Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Ransomware : une cible mondiale pour les établissements d'enseignement
Ransomware : une cible mondiale pour les établissements d'enseignement

Les ransomwares n'ont réussi à sortir de la première place pour la plupart des attaques qu'au deuxième trimestre. Au troisième trimestre, le rapport Cisco Talos indique que pour la première fois, l'éducation est le secteur le plus durement touché par les cyberattaques - par les ransomwares. Selon l'analyse Cisco Talos Incident Response (CTIR), les ransomwares sont revenus en tête de toutes les cyberattaques au troisième trimestre 2. Comme au premier trimestre, les tentatives de chantage ont été la méthode d'attaque la plus courante. En plus des représentants bien connus des rançongiciels tels que Hive et Vice Society, de nouvelles variantes telles que Black Basta ont été utilisées. Il y a eu un changement...

lire plus

Messagerie vocale : Microsoft Dynamic 365 abusé pour hameçonnage
Messagerie vocale : Microsoft Dynamic 365 abusé pour hameçonnage

Les cybercriminels utilisent le logiciel Microsoft Dynamic 365 Customer Voice légitime pour envoyer des liens de phishing afin de voler les données des clients. Les chercheurs en sécurité d'Avanan et de CheckPoint montrent à quel point tout cela est insidieux. Dynamics 365 Customer Voice est un produit Microsoft principalement destiné à recevoir les commentaires des clients. Il peut être utilisé pour les enquêtes de satisfaction client afin de suivre les commentaires et d'agréger les données en informations exploitables. De plus, il peut également être utilisé pour interagir avec par téléphone, en collectant les données pour une entrée ultérieure des clients. Au lieu de cette fonction...

lire plus

Sécurité cloud : accès sécurisé contre les pirates 
Sécurité cloud : accès sécurisé contre les pirates

Par conséquent, lorsqu'une entreprise déplace ses données et ses charges de travail vers le cloud, elle ouvre beaucoup plus de voies de pénétration aux pirates. Le défi de les protéger est donc plus grand que jamais : dans le rapport actuel sur la sécurité du cloud, 76 % des personnes interrogées ont déclaré utiliser deux ou plusieurs clouds dans leur travail quotidien. Pour comprendre comment protéger au mieux les actifs cloud, considérons l'analogie d'une porte. Supposons que chaque porte de sécurité se compose d'un certain nombre de composants qui s'emboîtent. Toutes les pièces individuelles forment ensemble la structure de chaque porte : charnières, poignées, serrures,...

lire plus

Cloud Bot Defense pour Amazon CloudFront 
Cloud Bot Defense pour Amazon CloudFront

F5 met désormais à la disposition des clients AWS une protection contre les bots hautement efficace et basée sur l'IA via un connecteur facile à déployer. F5 Distributed Cloud Bot Defense est une solution de détection de bot que les clients Amazon CloudFront peuvent désormais utiliser pour sécuriser leurs applications. Les robots malveillants sont partout - que ce soit sur les sites Web, dans les formulaires d'inscription ou les applications. Ils peuvent causer de gros dégâts et des coûts élevés pour les entreprises. Ce faisant, ils contournent souvent les mesures de protection mises en place. Apprendre les schémas d'attaque des bots "Avec F5, nous avons toujours une longueur d'avance car nous nous adaptons constamment aux schémas d'attaque changeants des bots", explique Kamal Kalra,…

lire plus

Google Cloud : analyse des données pour identifier les schémas d'attaque
Google Cloud : analyse des données pour identifier les schémas d'attaque

NTT DATA s'associe à Google Cloud pour plus de cybersécurité. Les organisations peuvent conserver, analyser et rechercher en privé les journaux des composants de sécurité et du réseau, ainsi que les applications qui les génèrent, pour identifier les modèles d'attaque et déclencher des réponses automatisées. Cette collaboration concerne la suite Chronicle Security Operations avec Chronicle SIEM (Security Information and Event Management) ainsi que Chronicle SOAR (Security Orchestration, Automation and Response) et VirusTotal, qui est construit et développé comme une couche spécialisée au-dessus de l'infrastructure de base de Google Cloud. L'analyse des données peut détecter les attaques NTT DATA propose également cela en tant que fournisseur de services de sécurité gérés (MSSP)...

lire plus

Installations médicales : 90 % ont subi une violation de données
Installations médicales : 90 % ont subi une violation de données

Comme le montre une étude : 9 professionnels de l'informatique sur 10 dans le secteur de la santé attestent de lacunes dans la sécurité des données des patients. Plus de 90 % des établissements de santé en Allemagne ont déjà subi un incident lié à la protection des données. Selon une étude récente de SOTI intitulée "Un investissement crucial : Au pouls de la technologie dans les soins de santé", 91 % des établissements de santé en Allemagne (70 % dans le monde) ont subi au moins un incident de protection des données depuis 2020. Pourtant, 83 % des personnes interrogées (76 % dans le monde) pensent que la numérisation complète des dossiers médicaux peut améliorer la sécurité des données et réduire le risque...

lire plus

LockBit abaisse le prix des données Continental à 40 millions de dollars
LockBit abaisse le prix des données Continental à 40 millions de dollars

LockBit a volé plus de 40.000 50 gigaoctets de données dans son attaque de ransomware contre Continental. Sont également inclus : documents confidentiels de VW, BMW, Mercedes. Maintenant, LockBit réduit le prix des données de 40 millions de dollars à XNUMX millions de dollars. Continental ne va probablement pas se calmer de sitôt. Après le vol des données par le groupe de rançongiciels LockBit, de plus en plus d'informations parviennent au public. Dans un premier temps, il semblerait que Continental ait négocié le rachat des données. Mais là encore pas plus. Après la publication de certaines parties des données, ainsi qu'une liste de fichiers, il est devenu clair que parmi eux...

lire plus

Baromètre digital BSI : 31% ne connaissent rien aux cybermenaces
Baromètre digital BSI : 31% ne connaissent rien aux cybermenaces

Selon le baromètre numérique 2022 du BSI, 31% des personnes interrogées n'ont jamais entendu parler des recommandations de sécurité pour se protéger contre la criminalité en ligne. De nombreux répondants travaillent également dans des entreprises, ce qui recommande une formation préventive de sensibilisation à la sécurité. Comme les années précédentes, le baromètre numérique 2022 du BSI montre que près d'un quart des Allemands interrogés (23%) ne sont pas informés sur la cybersécurité. Près d'un tiers (31%) déclarent n'avoir jamais entendu parler de recommandations de sécurité pour se protéger contre la criminalité sur Internet. 45%, en revanche, connaissent ces recommandations et les utilisent généralement en partie ou en totalité…

lire plus

2022 : 400.000 XNUMX nouveaux fichiers malveillants par jour !
2022 : 400.000 XNUMX nouveaux fichiers malveillants par jour !

Le dernier bulletin de sécurité de Kaspersky montre une augmentation de 5 % des logiciels malveillants et une augmentation de 181 % des ransomwares par rapport à 2021. Cela représente une moyenne d'environ 400.000 5 fichiers malveillants par jour ou près de 2022 échantillons de logiciels malveillants par seconde. Les experts de Kaspersky constatent une augmentation de la propagation des malwares et des ransomwares. En 400.000, par exemple, les solutions de protection de Kaspersky ont détecté en moyenne environ 2021 XNUMX fichiers malveillants qui circulaient par jour, soit une augmentation de XNUMX % par rapport à l'année précédente XNUMX. De plus, le...

lire plus

Services gérés de détection et de réponse made in EU
Services gérés de détection et de réponse made in EU

Le fabricant de sécurité informatique ESET élargit constamment sa gamme de services de sécurité informatique. Avec la détection et la réponse gérées (MDR) en tant que service, ESET offre aux entreprises un portefeuille de services encore plus complet. Avec l'aide d'ESET MDR, les entreprises clientes ont effectivement un accès direct aux experts en sécurité informatique d'ESET, qui soutiennent efficacement le service informatique respectif dans la détection, l'analyse, l'investigation et l'initiation rapides de mesures en cas de cybermenaces. L'offre s'adresse en particulier aux organisations disposant d'un service informatique interne mais ne disposant pas des ressources propres nécessaires dans les domaines de la sécurité informatique et de la détection et de la réponse. Détection gérée et…

lire plus