Catégorie : #SECURITE FRA
L’actualité francophone de la sécurité informatique et de la cybersécurité, traitant de l’actualité de la sécurité informatique, du piratage de systèmes et des programmes informatiques à visée malveillante.
Sécurité de l’IoT : l’UE esquisse son Cyber Resilience Act
La Commission européenne ouvre une consultation publique afin d’alimenter la rédaction du Cyber Resilience Act, véhicule envisagé pour réguler la sécurité des dispositifs connectés. Source : https://www.silicon.fr/securite-iot-ue-cyber-resilience-act-434444.html Date : March 18, 2022 at 03:16PM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin Whatsapp Print
L’Ecole nationale de l’aviation civile victime d’une cyberattaque avec demande de rançon
(AFP) – L’Ecole nationale de l’aviation civile (Enac), dont le siège est à Toulouse, a été victime d’une cyberattaque avec demande de rançon, qui a « fortement ralenti » ses activités, a-t-on appris vendredi auprès de la direction. Source : https://www.solutions-numeriques.com/securite/lecole-nationale-de-laviation-civile-victime-dune-cyberattaque-avec-demande-de-rancon/ Date : March 18, 2022 at 05:03PM Tag(s) : Médias spécialisés…
Des hôtels de luxe ciblés par une cyber-campagne
L’équipe Trellix Threat Research dévoile ses conclusions sur une campagne de cyberattaque détectée récemment, menée par le groupe APT DarkHotel et ciblant des hôtels de luxe. Source : https://www.undernews.fr/hacking-hacktivisme/des-hotels-de-luxe-cibles-par-une-cyber-campagne.html Date : March 18, 2022 at 11:05AM Tag(s) : #SECURITE FRA Share this… Email Facebook Twitter Linkedin Whatsapp Print
Cybersécurité : le FIC à la conquête de l’Amérique du Nord
Créé à Lille, le Forum International de la Cybersécurité (FIC) lance sa première édition en Amérique du Nord. Elle se déroulera au Palais des Congrès de Montréal les 1er et 2 novembre 2022. Source : https://www.silicon.fr/cybersecurite-le-fic-a-la-conquete-de-lamerique-du-nord-434443.html Date : March 18, 2022 at 01:17PM Tag(s) : Médias spécialisés Share this… Email…
Les mots de passe enregistrés sur Google Chrome ne sont pas à l’abri des cyberattaques, la plateforme pourrait être à l’origine de la récente hausse observée des cyberattaques, selon ESET
Chaque fois qu’un utilisateur de Chrome se connecte à un site ou à une plateforme de médias sociaux, il a la possibilité d’enregistrer ses informations de connexion afin de ne pas avoir à saisir à nouveau ses informations d’identification la prochaine fois. Source : https://securite.developpez.com/actu/331806/Les-mots-de-passe-enregistres-sur-Google-Chrome-ne-sont-pas-a-l-abri-des-cyberattaques-la-plateforme-pourrait-etre-a-l-origine-de-la-recente-hausse-observee-des-cyberattaques-selon-ESET/ Date : March 18, 2022…
Secteur financier : le ransomware, considéré comme la principale menace
La sécurisation des supply chains et la protection du cloud constituent cependant les grandes priorités du secteur financier. Source : https://www.finyear.com/Secteur-financier-le-ransomware-considere-comme-la-principale-menace_a47064.html Date : March 18, 2022 at 08:26AM Tag(s) : #BLOCKCHAIN FRA,#AI FRA,Intelligence artificielle Share this… Email Facebook Twitter Linkedin Whatsapp Print
Les périphériques amovibles et clés USB : un risque cyber pour les professionnels du transport et de la logistique
Quelle que soit la taille des organisations, elles sont aujourd’hui fortement exposées au risque cyber. Cela peut surprendre, mais le secteur des transports occupe désormais la troisième place en matière de vulnérabilité à la cybersécurité, avec une moyenne de vol de données dépassant le million de dollars en raison des pertes de revenus, des réductions de taxes,…
L’Allemagne recommande à ses entreprises d’abandonner les logiciels russes de Kaspersky
L’agence allemande chargée de la cybersécurité (Office fédéral pour la sécurité de l’information, BSI), a exprimé ses inquiétudes le 15 mars 2022 au sujet des logiciels de l’entreprise de cybersécurité russe Kaspersky. Dans le contexte de l’invasion de l’Ukraine, l’institution recommande aux entreprises d’abandonner ces logiciels russes. Le BSI recommande de…
Ransomware : LockBit, Conti, PYSA et Hive représentent 70 % des attaques
Intel 471 a mené l’enquête pour déterminer les rançongiciels les plus prolifiques et les secteurs les plus touchés. Source : https://www.zdnet.fr/actualites/ransomware-lockbit-conti-pysa-et-hive-representent-70-des-attaques-39939105.htm#xtor=RSS-1 Date : March 17, 2022 at 05:46PM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Cybersécurité : par où commencer ?
Concurrence économique, découverte de failles chez les fournisseurs de technologies et services digitaux, crise sanitaire du Covid-19, plateformes de rançongiciels en tant que service à la portée des pirates, guerre russo-ukrainienne… les cybercriminels savent toujours exploiter la moindre faiblesse pour attaquer les systèmes d’information de nos TPE, PME, ETI, grandes…
57 % des entreprises disposent d’au moins cinq outils de sécurité dans le cloud~? mais la prolifération de ces outils entraîne des problèmes manqués, des faux positifs, et un épuisement professionnel
Une nouvelle enquête menée auprès de plus de 800 professionnels de l’informatique révèle que 55 % des personnes interrogées utilisent au moins trois fournisseurs de services en cloud et que 57 % disposent d’au moins cinq outils de sécurité dans le cloud. Source : https://cloud-computing.developpez.com/actu/331887/57-pourcent-des-entreprises-disposent-d-au-moins-cinq-outils-de-securite-dans-le-cloud-mais-la-proliferation-de-ces-outils-entraine-des-problemes-manques-des-faux-positifs-et-un-epuisement-professionnel/ Date : March 17, 2022…
Hausse des cyberattaques SaaS venant de la Chine et de la Russie
Un nouveau rapport de l’entreprise de cybersécurité SaaS Alerts fait état d’une augmentation des cyberattaques dirigées contre SaaS utilisées par les PME. Les conclusions des analyses indiquent que les incidents sont pour la plupart initiés par la Chine ou la Russie. Source : https://www.lebigdata.fr/cyberattaque-saas Date : March 16, 2022 at…
Comment réagir face à une faille de sécurité ?
Virginie Bensoussan-Brulé anime une Conférence Lexing intitulée « Violations de données : comment réagir face à une faille de sécurité ? », le mercredi 16 mars 2022 de 9h à 11h en visioconférence (Zoom). Source : https://www.alain-bensoussan.com/avocats/comment-reagir-face-a-une-faille-de-securite/2022/03/14/ Date : March 14, 2022 at 08:57AM Tag(s) : #RGPD FRA,rgpd2 Share this… Email Facebook…
Le délai de mobilisation des équipes sécurité en question
Face à une cyberattaque, la réactivité des équipes IT et sécurité est essentielle. Mais encore faut-il pour cela (…) Source : https://www.lemondeinformatique.fr/actualites/lire-le-delai-de-mobilisation-des-equipes-securite-en-question-86111.html Date : March 14, 2022 at 01:51PM Tag(s) : Médias Share this… Email Facebook Twitter Linkedin Whatsapp Print
Cyberattaque sur Denso, fournisseur de Toyota
L’attaque ne semble pas avoir eu de conséquences sur le fonctionnement de l’entreprise, contrairement à une précédente cyberattaque, perpétrée il y a quelques semaines sur un autre fournisseur de Toyota. Source : https://datanews.levif.be/ict/actualite/cyberattaque-sur-denso-fournisseur-de-toyota/article-news-1536339.html Date : March 14, 2022 at 02:04PM Tag(s) : Médias internationaux Share this… Email Facebook Twitter Linkedin…
Risques cyber, les collectivités planchent sur leur couverture
Alors que le contexte géopolitique rend les cyberattaques plus menaçantes que jamais, collectivités et assureurs sont en pleine réflexion sur la conduite à tenir. Le déploiement du télétravail et la numérisation galopante des services aux usagers rendent également incontournable la réorganisation de la protection cyber des collectivités. Source : https://www.lagazettedescommunes.com/791818/risques-cyber-les-collectivites-planchent-sur-leur-couverture/…
Un audit de cybersécurité à la charge des grandes plateformes numériques
Une loi du 3 mars 2022 rend obligatoire, pour les grandes plateformes numériques, une certification ainsi que la présentation d’un diagnostic de cybersécurité, sous la forme d’un diagramme coloré prenant en compte les différents niveaux de sécurité du site (« cyberscore »), pour se protéger des cyberattaques visant la protection…
Les sites gouvernementaux israéliens victimes d’une cyberattaque
« Au cours des dernières heures, une attaque par déni de service contre un fournisseur de communications a été identifiée », ce message a été publié dans la soirée du 14 mars par le National Cyber Directorate, l’autorité cyber israélienne. Les cibles ? Plusieurs sites gouvernementaux du pays. L’une des plus importantes…
Cybersécurité : divulguer une faille ou garder le secret ?
Les entreprises sont prêtes à investir pour mieux se protéger des cyberattaques. Mais plusieurs hésitent à se tourner vers des hackers éthiques externes. Source : https://www.silicon.fr/cybersecurite-divulguer-faille-ou-secret-434209.html Date : March 15, 2022 at 06:47PM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin Whatsapp Print
La condamnation d’un ancien auditeur de l’Anssi dévoile des dysfonctionnements internes
L’ancien agent, pourtant suspendu, s’était montré trop curieux pour l’Anssi. Au-delà de sa condamnation, l’affaire lève le voile sur des dysfonctionnements dans le management interne de l’agence. Source : https://www.zdnet.fr/actualites/la-condamnation-d-un-ancien-auditeur-de-l-anssi-devoile-des-dysfonctionnements-internes-39938905.htm#xtor=RSS-1 Date : March 15, 2022 at 08:29AM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print