Catégorie : #SECURITE
L’actualité de la sécurité informatique et de la cybersécurité, traitant de l’actualité francophone et anglophone de la sécurité informatique, du hacking et des programmes informatiques à visée malveillante.
A week in security (September 28 – October 4)
Last week on Malwarebytes Labs, we dug into what happens when card fraud comes calling, we gave a rundown on some novel ransomware attacks that took advantage of smart coffee makers, and we introduced VideoBytes, our new, monthly series in which we’ll provide video coverage of some of the cybersecurity…
Vulnerability Summary for the Week of September 28, 2020
The CISA Weekly Vulnerability Summary Bulletin is created using information from the NIST NVD. In some cases, the vulnerabilities in the Bulletin may not yet have assigned CVSS scores. Please visit NVD for updated vulnerability entries, which include CVSS scores once they are available. Source : https://us-cert.cisa.gov/ncas/bulletins/sb20-279 Date : October…
Cyberarnaques : des dizaines d’entreprises françaises visées par une « fraude au président »
Un chercheur en sécurité informatique a découvert une vague de tentatives d’escroquerie qui montre que la « fraude au président », classique de la cybercriminalité, a encore de beaux jours devant elle. Source : https://www.lemonde.fr/pixels/article/2020/10/06/cyberarnaques-des-dizaines-d-entreprises-francaises-visees-par-une-fraude-au-president_6054885_4408996.html Date : October 6, 2020 at 07:30AM Tag(s) : Médias Share this… Email Facebook Twitter Linkedin Whatsapp…
Dark Web : une université de hackers propose un diplôme pour 125 $
HackTown est une université en ligne qui propose des cours de cybercrime sur le Dark Web. En suivant cette formation, les étudiants peuvent devenir des hackers professionnels capables d’utiliser divers malwares pour s’enrichir illégalement… Source : https://www.lebigdata.fr/dark-web-hacktown Date : October 6, 2020 at 10:42AM Tag(s) : #DATA FRA Share this……
Canada starts cybersecurity certification portal for SMEs
… security practices to guard against cyber attacks. The new service is part … Source : https://it.einnews.com/article/527783267/PBC8JVwpMgE4iVDE?ref=rss&ecode=Pzxpqm_mVieIWF8G Date : October 6, 2020 at 09:19AM Tag(s) : #SECURITE ENG Share this… Email Facebook Twitter Linkedin Whatsapp Print
Apple débauche un hacker d’élite de Google pour mieux sécuriser iOS
Le chercheur en sécurité Brandon Azad, qui officiait jusqu’à présent pour Project Zero, va rejoindre Cupertino. Une prise de choix, car Azad connaît iOS sur le bout des doigts. Source : https://www.01net.com/actualites/apple-debauche-un-hacker-d-elite-de-google-pour-mieux-securiser-ios-1986708.html Date : October 6, 2020 at 12:29PM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Antivirus : nos logiciels, même les plus connus, continuent d’être criblés de failles
Une dizaine d’éditeurs ont été épinglés pour une mauvaise gestion de leurs niveaux de droit d’accès. Le risque, en effet, est de permettre des élévations de privilèges à tout va. Source : https://www.01net.com/actualites/antivirus-nos-logiciels-meme-les-plus-connus-continuent-d-etre-cribles-de-failles-1986702.html Date : October 6, 2020 at 11:48AM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp…
Guide de la sécurité de mon entreprise 2/3 : Comment bâtir une stratégie gagnante ?
Protection logicielle, formation des utilisateurs, prévention des attaques, mises à jour… les risques qui pèsent sur vos données sont si variés que le combat peut sembler inégal. Pourtant, tout est question de méthode : Suivez le guide ! Source : https://www.zdnet.fr/actualites-partenaires/guide-de-la-securite-de-mon-entreprise-2-3-comment-batir-une-strategie-gagnante-39910717.htm#xtor=RSS-1 Date : October 6, 2020 at 10:42AM Tag(s) :…
Les VPN MPLS deviennent enfin accessibles aux PME/TPE
De plus en plus d’opérateurs proposent aux PME des offres de LAN étendu ou de SD-WAN s’appuyant sur la technologie des VPN MPLS. La démocratisation d’une technologie qui était jusqu’à peu réservée aux grandes entreprises. Source : https://www.zdnet.fr/actualites/les-vpn-mpls-deviennent-enfin-accessibles-aux-pme-tpe-39909477.htm#xtor=RSS-1 Date : October 6, 2020 at 10:12AM Tag(s) : #NUMERIQUE Share this… Email…
Quand les exposants des Assises de la sécurité se font hameçonner
Les cordonniers sont souvent les plus mal chaussés. L’expression peut aussi s’appliquer aux spécialistes de la cybersécurité. (…) Source : https://www.lemondeinformatique.fr/actualites/lire-quand-les-exposants-des-assises-de-la-securite-se-font-hameconner-80608.html Date : October 6, 2020 at 01:35PM Tag(s) : #5G FRA Share this… Email Facebook Twitter Linkedin Whatsapp Print
Les victimes de rançongiciel ne portent pas plainte, et ça ne facilite pas les choses
Le rapport annuel d’Europol sur la cybercriminalité indique que les demandes de rançon sont rarement déclarées par les victimes, ce qui complique la tache des enquêteurs. Source : https://www.zdnet.fr/actualites/les-victimes-de-rancongiciel-ne-portent-pas-plainte-et-ca-ne-facilite-pas-les-choses-39910833.htm#xtor=RSS-1 Date : October 6, 2020 at 06:10PM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Podcast #6 : Parlons RGPD & sécurité by TNP
Dans ce nouvel épisode, nos experts Rim et Raphaël décryptent les dernières actualités et conséquences opérationnelles de la décision #SchremsII de la CJUE pour les entreprises. Que faire pour parer à l’annulation du #PrivacyShield par la CJUE et comment encadrer ses transferts internationaux de données personnelles ? Toutes les réponses…
Une énorme faille dans Grindr permettait de pirater n’importe quel compte
Un bug dans le processus de réinitialisation du mot de passe permettait à une tierce personne de modifier le code secret sans avoir accès à la messagerie électronique. Source : https://www.01net.com/actualites/une-enorme-faille-dans-grindr-permettait-de-pirater-n-importe-quel-compte-1986434.html Date : October 5, 2020 at 12:51PM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
30 Ransomware Prevention Tips
Dealing with the aftermath of ransomware attacks is like Russian roulette. Submitting the ransom might seem like it’s the sole option for recovering locked data. But paying the ransom doesn’t mean that your organization will get its affected data back. Let’s not forget that ransomware also continues to evolve as…
Ransomware : les groupes de pirates changent de cibles et font gonfler les prix
Les groupes de pirates spécialisés dans les ransomwares affinent de plus en plus leur stratégie. Ainsi que le profil de leurs victimes potentielles, comme le fait remarquer IBM. Source : https://www.zdnet.fr/actualites/ransomware-les-groupes-de-pirates-changent-de-cibles-et-font-gonfler-les-prix-39910701.htm#xtor=RSS-1 Date : October 5, 2020 at 10:37AM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
S. Korean financial firms still vulnerable to cyber attacks overseas
Responding to rising concerns over cyber attacks in the financial sector, the … Source : https://it.einnews.com/article/527710247/rwwkhmeEcqIGem6W?ref=rss&ecode=Pzxpqm_mVieIWF8G Date : October 5, 2020 at 12:12PM Tag(s) : #SECURITE ENG Share this… Email Facebook Twitter Linkedin Whatsapp Print
Qu’est-ce que le phishing ? Tout ce que vous devez savoir pour vous protéger des courriels frauduleux
Ne cliquez pas sur ce courriel ! Voici tout ce que vous devez savoir dans ce guide sur le phishing (dit aussi hameçonnage), y compris comment vous protéger contre l’une des formes les plus courantes de cyberattaque. Source : https://www.zdnet.fr/pratique/qu-est-ce-que-le-phishing-tout-ce-que-vous-devez-savoir-pour-vous-proteger-des-courriels-frauduleux-39910651.htm#xtor=123456 Date : October 5, 2020 at 11:59AM Tag(s) : Médias…
Google, Cybermalveillance la Fevad lancent une formation à la cybersécurité
À l’occasion du mois européen de la cybersécurité, Google, Cybermalveillance et la Fevad s’associent pour accompagner les e-commerçants français face aux risques en ligne pour aborder le temps fort des fêtes de fin d’année. Source : https://www.ecommercemag.fr/Thematique/techno-ux-1226/Breves/Google-Cybermalveillance-Fevad-lancent-formation-cybersecurite-352850.htm Date : October 5, 2020 at 10:47AM Tag(s) : Médias spécialisés Share this……
Les entreprises investissent dans la cybersécurité
Selon la dernière étude de marché réalisée par International Data Corporation (IDC), les dépenses mondiales en équipements, logiciels et services liés à la sécurité informatique s’élèveront à 125,2 milliards de dollars en 2020, soit une augmentation de 6 % par rapport à 2019. Les dépenses des entreprises en équipements et services de…
Attaque ransomware de Düsseldorf : de l’importance de mettre à jour
Suite au ransomware ayant touché l’hôpital universitaire de Düsseldorf, voici un commentaire plus détaillé qui revient sur l’un des principaux enseignements : l’importance de maintenir ses logiciels à jour. Il est rédigé par Christophe Lambert, Directeur Technique Grands Comptes EMEA chez Cohesity. Source : https://www.undernews.fr/malwares-virus-antivirus/attaque-ransomware-de-dusseldorf-de-limportance-de-mettre-a-jour.html Date : October 5, 2020…