Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

L'agence américaine CISA met les appareils Ivanti hors ligne
Brèves sur la cybersécurité B2B

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a émis une ordonnance d'urgence appelant toutes les agences fédérales à mettre les appareils Ivanti hors ligne. Le contexte de cette mesure est la découverte de failles de sécurité dans les produits réseau du fabricant Ivanti. Les produits « Ivanti Connect Secure » et « Ivanti Policy Secure » sont concernés. La CISA a publié les conditions qui doivent être remplies avant que les appareils du fabricant américain soient autorisés à nouveau sur le réseau. Cela inclut la réinitialisation des paramètres d'usine et la mise à jour vers une version corrigée des bogues. Les mots de passe et les certificats doivent également être réémis. CISA écrit sur…

lire plus

Les dirigeants ne prennent pas trop au sérieux la cybersécurité
Les dirigeants ne prennent pas trop au sérieux la cybersécurité

Plus d’un tiers des managers allemands ont partagé leur mot de passe avec une personne extérieure à leur propre entreprise. Une étude récente montre à quel point les managers sont détendus face à la cybersécurité. Le fournisseur de sécurité Ivanti a présenté les résultats du rapport Executive Security Spotlight. L'étude porte spécifiquement sur le comportement en matière de sécurité au niveau C de l'entreprise. Bien que ce groupe de personnes soit constamment la cible d’acteurs de spear phishing ou de chasse à la baleine, les dirigeants sont étonnamment détendus lorsqu’il s’agit de cybersécurité. Les managers sont souvent la cible de menaces. Le principal point de friction : en raison de leurs tâches de gestion, ils disposent souvent de droits d'accès étendus...

lire plus

Priorisez et résolvez les vulnérabilités plus facilement
Priorisez et résolvez les vulnérabilités plus facilement

Le fournisseur Ivanti a présenté une mise à jour pour sa gestion des vulnérabilités/correctifs basée sur les risques de la plateforme Ivanti Neurons. Ivanti a annoncé de nouvelles fonctionnalités pour la plateforme Ivanti Neurons. Ils renforcent l'expérience numérique des employés, offrent aux clients une évolutivité et améliorent la priorisation et la correction des vulnérabilités face à l'augmentation des violations de données et des attaques de ransomwares. Pour y parvenir, la société a fusionné deux de ses solutions, Ivanti Neurons pour RBVM et Ivanti Neurons pour la gestion des correctifs. Il existe également des innovations dans les domaines de la gestion unifiée des points de terminaison (UEM) et de la gestion des services d'entreprise (ESM). Les nouvelles fonctions d’Ivanti Neurons…

lire plus

Cybersécurité : les employés plus jeunes sont souvent plus négligents
Cybersécurité : les employés plus jeunes sont souvent plus négligents

Les employés les plus jeunes des entreprises, en particulier, sont souvent plus négligents lorsqu'ils manipulent des mots de passe ou des liens de phishing. Une étude révèle des dangers cachés dans la sécurité des entreprises. Dans une étude récente, Ivanti a examiné de plus près l'exposition aux risques des entreprises du monde entier, du comportement à risque des employés aux incohérences dans la culture de sécurité. L’étude montre que la sécurité standardisée des entreprises imposée d’en haut tend à ignorer les risques spécifiques. Ceux-ci vont de pair avec la démographie, le sexe et la fonction dans l’entreprise, entre autres. Une conclusion clé de l'étude : un employé sur trois est d'avis que...

lire plus

Une autre vulnérabilité 10.0 dans Endpoint Manager Mobile
Brèves sur la cybersécurité B2B

Après la première vulnérabilité 10.0 dans Ivanti Endpoint Manager Mobile (EPMM) en juillet, le BSI met à nouveau en garde contre une autre vulnérabilité 10.0. Cette fois, la vulnérabilité CVE-2023-35082 affecte toutes les versions de l'EPMM. Un script pour fermer la vulnérabilité est disponible. Cependant : Les anciennes versions ne peuvent plus être protégées ! Après que l'Office fédéral de la sécurité de l'information (BSI) avait déjà averti d'une vulnérabilité dans Endpoint Manager Mobile - EPMM (anciennement MobileIron Core) en juillet, le fabricant Ivanti a maintenant publié des informations sur une autre faille de sécurité. Selon Commun…

lire plus

Ransomware Index Report identifie de nouvelles vulnérabilités
Ransomware Index Report identifie de nouvelles vulnérabilités

Des groupes de pirates surveillent en permanence les nouvelles vulnérabilités et analysent leur adéquation aux attaques potentielles. En mars 2023, le nombre total d'atteintes à la sécurité signalées était supérieur à celui des trois années précédentes combinées. Le rapport Ransomware Index de Securin, Cyware et Ivanti fournit une mise à jour régulière sur les derniers vecteurs de menace utilisés pour de telles attaques. Il donne également des suggestions sur la manière dont les entreprises peuvent protéger leurs données et leurs actifs contre les ransomwares. Au premier trimestre 2023, douze nouvelles vulnérabilités étaient liées à des ransomwares. Les trois quarts d'entre eux étaient déjà au 4ème trimestre…

lire plus

Ivanti corrige la vulnérabilité 10.0 dans Endpoint Manager Mobile
Brèves sur la cybersécurité B2B

La CISA - Cybersecurity and Infrastructure Security Agency - met en garde contre la vulnérabilité critique 10.0 d'Ivantis Endpoint Manager Mobile (EPMM) et recommande la mise à jour immédiate. Sinon, un accès non authentifié aux chemins d'API est possible. La mise à jour est prête. La CISA américaine signale que la vulnérabilité critique avec une valeur CVSS maximale de 10.0 dans Ivantis pour Endpoint Manager Mobile (EPMM) avec CVE-2023-35078 doit être fermée immédiatement. Ivanti fournit une mise à jour correspondante. La vulnérabilité découverte permet un accès non authentifié à certains chemins d'API. Un attaquant ayant accès à ces…

lire plus

Monde du travail : retour au bureau
Monde du travail : retour au bureau

Le "Everywhere Work Report" brosse un tableau plutôt sombre du monde du travail hybride en 2023. Car il y a un énorme fossé entre ce que les salariés attendent d'un choix libre de leur lieu de travail et ce que les employeurs sont prêts à permettre. Résultat : l'épuisement professionnel et l'insatisfaction dans les bureaux allemands se traduisent par une attitude de déni. Pour l'étude, 8.400 1.300 employés de bureau, spécialistes informatiques et cadres ont été interrogés dans le monde entier, dont 2022 XNUMX en Allemagne. Depuis la dernière étude Ivanti "Everywhere Workplace Study XNUMX", le nombre d'employés qui souhaitent choisir leur lieu de travail de manière indépendante est resté constamment élevé. ..

lire plus

Les jeunes employés ne respectent pas les règles de sécurité
Brèves sur la cybersécurité B2B

Selon l'Association allemande des fonctionnaires, environ un quart de tous les employés du secteur public démissionneront dans les dix prochaines années pour des raisons d'âge. Ils sont remplacés par de jeunes salariés issus de la génération Y et de la génération « Z ». Un exemple : un bon tiers des salariés de la génération Z utilisent également des mots de passe privés au travail (35%). Chez les millennials, ce comportement se retrouve encore chez un répondant sur quatre (26%). En revanche, seuls 8% des salariés nés avant 1965 (baby boomers) utilisent les mêmes mots de passe pour un usage privé et professionnel...

lire plus

Etude de sécurité : Mauvaise préparation aux urgences
Etude de sécurité : Mauvaise préparation aux urgences

En 2023, les services de sécurité doivent travailler plus résolument dans la gestion des vulnérabilités et la sécurité de la chaîne d'approvisionnement. Il s'agit d'un résultat central de l'étude "State of Security Preparedness 2023" publiée par le fournisseur de sécurité Ivanti. Contrairement à leurs collègues internationaux, le degré de maturité des services de sécurité allemands n'est que médiocre. Cela est particulièrement évident dans les questions critiques pour l'entreprise telles que la gestion des points faibles et dans la formation à la sécurité des partenaires commerciaux de la propre chaîne de distribution de l'entreprise. Les équipes de sécurité allemandes ont du rattrapage à faire Selon l'étude Ivanti, la maturité des services de sécurité informatique allemands est nettement inférieure à celle des pays européens voisins et du monde entier. Seulement 19 % des répondants estiment...

lire plus