Les six réalités IT d’un monde nouveau…
Malgré les incertitudes et le risque d’une seconde vague, les entreprises cherchent depuis le mois de mai à retrouver un rythme « plus normal » à défaut d’être « normal ». Mais le monde a changé […]
SECU. Qu’elle soit informatique ou cyber, la sécurité des technologies de l’information s’applique aussi bien aux réseaux, à Internet, aux points de terminaison, aux API, au cloud, aux applications, aux conteneurs et à toutes les autres ressources qui ont besoin d’être protégées contre les attaques, les dommages ou les accès non autorisés. Personne n’a oublié la faille Log4Shell qui a affecté en 2022, la bibliothèque open source de gestion de logs Apache Log4j. Elle fait aujourd’hui référence en matière de risque de la supply chain logicielle. Mais ce n'est qu'un exemple parmi d'autres. Selon la dernière édition du baromètre du CESIN (qui compte plus de 900 responsables de la cybersécurité) : « en moyenne, les entreprises qui ont constaté au moins une attaque en ont concrètement subi 3 en moyenne dans l’année ». Le principal vecteur d’attaques constaté est une nouvelle fois le phishing devant l’exploitation d’une faille et l’arnaque au président (qui reste très présente). Les systèmes informatiques des entreprises sont donc mis à rude épreuve avec notamment la recrudescence de ransomwares, de botnets et d’autres calamités. Les menaces en matière de sécurité, peuvent paralyser en un clic tout ou partie du SI des sociétés et des établissements publics. Les attaques réussies font des dégâts sérieux. Dans 60 % des cas, elles impactent fortement le business des entreprises. Alors que les RSSI bataillent pour sensibiliser leurs salariés et qu’en France 91 % des attaques arrivent par mail, l’heure est à l’action. Avec un arsenal qui s’étoffe année après année, il faut comprendre la manière d’aborder ce chantier permanent afin de penser résilience du système d’information. D’ailleurs, la question n’est plus de savoir si vous allez être attaqué, mais quand et comment ?
Malgré les incertitudes et le risque d’une seconde vague, les entreprises cherchent depuis le mois de mai à retrouver un rythme « plus normal » à défaut d’être « normal ». Mais le monde a changé […]
La sortie de crise est complexe car pleine d’incertitudes. Au-delà des risques business, nombre de paramètres se télescopent avec comme épée de Damoclès la menace d’une seconde vague. Par Gabriel Chataînois, Dirigeant d’une petite société de […]
Selon une étude HackerOne, 70 % des RSSI français estiment que leur organisation est plus susceptible de subir une violation de données dans le contexte de crise sanitaire. Menée auprès de 1400 responsables de la sécurité […]
IBM Security vient de publier une étude mondiale sur l’impact financier des brèches et des vols de données. En moyenne, les entreprises mettent toujours 205 jours à identifier les brèches ! Les fuites de données résultant des […]
Début juin, une étude menée par un acteur américain du Bug Bounty mettait en évidence les craintes des RSSI français face à ce modèle, expliquant que la moitié d’entre eux préfèrent risquer d’avoir des vulnérabilités dans […]
Sous la pression de la transformation numérique, le périmètre de l’entreprise est déplacé vers l’utilisateur individuel et donc vers la « périphérie ». Par conséquent, l’approche SASE (Secure Access Service Edge) devient de plus en plus pertinente pour […]
Le Ponemon Institute et IBM ont rendu publics les résultats de leur dernière étude sur la façon dont les entreprises planifient leurs réponses aux cyberattaques. Alors que plus de la moitié des entreprises françaises interrogées ont […]
Systèmes de contrôles d’accès physique, systèmes de ventilation et de contrôle des températures, caméras de surveillance, systèmes radiologiques… chaque secteur d’activité utilise des équipements IoT différents et s’expose à des risques différents. Une nouvelle étude fait […]
Le cabinet d’audit vient de mettre en place sa propre messagerie sécurisée, conçue à partir de la technologie européenne Wire, afin de sécuriser les échanges avec ses clients et ne plus dépendre de solutions américaines qui […]
Une étude Aware montre que les extensions Chrome peuvent véhiculer des menaces à l’insu de Google et au beau milieu de son store. De quoi interpeller certains DSI sur les risques des navigateurs modernes et sur […]
L’année 2020 a démarré en trombe du côté des attaques par déni de services. Plusieurs rapports font état d’attaques massives allant jusqu’à 2,3 terabits par secondes et explosant les records en la matière! La publication cette semaine […]
La crise sanitaire du COVID-19 aura un impact durable sur l’économie française et l’activité mondiale. A l’annonce du dé-confinement, les sites de production restent paralysés, les bureaux déserts, les secteurs du tourisme et de la culture […]
La sacro-sainte « omerta à la française », qui continue de beaucoup caractériser les entreprises françaises en matière de cybersécurité, a la vie dure. Plus de la moitié des RSSI préfèrent vivre avec leurs vulnérabilités que de faire […]
Selon une dernière étude Mandiant Solutions s’appuyant sur l’analyse d’attaques in situ mais aussi l’examen de comportements malveillants et sur les tests de tactiques de cyberattaquants, 91% des attaques contre les SI des entreprises ne génèrent […]
Les temps sont durs pour les RSSI et les experts en cybersécurité. Confinement, désorganisation des équipes, chaos dans les processus et une anxiété latente chez tous les utilisateurs… Même dans leurs rêves les plus fous, les […]
Le nouveau rapport Worldwide Infrastructure Security Report alerte les entreprises sur la complexité, la résilience et la fréquence de plus en plus inquiétantes, pour ne pas dire alarmantes, des cybermenaces. La nouvelle étude WISR de Netscout […]
La dette technique est l’une des préoccupations montantes des DSI. À celle-ci vient désormais s’ajouter une dette de sécurité comme le démontre la nouvelle édition du rapport Veracode sur la sécurité des logiciels d’entreprise. La dixième […]
Jusqu’à présent, les rançongiciels visaient en priorité les postes de travail et les serveurs de fichiers, chiffrant les données et réclamant une rançon pour obtenir la clé de déverrouillage. Mais un nouveau rançongiciel laisse penser que […]
Les rançongiciels ont paralysé l’activité d’Hôtels, d’établissements de santé, de PME et de grandes entreprises tout au long de l’année 2019. Parmi leurs vecteurs d’attaque et portes d’entrée : les mots de passe faibles. Les mots de […]
À l’occasion du FIC 2020, le CESIN dévoile les résultats de sa cinquième enquête sur la perception et la réalité concrète de la cybersécurité dans les grandes entreprises. Cherchant à cerner l’état de l’art et la […]
Pour aller plus loin dans la recherche d’éventuelles vulnérabilités de ses systèmes, le spécialiste français du cloud souverain a fait appel à la communauté de « hackers » de YesWeHack. Une démarche très rentable qui est désormais pratiquée […]
Dénommée Plundervolt, une nouvelle faille permet de déchiffrer les données des zones mémoires protégées par la fonction SGX des processeurs Intel. Le fondeur annonce qu’un patch a été diffusé à ses partenaires. Depuis Spectre en janvier […]
Les API sont au coeur des systèmes d’information d’aujourd’hui. Elles permettent d’interconnecter les applications, les services, les données. Mais elles sont autant de portes d’entrée qu’il faut pouvoir sécuriser d’autant qu’elles ont aussi un rôle actif […]
D’après les résultats recueillis dans le cadre de l’étude mondiale « Cyber Trendscape 2020 » de FireEye, les entreprises françaises semblent mieux préparées aux cyber-attaques. Dans le cadre de son étude « Cyber Trendscape 2020 », FireEye a interrogé plus […]
En marge de son Cloud Forum parisien, IBM annonce une nouvelle solution « Cloud Pak » dédiée à la sécurité. IBM enrichit sa gamme de « Cloud Pak », des solutions cloud « full stack » d’entreprise qui intègrent une plateforme de […]
L’initiative « Secured-Core PCs » vise à proposer aux entreprises des postes Windows renforcés du hardware aux applications, en activant par défaut toutes les couches de sécurité présentes dans l’OS. Fruit d’un partenariat entre Microsoft, Dell, Dynabook (ex […]
Une faille impossible à corriger dans PDF… L’OpenDocument format pris en cible par les cybers attaquants… Nos fichiers ne sont jamais aussi protégés qu’on ne le croit… La même équipe de chercheurs qui avaient déjà découvert […]
Dans un contexte de renforcement de la cybersécurité, porté par l’approche Zero Trust, BlackBerry Cylance lance une nouvelle solution d’authentification en continue basée sur l’IA, construite autour de l’analyse comportementale et biométrique. Chaque jour des utilisateurs […]
Selon la dernière étude Cloud Security Threat Report de Symantec, plus de la moitié des entreprises pendant que l’adoption du cloud va plus vite que l’évolution de la cybersécurité. Migrer dans le cloud impose d’adapter ses […]
L’IA peut aujourd’hui faire dire n’importe quoi, à n’importe qui, au travers de flux audio ou vidéos trafiqués. Une technique que les cybercriminels n’ont pas tardé à s’approprier. Les « AI DeepFakes » sont des technologies qui utilisent […]
Des cybergendarmes français qui désarment une menace internationale, voilà qui n’est pas banal. Une histoire digne d’un roman d’espionnage dont les DSI doivent tirer plusieurs enseignements… L’affaire fait la Une de la presse et des radios […]
Trop d’utilisateurs négligent l’impact potentiel de leurs activités privées en ligne sur les entreprises. Deux études remettent en lumière la menace que constituent les réseaux sociaux et les sites dits adultes. En sécurité, le maillon faible […]
Startups de la Fintech et grandes banques en ligne n’offrent pas les niveaux de sécurité attendus selon une nouvelle étude publiée par ImmuniWeb. Déjà, en juillet dernier, ImmuniWeb, un acteur de la sécurité du Web, pointait […]
120 hôpitaux du groupe Ramsay pris en otage par un Cryptolocker… Des CHU attaqués… 800 millions de PC Windows affectés par une vulnérabilité critique. Les cybercriminels profitent de l’été et des vacances des responsables informatiques pour […]
Pour prendre possession des appareils qui nous entourent et implémenter de graves menaces au cœur des systèmes, les cybercriminels visent de plus en plus souvent les failles au sein des pilotes et firmwares. Les drivers, ou […]
Dans la lignée des attaques Spectre et Meltdown, une vulnérabilité au cœur des derniers processeurs Intel permet le vol d’informations confidentielles sous Windows. De nouvelles failles de sécurité profondément ancrées au cœur du design des processeurs […]
Alors qu’elles dépensent des sommes astronomiques en cybersécurité, la majorité des entreprises avoue ne pas savoir si les outils installés sont efficaces et si les attaques sont arrêtées. La faute au manque de collaborateurs compétents… Les […]
Les pilotes et firmwares des souris informatiques et de leur adaptateur USB intègrent des vulnérabilités qui ne sont en général jamais patchées par les entreprises… La diversité des menaces cyber est l’un des grands défis auxquels […]
Selon une nouvelle étude du Capgemini Research Institute, deux tiers des responsables informatiques estiment avoir besoin de l’intelligence artificielle pour faire face aux cyberattaques. 69% des entreprises estiment que, sans l’IA, elles ne seront pas en […]
Déjà utilisé par 100 000 inscrits, l’ANSSI diffuse désormais plus librement les données de son MOOC SecNumAcadémie pour faciliter son adoption par les entreprises. La formation des collaborateurs aux risques et aux bonnes pratiques est une composante […]
Alerte chez les DSI et RSSI dont les parcs informatiques sont équipés de PC Dell. Une vulnérabilité dans SupportAssist permet à des attaquants de prendre le contrôle total de la machine. SupportAssist est un utilitaire installé […]
Grâce à ses moteurs de machine learning et deep learning, VISA a bloqué pour 25 milliards de dollars de transactions frauduleuses en 2018. C’est un fait, Machine Learning et Deep Learning sont en train de totalement […]
Les RSSI et autres managers cybersécurité partagent leurs pratiques et retours d’expérience au sein du Club des Experts de la Sécurité de l’Information et du Numérique (Cesin). Son président, Alain Bouillé, dresse un état des lieux […]
Le dernier rapport Proofpoint donne un aperçu de l’évolution des tendances cybercriminelles et des cyberattaques visant les entreprises depuis le début de l’année 2019. Voici ce qu’il faut en retenir… Sans surprise, l’année 2019 ne marque […]
Une vulnérabilité RDP dans Windows et Windows Server oblige Microsoft à sortir un patch y compris pour des systèmes abandonnés depuis 5 ans. Signe qu’il faut s’inquiéter et réagir vite. Officiellement, Windows XP n’est plus maintenu […]
Après Spectre et Meltdown, trois nouvelles failles CPUs Intel vont imposer aux DSI de désactiver l’hyper-threading des PC et serveurs pour garantir leur sécurité. Nous l’avions dit dès janvier 2018 lors de l’annonce de la découverte […]
MegaCortex est un nouveau ransomware qui cible particulièrement les postes de travail des entreprises en utilisant les contrôleurs de domaine Windows pour s’auto-distribuer. Ces derniers temps, les ransomwares font un retour en force à la Une […]
Selon le dernier rapport NTT Security, 5% des cyberattaques repérées par la branche sécurité du géant japonais proviendraient de France. Explications… USA, Chine, Japon, France, Pays-Bas… Tel est le quinté mondial gagnant des pays d’où proviennent […]
La mise à jour des systèmes et des équipements constitue l’une des bonnes pratiques fondamentales en cybersécurité et contribue activement à l’hygiène des systèmes d’information. Tous les DSI et RSSI le savent… Mais tous composent avec […]
C’est le monde à l’envers! Selon une étude du Warwick Business School, les CEO des entreprises qui n’ont jamais été vraiment percées voient leurs émoluments diminués contrairement à ceux des entreprises qui l’ont été… Découvrir que […]