Catégorie : #SECURITE
L’actualité de la sécurité informatique et de la cybersécurité, traitant de l’actualité francophone et anglophone de la sécurité informatique, du hacking et des programmes informatiques à visée malveillante.
L’un des géants de la télévision mondiale, EndemolShine dans la tourmente d’une cyberattaque
La filiale anglaise d’EndemolShine, un géant du divertissement télévisuel, touchée par une cyberattaque. Un coup des Peaky Blinders 2.0 !… Source : https://www.zataz.com/lun-des-geants-de-la-television-mondiale-endemolshine-dans-la-tourmente-dune-cyberattaque/ Date : November 25, 2020 at 07:03PM Tag(s) : #SECURITE FRA Share this… Email Facebook Twitter Linkedin Whatsapp Print
Managing IoT Data Security Risks
Source : https://www.bbntimes.com/technology/managing-iot-data-security-risks Date : November 25, 2020 at 07:14PM Tag(s) : #IOT ENG Share this… Email Facebook Twitter Linkedin Whatsapp Print
Spotify : des hackers ont accédé aux identifiants de 350 000 comptes
Dirigée par Noam Rotem et Ran Locar, l’équipe de recherche de vpnMentor a découvert un fichier de 72 Go, disponible en libre accès sur Internet, contenant les identifiants de 350 000 comptes Spotify. Parmi eux, plus de 47 000 appartiennent à des utilisateurs français. Source : https://siecledigital.fr/2020/11/26/spotify-comptes-pirates/ Date : November…
Vendre les accès au réseau piratés, un business qui a le vent en poupe
Si les groupes de ransomware s’attirent beaucoup d’attention médiatique, les offres émanant des vendeurs d’accès à des réseaux d’entreprise piraté est également en plein croissance selon Group IB, qui constate une forte recrudescence des offres de ce type en 2020. Source : https://www.zdnet.fr/actualites/vendre-les-acces-au-reseau-pirates-un-business-qui-a-le-vent-en-poupe-39913723.htm#xtor=RSS-1 Date : November 25, 2020 at 07:02PM Tag(s)…
IoT cybersecurity bill passed by Senate
Days before taking a week-long Thanksgiving recess, the US Senate passed an almost mundane cybersecurity bill that, if approved by the President, will improve security guidelines and protocols for Internet of Things (IoT) devices purchased and owned by the Federal government. Source : https://blog.malwarebytes.com/security-world/government/2020/11/iot-cybersecurity-bill-passed-by-senate/ Date : November 25, 2020 at…
Kaspersky lance un outil de détection de ‘stalkerware’
La firme de cyber-sécurité Kaspersky profite de la Journée Internationale contre la Violence faite aux Femmes pour lancer un nouvel outil de détection de ‘stalkerware’. Il s’agit là de logiciels permettant à des personnes d’espionner en secret la vie privée d’une autre, généralement via le smartphone de la victime. Source…
The importance of cybersecurity in software design
… as a breeding ground for cyber attacks according to a report released … institutions are being targeted by cyber-attacks. Most of these threats are … we can defend ourselves against cyber attacks before they even happen. Source : https://it.einnews.com/article/531451302/H3MAmQeGXUi8EIZB?ref=rss&ecode=Pzxpqm_mVieIWF8G Date : November 25, 2020 at 08:44AM Tag(s) : #SECURITE…
Clinique des 3 Soleils : une solution sur-mesure pour sécuriser le télétravail
A l’instar de nombreuses entreprises et organisations, la clinique des 3 soleils n’a pas ralenti son fonctionnement depuis le début de la crise. « Nous voulions que les utilisateurs puissent continuer à avoir accès à leurs outils métiers de la manière la plus simple, efficace et sécurisée possible », explique…
WAPDropper, un logiciel malveillant mobile qui vous abonne à des services surtaxés
Les télétravailleurs devraient se méfier d’un nouveau logiciel malveillant, appelé WAPDropper, qui les inscrit à des services surtaxés via leur smartphone. L’équipe de recherche du spécialiste en cybersécurité Check Point l’a récemment découvert. Source : https://www.solutions-numeriques.com/securite/wapdropper-un-logiciel-malveillant-mobile-qui-vous-abonne-a-des-services-surtaxes/ Date : November 25, 2020 at 10:18AM Tag(s) : Médias spécialisés Share this… Email…
IASME Consortium to deliver IoT Certification using Crossword Cybersecurity’s Rizikon Assurance platform
… businesses and families from potential cyber-attacks, data loss and privacy invasion … Source : https://it.einnews.com/article/531459010/D7Dpv7Yi8ByDzB0x?ref=rss&ecode=Pzxpqm_mVieIWF8G Date : November 25, 2020 at 11:48AM Tag(s) : #SECURITE ENG Share this… Email Facebook Twitter Linkedin Whatsapp Print
6 best practices for IoT security during global uncertainty
Source : https://internetofthingsagenda.techtarget.com/tip/6-best-practices-for-IoT-security-during-global-uncertainty Date : November 24, 2020 at 11:03PM Tag(s) : #IOT ENG Share this… Email Facebook Twitter Linkedin Whatsapp Print
Is Cybersecurity Smart Enough to Protect Automated Buildings?
Hacked air conditioning and plummeting elevators? Imagine that you are in an elevator in a high rise building when suddenly the elevator starts to plummet with no apparent stopping mechanism other than the concrete foundation below. While this may sound like something from a Hollywood movie, consider the idea that…
Une faille de sécurité permettant de contourner la 2FA découverte dans le logiciel cPanel
Plus de 70 millions de sites sont gérés par le logiciel cPanel, selon la société, qui a déjà publié des correctifs pour cette faille de sécurité majeure. Source : https://www.zdnet.fr/actualites/une-faille-de-securite-permettant-de-contourner-la-2fa-decouverte-dans-le-logiciel-cpanel-39913635.htm#xtor=RSS-1 Date : November 25, 2020 at 08:16AM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Sécurité et RGPD – les liaisons dangereuses
Nous avions précédemment expliqué en quoi « la sécurité des produits numériques n’est pas celle des SI »; les idées de cet article ayant ensuite inspiré le guide « Agilité et sécurité numériques », co-édité par la DINUM et l’ANSSI, et résultant notamment de la mise en oeuvre de ces idées au sein de…
Sanction de Marriott par l’ICO : l’enjeu crucial de la sécurité des données
Le 30 octobre 2020, l’ICO a condamné le géant américain de l’hôtellerie, le groupe Marriott, à une lourde sanction pécuniaire de 18,4 millions de livres sterling, en raison d’une violation de données de grande ampleur consécutive à des failles avérées de son système informatique. Source : https://www.dalloz-actualite.fr/flash/sanction-de-marriott-par-l-ico-l-enjeu-crucial-de-securite-des-donnees Date : November…
Les hackers peuvent vous espionner juste avec un aspirateur, des chercheurs dévoilent une attaque qui permet d’espionner à l’intérieur des maisons, grâce aux capteurs LiDAR des aspirateurs robots
Une équipe d’universitaires de l’Université nationale de Singapour et de l’Université du Maryland a publié un document de recherche intitulé « Spying with your robot vacuum cleaner : eavesdropping via lidar sensors » (Espionner avec l’aspirateur de votre robot : écouter via les capteurs lidar )…. Source : https://securite.developpez.com/actu/310706/Les-hackers-peuvent-vous-espionner-juste-avec-un-aspirateur-des-chercheurs-devoilent-une-attaque-qui-permet-d-espionner-a-l-interieur-des-maisons-grace-aux-capteurs-LiDAR-des-aspirateurs-robots/ Date : November…
Comment assurer la sécurité de votre équipement informatique en télétravail ?
… des pratiques informatiques et la numérisation de nombreuses activités ont permis la mise en place et la généralisation du télétravail. Source : https://www.leparisien.fr/guide-shopping/high-tech/informatique/comment-assurer-la-securite-de-votre-equipement-informatique-en-teletravail-23-11-2020-8409974.php Date : November 25, 2020 at 01:29AM Tag(s) : #TELETRAVAIL Share this… Email Facebook Twitter Linkedin Whatsapp Print
Les élus invités à prendre le dossier de la cybersécurité à bras le corps
Le guide sur la cybersécurité que viennent de publier l’Anssi et l’AMF met l’accent sur la sensibilisation des élus communaux et intercommunaux. Une prise de conscience qui implique une mutualisation des moyens et la mise en place de véritables plans de gestion de crise. Source : https://www.banquedesterritoires.fr/les-elus-invites-prendre-le-dossier-de-la-cybersecurite-bras-le-corps?pk_campaign=Flux%20RSS&pk_kwd=infrastructures-numeriques-donnees&pk_source=Actualit%C3%A9s%20Localtis&pk_medium=RSS%20Thematique Date : November…
Des hackers ont accédé aux identifiants de 400 000 comptes Spotify
Une base de données de 72 Go, qui stockait les emails et les mots de passe de 400 000 comptes abonnés au service de streaming musical Spotify, a été découverte. Les hackers utilisaient ces données pour alimenter un service de streaming pirate ou faire du « streaming boosting », c’est-à-dire gonfler artificiellement…
Telework security challenges enterprises must adapt to secure remote work at scale
… in breach attempts and overall cyber-attacks, organizations cited the most challenging … Source : https://it.einnews.com/article/531344639/KRb456sv1wEHLcBt?ref=rss&ecode=Pzxpqm_mVieIWF8G Date : November 24, 2020 at 12:42AM Tag(s) : #SECURITE ENG Share this… Email Facebook Twitter Linkedin Whatsapp Print