Catégorie : #SECURITE
L’actualité de la sécurité informatique et de la cybersécurité, traitant de l’actualité francophone et anglophone de la sécurité informatique, du hacking et des programmes informatiques à visée malveillante.
Cybersecurity, Internet infrastructure companies hold up relatively well amid COVID-19 pandemic
FireEye, Akamai and Juniper Networks delivered earnings reports that were far from perfect, but show demand amid an economic slowdown. Source : https://www.zdnet.com/article/cybersecurity-internet-infrastructure-companies-hold-up-relatively-well-amid-covid-19-pandemic/#ftag=RSSbaffb68 Date : April 29, 2020 at 12:24AM Tag(s) : Médias internationaux Share this… Email Facebook Twitter Linkedin Whatsapp Print
Cyber Threat Intelligence League tackles cyberattacks during pandemic
An all-volunteer force of roughly 1,500 technology professionals has teamed up to fight the thousands of cyberattacks on hospitals and the medical sector during the coronavirus pandemic. Since springing into action last month, the Cyber Threat Intelligence League says it has taken down more than 2,800 cybercriminal assets online, including…
Une authentification à deux facteurs forte et sécurisée pour les connexions à distance
Dans une telle période, la protection souvent inadéquate des connexions Active Directory expose les entreprises à un risque cyber significatif. Et maintenant, alors que la majorité des entreprises se tournent vers le travail à distance, cette surface de menace s’est rapidement étendue…. Source : https://www.zataz.com/une-authentification-a-deux-facteurs-forte-et-securisee-pour-les-connexions-a-distance/ Date : April 28, 2020…
Un « GIF malveillant » à l’origine d’une faille de sécurité dans Microsoft Teams
La société CyberArk a découvert une faille de sécurité qui aurait touché les versions web et bureau de Teams sur la période de fin février à mi-mai. Source : https://www.clubic.com/pro/entreprises/microsoft/actualite-573-sr-un-gif-malveillant-a-l-origine-d-une-faille-de-securite-dans-microsoft-teams.html Date : April 28, 2020 at 05:57PM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Cloud data protection: how to secure what you store in the cloud
The cloud has become the standard for data storage. Just a few years ago, individuals and businesses pondered whether or not they should move to the cloud. This is now a question of the past. Today, the question isn’t whether to adopt cloud storage but rather how. Source : https://blog.malwarebytes.com/how-tos-2/2020/04/cloud-data-protection-how-to-secure-what-you-store-in-the-cloud/…
Work-from-home has opened many new doors for cyber criminals
… on the massive spike in cyber attacks across the globe amid the … surges The sudden surge in cyber attacks has increased the demand for … Source : https://it.einnews.com/article/515687672/NYnPbjcv75eLLqNk?ref=rss&ecode=Pzxpqm_mVieIWF8G Date : April 28, 2020 at 03:12PM Tag(s) : #SECURITE ENG Share this… Email Facebook Twitter Linkedin Whatsapp Print
Comment l’essor du télétravail force le problème de la cybersécurité indépendante de la localisation
Avant le report des Jeux olympiques de Tokyo en 2020, plus de 1000 entreprises au Japon prévoyaient d’introduire le télétravail pour leur personnel … Source : https://www.urban-fusions.fr/2020/04/27/comment-lessor-du-teletravail-force-le-probleme-de-la-cybersecurite-independante-de-la-localisation/ Date : April 28, 2020 at 12:55PM Tag(s) : #TELETRAVAIL Share this… Email Facebook Twitter Linkedin Whatsapp Print
Une application de traçage numérique éthique, Open Source et décentralisée
Ce mardi 28 avril, l’Assemblée nationale va voter le plan de dé-confinement du premier ministre, Édouard Philippe. Dans ce cadre, une partie des débats portera sur le traçage numérique. Les députés auront le choix entre STOPC19, l’application centralisée d’Orange, Dassault Systèmes, Sopra Steria, Capgemini, SIA Partners, Accenture et Robert, le…
#RGPD : les conseils de la #Cnil pour bien utiliser la visioconférence
#RGPD : les conseils de la #Cnil pour bien utiliser la visioconférence https://buff.ly/35cjglj pic.twitter.com/Y7zZIMTCOF Source : https://twitter.com/MissionRGPD/status/1255044195791839237 Date : April 28, 2020 at 10:16AM Tag(s) : #RGPD FRA,rgpd2 Share this… Email Facebook Twitter Linkedin Whatsapp Print
Coffre-fort, bug bounty, chiffrement… L’Anssi livre ses recommandations sur l’application StopCovid
L’Anssi émet un ensemble de recommandations sur StopCovid à destination de l’Inria, l’organisme de recherche qui chapeaute le développement de l’application. L’agence préconise entre autres l’utilisation d’un coffre-fort électronique, la création de dispositifs de gestion des vulnérabilités et des attaques […] Lire l’article Source : https://www.usine-digitale.fr/article/coffre-fort-bug-bounty-chiffrement-l-anssi-livre-ses-recommandations-sur-l-application-stopcovid.N958796 Date : April 28, 2020 at…
Les cybercriminels s’adaptent à la pandémie… et deviennent encore plus dangereux
Parce qu’ils ne vivent pas en vase clos, les cybercriminels ont également dû s’adapter à la crise sanitaire actuelle. Si certains ont promis de ne pas cibler les hôpitaux, les attaques continuent. Source : https://www.zdnet.fr/actualites/les-cybercriminels-s-adaptent-a-la-pandemie-et-deviennent-encore-plus-dangereux-39902853.htm#xtor=RSS-1 Date : April 28, 2020 at 08:04AM Tag(s) : Médias spécialisés Share this… Email Facebook…
Fausse alerte virale de votre Windows
Un courriel vous indique que votre compte mail est bloqué. Il est conseillé d’utiliser la double authentification. Ne cliquez surtout pas ! On vous explique pourquoi et on en profite pour vous montrer le cheminement intellectuel tortueux des escrocs cachés derrière plusieurs arnaques web…. Source : https://www.zataz.com/fausse-alerte-virale-de-votre-windows/ Date : April…
Authentification double facteur, un outil adapté aux circonstances pour protéger les télétravailleurs
En ces temps d’isolation des travailleurs et de surcharge de l’assistance informatique, l’authentification double facteur ou multifacteurs représente une solution simple à implémenter et à utiliser pour sécuriser les télétravailleurs. La recrudescence des attaques et la suractivité de cybercriminels en ces temps de confinement et de télétravail donnent aux…
Why ransomware has become the biggest cyber threat to your network in 2020
… the most reported kind of cyber attack — and what you need … Source : https://it.einnews.com/article/515615500/kJy6gdtbcpFpVQjt?ref=rss&ecode=Pzxpqm_mVieIWF8G Date : April 27, 2020 at 08:03PM Tag(s) : #SECURITE ENG Share this… Email Facebook Twitter Linkedin Whatsapp Print
Les huit recommandations de l’ANSSI pour sécuriser l’application StopCovid
Afin d’anticiper le risque numérique, l’ANSSI a été intégrée au projet d’application StopCovid, pour conseiller l’INRIA sur le volet sécurité numérique, lui transmettre un ensemble de recommandations techniques et évaluer au fil de l’eau la sécurité des développements. Source : https://www.latribune.fr/entreprises-finance/industrie/aeronautique-defense/les-huit-recommandations-de-l-anssi-pour-securiser-l-application-stopcovid-846289.html Date : April 28, 2020 at 06:18AM Tag(s) :…
Vulnerability Summary for the Week of April 20, 2020
Original release date: April 27, 2020 The CISA Weekly Vulnerability Summary Bulletin is created using information from the NIST NVD. In some cases, the vulnerabilities in the Bulletin may not yet have assigned CVSS scores. Please visit NVD for updated vulnerability entries, which include CVSS scores once they are available….
COVID-19 : près de 25 000 identifiants appartenant prétendument au labo P4 de Wuhan, à l’OMS, à la Fondation Gates entre autres ont fuité et des documents ont été publié sur différentes plateformes
COVID-19 : près de 25 000 identifiants appartenant prétendument au labo P4 de Wuhan, à l’OMS, à la Fondation Gates entre autres ont fuité et des documents ont été publié sur différentes plateformes Source : http://www.developpez.com/actu/301549/COVID-19-pres-de-25-000-identifiants-appartenant-pretendument-au-labo-P4-de-Wuhan-a-l-OMS-a-la-Fondation-Gates-entre-autres-ont-fuite-et-des-documents-ont-ete-publie-sur-differentes-plateformes/ Date : April 27, 2020 at 07:10PM Tag(s) : #LOGICIELS Share this… Email Facebook…
Application StopCovid – L‘ANSSI apporte à Inria son expertise technique sur le volet sécurité numérique du projet
Pilote du projet d’application StopCovid, à la demande du Secrétaire d’Etat chargé du numérique, Cédric O, l’Institut national de recherche en sciences et technologies du numérique (Inria) est accompagné par l’Agence nationale de la sécurité des systèmes d’information (ANSSI) sur les aspects de sécurité numérique. Source : https://www.ssi.gouv.fr/publication/application-stopcovid-lanssi-apporte-a-inria-son-expertise-technique-sur-le-volet-securite-numerique-du-projet/ Date :…
Fuites de données et motivation des employés
Quelles sont les conséquences des fuites de données pour les employés ? Pour répondre à cette question, nous commençons par étudier les causes de la plupart de ces incidents qui, selon mon expérience, sont souvent dus à un manque de rigueur, à l’irresponsabilité des employés ou à l’inefficacité de la…
Use of AI for Cyber Security in the Intelligence Community
I was pleased to have recently been invited to, and participated in, the Intelligence and National Security Alliance (INSA) Spring Symposium 2020 in March. Experts from the government and private sectors had the opportunity to discuss the headline topic of the conference: ”Building an AI-powered Intelligence Community.” Source : https://www.forcepoint.com/blog/x-labs/ai-cybersecurity-algorithms-privacy-insa…