Catégorie : #SECURITE FRA
L’actualité francophone de la sécurité informatique et de la cybersécurité, traitant de l’actualité de la sécurité informatique, du piratage de systèmes et des programmes informatiques à visée malveillante.
La lutte contre les rançongiciels passe par l’anticipation et la fin de l’omerta
Face à l’ampleur prise par les attaques par rançongiciels dans les collectivités, les initiatives se multiplient pour renforcer l’échange d’information et le partage d’expériences. Des réseaux de professionnels de la cybersécurité cherchent aussi à briser l’omerta actuelle sur les attaques. Libérer la parole s’avère une étape nécessaire à la prise…
Colonial Pipeline : conséquences du ransomware de DarkSide
La récente attaque par ransomware contre Colonial Pipeline, l’entreprise qui contrôle le réseau d’oléoducs qui fournit du carburant à une grande partie de la côte Est des États-Unis est l’une des plus grandes de toute l’histoire. Source : https://www.kaspersky.fr/blog/pipeline-ransomware-mitigation/16925/ Date : May 17, 2021 at 02:41PM Tag(s) : #SECURITE FRA…
Zenyway, la cybersécurité par l’optimisation des mots de passe
Les enjeux de cybersécurité sont aujourd’hui au cœur des stratégies d’entreprises. Parer les cyberattaques et protéger sa donnée nécessitent d’établir une série de bonnes pratiques. Entretien avec Arnaud Vétillart, cofondateur de Zenyway, une solution de sécurisation d’accès en ligne. Source : http://www.bpifrance.fr/A-la-une/Actualites/Zenyway-la-cybersecurite-par-l-optimisation-des-mots-de-passe-52276 Date : May 17, 2021 at 04:06PM Tag(s)…
Classement des malwares de Check Point Research : QBot, malware le plus actif en France en avril 2021
QBot, malware le plus actif en France en avril 2021, selon le classement des malwares de Check Point Research. Pour le 2ème mois consécutif Dridex est le malware le plus actif au monde (le 3ème en France), suivi par AgentTesla (également 2ème malware le plus répandu en France). Source :…
L’histoire étrange de l’inventeur du ransomware, la toute première attaque par ransomware a été lancée sur une disquette
En décembre 1989, Eddy Willems travaillait pour une compagnie d’assurance en Belgique lorsqu’il a inséré une disquette dans son ordinateur. Elle faisait partie des 20 000 disquettes envoyées par courrier aux participants à la conférence sur le SIDA organisée par l’Organisation mondiale de la santé à Stockholm et le patron…
Ransomware : Colonial Pipeline, la cyberattaque de trop ?
Source : https://www.lemagit.fr/actualites/252500851/Ransomware-Colonial-Pipeline-la-cyberattaque-de-trop Date : May 17, 2021 at 03:47PM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin Whatsapp Print
Cybersécurité : Mailinblack renforce son accompagnement auprès des établissements de santé
Ces derniers mois, les établissements de santé ont été particulièrement frappés par les cyberattaques, notamment de type ransomware. Leader national de la sécurité email, Mailinblack démarre un tour de France afin de les sensibiliser à cette menace et les aider à s’en prémunir via des solutions technologiques et humaines. Source…
Parad : un rempart innovant contre les ransomwares
Née de recherches au centre Inria de Rennes et incubée dans son Startup Studio, l’entreprise Daspren s’apprête à commercialiser Parad : une solution capable d’arrêter les ransomwares zero day, ces redoutables logiciels de rançon dont les anti-virus classiques ignorent encore la signature. Source : https://www.inria.fr/fr/parad-un-rempart-innovant-contre-les-ransomwares Date : May 17, 2021…
SecureIoT : parer les attaques informatiques contre l’Internet des objets
En fin d’année dernière, des chercheurs en informatique de l’équipe Resist, commune à Inria et au Loria, ont conclu SecureIoT. Financé dans le cadre du programme H2020, ce projet, qui regroupait quatorze partenaires européens, dont Inria Nancy – Grand-Est, s’est donné comme objectif de renforcer la sécurité informatique des objets…
Le groupe de cybercriminels DarkSide annonce sa dissolution
Le groupe de cybercriminels DarkSide, responsable de la mise à l’arrêt de l’un des plus grands oléoducs américains, a annoncé sa dissolution selon le Wall Street Journal, qui cite les entreprises spécialisées en cybersécurité FireEye et Intel 471. Le site de DarkSide n’est plus disponible depuis le jeudi 13 mai….
4 bonnes pratiques de cybersécurité OT
Ces dernières années, les cyberattaques visant des infrastructures critiques OT (Operation Technology) ont littéralement explosé, avec une augmentation de 2000 % selon le dernier rapport IBM X-Force! Alors comment s’y prendre pour sécuriser les accès à distance au réseau d’une organisation, ayant un grand nombre d’opérateurs, sous-traitants et fournisseurs, sans…
Ransomware : DarkSide s’attaque maintenant à une filiale de Toshiba
Après Colonial Pipeline, c’est au tour de Toshiba Tec Corp de subir une cyberattaque au ransomware par le groupe DarkSide. Source : https://www.zdnet.fr/actualites/ransomware-darkside-s-attaque-maintenant-a-une-filiale-de-toshiba-39922747.htm#xtor=RSS-1 Date : May 17, 2021 at 08:53AM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Trois questions sur l’authentification forte des paiements prévue par la DSP2
Depuis le 15 mai 2021, en application de la directive européenne sur les services de paiement, l’authentification forte est exigée pour les paiements en ligne sans minimum de montant. Un sursis de quatre semaines a été accordé aux banques pour éviter un changement trop brutal. L’e-commerce est également affecté par…
L’Irlande ne paiera pas la rançon liée au piratage informatique de son système de santé national
Alors que l’Irlande subit probablement « la plus importante attaque cybercriminelle » à son encontre, visant son système de santé, le pays refuse de payer la rançon exigée par les hackers. Source : https://www.clubic.com/cybercriminality/actualite-371586-l-irlande-ne-paiera-pas-la-rancon-liee-au-piratage-informatique-de-son-systeme-de-sante-national.html Date : May 17, 2021 at 11:52AM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin…
Pour se préserver, le milieu cybercriminel fait mine de découvrir que les rançongiciels, c’est mal
Les représailles du pouvoir américain après la cyberattaque contre Colonial Pipeline a laissé des traces. Deux forums très utilisés par les gangs de cybercriminels pour recruter des hackers ont banni les rançongiciels des discussions. [Lire la suite] Source : https://cyberguerre.numerama.com/12144-pour-se-preserver-le-milieu-cybercriminel-fait-mine-de-decouvrir-que-les-rancongiciels-cest-mal.html#utm_medium=distibuted&utm_source=rss&utm_campaign=12144 Date : May 17, 2021 at 12:27PM Tag(s) : Médias spécialisés…
Cybersécurité : une offre souveraine est-elle (vraiment) possible ?
Est-il possible de sécuriser le système d’information uniquement avec des solutions « Made in France » ? Si l’écosystème cyber français affiche un dynamisme éclatant, il doit se préparer à passer à la vitesse supérieure. Source : https://www.silicon.fr/cybersecurite-une-offre-souveraine-est-elle-vraiment-possible-407580.html Date : May 17, 2021 at 02:18PM Tag(s) : Médias spécialisés Share this… Email…
Ransomware : Colonial Pipeline a payé 5 millions de dollars aux pirates… pour rien
L’entreprise, qui a remis ses oléoducs en ordre de marche, aurait presque immédiatement procédé au paiement de la rançon. Mais finalement, il était plus simple de restaurer les systèmes à partir des sauvegardes. Source : https://www.01net.com/actualites/ransomware-colonial-pipeline-a-paye-5millions-de-dollars-aux-pirates-pour-rien-2042707.html Date : May 14, 2021 at 11:46AM Tag(s) : #NUMERIQUE Share this… Email Facebook…
MSI : un faux site officiel distribue une version d’Afterburner bourrée de malwares
Comme quoi, il faut toujours faire preuve de prudence au moment de télécharger/installer un logiciel… Source : https://www.clubic.com/pro/entreprises/msi/actualite-371494-msi-un-faux-site-officiel-distribue-une-version-d-afterburner-bourree-de-malwares.html Date : May 14, 2021 at 01:08PM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Cyberattaque : Toshiba France réfute tout vol de données par Darkside
Source : https://www.lemagit.fr/actualites/252500780/Cyberattaque-Toshiba-France-refute-tout-vol-de-donnees-par-Darkside Date : May 14, 2021 at 03:32PM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin Whatsapp Print
Une filiale française de Toshiba victime d’un rançongiciel
Toshiba Tec France Imaging System, une filiale du groupe japonais notamment spécialisée dans les imprimantes, a annoncé vendredi 14 mai avoir subi au début du mois une cyberattaque de type rançongiciel. L’entreprise a assuré qu’aucune fuite de données n’avait été détectée, contrairement à ce que […] Lire l’article Source : https://www.usinenouvelle.com/article/toshiba-tfis-confirme-avoir-ete-vise-par-une-cyberattaque-debut-mai.N1093089 Date…