Étiquette : #SECURITE FRA
Amazon Prime Day – Méfiez-vous des arnaques
C’est aujourd’hui et demain qu’a lieu le « Amazon Prime Day », un grand solde organisé par le détaillant en ligne à l’attention exclusive de ses membres Amazon Prime. Malheureusement des chercheurs en cybersécurité nous mettent en garde contre une forte augmentation des campagnes de fraude et de vol d’identité ciblant les…
Pour une obligation d’annoncer dans quel cloud se trouvent nos données
Bien des entreprises comme des administrations publiques (hôpitaux, universités, etc.), qui jusque dans un passé récent, stockaient les données de leurs clients et usagers (c’est-à-dire, les nôtres) dans leurs propres infrastructures (on premise), les ont transférées, dans des infrastructures de cloud étrangères. Source : https://blogs.letemps.ch/solange-ghernaouti/2022/07/10/pour-une-obligation-dannoncer-dans-quel-cloud-se-trouvent-nos-donnees/ Date : July 10, 2022…
A week in security (July 4 – July 10)
Source : https://blog.malwarebytes.com/a-week-in-security/2022/07/a-week-in-security-july-4-july-10/ Date : July 11, 2022 at 12:59PM Tag(s) : #SECURITE FRA Share this… Email Facebook Twitter Linkedin Whatsapp Print
1,000 Cyber Attacks: New Ransomware Trends Report Insights
1,000 Cyber Attacks: New Ransomware Trends Report Insights … ― all of whom survived a cyber‑attack. Learn how those organizations persisted … Source : https://it.einnews.com/article/580770622/3vh1Lv1UMO9U3bRz?ref=rss&ecode=Pzxpqm_mVieIWF8G Date : July 11, 2022 at 08:34PM Tag(s) : #SECURITE FRA Share this… Email Facebook Twitter Linkedin Whatsapp Print
Les cybercriminels volent les informations de paiement des clients de DHL
Les achats en ligne font désormais partie de notre quotidien : nourriture, vêtements et autres biens sont directement livrés chez nous en quelques clics seulement. Les accrocs des achats en ligne, qui sont assez nombreux, oublient parfois qu’ils doivent recevoir un colis ou manquent l’appel du livreur. Il n’est pas surprenant…
Le cloud hybride à l’épreuve des cybermenaces
Selon l’ANSSI, les intrusions avérées dans des systèmes d’information ont augmenté de 37 % en 2021 par rapport à 2020. Les cybercriminels ont notamment profité de l’accélération de la transformation digitale au sein des entreprises, souvent mal maîtrisée, y compris l’usage du cloud. Source : https://www.undernews.fr/reseau-securite/le-cloud-hybride-a-lepreuve-des-cybermenaces.html Date : July 7,…
Guide de la Cnil : comment aider les collectivités territoriales à renforcer leur posture de cybersécurité ?
Le premier semestre 2022 a vu une explosion des cyberattaques dirigées contre les organismes du service public, les centres hospitaliers et autres établissements de santé publique français. Source : https://www.undernews.fr/reseau-securite/guide-de-la-cnil-comment-aider-les-collectivites-territoriales-a-renforcer-leur-posture-de-cybersecurite.html Date : July 6, 2022 at 04:15PM Tag(s) : #SECURITE FRA Share this… Email Facebook Twitter Linkedin Whatsapp Print
Cyberattaque NotPetya, cinq ans après : quelles leçons en tirer ?
La semaine dernière a marqué le cinquième anniversaire des cyberattaques NotPetya, qui ont entraîné des conséquences destructrices dans le monde entier. Source : https://www.undernews.fr/hacking-hacktivisme/cyberattaque-notpetya-cinq-ans-apres-quelles-lecons-en-tirer.html Date : July 5, 2022 at 05:55PM Tag(s) : #SECURITE FRA Share this… Email Facebook Twitter Linkedin Whatsapp Print
5 conseils cybersécurité avant de partir en vacances
À l’approche de l’été, les départs en vacances entraînent des réorganisations susceptibles d’attirer des cyberattaques. Travaillant à partir de nouveaux lieux, de nouvelles connexions wifi voire avec un autre ordinateur, les employés se livrent également à de plus nombreux paiements en ligne. Autant de pratiques propices à un piratage informatique…
Pourquoi les stagiaires sont-ils une menace en termes de cybersécurité ?
L’été approche et de nombreuses entreprises prennent des étudiants en stage. Cela signifie que de jeunes employés sans expérience et avec certainement peu de connaissances en cybersécurité vont être impliqués dans les processus de l’entreprise. Source : https://www.kaspersky.fr/blog/interns-as-a-cyberthreat/19065/ Date : June 30, 2022 at 03:37PM Tag(s) : #SECURITE FRA Share…
L’ANSSI ET LE CEA RENFORCENT LEUR COLLABORATION EN CYBERSECURITE
Dans les nouveaux systèmes d’information, les logiciels sont en effet de plus en plus complexes et volumineux, mêlant fonctionnalités dédiées, bibliothèques tierces et évolutions continues. Face à cette complexité croissante, les analyses de leur sécurité doit évoluer, innover et s’outiller. L’enjeu est d’autant plus crucial que la moindre faille échappant…
Cyberattaque Assurance Maladie (seconde fois en 2022 !)
Devant la vulnérabilité dont fait preuve l’Assurance Maladie face aux pirates informatiques, voici le commentaire de Fabien Rech, VP EMEA de Trellix, entreprise spécialiste de la cybersécurité et pionnière dans la détection et de la réponse étendues (XDR). Source : https://www.undernews.fr/alertes-securite/cyberattaque-assurance-maladie-seconde-fois-en-2022.html Date : June 29, 2022 at 04:34PM Tag(s) :…
Phishing : l’éventail ingénieux des cybercriminels
Les cybercriminels ont toujours joué sur nos mécanismes psychologiques pour infiltrer nos boîtes mail. Proofpoint a observé d’innombrables tactiques et procédures s’appuyant sur notre propension à ouvrir et répondre, ou non, à nos mails. Source : https://www.undernews.fr/reseau-securite/phishing-hoax/phishing-leventail-ingenieux-des-cybercriminels.html Date : June 23, 2022 at 04:39PM Tag(s) : #SECURITE FRA Share this……
Sécurité-sûreté : vers la fin de l’information en silos ?
C’est la nouvelle expression à la mode : « Il faut ‘‘désiloter’’ la donnée de sécurité-sûreté. » Le constat de départ est le suivant : les systèmes d’information de sécurité-sûreté (SISS) comportent le plus souvent différentes technologies : contrôle d’accès, détection périmétrique, détection périphérique, alarmes, vidéosurveillance, drones terrestres ou aériens… « Les organisations se sont équipées…
Le fossé en matière de cybersécurité entre les pays libres et les pays non-libres persiste, tandis que la liberté sur Internet décline
Le Digital Wellbeing Report d’Avast montre que les habitants des pays où la liberté numérique est plus grande sont confrontés à moins de risques de cybersécurité et à des réglementations plus strictes en matière de protection de la vie privée. Pourtant, la transparence de la vie privée reste un problème…
Les techniques d’attaque les plus courantes en 2021
Le service Managed Detection and Response (MDR) de Kaspersky permet aux entreprises de renforcer leurs équipes de sécurité en externalisant la surveillance 24 heures sur 24 de l’infrastructure professionnelle. Source : https://www.kaspersky.fr/blog/mdr-report-contribution/19027/ Date : June 17, 2022 at 03:22PM Tag(s) : #SECURITE FRA Share this… Email Facebook Twitter Linkedin Whatsapp…
6 % des responsables informatiques savent où se trouvent tous les angles morts de leur réseau
Cybersécurité : la nouvelle étude Gigamon – Gartner révèle qu’une dépendance excessive à la seule protection des postes de travail pourrait exposer à un risque accru de ransomware. Les résultats de l’étude Gigamon – Gartner montrent que seuls 6 % des responsables informatiques dans le monde savent où se trouvent tous…
Vulnérabilités SharePoint et OneDrive – les infrastructures cloud nouvelles, cibles des ransomwares
Des recherches menées par Proofpoint, société leader en cybersécurité et en conformité, démontrent que les acteurs du ransomware peuvent désormais lancer des attaques contre les infrastructures cloud des organisations. Tribune – Les chercheurs se sont concentrés sur deux des applications cloud d’entreprise les plus populaires – SharePoint Online et OneDrive…
Gestion de crise cyber : vers une gouvernance plus collaborative
« La semaine dernière, la Russie a averti l’Occident que les cyberattaques contre ses infrastructures risquaient de conduire à une confrontation militaire directe, explique Kevin Bocek, vice-président de la stratégie de sécurité et du renseignement sur les menaces chez Venafi, un fournisseur de solutions de cybersécurité. Cela montre que les cyberattaques…
Signature d’un accord de reconnaissance mutuelle des certificats de sécurité entre l’ANSSI et le BSI
Dès l’entrée en vigueur de l’accord, les certificats valides et publics précédemment délivrés seront reconnus en France comme en Allemagne, tandis que les prochains le seront dès leur publication. L’accord a vocation à couvrir l’ensemble des certificats émis par les deux schémas mais peuvent en être exclus s’ils sont, par…