SIEM, ma sécurité !
La naissance du Security Information & Event Management (SIEM) est liée aux origines de l’intérêt pour la sécurité réseau. Retour en 1983. Cette année-là en France, le comique préféré des Français, Louis de Funès, tire sa […]
SECU. Qu’elle soit informatique ou cyber, la sécurité des technologies de l’information s’applique aussi bien aux réseaux, à Internet, aux points de terminaison, aux API, au cloud, aux applications, aux conteneurs et à toutes les autres ressources qui ont besoin d’être protégées contre les attaques, les dommages ou les accès non autorisés. Personne n’a oublié la faille Log4Shell qui a affecté en 2022, la bibliothèque open source de gestion de logs Apache Log4j. Elle fait aujourd’hui référence en matière de risque de la supply chain logicielle. Mais ce n'est qu'un exemple parmi d'autres. Selon la dernière édition du baromètre du CESIN (qui compte plus de 900 responsables de la cybersécurité) : « en moyenne, les entreprises qui ont constaté au moins une attaque en ont concrètement subi 3 en moyenne dans l’année ». Le principal vecteur d’attaques constaté est une nouvelle fois le phishing devant l’exploitation d’une faille et l’arnaque au président (qui reste très présente). Les systèmes informatiques des entreprises sont donc mis à rude épreuve avec notamment la recrudescence de ransomwares, de botnets et d’autres calamités. Les menaces en matière de sécurité, peuvent paralyser en un clic tout ou partie du SI des sociétés et des établissements publics. Les attaques réussies font des dégâts sérieux. Dans 60 % des cas, elles impactent fortement le business des entreprises. Alors que les RSSI bataillent pour sensibiliser leurs salariés et qu’en France 91 % des attaques arrivent par mail, l’heure est à l’action. Avec un arsenal qui s’étoffe année après année, il faut comprendre la manière d’aborder ce chantier permanent afin de penser résilience du système d’information. D’ailleurs, la question n’est plus de savoir si vous allez être attaqué, mais quand et comment ?
La naissance du Security Information & Event Management (SIEM) est liée aux origines de l’intérêt pour la sécurité réseau. Retour en 1983. Cette année-là en France, le comique préféré des Français, Louis de Funès, tire sa […]
Selon le dernier rapport de Microsoft sur la cybersécurité dans le monde, la France, l’Italie et le Brésil forment le trio de tête des victimes d’adwares : 7,8 % d’utilisateurs français de produits Microsoft y ont été […]
D’après une récente enquête de PwC, les entreprises françaises semblent mieux préparées aux cyberattaques. Ces dernières ont quasiment diminué de moitié en un an et les pertes financières inhérentes ont baissé de 56 %. Ces résultats […]
Afin de renforcer la protection autour d’Active Directory, Microsoft France vient de signer un partenariat avec Orange Cyberdéfense, une entité d’Orange Business Service. Le service d’annuaire conçu par la firme, utilisé aujourd’hui par 95 % des […]
Après avoir signé un partenariat stratégique il y a 3 mois, les deux sociétés proposent une solution commune pour lutter contre les attaques, pensée pour les OIV (Opérateurs d’Importance Vitale). Basée sur les technologies de détection […]
Mylène Jarossay, cofondatrice du Cesin, le club des experts de la sécurité de l’information et du numérique, revient sur les enjeux sécuritaires du moment. Rare femme à ce poste, qui plus est dans une entreprise prestigieuse […]
Le fatalisme règne chez les entreprises françaises infectées par des ransomwares. C’est ce que révèle une étude réalisée par Trend Micro. Selon le document, 50 % des entreprises touchées décideraient de payer le prix exigé par […]
Alors que les fournisseurs de cloud computing public ont généralement de solides attestations de contrôle, de nombreuses certifications de conformité et leurs propres fonctionnalités de sécurité, les prestataires de services de cloud computing ne peuvent pas […]
Les entreprises sont plus que jamais vulnérables aux cyberattaques de haut niveau dont les suites peuvent ralentir leurs activités, causer d’importantes pertes financières et nuire à leur réputation. Dans ce contexte, les dirigeants et conseils d’administration […]
Une enquête du Lloyd’s, menée auprès de 346 grandes entreprises européennes, révèle qu’après une cyberattaque, seules 42 % des victimes se soucient des récidives éventuelles et de la violation des données. En outre, plus de la […]
Selon les dernières estimations d’IDC, le marché des logiciels de sécurité en Europe de l’Ouest devrait atteindre les 7 Md$ d’ici 4 ans. Il existe plusieurs raisons à cela, selon les experts : des cyberattaques plus fréquentes […]
Une étude d’Accenture sur l’état de la cybersécurité met en lumière les principales menaces qui pèsent aujourd’hui sur l’entreprise numérique. Ce rapport révèle que le vol de données en interne, ainsi que les logiciels malveillants sont […]
L’agence européenne de la sécurité des réseaux et de l’information (Enisa) vient de publier une étude concluant qu’il lui est impossible de déterminer l’impact économique des cyberattaques. En cause, principalement, l’usage de critères trop différents les […]
D’après Gartner, les dépenses réalisées dans le secteur devraient atteindre 81,6 Md$ en 2016 (+8 % par rapport à 2015). Les entreprises veilleront en particulier à la prévention des pertes de données : 90 % d’entre elles […]
Une étude de Kaspersky Lab révèle que les systèmes de contrôle de processus industriels (ICS) sont des cibles faciles concernant les cyberattaques. Connectés à Internet via des protocoles faibles, ces systèmes présentent des failles de sécurité […]
La croissance du marché de la sécurité ne se dément pas. En 2015, le chiffre d’affaires global de l’industrie a franchi le cap des 22 Md$, porté par une croissance annuelle de 3,7 %, relève le […]
Selon Kaspersky Lab, le nombre d’attaques de type ransomwares ciblant les smartphones (en particulier sous Android) a connu une très forte augmentation en ce début d’année. Alors qu’il était proche de zéro en avril 2014, ce […]
Chaque année, les fuites de données coûtent de plus en plus cher aux entreprises. C’est ce que révèle le rapport annuel Cost of Data Breach Study du Ponemon Institute réalisé pour le département sécurité de IBM. […]
La France est le pays occidental le plus sensibilisé aux cybermenaces, mais ne sait pas les contrer. C’est la conclusion de l’enquête menée par EfficientIP, fournisseur de solutions DDI. Corruption de données, phishing et attaques DNS […]
C’est la conclusion d’un rapport de Gartner : d’ici 4 ans, près de deux tiers des entreprises présenteront des failles de sécurité majeures. Selon les experts, les équipes IT en place n’ont pas les compétences requises pour […]
Alors que Microsoft fait la promotion de son navigateur nouvelle génération Edge, venu avec Windows 10, un nombre encore important d’entreprises continue d’exploiter Internet Explorer. Or la proportion de versions obsolètes est conséquente, ces dernières apparaissant […]
Le dernier rapport d’enquête sur les compromissions de données (Data Breach Investigations Report) réalisé par Verizon révèle que les attaques subies par les entreprises en 2015 sont les mêmes que l’année précédente. De ce fait, Robinson […]
Pour aider les entreprises à prévoir et à contrer des cyberattaques de plus en plus élaborées, Kaspersky Lab propose deux nouvelles solutions de sécurité. Celles-ci associent veille active et technologie avancée. La plateforme Kaspersky Anti Targeted […]
D’après le rapport annuel de Symantec sur les cybermenaces, La France est passée de la 14ème à la 9ème place des États les plus touchés. Dans le détail, elle se classe au 4ème rang des arnaques […]
Lors de la conférence RSA, HPE a présenté de nouvelles offres pour aider les entreprises à se prémunir contre les menaces actuelles. Le constructeur propose notamment une nouvelle architecture de référence et des offres de sécurité […]
Le spécialiste des services cloud pour les entreprises présente son offre Security Operations. Cette plateforme unique permet de gérer les failles de sécurité et la résolution des incidents, tout en automatisant les processus manuels qui ralentissent […]
La firme de Redmond développe un nouveau service de sécurité pour son système d’exploitation. Spécialement conçu pour les entreprises, Windows Defender Advanced Threat Protection permettra de détecter les attaques sophistiquées. Ce service, qui devrait être disponible […]
Sueurs froides dans le monde de l’Internet des objets. À l’occasion du Mobile World Congress de Barcelone, le rapport Cybersecurity Insights de AT&T a mis en lumière que le nombre de recherches de vulnérabilités a augmenté […]
Microsoft s’apprête à renforcer la sécurité de son cloud Azure et de sa suite Office 365 dans le but de parer à la plus grande sophistication des cyber-menaces. Dans un post de blog, le directeur de […]
Dix-neuf milliards de dollars, voilà le budget que les États-Unis pourraient consacrer à la cybersécurité en 2017. C’est en tout cas la proposition de la Maison-Blanche, qui reste soumise à l’approbation du Congrès. Mais il est […]
La sécurité du Web français fait figure de mauvais élève en Europe. Classée 5ème dans l’étude réalisée par Eurostat au 2nd semestre 2015, elle est seulement devancée par la Croatie, la Hongrie, le Portugal et Malte. Le rapport […]
Solucom a profité du forum international de la cybersécurité 2016 pour dévoiler une étude menée auprès de 28 000 personnes dans 12 sociétés en France. Premier chiffre : 46 % des collaborateurs ne connaissent pas les […]
L’année 2015 a-t-elle été celle de la cybercriminalité ? Selon le panorama annuel des cybermenaces du Clusif, celles-ci sont jugées plus créatives que jamais. Elles ne cessent d’augmenter en nombre et dans leur forme. Un constat […]
Certains ordinateurs et tablettes HP intégreront bientôt un filtre anti-piratage visuel, une menace grandissante contre laquelle le groupe entend protéger ses utilisateurs. Intégré à l’appareil, le filtre floute l’écran en fonction de l’écartement latéral de l’observateur […]
Tandis que le secteur de la sécurité informatique est promis à un bel avenir côté fournisseur, l’un de ses sous-segments les plus prometteurs est celui de la protection contre les menaces réseaux avancées. D’après une estimation […]
Une nouvelle menace pèse sur les entreprises : le whaling, ou chasse à la baleine. Ce nouveau genre de fishing ne vise que les responsables de haut niveau, les hommes et les femmes ayant la possibilité […]
Selon la dernière étude de McAfee Labs, 327 nouvelles cybermenaces par minute ont été enregistrées au 3ème trimestre 2015. Les hackers misent surtout sur les erreurs humaines : 7,4 millions d’attaques ont tenté d’amener les usagers à […]
Une étude de Kaspersky Lab révèle que 48 % des entreprises pensent connaître les auteurs des attaques DDoS qu’elles subissent. Il apparaît que 12 % d’entre elles citent leurs concurrents comme sources de ces attaques. Parallèlement, 28 % des […]
L’Union européenne vient de rendre publique la réforme de la protection des données personnelles qu’elle souhaite mettre en place. Celle-ci est le fruit de plus de trois années de travail et de négociation. L’une des mesures […]
La dernière étude d’Imperva concernant le trafic Web révèle que celui généré par les requêtes humaines a dépassé pour la première fois celui des robots. Ainsi, sur plus de 19 milliards de visites enregistrées durant 90 […]
Les appliances de sécurité ont le vent en poupe. Ainsi, leur marché a gagné près de 10 % au 3ème trimestre, si l’on en croit les chiffres publiés par IDC. Il s’est vendu 585 285 unités de ces solutions, […]
Pour que Gmail se fasse une place dans le cœur des professionnels, Google a décidé de renforcer sa sécurité dans sa déclinaison « for Work », en lui adjoignant les capacités de l’outil Data Loss Prevention […]
Une augmentation de 180 % en trois mois, voilà le bilan des attaques applicatives Web relevées par Akamai dans son État des lieux de l’Internet trimestriel publié en ce mois de décembre. Le groupe met en garde […]
Le portefeuille dédié à la cybersécurité de Capgemini s’enrichit d’une nouvelle offre de gestion des identités et des accès en mode cloud, baptisée Capgemini’s IDaaS (pour « identité à la demande »). Celle-ci a pour rôle […]
Selon les experts de Kaspersky Lab, les menaces persistantes avancées (APT) seront moins à craindre à l’avenir. En revanche, elles céderont la place à des attaques plus profondes, difficiles à détecter, comme les malwares résidant en […]
Certains portables du constructeur texan hébergent un logiciel pré-installé, eDellRoot, qui présente une importante faille de sécurité. Dell, qui a immédiatement assumé son erreur, s’est empressé de communiquer la procédure de désinstallation dudit logiciel à ses […]
Une étude de Eurocom Research et de la Ruhr-University Bochum, portant sur la sécurité des firmwares de routeurs, modems xDSL, téléphones et caméras sur IP, notamment, révèle qu’ils font l’objet d’un grand nombre de vulnérabilités. Autre […]
D’après une étude récente du cabinet EY, les entreprises ne se sentent pas de taille contre d’éventuelles cyberattaques sophistiquées. Parmi les 1 755 organisations interrogées dans 67 pays, seuls 36 % des DSI et autres dirigeants […]
Microsoft a racheté Secure Islands pour un coût de 150 M$. La start-up israélienne spécialisée dans la cybersécurité sera intégrée dans Azure, avec pour mission de rendre plus sûre la gestion des droits. La solution de Secure […]
Kasperky Lab a livré les conclusions de son étude sur l’évolution des attaques DDoS. Il en résulte qu’au cours du 3e trimestre 2015, près de 92 % des attaques n’ont concerné que 10 pays. La Chine, les […]