Les PDG vont devenir personnellement responsables des incidents de sécurité cyberphysique, assure Gartner

Selon Gartner, la responsabilité de l’échec de la protection des systèmes contre les cyberincidents qui ont une incidence sur les systèmes physiques incombera directement à de nombreux PDG d’ici 2024. Le cabinet d’analyse s’attend à ce que la responsabilité des incidents liés aux systèmes cyberphysiques (SCP – cyber-physical systems ou CPS) devienne une responsabilité personnelle et non […]

Read More

Les PDG vont devenir personnellement responsables des incidents de sécurité cyberphysiques assure le Gartner

Selon Gartner, la responsabilité de l’échec de la protection des systèmes contre les cyberincidents qui ont une incidence sur les systèmes physiques incombera directement à de nombreux PDG d’ici 2024. Le cabinet d’analyse s’attend à ce que la responsabilité des incidents liés aux systèmes cyberphysiques (SCP – cyber-physical systems ou CPS) devienne une responsabilité personnelle […]

Read More

Le FBI met en garde contre l’usage malveillant des sonnettes d’alarme connectées

Une fuite de documents a révélé les inquiétudes des services de police quant à la façon dont la technologie de l’internet des objets (IoT) peut constituer un risque pour la sécurité des agents de police. Les fournisseurs de sonnettes intelligentes, dont Ring, ont créé des gammes de produits qui ont transformé les sonnettes et carillons […]

Read More

Le FBI met en garde contre l’usage malveillant des sonnettes d’alarme connectées

Une fuite de documents a révélé les inquiétudes des services de police quant à la façon dont la technologie de l’internet des objets (IoT) peut constituer un risque pour la sécurité des agents de police. Les fournisseurs de sonnettes intelligentes, dont Ring, ont créé des gammes de produits qui ont transformé les sonnettes et carillons […]

Read More

Le FBI met en garde contre l’usage malveillant des sonnettes d’arlame connectées

Une fuite de documents a révélé les inquiétudes des services de police quant à la façon dont la technologie de l’Internet des objets (IoT) peut constituer un risque pour la sécurité des agents de police. Les fournisseurs de sonnettes intelligentes, dont Ring, ont créé des gammes de produits qui ont transformé les sonnettes et carillons […]

Read More

Les biais algorithmiques de l’IA sont le talon de Palantir

Palantir Technologies, qui sait cultiver le secret depuis sa création en 2004 et ses premiers contrats passés avec les agences de renseignement américaines, a levé une partie du voile sur ses activités à l’occasion de la publication la semaine dernière d’un document précédant son introduction en bourse. La firme technologique américaine y détaille les rouages […]

Read More

Le réseau Tor fait appel à ses partenaires pour sécuriser son financement

Pour garantir sa pérennité pour les années à venir, le projet Tor fait appel à ses entreprises utilisatrices. C’est ainsi que l’ONG a lancé un “tour de table” auprès des entreprises qui utilisent sa technologie afin d’assurer l’avenir du réseau en diversifiant le financement et en approfondissant les partenariats avec d’autres fournisseurs de logiciels. Ce […]

Read More

La panne de Centurylink a provoqué une chute de 3,5 % du trafic internet mondial

Le fournisseur d’accès Internet américain CenturyLink a subi une panne technique majeure ce dimanche, après qu’une mauvaise configuration dans l’un de ses centres de données ait causé des dégâts sur l’ensemble de la toile. En raison de la nature technique de la panne – impliquant à la fois un pare-feu et un routeur BGP – […]

Read More

Des pirates iraniens impliqués dans le recel d’informations d’entreprises compromises

L’un des principaux groupes de piratage parrainés par l’État iranien a été pris la main dans le sac en train de vendre l’accès à des réseaux d’entreprise compromis sur un forum de piratage clandestin, a fait savoir la société de cybersécurité Crowdstrike dans un rapport publié ce lundi. La société de cybersécurité a identifié le […]

Read More

Protéger son identité dans un désordre numérique croissant

Les objectifs, les victimes et les techniques des attaquants sont loin d’être homogènes, et cette incertitude ne cesse de croître, dans la mesure où les acteurs malveillants profitent du chaos provoqué par le COVID-19 pour voler toutes les données sur lesquelles ils peuvent mettre la main. Ceci étant, la certitude qui demeure est que le […]

Read More

Un malware tentait de récupérer des informations sur Discord et dans le navigateur de développeurs

L’équipe de sécurité de npm a supprimé de son portail une bibliothèque JavaScript malveillante conçue pour voler des fichiers sensibles dans le navigateur et l’application Discord des utilisateurs infectés. Le paquet malveillant est une bibliothèque JavaScript nommée “fallguys” qui prétendait fournir une interface à l’API du jeu Fall Guys : Ultimate Knockout.M ais les développeurs téléchargent […]

Read More

Malware : au lieu de baskets gratuites, des utilisateurs d’Android ont obtenu un malware

Image : White Ops, ZDNet Google a retiré de son Play Store un certain nombre d’applications Android qui feraient partie d’un réseau de botnet frauduleux. Baptisé Terracotta, ce botnet a été découvert par l’équipe de sécurité mobile Satori de White Ops, une société de sécurité spécialisée dans l’identification du comportement des bots. Les chercheurs de White […]

Read More

La CNIL pousse les entreprises à patcher leurs VPN Pulse Secure de toute urgence

Alertée sur une faille survenue sur Pulse Secure, la CNIL rappelle aux professionnels concernés la nécessité de procéder à la mise à jour des outils Pulse Secure. Le 5 août 2020, ZDNet révélait qu’un hacker avait publié une liste de noms d’utilisateurs et de mots de passe en clair, ainsi que les adresses IP de plus de 900 serveurs […]

Read More

Un chercheur accusé dans une affaire de vol de technologie américaine par la Chine

Le ministère américain de la Justice accuse un chercheur chinois de l’université de Californie, à Los Angeles, d’avoir détruit des preuves relatives à une enquête fédérale sur le possible transfert illégal de technologie américaine vers la Chine. L’accusé, Guan Lei, aurait jeté un disque dur dans une benne à ordures près de sa résidence américaine […]

Read More

Cisco : un ancien ingénieur accède au réseau et bloque 16 000 comptes Webex

Un ancien ingénieur de Cisco, a admis avoir accédé illégalement au réseau de Cisco, avoir effacé 456 machines virtuelles et avoir perturbé plus de 16 000 comptes Webex Teams. Le ministère de la Justice américain précise que Sudhish Kasaba Ramesh avait été accusé d’avoir accédé intentionnellement à un ordinateur protégé sans autorisation et d’avoir causé des dommages de […]

Read More

Elon Musk confirme qu’un complot de piratage informatique russe a visé Tesla

En début de semaine, les autorités américaines ont arrêté et inculpé un ressortissant russe qui s’était rendu aux Etats-Unis dans l’intention de recruter et de convaincre un employé d’une entreprise du Nevada d’installer des logiciels malveillants sur le réseau de son employeur, en échange d’un million de dollars. publicité Elon Musk confirme que Tesla était […]

Read More

Lazarus utilise LinkedIn pour infiltrer une organisation de cryptomonnaie

Le groupe Lazarus est à nouveau à la recherche de cryptomonnaie. Une nouvelle attaque du groupe a ciblé une organisation de cryptomonnaie, en exploitant le maillon humain. publicité Lazarus cible les organisations liées à la cryptomonnaie Ce mardi, les chercheurs en cybersécurité de F-Secure ont annoncé qu’une organisation appartenant au monde des cryptomonnaies était l’une […]

Read More

Microsoft : une mise à jour d’Office va permettre d’ouvrir des pièces jointes en toute sécurité

La technologie de sécurité “Application Guard” pour les applications Microsoft 365 sera bientôt disponible pour tous. Cette fonctionnalité permettra aux administrateurs informatiques et personnel de sécurité de s’assurer que les utilisateurs ouvrant des pièces jointes à risque ne provoquent pas d’épidémie de malware. publicité Des protections supplémentaires pour Office Application Guard proposera des protections supplémentaires aux […]

Read More

Un groupe de pirates iraniens débutants rançonne des entreprises avec Dharma

La société de cybersécurité Group-IB affirme avoir identifié un groupe de pirates informatiques peu qualifiés opérant à partir de l’Iran, qui a lancé des attaques contre des entreprises en Asie et a tenté de crypter leurs réseaux avec une version du ransomware Dharma. Les attaques ont ciblé des entreprises situées en Russie, au Japon, en […]

Read More

Protéger les terminaux grâce aux évolutions de l’EDR (Endpoint Detection and Response)

Les cybercriminels exploitent le fait que les entreprises ne soient pas capables de gérer leur environnement informatique, de plus en plus complexe. Il est en effet difficile pour les entreprises n’ayant pas la situation en main, de faire face, d’analyser et bloquer immédiatement toute forme d’attaques, ni d’en réduire les dommages potentiels. Un principe de […]

Read More