Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Le VPN n'est plus à jour ?
Le VPN n'est plus à jour

Lorsque les entreprises ont été contraintes de passer au travail à distance pendant la pandémie, elles avaient besoin d’une solution rapide offrant à leurs employés un accès sécurisé aux ressources de travail. Pour beaucoup, cette solution se présentait sous la forme de VPN (Virtual Private Network), mais ceux-ci n'étaient pas initialement conçus pour l'utilisation du BYOD (Bring Your Own Device) et des applications cloud. Lookout, un fournisseur de sécurité des points de terminaison et du cloud, voit désormais la fin des VPN. Même si les VPN peuvent fournir un accès à distance, il peut être surprenant qu’ils ne soient pas à la hauteur en matière de sécurité. C’est parce que les VPN sont pour…

lire plus

Le cyber-risque L’ingénierie sociale défie les entreprises
Le cyber-risque L’ingénierie sociale défie les entreprises

L’ingénierie sociale constitue un risque majeur pour la sécurité. Les cybercriminels volent les informations d'identification des individus via des attaques de phishing mobile et infiltrent l'infrastructure de l'entreprise. L’utilisation d’appareils mobiles personnels à des fins professionnelles crée une lacune majeure en matière de visibilité sur la sécurité. Les équipes de sécurité des entreprises sont actuellement confrontées à divers défis en matière de surveillance des menaces, c'est-à-dire de surveillance des menaces possibles. Sascha Spangenberg, architecte mondial de solutions MSSP chez Lookout, explique les récents changements dans le comportement des attaquants : Dans le passé, les attaquants ont tenté d'accéder à l'infrastructure directement via des vulnérabilités ou en utilisant des méthodes de force brute. Ces attaques sont…

lire plus

Les attaques de phishing restent l'une des plus grandes cybermenaces
Les attaques de phishing restent l'une des plus grandes cybermenaces

Les cybercriminels sont de plus en plus perfides, mais ils s’en tiennent toujours à une arnaque familière : les attaques de phishing. Bien que le phishing existe depuis près de trois décennies, sa prévalence et sa sophistication continuent de croître, posant des défis importants tant aux particuliers qu'aux entreprises. Le phishing consiste pour les cybercriminels à se faire passer pour des entreprises dignes de confiance (également appelé « phishing de marque ») et à envoyer des messages frauduleux contenant des téléchargements ou des liens malveillants. Au dernier trimestre, Walmart, Microsoft et Wells Fargo ont été les marques les plus imitées – une tactique évidente car les noms d'entreprises de renommée mondiale inspirent confiance aux victimes. Si une attaque de phishing réussit,...

lire plus

Le malware CloudEye remplace Qbot en première place
Le malware CloudEye remplace Qbot en première place

Dans l’indice mondial des menaces de septembre 2023, le malware CloudEye est le plus répandu. Les établissements de santé sont la cible la plus courante des pirates informatiques. En août, le malware polyvalent Qbot, alias Qakbot, a été démantelé et arrêté par les enquêteurs du FBI. Cela marque la fin d’une longue période pour Qbot en tant que malware le plus répandu, après avoir été en tête de la liste mondiale pendant presque toute l’année 2023. CloudEye est en tête du classement des principaux logiciels malveillants L'indice mondial des menaces de Checkpoint pour septembre 2023 rend visibles les conséquences sur le paysage des menaces allemand : CloudEye, anciennement GuLoader, un téléchargeur qui injecte des programmes malveillants dans les plates-formes Windows,...

lire plus

La surveillance de la sécurité offre une protection avec un petit budget
La surveillance de la sécurité offre une protection avec un petit budget

Les petites entreprises sont également la cible de cyberattaques. Si votre budget informatique est limité, la surveillance de la sécurité peut contribuer à une plus grande sécurité. Trop petit pour attirer les hackers ? Cette auto-illusion ne fonctionne plus car les cybercriminels utilisent désormais un large éventail de stratégies d’attaque. Si une seule attaque réussit, elle peut menacer l’existence entière de l’entreprise. La sécurité malgré des budgets serrés Mais que se passe-t-il si le budget destiné à des mesures de protection efficaces est limité ? Wolfgang Kurz, directeur général et fondateur d'Indevis, cite la surveillance de la sécurité comme une réponse possible : on peut réaliser beaucoup de choses même avec un petit budget. Le…

lire plus

PME : menacées par les cyber-risques
PME : menacées par les cyber-risques

Les cyberattaques constituent un défi pour les PME. Environ la moitié des PME dans le monde en ont été la cible. Enjeu de sécurité informatique pour les petites et moyennes entreprises (PME). C'est pourquoi plus de la moitié d'entre eux appellent à l'aide pour faire face aux cyber-risques. C'est la conclusion d'une nouvelle étude mondiale réalisée par Sage. L'étude révèle comment les PME perçoivent la cybersécurité et souligne les principaux obstacles auxquels elles sont confrontées dans ce domaine. Avec cette étude, Sage s'efforce de démystifier le sujet de la cybersécurité et de faire d'un défi de taille un outil...

lire plus

Le secteur financier paie des sommes record dans les attaques de ransomwares

Le nombre d’attaques annuelles par ransomware contre des entreprises du secteur financier est en constante augmentation : alors qu’il était de 2021 % en 34, ce nombre est passé à 2022 % en 55 et à 2023 % dans le rapport 64. Il n’y a pas de fin en vue, selon l’étude « The State of Ransomware 2023 ». Les entrées non autorisées dans les systèmes se produisent généralement via des vulnérabilités exploitées (40 %). En revanche, les informations d'identification compromises ne sont responsables que de 23 % des attaques, soit l'un des taux les plus bas du secteur financier. Ici, un travail éducatif auprès du personnel pourrait garantir une plus grande sensibilisation à la sécurité...

lire plus

Analyse : voici comment fonctionne une attaque du groupe de ransomware Akira

L'informatique de la Westphalie du Sud a été attaquée par le groupe de hackers "Akira", ce qui fait que de nombreuses collectivités locales ne peuvent plus travailler que de manière limitée depuis des semaines. Le groupe de ransomwares a crypté les données du serveur et exige désormais une rançon importante, qui n'est pas payée. Akira, un nouveau type de ransomware, n'est apparu qu'au printemps. Mais qui se cache réellement derrière ce groupe ? Trend Micro analyse le contexte, les techniques et les tactiques de ce groupe à succès très ciblé. « Notre analyse montre que le ransomware utilise des routines similaires à celles de Conti, telles que la dissimulation de chaînes et le cryptage de fichiers. Il évite également les mêmes extensions de fichiers que...

lire plus

Le secteur financier ne peut ignorer le cloud
Le secteur financier ne peut ignorer le cloud

Bien que les exigences de sécurité en matière de cloud computing soient particulièrement élevées dans le secteur financier, de plus en plus d'institutions financières s'appuient sur des solutions cloud. Une plus grande flexibilité, des processus plus simples, une meilleure évolutivité : ces raisons, entre autres, stimulent massivement l'utilisation du cloud dans les entreprises. Seul le secteur financier a réagi jusqu’à présent avec prudence face aux incertitudes. Mais la nouvelle étude « Cloud Monitor 2023 : Financial Services » de KPMG montre que le secteur ne peut ignorer le cloud computing s'il veut contribuer à façonner le changement technologique. Pour Daniel Wagenknecht et Gerrit Bojen, tous deux associés au sein du département Financial Services de KPMG, c'est clair : les prestataires de services financiers en Allemagne...

lire plus

Davantage de cyberattaques contre les infrastructures critiques
Davantage de cyberattaques contre les infrastructures critiques

Les infrastructures critiques deviennent de plus en plus la cible des cybercriminels. Plus de la moitié des attaques proviennent de groupes proches de l’État. L'étude mondiale de Rockwell Automation, « Anatomy of 100+ Cybersecurity Incidents in Industrial Operations », menée par le Cyentia Institute, a analysé 100 événements de cybersécurité qui constituent une menace imminente pour la technologie opérationnelle (OT) et/ou les systèmes de contrôle industriel (ICS). En conséquence, près de 122 points de données ont été collectés et évalués pour chaque incident. Les producteurs d’énergie sont des cibles populaires La première édition du rapport montre que presque…

lire plus