Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Hier — 30 avril 2024Securité

Va-t-on forcer les VPN à lutter contre le piratage ?

30 avril 2024 à 16:46

piratage

Le bilan 2023 de l'Arcom observe une maitrise accrue des VPN et des DNS par les internautes adeptes du piratage. Pour l'institution, il est temps de s'interroger sur le détournement de ces deux outils légaux à des fins illicites.

Millions of Malicious 'Imageless' Containers Planted on Docker Hub Over 5 Years

Cybersecurity researchers have discovered multiple campaigns targeting Docker Hub by planting millions of malicious "imageless" containers over the past five years, once again underscoring how open-source registries could pave the way for supply chain attacks. "Over four million of the repositories in Docker Hub are imageless and have no content except for the repository

U.S. Government Releases New AI Security Guidelines for Critical Infrastructure

The U.S. government has unveiled new security guidelines aimed at bolstering critical infrastructure against artificial intelligence (AI)-related threats. "These guidelines are informed by the whole-of-government effort to assess AI risks across all sixteen critical infrastructure sectors, and address threats both to and from, and involving AI systems," the Department of Homeland Security (DHS)&

Après l’humiliation, Lockbit est déjà de retour et s’est attaqué à l’hôpital de Cannes

30 avril 2024 à 10:05

Deux semaines après la cyberattaque contre l'hôpital Simone-Veil de Cannes, le groupe de hackers Lockbit a revendiqué l'attaque. Ce gang de pirates avait pourtant été déstabilisé par une opération des forces de l'ordre récemment.

New U.K. Law Bans Default Passwords on Smart Devices Starting April 2024

The U.K. National Cyber Security Centre (NCSC) is calling on manufacturers of smart devices to comply with new legislation that prohibits them from using default passwords, effective April 29, 2024. "The law, known as the Product Security and Telecommunications Infrastructure act (or PSTI act), will help consumers to choose smart devices that have been designed to

Pourquoi la Journée mondiale du mot de passe devrait être la dernière

Par : UnderNews
29 avril 2024 à 17:14

Le 2 mai 2024 sera marqué par la journée mondiale du mot de passe, l’occasion de rappeler que s’ils ont vocation à sécuriser les accès aux comptes en ligne, ils n’en restent pas moins vecteurs de vulnérabilités. La dernière étude de NordPass sur le classement des mots de passe les plus utilisés indique – avec […]

The post Pourquoi la Journée mondiale du mot de passe devrait être la dernière first appeared on UnderNews.

Comment maîtriser la visibilité de son cloud privé en 5 étapes

Par : UnderNews
29 avril 2024 à 17:13

56% : c’est le taux de menaces réseau subies par les entreprises du monde entier dues à des comportements d’initiés en 2023, qu’ils soient malveillants ou involontaires. Les brèches internes coûtent trois fois plus cher que les externes, avec une moyenne de 16 millions d’euros. C’est la raison pour laquelle la plupart des entreprises prêtent désormais […]

The post Comment maîtriser la visibilité de son cloud privé en 5 étapes first appeared on UnderNews.

La reconnaissance DNS de Muddling Meerkat dévoilée – Infoblox met en lumière un acteur de menace qui laisse perplexe

Par : UnderNews
29 avril 2024 à 16:10

Infoblox Inc., spécialiste des services de sécurité et de réseau dans le cloud, publie aujourd’hui un nouveau rapport révélant la découverte de “Muddling Meerkat”, un acteur étatique présumé de la République Populaire de Chine ayant la capacité de contrôler le Grand Firewall, un système qui censure et manipule le trafic entrant et sortant de l’internet […]

The post La reconnaissance DNS de Muddling Meerkat dévoilée – Infoblox met en lumière un acteur de menace qui laisse perplexe first appeared on UnderNews.

Google Prevented 2.28 Million Malicious Apps from Reaching Play Store in 2023

Google on Monday revealed that almost 200,000 app submissions to its Play Store for Android were either rejected or remediated to address issues with access to sensitive data such as location or SMS messages over the past year. The tech giant also said it blocked 333,000 bad accounts from the app storefront in 2023 for attempting to distribute malware or for repeated policy violations. "In 2023,

China-Linked 'Muddling Meerkat' Hijacks DNS to Map Internet on Global Scale

A previously undocumented cyber threat dubbed Muddling Meerkat has been observed undertaking sophisticated domain name system (DNS) activities in a likely effort to evade security measures and conduct reconnaissance of networks across the world since October 2019. Cloud security firm Infoblox described the threat actor as likely affiliated with the

❌
❌