Catégorie : #SECURITE FRA
L’actualité francophone de la sécurité informatique et de la cybersécurité, traitant de l’actualité de la sécurité informatique, du piratage de systèmes et des programmes informatiques à visée malveillante.
Les nouvelles fonctionnalités du cheval de Troie Trickbot
Il y a exactement cinq ans, en octobre 2016, nos solutions détectaient pour la première fois un cheval de Troie dénommé Trickbot (alias TrickLoader ou Trickster). À cette époque, il infectait principalement les ordinateurs de particuliers et cherchait surtout à voler les identifiants de connexion des utilisateurs aux services bancaires…
Les dispositifs IoT grand public apparaissent sur les réseaux d’entreprises, ce qui pourrait conduire à de graves incidents de cybersécurité, selon Palo Alto Networks
Selon une enquête de Palo Alto Networks, un nombre croissant d’appareils « non professionnels » de l’Internet des objets (IoT) se retrouvent dans les réseaux d’entreprises. Des ampoules intelligentes, des moniteurs de fréquence cardiaque, des équipements de gym, des machines à café et même des mangeoires intelligentes pour animaux… Source…
Les cybercriminels appartenant au groupe FIN7 créent une fausse entreprise pour recruter des experts en sécurité, qui vont participer à leur insu à des cyberattaques
En 2018, le ministère américain de la Justice a révélé que FIN7 se faisait passer pour « Combi Security », une fausse société de cybersécurité, pour impliquer des spécialistes informatiques inconscients dans leurs campagnes de fidélisation. Alors que l’attention du public sur Combi Security a mis fin à cette opération,…
Le FBI a retenu une clé de déchiffrement de ransomware pendant 19 jours, pour lancer une opération ciblant les cybercriminels derrière REvil
Suite à l’attaque de Kaseya, le FBI a obtenu une clé de déchiffrement universelle qui permettait aux personnes infectées via Kaseya de récupérer leurs fichiers sans payer de rançon. Mais les responsables des forces de l’ordre ont choisi de ne pas utiliser la clé pendant des semaines tandis qu’il poursuivait…
80 % des responsables des systèmes de sécurité informatique envisagent de payer une rançon pour récupérer leurs données, 65 % d’entre eux ayant été victimes d’un ransomware au cours de l’année écoulée
Une nouvelle enquête menée auprès de plus de 250 responsables des systèmes d’information révèle que plus de la moitié d’entre eux ont été victimes d’un ransomware au cours de l’année écoulée et que 69 % ont déclaré qu’il était probable qu’ils soient attaqués avec succès au moins une fois au…
Fenotek innove et rend la sécurité intelligente
En proposant une gamme de caméras déportées en complément de l’interphone vidéo connecté Hi), Fenotek permet de sécuriser l’ensemble du domicile et de prévenir les cambriolages… Source : http://www.mtom-mag.com/article13548.html Date : October 23, 2021 at 10:14AM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin Whatsapp Print
Ransomware: le célèbre groupe de pirates REvil a été hacké par les autorités américaines
Une opération conjointe et multinationale des forces de l’ordre a permis de pirater les sauvegardes des serveurs de REvil et d’en prendre le contrôle. Source : https://www.01net.com/actualites/ransomware-le-celebre-groupe-de-pirates-revil-a-ete-hacke-par-les-autorites-americaines-2050225.html Date : October 22, 2021 at 11:04AM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Anssi : une nouvelle évolution du SecNumCloud
L’Agence nationale de la sécurité des systèmes d’informations (Anssi) dévoile la nouvelle version de son référentiel d’exigences applicables aux prestataires d’informatique en nuage pour la certification SecNumCloud. Une démarche qui donne lieu à un appel à commentaires qui prendra fin d’ici le 15 novembre 2021. Source : https://www.archimag.com/demat-cloud/2021/10/22/anssi-une-nouvelle-evolution-du-secnumcloud Date :…
Une coalition de plusieurs pays à l’origine du démantèlement de REvil
Selon Reuters, le démantèlement du groupe de ransomware REvil est le fait d’une coopération entre les Etats-Unis, le secteur privé et plusieurs autres pays. Source : https://www.zdnet.fr/actualites/une-coalition-de-plusieurs-pays-a-l-origine-du-demantelement-de-revil-39931215.htm#xtor=123456 Date : October 22, 2021 at 11:21AM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin Whatsapp Print
Face au repli des ransomwares, la cyberassurance évolue
Les mentalités seraient-elles en train d’évoluer dans les entreprises face aux tentatives d’extorsion des cybergangs spécialisés (…) Source : https://www.lemondeinformatique.fr/actualites/lire-face-au-repli-des-ransomwares-la-cyberassurance-evolue-84578.html Date : October 22, 2021 at 12:18PM Tag(s) : Médias Share this… Email Facebook Twitter Linkedin Whatsapp Print
L’ANSSI revoit ses recommandations en matière d’authentification et de mots de passe~?
Les nouvelles recommandations de l’ANSSI en matière de mots de passe et d’authentification viennent d’être presentées dans un nouveau document. Il était temps car depuis les dernières datant de 2012, le paysage de la cybersécurité a bien évolué. Les hackers multiplient les attaques depuis 2020 et font… Source : https://securite.developpez.com/actu/328131/L-ANSSI-revoit-ses-recommandations-en-matiere-d-authentification-et-de-mots-de-passe-alors-que-les-hackers-multiplient-les-attaques-depuis-2020/…
EasyGov victime d’une cyberattaque
Des pirates informatiques sont vraisemblablement parvenus à dérober une liste de noms d’entreprises ayant demandé un crédit COVID-19 via la plateforme EasyGov en 2020. Quelque 130 000 entreprises seraient concernées. Selon les informations actuelles, aucune autre donnée n’a été volée. En tant qu’exploitant de la plateforme EasyGov, le Secrétariat d’État…
590 millions de dollars extorqués par les ransomwares
Rapport McAfee des menaces T2 2021 : Prolifération des ransomwares REvil et DarkSide. Cette année encore les ransomwares sont en forte expansion et causent de plus en plus de dégâts et les Etats-Unis semblent en faire les frais. Source : https://www.undernews.fr/malwares-virus-antivirus/590-millions-de-dollars-extorques-par-les-ransomwares.html Date : October 21, 2021 at 03:44PM Tag(s) :…
Cybersécurité : les systèmes d’impression de Konica Minolta résistent à 80 heures de tests d’intrusion
Les données stockées sur les multifonctions (MFP) de Konica Minolta n’ont subi aucune violation, lors des tests réalisés par NTT DATA et NTT Ltd. Source : https://www.undernews.fr/hacking-hacktivisme/cybersecurite-les-systemes-dimpression-de-konica-minolta-resistent-a-80-heures-de-tests-dintrusion.html Date : October 21, 2021 at 03:44PM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
La Chine et la Russie soupçonnées d’ingérences numériques, ces mesures qui vont permettre de surveiller la campagne présidentielle
Qui peut contrôler Internet et ce qu’il s’y dit ? Si a priori la réponse est criante de vacuité, à quelques semaines d’élections majeures, l’agence française Viginum entame sa lutte contre les ingérences numériques étrangères. Source : https://www.clubic.com/antivirus-securite-informatique/virus-hacker-piratage/hackers/actualite-389404-la-chine-et-la-russie-soupconnees-d-ingerences-numeriques-ces-mesures-qui-vont-permettre-de-surveiller-la-campagne-presidentielle.html Date : October 21, 2021 at 09:23AM Tag(s) : #NUMERIQUE Share this……
60 % des cyberattaques sont des rançongiciels
Une majorité de rançongiciels, des cyberpirates de plus en plus agressifs, des victimes mal préparées… à l’occasion des Assises de la Sécurité qui ont lieu du 13 au 16 octobre 2021, le cabinet Wavestone vient de dévoiler les résultats de son Benchmark des incidents de cybersécurité. Il s’agit d’un vaste…
Les fonctions de threat intelligence – plébiscitées par les fournisseurs de services managés
La majorité (93 %) des fournisseurs de services gérés (MSP) dans le monde et à l’échelle européenne envisagent d’ajouter de nouveaux services à leur offre de cybersécurité, à commencer par des fonctions de threat intelligence (46 % au niveau mondial contre 44 % à l’échelle européenne). Source : https://www.undernews.fr/reseau-securite/les-fonctions-de-threat-intelligence-plebiscitees-par-les-fournisseurs-de-services-manages.html Date…
L’automatisation, une réponse à la hausse des cyberattaques
OPINION. Les piratages informatiques sont désormais légions. Surpassées par leur nombre toujours croissant, les équipes de cybersécurité trouvent dans les processus automatisés un véritable second souffle. Par Benoît Cayla, Blue Prism AI Analyst Source : https://www.latribune.fr/opinions/tribunes/l-automatisation-une-reponse-a-la-hausse-des-cyberattaques-894875.html Date : October 21, 2021 at 02:47PM Tag(s) : Médias Share this… Email Facebook…
Il faut penser la sécurité informatique avant de l’appliquer
Avec l’intensification des activités cyber malveillantes, les entreprises sont de plus en plus susceptibles d’être impactées par des attaques capables de mettre à terre leurs réseaux et leurs activités… Source : http://www.mtom-mag.com/article13546.html Date : October 21, 2021 at 06:56PM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin Whatsapp…
Les collectivités territoriales face aux cyberattaques
Virginie Bensoussan-Brulé évoquera le cadre juridique des cyber attaques le jeudi 21 octobre 2021 dans le cadre du 20ème colloque de l’Observatoire SMACL. Source : https://www.alain-bensoussan.com/avocats/les-collectivites-territoriales-face-aux-cyberattaques/2021/10/20/ Date : October 20, 2021 at 04:20PM Tag(s) : #RGPD FRA Share this… Email Facebook Twitter Linkedin Whatsapp Print