Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Hier — 17 avril 2025Flux principal

Conformité à la norme PCI DSS : pourquoi et comment les entreprises doivent s’y mettre

Par : UnderNews
17 avril 2025 à 15:34

La cyberattaque du 27 février 2025 subie par le fournisseur de logiciels Harvest, et occasionnant des fuites de données personnelles pour certains des clients de Maif Solutions Financières et du groupe Banque Populaire Caisse d’Épargne, le rappelle : à une époque où les cybermenaces sont de plus en plus sophistiquées, la conformité aux normes PCI DSS […]

The post Conformité à la norme PCI DSS : pourquoi et comment les entreprises doivent s’y mettre first appeared on UnderNews.

Le secteur de la santé, cible idéale pour les cybercriminels

Par : UnderNews
17 avril 2025 à 15:28

Entre juin et octobre 2024, des attaques répétées ont visé plusieurs établissements de santé en Europe. Récemment, un nouveau ransomware, baptisé NailaoLocker, a été identifié comme l’outil probablement utilisé dans ces offensives. Selon Orange Cyberdefense, il provient d’un groupe de pirates chinois, « Green Nailao », qui ont exploité les failles d’une solution de cybersécurité […]

The post Le secteur de la santé, cible idéale pour les cybercriminels first appeared on UnderNews.

La technique ClickFix adoptée par les acteurs étatiques

Par : UnderNews
17 avril 2025 à 15:15

Les chercheurs de Proofpoint dévoilent aujourd’hui une nouvelle analyse sur l’adoption croissance de la technique d’ingénierie sociale « ClickFix », par les groupes de cybercriminels étatiques. Tribune – Ces découvertes mettent en évidence l’évolution des tactiques, techniques et procédures (TTP) et s’intègrent dans une tendance plus large des acteurs étatiques à exploiter des techniques initialement développées et […]

The post La technique ClickFix adoptée par les acteurs étatiques first appeared on UnderNews.
À partir d’avant-hierFlux principal

Zimperium révèle des fuites de données cachées dans les applications mobiles

Par : UnderNews
16 avril 2025 à 15:10

Alors que la dépendance aux appareils mobiles s’intensifie, tant dans la sphère professionnelle que personnelle, une nouvelle étude menée par zLabs (équipe de recherche de Zimperium) dresse un constat alarmant. L’analyse de 17333 applications mobiles utilisées en entreprises révèle une exposition massive des données sensibles. En 2024, plus de 1,7 milliard de personnes ont vu […]

The post Zimperium révèle des fuites de données cachées dans les applications mobiles first appeared on UnderNews.

Rapport JFrog « SSC 2025 » : Les attaques sur les modèles AI/ML ont été multiplié par 6,5

Par : UnderNews
16 avril 2025 à 14:20

JFrog Ltd. (« JFrog »), la société de Liquid Software et créateurs de la plateforme JFrog Software Supply Chain, a publié aujourd’hui le rapport « Software Supply Chain State of the Union 2025« , qui met en lumière les menaces émergentes en matière de sécurité logicielle, les risques évolutifs de DevOps et les meilleures pratiques, ainsi que les préoccupations […]

The post Rapport JFrog « SSC 2025 » : Les attaques sur les modèles AI/ML ont été multiplié par 6,5 first appeared on UnderNews.

Maserati – Alerte à la fuite de données personnelles

Par : UnderNews
14 avril 2025 à 14:57

La marque de luxe automobile Maserati (groupe Stellantis) lance aujourd’hui une alerte visant une possible compromission de données personnelles. Voici le mail d’alerte envoyé par la marque ce jour aux potentiels clients affectés : « La sécurité des données et la confiance des clients sont pour Maserati une priorité absolue. Le 15 février 2025, un accès […]

The post Maserati – Alerte à la fuite de données personnelles first appeared on UnderNews.

Augmentation des attaques longue durée : 35 % des attaques recensées en 2024 ont persisté pendant plus d’un mois

Par : UnderNews
14 avril 2025 à 11:50

Selon le récent rapport d’analyse de Kaspersky Incident Response, les attaques de longue durée, persistant au-delà d’un mois, ont représenté 35,2 % du total des attaques en 2024. Tribune – Le rapport d’analyse Kaspersky Incident Response fournit des informations sur les cyberattaques investiguées par les experts de Kaspersky en 2024, sur la base des données […]

The post Augmentation des attaques longue durée : 35 % des attaques recensées en 2024 ont persisté pendant plus d’un mois first appeared on UnderNews.

Génération Y et solitude : 27 % des Millenials déclarent que leurs amitiés virtuelles sont bénéfiques pour leur santé mentale

Par : UnderNews
9 avril 2025 à 12:31

La solitude est une préoccupation croissante chez les Millenials, comme l’atteste une étude récemment menée à l’échelle européenne, démontrant que 57 % des 18 – 35 ans ressentent de la solitude. Ce phénomène pourrait contribuer à pousser les personnes concernées à se réfugier sur les réseaux sociaux pour combler les lacunes causées par le déclin […]

The post Génération Y et solitude : 27 % des Millenials déclarent que leurs amitiés virtuelles sont bénéfiques pour leur santé mentale first appeared on UnderNews.

L’excellence en ingénierie des données tient de la collaboration entre l’homme et les machines

Par : UnderNews
7 avril 2025 à 16:35

L’excellence en ingénierie des données tient de la collaboration entre l’homme et les machines. Cette tribune qui explore comment les entreprises peuvent atteindre ce qu’il y a de mieux en ingénierie des données grâce à des pratiques de gestion des données disciplinées, mettant en évidence les synergies entre les data engineers et l’IA. Tribune de […]

The post L’excellence en ingénierie des données tient de la collaboration entre l’homme et les machines first appeared on UnderNews.

Journée mondiale de la quantique : les entreprises peuvent-elles faire face aux attaques quantiques ?

Par : UnderNews
13 avril 2025 à 18:20

Malgré la puissance de l’informatique quantique, les organisations ont encore une chance réaliste de se protéger contre les attaques basées sur cette technologie, déclare Yann Samama, Senior Sales Engineer chez Gigamon. Pour cela, il est important qu’elles commencent à se préparer dès maintenant aux menaces émergentes. A l’occasion de la journée mondiale de la quantique, […]

The post Journée mondiale de la quantique : les entreprises peuvent-elles faire face aux attaques quantiques ? first appeared on UnderNews.

LegionLoader, nouveau malware transmis via faux CAPTCHA et tourniquet CloudFlare

Par : UnderNews
10 avril 2025 à 15:53

Depuis février 2025, le Threat Labs de Netskope a suivi et signalé de nombreuses campagnes de phishing et de malwares ciblant les victimes qui recherchent des documents PDF sur les moteurs de recherche. Une fois les PDF ouverts, les attaquants emploient diverses techniques pour diriger les victimes vers des sites web infectés ou les inciter […]

The post LegionLoader, nouveau malware transmis via faux CAPTCHA et tourniquet CloudFlare first appeared on UnderNews.

ESET Research analyse l’ascension de RansomHub et de son outil EDRKillShifter

Par : UnderNews
10 avril 2025 à 15:51

ESET a analysé l’écosystème actuel des ransomwares, avec un focus particulier sur RansomHub et son modèle de vente de service de rançongiciel (ransomware as service). Ce nouveau gang de ransomware-as-a-service prend la tête des fournisseurs de logiciels malveillants chiffrant et de leurs services associés. Ce rapport révèle des liens entre RansomHub et les gangs Play, […]

The post ESET Research analyse l’ascension de RansomHub et de son outil EDRKillShifter first appeared on UnderNews.

Objets connectés : Assurer leur sécurité au quotidien avec Fortinet

Par : UnderNews
10 avril 2025 à 11:46

À l’occasion de l’IoT Day, Fortinet partage ses recommandations pour sécuriser l’usage des objets connectés. Tribune – Les objets connectés industriels – Caméras, Capteurs, Passerelles Iot, etc,  – font désormais partie du quotidien. Leur interconnexion croissante facilite de nombreux usages, mais soulève également des questions sur la gestion de leur sécurité. Ces dispositifs sont souvent […]

The post Objets connectés : Assurer leur sécurité au quotidien avec Fortinet first appeared on UnderNews.

Rapport sur la sécurité d’Internet – WatchGuard : +94% de malware réseau / +114% de détections de crypto-mineurs

Par : UnderNews
10 avril 2025 à 11:27

Le nouveau rapport du Threat Lab de WatchGuard révèle une augmentation de 94 % des malwares réseau. Et une exploitation plus importante des connexions chiffrées par les cybercriminels. Le rapport ISR WatchGuard portant sur le 4ème trimestre 2024 fait également état d’une augmentation des détections de crypto-mineurs, une hausse de malwares zero-day, une baisse des […]

The post Rapport sur la sécurité d’Internet – WatchGuard : +94% de malware réseau / +114% de détections de crypto-mineurs first appeared on UnderNews.

Pour un système informatique résilient, pensez à protéger toutes les identités

Par : UnderNews
9 avril 2025 à 12:28

A l’occasion de la Journée de la gestion des identités 2025, il convient de rappeler que les identités sont au cœur des stratégies des cybercriminels. En effet, selon le dernier baromètre du CESIN, 34 % des entreprises françaises ont été victimes d’usurpation d’identité. Par ailleurs, il est également important d’avoir en tête que les identités […]

The post Pour un système informatique résilient, pensez à protéger toutes les identités first appeared on UnderNews.

La robustesse des pare-feux, un critère clé face aux cyberattaques

Par : UnderNews
8 avril 2025 à 14:19

Sur l’année 2024, l’ANSSI a observé une hausse des attaques exploitant des vulnérabilités sur des équipements exposés en ligne, notamment des pare-feux et passerelles VPN utilisés pour sécuriser les accès distants aux SI. Plusieurs milliers d’équipements ont été compromis en France, et des dizaines d’incidents liés à ces failles ont été traités, confirmant l’intérêt des […]

The post La robustesse des pare-feux, un critère clé face aux cyberattaques first appeared on UnderNews.

Journée de la gestion de l’identité 2025 : renforcer la cyber-résilience grâce à une protection avancée de l’identité

Par : UnderNews
7 avril 2025 à 15:16

À l’occasion de la Journée de la gestion de l’identité 2025, l’évolution du paysage de la cybersécurité est plus que jamais au centre des discussions. Face à la complexité croissante des cybermenaces, les organisations réexaminent leurs stratégies de gestion des identités afin d’anticiper et d’atténuer les risques émergents. La conversation ne se limite plus à […]

The post Journée de la gestion de l’identité 2025 : renforcer la cyber-résilience grâce à une protection avancée de l’identité first appeared on UnderNews.

MassJacker, nouveau logiciel malveillant de cryptojacking

Par : UnderNews
7 avril 2025 à 15:09

Le Threat Labs de CyberArk a récemment découvert un logiciel malveillant de cryptojacking – logiciel qui tente de voler des crypto-monnaies aux utilisateurs de machines infectées – que ses chercheurs ont surnommée « MassJacker ». Tribune – Dans un article de blog, ils ont tenté de comprendre pourquoi ce type de logiciel malveillant ne semblait pas aussi […]

The post MassJacker, nouveau logiciel malveillant de cryptojacking first appeared on UnderNews.

Kaspersky découvre une nouvelle version du cheval de Troie Triada préinstallé sur des smartphones de contrefaçon

Par : UnderNews
7 avril 2025 à 11:42

Kaspersky découvre une nouvelle version du cheval de Troie Triada préinstallé sur des smartphones de contrefaçon. Le logiciel malveillant directement intégré au firmware du système des téléphones mobiles contrefaits permet de détourner des crypto-monnaies, de rediriger des appels et de pirater certains comptes de réseaux sociaux. Tribune – Kaspersky a découvert une nouvelle version sophistiquée […]

The post Kaspersky découvre une nouvelle version du cheval de Troie Triada préinstallé sur des smartphones de contrefaçon first appeared on UnderNews.
❌
❌