Catégorie : #SECURITE
L’actualité de la sécurité informatique et de la cybersécurité, traitant de l’actualité francophone et anglophone de la sécurité informatique, du hacking et des programmes informatiques à visée malveillante.
A week in security (Oct 18 – Oct 24)
Source : https://blog.malwarebytes.com/a-week-in-security/2021/10/a-week-in-security-oct-18-2021-oct-24-2021/ Date : October 25, 2021 at 03:13PM Tag(s) : #SECURITE ENG Share this… Email Facebook Twitter Linkedin Whatsapp Print
L’Anssi mène l’enquête sur les métiers de la cybersécurité
Alors que les métiers de la cybersécurité ont évolué aussi bien dans le privé que dans le public ces dernières (…) Source : https://www.lemondeinformatique.fr/actualites/lire-l-anssi-mene-l-enquete-sur-les-metiers-de-la-cybersecurite-84611.html Date : October 25, 2021 at 04:37PM Tag(s) : Médias Share this… Email Facebook Twitter Linkedin Whatsapp Print
5 Cybersecurity Considerations for the Auto Industry
Technology has become an essential part of daily life. From the way we get around to the things we buy, computers are at the forefront of change. This is especially true for vehicles. Vehicle technology has evolved dramatically over recent decades. The latest iteration of vehicle remodelling in the automobile…
Cybersécurité : Google Cloud investit 50 millions de dollars dans Cybereason
Cybereason est une société de cybersécurité basée à Tel Aviv et à Boston. La start-up qui fournit des services de prévention, de détection et de réponse aux terminaux, a obtenu un investissement de 50 millions de dollars de Google Cloud. Source : https://www.lebigdata.fr/cybersecurite-google-cloud-finance-cybereason Date : October 25, 2021 at 02:34PM…
Les profils de la cybersécurité
45% des professionnels de la cybersécurité ont moins de 5 ans d’ancienneté, 89% sont satisfaits de l’exercice de leur métier, ou encore 73% exercent dans le secteur privé. Ces résultats représentent quelques conclusions issues de la nouvelle enquête de l’Agence nationale de la sécurité des systèmes d’information sur les profils…
L’ANSSI lance un Observatoire des métiers de la cybersécurité
Pour mieux cerner le marché de l’emploi cyber, l’ANSSI lance un Observatoire des métiers de la cybersécurité. Dans ce cadre et en partenariat avec l’Afpa, l’agence publie une enquête sur les « Profils de la cybersécurité » afin de mieux connaître les enjeux des professionnels et des recruteurs. L’enquête révèle…
The power of blockchain as a tool to fight cybercrime and fraud
… running multiple criminal activities: distributing cyber-attacks; operating a high-risk exchanger … web operations and high-profile cyber-attacks worth over $500M from ransomware … Source : https://it.einnews.com/article/554687874/mZrRczEred7aUzB9?ref=rss&ecode=Pzxpqm_mVieIWF8G Date : October 25, 2021 at 11:49AM Tag(s) : #SECURITE ENG Share this… Email Facebook Twitter Linkedin Whatsapp Print
Les nouvelles fonctionnalités du cheval de Troie Trickbot
Il y a exactement cinq ans, en octobre 2016, nos solutions détectaient pour la première fois un cheval de Troie dénommé Trickbot (alias TrickLoader ou Trickster). À cette époque, il infectait principalement les ordinateurs de particuliers et cherchait surtout à voler les identifiants de connexion des utilisateurs aux services bancaires…
Les dispositifs IoT grand public apparaissent sur les réseaux d’entreprises, ce qui pourrait conduire à de graves incidents de cybersécurité, selon Palo Alto Networks
Selon une enquête de Palo Alto Networks, un nombre croissant d’appareils « non professionnels » de l’Internet des objets (IoT) se retrouvent dans les réseaux d’entreprises. Des ampoules intelligentes, des moniteurs de fréquence cardiaque, des équipements de gym, des machines à café et même des mangeoires intelligentes pour animaux… Source…
Les cybercriminels appartenant au groupe FIN7 créent une fausse entreprise pour recruter des experts en sécurité, qui vont participer à leur insu à des cyberattaques
En 2018, le ministère américain de la Justice a révélé que FIN7 se faisait passer pour « Combi Security », une fausse société de cybersécurité, pour impliquer des spécialistes informatiques inconscients dans leurs campagnes de fidélisation. Alors que l’attention du public sur Combi Security a mis fin à cette opération,…
Le FBI a retenu une clé de déchiffrement de ransomware pendant 19 jours, pour lancer une opération ciblant les cybercriminels derrière REvil
Suite à l’attaque de Kaseya, le FBI a obtenu une clé de déchiffrement universelle qui permettait aux personnes infectées via Kaseya de récupérer leurs fichiers sans payer de rançon. Mais les responsables des forces de l’ordre ont choisi de ne pas utiliser la clé pendant des semaines tandis qu’il poursuivait…
80 % des responsables des systèmes de sécurité informatique envisagent de payer une rançon pour récupérer leurs données, 65 % d’entre eux ayant été victimes d’un ransomware au cours de l’année écoulée
Une nouvelle enquête menée auprès de plus de 250 responsables des systèmes d’information révèle que plus de la moitié d’entre eux ont été victimes d’un ransomware au cours de l’année écoulée et que 69 % ont déclaré qu’il était probable qu’ils soient attaqués avec succès au moins une fois au…
Fenotek innove et rend la sécurité intelligente
En proposant une gamme de caméras déportées en complément de l’interphone vidéo connecté Hi), Fenotek permet de sécuriser l’ensemble du domicile et de prévenir les cambriolages… Source : http://www.mtom-mag.com/article13548.html Date : October 23, 2021 at 10:14AM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin Whatsapp Print
Why use machine learning in IoT security strategy
Source : https://internetofthingsagenda.techtarget.com/tip/Why-use-machine-learning-in-IoT-security-strategy Date : October 22, 2021 at 08:55PM Tag(s) : #IOT ENG Share this… Email Facebook Twitter Linkedin Whatsapp Print
Ransomware: le célèbre groupe de pirates REvil a été hacké par les autorités américaines
Une opération conjointe et multinationale des forces de l’ordre a permis de pirater les sauvegardes des serveurs de REvil et d’en prendre le contrôle. Source : https://www.01net.com/actualites/ransomware-le-celebre-groupe-de-pirates-revil-a-ete-hacke-par-les-autorites-americaines-2050225.html Date : October 22, 2021 at 11:04AM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Anssi : une nouvelle évolution du SecNumCloud
L’Agence nationale de la sécurité des systèmes d’informations (Anssi) dévoile la nouvelle version de son référentiel d’exigences applicables aux prestataires d’informatique en nuage pour la certification SecNumCloud. Une démarche qui donne lieu à un appel à commentaires qui prendra fin d’ici le 15 novembre 2021. Source : https://www.archimag.com/demat-cloud/2021/10/22/anssi-une-nouvelle-evolution-du-secnumcloud Date :…
Weekly Threat Report 22nd October 2021
The NCSC’s weekly threat report is drawn from recent open source reporting. Source : https://www.ncsc.gov.uk/report/weekly-threat-report-22nd-october-2021 Date : October 22, 2021 at 10:15AM Tag(s) : UK GOV Share this… Email Facebook Twitter Linkedin Whatsapp Print
Une coalition de plusieurs pays à l’origine du démantèlement de REvil
Selon Reuters, le démantèlement du groupe de ransomware REvil est le fait d’une coopération entre les Etats-Unis, le secteur privé et plusieurs autres pays. Source : https://www.zdnet.fr/actualites/une-coalition-de-plusieurs-pays-a-l-origine-du-demantelement-de-revil-39931215.htm#xtor=123456 Date : October 22, 2021 at 11:21AM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin Whatsapp Print
Face au repli des ransomwares, la cyberassurance évolue
Les mentalités seraient-elles en train d’évoluer dans les entreprises face aux tentatives d’extorsion des cybergangs spécialisés (…) Source : https://www.lemondeinformatique.fr/actualites/lire-face-au-repli-des-ransomwares-la-cyberassurance-evolue-84578.html Date : October 22, 2021 at 12:18PM Tag(s) : Médias Share this… Email Facebook Twitter Linkedin Whatsapp Print
L’ANSSI revoit ses recommandations en matière d’authentification et de mots de passe~?
Les nouvelles recommandations de l’ANSSI en matière de mots de passe et d’authentification viennent d’être presentées dans un nouveau document. Il était temps car depuis les dernières datant de 2012, le paysage de la cybersécurité a bien évolué. Les hackers multiplient les attaques depuis 2020 et font… Source : https://securite.developpez.com/actu/328131/L-ANSSI-revoit-ses-recommandations-en-matiere-d-authentification-et-de-mots-de-passe-alors-que-les-hackers-multiplient-les-attaques-depuis-2020/…