Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Aujourd’hui — 24 juin 2025Flux principal

Nettoyez vos infos des bases de données commerciales avec Incogni (pour entreprises et particuliers)

Par : Korben
24 juin 2025 à 10:06

– Article en partenariat avec Incogni

La protection des données n’est plus, aujourd’hui, un simple sujet de conversation pour les responsables IT un peu stressés ou les geeks qui chiffrent tout ce qui bouge. Pour les entreprises, c’est devenu une question de survie, de réputation et, bien sûr aussi, d’argent. Entre les cyberattaques qui pleuvent, les fuites de données qui font la une et les amendes RGPD qui tombent plus vite que les mises à jour de Chrome, ignorer le sujet revient à laisser la porte du serveur grande ouverte avec un panneau “Servez-vous !”.

Hier — 23 juin 2025Flux principal

La double authentification de Gmail n’arrête plus les hackers russes

23 juin 2025 à 10:57

Des hackers russes, soupçonnés d’appartenir au groupe APT29 (alias Cozy Bear), ont réussi à contourner la double authentification de Gmail sans exploiter de faille technique, mais en visant le maillon faible de la chaîne : l'humain. On fait le point sur cette opération de social engineering d’une rare sophistication qui a ciblé des chercheurs et critiques du régime russe.

La double authentification de Gmail n’arrête plus les hackers russes

23 juin 2025 à 10:57

Des hackers russes, soupçonnés d’appartenir au groupe APT29 (alias Cozy Bear), ont réussi à contourner la double authentification de Gmail sans exploiter de faille technique, mais en visant le maillon faible de la chaîne : l'humain. On fait le point sur cette opération de social engineering d’une rare sophistication qui a ciblé des chercheurs et critiques du régime russe.

À partir d’avant-hierFlux principal

Faux agents d’entretiens, soirées mondaines et mouchards : les dessous de l’espionnage au Bourget

20 juin 2025 à 14:06

Le Salon du Bourget ouvre ses portes au grand public ce vendredi 20 juin 2025 : l’occasion idéale de revenir sur quelques affaires d’espionnage industriel survenues lors de la précédente édition. Entre clés USB piégées, vols d'ordinateurs et espions infiltrés en agents d'entretien, les coulisses du plus grand rendez-vous aéronautique mondial réservent bien des surprises.

Faux agents d’entretiens, soirées mondaines et mouchards : les dessous de l’espionnage au Bourget

20 juin 2025 à 14:06

Le Salon du Bourget ouvre ses portes au grand public ce vendredi 20 juin 2025 : l’occasion idéale de revenir sur quelques affaires d’espionnage industriel survenues lors de la précédente édition. Entre clés USB piégées, vols d'ordinateurs et espions infiltrés en agents d'entretien, les coulisses du plus grand rendez-vous aéronautique mondial réservent bien des surprises.

Microsoft améliore son offre de Cloud souverain pour l’Europe, avec Microsoft 365 Local

16 juin 2025 à 14:55

Avec Microsoft Sovereign Cloud, Microsoft veut séduire l'Europe avec de vraies solutions pour un Cloud souverain, à commencer par Microsoft 365 Local.

The post Microsoft améliore son offre de Cloud souverain pour l’Europe, avec Microsoft 365 Local first appeared on IT-Connect.

Leak Copilot : quand l’IA de Microsoft devient une passoire à données

13 juin 2025 à 16:33

Des chercheurs en cybersécurité ont révélé une vulnérabilité majeure dans l’IA Microsoft 365 Copilot, permettant à des pirates de voler des données sensibles d'entreprises, sans le moindre clic d'utilisateur. Baptisée EchoLeak, cette faille exploitait l’IA générative intégrée aux outils Microsoft pour exfiltrer des informations via un simple e-mail, même non ouvert.

Leak Copilot : quand l’IA de Microsoft devient une passoire à données

13 juin 2025 à 16:33

Des chercheurs en cybersécurité ont révélé une vulnérabilité majeure dans l’IA Microsoft 365 Copilot, permettant à des pirates de voler des données sensibles d'entreprises, sans le moindre clic d'utilisateur. Baptisée EchoLeak, cette faille exploitait l’IA générative intégrée aux outils Microsoft pour exfiltrer des informations via un simple e-mail, même non ouvert.

Ce groupe cybercriminel dupe les recruteurs sur LinkedIn

11 juin 2025 à 17:25

Un nouveau type d'arnaque vise actuellement les professionnels du recrutement sur LinkedIn et Indeed. Derrière des profils de candidats qui semblent tout à fait ordinaires se cache le groupe cybercriminel FIN6. Son but : gagner la confiance des recruteurs, infiltrer les systèmes informatiques des entreprises et installer des logiciels malveillants à visée financière.

Ce groupe cybercriminel dupe les recruteurs sur LinkedIn

11 juin 2025 à 17:25

Un nouveau type d'arnaque vise actuellement les professionnels du recrutement sur LinkedIn et Indeed. Derrière des profils de candidats qui semblent tout à fait ordinaires se cache le groupe cybercriminel FIN6. Son but : gagner la confiance des recruteurs, infiltrer les systèmes informatiques des entreprises et installer des logiciels malveillants à visée financière.

Trump rebat les cartes de la cybersécurité américaine

10 juin 2025 à 12:38

La Maison-Blanche a publié vendredi 6 juin 2025 un texte qui bouleverse la stratégie américaine en matière de cybersécurité. L'administration Trump marque une rupture nette avec les politiques menées sous Obama et Biden.

Trump rebat les cartes de la cybersécurité américaine

10 juin 2025 à 12:38

La Maison-Blanche a publié vendredi 6 juin 2025 un texte qui bouleverse la stratégie américaine en matière de cybersécurité. L'administration Trump marque une rupture nette avec les politiques menées sous Obama et Biden.

Comment la Chine sème ses pièges ? Ce rapport dévoile une campagne d’infiltration cyber sans précédent

10 juin 2025 à 07:39

La société de cybersécurité SentinelOne révèle comment des groupes liés à l’État chinois ont discrètement infiltré plus de 75 organisations stratégiques dans le monde entre l’été 2024 et le printemps 2025. L’objectif semble être de positionner des accès pour un usage en cas de conflit. Explications.

Comment la Chine sème ses pièges ? Ce rapport dévoile une campagne d’infiltration cyber sans précédent

10 juin 2025 à 07:39

La société de cybersécurité SentinelOne révèle comment des groupes liés à l’État chinois ont discrètement infiltré plus de 75 organisations stratégiques dans le monde entre l’été 2024 et le printemps 2025. L’objectif semble être de positionner des accès pour un usage en cas de conflit. Explications.

Arnaque mondiale au recrutement : les USA traquent de faux développeurs Nord-Coréens

6 juin 2025 à 18:58

Le Département de la Justice américain (DOJ) a déposé une plainte pour geler plus de 7,7 millions de dollars sous la forme de cryptomonnaies, NFT et autres actifs numériques. Une somme relativement modeste, mais qui cache un plus vaste réseau international de blanchiment d’argent orchestré par la Corée du Nord.

Des cybercriminels détournent Salesforce pour infiltrer des entreprises européennes et américaines

5 juin 2025 à 12:00

Google Threat Intelligence alerte sur une campagne de cyberattaques inédite visant les entreprises européennes et américaines. Leur arme ? Une version frauduleuse de Data Loader, l’outil officiel de Salesforce, pour voler des données et orchestrer des extorsions. Explications.

LockPass - Le gestionnaire de mots de passe français certifié ANSSI pour entreprises

Par : Korben
2 juin 2025 à 14:54

– Article en partenariat avec Lockself –

Vous saviez que la majorité des incidents de sécurité en 2024 commence par un simple vol d’identifiants ? Rien que ça !

Bon, dit comme ça, ça a l’air banal, mais dans un monde où les boîtes françaises doivent désormais se plier aux exigences des directives NIS2 et où le Cloud Act américain met nos données confidentielles en danger, continuer à gérer vos mots de passe avec des solutions gratuites (ou made in USA), c’est carrément jouer à la roulette russe avec votre cybersécurité.

❌
❌