Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

La sécurité OT est d'une grande importance
La sécurité OT est d'une grande importance

La sécurité du système d'exploitation et des applications est d'une importance cruciale pour le succès économique de toutes les entreprises. Cependant, très peu de gens savent que la sécurité dite OT est tout aussi vulnérable que l'informatique. Dans l'industrie manufacturière en particulier, les entreprises disposent désormais souvent de leurs propres installations de production liées au paysage informatique interne. Simeon Mussler, COO chez Bosch CyberCompare, explique quels sont les trois aspects que les entreprises doivent traiter en premier pour protéger adéquatement leurs actifs industriels. Sensibiliser les chevaux de Troie, les e-mails de phishing, les fuites de données - alors que les médias ont de nouveau beaucoup parlé de…

lire plus

Sécurité de l'identité pour Zero Trust
Sécurité de l'identité pour Zero Trust

Alors que la majorité des organisations comprennent l'importance de la sécurité des identités, seulement 9 % adoptent une approche agile, holistique et mature pour protéger les identités dans leurs environnements hybrides et multi-cloud. C'est selon une nouvelle étude de CyberArk. Cela fournit également un modèle de maturité qui aide les responsables de la sécurité à évaluer leurs stratégies actuelles, à découvrir les risques et à renforcer la cyber-résilience. Pour le rapport, The Holistic Identity Security Maturity Model: Raising the Bar for Cyber ​​​​Resilience,1 CyberArk et l'Enterprise Strategy Group (ESG) ont interrogé 1.500 XNUMX professionnels de la sécurité dans le monde, dont...

lire plus

Hameçonnage mobile contre les employés de l'entreprise
Hameçonnage mobile contre les employés de l'entreprise

Les informations d'identification volées des employés sont l'un des moyens les plus efficaces pour les attaquants d'infiltrer l'infrastructure d'une entreprise. En 2022, le nombre d'attaques de phishing mobile était plus élevé que jamais. Une fois qu'ils ont les informations d'identification de l'un des comptes en main, il leur est beaucoup plus facile de contourner les mesures de sécurité et d'accéder aux données sensibles. Mais comment les attaquants obtiennent-ils ces identifiants ? Dans de nombreux cas, la réponse est le phishing mobile. Une étude mondiale de Lookout, The Global State of Mobile Phishing Report, a révélé que le nombre de…

lire plus

Top des logiciels malveillants en mars
Top des logiciels malveillants en mars

Le mois dernier, des chercheurs en sécurité ont découvert une nouvelle campagne de logiciels malveillants du célèbre cheval de Troie Emotet. Comme indiqué plus tôt cette année, depuis que Microsoft a annoncé qu'il bloquerait les macros dans les fichiers Office, les attaquants d'Emotet ont cherché d'autres moyens de faire proliférer les fichiers malveillants. Dans la campagne la plus récente, les attaquants ont choisi une nouvelle stratégie : ils envoient des spams contenant un fichier OneNote malveillant. Une fois ouvert, un faux message apparaît, incitant la victime à cliquer sur le document, téléchargeant ainsi l'infection Emotet. Une fois installé, le logiciel malveillant peut voler les informations d'identification des utilisateurs de messagerie telles que les informations de connexion…

lire plus

Vulnérabilités fortement exploitées jusqu'à cinq ans !
Vulnérabilités fortement exploitées jusqu'à cinq ans !

Comme le montre le Threat Landscape Report de Tenable, les vulnérabilités les plus fréquemment attaquées sont généralement connues depuis de nombreuses années. Les attaquants comptent sur le fait que les correctifs n'ont pas été utilisés et que personne ne surveille les lacunes. Avec Microsoft Exchange, Log4Shell ou Follina, il y avait toujours d'anciennes vulnérabilités. Le rapport annuel sur le paysage des menaces de Tenable est sorti. Le rapport confirme la menace persistante des vulnérabilités connues, c'est-à-dire celles pour lesquelles des correctifs ont déjà été mis à disposition, en tant que vecteur principal des cyberattaques. Les résultats sont basés sur l’analyse des incidents de cybersécurité, des vulnérabilités…

lire plus

Etude de sécurité : Mauvaise préparation aux urgences
Etude de sécurité : Mauvaise préparation aux urgences

En 2023, les services de sécurité doivent travailler plus résolument dans la gestion des vulnérabilités et la sécurité de la chaîne d'approvisionnement. Il s'agit d'un résultat central de l'étude "State of Security Preparedness 2023" publiée par le fournisseur de sécurité Ivanti. Contrairement à leurs collègues internationaux, le degré de maturité des services de sécurité allemands n'est que médiocre. Cela est particulièrement évident dans les questions critiques pour l'entreprise telles que la gestion des points faibles et dans la formation à la sécurité des partenaires commerciaux de la propre chaîne de distribution de l'entreprise. Les équipes de sécurité allemandes ont du rattrapage à faire Selon l'étude Ivanti, la maturité des services de sécurité informatique allemands est nettement inférieure à celle des pays européens voisins et du monde entier. Seulement 19 % des répondants estiment...

lire plus

Finance : de nombreuses failles de sécurité liées à l'identité 
Finance : de nombreuses failles de sécurité liées à l'identité

Selon l'étude SailPoint, les failles de sécurité liées à l'identité sont en augmentation dans les services financiers : 93 % des personnes interrogées ont déclaré avoir été compromises au cours des deux dernières années. SailPoint Technologies a publié l'étude « L'état de la sécurité des identités 2023 : Coup de projecteur sur les services financiers ». La recherche souligne la nécessité d'une meilleure sécurité de l'identité dans le secteur des services financiers et montre que si de plus en plus de fournisseurs de services financiers mettent l'accent sur la sécurité de l'identité, les attaques contre la sécurité des entreprises restent monnaie courante. Par exemple, 93 % des personnes interrogées ont déclaré qu'elles...

lire plus

Rapport sur l'état du hameçonnage : énormes dommages causés par les ransomwares
Rapport sur l'état du hameçonnage : énormes dommages causés par les ransomwares

Le rapport actuel "State of the Phish" montre que les attaques de ransomwares constituent une menace croissante pour les entreprises allemandes. Les attaques de ransomwares font des ravages. Qui paie la rançon : seules 4 entreprises sur 10 récupèrent les données complètes. C'est ce qu'indique le neuvième rapport annuel sur l'état de l'hameçonnage publié aujourd'hui par la principale société de cybersécurité et de conformité Proofpoint. 85% des entreprises allemandes ont été touchées par une attaque de ransomware l'année dernière. 63 % de ces attaques ont réussi. Défier la rançon : seulement 41 % récupèrent leurs données Moins de la moitié (41 %)…

lire plus

Énorme augmentation des rançongiciels sur les terminaux

Le rapport sur la sécurité Internet de WatchGuard pour le quatrième trimestre 4 montre l'augmentation des rançongiciels sur les points finaux et moins de logiciels malveillants sur le réseau. L'analyse confirme que les connexions cryptées sont devenues la méthode de choix pour propager des logiciels malveillants. Le dernier rapport WatchGuard sur la sécurité Internet (ISR) pour le quatrième trimestre 2022 montre à quel point les terminaux sont massivement au centre des attaques. Alors que le nombre de logiciels malveillants détectés sur le réseau diminue, les chercheurs du Threat Lab ont constaté une augmentation des ransomwares sur les terminaux - l'augmentation est stupéfiante de 2022 %. Plus de 627 % de rançongiciels en plus…

lire plus

Rapport sur les rançongiciels : LockBit en mode attaque
Rapport sur les rançongiciels : LockBit en mode attaque

LockBit continue de façonner la scène des ransomwares. Le groupe de ransomwares est à nouveau en tête de liste des groupes vendant des ransomwares en tant que service (RaaS). En février 2023, LockBit a signalé un total de 126 victimes sur sa page de fuite, selon l'analyse de l'équipe de renseignement sur les menaces de Malwarebytes. Ce n'est pas pour rien que l'équipe de renseignement sur les menaces de Malwarebytes a désigné LockBit comme l'une des cinq plus grandes cybermenaces pour les entreprises en 2023 dans son rapport "État des logiciels malveillants 2023. Dès 2022, LockBit s'est systématiquement avéré être de loin le plus groupe de rançongiciels actif. Selon Malwarebytes, il était responsable de près d'un tiers de tous les…

lire plus