Catégorie : #SECURITE FRA
L’actualité francophone de la sécurité informatique et de la cybersécurité, traitant de l’actualité de la sécurité informatique, du piratage de systèmes et des programmes informatiques à visée malveillante.
Les cyberattaques ont été multipliées par 4 en 2020
Dans un contexte de numérisation croissante et de recours massif à des services à distance depuis le début de la crise sanitaire, le nombre de cyberattaques a été multiplié par 4 en 2020 d’après l’Autorité nationale de la sécurité des systèmes d’information (ANSSI). Une hausse qui s’explique notamment par la…
La « Cyber Distanciation » permet de limiter les risques liés aux pirates! Tim Bandos, Digital Guardian
Beaucoup d’entre nous sont scotchés au mode télétravail à domicile depuis presque un an, les frontières entre les activités professionnelles et personnelles se sont donc estompées. Vous pourriez ne pas réaliser que vous utilisez votre ordinateur professionnel pour acheter quelque chose en ligne, ou que vous utilisez votre tablette personnelle…
Deux tiers des RSSI dans le monde ne se sentent pas prêts à gérer une cyberattaque, considérant le facteur humain comme la principale vulnérabilité, selon un rapport de Proofpoint
Le rapport Voice of the CISO de Proofpoint révèle que 58 % des RSSI considèrent le facteur humain comme la principale vulnérabilité cyber, en particulier dans un contexte où le mode de travail hybride engendre de nouveaux défis pour les équipes en charge de la cybersécurité. Source : https://securite.developpez.com/actu/315276/Deux-tiers-des-RSSI-dans-le-monde-ne-se-sentent-pas-prets-a-gerer-une-cyberattaque-considerant-le-facteur-humain-comme-la-principale-vulnerabilite-selon-un-rapport-de-Proofpoint/ Date…
74 % des entreprises ne surveillent pas les accès d’appareils non-autorisés à leurs systèmes, alors qu’elles devraient renforcer la sécurité de leur écosystème, selon CyberVadis
CyberVadis, entreprise française filiale d’EcoVadis et dédiée à l’évaluation de la cybersécurité des fournisseurs tiers et partenaires externes des entreprises, a conduit fin 2020 une étude auprès de 680 entreprises réparties à travers 56 pays, afin de mesurer le niveau de préparation des entreprises en vue de ces pratiques… Source…
La « Cyber Distanciation » permet de limiter les risques liés aux pirates!
Beaucoup d’entre nous sont scotchés au mode télétravail à domicile depuis presque un an, les frontières entre les activités professionnelles et personnelles se sont donc estompées. Vous pourriez ne pas réaliser que vous utilisez votre ordinateur professionnel pour acheter quelque chose en ligne, ou que vous utilisez votre tablette personnelle…
Cybersécurité : un guide pratique à destination des dirigeants
Quelles sont les bonnes pratiques et les réflexes à adopter en cas de cyberattaque ? Pour répondre à cette question que se posent de nombreux dirigeants, Cybermalveillance.gouv.fr et Bpifrance publient un guide pratique dédié aux entreprises. Source : http://www.bpifrance.fr/A-la-une/Actualites/Cybersecurite-un-guide-pratique-a-destination-des-dirigeants-52293 Date : May 20, 2021 at 10:16AM Tag(s) : FRANCE GOUV…
Comment les hackers russes ont pénétré SolarWinds ? Pas à cause du stagiaire, admet enfin le CEO
Début février, les dirigeants de SolarWinds avaient attribué l’origine de la cyberattaque dont l’entreprise était victime à une erreur de stagiaire. 3 mois plus tard, le CEO de l’entreprise s’est excusé de ces propos hâtifs, et a émis des hypothèses plus crédibles. [Lire la suite] Source : https://cyberguerre.numerama.com/12189-comment-les-hackers-russes-ont-penetre-solarwinds-pas-a-cause-du-stagiaire-admet-enfin-le-ceo.html#utm_medium=distibuted&utm_source=rss&utm_campaign=12189 Date : May…
Cybersécurité : la quête de législations harmonisées
Aux USA, l’épisode Colonial Pipeline a relancé les démarches d’harmonisation des lois sur le signalement des incidents de cybersécurité. Source : https://www.silicon.fr/cybersecurite-legislations-harmonisees-407887.html Date : May 20, 2021 at 12:50PM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin Whatsapp Print
Sécurité des données : les employés ont tendance à rejeter la responsabilité sur l’entreprise
Avec la généralisation du télétravail, les collaborateurs ont fait face à une multiplication de cyberattaques. Bien que la majorité des entreprises aient … Source : https://itrmanager.com/articles/190081/securite-des-donnees-les-employes-ont-tendance-a-rejeter-la-responsabilite-sur-lentreprise.html Date : May 20, 2021 at 10:08AM Tag(s) : #TELETRAVAIL Share this… Email Facebook Twitter Linkedin Whatsapp Print
Attaque de pipeline : Colonial Pipeline confirme avoir payé 4,4 millions de dollars de rançon
Visé par une attaque au rançongiciel par le groupe Darkside, le responsable de l’oléoduc qui couvre l’est des Etats-Unis dit avoir payé la rançon pour redémarrer rapidement ses opérations. Source : https://www.zdnet.fr/actualites/attaque-de-pipeline-colonial-pipeline-confirme-avoir-paye-44-millions-de-dollars-de-rancon-39923043.htm#xtor=123456 Date : May 20, 2021 at 11:44AM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin Whatsapp…
Voici pendant combien de temps les attaquants se dissimulent dans votre réseau avant de déployer un ransomware ou d’être repérés
Evidemment, c’est toujours trop long. Mais il s’avère que les pirates informatiques trouvent le moyen de se faufiler dans les réseaux sans être vus bien plus longtemps que vous ne le pensez. Source : https://www.zdnet.fr/actualites/voici-pendant-combien-de-temps-les-hackers-se-dissimulent-dans-votre-reseau-avant-de-deployer-un-ransomware-ou-d-etre-reperes-39923061.htm#xtor=RSS-1 Date : May 20, 2021 at 04:57PM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter…
Cinq mises à jour à faire au plus vite
Rassurez-vous, il n’y a pas de complot pour vous embêter avec les notifications de mises à jour. Comme vous l’avez sûrement remarqué, les logiciels dont le correctif n’a pas été installé favorisent les cyberattaques. Source : https://www.kaspersky.fr/blog/5-things-that-you-must-update-asap/16933/ Date : May 20, 2021 at 12:41PM Tag(s) : #SECURITE FRA Share this……
Ransomware « très sophistiqué » attaque un service de santé irlandais
Selon les médias, le service de santé irlandais (HSE) a été victime d’une attaque par ransomware. Le service a décidé de fermer ses systèmes informatiques pour mener une enquête approfondie et pour éviter que l’infection ne se répande. Source : https://www.kaspersky.fr/blog/irish-health-service-ransomware/16940/ Date : May 20, 2021 at 12:41PM Tag(s) :…
L’importance des mises à jour pour les infrastructures professionnelles
Microsoft a dû publier à plusieurs reprises des correctifs pour des bugs qui sont apparus dans les corrections précédentes, ce qui a accru la méfiance (déjà bien présente) qu’ont la plupart des gens à propos des mises à jour. Notre enquête récente, « Mises à jour des dispositifs : qu’est-ce qui…
Colonial Pipeline a versé 4,4 millions de dollars aux pirates responsables de la cyberattaque
Le paiement d’une rançon avait été évoqué par plusieurs médias américains ces derniers jours, mais Colonial Pipeline n’avait jusqu’à présent pas confirmé ces informations. Le groupe de cybercriminels DarkSide est à l’origine de cette attaque, selon la police américaine. Source : https://www.latribune.fr/entreprises-finance/industrie/energie-environnement/colonial-pipeline-a-verse-4-4-millions-de-dollars-aux-pirates-responsables-de-la-cyberattaque-884993.html Date : May 19, 2021 at 06:21PM Tag(s)…
F-Secure module les services de cybersécurité
F-Secure, éditeur de solutions de sécurité pour les entreprises et les particuliers, lance une nouvelle plateforme qui permet aux professionnels de rationaliser la manière dont elles consomment les services de sécurité soit par abonnement soit par une facturation à l’utilisation. L’éditeur met en avant une visibilité accrue sur les actifs,…
Cyber attaque : le DG de la société d’oléoducs Colonial explique pourquoi il a payé ses rançonneurs
Joseph Blount, DG de la société d’oléoduc Colonial Pipeline a payé une rançon de 4,4 millions de dollars (3,6 millions d’euros) aux hackers qui avaient bloqué ses systèmes informatiques. Il s’explique auprès du Wall Street Journal. Pour le dirigeant l’urgence (suite…) Source : https://www.larevuedudigital.com/cyber-attaque-le-dg-de-la-societe-doleoducs-colonial-explique-pourquoi-il-a-paye-ses-ranconneurs/ Date : May 19, 2021 at…
Malwares brésiliens en augmentation : Kaspersky découvre qu’un nouveau cheval de Troie bancaire se propage à l’échelle mondiale
Avertissement : Le texte ci-dessous est un communiqué de presse qui n’a pas été rédigé pa… Source : https://www.finyear.com/Malwares-bresiliens-en-augmentation-Kaspersky-decouvre-qu-un-nouveau-cheval-de-Troie-bancaire-se-propage-a-l-echelle_a44532.html Date : May 20, 2021 at 07:46AM Tag(s) : #SECURITE FRA Share this… Email Facebook Twitter Linkedin Whatsapp Print
Le nombre de virus sur Mac est devenu « inacceptable » pour Craig Federighi, patron du logiciel d’Apple
Dans le cadre du procès opposant Epic Games à Apple, Craig Federighi a comparé l’écosystème du Mac et celui de l’iPhone. Pour défendre le modèle de l’App Store, le vice-président d’Apple n’a pas hésité à critiquer le système d’exploitation de ses ordinateurs. Source : https://www.01net.com/actualites/le-nombre-de-virus-sur-mac-est-devenu-inacceptable-pour-craig-federighi-patron-du-logiciel-d-apple-2042983.html Date : May 20, 2021…
Les données personnelles d’agents du Grand Annecy diffusées cinq mois après la cyberattaque
Tests » Covid-19 » ou coordonnées personnelles de plus de 1000 agents de la communauté d’agglomération ont été diffusées sur le web alternatif. Une attaque par rançongiciel avait ciblé le Grand Annecy à la fin de l’année 2020. Source : https://www.lagazettedescommunes.com/746159/les-donnees-personnelles-dagents-du-grand-annecy-diffusees-cinq-mois-apres-la-cyberattaque/ Date : May 19, 2021 at 06:02PM Tag(s) :…