Affaire Platypus: les deux frères relaxés pour le siphonnage des fonds de la plateforme

De la mauvaise foi mais pas de délit. Arrêtés en février 2022, les deux frères poursuivis pour le siphonnage des fonds de la plateforme Platypus Finance viennent d’être relaxés par la 13e chambre correctionnelle du tribunal judiciaire de Paris, a constaté ZDNET.fr. Le parquet avait demandé une peine de deux ans de prison ferme pour […]

Read More

Chrome : Google publie une MaJ d’urgence pour contrer une faille “zero-day”, voici ce qu’il faut savoir

Si vous faites partie des millions d’utilisateurs du navigateur Chrome, il est temps de procéder à une nouvelle mise à jour. En effet, un sixième exploit de type “zero-day” a été découvert dans Chrome et, heureusement, la mise à jour a été publiée peu de temps après. Si vous ne savez pas ce qu’est une […]

Read More

L’agence de cybersécurité ukrainienne décapitée après une enquête anti-corruption

L’agence de la cybersécurité ukrainienne est dans la tourmente après le licenciement de ses deux chefs à la suite d’accusations de corruption. La direction cette structure stratégique, qui avait par exemple enquêté sur le piratage l’opérateur internet par satellite Viasat, a été confiée à Mykhailo Fedorov, le vice-premier ministre ukrainien et ministre de la transformation […]

Read More

Quatre ans plus tard, l’enquête sur le piratage d’Altran se solde par un nouveau coup de filet judiciaire dans le milieu des rançongiciels

Ils auraient mieux fait de ne pas pirater Altran. Une enquête policière française, initiée après une cyberattaque ayant visé en janvier 2019 le géant du conseil en ingénierie et en innovation, vient de déboucher après quatre ans d’enquête sur un coup de filet international en Ukraine contre un gang de rançongiciel. Cinq personnes, dont un […]

Read More

Comment l’Intérieur se réorganise pour mieux lutter contre la cybercriminalité

Le ministère de l’Intérieur vient de finaliser sa réorganisation interne dans la lutte contre la cybercriminalité, avec plusieurs textes qui viennent d’être publiés au Journal officiel ces derniers jours. Avec cette réforme, la Place Beauvau se dote d’un service à compétence nationale et donne un coup de lifting aux services spécialisés dans la police et […]

Read More

Quelle cybersécurité pour les microentreprises et les PME ?

Sur un total de 3,8 millions d’entreprises en France, 146 000 sont des Petites et Moyennes Entreprises (PME) comptant de 10 à 249 salariés. Les microentreprises, nouvelle appellation des Très Petites Entreprises (TPE) depuis la loi de modernisation de l’économie, sont des entreprises comptant moins de 10 salariés. Jointes, les TPE/PME concentrent 6,2 millions de salariés en France (INSEE, 2020). […]

Read More

Comment les cybercriminels font leur miel de la faille Citrix Bleed

Cela fait désormais plus de six semaines que le fournisseur de solutions de virtualisation et de services cloud Citrix a signalé l’existence d’une vulnérabilité particulièrement critique sur deux de ses produits, NetScaler ADC et NetScaler Gateway. Mais, comme cela arrive régulièrement, les organisations équipées tardent à appliquer les patches. Ce qui fait le bonheur des cybercriminels […]

Read More

Ces 100 000 transactions douteuses que Binance aurait dû (aussi) signaler

Il ne suffit pas de faire, il fallait tout faire. Selon la justice américaine, Binance, le leader des plateformes d’échanges de crypto-actifs, a largement failli dans ses obligations de signalement des transactions suspectes. C’est l’une des raisons de l’amende colossale de 4,3 milliards de dollars qui vient d’être prononcée contre la firme. La sanction a […]

Read More

Cybersécurité : 9 menaces qui ciblent votre smartphone, et comment les éviter

Image : Tero Vesalainen/Getty Images. Au-delà de nos messages et autres communications, nos smartphones disposent aujourd’hui de toutes nos informations, des données bancaires aux photos, en passant par nos réseaux sociaux. C’est ce qui fait d’eux des cibles idéales pour les cybercriminels. Sur les milliards de smartphones utilisés dans le monde, il est impossible d’éviter toutes […]

Read More

L’audit de sécurité, allié des MSP pour la protection des données

Les fournisseurs de services managés (MSP) doivent se conformer aux exigences réglementaires lorsqu’ils sécurisent les données et les systèmes de leurs clients. Ils souhaitent également fournir un service conforme aux meilleures pratiques du secteur et renforcer la confiance des clients dans leurs capacités de sécurité. Pour les aider dans ces deux domaines, ils peuvent s’appuyer […]

Read More

Le service public de l’assainissement francilien visé par une cyberattaque d’ampleur

Mauvais week-end au service public de l’assainissement francilien, le Siaap. Cette entreprise publique chargée de transporter et de dépolluer les eaux d’Île-de-France, soit 2,5 millions de mètres cubes par jour, vient d’annoncer être victime d’une “cyberattaque d’ampleur” depuis la semaine dernière. Comme précisé au Monde informatique, le piratage informatique ne concernerait que l’informatique de gestion, […]

Read More

Comment deux jeunes hackers ont généré plus de 117 000 faux passes sanitaires

Au départ, il ne s’agit que d’une poignée d’accès frauduleux, une vingtaine, vendus 25 dollars chacun sur Genesis Market. A l’arrivée, c’est une fraude massive aux faux passes sanitaires, sans doute l’une des plus importantes suivies par la justice française, qui illustre l’efficace division des tâches existant dans la cybercriminalité. Selon le dernier décompte de […]

Read More

15 000 postes à pourvoir : mais comment rendre les métiers de la cybersécurité sexy ?

Des hackathons dans une centaine d’établissements scolaires, le lancement d’une plateforme Osint dédiée aux collégiens et aux lycéens et un site web dédié pour en savoir plus sur les métiers de la cybersécurité. Voici quelques-unes des mesures de la campagne “Demain spécialiste cyber”, lancée récemment par l’Anssi, l’Éducation nationale et le Campus cyber. Pourquoi une […]

Read More

L’ère hybride et la directive NIS 2 : un appel à la cybersécurité renforcée

Avec l’avènement de nouveaux modèles de travail hybride, des usages du cloud, de l’intelligence artificielle ainsi que de la mobilité, la flexibilité est devenue un mot d’ordre. Toutefois, cette flexibilité tant prisée a un prix que nous ne pouvons ignorer : une augmentation incontestable des risques en matière de cybersécurité. Ce n’est pas une nouveauté, les […]

Read More

L’ère hybride et la directive NIS 2 : un appel à la cybersécurité renforcée

Avec l’avènement de nouveaux modèles de travail hybride, des usages du cloud, de l’intelligence artificielle ainsi que de la mobilité, la flexibilité est devenue un mot d’ordre. Toutefois, cette flexibilité tant prisée a un prix que nous ne pouvons ignorer : une augmentation incontestable des risques en matière de cybersécurité. Ce n’est pas une nouveauté, les […]

Read More

L’ère hybride et la directive NIS 2 : un appel à la cybersécurité renforcée

Avec l’avènement de nouveaux modèles de travail hybride, des usages du cloud, de l’intelligence artificielle ainsi que de la mobilité, la flexibilité est devenue un mot d’ordre. Toutefois, cette flexibilité tant prisée a un prix que nous ne pouvons ignorer : une augmentation incontestable des risques en matière de cybersécurité. Ce n’est pas une nouveauté, les […]

Read More

L’ère hybride et la directive NIS 2 : un appel à la cybersécurité renforcée

Avec l’avènement de nouveaux modèles de travail hybride, des usages du cloud, de l’intelligence artificielle ainsi que de la mobilité, la flexibilité est devenue un mot d’ordre. Toutefois, cette flexibilité tant prisée a un prix que nous ne pouvons ignorer : une augmentation incontestable des risques en matière de cybersécurité. Ce n’est pas une nouveauté, les […]

Read More

Des infrastructures critiques de l’énergie danoises visées par une cyberattaque d’une ampleur inédite

Alors que l’hiver approche, le cauchemar des responsables français de la sécurité des systèmes d’information du secteur de l’énergie est (presque) devenu une réalité au Danemark. Le Sektor-Cert, le centre danois de réponse à incidents dédié aux infrastructures critiques, vient en effet de déplorer “la plus grande cyberattaque jamais observée contre des infrastructures critiques”. “Si […]

Read More

Sécurité informatique : comment repérer un faux bloqueur de données ?

L’un de ces bloqueurs de données USB est un faux. Il est destiné à pirater votre ordinateur si vous le branchez dessus. Adrian Kingsley-Hughes/ZDNET Les bloqueurs de données, également connus sous le nom de préservatifs USB, font partie de ces outils de sécurité bon marché que je recommande. Avec un bon VPN, un logiciel antivirus […]

Read More

Les hackeurs de LockBit affirment avoir volé 240 Go de données au département du Loiret

“Aucun signal de fuite de données n’a été détecté”. Malheureusement pour le département du Loiret, ce constat pourrait bien être réfuté très vite. Car la collectivité, victime d’un piratage informatique au début du mois de novembre, vient d’être mise à l’index sur le site des cybercriminels de LockBit. Ces derniers affirment en effet avoir volé […]

Read More