LeHack 2025 : Retours sur les enjeux de cybersécurité
Introduction : Du 26 au 29 juin 2025, la convention LeHack s’est tenue en France, réunissant des experts et passionnés de cybersécurité. Cet événement a permis d’aborder des problématiques contemporaines cruciales pour la sécurité des systèmes d’information.
Faits vérifiés
LeHack 2025 a présenté plusieurs conférences marquantes, dont certaines ont mis en lumière des techniques d’attaque modernes et des stratégies de défense. Parmi les sujets abordés, on a noté l’analyse des Group Policy Objects (GPO) par Synacktiv, l’évolution des menaces liées à DCOM, les techniques de cache smuggling dans les navigateurs, ainsi que l’intérêt croissant des APTs pour les infrastructures critiques liées à l’environnement.
Développement
Les présentations ont révélé des outils et des méthodes innovants pour contrer les menaces. Par exemple, Synacktiv a introduit un nouvel outil open source pour analyser les GPO, facilitant ainsi la détection de chemins d’attaque complexes. De plus, la conférence sur DCOM a souligné que cette technologie, bien qu’ancienne, reste une surface d’attaque significative avec plus de 30 000 interfaces accessibles sur Windows 11.
En ce qui concerne les techniques de cache smuggling, Aurélien Chalot a démontré comment des fichiers malveillants peuvent être livrés via des navigateurs, contournant ainsi les mesures de sécurité traditionnelles. Enfin, Cybelle Oliveira a alerté sur l’augmentation de 340 % des attaques ciblant les infrastructures environnementales, un phénomène alarmant qui nécessite une attention accrue.
Réactions officielles
« Les menaces évoluent constamment, et il est impératif que nous restions vigilants face aux nouvelles techniques d’attaque », Cybelle Oliveira, Conférencière, 29 juin 2025.
Contexte
LeHack est reconnu comme l’une des conventions de cybersécurité les plus influentes en France, attirant des experts de divers horizons. La montée des cybermenaces, notamment celles liées à l’environnement, souligne l’importance d’une collaboration accrue entre les secteurs public et privé pour renforcer la sécurité des infrastructures critiques.
Désinformation et rumeurs
- Affirmation sur l’augmentation des attaques APT : confirmée. Mention des médias : AFP, Le Monde.
- Affirmation sur l’efficacité des nouvelles techniques de défense : non prouvée. Mention des médias : Reuters.
Sources
« L’article est apparu en premier ici »
Date de publication : 2025-07-30 07:48:00
Auteur : Cédric Balcon-Hermand – Consulter sa biographie, ses projets et son travail. Cet article a été vérifié, recoupé, reformulé et enrichi selon la ligne éditoriale Artia13, sans reprise d’éléments protégés.
Application officielle :
Téléchargez Artia13 Actualité sur Google Play
Retrouvez également tous nos contenus sur artia13.city
Notre IA contre la désinformation :
Analyzer Fake News – GPT spécialisé conçu par Artia13