Pour gérer vos consentements :

Sécurité

Sécurité OT : Siemens et Zscaler adaptent le Zero Trust

Siemens et l'éditeur de sécurité cloud Zscaler déploient leur partenariat dans l'accès "zero trust" aux technologies opérationnelles d'industriels.

3 années ago

Des malwares sur WSL : la menace devient tangible

Des chercheurs attirent l'attention sur des exécutables capables de remonter de WSL vers le système hôte en utilisant des API…

3 années ago

Comment les responsables cybersécurité font face au stress

Confrontés à l'augmentation de la fréquence des menaces, les RSSI et directeurs de la cybersécurité plient, sans rompre, en France.

3 années ago

Solware : une com’ ouverte face au ransomware Conti

À quoi ressemble une gestion de crise chez un éditeur victime d'un ransomware ? Le fil d'info public que tient…

3 années ago

Data management : Rubrik nomme John Murphy RSSI « Global Field »

Rubrik a recruté John Murphy, ex-décideur IT de BNY Mellon, pour soutenir la sécurité "zero trust" des données de ses…

3 années ago

PrintNightmare : Microsoft n’en est pas encore sorti

L'Update Tuesday de septembre comprend une nouvelle livrée de correctifs pour les failles PrintNightmare... et son lot d'effets indésirables.

3 années ago

Microsoft a-t-il vraiment éliminé les mots de passe ?

L'option de connexion sans mot de passe se diffuse sur les comptes Microsoft. Mais il y a des conditions... et…

3 années ago

Authentification forte : AWS tente une « opération FIDO »

AWS va proposer des clés FIDO gratuitement à certains clients. Dans quel contexte cette démarche s'inscrit-elle ?

3 années ago

DevSecOps : Snyk valorisée 8,5 milliards $

Snyk, plateforme de sécurité pour développeurs, a levé 530 millions de dollars en série F, triplant sa valorisation depuis le…

3 années ago

VPN : cette faille que Fortinet traîne comme un boulet

Des identifiants de connexion pour près de 100 000 passerelles VPN SSL Fortinet ont fuité. En cause, une faille... corrigée…

3 années ago

OpenSSL 3.0 : FIPS en standard et fin des API de bas niveau

OpenSSL 3.0 est de sortie. Avec lui, les API de bas niveau deviennent officiellement obsolètes. Tandis que le module FIPS…

3 années ago

Cybersécurité : HarfangLab, Sekoia et Pradeo font cause commune

HarfangLab, Sekoia et Pradeo veulent fournir "le meilleur" de technologies françaises de cybersécurité au sein d'une interface unifiée.

3 années ago

Ransomwares : à quoi ressemble la cible-type ?

Qui les exploitants de ransomwares visent-ils ? L'examen de leurs discussions avec les vendeurs d'accès compromis donne des indices.

3 années ago

Comment aborder vos fournisseurs de services de sécurité managés

Tim Bandos (Digital Guardian) expose 5 points que les équipes IT internes devraient éclairer auprès de leurs fournisseurs de services…

3 années ago

LockFile : ce ransomware au chiffrement discret

Sophos attire l'attention sur LockFile. Ciblant les serveurs Exchange, ce ransomware se distingue par sa technique de chiffrement intermittent.

3 années ago

Cybersécurité : que pèse le marché en 2021 ?

Quel poids pour la sécurité informatique par rapport au cloud public, au datacenter ou au collaboratif ? Les estimations de…

3 années ago

Azure Cosmos DB : porte ouverte sur les données des clients

Une élévation de privilèges au niveau des notebooks Jupyter a potentiellement exposé les données des clients Azure Cosmos DB.

3 années ago

Ransomwares : pas de pause estivale en France

Des cabinets d'avocats aux prestataires IT, les exploitants de ransomwares ont revendiqué quantité de victimes françaises depuis le début de…

3 années ago

Cybersécurité : la pénurie de compétences persiste

La pénurie de compétences en cybersécurité persiste et, dans certains cas, s'aggrave. Que faire pour inverser la tendance ?

3 années ago

Exchange : une forêt de failles derrière ProxyLogon

L'approfondissement des travaux qui ont mené à la découverte de ProxyLogon sur les serveurs Exchange a révélé d'autres failles.

3 années ago

Cybersécurité : l’Europe investit toujours plus

Le marché européen des produits et services de cybersécurité devrait croître de plus 8% par an en moyenne pour franchir…

3 années ago

GitHub abandonne les mots de passe au profit de la 2FA

La plateforme de développement GitHub met un terme à l'authentification Git par mot de passe au profit de méthodes plus…

3 années ago

Colonial Pipeline : des données personnelles ont aussi été dérobées

Colonial Pipeline a confirmé que l'attaque de ransomware, dont il a été victime en mai dernier, avait compromis les informations…

3 années ago

Violation de données : T-Mobile (encore) piraté

Des pirates informatiques auraient exfiltré des données de 100 millions de clients de T-Mobile aux États-Unis. L'opérateur télécom enquête.

3 années ago

Ransomware : un tiers des entreprises sont impactées

Ces 12 derniers mois, 37% des entreprises ont été la cible d'une ou plusieurs attaques de ransomware, a relevé le…

3 années ago

Accenture, cible du ransomware LockBit, isole les serveurs affectés

Accenture dit avoir maîtrisé l'attaque par ransomware LockBit dont la firme a été la cible. Malgré tout, des données volées…

3 années ago

DevSecOps : Sophos acquiert Refactr

Sophos va s'appuyer sur la plateforme d’automatisation DevSecOps de Refactr pour ajouter des fonctions SOAR à ses outils de cybersécurité…

3 années ago

Malwares : les codeurs surveillent leur langage

BlackBerry attire l'attention sur ce qui pousse les concepteurs de malwares à basculer entre langages de programmation.

3 années ago

Cybersécurité : GitHub recrute un ancien de la NSA

Jacob DePriest, ex-responsable technique de la NSA, est nommé vice-président des opérations de sécurité, en relation avec le RSSI.

3 années ago

Stockage : qui n’a pas sa protection anti-ransomwares ?

Les communications axées sur la protection contre les ransomwares se succèdent chez les fournisseurs de baies de stockage.

3 années ago