Catégorie : #SECURITE
L’actualité de la sécurité informatique et de la cybersécurité, traitant de l’actualité francophone et anglophone de la sécurité informatique, du hacking et des programmes informatiques à visée malveillante.
Le malware espion Flubot, qui s’attaquait aux téléphones via les SMS, a été démantelé
Game over pour le virus Flubot qui se propageait via les SMS des téléphones sous Android pour voler des données personnelles. Ce démantèlement est le fruit d’une opération policière internationale, impliquant notamment Europol. Le virus espion Flubot a été démantelé lors d’une opération internationale […] Lire l’article Source : https://www.usine-digitale.fr/article/le-malware-espion-flubot-qui-s-attaquait-aux-telephones-via-les-sms-a-ete-demantele.N2012017 Date :…
Simulating cyber attacks on vital assets to better understand risks
Thales, a leader in cybersecurity and data protection, organizes on Tuesday May 31st, 2022 the new edition of its Thales Media Day, a special event dedicated to media focused on cybersecurity. Source : https://www.youtube.com/watch?v=CP9p_6dtpVg Date : June 2, 2022 at 04:32PM Tag(s) : Acteurs Share this… Email Facebook Twitter Linkedin…
Microsoft lance son Plan Compétences Cybersécurité pour former 10 000 nouveaux professionnels en France en 3 ans : Quelles raisons à la pénurie de talents dans la filière ?
C’est le même refrain d’année en année : les experts en cybersécurité sont en nombre insuffisant au regard des besoins des organisations de tous types dans les secteurs public et privé. Certains rapports font même état de ce que la situation va en s’intensifiant. Cursus d’apprentissage trop longs et complexes…
82 % des DSI estiment que leur entreprise est vulnérable aux cyberattaques visant les chaînes d’approvisionnement en logiciels, suite au passage au développement en mode cloud natif, selon Venafi
L’étude menée par Venafi, spécialiste de l’identité machine, auprès de 1 000 DSI, suggère que le passage au développement en mode cloud natif, ainsi que la vitesse accrue résultant de l’adoption des processus DevOps, ont rendu les défis liés à la sécurisation des chaînes d’approvisionnement en logiciels… Source : https://securite.developpez.com/actu/334011/82-pourcent-des-DSI-estiment-que-leur-entreprise-est-vulnerable-aux-cyberattaques-visant-les-chaines-d-approvisionnement-en-logiciels-suite-au-passage-au-developpement-en-mode-cloud-natif-selon-Venafi/…
Cybersécurité : « Les attaques sur les infrastructures stratégiques sont amenées à se multiplier »
ENTRETIEN — Chris Krebs a été directeur de la Cybersecurity and Infrastructure Security Agency pendant la présidence de Donald Trump. Équivalent de l’Agence nationale de la sécurité des systèmes d’information (Anssi) en France, avec des compétences toutefois plus étendues, il s’agit d’une agence fédérale américaine spécialisée dans la cybersécurité, sous…
Attaque vs défense : qui bénéficie le plus de l’IA dans le cyberespace ?
La cybercriminalité concerne au premier plan les structures et organisations du quotidien : entreprises, services publics… Les ransomwares, ces logiciels spécialisés dans le vol de données contre rançon, sont à l’origine de dégâts subis par les entreprises, chiffrés à plusieurs milliards de dollars. Source : http://portail-ie.fr/analysis/4080/attaque-vs-defense-qui-beneficie-le-plus-de-lia-dans-le-cyberespace Date : June 1,…
Cybersécurité : Trellix révèle que la pénurie de talent impacte 83% des entreprises françaises
Trellix constate que la pénurie de main-d’œuvre en cybersécurité pénalise 83% des entreprises françaises. Cette étude réalisée auprès de professionnels de la cybersécurité à travers le monde recense les possibilités d’étoffer les effectifs malgré un déficit croissant de talents. Source : https://www.undernews.fr/culture-web-emploi/emploi-carriere/cybersecurite-trellix-revele-que-la-penurie-de-talent-impacte-83-des-entreprises-francaises.html Date : June 1, 2022 at 03:10PM Tag(s)…
La majorité des mots de passe compromis sont de « bons mots de passe »
Source : https://geeko.lesoir.be/2022/06/01/la-majorite-des-mots-de-passe-compromis-sont-de-bons-mots-de-passe/ Date : June 1, 2022 at 01:13PM Tag(s) : #RGPD FRA Share this… Email Facebook Twitter Linkedin Whatsapp Print
Le Canada appelle les membres du G7 à créer un groupe de travail sur la cybersécurité
Début mai, les ministres du numérique du G7, rejoints par le ministre ukrainien du numérique, se sont réunis pour discuter de la question urgente de la cyber-résilience des infrastructures numériques dans le contexte de l’offensive menée par la Russie contre l’Ukraine. Suite à cette réunion, le ministre canadien de l’Innovation,…
Ransomware : ce que les négociations dévoilent des attaquants
Source : https://www.lemagit.fr/actualites/252520886/Ransomware-ce-que-les-negociations-devoilent-des-attaquants Date : June 1, 2022 at 01:19PM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin Whatsapp Print
Cybersécurité, pierre angulaire de la mutation cloud
La transformation digitale s’est largement accélérée ces dernières années, notamment avec le Covid, poussant les entreprises à adopter une dynamique plus souple et davantage en phase avec les nouveaux enjeux commerciaux et humains. Le cloud s’est donc révélé être un véritable facilitateur en termes d’agilité, d’ouverture à l’international, de croissance…
Cybersecurity: New Threats, New Challenges; Thales Up To The Task
Source : https://it.einnews.com/article/574848162/_Wo5esaHCuLEFDXC?ref=rss&ecode=Pzxpqm_mVieIWF8G Date : June 1, 2022 at 12:45PM Tag(s) : #SECURITE ENG Share this… Email Facebook Twitter Linkedin Whatsapp Print
Les VPN en complément du SASE
La pandémie de Covid-19 a accéléré le développement de solutions plus adaptées et plus sécurisées (…) Source : https://www.lemondeinformatique.fr/actualites/lire-les-vpn-en-complement-du-sase-86934.html Date : June 1, 2022 at 09:14AM Tag(s) : Médias Share this… Email Facebook Twitter Linkedin Whatsapp Print
Microsoft veut former 10 000 étudiants et professionnels de la cybersécurité d’ici 2025
Alors que 15 000 postes sont vacants dans le domaine de la cybersécurité, Microsoft a annoncé, mardi 31 mai, le lancement de nouvelles formations à destination des étudiants, professionnels et demandeurs d’emploi. Elles ciblent notamment la sécurité dans les environnements informatiques de l’éditeur américain. […] Lire l’article Source : https://www.usinenouvelle.com/article/microsoft-veut-former-10-000-etudiants-et-professionnels-de-la-cybersecurite-d-ici-2025.N2010827 Date : June…
Industrial IoT ransomware attacks control systems directly
Source : https://www.scmagazine.com/analysis/ransomware/industrial-iot-ransomware-attacks-control-systems-directly/ Date : June 1, 2022 at 07:37AM Tag(s) : #IOT ENG Share this… Email Facebook Twitter Linkedin Whatsapp Print
Retour en force du ransomware Clop
Découvert pour la première fois en 2019, Clop a fait des ravages courant 2020 et la majeure partie de l’année suivante. Entre novembre 2021 et février 2022, le gang derrière le rançongiciel semble avoir observé une pause avant de reprendre les attaques au mois de mars. En seulement un mois,…
Cyber attacks on Nigerian SMEs hit 89% increase in 2022
Small and medium-sized businesses (SMEs) in Nigeria are facing higher cyber dangers, with attacks up 89 percent year over year. This was revealed by Kaspersky, a Russian multinational cybersecurity and anti-virus supplier, who noted that when a small … Source : https://it.einnews.com/article/574699403/vmBu_NGgu5YZXckI?ref=rss&ecode=Pzxpqm_mVieIWF8G Date : May 31, 2022 at 02:31PM Tag(s)…
Dim victime d’une cyberattaque ?
Le fabricant de lingerie a placé une partie de ses salariés français en chômage partiel à la suite d’un « sérieux incident » sur son réseau informatique, survenu la semaine dernière. Dim Brands International (DBI), qui exploite notamment la marque de sous-vêtements Dim, a indiqué lundi avoir placé une partie de […] Lire l’article…
EnemyBot étend ses capacités malveillantes aux terminaux IoT
Identifié en mars 2022 par Securonix, le malware EnemyBot a progressé en quelques mois et a gagné en dangerosité. Poussé (…) Source : https://www.lemondeinformatique.fr/actualites/lire-enemybot-etend-ses-capacites-malveillantes-aux-terminaux-iot-86911.html Date : May 31, 2022 at 10:46AM Tag(s) : Médias Share this… Email Facebook Twitter Linkedin Whatsapp Print
Vulnerability Summary for the Week of May 23, 2022
Source : https://us-cert.cisa.gov/ncas/bulletins/sb22-150 Date : May 30, 2022 at 09:16PM Tag(s) : US GOV Share this… Email Facebook Twitter Linkedin Whatsapp Print