Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

BSI : vulnérabilité extrêmement critique dans la bibliothèque Java Log4j 
Brèves sur la cybersécurité B2B

Le BSI, l'Office fédéral de la sécurité de l'information, a émis une alerte rouge à cause de la bibliothèque Java Log4j et de sa vulnérabilité Log4Shell. Le problème conduit à une situation de menace extrêmement critique. Selon l'Office fédéral de la sécurité de l'information (BSI), la vulnérabilité critique (Log4Shell) de la bibliothèque Java largement répandue Log4j conduit à une situation de menace extrêmement critique. Le BSI a donc mis à niveau son avertissement de cybersécurité existant au niveau d'avertissement rouge. La raison de cette évaluation est la très large distribution du produit concerné et l'impact associé sur d'innombrables autres produits. La vulnérabilité...

lire plus

Étude de cybersécurité sur les domaines opérationnels pertinents pour les incidents
Étude de cybersécurité sur les domaines opérationnels pertinents pour les incidents

Une étude actuelle de l'Office fédéral de la sécurité de l'information (BSI) met en évidence les défis de sécurité pour les opérateurs de systèmes d'automatisation industrielle avec des domaines opérationnels pertinents pour les incidents. TÜV NORD a été chargé de le créer. À l'ère de l'industrie 4.0, les systèmes, les machines, les produits et les personnes sont de plus en plus mis en réseau les uns avec les autres et entre eux. Cela ouvre de nouvelles possibilités, mais apporte également des défis. Dans le cadre de l'étude BSI "Status Quo: Safety & Security in Operating Areas Relevant to Incidents", TÜV NORD a étudié lesquels d'entre eux sont spécifiques dans le domaine de la cybersécurité des systèmes d'automatisation industrielle. L’objectif était de déterminer la nécessité d’agir sur la base des connaissances…

lire plus

BSI met en garde : davantage d'attaques de rançongiciels contre les entreprises à Noël
Brèves sur la cybersécurité B2B

Du point de vue de l'Office fédéral de la sécurité de l'information (BSI) et de l'Office fédéral de la police criminelle (BKA), il existe un risque accru de cyberattaques contre les entreprises et les organisations pour les prochaines vacances de Noël. En particulier, la menace des rançongiciels via Emotet augmente. La raison en est l'envoi renouvelé de spam Emotet et la sollicitation publique active de groupes de rançongiciels pour des compagnons d'armes criminels. La vulnérabilité persistante de nombreux serveurs Microsoft Exchange en Allemagne augmente également ce risque. Le BSI considère cela comme un scénario menaçant et exhorte les entreprises et les organisations à mettre en œuvre des mesures de sécurité informatique appropriées. Emotet spam et vulnérabilité du serveur Exchange Arne Schönbohm, président de BSI : « Nous…

lire plus

BSI : ouverture d'un nouveau centre d'évaluation biométrique
Brèves sur la cybersécurité B2B

L'Université des sciences appliquées de Bonn-Rhein-Sieg et le BSI ouvrent le centre d'évaluation biométrique. Une opération d'évaluation continue devrait permettre d'examiner les systèmes biométriques, également dans le domaine de l'application souveraine et de la recherche appliquée sous un même toit Amélioration de la biométrie. Des contrôles aux frontières aux paiements par smartphone : les systèmes biométriques sont une méthode essentielle pour authentifier les utilisateurs. La numérisation progressive et l'automatisation des processus augmentent encore l'importance des systèmes biométriques. Parallèlement, les exigences de fiabilité et de sécurité augmentent. Afin d'améliorer les systèmes biométriques et de les rendre plus sûrs, l'Institut de recherche en sécurité (IFS) de l'université…

lire plus

Étude BSI actuelle : la 5G présente des risques pour la sécurité 
Brèves sur la cybersécurité B2B

Le BSI a commandé une étude sur la sécurité 5G : L'étude Open RAN (Open Radio Access Network) montre des risques de sécurité clairs. Open RAN (Open Radio Access Network), basé sur les normes de l'O-RAN Alliance, contient des risques de sécurité importants dans sa forme actuelle. C'est le résultat d'une étude commandée par l'Office fédéral de la sécurité de l'information (BSI) et qui est en cours de publication. L'analyse des risques pour Open RAN a été menée par l'Institut Barkhausen (dirigé par le professeur Dr. Gerhard Fettweis) en tant qu'institution de recherche indépendante en coopération avec l'Advancing Individual…

lire plus

BSI met en garde contre les attaques DDoS lors du Black Friday et du Cyber ​​​​Monday
Brèves sur la cybersécurité B2B

L'Office fédéral de la sécurité de l'information (BSI) s'attend à des attaques DDoS (déni de service distribué) inhabituellement fortes sur les plateformes en ligne les jours de campagne du Black Friday (26.11.21) et du Cyber ​​​​Monday (29.11.21) et pendant les activités de Noël. Le BSI conseille donc en particulier aux détaillants en ligne et aux organisations du secteur du commerce électronique de préparer des mesures défensives appropriées. Le BSI a publié un avertissement de cybersécurité et recommande de ne pas répondre à toute tentative de chantage. Commentaire du président de la BSI, Schönbohm « Au cours des dernières semaines, nous avons observé des attaques DDoS avec jusqu'à 21,8 millions de requêtes par seconde (MRPS). Cela correspond à une augmentation de 28% par rapport à avant...

lire plus

BSI : Emotet est de retour avec un nouveau botnet 
Brèves sur la cybersécurité B2B

Comme le rapporte le BSI : Après le démantèlement réussi d'Emotet par les autorités internationales en janvier 2021, les auteurs sont de retour avec un nouveau botnet. Des fichiers malveillants .doc(m) et .xls(m) ou des archives ZIP protégées par mot de passe contenant ces fichiers sont actuellement envoyés avec des spams. Selon des rapports concordants de plusieurs sources, la distribution d'une nouvelle variante du malware Emotet aux systèmes déjà infectés par TrickBot a été observée hier. Cette observation marque le début du retour du malware, dont l'ancienne infrastructure a été détruite avec succès par une frappe coordonnée de nombreuses autorités en janvier 2021. Aussi après l'appariement…

lire plus

Smishing : SMS de phishing ennuyeux et dangereux
Brèves sur la cybersécurité B2B

De plus en plus d'utilisateurs de smartphones privés et professionnels reçoivent des SMS leur demandant de cliquer sur un lien. C'est ce qu'on appelle le « smishing », un néologisme des termes SMS et phishing. Au printemps 2021, les auteurs ont souvent prétendu que les destinataires du SMS recevraient bientôt un colis ou qu'un envoi devait être renvoyé à l'expéditeur. Dans certains SMS, une adresse personnelle peut même être observée. Smishing - SMS phishing Les utilisateurs d'Android reçoivent le téléchargement via le lien dans le message SMS…

lire plus

Rapport de situation BSI 2021 sur la situation des menaces
Rapport de situation BSI 2021 sur la situation des menaces

Le rapport d'état actuel du BSI 2021 montre que la situation de menace est classée comme tendue à critique. Les cyberattaques compromettent de plus en plus le succès de la numérisation. Les cyberattaques entraînent de graves pannes informatiques dans les municipalités, les hôpitaux et les entreprises. Ils causent parfois des dommages économiques considérables et menacent l'existence des processus de production, des offres de services et des clients. Telles sont les principales conclusions du rapport 2021 sur la situation de la sécurité informatique en Allemagne, qui a été présenté aujourd'hui par le ministre fédéral de l'Intérieur Horst Seehofer et le président de l'Office fédéral de la sécurité de l'information (BSI), Arne Schönbohm. Le nouveau rapport de gestion le dit clairement : en raison de la mise en réseau croissante, un...

lire plus

Nouveau réseau de cybersécurité BSI avec des experts
Brèves sur la cybersécurité B2B

Le réseau de cybersécurité avec des experts nouvellement créé par le BSI en tant que projet pilote vise à augmenter le niveau de cybersécurité en Allemagne. Les petites et moyennes entreprises en particulier devraient en profiter. Un réseau de cybersécurité a été mis en place dans le cadre d'un projet pilote de 6 mois récemment lancé dans la grande région de Bonn. Il s'agit d'une association volontaire d'experts qualifiés qui mettent leur savoir-faire à disposition pour résoudre les incidents de sécurité informatique et contribuent ainsi à améliorer la situation de la sécurité informatique en Allemagne. Le tout s'apparente à la plateforme Alliance for Cyber ​​Security à l'initiative de l'Office fédéral de la sécurité de l'information (BSI). Profitez de ce...

lire plus