Secu

SECU. Qu’elle soit informatique ou cyber, la sécurité des technologies de l’information s’applique aussi bien aux réseaux, à Internet, aux points de terminaison, aux API, au cloud, aux applications, aux conteneurs et à toutes les autres ressources qui ont besoin d’être protégées contre les attaques, les dommages ou les accès non autorisés. Personne n’a oublié la faille Log4Shell qui a affecté en 2022, la bibliothèque open source de gestion de logs Apache Log4j. Elle fait aujourd’hui référence en matière de risque de la supply chain logicielle. Mais ce n'est qu'un exemple parmi d'autres. Selon la dernière édition du baromètre du CESIN (qui compte plus de 900 responsables de la cybersécurité) : « en moyenne, les entreprises qui ont constaté au moins une attaque en ont concrètement subi 3 en moyenne dans l’année ». Le principal vecteur d’attaques constaté est une nouvelle fois le phishing devant l’exploitation d’une faille et l’arnaque au président (qui reste très présente). Les systèmes informatiques des entreprises sont donc mis à rude épreuve avec notamment la recrudescence de ransomwares, de botnets et d’autres calamités. Les menaces en matière de sécurité, peuvent paralyser en un clic tout ou partie du SI des sociétés et des établissements publics. Les attaques réussies font des dégâts sérieux. Dans 60 % des cas, elles impactent fortement le business des entreprises. Alors que les RSSI bataillent pour sensibiliser leurs salariés et qu’en France 91 % des attaques arrivent par mail, l’heure est à l’action. Avec un arsenal qui s’étoffe année après année, il faut comprendre la manière d’aborder ce chantier permanent afin de penser résilience du système d’information. D’ailleurs, la question n’est plus de savoir si vous allez être attaqué, mais quand et comment ?

Lire une tribune sur : Top 10 des attaques d’ingénierie sociale les plus courantes

© Denys Rudyi - Fotolia

Les entreprises françaises peinent à se défendre

La France est le pays occidental le plus sensibilisé aux cybermenaces, mais ne sait pas les contrer. C’est la conclusion de l’enquête menée par EfficientIP, fournisseur de solutions DDI. Corruption de données, phishing et attaques DNS […]

La rédaction

17 Juin

© kreizihorse - Fotolia

D’ici 2020, 60 % des entreprises en mal de sécurité

C’est la conclusion d’un rapport de Gartner : d’ici 4 ans, près de deux tiers des entreprises présenteront des failles de sécurité majeures. Selon les experts, les équipes IT en place n’ont pas les compétences requises pour […]

La rédaction

7 Juin

© Flickr - Yi Shiang

Internet Explorer, obsolète dans 25 % des entreprises

Alors que Microsoft fait la promotion de son navigateur nouvelle génération Edge, venu avec Windows 10, un nombre encore important d’entreprises continue d’exploiter Internet Explorer. Or la proportion de versions obsolètes est conséquente, ces dernières apparaissant […]

La rédaction

12 Mai

© kreizihorse - Fotolia

Verizon dénonce des systèmes de sécurité inefficaces

Le dernier rapport d’enquête sur les compromissions de données (Data Breach Investigations Report) réalisé par Verizon révèle que les attaques subies par les entreprises en 2015 sont les mêmes que l’année précédente. De ce fait, Robinson […]

La rédaction

26 Avr

© Denys Rudyi - Fotolia

Kaspersky Lab lutte contre les attaques ciblées

Pour aider les entreprises à prévoir et à contrer des cyberattaques de plus en plus élaborées, Kaspersky Lab propose deux nouvelles solutions de sécurité. Celles-ci associent veille active et technologie avancée. La plateforme Kaspersky Anti Targeted […]

La rédaction

15 Avr

© Maksim Kabakou - Fotolia

La France, touchée par les ransomwares

D’après le rapport annuel de Symantec sur les cybermenaces, La France est passée de la 14ème à la 9ème place des États les plus touchés. Dans le détail, elle se classe au 4ème rang des arnaques […]

La rédaction

13 Avr

© HPE

HPE s’adapte aux nouvelles menaces

Lors de la conférence RSA, HPE a présenté de nouvelles offres pour aider les entreprises à se prémunir contre les menaces actuelles. Le constructeur propose notamment une nouvelle architecture de référence et des offres de sécurité […]

La rédaction

3 Mar

© ServiceNow

ServiceNow propose un service de sécurité structuré

Le spécialiste des services cloud pour les entreprises présente son offre Security Operations. Cette plateforme unique permet de gérer les failles de sécurité et la résolution des incidents, tout en automatisant les processus manuels qui ralentissent […]

La rédaction

2 Mar

© Denys Rudyi - Fotolia

Microsoft veut renforcer la sécurité de Windows 10

La firme de Redmond développe un nouveau service de sécurité pour son système d’exploitation. Spécialement conçu pour les entreprises, Windows Defender Advanced Threat Protection permettra de détecter les attaques sophistiquées. Ce service, qui devrait être disponible […]

La rédaction

2 Mar

© Oleksiy Mark - Fotolia

L’Internet des objets, cible privilégiée des pirates

Sueurs froides dans le monde de l’Internet des objets. À l’occasion du Mobile World Congress de Barcelone, le rapport Cybersecurity Insights de AT&T a mis en lumière que le nombre de recherches de vulnérabilités a augmenté […]

La rédaction

1 Mar

Dans l'actualité

Verified by MonsterInsights