Catégorie : #SECURITE

L’actualité  de la sécurité informatique et de la cybersécurité, traitant de l’actualité francophone et anglophone de la sécurité informatique, du hacking et des programmes informatiques à visée malveillante.

0 272
Posted in #SECURITE ENG

Ransomware attack to cost Sopra Steria millions

… for being targeted by a cyber-attack. Source : https://it.einnews.com/article/531560501/kcy1yM080E9idcxx?ref=rss&ecode=Pzxpqm_mVieIWF8G Date : November 26, 2020 at 11:25PM Tag(s) : #SECURITE ENG Share this… Email Facebook Twitter Linkedin Whatsapp Print

0 228
Posted in #SECURITE FRA

Emails et mots de passe de 400 000 comptes volés sur Spotify : les hackers ont utilisé le credential stuffing

Des chercheurs en cybersécurité, assistés par le site VPNMentor, ont découvert une base de données contenant les emails et les mots de passe de 400 000 comptes abonnés au service de streaming musical Spotify. Des données qui ne viennent pas d’une fuite de données. Mais alors, comment les hackers s’y…

0 237
Posted in #SECURITE FRA

Cybersécurité : les ransomwares et les DDoS en augmentation de 25 %

Depuis la crise du Covid-19, les entreprises ont pour la majorité, dû se placer en télétravail. Source : https://www.infoprotection.fr/cybersecurite-les-ransomwares-et-les-ddos-en-augmentation-de-25/ Date : November 26, 2020 at 10:11AM Tag(s) : #SECURITE FRA Share this… Email Facebook Twitter Linkedin Whatsapp Print

0 243
Posted in #SECURITE FRA

Spotify victime d’une cyberattaque par “credential stuffing”

Une base de données ouverte contenant les identifiants, avec les mots de passe et les mails, de plus de 400 000 comptes dont 47 456 abonnés français de Spotify a été découverte par des chercheurs en cybersécurité. Source : https://www.undernews.fr/hacking-hacktivisme/spotify-victime-dune-cyberattaque-par-credential-stuffing.html Date : November 26, 2020 at 11:43AM Tag(s) : #SECURITE…

0 311
Posted in #SECURITE FRA

Capcom revient sur la cyberattaque dont l’éditeur a été victime

Après une cyberattaque subie le 2 novembre dernier, l’éditeur Capcom a de nouveau réagi pour affirmer cette fois-ci que contrairement à ce qu’il avait déclaré quelques jours plus tôt, des données personnelles de clients et partenaires pourraient avoir été compromises. La semaine dernière, nous rapportions une attaque informatique ayant ciblé…

0 346
Posted in #SECURITE FRA

L’un des géants de la télévision mondiale, EndemolShine dans la tourmente d’une cyberattaque

La filiale anglaise d’EndemolShine, un géant du divertissement télévisuel, touchée par une cyberattaque. Un coup des Peaky Blinders 2.0 !… Source : https://www.zataz.com/lun-des-geants-de-la-television-mondiale-endemolshine-dans-la-tourmente-dune-cyberattaque/ Date : November 25, 2020 at 07:03PM Tag(s) : #SECURITE FRA Share this… Email Facebook Twitter Linkedin Whatsapp Print

0 479
Posted in #SECURITE ENG #DATA ENG #IOT ENG

Managing IoT Data Security Risks

Source : https://www.bbntimes.com/technology/managing-iot-data-security-risks Date : November 25, 2020 at 07:14PM Tag(s) : #IOT ENG Share this… Email Facebook Twitter Linkedin Whatsapp Print

0 277
Posted in #SECURITE FRA

Spotify : des hackers ont accédé aux identifiants de 350 000 comptes

Dirigée par Noam Rotem et Ran Locar, l’équipe de recherche de vpnMentor a découvert un fichier de 72 Go, disponible en libre accès sur Internet, contenant les identifiants de 350 000 comptes Spotify. Parmi eux, plus de 47 000 appartiennent à des utilisateurs français. Source : https://siecledigital.fr/2020/11/26/spotify-comptes-pirates/ Date : November…

0 231
Posted in #SECURITE FRA

Vendre les accès au réseau piratés, un business qui a le vent en poupe

Si les groupes de ransomware s’attirent beaucoup d’attention médiatique, les offres émanant des vendeurs d’accès à des réseaux d’entreprise piraté est également en plein croissance selon Group IB, qui constate une forte recrudescence des offres de ce type en 2020. Source : https://www.zdnet.fr/actualites/vendre-les-acces-au-reseau-pirates-un-business-qui-a-le-vent-en-poupe-39913723.htm#xtor=RSS-1 Date : November 25, 2020 at 07:02PM Tag(s)…

0 352
Posted in #SECURITE ENG #IOT ENG

IoT cybersecurity bill passed by Senate

Days before taking a week-long Thanksgiving recess, the US Senate passed an almost mundane cybersecurity bill that, if approved by the President, will improve security guidelines and protocols for Internet of Things (IoT) devices purchased and owned by the Federal government. Source : https://blog.malwarebytes.com/security-world/government/2020/11/iot-cybersecurity-bill-passed-by-senate/ Date : November 25, 2020 at…

0 246
Posted in #SECURITE FRA

Kaspersky lance un outil de détection de ‘stalkerware’

La firme de cyber-sécurité Kaspersky profite de la Journée Internationale contre la Violence faite aux Femmes pour lancer un nouvel outil de détection de ‘stalkerware’. Il s’agit là de logiciels permettant à des personnes d’espionner en secret la vie privée d’une autre, généralement via le smartphone de la victime. Source…

0 199
Posted in #SECURITE ENG

The importance of cybersecurity in software design

… as a breeding ground for cyber attacks according to a report released … institutions are being targeted by cyber-attacks. Most of these threats are … we can defend ourselves against cyber attacks before they even happen. Source : https://it.einnews.com/article/531451302/H3MAmQeGXUi8EIZB?ref=rss&ecode=Pzxpqm_mVieIWF8G Date : November 25, 2020 at 08:44AM Tag(s) : #SECURITE…

0 221
Posted in #SECURITE FRA #TELETRAVAIL

Clinique des 3 Soleils : une solution sur-mesure pour sécuriser le télétravail

A l’instar de nombreuses entreprises et organisations, la clinique des 3 soleils n’a pas ralenti son fonctionnement depuis le début de la crise. « Nous voulions que les utilisateurs puissent continuer à avoir accès à leurs outils métiers de la manière la plus simple, efficace et sécurisée possible », explique…

0 290
Posted in #SECURITE FRA #TELETRAVAIL

WAPDropper, un logiciel malveillant mobile qui vous abonne à des services surtaxés

Les télétravailleurs devraient se méfier d’un nouveau logiciel malveillant, appelé WAPDropper, qui les inscrit à des services surtaxés via leur smartphone. L’équipe de recherche du spécialiste en cybersécurité Check Point l’a récemment découvert. Source : https://www.solutions-numeriques.com/securite/wapdropper-un-logiciel-malveillant-mobile-qui-vous-abonne-a-des-services-surtaxes/ Date : November 25, 2020 at 10:18AM Tag(s) : Médias spécialisés Share this… Email…

0 244
Posted in #IOT ENG #SECURITE ENG

IASME Consortium to deliver IoT Certification using Crossword Cybersecurity’s Rizikon Assurance platform

… businesses and families from potential cyber-attacks, data loss and privacy invasion … Source : https://it.einnews.com/article/531459010/D7Dpv7Yi8ByDzB0x?ref=rss&ecode=Pzxpqm_mVieIWF8G Date : November 25, 2020 at 11:48AM Tag(s) : #SECURITE ENG Share this… Email Facebook Twitter Linkedin Whatsapp Print

0 278
Posted in #SECURITE ENG #IOT ENG

6 best practices for IoT security during global uncertainty

Source : https://internetofthingsagenda.techtarget.com/tip/6-best-practices-for-IoT-security-during-global-uncertainty Date : November 24, 2020 at 11:03PM Tag(s) : #IOT ENG Share this… Email Facebook Twitter Linkedin Whatsapp Print

0 322
Posted in #SMARTCITY ENG #SECURITE ENG

Is Cybersecurity Smart Enough to Protect Automated Buildings?

Hacked air conditioning and plummeting elevators? Imagine that you are in an elevator in a high rise building when suddenly the elevator starts to plummet with no apparent stopping mechanism other than the concrete foundation below.  While this may sound like something from a Hollywood movie, consider the idea that…

0 274
Posted in #SECURITE FRA

Une faille de sécurité permettant de contourner la 2FA découverte dans le logiciel cPanel

Plus de 70 millions de sites sont gérés par le logiciel cPanel, selon la société, qui a déjà publié des correctifs pour cette faille de sécurité majeure. Source : https://www.zdnet.fr/actualites/une-faille-de-securite-permettant-de-contourner-la-2fa-decouverte-dans-le-logiciel-cpanel-39913635.htm#xtor=RSS-1 Date : November 25, 2020 at 08:16AM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print

0 254
Posted in #RGPD FRA #SECURITE FRA FRANCE GOUV

Sécurité et RGPD – les liaisons dangereuses

Nous avions précédemment expliqué en quoi « la sécurité des produits numériques n’est pas celle des SI »; les idées de cet article ayant ensuite inspiré le guide « Agilité et sécurité numériques », co-édité par la DINUM et l’ANSSI, et résultant notamment de la mise en oeuvre de ces idées au sein de…

0 225
Posted in #DATA FRA #SECURITE FRA

Sanction de Marriott par l’ICO : l’enjeu crucial de la sécurité des données

Le 30 octobre 2020, l’ICO a condamné le géant américain de l’hôtellerie, le groupe Marriott, à une lourde sanction pécuniaire de 18,4 millions de livres sterling, en raison d’une violation de données de grande ampleur consécutive à des failles avérées de son système informatique. Source : https://www.dalloz-actualite.fr/flash/sanction-de-marriott-par-l-ico-l-enjeu-crucial-de-securite-des-donnees Date : November…