Secu

SECU. Qu’elle soit informatique ou cyber, la sécurité des technologies de l’information s’applique aussi bien aux réseaux, à Internet, aux points de terminaison, aux API, au cloud, aux applications, aux conteneurs et à toutes les autres ressources qui ont besoin d’être protégées contre les attaques, les dommages ou les accès non autorisés. Personne n’a oublié la faille Log4Shell qui a affecté en 2022, la bibliothèque open source de gestion de logs Apache Log4j. Elle fait aujourd’hui référence en matière de risque de la supply chain logicielle. Mais ce n'est qu'un exemple parmi d'autres. Selon la dernière édition du baromètre du CESIN (qui compte plus de 900 responsables de la cybersécurité) : « en moyenne, les entreprises qui ont constaté au moins une attaque en ont concrètement subi 3 en moyenne dans l’année ». Le principal vecteur d’attaques constaté est une nouvelle fois le phishing devant l’exploitation d’une faille et l’arnaque au président (qui reste très présente). Les systèmes informatiques des entreprises sont donc mis à rude épreuve avec notamment la recrudescence de ransomwares, de botnets et d’autres calamités. Les menaces en matière de sécurité, peuvent paralyser en un clic tout ou partie du SI des sociétés et des établissements publics. Les attaques réussies font des dégâts sérieux. Dans 60 % des cas, elles impactent fortement le business des entreprises. Alors que les RSSI bataillent pour sensibiliser leurs salariés et qu’en France 91 % des attaques arrivent par mail, l’heure est à l’action. Avec un arsenal qui s’étoffe année après année, il faut comprendre la manière d’aborder ce chantier permanent afin de penser résilience du système d’information. D’ailleurs, la question n’est plus de savoir si vous allez être attaqué, mais quand et comment ?

Lire une tribune sur : Top 10 des attaques d’ingénierie sociale les plus courantes

Faisons nous fausse route en implémentant DevSecOps ? Opinion

DevSecOps : et si vous faisiez fausse route ?

Est-il devenu impossible de lutter contre les vulnérabilités toujours plus nombreuses alors que le nombre de logiciels en entreprise explose ? Plusieurs études tendent à montrer que DevSecOps peine à tenir ses promesses. Quels sont les […]

La rédaction

19 Mai

Coup d'oeil sur les priorités stratégiques des RSSI en 2023 Opinion

Coup d’œil sur les grandes priorités des RSSI

Les RSSI sont confrontés à des écosystèmes de plus en plus complexes, avec des cyber-risques en constante augmentation. Pour garder le contrôle, il leur faut établir des priorités stratégiques. Retour sur les problématiques qui doivent figurer […]

La rédaction

17 Mai

L'hyperviseur ESXi au cœur du vSphere de VMware et donc au coeur de la majorité des infrastructures informatiques est devenu la cible privilégiée des attaques menées par les cybercriminels et de leurs plateformes RaaS. News

DSI, attention à la multiplication des attaques contre ESXi

Attaquer l’hyperviseur, et plus spécifiquement VMware ESXi … Voilà une nouvelle tendance cyber en passe de s’industrialiser ! Désormais, de telles attaques sont en effet directement proposées par les services malveillants de Ransomware as a Service (RaaS) […]

Laurent Delattre

15 Mai

Les RSSI face aux réalités pratiques du DevSecOps News

Les RSSI à la peine face au DevSecOps…

Selon une étude Dynatrace, les RSSI sont inquiets. Lutter contre les vulnérabilités des logiciels serait devenu mission impossible tant les développements sont nombreux et les assemblages de plus en plus complexes en partie à cause du […]

Laurent Delattre

1 Mai

Avec les dernières évolutions du cadre législatif, la cyber-assurance est elle un nouveau bouclier pour le DSI ? Opinion

La cyber-assurance : un nouveau bouclier pour le DSI ?

Le risque d’exposition aux cyberattaques ne cesse d’augmenter et, selon l’avis de 70 % des décideurs informatiques (Dell Technologies Global Data Protection Index 2022), plus particulièrement depuis la généralisation du télétravail. Pour faire face à cette […]

Pierre-Randolf Dufau

28 Avr

Brand content

La cybersécurité dans le monde industriel

Bienvenue dans ce podcast, où Adrien Lillo, RSSI de Sonepar France, leader mondial de la distribution de matériel électrique aux professionnels et Arnaud Le Hung, Senior Channel Account Manager chez Blackberry sont nos invités. Focus aujourd’hui […]

Thomas Pagbe

17 Avr

Le FIC 2023 - Le Forum International de la Cybersécurité News

Un FIC 2023 entre souveraineté et polémique

Le FIC 2023 se tient cette semaine au Grand Palais de Lille. Ce rendez-vous majeur, parfois présenté comme « le Bourget de la Cybersécurité », est à la fois un grand salon et un forum d’idées. L’occasion de faire […]

Laurent Delattre

4 Avr

Start-Up

RFence prévient les risques d’attaques radiofréquences

La start-up lilloise spécialisée en sécurité, notamment dans le domaine des systèmes d’information, a développé une solution de protection des sites sensibles basée sur la surveillance du spectre radiofréquence. Intrusion, brouillage, vol de données, usurpation… Pour […]

Thierry Parisot

3 Avr

Vidéo

SHORT S1E10 – TikTok un danger pour la sécurité ?

Avec plus d’un milliard d’utilisateurs, TikTok s’est invité dans nos quotidiens. Mais l’application pose question. Les États-Unis et l’Europe font preuve de méfiance et envisagent même l’interdiction du réseau social. Lancée en 2017 par Bytedance et […]

Thomas Pagbe

28 Mar

Budgets cybersécurité, une hausse portée par l'inflation News

Cybersécurité : des budgets dopés par la crise ?

Une étude commanditée par Citrix avance que l’inflation va doper les budgets alloués à la cybersécurité pour une bonne part des entreprises. Les données et le cloud en seront les principaux bénéficiaires. Dans une étude récente […]

Laurent Delattre

7 Mar

L'ANSSI a un nouveau directeur, un ancien de l'agence et de l'OSIIC, Vincent Strubel News

L’ANSSI a trouvé son nouveau directeur général

C’est donc Vincent Strubel, un ancien de la maison ANSSI, qui aura la lourde tâche de succéder à Guillaume Poupard parti chez Docaposte. Nommé hier en conseil des ministres sur une proposition de la Première ministre […]

Laurent Delattre

5 Jan

Hackers hackés : du rififi dans l'univers des cybercriminels... News

Après les arroseurs arrosés, les hackers hackés

Selon un rapport de Sophos, les cybercriminels s’escroquent les uns les autres à hauteur de millions de dollars et… vont même jusqu’à porter plainte dans des chambres d’arbitrage sur des forums dédiés ! L’analyse de ces […]

La rédaction

19 Déc

Telecom Sudparis muscle ses programmes de formation à la cybersécurité. News

Un programme ambitieux de formation dans la cybersécurité

Télécom SudParis a annoncé un renforcement des formations supérieures dédiées à la cybersécurité. 10 000 professionnels devraient sortir d’ici 2030 des grandes écoles françaises. « Il manque aujourd’hui 15 000 professionnels dans la cybersécurité en France », souligne […]

La rédaction

9 Déc

Dans l'actualité

Verified by MonsterInsights