Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Zero Trust : Changement de paradigme dans la cybersécurité
Zero Trust : Changement de paradigme dans la cybersécurité

Ne faites jamais confiance, vérifiez toujours - le modèle de sécurité « Zero Trust » suit cette devise. Aucun acteur souhaitant accéder aux ressources n'est digne de confiance. Au contraire, chaque accès individuel nécessite une authentification. Il est temps de changer de paradigme en matière de cybersécurité. Un commentaire de Sebastian Ganschow, directeur des solutions de cybersécurité chez NTT Ltd. L'idée derrière Zero Trust est simple : la confiance implicite est elle-même une vulnérabilité que les attaquants peuvent exploiter pour se déplacer latéralement et accéder à des données sensibles. Car la forteresse - c'est-à-dire le réseau de l'entreprise - n'est plus imprenable depuis longtemps. Données…

lire plus

Box : MFA via SMS pourrait également être contourné par des attaquants
Box : MFA via SMS pourrait également être contourné par des attaquants

Les chercheurs en sécurité de Varonis ont découvert un moyen de contourner l'authentification multifacteur (MFA) via SMS pour les comptes Box. Les attaquants avec des informations d'identification volées ont pu compromettre le compte Box d'une organisation et exfiltrer des données sensibles sans avoir à accéder au téléphone de la victime. Les chercheurs en sécurité ont signalé cette vulnérabilité à Box via HackerOne le 3 novembre 2021, ce qui a entraîné sa fermeture. Le mois dernier, Varonis Thread Labs a démontré comment contourner le MFA basé sur TOTP de Box. Ces deux lacunes montrent clairement que la sécurité du cloud, même lorsqu'elle utilise des technologies apparemment sécurisées, n'est jamais...

lire plus

Security Outlook 2022 : l'authentification multifacteur en plein essor
Brèves sur la cybersécurité B2B

Dans les prévisions pour 2022, WatchGuard aborde, entre autres, la nouvelle authentification Windows sans mot de passe ainsi que la hausse des coûts de la cyberassurance et (MFA) lors de l'accès à distance aux ressources de l'entreprise. Les experts en sécurité informatique de WatchGuard ont une fois de plus traité divers développements liés à la sécurité qui pourraient faire sensation en 2022. Par exemple, les analystes du WatchGuard Threat Lab pensent que les cybercriminels trouveront rapidement des moyens de contourner l'authentification sans mot de passe proclamée par Microsoft Windows. Dans le même temps, l'augmentation du coût de la cyberassurance devrait entraîner la prolifération de l'authentification multifacteur forte (MFA) lors de l'accès à distance...

lire plus

Authentification multi-facteurs : Protections multiples contre les pirates
Authentification multi-facteurs : Protections multiples contre les pirates

Le nombre élevé d'attaques dans lesquelles des informations d'identification compromises sont utilisées à mauvais escient montre que les mots de passe seuls ne suffisent plus en tant qu'identification fiable des utilisateurs légitimes, et que l'utilisation de l'authentification multifacteur (MFA) est devenue un élément fondamental de la sécurité des entreprises. MFA exige que les utilisateurs fournissent une preuve supplémentaire convaincante de leur identité en plus de leurs informations d'identification. Selon Microsoft, MFA peut empêcher 99,9 % des attaques basées sur l'identité basées sur des informations d'identification volées. Parce que même si les informations d'identification d'un utilisateur sont compromises, MFA rend extrêmement difficile pour les attaquants de contourner les exigences d'authentification. Comment fonctionne l'authentification multifacteur ? MFA complète le processus d'authentification…

lire plus

Une connexion sur deux entre le bureau à domicile et le réseau de l'entreprise est mal sécurisée
Nouvelles des données G

En Allemagne, les gens utilisent rarement des mots de passe sécurisés, des programmes antivirus ou une authentification à deux facteurs. Ce faisant, ils exposent leurs données à un risque inutile - tant dans la sphère professionnelle que privée. Ceci est confirmé par l'enquête actuelle "Cyber ​​​​Security" réalisée par G DATA CyberDefense en coopération avec Statista et la marque eins. En ce qui concerne les mesures de sécurité informatique, il y a beaucoup de rattrapage à faire en Allemagne - tant dans l'environnement privé que professionnel. Particulièrement frappant : seuls 45,2 % des employés qui travaillent entièrement à domicile utilisent un VPN, c'est-à-dire une connexion réseau sécurisée à l'entreprise. En d'autres termes : une connexion sur deux entre le bureau à domicile et…

lire plus

Analyse de risque uniforme des tentatives d'authentification
Authentification d'accès d'accès

Silverfort et Ping Identity s'appuient conjointement sur une analyse de risque uniforme des tentatives d'authentification. L'intégration du produit offre une visibilité et une évaluation complètes de l'activité d'accès, permettant aux clients de détecter et de répondre aux menaces. Silverfort, une société de protection d'identité unifiée, s'est récemment associée à Ping Identity. Ensemble, ils veulent soutenir les clients avec une analyse uniforme des risques d'authentification et de tentatives d'accès - à la fois dans les environnements sur site et multi-cloud. Il s'agit de détecter et de prévenir les attaques basées sur l'identité. 61% des attaques sont basées sur des informations d'identification volées selon le rapport d'enquête Verizon 2021 sur les violations de données,…

lire plus

Cryptage et authentification à 2 facteurs pour les PME
Brèves sur la cybersécurité B2B

Prévenez les cyberattaques et le vol de données grâce à un cryptage fiable et à une authentification à 2 facteurs. HiCrypt et SmartLogon facilitent la mise en œuvre. Le nombre de cyberattaques contre les entreprises allemandes a considérablement augmenté ces dernières années. Des études montrent que le vol de données, le sabotage ou l'espionnage affectent l'ensemble de l'économie et que les dommages se chiffrent en milliards. Et la tendance au travail à domicile depuis le début de la pandémie signifie des défis supplémentaires pour la sécurité informatique, déclare Matthias Kirchhoff, directeur général de digitronic computersysteme gmbh. Le prestataire informatique propose des solutions de cryptage fiable des données sensibles ainsi qu'une authentification à 2 facteurs sans porte dérobée...

lire plus

Authentification multifacteur sans mot de passe
Brèves sur la cybersécurité B2B

SystoLOCK est une solution pour une véritable authentification multi-facteurs sans aucun mot de passe. Avec la version majeure 2021.05, Systola s'est principalement occupé des ajustements pour le serveur et les différents clients. La mise à jour comprend de nombreuses nouvelles fonctionnalités qui rendent la connexion sans mot de passe encore meilleure et plus rapide. Les améliorations pour la connectivité VPN et pour les grandes installations RDP sont particulièrement remarquables dans la version. De plus, un fournisseur d'identité SAML pour les anciennes versions de Windows a été introduit. Cela signifie que les versions de 201R2 à 2019 peuvent également utiliser le service d'authentification. De plus, le nouveau fournisseur d'identité apporte également des améliorations aux connexions Office 365. De nombreuses innovations grâce à une version majeure...

lire plus

Gestion des documents avec triple authentification
Authentification d'accès d'accès

PROXESS publie un livre blanc sur la cybersécurité pour protéger les données de l'entreprise et intègre des fonctions de sécurité complètes avec triple authentification dans sa solution de gestion documentaire (DMS). Avec le programme de sécurité à trois niveaux de sa solution de gestion de documents, PROXESS gère l'équilibre entre convivialité, protection complète et stockage de documents à l'épreuve des audits - testé par le TÜV, conformément aux exigences légales et avec une autorisation supplémentaire du code PIN de la carte à puce pour superviseurs. Mais une protection complète des données de l'entreprise nécessite également une stratégie de cybersécurité pour le reste de l'infrastructure informatique de l'entreprise. PROXESS propose actuellement un livre blanc gratuit sur le sujet avec des lignes directrices pour se défendre contre les cyberattaques. PROXESS 3 un DMS évolutif L'éditeur de logiciels et…

lire plus

OneLogin : étude mondiale sur la sécurité dans le bureau à domicile
Actualités Cybersécurité B2B

OneLogin, l'une des principales sociétés mondiales de gestion des identités et des accès, a publié aujourd'hui une nouvelle étude mondiale examinant les implications en matière de sécurité informatique du changement croissant du travail à distance en raison de la pandémie de COVID-19. L'étude menée auprès de 5.000 2020 télétravailleurs d'Allemagne, de France, du Royaume-Uni, de la République d'Irlande et des États-Unis montre que les mesures de sécurité communes et les procédures de mot de passe éprouvées ne sont souvent pas suffisamment respectées dans de nombreuses régions. L'étude complète est disponible sur http://onelogin.com/blog/world-password-day-17,4. Près d'une personne sur cinq (XNUMX %) interrogée dans le monde possède le mot de passe de son appareil de travail soit sur son...

lire plus