Actualités

Dernières actualités sur la cybersécurité B2B >>> Agences RP : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour votre actualité !

Cyberattaques : une menace pour la chaîne d'approvisionnement

Avec les progrès constants de la transformation numérique ces dernières années, les entreprises sont devenues de plus en plus dépendantes de nombreux partenaires et fournisseurs. Ce changement a conduit à une infrastructure informatique plus complexe et a considérablement augmenté la surface d’attaque que les cybercriminels peuvent exploiter. Ils ciblent le maillon le plus faible de la chaîne d’approvisionnement afin d’accéder à l’ensemble du système. Par exemple, en novembre 2024, le fournisseur de logiciels américain Blue Yonder a été victime d’une attaque de ransomware qui a affecté les opérations de 3.000 76 entreprises dans XNUMX pays. Cela nous amène à la question : comment pouvons-nous…

lire plus

L'IA pose des défis croissants pour la protection des données en 2025
L'IA pose des défis croissants pour la protection des données en 2025

Avec l’introduction de l’IA générative dans de nombreuses entreprises, la quantité de données à protéger, gérer et consolider a augmenté en 2024. Et cette augmentation se poursuivra en 2025. Les organisations doivent repenser la cybersécurité et la protection des données à tous les niveaux. HYCU anticipe de nombreux défis pour les entreprises : la vitesse à laquelle les nouvelles plateformes SaaS et les sources de données peuvent être protégées doit être considérablement augmentée. En 2024, HYCU a lancé une initiative d'IA générative en collaboration avec Anthropic. Google Cloud a honoré HYCU en tant que partenaire de l'année pour...

lire plus

Voici les vulnérabilités de sécurité et les techniques d'attaque les plus importantes
Voici les vulnérabilités de sécurité et les techniques d'attaque les plus importantes

Le nombre de vulnérabilités de sécurité signalées a augmenté de 2024 % en 38. À mesure que la dépendance aux systèmes logiciels augmente, la surface d’attaque augmente également. JFrog explique les plus grands risques de sécurité en 2024 et les moyens d'accroître la résilience en 2025. L'interconnexion et la dépendance croissantes aux systèmes logiciels ont considérablement élargi la surface d'attaque des cybermenaces. En 2024, le nombre de vulnérabilités signalées a atteint un nouveau sommet, avec plus de 40.000 38 CVE, soit une augmentation impressionnante de XNUMX %. L'analyse suivante, basée sur les conclusions de l'équipe de recherche sur la sécurité JFrog, met en évidence les vulnérabilités de sécurité et les techniques d'attaque les plus importantes…

lire plus

Commentaire sur la loi sur la résilience opérationnelle numérique (DORA)
Brèves sur la cybersécurité B2B

Contrairement à d’autres secteurs économiques qui doivent également se conformer à la NIS2, le secteur financier n’est pas étranger aux réglementations strictes telles que DORA. Ces organisations ont travaillé dur sur leurs stratégies de résilience des données et de cybersécurité. Même s'ils doivent se conformer à une réglementation supplémentaire avec DORA, l'écart entre la situation actuelle et la situation requise devrait être gérable, du moins en ce qui concerne leurs processus internes. Il en va tout autrement pour les offres et services de tiers et pour l’ensemble de la chaîne d’approvisionnement. Parce que ça n'a pas d'importance...

lire plus

Cybersécurité : à quoi les entreprises KRITIS doivent-elles prêter attention ?
Cybersécurité : à quoi les entreprises KRITIS doivent-elles prêter attention ?

En 2024, NIS2 était un sujet majeur en matière de cybersécurité. Et en 2025 et dans les années à venir, la protection des infrastructures critiques restera une tâche essentielle pour les responsables et les dirigeants de l’IT et de l’OT. Un expert en cybersécurité explique à quoi les entreprises seront confrontées. Holger Fischer, directeur EMEA Central chez OPSWAT, décrit une douzaine de sujets que les entreprises et les institutions gouvernementales doivent surveiller en matière de sécurité KRITIS : Les outils défensifs d'IA pour protéger les entreprises sont à la traîne La propagation rapide de l'IA a permis aux attaquants moins avancés d'accroître leur sophistication…

lire plus

Ligne directrice NIS2 : Comment les entreprises surmontent le défi
Ligne directrice NIS2 : Comment les entreprises surmontent le défi

La directive NIS2 renforce les exigences en matière de cybersécurité pour les entreprises. Cela conduit à des investissements élevés dans des solutions de sécurité et dans la formation des employés pour les entreprises disposant d'infrastructures critiques. Découvrez quelles mesures sont importantes et comment vous pouvez surmonter les défis. La directive NIS2, qui devrait être ancrée dans le droit national allemand à partir du printemps 2025, vise à établir un niveau de sécurité plus élevé dans l'UE et à mieux protéger les entreprises des domaines d'infrastructure importants contre les cyberattaques. Cependant, selon des études, seulement un tiers environ des quelque 30.000 XNUMX entreprises concernées dans ce pays...

lire plus

Blue Yonder attaqué – Starbucks touché
Brèves sur la cybersécurité B2B

Il y a quelques jours, Blue Yonder, fournisseur d'une plateforme de gestion de la chaîne d'approvisionnement, a été attaqué par un ransomware. En conséquence, la saisie des temps du client Starbucks est paralysée et le paiement des salaires est probablement un peu difficile. Selon l'entreprise elle-même, ce qui suit s'est produit : « Le 21 novembre 2024, Blue Yonder a connu des perturbations dans son environnement hébergé de services gérés en raison d'un incident de ransomware. Depuis que l'incident a été connu, l'équipe de Blue Yonder a travaillé en étroite collaboration avec des sociétés de cybersécurité tierces pour faire progresser la récupération. Nous avons plusieurs défensifs et médico-légaux…

lire plus

Les attaques contre la chaîne d’approvisionnement se multiplient
Les attaques contre la chaîne d’approvisionnement se multiplient

Les attaques contre la chaîne d'approvisionnement sont particulièrement dangereuses car elles sont conçues pour contourner les mécanismes de sécurité du côté du défenseur. Par exemple, les mises à jour de logiciels malveillants connaissent un tel succès parce qu'elles sont généralement injectées directement dans le centre de données de la victime sous forme cryptée. Les entreprises, en revanche, se défendent souvent de l'extérieur vers l'intérieur, le centre de données lui-même étant protégé de l'extérieur par différents niveaux de sécurité, mais ne contenant souvent que des précautions de sécurité minimales de l'intérieur vers l'extérieur. Si une attaque vient de l’intérieur, ses auteurs peuvent généralement se propager facilement. Cela ne joue pratiquement aucun rôle...

lire plus

Webinaire du 08 octobre : compte à rebours vers NIS2
Brèves sur la cybersécurité B2B

A partir du 18 octobre 2024, les entreprises devront se conformer à la directive NIS2. Uniscom avec idgard vous invite à un webinaire gratuit le 08 octobre 2024 de 10h à 11h sur « Compte à rebours pour NIS2 – Ce que votre entreprise doit savoir maintenant ». La date limite pour la mise en œuvre de NIS2 est le 18 octobre 2024, mais il reste encore tellement de questions sans réponse sur le sujet que même l'association numérique Bitkom s'attend à des retards. Toutefois, un défaut ne constitue pas une suspension des obligations d’une entreprise. idgard vous invite donc à un webinaire gratuit et souhaite vous aider...

lire plus

Exigences NIS2 : que signifient-elles spécifiquement ?
Exigences NIS2 : que signifient-elles spécifiquement ? Image : MS-KI

NIS2 oblige les entreprises à entreprendre une refonte complète de leurs pratiques de cybersécurité, les obligeant à évaluer et à améliorer la protection de leur chaîne d'approvisionnement. La directive concerne plus de 160.000 2 entreprises opérant dans l'UE. Voici un aperçu plus approfondi des nouvelles exigences. La directive NIS2016 s'appuie sur la directive précédente de 160.000 et constitue une réponse aux attaques croissantes contre les chaînes d'approvisionnement et à la nécessité de procédures de reporting plus robustes dans toute l'Europe. Cette directive concerne plus de 15 XNUMX entreprises opérant dans l’UE, notamment celles opérant dans XNUMX secteurs clés…

lire plus