↩ Accueil

Vue normale

Reçu aujourd’hui — 3 juin 20257.1 📜 Résumé - Tech.

Microsoft tente de fédérer autour de sa taxonomie des menaces cyber

Ta peur tu dois nommer
Microsoft tente de fédérer autour de sa taxonomie des menaces cyber

Microsoft et CrowdStrike utiliseront désormais une taxonomie commune pour désigner les groupes organisés auteurs de menaces ou d’attaques cyber, en fonction de leur origine géographique ou de leur motivation principale. S’il se défend de vouloir créer un standard, l’éditeur ne cache pas son ambition de fédérer les acteurs de la cybersécurité autour de ses conventions de nommage.

L’entreprise de cybersécurité CrowdStrike identifiera désormais, elle aussi, les menaces émergentes avec des termes inspirés des sciences du climat, à l’image de « tempête de moutarde » ou « typhon de mûres blanches ». Elle vient en effet d’adopter la taxonomie dédiée aux menaces cyber élaborée et utilisée par Microsoft depuis 2023. L’éditeur de Windows indique dans le même temps que Mandiant (Google) et Unit 42 (Palo Alto Networks) contribueront bientôt à cet effort de classification.

Un standard ? Non, un guide de référence

« Les noms nous permettent de comprendre le paysage des menaces et d’organiser les informations sur les comportements connus ou probables des cyberattaquants », explique Microsoft dans un billet d’annonce. Problème : une taxonomie ne vaut que si elle est partagée. Or les acteurs de la cybersécurité ont souvent leurs propres nomenclatures internes, ce qui conduit à ce qu’un même groupe, ou une même menace, soit identifiée sous des appellations différentes, en fonction de l’éditeur dont émane l’alerte.

« L’acteur que Microsoft appelle Midnight Blizzard peut être référencé comme Cozy Bear, APT29, ou UNC2452 par un autre éditeur. Nos clients communs recherchent toujours plus de clarté », argue encore la firme de Redmond, qui se défend de vouloir imposer sa propre taxonomie au marché et préfère parler de « guide de référence » plutôt que de standard. « Cet effort ne vise pas à créer une norme de nommage unique. Il vise plutôt à aider nos clients et la communauté de la sécurité au sens large à harmoniser leurs renseignements plus facilement, à réagir plus rapidement et à garder une longueur d’avance sur les acteurs malveillants ».

Une taxonomie inspirée du climat

Microsoft profite de l’occasion pour mettre à jour sa taxonomie et en expliquer les grands principes. Les émetteurs de menaces cyber sont ainsi rangés selon cinq grandes familles, en fonction de leur origine géographique, de leur mode opératoire, ou d’éventuels objectifs spécifiques.

L’éditeur distingue ainsi en premier lieu les acteurs « nationaux », dont la finalité serait de répondre à des enjeux d’État, notamment en matière d’espionnage ou de surveillance. Dix-sept pays ou autorités étatiques sont distinguées à l’aide d’un nom en rapport avec un phénomène météorologique. Typhoon désigne la Chine, Sandstorm l’Iran, Blizzard la Russie, etc. La France ne fait l’objet d’aucune dénomination particulière, mais les États-Unis sont référencés comme Tornado.

La taxonomie de Microsoft distingue les acteurs de la menace en fonction de leur origine géographique ou de la finalité de leurs actions

Les acteurs ou organisations motivés uniquement par l’appât du gain sont quant à eux rangés dans une catégorie spécifique, associée au nom Tempest. « Cette catégorie comprend les opérateurs de ransomware, les compromissions de mails professionnels, le phishing et d’autres groupes ayant des motivations purement financières ou d’extorsion », décrit l’éditeur.

Microsoft isole les fournisseurs de solutions, ceux qui éditent les outils d’espionnage, de surveillance ou d’offensive cyber, dans une autre catégorie spécifique, baptisée Tsunami. Les groupes chargés de mener des campagnes d’influence ou de manipulation en ligne sont quant à eux rangés à la rubrique Flood (inondation).

« Les acteurs au sein d’une même famille météorologique reçoivent un adjectif pour distinguer les groupes avec des tactiques, techniques et procédures (TTP), une infrastructure, des objectifs ou d’autres modèles identifiés distincts », explique Microsoft. Dans sa taxonomie, un même nom peut donc désigner plusieurs groupes d’attaquants distincts, si ces derniers partagent des objectifs et des méthodes communs. Ainsi, l’éditeur référence sous l’étiquette Diamond Sleet le groupe nord-coréen Lazarus, dont le nom revient régulièrement dans l’actualité cyber, mais aussi toutes ses émanations ou structures voisines.

Enfin, les groupes émergents, dont les objectifs ou la finalité n’ont pas encore été établis, reçoivent une étiquette générique, Storm (orage), associée à un identifiant à quatre chiffres.

Intel améliore fortement les performances de Lunar Lake avec ses derniers pilotes

Lunar Lake

Intel a amélioré significativement les performances de toute sa gamme de processeurs Core Ultra 200V (Lunar Lake). Cette mise à jour avait été réservée, comme une sorte d’exclusivité, aux consoles MSI Claw équipées en Lunar Lake. Elle est maintenant accessible à l’ensemble des produits équipés en Lunar Lake. Intel Core Ultra Series 2 avec GPU […]

L’article Intel améliore fortement les performances de Lunar Lake avec ses derniers pilotes est apparu en premier sur Overclocking.com.

Un connecteur 12V-2×6 à 90° et masqué chez AXGaming !

Par :NHU9B
3 juin 2025 à 10:23

Progressivement, des solutions se mettent en place afin de proposer des installations toujours plus clean pour nos PC. Cela passe notamment par de petites astuces ci et là et chez AXGaming, une marque détenue par le groupe Inno3D, on propose un câble coudé masqué par le carénage de la carte ! AXGaming masque le disgracieux 12V-2×6 !  […]

L’article Un connecteur 12V-2×6 à 90° et masqué chez AXGaming ! est apparu en premier sur Overclocking.com.

Piratage IPTV : "un vol à l’échelle industrielle" facilité par Amazon, Google et Microsoft ?

3 juin 2025 à 09:55
L'IPTV, du moins les flux illégaux qui y transitent, n'en finit plus de faire couleur de l'encre. Alors que la lutte contre les abonnements IPTV illégaux s’intensifie en Europe, un nouveau rapport d’Enders Analysis braque les projecteurs sur deux maillons faibles du système : le Fire Stick TV d’Amazon et les DRM vieillissants de Google et Microsoft.

Bing Video Creator : Microsoft propose un outil gratuit pour générer des vidéos par IA avec Sora d’OpenAI

Microsoft dévoile une nouveauté avec Bing Video Creator, un outil gratuit permettant de générer des vidéos à partir de descriptions textuelles grâce à l’intelligence artificielle Sora d’OpenAI. Disponible dès aujourd’hui sur l’application Bing, cette fonctionnalité vise à rendre la création vidéo accessible à tous. Une création vidéo gratuite …

Lire la suite

Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter

N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)


L’article Bing Video Creator : Microsoft propose un outil gratuit pour générer des vidéos par IA avec Sora d’OpenAI est apparu en premier sur KultureGeek.

Le studio People Can Fly annule deux projets de jeux et annonce des licenciements

3 juin 2025 à 09:40

People Can Fly, le studio à l’origine d’Outriders et Gears of War: Judgement, a annoncé l’arrêt du développement de deux de ses projets en cours — Project Gemini et Project Bifrost — en raison de problèmes de financement et de désaccords avec ses partenaires éditeurs. Dans une publication …

Lire la suite

Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter

N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)


L’article Le studio People Can Fly annule deux projets de jeux et annonce des licenciements est apparu en premier sur KultureGeek.

La boîte à outils ultime pour dompter Windows 11

Par :Korben
3 juin 2025 à 10:21

Bon, vous avez craqué (ou vous n’avez pas eu le choix) : Windows 11 s’est invité sur votre PC, parfois à 3h du matin avec une mise à jour surprise, parfois parce que vous vouliez voir si votre ancien ordinateur portable pouvait survivre à cette nouveauté. Résultat : vous avez un OS tout neuf, plein de promesses… et de difficultés. Mais pas de panique, voici la boîte à outils maison pour transformer votre Windows 11 en machine de guerre, sans prise de tête ni sacrifice de SSD aux dieux du hardware.

Galaxy Watch : Samsung supprime cette fonction bien pratique sur ses anciennes montres connectées

Samsung a annoncé la fin du support de Samsung Pay sur ses montres connectées équipées de Tizen. Elles ne peuvent donc plus servir au paiement sans contact.
 [Lire la suite]

Rejoignez-nous de 17 à 19h, un mercredi sur deux, pour l’émission UNLOCK produite par Frandroid et Numerama ! Actus tech, interviews, astuces et analyses… On se retrouve en direct sur Twitch ou en rediffusion sur YouTube !

Les répulsifs à ultrasons - l'arnaque qui attire les moustiques

Par :Korben
3 juin 2025 à 10:13

Alors, j’avais envie de mettre un peu les points sur les i car avec la saison chaude et humide qui arrive, les moustiques et autres insectes genre puces, tiques, cafards, mouches…etc sont de retour et on cherche tous des moyens de s’en débarrasser. Et parmi ces moyens, y’a un truc qui est super vendu à plein de gens, ce sont les répulsifs à ultrasons qui, je vous le dis tout de suite, NE FONCTIONNENT PAS DU TOUT. J’ai dis pas du tout, c’est scientifiquement prouvé !! Pire, une étude brésilienne a même prouvé qu’ils ATTIRAIENT les moustiques et augmentaient les piqûres jusqu’à 50% !

Une saisie massive de vélos électriques importés illégalement a eu lieu : ce qu’il faut savoir

En Irlande, environ 4000 vélos électriques importés illégalement ont été saisis par les autorités douanières. C’est la seconde grande opération observée en Europe après les 16 perquisitions menées par le Parquet européen plus tôt en mai.
 [Lire la suite]

Decathlon retire 500 € à son Longtail R500E, le meilleur vélo cargo électrique français du moment

Bien moins cher que la plupart des vélos cargo électriques, le Decathlon Longtail R500E est un modèle complet qui nous a largement convaincus. Aujourd'hui, on le trouve d'ailleurs affiché à un prix encore plus bas : 2 499 euros au lieu de 2 999 euros, et sans compter les aides de l'État.
 [Lire la suite]

Rejoignez-nous de 17 à 19h, un mercredi sur deux, pour l’émission UNLOCK produite par Frandroid et Numerama ! Actus tech, interviews, astuces et analyses… On se retrouve en direct sur Twitch ou en rediffusion sur YouTube !

MG brade sa voiture électrique la plus abordable avant la nouvelle génération

La MG4 va bientôt évoluer, et pour écouler les stocks, le constructeur sino-britannique applique une nouvelle politique tarifaire agressive. 7 000 euros de remise sur l'excellent rapport qualité / prix électrique.
 [Lire la suite]

Envie de retrouver les meilleurs articles de Frandroid sur Google News ? Vous pouvez suivre Frandroid sur Google News en un clic.

Des RX 9060 XT listées entre $320 et $390 !

Par :NHU9B
3 juin 2025 à 09:44

RX 9060 XT

La RX 9060 XT n’est même pas encore lancée que certains revendeurs affichent leurs prix. C’est notamment le cas chez Central Computers qui liste pas moins de trois nouveaux modèles. Au programme, de la carte ASRock avec des versions Challenger et Steel Legend, le tout décliné en version 8 et 16 Go. Comptez entre $320 […]

L’article Des RX 9060 XT listées entre $320 et $390 ! est apparu en premier sur Overclocking.com.

100 % de hausse : une banque en ligne double ses frais d’inactivité, gare aux comptes oubliés !

3 juin 2025 à 09:44

Depuis le 1er juin, la banque en ligne Hello bank! a doublé le montant de la cotisation mensuelle de sa formule... gratuite. En réalité, il s'agit de frais d'inactivité et il y a un moyen évident de les éviter.
 [Lire la suite]

Si vous voulez recevoir les meilleures actus Frandroid sur WhatsApp, rejoignez cette discussion.

Toujours plus de RGB sur les radiateurs AG de DeepCool

3 juin 2025 à 09:40

La série AG de DeepCool, qui représente l'entrée de gamme sur le refroidissement processeur, se décline désormais en BK ARGB V2 avec un nouveau top qui s'offre quelques diodes, mais il ne faut pas s'arrêter là. En effet, le modèle AG620 BK ARGB V2 conserve la base CTT 2.0 qui utilise des heatpipes écrasés verticalement et plus près du point chaud afin de maximiser le transfert de la chaleur. Les deux autres modèles restent sur du Direct Touch plus classiques, mais tous partagent les mêmes ventilateurs et le même design. […]

Lire la suite

Tinder teste une nouvelle fonctionnalité de préférence de taille suite à la baisse du nombre d'utilisateurs payants

Tinder exploite la réputation de superficialité des applications de rencontre en lançant une nouvelle fonctionnalité permettant aux abonnés payants d'ajouter leurs préférences de taille à leur profil. Après la publication par un utilisateur de Reddit d'une photo du nouveau paramètre de taille dans l'application Tinder, un porte-parole de l'entreprise a confirmé à TechCrunch que ce paramètre de découverte était lancé dans le cadre d'un test mondial. Les abonnés Tinder Gold et Premium du groupe test auront accès à cette fonctionnalité, mais pas les utilisateurs gratuits, nous a-t-on indiqué. De plus, ce paramètre indiquera une préférence, plutôt que de fonctionner comme un « filtre strict », précise l'entreprise. Cela signifie qu'il ne bloquera ni n'exclura de profils, mais fournira des recommandations. Depuis l'essor des rencontres en ligne, l'importance accordée au physique d'une personne – comme son apparence ou sa taille – est devenue un facteur primordial pour déterminer qui mérite un match. Tinder a accéléré cette tendance grâce à son interface utilisateur, qui privilégie la consultation des photos. Les autres utilisateurs de Tinder réagissent souvent rapidement à ces photos en balayant l'écran vers la gauche ou la droite pour manifester leur intérêt. En plus de révéler les préférences des utilisateurs pour les personnes conventionnellement attirantes, la popularité des applications de rencontre a contribué à une culture où les préjugés envers les hommes plus grands sont devenus la norme. Tinder s'est même moqué de cette tendance les années précédentes, notamment en annonçant, le 1er avril, l'introduction d'une fonctionnalité de « vérification de la taille » dans son application. (Beaucoup d'hommes n'ont pas trouvé cette blague drôle.) Ce biais lié à la taille a également fait l'objet d'autres parodies, comme lorsque le designer Soren Iverson a imaginé une version de Tinder permettant aux hommes de passer outre les exigences de taille des utilisateurs moyennant finance. L'entreprise espère peut-être que l'ajout d'un paramètre de taille encouragera davantage de femmes à utiliser et à payer l'application, qui tend à être plus largement dominée par les hommes, tant aux États-Unis qu'à l'international. Le lancement du test fait suite aux récents résultats de Match, la société mère de Tinder, qui ont révélé une baisse de 5 % du nombre d'utilisateurs payants. Le nombre d'abonnés payants sur les applications de rencontre de Match est tombé à 14,2 millions au premier trimestre, contre 14,9 millions il y a un an. (Lire la suite)

AMD Radeon RX 9060 XT : les premiers prix avant le lancement apparaissent !

3 juin 2025 à 09:39

La prochaine carte graphique AMD Radeon RX 9060 XT n'est pas encore sortie officiellement (lancement prévu le 5 juin), que'elle commence déjà à faire parler d'elle du côté des revendeurs. Comme souvent, c'est le leaker momomo_us qui a mis la main sur des fiches produit un peu trop précoces, cette fois chez Central Computers, un revendeur basé en Californie. Comme cela, nous avons une première idée des tarifs des cartes, mais en dollars. Toutefois, nous connaissons les MSRP, ce qui permet de comparer. On commence avec trois modèles ASRock : - RX 9060 XT Challenger 8 Go : 319,99 $ - RX 9060 XT Challenger 16 Go : 369,99 $ - RX 9060 XT Steel Legend 16 Go : 389,99 $ […]

Lire la suite

Du scam sur les RTX 5090 de Zotac

Par :NHU9B
3 juin 2025 à 09:31

Zotac RTX 5090

La production d’une carte graphique est un processus long qui comprend beaucoup d’étapes. Et visiblement, du côté de Zotac, il y a eu un couac assez monumental, visiblement au moment de l’emballage et du scellage de certaines RTX 5090 de la marque. En effet, dans quelques boîtes, vous ne retrouvez non pas une carte graphique, […]

L’article Du scam sur les RTX 5090 de Zotac est apparu en premier sur Overclocking.com.

❌