ChatGPT, roi incontesté de la Shadow IA
Une nouvelle étude Productiv place ChatGPT en tête des applications les plus utilisées en dehors de tout contrôle de la DSI… La Shadow IA est une réalité qui prend le dessus sur la Shadow IT et […]
SECU. Qu’elle soit informatique ou cyber, la sécurité des technologies de l’information s’applique aussi bien aux réseaux, à Internet, aux points de terminaison, aux API, au cloud, aux applications, aux conteneurs et à toutes les autres ressources qui ont besoin d’être protégées contre les attaques, les dommages ou les accès non autorisés. Personne n’a oublié la faille Log4Shell qui a affecté en 2022, la bibliothèque open source de gestion de logs Apache Log4j. Elle fait aujourd’hui référence en matière de risque de la supply chain logicielle. Mais ce n'est qu'un exemple parmi d'autres. Selon la dernière édition du baromètre du CESIN (qui compte plus de 900 responsables de la cybersécurité) : « en moyenne, les entreprises qui ont constaté au moins une attaque en ont concrètement subi 3 en moyenne dans l’année ». Le principal vecteur d’attaques constaté est une nouvelle fois le phishing devant l’exploitation d’une faille et l’arnaque au président (qui reste très présente). Les systèmes informatiques des entreprises sont donc mis à rude épreuve avec notamment la recrudescence de ransomwares, de botnets et d’autres calamités. Les menaces en matière de sécurité, peuvent paralyser en un clic tout ou partie du SI des sociétés et des établissements publics. Les attaques réussies font des dégâts sérieux. Dans 60 % des cas, elles impactent fortement le business des entreprises. Alors que les RSSI bataillent pour sensibiliser leurs salariés et qu’en France 91 % des attaques arrivent par mail, l’heure est à l’action. Avec un arsenal qui s’étoffe année après année, il faut comprendre la manière d’aborder ce chantier permanent afin de penser résilience du système d’information. D’ailleurs, la question n’est plus de savoir si vous allez être attaqué, mais quand et comment ?
Une nouvelle étude Productiv place ChatGPT en tête des applications les plus utilisées en dehors de tout contrôle de la DSI… La Shadow IA est une réalité qui prend le dessus sur la Shadow IT et […]
Connaître tout ce qui est connecté à l’entreprise, ses clouds et ses réseaux, et détecter leurs failles et leurs vulnérabilités est un impératif pour tout DSI et RSSI. Un besoin qui est aussi la spécialité de […]
Cette troisième et dernière partie de notre compte-rendu des annonces de la conférence Google Cloud Next 2024 se focalise sur la cybersécurité et plus particulièrement sur la volonté affichée de Google d’insuffler de l’IA générative partout […]
Le Q-Day est-il déjà derrière nous ? Que la Chine puisse déjà disposer d’un ordinateur quantique lui servant à exécuter l’algorithme de Shor pour casser les clés n’est plus une théorie totalement hypothétique… même si elle reste […]
Aïe… C’est ce qui s’appelle se faire taper sur les doigts ! Le CSRB vient de rendre son rapport sur les incidents de cybersécurité d’Exchange Online en 2023. Et Microsoft en prend pour son grade ! Souvenez-vous… En […]
Le succès d’une technologie se mesure aussi à l’impact qu’engendre la découverte d’une vulnérabilité. Évidemment, quand la faille touche une bibliothèque au cœur de bien des distributions Linux, c’est la panique générale… Mais quand la faille […]
Avec l’avènement du règlement eIDAS 2.0 et la promotion de l’EUDI Wallet par la Commission européenne, il est plus que jamais nécessaire de saisir les nuances entre authentification et identification afin de bien appréhender les enjeux […]
Le Forum InCyber 2024 a refermé ses portes tout en confirmant quelques grandes tendances esquissées lors de la remise des prix “Start-Up Forum InCyber” dévoilés quelques semaines plus tôt. Retour sur cinq moteurs de l’investissement cybersécurité […]
Troisième journée en direct du salon Forum InCyber. Rendez-vous avec un plateau d’invités qui vivent au quotidien la cyber sécurité. Le Forum In Cyber, qui se tiendra les 26, 27 et 28 mars à Lille, est […]
Seconde journée en direct du salon Forum InCyber. Rendez-vous avec un plateau d’invités qui vivent au quotidien la cyber sécurité. Le Forum In Cyber, qui se tiendra les 26, 27 et 28 mars à Lille, est […]