Secu

SECU. Qu’elle soit informatique ou cyber, la sécurité des technologies de l’information s’applique aussi bien aux réseaux, à Internet, aux points de terminaison, aux API, au cloud, aux applications, aux conteneurs et à toutes les autres ressources qui ont besoin d’être protégées contre les attaques, les dommages ou les accès non autorisés. Personne n’a oublié la faille Log4Shell qui a affecté en 2022, la bibliothèque open source de gestion de logs Apache Log4j. Elle fait aujourd’hui référence en matière de risque de la supply chain logicielle. Mais ce n'est qu'un exemple parmi d'autres. Selon la dernière édition du baromètre du CESIN (qui compte plus de 900 responsables de la cybersécurité) : « en moyenne, les entreprises qui ont constaté au moins une attaque en ont concrètement subi 3 en moyenne dans l’année ». Le principal vecteur d’attaques constaté est une nouvelle fois le phishing devant l’exploitation d’une faille et l’arnaque au président (qui reste très présente). Les systèmes informatiques des entreprises sont donc mis à rude épreuve avec notamment la recrudescence de ransomwares, de botnets et d’autres calamités. Les menaces en matière de sécurité, peuvent paralyser en un clic tout ou partie du SI des sociétés et des établissements publics. Les attaques réussies font des dégâts sérieux. Dans 60 % des cas, elles impactent fortement le business des entreprises. Alors que les RSSI bataillent pour sensibiliser leurs salariés et qu’en France 91 % des attaques arrivent par mail, l’heure est à l’action. Avec un arsenal qui s’étoffe année après année, il faut comprendre la manière d’aborder ce chantier permanent afin de penser résilience du système d’information. D’ailleurs, la question n’est plus de savoir si vous allez être attaqué, mais quand et comment ?

Lire une tribune sur : Top 10 des attaques d’ingénierie sociale les plus courantes

© Rawpixel - Fotolia.com

Microsoft sécurise mieux les machines virtuelles sous Azure

Microsoft serre la vis de la sécurité sur Azure. Le cloud de la société de Redmond se dote d’un niveau supplémentaire de sécurisation appelé Antimalware. Son périmètre s’étend jusqu’aux machines virtuelles (VM). Cette extension gratuite propose […]

La rédaction

10 Nov

© kreizihorse - Fotolia.com

Nware veut sécuriser les SI à 360°

Expert en infrastructures et en virtualisation, Nware lève le voile sur NSecure 360. Première émanation commerciale de sa nouvelle division Cyberdéfense, la solution unifiée intègre trois briques censées permettre à la direction informatique d’avoir une vue […]

La rédaction

5 Nov

© Fotolia | AMATHIEU

A10 Networks lance l’Alliance de Sécurité

A10 Networks inaugure l’Alliance de Sécurité A10. Il s’agit tout simplement d’un nouvel écosystème visant à mettre en réseau des entreprises œuvrant dans le domaine de la sécurité et travaillant ensemble pour, par exemple, atténuer les […]

La rédaction

30 Oct

© AMATHIEU - Fotolia

Les cyberattaques coûtent de plus en plus cher

Les cyberattaques se multiplient et les conséquences financières sur leurs victimes sont d’importance : elles auraient coûté en moyenne, sur un an, 4,8 M€ à chaque entreprise française. Tel est le chiffre qui ressort d’un récent sondage mené […]

La rédaction

27 Oct

© Fotolia | Denys Rudyi

McAfee s’intéresse toujours plus aux PME

Intel Security, plus connue sous le nom de McAfee, livre une nouvelle version de sa gamme de produits de sécurité pour PME. L’offre se découpe en trois produits, dont deux font partie de la famille Endpoint […]

La rédaction

24 Oct

© Fotolia | aetb

Les attaques DDoS sont de plus en plus importantes

Dans une nouvelle étude, l’éditeur de solutions de sécurité Symantec dresse un état des lieux et un portrait-robot des attaques par déni de service (DDoS). Premier constat : celles-ci s’inscrivent en forte croissance. Au-delà de l’augmentation […]

La rédaction

22 Oct

© Fotolia | Petr Ciz

Symantec revoit en profondeur son offre de sécurité mobile

Symantec lance Mobility Suite 5.0, une offre issue des dernières évolutions techniques et acquisitions opérées par l’éditeur. Guidé par une nouvelle stratégie qui scinde l’activité sécurité du stockage, l’américain propose de nouvelles avancées en matière de […]

La rédaction

17 Oct

© Fotolia | thanatip

Le W3C s’intéresse au paiement sur le Web

World Wide Web Consortium (W3C), l’organisme chargé de promouvoir la compatibilité des technologies sur le Net, vient de créer un groupe de travail pour étudier les solutions de paiement virtuel. De nombreux acteurs internationaux, issus de […]

La rédaction

16 Oct

© Fotolia | kreizihorse

Une entreprise sur quatre échoue à un audit de sécurité

Selon l’étude « Gouvernance, sécurité et conformité: impact sur les stratégies d’intégration IT », réalisée par Axway et Ovum Consulting, près d’une entreprise sur quatre (23 %) a obtenu un résultat négatif à un audit de sécurité au cours […]

La rédaction

14 Oct

© ty - Fotolia

Bull étend Evidian au mobile

Dans sa version 9, Evidian étend le single sign-on (SSO) aux tablettes et aux smartphones. La solution d’authentification unique du français Bull introduit ainsi un nouveau module, appelé Enterprise SSO for Mobiles. Celui-ci permet aux utilisateurs […]

La rédaction

9 Oct

Dans l'actualité

Verified by MonsterInsights