempest. « Cette catégorie comprend les opérateurs de ransomware, les compromissions de mails professionnels, le phishing et d’autres groupes ayant des motivations purement financières ou d’extorsion », décrit l’éditeur.
Microsoft isole les fournisseurs de solutions, ceux qui éditent les outils d’espionnage, de surveillance ou d’offensive cyber, dans une autre catégorie spécifique, baptisée Tsunami. Les groupes chargés de mener des campagnes d’influence ou de manipulation en ligne sont quant à eux rangés à la rubrique Flood (inondation).
« Les acteurs au sein d’une même famille météorologique reçoivent un adjectif pour distinguer les groupes avec des tactiques, techniques et procédures (TTP), une infrastructure, des objectifs ou d’autres modèles identifiés distincts », explique Microsoft. Dans sa taxonomie, un même nom peut donc désigner plusieurs groupes d’attaquants distincts, si ces derniers partagent des objectifs et des méthodes communs. Ainsi, l’éditeur référence sous l’étiquette Diamond Sleet le groupe nord-coréen Lazarus, dont le nom revient régulièrement dans l’actualité cyber, mais aussi toutes ses émanations ou structures voisines.
Enfin, les groupes émergents, dont les objectifs ou la finalité n’ont pas encore été établis, reçoivent une étiquette générique, Storm (orage), associée à un identifiant à quatre chiffres.
Intel a amélioré significativement les performances de toute sa gamme de processeurs Core Ultra 200V (Lunar Lake). Cette mise à jour avait été réservée, comme une sorte d’exclusivité, aux consoles MSI Claw équipées en Lunar Lake. Elle est maintenant accessible à l’ensemble des produits équipés en Lunar Lake. Intel Core Ultra Series 2 avec GPU […]
La France a lancé, lundi, une concertation inédite entre développeurs d'IA générative, et ayants droits culturels. Avec pour objectif d'inventer un modèle équilibré qui respecte les droits d'auteur, sans freiner l'innovation technologique.
Progressivement, des solutions se mettent en place afin de proposer des installations toujours plus clean pour nos PC. Cela passe notamment par de petites astuces ci et là et chez AXGaming, une marque détenue par le groupe Inno3D, on propose un câble coudé masqué par le carénage de la carte ! AXGaming masque le disgracieux 12V-2×6 ! […]
Nouvelle alerte de sécurité pour Chrome. Une faille critique dans son moteur JavaScript, déjà exploitée dans des attaques, a été signalée fin mai, poussant Google à publier un correctif en dehors de son calendrier habituel.
L'entreprise fondée par Gabe Newell veut également produire une puce cérabrale dès cette année. Son architecture sera assez différente de celle utilisée par l'écurie d'Elon Musk.
L'IPTV, du moins les flux illégaux qui y transitent, n'en finit plus de faire couleur de l'encre. Alors que la lutte contre les abonnements IPTV illégaux s’intensifie en Europe, un nouveau rapport d’Enders Analysis braque les projecteurs sur deux maillons faibles du système : le Fire Stick TV d’Amazon et les DRM vieillissants de Google et Microsoft.
Microsoft dévoile une nouveauté avec Bing Video Creator, un outil gratuit permettant de générer des vidéos à partir de descriptions textuelles grâce à l’intelligence artificielle Sora d’OpenAI. Disponible dès aujourd’hui sur l’application Bing, cette fonctionnalité vise à rendre la création vidéo accessible à tous. Une création vidéo gratuite …
People Can Fly, le studio à l’origine d’Outriders et Gears of War: Judgement, a annoncé l’arrêt du développement de deux de ses projets en cours — Project Gemini et Project Bifrost — en raison de problèmes de financement et de désaccords avec ses partenaires éditeurs. Dans une publication …
Dans quelques mois, Stranger Things livrera sa cinquième et dernière saison sur Netflix. Nombre d'épisodes promis, date de sortie et intrigue, que nous réserve le grand final de la série ?
Bon, vous avez craqué (ou vous n’avez pas eu le choix) : Windows 11 s’est invité sur votre PC, parfois à 3h du matin avec une mise à jour surprise, parfois parce que vous vouliez voir si votre ancien ordinateur portable pouvait survivre à cette nouveauté. Résultat : vous avez un OS tout neuf, plein de promesses… et de difficultés. Mais pas de panique, voici la boîte à outils maison pour transformer votre Windows 11 en machine de guerre, sans prise de tête ni sacrifice de SSD aux dieux du hardware.
Samsung a annoncé la fin du support de Samsung Pay sur ses montres connectées équipées de Tizen. Elles ne peuvent donc plus servir au paiement sans contact.
Rejoignez-nous de 17 à 19h, un mercredi sur deux, pour l’émission UNLOCK produite par Frandroid et Numerama ! Actus tech, interviews, astuces et analyses… On se retrouve en direct sur Twitch ou en rediffusion sur YouTube !
Alors, j’avais envie de mettre un peu les points sur les i car avec la saison chaude et humide qui arrive, les moustiques et autres insectes genre puces, tiques, cafards, mouches…etc sont de retour et on cherche tous des moyens de s’en débarrasser. Et parmi ces moyens, y’a un truc qui est super vendu à plein de gens, ce sont les répulsifs à ultrasons qui, je vous le dis tout de suite, NE FONCTIONNENT PAS DU TOUT. J’ai dis pas du tout, c’est scientifiquement prouvé !! Pire, une étude brésilienne a même prouvé qu’ils ATTIRAIENT les moustiques et augmentaient les piqûres jusqu’à 50% !
En Irlande, environ 4000 vélos électriques importés illégalement ont été saisis par les autorités douanières. C’est la seconde grande opération observée en Europe après les 16 perquisitions menées par le Parquet européen plus tôt en mai.
Bien moins cher que la plupart des vélos cargo électriques, le Decathlon Longtail R500E est un modèle complet qui nous a largement convaincus. Aujourd'hui, on le trouve d'ailleurs affiché à un prix encore plus bas : 2 499 euros au lieu de 2 999 euros, et sans compter les aides de l'État.
Rejoignez-nous de 17 à 19h, un mercredi sur deux, pour l’émission UNLOCK produite par Frandroid et Numerama ! Actus tech, interviews, astuces et analyses… On se retrouve en direct sur Twitch ou en rediffusion sur YouTube !
Malgré l'échec du vol 9 d'essai du Starship, qui n'a pas réussi à valider tous les objectifs attendus, quelques progrès ont été observés. Des avancées que SpaceX a pu capturer en vidéo, notamment une action qui n'avait jamais été tentée.
La MG4 va bientôt évoluer, et pour écouler les stocks, le constructeur sino-britannique applique une nouvelle politique tarifaire agressive. 7 000 euros de remise sur l'excellent rapport qualité / prix électrique.
La RX 9060 XT n’est même pas encore lancée que certains revendeurs affichent leurs prix. C’est notamment le cas chez Central Computers qui liste pas moins de trois nouveaux modèles. Au programme, de la carte ASRock avec des versions Challenger et Steel Legend, le tout décliné en version 8 et 16 Go. Comptez entre $320 […]
Depuis le 1er juin, la banque en ligne Hello bank! a doublé le montant de la cotisation mensuelle de sa formule... gratuite. En réalité, il s'agit de frais d'inactivité et il y a un moyen évident de les éviter.
La série AG de DeepCool, qui représente l'entrée de gamme sur le refroidissement processeur, se décline désormais en BK ARGB V2 avec un nouveau top qui s'offre quelques diodes, mais il ne faut pas s'arrêter là.
En effet, le modèle AG620 BK ARGB V2 conserve la base CTT 2.0 qui utilise des heatpipes écrasés verticalement et plus près du point chaud afin de maximiser le transfert de la chaleur. Les deux autres modèles restent sur du Direct Touch plus classiques, mais tous partagent les mêmes ventilateurs et le même design.
[…]
Tinder exploite la réputation de superficialité des applications de rencontre en lançant une nouvelle fonctionnalité permettant aux abonnés payants d'ajouter leurs préférences de taille à leur profil. Après la publication par un utilisateur de Reddit d'une photo du nouveau paramètre de taille dans l'application Tinder, un porte-parole de l'entreprise a confirmé à TechCrunch que ce paramètre de découverte était lancé dans le cadre d'un test mondial. Les abonnés Tinder Gold et Premium du groupe test auront accès à cette fonctionnalité, mais pas les utilisateurs gratuits, nous a-t-on indiqué. De plus, ce paramètre indiquera une préférence, plutôt que de fonctionner comme un « filtre strict », précise l'entreprise. Cela signifie qu'il ne bloquera ni n'exclura de profils, mais fournira des recommandations. Depuis l'essor des rencontres en ligne, l'importance accordée au physique d'une personne – comme son apparence ou sa taille – est devenue un facteur primordial pour déterminer qui mérite un match. Tinder a accéléré cette tendance grâce à son interface utilisateur, qui privilégie la consultation des photos. Les autres utilisateurs de Tinder réagissent souvent rapidement à ces photos en balayant l'écran vers la gauche ou la droite pour manifester leur intérêt.
En plus de révéler les préférences des utilisateurs pour les personnes conventionnellement attirantes, la popularité des applications de rencontre a contribué à une culture où les préjugés envers les hommes plus grands sont devenus la norme. Tinder s'est même moqué de cette tendance les années précédentes, notamment en annonçant, le 1er avril, l'introduction d'une fonctionnalité de « vérification de la taille » dans son application. (Beaucoup d'hommes n'ont pas trouvé cette blague drôle.) Ce biais lié à la taille a également fait l'objet d'autres parodies, comme lorsque le designer Soren Iverson a imaginé une version de Tinder permettant aux hommes de passer outre les exigences de taille des utilisateurs moyennant finance. L'entreprise espère peut-être que l'ajout d'un paramètre de taille encouragera davantage de femmes à utiliser et à payer l'application, qui tend à être plus largement dominée par les hommes, tant aux États-Unis qu'à l'international. Le lancement du test fait suite aux récents résultats de Match, la société mère de Tinder, qui ont révélé une baisse de 5 % du nombre d'utilisateurs payants. Le nombre d'abonnés payants sur les applications de rencontre de Match est tombé à 14,2 millions au premier trimestre, contre 14,9 millions il y a un an. (Lire la suite)
La prochaine carte graphique AMD Radeon RX 9060 XT n'est pas encore sortie officiellement (lancement prévu le 5 juin), que'elle commence déjà à faire parler d'elle du côté des revendeurs. Comme souvent, c'est le leaker momomo_us qui a mis la main sur des fiches produit un peu trop précoces, cette fois chez Central Computers, un revendeur basé en Californie. Comme cela, nous avons une première idée des tarifs des cartes, mais en dollars. Toutefois, nous connaissons les MSRP, ce qui permet de comparer.
On commence avec trois modèles ASRock :
- RX 9060 XT Challenger 8 Go : 319,99 $
- RX 9060 XT Challenger 16 Go : 369,99 $
- RX 9060 XT Steel Legend 16 Go : 389,99 $
[…]
Un spectaculaire bug de Google Maps a semé la pagaille sur les autoroutes allemandes il y a quelques jours. Des milliers d'automobilistes ont été dupés par de fausses fermetures de portions d'autoroutes.
La production d’une carte graphique est un processus long qui comprend beaucoup d’étapes. Et visiblement, du côté de Zotac, il y a eu un couac assez monumental, visiblement au moment de l’emballage et du scellage de certaines RTX 5090 de la marque. En effet, dans quelques boîtes, vous ne retrouvez non pas une carte graphique, […]