Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

IT Security Act 2.0 : Accompagnement à la mise en place des organisations KRITIS
Loi sur la sécurité informatique 2.0 : Aide à la mise en œuvre pour les organisations KRITIS

Loi sur la sécurité informatique 2.0 : Les opérateurs d'infrastructures critiques (KRITIS) sont légalement tenus de prendre des "précautions organisationnelles et techniques raisonnables" pour prévenir les cyberattaques. Avec l'adoption du "IT Security Act 2.0" (ITSiG 2.0) au printemps 2021, ces obligations ont été à nouveau renforcées. Dès mai 2023, les opérateurs d'infrastructures critiques doivent les mettre en œuvre et surtout disposer de « systèmes de détection d'attaques ». Sophos, en tant que fournisseur de services de réponse APT (Advanced Persistent Threat) officiellement qualifié par le BSI, a donc créé un dossier de solution pour KRITIS qui aide les entreprises et les organisations à adapter leurs mesures de sécurité en temps utile conformément aux nouvelles exigences. 144 millions de nouveaux programmes malveillants…

lire plus

BSI classe Sophos parmi les fournisseurs de réponses APT qualifiés
Actualités Sophos

Après un examen intensif, l'Office fédéral de la sécurité de l'information (BSI) a inclus Sophos dans sa liste de prestataires de services qualifiés dans le domaine APT. La liste officielle du BSI permet aux opérateurs d'infrastructures critiques de sélectionner plus facilement les entreprises appropriées dans le domaine des services d'investigation informatique. Après un processus d'examen approfondi, Sophos figure désormais sur la liste des fournisseurs de services de réponse APT (Advanced Persistent Threat, ou APT) qualifiés pour les entreprises KRITIS. Cette vue d'ensemble aide les opérateurs d'infrastructures critiques à identifier les sociétés de services appropriées qui sont capables de découvrir des cyberattaques camouflées qui attaquent un réseau ou un système sur une plus longue période de temps sans trop d'efforts de recherche...

lire plus

Protection complète du serveur avec Sophos Cloud Native Security
Protection complète du serveur avec Sophos Cloud Native Security

La nouvelle solution de sécurité avec une couverture de protection complète Sophos Cloud Native Security protège tous les serveurs des entreprises - du local au multi-cloud, de Windows à Linux et offre une intégration complète avec Sophos Central. Avec Sophos Cloud Native Security, Sophos a introduit une solution qui offre une couverture de sécurité complète sur les environnements cloud, les fonctions, les services et les identités. Sophos Cloud Native Security regroupe les deux produits Sophos Intercept X Advanced pour serveurs avec XDR et Sophos Cloud Optix Advanced. Il accompagne les entreprises dans la sécurisation des environnements cloud et offre une grande transparence, une administration centralisée...

lire plus

Sophos X-Ops combine Labs, SecOps et IA
Sophos X-Ops réunit SophosLabs, Sophos SecOps et Sophos AI

Intelligence concentrée sur les menaces : Sophos annonce Sophos X-Ops. Sophos X-Ops combine SophosLabs, Sophos SecOps et Sophos AI sous un même toit. La combinaison de trois équipes d'experts en cybersécurité Sophos établies aide les entreprises à se protéger encore plus efficacement contre les cyberattaques. Sophos annonce Sophos X-Ops, une nouvelle unité interfonctionnelle des SophosLabs, Sophos SecOps et Sophos AI. Les trois équipes d'experts en cybersécurité établies sont regroupées afin que les entreprises puissent être défendues encore plus efficacement contre des cyberattaques en constante évolution et de plus en plus complexes. Sophos X-Ops rassemble les informations prédictives, réelles et approfondies sur les menaces de toutes les équipes pour fournir collectivement une protection, une détection et une...

lire plus

Quand Hive, LockBit, BlackCat attaquent les uns après les autres
Quand Hive, LockBit, BlackCat attaquent les uns après les autres

De multiples attaques par des groupes de rançongiciels se propagent - les gangs de rançongiciels Hive, LockBit et BlackCat attaquent le même réseau les uns après les autres. C'est ce que montre le livre blanc Sophos X-Ops Active Adversary : l'entreprise attaquée a reçu trois rapports de ransomware différents pour des fichiers à triple cryptage. Dans le livre blanc actuel de Sophos X-Ops Active Adversary "Multiple Attackers: A Clear and Present Danger", Sophos rapporte que trois groupes de ransomwares bien connus, Hive, LockBit et BlackCat, ont attaqué le même réseau l'un après l'autre. Les deux premières attaques se sont produites dans les deux heures, la troisième attaque survenant deux semaines plus tard. Chaque groupe de rançongiciels a laissé sa propre note de rançon et certains des…

lire plus

Ransomware : BlackCat utilise Brute Ratel comme outil d'attaque
Actualités Sophos

Sophos X-Ops présente les derniers résultats de Threat Intelligence. Le gang de rançongiciels BlackCat utilise l'outil de pentesting Brute Ratel comme nouvel outil d'attaque. La série d'attaques montre comment les cybercriminels infectent les ordinateurs du monde entier via des pare-feu et des services VPN non corrigés. Sophos X-Ops révèle dans le nouveau rapport BlackCat Ransomware Attacks Not Merely a Byproduct of Bad Luck que le gang de ransomwares a ajouté l'outil de pentesting Brute Ratel à son arsenal d'outils d'attaque. L'article décrit une série d'attaques de rançongiciels dans lesquelles BlackCat a utilisé des pare-feu et des services VPN non corrigés ou obsolètes pour pénétrer les réseaux et systèmes vulnérables dans diverses industries du monde entier. BlackCat avec Ransomware-as-a-Service Le…

lire plus

Guide de la cyberassurance – Ce qui compte !
Guide de la cyberassurance – Ce qui compte !

Sophos a créé un nouveau guide sur la cyberassurance et donne des conseils utiles sur ce à quoi les entreprises doivent prêter attention. La cyberassurance, c'est comme les autres assurances : d'abord, ça fait mal parce que ça occasionne des frais, et quand le dommage survient, on est content d'en avoir une. Mais que peut-on exactement sécuriser avec une cyber-assurance et quelles règles s'appliquent ? Comment les entreprises peuvent-elles maintenir un capital assuré bas malgré une couverture élevée ? Et quel montant de couverture est le bon ? Le nœud du problème est qu'il existe de nombreuses variables impliquées dans la cyber-assurance. aide à la décision...

lire plus

Sophos : série Security Switch avec modèles 2.5G
Actualités Sophos

Sophos propose deux nouveaux commutateurs de sécurité. Les commutateurs haut de gamme de la série 200 avec 24 et 48 ports étendent l'écosystème de cybersécurité intégré de Sophos. Après le lancement des premiers switchs Sophos administrés depuis le cloud en janvier 2022, le spécialiste de la sécurité présente aujourd'hui deux autres modèles haut de gamme 2.5G de la série 200 : le switch 24 ports CS210-24FP et le switch 48 ports CS210. -48FP. Les deux modèles sont disponibles via des partenaires de distribution et de distribution depuis le 14 juin 2022. Pour les environnements de travail hybrides et distants En particulier pour les environnements de travail hybrides et de nombreux lieux de travail distants, la configuration simple rationalise et facilite la…

lire plus

86 % souhaitent augmenter leur budget de sécurité informatique d'ici 2024
86 % souhaitent augmenter leur budget de sécurité informatique d'ici 2024

De nombreuses entreprises sont conscientes des dangers opérationnels des incidents informatiques. Ils prévoient des investissements dans la technologie et le savoir-faire et abordent également de nouvelles approches de sécurité telles que Zero Trust. Dans l'enquête actuelle, 86 % des entreprises déclarent vouloir augmenter leur budget de sécurité informatique d'ici 2024. Une enquête de techconsult, à laquelle Sophos a participé, montre ce que les décideurs techniques du commerce, de l'industrie ou des fournisseurs de services attendent des solutions de sécurité. Plus de 50 pour cent ont eu une attaque Plus de la moitié de tous les répondants (52 pour cent) ont eu moins d'un (12 pour cent) ou…

lire plus

Triple peine : extorsion de ransomware, perte de données, amendes
Triple peine : extorsion de ransomware, perte de données, amendes

Les entreprises négligentes sont rapidement punies triplement : d'abord l'extorsion de ransomware, puis la perte de données, et enfin et surtout, la pénalité pour un mauvais plan de récupération. C'est ainsi que les rançongiciels complexes peuvent envahir les ressources de l'entreprise. L'année dernière, un rançongiciel a mis à genoux une entreprise américaine qui produit du carburant. Derrière cela se trouvaient des "sociétés partenaires" criminelles du célèbre groupe DarkSide. Exemple typique d'attaque RaaS (ransomware as a service) : une petite équipe de criminels développe des logiciels malveillants, les met à la disposition d'autres malfaiteurs et gère les rançons des victimes. Cependant, ils mènent l'attaque proprement dite...

lire plus