Catégorie : #SECURITE FRA
L’actualité francophone de la sécurité informatique et de la cybersécurité, traitant de l’actualité de la sécurité informatique, du piratage de systèmes et des programmes informatiques à visée malveillante.
Les services cloud de collaboration explosent, les attaques aussi
Partout dans le monde, la crise sanitaire a obligé les entreprises à s’adapter aux restrictions imposées par les gouvernements sur (…) Source : https://www.lemondeinformatique.fr/actualites/lire-les-services-cloud-de-collaboration-explosent-les-attaques-aussi-79230.html Date : June 1, 2020 at 11:10AM Tag(s) : Médias Share this… Email Facebook Twitter Linkedin Whatsapp Print
L’ANSSI publie ses règles pour le développement sécurisé de logiciels en langage C
C’est un enjeu réel pour ce langage de bas niveau, qui peut s’avérer parfois complexe lorsqu’il s’agit de faire la chasse aux failles. C’est d’ailleurs ce qui pousse même certains géants comme Microsoft à se pe… Source : https://www.nextinpact.com/brief/l-anssi-publie-ses-regles-pour-le-developpement-securise-de-logiciels-en-langage-c-12575.htm Date : June 1, 2020 at 10:14AM Tag(s) : Médias spécialisés…
Le télétravail fait grimper de 630 % les menaces d’attaques sur les clouds
Le télétravail fait grimper de 630 % les menaces d’attaques sur les clouds. le 01/06/2020, par Eleanor Dickinson, IDG NS (adapté par Jean Elyan), … Source : http://www.reseaux-telecoms.net/actualites/lire-le-teletravail-fait-grimper-de-630-les-menaces-d-attaques-sur-les-clouds-27979.html Date : June 1, 2020 at 06:38PM Tag(s) : #TELETRAVAIL Share this… Email Facebook Twitter Linkedin Whatsapp Print
Cybersécurité : la moitié des employés admettent qu’ils prennent des raccourcis en télétravail
Si la montée en puissance du télétravail pose des problèmes supplémentaires aux employés et aux employeurs, il existe un certain nombre de … Source : https://www.zdnet.fr/actualites/cybersecurite-la-moitie-des-employes-admettent-qu-ils-prennent-des-raccourcis-en-teletravail-39904463.htm Date : June 1, 2020 at 12:50PM Tag(s) : #TELETRAVAIL Share this… Email Facebook Twitter Linkedin Whatsapp Print
Cybersécurité :Trois décennies de vulnérabilités
Les tendances de la cybercriminalité sont en constante évolution… Source : http://www.mtom-mag.com/article10603.html Date : June 1, 2020 at 05:45PM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin Whatsapp Print
Tencent investira 70 milliards de dollars dans divers secteurs technologiques d’ici 2025
Durant les cinq prochaines années, Tencent investira massivement dans les technologies d’avenir. En effet, le géant chinois a annoncé que 500 milliards de yuans, soit environ 70 milliards de dollars, allaient être consacrés notamment à l’intelligence artificielle, au cloud, à la blockchain, à la 5G ou encore à la cybersécurité….
Cybermenaces: 320 millions de menaces détectées et bloquées au premier trimestre 2020
En ce premier trimestre 2020, une étude Avira a recensé un très grand nombre d’attaques informatiques. Source : https://www.generation-nt.com/cyber-menace-detectee-bloquees-2020-actualite-1976619.html Date : May 31, 2020 at 08:54AM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin Whatsapp Print
Cette nouvelle mise à jour du logiciel malveillant Trickbot rend la détection encore plus difficile
Le célèbre cheval de Troie voleur d’informations est l’une des formes de logiciels malveillants les plus prolifiques qui existent, et il a encore évolué. Source : https://www.zdnet.fr/actualites/cette-nouvelle-mise-a-jour-du-logiciel-malveillant-trickbot-rend-la-detection-encore-plus-difficile-39904465.htm#xtor=RSS-1 Date : May 30, 2020 at 05:05PM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Rappel des bonnes pratiques contre le phishing au temps du COVID-19
Les cybercriminels tendent à profiter des crises pour amplifier les résultats de leurs activités. L’épidémie actuelle ne fait pas exception. Partout dans le monde, les organisations constatent et confirment une augmentation des tentatives de phishing formulées en exploitant la peur, l’incertitude et le désir d’obtenir des informations sur le coronavirus…
De la nécessité de renforcer la cybersécurité en France
Pourtant, la France joue un rôle actif dans l’intégration des législations nationales et l’accélération de la coopération entre les autres pays européens, y compris des organismes tels qu’Europol, Eurojust ou Interpol (IGCI), le Centre européen de la cybercriminalité (EC3). Source : https://www.journaldunet.com/solutions/dsi/1491761-de-la-necessite-de-renforcer-la-cybersecurite-en-france/ Date : May 29, 2020 at 06:42PM Tag(s)…
HackerOne a versé 100 millions de dollars de primes…
Et les heureux bénéficiaires de ces primes ne sont autres que les membres de sa communauté de hackers éthiques qui passent en revue les programmes et services qui leurs sont proposés afin d’y trouver les éventuelles failles et vulnérabilités. L’entreprise fondée en 2013 a su convaincre les éditeurs de l’intérêt…
Les 120 000 sites équipés de ce plugin WordPress obsolète peuvent être entièrement effacés
Un nouveau plugin buggué permet à des cybercriminels de prendre le contrôle et de supprimer toutes les données d’un site internet tournant avec WordPress. [Lire la suite] Source : https://cyberguerre.numerama.com/5360-les-120-000-sites-equipes-de-ce-plugin-wordpress-obsolete-peuvent-etre-entierement-effaces.html#utm_medium=distibuted&utm_source=rss&utm_campaign=5360 Date : May 29, 2020 at 04:50PM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin Whatsapp Print
Comment gérer les attaques de compromis par e-mail d’entreprise internes
Les attaques de compromis par e-mail d’entreprise (Business Email Compromise ou BEC) sont devenues de plus en plus fréquentes. Leur objectif est de compromettre la correspondance commerciale dans le but de perpétrer une fraude financière, d’extraire des informations confidentielles ou de nuire à la réputation d’une entreprise. Source : https://www.kaspersky.fr/blog/fighting-internal-bec/14965/…
Le hacking éthique ne convainc pas les RSSI
Pour éprouver la qualité de la sécurité de son SI, la pratique du test d’intrusion constitue sans doute la voie royale. Pour (…) Source : https://www.lemondeinformatique.fr/actualites/lire-le-hacking-ethique-ne-convainc-pas-les-rssi-79233.html Date : May 29, 2020 at 09:37AM Tag(s) : Médias Share this… Email Facebook Twitter Linkedin Whatsapp Print
La NSA alerte sur une cyberattaque de Team Sandworm menée par la Russie
Des pirates russes sont-ils à la manoeuvre pour exploiter une vulnérabilité donnant accès au contrôle de serveurs de (…) Source : https://www.lemondeinformatique.fr/actualites/lire-la-nsa-alerte-sur-une-cyberattaque-de-team-sandworm-menee-par-la-russie-79251.html Date : May 29, 2020 at 11:33AM Tag(s) : Médias Share this… Email Facebook Twitter Linkedin Whatsapp Print
Un outil détecte 26 failles dans des systèmes d’exploitation
29.05.20 – Des chercheurs de l’EPFL ont développé un nouvel outil baptisé USBFuzz, qui a déjà détecté 26 failles dans les groupes de pilotes USB de systèmes d’exploitation largement utilisés comme Linux, Windows et macOS. Source : http://actu.epfl.ch/news/un-outil-detecte-26-failles-dans-des-systemes-d–3 Date : May 29, 2020 at 11:45AM Tag(s) : Universities & Schools…
« La relance éco » : en Vendée, Digitemis protège les entreprises qui ont recours au télétravail
… recours au télétravail, Il a fallu sécuriser les VPN, ses tunnels virtuels qui permettent d’accéder au bureau depuis son domicile » raconte Ludovic de … Source : https://www.francebleu.fr/infos/economie-social/la-relance-eco-en-vendee-digitemis-protege-les-entreprises-qui-ont-recours-au-teletravail-1590699991 Date : May 29, 2020 at 09:31AM Tag(s) : #TELETRAVAIL Share this… Email Facebook Twitter Linkedin Whatsapp Print
Les dirigeants… maillons faibles de la cyber-sécurité !
Selon une étude menée en Europe et aux Etats-Unis, les dirigeants d’entreprise ne veulent pas appliquer à eux-mêmes les contraintes de sécurité qu’ils imposent à leurs collaborateurs et deviennent dès lors le cyber talon d’Achille de leur système d’information… On entend souvent des DSI et des RSSI se plaindre d’avoir…
Voitures connectées : une faille dans un système embarqué permet de prendre le contrôle d’un véhicule à distance
L’équipe d’évaluation de l’expérience client et de test de pénétration (CX APT) de Cisco a dévoilé avoir découvert une vulnérabilité permettant de corrompre la mémoire dans la libc de GNU pour ARMv7. Source : https://www.undernews.fr/alertes-securite/voitures-connectees-une-faille-dans-un-systeme-embarque-permet-de-prendre-le-controle-dun-vehicule-a-distance.html Date : May 28, 2020 at 06:59PM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter…
E-commerce victime (consentante) du piratage des comptes clients ?
Riskified, fournisseur en solutions de paiement et de prévention de fraude en ligne, publie une étude à l’échelle nationale révélant la vulnérabilité des e-commerçants français face au piratage de compte. Faute de mesures préventives, ces attaques dites « Account Takeover » devraient se multiplier… Près de 40 % des e-commerçants ont déclaré qu’au…