Pour gérer vos consentements :

Cybersécurité

Bug Bounty : Google lance le programme OSS VRP

Via le programme OSS VRP, Google veut mieux récompenser la découverte de failles de sécurité dans ses projets open source…

2 années ago

Cybersécurité des hôpitaux : 20 millions € injectés dans l’ANSSI

Doubler le nombre d’établissements de santé bénéficiant d'un accompagnement de cybersécurité chapeauté par l'ANSSI, c'est l'objectif affiché par la France.

2 années ago

Le MFA déjoué par smishing : 0ktapus fait un strike

Une campagne de phishing par SMS destinée à récupérer des identifiants SSO et des codes MFA a fait des victimes…

2 années ago

LastPass : une alerte cyber pour rien, vraiment ?

LastPass déclare qu'un tiers non autorisé a accédé à l’environnement de développement du gestionnaire de mots de passe.

2 années ago

OCSF : vers un langage commun pour l’analyse d’événements de sécurité ?

AWS et Splunk emmènent le projet OCSF (Open Cybersecurity Schema Framework), destiné à normaliser les logs et les alertes que…

2 années ago

Sécurité collaborative : Darktrace et HackerOne en tandem

Darktrace et HackerOne s'associent pour sensibiliser les hackers éthiques aux meilleures pratiques de gestion de la surface d'attaque (ASM).

2 années ago

Investissements IT : la cybersécurité ne connaît pas la récession

Les dépenses européennes de sécurité informatique devraient croître de plus de 9% par an pour franchir les 66 milliards $…

2 années ago

Salaires des RSSI : à qui profite (vraiment) la surenchère ?

L'élévation du risque cyber et des attentes des entreprises impactent à la hausse les rémunérations des responsables de sécurité IT…

2 années ago

Sécurité du code au cloud : Snyk Cloud, un joker pour développeurs

Snyk officialise le lancement de sa solution de sécurité cloud pour développeurs, Snyk Cloud, fruit de l’acquisition récente de Fugue.

2 années ago

Cybersécurité : le coût des marketplaces du « dark web »

Sur les places de marché du dark web, l'exploit moyen est vendu moins de 10 dollars. Mais les failles "zero…

2 années ago

Cybersécurité : Atlassian plie sous le poids des vulnérabilités

Jira, Bitbucket, Confluence... Pratiquement toutes les solutions devops et collaboration d'Atlassian sont concernées par une nouvelle alerte de sécurité.

2 années ago

Retbleed : une faille Spectre qui déjoue les défenses établies

Lumière est fait sur Retbleed, qui contourne les protections mises en place face aux failles de type Spectre (manipulation de…

2 années ago

Cybersécurité : Thales acquiert OneWelcome pour 100 M€

En rachetant OneWelcome, Thales renforce ses capacités de gestion des identités et des accès clients (CIAM) pour industries hautement réglementées.

2 années ago

Guardia Cybersecurity School prépare sa rentrée avec CGI

Guardia CS, nouvel acteur sur le marché de la formation cyber post-bac en France, ajoute l'ESN CGI à son réseau…

2 années ago

Cybersécurité : la Cnil met les collectivités face à leurs responsabilités

La Cnil adresse une forme de rappel à l'ordre aux collectivités territoriales en matière de sécurité numérique. En insistant notamment…

2 années ago

Bug Bounty : le Pentagone s’offre (encore) les services de hackers

Six ans après son premier bug bounty, le Département de la défense des Etats-Unis lance le programme "Hack U.S." avec…

2 années ago

Quels standards pour la cryptographie post-quantique ?

À l'issue d'une procédure de six ans, le NIST a sélectionné quatre algorithmes à standardiser pour la cryptographie post-quantique.

2 années ago

DevSecOps : Snyk plie mais ne rompt pas

Snyk rejoint la liste de licornes de la cybersécurité qui réduisent leurs effectifs pour affronter des vents contraires sur l'économie…

2 années ago

HackerOne : quand un initié détourne le bug bounty

Un employé de HackerOne aurait exploité à des fins personnelles des rapports de sécurité soumis via la plateforme de bug…

2 années ago

Cybersécurité : les 3 points clés de l’accord ANSSI-CEA

L'ANSSI et le CEA ont signé un accord-cadre d'une durée de trois ans axé sur la sécurité des systèmes numériques…

2 années ago

Le PEPR cybersécurité prend forme : les choses à savoir

Le PEPR rattaché à la stratégie nationale de cybersécurité a connu une forme d'officialisation la semaine passée. Comment se présente-t-il…

2 années ago

Assurance cyber : le marché français en 9 chiffres

Primes, capacités, franchises, indemnisations... Coup de projecteur sur quelques aspects du marché français de l'assurance cyber, à partir des données…

2 années ago

Zscaler met plus d’intelligence dans la sécurité Zero Trust

Zscaler renforce les capacités d'intelligence artificielle de sa plateforme de sécurité Zero Trust Exchange, de la périphérie du réseau au…

2 années ago

Kaspersky : transparence, vous avez dit transparence ?

L'éditeur russe de cybersécurité Kaspersky a ouvert trois nouveaux "centres de transparence" au Japon, à Singapour et aux États-Unis. De…

2 années ago

Messagerie en entreprise : Interpol arrête des milliers de « scammers »

Le "vishing" et la compromission de courriels professionnels gagnent du terrain, alerte l'Organisation internationale de police criminelle (Interpol).

2 années ago

Après l’échec d’ESCloud, France et Allemagne s’accordent sur la CSPN

À défaut d'un accord formel sur le volet cloud de confiance, les deux pays ont entériné une reconnaissance mutuelle de…

2 années ago

Patrice Chelim : « la CSB.School propose un cursus complet en cybersécurité industrielle »

Cofondateur et directeur de la Cybersecurity Business School, Patrice Chelim, ex-RSSI de Solvay, éclaire les motivations à l'origine de la…

2 années ago

Microsoft s’offre Miburo pour contrer l’ingérence cyber

En rachetant Miburo, Microsoft renforce ses capacités d'analyse sur les cybermenaces et la manipulation informationnelle d'acteurs publics et privés.

2 années ago

Cybersécurité : ESN recherche cadres désespérement

En France, le volume d'offres d'emploi cadre "cyber" a pratiquement doublé en cinq ans. Une annonce sur deux émane des…

2 années ago

Atlassian : Confluence digère mal une faille critique

La vulnérabilité "critique" qui affecte Confluence, espace de travail édité par Atlassian, est encore activement exploitée. Malgré la publication de…

2 années ago