Vue lecture

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.

Kaspersky organise une série de formations en cybersécurité pour INTERPOL

Kaspersky a mené une série de formations Kaspersky Expert à destination des agents INTERPOL chargés de l’application de la loi, présentant de nouvelles stratégies avancées de détection et d’atténuation des menaces à l’intention des chercheurs en cybersécurité. L’équipe mondiale de recherche et d’analyse (GReAT) de Kaspersky et les experts du CERT ont dispensé des formations […]

The post Kaspersky organise une série de formations en cybersécurité pour INTERPOL first appeared on UnderNews.

Comment évaluer le risque cyber d’une entreprise à géométrie variable ?

De nos jours, pour une entreprise, assurer sa sécurité informatique est devenu un sport collectif où tous ses partenaires et ses fournisseurs doivent mouiller le maillot pour vaincre la cybermenace. Dans un monde où les frontières numériques s’estompent entre les différents acteurs de l’économie, les données circulent tous les jours et les collaborations avec des […]

The post Comment évaluer le risque cyber d’une entreprise à géométrie variable ? first appeared on UnderNews.

IA et désinformation : la double menace qui pèse sur le principe de démocratie

A l’aune des élections européennes début juin et de la menace croissante des outils d’intelligence artificielle (IA), la manipulation des informations reste un défi. Bien que les solutions de sécurité se développent en parallèle, il incombe de garder une forme de méfiance face aux informations obtenues sur les réseaux sociaux ou toute autre plateforme en […]

The post IA et désinformation : la double menace qui pèse sur le principe de démocratie first appeared on UnderNews.

Cyberattaque contre les infrastructures en Nouvelle Calédonie

Le gouvernement local de Nouvelle-Calédonie a annoncé aujourd’hui avoir été victime d’une cyberattaque de déni de services distribués (DDoS) d’ampleur inédite le mardi 21 mai, qui est désormais terminée. Cette attaque fait suite à l’annonce du président de la République Emmanuel Macron de sa visite sur l’archipel, et avait pour but de saturer les infrastructures […]

The post Cyberattaque contre les infrastructures en Nouvelle Calédonie first appeared on UnderNews.

Bpifrance noue un partenariat avec docaposte pour proposer son offre de protection et de sauvegarde à destination des TPE, PME et ETI françaises

BPIFRANCE RENFORCE SA MOBILISATION AUPRES DES ENTREPRISES DESIREUSES DE SE PREMUNIR CONTRE LES RISQUES CYBER EN S’ASSOCIANT A DOCAPOSTE, LEADER DES SOLUTIONS NUMERIQUES, AFIN DE LEUR PROPOSER LE PACK CYBER, L’OFFRE DE CYBERSECURITE LANCEE PAR DOCAPOSTE, ADAPTEE AUX TPE, PME ET ETI, SIMPLE ET ACCESSIBLE. Communiqué – Les cyberattaques ciblent de plus en plus les […]

The post Bpifrance noue un partenariat avec docaposte pour proposer son offre de protection et de sauvegarde à destination des TPE, PME et ETI françaises first appeared on UnderNews.

Des cybercriminels utilisent Dropbox pour voler les identifiants d’employés du secteur financier

Les chercheurs de Kaspersky ont mis au jour un stratagème de phishing déployé en plusieurs étapes prenant pour cible des employés chargés de traiter des documents financiers. Dans un premier temps, les victimes reçoivent un mail provenant de l’adresse légitime d’un cabinet d’audit. Cette première interaction a pour but de rendre le destinataire moins méfiant […]

The post Des cybercriminels utilisent Dropbox pour voler les identifiants d’employés du secteur financier first appeared on UnderNews.

Cybermenace : TEHTRIS alerte sur le retour du malware Mirai

Après avoir créé de graves perturbations sur des sites web majeurs en 2016 – Twitter, Reddit, Netflix ou encore GitHub, TEHTRIS révèle que le source du malware Mirai a été utilisé pour créer des variantes plus puissantes, visant à lancer de nouvelles attaques DDoS massives. Tribune – TEHTRIS, entreprise leader dans la neutralisation automatique en […]

The post Cybermenace : TEHTRIS alerte sur le retour du malware Mirai first appeared on UnderNews.

Proofpoint : des RSSI français pessimistes, mais résilients

Dans un contexte de menace cyber plus tendu que jamais, le spécialiste de la cybersécurité et de la conformité, Proofpoint, dévoile aujourd’hui les conclusions de son rapport annuel Voice of the CISO, une enquête mondiale menée auprès de plus de 1 600 Responsables de la Sécurité des Systèmes d’Information (RSSI) dont 100 en France. Tribune Proofpoint – […]

The post Proofpoint : des RSSI français pessimistes, mais résilients first appeared on UnderNews.

Sécurité des données : le modèle GPT personnalisé, nouveau vecteur de fuite

Ces derniers mois ont été animés dans le monde de l’IA, notamment avec l’engouement pour les modèles GPT personnalisés, dit « custom GPT » (1). OpenAI propose désormais de créer des versions personnalisées de ChatGPT avec des instructions spécifiques et l’ajout d’informations supplémentaires à sa base de connaissance. Nous parlons ici d’une flexibilité sans précédent, […]

The post Sécurité des données : le modèle GPT personnalisé, nouveau vecteur de fuite first appeared on UnderNews.

Étude : Les entreprises européennes sont de plus en plus visées par des attaques de malwares exécutés en plusieurs étapes

Le Threat Labs de Netskope a publié une nouvelle étude consacrée au marché européen. Ce rapport indique que si elles utilisent en moyenne moins d’applications cloud que les entreprises d’autres régions du monde, les sociétés européennes reçoivent un plus grand nombre de malwares en provenance du cloud. À l’image de GuLoader, les familles de logiciels […]

The post Étude : Les entreprises européennes sont de plus en plus visées par des attaques de malwares exécutés en plusieurs étapes first appeared on UnderNews.

Alerte failles caméras IoT par Bitdefender : 4 caméras au moins (Roku, Wyze et Owlet) utilisant la plateforme IoT TUTK comportent des vulnérabilités

Bitdefender a identifié quatre vulnérabilités dans ThroughTek Kaylay (TUTK), une plateforme IoT utilisée par de nombreux fournisseurs d’équipements connectés (y compris Roku, Wyze, Owlet).  Le cadre TUTK est intégré dans environ 107 millions d’appareils (selon les estimations de ThroughTek), dont la majorité (80 %) sont des caméras de surveillance et des dispositifs de sécurité. Alerte […]

The post Alerte failles caméras IoT par Bitdefender : 4 caméras au moins (Roku, Wyze et Owlet) utilisant la plateforme IoT TUTK comportent des vulnérabilités first appeared on UnderNews.

Quelques clés pour assurer une bonne sécurisation des données

Le patrimoine Data des entreprises représente un enjeu stratégique que ces dernières se doivent de protéger au mieux. Dans ce contexte, au-delà des méthodes de protection traditionnelles (firewall, XDR, Antivirus, etc.), il est fondamental de créer un plan de protection de la donnée en production, tant d’un point de vue organisationnel, technique que technologique. Dans […]

The post Quelques clés pour assurer une bonne sécurisation des données first appeared on UnderNews.

Alerte à l’usage du PDF : une vulnérabilité découverte sur Foxit PDF Reader + le PDF devient le principal vecteur d’attaques via une pièce jointe

Une vulnérabilité repérée sur Foxit PDF Reader après une conception défectueuse de ce lecteur gratuit de PDF. Check Point souligne la recrudescence des menaces associées aux PDF envoyés par e-mail depuis début 2024 (chiffres et graphiques en bas de mail. Tribune Check Point. Portée de la vulnérabilité : Cette attaque utilise les défauts de conception […]

The post Alerte à l’usage du PDF : une vulnérabilité découverte sur Foxit PDF Reader + le PDF devient le principal vecteur d’attaques via une pièce jointe first appeared on UnderNews.

Nouvelles tactiques déployées par le groupe de ransomware LockBit

La Cellule de cybersécurité et d’intégration des communications de l’État du New Jersey (NJCCIC) vient d’alerter sur de nouvelles tactiques déployées par le groupe de ransomware influent LockBit, qui mène une attaque de phishing par e-mail à grande échelle depuis le mois d’avril 2024 par le biais du botnet Phorpiex.  Communiqué – Paolo Passeri, Cyber […]

The post Nouvelles tactiques déployées par le groupe de ransomware LockBit first appeared on UnderNews.

Kaspersky découvre des attaques QakBot exploitant une nouvelle vulnérabilité Windows de type “zéro-day”

Les chercheurs de Kaspersky Boris Larin et Mert Degirmenci ont identifié une nouvelle vulnérabilité zero-day dans Windows, désignée CVE-2024-30051. Cette découverte a été faite lors d’une enquête sur la vulnérabilité Windows DWM Core Library Elevation of Privilege (CVE-2023-36033) au début du mois d’avril 2024. Un correctif a été publié le 14 mai 2024, dans le […]

The post Kaspersky découvre des attaques QakBot exploitant une nouvelle vulnérabilité Windows de type “zéro-day” first appeared on UnderNews.

Cyberattaques longues : les relations de confiance en sont le premier vecteur selon les experts

En 2023, selon le rapport Incident Response 2023 de Kaspersky, plus de ⅕ des cyberattaques ont duré plus d’un mois avec pour cause principale l’attaque des relations de confiance. Le rapport met en lumière les résultats de l’enquête menée par Kaspersky tout au long de l’année. Les données ont été collectées lors de missions d’assistance […]

The post Cyberattaques longues : les relations de confiance en sont le premier vecteur selon les experts first appeared on UnderNews.

NIS2 : comment les équipes IT peuvent éliminer les angles morts de leurs réseaux dans les temps

La directive NIS2 vise à renforcer de manière significative la cybersécurité et la sécurité de l’information dans toute l’Union européenne (UE), en atténuant les menaces pesant sur les réseaux et les systèmes d’information dans des secteurs clés (secteurs d’activité d’importance vitale) tout en assurant la continuité de ces services en cas d’incidents. Son objectif est de […]

The post NIS2 : comment les équipes IT peuvent éliminer les angles morts de leurs réseaux dans les temps first appeared on UnderNews.

Les innovations renforcent à grande échelle la sécurité des entreprises et l’authentification sans mot de passe résistante au phishing

Les mises à jour importantes du firmware YubiKey 5.7 incluent une capacité de stockage accrue des passkeys et une sécurité renforcée, ainsi qu’une plus grande flexibilité avec le lancement de Yubico Authenticator 7. Tribune – Yubico, le principal fournisseur de clés de sécurité d’authentification matérielle, a annoncé la prochaine version du firmware YubiKey 5.7 pour YubiKey […]

The post Les innovations renforcent à grande échelle la sécurité des entreprises et l’authentification sans mot de passe résistante au phishing first appeared on UnderNews.

Pourquoi la supervision reste au cœur des tendances IT en 2024 ?

C’est certainement le mot clé – ou plutôt l’acronyme tendance – de l’année : IA. Deux lettres au cœur des débats, des enjeux et de bien des questions dans de nombreux secteurs. Penchons-nous donc sur les sujets concrets actuels – et sans doute futurs – au cœur des préoccupations des directions informatiques et des acteurs de […]

The post Pourquoi la supervision reste au cœur des tendances IT en 2024 ? first appeared on UnderNews.
❌