Catégorie : #SECURITE
L’actualité de la sécurité informatique et de la cybersécurité, traitant de l’actualité francophone et anglophone de la sécurité informatique, du hacking et des programmes informatiques à visée malveillante.
Cyberattaques par déni de service distribué : la France est ciblée, mais elle est aussi équipée pour faire face
Ces derniers mois, plusieurs institutions majeures — l’Assemblée nationale, le Sénat, Météo-France, l’Insee, la CAF, la RATP ou encore le Réseau interministériel de l’État — ont été ciblées par des attaques par déni de service distribué (DDoS), illustrant une recrudescence préoccupante de ce type de menace. Selon le dernier panorama…
Cryptoactifs, face aux menaces physiques, la sécurité personnelle monte de plusieurs crans.
La montée des actes violents visant les professionnels des cryptoactifs en France oblige les investisseurs, entrepreneurs et dirigeants du secteur à reconsidérer leur sécurité personnelle. En quelques mois, plusieurs enlèvements, accompagnés de mutilations et de tentatives d’extorsion, ont ciblé des figures identifiées pour leur fortune numérique. Si le phénomène n’est…
Comprendre et prévenir les Malware IA
L’intelligence artificielle (IA) continue de révolutionner notre quotidien, que ce soit dans les domaines de la santé, de l’industrie ou encore des loisirs. Cependant, comme toute technologie puissante, elle n’est pas à l’abri d’être détournée à des fins malveillantes. Parmi ces utilisations pernicieuses, la création de malwares par l’IA constitue…
Cyberattaque de Marks & Spencer : plus de 350 millions d’euros de pertes
Le géant britannique de la distribution a été victime d’une cyberattaque en avril, entraînant notamment une suspension des commandes en ligne, d’importants retards et une fuite des données personnelles de ses clients. Marks & Spencer estime que cet incident lui fera perdre 300 millions de livres (355 millions d’euros) sur…
Comprendre et prévenir les malware IA
L’intelligence artificielle (IA) continue de révolutionner notre quotidien, que ce soit dans les domaines de la santé, de l’industrie ou encore des loisirs. Cependant, comme toute technologie puissante, elle n’est pas à l’abri d’être détournée à des fins malveillantes. Parmi ces utilisations pernicieuses, la création de malwares par l’IA constitue…
L’IA pousse 91 % des responsables de la sécurité à réévaluer les risques liés au cloud hybride
Une nouvelle étude montre que l’IA compromet la cybersécurité en raison de l’augmentation des volumes de données, de menaces LLM et d’inquiétudes croissantes concernant le cloud public. Tribune – Gigamon, un leader de l’observabilité avancée, dévoile l’édition 2025 de son étude sur la sécurité du cloud hybride. Celle-ci révèle que…
40% des fuites de données impliquent un compte dormant et cette startup lyonnaise veut sécuriser les PME
Plutôt que de centraliser ses outils au sein d’un serveur interne, les PME adoptent aujourd’hui massivement les applications en ligne – ou logiciels SaaS. Cependant, cette pratique multiplie aussi les risques liés à la gestion des accès et à la sécurité des données. Les comptes dormants – ou oubliés –…
La principale nouveauté de Windows 11 est le chiffrement post-quantique, pour la première fois, de nouveaux algorithmes à sécurité quantique peuvent être utilisés à l’aide des API Windows standard
La principale nouveauté de Windows 11 est le chiffrement post-quantique : pour la première fois, de nouveaux algorithmes à sécurité quantique peuvent être utilisés à l’aide des API Windows standard. Source : https://windows.developpez.com/actu/372349/La-principale-nouveaute-de-Windows-11-est-le-chiffrement-post-quantique-pour-la-premiere-fois-de-nouveaux-algorithmes-a-securite-quantique-peuvent-etre-utilises-a-l-aide-des-API-Windows-standard/ Date : May 22, 2025 at 07:15PM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp…
Journée d’études sur le droit de la Cybersécurité
Face à la recrudescence des cyberattaques et à l’évolution constante des réglementations, maîtriser les enjeux juridiques et opérationnels de la cybersécurité est désormais essentiel pour toutes les organisations. Source : https://www.lexing.law/avocats/droit-de-la-cybersecurite-26-06-2025-journee-detude-comundi/2025/05/19/?utm_source=rss&utm_medium=rss&utm_campaign=droit-de-la-cybersecurite-26-06-2025-journee-detude-comundi Date : May 20, 2025 at 07:59AM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Protéger les données de chacun pour sécuriser l’avenir numérique de tous
Source : https://www.enssib.fr/bibliotheque-numerique/notices/73264-proteger-les-donnees-de-chacun-pour-securiser-l-avenir-numerique-de-tous Date : May 19, 2025 at 08:01AM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Une cyberattaque frappe Dior, des données clients ont été piratées
La maison de luxe Dior a été la cible d’un piratage. Selon la société française, un hacker a consulté certaines données personnelles de ses clients, dont des adresses postales et électroniques, en janvier dernier. La marque a commencé à informer les clients concernés. Source : https://www.01net.com/actualites/cyberattaque-frappe-dior-donnees-clients-piratees.html Date : May 14,…
Cybersécurité : L’Europe se dote de sa propre base de données sur les vulnérabilités
L’Agence européenne pour la cybersécurité vient de mettre en ligne la première base de données européenne qui centralise les vulnérabilités informatiques, l’EUVD. Prévue par la directive NIS 2, ce nouvel outil vise à mieux structurer la gestion des risques cyber en agrégeant des données fiables sur les failles affectant les…
Un ransomware accessible à tous : Pay2Key, la menace qui démocratise le cybercrime
Un outil pirate nommé Pay2Key propose à n’importe qui de lancer des cyberattaques sans compétence technique, moyennant des promesses de gains élevés et d’anonymat absolu…. Source : https://www.zataz.com/un-ransomware-accessible-a-tous-pay2key-la-menace-qui-democratise-le-cybercrime/ Date : May 12, 2025 at 07:44AM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Attention : Les attaques sur la chaîne d’approvisionnement sont une menace imminente ! Alexandra Bejan, Synology
Quand des pirates accèdent à des réseaux critiques à travers des partenaires inconnus, c’est toute la sécurité qui s’effondre comme un château de cartes. Les attaques sur la chaîne d’approvisionnement logicielle menacent les infrastructures critiques en exploitant les failles de fournisseurs invisibles mais essentiels. L’ère du « blind trust »…
Cyberattaque éclair : un hacker a ridiculisé la sécurité du gouvernement Trump en moins de 20 minutes
Une faille de sécurité embarrassante secoue l’administration Trump. Plusieurs membres de la Maison-Blanche utilisaient en effet une version non officielle de Signal pour communiquer. Cette messagerie a été piratée par un hacker, qui a mis la main sur des informations sensibles sur un serveur. Source : https://www.01net.com/actualites/cyberattaque-eclair-hacker-ridiculise-securite-gouvernement-trump-moins-20-minutes.html Date : May…
Rapport de la CNIL : L’authentification multi-facteur moderne, pierre angulaire de la lutte contre les cyberattaques
Suite à la publication de son rapport 2024 mettant en exergue l’explosion des fuites de données massives, la CNIL a annoncé vouloir rendre obligatoire la double authentification pour les entreprises et les organismes publics qui détiennent des bases de données de plus de 2 millions de personnes. Tribune – Fabrice de Vésian,…
La plupart d’entre vous laissez votre Wi-Fi grand ouvert sans vous en rendre compte
Ces mesures simples permettent d’éviter que profiteurs et pirates informatiques ne s’introduisent dans votre réseau. Source : https://www.zdnet.fr/pratique/la-plupart-dentre-vous-laissez-votre-wi-fi-grand-ouvert-sans-vous-en-rendre-compte-474347.htm#xtor=RSS-1 Date : May 05, 2025 at 07:51AM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
ANSSI : publication du panorama de la cybermenace 2024
Publication du panorama 2024 de la cybermenace. Source : https://www.cert.ssi.gouv.fr/cti/CERTFR-2025-CTI-003/ Date : May 05, 2025 at 07:49AM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
50 % des appareils mobiles ne sont pas correctement sécurisés
Etude Zimperium : le mobile s’impose désormais comme le principal vecteur d’attaque visant les entreprises. Le Global Mobile Threat Report 2025 de zLabs a révélé que 50 % des appareils mobiles fonctionnent avec des systèmes d’exploitation obsolètes. Principaux enseignements : Le mobile reste le vecteur privilégié des cybercriminels Le smishing connaît une croissance rapide, représentant désormais plus des deux…
Record de cyberattaques : Cloudflare a déjà bloqué plus de 20 millions d’attaques DDoS en 2025
Les attaques DDoS se multiplient. Cloudflare tire la sonnette d’alarme et indique avoir bloqué plus de 20 millions d’attaques en l’espace de trois mois. L’entreprise américaine a même stoppé la plus puissante cyberattaque jamais enregistrée, avec un pic à 5,8 térabits par seconde, en avril. Source : https://www.01net.com/actualites/record-cyberattaques-cloudflare-bloque-plus-20-millions-attaques-ddos-2025.html Date :…