Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Nouvelle passerelle avec défense contre les menaces basée sur l'IA

Un leader mondial des solutions de cybersécurité élargit son portefeuille avec une nouvelle passerelle pour mieux protéger les infrastructures critiques (KRITIS) avec les systèmes OT et de contrôle industriel (ICS). L'introduction de la passerelle Quantum Rugged 1595R marque un tournant dans la sécurité informatique des réseaux de systèmes de contrôle industriel (ICS) et de technologie opérationnelle (OT). Puisque ces systèmes constituent l’épine dorsale de KRITIS dans le monde entier, l’intégration de produits avancés n’est pas seulement une amélioration, mais une nécessité. Les principales caractéristiques de la passerelle incluent : Des performances de défense contre les menaces basées sur l'IA à 400 Mbps...

lire plus

Europol : le gang du rançongiciel Ragnar Locker démantelé
Brèves sur la cybersécurité B2B

Le gang du ransomware Ragnar Locker a été démantelé grâce à une collaboration internationale entre la police et les autorités telles qu'Europol et le FBI. Le groupe était responsable de plus de 100 attaques de ransomware, notamment contre des infrastructures critiques. Cette semaine, les forces de l’ordre et les autorités judiciaires de onze pays ont démantelé l’un des gangs de ransomwares les plus dangereux. L'action, coordonnée au niveau international par Europol et Eurojust, était dirigée contre le groupe de ransomware Ragnar Locker. Le groupe est responsable de nombreuses attaques très médiatisées contre des infrastructures critiques à travers le monde. Ragnar Locker assommé et arrêté Dans le cadre d'une opération entre…

lire plus

Document UE-OTAN : Protéger CRITIS contre les cyberattaques
Protéger les infrastructures critiques contre les cyberattaques

Le groupe de travail UE-OTAN sur la résilience des infrastructures critiques (KRITIS) en Europe déclare que l’énergie, les transports, les infrastructures numériques et l’espace sont des domaines clés particulièrement dignes de protection. Les discussions sur la meilleure façon de protéger CRITIS se multiplient également en Allemagne. Les quatre domaines clés qui, selon le document UE/OTAN récemment publié, offrent une vulnérabilité accrue aux cyberattaques et méritent donc particulièrement d'être protégés sont l'énergie, les transports, les infrastructures numériques et l'espace. Les attaques contre ces cibles sont extrêmement intéressantes pour les criminels et les saboteurs en raison des dommages potentiels causés à la société. Défis particuliers en Allemagne Ce problème est…

lire plus

IT-SIG 2.0 : la protection KRITIS simplifiée
IT-SIG 2.0 : la protection KRITIS simplifiée - Image de Pete Linforth de Pixabay

La loi sur la sécurité informatique 1 - IT-SiG 2023 - a commencé le 2.0er mai 2.0 et les périodes de transition ont déjà expiré. Les exigences légales peuvent être entièrement couvertes par WatchGuard EPDR après une courte période d'introduction. Depuis le 1er mai 2023, les opérateurs d'infrastructures critiques (KRITIS) sont obligés de mettre en place des systèmes de détection d'attaques (SzA). Selon Ralf Taegener, directeur général de BOC IT-Security GmbH, il y a encore place à l'amélioration en termes de taux de mise en œuvre - et pas seulement pour les entreprises du domaine de l'élimination des déchets municipaux, qui sont concernées pour la première fois : "Beaucoup entreprises...

lire plus

Logiciel malveillant chinois : Volt Typhoon cible des infrastructures américaines critiques
Logiciel malveillant chinois : Volt Typhoon cible des infrastructures américaines critiques

Microsoft a enquêté sur le logiciel malveillant Volt Typhoon et a déterminé qu'il provenait d'un acteur parrainé par l'État basé en Chine. Volt Typhoon cible les infrastructures critiques aux États-Unis en utilisant des techniques de "vivre hors de la terre". Microsoft a découvert une activité malveillante furtive et ciblée axée sur l'accès post-compromis aux informations d'identification et la découverte des systèmes de réseau, ciblant les organisations d'infrastructures critiques aux États-Unis. US KRITIS Targeted L'attaque est menée par Volt Typhoon, un acteur parrainé par l'État basé en Chine qui se concentre généralement sur l'espionnage…

lire plus

IT-SiG 2.0 : la loi sur la sécurité informatique 2.0 entre en vigueur !
IT-SiG 2.0 : la loi sur la sécurité informatique 2.0 entre en vigueur !

Le moment est venu : la loi sur la sécurité informatique 2.0 entrera pleinement en vigueur le 1er mai. Cela signifie que la période de transition pour l'obligation de fournir une preuve de détection d'attaque pour l'infrastructure critique KRITIS a expiré. La loi est en vigueur depuis 2 ans, mais seulement maintenant sous une forme renforcée. Désormais, les fournisseurs de KRITIS ont également une obligation et peuvent encore ne pas le savoir. Informations de RADAR Cyber ​​​​Security, Sophos, Rhebo. Même à quelques jours de la fin de la période de transition, il subsiste encore une certaine ambiguïté sur ce que signifie dans le détail la Loi sur la sécurité informatique 2.0 : Quelles exigences...

lire plus

KRITIS : La vulnérabilité zero-day d'Outlook exploitée depuis des mois
Brèves sur la cybersécurité B2B

Les experts de Mandiant estiment que la vulnérabilité Outlook zero-day (CVE-2023-23397) a été utilisée dans des attaques d'organisation et d'infrastructure critique (KRITIS) pendant près de 12 mois et a également été utilisée par des acteurs russes dans l'attaque en Ukraine. Mandiant a suivi et documenté l'exploitation précoce de la vulnérabilité sous le nom de groupe provisoire UNC4697. Les attaques ont maintenant été publiquement attribuées à APT28, un acteur russe associé aux services secrets du GRU. La vulnérabilité a été déployée contre les agences gouvernementales, les entreprises de logistique, les opérateurs pétroliers et gaziers, les sous-traitants de la défense et l'industrie des transports en Pologne, en Ukraine, en Roumanie et en Turquie depuis avril 2022. Vulnérabilité Outlook…

lire plus

Solution de protection pour KRITIS contre les cyberattaques
Solution de protection pour KRITIS contre les cyberattaques

La solution PREVENT/OT reconnaît les chemins d'attaque possibles pour nuire au fonctionnement des infrastructures critiques - KRITIS. Leur approche novatrice utilise l'IA pour « penser comme des attaquants » et visualiser les voies au sein de l'informatique et de l'OT qui mènent à l'infrastructure critique. PREVENT/OT fait partie de la famille de produits Darktrace/OT. Il protège les environnements industriels complexes contre les attaques connues et inconnues. Il utilise l'IA d'auto-apprentissage pour identifier les actifs et détecter les anomalies subtiles qui indiquent une cybermenace. De nombreuses entreprises KRITIS utilisent actuellement la solution dans des domaines tels que l'électricité, l'eau, le pétrole et le gaz, l'expédition et le transport. Intelligence…

lire plus

Rapport sur la sécurité OT/IoT : les botnets attaquent l'IIoT
Rapport sur la sécurité OT/IoT : les botnets attaquent l'IIoT

Une analyse des menaces cybersécurité pour le second semestre 2022 : Les cyberattaques via des botnets sur les infrastructures critiques avec IoT/OT se poursuivent et ciblent le transport ferroviaire, le secteur de l'énergie, l'industrie et les hôpitaux. Le dernier rapport sur la sécurité OT/IoT de Nozomi Networks Labs révèle que les logiciels malveillants d'effacement, l'activité des botnets IoT et la guerre d'Ukraine ont été les principaux moteurs du paysage des menaces de 2022. Comme au premier semestre 2022, les chercheurs de la société ont observé que les cybercriminels changeaient leurs tactiques du vol de données et des attaques par déni de service distribué (DDoS) vers des logiciels malveillants plus destructeurs. Le but ici était de…

lire plus

Les cyber-risques pour la finance & les opérateurs KRITIS
Les cyber-risques pour la finance & les opérateurs KRITIS

Les luttes contre la terre et la vie, les sanctions économiques et les restrictions commerciales menacent les cyber-risques auxquels l'Europe doit faire face en ces temps. Un autre danger réside dans les cyberattaques ciblées par des États qui voient leurs propres intérêts ou ceux de pays solidaires en danger. La finance est considérée comme l'un des secteurs les plus vulnérables des infrastructures critiques - malgré des réglementations juridiques strictes. Les producteurs et opérateurs ainsi que les fournisseurs d'infrastructures critiques sont devenus la cible d'attaques plus souvent que la moyenne au cours des douze derniers mois. Dans environ la moitié des cas, les cycles économiques, la vie humaine et finalement notre…

lire plus