Catégorie : #SECURITE
L’actualité de la sécurité informatique et de la cybersécurité, traitant de l’actualité francophone et anglophone de la sécurité informatique, du hacking et des programmes informatiques à visée malveillante.
Une mauvaise configuration constitue le risque N°1 en matière de sécurité des environnements Cloud
Trend Micro rappelle l’importance de prendre en compte l’ensemble des niveaux de l’IT lors d’une migration vers le Cloud. Trend Micro Incorporated, entreprise japonaise parmi les leaders mondiaux en matière de solutions de cyber-sécurité, publie les résultats d’une étude sur la sécurité du Cloud. Cette dernière met en évidence deux…
Hackers threaten to leak data from famous high-end Zaha Hadid architecture firm
Hackers have stolen data from the company’s network, encrypted everything with ransomware, and are now threatening to release files on the dark web if the company doesn’t pay a ransom demand. Source : https://www.zdnet.com/article/hackers-threaten-to-leak-data-from-famous-high-end-zaha-hadid-architecture-firm/#ftag=RSSbaffb68 Date : April 28, 2020 at 07:44PM Tag(s) : Médias internationaux Share this… Email Facebook Twitter…
Kaspersky researchers detail a targeted espionage campaign via Play Store spyware apps
Kaspersky researchers detail a targeted espionage campaign via Play Store spyware apps, aimed at a few hundred users in Vietnam, Bangladesh, Indonesia, India — Malicious Android apps from the so-called PhantomLance campaign targeted hundreds of users, and at least two slipped past Google’s defenses. Source : http://www.techmeme.com/200428/p28#a200428p28 Date : April…
Cybersécurité et travail à distance : comment gérer la situation à mon échelle ?
Le confort et le temps gagné sur les trajets maison-bureau auraient vite fait de nous faire oublier que le télétravail n’a toutefois pas que du bon. Travailler à la maison chamboule l’hygiène de vie et le rythme de travail. Surtout, il fait augmenter le poids de la menace sur la…
Cybersecurity, Internet infrastructure companies hold up relatively well amid COVID-19 pandemic
FireEye, Akamai and Juniper Networks delivered earnings reports that were far from perfect, but show demand amid an economic slowdown. Source : https://www.zdnet.com/article/cybersecurity-internet-infrastructure-companies-hold-up-relatively-well-amid-covid-19-pandemic/#ftag=RSSbaffb68 Date : April 29, 2020 at 12:24AM Tag(s) : Médias internationaux Share this… Email Facebook Twitter Linkedin Whatsapp Print
Cyber Threat Intelligence League tackles cyberattacks during pandemic
An all-volunteer force of roughly 1,500 technology professionals has teamed up to fight the thousands of cyberattacks on hospitals and the medical sector during the coronavirus pandemic. Since springing into action last month, the Cyber Threat Intelligence League says it has taken down more than 2,800 cybercriminal assets online, including…
Une authentification à deux facteurs forte et sécurisée pour les connexions à distance
Dans une telle période, la protection souvent inadéquate des connexions Active Directory expose les entreprises à un risque cyber significatif. Et maintenant, alors que la majorité des entreprises se tournent vers le travail à distance, cette surface de menace s’est rapidement étendue…. Source : https://www.zataz.com/une-authentification-a-deux-facteurs-forte-et-securisee-pour-les-connexions-a-distance/ Date : April 28, 2020…
Un « GIF malveillant » à l’origine d’une faille de sécurité dans Microsoft Teams
La société CyberArk a découvert une faille de sécurité qui aurait touché les versions web et bureau de Teams sur la période de fin février à mi-mai. Source : https://www.clubic.com/pro/entreprises/microsoft/actualite-573-sr-un-gif-malveillant-a-l-origine-d-une-faille-de-securite-dans-microsoft-teams.html Date : April 28, 2020 at 05:57PM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Cloud data protection: how to secure what you store in the cloud
The cloud has become the standard for data storage. Just a few years ago, individuals and businesses pondered whether or not they should move to the cloud. This is now a question of the past. Today, the question isn’t whether to adopt cloud storage but rather how. Source : https://blog.malwarebytes.com/how-tos-2/2020/04/cloud-data-protection-how-to-secure-what-you-store-in-the-cloud/…
Work-from-home has opened many new doors for cyber criminals
… on the massive spike in cyber attacks across the globe amid the … surges The sudden surge in cyber attacks has increased the demand for … Source : https://it.einnews.com/article/515687672/NYnPbjcv75eLLqNk?ref=rss&ecode=Pzxpqm_mVieIWF8G Date : April 28, 2020 at 03:12PM Tag(s) : #SECURITE ENG Share this… Email Facebook Twitter Linkedin Whatsapp Print
Comment l’essor du télétravail force le problème de la cybersécurité indépendante de la localisation
Avant le report des Jeux olympiques de Tokyo en 2020, plus de 1000 entreprises au Japon prévoyaient d’introduire le télétravail pour leur personnel … Source : https://www.urban-fusions.fr/2020/04/27/comment-lessor-du-teletravail-force-le-probleme-de-la-cybersecurite-independante-de-la-localisation/ Date : April 28, 2020 at 12:55PM Tag(s) : #TELETRAVAIL Share this… Email Facebook Twitter Linkedin Whatsapp Print
Une application de traçage numérique éthique, Open Source et décentralisée
Ce mardi 28 avril, l’Assemblée nationale va voter le plan de dé-confinement du premier ministre, Édouard Philippe. Dans ce cadre, une partie des débats portera sur le traçage numérique. Les députés auront le choix entre STOPC19, l’application centralisée d’Orange, Dassault Systèmes, Sopra Steria, Capgemini, SIA Partners, Accenture et Robert, le…
#RGPD : les conseils de la #Cnil pour bien utiliser la visioconférence
#RGPD : les conseils de la #Cnil pour bien utiliser la visioconférence https://buff.ly/35cjglj pic.twitter.com/Y7zZIMTCOF Source : https://twitter.com/MissionRGPD/status/1255044195791839237 Date : April 28, 2020 at 10:16AM Tag(s) : #RGPD FRA,rgpd2 Share this… Email Facebook Twitter Linkedin Whatsapp Print
Coffre-fort, bug bounty, chiffrement… L’Anssi livre ses recommandations sur l’application StopCovid
L’Anssi émet un ensemble de recommandations sur StopCovid à destination de l’Inria, l’organisme de recherche qui chapeaute le développement de l’application. L’agence préconise entre autres l’utilisation d’un coffre-fort électronique, la création de dispositifs de gestion des vulnérabilités et des attaques […] Lire l’article Source : https://www.usine-digitale.fr/article/coffre-fort-bug-bounty-chiffrement-l-anssi-livre-ses-recommandations-sur-l-application-stopcovid.N958796 Date : April 28, 2020 at…
Les cybercriminels s’adaptent à la pandémie… et deviennent encore plus dangereux
Parce qu’ils ne vivent pas en vase clos, les cybercriminels ont également dû s’adapter à la crise sanitaire actuelle. Si certains ont promis de ne pas cibler les hôpitaux, les attaques continuent. Source : https://www.zdnet.fr/actualites/les-cybercriminels-s-adaptent-a-la-pandemie-et-deviennent-encore-plus-dangereux-39902853.htm#xtor=RSS-1 Date : April 28, 2020 at 08:04AM Tag(s) : Médias spécialisés Share this… Email Facebook…
Fausse alerte virale de votre Windows
Un courriel vous indique que votre compte mail est bloqué. Il est conseillé d’utiliser la double authentification. Ne cliquez surtout pas ! On vous explique pourquoi et on en profite pour vous montrer le cheminement intellectuel tortueux des escrocs cachés derrière plusieurs arnaques web…. Source : https://www.zataz.com/fausse-alerte-virale-de-votre-windows/ Date : April…
Authentification double facteur, un outil adapté aux circonstances pour protéger les télétravailleurs
En ces temps d’isolation des travailleurs et de surcharge de l’assistance informatique, l’authentification double facteur ou multifacteurs représente une solution simple à implémenter et à utiliser pour sécuriser les télétravailleurs. La recrudescence des attaques et la suractivité de cybercriminels en ces temps de confinement et de télétravail donnent aux…
Why ransomware has become the biggest cyber threat to your network in 2020
… the most reported kind of cyber attack — and what you need … Source : https://it.einnews.com/article/515615500/kJy6gdtbcpFpVQjt?ref=rss&ecode=Pzxpqm_mVieIWF8G Date : April 27, 2020 at 08:03PM Tag(s) : #SECURITE ENG Share this… Email Facebook Twitter Linkedin Whatsapp Print
Les huit recommandations de l’ANSSI pour sécuriser l’application StopCovid
Afin d’anticiper le risque numérique, l’ANSSI a été intégrée au projet d’application StopCovid, pour conseiller l’INRIA sur le volet sécurité numérique, lui transmettre un ensemble de recommandations techniques et évaluer au fil de l’eau la sécurité des développements. Source : https://www.latribune.fr/entreprises-finance/industrie/aeronautique-defense/les-huit-recommandations-de-l-anssi-pour-securiser-l-application-stopcovid-846289.html Date : April 28, 2020 at 06:18AM Tag(s) :…
Vulnerability Summary for the Week of April 20, 2020
Original release date: April 27, 2020 The CISA Weekly Vulnerability Summary Bulletin is created using information from the NIST NVD. In some cases, the vulnerabilities in the Bulletin may not yet have assigned CVSS scores. Please visit NVD for updated vulnerability entries, which include CVSS scores once they are available….