Actualités

Dernières actualités sur la cybersécurité B2B >>> Agences RP : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour votre actualité !

Les violations SaaS ont triplé
Les violations SaaS ont triplé

L’année dernière, tous les secteurs ont été touchés par des violations SaaS. Au total, le nombre d’attaques a augmenté de 300 pour cent. 85 % des failles de sécurité sont dues à une compromission d’identité. Cela signifie que les identités SaaS sont devenues la nouvelle ligne de front dans la lutte contre les cyberattaques. Obsidian Security, pionnier de la sécurité des logiciels en tant que service (SaaS), a publié aujourd'hui son premier rapport 2025 sur les menaces de sécurité SaaS. Les résultats montrent une augmentation sans précédent de 300 % des violations SaaS par rapport à l’année précédente (de septembre 2023 à 2024). Des entreprises de tous secteurs…

lire plus

La double authentification est un défi
La double authentification est un défi

De nombreuses entreprises utilisent l’authentification hybride avec des clés d’accès et des mots de passe pour contrer le risque toujours élevé de phishing. Le rapport Security Insight examine les stratégies des organisations pour protéger les données et les identités sensibles face à un environnement numérique de plus en plus complexe. Keeper Security, fournisseur de logiciels de gestion des accès privilégiés (PAM) zero-trust et zero-knowledge pour protéger les mots de passe, les clés d'accès, les accès privilégiés et les connexions à distance, publie son dernier rapport Insight « Navigating a Hybrid Authentication Landscape ». L'authentification traditionnelle de plus en plus précaire Le rapport examine comment les stratégies des organisations évoluent pour protéger les données et les identités sensibles...

lire plus

Comment les acteurs de la menace utilisent Gemini pour leurs attaques
Comment les acteurs de la menace utilisent Gemini pour leurs attaques

Le Google Threat Intelligence Group (GTIG) a publié un nouveau rapport, « Adversarial Misuse of Generative AI », dans lequel les experts en sécurité mettent en lumière la manière dont les acteurs de la menace utilisent actuellement l'IA générative telle que Gemini dans leurs attaques. Les acteurs de la menace expérimentent Gemini pour soutenir leurs opérations et deviennent plus productifs, mais ne développent pas encore de nouvelles capacités. Actuellement, ils utilisent l’IA principalement pour la recherche, le débogage de code, la création et la localisation de contenu. Les acteurs des menaces persistantes avancées (APT) ont utilisé Gemini pour prendre en charge plusieurs phases du cycle de vie des attaques. Cela comprend l’exploration d’infrastructures potentielles…

lire plus

Rapport sur les risques de la chaîne d'approvisionnement
Rapport sur les risques de la chaîne d'approvisionnement

Un fournisseur de solutions pour la gestion de la durabilité dans les entreprises a publié son rapport sur les risques de la chaîne d'approvisionnement 2025. Ce rapport fournit une analyse approfondie des risques les plus urgents et des opportunités émergentes qui transforment les chaînes d’approvisionnement mondiales. Le rapport fournit aux responsables des achats, de la chaîne d’approvisionnement et du développement durable des informations exploitables pour relever les défis complexes auxquels sont confrontées les entreprises face aux nouvelles réglementations, à la volatilité économique et à la responsabilité environnementale et sociale accrue. Les résultats proviennent de la solution de visibilité de la chaîne d'approvisionnement Sphera, qui repose sur une surveillance continue en temps réel de l'IA de plus de 15…

lire plus

Rapport : Hausse mondiale des ransomwares – Allemagne : amélioration 
Rapport : Hausse mondiale des ransomwares – L'Allemagne améliore son image : Bing - AI

Le nombre d'attaques de ransomware augmente dans le monde entier, mais en Allemagne, il a diminué en raison de réglementations et de contre-mesures plus strictes. Néanmoins, l’Allemagne reste à la quatrième place parmi les pays les plus attaqués au quatrième trimestre 4. Les États-Unis sont seuls au sommet. Selon Check Point, le rapport sur les ransomwares pour 2024 a également été complété par les chiffres du prochain rapport sur la sécurité 4. En 2024, 2025 2024 attaques de ransomware réussies contre des entreprises ont été signalées dans le monde, soit une augmentation de 5414 % par rapport à l'année précédente. Au cours du seul quatrième trimestre, 11 1827 attaques ont été recensées –…

lire plus

Attaques en 2024 : les identifiants de connexion sont la cible la plus courante
Brèves sur la cybersécurité B2B

Un rapport a analysé les cyberattaques en 2024 et a révélé que la plupart des attaquants ne s'introduisent pas par effraction, mais se connectent avec des identifiants volés. Outre les données personnelles, les informations de santé ont été la cible de la plupart des cyberincidents. Dans 57 % des attaques réussies, les cybercriminels ont utilisé un compte utilisateur compromis pour accéder aux systèmes. C'est le résultat de l'analyse de 35 cyberincidents signalés à la Securities and Exchange Commission des États-Unis entre janvier et août 2024, présentée par le spécialiste de la sécurité des données Varonis Systems dans le rapport « The Identity Crisis : An in-depth report of cyberattacks in 2024 » . Le but…

lire plus

Cybersécurité : les entreprises allemandes ne la prennent pas assez au sérieux
Cybersécurité : les entreprises allemandes ne la prennent pas assez au sérieux Image : Bing - KI

L’économie allemande sous-estime le danger des cyberattaques. Selon les résultats du « OT+IoT Cybersecurity Report 2024 », moins de la moitié des entreprises industrielles dispensent régulièrement des formations en cybersécurité à leurs salariés. Il est grand temps de se concentrer sur la cyber-résilience. 40 % des entreprises industrielles en Allemagne organisent régulièrement des formations et des actions de sensibilisation à la cybersécurité pour leurs employés. 27 % ont inclus des règles et procédures de cybersécurité dans leurs manuels de l’employé et dans les politiques de l’entreprise. « Cela semble beaucoup, mais cela signifie en fin de compte qu’une grande partie de l’industrie se demande comment…

lire plus

Étude : de nombreux logiciels malveillants proviennent de groupes d'attaque parrainés par l'État
Étude : De nombreux logiciels malveillants proviennent de groupes d'attaque financés par l'État Image : Bing - AI

Le fournisseur de sécurité Netskope a évalué les logiciels malveillants qui ciblaient ses clients. Le laboratoire constate que 66 % des logiciels malveillants attribuables proviennent de groupes d'attaque parrainés par des États, principalement de Corée du Nord, suivi de la Russie et de la Chine. De nouvelles données de Netskope Threat Labs montrent qu'au cours des 12 derniers mois, 66 % des logiciels malveillants attribuables ciblant les clients de Netskope étaient liés à des groupes d'attaque parrainés par l'État. La plus grande part des attaques de logiciels malveillants provenait de groupes menaçants nord-coréens, les groupes chinois et russes arrivant en deuxième et troisième position. Des niveaux extrêmement élevés de logiciels malveillants en provenance de Corée du Nord...

lire plus

Rapport : Applications Windows de confiance utilisées de manière abusive

Dans son nouveau rapport Active Adversary 2024, Sophos prouve qu'il est un loup déguisé en mouton : les cybercriminels s'appuient de plus en plus sur des applications Windows fiables pour leurs attaques. L’utilisation criminelle de ce que l’on appelle communément les binaires « Vivre de la terre » augmente de 51 pour cent. Lockbit est le ransomware numéro 1 malgré l'intervention du gouvernement. Le nouveau rapport Active Adversary de Sophos, intitulé « The Bite from Inside », présente un aperçu détaillé de l'évolution du comportement et des techniques des attaquants au cours du premier semestre 2024. Les données d'analyse proviennent de près de 200 cas de réponse aux incidents gérés par l'équipe Sophos X-Ops IR et Sophos X-Ops...

lire plus

Nouvelles menaces du groupe de ransomware RansomHub
Nouvelles menaces du groupe de ransomware RansomHub

Un fournisseur de plateforme de cybersécurité basée sur le cloud et alimenté par l'IA a publié un rapport sur l'activité et les tendances des ransomwares au cours du dernier mois de septembre 2024. Une des nombreuses conclusions : RansomHub est devenu le groupe de ransomwares à la croissance la plus rapide, opérant via Ransomware-as-a-Service (RaaS). Le taux de réussite élevé de RansomHub est principalement dû au fait qu'ils utilisent la méthode avancée de cryptage à distance. Cette innovation dangereuse a été observée pour la première fois par Check Point l’année dernière et s’est répandue rapidement en 2024. Avec cette tactique, l'attaquant n'a besoin que d'un seul point de terminaison non protégé, par exemple un téléphone portable...

lire plus