Catégorie : #SECURITE FRA
L’actualité francophone de la sécurité informatique et de la cybersécurité, traitant de l’actualité de la sécurité informatique, du piratage de systèmes et des programmes informatiques à visée malveillante.
Cyberscore : le Sénat veut une note pour la sécurité des services numériques
Le Sénat a adopté la semaine dernière un projet de loi « Cyberscore » qui vise à mettre en place une certification de la sécurité des plateformes à destination du grand public. Un « nutriscore » de la cybersécurité ? Source : https://www.zdnet.fr/actualites/cyberscore-le-senat-veut-une-note-pour-la-securite-des-services-numeriques-39912117.htm#xtor=123456 Date : October 28, 2020 at 03:26PM Tag(s) : Médias spécialisés Share…
Zoom chiffre enfin de bout en bout
L’outil de vidéoconférence, longtemps critiqué pour son manque de sécurité, vient d’annoncer le déploiement du chiffrement de bout en bout, en AES 256 bits, pour tous ses clients desktop et mobile, à l’exception de sa version web. Activable à merci, son utilisation contraint de se passer de certaines fonctionnalités. Source…
Infinidat et VMware unissent leurs forces pour lutter contre les cybermenaces IoT
Les solutions IoT jouent à ce titre un rôle essentiel : en permettant un contrôle logiciel de ressources physiques, synonyme de gains de performances … Source : https://www.globalsecuritymag.fr/Infinidat-et-VMware-unissent-leurs,20201028,104375.html Date : October 28, 2020 at 07:06PM Tag(s) : #IOT FRA Share this… Email Facebook Twitter Linkedin Whatsapp Print
La moitié des petites entreprises ont déjà été la cible de cyberattaques selon Cybint. Se croyant à l’abri, elles investissent en moyenne moins de 500 $ dans la cybersécurité selon Juniper
Chaque année depuis 2003, octobre est reconnu comme le mois national de sensibilisation à la cybersécurité (NCSAM – National Cyber Security Awareness Month), une campagne de sensibilisation publique d’un mois lancée par le Département américain de la sécurité intérieure (DHS) qui vise à sensibiliser… Source : https://securite.developpez.com/actu/309964/La-moitie-des-petites-entreprises-ont-deja-ete-la-cible-de-cyberattaques-selon-Cybint-Se-croyant-a-l-abris-elles-investissent-en-moyenne-moins-de-500-dans-la-cybersecurite-selon-Juniper/ Date : October…
Vol et publication de dossiers de patients en psychothérapie
Les dossiers de traitement confidentiels de dizaines de milliers de patients en psychothérapie en Finlande ont été piratés et certains d’entre eux ont été divulgués sur Internet. Les données ont été dérobées à la société privée Vastaamo, qui gère 25 centres de psychothérapie à travers le pays. Source : https://www.undernews.fr/hacking-hacktivisme/vol-et-publication-de-dossiers-de-patients-en-psychotherapie.html…
Phishing : la menace plane sur les données confidentielles des électeurs américains
A quelques jours de la clôture des votes pour les élection américaines, les campagnes d’emails frauduleux continuent de se multiplier et de nombreuses campagnes d’emails malveillants se sont succédées imitant le Comité national démocrate, profitant de la maladie de COVID-19 du Président des Etats-Unis, et plus récemment via les menaces par…
La sécurité des logiciels « maison » des entreprises : 76% présentent au moins une vulnérabilité connue.
Veracode vient de publier la 11ème édition de son toujours très instructif rapport « State of Software Security » sur la sécurité des logiciels développés par les entreprises. Une édition qui s’attache particulièrement à l’application des principes du « security by design » et au parcours des développeurs dans leur…
La 5G, entre opportunités et enjeux de sécurité pour les entreprises
17 tours d’enchères et 2,78 milliards d’euros, tel est le prix payé par Orange, SFR, Bouygues Telecom et Free pour développer un monde connecté en 5G. Ses ondes, déjà utilisées par l’armée en France, promettent un débit jamais atteint. Source : https://www.undernews.fr/telephonie-phreaking-voip/la-5g-entre-opportunites-et-enjeux-de-securite-pour-les-entreprises.html Date : October 26, 2020 at 03:00PM Tag(s)…
Dix ans requis contre la « tête pensante » du rançongiciel Locky
Poursuivi entre autres pour extorsion de fonds en bande organisée et association de malfaiteurs, le ministère public a requis la peine maximum et 750 000 € d’amende contre Alexander Vinnik, considéré comme le « chef d’orchestre » de ce rançongiciel qui a fait plus de 5 000 victimes dans le…
Bitdefender révolutionne sa gamme de solutions grand public pour mieux contrer la hausse de la cybercriminalité
Pour lutter encore plus efficacement contre les cyberattaques et faire face aux nouvelles contraintes liées au télétravail, Bitdefender fait évoluer ses solutions destinées aux particuliers. Source : https://www.undernews.fr/malwares-virus-antivirus/bitdefender-revolutionne-sa-gamme-de-solutions-grand-public-pour-mieux-contrer-la-hausse-de-la-cybercriminalite-2.html Date : October 26, 2020 at 11:38AM Tag(s) : #SECURITE FRA Share this… Email Facebook Twitter Linkedin Whatsapp Print
Le botnet KashmirBlack vise les CMS WordPress, Joomla, Drupal, etc.
Le botnet KashmirBlack aurait infecté des centaines de milliers de sites web depuis novembre 2019. Source : https://www.zdnet.fr/actualites/le-botnet-kashmirblack-vise-les-cms-wordpress-joomla-drupal-etc-39911965.htm#xtor=RSS-1 Date : October 26, 2020 at 12:53PM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Une firme québécoise choisie pour renforcer la cybersécurité dans le secteur de l’énergie
La firme de génie-conseil québécoise BBA vient de recevoir 160 000 dollars pour développer un modèle de cyberprotection pour les entreprises énergétiques canadiennes. Source : https://www.directioninformatique.com/une-firme-quebecoise-choisie-pour-renforcer-la-cybersecurite-dans-le-secteur-de-lenergie/87706 Date : October 26, 2020 at 06:59PM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin Whatsapp Print
Les entreprises de cybersécurité originaires d’Europe auront bientôt un « label d’origine »
Le but de ce label développé par ECSO (European Cyber Security Organisation) est de permettre aux acheteurs d’identifier facilement les entreprises de cybersécurité originaires d’Europe. Source : https://www.solutions-numeriques.com/securite/les-entreprises-de-cybersecurite-originaires-deurope-auront-bientot-un-label-dorigine/ Date : October 26, 2020 at 12:13PM Tag(s) : Médias spécialisés,rgpd2 Share this… Email Facebook Twitter Linkedin Whatsapp Print
Les clients de Ledger ciblés par une nouvelle attaque de phishing
Exploitant les données qui avaient fuité en juillet dernier, une invitation personnalisée a été envoyée à certains clients de Ledger. Présentée une alerte de sécurité, le message demande de télécharger une mise à jour de Ledger Live pour se prémunir d’un malware. Ne téléchargez pas ce programme. Il s’agit bien…
Comment bien se protéger des ransomwares ? DQJMM (2/2)
François Sorel reçoit cette semaine Benoît Grunemwald Expert en Cybersécurité chez ESET. Les attaques et menaces informatiques ont bien changé depuis quelques années. Rançongiciels, phishing, arnaques en tous genres…comment protéger ses outils numériques ? Les smartphones et objets connectés peuvent-ils être piratés ? Quels sont les bons gestes à adopter…
Rançongiciel Locky : « Si j’avais vu que la plateforme servait à blanchir des fonds, je me serais adressé à la police »
Au quatrième jour du procès Alexander Vinnik, son avocate grecque l’a longuement interrogé sur son rôle supposé dans l’affaire du rançongiciel Locky. Des questions qui, souvent, ont pris la forme de commentaires sur la procédure, voire de plaidoirie. Ce qui a provoqué moult incidents avec le tribunal. Source : https://www.dalloz-actualite.fr/flash/rancongiciel-locky-si-j-avais-vu-que-plateforme-servait-blanchir-des-fonds-je-me-serais-adress…
Des hackers ont extorqué 1,14 M $ à l’Université de Californie après une attaque au ransomware. Le malware a verrouillé des fichiers de recherches stockés dans le réseau de sa faculté de médecine
L’Université de Californie (University of California, San Francisco ou encore UCSF) a admis avoir payé à des hackers une rançon de 1,14 million de dollars après une phase de négociation pour récupérer des fichiers verrouillés par une infection par ransomware. Source : http://www.developpez.com/actu/309919/Des-hackers-ont-extorque-1-14-M-a-l-Universite-de-Californie-apres-une-attaque-au-ransomware-Le-malware-a-verrouille-des-fichiers-de-recherches-stockes-dans-le-reseau-de-sa-faculte-de-medecine/ Date : October 23, 2020 at 04:39PM…
Le géant français de l’informatique Sopra Steria touché par le ransomware Ryuk, qui aurait chiffré des parties de son réseau
Le géant français des services informatiques Sopra Steria a subi une cyberattaque le 20 octobre 2020, qui aurait chiffré des parties de son réseau avec le logiciel de rançon Ryuk. Sopra Steria a confirmé dans un communiqué de presse officiel mercredi que la société a « détecté » une «…
IAmTheKing : qui se cache derrière le malware SlothfulMedia ?
Kaspersky délivre son analyse sur une nouvelle génération de malwares appelée SlothfulMedia identifié en juin 2018 et baptisé « IAmTheKing ». Les chercheurs français du GReAT ont notamment identifié que le groupe était sponsorisé par un État et avait pour objectif principal de collecter des renseignements sur des entités publiques et/ou sensibles…
Quelle est la sécurité de votre clé USB ?
Quels sont les principaux risques de sécurité à prendre en compte lors de l’utilisation de clés USB et comment pouvez-vous atténuer les menaces liées ? Source : https://www.undernews.fr/culture-web-emploi/quelle-est-la-securite-de-votre-cle-usb.html Date : October 23, 2020 at 09:46AM Tag(s) : #SECURITE FRA Share this… Email Facebook Twitter Linkedin Whatsapp Print