Le PEPR rattaché à la stratégie nationale de cybersécurité a connu une forme d'officialisation la semaine passée. Comment se présente-t-il ?
Actualités Cybersécurité
Cybermenaces : comment protéger les infrastructures critiques
Si les cyberattaques contre les infrastructures critiques existeront toujours, tirer les leçons de précédentes attaques peut aider à se prémunir contre de futures attaques.
Prévention des ransomwares : la sauvegarde de l’Active Directory comme rempart
La restauration par phase de l’Active Directory est la méthode la plus rapide pour remettre en ligne les services. Elle consiste à identifier les contrôleurs de domaines les plus critiques pour chaque domaine.
Assurance cyber : le marché français en 9 chiffres
Primes, capacités, franchises, indemnisations... Coup de projecteur sur quelques aspects du marché français de l'assurance cyber, à partir des données de l'AMRAE.
Zscaler met plus d’intelligence dans la sécurité Zero Trust
Zscaler renforce les capacités d'intelligence artificielle de sa plateforme de sécurité Zero Trust Exchange, de la périphérie du réseau au cloud.
Kaspersky : transparence, vous avez dit transparence ?
L'éditeur russe de cybersécurité Kaspersky a ouvert trois nouveaux "centres de transparence" au Japon, à Singapour et aux États-Unis. De quoi rassurer ?
Sécurité applicative : ce dont vous avez besoin pour la faire évoluer
L'état de l'art en matière de sécurité consiste à disposer de solutions sécurisées prêtes à l'emploi, choisies par les développeurs, approuvées par la sécurité et maintenues par les opérations.
Messagerie en entreprise : Interpol arrête des milliers de « scammers »
Le "vishing" et la compromission de courriels professionnels gagnent du terrain, alerte l'Organisation internationale de police criminelle (Interpol).
La cybercriminalité as-a-Service s’affûte en 2022
Les programmes de Ransomware-as-a-service ont prouvé leur efficacité mais c’est aujourd’hui le programme Exploit-as-a-Service (EaaS) qui pourrait faire parler de lui.
Après l’échec d’ESCloud, France et Allemagne s’accordent sur la CSPN
À défaut d'un accord formel sur le volet cloud de confiance, les deux pays ont entériné une reconnaissance mutuelle de certifications de sécurité.
Patrice Chelim : « la CSB.School propose un cursus complet en cybersécurité industrielle »
Cofondateur et directeur de la Cybersecurity Business School, Patrice Chelim, ex-RSSI de Solvay, éclaire les motivations à l'origine de la création de l'école à Lyon.
Microsoft s’offre Miburo pour contrer l’ingérence cyber
En rachetant Miburo, Microsoft renforce ses capacités d'analyse sur les cybermenaces et la manipulation informationnelle d'acteurs publics et privés.
La sauvegarde sécurisée de Veeam, l’arme ultime contre les cybermenaces
La réussite de Veeam pour sécuriser les données professionnelles provient de sa faculté à protéger l’ensemble des workloads d’entreprises, de façon simple, flexible et fiable.
LastPass assure un suivi global des identités et des accès numériques
Des solutions de SSO et de MFA complètent l’offre du leader historique du gestionnaire de mots de passe qui compte une trentaine de millions d’utilisateurs dans le monde.
SAP sur Azure : Kyndryl propose une solution de cyber-résilience
Pour garantir une continuité de services critiques, Kyndryl orchestre la restauration et la sécurisation des environnements de production sur site, en cloud privé, public ou hybride.
ChromeOS et Citrix DaaS relèvent les défis de cybersécurité
Reconnue pour la pertinence de ses solutions de télétravail sécurisé, Citrix combine son offre DaaS aux clients légers ChromeOS pour fournir des accès sécurisés et contextualisés.
Delinea soigne la gestion des comptes à privilèges
Huit cyberattaques sur dix exploitent des comptes à privilèges. L’offre PAM de Delinea réduit la surface d’attaque et la cyber-fatigue liée à la mémorisation des mots de passe par l’utilisateur.
Cybersécurité : ESN recherche cadres désespérement
En France, le volume d'offres d'emploi cadre "cyber" a pratiquement doublé en cinq ans. Une annonce sur deux émane des ESN, relève l'Apec.
Durcissement de la cybersécurité du cloud et ses avantages
Les environnements cloud ne possèdent pas de périmètre de sécurité physique établi. Dans cette optique, durcir le système est un excellent moyen de réduire le nombre de failles de sécurité dans le cloud.
Atlassian : Confluence digère mal une faille critique
La vulnérabilité "critique" qui affecte Confluence, espace de travail édité par Atlassian, est encore activement exploitée. Malgré la publication de correctifs.
Zoom oriente la DSI dans un monde incertain
Grâce à son architecture cloud évolutive, la plateforme de communications unifiées Zoom soutient les collaborations à distance de nombreux acteurs dans tous les secteurs, y compris de la finance, de la santé, du secteur public et de l’ ...
FIC 2022 : quels leviers pour une souveraineté cyber de l’UE ?
En matière cyber, les avancées juridiques et normatives peuvent-elles suffire à créer une souveraineté européenne ? Éléments de réponse avec les experts et des politiques dans le cadre du FIC 2022.
Meta, maison mère de Facebook, nomme Guy Rosen RSSI
Guy Rosen, l'un des piliers de Meta (anciennement Facebook, Inc.), est nommé responsable de la sécurité des systèmes d'information de la firme.
FIC 2022 : dans le rétroviseur de Guillaume Poupard, futur ex-DG de l’ANSSI
Guillaume Poupard a signé une « intervention bilan » au FIC 2022. Des OIV au Campus Cyber, le futur ex-DG a passé en revue ses - presque - 10 années à la tête de l'ANSSI.
Cybersécurité : 7 idées fausses qui nuisent aux entreprises
Toute une série d’idées fausses sur la cybersécurité ont gagné du terrain, poussant les équipes de sécurité à se focaliser sur les mauvais aspects malgré leurs bonnes intentions. En voici sept à surveiller de près. En voici sept à s ...
Rubrik engage Chris Krebs, ex-patron de l’ANSSI américaine
Rubrik se dote d'un comité consultatif des responsables de la sécurité cyber présidé par Chris Krebs, ex-directeur de la CISA, équivalent américain de l'ANSSI.
FIC 2022 : les 4 lauréats du Prix de la Startup
Strong Network, Mindflow, BlackNoise et NANO Corp : tels sont les noms des lauréats du Prix Startup FIC 2022. Qui sont-ils ?
Randori vient renforcer l’arsenal cyber d’IBM
{RSA 2022 } - IBM jette son dévolu sur Randori, à l'origine d'un outil évaluation de la surface d'attaque doublé d'un simulateur d'événements.
Cybersécurité : des RSSI au bord de l’épuisement
Le stress et l'épuisement professionnel poussent 45% des RSSI interrogés à envisager de quitter la profession, plutôt que de changer d’employeur.
Client-side scanning (CSS) : une fausse bonne idée ?
L'exécution sur terminaux d'outils d'analyse côté client (client-side scanning ou CSS) fait débat. Aux fins d'une détection de contenus illicites Apple a temporairement suspendu son plan. Pas la Commission européenne, en revanche.