ChatGPT, roi incontesté de la Shadow IA
Une nouvelle étude Productiv place ChatGPT en tête des applications les plus utilisées en dehors de tout contrôle de la DSI… La Shadow IA est une réalité qui prend le dessus sur la Shadow IT et […]
SECU. Qu’elle soit informatique ou cyber, la sécurité des technologies de l’information s’applique aussi bien aux réseaux, à Internet, aux points de terminaison, aux API, au cloud, aux applications, aux conteneurs et à toutes les autres ressources qui ont besoin d’être protégées contre les attaques, les dommages ou les accès non autorisés. Personne n’a oublié la faille Log4Shell qui a affecté en 2022, la bibliothèque open source de gestion de logs Apache Log4j. Elle fait aujourd’hui référence en matière de risque de la supply chain logicielle. Mais ce n'est qu'un exemple parmi d'autres. Selon la dernière édition du baromètre du CESIN (qui compte plus de 900 responsables de la cybersécurité) : « en moyenne, les entreprises qui ont constaté au moins une attaque en ont concrètement subi 3 en moyenne dans l’année ». Le principal vecteur d’attaques constaté est une nouvelle fois le phishing devant l’exploitation d’une faille et l’arnaque au président (qui reste très présente). Les systèmes informatiques des entreprises sont donc mis à rude épreuve avec notamment la recrudescence de ransomwares, de botnets et d’autres calamités. Les menaces en matière de sécurité, peuvent paralyser en un clic tout ou partie du SI des sociétés et des établissements publics. Les attaques réussies font des dégâts sérieux. Dans 60 % des cas, elles impactent fortement le business des entreprises. Alors que les RSSI bataillent pour sensibiliser leurs salariés et qu’en France 91 % des attaques arrivent par mail, l’heure est à l’action. Avec un arsenal qui s’étoffe année après année, il faut comprendre la manière d’aborder ce chantier permanent afin de penser résilience du système d’information. D’ailleurs, la question n’est plus de savoir si vous allez être attaqué, mais quand et comment ?
Une nouvelle étude Productiv place ChatGPT en tête des applications les plus utilisées en dehors de tout contrôle de la DSI… La Shadow IA est une réalité qui prend le dessus sur la Shadow IT et […]
Connaître tout ce qui est connecté à l’entreprise, ses clouds et ses réseaux, et détecter leurs failles et leurs vulnérabilités est un impératif pour tout DSI et RSSI. Un besoin qui est aussi la spécialité de […]
Cette troisième et dernière partie de notre compte-rendu des annonces de la conférence Google Cloud Next 2024 se focalise sur la cybersécurité et plus particulièrement sur la volonté affichée de Google d’insuffler de l’IA générative partout […]
Le Q-Day est-il déjà derrière nous ? Que la Chine puisse déjà disposer d’un ordinateur quantique lui servant à exécuter l’algorithme de Shor pour casser les clés n’est plus une théorie totalement hypothétique… même si elle reste […]
Aïe… C’est ce qui s’appelle se faire taper sur les doigts ! Le CSRB vient de rendre son rapport sur les incidents de cybersécurité d’Exchange Online en 2023. Et Microsoft en prend pour son grade ! Souvenez-vous… En […]
Le succès d’une technologie se mesure aussi à l’impact qu’engendre la découverte d’une vulnérabilité. Évidemment, quand la faille touche une bibliothèque au cœur de bien des distributions Linux, c’est la panique générale… Mais quand la faille […]
Avec l’avènement du règlement eIDAS 2.0 et la promotion de l’EUDI Wallet par la Commission européenne, il est plus que jamais nécessaire de saisir les nuances entre authentification et identification afin de bien appréhender les enjeux […]
Le Forum InCyber 2024 a refermé ses portes tout en confirmant quelques grandes tendances esquissées lors de la remise des prix « Start-Up Forum InCyber » dévoilés quelques semaines plus tôt. Retour sur cinq moteurs de l’investissement cybersécurité […]
Troisième journée en direct du salon Forum InCyber. Rendez-vous avec un plateau d’invités qui vivent au quotidien la cyber sécurité. Le Forum In Cyber, qui se tiendra les 26, 27 et 28 mars à Lille, est […]
Seconde journée en direct du salon Forum InCyber. Rendez-vous avec un plateau d’invités qui vivent au quotidien la cyber sécurité. Le Forum In Cyber, qui se tiendra les 26, 27 et 28 mars à Lille, est […]
Les normes européennes, bien que critiquées pour leur complexité et leur nombre, jouent aujourd’hui un rôle crucial dans la sécurisation de l’espace numérique et le renforcement de la souveraineté technologique. Elles illustrent les efforts de l’Europe […]
Première journée en direct du salon Forum InCyber. Rendez-vous dès 11H00 avec un plateau d’invités qui vivent au quotidien la cyber sécurité. Le Forum In Cyber, qui se tient les 26, 27 et 28 mars à […]
Alors que les risques de cyberattaques se révèlent de plus en plus nuisibles, les entreprises doivent redoubler d’efforts pour sécuriser leurs données. Découvrez comment les solutions intégrées au cœur des PC de HP offrent une protection […]
Devenu Forum InCyber, le FIC est un rendez-vous incontournable dans l’univers de la cybersécurité et plus largement de l’IT. Alors que la pression sur les DSI et les RSSI est à son comble avec les JO, […]
Afin de renforcer la sécurité de son informatique interne, le groupe immobilier Gecina a fait le choix de la solution de micro-segmentation d’Illumio pour aller vers un modèle « zero trust ». Un choix initialement destiné […]
Des brèches chez un hébergeur de données de santé pourtant certifié HDS ; des millions de profils dérobés aux opérateurs du tiers payant ; des accès mal protégés aux dossiers patients informatisés ; l’attribution à Microsoft […]
Face aux risques de cyberattaques qui pèsent sur les collectivités, la communauté d’agglomération a renforcé son architecture de sécurité. Des serveurs externalisés, déconnectés physiquement et logiquement du site principal, hébergent désormais des jeux de sauvegarde de […]
Sans surprise aucune, le nouveau panorama de l’ANSSI, qui résume une année 2023 de cyberattaques, constate une augmentation constante du niveau de la cybermenace, dans un contexte marqué par de nouvelles tensions géopolitiques et la tenue […]
En mars 2023, la mairie de la station thermale savoyarde d'Aix-les-Bains connaissait une cyberattaque qui allait immobiliser son informatique pendant quatre mois. Son DSI raconte comment les équipes de la collectivité locale ont géré cette crise. […]
Depuis des décennies, les régulateurs et les organismes de l’industrie ont surveillé de près les opérations informatiques des entreprises, mettant l’accent sur la sécurité. De manière inattendue, un nouvel acteur pourrait entrer dans l’arène pour élever […]
La transition vers le chiffrement post-quantique et la certification imminente par l’ANSSI marquent une étape décisive dans la protection de nos infrastructures critiques contre la menace représentée par le potentiel de l’informatique quantique pour craquer nos […]
Cette année encore, le Forum Incyber (anciennement FIC) récompense cinq start-ups prometteuses dans le domaine de la cybersécurité. Parrainé par Eviden, le Prix de la start-up Forum Incyber 2024 a retenu 13 candidatures européennes parmi 78 propositions*. Guillaume Tissier, […]
Face à l’escalade des cyberattaques menées par des réseaux criminels, dont LockBit est un exemple notoire, et malgré les succès obtenus par des opérations telles que « Cronos », les entreprises restent des cibles privilégiées. David Corona et […]
La 24e édition du Panorama de la cybercriminalité du Clusif dresse le bilan d’une année 2023 agitée. Attaques de rançongiciels, raids sur les infrastructures cloud, campagnes de désinformation à répétition : ces menaces devraient encore accaparer […]
Au-delà des 33 millions de profils d’assurés sociaux dérobés, les cyberattaquants ont aussi à récupérer les coordonnées bancaires des professionnels de santé ! Le 7 février dernier, les Français découvraient par un communiqué de la CNIL qu’une […]
L’édition européenne du Cisco Live est toujours l’occasion pour Cisco de mettre à jour les annonces de l’édition américaine et de les remettre en perspective. Et on y a beaucoup parlé IA, cybersécurité et observabilité. L’année […]
Dans un nouveau rapport, la CISA s’alarme des agissements du groupe de cyber-espionnage Volt Typhoon, sponsorisé par la Chine, et de l’escalade de leurs cyberattaques sur les infrastructures OT essentielles des USA. Voilà qui ne va […]
Face à des cybermenaces sans cesse croissantes, l’adoption de Data Clean Rooms se révèle être une stratégie défensive moderne et essentielle, permettant aux organisations de protéger leurs données vitales tout en facilitant une récupération rapide et […]
Dans sa quête de souveraineté et d’un espace numérique européen plus sûr, l’Europe, via sa Commission, vient d’adopter son premier schéma de certification de cybersécurité, l’EUCC. En attendant l’EUCS dédié au Cloud… Dans un paysage très […]
CET ESPACE EST RÉSERVÉ AUX ABONNÉS Abonnez-vous dès maintenant ✓ Tous les articles d’IT for Business ✓ Le magazine mensuel en version numérique ou en version papier ✓ Les newsletters exclusives Je m'abonne Déjà un compte […]
Sécuriser les données et l’infrastructure, c’est essentiel mais ce n’est pas suffisant. Il faut aussi savoir sécuriser les applications alors que ces dernières sont vitales pour l’entreprise mais sont aussi de plus en plus complexes et […]
Le nouveau baromètre du CESIN confirme le sentiment général d’une année 2023 très sombre en matière de cybersécurité. Il révèle bien peu de bonnes nouvelles et montre une évolution du paysage des menaces. C’est en 2015 […]
Confronté à une menace croissante de cyberattaques, le Secteur Public cherche des solutions pour renforcer la sécurité de ses systèmes d’information, souvent obsolètes et mal protégés. Sans trop savoir par où commencer… Par Matthieu Cantau, Directeur […]
SASE, ZTNA, SSE… L’univers de la cybersécurité est riche d’acronyme qui représente autant de modèles et approches de sécurité souvent complémentaires mais rarement universellement définis. À l’heure du Cloud, du Edge et du travail hybride, la […]
En ce début d’année 2024, le défi « emails » pour les entreprises en 2023 n’est pas de seulement et sempiternellement combattre les attaques par hameçonnage, mais aussi de s’adapter aux exigences renforcées de Google et Yahoo en […]
Il y a un peu moins d’un an, l’ANSSI publiait les préversions de trois guides dédiés à la remédiation. Après avoir recueilli les avis des experts de l’écosystème cyber en France, l’agence vient d’officialiser la sortie […]
RSSI et DSI doivent s’attendre en 2024 à des cybermenaces exacerbées par le potentiel de l’IA générative et les tensions internationales. Elles doivent se préparer à l’impact et renforcer leur cyber-résilience notamment grâce à des approches […]
L’essor de l’IA change radicalement la donne en matière de cybercriminalité, notamment dans le domaine de la désinformation et de l’impact du phishing. Véritable première ligne de défense, l’humain doit être formé et sensibilisé à ces […]
Face aux défis croissants en matière de sécurité informatique, les entreprises s’orientent de plus en plus vers la philosophie Zero Trust. Pour autant, non seulement cette dernière n’est pas standardisée, mais la diversité des offres et […]
Si le règlement NIS 2 constitue une première étape, il reste encore beaucoup d’efforts à accomplir pour garantir un cadre européen commun et efficace en matière de cybersécurité. Et les directeurs des systèmes d’information (DSI) ont […]
Alors que la directive NIS2 et ses nouvelles obligations sont à l’agenda de bien des RSSI en 2024, la gestion des risques Cyber devient plus cruciale que jamais. Encore plus alors que le monde entre dans […]
Les enjeux de la cybersécurité sont devenus de plus en plus complexes au fil des 10 dernières années. Une attaque en ligne peut en effet paralyser l’activité d’une entreprise, avec des conséquences significatives sur sa réputation et […]
Pour cette quatrième édition, le CEFCYS a désigné les 18 femmes lauréates des Trophées Européens de la Femme Cyber 2023. Depuis 2020, le Cercle des Femmes de la CyberSécurité (CEFCYS) organise les Trophées de la Femme […]
Présenté par la Commission européenne et porté par le Conseil et le Parlement européen, le Cyber Resilience Act se veut ambitieux. En effet, le texte souhaite introduire des exigences obligatoires en matière de cybersécurité pour les […]
Pour en savoir plus sur les transformations de la cybersécurité qui se profilent avec la révolution des IA génératives dans les prochains mois, Bruno Durand, Vice-Président ventes France et Benelux de Sophos, est l’invité de la […]
Depuis peu, l’IA générative occupe une place centrale au sein de la communauté de la cybersécurité. Alors que de nombreux employés l’utilisent déjà au quotidien pour rédiger des mails ou des articles de blog —, les […]
Thales annonce avoir finalisé l’acquisition d’Imperva pour 3,6 milliards de dollars. Une opération d’envergure qui propulse le groupe dans le Top 5 des leaders mondiaux du marché de la cybersécurité. Thales confirme la finalisation, avec quelques […]
L’an dernier déjà, le CESIN s’inquiétait d’une certaine lassitude des RSSI face à la multiplicité des attaques et à celle des vulnérabilités des logiciels et systèmes. Après une année 2023 plutôt noire, un nouveau rapport du […]
L’IA transforme les centres opérationnels de sécurité ( SoC ) en nourrissant la discussion avec les analystes et experts et en automatisant le traitement des données. L’IA change la donne dans le SOC et cette révolution […]
Les statistiques parlent d’elles-mêmes. 2023 a été une « annus horribilis » en matière de cybersécurité. Comme l’ont notamment illustré les Assises de la cybersécurité à Monaco, DSI et RSSI doivent s’attendre à une hausse des menaces pour […]