Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Les ransomwares ciblent les systèmes de contrôle industriels
Les ransomwares ciblent les systèmes de contrôle industriels

Trend Micro met en garde contre les rançongiciels ciblant les systèmes de contrôle industriels. L'Allemagne est particulièrement touchée par les graywares et se situe au milieu du peloton mondial pour les logiciels malveillants. L'étude « 2020 Report on Threats Affecting ICS Endpoints » sert de base. Trend Micro, l'un des principaux fournisseurs mondiaux de solutions de cybersécurité, publie aujourd'hui un nouveau rapport qui met en évidence le risque croissant de temps d'arrêt et de vol de données sensibles dû aux attaques de rançongiciels sur les actifs industriels. Systèmes de contrôle industriels difficiles à sécuriser « Les systèmes de contrôle industriels sont incroyablement difficiles à sécuriser. Cela conduit à de nombreuses failles de sécurité que les cybercriminels exploitent de plus en plus de manière ciblée », déclare Udo Schneider, IoT Security Evangelist Europe...

lire plus

La santé durement touchée par les attentats
La santé durement touchée par les attentats

Les soins de santé ont davantage souffert de cyberattaques que les autres secteurs pendant la pandémie. Le coût par attaque des soins de santé a augmenté de 12 %, la plus rapide dans tous les secteurs ; la santé est également le secteur le plus susceptible de subir d'autres dommages non monétaires tels que B. Interruption des applications. Une nouvelle étude réalisée par EfficientIP et International Data Corporation (IDC) montre que le secteur de la santé, bien plus que les autres secteurs, a subi l'impact dévastateur des attaques DNS pendant la pandémie de COVID-19. Les résultats montrent que le coût moyen par attaque dans les soins de santé a augmenté à 707.357 XNUMX euros...

lire plus

Ivanti : recommandations de hiérarchisation des correctifs de vulnérabilité
Ivanti : recommandations de hiérarchisation des correctifs de vulnérabilité

Analyse du Patch Tuesday de juillet et recommandations d'Ivanti pour prioriser la correction des vulnérabilités (CVE). Patch Tuesday en juillet 2021 a tout pour plaire. Avec la récente mise à jour hors bande de PrintNightmare, le processeur Oracle trimestriel à venir, une suite de mises à jour d'Adobe comprenant Acrobat et Reader, Mozilla Firefox et Firefox ESR, et la suite typique de mises à jour mensuelles de Microsoft, Patch Tuesday inclut en juillet beaucoup de sécurité vulnérabilités qui doivent être traitées en priorité. Vulnérabilité PrintNightmare La première est PrintNightmare CVE-2021-34527, qui a été identifiée comme une autre vulnérabilité dans le spouleur d'impression après la mise à jour de June Patch Tuesday…

lire plus

Les acteurs étatiques ou les cybercriminels peuvent difficilement être distingués
Les acteurs étatiques ou les cybercriminels peuvent difficilement être distingués

Acteurs étatiques ou cybercriminels : les frontières s'estompent. Selon les experts en sécurité d'ESET, les campagnes des acteurs étatiques se sont multipliées. ESET rend compte de la situation actuelle et donne des prévisions pour l'avenir. Qu'il s'agisse de pirates informatiques soutenus par le gouvernement ou de cybercriminels à motivation financière, il est difficile de faire la distinction entre ces acteurs. Les frontières entre celle-ci et la cybercriminalité « classique » s'estompent de plus en plus. Les groupes de pirates qui ont attiré l'attention avec des attaques de menaces persistantes avancées (APT) tentent également de tirer des bénéfices financiers de leurs activités. A l’inverse, les cybercriminels, par exemple, vendent leurs outils sur le Dark Web…

lire plus

5 points à retenir des attaques du rançongiciel DarkSide

L'attaque du rançongiciel DarkSide sur le pipeline Colonial aux États-Unis n'est qu'un des nombreux exemples mondiaux qui montrent que la sécurité n'est pas seulement une question d'informatique, mais aussi de planification et de gestion stratégiques. 5 idées d'experts Sophos. L'attaque du rançongiciel DarkSide contre le pipeline de carburant Colonial, qui fournit environ 45 % du diesel, de l'essence et du carburéacteur de la côte Est, n'est qu'un exemple qui rejoint désormais plus de 60 cas connus. Le service de santé irlandais, Toshiba Europe et la société chimique Brenntag, basée à Essen, figurent également parmi les victimes présumées. Encore et toujours le…

lire plus

Kaseya : deuxième attaque majeure de la chaîne d'approvisionnement
Kaseya : deuxième attaque majeure de la chaîne d'approvisionnement

Après Sunburst (Solarwinds), l'attaque contre Kaseya est la deuxième attaque sensationnelle de la chaîne d'approvisionnement en six mois. Au vu du nombre d'entreprises touchées en même temps, la cyberattaque est certainement l'une des plus importantes de l'histoire de la sécurité informatique. Commentaire sur la crise de Kaseya par Richard Werner, Business Consultant chez Trend Micro. Le week-end du 4 juillet, jour de la fête nationale des États-Unis, une cyberattaque a frappé le fournisseur de services Kaseya et s'est rapidement propagée à ses clients et à d'autres entreprises. Selon la plateforme d'information Bleepingcomputer, environ 50 clients directs du fournisseur ont été touchés,…

lire plus

Programme numérique pour l'année électorale 2021
Programme numérique pour l'année électorale 2021

L'Allemagne a du rattrapage à faire numériquement. Le Ministère du Numérique au niveau fédéral doit enfin arriver ! Un commentaire de Marcus Busch, Leaseweb Allemagne. « L'Allemagne a encore beaucoup de retard à rattraper numériquement. La vitesse de navigation, l'expansion du haut débit ou l'administration en ligne sont ouvertement discutées. Entre-temps, ces sujets sont également entrés dans les programmes électoraux des partis. Le débat politique numérique s'est élargi et des sujets auparavant impopulaires tels que l'expansion des capacités des centres de données font désormais partie du débat politique des partis. Continuer à étendre constamment la position L'Allemagne est actuellement en bonne position ici dans la compétition européenne, mais cette position doit être constamment élargie, notamment en raison de la…

lire plus

Proofpoint : plate-forme de sécurité cloud native
Proofpoint : plate-forme de sécurité cloud native

Proofpoint, Inc., l'une des principales sociétés de cybersécurité et de conformité de nouvelle génération, introduit plusieurs innovations sur ses trois plates-formes principales : la protection contre les menaces, la conformité et la nouvelle plate-forme de protection des informations et de sécurité dans le cloud. La plate-forme de protection des informations et de sécurité dans le cloud de Proofpoint, disponible aujourd'hui, est la première solution cloud native du marché à intégrer la prévention des pertes de données d'entreprise (DLP), la gestion des menaces internes, le Cloud App Security Broker (CASB), l'accès réseau Zero Trust et le navigateur distant. isolation et une solution de sécurité Web native dans le cloud combinées. Modèles de travail hybrides pour les applications cloud "Les gens sont sans aucun doute le nouveau périmètre - surtout quand...

lire plus

Ransomware et probabilité d'attaque
Ransomware et probabilité d'attaque

Ransomware et probabilité d'attaque : Être victime d'une attaque par ransomware est également une question pour l'industrie : comme le montre le rapport actuel de Sophos "The State of Ransomware 2021". Une attaque de ransomware est un fardeau pour les organisations qu'il ne faut pas sous-estimer : chiffrement des données, demandes de rançon, restauration des données à partir des sauvegardes, réinitialisation des systèmes et poursuite des opérations, du moins les processus les plus importants. De plus, les cybercriminels utilisent de plus en plus une nouvelle tactique : auparavant, la rançon contre le décryptage des données est désormais : payer la rançon, sinon les données seront publiées. Ces soi-disant attaques d'extorsion sont un scénario d'horreur beaucoup plus fort : les attaquants ont moins d'effort et de motivation...

lire plus

Les attaques DDoS continuent d'augmenter en 2021
Les attaques DDoS continuent d'augmenter en 2021

Une vieille connaissance deviendra également de plus en plus dangereuse en 2021 : le déni de service distribué (DDoS). Les attaques correspondantes augmentent à la fois en nombre et en complexité. Roman Borovits, ingénieur principal des systèmes chez F5, évalue les données récentes montrant que les incidents deviennent de plus en plus violents et complexes. Le nombre d'attaques DDoS a augmenté de 2020 % entre janvier 2021 et mars 55. La plupart (54 %) utilisaient plusieurs vecteurs d'attaque. C'est ce que montrent les récentes données recueillies par le centre des opérations de sécurité (SOC) de F5 Silverline et l'équipe de réponse aux incidents de sécurité (SIRT) de F5. Différentes variantes DDoS…

lire plus