Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Certaines vulnérabilités de sécurité de la caméra Wyze Cam IoT ne peuvent pas être corrigées
Bitdefender_Actualités

Bitdefender a découvert des failles de sécurité dans les caméras vidéo IP Wyze CAM. Les attaquants peuvent contourner le processus d'authentification, obtenir un contrôle total sur l'appareil et lire les informations et les données de configuration de la carte SD de la caméra et installer d'autres codes malveillants. Une mise à jour comble l'écart avec la Wyze Cam V2. Cependant, le patch n'est pas possible pour la première version de la caméra. Les caméras de surveillance fournissent un contenu sensible et l'évaluation des données est soumise à des réglementations strictes en matière de protection des données. Par conséquent, certaines vulnérabilités de sécurité qui permettent l'accès aux vidéos enregistrées mettent non seulement en danger la sécurité d'un bâtiment,…

lire plus

Réseau SASE : connecter la sécurité et le cloud

Une approche centralisée dans le cloud présente autant de limites qu'un centre de données sur site. Mais vous pouvez également connecter un réseau SASE, la sécurité et le cloud. Un commentaire de Stefan Schachinger, Product Manager Network Security - IoT/OT/ICS chez Barracuda. La prophétie souvent citée selon laquelle la vie punit ceux qui arrivent en retard semble également trouver sa vérité dans la sécurité des réseaux informatiques. Au début de la pandémie, de nombreuses entreprises ont été contraintes de passer du travail de bureau au travail à domicile - souvent avec une sécurité incomplète concernant l'infrastructure informatique. Un régal pour les hackers ! Maintenant, le travail à distance n'est pas vraiment quelque chose de nouveau ;…

lire plus

ICS : un rapport montre des vulnérabilités dans l'IoT, l'informatique et les dispositifs médicaux
ICS : un rapport montre des vulnérabilités dans l'IoT, l'informatique et les dispositifs médicaux

Cybersécurité industrielle - ICS : un nouveau rapport montre une augmentation significative des vulnérabilités signalées dans l'IoT, l'informatique et les dispositifs médicaux. Un tiers des vulnérabilités affectent de plus en plus l'Internet étendu des objets (XIoT). La sécurité ICS doit également être étendue à ces systèmes. La divulgation de vulnérabilités dans les systèmes de contrôle industriels (ICS) a plus que doublé (jusqu'à 110 %) au cours des quatre dernières années, le nombre ayant augmenté de 2021 % au cours du seul second semestre 25 par rapport aux six mois précédents. Cela ressort du quatrième rapport semestriel sur les risques et la vulnérabilité de l'ICS,…

lire plus

Comment les pirates infectent les ordinateurs avec des ransomwares
Comment les pirates infectent les ordinateurs avec des ransomwares

Bitdefender détaille les passerelles typiques pour les attaques d'extorsion et cinq façons dont les petites entreprises utilisent les pirates pour infecter les machines avec des ransomwares : logiciels piratés, hameçonnage, chaîne d'approvisionnement, IoT et escroqueries au support technique. Les attaques de ransomwares sont désormais monnaie courante. La plupart du temps, les entreprises sont ciblées par les attaquants, car c'est là que les gros sous se présentent. Mais cela ne signifie pas que les utilisateurs privés ne sont pas en sécurité. Les cybercriminels comptent sur des revenus de masse et continus provenant de petites sommes. De telles attaques contre les consommateurs se multiplient. Les victimes potentielles doivent donc connaître les vecteurs d'attaque les plus importants. 5 voies d'une attaque de ransomware typique…

lire plus

IoT et 5G : opportunités et risques pour les entreprises 
IoT et 5G : opportunités et risques pour les entreprises

De nombreuses entreprises sont en pleine mutation numérique, qui est également largement alimentée par l'Internet des objets (IoT). Cependant, les appareils IoT présentent toujours des faiblesses majeures en matière de sécurité, exposant chaque jour les organisations à de nouvelles cybermenaces. De plus, de nouvelles technologies telles que la 5G ont rendu les appareils IoT encore plus vulnérables aux exploits zero-day et à la falsification de logiciels. Alors, avec la propagation de l'IoT, que peuvent faire les organisations pour se protéger contre de telles attaques ? Un commentaire de Sunil Ravi, architecte en chef de la sécurité Versa Networks. Les appareils IoT sont un risque pour la sécurité Le géant des télécommunications Ericsson estime qu'il…

lire plus

Les cybercriminels ciblent les sauvegardes
Actualités de Trend Micro

Une nouvelle étude montre une augmentation des cyberattaques sur les périphériques de stockage en réseau (NAS). Une étude de Trend Micro le montre. que les sauvegardes sont de plus en plus ciblées par les cybercriminels et donne des recommandations pour la défense. Trend Micro, l'un des principaux fournisseurs mondiaux de solutions de cybersécurité, publie une étude détaillée qui révèle les menaces émergentes pour les périphériques de stockage en réseau (NAS). Les cybercriminels profitent du fait que des appareils insuffisamment protégés sont connectés à Internet, ce qui les rend plus faciles à trouver. Les sauvegardes dessus sont une cible. Cibler les appareils connectés au Web Les utilisateurs et les entreprises sont de plus en plus conscients du…

lire plus

Webinaire 22 février 2022 : Cybersécurité intelligente pour bâtiments intelligents
Brèves sur la cybersécurité B2B

Les experts Fortinet vous invitent au webinaire gratuit "Expert's View Secure Smart Buildings" le 22 février 2022 à 14h00. La croissance rapide des appareils IoT/IIoT est enregistrée dans les systèmes de contrôle des bâtiments. Et ici aussi, la cybersécurité compte dès le départ. Les bâtiments modernes offrent plus qu'un simple endroit confortable pour produire, travailler, vivre ou se divertir. Afin de fournir aux occupants des bâtiments un environnement sûr et rentable, ils font désormais partie d'un nouvel environnement qui combine les personnes, la technologie, le mode de vie et la durabilité. Une cybersécurité intelligente pour des bâtiments intelligents Puisque l'efficacité des bâtiments a aussi un…

lire plus

Bitdefender : cinq arènes de la cybersécurité
Bitdefender : cinq arènes de la cybersécurité

2021 restera probablement dans les mémoires négativement à bien des égards en termes de cybersécurité. Sans surprise, l'année s'est terminée par un coup de tonnerre pour l'industrie de la sécurité informatique : la vulnérabilité Java Log4j a créé le cadre idéal pour les pirates. Log4j, ransomware, attaques de la chaîne d'approvisionnement arrivent tous en 2022. Jen Easterly, chef de l'Agence du gouvernement fédéral américain pour la cybersécurité et la sécurité des infrastructures (CISA), a qualifié la vulnérabilité Log4j de faille la plus grave qu'elle ait vue au cours de sa longue carrière. Les effets de Log4j seront significatifs pour l'informatique, les entreprises et la société dans les mois à venir et peut-être aussi dans…

lire plus

Sécurité IoT : le point sensible à l'hôpital
Sécurité IoT : le point sensible à l'hôpital

Les attaquants s'intéressent aux appareils IoT dans les hôpitaux. Quel que soit le secteur, les experts mettent en garde depuis des années contre les vulnérabilités IoT correspondantes. Une analyse de Marc Laliberte, responsable des opérations de sécurité technique WatchGuard. Depuis janvier 2021, le gouvernement fédéral allemand a fourni trois milliards d'euros pour la numérisation des hôpitaux dans le cadre de la loi sur l'avenir des hôpitaux. Un autre 1,3 milliard provient des États fédéraux. L'objectif : un programme d'investissement complet pour les capacités d'urgence modernes, la numérisation et, enfin et surtout, des mesures pour accroître la sécurité informatique. Surtout avec le dernier point, l'urgence d'agir saute aux yeux, car les cliniques sont toujours…

lire plus

Vulnérabilité des appareils IoT de ThroughTek
Actualités FireEye

Mandiant publie les détails de la vulnérabilité critique des appareils IoT de ThroughTek. Étant donné que la vulnérabilité est classée 3.0 sur 9.6 selon le score CVSS10, elle est considérée comme critique. Selon les conclusions de Mandiant, cette vulnérabilité affecte des millions d'appareils IoT qui utilisent le réseau ThroughTek "Kalay". Au moment de la publication, Mandiant n'est pas en mesure de fournir une liste complète des appareils concernés. Cependant, ThroughTek rapporte sur son site Web que plus de 83 millions d'appareils IoT pourraient être affectés. Il s'agit notamment des caméras connectées à Internet, des moniteurs pour bébé et des enregistreurs vidéo numériques (produits "DVR"). Vulnérabilité dans plus de 83 millions d'appareils ? Le…

lire plus