Secu

SECU. Qu’elle soit informatique ou cyber, la sécurité des technologies de l’information s’applique aussi bien aux réseaux, à Internet, aux points de terminaison, aux API, au cloud, aux applications, aux conteneurs et à toutes les autres ressources qui ont besoin d’être protégées contre les attaques, les dommages ou les accès non autorisés. Personne n’a oublié la faille Log4Shell qui a affecté en 2022, la bibliothèque open source de gestion de logs Apache Log4j. Elle fait aujourd’hui référence en matière de risque de la supply chain logicielle. Mais ce n'est qu'un exemple parmi d'autres. Selon la dernière édition du baromètre du CESIN (qui compte plus de 900 responsables de la cybersécurité) : « en moyenne, les entreprises qui ont constaté au moins une attaque en ont concrètement subi 3 en moyenne dans l’année ». Le principal vecteur d’attaques constaté est une nouvelle fois le phishing devant l’exploitation d’une faille et l’arnaque au président (qui reste très présente). Les systèmes informatiques des entreprises sont donc mis à rude épreuve avec notamment la recrudescence de ransomwares, de botnets et d’autres calamités. Les menaces en matière de sécurité, peuvent paralyser en un clic tout ou partie du SI des sociétés et des établissements publics. Les attaques réussies font des dégâts sérieux. Dans 60 % des cas, elles impactent fortement le business des entreprises. Alors que les RSSI bataillent pour sensibiliser leurs salariés et qu’en France 91 % des attaques arrivent par mail, l’heure est à l’action. Avec un arsenal qui s’étoffe année après année, il faut comprendre la manière d’aborder ce chantier permanent afin de penser résilience du système d’information. D’ailleurs, la question n’est plus de savoir si vous allez être attaqué, mais quand et comment ?

Lire une tribune sur : Top 10 des attaques d’ingénierie sociale les plus courantes

© Fotolia | kreizihorse

Les menaces de sécurité attendues par Sophos en 2015

Dans son dernier rapport sur les grandes menaces de sécurité, Sophos dévoile ses prévisions pour l’année prochaine. Premier constat du spécialiste de la sécurité, les efforts de Microsoft ont atténué l’impact des exploits, ce qui a […]

La rédaction

18 Déc

© Fotolia | Maksim Kabakou

Box investit le secteur de la sécurité avec l’offre Trust

Afin de gagner la confiance des entreprises, Box vient de lancer un programme de sécurité en nouant près d’une vingtaine de partenariats, notamment avec Symantec, OpenDNS et HP. L’offre nommée Box Trust vient en réponse à […]

La rédaction

15 Déc

© Sergey Nivens - Fotolia

Vers la fin du mot de passe ?

La nouvelle norme FIDO 1.0 – Fast Identification Online – est sur le point de révolutionner la façon de se connecter et de s’identifier aux services en ligne. Elle pourrait ainsi supplanter le traditionnel mot de […]

La rédaction

12 Déc

© Fotolia | aetb

Les cyber-menaces atteignent un niveau record

Malgré la multiplication des solutions de protection pour les contrer, les cyber-menaces ne cessent de gagner du terrain. Elles ont même atteint un niveau record en 2014, comme en témoigne la dernière étude de Kaspersky Lab. […]

La rédaction

9 Déc

© Fotolia | Sergey Nivens

Alten et Akerva créent une joint-venture

Les sociétés Alten et Akerva viennent de créer une joint-venture, détenue à 51 % par la première et à 49 % par la seconde. La nouvelle entité s’appelle Alten SIR Global Security Services et elle est mise en […]

La rédaction

8 Déc

© Fotolia | Maksym Yemelyanov

Symantec revient sur la sécurité en 2014

Le groupe américain Symantec fait le bilan de l’année 2014 en matière de sécurité. Quatre points sont mis en exergue. Le premier concerne les failles relatives à l’utilisation frauduleuse des informations contenues dans les cartes bleues, […]

La rédaction

2 Déc

© AMATHIEU - Fotolia

Deux failles critiques corrigées chez Docker

Deux failles critiques ont été mises à jour chez Docker au sein du système de containerisation pour le cloud, utilisé par les plus grands du secteur comme Amazon, Google ou Microsoft. C’est un chercheur de Red […]

La rédaction

27 Nov

© Fotolia | bofotolux

Regin, l’un des malwares les plus sophistiqués de l’histoire

Une structure puissante pour la surveillance de masse, c’est ainsi que la société de sécurité Symantec qualifie Regin, le logiciel malveillant découvert dimanche 23 novembre. Utilisé par les services secrets américains et britanniques, ce malware aurait […]

La rédaction

25 Nov

© Citrix

Citrix s’attaque à la sécurité des fichiers partagés

Deux ans après avoir lancé ShareFile StorageZones, un outil de gestion du stockage des données entre cloud et serveurs sur site, Citrix inaugure Restricted StorageZone, une solution de sécurisation des fichiers partagés. Celle-ci se présente comme […]

La rédaction

20 Nov

Dans l'actualité

Verified by MonsterInsights