Actualités

Dernières actualités sur la cybersécurité B2B >>> Agences RP : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour votre actualité !

Bienvenue sur le canal partenaire SOPHOS

Vous trouverez ici tous les articles, actualités et livres blancs publiés par SOPHOS triés par date.

Plus de 100 millions d'utilisateurs dans 150 pays font confiance à SOPHOS. Nous offrons la meilleure protection contre les menaces informatiques complexes et la perte de données. Nos solutions de sécurité complètes sont faciles à déployer, à utiliser et à gérer. SOPHOS propose des solutions de chiffrement primées, des solutions de sécurité pour les terminaux, les réseaux, les appareils mobiles, la messagerie et le Web.

lire plus

attaques de phishing via des fichiers graphiques SVG
Actualités Sophos

Une analyse montre une forte augmentation des attaques de phishing utilisant des fichiers graphiques SVG. De nombreux logiciels malveillants sont actuellement distribués via les fichiers graphiques et images SVG utilisés. Voici les observations de Sophos X-Ops depuis janvier 2025. Dans un nouveau rapport de Sophos X-Ops, les experts en sécurité signalent une forte augmentation des malwares et des attaques de phishing menées à l'aide de fichiers SVG. Les cybercriminels utilisent de plus en plus le format graphique SVG largement utilisé à leurs propres fins et tentent de contourner la détection automatique des solutions de protection contre le phishing et le spam. Les machinations malveillantes avec le format d'image SVG sont observées depuis 2024. Le format évolutif…

lire plus

Une évaluation de DeepSeek
Actualités Sophos

Parce que DeepSeek est basé sur l'open source, il peut être sondé et étudié aussi bien par des individus à motivation criminelle que par des passionnés neutres. Comme avec LLaMA de Meta, DeepSeek peut être expérimenté librement et les garde-fous peuvent être en grande partie supprimés. Cela pourrait conduire à des abus de la part des cybercriminels. Cependant, exploiter DeepSeek de manière professionnelle nécessite toujours bien plus de ressources que celles dont dispose le cybercriminel moyen. Ce qui est encore plus urgent pour les entreprises, c’est que DeepSeek est susceptible d’être adopté par différents produits et entreprises en raison de sa rentabilité, ce qui peut présenter des risques importants pour l’entreprise.

lire plus

Cybercriminels : scepticisme envers l’IA – espoir dans DeepSeek
Actualités Sophos

Une enquête de Sophos X-Ops sur certains forums de cybercriminalité a révélé que les acteurs de la menace n'utilisent toujours pas largement l'IA dans leurs campagnes. Vient maintenant l'IA DeepSeek avec un caractère open source. Est-ce que cela fait intervenir du mouvement ? Une analyse de Sophos X-Ops. Parallèlement au dernier rapport « Beyond the Hype: The Businesses Reality of AI for Cybersecurity » sur l’utilisation de l’IA dans la sécurité des entreprises, Sophos X-Ops publie un rapport sur l’utilisation de l’intelligence artificielle par les cybercriminels. Selon la nouvelle enquête intitulée « Les cybercriminels ne montent toujours pas à bord du train de l’IA (pour l’instant) »,…

lire plus

Outils de cybersécurité basés sur l’IA – une question de confiance

Malgré le battage médiatique, près de 60 % des entreprises allemandes considèrent les lacunes potentielles des outils de cybersécurité basés sur l'IA générative comme un problème majeur lorsqu'elles ont affaire à l'intelligence artificielle. Un rapport montre que les PME sont ici plus méfiantes que les grandes entreprises. Le nouveau rapport intitulé « Beyond the Hype: The Businesses Reality of AI for Cybersecurity » de Sophos examine de plus près l’utilisation de l’IA dans la cybersécurité et offre des conseils sur la manière d’utiliser correctement la technologie. Parallèlement à la préparation de ce rapport, 2024 spécialistes informatiques en Allemagne ont été interrogés en décembre 200 en coopération avec Techconsult…

lire plus

Les systèmes OT sont souvent une porte d’entrée pour les cyberattaques
Les systèmes OT sont souvent une porte d'entrée pour les cyberattaques Image : Bing - AI

Comme le montre une enquête, les systèmes OT ont déjà été une porte d’entrée pour les cyberattaques dans près de la moitié des entreprises interrogées. Ceci malgré les efforts déployés par les entreprises en matière de sécurité OT. La plupart comptent également sur le soutien d’experts externes. Car beaucoup dans le secteur KRITIS s’attendent déjà à des cyberattaques. Les machines, installations et installations sont de plus en plus mises en réseau et le processus de développement est très dynamique. L’industrie 4.0 et les « usines intelligentes » modifient à toute vitesse le paysage de la production. Dans le même temps, les risques de cyberattaques contre les technologies opérationnelles (OT) et avec eux les exigences complexes en matière de sécurité des OT augmentent. OT…

lire plus

LLM : outil de réglage pour les grands modèles de langage d'analyse
LLM : outil de réglage pour les grands modèles de langage d'analyse Image : Bing - AI

Les grands modèles linguistiques (LLM) ont le potentiel d’automatiser et de réduire la charge de travail, y compris celle des analystes de cybersécurité et des intervenants en cas d’incident. Sophos fournit des outils de réglage pour les grands modèles de langage en tant que programme open source. Les LLM génériques ne disposent pas des connaissances spécifiques au domaine nécessaires pour bien gérer toutes les tâches. Même lorsqu'ils sont construits avec des données de formation incluant des ressources de cybersécurité, cela n'est souvent pas suffisant pour assumer des tâches plus spécialisées qui nécessitent des connaissances actuelles et, dans certains cas, des connaissances exclusives pour bien fonctionner - des connaissances qui ne sont pas disponibles pour les LLM dans leur formation.

lire plus

Plan d'urgence : communication lors d'une cyberattaque 
Plan d'urgence : Communication lors d'une cyberattaque Image : Bing - AI

La cybercriminalité et le vol de données sont un désastre et peuvent faire trébucher les entreprises. Un plan d’urgence aide toutes les personnes impliquées à garder leur sang-froid et surtout à garder le contrôle. Cela inclut également la communication ! L’impact financier et opérationnel d’une cyberattaque peut amener une organisation au bord de son existence. Le coût moyen du vol de données en 4,3 était de 2023 millions d'euros. Une somme menaçante pour les petites et moyennes entreprises (PME), qui font souvent l'objet d'attaques. Après tout, selon les statistiques de Sophos X-Ops, 43 % de toutes les cyberattaques de l'année dernière visaient ce...

lire plus

Rapport : Applications Windows de confiance utilisées de manière abusive

Dans son nouveau rapport Active Adversary 2024, Sophos prouve qu'il est un loup déguisé en mouton : les cybercriminels s'appuient de plus en plus sur des applications Windows fiables pour leurs attaques. L’utilisation criminelle de ce que l’on appelle communément les binaires « Vivre de la terre » augmente de 51 pour cent. Lockbit est le ransomware numéro 1 malgré l'intervention du gouvernement. Le nouveau rapport Active Adversary de Sophos, intitulé « The Bite from Inside », présente un aperçu détaillé de l'évolution du comportement et des techniques des attaquants au cours du premier semestre 2024. Les données d'analyse proviennent de près de 200 cas de réponse aux incidents gérés par l'équipe Sophos X-Ops IR et Sophos X-Ops...

lire plus

Cyber ​​​​tendances 2025 – à quoi s’attendre
Cybertrends 2025 : à quoi s'attendre Image : Bing - AI

Que signifie 2025 pour la cybersécurité dans les entreprises ? Quelles cyberattaques sont de plus en plus fréquentes, quels secteurs sont particulièrement ciblés et quel rôle l’IA jouera-t-elle à l’avenir ? En cybersécurité, les dernières années ont montré qu’il fallait s’attendre à tout. Cependant, comme personne ne peut voir l’avenir, il vaut la peine de se tourner vers 2024 afin d’évaluer les évolutions, d’anticiper les scénarios possibles pour l’avenir, de s’adapter et d’envisager la nouvelle année avec confiance. La sécurité est bien placée, mais la vigilance est et reste la priorité absolue. Parce que…

lire plus

XDR : les fonctions d'IA détectent et préviennent les menaces
XDR : les fonctions d'IA détectent et se défendent contre les menaces Image : Bing - AI

Lorsqu'il s'agit de détecter et de neutraliser les menaces, chaque minute peut faire la différence pour les professionnels de la sécurité, y compris les fournisseurs de services gérés (MSP). Les fonctions d’IA générative de Sophos XDR détectent les menaces et les repoussent plus rapidement. Pour optimiser davantage la réactivité et les enquêtes médico-légales, Sophos a désormais étendu sa plateforme Extended Detection and Response (XDR) avec une nouvelle intelligence artificielle (IA). Les nouvelles fonctions d’IA générative accélèrent et simplifient les enquêtes, permettant même aux analystes moins expérimentés de réaliser les opérations de sécurité nécessaires et de neutraliser plus rapidement les adversaires. Les principales nouvelles fonctionnalités incluent : Recherche optimisée…

lire plus