Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Aujourd’hui — 3 mai 2024Securité

Expert-Led Webinar - Uncovering Latest DDoS Tactics and Learn How to Fight Back

In today's rapidly evolving digital landscape, the threat of Distributed Denial of Service (DDoS) attacks looms more significant than ever. As these cyber threats grow in sophistication, understanding and countering them becomes crucial for any business seeking to protect its online presence. To address this urgent need, we are thrilled to announce our upcoming webinar, "Uncovering Contemporary

Hackers Increasingly Abusing Microsoft Graph API for Stealthy Malware Communications

Threat actors have been increasingly weaponizing Microsoft Graph API for malicious purposes with the aim of evading detection. This is done to "facilitate communications with command-and-control (C&C) infrastructure hosted on Microsoft cloud services," the Symantec Threat Hunter Team, part of Broadcom, said in a report shared with The Hacker News.

New Guide Explains How to Eliminate the Risk of Shadow SaaS and Protect Corporate Data

SaaS applications are dominating the corporate landscape. Their increased use enables organizations to push the boundaries of technology and business. At the same time, these applications also pose a new security risk that security leaders need to address, since the existing security stack does not enable complete control or comprehensive monitoring of their usage.

NSA, FBI Alert on N. Korean Hackers Spoofing Emails from Trusted Sources

The U.S. government on Thursday published a new cybersecurity advisory warning of North Korean threat actors' attempts to send emails in a manner that makes them appear like they are from legitimate and trusted parties. The joint bulletin was published by the National Security Agency (NSA), the Federal Bureau of Investigation (FBI), and the Department of State. "The

Microsoft n’a jamais été aussi près de faire sauter les mots de passe pour de bon

3 mai 2024 à 12:36

mots de passe explosion

Microsoft étend un peu plus la prise en charge des passkeys (clés d'accès), en les généralisant sur les comptes de particuliers. Le géant des logiciels ne s'est jamais autant éloigné des mots de passe qu'aujourd'hui.

Google Announces Passkeys Adopted by Over 400 Million Accounts

Google on Thursday announced that passkeys are being used by over 400 million Google accounts, authenticating users more than 1 billion times over the past two years. "Passkeys are easy to use and phishing resistant, only relying on a fingerprint, face scan or a pin making them 50% faster than passwords," Heather Adkins, vice president of security engineering at Google, said.

La gestion autonome des endpoints : l’avenir de la cybersécurité européenne

Par : UnderNews
2 mai 2024 à 21:40

L’évolution rapide du panorama européen de la cybersécurité contraint les RSSI à adopter de nouvelles mesures pour protéger leurs organisations et se préparer pour l’avenir. Face à ces problématiques, l’intelligence artificielle et la gestion autonome des endpoints sont les représentants d’une nouvelle génération de solutions qui offriront une protection renforcée et permettront de mener un […]

The post La gestion autonome des endpoints : l’avenir de la cybersécurité européenne first appeared on UnderNews.

Kaspersky renforce son Initiative Mondiale de Transparence en créant un Centre de transparence à Istanbul

Par : UnderNews
2 mai 2024 à 21:39

Kaspersky inaugure son nouveau Centre de transparence à Istanbul, (Turquie), dans lequel ses partenaires pourront en apprendre davantage sur les solutions Kaspersky, accéder au code source, et consulter les résultats d’audits indépendants. Cette création, qui marque une nouvelle étape dans l’expansion de son Initiative Mondiale de Transparence (GTI), que Kaspersky développe depuis 2018, vise à […]

The post Kaspersky renforce son Initiative Mondiale de Transparence en créant un Centre de transparence à Istanbul first appeared on UnderNews.

Sécuriser l’ensemble du réseau : la promesse du SASE

Par : UnderNews
2 mai 2024 à 21:37

Dans un écosystème où les fondements de la cybersécurité se trouvent ébranler par les nombreuses attaques informatiques comme celle récemment de France Travail, le Secure Access Service Edge (SASE) s’est tout naturellement imposé comme un allié déterminant d’une approche adéquate, inaugurant une nouvelle ère de la sécurité des réseaux. La révolution SASE est en marche […]

The post Sécuriser l’ensemble du réseau : la promesse du SASE first appeared on UnderNews.

Étude Netwrix : 79 % des organisations ont repéré une cyberattaque lors des 12 derniers mois, contre 68 % en 2023

Par : UnderNews
2 mai 2024 à 21:34

Netwrix, un fournisseur de cybersécurité qui facilite la sécurité des données, annonce la publication de son rapport mondial 2024 sur les tendances en matière de sécurité hybride. Il révèle que depuis un an, 79 % des organisations ont repéré une cyberattaque, contre 68 % en 2023. Aussi, 45 % de ces organisations ont engagé des […]

The post Étude Netwrix : 79 % des organisations ont repéré une cyberattaque lors des 12 derniers mois, contre 68 % en 2023 first appeared on UnderNews.

La simplicité : un indispensable pour diffuser les solutions de cybersécurité auprès des TPE/PME

Par : UnderNews
2 mai 2024 à 21:33

Face à la réalité des menaces cyber, il est impératif d’aider les TPE/PME à élever significativement leur niveau de sécurité informatique. Toute entreprise est une cible potentielle et trop peu d’entre elles sont protégées. Pourtant, des centaines d’outils existent. Comment expliquer une telle réticence sur l’adoption des solutions de cybersécurité par les TPE/PME ? Adapter […]

The post La simplicité : un indispensable pour diffuser les solutions de cybersécurité auprès des TPE/PME first appeared on UnderNews.

Four Critical Vulnerabilities Expose HPE Aruba Devices to RCE Attacks

HPE Aruba Networking (formerly Aruba Networks) has released security updates to address critical flaws impacting ArubaOS that could result in remote code execution (RCE) on affected systems. Of the 10 security defects, four are rated critical in severity - CVE-2024-26304 (CVSS score: 9.8) - Unauthenticated Buffer Overflow Vulnerability in the L2/L3 Management Service Accessed via

❌
❌