Catégorie : #SECURITE
L’actualité de la sécurité informatique et de la cybersécurité, traitant de l’actualité francophone et anglophone de la sécurité informatique, du hacking et des programmes informatiques à visée malveillante.
Ransomware attack to cost Sopra Steria millions
… for being targeted by a cyber-attack. Source : https://it.einnews.com/article/531560501/kcy1yM080E9idcxx?ref=rss&ecode=Pzxpqm_mVieIWF8G Date : November 26, 2020 at 11:25PM Tag(s) : #SECURITE ENG Share this… Email Facebook Twitter Linkedin Whatsapp Print
Emails et mots de passe de 400 000 comptes volés sur Spotify : les hackers ont utilisé le credential stuffing
Des chercheurs en cybersécurité, assistés par le site VPNMentor, ont découvert une base de données contenant les emails et les mots de passe de 400 000 comptes abonnés au service de streaming musical Spotify. Des données qui ne viennent pas d’une fuite de données. Mais alors, comment les hackers s’y…
Cybersécurité : les ransomwares et les DDoS en augmentation de 25 %
Depuis la crise du Covid-19, les entreprises ont pour la majorité, dû se placer en télétravail. Source : https://www.infoprotection.fr/cybersecurite-les-ransomwares-et-les-ddos-en-augmentation-de-25/ Date : November 26, 2020 at 10:11AM Tag(s) : #SECURITE FRA Share this… Email Facebook Twitter Linkedin Whatsapp Print
Spotify victime d’une cyberattaque par “credential stuffing”
Une base de données ouverte contenant les identifiants, avec les mots de passe et les mails, de plus de 400 000 comptes dont 47 456 abonnés français de Spotify a été découverte par des chercheurs en cybersécurité. Source : https://www.undernews.fr/hacking-hacktivisme/spotify-victime-dune-cyberattaque-par-credential-stuffing.html Date : November 26, 2020 at 11:43AM Tag(s) : #SECURITE…
Capcom revient sur la cyberattaque dont l’éditeur a été victime
Après une cyberattaque subie le 2 novembre dernier, l’éditeur Capcom a de nouveau réagi pour affirmer cette fois-ci que contrairement à ce qu’il avait déclaré quelques jours plus tôt, des données personnelles de clients et partenaires pourraient avoir été compromises. La semaine dernière, nous rapportions une attaque informatique ayant ciblé…
L’un des géants de la télévision mondiale, EndemolShine dans la tourmente d’une cyberattaque
La filiale anglaise d’EndemolShine, un géant du divertissement télévisuel, touchée par une cyberattaque. Un coup des Peaky Blinders 2.0 !… Source : https://www.zataz.com/lun-des-geants-de-la-television-mondiale-endemolshine-dans-la-tourmente-dune-cyberattaque/ Date : November 25, 2020 at 07:03PM Tag(s) : #SECURITE FRA Share this… Email Facebook Twitter Linkedin Whatsapp Print
Managing IoT Data Security Risks
Source : https://www.bbntimes.com/technology/managing-iot-data-security-risks Date : November 25, 2020 at 07:14PM Tag(s) : #IOT ENG Share this… Email Facebook Twitter Linkedin Whatsapp Print
Spotify : des hackers ont accédé aux identifiants de 350 000 comptes
Dirigée par Noam Rotem et Ran Locar, l’équipe de recherche de vpnMentor a découvert un fichier de 72 Go, disponible en libre accès sur Internet, contenant les identifiants de 350 000 comptes Spotify. Parmi eux, plus de 47 000 appartiennent à des utilisateurs français. Source : https://siecledigital.fr/2020/11/26/spotify-comptes-pirates/ Date : November…
Vendre les accès au réseau piratés, un business qui a le vent en poupe
Si les groupes de ransomware s’attirent beaucoup d’attention médiatique, les offres émanant des vendeurs d’accès à des réseaux d’entreprise piraté est également en plein croissance selon Group IB, qui constate une forte recrudescence des offres de ce type en 2020. Source : https://www.zdnet.fr/actualites/vendre-les-acces-au-reseau-pirates-un-business-qui-a-le-vent-en-poupe-39913723.htm#xtor=RSS-1 Date : November 25, 2020 at 07:02PM Tag(s)…
IoT cybersecurity bill passed by Senate
Days before taking a week-long Thanksgiving recess, the US Senate passed an almost mundane cybersecurity bill that, if approved by the President, will improve security guidelines and protocols for Internet of Things (IoT) devices purchased and owned by the Federal government. Source : https://blog.malwarebytes.com/security-world/government/2020/11/iot-cybersecurity-bill-passed-by-senate/ Date : November 25, 2020 at…
Kaspersky lance un outil de détection de ‘stalkerware’
La firme de cyber-sécurité Kaspersky profite de la Journée Internationale contre la Violence faite aux Femmes pour lancer un nouvel outil de détection de ‘stalkerware’. Il s’agit là de logiciels permettant à des personnes d’espionner en secret la vie privée d’une autre, généralement via le smartphone de la victime. Source…
The importance of cybersecurity in software design
… as a breeding ground for cyber attacks according to a report released … institutions are being targeted by cyber-attacks. Most of these threats are … we can defend ourselves against cyber attacks before they even happen. Source : https://it.einnews.com/article/531451302/H3MAmQeGXUi8EIZB?ref=rss&ecode=Pzxpqm_mVieIWF8G Date : November 25, 2020 at 08:44AM Tag(s) : #SECURITE…
Clinique des 3 Soleils : une solution sur-mesure pour sécuriser le télétravail
A l’instar de nombreuses entreprises et organisations, la clinique des 3 soleils n’a pas ralenti son fonctionnement depuis le début de la crise. « Nous voulions que les utilisateurs puissent continuer à avoir accès à leurs outils métiers de la manière la plus simple, efficace et sécurisée possible », explique…
WAPDropper, un logiciel malveillant mobile qui vous abonne à des services surtaxés
Les télétravailleurs devraient se méfier d’un nouveau logiciel malveillant, appelé WAPDropper, qui les inscrit à des services surtaxés via leur smartphone. L’équipe de recherche du spécialiste en cybersécurité Check Point l’a récemment découvert. Source : https://www.solutions-numeriques.com/securite/wapdropper-un-logiciel-malveillant-mobile-qui-vous-abonne-a-des-services-surtaxes/ Date : November 25, 2020 at 10:18AM Tag(s) : Médias spécialisés Share this… Email…
IASME Consortium to deliver IoT Certification using Crossword Cybersecurity’s Rizikon Assurance platform
… businesses and families from potential cyber-attacks, data loss and privacy invasion … Source : https://it.einnews.com/article/531459010/D7Dpv7Yi8ByDzB0x?ref=rss&ecode=Pzxpqm_mVieIWF8G Date : November 25, 2020 at 11:48AM Tag(s) : #SECURITE ENG Share this… Email Facebook Twitter Linkedin Whatsapp Print
6 best practices for IoT security during global uncertainty
Source : https://internetofthingsagenda.techtarget.com/tip/6-best-practices-for-IoT-security-during-global-uncertainty Date : November 24, 2020 at 11:03PM Tag(s) : #IOT ENG Share this… Email Facebook Twitter Linkedin Whatsapp Print
Is Cybersecurity Smart Enough to Protect Automated Buildings?
Hacked air conditioning and plummeting elevators? Imagine that you are in an elevator in a high rise building when suddenly the elevator starts to plummet with no apparent stopping mechanism other than the concrete foundation below. While this may sound like something from a Hollywood movie, consider the idea that…
Une faille de sécurité permettant de contourner la 2FA découverte dans le logiciel cPanel
Plus de 70 millions de sites sont gérés par le logiciel cPanel, selon la société, qui a déjà publié des correctifs pour cette faille de sécurité majeure. Source : https://www.zdnet.fr/actualites/une-faille-de-securite-permettant-de-contourner-la-2fa-decouverte-dans-le-logiciel-cpanel-39913635.htm#xtor=RSS-1 Date : November 25, 2020 at 08:16AM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Sécurité et RGPD – les liaisons dangereuses
Nous avions précédemment expliqué en quoi « la sécurité des produits numériques n’est pas celle des SI »; les idées de cet article ayant ensuite inspiré le guide « Agilité et sécurité numériques », co-édité par la DINUM et l’ANSSI, et résultant notamment de la mise en oeuvre de ces idées au sein de…
Sanction de Marriott par l’ICO : l’enjeu crucial de la sécurité des données
Le 30 octobre 2020, l’ICO a condamné le géant américain de l’hôtellerie, le groupe Marriott, à une lourde sanction pécuniaire de 18,4 millions de livres sterling, en raison d’une violation de données de grande ampleur consécutive à des failles avérées de son système informatique. Source : https://www.dalloz-actualite.fr/flash/sanction-de-marriott-par-l-ico-l-enjeu-crucial-de-securite-des-donnees Date : November…