<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Sécurité on DOCaufutur</title><link>https://docaufutur.fr/categories/s%C3%A9curit%C3%A9/</link><description>Recent content in Sécurité on DOCaufutur</description><generator>Hugo</generator><language>fr-FR</language><lastBuildDate>Thu, 29 Dec 2022 06:21:08 +0200</lastBuildDate><atom:link href="https://docaufutur.fr/categories/s%C3%A9curit%C3%A9/index.xml" rel="self" type="application/rss+xml"/><item><title>Comment fonctionne un coffre fort numérique ? Explications</title><link>https://docaufutur.fr/2022/12/29/comment-fonctionne-un-coffre-fort-numerique/</link><pubDate>Thu, 29 Dec 2022 06:21:08 +0200</pubDate><guid>https://docaufutur.fr/2022/12/29/comment-fonctionne-un-coffre-fort-numerique/</guid><description>&lt;p&gt;Appelé également &lt;strong&gt;coffre fort électronique&lt;/strong&gt;, le coffre fort numérique est un système de stockage en ligne permettant &lt;strong&gt;de conserver, de sécuriser et de répertorier&lt;/strong&gt; des fichiers numériques confidentiels. Le système de &lt;strong&gt;coffre fort en ligne&lt;/strong&gt; peut être utile aussi bien pour les entreprises que pour les particuliers. Etant donné ses avantages, l’e-coffre fort est devenu un outil de travail à part entière. Voyons justement le fonctionnement de cet outil et ses avantages.&lt;/p&gt;</description></item><item><title>La Cybersécurité : protéger les collectivités territoriales et les services publics</title><link>https://docaufutur.fr/2021/11/16/la-cybersecurite-proteger-les-collectivites-territoriales-et-les-services-publics/</link><pubDate>Tue, 16 Nov 2021 07:00:11 +0200</pubDate><guid>https://docaufutur.fr/2021/11/16/la-cybersecurite-proteger-les-collectivites-territoriales-et-les-services-publics/</guid><description>&lt;p&gt;Dans le cadre du plan France Relance, l’ANSSI (National Cybersecurity Agency of France) plus connue sous le nom de l’agence nationale de la sécurité des systèmes d’information, bénéficie pour la période de 2021-2022, d’une enveloppe de 136 millions d’euros pour renforcer la cybersécurité de l’État et des territoires. L’objectif est de mettre en place durablement le niveau de cybersécurité de l’État, des collectivités locales et territoriales, des établissements de santé et des organisations au service des citoyens.&lt;/p&gt;</description></item><item><title>SAS2021 : La porte dérobée Tomiris suggérerait que le groupe de hackers à l’origine de la cyberattaque Sunburst est de nouveau actif</title><link>https://docaufutur.fr/2021/09/30/sas2021-la-porte-derobee-tomiris-suggererait-que-le-groupe-de-hackers-a-lorigine-de-la-cyberattaque-sunburst-est-de-nouveau-actif/</link><pubDate>Thu, 30 Sep 2021 09:07:07 +0200</pubDate><guid>https://docaufutur.fr/2021/09/30/sas2021-la-porte-derobee-tomiris-suggererait-que-le-groupe-de-hackers-a-lorigine-de-la-cyberattaque-sunburst-est-de-nouveau-actif/</guid><description>&lt;p&gt;&lt;strong&gt;En enquêtant sur une attaque persistante avancée (APT) encore inconnue, les chercheurs de Kaspersky ont découvert un nouveau malware qui contient plusieurs attributs pouvant être mis en relation avec DarkHalo, le groupe cybercriminel à l’origine de la cyberattaque Sunburst. Celle-ci est considérée comme l’une des attaques supply-chain les plus dévastatrices de ces des dernières années.&lt;/strong&gt;
L’affaire remonte à décembre 2020 : le groupe cybercriminel DarkHalo a infecté le réseau d’un éditeur de logiciels d’entreprises très utilisés puis a longuement exploité son infrastructure pour propager des spywares en les faisant passer pour des mises à jour logicielles légitimes. Face à l’emballement médiatique et à la traque sans relâche menée par les acteurs de la cybersécurité, DarkHalo a fait profil bas. Après Sunburst, aucune autre attaque notable n’a été imputée à ce groupe, comme si l’APT DarkHalo avait disparu des radars. Pourtant, les résultats des dernières études conduites par la Global Research and Analysis Team de Kaspersky et &lt;a href="https://securelist.com/darkhalo-after-solarwinds-the-tomiris-connection/104311/"&gt;présentées lors du Security Analyst Summit&lt;/a&gt; indiquent que cela n’est peut-être pas le cas.
En juin 2021, plus de six mois après la « disparition » de DarkHalo, les chercheurs de Kaspersky ont retrouvé les traces d’une vague d’attaques DNS perpétrées contre plusieurs administrations dans le même pays. Les attaques DNS consistent à modifier le nom de domaine (qui sert à connecter l’URL d’un site avec l’adresse IP du serveur qui héberge le site en question) de façon à dérouter le trafic vers un serveur contrôlé par les hackers. Dans le cas détecté par Kaspersky, les victimes de l’attaque essayaient d’accéder à l’interface web d’un service de messagerie électronique pour entreprises. Au lieu de cela, ils étaient redirigés vers une copie factice de cette interface, puis invités à télécharger une mise à jour logicielle malveillante. En suivant la trace des attaquants, les chercheurs de Kaspersky ont retrouvé la mise à jour factice et découvert que celle-ci générait une porte dérobée encore inconnue à ce jour, baptisée Tomiris.
Des analyses plus poussées ont montré que cette porte dérobée visait principalement à établir un point d’ancrage à l’intérieur du système ciblé pour ensuite télécharger d’autres composants malveillants. Malheureusement, ces derniers n’ont pas pu être identifiés, mais les chercheurs ont fait une découverte importante en observant que la porte dérobée Tomiris ressemblait étrangement à Sunshuttle, la porte dérobée utilisée dans le cadre de l’attaque Sunburst.
Voici une liste non exhaustive des similitudes entre les deux malwares :&lt;/p&gt;</description></item><item><title>Rapport mondial sur les risques PC d’Avast : Risque accru de cyberattaques pour les entreprises depuis le début de la pandémie</title><link>https://docaufutur.fr/2021/08/26/rapport-mondial-sur-les-risques-pc-davast-risque-accru-de-cyberattaques-pour-les-entreprises-depuis-le-debut-de-la-pandemie/</link><pubDate>Thu, 26 Aug 2021 11:06:58 +0200</pubDate><guid>https://docaufutur.fr/2021/08/26/rapport-mondial-sur-les-risques-pc-davast-risque-accru-de-cyberattaques-pour-les-entreprises-depuis-le-debut-de-la-pandemie/</guid><description>&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;&lt;/th&gt;
					&lt;th&gt;&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;em&gt;Le rapport mondial sur les risques PC d’Avast dévoile que les entreprises en France ont environ 1 chance sur 6 d’être attaquées par des programmes malveillants sur PC.&lt;/em&gt;&lt;/td&gt;
					&lt;td&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;P****aris, France, le 26 août 2021 -&lt;/strong&gt; Avast (LSE : AVST), un leader mondial de la sécurité numérique et de la confidentialité, révèle que la probabilité que les professionnels soient confrontés à une cybermenace a augmenté de 24% dans le monde entier d&amp;rsquo;une année à l&amp;rsquo;autre, passant de 11,25 % à 13,9% cette année. Une donnée relevée dans le dernier rapport mondial sur les risques PC d’Avast, qui examine les menaces bloquées par Avast sur PC en mars et avril 2021, et sur la même période en 2020. Le rapport montre également qu&amp;rsquo;&lt;strong&gt;en France, les chances qu&amp;rsquo;un professionnel utilisant un PC rencontre un malware sont de 15,4%&lt;/strong&gt;. Par rapport à la moyenne mondiale (13.9%), les utilisateurs professionnels français courent un risque un peu plus élevé de faire face à des menaces informatiques.   « &lt;em&gt;Pendant la pandémie, permettre aux employés de travailler à domicile dans un délai aussi court a bouleversé la sécurité des entreprises. Ces dernières n’ont pas toutes adopté des VPN professionnels sécurisés et des solutions d&amp;rsquo;accès à distance, et les cybercriminels en ont profité. Nous avons observé de plus en plus d’abus du protocole de bureau à distance et une augmentation des attaques de ransomware&lt;/em&gt; » explique &lt;strong&gt;Michal Salat, directeur Threat Intelligence chez Avast&lt;/strong&gt;. « &lt;em&gt;Dans l&amp;rsquo;ensemble, le risque pour les entreprises d’être confrontées à des attaques de logiciels malveillants a augmenté dans le monde entier.&lt;/em&gt; »   Le rapport met également en exergue le risque pour les entreprises de rencontrer des menaces plus avancées, qu&amp;rsquo;Avast définit comme plus sophistiquées ou encore jamais vues. Elles sont conçues pour contourner les technologies de protection courantes des logiciels de cybersécurité, telles que les signatures, les heuristiques, les émulateurs, le filtrage d&amp;rsquo;adresses URL et l’analyse des e-mails. Pour ce type de menace, les utilisateurs professionnels français ont un risque relatif de 1,92 % et les utilisateurs professionnels mondiaux de 2,29 %.   &lt;strong&gt;FRANCE&lt;/strong&gt;   Voici les régions françaises et les probabilités pour les professionnels d’être victimes de cybermenaces :&lt;/td&gt;
					&lt;td&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;/td&gt;
					&lt;td&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;MONDE&lt;/strong&gt;   Au niveau mondial, les zones géographiques aux situations socio-politiques conflictuelles semblent être confrontées à plus de risques. Les pays asiatiques figurent parmi les principaux pays où les entreprises sont les plus à risque, suivis de l&amp;rsquo;Afrique et de l&amp;rsquo;Europe de l&amp;rsquo;Est.     Les dix territoires dans lesquels les utilisateurs professionnels ont le plus de probabilité d’être victimes de cybermenaces sont :&lt;/td&gt;
					&lt;td&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;/td&gt;
					&lt;td&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Toutes menaces confondues, les zones géographiques présentant les risques les plus faibles sont les pays nordiques, les pays d&amp;rsquo;Europe occidentale et centrale, les États-Unis, la Lettonie et la République dominicaine. Pour les menaces avancées, le dénominateur commun semble être la taille des pays dont la population est inférieure à 11 millions d&amp;rsquo;habitants. Ce rapport délivre un aperçu des cyberattaques qui se sont produites durant trente jours, donnant une image dans le temps des risques auxquels les entreprises sont confrontées dans le monde et dans différents pays. Le rapport mondial sur les risques PC d’Avast fournit un aperçu des cyberattaques au premier semestre 2021 en examinant les données recueillies entre le 16 mars 2021 et le 14 avril 2021&lt;/td&gt;
					&lt;td&gt;&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;</description></item><item><title>Paramètres de confidentialité : quels sont les services et plateformes en ligne dans le viseur des internautes ?</title><link>https://docaufutur.fr/2021/08/26/parametres-de-confidentialite-quels-sont-les-services-et-plateformes-en-ligne-dans-le-viseur-des-internautes/</link><pubDate>Thu, 26 Aug 2021 10:30:03 +0200</pubDate><guid>https://docaufutur.fr/2021/08/26/parametres-de-confidentialite-quels-sont-les-services-et-plateformes-en-ligne-dans-le-viseur-des-internautes/</guid><description>&lt;p&gt;&lt;img src="https://www.docaufutur.fr/wp-content/uploads/2021/08/word-image-12.jpeg" alt=""&gt;
 
&lt;strong&gt;Kaspersky a analysé les données anonymes fournies librement sur son site web&lt;/strong&gt; &lt;a href="https://privacy.kaspersky.com/fr/"&gt;&lt;strong&gt;Privacy Checker,&lt;/strong&gt;&lt;/a&gt; &lt;strong&gt;qui offre des conseils utiles sur les paramètres de confidentialité des services en lignes et des systèmes d’exploitation les plus connus. Il s&amp;rsquo;avère que les internautes s&amp;rsquo;inquiètent particulièrement du respect de leur vie privée sur un certain nombre de plateformes et services. La plupart se préoccupent notamment de la sécurité des systèmes d&amp;rsquo;exploitation mobiles les plus courants (21,2 %) et du niveau de confidentialité de Google (18,3 %).&lt;/strong&gt;
En utilisant différents services en ligne, les internautes laissent une &lt;a href="https://www.researchgate.net/publication/273391924_Tracking_the_Digital_Footprints_of_Personality"&gt;empreinte numérique.&lt;/a&gt; Celle-ci peut inclure les sites web visités, les photos téléchargées et les interactions sur les réseaux sociaux comme par exemple, les commentaires, les publications et les réactions. Définir les bons paramètres de confidentialité peut vous aider à réduire le nombre de vos traces laissées en ligne et à prendre le contrôle de vos informations. Nos recherches ont permis de déterminer les services et plateformes qui préoccupent le plus les utilisateurs en matière de confidentialité et de sécurité des données personnelles.
L&amp;rsquo;analyse s&amp;rsquo;est basée sur les données anonymes des visites du site Kaspersky Privacy Checker, entre décembre 2019 et août 2021. Kaspersky a examiné les services et plateformes pour lesquels les utilisateurs ont le plus souvent ouvert les instructions relatives aux paramètres de sécurité.1
Parmi les demandes les plus fréquentes figurent les paramètres de Google sur Android (11,1 %), les règles de sécurité pour Android OS (7,3 %) et les paramètres de WhatsApp sur Android (5,9 %).
En matière de réseaux sociaux, les internautes ont le plus souvent consulté les pages de sécurité de &lt;strong&gt;Facebook sur différentes plateformes (15,7 %). Avec 9,9 % des demandes,&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Rentrée scolaire et cybersécurité</title><link>https://docaufutur.fr/2021/08/26/rentree-scolaire-et-cybersecurite/</link><pubDate>Thu, 26 Aug 2021 07:32:56 +0200</pubDate><guid>https://docaufutur.fr/2021/08/26/rentree-scolaire-et-cybersecurite/</guid><description>&lt;p&gt;&lt;strong&gt;52 % des établissements scolaires européens ont été victimes d’une cyberattaque en 2020, selon une étude Sophos&lt;/strong&gt;
Le secteur de l’éducation est, avec le secteur du retail, celui qui a été le plus touché par des attaques de ransomware en 2020, selon le rapport &lt;a href="http://www.sophos.com/ransomware2021"&gt;&lt;em&gt;État des Ransomwares 2021&lt;/em&gt;&lt;/a&gt; de Sophos. À l’approche de la rentrée scolaire, il est temps de tirer des enseignements de cette année 2020, marquée par une croissance exponentielle des attaques, et de préparer cette nouvelle année où les élèves et étudiants risquent d’être de nouveau amenés à suivre une partie de leurs cours en ligne.
&lt;strong&gt;Un défi sécuritaire exacerbée par la pandémie&lt;/strong&gt;
Le secteur de l&amp;rsquo;éducation a longtemps été une cible attrayante pour les hackers, principalement en raison de son manque d’infrastructure informatique résiliente. La pandémie a exacerbé la situation, puisque de nombreux établissements sont passés, dans un délai très court, de salles de classe physiques à des environnements d&amp;rsquo;apprentissage virtuels, ne laissant aux équipes informatiques que peu de temps pour planifier des stratégies de sécurité ou investir dans une nouvelle infrastructure informatique.
 
En 2020, plus d’1 attaque sur 2 (58 %) visant les établissements scolaires européens a réussi, les cybercriminels parvenant à chiffrer les données des organisations. Pour les 29 % des établissements qui ont payé la rançon, ce montant s’est élevé à environ 184 000 euros. Selon l’étude de Sophos, l&amp;rsquo;éducation est l&amp;rsquo;un des secteurs les plus susceptibles de payer une rançon. Cela peut s&amp;rsquo;expliquer par les pressions exercées sur les équipes éducatives pour assurer la continuité de l&amp;rsquo;apprentissage, et ce encore plus en raison de la pandémie.
 
L&amp;rsquo;étude a également révélé que ce secteur subit le coût de récupération le plus élevé de tous, avec un coût moyen de remédiation d’environ 2,5 millions d’euros (qui comprend les temps d&amp;rsquo;arrêt, les heures perdues, le coût des appareils, etc.). La faiblesse de l&amp;rsquo;infrastructure informatique est probablement l&amp;rsquo;une des principales causes de ce coût élevé, les organisations devant souvent reconstruire leurs systèmes informatiques à partir de zéro suite à une attaque.
 
À l’aube d’une nouvelle année scolaire, les investissements dans la mise à niveau des systèmes informatiques et des technologies de cybersécurité sont vitaux avant plutôt qu&amp;rsquo;après une attaque
&lt;strong&gt;Préparer la nouvelle année scolaire&lt;/strong&gt;
30% des établissements scolaires européens anticipent une attaque à venir. Plusieurs raisons sont invoquées pour expliquer cette affirmation : les attaques de ransomwares sont devenues trop sophistiquées (54 %), ils constatent déjà une augmentation des tentatives de ransomwares à leur encontre (49 %) et d’autres acteurs du secteur ont été victimes d’une attaque (44 %).
 
Afin d’être mieux préparés et d’être en mesure de contrer une attaque, une majorité (77 %) des établissements scolaires européens prévoient d’augmenter la taille de leur équipe informatique, ces dernières ayant été parmi les plus touchées par la pandémie, avec une charge de travail bien plus importante.
 
Pour Gilles Sarquiz, spécialiste de la cybersécurité chez Sophos : « Il est rassurant de noter qu’il y a une réelle prise de conscience dans les organisations du secteur de l’éducation. Selon notre rapport annuel « État des Ransomwares 2021 », une part des établissements ne pensent pas être attaqués en 2021, car ils ont mis en place un ensemble de moyens technologiques (sauvegardes immuables, technologie anti-ransomware) et humains (personnel qualifié) leur permettant de contrer une attaque. Ces moyens sont essentiels pour assurer la continuité pédagogique à l’approche de cette nouvelle année scolaire « hybride ».
 
&lt;strong&gt;Méthodologie de l’étude&lt;/strong&gt;
L’étude &lt;em&gt;État des Ransomwares 2021&lt;/em&gt; a été menée par Vanson Bourne, un cabinet indépendant spécialisé dans les études de marché, au cours des mois de janvier et février 2021. Dans le cadre de cette enquête, 5 400 décideurs IT ont été interrogés dans les 30 pays suivants : États-Unis, Canada, Brésil, Chili, Colombie, Mexique, Autriche, France, Allemagne, Royaume-Uni, Italie, Pays-Bas, Belgique, Espagne, Suède, Suisse, Pologne, République Tchèque, Turquie, Israël, Émirats Arabes Unis, Arabie Saoudite, Inde, Nigéria, Afrique du Sud, Australie, Japon, Singapour, Malaisie et Philippines. L’ensemble des répondants sont issus d’entreprises qui comptent entre 100 et 5 000 employés.
 
&lt;strong&gt;À propos de Sophos&lt;/strong&gt;
En tant que leader mondial en solution de cybersécurité Next-Gen, Sophos protège plus de 500 000 entreprises et des millions d’utilisateurs dans plus de 150 pays, contre les cybermenaces actuelles les plus avancées. Alimenté par les renseignements sur les menaces, l&amp;rsquo;IA et l&amp;rsquo;apprentissage automatique des SophosLabs et SophosAI, Sophos propose un large portefeuille de produits et services innovants afin de garantir la sécurité des utilisateurs, des réseaux et des terminaux contre les ransomwares, les malwares, les exploits, le phishing et de nombreuses autres cyberattaques. Sophos fournit une console d&amp;rsquo;administration unique, intégrée et basée dans le cloud, Sophos Central, qui offre un écosystème de cybersécurité adaptatif comprenant un datalake centralisé qui exploite un vaste ensemble d&amp;rsquo;API ouvertes à destination des clients, des partenaires, des développeurs et des autres fournisseurs de cybersécurité. Sophos commercialise ses produits et services exclusivement par l’intermédiaire d’un réseau mondial de partenaires et de fournisseurs de services gérés (MSP : Managed Service Provider). Le siège de l’entreprise est basé à Oxford, au Royaume-Uni. Plus d&amp;rsquo;informations sont disponibles sur &lt;a href="https://www.sophos.com/fr-fr.aspx"&gt;sophos.com/fr&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>HDFID adopte NeverBeHacked, la solution française de cyber sécurité</title><link>https://docaufutur.fr/2021/08/25/hdfid-adopte-neverbehacked-la-solution-francaise-de-cyber-securite/</link><pubDate>Wed, 25 Aug 2021 17:26:42 +0200</pubDate><guid>https://docaufutur.fr/2021/08/25/hdfid-adopte-neverbehacked-la-solution-francaise-de-cyber-securite/</guid><description>&lt;p&gt;NeverBeHacked, la solution de formation et de sensibilisation à la Cyber Sécurité, vient de créer un partenariat opérationnel avec Hauts De France Innovation Développement pour sensibiliser ses équipes à l’utilisation en toute sécurité de ses outils informatique. L’ensemble des équipes en fonction des équipements qui leur sont affectés, mais également en fonction du service auquel ils appartiennent, reçoivent un ensemble de quizz pour évaluer leur compétence en cyber sécurité. Si une réponse n’est pas correcte, une vidéo de formation est proposée à l’utilisateur.
 
« Ce partenariat avec HDFID, prescripteur notamment du Pass Cyber Conseil, est pour nous une immense satisfaction ainsi qu’une grande fierté » précise Alexandre ADAMUS, associé de H-IAPPS, société éditrice de logiciels, startup amiénoise créée en 2015.
 
En effet, la solution 100% Hauts de France développée à Amiens par H-IAPPS et hébergée chez OVH à Gravelines fait sens pour HDFID.
 
La solution NeverBeHacked permet également de simuler de manière très simple des attaques « phishing » SMS ou mail, des clefs USB piégées, des arnaques au président, en indiquant au collaborateur piégé les conséquences potentielles d’une telle attaque ainsi que les bonnes pratiques à adopter pour lutter contre celles-ci.
 
La dimension SAAS (Software As A Service) permet à NeverBeHacked d’être toujours à jour des nouvelles stratégies d’attaque. Par ailleurs une synchronisation avec les annuaires d’entreprise permet de s’assurer que tous les collaborateurs de l’entreprise soient formés, évitant ainsi les failles de la stratégie habituelle : audit/formation. Enfin, le coût d’utilisation de NeverBeHacked est éligible à la formation.
 
« Notre but est d’éviter ce qui est la cause de 80% des cyber attaques réussies : les erreurs humaines. A l’heure où les systèmes d’information sont de moins en moins faibles de manière abrupte, les hackers débordent d’imagination pour créer des failles qu’ils pourront alors exploiter. NeverBeHacked permet de sensibiliser les collaborateurs d’une entreprise pour anticiper et identifier les tentatives d’attaques afin de les contourner et, ainsi, éviter de gros dégâts. » déclare le co-dirigeant de l’entreprise.
 
Des discussions sont en cours avec des acteurs publics et privés portant sur plusieurs dizaines de milliers d’utilisateurs
 
Dès le mois de juillet les collaborateurs de HDFID pourront profiter de cette formation, qui donne lieu pour chaque utilisateur en fin d’année à un certificat de formation, et un badge infalsifiable de compétence en cyber sécurité.
 
H-IAPPS, dont Groupama PVL est déjà actionnaire, souhaite lever des fonds cette année afin de renforcer ses équipes techniques et commerciales.&lt;/p&gt;</description></item><item><title>Des hackers s’en prennent à la région de Rome, bloquant le système de réservation des vaccinations contre la Covid-19</title><link>https://docaufutur.fr/2021/08/09/des-hackers-sen-prennent-a-la-region-de-rome-bloquant-le-systeme-de-reservation-des-vaccinations-contre-la-covid-19/</link><pubDate>Mon, 09 Aug 2021 06:53:02 +0200</pubDate><guid>https://docaufutur.fr/2021/08/09/des-hackers-sen-prennent-a-la-region-de-rome-bloquant-le-systeme-de-reservation-des-vaccinations-contre-la-covid-19/</guid><description>&lt;p&gt;Qualifiée « &lt;em&gt;d’offensive criminelle probablement la plus grave jamais lancée sur le territoire national&lt;/em&gt; » par les autorités locales, une cyberattaque contre le site internet du Latium (la région de Rome) a été lancée dans la nuit de samedi à dimanche. L&amp;rsquo;attaque, due à un ransomware, a entrainé indirectement la fermeture du site permettant de prendre les rendez-vous de vaccination contre la Covid-19. Pour réduire les risques, tous les serveurs informatiques du Latium ont été éteints et des opérations de défense et de vérification sont en cours,précise le président de la région.
« &lt;em&gt;S’attaquer à un service de santé pour l&amp;rsquo;empêcher d&amp;rsquo;apporter une solution à un problème mettant la vie en danger est odieux, mais pour répondre à une situation comme celle-ci, il faut garder la tête froide. Les attaques de ransomware sont généralement la dernière étape d&amp;rsquo;une chaîne d&amp;rsquo;événements menant à un réseau informatique compromis&lt;/em&gt;. » explique &lt;strong&gt;Jaya Baloo,&lt;/strong&gt; Chief Information Security Officerchez &lt;a href="http://web-megapress.engage.augure.com/www/tracking/19620/027126254072171628000637294-themessengers.fr?id1=aHR0cHMlM0ElMkYlMkZ3d3cuYXZhc3QuY29tJTJGZnItZnIlMkZpbmRleCUyM3Bj"&gt;Avast&lt;/a&gt;. « &lt;em&gt;Afin d&amp;rsquo;éviter que les infrastructures critiques -telles que les établissements de santé- ne subissent des perturbations, elles doivent sécuriser leurs réseaux et disposer de sauvegardes en ligne et hors ligne pour restaurer toute perte de données importantes. »&lt;/em&gt;
Lorsqu&amp;rsquo;une organisation est touchée par un ransomware, les cinq étapes à suivre sont :&lt;/p&gt;</description></item><item><title>La suspicion au rendez-vous : 39 % des Français n'ont jamais utilisé d'applications de rencontre par peur des cyberpirates</title><link>https://docaufutur.fr/2021/08/09/la-suspicion-au-rendez-vous-39-des-francais-nont-jamais-utilise-dapplications-de-rencontre-par-peur-des-cyberpirates/</link><pubDate>Mon, 09 Aug 2021 06:50:01 +0200</pubDate><guid>https://docaufutur.fr/2021/08/09/la-suspicion-au-rendez-vous-39-des-francais-nont-jamais-utilise-dapplications-de-rencontre-par-peur-des-cyberpirates/</guid><description>&lt;p&gt;&lt;em&gt;Une récente&lt;/em&gt; &lt;a href="https://www.kaspersky.com/blog/dating-report-2021/"&gt;&lt;em&gt;étude internationale&lt;/em&gt;&lt;/a&gt; &lt;em&gt;commanditée par Kaspersky, évalue le rôle des applications de rencontre et dresse un état des lieux entre technologie et relations humaines&lt;/em&gt;
&lt;strong&gt;Selon les résultats de l&amp;rsquo;étude, les pirates exploitant les applications de rencontre constituent un sérieux obstacle pour les personnes souhaitant s’en servir. En effet, en France, 39 % des répondants n&amp;rsquo;osent pas les utiliser car ils craignent d&amp;rsquo;être dupés par des escrocs et 39 % ne font pas confiance aux personnes présentes sur les applications de rencontre (contre respectivement 38 % et 34 % à l’échelle mondiale). Pourtant, seuls 18 % des répondants dans l’hexagone (contre 15 % dans le monde entier) ont été ciblés par des cybercriminels, et 31 % de ceux qui ont été en contact avec des pirates ont réussi à éviter une attaque.&lt;/strong&gt;
&lt;a href="https://www.businessofapps.com/data/tinder-statistics/"&gt;Des millions&lt;/a&gt; de personnes utilisent des applications de rencontre ou les réseaux sociaux pour trouver un partenaire. Mais au lieu de trouver l&amp;rsquo;âme sœur, beaucoup rencontrent des spécialistes de la manipulation qui tentent de leur soutirer de l&amp;rsquo;argent. Les fraudeurs sont attirés par les plateformes de rencontre parce qu’ils savent que leurs utilisateurs recherchent une connexion personnelle et qu’ils peuvent en tirer parti.
Parmi les différents types d&amp;rsquo;actions frauduleuses réalisées via des applications de rencontre en France, les utilisateurs ont le plus souvent été confrontés au catfishing* (60 %), à des pièces jointes ou à des liens malveillants (19 %) ou au vol de leur identité (13 %) contre respectivement 51 %, 21 % et 17 % à l’échelle mondiale.
Dans l’hexagone, les personnes qui ont réussi à éviter une attaque se sont rendues compte qu&amp;rsquo;un profil était douteux et semblait faux (48 % - contre 50 % dans le monde entier), 46 % (contre 49 % dans le monde entier) se sont méfiées et n&amp;rsquo;ont jamais accepté d&amp;rsquo;envoyer de l&amp;rsquo;argent via une application de rencontre et 52 % (contre 47 % à l’échelle mondiale) ont été alertées par des messages suspects. 14 % des répondants ont eu des soupçons lorsque le pirate a refusé d’organiser un appel vidéo contre 21 % dans le monde entier.
&lt;img src="https://www.docaufutur.fr/wp-content/uploads/2021/08/word-image-7.jpeg" alt=""&gt;
Le manque de confidentialité est une problématique importante pour les applications de rencontre. 17 % des répondants français (contre 26 % dans le monde entier) s&amp;rsquo;inquiètent du risque de diffusion de leurs données personnelles en ligne. Par ailleurs, 11 % des utilisateurs (contre 19 % à l’échelle mondiale) ont supprimé des plateformes de rencontre sur lesquelles ils s’étaient inscrits pour préserver la confidentialité de leurs informations personnelles.&lt;/p&gt;</description></item><item><title>Les sites de rencontres suppriment-ils vraiment vos données ?</title><link>https://docaufutur.fr/2021/07/22/les-sites-de-rencontres-suppriment-ils-vraiment-vos-donnees/</link><pubDate>Thu, 22 Jul 2021 10:32:37 +0200</pubDate><guid>https://docaufutur.fr/2021/07/22/les-sites-de-rencontres-suppriment-ils-vraiment-vos-donnees/</guid><description>&lt;p&gt;&lt;em&gt;Que se passe-t-il lorsque vous vous désinscrivez d’un site ou d’une application de rencontre ? Ces derniers effacent-ils réellement toutes vos données ?&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Trouver l’âme sœur pour une vie ou une nuit, tel est l’objectif des sites de rencontre. Cela explique que, contrairement aux réseaux sociaux, l’utilisateur désactivera son compte à un moment donné, lorsqu&amp;rsquo;il aura atteint son objectif. Mais qu&amp;rsquo;adviendra-t-il de ses données ?&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-megapress.engage.augure.com/www/tracking/19542/027125674072171626872804495-themessengers.fr?id1=aHR0cHMlM0ElMkYlMkZ3d3cuYXZhc3QuY29tJTJGZnItZnIlMkZpbmRleCUyM3Bj"&gt;Avast&lt;/a&gt; (LSE : AVST), un leader mondial de la sécurité numérique et de la confidentialité, recommande d’être vigilant quant à l’utilisation des données dès lors que le compte de l’utilisateur est désactivé. Un site ou une application de rencontre récolte beaucoup d’informations afin de proposer des profils de partenaires adaptés à notre personnalité et nos envies. Ainsi, l’utilisateur partage un bon nombre d’informations extrêmement personnelles. En outre, des sites comme Tinder et Grindr collectent beaucoup d&amp;rsquo;informations en arrière-plan, souvent à l&amp;rsquo;insu de l&amp;rsquo;utilisateur.&lt;/p&gt;</description></item><item><title>Arrow Electronics annonce un accord de distribution avec Bitdefender en France</title><link>https://docaufutur.fr/2021/07/22/arrow-electronics-annonce-un-accord-de-distribution-avec-bitdefender-en-france/</link><pubDate>Thu, 22 Jul 2021 10:28:14 +0200</pubDate><guid>https://docaufutur.fr/2021/07/22/arrow-electronics-annonce-un-accord-de-distribution-avec-bitdefender-en-france/</guid><description>&lt;p&gt;&lt;em&gt;Arrow Electronics étend son accord de distribution avec la société de cybersécurité Bitdefender en vue de fournir ses produits de sécurité,&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;ses services gérés et ses capacités de renseignements sur les menaces par le biais de son réseau de distribution en France.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Paris, 22 juillet 2021 - Dans le cadre de l&amp;rsquo;accord, Arrow Electronics offrira à ses clients français une vaste gamme de produits de cybersécurité, dont la &lt;a href="https://www.bitdefender.com/business/enterprise-products/managed-detection-response-service.html?campaign=2021_March_WW_MDR_DM_Premium_Content_Security_at_A_Tipping_Point&amp;amp;cid=ppc%7Cb%7Cgoogle%7Cmdr&amp;amp;s_kwcid=AL!6076!3!501567588952!e!!g!!bitdefender%20mdr&amp;amp;utm_term=bitdefender%20mdr&amp;amp;utm_campaign=MDR+Brand+Worldwide&amp;amp;utm_source=adwords&amp;amp;utm_medium=ppc&amp;amp;hsa_acc=3395420007&amp;amp;hsa_cam=12443323626&amp;amp;hsa_grp=118074132893&amp;amp;hsa_ad=501567588952&amp;amp;hsa_src=g&amp;amp;hsa_tgt=kwd-893137708533&amp;amp;hsa_kw=bitdefender%20mdr&amp;amp;hsa_mt=e&amp;amp;hsa_net=adwords&amp;amp;hsa_ver=3&amp;amp;gclid=CjwKCAjw55-HBhAHEiwARMCszszGPf94Od3jlXpH-SsU9K4l0H7EToKiILPYDMG2Rv8GfGp3fFMbjxoCrBgQAvD_BwE"&gt;solution MDR (détection et réponse gérées)&lt;/a&gt; de Bitdefender. Cette solution permet de faire appel 24h/24, 7j/7 au centre des opérations de sécurité (SCO) de Bitdefender, au sein duquel des experts de la cybersécurité hautement qualifiés recherchent, identifient et neutralisent des menaces afin de protéger les partenaires et les clients.&lt;/p&gt;</description></item><item><title>Cybersécurité : 6 précautions à prendre avant de partir en vacances</title><link>https://docaufutur.fr/2021/06/30/cybersecurite-6-precautions-a-prendre-avant-de-partir-en-vacances/</link><pubDate>Wed, 30 Jun 2021 08:38:33 +0200</pubDate><guid>https://docaufutur.fr/2021/06/30/cybersecurite-6-precautions-a-prendre-avant-de-partir-en-vacances/</guid><description>&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;em&gt;Même durant l’été les cyber menaces ne prennent pas de vacances.&lt;/em&gt;   Les vacances d’été approchent à grands pas et avec elles &lt;a href="http://web-engage.augure.com/pub/tracking/650496/04606316393145281624891277688-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmN5YmVybWVuYWNlcyUyRiUzRnV0bV9z%0Ab3VyY2UlM0RobGNvbSUyNmFtcCUzQnV0bV9tZWRpdW0lM0RlbWFpbCUyNmFtcCUzQnV0bV9jYW1w%0AYWlnbiUzRGNwYW1wbGlmaWNhdGlvbiUyNmFtcCUzQnV0bV9jb250ZW50JTNEY29uc2VpbHMtdmFj%0AYW5jZXM%3D"&gt;les cyber menaces&lt;/a&gt; associées. Pour partir en voyage l’esprit léger et vous offrir des congés en toute sérénité, suivez nos quelques conseils. Voici les bons gestes à adopter en amont de votre départ estival :   &lt;strong&gt;1.&lt;/strong&gt; &lt;strong&gt;N’annoncez pas votre voyage publiquement&lt;/strong&gt; Il est tentant d’annoncer sa joie de partir en voyage sur les réseaux sociaux.  Malheureusement, par ce biais, vous donnez alors les mêmes informations à vos amis qu’aux cyber criminels et cambrioleurs, qui peuvent donc cibler leur &lt;a href="http://web-engage.augure.com/pub/tracking/650496/04606316393145281624891277688-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmN5YmVybWVuYWNlcyUyRnBoaXNoaW5n%0AJTJGJTNGdXRtX3NvdXJjZSUzRGhsY29tJTI2YW1wJTNCdXRtX21lZGl1bSUzRGVtYWlsJTI2YW1w%0AJTNCdXRtX2NhbXBhaWduJTNEY3BhbXBsaWZpY2F0aW9uJTI2YW1wJTNCdXRtX2NvbnRlbnQlM0Rj%0Ab25zZWlscy12YWNhbmNlcw%3D%3D"&gt;phishing&lt;/a&gt; selon votre lieu et vos dates de voyage. Faites tout autant attention à votre réponse automatique sur vos boites mails professionnelles et personnelles. Le message doit rester concis.   &lt;strong&gt;2.&lt;/strong&gt; &lt;strong&gt;Faites des sauvegardes&lt;/strong&gt; Avant votre départ, sauvegardez toutes vos données sensibles pour les récupérer en cas de perte ou de vol de votre matériel informatique. Personne n’est à l’abri d’un malheureux accident. Une sauvegarde de vos données minimisera alors la perte. Vous pouvez multiplier cette protection en choisissant des supports physiques (clefs USB ou disques durs) et des supports virtuels via le Cloud et les Drives. &lt;strong&gt;3.&lt;/strong&gt; &lt;strong&gt;Modifiez (tous) vos mots de passe&lt;/strong&gt; Des mots de passe forts sont la première clef d’une &lt;a href="http://web-engage.augure.com/pub/tracking/650496/04606316393145281624891277688-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmJ1c2luZXNzJTJGc29sdXRpb25zJTJG%0AcHJvdGVjdGlvbi1kb25uZWVzLWNoaWZmcmVtZW50JTJGJTNGdXRtX3NvdXJjZSUzRGhsY29tJTI2%0AYW1wJTNCdXRtX21lZGl1bSUzRGVtYWlsJTI2YW1wJTNCdXRtX2NhbXBhaWduJTNEY3BhbXBsaWZp%0AY2F0aW9uJTI2YW1wJTNCdXRtX2NvbnRlbnQlM0Rjb25zZWlscy12YWNhbmNlcw%3D%3D"&gt;sécurité optimale&lt;/a&gt;. Alors, en amont de vos vacances, modifiez ceux des appareils et de vos applications en y intégrant majuscules, minuscules, chiffres et caractères spéciaux. Des mots de passe récents minimiseront leurs corruptions. Et évidemment, ces mots de passe doivent être différents entre les plateformes que vous utilisez. Ne faites pas l’impasse sur l’utilisation d’un gestionnaire de mots de passe. &lt;strong&gt;4.&lt;/strong&gt; &lt;strong&gt;Mettez à jour vos applications&lt;/strong&gt; Autre point de vigilance : les failles de sécurité. Pour les déjouer, pensez à faire une mise à jour de toutes vos applications avant de partir en vacances, que ce soient celles de votre téléphone, de votre ordinateur ou du système lui-même. Celles-ci sont régulièrement identifiées et corrigées par les développeurs et il est important de toujours avoir les dernières versions pour un minimum de risques.   &lt;strong&gt;5.&lt;/strong&gt; &lt;strong&gt;Renseignez-vous&lt;/strong&gt; Avant chaque voyage, tâchez de connaitre les principales informations sur votre lieu de villégiature pour parer aux éventuels problèmes techniques que vous pourriez être amené à rencontrer. Votre hôtel est-il équipé d’un réseau sécurisé ? Les prises de vos chargeurs correspondent-elles ? Y a-t-il des frais pour les appels vers vos proches ? Une fois ces informations acquises, prenez des mesures en conséquence : augmentation de votre forfait téléphonique, achats d’adaptateurs, installation d’application pour des appels en Wi-Fi. &lt;strong&gt;6.&lt;/strong&gt; &lt;strong&gt;Installez des outils de protection&lt;/strong&gt; Vous emmènerez certainement en vacances vos appareils mobiles : protégez-les. Les VPN permettront de limiter votre exposition à certaines attaques en chiffrant vos communications et en empêchant ainsi les pirates de les intercepter ou de les modifier. Si vous pensez utiliser vos appareils électroniques dans des lieux publics, posez sur l’écran un filtre de confidentialité pour qu’ils deviennent illisibles pour vos voisins. Pensez aussi à vous équiper d’un matériel vous permettant d’avoir toujours votre téléphone sur vous lorsque vous pratiquerez vos activités : une coque étanche sera notamment utile pour vous baigner avec votre smartphone, et ainsi échapper à un vol éventuel sur la plage…&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Suivez ces six étapes en amont de votre départ en vacances et vous pourrez profiter de vos congés estivaux en toute sérénité. Benoit Grunemwald Expert en Cyber sécurité, ESET France&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;</description></item><item><title>DEVENSYS CYBERSECURITY INTERNATIONALISE MEROX</title><link>https://docaufutur.fr/2021/06/26/devensys-cybersecurity-internationalise-merox/</link><pubDate>Sat, 26 Jun 2021 09:24:26 +0200</pubDate><guid>https://docaufutur.fr/2021/06/26/devensys-cybersecurity-internationalise-merox/</guid><description>&lt;p&gt;La start-up Devensys Cybersecurity &lt;strong&gt;remporte le Prix Export Marco Polo 2021&lt;/strong&gt; dans le cadre d’un appel à candidature pour les PME-PMI d’Occitanie lancé en mars 2021. La &lt;strong&gt;remise des prix a eu lieu le jeudi 3 juin 2021 à Balma&lt;/strong&gt; au Siège Banque Populaire Occitane, sponsor de l’événement avec Air France. Devensys Cybersecurity est un &lt;strong&gt;leader français expert des domaines de l’audit &amp;amp; Pentest, Sécurité Cloud &amp;amp; Infrastructure et SecOps&lt;/strong&gt;. Après plus de &lt;strong&gt;3 années de R&amp;amp;D&lt;/strong&gt;, Devensys Cybersecurity a lancé &lt;strong&gt;Merox&lt;/strong&gt; en 2020, une &lt;strong&gt;solution logicielle en SaaS pour réduire le phishing et&lt;/strong&gt; &lt;strong&gt;l’usurpation d’identité de ses emails et domaines&lt;/strong&gt;. Grâce au Prix Export Marco Polo organisé par les Conseillers du Commerce Extérieur (CCE), la jeune pousse bénéficie d&amp;rsquo;environ &lt;strong&gt;10 000 euros de dotations&lt;/strong&gt; lui permettant de &lt;strong&gt;recruter une étudiante&lt;/strong&gt; &lt;strong&gt;qualifiée&lt;/strong&gt; pour &lt;strong&gt;déployer la solution Merox sur le marché espagnol&lt;/strong&gt;. Devensys Cybersecurity annonce également le &lt;strong&gt;spin-off de Merox&lt;/strong&gt; et la &lt;strong&gt;nomination de Michael&lt;/strong&gt; &lt;strong&gt;Carletto en tant que Directeur Commercial &amp;amp; Marketing de la nouvelle entité Merox&lt;/strong&gt;.
&lt;strong&gt;Devensys Cybersecurity remporte le Prix Export Marco Polo 2021&lt;/strong&gt;
&lt;strong&gt;La start-up Devensys Cybersecurity remporte le Prix Export Marco Polo 2021&lt;/strong&gt; dans le cadre d’un appel à candidature pour les PME-PMI d’Occitanie lancé en mars 2021. La &lt;strong&gt;remise des prix a lieu le jeudi 3 juin 2021 à Balma au Siège Banque Populaire Occitane, sponsor de l’évènement avec Air France&lt;/strong&gt;. Marc BROUANT, Président du Comité Occitanie des Conseillers du Commerce Extérieur de la France et Sabine BARRA Présidente de la Commission Marco Polo, ont remis le prix à la jeune pousse montpelliéraine.
Devensys Cybersecurity bénéficie ainsi d’une dotation offerte par les sponsors de l’évènement. Cette &lt;strong&gt;dotation va financer la réalisation d’une mission export à l’étranger par&lt;/strong&gt; &lt;strong&gt;une étudiante qualifiée&lt;/strong&gt;., permettant ainsi à la jeune pousse montpelliéraine d’&lt;strong&gt;amorcer son développement international&lt;/strong&gt;. La start-up et son étudiante vont également pouvoir s’&lt;strong&gt;appuyer sur l’expertise des Conseillers du Commerce Extérieur (CCE)&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Les cyberattaquants passent en moyenne plus de 250 heures sans être détectés sur les réseaux ciblés, selon une étude de Sophos</title><link>https://docaufutur.fr/2021/05/19/les-cyberattaquants-passent-en-moyenne-plus-de-250-heures-sans-etre-detectes-sur-les-reseaux-cibles-selon-une-etude-de-sophos/</link><pubDate>Wed, 19 May 2021 05:19:35 +0200</pubDate><guid>https://docaufutur.fr/2021/05/19/les-cyberattaquants-passent-en-moyenne-plus-de-250-heures-sans-etre-detectes-sur-les-reseaux-cibles-selon-une-etude-de-sophos/</guid><description>&lt;p&gt;&lt;em&gt;La nouvelle étude Active Adversary Playbook 2021 révèle que 69 % des attaques traitées par Sophos en 2020 ont utilisé le protocole RDP pour opérer des mouvements latéraux internes&lt;/em&gt;
&lt;a href="http://www.sophos.com/"&gt;Sophos&lt;/a&gt;, leader mondial de la cybersécurité Next-Gen, publie son étude &lt;em&gt;Active Adversary Playbook 2021&lt;/em&gt;, détaillant les comportements et les tactiques, techniques et procédures (TTP) d’attaque observés par ses équipes de chasse aux menaces et de réponse aux incidents en 2020. Les données de détection TTP couvrent également le début de l’année 2021. L’étude révèle que le temps d’exposition moyen d’une attaque atteint 11 jours, soit 264 heures, le record étant de 15 mois. Le ransomware figure dans 81 % des incidents, tandis que 69 % des attaques ont eu recours au protocole RDP (&lt;em&gt;Remote Desktop Protocol&lt;/em&gt;) pour opérer desmouvements latéraux à l’intérieur du réseau.
 
L’étude s’appuie sur les données télémétriques de Sophos ainsi que sur les investigations et analyses menées sur 81 incidents par son équipe de chasseurs et d’analystes de menaces MTR (&lt;em&gt;Managed Threat Response&lt;/em&gt;) ainsi que l’équipe de réponse aux incidents &lt;em&gt;Sophos Rapid Response&lt;/em&gt;. Elle a pour objectif d’aider les équipes de sécurité à comprendre les actions de leurs adversaires pendant une attaque et à déterminer comment repérer et se défendre contre les activités malveillantes sur leur réseau.
 
Parmi les principaux résultats de l’étude :&lt;/p&gt;</description></item><item><title>Tests phishings pour la sensibilisation : une réelle efficacité ?</title><link>https://docaufutur.fr/2021/05/09/tests-phishings-pour-la-sensibilisation-une-reelle-efficacite/</link><pubDate>Sun, 09 May 2021 07:44:57 +0200</pubDate><guid>https://docaufutur.fr/2021/05/09/tests-phishings-pour-la-sensibilisation-une-reelle-efficacite/</guid><description>&lt;p&gt;En matière de sensibilisation des utilisateurs, la simulation d’attaques de phishing est à la mode. Si ce type de tests présente un réel intérêt, il faut faire attention à ne pas en faire le dispositif central de sa stratégie de sensibilisation. Parlons tout d’abord des points forts de ce type d’opérations. Le principe de ce type de tests est relativement simple. Il s’agit d’envoyer à une population cible un e-mail similaire à ceux qui sont utilisés pour de réelles opérations de phishing.&lt;/p&gt;</description></item><item><title>RANDONNÉES : NE PARTEZ PAS SANS CYBER-PRÉCAUTIONS</title><link>https://docaufutur.fr/2021/05/09/randonnees-ne-partez-pas-sans-cyber-precautions/</link><pubDate>Sun, 09 May 2021 07:41:25 +0200</pubDate><guid>https://docaufutur.fr/2021/05/09/randonnees-ne-partez-pas-sans-cyber-precautions/</guid><description>&lt;p&gt;&lt;em&gt;Vous vous apprêtez à partir en randonnée, en France sur &lt;a href="https://www.e-briancon.com"&gt;Briancon&lt;/a&gt; ou à l’étranger ? Sachez que s’ils sont utiles, votre smartphone ainsi que vos objets connectés, peuvent être vulnérables. Ci-après, quelques conseils… à appliquer sans modération.&lt;/em&gt;
En ce mois de mai, le soleil retrouvé et le desserrement progressif des règles édictées par le gouvernement face à la crise de la Covid-19 ont un effet massif : ils autorisent désormais chacun à s’adonner aux joies de la randonnée, que ce soit seul ou en famille. Attention toutefois : les sentiers de montagne comme ceux de nos vertes forêts ne sont pas exempts de &lt;a href="http://web-engage.augure.com/pub/tracking/647569/04606264393145281620371439637-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmN5YmVybWVuYWNlcyUyRiUzRnV0bV9z%0Ab3VyY2UlM0RobGNvbSUyNmFtcCUzQnV0bV9tZWRpdW0lM0RlbWFpbCUyNmFtcCUzQnV0bV9jYW1w%0AYWlnbiUzRGNwYW1wbGlmaWNhdGlvbiUyNmFtcCUzQnV0bV9jb250ZW50JTNEY3AtcmFuZG9ubmVl%0A"&gt;cyber-pièges&lt;/a&gt;! Ci-après, quelques conseils de base.
&lt;strong&gt;Anticipez !&lt;/strong&gt;
L’un des risques premiers d’une randonnée est celui de la perte, de la détérioration ou – pire – de la casse de votre matériel. Outre le fait qu’il conviendra, une fois sur place, de bien &lt;a href="http://web-engage.augure.com/pub/tracking/647569/04606264393145281620371439637-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmhvbWUlMkZwcm9kdWN0cyUyRmVzZXQt%0AbW9iaWxlLXNlY3VyaXR5JTJGJTNGdXRtX3NvdXJjZSUzRGhsY29tJTI2YW1wJTNCdXRtX21lZGl1%0AbSUzRGVtYWlsJTI2YW1wJTNCdXRtX2NhbXBhaWduJTNEY3BhbXBsaWZpY2F0aW9uJTI2YW1wJTNC%0AdXRtX2NvbnRlbnQlM0RjcC1yYW5kb25uZWU%3D"&gt;protéger votre smartphone ou votre tablette&lt;/a&gt;, il est utile de réduire le risque de perte ou de vol de vos données en voyageant avec le strict minimum sur vos équipements nomades. Premier conseil donc : effectuez en amont des sauvegardes et ne partez pas avec vos données sensibles. Dans le cas où vous envisagez une randonnée à l’étranger, renseignez-vous également sur la législation du pays de destination : dans certains cas, les autorités locales appliquent un contrôle renforcé qui les amène à saisir les équipements (et leurs mots de passe) pour ne pas avoir formulé de demande d’autorisation permettant d’introduire de tels moyens sur le territoire.
&lt;strong&gt;Gare aux objets connectés&lt;/strong&gt;
Autre élément à couver du regard : les objets connectés. Montres, caméras, lampes, vêtements, chaussures… Le panel des objets connectés est large et nous amène parfois à faire oublier certaines règles essentielles. Faites donc bien le point sur les modes de protection que vous avez mis en place sur votre téléphone portable ou votre montre connectée en vous posant les questions suivantes : vos données sont-elles accessibles par des tiers et à qui sont-elles susceptibles d’être transmises ? Il convient ici d’être particulièrement vigilant vis-à-vis des connexions WiFi des espaces publics où vous séjournez ou que vous fréquentez le temps d’un repas par exemple. Les bornes sur lesquelles nos objets connectés viennent se connecter sont loin d’être bien protégées : gardez ceci à l’esprit à tout instant. Quant au partage de connexion, si pratique dans certaines situations, il est là aussi à effectuer avec parcimonie.
 
&lt;strong&gt;Les vertus de la discrétion&lt;/strong&gt;
Vous voici donc parés à toutes les éventualités… ou presque ! Outre les points de vigilance qui viennent d’être exposés, il faudrait pour finir insister sur les vertus de la discrétion. Quoi de mieux qu’une randonnée pour prendre des photos de ses amis, de sa famille, voire d’autres randonneurs de passage avec qui l’on a sympathisé ? La mise en ligne de ces souvenirs peut vous donner envie de livrer quelques informations, sur fond de géolocalisation de vos déplacements… Vous pouvez également être amené à consulter des documents sensibles depuis un lieu public, sans filtre de confidentialité. Dans un cas comme dans l’autre, ne perdez jamais de vue que de telles informations peuvent largement circuler et faire l’&lt;a href="http://web-engage.augure.com/pub/tracking/647569/04606264393145281620371439637-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmN5YmVybWVuYWNlcyUyRm1hbHdhcmUl%0AMkYlM0Z1dG1fc291cmNlJTNEaGxjb20lMjZhbXAlM0J1dG1fbWVkaXVtJTNEZW1haWwlMjZhbXAl%0AM0J1dG1fY2FtcGFpZ24lM0RjcGFtcGxpZmljYXRpb24lMjZhbXAlM0J1dG1fY29udGVudCUzRGNw%0ALXJhbmRvbm5lZQ%3D%3D"&gt;objet de captations malveillantes.&lt;/a&gt;
En randonnée, le risque zéro n’existe pas mais il peut toutefois être largement minimisé en adoptant quelques règles simples. Avant de vous diriger vers les sentiers escarpés, préparez vos outils informatiques comme vous le faites avec votre propre corps. Vous pourriez être amené à vous en féliciter…&lt;/p&gt;</description></item><item><title>Étude StorageCraft : l'essor du cloud soulève la question de la responsabilité en matière de sécurité des données</title><link>https://docaufutur.fr/2021/04/08/etude-storagecraft-lessor-du-cloud-souleve-la-question-de-la-responsabilite-en-matiere-de-securite-des-donnees/</link><pubDate>Thu, 08 Apr 2021 09:09:55 +0200</pubDate><guid>https://docaufutur.fr/2021/04/08/etude-storagecraft-lessor-du-cloud-souleve-la-question-de-la-responsabilite-en-matiere-de-securite-des-donnees/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;em&gt;Une adoption rapide et une dépendance accrue envers les services cloud pour la récupération des données&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;De fausses idées sur la responsabilité en matière de sécurité des fichiers&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Des inquiétudes concernant la conformité et le niveau de sécurité de ceux-ci&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;StorageCraft, une entreprise Arcserve&lt;/strong&gt;, dont la mission consiste à protéger toutes les données et à assurer leur disponibilité permanente, annonce aujourd&amp;rsquo;hui les premiers résultats de son étude indépendante annuelle et mondiale sur les comportements et les expériences des décideurs informatiques en matière de protection et de récupération des données. Celle-ci révèle notamment une croissance généralisée de l&amp;rsquo;adoption du cloud dans le contexte de COVID-19. Elle indique également une mauvaise compréhension de la responsabilité en matière de sauvegarde et de récupération des données stockées dans le cloud et un manque de confiance quant à la sécurité de celles-ci, détenues par les fournisseurs de services de cloud public.
Lorsqu’on demande aux sondés français si la COVID-19 a impacté leur stratégie d’adoption du cloud :&lt;/p&gt;</description></item><item><title>En partenariat avec Pradeo, Rohde &amp; Schwarz Cybersecurity fournit une solution d’audit de sécurité des applications mobiles.</title><link>https://docaufutur.fr/2021/03/30/en-partenariat-avec-pradeo-rohde-schwarz-cybersecurity-fournit-une-solution-daudit-de-securite-des-applications-mobiles/</link><pubDate>Tue, 30 Mar 2021 09:45:35 +0200</pubDate><guid>https://docaufutur.fr/2021/03/30/en-partenariat-avec-pradeo-rohde-schwarz-cybersecurity-fournit-une-solution-daudit-de-securite-des-applications-mobiles/</guid><description>&lt;p&gt;Le spécialiste de la sécurité informatique, Rohde &amp;amp; Schwarz Cybersecurity et le leader européen de la sécurité mobile, Pradeo, mettent en commun leur expertise et proposent conjointement une solution dédiée à la sécurisation des applications mobiles. Ce service de test de sécurité permet d&amp;rsquo;auditer aisément les applications mobiles, en identifiant toutes leurs vulnérabilités, leurs manipulations de données et leurs comportements. Ainsi, les entreprises peuvent prévenir les fuites de données, vols ou fraudes émanant des applications mobiles.&lt;/p&gt;</description></item><item><title>Lenovo dévoile son outil SaaS proactif et prédictif pour une gestion plus intelligente des parcs de PC d’entreprises</title><link>https://docaufutur.fr/2021/03/30/lenovo-devoile-son-outil-saas-proactif-et-predictif-pour-une-gestion-plus-intelligente-des-parcs-de-pc-dentreprises/</link><pubDate>Tue, 30 Mar 2021 09:38:23 +0200</pubDate><guid>https://docaufutur.fr/2021/03/30/lenovo-devoile-son-outil-saas-proactif-et-predictif-pour-une-gestion-plus-intelligente-des-parcs-de-pc-dentreprises/</guid><description>&lt;p&gt;&lt;em&gt;Lenovo Device Intelligence Plus offre des analyses prédictives avancées aux administrateurs informatiques en entreprise pour les aider à repérer les problèmes matériels et de système avant leur apparition.&lt;/em&gt;
Lenovo™ annonce &lt;strong&gt;Lenovo Device Intelligence Plus&lt;/strong&gt;, une nouvelle version améliorée de son outil de gestion d’appareils SaaS (Software-as-a-Service) basée sur le cloud. Le groupe étend ainsi son activité – et sa présence – dans le domaine de la &lt;em&gt;DEM (Digital Experience Monitoring&lt;/em&gt;*)*. Les solutions de DEM permettent aux entreprises de prendre des décisions commerciales éclairées pour optimiser les coûts des services d’assistance tout en augmentant la productivité et la satisfaction de leurs collaborateurs.
&lt;strong&gt;La solution Lenovo Device Intelligence Plus&lt;/strong&gt; est spécialement conçue pour tirer parti de la position unique de Lenovo en tant que fournisseur technologique de premier plan des équipes informatiques commerciales. Après une enquête auprès des clients pour cerner leurs plus grosses difficultés informatiques non résolues, Lenovo a développé une solution d’analyse prédictive dotée d’une architecture flexible et extensible ainsi que d’une sécurité renforcée.
&lt;a href="https://anws.co/bVfs1/%7Bb31244f3-f053-4a7e-91a7-0b0a585cc5f6%7D"&gt;Lenovo Device Intelligence&lt;/a&gt;, dévoilée en septembre dernier, aide les administrateurs informatiques des entreprises à anticiper d’éventuelles défaillances des systèmes ou des problèmes de performance avant leur apparition en s’appuyant sur l’analyse prédictive. La nouvelle solution &lt;strong&gt;Lenovo &lt;em&gt;Device Intelligence&lt;/em&gt; &lt;em&gt;Plus&lt;/em&gt;&lt;/strong&gt; intègre l’analyse prédictive basée sur l’IA signée Lenovo en lui ajoutant des analyses d’appareils prédictives supplémentaires et une fonctionnalité accrue pour améliorer les résultats des entreprises.
L’outil collecte 10 000 points de données toutes les 15 secondes sur chaque appareil, lui permettant de surveiller en temps réel des millions de points de données agrégés à travers le parc informatique. En complément, l’outil rend compte des tendances concernant l’état des appareils, analyse les causes profondes, quantifie les impacts sur la productivité des utilisateurs en fonction des contraintes de ressources informatiques et fournit de précieuses informations permettant de prendre des décisions d’investissements matériels et logiciels.
Lenovo a développé sa &lt;strong&gt;solution Lenovo &lt;em&gt;Device Intelligence Plus&lt;/em&gt;&lt;/strong&gt; en collaboration avec Lakeside Software, un leader reconnu dans le domaine de la DEM. En intégrant la solution de Lakeside à son propre logiciel d’analyse prédictive, Lenovo a bâti une solution qui offre un éventail d’analyses plus large et davantage d’outils pour obtenir des informations exploitables et avoir un impact proactif sur les activités de service.&lt;/p&gt;</description></item><item><title>Mettre sous le tapis : La moitié des entreprises interdisent le partage d’information sur les cybermenaces</title><link>https://docaufutur.fr/2021/03/26/mettre-sous-le-tapis-la-moitie-des-entreprises-interdisent-le-partage-dinformation-sur-les-cybermenaces/</link><pubDate>Fri, 26 Mar 2021 08:09:41 +0200</pubDate><guid>https://docaufutur.fr/2021/03/26/mettre-sous-le-tapis-la-moitie-des-entreprises-interdisent-le-partage-dinformation-sur-les-cybermenaces/</guid><description>&lt;p&gt;&lt;strong&gt;Deux tiers (66 %) des analystes de &lt;em&gt;Threat Intelligence&lt;/em&gt; (TI) sont impliqués dans des communautés de partage d’information, mais 52 % des professionnels de l’informatique et de la cybersécurité ne sont pourtant pas autorisés par leurs organisations à partager les informations sur les cybermenaces y compris au sein de ces communautés professionnelles, selon le dernier rapport de Kaspersky intitulé &amp;ldquo;&lt;a href="https://www.kaspersky.com/blog/it-security-economics-2020-part-4/"&gt;Managing your IT security team&lt;/a&gt;&amp;rdquo;.&lt;/strong&gt;
Depuis longtemps, Kaspersky est un partisan convaincu de la collaboration internationale dans le cyberespace et à ce titre, participe à de nombreuses initiatives au sein de la communauté cyber, à l’international comme en France, où l’entreprise a notamment pris part &lt;a href="https://www.cybermalveillance.gouv.fr/tous-nos-contenus/kaspersky"&gt;à l’Appel de Paris.&lt;/a&gt; Pour Kaspersky, la meilleure solution pour se protéger des cybermenaces en constante évolution reste la collaboration. Pour établir ce rapport, Kaspersky a interrogé plus de 5 200 professionnels de l&amp;rsquo;informatique et de la cybersécurité en vue de déterminer si d&amp;rsquo;autres entreprises étaient prêtes à collaborer et à partager de la Threat Intelligence.L&amp;rsquo;étude confirme d’abord que les personnes interrogées, particulièrement celles chargées d’analyser les menaces, sont susceptibles d’être présentes sur des forums et blogs spécialisés (45 %), des forums sur le dark web (29 %) ou des groupes sur les réseaux sociaux (22 %).Cependant lorsqu&amp;rsquo;il s&amp;rsquo;agit de partager leurs propres résultats, seuls 44 % des répondants déclarent avoir effectivement partagé leurs recherches. Pour autant, lorsque leur entreprise autorise ce partage, 77 % des analystes de sécurité affirment saisir cette opportunité pour échanger sur leurs recherches. Dans 8 % des cas, les analystes de sécurité confirment avoir déjà partagé leurs recherches en &lt;em&gt;Threat Intelligence&lt;/em&gt; (TI) quand bien même leur entreprise leur interdit.
&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/image002-1-20.png"&gt;&lt;img src="image002-1-20.png" alt=""&gt;&lt;/a&gt;
D’après les experts de Kaspersky, les restrictions concernant le partage d’information sont motivées par la peur que si certaines informations sont publiées avant d’avoir pu y répondre, les cybercriminels réalisent qu&amp;rsquo;ils ont été détectés et changent de tactique. Pour aider les équipes de sécurité informatique à analyser les échantillons suspects sans risquer de révéler qu’ils enquêtent, Kaspersky propose une option de publication en mode privé via &lt;a href="https://opentip.kaspersky.com/"&gt;l&amp;rsquo;accès gratuit au portail Kaspersky Threat Intelligence Portal.&lt;/a&gt; Par l’intermédiaire de cette plateforme, un cybercriminel ignorera que des échantillons font l’objet d’un partage, et un analyste aura toujours la possibilité de recevoir de potentielles données en réponse à sa requête.« &lt;em&gt;Toute information - qu&amp;rsquo;il s&amp;rsquo;agisse d&amp;rsquo;un nouveau malware ou d&amp;rsquo;un aperçu des techniques utilisées - est précieuse pour la communauté afin de se protéger ensemble contre les menaces avancées. C&amp;rsquo;est pourquoi nous mettons constamment à disposition les résultats de nos recherches sur les menaces via notre centre d’information et nos services de Threat Intelligence. Nous encourageons les analystes en cybersécurité à donner un coup de main aux autres dans un esprit de collaboration&lt;/em&gt;», commente Anatoly Simonenko, Group Manager, Technology Solutions Product Management, chez Kaspersky.Plus d’informations dans le &lt;a href="https://www.kaspersky.com/blog/it-security-economics-2020-part-4/"&gt;rapport complet&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Failles Microsoft Exchange : Un plan de bataille à déployer pour éviter de se faire surprendre (à nouveau)</title><link>https://docaufutur.fr/2021/03/25/failles-microsoft-exchange-un-plan-de-bataille-a-deployer-pour-eviter-de-se-faire-surprendre-a-nouveau-2/</link><pubDate>Thu, 25 Mar 2021 09:52:48 +0200</pubDate><guid>https://docaufutur.fr/2021/03/25/failles-microsoft-exchange-un-plan-de-bataille-a-deployer-pour-eviter-de-se-faire-surprendre-a-nouveau-2/</guid><description>&lt;p&gt;La cyberattaque du groupe chinois &lt;em&gt;Hafnium&lt;/em&gt; contre Microsoft Exchange a fait de nombreuses victimes à travers le monde et notamment en France. Comme l’a indiqué l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI), &lt;a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2021-ALE-004/"&gt;15000 serveurs auraient été affectés sur l’ensemble du territoire&lt;/a&gt;. Même si, pour l’heure, l’ANSSI n’a pas encore dévoilé le nombre d’entreprises concernées par cette attaque, celle-ci a néanmoins mis en lumière les quatre failles qui ont permis le vol d’e-mails et l’implantation de webshells sur des serveurs Exchange locaux.
D’après le directeur de l’ANSSI, Guillaume Poupard, il n’y aurait « &lt;a href="https://www.usine-digitale.fr/article/en-france-environ-15-000-serveurs-ont-ete-exposes-aux-failles-de-microsoft-exchange.N1073429"&gt;peu de victimes avérées&lt;/a&gt; » en France. Toutefois, un certain nombre de mesures importantes à court terme pour reconnaître et prévenir ce type d’attaque sont à mettre en œuvre impérativement ; à commencer par appliquer immédiatement tous les correctifs disponibles. Par ailleurs, les entreprises devraient toujours stocker les sauvegardes (récentes ou encore les archives) de leur serveur Exchange dans un environnement distinct, qu&amp;rsquo;il s&amp;rsquo;agisse d&amp;rsquo;un support de sauvegarde physique ou d&amp;rsquo;un stockage cloud. De cette façon, le responsable IT pourra complètement restaurer les serveurs de messagerie.
Dès lors, si une attaque a réussi ou que le système Exchange est de nouveau momentanément défaillant, les sauvegardes du système pourront fournir des indices importants sur les fichiers qui ont été récemment ajoutés ou modifiés, révélant ainsi une « empreinte » qu’aura laissé le hacker au sein du système.&lt;/p&gt;</description></item><item><title>Bitdefender et son partenaire Recorded Future améliorent les capacités de détection des menaces grâce au partage de renseignements</title><link>https://docaufutur.fr/2021/03/24/bitdefender-et-son-partenaire-recorded-future-ameliorent-les-capacites-de-detection-des-menaces-grace-au-partage-de-renseignements/</link><pubDate>Wed, 24 Mar 2021 13:04:15 +0200</pubDate><guid>https://docaufutur.fr/2021/03/24/bitdefender-et-son-partenaire-recorded-future-ameliorent-les-capacites-de-detection-des-menaces-grace-au-partage-de-renseignements/</guid><description>&lt;h4 id="les-renseignements-de-sécurité-contextualisés-favorisent-la-prise-de-décision-en-matière-de-cybersécurité-et-l-pour-les-entreprises-et-les-fournisseurs-de-services-de-sécurité-gérés"&gt;&lt;em&gt;Les renseignements de sécurité contextualisés favorisent la prise de décision en matière de cybersécurité et l&amp;rsquo;efficacité opérationnelle&lt;/em&gt; &lt;em&gt;pour les entreprises et les fournisseurs de services de sécurité gérés&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;&lt;a href="https://www.bitdefender.fr/"&gt;Bitdefender&lt;/a&gt;, leader de la cybersécurité protégeant des centaines de millions d’endpoints et de systèmes dans le monde, annonce aujourd’hui un partenariat de partage de renseignements sur les menaces avec Recorded Future, le plus grand fournisseur au monde de renseignements pour la sécurité des entreprises. Ce partenariat renforce l’ampleur et la profondeur des renseignements sur les menaces des deux entreprises afin d’offrir aux clients une visibilité accrue au niveau des domaines supérieurs (domaines de premier niveau) ainsi que des informations exploitables afin d’éliminer les cybermenaces des environnements.&lt;/p&gt;</description></item><item><title>L’effet pandémie : les attaques contre les protocoles d'accès à distance ne cessent de croître mois après mois</title><link>https://docaufutur.fr/2021/03/24/leffet-pandemie-les-attaques-contre-les-protocoles-dacces-a-distance-ne-cessent-de-croitre-mois-apres-mois/</link><pubDate>Wed, 24 Mar 2021 12:53:30 +0200</pubDate><guid>https://docaufutur.fr/2021/03/24/leffet-pandemie-les-attaques-contre-les-protocoles-dacces-a-distance-ne-cessent-de-croitre-mois-apres-mois/</guid><description>&lt;h4 id="daprès-les-analyses-de-kaspersky-le-pic-des-attaques-aurait-été-atteint-en-novembre-2020-avec-un-record-de-409-millions-dattaques-dans-le-monde"&gt;&lt;strong&gt;D’après les analyses de Kaspersky, le pic des attaques aurait été atteint en novembre 2020, avec un record de 409 millions d’attaques dans le monde.&lt;/strong&gt;&lt;/h4&gt;
&lt;p&gt;&lt;strong&gt;En France, ce pic a été atteint lui, en décembre 2020 avec plus de 29 millions d’attaques.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Voici un an presque jour pour jour, en mars 2020, l&amp;rsquo;Organisation Mondiale de la Santé décrétait officiellement le statut de pandémie mondiale face à l’expansion du virus Covid-19. En réponse, quasiment tous les pays du monde ont pris des mesures sanitaires pour enrayer sa propagation. Parmi elles, la généralisation du travail à distance. Face à l’urgence cependant, nombre d’entreprises n&amp;rsquo;ont pu mettre en place des mesures de sécurité numériques appropriées, ce qui a généré de nouvelles vulnérabilités, &lt;a href="https://securelist.com/the-story-of-the-year-remote-work/99720/"&gt;avec un champ d’intervention inespéré pour les assaillants&lt;/a&gt;. Les attaques les plus courantes sur cette période restent celles faites à l’encontre des protocoles de connexion à distance utilisés par les collaborateurs.
&lt;a href="https://encyclopedia.kaspersky.com/glossary/remote-desktop-protocol-rdp/?utm_source=securelist&amp;amp;utm_medium=blog&amp;amp;utm_campaign=termin-explanation"&gt;Le RDP&lt;/a&gt;, qui est le protocole d’accès à distance le plus populaire dans le monde, est utilisé pour accéder à Windows ou aux serveurs de l’entreprise. Après l’adoption du télétravail généralisé, les attaques par force brute contre ce type de protocole sont &lt;a href="https://securelist.com/remote-spring-the-rise-of-rdp-bruteforce-attacks/96820/"&gt;montées en flèche&lt;/a&gt;. Lors d&amp;rsquo;une attaque par force brute, les attaquants testent différents noms d&amp;rsquo;utilisateur et mots de passe jusqu&amp;rsquo;à ce qu&amp;rsquo;ils trouvent la bonne combinaison, ce qui leur ouvre l’accès aux réseaux et ressources de l&amp;rsquo;entreprise.
Au cours de l&amp;rsquo;année écoulée, si le nombre total d&amp;rsquo;attaques par force brute a fluctué, il a continué d’augmenter par rapport aux niveaux des années précédentes.&lt;/p&gt;</description></item><item><title>Un passeport vers la liberté ? De faux résultats de test Covid-19 et des certificats de vaccinations disponibles sur le Dark web et sur des forums de piratage</title><link>https://docaufutur.fr/2021/03/24/un-passeport-vers-la-liberte-de-faux-resultats-de-test-covid-19-et-des-certificats-de-vaccinations-disponibles-sur-le-dark-web-et-sur-des-forums-de-piratage/</link><pubDate>Wed, 24 Mar 2021 12:32:00 +0200</pubDate><guid>https://docaufutur.fr/2021/03/24/un-passeport-vers-la-liberte-de-faux-resultats-de-test-covid-19-et-des-certificats-de-vaccinations-disponibles-sur-le-dark-web-et-sur-des-forums-de-piratage/</guid><description>&lt;p&gt;&lt;em&gt;Check Point Research détecte une nouvelle tendance sur le Dark Web et sur plusieurs forums de piratage : de faux résultats négatifs de test COVID-19 et de faux certificats de vaccination sont disponibles pour les gens qui veulent prendre l&amp;rsquo;avion, passer une frontière, assister à des événements ou commencer un nouvel emploi.&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;De faux certificats de « passeport vaccinal » en vente pour 250 dollars - les utilisateurs envoient simplement leurs coordonnées et de l&amp;rsquo;argent, et le vendeur leur renvoie les faux documents par e-mail.&lt;/li&gt;
&lt;li&gt;Des faux résultats négatifs du test COVID-19 en vente pour seulement 25 dollars.&lt;/li&gt;
&lt;li&gt;Les publicités sur le Dark Web pour les vaccins contre la COVID-19 ont augmenté de plus de 300 % au cours des trois derniers mois.&lt;/li&gt;
&lt;li&gt;Plusieurs variantes de vaccins sont en vente : AstraZeneca, Sputnik, SINOPHARM et Johnson &amp;amp; Johnson, leur prix varie entre 500 et 1000 dollars la dose.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Alors que le lancement mondial des vaccins contre la COVID-19 continue de s&amp;rsquo;accélérer, il est bon de rappeler que seulement 1 % de la population mondiale a reçu la totalité des injections. Des milliards de personnes attendent toujours leur première dose et se demandent inévitablement quand elles pourront être vaccinées. Des plans sont en cours d&amp;rsquo;élaboration au niveau international pour permettre aux personnes vaccinées, ou qui peuvent prouver qu&amp;rsquo;elles ont été testées négatives récemment, de voyager librement dans d&amp;rsquo;autres pays, de participer à des événements de grande envergure, d’accepter un nouvel emploi, etc.
Il existe donc une demande croissante de vaccins et de résultats de tests puisqu’ils octroient de plus grandes libertés.  Et bien sûr, il y a toujours des gens qui ne veulent pas attendre d&amp;rsquo;être officiellement vaccinés ou d’avoir un résultat officiel de test négatif, et des individus véreux prêts à répondre à cette demande. En janvier dernier, nous avions signalé &lt;a href="http://web-engage.augure.com/pub/tracking/645254/04606224293145281616593156401-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZibG9nLmNoZWNrcG9pbnQuY29tJTJGMjAyMCUyRjEyJTJGMTElMkZjb3Zp%0AZC0xOS12YWNjaW5lcy10b3V0ZWQtZm9yLWp1c3QtMjUwLW9uLWRhcmtuZXQlMkY%3D"&gt;que des centaines de publicités sur le Dark Web&lt;/a&gt; proposaient d’acheter des vaccins contre la COVID-19 au prix de 500 dollars. Aujourd&amp;rsquo;hui, le nombre de publicités a plus que triplé et on en compte plus de 1 200.  Les vendeurs proposent aussi une série de faux certificats de vaccination et de résultats de tests négatifs aux personnes qui ont besoin d&amp;rsquo;un justificatif.
Dans ce rapport, nous présentons les dernières mises à jour concernant la forte augmentation des publicités pour les vaccins contre la COVID-19 sur le Dark Web.  Nous fournissons également plusieurs exemples sur la façon dont les résultats négatifs du test COVID-19 sont proposés aux acheteurs prêts à payer pour les obtenir, avec des exemples de ces documents personnalisés qui semblent authentiques et vrais.
Nous dévoilons ces exemples de « certificats » de vaccination, fabriqués, créés et imprimés sur commande, prêts à être utilisés pour permettre aux gens d&amp;rsquo;embarquer sur des vols, passer une frontière ou pour toute autre activité nécessitant un justificatif de vaccination.&lt;/p&gt;</description></item><item><title>LexisNexis et Appdetex s'allient pour protéger les marques en europe des tentatives de fraude sur le net</title><link>https://docaufutur.fr/2021/03/24/lexisnexis-et-appdetex-sallient-pour-proteger-les-marques-en-europe-des-tentatives-de-fraude-sur-le-net/</link><pubDate>Wed, 24 Mar 2021 07:43:49 +0200</pubDate><guid>https://docaufutur.fr/2021/03/24/lexisnexis-et-appdetex-sallient-pour-proteger-les-marques-en-europe-des-tentatives-de-fraude-sur-le-net/</guid><description>&lt;h4 id="les-attaques-par-des-réseaux-systémiques-se-sont-intensifiées-pendant-la-pandémie-de-covid-19-et-sont-à-lorigine-de-25-des-cas"&gt;&lt;em&gt;Les attaques par des réseaux systémiques se sont intensifiées pendant la pandémie de COVID-19 et sont à l’origine de 25% des cas&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;&lt;a href="https://anws.co/bUzp1/%7B5e44bcb7-85d9-46eb-9cb0-02aabbbf91e1%7D"&gt;LexisNexis Legal &amp;amp; Professional&lt;/a&gt;, un fournisseur mondial de solutions d’information et d’analyse pour les professionnels du droit et de la donnée et &lt;a href="https://anws.co/bUzp2/%7B5e44bcb7-85d9-46eb-9cb0-02aabbbf91e1%7D"&gt;Appdetex&lt;/a&gt;, un leader de la protection des marques, expert de la détection et de l’évaluation des infractions en ligne, annoncent leur alliance stratégique pour apporter les solutions de protection numérique des marques d’Appdetex aux entreprises en Europe et au Moyen-Orient. LexisNexis®fera ainsi profiter de sa forte présence mondiale à Appdetex et à ses solutions conçues pour automatiser la détection et la suppression des imitations de marques en ligne, afin de réduire autant que possible les préjudices tant financiers que pour leur réputation.&lt;/p&gt;</description></item><item><title>Nozomi Networks lance la première plateforme SaaS dédiée à la cybersécurité OT et IoT</title><link>https://docaufutur.fr/2021/03/23/nozomi-networks-lance-la-premiere-plateforme-saas-dediee-a-la-cybersecurite-ot-et-iot/</link><pubDate>Tue, 23 Mar 2021 09:52:44 +0200</pubDate><guid>https://docaufutur.fr/2021/03/23/nozomi-networks-lance-la-premiere-plateforme-saas-dediee-a-la-cybersecurite-ot-et-iot/</guid><description>&lt;h4 id="vantage"&gt;&lt;em&gt;Vantage**ä répond à la montée en puissance des cybermenaces en accélérant la transformation numérique et en assurant la résilience opérationnelle, grâce à la simplicité, l’évolutivité et la maîtrise du coût du cycle de vie (TCO) d’une solution de cybersécurité SaaS&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;&lt;a href="http://www.nozominetworks.com/"&gt;Nozomi Networks Inc.&lt;/a&gt;, leader de la sécurité OT et IoT, annonce le lancement de Vantage™, sa solution cloud innovante en matière de sécurité et de visibilité réseau OT et IoT, conçue pour répondre aux exigences très changeantes des infrastructures compatibles avec l’IoT. Vantage offre une solution inédite en matière de sécurité et de visibilité avec un niveau de qualité digne des produits Nozomi Networks et une évolutivité sans limites grâce à la puissance d’une solution SaaS. Elle permet de protéger au sein d’une plateforme unique tous les actifs OT, IoT, IT, en edge et dans le cloud, quel que soit le lieu où ils se trouvent.&lt;/p&gt;</description></item><item><title>Attention aux chevaux de Troie Android se faisant passer pour l’application Clubhouse</title><link>https://docaufutur.fr/2021/03/22/attention-aux-chevaux-de-troie-android-se-faisant-passer-pour-lapplication-clubhouse/</link><pubDate>Mon, 22 Mar 2021 09:00:03 +0200</pubDate><guid>https://docaufutur.fr/2021/03/22/attention-aux-chevaux-de-troie-android-se-faisant-passer-pour-lapplication-clubhouse/</guid><description>&lt;h4 id="le-malware-peut-obtenir-les-identifiants-de-connexion-de-458applications-et-contourner-lauthentification-à-deux-facteurs-par-sms"&gt;&lt;em&gt;Le malware peut obtenir les identifiants de connexion de 458 applications et contourner l’authentification à deux facteurs par SMS&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;Les cybercriminels tentent de profiter de la popularité de Clubhouse pour diffuser des malwares qui cherchent à voler les identifiants de connexion des utilisateurs à différents services en ligne, a constaté &lt;a href="http://web-engage.augure.com/pub/tracking/645046/04606221393145281616406190620-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cud2VsaXZlc2VjdXJpdHkuY29tJTJGYXV0aG9yJTJGbHN0ZWZhbmtv%0AJTJG"&gt;Lukas Stefanko&lt;/a&gt; , Malware Researcher chez ESET.
Déguisé en version Android (qui n’existe pas encore) de l’application de chat audio sur invitation, le malware est hébergé sur un site web qui a l’apparence et la convivialité du &lt;a href="http://web-engage.augure.com/pub/tracking/645046/04606221393145281616406190620-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuam9pbmNsdWJob3VzZS5jb20lMkY%3D"&gt;site web authentique de Clubhouse&lt;/a&gt;. Le cheval de Troie, surnommé &lt;a href="http://web-engage.augure.com/pub/tracking/645046/04606221393145281616406190620-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cudGhyZWF0ZmFicmljLmNvbSUyRmJsb2dzJTJGYmxhY2tyb2NrX3Ro%0AZV90cm9qYW5fdGhhdF93YW50ZWRfdG9fZ2V0X3RoZW1fYWxsLmh0bWw%3D"&gt;BlackRock&lt;/a&gt; par ThreatFabric et détecté par les produits ESET sous le nom de Android/TrojanDropper.Agent.HLR, est capable de voler les données de connexion des victimes à pas moins de 458 services en ligne.
La liste des cibles comprend des applications financières et commerciales bien connues, des échanges de cryptomonnaies, ainsi que des réseaux sociaux et des plateformes de messagerie. Twitter, WhatsApp, Facebook, Amazon, Netflix, Outlook, eBay, Coinbase, Plus500, Cash App, BBVA et Lloyds Bank figurent notamment tous sur la liste.
&lt;a href="http://web-engage.augure.com/pub/tracking/645046/04606221393145281616406190620-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ0d2l0dGVyLmNvbSUyRkVTRVRyZXNlYXJjaCUyRnN0YXR1cyUyRjEzNzE4%0AMjkzNjcwNjg4NTIyMjY%3D"&gt;https://twitter.com/ESETresearch/status/1371829367068852226&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Disponible sur AWS Marketplace, la plateforme Trend Micro Cloud One simplifie la protection des applications Cloud</title><link>https://docaufutur.fr/2021/03/22/disponible-sur-aws-marketplace-la-plateforme-trend-micro-cloud-one-simplifie-la-protection-des-applications-cloud/</link><pubDate>Mon, 22 Mar 2021 08:50:31 +0200</pubDate><guid>https://docaufutur.fr/2021/03/22/disponible-sur-aws-marketplace-la-plateforme-trend-micro-cloud-one-simplifie-la-protection-des-applications-cloud/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Trend Micro est l&amp;rsquo;un des premiers fournisseurs de sécurité SaaS à proposer une plateforme de services de sécurité Cloud sur la marketplace d’AWS, favorisant ainsi l’accès à une sécurité flexible.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://anws.co/bUp99/%7B60d4faea-e709-452c-9223-1c60f00d9766%7D"&gt;Trend Micro Incorporated&lt;/a&gt;, entreprise japonaise parmi les leaders mondiaux de la sécurité du Cloud, annonce la disponibilité de sa plateforme de services de sécurité Cloud One sur l&amp;rsquo;AWS Marketplace, répondant ainsi aux besoins des organisations qui construisent dans le Cloud sur Amazon Web Services (AWS). &lt;a href="https://anws.co/bUqac/%7B60d4faea-e709-452c-9223-1c60f00d9766%7D"&gt;Trend Micro Cloud One&lt;/a&gt; est conçue pour protéger les principaux environnements basés dans le Cloud avec des services pensés pour les applications, le réseau, les workloads, le stockage de fichiers, les conteneurs et la posture de sécurité dans le Cloud.&lt;/p&gt;</description></item><item><title>Aruba élargit sa gamme de solutions de sécurité faciles à déployer pour l’environnement de travail</title><link>https://docaufutur.fr/2021/03/18/aruba-elargit-sa-gamme-de-solutions-de-securite-faciles-a-deployer-pour-lenvironnement-de-travail/</link><pubDate>Thu, 18 Mar 2021 10:55:35 +0200</pubDate><guid>https://docaufutur.fr/2021/03/18/aruba-elargit-sa-gamme-de-solutions-de-securite-faciles-a-deployer-pour-lenvironnement-de-travail/</guid><description>&lt;p&gt;Aruba, une société Hewlett Packard Enterprise (NYSE: HPE), vient d’annoncer un ensemble élargi de solutions Edge et IoT intégrées et faciles à déployer, conçues pour permettre aux organisations de ramener les employés sur leur lieu de travail physique en toute sécurité. Développées à l’aide des &lt;a href="https://www.arubanetworks.com/products/wireless/access-points/"&gt;points d’accès Wi-Fi&lt;/a&gt; d’Aruba, des radios EnOcean 800/900MHz qui s’insèrent dans les points d’accès et des dispositifs IoT compatibles &lt;a href="https://www.arubanetworks.com/partners/programs/"&gt;d’Aruba Technology Partners&lt;/a&gt;, ces solutions surveillent les espaces de réunion, l’occupation des bureaux, la qualité de l’air et la programmation du nettoyage et de la désinfection. En profitant de l’infrastructure existante des clients Aruba et en exploitant des applications basées sur le cloud, ces solutions peuvent être déployées rapidement et éliminent le besoin de réseaux IoT multicouches et coûteux.
Alors que le monde continue à s’adapter aux nouvelles contraintes engendrées par la pandémie, les organisations envisagent une myriade de scénarios de retour sur site, notamment la réouverture des bureaux et le retour physique des employés en toute sécurité. L’infrastructure informatique couvrant déjà toute l’entreprise, elle constitue la plateforme idéale pour mettre en place des systèmes et des processus interorganisationnels englobant la distanciation sociale, le contact tracing, le contrôle de l’infection et la gestion des espaces. Des applications flexibles, dans le cloud, ciblant ces cas précis peuvent être rapidement mises en place, à un coût minimal, au fur et à mesure que des initiatives de retour sur site sont déployées.
&lt;a href="https://www.arubanetworks.com/solutions/aruba-esp/"&gt;Aruba ESP (Edge Services Platform)&lt;/a&gt; fournit l’infrastructure réseau unifiée, sécurisée et basée dans le cloud qui sous-tend l’intégration d’EnOcean à Aruba. En branchant un simple adaptateur USB 800/900MHz EnOcean à un point d’accès Aruba compatible, on peut communiquer avec des contrôleurs de la qualité de l’air, des détecteurs de présence, des capteurs de niveau de lumière et d’autres dispositifs utilisant des protocoles développés par EnOcean, et ses radios sans fil et ses alimentations à récupération d’énergie. Les données IoT sont transmises en continu du point d’accès à l’application cible par des tunnels sécurisés. Aruba ESP applique des politiques de sécurité cohérentes et assure une gestion unifiée à partir d’un point de contrôle unique. Les clients ont la liberté de mettre en œuvre des solutions de retour sur site à tout moment, dans le cadre de déploiements nouveaux ou existants, sans avoir à reconstruire ou remplacer l’infrastructure existante.
Quelques exemples d’applications de retour sur et de partenaires technologiques :&lt;/p&gt;</description></item><item><title>Une Enquête SailPoint Révèle l’Importance des Usurpations d’Identités Digitales dans les Entreprises</title><link>https://docaufutur.fr/2021/03/18/une-enquete-sailpoint-revele-limportance-des-usurpations-didentites-digitales-dans-les-entreprises/</link><pubDate>Thu, 18 Mar 2021 10:38:33 +0200</pubDate><guid>https://docaufutur.fr/2021/03/18/une-enquete-sailpoint-revele-limportance-des-usurpations-didentites-digitales-dans-les-entreprises/</guid><description>&lt;h4 id="100-des-responsables-informatiques-et-de-la-sécurité-interrogés-déclarent-avoir-subi-une-attaque-par-usurpation-didentité-au-cours-de-lannée-passée"&gt;&lt;em&gt;100% des responsables informatiques et de la sécurité interrogés déclarent avoir subi une attaque par usurpation d’identité au cours de l’année passée.&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/644932/04606218893145281616065529850-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuc2FpbHBvaW50LmNvbSUyRiUzRmVscWN0JTNEUFIlMjZhbXAlM0Jl%0AbHFjaGFubmVsJTNEUHJlc3NSZWxlYXNl"&gt;SailPoint Technologies Holdings, Inc.&lt;/a&gt;, le leader de la &lt;a href="http://web-engage.augure.com/pub/tracking/644932/04606218893145281616065529850-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuc2FpbHBvaW50LmNvbSUyRmlkZW50aXR5LWxpYnJhcnklMkZpZGVu%0AdGl0eS1nb3Zlcm5hbmNlJTJGJTNGZWxxY3QlM0RQUiUyNmFtcCUzQmVscWNoYW5uZWwlM0RQcmVz%0Ac1JlbGVhc2U%3D"&gt;sécurité des identités&lt;/a&gt; pour les entreprises, annonce les résultats d’une nouvelle enquête réalisée auprès de responsables informatiques et de la sécurité, qui examine les raisons pour lesquelles le nombre de cyber attaques ciblant les grandes entreprises continue d’augmenter. Parmi ces raisons, un dénominateur commun sort du lot et s’affirme comme le premier élément déclencheur des cyber incidents – les identités digitales.
D’après le rapport d’enquête, toutes les personnes interrogées (100%) ont confirmé que leur organisation a subi une attaque par usurpation d’identité au cours de l’année passée, 32% d’entre elles déclarant qu’au moins un million d’identités digitales ont été compromises. De plus, 71% d’entre elles ont indiqué que les identités compromises ont entrainé des accès non autorisés à des données qui auraient dû être effacées ou détruites.&lt;/p&gt;</description></item><item><title>Selon une nouvelle étude Sophos, « Gootloader » infecte discrètement les utilisateurs d’Internet à l’aide de malwares et de ransomwares</title><link>https://docaufutur.fr/2021/03/17/selon-une-nouvelle-etude-sophos-gootloader-infecte-discretement-les-utilisateurs-dinternet-a-laide-de-malwares-et-de-ransomwares/</link><pubDate>Wed, 17 Mar 2021 09:42:50 +0200</pubDate><guid>https://docaufutur.fr/2021/03/17/selon-une-nouvelle-etude-sophos-gootloader-infecte-discretement-les-utilisateurs-dinternet-a-laide-de-malwares-et-de-ransomwares/</guid><description>&lt;h4 id="des-campagnes-dattaques-ciblées-ont-été-détectées-aux-états-unis-en-allemagne-en-corée-du-sud-et-en-france"&gt;&lt;em&gt;Des campagnes d’attaques ciblées ont été détectées aux États-Unis, en Allemagne, en Corée du Sud et en France&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;Sophos dévoile une nouvelle &lt;a href="https://news.sophos.com/en-us/2021/03/01/gootloader-expands-its-payload-delivery-options"&gt;étude&lt;/a&gt; qui détaille la manière dont les cybercriminels qui utilisent le malware financier « Gootkit » ont modifié leur méthode d’infection. Ces derniers mettent désormais en place une plateforme complexe pour répandre une large gamme de malwares, y compris des ransomwares. Les chercheurs de Sophos ont donné à cette plateforme le nom de « Gootloader ».
Les cyberattaquants qui utilisent Gootloader entrent dans les systèmes ciblés en piratant des sites web légitimes et en en modifiant subtilement le contenu. En conséquence, ces sites peuvent afficher différents contenus en fonction du profil des visiteurs. Plus précisément, les cybercriminels manipulent l’optimisation utilisée pour les moteurs de recherche (SEO) afin que, lorsqu’une question est posée dans un moteur de recherche comme Google, le site piraté apparaisse parmi les premiers résultats. Dès lors que les utilisateurs cliquent sur le lien menant à un site piraté, ce qui advient dépend du pays où ceux-ci se trouvent. Par exemple, si un utilisateur originaire d’un pays qui n’est pas considéré comme une « cible » clique sur un site piraté, alors du contenu web inoffensif s’affiche et il ne se passe rien.
Dans le cas d’un pays « ciblé » par Gootloader, si des utilisateurs cliquent sur un lien renvoyant vers un site piraté, ils sont alors redirigés vers une page qui affiche un forum de discussion fictif sur le sujet de leur requête, qui reprend les termes qu’ils ont entrés dans le moteur de recherche. Les faux sites web ont la même apparence en anglais, en allemand ou en coréen. Le forum de discussion frauduleux comprend une publication d’un « administrateur du site » avec un lien de téléchargement qui contient un fichier malveillant. Si la cible clique dessus, la phase suivante de l’infection est enclenchée.
À partir de ce moment-là, les attaques se poursuivent en toute discrétion et des charges malveillantes sur les systèmes ciblés sont distribuées en employant une vaste gamme de techniques qui servent à éviter la détection par les outils de sécurité.
Actuellement, Gootloader diffuse le malware financier Kronos en Allemagne et un outil de post-exploitation nommé Cobal Strike aux États-Unis et en Corée du Sud. Parmi les charges malveillantes, les attaquants ont également distribué le ransomware REvil et le cheval de Troie Gootkit. Auparavant, certaines opérations ont également ciblé la France.&lt;/p&gt;</description></item><item><title>Une nouvelle enquête de SonicWall montre une accélération de la course aux armements par les Cyber Criminels en 2020</title><link>https://docaufutur.fr/2021/03/16/une-nouvelle-enquete-de-sonicwall-montre-une-acceleration-de-la-course-aux-armements-par-les-cyber-criminels-en-2020/</link><pubDate>Tue, 16 Mar 2021 17:26:21 +0200</pubDate><guid>https://docaufutur.fr/2021/03/16/une-nouvelle-enquete-de-sonicwall-montre-une-acceleration-de-la-course-aux-armements-par-les-cyber-criminels-en-2020/</guid><description>&lt;h4 id="les-cybers-criminels-ont-exploité-des-outils-de-plus-en-plus-sophistiqués-basés-dans-le-cloud-propulsant-les-attaques-par-ransomware-à-des-niveaux-record-en-2020-en-nombre-et-en-efficacité"&gt;&lt;em&gt;Les cybers criminels ont exploité des outils de plus en plus sophistiqués basés dans le cloud, propulsant les attaques par ransomware à des niveaux record en 2020, en nombre et en efficacité&lt;/em&gt;&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;em&gt;Le nombre des attaques par ransomware a bondi de 62% par rapport à 2019&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Les fichiers Office sont plus nombreux que les fichiers PDF dans les attaques&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Les variants de malwares « inconnus jusqu’à présent » sont en hausse de 74% par rapport à l’année précédente&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Le cryptojacking revient à des niveaux record, en hausse de 28%&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Les malwares IoT augmentent de 66%, les criminels continuant d’exploiter la pandémie du COVID-19&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Les secteurs de la distribution, de la santé et des administrations publiques font face à un nombre accru d’attaques par ransomware&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;La généralisation du télétravail a eu un impact sans précédent pour les organisations, qui ont vu leur vulnérabilité contre les attaques s’accroître considérablement face à des cybers criminels armés de puissants outils basés dans le cloud, le stockage cloud et multipliant leurs cibles. L’évolution des environnements de travail a entraîné une évolution similaire des méthodes des acteurs malveillants, comme le montre le Rapport SonicWall 2021 sur les cybermenaces publié aujourd’hui.&lt;/p&gt;</description></item><item><title>Lookout Acquiert CipherCloud pour Sécuriser les Données des Postes de Travail Jusqu’au Cloud</title><link>https://docaufutur.fr/2021/03/15/lookout-acquiert-ciphercloud-pour-securiser-les-donnees-des-postes-de-travail-jusquau-cloud/</link><pubDate>Mon, 15 Mar 2021 16:44:26 +0200</pubDate><guid>https://docaufutur.fr/2021/03/15/lookout-acquiert-ciphercloud-pour-securiser-les-donnees-des-postes-de-travail-jusquau-cloud/</guid><description>&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/644729/04606215893145281615818110733-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cubG9va291dC5jb20lMkYlM0Z1dG1fc291cmNlJTNEUFIlMjZhbXAl%0AM0J1dG1fbWVkaXVtJTNET1QlMjZhbXAlM0J1dG1fY2FtcGFpZ24lM0RXVy1NVS1NVS1NVS1NVS1Q%0AX05PTi1Hb29udGFjdA%3D%3D"&gt;Lookout, Inc&lt;/a&gt;., le leader de la sécurité mobile, annonce l’acquisition de CipherCloud, une entreprise de cyber sécurité spécialiste de la technologie SASE (Secure Access Service Edge), en plein développement. En combinant son offre de sécurité des mobiles avec les technologies SASE de CipherCloud, Lookout est uniquement positionnée pour délivrer une plate-forme de bout en bout qui sécurise l’ensemble de la circulation des données d’une organisation des postes de travail vers le cloud.
Les solutions CipherCloud couvrent plusieurs technologies SASE, dont Cloud Access Security Broker (CASB), Zero-Trust Network Access (ZTNA), Secure Web Gateway (SWG) et Data Loss Prevention (DLP). Ensemble ces solutions offrent à la fois visibilité complète, sécurité des données, protection contre les menaces et conformité aux réglementations pour les applications basées dans le cloud. Un grand nombre des plus grandes entreprises mondiales et institutions gouvernementales protègent et sécurisent leurs données dans le cloud avec CipherCloud.
Le besoin pour une solution de sécurité intégrée des postes de travail vers le cloud est encore accéléré par la prolifération des utilisateurs distants, l’adoption des applications cloud, la migration des données des data centers d’entreprise vers le cloud, et par l’accroissement du trafic réseau vers les services cloud public. Pour faire face aux défis de sécurité créés par ces évolutions inexorables, les entreprises ont besoin d’une plate-forme unifiée capable de suivre le trafic et de mettre en oeuvre les politiques de sécurité sur l’ensemble du cheminement des données, des postes de travail aux applications basées dans le cloud. Les signaux et les points de contrôle nécessaires pour stopper les attaques zero-day étant répartis sur l’ensemble du cheminement des données du terminal poste de travail jusqu’au cloud, seule une solution totalement intégrée peut combler les vides séparant de multiples produits de sécurité issus de fournisseurs différents.
Gartner &lt;a href="x-webdoc://408443F7-1419-4FF2-AEBD-EFFD3C594868#_ftn1"&gt;[1]&lt;/a&gt;prévoit qu’au cours des cinq prochaines années, le marché SASE va croître en moyenne de 42% par an, et atteindre près de 11 milliards de $ d’ici 2024. Avec l’acquisition de CipherCloud, Lookout est parfaitement en phase avec le basculement vers le cloud, et dispose d’une position unique pour offrir un avantage concurrentiel à ses clients.
L’intégration des technologies de CipherCloud et de Lookout permettra d’éliminer des problèmes de compatibilité, d’accroître la simplicité d’utilisation et de réduire les coûts de fonctionnement comparée à une accumulation de multiples produits en silos. Avec la nouvelle plate-forme intégrée, un nombre croissant d’entreprises pourront ainsi délivrer en toute sécurité des applications stratégiques à leurs utilisateurs où qu’ils souhaitent travailler, sur site ou à distance.&lt;/p&gt;</description></item><item><title>Un dangereux dropper de logiciels malveillants découvert dans 10 applications utilitaires de Google Play Store</title><link>https://docaufutur.fr/2021/03/11/un-dangereux-dropper-de-logiciels-malveillants-decouvert-dans-10-applications-utilitaires-de-google-play-store/</link><pubDate>Thu, 11 Mar 2021 16:38:02 +0200</pubDate><guid>https://docaufutur.fr/2021/03/11/un-dangereux-dropper-de-logiciels-malveillants-decouvert-dans-10-applications-utilitaires-de-google-play-store/</guid><description>&lt;p&gt;Check Point Research (CPR) a découvert un nouveau dropper, un programme malveillant conçu pour diffuser d&amp;rsquo;autres logiciels malveillants sur le téléphone d&amp;rsquo;une victime, dans 10 applications utilitaires du Google Play Store. Surnommé « Clast82 » par les chercheurs, le dropper a contourné la sécurité du Google Play Store pour reconstituer un logiciel malveillant de deuxième niveau. Il a permis à un pirate d&amp;rsquo;accéder aux comptes financiers des victimes et de contrôler leurs téléphones portables.&lt;/p&gt;</description></item><item><title>5000 serveurs MS Exchange pris d’assaut, par au moins 10 groupes différents ont été identifiés par le laboratoire d’ESET</title><link>https://docaufutur.fr/2021/03/11/5000-serveurs-ms-exchange-pris-dassaut-par-au-moins-10-groupes-differents-ont-ete-identifies-par-le-laboratoire-deset/</link><pubDate>Thu, 11 Mar 2021 16:32:28 +0200</pubDate><guid>https://docaufutur.fr/2021/03/11/5000-serveurs-ms-exchange-pris-dassaut-par-au-moins-10-groupes-differents-ont-ete-identifies-par-le-laboratoire-deset/</guid><description>&lt;p&gt;ESET Research a découvert que plus de dix différents groupes de cyber criminels exploitent les récentes vulnérabilités de Microsoft Exchange. ESET a identifié plus de 5 000 serveurs de messagerie touchés par ces &lt;a href="http://web-engage.augure.com/pub/tracking/644591/04606213193145281615474024850-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmN5YmVybWVuYWNlcyUyRm1hbHdhcmUl%0AMkYlM0Z1dG1fc291cmNlJTNEaGxjb20lMjZhbXAlM0J1dG1fbWVkaXVtJTNEZW1haWwlMjZhbXAl%0AM0J1dG1fY2FtcGFpZ24lM0RjcGFtcGxpZmljYXRpb24lMjZhbXAlM0J1dG1fY29udGVudCUzRGNw%0ALW1pY3Jvc29mdC1leGNoYW5nZS1hY3Rpb25z"&gt;activités malveillantes&lt;/a&gt;. Les serveurs appartiennent à des entreprises et des gouvernements du monde entier, y compris des organisations de grande notoriété. Contrairement à de précédents rapports, la menace ne se limite pas au groupe Hafnium.
Au début du mois de mars, Microsoft a publié des &lt;a href="http://web-engage.augure.com/pub/tracking/644591/04606213193145281615474024850-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZtc3JjLWJsb2cubWljcm9zb2Z0LmNvbSUyRjIwMjElMkYwMyUyRjAyJTJG%0AbXVsdGlwbGUtc2VjdXJpdHktdXBkYXRlcy1yZWxlYXNlZC1mb3ItZXhjaGFuZ2Utc2VydmVyJTJG%0A"&gt;correctifs&lt;/a&gt; pour les serveurs Exchange 2013, 2016 et 2019, qui adressent une série de vulnérabilités de pré-authentification par exécution de code à distance (RCE). Ces vulnérabilités permettent à un pirate de s’emparer de n’importe quel serveur Exchange accessible, sans avoir besoin de connaître les identifiants d’un compte valide, ce qui rend les serveurs Exchange connectés à Internet particulièrement vulnérables.&lt;/p&gt;</description></item><item><title>En France Qbot est le cheval de Troie bancaire qui aura été le plus diffusé en février.</title><link>https://docaufutur.fr/2021/03/11/en-france-qbot-est-le-cheval-de-troie-bancaire-qui-aura-ete-le-plus-diffuse-en-fevrier/</link><pubDate>Thu, 11 Mar 2021 16:26:08 +0200</pubDate><guid>https://docaufutur.fr/2021/03/11/en-france-qbot-est-le-cheval-de-troie-bancaire-qui-aura-ete-le-plus-diffuse-en-fevrier/</guid><description>&lt;p&gt;&lt;em&gt;Check Point Research annonce qu&amp;rsquo;après l&amp;rsquo;opération de police internationale qui a pris le contrôle d&amp;rsquo;Emotet en janvier, les cybercriminels se sont tournés vers Trickbot pour continuer leurs activités malveillantes.&lt;/em&gt;
Check Point Research (CPR), la branche de renseignement sur les menaces de &lt;a href="http://web-engage.augure.com/pub/tracking/644618/04606213993145281615486462712-hl-com.com?id1=YWJvdXQlM0FibGFuaw%3D%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l’un des principaux fournisseurs de solutions de cybersécurité dans le monde, a publié son Rapport de sécurité 2021. Les chercheurs ont découvert que le cheval de Troie Trickbot se classait en première position pour la première fois, après avoir occupé la troisième place en janvier.
Après le &lt;a href="http://web-engage.augure.com/pub/tracking/644618/04606213993145281615486462712-hl-com.com?id1=YWJvdXQlM0FibGFuaw%3D%3D"&gt;démantèlement du botnet Emotet&lt;/a&gt; en janvier, les chercheurs de Check Point informent que les groupes cybercriminels utilisent désormais de nouvelles techniques avec des malwares tels que Trickbot pour poursuivre leurs activités malveillantes. En février, Trickbot a été diffusé par le biais d&amp;rsquo;une campagne malveillante de spams visant à inciter les utilisateurs des secteurs juridiques et de l&amp;rsquo;assurance à télécharger un fichier .zip sur leur PC, contenant un fichier JavaScript malveillant. Une fois ce fichier ouvert, il tente de télécharger une autre charge utile malveillante depuis un serveur distant.
Trickbot était le quatrième logiciel malveillant le plus répandu dans le monde en 2020, impactant 8 % des organisations.  Il a joué un rôle clé dans l&amp;rsquo;une des cyberattaques les plus médiatisées et les plus coûteuses de 2020 et qui a touché Universal Health Services (UHS), l&amp;rsquo;un des principaux fournisseurs de soins de santé aux États-Unis. UHS &lt;a href="http://web-engage.augure.com/pub/tracking/644618/04606213993145281615486462712-hl-com.com?id1=YWJvdXQlM0FibGFuaw%3D%3D"&gt;a été touch&lt;/a&gt;é par le logiciel rançonneur Ryuk, et &lt;a href="http://web-engage.augure.com/pub/tracking/644618/04606213993145281615486462712-hl-com.com?id1=YWJvdXQlM0FibGFuayUyMyUzQSUyNTdFJTNBdGV4dCUzRFVuaXZlcnNhbCUyNTIwSGVhbHRoJTI1%0AMjBTZXJ2aWNlcyUyNTIwSW5jLiUyNTIwc2FpZCUyQ3RvJTI1MjByZXN0b3JlJTI1MjBpdHMlMjUy%0AMG9wZXJhdGluZyUyNTIwc3lzdGVtcy4%3D"&gt;a déclaré&lt;/a&gt; que l&amp;rsquo;attaque lui avait coûté 67 millions de dollars en pertes de revenus et en frais. Les attaquants se sont servis de Trickbot pour détecter et récolter les données des systèmes d&amp;rsquo;UHS, pour ensuite transmettre la charge utile du logiciel rançonneur.&lt;/p&gt;</description></item><item><title>R&amp;S®Trusted Gate de Rohde &amp; Schwarz Cybersecurity permet la pseudonymisation dans Microsoft® 365</title><link>https://docaufutur.fr/2021/03/11/rstrusted-gate-de-rohde-schwarz-cybersecurity-permet-la-pseudonymisation-dans-microsoft-365/</link><pubDate>Thu, 11 Mar 2021 16:14:24 +0200</pubDate><guid>https://docaufutur.fr/2021/03/11/rstrusted-gate-de-rohde-schwarz-cybersecurity-permet-la-pseudonymisation-dans-microsoft-365/</guid><description>&lt;p&gt;&lt;strong&gt;Grâce à un nouveau module de pseudonymisation, l&amp;rsquo;expert en sécurité informatique empêche les fuites de données dès la connexion aux services cloud provenant de fournisseurs cloud basés en dehors de l&amp;rsquo;UE. Ainsi, les entreprises et les institutions publiques sont en conformité avec les exigences relatives à la protection des données et peuvent collaborer, malgré l&amp;rsquo;arrêt Schrems II.&lt;/strong&gt;
Le 16 juillet 2020, la Cour de Justice de l’Union Européenne (CJUE) a invalidé lePrivacy Shield, l&amp;rsquo;accord sur la protection des données. La décision indique clairement que les données européennes aux États-Unis et dans de nombreux autres pays non européens ne sont pas à l&amp;rsquo;abri de l&amp;rsquo;accès par des tiers si les lois locales légitiment un tel accès. Ce que beaucoup de personnes ignorent, c&amp;rsquo;est que même la connexion à des services situés aux États-Unis peut entraîner une fuite de données et donc des conséquences juridiques.
Avec le nouveau module de pseudonymisation, Rohde &amp;amp; Schwarz Cybersecurity permet aux utilisateurs de Microsoft 365 de travailler sous un pseudonyme et dans le respect des lois sur la protection des données, tout en se conformant à tous les flux de travail existants. La pseudonymisation découpe complètement les données des utilisateurs réels de Microsoft Azure Active Directory, par conséquent de Microsoft Teams. Le mécanisme depseudonymisation remplace les identifiants tels que les noms par des pseudonymes. Cela empêche l&amp;rsquo;identification unique d&amp;rsquo;une personne et R&amp;amp;S Trusted Gate ne transmet aucune donnée personnelle pouvant être traitée par l&amp;rsquo;opérateur de cloud. Dans l&amp;rsquo;Active Directory local, cependant, les utilisateurs réels avec leurs identifiants et leurs rôles respectifs peuvent toujours être utilisés, et ne sont transmis aux systèmes de cloud que sous forme pseudonymisée. La pseudonymisation s&amp;rsquo;effectue de manière transparente pour l&amp;rsquo;utilisateur et les flux de travail existants restent avec les identités en clair. Grâce à la pseudonymisation, les entreprises opérant à l&amp;rsquo;échelle internationale peuvent se conformer aux réglementations mondiales en matière de protection des données, loin du Privacy Shield.
La gamme de produits R&amp;amp;S Trusted Gate de Rohde &amp;amp; Schwarz Cybersecurity propose des solutions de sécurité Cloud avec une approche centrée sur les données. R&amp;amp;S Trusted Gate peut être intégrée en toute simplicité dans les systèmes de stockage des Clouds publics communs comme Microsoft® Azure™, Google, AWS et les outils de collaboration tels que Microsoft® 365™ et SharePoint™. Elle assure ainsi une sécurité et un contrôle maximum lors de l&amp;rsquo;utilisation de ces plateformes. Les exigences légales et les règles de conformité sont également respectées dans les environnements de Cloud mondiaux. R&amp;amp;S Trusted Gate fonctionne de manière transparente avec les applications existantes afin que les flux de travail restent inchangés. Une fonction de recherche spécifique permet d&amp;rsquo;effectuer des recherches sécurisées en texte intégral, même dans des documents chiffrés. En outre, des fonctions importantes telles que le versioning des documents continue de fonctionner sans restrictions.&lt;/p&gt;</description></item><item><title>Les entreprises du Fortune Global 500 ont recours à des mots de passe qui peuvent être piratés en moins d’une seconde</title><link>https://docaufutur.fr/2021/03/11/les-entreprises-du-fortune-global-500-ont-recours-a-des-mots-de-passe-qui-peuvent-etre-pirates-en-moins-dune-seconde/</link><pubDate>Thu, 11 Mar 2021 12:01:28 +0200</pubDate><guid>https://docaufutur.fr/2021/03/11/les-entreprises-du-fortune-global-500-ont-recours-a-des-mots-de-passe-qui-peuvent-etre-pirates-en-moins-dune-seconde/</guid><description>&lt;p&gt;&lt;strong&gt;Les mauvaises habitudes en matière de mots de passe personnels se retrouvent également dans les entreprises&lt;/strong&gt;
Même les sociétés du Fortune Global 500 n’utilisent pas de mots de passe sécurisés, comme le révèlent les résultats de la nouvelle étude de &lt;a href="https://u7061146.ct.sendgrid.net/ls/click?upn=4tNED-2FM8iDZJQyQ53jATUar8l-2FuFkj8cq0ZxUSQVhoPUQQWDe0xxXpRxq-2FffkDxG7-2BksXtltWjaSg1NWuWUDQQ-3D-3D5363_xdiGPX1FBM2-2Fj30yI8xM8wD5JAhFypNcp2JV0W0BdcnyiGAs-2BscOGwFSHzJOqCiZwndFantNsUvIWvUqQ5dmkOn8ZpGk9w0te95y2byrnBKp7d7240Dx3rw25lfsbBsDx9I-2FGSQEW-2FS3SIlFQQ3QPjwZnt9XtbqhvWkl8aunx9M-2BMi3oI8nk4ko1-2FP6r41-2FBWQuJ6yiQr0TQpa0Ku4TB-2FtWXoQ7VBQ092FIA9OD9DM8AtPh4k48-2FJru01ER4m1Zvq7X6jtZf5VUQFd2UZ5Nr3EyiKdbeH8KjCEK4EB6ht3NFridsSzQn41NZXDwzV2l0DYZjle37-2B-2B5RUHE50yiWGaFgvazkJ7XPkytcpQ36P8s-3D"&gt;NordPass&lt;/a&gt;. Ainsi, dans le secteur du commerce de détail et du commerce électronique, le mot de passe le plus utilisé est « password », tout comme dans les secteurs de l’énergie, de la technologie, des finances et bien d’autres. On retrouve parmi les autres mots de passe les plus fréquemment utilisés : « 123456 », « Hello123 », « sunshine » et de nombreuses expressions très simples.
Les chercheurs ont analysé les données concernant des violations commises par des tierces parties et qui ont touché les entreprises figurant au classement Fortune Global 500. Les données analysées comprenaient au total 15 603 438 violations et elles ont été classées en 17 catégories différentes. Les chercheurs ont étudié les dix mots de passe les plus fréquemment utilisés dans chaque secteur, ainsi que le pourcentage de mots de passe uniques et le nombre de violations de données par secteur.
La liste complète et toutes les informations sur les 17 secteurs d’activité se trouvent ici : &lt;a href="https://u7061146.ct.sendgrid.net/ls/click?upn=4tNED-2FM8iDZJQyQ53jATUar8l-2FuFkj8cq0ZxUSQVhoPUQQWDe0xxXpRxq-2FffkDxG7-2BksXtltWjaSg1NWuWUDQQ-3D-3Dr5X6_xdiGPX1FBM2-2Fj30yI8xM8wD5JAhFypNcp2JV0W0BdcnyiGAs-2BscOGwFSHzJOqCiZwndFantNsUvIWvUqQ5dmkOn8ZpGk9w0te95y2byrnBKp7d7240Dx3rw25lfsbBsDx9I-2FGSQEW-2FS3SIlFQQ3QPjwZnt9XtbqhvWkl8aunx9M-2BMi3oI8nk4ko1-2FP6r41-2FBWQuJ6yiQr0TQpa0Ku4TB-2FiOZkxXDnA5lQu-2BQWIYHpp5fb-2Fd7YJyyH9759xTDJ-2FchvHVs9hOBbo13y6AZ6DeqqUh0J48i6swgMHOz7mk5sQvNHVntTdd-2FELERwAP5w0IBvhWUTf990U3Vxsffsd2kv-2FLkqE9UynyV6xQkU4tgIVI-3D"&gt;https://nordpass.com/fortune-500-password-study/&lt;/a&gt;
Voici un aperçu des données :
&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/vcsPRAsset_3564741_234845_9dc40d26-a995-4809-a961-263abdb54735_0.png"&gt;&lt;img src="vcsPRAsset_3564741_234845_9dc40d26-a995-4809-a961-263abdb54735_0.png" alt=""&gt;&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Sécurité des messageries Cloud 16,7 millions de menaces ayant échappé aux systèmes de sécurité en place ont été bloquées par Trend Micro en 2020</title><link>https://docaufutur.fr/2021/03/10/securite-des-messageries-cloud-167-millions-de-menaces-ayant-echappe-aux-systemes-de-securite-en-place-ont-ete-bloquees-par-trend-micro-en-2020/</link><pubDate>Wed, 10 Mar 2021 11:45:38 +0200</pubDate><guid>https://docaufutur.fr/2021/03/10/securite-des-messageries-cloud-167-millions-de-menaces-ayant-echappe-aux-systemes-de-securite-en-place-ont-ete-bloquees-par-trend-micro-en-2020/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Dans le cadre de la crise sanitaire, l’éditeur a enregistré l’an dernier une recrudescence des malwares, du phishing et des usurpations d’identité&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://anws.co/bTkbH/%7Be98e20b8-3aec-41ec-ac63-39fa090d98c9%7D"&gt;Trend Micro Incorporated&lt;/a&gt;, entreprise japonaise parmi les leaders mondiaux en matière de sécurité du Cloud, publie les résultats de son rapport ʺ&lt;a href="https://anws.co/bTkbI/%7Be98e20b8-3aec-41ec-ac63-39fa090d98c9%7D"&gt;Trend Micro Cloud App Security Threat Report 2020ʺ&lt;/a&gt;, qui analyse les principales menaces ciblant les emails dans le Cloud. En 2020, Trend Micro a ainsi bloqué 16,7 millions de menaces - soit un tiers de plus qu’en 2019&lt;a href="https://anws.co/bTkbJ/%7Be98e20b8-3aec-41ec-ac63-39fa090d98c9%7D"&gt;[1]&lt;/a&gt; - ayant échappé aux systèmes de sécurité des fournisseurs de messageries électroniques. Ces données proviennent de la solution &lt;a href="https://anws.co/bTkbK/%7Be98e20b8-3aec-41ec-ac63-39fa090d98c9%7D"&gt;Cloud App Security (CAS)&lt;/a&gt; de Trend Micro, qui repose sur une API fournissant une protection renforcée pour Microsoft Exchange Online et Gmail, ainsi que de nombreux autres services de messagerie dans le Cloud.&lt;/p&gt;</description></item><item><title>Des violations de données provoqueraient jusqu’à 223 milliards de dollars de perte pour les 100 premières marques mondiales</title><link>https://docaufutur.fr/2021/03/10/des-violations-de-donnees-provoqueraient-jusqua-223-milliards-de-dollars-de-perte-pour-les-100-premieres-marques-mondiales/</link><pubDate>Wed, 10 Mar 2021 11:10:44 +0200</pubDate><guid>https://docaufutur.fr/2021/03/10/des-violations-de-donnees-provoqueraient-jusqua-223-milliards-de-dollars-de-perte-pour-les-100-premieres-marques-mondiales/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Une étude Infosys-Interbrand, qui vient d’être publiée, révèle qu’en cas de violations de données, les plus grandes marques mondiales pourraient subir jusqu’à 223 milliards de dollars de pertes en termes de valeur.&lt;/strong&gt;&lt;/em&gt;
Infosys, un leader mondial des services et du conseil en matière de numérique de nouvelle génération, et Interbrand, une société mondiale de conseils en matière de marques, ont révélé aujourd&amp;rsquo;hui les résultats d’un rapport commun portant sur l&amp;rsquo;impact de la cybersécurité et la valeur des marques. Les 100 marques les plus valorisées pourraient ainsi perdre, en termes de valeur, jusqu’à 223 milliards de dollars en cas de violation de données. Dans le rapport intitulé &amp;ldquo;Invisible Tech. Real Impact&amp;rdquo;, les experts des deux groupes examinent l&amp;rsquo;impact à long terme des violations de données sur la valeur des marques les plus importantes du monde, tous secteurs confondus.
Pour quantifier ce risque, Infosys et Interbrand ont identifié quels facteurs sont les plus touchés lorsqu&amp;rsquo;une marque subit une violation de données : présence, affinité et confiance - et ont ensuite simulé la valeur de la marque en cas de violation, en utilisant la méthodologie d&amp;rsquo;évaluation de marque propriétaire d&amp;rsquo;Interbrand.
Infosys et Interbrand ont constaté que des secteurs tels que la technologie, les services financiers et l&amp;rsquo;automobile pouvaient connaitre un risque plus élevé pour leur valeur de marque en cas de violation de données, tandis que les marques de luxe et de biens de consommation font face à une valeur à risque plus élevée qui s’évalue en pourcentage de leur revenu net. Plus précisément, le rapport quantifie le risque lié à la valeur de la marque auquel sont confrontés différents secteurs en raison d&amp;rsquo;une violation de données, notamment :&lt;/p&gt;</description></item><item><title>Étude Veritas Technologies : 71% des utilisateurs admettent avoir déjà partagé des données sensibles via les applications de messagerie instantanée comme Zoom ou Teams</title><link>https://docaufutur.fr/2021/03/10/etude-veritas-technologies-71-des-utilisateurs-admettent-avoir-deja-partage-des-donnees-sensibles-via-les-applications-de-messagerie-instantanee-comme-zoom-ou-teams/</link><pubDate>Wed, 10 Mar 2021 10:20:31 +0200</pubDate><guid>https://docaufutur.fr/2021/03/10/etude-veritas-technologies-71-des-utilisateurs-admettent-avoir-deja-partage-des-donnees-sensibles-via-les-applications-de-messagerie-instantanee-comme-zoom-ou-teams/</guid><description>&lt;p&gt;&lt;em&gt;De plus en plus de données sensibles sont partagées par les collaborateurs sur les messageries instantanées professionnelles mettant en péril la sécurité et la conformité des données et de l’entreprise.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.veritas.com/fr/fr"&gt;Veritas Technologies&lt;/a&gt;, un des leaders mondiaux en matière de gestion, de protection et de disponibilité des données, soulève les dangers qu’une mauvaise utilisation des applications de messagerie instantanée ou des outils de collaboration professionnelle peuvent avoir sur l’entreprise et ses données. Car en effet, les collaborateurs utilisant ce type de services (tels que Zoom ou encore Teams) seraient particulièrement enclins à partager des données sensibles (71%).
D’après la dernière étude &lt;em&gt;« Hidden Threat of Business Collaboration »&lt;/em&gt; menée par Veritas Technologies auprès de 12 500 employés à travers le monde, les salariés accumuleraient d’énormes quantités de données en provenance de leur employeur, faisant ainsi courir davantage de risques aux entreprises.  Effectivement, sur la base des comportements adoptés par les salariés, deux tendances se démarquent fortement : d’un côté, la majorité des employés (58%) a tendance à effectuer des copies des informations de l’entreprise qu’ils partagent sur les applications de messagerie instantanée. De l’autre, ils sont 54% à supprimer toutes les données relatives à leurs entreprises échangées sur ce type d’applications. Malheureusement, ces deux habitudes mettent en danger les entreprises et les exposent à d’importantes amendes de la part des autorités de régulation.
Veritas a également révélé la diversité des types de données régulièrement partagées : en France, les coordonnées clients (21%), les contrats (21%), les informations relatives à la R&amp;amp;D (16%) ou encore des données RH sensibles (17%) – dont les résultats aux tests COVID-19 – figurent parmi les données les plus partagées. Si beaucoup de collaborateurs utilisent ces outils pour conclure des contrats, traiter des commandes ou encore négocier leur salaire, beaucoup sont convaincus que leurs discussions ne laisseront aucune trace. D’ailleurs, seuls 51% pensent que leurs employeurs garderont un historique contenant ce type d’informations.&lt;/p&gt;</description></item><item><title>Hausse des attaques utilisant les vulnérabilités du serveur Microsoft Exchange</title><link>https://docaufutur.fr/2021/03/09/hausse-des-attaques-utilisant-les-vulnerabilites-du-serveur-microsoft-exchange/</link><pubDate>Tue, 09 Mar 2021 16:56:53 +0200</pubDate><guid>https://docaufutur.fr/2021/03/09/hausse-des-attaques-utilisant-les-vulnerabilites-du-serveur-microsoft-exchange/</guid><description>&lt;h4 id="l"&gt;&lt;em&gt;L&amp;rsquo;Europe et les États-Unis sont les zones plus touchées&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;Le 2 mars dernier, plusieurs entreprises ont publié des rapports faisant état de l’exploitation de plusieurs vulnérabilités « &lt;em&gt;zero-day&lt;/em&gt; » présentes au sein des serveurs de l’outil Microsoft Exchange. L’exploitation de ces failles « &lt;a href="https://www.kaspersky.fr/resource-center/definitions/zero-day-exploit"&gt;&lt;em&gt;zero-day&lt;/em&gt;&lt;/a&gt;» a entraîné une exécution arbitraire du code dans des environnements IT au sein de Microsoft Exchange Server et a débouché sur un accès complet aux comptes de messagerie hébergés par ces serveurs. Bien que le correctif ait déjà été publié par Microsoft, les chercheurs de Kaspersky constatent une augmentation des attaques visant à exploiter ces vulnérabilités. Depuis le début du mois de mars 2021, Kaspersky a ainsi détecté des attaques connexes touchant &lt;strong&gt;plus de 1 200 utilisateurs&lt;/strong&gt;, un nombre qui ne cesse d’augmenter.
&lt;strong&gt;L’Europe se révèle particulièrement touchée, avec en tête&lt;/strong&gt; &lt;strong&gt;l’Allemagne&lt;/strong&gt;, qui dénombre à elle seule 26,93 % d’utilisateurs affectés. S’ensuivent l&amp;rsquo;Italie (9 % d’utilisateurs touchés), l&amp;rsquo;Autriche (5,72 %), et la Suisse (4,81 %). Enfin, les États-Unis occupent la 5ème place du classement des pays les plus touchés (4,73 %).&lt;/p&gt;</description></item><item><title>DocuWare lance la DocuWare Academy et recrute des étudiants en alternance pour ses partenaires</title><link>https://docaufutur.fr/2021/03/09/docuware-lance-la-docuware-academy-et-recrute-des-etudiants-en-alternance-pour-ses-partenaires/</link><pubDate>Tue, 09 Mar 2021 14:34:29 +0200</pubDate><guid>https://docaufutur.fr/2021/03/09/docuware-lance-la-docuware-academy-et-recrute-des-etudiants-en-alternance-pour-ses-partenaires/</guid><description>&lt;p&gt;S&amp;rsquo;appuyant sur un réseau de distribution en forte croissance (+30% en 2020), DocuWare anticipe les besoins en ressources techniques de ses partenaires, et décide de créer la DocuWare Academy en partenariat avec l&amp;rsquo;ESIC (École Supérieure d&amp;rsquo;Informatique) à Paris et à Lyon.DocuWare contribue ainsi à l&amp;rsquo;initiative du gouvernement « 1 jeune 1 solution », plateforme lancée en novembre dernier pour aider les jeunes dans leurs recherches d&amp;rsquo;emploi, de stage ou d&amp;rsquo;apprentissage.
DocuWare, éditeur leader de solutions GED et Workflow, décide d&amp;rsquo;aller encore plus loin dans l&amp;rsquo;accompagnement de ses partenaires. Face à l&amp;rsquo;explosion de la demande en matière de solutions de dématérialisation et à un besoin urgent de recrutement, DocuWareFrance lance la &amp;lsquo;DocuWare Academy&amp;rsquo;. En partenariat avec l&amp;rsquo;ESIC, école spécialisée dans les métiers du numérique, une première promotion de 15 étudiants sera constituée d&amp;rsquo;ici avril afin de former de futurs consultants en dématérialisation. Objectif : proposer un service supplémentaire de qualité à ses partenaires intégrateurs pour plus d&amp;rsquo;efficacité et de réactivité face à l&amp;rsquo;explosion de la demande du marché.&lt;/p&gt;</description></item><item><title>Un commerce injuste : les attaques de ransomware en hausse dans le monde sur fond de vulnérabilités de Microsoft Exchange Server.</title><link>https://docaufutur.fr/2021/03/09/un-commerce-injuste-les-attaques-de-ransomware-en-hausse-dans-le-monde-sur-fond-de-vulnerabilites-de-microsoft-exchange-server/</link><pubDate>Tue, 09 Mar 2021 09:22:33 +0200</pubDate><guid>https://docaufutur.fr/2021/03/09/un-commerce-injuste-les-attaques-de-ransomware-en-hausse-dans-le-monde-sur-fond-de-vulnerabilites-de-microsoft-exchange-server/</guid><description>&lt;p&gt;Au cours de l&amp;rsquo;année écoulée, les hôpitaux et le secteur de la santé ont été soumis à une pression énorme pendant la pandémie de la COVID-19. Ils ont dû faire face à l&amp;rsquo;augmentation du nombre de patients mais ont en même temps subi &lt;a href="http://web-engage.augure.com/pub/tracking/645604/04606229293145281617114027060-hl-com.com?id1=YWJvdXQlM0FibGFuaw%3D%3D"&gt;les attaques éhontées de ransomware&lt;/a&gt; lancées par des cybercriminels qui les considèrent comme des proies faciles. Cependant, il semble maintenant que ces criminels changent leur fusil d’épaule car ils se retrouvent devant des proies bien plus faciles à extorquer.
Après la récente révélation concernant les vulnérabilités des &lt;a href="http://web-engage.augure.com/pub/tracking/645604/04606229293145281617114027060-hl-com.com?id1=YWJvdXQlM0FibGFuaw%3D%3D"&gt;serveurs Microsoft Exchange&lt;/a&gt;, Check Point Research (CPR) a observé une recrudescence mondiale du nombre d&amp;rsquo;attaques par ransomware. En effet, depuis le début de l&amp;rsquo;année 2021, on constate une augmentation mensuelle de 9% des entreprises touchées. Cette hausse concerne 57 % des entreprises au cours des six derniers mois. Selon divers &lt;a href="http://web-engage.augure.com/pub/tracking/645604/04606229293145281617114027060-hl-com.com?id1=YWJvdXQlM0FibGFuaw%3D%3D"&gt;rapports&lt;/a&gt; et alertes officielles de la Cybersecurity and Infrastructure Security Agency (CISA) aux États-Unis, les attaques par ransomware ciblent les serveurs Microsoft Exchange en exploitant des vulnérabilités précédemment &lt;a href="http://web-engage.augure.com/pub/tracking/645604/04606229293145281617114027060-hl-com.com?id1=YWJvdXQlM0FibGFuaw%3D%3D"&gt;exposées&lt;/a&gt;.
Ne serait-ce que la semaine dernière, le nombre d&amp;rsquo;attaques impliquant des vulnérabilités du serveur Exchange a été multiplié par 3. Avec plus de 50 000 tentatives d&amp;rsquo;attaques constatées dans le monde, CPR a observé que les secteurs les plus ciblés étaient les gouvernements/l&amp;rsquo;armée, l’industrie et la banque/finance. Le pays le plus touché est les États-Unis (49% de toutes les tentatives d&amp;rsquo;exploitation), suivi de l&amp;rsquo;Allemagne (6 %), du Royaume-Uni (5 %), des Pays-Bas (5 %) et de la Russie (4 %).&lt;/p&gt;</description></item><item><title>HID Global reconnu comme leader du marché des solutions de gestion des identités sécurisées par KuppingerCole dans son rapport « Leadership Compass for Enterprise Authentication Solutions »</title><link>https://docaufutur.fr/2021/03/04/hid-global-reconnu-comme-leader-du-marche-des-solutions-de-gestion-des-identites-securisees-par-kuppingercole-dans-son-rapport-leadership-compass-for-enterprise-authentication-solutions/</link><pubDate>Thu, 04 Mar 2021 16:47:31 +0200</pubDate><guid>https://docaufutur.fr/2021/03/04/hid-global-reconnu-comme-leader-du-marche-des-solutions-de-gestion-des-identites-securisees-par-kuppingercole-dans-son-rapport-leadership-compass-for-enterprise-authentication-solutions/</guid><description>&lt;p&gt;HID Global, leader mondial des solutions de gestion des identités sécurisées, annonce ce jour avoir été reconnu comme le grand challenger global de sa catégorie dans le rapport « Leadership Compass for Enterprise Authentication Solutions » de KuppingerCole. Ce nouvel état des lieux du cabinet d’analyse indépendant américain a passé au crible les fonctionnalités des produits/services et la part de marché relative de 18 entreprises présentes sur le créneau de la gestion des identités sécurisées et du contrôle des accès. Le caractère novateur de leurs approches respectives et leur capacité à proposer des solutions modernes, ont également été prises en considération.&lt;/p&gt;</description></item><item><title>Check Point Software s'associe à SimilarWeb dans le but d’améliorer la sensibilisation des consommateurs à la sécurité</title><link>https://docaufutur.fr/2021/03/04/check-point-software-sassocie-a-similarweb-dans-le-but-dameliorer-la-sensibilisation-des-consommateurs-a-la-securite/</link><pubDate>Thu, 04 Mar 2021 16:42:46 +0200</pubDate><guid>https://docaufutur.fr/2021/03/04/check-point-software-sassocie-a-similarweb-dans-le-but-dameliorer-la-sensibilisation-des-consommateurs-a-la-securite/</guid><description>&lt;p&gt;&lt;em&gt;Le partenariat de Check Point et SimilarWeb permet d’assurer une détection proactive avec une meilleure évaluation des renseignements sur les menaces, contribuant ainsi à la protection contre les attaques de phishing&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/644198/04606204793145281614843120375-hl-com.com?id1=YWJvdXQlM0FibGFuaw%3D%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs mondiaux de solutions de cybersécurité, a annoncé un nouveau partenariat avec SimilarWeb Ltd, une entreprise leader dans le domaine de l&amp;rsquo;intelligence numérique. Les deux sociétés intégreront les tendances statistiques du domaine et les menaces de sécurité sur internet générées par ThreatCloud de Check Point avec les solutions d&amp;rsquo;intelligence numérique de SimilarWeb. Les deux sociétés partageront des renseignements sur les menaces afin d&amp;rsquo;améliorer leur détection et de sensibiliser à la sécurité leurs utilisateurs respectifs. Combiner la sensibilisation au trafic de SimilarWeb avec les renseignements sur les menaces de Check Point favorisera un Internet plus sûr, plus fiable et plus transparent pour le plus grand bien de tous.
La pandémie de la Covid-19 a modifié l&amp;rsquo;environnement des employés et entraîné un déplacement massif vers le télétravail. Elle a également permis l’apparition des cybermenaces avancées. Une &lt;a href="http://web-engage.augure.com/pub/tracking/644198/04606204793145281614843120375-hl-com.com?id1=YWJvdXQlM0FibGFuaw%3D%3D"&gt;récente enquête de Check Point souligne&lt;/a&gt; que 42 % des personnes interrogées pensent que la prévention du phishing et des attaques d&amp;rsquo;ingénierie sociale sera le plus grand défi en matière de sécurité pour 2021. Grace à cette nouvelle intégration, les consommateurs peuvent vérifier la sécurité d&amp;rsquo;une page web et évaluer la menace d&amp;rsquo;un domaine grâce aux services de SimilarWeb. Cette transparence permettra d&amp;rsquo;éviter que les utilisateurs ne soient victimes d&amp;rsquo;éventuelles attaques malveillantes.&lt;/p&gt;</description></item><item><title>APT : Le groupe Lazarus se tourne à présent vers l’industrie de la défense, selon les conclusions de Kaspersky</title><link>https://docaufutur.fr/2021/03/04/apt-le-groupe-lazarus-se-tourne-a-present-vers-lindustrie-de-la-defense-selon-les-conclusions-de-kaspersky/</link><pubDate>Thu, 04 Mar 2021 15:03:08 +0200</pubDate><guid>https://docaufutur.fr/2021/03/04/apt-le-groupe-lazarus-se-tourne-a-present-vers-lindustrie-de-la-defense-selon-les-conclusions-de-kaspersky/</guid><description>&lt;p&gt;&lt;strong&gt;Les chercheurs de Kaspersky ont identifié une nouvelle campagne, jusqu&amp;rsquo;alors inconnue, menée par Lazarus, un acteur APT très prolifique&lt;/strong&gt;**. Actif depuis au moins 2009, Lazarus est lié à un certain nombre de campagnes, notamment à l’encontre du marché des crypto-monnaies. Kaspersky révèle que depuis le début de l&amp;rsquo;année 2020, le groupe cible l&amp;rsquo;industrie de la défense, via l’utilisation d’une porte dérobée appelée « ThreatNeedle ». ThreatNeedle recueille les informations sensibles de l’entreprise qu’elle infecte grâce à sa capacité à se déplacer à travers des réseaux distincts.**
Le groupe &lt;a href="https://securelist.com/lazarus-covets-covid-19-related-intelligence/99906/"&gt;Lazarus&lt;/a&gt; compte parmi les acteurs les plus actifs au monde en matière de menace cyber. En activité depuis au moins 2009, il est impliqué dans des campagnes de cyber espionnage à grande échelle, mais également &lt;a href="https://securelist.com/lazarus-on-the-hunt-for-big-game/97757/"&gt;dans des attaques d’envergure par ransomwares&lt;/a&gt; ou encore &lt;a href="https://securelist.com/operation-applejeus/87553/"&gt;contre le marché des crypto-monnaies&lt;/a&gt;. Si Lazarus ciblait plutôt des institutions financières, il semble que depuis le début de l’année 2020, le groupe se tourne aussi vers l&amp;rsquo;industrie de la défense.
Les chercheurs de Kaspersky ont pris connaissance de cette nouvelle orientation dans le cadre d’une gestion d’incident réalisée pour une entreprise victime d’une attaque récente. En intervenant, l’équipe de Kaspersky a découvert que l&amp;rsquo;organisation touchée avait été victime d&amp;rsquo;une porte dérobée (&lt;em&gt;backdoor&lt;/em&gt;), un type de logiciel malveillant qui permet de prendre le contrôle, à distance, d’un appareil infecté. Baptisée ThreatNeedle, cette porte dérobée permet aux attaquants d’avoir accès aux différents réseaux de l’entreprise et d’extraire les informations confidentielles. Depuis cette découverte, Kaspersky a identifié d’autres entreprises touchées par ThreatNeedle, lesquelles sont implantées dans plus d&amp;rsquo;une douzaine de pays.&lt;/p&gt;</description></item><item><title>Le secteur de la santé est l’un des plus rapides dans la remédiation de failles de sécurité au sein de ses logiciels, mais lutte contre la dette de sécurité</title><link>https://docaufutur.fr/2021/03/03/le-secteur-de-la-sante-est-lun-des-plus-rapides-dans-la-remediation-de-failles-de-securite-au-sein-de-ses-logiciels-mais-lutte-contre-la-dette-de-securite/</link><pubDate>Wed, 03 Mar 2021 09:39:37 +0200</pubDate><guid>https://docaufutur.fr/2021/03/03/le-secteur-de-la-sante-est-lun-des-plus-rapides-dans-la-remediation-de-failles-de-securite-au-sein-de-ses-logiciels-mais-lutte-contre-la-dette-de-securite/</guid><description>&lt;h3 id="etude-veracode-state-of-software-security-soss-volume-11"&gt;&lt;strong&gt;Etude Veracode, State of Software Security (SoSS) Volume 11&lt;/strong&gt;&lt;/h3&gt;
&lt;h4 id="pour-répondre-aux-enjeux-dune-année-marquée-par-une-transformation-numérique-importante-les-développeurs-et-les-professionnels-de-la-sécurité-du-secteur-doivent-donc-scanner-davantage-de-code-et-continuer-à-remédier-rapidement-aux-vulnérabilités"&gt;&lt;em&gt;Pour répondre aux enjeux d’une année marquée par une transformation numérique importante, les développeurs et les professionnels de la sécurité du secteur doivent donc scanner davantage de code et continuer à remédier rapidement aux vulnérabilités.&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;Entre les piratages informatiques des hôpitaux de Narbonne, Villefranche-sur-Saône et Dax et le détournement des données médicales de 350 000 patients bretons, le secteur médical français est confronté à des cyberattaques d&amp;rsquo;ampleur en ce début d&amp;rsquo;année. Et pour cause.
&lt;a href="https://anws.co/bSDhm/%7Baaf5de31-ce67-4765-8026-514998ff520e%7D"&gt;Veracode&lt;/a&gt;, le plus grand fournisseur mondial de solutions de test de sécurité applicative, révèle en effet que 25% des applications du secteur de la santé contiennent une faille de haute gravité, mais que le secteur remédie aux vulnérabilités plus rapidement que la plupart des autres secteurs.
Cette efficacité s’explique par un traitement d’applications plus petites, plus récentes et présentant une plus faible densité de failles que les applications des secteurs tels que la technologie, les services financiers, l&amp;rsquo;industrie et le gouvernement. Cela contribue à la capacité du secteur à corriger les failles plus rapidement que tous les autres secteurs, à l&amp;rsquo;exception du commerce de détail. Dans le même temps, le secteur de la santé reste à la traîne en ce qui concerne la fréquence d&amp;rsquo;analyse des applications et est le moins susceptible d&amp;rsquo;analyser les vulnérabilités des composants open source. Ces deux facteurs contribuent à la persistance de failles non corrigés, connus sous le nom de dette de sécurité, qui pourraient être exploités lors de cyberattaques.&lt;/p&gt;</description></item><item><title>Les voitures connectées : vulnérables aux cyberattaques ?</title><link>https://docaufutur.fr/2021/03/03/les-voitures-connectees-vulnerables-aux-cyberattaques/</link><pubDate>Wed, 03 Mar 2021 09:29:19 +0200</pubDate><guid>https://docaufutur.fr/2021/03/03/les-voitures-connectees-vulnerables-aux-cyberattaques/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Un nouveau rapport de recherche Trend Micro décrypte les différents scénarios d’attaques ciblant les véhicules autonomes, tout en proposant des recommandations visant à les contrer.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://anws.co/bSDqp/%7Bcdf66e3f-1a31-4f81-81ed-e0846b02d7ca%7D"&gt;Trend Micro Incorporated&lt;/a&gt;, entreprise japonaise parmi les leaders mondiaux en matière de cybersécurité, annonce la publication de la seconde partie de son rapportconsacré à la sécurité des voitures connectées. Intitulé &lt;a href="https://anws.co/bSDqs/%7Bcdf66e3f-1a31-4f81-81ed-e0846b02d7ca%7D"&gt;&lt;em&gt;ʺCyber Security Risks of Connected Carsʺ&lt;/em&gt;&lt;/a&gt;, il décrit plusieurs scénarios dans lesquels les conducteurs pourraient être confrontés à des attaques menaçant leur propre sécurité ainsi que celle d’autrui.
Afin de procéder à une analyse qualitative des risques et d’évaluer leur étendue, les chercheurs Trend Micro ont évalué 29 scénarios d&amp;rsquo;attaques selon le modèle de menace DREAD1. Des attaques qui pourraient être lancées à distance ou localement contre des véhicules ciblés, comme par exemple :&lt;/p&gt;</description></item><item><title>Cybersécurité : Les entreprises françaises accélèrent les déploiements d’IA pour contrer les cybermenaces (étude Juniper Networks/Vanson Bourne)</title><link>https://docaufutur.fr/2021/03/02/cybersecurite-les-entreprises-francaises-accelerent-les-deploiements-dia-pour-contrer-les-cybermenaces-etude-juniper-networks-vanson-bourne/</link><pubDate>Tue, 02 Mar 2021 08:45:54 +0200</pubDate><guid>https://docaufutur.fr/2021/03/02/cybersecurite-les-entreprises-francaises-accelerent-les-deploiements-dia-pour-contrer-les-cybermenaces-etude-juniper-networks-vanson-bourne/</guid><description>&lt;p&gt;Alors que la menace cyber ne faiblit pas (+255% de signalements d’attaque par rançongiciel &lt;a href="https://www.cert.ssi.gouv.fr/cti/CERTFR-2021-CTI-001/"&gt;selon l’ANSSI&lt;/a&gt;), le recours aux technologies basées sur l’intelligence artificielle apparait plus que jamais stratégique.
Auto-apprenantes, ces technologies sont en effet conçues pour permettre de détecter plus facilement les comportements suspects sur un réseau et automatiser la plupart des mesures de cybersécurité pour déjouer les attaques les plus complexes.&lt;/p&gt;
&lt;h4 id="mais-quen-est-il-de-lintégration-effective-des-technologies-dia-au-sein-des-solutions-de-sécurité-des-entreprises-françaises"&gt;&lt;em&gt;Mais qu’en est-il de l’intégration effective des technologies d’IA au sein des solutions de sécurité des entreprises françaises ?&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;Juniper Networks, leader des réseaux sécurisés basés sur l’intelligence artificielle (IA), présente les conclusions d’une enquête mettant en lumière la maturité des entreprises en matière d’adoption de technologies d’IA et de Machine Learning (ML) au sein de leur portefeuille de sécurité, notamment face à la croissance exponentielle des cybermenaces.
Menée par Vanson Bourne, cette enquête permet d’explorer les perspectives de 500 responsables informatiques en charge de la sécurité et des réseaux dans quatre pays (France, Allemagne, Royaume-Uni et États-Unis). Cette enquête révèle notamment que &lt;strong&gt;la France est le pays qui prévoit d’investir le plus dans l’intelligence artificielle cette année. Pour 58 % des responsables IT français, l’intégration de capacités d’IA et de ML sera le principal chantier cybersécurité de 2021&lt;/strong&gt; (50 % aux US, 42 % au Royaume-Uni, 51 % en Allemagne).&lt;/p&gt;</description></item><item><title>Stormshield et LogPoint s’associent pour renforcer la visibilité des événements sur le réseau</title><link>https://docaufutur.fr/2021/02/25/stormshield-et-logpoint-sassocient-pour-renforcer-la-visibilite-des-evenements-sur-le-reseau/</link><pubDate>Thu, 25 Feb 2021 10:30:18 +0200</pubDate><guid>https://docaufutur.fr/2021/02/25/stormshield-et-logpoint-sassocient-pour-renforcer-la-visibilite-des-evenements-sur-le-reseau/</guid><description>&lt;p&gt;Stormshield, la référence européenne de la cybersécurité en matière d’infrastructures critiques, de données sensibles et d’environnements opérationnels et LogPoint, leader européen des solutions de gestion des informations et des événements de sécurité, annoncent aujourd’hui leur partenariat technologique. Ce dernier vient renforcer l’offre de Stormshield autour de la visibilité et de la sécurisation des infrastructures informatiques et opérationnelles, avec le lancement de Stormshield Log Supervisor (SLS), une nouvelle solution de log management pour les firewalls Stormshield Network Security.&lt;/p&gt;</description></item><item><title>Données médicales et carte vitale : une nouvelle campagne de phishing fait rage dans le milieu médical</title><link>https://docaufutur.fr/2021/02/25/donnees-medicales-et-carte-vitale-une-nouvelle-campagne-de-phishing-fait-rage-dans-le-milieu-medical/</link><pubDate>Thu, 25 Feb 2021 09:53:48 +0200</pubDate><guid>https://docaufutur.fr/2021/02/25/donnees-medicales-et-carte-vitale-une-nouvelle-campagne-de-phishing-fait-rage-dans-le-milieu-medical/</guid><description>&lt;p&gt;L’entreprise de cybersécurité Lookout met en garde contre une multitude de domaines piégés qui voient le jour depuis peu. Nous pouvons dès à présent faire le constat de 32 domaines ciblant la carte vitale sur les 12 derniers mois dont 25 déposés sur les 10 derniers jours et 112 domaines ciblant le service ameli sur les 12 derniers mois.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;livraisonnouvellecartevitale[.]com&lt;/li&gt;
&lt;li&gt;nouvellecartevitalev4[.]com&lt;/li&gt;
&lt;li&gt;nouvellecartevitalev5[.]com&lt;/li&gt;
&lt;li&gt;macartevitale2021[.]com&lt;/li&gt;
&lt;li&gt;nouvellecartevitale2021[.]com&lt;/li&gt;
&lt;li&gt;livraisoncartevitale[.]com&lt;/li&gt;
&lt;li&gt;macartevitale[.]com&lt;/li&gt;
&lt;li&gt;newcartevitale[.]com&lt;/li&gt;
&lt;li&gt;nouveaucartevitale[.]com&lt;/li&gt;
&lt;li&gt;nouvellecartevitale[.]com&lt;/li&gt;
&lt;li&gt;cartevitalev3nouvel[.]com/&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Le domaine médical est en ce moment particulièrement ciblé par toutes sortes d’attaques de cybersécurité et cybermenaces. Cette campagne est d’ailleurs probablement liée au fichier de données médicales qui circule en ce moment, en ciblant les utilisateurs qui sont dans ce même fichier.
Les adresses des domiciles, les numéros de sécurité sociale et les données médicales sensibles de 500 000 patients français ont fait l&amp;rsquo;objet d&amp;rsquo;une fuite en ligne après un piratage informatique de dizaines de laboratoires de soins de santé. Ce fichier contenant les noms et coordonnées de 491 840 Français aurait fait le tour du monde en ligne depuis début février.&lt;/p&gt;</description></item><item><title>Le rapport de sécurité de Check Point Software révèle l'ampleur de la cyber pandémie mondiale et la façon dont les organisations peuvent développer une immunité en 2021</title><link>https://docaufutur.fr/2021/02/25/le-rapport-de-securite-de-check-point-software-revele-lampleur-de-la-cyber-pandemie-mondiale-et-la-facon-dont-les-organisations-peuvent-developper-une-immunite-en-2021/</link><pubDate>Thu, 25 Feb 2021 09:38:36 +0200</pubDate><guid>https://docaufutur.fr/2021/02/25/le-rapport-de-securite-de-check-point-software-revele-lampleur-de-la-cyber-pandemie-mondiale-et-la-facon-dont-les-organisations-peuvent-developper-une-immunite-en-2021/</guid><description>&lt;h4 id="un-nouveau-rapport-montre-comment-les-hackers-et-les-criminels-ont-exploité-la-pandémie-de-la-covid-19-en-2020-pour-cibler-tous-les-secteurs-d"&gt;&lt;em&gt;Un nouveau rapport montre comment les hackers et les criminels ont exploité la pandémie de la COVID-19 en 2020 pour cibler tous les secteurs d&amp;rsquo;activité et met en évidence les principales tactiques utilisées, allant des exploits dans le Cloud au phishing et au ransomware&lt;/em&gt;&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;Tous les jours le monde est confronté à plus de 100 000 sites internet et 10 000 fichiers malveillants&lt;/li&gt;
&lt;li&gt;87 % des organisations ont subi une tentative d&amp;rsquo;exploitation d&amp;rsquo;une vulnérabilité existante et déjà connue&lt;/li&gt;
&lt;li&gt;46 % des organisations ont été confrontées au téléchargement d’application malveillante par au moins l’un de leurs employés&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Check Point Research (CPR), la branche de renseignement sur les menaces de&lt;a href="http://web-engage.augure.com/pub/tracking/643834/04606199893145281614260452721-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, un des principaux fournisseurs mondiaux de solutions de cybersécurité, a publié son &lt;a href="http://web-engage.augure.com/pub/tracking/643834/04606199893145281614260452721-hl-com.com?id1=aHR0cCUzQSUyRiUyRnBhZ2VzLmNoZWNrcG9pbnQuY29tJTJGY3liZXItc2VjdXJpdHktcmVwb3J0%0ALTIwMjEuaHRt"&gt;Rapport Sécurité 2021&lt;/a&gt; Le rapport met en évidence les principaux vecteurs et techniques d&amp;rsquo;attaque observés  par les chercheurs de CPR alors que les acteurs de la menace criminelle, politique et de l’état-nation ont exploité les interruptions provoquées par la pandémie pour cibler des organisations de tous les secteurs. Il donne également aux professionnels en cybersécurité et aux cadres dirigeants les informations nécessaires pour protéger leurs organisations contre ces menaces et cyber-attaques de cinquième génération.&lt;/p&gt;</description></item><item><title>Rapport annuel de sécurité Trend Micro 62,6 milliards de menaces ont été bloquées en 2020, soit une hausse de 20%.</title><link>https://docaufutur.fr/2021/02/24/rapport-annuel-de-securite-trend-micro-626-milliards-de-menaces-ont-ete-bloquees-en-2020-soit-une-hausse-de-20/</link><pubDate>Wed, 24 Feb 2021 10:45:49 +0200</pubDate><guid>https://docaufutur.fr/2021/02/24/rapport-annuel-de-securite-trend-micro-626-milliards-de-menaces-ont-ete-bloquees-en-2020-soit-une-hausse-de-20/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Le spécialiste de la cybersécurité a détecté&lt;/strong&gt;&lt;/em&gt;&lt;em&gt;&lt;strong&gt;126 000 menaces par minute à travers le monde&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://anws.co/bRUsu/%7B5070c11d-71d4-4a79-b846-f4b1e55c23d2%7D"&gt;Trend Micro Incorporated&lt;/a&gt;, entreprise japonaise parmi les leaders mondiaux en matière de cybersécurité, dévoile les résultats de son rapport annuel de sécurité pour l’année 2020. Intitulé &lt;a href="https://anws.co/bRUsx/%7B5070c11d-71d4-4a79-b846-f4b1e55c23d2%7D"&gt;“A Constant State of Flux : Trend Micro 2020 Annual Cybersecurity Report“&lt;/a&gt;&lt;em&gt;,&lt;/em&gt; ce dernier révèle que 126 000 menaces par minute ont été détectées en 2020, soit une augmentation de 20% par rapport à 2019, dans un contexte où les attaques contre les infrastructures et les télétravailleurs se sont développées.
Dans ce contexte de crise sanitaire mondiale, les réseaux domestiques ont particulièrement suscité l’intérêt des cybercriminels en 2020. Ils les ont notamment ciblés pour chercher à pénétrer le SI des entreprises par rebond ou pour compromettre les dispositifs IoT afin de constituer des botnets. &lt;strong&gt;Les&lt;/strong&gt; &lt;strong&gt;attaques contre les****réseaux domestiques ont ainsi augmenté de 209% en 2020&lt;/strong&gt;, atteignant un volume de près de 2,9 milliards, soit l’équivalent de 15,5% des foyers dans le monde. La majorité (74%) a consisté à des attaques par force brute contre les routeurs/boxes Internet ou appareils connectés afin d’en prendre le contrôle. Au total, plus de 5% des foyers ont ainsi vu leurs IoT compromis.
Avec **plus de 175 millions d&amp;rsquo;URL de phishing détectées en 2020,**les attaques de phishing sont restées extrêmement populaires, essayant de tromper la vigilance des collaborateurs en situation de télétravail. Pour preuve, &lt;strong&gt;91% des 62,6 milliards de menaces bloquées par Trend Micro l&amp;rsquo;année dernière ont été véhiculées par e-mail.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Le logiciel de Check Point révolutionne la sécurité du télétravail pour les entreprises avec Harmony</title><link>https://docaufutur.fr/2021/02/23/le-logiciel-de-check-point-revolutionne-la-securite-du-teletravail-pour-les-entreprises-avec-harmony/</link><pubDate>Tue, 23 Feb 2021 10:13:47 +0200</pubDate><guid>https://docaufutur.fr/2021/02/23/le-logiciel-de-check-point-revolutionne-la-securite-du-teletravail-pour-les-entreprises-avec-harmony/</guid><description>&lt;h4 id="harmony-est-la-première-solution-unifiée-du-secteur-pour-le-télétravail-elle-offre-une-protection-globale-de-la-sécurité-et-élimine-la-complexité-de-gestion"&gt;&lt;em&gt;Harmony est la première solution unifiée du secteur pour le télétravail. Elle offre une protection globale de la sécurité et élimine la complexité de gestion&lt;/em&gt;&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;Harmony offre un niveau maximal de sécurité aux utilisateurs distants grâce à une solution unique et unifiée&lt;/li&gt;
&lt;li&gt;Une solution de sécurité complète qui couvre tous les vecteurs d&amp;rsquo;attaque en appliquant plusieurs niveaux de protection contre les menaces connues et les menaces immédiates&lt;/li&gt;
&lt;li&gt;Facile à déployer et à utiliser :  l&amp;rsquo;ensemble de l&amp;rsquo;environnement géré via un service de stockage&lt;/li&gt;
&lt;li&gt;Modèle de tarification simple par utilisateur&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/643720/04606197593145281614078899488-hl-com.com?id1=YWJvdXQlM0FibGFuaw%3D%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs mondiaux de solutions de cybersécurité, a lancé aujourd&amp;rsquo;hui &lt;a href="http://web-engage.augure.com/pub/tracking/643720/04606197593145281614078899488-hl-com.com?id1=YWJvdXQlM0FibGFuaw%3D%3D"&gt;Check Point Harmony&lt;/a&gt;, la première solution unifiée qui permet une connectivité sécurisée à n&amp;rsquo;importe quelle ressource, partout et offre une protection totale des points d&amp;rsquo;accès aux utilisateurs sur n&amp;rsquo;importe quel appareil.  Harmony sécurise à la fois les dispositifs d&amp;rsquo;entreprise et BYOD, ainsi que les connexions Internet contre les attaques connues et celles de type « zero-day », tout en donnant un accès Zero-Trust aux applications professionnelles grâce à une solution unique et facile à gérer.
La sécurisation du nouvel environnement de travail « de n’importe où » est une priorité majeure pour les entreprises, puisque &lt;a href="http://web-engage.augure.com/pub/tracking/643720/04606197593145281614078899488-hl-com.com?id1=YWJvdXQlM0FibGFuaw%3D%3D"&gt;81% d’entre elles ont adopté le télétravail en masse&lt;/a&gt;, et &lt;a href="http://web-engage.augure.com/pub/tracking/643720/04606197593145281614078899488-hl-com.com?id1=YWJvdXQlM0FibGFuayUyMyUzQSUyNTdFJTNBdGV4dCUzREElMjUyMEdhcnRuZXIlMjUyQyUyNTIw%0ASW5jLiUyQ3JlbW90ZSUyNTIwcG9zaXRpb25zJTI1MjBwb3N0JTI1MkRDT1ZJRCUyNTIwMTku"&gt;74% prévoient&lt;/a&gt; de le faire de manière permanente. Cependant, elles ont &lt;a href="http://web-engage.augure.com/pub/tracking/643720/04606197593145281614078899488-hl-com.com?id1=YWJvdXQlM0FibGFuaw%3D%3D"&gt;de sérieuses inquiétudes quant à la sécurité des utilisateurs à distance&lt;/a&gt;:  52 % d’entre elles a déclaré que leur principale préoccupation était de sécuriser les terminaux du personnel, et 47 % qu&amp;rsquo;il fallait mettre fin aux attaques d&amp;rsquo;ingénierie sociale, mais seulement 29 % ne déploie des protections des terminaux sur les appareils des employés.
Check Point Harmony relève ces défis en unifiant les composants de sécurité des terminaux, du navigateur, de la messagerie électronique et de l&amp;rsquo;accès à distance afin de protéger tous les appareils des utilisateurs et les réseaux d&amp;rsquo;entreprise auxquels ils se connectent contre les menaces connues et inconnues. Harmony intègre les capacités principales de sécurité dans une solution unique pour fournir :&lt;/p&gt;</description></item><item><title>Jian - Le cyber-sabre chinois à double tranchant</title><link>https://docaufutur.fr/2021/02/22/jian-le-cyber-sabre-chinois-a-double-tranchant/</link><pubDate>Mon, 22 Feb 2021 16:52:34 +0200</pubDate><guid>https://docaufutur.fr/2021/02/22/jian-le-cyber-sabre-chinois-a-double-tranchant/</guid><description>&lt;p&gt;Un groupe d’attaque chinois (APT31) a cloné et activement utilisé le code de l&amp;rsquo;outil cyber-offensif d&amp;rsquo;un groupe d&amp;rsquo;attaque associé aux Etats Unis (Equation Group) appelé « EpMe ».&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Les deux outils d&amp;rsquo;attaque exploitent une vulnérabilité Windows alors inconnue (CVE-2017-0005), pour élever les privilèges de l’assaillant sur la machine infectée.&lt;/li&gt;
&lt;li&gt;« Jian » est la version américaine de l&amp;rsquo;outil, clonée par APT31 en 2014. Cette version clonée chinoise a été utilisée à son tour depuis 2015 au moins, jusqu&amp;rsquo;à ce qu&amp;rsquo;elle soit finalement interceptée et corrigée en mars 2017.&lt;/li&gt;
&lt;li&gt;« Jian » a été signalé à Microsoft par l&amp;rsquo;équipe de réponse aux incidents informatiques de Lockheed Martin, laissant entrevoir une possible attaque contre une cible américaine.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="présentation"&gt;Présentation&lt;/h3&gt;
&lt;p&gt;Au cours des derniers mois, Check Point Research (CPR) s&amp;rsquo;est concentré sur les récents exploits de Windows Local Privilege Escalation (LPE) attribués à des acteurs chinois. Ce LPE est utilisé par les assaillants pour acquérir des droits d&amp;rsquo;administrateur sur une machine Windows. Au cours de cette enquête, nos chercheurs en logiciels malveillants et en vulnérabilités ont réussi à dévoiler l&amp;rsquo;histoire et les origines cachées de « Jian », un exploit qui était auparavant attribué au groupe d&amp;rsquo;attaque chinois APT31 (Zirconium). L&amp;rsquo;outil d&amp;rsquo;attaque a été découvert et signalé à Microsoft par l&amp;rsquo;équipe de réponse aux incidents informatiques de Lockheed Martin, suggérant une possible attaque contre une cible américaine.&lt;/p&gt;</description></item><item><title>Cybersécurité : 81% des Français se sentent concernés par les risques numériques et 46% prêts à investir pour s’en prémunir</title><link>https://docaufutur.fr/2021/02/22/cybersecurite-81-des-francais-se-sentent-concernes-par-les-risques-numeriques-et-46-prets-a-investir-pour-sen-premunir/</link><pubDate>Mon, 22 Feb 2021 09:21:42 +0200</pubDate><guid>https://docaufutur.fr/2021/02/22/cybersecurite-81-des-francais-se-sentent-concernes-par-les-risques-numeriques-et-46-prets-a-investir-pour-sen-premunir/</guid><description>&lt;h4 id="une-étude-menée-par-toluna-pour-cxloyalty-décrypte-les-craintes-et-les-attentes-de-protection-des-français-face-aux-cyber-risques"&gt;Une étude menée par Toluna pour cxLoyalty décrypte les craintes et les attentes de protection des Français face aux cyber risques&lt;/h4&gt;
&lt;p&gt;&lt;strong&gt;La cybersécurité est un phénomène de société qui ne cesse de prendre de l’ampleur. Alors que les cyberattaques des hôpitaux de Dax et de Villefranche-sur-Saône ont marqué l’opinion ces derniers jours, le Président de la République a dévoilé jeudi dernier la stratégie française sur la cybersécurité. L’Etat ambitionne de créer 40.000 emplois d&amp;rsquo;ici à 2025 et de renforcer la filière. Une actualité gouvernementale qui fait écho au nombre grandissant de victimes de cyberattaques. Ainsi, p****lus de 200 000 victimes ont été assistées sur la plateforme &lt;a href="http://cybermalveillance.gouv.fr/"&gt;Cybermalveillance.gouv.fr&lt;/a&gt; depuis 2017. Parmi ces victimes, 90 % sont des particuliers, souvent plus vulnérables et désarmés face aux incidents de sécurité qui les frappent1.&lt;/strong&gt;
Afin de mieux comprendre la perception des Français sur les risques numériques et les solutions possibles, l’étude menée par Toluna pour cxLoyalty a questionné des internautes de toutes les catégories socioprofessionnelles autour des 3 grandes thèmes. Tout d’abord, « les Français et les risques liés à la cybersécurité et aux fraudes sur Internet », ensuite « les Français et leurs préoccupations à l’égard des risques de cybersécurité » et enfin « comment accompagner les Français face aux cyber risques ? ».&lt;/p&gt;</description></item><item><title>#KYBC Know your Bounty Challenge : Le CEFCYS, Kaspersky &amp; Yogosha organisent une compétition de Capture the Flag (CTF) pour promouvoir les femmes dans la cybersécurité</title><link>https://docaufutur.fr/2021/02/22/kybc-know-your-bounty-challenge-le-cefcys-kaspersky-yogosha-organisent-une-competition-de-capture-the-flag-ctf-pour-promouvoir-les-femmes-dans-la-cybersecurite/</link><pubDate>Mon, 22 Feb 2021 08:57:26 +0200</pubDate><guid>https://docaufutur.fr/2021/02/22/kybc-know-your-bounty-challenge-le-cefcys-kaspersky-yogosha-organisent-une-competition-de-capture-the-flag-ctf-pour-promouvoir-les-femmes-dans-la-cybersecurite/</guid><description>&lt;p&gt;&lt;strong&gt;Afin de continuer à promouvoir la place des femmes dans les métiers de la cybersécurité,&lt;/strong&gt; &lt;a href="https://cefcysblog.wordpress.com/"&gt;&lt;strong&gt;le Cercle des femmes de la cybersécurité&lt;/strong&gt;&lt;/a&gt; &lt;strong&gt;(CEFCyS) s’associe à&lt;/strong&gt; &lt;a href="https://yogosha.com/"&gt;&lt;strong&gt;Yogosha&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;, pionnier et leader européen du Bug Bounty et à&lt;/strong&gt; &lt;a href="https://www.kaspersky.fr/"&gt;&lt;strong&gt;Kaspersky&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;, entreprise spécialisée en cybersécurité dans l’organisation d’une compétition de Capture the Flag, 100 % mixte, internationale, et ouverte à tous. Du samedi 13 mars 17h, au dimanche 14 mars 17h, les concourants, apprentis chasseurs de failles ou pentesters aguerris chercheront à exploiter les vulnérabilités des logiciels, conçus pour la compétition et à en extraire les données (drapeaux).&lt;/strong&gt;
Pentester, curieux, passionné de sécurité informatique ? Tous devraient se retrouver dans cette compétition ! Pendant 24h, l’objectif sera de relever les défis lancés par David Jacoby, chercheur en cybersécurité chez Kaspersky, Mohamed Chamli et Mohamed Foudhaili, experts en sécurité informatique chez Yogosha et de récupérer le plus de « drapeaux/preuves de compromissions » possibles avant la fin du temps réglementaire. Contrairement à un programme de bug bounty, ici les challenges ont été créés sur mesure et il ne s’agit pas de traquer d’éventuelles vulnérabilités sur une solution officielle d’entreprise.&lt;strong&gt;Un objectif de mixité pour accroitre la part des femmes dans la cybersécurité&lt;/strong&gt;
Alors que les métiers de la cybersécurité deviennent de plus en plus stratégiques à mesure que le numérique prend une place prépondérante dans le quotidien des particuliers, des entreprises, des infrastructures, le nombre d’experts se fait rare. Peu de jeunes sont aujourd’hui attirés vers ces métiers, et pire encore, u&lt;a href="https://media.kasperskydaily.com/wp-content/uploads/sites/93/2021/02/02095813/Kaspersky-Preparer-lavenir-du-numerique-cest-invetir-sur-lhumain.pdf"&gt;ne récente étude menée par Kaspersky indique que 65 % des jeunes n’ont jamais entendu parler des enjeux et opportunités offertes par ces métiers&lt;/a&gt;. De la même manière aujourd’hui, on ne compte que 11 % de femmes dans ces métiers, à travers le monde. Accroitre la mixité au cœur de ces postes stratégiques, c’est accroitre le nombre d’experts pour demain, mais aussi garantir un développement plus créatif, plus riche car toutes les études montrent que des équipes mixtes sont plus créatives et plus performantes que des équipes unisexes.&lt;/p&gt;</description></item><item><title>La solution Barracuda Email Threat Scanner détecte les millions d'attaques qui échappent à la protection existante des entreprises</title><link>https://docaufutur.fr/2021/02/22/la-solution-barracuda-email-threat-scanner-detecte-les-millions-dattaques-qui-echappent-a-la-protection-existante-des-entreprises/</link><pubDate>Mon, 22 Feb 2021 08:57:16 +0200</pubDate><guid>https://docaufutur.fr/2021/02/22/la-solution-barracuda-email-threat-scanner-detecte-les-millions-dattaques-qui-echappent-a-la-protection-existante-des-entreprises/</guid><description>&lt;h4 id="ce-nouvel-outil-amélioré-permet-d"&gt;&lt;em&gt;Ce nouvel outil amélioré permet d&amp;rsquo;enrichir le reporting et de repenser l&amp;rsquo;expérience utilisateurs&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;Barracuda, partenaire de confiance et principal fournisseur de solutions de sécurité dans le Cloud, annonce le lancement d’une nouvelle version du Barracuda Email Threat Scanner, un outil gratuit qui aide les entreprises à détecter les menaces par courrier électronique qui échappent à la protection existante des organisations. Ces menaces comprennent des attaques ciblées telles que le phishing, le Business Email Compromise, le détournement de conversations et d&amp;rsquo;autres services, parmi d&amp;rsquo;autres.&lt;/p&gt;</description></item><item><title>Etude Kaspersky - Apprentissage en ligne : hausse du nombre d’utilisateurs confrontés à de fausses plateformes d’apprentissage au second semestre 2020</title><link>https://docaufutur.fr/2021/02/18/etude-kaspersky-apprentissage-en-ligne-hausse-du-nombre-dutilisateurs-confrontes-a-de-fausses-plateformes-dapprentissage-au-second-semestre-2020/</link><pubDate>Thu, 18 Feb 2021 09:32:08 +0200</pubDate><guid>https://docaufutur.fr/2021/02/18/etude-kaspersky-apprentissage-en-ligne-hausse-du-nombre-dutilisateurs-confrontes-a-de-fausses-plateformes-dapprentissage-au-second-semestre-2020/</guid><description>&lt;p&gt;&lt;strong&gt;La pandémie se prolonge, obligeant les écoles et autres organismes de formation soit à rester fermés soit à adopter un modèle hybride (en physique et à distance) et ce, alors même que le secteur de l’éducation est une cible de choix pour les cybercriminels. De juillet à décembre 2020, 270 171 utilisateurs ont vu la sécurité de leurs données menacées sur des plateformes d&amp;rsquo;apprentissage, ce qui représente une hausse de 60 % par rapport au premier semestre de 2020. Kaspersky présente les bonnes pratiques en matière de cybersécurité.&lt;/strong&gt;
Au printemps dernier, plus &lt;a href="https://www.weforum.org/agenda/2020/04/coronavirus-education-global-covid19-online-digital-learning/"&gt;d&amp;rsquo;un milliard d&amp;rsquo;élèves&lt;/a&gt; ont été impactés par la décision de plusieurs pays de fermer les écoles pour ralentir la pandémie. Le passage à un apprentissage à distance s’est généralement fait dans la précipitation, exposant de nombreux élèves et enseignants aux &lt;a href="https://securelist.com/digital-education-the-cyberrisks-of-the-online-classroom/98380/"&gt;risques cyber comme des&lt;/a&gt; logiciels publicitaires « adware ».Afin de limiter la recrudescence du virus, de nombreuses écoles et autres organismes de formations du monde entier n’ont toujours pas rouverts leurs portes, et d’autres referment.  En France, on dénombre &lt;a href="https://www.education.gouv.fr/covid19-point-de-situation-du-vendredi-12-fevrier-2021-309506"&gt;103 structures scolaires fermées au 12 février 2021&lt;/a&gt;, sans prendre en compte celles de la zone A actuellement en congés. Sans surprise, cela a entraîné certaines conséquences indésirables. De janvier à juin 2020, le nombre total d&amp;rsquo;utilisateurs ayant fait face à des menaces distribuées prenant la forme de plateformes d&amp;rsquo;apprentissage en ligne ou applications de vidéoconférence s’est élevé à &lt;a href="https://securelist.com/digital-education-the-cyberrisks-of-the-online-classroom/98380/"&gt;168 550&lt;/a&gt;, soit 20 % de plus qu’à la même période en 2019. Comme le soulignent les experts de Kaspersky, ce nombre n&amp;rsquo;a cessé de croître depuis. Ainsi en janvier 2021, le nombre d&amp;rsquo;utilisateurs confrontés au piège des fausses plates-formes d&amp;rsquo;apprentissage en ligne a atteint 270 171, &lt;strong&gt;soit une augmentation de 60 % par rapport au premier semestre 2020.&lt;/strong&gt;&amp;quot;
&lt;em&gt;&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/image004-17.png"&gt;&lt;img src="image004-17.png" alt=""&gt;&lt;/a&gt;Comparaison des utilisateurs ayant rencontré diverses menaces déguisées en plateformes populaires d&amp;rsquo;apprentissage en ligne/vidéoconférence Janvier-Juin 2020 vs Juillet-Décembre 2020&lt;/em&gt;
L’application la plus utilisée comme leurre est Zoom, puisqu’il s’agit de la plateforme la plus populaire pour les réunions virtuelles, avec plus de &lt;a href="https://www.techrepublic.com/article/watch-out-zoom-microsoft-teams-now-has-more-than-115-million-daily-users/#:~:text=Zoom's%20most%20recent%20figures%20suggest,logging%20into%20meetings%20every%20day."&gt;300 millions de participants par jour.&lt;/a&gt; Viennent ensuite Moodle et Google Meet. Le nombre d&amp;rsquo;utilisateurs ayant rencontré des menaces prenant l’apparence de plateformes d&amp;rsquo;apprentissage en ligne ou de vidéoconférence a augmenté pour tous les logiciels et services de visioconférence, à l’exception de Google Classroom.
Environ 98 % des menaces détectées se sont révélées être des logiciels à risque ou « riskware » et logiciels publicitaires dits « adware ». Si les logiciels publicitaires bombardent les utilisateurs de publicités indésirables, les logiciels à risque sont quant à eux constitués de fichiers de différents types comme des gestionnaires de téléchargement ou des outils d&amp;rsquo;administration à distance. Ces petits programmes sont capables d’effectuer des actions sur votre ordinateur sans votre consentement. Les chevaux de Troie (« trojans ») représentent pour leur part environ 1 % des menaces rencontrées. Les utilisateurs rencontrent généralement des menaces liées à des applications de visioconférence ou des plateformes de cours en ligne par le biais de faux installateurs d&amp;rsquo;applications ; présents notamment sur des sites web non officiels conçus pour ressembler aux plateformes d&amp;rsquo;origine, par des courriels prenant l’apparence d’offres spéciales ou de notifications venues de la plateforme.&lt;/p&gt;</description></item><item><title>Rapport 2021 de Bitglass sur les violations dans le secteur santé Plus de 26 millions de personnes touchées selon le rapport de l’année dernière</title><link>https://docaufutur.fr/2021/02/17/rapport-2021-de-bitglass-sur-les-violations-dans-le-secteur-sante-plus-de-26-millions-de-personnes-touchees-selon-le-rapport-de-lannee-derniere/</link><pubDate>Wed, 17 Feb 2021 09:34:43 +0200</pubDate><guid>https://docaufutur.fr/2021/02/17/rapport-2021-de-bitglass-sur-les-violations-dans-le-secteur-sante-plus-de-26-millions-de-personnes-touchees-selon-le-rapport-de-lannee-derniere/</guid><description>&lt;h3 id="le-nombre-de-violations-a-augmenté-de-552-en-2020"&gt;&lt;em&gt;Le nombre de violations a augmenté de 55,2% en 2020&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://www.bitglass.com/?&amp;amp;utm_source=pr"&gt;Bitglass&lt;/a&gt;, la société de sécurité totale sur le Cloud, annonce la sortie de la septième édition de son rapport annuel sur les violations de sécurité dans le secteur de la santé : &lt;a href="https://pages.bitglass.com/CD-FY21Q1-HealthcareBreachReport2021_LP.html"&gt;Rapport sur les Violations dans le secteur Santé&lt;/a&gt;  Chaque année, Bitglass analyse les données publiées par le Département Américain de la Santé et des Services Sociaux « Mur de la Honte », une base de données contenant des informations sur les violations de données personnelles de santé protégées. En 2020, il y a eu 559 violations dans le secteur de la santé, qui ont touché collectivement plus de 26 millions d’individus. Dans ce dernier rapport, Bitglass s’est focalisée sur les violations auxquelles les organisations de santé ont fait face, les comparant à celles des années précédentes, en révélant les principales tendances et les défis majeurs en matière de cybersécurité, affrontés par l’industrie de la santé.&lt;/p&gt;</description></item><item><title>Palo Alto Networks dévoile Prisma Access 2.0</title><link>https://docaufutur.fr/2021/02/16/palo-alto-networks-devoile-prisma-access-2-0/</link><pubDate>Tue, 16 Feb 2021 10:49:40 +0200</pubDate><guid>https://docaufutur.fr/2021/02/16/palo-alto-networks-devoile-prisma-access-2-0/</guid><description>&lt;h4 id="la-suite-de-sécurité-cloud-la-plus-complète-du-marché-permettant-de-protéger-les-télétravailleurs-daujourdhui"&gt;&lt;em&gt;La suite de sécurité cloud la plus complète du marché permettant de protéger les télétravailleurs d’aujourd’hui.&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;&lt;em&gt;Des nouveautés clés en matière de performances, de sécurité et de gestion garantissent un travail à distance sécurisé sans compromis&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Palo Alto Networks annonce aujourd’hui la sortie de Prisma Access 2.0 pour permettre le travail à distance en toute sécurité avec la meilleure suite de sécurité dans le cloud du marché. Comme le travail continue d’évoluer et doit désormais pouvoir s’effectuer de manière sécurisée depuis n’importe quel endroit sans compromis sur la vitesse, la sécurité ou la performance, Prisma Access 2.0 ajoute des nouveautés majeures comme des infrastructures auto-réparables pour une expérience optimale, une sécurité s’appuyant sur le “machine learning” pour aider à prévenir les attaques en temps réel, des fonctionnalités cloud SWG afin de proposer une passerelle Web sécurisée quel que soit l&amp;rsquo;emplacement de l&amp;rsquo;utilisateur, et une capacité d’administration 100% via le cloud.
2020 a vu une transition significative vers le cloud  afin de s’adapter à l’adoption massive et rapide du télétravail. Alors que les entreprises doivent sécuriser les utilisateurs, les applications et les données qui circulent désormais partout, les offres de sécurité cloud actuelles ne  protègent qu’un nombre limité d’applications et de façon inadaptée . &lt;strong&gt;Or 53 % des menaces ciblant les télétravailleurs viennent d’applications hors Web*&lt;/strong&gt;, donc des solutions qui ne protègent que les applications Web qui ne sont pas adaptées à la menace actuelle. 
La solution leader du marché, Prisma Access a pris une approche complètement différente et échappe à ces limitations en protégeant l’ensemble du trafic lié aux applications, pas uniquement celui des applications Web, avec la meilleure sécurité globale d’une plate-forme de sécurité cloud unique tout en assurant des accès haute performance et une expérience utilisateur optimale.
Prisma Access 2.0 pousse encore plus loin ce raisonnement en ayant une capacité de traitement 10 fois supérieure aux autres solutions existantes pour des connexions distantes plus rapides et &lt;strong&gt;4,3 millions de mises à jour de sécurité par jour&lt;/strong&gt; — soit près de &lt;strong&gt;25 fois plus&lt;/strong&gt; que le concurrent le plus proche — pour que les entreprises soient sûres  avec  des utilisateurs et leurs données en sécurité. &lt;/p&gt;</description></item><item><title>Check Point Software enrichit sa plateforme de sécurité unifiée du Cloud pour offrir la nouvelle génération de sécurité des applications Cloud Native et de protection des API</title><link>https://docaufutur.fr/2021/02/16/check-point-software-enrichit-sa-plateforme-de-securite-unifiee-du-cloud-pour-offrir-la-nouvelle-generation-de-securite-des-applications-cloud-native-et-de-protection-des-api/</link><pubDate>Tue, 16 Feb 2021 10:42:30 +0200</pubDate><guid>https://docaufutur.fr/2021/02/16/check-point-software-enrichit-sa-plateforme-de-securite-unifiee-du-cloud-pour-offrir-la-nouvelle-generation-de-securite-des-applications-cloud-native-et-de-protection-des-api/</guid><description>&lt;h4 id="cette-nouvelle-solution-entièrement-automatisée-permet-aux-entreprises-de-sécuriser-toutes-leurs-applications-cloud-native-contre-les-attaques-connues-et-zero-day-en-utilisant-la-technologie-d"&gt;&lt;em&gt;Cette nouvelle solution entièrement automatisée permet aux entreprises de sécuriser toutes leurs applications Cloud Native contre les attaques connues et zero-day, en utilisant la technologie d&amp;rsquo;IA contextuelle, afin de remédier aux faiblesses des pares-feux classiques basés sur des règles&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/643426/04606191093145281613479963396-hl-com.com?id1=YWJvdXQlM0FibGFuaw%3D%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs mondiaux de solutions de cybersécurité, a enrichi les capacités de sa plateforme unifiée CloudGuard Cloud Native Security avec le lancement de la nouvelle &lt;a href="http://web-engage.augure.com/pub/tracking/643426/04606191093145281613479963396-hl-com.com?id1=YWJvdXQlM0FibGFuaw%3D%3D"&gt;Application CloudGuard Security (AppSec&lt;/a&gt;), une solution de protection entièrement automatisée des applications web et des API, permettant aux entreprises de sécuriser toutes leurs applications Cloud Native contre les attaques connues et &amp;ldquo;zero-day&amp;rdquo;. CloudGuard AppSec, qui fait partie des fonctionnalités de &lt;a href="http://web-engage.augure.com/pub/tracking/643426/04606191093145281613479963396-hl-com.com?id1=YWJvdXQlM0FibGFuaw%3D%3D"&gt;CloudGuard Workload Protection&lt;/a&gt;, évite un réglage manuel et un taux élevé d&amp;rsquo;alertes faussement positives associées aux pares-feux d&amp;rsquo;applications web (WAF) classiques, en utilisant l&amp;rsquo;IA contextuelle pour empêcher que les attaques n’aient un impact sur les applications dans le Cloud et en permettant aux entreprises de profiter pleinement de la vitesse et de l&amp;rsquo;agilité du Cloud.
Les violations des applications web &lt;a href="http://web-engage.augure.com/pub/tracking/643426/04606191093145281613479963396-hl-com.com?id1=YWJvdXQlM0FibGFuaw%3D%3D"&gt;ont doublé en 2020&lt;/a&gt; mais les règles de pares-feux classiques ne peuvent pas suivre la vitesse à laquelle les applications Cloud Native évoluent aujourd&amp;rsquo;hui. Ces approches de première génération reposent sur des signatures et une adaptation manuelle et complexe des règles. Ce problème prend autant plus d’ampleur quand les organisations passent à l&amp;rsquo;utilisation d&amp;rsquo;applications conteneurisées :  une &lt;a href="http://web-engage.augure.com/pub/tracking/643426/04606191093145281613479963396-hl-com.com?id1=YWJvdXQlM0FibGFuaw%3D%3D"&gt;étude sur l’utilisation des containers en 2020&lt;/a&gt; a révélé que 49 % de tous les containers sont en service pendant moins de 5 minutes, et 21 % pendant moins de 10 secondes. Ces changements rapides entraînent une surcharge insoutenable de fausses alertes positives et de travail administratif manuel, obligeant souvent les équipes de sécurité à laisser ces solutions en &amp;ldquo;état d&amp;rsquo;alerte uniquement&amp;rdquo;.&lt;/p&gt;</description></item><item><title>Lexmark reconnu comme leader mondial de la sécurité de l'impression</title><link>https://docaufutur.fr/2021/02/15/lexmark-reconnu-comme-leader-mondial-de-la-securite-de-limpression/</link><pubDate>Mon, 15 Feb 2021 17:50:34 +0200</pubDate><guid>https://docaufutur.fr/2021/02/15/lexmark-reconnu-comme-leader-mondial-de-la-securite-de-limpression/</guid><description>&lt;p&gt;&lt;a href="https://www.lexmark.com/fr_fr.html"&gt;Lexmark&lt;/a&gt;, acteur mondial des solutions d’impression, annonce avoir été nommé comme l’un des leaders mondiaux en matière de sécurité d&amp;rsquo;impression par Quocirca, cabinet d&amp;rsquo;analyse européen. Le rapport, intitulé &lt;a href="https://www.lexmark.com/en_us/analyst-insights/report-quocirca-print-security-landscape-2021.html"&gt;&amp;ldquo;The Print Security Landscape 2020&amp;rdquo;&lt;/a&gt;, indique que la sécurisation de l&amp;rsquo;infrastructure d&amp;rsquo;impression dans les environnements professionnels et domestiques &amp;ldquo;&lt;em&gt;doit être une priorité stratégique&lt;/em&gt;&amp;rdquo; et décrit Lexmark comme un leader &amp;ldquo;&lt;em&gt;avec une offre complète de sécurité pour ses produits et services d&amp;rsquo;impression&lt;/em&gt;&amp;rdquo;.
Selon le rapport, l&amp;rsquo;approche Secure by Design de Lexmark et son engagement en faveur d&amp;rsquo;un cycle de développement logiciel sécurisé permet un &amp;ldquo;&lt;em&gt;processus de développement transparent et complet&lt;/em&gt;&amp;quot;, conçu pour traiter tous les aspects de la sécurité, de la planification à la conception et à la mise en œuvre, en passant par l&amp;rsquo;assurance qualité, la mise en production et la maintenance.
Le rapport note également que Lexmark est le premier fabricant d&amp;rsquo;imprimantes à obtenir la certification ISO 24243 pour l&amp;rsquo;ensemble du système d&amp;rsquo;impression. Cette reconnaissance confirme la sécurité de la chaîne d&amp;rsquo;approvisionnement de Lexmark, depuis le développement des produits jusqu&amp;rsquo;à leur fabrication et leur distribution.&lt;/p&gt;</description></item><item><title>« 20 ans de cybermenaces » - Sophos présente sa rétrospective 2000 – 2020</title><link>https://docaufutur.fr/2021/02/15/20-ans-de-cybermenaces-sophos-presente-sa-retrospective-2000-2020/</link><pubDate>Mon, 15 Feb 2021 15:57:05 +0200</pubDate><guid>https://docaufutur.fr/2021/02/15/20-ans-de-cybermenaces-sophos-presente-sa-retrospective-2000-2020/</guid><description>&lt;h4 id="en-matière-de-cybersécurité-il-est-essentiel-de-comprendre-le-passé-pour-se-préparer-à-lavenir"&gt;&lt;em&gt;En matière de cybersécurité, il est essentiel de comprendre le passé pour se préparer à l’avenir&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;Une nouvelle année est le moment idéal pour faire le point sur le paysage actuel des cybermenaces et ses potentielles évolutions. Des études annuelles comme le &lt;a href="http://www.sophos.com/threatreport"&gt;Sophos 2021 Threat Report&lt;/a&gt; contribuent à alimenter le fil d’information en donnant une vue d’ensemble des événements importants liés aux menaces qui ont eu lieu au cours des 12 derniers mois et en mettant en lumière des tendances concernant les futurs modes d’actions et de protection. Mais se pencher sur ce qui s’est passé il y a plus d’un an offre une perspective additionnelle qui n’est pas sans valeur. Bénéficier d’une vue d’ensemble sur la manière dont les cybermenaces et les comportements des attaquants ont émergé et évolué permettent de délivrer des enseignements contextuels vitaux concernant les événements actuels et le monde de demain.
Dans un nouveau rapport intitulé « &lt;a href="https://www.sophos.com/en-us/medialibrary/PDFs/technical-papers/sophos-cyberthreats-20-year-retrospective-wp.pdf"&gt;Cyberthreats: a 20-year retrospective&lt;/a&gt; », John Shier, Senior Security Advisor chez Sophos, fournit une chronologie des menaces et événements qui ont, depuis l’an 2000, exercé une influence majeure sur le paysage sécuritaire. Ce rapport montre à quelle vitesse les changements interviennent et la manière dont les attaquants tirent des leçons du passé et apprennent les uns des autres, en innovant et en s’adaptant à une allure toujours plus effrénée – et la manière dont cela a impacté et continue de façonner la sécurité de l’information.
Quelles ont été les leçons les plus importantes et, plus important encore, quelles sont celles qui n’ont toujours pas été acquises ?&lt;/p&gt;</description></item><item><title>En France les logiciels malveillants les plus recherchés en Janvier 2021 : Emotet règne toujours malgré avoir été démantelé</title><link>https://docaufutur.fr/2021/02/12/en-france-les-logiciels-malveillants-les-plus-recherches-en-janvier-2021-emotet-regne-toujours-malgre-avoir-ete-demantele/</link><pubDate>Fri, 12 Feb 2021 16:25:42 +0200</pubDate><guid>https://docaufutur.fr/2021/02/12/en-france-les-logiciels-malveillants-les-plus-recherches-en-janvier-2021-emotet-regne-toujours-malgre-avoir-ete-demantele/</guid><description>&lt;p&gt;&lt;em&gt;Check Point Research dénonce qu’Emotet, le virus troyen est toujours en tête de la liste des malwares au mois de janvier, bien que ses infrastructures soient tombées entre les mains des autorités internationales et ait ainsi entrain&lt;strong&gt;é&lt;/strong&gt; une réduction de son impact mondial de 14%.&lt;/em&gt;
Check Point Research, la branche de &lt;a href="http://web-engage.augure.com/pub/tracking/643287/04606187293145281613118153030-hl-com.com?id1=YWJvdXQlM0FibGFuaw%3D%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt; spécialisée dans le renseignements sur les menaces (Code NASDAQ: CHKP), l’un des principaux fournisseurs de solutions de cybersécurité au niveau mondial, a publié son dernier Global Threat Index pour janvier 2021. Les chercheurs ont indiqué que le cheval de Troie Emotet est resté en première place dans la liste des principaux logiciels malveillants pour le deuxième mois consécutif, touchant 6 % des organisations dans le monde, malgré une opération policière internationale qui &lt;a href="http://web-engage.augure.com/pub/tracking/643287/04606187293145281613118153030-hl-com.com?id1=YWJvdXQlM0FibGFuaw%3D%3D"&gt;a pris le contrôle du botnet&lt;/a&gt; le 27 janvier.&lt;/p&gt;</description></item><item><title>La vie est une fleur, l’amour en est le miel mais les cybercriminels ne vous oublient pas.</title><link>https://docaufutur.fr/2021/02/12/la-vie-est-une-fleur-lamour-en-est-le-miel-mais-les-cybercriminels-ne-vous-oublient-pas/</link><pubDate>Fri, 12 Feb 2021 11:03:08 +0200</pubDate><guid>https://docaufutur.fr/2021/02/12/la-vie-est-une-fleur-lamour-en-est-le-miel-mais-les-cybercriminels-ne-vous-oublient-pas/</guid><description>&lt;p&gt;Plus de 400 campagnes malveillantes d’e-mails de phishing concernant la Saint-Valentin repérées&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Une augmentation de 29% par rapport à l&amp;rsquo;année dernière des domaines sur le thème de la Saint-Valentin enregistrés en janvier&lt;/li&gt;
&lt;li&gt;Sur 23 000 domaines, 523 ont été jugés malveillants ou suspects&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Le mois de février est toujours le moment où les couples cherchent de nouvelles façons de célébrer leur amour. C&amp;rsquo;est aussi à ce moment-là que les cybercriminels, comme on l’a déjà signalé, se révèlent les plus créatifs pour cibler et séduire de nouvelles victimes par le biais d’activités malveillantes. Ils surfent sur les restrictions mondiales imposées par la pandémie, qui voit une augmentation significative des achats en ligne.
Pendant cette période où les gens achètent en ligne des cadeaux pour leurs proches, Check Point Research (CPR) a observé une recrudescence des campagnes d’e-mails malveillants au cours de la seconde moitié du mois de janvier avec plus de 400 e-mails de phishing individuels par semaine sur le thème de la Saint-Valentin&lt;/p&gt;</description></item><item><title>Cybersécurité : Roland Berger et BSSI lancent une offre commune d'évaluation des risques</title><link>https://docaufutur.fr/2021/02/11/cybersecurite-roland-berger-et-bssi-lancent-une-offre-commune-devaluation-des-risques/</link><pubDate>Thu, 11 Feb 2021 08:05:51 +0200</pubDate><guid>https://docaufutur.fr/2021/02/11/cybersecurite-roland-berger-et-bssi-lancent-une-offre-commune-devaluation-des-risques/</guid><description>&lt;p&gt;Les cyberattaques sensibilisent les entreprises et les acteurs de la finance aux menaces Cyber et à l&amp;rsquo;importance d&amp;rsquo;évaluer ces risques.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Intégration du risque Cyber dans la définition des profils de risque de crédit établis par les agences de notation internationales&lt;/li&gt;
&lt;li&gt;Durcissement du cadre réglementaire général et sectoriel : RGPD (protection des données personnelles), NIS (cadre légal pour les opérateurs de service essentiel)&lt;/li&gt;
&lt;li&gt;Impacts non uniquement financiers : image de marque, risque pénal, mise en danger de ses employés ou de ses clients.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Les menaces et le contexte réglementaire sont en évolution permanente. Pour un investisseur, la prise en compte du risque Cyber est devenue un critère indispensable dans l&amp;rsquo;évaluation de sa cible nécessitant une réelle expertise sur le plan technique et réglementaire. Ces enjeux doivent être intégrés et synthétisés à un niveau stratégique afin de permettre la prise de décision.&lt;/p&gt;</description></item><item><title>Adopter les bons cyber reflexes avec Phishing Coach !</title><link>https://docaufutur.fr/2021/02/11/adopter-les-bons-cyber-reflexes-avec-phishing-coach/</link><pubDate>Thu, 11 Feb 2021 07:50:15 +0200</pubDate><guid>https://docaufutur.fr/2021/02/11/adopter-les-bons-cyber-reflexes-avec-phishing-coach/</guid><description>&lt;p&gt;Mailinblack sensibilise les salariés à la détection des emails frauduleux et des cyberattaques avec sa nouvelle solution Phishing Coach.&lt;/p&gt;
&lt;p&gt;Parce que 90 %* des incidents de sécurité informatique impliquent une erreur humaine, Mailinblack - leader en France de la protection des entreprises et des collaborateurs contre les spams et les virus informatiques et membre de la Communauté des entreprises à haut potentiel de la région Sud - lance Phishing Coach. Une solution de sensibilisation et d’apprentissage par la pratique pour former les collaborateurs à la prévention des cyber-attaques. L’entreprise marseillaise a dévoilé cette innovation ce jeudi 11 février lors d’une conférence de presse organisée par risingSUD, l’Agence de développement économique de la région Sud.&lt;/p&gt;</description></item><item><title>Fraudes bancaires : la part des incidents liés à des piratages de comptes a augmenté de 20 % en 2020 par rapport à 2019</title><link>https://docaufutur.fr/2021/02/10/fraudes-bancaires-la-part-des-incidents-lies-a-des-piratages-de-comptes-a-augmente-de-20-en-2020-par-rapport-a-2019/</link><pubDate>Wed, 10 Feb 2021 08:43:17 +0200</pubDate><guid>https://docaufutur.fr/2021/02/10/fraudes-bancaires-la-part-des-incidents-lies-a-des-piratages-de-comptes-a-augmente-de-20-en-2020-par-rapport-a-2019/</guid><description>&lt;p&gt;&lt;strong&gt;D’après le rapport 2020 des incidents détectés par la solution Kaspersky Fraud Prevention, plus de la moitié des transactions frauduleuses constatées dans le secteur des services financiers (banque et services de paiement en ligne) relève dorénavant d’un piratage de compte bancaire (54 % en 2020 contre 34 % en 2019). Deux techniques de piratage de comptes bancaires ont notamment été citées au cours de l’année 2020 : la technique du « sauveur » et celle de « l&amp;rsquo;investisseur », de plus en plus courantes depuis 2019.&lt;/strong&gt;
Du fait de la pandémie et des restrictions de déplacement ; les services financiers numériques et le e-commerce n’ont cessé de gagner du terrain au cours de l’année 2020. Dans ce contexte et au regard des rapports sur les menaces échu par les différentes solutions de Kaspersky, les équipes de recherche de l’entreprise observent une augmentation des techniques d’ingénierie sociale employées par les cybercriminels, qui cherchent à tirer profit de cette montée des usages numériques. Pour qu’elles puissent protéger leurs clients et leurs propres activités, il est particulièrement important que les institutions financières soient conscientes des stratagèmes frauduleux récurrents.Outre l&amp;rsquo;augmentation des opérations de piratage de comptes bancaires réussies (12 % des incidents frauduleux) Kaspersky observe l’usage frauduleux d’outils légitimes d&amp;rsquo;administration et de support à distance (RAT) tels que TeamViewer pour tenter d&amp;rsquo;accéder aux comptes des utilisateurs.&amp;quot; s
&lt;em&gt;&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/image002-1-19.png"&gt;&lt;img src="image002-1-19.png" alt=""&gt;&lt;/a&gt;Représentation graphique des types de fraude détectés par Kaspersky Fraud Prevention en 2020&lt;/em&gt;
Les équipes d’assistance et de recherche de Kaspersky Fraud Prevention distinguent notamment deux types d&amp;rsquo;approches communes utilisées par les attaquants pour obtenir l&amp;rsquo;accès aux comptes - toutes deux s&amp;rsquo;inscrivant dans la continuité de tendances similaires constatées en 2019.&lt;/p&gt;</description></item><item><title>Trend Micro soulage les équipes sécurité avec le lancement de sa nouvelle plateforme de défense Vision OneTM</title><link>https://docaufutur.fr/2021/02/09/trend-micro-soulage-les-equipes-securite-avec-le-lancement-de-sa-nouvelle-plateforme-de-defense-vision-onetm/</link><pubDate>Tue, 09 Feb 2021 17:39:42 +0200</pubDate><guid>https://docaufutur.fr/2021/02/09/trend-micro-soulage-les-equipes-securite-avec-le-lancement-de-sa-nouvelle-plateforme-de-defense-vision-onetm/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Avec sa console unifiée, cette nouvelle plateforme offre une visibilité centralisée des risques et hiérarchise les alertes pour une détection et une remédiation encore plus rapides.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://anws.co/bQjQa/%7B68e5c621-089f-41fe-b9f1-20c831cba4e3%7D"&gt;Trend Micro Incorporated&lt;/a&gt;, entreprise japonaise parmi les leaders mondiaux en matière de cybersécurité, annonce le lancement de sanouvelle plateforme de sécurité &lt;em&gt;Vision OneTM&lt;/em&gt;. Apportant une réponse efficace à la surcharge d&amp;rsquo;alertes de sécurité et aux contraintes de ressources, cette plateforme évolutive repose sur des capacités de détection et de remédiation étendues (XDR). Ses nouvelles fonctionnalités et sa console unifiée permettent aux équipes sécurité de bénéficier d’une visibilité optimale et de réagir plus rapidement à l’ensemble des menaces.
Qu&amp;rsquo;elles disposent d&amp;rsquo;un SOC ou s&amp;rsquo;appuient sur des équipes de sécurité débordées pour gérer les fonctions du SOC, les entreprises tentent de faire face à des menaces furtives et sophistiquées avec des outils cloisonnés et des alertes disparates. Grâce au lancement en 2019 de la première solution XDR du marché, Trend Micro a permis à des centaines d’organisations d’identifier et de réduire les risques en corrélant les alertes dans l&amp;rsquo;ensemble de l&amp;rsquo;infrastructure informatique. Avec &lt;em&gt;Vision OneTM&lt;/em&gt;, Trend Micro relève désormais des défis de sécurité plus complexes via une solution XDR optimisée, une nouvelle visibilité des risques, de nouvelles intégrations de technologies tierces et une réponse simplifiée aux menaces à travers l’ensemble des couches de sécurité.
Renforçant l’expertise des équipes sécurité, &lt;em&gt;Vision OneTM&lt;/em&gt; permet ainsi aux entreprises d’améliorer leur efficacité. Grâce à cette nouvelle plateforme, elles sont à même d’analyser plus rapidement les incidents de sécurité, d&amp;rsquo;identifier les modèles de menaces critiques et les attaques complexes, et de mettre au point des stratégies de défense adaptées. En mesure d’évaluer de manière proactive les risques de sécurité potentiels, elles maîtrisent également mieux leur posture de sécurité.&lt;/p&gt;</description></item><item><title>CM.com alerte les professionnels sur des failles de sécurité possibles au sein des plateformes de prise de rendez-vous médicaux</title><link>https://docaufutur.fr/2021/02/09/cm-com-alerte-les-professionnels-sur-des-failles-de-securite-possibles-au-sein-des-plateformes-de-prise-de-rendez-vous-medicaux/</link><pubDate>Tue, 09 Feb 2021 17:21:39 +0200</pubDate><guid>https://docaufutur.fr/2021/02/09/cm-com-alerte-les-professionnels-sur-des-failles-de-securite-possibles-au-sein-des-plateformes-de-prise-de-rendez-vous-medicaux/</guid><description>&lt;p&gt;Expert du messaging, CM.com alerte les professionnels de santé et l’Etat sur des failles de sécurité possibles émanant des plateformes de prise de rendez-vous médicaux.
Un mois après les tentatives de phishing SMS (« smishing ») liées à l’application Tous Anti Covid, un nouveau problème de sécurité se pose avec la campagne de vaccination lancée par le gouvernement.
En effet, certaines plates-formes internet retenues pour gérer la prise de rendez-vous médicaux travaillent avec des prestataires « low cost », souvent basés à l’étranger, et posant potentiellement un problème de sécurité.
Selon l’autorité de régulation des télécoms, l’ARCEP, il est en effet interdit d’utiliser une carte SIM personnelle pour envoyer des messages « de personne à personne ».
Qualifiée de « route grise* » par des associations professionnelles comme la Mobile Marketing Association France (MMAF) ou l’Association Française pour le développement des services et usages Multimédias Multi-opérateurs (Af2m), cette pratique illégale constitue non seulement une concurrence déloyale pour les agrégateurs SMS, mais potentiellement un problème de sécurité.
[caption id=&amp;ldquo;attachment_68430&amp;rdquo; align=&amp;ldquo;alignleft&amp;rdquo; width=&amp;ldquo;428&amp;rdquo;]&lt;img src="" alt=""&gt; SMS via route grise (l’expéditeur est une carte SIM)[/caption]&lt;/p&gt;</description></item><item><title>Safer Internet Day : le 9 février 5 routines qui assureront la sécurité de vos données lors de la navigation sur Internet, selon Check Point</title><link>https://docaufutur.fr/2021/02/08/safer-internet-day-le-9-fevrier-5-routines-qui-assureront-la-securite-de-vos-donnees-lors-de-la-navigation-sur-internet-selon-check-point/</link><pubDate>Mon, 08 Feb 2021 18:15:01 +0200</pubDate><guid>https://docaufutur.fr/2021/02/08/safer-internet-day-le-9-fevrier-5-routines-qui-assureront-la-securite-de-vos-donnees-lors-de-la-navigation-sur-internet-selon-check-point/</guid><description>&lt;p&gt;&lt;em&gt;Visiter des sites web sécurisés, mettre à jour des logiciels, utiliser des mots de passe et des utilisateurs différents, télécharger des applications uniquement sur les marchés officiels et protéger vos appareils sont les meilleurs moyens de rester en sécurité en ligne.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Le 9 février, la Journée internationale pour un Internet plus sûr appelée mondialement “Safer Internet Day est célébrée le deuxième mardi de février dans le but de rappeler aux personnes l&amp;rsquo;importance de surfer sur le net avec les mesures de sécurité nécessaires. Au cours des derniers mois, de nombreuses campagnes de phishing ou de rançonnage visant à voler des données ont été lancées, c&amp;rsquo;est pourquoi Check Point® Software Technologies Ltd. (NASDAQ : CHKP), l&amp;rsquo;un des principaux fournisseurs mondiaux de cybersécurité, partage aujourd’hui cinq routines qui permettront aux utilisateurs de sécuriser leurs données lorsqu&amp;rsquo;ils surfent sur Internet : &lt;/p&gt;</description></item><item><title>Une nouvelle étude Sophos révèle l’existence d’un malware de type information stealer datant de plus de 7 ans et distribué via des spams malveillants encore très actif</title><link>https://docaufutur.fr/2021/02/04/une-nouvelle-etude-sophos-revele-lexistence-dun-malware-de-type-information-stealer-datant-de-plus-de-7-ans-et-distribue-via-des-spams-malveillants-encore-tres-actif/</link><pubDate>Thu, 04 Feb 2021 09:53:13 +0200</pubDate><guid>https://docaufutur.fr/2021/02/04/une-nouvelle-etude-sophos-revele-lexistence-dun-malware-de-type-information-stealer-datant-de-plus-de-7-ans-et-distribue-via-des-spams-malveillants-encore-tres-actif/</guid><description>&lt;p&gt;Dans une toute &lt;a href="https://news.sophos.com/en-us/2021/02/02/agent-tesla-amps-up-information-stealing-attacks/"&gt;nouvelle étude&lt;/a&gt;, les chercheurs de Sophos détaillent les nouvelles caractéristiques et fonctionnalités de l’« &lt;em&gt;information stealer&lt;/em&gt; »  dénommé Agent Tesla.
L’Agent Tesla dérobe des informations sur les navigateurs web, les clients de messagerie électronique, les clients virtuels de réseaux privés et d’autres logiciels qui stockent les identifiants et les mots de passe. Il peut détecter les frappes sur le clavier lorsque les utilisateurs entrent leur mot de passe, par exemple, et enregistrer des captures d’écran pour voir ce qui s’affiche sur leur terminal.
La version la plus récente de ce malware utilise notamment le service de messagerie Telegram pour communiquer avec ses opérateurs, ainsi qu’un logiciel dénommé Tor (très populaire sur le Dark Web)pour masquer ses activités – lorsqu’il supprime les données dérobées, par exemple. Il s’efforce également de modifier le code du logiciel afin de bloquer les protections de sécurité.&lt;/p&gt;</description></item><item><title>Trend Micro pointe la faible implication des Conseils d'Administration en matière de cybersécurité</title><link>https://docaufutur.fr/2021/02/04/trend-micro-pointe-la-faible-implication-des-conseils-dadministration-en-matiere-de-cybersecurite/</link><pubDate>Thu, 04 Feb 2021 08:52:23 +0200</pubDate><guid>https://docaufutur.fr/2021/02/04/trend-micro-pointe-la-faible-implication-des-conseils-dadministration-en-matiere-de-cybersecurite/</guid><description>&lt;h4 id="une-étude-menée-avec-l"&gt;&lt;em&gt;&lt;strong&gt;Une étude menée avec l&amp;rsquo;ESG révèle que la priorité n’est pas suffisamment donnée aux questions de sécurité au sein des organisations.&lt;/strong&gt;&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;&lt;a href="https://anws.co/bPRjL/%7B75ef42f5-3d57-4e7c-a01b-2b6ba6c0c4b3%7D"&gt;Trend Micro Incorporated&lt;/a&gt;, entreprise japonaise parmi les leaders mondiaux en matière de cybersécurité, publie les résultats de l’étude &lt;a href="https://anws.co/bPRjO/%7B75ef42f5-3d57-4e7c-a01b-2b6ba6c0c4b3%7D"&gt;&lt;em&gt;‘**Cybersecurity in the C-suite and Boardroom’&lt;/em&gt;&lt;/a&gt;&lt;em&gt;,&lt;/em&gt; menée en partenariat avec Enterprise Strategy Group (ESG)[1]. Révélant les défis systémiques liés à l&amp;rsquo;intégration de la sécurité dans les processus d&amp;rsquo;entreprise, celle-ci propose également des axes d’amélioration pour susciter l&amp;rsquo;engagement et l&amp;rsquo;adhésion autour des stratégies de cybersécurité au sein des organisations.
Selon l&amp;rsquo;étude, aligner la sécurité sur les initiatives commerciales clés n’est une priorité que pour 23 % des entreprises. Or certaines mesures peuvent être menées par les organisations pour atteindre cet objectif fondamental, parmi lesquelles :&lt;/p&gt;</description></item><item><title>Les petites et moyennes entreprises sont protégées contre les cyber menaces les plus avancées grâce aux passerelles de sécurité Check Point Software Quantum Spark™</title><link>https://docaufutur.fr/2021/02/04/les-petites-et-moyennes-entreprises-sont-protegees-contre-les-cybermenaces-les-plus-avancees-grace-aux-passerelles-de-securite-check-point-software-quantum-spark/</link><pubDate>Thu, 04 Feb 2021 08:24:25 +0200</pubDate><guid>https://docaufutur.fr/2021/02/04/les-petites-et-moyennes-entreprises-sont-protegees-contre-les-cybermenaces-les-plus-avancees-grace-aux-passerelles-de-securite-check-point-software-quantum-spark/</guid><description>&lt;h4 id="la-gamme-étendue-de-passerelles-offre-une-prévention-automatisée-des-menaces-et-une-sécurité-intégrée-primée-avec-une-administration-sans-contact-pour-répondre-aux-besoins-spécifiques-des-pme"&gt;&lt;em&gt;La gamme étendue de passerelles offre une prévention automatisée des menaces et une sécurité intégrée primée, avec une administration sans contact pour répondre aux besoins spécifiques des PME&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/642947/04606178393145281612426623342-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité, a annoncé aujourd&amp;rsquo;hui la disponibilité de sa gamme complète de passerelles de sécurité Quantum Spark™ pour les petites et moyennes entreprises (PME). La série de six passerelles établit de nouvelles normes de protection contre les cyberattaques les plus avancées contre les PME, offrant une facilité de déploiement et d’administration inégalées, et une sécurité optimale sans nécessiter de compétences spécialisées.
Le rapport &lt;a href="http://web-engage.augure.com/pub/tracking/642947/04606178393145281612426623342-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZlbnRlcnByaXNlLnZlcml6b24uY29tJTJGcmVzb3VyY2VzJTJGcmVwb3J0%0AcyUyRmRiaXIlMkY%3D"&gt;2020 Verizon Data Breach Investigations Report&lt;/a&gt;précise que 28 % de toutes les victimes de failles de sécurité étaient des PME, que 54 % des tentatives d&amp;rsquo;attaque contre des PME aboutissent, contre seulement 7 % pour les grandes entreprises.  &lt;a href="http://web-engage.augure.com/pub/tracking/642947/04606178393145281612426623342-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3aGl0ZXBhcGVycy50aGVyZWdpc3Rlci5jb20lMkZwYXBlciUyRnZpZXcl%0AMkY3NDI2JTJGdW5kZXJzZXJ2ZWQtYW5kLXVucHJlcGFyZWQtdGhlLXN0YXRlLW9mLXNtYi1jeWJl%0AcnNlY3VyaXR5LWluLTIwMTk%3D"&gt;62 % des PME déclarent&lt;/a&gt; ne pas posséder les compétences nécessaires pour traiter les problèmes de cybersécurité. Le FBI a déclaré que &lt;a href="http://web-engage.augure.com/pub/tracking/642947/04606178393145281612426623342-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuYXNwZW5pbnN0aXR1dGUub3JnJTJGZXZlbnRzJTJGZmlnaHQtYmFj%0Aay1ob3ctdG8tc3RvcC1jeWJlci1jcmltaW5hbHMtZHVyaW5nLXRoZS1wYW5kZW1pYyUyRg%3D%3D"&gt;les signalements sur la cybercriminalité ont quadruplé&lt;/a&gt; pendant la pandémie de COVID-19. Les PME ont un besoin urgent d&amp;rsquo;une sécurité intégrée et automatisée pour empêcher les cybermenaces de nuire à leur activité.&lt;/p&gt;</description></item><item><title>Sécurité des systèmes d’information des entreprises : les recommandations de Kaspersky pour 2021</title><link>https://docaufutur.fr/2021/02/04/securite-des-systemes-dinformation-des-entreprises-les-recommandations-de-kaspersky-pour-2021/</link><pubDate>Thu, 04 Feb 2021 08:20:09 +0200</pubDate><guid>https://docaufutur.fr/2021/02/04/securite-des-systemes-dinformation-des-entreprises-les-recommandations-de-kaspersky-pour-2021/</guid><description>&lt;p&gt;**Le passage accéléré et massif au travail à distance a bouleversé le fonctionnement des entreprises, et la sécurité informatique se retrouve au cœur de cette transformation. Dans ce contexte, &lt;a href="https://www.kaspersky.com/blog/it-security-economics-2020-part-3/?utm_source=pr-media&amp;amp;utm_medium=partner&amp;amp;utm_campaign=gl_economics_kk0084&amp;amp;utm_content=link&amp;amp;utm_term=gl_pr-media_organic_gli884qfc9isao9"&gt;le nouveau chapitre du rapport de Kaspersky dédié à la sécurité des systèmes d&amp;rsquo;information des entreprises&lt;/a&gt; (IT Security Economics)**&lt;strong&gt;présente les grands défis que devront relever les entreprises en 2021 en matière de cybersécurité. Parmi ces enjeux, la nécessité de considérer la sécurisation des postes de travail dans leur globalité (c’est-à-dire sur site et à distance) ; la question de l’externalisation des compétences cyber, ou encore l’impératif de disposer de compétences transverses en matière de sécurité et de gestion cloud afin de coordonner différents fournisseurs et services.&lt;/strong&gt;
La normalisation du travail à distance, les contraintes financières liées à &lt;a href="https://www.banquemondiale.org/fr/news/press-release/2020/06/08/covid-19-to-plunge-global-economy-into-worst-recession-since-world-war-ii"&gt;la récession économique&lt;/a&gt; et &lt;a href="https://www.interpol.int/fr/Actualites-et-evenements/Actualites/2020/Un-rapport-d-INTERPOL-fait-etat-d-un-taux-de-cyberattaques-tres-preoccupant-durant-le-COVID-19"&gt;l’augmentation des cybermenaces&lt;/a&gt; qui ont accompagné la pandémie mondiale affectent et continueront d’affecter le travail quotidien des professionnels de la cybersécurité en entreprise. S’il est essentiel de comprendre les défis posés par ces changements durables, ces transformations peuvent également représenter de nouvelles opportunités en matière de gestion de l’IT en général, et de la sécurité informatique en particulier. Dans ce contexte, le rapport Kaspersky, intitulé « &lt;a href="https://kas.pr/2ofp"&gt;Plugging the gaps: 2021 Corporate IT Security Predictions&lt;/a&gt; » et mené auprès de 5 266 décideurs, livre une série de conseils destinés aux différents profils qui composent de près ou de loin les équipes de cybersécurité.&lt;/p&gt;</description></item><item><title>Cisco AppDynamics dévoile la première solution alliant sécurité et performances applicatives</title><link>https://docaufutur.fr/2021/02/04/cisco-appdynamics-devoile-la-premiere-solution-alliant-securite-et-performances-applicatives/</link><pubDate>Thu, 04 Feb 2021 08:03:57 +0200</pubDate><guid>https://docaufutur.fr/2021/02/04/cisco-appdynamics-devoile-la-premiere-solution-alliant-securite-et-performances-applicatives/</guid><description>&lt;ul&gt;
&lt;li&gt;La nouvelle solution Cisco Secure Application gère en même temps la détection et la gestion des vulnérabilités applicatives ainsi que le monitoring de leurs performances techniques et métier;&lt;/li&gt;
&lt;li&gt;C’est la seule solution permettant la détection et la remédiation des failles de sécurité des applications en production;&lt;/li&gt;
&lt;li&gt;En unifiant les informations  de sécurité, d’architecture et de performances applicatives, elle favorise la collaboration entre les différents services informatiques.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="https://anws.co/bPST0/%7Bcaab3604-97fb-403e-9d96-df8f2130dfba%7D"&gt;AppDynamics&lt;/a&gt;, filiale de &lt;a href="https://anws.co/bPST1/%7Bcaab3604-97fb-403e-9d96-df8f2130dfba%7D"&gt;Cisco&lt;/a&gt; et plus grand fournisseur mondial d’APM, a annoncé aujourd&amp;rsquo;hui le lancement de Cisco Secure Application. Il s’agit de la première solution du marché permettant de simplifier la détection et la gestion des vulnérabilités pour protéger de bout-en-bout les applications contre les cyberattaques. Co-créée avec les équipes de Cisco Security, cette nouvelle solution délivre des informations sur la sécurité et sur les applications via une solution unique. Intégrée de manière native à la plateforme AppDynamics, elle réduit la fatigue liée aux alertes, permet aux utilisateurs de détecter les menaces en temps réel et permet une action directe en réponse aux failles de sécurité. Les entreprises peuvent dès lors jouir de performances applicatives sécurisées et fluides pour défendre la réputation de leur marque et garder la confiance des utilisateurs.
Les entreprises dépendent de plus en plus des applications numériques pour interagir ou proposer des services aux clients. Ils doivent gérer d’énormes volumes de données personnelles au sein même de l’application. En conséquence, elles sont confrontées à une vulnérabilité accrue en &lt;a href="https://anws.co/bPST2/%7Bcaab3604-97fb-403e-9d96-df8f2130dfba%7D"&gt;raison des cybermenaces et des incidents de sécurité&lt;/a&gt;. Ce challenge est d&amp;rsquo;autant plus ardu car les employés de ces entreprises sont en télétravail et donc connectés via leurs ordinateurs ou autres appareils sur des réseaux publics.  Ceci met à rude épreuve les approches de sécurité classiques et l’extension de l’IT hors de l’entreprise crée de nouvelles vulnérabilités, même dans les infrastructures les plus sécurisées. Les entreprises qui ne réussissent pas à mettre en place les bons processus et solutions pour protéger les données hébergées dans les applications, mettent non seulement en danger la réputation de leur marque  mais également la confiance des consommateurs. Elles s’exposent en outre à des &lt;a href="https://anws.co/bPST3/%7Bcaab3604-97fb-403e-9d96-df8f2130dfba%7D"&gt;pertes financières estimées en millions d’euros en cas de faille.&lt;/a&gt;
Les applications s&amp;rsquo;exécutent désormais de partout, on-premise, multi-cloud surtout pour celles en microservices. Avec la dispersion des environnements d’exécution,  le besoin d&amp;rsquo;une approche de la sécurité centrée sur les applications est primordial. C’est un changement décisif qui permettra aux responsables informatiques d&amp;rsquo;identifier les failles au sein des applications en production, de lier ces failles et ces vulnérabilités avec leur impact client et métier, et in fine, de mettre ensemble les services informatiques et de sécurité pour œuvrer à une résolution rapide du problème.
Avec Secure Application, les services informatiques peuvent désormais allier sécurité et rapidité. Il s’agit de la seule solution qui associe de manière unique les performances métier et les informations sur la sécurité sans aucune friction, pour protéger les marques contre les ralentissements et les exploits.&lt;/p&gt;</description></item><item><title>ESET découvre Kobalos : une menace Linux complexe qui s’attaque à des supercalculateurs</title><link>https://docaufutur.fr/2021/02/03/eset-decouvre-kobalos-une-menace-linux-complexe-qui-sattaque-a-des-supercalculateurs/</link><pubDate>Wed, 03 Feb 2021 10:17:35 +0200</pubDate><guid>https://docaufutur.fr/2021/02/03/eset-decouvre-kobalos-une-menace-linux-complexe-qui-sattaque-a-des-supercalculateurs/</guid><description>&lt;p&gt;Les chercheurs d’ESET, 1er éditeur Européen de &lt;a href="http://web-engage.augure.com/pub/tracking/642874/04606176093145281612340123083-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRiUzRnV0bV9zb3VyY2UlM0RobGNvbSUy%0ANmFtcCUzQnV0bV9tZWRpdW0lM0RlbWFpbCUyNmFtcCUzQnV0bV9jYW1wYWlnbiUzRGNwYW1wbGlm%0AaWNhdGlvbiUyNmFtcCUzQnV0bV9jb250ZW50JTNEY3Ata29iYWxvcw%3D%3D"&gt;solutions de sécurité&lt;/a&gt;, ont découvert Kobalos, un &lt;a href="http://web-engage.augure.com/pub/tracking/642874/04606176093145281612340123083-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmN5YmVybWVuYWNlcyUyRm1hbHdhcmUl%0AMkYlM0Z1dG1fc291cmNlJTNEaGxjb20lMjZhbXAlM0J1dG1fbWVkaXVtJTNEZW1haWwlMjZhbXAl%0AM0J1dG1fY2FtcGFpZ24lM0RjcGFtcGxpZmljYXRpb24lMjZhbXAlM0J1dG1fY29udGVudCUzRGNw%0ALWtvYmFsb3M%3D"&gt;malware&lt;/a&gt; qui s’attaque à des clusters d’ordinateurs haute performance (HPC). ESET a travaillé avec l’équipe de sécurité informatique du CERN et d’autres entreprises impliquées dans l’atténuation des attaques sur ces réseaux de recherche scientifique. Un grand fournisseur d’accès Internet asiatique, un prestataire nord-américain de protection des terminaux, ainsi que plusieurs serveurs privés, font également partie des cibles.
Les chercheurs d’ESET ont procédé à la rétro-ingénierie de ce malware complexe, qui existe sous forme portable pour de nombreux systèmes d’exploitation dont Linux, BSD, Solaris, et peut-être AIX et Windows. « Nous avons nommé ce malware Kobalos pour la petite taille de son code et ses nombreuses astuces. Dans la mythologie grecque, un kobalos est une petite créature malicieuse, » explique Marc-Étienne Léveillé, qui a enquêté sur Kobalos. « Il faut dire que ce niveau de sophistication n’est que rarement observé dans les &lt;a href="http://web-engage.augure.com/pub/tracking/642874/04606176093145281612340123083-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmJ1c2luZXNzJTJGcGFydG5lciUyRmFu%0AdGktbWFsd2FyZS1zZGslMkYlM0Z1dG1fc291cmNlJTNEaGxjb20lMjZhbXAlM0J1dG1fbWVkaXVt%0AJTNEZW1haWwlMjZhbXAlM0J1dG1fY2FtcGFpZ24lM0RjcGFtcGxpZmljYXRpb24lMjZhbXAlM0J1%0AdG1fY29udGVudCUzRGNwLWtvYmFsb3M%3D"&gt;malwares Linux&lt;/a&gt;, » ajoute M. Léveillé.
Kobalos est une porte dérobée comprenant des commandes étendues qui ne révèlent cependant pas les intentions des pirates. « En bref, Kobalos permet l’accès à distance au système de fichiers, la création de sessions de terminal, et des connexions par proxy à d’autres serveurs infectés par Kobalos, » poursuit M. Léveillé.
Tout serveur compromis par Kobalos peut être transformé en serveur de commande et de contrôle (C&amp;amp;C) par les opérateurs à l’aide d’une seule commande. Comme les adresses IP et les ports du serveur de C&amp;amp;C sont codés en dur dans l’exécutable, les opérateurs peuvent alors générer de nouveaux échantillons de Kobalos qui utilisent ce nouveau serveur de C&amp;amp;C. Dans la plupart des systèmes compromis par Kobalos, le client de communication sécurisée (SSH) est également compromis afin de voler des identifiants.&lt;/p&gt;</description></item><item><title>SYSDREAM lance sa boutique en ligne de formations en cybersécurité</title><link>https://docaufutur.fr/2021/02/02/sysdream-lance-sa-boutique-en-ligne-de-formations-en-cybersecurite/</link><pubDate>Tue, 02 Feb 2021 10:11:20 +0200</pubDate><guid>https://docaufutur.fr/2021/02/02/sysdream-lance-sa-boutique-en-ligne-de-formations-en-cybersecurite/</guid><description>&lt;h4 id="lentreprise-met-à-disposition-lintégralité-de-ses-formations-allant-du-niveau-débutant-à-celui-dexpert"&gt;&lt;strong&gt;L’entreprise met à disposition l’intégralité de ses formations allant du niveau débutant à celui d’expert&lt;/strong&gt;&lt;/h4&gt;
&lt;p&gt;**&lt;a href="http://2mu28.r.a.d.sendibm1.com/mk/cl/f/-DwWsuHs2LgDYt5Aq5zrs1ZZlsyGr6ft02ymYfb3I4MZ7Og9q8bpLfMRcC6tZCtsSTxRQ6hynWKsna-sPMN6zQFyTpA-9H-vMIbe0brylSoPBwC7GZxSoBvzT9yFxfHXvQv4VBe9skPExjb72AgYaSzQfBAOSchMzyCp9A"&gt;Sysdream&lt;/a&gt;, la division Cybersécurité de &lt;a href="http://2mu28.r.a.d.sendibm1.com/mk/cl/f/6akDEWPLwKB_PAGPXWaDw-Uft08esflHW8a4jAhyTG57Y7lJXSTUOBCwFhvh-6AcLXTUTgqdog2hXQ44kihNq-pXzROczLbrSQ2ELeWK80GtqWZNhWZ2ebV2mAi9wLMKk5l_crBXoy6iSiDy92e_jlXI0q8IFxgOEMEt3PY"&gt;Hub One&lt;/a&gt;, opérateur de technologies digitales pour les entreprises, renforce son offre de formations en cybersécurité avec l’ouverture de sa nouvelle &lt;a href="http://2mu28.r.a.d.sendibm1.com/mk/cl/f/bZ6sM7ilWksV8AQMFlbTLY_7-eQpvtwfHDfq9bhz5BMa62jNpGUUfWyW3hu1eRMZj3AKXJz-tcoAqHR3lDbvqQ9P9Yjll0_d1LHqED18_pIUF8iZrbPWIzaU9slh6-yul4alMFX0l0KihUDXebwfmQ5giDB-7DKzv-oCbEurZay9"&gt;boutique en ligne&lt;/a&gt; qui proposera un catalogue de formations certifiantes en présentiel et en distanciel à destination des organisations et des particuliers.**La crise sanitaire actuelle, avec notamment l’essor du télétravail et la multiplication des plateformes et usages digitaux, a favorisé le développement des cyberattaques dont le nombre a été multiplié par quatre selon l’ANSSI. Ainsi, de plus en plus d’entreprises sont régulièrement victimes de hackers souhaitant leur soutirer de l’argent, des données ou encore les espionner.
Dans ce contexte et fort de son savoir-faire dans le domaine de la cybersécurité, Sysdream a décidé d’ouvrir une e-boutique qui regroupe les 37 formations de l’entreprise, conçues aussi bien pour les débutants que pour les initiés. Ainsi, entreprises et particuliers pourront accéder à l’ensemble du catalogue Sysdream, dont 12 formations certifiantes parmi lesquelles la célèbre formation CEH (Certified Ethical Hacker), ainsi qu’à des mises en situation de cyberattaques. Afin de faciliter l’accès au plus grand nombre, toutes ces formations sont disponibles en présentiel ou en distanciel.
Pour accéder à ses formations, les apprenants devront créer leur espace utilisateur au sein de la e-boutique Sysdream. Celui-ci leur permettra d’obtenir des informations sur la ou les sessions choisies, de les régler directement par carte bancaire et d’avoir un historique de leurs achats.&lt;/p&gt;</description></item><item><title>Enquête ESET : 42 % des consommateurs utilisent une application gratuite de FinTech, mais 50% ne savent pas si elle vend leurs données</title><link>https://docaufutur.fr/2021/02/02/enquete-eset-42-des-consommateurs-utilisent-une-application-gratuite-de-fintech-mais-50-ne-savent-pas-si-elle-vend-leurs-donnees/</link><pubDate>Tue, 02 Feb 2021 09:58:16 +0200</pubDate><guid>https://docaufutur.fr/2021/02/02/enquete-eset-42-des-consommateurs-utilisent-une-application-gratuite-de-fintech-mais-50-ne-savent-pas-si-elle-vend-leurs-donnees/</guid><description>&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/642800/04606175493145281612260295566-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRiUzRnV0bV9zb3VyY2UlM0RobGNvbSUy%0ANmFtcCUzQnV0bV9tZWRpdW0lM0RlbWFpbCUyNmFtcCUzQnV0bV9jYW1wYWlnbiUzRGNwYW1wbGlm%0AaWNhdGlvbiUyNmFtcCUzQnV0bV9jb250ZW50JTNEY3AtZmludGVjZ2g%3D"&gt;ESET&lt;/a&gt;, 1er éditeur Européen de solutions de sécurité, révèle que 42 % des consommateurs dans le monde entier utilisent une application ou une plateforme gratuite de FinTech. Parmi ceux-ci, la moitié (50 %) ne savent pas si l’application qu’ils utilisent vend leurs données. ESET a étudié la question de la sécurité des données dans le segment des consommateurs de son étude sur les technologies financières (FinTech), en interrogeant plus de 10 000 consommateurs au Royaume-Uni, aux États-Unis, en Australie, au Japon et au Brésil.
Les consommateurs ont été invités à répondre à une série de questions sur les thèmes de la technologie financière et de la &lt;a href="http://web-engage.augure.com/pub/tracking/642800/04606175493145281612260295566-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmhvbWUlMkZwcm9kdWN0cyUyRmVzZXQt%0AY3liZXJzZWN1cml0eSUyRiUzRnV0bV9zb3VyY2UlM0RobGNvbSUyNmFtcCUzQnV0bV9tZWRpdW0l%0AM0RlbWFpbCUyNmFtcCUzQnV0bV9jYW1wYWlnbiUzRGNwYW1wbGlmaWNhdGlvbiUyNmFtcCUzQnV0%0AbV9jb250ZW50JTNEY3AtZmludGVjZ2g%3D"&gt;cybersécurité&lt;/a&gt;. L’étude révèle des résultats intéressants sur la manière dont les consommateurs protègent leurs informations sensibles lorsqu’ils utilisent des applications de technologie financière. Les participants ont également été invités à évaluer leurs compétences techniques (niveau de base, intermédiaire ou avancé), afin d’apporter un éclairage supplémentaire.
L’étude montre qu’en plus du nombre important de consommateurs qui ne savent pas si leurs données sont vendues, seulement 31 % des personnes interrogées disent avoir lu les conditions générales d’une application de FinTech avant de la télécharger, et seulement 29 % lisent la politique de confidentialité. Ces résultats soulignent les mesures que les consommateurs du monde entier prennent, ou ne prennent pas, pour se protéger et protéger leurs finances, et soulignent à quel point beaucoup d’entre eux sont potentiellement vulnérables à des &lt;a href="http://web-engage.augure.com/pub/tracking/642800/04606175493145281612260295566-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmN5YmVybWVuYWNlcyUyRiUzRnV0bV9z%0Ab3VyY2UlM0RobGNvbSUyNmFtcCUzQnV0bV9tZWRpdW0lM0RlbWFpbCUyNmFtcCUzQnV0bV9jYW1w%0AYWlnbiUzRGNwYW1wbGlmaWNhdGlvbiUyNmFtcCUzQnV0bV9jb250ZW50JTNEY3AtZmludGVjZ2g%3D"&gt;cybermenaces&lt;/a&gt;.
&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/ATT00004-11.png"&gt;&lt;img src="ATT00004-11.png" alt=""&gt;&lt;/a&gt; &lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/ATT00001-2-6.png"&gt;&lt;img src="https://www.docaufutur.fr/wp-content/uploads/2021/05/ATT00001-2-6.png" alt=""&gt;&lt;/a&gt; &lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/ATT00003-15.png"&gt;&lt;img src="ATT00003-15.png" alt=""&gt;&lt;/a&gt; &lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/ATT00002-1-6.png"&gt;&lt;img src="https://www.docaufutur.fr/wp-content/uploads/2021/05/ATT00002-1-6.png" alt=""&gt;&lt;/a&gt;
Près de la moitié (48 %) des consommateurs n’utilisent pas de réseau privé virtuel (VPN) et 42 % des consommateurs se connectent à leurs applications financières via des réseaux Wifi publics. Et même si 1 consommateur sur 5 dans le monde estime avoir une maîtrise avancée des technologies, 31 % d’entre-eux n’utilisent pas de gestionnaire de mots de passe. Il est intéressant de noter que sur les 22 % de personnes interrogées qui se classent parmi les « enthousiastes de la FinTech » (qui utilisent quatre applications de FinTech ou plus), 93 % ont un logiciel de sécurité installé sur au moins une partie de leurs appareils. Parmi les autres utilisateurs, qui utilisent moins de trois applications de FinTech, ce pourcentage descend à 85 %. Cela pourrait indiquer que les consommateurs qui sont plus intéressés par l’utilisation des applications de FinTech prennent plus de précautions pour protéger leurs finances personnelles.&lt;/p&gt;</description></item><item><title>ESET découvre l’ « Operation NightScout », une attaque de cyberespionnage contre la chaîne d’approvisionnement de joueurs en Asie</title><link>https://docaufutur.fr/2021/02/02/eset-decouvre-l-operation-nightscout-une-attaque-de-cyberespionnage-contre-la-chaine-dapprovisionnement-de-joueurs-en-asie/</link><pubDate>Tue, 02 Feb 2021 09:45:41 +0200</pubDate><guid>https://docaufutur.fr/2021/02/02/eset-decouvre-l-operation-nightscout-une-attaque-de-cyberespionnage-contre-la-chaine-dapprovisionnement-de-joueurs-en-asie/</guid><description>&lt;p&gt;Les chercheurs d’ESET, 1er éditeur Européen de &lt;a href="http://web-engage.augure.com/pub/tracking/642825/04606175893145281612270817948-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRiUzRnV0bV9zb3VyY2UlM0RobGNvbSUy%0ANmFtcCUzQnV0bV9tZWRpdW0lM0RlbWFpbCUyNmFtcCUzQnV0bV9jYW1wYWlnbiUzRGNwYW1wbGlm%0AaWNhdGlvbiUyNmFtcCUzQnV0bV9jb250ZW50JTNEY3AtbmlnaHRTY291dA%3D%3D"&gt;solutions de cybersécurité&lt;/a&gt;, ont récemment découvert une nouvelle attaque contre une chaîne d’approvisionnement, compromettant le mécanisme de mise à jour de NoxPlayer, un émulateur Android pour PC et Mac. Trois différentes familles de &lt;a href="http://web-engage.augure.com/pub/tracking/642825/04606175893145281612270817948-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmN5YmVybWVuYWNlcyUyRm1hbHdhcmUl%0AMkYlM0Z1dG1fc291cmNlJTNEaGxjb20lMjZhbXAlM0J1dG1fbWVkaXVtJTNEZW1haWwlMjZhbXAl%0AM0J1dG1fY2FtcGFpZ24lM0RjcGFtcGxpZmljYXRpb24lMjZhbXAlM0J1dG1fY29udGVudCUzRGNw%0ALW5pZ2h0U2NvdXQ%3D"&gt;malwares&lt;/a&gt; ont été repérées, diffusées à partir de mises à jour malveillantes personnalisées à des victimes choisies. Ces familles semblent uniquement comporter des fonctionnalités de &lt;a href="http://web-engage.augure.com/pub/tracking/642825/04606175893145281612270817948-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmFib3V0JTJGbmV3c3Jvb20lMkZwcmVz%0Acy1yZWxlYXNlcyUyRmV2ZW5lbWVudHMlMkZzYWxvbi12YjIwMjAlMkYlM0Z1dG1fc291cmNlJTNE%0AaGxjb20lMjZhbXAlM0J1dG1fbWVkaXVtJTNEZW1haWwlMjZhbXAlM0J1dG1fY2FtcGFpZ24lM0Rj%0AcGFtcGxpZmljYXRpb24lMjZhbXAlM0J1dG1fY29udGVudCUzRGNwLW5pZ2h0U2NvdXQ%3D"&gt;cyberespionnage&lt;/a&gt; et n’ont montré aucun signe de tentatives d’exploitation financière. ESET a baptisé cette campagne malveillante Operation NightScout.
BigNox est une entreprise basée à Hong Kong qui fournit différents produits, notamment un émulateur Android pour PC et Mac appelé NoxPlayer. L’entreprise affirme compter plus de 150 millions d’utilisateurs dans plus de 150 pays d’au moins 20 langues différentes. Cela dit, les adeptes de BigNox se trouvent principalement dans les pays d’Asie.&lt;/p&gt;</description></item><item><title>Fujitsu préconise aux organisations 3 mesures essentielles pour contrer le cyber-risque des fake news liées à la vaccination et diffusées auprès des télétravailleurs</title><link>https://docaufutur.fr/2021/02/01/fujitsu-preconise-aux-organisations-3-mesures-essentielles-pour-contrer-le-cyber-risque-des-fake-news-liees-a-la-vaccination-et-diffusees-aupres-des-teletravailleurs/</link><pubDate>Mon, 01 Feb 2021 16:19:01 +0200</pubDate><guid>https://docaufutur.fr/2021/02/01/fujitsu-preconise-aux-organisations-3-mesures-essentielles-pour-contrer-le-cyber-risque-des-fake-news-liees-a-la-vaccination-et-diffusees-aupres-des-teletravailleurs/</guid><description>&lt;p&gt;Les experts en cybersécurité de Fujitsu prévoient que les entreprises et les particuliers seront la cible d’un nombre croissant de campagnes de désinformation sous la forme de courriels ou « phishing », notamment sur le sujet de la vaccination obligatoire. Cette situation va rendre particulièrement vulnérable les télétravailleurs et leur organisation.
**Le télétravail prolongé rendant les collaborateurs plus vulnérables aux campagnes de désinformation,**Fujitsu recommande aux organisations de prendre 3 mesures essentielles pour contrer ces attaques :&lt;/p&gt;</description></item><item><title>Meritis certifiée ISO 27001 pour la protection et la sécurisation de ses données</title><link>https://docaufutur.fr/2021/02/01/meritis-certifiee-iso-27001-pour-la-protection-et-la-securisation-de-ses-donnees/</link><pubDate>Mon, 01 Feb 2021 09:23:23 +0200</pubDate><guid>https://docaufutur.fr/2021/02/01/meritis-certifiee-iso-27001-pour-la-protection-et-la-securisation-de-ses-donnees/</guid><description>&lt;p&gt;&lt;a href="https://meritis.fr/actualites/inbound-recruiting-refonte-site/"&gt;Meritis&lt;/a&gt;, cabinet de conseil en technologies de 600 collaborateurs, vient d&amp;rsquo;obtenir la certification ISO 27001 délivrée par l&amp;rsquo;AFNOR,l&amp;rsquo;Association française de normalisation. Débutée en février 2020 par la création d&amp;rsquo;un comité de sécurité, la démarche de certificationde Meritis s&amp;rsquo;est poursuivie pendant plusieurs mois pour aboutir en décembre dernierà un audit rigoureux de ses processus de sécurité de l&amp;rsquo;information et des données. Le résultat de l&amp;rsquo;audit dévoilé le 12 janvier dernier a officialisé l&amp;rsquo;obtention de la certification ISO 27001 à l&amp;rsquo;entreprise. Désormais certifiée ISO 27001, Meritis montre ainsiqu&amp;rsquo;elle a pleinement conscience des risques qui pèsent sur ses données sensibles, qu&amp;rsquo;elle les prend en compte et s&amp;rsquo;en protège.&lt;/p&gt;</description></item><item><title>Une nouvelle campagne d’hameçonnage cible les Français en usurpant les grandes marques 01net, Avast et Netflix</title><link>https://docaufutur.fr/2021/01/29/une-nouvelle-campagne-dhameconnage-cible-les-francais-en-usurpant-les-grandes-marques-01net-avast-et-netflix/</link><pubDate>Fri, 29 Jan 2021 08:25:40 +0200</pubDate><guid>https://docaufutur.fr/2021/01/29/une-nouvelle-campagne-dhameconnage-cible-les-francais-en-usurpant-les-grandes-marques-01net-avast-et-netflix/</guid><description>&lt;p&gt;&lt;em&gt;Quoi de mieux pour rendre une campagne d’hameçonnage attrayante que d’utiliser de grandes marques de notre quotidien ?&lt;/em&gt; &lt;em&gt;Les marques les plus connues sont désormais utilisées dans de nouvelles campagnes d&amp;rsquo;hameçonnage. C&amp;rsquo;est le cas ici, en France avec 01Net, AVAST et Netflix. Soyez vigilants !&lt;/em&gt;&lt;/p&gt;
&lt;p&gt; 
Grandoreiro, cheval de Troie bancaire latino-américain qui ciblait, jusqu’à présent, majoritairement le Brésil, le Mexique, l&amp;rsquo;Espagne et le Pérou, s’attaque aujourd’hui à la France. Ses auteurs montrent pléthore d’efforts inhabituels pour échapper à la détection par les entreprises de cyber sécurité. Mais cela était sans compter sur ESET.
&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/ATT00002-15.png"&gt;&lt;img src="ATT00002-15.png" alt=""&gt;&lt;/a&gt;
Les chercheurs ESET ont vu Grandoreiro être distribué uniquement par le biais du spam. Son développement est assez rapide et les changements et ajouts de fonctionnalités sont très fréquents. Grandoreiro est actif au moins depuis 2017 et ciblait jusqu’ici principalement le Brésil et le Pérou. Il s&amp;rsquo;est étendu au Mexique et à l&amp;rsquo;Espagne en 2019. Et aujourd’hui, c’est la France qui est touchée à son tour. Il s&amp;rsquo;attaque à ses victimes en affichant de fausses fenêtres contextuelles qui tentent de les persuader de divulguer des informations sensibles.
01net, Avast et Netflix en particulier, sont utilisées pour une campagne en cours, ciblant les internautes français. L’objectif est de diffuser le cheval de Troie, auparavant destiné à l’Amérique Latine.
&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/ATT00001-23.png"&gt;&lt;img src="ATT00001-23.png" alt=""&gt;&lt;/a&gt;
Dans ses précédentes campagnes le groupe cyber criminel opérant avec le logiciel malveillant utilisait les logiciels (mise à jour Flash, Java…) puis a saisi l’opportunité de la pandémie et de la  COVID. Cette thématique semble s’essouffler car les campagnes observées reprennent d’anciennes thématiques, ayant fait leurs preuves, les logiciels et offres gratuites. Restez donc vigilants face aux offres proposées.&lt;/p&gt;</description></item><item><title>Une enquête d’ExpressVPN révèle que 450 applications (dont certaines françaises) espionnent leurs utilisateurs</title><link>https://docaufutur.fr/2021/01/28/une-enquete-dexpressvpn-revele-que-450-applications-dont-certaines-francaises-espionnent-leurs-utilisateurs/</link><pubDate>Thu, 28 Jan 2021 10:27:04 +0200</pubDate><guid>https://docaufutur.fr/2021/01/28/une-enquete-dexpressvpn-revele-que-450-applications-dont-certaines-francaises-espionnent-leurs-utilisateurs/</guid><description>&lt;h4 id="les-450-applications-analysées-par-expressvpn-contiennent-des-traqueurs-douteux-nous-parlons-ici-dapplications-qui-ont-au-total-été-téléchargées-plus-de-17-milliard-de-fois-par-des-citoyens-à-travers-le-monde"&gt;&lt;em&gt;Les 450 applications analysées par ExpressVPN contiennent des traqueurs douteux. Nous parlons ici d’applications qui ont, au total, été téléchargées plus de 1,7 milliard de fois par des citoyens à travers le monde&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;&lt;strong&gt;En octobre dernier, ExpressVPN annonçait le lancement de son Digital Security Lab, un projet ambitieux afin de mieux comprendre les menaces auxquelles les individus sont exposés et comment les aider à mieux se protéger en ligne au vu des recherches menées par ExpressVPN. A travers la création du Digital Security Lab, Sean O’Brien, un expert reconnu en matière de confidentialité et de sécurité a rejoint l’aventure et a commencé ses premières recherches.&lt;/strong&gt;
Sean O’Brien déclare au sujet de ce premier rapport :&lt;/p&gt;</description></item><item><title>ThreatCloud de Check Point montrent qu'Emotet a eu un impact sur 19 % des entreprises</title><link>https://docaufutur.fr/2021/01/28/threatcloud-de-check-point-montrent-quemotet-a-eu-un-impact-sur-19-des-entreprises/</link><pubDate>Thu, 28 Jan 2021 10:16:50 +0200</pubDate><guid>https://docaufutur.fr/2021/01/28/threatcloud-de-check-point-montrent-quemotet-a-eu-un-impact-sur-19-des-entreprises/</guid><description>&lt;p&gt;Lotem Finkelsteen, responsable des renseignements sur les menaces chez Check Point Software, a déclaré : « Emotet, qui était autrefois un cheval de Troie bancaire, est devenu un véritable botnet. Il a été de loin le logiciel malveillant le plus répandu de l&amp;rsquo;année 2020. Les données du réseau de renseignements ThreatCloud de Check Point montrent qu&amp;rsquo;Emotet a eu un impact sur 19 % des entreprises dans le monde entier au cours de l&amp;rsquo;année dernière.
Emotet a acquis sa réputation non seulement grâce à sa nature dynamique et à ses fonctionnalités techniques uniques, mais également grâce au modèle criminel hautement sophistiqué qu&amp;rsquo;il a développé. Au lieu d&amp;rsquo;agir seuls, les auteurs d&amp;rsquo;Emotet ont choisi de collaborer avec d&amp;rsquo;autres groupes de cybercriminalité organisée comme Trickbot et Ryuk, et ensemble, ils sont devenus des partenaires très efficaces.
Dans le cadre de cette coalition, et grâce à son infrastructure mondiale, Emotet est chargé de s’implanter dans des entreprises du monde entier. Cette base d&amp;rsquo;infections est ensuite vendue à Trickbot, qui est chargé d&amp;rsquo;élargir l&amp;rsquo;emprise dans les réseaux ciblés, de les classifier en industries ou en entreprises, et de vendre à son tour ces réseaux infectés aux opérateurs de logiciels rançonneurs du groupe Ryuk. Cette infrastructure est à l&amp;rsquo;origine du succès continu des attaques de logiciels rançonneurs au cours des dernières années.
Le botnet Emotet attire des victimes via des emails de phishing. Rien qu&amp;rsquo;en 2020, il a envoyé des emails avec plus de 150 000 lignes d&amp;rsquo;objet différentes et plus de 100 000 noms de pièces jointes différentes. Il adapte constamment ses emails de phishing en fonction des centres d’intérêt de ses victimes et des événements mondiaux (par exemple la pandémie de COVID-19 ou les grandes périodes de shopping telles que le Black Friday).
Si &lt;a href="http://web-engage.augure.com/pub/tracking/642537/04606170793145281611839611019-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZjdC11cmwtcHJvdGVjdGlvbi5wb3J0YWwuY2hlY2twb2ludC5jb20lMkZ2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%0AZGlzcnVwdGVkLXRocm91Z2gtZ2xvYmFsLWFjdGlvbg%3D%3D"&gt;l’annonce d’Europol&lt;/a&gt; peut sembler abstraite, il est bon de rappeler qu&amp;rsquo;Emotet a touché une entreprise sur cinq dans le monde. Ce chiffre reflète l&amp;rsquo;importance des groupes de travail mondiaux et des intérêts communs pour protéger le public contre les cybermenaces qui causent des pertes évaluées à plusieurs de millions de dollars, voire plus. »
L&amp;rsquo;activité de l&amp;rsquo;Emotet a atteint son apogée en 2020, entre août et octobre, avec une moyenne de 25 000 noms de pièces jointes différentes repérées chaque mois. En novembre, ce nombre est tombé à moins de 500, et en décembre et janvier, Emotet a été actif avec environ 5 000 noms de pièces jointes par mois, ce qui est de 80 % moindre que ce qui a été constaté précédemment. Cela pourrait être le résultat de la collaboration des services de police au niveau mondial. Parallèlement, nous avons également constaté une diminution de plus de 40 % des nouvelles communications des serveurs de commande et de contrôle d’Emotet au cours des deux derniers mois par rapport à son pic d’activité.&lt;/p&gt;</description></item><item><title>Début d'année en fanfare pour les attaques ciblant Android</title><link>https://docaufutur.fr/2021/01/28/debut-dannee-en-fanfare-pour-les-attaques-ciblant-android/</link><pubDate>Thu, 28 Jan 2021 10:13:15 +0200</pubDate><guid>https://docaufutur.fr/2021/01/28/debut-dannee-en-fanfare-pour-les-attaques-ciblant-android/</guid><description>&lt;p&gt;Lukas Stefanko, chercheur pour ESET, vient de mettre en lumière des logiciels malveillants sur Android. Il souligne que les utilisateurs d&amp;rsquo;Android doivent être attentifs aux nouveaux logiciels malveillants qui se propagent par le biais de WhatsApp et qui attirent les victimes potentielles en les incitant à télécharger une application depuis un site web se faisant passer pour Google Play. Par ailleurs, il prévient également contre un site web malveillant se faisant passer pour DynamiCare Health dans une tentative d’hameçonnage imitant une application contre la COVID-19.
&amp;ldquo;Download This application and Win Mobile Phone&amp;rdquo;, est peut-être le message que vous recevrez pour tenter de vous tromper en vous faisant télécharger une fausse application Huawei. &amp;ldquo;Ce malware se répand via la WhatsApp de la victime, répondant automatiquement à toute notification de message WhatsApp avec un lien vers une fausse et malveillante application Huawei Mobile&amp;rdquo;, a déclaré Lukas Stefanko. Le malware, qui a été signalé pour la première fois par l&amp;rsquo;utilisateur de Twitter @ReBensk, semble être principalement destiné à générer des revenus publicitaires frauduleux pour ses opérateurs.
&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/ATT00001-1-13.png"&gt;&lt;img src="ATT00001-1-13.png" alt=""&gt;&lt;/a&gt;Afin d&amp;rsquo;installer l&amp;rsquo;application malveillante, les utilisateurs sont invités à autoriser l&amp;rsquo;installation d&amp;rsquo;applications à partir d&amp;rsquo;autres endroits que la boutique officielle de Google Play, supprimant ainsi une clé - et activée par défaut - de précaution de sécurité sur les appareils Android.
Une fois le processus d&amp;rsquo;installation terminé, l&amp;rsquo;application demande un certain nombre d&amp;rsquo;autorisations, dont l&amp;rsquo;accès aux notifications, qui, en combinaison avec la fonction de réponse directe d&amp;rsquo;Android permet de se diffuser de manière personnalisée.
&amp;ldquo;En combinant ces deux fonctionnalités, le malware peut répondre efficacement avec un message personnalisé à tout message de notification WhatsApp reçu&amp;rdquo;, a déclaré Lukas Stefanko. Le malware s&amp;rsquo;exécute ensuite en arrière-plan jusqu&amp;rsquo;à ce qu&amp;rsquo;il récupère une réponse du serveur en attendant un message de notification WhatsApp qui est ensuite utilisé pour distribuer le lien malveillant aux contacts de la victime.
L&amp;rsquo;application malveillante demande également d&amp;rsquo;autres autorisations, notamment celle d&amp;rsquo;utiliser d&amp;rsquo;autres applications, ce qui lui permet de se superposer à toute autre application s&amp;rsquo;exécutant sur le dispositif, et d&amp;rsquo;ignorer l&amp;rsquo;optimisation de la batterie, ce qui lui permet de s&amp;rsquo;exécuter en arrière-plan et empêche le système de le tuer même s&amp;rsquo;il commence à épuiser la puissance et les ressources du dispositif.
&amp;ldquo;Le ver se propage via des messages aux contacts de WhatsApp uniquement lorsque le dernier message reçu par la victime a été envoyé il y a plus d&amp;rsquo;une heure&amp;rdquo;, a expliqué &lt;a href="http://web-engage.augure.com/pub/tracking/642538/04606170993145281611839307204-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ0d2l0dGVyLmNvbSUyRkx1a2FzU3RlZmFua28%3D"&gt;M. Stefanko&lt;/a&gt;, ajoutant qu&amp;rsquo;il pense que cela est fait pour ne pas éveiller les soupçons des contacts de la victime, car la réception d&amp;rsquo;un lien en réponse à chaque message pourrait déclencher l&amp;rsquo;alarme.
Actuellement, l&amp;rsquo;application semble être principalement utilisée dans une campagne d&amp;rsquo;adware ou d&amp;rsquo;escroquerie à l&amp;rsquo;abonnement, bien qu&amp;rsquo;elle puisse être utilisée pour faire pire. &amp;ldquo;Ce malware pourrait éventuellement diffuser des menaces plus dangereuses puisque le texte du message et le lien vers l&amp;rsquo;application malveillante sont reçus du serveur de l&amp;rsquo;attaquant. Il pourrait simplement distribuer des chevaux de Troie bancaires, des logiciels de rançon ou des logiciels espions&amp;rdquo;, a déclaré M. Stefanko.
&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/ATT00002-14.png"&gt;&lt;img src="https://www.docaufutur.fr/wp-content/uploads/2021/05/ATT00002-14.png" alt=""&gt;&lt;/a&gt;Le chercheur &lt;a href="http://web-engage.augure.com/pub/tracking/642538/04606170993145281611839307204-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ0d2l0dGVyLmNvbSUyRkx1a2FzU3RlZmFua28%3D"&gt;Lukas Stefanko&lt;/a&gt; met également en lumière un site web malveillant se faisant passer pour DynamiCare Health, une entreprise de santé numérique qui aide les gens à surmonter leur dépendance aux drogues, à l&amp;rsquo;alcool et au tabac. Ce site tente de distribuer des BlackRock, des chevaux de Troyes bancaires, sur Android. L&amp;rsquo;application téléchargée imite l&amp;rsquo;application COVID19 pour voler des identifiants tels que les noms d&amp;rsquo;utilisateur et les mots de passe de 226 applications, dont Amazon, Cash App, eBay, Gmail, Google Play, Hotmail, Instagram, Microsoft Outlook, myAT&amp;amp;T, Netflix, PayPal, Uber et Yahoo Mail, ainsi que toute une série d&amp;rsquo;applications bancaires et de cryptologie monétaire.
 
 
Pour vous protéger, la meilleure solution reste d&amp;rsquo;éviter de cliquer sur des liens suspects, de ne télécharger que des applications de Google Play et d&amp;rsquo;utiliser une solution de sécurité réputée.&lt;/p&gt;</description></item><item><title>Géolocalisation = danger ?</title><link>https://docaufutur.fr/2021/01/27/geolocalisation-danger/</link><pubDate>Wed, 27 Jan 2021 11:14:21 +0200</pubDate><guid>https://docaufutur.fr/2021/01/27/geolocalisation-danger/</guid><description>&lt;h4 id="reprendre-le-contrôle-de-ses-données-de-localisation-avec-la-nouvelle-version-de-tinycheck"&gt;&lt;strong&gt;Reprendre le contrôle de ses données de localisation avec la nouvelle version de TinyCheck&lt;/strong&gt;&lt;/h4&gt;
&lt;p&gt;&lt;strong&gt;Afin d&amp;rsquo;accroître le contrôle de la confidentialité des données des utilisateurs, deux experts de Kaspersky ont combiné les résultats de leurs recherches et mis à jour&lt;/strong&gt; &lt;a href="https://github.com/KasperskyLab/TinyCheck"&gt;&lt;strong&gt;TinyCheck&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;, disponible en libre accès. Initialement développé par Félix Aimé pour la détection des stalkerwares par les organismes de protection des victimes de violence domestique, TinyCheck est désormais capable de détecter et analyser tous les types d&amp;rsquo;applications de géolocalisation pouvant être installées sur des terminaux mobiles.&lt;/strong&gt;
En décembre 2020, &lt;a href="https://www.businessinsider.com/apple-google-ban-developers-x-mode-collecting-location-tracking-data-2020-12?r=DE&amp;amp;IR=T"&gt;Apple et Google ont interdit dans leurs &lt;em&gt;stores&lt;/em&gt; (magasins d’applications) toute application utilisant &lt;strong&gt;la technologie X-Mode&lt;/strong&gt;&lt;/a&gt;, qui permet de suivre et de vendre des données de localisation sans que l’utilisateur ne le sache. Plusieurs mois déjà avant les annonces de ces interdictions, le directeur du Global Research and Analysis Team (GReAT) de Kaspersky, Costin Raiu, avait orienté ses recherches vers ces applications après avoir constaté l’existence d’&lt;a href="https://twitter.com/TectonixGEO/status/1242628347034767361"&gt;un dispositif de visualisation&lt;/a&gt; capable de tracer les mouvements des personnes à l&amp;rsquo;aide de leurs données GPS via la technologie &lt;strong&gt;X-Mode&lt;/strong&gt;.
Selon Costin Raiu plus de 240 applications différentes, développées avec un SDK et utilisant X-Mode, ont déjà été téléchargées plus de 500 millions de fois. Problème : impossible pour l’utilisateur de savoir laquelle de ces applications contient ce type de composantes dédiées au traçage lorsqu’il installe l’une de ces applications. De plus, l&amp;rsquo;application peut avoir une raison légitime de demander la localisation de l&amp;rsquo;utilisateur pour pouvoir fonctionner voire même vendre les données GPS.En outre, toute application peut contenir plus d&amp;rsquo;un kit de développement logiciel permettant l’installation de divers modules, dont ceux de traçage. Par exemple, alors que Costin Raiu examinait une application développée par un SDK intégrant X-Mode, il a découvert cinq autres composantes provenant d&amp;rsquo;autres entreprises et qui collectaient également des données de localisation.&lt;/p&gt;</description></item><item><title>Sécurité applicative en 2020 : que doivent retenir les développeurs pour 2021 ?</title><link>https://docaufutur.fr/2021/01/26/securite-applicative-en-2020-que-doivent-retenir-les-developpeurs-pour-2021/</link><pubDate>Tue, 26 Jan 2021 12:02:56 +0200</pubDate><guid>https://docaufutur.fr/2021/01/26/securite-applicative-en-2020-que-doivent-retenir-les-developpeurs-pour-2021/</guid><description>&lt;p&gt;Dévoilé en fin d’année dernière, le volume 11 du rapport annuel sur l&amp;rsquo;état de la sécurité des logiciels (SOSS), analyse la sécurité des applications scannées par Veracode sur une période d&amp;rsquo;un an. Les données issues de l’analyse donnent un aperçu du cycle de vie des applications, indiquent les vulnérabilités à surveiller, et comment des facteurs tels que la fréquence de scan peuvent avoir un impact sur le temps de remédiation des failles.
Quels sont les principaux enseignements pour les acteurs au cœur de la conception des logiciels et de leur code, à savoir les développeurs ?&lt;/p&gt;</description></item><item><title>Etude Veracode : le retail et l'hôtellerie pointent en tête dans la vitesse de correction des failles de sécurité logicielle</title><link>https://docaufutur.fr/2021/01/22/etude-veracode-le-retail-et-lhotellerie-pointent-en-tete-dans-la-vitesse-de-correction-des-failles-de-securite-logicielle/</link><pubDate>Fri, 22 Jan 2021 19:18:52 +0200</pubDate><guid>https://docaufutur.fr/2021/01/22/etude-veracode-le-retail-et-lhotellerie-pointent-en-tete-dans-la-vitesse-de-correction-des-failles-de-securite-logicielle/</guid><description>&lt;p&gt;&lt;a href="https://anws.co/bOupU/%7Be017980c-6d4b-492f-b4d0-f1f093f3743a%7D"&gt;Veracode&lt;/a&gt;, le plus grand fournisseur mondial de solutions de test de sécurité des applications (AST), dévoile aujourd’hui ses conclusions relatives au secteur du retail et de l’hôtellerie. Selon le dernier rapport de l’entreprise, le &lt;a href="https://anws.co/bOupV/%7Be017980c-6d4b-492f-b4d0-f1f093f3743a%7D"&gt;State of Software Security (SOSS) Volume 11&lt;/a&gt;, basé sur l’analyse de 130 000 applications, ces deux secteurs corrigent leurs failles de sécurité applicative plus rapidement que les 5 autres secteurs analysés, tels que la finance, la technologie, les soins de santé et le secteur public.
La capacité à trouver et à corriger rapidement les failles de sécurité potentielles est une nécessité, en particulier dans un secteur qui exige une réponse rapide à l’évolution des exigences des clients. Le commerce de détail et l&amp;rsquo;hôtellerie étudient également un volume important d&amp;rsquo;informations personnelles sur les consommateurs via des cartes de fidélité et comptes clients, ainsi que des données marketing de tiers, grâce à la force du logiciel. Les attaques d&amp;rsquo;applications web sont le principal vecteur de failles dans le retail, les données personnelles ou de paiement étant exploitées dans environ la moitié des failles, selon le &lt;a href="https://anws.co/bOupW/%7Be017980c-6d4b-492f-b4d0-f1f093f3743a%7D"&gt;rapport d&amp;rsquo;enquête 2020 de Verizon sur les violations de données&lt;/a&gt;.
Le volume 11 du rapport a révélé que 76 % des applications dans le secteur du retail et de l&amp;rsquo;hôtellerie présentent au moins une faille, ce qui est à peu près la moyenne par rapport aux secteurs économiques tels que les services financiers, la technologie, les soins de santé et autres. Cependant, 26 % des failles d&amp;rsquo;application s’avèrent graves - la deuxième plus grande proportion parmi les six secteurs - qui nécessitent une attention urgente.
Le rapport de Veracode montre également que les secteur du retail et de l&amp;rsquo;hôtellerie se place en deuxième position pour le taux de correction global : la moitié de ses vulnérabilités sont corrigées en seulement 125 jours, soit près d&amp;rsquo;un mois plus vite que d’autres secteurs. Bien que cela puisse sembler long, la moitié des vulnérabilités, tous secteurs confondus, prennent bien plus de temps à se voir être corrigées. Certaines peuvent ne pas l’être du tout.&lt;/p&gt;</description></item><item><title>Trend Micro dote sa plateforme Cloud One d’une solution de sécurité avancée pour les conteneurs Cloud</title><link>https://docaufutur.fr/2021/01/21/trend-micro-dote-sa-plateforme-cloud-one-dune-solution-de-securite-avancee-pour-les-conteneurs-cloud/</link><pubDate>Thu, 21 Jan 2021 19:11:59 +0200</pubDate><guid>https://docaufutur.fr/2021/01/21/trend-micro-dote-sa-plateforme-cloud-one-dune-solution-de-securite-avancee-pour-les-conteneurs-cloud/</guid><description>&lt;h4 id="container-security-fournit-des-services-de-sécurité-cloud-permettant-de-simplifier-et-doptimiser-la-protection-sans-ralentir-le-développement-des-applications"&gt;&lt;em&gt;&lt;strong&gt;Container Security fournit des services de sécurité Cloud permettant de simplifier et d’optimiser la protection sans ralentir le développement des applications&lt;/strong&gt;&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;&lt;a href="https://anws.co/bOmyA/%7Bd68a6c32-6c28-410e-98b8-07d2dcb8a517%7D"&gt;Trend Micro Incorporated&lt;/a&gt; entreprise japonaise parmi les leaders mondiaux de la sécurité Cloud, annonce le lancement de son nouvel outil de sécurité dédié aux conteneurs : &lt;a href="https://anws.co/bOmyD/%7Bd68a6c32-6c28-410e-98b8-07d2dcb8a517%7D"&gt;Cloud One-Container Security&lt;/a&gt;.  Conçue pour faciliter la sécurité de la construction des conteneurs, des déploiements et des flux d&amp;rsquo;exécution, la solution aide les développeurs à accélérer l&amp;rsquo;innovation et à minimiser les temps d&amp;rsquo;arrêt des applications dans leurs environnements Kubernetes, et ce à partir d’un seul outil. Container Security est un complément important à la plateforme de services Cloud One de Trend Micro, lancée l’an dernier. Comme l’a indiqué IDC,&lt;/p&gt;</description></item><item><title>Selon la recherche NordPass, 73% des mots de passe les plus populaires au monde peuvent être piratés en moins d'une seconde</title><link>https://docaufutur.fr/2021/01/20/selon-la-recherche-nordpass-73-des-mots-de-passe-les-plus-populaires-au-monde-peuvent-etre-pirates-en-moins-dune-seconde/</link><pubDate>Wed, 20 Jan 2021 16:46:15 +0200</pubDate><guid>https://docaufutur.fr/2021/01/20/selon-la-recherche-nordpass-73-des-mots-de-passe-les-plus-populaires-au-monde-peuvent-etre-pirates-en-moins-dune-seconde/</guid><description>&lt;p&gt;Selon les données fournies par le gestionnaire de mots de passe NordPass, 73% des mots de passe les plus populaires utilisés par les utilisateurs peuvent être piratés en moins d&amp;rsquo;une seconde.
Voici les &lt;a href="https://u7061146.ct.sendgrid.net/ls/click?upn=4tNED-2FM8iDZJQyQ53jATUdzLD7CiXsO7G3mpGgfmHVvohPDwi0yo0AZWUueBwTMvz2SPbwQDOftRZHYipjSXDw-3D-3DLkyp_xdiGPX1FBM2-2Fj30yI8xM8wD5JAhFypNcp2JV0W0BdcnyiGAs-2BscOGwFSHzJOqCiZwndFantNsUvIWvUqQ5dmkOn8ZpGk9w0te95y2byrnBKU-2FbS3hnYc0eIsC-2F-2BSPiCyHxKtsiwZtsXrVIsf1l-2FjlpNGdoGK0RONUBWHcM0KCcWXyaKy1v-2BnIJyk3OruigPCgQ1El5kHpNFWS-2BpPSiwfmEVutBUuNI-2Bcz8gjO2AWgatYKef5-2Fr4WswWcFlsN27hNB0GENZMlLOMwyYxDPfp3VjE7rODFTOEI0pAdJAN1V3KeJy3Swbrxispkxfpj6HoTMt2RunXAmsCBrI-2BujVS4csIENCvPrYtSCEMtbGBVNQc-3D"&gt;10 meilleurs mots de passe&lt;/a&gt; de &lt;a href="https://u7061146.ct.sendgrid.net/ls/click?upn=4tNED-2FM8iDZJQyQ53jATUdzLD7CiXsO7G3mpGgfmHVvohPDwi0yo0AZWUueBwTMvz2SPbwQDOftRZHYipjSXDw-3D-3DMVMk_xdiGPX1FBM2-2Fj30yI8xM8wD5JAhFypNcp2JV0W0BdcnyiGAs-2BscOGwFSHzJOqCiZwndFantNsUvIWvUqQ5dmkOn8ZpGk9w0te95y2byrnBKU-2FbS3hnYc0eIsC-2F-2BSPiCyHxKtsiwZtsXrVIsf1l-2FjlpNGdoGK0RONUBWHcM0KCcWXyaKy1v-2BnIJyk3OruigPCgQ1El5kHpNFWS-2BpPSiwfmBdD1v8AVHr7ZyTGn0TaSi2vwG9vT63Vr-2Beeml8GQpZZ377lPjwtTLaNbsjw8lbVYZGMGOpq8ejV5UI2e-2F5B1H5oGKHWBX-2B1B36d9DD14xSmk5jI65U4k9MwyZ3X3B1DGK9cAwLnjrZauWg1H4RmPuw-3D"&gt;2020&lt;/a&gt;, ainsi que le temps nécessaire pour les pirater et le nombre de fois où ils ont été exposés à diverses violations de données.&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;&lt;/th&gt;
					&lt;th&gt;&lt;/th&gt;
					&lt;th&gt;&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Mot de passe&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;&lt;strong&gt;Combien de temps faut-il pour le casser ?&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;&lt;strong&gt;Combien de fois il a été exposé ?&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;123456&lt;/td&gt;
					&lt;td&gt;Moins d&amp;rsquo;une seconde&lt;/td&gt;
					&lt;td&gt;23,597,311&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;123456789&lt;/td&gt;
					&lt;td&gt;Moins d&amp;rsquo;une seconde&lt;/td&gt;
					&lt;td&gt;7,870,694&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;image1&lt;/td&gt;
					&lt;td&gt;3 heures&lt;/td&gt;
					&lt;td&gt;11,190&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;motdepasse&lt;/td&gt;
					&lt;td&gt;Moins d&amp;rsquo;une seconde&lt;/td&gt;
					&lt;td&gt;3,759,315&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;12345678&lt;/td&gt;
					&lt;td&gt;Moins d&amp;rsquo;une seconde&lt;/td&gt;
					&lt;td&gt;2,944,615&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;111111&lt;/td&gt;
					&lt;td&gt;Moins d&amp;rsquo;une seconde&lt;/td&gt;
					&lt;td&gt;3,124,368&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;123123&lt;/td&gt;
					&lt;td&gt;Moins d&amp;rsquo;une seconde&lt;/td&gt;
					&lt;td&gt;2,238,694&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;12345&lt;/td&gt;
					&lt;td&gt;Moins d&amp;rsquo;une seconde&lt;/td&gt;
					&lt;td&gt;2,389,787&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;1234567890&lt;/td&gt;
					&lt;td&gt;Moins d&amp;rsquo;une seconde&lt;/td&gt;
					&lt;td&gt;2,264,884&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;senha&lt;/td&gt;
					&lt;td&gt;10 secondes&lt;/td&gt;
					&lt;td&gt;8,213&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Fait intéressant, l&amp;rsquo;année dernière, après avoir analysé les meilleurs mots de passe de 2019, les chercheurs de NordPass ont découvert que 70% des mots de passe pouvaient être piratés en moins d&amp;rsquo;une seconde. C&amp;rsquo;est 3% de moins qu&amp;rsquo;en 2020.
&amp;ldquo;La leçon ici est que des millions de personnes utilisent encore des mots de passe génériques et faibles et n&amp;rsquo;entendent pas le message, qu&amp;rsquo;un mot de passe fort est l&amp;rsquo;une des choses les plus importantes pour ceux qui veulent être en sécurité en ligne&amp;rdquo;, explique Chad Hammond, expert en sécurité chez &lt;a href="https://u7061146.ct.sendgrid.net/ls/click?upn=VnIC4pyKWBIZdl2xIfjF4KiknralSeaRAf3xtAQWmbE-3Dd5nl_xdiGPX1FBM2-2Fj30yI8xM8wD5JAhFypNcp2JV0W0BdcnyiGAs-2BscOGwFSHzJOqCiZwndFantNsUvIWvUqQ5dmkOn8ZpGk9w0te95y2byrnBKU-2FbS3hnYc0eIsC-2F-2BSPiCyHxKtsiwZtsXrVIsf1l-2FjlpNGdoGK0RONUBWHcM0KCcWXyaKy1v-2BnIJyk3OruigPCgQ1El5kHpNFWS-2BpPSiwfmNzQM-2Fwimj-2FzoVtLa-2FJrdoR3A-2FRmdgG92C5ik7lBNzLJZxMbGrACgOrI8WN-2BZPFQh1xGy-2Fnv-2BY7IyWZmcZCOTKs-2FgTIxvwKpJvtgM5JWYXBBg9wiCi0PmCOoedrM0foLdhEplGYzyUjQRGemCc-2FHD4Q-3D"&gt;NordPass&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Axis Communications dévoile les 4 tendances technologiques phares de la sécurité en 2021</title><link>https://docaufutur.fr/2021/01/20/axis-communications-devoile-les-4-tendances-technologiques-phares-de-la-securite-en-2021/</link><pubDate>Wed, 20 Jan 2021 10:19:22 +0200</pubDate><guid>https://docaufutur.fr/2021/01/20/axis-communications-devoile-les-4-tendances-technologiques-phares-de-la-securite-en-2021/</guid><description>&lt;p&gt;Axis Communications, leader de la vidéo sur IP, tire les enseignements de l’année passée et livre ses prédictions sur les technologies qui affecteront le marché de la sécurité en 2021.&lt;/p&gt;
&lt;p&gt;Alors que la pandémie liée à la COVID-19 s&amp;rsquo;installait en Asie fin 2019, peu de personnes auraient pu prédire l&amp;rsquo;énorme impact qu&amp;rsquo;elle aurait dans le monde entier tout au long de l&amp;rsquo;année 2020. En peu de temps, les modes de vie, les pratiques de travail et les activités commerciales ont été bouleversés. La santé et la sécurité des employés étant passés au premier plan, Axis Communications a vu apparaître de nouveaux cas d&amp;rsquo;utilisation de ses technologies et de ses solutions. Les tendances observées résultent des nouveaux usages des technologies existantes au quotidien.&lt;/p&gt;</description></item><item><title>Cyberattaques : quelles prédictions pour 2021 ?</title><link>https://docaufutur.fr/2021/01/20/cyberattaques-quelles-predictions-pour-2021/</link><pubDate>Wed, 20 Jan 2021 10:17:23 +0200</pubDate><guid>https://docaufutur.fr/2021/01/20/cyberattaques-quelles-predictions-pour-2021/</guid><description>&lt;p&gt;&lt;em&gt;Alors que l’on assiste à une explosion des cyberattaques, Alsid, société experte dans l’identification des failles propices aux hackers, présente 3 types de menaces à surveiller de près.&lt;/em&gt;
&lt;strong&gt;Généralisation du télétravail, confinement… Face à la pandémie, les organisations ont dû très rapidement s’adapter en faveur du travail à distance, démultipliant ainsi les failles dans leur système de sécurité. En 2020, 91% des entreprises françaises ont été les victimes au moins une fois d’une cyberattaque*. Quelles cybermenaces nous réserve 2021 ?&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>“Usage et perception des données personnelles” - Little Syster livre les résultats de sa consultation</title><link>https://docaufutur.fr/2021/01/18/usage-et-perception-des-donnees-personnelles-little-syster-livre-les-resultats-de-sa-consultation/</link><pubDate>Mon, 18 Jan 2021 19:44:07 +0200</pubDate><guid>https://docaufutur.fr/2021/01/18/usage-et-perception-des-donnees-personnelles-little-syster-livre-les-resultats-de-sa-consultation/</guid><description>&lt;p&gt;Après avoir lancé sa bêta privée il y a une semaine, &lt;a href="https://45uuf.r.a.d.sendibm1.com/mk/cl/f/Tpc2gz5nJBZP5wTh5vWIRn62_e-BiYo5qhrQCwCOQz-SyFufIPJUTaSUNJWFff6dTtu4PQKHKaUzW-VhJ8ESv1wNpazqlNVnSkyMqPyGkBrYa_ZpiOEvqEbpHCJulV_015Gw_pYvrPc_lmj1eX4z7iFtkQOc5NUe3VnBcItopOU"&gt;Little Syster,&lt;/a&gt;l’application qui aide les citoyens à reprendre le contrôle de leurs données personnelles, dévoile les résultats de sa consultation menée entre le 5 novembre et le 31 décembre 2020 sur l’usage et la perception de la vie privée numérique.&lt;/p&gt;
&lt;p&gt;Little Syster a souhaité donner la parole aux utilisateurs et mesurer leur degré de sensibilisation à la problématique des données personnelles. Et notamment, qu’est-ce qu’une donnée personnelle selon eux ? Définies comme identifiant un individu, comme une valeur fondamentale, ces données sont pour la plupart des répondants, des données ayant trait à leur vie privée. Associées à l’écosystème numérique, les données personnelles sont souvent transmises à l’insu des utilisateurs et collectées sans que personne ne sache vraiment mesurer la portée d’exploitation.&lt;/p&gt;</description></item><item><title>SonicWall améliore la sécurité dans les environnements scolaires grâce à ses nouveaux pare-feux de 7e génération</title><link>https://docaufutur.fr/2021/01/18/sonicwall-ameliore-la-securite-dans-les-environnements-scolaires-grace-a-ses-nouveaux-pare-feux-de-7e-generation/</link><pubDate>Mon, 18 Jan 2021 15:36:54 +0200</pubDate><guid>https://docaufutur.fr/2021/01/18/sonicwall-ameliore-la-securite-dans-les-environnements-scolaires-grace-a-ses-nouveaux-pare-feux-de-7e-generation/</guid><description>&lt;h4 id="plus-de-3-000-écoles-collèges-et-lycées-s"&gt;&lt;em&gt;Plus de 3 000 écoles, collèges et lycées s&amp;rsquo;appuient sur la technologie SonicWall pour assurer la sécurité et l&amp;rsquo;accès au réseau.&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;L&amp;rsquo;enseignement à distance, le télétravail et les nouveaux programmes d&amp;rsquo;études ont ouvert les établissements scolaires à un plus grand nombre d&amp;rsquo;applications basées sur le cloud et d&amp;rsquo;appareils mobiles connectés, ainsi qu&amp;rsquo;à un besoin accru de bande passante, qui croît à un rythme impressionnant. L&amp;rsquo;augmentation exponentielle du nombre de terminaux connectés, y compris les dispositifs IoT, a créé un plus grand nombre de vecteurs de menace que les cybercriminels ont pu exploiter pour lancer des attaques avancées telles que les logiciels de rançon, dont beaucoup sont exécutés de manière obscurcie et avec un niveau croissant de sophistication et de malignité.
En outre, les établissements scolaires ont besoin d&amp;rsquo;une continuité à la fois administrative et académique pour assurer le flux continu d&amp;rsquo;informations et de services qu&amp;rsquo;ils fournissent à travers leur réseau. &amp;ldquo;La technologie transforme l&amp;rsquo;expérience d&amp;rsquo;apprentissage actuelle. Les éducateurs disposent de plus en plus d&amp;rsquo;outils pour améliorer et transformer l&amp;rsquo;enseignement. Les administrateurs informatiques ont besoin de moyens de plus en plus efficaces pour optimiser leur travail et augmenter le niveau de sécurité&amp;rdquo;, a déclaré Luis Fisas, Directeur Europe du Sud chez SonicWall&lt;/p&gt;</description></item><item><title>Baromètre Mailinblack : des cyberattaques plus ciblées en 2020 qui paralysent 30% des entreprises en France</title><link>https://docaufutur.fr/2021/01/14/barometre-mailinblack-des-cyberattaques-plus-ciblees-en-2020-qui-paralysent-30-des-entreprises-en-france-2/</link><pubDate>Thu, 14 Jan 2021 08:59:17 +0200</pubDate><guid>https://docaufutur.fr/2021/01/14/barometre-mailinblack-des-cyberattaques-plus-ciblees-en-2020-qui-paralysent-30-des-entreprises-en-france-2/</guid><description>&lt;p&gt;Leader de la protection de messagerie en France, &lt;a href="https://www.mailinblack.com/ressources/guides/en-quoi-les-entreprises-ont-ete-vulnerables-face-aux-cyberattaques-durant-lannee-2020/?utm_source=infographie&amp;amp;utm_medium=infographie&amp;amp;utm_campaign=barometre"&gt;Mailinblack&lt;/a&gt; a réalisé un baromètre sur la vulnérabilité des entreprises face aux cyberattaques en 2020. Les attaques des hackers ont été plus performantes, plus ciblées et leurs répercussions plus importantes.
&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/Infographiebarometremailinblack.png"&gt;&lt;img src="https://www.docaufutur.fr/wp-content/uploads/2021/05/Infographiebarometremailinblack.png" alt=""&gt;&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Microsoft et DHL : les marques les plus imitées par les cybercriminels</title><link>https://docaufutur.fr/2021/01/14/microsoft-et-dhl-les-marques-les-plus-imitees-par-les-cybercriminels/</link><pubDate>Thu, 14 Jan 2021 08:48:54 +0200</pubDate><guid>https://docaufutur.fr/2021/01/14/microsoft-et-dhl-les-marques-les-plus-imitees-par-les-cybercriminels/</guid><description>&lt;p&gt;Check Point Research (CPR) publie son rapport trimestriel sur l&amp;rsquo;hameçonnage des marques, qui met en lumière les principales marques que les pirates informatiques ont imitées pour inciter les gens à communiquer leurs données personnelles. Microsoft et DHL sont en tête de liste, car les cybercriminels cherchent à tirer parti de la main-d&amp;rsquo;œuvre à distance et des achats en ligne.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Quarante-trois pour cent des attaques de phishing sont liées à la marque Microsoft, soit une hausse de 19 % par rapport au troisième trimestre 2020.&lt;/li&gt;
&lt;li&gt;Les principaux secteurs d&amp;rsquo;activité du phishing de marques sont la technologie, le transport maritime et le commerce de détail&lt;/li&gt;
&lt;li&gt;Les chercheurs fournissent des exemples spécifiques d&amp;rsquo;attaques de phishing de marque imitant DHL et Microsoft&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Le CPR a publié son nouveau rapport sur le Brand Phishing pour le quatrième trimestre 2020. Le rapport met en évidence les marques qui ont été le plus souvent imitées par les cybercriminels dans leurs tentatives de voler les informations personnelles ou les références de paiement des individus au cours des mois d&amp;rsquo;octobre, novembre et décembre. Le secteur le plus susceptible d&amp;rsquo;être ciblé par le &amp;ldquo;brand phishing&amp;rdquo; est celui de la technologie, suivi du transport maritime et de la vente au détail, ce qui indique comment les acteurs de la menace utilisent des marques connues dans ces secteurs pour tromper les utilisateurs alors qu&amp;rsquo;ils sont aux prises avec une technologie de travail à distance et commandent des marchandises en ligne pendant les périodes de pointe des achats.&lt;/p&gt;</description></item><item><title>Une étude de Barracuda révèle l'évolution des tactiques utilisées par les hackers pour tromper leurs victimes</title><link>https://docaufutur.fr/2021/01/13/une-etude-de-barracuda-revele-levolution-des-tactiques-utilisees-par-les-hackers-pour-tromper-leurs-victimes/</link><pubDate>Wed, 13 Jan 2021 19:06:41 +0200</pubDate><guid>https://docaufutur.fr/2021/01/13/une-etude-de-barracuda-revele-levolution-des-tactiques-utilisees-par-les-hackers-pour-tromper-leurs-victimes/</guid><description>&lt;h4 id="un-nouveau-rapport-examine-les-dernières-méthodes-utilisées-par-les-cybercriminels-pour-lancer-des-attaques-par-phishing-et-exploiter-les-comptes-de-messagerie-électronique-compromis"&gt;&lt;em&gt;Un nouveau rapport examine les dernières méthodes utilisées par les cybercriminels pour lancer des attaques par phishing et exploiter les comptes de messagerie électronique compromis&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;Barracuda Networks, fournisseur leader de solutions de sécurité dans le cloud, a publié un nouveau rapport sur la manière dont les cybercriminels s&amp;rsquo;adaptent rapidement aux événements actuels et aux nouvelles tactiques. Le dernier rapport, intitulé &lt;em&gt;Spear Phishing : Top Threats and Trends Vol. 5 - Best practices to defend against evolving attacks&lt;/em&gt;, révèle de nouveaux détails sur ces menaces très ciblées, notamment les dernières tactiques utilisées par les cybercriminels et les mesures à prendre pour défendre son entreprise.
Le rapport examine en profondeur la manière dont les attaquants s&amp;rsquo;adaptent rapidement aux événements actuels et utilisent de nouvelles astuces pour réussir leurs attaques : phishing, usurpation des messageries électroniques des entreprises, escroqueries liées à une pandémie, etc. Il aborde également les raisons pour lesquelles les entreprises doivent investir dans la protection contre le phishing latéral et d&amp;rsquo;autres attaques lancées en interne à partir de comptes compromis, y compris les solutions qui utilisent l&amp;rsquo;intelligence artificielle et le machine learning.&lt;/p&gt;</description></item><item><title>Donner du sens aux groupes APT d'aujourd'hui</title><link>https://docaufutur.fr/2021/01/13/donner-du-sens-aux-groupes-apt-daujourdhui/</link><pubDate>Wed, 13 Jan 2021 19:03:42 +0200</pubDate><guid>https://docaufutur.fr/2021/01/13/donner-du-sens-aux-groupes-apt-daujourdhui/</guid><description>&lt;p&gt;Au cours des derniers mois, la cyberactivité des États nationaux a connu une forte hausse. Récemment, nous avons appris que des pirates informatiques chinois ont volé des informations dans les centres espagnols travaillant sur les vaccins COVID-19. Le ministère américain de la justice a inculpé cinq ressortissants chinois et deux Malaisiens qui ont ciblé plus de 100 entreprises, organisations et individus dans 14 pays. Trois ressortissants iraniens ont été inculpés pour piratage de sociétés américaines de l&amp;rsquo;aérospatiale et des satellites, et APT39 a espionné des dissidents iraniens. Deux autres pirates informatiques iraniens ont également été inculpés pour avoir défiguré de nombreux sites web avec de la propagande pro-iranienne.
Cette recrudescence de l&amp;rsquo;activité de piratage informatique dans les États nations n&amp;rsquo;est pas un coup d&amp;rsquo;éclat mais une tendance perceptible. Les attaques attribuées aux groupes de menace avancée persistante (APT) soutenus par l&amp;rsquo;État-nation ont augmenté non seulement en termes de volume, mais aussi de portée et de sophistication. Le problème a été exacerbé en raison de la COVID-19 et de son impact sur l&amp;rsquo;économie mondiale et les relations internationales.
Les préoccupations relatives aux groupes de menace avancée persistante étaient autrefois un sujet de niche abordé principalement par les experts gouvernementaux en sécurité et l&amp;rsquo;industrie de la cybersécurité, mais elles ont maintenant atteint le grand public, comme le montrent les déclarations des responsables gouvernementaux américains, britanniques et occidentaux. Plus récemment, le ministre australien de la défense, Linda Reynolds, a fait une déclaration publique exprimant ses inquiétudes quant à l&amp;rsquo;augmentation, au cours des deux derniers mois, des cyberattaques malveillantes contre les entreprises et les agences gouvernementales australiennes de la part d&amp;rsquo;un acteur étatique, qui serait la Chine. De même, les attaques contre des cibles allemandes, anglaises et américaines privées, des entreprises et des gouvernements de l&amp;rsquo;ex-Union soviétique ont constitué et continueront de constituer une menace constante.
En outre, le rapport semestriel de SonicWall sur la cybermenace montre toujours des preuves évidentes de ces constatations, puisqu&amp;rsquo;il rassemble des données sur les menaces réelles provenant de plus de 1,1 million de capteurs situés dans plus de 215 pays et territoires. Ce qu&amp;rsquo;il serait intéressant de savoir, c&amp;rsquo;est si ces groupes d&amp;rsquo;APT se financent également avec des logiciels de rançon pour compléter les budgets de leur gouvernement. Nous avons vu cela avec la Corée du Nord, mais la situation n&amp;rsquo;est pas claire avec les groupes APT russes, iraniens et chinois.&lt;/p&gt;</description></item><item><title>Sunburst – Kaspersky identifie le chaînon manquant : les experts ont trouvé des liens entre l'attaque de SolarWinds et le backdoor Kazuar</title><link>https://docaufutur.fr/2021/01/11/sunburst-kaspersky-identifie-le-chainon-manquant-les-experts-ont-trouve-des-liens-entre-lattaque-de-solarwinds-et-le-backdoor-kazuar/</link><pubDate>Mon, 11 Jan 2021 17:28:07 +0200</pubDate><guid>https://docaufutur.fr/2021/01/11/sunburst-kaspersky-identifie-le-chainon-manquant-les-experts-ont-trouve-des-liens-entre-lattaque-de-solarwinds-et-le-backdoor-kazuar/</guid><description>&lt;p&gt;&lt;strong&gt;Le 13 décembre dernier, FireEye, Microsoft et SolarWinds &lt;a href="https://msrc-blog.microsoft.com/2020/12/13/customer-guidance-on-recent-nation-state-cyber-attacks/"&gt;découvraient&lt;/a&gt; dans leurs réseaux informatiques une attaque sophistiquée ciblant leur chaîne logistique. Cette attaque déployait alors un nouveau malware, jusqu&amp;rsquo;ici inconnu, « Sunburst », utilisé contre les clients informatiques d’Orion de SolarWinds. Les experts de Kaspersky ont trouvé diverses similitudes de code spécifiques entre Sunburst et des versions connues de la porte dérobée (&lt;em&gt;backdoor)&lt;/em&gt; Kazuar - un type de malware qui permet d&amp;rsquo;accéder et de commander à distance la machine d&amp;rsquo;une victime. Ces nouvelles découvertes donnent des informations supplémentaires aux chercheurs, toujours en cours d’enquête sur l&amp;rsquo;attaque.&lt;/strong&gt;
En étudiant la porte dérobée Sunburst, les experts de Kaspersky ont trouvé de nombreux points communs avec l’attaque de même type, identifiée précédemment, &lt;strong&gt;Kazuar&lt;/strong&gt;, une backdoor développée utilisant la structure .NET et &lt;a href="https://unit42.paloaltonetworks.com/unit42-kazuar-multiplatform-espionage-backdoor-api-access/"&gt;signalée pour la première fois par Palo Alto en 2017&lt;/a&gt;. Elle est depuis utilisée dans diverses campagnes de cyber-espionnage à travers le monde. Les multiples similitudes de code suggèrent un lien entre Kazuar et Sunburst, bien que la nature de celui-ci reste indéterminée.Les similitudes entre Sunburst et Kazuar comprennent notamment l&amp;rsquo;algorithme de génération de l’identifiant utilisateur (UID) de la victime, l&amp;rsquo;algorithme de veille et l&amp;rsquo;utilisation extensive du hachage FNV-1a, une fonctionnalité simple, permettant notamment d’obscurcir les comparaisons de chaînes de caractères. Selon les experts, ces fragments de code ne sont pas identiques à 100%, ce qui suggère que Kazuar et Sunburst sont liés, même si lesdits liens ne sont pas encore tout à fait clairs.Après le premier déploiement du malware Sunburst, en février 2020, Kazuar a continué à évoluer et les variantes ont encore plus de points communs avec celles analysées à partir des échantillons de Sunburst.Dans l&amp;rsquo;ensemble, les experts ont observé, dans les différentes mutations de Kazuar des caractéristiques spécifiques ayant des similarités avec des échantillons de Sunburst. Ces points communs soulèvent différentes hypothèses pour expliquer ces similarités comme :&lt;/p&gt;</description></item><item><title>Baromètre Mailinblack : des cyberattaques plus ciblées en 2020 qui paralysent 30% des entreprises en France</title><link>https://docaufutur.fr/2021/01/11/barometre-mailinblack-des-cyberattaques-plus-ciblees-en-2020-qui-paralysent-30-des-entreprises-en-france/</link><pubDate>Mon, 11 Jan 2021 17:12:12 +0200</pubDate><guid>https://docaufutur.fr/2021/01/11/barometre-mailinblack-des-cyberattaques-plus-ciblees-en-2020-qui-paralysent-30-des-entreprises-en-france/</guid><description>&lt;p&gt;Leader de la protection de messagerie en France, Mailinblack a réalisé un baromètre sur la vulnérabilité des entreprises face aux cyberattaques en 2020. Les attaques des hackers ont été plus performantes, plus ciblées et leurs répercussions plus importantes. Cela s&amp;rsquo;explique par le fait que 65% des entreprises ont placé plus de la moitié de leurs collaborateurs en télétravail(en moyenne 1 français sur 7 travaillait de chez lui en 2020), ce qui renforce le risque de cyberattaques sur les réseaux domestiques.&lt;/p&gt;</description></item><item><title>Comment combler le déficit de cybersécurité dans le cloud en 2021 ?</title><link>https://docaufutur.fr/2021/01/08/comment-combler-le-deficit-de-cybersecurite-dans-le-cloud-en-2021/</link><pubDate>Fri, 08 Jan 2021 08:46:22 +0200</pubDate><guid>https://docaufutur.fr/2021/01/08/comment-combler-le-deficit-de-cybersecurite-dans-le-cloud-en-2021/</guid><description>&lt;p&gt;Le cabinet Gartner a récemment indiqué que le marché mondial de la cyber sécurité avait connu une croissance de 2,4 % en 2020, une hausse en deçà des espérances initiales qui portaient les prévisions à +8,4 % par rapport à 2019. Et même si la crise sanitaire, réduction des coûts oblige, a brisé l’élan du marché mondial de la sécurité informatique, ce ralentissement dévoile une tendance très intéressante lorsqu’on la regarde de plus près : la cybersécurité a stimulé une forte demande à court terme dans l’adoption du cloud. Une information qui en dit long sur l’accélération de cette migration et sur les besoins en sécurité qu’elle suscite. Experte de la sécurité applicative, l’entreprise &lt;strong&gt;Veracode&lt;/strong&gt;, par le biais de son &lt;strong&gt;architecte de solutions informatiques Nabil Bousselham&lt;/strong&gt;, s’inquiète de l’état de la sécurité informatique dans le cloud.&lt;/p&gt;</description></item><item><title>Monnaies de transit, vols de bitcoins et vulnérabilités « zero-day » : Kaspersky dévoile ses 5 prédictions pour 2021 en matière de cybermenaces financières</title><link>https://docaufutur.fr/2021/01/07/monnaies-de-transit-vols-de-bitcoins-et-vulnerabilites-zero-day-kaspersky-devoile-ses-5-predictions-pour-2021-en-matiere-de-cybermenaces-financieres/</link><pubDate>Thu, 07 Jan 2021 15:04:40 +0200</pubDate><guid>https://docaufutur.fr/2021/01/07/monnaies-de-transit-vols-de-bitcoins-et-vulnerabilites-zero-day-kaspersky-devoile-ses-5-predictions-pour-2021-en-matiere-de-cybermenaces-financieres/</guid><description>&lt;p&gt;&lt;strong&gt;Au regard des tendances observées lors de leurs analyses des menaces informatiques, les chercheurs de l’entreprise de cybersécurité Kaspersky partagent les&lt;/strong&gt; &lt;a href="https://securelist.com/cyberthreats-to-financial-organizations-in-2021/99591/"&gt;&lt;strong&gt;5 grandes tendances qu’ils anticipent pour l’année à venir en matière de cybermenaces financières&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;.&lt;/strong&gt;
2021 débute à peine que les changements importants observés en 2020 façonnent déjà le mode de fonctionnement des attaquants pour l’année à venir. Selon une première analyse des experts du GReAT (Global Research and Analysis Team, l’équipe de recherche de Kaspersky), 2021 devrait notamment voir apparaître deux tendances au sein des groupes de cybercriminels : ceux qui seront susceptibles d’exiger davantage des bitcoins qu’un autre type de devise, tandis que d’autres, soucieux de rester anonymes, réclameront des rançons en crypto-monnaies protégées. En poussant l’analyse un peu plus loin, les chercheurs de Kaspersky entrevoient également une intensification des tentatives d’extorsion, que ce soit dans le cadre d&amp;rsquo;attaques DDoS ou de ransomware, avec des attaquants qui exploiteront toujours plus les failles de système, lesquelles sont accrues par les fonctionnements et mode de travail à distance.&lt;/p&gt;</description></item><item><title>Les logiciels malveillants les plus recherchés de décembre 2020 : Emotet revient en tête des menaces de logiciels malveillants</title><link>https://docaufutur.fr/2021/01/07/les-logiciels-malveillants-les-plus-recherches-de-decembre-2020-emotet-revient-en-tete-des-menaces-de-logiciels-malveillants/</link><pubDate>Thu, 07 Jan 2021 09:07:53 +0200</pubDate><guid>https://docaufutur.fr/2021/01/07/les-logiciels-malveillants-les-plus-recherches-de-decembre-2020-emotet-revient-en-tete-des-menaces-de-logiciels-malveillants/</guid><description>&lt;h4 id="check-point-research-fait-état-dune-nouvelle-campagne-utilisant-le-cheval-de-troie-emotet-qui-a-ciblé-plus-de-100-000-utilisateurs-par-jour"&gt;Check Point Research fait état d&amp;rsquo;une nouvelle campagne utilisant le cheval de Troie Emotet qui a ciblé plus de 100 000 utilisateurs par jour&lt;/h4&gt;
&lt;p&gt;Check Point Research, la branche de Check Point® Software Technologies Ltd. a publié son dernier indice de menace globale pour décembre 2020. Les chercheurs ont indiqué que le cheval de Troie Emotet est revenu à la première place dans la liste des principaux logiciels malveillants, touchant 7 % des organisations dans le monde, suite à une campagne de spam qui a ciblé plus de 100 000 utilisateurs par jour pendant la période des fêtes.
En septembre et octobre 2020, Emotet s&amp;rsquo;est constamment retrouvé en tête du Global Threat Index, et a été lié à une vague d&amp;rsquo;attaques de logiciels rançonnés. Mais en novembre, elle était beaucoup moins répandue, tombant à la 5e place de l&amp;rsquo;indice.  Les chercheurs affirment qu&amp;rsquo;il a maintenant été mis à jour avec de nouvelles charges utiles malveillantes et de meilleures capacités d&amp;rsquo;évasion de détection : la dernière version crée une boîte de dialogue, qui lui permet d&amp;rsquo;échapper à la détection des utilisateurs.  La nouvelle campagne de spam malveillant d&amp;rsquo;Emotet utilise différentes techniques de diffusion pour diffuser Emotet, notamment des liens intégrés, des pièces jointes de documents ou des fichiers Zip protégés par un mot de passe.
Identifié pour la première fois en 2014, Emotet a été régulièrement mis à jour par ses développeurs afin de maintenir son efficacité contre les activités malveillantes.  Le ministère de la sécurité intérieure a estimé que chaque incident impliquant Emotet coûte aux organisations plus d&amp;rsquo;un million de dollars à rectifier.
&amp;ldquo;Emotet a été développé à l&amp;rsquo;origine comme un malware bancaire qui se faufilait sur les ordinateurs des utilisateurs pour voler des informations privées et sensibles. Cependant, il a évolué au fil du temps et est maintenant considéré comme l&amp;rsquo;une des variantes de logiciels malveillants les plus coûteuses et les plus destructrices&amp;rdquo;, a déclaré Maya Horowitz, directrice du service de renseignement et de recherche sur les menaces, produits chez Check Point. &amp;ldquo;Il est impératif que les organisations soient conscientes de la menace que représente Emotet et qu&amp;rsquo;elles disposent de systèmes de sécurité solides pour empêcher une violation importante de leurs données. Elles doivent également fournir une formation complète à leurs employés, afin qu&amp;rsquo;ils soient capables d&amp;rsquo;identifier les types de courriels malveillants qui répandent l&amp;rsquo;Emotet&amp;rdquo;.
L&amp;rsquo;équipe de recherche avertit également que la &amp;ldquo;Remote Code Execution MVPower DVR&amp;rdquo; est la vulnérabilité exploitée la plus courante, qui touche 42 % des organisations dans le monde, suivie par la &amp;ldquo;HTTP Headers Remote Code Execution (CVE-2020-13756)&amp;rdquo; qui touche 42 % des organisations dans le monde.&lt;/p&gt;</description></item><item><title>Notre résolution du Nouvel An pour vous : Protégez vos réseaux et vos appareils connectés !</title><link>https://docaufutur.fr/2021/01/06/notre-resolution-du-nouvel-an-pour-vous-protegez-vos-reseaux-et-vos-appareils-connectes/</link><pubDate>Wed, 06 Jan 2021 08:23:26 +0200</pubDate><guid>https://docaufutur.fr/2021/01/06/notre-resolution-du-nouvel-an-pour-vous-protegez-vos-reseaux-et-vos-appareils-connectes/</guid><description>&lt;p&gt;L&amp;rsquo;année 2020 peut-elle être déjà terminée ? ! Non seulement nous avons été frappés par l&amp;rsquo;une des attaques les plus sophistiquées et les plus graves jamais vues à ce jour (qui est bien sûr l&amp;rsquo;attaque SolarWinds Sunburst de génération V), mais les cybercriminels profitent même de l&amp;rsquo;augmentation du nombre de travailleurs à distance due au coronavirus, en multipliant leurs attaques sur les dispositifs IoT.
Étant donné que 63 % des entreprises, 92 % des organisations industrielles et 82 % des organismes de soins de santé utilisent l&amp;rsquo;IdO, presque toutes les entreprises risquent de se retrouver avec une porte dérobée sur l&amp;rsquo;ensemble de leur réseau. Nous vivons à une époque où nous sommes entourés d&amp;rsquo;appareils connectés, que nous le sachions ou non, et même si cela nous plaît ou non. Pensez seulement à votre maison, vous avez peut-être une télévision intelligente, une imprimante, ou même des appareils photo qui dépendent d&amp;rsquo;une connexion constante à l&amp;rsquo;internet. Imaginez maintenant combien de ces appareils existent dans une grande organisation. Ne vous méprenez pas, ces appareils sont intrinsèquement &amp;ldquo;bons&amp;rdquo; car ils rationalisent les processus commerciaux, créent de la commodité et bien d&amp;rsquo;autres choses encore pour nous faciliter la vie. Cependant, nous sommes dans le domaine de la sécurité et nous savons qu&amp;rsquo;à mesure que le monde devient plus intelligent, les risques augmentent également - pour la simple raison que lorsque les dispositifs IdO se connectent à un réseau donné, ils élargissent la surface d&amp;rsquo;attaque.
Heureusement, et malheureusement, l&amp;rsquo;environnement IdO est rempli d&amp;rsquo;une grande diversité de dispositifs IdO - et chacun d&amp;rsquo;entre eux possède ses propres protocoles de communication propriétaires qui sont généralement méconnaissables par les passerelles de sécurité traditionnelles. Réfléchissons un instant. Ces dispositifs sont généralement conçus pour être vendus dans un seul but de commodité, ils ne sont pas conçus avec la sécurité comme première priorité. Toute organisation qui utilise des dispositifs IdO risque donc de subir une cyber-attaque très dommageable, y compris dans les secteurs que notre monde doit abandonner, à savoir la santé, l&amp;rsquo;industrie et les entreprises.
Voici quelques bonnes pratiques pour que vous puissiez commencer à protéger vos appareils connectés et votre réseau contre de telles attaques. Investissez dans des solutions qui vous aideront à :&lt;/p&gt;</description></item><item><title>Les attaques contre les organismes de santé explosent au niveau mondial avec la recrudescence des cas de COVID-19</title><link>https://docaufutur.fr/2021/01/06/les-attaques-contre-les-organismes-de-sante-explosent-au-niveau-mondial-avec-la-recrudescence-des-cas-de-covid-19/</link><pubDate>Wed, 06 Jan 2021 08:07:59 +0200</pubDate><guid>https://docaufutur.fr/2021/01/06/les-attaques-contre-les-organismes-de-sante-explosent-au-niveau-mondial-avec-la-recrudescence-des-cas-de-covid-19/</guid><description>&lt;p&gt;Fin octobre 2020, nous avons signalé que les hôpitaux et les organismes de soins de santé avaient été la cible d&amp;rsquo;une vague croissante d&amp;rsquo;attaques de logiciels de rançon, la majorité des attaques utilisaient le tristement célèbre logiciel de rançon Ryuk. Cela faisait suite à un avis conjoint sur la cybersécurité publié par le FBI et le NHS, qui mettait en garde contre une menace accrue et imminente de cybercriminalité pour les hôpitaux et les prestataires de soins de santé américains.
Malheureusement, cette menace de cybercriminalité s&amp;rsquo;est aggravée au cours des deux derniers mois.  Depuis le début du mois de novembre, nous avons pu constater une nouvelle augmentation de 45 % des attaques visant les organismes de soins de santé dans le monde entier. Cela représente plus du double de l&amp;rsquo;augmentation globale des cyber-attaques dans tous les secteurs industriels du monde entier observée au cours de la même période. 
L&amp;rsquo;augmentation des attaques implique une série de vecteurs, y compris les logiciels de rançon, les réseaux de zombies, l&amp;rsquo;exécution de code à distance et les attaques DDoS.  Toutefois, les logiciels contre rançon sont ceux qui connaissent la plus forte augmentation et qui constituent la plus grande menace pour les organismes de santé par rapport aux autres secteurs industriels.  Les attaques de logiciels rançon contre les hôpitaux et les organisations connexes sont particulièrement préjudiciables, car toute perturbation de leurs systèmes pourrait affecter leur capacité à fournir des soins et mettre des vies en danger - tout cela aggravé par les pressions auxquelles ces systèmes sont confrontés en essayant de faire face à l&amp;rsquo;augmentation mondiale des cas de COVID-19. C&amp;rsquo;est précisément la raison pour laquelle les criminels ciblent spécifiquement et sans ménagement le secteur des soins de santé : parce qu&amp;rsquo;ils pensent que les hôpitaux sont plus susceptibles de répondre à leurs demandes de rançon.&lt;/p&gt;</description></item><item><title>Confiance numérique Comment MiPih assure la gestion et la sécurité des données sensibles</title><link>https://docaufutur.fr/2021/01/06/confiance-numerique-comment-mipih-assure-la-gestion-et-la-securite-des-donnees-sensibles-2/</link><pubDate>Wed, 06 Jan 2021 08:02:52 +0200</pubDate><guid>https://docaufutur.fr/2021/01/06/confiance-numerique-comment-mipih-assure-la-gestion-et-la-securite-des-donnees-sensibles-2/</guid><description>&lt;p&gt;Premier acteur public du numérique en santé, &lt;a href="https://mipih.fr/mipih/a-propos/qui-sommes-nous.html"&gt;MiPih&lt;/a&gt; est le leader en informatique hospitalière. Fort de la confiance numérique instaurée avec ses 625 adhérents, MiPih met à disposition des décideurs publics et de l&amp;rsquo;ensemble des acteurs de santé, une offre de dématérialisation, de signature électronique, d&amp;rsquo;archivage électronique et de coffre-fort numérique, avec un accompagnement sur mesure.
Si les hôpitaux et les établissements de santé ont toujours eu des obligations vis-à-vis des documents et données qu&amp;rsquo;ils détenaient et qu&amp;rsquo;ils devaient conserver, depuis l&amp;rsquo;entrée en vigueur du RGPD, le cadre légal s&amp;rsquo;est resserré et les possibilités de sanctions se sont multipliées. En octobre 2018, le CNPD (équivalent de la CNIL au Portugal) a par exemple condamné l&amp;rsquo;hôpital de Barreiro à 400 000 euros d&amp;rsquo;amende pour de multiples défauts dans la gestion de données personnelles. En décembre 2019, un hôpital du land Rheinland-Palinate, en Allemagne, s&amp;rsquo;est vu infliger une amende de 105 000 euros par le Commissaire à la protection des données et à la liberté de l&amp;rsquo;information du land. Même chose aux Pays-Bas l&amp;rsquo;an dernier où un hôpital a écopé d&amp;rsquo;une amende de 460 000 euros pour violation de l&amp;rsquo;article 32 du RGPD, relatif aux mesures de sécurité techniques et organisationnelles. Et toujours l&amp;rsquo;an dernier, un hôpital chypriote a reçu une amende de 5 000 euros pour violation de l&amp;rsquo;article 15 du RGPD, relatif au droit d&amp;rsquo;accès des personnes concernées à leurs données personnelles. Les exemples sont nombreux partout en Europe. D&amp;rsquo;où la nécessité pour eux d&amp;rsquo;être accompagnés et conseillés, notamment dans la prise en compte, au sein de leurs pratiques quotidiennes, de la réglementation liée aux archives.&lt;/p&gt;</description></item><item><title>Seules 55% des entreprises déclarent combiner leur migration vers le Cloud avec une stratégie de sécurité dédiée.</title><link>https://docaufutur.fr/2021/01/04/seules-55-des-entreprises-declarent-combiner-leur-migration-vers-le-cloud-avec-une-strategie-de-securite-dediee/</link><pubDate>Mon, 04 Jan 2021 12:37:43 +0200</pubDate><guid>https://docaufutur.fr/2021/01/04/seules-55-des-entreprises-declarent-combiner-leur-migration-vers-le-cloud-avec-une-strategie-de-securite-dediee/</guid><description>&lt;h4 id="la-transformation-numérique-se-développe-mais-continue-de-présenter-certains-risques-pour-bon-nombre-dentreprises"&gt;&lt;em&gt;La transformation numérique se développe, mais continue de présenter certains risques&lt;/em&gt; &lt;em&gt;pour bon nombre d’entreprises&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;&lt;a href="http://anws.co/bMzVV/%7Bbfd09e72-6afb-4a0e-96c3-872a8c2354d2%7D"&gt;Trend Micro Incorporated&lt;/a&gt; entreprise japonaise parmi les leaders mondiaux de la sécurité Cloud, publie les résultats de son étude ‘Global Cloud Survey’ qui confirment que la pandémie a accéléré la transformation numérique d’une majorité d’entreprises dans le monde (88%). Cette augmentation massive du Cloud risque toutefois de laisser les données d&amp;rsquo;entreprise insuffisamment sécurisées.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;« Notre étude met en évidence les défis qui subsistent pour que les entreprises aient une meilleure appréhension de la sécurité dans le Cloud »&lt;/em&gt;,déclare &lt;strong&gt;Renaud Bidou, Directeur Technique Europe du Sud chez Trend Micro&lt;/strong&gt;*. « Le Cloud n’est pas une technologie qui peut être mise de côté une fois configurée ; si l’on veut s’assurer de prendre les meilleures décisions en matière de sécurité, elle nécessite un suivi continu et une configuration stratégique ».*&lt;/p&gt;</description></item><item><title>Les 5 raisons d’adopter enfin un VPN, et particulièrement en 2021</title><link>https://docaufutur.fr/2021/01/04/les-5-raisons-dadopter-enfin-un-vpn-et-particulierement-en-2021/</link><pubDate>Mon, 04 Jan 2021 12:00:17 +0200</pubDate><guid>https://docaufutur.fr/2021/01/04/les-5-raisons-dadopter-enfin-un-vpn-et-particulierement-en-2021/</guid><description>&lt;p&gt;2020 a été une année hors-normes, lors de laquelle l’utilisation des VPN a été plébiscitée par les confinements successifs, l’adoption massive du télétravail et la recherche de nouveaux contenus de divertissement. Si vous n’avez pas encore opté pour un VPN, voici quelques raisons qui pourraient vous faire changer d’avis pour en adopter un en 2021 :&lt;/p&gt;
&lt;h3 id="1--pour-se-protéger-des-hackers"&gt;&lt;strong&gt;1.&lt;/strong&gt;    &lt;strong&gt;Pour se protéger des hackers&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Il y a eu deux fois plus d’attaques informatiques &lt;a href="https://www.lesechos.fr/tech-medias/hightech/cybersecurite-deja-deux-fois-plus-de-rancongiciels-en-2020-quen-2019-1239439"&gt;en 2020 qu’en 2019&lt;/a&gt;, et l’adoption du travail à distance a ouvert davantage de portes aux hackers. On peut donc facilement imaginer que la pandémie de COVID-19 n’étant pas terminée, le télétravail sera amené à perdurer et à se démocratiser de plus en plus au fil des mois et des années à venir. L’utilisation d’un VPN permet de masquer son adresse IP, de crypter les données qui transitent à travers un tunnel sécurisé et qui deviennent donc illisibles. Plutôt pratique lorsque l’on sait qu’il est possible de travailler depuis un parc, un café ou un hôtel et que les hackers sont friands de ces endroits notamment grâce aux connexions peu sécurisées des Wi-Fi publiques.&lt;/p&gt;</description></item><item><title>[Cybermenaces en 2021] Santé, Education, Secteur Financier : les chercheurs de Kaspersky partagent leurs prévisions</title><link>https://docaufutur.fr/2020/12/18/cybermenaces-en-2021-sante-education-secteur-financier-les-chercheurs-de-kaspersky-partagent-leurs-previsions/</link><pubDate>Fri, 18 Dec 2020 09:37:38 +0200</pubDate><guid>https://docaufutur.fr/2020/12/18/cybermenaces-en-2021-sante-education-secteur-financier-les-chercheurs-de-kaspersky-partagent-leurs-previsions/</guid><description>&lt;p&gt;&lt;strong&gt;L’année 2020 et la pandémie de Covid-19 ont considérablement accéléré la transformation numérique de toutes les activités, professionnelles et personnelles, ce qui a également eu des conséquences sur les vulnérabilités que le numérique implique.&lt;/strong&gt;
&lt;strong&gt;Au regard des tendances observées lors de leurs analyses du paysage des menaces informatiques, les chercheurs de l’entreprise de cybersécurité Kaspersky partagent leurs prédictions pour 2021 en matière de cybermenaces, dans trois domaines clefs : la santé, l’éducation et le secteur financier.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>YesWeHack, leader européen du Bug Bounty, témoigne de l’intérêt croissant des RSSI français pour la sécurité crowdsourcée</title><link>https://docaufutur.fr/2020/12/17/yeswehack-leader-europeen-du-bug-bounty-temoigne-de-linteret-croissant-des-rssi-francais-pour-la-securite-crowdsourcee/</link><pubDate>Thu, 17 Dec 2020 09:31:33 +0200</pubDate><guid>https://docaufutur.fr/2020/12/17/yeswehack-leader-europeen-du-bug-bounty-temoigne-de-linteret-croissant-des-rssi-francais-pour-la-securite-crowdsourcee/</guid><description>&lt;p&gt;&lt;strong&gt;Avec plus de 400 programmes de Bug Bounty (publics et privés) actuellement en cours sur sa plateforme, YesWeHack enregistre une croissance record. En moins d’un an, le nombre de programmes lancés en France a doublé, soulignant l’adoption croissante d’une sécurité crowdsourcée par les RSSI. Les Assises de la Cybersécurité de Monaco, en octobre dernier, ont, elles aussi, témoigné de ce nouvel engouement pour le Bug Bounty. Dans les conversations entre YesWeHack et les RSSI français, la question n’est désormais plus de savoir en quoi consiste cette approche agile de la cybersécurité, mais comment et quand la mettre en place.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Etude mondiale : Près d’un quart des entreprises déclare avoir subi au moins sept cyberattaques en 2020</title><link>https://docaufutur.fr/2020/12/17/etude-mondiale-pres-dun-quart-des-entreprises-declare-avoir-subi-au-moins-sept-cyberattaques-en-2020/</link><pubDate>Thu, 17 Dec 2020 09:24:12 +0200</pubDate><guid>https://docaufutur.fr/2020/12/17/etude-mondiale-pres-dun-quart-des-entreprises-declare-avoir-subi-au-moins-sept-cyberattaques-en-2020/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Le Cyber Risk Index de Trend Micro révèle un risque d&amp;rsquo;attaque élevé sur la scène internationale.&lt;/strong&gt;&lt;/em&gt;
&lt;a href="http://anws.co/bL9rl/%7B2389e8ed-7e50-4b1f-b40f-ef6c533293cc%7D"&gt;Trend Micro Incorporated&lt;/a&gt;, entreprise japonaise parmi les leaders mondiaux en matière de cybersécurité, publie les résultats de son étude mondiale &lt;a href="http://anws.co/bL9rm/%7B2389e8ed-7e50-4b1f-b40f-ef6c533293cc%7D"&gt;Cyber Risk Index (CRI)&lt;/a&gt;, qui fait état des attaques subies par les entreprises au cours de l’année 2020. Il en résulte que près d’un quart des organisations (23%) a subi au moins sept attaques infiltrant leurs réseaux ou leurs systèmes cette année. La grande majorité des entreprises interrogées (83%) estime que ces attaques ont des chances « légères » à « probables » de réussir dans les douze prochains mois.
Ces observations sont publiées dans la dernière version du Cyber Risk Index (CRI) de Trend Micro et calculées par le Ponemon Institute en mesurant l&amp;rsquo;écart entre la posture actuelle des entreprises en matière de sécurité et leur probabilité d&amp;rsquo;être attaquées.&lt;/p&gt;</description></item><item><title>Tentative de phishing – Mise en garde de Lookout : Méfiez-vous des SMS de suivi de colis</title><link>https://docaufutur.fr/2020/12/16/tentative-de-phishing-mise-en-garde-de-lookout-mefiez-vous-des-sms-de-suivi-de-colis/</link><pubDate>Wed, 16 Dec 2020 11:01:25 +0200</pubDate><guid>https://docaufutur.fr/2020/12/16/tentative-de-phishing-mise-en-garde-de-lookout-mefiez-vous-des-sms-de-suivi-de-colis/</guid><description>&lt;h4 id="de-plus-en-plus-de-sites-copiant-les-sites-de-livraison-comme-la-poste-ou-colissimo-voient-le-jour-pour-extorquer-informations-personnelles-et-données-bancaires"&gt;&lt;em&gt;De plus en plus de sites copiant les sites de livraison comme La Poste ou Colissimo voient le jour pour extorquer informations personnelles et données bancaires.&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;Lookout, spécialiste de la cybersécurité sur mobile, vient de découvrir une nouvelle campagne de phishing. Les SMS avec de dangereux liens vers des sites de tentative de phishing liés à la livraison de colis explosent en cette période de fêtes de fin d’année. De faux sites internet falsifient le design des plus célèbres services de livraison, quasi à l’identique, dans l’espoir de tromper les internautes et leurs extorquer des données ou de l’argent.&lt;/p&gt;</description></item><item><title>Histoire de l’année 2020 : La grande migration des cybermenaces vers les protocoles de bureau à distance</title><link>https://docaufutur.fr/2020/12/15/histoire-de-lannee-2020-la-grande-migration-des-cybermenaces-vers-les-protocoles-de-bureau-a-distance/</link><pubDate>Tue, 15 Dec 2020 15:45:56 +0200</pubDate><guid>https://docaufutur.fr/2020/12/15/histoire-de-lannee-2020-la-grande-migration-des-cybermenaces-vers-les-protocoles-de-bureau-a-distance/</guid><description>&lt;p&gt;&lt;strong&gt;En 2020, par la force des choses, la population mondiale a parachevé voire accéléré sa transformation numérique, ici pour adapter son activité professionnelle là pour faciliter sa vie quotidienne. Ce nouveau mode de vie lié au confinement et aux impératifs de protection sanitaire a contraint les entreprises à adapter leurs réseaux informatiques. Il a aussi favorisé l&amp;rsquo;émergence de nouvelles menaces et même contribué au renforcement de celles qui existaient déjà. Si cela ne signifie pas nécessairement que le nombre total d&amp;rsquo;attaques abouties a augmenté en 2020, leur redistribution sur de nouveaux segments porteurs est claire.&lt;/strong&gt;
&lt;strong&gt;Les chercheurs de Kaspersky ont constaté une croissance de 242 % des attaques par force brute sur les protocoles de bureau à distance (RDP) par rapport à 2019 et 1,7 million de fichiers malveillants uniques déguisés en applications pour la communication d&amp;rsquo;entreprise sont apparus. Cela dénote de la volonté des attaquants de cibler les utilisateurs qui travaillent à domicile.&lt;/strong&gt;
&lt;strong&gt;Chiffre de l’année&lt;/strong&gt;**:** &lt;a href="https://securelist.com/kaspersky-security-bulletin-2020-statistics/99804/"&gt;&lt;strong&gt;près de 360 000 nouveaux fichiers malveillants par jour ont été détectés par Kaspersky, soit une augmentation de 5,2 % par rapport à l&amp;rsquo;année précédente&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;. Cette tendance à la hausse est principalement due à une forte croissance du nombre de chevaux de Troie et de portes dérobées (respectivement +40,5 % et +23****%).&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Secteur Bancaire &amp; financier : 1 entreprise sur 10 met plus d'un mois pour se remettre d'une attaque par ransomware</title><link>https://docaufutur.fr/2020/12/11/secteur-bancaire-financier-1-entreprise-sur-10-met-plus-dun-mois-pour-se-remettre-dune-attaque-par-ransomware/</link><pubDate>Fri, 11 Dec 2020 18:05:32 +0200</pubDate><guid>https://docaufutur.fr/2020/12/11/secteur-bancaire-financier-1-entreprise-sur-10-met-plus-dun-mois-pour-se-remettre-dune-attaque-par-ransomware/</guid><description>&lt;h4 id="29-des-entreprises-du-secteur-admettent-payer-la-totalité-de-la-rançon"&gt;&lt;em&gt;29% des entreprises du secteur admettent payer la totalité de la rançon&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;D’après une récente étude menée par &lt;a href="https://www.veritas.com/defy/ransomware"&gt;Veritas Technologies&lt;/a&gt;, leader mondial de la protection des données, une entreprise du secteur bancaire sur dix (11 %) mettrait plus d&amp;rsquo;un mois à se remettre complètement d&amp;rsquo;une attaque par ransomware menée à son terme. Une sur trente estime même qu&amp;rsquo;elle pourrait ne jamais se remettre complètement d’une telle attaque.
Mauvaise nouvelle pour les banques donc, d’autant plus que le secteur financier figure à la troisième place des cibles plébiscitées par les hackers : 63% des entreprises interrogées dans ce domaine ont déjà été la cible d’attaques par ransomware (contre une moyenne de 42% tous secteurs confondus). Près d’un tiers (29%) de ces entreprises attaquées admet avoir payé la totalité de la rançon demandée. 
Quel que soit le secteur, de nombreuses entreprises font désormais appel à des services cloud pour répondre aux enjeux de transformation numérique. Malheureusement, la complexité engendrée par le Cloud expose davantage les entreprises au risque d’attaque par ransomware. Pourtant, les banques et entreprises du secteur financier semblent sous-estimer les risques. Peu d’entre elles semblent avoir compris l’importance d’évaluer l’efficacité de leurs plans de reprise destinés à limiter les dégâts causés par une potentielle attaque de type ransomware. Pour preuve, près de 40% admettent ne pas avoir effectué de test depuis plus de 3 mois, une proportion plus importante que la moyenne de tous les secteurs confondus (31%). Pire encore, presque une entreprise sur dix (7%) avoue ne jamais tester ses plans.
Cependant, la majorité des banques (57%) a alloué un budget plus élevé à la cybersécurité depuis le début de la pandémie – contre une moyenne globale de 46% tous secteurs confondus.&lt;/p&gt;</description></item><item><title>Fuite de données et communication : les entreprises qui communiquent proactivement subissent moins de pertes financières</title><link>https://docaufutur.fr/2020/12/09/fuite-de-donnees-et-communication-les-entreprises-qui-communiquent-proactivement-subissent-moins-de-pertes-financieres/</link><pubDate>Wed, 09 Dec 2020 10:00:14 +0200</pubDate><guid>https://docaufutur.fr/2020/12/09/fuite-de-donnees-et-communication-les-entreprises-qui-communiquent-proactivement-subissent-moins-de-pertes-financieres/</guid><description>&lt;p&gt;&lt;em&gt;Un nouveau rapport Kaspersky mené auprès de plus de 5 200 décideurs informatiques à travers le monde montre une&lt;/em&gt; &lt;em&gt;corrélation entre la manière dont une faille informatique est divulguée à la suite d&amp;rsquo;un incident de cybersécurité et le montant des pertes financières subies par les organisations.&lt;/em&gt;
&lt;strong&gt;Kaspersky publie&lt;/strong&gt; &lt;a href="https://www.kaspersky.com/blog/it-security-economics-2020-part-2/?utm_source=press-release&amp;amp;utm_medium=partner&amp;amp;utm_campaign=gl_economics-report_kk0084&amp;amp;utm_content=link&amp;amp;utm_term=gl_press-release_organic_nepblhe84a87xs6"&gt;&lt;strong&gt;les conclusions d’un nouveau rapport&lt;/strong&gt;&lt;/a&gt; &lt;strong&gt;présentant les alternatives dont disposent les entreprises pour minimiser le coût d&amp;rsquo;une cyberattaque ayant entraîné une fuite de données. Ce rapport montre que les entreprises de 50 à 999 salariés qui font le choix d’informer proactivement leurs parties prenantes et le public subissent 40 % de pertes financières de moins que les entreprises de même taille dont la faille a été dissimulée. La même tendance a été constatée dans les entreprises comptant plus de 1 000 salariés.&lt;/strong&gt;
Ne pas informer le public de manière appropriée et au moment opportun d’une violation de données dont elles seraient victimes peut aggraver les conséquences financières et l’impact réputationnel qui en découlent pour les entreprises. Parmi les affaires les plus médiatisées, citons l’exemple de Yahoo!, condamné à verser une amende et critiqué pour ne pas avoir informé ses investisseurs de la fuite de données subie par l’entreprise, ou celui de Uber, condamné à une amende pour avoir dissimulé un incident de données.&lt;/p&gt;</description></item><item><title>Les logiciels malveillants les plus recherchés en novembre 2020 : Le célèbre botnet Phorpiex redevient l'infection la plus répandue et en France c’est FormBook qui attaque le système d'exploitation Windows</title><link>https://docaufutur.fr/2020/12/09/les-logiciels-malveillants-les-plus-recherches-en-novembre-2020-le-celebre-botnet-phorpiex-redevient-linfection-la-plus-repandue-et-en-france-cest-formbook-qui-attaque-le-systeme-dexplo/</link><pubDate>Wed, 09 Dec 2020 09:39:00 +0200</pubDate><guid>https://docaufutur.fr/2020/12/09/les-logiciels-malveillants-les-plus-recherches-en-novembre-2020-le-celebre-botnet-phorpiex-redevient-linfection-la-plus-repandue-et-en-france-cest-formbook-qui-attaque-le-systeme-dexplo/</guid><description>&lt;h4 id="check-point-research-rapporte-une-nouvelle-vague-d"&gt;&lt;em&gt;Check Point Research rapporte une nouvelle vague d&amp;rsquo;attaques utilisant le botnet Phorpiex qui fournit le logiciel de rançon Avaddon dans des campagnes de spam malveillantes&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;Check Point Research, la branche de Check Point® Software Technologies Ltd. spécialisée dans le renseignement sur les menaces (NASDAQ : CHKP), l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité au niveau mondial, a publié son dernier Global Threat Index pour novembre 2020, montrant une nouvelle poussée d&amp;rsquo;infections par le célèbre botnet Phorpiex qui en a fait le malware le plus répandu du mois, touchant 4% des organisations dans le monde.  Phorpiex a été vu pour la dernière fois dans le top 10 du Threat Index en juin de cette année. En France c’est surtout, FormBook, un InfoStealer qui cible le système d&amp;rsquo;exploitation Windows. Il est commercialisé sous le nom de MaaS dans des forums de piratage souterrains pour ses techniques d&amp;rsquo;évasion puissantes et son prix relativement bas. FormBook récolte des informations d&amp;rsquo;identification sur différents navigateurs web, collecte des captures d&amp;rsquo;écran, surveille et enregistre les frappes au clavier, et peut télécharger et exécuter des fichiers selon les ordres de ses C&amp;amp;C.
 
Le botnet Phorpiex quant à lui a été signalé pour la première fois en 2010, et à son apogée, il contrôlait plus d&amp;rsquo;un million d&amp;rsquo;hôtes infectés. Connu pour distribuer d&amp;rsquo;autres familles de logiciels malveillants par le biais du spam ainsi que pour alimenter des campagnes de spam à grande échelle de &amp;ldquo;sextorsion&amp;rdquo; et de cryptomining, Phorpiex a de nouveau distribué le logiciel de rançon Avaddon, comme les chercheurs de Check Point l&amp;rsquo;avaient initialement signalé en début d&amp;rsquo;année.  Avaddon est une variante relativement nouvelle du Ransomware-as-a-Service (RaaS), et ses opérateurs ont de nouveau recruté des affiliés pour distribuer le logiciel contre une partie des bénéfices. Avaddon a été distribué via des fichiers JS et Excel dans le cadre de campagnes de spam et est capable de crypter un large éventail de types de fichiers.
 
&amp;ldquo;Phorpiex est l&amp;rsquo;un des réseaux les plus anciens et les plus persistants, et ses créateurs l&amp;rsquo;utilisent depuis de nombreuses années pour distribuer d&amp;rsquo;autres logiciels malveillants tels que les logiciels de rançon GandCrab et Avaddon, ou pour des escroqueries de sextorsion. Cette nouvelle vague d&amp;rsquo;infections propage maintenant une autre campagne de rançon, ce qui montre à quel point l&amp;rsquo;outil Phorpiex est efficace&amp;rdquo;, a déclaré Maya Horowitz, directrice de la recherche et du renseignement sur les menaces chez Check Point. &amp;ldquo;Les organisations devraient apprendre à leurs employés à identifier les éventuels spams et à se méfier de l&amp;rsquo;ouverture de pièces jointes inconnues dans les courriers électroniques, même si elles semblent provenir d&amp;rsquo;une source fiable. Elles devraient également s&amp;rsquo;assurer qu&amp;rsquo;elles déploient une sécurité qui les empêche activement d&amp;rsquo;infecter leurs réseaux&amp;rdquo;.
 
L&amp;rsquo;équipe de recherche avertit également que &amp;ldquo;HTTP Headers Remote Code Execution (CVE-2020-13756)&amp;rdquo; est la vulnérabilité exploitée la plus courante, touchant 54% des organisations dans le monde, suivie par &amp;ldquo;MVPower DVR Remote Code Execution&amp;rdquo; qui touche 48% des organisations dans le monde et &amp;ldquo;Dasan GPON Router Authentication Bypass (CVE-2018-10561) qui touche 44% des organisations dans le monde.
 
&lt;strong&gt;Principales familles de logiciels malveillants&lt;/strong&gt;
*Les flèches concernent le changement de rang par rapport au mois précédent.
 
Ce mois-ci, Phorpiex est le malware le plus populaire avec un impact global de 4% des organisations, suivi de près par Dridex et Hiddad qui ont tous deux un impact de 3% des organisations dans le monde.&lt;/p&gt;</description></item><item><title>Fraude en ligne à l'identité : Les tentatives de fraude montent en flèche en 2020 avec la pandémie</title><link>https://docaufutur.fr/2020/12/08/fraude-en-ligne-a-lidentite-les-tentatives-de-fraude-montent-en-fleche-en-2020-avec-la-pandemie/</link><pubDate>Tue, 08 Dec 2020 09:25:06 +0200</pubDate><guid>https://docaufutur.fr/2020/12/08/fraude-en-ligne-a-lidentite-les-tentatives-de-fraude-montent-en-fleche-en-2020-avec-la-pandemie/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;em&gt;Les fraudeurs occasionnels ou débutants font augmenter le taux d&amp;rsquo;attaques dites «&lt;/em&gt; &lt;em&gt;faciles&lt;/em&gt; &lt;em&gt;»&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Le nombre de fraudes perpétrées le week-end augmentent : les fraudeurs sévissent désormais également en dehors des horaires de bureau&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;2020 marque le début des Deep Fakes pour la falsification d&amp;rsquo;identité&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;&lt;a href="http://www.onfido.com/fr"&gt;Onfido&lt;/a&gt;, spécialiste de la vérification d&amp;rsquo;identité et de l&amp;rsquo;authentification en ligne, dévoile aujourd&amp;rsquo;hui les résultats de l&amp;rsquo;édition 2020 de son &lt;a href="https://go.onfido.com/fraud-report-2020/pr"&gt;Identity Fraud Report&lt;/a&gt;, dressant ainsi l&amp;rsquo;état des lieux en matière de fraude en ligne à l&amp;rsquo;identité sur la base de l&amp;rsquo;analyse des données collectées entre octobre 2019 et octobre 2020. Onfido a pu dégager les grandes tendances en matière de fraude et émettre des recommandations pour permettre aux entreprises de mieux se préparer face aux attaques.&lt;/em&gt;
Avec les conditions particulières liées à la pandémie de Covid-19, les fraudes à l&amp;rsquo;identité de tous types se sont multipliées : &lt;a href="https://www.experianplc.com/media/news/2020/fraud-rate-rises-33-during-covid-19-lockdown/"&gt;+33% au Royaume-Uni pendant le premier mois de confinement&lt;/a&gt; selon l&amp;rsquo;institut Experian ; &lt;a href="https://www.nytimes.com/2020/09/23/us/coronavirus-scams-ftc-reports.html"&gt;aux Etats-Unis, les pertes liées à la fraude enregistrées depuis le début de l&amp;rsquo;année se montent à 145 millions de dollars&lt;/a&gt;. En France, si les chiffres liés au Covid ne sont pas encore connus, &lt;a href="https://www.pwc.fr/fr/publications/securite/economic-crime-survey-2020.html"&gt;53% des entreprises auraient été victimes de fraude au cours des 24 derniers mois&lt;/a&gt;, provoquant des pertes d&amp;rsquo;un montant de 1,4 milliard de dollars, selon PwC. Les fraudes à l&amp;rsquo;identité ont bien entendu suivi une évolution similaire.&lt;/p&gt;</description></item><item><title>Tendances 2021 Selon ESET, les ransomwares et les malwares sans fichiers seront des menaces en forte hausse</title><link>https://docaufutur.fr/2020/12/07/tendances-2021-selon-eset-les-ransomwares-et-les-malwares-sans-fichiers-seront-des-menaces-en-forte-hausse/</link><pubDate>Mon, 07 Dec 2020 09:53:04 +0200</pubDate><guid>https://docaufutur.fr/2020/12/07/tendances-2021-selon-eset-les-ransomwares-et-les-malwares-sans-fichiers-seront-des-menaces-en-forte-hausse/</guid><description>&lt;p&gt;Après une année au cours de laquelle la pandémie de COVID-19 a bouleversé notre façon de vivre, travailler et tisser des liens, il est probable qu&amp;rsquo;en 2021, nous soyons confrontés à une recrudescence des &lt;a href="http://web-engage.augure.com/pub/tracking/640130/04606130493145281607355759525-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRnJhbnNvbXdhcmUtZW50cmVwcmlzZSUy%0ARiUzRnV0bV9zb3VyY2UlM0RobGNvbSUyNmFtcCUzQnV0bV9tZWRpdW0lM0RlbWFpbCUyNmFtcCUz%0AQnV0bV9jYW1wYWlnbiUzRGNwYW1wbGlmaWNhdGlvbiUyNmFtcCUzQnV0bV9jb250ZW50JTNEYWN0%0AaW9ucy1jcC10ZW5kYW5jZS0yMDIx"&gt;ransomwares&lt;/a&gt; et des malwares sans fichiers. C’est ce qu’expose le rapport d’&lt;a href="http://web-engage.augure.com/pub/tracking/640130/04606130493145281607355759525-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRiUzRnV0bV9zb3VyY2UlM0RobGNvbSUy%0ANmFtcCUzQnV0bV9tZWRpdW0lM0RlbWFpbCUyNmFtcCUzQnV0bV9jYW1wYWlnbiUzRGNwYW1wbGlm%0AaWNhdGlvbiUyNmFtcCUzQnV0bV9jb250ZW50JTNEYWN0aW9ucy1jcC10ZW5kYW5jZS0yMDIx"&gt;ESET&lt;/a&gt; sur les tendances 2021, &lt;a href="http://web-engage.augure.com/pub/tracking/640130/04606130493145281607355759525-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cud2VsaXZlc2VjdXJpdHkuY29tJTJGd3AtY29udGVudCUyRnVwbG9h%0AZHMlMkYyMDIwJTJGMTElMkZFU0VUX0N5YmVyc2VjdXJpdHlfVHJlbmRzXzIwMjEucGRm"&gt;&lt;em&gt;Tendances de cybersécurité pour 2021 :&lt;/em&gt;&lt;/a&gt; &lt;a href="http://web-engage.augure.com/pub/tracking/640130/04606130493145281607355759525-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cud2VsaXZlc2VjdXJpdHkuY29tJTJGd3AtY29udGVudCUyRnVwbG9h%0AZHMlMkYyMDIwJTJGMTElMkZFU0VUX0N5YmVyc2VjdXJpdHlfVHJlbmRzXzIwMjEucGRm"&gt;&lt;em&gt;Comment se protéger en période d&amp;rsquo;incertitude&lt;/em&gt;&lt;/a&gt; au sein duquel les experts du 1er éditeur Européen de solutions de sécurité présentent les principaux défis qui devraient impacter l’année 2021.&lt;/p&gt;</description></item><item><title>Tufin va s'intégrer à AWS Network Firewall pour offrir une gestion des politiques de sécurité dans les cloud privés virtuels Amazon</title><link>https://docaufutur.fr/2020/12/03/tufin-va-sintegrer-a-aws-network-firewall-pour-offrir-une-gestion-des-politiques-de-securite-dans-les-cloud-prives-virtuels-amazon/</link><pubDate>Thu, 03 Dec 2020 09:52:33 +0200</pubDate><guid>https://docaufutur.fr/2020/12/03/tufin-va-sintegrer-a-aws-network-firewall-pour-offrir-une-gestion-des-politiques-de-securite-dans-les-cloud-prives-virtuels-amazon/</guid><description>&lt;p&gt;Tufin®, une entreprise pionnière dans les politiques de gestion de sécurité et des opérations IT,  annonce  son intégration à AWS Network Firewall, un nouveau service managé qui facilite le déploiement. Une protection réseau pour les Amazon Virtual Private Clouds (Amazon VPC) sur Amazon Web Services (AWS), les Data centers sur sites et autres plates-formes cloud pour une visibilité complète dans toute l&amp;rsquo;entreprise.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;«AWS est un fournisseur de cloud important pour nos clients, c&amp;rsquo;est pourquoi nous sommes ravis d&amp;rsquo;étendre notre collaboration et d&amp;rsquo;être un partenaire de lancement pour AWS Network Firewall», a déclaré Pamela Cyr, Senior Vice President of Business and Corporate Developmen chez  Tufin. «L&amp;rsquo;intégration répondra à un besoin critique d&amp;rsquo;obtenir une visibilité et d&amp;rsquo;étendre la gestion des politiques de sécurité au cloud sans compromettre la productivité des développeurs.»&lt;/p&gt;</description></item><item><title>ESET découvre Crutch, opéré par Turla contre un ministère des affaires étrangères d’un pays de l’UE et a détourné Dropbox à des fins de cyberespionnage</title><link>https://docaufutur.fr/2020/12/02/eset-decouvre-crutch-opere-par-turla-contre-un-ministere-des-affaires-etrangeres-dun-pays-de-lue-et-a-detourne-dropbox-a-des-fins-de-cyberespionnage/</link><pubDate>Wed, 02 Dec 2020 12:54:16 +0200</pubDate><guid>https://docaufutur.fr/2020/12/02/eset-decouvre-crutch-opere-par-turla-contre-un-ministere-des-affaires-etrangeres-dun-pays-de-lue-et-a-detourne-dropbox-a-des-fins-de-cyberespionnage/</guid><description>&lt;p&gt;Les chercheurs d’ESET, 1er &lt;a href="http://web-engage.augure.com/pub/tracking/639743/04606125393145281606907344992-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRiUzRnV0bV9zb3VyY2UlM0RobGNvbSUy%0ANmFtcCUzQnV0bV9tZWRpdW0lM0RlbWFpbCUyNmFtcCUzQnV0bV9jYW1wYWlnbiUzRGNwYW1wbGlm%0AaWNhdGlvbiUyNmFtcCUzQnV0bV9jb250ZW50JTNEY3AtdHVybGEtYWN0aW9ucw%3D%3D"&gt;éditeur Européen de solutions de sécurité&lt;/a&gt;, ont découvert une porte dérobée qui n’avait jusqu’à présent jamais été documentée et ont détaillé le fonctionnement d’un mécanisme de vol de documents utilisé à des fins de &lt;a href="http://web-engage.augure.com/pub/tracking/639743/04606125393145281606907344992-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmFib3V0JTJGbmV3c3Jvb20lMkZwcmVz%0Acy1yZWxlYXNlcyUyRmV2ZW5lbWVudHMlMkZzYWxvbi12YjIwMjAlMkYlM0Z1dG1fc291cmNlJTNE%0AaGxjb20lMjZhbXAlM0J1dG1fbWVkaXVtJTNEZW1haWwlMjZhbXAlM0J1dG1fY2FtcGFpZ24lM0Rj%0AcGFtcGxpZmljYXRpb24lMjZhbXAlM0J1dG1fY29udGVudCUzRGNwLXR1cmxhLWFjdGlvbnM%3D"&gt;cyberespionnage&lt;/a&gt;. ESET a pu attribuer le programme, surnommé Crutch par ses développeurs, au groupe de pirates Turla. Il a été utilisé de 2015 jusqu’au début 2020 au moins. ESET a détecté Crutch sur le réseau d’un ministère des affaires étrangères d’un pays de l’Union européenne, ce qui semble indiquer que cette famille de logiciels malveillants n’est utilisée que contre des cibles très spécifiques. Ces outils ont été conçus pour exfiltrer des documents et autres fichiers sensibles vers des comptes Dropbox contrôlés par les opérateurs de Turla.
 
« La principale &lt;a href="http://web-engage.augure.com/pub/tracking/639743/04606125393145281606907344992-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmN5YmVybWVuYWNlcyUyRm1hbHdhcmUl%0AMkYlM0Z1dG1fc291cmNlJTNEaGxjb20lMjZhbXAlM0J1dG1fbWVkaXVtJTNEZW1haWwlMjZhbXAl%0AM0J1dG1fY2FtcGFpZ24lM0RjcGFtcGxpZmljYXRpb24lMjZhbXAlM0J1dG1fY29udGVudCUzRGNw%0ALXR1cmxhLWFjdGlvbnM%3D"&gt;activité malveillante&lt;/a&gt; est l’exfiltration de documents et autres fichiers sensibles. La sophistication des attaques et les détails techniques de la découverte confirment davantage l’impression que le groupe Turla dispose de ressources considérables pour exploiter un arsenal aussi vaste et diversifié, » déclare Matthieu Faou, le chercheur d’ESET qui étudie le groupe Turla. « Crutch est également capable de contourner certaines couches de sécurité en détournant une infrastructure légitime, Dropbox dans le cas présent, afin de se fondre dans le trafic réseau normal tout en exfiltrant les documents volés et en recevant des commandes de la part de ses opérateurs. »
 
Afin d’avoir une idée approximative du fuseau horaire des opérateurs, ESET a exporté les heures auxquelles ils ont téléversé des fichiers ZIP dans les comptes Dropbox exploités. Pour cela, les chercheurs ont collecté 506 informations de dates et d’heures différentes s’étalant d’octobre 2018 à juillet 2019, pour préciser assez fidèlement le moment où les opérateurs travaillaient et non quand les machines des victimes étaient actives. Les opérateurs sont apparemment situés dans le fuseau horaire UTC+3.
&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/ATT00001-16.jpg"&gt;&lt;img src="ATT00001-16.jpg" alt=""&gt;&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Verizon franchit une étape importante dans la pérennité des données face aux hackers</title><link>https://docaufutur.fr/2020/12/02/verizon-franchit-une-etape-importante-dans-la-perennite-des-donnees-face-aux-hackers/</link><pubDate>Wed, 02 Dec 2020 09:36:04 +0200</pubDate><guid>https://docaufutur.fr/2020/12/02/verizon-franchit-une-etape-importante-dans-la-perennite-des-donnees-face-aux-hackers/</guid><description>&lt;ul&gt;
&lt;li&gt;
&lt;ul&gt;
&lt;li&gt;Verizon est l&amp;rsquo;un des premiers opérateurs aux États-Unis à piloter Quantum Key Distribution (QKD) pour protéger les données.&lt;/li&gt;
&lt;li&gt;L’essai réalisé dans la région de Washington a démontré comment la technologie quantique peut renforcer la sécurité.&lt;/li&gt;
&lt;li&gt;QKD exploite la physique quantique pour dériver des clés cryptographiques sécurisées offrant la meilleure défense contre les écoutes clandestines.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Verizon œuvre actuellement pour garantir que les communications de demain seront à l&amp;rsquo;abri des hackers. Pour montrer comment la technologie quantique peut renforcer la sécurité, Verizon a récemment mené un essai dans la région de Washington DC en déployant un réseau de distribution de clés quantiques (QKD). L&amp;rsquo;essai réussi positionne Verizon comme l&amp;rsquo;un des pionniers de son secteur à piloter QKD aux États-Unis.&lt;/p&gt;</description></item><item><title>Carte d'identité : 50 centimes, carte de crédit : 6 €, Réputation : gratuit ? Combien sont vendues les données personnelles et comment permettent-elles le doxing ?</title><link>https://docaufutur.fr/2020/12/02/carte-didentite-50-centimes-carte-de-credit-6-e-reputation-gratuit-combien-sont-vendues-les-donnees-personnelles-et-comment-permettent-elles-le-doxing/</link><pubDate>Wed, 02 Dec 2020 09:28:56 +0200</pubDate><guid>https://docaufutur.fr/2020/12/02/carte-didentite-50-centimes-carte-de-credit-6-e-reputation-gratuit-combien-sont-vendues-les-donnees-personnelles-et-comment-permettent-elles-le-doxing/</guid><description>&lt;p&gt;&lt;strong&gt;La frontière entre vie en ligne et hors-ligne devient de plus en plus étroite et nos actes en ligne influencent directement le monde réel. L&amp;rsquo;un des domaines les plus touchés est le partage des informations personnelles, n’importe quelle donnée pouvant être utilisée contre un utilisateur. Les chercheurs de Kaspersky se sont penchés sur deux conséquences majeures du partage volontaire ou non de données personnelles : le doxing d’une part, qui se définit comme la divulgation de données d’identité d’une personne dans le dessein de lui nuire, et d’autre part la vente de données personnelles sur le &lt;em&gt;darknet&lt;/em&gt;. Et quand on regarde, il s&amp;rsquo;avère que l&amp;rsquo;accès à des données telles que les dossiers médicaux ou les pièces d’identité peut s’avérer moins cher qu&amp;rsquo;un simple café.&lt;/strong&gt;
Si la population est de plus en plus en sensible aux questions de protection de la vie privée, la compréhension de la valeur des informations personnelles reste superficielle. A titre d’exemple, &lt;a href="https://www.kaspersky.com/about/press-releases/2020_too-boring-to-hack-a-third-of-millennials-think"&gt;37 % des Millennials estiment que leurs données personnelles ne sont pas suffisamment intéressantes pour être la cible de cybercriminels&lt;/a&gt;. Pourtant, le doxing, qui est une forme de cyberintimidation, peut toucher tout utilisateur qui s&amp;rsquo;exprime en ligne ou qui ne se conforme pas aux règles subjectives des autres utilisateurs.&lt;/p&gt;</description></item><item><title>Certifié ISO 27001 et HDS, Cyrès complète sa gamme de services sécurité</title><link>https://docaufutur.fr/2020/12/01/certifie-iso-27001-et-hds-cyres-complete-sa-gamme-de-services-securite/</link><pubDate>Tue, 01 Dec 2020 10:15:08 +0200</pubDate><guid>https://docaufutur.fr/2020/12/01/certifie-iso-27001-et-hds-cyres-complete-sa-gamme-de-services-securite/</guid><description>&lt;p&gt;Les certifications ISO 27001 et HDS concrétisent la stratégie de développement entamée depuis 3 ans au sein de Cyrès. Entre datacenter de proximité Tiers III, maîtrise historique des environnements informatiques et audits sécurité et globalisés, Cyrès garantit aux entreprises et aux établissements publics un écosystème conforme à leurs enjeux.
Tours, le 1er décembre 2020 - Cyrès, l&amp;rsquo;expert en hébergement et déploiement d&amp;rsquo;infrastructures à haut niveau de services, annonce les certifications ISO 27001 et HDS de son datacenter et développe une gamme de services d&amp;rsquo;audits liés à la sécurité des entreprises et des établissements.&lt;/p&gt;</description></item><item><title>L’industrie pharmaceutique prise pour cible : 3 attaques de phishing sur 4 délivrent un malware</title><link>https://docaufutur.fr/2020/12/01/lindustrie-pharmaceutique-prise-pour-cible-3-attaques-de-phishing-sur-4-delivrent-un-malware/</link><pubDate>Tue, 01 Dec 2020 10:00:26 +0200</pubDate><guid>https://docaufutur.fr/2020/12/01/lindustrie-pharmaceutique-prise-pour-cible-3-attaques-de-phishing-sur-4-delivrent-un-malware/</guid><description>&lt;p&gt;Il va sans dire que la mobilité est devenue essentielle à la productivité dans tous les secteurs d’activités.
C’est spécialement vrai pour l’industrie pharmaceutique, qui est le théâtre d’une très forte concurrence. Pour être les premiers à introduire de nouveaux traitements ou vaccins sur le marché, les laboratoires pharmaceutiques ont besoin que leurs employés restent productifs qu’ils travaillent au bureau ou à l’extérieur.
A cette fin, les accès au réseau d’entreprise et aux données de propriété intellectuelle sensibles ont été étendus aux smartphones et aux tablettes. Cette mesure accroît l’efficacité opérationnelle, mais expose aussi les organisations à de nouveaux risques.
Dans son dernier rapport sur les menaces, Lookout a identifié que 77% des tentatives de phishing ciblant les entreprises pharmaceutiques au cours du troisième trimestre 2020 avait pour but la livraison de malwares.
Il s’agit d’une indication que les cybers attaquants sont à la recherche de nouveaux moyens de compromettre les entreprises pharmaceutiques en dehors de la traditionnelle récolte d’identifiants.
L’environnement des menaces a changé. Les employés passent moins de temps sous la protection de l’infrastructure de sécurité mise en place à leur bureau ou dans leur laboratoire de recherche. Pour s’assurer qu’elles profitent des avantages de la mobilité sans mettre en danger leur propriété intellectuelle, elles doivent moderniser leur stratégie de sécurité des postes de travail pour y inclure les terminaux mobiles.
Les terminaux mobiles ont exposé les entreprises pharmaceutiques à de nouvelles menaces et de nouveaux risques de conformité
Les données de recherche pharmaceutique sont recherchées aujourd’hui à la fois par des états nations et les cyber-criminels. En 2020, les autorités de cyber-sécurité aux États Unis et au Royaume Uni ont averti les compagnies pharmaceutiques de potentielles attaques visant les recherches sur le vaccin et les traitements contre la COVID-19.
Une plus grande efficacité s’accompagne la plupart du temps d’une plus grande connectivité. Que les entreprises donnent des tablettes et des smartphones à leurs employés ou mettent en place une politique BYOD (Bring Your Own Device), les terminaux mobiles exposent leurs données de propriété intellectuelle à de nouveaux risques. Les cyber-attaquants peuvent exploiter de nombreux vecteurs d’attaque sur un terminal mobile pour compromettre une organisation, des applications malveillantes aux attaques de phishing en passant par les vulnérabilités sur le système d’exploitation et les applications.&lt;/p&gt;</description></item><item><title>Étude Cisco : Les deux meilleures pratiques pour une cybersécurité réussie</title><link>https://docaufutur.fr/2020/12/01/etude-cisco-les-deux-meilleures-pratiques-pour-une-cybersecurite-reussie/</link><pubDate>Tue, 01 Dec 2020 09:58:59 +0200</pubDate><guid>https://docaufutur.fr/2020/12/01/etude-cisco-les-deux-meilleures-pratiques-pour-une-cybersecurite-reussie/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;em&gt;Les entreprises qui modernisent proactivement leurs technologies – notamment les solutions cloud et SaaS – sont celles dont les programmes de sécurité marchent le mieux&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;La capacité d&amp;rsquo;attirer et de retenir les meilleurs talents est souvent synonyme d’une sécurité bien intégrée&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Pour réussir sa culture en matière sécurité, les formations seules ne suffisent pas en entreprise&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Cisco vient de dévoiler les résultats de sa nouvelle étude sur la cybersécurité intitulée*«&lt;em&gt;&lt;a href="https://www.cisco.com/c/en/us/products/security/security-outcomes-study.html"&gt;&lt;em&gt;Security Outcomes Study&lt;/em&gt;&lt;/a&gt;&lt;/em&gt;».* Celle-ci offre aux équipes informatiques une vision claire des sujets de sécurité à prioriser pour 2021. Menée auprès de 4 800 professionnels de la sécurité, des technologies de l&amp;rsquo;information et de la protection de la vie privée dans 25 pays, elle met en lumière les meilleures pratiques assurer la réussite des programmes de sécurité.&lt;/p&gt;</description></item><item><title>Les escroqueries à la livraison ont augmenté de 440% en novembre, mois des achats en ligne</title><link>https://docaufutur.fr/2020/12/01/les-escroqueries-a-la-livraison-ont-augmente-de-440-en-novembre-mois-des-achats-en-ligne/</link><pubDate>Tue, 01 Dec 2020 09:57:58 +0200</pubDate><guid>https://docaufutur.fr/2020/12/01/les-escroqueries-a-la-livraison-ont-augmente-de-440-en-novembre-mois-des-achats-en-ligne/</guid><description>&lt;p&gt;&lt;strong&gt;Au milieu des records du Black Friday et du Cyber Monday, les chercheurs de Check Point invitent les clients qui anticipent les livraisons de colis à se méfier des arnaques à la livraison. Les pirates informatiques se font passer pour Amazon, DHL et FedEx, en envoyant des e-mails &amp;ldquo;Suivi de colis&amp;rdquo; ou &amp;ldquo;Problème de livraison&amp;rdquo; pour inciter les clients à donner leurs coordonnées personnelles à des fins de fraude financière.&lt;/strong&gt;
&lt;strong&gt;Découvrez comment vous protéger contre les escroqueries par hameçonnage :&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Télétravail et sécurité : 3 conseils pour devenir cyber-intelligent et protéger son réseau domestique</title><link>https://docaufutur.fr/2020/12/01/teletravail-et-securite-3-conseils-pour-devenir-cyber-intelligent-et-proteger-son-reseau-domestique/</link><pubDate>Tue, 01 Dec 2020 08:57:34 +0200</pubDate><guid>https://docaufutur.fr/2020/12/01/teletravail-et-securite-3-conseils-pour-devenir-cyber-intelligent-et-proteger-son-reseau-domestique/</guid><description>&lt;p&gt;Si les campagnes de sensibilisation à la cybersecurité se normalisent chaque année un peu plus, l’année 2020 est sans doute l’année où leur nécessité aura été la moins contestée. Effets indésirables du confinement et du passage forcé en télétravail, l’augmentation exponentielle des cyberattaques ne cesse d’inquiéter les professionnels de l’IT, les entreprises et les particuliers. Le Cigref, réseau de grandes entreprises et administrations publiques françaises, a notamment partagé dans une lettre au Premier ministre Jean Castex, sa préoccupation face à l’importante accélération en nombre et en intensité des attaques sur leurs systèmes informatiques, leurs données, et leurs utilisateurs.&lt;/p&gt;</description></item><item><title>KUB Cleaner et Seclab annoncent un partenariat technologique</title><link>https://docaufutur.fr/2020/11/30/kub-cleaner-et-seclab-annoncent-un-partenariat-technologique/</link><pubDate>Mon, 30 Nov 2020 08:59:43 +0200</pubDate><guid>https://docaufutur.fr/2020/11/30/kub-cleaner-et-seclab-annoncent-un-partenariat-technologique/</guid><description>&lt;p&gt;Kub Cleaner, concepteur français de stations blanches qui analysent et décontaminent les supports USB et périphériques amovibles, et Seclab, le spécialiste de la protection des infrastructures critiques et stratégiques, annoncent un partenariat face au problème de la diffusion des malwares sur les infrastructures industrielles ou sensibles.
Les deux spécialistes français de la cybersécurité ont noué une alliance majeure pour sécuriser les environnements critiques de leurs clients en France comme à l’international. Pour ce faire, ils ont combiné leurs technologies pour proposer une solution garantissant de bout en bout une politique de sécurité sur l&amp;rsquo;usage de l&amp;rsquo;USB et sur les transferts de fichiers en général.
Ainsi, l’agent logiciel KUB et les agents matériels de Seclab (Secure Xchange USB et Secure Xchange Network) seront associés dans différents cas d’usage pour répondre aux besoins spécifiques des infrastructures critiques. Cette complémentarité de technologies offre un niveau de sécurité unique et permet de répondre à des problématiques métiers : protection d’anciens postes de travail de menaces USB ou encore protection d’un réseau critique.&lt;/p&gt;</description></item><item><title>Prévisions de Check Point Software pour 2021 : Protection de la « prochaine normalité »</title><link>https://docaufutur.fr/2020/11/25/previsions-de-check-point-software-pour-2021-protection-de-la-prochaine-normalite/</link><pubDate>Wed, 25 Nov 2020 11:58:57 +0200</pubDate><guid>https://docaufutur.fr/2020/11/25/previsions-de-check-point-software-pour-2021-protection-de-la-prochaine-normalite/</guid><description>&lt;p&gt;« La vie, c’est ce qui arrive quand on est occupé à d’autres projets, » déclarait John Lennon. Les événements de 2020 ont montré à quel point il avait raison. Si vous aviez consulté les prévisions et les plans d’urgence des 1 000 plus grandes entreprises mondiales il y a 12 mois, peu d’entre elles (voire aucune) auraient inclus des détails sur la manière de faire face à une pandémie mondiale.
COVID-19 est un véritable merle blanc, un événement ultra rare mais à fort impact qui a fait dérailler la normalité. L’épidémie a forcé les entreprises à mettre de côté leurs projets stratégiques et commerciaux, et passer rapidement à la mise en place à grande échelle d’une connectivité à distance sécurisée pour leur personnel. Les équipes de sécurité ont également été confrontées à l’escalade des menaces pesant sur leurs nouveaux déploiements dans le Cloud, les pirates informatiques cherchant à tirer profit des perturbations entraînées par la pandémie : &lt;a href="http://web-engage.augure.com/pub/tracking/639223/04606115993145281606309661273-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkZwcmVzcyUyRjIwMjAlMkZpbmNyZWFz%0AZS1pbi1yZW1vdGUtd29ya2luZy1hbmQtY29yb25hdmlydXMtcmVsYXRlZC10aHJlYXRzLWNyZWF0%0AaW5nLXBlcmZlY3Qtc3Rvcm0tb2Ytc2VjdXJpdHktY2hhbGxlbmdlcy1mb3Itb3JnYW5pemF0aW9u%0Acy1uZXctc3VydmV5LWZpbmRzJTJG"&gt;71% des professionnels de la sécurité&lt;/a&gt; ont signalé une augmentation des cybermenaces depuis le début du confinement.
C’est peut-être la seule chose prévisible en matière de cybersécurité : les pirates chercheront &lt;em&gt;toujours&lt;/em&gt; à tirer profit des événements ou des changements majeurs. Quels sont donc les principaux changements et événements auxquels nous nous attendons dans le paysage de la cybersécurité pour les douze prochains mois ? Voici nos prévisions dans trois domaines clés : Les développements liés à COVID-19 ; les logiciels malveillants, la vie privée et les cyberconflits ; et les nouvelles plateformes 5G et IoT.&lt;/p&gt;</description></item><item><title>Méfiez-vous du WAPDropper, le logiciel malveillant mobile qui permet aux utilisateurs de s'abonner à des services surtaxés</title><link>https://docaufutur.fr/2020/11/25/mefiez-vous-du-wapdropper-le-logiciel-malveillant-mobile-qui-permet-aux-utilisateurs-de-sabonner-a-des-services-surtaxes/</link><pubDate>Wed, 25 Nov 2020 11:33:14 +0200</pubDate><guid>https://docaufutur.fr/2020/11/25/mefiez-vous-du-wapdropper-le-logiciel-malveillant-mobile-qui-permet-aux-utilisateurs-de-sabonner-a-des-services-surtaxes/</guid><description>&lt;p&gt;Aucun d&amp;rsquo;entre nous n&amp;rsquo;aime recevoir une facture beaucoup plus importante que ce à quoi il s&amp;rsquo;attendait - surtout lorsque nous ne savons pas comment les frais supplémentaires ont été engagés.  Imaginez donc ce que vous ressentiriez si vous découvriez que vous avez été abonné à des services téléphoniques à tarif majoré sans le savoir ou sans votre consentement. En plus du &amp;ldquo;choc de la facture&amp;rdquo;, vous auriez la migraine d&amp;rsquo;essayer de faire supprimer ces frais de votre compte. Comment prouver à votre fournisseur de services que vous n&amp;rsquo;avez jamais eu l&amp;rsquo;intention d&amp;rsquo;utiliser ces services ou de passer ces appels ?
Ce type d&amp;rsquo;escroquerie est connu sous le nom de fraude au partage des recettes internationales (IRSF) et c&amp;rsquo;est une grosse affaire, qui génère environ 4 à 6 milliards de dollars par an pour les fraudeurs.  Check Point Research a récemment découvert une nouvelle campagne de l&amp;rsquo;IRSF qui utilise une nouvelle variante insidieuse de logiciel malveillant mobile pour inscrire discrètement les utilisateurs à des services surtaxés.
Le nouveau logiciel malveillant, appelé WAPDropper, a la capacité de télécharger et d&amp;rsquo;exécuter des logiciels malveillants supplémentaires sur l&amp;rsquo;appareil infecté. Ce type de &amp;ldquo;dropper&amp;rdquo; multifonctionnel qui s&amp;rsquo;installe furtivement sur le téléphone d&amp;rsquo;un utilisateur et télécharge ensuite d&amp;rsquo;autres logiciels malveillants est le type d&amp;rsquo;infection mobile le plus courant observé en 2020 : le rapport Check Point &amp;ldquo;Tendances des cyberattaques : rapport semestriel 2020&amp;rdquo; a montré que ces chevaux de Troie &amp;ldquo;dropper » représentaient près de la moitié de toutes les attaques de logiciels malveillants mobiles entre janvier et juillet, avec des infections combinées se chiffrant à des centaines de millions dans le monde.
WAPDropper se compose de deux modules différents : le module dropper, qui est responsable du téléchargement du logiciel malveillant de deuxième niveau, et un module d’appel premium qui permet aux victimes de s’abonner à des services premium offerts par des sources légitimes – dans ce cas, les fournisseurs de services de télécommunication de deux pays d’Asie du Sud-Est – la Thaïlande et la Malaisie.
Dans ce système et dans d’autres systèmes similaires, les pirates informatiques et les propriétaires des numéros surtaxés coopèrent ou pourraient même être le même groupe de personnes. Il s’agit simplement d’un jeu de chiffres : plus les appels passés par le biais des services à taux majoré sont nombreux, plus les personnes à l’origine de ces services en tirent des revenus.  Tout le monde y gagne, sauf les malheureuses victimes de l’escroquerie.&lt;/p&gt;</description></item><item><title>Check Point Software met en garde contre l'augmentation des escroqueries au QR Code</title><link>https://docaufutur.fr/2020/11/24/check-point-software-met-en-garde-contre-laugmentation-des-escroqueries-au-qr-code/</link><pubDate>Tue, 24 Nov 2020 09:42:55 +0200</pubDate><guid>https://docaufutur.fr/2020/11/24/check-point-software-met-en-garde-contre-laugmentation-des-escroqueries-au-qr-code/</guid><description>&lt;p&gt;&lt;em&gt;L&amp;rsquo;utilisation généralisée des QR codes, pendant la pandémie de Covid-19, pour l&amp;rsquo;enregistrement des lieux, la recherche des contacts et les commandes au détail, attire les escrocs qui cherchent à voler des identifiants, à pousser des applications malveillantes ou des logiciels malveillants sur les téléphones des utilisateurs&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Check Point® Software Technologies Ltd., l&amp;rsquo;un des principaux fournisseurs mondiaux de solutions de cybersécurité, met en garde les utilisateurs mobiles contre les risques de sécurité des codes QR, dont l&amp;rsquo;utilisation a explosé lors de la pandémie de Covid-19.  Les inquiétudes concernant la transmission de Covid-19 ont vu des restaurants adopter des codes QR afin que les clients puissent consulter les menus sur leur téléphone ou effectuer des paiements sans contact, et des codes QR enregistrant les enregistrements dans les lieux de rendez-vous via des applications de recherche de contacts.
Les pirates informatiques cherchent à tirer parti de la nouvelle popularité des QR codes, en remplaçant les QR codes légitimes par des codes qui lancent une URL malveillante ou tentent de télécharger des logiciels malveillants personnalisés lorsqu&amp;rsquo;ils sont scannés.  Au début de l&amp;rsquo;année 2020, la police fédérale belge a émis un avertissement concernant une fraude en ligne impliquant des codes QR.  Lorsqu&amp;rsquo;il est scanné, le code malveillant tente d&amp;rsquo;accéder aux identifiants de connexion utilisés pour d&amp;rsquo;autres applications sur le téléphone de l&amp;rsquo;utilisateur - comme les applications bancaires et de détail - pour essayer de voler les données de connexion ou de mettre en place des transactions non autorisées.  La Banque ING aux Pays-Bas a également mis en garde contre les codes QR frauduleux, qui tentent de relier une deuxième personne aux comptes ING des clients via l&amp;rsquo;application téléphonique de la banque ING.
Une enquête récente de MobileIron a montré que de mars à septembre 2020, 38 % des personnes interrogées ont scanné un QR code dans un restaurant, un bar ou un café, et 37 % ont scanné un code chez un détaillant. Plus de la moitié (51 %) des personnes interrogées ont déclaré ne pas avoir de logiciel de sécurité installé sur leur téléphone ou ne pas savoir s&amp;rsquo;il en avait un. Dans de nombreux cas, ces téléphones contiennent à la fois des applications et des données personnelles et professionnelles, ce qui expose les organisations à un risque de cybersécurité accru. Le rapport 2020 de Check Point sur la cybersécurité a montré que 27 % des organisations dans le monde ont été touchées par des cyber-attaques impliquant des téléphones portables, et 34 % par des logiciels malveillants pour téléphones portables.&lt;/p&gt;</description></item><item><title>Nouvelles stratégies et angles d’attaques des APT : Kaspersky dévoile ses prédictions pour 2021</title><link>https://docaufutur.fr/2020/11/23/nouvelles-strategies-et-angles-dattaques-des-apt-kaspersky-devoile-ses-predictions-pour-2021/</link><pubDate>Mon, 23 Nov 2020 11:06:15 +0200</pubDate><guid>https://docaufutur.fr/2020/11/23/nouvelles-strategies-et-angles-dattaques-des-apt-kaspersky-devoile-ses-predictions-pour-2021/</guid><description>&lt;p&gt;&lt;strong&gt;La fin de l’année 2020 approche et vient le temps pour les chercheurs de Kaspersky de partager leurs prévisions concernant les évolutions des menaces APT pour 2021. Selon eux, la crise actuelle entraînera de nombreux changements structurels et stratégiques dans le paysage des attaques ciblées, notamment en raison d’un élargissement des zones touchées. Par ailleurs, de nouveaux vecteurs d&amp;rsquo;attaque - tels que le ciblage des réseaux et la recherche de vulnérabilités 5G - se produiront parallèlement aux campagnes d’attaques successives et aux actions des entreprises contre l’exploitation des failles zero-day.&lt;/strong&gt;
Ces prévisions, élaborées par l’équipe &lt;a href="https://www.kaspersky.com/about/team"&gt;Global Research and Analysis Team&lt;/a&gt; de Kaspersky (GReAT), s’appuie sur les évolutions concrètes observées par les chercheurs tout au long de l’année 2020.&lt;/p&gt;</description></item><item><title>ISC)² rejoint l'Académie CISO de Check Point Software</title><link>https://docaufutur.fr/2020/11/20/isc-rejoint-lacademie-ciso-de-check-point-software/</link><pubDate>Fri, 20 Nov 2020 17:41:56 +0200</pubDate><guid>https://docaufutur.fr/2020/11/20/isc-rejoint-lacademie-ciso-de-check-point-software/</guid><description>&lt;h4 id="les-cours-et-programmes-de-cybersécurité-isc-sont-désormais-disponibles-à-l"&gt;&lt;em&gt;Les cours et programmes de cybersécurité (ISC)² sont désormais disponibles à l&amp;rsquo;inscription sur le portail de formation Check Point&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/639116/04606115293145281606205927138-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, un des principaux fournisseurs mondiaux de solutions de cybersécurité, a annoncé aujourd&amp;rsquo;hui qu&amp;rsquo;il est devenu un partenaire officiel de formation pour (ISC)², la première et la plus grande association à but non lucratif au monde de professionnels certifiés dans le domaine de la cybersécurité.
Le partenariat ouvrira la porte à tous les praticiens de la cybersécurité du monde entier, et plus particulièrement aux CISO, pour accéder à la formation à la certification professionnelle (ISC)² et aux cours de préparation aux examens. Les professionnels peuvent accéder aux cours (ISC)² en utilisant les crédits d&amp;rsquo;apprentissage de Check Point en matière de cybersécurité, ou par achat direct sur le portail de formation de Check Point.
En unissant leurs forces, Check Point et (ISC)² offrent aux CISO de nouvelles possibilités de développer et d&amp;rsquo;acquérir des compétences certifiées en matière de cybersécurité, afin de les aider à gérer encore plus efficacement la sécurité globale de leur organisation.&lt;/p&gt;</description></item><item><title>State of Software Security (SoSS) Volume 11 - La finance donne l’exemple dans la remédiation des failles de sécurité logicielle</title><link>https://docaufutur.fr/2020/11/20/state-of-software-security-soss-volume-11-la-finance-donne-lexemple-dans-la-remediation-des-failles-de-securite-logicielle/</link><pubDate>Fri, 20 Nov 2020 10:03:40 +0200</pubDate><guid>https://docaufutur.fr/2020/11/20/state-of-software-security-soss-volume-11-la-finance-donne-lexemple-dans-la-remediation-des-failles-de-securite-logicielle/</guid><description>&lt;p&gt;&lt;a href="http://anws.co/bLE0x/%7B39a621de-96e7-4276-a696-89039dbd4759%7D"&gt;Veracode&lt;/a&gt;, le plus grand fournisseur mondial de solutions de test de sécurité applicative, dévoile aujourd’hui ses conclusions relatives au secteur financier, disponibles au sein du  dernier rapport phare de l’entreprise, le &lt;a href="http://anws.co/bLE0y/%7B39a621de-96e7-4276-a696-89039dbd4759%7D"&gt;State of Software Security (SOSS) Volume 11&lt;/a&gt;. Cette étude a en effet  analysé 130 000 applications issues de 2 500 entreprises.
Selon le rapport, le secteur financier présente le meilleur taux de correction de vulnérabilités parmi les six secteurs analysés, et s’impose dans la découverte de failles de sécurité présentes dans les &lt;a href="http://anws.co/bLE0z/%7B39a621de-96e7-4276-a696-89039dbd4759%7D"&gt;composants open source&lt;/a&gt;. Rappelons que la correction de ces vulnérabilités est essentielle car la surface d&amp;rsquo;attaque des applications est &lt;a href="http://anws.co/bLE0A/%7B39a621de-96e7-4276-a696-89039dbd4759%7D"&gt;beaucoup&lt;/a&gt; plus grande dans les bibliothèques de logiciels open source que dans le code conçu en interne.
Le rapport a révélé que les entreprises de services financiers détiennent la plus faible proportion d&amp;rsquo;applications présentant des failles de sécurité et la deuxième plus faible prévalence de vulnérabilités graves, derrière le secteur manufacturier. La finance présente également le taux de correction le plus élevé tous secteurs confondus, avec 75 % des vulnérabilités corrigées. Néanmoins, le rapport a révélé que les entreprises de services financiers ont besoin d&amp;rsquo;environ six mois et demi pour résoudre la moitié des failles qu&amp;rsquo;elles découvrent, ce qui indique qu&amp;rsquo;elles sont plus lentes que d’autres secteurs à les corriger.&lt;/p&gt;</description></item><item><title>Dangers et difficultés de l'attribution : retour sur l'attaque sous faux drapeaux de la cérémonie d'ouverture des JO 2018</title><link>https://docaufutur.fr/2020/11/20/dangers-et-difficultes-de-lattribution-retour-sur-lattaque-sous-faux-drapeaux-de-la-ceremonie-douverture-des-jo-2018/</link><pubDate>Fri, 20 Nov 2020 09:59:36 +0200</pubDate><guid>https://docaufutur.fr/2020/11/20/dangers-et-difficultes-de-lattribution-retour-sur-lattaque-sous-faux-drapeaux-de-la-ceremonie-douverture-des-jo-2018/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Revivez toute l’histoire à travers le dernier film de la série Hacker : HUNTER de Kaspersky&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Contraint de reporter les Jeux Olympiques, le Japon a pu présenter début novembre une série d’épreuves-tests et notamment une de gymnastique réunissant 22 athlètes de Chine, de Russie et des États-Unis, soutenus par quelques milliers de spectateurs. Cette annonce est d’ailleurs arrivée concomitamment à une autre concernant les préparatifs : l’étroite collaboration du Japon avec les États-Unis et le Royaume-Uni pour sécuriser les JO contre les cyberattaques, une menace que les organisateurs ne prennent pas à la légère.
L&amp;rsquo;une des cyberattaques les plus célèbres contre les Jeux olympiques a eu lieu en 2018, lorsqu&amp;rsquo;un ver dévastateur a coupé les écrans d&amp;rsquo;affichage, le Wi-Fi et le site web officiel peu avant la cérémonie d&amp;rsquo;ouverture à Pyeongchang (Corée du Sud). Surnommée « Olympic Destroyer », cette attaque est à la fois l&amp;rsquo;une des opérations en faux drapeau (lorsque les attaquants tentent de dissimuler qui est derrière une attaque) les plus avancées mais aussi l’une de celles qui ont le plus marqué les esprits.
« &lt;em&gt;L’objectif n’était pas tant de faire tomber les Jeux olympiques, mais plutôt de nous faire regarder dans la mauvaise direction&lt;/em&gt; » commente Juan Andres Guerrero-Saade, analyste des menaces, dans &lt;a href="https://www.youtube.com/watch?v=1jgdMY12mI8&amp;amp;feature=youtu.be"&gt;un épisode de la série de Kaspersky hacker : HUNTER&lt;/a&gt;, une série de documentaires sur la vraie cybercriminalité et les personnes qui la combattent et dont la Première a eu lieu jeudi 12 novembre.
Au lendemain de l&amp;rsquo;attaque, les soupçons se sont tournés vers la Corée du Nord. Cependant, après un examen approfondi par des experts en sécurité, le tableau s&amp;rsquo;est avéré beaucoup plus compliqué. Grâce à la rétro-ingénierie d&amp;rsquo;un module principal d’« Olympic Destroyer &lt;strong&gt;», le chercheur de Kaspersky Igor Kuznetsov a pu prouver que, plutôt que d&amp;rsquo;être créés par le groupe APT Lazarus comme initialement suspecté, les attaquants avaient copié-collé un morceau de leur logiciel malveillant pour s’en servir de faux drapeau&lt;/strong&gt; - une tromperie qui, si elle avait été manquée, aurait pu avoir de graves conséquences géopolitiques. « &lt;em&gt;Cela pourrait en fait déclencher une escalade qui aurait pu conduire à un conflit&lt;/em&gt; », a commenté Sergey Radchenko, professeur de politique internationale à l&amp;rsquo;université de Cardiff.&lt;/p&gt;</description></item><item><title>Thycotic sécurise les accès à privilèges aux bases de données dans les pipelines DevOps</title><link>https://docaufutur.fr/2020/11/19/thycotic-securise-les-acces-a-privileges-aux-bases-de-donnees-dans-les-pipelines-devops/</link><pubDate>Thu, 19 Nov 2020 15:59:54 +0200</pubDate><guid>https://docaufutur.fr/2020/11/19/thycotic-securise-les-acces-a-privileges-aux-bases-de-donnees-dans-les-pipelines-devops/</guid><description>&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/638854/04026112793129951605776888290-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cudGh5Y290aWMuY29tJTJG"&gt;Thycotic&lt;/a&gt;, fournisseur de solutions de gestion des accès à privilèges (PAM, &lt;em&gt;Privileged Access Management&lt;/em&gt;), annonce la nouvelle version de sa solution PAM pour DevOps, &lt;a href="http://web-engage.augure.com/pub/tracking/638854/04026112793129951605776888290-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ0aHljb3RpYy5jb20lMkZwcm9kdWN0cyUyRmRldm9wcy1zZWNyZXRzLXZh%0AdWx0LXBhc3N3b3JkLW1hbmFnZW1lbnQlMkY%3D"&gt;DevOps Secrets Vault&lt;/a&gt;, qui va aider les entreprises à sécuriser les machines, les applications et les bases de données dans les environnements DevOps.
Alors que le télétravail contraint les entreprises à mettre en ligne la quasi-totalité de leurs capacités, les équipes informatiques doivent centraliser la gestion des mots de passe donnant accès aux applications et aux services sans entraver le processus de développement. Les derniers perfectionnements apportés à &lt;a href="http://web-engage.augure.com/pub/tracking/638854/04026112793129951605776888290-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ0aHljb3RpYy5jb20lMkZwcm9kdWN0cyUyRmRldm9wcy1zZWNyZXRzLXZh%0AdWx0LXBhc3N3b3JkLW1hbmFnZW1lbnQlMkY%3D"&gt;DevOps Secrets Vault&lt;/a&gt; offrent une nouvelle prise en charge des secrets dynamiques pour les bases de données, la capacité d’attribuer aux machines et applications nouvellement créées un accès ponctuel à des secrets protégés, ainsi qu’une nouvelle intégration avec Azure DevOps.&lt;/p&gt;</description></item><item><title>Une enquête SailPoint confirme que la course vers le télétravail a ouvert la porte à de nouveaux risques en matière de cyber sécurité</title><link>https://docaufutur.fr/2020/11/19/une-enquete-sailpoint-confirme-que-la-course-vers-le-teletravail-a-ouvert-la-porte-a-de-nouveaux-risques-en-matiere-de-cyber-securite/</link><pubDate>Thu, 19 Nov 2020 12:36:00 +0200</pubDate><guid>https://docaufutur.fr/2020/11/19/une-enquete-sailpoint-confirme-que-la-course-vers-le-teletravail-a-ouvert-la-porte-a-de-nouveaux-risques-en-matiere-de-cyber-securite/</guid><description>&lt;h4 id="lenquête-internationale-de-sailpoint-identifie-les-nouvelles-menaces-générées-par-laccélération-digitale-actuelle"&gt;&lt;em&gt;L’enquête internationale de SailPoint identifie les nouvelles menaces générées par l’accélération digitale actuelle.&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/638873/04606112993145281605781006238-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuc2FpbHBvaW50LmNvbSUyRg%3D%3D"&gt;SailPoint Technologies Holdings, Inc.&lt;/a&gt;, le leader de la gouvernance des identités, annonce les résultats d’une enquête internationale consacrée aux nouvelles menaces de sécurité générées par l’explosion du travail à distance. Les employés des entreprises sont toujours associés à un certain niveau de risque, car les acteurs malveillants ciblent souvent les humains qu’ils considèrent comme le maillon faible d’une infrastructure sécurité. Toutefois, avec le confinement résultant de la pandémie de la COVID-19, et l’obligation pour les entreprises de mettre en place le télétravail en permettant l’accès à distance de l’ensemble de leur personnel, beaucoup d’entre elles ont ouvert la porte par inadvertance à de nouveaux risques. L’enquête de SailPoint a ainsi révélé plusieurs menaces récurrentes ouvrant l’accès au réseau d’entreprise sans véritable contrôle en place, dont des attaques de phishing, l’utilisation de terminaux personnels pour le travail et vice versa, et le partage des identifiants d’accès avec des amis et la famille.
&lt;em&gt;Téléchargez le rapport SailPoint &amp;ldquo;&lt;strong&gt;The Cybersecurity Pandora&amp;rsquo;s Box of Remote Work&lt;/strong&gt;&amp;rdquo;&lt;/em&gt; &lt;a href="http://web-engage.augure.com/pub/tracking/638873/04606112993145281605781006238-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZkb2NzLnNhaWxwb2ludC5jb20lMkZ3cC1jb250ZW50JTJGdXBsb2FkcyUy%0ARlNhaWxQb2ludC1DeWJlcnNlY3VyaXR5LVBhbmRvcmFzLUJveC1vZi1SZW1vdGUtV29yay1SZXBv%0AcnQtU1AxNjU5X1YzLnBkZiUzRl9nbCUzRDEqMXJnY21jYypfZ2EqTVRVMk5qZzBOell6TGpFMU9E%0Aa3hPRFl3TXpNLipfZ2FfU1M3Mlo0SFhKTSpNVFl3TlRjd056TTFOeTQzTGpBdU1UWXdOVGN3TnpN%0AMk5pNHclMjZhbXAlM0JfZ2ElM0QyLjE3MzcxOTc4Ni44MTQ5MTc1MzcuMTYwNTcwNzM1OC0xNTY2%0AODQ3NjMuMTU4OTE4NjAzMw%3D%3D"&gt;&lt;em&gt;en cliquant ici&lt;/em&gt;&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Sophos publie son rapport sur les menaces 2021 : Quelles sont les tendances en matière de cyberattaques susceptibles de façonner la sécurité IT en 2021 ?</title><link>https://docaufutur.fr/2020/11/18/sophos-publie-son-rapport-sur-les-menaces-2021-quelles-sont-les-tendances-en-matiere-de-cyberattaques-susceptibles-de-faconner-la-securite-it-en-2021/</link><pubDate>Wed, 18 Nov 2020 10:54:44 +0200</pubDate><guid>https://docaufutur.fr/2020/11/18/sophos-publie-son-rapport-sur-les-menaces-2021-quelles-sont-les-tendances-en-matiere-de-cyberattaques-susceptibles-de-faconner-la-securite-it-en-2021/</guid><description>&lt;p&gt;&lt;a href="http://www.sophos.com/"&gt;Sophos&lt;/a&gt;, leader mondial de la cybersécurité Next-Gen, annonce la publication de son rapport sur les menaces 2021 (&lt;a href="http://www.sophos.com/threatreport"&gt;&lt;em&gt;Sophos 2021 Threat Report&lt;/em&gt;&lt;/a&gt;), qui met en lumière la manière dont les ransomwares et les comportements rapidement changeants des attaquants, quel que soit leur niveau, va façonner le paysage des menaces et de la sécurité IT en 2021. Ce rapport, rédigé par les chercheurs en sécurité de SophosLabs, en collaboration avec les équipes d’intervention rapide, de sécurité dans le cloud et les experts en matière d’IA de Sophos, fournit une perspective en trois dimensions sur les menaces et les tendances en matière de sécurité, depuis leur conception jusqu’à leur impact dans le monde réel.
Les trois tendances majeures analysées au sein du &lt;em&gt;Sophos 2021 Threat Report&lt;/em&gt; sont les suivantes :&lt;/p&gt;</description></item><item><title>ESET Research décode les procédés du groupe Lazarus pour détourner un logiciel de sécurité légitime en attaquant sa chaîne d’approvisionnement</title><link>https://docaufutur.fr/2020/11/18/eset-research-decode-les-procedes-du-groupe-lazarus-pour-detourner-un-logiciel-de-securite-legitime-en-attaquant-sa-chaine-dapprovisionnement/</link><pubDate>Wed, 18 Nov 2020 10:13:51 +0200</pubDate><guid>https://docaufutur.fr/2020/11/18/eset-research-decode-les-procedes-du-groupe-lazarus-pour-detourner-un-logiciel-de-securite-legitime-en-attaquant-sa-chaine-dapprovisionnement/</guid><description>&lt;p&gt;Les chercheurs d’ESET, 1er éditeur Européen de &lt;a href="http://web-engage.augure.com/pub/tracking/638780/04606111393145281605693660974-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRiUzRnV0bV9zb3VyY2UlM0RobGNvbSUy%0ANmFtcCUzQnV0bV9tZWRpdW0lM0RlbWFpbCUyNmFtcCUzQnV0bV9jYW1wYWlnbiUzRGNwYW1wbGlm%0AaWNhdGlvbiUyNmFtcCUzQnV0bV9jb250ZW50JTNEY3AtbGF6YXJ1cy1zdXBwbHktY2hhaW4tc291%0AdGgta29yZWE%3D"&gt;solutions de sécurité&lt;/a&gt;, ont récemment découvert des tentatives de déploiement du &lt;a href="http://web-engage.augure.com/pub/tracking/638780/04606111393145281605693660974-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRm1hbHdhcmUlMkYlM0Z1dG1fc291cmNl%0AJTNEaGxjb20lMjZhbXAlM0J1dG1fbWVkaXVtJTNEZW1haWwlMjZhbXAlM0J1dG1fY2FtcGFpZ24l%0AM0RjcGFtcGxpZmljYXRpb24lMjZhbXAlM0J1dG1fY29udGVudCUzRGNwLWxhemFydXMtc3VwcGx5%0ALWNoYWluLXNvdXRoLWtvcmVh"&gt;malware&lt;/a&gt; Lazarus via un la technique dite d’attaque de la chaîne d’approvisionnement (Supply chain attack) en Corée du Sud. Afin d’installer leur malware, les attaquants ont utilisé un mécanisme inhabituel, détournant un logiciel de sécurité sud-coréen légitime et des certificats volés à deux sociétés différentes. Dans ce contexte, l’attaque a été facilitée car les internautes sud-coréens sont souvent invités à installer des logiciels de sécurité supplémentaires lorsqu’ils consultent des sites gouvernementaux ou des sites bancaires.&lt;/p&gt;</description></item><item><title>Ransomware 2.0 : les cybercriminels sont passés du cryptage des données à la publication d'informations confidentielles</title><link>https://docaufutur.fr/2020/11/16/ransomware-2-0-les-cybercriminels-sont-passes-du-cryptage-des-donnees-a-la-publication-dinformations-confidentielles/</link><pubDate>Mon, 16 Nov 2020 10:45:19 +0200</pubDate><guid>https://docaufutur.fr/2020/11/16/ransomware-2-0-les-cybercriminels-sont-passes-du-cryptage-des-donnees-a-la-publication-dinformations-confidentielles/</guid><description>&lt;p&gt;&lt;strong&gt;Ces&lt;/strong&gt; &lt;a href="https://media.kasperskycontenthub.com/wp-content/uploads/sites/100/2020/05/12075747/KSN-article_Ransomware-in-2018-2020-1.pdf"&gt;&lt;strong&gt;dernières années&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;, les attaques ciblées contre des entreprises spécifiques ont remplacé les attaques généralisées par &lt;em&gt;ransomwares&lt;/em&gt;, au cours desquelles les criminels cryptaient préalablement  les données et communiquaient la clé contre le paiement d’une rançon. Dans ces nouvelles campagnes ciblées, les attaquants ne se contentent plus de crypter des données, mais menacent également de publier tout ou partie des informations confidentielles. Les chercheurs de Kaspersky ont observé cette évolution en analysant notamment deux familles de ransomware : Ragnar Locker et Egregor.&lt;/strong&gt;
Les attaques par rançongiciel ou &lt;em&gt;ransomware&lt;/em&gt; sont considérées comme l&amp;rsquo;une des menaces les plus pernicieuses pour les entreprises. Non seulement elles peuvent nuire aux opérations commerciales, mais également entraîner des pertes financières considérables, pouvant parfois mener à la faillite en raison des amendes et des poursuites judiciaires encourues pour violation des lois et règlements. A titre d’exemple, on estime que les attaques de &lt;a href="https://www.kaspersky.com/resource-center/threats/ransomware-wannacry"&gt;WannaCry&lt;/a&gt; ont causé plus de 4 milliards de dollars de pertes financières. Cependant, les nouvelles campagnes par rançongiciel utilisent un nouveau mode opératoire : les cybercriminels menacent de publier les informations volées.&lt;/p&gt;</description></item><item><title>ESET Research découvre ModPipe, une porte dérobée ciblant les terminaux de point de vente utilisés par des milliers de restaurants et d'hôtels</title><link>https://docaufutur.fr/2020/11/13/eset-research-decouvre-modpipe-une-porte-derobee-ciblant-les-terminaux-de-point-de-vente-utilises-par-des-milliers-de-restaurants-et-dhotels/</link><pubDate>Fri, 13 Nov 2020 09:32:16 +0200</pubDate><guid>https://docaufutur.fr/2020/11/13/eset-research-decouvre-modpipe-une-porte-derobee-ciblant-les-terminaux-de-point-de-vente-utilises-par-des-milliers-de-restaurants-et-dhotels/</guid><description>&lt;p&gt;Les chercheurs d&amp;rsquo;ESET, 1er éditeur Européen de &lt;a href="http://web-engage.augure.com/pub/tracking/638484/04606107393145281605257894305-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRiUzRnV0bV9zb3VyY2UlM0RobGNvbSUy%0ANmFtcCUzQnV0bV9tZWRpdW0lM0RlbWFpbCUyNmFtcCUzQnV0bV9jYW1wYWlnbiUzRGNwYW1wbGlm%0AaWNhdGlvbiUyNmFtcCUzQnV0bV9jb250ZW50JTNEY3AtcmVjaGVyY2hlLW1vZHBpcGU%3D"&gt;solutions de sécurité&lt;/a&gt;, ont découvert ModPipe, une porte dérobée modulaire qui permet à ses opérateurs d&amp;rsquo;accéder à des informations sensibles stockées dans des terminaux de point de vente (TPV) utilisant ORACLE MICROS Restaurant Enterprise Series (RES) 3700, une suite de gestion utilisée par des centaines de milliers de bars, restaurants, hôtels et autres établissements de l’industrie de l’hôtellerie et de la restauration dans le monde entier. La plupart des cibles identifiées sont situées aux États-Unis.
La porte dérobée se distingue par ses modules téléchargeables et leurs fonctionnalités, notamment un algorithme personnalisé conçu pour rassembler les mots de passe des bases de données des TPV RES 3700, en les déchiffrant à partir des valeurs de la base de registre Windows. Cela prouve que les auteurs de la porte dérobée ont une connaissance approfondie du logiciel ciblé, et qu’ils ont opté pour cette méthode sophistiquée au lieu de collecter les données via une approche plus simple mais plus facile à détecter, comme l&amp;rsquo;enregistrement des frappes au clavier. Les identifiants extraits permettent aux opérateurs de ModPipe d&amp;rsquo;accéder au contenu des bases de données, y compris les différentes définitions et configurations, les tables d&amp;rsquo;état et les informations sur les transactions effectuées sur les TPV.&lt;/p&gt;</description></item><item><title>Palo Alto Networks réinvente la sécurité des données avec un service cloud facile à mettre en œuvre pour la prévention des pertes de données en entreprises</title><link>https://docaufutur.fr/2020/11/12/palo-alto-networks-reinvente-la-securite-des-donnees-avec-un-service-cloud-facile-a-mettre-en-oeuvre-pour-la-prevention-des-pertes-de-donnees-en-entreprises/</link><pubDate>Thu, 12 Nov 2020 09:29:38 +0200</pubDate><guid>https://docaufutur.fr/2020/11/12/palo-alto-networks-reinvente-la-securite-des-donnees-avec-un-service-cloud-facile-a-mettre-en-oeuvre-pour-la-prevention-des-pertes-de-donnees-en-entreprises/</guid><description>&lt;p&gt;Palo Alto Networks dévoile aujourd’hui sa solution DLP (Data Loss Prevention) pour les entreprises. Ce service cloud, simple et moderne, assure la protection des données, la confidentialité et la conformité.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;«&lt;/em&gt;&lt;a href="https://u7061146.ct.sendgrid.net/ls/click?upn=4tNED-2FM8iDZJQyQ53jATUT5E9Kd2TQGLa86EWLNaQSROarIDK3jX56-2BbXnmrN0yR6r3d9wfkvLLmaE9mq2Bmora4lFrnCELqBRJ9hVDItw28nNV1anu78qLZf2z257ZJvwjhX2b64LEproqxu2sntQ-3D-3DNIsC_xdiGPX1FBM2-2Fj30yI8xM8wD5JAhFypNcp2JV0W0BdcnyiGAs-2BscOGwFSHzJOqCiZwndFantNsUvIWvUqQ5dmkOn8ZpGk9w0te95y2byrnBKK2nad2TFRuJjkuzAN02NwadaPnFf6wiu-2BpY3EvCgFNGbtKzgbHp5D0bOKCt6HvYp-2Fnh4rfsWcam6ZIJEAPWkFX8QvDLQIY9UMAqIXNl7EX5SNmoFHiAVdChI9Ib0SpEBre6ySEfRFeDdSgVXeLo-2FqZBkJP1RYUugad1tafbIE5L583TzZEAbCZOyx5z4mkKuuywYO9fPtDJpCm6byHT6OQlBZpNRPR6qXw7OY-2B22zVWUclieHcanZDVu1hSfkrHE-3D"&gt;&lt;em&gt;Les violations de données constituent partout dans le monde un important problème qui ne cesse de croître ; or beaucoup d’entreprises qui souhaitent s’en prémunir constatent que les solutions existantes,&lt;/em&gt;&lt;/a&gt;&lt;a href="https://u7061146.ct.sendgrid.net/ls/click?upn=4tNED-2FM8iDZJQyQ53jATUT5E9Kd2TQGLa86EWLNaQSROarIDK3jX56-2BbXnmrN0yR6r3d9wfkvLLmaE9mq2Bmora4lFrnCELqBRJ9hVDItw28nNV1anu78qLZf2z257ZJvwjhX2b64LEproqxu2sntQ-3D-3Ddtz4_xdiGPX1FBM2-2Fj30yI8xM8wD5JAhFypNcp2JV0W0BdcnyiGAs-2BscOGwFSHzJOqCiZwndFantNsUvIWvUqQ5dmkOn8ZpGk9w0te95y2byrnBKK2nad2TFRuJjkuzAN02NwadaPnFf6wiu-2BpY3EvCgFNGbtKzgbHp5D0bOKCt6HvYp-2Fnh4rfsWcam6ZIJEAPWkFHhM-2BRUAz3KAv2-2BMpN2s0lcSHFwdB1zj-2BEqOcWniVS-2F2R5b5b5Cl8VMMJ-2BA4nlHWVpnpMzZT0cVUKFUYgxVeWjMxLTAdhH6QeFFVN0xLbc2Lxhqk3Io7waRkdMpJDKXZavtTnUTWls0oAFfsK9qblUbdYtlBVHsmqpNdI8eZOnHo-3D"&gt;&lt;em&gt;héritées&lt;/em&gt;&lt;/a&gt;&lt;a href="https://u7061146.ct.sendgrid.net/ls/click?upn=4tNED-2FM8iDZJQyQ53jATUT5E9Kd2TQGLa86EWLNaQSROarIDK3jX56-2BbXnmrN0yR6r3d9wfkvLLmaE9mq2Bmora4lFrnCELqBRJ9hVDItw28nNV1anu78qLZf2z257ZJvwjhX2b64LEproqxu2sntQ-3D-3DqRXc_xdiGPX1FBM2-2Fj30yI8xM8wD5JAhFypNcp2JV0W0BdcnyiGAs-2BscOGwFSHzJOqCiZwndFantNsUvIWvUqQ5dmkOn8ZpGk9w0te95y2byrnBKK2nad2TFRuJjkuzAN02NwadaPnFf6wiu-2BpY3EvCgFNGbtKzgbHp5D0bOKCt6HvYp-2Fnh4rfsWcam6ZIJEAPWkFdZDV-2F0YOy8ZNkLJPLuFKVGZxN-2F-2BxbI0aLclIifWewWCDNBtTgouFam6Z0tCS-2Fz26P89myHgbFd1INJVOhSAZqwAcASRWRi2GhMLAYTP2df7R4QunO2KpDdanEYm3j3SF1coeiiEZUZghPD70zoIjNrwabNEY7S5etp-2BDU7bHQ7M-3D"&gt;&lt;em&gt;ou ponctuelles, ne sont pas accessibles, adaptées ou sont inefficaces »&lt;/em&gt;&lt;/a&gt;&lt;em&gt;,&lt;/em&gt; &lt;strong&gt;observe Anand Oswal, vice-président directeur et directeur général, Firewall as a Platform, Palo Alto Networks.&lt;/strong&gt; &lt;em&gt;« Notre nouvelle solution Enterprise DLP est puissante, simple à déployer, ne nécessite pas de nouvelle infrastructure, et s’intègre aux technologies de sécurité existantes. Elle fonctionne en outre pour toutes les entreprises, que celles-ci conservent leurs données dans le cloud&lt;/em&gt;*, dans leurs locaux ou adoptent une approche hybride. »*&lt;/p&gt;</description></item><item><title>Actualités des menaces : les attaques par phishing ciblent le secteur de l'éducation</title><link>https://docaufutur.fr/2020/11/10/actualites-des-menaces-les-attaques-par-phishing-ciblent-le-secteur-de-leducation/</link><pubDate>Tue, 10 Nov 2020 10:56:14 +0200</pubDate><guid>https://docaufutur.fr/2020/11/10/actualites-des-menaces-les-attaques-par-phishing-ciblent-le-secteur-de-leducation/</guid><description>&lt;p&gt;Dans ce contexte actuel, de nombreux établissements scolaires et universitaires continuent de pratiquer l&amp;rsquo;enseignement à distance. Ces derniers utilisent leur messagerie électronique pour recevoir les mises à jour des enseignants, des directeurs et des chefs de département. Néanmoins, les pirates informatiques ont compris cette situation et en profitent.
De juin à septembre 2020, les chercheurs de Barracuda ont évalué plus de 3,5 millions d&amp;rsquo;attaques par spear-phishing (aussi appelé harponnage*)*, dont des attaques contre plus de 1 000 établissements d&amp;rsquo;enseignement tels que des écoles, des collèges et des universités.
Ces chercheurs ont découvert que les établissements d&amp;rsquo;enseignement ont deux fois plus de risques d&amp;rsquo;être ciblés par des attaques par &lt;a href="http://anws.co/bLrE5/%7B731d9b70-46ab-434d-976e-29b30fcf8096%7D"&gt;compromission de la messagerie d&amp;rsquo;entreprise (BEC)&lt;/a&gt; qu&amp;rsquo;une entreprise lambda. A cet effet, une attaque sur quatre dans le secteur de l&amp;rsquo;éducation était une attaque BEC soigneusement préparée.
&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/PHISHING-EDUCATION.png"&gt;&lt;img src="PHISHING-EDUCATION.png" alt=""&gt;&lt;/a&gt;
De récentes attaques BEC très médiatisées contre des écoles et des collèges témoignent des coûts dévastateurs qu&amp;rsquo;elles entraînent :&lt;/p&gt;</description></item><item><title>Le nouveau Check Point R81 est la première plate-forme de cybersécurité de l'industrie avec prévention autonome des menaces</title><link>https://docaufutur.fr/2020/11/09/le-nouveau-check-point-r81-est-la-premiere-plate-forme-de-cybersecurite-de-lindustrie-avec-prevention-autonome-des-menaces/</link><pubDate>Mon, 09 Nov 2020 12:01:17 +0200</pubDate><guid>https://docaufutur.fr/2020/11/09/le-nouveau-check-point-r81-est-la-premiere-plate-forme-de-cybersecurite-de-lindustrie-avec-prevention-autonome-des-menaces/</guid><description>&lt;p&gt;Check Point vient de présenter R81, le seul logiciel de prévention des menaces et de gestion de la sécurité le plus avancé du secteur, qui offre une simplicité et une consolidation sans compromis dans toute l&amp;rsquo;entreprise.
Grâce à la prévention autonome des menaces, R81 augmente l&amp;rsquo;efficacité de la sécurité et réduit la charge de travail de l&amp;rsquo;administrateur informatique, ce qui rend la gestion de la cybersécurité plus facile que jamais. Qu&amp;rsquo;il s&amp;rsquo;agisse de déployer les dernières technologies de prévention des menaces ou d&amp;rsquo;automatiser la création de politiques de sécurité, R81 offre aux entreprises l&amp;rsquo;administration et la gestion de la sécurité les plus efficaces.
Nous savons que la bonne gestion des politiques de prévention des menaces demande du temps et de l&amp;rsquo;expertise. Il y a tant de choses à prendre en considération. La maintenance continue des profils de sécurité, tels que les signatures IPS, est fastidieuse et doit être configurée une par une. Qu&amp;rsquo;en est-il lorsqu&amp;rsquo;un nouveau type de fichier arrive ? La configuration manuelle de chaque nouveau type de fichier sans le savoir-faire adéquat peut rendre difficile de déterminer si nous devons nettoyer, émuler ou supprimer le fichier. Et bien sûr, nous devons rester à l&amp;rsquo;affût des dernières menaces et configurer la politique en fonction des meilleures pratiques connues. Pour cela, nous devons consacrer un temps précieux à la mise en place des meilleures politiques de prévention des menaces.
L&amp;rsquo;une des plus grandes innovations de la R81 pour résoudre ces défis est la prévention autonome des menaces, notamment :&lt;/p&gt;</description></item><item><title>Sophos lance son service Rapid Response pour l’identification et la neutralisation des cyberattaques actives</title><link>https://docaufutur.fr/2020/10/28/sophos-lance-son-service-rapid-response-pour-lidentification-et-la-neutralisation-des-cyberattaques-actives/</link><pubDate>Wed, 28 Oct 2020 15:31:21 +0200</pubDate><guid>https://docaufutur.fr/2020/10/28/sophos-lance-son-service-rapid-response-pour-lidentification-et-la-neutralisation-des-cyberattaques-actives/</guid><description>&lt;h4 id="une-réponse-extrêmement-rapide-aux-incidents-pour-atténuer-les-dommages-des-attaques-et-réduire-ainsi-lesdélais-de-reprise-dactivité"&gt;&lt;em&gt;Une réponse extrêmement rapide aux incidents pour atténuer les dommages des attaques et réduire ainsi les délais de reprise d’activité&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;&lt;em&gt;Lors de la récente vague d’attaque Ryuk, Sophos Rapid Response a révélé la première utilisation de Buer, un malware de type « dropper » servant à implanter des ransomwares&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.sophos.com/"&gt;Sophos&lt;/a&gt;, leader mondial de la cybersécurité Next-Gen, annonce la disponibilité de &lt;a href="https://www.sophos.com/en-us/products/managed-threat-response/rapid-response.aspx"&gt;Sophos Rapid Response&lt;/a&gt;, le premier service du marché de réponse à distance aux incidents pour un tarif forfaitaire, destiné à l’identification et à la neutralisation des cyberattaques actives au cours des 45 jours que dure une intervention. Sophos Rapid Response met à la disposition des entreprises une équipe dédiée 24 heures sur 24, 7 jours sur 7, à la réponse aux incidents, à la chasse des menaces et leur analyse, afin de bloquer rapidement les attaques avancées et d’éliminer les intrus sur leurs réseaux, en réduisant les dommages, les coûts et les délais de reprise de l’activité.
Sophos Rapid Response a permis de mettre en lumière la première utilisation connue de Buer, un malware de type « dropper » destiné à implanter des ransomwares. Dans une nouvelle étude publiée aujourd’hui par Sophos Rapid Response et les SophosLabs, intitulée &lt;a href="https://news.sophos.com/en-us/2020/10/28/hacks-for-sale-inside-the-buer-loader-malware-as-a-service"&gt;Hacks for sale: Inside the Buer Loader Malware-as-a-Service&lt;/a&gt;, Sophos détaille la façon dont Buer infecte les PC Windows pour y implanter une charge malveillante.Sophos Rapid Response a permis cette découverte récemment, alors qu’il était occupé à lutter contre une attaque menée à l’aide du ransomware Ryuk – qu’il est parvenu à détecter et à neutraliser – laquelle appartenait à une &lt;a href="https://news.sophos.com/en-us/2020/10/14/inside-a-new-ryuk-ransomware-attack/"&gt;vague d’incursions Ryuk&lt;/a&gt; utilisant de nouvelles formes d’outils, de techniques et de procédures. Sophos a fait cette découverte en neutralisant l’une de ces attaques récentes. Lors de l’incident en question, des assaillants ont utilisé sans relâche le dropper Buer pour tenter de lancer le ransomware Ryuk, puis ont redoublé d’efforts en combinant Buer avec d’autres types de téléchargeurs.&lt;/p&gt;</description></item><item><title>Innovation et cybersécurité : 95 % des entreprises déclarent que leurs projets d’innovation échouent avant d’être commercialisés</title><link>https://docaufutur.fr/2020/10/22/innovation-et-cybersecurite-95-des-entreprises-declarent-que-leurs-projets-dinnovation-echouent-avant-detre-commercialises/</link><pubDate>Thu, 22 Oct 2020 18:27:11 +0200</pubDate><guid>https://docaufutur.fr/2020/10/22/innovation-et-cybersecurite-95-des-entreprises-declarent-que-leurs-projets-dinnovation-echouent-avant-detre-commercialises/</guid><description>&lt;p&gt;D’après une étude Kaspersky menée auprès de responsables de l’innovation, 74 % des entreprises estiment que ne pas inclure un RSSI dès le lancement d’un projet d’innovation augmente les risques d’échecs
&lt;strong&gt;Selon une &lt;a href="https://www.kaspersky.fr/blog/tech-innovations-enterprise/15799/?utm_source=facebook&amp;amp;utm_medium=social&amp;amp;utm_campaign=fr_evergreen_ab0166&amp;amp;utm_content=link&amp;amp;utm_term=fr_facebook_organic_swnrh9166ojhvet"&gt;nouvelle enquête commandée par Kaspersky&lt;/a&gt;, 95 % des responsables de l&amp;rsquo;innovation dans les entreprises à travers le monde déclarent que les nouveaux projets échouent souvent avant même d&amp;rsquo;être lancés (92 % en Europe). Et en effet, nombre de ces innovations ne dépassent pas les premières étapes du processus d’innovation. Le manque de coopération avec les équipes de sécurité informatique se révèle également un critère favorisant l’échec d&amp;rsquo;un projet.&lt;/strong&gt;
S’il n’est pas rare que les entreprises échouent lors d’un lancement de produit, ces déconvenues ne sont que la partie émergée de l&amp;rsquo;iceberg. En effet, selon une étude mondiale Kaspersky réalisée auprès de 304 décideurs de haut niveau impliqués dans les processus d&amp;rsquo;innovation, la période du développement est considérée comme la phase la plus critique du cycle de vie de l&amp;rsquo;innovation (regroupant plus d’un tiers - 36 % - des répondants), suivie de la phase de design (23 % des répondants).
En Europe, en revanche, c’est la phase de design qui est jugée la plus risquée (32 % des répondants). La phase de développement arrive quant à elle en deuxième place (avec 26 % des répondants) des étapes les plus risquées.
&lt;em&gt;Etapes d’un projet d’innovation et perception par les répondants du risque de chacune à faire échouer le projet&lt;/em&gt;*:*
Pour la majorité des répondants au niveau mondial (19 %), la principale raison de l&amp;rsquo;échec d’une l&amp;rsquo;innovation est l&amp;rsquo;absence de plan et de feuille de route clairs, un chiffre similaire en Europe. Un résultat qui montre que la capacité d&amp;rsquo;exécution est aussi importante que l’idée initiale, afin de pouvoir transformer un projet visionnaire en une solution réalisable et rentable.&lt;/p&gt;</description></item><item><title>Face aux attaques et à la situation de télétravail ESET propose une importante mise à jour de ses solutions de sécurité</title><link>https://docaufutur.fr/2020/10/22/face-aux-attaques-et-a-la-situation-de-teletravail-eset-propose-une-importante-mise-a-jour-de-ses-solutions-de-securite/</link><pubDate>Thu, 22 Oct 2020 10:21:33 +0200</pubDate><guid>https://docaufutur.fr/2020/10/22/face-aux-attaques-et-a-la-situation-de-teletravail-eset-propose-une-importante-mise-a-jour-de-ses-solutions-de-securite/</guid><description>&lt;p&gt;Avec un volume toujours croissant de cyberattaques et leur perfectionnement, il est vital que les activités en ligne des utilisateurs soient protégées. ESET, 1er éditeur Européen de solutions de sécurité, améliore en permanence ses solutions pour que ses utilisateurs soient constamment équipés des toutes dernières technologies de cybersécurité, ainsi ESET présente les nouvelles versions de ses solutions de sécurité Windows pour les consommateurs qui vont permettre d’améliorer la protection de leurs données pendant notamment cette période accrue de télétravail.
Les nouvelles versions d’ESET Internet Security, d’ESET NOD32 Antivirus et d’ESET Smart Security Premium comportent des protections améliorées qui portent principalement sur la détection des malwares, les services bancaires en ligne, la protection des mots de passe ainsi que la prise en charge du domicile intelligent, conformément à l’objectif d’ESET de créer un monde digital plus sûr dans l’intérêt de tous.&lt;/p&gt;</description></item><item><title>Phishing : réseaux sociaux, messageries virtuelles et cloud public dans le viseur des cyberattaquants - une étude Kaspersky</title><link>https://docaufutur.fr/2020/10/21/phishing-reseaux-sociaux-messageries-virtuelles-et-cloud-public-dans-le-viseur-des-cyberattaquants-une-etude-kaspersky/</link><pubDate>Wed, 21 Oct 2020 18:31:42 +0200</pubDate><guid>https://docaufutur.fr/2020/10/21/phishing-reseaux-sociaux-messageries-virtuelles-et-cloud-public-dans-le-viseur-des-cyberattaquants-une-etude-kaspersky/</guid><description>&lt;p&gt;&lt;strong&gt;Les salariés des TPE/PME consultent fréquemment divers sites web et plateformes en ligne durant leur journée de travail, selon une étude Kaspersky. Ceux-ci incluent notamment YouTube, Facebook, les différents services de Google et WhatsApp - certaines de ces applications étant aussi les plus utilisées par les cyberattaquants comme un tremplin pour le phishing. Toutefois, cette liste d’applications très consultées diffère de la liste des services que les employeurs ont tendance à limiter pour une utilisation sur les appareils de l&amp;rsquo;entreprise. Prescrivant, en parallèle, l’utilisation d’autres outils, souvent éloignés des usages réels. Aussi, comment faire en sorte que les mesures de sécurité reflètent les usages, en plus d’être adaptées aux règles internes à l’entreprise ?&lt;/strong&gt;
Il est important que les organisations comprennent les menaces qui pèsent sur elles et la manière dont ces dernières peuvent infiltrer les postes de travail de l&amp;rsquo;entreprise - par exemple, via le phishing dans les services cloud. Dès lors qu’un site web ou une application devient populaire, il peut devenir une cible attrayante pour les fraudeurs. À titre d’exemple, l&amp;rsquo;application TikTok est devenue très &lt;a href="https://www.oberlo.com/blog/tiktok-statistics"&gt;populaire&lt;/a&gt; ces dernières années. Elle est &lt;a href="https://www.tenable.com/blog/tiktok-scams-how-popular-apps-and-services-become-new-havens-for-scammers"&gt;aujourd’hui inondée de faux comptes et de fraudeurs&lt;/a&gt; qui affinent et améliorent leurs stratagèmes au fur et à mesure que le service se popularise. La protection contre de telles tentatives d’escroqueries et de phishing est donc essentielle pour garantir la sécurité des comptes personnels et des données et appareils de l&amp;rsquo;entreprise.&lt;/p&gt;</description></item><item><title>Microsoft est la marque la plus imitée dans les tentatives de phishing au troisième trimestre 2000</title><link>https://docaufutur.fr/2020/10/20/microsoft-est-la-marque-la-plus-imitee-dans-les-tentatives-de-phishing-au-troisieme-trimestre-2000/</link><pubDate>Tue, 20 Oct 2020 10:14:39 +0200</pubDate><guid>https://docaufutur.fr/2020/10/20/microsoft-est-la-marque-la-plus-imitee-dans-les-tentatives-de-phishing-au-troisieme-trimestre-2000/</guid><description>&lt;p&gt;&lt;em&gt;Check Point Research publie son rapport sur le phishing par détournement de marque au troisième trimestre, qui présente les marques les plus copiées par les pirates pour inciter des gens à communiquer leurs données personnelles.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/636911/04606082893145281603187973907-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l’un des principaux fournisseurs de solutions de cybersécurité dans le monde, a publié son tout dernier rapport sur les tentatives de phishing utilisant des marques au troisième trimestre 2020, via Check Point Research, son équipe dédiée à l’intelligence sur les menaces. Le rapport précise les marques les plus fréquemment imitées par les cybercriminels cherchant à voler des données personnelles ou des informations sur les moyens de paiement, au cours des mois de juillet à septembre.
Au troisième trimestre, Microsoft a été la marque la plus souvent imitée par les cybercriminels, passant de la cinquième place (qui représentait 7 % de toutes les tentatives de phishing par détournement de marque dans le monde au second trimestre 2020) à la première place du classement. 19 % de toutes les tentatives de phishing par détournement de marque étaient liées au géant de la technologie, car les pirates cherchaient à atteindre le plus possible de télétravailleurs pendant la pandémie de Covid-19. Pour la première fois en 2020, DHL est entré dans le top 10 du classement, prenant la seconde place avec 9 % de toutes les tentatives de phishing par détournement de marque.
Le secteur le plus susceptible d’être ciblé par le phishing par détournement de marque est celui de la technologie, suivi des banques, puis des réseaux sociaux. Cela confirme une nette étendue à certains des secteurs de consommation les plus connus et les plus utilisés, en particulier pendant la pandémie de coronavirus, chacun d’entre nous étant confronté à des changements technologiques liés au télétravail, à des changements potentiels dans les finances et une utilisation accrue des réseaux sociaux.&lt;/p&gt;</description></item><item><title>5 idées reçues sur le ransomware en entreprise - Veritas Technologies</title><link>https://docaufutur.fr/2020/10/16/5-idees-recues-sur-le-ransomware-en-entreprise-veritas-technologies/</link><pubDate>Fri, 16 Oct 2020 17:04:53 +0200</pubDate><guid>https://docaufutur.fr/2020/10/16/5-idees-recues-sur-le-ransomware-en-entreprise-veritas-technologies/</guid><description>&lt;p&gt;Comme vous le savez sans doute, les ransomwares se sont multipliés et font rage quel que soit le pays ou le secteur.  Le mouvement n’est d’ailleurs pas près de faiblir : D&amp;rsquo;après un récent rapport, les nombre d’attaques mondiales par ransomware auraient augmenté de 50% par rapport à la même période l’année dernière. 
Alors que les rumeurs autour des ransomwares vont bon train, voici 5 idées reçues sur les ransomwares qui ont encore la peau dure : &lt;/p&gt;</description></item><item><title>Les chercheurs d’ESET ont découvert XDSpy, un groupe de cybercriminels spécialisé dans le vol de secrets gouvernementaux en Europe depuis 2011</title><link>https://docaufutur.fr/2020/10/16/les-chercheurs-deset-ont-decouvert-xdspy-un-groupe-de-cybercriminels-specialise-dans-le-vol-de-secrets-gouvernementaux-en-europe-depuis-2011/</link><pubDate>Fri, 16 Oct 2020 16:48:14 +0200</pubDate><guid>https://docaufutur.fr/2020/10/16/les-chercheurs-deset-ont-decouvert-xdspy-un-groupe-de-cybercriminels-specialise-dans-le-vol-de-secrets-gouvernementaux-en-europe-depuis-2011/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Le groupe, qui n’avait jusqu’à présent fait l’objet d’aucune étude, a recours à l’hameçonnage sur le thème de COVID-19&lt;/strong&gt;&lt;/em&gt;
Les chercheurs d’ESET, 1er éditeur Européen de solutions de sécurité, ont découvert un nouveau groupe de pirates qui vole des documents sensibles à des gouvernements d’Europe de l’Est et des Balkans depuis 2011. Nommé XDSpy par ESET, il a réussi à échapper à quasiment toute détection pendant neuf ans, ce qui est rare. Le groupe d’espionnage a compromis de nombreuses agences gouvernementales et entreprises privées. La découverte a été présentée durant la conférence VB2020 localhost.&lt;/p&gt;</description></item><item><title>Selon une étude menée par Sophos, les entreprises qui ont été victimes d’une attaque par ransomware ne sont plus jamais les mêmes</title><link>https://docaufutur.fr/2020/10/15/selon-une-etude-menee-par-sophos-les-entreprises-qui-ont-ete-victimes-dune-attaque-par-ransomware-ne-sont-plus-jamais-les-memes/</link><pubDate>Thu, 15 Oct 2020 09:06:07 +0200</pubDate><guid>https://docaufutur.fr/2020/10/15/selon-une-etude-menee-par-sophos-les-entreprises-qui-ont-ete-victimes-dune-attaque-par-ransomware-ne-sont-plus-jamais-les-memes/</guid><description>&lt;p&gt;&lt;em&gt;Cette étude révèle que la confiance des managers IT et leur approche de la lutte contre les cyberattaques se trouvent radicalement altérées lorsqu’ilss ont été victimes d’une attaque par ransomware&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Les nouvelles techniques utilisées par le ransomware Ryuk mettent en lumière la rapidité d’adaptation des cyberattaquants&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.sophos.com/fr-fr.aspx"&gt;Sophos&lt;/a&gt;, leader mondial en solution de cybersécurité Next-Gen, annonce la publication des résultats d’une étude menée auprès d’entreprises du monde entier intitulée « Cybersecurity: The Human Challenge ». Selon cette étude, les entreprises ayant été victimes d’une attaque par ransomware s’en trouvent transformées à jamais. La confiance des managers IT et leur approche de la lutte contre les cyberattaques, en particulier, sont radicalement différentes s’ils font partie d’une entreprise qui a été touchée par une de ces attaques.
À titre d’exemple, dans le monde, les managers IT issus d’entreprises qui ont été victimes de ransomwares sont presque trois fois plus susceptibles de se sentir « très en retard » en ce qui concerne leur compréhension des cybermenaces, comparés à leurs homologues provenant d’entreprises qui n’ont pas été touchées par ces attaques (respectivement 17 % et 6 %). En France, les managers IT qui se sentent « très en retard » représentent 6 % des répondants.
Plus d’un tiers (35 %) des victimes d’attaques par ransomwares déclarent que le recrutement et la fidélisation de personnels IT compétents et spécialisés dans la sécurité constituait le plus grand défi auxquels ils devaient faire face en matière de cybersécurité, tandis qu’ils n’étaient que 19 % à le penser dans les entreprises non touchées. En France, 23 % des répondants touchés partagent ce sentiment.
Concernant la sécurité, l’étude montre que les victimes de ransomwares passent proportionnellement moins de temps sur la prévention (42,6 %) et davantage sur la réaction aux menaces (27 %), comparées aux entreprises qui n’ont pas été touchées par une attaque (respectivement 49 % et 22 %), et allouent des ressources au traitement des incidents plutôt que de concentrer les moyens sur leur prévention. Pour la France, 44 % se concentrent sur la prévention et 24 % sur la réaction.&lt;/p&gt;</description></item><item><title>Lookout s’associe avec Google pour sécuriser les accès mobiles à Google Workspace</title><link>https://docaufutur.fr/2020/10/14/lookout-sassocie-avec-google-pour-securiser-les-acces-mobiles-a-google-workspace/</link><pubDate>Wed, 14 Oct 2020 08:51:27 +0200</pubDate><guid>https://docaufutur.fr/2020/10/14/lookout-sassocie-avec-google-pour-securiser-les-acces-mobiles-a-google-workspace/</guid><description>&lt;p&gt;&lt;strong&gt;Lookout et Google annoncent l’intégration de Lookout Continuous Conditional Access (CCA) et de Google Cloud Identity afin de protéger les accès mobiles à Google Workspace.&lt;/strong&gt;
En validant la « bonne » santé des terminaux mobiles, qu’ils soient gérés ou non, l’accès à Google Workspace se fait désormais en toute sécurité. Cette intégration permet aux entreprises de protéger des ressources telles que des présentations confidentielles dans Slides, des rapports financiers réalisés dans Sheets, ou des rapports de recherche édités dans Docs, en garantissant que seuls les terminaux mobiles sécurisés puissent accéder à ces données sensibles.
Lookout Continuous Conditional Access a été conçu pour contrôler dynamiquement si un terminal qui se connecte à une organisation est infecté par une application, un malware ou une menace réseau. Grâce à cette information générée en temps réel, seuls les terminaux vérifiés et jugés sécurisés peuvent se connecter à Google Workspace.
Les outils de sécurité traditionnels n’offrent pas ce niveau de protection car ils ne peuvent pas analyser et définir « l’état de santé » des terminaux mobiles. L’intégration à Cloud Identity permet ainsi de palier à ce problème et de construire une stratégie de protection complète, end-to-end, en protégeant les environnements de travail Google Workspace sur mobile contre les menaces provenant d’attaques de type phishing, d’applications malveillantes et de prises de contrôle du mobile lui-même.&lt;/p&gt;</description></item><item><title>Palo Alto Networks annonce Prisma Cloud 2.0, la plate-forme de sécurité native pour le cloud la plus complète du marché</title><link>https://docaufutur.fr/2020/10/14/palo-alto-networks-annonce-prisma-cloud-2-0-la-plate-forme-de-securite-native-pour-le-cloud-la-plus-complete-du-marche/</link><pubDate>Wed, 14 Oct 2020 07:36:37 +0200</pubDate><guid>https://docaufutur.fr/2020/10/14/palo-alto-networks-annonce-prisma-cloud-2-0-la-plate-forme-de-securite-native-pour-le-cloud-la-plus-complete-du-marche/</guid><description>&lt;h4 id="améliore-la-sécurité-des-infrastructures-et-des-applications-dans-le-cloud"&gt;&lt;em&gt;Améliore la sécurité des infrastructures et des applications dans le cloud&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;Palo Alto Networks présente Prisma™ Cloud 2.0 qui, avec ses quatre nouveaux modules de sécurité pour le cloud, renforce son  positionnement unique sur le marché de plate-forme complète de sécurité native dédiée au cloud (CNSP—&lt;em&gt;Cloud Native Security Platform&lt;/em&gt;). Une plate-forme de type CNSP permet de sécuriser les applications conçues pour tout type de cloud, privés, publics (y compris multi-Clouds) ou hybrides et ce sur l’ensemble du cycle de vie DevOps.
Cette version intègre Aporeto et se base sur la version de &lt;a href="https://u7061146.ct.sendgrid.net/ls/click?upn=4tNED-2FM8iDZJQyQ53jATUT5E9Kd2TQGLa86EWLNaQSRQXsfm87lSSPtJSJftH7jdBmzj-2BvLMjl3T85v4jhWoBraTRvRk26Z0IooYxP6I9Gzmmi64NOtla5R3Axramk17J3vz_xdiGPX1FBM2-2Fj30yI8xM8wD5JAhFypNcp2JV0W0BdcnyiGAs-2BscOGwFSHzJOqCiZwndFantNsUvIWvUqQ5dmkOn8ZpGk9w0te95y2byrnBLq-2B3lECEwaEn1F4Y0rQHJR07UOZ7P-2BB73AnbQi1jPJc0R7SK7FElGPiYx26rlqxXcHrQwLAWM-2FG2bARiULA8rRJYfazlz6X7zCKna-2BOWNXWJ1FqtfuNlbECV5LEJ6v2erd04TRKpjdAT8zivWgPLKUd5LPLJ-2FbU3lvvt1cE-2Fw56eaylqP-2BHI3sViTI32Lvt09QcbnfbfXFNd-2FlddRN8SnvXPvX1uYAQqAE5dIxJ547jtM09jbjs4Be09ho61uYhDI-3D"&gt;Prisma Cloud introduite en novembre 2019&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Savez-vous ce qu'est un « fleeceware » et les risques qu'il comporte ?</title><link>https://docaufutur.fr/2020/10/13/savez-vous-ce-quest-un-fleeceware-et-les-risques-quil-comporte/</link><pubDate>Tue, 13 Oct 2020 14:03:43 +0200</pubDate><guid>https://docaufutur.fr/2020/10/13/savez-vous-ce-quest-un-fleeceware-et-les-risques-quil-comporte/</guid><description>&lt;p&gt;&lt;em&gt;Les développeurs d&amp;rsquo;applications mobiles exploitent la curiosité des utilisateurs autour de ces produits pour générer des bénéfices à partir du téléchargement de programmes n’offrant que peu de fonctionnalités&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Que ce soit dans Google Play, l&amp;rsquo;Apple App Store ou d&amp;rsquo;autres app stores alternatives, les utilisateurs peuvent y trouver une grande variété d&amp;rsquo;applications, d&amp;rsquo;outils de communication, etc. Par conséquent, il est courant d’en télécharger à la fois par nécessité et par curiosité. Cependant, Check Point® Software Technologies Ltd., l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, conseille aux utilisateurs de faire attention aux applications qu&amp;rsquo;ils téléchargent, non seulement parce qu&amp;rsquo;elles peuvent être infectées par des logiciels malveillants, mais également parce qu&amp;rsquo;elles peuvent générer des pertes financières pour les utilisateurs via des abonnements assortis de paiements récurrents après des périodes d&amp;rsquo;essai gratuites. Ces applications sont appelées « fleeceware », et peuvent être très dangereuses car elles deviennent une source de frais récurrents pour les utilisateurs, qui croient souvent qu&amp;rsquo;en les supprimant ou en les désinstallant, l&amp;rsquo;abonnement est annulé.&lt;/p&gt;</description></item><item><title>Wi-Fi public et télétravail : un danger (encore) trop ignoré</title><link>https://docaufutur.fr/2020/10/12/wi-fi-public-et-teletravail-un-danger-encore-trop-ignore/</link><pubDate>Mon, 12 Oct 2020 15:14:35 +0200</pubDate><guid>https://docaufutur.fr/2020/10/12/wi-fi-public-et-teletravail-un-danger-encore-trop-ignore/</guid><description>&lt;p&gt;Alors que le télétravail continue à être plébiscité en raison de la pandémie de la COVID-19, &lt;strong&gt;le FBI a récemment &lt;a href="https://www.zdnet.fr/actualites/teletravail-le-fbi-alerte-sur-les-risques-de-securite-du-wifi-public-39910889.htm"&gt;alerté&lt;/a&gt; sur les risques encourus par les citoyens qui utilisent les réseaux Wi-Fi publics&lt;/strong&gt;. Aujourd’hui, beaucoup de personnes décident, pour changer d’air, d’aller travailler à l’extérieur, principalement au restaurant, quelques heures.
Cependant, si cette pratique est commune, elle n’est pas sans risque. En effet, l’utilisation &lt;strong&gt;d’un Wi-Fi public est une véritable menace pour la confidentialité des données tant personnelles que professionnelles.&lt;/strong&gt;
&lt;strong&gt;Harold Li, Vice-Président d’ExpressVPN remet les pendules à l’heure sur l’utilisation d’un réseau Wi-Fi public et explique comment éviter toute&lt;/strong&gt; &lt;strong&gt;mésaventure&lt;/strong&gt; :&lt;/p&gt;</description></item><item><title>ESET participe à une opération mondiale visant à déstabiliser Trickbot, un botnet qui a infecté plus d’un million d’ordinateurs</title><link>https://docaufutur.fr/2020/10/12/eset-participe-a-une-operation-mondiale-visant-a-destabiliser-trickbot-un-botnet-qui-a-infecte-plus-dun-million-dordinateurs/</link><pubDate>Mon, 12 Oct 2020 13:50:28 +0200</pubDate><guid>https://docaufutur.fr/2020/10/12/eset-participe-a-une-operation-mondiale-visant-a-destabiliser-trickbot-un-botnet-qui-a-infecte-plus-dun-million-dordinateurs/</guid><description>&lt;p&gt;Les chercheurs d’ESET, 1er éditeur Européen de solutions de sécurité, ont participé à une opération mondiale visant à déstabiliser le botnet Trickbot, qui a infecté depuis 2016 plus d’un million d’appareils informatiques. Grâce à ses partenaires, notamment Microsoft, Lumen’s Black Lotus Labs Threat Research et NTT, l’opération a eu un impact sur Trickbot en démantelant ses serveurs de commande et de contrôle. ESET y a contribué par des analyses techniques, des informations statistiques, des noms de domaine et des adresses IP de serveurs de commande et de contrôle connus. Trickbot vole des identifiants sur les ordinateurs compromis, et intègre depuis peu un mécanisme d’attaques plus dévastateur, par exemple via l’installation de rançongiciels.
ESET Research surveille ses activités depuis sa découverte fin 2016. Rien qu’en 2020, la plateforme de suivi des botnets d’ESET a analysé plus de 125 000 échantillons malveillants, et a téléchargé et déchiffré plus de 40 000 fichiers de configuration utilisés par les différents modules de Trickbot. Elle a ainsi fourni de précieux renseignements sur les différents serveurs de commande et de contrôle utilisés par ce botnet.&lt;/p&gt;</description></item><item><title>Budgets informatiques en entreprise : la part allouée à la cybersécurité reste importante, malgré une baisse globale des budgets</title><link>https://docaufutur.fr/2020/10/12/budgets-informatiques-en-entreprise-la-part-allouee-a-la-cybersecurite-reste-importante-malgre-une-baisse-globale-des-budgets/</link><pubDate>Mon, 12 Oct 2020 13:33:30 +0200</pubDate><guid>https://docaufutur.fr/2020/10/12/budgets-informatiques-en-entreprise-la-part-allouee-a-la-cybersecurite-reste-importante-malgre-une-baisse-globale-des-budgets/</guid><description>&lt;p&gt;**Selon le nouveau rapport Kaspersky « Adaptation des investissements : alignement des budgets informatiques sur l&amp;rsquo;évolution des priorités en matière de sécurité », la cybersécurité reste une priorité d&amp;rsquo;investissement pour les entreprises. Les entreprises sont 71 % à anticiper une augmentation continue de leur budget cybersécurité au cours des trois prochaines années. La part des dépenses en cybersécurité dans le budget informatique étant d’ailleurs en hausse. Résultats à relativiser toutefois dans la mesure où le budget global des dépenses a diminué en 2020 à cause notamment de la pandémie de Covid-19, affectant principalement les PME, déjà touchées par la crise.**&lt;em&gt;En quelques chiffres :&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Smart Factory : Trend Micro étend la protection des réseaux industriels avec sa nouvelle appliance IPS EdgeIPS Pro.</title><link>https://docaufutur.fr/2020/10/12/smart-factory-trend-micro-etend-la-protection-des-reseaux-industriels-avec-sa-nouvelle-appliance-ips-edgeips-pro/</link><pubDate>Mon, 12 Oct 2020 13:13:30 +0200</pubDate><guid>https://docaufutur.fr/2020/10/12/smart-factory-trend-micro-etend-la-protection-des-reseaux-industriels-avec-sa-nouvelle-appliance-ips-edgeips-pro/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;La segmentation réseau avancée permet de réduire la surface d’attaque.&lt;/strong&gt;&lt;/em&gt;
&lt;a href="http://anws.co/bKTwh/%7Bf01acf1d-5edf-483b-8de0-f0e940a2b35e%7D"&gt;Trend Micro Incorporated&lt;/a&gt;, entreprise japonaise parmi les leaders mondiaux de solutions de cyber-sécurité, présente EdgeIPS Pro, une nouvelle appliance IPS intelligente conçue pour les environnements industriels. Cette dernière permet de protéger les réseaux industriels d’envergure contre les attaques critiques, tout en réduisant les coûts d&amp;rsquo;investissement (CAPEX) et d&amp;rsquo;exploitation (OPEX).
Développé par TXOne Networks, EdgeIPS Pro a été spécialement conçu pour répondre aux besoins des usines connectées de secteurs tels que l’automobile ou la fabrication de semi-conducteurs, qui comportent plusieurs lignes de production, gérées de manière centralisée ou hautement automatisée. Cette appliance vient compléter la gamme de solutions de sécurité Trend Micro Smart Factory, qui couvre l’ensemble des niveaux : périmètres complets pour le Cloud, informatique d&amp;rsquo;entreprise,  opérations de fabrication sur site, contrôle de supervision, couches de contrôle.
Bien qu’elle offre d&amp;rsquo;énormes gains de productivité, la convergence IT/OT a également augmenté les risques de sécurité liés à l&amp;rsquo;infection par des malwares et aux accès non autorisés. De telles menaces sont susceptibles de bloquer entièrement la production : les appareils étant connectés au sein d’une architecture réseau à un seul niveau, ils sont en effet plus vulnérables aux attaques. Afin d’accroître la productivité et d’assurer un niveau de sécurité optimal, il est donc nécessaire que les fabricants s’orientent vers une segmentation réseau et optent pour une solution de sécurité adaptée.
Les solutions de sécurité conçues pour les réseaux informatiques traditionnels ne sont pas aussi modulables que ce qu&amp;rsquo;exigent les environnements OT, notamment en ce qui concerne la prise en charge des protocoles industriels. En revanche, la plupart des solutions du marché dédiées à ce type d’environnements ne propose pas de maintenance centralisée, les appliances de sécurité nécessitant d’être déployées et maintenues individuellement pour des centaines d&amp;rsquo;actifs et de réseaux présents au sein d’une unité de production.&lt;/p&gt;</description></item><item><title>Comment établir correctement une connexion VPN, le réseau le plus sécurisé pour le télétravail</title><link>https://docaufutur.fr/2020/10/09/comment-etablir-correctement-une-connexion-vpn-le-reseau-le-plus-securise-pour-le-teletravail/</link><pubDate>Fri, 09 Oct 2020 18:10:36 +0200</pubDate><guid>https://docaufutur.fr/2020/10/09/comment-etablir-correctement-une-connexion-vpn-le-reseau-le-plus-securise-pour-le-teletravail/</guid><description>&lt;h3 id="un-vpn-réseau-privé-virtuel-vous-permet-de-connecter-en-toute-sécurité-un-ou-plusieurs-ordinateurs-dans-un-réseau-privé-virtuel-en-tout-lieu-via-un-réseau-public-tel-quinternet"&gt;Un VPN (réseau privé virtuel) vous permet de connecter en toute sécurité un ou plusieurs ordinateurs dans un réseau privé virtuel en tout lieu, via un réseau public tel qu&amp;rsquo;Internet&lt;/h3&gt;
&lt;p&gt;Avec la pandémie de Covid-19, de nombreuses stratégies sont mises en œuvre pour éviter la contagion, et pour y parvenir, le télétravail est l&amp;rsquo;une des mesures phares, qui implique cependant d&amp;rsquo;adapter les outils de travail à cette nouvelle situation. D’après les résultats d’une enquête sur le climat des entreprises réalisée par Sigma Dos pour la Chambre de commerce d&amp;rsquo;Espagne auprès de 1 170 entreprises, plus de la moitié des entreprises espagnoles (54,4 %) ont choisi cette option pendant la pandémie. Aujourd&amp;rsquo;hui, près d&amp;rsquo;une entreprise sur trois semble disposée à continuer d’y recourir.
C&amp;rsquo;est pourquoi de nombreuses entreprises mettent en place leur propre VPN, un mécanisme peu connu jusqu&amp;rsquo;à présent, mais qui est devenu essentiel pour la sécurité du télétravail. Check Point® Software Technologies Ltd. (code NASDAQ : CHKP), l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, souhaite fournir des conseils pour la mise en place de ce type de réseau sur un ordinateur, sachant que pour le faire correctement, il faut différencier les systèmes d&amp;rsquo;exploitation :&lt;/p&gt;</description></item><item><title>Panorama des métiers de la cybersécurité : Mieux structurer un marché de l’emploi cyber en plein essor !</title><link>https://docaufutur.fr/2020/10/09/panorama-des-metiers-de-la-cybersecurite-mieux-structurer-un-marche-de-lemploi-cyber-en-plein-essor/</link><pubDate>Fri, 09 Oct 2020 08:00:43 +0200</pubDate><guid>https://docaufutur.fr/2020/10/09/panorama-des-metiers-de-la-cybersecurite-mieux-structurer-un-marche-de-lemploi-cyber-en-plein-essor/</guid><description>&lt;p&gt;Virulentes, massives et évolutives, les attaques informatiques menacent de plus en plus le fonctionnement des organisations&amp;hellip; si ce n’est leur survie. A l’heure où structures publiques et privées ont plus que jamais besoin de spécialistes de la sécurité des systèmes d’information ces derniers sont pourtant difficiles à dénicher. Pour accompagner le développement de cette filière d’avenir, l’ANSSI publie l’édition 2020 du Panorama des métiers de la cybersécurité, en partenariat avec le Syntec Numérique.&lt;/p&gt;</description></item><item><title>Élections Américaines : La sauvegarde des données, un rôle clé pour les campagnes électorales numériques</title><link>https://docaufutur.fr/2020/10/08/elections-americaines-la-sauvegarde-des-donnees-un-role-cle-pour-les-campagnes-electorales-numeriques/</link><pubDate>Thu, 08 Oct 2020 10:32:25 +0200</pubDate><guid>https://docaufutur.fr/2020/10/08/elections-americaines-la-sauvegarde-des-donnees-un-role-cle-pour-les-campagnes-electorales-numeriques/</guid><description>&lt;p&gt;&lt;em&gt;Les&lt;/em&gt; &lt;em&gt;nombre d’attaques menées sur les systèmes IT des institutions publiques ne cesse de croitre et des dommages collatéraux (utilisateurs, entreprises) sont à craindre.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Les copies de sauvegarde permettent de réagir rapidement en cas de cyberattaque&lt;/em&gt;*.*&lt;/p&gt;
&lt;p&gt;D’ici moins d’un mois, le 3 novembre prochain, les États-Unis vont élire leur nouveau président. Depuis plusieurs années les cyberattaques dans ce type de contexte aussi critique ne cessent de se multiplier. En 2018, 12 hackers russes ont été jugés responsables et condamnés suite au piratage d’ordinateurs du parti démocrate lors des dernières élections de 2016.
Quant à la campagne actuelle, les hackers se sont déjà mis en ordre de marche. Ils ciblent aussi bien les citoyens, les partis, les autorités et que les équipes de campagne. La digitalisation des élections va se renforcer en raison de la crise du coronavirus. Une véritable aubaine pour les hackers ! Certains groupes étrangers ont d’ores et déjà créé des « contrefaçons » ou des contenus frauduleux pour infecter les systèmes et influencer les résultats de l’élection.
Compte tenu de l’intérêt porté à ces élections, le risque que des fichiers infectés et liens frauduleux ne soient ouverts est particulièrement élevé, que ce soit en Europe ou même en France, où les ordinateurs des citoyens et des entreprises peuvent alors être infectés. 
Les élections américaines font figure de cas d’école en matière de cyber-risques et peuvent faire craindre des attaques similaires dans le cadre des prochaines échéances électorales dans d’autres pays. En France, les hackers n’en sont pas à leur coût d’essai. A l’occasion des dernières élections municipales, plusieurs systèmes électoraux municipaux ont été attaqués dans le but de rendre impossible la tenue du scrutin. Plus tôt en 2017, lors de l’élection présidentielle près de &lt;a href="https://www.stormshield.com/fr/actus/elections-et-cyberattaques-vont-elles-systematiquement-de-pair"&gt;200 failles de sécurité&lt;/a&gt;avaient été détectées et l’ANSSI avait même déclaré que la démocratie était désormais la principale cible des hackers et de leurs cyberattaques.&lt;/p&gt;</description></item><item><title>Ce que les entreprises doivent faire pour améliorer la sécurité mobile : décalogue Check Point</title><link>https://docaufutur.fr/2020/10/08/ce-que-les-entreprises-doivent-faire-pour-ameliorer-la-securite-mobile-decalogue-check-point/</link><pubDate>Thu, 08 Oct 2020 09:09:08 +0200</pubDate><guid>https://docaufutur.fr/2020/10/08/ce-que-les-entreprises-doivent-faire-pour-ameliorer-la-securite-mobile-decalogue-check-point/</guid><description>&lt;h4 id="la-dynamique-de-la-mobilité-des-données-et-des-appareils-utilisés-pour-le-télétravail-nécessite-la-mise-en-œuvre-de-stratégies-de-cybersécurité-adaptées-aux-nouveaux-scénarios-et-défis"&gt;La dynamique de la mobilité des données et des appareils utilisés pour le télétravail nécessite la mise en œuvre de stratégies de cybersécurité adaptées aux nouveaux scénarios et défis&lt;/h4&gt;
&lt;p&gt;La réalité des entreprises a beaucoup changé et la mobilité des informations et des appareils sont des piliers fondamentaux. Cependant, cela présente également de nombreux risques en termes de cybersécurité : selon le Rapport Sécurité 2020 de Check Point® Software Technologies Ltd., l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, près de 30 % des entreprises ont subi des cyberattaques qui ont compromis la sécurité de leurs appareils mobiles. C&amp;rsquo;est pourquoi il avance dix bonnes pratiques pour aider les entreprises à éviter d&amp;rsquo;éventuelles failles de sécurité.&lt;/p&gt;</description></item><item><title>Etude Thycotic : 56% des entreprises prévoient d’augmenter leur budget en matière de cybersécurité</title><link>https://docaufutur.fr/2020/10/08/etude-thycotic-56-des-entreprises-prevoient-daugmenter-leur-budget-en-matiere-de-cybersecurite/</link><pubDate>Thu, 08 Oct 2020 09:03:02 +0200</pubDate><guid>https://docaufutur.fr/2020/10/08/etude-thycotic-56-des-entreprises-prevoient-daugmenter-leur-budget-en-matiere-de-cybersecurite/</guid><description>&lt;h4 id="le-covid-apparaît-comme-un-nouveau-moteur-dinvestissement-dans-la-sécurité"&gt;Le COVID apparaît comme un nouveau moteur d’investissement dans la sécurité&lt;/h4&gt;
&lt;p&gt;Selon une étude internationale indépendante commandée par &lt;a href="http://web-engage.augure.com/pub/tracking/636183/04026066993129951602144530132-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy50aHljb3RpYy5jb20lMkY%3D"&gt;Thycotic&lt;/a&gt;, fournisseur de solutions de gestion des accès à privilèges (PAM, Privileged Access Management)*, les investissements des entreprises dans la cybersécurité résultent le plus souvent d’un incident ou de la crainte d’un défaut de conformité lors d’un audit. Cette étude examine ce qui motive le plus la direction des entreprises à investir dans la cybersécurité, ainsi que l’incidence sur la prise de décision des RSSI (responsables de la sécurité des systèmes d’information).
L’étude a été réalisée auprès de plus de 900 RSSI ou décideurs informatiques dans le monde (dont 100 en France). Elle révèle que, selon plus de la moitié (56 % en France) des responsables interrogés, leur entreprise prévoit d’augmenter son budget de sécurité au cours des 12 prochains mois.
Il est manifeste que les entreprises accentuent leurs investissements. Plus de trois quarts (63 % en France) de celles interrogées ont bénéficié d’investissements dans de nouveaux projets de sécurité, soit en réponse à un cyber incident (43 %), soit par crainte d’échouer à un audit (20 %). Alors que le montant des pénalités financières infligées en vertu du RGPD totalise aujourd’hui 175 millions d&amp;rsquo;euros, près d’un tiers des participants à l’enquête (34 %) pensent que la menace d’un défaut de conformité ou d’une amende est le moyen le plus efficace de persuader les entreprises d’investir dans la cybersécurité.&lt;/p&gt;</description></item><item><title>Les logiciels malveillants « les plus recherchés » en septembre 2020 : Une nouvelle variante du voleur d’informations Valak entre pour la première fois dans la liste des 10 principaux logiciels malveillants</title><link>https://docaufutur.fr/2020/10/08/les-logiciels-malveillants-les-plus-recherches-en-septembre-2020-une-nouvelle-variante-du-voleur-dinformations-valak-entre-pour-la-premiere-fois-dans-la-liste-des-10-principau/</link><pubDate>Thu, 08 Oct 2020 08:43:17 +0200</pubDate><guid>https://docaufutur.fr/2020/10/08/les-logiciels-malveillants-les-plus-recherches-en-septembre-2020-une-nouvelle-variante-du-voleur-dinformations-valak-entre-pour-la-premiere-fois-dans-la-liste-des-10-principau/</guid><description>&lt;p&gt;&lt;em&gt;Les chercheurs de Check Point ont constaté une forte augmentation des attaques utilisant le nouveau malware Valak, tandis que le cheval de Troie Emotet reste à la première place pour le troisième mois consécutif&lt;/em&gt;
&lt;a href="http://web-engage.augure.com/pub/tracking/636223/04606068393145281602158557536-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a publié son tout dernier indice Check Point d’impact des menaces pour septembre 2020, via Check Point Research, son équipe dédiée aux renseignements sur les menaces. Les chercheurs ont découvert qu&amp;rsquo;une version actualisée du logiciel malveillant Valak est entrée dans l’indice pour la première fois, se classant au 9ème rang des logiciels malveillants les plus répandus en septembre.
Observé pour la première fois fin 2019, Valak est une menace sophistiquée qui était auparavant classée comme étant un téléchargeur de logiciels malveillants. Ces derniers mois, de nouvelles variantes ont été découvertes avec des changements fonctionnels importants, qui permettent à Valak de voler des informations en ciblant à la fois des personnes et des entreprises. Cette nouvelle version de Valak est capable de voler des informations sensibles dans les systèmes de messagerie Microsoft Exchange, ainsi que les identifiants des utilisateurs et les certificats de domaine. En septembre, Valak a été largement diffusé via des campagnes de spam contenant des fichiers .doc malveillants.
Le trojan Emotet reste à la première place de l&amp;rsquo;indice pour le troisième mois consécutif, touchant 14 % des entreprises dans le monde. Le cheval de Troie Qbot, qui est entré dans la liste pour la première fois en août, a également été largement utilisé en septembre, passant de la 10e à la 6e place de l’indice.&lt;/p&gt;</description></item><item><title>Rohde &amp; Schwarz Cybersecurity dévoile sa stratégie DevSecOps et lance R&amp;S®Trusted Application Factory</title><link>https://docaufutur.fr/2020/10/08/rohde-schwarz-cybersecurity-devoile-sa-strategie-devsecops-et-lance-rstrusted-application-factory/</link><pubDate>Thu, 08 Oct 2020 08:36:11 +0200</pubDate><guid>https://docaufutur.fr/2020/10/08/rohde-schwarz-cybersecurity-devoile-sa-strategie-devsecops-et-lance-rstrusted-application-factory/</guid><description>&lt;p&gt;Rohde &amp;amp; Schwarz Cybersecurity, le spécialiste de la sécurité informatique, va plus loin dans l’innovation en lançant R&amp;amp;S Trusted Application Factory, fer de lance de sa stratégie de sécurisation des applications de demain visant à aider et accompagner les équipes DevSecOps.&lt;/p&gt;
&lt;h3 id="la-transformation-numérique-des-entreprises"&gt;&lt;strong&gt;La transformation&lt;/strong&gt; &lt;strong&gt;numérique&lt;/strong&gt; &lt;strong&gt;des entreprises&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;La transformation numérique concerne toutes les entreprises. L’intégration des nouvelles technologies telles que le Cloud oblige les entreprises à innover et mettre au point des solutions évolutives. Par ailleurs, ces derniers mois, la crise sanitaire a confirmé la nécessité d’investir massivement dans la transformation numérique. Les entreprises ont été contraintes d’investir en urgence dans leur infrastructure. On a constaté une forte demande pour sécuriser les accès à distance aux réseaux des entreprises. Le recours aux applications en mode SaaS et dans le Cloud pour la vidéo-conférence et le travail collaboratif oblige à de se poser des questions sur la sécurité, notamment des applications et des données personnelles et sensibles.
Traditionnellement, la création et la mise en œuvre de nouvelles applications prenait environ un an. Aujourd’hui, un grand nombre d’organisations adoptent un mode d’intégration et de déploiement continu. Désormais, le cycle s’est raccourci notamment grâce au DevOps qui s’appuie sur l’automatisation et la mise en commun de compétences complémentaires pour augmenter la valeur ajoutée et la réactivité des entreprises.&lt;/p&gt;</description></item><item><title>Ping Identity Lance de Nouveaux Services Cloud Offrant des Fonctions Avancées de Gestion des Risques et d’Authentification pour les Entreprises</title><link>https://docaufutur.fr/2020/10/07/ping-identity-lance-de-nouveaux-services-cloud-offrant-des-fonctions-avancees-de-gestion-des-risques-et-dauthentification-pour-les-entreprises/</link><pubDate>Wed, 07 Oct 2020 10:46:26 +0200</pubDate><guid>https://docaufutur.fr/2020/10/07/ping-identity-lance-de-nouveaux-services-cloud-offrant-des-fonctions-avancees-de-gestion-des-risques-et-dauthentification-pour-les-entreprises/</guid><description>&lt;p&gt;&lt;em&gt;PingOne Services fournit des fonctions d’authentification multi facteur et de détection de menaces en temps réel pour une meilleure sécurité des consommateurs et des employés en entreprise.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/636057/04606064293145281602055626429-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cucGluZ2lkZW50aXR5LmNvbSUyRg%3D%3D"&gt;Ping Identity&lt;/a&gt;, la solution intelligente de gestion des identités pour les entreprises, annonce PingOne Services, une nouvelle gamme de services cloud qui fournissent des fonctions avancées de gestion des identités et des accès avec des options flexibles d’intégration et d’implémentation. Les deux premiers services dans la gamme introduits aujourd’hui, - PingOne MFA et PingOne Risk Management, permettent aux entreprises d’équilibrer sécurité et ergonomie dans l’expérience d’accès digital, pour leurs employés et leurs clients. Parallèlement à ces services, Ping Identity lance une expérience d’administration unifiée dans le cloud qui fournit aux administrateurs une console unique pour contrôler et gérer leurs solutions de gestion des identités déployées sur site et dans le cloud.
Les solutions dans la gamme PingOne Services peuvent être déployées ensemble ou individuellement pour répondre aux besoins spécifiques d’une organisation. Elles peuvent être facilement intégrées dans une infrastructure IAM existante, comprenant des solutions Ping Identity ainsi que des produits tierces, de sorte que les organisations peuvent déterminer et choisir de quelles fonctions avancées elles ont besoin et comment elles souhaitent qu’elles soient déployées.&lt;/p&gt;</description></item><item><title>Les exposants des “Assises” piégés par une campagne de phishing menée par Lookout</title><link>https://docaufutur.fr/2020/10/06/les-exposants-des-assises-pieges-par-une-campagne-de-phishing-menee-par-lookout/</link><pubDate>Tue, 06 Oct 2020 17:36:51 +0200</pubDate><guid>https://docaufutur.fr/2020/10/06/les-exposants-des-assises-pieges-par-une-campagne-de-phishing-menee-par-lookout/</guid><description>&lt;p&gt;Fin septembre, le leader mondial de la sécurité mobile Lookout a réalisé une campagne de phishing mobile factice à destination des exposants du salon &lt;strong&gt;Les Assises de la Sécurité&lt;/strong&gt;. Les résultats de cette campagne sont sans appel, &lt;strong&gt;près de&lt;/strong&gt; &lt;strong&gt;50%&lt;/strong&gt; &lt;strong&gt;des professionnels de la sécurité informatique&lt;/strong&gt; ont cliqué sur le lien envoyé. Un vrai lien malveillant aurait compromis la sécurité de leur mobile ou leur données personnelles.
En vingt ans, Les Assises de la Sécurité se sont imposées comme l’un des plus grands événements réservés aux professionnels de la sécurité. Plus d’un millier d’exposants (éditeurs, intégrateurs, et cabinets de consultants) accueillent les responsables de la sécurité informatique des plus grandes sociétés françaises et internationales.
Pour mesurer la vigilance de ces experts de la sécurité, Lookout a utilisé les mêmes méthodes que celles utilisées par les pirates informatiques. Les numéros de téléphone mobiles des exposants ont été récupérés via le réseau social professionnel LinkedIn. L’éditeur a ensuite envoyé un SMS « piégé » invitant les exposants à cliquer sur un lien pour avoir plus d’informations et accepter un rendez-vous avec un “participant du salon”.
Au total, sur le millier d’exposants inscrits sur la plateforme, plus de 200 d’entre eux ont rendu public leur numéro de portable sur les réseaux sociaux. Ces numéros ont donc été utilisés dans le cadre de cette campagne.
Chaque SMS envoyé lors de la campagne contenait une URL unique, ainsi Lookout a pu établir des statistiques du taux de clic. Le premier clic a été effectué par une victime seulement 10 secondes après l’envoi de la campagne, et dans la première minute, plus de 30 victimes ont elles aussi cliquées. La moitié des victimes ont cliqué au bout des 10 premières minutes.
Bon joueur, Lookout expliquait dans la page située après le clic que le phishing mobile était en forte croissance et qu’il faut être plus prudent lorsque l’on reçoit un SMS invitant à mener une action. C’est en effet aujourd’hui le principal risque ciblant les mobiles, et les résultats de cette campagne en sont le parfait exemple !
Chiffres détaillés de la campagne :&lt;/p&gt;</description></item><item><title>Trend Micro Research dévoile les principales méthodes permettant de perturber les activités d'hébergement illégales</title><link>https://docaufutur.fr/2020/10/06/trend-micro-research-devoile-les-principales-methodes-permettant-de-perturber-les-activites-dhebergement-illegales/</link><pubDate>Tue, 06 Oct 2020 17:34:30 +0200</pubDate><guid>https://docaufutur.fr/2020/10/06/trend-micro-research-devoile-les-principales-methodes-permettant-de-perturber-les-activites-dhebergement-illegales/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;La visibilité sur les menaces et leur corrélation sont des moyens  efficaces&lt;/strong&gt;&lt;/em&gt; &lt;em&gt;&lt;strong&gt;pour réduire les profits de  la cybercriminalité&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt; Trend Micro Incorporated, entreprise japonaise spécialiste de la sécurité du Cloud, publie ce jour le troisième et dernier volet de son étude sur le marché des services d’hébergements souterrains. Cette dernière porte sur les méthodes d&amp;rsquo;identification et de perturbation des opérations criminelles. On y découvre notamment une analyse poussée permettant aux équipes de sécurité et aux forces de l&amp;rsquo;ordre de mieux identifier et contrer les pratiques de monétisation opérées par les attaquants autour des infrastructures.
Comprendre les opérations criminelles, les motivations et les modèles économiques est essentiel pour démanteler l&amp;rsquo;industrie de l&amp;rsquo;hébergement clandestin sur laquelle repose la majorité de la cybercriminalité mondiale.&lt;/p&gt;</description></item><item><title>Seule une organisation mondiale sur quatre protège les données de paiement des titulaires de carte</title><link>https://docaufutur.fr/2020/10/06/seule-une-organisation-mondiale-sur-quatre-protege-les-donnees-de-paiement-des-titulaires-de-carte/</link><pubDate>Tue, 06 Oct 2020 17:33:49 +0200</pubDate><guid>https://docaufutur.fr/2020/10/06/seule-une-organisation-mondiale-sur-quatre-protege-les-donnees-de-paiement-des-titulaires-de-carte/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Le rapport sur la sécurité des paiements de Verizon Business 2020 (PSR) met en évidence le manque de stratégies de sécurité à long terme par les chefs d&amp;rsquo;entreprise face au déclin, pour la troisième année d’affilée, de la conformité de la sécurité des paiements&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Voici ses principales constatations :&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Seules 27,9% des entreprises mondiales ont été en mesure de se conformer pleinement à la norme PCI DSS (Payment Card Industry Data Security Standard).&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;La chute effrayante de 27,5 points de la conformité depuis 2016, comme indiqué dans le PSR 2017.&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Le manque de stratégies à long terme et d&amp;rsquo;engagement des dirigeants est cité comme cause fondamentale.&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;strong&gt;10ème édition du rapport sur la sécurité des paiements de Verizon Business.&lt;/strong&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Les organisations mondiales continuent de mettre en danger les données de leurs clients titulaires de carte en raison d&amp;rsquo;un manque de stratégie et d&amp;rsquo;exécution en ce qui concerne la sécurité des paiements à long terme. Ainsi le souligne le nouveau rapport sur la sécurité des paiements Verizon Business 2020 (&lt;a href="http://anws.co/bKPsK/%7Be2d9dc62-dc17-47aa-a84e-06a51a8a2d4f%7D"&gt;Verizon Business 2020 Payment Security Report,&lt;/a&gt; (PSR)).
Alors que de nombreuses entreprises ont du mal à retenir des responsables de sécurité informatique ou des agents de sécurité qualifiés, le manque de réflexion sur la sécurité à long terme a un impact important sur la conformité durable avec la norme de sécurité des données de l&amp;rsquo;industrie des cartes de paiement (PCI DSS).
Les données de paiement restent l&amp;rsquo;une des cibles les plus recherchées et les plus lucratives des cybercriminels, 9 violations de données sur 10 se produisant pour des motifs financiers comme le souligne le récent rapport d&amp;rsquo;enquête sur les violations de données Verizon Business 2020 (&lt;a href="http://anws.co/bKPsL/%7Be2d9dc62-dc17-47aa-a84e-06a51a8a2d4f%7D"&gt;Verizon Business 2020 Data Breach Investigations Report&lt;/a&gt;, DBIR 2020). Dans le seul secteur de la vente au détail, 99% des incidents de sécurité analysés par le DBIR 2020 étaient axés sur l&amp;rsquo;acquisition de données de paiement à des fins criminelles.
Le PSR 2020 a révélé qu&amp;rsquo;en moyenne, 27,9% des entreprises mondiales maintenaient une conformité totale avec la norme PCI DSS qui a été développée pour aider les entreprises qui offrent des installations de paiement par carte à protéger leurs systèmes de paiement contre les violations et le vol des données de titulaires de carte. Plus inquiétant, il s&amp;rsquo;agit de la troisième année consécutive où une baisse de conformité se produit, avec une chute de 27,5 points depuis que la conformité a culminé en 2016 (comme le montre le PSR 2017).&lt;/p&gt;</description></item><item><title>Cyberattaques en environnement industriel : les secteurs du BTP et des hydrocarbures particulièrement ciblés</title><link>https://docaufutur.fr/2020/10/06/cyberattaques-en-environnement-industriel-les-secteurs-du-btp-et-des-hydrocarbures-particulierement-cibles/</link><pubDate>Tue, 06 Oct 2020 16:54:58 +0200</pubDate><guid>https://docaufutur.fr/2020/10/06/cyberattaques-en-environnement-industriel-les-secteurs-du-btp-et-des-hydrocarbures-particulierement-cibles/</guid><description>&lt;p&gt;&lt;strong&gt;Au cours du premier semestre 2020, les attaques contre les entreprises des secteurs du pétrole et du gaz et de l&amp;rsquo;automatisation des bâtiments (climatisations, chauffages automatisés etc.) ont augmenté par rapport au premier et au deuxième semestre de 2019. Cette augmentation a eu lieu alors même que la part d&amp;rsquo;ordinateurs de systèmes de contrôle industriel (SCI) attaqué dans la plupart des industries a diminué. Les cybercriminels se tournent vers la distribution de menaces plus ciblées et plus précises.&lt;/strong&gt;
Les attaques contre le secteur industriel sont souvent extrêmement dévastatrices, étant à l’origine à la fois de perturbations de production et de pertes financières. En outre, les attaques contre le secteur industriel sont de plus en plus ciblées, organisées par des groupes d’attaquants sophistiqués qui disposent de ressources importantes et dont les objectifs peuvent être le gain financier comme le cyber espionnage.&lt;/p&gt;</description></item><item><title>Les utilisateurs de WeTransfer cibles d’une campagne de phishing identifiée par Infoblox</title><link>https://docaufutur.fr/2020/10/06/les-utilisateurs-de-wetransfer-cibles-dune-campagne-de-phishing-identifiee-par-infoblox/</link><pubDate>Tue, 06 Oct 2020 08:15:32 +0200</pubDate><guid>https://docaufutur.fr/2020/10/06/les-utilisateurs-de-wetransfer-cibles-dune-campagne-de-phishing-identifiee-par-infoblox/</guid><description>&lt;p&gt;Infoblox, le leader des services réseau gérés et sécurisés dans le cloud, vient d’identifier une campagne de phishing via des spams malveillants (malspam), qui contiennent un fichier HTML capable d’exfiltrer des identifiants. Les attaquants utilisent des messages génériques dans leurs emails, mais le fichier HTML cible spécifiquement le service de partage de fichiers WeTransfer.
Le fichier HTML malveillant utilisé dans cette campagne n’appartient à aucune famille de malwares précédemment identifiée par Infoblox. Sa mission est de collecter et d’exfiltrer des identifiants WeTransfer.
Dans cette campagne, les acteurs malveillants ont envoyé à leurs victimes un message ayant pour sujet &lt;em&gt;Request for Quotation-Urgent!!!&lt;/em&gt; (Demande de devis Urgent!). Le corps du message était vide, mais l’email contenait un fichier HTML en pièce jointe appelé &lt;em&gt;order - Copy.html&lt;/em&gt;.
Le fichier HTML intègre une page HTML secondaire dans son contenu. Lorsque la victime ouvre la pièce jointe, la page HTML secondaire s’ouvre et alerte l’utilisateur qu’il peut accéder à un document sécurisé et qu’il doit se connecter à WeTransfer pour le visualiser. Si l’utilisateur se connecte avec succès au service WeTransfer, un ‘iframe’ intégré au sein de la seconde page HTML collecte et transfère les identifiants vers un URL contrôlé par l’attaquant. Toutefois, si l’utilisateur ne parvient pas à se connecter, la page HTML l’alerte que ses identifiants sont invalides.
Cette campagne de phishing s’appuie uniquement sur des tactiques d’ingénierie sociale pour persuader les victimes de révéler leurs identifiants.
Infoblox recommande les précautions suivantes pour réduire les risques d’attaque réussie :&lt;/p&gt;</description></item><item><title>YesWeHack, leader européen du Bug Bounty, accompagne les entreprises dans la mise en place de leur Politique de Divulgation des Vulnérabilités (VDP)</title><link>https://docaufutur.fr/2020/10/06/yeswehack-leader-europeen-du-bug-bounty-accompagne-les-entreprises-dans-la-mise-en-place-de-leur-politique-de-divulgation-des-vulnerabilites-vdp/</link><pubDate>Tue, 06 Oct 2020 07:37:08 +0200</pubDate><guid>https://docaufutur.fr/2020/10/06/yeswehack-leader-europeen-du-bug-bounty-accompagne-les-entreprises-dans-la-mise-en-place-de-leur-politique-de-divulgation-des-vulnerabilites-vdp/</guid><description>&lt;p&gt;&lt;strong&gt;Alors que la plupart des organisations ont pris conscience de l’importance de la cybersécurité, peu d’entre elles disposent d’une &lt;a href="http://anws.co/bKOon/%7B63bf9c32-2180-493d-9d3d-69e87c4f5149%7D"&gt;Politique de Divulgation des Vulnérabilités&lt;/a&gt; (VDP). YesWeHack, leader européen du Bug Bounty, accompagne les entreprises dans toutes les étapes nécessaires à la mise en place de cet outil désormais indispensable. YesWeHack souhaite promouvoir, auprès des entreprises et organisations, les avantages d’une sécurité passive, leur permettant d’être averties des failles de sécurité sur leurs systèmes, et ainsi prévenir de potentielles cyberattaques.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>User behavior analytics (UBA) pour les solutions de PAM</title><link>https://docaufutur.fr/2020/10/05/user-behavior-analytics-uba-pour-les-solutions-de-pam/</link><pubDate>Mon, 05 Oct 2020 12:14:34 +0200</pubDate><guid>https://docaufutur.fr/2020/10/05/user-behavior-analytics-uba-pour-les-solutions-de-pam/</guid><description>&lt;p&gt;Lors de déploiement de solution de Gestion des Utilisateurs à Privilèges ( PAM)  il est vite apparu le besoin d’avoir pour pouvoir avoir du reporting temps réel et l’analyse de la connaissance des actions des utilisateurs (Users Behavior Analytics).
Selon le cabinet GARTNER, les organisations qui utilisent des fonctionnalités d’automatisation des tâches à privilèges connaitront beaucoup mois de violations que celles qui ne le feront pas.
Cependant, vu l’explosion des comptes et des informations d’identification privilégiés, liée au services Cloud, pour la plupart des organisations le PAM est ingérable sans processus ni outil.&lt;/p&gt;</description></item><item><title>Rapport Kaspersky 2020 sur la cybersécurité industrielle 80 % des organisations européennes s’attendent à être visées par des attaques informatiques</title><link>https://docaufutur.fr/2020/09/30/rapport-kaspersky-2020-sur-la-cybersecurite-industrielle-80-des-organisations-europeennes-sattendent-a-etre-visees-par-des-attaques-informatiques/</link><pubDate>Wed, 30 Sep 2020 14:53:40 +0200</pubDate><guid>https://docaufutur.fr/2020/09/30/rapport-kaspersky-2020-sur-la-cybersecurite-industrielle-80-des-organisations-europeennes-sattendent-a-etre-visees-par-des-attaques-informatiques/</guid><description>&lt;p&gt;&lt;strong&gt;L’édition 2020 du rapport Kaspersky « État de la cybersécurité industrielle à l&amp;rsquo;ère du numérique » dévoile les principaux obstacles qui entravent ou retardent la mise en œuvre des projets de cybersécurité industrielle. Pour les entreprises européennes, ces obstacles à la décision sont l&amp;rsquo;incapacité d&amp;rsquo;arrêter la production (40 %), le temps requis pour évaluer les nouvelles&lt;/strong&gt; &lt;strong&gt;technologies&lt;/strong&gt; &lt;strong&gt;opérationnelles&lt;/strong&gt;**(OT) automatisées** &lt;strong&gt;(28 %) et le fait d&amp;rsquo;avoir trop de décideurs (24 %). Ces obstacles peuvent devenir un point critique à la lumière de la COVID-19 car ils peuvent affecter la mise en œuvre des initiatives de sécurité des technologies opérationnelles en cas de pandémie.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Stormshield lance le SNi20, un nouveau pare-feu industriel pour protéger les infrastructures industrielles et les environnements opérationnels</title><link>https://docaufutur.fr/2020/09/28/stormshield-lance-le-sni20-un-nouveau-pare-feu-industriel-pour-proteger-les-infrastructures-industrielles-et-les-environnements-operationnels/</link><pubDate>Mon, 28 Sep 2020 12:36:00 +0200</pubDate><guid>https://docaufutur.fr/2020/09/28/stormshield-lance-le-sni20-un-nouveau-pare-feu-industriel-pour-proteger-les-infrastructures-industrielles-et-les-environnements-operationnels/</guid><description>&lt;p&gt;Stormshield, la référence européenne de la cybersécurité en matière d’infrastructures critiques, de données sensibles et d’environnements opérationnels, étoffe son portefeuille de solutions en annonçant la disponibilité immédiate d’une nouvelle appliance industrielle pour sécuriser lesenvironnements OT, qui s’intègre sans modifier l’infrastructure existante.
La sortie du SNi20 s’inscrit dans la continuité de la stratégie lancée par Stormshield en 2019, visant à offrir une protection optimale aux entreprises et organisations opérant des systèmes industriels et opérationnels, dans le respect des contraintes environnementales et des besoins de sûreté inhérents à leurs activités. Complémentaire au SNi40, proposé par Stormshield depuis 2016, cette nouvelle solution s’adresse plus particulièrement aux secteurs des réseaux électriques et des réseaux d’eau, grâce à un boîtier matériel conforme à la norme IEC61850-3 et à des fonctions de sécurité et de filtrage dédiées à ces environnements. De part ces spécificités, le SNi20 est également adapté à l’ensemble des entreprises devant déployer des éléments de sécurité sur des sites exposés à des contraintes électriques (smart buildings, locaux techniques électriques…).&lt;/p&gt;</description></item><item><title>ESET présentera ses nouvelles découvertes en matière de cyberespionnage et de criminalité financière lors du salon VB2020</title><link>https://docaufutur.fr/2020/09/25/eset-presentera-ses-nouvelles-decouvertes-en-matiere-de-cyberespionnage-et-de-criminalite-financiere-lors-du-salon-vb2020/</link><pubDate>Fri, 25 Sep 2020 16:41:10 +0200</pubDate><guid>https://docaufutur.fr/2020/09/25/eset-presentera-ses-nouvelles-decouvertes-en-matiere-de-cyberespionnage-et-de-criminalite-financiere-lors-du-salon-vb2020/</guid><description>&lt;p&gt;ESET, 1er éditeur Européen de solutions de sécurité, présentera ses principales études de 2020 lors de la conférence VB2020 localhost. Cette année, la conférence internationale de Virus Bulletin sera entièrement en ligne, d’où le changement de nom. L’événement virtuel se déroulera sur trois jours, du 30 septembre au 2 octobre. Les chercheurs d’ESET feront quatre présentations et participeront à un débat d’experts. Deux présentations d’études notables, qui n’ont jamais été publiées auparavant, concernent la découverte d’une pratique de partage de connaissances entre cybercriminels financiers en Amérique latine, et une campagne de cyberespionnage visant plusieurs gouvernements d’Europe de l’Est, des Balkans et de Russie. La conférence est gratuite cette année, avec &lt;a href="http://web-engage.augure.com/pub/tracking/635166/04606051593145281601035236350-hl-com.com?id1=aHR0cCUzQSUyRiUyRmFib3V0JTNBYmxhbmslMkY%3D"&gt;inscription obligatoire&lt;/a&gt;. 
Jakub Souček et Martin Jirkal, du centre de R&amp;amp;D d’ESET à Prague, feront une présentation sur &lt;a href="http://web-engage.augure.com/pub/tracking/635166/04606051593145281601035236350-hl-com.com?id1=aHR0cCUzQSUyRiUyRmFib3V0JTNBYmxhbmslMkY%3D"&gt;la concurrence des cybercriminels financiers d’Amérique latine en matière de tactiques, techniques et procédures&lt;/a&gt;. Même si le partage de connaissances entre cybercriminels n’est pas inhabituel, le fait d’en voir autant d’exemples dans des familles de malwares spécifiques à une région, avec le même objectif, a attiré l’attention des chercheurs d’ESET. La présentation aura lieu le 1er octobre de 19h45 à 20h15 CEST.  
La seconde présentation portera sur la découverte exclusive par les chercheurs d’ESET au début de l’année d’une campagne de cyberespionnage visant plusieurs gouvernements d’Europe de l’Est, des Balkans et de Russie. La présentation, intitulée « XDSpy : vol de secrets gouvernementaux depuis 2011 », sera effectuée par les chercheurs d’ESET Montréal Matthieu Faou et Francis Labelle le 2 octobre de 20h15 à 20h45 CEST.  
La dernière conférence en ligne, s’appuyant sur un &lt;a href="http://web-engage.augure.com/pub/tracking/635166/04606051593145281601035236350-hl-com.com?id1=aHR0cCUzQSUyRiUyRmFib3V0JTNBYmxhbmslMkY%3D"&gt;récent livre blanc d’ESET&lt;/a&gt;, sera effectuée par la chercheuse Zuzana Hromcova le 2 octobre de 21h00 à 21h30 CEST. La présentation, « InvisiMole : persistance de haut niveau via des exploits de faible niveau », illustrera la stratégie étonnamment efficace du groupe InvisiMole pour échapper à la détection en utilisant d’anciens exploits. 
Vous pouvez rejoindre les présentations à tout moment, mettre le direct en pause, le reprendre ou revenir en arrière. 
La quatrième présentation sera effectuée par Ignacio Sanmillan sur « &lt;a href="http://web-engage.augure.com/pub/tracking/635166/04606051593145281601035236350-hl-com.com?id1=aHR0cCUzQSUyRiUyRmFib3V0JTNBYmxhbmslMkY%3D"&gt;Ramsay :&lt;/a&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/635166/04606051593145281601035236350-hl-com.com?id1=aHR0cCUzQSUyRiUyRmFib3V0JTNBYmxhbmslMkY%3D"&gt;une boîte à outils de cyberespionnage adaptée aux réseaux isolés&lt;/a&gt; ». &lt;a href="http://web-engage.augure.com/pub/tracking/635166/04606051593145281601035236350-hl-com.com?id1=aHR0cCUzQSUyRiUyRmFib3V0JTNBYmxhbmslMkY%3D"&gt;Cette étude&lt;/a&gt; a été publiée pour la première fois en mai 2020.  
Righard Zwienenberg, Senior Research Fellow d’ESET, participera à un débat enregistré sur le thème de l’&lt;a href="http://web-engage.augure.com/pub/tracking/635166/04606051593145281601035236350-hl-com.com?id1=aHR0cCUzQSUyRiUyRmFib3V0JTNBYmxhbmslMkY%3D"&gt;aplatissement de la courbe des cyberrisques&lt;/a&gt; durant la session Sommet des praticiens du renseignement sur les menaces. 
Pour plus d’informations, consultez le site web de &lt;a href="http://web-engage.augure.com/pub/tracking/635166/04606051593145281601035236350-hl-com.com?id1=aHR0cCUzQSUyRiUyRmFib3V0JTNBYmxhbmslMkY%3D"&gt;VB2020 localhost&lt;/a&gt;, et &lt;a href="http://web-engage.augure.com/pub/tracking/635166/04606051593145281601035236350-hl-com.com?id1=aHR0cCUzQSUyRiUyRmFib3V0JTNBYmxhbmslMkY%3D"&gt;WeLiveSecurity.com&lt;/a&gt; sur lequel les nouvelles études seront publiées ultérieurement. Suivez l’actualité d’&lt;a href="http://web-engage.augure.com/pub/tracking/635166/04606051593145281601035236350-hl-com.com?id1=aHR0cCUzQSUyRiUyRmFib3V0JTNBYmxhbmslMkY%3D"&gt;ESET Research sur Twitter&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Une rentrée scolaire sous le signe de la cybersécurité avec ESET</title><link>https://docaufutur.fr/2020/09/25/une-rentree-scolaire-sous-le-signe-de-la-cybersecurite-avec-eset/</link><pubDate>Fri, 25 Sep 2020 13:56:11 +0200</pubDate><guid>https://docaufutur.fr/2020/09/25/une-rentree-scolaire-sous-le-signe-de-la-cybersecurite-avec-eset/</guid><description>&lt;p&gt;&lt;em&gt;En ce mois de septembre, beaucoup d’enfants et d’étudiants ont repris le chemin vers les bancs de l’école. Pourtant cette rentrée est exceptionnelle de par les circonstances dans lesquelles elle se produit. Pour autant, elle n’est pas dépourvu de cyber risques.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt; 
Cette rentrée scolaire de 2020 n’a ressemblé à aucune autre. Qu’elle se soit déroulée au sein de l&amp;rsquo;école, en physique, ou virtuellement, il est essentiel que les élèves, les enseignants et les équipes administratives soient protégés contre les menaces en ligne.
L’épidémie de COVID-19 a considérablement modifié le monde de l&amp;rsquo;éducation, tant pour les enfants en âge d’aller à l’école que pour les étudiants à l’université. Pour beaucoup, les salles de classe virtuelles ont remplacé les salles de classe physiques du jour au lendemain, transformant les salons en salles de classe et perturbant les habitudes technologiques déjà en place.
Avec les étudiants utilisant des appareils et des réseaux personnels souvent partagés entre plusieurs utilisateurs, il n&amp;rsquo;a jamais été aussi important de sécuriser les réseaux et les données personnelles, sans oublier celles des adultes en télétravail. Et avec la généralisation de l&amp;rsquo;enseignement à distance, le défi pour les enseignants et les élèves est de préserver la confidentialité et la protection des données en ligne, car les informations personnelles, telles que les notes et les bulletins, doivent être partagées numériquement.
Pour ceux qui retournent en classe, le respect des règles d&amp;rsquo;hygiène et de distanciation sociale est essentiel, et les enseignants doivent se concentrer sur la sécurité physique de leurs élèves autant que sur celle de leurs activités en ligne.
Pour cette rentrée des classes 2020, ESET met à votre disposition des écoles 3 infographies pensées par leurs experts et remplies de conseils utiles pour aider parents et enfants dans la prévention des dangers sur le web.&lt;/p&gt;</description></item><item><title>#InstaHack : comment des chercheurs ont pu prendre le contrôle de l'application Instagram à l’aide d’une image malveillante</title><link>https://docaufutur.fr/2020/09/24/instahack-comment-des-chercheurs-ont-pu-prendre-le-controle-de-lapplication-instagram-a-laide-dune-image-malveillante/</link><pubDate>Thu, 24 Sep 2020 17:29:55 +0200</pubDate><guid>https://docaufutur.fr/2020/09/24/instahack-comment-des-chercheurs-ont-pu-prendre-le-controle-de-lapplication-instagram-a-laide-dune-image-malveillante/</guid><description>&lt;p&gt;Instagram est l’une des plateformes de réseaux sociaux les plus populaires au monde, avec plus de 100 millions de photos téléchargées &lt;a href="http://web-engage.augure.com/pub/tracking/635086/04606050493145281600947679834-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cub21uaWNvcmVhZ2VuY3kuY29tJTJGaW5zdGFncmFtLXN0YXRpc3Rp%0AY3MlMkY%3D"&gt;chaque jour&lt;/a&gt; et près d’un milliard d’&lt;a href="http://web-engage.augure.com/pub/tracking/635086/04606050493145281600947679834-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZhZGVzcHJlc3NvLmNvbSUyRmJsb2clMkZpbnN0YWdyYW0tc3RhdGlzdGlj%0AcyUyRg%3D%3D"&gt;utilisateurs&lt;/a&gt; actifs. Des personnes et des entreprises partagent des photos et des messages sur leur vie et leurs produits avec leurs fans dans le monde entier. Imaginez donc ce qui pourrait se passer si un pirate pouvait s&amp;rsquo;emparer complètement des comptes Instagram, et accéder à tous les messages et photos de ces comptes, poster de nouvelles photos, ou supprimer ou manipuler des photos existantes. Quel effet cela pourrait-il avoir sur la réputation d&amp;rsquo;une personne ou d&amp;rsquo;une entreprise ?
Au début de l&amp;rsquo;année, les chercheurs de Check Point ont découvert une vulnérabilité critique dans l&amp;rsquo;application Instagram, qui aurait permis à un pirate de prendre le contrôle du compte Instagram d&amp;rsquo;une victime et de transformer son téléphone en outil d&amp;rsquo;espionnage, simplement en lui envoyant un fichier image malveillant. Lorsque l&amp;rsquo;image est enregistrée et ouverte dans l&amp;rsquo;application Instagram, la vulnérabilité associée fournirait au pirate un accès complet aux messages et aux images Instagram de la victime, lui permettant de poster ou de supprimer des images à volonté, ainsi que d’accéder aux contacts du téléphone, à l&amp;rsquo;appareil photo et aux données de localisation.
Voici comment nous avons découvert la vulnérabilité et avons travaillé avec Facebook et Instagram pour y remédier afin de protéger les utilisateurs.&lt;/p&gt;</description></item><item><title>ExpressVPN s’associe à LogMeIn pour renforcer la sécurité et la protection de la vie privée des utilisateurs de LastPass</title><link>https://docaufutur.fr/2020/09/24/expressvpn-sassocie-a-logmein-pour-renforcer-la-securite-et-la-protection-de-la-vie-privee-des-utilisateurs-de-lastpass/</link><pubDate>Thu, 24 Sep 2020 17:11:33 +0200</pubDate><guid>https://docaufutur.fr/2020/09/24/expressvpn-sassocie-a-logmein-pour-renforcer-la-securite-et-la-protection-de-la-vie-privee-des-utilisateurs-de-lastpass/</guid><description>&lt;h4 id="les-abonnés-des-solutions-lastpass-premium-et-lastpass-families-pourront-essayer-expressvpn-pendant-30-jours"&gt;&lt;em&gt;Les abonnés des solutions LastPass Premium et LastPass Families pourront essayer ExpressVPN pendant 30 jours&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;&lt;a href="https://www.expressvpn.com/fr"&gt;ExpressVPN&lt;/a&gt;, leader mondial des solutions de services VPN grand public, annonce aujourd’hui son partenariat avec LogMeIn, leader des solutions Cloud permettant de travailler n’importe où, afin de fournir aux utilisateurs de LastPass, une protection internet renforcée.
Dans le cadre de ce partenariat, LastPass offrira pour la première fois une solution VPN à tous ses clients, et ce grâce à ExpressVPN. Tous les nouveaux abonnés mais également les utilisateurs actuels de LastPass Premium et LastPass Families recevront une offre pour un essai gratuit de 30 jours de la solution de services primée d’ExpressVPN.
LastPass est une solution facile d’utilisation qui aide des millions de personnes à travers le monde pour sécuriser et organiser leur vie en ligne, grâce à la gestion des mots de passe et à la surveillance du dark web. LastPass génère des mots de passe forts et uniques et stocke également tous les mots de passe et les informations sensibles comme les cartes bancaires et les numéros de licence au sein d’un coffre-fort sécurisé qui synchronise tous les appareils afin que les utilisateurs puissent y accéder à tout moment.
Aujourd’hui, ExpressVPN vient compléter la solution LastPass en aidant ses clients à travers le monde à sécuriser leur trafic sur internet et protéger leurs activités quotidiennes en ligne, peu importe l’endroit où ils se trouvent et d’où ils naviguent. Les utilisateurs peuvent mieux contrôler leurs activités journalières et leur sécurité en ligne en cryptant leur trafic internet, mais aussi mieux se protéger contre les pirates informatiques et autres cyber espions qui sévissent particulièrement grâce aux points d’accès Wi-Fi publics que l’on trouve dans les aéroports, les hôtels et espaces de coworking. Avec ExpressVPN, les clients de LastPass peuvent visionner leurs contenus préférés en toute sécurité, partout et à tout moment.&lt;/p&gt;</description></item><item><title>Etude Trend Micro Research : Cloud comme on-premise, tous les serveurs d’entreprise sont susceptibles d’être compromis et détournés par les cybercriminels.</title><link>https://docaufutur.fr/2020/09/24/etude-trend-micro-research-cloud-comme-on-premise-tous-les-serveurs-dentreprise-sont-susceptibles-detre-compromis-et-detournes-par-les-cybercriminels/</link><pubDate>Thu, 24 Sep 2020 11:02:20 +0200</pubDate><guid>https://docaufutur.fr/2020/09/24/etude-trend-micro-research-cloud-comme-on-premise-tous-les-serveurs-dentreprise-sont-susceptibles-detre-compromis-et-detournes-par-les-cybercriminels/</guid><description>&lt;h4 id="comprendre-l-ciblant-les-serveurs-permet-de-mieux-détecter-et-stopper-ces-dernières"&gt;&lt;em&gt;&lt;strong&gt;Comprendre l&amp;rsquo;infrastructure qui se cache derrière les attaques cybercriminelles&lt;/strong&gt;&lt;/em&gt; &lt;em&gt;&lt;strong&gt;ciblant les serveurs permet de mieux détecter et stopper ces dernières.&lt;/strong&gt;&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;&lt;a href="http://anws.co/bKBLB/%7B1ff61523-854a-4ca4-9748-2e76e13874a1%7D"&gt;Trend Micro Incorporated&lt;/a&gt; spécialiste de la sécurité Cloud, publie ce jour le deuxième volet de son étude sur le marché des services d’hébergements souterrains. On y découvre que les serveurs compromis des administrations, qu’ils soient on-premise ou Cloud, sont détournés et loués dans le cadre d&amp;rsquo;un mécanisme sophistiqué de monétisation criminelle. Les résultats de l’étude alertent notamment sur l&amp;rsquo;activité d&amp;rsquo;extraction de crypto-monnaie.
Le cryptomining n’engendre pas de perturbations ou de pertes financières à lui seul. Toutefois, les logiciels de mining sont généralement déployés pour monétiser les serveurs inactifs compromis et les cybercriminels planifient des stratagèmes de plus grande ampleur pour générer des revenus additionnels. Cela inclut l&amp;rsquo;exfiltration de données critiques ou représentant une valeur marchande, la vente d&amp;rsquo;accès aux serveurs pour la réalisation d&amp;rsquo;autres types d’abus ou la préparation d&amp;rsquo;attaques ciblées par ransomware. Par conséquent, tous les serveurs contenant des cryptominers doivent être signalés pour déclencher à la fois une correction et une enquête immédiates.&lt;/p&gt;</description></item><item><title>Exclusive Networks signe un partenariat de distribution avec Silverfort</title><link>https://docaufutur.fr/2020/09/21/exclusive-networks-signe-un-partenariat-de-distribution-avec-silverfort/</link><pubDate>Mon, 21 Sep 2020 09:09:02 +0200</pubDate><guid>https://docaufutur.fr/2020/09/21/exclusive-networks-signe-un-partenariat-de-distribution-avec-silverfort/</guid><description>&lt;p&gt;&lt;strong&gt;Exclusive Networks,&lt;/strong&gt; **distributeur à valeur ajoutée et spécialiste mondial des solutions de cybersécurité et de Cloud,**&lt;strong&gt;annonce aujourd&amp;rsquo;hui la signature d’un contrat de distribution avec Silverfort, fournisseur de solutions d’authentification nouvelle génération. Avec sa plateforme d’authentification multi-facteurs innovante, Silverfortgarantit aux entreprises une sécurité optimale sur l’ensemble de leurs réseaux et environnements Cloud, sans avoir à recourir à quelconque agent ou proxy.&lt;/strong&gt;
La technologie unique développée par Silverfort permet aux entreprises de bénéficier d’une solution d’authentification multi-facteurs compatible avec tous les systèmes, même ceux qui ne pouvaient pas en bénéficier jusqu’alors, tels que les applications développées en interne, les interfaces administrateur, les appareils connectés ou encore les infrastructures critiques. Elle s’appuie sur l’Intelligence Artificielle pour détecter tout comportement suspect, et le challenger via une demande d’authentification complémentaire, si besoin.
Particulièrement complète, la solution de Silverfort permet également aux organisations de sécuriser leurs accès, de prévenir le vol de data, de migrer les données sensibles en toute sécurité vers le Cloud et de se conformer aux exigences en matière de réglementation (RGPD par exemple). Le tout sans investissement conséquent et sans jamais affecter la productivité des collaborateurs.
Avec ce partenariat, Exclusive Networks étoffe son portfolio d’offre de gestion des identités et des accès (IAM), un segment de marché prioritaire pour le Groupe.&lt;/p&gt;</description></item><item><title>Opération de surveillance iranienne active depuis 6 ans : décorticage par Check Point</title><link>https://docaufutur.fr/2020/09/17/operation-de-surveillance-iranienne-active-depuis-6-ans-decorticage-par-check-point/</link><pubDate>Thu, 17 Sep 2020 14:12:32 +0200</pubDate><guid>https://docaufutur.fr/2020/09/17/operation-de-surveillance-iranienne-active-depuis-6-ans-decorticage-par-check-point/</guid><description>&lt;p&gt;Les chercheurs de Check Point ont analysé une opération de surveillance qui est active depuis 6 ans, menée par des entités iraniennes contre des dissidents politiques. Les agresseurs ont utilisé plusieurs méthodes d’attaque pour espionner leurs victimes, notamment le détournement de comptes Telegram, l’enregistrement audio de l’environnement des téléphones, l’extraction de codes d’authentification à deux facteurs, etc.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Les victimes ont été sélectionnées manuellement parmi des organisations opposées au régime et des mouvements de résistance&lt;/li&gt;
&lt;li&gt;Les agresseurs ont utilisé des documents contenant un logiciel malveillant pour piéger les victimes et prendre le contrôle de leur compte Telegram&lt;/li&gt;
&lt;li&gt;Les chercheurs ont découvert une porte dérobée malveillante sur Android, qui se fait passer pour un service destiné à aider des personnes parlant le persan en Suède à obtenir leur permis de conduire, mais qui vole des SMS et déclenche des enregistrements audio sur les appareils&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Les chercheurs de Check Point ont décortiqué une opération de surveillance qui est active depuis six ans, menée par des entités iraniennes contre des dissidents politiques. Depuis 2014, les agresseurs ont utilisé plusieurs vecteurs d’attaque pour espionner leurs victimes, notamment le détournement de comptes Telegram, l’extraction de codes d’authentification à deux facteurs des messages SMS, l’enregistrement audio de l’environnement des téléphones, l’accès aux informations de comptes KeePass, et la diffusion de pages de phishing malveillantes sur Telegram à l’aide de faux comptes de support Telegram.
Les victimes semblent avoir été choisies manuellement parmi des organisations opposées au régime et des mouvements de résistance tels que Mujahedin-e Khalq, l’Organisation nationale de résistance d’Azerbaïdjan, et les citoyens du Baloutchistan&lt;/p&gt;</description></item><item><title>Rapport Kaspersky : Etat des menaces malwares au T2 2020</title><link>https://docaufutur.fr/2020/09/11/rapport-kaspersky-etat-des-menaces-malwares-au-t2-2020/</link><pubDate>Fri, 11 Sep 2020 08:27:37 +0200</pubDate><guid>https://docaufutur.fr/2020/09/11/rapport-kaspersky-etat-des-menaces-malwares-au-t2-2020/</guid><description>&lt;p&gt;Kaspersky publie son bulletin d’analyse trimestriel des malwares enregistrés au cours du deuxième trimestre 2020 (avril-juin) auprès de ses utilisateurs à travers le monde. Le rapport est fondé sur l&amp;rsquo;analyse des données obtenues et traitées à travers Kaspersky Security Network, le réseau mondial d&amp;rsquo;échange de données au service de la Threat Intelligence de Kaspersky.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;a href="https://securelist.com/it-threat-evolution-q2-2020-pc-statistics/98292/"&gt;Evolutions des menaces sur PC : lire le rapport complet sur Securelist&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id="t2-2020-en-chiffres-"&gt;&lt;strong&gt;T2 2020 en chiffres :&lt;/strong&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;899 744 810&lt;/strong&gt; &lt;strong&gt;attaques issues de 203 pays&lt;/strong&gt; à travers le monde, bloquées par les solutions de sécurité de Kaspersky.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;181 725 utilisateurs uniques touchés&lt;/strong&gt; par des tentatives d’infections par malwares spécifiquement conçus pour dérober de l’argent via l’accès à des comptes bancaires.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;80 993 511 logiciels malveillants uniques&lt;/strong&gt; et objets potentiellement indésirables détectés.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="t2-2020---focus-sur-les-ransomwares-"&gt;&lt;strong&gt;T2 2020 - Focus sur les ransomwares :&lt;/strong&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;154 720 utilisateurs protégés&lt;/strong&gt; d’attaques par ransomwares par les solutions Kaspersky.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;5 nouvelles familles&lt;/strong&gt; de ransomwares détectées.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Le Bangladesh, le Mozambique et l’Ouzbékistan&lt;/strong&gt; &lt;strong&gt;- les 3 pays les plus touchés par des attaques par ransomwares&lt;/strong&gt; avec respectivement 1,69 %, 1,16 % et 1,14 % d’utilisateurs uniques touchés parmi l’ensemble des utilisateurs de solutions Kaspersky du pays concerné.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;WannaCry en tête des familles de ransomwares de type Cheval de Troie&lt;/strong&gt;ayant réalisé le plus d’attaques, avec 14,74% d’utilisateurs uniques de solutions Kaspersky touchés parmi l’ensemble des utilisateurs touchés par des ransomwares de type Cheval de Troie.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/image002-31.png"&gt;&lt;img src="https://www.docaufutur.fr/wp-content/uploads/2021/05/image002-31.png" alt=""&gt;&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Les attaques DDoS contre les ressources éducatives ont augmenté de plus de 350 % au 1er semestre 2020</title><link>https://docaufutur.fr/2020/09/10/les-attaques-ddos-contre-les-ressources-educatives-ont-augmente-de-plus-de-350-au-1er-semestre-2020/</link><pubDate>Thu, 10 Sep 2020 07:57:11 +0200</pubDate><guid>https://docaufutur.fr/2020/09/10/les-attaques-ddos-contre-les-ressources-educatives-ont-augmente-de-plus-de-350-au-1er-semestre-2020/</guid><description>&lt;p&gt;&lt;strong&gt;Les attaques informatiques par déni de service distribué (DDoS) contre les ressources pédagogiques numériques ont fortement augmenté au cours du 1er semestre 2020. De janvier à juin 2020, le nombre d&amp;rsquo;attaques DDoS affectant les ressources éducatives en ligne a augmenté d&amp;rsquo;au moins 350 % par rapport au mois correspondant de 2019.&lt;/strong&gt;
Lors d’attaques par déni de service (DDoS), l’objectif des cybercriminels est de bloquer le serveur et empêcher l’accès aux utilisateurs légitimes en saturant un réseau avec de nombreuses demandes. Puisque les attaques par déni de service (DoS) ne concernent qu&amp;rsquo;un seul appareil, les cybercriminels utilise un &amp;ldquo;botnet&amp;rdquo; - une série d&amp;rsquo;ordinateurs infectés qui peuvent exécuter des tâches simultanément - pour plus d’efficacité et mettre en œuvre une attaque par déni de service distribué (DDos). Les &lt;a href="https://encyclopedia.kaspersky.com/glossary/dos-denial-of-service-attack/#:~:text=A%20DoS%20attack%20is%20designed,server%20or%20other%20network%20resource.&amp;amp;text=This%20prevents%20it%20from%20carrying,circumstances%20crashes%20the%20server%20completely."&gt;attaques DDos&lt;/a&gt; sont particulièrement problématiques dans la mesure où elles peuvent durer de quelques jours à quelques semaines, perturbant le fonctionnement des organisations. Dans le cas présent, les cibles étaient des ressources pédagogiques, empêchant les étudiants et le personnel d&amp;rsquo;accéder à des documents essentiels.
La pandémie et le confinement qui l’accompagne ont entrainé une augmentation du nombre de personnes présentes en ligne faisant des réseaux une cible de choix pour une cyberattaque. Le nombre total d&amp;rsquo;attaques DDoS a d’ailleurs augmenté de &lt;a href="https://securelist.com/ddos-attacks-in-q1-2020/96837/"&gt;80 % au premier trimestre 2020&lt;/a&gt; par rapport au premier trimestre 2019 et celles visant plus particulièrement les ressources pédagogiques ont représenté une part importante de cette croissance avec une hausse d’au moins 350 % entre janvier et juin 2020 par rapport au mois correspondant de 2019.&lt;/p&gt;</description></item><item><title>La nouvelle application d'atténuation des vulnérabilités de Tufin combine des informations sur le réseau et des données sur les vulnérabilités pour hiérarchiser les efforts de correction</title><link>https://docaufutur.fr/2020/09/09/la-nouvelle-application-dattenuation-des-vulnerabilites-de-tufin-combine-des-informations-sur-le-reseau-et-des-donnees-sur-les-vulnerabilites-pour-hierarchiser-les-efforts-de-correction/</link><pubDate>Wed, 09 Sep 2020 09:32:50 +0200</pubDate><guid>https://docaufutur.fr/2020/09/09/la-nouvelle-application-dattenuation-des-vulnerabilites-de-tufin-combine-des-informations-sur-le-reseau-et-des-donnees-sur-les-vulnerabilites-pour-hierarchiser-les-efforts-de-correction/</guid><description>&lt;p&gt;L’éditeur Tufin® annonce la sortie de l&amp;rsquo;application Tufin  (VMA). Intégrée aux principales solutions de gestion des vulnérabilités pour enrichir les informations sur les vulnérabilités avec des informations en temps réel sur le réseau, l&amp;rsquo;application permet aux organisations d&amp;rsquo;assurer une correction efficace et une atténuation automatisée via une approche basée sur les risques.
Proposée sous forme de service d&amp;rsquo;abonnement, l&amp;rsquo;application Tufin Vulnerability Mitigation App permet aux entreprises de prioriser les efforts de correction. En combinant des mesures de vulnérabilité (CVSS et gravité) avec des informations sur la façon dont ces vulnérabilités peuvent être accessibles et exploitées via le réseau, les clients disposent du contexte pour identifier et traiter les vulnérabilités qui représentent la plus grande menace pour les actifs critiques de l&amp;rsquo;entreprise.&lt;/p&gt;</description></item><item><title>Actualités des menaces : les logiciels de rançon</title><link>https://docaufutur.fr/2020/09/09/actualites-des-menaces-les-logiciels-de-rancon/</link><pubDate>Wed, 09 Sep 2020 09:30:12 +0200</pubDate><guid>https://docaufutur.fr/2020/09/09/actualites-des-menaces-les-logiciels-de-rancon/</guid><description>&lt;p&gt;&lt;strong&gt;Les cybercriminels ciblent les gouvernements, les organismes de santé et les établissements d&amp;rsquo;enseignement avec des logiciels de rançon (&lt;em&gt;ransomware&lt;/em&gt;). Alors qu&amp;rsquo;une hausse des attaques était attendue en raison de la prochaine élection présidentielle américaine, les cybercriminels&lt;/strong&gt;&lt;a href="http://anws.co/bKiHC/%7B01c1acb6-cab7-46ba-81e3-d97967e936d0%7D"&gt;&lt;strong&gt;profitent également de la pandémie de COVID-19&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;et du télétravail pour faire des ravages dans les entreprises. Bien que les logiciels de rançon existent depuis plus de deux décennies, la menace s&amp;rsquo;est rapidement accrue ces dernières années.&lt;/strong&gt;
Au cours des 12 derniers mois, les chercheurs de Barracuda ont identifié et analysé 71 incidents liés à des logiciels de rançon. L&amp;rsquo;an passé, &lt;a href="http://anws.co/bKiHD/%7B01c1acb6-cab7-46ba-81e3-d97967e936d0%7D"&gt;un examen approfondi des attaques sur des municipalités par des logiciels de rançon&lt;/a&gt; a montré que les collectivités locales sont une cible privilégiée des cybercriminels. C&amp;rsquo;est toujours le cas : la majorité des attaques par logiciels de rançon étudiées cette année visaient des municipalités, notamment collectivités locales, écoles, bibliothèques, tribunaux et autres entités. L&amp;rsquo;analyse de cette année inclut également des données sur des organismes liés aux secteurs de la santé et de la logistique, deux secteurs essentiels pour notre bien-être physique, ainsi que pour la durabilité et la reprise économiques tout au long de la pandémie.&lt;/p&gt;</description></item><item><title>Selon Check Point, le cheval de Troie Qbot se classe pour la première fois en tête de liste des logiciels malveillants</title><link>https://docaufutur.fr/2020/09/09/selon-check-point-le-cheval-de-troie-qbot-se-classe-pour-la-premiere-fois-en-tete-de-liste-des-logiciels-malveillants/</link><pubDate>Wed, 09 Sep 2020 09:04:27 +0200</pubDate><guid>https://docaufutur.fr/2020/09/09/selon-check-point-le-cheval-de-troie-qbot-se-classe-pour-la-premiere-fois-en-tete-de-liste-des-logiciels-malveillants/</guid><description>&lt;h4 id="dans-le-cadre-de-son-indicateur-mensuel-daoût-2020sur-les-logiciels-malveillants--l"&gt;&lt;em&gt;Dans le cadre de son indicateur mensuel d’août 2020 sur les logiciels malveillants : l**es chercheurs de Check Point ont constaté qu’une nouvelle variante dangereuse de Qbot se répandait via des campagnes de spam visant à voler des identifiants, installer des logiciels rançonneurs et effectuer des transactions bancaires non autorisées&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/633870/04606033993145281599646926881-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l’un des principaux fournisseurs de solutions de cybersécurité dans le monde, a publié son tout dernier indice Check Point d’impact des menaces pour août 2020, via Check Point Research, son équipe dédiée aux renseignements sur les menaces.  Les chercheurs ont découvert que le cheval de Troie Qbot, également connu sous les noms Qakbot et Pinkslipbot, est entré pour la première fois dans le top 10 des logiciels malveillants, se classant en 10ème position des logiciels malveillants les plus répandus en août, tandis que le cheval de Troie Emotet reste à la 1ère place pour le second mois consécutif, touchant 14 % des entreprises dans le monde.
Apparu en 2008, Qbot est continuellement développé, et il utilise désormais des techniques sophistiquées de vol d’identifiants et d’installation de logiciels rançonneurs, ce qui en fait l’équivalent d’un couteau suisse selon les chercheurs. Qbot comporte désormais une nouvelle fonctionnalité dangereuse : un module spécialisé de collecte d’emails qui extrait les fils de discussion du client Outlook de la victime et les télécharge sur un serveur distant. Cela permet à Qbot de détourner des conversations électroniques légitimes d’utilisateurs infectés, puis d’envoyer des spams en utilisant ces emails détournés pour augmenter ses chances de tromper d’autres utilisateurs et de les infecter. Qbot est également en mesure d’effectuer des transactions bancaires non autorisées, en permettant à son contrôleur de se connecter à l’ordinateur de la victime.
Les chercheurs de Check Points ont découvert &lt;a href="http://web-engage.augure.com/pub/tracking/633870/04606033993145281599646926881-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZyZXNlYXJjaC5jaGVja3BvaW50LmNvbSUyRjIwMjAlMkZleHBsb3Jpbmct%0AcWJvdHMtbGF0ZXN0LWF0dGFjay1tZXRob2RzJTJG"&gt;plusieurs campagnes&lt;/a&gt; utilisant la nouvelle souche de Qbot entre mars et août 2020, dont une campagne de diffusion de Qbot par le cheval de Troie Emotet.  Cette dernière a touché &lt;a href="http://web-engage.augure.com/pub/tracking/633870/04606033993145281599646926881-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkZwcmVzcyUyRjIwMjAlMkZqdWx5LTIw%0AMjBzLW1vc3Qtd2FudGVkLW1hbHdhcmUtZW1vdGV0LXN0cmlrZXMtYWdhaW4tYWZ0ZXItZml2ZS1t%0Ab250aC1hYnNlbmNlJTJG"&gt;5 % des entreprises dans le monde&lt;/a&gt; en juillet 2020.&lt;/p&gt;</description></item><item><title>Les enjeux de cyber-sécurité dans le monde de l’internet des objets</title><link>https://docaufutur.fr/2020/09/07/les-enjeux-de-cyber-securite-dans-le-monde-de-linternet-des-objets/</link><pubDate>Mon, 07 Sep 2020 13:15:15 +0200</pubDate><guid>https://docaufutur.fr/2020/09/07/les-enjeux-de-cyber-securite-dans-le-monde-de-linternet-des-objets/</guid><description>&lt;p&gt;&lt;strong&gt;En matière d’IoT (Internet des Objets), les enjeux de cyber-sécurité font l’objet de nombreux fils de discussions, alimentés par divers cas médiatisés d’attaques informatiques. L’adoption croissante de l’IoT et des objets connectés suscite donc, à juste titre, à la fois intérêt et questionnement. Dans un contexte où les menaces numériques sont omniprésentes, il y a, en réalité, autant d’enjeux de sécurité que de projets IoT. Chaque cas dispose de caractéristiques différentes et uniques à prendre en compte.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Trend Micro et Snyk étendent leur partenariat technologique pour réduire les risques liés aux développements Open Source</title><link>https://docaufutur.fr/2020/09/07/trend-micro-et-snyk-etendent-leur-partenariat-technologique-pour-reduire-les-risques-lies-aux-developpements-open-source/</link><pubDate>Mon, 07 Sep 2020 13:11:13 +0200</pubDate><guid>https://docaufutur.fr/2020/09/07/trend-micro-et-snyk-etendent-leur-partenariat-technologique-pour-reduire-les-risques-lies-aux-developpements-open-source/</guid><description>&lt;h4 id="cette-collaboration-vise-à-développer-une-nouvelle-solution-permettant-de-combler-le-fossé-entre-les-équipes-de-développement-et-celles-en-charge-de-la-sécurité"&gt;&lt;em&gt;Cette collaboration vise à développer une nouvelle solution permettant de combler le fossé entre les équipes de développement et celles en charge de la sécurité&lt;/em&gt;*.*&lt;/h4&gt;
&lt;p&gt;&lt;a href="http://anws.co/bKfs9/%7Bd098ad2e-b9a7-4ff4-9675-10824e5b7faa%7D"&gt;Trend Micro Incorporated&lt;/a&gt; entreprise japonaise parmi les leaders mondiaux en matière de cyber-sécurité, dévoile une nouvelle offre développée avec Snyk, leader de la sécurité open source pour les développeurs. Cette solution conjointe aidera les équipes de sécurité à gérer le risque associé aux vulnérabilités présentes dans les  codes open source introduits dans le flux de production, sans interruption des processus d’intégration et de déploiement continus. Cette collaboration marque l&amp;rsquo;extension d&amp;rsquo;un &lt;a href="http://anws.co/bKftc/%7Bd098ad2e-b9a7-4ff4-9675-10824e5b7faa%7D"&gt;partenariat stratégique&lt;/a&gt; qui a déjà permis à de nombreuses organisations d’améliorer efficacement leur sécurité DevOps.&lt;/p&gt;</description></item><item><title>ESCRYPT et Hitex partenaires dans la cybersécurité de l’industrie du futur</title><link>https://docaufutur.fr/2020/09/07/escrypt-et-hitex-partenaires-dans-la-cybersecurite-de-lindustrie-du-futur/</link><pubDate>Mon, 07 Sep 2020 09:37:24 +0200</pubDate><guid>https://docaufutur.fr/2020/09/07/escrypt-et-hitex-partenaires-dans-la-cybersecurite-de-lindustrie-du-futur/</guid><description>&lt;p&gt;Devant l’hyper-connectivité croissante des processus de fabrication dans l’industrie, la sécurité embarquée devient indispensable dans l’environnement de production. Le spécialiste des systèmes embarqués Hitex propose dès à présent des solutions basées sur des microcontrôleurs, pour les systèmes de contrôle industriels (ICS). Combinées à la suite logicielle de sécurité CycurHSM d’ESCRYPT, ces solutions couvrent ainsi l’ensemble des besoins en cybersécurité.
Les usines connectées et intelligentes imposent un niveau d’exigence plus élevé en matière de cybersécurité. L’hyper connectivité et l’usage du protocole Internet, augmentent d’ailleurs le risque d’accès non-autorisé aux logiciels et systèmes de contrôle, ou aux données sensibles d’entreprise.
En tant que leader de prestation de services embarqués pour le secteur industriel, Hitex prend en compte à la fois la sécurité fonctionnelle (safety) et la cybersécurité du système (security) dans ses solutions techniques et ses prestations d’ingénierie. C’est pourquoi Hitex s’est associé avec le spécialiste de la sécurité embarquée ESCRYPT : pour équiper de la suite logicielle CycurHSM d’ESCRYPT, les microcontrôleurs actuels multi-cœurs Infineo- AURIXTM.
La particularité de cette solution : les fonctions de sécurité sont physiquement encapsulées sur le contrôleur AURIXTM dans un module matériel de sécurité (HSM) séparé. Le contrôleur hôte peut ainsi consacrer toute sa puissance à ses propres tâches. Parallèlement, CycurHSM exécute les fonctions de sécurité nécessaires sur le HSM : chiffrement et authentification des données, boot sécurisé, flashage sécurisé, débogage sécurisé, ou encore une détection d’intrusion sur le software embarqué pendant le fonctionnement.&lt;/p&gt;</description></item><item><title>ESET Research découvre KryptoCibule : un voleur de cryptomonnaies multitâche</title><link>https://docaufutur.fr/2020/09/03/eset-research-decouvre-kryptocibule-un-voleur-de-cryptomonnaies-multitache/</link><pubDate>Thu, 03 Sep 2020 13:37:46 +0200</pubDate><guid>https://docaufutur.fr/2020/09/03/eset-research-decouvre-kryptocibule-un-voleur-de-cryptomonnaies-multitache/</guid><description>&lt;p&gt;Les chercheurs d’ESET, 1er éditeur Européen de solutions de sécurité, ont découvert une famille de malwares de type &lt;a href="http://web-engage.augure.com/pub/tracking/633359/04606026993145281599118640591-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmNoZXZhbC1kZS10cm9pZSUyRiUzRnV0%0AbV9zb3VyY2UlM0RobGNvbSUyNmFtcCUzQnV0bV9tZWRpdW0lM0RlbWFpbCUyNmFtcCUzQnV0bV9j%0AYW1wYWlnbiUzRGNwYW1wbGlmaWNhdGlvbiUyNmFtcCUzQnV0bV9jb250ZW50JTNEZXNldC1tb2Jp%0AbGUtc2VjdXJpdHktcmVjb25udS1tZWlsbGV1ci1sb2dpY2llbC1hbmRyb2lk"&gt;cheval de Troie&lt;/a&gt;, jusqu’alors inconnue, qui se répand via des torrents malveillants et qui utilise plusieurs ruses pour voler autant de cryptomonnaie que possible auprès de ses victimes, tout en échappant à la détection. ESET a nommé la menace KryptoCibule, et selon la télémétrie d’ESET, le malware semble cibler principalement des utilisateurs en République tchèque et en Slovaquie.
Ce &lt;a href="http://web-engage.augure.com/pub/tracking/633359/04606026993145281599118640591-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRm1hbHdhcmUlMkYlM0Z1dG1fc291cmNl%0AJTNEaGxjb20lMjZhbXAlM0J1dG1fbWVkaXVtJTNEZW1haWwlMjZhbXAlM0J1dG1fY2FtcGFpZ24l%0AM0RjcGFtcGxpZmljYXRpb24lMjZhbXAlM0J1dG1fY29udGVudCUzRGVzZXQtbW9iaWxlLXNlY3Vy%0AaXR5LXJlY29ubnUtbWVpbGxldXItbG9naWNpZWwtYW5kcm9pZA%3D%3D"&gt;malware&lt;/a&gt; est une triple menace en ce qui concerne les cryptomonnaies. Il utilise les ressources de la victime pour miner des cryptomonnaies, tente de détourner des transactions en remplaçant les adresses des portefeuilles dans le presse-papiers, et exfiltre des fichiers liés aux cryptomonnaies, tout en déployant de multiples techniques pour éviter d’être détecté. KryptoCibule utilise largement le réseau Tor et le protocole BitTorrent dans son infrastructure de communication.&lt;/p&gt;</description></item><item><title>Une Rentrée en sécurité avec Check Point</title><link>https://docaufutur.fr/2020/09/03/une-rentree-en-securite-avec-check-point/</link><pubDate>Thu, 03 Sep 2020 13:23:33 +0200</pubDate><guid>https://docaufutur.fr/2020/09/03/une-rentree-en-securite-avec-check-point/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Conseils pour protéger vos enfants contre les cybermenaces&lt;/strong&gt;&lt;/em&gt; &lt;em&gt;&lt;strong&gt;à l’occasion de la rentrée scolaire&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Les mois de juillet et août signifient rentrée scolaire pour de millions d&amp;rsquo;enfants qui se préparent à retourner en classe. Toutefois, cette année, la rentrée scolaire sera différente, et de nombreux enfants fréquenteront l&amp;rsquo;école depuis leur domicile en raison de la pandémie.
En date du 18 août selon &lt;a href="http://web-engage.augure.com/pub/tracking/633271/04606025893145281599034309166-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZWR3ZWVrLm9yZyUyRmV3JTJGc2VjdGlvbiUyRm11bHRpbWVkaWEl%0AMkZzY2hvb2wtZGlzdHJpY3RzLXJlb3BlbmluZy1wbGFucy1hLXNuYXBzaG90Lmh0bWw%3D"&gt;Education Weekly&lt;/a&gt;, 20 des 25 plus grands districts scolaires des États-Unis ont choisi l&amp;rsquo;apprentissage à distance comme seul modèle d&amp;rsquo;enseignement, touchant plus de 4,3 millions d&amp;rsquo;élèves. Les écoles des districts de Los Angeles Unified, San Diego Unified, Metropolitan Nashville, et Palm Beach County sont parmi les plus grands districts qui se sont engagés à mettre en place l’apprentissage à distance à l&amp;rsquo;automne. Avec plus de 13 000 systèmes scolaires publics rien qu&amp;rsquo;aux États-Unis, nous pouvons nous attendre à ce que de nombreux autres districts scolaires suivent cette tendance pour assurer la sécurité des enfants et de leurs familles.
Cela a conduit les parents à se poser quelques questions importantes : comment assurer la sécurité de mes enfants lorsqu&amp;rsquo;ils apprennent à distance ? Comment protéger mes enfants contre les pirates et le cyberharcèlement ? Les technologies qui permettent l&amp;rsquo;apprentissage à distance sont-elles réellement sûres pour mes enfants ?&lt;/p&gt;</description></item><item><title>Chasse aux APT : Les chercheurs de Kaspersky proposent une formation en ligne autour des règles YARA</title><link>https://docaufutur.fr/2020/09/03/chasse-aux-apt-les-chercheurs-de-kaspersky-proposent-une-formation-en-ligne-autour-des-regles-yara/</link><pubDate>Thu, 03 Sep 2020 09:43:01 +0200</pubDate><guid>https://docaufutur.fr/2020/09/03/chasse-aux-apt-les-chercheurs-de-kaspersky-proposent-une-formation-en-ligne-autour-des-regles-yara/</guid><description>&lt;p&gt;&lt;strong&gt;Kaspersky lance une nouvelle auto-formation en ligne autour des menaces APT intitulée « &lt;em&gt;Hunt APTs with YARA like a GReAT Ninja&lt;/em&gt; ». Grâce à cette formation, les professionnels de la sécurité informatique qui s’y intéressent apprendront les meilleures pratiques de détection des menaces utilisant les règles YARA de l’équipe GReAT (Global Research &amp;amp; Analysis Team) de Kaspersky. En plus des enseignements pratiques fournis par les experts Kaspersky, les participants obtiendront l’accès à un laboratoire virtuel&lt;/strong&gt; &lt;strong&gt;où ils pourront mettre à l’épreuve leurs nouvelles compétences, par l’analyse d’échantillons via les règles YARA.&lt;/strong&gt;
La formation continue est un élément essentiel du fonctionnement efficace des équipes de sécurité IT. Pour 35% des décideurs informatiques, l’amélioration du niveau d’expertise des spécialistes cybersécurité se place en tête des motivations les poussant à augmenter leur budget informatique[1]. Or, la pandémie de Covid-19 freine l’organisation des formations en présentiel. Ainsi, pour s’adapter aux contraintes de la situation sanitaire actuelle et rendre le cours accessible à tous, Kaspersky propose désormais en ligne sa formation à YARA.
&lt;a href="https://securelist.com/hunting-apts-with-yara/96386/"&gt;YARA&lt;/a&gt; est un outil unique d’identification et de classification des nouveaux échantillons de malwares. Grâce à lui, les analystes sécurité peuvent créer des patterns (ou « règles ») et rechercher des fichiers correspondants au moyen de solutions de sécurité ou de systèmes multi-scanner. Avec un minimum d’effort et en suivant quelques conseils, tout chercheur ou équipe de sécurité pourra améliorer ses connaissances en matière de détection, d’atténuation et de réaction aux menaces.
Ce sont les experts du GReAT de Kaspersky (Global Research &amp;amp; Analysis Team), un groupe de chercheurs en cybersécurité dont l’expertise en matière de malwares et d’attaques APT est mondialement reconnue, qui sont à l’origine de la formation. Celle-ci dispense des conseils pratiques pour la recherche d’échantillons de malwares APT, et fournit notamment différents types d’&lt;em&gt;exploits&lt;/em&gt;, dont des &lt;em&gt;exploits zero-day&lt;/em&gt;, fruits de plusieurs décennies d’expérience de l’équipe Kaspersky.
La formation propose de tester ses compétences acquises par des séries de questionnaires et la possibilité de s’entraîner dans un laboratoire virtuel. Les participants ont ainsi accès à plus de 20 exercices pratiques pour tester les règles YARA au regard de scénarios APT réellement rencontrés par l’équipe Kaspersky.&lt;/p&gt;</description></item><item><title>Cyber sécurité : clip_image002.jpg 61% des entreprises touchées par une attaque interne l’an dernier</title><link>https://docaufutur.fr/2020/09/03/cyber-securite-clip_image002-jpg-61-des-entreprises-touchees-par-une-attaque-interne-lan-dernier/</link><pubDate>Thu, 03 Sep 2020 09:36:48 +0200</pubDate><guid>https://docaufutur.fr/2020/09/03/cyber-securite-clip_image002-jpg-61-des-entreprises-touchees-par-une-attaque-interne-lan-dernier/</guid><description>&lt;h4 id="etude-bitglass-insider-threat-report-2020"&gt;&lt;strong&gt;Etude Bitglass “Insider Threat Report 2020”&lt;/strong&gt;&lt;/h4&gt;
&lt;h4 id="le-coût-moyen-dune-attaque-de-ce-type-peut-atteindre-2-millions-de-dollars"&gt;&lt;strong&gt;Le coût moyen d’une attaque de ce type peut atteindre 2 millions de dollars&lt;/strong&gt;&lt;/h4&gt;
&lt;p&gt;&lt;a href="https://www.bitglass.com/"&gt;Bitglass&lt;/a&gt;, qui propose la sécurité totale dans le cloud, dévoile les résultats de son étude &lt;a href="https://pages.bitglass.com/CD-FY20Q3-Bitglass2020InsiderThreatReport_LP.html?&amp;amp;utm_source=pr"&gt;Insider Threat 2020&lt;/a&gt; relative aux menaces internes en entreprise. En partenariat avec une communauté de &lt;a href="https://www.cybersecurity-insiders.com/"&gt;spécialistes en cyber sécurité&lt;/a&gt;, Bitglass a interrogé des professionnels de l’informatique sur les menaces internes afin de comprendre comment ils parviennent à trouver un équilibre entre leurs préoccupations budgétaires et la protection des données au moment de se défendre contre ce type de menaces.&lt;/p&gt;</description></item><item><title>Commentaire Kaspersky : Apple authentifie accidentellement le malware Shlayer, déguisé en mise à jour Adobe Flash Player</title><link>https://docaufutur.fr/2020/09/02/commentaire-kaspersky-apple-authentifie-accidentellement-le-malware-shlayer-deguise-en-mise-a-jour-adobe-flash-player/</link><pubDate>Wed, 02 Sep 2020 13:25:17 +0200</pubDate><guid>https://docaufutur.fr/2020/09/02/commentaire-kaspersky-apple-authentifie-accidentellement-le-malware-shlayer-deguise-en-mise-a-jour-adobe-flash-player/</guid><description>&lt;p&gt;En janvier 2020, Kaspersky a désigné Shlayer comme la menace MacOS la plus répandue de 2019 et a publié un rapport consacré à ce malware : &lt;a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__securelist.com_shlayer-2Dfor-2Dmacos_95724_&amp;amp;d=DwMFAw&amp;amp;c=HdAUNv_EOZyljLc1cjbHCq-Eo7r1kRHoywhQbi81uaA&amp;amp;r=tli1_eI9eUxK1-Q6Myhddi0G72P_h_pcS-_SkFoz5dcZVCj2GfjeuFtIrhpZnIjN&amp;amp;m=qWrxfE-aGoQMwORIR5EcbYUSeVQPkbm2ZvTNJzGG3Bs&amp;amp;s=KSfJqtGgMKvRoqbydnQ3Gl0rBU0dXWr5SlUPN_4HX_g&amp;amp;e="&gt;https://securelist.com/shlayer-for-macos/95724/&lt;/a&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;« En 2019, &lt;em&gt;nous avons empêché les attaques menées par Shlayer sur au moins un appareil sur dix en utilisant les solutions Kaspersky pour Mac. Il est important de noter que si Shlayer est un cheval de Troie, spécialisé dans l&amp;rsquo;installation de logiciels publicitaires, il est possible d&amp;rsquo;utiliser le logiciel malveillant à de nombreuses autres fins »,&lt;/em&gt; commente &lt;strong&gt;Anton V. Ivanov, expert en sécurité chez Kaspersky&lt;/strong&gt;**.**
&lt;em&gt;« Shlayer est connu pour son système de distribution intelligent, qui comprend la diffusion via un réseau de partenaires et des sites web de divertissement - nous avons précédemment trouvé plus de 700 domaines différents qui hébergeaient ce malware. Compte tenu de cela et de l&amp;rsquo;ampleur des campagnes de Shlayer, il n&amp;rsquo;est pas surprenant que les cybercriminels s&amp;rsquo;efforcent d&amp;rsquo;élargir les canaux de distribution de ce malware.&lt;/em&gt;
&lt;em&gt;Les fausses mises à jour d&amp;rsquo;Adobe Flash sont un moyen courant de distribuer le malware. Il convient de rappeler que le lecteur Adobe Flash n&amp;rsquo;est pratiquement plus utilisé, et que les nouvelles mises à jour de ce programme sont souvent des attaques masquées. Nous conseillons également aux utilisateurs de toujours vérifier la légitimité du site web fournissant le téléchargement et, au-delà, de faire installer une solution de sécurité fiable sur leurs appareils ».&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Comment sécuriser les applications de vidéoconférence</title><link>https://docaufutur.fr/2020/09/01/comment-securiser-les-applications-de-videoconference/</link><pubDate>Tue, 01 Sep 2020 08:08:29 +0200</pubDate><guid>https://docaufutur.fr/2020/09/01/comment-securiser-les-applications-de-videoconference/</guid><description>&lt;p&gt;&lt;em&gt;ExpressVPN, service leader de réseau privé virtuel rappelle les bons gestes à suivre lors de l’utilisation d’applications de visioconférence à l’occasion de la rentrée 2020.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Les récentes annonces gouvernementales sur le port du masque obligatoire dans les bureaux partagés à partir du 1er septembre imposent aux entreprises une nouvelle organisation. Alors que bon nombre d’entreprises prévoyaient un retour à 100% de leurs salariés au bureau à la rentrée 2020, les schémas sont aujourd’hui chamboulés, et laissent place à une pérennisation du télétravail (qu’il soit à 100% ou non), nécessitant de faire encore appel aux applications de visioconférence.
Même si cette pratique est aujourd’hui répandue et que son adoption n’est plus à prouver depuis que les appels vidéos sont devenus indispensables pour permettre de garder le contact avec sa famille, ses amis et collègues, quelques rappels utiles sont nécessaires.
Comme souvent lorsqu’une technologie devient rapidement populaire, l’adoption soudaine et massive d’applications comme Zoom, Google Meet, Microsoft Teams attire l’attention des hackers à la recherche de vulnérabilités à exploiter.  Il est donc important de rappeler que l’utilisation d’applications de vidéoconférence doit s’accompagner de règles de sécurité strictes. 
Récemment, Zoom a d’ailleurs fait les gros titres à cet égard et a dû affronter de nombreuses critiques quant à sa politique de mots de passe, au routage douteux de ses serveurs et au « zoom-bombing », pratique consistant à intervenir dans des réunions d’inconnus. Zoom a depuis expliqué et résolu ses problèmes de sécurité et a au moins satisfait aux normes de sécurité de Mozilla. Mais le cas de Zoom n’est pas isolé et a soulevé des inquiétudes sur la sécurité des applications d’appels vidéo en général.&lt;/p&gt;</description></item><item><title>Cybersquatting : les assaillants imitent les domaines de grandes marques, comme Facebook, Apple, Amazon et Netflix, pour abuser et escroquer les consommateurs</title><link>https://docaufutur.fr/2020/09/01/cybersquatting-les-assaillants-imitent-les-domaines-de-grandes-marques-comme-facebook-apple-amazon-et-netflix-pour-abuser-et-escroquer-les-consommateurs/</link><pubDate>Tue, 01 Sep 2020 08:05:36 +0200</pubDate><guid>https://docaufutur.fr/2020/09/01/cybersquatting-les-assaillants-imitent-les-domaines-de-grandes-marques-comme-facebook-apple-amazon-et-netflix-pour-abuser-et-escroquer-les-consommateurs/</guid><description>&lt;p&gt;Les internautes se fient aux noms de domaine pour rechercher des marques, services, professionnels et sites web particuliers. Les cybercriminels en tirent avantage en déposant des noms similaires à ceux de domaines ou de marques existants, dans l’optique d’induire en erreur les utilisateurs. Cette pratique répréhensible est appelée &lt;em&gt;&lt;strong&gt;cybersquatting&lt;/strong&gt;&lt;/em&gt;. Le « squattage » de domaines a pour objet de semer la confusion dans l’esprit des utilisateurs en leur faisant croire que les marques visées (comme Netflix) détiennent ces noms de domaine (netflix-payments[.]com, par exemple) ou encore de profiter des fautes de frappe des internautes (whatsa l pp[.]com pour WhatsApp, par exemple). Bien que le &lt;em&gt;cybersquatting&lt;/em&gt; ne soit pas forcément malveillant à l’égard des utilisateurs, il est interdit aux États-Unis, et les domaines squattés sont souvent utilisés pour des attaques ou reformatés à cette fin.
Les équipes de Palo Alto Networks et de son unité de recherches Unit42 ont mis en évidence l’enregistrement de &lt;strong&gt;13 857 noms de domaine usurpés en décembre 2019,&lt;/strong&gt; soit 450 par jour en moyenne. Il s’avère que 2 595 noms de domaine squattés (18,59 %) sont malveillants, souvent à l’origine de l’injection de malwares ou de l’exécution d’attaques par hameçonnage, et que 5 104 domaines détournés (36,57 %) font courir un risque élevé à leurs visiteurs, prouvant l’existence d’URL malveillantes liées au domaine ou le recours à des services d’hébergement « bulletproof ».
L’Unit42 a également procédé au classement des 20 domaines les plus plagiés en décembre 2019, en taux de malveillance ajusté, ce qui signifie qu’un domaine donne lieu à plusieurs détournements ou que le caractère malveillant de la plupart de ces domaines usurpés est avéré. Le constat est clair : les squatteurs de domaines privilégient les cibles lucratives, comme les moteurs de recherche et les réseaux sociaux, les acteurs financiers, les banques et les sites de commerce électronique, dont les clients font l’objet de tentatives d’hameçonnage et d’escroqueries visant à dérober leurs identifiants et codes d’accès confidentiels ou vider leurs comptes bancaires.
&lt;strong&gt;De décembre 2019 à ce jour&lt;/strong&gt;, l’Unit42 a observé l’enregistrement d’un large éventail de domaines malveillants poursuivant des objectifs différents :&lt;/p&gt;</description></item><item><title>Focus sur les menaces : compromission des adresses électroniques d'entreprise et d'usurpation d'identité</title><link>https://docaufutur.fr/2020/09/01/focus-sur-les-menaces-compromission-des-adresses-electroniques-dentreprise-et-dusurpation-didentite/</link><pubDate>Tue, 01 Sep 2020 07:59:51 +0200</pubDate><guid>https://docaufutur.fr/2020/09/01/focus-sur-les-menaces-compromission-des-adresses-electroniques-dentreprise-et-dusurpation-didentite/</guid><description>&lt;p&gt;En 2020, les chercheurs de Barracuda ont identifié 6 170 comptes malveillants utilisant Gmail, AOL et d&amp;rsquo;autres services de messagerie électronique. Ceux-ci ont été responsables de plus de 100 000 attaques de compromission des adresses électroniques d&amp;rsquo;entreprise sur quelque 6 600 entreprises. En effet, depuis le 1er avril, les comptes malveillants sont à l&amp;rsquo;origine de 45 % de ces attaques détectées.
Barracuda, partenaire de confiance et fournisseur leader de solutions de sécurité dans le cloud,  décrypte  la façon dont les cybercriminels lancent des attaques avec ces comptes, ainsi que des solutions pour protéger votre entreprise en détectant, bloquant et palliant les menaces qui ne cessent d&amp;rsquo;évoluer.&lt;/p&gt;</description></item><item><title>Etude mondiale Trend Micro ‘Head in the Clouds’ Le comportement des salariés en situation de télétravail pousse les entreprises à repenser leur politique de sécurité.</title><link>https://docaufutur.fr/2020/09/01/etude-mondiale-trend-micro-head-in-the-clouds-le-comportement-des-salaries-en-situation-de-teletravail-pousse-les-entreprises-a-repenser-leur-politique-de-securite/</link><pubDate>Tue, 01 Sep 2020 07:56:50 +0200</pubDate><guid>https://docaufutur.fr/2020/09/01/etude-mondiale-trend-micro-head-in-the-clouds-le-comportement-des-salaries-en-situation-de-teletravail-pousse-les-entreprises-a-repenser-leur-politique-de-securite/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Le télétravail a changé la façon dont les collaborateurs accèdent aux données d&amp;rsquo;entreprise. Aujourd’hui, plus d’un tiers (39%) utilise en effet ses appareils personnels pour s’y connecter* !&lt;/strong&gt;&lt;/em&gt;
&lt;a href="http://anws.co/bKoUq/%7B23a47893-e5e8-47d1-8238-716044afe267%7D"&gt;Trend Micro Incorporated,&lt;/a&gt; entreprise japonaise parmi les leaders mondiaux de la sécurité du Cloud, publie aujourd&amp;rsquo;hui les nouveaux résultats de son étude *‘Head in the Clouds’,*réalisée à l’échelle mondiale. Ce second volet révèle que les appareils personnels et leurs applications représentent le principal maillon faible de l’entreprise en matière de cybersécurité. En effet, le télétravail a contribué à estomper les frontières entre la sphère professionnelle et privée, notamment en termes de connexion.
Réalisée auprès de 13 200 télétravailleurs répartis dans 27 pays, l’étude Trend Micro a été menée durant la crise sanitaire et le pic de télétravail, afin d’évaluer les comportements et les habitudes de travail des salariés. Plus d’un tiers des Français (38%) ont reconnu utiliser leurs appareils personnels pour accéder aux données de l&amp;rsquo;entreprise, souvent via des services et des applications hébergés dans le Cloud. Les smartphones, tablettes et ordinateurs portables personnels utilisés sont souvent moins sécurisés que leurs équivalents en entreprise, et sont exposés aux composants IoT vulnérables du réseau domestique.
Les télétravailleurs en ont-ils seulement conscience ? &lt;strong&gt;A l’échelle mondiale, plus d’un tiers (36%) reconnait ne pas disposer d’un premier niveau de protection par mot de passe sur ses appareils personnels ; une tendance encore plus importante en France (41%).&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>SailPoint étend les fonctionnalités de sa plate-forme Predictive Identity pour mieux sécuriser le travail collaboratif à distance</title><link>https://docaufutur.fr/2020/08/28/sailpoint-etend-les-fonctionnalites-de-sa-plate-forme-predictive-identity-pour-mieux-securiser-le-travail-collaboratif-a-distance/</link><pubDate>Fri, 28 Aug 2020 12:16:10 +0200</pubDate><guid>https://docaufutur.fr/2020/08/28/sailpoint-etend-les-fonctionnalites-de-sa-plate-forme-predictive-identity-pour-mieux-securiser-le-travail-collaboratif-a-distance/</guid><description>&lt;p&gt;Sécuriser le télétravail est essentiel aujourd’hui alors que les demandes d’accès aux applications et aux systèmes dans le cloud connaissent une croissance exponentielle. Les nouvelles fonctionnalités intégrées dans la plate-forme &lt;a href="http://web-engage.augure.com/pub/tracking/632948/04606022093145281598598519898-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuc2FpbHBvaW50LmNvbSUyRnNvbHV0aW9ucyUyRnByZWRpY3RpdmUt%0AaWRlbnRpdHklMkY%3D"&gt;SailPoint Predictive Identity™&lt;/a&gt; de SailPoint (NYSE: SAIL) sont conçues pour assister la stratégie de sécurité de toute organisation, en protégeant les besoins d’accès de ses employés à distance. La nouvelle version inclut des intégrations supplémentaires qui permettent aux employés – à distance ou non – de rester productifs et sécurisés en utilisant les applications suivantes: Jira, Microsoft Teams, et Epic.&lt;/p&gt;</description></item><item><title>Trend Micro a bloqué 8,8 millions de menaces référant au COVID-19 au cours du premier semestre 2020</title><link>https://docaufutur.fr/2020/08/26/trend-micro-a-bloque-88-millions-de-menaces-referant-au-covid-19-au-cours-du-premier-semestre-2020/</link><pubDate>Wed, 26 Aug 2020 13:52:48 +0200</pubDate><guid>https://docaufutur.fr/2020/08/26/trend-micro-a-bloque-88-millions-de-menaces-referant-au-covid-19-au-cours-du-premier-semestre-2020/</guid><description>&lt;h3 id="en-tout-278-milliards-de-menaces-ont-été-bloquées-dont-93-basées-sur-des-mails"&gt;&lt;em&gt;En tout 27,8 milliards de menaces ont été bloquées, dont 93% basées sur des mails&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;&lt;a href="http://anws.co/bJ5yz/%7Bec02b1ae-cc3a-4dce-acbf-1b8db9e983db%7D"&gt;Trend Micro Incorporated&lt;/a&gt; entreprise japonaise parmi les leaders mondiaux de la sécurité Cloud, publie aujourd&amp;rsquo;hui son rapport de synthèse des menaces informatiques, répertoriées à la mi-année. Le rapport révèle que les menaces liées au COVID-19 en représentent la majorité : en seulement six mois, Trend Micro a bloqué 8,8 millions de menaces de ce type, dont près de 92% étaient liés à des emails.
De janvier à juin 2020, les cybercriminels ont focalisé leur attention sur la pandémie pour tirer profit de ce sujet d&amp;rsquo;intérêt mondial. Le risque informatique pour les entreprises a, en effet, été aggravé par les failles de sécurité créées par une main-d&amp;rsquo;œuvre travaillant à distance, sous la contrainte de confinement.&lt;/p&gt;</description></item><item><title>Architecture "serverless" / Trend Micro Research présente sa nouvelle étude "Securing Weak Point"</title><link>https://docaufutur.fr/2020/08/24/architecture-serverless-trend-micro-research-presente-sa-nouvelle-etude-securing-weak-point/</link><pubDate>Mon, 24 Aug 2020 13:56:33 +0200</pubDate><guid>https://docaufutur.fr/2020/08/24/architecture-serverless-trend-micro-research-presente-sa-nouvelle-etude-securing-weak-point/</guid><description>&lt;p&gt;Trend Micro, entreprise japonaise parmi les leaders mondiaux en matière de cybersécurité, publie les résultats de son étude &lt;a href="http://anws.co/bJ3uM/%7B7587eec1-1c9f-477d-8a36-2bd9ad0d87d2%7D"&gt;Securing Weak Point&lt;/a&gt; sur les techniques de sécurisation des points d’entrées dans les architectures « serverless ».
Selon une étude réalisée en 2019, 21% des entreprises sont d’ores et déjà familiarisées avec les infrastructures « serverless », tandis que 39% l’envisagent. Ces architectures séduisent de plus en plus d’entreprises dans la mesure où elles permettent de se concentrer sur le code des applications, plutôt que sur la gestion et la sécurisation de l’infrastructure nécessaire à leur exécution.
L’étude Trend Micro vise non seulement à mettre en lumière les considérations de sécurité dans ces environnements, mais aussi à accompagner les utilisateurs dans leur démarche d’optimisation de la sécurisaté des déploiements. Pour ce faire, les experts Trend Micro Research se sont attelés à l’analyse des services offerts par AWS, une division du groupe Amazon spécialisée dans le cloud computing possédant la plus large gamme d’offres sur le marché des architectures « serverless ».
Les travaux de Trend Micro fournissent une analyse complète sur les compromis et les scénarios d’attaques possibles impliquant de telles architectures. Dans cette étude, Trend Micro propose des solutions de sécurité visant à les protéger contre les risques et les menaces auxquels elles sont exposées. Les équipes Trend Micro s’appliquent également à fournir des recommandations sur comment créer des applications « serverless » sécurisés.&lt;/p&gt;</description></item><item><title>Kaspersky lance une nouvelle offre de formation adaptative pour offrir un apprentissage personnalisé à chaque employé</title><link>https://docaufutur.fr/2020/08/24/kaspersky-lance-une-nouvelle-offre-de-formation-adaptative-pour-offrir-un-apprentissage-personnalise-a-chaque-employe/</link><pubDate>Mon, 24 Aug 2020 11:45:00 +0200</pubDate><guid>https://docaufutur.fr/2020/08/24/kaspersky-lance-une-nouvelle-offre-de-formation-adaptative-pour-offrir-un-apprentissage-personnalise-a-chaque-employe/</guid><description>&lt;p&gt;&lt;strong&gt;Kaspersky dévoile Kaspersky Adaptive Online Training, sa nouvelle formation en ligne développée en partenariat avec Area9 Lyceum, leader des systèmes d’apprentissage adaptatifs. La solution propose un programme de sensibilisation à la sécurité adapté aux besoins de chaque utilisateur, comme le ferait un professeur particulier. Le contenu de cette nouvelle offre entreprise est basé sur l&amp;rsquo;expertise historique de Kaspersky en matière de cybersécurité.&lt;/strong&gt;
Plus de 80 % de l&amp;rsquo;ensemble des cyber-incidents sont dus à des erreurs humaines&lt;a href="x-webdoc://0BC6D160-97F5-4EAB-83C6-FA77D7E15250#_ftn1"&gt;[1]&lt;/a&gt;, et les entreprises investissent des millions pour se remettre de ces incidents (ou perdent des millions lors de tels incidents). Les salariés sont la première porte d&amp;rsquo;entrée pour les attaquants, mais un personnel formé, bien informé, conscient des risques et capable de respecter des normes de cyber hygiène strictes peut également devenir la première ligne de défense de l’entreprise. Ainsi, une formation de sensibilisation à la sécurité informatique est essentielle pour présenter les bases de la cybersécurité aux employés et leur donner les informations dont ils ont besoin pour travailler de façon sûre. Toutefois, de nombreuses organisations constatent que les formations ne produisent pas toujours l&amp;rsquo;effet escompté.
En effet, des erreurs peuvent subsister à la suite de ces formations, principalement parce que les gens ont tendance à oublier rapidement ce qu&amp;rsquo;ils ont appris. A titre d’exemple, au lendemain d&amp;rsquo;une conférence d&amp;rsquo;une heure, les participants &lt;a href="https://www.inc.com/scott-mautz/train-your-brain-to-remember-anything-you-learn-with-this-simple-20-minute-habit.html"&gt;ont déjà oublié 50 à 80 % des informations&lt;/a&gt; qui leur ont été communiquées, et après 30 jours, ils ne se souviennent plus que de 2 à 3 % de l&amp;rsquo;ensemble de la conférence. Cependant, les employés trouvent que répéter ce qu&amp;rsquo;ils savent déjà est ennuyeux et agaçant. C’est donc pour aider les entreprises à fournir à leurs collaborateurs les connaissances dont ils ont réellement besoin que Kaspersky, en partenariat avec Area9 Lyceum, lance sa nouvelle offre de formation adaptative en ligne.
La plateforme établit un parcours d&amp;rsquo;apprentissage spécifique pour chaque utilisateur. Pour cela, les algorithmes intelligents d&amp;rsquo;Area9 Lyceum mélangent questions et contenus, évaluant à la fois les connaissances du sujet et le niveau de confiance que celui-ci a dans ses réponses. Les algorithmes optimisent ainsi les étapes vers la maîtrise, en évitant le contenu que l’employé connaît déjà et en l&amp;rsquo;aidant à maîtriser des concepts qui lui sont moins familiers. Ainsi, un employé disposant déjà de bonnes connaissances du sujet peut passer moins de 10 minutes pour apprendre uniquement ce qui lui manque, alors que d&amp;rsquo;autres peuvent avoir besoin d&amp;rsquo;une demi-heure pour compléter un module entier. Une adaptabilité qui permet de consacrer plus de temps aux apprentissages qui sont les plus difficiles pour le collaborateur.
Le contenu de l&amp;rsquo;apprentissage couvre la sécurisation des mots de passe, la sécurité du courrier électronique, la navigation sur le web, les réseaux sociaux et les messageries instantanées, la sécurité des terminaux, les appareils mobiles et le RGPD. Cet ensemble de compétences garantit que les employés peuvent travailler sur des ressources informatiques en réduisant les risques en matière de cybersécurité. Tous les cours et tests sont basés sur des situations de la vie réelle et sur des exemples d&amp;rsquo;attaques ayant véritablement eu lieu.
La gestion de Kaspersky Adaptive Online Training est simple. L’administrateur n&amp;rsquo;a besoin que de sélectionner les modules que les utilisateurs doivent suivre, et la solution envoie aux personnes concernées le lien vers les leçons requises. La solution fournit également des statistiques détaillées sur les performances des employés et leur niveau de confiance dans leurs connaissances.&lt;/p&gt;</description></item><item><title>Forescout se positionne sur la sécurité de l’Entreprise of Things (EoT)</title><link>https://docaufutur.fr/2020/08/24/forescout-se-positionne-sur-la-securite-de-lentreprise-of-things-eot/</link><pubDate>Mon, 24 Aug 2020 11:38:20 +0200</pubDate><guid>https://docaufutur.fr/2020/08/24/forescout-se-positionne-sur-la-securite-de-lentreprise-of-things-eot/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;em&gt;Forescout met à jour sa plateforme pour assurer une défense active de l&amp;rsquo;entreprise nouvelle génération.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;De nouvelles capacités de segmentation permettent d&amp;rsquo;assurer la sécurité &amp;lsquo;Zero Trust’ dans toute l&amp;rsquo;entreprise, du Cloud à la périphérie.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Les dernières innovations en matière de protection des technologies opérationnelles (OT) et des systèmes de contrôle industriel (ICS) rationalisent l&amp;rsquo;analyse des menaces, l&amp;rsquo;automatisation de la conformité et l&amp;rsquo;atténuation des risques.&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="http://anws.co/bJYKT/%7Bcdbdd9ab-fe93-4e12-81b7-42c44ee4fa1a%7D"&gt;Forescout Technologies, Inc&lt;/a&gt;., spécialiste de la sécurité de l’Entreprise des Objets (EoT), annonce de nouvelles mises à jour et capacités de sa plateforme pour assurer une défense active de l&amp;rsquo;Entreprise des Objets (EoT) via l’identification, la segmentation et l’application de la conformité de chaque appareil connecté. Ses dernières innovations contribuent à accélérer l&amp;rsquo;adoption du ‘Zero Trust’, à favoriser la convergence IT-OT, à réduire l&amp;rsquo;exposition aux menaces et à limiter l&amp;rsquo;impact des brèches de sécurité.&lt;/p&gt;</description></item><item><title>Barracuda Networks - Comment protéger votre entreprise contre les comptes malveillants ?</title><link>https://docaufutur.fr/2020/08/20/barracuda-networks-comment-proteger-votre-entreprise-contre-les-comptes-malveillants/</link><pubDate>Thu, 20 Aug 2020 15:52:07 +0200</pubDate><guid>https://docaufutur.fr/2020/08/20/barracuda-networks-comment-proteger-votre-entreprise-contre-les-comptes-malveillants/</guid><description>&lt;p&gt;En 2020, les chercheurs de Barracuda ont identifié 6 170 comptes malveillants qui utilisent Gmail, AOL et autres services de messagerie électronique. Ces comptes ont été reconnus responsables de plus de 100 000 attaques par usurpation d&amp;rsquo;identité et &lt;a href="http://anws.co/bJ1Uj/%7B149798db-7218-4534-b5e2-1ab61448587b%7D"&gt;compromission de la messagerie en entreprise&lt;/a&gt; (Business Email Compromise ou BEC) contre près de 6 600 entreprises. En effet, depuis le 1er avril, les comptes malveillants sont à l&amp;rsquo;origine de 45 % des attaques BEC détectées.&lt;/p&gt;</description></item><item><title>Le travail à distance et la sécurité liée à l’IOT : cas d’école d’Alexa d’Amazon vu par Lookout</title><link>https://docaufutur.fr/2020/08/20/le-travail-a-distance-et-la-securite-liee-a-liot-cas-decole-dalexa-damazon-vu-par-lookout/</link><pubDate>Thu, 20 Aug 2020 12:00:58 +0200</pubDate><guid>https://docaufutur.fr/2020/08/20/le-travail-a-distance-et-la-securite-liee-a-liot-cas-decole-dalexa-damazon-vu-par-lookout/</guid><description>&lt;p&gt;Le travail à distance a accru la dépendance des employés envers leurs terminaux personnels, plaçant ainsi les smartphones et les tablettes plus que jamais à l’intersection de leur vie professionnelle et personnelle.  &lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Au cours des trois premiers mois de 2020, le nombre d’attaques de phishing sur mobile s’est accru de 37% d’après les chiffres de Lookout. 
&lt;ul&gt;
&lt;li&gt;Les attaquants exploiteront toujours des événements sociétaux tels que crises sanitaires, campagnes politiques ou lancements de produits majeurs pour inciter leurs victimes à oublier les avertissements de sécurité.&lt;/li&gt;
&lt;li&gt;En exploitant un theme plus personnel qui génère une réaction instinctive, l’attaquant crée une situation où sa victime n’inspectera plus le lien ou la page web qu’il lui présente et cliquera dessus sans réfléchir.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Même avant la crise du coronavirus, Lookout a observé que les utilisateurs de Google G Suite et Microsoft Office 365 sur leurs terminaux mobiles étaient sujets à 50% d’attaques de phishing en plus que les autres.  
&lt;ul&gt;
&lt;li&gt;Cette tendance continue, les acteurs malveillants ciblant plus largement des applications mobiles utilisées à la maison, telles que l’application Alexa.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Cet exemple montre la versatilité des liens malveillants et avec quelle facilité un acteur malveillant peut installer un malware sur le terminal de ses victimes sans qu’elles le sachent.&lt;/p&gt;</description></item><item><title>Le Rapport de sécurité du Cloud 2020 de Check Point identifie l’éventail des problèmes de sécurité des entreprises dans les Clouds publics</title><link>https://docaufutur.fr/2020/08/13/le-rapport-de-securite-du-cloud-2020-de-check-point-identifie-leventail-des-problemes-de-securite-des-entreprises-dans-les-clouds-publics/</link><pubDate>Thu, 13 Aug 2020 15:38:05 +0200</pubDate><guid>https://docaufutur.fr/2020/08/13/le-rapport-de-securite-du-cloud-2020-de-check-point-identifie-leventail-des-problemes-de-securite-des-entreprises-dans-les-clouds-publics/</guid><description>&lt;p&gt;&lt;em&gt;Les erreurs de configuration, les accès non autorisés et les détournements de comptes sont considérés comme étant les principales menaces dans les Clouds publics, et les outils de sécurité traditionnels n’offrent qu’une protection limitée dans les environnements complexes du Cloud&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/632322/04606011293145281597302638915-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l’un des principaux fournisseurs de solutions de cybersécurité dans le monde, et Cybersecurity Insiders, la référence pour tout ce qui a trait à la cybersécurité, ont publié les résultats de leur Rapport de sécurité du Cloud 2020 qui souligne les défis auxquels les équipes de sécurité des entreprises sont confrontées pour protéger les données et les charges de travail dans les Clouds publics.
Le rapport montre que la sécurité des Clouds publics reste un défi majeur : 75 % des personnes interrogées ont déclaré qu’elles étaient « très préoccupées » ou « extrêmement préoccupées » par ce sujet. Le défi est d’autant plus complexe que 68 % des personnes interrogées ont déclaré que leur entreprise utilisait deux ou plusieurs prestataires de Cloud public différents, ce qui signifie que les équipes de sécurité doivent souvent utiliser différents outils de sécurité et consoles d’administration pour appliquer la sécurité et la conformité dans les différents environnements.
Les principales conclusions du Rapport de sécurité du Cloud 2020 sont les suivantes :&lt;/p&gt;</description></item><item><title>En 2019, 30% des cyberattaques ont eu lieu via des détournements d’outils légitimes</title><link>https://docaufutur.fr/2020/08/07/en-2019-30-des-cyberattaques-ont-eu-lieu-via-des-detournements-doutils-legitimes/</link><pubDate>Fri, 07 Aug 2020 14:41:04 +0200</pubDate><guid>https://docaufutur.fr/2020/08/07/en-2019-30-des-cyberattaques-ont-eu-lieu-via-des-detournements-doutils-legitimes/</guid><description>&lt;p&gt;&lt;strong&gt;Kaspersky publie les résultats de son rapport mondial&lt;/strong&gt; &lt;a href="https://securelist.com/incident-response-analyst-report-2019/97974/"&gt;&lt;strong&gt;Incident Response Analyst&lt;/strong&gt;&lt;/a&gt; &lt;strong&gt;pour l’année 2019. Un rapport qui dévoile que l’année dernière, près d&amp;rsquo;un tiers (30%) des cyberattaques sur lesquelles a enquêté l&amp;rsquo;équipe &lt;em&gt;Global Emergency Response&lt;/em&gt; de Kaspersky ont impliqué des logiciels administratifs et de gestion authentifiés. Ce chiffre est légèrement inférieur en Europe. Ce mode opératoire offre aux cyber attaquants l’avantage de pouvoir rester plus longtemps invisibles sur le réseau des entreprises touchées.&lt;/strong&gt;
Les logiciels de monitoring et de gestion aident les administrateurs informatique et réseau à accomplir leurs tâches quotidiennes, telles que le dépannage et l&amp;rsquo;assistance technique aux employés. Des logiciels utilisés de façon légitime, mais qui peuvent voir &lt;a href="https://ics-cert.kaspersky.com/reports/2019/11/22/vnc-vulnerability-research/"&gt;leur utilisation détournée par des pirates informatiques lors d’attaques&lt;/a&gt; visant l&amp;rsquo;infrastructure d&amp;rsquo;une entreprise. Grâce à ces outils légitimes, les cyber attaquants peuvent contourner les contrôles de sécurité visant à détecter les logiciels malveillants, et ainsi lancer l’exécution de programmes sur les différents terminaux et accéder aux informations sensibles de l’entreprise.
L&amp;rsquo;analyse de Kaspersky des données issues des réponses aux incidents de sécurité a montré qu’au niveau mondial, &lt;strong&gt;18 solutions authentifiées ont été utilisées en 2019 par des attaquants à des fins malveillantes&lt;/strong&gt;. En tête :&lt;/p&gt;</description></item><item><title>Les ransomwares doivent faire prendre conscience aux entreprises qu’elles sont largement exposées au risque Cyber</title><link>https://docaufutur.fr/2020/08/05/les-ransomwares-doivent-faire-prendre-conscience-aux-entreprises-quelles-sont-largement-exposees-au-risque-cyber/</link><pubDate>Wed, 05 Aug 2020 11:56:19 +0200</pubDate><guid>https://docaufutur.fr/2020/08/05/les-ransomwares-doivent-faire-prendre-conscience-aux-entreprises-quelles-sont-largement-exposees-au-risque-cyber/</guid><description>&lt;p&gt;Ces dernières semaines ont mis en lumière de nombreuses attaques de ransomwares ciblant des entreprises, de tout secteur d’activité, de toute taille, et ce, partout dans le monde. Alors que l’actualité rend difficile le fait d’ignorer les vulnérabilités des entreprises face à cette menace constante que sont les ransomwares, il semble pour autant que les entreprises ne considèrent pas la cybersécurité comme une priorité. Les événements de 2017 de Wannacry et NotPetya auraient-pu déboucher sur une prise de conscience collective vis-à-vis des enjeux colossaux derrière une cyberattaque. Néanmoins, ces crises ont plutôt posé les fondation d’une profonde mutation des attaques par ransomware qui sont passées de l’approche massive auprès des particuliers à &lt;strong&gt;l’approche chirurgicale auprès de meilleurs payeurs : les entreprises&lt;/strong&gt;.
Aujourd’hui, à l’image du groupe Lazarus, les groupes cybercriminels sont à la recherche du &lt;a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__securelist.com_lazarus-2Don-2Dthe-2Dhunt-2Dfor-2Dbig-2Dgame_97757_&amp;amp;d=DwMFAw&amp;amp;c=HdAUNv_EOZyljLc1cjbHCq-Eo7r1kRHoywhQbi81uaA&amp;amp;r=tli1_eI9eUxK1-Q6Myhddi0G72P_h_pcS-_SkFoz5dcZVCj2GfjeuFtIrhpZnIjN&amp;amp;m=PMprIF_8DJOAOTq3RTipGVJ754BOuasG7-AhUUxOv3E&amp;amp;s=prrvZorzbI4vV4ELAHDql31YHIcybdoazF0urV6ELjg&amp;amp;e="&gt;« big game hunting&lt;/a&gt;» à savoir la recherche du plus gros gain financier possible. &lt;strong&gt;.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Tentatives de phishing : Google et Amazon devancent Apple</title><link>https://docaufutur.fr/2020/08/05/tentatives-de-phishing-google-et-amazon-devancent-apple/</link><pubDate>Wed, 05 Aug 2020 11:49:19 +0200</pubDate><guid>https://docaufutur.fr/2020/08/05/tentatives-de-phishing-google-et-amazon-devancent-apple/</guid><description>&lt;p&gt;&lt;em&gt;Au second trimestre 2020, Google et Amazon devancent Apple&lt;/em&gt; &lt;em&gt;dans le classement des marques les plus imitées lors des tentatives de phishing&lt;/em&gt;*.*
Lorsque l’on demandait au criminel &lt;a href="http://web-engage.augure.com/pub/tracking/632136/04606008193145281596615509534-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZlbi53aWtpcGVkaWEub3JnJTJGd2lraSUyRldpbGxpZV9TdXR0b24%3D"&gt;Willie Sutton&lt;/a&gt; pourquoi il s’était attaqué à autant de banques, il répondait : « Parce que c’est là où se trouve l’argent. » La même logique s’applique à la question « Pourquoi y a-t-il tant d’attaques de phishing ? » Tout simplement parce qu’elles &lt;em&gt;réussissent&lt;/em&gt;, encore et encore.
On estime que le phishing est le point de départ de plus de 90 % de toutes les tentatives de cyberattaques, et le &lt;a href="http://web-engage.augure.com/pub/tracking/632136/04606008193145281596615509534-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZlbnRlcnByaXNlLnZlcml6b24uY29tJTJGcmVzb3VyY2VzJTJGcmVwb3J0%0AcyUyRmRiaXIlMkY%3D"&gt;rapport d’enquête de Verizon sur les fuites de données de 2019&lt;/a&gt; a montré que près d’un tiers (32 %) des fuites de données réelles impliquaient une activité de phishing. Le phishing était également présent dans 78 % des incidents de cyberespionnage, et d’installation et d’utilisation de portes dérobées dans les réseaux.
Elles réussissent parce que nous sommes humains et que nous faisons des erreurs, soit parce que nous sommes pressés et que nos défenses sont affaiblies, soit parce que nous pensons être trop malins pour nous laisser prendre à une tentative de phishing (une &lt;a href="http://web-engage.augure.com/pub/tracking/632136/04606008193145281596615509534-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cubmV4dGdvdi5jb20lMkZpZGVhcyUyRjIwMjAlMkYwNSUyRnBlb3Bs%0AZS10aGluay10aGV5cmUtdG9vLXNtYXJ0LWZhbGwtcGhpc2hpbmctc2NhbXMlMkYxNjUxOTclMkY%3D"&gt;étude récente&lt;/a&gt; a montré que nous ne reconnaissons souvent pas le risque dans l’évaluation de nos propres actions, alors qu’il est plus facile de repérer le risque dans l’évaluation du comportement des autres). Aucun d’entre nous n’est à l’abri, surtout lorsque les criminels à l’origine des attaques se font passer pour des marques familières et fiables avec lesquelles nous interagissons souvent.
Le phishing détournant une marque consiste pour les pirates à imiter le site web officiel d’une marque connue en utilisant un domaine ou une URL similaire, et généralement une page web similaire au site web d’origine. Les liens vers le faux site web peuvent être envoyés via des emails ou des SMS, un utilisateur peut y être redirigé pendant la navigation sur le web, ou peuvent être intégrés à une application mobile frauduleuse. Dans de nombreux cas, le site web contient un formulaire destiné à voler des identifiants, des informations personnelles ou des paiements.&lt;/p&gt;</description></item><item><title>TikTok mène à vos données</title><link>https://docaufutur.fr/2020/08/05/tiktok-mene-a-vos-donnees/</link><pubDate>Wed, 05 Aug 2020 11:45:49 +0200</pubDate><guid>https://docaufutur.fr/2020/08/05/tiktok-mene-a-vos-donnees/</guid><description>&lt;p&gt;Depuis son lancement il y a deux ans, l’application de partage de vidéos courtes TikTok a dépassé les deux milliards de téléchargements et continue à jouir d&amp;rsquo;une immense popularité. Malheureusement, ces derniers mois, l&amp;rsquo;application a fait la une des actualités en raison de préoccupations liées à la confidentialité des données.
En janvier 2020, Check Point Research a &lt;a href="http://web-engage.augure.com/pub/tracking/632147/04606008393145281596629379860-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZyZXNlYXJjaC5jaGVja3BvaW50LmNvbSUyRjIwMjAlMkZ0aWstb3ItdG9r%0ALWlzLXRpa3Rvay1zZWN1cmUtZW5vdWdoJTJG"&gt;signalé&lt;/a&gt; des problèmes de sécurité autour de l&amp;rsquo;application. Nos équipes ont découvert de multiples vulnérabilités dans l&amp;rsquo;application TikTok, qui permettraient à des pirates d&amp;rsquo;effectuer les actions suivantes :&lt;/p&gt;</description></item><item><title>Trend Micro Research dévoile et conseille sur les vulnérabilités auxquelles doit faire face l’industrie 4.0</title><link>https://docaufutur.fr/2020/08/05/trend-micro-research-devoile-et-conseille-sur-les-vulnerabilites-auxquelles-doit-faire-face-lindustrie-4-0/</link><pubDate>Wed, 05 Aug 2020 10:34:54 +0200</pubDate><guid>https://docaufutur.fr/2020/08/05/trend-micro-research-devoile-et-conseille-sur-les-vulnerabilites-auxquelles-doit-faire-face-lindustrie-4-0/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Passerelles protocolaires et obsolescence des langages de programmation&lt;/strong&gt;&lt;/em&gt; &lt;em&gt;&lt;strong&gt;font l’objet de deux nouvelles études Trend Micro sur les vulnérabilités.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/bJVec/%7B79eac401-0a6f-490a-b7ef-ba8d51919c2b%7D"&gt;Trend Micro Incorporated&lt;/a&gt;, entreprise japonaise parmi les leaders mondiaux en matière de cybersécurité, lève le voile sur les vulnérabilités des interfaces de l’industrie 4.0, un environnement où les technologies sont parfois obsolètes et souffrent d’un manque d’homogénéité. Les chercheurs Trend Micro se sont plus particulièrement intéressés aux vulnérabilités liées aux langages de programmation et aux passerelles protocolaires qui entrent en jeu lors de la communication entre les réseaux OT et IT.&lt;/p&gt;</description></item><item><title>Etude cybersécurité AT&amp;T : 70 % des grandes entreprises pensent que le télétravail accroît leur vulnérabilité aux cyberattaques</title><link>https://docaufutur.fr/2020/08/04/etude-cybersecurite-att-70-des-grandes-entreprises-pensent-que-le-teletravail-accroit-leur-vulnerabilite-aux-cyberattaques/</link><pubDate>Tue, 04 Aug 2020 11:47:31 +0200</pubDate><guid>https://docaufutur.fr/2020/08/04/etude-cybersecurite-att-70-des-grandes-entreprises-pensent-que-le-teletravail-accroit-leur-vulnerabilite-aux-cyberattaques/</guid><description>&lt;h4 id="les-collaborateurs-sont-de-plus-en-plus-souvent-dans-le-viseur-des-cybercriminels-qui-les-considèrent-comme-une-porte-dentrée-aisée-vers-le-réseau"&gt;&lt;em&gt;Les collaborateurs sont de plus en plus souvent dans le viseur des cybercriminels qui les considèrent comme une porte d’entrée aisée vers le réseau&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;Une nouvelle étude réalisée par &lt;a href="https://www.corp.att.com/worldwide/att-you-france/"&gt;AT&amp;amp;T&lt;/a&gt; montre que pour près de trois quarts des grandes entreprises, les règles de télétravail mises en place face à la pandémie de COVID-19 augmentent leur exposition aux cyberattaques.Selon les conclusions de cette étude menée auprès de professionnels de la cybersécurité au Royaume-Uni, en France et en Allemagne, 88 % des personnes interrogées pensaient initialement s’être bien préparées pour gérer cette situation. À présent, plus de la moitié d’entre elles (55 %) estiment que la généralisation du télétravail rend leur entreprise « plus » ou « beaucoup plus » vulnérable aux cyberattaques. Ce chiffre atteint 70 % dans le cas des grandes entreprises comptant plus de 5 000 salariés.Le danger est bien réel. Regroupant plus de 140 000 professionnels de la sécurité et des technologies de l’information de 140 pays actifs chaque jour, la plateforme Open Threat Exchange™ (OTX™) d’AT&amp;amp;T Alien Labs constitue l’une des plus grandes communautés d’échange de renseignements sur la cybersécurité au monde. En mars, lorsque la pandémie a été officiellement déclarée et que les entreprises du monde entier ont commencé à mettre en œuvre des mesures de télétravail à grande échelle, l’OTX a enregistré&lt;a href="https://www.cimetrics.com/blogs/news/cybersecurity-recap-may-2020"&gt;une augmentation de 2 000 % du nombre d’indicateurs de compromission (IoC) liés à la COVID-19 par rapport au mois de février&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Vulnérabilités de l’interface Thunderbolt, ESET publie un guide</title><link>https://docaufutur.fr/2020/08/04/vulnerabilites-de-linterface-thunderbolt-eset-publie-un-guide/</link><pubDate>Tue, 04 Aug 2020 07:39:48 +0200</pubDate><guid>https://docaufutur.fr/2020/08/04/vulnerabilites-de-linterface-thunderbolt-eset-publie-un-guide/</guid><description>&lt;p&gt;ESET a publié une présentation complète des risques découlant de Thunderspy, un ensemble de vulnérabilités dans la technologie Thunderbolt, et des méthodes de protection potentielles. Via Thunderspy, un pirate peut modifier, voire supprimer, les mesures de sécurité de l’interface &lt;a href="http://web-engage.augure.com/pub/tracking/632079/04606007593145281596528611901-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ0aHVuZGVyYm9sdHRlY2hub2xvZ3kubmV0JTJG"&gt;Thunderbolt&lt;/a&gt; d’un ordinateur. Par conséquent, un pirate ayant un accès physique à l’ordinateur cible peut y voler des données, même si &lt;a href="http://web-engage.augure.com/pub/tracking/632079/04606007593145281596528611901-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmJ1c2luZXNzJTJGZW5kcG9pbnQtc2Vj%0AdXJpdHklMkZlbmNyeXB0aW9uJTJGJTNGdXRtX3NvdXJjZSUzRGhsY29tJTI2YW1wJTNCdXRtX21l%0AZGl1bSUzRGVtYWlsJTI2YW1wJTNCdXRtX2NhbXBhaWduJTNEY3BhbXBsaWZpY2F0aW9uJTI2YW1w%0AJTNCdXRtX2NvbnRlbnQlM0Rlc2V0LXZ1bG5lcmFiaWxpdGUtaW50ZXJmYWNlLXRodW5kZXJib2x0%0A"&gt;le chiffrement complet du disque&lt;/a&gt; est utilisé, et que la machine est verrouillée par un mot de passe ou en mode veille.
&lt;a href="http://web-engage.augure.com/pub/tracking/632079/04606007593145281596528611901-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ0aHVuZGVyc3B5LmlvJTJG"&gt;Thunderspy&lt;/a&gt; a été découvert en mai 2020 par Björn Ruytenberg, un chercheur en sécurité informatique.&lt;/p&gt;</description></item><item><title>Mettre fin aux ransomwares pour bâtir un monde plus sûr - NoMoreRansom</title><link>https://docaufutur.fr/2020/07/30/mettre-fin-aux-ransomwares-pour-batir-un-monde-plus-sur-nomoreransom/</link><pubDate>Thu, 30 Jul 2020 14:31:41 +0200</pubDate><guid>https://docaufutur.fr/2020/07/30/mettre-fin-aux-ransomwares-pour-batir-un-monde-plus-sur-nomoreransom/</guid><description>&lt;p&gt;&lt;strong&gt;Avec plus de 140 familles de ransomwares découvertes et décryptées,****No More Ransom fête son quatrième anniversaire&lt;/strong&gt;&lt;em&gt;&lt;strong&gt;Alors que les attaques par ransomwares sont plus que jamais d’actualité et ne cessent de se multiplier, à l’image du cas récent de Garmin, l’initiative No More Ransom, co-fondée par Kaspersky, fête ses 4 ans et fait un état des lieux de ses actions : 4,2 millions de téléchargement des outils, plus de 632 millions de dollars de sauvés des mains des cybercriminel et de plus en plus de partenaires dans le monde.&lt;/strong&gt;&lt;/em&gt;
Lancée en juillet 2016 par la police nationale néerlandaise, Europol, McAfee et Kaspersky, &lt;a href="http://www.nomoreransom.org/"&gt;l&amp;rsquo;initiative No More Ransom&lt;/a&gt; compte aujourd&amp;rsquo;hui 163 partenaires dans le monde. Le portail a ajouté 28 nouveaux outils l&amp;rsquo;année dernière et peut désormais décrypter jusqu’à 140 types d&amp;rsquo;infections produits par des rançongiciels. Le portail est disponible en 36 langues.
Au cours des deux années qui viennent de s’écouler, les solutions de décryptage de Kaspersky, publiées sur le site web de NoMoreRansom, ont été téléchargées plus de 216 000 fois. Parmi celles-ci, les deux décrypteurs les plus populaires étaient &lt;a href="https://securelist.com/wildfire-the-ransomware-threat-that-takes-holland-hostage/75842/"&gt;WildFireDecryptor&lt;/a&gt; et &lt;a href="https://securelist.com/challenging-coinvault-its-time-to-free-those-files/69595/"&gt;CoinVaultDecryptor&lt;/a&gt;. Tous deux visent à aider les victimes ciblées par des ransomwares à récupérer leurs données.
Célébrant son quatrième anniversaire ce mois-ci, le dépôt d&amp;rsquo;outils de décryptage No More Ransom a enregistré plus de 4 millions de visiteurs de 188 pays différents depuis son lancement et a permis d&amp;rsquo;empêcher que l’équivalent de 632 millions de dollars ne finissent dans les poches de criminels.&lt;/p&gt;</description></item><item><title>Cyberthreat report 2020 : vers une nouvelle ère de la cybermenace ? Gigamon</title><link>https://docaufutur.fr/2020/07/29/cyberthreat-report-2020-vers-une-nouvelle-ere-de-la-cybermenace-gigamon/</link><pubDate>Wed, 29 Jul 2020 10:32:37 +0200</pubDate><guid>https://docaufutur.fr/2020/07/29/cyberthreat-report-2020-vers-une-nouvelle-ere-de-la-cybermenace-gigamon/</guid><description>&lt;p&gt;La pandémie de COVID-19 a radicalement changé l’organisation des entreprises. Avec la généralisation massive du télétravail et la bascule de nombreux services sur le cloud, les cyberattaques connaissent une recrudescence exponentielle. Dès lors, se défendre contre les cybermenaces devient, plus que jamais, un enjeu majeur de la stratégie des entreprises. Si elles sont aujourd’hui sensibilisées à la sécurité logicielle, elles sont beaucoup moins préparées aux attaques dites hardware.
Gigamon, leader de la visibilité réseau, s’est associé au CyberEdge Groupe pour le nouveau &lt;a href="http://anws.co/bJP7f/%7B1972a571-7ba1-4a7a-bf10-7876d32dcc7c%7D"&gt;rapport annuel sur la défense contre les cybermenaces.&lt;/a&gt; Un rapport qui en lumière la manière dont les professionnels de la sécurité informatique perçoivent la sécurité de leur entreprise, les défis qu&amp;rsquo;ils doivent relever pour mettre en place des défenses efficaces et leurs plans pour surmonter y faire face.&lt;/p&gt;</description></item><item><title>Protection des équipements connectés et des réseaux industriels contre les cyberattaques avec Check Point</title><link>https://docaufutur.fr/2020/07/28/protection-des-equipements-connectes-et-des-reseaux-industriels-contre-les-cyberattaques-avec-check-point/</link><pubDate>Tue, 28 Jul 2020 09:03:44 +0200</pubDate><guid>https://docaufutur.fr/2020/07/28/protection-des-equipements-connectes-et-des-reseaux-industriels-contre-les-cyberattaques-avec-check-point/</guid><description>&lt;p&gt;Les cybercriminels ont profité du télétravail pendant l’épidémie de coronavirus pour intensifier leurs attaques contre les équipements médicaux, d&amp;rsquo;entreprise et industriels connectés, et les infrastructures critiques. Étant donné que 63 % des entreprises, 92 % des entreprises industrielles et 82 % des organismes de soins de santé utilisent des équipements connectés, presque toutes les entreprises y sont exposées. Tout est connecté : caméras IP, ascenseurs intelligents, moniteurs patients, machines d’IRM et systèmes de contrôle industriels. Malheureusement, la connexion de ces équipements à votre réseau informatique étend la surface d&amp;rsquo;attaque et ajoute des points d&amp;rsquo;entrée que les pirates informatiques peuvent cibler. Le risque est réel puisque 67 % des entreprises et 82 % des organismes de soins de santé ont connu des incidents de sécurité liés aux équipements connectés.
Les solutions de cybersécurité de Check Point pour les équipements connectésprotègent des milliers d&amp;rsquo;appareils dans les bureaux, les bâtiments intelligents, les environnements industriels et les environnements de santé contre les attaques au niveau du réseau et des appareils.
Cet article présente les solutions de sécurité pour les réseaux industriels et les systèmes de contrôle industriel (ICS) qui gèrent nos infrastructures critiques, dans les secteurs du pétrole et du gaz, de la fabrication, du transport et des services publics.&lt;/p&gt;</description></item><item><title>Avec BloxOne Threat Defense, Infoblox offre aux entreprises une première ligne de défense pour détecter et bloquer les cyber menaces</title><link>https://docaufutur.fr/2020/07/27/avec-bloxone-threat-defense-infoblox-offre-aux-entreprises-une-premiere-ligne-de-defense-pour-detecter-et-bloquer-les-cyber-menaces/</link><pubDate>Mon, 27 Jul 2020 13:58:13 +0200</pubDate><guid>https://docaufutur.fr/2020/07/27/avec-bloxone-threat-defense-infoblox-offre-aux-entreprises-une-premiere-ligne-de-defense-pour-detecter-et-bloquer-les-cyber-menaces/</guid><description>&lt;p&gt;&lt;em&gt;BloxOne Threat Defense est la première solution de sécurité DNS hybride du marché, qui permet aux entreprises de renforcer et d’optimiser simplement leur posture de cyber sécurité.&lt;/em&gt;
&lt;a href="http://web-engage.augure.com/pub/tracking/631748/04606000193145281595853759660-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuaW5mb2Jsb3guY29tJTJG"&gt;Infoblox Inc.&lt;/a&gt;, le leader des services réseau gérés et sécurisés dans le cloud, annonce  &lt;a href="http://web-engage.augure.com/pub/tracking/631748/04606000193145281595853759660-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuaW5mb2Jsb3guY29tJTJGcHJvZHVjdHMlMkZibG94b25lLXRocmVh%0AdC1kZWZlbnNlJTJG"&gt;BloxOne™ Threat Defense&lt;/a&gt;, la première solution de sécurité hybride du marché qui exploite le DNS comme première ligne de défense pour détecter et bloquer les cyber menaces sophistiquées d’aujourd’hui. Reposant sur une architecture hybride extensible, BloxOne Threat Defense sécurise les infrastructures réseau existantes des entreprises, mais aussi leurs initiatives de transformation digitale telles que leurs déploiements cloud, objets connectés et SD-WAN. Elle accroît la productivité de leurs équipes de sécurité réseau et réduit le coût total de leur infrastructure de défense contre les menaces. La solution BloxOne Threat Defense combine le meilleur des solutions de sécurité d’Infoblox sur site (ActiveTrust) et dans le cloud (ActiveTrust Cloud) au sein d’une offre intégrée hybride unique qui offre aux entreprises à la fois capacité d’extension, flexibilité et fiabilité. Elle permet de réduire les temps de réponse aux incidents en fournissant des informations directement exploitables par les équipes de sécurité, y compris SOAR (Security Orchestration Automation Response), et en automatisant les procédures via un large écosystème d’intégrations.
Malgré l’utilisation par les organisations de multiples outils de sécurité, seul un petit nombre d’alertes sont réellement analysées (environ 4%) par manque de temps et de ressources. Selon le Ponemon Institute, les intrusions au sein des réseaux d’entreprise ne sont identifiées en moyenne qu’au bout de 196 jours, et entraînent une perte financière de 3,6 millions de $ par an. Chaque jour les entreprises sont confrontées aux défis de faire plus avec moins, de simplifier leur architecture de sécurité, d’améliorer leur conformité aux réglementations et de garantir la protection de leurs données.
Elles ont besoin d’une solution de sécurité extensible, simple et universelle capable de détecter les menaces sur les réseaux dynamiques d’aujourd’hui. Le DNS, un des fondements du fonctionnement du réseau Internet et de toute communication basée sur IP, est aussi le plus petit commun dénominateur qui peut servir de base à la sécurité, car il est omniprésent dans les réseaux, est nécessaire pour toute connexion et peut s’étendre à la taille du réseau mondial Internet. BloxOne Threat Defense peut ainsi devenir un déploiement hybride qui garantit que les réseaux d’entreprise seront protégés n’importe quand et n’importe où, en exploitant une infrastructure que les organisations possèdent déjà, le DNS.&lt;/p&gt;</description></item><item><title>Check Point Research : La pandémie de COVID-19 est le moteur des cyberattaques criminelles et politiques, sur les réseaux, le Cloud et les mobiles, au premier semestre 2020</title><link>https://docaufutur.fr/2020/07/23/check-point-research-la-pandemie-de-covid-19-est-le-moteur-des-cyberattaques-criminelles-et-politiques-sur-les-reseaux-le-cloud-et-les-mobiles-au-premier-semestre-2020/</link><pubDate>Thu, 23 Jul 2020 09:29:01 +0200</pubDate><guid>https://docaufutur.fr/2020/07/23/check-point-research-la-pandemie-de-covid-19-est-le-moteur-des-cyberattaques-criminelles-et-politiques-sur-les-reseaux-le-cloud-et-les-mobiles-au-premier-semestre-2020/</guid><description>&lt;p&gt;&lt;em&gt;Le « Rapport sur les tendances des cyberattaques au premier semestre 2020 » révèle comment les cybercriminels ont ciblé tous les secteurs avec des attaques sur le thème pandémique, et souligne l&amp;rsquo;augmentation des cyberactivités sponsorisées par des États&lt;/em&gt;
&lt;a href="http://web-engage.augure.com/pub/tracking/631642/04605998093145281595499452798-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a publié aujourd&amp;rsquo;hui son « Rapport sur les tendances des cyberattaques au premier semestre 2020 », qui montre comment les cybercriminels et les pirates sponsorisés par des États ou motivés par des objectifs politiques ont exploité la pandémie de COVID-19 et des thèmes associés pour cibler les entreprises de tous les secteurs, y compris les gouvernements, l&amp;rsquo;industrie, la santé, les prestataires de services, les infrastructures essentielles et les consommateurs.
Le nombre d’attaques de phishing et de logiciels malveillants liées à COVID-19 a augmenté de façon spectaculaire, passant de moins de 5 000 par semaine en février à plus de 200 000 par semaine fin avril. De plus, en mai et juin, alors que certains pays commençaient à assouplir les mesures de confinement, les pirates ont également intensifié les attaques autres que sur le thème de COVID-19, ce qui a entraîné une augmentation de 34 % de tous les types de cyberattaques dans le monde à la fin juin par rapport à mars et avril.&lt;/p&gt;</description></item><item><title>Les recherches de Barracuda révèlent l'émergence d'une économie spécialisée autour de l'usurpation de comptes de messagerie électronique</title><link>https://docaufutur.fr/2020/07/23/les-recherches-de-barracuda-revelent-lemergence-dune-economie-specialisee-autour-de-lusurpation-de-comptes-de-messagerie-electronique/</link><pubDate>Thu, 23 Jul 2020 09:25:48 +0200</pubDate><guid>https://docaufutur.fr/2020/07/23/les-recherches-de-barracuda-revelent-lemergence-dune-economie-specialisee-autour-de-lusurpation-de-comptes-de-messagerie-electronique/</guid><description>&lt;p&gt;&lt;em&gt;Ce nouveau rapport s&amp;rsquo;intéresse à la façon dont les escrocs accèdent aux comptes de messagerie et exploitent les comptes compromis, et examine comment les entreprises peuvent se protéger contre ces attaques&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Barracuda, partenaire de confiance et fournisseur leader de solutions de sécurité dans le cloud, publie ses principales conclusions sur les moyens utilisés par les cybercriminels pour attaquer et exploiter les comptes de messagerie électronique. Intitulé &lt;em&gt;&lt;strong&gt;Spear Phishing: Top Threats and Trends Vol. 4 - Insights into attacker activity in compromised email accounts&lt;/strong&gt;&lt;/em&gt;, le rapport révèle l&amp;rsquo;émergence d&amp;rsquo;une économie spécialisée autour de l&amp;rsquo;usurpation de comptes de messagerie électronique. Il examine en profondeur les menaces auxquelles les entreprises sont confrontées et les types de stratégies de défense à mettre en place.
Au cours de l&amp;rsquo;année dernière, les chercheurs de Barracuda se sont associés à d&amp;rsquo;éminents chercheurs de l&amp;rsquo;Université de Berkeley pour étudier le cycle de vie de bout en bout d&amp;rsquo;un compte compromis. En examinant &lt;strong&gt;159 comptes&lt;/strong&gt; compromis englobant &lt;strong&gt;111 entreprises&lt;/strong&gt;, ils ont étudié comment se fait l&amp;rsquo;usurpation de comptes, pendant combien de temps les attaquants ont accès au compte compromis et comment ils utilisent et extraient des informations de ces comptes.&lt;/p&gt;</description></item><item><title>Recrudescence des cyberattaques : vers une transformation numérique d'urgence ?</title><link>https://docaufutur.fr/2020/07/23/recrudescence-des-cyberattaques-vers-une-transformation-numerique-durgence/</link><pubDate>Thu, 23 Jul 2020 09:16:16 +0200</pubDate><guid>https://docaufutur.fr/2020/07/23/recrudescence-des-cyberattaques-vers-une-transformation-numerique-durgence/</guid><description>&lt;p&gt;La pandémie de la COVID-19 aura mis à l’épreuve de nombreuses entreprises et métiers du numérique. En première ligne, les experts cybersécurité. Du jour au lendemain, la surface d’attaque potentielle a été démultipliée sans commune mesure, notamment avec le passage de milliers de salariés en télétravail. &lt;strong&gt;Le récent &lt;a href="http://anws.co/bJKKF/%7Bb554013d-12e6-4158-b3d6-dc746cc64a0b%7D"&gt;rapport sur les risques mondiaux 2020&lt;/a&gt; classe d’ailleurs les cyberattaques en deuxième position parmi les risques majeurs pour les entreprises au cours de la prochaine décennie&lt;/strong&gt;. Il ne fait donc aucun doute que cette crise sans précédent aura un impact sur les futurs projets de sécurité et a obligé à condenser les délais des initiatives de transformation numérique, qui sont passés de plusieurs années à quelques mois, voire des semaines dans certains cas.&lt;/p&gt;</description></item><item><title>Alsid dévoile la version 2.7 de sa solution de sécurité Active Directory</title><link>https://docaufutur.fr/2020/07/22/alsid-devoile-la-version-2-7-de-sa-solution-de-securite-active-directory-2/</link><pubDate>Wed, 22 Jul 2020 09:00:33 +0200</pubDate><guid>https://docaufutur.fr/2020/07/22/alsid-devoile-la-version-2-7-de-sa-solution-de-securite-active-directory-2/</guid><description>&lt;p&gt;&lt;em&gt;Spécialiste de la sécurité des infrastructures Active Directory, cibles privilégiées des cyberattaques en entreprises, Alsid détecte les failles informatiques avant les attaquants.&lt;/em&gt;
L’éditeur de logiciels Alsid, leader sur le marché de la cybersécurité, dévoile la version 2.7 d’&lt;em&gt;Alsid for AD&lt;/em&gt;, la dernière édition de sa solution de sécurité dédiée à Active Directory (AD).
Basée sur le Cloud, la solution d’Alsid fonctionne sans agent et ne nécessite aucun privilège pour la surveillance et la sécurisation en temps réel des domaines Active Directory. Elle permet aux administrateurs et aux spécialistes en sécurité AD de défendre proactivement leurs infrastructures, et aux CISO d’obtenir une vue synthétique de leur exposition aux cybermenaces.
Dans sa dernière version, la plateforme &lt;em&gt;Alsid for AD&lt;/em&gt; inclut une gamme de nouvelles fonctionnalités et de mises à jour, poussant encore un peu plus loin sa couverture des risques liés à l’Active Directory.&lt;/p&gt;</description></item><item><title>Bitdefender révolutionne sa gamme de solutions grand public pour mieux contrer la hausse de la cybercriminalité</title><link>https://docaufutur.fr/2020/07/22/bitdefender-revolutionne-sa-gamme-de-solutions-grand-public-pour-mieux-contrer-la-hausse-de-la-cybercriminalite/</link><pubDate>Wed, 22 Jul 2020 08:50:46 +0200</pubDate><guid>https://docaufutur.fr/2020/07/22/bitdefender-revolutionne-sa-gamme-de-solutions-grand-public-pour-mieux-contrer-la-hausse-de-la-cybercriminalite/</guid><description>&lt;p&gt;&lt;em&gt;Pour lutter encore plus efficacement contre les cyberattaques et faire face aux nouvelles contraintes liées au télétravail, Bitdefender fait évoluer ses solutions destinées aux particuliers.&lt;/em&gt;
Bitdefender éditeur de solutions de cybersécurité qui protège plus de 500 millions de systèmes dans le monde, annonce le lancement d’une nouvelle génération de solutions destinées aux particuliers - conçues pour faire face à une montée en flèche sans précédent des menaces en ligne, et à l’incertitude provoquée par le tumulte de l’année 2020.
Alors que les changements provoqués par la pandémie du coronavirus rendent le monde plus vulnérable que jamais aux cyberattaques, Bitdefender fait évoluer sa gamme de produits destinée au grand public, pour répondre aux nouvelles approches de travail et de loisirs. Les ingénieurs ont consacré leur temps, leur talent et leur savoir-faire technologique pour assurer la sécurité des utilisateurs dans les moments les plus critiques, tout en garantissant un impact minimal sur les systèmes.&lt;/p&gt;</description></item><item><title>Trend Micro Research lève le voile sur le modèle économique de la cybercriminalité</title><link>https://docaufutur.fr/2020/07/21/trend-micro-research-leve-le-voile-sur-le-modele-economique-de-la-cybercriminalite/</link><pubDate>Tue, 21 Jul 2020 07:31:49 +0200</pubDate><guid>https://docaufutur.fr/2020/07/21/trend-micro-research-leve-le-voile-sur-le-modele-economique-de-la-cybercriminalite/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Un nouveau rapport publié par Trend Micro Research révèle que les organisations criminelles recourent à des services d’hébergement souterrains dédiés.&lt;/strong&gt;&lt;/em&gt;
&lt;a href="http://anws.co/bJI9p/%7B8b65e346-c369-43e2-8d49-0730ecc3b4e3%7D"&gt;Trend Micro Incorporated&lt;/a&gt; entreprise japonaise parmi les leaders mondiaux en matière de cyber-sécurité, publie ce jour les résultats d’une étude sur le marché des services d’hébergements souterrains. Ce premier rapport d’une série en trois parties décrypte le marché de l’achat et de la vente de ces services, qui constitue l’épine dorsale de l’ensemble du modèle économique des cybercriminels (spam, connexion avec un serveur de commande et de contrôle, service d’assistance pour les ransomwares, …).
Au cours des cinq dernières années, l’exploitation accrue de systèmes compromis a fini par constituer un tout nouveau marché. Les cybercriminels utilisent ainsi divers types d’hébergements souterrains et de services associés pour exercer leurs activités, notamment les hébergements pare-balle, les réseaux privés virtuels (VPN), les anonymiseurs et la protection contre les attaques par déni de service (DDoS). Ces services peuvent être utilisés de différentes manières pour protéger la disponibilité, maintenir l’anonymat, perturber les analyses scientifiques, brouiller la localisation géographique ou encore pour usurper les adresses IP.&lt;/p&gt;</description></item><item><title>Kaspersky Security Bulletin : entre avril et juin 2020, près d’un quart des utilisateurs ont été la cible de menaces web</title><link>https://docaufutur.fr/2020/07/20/kaspersky-security-bulletin-entre-avril-et-juin-2020-pres-dun-quart-des-utilisateurs-ont-ete-la-cible-de-menaces-web/</link><pubDate>Mon, 20 Jul 2020 09:28:20 +0200</pubDate><guid>https://docaufutur.fr/2020/07/20/kaspersky-security-bulletin-entre-avril-et-juin-2020-pres-dun-quart-des-utilisateurs-ont-ete-la-cible-de-menaces-web/</guid><description>&lt;p&gt;Kaspersky publie son bulletin d’analyse trimestriel des menaces enregistrées au cours des 3 derniers mois (avril – juin 2020) auprès de ses utilisateurs français. Le rapport est fondé sur l&amp;rsquo;analyse des données obtenues et traitées à travers Kaspersky Security Network.
Ce rapport se focalise sur 2 sources principales de menaces : le web (via les moteurs de recherche &amp;amp; navigateurs) et les supports « externes » qui viennent infecter l’appareil directement. Kaspersky s’intéresse également, via son Kaspersky Security Network, à la provenance des menaces ciblant les utilisateurs.&lt;/p&gt;</description></item><item><title>Nexus Zeta, de suspicion en certitude ! Analyse de Check Point</title><link>https://docaufutur.fr/2020/07/20/nexus-zeta-de-suspicion-en-certitude-analyse-de-check-point/</link><pubDate>Mon, 20 Jul 2020 08:50:12 +0200</pubDate><guid>https://docaufutur.fr/2020/07/20/nexus-zeta-de-suspicion-en-certitude-analyse-de-check-point/</guid><description>&lt;p&gt;Il y a deux ans de cela, nous avons publié l&amp;rsquo;histoire intéressante de &lt;a href="http://web-engage.augure.com/pub/tracking/631479/04605995493145281595236676283-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZyZXNlYXJjaC5jaGVja3BvaW50LmNvbSUyRjIwMTclMkZnb29kLXplcm8t%0AZGF5LXNraWRkaWUlMkY%3D"&gt;Nexus Zeta,&lt;/a&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/631479/04605995493145281595236676283-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZyZXNlYXJjaC5jaGVja3BvaW50LmNvbSUyRjIwMTclMkZnb29kLXplcm8t%0AZGF5LXNraWRkaWUlMkY%3D"&gt;ou comment un pirate débutant a réussi à créer un botnet gigantesque&lt;/a&gt;. Le pirate a créé une chaîne d&amp;rsquo;attaque impressionnante qui comprenait plusieurs étapes, allant de l&amp;rsquo;exploitation d&amp;rsquo;une vulnérabilité zero-day (&lt;a href="http://web-engage.augure.com/pub/tracking/631479/04605995493145281595236676283-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuaHVhd2VpLmNvbSUyRmVuJTJGcHNpcnQlMkZzZWN1cml0eS1ub3Rp%0AY2VzJTJGaHVhd2VpLXNuLTIwMTcxMTMwLTAxLWhnNTMyLWVu"&gt;CVE-2017-17215&lt;/a&gt;) découverte dans le mécanisme UPnP (Universal Plug and Play) des routeurs personnels Huawei HG532 jusqu’à la création d&amp;rsquo;une importante infrastructure de bot utilisée pour des attaques DDoS.
Dans cette publication, nous avons également révélé des informations détaillées sur le pirate connu sous le nom de Nexus Zeta, en nous appuyant sur les preuves pertinentes trouvées dans notre analyse. Suite à notre publication, Nexus Zeta a été arrêté et traduit en justice. La semaine dernière, l’annonce de la condamnation de Nexus Zetas à 13 mois de prison a été très visiblement reprise par les &lt;a href="http://web-engage.augure.com/pub/tracking/631479/04605995493145281595236676283-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuaW5mb3NlY3VyaXR5LW1hZ2F6aW5lLmNvbSUyRm5ld3MlMkZpb3Qt%0AYm90bmV0LWRldmVsb3Blci1nZXRzLTEzbW9udGglMkY%3D"&gt;médias&lt;/a&gt;. Cette histoire fournit une autre leçon opportune sur l&amp;rsquo;importance de l’analyse des menaces pour sécuriser le paysage informatique.&lt;/p&gt;</description></item><item><title>Predelivery Logic de Retarus : des flux et des règles d’email basés sur le cloud</title><link>https://docaufutur.fr/2020/07/20/predelivery-logic-de-retarus-des-flux-et-des-regles-demail-bases-sur-le-cloud/</link><pubDate>Mon, 20 Jul 2020 08:13:34 +0200</pubDate><guid>https://docaufutur.fr/2020/07/20/predelivery-logic-de-retarus-des-flux-et-des-regles-demail-bases-sur-le-cloud/</guid><description>&lt;p&gt;&lt;strong&gt;Le canal de communication multidimensionnel qu’est le courrier électronique se complexifie chaque jour. Par conséquent, le contrôler totalement devient de plus en plus difficile. Cela ne concerne pas seulement le routage de haute performance nécessaire au sein des réseaux d&amp;rsquo;entreprise. Les problématiques commerciales critiques, telles que l&amp;rsquo;automatisation des processus, sont également de plus en plus difficiles à couvrir avec des solutions standardisées. Les entreprises ont besoin de mieux contrôler le trafic des emails entrants, idéalement avant que les messages ne soient acheminés vers leur propre infrastructure. Pour relever ce défi,&lt;/strong&gt; &lt;a href="https://www.retarus.com/fr"&gt;&lt;strong&gt;Retarus&lt;/strong&gt;&lt;/a&gt; &lt;strong&gt;a développé le nouveau service Predelivery Logic.&lt;/strong&gt;
La solution Predelivery Logic analyse les emails en cohérence avec un panel de règles définies par le client, les redirige et les optimise si nécessaire, et, seulement lorsque ces tâches ont été effectuées, les transfère à l’infrastructure de l’entreprise. Ce service permet aux responsables IT de contrôler, organiser, rediriger, ou adapter l’ensemble du trafic email entrant, en se basant sur les règles qu’ils ont eux-mêmes définies. Chacune de ces règles établit des conditions et des actions. La combinaison de ces règles offre suffisamment de flexibilité pour générer un nombre quasi-illimité de scénarios opérationnels, que l’entreprise dispose de sa propre infrastructure email on premise ou qu’elle utilise un service cloud.&lt;/p&gt;</description></item><item><title>La solution IoT Protect de Check Point Software sécurise les objets connectés et les réseaux IoT contre les cyberattaques les plus avancées</title><link>https://docaufutur.fr/2020/07/17/la-solution-iot-protect-de-check-point-software-securise-les-objets-connectes-et-les-reseaux-iot-contre-les-cyberattaques-les-plus-avancees/</link><pubDate>Fri, 17 Jul 2020 08:57:49 +0200</pubDate><guid>https://docaufutur.fr/2020/07/17/la-solution-iot-protect-de-check-point-software-securise-les-objets-connectes-et-les-reseaux-iot-contre-les-cyberattaques-les-plus-avancees/</guid><description>&lt;p&gt;&lt;em&gt;La solution intégrée bloque les attaques au niveau du réseau et des appareils, même sur les appareils qui ne peuvent être corrigés : protection des infrastructures critiques, des environnements industriels, des environnements de santé, des villes intelligentes et des bâtiments intelligents&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/631404/04605990993145281594973316980-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l’un des principaux fournisseurs de solutions de cybersécurité dans le monde, a lancé sa solution IoT Protect pour sécuriser à la fois les objets connectés et les réseaux IoT dans les bâtiments intelligents, les villes intelligentes, les environnements de santé, les environnements industriels et les infrastructures critiques, contre tous les types de cybermenaces avancées de 5e génération. La solution propose des fonctionnalités de prévention des menaces et d’administration de la sécurité pour bloquer les cyberattaques, même inconnues, tant au niveau du réseau IoT que des objets connectés, grâce à une intelligence sur les menaces et des services de sécurité innovants, spécifiques à l’Internet des objets (IoT).
La majorité des entreprises des secteurs commerciaux, industriels, de la santé et des services publics, ont déployé des technologies IoT et des technologies industrielles, mais cela a considérablement augmenté les risques pour la sécurité. De nombreux équipements connectés présentent des vulnérabilités et ne peuvent être corrigés, ou utilisent des protocoles de communication non sécurisés. Les entreprises possèdent également des parcs d’équipements provenant de différents fournisseurs, et de nombreux équipements sont connectés au réseau sans l’autorisation du service informatique. Elles ont une visibilité et un contrôle limités sur les appareils et les risques qui y sont associés. Une récente enquête Check Point* a souligné ces problèmes : 90 % des personnes interrogées ont déclaré que leur entreprise disposait d’équipements connectés à leur réseau, 44 % déclarant qu’au moins la moitié de ces équipements connectés l’étaient à l’insu des équipes informatiques ou des équipes de sécurité. Seulement 11 % des personnes interrogées ont déclaré avoir mis en œuvre une solution de sécurité complète pour équipements connectés, et 52 % n’ont pas du tout déployé de sécurité de ce type.
En conséquence, &lt;a href="http://web-engage.augure.com/pub/tracking/631404/04605990993145281594973316980-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuYXJtaXMuY29tJTJGcmVzb3VyY2VzJTJGYW5hbHlzdC1yZXBvcnRz%0AJTJGZm9ycmVzdGVyLXN0YXRlLW9mLWVudGVycHJpc2UtaW90LXNlY3VyaXR5LWluLW5vcnRoLWFt%0AZXJpY2EtdW5tYW5hZ2VkLWFuZC11bnNlY3VyZWQtdGxwJTJG"&gt;67 % des entreprises&lt;/a&gt; et &lt;a href="http://web-engage.augure.com/pub/tracking/631404/04605990993145281594973316980-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuaGlwYWFqb3VybmFsLmNvbSUyRjgyLW9mLWhlYWx0aGNhcmUtb3Jn%0AYW5pemF0aW9ucy1oYXZlLWV4cGVyaWVuY2VkLWEtY3liZXJhdHRhY2stb24tdGhlaXItaW90LWRl%0AdmljZXMlMkY%3D"&gt;82 % des entreprises du secteur de la santé&lt;/a&gt; ont connu des incidents de sécurité liés aux équipements connectés. Le nombre croissant d’attaques contre les objets connectés et les réseaux IoT, combiné au recours massif au télétravail imposé par la pandémie de Covid-19, exigent le tissu de sécurité le plus avancé et le plus complet pour identifier les équipements vulnérables, appliquer une protection et bloquer les cybermenaces furtives.&lt;/p&gt;</description></item><item><title>Alsid dévoile la version 2.7 de sa solution de sécurité Active Directory</title><link>https://docaufutur.fr/2020/07/16/alsid-devoile-la-version-2-7-de-sa-solution-de-securite-active-directory/</link><pubDate>Thu, 16 Jul 2020 09:12:42 +0200</pubDate><guid>https://docaufutur.fr/2020/07/16/alsid-devoile-la-version-2-7-de-sa-solution-de-securite-active-directory/</guid><description>&lt;p&gt;&lt;em&gt;Spécialiste de la sécurité des infrastructures Active Directory, cibles privilégiées des cyberattaques en entreprises, Alsid détecte les failles informatiques avant les attaquants.&lt;/em&gt;
L’éditeur de logiciels &lt;a href="https://www.alsid.com/"&gt;Alsid&lt;/a&gt;, leader sur le marché de la cybersécurité, dévoile la version 2.7 d’&lt;em&gt;Alsid for AD&lt;/em&gt;, la dernière édition de sa solution de sécurité dédiée à Active Directory (AD).
Basée sur le Cloud, la solution d’Alsid fonctionne sans agent et ne nécessite aucun privilège pour la surveillance et la sécurisation en temps réel des domaines Active Directory. Elle permet aux administrateurs et aux spécialistes en sécurité AD de défendre proactivement leurs infrastructures, et aux CISO d’obtenir une vue synthétique de leur exposition aux cybermenaces.
Dans sa dernière version, la plateforme &lt;em&gt;Alsid for AD&lt;/em&gt; inclut une gamme de nouvelles fonctionnalités et de mises à jour, poussant encore un peu plus loin sa couverture des risques liés à l’Active Directory.&lt;/p&gt;</description></item><item><title>ESET a découvert une application de chat qui espionne les utilisateurs et divulgue les données volées</title><link>https://docaufutur.fr/2020/07/15/eset-a-decouvert-une-application-de-chat-qui-espionne-les-utilisateurs-et-divulgue-les-donnees-volees/</link><pubDate>Wed, 15 Jul 2020 13:03:41 +0200</pubDate><guid>https://docaufutur.fr/2020/07/15/eset-a-decouvert-une-application-de-chat-qui-espionne-les-utilisateurs-et-divulgue-les-donnees-volees/</guid><description>&lt;p&gt;Des chercheurs d’ESET ont découvert de nouvelles activités liées à une campagne de cyberespionnage de longue date au Moyen-Orient, apparemment associées au groupe de pirates connus sous le nom de Gaza Hackers ou Molerats.
Une application Android, Welcome Chat, qui fait office de spyware tout en fournissant les fonctionnalités de chat promises, fait partie intégrante de la campagne. Le site web malveillant qui diffuse l&amp;rsquo;application prétend proposer une plateforme de chat sécurisée disponible dans la boutique &lt;a href="http://web-engage.augure.com/pub/tracking/631268/04605989493145281594804132673-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmdvb2dsZS1wbGF5JTJGJTNGdXRtX3Nv%0AdXJjZSUzRGhsY29tJTI2YW1wJTNCdXRtX21lZGl1bSUzRGVtYWlsJTI2YW1wJTNCdXRtX2NhbXBh%0AaWduJTNEY3BhbXBsaWZpY2F0aW9uJTI2YW1wJTNCdXRtX2NvbnRlbnQlM0RhcHBsaWNhdGlvbi1j%0AaGF0LWN5YmVyZXNwaW9ubmFnZQ%3D%3D"&gt;Google Play&lt;/a&gt;. Ces affirmations ne sauraient être plus éloignées de la vérité, selon les chercheurs d&amp;rsquo;ESET, surtout en ce qui concerne la sécurité.&lt;/p&gt;</description></item><item><title>Vulnérabilité critique détectée chez Microsoft – Vulnérabilité de sévérité 10.0 et qualifiée de « ver » – Toutes les entreprises doivent vérifier et corriger dès maintenant</title><link>https://docaufutur.fr/2020/07/15/vulnerabilite-critique-detectee-chez-microsoft-vulnerabilite-de-severite-10-0-et-qualifiee-de-ver-toutes-les-entreprises-doivent-verifier-et-corriger-des-maintenant/</link><pubDate>Wed, 15 Jul 2020 13:02:39 +0200</pubDate><guid>https://docaufutur.fr/2020/07/15/vulnerabilite-critique-detectee-chez-microsoft-vulnerabilite-de-severite-10-0-et-qualifiee-de-ver-toutes-les-entreprises-doivent-verifier-et-corriger-des-maintenant/</guid><description>&lt;p&gt;&lt;strong&gt;Des chercheurs de Check Point ont identifié une faille de sécurité dans Windows DNS, les services DNS fournis par Microsoft pour chaque système d&amp;rsquo;exploitation Windows. Des pirates pourraient exploiter la vulnérabilité afin d’obtenir des droits d’administrateur de domaine sur les serveurs et prendre le contrôle total de l’infrastructure informatique d&amp;rsquo;une entreprise.&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Microsoft a reconnu le problème et lui a attribué le score de risque de sécurité le plus élevé possible (CVSS 10.0)&lt;/li&gt;
&lt;li&gt;La faille de sécurité est qualifiée de « ver », ce qui signifie qu&amp;rsquo;une seule exploitation de la vulnérabilité peut provoquer une réaction en chaîne et permettre aux attaques de se propager d&amp;rsquo;un ordinateur à un autre&lt;/li&gt;
&lt;li&gt;Check Point exhorte les utilisateurs de Windows à appliquer le prochain « Patch Tuesday » de Microsoft&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Les chercheurs de Check Point ont identifié une faille de sécurité dans Windows DNS, l’implémentation des services de nom de domaine (DNS) fournis par Microsoft dans les systèmes d&amp;rsquo;exploitation Windows.
Sagi Tzaik, un chercheur en vulnérabilités chez Check Point, a découvert une faille de sécurité qui permettrait à un pirate d&amp;rsquo;élaborer des requêtes DNS malveillantes à destination du serveur Windows DNS, et exécuter du code arbitraire qui lui permettrait d’accéder librement à toute l&amp;rsquo;infrastructure. La vulnérabilité critique, dénommée SigRed par les chercheurs de Check Point, affecte les versions du serveur Windows de 2003 à 2019.
Le système DNS, souvent appelé l’« annuaire d&amp;rsquo;Internet », fait partie de l&amp;rsquo;infrastructure mondiale d&amp;rsquo;Internet et est chargé de traduire les noms de sites web familiers que nous utilisons tous en chaînes de chiffres dont les ordinateurs ont besoin pour localiser ces sites web ou envoyer des emails. C&amp;rsquo;est effectivement le « carnet d&amp;rsquo;adresses » d&amp;rsquo;Internet. Lorsque vous avez un nom de domaine, par exemple &lt;a href="http://web-engage.augure.com/pub/tracking/631256/04605989293145281594798236768-hl-com.com?id1=aHR0cCUzQSUyRiUyRnd3dy5jaGVja3BvaW50LmNvbSUyRg%3D%3D"&gt;www.checkpoint.com&lt;/a&gt;, vous contrôlez le numéro associé à ce nom via un « enregistrement DNS ». Des serveurs DNS sont présents dans toutes les entreprises et, s&amp;rsquo;ils étaient exploités, permettraient à un pirate d’obtenir des droits d&amp;rsquo;administrateur de domaine sur le serveur, lui permettant ainsi d&amp;rsquo;intercepter et de manipuler les emails et le trafic réseau des utilisateurs, d’empêcher l’accès à des services, de récolter les identifiants des utilisateurs, etc. En fait, le pirate pourrait prendre le contrôle total de l&amp;rsquo;infrastructure informatique d&amp;rsquo;une entreprise.&lt;/p&gt;</description></item><item><title>Plus d’un quart (28%) des entreprises dotées d’un outil EDR parviennent à identifier et répondre aux attaques en quelques heures</title><link>https://docaufutur.fr/2020/07/15/plus-dun-quart-28-des-entreprises-dotees-dun-outil-edr-parviennent-a-identifier-et-repondre-aux-attaques-en-quelques-heures/</link><pubDate>Wed, 15 Jul 2020 09:04:42 +0200</pubDate><guid>https://docaufutur.fr/2020/07/15/plus-dun-quart-28-des-entreprises-dotees-dun-outil-edr-parviennent-a-identifier-et-repondre-aux-attaques-en-quelques-heures/</guid><description>&lt;p&gt;&lt;strong&gt;Dans le cadre de son étude annuelle&lt;/strong&gt; &lt;strong&gt;&lt;a href="https://go.kaspersky.com/rs/802-IJN-240/images/GL_Kaspersky_Report-IT-Security-Economics_report_2019.pdf"&gt;IT Security Risks&lt;/a&gt;****, réalisée en 2019 auprès de 2 961 entreprises, Kaspersky a découvert que plus d’un quart des entreprises dotées de solutions EDR étaient capables de détecter une cyberattaque en seulement quelques heures, parfois même presque immédiatement. Lorsque l’on pose la question à toutes les entreprises, sans s’intéresser à leurs solutions de sécurité, seules 19% sont capables d’obtenir un tel résultat. L’EDR améliore donc la rapidité de détection d’une attaque en entreprise, à condition d’avoir des équipes de sécurité dédiées.&lt;/strong&gt;
La détection opportune d’un cyber-incident est essentielle pour réduire les risques liés aux cyberattaques. Plus un cybercriminel aura l’opportunité de « séjourner » longtemps au sein du réseau d’une entreprise sans être détecté, plus il pourra alors collecter de précieuses données et ainsi une chance de pouvoir récupérer ses actifs les plus critiques. En réduisant la durée d’exposition, à savoir le temps séparant une intrusion dans le réseau de sa découverte, les entreprises peuvent contenir une cyberattaque avant qu’elle ne provoque des dommages importants.
Dans le cadre d’une enquête menée en 2019 auprès de décideurs informatiques pour le compte de Kaspersky, 2 961 entreprises du monde entier ont indiqué le délai qui leur a été nécessaire pour découvrir une cyberattaque dont elles ont été victimes au cours de l’année écoulée. L’étude s’est intéressée aux solutions de sécurité déployées dans les entreprises pour comprendre leur efficacité, en matière de réactivité face aux menaces. Ainsi, l’analyse détaillée des réponses révèle une étroite corrélation entre la mise en œuvre d’une solution EDR (&lt;em&gt;Endpoint Detection and Response&lt;/em&gt;) et la durée d’exposition.
Si de manière générale, seules 19% des entreprises sont capables de détecter des attaques informatiques en quelques heures (ou moins), ce chiffre monte à 28% quand ces entreprises sont équipées d’un outil EDR., 14% des entreprises utilisant un outil EDR affirment même qu’elles détectent les intrusions de manière immédiate, contre 9% des entreprises, toutes solutions de sécurité confondues. Par ailleurs, s’il faut plusieurs mois pour 12% des entreprises avant de se rendre compte d’une cyberattaque, ce chiffre n’est que de 8% pour les entreprises équipées d’un outil EDR. Si ce chiffre reste malgré tout conséquent c’est que la solution de sécurité en elle-même ne suffit pas si l’entreprise ne dispose pas de moyens humains, capable d’analyser les données fournies par un EDR.
[caption id=&amp;ldquo;attachment_63719&amp;rdquo; align=&amp;ldquo;aligncenter&amp;rdquo; width=&amp;ldquo;461&amp;rdquo;]&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/image002-30.png"&gt;&lt;img src="https://www.docaufutur.fr/wp-content/uploads/2021/05/image002-30.png" alt=""&gt;&lt;/a&gt; Figure 1 – Délai de détection d’une cyberattaque ou d’un cyber-incident[/caption]&lt;/p&gt;</description></item><item><title>10 conseils pour vous protéger pendant vos vacances contre les cybermenaces</title><link>https://docaufutur.fr/2020/07/10/10-conseils-pour-vous-proteger-pendant-vos-vacances-contre-les-cybermenaces/</link><pubDate>Fri, 10 Jul 2020 13:25:52 +0200</pubDate><guid>https://docaufutur.fr/2020/07/10/10-conseils-pour-vous-proteger-pendant-vos-vacances-contre-les-cybermenaces/</guid><description>&lt;p&gt;&lt;em&gt;Si vous faites partie de ces vacanciers qui ne partent jamais sans leurs objets connectés, méfiez-vous des menaces lorsque vous utilisez un Wi-Fi public pour vous connecter à votre banque en ligne, boutique en ligne ou tout simplement pour vérifier vos e-mails.&lt;/em&gt;
Voici un guide pour vous permettre de voyager en toute sécurité et tout en gardant ainsi vos données personnelles et vos appareils protégés.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Avant de prendre la route, assurez-vous d’exécuter sur vos appareils une mise à jour complète du système d’exploitation ainsi que des logiciels, et de posséder une solution de sécurité de confiance.&lt;/li&gt;
&lt;li&gt;Sauvegardez vos données et placez-les dans un endroit sûr. Pensez à déplacer les données sensibles du disque dur de votre ordinateur portable sur un disque dur externe chiffré le temps de vos vacances.&lt;/li&gt;
&lt;li&gt;Ne laissez jamais vos appareils sans surveillance dans les lieux publics. Activez la fonction antivol de vos appareils pour tracer les appareils volés ou perdus, et au besoin d’effacer les contenus à distance.&lt;/li&gt;
&lt;li&gt;Mettez un mot de passe fort et activez la fonction « délai d’inactivité » sur tous vos appareils, que ce soit votre ordinateur portable, votre tablette ou votre téléphone. Retrouvez tous nos conseils pour un mot de passe efficace &lt;a href="http://web-engage.augure.com/pub/tracking/631134/04605986993145281594374916551-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmFib3V0JTJGbmV3c3Jvb20lMkZjb25z%0AZWlscyUyRmNvbnNlaWxzJTJGdW4tbW90LWRlLXBhc3NlLXBsdXMtY29tcGxleGUtZW4tcXVhdHJl%0ALWV0YXBlcyUyRg%3D%3D"&gt;en cliquant ici&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;Dans la mesure du possible, utilisez uniquement des accès internet de confiance. Demandez à votre hôtel ou l’endroit où vous logez le nom de leur Wi-Fi et utilisez exactement le même nom : faites attention aux arnaques qui essaient de ressembler aux Wi-Fi publics en ajoutant le mot « gratuit » au nom de la connexion Wi-Fi.&lt;/li&gt;
&lt;li&gt;Si l’Internet de votre hôtel vous demande de mettre à jour un logiciel afin de pouvoir vous connecter, déconnectez-vous immédiatement et informez-en la réception.&lt;/li&gt;
&lt;li&gt;Ne vous connectez pas à des connexions Wi-Fi qui ne sont pas chiffrées avec WPA2. Toutes les normes inférieures à celle-ci ne sont tout simplement pas assez sûres et peuvent être facilement piratées.&lt;/li&gt;
&lt;li&gt;Si vous devez utiliser le Wi-Fi public pour vous connecter à votre réseau d’entreprise, utilisez toujours votre &lt;a href="http://web-engage.augure.com/pub/tracking/631134/04605986993145281594374916551-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cud2VsaXZlc2VjdXJpdHkuY29tJTJGdmlkZW9zJTJGdnBuLWJlZ2lu%0AbmVycyUyRg%3D%3D"&gt;VPN&lt;/a&gt; (réseau virtuel privé).&lt;/li&gt;
&lt;li&gt;Si ce n’est pas urgent, &lt;a href="http://web-engage.augure.com/pub/tracking/631134/04605986993145281594374916551-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmhvbWUlMkZwcm9kdWN0cyUyRnNtYXJ0%0ALXNlY3VyaXR5JTJG"&gt;évitez les banques et boutiques en ligne&lt;/a&gt; quand vous utilisez le Wi-Fi public. Sinon, nous vous conseillons d’utiliser le partage de connexion de votre téléphone et de surfer en utilisant internet sur votre téléphone portable.&lt;/li&gt;
&lt;li&gt;Si vous n’utilisez pas encore d’antivirus de confiance et suspectez votre ordinateur portable d’être infecté, &lt;a href="http://web-engage.augure.com/pub/tracking/631134/04605986993145281594374916551-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmhvbWUlMkZwcm9kdWN0cyUyRm9ubGlu%0AZS1zY2FubmVyJTJG"&gt;vous pouvez utiliser gratuitement le scanner ESET Online&lt;/a&gt; qui ne nécessite aucune installation et peut être utilisé pour détecter et retirer des logiciels malveillants. Installez gratuitement ESET Mobile pour votre smartphone Android, disponible sur le PlayStore.&lt;/li&gt;
&lt;/ol&gt;</description></item><item><title>Les avantages du service de protection et d’atténuation des attaques DDoS de CenturyLink</title><link>https://docaufutur.fr/2020/07/08/les-avantages-du-service-de-protection-et-dattenuation-des-attaques-ddos-de-centurylink/</link><pubDate>Wed, 08 Jul 2020 11:20:11 +0200</pubDate><guid>https://docaufutur.fr/2020/07/08/les-avantages-du-service-de-protection-et-dattenuation-des-attaques-ddos-de-centurylink/</guid><description>&lt;p&gt;Les résultats de l’étude Total Economic Impact™ (TEI), réalisée par Forrester Consulting pour CenturyLink, mettent en lumière des avantages financiers significatifs réalisés par les entreprises qui utilisent le service de protection et d’atténuation des attaques DDoS de CenturyLink.
L’objectif de l’étude intitulée, “TEI™ of CenturyLink DDoS Mitigation Service”, est d’évaluer le retour sur investissement potentiel que les entreprises peuvent réaliser en déployant le service. Les principaux enseignements de l’étude :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;222% de retour sur investissement sur trois ans et la rentabilisation de l’investissement initial en moins de six mois.&lt;/li&gt;
&lt;li&gt;Valeur actuelle totale des bénéfices de 1,6 million de dollars sur trois ans.&lt;/li&gt;
&lt;li&gt;75% de réduction du délai moyen de détection (MTTD) et du temps moyen de résolution (MTTR)&lt;/li&gt;
&lt;li&gt;Diminution moyenne de 20% des activités suspectes et de 25% des tentatives d’intrusion.&lt;/li&gt;
&lt;li&gt;La quasi-élimination des interruptions dues aux attaques DDoS et la désactivation des anciens systèmes DDoS, qui représentent ensemble un bénéfice pouvant atteindre 0,4 million de dollars.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Selon l’étude, les clients utilisateurs du service CenturyLink s’affranchissent d’une multitude de coûts potentiels annexes : frais juridiques, relations publiques, service après-vente, mise en conformité… le montant de ces frais collatéraux peut être plus dommageable que les conséquences des attaques en elles-mêmes.&lt;/p&gt;</description></item><item><title>Les chercheurs d’ESET dévoilent leur étude du malware du groupe Evilnum qui cible les plateformes de courtage en ligne</title><link>https://docaufutur.fr/2020/07/08/les-chercheurs-deset-devoilent-leur-etude-du-malware-du-groupe-evilnum-qui-cible-les-plateformes-de-courtage-en-ligne/</link><pubDate>Wed, 08 Jul 2020 09:31:55 +0200</pubDate><guid>https://docaufutur.fr/2020/07/08/les-chercheurs-deset-devoilent-leur-etude-du-malware-du-groupe-evilnum-qui-cible-les-plateformes-de-courtage-en-ligne/</guid><description>&lt;p&gt;Les chercheurs d’ESET ont publié une analyse approfondie des activités d’Evilnum, un groupe de pirates à l’origine du malware éponyme ‘Evilnum’. Selon la télémétrie d’ESET, les cibles sont des entreprises du secteur financier, par exemple des plateformes et des outils de courtage en ligne. Bien que la plupart des cibles soient situées dans des pays de l’UE et au Royaume-Uni, ESET a également noté des attaques dans d’autres pays, notamment l’Australie et le Canada. Le principal objectif du groupe Evilnum est d’espionner ses cibles et d’obtenir des informations financières à la fois auprès des entreprises visées que de leurs clients.&lt;/p&gt;</description></item><item><title>KUB Cleaner lance une nouvelle version de sa station blanche</title><link>https://docaufutur.fr/2020/07/08/kub-cleaner-lance-une-nouvelle-version-de-sa-station-blanche/</link><pubDate>Wed, 08 Jul 2020 08:39:21 +0200</pubDate><guid>https://docaufutur.fr/2020/07/08/kub-cleaner-lance-une-nouvelle-version-de-sa-station-blanche/</guid><description>&lt;p&gt;&lt;a href="https://www.kub-cleaner.com/"&gt;KUB Cleaner&lt;/a&gt;, concepteur français de stations blanches qui analysent et décontaminent les supports USB et périphériques amovibles, continue d’innover et présente la version « Satellite » de son KUB. KUB Cleaner répond ainsi aux attentes de nombreuses organisations qui souhaitent bénéficier d’une station blanche ergonomique, de petite dimension et simple à intégrer dans leurs environnements bureautiques et industriels.
Il suffit de brancher un équipement USB sur le KUB Satelitte : l&amp;rsquo;analyse est réalisée en quelques minutes à peine. Une fois l&amp;rsquo;analyse finie, le périphérique est alors sain et prêt à être connecté au réseau. Les KUB Satellite se gèrent simplement grâce un back-office en mode SaaS ou On-premise où sont centralisés la gestion des bornes, l’historique de leurs analyses, etc.
Le KUB Satellite bénéfice d’un format miniaturisé (boitier + écran tactile 8 pouces) qui lui permet d’être aisément intégré en tout lieu (environnements industriels, bureaux, etc.) et à l’infrastructure IT. Cette nouvelle station est une réelle innovation sur le marché et met en avant la capacité de KUB Cleaner à investir en continu pour concevoir des solutions de confiance.&lt;/p&gt;</description></item><item><title>Comprendre les attaques : les virus de types Trojan, Backdoor et Dropper sont les logiciels malveillants les plus recherchés par les analystes de cybersécurité</title><link>https://docaufutur.fr/2020/07/03/comprendre-les-attaques-les-virus-de-types-trojan-backdoor-et-dropper-sont-les-logiciels-malveillants-les-plus-recherches-par-les-analystes-de-cybersecurite/</link><pubDate>Fri, 03 Jul 2020 14:49:38 +0200</pubDate><guid>https://docaufutur.fr/2020/07/03/comprendre-les-attaques-les-virus-de-types-trojan-backdoor-et-dropper-sont-les-logiciels-malveillants-les-plus-recherches-par-les-analystes-de-cybersecurite/</guid><description>&lt;p&gt;&lt;strong&gt;Selon les statistiques anonymes établies à partir des demandes adressées sur le&lt;/strong&gt;&lt;a href="https://opentip.kaspersky.com/"&gt;&lt;strong&gt;Threat Intelligence Portal&lt;/strong&gt;&lt;/a&gt; &lt;strong&gt;de Kaspersky, près des trois quarts (72 %) des fichiers malveillants analysés appartiennent à trois catégories : cheval de Troie (&lt;/strong&gt;&lt;a href="https://encyclopedia.kaspersky.fr/knowledge/trojans/"&gt;&lt;em&gt;&lt;strong&gt;Trojan&lt;/strong&gt;&lt;/em&gt;&lt;/a&gt;&lt;strong&gt;), porte dérobée (&lt;/strong&gt;&lt;a href="https://encyclopedia.kaspersky.fr/knowledge/backdoor/"&gt;&lt;em&gt;&lt;strong&gt;Backdoor&lt;/strong&gt;&lt;/em&gt;&lt;/a&gt;&lt;strong&gt;) et injecteur (&lt;/strong&gt;&lt;a href="https://encyclopedia.kaspersky.fr/knowledge/trojan-dropper/"&gt;&lt;em&gt;&lt;strong&gt;Dropper&lt;/strong&gt;&lt;/em&gt;&lt;/a&gt;&lt;strong&gt;). Ces statistiques montrent également que les types de logiciels malveillants auxquels les chercheurs consacrent le plus de temps ne sont pas nécessairement les plus répandus.&lt;/strong&gt;
La détection d’activités malveillantes n’est que le point de départ d’une enquête sur une attaque. Pour élaborer des mesures de réponse aux incidents les plus appropriées, les analystes en sécurité doivent identifier la cible de l’attaque, l’origine d’un objet malveillant, son degré de popularité, etc. La plateforme &lt;strong&gt;Kaspersky Threat Intelligence Portal&lt;/strong&gt; aide les analystes à révéler plus rapidement le contexte d’une attaque. Les experts de Kaspersky ont examiné les demandes&lt;a href="x-webdoc://A5F83E8A-6B72-45B6-9236-283BD8680887#_ftn1"&gt;[1]&lt;/a&gt; adressées sur le &lt;em&gt;Threat Intelligence Portal&lt;/em&gt; pour repérer à quelles menaces les objets malveillants traités par le portail sont le plus souvent associés.
Dans la plupart des cas, les hashtags soumis ou les fichiers téléversés suspects se sont effectivement révélé être des chevaux de Troie (25 % des demandes), des portes dérobées (24 %) — c’est-à-dire des logiciels malveillants qui permettent aux agresseurs de prendre le contrôle d’un ordinateur à distance — et des injecteurs de type Trojan-Dropper (23 %), dont l’objectif est d’installer d’autres objets malveillants.
De plus, selon les statistiques publiées par le &lt;a href="https://www.kaspersky.fr/ksn"&gt;Kaspersky Security Network&lt;/a&gt;, l’infrastructure dédiée au traitement des flux de données de cybersécurité transmis par des millions de bénévoles du monde entier, les chevaux de Troie représentent la catégorie de malwares la plus répandue. Pour leur part, les logiciels malveillants de type Backdoor et Trojan-Dropper sont moins courants : en effet, ils ne représentent que respectivement 7 % et 3 % de l’ensemble des fichiers malveillants bloqués par les solutions Kaspersky.
&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/image003-23.png"&gt;&lt;img src="image003-23.png" alt=""&gt;&lt;/a&gt;
Cette différence s’explique notamment par le fait que les chercheurs s’intéressent souvent à la cible finale de l’attaque, tandis que les outils de protection des terminaux (&lt;em&gt;endpoints&lt;/em&gt;) la bloquent le plus rapidement possible. À titre d’exemple, ces produits ne laissent pas l’utilisateur ouvrir un courriel suspect ou suivre un lien malveillant, empêchant ainsi les portes dérobées d’atteindre l’ordinateur de la cible. De plus, les chercheurs en sécurité doivent identifier tous les composants que contient un injecteur pour pouvoir l’analyser complètement.
Par ailleurs, la popularité de ces catégories de malware peut s’expliquer par l’intérêt porté à certaines menaces, ainsi que par l’obligation qu’ont les chercheurs de les analyser de manière plus détaillée. Par exemple, de nombreux utilisateurs ont activement recherché des informations concernant le malware Emotet à la suite des nombreux &lt;a href="https://www.darkreading.com/endpoint/microsoft-emotet-attack-shut-down-an-entire-business-network/d/d-id/1337491"&gt;articles de presse&lt;/a&gt; qui lui ont été consacrés en début d’année. Un certain nombre des demandes analysées concernaient des portes dérobées destinées aux systèmes d’exploitation Linux et Android. Ces familles de logiciels malveillants intéressent les chercheurs en sécurité, mais leur niveau demeure relativement faible par rapport aux menaces qui pèsent sur Microsoft Windows.&lt;/p&gt;</description></item><item><title>Des chercheurs de Check Point ont découvert des failles de sécurité dans l'une des infrastructures informatiques les plus populaires au monde pour le télétravail.</title><link>https://docaufutur.fr/2020/07/02/des-chercheurs-de-check-point-ont-decouvert-des-failles-de-securite-dans-lune-des-infrastructures-informatiques-les-plus-populaires-au-monde-pour-le-teletravail/</link><pubDate>Thu, 02 Jul 2020 08:12:34 +0200</pubDate><guid>https://docaufutur.fr/2020/07/02/des-chercheurs-de-check-point-ont-decouvert-des-failles-de-securite-dans-lune-des-infrastructures-informatiques-les-plus-populaires-au-monde-pour-le-teletravail/</guid><description>&lt;h4 id="grâce-à-ces-vulnérabilités-des-pirates-peuvent-espionner-les-sessions-à-distance-enregistrer-les-identifiants-utilisés-et-contrôler-les-ordinateurs-des-entreprises"&gt;&lt;em&gt;Grâce à ces vulnérabilités, des pirates peuvent espionner les sessions à distance, enregistrer les identifiants utilisés et contrôler les ordinateurs des entreprises.&lt;/em&gt;&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;Les vulnérabilités ont été découvertes dans Apache Guacamole, un logiciel libre et gratuit téléchargé plus de 10 millions de fois&lt;/li&gt;
&lt;li&gt;Deux vecteurs d&amp;rsquo;attaque applicables selon les chercheurs conduisent à « un contrôle total de l&amp;rsquo;ensemble du réseau d’une entreprise ».&lt;/li&gt;
&lt;li&gt;Les failles de sécurité sont désormais corrigées ; les chercheurs conseillent aux entreprises du monde entier de mettre à jour leurs serveurs dès maintenant&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Les chercheurs de Check Point ont identifié des failles de sécurité dans Apache Guacamole, l&amp;rsquo;une des infrastructures informatiques les plus populaires au monde pour le télétravail. Avec plus de 10 millions de téléchargements, ce logiciel libre et gratuit permet aux télétravailleurs d&amp;rsquo;accéder au réseau informatique de leur entreprise depuis n&amp;rsquo;importe quel endroit, en utilisant uniquement un navigateur web. Apache Guacamole fonctionne sur de nombreux appareils, y compris des téléphones mobiles et des tablettes, ce qui permet aux télétravailleurs « d&amp;rsquo;avoir un accès constant et sans entrave à vos ordinateurs depuis le monde entier, » selon les créateurs du logiciel.
Eyal Itkin, chercheur en vulnérabilités chez Check Point, a démontré qu’un pirate ayant accès à un ordinateur d’une entreprise est en mesure de déclencher une &lt;a href="http://web-engage.augure.com/pub/tracking/630506/04605980093145281593684755366-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZyZXNlYXJjaC5jaGVja3BvaW50LmNvbSUyRjIwMTklMkZyZXZlcnNlLXJk%0AcC1hdHRhY2stY29kZS1leGVjdXRpb24tb24tcmRwLWNsaWVudHMlMkY%3D"&gt;attaque RDP inversée&lt;/a&gt;, qui est une attaque par laquelle un PC distant infecté par un certain type de logiciel malveillant prend le contrôle d’un client qui tente de s’y connecter. Dans le cas présent, l&amp;rsquo;attaque RDP inversée permettrait à un pirate de prendre le contrôle de la passerelle Apache Guacamole qui gère toutes les sessions distantes d&amp;rsquo;un réseau.
Après avoir pris le contrôle de la passerelle, le pirate peut espionner toutes les sessions entrantes, enregistrer tous les identifiants utilisés, et même contrôler d&amp;rsquo;autres sessions dans l’entreprise. Selon les chercheurs de Check Point, cette incursion équivaut à un contrôle total de l&amp;rsquo;ensemble du réseau de l’entreprise.&lt;/p&gt;</description></item><item><title>Pendant le confinement, le télétravail a permis aux salariés de prendre conscience de l’importance de la cyber-sécurité</title><link>https://docaufutur.fr/2020/07/01/pendant-le-confinement-le-teletravail-a-permis-aux-salaries-de-prendre-conscience-de-limportance-de-la-cyber-securite/</link><pubDate>Wed, 01 Jul 2020 14:31:52 +0200</pubDate><guid>https://docaufutur.fr/2020/07/01/pendant-le-confinement-le-teletravail-a-permis-aux-salaries-de-prendre-conscience-de-limportance-de-la-cyber-securite/</guid><description>&lt;h4 id="etude-mondiale-trend-micro-head-in-the-clouds"&gt;&lt;strong&gt;Etude mondiale Trend Micro ‘Head in the Clouds’&lt;/strong&gt;&lt;/h4&gt;
&lt;p&gt;&lt;em&gt;Toutefois, si la majorité des salariés interrogés mesure l’importance de la sécurité informatique, certains comportements demeurent à risque.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/bJn3C/%7Bbd090908-60df-422b-be94-d84b6086f981%7D"&gt;Trend Micro Incorporated&lt;/a&gt; , entreprise japonaise parmi les leaders mondiaux en matière de cyber-sécurité, publie les résultats de son étude &lt;em&gt;‘Head in the Clouds’.&lt;/em&gt; Réalisée à l’échelle mondiale, cette dernière porte sur la manière dont les salariés abordent la cyber-sécurité dans le cadre du télétravail et révèle notamment certains de leurs comportements à risque.
Réalisée auprès de 13 200 télétravailleurs répartis dans 27 pays, l’étude Trend Micro a été menée durant la crise sanitaire et le pic de télétravail, afin de mesurer la perception des salariés vis à vis des politiques informatiques et de cyber-sécurité de leur entreprise. Près des trois quarts d’entre eux (72% dans le monde et 77% en France) estime notamment être plus conscients de la politique de cyber-sécurité de leur entreprise depuis le début du confinement.
Il ressort également que &lt;strong&gt;le confinement s’est révélé être une période propice pour les entreprises souhaitant sensibiliser leurs collaborateurs aux enjeux de cyber-sécurité&lt;/strong&gt;:&lt;/p&gt;</description></item><item><title>Une nouvelle étude de Barracuda Networks révèle que les technologies SD-WAN sont la solution de prédilection pour sécuriser les déploiements du cloud public</title><link>https://docaufutur.fr/2020/06/30/une-nouvelle-etude-de-barracuda-networks-revele-que-les-technologies-sd-wan-sont-la-solution-de-predilection-pour-securiser-les-deploiements-du-cloud-public/</link><pubDate>Tue, 30 Jun 2020 15:08:33 +0200</pubDate><guid>https://docaufutur.fr/2020/06/30/une-nouvelle-etude-de-barracuda-networks-revele-que-les-technologies-sd-wan-sont-la-solution-de-predilection-pour-securiser-les-deploiements-du-cloud-public/</guid><description>&lt;h4 id="une-étude-mondiale-met-en-évidence-la-dynamique-de-l"&gt;&lt;em&gt;Une étude mondiale met en évidence la dynamique de l&amp;rsquo;adoption du SD-WAN selon les industries et régions&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;Barracuda Networks, partenaire de confiance et fournisseur leader de solutions de sécurité dans le cloud, dévoile les principales conclusions d&amp;rsquo;un rapport intitulé &lt;em&gt;Secure SD-WAN: The Launch Pad into the Cloud&lt;/em&gt;. 
Commandée par Barracuda, l&amp;rsquo;étude réalisée par le cabinet d&amp;rsquo;études de marché indépendant Vanson Bourne, a interrogé  et rassemblé les réponses 750 décideurs informatiques du monde entier[1] ayant la responsabilité ou la connaissance de l’infrastructure cloud de leur entreprise. &lt;/p&gt;</description></item><item><title>Les chercheurs d’ESET ont découvert un nouveau ransomware pour Android et ont créé un outil de déchiffrement</title><link>https://docaufutur.fr/2020/06/29/les-chercheurs-deset-ont-decouvert-un-nouveau-ransomware-pour-android-et-ont-cree-un-outil-de-dechiffrement/</link><pubDate>Mon, 29 Jun 2020 14:06:43 +0200</pubDate><guid>https://docaufutur.fr/2020/06/29/les-chercheurs-deset-ont-decouvert-un-nouveau-ransomware-pour-android-et-ont-cree-un-outil-de-dechiffrement/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Une nouvelle famille de ransomwares, qu’ESET a nommé CryCryptor, ciblait des utilisateurs d’Android au Canada sous le couvert d’une application officielle de suivi de COVID-19. ESET a mis un terme à l’attaque.&lt;/strong&gt;&lt;/em&gt;
Grâce à un tweet annonçant la découverte de ce qui semblait être un malware bancaire sur Android, les chercheurs d’ESET ont découvert une campagne de ransomware ciblant des utilisateurs d’Android au Canada. En utilisant deux sites web sur le thème de COVID-19, les auteurs de la campagne ont incité leurs victimes à télécharger un ransomware déguisé en outil de suivi officiel de COVID-19. Les deux sites ont été depuis mis hors service. Les chercheurs d’ESET ont développé un &lt;a href="http://web-engage.augure.com/pub/tracking/630189/04605977493145281593443565059-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZnaXRodWIuY29tJTJGZXNldCUyRmNyeS1kZWNyeXB0b3I%3D"&gt;outil de déchiffrement&lt;/a&gt; pour les victimes de CryCryptor, grace à un bug dans l’application malveillante.&lt;/p&gt;</description></item><item><title>Espionnage en ligne : Kaspersky Internet Security pour Windows et Android élu meilleure protection contre les logiciels de harcèlement</title><link>https://docaufutur.fr/2020/06/26/espionnage-en-ligne-kaspersky-internet-security-pour-windows-et-android-elu-meilleure-protection-contre-les-logiciels-de-harcelement/</link><pubDate>Fri, 26 Jun 2020 08:21:59 +0200</pubDate><guid>https://docaufutur.fr/2020/06/26/espionnage-en-ligne-kaspersky-internet-security-pour-windows-et-android-elu-meilleure-protection-contre-les-logiciels-de-harcelement/</guid><description>&lt;p&gt;&lt;strong&gt;Le test « &lt;em&gt;Stalkerware » 2020&lt;/em&gt; mené par AV-Comparatives, en collaboration avec l&amp;rsquo;Electronic Frontier Foundation (EFF), démontre que la solution &lt;em&gt;Internet Security for Android&lt;/em&gt; de Kaspersky offre aux utilisateurs la meilleure protection et la meilleure détection de logiciels espions, ces petits programmes conçus mis à disposition du grand public pour surveiller d’autres personnes à leur insu.&lt;/strong&gt;
Les &amp;ldquo;stalkerwares&amp;rdquo; sont des logiciels grand public destinés à espionner à distance une autre personne via son appareil, sans que la victime n’ai donné son consentement ou n’ai été avertie. Dans son test appelé &lt;em&gt;Stalkerware 2020&lt;/em&gt;, AV-Comparatives, un organisme indépendant de test industriel basé en Autriche, s&amp;rsquo;est associé à Electronic Frontier Foundation (EFF), la principale organisation à but non lucratif basée aux États-Unis de défense des droits numériques, pour examiner les programmes antivirus les plus utilisés. Dix solutions de sécurité dont la solution &lt;em&gt;Kaspersky Internet Security&lt;/em&gt; pour Android et Windows ont été testées face à 20 applications d’espionnage sur Android et de 10 programmes sur Windows, en novembre 2019 puis en mai 2020.&lt;/p&gt;</description></item><item><title>À mesure que les entreprises reprennent leurs activités, les cybercriminels recherchent de nouveaux angles d’attaque</title><link>https://docaufutur.fr/2020/06/25/a-mesure-que-les-entreprises-reprennent-leurs-activites-les-cybercriminels-recherchent-de-nouveaux-angles-dattaque/</link><pubDate>Thu, 25 Jun 2020 09:32:25 +0200</pubDate><guid>https://docaufutur.fr/2020/06/25/a-mesure-que-les-entreprises-reprennent-leurs-activites-les-cybercriminels-recherchent-de-nouveaux-angles-dattaque/</guid><description>&lt;h4 id="les-cybercriminels-exploitent-la-formation-des-collaborateurs-sur-le-thème-de-covid-19-comme-appât-pour-le-phishing"&gt;Les cybercriminels exploitent la formation des collaborateurs sur le thème de Covid-19 comme appât pour le phishing&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;Les actualités non liées au coronavirus (notamment le mouvement « Black Lives Matter ») sont utilisées dans des tentatives de phishing&lt;/li&gt;
&lt;li&gt;Le nombre de cyberattaques hebdomadaires a augmenté de 16 % par rapport à la moyenne de mai&lt;/li&gt;
&lt;li&gt;Les cyberattaques associées à Covid-19 ont cependant diminué de 18 % par rapport à mai&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Si le coronavirus continue d&amp;rsquo;avoir un impact énorme au niveau mondial, les différents pays et régions se trouvent à des stades différents de la pandémie. Aux États-Unis, &lt;a href="http://web-engage.augure.com/pub/tracking/629974/04605974293145281593074265655-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY25uLmNvbSUyRmludGVyYWN0aXZlJTJGMjAyMCUyRmhlYWx0aCUy%0ARmNvcm9uYXZpcnVzLXVzLW1hcHMtYW5kLWNhc2VzJTJG"&gt;le nombre de cas est en hausse&lt;/a&gt;, notamment en Floride et dans l&amp;rsquo;Arizona.  L&amp;rsquo;Inde a &lt;a href="http://web-engage.augure.com/pub/tracking/629974/04605974293145281593074265655-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZlZGl0aW9uLmNubi5jb20lMkZ3b3JsZCUyRmxpdmUtbmV3cyUyRmNvcm9u%0AYXZpcnVzLXBhbmRlbWljLTA2LTIyLTIwLWludGwlMkZoXzUyODk2Y2Y5YTE4NWY4NjNmODY0Zjcy%0AYmQ0YTgyYWYx"&gt;enregistré&lt;/a&gt; plus de 12 000 cas pour la cinquième journée consécutive.  En Europe et dans la région APAC, des pays rouvrent certains secteurs d&amp;rsquo;activité pour tenter de relancer leur économie et revenir à une certaine normalité.
Ce paysage fragmenté se reflète bien sûr dans la cybercriminalité.  Nos toutes dernières données indiquent que le risque qu&amp;rsquo;une entreprise soit touchée par un site web malveillant lié au coronavirus dépend du fait que son pays ait repris ses activités ou applique toujours une politique de confinement. Le graphique ci-dessous représente l&amp;rsquo;évolution du nombre d&amp;rsquo;entreprises touchées par des sites web malveillants liés au coronavirus dans différentes régions au cours des mois de mai et juin :
&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/ATT00002-2-3.png"&gt;&lt;img src="ATT00002-2-3.png" alt=""&gt;&lt;/a&gt;
 
Dans des régions telles que l&amp;rsquo;Europe et l&amp;rsquo;Amérique du Nord, dans lesquelles les économies sont relancées et les entreprises reprennent leurs activités, une forte diminution du nombre d&amp;rsquo;entreprises touchées par ces sites web malveillants a été constatée. Dans des régions comme l&amp;rsquo;Amérique latine et l&amp;rsquo;Afrique du Sud, qui sont toujours aux prises avec l&amp;rsquo;épidémie, le graphique indique que les entreprises sont de plus en plus souvent touchées par des attaques malveillantes liées au coronavirus.&lt;/p&gt;</description></item><item><title>Cybersécurité dans l’IoT : l’étude Forescout définit les risques inhérents aux types d’équipements et propres à chaque secteur</title><link>https://docaufutur.fr/2020/06/25/cybersecurite-dans-liot-letude-forescout-definit-les-risques-inherents-aux-types-dequipements-et-propres-a-chaque-secteur/</link><pubDate>Thu, 25 Jun 2020 09:23:07 +0200</pubDate><guid>https://docaufutur.fr/2020/06/25/cybersecurite-dans-liot-letude-forescout-definit-les-risques-inherents-aux-types-dequipements-et-propres-a-chaque-secteur/</guid><description>&lt;h4 id="les-systèmes-de-contrôles-daccès-physique-sont-les-équipements-les-plus-exposés-aux-risques-devant-les-cvc-et-les-caméras-de-surveillance"&gt;&lt;em&gt;Les systèmes de contrôles d’accès physique sont les équipements les plus exposés aux risques, devant les CVC et les caméras de surveillance&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;&lt;a href="http://anws.co/bJh7n/%7Bfefbc8f5-a516-4f53-909a-88809d787f5c%7D"&gt;Forescout Technologies, Inc&lt;/a&gt;. , leader de la visibilité et du contrôle des périphériques connectés au réseau, dévoile aujourd’hui les principaux résultats de son étude annuelle « &lt;a href="http://anws.co/bJh7o/%7Bfefbc8f5-a516-4f53-909a-88809d787f5c%7D"&gt;The Entreprise of Things Security Repor&lt;/a&gt;t » dans laquelle elle évalue les risques des équipements connectés en termes de cybersécurité, afin de déterminer ceux qui exposent le plus les réseaux des entreprises.
Pour mener cette étude, Forescout a collecté, au niveau mondial, les données de 8 millions de dispositifs connectés, déployés au sein de 5 principaux secteurs : finance, institutions publiques, santé, industrie et commerce. Elle a mis en œuvre une méthodologie définissant le risque pour les dispositifs IoT en fonction de 6 critères parmi lesquels les vulnérabilités, les événements de sécurité ou bien encore l’impact potentiel.
Il ressort de l’étude que :&lt;/p&gt;</description></item><item><title>Check Point s'associe à Coursera pour proposer des formations en ligne gratuites afin d'aider les professionnels de la cybersécurité à développer leurs compétences</title><link>https://docaufutur.fr/2020/06/23/check-point-sassocie-a-coursera-pour-proposer-des-formations-en-ligne-gratuites-afin-daider-les-professionnels-de-la-cybersecurite-a-developper-leurs-competences/</link><pubDate>Tue, 23 Jun 2020 07:30:41 +0200</pubDate><guid>https://docaufutur.fr/2020/06/23/check-point-sassocie-a-coursera-pour-proposer-des-formations-en-ligne-gratuites-afin-daider-les-professionnels-de-la-cybersecurite-a-developper-leurs-competences/</guid><description>&lt;p&gt;&lt;em&gt;Une série de cours en ligne sur la sécurité, l&amp;rsquo;orchestration et la gestion des réseaux d&amp;rsquo;entreprise est désormais disponible sur l&amp;rsquo;une des plus importantes plateformes d&amp;rsquo;enseignement et de formation, afin de combler le déficit des compétences en cybersécurité&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/629802/04605971393145281592904642042-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a annoncé aujourd&amp;rsquo;hui un nouveau partenariat avec &lt;a href="http://web-engage.augure.com/pub/tracking/629802/04605971393145281592904642042-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZjdHMuYnVzaW5lc3N3aXJlLmNvbSUyRmN0JTJGQ1QlM0ZpZCUzRHNtYXJ0%0AbGluayUyNmFtcCUzQnVybCUzRGh0dHBzJTNBJTJGJTJGd3d3LmNvdXJzZXJhLm9yZyUyRiUyNmFt%0AcCUzQmVzaGVldCUzRDUyMTQzMjY4JTI2YW1wJTNCbmV3c2l0ZW1pZCUzRDIwMTkxMjEwMDA1Mzg5%0AJTI2YW1wJTNCbGFuJTNEZW4tVVMlMjZhbXAlM0JhbmNob3IlM0RDb3Vyc2VyYSUyNmFtcCUzQmlu%0AZGV4JTNEMSUyNmFtcCUzQm1kNSUzRDNiYTZmYmEyODkzMGE5YjM1Y2Y2MGJjZTExZGM1MWRm"&gt;Coursera&lt;/a&gt;, un leader mondial de la formation en ligne qui compte plus de 62 millions d&amp;rsquo;apprenants dans le monde. Le partenariat proposera un nombre croissant de cours et de contenus de cybersécurité Check Point aux professionnels de la sécurité et des réseaux.
La série de cours &lt;a href="http://web-engage.augure.com/pub/tracking/629802/04605971393145281592904642042-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY291cnNlcmEub3JnJTJGbGVhcm4lMkZjaGVjay1wb2ludC1qdW1w%0ALXN0YXJ0LW5ldHdvcmstc2VjdXJpdHklM0Y%3D"&gt;Check Point Jump Start&lt;/a&gt; est déjà disponible sur la plateforme Coursera. Elle a pour objectif d&amp;rsquo;améliorer les compétences des administrateurs de la sécurité et des technologies de l&amp;rsquo;information en matière de cybermenaces et d&amp;rsquo;administration de la sécurité sur les réseaux des entreprises de taille moyenne et des grandes entreprises. La série sera bientôt complétée par des cours sur la sécurité dans le Cloud destinés aux spécialistes des DevOps et des DevSecOps.
Le partenariat avec Coursera souligne l&amp;rsquo;engagement de Check Point à fournir une formation et un enseignement en continu aux professionnels qui travaillent déjà dans le domaine de la cybersécurité, ainsi qu&amp;rsquo;à ceux qui souhaitent débuter une carrière dans ce secteur. En mars de cette année, Check Point a annoncé &lt;a href="http://web-engage.augure.com/pub/tracking/629802/04605971393145281592904642042-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkZwcmVzcyUyRjIwMjAlMkZjaGVjay1w%0Ab2ludHMtc2VjdXJlYWNhZGVteS1oaXRzLW1ham9yLW1pbGVzdG9uZS1hcy0xMDB0aC1hY2FkZW1p%0AYy1pbnN0aXR1dGlvbi1qb2lucy10aGUtZ2xvYmFsLWVkdWNhdGlvbi1wcm9ncmFtJTJG"&gt;l&amp;rsquo;inscription du 100e établissement d&amp;rsquo;enseignement à son programme SecureAcademy&lt;/a&gt; qui propose des cours de cybersécurité complets aux étudiants dans plus de 100 universités de 40 pays. Tous les cours sont gratuits afin d&amp;rsquo;attirer davantage de personnes dans le secteur et contribuer à réduire le manque de cybercompétences. De récentes &lt;a href="http://web-engage.augure.com/pub/tracking/629802/04605971393145281592904642042-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuaXNjMi5vcmclMkYtJTJGbWVkaWElMkZJU0MyJTJGUmVzZWFyY2gl%0AMkYyMDE5LUN5YmVyc2VjdXJpdHktV29ya2ZvcmNlLVN0dWR5JTJGSVNDMi1DeWJlcnNlY3VyaXR5%0ALVdvcmtmb3JjZS1TdHVkeS0yMDE5LmFzaHglM0ZsYSUzRGVuJTI2YW1wJTNCaGFzaCUzREQwODdG%0ANjQ2OEI0OTkxRTBCRUZGQzAxN0JDMUFERjU5Q0Q1QTJFRjc%3D"&gt;études&lt;/a&gt; montrent que le nombre de postes non pourvus dans le domaine de la cybersécurité s&amp;rsquo;élève désormais à 4,07 millions dans le monde, contre 2,93 millions l&amp;rsquo;année dernière.&lt;/p&gt;</description></item><item><title>Dans le sillage du télétravail, les attaques de phishing sur mobile bondissent de 37%</title><link>https://docaufutur.fr/2020/06/22/dans-le-sillage-du-teletravail-les-attaques-de-phishing-sur-mobile-bondissent-de-37/</link><pubDate>Mon, 22 Jun 2020 13:33:16 +0200</pubDate><guid>https://docaufutur.fr/2020/06/22/dans-le-sillage-du-teletravail-les-attaques-de-phishing-sur-mobile-bondissent-de-37/</guid><description>&lt;p&gt;Peu de tactiques cyber criminelles sont plus adaptables et ont un plus fort impact que les attaques de phishing. Diffusées à l&amp;rsquo;origine uniquement via email, le phishing a depuis évolué en parallèle avec l&amp;rsquo;adoption massive des smartphones et des tablettes pour devenir une des menaces les plus sérieuses auxquelles les entreprises doivent faire face aujourd&amp;rsquo;hui. Les dangers du phishing sur mobile sont apparus au grand jour récemment avec la généralisation du télétravail en raison de la pandémie du coronavirus.
Dans son &lt;a href="http://web-engage.augure.com/pub/tracking/629724/04605969993145281592822390426-hl-com.com?id1=aHR0cCUzQSUyRiUyRmxvb2tvdXQuY29tJTJGcGhpc2hpbmctc3BvdGxpZ2h0LXJlcG9ydC1scCUz%0ARnV0bV9zb3VyY2UlM0RCTCUyNmFtcCUzQnV0bV9tZWRpdW0lM0RCTCUyNmFtcCUzQnV0bV9jYW1w%0AYWlnbiUzRFdXLU1VLU1VLU1VLU1VLVBfTk9OLVNwb3RsaWdodF9CbG9n"&gt;Mobile Phishing Soptlight Report&lt;/a&gt; publié il y a quelques jours, Lookout a révélé que le taux de détection des attaques de phishing sur mobile en entreprise a bondi de 37% au premier trimestre 2020 par rapport au trimestre précédent.
Cette augmentation significative n&amp;rsquo;est pas vraiment surprenante compte tenu des circonstances actuelles. Les employés en télétravail ne sont plus protégés par les infrastructures de sécurité internes de leur entreprise. Dans le même temps, beaucoup d&amp;rsquo;entre eux se tournent vers leurs terminaux mobiles personnels pour rester productifs. C&amp;rsquo;est spécialement le cas pour les employés qui n&amp;rsquo;ont pas un ordinateur à leur bureau ou qui ne disposent pas d&amp;rsquo;un grand écran chez eux et ont besoin d&amp;rsquo;un outil multitâche. Résultat, le travail à distance a créé pour les cyber criminels une occasion en or d&amp;rsquo;extension de leurs attaques de phishing.
La transition du bureau physique classique vers un environnement de travail ?mobile first&amp;rsquo; est en cours depuis quelque temps déjà. Mais la crise récente a accéléré le mouvement et la rendue permanente dans beaucoup d&amp;rsquo;organisations. Des grandes entreprises telles que &lt;a href="http://web-engage.augure.com/pub/tracking/629724/04605969993145281592822390426-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cudGhlZ3VhcmRpYW4uY29tJTJGdGVjaG5vbG9neSUyRjIwMjAlMkZt%0AYXklMkYxMiUyRnR3aXR0ZXItY29yb25hdmlydXMtY292aWQxOS13b3JrLWZyb20taG9tZQ%3D%3D"&gt;Twitter&lt;/a&gt;, &lt;a href="http://web-engage.augure.com/pub/tracking/629724/04605969993145281592822390426-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cubnl0aW1lcy5jb20lMkYyMDIwJTJGMDUlMkYyMSUyRnRlY2hub2xv%0AZ3klMkZmYWNlYm9vay1yZW1vdGUtd29yay1jb3JvbmF2aXJ1cy5odG1s"&gt;Facebook&lt;/a&gt; et &lt;a href="http://web-engage.augure.com/pub/tracking/629724/04605969993145281592822390426-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZnbG9iYWxuZXdzLmNhJTJGbmV3cyUyRjY5Njg3NzIlMkZzaG9waWZ5LWNv%0Acm9uYXZpcnVzLXJlbW90ZS1vbmx5JTJG"&gt;Shopify&lt;/a&gt; se sont toutes engagées à maintenir une grande part de leur personnel en télétravail après la levée des mesures de confinement. Face à cette nouvelle réalité, les organisations doivent s&amp;rsquo;assurer qu&amp;rsquo;elles y sont préparées.
Un moyen efficace de protéger une organisation est de former ses employés en les informant des spécificités du phishing sur mobile et en leur montrant pourquoi les attaques de ce type sont si efficaces. Une des différences fondamentales entre les terminaux mobiles et les ordinateurs de bureau est que leurs utilisateurs leur accordent un degré de confiance supérieur. Les terminaux mobiles se placent à l&amp;rsquo;intersection des identités personnelle et professionnelle de leurs propriétaires, spécialement lorsqu&amp;rsquo;ils travaillent à distance. L&amp;rsquo;autre aspect qui rend le phishing sur mobile dangereux est qu&amp;rsquo;il y a beaucoup de moyens de délivrer un lien malveillant en dehors des emails ? par exemple via SMS, les réseaux sociaux, les plates-formes de messagerie, et même les applications des sites de rencontres. Egalement, avec un plus petit écran et une interface utilisateur simplifiée, il est très difficile de déceler un lien malveillant sur un terminal mobile.
Mais les efforts de formation ne sont pas suffisants. Les organisations doivent aussi s&amp;rsquo;engager à abandonner les protocoles de sécurité traditionnels qui sont conçus sur le postulat que tout le monde travaille dans les locaux de l&amp;rsquo;entreprise. L&amp;rsquo;un des éléments que le récent Mobile Phishing Spotlight Report de Lookout confirme clairement est que les cyber criminels sont tout à fait conscients de la nouvelle norme ; ce qui rend impératif pour les organisations d&amp;rsquo;adopter une solution complète de sécurité mobile conçu pour un monde ?cloud first&amp;rsquo; et ?mobile first&amp;rsquo;.
Pour en savoir plus sur l&amp;rsquo;évolution du phishing sur mobile, sur son impact dans différents secteurs d&amp;rsquo;activités et sur la façon dont les organisations peuvent mieux se défendre contre ces menaces en évolution, consultez le &lt;a href="http://web-engage.augure.com/pub/tracking/629724/04605969993145281592822390426-hl-com.com?id1=aHR0cCUzQSUyRiUyRmxvb2tvdXQuY29tJTJGcGhpc2hpbmctc3BvdGxpZ2h0LXJlcG9ydC1scCUz%0ARnV0bV9zb3VyY2UlM0RCTCUyNmFtcCUzQnV0bV9tZWRpdW0lM0RCTCUyNmFtcCUzQnV0bV9jYW1w%0AYWlnbiUzRFdXLU1VLU1VLU1VLU1VLVBfTk9OLVNwb3RsaWdodF9CbG9n"&gt;Lookout State of Mobile Phishing Report&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Zoom sur les travaux R&amp;D en cybersécurité de l'IRT - SystemX</title><link>https://docaufutur.fr/2020/06/22/zoom-sur-les-travaux-rd-en-cybersecurite-de-lirt-systemx/</link><pubDate>Mon, 22 Jun 2020 06:32:55 +0200</pubDate><guid>https://docaufutur.fr/2020/06/22/zoom-sur-les-travaux-rd-en-cybersecurite-de-lirt-systemx/</guid><description>&lt;p&gt;Dans le cadre de nos sujets consacrés à la cybersécurité, voici un aperçu des travaux de recherche menés par l&amp;rsquo;IRT&lt;a href="http://www.irt-systemx.fr/"&gt;SystemX&lt;/a&gt;. L&amp;rsquo;équipe mobilisée sur cette expertise réunit une trentaine d&amp;rsquo;ingénieurs-chercheurs.
Les travaux en cybersécurité portent sur 3 axes : le développement de solutions avancées de protection numérique, la détection d&amp;rsquo;attaques, d&amp;rsquo;intrusions ou d&amp;rsquo;anomalies, et la supervision des réseaux et infrastructures informatiques. Ils concernent de nombreux secteurs comme les transports autonomes, la smart city ou l&amp;rsquo;industrie du futur, l&amp;rsquo;objectif étant de développer des solutions complètes de sécurité pourconcevoir des systèmes de confiance.
En matière de protection numérique, les objectifs visés par les travaux de l&amp;rsquo;IRT sont les suivants :&lt;/p&gt;</description></item><item><title>Opération In(ter)ception, ou l’utilisation de messages ciblés sur LinkedIn pour obtenir des informations confidentielles et des gains financiers</title><link>https://docaufutur.fr/2020/06/17/operation-interception-ou-lutilisation-de-messages-cibles-sur-linkedin-pour-obtenir-des-informations-confidentielles-et-des-gains-financiers/</link><pubDate>Wed, 17 Jun 2020 10:11:56 +0200</pubDate><guid>https://docaufutur.fr/2020/06/17/operation-interception-ou-lutilisation-de-messages-cibles-sur-linkedin-pour-obtenir-des-informations-confidentielles-et-des-gains-financiers/</guid><description>&lt;p&gt;&lt;em&gt;Les chercheurs d’ESET ont découvert une campagne potentiellement associée au groupe Lazarus, utilisant des méthodes de harponnage (spearphishing) non conventionnelles et des malwares personnalisés contre des entreprises des secteurs de l’aérospatiale et de la défense.&lt;/em&gt;
Des chercheurs d’ESET ont découvert des cyberattaques très ciblées, qui se distinguent par l’utilisation d’astuces efficaces de harponnage (spearphishing) via LinkedIn leur permettant d’échapper à toute détection, avec apparemment pour objectif de réaliser des gains financiers en plus d’espionner.  Les attaques, que les chercheurs d’ESET ont baptisées Opération In(ter)ception en raison d’un échantillon du malware nommé « Inception.dll », se sont déroulées de septembre à décembre 2019.
Les opérations étudiées par les chercheurs d’ESET commençaient par un message LinkedIn. « Le message était une offre d’emploi tout à fait crédible, apparemment émanant d’une entreprise bien connue dans un secteur pertinent. Bien sûr, le profil LinkedIn était factice, et les fichiers envoyés durant la communication étaient malveillants, » commente Dominik Breitenbacher, le chercheur d’ESET qui a analysé le malware et mené l’enquête.
Les fichiers étaient envoyés directement via la messagerie LinkedIn, ou par email avec un lien vers OneDrive. Pour cette seconde option, les pirates ont créé des comptes de messagerie correspondant à leurs profils LinkedIn factices.
Lorsque le destinataire ouvrait le fichier, un document PDF apparemment inoffensif présentait des informations relatives au salaire de la fausse offre d’emploi. Pendant ce temps, un malware était silencieusement déployé sur l’ordinateur de la victime. De cette façon, les pirates pouvaient établir un premier contact et une présence persistante dans le système.
Ils effectuaient ensuite une série d’actions que les chercheurs d’ESET ont décrit dans leur livre blanc « Opération In(ter)ception : Attaques ciblées contre des entreprises européennes des secteurs de l’aérospatiale et de la défense. Des malwares à plusieurs étapes, souvent déguisés en logiciels légitimes, et des versions modifiées d’outils open source faisaient partie des outils utilisés par les pirates. Ils ont également utilisé des tactiques dites « living off the land », qui détournent des utilitaires Windows préinstallés pour les obliger à effectuer différentes actions malveillantes.&lt;/p&gt;</description></item><item><title>Palo Alto Networks lance le tout premier pare-feu nouvelle génération basé sur le Machine Learning</title><link>https://docaufutur.fr/2020/06/16/palo-alto-networks-lance-le-tout-premier-pare-feu-nouvelle-generation-base-sur-le-machine-learning/</link><pubDate>Tue, 16 Jun 2020 16:08:14 +0200</pubDate><guid>https://docaufutur.fr/2020/06/16/palo-alto-networks-lance-le-tout-premier-pare-feu-nouvelle-generation-base-sur-le-machine-learning/</guid><description>&lt;p&gt;Le ML — Powered NGFW (Next-Generation Firewall)&lt;em&gt;offre une sécurité intelligente et proactive aux utilisateurs, une défense en temps réel des réseaux et des objets connectés contre les menaces connues ou inconnues.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Alors que les entreprises doivent protéger toujours plus de points d’exposition aux menaces informatiques en expansion et évolution permanentes, Palo Alto Networks, le leader mondial de la cybersécurité, présente son tout premier ML — Powered NGFW (Next-Generation Firewall), un pare-feu mettant &lt;em&gt;&lt;strong&gt;le Machine Learning au cœur de sa solution pour prévenir de façon intelligente les menaces, pour sécuriser les objets connectés et pour préconiser des règles de sécurité, redéfinissant  une nouvelles fois, les standards de sécurité pour les réseaux.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Infoblox publie une liste de recommandations pour renforcer la sécurité des employés en télétravail</title><link>https://docaufutur.fr/2020/06/12/infoblox-publie-une-liste-de-recommandations-pour-renforcer-la-securite-des-employes-en-teletravail/</link><pubDate>Fri, 12 Jun 2020 08:03:45 +0200</pubDate><guid>https://docaufutur.fr/2020/06/12/infoblox-publie-une-liste-de-recommandations-pour-renforcer-la-securite-des-employes-en-teletravail/</guid><description>&lt;p&gt;Infoblox Inc, leader des services réseau gérés et sécurisés dans le cloud, publie une série de recommandations et de conseils pour renforcer la sécurité à l’heure où la situation sanitaire impose un recours massif au télétravail dans les entreprises, qui entraîne à son tour l’apparition de nouvelles cyber menaces.
Cette série de mesures et de recommandations est conçue pour permettre aux entreprises de mettre en œuvre un ensemble de processus et de meilleures pratiques afin de garantir la sécurité de leurs réseaux et de leurs données lorsqu’une grande partie de leurs employés travaillent à distance ou à domicile.
Ces recommandations comprennent :&lt;/p&gt;</description></item><item><title>Les chercheurs du GReAT lancent leurs conférences en ligne</title><link>https://docaufutur.fr/2020/06/12/les-chercheurs-du-great-lancent-leurs-conferences-en-ligne/</link><pubDate>Fri, 12 Jun 2020 07:57:29 +0200</pubDate><guid>https://docaufutur.fr/2020/06/12/les-chercheurs-du-great-lancent-leurs-conferences-en-ligne/</guid><description>&lt;p&gt;&lt;strong&gt;« GReAT Ideas »&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Les chercheurs de Kaspersky lancent leurs conférences en ligne pour partager avec le plus grand nombre leurs travaux en matière de cybersécurité&lt;/strong&gt;
&lt;em&gt;Gratuite et ouverte à tous, la première session aura lieu le 17 juin&lt;/em&gt;
**Kaspersky donne le coup d&amp;rsquo;envoi d&amp;rsquo;une série de conférences en ligne destinées à présenter en format dynamique l’état de l’art et les dernières découvertes en matière de cybersécurité, avec un premier rendez-vous le 17 juin 2020. Ces « Talks » en ligne seront animés par le GReAT (**&lt;strong&gt;Global Research and Analysis Team),&lt;/strong&gt; &lt;strong&gt;l&amp;rsquo;équipe de chercheurs de Kaspersky qui travaille à la découverte des APT, des campagnes de cyber-espionnage, des malwares… et qui analyse les comportements en matière de cybercriminalité dans le monde entier.&lt;/strong&gt;
&lt;strong&gt;L’objectif de ces&lt;/strong&gt; &lt;em&gt;&lt;strong&gt;webinars&lt;/strong&gt;&lt;/em&gt; &lt;strong&gt;ouverts à tous et gratuits : rendre visible au plus grand nombre les derniers travaux et connaissances du paysage des cybermenaces.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Selon des chercheurs d'ESET, le groupe Gamaredon cible Microsoft Office et Outlook</title><link>https://docaufutur.fr/2020/06/11/selon-des-chercheurs-deset-le-groupe-gamaredon-cible-microsoft-office-et-outlook/</link><pubDate>Thu, 11 Jun 2020 13:14:32 +0200</pubDate><guid>https://docaufutur.fr/2020/06/11/selon-des-chercheurs-deset-le-groupe-gamaredon-cible-microsoft-office-et-outlook/</guid><description>&lt;h4 id="le-groupe-de-pirates-utilise-des-méthodes-innovantes-pour-diffuser-ses-logiciels-malveillants"&gt;&lt;em&gt;Le groupe de pirates utilise des méthodes innovantes pour diffuser ses logiciels malveillants&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;Des chercheurs d&amp;rsquo;ESET ont découvert de nouveaux outils utilisés par le groupe Gamaredon dans ses dernières campagnes malveillantes. Le premier outil cible Microsoft Outlook à l’aide d’un projet personnalisé Microsoft Outlook Visual Basic for Applications (VBA), qui permet aux pirates d&amp;rsquo;utiliser le compte de messagerie d’une victime pour envoyer des emails d’&lt;a href="http://web-engage.augure.com/pub/tracking/629025/04605961193145281591868485053-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRnBoaXNoaW5nJTJGJTNGdXRtX3NvdXJj%0AZSUzRGhsY29tJTI2YW1wJTNCdXRtX21lZGl1bSUzRGVtYWlsJTI2YW1wJTNCdXRtX2NhbXBhaWdu%0AJTNEY3BhbXBsaWZpY2F0aW9uJTI2YW1wJTNCdXRtX2NvbnRlbnQlM0RnYW1hcmVkb24tbWljcm9z%0Ab2Z0LW9mZmljZS1vdXRsb29r"&gt;hameçonnage&lt;/a&gt; à des contacts de son carnet d&amp;rsquo;adresses. L&amp;rsquo;utilisation de macros Outlook pour diffuser des &lt;a href="http://web-engage.augure.com/pub/tracking/629025/04605961193145281591868485053-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmhvbWUlMkZwcm9kdWN0cyUyRm9ubGlu%0AZS1zY2FubmVyJTJGJTNGdXRtX3NvdXJjZSUzRGhsY29tJTI2YW1wJTNCdXRtX21lZGl1bSUzRGVt%0AYWlsJTI2YW1wJTNCdXRtX2NhbXBhaWduJTNEY3BhbXBsaWZpY2F0aW9uJTI2YW1wJTNCdXRtX2Nv%0AbnRlbnQlM0RnYW1hcmVkb24tbWljcm9zb2Z0LW9mZmljZS1vdXRsb29r"&gt;logiciels malveillants&lt;/a&gt; est une méthode rarement vue par les chercheurs. Le second outil est utilisé par ce groupe très actif pour injecter des macros et des références à des modèles distants dans des documents Word et Excel. Ces deux outils sont conçus pour aider le groupe Gamaredon à se propager davantage dans des réseaux déjà compromis.&lt;/p&gt;</description></item><item><title>Réduire la complexité pour renforcer la sécurité : pourquoi la consolidation est importante</title><link>https://docaufutur.fr/2020/06/11/reduire-la-complexite-pour-renforcer-la-securite-pourquoi-la-consolidation-est-importante/</link><pubDate>Thu, 11 Jun 2020 13:13:35 +0200</pubDate><guid>https://docaufutur.fr/2020/06/11/reduire-la-complexite-pour-renforcer-la-securite-pourquoi-la-consolidation-est-importante/</guid><description>&lt;h3 id="une-nouvelle-enquête-menée-auprès-de-plus-de-400professionnels-de-la-sécurité-dans-le-monde-montre-que-les-solutions-ponctuelles-non-intégrées-font-de-la-sécurité-des-entreprises-une-tâche-encore-plus-difficile"&gt;Une nouvelle enquête menée auprès de plus de 400 professionnels de la sécurité dans le monde montre que les solutions ponctuelles non intégrées font de la sécurité des entreprises une tâche encore plus difficile&lt;/h3&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/629030/04605960493145281591870207515-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l’un des principaux fournisseurs de solutions de cybersécurité dans le monde, a annoncé aujourd’hui les nouvelles conclusions d’une enquête menée par Dimensional Research, qui examine l’attitude des responsables de la sécurité envers la consolidation. Ces résultats montrent que les solutions ponctuelles non intégrées font de la sécurité des entreprises une tâche encore plus difficile. Avec l’évolution du paysage des menaces, les cyberattaques deviennent de plus en plus sophistiquées, mais 99 % des entreprises qui utilisent des solutions issues de différents fournisseurs ont indiqué que cela entraînait des défis.
Les principales conclusions de l’enquête menée auprès de 411 professionnels de l’informatique et de la sécurité dans le monde sont les suivantes :&lt;/p&gt;</description></item><item><title>Sécuriser la « nouvelle normalité » : une enquête montre les priorités des entreprises en matière de sécurité après le déconfinement</title><link>https://docaufutur.fr/2020/06/09/securiser-la-nouvelle-normalite-une-enquete-montre-les-priorites-des-entreprises-en-matiere-de-securite-apres-le-deconfinement/</link><pubDate>Tue, 09 Jun 2020 08:36:24 +0200</pubDate><guid>https://docaufutur.fr/2020/06/09/securiser-la-nouvelle-normalite-une-enquete-montre-les-priorites-des-entreprises-en-matiere-de-securite-apres-le-deconfinement/</guid><description>&lt;h4 id="une-enquête-de-check-point-montre-que-75-des-professionnels-de-l"&gt;&lt;em&gt;Une enquête de Check Point montre que 75 % des professionnels de l&amp;rsquo;informatique et de la sécurité craignent une nouvelle augmentation du nombre de cyberattaques et d’exploitations de vulnérabilités, après la réouverture des bureaux et du maintien du télétravail&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/628828/04605957993145281591704871930-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a publié aujourd&amp;rsquo;hui les résultats d&amp;rsquo;une nouvelle enquête montrant comment les entreprises ont géré leur cybersécurité pendant les mesures de confinement imposées par la pandémie de Covid-19. L’étude précise également leurs priorités et leurs préoccupations en matière de sécurité pour la « nouvelle normalité » durant les mois à venir.
Plus de 86 % des personnes interrogées ont déclaré que leur plus grand défi informatique pendant la pandémie était de passer au télétravail à grande échelle, et que leur principale préoccupation était de maintenir la bande passante du VPN pour le personnel. Les principales conclusions de l&amp;rsquo;enquête menée auprès de plus de 270 professionnels de l&amp;rsquo;informatique et de la sécurité dans le monde sont les suivantes :&lt;/p&gt;</description></item><item><title>Start-ups et TPE menacées : 63 % des Français n’ont pas ou peu connaissance des mesures de sécurité en télétravail - Kaspersky</title><link>https://docaufutur.fr/2020/06/08/start-ups-et-tpe-menacees-63-des-francais-nont-pas-ou-peu-connaissance-des-mesures-de-securite-en-teletravail-kaspersky/</link><pubDate>Mon, 08 Jun 2020 12:17:52 +0200</pubDate><guid>https://docaufutur.fr/2020/06/08/start-ups-et-tpe-menacees-63-des-francais-nont-pas-ou-peu-connaissance-des-mesures-de-securite-en-teletravail-kaspersky/</guid><description>&lt;p&gt;&lt;strong&gt;Alors que nombres de petites entreprises hésitent encore à fournir à leur personnel des appareils mobiles professionnels pour travailler à domicile, en France, moins d’un employé sur 3 (27 %) a déjà reçu des instructions de son employeur sur les mesures de sécurité à prendre afin de travailler depuis ses appareils personnels. Et ce, alors même que le nombre de données commerciales circulant désormais en dehors du périmètre de l&amp;rsquo;entreprise a fortement augmenté. La dernière étude de Kaspersky souligne l&amp;rsquo;importance pour les petites entreprises de la nécessité d’avoir une stratégie claire en matière de protection et de sensibilisation à la sécurité des salariés.&lt;/strong&gt;
Travailler depuis son ordinateur personnel s’est révélé une nécessité pour certaines petites organisations pendant la pandémie de coronavirus. Toutefois, avant que la crise sanitaire ne pousse le monde à se confiner, cette pratique était déjà largement connue, et tolérée, par certaines organisations. En effet, cela permet aux employeurs de réaliser des économies sur les équipements informatiques et aux employés de travailler de manière plus flexible depuis leur domicile. Néanmoins, en plus de penser aux avantages business, &lt;strong&gt;les entreprises doivent également penser à protéger les équipements contre les cyber-risques&lt;/strong&gt; pour que les données commerciales et clients demeurent confidentielles et sécurisées. Cette protection permettra aussi aux employés de travailler plus efficacement, sans être ralentis par des infections de ransomwares ou d&amp;rsquo;autres logiciels malveillants.
Pendant la pandémie, au sein des TPE/PME interrogées en France, la moitié des employés (51 %) n&amp;rsquo;ont pas reçu d’ordinateurs ou de tablettes professionnelles de la part de leur employeur, comme le montre la récente étude de Kaspersky&lt;a href="x-webdoc://E10D3E2C-F97E-44E8-AFC2-A9DE822E0BD0#_ftn1"&gt;[1]&lt;/a&gt;. Dans 40 % des cas, toutes tailles d’entreprises confondues, les employés ont été invités à utiliser leurs appareils personnels afin de poursuivre leur activité professionnelle à domicile. Bien que cela soit la seule option pour certaines organisations pour envisager une poursuite d’activité, moins d’un tiers du personnel des TPE/PME françaises (27 %) indique avoir été informé des mesures de sécurité informatiques à mettre en place pour travailler en toute sécurité.
Ces mesures peuvent inclure, par exemple, l&amp;rsquo;installation à distance d&amp;rsquo;une solution anti-malware par l’utilisateur ou l’entreprise, l&amp;rsquo;utilisation de mots de passe forts et uniques sur les appareils et les routeurs WiFi, ou encore la mise à jour régulière des systèmes d&amp;rsquo;exploitation (OS) afin de réduire les risques liés aux vulnérabilités non corrigées.
La mise en place de ces premiers principes de sécurité est récemment devenue d’autant plus nécessaire que 22% des employés interrogés en France ont admis avoir commencé à stocker des informations d&amp;rsquo;entreprise plus précieuses sur leurs appareils domestiques, ainsi que dans des services personnels de stockage cloud (13 %).&lt;/p&gt;</description></item><item><title>Secure DNS : un moyen rapide et efficace de sécuriser les environnements de télétravail au-delà du VPN</title><link>https://docaufutur.fr/2020/06/08/secure-dns-un-moyen-rapide-et-efficace-de-securiser-les-environnements-de-teletravail-au-dela-du-vpn-2/</link><pubDate>Mon, 08 Jun 2020 12:15:38 +0200</pubDate><guid>https://docaufutur.fr/2020/06/08/secure-dns-un-moyen-rapide-et-efficace-de-securiser-les-environnements-de-teletravail-au-dela-du-vpn-2/</guid><description>&lt;p&gt;&lt;strong&gt;L&amp;rsquo;utilisation de plates-formes DNS sécurisées comme première ligne de défense offre des avantages qui compensent les insuffisances et les limites en matière de sécurité présentées par l&amp;rsquo;utilisation massive des liaisons VPN pour le travail à distance.&lt;/strong&gt;
Il est clair aujourd’hui que pour un grand nombre de salariés, le télétravail n’est plus une situation temporaire de quelques jours et devient une réalité qui les accompagnera au moins sur le moyen terme. Face à cette nouvelle situation, les responsables informatiques commencent à s&amp;rsquo;inquiéter du défi que représente la garantie d&amp;rsquo;un accès sécurisé des employés à distance au réseau d’entreprise et au delà, des risques que cela représente sur la continuité des activités de leur organisation.
L&amp;rsquo;une des solutions les plus utilisées par les entreprises pour les accès à distance est le réseau privé virtuel (VPN). Les liaisons VPN cryptent le trafic web d&amp;rsquo;un utilisateur et le transférent via une connexion privée au réseau de l&amp;rsquo;entreprise, ce qui permet aux employés d&amp;rsquo;accéder aux données et aux applications de l&amp;rsquo;entreprise avec une garantie de sécurité et de confidentialité.
Aujourd&amp;rsquo;hui, cependant, en raison de la prolifération d&amp;rsquo;applications basées sur le cloud telles qu&amp;rsquo;Office 365, Google Drive et autres, il est rare que les organisations s&amp;rsquo;appuient uniquement sur des liaisons VPN pour les accès à distance aux ressources de l&amp;rsquo;entreprise. En réalité, les connexions VPN sont généralement utilisées pour accéder à certains serveurs d’entreprise en interne, laissant les utilisateurs distants sans protection et toujours exposés aux menaces sur Internet lorsqu&amp;rsquo;ils accèdent à ces applications basées sur le cloud.
En outre, les liaisons VPN peuvent ne pas fournir le niveau de sécurité nécessaire dans l’environnement actuel des menaces. Selon une alerte récente de l&amp;rsquo;Agence américaine pour l&amp;rsquo;infrastructure et la cybersécurité (CISA), les cybercriminels s’intéressent de plus en plus aux vulnérabilités des VPN et les exploitent, profitant de leur utilisation massive pour le télétravail en pleine pandémie. De plus, les logiciels VPN étant opérationnels 24 heures sur 24 et 7 jours sur 7, ils ne sont souvent pas régulièrement mis à jour par les utilisateurs avec les derniers correctifs de sécurité.
Enfin, de nombreuses organisations n’ont pas anticipé le recours massif au télétravail et leurs firewalls ne peuvent supporter qu’un nombre limité de connexions VPN simultanées, ce qui entraîne que certains employés ne peuvent simplement pas se connecter au réseau à certaines heures.
Dans ce contexte, l&amp;rsquo;un des moyens les plus efficaces et les plus rentables de garantir la connexion sécurisée des employés en télétravail est d&amp;rsquo;utiliser une plate-forme DNS sécurisée comme première ligne de défense. Toute connexion à l&amp;rsquo;internet se fait en effet par l&amp;rsquo;intermédiaire d’un serveur DNS: les employés travaillant à domicile utilisent souvent le serveur DNS public ou celui  fourni par leur fournisseur d&amp;rsquo;accès à l&amp;rsquo;internet, qui l’un et l’autre sont souvent très peu sécurisés.&lt;/p&gt;</description></item><item><title>Marketplaces, partenariats stratégiques… Les groupes cybercriminels ressemblent de plus en plus aux entreprises qu’ils choisissent comme cibles</title><link>https://docaufutur.fr/2020/06/05/marketplaces-partenariats-strategiques-les-groupes-cybercriminels-ressemblent-de-plus-en-plus-aux-entreprises-quils-choisissent-comme-cibles/</link><pubDate>Fri, 05 Jun 2020 08:48:55 +0200</pubDate><guid>https://docaufutur.fr/2020/06/05/marketplaces-partenariats-strategiques-les-groupes-cybercriminels-ressemblent-de-plus-en-plus-aux-entreprises-quils-choisissent-comme-cibles/</guid><description>&lt;p&gt;Le monde de la cybercriminalité est un univers très organisé et très professionnel. Les experts en cybersécurité de Kaspersky constatent d’ailleurs que cet univers est structuré comme un vaste écosystème de fournisseurs qui se vendent des services entre eux. Certains groupes de cybercriminels vont même plus loin et n’hésitent pas à créer de véritables marketplaces, comme &lt;a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__cyberguerre.numerama.com_5421-2Dles-2Dhackers-2Dde-2Dlavocat-2Dde-2Dmadonna-2Det-2Dlady-2Dgaga-2Dlancent-2Dun-2Debay-2Ddes-2Ddonnees-2Dvolees.html&amp;amp;d=DwMFAw&amp;amp;c=9wxE0DgWbPxd1HCzjwN8Eaww1--ViDajIU4RXCxgSXE&amp;amp;r=6SiwsTjCBeZGDHOH7kweAU2d4fcy_2aWEOryUDd_-5IrgT6x-7czNbzPVgoPZ3T6&amp;amp;m=sjixuGyBB1ls3onwl-D0IMtWXYttuACJMgOyLQhESN0&amp;amp;s=4P8OFLRtZ1qnYpSaMuAQJgpmvaM8wToJdrR-VuEvN2w&amp;amp;e="&gt;celle que le groupe Sodinokibi&lt;/a&gt; utilise depuis peu pour vendre les données dérobées, ou même à créer des alliances et partenariats comme l’a récemment revendiqué sur son site &lt;a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__www.bleepingcomputer.com_news_security_ransomware-2Dgangs-2Dteam-2Dup-2Dto-2Dform-2Dextortion-2Dcartel_&amp;amp;d=DwMFAw&amp;amp;c=9wxE0DgWbPxd1HCzjwN8Eaww1--ViDajIU4RXCxgSXE&amp;amp;r=6SiwsTjCBeZGDHOH7kweAU2d4fcy_2aWEOryUDd_-5IrgT6x-7czNbzPVgoPZ3T6&amp;amp;m=sjixuGyBB1ls3onwl-D0IMtWXYttuACJMgOyLQhESN0&amp;amp;s=c9tyNMqCXCdLdh17ge_KxHfMVu0umdWDtriLxdWy6DU&amp;amp;e="&gt;le groupe à l’origine du ransomware Maze&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>40% des consommateurs tiennent le dirigeant personnellement responsable des attaques par ransomwares - Veritas Technologies</title><link>https://docaufutur.fr/2020/06/04/40-des-consommateurs-tiennent-le-dirigeant-personnellement-responsable-des-attaques-par-ransomwares-veritas-technologies/</link><pubDate>Thu, 04 Jun 2020 09:49:02 +0200</pubDate><guid>https://docaufutur.fr/2020/06/04/40-des-consommateurs-tiennent-le-dirigeant-personnellement-responsable-des-attaques-par-ransomwares-veritas-technologies/</guid><description>&lt;p&gt;&lt;em&gt;Des excuses publiques, des amendes et même des peines de prison pour punir les dirigeants qui ne protègent pas leur entreprise ; telles sont les mesures souhaitées par les consommateurs en cas d’attaque.&lt;/em&gt;
Selon une étude mondiale de Veritas Technologies, un des leaders mondiaux en matière de protection et de disponibilité des données, &lt;strong&gt;40% des consommateurs tiennent les dirigeants personnellement responsables des attaques par ransomwares menées à l’encontre de leurs entreprises&lt;/strong&gt;. En outre, l’étude montre que le public souhaite souvent obtenir réparation de la part des entreprises ayant subies une attaque : &lt;strong&gt;65%&lt;/strong&gt; des répondants pensent qu’une compensation est de rigueur et 9% souhaitent même envoyer le PDG en prison.&lt;/p&gt;</description></item><item><title>Bulletin sur le coronavirus : des CV auxquels vous ne vous attendiez pas</title><link>https://docaufutur.fr/2020/06/04/bulletin-sur-le-coronavirus-des-cv-auxquels-vous-ne-vous-attendiez-pas/</link><pubDate>Thu, 04 Jun 2020 09:03:34 +0200</pubDate><guid>https://docaufutur.fr/2020/06/04/bulletin-sur-le-coronavirus-des-cv-auxquels-vous-ne-vous-attendiez-pas/</guid><description>&lt;ul&gt;
&lt;li&gt;Des cybercriminels utilisent des CV et des formulaires d&amp;rsquo;arrêt de travail malveillants pour répandre des chevaux de Troie bancaires et des voleurs d’informations&lt;/li&gt;
&lt;li&gt;À mesure que les entreprises reprennent leurs activités pendant le déconfinement progressif, le nombre de cyberattaques a augmenté de 16 % par rapport à mars et avril&lt;/li&gt;
&lt;li&gt;Les cyberattaques liées au Covid-19 en mai ont diminué de 7 % par rapport à avril&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Fin mai, &lt;a href="http://web-engage.augure.com/pub/tracking/628486/04605953493145281591265158763-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZlZGl0aW9uLmNubi5jb20lMkYyMDIwJTJGMDUlMkYyOCUyRmVjb25vbXkl%0AMkZ1bmVtcGxveW1lbnQtYmVuZWZpdHMtY29yb25hdmlydXMlMkZpbmRleC5odG1s"&gt;CNN a signalé&lt;/a&gt; que plus de 40 millions d&amp;rsquo;Américains ont demandé des allocations chômage pour la première fois depuis que la pandémie du coronavirus a mis l&amp;rsquo;économie américaine en pause au mois de mars. En fait, un Américain sur quatre a effectué une demande d&amp;rsquo;allocations chômage pendant la pandémie. C’est le taux de chômage le plus élevé que le pays ait connu dans son histoire, dépassant même les chiffres de la Grande Dépression dans les années 1930.
Nous avons précédemment &lt;a href="http://web-engage.augure.com/pub/tracking/628486/04605953493145281591265158763-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZibG9nLmNoZWNrcG9pbnQuY29tJTJGMjAyMCUyRjA0JTJGMjAlMkZjb3Jv%0AbmF2aXJ1cy11cGRhdGUtYXMtZWNvbm9taWMtc3RpbXVsdXMtcGF5bWVudHMtc3RhcnQtdG8tZmxv%0Ady1jeWJlci1hdHRhY2tlcnMtd2FudC10by1nZXQtdGhlaXItc2hhcmUtdG9vJTJG"&gt;signalé&lt;/a&gt; qu&amp;rsquo;en raison des taux de chômage élevés, les gens devenaient vulnérables aux escroqueries et aux attaques de phishing impliquant des mesures d&amp;rsquo;aide financière. Nous avons constaté qu&amp;rsquo;en mai, 250 nouveaux domaines contenant le mot « emploi » ont été enregistrés. 7 % de ces domaines ont été jugés malveillants, et 9 % suspects.&lt;/p&gt;</description></item><item><title>Secure DNS : un moyen rapide et efficace de sécuriser les environnements de télétravail au-delà du VPN</title><link>https://docaufutur.fr/2020/05/29/secure-dns-un-moyen-rapide-et-efficace-de-securiser-les-environnements-de-teletravail-au-dela-du-vpn/</link><pubDate>Fri, 29 May 2020 17:51:00 +0200</pubDate><guid>https://docaufutur.fr/2020/05/29/secure-dns-un-moyen-rapide-et-efficace-de-securiser-les-environnements-de-teletravail-au-dela-du-vpn/</guid><description>&lt;p&gt;&lt;strong&gt;L&amp;rsquo;utilisation de plates-formes DNS sécurisées comme première ligne de défense offre des avantages qui compensent les insuffisances et les limites en matière de sécurité présentées par l&amp;rsquo;utilisation massive des liaisons VPN pour le travail à distance.&lt;/strong&gt;
Il est clair aujourd’hui que pour un grand nombre de salariés, le télétravail n’est plus une situation temporaire de quelques jours et devient une réalité qui les accompagnera au moins sur le moyen terme. Face à cette nouvelle situation, les responsables informatiques commencent à s&amp;rsquo;inquiéter du défi que représente la garantie d&amp;rsquo;un accès sécurisé des employés à distance au réseau d’entreprise et au delà, des risques que cela représente sur la continuité des activités de leur organisation.
L&amp;rsquo;une des solutions les plus utilisées par les entreprises pour les accès à distance est le réseau privé virtuel (VPN). Les liaisons VPN cryptent le trafic web d&amp;rsquo;un utilisateur et le transférent via une connexion privée au réseau de l&amp;rsquo;entreprise, ce qui permet aux employés d&amp;rsquo;accéder aux données et aux applications de l&amp;rsquo;entreprise avec une garantie de sécurité et de confidentialité.
Aujourd&amp;rsquo;hui, cependant, en raison de la prolifération d&amp;rsquo;applications basées sur le cloud telles qu&amp;rsquo;Office 365, Google Drive et autres, il est rare que les organisations s&amp;rsquo;appuient uniquement sur des liaisons VPN pour les accès à distance aux ressources de l&amp;rsquo;entreprise. En réalité, les connexions VPN sont généralement utilisées pour accéder à certains serveurs d’entreprise en interne, laissant les utilisateurs distants sans protection et toujours exposés aux menaces sur Internet lorsqu&amp;rsquo;ils accèdent à ces applications basées sur le cloud.
En outre, les liaisons VPN peuvent ne pas fournir le niveau de sécurité nécessaire dans l’environnement actuel des menaces. Selon une alerte récente de l&amp;rsquo;Agence américaine pour l&amp;rsquo;infrastructure et la cybersécurité (CISA), les cybercriminels s’intéressent de plus en plus aux vulnérabilités des VPN et les exploitent, profitant de leur utilisation massive pour le télétravail en pleine pandémie. De plus, les logiciels VPN étant opérationnels 24 heures sur 24 et 7 jours sur 7, ils ne sont souvent pas régulièrement mis à jour par les utilisateurs avec les derniers correctifs de sécurité.
Enfin, de nombreuses organisations n’ont pas anticipé le recours massif au télétravail et leurs firewalls ne peuvent supporter qu’un nombre limité de connexions VPN simultanées, ce qui entraîne que certains employés ne peuvent simplement pas se connecter au réseau à certaines heures.
Dans ce contexte, l&amp;rsquo;un des moyens les plus efficaces et les plus rentables de garantir la connexion sécurisée des employés en télétravail est d&amp;rsquo;utiliser une plate-forme DNS sécurisée comme première ligne de défense. Toute connexion à l&amp;rsquo;internet se fait en effet par l&amp;rsquo;intermédiaire d’un serveur DNS: les employés travaillant à domicile utilisent souvent le serveur DNS public ou celui  fourni par leur fournisseur d&amp;rsquo;accès à l&amp;rsquo;internet, qui l’un et l’autre sont souvent très peu sécurisés.&lt;/p&gt;</description></item><item><title>[Etude Veracode] 70 % des applications présentent des failles de sécurité liées à l’open source</title><link>https://docaufutur.fr/2020/05/27/etude-veracode-70-des-applications-presentent-des-failles-de-securite-liees-a-lopen-source/</link><pubDate>Wed, 27 May 2020 17:46:32 +0200</pubDate><guid>https://docaufutur.fr/2020/05/27/etude-veracode-70-des-applications-presentent-des-failles-de-securite-liees-a-lopen-source/</guid><description>&lt;p&gt;&lt;em&gt;Le dernier rapport de Veracode sur la sécurité des logiciels open source (SoSS report : Open Source Edition) examine les vulnérabilités des bibliothèques open source utilisées pour la création des applications.&lt;/em&gt;
Veracode, premier fournisseur mondial indépendant de solutions de test de sécurité applicative, révèle dans sa &lt;a href="http://anws.co/bIKEg/%7B6fd18ab0-6522-4c24-a3e1-85c220037caa%7D"&gt;nouvelle étude&lt;/a&gt; que 7 applications sur 10 présentent une faille de sécurité dans une bibliothèque de logiciels open source au cours de l&amp;rsquo;analyse initiale. Ce constat souligne ainsi comment le recours à des logiciels libres implique généralement le développement de vulnérabilités, et de facto accroît les risques et la dette de sécurité.
Dans cette perspective, le &lt;em&gt;Veracode State of Software Security (SOSS : Open Source Edition&lt;/em&gt; a analysé les composants des bibliothèques open source grâce à la base de données de la plate-forme Veracode, qui compte 85 000 applications et 351 000 bibliothèques externes uniques. Presque toutes les applications modernes, y compris celles vendues sur le marché, sont construites à l&amp;rsquo;aide de certains composants open source. Mais une seule vulnérabilité présente dans une bibliothèque peut se répercuter sur l’ensemble des applications qui utilisent le même code.&lt;/p&gt;</description></item><item><title>Le secteur technologique devient le plus attaqué en France et dans le monde, détrônant pour la 1ère fois celui de la finance selon le rapport GTIR de NTT Ltd.</title><link>https://docaufutur.fr/2020/05/27/le-secteur-technologique-devient-le-plus-attaque-en-france-et-dans-le-monde-detronant-pour-la-1ere-fois-celui-de-la-finance-selon-le-rapport-gtir-de-ntt-ltd/</link><pubDate>Wed, 27 May 2020 15:40:58 +0200</pubDate><guid>https://docaufutur.fr/2020/05/27/le-secteur-technologique-devient-le-plus-attaque-en-france-et-dans-le-monde-detronant-pour-la-1ere-fois-celui-de-la-finance-selon-le-rapport-gtir-de-ntt-ltd/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;em&gt;Le secteur technologique représente 43% de l&amp;rsquo;ensemble des cyberattaques en France et 25% des attaques mondiales&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Les cybercriminels innovent plus rapidement pour lancer des attaques faisant appel à l&amp;rsquo;intelligence artificielle et au Machine Learning et en investissant dans l&amp;rsquo;automatisation&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Les cybercriminels font évoluer leurs techniques grâce à de nouvelles innovations et automatisent de plus en plus leurs attaques, selon le rapport GTIR (&lt;em&gt;Global Threat Intelligence Report&lt;/em&gt;) 2020 de NTT Ltd, leader mondial des services technologiques. En France mais aussi au niveau mondial, le secteur technologique devient pour la première fois le secteur le plus attaqué.&lt;/p&gt;</description></item><item><title>Enquête OneLogin : Les Français sont-ils égaux en matière de cyber-sécurité selon les régions ?</title><link>https://docaufutur.fr/2020/05/26/enquete-onelogin-les-francais-sont-ils-egaux-en-matiere-de-cyber-securite-selon-les-regions/</link><pubDate>Tue, 26 May 2020 12:39:10 +0200</pubDate><guid>https://docaufutur.fr/2020/05/26/enquete-onelogin-les-francais-sont-ils-egaux-en-matiere-de-cyber-securite-selon-les-regions/</guid><description>&lt;p&gt;&lt;em&gt;A l’heure de la crise Coronavirus, beaucoup d’entreprises françaises ont adopté le télétravail mais ne prennent-elles toutes en compte les risques de sécurité liés ? Comment les Français se comportent-ils selon les régions ?&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/627990/04605943993145281590498318093-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cub25lbG9naW4uY29tJTJG"&gt;OneLogin&lt;/a&gt;, un leader mondial dans le domaine de la gestion des identités et des accès, annonce les résultats d’une enquête mondiale qui examine les conséquences en matière de sécurité de la généralisation du télétravail en raison de la pandémie du Covid-19. L’enquête, réalisée par le cabinet d’études OnePoll en avril 2020 auprès de 1000 professionnels en télétravail respectivement en Allemagne, en France, au Royaume Uni, en Irlande et aux Etats Unis, révèle que ces pays n’ont clairement pas accordé la priorité aux mesures de sécurité et aux meilleures pratiques en matière de mots de passe avec la mise en place de ce nouveau mode travail. Pour accéder à l’enquête au complet, visiter : &lt;a href="http://web-engage.augure.com/pub/tracking/627990/04605943993145281590498318093-hl-com.com?id1=aHR0cCUzQSUyRiUyRm9uZWxvZ2luLmNvbSUyRmJsb2clMkZ3b3JsZC1wYXNzd29yZC1kYXktMjAy%0AMA%3D%3D"&gt;http://onelogin.com/blog/world-password-day-2020&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Kaspersky milite pour mettre fin aux cyberattaques contre les organismes de santé et rejoint l'appel mondial de CyberPeace</title><link>https://docaufutur.fr/2020/05/26/kaspersky-milite-pour-mettre-fin-aux-cyberattaques-contre-les-organismes-de-sante-et-rejoint-lappel-mondial-de-cyberpeace/</link><pubDate>Tue, 26 May 2020 09:15:50 +0200</pubDate><guid>https://docaufutur.fr/2020/05/26/kaspersky-milite-pour-mettre-fin-aux-cyberattaques-contre-les-organismes-de-sante-et-rejoint-lappel-mondial-de-cyberpeace/</guid><description>&lt;p&gt;&lt;strong&gt;Eugène Kaspersky, PDG de la société de cybersécurité Kaspersky, répond à l’appel mondial de l’Institut CyberPeace, et signe la lettre ouverte (ci-dessous) qui incite les gouvernements à prendre des mesures rapides et concrètes pour mettre fin aux cyberattaques contre les hôpitaux et les établissements de santé et de recherche médicale en cette période de crise sanitaire. Kaspersky est fortement impliqué dans la protection des établissements de santé et des données médicales et a, dès le début de la crise, mis gratuitement ses services à disposition de tous les organismes de santé du monde.&lt;/strong&gt;
En effet, si certains groupes de cyber attaquants comme Maze, DoppelPaymer, Ryuk, Sodinokibi/REvil, PwndLocker et Ako ont &lt;a href="https://www.bleepingcomputer.com/news/security/ransomware-gangs-to-stop-attacking-health-orgs-during-pandemic/"&gt;déclaré au début de la pandémie&lt;/a&gt; ne pas s’en prendre aux institutions de santé et organisations médicales, les établissements de santé continuent d’être la cible de diverses cyberattaques. Ainsi le 23 mars 2020, l’AP-HP (Assistance Publique – Hôpitaux de Paris) était victime d’une attaque DDoS alors que l’afflux de nouveaux malades en Ile-de-France s’intensifiait, tandis qu’unecampagne d&amp;rsquo;attaques de grande ampleur contre des hôpitaux a été déjouée en Roumanie à la mi-mai.&lt;/p&gt;</description></item><item><title>Une prévention des risques de cyberattaques réussie avec Retarus Email Continuity</title><link>https://docaufutur.fr/2020/05/25/une-prevention-des-risques-de-cyberattaques-reussie-avec-retarus-email-continuity/</link><pubDate>Mon, 25 May 2020 14:21:01 +0200</pubDate><guid>https://docaufutur.fr/2020/05/25/une-prevention-des-risques-de-cyberattaques-reussie-avec-retarus-email-continuity/</guid><description>&lt;p&gt;&lt;strong&gt;Lorsque les systèmes informatiques ne fonctionnent plus, ce sont tous les processus business de l’entreprise qui sont paralysés. Les coûts engendrés par l&amp;rsquo;échec d’opérations peuvent rapidement se chiffrer à plusieurs millions. Pour pallier le problème de communication pendant une période de crise, le service Email Continuity de&lt;/strong&gt; &lt;a href="https://www.retarus.com/"&gt;&lt;strong&gt;Retarus&lt;/strong&gt;&lt;/a&gt; &lt;strong&gt;garantit que les entreprises et leurs employés puissent poursuivre leurs échanges, même si l&amp;rsquo;infrastructure de messagerie électronique est indisponible, comme cela peut se produire en cas de cyberattaque.&lt;/strong&gt;
Selon le dernier rapport d’Allianz Risk Barometer 2020, les cyberattaques sont devenues de loin le plus gros risque commercial pour les entreprises. Dès que les systèmes informatiques ne fonctionnent plus, tous les projets business en cours sont mis en pause, causant des pertes immenses pour les entreprises. Comme le risque zéro de défaillance n’existe pas, l’anticipation et la préparation d’un plan de continuité des activités informatiques en période de crise deviennent essentielles pour assurer la continuité des activités commerciales. &lt;/p&gt;</description></item><item><title>Safe-Linking - La résolution d’un problème vieux de 20 ans rend l'exploitation de Linux plus difficile pour les pirates</title><link>https://docaufutur.fr/2020/05/25/safe-linking-la-resolution-dun-probleme-vieux-de-20-ans-rend-lexploitation-de-linux-plus-difficile-pour-les-pirates/</link><pubDate>Mon, 25 May 2020 14:11:33 +0200</pubDate><guid>https://docaufutur.fr/2020/05/25/safe-linking-la-resolution-dun-probleme-vieux-de-20-ans-rend-lexploitation-de-linux-plus-difficile-pour-les-pirates/</guid><description>&lt;p&gt;Soyons réalistes, nous cherchons tous des moyens plus simples de faire les choses. Des raccourcis qui nous aident à faire notre travail plus rapidement et avec moins d&amp;rsquo;efforts. Les pirates ne sont pas différents. Pour lancer une attaque contre un logiciel ou un système, les pirates chercheront d&amp;rsquo;abord une vulnérabilité ou une faiblesse existante qu&amp;rsquo;ils pourront rapidement réussir à exploiter.
L&amp;rsquo;Institut national américain des normes et de la technologie (NIST) tient à jour une liste des vulnérabilités de tous les logiciels dans le monde, passés et présents. Fin 2019, &lt;a href="http://web-engage.augure.com/pub/tracking/627849/04605940893145281590398326488-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZudmQubmlzdC5nb3YlMkZHZW5lcmFsJTJGTmV3cyUyRjIwMTktaW4tUmV2%0AaWV3"&gt;la liste contenait plus de 136 000 vulnérabilités uniques&lt;/a&gt; : ce qui signifie qu&amp;rsquo;un pirate dispose de plus de 136 000 moyens possibles de compromettre presque tous les logiciels utilisés. Bien sûr, la grande majorité de ces vulnérabilités ont été corrigées. Mais pour certaines vulnérabilités qui existent depuis longtemps, il n&amp;rsquo;existe pas de solution facile.
Les attaques de corruption de la mémoire en sont un bon exemple. Elles sont souvent utilisées pour essayer d&amp;rsquo;exploiter des programmes fonctionnant sous Linux, le système d&amp;rsquo;exploitation libre le plus répandu au monde. Des programmes Linux sont au cœur de millions d&amp;rsquo;ordinateurs personnels, d&amp;rsquo;appareils Android, d&amp;rsquo;ordinateurs portables, de routeurs Internet, d’objets connectés, de téléviseurs intelligents, etc. Ils sont également utilisés pour créer des services web pour les banques mondiales, les plateformes boursières et les grandes compagnies aériennes. Depuis deux décennies, les programmes Linux sont vulnérables à ces attaques. Les pirates exécutent leur code malveillant une fois que la mémoire d&amp;rsquo;un système informatique est altérée ou modifiée, généralement dans des zones où le gestionnaire de la mémoire principale du programme (appelé « heap »), n&amp;rsquo;est pas robuste.
En février de cette année, Check Point Research &lt;a href="http://web-engage.augure.com/pub/tracking/627849/04605940893145281590398326488-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZibG9nLmNoZWNrcG9pbnQuY29tJTJGMjAyMCUyRjAyJTJGMDUlMkZ0aGUt%0AZGFyay1zaWRlLW9mLXNtYXJ0LWxpZ2h0aW5nLWNoZWNrLXBvaW50LXJlc2VhcmNoLXNob3dzLWhv%0Ady1idXNpbmVzcy1hbmQtaG9tZS1uZXR3b3Jrcy1jYW4tYmUtaGFja2VkLWZyb20tYS1saWdodGJ1%0AbGIlMkY%3D"&gt;a démontré comment des pirates pouvaient exploiter un réseau d’objets connectés&lt;/a&gt; (ampoules intelligentes et passerelle de contrôle) pour lancer des attaques sur les réseaux informatiques classiques de particuliers, d’entreprises ou même de villes intelligentes. Les vulnérabilités des ampoules intelligentes et de la passerelle &lt;a href="http://web-engage.augure.com/pub/tracking/627849/04605940893145281590398326488-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cyLm1lZXRodWUuY29tJTJGZW4tdXM%3D"&gt;Philips Hue&lt;/a&gt; (CVE-2020-6007) leur ont permis d&amp;rsquo;infiltrer les réseaux en déclenchant un débordement de tampon dans le « heap » du logiciel de la passerelle.&lt;/p&gt;</description></item><item><title>Logiciels publicitaires mobiles : l’ennemi silencieux sans origine - Check Point Software</title><link>https://docaufutur.fr/2020/05/20/logiciels-publicitaires-mobiles-lennemi-silencieux-sans-origine/</link><pubDate>Wed, 20 May 2020 09:32:50 +0200</pubDate><guid>https://docaufutur.fr/2020/05/20/logiciels-publicitaires-mobiles-lennemi-silencieux-sans-origine/</guid><description>&lt;p&gt;&lt;em&gt;Selon Check Point Software, 27 % des entreprises dans le monde ont subi des attaques sur leurs appareils mobiles, ce qui montre une nette tendance à la hausse des attaques de 6e génération&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Nous sommes témoins d&amp;rsquo;une épidémie de logiciels publicitaires mobiles, l&amp;rsquo;une des formes les plus courantes de cybermenaces conçues pour recueillir des informations personnelles sur l&amp;rsquo;appareil d&amp;rsquo;un utilisateur. Environ &lt;a href="http://web-engage.augure.com/pub/tracking/627678/04605938293145281589962179719-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3ZWFyZXNvY2lhbC5jb20lMkZkaWdpdGFsLTIwMjA%3D"&gt;4 milliards1 de personnes&lt;/a&gt; se connectent à Internet via leur smartphone, mais les entreprises font rarement de la sécurité mobile une priorité. Le &lt;a href="http://web-engage.augure.com/pub/tracking/627678/04605938293145281589962179719-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZwYWdlcy5jaGVja3BvaW50LmNvbSUyRmN5YmVyLXNlY3VyaXR5LXJlcG9y%0AdC0yMDIwLmh0bWw%3D"&gt;Rapport Sécurité 2020&lt;/a&gt; de Check Point montre qu&amp;rsquo;en 2019, 27 % des entreprises ont subi une cyberattaque en raison d’une faille de sécurité sur un appareil mobile.&lt;/p&gt;</description></item><item><title>Cyber Capacity Building : Kaspersky aide au développement des compétences pour évaluer la cyber-résilience de la chaîne logistique</title><link>https://docaufutur.fr/2020/05/20/cyber-capacity-building-kaspersky-aide-au-developpement-des-competences-pour-evaluer-la-cyber-resilience-de-la-chaine-logistique/</link><pubDate>Wed, 20 May 2020 09:22:10 +0200</pubDate><guid>https://docaufutur.fr/2020/05/20/cyber-capacity-building-kaspersky-aide-au-developpement-des-competences-pour-evaluer-la-cyber-resilience-de-la-chaine-logistique/</guid><description>&lt;p&gt;&lt;em&gt;Kaspersky fait évoluer son Initiative Mondiale de Transparence (GTI). La société de cybersécurité soutient désormais le développement des compétences informatiques des organisations, à travers un programme de formation pour l’évaluation de la sécurité des infrastructures IT. Un nouvel accès à distance à ses Centres de Transparence permet par ailleurs d’accéder aux informations sur ses technologies et ses processus internes de sécurité.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Afin d’assurer le bon fonctionnement des différentes plateformes logicielles et matérielles ou encore l&amp;rsquo;efficacité des opérations et face à l’essor du numérique, une infrastructure informatique robuste est indispensable. Dans le même temps, cette infrastructure est soumise à divers risques liés à la cybersécurité. En effet, différentes composantes de l&amp;rsquo;infrastructure informatique des chaines d’approvisionnement et/ou des réseaux d’infrastructures critiques peuvent être compromises indépendamment les unes des autres, avec un risque pour la sécurité publique voire l’équilibre économique et social. &lt;strong&gt;Il existe des moyens permettant aux organisations d&amp;rsquo;évaluer et de garantir la sécurité et l&amp;rsquo;intégrité de ces éléments.&lt;/strong&gt;
&lt;strong&gt;Kaspersky a mis au point un programme de « Cyber Capacity Building » (accroissement des cyber-compétences)&lt;/strong&gt;, une formation ciblée sur l&amp;rsquo;évaluation de la sécurité des produits et des infrastructures informatiques. Ce programme est conçu pour aider les entreprises, les organisations gouvernementales et les acteurs académiques à développer des outils et des connaissances pratiques pour évaluer les risques de cybersécurité**. Ce n&amp;rsquo;est qu&amp;rsquo;une fois les risques évalués qu’il est possible de garantir la sécurité et l&amp;rsquo;intégrité des applications tierces intégrées dans les infrastructures et réseaux informatiques.**&lt;/p&gt;</description></item><item><title>Les 5 éléments clés d'une stratégie optimale de cybersécurité pour le retour au travail, selon Check Point</title><link>https://docaufutur.fr/2020/05/19/les-5-elements-cles-dune-strategie-optimale-de-cybersecurite-pour-le-retour-au-travail-selon-check-point/</link><pubDate>Tue, 19 May 2020 10:07:22 +0200</pubDate><guid>https://docaufutur.fr/2020/05/19/les-5-elements-cles-dune-strategie-optimale-de-cybersecurite-pour-le-retour-au-travail-selon-check-point/</guid><description>&lt;h4 id="la-nouvelle-normalité-pour-les-entreprises-implique-une-situation-comportant-de-nombreux-changements-dans-laquelle-la-technologie-et-la-sécurité-prédominent"&gt;&lt;em&gt;La nouvelle normalité pour les entreprises implique une situation comportant de nombreux changements, dans laquelle la technologie et la sécurité prédominent&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;De nombreuses entreprises rouvrent maintenant leurs bureaux et font face à une nouvelle réalité professionnelle, avec des environnements de travail mixtes qui combinent les interactions en personne et le télétravail. Les nouvelles technologies et les appareils mobiles offrent d&amp;rsquo;innombrables avantages pour ce faire, mais ils représentent également une source de danger pour la sécurité des informations des entreprises si elles ne sont pas protégées.
Dans ce contexte, Check Point® Software Technologies Ltd., l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, conseille aux entreprises de mettre en œuvre une stratégie de cybersécurité reposant sur les bases suivantes :
&lt;strong&gt;1. Segmenter l&amp;rsquo;accès à l&amp;rsquo;information&lt;/strong&gt;: L&amp;rsquo;accessibilité aux données des entreprises est essentielle à la bonne marche de leurs activités. Mais trop de « liberté » quant à la consultation des informations de l’entreprise peut constituer un risque sérieux, d&amp;rsquo;autant plus si l&amp;rsquo;accès n&amp;rsquo;est pas centralisé et se fait via de multiples dispositifs dans des lieux différents. Il est donc nécessaire de segmenter l&amp;rsquo;accès à l&amp;rsquo;information de manière à ce que chaque collaborateur ne dispose que des données nécessaires à l&amp;rsquo;exercice de ses fonctions. Grâce à cette mesure, le risque d&amp;rsquo;une attaque de logiciels rançonneurs, se déplaçant par exemple latéralement dans le réseau, est considérablement réduit, ainsi que le risque de contagion.
&lt;strong&gt;2. Protéger les appareils mobiles&lt;/strong&gt; : Outre l&amp;rsquo;accessibilité, la mobilité des données est l&amp;rsquo;un des principaux éléments à prendre en compte lors de la création d&amp;rsquo;une stratégie de protection des informations. Avec ce changement de paradigme, le télétravail entraîne l’utilisation d’une multitude d’appareils différents et une situation dans laquelle la sécurité n&amp;rsquo;est pas toujours une priorité, ce qui est idéal pour les cybercriminels. En fait, 27 % des entreprises dans le monde ont subi des cyberattaques qui ont compromis la sécurité des appareils mobiles, selon le Rapport Sécurité 2019 de Check Point. C&amp;rsquo;est pourquoi il est essentiel d’intégrer dans ces appareils des mesures de protection contre toute cybermenace, afin de protéger les informations des entreprises.
&lt;strong&gt;3. Sensibiliser les collaborateurs aux cyberattaques&lt;/strong&gt; : La formation des collaborateurs aux concepts de base de la cybersécurité est un thème peu développé dans les entreprises espagnoles. Check Point prévient que cette démarche est de plus en plus nécessaire, qu&amp;rsquo;elle ne consomme que peu de ressources (argent, supports, etc.) et qu&amp;rsquo;elle sert à ériger un premier niveau de sécurité contre les attaques de phishing qui, selon une étude de Verizon, sont le point de départ de 90 % des cybermenaces. Les collaborateurs doivent comprendre que des actions quotidiennes telles que l’ouverture d’une pièce jointe ou un clic sur un lien d’un email peuvent fournir une opportunité pour un cybercriminel de causer de graves dommages à l’entreprise.
&lt;strong&gt;4. Utiliser des systèmes de communication sécurisés&lt;/strong&gt; : Les applications de vidéoconférence restent l&amp;rsquo;un des outils les plus utilisés dans cette nouvelle réalité professionnelle, qui combine présence au bureau et télétravail. Pour cette raison, il est essentiel d&amp;rsquo;utiliser des services qui offrent des garanties en termes de sécurité lors des réunions à distance, du partage de documents, etc. Pour ce faire, il est indispensable de mettre en place un système de mots de passe pour accéder aux réunions, afin que seuls ceux qui y sont invités puissent entrer dans la salle virtuelle de réunion.
&lt;strong&gt;5. Optimiser les outils de sécurité&lt;/strong&gt;: Un élément clé de la stratégie de protection des données de l&amp;rsquo;entreprise est l’ensemble des outils et des solutions de sécurité disponibles. Bien que nous soyons toujours aux prises avec la 5e génération de cybermenaces et qu’une nouvelle génération d&amp;rsquo;attaques qui se distingue par sa sophistication croissante et ses capacités à éviter les mesures de sécurité se profile déjà à l&amp;rsquo;horizon, la plupart des entreprises protègent leurs environnements informatiques avec des solutions de cybersécurité vieilles de dix ans, qui ne protègent que contre les virus et les attaques d&amp;rsquo;applications. En ce sens, il est nécessaire d’actualiser les outils et d&amp;rsquo;adopter une approche reposant sur la prévention des menaces, afin d&amp;rsquo;éviter les attaques avant même qu&amp;rsquo;elles ne se concrétisent.&lt;/p&gt;</description></item><item><title>Actualités des menaces par les chercheurs de Barracuda "Attention à l'utilisation malveillante de reCaptcha"</title><link>https://docaufutur.fr/2020/05/19/actualites-des-menaces-par-les-chercheurs-de-barracuda-attention-a-lutilisation-malveillante-de-recaptcha/</link><pubDate>Tue, 19 May 2020 09:58:28 +0200</pubDate><guid>https://docaufutur.fr/2020/05/19/actualites-des-menaces-par-les-chercheurs-de-barracuda-attention-a-lutilisation-malveillante-de-recaptcha/</guid><description>&lt;p&gt;Dans la bataille sans fin entre la cybersécurité et la cybercriminalité, les cybercriminels continuent de trouver de nouvelles techniques pour échapper à la détection. L&amp;rsquo;un de ces pièges que les chercheurs de Barracuda ont commencé à observer plus souvent dans les campagnes d&amp;rsquo;hameçonnage utilise les murs reCaptcha pour empêcher les services d&amp;rsquo;analyse des URL d&amp;rsquo;accéder au contenu des pages d&amp;rsquo;hameçonnage.
Cette technique est couramment utilisée par des entreprises légitimes pour dissuader les robots d&amp;rsquo;extraire le contenu. Comme les utilisateurs finaux ont l&amp;rsquo;habitude qu&amp;rsquo;on leur demande de résoudre un reCaptcha pour prouver qu&amp;rsquo;ils ne sont pas un robot, l&amp;rsquo;utilisation malveillante d&amp;rsquo;un vrai mur reCaptcha donne également plus de crédibilité au site d&amp;rsquo;hameçonnage. Les utilisateurs sont alors plus susceptibles d&amp;rsquo;être trompés.&lt;/p&gt;</description></item><item><title>Des chercheurs d’ESET ont découvert le framework de cyberespionnage Ramsay</title><link>https://docaufutur.fr/2020/05/14/des-chercheurs-deset-ont-decouvert-le-framework-de-cyberespionnage-ramsay/</link><pubDate>Thu, 14 May 2020 15:56:18 +0200</pubDate><guid>https://docaufutur.fr/2020/05/14/des-chercheurs-deset-ont-decouvert-le-framework-de-cyberespionnage-ramsay/</guid><description>&lt;p&gt;Des chercheurs d’ESET ont découvert un framework de cyberespionnage jusqu’alors inconnu qu’ils ont surnommé Ramsay. Ce framework est conçu pour collecter et exfiltrer des documents confidentiels provenant de systèmes isolés qui ne sont pas connectés à Internet ou d’autres systèmes en ligne. Le nombre de victimes étant jusqu’à présent très faible, ESET estime que ce framework est en cours de développement.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;« Nous avons d’abord trouvé une instance de Ramsay dans un échantillon téléchargé sur VirusTotal depuis le Japon, ce qui nous a conduit à la découverte d’autres composants et d’autres versions du framework, ainsi que des éléments substantiels permettant de conclure que le framework est encore en phase de développement et que les vecteurs d’infection sont en cours de test, » explique Alexis Dorais-Joncas, Head of research team, ESET Montréal.&lt;/p&gt;</description></item><item><title>Centrify rationalise l'Authentification Administrative et l'accès privilégié avec une nouvelle authentification sans mot de passe optimisée par la biométrie</title><link>https://docaufutur.fr/2020/05/14/centrify-rationalise-lauthentification-administrative-et-lacces-privilegie-avec-une-nouvelle-authentification-sans-mot-de-passe-optimisee-par-la-biometrie/</link><pubDate>Thu, 14 May 2020 15:51:33 +0200</pubDate><guid>https://docaufutur.fr/2020/05/14/centrify-rationalise-lauthentification-administrative-et-lacces-privilegie-avec-une-nouvelle-authentification-sans-mot-de-passe-optimisee-par-la-biometrie/</guid><description>&lt;p&gt;La prise en charge du standard FIDO2 remplace les mots de passe par Windows Hello, Touch ID et Face ID d&amp;rsquo;Apple pour une productivité et une sécurité renforcées&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/bIxIJ/%7Bf81f5835-51cd-43a3-ac91-6d6cdf91278a%7D"&gt;&lt;strong&gt;Centrify&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;, l’un des principaux fournisseurs de solutions de gestion des accès à privilèges (PAM) centrées sur l&amp;rsquo;identité, annonce la mise à disposition de l’API d&amp;rsquo;authentification Web FIDO2. Ce nouveau standard pour une connexion web sécurisée s’appuie sur une authentification à deux facteurs basée sur l’utilisation de clés de sécurité (clés FIDO2) et de tokens (jetons d’authentification). Il permet ainsi aux administrateurs de s’authentifier sans mot de passe. Grâce à ces nouvelles fonctionnalités, les clients de Centrify peuvent désormais remplacer leurs mots de passe par des facteurs d&amp;rsquo;authentification plus forts tels que la reconnaissance d&amp;rsquo;empreintes digitales ou faciale, garantissant ainsi une expérience utilisateur plus fluide avec un niveau de sécurité plus élevé.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>L’union fait la force! ESET et AVAST livrent leur analyse de la backdoor Mikroceen</title><link>https://docaufutur.fr/2020/05/14/lunion-fait-la-force-eset-et-avast-livrent-leur-analyse-de-la-backdoor-mikroceen/</link><pubDate>Thu, 14 May 2020 15:24:03 +0200</pubDate><guid>https://docaufutur.fr/2020/05/14/lunion-fait-la-force-eset-et-avast-livrent-leur-analyse-de-la-backdoor-mikroceen/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;L&amp;rsquo;analyse est le résultat d&amp;rsquo;une étude conjointe d’ESET et d’Avast&lt;/strong&gt;&lt;/em&gt;
ESET s&amp;rsquo;est récemment associé à Avast pour étudier un outil d&amp;rsquo;accès à distance répandu et en constante évolution, qui est doté de fonctionnalités de porte dérobée. ESET l’a baptisé Mikroceen. Dans cette analyse conjointe, les chercheurs ont découvert que Mikroceen était utilisé dans des attaques d&amp;rsquo;espionnage contre des entités gouvernementales et commerciales (dans les secteurs des télécommunications et du gaz) en Asie centrale.
Les pirates ont réussi à s’implanter dans les réseaux ciblés de manière durable, à manipuler des fichiers et prendre des captures d&amp;rsquo;écran. Les appareils des victimes sont en mesure d’exécuter différentes commandes qui leur sont fournies à distance par des serveurs de commande et de contrôle.
Les chercheurs ont étudié la mise en œuvre personnalisée du modèle client-serveur de Mikroceen, conçu spécialement pour le cyberespionnage. « Les développeurs du malware ont fait de gros efforts pour sécuriser les connexions client-serveur avec leurs victimes. Le malware est exploité à distance par les opérateurs qui ont réussi à pénétrer dans des réseaux d&amp;rsquo;entreprises très visibles. Nous avons également constaté qu&amp;rsquo;un ensemble avancé d&amp;rsquo;outils d&amp;rsquo;attaque était utilisé. Il s’agit principalement de variantes de techniques d’obscurcissement, » commente Peter Kálnai, le responsable du personnel ESET dans l&amp;rsquo;équipe de recherche commune.
Mikroceen est en développement continu. Les chercheurs ont noté qu’il utilisait des fonctions de porte dérobée dans différentes campagnes ciblées depuis fin 2017. Parmi les outils utilisés par les pirates pour se déplacer latéralement dans les réseaux infiltrés, les chercheurs d&amp;rsquo;ESET et d&amp;rsquo;Avast ont également identifié Gh0st, un ancien outil d’accès à distance bien connu créé en 2008. Il existe de nombreuses similitudes entre Gh0st et Mikroceen ; la principale différence entre les deux outils étant la sécurisation des connexions par un certificat.
Pour plus de détails techniques sur Mikroceen, lisez l&amp;rsquo;article « Mikroceen: Spying backdoor leveraged in high profile networks in Central Asia » sur WeLiveSecurity.&lt;/p&gt;</description></item><item><title>Les cyberattaques liées au coronavirus : attention au phishing - Actualité Check Point</title><link>https://docaufutur.fr/2020/05/14/actualites-sur-les-cyberattaques-liees-au-coronavirus-attention-au-phishing/</link><pubDate>Thu, 14 May 2020 10:06:59 +0200</pubDate><guid>https://docaufutur.fr/2020/05/14/actualites-sur-les-cyberattaques-liees-au-coronavirus-attention-au-phishing/</guid><description>&lt;ul&gt;
&lt;li&gt;De nouvelles campagnes de phishing se font passer pour l&amp;rsquo;OMS et des plateformes de conférence populaires pour dérober des informations sensibles&lt;/li&gt;
&lt;li&gt;Check Point a enregistré 192 000 cyberattaques liées au coronavirus par semaine au cours des trois dernières semaines, soit une augmentation de 30 % par rapport aux semaines précédentes&lt;/li&gt;
&lt;li&gt;Au cours des trois dernières semaines, près de 20 000 nouveaux domaines liés au coronavirus ont été enregistrés : 17 % d&amp;rsquo;entre eux sont malveillants ou suspects&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Tandis que nous essayons tous de nous habituer à la « nouvelle normalité » de la pandémie de Covid-19 dans nos vies professionnelles et personnelles, cette année a été une période d&amp;rsquo;opportunités sans précédent pour les cybercriminels. La réponse mondiale à la pandémie, et notre désir d&amp;rsquo;obtenir des informations récentes sur ce sujet, ont décuplé les activités des criminels et des pirates, et leur utilisation des emails de phishing et des faux sites web.
Au point qu’&lt;a href="http://web-engage.augure.com/pub/tracking/627357/04605933593145281589468523740-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuaW50ZXJwb2wuaW50JTJGZW4lMkZOZXdzLWFuZC1FdmVudHMlMkZO%0AZXdzJTJGMjAyMCUyRklOVEVSUE9MLXdhcm5zLW9mLWZpbmFuY2lhbC1mcmF1ZC1saW5rZWQtdG8t%0AQ09WSUQtMTk%3D"&gt;Interpol&lt;/a&gt; et &lt;a href="http://web-engage.augure.com/pub/tracking/627357/04605933593145281589468523740-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXVyb3BvbC5ldXJvcGEuZXUlMkZjb3ZpZC0xOSUyRmNvdmlkLTE5%0ALWZyYXVk"&gt;Europol&lt;/a&gt; ont émis des mises en garde contre les pics d’escroqueries liées à Covid-19. À la mi-avril, &lt;a href="http://web-engage.augure.com/pub/tracking/627357/04605933593145281589468523740-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cudGhldmVyZ2UuY29tJTJGMjAyMCUyRjQlMkYxNiUyRjIxMjIzODAw%0AJTJGZ29vZ2xlLW1hbHdhcmUtcGhpc2hpbmctY292aWQtMTktY29yb25hdmlydXMtc2NhbXM%3D"&gt;Google a indiqué qu&amp;rsquo;en une semaine seulement&lt;/a&gt;, plus de 18 millions d’emails malveillants et d’emails de phishing liés aux escroqueries sur Covid-19 ont été envoyés quotidiennement via Gmail. Cela s&amp;rsquo;ajoute aux 240 millions de messages de spam quotidiens sur Covid-19 détectés par Google.
Pourquoi les criminels comptent-ils autant sur les emails de phishing pour lancer des attaques ? La réponse est simple : parce que cela fonctionne. &lt;a href="http://web-engage.augure.com/pub/tracking/627357/04605933593145281589468523740-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZlbnRlcnByaXNlLnZlcml6b24uY29tJTJGcmVzb3VyY2VzJTJGcmVwb3J0%0AcyUyRmRiaXIlMkY%3D"&gt;Le rapport d&amp;rsquo;enquête de Verizon sur les fuites de données en 2019&lt;/a&gt; indique que 32 % des fuites de données dans les entreprises commencent par des emails de phishing. Le phishing est également associé à 78 % des incidents de cyberespionnage. Il n&amp;rsquo;est donc pas surprenant que les criminels continuent d&amp;rsquo;essayer d’inciter les utilisateurs à leur révéler des informations sensibles, en profitant de l&amp;rsquo;intérêt suscité par la pandémie et en se faisant passer pour des organisations et des sociétés bien connues telles que l&amp;rsquo;Organisation mondiale de la santé (OMS), Zoom, Microsoft ou Google.&lt;/p&gt;</description></item><item><title>Les coûts liés à la reprise après une attaque de ransomware sont multipliés par deux en cas de paiement de la rançon, selon Sophos</title><link>https://docaufutur.fr/2020/05/13/les-couts-lies-a-la-reprise-apres-une-attaque-de-ransomware-sont-multiplies-par-deux-en-cas-de-paiement-de-la-rancon-selon-sophos/</link><pubDate>Wed, 13 May 2020 11:32:04 +0200</pubDate><guid>https://docaufutur.fr/2020/05/13/les-couts-lies-a-la-reprise-apres-une-attaque-de-ransomware-sont-multiplies-par-deux-en-cas-de-paiement-de-la-rancon-selon-sophos/</guid><description>&lt;p&gt;&lt;em&gt;Une étude mondiale révèle que le coût moyen de restauration s’élève à 1,4 millions de dollars pour les entreprises en cas de paiement de la rançon, contre 730 000 dollars si elles ne la paient pas&lt;/em&gt; &lt;em&gt;SophosLabs alerte sur l’utilisation de techniques d’incitation à payer liées au ransomware Maze&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.sophos.com/en-us.aspx"&gt;Sophos&lt;/a&gt;, leader mondial en solutions de cybersécurité Next-Gen, dévoile les résultats de son étude mondiale dans un rapport intitulé &lt;a href="https://www.sophos.com/en-us/medialibrary/Gated-Assets/white-papers/sophos-the-state-of-ransomware-2020-wp.pdf"&gt;&lt;em&gt;The State of Ransomware 2020&lt;/em&gt;&lt;/a&gt;. Celui-ci révèle que verser aux cybercriminels les rançons demandées afin de restaurer des données chiffrées suite à une attaque de ransomware n’est pas l’option la plus facile ni la moins coûteuse pour un retour à la normale. En effet, le fait de payer la rançon multiplie presque par deux le coût total du processus. L’étude a été menée auprès de 5000 décideurs informatiques exerçant au sein d’entreprises de 26 pays différents répartis sur six continents dont l’Europe, l’Amérique, l’Asie-Pacifique et l’Asie centrale, le Moyen-Orient et l’Afrique.
En France, plus de la moitié (52%) des entreprises ont indiqué avoir constaté une attaque de ransomware majeure au cours des douze derniers mois, contre &lt;a href="https://www.sophos.com/en-us/medialibrary/Gated-Assets/white-papers/endpoint-survey-report.pdf"&gt;48% en 2017&lt;/a&gt;. Dans 80% des cas d’attaques réussies, les données avaient été chiffrées. En dehors de la rançon elle-même, le coût d’une attaque de ce type pour l’entreprise s’élève à plus de 420 000 euros en France en moyenne, prenant notamment en compte les temps d’arrêt, la perte de chiffre d’affaires ainsi que les coûts opérationnels. En cas de paiement de la rançon, cette moyenne double. 19% des entreprises françaises visées par un ransomware reconnaissent avoir payé la rançon. En France, 81% des entreprises interrogées déclarent avoir souscrit une assurance de cybersécurité mais seules 61% disposent d’une assurance couvrant les attaques de ransomware.&lt;/p&gt;</description></item><item><title>Anti-Ransomware Day : 30% des attaques visent les professionnels, Kaspersky et INTERPOL appellent les entreprises à se protéger</title><link>https://docaufutur.fr/2020/05/12/anti-ransomware-day-30-des-attaques-visent-les-professionnels-kaspersky-et-interpol-appellent-les-entreprises-a-se-proteger/</link><pubDate>Tue, 12 May 2020 09:00:31 +0200</pubDate><guid>https://docaufutur.fr/2020/05/12/anti-ransomware-day-30-des-attaques-visent-les-professionnels-kaspersky-et-interpol-appellent-les-entreprises-a-se-proteger/</guid><description>&lt;p&gt;&lt;em&gt;A l’occasion de la date anniversaire de WannaCry - cyberattaque massive de 2017 - le leader mondial de la cybersécurité Kaspersky et l’organisation intergouvernementale&lt;/em&gt; &lt;em&gt;&lt;a href="https://www.interpol.int/fr/Contacts/Contacter-INTERPOL"&gt;INTERPOL&lt;/a&gt;&lt;/em&gt; &lt;em&gt;s’associent pour appeler les professionnels à revoir leur stratégie de sauvegarde et de protection des données. Cette initiative s’inscrit dans le cadre des accords de partenariat conclus&lt;/em&gt; &lt;em&gt;&lt;a href="https://www.kaspersky.com/about/press-releases/2019_kaspersky-extends-cooperation-with-interpol-in-joint-fight-against-cybercrime"&gt;entre les deux acteurs&lt;/a&gt;&lt;/em&gt; &lt;em&gt;(Interpol World 2019 entre autres) visant notamment à déployer des projets communs de lutte contre la cybercriminalité.&lt;/em&gt;&lt;/p&gt;</description></item><item><title>L’avenir des mots de passe...</title><link>https://docaufutur.fr/2020/05/06/lavenir-des-mots-de-passe/</link><pubDate>Wed, 06 May 2020 09:08:44 +0200</pubDate><guid>https://docaufutur.fr/2020/05/06/lavenir-des-mots-de-passe/</guid><description>&lt;p&gt;Avez-vous déjà été préoccupé(e) par la sécurité de vos mots de passe ? Vous n’êtes pas seul(e). Il semble qu’il nous faille nous inscrire chaque jour à une nouvelle plateforme ou à un nouveau service. Par conséquent, nous utilisons probablement des variantes d’un même mot de passe, en changeant un chiffre ici ou une lettre là dans le but de maximiser la sécurité des mots de passe et de les mémoriser.
Même s’il est désagréable d’avoir à mémoriser plusieurs mots de passe, les conséquences de l’utilisation d’un mot de passe non sécurisé peuvent être désastreuses. Les fuites de données et les vols de données personnelles à grande échelle sont de plus en plus fréquents, et la situation actuelle due au coronavirus ne fait qu’aggraver les choses. Début avril, la plateforme de conférence Zoom a révélé qu’un &lt;a href="http://web-engage.augure.com/pub/tracking/626945/04605926493145281588770370636-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRg%3D%3D"&gt;demi-million de mots de passe&lt;/a&gt; avaient été volés et mis en vente sur le dark web, et que les tentatives de phishing avaient augmenté de manière exponentielle.
Les mots de passe sont la clé de la sécurité de notre vie numérique, et pourtant ils ne sont pas un moyen de défense très sûr. Sans gestionnaire de mots de passe ou &lt;a href="http://web-engage.augure.com/pub/tracking/626945/04605926493145281588770370636-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmcg%3D%3D"&gt;d’authentification à deux facteurs&lt;/a&gt;, il est relativement facile pour des pirates de déterminer les mots de passe des utilisateurs, notamment parce que « 123456 », « azerty » et « motdepasse » font toujours partie des mots de passe les plus couramment utilisés dans le monde. En fait, de nombreuses sommités dans le domaine de la technologie veulent même complètement supprimer les mots de passe.
Il est maintenant assez courant de déverrouiller son téléphone mobile avec son empreinte digitale ou son visage, et bientôt, l’identification biométrique pourrait être la norme pour accéder à toutes sortes de données personnelles. Depuis 2015, Google s’efforce de limiter à la fois l’utilisation et la nécessité des mots de passe sur les téléphones Android. Microsoft a également lancé ses propres alternatives, en introduisant un système de connexion biométrique afin d’éviter le recours aux mots de passe classiques. La lutte contre notre dépendance excessive aux mots de passe est même soutenue par &lt;a href="http://web-engage.augure.com/pub/tracking/626945/04605926493145281588770370636-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZmaWRvYWxsaWFuY2Uub3JnJTJGbWVtYmVycyUyRg%3D%3D"&gt;l’Alliance FIDO&lt;/a&gt;, un organisme ouvert ayant pour membres des entreprises telles que Google, Facebook, PayPal, Visa et Amazon.
Avec la création de la norme FIDO2 (essentiellement un moyen d’authentifier des utilisateurs via un navigateur à l’aide de moyens plus robustes que des mots de passe, qui, bien sûr, peuvent être oubliés ou communiqués accidentellement à des imposteurs), il est clair qu’il existe des technologies pouvant remplacer les mots de passe. Son adoption est cependant assez lente. Même si certaines entreprises, notamment Dropbox, ont adopté cette forme d’identification des utilisateurs, elle est utilisée comme seconde couche de sécurité après les mots de passe, alors qu’elle est réellement destinée à être la première ligne de défense.
Il est peu probable que les mots de passe disparaissent entièrement de sitôt. Ils pourraient passer progressivement au second plan, au profit de formes d’identification plus sûres telles que la norme FIDO2, de même que vous pouvez toujours utiliser votre code PIN pour déverrouiller votre téléphone lorsqu’il ne parvient pas à reconnaître votre empreinte digitale ou votre visage. En attendant, il n’y a aucune raison de relâcher votre vigilance en matière de sécurité des mots de passe !
Veillez à utiliser des mots de passe robustes et investissez dans un gestionnaire de mots de passe, aussi bien pour vous que pour votre entreprise, par exemple &lt;a href="http://web-engage.augure.com/pub/tracking/626945/04605926493145281588770370636-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRg%3D%3D"&gt;ESET Password Manager&lt;/a&gt;. S’il n’est pas trop difficile de récupérer un mot de passe personnel, il peut être beaucoup plus délicat de récupérer des données professionnelles accidentellement compromises. À l’occasion de la Journée mondiale des mots de passe, prenez le temps de réexaminer vos méthodes de protection par mot de passe pour éviter bien des tracas par la suite !&lt;/p&gt;</description></item><item><title>Rapport d’analyse des APT au 1er trimestre 2020 : Kaspersky confirme l’augmentation des attaques en Asie et via les plateformes mobiles</title><link>https://docaufutur.fr/2020/04/30/rapport-danalyse-des-apt-au-1er-trimestre-2020-kaspersky-confirme-laugmentation-des-attaques-en-asie-et-via-les-plateformes-mobiles/</link><pubDate>Thu, 30 Apr 2020 08:19:02 +0200</pubDate><guid>https://docaufutur.fr/2020/04/30/rapport-danalyse-des-apt-au-1er-trimestre-2020-kaspersky-confirme-laugmentation-des-attaques-en-asie-et-via-les-plateformes-mobiles/</guid><description>&lt;p&gt;&lt;strong&gt;Rapport d’analyse des APT au 1e trimestre 2020&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;L’analyse par Kaspersky de l’activité des APT (Advanced Persistent Threat) au premier trimestre 2020 montre une hausse de la distribution de logiciels malveillants via les plateformes mobiles ainsi que l’accroissement des activités APT en Asie. Cela est particulièrement vrai pour les nouveaux acteurs, tandis que les acteurs traditionnels deviennent beaucoup plus sélectifs dans la manière dont ils mènent leurs opérations.&lt;/strong&gt;
&lt;a href="https://securelist.com/apt-trends-report-q1-2020/96826/"&gt;Le rapport Kaspersky d’analyse des APT au premier trimestre 2020&lt;/a&gt; confirme une intensification de l’activité en Asie au travers d’une variété d&amp;rsquo;attaques qui se propagent en Asie du Sud-Est, en Corée et au Japon. Kaspersky a constaté l’apparition de nouveaux acteurs APT avec des campagnes créatives et parfois à petit budget, qui établissent leur présence aux côtés d&amp;rsquo;acteurs connus tels que CactusPete et Lazarus.
En parallèle, l&amp;rsquo;intérêt pour les plateformes mobiles comme moyen de diffusion de logiciels malveillants devrait également s&amp;rsquo;accroître. Kaspersky a en effet récemment fait état d&amp;rsquo;un certain nombre de campagnes fortement axées sur les attaques mobiles, telle que la campagne du type « watering hole » &lt;a href="https://securelist.com/ios-exploit-chain-deploys-lightspy-malware/96407/"&gt;LightSpy&lt;/a&gt; qui ciblait les utilisateurs de Hong Kong et exploitait les appareils iOS et Android, ou encore la campagne d&amp;rsquo;espionnage Android baptisée&lt;a href="https://securelist.com/apt-phantomlance/96772/"&gt;PhantomLance&lt;/a&gt; qui sévissait en Asie du Sud-Est. Ces deux campagnes ont notamment utilisé avec succès diverses plateformes en ligne (forums, médias sociaux ou encore Google Play), démontrant une approche astucieuse pour la distribution de logiciels malveillants.Les acteurs APT qui ciblent l&amp;rsquo;Asie ne sont pas les seuls à avoir développé des implants mobiles. Par exemple, TransparentTribe a mené une campagne à l’aide d’un nouveau module nommé &amp;ldquo;USBWorm&amp;rdquo;, qui vise l’Afghanistan et l’Inde, et a développé un nouvel implant conçu pour infecter les appareils Android. Le malware utilisé est une version modifiée de l&amp;rsquo;Android RAT &amp;ldquo;AhMyth&amp;rdquo; - un malware open source disponible sur GitHub.Enfin, les chercheurs de Kaspersky indiquent que si la pandémie COVID-19 a été utilisée par différents acteurs APT comme Kimsuky, Hades et DarkHotel depuis la mi-mars, il s’agit avant tout de l’exploitation d’un sujet d’actualité populaire pour attirer des utilisateurs vulnérables et non d’un changement significatif en termes de tactiques, techniques et procédures des cyber-menaces.&lt;/p&gt;</description></item><item><title>Dernières vulnérabilités d’iOS et comment les clients de Check Point en sont protégés - Yael Macias et Danielle Guetta, Check Point</title><link>https://docaufutur.fr/2020/04/29/dernieres-vulnerabilites-dios-et-comment-les-clients-de-check-point-en-sont-proteges-yael-macias-et-danielle-guetta-check-point/</link><pubDate>Wed, 29 Apr 2020 08:23:46 +0200</pubDate><guid>https://docaufutur.fr/2020/04/29/dernieres-vulnerabilites-dios-et-comment-les-clients-de-check-point-en-sont-proteges-yael-macias-et-danielle-guetta-check-point/</guid><description>&lt;p&gt;La semaine dernière, &lt;a href="http://web-engage.augure.com/pub/tracking/626592/04605920893145281588153943497-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZibG9nLnplY29wcy5jb20lMkZ2dWxuZXJhYmlsaXRpZXMlMkZ5b3V2ZS1n%0Ab3QtMC1jbGljay1tYWlsJTJG"&gt;la société de cybersécurité ZecOps&lt;/a&gt; a annoncé avoir découvert deux vulnérabilités importantes dans l’application iOS Mail, qui permettent à un pirate d’infecter un iPhone ou un iPad à distance et de prendre le contrôle total de sa boîte de messagerie. Les failles de sécurité affectent les systèmes d’exploitation iOS 6 à iOS 13, et selon la société, des attaques qui exploitent ces vulnérabilités se produisent depuis environ deux ans. Le premier échantillon a été découvert en janvier 2018.
L’une des vulnérabilités permettrait à un pirate d’infecter un appareil iOS à distance en envoyant des emails qui consomment une grande quantité de mémoire. La vulnérabilité est déclenchée sans aucune interaction de la part des utilisateurs (« zero-click ») dans iOS 13, et avec un clic pour ouvrir l’email dans iOS 12. Une autre vulnérabilité permettrait l’exécution de code à distance. Une exploitation réussie de ces vulnérabilités permettrait à un pirate de publier, modifier ou supprimer les emails des utilisateurs.
Bien qu’il reste à déterminer si ces vulnérabilités ont réellement réussi à compromettre des utilisateurs d’iOS, cela prouve une fois de plus qu’iOS n’est &lt;em&gt;pas&lt;/em&gt; aussi sûr qu’on le pense. Bien qu’Apple applique des politiques plus strictes pour la publication d’applications sur son App Store officielle, ses appareils peuvent encore être piratés d’autres façons : campagnes de phishing, certificats malveillants, attaques de type « Man-in-the-Middle » ou exécution de code à distance intégrée dans des campagnes malveillantes diffusées par email, comme celles décrites ici. Pour autant que les utilisateurs doivent faire confiance à leurs fournisseurs de systèmes d’exploitation, ils doivent également se méfier du nombre croissant de menaces pesant sur les appareils mobiles et prendre leurs propres mesures de sécurité, même sur iOS.
Jusqu’à ce qu’un correctif de sécurité soit publié, nous recommandons de désactiver l’application de messagerie native et d’utiliser d’autres clients de messagerie.&lt;/p&gt;</description></item><item><title>ESET analyse Grandoreiro, un cheval de Troie qui exploite la pandémie du coronavirus</title><link>https://docaufutur.fr/2020/04/28/eset-analyse-grandoreiro-un-cheval-de-troie-qui-exploite-la-pandemie-du-coronavirus/</link><pubDate>Tue, 28 Apr 2020 09:46:40 +0200</pubDate><guid>https://docaufutur.fr/2020/04/28/eset-analyse-grandoreiro-un-cheval-de-troie-qui-exploite-la-pandemie-du-coronavirus/</guid><description>&lt;p&gt;Dans le cadre de notre série sur les chevaux de Troie bancaires en Amérique latine, les chercheurs d’ESET ont disséqué Grandoreiro. &lt;a href="http://web-engage.augure.com/pub/tracking/626523/04605919193145281588077081753-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmNoZXZhbC1kZS10cm9pZSUyRiUzRnV0%0AbV9zb3VyY2UlM0RobGNvbSUyNmFtcCUzQnV0bV9tZWRpdW0lM0RlbWFpbCUyNmFtcCUzQnV0bV9j%0AYW1wYWlnbiUzRGNwYW1wbGlmaWNhdGlvbiUyNmFtcCUzQnV0bV9jb250ZW50JTNEZXNldC1hbmFs%0AeXNlLWdyYW5kb3JlaXJvLWNoZXZhbC10cm9pZS1jb3JvbmF2aXJ1cw%3D%3D"&gt;Ce cheval de Troie&lt;/a&gt; qui cible surtout des utilisateurs au Brésil, au Mexique, en Espagne et au Pérou est diffusé presque exclusivement par email. Il utilise depuis peu de faux sites web qui exploitent le thème de la pandémie de coronavirus. Cette évolution témoigne des efforts constants des auteurs de Grandoreiro pour échapper à toute détection.
Si Grandoreiro s’est surtout diffusé par des emails non sollicités prétextant une mise à jour Java ou Flash, ESET a récemment observé un basculement vers des escroqueries liées au COVID19. Le cheval de Troie était dissimulé dans des fausses vidéos sites illégitimes d’informations sur le coronavirus. Quand l’internaute clique sur la vidéo, au lieu de la visionner, il lance le téléchargement d’une charge utile sur ses appareils.
Grandoreiro, actif depuis au moins 2017 au Brésil et au Pérou, s’est répandu en 2019 au Mexique et en Espagne. Comme pour les autres chevaux de Troie bancaires latino-américains dans cette série, Grandoreiro affiche des fenêtres contextuelles trompeuses pour amener ses victimes à divulguer des informations sensibles.
&lt;img src="ATT00001-4-1.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>Une mauvaise configuration constitue le risque N°1 en matière de sécurité des environnements Cloud</title><link>https://docaufutur.fr/2020/04/28/une-mauvaise-configuration-constitue-le-risque-n1-en-matiere-de-securite-des-environnements-cloud/</link><pubDate>Tue, 28 Apr 2020 09:42:22 +0200</pubDate><guid>https://docaufutur.fr/2020/04/28/une-mauvaise-configuration-constitue-le-risque-n1-en-matiere-de-securite-des-environnements-cloud/</guid><description>&lt;p&gt;&lt;strong&gt;Etude Trend Micro Research&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;strong&gt;Trend Micro rappelle l’importance de prendre en compte l’ensemble des niveaux de l’IT lors d&amp;rsquo;une migration vers le Cloud.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/bIhAy/%7B9b72a9f6-f85e-47f4-8196-e97dacf54e43%7D"&gt;Trend Micro Incorporated&lt;/a&gt; entreprise japonaise parmi les leaders mondiaux en matière de solutions de cyber-sécurité, publie les résultats d’une étude sur la sécurité du Cloud. Cette dernière met en évidence deux vecteurs d’attaques, qui ouvrent la porte à un large éventail de menaces : &lt;strong&gt;l&amp;rsquo;erreur humaine et les déploiements complexes.&lt;/strong&gt;
Selon Gartner, plus de 75 % des moyennes et grandes entreprises auront adopté une stratégie informatique multi-Cloud ou hybride[1] d&amp;rsquo;ici 2021. Or avec la généralisation des plateformes Cloud, les équipes IT et DevOps sont confrontées à des préoccupations et des incertitudes supplémentaires liées à la sécurisation de leurs instances au sein de ces environnements.
Le récent rapport de Trend Micro réaffirme que &lt;strong&gt;les erreurs de configuration sont la cause principale des problèmes de sécurité dans le Cloud&lt;/strong&gt;. Le risque est bel et bien répandu et généralisé : la solution &lt;strong&gt;Trend Micro Cloud One – Conformity identifie en moyenne 230 millions de mauvaises configurations chaque jour&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>PhantomLance, une campagne APT Android visant l'Asie du Sud-Est</title><link>https://docaufutur.fr/2020/04/28/phantomlance-une-campagne-apt-android-visant-lasie-du-sud-est/</link><pubDate>Tue, 28 Apr 2020 09:38:14 +0200</pubDate><guid>https://docaufutur.fr/2020/04/28/phantomlance-une-campagne-apt-android-visant-lasie-du-sud-est/</guid><description>&lt;p&gt;&lt;strong&gt;Les chercheurs de Kaspersky ont mis au jour l’existence d’une campagne APT (menace persistante avancée) visant les utilisateurs d&amp;rsquo;appareils Android. Baptisée PhantomLance, cette campagne semble être attribuable au groupe OceanLotus. Lancée depuis au moins 2015, PhantomLance est toujours active à ce jour. Elle est construite à partir de plusieurs versions d’un logiciel espion - un programme créé pour recueillir les données des victimes - et utilise des tactiques intelligentes de distribution, notamment la distribution d&amp;rsquo;applications sur Google Play.&lt;/strong&gt;
En juillet 2019, des chercheurs en sécurité &lt;a href="https://news.drweb.com/show/?i=13349&amp;amp;c=0&amp;amp;p=0"&gt;ont signalé&lt;/a&gt; un nouvel échantillon de logiciel espion (spyware) présent sur Google Play. Ce rapport a attiré l&amp;rsquo;attention de Kaspersky en raison des caractéristiques inattendues du logiciel - son niveau de sophistication et son comportement, très différents des chevaux de Troie que l’on peut trouver au sein des boutiques officielles d’applications. Habituellement, lorsque les créateurs de logiciels malveillants parviennent à introduire une application malveillante dans un app store, ils investissent ensuite des ressources considérables dans la promotion de l&amp;rsquo;application. Ceci, afin d’augmenter le nombre d&amp;rsquo;installations, et donc le nombre de victimes. A l’inverse, il semble que les pirates de PhantomLance ne cherchent pas la diffusion massive de leurs applications malveillantes. Un comportement qui indique, pour les chercheurs, la présence d’une activité APT.
De plus, des recherches complémentaires ont permis de découvrir plusieurs versions du logiciel espion au sein de dizaines d&amp;rsquo;échantillons, reliés par de multiples similitudes de code. L’objectif de ce logiciel espion est la collecte d’informations, et les fonctionnalités des applications infectées comprennent l’accès à la géolocalisation, au journal d&amp;rsquo;appels, aux contacts et aux SMS, ainsi qu’à la liste des applications installées, ou encore aux informations de l’appareil lui-même, comme le modèle et la version de son système d&amp;rsquo;exploitation. En outre, les cyber-attaquants peuvent télécharger et exécuter diverses charges utiles malveillantes au sein des applications installées, et adapter ces charges utiles à l&amp;rsquo;environnement spécifique du terminal. Cela permet aux pirates de ne pas surcharger l&amp;rsquo;application avec des fonctionnalités inutiles et, en même temps, de continuer de compiler les informations dont ils ont besoin.
Des recherches plus approfondies ont montré que cette campagne APT PhantomLance était principalement déployée sur des plateformes et des marketplaces, y compris Google Play et APKpure. Pour que les applications malveillantes semblent légitimes, les pirates créent dans la majorité de cas de faux profils de développeurs, avec un compte Github associé. Par ailleurs, afin de contourner les mécanismes de filtrage utilisés par les marketplaces, les attaquants n’intègrent pas de charges utiles malveillantes aux premières versions des applications qu’ils déploient. C’est seulement par la suite, via les mises à jour ultérieures, que les applications reçoivent à la fois la charge utile malveillante et le code permettant de déposer et d’exécuter cette charge utile.
Selon Kaspersky Security Network, depuis 2016, environ 300 tentatives d&amp;rsquo;infection ont été observées sur des appareils Android, dans des pays tels que l&amp;rsquo;Inde, le Vietnam, le Bangladesh et l&amp;rsquo;Indonésie. Bien que les statistiques de détection incluent les infections collatérales, le Vietnam apparaît comme l&amp;rsquo;un des premiers pays en nombre de tentatives d&amp;rsquo;attaques. Certaines applications malveillantes utilisées dans la campagne sont par ailleurs réalisées exclusivement en vietnamien.
En utilisant le moteur d&amp;rsquo;attribution des logiciels malveillants de Kaspersky - un outil interne permettant de trouver des similitudes entre différentes sections de code malveillant - les chercheurs du GReAT (Global Research and Analysis Team) de Kaspersky ont pu déterminer une similarité d’au moins 20% entre les charges utiles des applications déployées par PhantomLance et les précédentes campagnes malveillantes menées sur Android et associées aux groupement OceanLotus. En outre, plusieurs similarités de code ont été constatées avec des activités d&amp;rsquo;OceanLotus déjà signalées sur Windows et MacOS. Ainsi, les chercheurs de Kaspersky estiment possible que OceanLotus soit à l’origine de la campagne PhantomLance, sans certitude cependant. En activité depuis au moins 2013, OceanLotus cible principalement l’Asie du Sud-Est.
A noter, enfin, que Kaspersky a fait part de l’ensemble des échantillons découverts aux app stores concernés, et que Google Play a confirmé avoir retiré les applications incriminées.&lt;/p&gt;</description></item><item><title>COVID-19 - L’authentification double facteur (2FA) : un outil simple et facile à installer qui améliorera la sécurité de votre entreprise</title><link>https://docaufutur.fr/2020/04/23/covid-19-lauthentification-double-facteur-2fa-un-outil-simple-et-facile-a-installer-qui-ameliorera-la-securite-de-votre-entreprise/</link><pubDate>Thu, 23 Apr 2020 10:37:01 +0200</pubDate><guid>https://docaufutur.fr/2020/04/23/covid-19-lauthentification-double-facteur-2fa-un-outil-simple-et-facile-a-installer-qui-ameliorera-la-securite-de-votre-entreprise/</guid><description>&lt;p&gt;Alors que le COVID-19 implique une crise sanitaire et économique mondiale, les hackers ne laissent pourtant aucun répit aux entreprises. Au contraire, ils profitent de cette pandémie pour les attaquer. Moins vigileantes sur ce sujet, beaucoup se font surprendre. Vous vous demandez certainement alors  comment protéger votre entreprise.
Heureusement, le marché de la cybersécurité regorge de produits conçus spécialement pour les PME, faciles à implémenter et qui vous permettront à la fois de gagner en énergie mais aussi en ressource (qu’il s’agisse de vous ou bien de votre équipe informatique, si vous en avez une). Mais vous avez dû également découvrir qu’il ne s’agit pas “juste” de protéger les systèmes informatiques : ce sont bien toutes les données que vous possédez qui sont concernées ! Aujourd’hui la protection des données est au cœur des préoccupations avec les nouvelles réglementations telles que le RGPD en Europe, et avec elle, son lot d’incertitudes et de stress pour les PME.
Nos recommandations en la matière consistent à vous informer des bonnes pratiques et surtout de trouver les solutions de sécurité qui soient les plus adaptées à votre entreprise, son fonctionnement et sa taille. Gardez également toujours à l’esprit l’importance de la conformité au RGPD et aux réglementations relatives aux données personnelles.
Parmi les mesures les plus efficaces à la sécurité de votre entreprise, nous pouvons aussi évoquer la sécurisation des mots de passe.&lt;/p&gt;</description></item><item><title>Coachella confiné : les cybercriminels passent à l’attaque et ciblent les mélomanes</title><link>https://docaufutur.fr/2020/04/23/coachella-confine-les-cybercriminels-passent-a-lattaque-et-ciblent-les-melomanes/</link><pubDate>Thu, 23 Apr 2020 09:57:34 +0200</pubDate><guid>https://docaufutur.fr/2020/04/23/coachella-confine-les-cybercriminels-passent-a-lattaque-et-ciblent-les-melomanes/</guid><description>&lt;p&gt;&lt;em&gt;Une étude de Kaspersky pour DJ Mag identifie plusieurs fichiers malveillants utilisant le nom d’artistes ou de DJ et de leurs titres musicaux pour infecter les appareils des internautes&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Alors que la majorité de la population mondiale est confinée à la maison avec un effet sans précédent sur la vie économique, l’industrie de la musique ne fait pas exception et doit elle aussi revoir son organisation. Une grande partie des festivals de musique les plus populaires au monde, comme Coachella, Ultra, SXSW, Gastonbury ou Time Warp, ont été annulés ou reportés. Aussi, nombre d’artistes se lançent dans le streaming en ligne, via Facebook Live, Youtube ou encore Twitch.&lt;/strong&gt;
&lt;strong&gt;Pourtant, les mélomanes devraient faire attention lorsqu’ils téléchargent les sons de ces lives. En effet, les chercheurs de Kaspersky ont découvert plusieurs fichiers malveillants cachés dans les titres les plus populaires de célèbres DJ, d’après le classement de&lt;/strong&gt; &lt;a href="https://djmag.com/top100djs"&gt;DJ Mag&lt;/a&gt;&lt;strong&gt;. On y retrouve les noms de plusieurs grandes stars telles que David Guetta ou Calvin Harris.&lt;/strong&gt;
La vie nocturne est aussi bousculée par la période : les DJ et promoteurs musicaux ont dû changer leurs pratiques et trouver d’autres moyens pour poursuivre leurs activités. Le festival de musique Ultra par exemple, qui aurait dû se tenir le 23 mars dernier, s’est tenu en ligne, et annonçait &lt;a href="https://www.digitalmusicnews.com/2020/03/16/ultra-music-festival-virtual-siriusxm/"&gt;un week-end complet de &lt;em&gt;lives&lt;/em&gt; musicaux&lt;/a&gt; : pas de préparation particulière, simplement une programmation de sets de DJ, mixant à domicile, pour le plus grand plaisir des amateurs de musique contemporaine. Le nombre d’internautes connectés à ces évènements virtuels ne cesse de croître, comme une cure de positivité, plutôt efficace pour oublier la morosité liée au confinement.
Au cours des dernières semaines, &lt;a href="https://www.bloomberg.com/news/articles/2020-03-20/internet-traffic-is-surging-but-the-pipes-aren-t-bursting-yet"&gt;le trafic sur Internet s’est très fortement intensifié&lt;/a&gt; : les visioconférences entre amis par exemple se multiplient depuis le début du confinement. Cette tendance pourrait avoir &lt;a href="https://www.vox.com/recode/2020/3/25/21188391/internet-surge-traffic-coronavirus-pandemic"&gt;un impact significatif sur la rapidité et l’efficacité du réseau,&lt;/a&gt;et ainsi réduire la qualité vidéo d’un streaming ou encore ralentir son chargement. Pour éviter ces déconvenues, nombreux sont ceux à télécharger les contenus audio et vidéo et à se déconnecter ensuite pour les écouter. Pourtant, cette “technique” peut s’avérer dangereuse, notamment si l’utilisateur ne vérifie pas la source des fichiers musicaux.
L’analyse du Top 100 des DJ du magazine DJ Mag, conduite par les chercheurs de Kaspersky, a révélé certains risques liés au téléchargement de musique électronique sur Internet. D’après ce rapport, les noms de David Guetta, Alan Walker, DJ Snake, Calvin Harris et Martin Garrix sont le plus souvent utilisés par les cybercriminels pour diffuser des fichiers malveillants afin de capitaliser sur les actions des amateurs de musique électronique.
Ces fichiers contenaient un large éventail de menaces, dont des logiciels publicitaires (adwares) et des Chevaux de Troie malveillants, utilisés pour détruire, bloquer, modifier ou encore copier des données. Ils ont également pour effet de ralentir la performance d’ordinateurs ou de réseaux.
 
&lt;img src="fichiers-malveillants.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>Cheval de Troie bancaire et phishing financier : plus d'un tiers des attaques en 2019 visaient des employés d’entreprise</title><link>https://docaufutur.fr/2020/04/22/cheval-de-troie-bancaire-et-phishing-financier-plus-dun-tiers-des-attaques-en-2019-visaient-des-employes-dentreprise/</link><pubDate>Wed, 22 Apr 2020 08:04:00 +0200</pubDate><guid>https://docaufutur.fr/2020/04/22/cheval-de-troie-bancaire-et-phishing-financier-plus-dun-tiers-des-attaques-en-2019-visaient-des-employes-dentreprise/</guid><description>&lt;p&gt;&lt;strong&gt;En 2019, 773 943 utilisateurs des solutions Kaspersky ont fait l’objet d’attaques bancaires de type Cheval de Troie. Un tiers d’entre eux (35,1 %) étaient employés d’une entreprise. C&amp;rsquo;est l&amp;rsquo;une des conclusions de l&amp;rsquo;analyse de Kaspersky sur le paysage des menaces financières.&lt;/strong&gt;
Les Chevaux de Troie bancaires ou &amp;ldquo;Trojan-bankers&amp;rdquo; comptent parmi les outils les plus utilisés par les cybercriminels, qui se concentrent en effet sur le vol d&amp;rsquo;argent. Ces &amp;ldquo;Trojan-bankers&amp;rdquo; ciblent généralement les identifiants des utilisateurs de systèmes de paiement et de banque en ligne, détournant des mots de passe uniques, pour transmettre in fine ces données aux futurs attaquants.
En 2019, un tiers de ces attaques ont visé des entreprises, un chiffre en augmentation par rapport aux trois années précédentes (oscillant alors entre 24 % et 25 %). Selon les experts, le raisonnement est clair : les attaques visant le secteur B2B donnent non seulement potentiellement accès à des comptes bancaires ou à des systèmes de paiement, mais, tout en exposant les employés, elles pourraient également compromettre les ressources financières de l’entreprise.
Les données recueillies par Kaspersky montrent également que la Russie conserve sa position de pays le plus ciblé en 2019, puisque plus de 30 % des utilisateurs mondiaux attaqués par des logiciels bancaires malveillants étant situés en Russie. La Russie est suivie par l&amp;rsquo;Allemagne (avec plus de 7 %) et la Chine (plus de 3 %).&lt;/p&gt;</description></item><item><title>Garder le lien (sans se faire attaquer) : Kaspersky découvre des attaques utilisant le nom des applications de visioconférence les plus célèbres</title><link>https://docaufutur.fr/2020/04/17/garder-le-lien-sans-se-faire-attaquer-kaspersky-decouvre-des-attaques-utilisant-le-nom-des-applications-de-visioconference-les-plus-celebres/</link><pubDate>Fri, 17 Apr 2020 16:41:09 +0200</pubDate><guid>https://docaufutur.fr/2020/04/17/garder-le-lien-sans-se-faire-attaquer-kaspersky-decouvre-des-attaques-utilisant-le-nom-des-applications-de-visioconference-les-plus-celebres/</guid><description>&lt;p&gt;&lt;em&gt;Avec la prolongation du confinement total, les risques de solitude du fait de l’éloignement augmentent et nombreux sont les internautes à reconnecter avec leurs proches grâce aux applications de communication.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Les experts de Kaspersky ont ainsi examiné le paysage des menaces pesant sur ces applications, afin de s’assurer que les utilisateurs puissent les utiliser en toute sécurité et profiter de ces moments de retrouvailles. Une analyse récente a permis de détecter environ 1300 fichiers portant le nom des leaders du marché, à l’instar de Zoom, Webex et Slack. Ces applications sont actuellement la solution la plus facile de se retrouver et d’échanger en conjuguant vidéo, appels et messages. Cependant, cela n’empêche pas les cyberfraudeurs d’utiliser cela pour essayer de diffuser diverses menaces sous couvert de ces applications.
Parmi les 1300 analysées, 200 menaces ont été identifiées. Les plus récurrentes appartiennent à deux familles de logiciels publicitaires (adwares) : DealPly et DownloadSponsor.
&lt;img src="image003-22.png" alt=""&gt;
 
Ces deux types de logiciels sont des installateurs présentant des publicités ou des modules de téléchargement des publiciels. Un tel logiciel apparaît classiquement sur l’appareil d’un utilisateur après avoir été téléchargé sur des marketplaces non reconnues.
Bien que les logiciels publicitaires ne constituent pas un type de logiciel malveillant, &lt;a href="https://www.kaspersky.com/about/press-releases/2020_tinker-tailor-soldier-spy-two-of-the-most-actively-evolving-mobile-threats-jeopardize-private-data"&gt;ils peuvent tout de même engendrer un risque pour la sécurité de l’utilisateur&lt;/a&gt;. Les solutions de Kaspersky ont notamment permis de détecter et de bloquer DealPly et DownloadSponsor.
En dehors des adwares, les chercheurs de Kaspersky ont également identifié des menaces, masquées dans un fichier .Ink, le nom raccourci du fichier d’une application. En effet, la grande majorité de ces fichiers ont été détectées sous le nom suivant Exploit.Win32.CVE-2010-2568 : un code malveillant, certes déjà ancien, mais toujours largement répandu et qui permet aux criminels d’infecter certains ordinateurs avec d’autres malwares.
L’application “reine” aux yeux des cybercriminels est Skype. Les chercheurs ont ainsi pu identifier 120 000 fichiers suspects utilisant le nom de l’application. De plus, contrairement aux attaques citées plus haut, les cybercriminels ne diffusent pas uniquement des adwares sinon certains malwares, et plus particulièrement des attaques par Cheval de Troie.&lt;/p&gt;</description></item><item><title>L'utilisation des cartes bancaires en Pologne explose en raison de l’épidémie de coronavirus. Les pirates n'attendaient que cela! Check Point</title><link>https://docaufutur.fr/2020/04/17/lutilisation-des-cartes-bancaires-en-pologne-explose-en-raison-de-lepidemie-de-coronavirus-les-pirates-nattendaient-que-cela-check-point/</link><pubDate>Fri, 17 Apr 2020 08:20:27 +0200</pubDate><guid>https://docaufutur.fr/2020/04/17/lutilisation-des-cartes-bancaires-en-pologne-explose-en-raison-de-lepidemie-de-coronavirus-les-pirates-nattendaient-que-cela-check-point/</guid><description>&lt;p&gt;&lt;strong&gt;L&amp;rsquo;épidémie de coronavirus, les recommandations du gouvernement et les politiques des magasins obligent les Polonais à payer par carte bancaire. 75 % des Polonais ayant actuellement une carte dans une banque polonaise déclarent qu&amp;rsquo;ils paient plus souvent par carte qu&amp;rsquo;en espèces*. Près de 90 % des titulaires de cartes effectuent des paiements sans contact. Cela est directement dû à la peur d’être infecté. Pendant ce temps, les pirates utilisent de plus en plus les cartes pour voler des données et de l&amp;rsquo;argent.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Shadow IT : Kaspersky lance la nouvelle édition de Kaspersky Endpoint Security Cloud pour protéger les entreprises et les télétravailleurs</title><link>https://docaufutur.fr/2020/04/15/shadow-it-kaspersky-lance-la-nouvelle-edition-de-kaspersky-endpoint-security-cloud-pour-proteger-les-entreprises-et-les-teletravailleurs/</link><pubDate>Wed, 15 Apr 2020 09:03:26 +0200</pubDate><guid>https://docaufutur.fr/2020/04/15/shadow-it-kaspersky-lance-la-nouvelle-edition-de-kaspersky-endpoint-security-cloud-pour-proteger-les-entreprises-et-les-teletravailleurs/</guid><description>&lt;p&gt;&lt;strong&gt;Kaspersky annonce aujourd’hui la sortie de la nouvelle édition de Kaspersky Endpoint Security Cloud, une solution fournissant aux entreprises une visibilité sur le « Shadow IT », c’est-à-dire sur l’utilisation de technologies matérielles et logicielles par les employés de l’entreprise sans accord du département informatique&lt;a href="x-webdoc://D5F7E074-77EA-439D-90E9-4530B02AA628#_ftn1"&gt;[1]&lt;/a&gt;. Grâce à une nouvelle fonction « Cloud Discovery », l’administrateur des systèmes d’information peut contrôler l’utilisation d’applications et de sites non autorisés et potentiellement non sécurisés par les employés, et ainsi préserver la conformité avec les règles de sécurité de l’entreprise. Ce contrôle des services cloud aide les entreprises à limiter le risque de piratage de leurs données, tout en permettant à leurs employés de travailler où qu’ils se trouvent.&lt;/strong&gt;
D’après une récente &lt;a href="https://buffer.com/state-of-remote-work-2019"&gt;étude&lt;/a&gt; intitulée « &lt;em&gt;State of Remote Work »&lt;/em&gt;, la quasi-totalité des employés (99 %) souhaiteraient travailler à distance, au moins de temps en temps. Dans les faits, ce souhait peut se transformer en contrainte. En effet, en raison de la pandémie de COVID-19, de nombreuses entreprises françaises, grands groupes comme PME, ont fait passer en mars dernier leur personnel en télétravail.
En pareil scénario, il devient encore plus important pour les administrateurs de protéger la sécurité et la confidentialité des données de l’entreprise comme de ses employés. L’utilisation de services SaaS aide les collaborateurs à faire preuve d’agilité en travaillant à distance. Cependant, aux côtés des services autorisés par l’entreprise, les employés peuvent de leur propre initiative décider de recourir à d’autres applications, ou bien mélanger des habitudes professionnelles et personnelles, donnant ainsi naissance à ce qui s’appelle le &lt;em&gt;Shadow IT&lt;/em&gt;. Qu’il s’agisse de services de messagerie, de partage de fichiers ou d’outils utilisés à des fins professionnelles et/ou personnelles sur des équipements de l’entreprise, la sécurité de ces applications doit être questionnée. En effet, même si leur utilisation sans l’autorisation du département informatique part d’une bonne intention, elle peut néanmoins représenter un risque de fuite de données, voire un danger d’infection par un malware susceptible de nuire à l’activité ou la réputation de l’entreprise.
La nouvelle version de Kaspersky Endpoint Security Cloud aide les administrateurs à assurer plus de transparence au sein du système informatique de l’entreprise et à faire en sorte que seuls des services cloud fiables soient utilisés. La fonction de « Cloud Discovery » leur permet en effet de dresser la liste des services cloud autorisés répondant aux règles de sécurité de l’entreprise, et de veiller au respect de cette liste. Les informations concernant les catégories de services et d’applications utilisées sont visibles dans un tableau de bord, qui permet à l’administrateur de filtrer les accès suivant les autorisations attribuées aux différents utilisateurs en fonction de leurs besoins.
En outre, pour aider les entreprises à sécuriser leurs messageries et outils collaboratifs dans le cloud, Kaspersky Endpoint Security Cloud intègre dorénavant Kaspersky Security for Microsoft Office 365, qui protège toutes les applications de cette suite, notamment Exchange Online, OneDrive, SharePoint Online, et assure la sécurité du partage de fichiers via Microsoft Teams. La protection contre les menaces transmises par e-mail est possible grâce à un moteur antiphishing faisant appel à un réseau neuronal, qui s’appuie sur plus d’un millier de critères pour détecter les messages d’hameçonnage, ainsi qu’une base d’URL malveillantes et des techniques antispoofing et de prévention de piratage des messageries d’entreprise. En outre, l’analyse des fichiers téléchargés dans SharePoint Online, OneDrive et Microsoft Teams permet de s’assurer que ceux-ci ne contiennent pas de malware risquant de se propager sur les postes de travail de l’entreprise.&lt;/p&gt;</description></item><item><title>Une formation en ligne à la cybersécurité offerte à tous les employeurs pour leurs salariés pendant le confinement - Woonoz</title><link>https://docaufutur.fr/2020/04/14/une-formation-en-ligne-a-la-cybersecurite-offerte-a-tous-les-employeurs-pour-leurs-salaries-pendant-le-confinement-woonoz/</link><pubDate>Tue, 14 Apr 2020 08:02:14 +0200</pubDate><guid>https://docaufutur.fr/2020/04/14/une-formation-en-ligne-a-la-cybersecurite-offerte-a-tous-les-employeurs-pour-leurs-salaries-pendant-le-confinement-woonoz/</guid><description>&lt;p&gt;Le télétravail généralisé crée des failles majeures pour les cybercriminels. L’exposition au risque dépend principalement du comportement des salariés qui travaillent à leur domicile. Woonoz, expert en Ancrage Mémoriel® de réflexes, en partenariat avec Inquest (groupe Stelliant), spécialiste en gestion des risques IT et Cyber, met gratuitement à la disposition des employeurs et des acteurs de l’assurance son parcours de formation en ligne « cybersécurité ».&lt;/p&gt;
&lt;h3 id="le-cyber-risque-au-plus-haut-pendant-le-confinement"&gt;&lt;strong&gt;Le cyber-risque au plus haut pendant le confinement&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Souvent mis en place dans l’urgence pour permettre la continuité de l’activité, le télétravail généralisé peut constituer une faille majeure, quelle que soit la robustesse des pare-feu existants. Le wifi domestique, l’accès par les enfants, la réorganisation des procédures internes, un état de confusion et d’anxiété, tout participe actuellement aux risques d’intrusion, de détournement ou de fraude. En témoignent la recrudescence des attaques par phishing, par rançongiciels, par déni de service, des fraudes par courriel ou par téléphone.&lt;/p&gt;</description></item><item><title>Les logiciels malveillants « les plus recherchés » en mars 2020 : Le cheval de Troie bancaire Dridex entre dans le top 3 des logiciels malveillants pour la première fois</title><link>https://docaufutur.fr/2020/04/08/les-logiciels-malveillants-les-plus-recherches-en-mars-2020-le-cheval-de-troie-bancaire-dridex-entre-dans-le-top-3-des-logiciels-malveillants-pour-la-premiere-fois/</link><pubDate>Wed, 08 Apr 2020 09:41:03 +0200</pubDate><guid>https://docaufutur.fr/2020/04/08/les-logiciels-malveillants-les-plus-recherches-en-mars-2020-le-cheval-de-troie-bancaire-dridex-entre-dans-le-top-3-des-logiciels-malveillants-pour-la-premiere-fois/</guid><description>&lt;p&gt;*Check Point Research signale également que «*&lt;em&gt;l’exécution de code à distance MVPower DVR » reste la vulnérabilité la plus couramment exploitée, affectant 30 % des entreprises dans le monde le mois dernier&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/625607/04605901093145281586350321237-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a publié son tout dernier indice Check Point des menaces pour mars 2020, via Check Point Research, son équipe dédiée d’intelligence sur les menaces.
En mars, le célèbre cheval de Troie bancaire Dridex, apparu en 2011, s&amp;rsquo;est classé pour la première fois dans la liste des principauxlogiciels malveillants, soulignant la rapidité avec laquelle les cybercriminels changent les thèmes de leurs attaques pour tenter de maximiser les taux d&amp;rsquo;infection. Dridex est une souche sophistiquée de logiciel malveillant bancaire qui cible la plateforme Windows, et qui mène des campagnes de spam pour infecter des ordinateurs et voler des identifiants bancaires et autres données personnelles afin d&amp;rsquo;accéder éventuellement à d&amp;rsquo;autres informations financières. Le logiciel malveillant a été systématiquement actualisé au cours de la dernière décennie.
La montée en puissance de Dridex est due à plusieurs campagnes de spam contenant une pièce jointe Excel malveillante, qui télécharge Dridex dans l&amp;rsquo;ordinateur des victimes. XMRig reste en première place, touchant 5 % des entreprises dans le monde, suivi de Jsecoin et Dridex, qui touchent respectivement 4 % et 3 % des entreprises dans le monde.&lt;/p&gt;</description></item><item><title>Les solutions de darkTrace Cyber AI maintenant disponibles en déploiement virtuel</title><link>https://docaufutur.fr/2020/04/06/les-solutions-de-darktrace-cyber-ai-maintenant-disponibles-en-deploiement-virtuel/</link><pubDate>Mon, 06 Apr 2020 11:26:36 +0200</pubDate><guid>https://docaufutur.fr/2020/04/06/les-solutions-de-darktrace-cyber-ai-maintenant-disponibles-en-deploiement-virtuel/</guid><description>&lt;p&gt;&lt;strong&gt;La Cyber AI et la réponse autonome Antigena de Darktrace peuvent maintenant être testées à distance&lt;/strong&gt;
Darktrace, le leader de l’intelligence artificielle pour la cyberdéfense, a annoncé aujourd&amp;rsquo;hui que sa gamme de produits Cyber AI peut désormais être déployée de manière virtuelle.
Alors que de nombreuses organisations et entreprises ont désormais adopté le télétravail, Darktrace propose dès aujourd’hui de déployer virtuellement sa suite primée de solutions de cybersécurité. Les organisations du monde entier peuvent désormais bénéficier rapidement de la technologie fiable deDarktrace sans aucun matériel physique, et sans que les employés aient à quitter leur domicile, tout en leur permettant de protéger les systèmes critiques de l&amp;rsquo;entreprise contre les cybermenaces.
Parallèlement, Darktrace propose également de déployer virtuellement son logiciel d&amp;rsquo;IA reconnu mondialement, au cours d’une période d’essai gratuite, ce qui permettra aux entreprises de découvrir la valeur de la technologie de cyberdéfense dans leurs propres environnements numériques, y compris dans les services cloud et SaaS, les systèmes de messagerie électronique et les réseaux d&amp;rsquo;entreprise traditionnels.
Les travailleurs à distance ont désormais la possibilité d&amp;rsquo;essayer DarktraceCyber AI en effectuant une &amp;ldquo;preuve virtuelle de valeur&amp;rdquo; des solutions clés suivantes :&lt;/p&gt;</description></item><item><title>Coronavirus : Dans le monde de la cybersécurité, la courbe doit encore s'aplatir</title><link>https://docaufutur.fr/2020/04/02/coronavirus-dans-le-monde-de-la-cybersecurite-la-courbe-doit-encore-saplatir/</link><pubDate>Thu, 02 Apr 2020 11:47:10 +0200</pubDate><guid>https://docaufutur.fr/2020/04/02/coronavirus-dans-le-monde-de-la-cybersecurite-la-courbe-doit-encore-saplatir/</guid><description>&lt;p&gt;La lutte contre la pandémie de coronavirus se poursuit à l&amp;rsquo;échelle mondiale. Selon le &lt;a href="http://web-engage.augure.com/pub/tracking/625359/04605896293145281585837065446-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ0ZWNoY3J1bmNoLmNvbSUyRjIwMjAlMkYwMyUyRjI5JTJGZmF1Y2ktaG93%0ALW1hbnktY29yb25hdmlydXMtZGVhdGhzLWluLXVzLWVzdGltYXRlJTJG"&gt;Dr Anthony Fauci&lt;/a&gt;, directeur de longue date de l&amp;rsquo;Institut national des allergies et des maladies infectieuses, et nouveau visage du leadership américain dans la lutte contre le virus, les États-Unis pourraient connaître entre 100 000 et 200 000 décès dus au coronavirus.
Et dans le domaine de la cybersécurité, les chiffres continuent eux aussi d’augmenter. Comme nous l&amp;rsquo;avons déjà &lt;a href="http://web-engage.augure.com/pub/tracking/625359/04605896293145281585837065446-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZibG9nLmNoZWNrcG9pbnQuY29tJTJGMjAyMCUyRjAzJTJGMTklMkZjb3Zp%0AZC0xOS1pbXBhY3QtYXMtcmV0YWlsZXJzLWNsb3NlLXRoZWlyLWRvb3JzLWhhY2tlcnMtb3Blbi1m%0Ab3ItYnVzaW5lc3MlMkY%3D"&gt;signalé&lt;/a&gt;, pendant que les commerçants et autres entreprises non essentielles ferment leurs portes, les pirates s&amp;rsquo;activent et le nombre de cyberattaques liées au coronavirus augmente.
En se basant sur les données issues de ThreatCloud, le moteur d’intelligence sur les menaces de Check Point, nos chercheurs ont constaté une diminution des cyberattaques en général depuis l&amp;rsquo;épidémie et le ralentissement de l’économie, mais une augmentation significative des attaques sur le thème du coronavirus.
De janvier à mars, nous avons constaté une baisse mensuelle de 17 % du nombre total de cybermenaces dans les réseaux des entreprises du monde entier.
Cependant, nous avons constaté depuis mi-février une augmentation du nombre de cyberattaques sur le thème du coronavirus, et au cours des deux dernières semaines seulement, ce nombre a augmenté de façon spectaculaire, passant de quelques centaines par jour à plus de 5 000 le 28 mars. En moyenne, il y a eu plus de 2 600 attaques par jour.
Nous définissons comme étant des attaques liées aux coronavirus celles qui impliquent&lt;/p&gt;</description></item><item><title>5 conseils pour protéger les données en cette période de télétravail généralisée - Sophos</title><link>https://docaufutur.fr/2020/04/01/5-conseils-pour-proteger-les-donnees-en-cette-periode-de-teletravail-generalisee/</link><pubDate>Wed, 01 Apr 2020 17:42:11 +0200</pubDate><guid>https://docaufutur.fr/2020/04/01/5-conseils-pour-proteger-les-donnees-en-cette-periode-de-teletravail-generalisee/</guid><description>&lt;p&gt;Effectuer soigneusement les sauvegardes et stocker en toute sécurité devrait être désormais de l’ordre du réflexe. Mais faire les sauvegardes, c&amp;rsquo;est un peu comme descendre la poubelle ou promener le chien, cela peut attendre demain.
En cette période de télétravail intensifiée, il ne s’agit plus de compter seulement sur « l&amp;rsquo;informatique » pour tout faire ou de se connecter « simplement » à son ordinateur de travail avec le sourire. La bonne nouvelle c’est qu’il n’est pas si difficile de sauvegarder ses données correctement en télétravail.
Voici quelques conseils simples pour protéger à la fois son travail et ses données personnelles.&lt;/p&gt;</description></item><item><title>Holy Water : une campagne d’attaques par « waterhole » cible un culte religieux et ses associations caritatives</title><link>https://docaufutur.fr/2020/03/31/holy-water-une-campagne-dattaques-par-waterhole-cible-un-culte-religieux-et-ses-associations-caritatives/</link><pubDate>Tue, 31 Mar 2020 14:23:46 +0200</pubDate><guid>https://docaufutur.fr/2020/03/31/holy-water-une-campagne-dattaques-par-waterhole-cible-un-culte-religieux-et-ses-associations-caritatives/</guid><description>&lt;p&gt;&lt;strong&gt;Les chercheurs de Kaspersky ont découvert une campagne d’attaques « par point d’eau » (&lt;em&gt;waterhole&lt;/em&gt; en anglais), ciblant des utilisateurs de sites web en Asie depuis mai 2019. Pas moins de dix sites web liés à un culte religieux, à ses programmes de bénévolat ou encore à ses organismes caritatifs ont été infectés de façon à déclencher de manière sélective un faux téléchargement (drive-by) aboutissant au déploiement d’une porte dérobée (&lt;em&gt;backdoor&lt;/em&gt;) sur les ordinateurs de certains de leurs visiteurs. Les auteurs de ces attaques ont fait appel à un ensemble particulièrement créatif d’outils et d’infrastructure, comprenant notamment une distribution via GitHub et l’utilisation de codes open source.&lt;/strong&gt;
La stratégie dite du « point d’eau » ou &lt;em&gt;waterhole&lt;/em&gt; est une attaque ciblée dans laquelle des cybercriminels infectent des sites web considérés comme un « terreau fertile », pour y trouver de potentielles victimes et implanter un malware sur leur ordinateur. L’attaque est aussi simple qu’elle peut se révéler dangereuse : il suffit à l’internaute de se rendre sur l’un de ces sites pour être exposé. Dans cette campagne baptisée « &lt;strong&gt;Holy Water&lt;/strong&gt; » par les chercheurs de Kaspersky, les sites piégés appartiennent à des personnalités, des organismes publics ou caritatifs, ou à d’autres institutions publiques.
Cette attaque en plusieurs phases, réalisée au moyen d’un ensemble d’outils peu élaborés mais innovants, se distingue par la rapidité de son évolution depuis son lancement, ainsi que par la variété de l’arsenal employé. A chaque visite d’un site piégé, une ressource précédemment infectée télécharge un JavaScript malveillant obfusqué, qui collecte des informations sur le visiteur. Un serveur distant vérifie alors si le visiteur constitue une cible. Si celui-ci est validé en tant que tel, un second JavaScript charge un module supplémentaire, qui ouvre à son tour une fenêtre proposant de télécharger une mise à jour – en réalité factice – d’Adobe Flash Player.
Si le visiteur tombe dans le piège, il télécharge le programme d’installation malveillant qui installe une backdoor nommé Godlike12, offrant à l’assaillant un accès distant total à la machine infectée et lui permettant ainsi d’y modifier des fichiers, d’y collecter des données confidentielles, d’en enregistrer l’activité, etc. Une autre porte dérobée, cette fois une version modifiée d’une &lt;em&gt;backdoor&lt;/em&gt; open source Python nommée Stitch, a également été utilisée dans le cadre de cette attaque. Celle-ci présente les fonctionnalités d’une backdoor classique, en établissant une connexion socket directe afin d’échanger des données chiffrées en AES (&lt;em&gt;Advanced Encryption Standard&lt;/em&gt;) avec le serveur distant.
Kaspersky a récemment découvert que la fausse fenêtre de mise à jour Adobe Flash pointait en fait vers un fichier exécutable hébergé sur &lt;a href="http://github.com/"&gt;github.com&lt;/a&gt;. GitHub a désactivé ce répertoire le 14 février 2020 après son signalement par Kaspersky, rompant ainsi la chaîne d’infection de la campagne. Le répertoire est toutefois resté en ligne pendant plus de 9 mois et, grâce à l’analyse de l’historique fourni par GitHub, les chercheurs ont pu obtenir des informations exclusives sur les activités et outils des assaillants.
Cette campagne se démarque par le faible niveau de budget qu’elle requiert pour fonctionner et par son jeu d’outils qui n’est pas totalement abouti. Ce dernier a en effet connu plusieurs modifications en quelques mois afin d’implémenter des fonctionnalités intéressantes telles que l’utilisation de Google Drive comme C2. Kaspersky pense que cette attaque est probablement le produit d’une petite équipe agile.&lt;/p&gt;</description></item><item><title>Particuliers et entreprises en télétravail, ESET vous livre ses conseils cybersécurité</title><link>https://docaufutur.fr/2020/03/31/particuliers-entreprises-teletravail-eset-conseils-cybersecurite/</link><pubDate>Tue, 31 Mar 2020 14:17:23 +0200</pubDate><guid>https://docaufutur.fr/2020/03/31/particuliers-entreprises-teletravail-eset-conseils-cybersecurite/</guid><description>&lt;p&gt;&lt;em&gt;Vous allez télétravailler pendant les semaines qui viennent, quels sont les gestes pour vous prémunir des cyberattaques.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt; 
La déferlante épidémique ouvre au moins deux nouveaux axes de « croissance » aux cybercriminels. D’abord, les recherches sur le terme « coronavirus » atteignent des niveaux sans précédent : des programmeurs malveillants repeignent tout leur arsenal (escroqueries, liens et sites malveillants) aux couleurs du coronavirus. La plupart des risques dont il faut se méfier sont expliqués en détail dans la mise en garde de l’évangéliste en cybersécurité d’ESET Tony Anscombe Beware scams exploiting coronavirus fears.
 
Intéressons-nous à un deuxième axe de « croissance » pour les cybercriminels, à savoir la forte hausse des employés en télétravail qui ne jouissent plus des protections habituelles des réseaux d’entreprise. Déjà d’actualité depuis des années pour certains travailleurs, les commerciaux itinérants par exemple, le télétravail généralisé augmente la surface d’attaque sur le patrimoine numérique de l’entreprise.
Si certaines entreprises disposent déjà de l’infrastructure et des mesures de sécurité nécessaires au télétravail de leurs collaborateurs, ce n’est pas le cas de toutes et notamment des petites entreprises.
Voici quelques mesures supplémentaires pour renforcer sensiblement sa défense numérique contre une éventuelle attaque.&lt;/p&gt;</description></item><item><title>Verizon Business élargit son portefeuille sécurité avec de nouvelles solutions pour affronter le cybercrime</title><link>https://docaufutur.fr/2020/03/31/verizon-business-elargit-son-portefeuille-securite-avec-de-nouvelles-solutions-pour-affronter-le-cybercrime/</link><pubDate>Tue, 31 Mar 2020 11:12:21 +0200</pubDate><guid>https://docaufutur.fr/2020/03/31/verizon-business-elargit-son-portefeuille-securite-avec-de-nouvelles-solutions-pour-affronter-le-cybercrime/</guid><description>&lt;p&gt;Verizon Business élargit son portefeuille sécurité avec de nouvelles solutions permettant aux entreprises de se protéger plus efficacement contre la cybercriminalité : Verizon Managed Detection and Response, Verizon Identity et Verizon Machine State Integrity. Verizon a en outre amélioré son offre Rapid Response Retainer, qui fournit aux entreprises des services de cyber-renseignement et de réponse aux incidents directement depuis le &lt;a href="http://anws.co/bHPFK/%7B44456c74-842a-47ac-ad65-a0bb9bc045d3%7D" title="Rendez-vous sur Verizon"&gt;Verizon Threat Research Advisory Center (VTRAC).&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/bHPFL/%7B44456c74-842a-47ac-ad65-a0bb9bc045d3%7D" title="Rendez-vous sur Verizon"&gt;Verizon Managed Detection and Response (MDR)&lt;/a&gt; est un nouveau service de sécurité administré qui met à profit l&amp;rsquo;analyse et la modélisation du comportement en vue d’aider les organisations à identifier rapidement les cybermenaces potentielles. Entièrement administrée, évolutive et basée sur le cloud computing, cette solution recouvre les principales fonctions de surveillance, de détection et de réponse à distance aux menaces de Verizon avec analyses multicouches intégrées et modélisation du comportement signée &lt;a href="http://anws.co/bHPFM/%7B44456c74-842a-47ac-ad65-a0bb9bc045d3%7D" title="Visit Securonix"&gt;Securonix&lt;/a&gt;. Verizon MDR sera disponible dans le monde entier à partir d&amp;rsquo;avril 2020.&lt;/p&gt;</description></item><item><title>En 2019, Trend Micro a bloqué 13 millions de menaces à haut risque ciblant les messageries</title><link>https://docaufutur.fr/2020/03/30/en-2019-trend-micro-a-bloque-13-millions-de-menaces-a-haut-risque-ciblant-les-messageries/</link><pubDate>Mon, 30 Mar 2020 14:30:56 +0200</pubDate><guid>https://docaufutur.fr/2020/03/30/en-2019-trend-micro-a-bloque-13-millions-de-menaces-a-haut-risque-ciblant-les-messageries/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Les messageries basées sur le Cloud ont particulièrement fait face à une augmentation des malwares, des attaques BEC et des tentatives de phishing en 2019.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://2mu28.r.a.d.sendibm1.com/mk/cl/f/Nk0lif9Iri_2tSM-PPfyR3fN6ggn1zxNWnyd3p_J-1JIcuSPzG_Tu5xqAnH7jFCdX6nEeA6L1JqmRBfDoVonHvJRdT-R5DGFPfat1JhpZJ5aHX8iG_SQMKpW_8489gVaIfnF7QJ6brrKF7M50TTG70FS6v_0Pgdbcpc6x7UN08lp1zEoMMCTjXm1GnWKJKVC80w"&gt;Trend Micro&lt;/a&gt;, entreprise japonaise parmi les leaders mondiaux en matière de solutions de sécurité informatique, publie son rapport Cloud App Security pour l’année 2019. Visant à sensibiliser les organisations quant aux meilleures stratégies de cyber-sécurité à adopter, celui-ci souligne l’évolution des menaces ciblant les messageries électroniques, le recours à des malwares de plus en plus sophistiqués et l’utilisation de nouvelles technologies d’intelligence artificielle.
En 2019, Trend Micro a bloqué 12,7 millions de menaces à haut risque dirigées vers les messageries s’appuyant sur des plateformes Cloud de Microsoft et Google. Ces chiffres démontrent qu’il est indispensable d’implémenter un niveau de défense supplémentaire pour compléter la sécurité déjà intégrée aux plateformes de messagerie.&lt;/p&gt;</description></item><item><title>Impact de COVID-19 : les cybercriminels ciblent les domaines de Zoom</title><link>https://docaufutur.fr/2020/03/30/impact-de-covid-19-les-cybercriminels-ciblent-les-domaines-de-zoom/</link><pubDate>Mon, 30 Mar 2020 12:15:26 +0200</pubDate><guid>https://docaufutur.fr/2020/03/30/impact-de-covid-19-les-cybercriminels-ciblent-les-domaines-de-zoom/</guid><description>&lt;p&gt;Pour lutter contre l&amp;rsquo;épidémie de coronavirus, de nombreux pays dans le monde ont mis en place des mesures de précaution. Les écoles sont fermées, les populations sont invitées à rester chez elles et de nombreuses entreprises permettent à leurs collaborateurs de travailler à distance. Par conséquent, les plateformes de communication vidéo sont la norme quotidienne. Tandis que l&amp;rsquo;intérêt et l&amp;rsquo;utilisation de ces plateformes augmentent, les cybercriminels ont pris une longueur d&amp;rsquo;avance. Par exemple, &lt;a href="http://web-engage.augure.com/pub/tracking/625108/04605893093145281585558250886-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZyZXNlYXJjaC5jaGVja3BvaW50LmNvbSUyRjIwMjAlMkZ6b29tLXpvb20t%0Ad2UtYXJlLXdhdGNoaW5nLXlvdSUyRg%3D%3D"&gt;Check Point Research&lt;/a&gt; a récemment découvert une technique qui aurait pu permettre à un pirate d&amp;rsquo;identifier et de participer à des réunions Zoom actives.
Les plateformes de communication en ligne sont devenues essentielles pour de nombreux ménages et de nombreuses entreprises, mais il est important de suivre &lt;a href="http://web-engage.augure.com/pub/tracking/625108/04605893093145281585558250886-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZibG9nLmNoZWNrcG9pbnQuY29tJTJGMjAyMCUyRjAzJTJGMjYlMkZ3aG9z%0ALXpvb21pbmctd2hvLWd1aWRlbGluZXMtb24taG93LXRvLXVzZS16b29tLXNhZmVseSUyRg%3D%3D"&gt;quelques conseils pour une utilisation sûre de Zoom&lt;/a&gt;. Au cours des dernières semaines, nous avons assisté à une augmentation importante des nouveaux enregistrements de domaines comportant le mot « zoom », qui est l&amp;rsquo;une des plateformes de communication vidéo les plus utilisées dans le monde. Depuis le début de l&amp;rsquo;année, plus de 1 700 nouveaux domaines ont été enregistrés, dont 25 % d&amp;rsquo;entre eux au cours de la semaine dernière. Parmi ces domaines enregistrés, 4 % présentent des caractéristiques suspectes. Zoom n&amp;rsquo;est cependant pas la seule application ciblée par les cybercriminels. De nouveaux sites de phishing ont été découverts pour toutes les principales applications de communication, y compris le site officiel &lt;a href="http://classroom.google.com/"&gt;classroom.google.com&lt;/a&gt;, imité notamment par googloclassroom[.]com et googieclassroom[.]com.
&lt;img src="https://www.docaufutur.fr/wp-content/uploads/2021/05/ATT00002-1-2.png" alt=""&gt;
Nous avons également détecté des fichiers malveillants portant des noms tels que « zoom-us-zoom_##########.exe » et « microsoft-teams_V#mu#D_##########.exe » (# représentant différents chiffres). L&amp;rsquo;exécution de ces fichiers entraîne l&amp;rsquo;installation de l’outil &lt;em&gt;InstallCore&lt;/em&gt; sur l&amp;rsquo;ordinateur des victimes, qui pourrait potentiellement conduire à l&amp;rsquo;installation de logiciels malveillants supplémentaires.
&lt;strong&gt;&lt;img src="ATT00001-1-5.png" alt=""&gt;&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>World Back Up Day : Toshiba fait cinq recommandations pour la sauvegarde des données</title><link>https://docaufutur.fr/2020/03/30/world-back-up-day-toshiba-fait-cinq-recommandations-pour-la-sauvegarde-des-donnees/</link><pubDate>Mon, 30 Mar 2020 12:01:04 +0200</pubDate><guid>https://docaufutur.fr/2020/03/30/world-back-up-day-toshiba-fait-cinq-recommandations-pour-la-sauvegarde-des-donnees/</guid><description>&lt;p&gt;La perte de données personnelles importantes, à domicile, sur un ordinateur de bureau ou un ordinateur portable est assez ennuyeuse. Et les risques augmentent, notamment en raison du nombre croissant d&amp;rsquo;attaques de ransomwares. Cela rend les sauvegardes régulières encore plus importantes. A l&amp;rsquo;occasion de la Journée mondiale de la sauvegarde (World Back Up Day), ce 31 mars, Toshiba Electronics Europe fait cinq recommandations :&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Nettoyage de printemps&lt;/strong&gt; - Avant chaque sauvegarde majeure, il doit toujours y avoir un nettoyage en profondeur, ce qui signifie que l&amp;rsquo;ordinateur doit être libéré des données inutiles ou obsolètes. Cela inclut les applications qui ne sont plus utilisées, les données inactives ou fragmentées, ainsi que les fichiers temporaires. L&amp;rsquo;historique de téléchargement et les cookies doivent également être supprimés. Non seulement cela augmente l&amp;rsquo;espace de stockage disponible, mais cela simplifie et accélère également le processus de sauvegarde.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Stratégie de sauvegarde&lt;/strong&gt; - Il est important de définir une stratégie de sauvegarde. Un utilisateur doit particulièrement déterminer quoi sauvegarder et à quelle fréquence. D&amp;rsquo;autres décisions concernent le choix des emplacements de stockage et des supports, tels que l&amp;rsquo;utilisation de disques durs externes ou la sauvegarde cloud. La configuration de sauvegardes automatiques avec des heures et des intervalles définis peut également être utile.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Sauvegarde complète ou sauvegarde incrémentielle&lt;/strong&gt; - Les utilisateurs de PC doivent toujours effectuer une sauvegarde complète de temps en temps. Cela devrait être complété par des sauvegardes incrémentielles régulières dans lesquelles seules les données qui ont changé depuis la dernière sauvegarde complète sont stockées.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Application du principe 3-2-1&lt;/strong&gt; - En général, les données doivent être sauvegardées selon le principe 3-2-1. Les utilisateurs doivent effectuer trois copies à l&amp;rsquo;aide de deux supports de stockage différents, tels qu&amp;rsquo;un disque dur externe et un lecteur cassette, et stocker une version de sauvegarde en externe «hors site», par exemple dans le cloud.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Récupération de données&lt;/strong&gt; - Enfin, le sujet de la récupération des données après sinistre doit également être pris en compte en clarifiant comment les données stockées dans une sauvegarde et peuvent être restaurées en cas de perte de données sur l&amp;rsquo;ordinateur. La solution de récupération doit offrir un degré élevé de flexibilité et prendre en charge la récupération de fichiers individuels, de dossiers entiers ou d&amp;rsquo;un système entier. Il devrait également être possible de restaurer les données sur un autre périphérique de stockage.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Il existe de nombreuses solutions de sauvegarde et de restauration sur le marché qui sont conçues pour une grande variété d&amp;rsquo;exigences. Lors du choix d&amp;rsquo;une solution, il est important de s&amp;rsquo;assurer que le produit offre une qualité éprouvée et répond à vos besoins individuels. Par exemple, la compatibilité avec votre propre ordinateur et la disponibilité des fonctionnalités logicielles souhaitées doivent être vérifiées.
Toshiba propose plusieurs séries de disques durs externes qui incluent un logiciel de sauvegarde et une protection par mot de passe pour empêcher tout accès non autorisé aux données importantes. La gamme de produits comprend les disques durs mobiles Canvio Advance, Canvio Alu, Canvio Premium, Canvio Slim et Canvio for Desktop.
Retrouvez  les 5 recommandations pour la sauvegarde des données en vidéo : &lt;a href="https://www.youtube.com/watch?v=e-SSgjT5mn4&amp;amp;feature=youtu.be"&gt;https://www.youtube.com/watch?v=e-SSgjT5mn4&amp;amp;feature=youtu.be&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Lookout révèle une campagne de surveillance sur mobile exploitant la crise du Coronavirus, utilisant des outils d’espionnage en vente libre</title><link>https://docaufutur.fr/2020/03/27/lookout-revele-une-campagne-de-surveillance-sur-mobile-exploitant-la-crise-du-coronavirus-utilisant-des-outils-despionnage-en-vente-libre/</link><pubDate>Fri, 27 Mar 2020 08:30:10 +0200</pubDate><guid>https://docaufutur.fr/2020/03/27/lookout-revele-une-campagne-de-surveillance-sur-mobile-exploitant-la-crise-du-coronavirus-utilisant-des-outils-despionnage-en-vente-libre/</guid><description>&lt;p&gt;Alors que le COVID-19 s’étend et que les particuliers cherchent des informations précises sur le virus et ses impacts, les gouvernements et les entreprises utilisent largement des messages email, des SMS et d’autres outils digitaux pour communiquer, que ce soit avec les citoyens ou avec leurs clients. Malheureusement, des cyber criminels et des escrocs profitent de la multiplication des communications sur ce sujet, et du désir exacerbé de nombreux individus de rester informés, de chercher des conseils de santé, ou simplement de suivre la progression de la maladie.
[caption id=&amp;ldquo;attachment_61129&amp;rdquo; align=&amp;ldquo;alignright&amp;rdquo; width=&amp;ldquo;365&amp;rdquo;]&lt;img src="ATT00006-1-1.png" alt=""&gt; Icônes d’applications dissimulant un cheval de Troie récemment découvertes, profitant de la crise actuelle du COVID-19, qui font partie d’une campagne plus large de surveillance sur Android.[/caption]
Dans le cadre de leur recherche d’applications mobiles potentiellement malveillantes en lien avec ce sujet, les analystes de Lookout ont découvert une application Android qui semble être la composante la plus récente d’une campagne plus large de surveillance mobile lancée depuis la Lybie et ciblant des citoyens libyens.
L’application est appelée “corona live 1.1.” Au premier lancement, l’application informe l’utilisateur qu’elle ne nécessite aucun privilège d’accès particulier, mais demande par la suite l’accès aux photos, vidéos, fichiers, à la localisation du terminal, ainsi que l’autorisation de prendre des photos et d’enregistrer des vidéos.
En réalité, l’app corona live 1.1 est un malware de la famille SpyMax, une version dissimulant un cheval de Troie de l’application légitime “corona live” (SHA1: 134b53eb8b772f752ae4019b5f9b660c780e7773), qui fournit une interface vers les données figurant dans le &lt;a href="http://web-engage.augure.com/pub/tracking/625058/04605891993145281585301597403-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZjb3JvbmF2aXJ1cy5qaHUuZWR1JTJGbWFwLmh0bWw%3D"&gt;Johns Hopkins coronavirus tracker&lt;/a&gt; comprenant la chronologie des taux d’infection et du nombre de décès par pays.
[caption id=&amp;ldquo;attachment_61133&amp;rdquo; align=&amp;ldquo;alignnone&amp;rdquo; width=&amp;ldquo;1322&amp;rdquo;]&lt;img src="ATT00004-1-3.png" alt=""&gt; Copie d’écran de l’application à son ouverture, et après qu’un utilisateur a validé les autorisations requises pour utiliser l’application.[/caption]
SpyMax est une famille d’outils de surveillance disponibles sur le marché, qui semble avoir été développée par les mêmes auteurs que SpyNote, un autre outil de surveillance ‘low-cost’ disponible sur Android. SpyMax possède toutes les capacités d’un outil d’espionnage standard, et des forums qui référencent le malware vantent son « interface graphique simple » et sa facilité d’utilisation.
[caption id=&amp;ldquo;attachment_61132&amp;rdquo; align=&amp;ldquo;alignnone&amp;rdquo; width=&amp;ldquo;1385&amp;rdquo;]&lt;img src="ATT00001-1-4.jpg" alt=""&gt; Copie d’écran de la console d’administration de SpyMax, qui permet à l’utilisateur de gérer les appels, les contacts, la localisation, le micro, etc. du terminal mobile.[/caption]
SpyMax permet à l’utilisateur d’accéder à une variété de données sensibles sur le téléphone, et fournit un terminal ‘shell’ et la capacité d’activer à distance le micro et les appareils photo.
 
Bien que l’application “corona live 1.1” semble elle-même être en attente de fonctionnalités supplémentaires, elle stocke des informations de commande et de contrôle (C2) dans resources/values/strings comme c’est généralement le cas dans les échantillons SpyMax et SpyNote, dans lequel figure l’adresse codée du serveur de l’attaquant.
Dans le domaine du serveur C2, les analystes de Lookout ont pu découvrir 30 APKs uniques qui partagent leur infrastructure dans ce qui semble être une campagne de surveillance plus large qui est active depuis au moins avril 2019. Les applications utilisées par cet acteur sont opérationnelles et appartiennent à une famille de malwares de surveillance disponibles sur le marché que l’équipe de chercheurs de Lookout suit depuis des années, qui comprend SpyMax, SpyNote, SonicSpy, SandroRat et Mobihok.
Les noms de ces applications mobiles qui partagent l’infrastructure malveillante sont assez génériques. Les deux plus récents sont en lien avec COVID-19, un autre échantillon étant appelé “Crona.” Mais trois applications intitulées “Libya Mobile Lookup” ont éveillé l’attention des analystes de Lookout. Dissimulant un cheval de Troie, celles-ci appartiennent à la famille SpyNote et sont les malwares diffusés en premier communiquant avec l’infrastructure C2. Ceci indique qu’elles ont probablement été les premières applications mobiles lancées dans cette campagne de surveillance, et offre une indication sur l’identité des personnes ciblées.
[caption id=&amp;ldquo;attachment_61130&amp;rdquo; align=&amp;ldquo;alignnone&amp;rdquo; width=&amp;ldquo;1366&amp;rdquo;]&lt;img src="https://www.docaufutur.fr/wp-content/uploads/2021/05/ATT00002-4-1.png" alt=""&gt; Icônes d’applications issues de cette campagne de surveillance prétendant être liées au Coronavirus, ainsi que des lecteurs multimédia, des lecteurs d’adresses IP, et plus intéressant, l’application Libya Mobile Lookup, un service qui permet à un utilisateur de rechercher le nom du titulaire d’un numéro de mobile libyen.[/caption]
Le domaine C2 est hébergé via le serveur DNS dynamique  &lt;a href="http://web-engage.augure.com/pub/tracking/625058/04605891993145281585301597403-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cubm9pcC5jb20lMkY%3D"&gt;No-IP&lt;/a&gt; et a été précédemment identifié sous un certain nombre d’adresses IP dans le même groupe d’adresses. Ce groupe s’avère être exploité par Libyan Telecom and Technology, un fournisseur d’accès Internet grand public, et l’intitulé des enregistrements reverse DNS associés avec les adresses IP indiquent qu’elles font probablement partie d’un pool utilisé pour des connexions DSL.
La personne ou le groupe responsable de la campagne est probablement installé en Lybie et utilise sa propre infrastructure pour exploiter le serveur C2, ou exploite une infrastructure locale qu’il a détournée à son profit. Les applications ciblant spécifiquement des utilisateurs libyens, il semble s’agir d’une opération de surveillance d’envergure régionale.
Bien que les analystes de Lookout n’aient rien observé jusqu’à présent indiquant que cette campagne est sponsorisée par un état nation, l’utilisation de ces familles de malwares de surveillance disponibles sur le marché a été observée par le passé dans le cadre d’opérations mises en œuvre par des états nations au Moyen Orient. Même si des états nations ont la capacité de développer leurs propres outils spécifiques, ils sont aussi connus pour utiliser à l’occasion des outils open source prêts à l’emploi ou en vente sur le marché, ainsi parfois pour utiliser des malwares en vente libre ou open source comme point de départ pour développer leurs propres malwares.
Il est intéressant de noter que les malwares utilisés dans cette campagne peuvent être facilement personnalisés et achetés librement sur Internet. Les analystes de Lookout ont découvert plusieurs similitudes entre ces familles de malwares dans cette campagne, et pensent également qu’il est raisonnable d’assumer que le créateur de MobiHok connait bien SpyNote et l’a utilisé ou développé par le passé. En termes de simplicité d’acquisition, SpyNote et Mobihok ont des coûts de licence plutôt modestes, et offrent même du support aux utilisateurs pour configurer leurs applications. Avec des sites qui offrent un simple processus de paiement et du support client, ces fournisseurs d’outils de surveillance en vente libre permettent à n’importe qui d’acquérir, de personnaliser et de gérer ses propres outils d’espionnage.
[caption id=&amp;ldquo;attachment_61134&amp;rdquo; align=&amp;ldquo;alignnone&amp;rdquo; width=&amp;ldquo;1366&amp;rdquo;]&lt;img src="ATT00005-1-2.png" alt=""&gt; Caractéristiques et prix de vente de SpyNote à partir du site officiel.[/caption]
[caption id=&amp;ldquo;attachment_61131&amp;rdquo; align=&amp;ldquo;alignnone&amp;rdquo; width=&amp;ldquo;1366&amp;rdquo;]&lt;img src="ATT00003-7.png" alt=""&gt; Prix de vente et fonctionnalités de MobiHok à partir de son site officiel, où il possède les mêmes caractéristiques que SpyNote et SpyMax, et peut être acquis pour le modique somme de $75 pour une seule licence.[/caption]
Cette campagne de surveillance souligne à quel point en temps de crise, notre soif innée d’informations peut être utilisée contre nous à des fins malveillantes. De plus, la commercialisation d’outils d’espionnage « prêts à l’emploi » permet assez facilement à ces acteurs malveillants de lancer des campagnes sur mesure presque aussi rapidement que le déclenchement d’une crise telle que le COVID-19. Ces applications n’ont jamais été disponibles sur GooglePlay. Il est important d’éviter de télécharger des applications mobiles à partir de boutiques d’applications tierces et de cliquer sur des liens suspects pointant vers des sites ou des applications mobiles « d’informations » via SMS.&lt;/p&gt;</description></item><item><title>Ascom lance Ofélia, un concentrateur d'alarmes nouvelle génération</title><link>https://docaufutur.fr/2020/03/25/ascom-lance-ofelia-un-concentrateur-dalarmes-nouvelle-generation/</link><pubDate>Wed, 25 Mar 2020 09:03:19 +0200</pubDate><guid>https://docaufutur.fr/2020/03/25/ascom-lance-ofelia-un-concentrateur-dalarmes-nouvelle-generation/</guid><description>&lt;p&gt;Ascom simplifie la gestion du risque et réduit les coûts en matière de sécurité avec sa nouvelle application HTLM 5 compatible avec les dernières avancées Cloud 
Objectifs: centraliser et superviser tous les flux d&amp;rsquo;alarmes sur une même plateforme, et permettre de mobiliser les équipes sur l&amp;rsquo;ensemble des événements critiques. «La solution répond à une tendance forte des secteurs de la santé et de l&amp;rsquo;industrie en phase de transformation digitale: simplifier la supervision et la gestion des alarmes quelle que soit la complexité de l&amp;rsquo;organisation ou de l&amp;rsquo;établissement et en améliorer les performances », indique Philippe Billet, Directeur Général Ascom France et Iberia.&lt;/p&gt;</description></item><item><title>La sécurité informatique, priorité absolue pour les entreprises</title><link>https://docaufutur.fr/2020/03/24/la-securite-informatique-priorite-absolue-pour-les-entreprises/</link><pubDate>Tue, 24 Mar 2020 09:37:44 +0200</pubDate><guid>https://docaufutur.fr/2020/03/24/la-securite-informatique-priorite-absolue-pour-les-entreprises/</guid><description>&lt;p&gt;Une récente étude menée par &lt;strong&gt;Colt Technology Services&lt;/strong&gt; et Brunswick Insight révèle que la sécurité reste en tête de listes des priorités informatiques pour 80% des entreprises françaises en 2020, suivie de la migration vers le cloud (64 %) puis de l’intelligence artificielle (60 %).
Cette enquête a été menée auprès de 1 036 décideurs informatiques présents dans 10 pays : la France, l’Allemagne, Hong Kong, l’Italie, le Japon, les Pays-Bas, Singapour, l’Espagne, le Royaume-Uni et les États-Unis.&lt;/p&gt;</description></item><item><title>Premier weekend de confinement : comment profiter des divertissements numériques en toute sécurité</title><link>https://docaufutur.fr/2020/03/20/premier-weekend-de-confinement-comment-profiter-des-divertissements-numeriques-en-toute-securite/</link><pubDate>Fri, 20 Mar 2020 08:01:18 +0200</pubDate><guid>https://docaufutur.fr/2020/03/20/premier-weekend-de-confinement-comment-profiter-des-divertissements-numeriques-en-toute-securite/</guid><description>&lt;p&gt;En raison du confinement de la population française, notre vie quotidienne repose plus que jamais sur les outils en ligne. Il convient cependant de faire preuve de prudence car cette situation peut profiter aux cybercriminels. A la veille du premier weekend de confinement, certaines activités nécessitent une attention particulière et le respect de quelques règles pour une protection optimale.&lt;/p&gt;
&lt;h3 id="streaming"&gt;&lt;strong&gt;Streaming&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Parce qu’il est interdit de sortir, le week-end prochain devrait voir les niveaux de streaming en ligne les plus élevés jamais enregistrés. Cet afflux massif de spectateurs pourrait mettre les plateformes de streaming à rude épreuve et entraîner un ralentissement de la fourniture de services, incitant les internautes à chercher &lt;a href="https://www.kaspersky.fr/blog/tv-series-threats/11580/"&gt;d&amp;rsquo;autres moyens d&amp;rsquo;accéder&lt;/a&gt; aux contenus en ligne pour tromper l’ennui. Cependant, s&amp;rsquo;écarter des portails légaux et protégés de contenus (jeux, films, séries ou autres) fera le jeu des cybercriminels et laissera le public vulnérable aux attaques.&lt;/p&gt;</description></item><item><title>Impact de COVID-19 : Pendant que les commerçants ferment leurs portes, les pirates se mettent au travail</title><link>https://docaufutur.fr/2020/03/19/impact-de-covid-19-pendant-que-les-commercants-ferment-leurs-portes-les-pirates-se-mettent-au-travail/</link><pubDate>Thu, 19 Mar 2020 09:46:50 +0200</pubDate><guid>https://docaufutur.fr/2020/03/19/impact-de-covid-19-pendant-que-les-commercants-ferment-leurs-portes-les-pirates-se-mettent-au-travail/</guid><description>&lt;p&gt;Tandis que nous luttons pour contenir l&amp;rsquo;épidémie de coronavirus, son impact continue de se faire sentir dans le monde entier. Des pays ferment leurs frontières et imposent l&amp;rsquo;isolement de villes ou de régions entières, des entreprises réduisent leurs activités, le monde &lt;a href="http://web-engage.augure.com/pub/tracking/624606/04605886493145281584615825342-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ2YXJpZXR5LmNvbSUyRjIwMjAlMkZiaXolMkZuZXdzJTJGaG9sbHl3b29k%0ALWNvcm9uYXZpcnVzLWVudGVydGFpbm1lbnQtaW5kdXN0cnktbW92aWVzLWZlc3RpdmFscy0xMjAz%0ANTI5Nzk1JTJG"&gt;du divertissement entre en hibernation&lt;/a&gt; et des &lt;a href="http://web-engage.augure.com/pub/tracking/624606/04605886493145281584615825342-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY25iYy5jb20lMkYyMDIwJTJGMDMlMkYxNSUyRnRoZXNlLXJldGFp%0AbGVycy1hcmUtY2xvc2luZy1zdG9yZXMtdG8tc2xvdy1jb3JvbmF2aXJ1cy1vdXRicmVhay5odG1s%0A"&gt;commerçants du monde entier ferment leurs portes&lt;/a&gt;.
Bien sûr, lorsque l&amp;rsquo;économie réelle vacille, l&amp;rsquo;économie souterraine entre en action. Des pirates du monde entier profitent de l&amp;rsquo;épidémie de Covid-19 pour accélérer leurs activités et propager leurs propres infections.&lt;/p&gt;</description></item><item><title>ESET détaille des techniques d’obscurcissement uniques</title><link>https://docaufutur.fr/2020/03/19/eset-detaille-des-techniques-dobscurcissement-uniques/</link><pubDate>Thu, 19 Mar 2020 09:42:16 +0200</pubDate><guid>https://docaufutur.fr/2020/03/19/eset-detaille-des-techniques-dobscurcissement-uniques/</guid><description>&lt;p&gt;&lt;em&gt;Les chercheurs d’ESET révèlent au grand jour des techniques d’obscurcissement uniques en vue d’aider l’écosysteme cybersécurité à protéger les utilisateurs contre les menaces sophistiquées.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Les chercheurs d’ESET ont analysé et décrit en détail plusieurs techniques utilisées par les cybercriminels pour empêcher l’analyse et la détection de leurs malwares. Ces techniques d’obscurcissement et d’évasion personnalisées ont été découvertes dans le cadre d’une &lt;a href="http://web-engage.augure.com/pub/tracking/624604/04605886293145281584614816737-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cud2VsaXZlc2VjdXJpdHkuY29tJTJGMjAxOSUyRjExJTJGMjYlMkZz%0AdGFudGlua28tYm90bmV0LWFkZHMtY3J5cHRvbWluaW5nLWNyaW1pbmFsLWFjdGl2aXRpZXMlMkY%3D"&gt;investigation sur un nouveau module&lt;/a&gt; utilisé par les auteurs du &lt;a href="http://web-engage.augure.com/pub/tracking/624604/04605886293145281584614816737-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cud2VsaXZlc2VjdXJpdHkuY29tJTJGMjAxNyUyRjA3JTJGMjAlMkZz%0AdGFudGlua28tbWFzc2l2ZS1hZHdhcmUtY2FtcGFpZ24tb3BlcmF0aW5nLWNvdmVydGx5LXNpbmNl%0ALTIwMTIlMkY%3D"&gt;botnet Stantinko&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Sécuriser les environnements de cloud hybrides : un impératif stratégique</title><link>https://docaufutur.fr/2020/03/19/securiser-les-environnements-de-cloud-hybrides-un-imperatif-strategique/</link><pubDate>Thu, 19 Mar 2020 09:37:42 +0200</pubDate><guid>https://docaufutur.fr/2020/03/19/securiser-les-environnements-de-cloud-hybrides-un-imperatif-strategique/</guid><description>&lt;p&gt;De nos jours, les entreprises utilisent massivement le cloud pour mieux répondre aux besoins de leurs clients et accélérer leur développement. Cependant, trop souvent dans les environnements de développement de cloud dynamique, les développeurs ont la possibilité de créer et de déployer des applications, en contournant totalement la sécurité. De ce fait, les équipes de sécurité se retrouvent avec des réseaux complexes et fragmentés et manquent de visibilité et de contrôle nécessaires pour garantir la sécurité et la conformité.
La sécurisation des environnements Cloud est donc indiscutablement le sujet sensible qui anime les RSSI des entreprises devant faire face à ce nouveau challenge. Dans ce contexte, un aspect essentiel doit être pris en compte : la gestion des politiques de sécurité unifiée pour le cloud hybride. Loin d’être un simple concept, il s’agit ici d’un véritable enjeu pour garantir une parfaite sécurisation du SI en s’appuyant sur une approche de gestion intégrée et prenant en compte les spécificités liées à l’utilisation de différents environnements cloud.&lt;/p&gt;</description></item><item><title>Covid-19 : les hôpitaux face à la menace de cyberattaques - Quelles bonnes pratiques adopter ? Systancia</title><link>https://docaufutur.fr/2020/03/19/covid-19-les-hopitaux-face-a-la-menace-de-cyberattaques-quelles-bonnes-pratiques-adopter-systancia/</link><pubDate>Thu, 19 Mar 2020 08:15:05 +0200</pubDate><guid>https://docaufutur.fr/2020/03/19/covid-19-les-hopitaux-face-a-la-menace-de-cyberattaques-quelles-bonnes-pratiques-adopter-systancia/</guid><description>&lt;p&gt;Quelques jours après que l’hôpital de Brno, en République Tchèque, ait subi une attaque informatique qui a paralysé ses services pendant plusieurs heures en pleine épidémie de coronavirus, &lt;strong&gt;de nombreux hôpitaux, peu ou pas préparés, vont peut-être devoir faire face à deux risques principaux de cyberattaques&lt;/strong&gt; :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;L’ouverture des réseaux&lt;/strong&gt;, pour les personnels non-soignants maintenus à domicile, afin de leur donner accès aux ressources informatiques de l’hôpital, mais sans les outils informatiques adéquats, peuvent rendre les hôpitaux vulnérables aux attaques informatiques.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Le choix d’une solution peu sécurisée ou permissive&lt;/strong&gt;. À titre d’exemple, la presse généraliste évoque l’usage des VPN (Virtual Private Network). Certes, cela permet de faire du télétravail mais avec très peu de précaution. Dans un passé récent, des logiciels VPN ont été des points d’entrée de menaces informatiques. La raison est simple. La plupart du temps, les collaborateurs en télétravail se connectent avec leurs postes de travail personnels ; par définition, un poste qui n’est pas “dit de confiance”. Si ce poste est infecté ou vulnérable, le fait de se connecter avec un logiciel VPN pourra donner accès à tout le réseau de l’hôpital. Il sera alors facile pour un virus, un malware, etc, d’attaquer ensuite des zones peu protégées du réseau. Les conséquences, en pleine épidémie, pourraient être sérieuses et paralyser les services d’urgence pendant plusieurs heures.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;La solution la plus adaptée pour s’en prémunir est l’usage d’une solution dite de ZTNA (Zero Trust Network Access) qui donne un accès aux seules ressources nécessaires pour le télétravail.&lt;/strong&gt;
&lt;strong&gt;Le risque pour les hôpitaux&lt;/strong&gt; qui ont toutes leurs forces vives mobilisées, y compris les équipes IT, est de ne pas pouvoir surveiller les menaces comme ils le feraient en temps normal. Dans la période actuelle, une attaque réussie ciblant un hôpital  peut avoir des conséquences dévastatrices.
Basculer leurs collaborateurs en télétravail, en l’espace de quelques heures alors que les malades affluent n’est pas une opération anodine pour un établissement de santé. La situation que nous traversons va nécessairement mettre à l’épreuve les liaisons Internet des hôpitaux, leurs matériels informatiques et les logiciels utilisés en cas d’attaque contre leur système d’information.
Face au risque de cyberattaques aujourd’hui, &lt;strong&gt;deux conseils&lt;/strong&gt; peuvent être donnés pour sécuriser les réseaux des hôpitaux, rapidement et facilement, sans compromettre la sécurité de leurs infrastructures informatiques :&lt;/p&gt;</description></item><item><title>La cybercriminalité comme mode de vie : comment un pirate nigérian a réussi à gagner plus de 100 000 dollars</title><link>https://docaufutur.fr/2020/03/17/la-cybercriminalite-comme-mode-de-vie-comment-un-pirate-nigerian-a-reussi-a-gagner-plus-de-100-000-dollars/</link><pubDate>Tue, 17 Mar 2020 08:41:05 +0200</pubDate><guid>https://docaufutur.fr/2020/03/17/la-cybercriminalite-comme-mode-de-vie-comment-un-pirate-nigerian-a-reussi-a-gagner-plus-de-100-000-dollars/</guid><description>&lt;p&gt;Lorsque vous repérez une tentative de phishing ou un email contenant un document suspect dans votre boîte de réception, vous êtes-vous déjà demandé qui vous l&amp;rsquo;a envoyé et comment il a obtenu vos coordonnées ? Ou même combien d&amp;rsquo;argent gagne-t-il réellement grâce à ses activités ?
Nous pouvons maintenant répondre à ces questions. Ces quelques derniers mois, des chercheurs de Check Point ont cherché minutieusement à découvrir l&amp;rsquo;identité d&amp;rsquo;un cybercriminel prolifique connu sous le nom de « Dton ». Il actif depuis plus de sept ans et a gagné au moins 100 000 dollars grâce à son « travail ». Il est même très probable qu&amp;rsquo;il ait gagné plusieurs fois ce montant.
Dton a 25 ans, est célibataire et vit à Benin City, une ville qui compte près de 1,5 million d&amp;rsquo;habitants dans le sud du Nigeria. D&amp;rsquo;après son curriculum vitae, Dton semble être un citoyen modèle. Mais il a également une autre identité : Bill Henry, un cybercriminel professionnel qui achète des biens avec des cartes de crédit volées et lance des attaques de phishing et de logiciels malveillants.
Alors comment Dton (alias Bill) a-t-il débuté ses activités de cybercriminel qui lui ont permis de gagner, en moyenne, au moins 14 fois le nouveau &lt;a href="http://web-engage.augure.com/pub/tracking/624446/04605883793145281584438391550-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuYmJjLmNvbSUyRnBpZGdpbiUyRnRvcmktNDYxMjE0ODc%3D"&gt;salaire minimum national au Nigeria&lt;/a&gt; et 3 fois &lt;a href="http://web-engage.augure.com/pub/tracking/624446/04605883793145281584438391550-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cubXlzYWxhcnlzY2FsZS5jb20lMkZibG9nJTJGd2hhdC1pdC1tZWFu%0Acy10by1lYXJuLXdlbGwtaW4tbmlnZXJpYSUyRg%3D%3D"&gt;le salaire professionnel&lt;/a&gt; moyen &lt;em&gt;chaque année&lt;/em&gt; depuis 2013 ?&lt;/p&gt;</description></item><item><title>Des pirates chinois exploitent une chaîne de cyberinfection sur le COVID-19</title><link>https://docaufutur.fr/2020/03/17/des-pirates-chinois-exploitent-une-chaine-de-cyberinfection-sur-le-covid-19/</link><pubDate>Tue, 17 Mar 2020 08:27:08 +0200</pubDate><guid>https://docaufutur.fr/2020/03/17/des-pirates-chinois-exploitent-une-chaine-de-cyberinfection-sur-le-covid-19/</guid><description>&lt;p&gt;&lt;em&gt;Check Point Research a intercepté une chaîne de cyberinfection liée à l’actualité sur le coronavirus et l’a remonté jusqu&amp;rsquo;en Chine&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Un groupe de pirates chinois a envoyé des documents malveillants prétendument émis par le Ministère mongol des affaires étrangères.&lt;/li&gt;
&lt;li&gt;Actif depuis quatre ans, ce groupe de pirates chinois a ciblé de nombreuses entités du secteur public et des opérateurs de télécommunications dans le monde entier.&lt;/li&gt;
&lt;li&gt;L&amp;rsquo;objectif final de la chaîne de cyberinfection sur le COVID-19 est l&amp;rsquo;accès à distance au réseau et le vol d&amp;rsquo;informations sensibles.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Des chercheurs de Check Point ont intercepté une cyberattaque ciblée menée par un groupe de pirates chinois sur une entité du secteur public en Mongolie. Le groupe de pirates chinois a envoyé deux documents, tous deux prétendument émis par le Ministère mongol des affaires étrangères et se faisant passer pour des points presse adressés à du personnel du secteur public mongol sur le thème du coronavirus, pour inciter les destinataires à fournir aux pirates un accès à distance à leur réseau et leur permettre de voler des informations sensibles. L&amp;rsquo;un des deux documents relatifs à COVID-19, dont l’intitulé se traduit par « À propos de la propagation des nouvelles infections du coronavirus », cite le Comité national chinois de la santé.
Document illustré ci-dessous :
&lt;img src="ATT00001-11.jpg" alt=""&gt;
Les chercheurs de Check Point ont pu remonter jusqu&amp;rsquo;au groupe chinois grâce aux empreintes laissées par les pirates dans de code informatique des logiciels malveillants hébergés sur leurs serveurs, qui étaient disponibles pendant un court laps de temps. Grâce aux données recueillies, les chercheurs de Check Point ont pu découvrir toute la chaîne d&amp;rsquo;infection, en déduisant que le groupe de pirates chinois était actif depuis 2016 et qu&amp;rsquo;il a pour habitude de cibler différentes entités du secteur public et des entreprises de télécommunications, en Russie, en Ukraine, en Biélorussie et maintenant en Mongolie.&lt;/p&gt;</description></item><item><title>FireEye constate une multiplication des cyberattaques exploitant le thème du coronavirus dans le monde entier</title><link>https://docaufutur.fr/2020/03/13/fireeye-constate-une-multiplication-des-cyberattaques-exploitant-le-theme-du-coronavirus-dans-le-monde-entier/</link><pubDate>Fri, 13 Mar 2020 13:55:37 +0200</pubDate><guid>https://docaufutur.fr/2020/03/13/fireeye-constate-une-multiplication-des-cyberattaques-exploitant-le-theme-du-coronavirus-dans-le-monde-entier/</guid><description>&lt;p&gt;Exploitant la mobilisation internationale contre le coronavirus, un grand nombre d’acteurs de menaces ont récemment diffusé dans diverses régions du monde des documents malveillants, à des fins criminelles ou d’espionnage, autour de la pandémie.&lt;/p&gt;
&lt;h3 id="activités-de-cyber-espionnage"&gt;&lt;strong&gt;Activités de cyber espionnage&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;FireEye a identifié des opérations d’espionnage conduites par la Chine, la Russie et la Corée du Nord contre un large éventail de cibles.&lt;/p&gt;
&lt;h4 id="chine"&gt;&lt;em&gt;Chine&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;Fin février et début mars 2020, TEMP.Hex a probablement exploité le thème du coronavirus pour déployer les malwares SOGU et COBALTSTRIKE. FireEye suspecte que le document a été utilisé contre des cibles au Vietnam, aux Philippines et à Taiwan.&lt;/p&gt;</description></item><item><title>Les logiciels malveillants « les plus recherchés » en février 2020 : Accélération de la propagation du botnet Mirai sur les objets connectés</title><link>https://docaufutur.fr/2020/03/13/les-logiciels-malveillants-les-plus-recherches-en-fevrier-2020-acceleration-de-la-propagation-du-botnet-mirai-sur-les-objets-connectes/</link><pubDate>Fri, 13 Mar 2020 13:21:52 +0200</pubDate><guid>https://docaufutur.fr/2020/03/13/les-logiciels-malveillants-les-plus-recherches-en-fevrier-2020-acceleration-de-la-propagation-du-botnet-mirai-sur-les-objets-connectes/</guid><description>&lt;p&gt;&lt;em&gt;Check Point Research signale également qu&amp;rsquo;Emotet s&amp;rsquo;est répandu via une nouvelle campagne de phishing par SMS&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/624316/04605879193145281584097081675-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a publié son tout dernier indice Check Point des menaces pour février 2020, via Check Point Research, son équipe dédiée d’intelligence sur les menaces.
Le mois de février a connu une forte augmentation du nombre d’exploitations d’une vulnérabilité particulière utilisée pour propager le botnet Mirai, qui infecte généralement des objets connectés et effectue des attaques DDoS massives. Cette vulnérabilité, appelée « Exécution de code php-cgi via des paramètres de requête dans PHP », se classe au 6e rang des vulnérabilités les plus exploitées et touche 20 % des entreprises dans le monde, contre seulement 2 % en janvier 2020.
L&amp;rsquo;équipe de chercheurs avertit également les entreprises qu&amp;rsquo;Emotet, le second logiciel malveillant le plus populaire ce mois-ci et le botnet le plus répandu actuellement, s&amp;rsquo;est propagé au cours du mois de février à l’aide de deux nouveaux vecteurs. Le premier vecteur est une campagne de phishing par SMS (smishing) visant des utilisateurs aux États-Unis : les SMS imitent les messages de banques populaires, incitant les victimes à cliquer sur un lien malveillant qui télécharge Emotet sur leur appareil. Le second vecteur utilisé par Emotet est la détection et l’exploitation des réseaux Wifi voisins pour se propager via des attaques par brute force utilisant une série de mots de passe Wifi couramment utilisés. Emotet est principalement utilisé pour diffuser des logiciels rançonneurs et d&amp;rsquo;autres campagnes malveillantes.
Emotet a touché 7 % des entreprises dans le monde en février, contre 13 % en janvier, lorsqu&amp;rsquo;il était diffusé par des campagnes de spam, notamment sur le thème du coronavirus. Cela met en évidence la rapidité avec laquelle les cybercriminels modifient les thèmes de leurs attaques pour tenter de maximiser les taux d&amp;rsquo;infection.&lt;/p&gt;</description></item><item><title>88 % des professionnels de la sécurité affirment que le monde est en état de cyberguerre permanente</title><link>https://docaufutur.fr/2020/03/12/88-des-professionnels-de-la-securite-affirment-que-le-monde-est-en-etat-de-cyberguerre-permanente/</link><pubDate>Thu, 12 Mar 2020 13:03:35 +0200</pubDate><guid>https://docaufutur.fr/2020/03/12/88-des-professionnels-de-la-securite-affirment-que-le-monde-est-en-etat-de-cyberguerre-permanente/</guid><description>&lt;p&gt;&lt;em&gt;Plus de 90 % d&amp;rsquo;entre eux estiment que la cyberguerre infligera des dommages significatifs à l&amp;rsquo;infrastructure numérique&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Les secteurs de &lt;strong&gt;l’énergie et de la santé&lt;/strong&gt; arrivent en tête de liste des secteurs les plus visés&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/bHyql/%7B7d8bdf06-cc9d-4f37-8399-2e0aa9e91fc3%7D"&gt;Venafi®&lt;/a&gt;, leader de la protection des identités machine, a annoncé aujourd&amp;rsquo;hui les résultats d&amp;rsquo;une étude menée auprès de 485 professionnels de la sécurité informatique participant à la conférence RSA 2020.
Selon l&amp;rsquo;étude Venafi, 88 % des professionnels de la sécurité affirment que le monde est en état de cyberguerre permanente, tandis que 90 % s&amp;rsquo;inquiètent sur le fait que ce sont les l&amp;rsquo;infrastructures numériques qui subiront les dommages les plus conséquents.&lt;/p&gt;</description></item><item><title>98 % de tout le trafic des appareils IoT n’est pas chiffré exposant les données personnelles sur le réseau selon l'Unit42 de Palo Alto Networks</title><link>https://docaufutur.fr/2020/03/10/98-de-tout-le-trafic-des-appareils-iot-nest-pas-chiffre-exposant-les-donnees-personnelles-sur-le-reseau-selon-lunit42-de-palo-alto-networks/</link><pubDate>Tue, 10 Mar 2020 12:25:17 +0200</pubDate><guid>https://docaufutur.fr/2020/03/10/98-de-tout-le-trafic-des-appareils-iot-nest-pas-chiffre-exposant-les-donnees-personnelles-sur-le-reseau-selon-lunit42-de-palo-alto-networks/</guid><description>&lt;p&gt;Selon un rapport de Gartner en 2019, l’adoption de l’IoT par les entreprises a progressé de 21,5 % entre fin 2018 et 2019 pour atteindre un total estimé de 4,8 milliards d’appareils.1 Alors que l’Internet des objets (IoT) ouvre la voie à de nouveaux usages et services novateurs dans tous les secteurs, il présente aussi de nouveaux risques de cybersécurité. Pour évaluer l’état actuel du paysage des menaces lié à l’IoT, l’équipe de veille de sécurité Unit 42 a analysé les incidents tout au long de 2018 et 2019 avec Zingbox®, la solution de sécurité IoT de Palo Alto Networks. Elle couvre 1,2 milliard d’appareils IoT sur des milliers de sites physiques dans des services informatiques d’entreprise et de santé aux États-Unis. Nous notons que le niveau de sécurité général des appareils IoT baisse, rendant ces services vulnérables à de nouvelles attaques de malware ciblées ainsi qu’à d’anciennes techniques oubliées par les DSI depuis longtemps. Le rapport révèle l’étendue du paysage des menaces lié à l’IoT, les appareils les plus sujets à une attaque, les principales menaces et les mesures pratiques à mettre en œuvre pour réduire immédiatement le risque.&lt;/p&gt;</description></item><item><title>Coronavirus, grève &amp; télétravail : 5 conseils pour travailler de chez soi en toute sécurité</title><link>https://docaufutur.fr/2020/03/09/coronavirus-greve-teletravail-5-conseils-pour-travailler-de-chez-soi-en-toute-securite/</link><pubDate>Mon, 09 Mar 2020 09:58:04 +0200</pubDate><guid>https://docaufutur.fr/2020/03/09/coronavirus-greve-teletravail-5-conseils-pour-travailler-de-chez-soi-en-toute-securite/</guid><description>&lt;p&gt;Face au coronavirus, tout comme en période de grève, les entreprises sont chaque jour plus nombreuses à encourager le télétravail afin de ralentir les risques de propagation. Pourtant, cette pratique soulève un certain nombre d’enjeux en matière de sécurité, qu’il est nécessaire d’avoir à l’esprit.Travailler de chez soi implique de pouvoir accéder, à distance, aux serveurs de son entreprise. Mais pas uniquement : une fois les ordinateurs et terminaux mobiles sortis de l’infrastructure réseau de la société et connectés à un nouveau réseau Wifi, le risque de piratage des données de l’entreprise grandit.&lt;/p&gt;</description></item><item><title>Infographie Trend Micro : sécurité du Cloud</title><link>https://docaufutur.fr/2020/03/09/infographie-trend-micro-securite-du-cloud/</link><pubDate>Mon, 09 Mar 2020 09:53:35 +0200</pubDate><guid>https://docaufutur.fr/2020/03/09/infographie-trend-micro-securite-du-cloud/</guid><description>&lt;p&gt;Une infographie réalisée par le spécialiste en cyber-sécurité Trend Micro, portant sur les problématiques de sécurité liées au Cloud.&lt;/p&gt;
&lt;p&gt;Conçue à partir des données d’une étude réalisée par Trend Micro sur &lt;a href="https://2mu28.r.a.d.sendibm1.com/mk/cl/f/ln3_m87CbuJcPiLMFTAfSuIPxwujojI_Nmr5NIdfXnahV_OBhlyquwpaCoByX_xiCTFw7t8Czke5RTmog_bnWeuOavLIFOycC_6MrLdhvrO95nzCb8zrZ1EpsF3WjVEyGjsahNCpUVlyMUbZYtvBBdDkgHuqMM1wK-vABeljhiyP1HNXt8W338LX98uATW3Qieq0GUsAEJTw2sQuMf6EK9BRHlO5pdwrqPxtQbXGGlGcf7rRZYGzvZ5i_AMPmRV1r4rUoHDVNAZSe56LRsYgydY_F7KPfqjlsl6tT80-C3-q2Cd0_88fQo3B7MQ48D-KAIFwPSaTIZTc3ij0NVZLW2SWmNj5sfvdkPsHHM5q6h9sRR8bkE-fUC-ugBSVbakY-zSnRFW9W0xtj46M7gSv"&gt;les enjeux de sécurité liés à l’adoption du Cloud au sein des entreprises&lt;/a&gt;, cette infographie souligne une certaine méconnaissance pour les technologies Cloud au sein de nombreuses organisations.&lt;/p&gt;
&lt;p&gt;Les entreprises migrant vers le Cloud attendent quant à elles de cette démarche de nombreux avantages tels que : simplifier la gestion, sous-traiter des tâches et garantir la disponibilité des données et/ou services.&lt;/p&gt;</description></item><item><title>Guildma : le cheval de Troie bancaire latino-américain le plus redoutable sévissant sur YouTube, selon l’analyse d’ESET Research</title><link>https://docaufutur.fr/2020/03/05/guildma-le-cheval-de-troie-bancaire-latino-americain-le-plus-redoutable-sevissant-sur-youtube-selon-lanalyse-deset-research/</link><pubDate>Thu, 05 Mar 2020 14:31:31 +0200</pubDate><guid>https://docaufutur.fr/2020/03/05/guildma-le-cheval-de-troie-bancaire-latino-americain-le-plus-redoutable-sevissant-sur-youtube-selon-lanalyse-deset-research/</guid><description>&lt;p&gt;Les chercheurs d’ESET ont décortiqué le cheval de Troie bancaire latino-américain le plus redoutable et avancé qu’ils n’aient jamais rencontré dans cette catégorie et cette région : Guildma.Ce malware cible spécifiquement les institutions bancaires et tente de voler les identifiants des comptes e-mail, des boutiques en ligne et des services de streaming au Brésil. Il affecte au moins 10 fois plus de victimes que les autres chevaux de Troie latino-américains analysés par ESET Research. Lors d’une campagne massive en 2019, &lt;a href="http://web-engage.augure.com/pub/tracking/623707/04605866393145281583404471072-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRiUzRnV0bV9zb3VyY2UlM0RobGNvbSUy%0ANmFtcCUzQnV0bV9tZWRpdW0lM0RlbWFpbCUyNmFtcCUzQnV0bV9jYW1wYWlnbiUzRGNwYW1wbGlm%0AaWNhdGlvbiUyNmFtcCUzQnV0bV9jb250ZW50JTNEZ3VpbGRtYS1jaGV2YWwtdHJvaWUtbGF0aW5v%0ALWFtZXJpY2Fpbg%3D%3D"&gt;ESET&lt;/a&gt; a enregistré jusqu’à 50 000 attaques par jour. Guildma se propage exclusivement via des e-mails indésirables comportant des pièces jointes malveillantes.
L’une des dernières versions de Guildma utilise une nouvelle façon de distribuer les serveurs de commande et contrôle, en se servant de YouTube et de profils Facebook. Cependant, les auteurs ont presque immédiatement arrêté d’utiliser Facebook et se servent uniquement de YouTube, du moins pour le moment.&lt;/p&gt;</description></item><item><title>Trend Micro assiste l’Agence de Coopération Internationale Japonaise (JICA) pour la cyberdéfense du gouvernement</title><link>https://docaufutur.fr/2020/03/04/trend-micro-assiste-lagence-de-cooperation-internationale-japonaise-jica-pour-la-cyberdefense-du-gouvernement/</link><pubDate>Wed, 04 Mar 2020 11:18:38 +0200</pubDate><guid>https://docaufutur.fr/2020/03/04/trend-micro-assiste-lagence-de-cooperation-internationale-japonaise-jica-pour-la-cyberdefense-du-gouvernement/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Outre cet accord, l’éditeur nomme un Conseiller exécutif afin de renforcer la coopération avec les forces de l’ordre japonaises et internationales.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Trend Micro, entreprise japonaise parmi les leaders mondiaux en matière de solutions de sécurité informatique, dévoile un nouveau programme visant à renforcer sa collaboration avec les forces de l’ordre et les pays en développement, à travers des initiatives de sensibilisation, de support et de formation.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;« &lt;em&gt;Alors que le monde entier a les yeux tournés vers le Japon en vue des grands événements internationaux à venir, Trend Micro perpétue ce qui a toujours fait sa force : établir des partenariats mondiaux qui contribueront à sécuriser le monde connecté dans lequel nous évoluons&lt;/em&gt; », déclare &lt;strong&gt;Akihiro Omikawa, Vice-Président exécutif de Trend Micro.&lt;/strong&gt; « &lt;em&gt;Les deux accords que nous venons de signer au Japon vont renforcer et étendre les partenariats public-privé qui nous paraissent indispensables pour mieux lutter contre les cybercriminels&lt;/em&gt;. »&lt;/p&gt;</description></item><item><title>Indice de sécurité mobile Verizon : De nombreuses entreprises continuent à prendre des risques en sacrifiant leur sécurité</title><link>https://docaufutur.fr/2020/03/03/indice-de-securite-mobile-verizon-de-nombreuses-entreprises-continuent-a-prendre-des-risques-en-sacrifiant-leur-securite/</link><pubDate>Tue, 03 Mar 2020 10:54:48 +0200</pubDate><guid>https://docaufutur.fr/2020/03/03/indice-de-securite-mobile-verizon-de-nombreuses-entreprises-continuent-a-prendre-des-risques-en-sacrifiant-leur-securite/</guid><description>&lt;ul&gt;
&lt;li&gt;Le troisième &lt;a href="http://anws.co/bHoLH/%7B9986d758-e486-4166-a2ca-b672287f653f%7D"&gt;Indice de sécurité mobile Verizon&lt;/a&gt; annuel analyse de manière détaillée le panorama de la sécurité mobile en étudiant différents types de menaces et en proposant des conseils vous permettant de protéger votre environnement.&lt;/li&gt;
&lt;li&gt;43 % des personnes interrogées affirment que, l’année dernière, leur entreprise a sacrifié la sécurité mobile. Les sociétés concernées étaient deux fois plus susceptibles d’être victimes de piratage.&lt;/li&gt;
&lt;li&gt;Les entreprises peuvent se protéger contre les menaces de sécurité mobile en mettant en œuvre une stratégie où « la sécurité prime », en développant et appliquant des politiques de sécurité renforcées, et en chiffrant les données transitant par les réseaux non sécurisés.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Le troisième Indice de sécurité mobile Verizon annuel a révélé que de nombreuses entreprises continuent de sacrifier la sécurité mobile pour arriver à leurs fins, en courant ainsi davantage de risques. Environ quatre sondés sur 10 (43 %) affirment que leur entreprise a sacrifié la sécurité mobile l&amp;rsquo;année dernière. Les sociétés concernées étaient deux fois plus susceptibles d’être victimes de piratage.
En effet, l&amp;rsquo;étude indique que 39 % des personnes interrogées affirment avoir été victimes d&amp;rsquo;un piratage lié à la sécurité mobile. 66 % des sociétés ayant souffert d’un piratage qualifient les conséquences comme « majeures » et 55 % les qualifient comme « durables ».&lt;/p&gt;</description></item><item><title>IoT : 105 millions d’appareils connectés attaqués via des honeypots en 2019</title><link>https://docaufutur.fr/2020/03/03/iot-105-millions-dappareils-connectes-attaques-via-des-honeypots-en-2019/</link><pubDate>Tue, 03 Mar 2020 09:47:28 +0200</pubDate><guid>https://docaufutur.fr/2020/03/03/iot-105-millions-dappareils-connectes-attaques-via-des-honeypots-en-2019/</guid><description>&lt;p&gt;&lt;strong&gt;Une nouvelle étude Kaspersky, intitulée &lt;em&gt;With superpower comes super responsibility: benefits and challenges of IoT in business&lt;/em&gt; observe que l’utilisation des plateformes de l’Internet des objets (IoT) en entreprise augmente chaque année, et ce, sur tous les secteurs d’activité. En 2019, près des deux tiers (61 %) des entreprises dans le monde avaient ainsi déployé des applications IoT. Pourtant, si cette technologie leur a permis de réaliser des économies, et de générer de nouvelles sources de revenus ou de gains de productivité, il devient nécessaire de protéger ces applications : 105 millions d’appareils connectés auraient d’ores et déjà été attaqués en 2019, via des honeypots. Des incidents de cybersécurité que 28% des entreprises équipées auraient déjà expérimenté l’an dernier.&lt;/strong&gt;
L’Internet des objets est une technologie qui se développe rapidement : &lt;a href="https://www.gartner.com/doc/3855285"&gt;Gartner&lt;/a&gt; prévoit environ &lt;strong&gt;25 milliards de connexions IoT d’ici à 2025&lt;/strong&gt;. L’IoT améliore notre confort à la maison et dans nos villes, aide à résoudre des problèmes de ressources et permet aux entreprises de mesurer leur performance, d’accélérer leur processus d’automatisation et d’accroître leur productivité. Devenus une composante cruciale de la stratégie de développement des entreprises, mieux vaut ne pas laisser une faille de sécurité ruiner les effets positifs de ces systèmes sur les entreprises et la population.
L’étude Kaspersky indique que l’utilisation des plateformes IoT a augmenté dans quasiment tous les secteurs, à commencer par l’hôtellerie (de 53 % en 2018 à 63 % en 2019), la santé (de 56 % à 66 %) et la finance (de 60 % à 68 %). Par rapport à 2019, les secteurs de l’informatique et des télécommunications (71 %) ou encore de la finance (68 %) ont davantage adopté l’IoT par rapport autres segments verticaux du marché. Les plateformes IoT sont utilisées dans des domaines variés : villes intelligentes, réseaux d’énergie connectés, compteurs intelligents, transport et logistique automatisés, mais aussi dans les chaînes de fabrication automatisées et les systèmes connectés de chauffage, ventilation et climatisation (HVAC).
Les cyberrisques potentiels liés à la sécurité des plateformes et des données associées n’ont pas découragé l’engouement pour les IoT. Comme le montre l’enquête Kaspersky, 28 % des entreprises utilisatrices de ces plateformes IoT déclarent avoir subi des incidents touchant des équipements connectés non informatiques l’an passé. Ces incidents peuvent s’avérer critiques dans la mesure où des capteurs et des équipements intelligents collectent des téraoctets de données, et notamment des informations sensibles (commerciales, par exemple) ou personnelles concernant les clients. En outre, les plateformes IoT peuvent être connectées à des systèmes sensibles (trafic, énergie ou transport), dont il est essentiel d’assurer la continuité et l’intégrité.&lt;/p&gt;</description></item><item><title>Avec Cortex XSOAR, Palo Alto Networks redéfinit l’orchestration et l’automatisation de la sécurité en intégrant la gestion de la threat intelligence</title><link>https://docaufutur.fr/2020/02/25/avec-cortex-xsoar-palo-alto-networks-redefinit-lorchestration-et-lautomatisation-de-la-securite-en-integrant-la-gestion-de-la-threat-intelligence/</link><pubDate>Tue, 25 Feb 2020 18:52:43 +0200</pubDate><guid>https://docaufutur.fr/2020/02/25/avec-cortex-xsoar-palo-alto-networks-redefinit-lorchestration-et-lautomatisation-de-la-securite-en-integrant-la-gestion-de-la-threat-intelligence/</guid><description>&lt;p&gt;&lt;em&gt;Cortex XSOAR simplifie les opérations de sécurité en alliant gestion du renseignement sur les menaces et automatisation à partir de playbooks&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Palo Alto Networks, leader mondial de la cybersécurité, présente aujourd’hui &lt;a href="https://u7061146.ct.sendgrid.net/ls/click?upn=4tNED-2FM8iDZJQyQ53jATUXQe7ChKHBJ7g-2B2XrP5fp37zRh082yGhmZxuURP-2FY-2Bebuqp4ILudqNVoUm6D8iF8xDbhrX2VSLZCzfLszGC5RzI-3D7PPN_xdiGPX1FBM2-2Fj30yI8xM8wD5JAhFypNcp2JV0W0BdcnyiGAs-2BscOGwFSHzJOqCiZwndFantNsUvIWvUqQ5dmkOn8ZpGk9w0te95y2byrnBLMwR3g07H-2BU-2Fl6HfNjtKyvtR4EnhkeM-2BOI3jDvEEwsOdsYOkp5o7iH4abI7hhaZomLXNqOuT6kfBh4DWxsPZgMpdh63YVpjHhMUFO8SfdZgoltPVuUISyao2j1-2B5FpWw8iTmrWRMHNIwKzd9aplowZkzeUZHeolx510JSE9-2BiwI73LLt30zr90h9M3R5f2EAAn76qoS8zn9HCSuSC1jvXJsM3pNx2N5TotPOCDJ31vTd16NwuL7wrH26Nq5Yzc0fQ-3D"&gt;Cortex™ XSOAR&lt;/a&gt;, une plateforme étendue d’orchestration, d’automatisation et de réponse aux incidents de sécurité qui apporte aux responsables de la sécurité des capacités temps réel pour protéger l’entreprise contre les menaces auxquelles elle est exposée. Cortex XSOAR est une évolution de la plateforme Demisto® &lt;a href="https://u7061146.ct.sendgrid.net/ls/click?upn=4tNED-2FM8iDZJQyQ53jATUfQulJ1X7hGOBRzJNX6Mgu4UrD5hsakllx7v7WLeHJtNVIWyFaWv-2BI2FuEYwj7l-2Bc1yy8dxVBjTgWv-2BYcws3KlGY4SFzeHC-2BhChJAFhKVXKhw8anUvNowCHRcBKrxlGmoIWKE2uh2Pe6kQE0xB3-2FGek-3DZIMy_xdiGPX1FBM2-2Fj30yI8xM8wD5JAhFypNcp2JV0W0BdcnyiGAs-2BscOGwFSHzJOqCiZwndFantNsUvIWvUqQ5dmkOn8ZpGk9w0te95y2byrnBLMwR3g07H-2BU-2Fl6HfNjtKyvtR4EnhkeM-2BOI3jDvEEwsOdsYOkp5o7iH4abI7hhaZomLXNqOuT6kfBh4DWxsPZgMpcv0CGT5I0pBE3xDqRtUkUsBJyaIW0ODNtHks0JvJqnhRdBtUI7ZH6JLwUWtU0lELZwC-2FOj2pFXSOQoQlnKQOZHsT83-2FqAlofi5pU160bZ2z-2FV89MwN-2Fc66uJG1jL2MgKhjNPFn8s9mMID-2FfbvVTetl8X-2FMGgEDRXSFrY-2F5XC98-3D"&gt;rachetée par Palo Alto Networks&lt;/a&gt; en mars 2019.
Palo Alto Networks redéfinit la catégorie des solutions d’orchestration, d’automatisation et de réponse aux incidents de sécurité (XSOAR) en faisant de la gestion du renseignement sur les menaces (&lt;em&gt;threat intelligence&lt;/em&gt;) une pièce maîtresse. L’étroite intégration de la gestion de la &lt;em&gt;threat intelligence&lt;/em&gt; à des capacités SOAR — avec gestion unifiée des cas (&lt;em&gt;case management&lt;/em&gt;), automatisation et collaboration en temps réel — permet désormais aux clients d’exploiter pleinement les flux de renseignements sur les menaces.&lt;/p&gt;</description></item><item><title>Smartphones : les données personnelles dans le viseur des cybercriminels</title><link>https://docaufutur.fr/2020/02/25/smartphones-les-donnees-personnelles-dans-le-viseur-des-cybercriminels/</link><pubDate>Tue, 25 Feb 2020 13:40:00 +0200</pubDate><guid>https://docaufutur.fr/2020/02/25/smartphones-les-donnees-personnelles-dans-le-viseur-des-cybercriminels/</guid><description>&lt;p&gt;&lt;strong&gt;D’après l’étude Mobile Threats 2019 de Kaspersky, les chevaux de Troie publicitaires sur mobiles et les logiciels espions ont connu une forte augmentation en 2019, mettant de plus en plus en danger les données personnelles des utilisateurs de smartphones. En France, les « stalkerwares », ces logiciels espions, qui collectent des données privées à l’insu des utilisateurs de mobiles, remportent la palme 2019, avec une croissance de plus de 59%. Les chevaux de Troie quant à eux sont en augmentation de plus de 20%.&lt;/strong&gt;
Malgré des préoccupations croissantes en matière de protection des données électroniques privées de la part des utilisateurs – ce qui a conduit à un renforcement de la réglementation – la négligence reste de mise lorsqu’il s’agit d’appareils mobiles. Or, les appareils mobiles sont devenus de véritables « conteneurs portables » de données personnelles. Il n’est donc pas surprenant que les individus malveillants en quête d’informations privées les prennent activement pour cible. Comme le montrent les statistiques de Kaspersky, deux des menaces mobiles ayant évolué le plus significativement en 2019 mettent fortement en péril la protection de la vie privée : les adwares mobiles et les stalkerwares.
Les premiers collectent de précieuses informations privées afin d’afficher aux utilisateurs des bannières publicitaires ciblées. En dehors du caractère généralement désagréable de ces publicités, il existe une autre dimension à ce type d’attaque : des données sensibles appartenant aux victimes peuvent se retrouver sur des serveurs tiers sans leur consentement ou à leur insu. L’an dernier, plus de 20% de l’ensemble des menaces mobiles observées par Kaspersky en France étaient liées à des adwares.
Les seconds sont des logiciels espions commerciaux. Généralement installés sur des terminaux mobiles à l’insu des utilisateurs ou sans leur consentement, ces applications demeurent invisibles et sont capables d’accéder à d’importants volumes de données personnelles : géolocalisation de l’appareil, historique de navigation, textos, messages échangés sur les réseaux sociaux, photos, etc. Non seulement ils rendent accessibles ces informations sensibles à un agresseur mais permettent également l’accès par des acteurs tiers à ces données via des serveurs de stalkerwares où, après avoir été collectées, elles sont revendues et exploitées à volonté. Les stalkerwares rencontrent un succès croissant auprès des cybercriminels. Les attaques mondiales contre les données personnelles des utilisateurs de mobiles sont passées de 40 386 en 2018 à 67 500 en 2019. En France, elles ont augmenté de plus de 59%, passant de 804 à 1281.&lt;/p&gt;</description></item><item><title>Plus de 61 millions de ransomwares ont été bloqués par Trend Micro en 2019</title><link>https://docaufutur.fr/2020/02/25/plus-de-61-millions-de-ransomwares-ont-ete-bloques-par-trend-micro-en-2019/</link><pubDate>Tue, 25 Feb 2020 11:52:02 +0200</pubDate><guid>https://docaufutur.fr/2020/02/25/plus-de-61-millions-de-ransomwares-ont-ete-bloques-par-trend-micro-en-2019/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Le leader de la cyber-sécurité enregistre une hausse de 10 % des ransomwares détectés&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Rueil-Malmaison, le 25 février 2020 – Trend Micro, entreprise japonaise parmi les leaders mondiaux en matière de solutions de sécurité informatique, publie aujourd’hui son rapport de sécurité pour l’année 2019. Le rapport recense les principales problématiques et évolutions notables concernant les menaces actuelles et émergentes, donnant aux entreprises un aperçu des meilleures pratiques et stratégies à appliquer pour protéger leurs infrastructures.
Les ransomwares constituent l’une des menaces les plus virulentes ayant marqué 2019. Au total, Trend Micro a relevé une hausse de 10 % du nombre de ransomwares détectés, et ce malgré une baisse de 57 % du nombre de nouvelles familles de ransomwares identifiées. Le secteur le plus ciblé demeure celui de la santé, avec plus de 700 prestataires touchés en 2019. Par ailleurs, au moins 110 agences gouvernementales et municipales ont été victimes de ransomwares aux États-Unis.&lt;/p&gt;</description></item><item><title>Quels dispositifs pour éviter la perte de données sensibles ? - Par Franck Octobon, Verbatim</title><link>https://docaufutur.fr/2020/02/24/quels-dispositifs-pour-eviter-la-perte-de-donnees-sensibles-par-franck-octobon-verbatim/</link><pubDate>Mon, 24 Feb 2020 18:17:47 +0200</pubDate><guid>https://docaufutur.fr/2020/02/24/quels-dispositifs-pour-eviter-la-perte-de-donnees-sensibles-par-franck-octobon-verbatim/</guid><description>&lt;p&gt;Les lois sur la protection des données personnelles se multiplient dans le monde entier. Vous avez probablement déjà entendu parler de celles édictées par l&amp;rsquo;Union Européenne. Elles ont sensibilisé les organisations à la nécessité de protéger les données personnelles qui leur sont confiées.&lt;/p&gt;
&lt;h3 id="les-conséquences-de-lirrespect-des-lois-européennes"&gt;Les conséquences de l&amp;rsquo;irrespect des lois européennes&lt;/h3&gt;
&lt;p&gt;Le mépris de ces lois peut entraîner d&amp;rsquo;importantes sanctions pécuniaires. En vertu du règlement général sur la protection des données (RGPD), la CNIL(Commission nationale de l&amp;rsquo;informatique et des libertés) peut infliger aux organisations des amendes pouvant aller jusqu&amp;rsquo;à 4 % du chiffre d&amp;rsquo;affaires mondial.
Un exemple récent est celui d&amp;rsquo;un prestataire informatique qui, à la suite d&amp;rsquo;un dysfonctionnement technique, avait fait disparaître un très important nombre de fichiers d&amp;rsquo;un de ses clients, spécialisé dans la construction de nacelles. Il a donc été condamné par la justice française à une amende de plus de 500 000 euros. [1]
En outre, une violation peut porter atteinte à la réputation et causer un grand préjudice aux personnes ou entités dont les données sont divulguées, volées ou perdues. Ces dernières ont la possibilité d&amp;rsquo;intenter des poursuites, ce qui ne fera qu&amp;rsquo;augmenter les coûts et porter atteinte à la réputation de l&amp;rsquo;entreprise.&lt;/p&gt;</description></item><item><title>Veracode annonce son nouveau laboratoire de sécurité, Veracode Security Labs pour aider les développeurs à s'attaquer aux vulnérabilités dans un environnement réel</title><link>https://docaufutur.fr/2020/02/22/veracode-annonce-son-nouveau-laboratoire-de-securite-veracode-security-labs-pour-aider-les-developpeurs-a-sattaquer-aux-vulnerabilites-dans-un-environnement-reel/</link><pubDate>Sat, 22 Feb 2020 18:11:46 +0200</pubDate><guid>https://docaufutur.fr/2020/02/22/veracode-annonce-son-nouveau-laboratoire-de-securite-veracode-security-labs-pour-aider-les-developpeurs-a-sattaquer-aux-vulnerabilites-dans-un-environnement-reel/</guid><description>&lt;p&gt;&lt;a href="https://www.veracode.com/"&gt;Veracode&lt;/a&gt;, l’un des principaux fournisseurs mondiaux indépendants de solutions de test de sécurité des applications, a annoncé la création de son laboratoire &lt;a href="//egnytedrive/hotwireglobal/Shared/Clients/HWFR/Veracode/2020/Contenus/2020.02_CP%20Dev%20Enablement/veracode.com/products/security-labs"&gt;Veracode Security Labs&lt;/a&gt;. Celui-ci enseigne les pratiques de codage sécurisé par le biais d&amp;rsquo;applications web interactives basées sur les menaces modernes que les développeurs exploitent et corrigent. L&amp;rsquo;approche basée sur les laboratoires pour permettre aux développeurs de résoudre les problèmes peut leur donner plus de temps et les aider à éviter les failles, améliorant ainsi leurs compétences et leur connaissance générale des pratiques de codage sécurisé.
&lt;em&gt;Veracode Security Labs&lt;/em&gt; est un nouveau module de la famille de produits Veracode &lt;a href="https://www.veracode.com/product/developer-enablement"&gt;Developer Enablement&lt;/a&gt; qui comprend des programmes riches et des outils d&amp;rsquo;apprentissage en ligne visant à engager les développeurs dans une formation pratique. &lt;em&gt;Veracode Security Labs&lt;/em&gt; enseigne les techniques modernes de codage sécurisé par le biais d&amp;rsquo;exercices en ligne guidés et interactifs qui forment les développeurs à la lutte contre les menaces modernes. Il enseigne les compétences AppSec par le biais d&amp;rsquo;une expérience pratique utilisant des exemples tirés d&amp;rsquo;exploits du monde réel afin que les développeurs puissent appliquer immédiatement leurs nouvelles compétences. En janvier 2020, Veracode a acquis auprès de Hunter2 la technologie à l&amp;rsquo;origine de Security Labs. La nouvelle offre est immédiatement disponible pour les clients.&lt;/p&gt;</description></item><item><title>7 entreprises sur 10 sont conscientes des tentatives de piratage via l’IoT</title><link>https://docaufutur.fr/2020/02/20/7-entreprises-sur-10-sont-conscientes-des-tentatives-de-piratage-via-liot/</link><pubDate>Thu, 20 Feb 2020 08:48:58 +0200</pubDate><guid>https://docaufutur.fr/2020/02/20/7-entreprises-sur-10-sont-conscientes-des-tentatives-de-piratage-via-liot/</guid><description>&lt;h4 id="une-nouvelle-étude-menée-par-extreme-networks-révèle-queles-entreprises-négligent-toutes-précautions-de-sécurité"&gt;&lt;em&gt;Une nouvelle étude menée par Extreme Networks révèle que les entreprises négligent toutes précautions de sécurité.&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;A travers une récente étude, l’expert en solutions réseaux &lt;a href="http://anws.co/bHaTv/%7B912be987-5a83-45b1-9e3e-3fe37064ac81%7D"&gt;Extreme Networks, Inc.&lt;/a&gt;, révèle que les entreprises restent très vulnérables face aux attaques basées sur l&amp;rsquo;IoT.
Parmi le panel d’entreprises interrogées, 84 % reconnaissent disposer de dispositifs IoT sur leurs réseaux d&amp;rsquo;entreprise. &lt;strong&gt;Alors que 70 % d’entre elles sont conscientes de l’existence du piratage&lt;/strong&gt; ; aussi bien de ses réussites que des tentatives ; &lt;strong&gt;plus de la moitié n&amp;rsquo;utilisent pas de mesures de sécurité autres que l’emploi de mots de passe par défaut&lt;/strong&gt;. Les résultats de l’étude soulignent également les vulnérabilités qui émergent d&amp;rsquo;une rapide expansion des surfaces d&amp;rsquo;attaque et l&amp;rsquo;incertitude des entreprises quant à la meilleure manière de se défendre contre toute violation.&lt;/p&gt;</description></item><item><title>Le Rapport M-Trends 2020 de FireEye Mandiant Révèle l’Impact du RGPD sur les Délais de Détection des Cyber Attaques en Europe</title><link>https://docaufutur.fr/2020/02/20/le-rapport-m-trends-2020-de-fireeye-mandiant-revele-limpact-du-rgpd-sur-les-delais-de-detection-des-cyber-attaques-en-europe/</link><pubDate>Thu, 20 Feb 2020 08:24:47 +0200</pubDate><guid>https://docaufutur.fr/2020/02/20/le-rapport-m-trends-2020-de-fireeye-mandiant-revele-limpact-du-rgpd-sur-les-delais-de-detection-des-cyber-attaques-en-europe/</guid><description>&lt;p&gt;&lt;em&gt;Les cyberattaques évoluent – 41% des familles de malwares observées par FireEye Mandiant en 2019 étaient inconnues jusqu’alors.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;FireEye, Inc., le leader de la sécurité basée sur l’intelligence, annonce la publication du rapport &lt;a href="http://web-engage.augure.com/pub/tracking/622746/04605850993145281582203655131-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZmlyZWV5ZS5jb20lMkZtdHJlbmRz"&gt;M-Trends® 2020 de FireEye® Mandiant®&lt;/a&gt;. Le rapport rassemble des statistiques et des informations récoltées lors des enquêtes menées par FireEye Mandiant à travers le monde en 2019.
Parmi les informations on peut noter les principales conclusions suivantes :&lt;/p&gt;
&lt;h3 id="les-organisations-détectent-et-bloquent-les-attaques-plus-rapidement-que-les-années-précédentes-"&gt;&lt;strong&gt;Les organisations détectent et bloquent les attaques plus rapidement que les années précédentes :&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Le rapport M-Trends révèle que le délai moyen de présence des attaquants sur le réseau de leurs victimes dans la zone EMEA (Europe Middle East and Africa) a baissé de 177 jours lors du rapport de l’année dernière à 54 jours cette année – une chute spectaculaire de 70%. Les consultants de FireEye Mandiant pensent que les délais de détection importants au cours des deux dernières années étaient dus à des intrusions anciennes finalement identifiées par les organisations en raison de la mise en vigueur du règlement RGPD. Les délais de détection dans la zone EMEA sont désormais en ligne avec les résultats au niveau mondial, ce qui suggère une amélioration de la posture de sécurité des organisations européennes dans le sillage de l’instauration du RGPD.
Une baisse marquée du délai de détection moyen au niveau mondial a également été constatée, atteignant cette année 56 jours – un chiffre inférieur de 28% aux 78 jours constatés l’année dernière. Les consultants de FireEye Mandiant attribuent cette tendance à l’amélioration des stratégies de détection au sein des organisations, ainsi qu’aux changements dans les comportements des attaquants tels que la hausse continue des attaques perturbatrices (par exemple par rançongiciels et crypto minage) qui sont souvent détectées plus rapidement que d’autres types d’attaques car plus visibles.
Les délais de détection via des sources internes et externes au niveau mondial se sont également réduits.&lt;/p&gt;</description></item><item><title>Les tentatives de phishing ne sont pas près de s’arrêter...</title><link>https://docaufutur.fr/2020/02/19/les-tentatives-de-phishing-ne-sont-pas-pres-de-sarreter/</link><pubDate>Wed, 19 Feb 2020 09:25:52 +0200</pubDate><guid>https://docaufutur.fr/2020/02/19/les-tentatives-de-phishing-ne-sont-pas-pres-de-sarreter/</guid><description>&lt;p&gt;Levez le doigt si vous avez déjà reçu l&amp;rsquo;un de ces messages :&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;« Messieurs,
Une personne portant le même nom de famille que vous est décédée la semaine dernière au fin fond du Pérou. Vous êtes le seul parent que nous avons pu trouver et nous aimerions donc connaître votre date de naissance, vos coordonnées bancaires, le nom de jeune fille de votre mère, votre numéro de CNI et votre code PIN, afin de pouvoir vous envoyer les 20 000 000 € dont vous avez hérité.
Merci beaucoup »&lt;/p&gt;</description></item><item><title>DDoS : des attaques qui ont presque doublé au quatrième trimestre 2019</title><link>https://docaufutur.fr/2020/02/19/ddos-des-attaques-qui-ont-presque-double-au-quatrieme-trimestre-2019/</link><pubDate>Wed, 19 Feb 2020 09:12:07 +0200</pubDate><guid>https://docaufutur.fr/2020/02/19/ddos-des-attaques-qui-ont-presque-double-au-quatrieme-trimestre-2019/</guid><description>&lt;p&gt;&lt;strong&gt;Le rapport trimestriel DDoS Kaspersky révèle que les attaques ont quasi doublé au dernier trimestre 2019 par rapport au dernier trimestre 2018&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Kaspersky publie aujourd’hui les résultats de son &lt;a href="https://securelist.com/ddos-report-q4-2019/96154"&gt;rapport sur les attaques DDoS au T4 2019&lt;/a&gt;. L’enquête révèle que le nombre d’attaques bloquées par Kaspersky DDoS Protection sur T4 2018 représente seulement 56% des attaques détectées sur T4 2019, soit une hausse de 44 points de pourcentage en un an. L’étude de l’activité des botnets indique également qu’environ 28 % des attaques se sont produites le week-end, la part des assauts dominicaux ayant plus spécifiquement progressé de 2,5 points de pourcentage pour atteindre 13 %.&lt;/strong&gt;
Au 4ème trimestre 2019, plusieurs attaques DDoS à grande échelle ont été enregistrées, notamment contre des &lt;a href="https://www.zdnet.com/article/a-ddos-gang-is-extorting-businesses-posing-as-russian-government-hackers/"&gt;établissements financiers en Afrique du Sud, à Singapour et en Scandinavie&lt;/a&gt;. Ces cyberattaques ont également ciblé le &lt;a href="https://www.theguardian.com/politics/2019/nov/12/labour-reveals-large-scale-cyber-attack-on-digital-platforms"&gt;Parti travailliste&lt;/a&gt; au Royaume-Uni pour tenter de perturber ses systèmes informatiques, ainsi que des &lt;a href="https://www.pcgamer.com/the-vatican-has-its-own-minecraft-server/"&gt;serveurs Minecraft installés au Vatican&lt;/a&gt;. Cela montre que le déni de service distribué (DDoS) reste une méthode d’attaque courante chez les cybercriminels, que leurs motivations soient d’ordre financier ou idéologique. C’est pourquoi les entreprises doivent se préparer à ce type d’attaques et en comprendre l’évolution.
Le rapport souligne que la principale tendance du dernier trimestre 2019 a été l’augmentation de l’activité des botnets le dimanche (avec une augmentation de 2,5 points de pourcentage), comparé au reste de l’année où la part des attaques DDoS sur ce jour particulier de la semaine s’est révélée plus faible, et ce de manière constante (environ 11 % des attaques au &lt;a href="https://securelist.com/ddos-report-q1-2019/90792/"&gt;T1&lt;/a&gt; et au &lt;a href="https://securelist.com/ddos-report-q3-2019/94958/"&gt;T3&lt;/a&gt;, et 10 % au &lt;a href="https://securelist.com/ddos-report-q2-2019/91934/"&gt;T2&lt;/a&gt;).
A l’inverse, toujours sur T4, c’est sur la journée du jeudi que l’activité DDoS a été la plus réduite. L’analyse révèle également que l’écart entre le jour le plus actif et le plus calme de la semaine n’est que de 2,5 points de pourcentage (au précédent trimestre, ce chiffre atteignait 7 points de pourcentage).
[caption id=&amp;ldquo;attachment_60286&amp;rdquo; align=&amp;ldquo;aligncenter&amp;rdquo; width=&amp;ldquo;524&amp;rdquo;]&lt;img src="https://www.docaufutur.fr/wp-content/uploads/2021/05/image006-1-1.png" alt=""&gt; Répartition des attaques DDoS sur une semaine en 2019[/caption]
Mais bien que le nombre d’attaques DDoS détectées par Kaspersky DDoS Protectionait nettement augmenté comparé à la période équivalente en 2018, leur progression par rapport au T3 2019 n’est que marginale : les attaques sur T3 2019 ont représenté 92% des attaques de T4 2019, soit une hausse de 8 points de pourcentage.
La hausse a été plus notable pour les attaques DDoS dites « intelligentes », qui se concentrent sur la couche applicative et sont exécutées par des malfaiteurs chevronnés : les attaques de T3 2019 ont représenté 73% des attaques de T4 2019, soit une hausse de 27 points de pourcentage. Cette augmentation était assez prévisible, dans la mesure où les mois de novembre et décembre sont traditionnellement une période faste pour le commerce en ligne. Cependant, les experts de Kaspersky n’ont pas observé de pic d’attaques le jour du Black Friday ni pendant les soldes après les fêtes de fin d’année.&lt;/p&gt;</description></item><item><title>L’outil Phishing AI de Lookout dévoile les secrets d’une campagne de phishing ciblant les utilisateurs de services bancaires mobiles</title><link>https://docaufutur.fr/2020/02/14/loutil-phishing-ai-de-lookout-devoile-les-secrets-dune-campagne-de-phishing-ciblant-les-utilisateurs-de-services-bancaires-mobiles/</link><pubDate>Fri, 14 Feb 2020 21:14:42 +0200</pubDate><guid>https://docaufutur.fr/2020/02/14/loutil-phishing-ai-de-lookout-devoile-les-secrets-dune-campagne-de-phishing-ciblant-les-utilisateurs-de-services-bancaires-mobiles/</guid><description>&lt;p&gt;&lt;em&gt;Près de 4000 victimes tombent sous le coup d’une attaque de phishing standard dédiée aux mobiles.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Par : Apurva Kumar et Kristin Del Rosso&lt;/em&gt;&lt;/p&gt;
&lt;h3 id="le-14-février-2020"&gt;&lt;strong&gt;Le 14 Février 2020&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Les consommateurs utilisent de plus en plus des applications bancaires mobiles comme principal moyen de gérer leurs finances, de transférer des fonds, de déposer des chèques et de payer leurs factures. En fait, 89% de répondants à l’enquête Mobile Business Competitive Edge Study de Business Insider Intelligence ont déclaré utiliser des services bancaires mobiles. Malheureusement, cette tendance n’est pas passée inaperçue auprès des cybercriminels qui commencent à l’exploiter comme nouveau vecteur d’attaque.
[caption id=&amp;ldquo;attachment_60244&amp;rdquo; align=&amp;ldquo;aligncenter&amp;rdquo; width=&amp;ldquo;604&amp;rdquo;]&lt;img src="ATT00004-4.png" alt=""&gt; Carte montrant la répartition des adresses IP des victimes de cette campagne de phishing. Plus de 3900 adresses IP individuelles ont été capturées sur une période de sept mois[/caption]
Avec l’adoption de l’authentification multifacteur par de nombreuses applications mobiles, y compris celles utilisées pour les services bancaires, les consommateurs sont de plus en plus habitués aux messages SMS transmis par des banques. Les utilisateurs mobiles étant typiquement en mouvement et moins susceptibles de contrôler l’authenticité d’un SMS, ce type de message est devenu un nouveau vecteur d’attaque attrayant pour les acteurs malveillants. De fait, l’outil Phishing AI de Lookout a récemment découvert une campagne de phishing ciblant les clients via SMS pour les attirer vers de faux sites web de banques canadiennes et américaines renommées.
La campagne de phishing, principalement diffusée par SMS, imite les pages d’accès des banques dans le but de capturer les identifiants bancaires de l’utilisateur et d’autres informations de connexion. Parmi les banques touchées par cette campagne de phishing figurent Scotiabank, CIBC, RBC, UNI, HSBC, Tangerine, TD, Meridian, BNC et Chase, qui ont toutes été notifiées avant la publication de cette alerte.&lt;/p&gt;</description></item><item><title>Les trois quarts des grandes entreprises françaises ne parviennent pas à communiquer efficacement quant à leurs politiques de nettoyage de données en interne</title><link>https://docaufutur.fr/2020/02/12/les-trois-quarts-des-grandes-entreprises-francaises-ne-parviennent-pas-a-communiquer-efficacement-quant-a-leurs-politiques-de-nettoyage-de-donnees-en-interne/</link><pubDate>Wed, 12 Feb 2020 07:57:29 +0200</pubDate><guid>https://docaufutur.fr/2020/02/12/les-trois-quarts-des-grandes-entreprises-francaises-ne-parviennent-pas-a-communiquer-efficacement-quant-a-leurs-politiques-de-nettoyage-de-donnees-en-interne/</guid><description>&lt;h3 id="les-disparités-entre-la-création-et-la-mise-en-application-des-politiques-de-nettoyage-de-données-mettent-en-péril-les-données-sensibles"&gt;&lt;em&gt;Les disparités entre la création et la mise en application des politiques de nettoyage de données mettent en péril les données sensibles&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;&lt;a href="http://anws.co/bG18U/%7B724e54f5-f2af-4909-a4a1-e2b4db5c3c1d%7D"&gt;Blancco Technology Group&lt;/a&gt;, Leader mondial dans l’industrie de l&amp;rsquo;effacement de données et de diagnostics de périphériques mobiles, a annoncé les résultats d&amp;rsquo;une nouvelle étude visant à analyser les risques encourus par les grandes entreprises françaises concernant l’élaboration, la mise en application et la communication aléatoires de leurs politiques de protection de données. Plus précisément, l&amp;rsquo;étude &lt;em&gt;Data Sanitization : Policy vs. Reality&lt;/em&gt; menée par Blancco en partenariat avec Coleman Parkes, révèle que ces politiques ne sont pas suffisamment définies pour une application stricte visant à effacer régulièrement et complètement les données de leurs actifs informatiques tout au long de leur cycle de vie.&lt;/p&gt;</description></item><item><title>ESET nommé « Strong Performer », dans le rapport 2019 évaluant les suites de sécurité pour Endpoint, d’un cabinet d’études indépendant</title><link>https://docaufutur.fr/2020/02/10/eset-nomme-strong-performer-dans-le-rapport-2019-evaluant-les-suites-de-securite-pour-endpoint-dun-cabinet-detudes-independant/</link><pubDate>Mon, 10 Feb 2020 09:44:24 +0200</pubDate><guid>https://docaufutur.fr/2020/02/10/eset-nomme-strong-performer-dans-le-rapport-2019-evaluant-les-suites-de-securite-pour-endpoint-dun-cabinet-detudes-independant/</guid><description>&lt;p&gt;ESET, 1er éditeur européen en solutions de cybersécurité, a été reconnu comme « strong performer » dans le &lt;a href="http://web-engage.augure.com/pub/tracking/621934/04605836993145281581348478118-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZyZXByaW50cy5mb3JyZXN0ZXIuY29tJTJGJTIzJTJGYXNzZXRzJTJGMiUy%0ARjE0MTklMkZSRVMxNDY2MzYlMkZyZXBvcnRz"&gt;rapport The Forrester Wave™:&lt;/a&gt; &lt;a href="http://web-engage.augure.com/pub/tracking/621934/04605836993145281581348478118-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZyZXByaW50cy5mb3JyZXN0ZXIuY29tJTJGJTIzJTJGYXNzZXRzJTJGMiUy%0ARjE0MTklMkZSRVMxNDY2MzYlMkZyZXBvcnRz"&gt;Endpoint Security Suites du 3e trimestre 2019&lt;/a&gt;. Ce rapport prestigieux a évalué les 15 meilleures suites de sécurité du marché – notamment en matière de capacité à prévenir, détecter et éliminer les menaces dirigées contre les terminaux – et salué les excellentes performances d’ESET.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Selon le rapport, l’examen du marché global révèle que « les clients qui acquièrent une suite de sécurité des terminaux mettent l’accent sur la protection automatique contre les menaces ». Les suites de sécurité des terminaux étant de plus en plus « confrontées à des menaces ciblées », les clients doivent privilégier les fournisseurs qui « intègrent étroitement la prévention, la détection et la réponse », « proposent une visibilité et un contrôle sur un vaste écosystème de terminaux » et « offrent de la flexibilité dans divers environnements et tolérances au risque ».&lt;/p&gt;</description></item><item><title>Cybersécurité : AV-Comparatives décerne des médailles d’or aux produits ESET pour particuliers</title><link>https://docaufutur.fr/2020/02/07/cybersecurite-av-comparatives-decerne-des-medailles-dor-aux-produits-eset-pour-particuliers/</link><pubDate>Fri, 07 Feb 2020 10:04:32 +0200</pubDate><guid>https://docaufutur.fr/2020/02/07/cybersecurite-av-comparatives-decerne-des-medailles-dor-aux-produits-eset-pour-particuliers/</guid><description>&lt;p&gt;ESET, 1er éditeur européen en solutions de cybersécurité, s’est vu décerner des médailles d’or et de bronze dans le rapport de synthèse 2019 d’AV-Comparatives. L’organisation de test indépendante exploite l’une des plus grandes collections d’échantillons au monde pour créer un environnement représentatif et procéder à des tests extrêmement précis. Dans son rapport de synthèse 2019, elle évalue les antivirus grand public testés au cours de l’année et met en avant les produits les mieux notés.
Pour cela, AV-Comparatives a passé au banc d’essai les produits Windows pour particuliers de 16 fournisseurs différents. ESET a enregistré d’excellents résultats en obtenant des récompenses dans trois catégories : Performances globales (Faible impact sur le système), Évaluation améliorée en situation réelle (Protection avancée contre les menaces) et Test des faux positifs.&lt;/p&gt;</description></item><item><title>L'Unité42 dévoile son rapport semestriel sur l'évolution des menaces dans le Cloud : 43% des bases de données dans le Cloud ne sont pas chiffrées</title><link>https://docaufutur.fr/2020/02/05/lunite42-devoile-son-rapport-semestriel-sur-levolution-des-menaces-dans-le-cloud-43-des-bases-de-donnees-dans-le-cloud-ne-sont-pas-chiffrees/</link><pubDate>Wed, 05 Feb 2020 16:44:21 +0200</pubDate><guid>https://docaufutur.fr/2020/02/05/lunite42-devoile-son-rapport-semestriel-sur-levolution-des-menaces-dans-le-cloud-43-des-bases-de-donnees-dans-le-cloud-ne-sont-pas-chiffrees/</guid><description>&lt;h3 id="létat-des-menaces-cloud-selon-lunit-42---rapport-semestriel-2020"&gt;&lt;em&gt;&lt;strong&gt;L’état des menaces Cloud selon l’Unit 42 - Rapport semestriel 2020&lt;/strong&gt;&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;Ces 18 derniers mois, L’Unit42 a constaté un changement radical dans la façon dont les équipes DevOps déploient leurs infrastructures cloud. Les entreprises adoptent en masse l’infrastructure as code (IAC) en essayant d’automatiser au maximum leurs processus dans le cloud. Quand les équipes passent à l’IaC, elles évitent la création et la configuration manuelle de leur infrastructure en passant par des lignes de codes à la place. Même si ce n’est pas une nouveauté, comme de nombreuses sociétés utilisent cette méthode pour la première fois, de nouveaux risques se présentent.
&lt;strong&gt;Les recherches de l’Unit42 montrent qu’alors que l’IaC propose aux équipes une façon programmable d’implanter les standards de sécurité informatique, cette fonctionnalité puissante reste largement sous-utilisée.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Etude de Check Point : Le côté obscur des éclairages intelligents. Comment les réseaux des entreprises et des particuliers peuvent être piratés via des ampoules ?</title><link>https://docaufutur.fr/2020/02/05/etude-de-check-point-le-cote-obscur-des-eclairages-intelligents-comment-les-reseaux-des-entreprises-et-des-particuliers-peuvent-etre-pirates-via-des-ampoules/</link><pubDate>Wed, 05 Feb 2020 16:38:21 +0200</pubDate><guid>https://docaufutur.fr/2020/02/05/etude-de-check-point-le-cote-obscur-des-eclairages-intelligents-comment-les-reseaux-des-entreprises-et-des-particuliers-peuvent-etre-pirates-via-des-ampoules/</guid><description>&lt;p&gt;&lt;em&gt;Des pirates pourraient exploiter les vulnérabilités du protocole ZigBee pour installer des logiciels rançonneurs ou des logiciels espions dans les réseaux en compromettant des ampoules intelligentes et leurs contrôleurs&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/621560/04605828493145281580911254382-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a révélé aujourd&amp;rsquo;hui via Check Point Research, son équipe dédiée aux renseignements sur les menaces, des vulnérabilités qui permettraient à des pirates d’installer des logiciels rançonneurs ou d&amp;rsquo;autres logiciels malveillants sur les réseaux des entreprises et des particuliers, en prenant le contrôle d’ampoules intelligentes et de leur contrôleur.
Des chercheurs de Check Point ont démontré comment des pirates pourraient exploiter un réseau d&amp;rsquo;objets connectés (ampoules intelligentes et passerelle de contrôle) pour lancer des attaques sur les réseaux informatiques classiques de particuliers, d’entreprises ou même de villes intelligentes.  Les chercheurs se sont concentrés sur les ampoules intelligentes &lt;a href="http://web-engage.augure.com/pub/tracking/621560/04605828493145281580911254382-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cyLm1lZXRodWUuY29tJTJGZW4tdXM%3D"&gt;Philips Hue&lt;/a&gt; et leur contrôleur, et ont découvert des vulnérabilités (CVE-2020-6007) qui leur ont permis de s&amp;rsquo;infiltrer dans des réseaux en exploitant une vulnérabilité à distance dans le protocole sans fil à faible puissance &lt;a href="http://web-engage.augure.com/pub/tracking/621560/04605828493145281580911254382-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZlbi53aWtpcGVkaWEub3JnJTJGd2lraSUyRlppZ0JlZQ%3D%3D"&gt;ZigBee&lt;/a&gt;, qui est utilisé pour contrôler différents types d’objets connectés.
Dans une &lt;a href="http://web-engage.augure.com/pub/tracking/621560/04605828493145281580911254382-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZleWFscm8ubmV0JTJGcHVibGljYXRpb24lMkZyb3N3MTcuaHRtbA%3D%3D"&gt;analyse&lt;/a&gt; publiée en 2017 sur la sécurité des ampoules intelligentes contrôlées par ZigBee, des chercheurs ont été en mesure de prendre le contrôle d&amp;rsquo;une ampoule Hue dans un réseau, d’y installer un microprogramme malveillant et le propager à d&amp;rsquo;autres réseaux d&amp;rsquo;ampoules adjacents. En utilisant cette vulnérabilité restante, nos chercheurs ont décidé de pousser plus loin cette étude initiale et ont utilisé l&amp;rsquo;ampoule Hue comme plate-forme pour prendre le contrôle du contrôleur des ampoules et, finalement, d’attaquer le réseau informatique de la cible. Il convient de noter que les générations plus récentes d&amp;rsquo;ampoules Hue ne présentent pas cette vulnérabilité.&lt;/p&gt;</description></item><item><title>2020 SonicWall Cyber Threat Report : Les Acteurs de Menaces se Tournent vers des Attaques Plus Ciblées et des Tactiques d’Evitement</title><link>https://docaufutur.fr/2020/02/04/2020-sonicwall-cyber-threat-report-les-acteurs-de-menaces-se-tournent-vers-des-attaques-plus-ciblees-et-des-tactiques-devitement/</link><pubDate>Tue, 04 Feb 2020 09:24:40 +0200</pubDate><guid>https://docaufutur.fr/2020/02/04/2020-sonicwall-cyber-threat-report-les-acteurs-de-menaces-se-tournent-vers-des-attaques-plus-ciblees-et-des-tactiques-devitement/</guid><description>&lt;p&gt;&lt;em&gt;Le volume des attaques par malware et ransomware est en baisse de 6% et 9%, en raison d’un ciblage plus élevé.&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;em&gt;Le succès des équipements connectés entraîne une hausse de 5% des attaques IoT.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Plus de 40 millions d’attaques sur des applications web ont été détectées&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Les menaces cryptées sont en hausse de 27%&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;SonicWall, le spécialiste de la sécurité qui protège plus de 1 million de réseaux à travers le monde, annonce les résultats de son rapport annuel 2020 sur les cyber menaces, qui met en lumière les tactiques d’évitement exploitées par les cyber criminels pour cibler les entreprises et les consommateurs.
“Les cyber criminels affinent leur capacité à concevoir, produire et déployer des attaques furtives avec une précision accrue, tout en améliorant leur habilité à éviter toute détection par les technologies ‘sandbox’,” a déclaré Bill Conner, President et CEO de SonicWall. “Aujourd’hui plus que jamais, il est impératif que les organisations puissent détecter et répondre rapidement aux cyber menaces, sous peine d’avoir à négocier une rançon auprès de criminels de plus en plus audacieux.”&lt;/p&gt;</description></item><item><title>Check Point Research découvre des vulnérabilités chez Zoom Video Communications, Inc.</title><link>https://docaufutur.fr/2020/01/28/check-point-research-decouvre-des-vulnerabilites-chez-zoom-video-communications-inc/</link><pubDate>Tue, 28 Jan 2020 10:23:27 +0200</pubDate><guid>https://docaufutur.fr/2020/01/28/check-point-research-decouvre-des-vulnerabilites-chez-zoom-video-communications-inc/</guid><description>&lt;h3 id="les-mesures-d"&gt;&lt;em&gt;Les mesures d&amp;rsquo;atténuation prises par l’entreprise résolvent le problème&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;Zoom est un leader dans le domaine des communications vidéo modernes pour entreprises. Il fournit une plate-forme dans le Cloud facile à utiliser pour les conférences audio et vidéo, la collaboration, le chat et les webinaires.
La plate-forme est utilisée sur appareils mobiles, ordinateurs de bureau, téléphones et systèmes pour salles de conférence, dans le cadre de comités, de réunions et de formations, ainsi que dans des bureaux de direction et des salles de classe.
Vous êtes-vous déjà demandé si quelqu&amp;rsquo;un pouvait espionner les réunions de votre entreprise et connaître vos plus grands secrets ? Imaginez un étranger assis discrètement juste à côté de vous dans la même pièce pendant que vous discutez de votre « prochain produit révolutionnaire ». Vous ne vous mettriez jamais dans une position aussi vulnérable, n&amp;rsquo;est-ce pas ?
Vous êtes-vous déjà demandé comment votre confidentialité est protégée lorsque vous utilisez un logiciel de collaboration dans le Cloud, tel que Zoom ?
Dans cet article, nous décrivons une technique qui aurait permis à des pirates de mener exactement ce type d&amp;rsquo;attaque, leur permettant d&amp;rsquo;assister à tout ce que vous dites ou montrez pendant une réunion.
&lt;em&gt;Tous les détails abordés dans cet article ont été communiqués à Zoom de manière responsable. En réponse, Zoom a introduit un certain nombre de mesures d&amp;rsquo;atténuation, de sorte que cette attaque n&amp;rsquo;est plus possible.&lt;/em&gt;&lt;/p&gt;</description></item><item><title>En réponse à la nouvelle menace cyber, LCL lance une nouvelle démarche pour aider les entreprises à y faire face</title><link>https://docaufutur.fr/2020/01/28/en-reponse-a-la-nouvelle-menace-cyber-lcl-lance-une-nouvelle-demarche-pour-aider-les-entreprises-a-y-faire-face/</link><pubDate>Tue, 28 Jan 2020 10:12:59 +0200</pubDate><guid>https://docaufutur.fr/2020/01/28/en-reponse-a-la-nouvelle-menace-cyber-lcl-lance-une-nouvelle-demarche-pour-aider-les-entreprises-a-y-faire-face/</guid><description>&lt;p&gt;&lt;strong&gt;&lt;em&gt;Selon un rapport rédigé par le Boston Consulting Group (BCG) en juin 2019 avec le Me def, plus d&amp;rsquo;un tiers des PME françaises ne jugent pas la transformation numérique assez urgente pour la lancer cette année.&lt;/em&gt; *« Les entreprises ont pris conscience de l&amp;rsquo;importance du sujet mais ne savent pas toujours comment faire. Une des priorités, cela doit être d&amp;rsquo;organiser des filières où les patrons puissent échanger et apprendre »&lt;/strong&gt;, estime Christian Poyau, président de la commission transformation numérique du Medef et patron du groupe Micropole.***
&lt;em&gt;&lt;strong&gt;L’état rejoint ce constat poussé par le conseil national du numérique en créant le portail francenum.gouv pour aider les entreprises dans leur transformation et accompagne avec des subventions gérées par BPI&lt;/strong&gt;&lt;/em&gt;
&lt;em&gt;&lt;strong&gt;Fort de cette mutation des entreprises à innover pour participer à la cyber résilience, LCL s’associe à Almond, société&lt;/strong&gt;&lt;/em&gt; &lt;strong&gt;de conseil et d’audit en sécurité informatique &lt;em&gt;et Bessé, leader du conseil en assurances afin d’optimiser la posture de ses clients face à la menace cyber.&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Cisco lance une architecture de sécurité complète pour l'IoT industriel</title><link>https://docaufutur.fr/2020/01/28/cisco-lance-une-architecture-de-securite-complete-pour-liot-industriel/</link><pubDate>Tue, 28 Jan 2020 09:51:06 +0200</pubDate><guid>https://docaufutur.fr/2020/01/28/cisco-lance-une-architecture-de-securite-complete-pour-liot-industriel/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Une solution complète fait converger l&amp;rsquo;IT et l&amp;rsquo;OT pour permettre une détection avancée des anomalies&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;h3 id="en-résumé"&gt;&lt;strong&gt;En résumé :&lt;/strong&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;La première architecture de sécurité de l&amp;rsquo;IoT à offrir une meilleure visibilité dans les environnements IoT et OT&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Cisco Cyber Vision™&lt;/strong&gt; : la détection avancée des menaces d&amp;rsquo;anomalies, alimentée par Cisco Talos, permet de détecter en temps réel les menaces de cybersécurité pour les actifs industriels&lt;/li&gt;
&lt;li&gt;La solution &lt;strong&gt;Edge Intelligence™&lt;/strong&gt; de Cisco simplifie la collecte de données et la gouvernance de l&amp;rsquo;IoT edge au multi-cloud&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Les réseaux sont devenus la colonne vertébrale de la technologie opérationnelle (OT) qui renforce les infrastructures critiques, notamment l&amp;rsquo;énergie, les transports et l’industrie. Les organisations ont de plus en plus besoin d&amp;rsquo;un accès en temps réel aux données de ces systèmes pour améliorer la production, gérer les coûts et renforcer les mesures de sécurité. Aujourd&amp;rsquo;hui, Cisco dévoile une architecture de sécurité pour l&amp;rsquo;IoT qui offre une meilleure visibilité dans les environnements IT et OT et protège les processus industriels. Les nouvelles solutions de Cisco permettent la collecte et l&amp;rsquo;extraction de données à partir de l&amp;rsquo;IoT edge afin que les organisations puissent accroître leur efficacité pour prendre de meilleures décisions commerciales et accélérer les projets de numérisation.
Le volume des menaces de cybersécurité au sein des environnements d&amp;rsquo;infrastructures critiques augmente et continue de mettre en péril la sécurité humaine et financière. &lt;em&gt;&amp;ldquo;Les changements dans les dispositifs et les connexions doivent être détectés rapidement, évalués pour les vulnérabilités et traités avant que la sécurité de l&amp;rsquo;organisation ne s&amp;rsquo;érode&amp;rdquo;,&lt;/em&gt; déclare Sid Snitkin, Vice President ARC Advisory Group. Cisco offre une sécurité complète en faisant converger IT et OT dans les centres d&amp;rsquo;opérations de sécurité afin de fournir une détection avancée des anomalies avec une intelligence intégrée des menaces.
&lt;em&gt;&amp;ldquo;Les organisations ont besoin d&amp;rsquo;une visibilité complète sur les environnements réseau les plus disparates afin de sécuriser leur avantage industriel, de réduire le risque de cybermenaces et d&amp;rsquo;optimiser les processus industriels&amp;rdquo;&lt;/em&gt;, a déclaré Liz Centoni, vice-présidente et directrice générale de l&amp;rsquo;IoT chez Cisco.
Parmi les innovations de Cisco en matière d&amp;rsquo;architecture de sécurité IoT, on peut citer :&lt;/p&gt;</description></item><item><title>Harmonie Technologie dévoile le Top 5 des vulnérabilités détectées en 2019 dans le cadre de ses missions</title><link>https://docaufutur.fr/2020/01/27/harmonie-technologie-devoile-le-top-5-des-vulnerabilites-detectees-en-2019-dans-le-cadre-de-ses-missions/</link><pubDate>Mon, 27 Jan 2020 16:32:28 +0200</pubDate><guid>https://docaufutur.fr/2020/01/27/harmonie-technologie-devoile-le-top-5-des-vulnerabilites-detectees-en-2019-dans-le-cadre-de-ses-missions/</guid><description>&lt;p&gt;A l’occasion du Forum International de la Cybersécurité (FIC) 2020, Harmonie Technologie, cabinet de conseil français, indépendant, pure-player en cybersécurité, dévoile son Top 5 des cyberattaques qui ont marquées 2019. Ce Top 5, réalisé par l’équipe Audit &amp;amp; Pentest, est issu de missions réalisées chez des clients, dans le cadre d’audits techniques.
L’objectif de ce rapport est de dresser un bilan de l’année passée des vulnérabilités les plus souvent rencontrées lors de la réalisation des audits et de définir une tendance pour l’année 2020. Celui-ci se base donc sur notre retour d’expérience, dressant ainsi un panorama des 5 vulnérabilités les plus souvent rencontrées sur les infrastructures ou applications de nos clients.&lt;/p&gt;</description></item><item><title>Une nouvelle étude Trend Micro décrypte les enjeux de sécurité liés à l’adoption du Cloud au sein des entreprises</title><link>https://docaufutur.fr/2020/01/27/une-nouvelle-etude-trend-micro-decrypte-les-enjeux-de-securite-lies-a-ladoption-du-cloud-au-sein-des-entreprises/</link><pubDate>Mon, 27 Jan 2020 15:59:14 +0200</pubDate><guid>https://docaufutur.fr/2020/01/27/une-nouvelle-etude-trend-micro-decrypte-les-enjeux-de-securite-lies-a-ladoption-du-cloud-au-sein-des-entreprises/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;La protection des données (99 %) et la prévention des intrusions (99 %) apparaissent comme les deux préoccupations majeures des DSI et RSSI vis-à-vis du Cloud&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://2mu28.r.a.d.sendibm1.com/mk/cl/f/oWAWv7DvMrEvlPdqONXxmZvmAAT5JdeexhLX2zQPAz22vJnNLyPbIxkJ8cq5OkNhAhyrbevkH9nBT68xdjlL3SwAZlqHiqoFMg2p5QS-5PIKb6YDQp5j2ztZUMpn-eDb8uyH_maEAUlIJ9_KdWb2ookE_sPAFRawHYyhN1AAF6YdIc4qKFlrL-wt8iMWQW5SFzo"&gt;Trend Micro&lt;/a&gt;, entreprise japonaise parmi les leaders mondiaux en matière de solutions de sécurité informatique, dévoile ce jour les résultats d’une étude sur la sécurité des environnements Cloud, menée auprès de 202 responsables DSI et RSSI d’entreprises de plus 500 salariés.
Le Cloud Computing a engendré de profondes mutations au sein des entreprises et continue aujourd’hui encore de révolutionner les méthodes de travail. Entre les nombreux avantages qu’il présente (notamment en termes de coût ou d’agilité) et les risques associés (mises en conformité réglementaire et sécurité), le Cloud fait beaucoup parler de lui. Mais qu’en pensent au juste les DSI et les RSSI ?&lt;/p&gt;</description></item><item><title>Les systèmes d'impression mal protégés pourraient faire courir un risque financier à près de 45% des PME françaises</title><link>https://docaufutur.fr/2020/01/27/les-systemes-dimpression-mal-proteges-pourraient-faire-courir-un-risque-financier-a-pres-de-45-des-pme-francaises/</link><pubDate>Mon, 27 Jan 2020 15:55:14 +0200</pubDate><guid>https://docaufutur.fr/2020/01/27/les-systemes-dimpression-mal-proteges-pourraient-faire-courir-un-risque-financier-a-pres-de-45-des-pme-francaises/</guid><description>&lt;p&gt;Selon une étude menée par Sharp [1] dans plusieurs pays européens, près de lamoitié (45%) des PME françaises pourraient à tout moment être victimes d&amp;rsquo;une violation de leurs données dans la mesure où elles ne protègent pas correctement leurs systèmes d&amp;rsquo;impression. Les derniers rapports d&amp;rsquo;analyses expliquent que la perte des données dues à des matériels d&amp;rsquo;impression non sécurisés coûte cher aux très grandes entreprises (367 000 euros [2], en moyenne par an). Malgré cela, les menaces pesant sur les imprimantes et les MFP connectés au réseau ne sont pas encore identifiées par de nombreuses entreprises françaises.
L&amp;rsquo;enquête fournit un aperçu du comportement des employés vis-à-vis d&amp;rsquo;un matériel d&amp;rsquo;impression et a révélé que de nombreux salariés français n&amp;rsquo;ont pas conscience des risques potentiels pesant sur les imprimantes et les MFP sur leur lieu de travail.
90% d&amp;rsquo;entre eux considèrent que les matériels d&amp;rsquo;impression ne représentent pas un risque pour la sécurité informatique, alors que seuls 22% associent les impressions oubliées dans le bac de sortie à un risque potentiel pour la sécurité des données.
Bien que les piratages d&amp;rsquo;imprimantes de grande envergure, tels que ceux réalisés par le Youtuber star « Printer hacker » Pew Die Pie aient dernièrement fait la une des journaux,seulement 22 % des employés sont conscients du fait que les imprimantes peuvent être piratées - mais ne considéraient pas cela comme un risque pour leur entreprise.&lt;/p&gt;</description></item><item><title>Étude IFOP pour IDECSI : Les salariés et la sécurité des données en entreprise</title><link>https://docaufutur.fr/2020/01/24/etude-ifop-pour-idecsi-les-salaries-et-la-securite-des-donnees-en-entreprise/</link><pubDate>Fri, 24 Jan 2020 11:25:38 +0200</pubDate><guid>https://docaufutur.fr/2020/01/24/etude-ifop-pour-idecsi-les-salaries-et-la-securite-des-donnees-en-entreprise/</guid><description>&lt;h2 id="évolution-majeure-des-utilisateurs-sur-leur-rapport-à-la-cybersécurité"&gt;Évolution majeure des utilisateurs sur leur rapport à la cybersécurité&lt;/h2&gt;
&lt;h3 id="plus-de-8-salariés-sur-10-souhaitent-être-acteurs-de-la-sécurité-de-leur-entreprise"&gt;&lt;strong&gt;Plus de 8 salariés sur 10 souhaitent être acteurs de la sécurité de leur entreprise&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Particulièrement attaché à la question de l’implication des utilisateurs dans la sécurité numérique, point essentiel et nécessaire à la transformation digitale, l’éditeur de logiciels cybersécurité, IDECSI a souhaité mener une grande enquête avec l’IFOP*, &lt;em&gt;&lt;strong&gt;‘Les salariés et la sécurité des données au travail’&lt;/strong&gt;&lt;/em&gt; pour mesurer la maturité et les attentes des salariés sur la sécurité des données dans l’entreprise.
Depuis près de 5 ans, IDECSI propose des solutions de sécurisation de la messagerie, des espaces de stockage et des outils collaboratifs qui sont au cœur des données d’entreprise.&lt;/p&gt;</description></item><item><title>SHA-1 est mort et enterré - Par Adrien Gaillard, NetXP</title><link>https://docaufutur.fr/2020/01/23/sha-1-est-mort-et-enterre-par-adrien-gaillard-netxp/</link><pubDate>Thu, 23 Jan 2020 18:25:02 +0200</pubDate><guid>https://docaufutur.fr/2020/01/23/sha-1-est-mort-et-enterre-par-adrien-gaillard-netxp/</guid><description>&lt;p&gt;La nouvelle est tombée très récemment : des chercheurs français de l&amp;rsquo;INRIA et des chercheurs de Singapour ont publié un article complet décrivant leurs améliorations des attaques par collision sur l&amp;rsquo;algorithme de hash SHA-1, déjà réputé assez faible. En plus de l&amp;rsquo;amélioration d&amp;rsquo;attaques existantes, ils ont réussi la première attaque par collision de préfixe choisi sur SHA-1, c&amp;rsquo;est à dire de modifier n&amp;rsquo;importe quelle chaine de caractères pour que son empreinte SHA-1 soit identique à une chaine de caractères légitime. Pour plus de précisions rendez-vous sur &lt;a href="https://sha-mbles.github.io/"&gt;https://sha-mbles.github.io/&lt;/a&gt; et &lt;a href="https://eprint.iacr.org/2020/014.pdf"&gt;https://eprint.iacr.org/2020/014.pdf&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Une nouvelle arnaque ambitieuse souhaitant bien plus que des identifiants PayPal</title><link>https://docaufutur.fr/2020/01/23/une-nouvelle-arnaque-ambitieuse-souhaitant-bien-plus-que-des-identifiants-paypal/</link><pubDate>Thu, 23 Jan 2020 17:44:42 +0200</pubDate><guid>https://docaufutur.fr/2020/01/23/une-nouvelle-arnaque-ambitieuse-souhaitant-bien-plus-que-des-identifiants-paypal/</guid><description>&lt;p&gt;&lt;em&gt;Une tentative d&amp;rsquo;hameçonnage découverte par les chercheurs d&amp;rsquo;ESET et toujours d’actualité cherche à faire des ravages sur votre argent et votre vie numérique.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Les chercheurs d&amp;rsquo;ESET en Amérique latine ont repéré des sites Web frauduleux qui se font passer pour PayPal et tentent de tromper les utilisateurs pour qu&amp;rsquo;ils remettent beaucoup plus que &amp;quot; seulement &amp;quot; leurs identifiants de connexion au service de paiement.&lt;/p&gt;
&lt;h3 id="la-ruse"&gt;&lt;strong&gt;La ruse&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;[caption id=&amp;ldquo;attachment_59776&amp;rdquo; align=&amp;ldquo;alignleft&amp;rdquo; width=&amp;ldquo;274&amp;rdquo;]&lt;img src="ATT00008-1.jpg" alt=""&gt; Figure 1. L&amp;rsquo;appât des e-mails d&amp;rsquo;hameçonnage[/caption]
Comme c&amp;rsquo;est souvent le cas avec les campagnes de phishing, les attaquants utilisent des tactiques basées sur la peur qui vous incitent à agir immédiatement. Le stratagème consiste ici à vous envoyer un e-mail d&amp;rsquo;alerte pour vous avertir d&amp;rsquo;une &amp;ldquo;activité inhabituelle&amp;rdquo; sur votre compte, vous invitant à le sécuriser et à éviter toute perte financière.
 
 
 
 
 
[caption id=&amp;ldquo;attachment_59772&amp;rdquo; align=&amp;ldquo;alignright&amp;rdquo; width=&amp;ldquo;260&amp;rdquo;]&lt;img src="ATT00009-1.jpg" alt=""&gt; Figure 2. La page qui vous est présentée lorsque vous mordez à l&amp;rsquo;hameçon[/caption]
Si vous cliquez sur le lien dans le message de phishing, vous obtenez une page imitant PayPal et réitérant la prétendue violation du compte.
 
La notion d&amp;rsquo;urgence n&amp;rsquo;est pas le seul signe qui vous indique que quelque chose ne va pas. D&amp;rsquo;autres indices incluent le format inhabituel de l&amp;rsquo;URL (partiellement obscurcie ici pour des raisons de sécurité), un anglais de mauvaise qualité, des mots coupées et l&amp;rsquo;utilisation d&amp;rsquo;un CAPTCHA.
 
 
Si vous tombez dans le piège, vous serez amené à une page de connexion qui a été créée pour ressembler à la véritable page de connexion PayPal en deux étapes.
 
[caption id=&amp;ldquo;attachment_59771&amp;rdquo; align=&amp;ldquo;alignleft&amp;rdquo; width=&amp;ldquo;314&amp;rdquo;]&lt;img src="https://www.docaufutur.fr/wp-content/uploads/2021/05/ATT00007-5.png" alt=""&gt; Figure 3. La première partie du processus d&amp;rsquo;ouverture de session à l&amp;rsquo;apparence légitime, mais néanmoins fausse[/caption]
[caption id=&amp;ldquo;attachment_59767&amp;rdquo; align=&amp;ldquo;alignleft&amp;rdquo; width=&amp;ldquo;339&amp;rdquo;]&lt;img src="ATT00003-5.png" alt=""&gt; Figure 4. La deuxième partie du processus de connexion imitant PayPal[/caption]
 
 
 
 
 
 
 
 
 
Une fois que vous avez fourni votre nom d&amp;rsquo;utilisateur et votre mot de passe, on vous demande de &amp;quot; vérifier votre compte &amp;quot; en fournissant des renseignements personnels supplémentaires.
[caption id=&amp;ldquo;attachment_59774&amp;rdquo; align=&amp;ldquo;alignleft&amp;rdquo; width=&amp;ldquo;232&amp;rdquo;]&lt;img src="ATT00012.jpg" alt=""&gt; Figure 5. Le message vous demandant de vérifier votre compte[/caption]
 
A ce stade, vous avez déjà remis vos identifiants de connexion PayPal ; néanmoins, les escrocs tentent de collecter bien plus que cela. Comme le montrent les Figures 6 à 9, en une série d&amp;rsquo;étapes, il vous est demandé de remettre une série d&amp;rsquo;informations sensibles, notamment les données de votre carte de crédit, les identifiants d&amp;rsquo;accès au compte bancaire liés à la carte et enfin, la connexion à votre compte de messagerie.
 
[caption id=&amp;ldquo;attachment_59768&amp;rdquo; align=&amp;ldquo;aligncenter&amp;rdquo; width=&amp;ldquo;271&amp;rdquo;]&lt;img src="ATT00004-5.jpg" alt=""&gt; Figure 6. La tentative de voler l&amp;rsquo;adresse de votre domicile[/caption]
 
[caption id=&amp;ldquo;attachment_59775&amp;rdquo; align=&amp;ldquo;aligncenter&amp;rdquo; width=&amp;ldquo;292&amp;rdquo;]&lt;img src="ATT00011.jpg" alt=""&gt; Figure 7. Le faux formulaire créé pour voler les données de votre carte bancaire[/caption]
 
[caption id=&amp;ldquo;attachment_59770&amp;rdquo; align=&amp;ldquo;aligncenter&amp;rdquo; width=&amp;ldquo;289&amp;rdquo;]&lt;img src="ATT00006-2.jpg" alt=""&gt; Figure 8. Le faux formulaire demandant plus de détails sur votre compte PayPal[/caption]
 
[caption id=&amp;ldquo;attachment_59766&amp;rdquo; align=&amp;ldquo;aligncenter&amp;rdquo; width=&amp;ldquo;369&amp;rdquo;]&lt;img src="ATT00002-12.jpg" alt=""&gt; Figure 9. Réupération des identifiants de connexion à votre compte email[/caption]
Finalement, on vous dit que l&amp;rsquo;accès à votre compte PayPal a été rétabli. Rien n&amp;rsquo;est plus inexact vue que maintenant une grande partie de votre vie (numérique) est entre les mains de criminels, qui peuvent l&amp;rsquo;utiliser pour le vol d&amp;rsquo;identité et toutes sortes de fraudes, tant sur Internet qu&amp;rsquo;en dehors.
[caption id=&amp;ldquo;attachment_59769&amp;rdquo; align=&amp;ldquo;aligncenter&amp;rdquo; width=&amp;ldquo;286&amp;rdquo;]&lt;img src="ATT00005-3.jpg" alt=""&gt; Figure 10. Le complot est achevé.[/caption]&lt;/p&gt;</description></item><item><title>Stormshield accélère son développement au service des organisations exploitant des infrastructures critiques et opérationnelles</title><link>https://docaufutur.fr/2020/01/22/stormshield-accelere-son-developpement-au-service-des-organisations-exploitant-des-infrastructures-critiques-et-operationnelles/</link><pubDate>Wed, 22 Jan 2020 09:14:31 +0200</pubDate><guid>https://docaufutur.fr/2020/01/22/stormshield-accelere-son-developpement-au-service-des-organisations-exploitant-des-infrastructures-critiques-et-operationnelles/</guid><description>&lt;p&gt;&lt;strong&gt;Fort d’une solide croissance supérieure au marché, l’éditeur Stormshield fait évoluer son positionnement pour devenir la référence européenne de la cybersécurité en matière d’infrastructures critiques, de données sensibles et d’environnements opérationnels. Cette annonce est l’aboutissement d’un travail de fond mené ces deux dernières années afin de préparer cette évolution.&lt;/strong&gt;
Les nouvelles orientations de l’éditeur sont le fruit d’une réflexion stratégique globale, poussée par un marché en pleine mutation, que ce soit au niveau des usages ou des nouveaux enjeux économiques et géopolitiques, sur fond de souveraineté numérique. Dans un tel contexte, protéger les environnements OT et IT critiques est une priorité pour assurer une stabilité économique, sociale et environnementale. L’éditeur fait donc le choix d’amplifier ses investissements pour accompagner les entreprises et organisations exploitant ces environnements.&lt;/p&gt;</description></item><item><title>Trend Micro crée un honeypot industriel pour piéger les hackers</title><link>https://docaufutur.fr/2020/01/21/trend-micro-cree-un-honeypot-industriel-pour-pieger-les-hackers/</link><pubDate>Tue, 21 Jan 2020 11:21:45 +0200</pubDate><guid>https://docaufutur.fr/2020/01/21/trend-micro-cree-un-honeypot-industriel-pour-pieger-les-hackers/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Cette enquête de six mois permet d‘éclairer sur la stratégie de protection à adopter en environnement industriel.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Trend Micro, entreprise japonaise parmi les leaders mondiaux en matière de solutions de sécurité informatique, vient de publier les résultats d’une enquête basée sur un honeypot ayant imité une entreprise industrielle sur une période de 6 mois. Destiné à piéger les hackers, ce honeypot hautement sophistiqué et basé sur les technologies opérationnelles, a fait l’objet de fraudes et d’exploits informatiques mus par l’appât du gain.
L’enquête de six mois révèle que les environnements industriels non sécurisés sont le plus souvent victimes de menaces courantes. Le honeypot a en effet été piraté à des fins de minage de crypto-monnaies, a été visé par deux attaques distinctes de ransomwares et a été détourné pour fraude à la consommation.&lt;/p&gt;</description></item><item><title>Red Alert Labs, spécialiste de la définition des stratégies cybersécurité IoT (Internet of Things), présente son offre de certification de sécurité des objets connectés</title><link>https://docaufutur.fr/2020/01/20/red-alert-labs-specialiste-de-la-definition-des-strategies-cybersecurite-iot-internet-of-things-presente-son-offre-de-certification-de-securite-des-objets-connectes/</link><pubDate>Mon, 20 Jan 2020 20:42:24 +0200</pubDate><guid>https://docaufutur.fr/2020/01/20/red-alert-labs-specialiste-de-la-definition-des-strategies-cybersecurite-iot-internet-of-things-presente-son-offre-de-certification-de-securite-des-objets-connectes/</guid><description>&lt;p&gt;Avec l’essor de l’internet des objets, les cyberattaques deviennent de plus en plus agressives et fréquentes. Elles ne visent plus uniquement des infrastructures critiques, mais également des environnements industriels, des entreprises et le grand public.
Les objets connectés améliorent la productivité et la qualité de vie, mais ils présentent souvent d’importantes vulnérabilités. Cela conduit de nombreux utilisateurs et organisations à craindre entre autres les impacts liés à la confidentialité de leurs données personnelles et sensibles, provoquant une crise de confiance.
C’est donc pour donner confiance dans la sécurité de l’IoT que &lt;a href="https://www.redalertlabs.com/"&gt;Red Alert Labs&lt;/a&gt; a été fondée. La société française au périmètre international propose des services innovants qui permettent aux fabricants et aux acheteurs d’évaluer la sécurité de leurs produits/solutions connectés.&lt;/p&gt;</description></item><item><title>Harmonie Technologie et Crisotech allient leurs compétences pour proposer des exercices de gestion de cybercrise reproduisant les conditions du réel</title><link>https://docaufutur.fr/2020/01/20/harmonie-technologie-et-crisotech-allient-leurs-competences-pour-proposer-des-exercices-de-gestion-de-cybercrise-reproduisant-les-conditions-du-reel/</link><pubDate>Mon, 20 Jan 2020 08:30:30 +0200</pubDate><guid>https://docaufutur.fr/2020/01/20/harmonie-technologie-et-crisotech-allient-leurs-competences-pour-proposer-des-exercices-de-gestion-de-cybercrise-reproduisant-les-conditions-du-reel/</guid><description>&lt;h4 id="grâce-à-ce-partenariat-harmonie-technologie-devient-le-1er-cabinet-de-conseil-spécialiste-en-cybersécurité-à-proposer-une-offre-aussi-complète"&gt;&lt;em&gt;Grâce à ce partenariat, Harmonie Technologie devient le 1er cabinet de conseil spécialiste en cybersécurité à proposer une offre aussi complète&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;A l’occasion du Forum International de la Cybersécurité (FIC) 2020 et de l’AMRAE, le rendez-vous annuel des métiers du risque, Harmonie Technologie, pure player en cybersécurité, et Crisotech, spécialiste en conseil et formation en gestion et communication de crise, dévoilent les innovations proposées pour s’entrainer à la gestion d’une cyber crise avec des exercices reproduisant les conditions du réel (stimuli immersifs et réalistes : réseaux sociaux, interviews, plateaux TV). Grâce à ce partenariat, Harmonie Technologie enrichit son offre Résilience en couvrant les enjeux communicationnels qu’exige la gestion d’une crise cyber.&lt;/p&gt;</description></item><item><title>La nouvelle solution Kaspersky Sandbox automatise la protection contre les menaces avancées</title><link>https://docaufutur.fr/2020/01/20/la-nouvelle-solution-kaspersky-sandbox-automatise-la-protection-contre-les-menaces-avancees/</link><pubDate>Mon, 20 Jan 2020 08:26:15 +0200</pubDate><guid>https://docaufutur.fr/2020/01/20/la-nouvelle-solution-kaspersky-sandbox-automatise-la-protection-contre-les-menaces-avancees/</guid><description>&lt;p&gt;&lt;strong&gt;Kaspersky lance sa nouvelle solution Kaspersky Sandbox, destinée à aider les entreprises à combattre les menaces avancées conçues pour échapper à la détection par les plateformes de protection des postes de travail (EPP). Cette solution analyse automatiquement les nouveaux fichiers suspects et transmet sa conclusion à la plateforme EPP installée. Les entreprises peuvent ainsi renforcer leur protection contre des menaces jusque-là inconnues même si elles manquent dans leurs équipes d’analystes expérimentés ou ne disposent que de ressources limitées.&lt;/strong&gt;
Selon une enquête de Kaspersky réalisée auprès de &lt;a href="https://www.kaspersky.com/blog/secure-futures-magazine/cybersecurity-economics-report-2019/28913/"&gt;décideurs informatiques&lt;/a&gt;, 47 % des PME et 51 % des grandes entreprises pensent qu’il devient plus difficile de faire la différence entre les attaques génériques et avancées. Cela signifie que les analystes en sécurité doivent passer du temps à évaluer de nombreux fichiers suspects au lieu de se concentrer sur l’investigation et le traitement des menaces les plus critiques. Le problème est encore plus aigu dans les petites et moyennes entreprises, confrontées à une pénurie de compétences en sécurité informatique, de sorte que l’ensemble de la gestion de la sécurité incombe au département informatique. Pourtant, ces entreprises font face à peu près aux mêmes menaces que les grandes, en particulier les attaques avancées.
A la différence de nombreux services de veille des menaces qui s’adressent à des analystes chevronnés dans le domaine de la sécurité, Kaspersky Sandbox ne nécessite aucune intervention manuelle pour examiner l’impact des objets à risque. Lorsque Kaspersky Endpoint Security for Business ou une autre solution EPP détecte un objet suspect qui ne peut être classé comme malveillant sans une analyse approfondie de son comportement, celui-ci est automatiquement transmis à Kaspersky Sandbox.
Pour détecter la malveillance d’un objet, Kaspersky Sandbox effectue une analyse comportementale, collecte et analyse tous les éléments et, si l’objet exécute des actions suspectes, telles que le cryptage ou le téléchargement d’une charge malveillante exploitant une faille Zero Day, Sandbox l’identifie comme étant un malware et le signale à la solution EPP pour que celle-ci le traite. Dans le cas de Kaspersky Endpoint Security for Business, les actions automatiques possibles sont la mise en quarantaine de l’objet, l’envoi d’une notification à l’utilisateur, l’examen de zones critiques du système d’exploitation ou la recherche de l’objet détecté sur d’autres machines au sein de l’entreprise afin d’endiguer la propagation de la menace.
En outre, Kaspersky Sandbox stocke la décision concernant le caractère menaçant ou non de l’objet dans une mémoire cache opérationnelle se trouvant sur le serveur Kaspersky Sandbox. Ainsi, si l’analyse d’un fichier déjà effectuée dans Sandbox est demandée par un autre poste sur le réseau supervisé, la plateforme EPP peut obtenir le résultat dans cette base de connaissances partagée sans avoir à réanalyser le fichier. Cela a pour avantage d’accélérer la réponse et d’alléger la charge de travail des serveurs de machines virtuelles.
Kaspersky Sandbox est conçu de façon à compléter le niveau de protection offert par Kaspersky Endpoint Security for Business avec une couche de sécurité supplémentaire permettant d’automatiser la réponse aux menaces avancées. Cependant, grâce à l’API fournie, Kaspersky Sandbox peut également s’intégrer avec d’autres solutions EPP.&lt;/p&gt;</description></item><item><title>Pour vous aider à naviguer dans le paysage de la sécurité en constante évolution : le rapport annuel de Check Point Research sur la cybersécurité en 2020</title><link>https://docaufutur.fr/2020/01/20/pour-vous-aider-a-naviguer-dans-le-paysage-de-la-securite-en-constante-evolution-le-rapport-annuel-de-check-point-research-sur-la-cybersecurite-en-2020/</link><pubDate>Mon, 20 Jan 2020 08:25:41 +0200</pubDate><guid>https://docaufutur.fr/2020/01/20/pour-vous-aider-a-naviguer-dans-le-paysage-de-la-securite-en-constante-evolution-le-rapport-annuel-de-check-point-research-sur-la-cybersecurite-en-2020/</guid><description>&lt;p&gt;« &lt;em&gt;La distinction entre le passé, le présent et l’avenir n&amp;rsquo;est qu&amp;rsquo;une illusion obstinément persistante, » comme&lt;/em&gt; l&amp;rsquo;a écrit Albert Einstein. C’est certainement vrai pour le paysage de la cybersécurité depuis ces dernières années. Certaines notions ont peut-être changé, mais la difficulté de se défendre contre un éventail de menaces toujours plus étendu et en constante évolution demeure.
En 2019, les pirates ont constamment amélioré leurs armes. Ils ont rapidement adopté de nouvelles méthodes et ont adapté leurs attaques aux technologies et aux plates-formes émergentes. Il n&amp;rsquo;est donc pas surprenant que le Forum économique mondial ait une fois de plus nommé les cyberattaques et le vol de données dans &lt;a href="http://web-engage.augure.com/pub/tracking/620294/04605810993145281579534777035-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cud2Vmb3J1bS5vcmclMkZhZ2VuZGElMkYyMDIwJTJGMDElMkZnbG9i%0AYWwtcmlza3MtY2xpbWF0ZS1jaGFuZ2UtY3liZXJhdHRhY2tzLWVjb25vbWljLXBvbGl0aWNhbCUy%0ARg%3D%3D"&gt;son enquête sur les 10 principaux risques mondiaux pour 2020&lt;/a&gt;.
Les événements des 12 derniers mois ont montré qu&amp;rsquo;aucune entreprise, quelle que soit sa taille, n&amp;rsquo;est à l&amp;rsquo;abri d&amp;rsquo;une cyberattaque dévastatrice. Nous avons vu des fuites de données à grande échelle qui ont exposé &lt;a href="http://web-engage.augure.com/pub/tracking/620294/04605810993145281579534777035-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZlZGl0aW9uLmNubi5jb20lMkYyMDE5JTJGMDclMkYyOSUyRmJ1c2luZXNz%0AJTJGY2FwaXRhbC1vbmUtZGF0YS1icmVhY2glMkZpbmRleC5odG1s"&gt;les détails personnels de centaines de millions de personnes&lt;/a&gt;. Nous avons vu &lt;a href="http://web-engage.augure.com/pub/tracking/620294/04605810993145281579534777035-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZlbi53aWtpcGVkaWEub3JnJTJGd2lraSUyRjIwMTlfQmFsdGltb3JlX3Jh%0AbnNvbXdhcmVfYXR0YWNr"&gt;des administrations municipales paralysées par des logiciels rançonneurs&lt;/a&gt;.
Des vulnérabilités majeures continuent d’être découvertes dans des applications et des logiciels utilisés par des milliards de personnes dans le monde entier, ce qui augmente encore plus le risque de failles de sécurité et d&amp;rsquo;attaques. Même la forte baisse de la valeur des cryptomonnaies n&amp;rsquo;a pas diminué la popularité et l&amp;rsquo;utilisation répandue des logiciels malveillants d’extraction de cryptomonnaie. Dans l&amp;rsquo;ensemble, on estime que la cybercriminalité a généré des revenus de 1,5 milliards de dollars [1]en 2018. Cette économie illicite ne montre encore aucun signe de ralentissement.
Comment les entreprises peuvent-elles interpréter ce paysage changeant et se défendre ? Notre &lt;a href="http://web-engage.augure.com/pub/tracking/620294/04605810993145281579534777035-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZwYWdlcy5jaGVja3BvaW50LmNvbSUyRmN5YmVyLXNlY3VyaXR5LXJlcG9y%0AdC0yMDIwLmh0bWwlM0Z1dG1fc291cmNlJTNEYmxvZyUyNmFtcCUzQnV0bV9tZWRpdW0lM0RjcC13%0AZWJzaXRlJTI2YW1wJTNCdXRtX2NhbXBhaWduJTNEY21fd3JfMjBxMV93d19zZWN1cml0eV9yZXBv%0AcnQ%3D"&gt;Rapport Sécurité 2020&lt;/a&gt; est conçu pour vous aider. Il porte un regard sur les cyber-événements les plus médiatisés et les plus dévastateurs de 2019, et présente les faits pertinents et les principaux enseignements tirés de chaque incident.
Le rapport fait également appel à nos études approfondies sur les produits et les vulnérabilités, ainsi que sur notre propre intelligence sur les menaces provenant de ThreatCloud, pour vous apporter une analyse détaillée sur les tendances des cybermenaces pour 2020. Il présente enfin nos prévisions en matière de cybersécurité et des recommandations d&amp;rsquo;experts sur les stratégies de protection et de prévention qui vous permettront de garder une longueur d&amp;rsquo;avance sur les nouvelles formes d&amp;rsquo;attaques.
&lt;a href="http://web-engage.augure.com/pub/tracking/620294/04605810993145281579534777035-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZwYWdlcy5jaGVja3BvaW50LmNvbSUyRmN5YmVyLXNlY3VyaXR5LXJlcG9y%0AdC0yMDIwLmh0bWwlM0Z1dG1fc291cmNlJTNEYmxvZyUyNmFtcCUzQnV0bV9tZWRpdW0lM0RjcC13%0AZWJzaXRlJTI2YW1wJTNCdXRtX2NhbXBhaWduJTNEY21fd3JfMjBxMV93d19zZWN1cml0eV9yZXBv%0AcnQ%3D"&gt;Téléchargez le rapport&lt;/a&gt; pour découvrir comment empêcher les cyberattaques les plus sophistiquées de nuire à votre entreprise.&lt;/p&gt;</description></item><item><title>Lazarus renforce les capacités de son attaque AppleJeus contre les cryptomonnaies</title><link>https://docaufutur.fr/2020/01/16/lazarus-renforce-les-capacites-de-son-attaque-applejeus-contre-les-cryptomonnaies/</link><pubDate>Thu, 16 Jan 2020 09:17:08 +0200</pubDate><guid>https://docaufutur.fr/2020/01/16/lazarus-renforce-les-capacites-de-son-attaque-applejeus-contre-les-cryptomonnaies/</guid><description>&lt;p&gt;&lt;strong&gt;En 2018 l’équipe GReAT (&lt;em&gt;Global Research &amp;amp; Analysis Team&lt;/em&gt;) de Kaspersky publiait les&lt;/strong&gt; &lt;a href="https://securelist.com/operation-applejeus/87553/"&gt;&lt;strong&gt;résultats de son enquête sur AppleJeus&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;, une opération visant à dérober des cryptomonnaies et menée par le prolifique groupe malveillant Lazarus. Aujourd’hui, de nouveaux résultats indiquent que l’opération se poursuit avec un surcroît de précautions de la part de ses auteurs, une amélioration de leurs tactiques et procédures, ainsi que l’utilisation de la messagerie Telegram comme l’un de leurs nouveaux vecteurs d’attaque. Des victimes ont été recensées au Royaume-Uni, en Pologne, en Russie et en Chine, dont plusieurs liées à des cryptomonnaies.&lt;/strong&gt;
Le groupe Lazarus est l’un des auteurs les plus actifs et prolifiques de menaces persistantes avancées (APT), à l’origine d’un certain nombre de campagnes ciblant des entreprises liées aux cryptomonnaies. Au cours de son opération AppleJeus initiale en 2018, le groupe avait créé une fausse société de cryptomonnaie afin de diffuser son application trafiquée et d’exploiter un niveau de confiance élevé parmi ses victimes potentielles. Cette opération était marquée par le premier malware conçu par Lazarus pour macOS. L’application était téléchargée par des utilisateurs sur des sites web tiers et la charge malveillante propagée via ce qui se présentait comme une mise à jour normale de l’application. La charge permettait aux assaillants de prendre le contrôle de la machine des utilisateurs et d’y voler de la cryptomonnaie.
Les chercheurs de Kaspersky ont repéré d’importants changements dans les tactiques d’attaque du groupe dans le nouveau « chapitre » de l’opération. Le vecteur utilisé dans l’attaque de 2019 ressemblait à celui de l’année précédente mais en y apportant quelques améliorations. Cette fois, Lazarus a créé de faux sites web liés à des cryptomonnaies, hébergeant des liens vers de faux canaux Telegram et diffusant le malware via la messagerie.
Tout comme dans la première opération AppleJeus, l’attaque se décompose en deux phases. Les utilisateurs commencent par télécharger une application et le module de téléchargement (&lt;em&gt;downloader&lt;/em&gt;) associé récupère la charge malveillante suivante sur un serveur distant, permettant finalement à l’assaillant de prendre le contrôle total de la machine infectée au moyen d’une porte dérobée (&lt;em&gt;backdoor&lt;/em&gt;) permanente. Cependant, cette fois, la charge a été injectée prudemment de façon à passer inaperçue des solutions de détection comportementale. Dans les attaques contre des cibles macOS, un mécanisme d’authentification a été ajouté au downloader destiné à ce système d’exploitation et le framework de développement a été modifié. En outre, une technique d’infection a été adoptée. Pour cibler les utilisateurs Windows, les auteurs des attaques ont évité d’utiliser le malware Fallchill – employé dans la première opération AppleJeus – et créé un malware réservé à chaque système, qui s’exécute après vérification d’une série de critères donnés. Ces modifications montrent que le groupe malveillant prend désormais plus de précautions dans ses attaques, en faisant appel à de nouvelles méthodes pour échapper à la détection.
Lazarus a également apporté des modifications significatives au malware macOS et augmenté le nombre de versions. A la différence de l’attaque précédente au cours de laquelle le groupe malveillant avait utilisé le logiciel open source QtBitcoinTrader afin de créer un programme d’installation pour macOS, il a employé, pour « AppleJeus, la suite » du code de son crû pour construire un installeur de malware. Ces évolutions signifient que le groupe va continuer de modifier le malware macOS, la dernière version en date détectée étant le résultat intermédiaire de ces modifications.&lt;/p&gt;</description></item><item><title>Ping Identity renforce et étend son infrastructure de sécurité Zero Trust</title><link>https://docaufutur.fr/2020/01/16/ping-identity-renforce-et-etend-son-infrastructure-de-securite-zero-trust/</link><pubDate>Thu, 16 Jan 2020 09:11:56 +0200</pubDate><guid>https://docaufutur.fr/2020/01/16/ping-identity-renforce-et-etend-son-infrastructure-de-securite-zero-trust/</guid><description>&lt;h4 id="grâce-à-de-nouvelles-fonctionnalités-et-une-série-de-nouvelles-intégrations-technologiques-ping-identity-aide-toujours-plus-ses-clients-à-développer-leur-stratégie-de-sécurité-zero-trust"&gt;&lt;em&gt;Grâce à de nouvelles fonctionnalités et une série de nouvelles intégrations technologiques, Ping Identity aide toujours plus ses clients à développer leur stratégie de sécurité Zero Trust.&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/620049/04605807093145281579169839336-hl-com.com?id1=aHR0cCUzQSUyRiUyRnd3dy5waW5naWRlbnRpdHkuY29t"&gt;Ping Identity&lt;/a&gt;, un pionnier dans le domaine des solutions intelligentes de gestion des identités, annonce un renforcement de son offre conçue pour aider ses clients à développer leur infrastructure de sécurité Zero Trust, avec de nouvelles fonctionnalités et une série de nouvelles intégrations technologiques, complétées par des conseils pratiques. Abandonnant progressivement une approche de sécurité basée sur un périmètre statique, les organisations adoptent aujourd’hui des stratégies qui imposent l’authentification et l’autorisation de chaque utilisateur, de chaque terminal et de chaque réseau, ainsi que des politiques dynamiques qui prennent en compte de nombreux signaux de risques et des sources de données intelligentes.&lt;/p&gt;</description></item><item><title>Le rapport de Check Point Research sur la cybersécurité montre qu’aucune entreprise n’est à l’abri des cyberattaques</title><link>https://docaufutur.fr/2020/01/16/le-rapport-de-check-point-research-sur-la-cybersecurite-montre-quaucune-entreprise-nest-a-labri-des-cyberattaques/</link><pubDate>Thu, 16 Jan 2020 08:48:37 +0200</pubDate><guid>https://docaufutur.fr/2020/01/16/le-rapport-de-check-point-research-sur-la-cybersecurite-montre-quaucune-entreprise-nest-a-labri-des-cyberattaques/</guid><description>&lt;p&gt;&lt;em&gt;28 % de toutes les entreprises dans le monde ont été touchées par des botnets malveillants polyvalents, et 20 % des cas d’incidents en plus étaient dus à des attaques ciblées de logiciels rançonneurs&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a publié son Rapport Sécurité 2020. Le rapport met en évidence les principales tactiques utilisées par les cybercriminels pour attaquer des entreprises de tous les secteurs dans le monde entier. Il fournit aux professionnels de la cybersécurité et aux cadres dirigeants les informations nécessaires pour protéger leur entreprise contre les cyberattaques et les menaces de 5e génération.
Le Rapport Sécurité 2020 révèle les principaux vecteurs et techniques d’attaques observés par les chercheurs de Check Point au cours de l’année précédente. Éléments clés du rapport :&lt;/p&gt;</description></item><item><title>Fraudes à la carte bancaire : Absolut Secure révolutionne le paiement sans contact en inventant la carte anti-piratage NFC</title><link>https://docaufutur.fr/2020/01/16/fraudes-a-la-carte-bancaire-absolut-secure-revolutionne-le-paiement-sans-contact-en-inventant-la-carte-anti-piratage-nfc/</link><pubDate>Thu, 16 Jan 2020 08:44:14 +0200</pubDate><guid>https://docaufutur.fr/2020/01/16/fraudes-a-la-carte-bancaire-absolut-secure-revolutionne-le-paiement-sans-contact-en-inventant-la-carte-anti-piratage-nfc/</guid><description>&lt;p&gt;47 millions de Français sont actuellement équipés d&amp;rsquo;une carte bancaire utilisant la technologie NFC (paiement sans contact). Cela représente près des trois quarts des cartes en circulation.
Mais combien savent qu&amp;rsquo;ils peuvent se faire pirater sans même en avoir conscience ? Les hackers ont appris à se jouer des failles de la technologie NFC. Simplement en s&amp;rsquo;approchant d&amp;rsquo;un particulier, ils peuvent récupérer à distance le numéro de la carte. Ils sont aussi capables de récupérer le signal émis pour l&amp;rsquo;utiliser par la suite, bien à l&amp;rsquo;abri des regards.
La question est devenue suffisamment préoccupante pour que des députés s&amp;rsquo;inquiètent des failles du paiement sans contact. Au mois d&amp;rsquo;avril dernier, le député du Rhône, Bernard Perrut (LR), a notamment posé une question écrite à ce sujet à Cédric O, le secrétaire d’État en charge du numérique (&lt;a href="https://www.numerama.com/politique/507333-paiement-sans-contact-le-gouvernement-alerte-sur-le-risque-de-fraude.html"&gt;source&lt;/a&gt;).
Cette situation est d&amp;rsquo;autant plus problématique que les professionnels peuvent aussi être piratés lors de leurs achats en B2B.
Heureusement, deux jeunes étudiants français, Maxime Smolinski et Victor Foucré, viennent de lancer une parade efficace : &lt;strong&gt;la carte contre les piratages sans contact &lt;a href="https://absolutsecure.com/"&gt;Absolut Secure&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>La sécurité des entreprises compromise par un manque de confiance envers leur prestataire</title><link>https://docaufutur.fr/2020/01/15/la-securite-des-entreprises-compromise-par-un-manque-de-confiance-envers-leur-prestataire/</link><pubDate>Wed, 15 Jan 2020 09:52:45 +0200</pubDate><guid>https://docaufutur.fr/2020/01/15/la-securite-des-entreprises-compromise-par-un-manque-de-confiance-envers-leur-prestataire/</guid><description>&lt;p&gt;&lt;strong&gt;Une nouvelle étude Kaspersky révèle qu’en dépit de l’essor des fonctions d’externalisation et de sécurité informatique au niveau mondial, les entreprises européennes ne font toujours pas totalement confiance à l’expertise de leurs prestataires de services managés (MSP). Au moins un MSP européen sur deux (51 %) peine à persuader ses clients d’adopter les solutions qu’il leur présente comme les mieux adaptées dans leur cas. Et ce malgré le fait qu’un manque de compétences internes en matière de sécurité informatique soit l’une des principales motivations de l’externalisation de ce type de services.&lt;/strong&gt;
Le marché des MSP a connu ces dernières années une forte croissance : selon Gartner, &lt;a href="https://www.gartner.com/en/newsroom/press-releases/2019-04-02-gartner-forecasts-worldwide-public-cloud-revenue-to-g"&gt;le marché mondial des services de cloud public devrait avoir progressé de 17,5 % au cours de la seule année 2019&lt;/a&gt;. C’est ce que confirme l’étude &lt;em&gt;&lt;a href="https://media.kasperskydaily.com/wp-content/uploads/sites/93/2019/11/07153345/Kaspersky_EU-MSP-report-2019_FR.pdf"&gt;Maintaining MSP Momentum: Challenges and opportunities in an evolving IT security landscape&lt;/a&gt;&lt;/em&gt; de Kaspersky,dans laquelle31 % des entreprises européennes interrogées indiquent déjà externaliser leur cybersécurité et 21 % prévoient de le faire dans les 12 prochains mois.
Le recours aux connaissances informatiques d’experts est l’une des principales motivations qui amènent les entreprises à décider d’externaliser leurs services de sécurité informatique. De fait, l’étude de Kaspersky révèle que &lt;strong&gt;plus d’un tiers (35 %) des entreprises françaises de moins de 500 salariés externalisent leur sécurité informatique&lt;/strong&gt;, faute d’expertise interne.
La raison de cette externalisation est on ne peut plus logique… sauf que les clients continuent de ne vouloir en faire qu’à leur tête. En conséquence, les MSP peuvent se heurter à des difficultés lorsqu’ils préconisent des services à leurs clients. Ces prestataires se sentent ainsi souvent dans l’incapacité de convaincre leurs clients d’adopter la solution recommandée. Près d’un tiers (30 %) d’entre eux citent les désaccords avec ceux-ci comme principal point d’achoppement dans le cadre de leur activité.
Dans certains cas, la pénurie de compétences en sécurité informatique chez le client pose un autre défi pour les MSP. Près de deux tiers (65 %) d’entre eux estiment que les utilisateurs sont la source de la majorité des problèmes informatiques et 69 % que leur non-respect des règles de sécurité met en danger les clients. Les MSP peuvent contribuer à réduire ces risques en endossant le rôle de conseillers et en prodiguant l’expertise indispensable à la mise en place des solutions et processus appropriés pour renforcer la cybersécurité.&lt;/p&gt;</description></item><item><title>DPii lance une solution inédite de cryptage d'emails sécurisés et confidentiels EDC PW-Secure by DPii</title><link>https://docaufutur.fr/2020/01/13/dpii-lance-une-solution-inedite-de-cryptage-demails-securises-et-confidentiels-edc-pw-secure-by-dpii/</link><pubDate>Mon, 13 Jan 2020 09:07:02 +0200</pubDate><guid>https://docaufutur.fr/2020/01/13/dpii-lance-une-solution-inedite-de-cryptage-demails-securises-et-confidentiels-edc-pw-secure-by-dpii/</guid><description>&lt;p&gt;L&amp;rsquo;éditeur français DPii Télécom et Services, spécialiste de la dématérialisation et sécurisation de données, lance une solution inédite poursécuriser entre autres les informations médicales, juridiques ou confidentielles.Grâce à EDC PW-Secure, l&amp;rsquo;éditeur offre au secteur de la santé (hôpitaux, laboratoires d&amp;rsquo;analyses&amp;hellip;), aux avocats et autres activités sensibles, une solution de cryptage des fichiers. Désormais ces derniers pourront être envoyés par email au destinataire en garantissant la confidentialité des informations et la bonne réception.
Jusqu&amp;rsquo;à présent, afin de consulter ses résultats d&amp;rsquo;analyses médicales par exemple, il fallait au mieux les consulter via une plateforme dédiée. Avec EDC PW-Secure, les organismes de santé ayant des données sensibles à transmettre aux patients, peuvent désormais les leur adresser plus simplement via un email sécurisé.&lt;/p&gt;</description></item><item><title>Sécurité informatique : Quelles seront les trois principales cyberattaques en 2020 ? Venafi dévoile ses prévisions</title><link>https://docaufutur.fr/2020/01/13/securite-informatique-quelles-seront-les-trois-principales-cyberattaques-en-2020-venafi-devoile-ses-previsions/</link><pubDate>Mon, 13 Jan 2020 08:56:33 +0200</pubDate><guid>https://docaufutur.fr/2020/01/13/securite-informatique-quelles-seront-les-trois-principales-cyberattaques-en-2020-venafi-devoile-ses-previsions/</guid><description>&lt;h3&gt;&lt;/h3&gt;
&lt;p&gt;Avec la recrudescence des &lt;a href="http://anws.co/bGvnb/%7B1c595c1e-6f95-4e68-bc50-c1f91620603e%7D"&gt;dysfonctionnements de certificats&lt;/a&gt; internationaux, des &lt;a href="http://anws.co/bGvnc/%7B1c595c1e-6f95-4e68-bc50-c1f91620603e%7D"&gt;portes dérobées de logiciels malveillants&lt;/a&gt; et des &lt;a href="http://anws.co/bGvnd/%7B1c595c1e-6f95-4e68-bc50-c1f91620603e%7D"&gt;fuites de données majeures&lt;/a&gt;, 2019 a été une année faste pour les cybercriminels. Lors de nombreux piratages de données de grande ampleur, les clés cryptographiques et les certificats numériques servant d&amp;rsquo;identités de machine ont joué un rôle prépondérant. Selon Kevin Bocek, vice-président du département de sécurité et d&amp;rsquo;analyse des menaces de Venafi, entreprise leader de la protection des identités machine, les professionnels de la sécurité doivent s&amp;rsquo;attendre à constater cette année un nombre croissant d&amp;rsquo;attaques ciblant les identités de machine.&lt;/p&gt;</description></item><item><title>Gestion des mots de passe : le temps des bonnes résolutions est arrivé !</title><link>https://docaufutur.fr/2020/01/09/gestion-des-mots-de-passe-le-temps-des-bonnes-resolutions-est-arrive/</link><pubDate>Thu, 09 Jan 2020 15:47:53 +0200</pubDate><guid>https://docaufutur.fr/2020/01/09/gestion-des-mots-de-passe-le-temps-des-bonnes-resolutions-est-arrive/</guid><description>&lt;p&gt;Alors qu’une nouvelle année vient de commencer, les bonnes résolutions sont de coutume. Alors que figurent souvent en tête de liste la reprise du sport, réaliser des économies ou encore d’autres objectifs personnels, il existe une résolution indispensable que tout le monde se doit de mettre en place. Car à l’ère du numérique, on oublie très souvent qu’il faut désormais adopter des bonnes pratiques pour bien se protéger. En ligne, les cybercriminels sont nombreux et guettent la moindre faille de sécurité. Il est donc temps de prendre soin de son empreinte numérique.
LastPass, la solution de gestion des mots de passe de LogMeIn livre quelques astuces pour que les consommateurs prennent mieux en main leur vie numérique et prennent de nouvelles habitudes pour mieux se prémunir contre les vols de données.&lt;/p&gt;</description></item><item><title>1 utilisateur sur 3 ne sait toujours pas comment protéger son identité numérique</title><link>https://docaufutur.fr/2020/01/08/1-utilisateur-sur-3-ne-sait-toujours-pas-comment-proteger-son-identite-numerique/</link><pubDate>Wed, 08 Jan 2020 09:40:17 +0200</pubDate><guid>https://docaufutur.fr/2020/01/08/1-utilisateur-sur-3-ne-sait-toujours-pas-comment-proteger-son-identite-numerique/</guid><description>&lt;p&gt;&lt;strong&gt;Plus de 40 % des utilisateurs ont pris comme bonne résolution pour la nouvelle année de changer d’habitudes dans leur consommation du numérique en 2020. Selon une enquête de Kaspersky, la majorité se donne pour objectif de réduire le temps passé avec leurs gadgets.&lt;/strong&gt;
L’année qui vient de s’écouler a mis nos données personnelles à rude épreuve. Les vols de mot de passe &lt;a href="https://www.kaspersky.com/about/press-releases/2019_kaspersky-finds-rise-in-users-hit-by-password-stealers"&gt;ont augmenté de 60 % par rapport à 2018&lt;/a&gt;. Les vols d’identifiants sont eux aussi en hausse, notamment sur les sites pour adultes (&lt;a href="https://securelist.com/threats-to-users-of-adult-websites-in-2018/89634/"&gt;plus de 100 %&lt;/a&gt;d’augmentation).
Cela conduit &lt;a href="https://www.kaspersky.com/blog/privacy-report-2019/"&gt;plus de la moitié des internautes (56 %)&lt;/a&gt; à penser qu’une protection complète de la vie privée est impossible dans le monde numérique moderne et &lt;a href="https://www.kaspersky.com/blog/privacy-report-2019/"&gt;un tiers d’entre eux (32,3 %)&lt;/a&gt; à ne pas être sûr de la façon de protéger totalement leurs données personnelles en ligne. Il n’est donc pas surprenant que, selon une nouvelle enquête de Kaspersky, 42,3 % des utilisateurs aient pris, à l’occasion de la nouvelle année, une bonne résolution dans le domaine du numérique pour 2020, plutôt que le plus classique « perdre du poids et vivre sainement ». L’étude de Kaspersky révèle que les internautes ont l’intention d’améliorer leur comportement en ligne cette année afin de protéger leur vie privée, en s’engageant par exemple à renforcer leurs mots de passe et à réduire leur niveau de cyberstress pour la première fois.
Les bonnes résolutions numériques pour 2020 portent ainsi sur la protection de la vie privée en ligne. D’après l’enquête, il existe de nombreux domaines où les utilisateurs souhaitent progresser, par exemple réduire le temps passé sur des écrans, comme l’ont décidé 29,1 % des personnes interrogées pour l’année à venir, ou encore ne pas s’endormir avec son smartphone à côté de l’oreiller (8,3 %), ce qui indique une désintoxication croissante vis-à-vis du numérique. Un quart des participants prévoient de réaliser des sauvegardes et de nettoyer leur bureau plus régulièrement, et 11,2 % de supprimer les amis Facebook qu’ils n’ont jamais rencontrés en personne. Il semblerait donc que la tendance en 2020 soit clairement à une vie numérique plus judicieuse.&lt;/p&gt;</description></item><item><title>Avec la Cyber AI de Darktrace, les mails contrefaits sont immédiatement identifiés</title><link>https://docaufutur.fr/2020/01/08/avec-la-cyber-ai-de-darktrace-les-mails-contrefaits-sont-immediatement-identifies/</link><pubDate>Wed, 08 Jan 2020 09:37:14 +0200</pubDate><guid>https://docaufutur.fr/2020/01/08/avec-la-cyber-ai-de-darktrace-les-mails-contrefaits-sont-immediatement-identifies/</guid><description>&lt;h3 id="détournement-de-compte-usurpation-de-mails-et-attaques-ciblées-arrêtées"&gt;Détournement de compte, usurpation d&amp;rsquo;e-mails et attaques ciblées arrêtées&lt;/h3&gt;
&lt;p&gt;Darktrace, le leader mondial de la cyber-intelligence artificielle, a annoncé aujourd&amp;rsquo;hui qu&amp;rsquo;à la demande de ses clients, sa plate-forme s’étend et couvre d&amp;rsquo;autres systèmes de messagerie, notamment G Suite et Microsoft Exchange. Antigena Email, lancé en février 2019 pour Office 365, s&amp;rsquo;est avéré une puissante défense contre une grande variété de « contrefaçons numériques » ainsi que contre le piratage de compte, l&amp;rsquo;usurpation d&amp;rsquo;e-mail et les attaques par e-mail ciblées.
Aujourd&amp;rsquo;hui, 94% des cybermenaces proviennent de la boîte de réception. Les « attaques par usurpation d&amp;rsquo;identité » sont en augmentation, car l&amp;rsquo;IA est de plus en plus utilisée pour générer automatiquement des e-mails despear-phishing, ou des « contrefaçons numériques » qui imitent de manière experte le style d&amp;rsquo;écriture de contacts et collègues de confiance. Les humains ne peuvent plus distinguer le vrai du faux par eux-mêmes - en conséquence, l&amp;rsquo;intelligence artificielle est de plus en plus déployée pour lutter contre ces menaces avancées.
L&amp;rsquo;IA de Darktrace comprend de manière évolutive le comportement normal des utilisateurs dans l&amp;rsquo;infrastructure numérique diversifiée d&amp;rsquo;une entreprise. Elle combine les modèles de réseau et le comportement de navigation des utilisateurs avec les communications par courrier électronique et les informations d’identité pour chaque individu d&amp;rsquo;une organisation.
Armée de cette riche connaissance, la solution Antigena riposte rapidement et précisément contre les menaces basées sur les e-mails qui contournent les outils analysant uniquement le trafic e-mails. Il s&amp;rsquo;agit notamment d’attaques de la chaîne d&amp;rsquo;approvisionnement, de comptes détournés, d’attaques par IA et d&amp;rsquo;autres formes avancées d&amp;rsquo;attaques ciblées. À une époque où des milliers de documents peuvent être chiffrés en quelques minutes, Antigena prend des mesures en quelques secondes et arrête les cybermenaces avant que des dommages ne soient causés.&lt;/p&gt;</description></item><item><title>Check Point Research révèle plusieurs vulnérabilités dans TikTok</title><link>https://docaufutur.fr/2020/01/07/check-point-research-revele-plusieurs-vulnerabilites-dans-tiktok/</link><pubDate>Tue, 07 Jan 2020 15:39:08 +0200</pubDate><guid>https://docaufutur.fr/2020/01/07/check-point-research-revele-plusieurs-vulnerabilites-dans-tiktok/</guid><description>&lt;p&gt;&lt;em&gt;Des informations personnelles telles que les adresses privées et les adresses email étaient vulnérables à des fuites dans l&amp;rsquo;une des applications les plus populaires au monde.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/619634/04605798893145281578492393366-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a révélé aujourd&amp;rsquo;hui avoir découvert plusieurs vulnérabilités dans TikTok qui auraient pu permettre à des pirates de manipuler du contenu dans des comptes d’utilisateurs et d&amp;rsquo;extraire des informations personnelles confidentielles enregistrées sur ces comptes.
L’application TikTok est principalement utilisée par des adolescents et des enfants pour partager, enregistrer et conserver des vidéos privées (et parfois très confidentielles) d&amp;rsquo;eux-mêmes et de leurs proches. L’étude a révélé qu&amp;rsquo;un pirate pouvait envoyer un SMS falsifié contenant un lien malveillant à un utilisateur, et que si l&amp;rsquo;utilisateur cliquait sur ce lien, le pirate pouvait prendre le contrôle du compte TikTok et manipuler son contenu en supprimant des vidéos, en téléchargeant des vidéos non autorisées et en rendant publiques des vidéos privées ou « cachées ».
L’étude a également révélé que le sous-domaine &lt;a href="http://web-engage.augure.com/pub/tracking/619634/04605798893145281578492393366-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZhZHMudGlrdG9rLmNvbQ%3D%3D"&gt;https://ads.tiktok.com&lt;/a&gt; de Tiktok était vulnérable à des attaques XSS, un type d&amp;rsquo;attaque dans lequel des scripts malveillants sont injectés dans des sites web de confiance ou inoffensifs. Les chercheurs de Check Point ont exploité cette vulnérabilité pour récupérer des informations personnelles enregistrées sur les comptes d&amp;rsquo;utilisateurs, y compris les adresses email privées et les dates de naissance.
Check Point Research a informé les développeurs de TikTok des vulnérabilités exposées dans cette étude et un correctif a été déployé de manière responsable pour garantir que les utilisateurs puissent continuer d’utiliser l&amp;rsquo;application TikTok en toute sécurité.&lt;/p&gt;</description></item><item><title>Les entreprises ne parviennent pas à protéger aussi bien les clés et les certificats que les noms d'utilisateur et les mots de passe</title><link>https://docaufutur.fr/2019/12/19/les-entreprises-ne-parviennent-pas-a-proteger-aussi-bien-les-cles-et-les-certificats-que-les-noms-dutilisateur-et-les-mots-de-passe/</link><pubDate>Thu, 19 Dec 2019 10:07:06 +0200</pubDate><guid>https://docaufutur.fr/2019/12/19/les-entreprises-ne-parviennent-pas-a-proteger-aussi-bien-les-cles-et-les-certificats-que-les-noms-dutilisateur-et-les-mots-de-passe/</guid><description>&lt;p&gt;&lt;em&gt;Seuls 54 % des professionnels de la sécurité admettent disposer d&amp;rsquo;une politique écrite concernant la longueur et le caractère aléatoire des identités machine, le constat est d&amp;rsquo;ailleurs le même pour 51% des professionnels en France&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/bGdZl/%7Bf9e722c5-41d4-4a46-a94f-42a46eed9a48%7D"&gt;Venafi®&lt;/a&gt;, inventeur et fournisseur leader de la protection des identités machine, a annoncé aujourd&amp;rsquo;hui les résultats d&amp;rsquo;une étude comparant les contrôles de sécurité des identités humaines et machine. Cette étude a analysé les réponses de plus de 1 500 professionnels de la sécurité informatique issus d&amp;rsquo;entreprises de taille variée dans différents secteurs aux États-Unis, au Royaume-Uni, en France, en Allemagne et en Autriche.&lt;/p&gt;</description></item><item><title>L’ascension des Droppers : les attaques de phishing et malware profitent de la sortie du nouveau Star Wars</title><link>https://docaufutur.fr/2019/12/18/lascension-des-droppers-les-attaques-de-phishing-et-malware-profitent-de-la-sortie-du-nouveau-star-wars/</link><pubDate>Wed, 18 Dec 2019 10:18:45 +0200</pubDate><guid>https://docaufutur.fr/2019/12/18/lascension-des-droppers-les-attaques-de-phishing-et-malware-profitent-de-la-sortie-du-nouveau-star-wars/</guid><description>&lt;p&gt;&lt;strong&gt;Les films les plus attendus sont souvent utilisés par les cybercriminels pour distribuer des malware et le dernier Star Wars ne fait pas exception. Face à l’ampleur de l’événement, les criminels ont même décidé de prendre de l’avance et de commencer leurs néfastes activités avant la première mondiale du film, via de nombreux sites web et fichiers malveillants.&lt;/strong&gt;
Les chercheurs de Kaspersky ont découvert plus de 30 sites web frauduleux et profils sur les réseaux sociaux déguisés en pages et profils officiels. Ils prétendent distribuer gratuitement des copies du nouveau film (le véritable nombre est certainement bien plus important) mais en réalité, ces sites web collectent les numéros de carte bancaire des utilisateurs imprudents, leur faisant croire que l’enregistrement est obligatoire pour récupérer les fichiers qu’ils sont venus chercher. Les domaines des sites web utilisés pour collecter des données personnelles et répandre des fichiers malveillants ont recours à la technique du « Black SEO », qui consiste à se servir des informations officielles pour assurer leur crédibilité.
En parallèle, les attaques de phishing se multiplient, à l’instar de ce qui avait été observé pour &lt;a href="https://securelist.com/game-of-threats/90116/"&gt;Game of Thrones&lt;/a&gt;. En 2019, Kaspersky a détecté 285 103 tentatives pour infecter 37 772 utilisateurs, soit une augmentation de 10% par rapport à 2018. Le nombre de fichiers uniques utilisés s’élève, quant à lui, à 11 499 – une réduction de 30% par rapport à l’année précédente. Les données révèlent que, même plusieurs années après la sortie d’un film, les utilisateurs courent toujours le risque d’être infectés par un fichier malveillant en cherchant à télécharger illégalement le film.&lt;/p&gt;</description></item><item><title>Pour lutter contre Bluekeep, ESET met à disposition un outil permettant de vérifier la vunérabilité de vos systèmes Windows</title><link>https://docaufutur.fr/2019/12/18/pour-lutter-contre-bluekeep-eset-met-a-disposition-un-outil-permettant-de-verifier-la-vunerabilite-de-vos-systemes-windows/</link><pubDate>Wed, 18 Dec 2019 10:14:24 +0200</pubDate><guid>https://docaufutur.fr/2019/12/18/pour-lutter-contre-bluekeep-eset-met-a-disposition-un-outil-permettant-de-verifier-la-vunerabilite-de-vos-systemes-windows/</guid><description>&lt;p&gt;&lt;em&gt;Les chercheurs d&amp;rsquo;ESET recommandent de bloquer les connexions Remote Desktop Protocol depuis Internet pour prévenir des attaques utilisant la faille BlueKeep ainsi que d’autres exploits RDP&lt;/em&gt;
ESET met à disposition gratuitement l’&lt;a href="http://web-engage.augure.com/pub/tracking/618920/04605784993145281576692101425-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZkb3dubG9hZC5lc2V0LmNvbSUyRmNvbSUyRmVzZXQlMkZ0b29scyUyRmRp%0AYWdub3NpcyUyRmJsdWVrZWVwX2NoZWNrZXIlMkZsYXRlc3QlMkZlc2V0Ymx1ZWtlZXBjaGVja2Vy%0ALmV4ZQ%3D%3D"&gt;outil ESETBlueKeep (CVE-2019-0708)&lt;/a&gt; permettant de vérifier la vulnérabilité de vos systèmes contre l&amp;rsquo;exploitation de cette faille. Les attaques sur les services RDP exposés directement sur Internet s’effectuent par brute force ou par l’exploitation de vulnérabilités de type BlueKeep, permettant ainsi aux pirates de mener des actions malveillantes à grande échelle.&lt;/p&gt;</description></item><item><title>Problème de plantage dans les discussions de groupe de WhatsApp ? Check Point Research contribue à le résoudre</title><link>https://docaufutur.fr/2019/12/17/probleme-de-plantage-dans-les-discussions-de-groupe-de-whatsapp-check-point-research-contribue-a-le-resoudre/</link><pubDate>Tue, 17 Dec 2019 14:02:56 +0200</pubDate><guid>https://docaufutur.fr/2019/12/17/probleme-de-plantage-dans-les-discussions-de-groupe-de-whatsapp-check-point-research-contribue-a-le-resoudre/</guid><description>&lt;p&gt;&lt;em&gt;Des chercheurs ont identifié une faille qui permettrait à un pirate de créer un message de groupe malveillant pour entraîner le plantage de WhatsApp sur les appareils des utilisateurs, ce qui a permis d’intégrer un correctif dans la dernière version de WhatsApp&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/618714/04605782893145281576576252972-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a récemment contribué à corriger une nouvelle vulnérabilité dans &lt;a href="http://web-engage.augure.com/pub/tracking/618714/04605782893145281576576252972-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cud2hhdHNhcHAuY29tJTJG"&gt;WhatsApp&lt;/a&gt;, qui aurait permis à un pirate de diffuser un message de groupe malveillant entraînant le plantage de l&amp;rsquo;application pour tous les membres du groupe. Afin d’être de nouveau en mesure d’utiliser WhatsApp, les utilisateurs auraient été obligé de le désinstaller et le réinstaller, puis de supprimer le groupe contenant le message.
Le pirate aurait eu besoin d’être membre du groupe cible (WhatsApp autorise jusqu&amp;rsquo;à 256 utilisateurs par groupe) pour créer le message malveillant impactant le groupe, puis d’utiliser WhatsApp Web et l&amp;rsquo;outil de débogage de son navigateur web pour modifier des paramètres spécifiques du message, et enfin d’envoyer le texte modifié au groupe. Ce message modifié aurait entraîné une boucle de plantage infinie pour les membres du groupe, leur refusant l&amp;rsquo;accès à toutes les fonctions de WhatsApp jusqu&amp;rsquo;à ce qu&amp;rsquo;ils réinstallent l’application et suppriment le groupe contenant le message malveillant.&lt;/p&gt;</description></item><item><title>Plus de 60% des données exposées au cours de l’année écoulée proviennent de sociétés du secteur financier</title><link>https://docaufutur.fr/2019/12/17/plus-de-60-des-donnees-exposees-au-cours-de-lannee-ecoulee-proviennent-de-societes-du-secteur-financier/</link><pubDate>Tue, 17 Dec 2019 13:42:16 +0200</pubDate><guid>https://docaufutur.fr/2019/12/17/plus-de-60-des-donnees-exposees-au-cours-de-lannee-ecoulee-proviennent-de-societes-du-secteur-financier/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Piratage informatique et Malware sont responsables de 75% des fuites de données dans le secteur financier&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.bitglass.com/"&gt;Bitglass&lt;/a&gt;, l’entreprise qui propose le CASB de nouvelle génération, dévoile aujourd’hui les résultats de son étude &lt;a href="https://pages.bitglass.com/CD-FY19Q4TheFinancialMatrixBitglass2019FinancialBreachReport_LP.html"&gt;2019 Financial Breach Report: The Financial Matrix&lt;/a&gt;. Tous les ans, Bitglass analyse les dernières tendances, les plus importantes failles et les principales menaces auxquelles sont confrontées les entreprises du secteur de la finance.&lt;/p&gt;
&lt;p&gt;L’étude révèle ainsi que seulement 6% des failles recensées en 2019 ont touché des sociétés financières. Pourtant, la quantité de données exposée par ces failles est largement supérieure à celle des autres secteurs. Ainsi, en 2019, plus de 60% des fuites de données proviennent d’entreprises du secteur de la finance. Ce phénomène est en partie lié à l’important vol de données dont a été victime Capital One, avec plus de 100 millions de données dérobées. Toutefois, au-delà ce cas, on observe que les failles qui touchent les sociétés financières sont en moyenne plus importantes et plus préjudiciables que dans d’autres secteurs. Heureusement, elles sont moins fréquentes.&lt;/p&gt;</description></item><item><title>CM.com s’associe à Google pour proposer une nouvelle solution de sécurité</title><link>https://docaufutur.fr/2019/12/13/cm-com-sassocie-a-google-pour-proposer-une-nouvelle-solution-de-securite/</link><pubDate>Fri, 13 Dec 2019 11:06:30 +0200</pubDate><guid>https://docaufutur.fr/2019/12/13/cm-com-sassocie-a-google-pour-proposer-une-nouvelle-solution-de-securite/</guid><description>&lt;p&gt;&lt;em&gt;A travers la solution Verified SMS, les clients peuvent communiquer avec les entreprises par SMS de manière sécurisée.&lt;/em&gt;
&lt;a href="https://www.cm.com/"&gt;CM.com&lt;/a&gt;, le spécialiste du commerce conversationnel, a été sélectionné par Google pour mettre en place leur nouvelle solution « Verified SMS » à destination des entreprises qui communiquent avec leurs clients par SMS. Grâce à cette méthode de vérification, les entreprises ont la possibilité d’éliminer ou de réduire les usurpations des identités des utilisateurs et des marques. Les SMS permettent aux entreprises à partager des informations importantes avec les consommateurs, comme des codes de vérification uniques, des messages d’alertes relatifs aux activités sur les comptes clients voire des confirmations de rendez-vous.
Cependant, il est parfois difficile de s’assurer de la fiabilité de l’émetteur de ces messages qui sont souvent envoyés à partir d’un numéro aléatoire. Certains messages peuvent même provenir d’organisations frauduleuses qui se font passer pour des entreprises qui ont toute la confiance des utilisateurs. Ces derniers sont invités à fournir des renseignements personnels ou sont incités à cliquer sur des liens menant à des sites dangereux. Cette technique malhonnête se nomme le phishing (hameçonnage ou filoutage en français).&lt;/p&gt;</description></item><item><title>Recrudescence de cyberattaques lors du Black Friday</title><link>https://docaufutur.fr/2019/12/13/recrudescence-de-cyberattaques-lors-du-black-friday/</link><pubDate>Fri, 13 Dec 2019 11:02:39 +0200</pubDate><guid>https://docaufutur.fr/2019/12/13/recrudescence-de-cyberattaques-lors-du-black-friday/</guid><description>&lt;p&gt;Le Cyber Monday et le Black Friday sont les jours d’achats par excellence en prévision des Fêtes et donc une aubaine pour les cybercriminels et leurs cyberattaques stratégiques, y compris pour les logiciels malveillants, les demandes de rançon et les attaques de phishing. Les acheteurs en ligne avides de bonnes affaires sont pressés de réaliser leurs rêves de vacances - souvent au détriment des meilleures pratiques en matière de cybersécurité et du bon sens.
Selon Adobe Analytics, les consommateurs américains ont dépensé 7,4 milliards de dollars en ligne lors du Black Friday de cette année, soit 1,2 milliard de plus qu&amp;rsquo;en 2018. Ces chiffres ont bondi pour le Cyber Monday, où les détaillants ont collecté 9,4 milliards de dollars en ventes en ligne pendant cette période de shopping effrénée.
Ces achats massifs constituent une cible lucrative pour le cybercriminel moderne. En 2018, les chercheurs de SonicWall Capture Labs ont découvert une recrudescence des attaques de rançon lors des événements tels que le Black Friday ou le Cyber Monday, ainsi qu&amp;rsquo;un bond de 45% des attaques de phishing.
Le Black Friday et le Cyber Monday en 2019 ont donné lieu à peu près au même résultat. Les chercheurs de SonicWall Capture Labs ont enregistré un pic à deux chiffres (63 %) aux États-Unis entre le 25 novembre et le 2 décembre.&lt;/p&gt;</description></item><item><title>Protégez-vos appareils connectés avec l'évaluation des risques de sécurité de l’Internet des objets</title><link>https://docaufutur.fr/2019/12/13/protegez-vos-appareils-connectes-avec-levaluation-des-risques-de-securite-de-linternet-des-objets/</link><pubDate>Fri, 13 Dec 2019 10:58:49 +0200</pubDate><guid>https://docaufutur.fr/2019/12/13/protegez-vos-appareils-connectes-avec-levaluation-des-risques-de-securite-de-linternet-des-objets/</guid><description>&lt;p&gt;&lt;em&gt;Selon une étude d&amp;rsquo;IBM&lt;/em&gt;, &lt;em&gt;il existe plus de 60 variantes du fameux botnet Mirai qui ciblent de plus en plus les objets connectés en entreprise. Découvrez comment vous pouvez réduire à l&amp;rsquo;avance votre exposition aux risques avant même d&amp;rsquo;acheter ou de brancher des objets connectés à votre réseau.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Une étude récente révèle que : &lt;em&gt;&lt;strong&gt;67 % des entreprises ont connu un incident de sécurité avec des objets connectés.&lt;/strong&gt;&lt;/em&gt; Qu’il s’agisse de téléviseurs intelligents, de caméras IP, d’ascenseurs intelligents, de pompes à perfusion dans les hôpitaux ou de contrôleurs PLC industriels, les objets connectés sont intrinsèquement vulnérables et faciles à pirater. Un nombre important de ces appareils comprend des failles de sécurité prêtes à être exploitées, telles que des mots de passe faibles ou codés en dur, des erreurs de configuration dans le système d&amp;rsquo;exploitation et des vulnérabilités connues (CVE). En raison de la faiblesse inhérente de leur sécurité et du fait qu&amp;rsquo;ils sont mal protégés, les objets connectés sont une cible attrayante pour les cybercriminels, qui recherchent continuellement des moyens d&amp;rsquo;exploiter les vulnérabilités des appareils afin de pouvoir attaquer les appareils eux-mêmes, voire les utiliser comme point d&amp;rsquo;entrée dans le réseau des entreprises.  Les caméras IP peuvent être utilisées pour espionner les utilisateurs, le fonctionnement des dispositifs médicaux peut être stoppé, et les infrastructures critiques (telles que les contrôleurs de réseau électrique) peuvent être piratés pour générer des dommages colossaux. Le risque est élevé et les entreprises de différents secteurs sont exposées.&lt;/p&gt;</description></item><item><title>Atos signe un nouveau contrat avec Bayer pour fournir des services de sécurité à l’échelle mondiale</title><link>https://docaufutur.fr/2019/12/12/atos-signe-un-nouveau-contrat-avec-bayer-pour-fournir-des-services-de-securite-a-lechelle-mondiale/</link><pubDate>Thu, 12 Dec 2019 11:45:38 +0200</pubDate><guid>https://docaufutur.fr/2019/12/12/atos-signe-un-nouveau-contrat-avec-bayer-pour-fournir-des-services-de-securite-a-lechelle-mondiale/</guid><description>&lt;p&gt;Atos, leader international de la transformation digitale, annonce avoir été choisi par Bayer, multinationale allemande des Sciences de la vie, comme partenaire stratégique pour l’accompagner dans l’accélération de sa transformation numérique. A ce titre, Atos remporte ainsi un nouveau contrat et assurera la fourniture de services de sécurité à l&amp;rsquo;échelle mondiale du groupe. Ce contrat s&amp;rsquo;ajoute à celui récemment signé et pour lequel Atos s’est vu confier la mise en œuvre et la fourniture de services d’environnement de travail connecté. Ce projet s’étalera sur une durée de six ans avec une possibilité d’extension d’un an.
Dans le cadre de ce nouvel accord, Atos mettra à profit son expertise en tant que &lt;a href="https://atos.net/fr/solutions/cybersecurite"&gt;leader mondial de la cybersécurité&lt;/a&gt; pour fournir des services de sécurité afin de renforcer les capacités internes de Bayer. Atos s’appuiera sur son portefeuille &lt;a href="https://atos.net/fr/2019/communiques-de-presse_2019_10_03/mcafee-certifie-les-produits-de-cybersecurite-atos-pour-son-programme-security-innovation-alliance"&gt;certifié&lt;/a&gt; et son expérience significative et se joindra aux équipes de Bayer afin d’assurer la protection et la sécurité de l’environnement informatique mondial du Groupe. Les équipes viseront également à garantir un environnement technologique consolidé et harmonisé afin d’améliorer l’efficacité et la transparence des services de sécurité dans les 91 pays où le groupe opère.
Atos a été choisi pour son expertise et son expérience reconnues, son portefeuille de solutions de sécurité de premier plan, son solide réseau de partenaires, sa position de leader mondial en matière de cybersécurité et pour sa capacité à fournir des services de cybersécurité efficaces à des clients internationaux, comme l’illustre son rôle de &lt;a href="https://atos.net/fr/jeux-olympiques/ce-que-nous-delivrons"&gt;Partenaire Informatique Mondial&lt;/a&gt; du Comité International Olympique (CIO) lors des Jeux olympiques. Atos est reconnu comme l&amp;rsquo;un des leaders dans la Gestion des Services de Sécurité (Managed Security Services, MSS) par les cabinets d’analystes NelsonHall&lt;a href="#_edn1"&gt;[i]&lt;/a&gt; et Gartner&lt;a href="#_edn2"&gt;[ii]&lt;/a&gt;. Fort d’une équipe internationale de plus de 5 000 spécialistes de la sécurité et un réseau mondial de Security Operation Centers (SOC), Atos propose un véritable partenariat de bout en bout en matière de sécurité.&lt;/p&gt;</description></item><item><title>Mobiles : les logiciels malveillants « les plus recherchés » en novembre 2019</title><link>https://docaufutur.fr/2019/12/12/mobiles-les-logiciels-malveillants-les-plus-recherches-en-novembre-2019/</link><pubDate>Thu, 12 Dec 2019 11:41:52 +0200</pubDate><guid>https://docaufutur.fr/2019/12/12/mobiles-les-logiciels-malveillants-les-plus-recherches-en-novembre-2019/</guid><description>&lt;p&gt;&lt;em&gt;Les chercheurs de Check Point signalent que le cheval de Troie mobile XHelper est en train de se propager si rapidement qu&amp;rsquo;il est entré dans la liste des 10 principaux logiciels malveillants à la 8e place, et qu’il est la plus importante menace affectant les appareils mobiles&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/618451/04605774493145281576144380207-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt; , l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a publié son tout dernier indice Check Point des menaces pour novembre 2019, via Check Point Research, son équipe dédiée aux renseignements sur les menaces. L&amp;rsquo;équipe a signalé que pour la première fois depuis plus de trois ans, un cheval de Troie mobile est entré dans la liste des principaux logiciels malveillants, et qu’il est la menace mobile la plus répandue au cours du mois écoulé.
Le cheval de Troie mobile Xhelper a été découvert en mars 2019.  Ce cheval de Troie polyvalent cible les utilisateurs d’Android. Il peut télécharger d&amp;rsquo;autres applications malveillantes et afficher des publicités malveillantes.  C’est également une application persistante, capable de se réinstaller même si elle est désinstallée par la victime. Au cours des six derniers mois, le code du logiciel malveillant a été constamment mis à jour pour échapper aux solutions antivirus mobiles et continuer d&amp;rsquo;infecter de nouvelles victimes.  En conséquence, il est entré dans la liste des 10 principaux logiciels malveillants à la 8e place.
Le logiciel malveillant le plus recherché en novembre était le botnet Emotet, conservant sa 1re place depuis octobre.  Cependant, en novembre, il n’a touché que 9 % des entreprises dans le monde, contre 14 % le mois précédent.&lt;/p&gt;</description></item><item><title>Tendances en cybersécurité 2020 : La technologie devient plus intelligente… Et nous? Par Benoit Grunemwald, ESET France</title><link>https://docaufutur.fr/2019/12/12/tendances-en-cybersecurite-2020-la-technologie-devient-plus-intelligente-et-nous-par-benoit-grunemwald-eset-france/</link><pubDate>Thu, 12 Dec 2019 11:38:22 +0200</pubDate><guid>https://docaufutur.fr/2019/12/12/tendances-en-cybersecurite-2020-la-technologie-devient-plus-intelligente-et-nous-par-benoit-grunemwald-eset-france/</guid><description>&lt;h4 id="à-la-fin-de-2019-les-experts-d"&gt;&lt;em&gt;À la fin de 2019, les experts d&amp;rsquo;ESET offrent leurs points de vue sur la façon dont les nouvelles innovations auront un impact sur notre vie privée, notre sécurité et nos vies dans un avenir pas si lointain.&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;La tumultueuse année 2019 s’achève lentement, mais sûrement. Avant d’aborder cette nouvelle année pleine d’espoirs et d’attentes, nous prenons un peu de recul pour voir ce que l’année à venir nous réserve dans notre rapport annuel sur les &lt;em&gt;Tendances&lt;/em&gt;.
Au cours de la dernière année, on a assisté à une augmentation rapide de l’adoption des technologies émergentes. Les objets de tous les jours sont de plus en plus intelligents et connectés. À tel point que les entreprises les intègrent dans leurs bâtiments pour accroître leur efficacité opérationnelle, ce qui leur permet d’économiser des millions de dollars. Même les villes s’empressent de mettre en œuvre des solutions intelligentes afin de pouvoir brandir fièrement ces lettres de créance de ville intelligente. Mais les villes sont-elles prêtes à assumer cette responsabilité après les attaques de ransomwares qu’elles ont subies?
Avec &lt;a href="http://web-engage.augure.com/pub/tracking/618467/04605775093145281576145659735-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cud2VsaXZlc2VjdXJpdHkuY29tJTJGMjAxNyUyRjA0JTJGMTglMkZw%0Aci1yZWFsaXR5LWNvbGxpZGUtdHJ1dGgtbWFjaGluZS1sZWFybmluZy1jeWJlcnNlY3VyaXR5JTJG%0A"&gt;l’apprentissage machine&lt;/a&gt; (AM) qui gagne du terrain, beaucoup de tâches ont été simplifiées. Qu’il s’agisse de passer en revue des tas de données ou de faire face à des tâches répétitives, le mécanisme d’apprentissage permet aux systèmes d’améliorer la façon dont ils abordent les problèmes. En 2019, l’AM a gagné en notoriété en raison d’une question plus préoccupante – la montée du deepfake. Cette technologie rend le dicton populaire « il faut le voir pour le croire » tout à fait inutile. On pourrait tirer parti de l’utilisation de Deepfakes pour porter atteinte à la réputation de personnalités publiques ou même influencer le cours de l’opinion publique. La technologie a également été appliquée dans un contexte moins sinistre – FaceApp a été populaire pendant une minute, bien que l’application elle-même ait soulevé des problèmes de confidentialité. Les tendances mettent en lumière l’impact que pourraient avoir les contrefaçons en profondeur et d’autres technologies de blanchiment d’argent sur nos vies au cours des prochains mois.
Le tribunal de l’opinion publique comptera l’année prochaine, en particulier pendant l’élection présidentielle américaine. D’autant plus quand il s’agit de fausses nouvelles, le mot de l’année 2017 de Collins, fera une apparition régulière. Les fausses nouvelles sont étroitement liées à la question de la falsification des élections et de l’ingérence étrangère, et il vaut la peine de prendre un peu de recul pour voir comment la désinformation et les fausses nouvelles influent non seulement sur la politique mais aussi sur notre vie quotidienne. Quelles leçons peut-on tirer des élections précédentes qui pourraient nous préparer à l’assaut de l’information lorsque les campagnes se lancent sérieusement? Les &lt;em&gt;Tendances&lt;/em&gt; aideront à naviguer dans le brouillard d’information et de désinformation.
La protection de la vie privée est une autre question qui s’est posée indirectement à la suite des élections de 2016. Dans le scandale de Cambridge Analytica, une grande partie du monde a réévalué notre façon d’aborder la protection de la vie privée. Aux États-Unis, cela s’est traduit par un climat de suspicion à l’égard des grandes entreprises technologiques et de la façon dont elles protègent les données de leurs utilisateurs. Une législation est en cours d’introduction pour aborder la question de la protection de la vie privée et de la manière dont les entreprises traitent les données des utilisateurs. Mais le consensus est que les problèmes ne sont pas traités assez rapidement. Les entreprises devraient considérer les mesures de protection de la vie privée comme la pierre angulaire de leurs produits et non pas seulement comme une réflexion après coup. Ceci soulève la question suivante : Que peuvent faire de plus les entreprises et les gouvernements pour protéger la confidentialité des données.
Avec tous les changements technologiques qui se produisent, on a parfois l’impression qu’il est difficile de suivre le rythme. Les changements les plus visibles se manifestent dans les entreprises et les organisations qui tentent de répondre aux exigences de l’ère numérique actuelle. Pour les entreprises qui s’engagent dans un processus de transformation numérique, il est essentiel qu’elles ne sous-estiment jamais la valeur des bonnes pratiques en matière de cybersécurité. La numérisation en cours transforme également le fonctionnement de notre société. Les gens sont plus conscients de leurs droits et exigent une meilleure protection de leurs données, des technologies comme le blanchiment d’argent se développent à pas de géant et donnent à certaines entreprises un avantage sur la concurrence, et les pirates informatiques multiplient les tentatives d’atteinte aux trésors d’information des entreprises. Les &lt;em&gt;Tendances&lt;/em&gt; se penche sur tous les défis auxquels sont confrontées les organisations qui tentent de remporter la course au numérique.
Mais comme cette année tire à sa fin, nous n’avons nul besoin de courir; prenons le temps de nous attarder sur toutes les leçons que l’année écoulée nous a permis de tirer afin de pouvoir nous diriger vers une nouvelle année meilleure et peut-être plus sûre.&lt;/p&gt;</description></item><item><title>Les chercheurs Trend Micro appellent l’industrie pétrolière à mettre l’accent sur la cybersécurité</title><link>https://docaufutur.fr/2019/12/12/les-chercheurs-trend-micro-appellent-lindustrie-petroliere-a-mettre-laccent-sur-la-cybersecurite/</link><pubDate>Thu, 12 Dec 2019 10:40:47 +0200</pubDate><guid>https://docaufutur.fr/2019/12/12/les-chercheurs-trend-micro-appellent-lindustrie-petroliere-a-mettre-laccent-sur-la-cybersecurite/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Dans un nouveau rapport, Trend Micro pointe une recrudescence des cyber-menaces ciblant ce secteur stratégique&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Trend Micro, entreprise japonaise parmi les leaders mondiaux en matière de solutions de sécurité informatique, publie les résultats d’une nouvelle étude sur les risques cyber auxquels l’industrie pétrolière se trouve confrontée. L’étude souligne une recrudescence des attaques émises par des organisations et groupes criminels à l’encontre du secteur et de l’ensemble de sa chaîne logistique, à mesure qu’ils progressent dans la mise en place de leur infrastructure numérique connectée.&lt;/p&gt;</description></item><item><title>Blancco Technology Group dévoile les résultats de son étude sur la gestion des données des grandes entreprises</title><link>https://docaufutur.fr/2019/12/11/blancco-technology-group-devoile-les-resultats-de-son-etude-sur-la-gestion-des-donnees-des-grandes-entreprises/</link><pubDate>Wed, 11 Dec 2019 18:12:12 +0200</pubDate><guid>https://docaufutur.fr/2019/12/11/blancco-technology-group-devoile-les-resultats-de-son-etude-sur-la-gestion-des-donnees-des-grandes-entreprises/</guid><description>&lt;h3 id="un-faux-sentiment-de-sécurité"&gt;&lt;em&gt;« Un faux sentiment de sécurité »&lt;/em&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;em&gt;1 grande entreprise française sur 2 recourt à des méthodes inadéquates d’assainissement de données des équipements en fin de vie ;&lt;/em&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;em&gt;Les lacunes des connaissances et des politiques d’assainissement de données des grandes entreprises françaises leur font courir des risques de défaillances de sécurité et de conformité ;&lt;/em&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;em&gt;Fait inquiétant, 80 % des multinationales avouent stocker du matériel informatique hors service.&lt;/em&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Une nouvelle étude publiée aujourd&amp;rsquo;hui par &lt;a href="http://anws.co/bF6L6/%7B023c4f06-dd52-4587-806e-42afe8d02937%7D"&gt;Blancco Technology Group&lt;/a&gt;, référence du marché de l&amp;rsquo;effacement de données et de diagnostics des périphériques mobiles, souligne les fausses idées reçues incitant de nombreux décisionnaires à opter par erreur à des méthodes d’assainissement de données inadéquates et risquées pour leur entreprise.
L&amp;rsquo;étude de Blancco, &lt;em&gt;Un faux sentiment de sécurité&lt;/em&gt;, élaborée conjointement avec Coleman Parkes, décrit pourquoi la confiance exagérée des grandes entreprises françaises fait courir à ces dernières des risques de piratage de données à une époque où la gestion des données adaptée et plus sûre devrait être en tête de leurs priorités.
Deux tiers (68 %) des personnes interrogées admettent que de grandes quantités de périphériques arrivant en fin de vie rend leur entreprise vulnérable à un potentiel piratage de données, tandis que 61 % d&amp;rsquo;entre elles indiquent être très préoccupées par les risques de piratage de données liés aux équipements en fin de vie.
Cette étude menée auprès de 1 850 hauts dirigeants des principales entreprises internationales dans la région APAC, en Europe et en Amérique du Nord, notamment 251 en France, révèle que près de la moitié des sociétés françaises prennent des risques considérables lors de l’assainissement des données en fin de vie.
Ces risques comprennent :&lt;/p&gt;</description></item><item><title>Kaspersky découvre dans Windows une faille Zero Day exploitée par une attaque ciblée</title><link>https://docaufutur.fr/2019/12/11/kaspersky-decouvre-dans-windows-une-faille-zero-day-exploitee-par-une-attaque-ciblee/</link><pubDate>Wed, 11 Dec 2019 11:24:43 +0200</pubDate><guid>https://docaufutur.fr/2019/12/11/kaspersky-decouvre-dans-windows-une-faille-zero-day-exploitee-par-une-attaque-ciblee/</guid><description>&lt;p&gt;&lt;strong&gt;Les technologies de détection automatisée de Kaspersky ont découvert une vulnérabilité Zero Day dans Windows. L’exploitation de cette faille a permis à des assaillants d’obtenir des privilèges plus élevés sur la machine attaquée et de contourner les mécanismes de protection dans le navigateur Google Chrome. Cette nouvelle vulnérabilité a été exploitée dans le cadre de l’opération malveillante &lt;em&gt;WizardOpium&lt;/em&gt;.&lt;/strong&gt;
Les vulnérabilités Zero Day sont des failles jusque-là inconnues dans un logiciel qui, si elles sont repérées en premier par des criminels, leur permettent de sévir en passant inaperçus pendant une durée prolongée et d’infliger ainsi des dommages graves et imprévus. Les solutions de sécurité habituelles n’identifient pas l’infection du système et ne sont donc pas en mesure de protéger les utilisateurs contre une menace qui reste à déterminer.
La nouvelle faille Zero Day dans Windows a été découverte par les chercheurs de la société grâce à la technologie Kaspersky Exploit Prevention, intégrée à la plupart de ses produits. En novembre 2019, cette technologie a pu détecter une &lt;a href="https://securelist.com/chrome-0-day-exploit-cve-2019-13720-used-in-operation-wizardopium/94866/"&gt;exploitation de vulnérabilité Zero Day dans Google Chrome&lt;/a&gt;, permettant à des auteurs d’attaques d’exécuter du code arbitraire sur la machine ciblée. Après une enquête plus poussée sur cette opération, surnommée WizardOpium par les experts, c’est une autre vulnérabilité qui a été découverte, cette fois dans le système d’exploitation Windows.
Il est apparu que cette faille Zero Day nouvellement découverte dans Windows, de type « élévation de privilèges » (EoP), référencée CVE-2019-1458, était exploitée dans une attaque précédemment lancée contre Google Chrome. Elle permettait d’obtenir des privilèges plus élevés sur la machine infectée et d’échapper à la Sandbox de Chrome, un composant destiné à protéger le navigateur et l’ordinateur ciblé contre des attaques.
Une analyse détaillée de l’attaque EoP a révélé que la vulnérabilité exploitée touche le pilote win32k.sys. Cette exploitation était possible dans les dernières versions corrigées de Windows 7 voire dans certaines versions de Windows 10 (dont les dernières mises à jour ne sont cependant plus concernées).&lt;/p&gt;</description></item><item><title>La région EMEA tarde à réparer les failles, mais garde la dette liée à la sécurité sous contrôle - Veracode</title><link>https://docaufutur.fr/2019/12/10/la-region-emea-tarde-a-reparer-les-failles-mais-garde-la-dette-liee-a-la-securite-sous-controle-veracode/</link><pubDate>Tue, 10 Dec 2019 18:39:14 +0200</pubDate><guid>https://docaufutur.fr/2019/12/10/la-region-emea-tarde-a-reparer-les-failles-mais-garde-la-dette-liee-a-la-securite-sous-controle-veracode/</guid><description>&lt;p&gt;Dans son dernier rapport « State of Software Security », Veracode a marqué une décennie d’informations sur l’évolution de la sécurité, et révélé que les équipes progressent vers un développement sécurisé. Mais existe-t-il des disparités entre les différentes régions ? L’Europe fait-elle figure de bon élève ?&lt;/p&gt;
&lt;h3 id="le-rapport-dégage-quelques-tendances-intéressantes-par-région"&gt;Le rapport dégage quelques tendances intéressantes par région :&lt;/h3&gt;
&lt;p&gt;Ø  Le prévalence globale des failles a augmenté de 11% depuis le premier rapport il y a 10 ans, mais la proportion des failles considérées comme de gravité élevée a chuté de 14% au cours de la même période ! Et les entreprises de la région EMEA présentent le moins de &lt;strong&gt;failles de gravité élevée&lt;/strong&gt; (&lt;strong&gt;32 %&lt;/strong&gt;), contre 37% en Amérique et 40% pour la région APAC. Cela démontre que les équipes de développement sont de plus en plus à même d’identifier les failles qui doivent être corrigées en priorité.
Ø  Les régions US et EMEA ont &lt;strong&gt;corrigé&lt;/strong&gt; le même &lt;strong&gt;pourcentage&lt;/strong&gt; impressionnant de failles (respectivement 73 % et &lt;strong&gt;72 %&lt;/strong&gt;), tandis que la région APAC en a corrigé un peu plus de la moitié (55 %). Par le passé, l’écart entre les régions US et EMEA était beaucoup plus important. Le taux de correction similaire suggère que les entreprises de la région EMEA s’emploient à développer leurs programmes de sécurité des applications afin de rivaliser avec les US.
Ø  Cependant, les résultats sont très différents en ce qui concerne le &lt;strong&gt;temps médian&lt;/strong&gt; que les entreprises prennent pour corriger leurs failles. La région APAC est largement en tête avec 42 jours, suivie par les US avec 56 jours, tandis que les entreprises de la zone EMEA mettent en moyenne &lt;strong&gt;147 jours&lt;/strong&gt; pour corriger les failles
Ø  En ce qui concerne la &lt;strong&gt;dette de sécurité&lt;/strong&gt; par application, les entreprises transatlantiques arrivent en tête avec 156 failles par application, tandis que les régions EMEA et APAC comptent respectivement &lt;strong&gt;210&lt;/strong&gt; et 732 failles par application. Bien que les entreprises de la région EMEA semblent généralement mettre plus de temps à corriger les failles, elles parviennent tout de même à maîtriser leur dette, sans doute parce qu’elles partent d’un nombre de failles moins élevé. Cela souligne le fait que les entreprises doivent réfléchir à l’impact positif sur la dette de sécurité que peuvent avoir l’approche DevSecOps et les tests fréquents de sécurité des applications dans les environnements DevOps.
Cliquez &lt;a href="https://www.veracode.com/state-of-software-security-report"&gt;ici&lt;/a&gt; pour télécharger le rapport State of Software Security Volume 10 de Veracode.&lt;/p&gt;</description></item><item><title>Check Point annonce une solution de sécurité entièrement intégrée pour Kubernetes et les services sans serveur dans le Cloud</title><link>https://docaufutur.fr/2019/12/09/check-point-annonce-une-solution-de-securite-entierement-integree-pour-kubernetes-et-les-services-sans-serveur-dans-le-cloud/</link><pubDate>Mon, 09 Dec 2019 09:32:27 +0200</pubDate><guid>https://docaufutur.fr/2019/12/09/check-point-annonce-une-solution-de-securite-entierement-integree-pour-kubernetes-et-les-services-sans-serveur-dans-le-cloud/</guid><description>&lt;p&gt;&lt;em&gt;Check Point CloudGuard, une solution de sécurité leader pour le Cloud, fournit des fonctionnalités intégrées de gestion de la posture de sécurité pour les services dans le Cloud de plus en plus populaires&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/618105/04605769493145281575898563381-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a étendu les fonctionnalités de sa plate-forme de sécurité CloudGuard afin de prendre en charge les services Kubernetes, y compris le service &lt;a href="http://web-engage.augure.com/pub/tracking/618105/04605769493145281575898563381-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZhd3MuYW1hem9uLmNvbSUyRmVrcyUyRg%3D%3D"&gt;Amazon EKS&lt;/a&gt; (Amazon Elastic Kubernetes) et &lt;a href="http://web-engage.augure.com/pub/tracking/618105/04605769493145281575898563381-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZhd3MuYW1hem9uLmNvbSUyRmVjcyUyRg%3D%3D"&gt;Amazon ECS&lt;/a&gt; (Amazon Elastic Container Service). CloudGuard fournit également des fonctionnalités de sécurité supplémentaires pour les solutions AWS (Amazon Web Services) sans serveur, notamment &lt;a href="http://web-engage.augure.com/pub/tracking/618105/04605769493145281575898563381-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZhd3MuYW1hem9uLmNvbSUyRmxhbWJkYSUyRg%3D%3D"&gt;AWS Lambda&lt;/a&gt; et des services associés tels qu&amp;rsquo;AWS Fargate, Amazon API Gateway, Amazon DynamoDB et Amazon Kinesis.
Avec la récente acquisition de &lt;a href="http://web-engage.augure.com/pub/tracking/618105/04605769493145281575898563381-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkZwcmVzcyUyRjIwMTklMkZjaGVjay1w%0Ab2ludC1leHRlbmRzLWxlYWRlcnNoaXAtaW4tY2xvdWQtc2VjdXJpdHktd2l0aC11bm1hdGNoZWQt%0Ac2VydmVybGVzcy1wcm90ZWN0aW9uJTJG"&gt;Protego&lt;/a&gt;, une entreprise spécialisée dans la sécurité sans serveur, Check Point continue de concrétiser sa vision de garantir une sécurité cohérente pour toutes les charges de travail dans n&amp;rsquo;importe quel Cloud.
Les services sans serveur font partie des services étendus dans le Cloud qui connaissent actuellement la croissance la plus rapide, avec &lt;a href="http://web-engage.augure.com/pub/tracking/618105/04605769493145281575898563381-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZpbmZvLmZsZXhlcmEuY29tJTJGU0xPLUNNLVdQLVN0YXRlLW9mLXRoZS1D%0AbG91ZC0yMDE5"&gt;50 % de croissance par rapport à 2018&lt;/a&gt;. Lors d’une &lt;a href="http://web-engage.augure.com/pub/tracking/618105/04605769493145281575898563381-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZwb3J0d29yeC5jb20lMkZ3cC1jb250ZW50JTJGdXBsb2FkcyUyRjIwMTkl%0AMkYwNSUyRjIwMTktY29udGFpbmVyLWFkb3B0aW9uLXN1cnZleS5wZGY%3D"&gt;enquête réalisée en 2019&lt;/a&gt;, 87 % des personnes interrogées ont indiqué utiliser des technologies de conteneur, contre 55 % en 2017. Cependant, l’adoption rapide de ces technologies entraîne des défis pour les entreprises qui souhaitent bénéficier d’une meilleure visibilité, et appliquer une sécurité et une conformité cohérentes pour leurs déploiements dans le Cloud. Cela augmente le risque d’erreurs de configuration et de failles de sécurité, qui exposent les entreprises à des risques de fuites de données et de cyberattaques.
Avec &lt;a href="http://web-engage.augure.com/pub/tracking/618105/04605769493145281575898563381-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkZzb2x1dGlvbnMlMkZjbG91ZC1zZWN1%0Acml0eSUyRg%3D%3D"&gt;CloudGuard&lt;/a&gt;, les clients peuvent s’assurer que leurs configurations Kubernetes respectent en permanence les règles de sécurité établies pour les conteneurs, telles que &lt;a href="http://web-engage.augure.com/pub/tracking/618105/04605769493145281575898563381-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2lzZWN1cml0eS5vcmclMkZiZW5jaG1hcmslMkZrdWJlcm5ldGVz%0A"&gt;le référentiel Kubernetes de CIS&lt;/a&gt; ou &lt;a href="http://web-engage.augure.com/pub/tracking/618105/04605769493145281575898563381-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZudmxwdWJzLm5pc3QuZ292JTJGbmlzdHB1YnMlMkZTcGVjaWFsUHVibGlj%0AYXRpb25zJTJGTklTVC5TUC44MDAtMTkwLnBkZg%3D%3D"&gt;NIST 800-190&lt;/a&gt;. Cette nouvelle fonctionnalité renforce les moyens existants de CloudGuard pour sécuriser le trafic entre Kubernetes et les actifs sur site ou dans le Cloud à l&amp;rsquo;aide d’un VPN IPsec. La nouvelle fonctionnalité d’analyse de code de CloudGuard détecte, signale et corrige les risques de sécurité et de conformité dans un environnement sans serveur.&lt;/p&gt;</description></item><item><title>Prédictions de Check-Point en matière de Cybersécurité pour 2020</title><link>https://docaufutur.fr/2019/12/06/predictions-de-check-point-en-matiere-de-cybersecurite-pour-2020/</link><pubDate>Fri, 06 Dec 2019 11:15:23 +0200</pubDate><guid>https://docaufutur.fr/2019/12/06/predictions-de-check-point-en-matiere-de-cybersecurite-pour-2020/</guid><description>&lt;h4 id="check-point-a-dévoilé-son-rapport-sur-ses-prédictions-en-matière-de-cybersécurité-pour-2020-check-point"&gt;Check Point a dévoilé son rapport sur ses prédictions en matière de Cybersécurité pour 2020 : (&lt;a href="http://web-engage.augure.com/pub/tracking/618012/04605767493145281575627738708-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZibG9nLmNoZWNrcG9pbnQuY29tJTJGMjAxOSUyRjEwJTJGMjQlMkYyMDIw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%0A"&gt;Check Point&amp;rsquo;s Cyber Security Predictions For 2020&lt;/a&gt;)&lt;/h4&gt;
&lt;p&gt;Dans un monde globalisé nous pourrions dire que ce qui touche une région est valable pour les autres mais étant donné que les attaques sont de plus en plus ciblées, il est important d’étudier les principaux évènements français pour 2020 afin de préciser ces prédictions.
En France, l’année 2020 sera marquée par les élections municipales qui vont offrir une exposition plus importante des services publics sur Internet. Comme pour les Etats-Unis, il sera nécessaire que les informations exposées sur Internet soient correctement protégées et il faudra être attentif aux fausses informations qui pourront circuler sur les réseaux sociaux durant cette période.
Dans l’ensemble, ces dernières années, la France a été relativement épargnée par les attaques de ransomware  à l’échelle d’une entreprise ou d’une organisation mais nous voyons que les choses sont en train de changer. Par exemple, les centres hospitaliers ont également été durement touchés par ces attaques. Ils deviennent des cibles privilégiées des attaquants car malheureusement les investissements autour de la sécurité sont souvent trop faibles faute de budget.
Pour les entreprises, la transformation digitale restera un axe fort de développement et les projets Cloud vont continuer à mobilier les équipes.
Ils seront hybrides, multi-Cloud, IaaS, PaaS, SaaS ou Serverless mais il est primordial que la sécurité intègre le cycle de développement pour éviter une exposition trop importante des services et des erreurs de configuration.
L’autre élément technologique qui arrive en 2020 est la 5G. Cette révolution va accélérer les usages liés aux objets connectés et va permettre à des entreprises de déployer des sites/agences simplement.
La sécurité autour des équipements (PC, Tablette, mobiles, IOT) est un maillon important à prendre en considération pour ces déploiements.
Enfin, l’application de la RGPD devrait se durcir et obliger les entreprises touchées à communiquer et à payer des amendes en cas d’attaques.
Globalement les attaques vont continuer de croitre en 2020 et seront toujours de plus en plus ciblées. Elles devraient toucher tous les vecteurs (Endpoint, Network, Cloud, IOT), ce qui demandera aux entreprises d’intégrer le risque cyber dans leur plan de continuité d’activité.&lt;/p&gt;</description></item><item><title>LastPass lance l’authentification sans mot de passe</title><link>https://docaufutur.fr/2019/12/05/lastpass-lance-lauthentification-sans-mot-de-passe/</link><pubDate>Thu, 05 Dec 2019 15:30:32 +0200</pubDate><guid>https://docaufutur.fr/2019/12/05/lastpass-lance-lauthentification-sans-mot-de-passe/</guid><description>&lt;p&gt;&lt;em&gt;LastPass, la solution de gestion de mots de passe&lt;/em&gt;*, lance, avec LastPass Identity, la solution d’accès et d’authentification unifiée pour gérer en toute sécurité l’identité utilisateur, la connexion sans mot de passe pour ses clients professionnels*
LogMeIn Inc. annonce aujourd’hui la nouvelle mise à jour majeure de sa solution &lt;a href="https://www.lastpass.com/fr/products/identity"&gt;LastPass Identity&lt;/a&gt;&lt;a href="https://www.lastpass.com/products/identity"&gt;,&lt;/a&gt;récemment lancée, qui introduit de nouvelles options pour que les employés puissent se connecter à leurs outils de travail sans avoir besoin d’entrer de mot de passe. Cette version marque une nouvelle étape dans la stratégie à long terme de l&amp;rsquo;entreprise qui vise à redéfinir les identités sur le Cloud et à faire de LastPass for Business une suite d’authentification complète.
En s&amp;rsquo;appuyant sur sa technologie de gestion des mots de passe d&amp;rsquo;entreprise, LastPass Identity propose désormais une expérience complète d’authentification sans mot de passe destinée aux employés. Ils pourront dorénavant se connecter aux applications, VPN et autres périphériques (PC, Mac, Android et appareils mobiles iOS) grâce à une authentification biométrique déjà incluse dans les paramètres de ces appareils. Ils seront également en mesure de se connecter via l’option SSO (Single Sign-On) et la connexion fédérée des identités intégrées, qui permettront aux équipes IT de garder le contrôle complet de tous les points d&amp;rsquo;accès.
&lt;strong&gt;Il est estimé que les mots de passe sont à l&amp;rsquo;origine de 80 % de toutes les atteintes à la protection&lt;/strong&gt; des données et que les équipes IT consacrent environ quatre heures par semaine à la gestion des mots de passe. Il apparait évident que les mots de passe demeurent la source de nombreux risques liée à la sécurité et qu’ils génèrent de la frustration pour les employés. L&amp;rsquo;authentification sans mot de passe permise grâce à LastPass Identity permet aux employés de se connecter en toute sécurité à leurs comptes et appareils professionnels, sans devoir mémoriser un nombre important de mots de passe. Cette étape élimine donc les risques de sécurité causés par une mauvaise gestion des mots de passe, permettant ainsi de renforcer la sécurité et la productivité des employés, tout en libérant du temps pour les équipes IT.
Les nouvelles mises à jour conçues pour éviter de se connecter via mot de passe pour les utilisateurs finaux incluent :&lt;/p&gt;</description></item><item><title>Pour les TPE &amp; PME le chiffrement une solution au défi RGPD</title><link>https://docaufutur.fr/2019/12/04/pour-les-tpe-pme-le-chiffrement-une-solution-au-defi-rgpd/</link><pubDate>Wed, 04 Dec 2019 15:26:24 +0200</pubDate><guid>https://docaufutur.fr/2019/12/04/pour-les-tpe-pme-le-chiffrement-une-solution-au-defi-rgpd/</guid><description>&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/617839/04605763993145281575454937608-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRiUzRnV0bV9zb3VyY2UlM0RobGNvbSUy%0ANmFtcCUzQnV0bV9tZWRpdW0lM0RlbWFpbCUyNmFtcCUzQnV0bV9jYW1wYWlnbiUzRGNwYW1wbGlm%0AaWNhdGlvbiUyNmFtcCUzQnV0bV9jb250ZW50JTNEbGFuY2VtZW50LWVmZGU%3D"&gt;ESET, 1er éditeur européen en solutions de cybersécurité&lt;/a&gt;, annonce le lancement d’&lt;a href="http://web-engage.augure.com/pub/tracking/617839/04605763993145281575454937608-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmJ1c2luZXNzJTJGZnVsbC1kaXNrLWVu%0AY3J5cHRpb24lMkYlM0Z1dG1fc291cmNlJTNEaGxjb20lMjZhbXAlM0J1dG1fbWVkaXVtJTNEZW1h%0AaWwlMjZhbXAlM0J1dG1fY2FtcGFpZ24lM0RjcGFtcGxpZmljYXRpb24lMjZhbXAlM0J1dG1fY29u%0AdGVudCUzRGxhbmNlbWVudC1lZmRl"&gt;ESET Full Disk Encryption&lt;/a&gt; (EFDE), une nouvelle solution pour protéger contre l&amp;rsquo;accès non autorisé aux données d’entreprise. Disponible en complément des solutions de protection contre les menaces et administrée via les consoles d’administration à distance &lt;a href="http://web-engage.augure.com/pub/tracking/617839/04605763993145281575454937608-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmJ1c2luZXNzJTJGY2xvdWQtYWRtaW5p%0Ac3RyYXRvciUyRiUzRnV0bV9zb3VyY2UlM0RobGNvbSUyNmFtcCUzQnV0bV9tZWRpdW0lM0RlbWFp%0AbCUyNmFtcCUzQnV0bV9jYW1wYWlnbiUzRGNwYW1wbGlmaWNhdGlvbiUyNmFtcCUzQnV0bV9jb250%0AZW50JTNEbGFuY2VtZW50LWVmZGU%3D"&gt;ESET Cloud Administrator&lt;/a&gt;  et  &lt;a href="http://web-engage.augure.com/pub/tracking/617839/04605763993145281575454937608-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmJ1c2luZXNzJTJGc2VjdXJpdHktbWFu%0AYWdlbWVudC1jZW50ZXIlMkYlM0Z1dG1fc291cmNlJTNEaGxjb20lMjZhbXAlM0J1dG1fbWVkaXVt%0AJTNEZW1haWwlMjZhbXAlM0J1dG1fY2FtcGFpZ24lM0RjcGFtcGxpZmljYXRpb24lMjZhbXAlM0J1%0AdG1fY29udGVudCUzRGxhbmNlbWVudC1lZmRl"&gt;ESET Security Management Center&lt;/a&gt;,  EFDE protège des données de l’entreprise en cas de vol ou de perte d&amp;rsquo;appareils.&lt;/p&gt;
&lt;h3 id="protéger-les-intérêts-commerciaux"&gt;&lt;strong&gt;Protéger les intérêts commerciaux&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;La perte physique ou le vol d&amp;rsquo;appareils, tels que les téléphones mobiles et les ordinateurs portables, est une préoccupation très importante pour de nombreuses entreprises. En plus du coût de remplacement des périphériques, le risque de fuite de données d&amp;rsquo;entreprise est considérable. Les pénalités substantielles au titre du RGPD ayant trait aux données personnelles et le vol de ces données peuvent avoir un impact très négatif sur la poursuite de l’activité de l’entreprise, sa sécurité et sa réputation. 
Avec la nouvelle solution de chiffrement complet du disque les entreprises de toutes tailles peuvent déployer, activer et chiffrer à distance. Le recours aux plateformes d&amp;rsquo;administration à distance, sur site et dans le Cloud, nécessaire lors du déploiement, permettent de surveiller et d’administrer l&amp;rsquo;état du chiffrement des appareils professionnels.&lt;/p&gt;</description></item><item><title>Check Point CloudGuard Log.ic améliore la réponse aux incidents de sécurité pour les clients</title><link>https://docaufutur.fr/2019/12/04/check-point-cloudguard-log-ic-ameliore-la-reponse-aux-incidents-de-securite-pour-les-clients/</link><pubDate>Wed, 04 Dec 2019 15:25:21 +0200</pubDate><guid>https://docaufutur.fr/2019/12/04/check-point-cloudguard-log-ic-ameliore-la-reponse-aux-incidents-de-securite-pour-les-clients/</guid><description>&lt;p&gt;&lt;strong&gt;CloudGuard Log.ic s&amp;rsquo;intègre à Amazon Detective pour fournir aux clients des renseignements de sécurité enrichis et contextuels, ainsi que des fonctionnalités améliorées d&amp;rsquo;inspection du trafic&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/617830/04605763593145281575449838982-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a annoncé l’intégration de CloudGuard Log.ic à Amazon Detective, un service de sécurité d’Amazon Web Services (AWS) conçu pour analyser, rechercher et identifier rapidement la cause profonde des incidents de sécurité ou des activités suspectes. CloudGuard Log.ic complétera Amazon Detective en fournissant aux clients des renseignements sur la posture de sécurité dans le Cloud, des analyses et une visibilité simplifiée sur les incidents de sécurité potentiels.
Aujourd&amp;rsquo;hui, les professionnels de la sécurité ont du mal à cerner le contexte d&amp;rsquo;un incident de sécurité dans le Cloud, en particulier lorsque les données associées à l&amp;rsquo;incident sont disparates et volumineuses. Selon un récent &lt;a href="http://web-engage.augure.com/pub/tracking/617830/04605763593145281575449838982-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuaWJtLmNvbSUyRmFjY291bnQlMkZyZWclMkZhdS1lbiUyRnNpZ251%0AcCUzRmZvcm1pZCUzRHVyeC00MDE0Nw%3D%3D"&gt;rapport de sécurité IBM, réalisé par le Ponemon Institute&lt;/a&gt;, le délai moyen nécessaire pour détecter un incident de cybersécurité en 2019 est de 206 jours, et 73 jours supplémentaires sont nécessaires pour corriger une faille de sécurité, le cas échéant. Amazon Detective et CloudGuard Log.ic sont conçus pour réduire les délais de réponse aux incidents en fournissant un contexte utile via une représentation graphique de la posture de sécurité du client et de la surface d&amp;rsquo;attaque dans le cloud. Par exemple, un professionnel de la sécurité peut utiliser Amazon Detective et ClougGuard Log.ic pour visualiser le comportement anormal d&amp;rsquo;un pirate tentant d&amp;rsquo;accéder à des données sensibles dans le Cloud.
Grâce aux fonctionnalités d&amp;rsquo;apprentissage machine de Check Point CloudGuard Log.ic et aux fonctionnalités de détection des menaces d&amp;rsquo;Amazon Detective, les clients peuvent désormais être avertis de problèmes de conformité du trafic dans le Cloud, et mener des enquêtes à l’aide d’un contexte qui permet d&amp;rsquo;enrichir le processus de réponse aux incidents.&lt;/p&gt;</description></item><item><title>SonicWall renforce ses offres de sécurité pour les MSSP, simplifie la gestion des comptes, l’enregistrement des produits et le contrôle des licences</title><link>https://docaufutur.fr/2019/12/04/sonicwall-renforce-ses-offres-de-securite-pour-les-mssp-simplifie-la-gestion-des-comptes-lenregistrement-des-produits-et-le-controle-des-licences/</link><pubDate>Wed, 04 Dec 2019 10:53:50 +0200</pubDate><guid>https://docaufutur.fr/2019/12/04/sonicwall-renforce-ses-offres-de-securite-pour-les-mssp-simplifie-la-gestion-des-comptes-lenregistrement-des-produits-et-le-controle-des-licences/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;em&gt;Nouvelle interface SonicWall My Workplace pour gérer et exploiter facilement de multiples comptes clients.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Amélioration du service professionnel dédié aux MSSP avec un portail unique automatisé.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Les MSSP bénéficient désormais d’évaluations des risques pour chaque client basées sur des renseignements en temps réel sur les menaces.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Nouveau programme pilote MSSP 2020&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;De plus en plus sollicités par des organisations dans tous les secteurs, les fournisseurs de services managés de sécurité (MSSP) disposent désormais d’une suite de sécurité SonicWall étendue et unifiée, conçue pour éliminer la complexité de leurs opérations au quotidien, quels que soient la taille et l’environnement du client. La nouvelle plate-forme Capture Cloud de SonicWall les aide à gérer leurs comptes, à enregistrer les produits, à contrôler les licences et leur fournit des analyses sur les menaces en temps réel par utilisateur.&lt;/p&gt;</description></item><item><title>Vol d’informations : un nouveau cheval de Troie cible le gestionnaire de publicités Facebook - Venafi</title><link>https://docaufutur.fr/2019/12/03/vol-dinformations-un-nouveau-cheval-de-troie-cible-le-gestionnaire-de-publicites-facebook-venafi/</link><pubDate>Tue, 03 Dec 2019 15:19:40 +0200</pubDate><guid>https://docaufutur.fr/2019/12/03/vol-dinformations-un-nouveau-cheval-de-troie-cible-le-gestionnaire-de-publicites-facebook-venafi/</guid><description>&lt;p&gt;Plus tôt cette semaine, des chercheurs en sécurité ont découvert un cheval de Troie déguisé en lecteur PDF ciblant les publicités Facebook, mais pas seulement … Les experts de Venafi, Mark Miller, director of entreprise security support, Jing Xie, senior threat intelligence researcher et Kevin Bocek, vice president of security strategy and threat intelligence profitent de cet évènement pour revenir sur cette récente attaque.&lt;/p&gt;
&lt;h3 id="pour-mark-miller-director-of-enterprise-security-support-"&gt;&lt;strong&gt;Pour Mark Miller, director of enterprise security support :&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;« Les autorités de certification sont dans le domaine de la confiance ; les utilisateurs sont formés pour faire confiance à une URL s&amp;rsquo;ils voient un cadenas dans la barre d&amp;rsquo;adresse. La confiance est un bien précieux sur Internet et les attaquants sont plus que disposés à l&amp;rsquo;exploiter pour leur propre profit personnel. Nous sommes au milieu d&amp;rsquo;une intense poussée de l&amp;rsquo;industrie pour crypter l&amp;rsquo;ensemble du Web.&lt;/p&gt;</description></item><item><title>D’après une enquête Ping Identity, les consommateurs, inquiets pour leur sécurité sur Internet, font toujours preuve d’incohérence dans leurs comportements</title><link>https://docaufutur.fr/2019/12/03/dapres-une-enquete-ping-identity-les-consommateurs-inquiets-pour-leur-securite-sur-internet-font-toujours-preuve-dincoherence-dans-leurs-comportements/</link><pubDate>Tue, 03 Dec 2019 15:03:41 +0200</pubDate><guid>https://docaufutur.fr/2019/12/03/dapres-une-enquete-ping-identity-les-consommateurs-inquiets-pour-leur-securite-sur-internet-font-toujours-preuve-dincoherence-dans-leurs-comportements/</guid><description>&lt;p&gt;&lt;em&gt;D’après l’enquête annuelle de Ping Identity, les consommateurs privilégient la sécurité aux dépens de la commodité pour protéger l’accès à leurs comptes en ligne, mais la protection de leur vie privée reste leur première priorité. Toutefois, ils persistent dans leurs comportements à risque, notamment dans l’usage des mots de passe.&lt;/em&gt;
&lt;a href="http://web-engage.augure.com/pub/tracking/617827/04605762393145281575448346311-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cucGluZ2lkZW50aXR5LmNvbSUyRmVuLmh0bWw%3D"&gt;Ping Identity&lt;/a&gt;, pionnier dans le domaine de la gestion intelligente des identités, constate dans le cadre de son enquête consommateurs 2019 : Lorsqu’on les interroge sur les techniques et pratiques qu’ils choisissent pour accéder à leurs comptes en ligne, les consommateurs privilégient désormais la sécurité aux dépens de la commodité. Toutefois, la protection de leur vie privée l’emporte sur toute autre considération. Mais dans le même temps, la majorité d’entre eux persistent dans des comportements à risque, notamment avec l’usage des mots de passe.
Telles sont les nouvelles conclusions de l’enquête consommateurs 2019 de Ping Identity, un pionnier dans le domaine de la gestion intelligente des identités, intitulée &lt;em&gt;Trust and Accountability in the Era of Breaches and Data Misuse&lt;/em&gt;. Dans le cadre de cette enquête, Ping Identity a interrogé, lors de l’été 2019, un échantillon représentatif de 4000 personnes aux États-Unis, en Australie, au Royaume Uni, en France et en Allemagne.&lt;/p&gt;</description></item><item><title>Malware Android, une faille repérée par Lookout et Promon permet de pirater les comptes bancaires</title><link>https://docaufutur.fr/2019/12/03/malware-android-une-faille-reperee-par-lookout-et-promon-permet-de-pirater-les-comptes-bancaires/</link><pubDate>Tue, 03 Dec 2019 11:14:15 +0200</pubDate><guid>https://docaufutur.fr/2019/12/03/malware-android-une-faille-reperee-par-lookout-et-promon-permet-de-pirater-les-comptes-bancaires/</guid><description>&lt;p&gt;Promon, un partenaire de Lookout, a signalé sur Strandhogg, une vulnérabilité dans l&amp;rsquo;OS Android qui permet à une application d&amp;rsquo;afficher une activité dans le contexte de l&amp;rsquo;interface utilisateur d&amp;rsquo;une autre application. Cette vulnérabilité peut être exploitée par les attaquants par le biais de superpositions d&amp;rsquo;écran, comme dans les chevaux de Troie bancaires et la collecte de permissions. Au cours de la phase de recherche, Promon a fait appel à Lookout pour l&amp;rsquo;aider à trouver et à identifier les applications qui exploitent Strandhogg. Après avoir examiné leur ensemble de données, Lookout a identifié 36 applications malveillantes exploitant la vulnérabilité de Strandhogg, dont des variantes du cheval de Troie bancaire Bankbot observées dès 2017.&lt;/p&gt;</description></item><item><title>Sécurité IoT, une priorité des entreprises et des opérateurs - Par Jérôme Cornu, Bouygues Telecom</title><link>https://docaufutur.fr/2019/12/02/securite-iot-une-priorite-des-entreprises-et-des-operateurs-par-jerome-cornu-bouygues-telecom/</link><pubDate>Mon, 02 Dec 2019 13:35:56 +0200</pubDate><guid>https://docaufutur.fr/2019/12/02/securite-iot-une-priorite-des-entreprises-et-des-operateurs-par-jerome-cornu-bouygues-telecom/</guid><description>&lt;p&gt;&lt;em&gt;Jérôme Cornu, Directeur Marketing &amp;amp; Communication d’Objenious, Bouygues Telecom&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Alors que l’Internet des Objets se répand dans les entreprises et que les cas d’usages se diversifient, la sécurité des objets connectés devient un enjeu majeur pour les entreprises.&lt;/strong&gt;
&lt;strong&gt;Pour être efficace et économiquement rentable, le niveau de sécurité dans l’IoT doit être évidemment à l&amp;rsquo;état de l’art mais aussi et surtout adapté à la criticité des données collectées.&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id="le-niveau-de-sécurité-une-problématique-à-adapter-à-chaque-cas-dusage"&gt;&lt;strong&gt;Le niveau de sécurité, une problématique à adapter à chaque cas d’usage&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Tout d’abord, le niveau de sécurité doit être étudié en fonction du cas d’usage et être adapté en fonction du niveau de risque encouru : le risque est plus faible lors d’une simple remontée d’information et plus élevé lorsqu’il s’agit de contrôle-commande (prise de contrôle à distance). Par exemple, une simple remontée d’information de température dans une salle pour des besoins d’optimisation énergétique ne représente pas le même risque qu’un pilotage de vanne à distance.
Le choix de la technologie peut déjà induire un niveau de sécurité spécifique.  Par exemple, sur les réseaux dits « bas débits, basse consommation » comme les réseaux LoRaWAN, la plupart des usages sont informatifs (remontée d’information uniquement) et les données cryptées, ce qui limite les dangers. Mais, la sécurité doit s’étudier de bout en bout, afin d’éviter toute faille dans le système.&lt;/p&gt;</description></item><item><title>ESET nommé Gartner Peer Insights Customers’ Choice 2019 pour les plateformes Endpoint</title><link>https://docaufutur.fr/2019/12/02/eset-nomme-gartner-peer-insights-customers-choice-2019-pour-les-plateformes-endpoint/</link><pubDate>Mon, 02 Dec 2019 10:31:40 +0200</pubDate><guid>https://docaufutur.fr/2019/12/02/eset-nomme-gartner-peer-insights-customers-choice-2019-pour-les-plateformes-endpoint/</guid><description>&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/617687/04605761193145281575297338997-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRiUzRnV0bV9zb3VyY2UlM0RobGNvbSUy%0ANmFtcCUzQnV0bV9tZWRpdW0lM0RlbWFpbCUyNmFtcCUzQnV0bV9jYW1wYWlnbiUzRGNwYW1wbGlm%0AaWNhdGlvbiUyNmFtcCUzQnV0bV9jb250ZW50JTNEZXNldC1nYXJ0bmVyLXBlZXItaW5zaWdodHMt%0AY3VzdG9tZXJzLWNob2ljZS0yMDE5"&gt;ESET, 1er éditeur européen en solutions de cybersécurité&lt;/a&gt;, annonce avoir été nommé &lt;a href="http://web-engage.augure.com/pub/tracking/617687/04605761193145281575297338997-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZ2FydG5lci5jb20lMkZyZXZpZXdzJTJGY3VzdG9tZXJzLWNob2lj%0AZSUyRmVuZHBvaW50LXByb3RlY3Rpb24tcGxhdGZvcm1z"&gt;Gartner Peer Insights Customers’ Choice 2019 dans la catégorie Endpoint Protection Platforms&lt;/a&gt; par Gartner[1].
Cette distinction consiste à classer les fournisseurs en fonction des avis d’utilisateurs finaux d’entreprise vérifiés. Il s’agit notamment de professionnels de l’informatique ou d’utilisateurs métier ayant acquis, mis en œuvre ou utilisé la solution évaluée. Ce classement tient compte du nombre d’avis d’utilisateurs finaux et des notes globales attribuées par ces derniers.
253 utilisateurs d’entreprise ont donné une note de 4,6/5 à la solution &lt;a href="http://web-engage.augure.com/pub/tracking/617687/04605761193145281575297338997-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZXNldC5jb20lMkZmciUyRmJ1c2luZXNzJTJGZW5kcG9pbnQtc2Vj%0AdXJpdHklMkZ3aW5kb3dzLXNlY3VyaXR5JTJGJTNGdXRtX3NvdXJjZSUzRGhsY29tJTI2YW1wJTNC%0AdXRtX21lZGl1bSUzRGVtYWlsJTI2YW1wJTNCdXRtX2NhbXBhaWduJTNEY3BhbXBsaWZpY2F0aW9u%0AJTI2YW1wJTNCdXRtX2NvbnRlbnQlM0Rlc2V0LWdhcnRuZXItcGVlci1pbnNpZ2h0cy1jdXN0b21l%0AcnMtY2hvaWNlLTIwMTk%3D"&gt;ESET Endpoint Security&lt;/a&gt;, citant des points forts comme la facilité de mise en œuvre, la fiabilité, la réactivité du fournisseur et la qualité du support technique.
ESET a été reconnu dans la catégorie des entreprises moyennes (50 millions à 1 milliard de dollars). Un administrateur réseau et sécurité du secteur de la santé a salué la « &lt;a href="http://web-engage.augure.com/pub/tracking/617687/04605761193145281575297338997-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZ2FydG5lci5jb20lMkZyZXZpZXdzJTJGbWFya2V0JTJGZW5kcG9p%0AbnQtcHJvdGVjdGlvbi1wbGF0Zm9ybXMlMkZ2ZW5kb3IlMkZlc2V0JTJGcHJvZHVjdCUyRmVzZXQt%0AZW5kcG9pbnQtc2VjdXJpdHklMkZyZXZpZXclMkZ2aWV3JTJGOTk3NTQ2"&gt;simplicité de la mise en œuvre initiale&lt;/a&gt; » et la « &lt;a href="http://web-engage.augure.com/pub/tracking/617687/04605761193145281575297338997-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZ2FydG5lci5jb20lMkZyZXZpZXdzJTJGbWFya2V0JTJGZW5kcG9p%0AbnQtcHJvdGVjdGlvbi1wbGF0Zm9ybXMlMkZ2ZW5kb3IlMkZlc2V0JTJGcHJvZHVjdCUyRmVzZXQt%0AZW5kcG9pbnQtc2VjdXJpdHklMkZyZXZpZXclMkZ2aWV3JTJGOTk3NTQ2"&gt;diversité des options de configuration&lt;/a&gt; » qu’offre la solution. Des utilisateurs d’entreprises moyennes ont également souligné que « &lt;a href="http://web-engage.augure.com/pub/tracking/617687/04605761193145281575297338997-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZ2FydG5lci5jb20lMkZyZXZpZXdzJTJGcmV2aWV3JTJGdmlldyUy%0ARjU1NjE0Mg%3D%3D"&gt;l’expérience était intuitive et le processus irréprochable avec l’aide du service client&lt;/a&gt; ».
Par ailleurs, ESET a été distingué dans la catégorie Europe, Moyen-Orient et Afrique. Un ingénieur système du secteur des médias s’est réjoui de « &lt;a href="http://web-engage.augure.com/pub/tracking/617687/04605761193145281575297338997-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZ2FydG5lci5jb20lMkZyZXZpZXdzJTJGcmV2aWV3JTJGdmlldyUy%0ARjU5NTI1MA%3D%3D"&gt;disposer des outils de gestion performants nécessaires pour répondre aux besoins de l’environnement hétérogène de [son] entreprise&lt;/a&gt; ».
Les utilisateurs d’entreprise ont notamment émis les avis suivants :
« &lt;a href="http://web-engage.augure.com/pub/tracking/617687/04605761193145281575297338997-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZ2FydG5lci5jb20lMkZyZXZpZXdzJTJGbWFya2V0JTJGZW5kcG9p%0AbnQtcHJvdGVjdGlvbi1wbGF0Zm9ybXMlMkZ2ZW5kb3IlMkZlc2V0JTJGcHJvZHVjdCUyRmVzZXQt%0AZW5kcG9pbnQtc2VjdXJpdHklMkZyZXZpZXclMkZ2aWV3JTJGNzcxMjk2"&gt;Je fais confiance à cette application pour mon environnement aussi bien personnel que professionnel.&lt;/a&gt; &lt;a href="http://web-engage.augure.com/pub/tracking/617687/04605761193145281575297338997-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZ2FydG5lci5jb20lMkZyZXZpZXdzJTJGbWFya2V0JTJGZW5kcG9p%0AbnQtcHJvdGVjdGlvbi1wbGF0Zm9ybXMlMkZ2ZW5kb3IlMkZlc2V0JTJGcHJvZHVjdCUyRmVzZXQt%0AZW5kcG9pbnQtc2VjdXJpdHklMkZyZXZpZXclMkZ2aWV3JTJGNzcxMjk2"&gt;Elle protège le réseau de notre entreprise et nous permet d’avoir l’esprit tranquille en sachant que nos données sont en sécurité&lt;/a&gt; », responsable marketing numérique sportif, secteur de la vente au détail.
« &lt;a href="http://web-engage.augure.com/pub/tracking/617687/04605761193145281575297338997-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZ2FydG5lci5jb20lMkZyZXZpZXdzJTJGcmV2aWV3JTJGdmlldyUy%0ARjEwODgwNjI%3D"&gt;ESET convient parfaitement à notre entreprise.&lt;/a&gt; &lt;a href="http://web-engage.augure.com/pub/tracking/617687/04605761193145281575297338997-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZ2FydG5lci5jb20lMkZyZXZpZXdzJTJGcmV2aWV3JTJGdmlldyUy%0ARjEwODgwNjI%3D"&gt;Cette solution permet à nos utilisateurs finaux de s’assurer que nos documents sont en sécurité et qu’il n’existe pas de vulnérabilité sous-jacente&lt;/a&gt; », responsable solutions, secteur des services.&lt;/p&gt;</description></item><item><title>ESET identifie Stantinko, un botnet déployant un module de cryptomining</title><link>https://docaufutur.fr/2019/11/28/eset-identifie-stantinko-un-botnet-deployant-un-module-de-cryptomining/</link><pubDate>Thu, 28 Nov 2019 16:55:42 +0200</pubDate><guid>https://docaufutur.fr/2019/11/28/eset-identifie-stantinko-un-botnet-deployant-un-module-de-cryptomining/</guid><description>&lt;p&gt;&lt;em&gt;Les chercheurs d’ESET ont découvert que les cybercriminels exploitant le botnet Stantinko, composé de près de 500 000 ordinateurs, déploient maintenant un module de minage Monero sur les appareils qu’ils contrôlent.&lt;/em&gt;
Actifs depuis 2012 au minimum, les responsables du &lt;a href="blank"&gt;botnet Stantinko&lt;/a&gt;contrôlent près d’un demi-million d’ordinateurs et ciblent principalement la Russie, l’Ukraine, la Biélorussie et le Kazakhstan. Récemment, ils ont déployé un nouveau modèle économique.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;« Après des années d’activités basées sur la fraude au clic, l’injection de publicités, la fraude sur les réseaux sociaux et le vol d’identifiants, Stantinko mine maintenant Monero. Depuis août 2018 au moins, les cybercriminels derrière ce botnet déploient un module de cryptomining sur les ordinateurs qu’ils contrôlent »&lt;/em&gt;, explique Vladislav Hrčka, l’analyste malware responsable de cette enquête chez ESET.&lt;/p&gt;</description></item><item><title>L’APT RevengeHotels s’en prend aux cartes bancaires des clients de grands hôtels</title><link>https://docaufutur.fr/2019/11/28/lapt-revengehotels-sen-prend-aux-cartes-bancaires-des-clients-de-grands-hotels/</link><pubDate>Thu, 28 Nov 2019 16:54:40 +0200</pubDate><guid>https://docaufutur.fr/2019/11/28/lapt-revengehotels-sen-prend-aux-cartes-bancaires-des-clients-de-grands-hotels/</guid><description>&lt;p&gt;&lt;strong&gt;Une étude par Kaspersky de la campagne malveillante RevengeHotels, visant le secteur de l’hôtellerie, confirme qu’une vingtaine d’établissements en Amérique latine, Europe et Asie ont été victimes d’attaques ciblées. Des hôtels encore plus nombreux sont potentiellement touchés à travers le monde. Les données de carte de crédit des voyageurs stockées dans leur système administratif, notamment celles reçues des agences de voyage en ligne, risquent en effet d’être volées et vendues à des criminels.&lt;/strong&gt;
RevengeHotels est une campagne malveillante qui fait intervenir différents groupes employant des chevaux de Troie d’accès à distance (RAT) classiques pour infecter des entreprises dans le secteur de l’hôtellerie. La campagne est active depuis 2015 mais s’est intensifiée en 2019. Si au moins deux groupes, RevengeHotels et ProCC, ont été identifiés comme en faisant partie, d’autres groupes cybercriminels pourraient y être impliqués.
&lt;img src="image008-6.jpg" alt=""&gt;
Le principal vecteur d’attaque de cette campagne consiste en des e-mails comportant des documents Word, Excel ou PDF infectés en pièces jointes. Certains d’entre eux exploitent la vulnérabilité CVE-2017-0199, en la chargeant au moyen de scripts VBS et PowerShell puis en installant des versions personnalisées de divers RAT et d’autres malwares spécialement adaptés, tels que ProCC, sur les machines des victimes, avec la capacité d’y exécuter des commandes afin d’établir un accès distant aux systèmes infectés.
Chaque e-mail de spear-phishing a été conçu avec une attention toute particulière des détails, leur expéditeur se faisant généralement passer pour un représentant réel d’une entreprise authentique et formulant une fausse demande de réservation pour un groupe nombreux de clients. Il est à noter que même les destinataires prudents peuvent se faire berner en ouvrant et téléchargeant les pièces jointes à ces messages car ceux-ci regorgent de détails (par exemple des copies de documents juridiques et les motifs de la réservation) pour se montrer convaincants. Le seul détail susceptible de trahir l’auteur de l’attaque serait une faute de frappe dans le nom de domaine de l’entreprise.
[caption id=&amp;ldquo;attachment_58749&amp;rdquo; align=&amp;ldquo;alignnone&amp;rdquo; width=&amp;ldquo;493&amp;rdquo;]&lt;img src="image010-3.jpg" alt=""&gt; E-mail de phishing envoyé à un hôtel pour une demande de réservation émanant d’un soi-disant cabinet d’avocats[/caption]Une fois infecté, l’ordinateur destinataire devient non seulement accessible à distance au groupe cybercriminel à l’origine de l’attaque mais, comme le montrent les indices recueillis par les chercheurs de Kaspersky, cet accès distant aux systèmes de réception des hôtels et aux données qu’ils renferment est revendu sur des forums criminels sous la forme d’un abonnement. Le malware collecte des données dans le presse-papiers de ces systèmes, les files d’attente des imprimantes ou encore sur des copies d’écran (cette fonction étant déclenchée au moyen de mots-clés spécifiques en anglais ou en portugais). Du fait que le personnel des hôtels copie souvent les données de carte de crédit des clients auprès des voyagistes aux fins de facturation, ces données risquent également d’être piratées.
Les données télémétriques de Kaspersky confirment la présence de cibles en Argentine, en Bolivie, au Brésil, au Chili, au Costa Rica, en Espagne, en France, en Italie, au Mexique, au Portugal, en Thaïlande et en Turquie. Cependant, d’après des informations extraites de &lt;a href="http://bit.ly/"&gt;Bit.ly&lt;/a&gt;, un service d’abréviation d’url couramment employé par les auteurs d’attaques afin de propager des liens malveillants, les chercheurs de Kaspersky supposent que les utilisateurs de nombreux autres pays ont au moins accédé au lien malveillant, ce qui laisse penser que le nombre de pays comptant des victimes potentielles pourrait être plus élevé.&lt;/p&gt;</description></item><item><title>Verizon sécurise les réseaux d'entreprise internationaux grâce aux capacités Zero Trust</title><link>https://docaufutur.fr/2019/11/28/verizon-securise-les-reseaux-dentreprise-internationaux-grace-aux-capacites-zero-trust/</link><pubDate>Thu, 28 Nov 2019 10:40:06 +0200</pubDate><guid>https://docaufutur.fr/2019/11/28/verizon-securise-les-reseaux-dentreprise-internationaux-grace-aux-capacites-zero-trust/</guid><description>&lt;h4 id="les-réseaux-zero-trust-empêchent-les-périphériques-et-les-utilisateurs-non-autorisés-d"&gt;&lt;em&gt;Les réseaux Zero Trust empêchent les périphériques et les utilisateurs non autorisés d&amp;rsquo;accéder aux données opérationnelles&lt;/em&gt;&lt;/h4&gt;
&lt;h3 id="ce-que-vous-devez-savoir-"&gt;&lt;strong&gt;Ce que vous devez savoir :&lt;/strong&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Verizon a mis en place une architecture Zero-Trust globale en intégrant un périmètre défini par logiciel (Software-Defined Perimeter, ou SDP) sur le réseau IP MPLS privé de l&amp;rsquo;entreprise.&lt;/li&gt;
&lt;li&gt;Le SDP bloque la connectivité des utilisateurs et des appareils inconnus, rendant les serveurs et les ressources de l&amp;rsquo;entreprise pratiquement invisibles pour quiconque ne disposant pas d&amp;rsquo;accès approuvé.&lt;/li&gt;
&lt;li&gt;Selon le rapport sur les piratages de données 2019 de Verizon, les vols d&amp;rsquo;identifiants et les programmes malveillants sophistiqués continuent de cibler les entreprises gérant des données de grande valeur.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Verizon Business Group vient d&amp;rsquo;intégrer son service SDP (Software Defined Perimeter) sur ses réseaux IP privés, créant ainsi une architecture Zero Trust. Le service est maintenant disponible pour les clients privés IP et Ethernet de l&amp;rsquo;entreprise exploitant actuellement plus de 330 000 connexions sur plus de 800 000 kilomètres de liaisons réseau dans plus de 150 pays.&lt;/p&gt;</description></item><item><title>Rapport de l’ANSSI - CLOP: L’erreur humaine pour cible dans les campagnes de ransomware</title><link>https://docaufutur.fr/2019/11/27/rapport-de-lanssi-clop-lerreur-humaine-pour-cible-dans-les-campagnes-de-ransomware/</link><pubDate>Wed, 27 Nov 2019 15:16:26 +0200</pubDate><guid>https://docaufutur.fr/2019/11/27/rapport-de-lanssi-clop-lerreur-humaine-pour-cible-dans-les-campagnes-de-ransomware/</guid><description>&lt;p&gt;Suite à la publication du rapport de l’ANSSI sur la menace ransomware CLOP (&lt;a href="https://www.cert.ssi.gouv.fr/uploads/CERTFR-2019-CTI-009.pdf)"&gt;https://www.cert.ssi.gouv.fr/uploads/CERTFR-2019-CTI-009.pdf)&lt;/a&gt;, veuillez trouver ci-dessous le commentaire de Christophe Lambert, directeur technique de Cohesity.
Dans un rapport publié en fin de semaine dernière, l’ANSSI alerte les entreprises et les administrations sur le ransomware CLOP. La deuxième partie de ce rapport donne des éléments de contexte et confirme que ces attaques, loin de l’image du hacker nihiliste et antisystème popularisée dans les fictions, sont organisées par des groupes dont le gain financier est le principal moteur. C’est bien le goût du lucre et non la déstabilisation d’un ordre établi qui motive les cybercriminels. Certains groupes comme TA505, mis en cause dans la propagation de CLOP, sont prolifiques et ont déjà à leur actif plusieurs attaques fructueuses.
Aux Etat-Unis, la prise en compte de ce type d’attaques par les assurances au titre de “catastrophes” favorise un retour sur investissement garanti. Si elles soulagent les organisations qui y souscrivent, elles confortent le ransomware dans sa position d’outil idéal des cybercriminels en quête d&amp;rsquo;argent facile. On peut donc supposer que nous ne sommes qu’au début de la vague et que de nombreux concurents, de plus en plus professionnalisés se lanceront bientôt à l&amp;rsquo;assaut des systèmes d’information du monde entier pour conquérir le “marché” qui s’ouvre à eux.
L’autre “détail” important du rapport est la description de la méthode d’infection de CLOP. “Le ransomware semble être majoritairement distribué au travers de campagnes d’hameçonnage, qui n’apparaissent pas ciblées, mais plutôt massives”. L’hameçonnage est une technique qui consiste à envoyer des emails aux personnes d’une organisation afin de tenter d’obtenir des informations confidentielles soit ayant une valeur immédiate (ex: données stratégiques, codes bancaires), soit permettant d’ouvrir une brèche dans le système d’information (ex: identifiants d’accès machines, mots de passe de boîtes mail)
Ce qu’il faut retenir, c’est que le succès de ces attaques repose largement sur l’erreur humaine, ce qui sous-entend que ces attaques ne sont jamais totalement inévitables et que les organisations doivent se préparer à être touchées. Elles doivent avoir des procédures de reprise après incident solides et efficaces.
Très logiquement, l’ANSSI recommande donc l&amp;rsquo;utilisation de solutions de sauvegardes et particulièrement celles capables d’isoler complètement les données de production des copies de secours. On ne peut que confirmer cette recommandation.
Il est impératif d’accompagner ces efforts de protection des données sur le plan technique par une approche humaine. Les employés qui ne sont pas formés aux bonnes pratiques en matière de sécurité sont une une menace pour la sécurité des systèmes et des données. Des formations simples doivent apprendre à tous les membres d’une organisation à gérer ses mots de passe, détecter les sollicitations frauduleuses par email et éviter le piratage de son poste. Ces formations doivent être actualisées alors que les menaces évoluent.&lt;/p&gt;</description></item><item><title>Les décideurs IT optent pour des technologies développées en interne malgré les risques liés à la sécurité et à l’évolutivité</title><link>https://docaufutur.fr/2019/11/27/les-decideurs-it-optent-pour-des-technologies-developpees-en-interne-malgre-les-risques-lies-a-la-securite-et-a-levolutivite/</link><pubDate>Wed, 27 Nov 2019 13:15:57 +0200</pubDate><guid>https://docaufutur.fr/2019/11/27/les-decideurs-it-optent-pour-des-technologies-developpees-en-interne-malgre-les-risques-lies-a-la-securite-et-a-levolutivite/</guid><description>&lt;p&gt;Une nouvelle enquête menée par &lt;a href="http://anws.co/bFPzo/%7Bf8775a10-8279-472e-9c66-d49dcba7f096%7D"&gt;Mailjet&lt;/a&gt; (la solution emailing leader en Europe) sur l’utilisation des technologies marketing révèle que 52% des décideurs IT en France ont déjà développé une solution en interne. A noter que parmi les outils les plus fréquemment construits en interne se trouvent les solutions d’emails transactionnels (62%), les CRM (61%) et les solutions d’emails marketing (57%). Toutefois, l’étude met en évidence les risques concernant la sécurité et l’évolutivité de ces outils lorsqu’ils sont conçus en interne.&lt;/p&gt;</description></item><item><title>Les dirigeants d’entreprises sont de plus en plus impliqués dans les investissements en cybersécurité, selon une étude Kaspersky</title><link>https://docaufutur.fr/2019/11/27/les-dirigeants-dentreprises-sont-de-plus-en-plus-impliques-dans-les-investissements-en-cybersecurite-selon-une-etude-kaspersky/</link><pubDate>Wed, 27 Nov 2019 12:02:12 +0200</pubDate><guid>https://docaufutur.fr/2019/11/27/les-dirigeants-dentreprises-sont-de-plus-en-plus-impliques-dans-les-investissements-en-cybersecurite-selon-une-etude-kaspersky/</guid><description>&lt;p&gt;&lt;strong&gt;Les efforts de sensibilisation, associés aux récentes évolutions réglementaires en matière de gestion des données et de la médiatisation accrue des attaques, semblent porter leurs fruits. Une étude de Kaspersky révèle que, dans 65 % des PME et 68 % des grandes entreprises, les dirigeants participent activement aux décisions relatives à la protection de leur société contre les cybermenaces[1]. Ces chiffres confirment la tendance positive qui voit la sécurité informatique être intégrée à l’agenda de la direction et sont à mettre en relation avec une augmentation des investissements dans les logiciels de sécurité.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>ESET identifie un malware utilisant une technique d’installation innovante et inédite</title><link>https://docaufutur.fr/2019/11/26/eset-identifie-un-malware-utilisant-une-technique-dinstallation-innovante-et-inedite/</link><pubDate>Tue, 26 Nov 2019 14:46:36 +0200</pubDate><guid>https://docaufutur.fr/2019/11/26/eset-identifie-un-malware-utilisant-une-technique-dinstallation-innovante-et-inedite/</guid><description>&lt;p&gt;&lt;em&gt;Les chercheurs d’ESET ont découvert un nouvel outil de téléchargement à étapes multiples utilisant plusieurs techniques novatrices, capable de s’enregistrer sous forme de moniteur d’impression par défaut. Ils l’ont baptisé DePriMon.&lt;/em&gt;
Dans le cadre de leurs recherches sur une cyberattaque au Moyen-Orient, les équipes d’ESET ont découvert un outil de téléchargement singulier utilisant une multitude de techniques novatrices, dont une qui s’avère particulièrement intéressante : le malware est capable de paramétrer un nouveau moniteur de port local et de le nommer « Default Print Monitor » (moniteur d’impression par défaut).
ESET a donc choisi de le baptiser « DePriMon ». Compte tenu de sa complexité et de son architecture modulaire, les chercheurs d’ESET le considèrent comme un framework.
Selon les données de télémétrie d’ESET, DePriMon est actif depuis mars 2017 au minimum. Il a été détecté dans l’environnement d’une entreprise privée basée en Europe centrale, ainsi que sur des dizaines d’ordinateurs au Moyen-Orient. Dans certains cas, DePriMon était accompagné de ColoredLambert, un malware utilisé par le groupe de cyberespionnage Lamberts (également connu sous le nom de Longhorn) soupçonné d’avoir contribué à la fuite des documents Vault 7.
Pour les chercheurs d’ESET, DePriMon s’impose comme un outil de téléchargement très avancé, compte tenu du soin apporté au développement de son architecture et de ses composants critiques. Ce malware mérite donc une attention particulière, au-delà de son empreinte géographique limitée et de ses liens potentiels avec ce groupe notoire.
DePriMon se télécharge et s’exécute dans la mémoire sous forme de fichier DLL, via la technique de chargement « reflective DLL » : le malware n’est donc jamais stocké sur le disque. DePriMon est doté d’un fichier de configuration étonnamment riche comprenant des éléments intéressants. De plus, son chiffrement est efficace et il est capable de protéger adéquatement ses communications C&amp;amp;C. Ce malware s’impose donc comme un outil performant, flexible et persistant qui télécharge et exécute une charge, tout en collectant des informations de base sur les systèmes infectés et sur les utilisateurs.
Pour aider ces derniers à se protéger de cette nouvelle menace, les chercheurs d’ESET ont effectué une analyse approfondie de DePriMon axée sur sa technique d’installation, figurant dans la catégorie « &lt;a href="https://u7061146.ct.sendgrid.net/wf/click?upn=G62jSYfZdO-2F12d8lSllQBxZ2u1kpeZxEJ-2FKHRoyc21Hwcvq7kdKY9IIvUzSNlDUmaVT9DiP97J8yE2XkdqlF2g-3D-3D_CfoopLq91zIxBnQKWSLFsJIIkABm6gGGK5lvpDLAH5SGO8zLjpCllR-2BO9URKhGWcRQ6fVJTAUhyUzH5wVwsKOR5-2FDSuE6DSg3rLhWgKdwtlZ8t3SuLTDExMol7dEBiIZYMtUkctjs7Flkv8jy-2Buo9HXEF5h6Y9lZQQ1bY1SNXeUr2vgxL9P7GwWmKZxtULzNwAueq0MD2L-2B37fIE7kQnFbdhxKOy0AvLWHkbdxjFRt1sHUjFOD9SJ1n05EGdkKLzlZ34-2BQAFVuBiPvNn3W3LMNV9SefdO7LdpSYl8LVjFsIo2CtkylHPM05SVcnddKpb6Kp7IL5IbvWnwS6BrNqN-2FHG4fyZ0v04289mLhgsMWgQ-3D"&gt;Port Monitors&lt;/a&gt; » de la &lt;a href="https://u7061146.ct.sendgrid.net/wf/click?upn=G62jSYfZdO-2F12d8lSllQBxZ2u1kpeZxEJ-2FKHRoyc21F2zecWHwc7xusNTf3JXUxXVy-2FS2oBP7GaEvvjrvLNglg-3D-3D_CfoopLq91zIxBnQKWSLFsJIIkABm6gGGK5lvpDLAH5SGO8zLjpCllR-2BO9URKhGWcRQ6fVJTAUhyUzH5wVwsKOR5-2FDSuE6DSg3rLhWgKdwtlZ8t3SuLTDExMol7dEBiIZYMtUkctjs7Flkv8jy-2Buo9HXEF5h6Y9lZQQ1bY1SNXeUr2vgxL9P7GwWmKZxtULzN63h8YZEBoMZgy5byDXBpo745dcadzsl8QIdj7Wh0tmNoBCcfXcAQxBrf2N1B1bgSsuZApvh65jJ2y1Jd9-2BlWZeItXxT6QM6nfIsIV3BJYZRZ8ai2gV7dDnRekoWuw3O6xBqvqBPqZOzWYc8azu-2BLBU6zla4hWAa9C-2F4SQ5k-2FK4k-3D"&gt;base de connaissances MITRE ATT&amp;amp;CK&lt;/a&gt;, dans les stratégies Persistance et Élévation des privilèges.
Comme la base de connaissances MITRE ATT&amp;amp;CK ne liste aucun exemple concret de l’utilisation de cette méthode, les équipes d’ESET estiment que DePriMon représente la première occurrence publique de cette technique de moniteurs de ports.
Pour en savoir plus, consultez notre article « &lt;a href="https://u7061146.ct.sendgrid.net/wf/click?upn=G62jSYfZdO-2F12d8lSllQB4tflMz3VZP4G6qKF56CDS5xTeHm5gT6kX1ca22hfraOpe1HmQSa0ey7dltICwt98cXoWARmzFXtcB4m4vPqIjA-2BeaEcDZeDRXXzSKvUaNk-2FXpAGu9UBFpRLiqS0cEfWLQ-3D-3D_CfoopLq91zIxBnQKWSLFsJIIkABm6gGGK5lvpDLAH5SGO8zLjpCllR-2BO9URKhGWcRQ6fVJTAUhyUzH5wVwsKOR5-2FDSuE6DSg3rLhWgKdwtlZ8t3SuLTDExMol7dEBiIZYMtUkctjs7Flkv8jy-2Buo9HXEF5h6Y9lZQQ1bY1SNXeUr2vgxL9P7GwWmKZxtULzNuzewafO5nVu2kWalk0Ku56ggmLvLQZ4Ef1Z5f2-2FYIO-2F5rLbSPXYVDTzQVn3oNsdxxniv4AcOgR8l0LD0-2FBT21PXC-2BhKsxuKo6gQGFVPTE-2B0qHZGlV14sgMoMDY4HNjQT2nhQV0fKmz-2F-2Btkxu-2FhLyJCgcic1eGqwJTHy1LKCrvA0-3D"&gt;Registers as a Default Print Monitor, but is a malicious downloader.&lt;/a&gt; &lt;a href="https://u7061146.ct.sendgrid.net/wf/click?upn=G62jSYfZdO-2F12d8lSllQB4tflMz3VZP4G6qKF56CDS5xTeHm5gT6kX1ca22hfraOpe1HmQSa0ey7dltICwt98cXoWARmzFXtcB4m4vPqIjA-2BeaEcDZeDRXXzSKvUaNk-2FXpAGu9UBFpRLiqS0cEfWLQ-3D-3D_CfoopLq91zIxBnQKWSLFsJIIkABm6gGGK5lvpDLAH5SGO8zLjpCllR-2BO9URKhGWcRQ6fVJTAUhyUzH5wVwsKOR5-2FDSuE6DSg3rLhWgKdwtlZ8t3SuLTDExMol7dEBiIZYMtUkctjs7Flkv8jy-2Buo9HXEF5h6Y9lZQQ1bY1SNXeUr2vgxL9P7GwWmKZxtULzNFms-2FOpzwiDnPx99SQADvV9IvX40IV8F-2Fa4fa2V4Vr02t4w5e5O8Xe-2FHEGxIPXv9hyLJTw-2FgnEiolc-2FAjSb73xm11bBBVvv48yBTlQeKFYof0wymcBZMbxXM8xQsdPL1GQ0SHSwoUfnpCIdeuz72HyzKE5slj8GWDnVmP5HkfsII-3D"&gt;Meet DePriMon&lt;/a&gt; » sur WeLiveSecurity.&lt;/p&gt;</description></item><item><title>Évolution des APT : les chercheurs de Kaspersky dévoilent leurs prévisions 2020</title><link>https://docaufutur.fr/2019/11/21/evolution-des-apt-les-chercheurs-de-kaspersky-devoilent-leurs-previsions-2020/</link><pubDate>Thu, 21 Nov 2019 16:33:08 +0200</pubDate><guid>https://docaufutur.fr/2019/11/21/evolution-des-apt-les-chercheurs-de-kaspersky-devoilent-leurs-previsions-2020/</guid><description>&lt;p&gt;&lt;strong&gt;Les chercheurs de Kaspersky partagent leur vision des menaces persistantes avancées (APT) en 2020, annonçant l’évolution du paysage des attaques ciblées dans les mois à venir. La tendance générale indique que les menaces vont devenir de plus en plus complexes et ciblées, en se diversifiant sous l’influence de facteurs extérieurs, tels que le développement et la propagation des technologies de Machine Learning pour la création de &lt;em&gt;deepfakes&lt;/em&gt; ou des tensions autour des routes commerciales entre l’Asie et l’Europe.&lt;/strong&gt;
Ces prévisions ont été élaborées à partir des changements observés par l’équipe GReAT (&lt;em&gt;Global Research &amp;amp; Analysis Team&lt;/em&gt;) de Kaspersky en 2019, afin d’apporter des analyses et des conseils à la communauté de la cybersécurité. Ces informations, ainsi qu’une série de prévisions concernant les menaces sectorielles et technologiques, aideront les différents acteurs à se préparer aux défis qui les attendent dans les 12 prochains mois.
Après un certain nombre de fuites de données personnelles survenues ces dernières années, les auteurs d’attaques ciblées ont vu leur tâche facilitée par cette masse d’informations disponibles au sujet de leurs victimes. Les défenses s’étant renforcées, les acteurs malveillants vont devoir redoubler d’efforts en 2020 et rechercher des fuites de données encore plus sensibles, par exemple d’ordre biométrique.
Les chercheurs pointent un certain nombre de technologies clés, susceptibles de faire tomber les victimes d’abus de données personnelles dans les pièges tendus par les cybercriminels. Parmi celles-ci figurent les &lt;em&gt;deepfakes&lt;/em&gt; vidéo et audio dont la création peut être automatisée et qui, grâce au profilage, peuvent servir à des escroqueries et à des stratagèmes d’ingénierie sociale.
Parmi les autres menaces ciblées prévues pour 2020 :&lt;/p&gt;</description></item><item><title>Fuzzing d’applications dans la TrustZone Qualcomm - Par Slava Makkaveev</title><link>https://docaufutur.fr/2019/11/21/fuzzing-dapplications-dans-la-trustzone-qualcomm-par-slava-makkaveev/</link><pubDate>Thu, 21 Nov 2019 10:17:06 +0200</pubDate><guid>https://docaufutur.fr/2019/11/21/fuzzing-dapplications-dans-la-trustzone-qualcomm-par-slava-makkaveev/</guid><description>&lt;h4 id="une-étude-menée-par-slava-makkaveev"&gt;&lt;em&gt;Une étude menée par Slava Makkaveev&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;La TrustZone est une extension de sécurité intégrée par ARM dans le processeur Corex-A. Cette extension crée un monde sécurisé virtuel et isolé pouvant être utilisé par le système d&amp;rsquo;exploitation principal pour fournir des fonctions de confidentialité et d&amp;rsquo;intégrité.
Aujourd&amp;rsquo;hui, ARM TrustZone fait partie intégrante de tous les appareils mobiles modernes. Comme on le voit sur les téléphones Nexus/Pixel reposant sur Android, les composants TrustZone sont intégrés dans les images Android « bootloader », « radio », « vendor » et « system ».
Voici les implémentations commerciales les plus courantes de l&amp;rsquo;environnement d&amp;rsquo;exécution sécurisé (TEE) pour les appareils mobiles reposant sur le contrôle matériel des accès ARM :&lt;/p&gt;</description></item><item><title>Bitglass dévoile la solution de sécurité réseau SmartEdge</title><link>https://docaufutur.fr/2019/11/20/bitglass-devoile-la-solution-de-securite-reseau-smartedge/</link><pubDate>Wed, 20 Nov 2019 17:12:48 +0200</pubDate><guid>https://docaufutur.fr/2019/11/20/bitglass-devoile-la-solution-de-securite-reseau-smartedge/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;L&amp;rsquo;architecture révolutionnaire SASE élimine le coût élevé et le temps de latence élevé des solutions existantes&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.bitglass.com/"&gt;Bitglass&lt;/a&gt;, l’entreprise qui propose le CASB de nouvelle génération, a annoncé aujourd&amp;rsquo;hui le lancement de son architecture SmartEdge, qui propose une solution SASE (Secure Access Service Edge) complète qui permet de contourner simultanément les coûts de gestion et les goulets d&amp;rsquo;étranglement liés aux performances des solutions concurrentes.&lt;/p&gt;
&lt;p&gt;Avec SmartEdge, les postes de travail disposent de leur propre SWG (Secure Web Gateway, passerelle de sécurité) en local, sans avoir besoin de recourir au protocole SSL (Secure Sockets Layer) et capables d’inspecter toute l&amp;rsquo;activité réseau afin de détecter les menaces de blocage et les fuites de données. Cette architecture élimine le saut de réseau supplémentaire inhérent aux architectures SWG traditionnelles, garantissant des performances élevées et aucune latence. Cette solution de sécurité cloud propose des services complets SWG, CASB (Cloud Access Security Broker) et ZTNA (Zero-Time Network Access) dans une solution combinée gérée à partir du cloud.&lt;/p&gt;</description></item><item><title>VENAFI : Quatre erreurs représentant un fléau pour les administrateurs de PKI</title><link>https://docaufutur.fr/2019/11/20/venafi-quatre-erreurs-representant-un-fleau-pour-les-administrateurs-de-pki/</link><pubDate>Wed, 20 Nov 2019 16:24:14 +0200</pubDate><guid>https://docaufutur.fr/2019/11/20/venafi-quatre-erreurs-representant-un-fleau-pour-les-administrateurs-de-pki/</guid><description>&lt;p&gt;En raison du besoin croissant de chiffrement du trafic réseau visant à renforcer la sécurité, les administrateurs de PKI sont soumis à de fortes pressions. Dans la plupart des entreprises, de très petites équipes d&amp;rsquo;experts en PKI gèrent des milliers de clés et de certificats TLS, et la moindre erreur peut avoir des répercussions désastreuses. En l&amp;rsquo;absence de la technologie adéquate et sans avoir mis en place les processus nécessaires, le volume considérable de changements influant sur ces actifs de sécurité stratégiques faisant office d&amp;rsquo;identités de machine peut facilement submerger les administrateurs les plus qualifiés.&lt;/p&gt;</description></item><item><title>Trend Micro anticipe une multiplication des risques liés au Cloud et à la chaîne logistique</title><link>https://docaufutur.fr/2019/11/20/trend-micro-anticipe-une-multiplication-des-risques-lies-au-cloud-et-a-la-chaine-logistique/</link><pubDate>Wed, 20 Nov 2019 16:12:06 +0200</pubDate><guid>https://docaufutur.fr/2019/11/20/trend-micro-anticipe-une-multiplication-des-risques-lies-au-cloud-et-a-la-chaine-logistique/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;À l&amp;rsquo;aube d&amp;rsquo;une nouvelle décennie, les risques cyber devraient augmenter à tous les niveaux au sein des réseaux d&amp;rsquo;entreprises.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Trend Micro, entreprise japonaise parmi les leaders mondiaux en matière de solutions de sécurité informatique, annonce la publication de son rapport prévisionnel pour 2020. L’une des principales tendances mises en lumière par ce dernier porte sur l’augmentation des risques liés au Cloud et à la chaîne logistique. En effet, bien que favorisant l&amp;rsquo;agilité, la popularité croissante des environnements Cloud et DevOps expose toutefois les entreprises à des risques provenant de tiers.&lt;/p&gt;</description></item><item><title>L’Unité 42 dévoile son rapport sur l’évolution des menaces Web</title><link>https://docaufutur.fr/2019/11/19/lunite-42-devoile-son-rapport-sur-levolution-des-menaces-web-2/</link><pubDate>Tue, 19 Nov 2019 10:02:37 +0200</pubDate><guid>https://docaufutur.fr/2019/11/19/lunite-42-devoile-son-rapport-sur-levolution-des-menaces-web-2/</guid><description>&lt;h4 id="la-chine-les-états-unis-et-la-russie-restent-le-trio-de-tête-concernant-lhébergement-de-domaines-frauduleux-au-deuxième-trimestre2019"&gt;&lt;em&gt;La Chine, les États-Unis et la Russie restent le trio de tête concernant l’hébergement de domaines frauduleux au deuxième trimestre 2019&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;&lt;a href="https://u7061146.ct.sendgrid.net/wf/click?upn=G62jSYfZdO-2F12d8lSllQBwgwYxFy5CCh94T5Og4JBoEiRauBQOzwAqbEWH2K6U7a_CfoopLq91zIxBnQKWSLFsJIIkABm6gGGK5lvpDLAH5SGO8zLjpCllR-2BO9URKhGWcRQ6fVJTAUhyUzH5wVwsKOR5-2FDSuE6DSg3rLhWgKdwtlG6Rlf9xQBZR8V8cv1-2BXX-2FLhGozHh1kITkqKgcvXcgxvAqQ3fyhm3XaZC-2FD-2BmHVhdVZbOg7sUut-2B2EdZfnZBpg6qXDz99JfXima-2FZL0tIbGCE89LKY6und7DS5rmVc8JRjTOLrXfdIvtDbARe5b-2FXsP8N2WpDgwVtNoTAgcz4yiqxUneO4NCoxTaPUKiaNeEH5ROI7y29zpWPfRjnLLJs6bc2nFhdtFiyk3kIFigWt4Noimcm6ClfN1H6-2BOvweEbU-3D"&gt;L’Unité 42&lt;/a&gt;, l’équipe de chercheurs de Palo Alto Networks, a examiné les données collectées par son système &lt;a href="https://u7061146.ct.sendgrid.net/wf/click?upn=G62jSYfZdO-2F12d8lSllQB0ZEFZ63vCGymCWcrH7wVjlzydSwe-2FJNv1YxlTonmxyXqA0ygIh7wbT9F20alx-2Ba0cp90DCV5N-2FtqZGu6cJckmQuYYm6NoLLjxNP-2FLWJTFFl1ijSR4FTNoiL6khZ4kLeKaCeMS8r7pqJx0D-2BGJytUrE-3D_CfoopLq91zIxBnQKWSLFsJIIkABm6gGGK5lvpDLAH5SGO8zLjpCllR-2BO9URKhGWcRQ6fVJTAUhyUzH5wVwsKOR5-2FDSuE6DSg3rLhWgKdwtlG6Rlf9xQBZR8V8cv1-2BXX-2FLhGozHh1kITkqKgcvXcgxvAqQ3fyhm3XaZC-2FD-2BmHVhdVZbOg7sUut-2B2EdZfnZBpgkntkpHRSqwnfLrCnSBmuWG3LXbsZa-2FMsv8vjz1pxh0foHI1kqRk44WeKm6Io7nj-2B-2FyrO62lRcSG1-2FHUrOdsB1qwY3HXxoRalml48Dl7qK2gDROQSqBL-2FCNcgB-2BYao-2FoorC1hO1zTBttKNpYwxkuiVoZiuIxmgMcf8XVORs5BuN0-3D"&gt;ELINK (Email Link Analysis)&lt;/a&gt;. Cet examen, qui comprend les URLs extraites des mails ou soumises via des API, leur permet d’identifier des schémas et tendance pour mieux discerner les principales menaces sur le Web. Cinquième « numéro » d’une série retraçant les menaces venues du Web à travers le temps, cette étude met en relief les statistiques en rapport avec les URLS et noms de domaines frauduleux, les kits d’exploits, les failles et les hameçonnages (ou phishing).
L’Unité 42 a remarqué une baisse notable de l’activité liée au &lt;a href="https://u7061146.ct.sendgrid.net/wf/click?upn=G62jSYfZdO-2F12d8lSllQBwgwYxFy5CCh94T5Og4JBoEyh-2Bu-2FHbF5FAb-2Bl3MKEt-2FzKL0adH-2B9Yk1aLslelWoe66JlqABy-2BJtftT3ERdrnrsDJW9v0ebxOc8iGboFU-2F0EMPxHor5xLINZwhcr8zXOeruvirNPlYEwoO97CHrTqXP6j5Wl-2Fyj7QaIKl7DbF3LFq_CfoopLq91zIxBnQKWSLFsJIIkABm6gGGK5lvpDLAH5SGO8zLjpCllR-2BO9URKhGWcRQ6fVJTAUhyUzH5wVwsKOR5-2FDSuE6DSg3rLhWgKdwtlG6Rlf9xQBZR8V8cv1-2BXX-2FLhGozHh1kITkqKgcvXcgxvAqQ3fyhm3XaZC-2FD-2BmHVhdVZbOg7sUut-2B2EdZfnZBpg3YmCqMWObhyt3x44xbiCb9TjOip6y04iJ0AcSMjKBbnzp-2B-2BhAEq5CdDTIO890lVuInzcvRvle6U7F4lxta6Jvc9PAGvtkwez6LvlmpW8N1VlfUaC9m3-2FCyYAF6-2Bjbqa8eE0-2B-2Bt7DJx68mwRVCYCxwVK4diJsYvZKgxMi-2BT0Q4pM-3D"&gt;kit Fallout&lt;/a&gt; durant le premier trimestre 2019 et dans la foulée note une hausse d’activité liée au kit Kaixin au second trimestre. Kaixin est principalement vu comme hébergé en Chine et, avec la popularité croissante des activités de Kaixin, les données récoltées ont montré que la Chine héberge la plus grande proportion de domaines malveillants pour la première fois depuis le début de leur collecte de données.
Les serveurs aux États-Unis restent les plus importants en volume en ce qui concerne l’hébergement des domaines de phishing, souvent déguisés en des sites Web légitimes pour obtenir des informations sensibles. Des prestataires de services connus pour des services basés dans le cloud (comme OneDrive, Office 365 et Google Drive) sont toujours les plus souvent imités par ces pages de phishing.
Les statistiques des URLs présentées dans cet article proviennent du &lt;a href="https://u7061146.ct.sendgrid.net/wf/click?upn=G62jSYfZdO-2F12d8lSllQB0ZEFZ63vCGymCWcrH7wVjlzydSwe-2FJNv1YxlTonmxyXqA0ygIh7wbT9F20alx-2Ba0cp90DCV5N-2FtqZGu6cJckmQuYYm6NoLLjxNP-2FLWJTFFl1ijSR4FTNoiL6khZ4kLeKaCeMS8r7pqJx0D-2BGJytUrE-3D_CfoopLq91zIxBnQKWSLFsJIIkABm6gGGK5lvpDLAH5SGO8zLjpCllR-2BO9URKhGWcRQ6fVJTAUhyUzH5wVwsKOR5-2FDSuE6DSg3rLhWgKdwtlG6Rlf9xQBZR8V8cv1-2BXX-2FLhGozHh1kITkqKgcvXcgxvAqQ3fyhm3XaZC-2FD-2BmHVhdVZbOg7sUut-2B2EdZfnZBpgnl5qShNzjP4-2BVbu7kmr3QNKGAYorK5BM3IaumXpKbveHcRiGS4fo8lWEMAnIs99R-2FmsJZI4z40uF-2FXSxSAfigBuoX1jo6OR6uyctGKw4lSEKH91u3Hq1AT5Azo1gEn8mV50I4ncdCLN-2FFRhbQfThyFfWNh7NPdbKDvDlkZ54aKI-3D"&gt;système ELINK&lt;/a&gt;, un sous-système de toutes les URL couvertes par &lt;a href="https://u7061146.ct.sendgrid.net/wf/click?upn=G62jSYfZdO-2F12d8lSllQB-2FXcvQzbUooRBV08FfcqFm-2BVF-2B1-2F8cV7-2BGwo0Y3F55JlQQkCtMcftI0WUZtdC85cqn7kFvvj2TBomovDTggOy72W1CDh413XvJbZgP4eSijt_CfoopLq91zIxBnQKWSLFsJIIkABm6gGGK5lvpDLAH5SGO8zLjpCllR-2BO9URKhGWcRQ6fVJTAUhyUzH5wVwsKOR5-2FDSuE6DSg3rLhWgKdwtlG6Rlf9xQBZR8V8cv1-2BXX-2FLhGozHh1kITkqKgcvXcgxvAqQ3fyhm3XaZC-2FD-2BmHVhdVZbOg7sUut-2B2EdZfnZBpg3u2uOJHYukNDaKIORLYt2x98FvItAq6bF2UGSEOL4zmKAUk9UC8u7tqZar26hmVI4zc0Pgh7bAGugSZg2-2F-2FrtBwi-2BNcDMuwssLQ2Gjhi0XEpgDARtyHWTWC4K5YDPIOOlPioKl1EtoZd4NVp0qj857lgPKVbh51i1AYv0t8QlL8-3D"&gt;PANDB&lt;/a&gt; et &lt;a href="https://u7061146.ct.sendgrid.net/wf/click?upn=G62jSYfZdO-2F12d8lSllQB-2FXcvQzbUooRBV08FfcqFm-2BVF-2B1-2F8cV7-2BGwo0Y3F55Jl-2BqaRDAho-2BRPsJN-2B-2FT1O4HoHMxipQiVWgDhAhhGiMg5o-3D_CfoopLq91zIxBnQKWSLFsJIIkABm6gGGK5lvpDLAH5SGO8zLjpCllR-2BO9URKhGWcRQ6fVJTAUhyUzH5wVwsKOR5-2FDSuE6DSg3rLhWgKdwtlG6Rlf9xQBZR8V8cv1-2BXX-2FLhGozHh1kITkqKgcvXcgxvAqQ3fyhm3XaZC-2FD-2BmHVhdVZbOg7sUut-2B2EdZfnZBpgP8HrKQ5vpqTs71MXJFJKDmUrnT7-2F-2FcvHLt2g3zHU-2BuWRCzorYrOT8X2AJjF1wQoGWae-2B-2FxUjxOEADe66tUP7EUGAVk3w1m-2FjmI8n2LmfbAMA5UZbW-2FTQeB9wOxf9CVwpR37b1pJ63UatcWL46-2B-2BA26CEEm8AXZgHWbWXttz7Zds-3D"&gt;WildFire&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Trend Micro lance la plateforme de services de sécurité la plus étendue au monde pour les entreprises développant des applications dans le Cloud</title><link>https://docaufutur.fr/2019/11/18/trend-micro-lance-la-plateforme-de-services-de-securite-la-plus-etendue-au-monde-pour-les-entreprises-developpant-des-applications-dans-le-cloud/</link><pubDate>Mon, 18 Nov 2019 18:12:53 +0200</pubDate><guid>https://docaufutur.fr/2019/11/18/trend-micro-lance-la-plateforme-de-services-de-securite-la-plus-etendue-au-monde-pour-les-entreprises-developpant-des-applications-dans-le-cloud/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;La plateforme Cloud One automatise et simplifie la sécurité des environnements Cloud afin d’offrir aux clients Trend Micro la flexibilité dont ils ont besoin pour répondre à leurs priorités stratégiques en matière de Cloud.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Trend Micro, entreprise japonaise parmi les leaders mondiaux en matière de solutions de sécurité informatique, annonce ce jour le lancement de Trend Micro Cloud One™, une plateforme de services de sécurité destinée aux entreprises développant des applications dans le Cloud. Cloud One permet aux développeurs de s’appuyer sur les services Cloud de leur choix pour développer leurs applications rapidement, et ce tout en maîtrisant les risques.&lt;/p&gt;</description></item><item><title>Cisco nommé leader de la vague Forrester Zero Trust 2019</title><link>https://docaufutur.fr/2019/11/18/cisco-nomme-leader-de-la-vague-forrester-zero-trust-2019/</link><pubDate>Mon, 18 Nov 2019 17:10:14 +0200</pubDate><guid>https://docaufutur.fr/2019/11/18/cisco-nomme-leader-de-la-vague-forrester-zero-trust-2019/</guid><description>&lt;blockquote&gt;
&lt;p&gt;« Cisco a adopté une stratégie Zero Trust et se positionne comme acteur majeur de ce marché » - The Forrester Wave™ : Zero Trust eXtended Ecosystem Platform Providers, Q4 2019&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Dans l’environnement de travail moderne, où l’accès à internet se fait partout, la sécurité est de plus en plus complexe. Les utilisateurs, les appareils se connectent de plus en plus en dehors du réseau traditionnel, rendant les entreprises plus vulnérables à une attaque. Pour réduire ces risques, Cisco à construit la plateforme de sécurité la plus complète et la plus intégrée qui couvre ses clients, qu’ils travaillent depuis leurs bureaux, dans une succursale ou bien en déplacement.
Grâce à ce modèle, l’accès au réseau n’est accordé aux utilisateurs, aux appareils et aux workloads qu’après avoir établi la confiance et stoppé les menaces, le tout sans dégrader l’expérience utilisateur. Cisco a investi dans l’infrastructure Zero Trust la plus étendue de l’industrie pour sécuriser l’ensemble du personnel, du lieu de travail et des workloads.
&lt;strong&gt;Cette distinction de Forrester valide la vision et la stratégie Zero Trust de Cisco&lt;/strong&gt; qui sont très avancées sur ce marché des technologies d’accès et de segmentation SD dans l’infrastructure de réseau. L’acquisition de &lt;strong&gt;Duo Security&lt;/strong&gt; l’an dernier a permis à Cisco d’ajouter une couche supplémentaire de sécurité avec sa technologie d’authentification et de politique adaptative afin d’étendre l’accès fiable aux environnements Cloud multiples et hybrides. De plus avec l’ajout de &lt;strong&gt;Tetration&lt;/strong&gt;, Cisco a pu s’assurer que les applications cloud de ses clients restent sécurisées.&lt;/p&gt;</description></item><item><title>CHU visés par des cyberattaques : nos données de santé sont-elles bien protégées ?</title><link>https://docaufutur.fr/2019/11/18/chu-vises-par-des-cyberattaques-nos-donnees-de-sante-sont-elles-bien-protegees/</link><pubDate>Mon, 18 Nov 2019 15:48:16 +0200</pubDate><guid>https://docaufutur.fr/2019/11/18/chu-vises-par-des-cyberattaques-nos-donnees-de-sante-sont-elles-bien-protegees/</guid><description>&lt;p&gt;CH Delafontaine de Saint-Denis, CH de Condrieux, CH d’Issoudin sans oublier les 120 établissements du groupe Ramsay Générale de Santé : les hôpitaux français sont de plus en plus souvent la cible de cyberattaques. Dans la soirée du vendredi 15 novembre, c’était au tour du CHU de Rouen d’être visé. Si cette fois aucune donnée patient ne semble avoir été dérobée ou prise en otage, le risque n’est pas à prendre à la légère.
En effet, une étude Kaspersky menée en juillet 2019 pour mesurer le degré de connaissance des professionnels de santé français en matière de sécurité informatique et de protection des données de santé, révèle que :&lt;/p&gt;</description></item><item><title>Les administrations perdent plus de 6 millions d’Euros chaque année à cause des attaques DNS - Rapport IDC sponsorisé par EfficientIP</title><link>https://docaufutur.fr/2019/11/18/les-administrations-perdent-plus-de-6-millions-deuros-chaque-annee-a-cause-des-attaques-dns-rapport-idc-sponsorise-par-efficientip/</link><pubDate>Mon, 18 Nov 2019 15:03:08 +0200</pubDate><guid>https://docaufutur.fr/2019/11/18/les-administrations-perdent-plus-de-6-millions-deuros-chaque-annee-a-cause-des-attaques-dns-rapport-idc-sponsorise-par-efficientip/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Le rapport IDC sponsorisé par EfficientIP révèle que le secteur public est la cible privilégiée des attaques via DNS. Au cours de ces 12 derniers mois :&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;em&gt;&lt;strong&gt;Plus de la moitié (51%) des organisations gouvernementales ont déploré des perturbations au niveau de leurs applications à la suite d’attaques DNS, rendant inaccessibles certains de leurs services,&lt;/strong&gt;&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;strong&gt;En moyenne, les organisations gouvernementales ont besoin de 7 heures pour endiguer une attaque DNS, durée au cours de laquelle les données personnelles et financières sont exposées.&lt;/strong&gt;&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;strong&gt;Malgré les risques, un tiers (32%) des répondants ne reconnaissent pas la nature critique du DNS pour leur exploitation, et sous-estiment l’importance de la sécurité DNS.&lt;/strong&gt;&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;strong&gt;Les organisations gouvernementales ont également le taux d’adoption le plus bas en ce qui concerne l’approche « zero trust » de la cyber sécurité.&lt;/strong&gt;&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="https://efficientip.com/"&gt;EfficientIP&lt;/a&gt;, société spécialisée dans la sécurité de DNS (&lt;em&gt;Domain Name System&lt;/em&gt;) afin de garantir la continuité des services, la protection des utilisateurs et la confidentialité des données, révèle dans ce &lt;a href="https://www.efficientip.com/resources/idc-dns-threat-report-2019/"&gt;Rapport IDC InfoBrief 2019&lt;/a&gt; que les organisations gouvernementales ont subi le plus grand nombre d’attaques DNS dans l’année.Les administrations sont en effet victimes de 12 attaques DNS en moyenne chaque année, chacune de ces attaques coûtant une moyenne de 505 000 Euros, pour un total de plus de 6 millions d’Euros par an.
Ces 12 derniers mois, plus de la moitié (51%) des organisations gouvernementales ont déploré des perturbations au niveau de leurs applications à la suite d’attaques DNS, rendant inaccessibles certains de leurs services, tandis que 43% d’entre elles ont subi des interruptions de services cloud. De plus, 41% des sites web des administrations ont été compromis, entraînant l’exposition des données hébergées. Près d’une organisation gouvernementale sur cinq (19%) a par ailleurs déclaré le vol d’informations sensibles ou de propriété intellectuelle via DNS, de loin le chiffre le plus élevé de tous les secteurs d’activité.
En moyenne, les organisations gouvernementales ont besoin de sept heures pour endiguer une attaque DNS, durée au cours de laquelle les données personnelles et financières sont exposées. 51% des responsables interrogés ont reconnu avoir arrêté un serveur afin d’endiguer une attaque en cours, indiquant que les contremesures en place ne sont pas adaptées à assurer la continuité des services.
Malgré les risques, un tiers (32%) des répondants ne reconnaissent pas la nature critique du DNS pour leur exploitation, et sous-estiment l’importance de la sécurité DNS. De plus, un tiers d’entre eux (32%) n’effectuent pas d’analyse du trafic DNS, malgré le fait avéré qu&amp;rsquo;une interruption du service DNS prive les utilisateurs de l’accès à des applications ou des services administratifs essentiels.
David Williamson, PDG d’EfficientIP, commente ainsi les résultats du rapport :&lt;/p&gt;</description></item><item><title>L’Unité 42 dévoile son rapport sur l’évolution des menaces Web</title><link>https://docaufutur.fr/2019/11/18/lunite-42-devoile-son-rapport-sur-levolution-des-menaces-web/</link><pubDate>Mon, 18 Nov 2019 09:36:48 +0200</pubDate><guid>https://docaufutur.fr/2019/11/18/lunite-42-devoile-son-rapport-sur-levolution-des-menaces-web/</guid><description>&lt;p&gt;Afin de &lt;a href="http://web-engage.augure.com/pub/tracking/616417/04605743793145281574068392732-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkZkb3dubG9hZHMlMkZwcm9kdWN0cyUy%0ARmNwLWluZHVzdHJpYWwtY29udHJvbC1pY3Mtc2VjdXJpdHktYmx1ZXByaW50LnBkZg%3D%3D"&gt;sécuriser les environnements des infrastructures critiques&lt;/a&gt;, il est essentiel d’adopter une vision globale et d&amp;rsquo;examiner chaque partie du réseau, à la fois informatique et opérationnelle, analyser les systèmes et les processus de chaque zone, analyser les vecteurs d&amp;rsquo;attaque et les risques, et implémenter les contrôles de sécurité recommandés.&lt;/p&gt;
&lt;p&gt;Pour ce faire, nous utilisons le &lt;strong&gt;modèle Purdue&lt;/strong&gt;, qui a été adopté à partir du modèle PERA (modèle d’architecture d’entreprise Purdue) par ISA-99 et utilisé comme modèle conceptuel pour la fabrication intégrée par ordinateur (FIO). [3] Il s’agit d’un modèle de référence adopté par le secteur, qui montre les interconnexions et les interdépendances de tous les composants principaux d’un système de contrôle industriel (ICS) typique, divisant son architecture en 3 zones et subdivisant ces zones en 6 niveaux.&lt;/p&gt;</description></item><item><title>Vulnérabilités de longue date dans des applications Android à forte visibilité</title><link>https://docaufutur.fr/2019/11/14/vulnerabilites-de-longue-date-dans-des-applications-android-a-forte-visibilite/</link><pubDate>Thu, 14 Nov 2019 11:53:21 +0200</pubDate><guid>https://docaufutur.fr/2019/11/14/vulnerabilites-de-longue-date-dans-des-applications-android-a-forte-visibilite/</guid><description>&lt;p&gt;&lt;strong&gt;Une étude menée par : Artyom Skrobov, Slava Makkaveev&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;La plupart des utilisateurs mobiles s&amp;rsquo;inquiètent des vulnérabilités connues du système d&amp;rsquo;exploitation de leurs appareils, qui peuvent fournir à un pirate un contrôle total sur leurs téléphones mobiles, ainsi que des vulnérabilités zero-day qui n&amp;rsquo;ont pas encore été corrigées par les éditeurs de logiciels. On a souvent l’impression que dès qu&amp;rsquo;une vulnérabilité est découverte dans un composant logiciel, elle est immédiatement corrigée. Par conséquent, en maintenant à jour les versions du système d&amp;rsquo;exploitation mobile et de toutes les applications, vous pouvez sécuriser votre appareil mobile. Check Point Research a cependant montré que même les vulnérabilités corrigées depuis longtemps peuvent revêtir une importance capitale, car du code obsolète peut se retrouver même dans les applications les plus populaires.
Une application mobile populaire utilise généralement des dizaines de composants réutilisables écrits dans un langage de bas niveau tel que le langage C. Ces composants, appelés &lt;em&gt;bibliothèques natives&lt;/em&gt;, sont souvent dérivés de projets open source ou incorporent des fragments de code issus de projets open source. Lorsqu&amp;rsquo;une vulnérabilité est découverte et corrigée dans un projet open source, ses responsables n&amp;rsquo;ont généralement aucun contrôle sur les bibliothèques natives susceptibles d&amp;rsquo;être affectées par la vulnérabilité, ni sur les applications utilisant ces bibliothèques natives. C’est ainsi qu’une application peut continuer à utiliser des bibliothèques obsolètes même des années après la découverte d’une vulnérabilité. Il peut sembler un peu exagéré de déclarer que l’application est vulnérable, car son utilisation risque de ne jamais activer le code de la bibliothèque concernée, mais cela mérite certainement une enquête approfondie de la part des responsables de l&amp;rsquo;application.
Pour vérifier notre hypothèse selon laquelle des vulnérabilités connues depuis longtemps pourraient persister même dans les applications récemment publiées sur Google Play, nous les avons analysées pour y rechercher des schémas connus associés à des versions vulnérables de code open source. Les tableaux suivants résument nos résultats, en date de juin 2019, concernant trois vulnérabilités de gravité critique (exécution de code arbitraire) de 2014, 2015 et 2016. La liste comprend des centaines d&amp;rsquo;applications Android populaires, notamment Yahoo Browser, Facebook, Instagram et WeChat.&lt;/p&gt;</description></item><item><title>Les technologies de Check Point Software révolutionnent la sécurité de l'Internet des objets</title><link>https://docaufutur.fr/2019/11/14/les-technologies-de-check-point-software-revolutionnent-la-securite-de-linternet-des-objets/</link><pubDate>Thu, 14 Nov 2019 10:33:54 +0200</pubDate><guid>https://docaufutur.fr/2019/11/14/les-technologies-de-check-point-software-revolutionnent-la-securite-de-linternet-des-objets/</guid><description>&lt;p&gt;&lt;strong&gt;Acquisition d’une technologie de sécurité révolutionnaire intégrée aux objets connectés pour une protection contre les cyberattaques de 5e et 6e générations&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/616368/04605743393145281573827013415-hl-com.com?id1=aHR0cCUzQSUyRiUyRnd3dy5jaGVja3BvaW50LmNvbQ%3D%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a annoncé aujourd&amp;rsquo;hui une nouvelle technologie de sécurité pour objets connectés. Check Point est la première entreprise à fournir une solution de sécurité consolidée qui renforce le micrologiciel des objets connectés et les protège contre les attaques les plus sophistiquées. La nouvelle technologie est issue de l’acquisition de Cymplify, une startup basée à Tel Aviv, et sera intégrée dans l’architecture &lt;em&gt;Infinity&lt;/em&gt; de Check Point.
La prolifération des objets connectés dans les entreprises de nombreux secteurs critiques tels que l’industrie et la santé, et chez les consommateurs, ainsi que leurs faiblesses inhérentes en matière de sécurité, ont entraîné des failles dans lesquelles les cybercriminels se sont engouffrés. Ils déclenchent des cyberattaques de 5e et 6e générations pour s’introduire dans des appareils connectés (par ex. des caméras IP de surveillance), les manipuler (par ex. dispositifs médicaux) ou encore prendre le contrôle d’infrastructures critiques (par ex. usines de fabrication) afin de provoquer des dommages colossaux.
Grâce à la technologie de sécurité, il est désormais possible de prendre une caméra IP, une Smart TV, un contrôleur d&amp;rsquo;ascenseur ou un dispositif médical tel qu&amp;rsquo;une pompe à perfusion, le renforcer et le protéger rapidement contre les attaques zero-day avancées.&lt;/p&gt;</description></item><item><title>Tradeshift annonce un partenariat avec SiS-id pour aider les entreprises à lutter contre la fraude sur les paiements et aux prélèvements</title><link>https://docaufutur.fr/2019/11/13/tradeshift-annonce-un-partenariat-avec-sis-id-pour-aider-les-entreprises-a-lutter-contre-la-fraude-sur-les-paiements-et-aux-prelevements/</link><pubDate>Wed, 13 Nov 2019 18:25:34 +0200</pubDate><guid>https://docaufutur.fr/2019/11/13/tradeshift-annonce-un-partenariat-avec-sis-id-pour-aider-les-entreprises-a-lutter-contre-la-fraude-sur-les-paiements-et-aux-prelevements/</guid><description>&lt;ul&gt;
&lt;li&gt;82 % des entreprises ont été touchées par la fraude sur paiements l&amp;rsquo;année dernière ;&lt;/li&gt;
&lt;li&gt;Une application basée sur la blockchain garantit une validation d&amp;rsquo;identité inviolable, réduisant ainsi les contrôles manuels sur les transactions jusqu&amp;rsquo;à 80 %.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Tradeshift, l’un des leaders de la « Supply Chain Payment and Market Place » et le spécialiste de la protection contre la fraude, SiS-id, ont annoncé un partenariat pour réduire de manière significative les risques et les coûts associés à la fraude aux paiements.
L’application My SiS-id, disponible dès maintenant dans l’App Store de Tradeshift, est une plateforme basée sur la blockchain qui authentifie et sécurise les coordonnées des paiements bancaires. En combinant un puissant moteur d&amp;rsquo;analyse de données permettant aux entreprises de regrouper les informations des comptes fournisseurs, avec un moteur d&amp;rsquo;inscription des fournisseurs qui leur permet de rejoindre la communauté en enregistrant leurs informations bancaires dans la blockchain, la plateforme crée alors un registre partagé inviolable certifiant l’exactitude des données bancaires renseignées. My SiS-id utilise des technologies de pointe, y compris l&amp;rsquo;intelligence artificielle, pour comparer chaque transaction à ce grand livre partagé, fournissant à l&amp;rsquo;utilisateur une analyse de risque en temps réel qu&amp;rsquo;il peut utiliser pour déterminer s&amp;rsquo;il convient ou non de procéder au paiement.
En automatisant le processus de vérification des transactions, l’application My SiS-id disponible sur Tradeshift promet de réduire jusqu’à 80 % le temps que les décideurs passent pour s’assurer que le bon destinataire reçoit les paiements et que l’identité du fournisseur n’a pas été clonée par des fraudeurs. Les utilisateurs de l&amp;rsquo;application My SiS-id sont en outre protégés par une assurance qui les couvre dans le cas improbable où une transaction traitée via la plateforme se révélerait ultérieurement frauduleuse.
SiS-id estime que près de 50 % des tentatives de fraude dans le monde professionnel sont liées au détournement des paiements sur le compte bancaire d’un fraudeur, au lieu de celui du fournisseur concerné. L&amp;rsquo;application My SiS-id permettra à toute entreprise utilisant Tradeshift d&amp;rsquo;adopter une attitude proactive et collaborative contre le type de fraude le plus répandu, qui a touché 82 % des entreprises l’année dernière.&lt;/p&gt;</description></item><item><title>Comment sécuriser l’accès aux opérations de cloud ? Centrify</title><link>https://docaufutur.fr/2019/11/13/comment-securiser-lacces-aux-operations-de-cloud-centrify/</link><pubDate>Wed, 13 Nov 2019 17:48:35 +0200</pubDate><guid>https://docaufutur.fr/2019/11/13/comment-securiser-lacces-aux-operations-de-cloud-centrify/</guid><description>&lt;p&gt;&lt;strong&gt;Centrify, éditeur de solutions de gestion des accès à privilèges,  délivre cinq règles de bonnes pratiques « Zero Trust Privilege » destinées à protéger les environnements cloud et éviter les accès abusifs qui constituent la principale cause d’atteinte à la protection des données.&lt;/strong&gt;
En matière de vecteurs d’attaque, les cybercriminels vont désormais au-delà du réseau. Le moyen le plus simple pour eux, est d’accéder à des données en utilisant les identifiants d’un utilisateur. Afin de limiter les risques, les entreprises doivent repenser leurs stratégies de sécurité et ainsi adopter une approche de contrôle des identités basée sur la confiance zéro ; limiter les privilèges d’accès.
Le modèle « Zero Trust Privilege » n’offre pas seulement des avantages concrets. Il permet aux entreprises d’avancer plus sereinement, pour améliorer l’expérience des clients et partenaires, sécuriser les environnements DevOps et offrir un socle sécurisé. Cette solution permet aux entreprises d’aujourd’hui d’adopter le cloud tout en réduisant les risques.&lt;/p&gt;</description></item><item><title>Seulement 34 % des entreprises recourent au SSO pour authentifier les utilisateurs qui accèdent aux données cloud</title><link>https://docaufutur.fr/2019/11/13/seulement-34-des-entreprises-recourent-au-sso-pour-authentifier-les-utilisateurs-qui-accedent-aux-donnees-cloud/</link><pubDate>Wed, 13 Nov 2019 10:36:53 +0200</pubDate><guid>https://docaufutur.fr/2019/11/13/seulement-34-des-entreprises-recourent-au-sso-pour-authentifier-les-utilisateurs-qui-accedent-aux-donnees-cloud/</guid><description>&lt;p&gt;&lt;a href="http://www.bitglass.com/"&gt;Bitglass&lt;/a&gt;, l’entreprise qui propose le CASB de nouvelle génération, dévoile « &lt;a href="https://pages.bitglass.com/CD-FY19Q4theCloudAdoptionReportof2019_LP.html?&amp;amp;utm_source=pr"&gt;A for Adoption&lt;/a&gt;», dernière édition en date de son étude annuelle sur l’adoption du Cloud au sein de plus de 138 000 entreprises dans le monde. Il ressort ainsi que si 86 % des entreprises ont déployé des outils au sein du Cloud, seulement 34 % ont mis en œuvre le Single Sign-on (SSO), un des outils de sécurité les plus fondamentaux et les plus importants qui soit.&lt;/p&gt;</description></item><item><title>Les logiciels malveillants « les plus recherchés » en octobre 2019 : le déclin des extracteurs de cryptomonnaie se poursuit tandis que le botnet Emotet s’étend rapidement</title><link>https://docaufutur.fr/2019/11/12/les-logiciels-malveillants-les-plus-recherches-en-octobre-2019-le-declin-des-extracteurs-de-cryptomonnaie-se-poursuit-tandis-que-le-botnet-emotet-setend-rapidement/</link><pubDate>Tue, 12 Nov 2019 14:36:03 +0200</pubDate><guid>https://docaufutur.fr/2019/11/12/les-logiciels-malveillants-les-plus-recherches-en-octobre-2019-le-declin-des-extracteurs-de-cryptomonnaie-se-poursuit-tandis-que-le-botnet-emotet-setend-rapidement/</guid><description>&lt;p&gt;&lt;em&gt;Les chercheurs de Check Point signalent que pour la première fois depuis presque deux ans, un extracteur de cryptomonnaie ne figure pas en tête de la liste des « principaux logiciels malveillants »&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/615968/04605739093145281573572320754-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a publié son tout dernier indice Check Point des menaces pour octobre 2019, via Check Point Research, son équipe dédiée aux renseignements sur les menaces. L&amp;rsquo;équipe de chercheurs a indiqué que pour la première fois depuis presque deux ans, les extracteurs de cryptomonnaie ne figurent plus parmi les logiciels malveillants les plus recherchés.
L&amp;rsquo;utilisation des extracteurs de cryptomonnaie est en baisse constante depuis le pic de début 2018. En janvier et février 2018, plus de 50 % des entreprises dans le monde ont été touchées par des extracteurs de cryptomonnaie. Ce chiffre est tombé à 30 % en janvier 2019. En octobre 2019, les extracteurs de cryptomonnaie n’ont touché que 11 % des entreprises dans le monde.
Le logiciel malveillant « le plus recherché » en octobre était le botnet Emotet, remontant de la 5e place en septembre et touchant 14 % des entreprises dans le monde. À la fin du mois, Emotet a diffusé une campagne de spam sur le thème d’Halloween. Les emails comportaient des lignes d’objet telles que « Happy Halloween » et « Invitation à une fête d’Halloween », avec une pièce jointe malveillante portant un nom de fichier ayant rapport à Halloween.&lt;/p&gt;</description></item><item><title>SonicWall observe ce trimestre une hausse spectaculaire des logiciels malveillants dans l’IdO, des menaces chiffrées et des attaques via les applications Web</title><link>https://docaufutur.fr/2019/11/12/sonicwall-observe-ce-trimestre-une-hausse-spectaculaire-des-logiciels-malveillants-dans-lido-des-menaces-chiffrees-et-des-attaques-via-les-applications-web/</link><pubDate>Tue, 12 Nov 2019 10:51:04 +0200</pubDate><guid>https://docaufutur.fr/2019/11/12/sonicwall-observe-ce-trimestre-une-hausse-spectaculaire-des-logiciels-malveillants-dans-lido-des-menaces-chiffrees-et-des-attaques-via-les-applications-web/</guid><description>&lt;h4 id="baisse-du-volume-des-attaques-par-ransomwares-et-des-logiciels-malveillants-mais-des-attaques-plus-ciblées-et-pernicieuses"&gt;&lt;em&gt;Baisse du volume des attaques par ransomwares et des logiciels malveillants, mais des attaques plus ciblées et pernicieuses&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;SonicWall, partenaire de confiance en matière de sécurité protègeant plus d’un million de réseaux dans le monde, a publié aujourd’hui de nouveaux renseignements sur les menaces tirés de ses Capture Labs. Ilsrévèlent que 7,2 milliards d’attaques de logiciels malveillants ont été lancées au cours des trois premiers trimestres de 2019, ainsi que 151,9 millions d’attaques de ransomwares, soit des baisses respectives de 15 % et 5 % par rapport à l’année précédente.&lt;/p&gt;</description></item><item><title>Ivalua lance des fonctionnalités avancées de gestion du risque tiers</title><link>https://docaufutur.fr/2019/11/12/ivalua-lance-des-fonctionnalites-avancees-de-gestion-du-risque-tiers/</link><pubDate>Tue, 12 Nov 2019 10:48:07 +0200</pubDate><guid>https://docaufutur.fr/2019/11/12/ivalua-lance-des-fonctionnalites-avancees-de-gestion-du-risque-tiers/</guid><description>&lt;p&gt;&lt;em&gt;Les fonctionnalités et intégrations ajoutées par son nouveau module Risk Center
visent à affirmer le rôle pilote de l’éditeur dans la gestion globale du risque fournisseur&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Ivalua, leader mondial de la &lt;a href="http://anws.co/bFvGB/%7B749153da-1a89-43cc-afb9-15782a12f681%7D"&gt;gestion des Achats&lt;/a&gt;, annonce la sortie d’un module dédié à la gestion des risques Tiers, baptisé Risk Center, maintenant disponible dans la dernière version en date de son produit. Ces innovations viennent renforcer la solution de &lt;a href="http://anws.co/bFvGC/%7B749153da-1a89-43cc-afb9-15782a12f681%7D"&gt;gestion des fournisseurs&lt;/a&gt; d’Ivalua déjà qualifiée de leader par Forrester Research Inc. dans sa dernière &lt;em&gt;The Forrester Wave™: Supplier Risk And Performance Management (SRPM) Platforms,&lt;/em&gt; parue au premier trimestre 2018.
Ivalua Risk Center dote les clients d’une solution globale leur permettant de contrôler la conformité fournisseur et d’atténuer les risques Tiers. Ils peuvent consolider des informations de diverse nature en temps réel : évaluations des performances fournisseurs, données transactionnelles, contractuelles et relatives aux dépenses, et informations sur les risques externes émanant des principaux fournisseurs de données tiers. Des tableaux de bord facilement exploitables offrent une représentation très complète et appropriée des risques encourus et des possibles répercussions sur l’activité.&lt;/p&gt;</description></item><item><title>Systancia et Bertin IT lancent Cleanroom Hawkeye pour concilier la facilité d’exploitation des SI d’administration et la sécurité maximale requise par les obligations réglementaires</title><link>https://docaufutur.fr/2019/11/10/systancia-et-bertin-it-lancent-cleanroom-hawkeye-pour-concilier-la-facilite-dexploitation-des-si-dadministration-et-la-securite-maximale-requise-par-les-obligations-reglementaires/</link><pubDate>Sun, 10 Nov 2019 17:39:18 +0200</pubDate><guid>https://docaufutur.fr/2019/11/10/systancia-et-bertin-it-lancent-cleanroom-hawkeye-pour-concilier-la-facilite-dexploitation-des-si-dadministration-et-la-securite-maximale-requise-par-les-obligations-reglementaires/</guid><description>&lt;p&gt;&lt;a href="http://anws.co/bFwVA/%7B0e8f2c86-56b5-4dd9-9d13-9210b5401378%7D"&gt;Systancia&lt;/a&gt;, le champion français de la cybersécurité et de la virtualisation, annonce son partenariat avec Bertin IT, un éditeur de logiciel spécialisé dans la Cyber Sécurité et Cyber Intelligence. Systancia a décidé d’embarquer Crossing® de Bertin IT pour créer Cleanroom Hawkeye, la seule solution du marché qui permet de concilier la facilité d’exploitation des SI d’administration et la sécurité maximale requise par les obligations réglementaires.&lt;/p&gt;
&lt;h3 id="la-solution-cleanroom-hawkeye-combine-les-deux-solutions-innovantes-de-systancia-et-bertin-it-pour-répondre-aux-attentes-du-marché-"&gt;&lt;strong&gt;La solution Cleanroom Hawkeye combine les deux solutions innovantes de Systancia et Bertin IT pour répondre aux attentes du marché :&lt;/strong&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Systancia Cleanroom&lt;/strong&gt;, qui vise à répondre aux exigences de l’ANSSI en matière de séparation du poste d’administration et du poste usuel  en proposant une approche innovante du PAM avec le seul poste d’administration virtuel stérile et jetable qui va bien au-delà du bastion classique.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Crossing® de Bertin IT&lt;/strong&gt;, est une appliance CDS (Cross Domain Solution) qui vise à sécuriser les échanges entre réseaux de criticité différents; permettant ainsi de répondre aux enjeux des SIA notamment pour l’importation sécurisée des mises-à-jour et l’export des logs.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="systancia--bertin-it-un-partenariat-technologique-pour-une-solution-immédiatement-opérationnelle-au-sein-de-lentreprise"&gt;&lt;strong&gt;Systancia &amp;amp; Bertin IT, un partenariat technologique pour une solution immédiatement opérationnelle au sein de l’entreprise&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;L’administration des systèmes d’information est de plus en plus complexe et les menaces toujours plus nombreuses. Elles sont à la fois internes, erreurs de manipulation et malveillance par exemple, et externes (infection virale ou toute autre intrusion).
Pour sécuriser un SIA, l’ANSSI invite à respecter &lt;strong&gt;trois grands principes complexes à mettre en œuvre pour les entreprises&lt;/strong&gt; :&lt;/p&gt;</description></item><item><title>Le programme Partenaires de SonicWall, 10 raisons de choisir SecureFirst</title><link>https://docaufutur.fr/2019/11/08/le-programme-partenaires-de-sonicwall-10-raisons-de-choisir-securefirst/</link><pubDate>Fri, 08 Nov 2019 13:08:25 +0200</pubDate><guid>https://docaufutur.fr/2019/11/08/le-programme-partenaires-de-sonicwall-10-raisons-de-choisir-securefirst/</guid><description>&lt;p&gt;&lt;em&gt;SonicWall&lt;/em&gt; &lt;em&gt;dévoile son programme Partenaires SecureFirst comme preuve de son engagement et de son investissement continu dans le réseau, grâce à une approche multicouche par le biais de nombreux avantages pour les 18 000 partenaires.&lt;/em&gt;
SonicWall, leader dans la lutte contre la cybercriminalité pour défendre les PME, annonce son nouveau programme partenaires : SecureFirst. SecureFirst accélère le potentiel de leurs partenaires à devenir leaders d’opinion et pionniers face à l’évolution constante des menaces de sécurité. Grâce à des produits de haute qualité, une expertise technique, des marges agressives, la protection de l’enregistrement des opportunités, un support marketing, une génération de leads et un programme de fidélisation, le partenariat se veut toujours gagnant. Ainsi, la société voit son nombre d’inscrits en perpétuelle évolution et le programme a déjà séduit plus de 18 000 partenaires.&lt;/p&gt;</description></item><item><title>ESET devient un membre fondateur de l’App Defense Alliance de Google pour assurer la protection proactive des applications mobiles de Google Play Store</title><link>https://docaufutur.fr/2019/11/07/eset-devient-un-membre-fondateur-de-lapp-defense-alliance-de-google-pour-assurer-la-protection-proactive-des-applications-mobiles-de-google-play-store/</link><pubDate>Thu, 07 Nov 2019 18:13:36 +0200</pubDate><guid>https://docaufutur.fr/2019/11/07/eset-devient-un-membre-fondateur-de-lapp-defense-alliance-de-google-pour-assurer-la-protection-proactive-des-applications-mobiles-de-google-play-store/</guid><description>&lt;p&gt;&lt;a href="https://u7061146.ct.sendgrid.net/wf/click?upn=G62jSYfZdO-2F12d8lSllQB0JNdZkmehFk4m8w4JS8PZ3i7ypMang8E-2F3ZmcFqZ34uw-2F4mdMsNeLQq9QWICHuRfxJgWAZz0hOZ6KXpWHSQxo8p2a0yH-2BQAlnBonUOuLSgedyL-2FXHJOdz4fpBUYZp-2FgetVmH4ag9PuqmL4SDGFV9Wf9NUPk8oK7MZQpkfbiYC9W_CfoopLq91zIxBnQKWSLFsJIIkABm6gGGK5lvpDLAH5SGO8zLjpCllR-2BO9URKhGWcRQ6fVJTAUhyUzH5wVwsKOR5-2FDSuE6DSg3rLhWgKdwtkwV3zWl1OhsVO5WgQNO7F1VP5gwIccVtkBGE5t7IwvZi8l70riNdG-2FxPTfSKohLmSh2MQsAQxB9FD5yJ4VsbZVzyZV-2BQC-2B-2ByrPg7BCgq-2FXF55PiKlNySfif6-2FtjGDSnPXXdm7dMLTUtDLZQN2Zr5a-2Bz7jBGhBezV1Uya6PFK5s-2BisegEh6-2BfHWrcHWBfU5fa09xNMYrm1bNxQspmOuTLauPfEFSDSyPLcMxPgeVRynrCRYiEI-2F0URb4zlElaxbuBY-3D"&gt;ESET&lt;/a&gt; 1er éditeur européen en solutions de cybersécurité, annonce faire partie des membres fondateurs de l’App Defense Alliance pour protéger Google Play Store. ESET offrira ses capacités de détection primées ainsi qu’une sécurité renforcée à l’écosystème Android et mènera des enquêtes qui rendront Google Play Store plus sûr. ESET fait partie des premiers membres de l’Alliance et commencera son travail le 6 novembre 2019.
Cette alliance exceptionnelle complète les partenariats existants entre ESET et Google, notamment l’intégration avec Chronicle, une division de Google Cloud, et le moteur ESET intégré dans &lt;a href="https://u7061146.ct.sendgrid.net/wf/click?upn=G62jSYfZdO-2F12d8lSllQBytX47uQFSAyfuF7fw-2FZv7376y5YfjEeIfZhvbruxP4K_CfoopLq91zIxBnQKWSLFsJIIkABm6gGGK5lvpDLAH5SGO8zLjpCllR-2BO9URKhGWcRQ6fVJTAUhyUzH5wVwsKOR5-2FDSuE6DSg3rLhWgKdwtkwV3zWl1OhsVO5WgQNO7F1VP5gwIccVtkBGE5t7IwvZi8l70riNdG-2FxPTfSKohLmSh2MQsAQxB9FD5yJ4VsbZVU-2F90nivoLk-2FdGtNYHjsQXe6dA4ki2ZD9M9fITVZuSEnhqOIs6sSmgO5bTS6WNS24KJXoDcrWb-2FXkFbsNAMmBZ-2F1e9zmHVgTqgRNNqna4RqcCJB-2BWQ-2BXhFELP-2B-2Bzvgkw3VFxPGRujYp-2BRZxdSP2vgmUwuh7UGiX78-2FoinLiaI8BE-3D"&gt;Google Chrome Cleanup&lt;/a&gt;, un outil de sécurité qui avertit les utilisateurs de Google Chrome des menaces potentielles.&lt;/p&gt;</description></item><item><title>39 % des grandes entreprises européennes admettent avoir été victimes d’une cyber-attaque</title><link>https://docaufutur.fr/2019/11/07/39-des-grandes-entreprises-europeennes-admettent-avoir-ete-victimes-dune-cyber-attaque-2/</link><pubDate>Thu, 07 Nov 2019 16:10:44 +0200</pubDate><guid>https://docaufutur.fr/2019/11/07/39-des-grandes-entreprises-europeennes-admettent-avoir-ete-victimes-dune-cyber-attaque-2/</guid><description>&lt;h3 id="etude-europeenne--transformation-digitale-des-entreprises-et-cyber-securite-"&gt;Étude européenne « transformation digitale des entreprises et cyber-sécurité »&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Si 80 % des grandes entreprises européennes considèrent la transformation numérique comme une priorité stratégique, 21 % n&amp;rsquo;ont pas de réelle politique en matière de cyber-sécurité.&lt;/li&gt;
&lt;li&gt;39 % admettent avoir déjà été victimes d’une cyber-attaque, même si dans 75 % des cas, celle-ci n’a pas été rendue publique.&lt;/li&gt;
&lt;li&gt;Alors que 65 % des entreprises interrogées sont convaincues que la cyber-sécurité est un sujet qui doit être porté par les instances de direction, celui-ci ne figure pas, pour autant, à l’ordre du jour des conseils d’administrations.&lt;/li&gt;
&lt;li&gt;62 % des entreprises considèrent que la mise en conformité avec le RGPD a impacté leur politique d’investissements en matière de cyber-sécurité. Mais malgré cela, à peine plus d’une sur deux estiment pouvoir se défendre en cas d’attaque.&lt;/li&gt;
&lt;li&gt;Si 44 % des attaques ciblent des collaborateurs par voie de mail, 22 % des entreprises ne proposent pas de formations en lien avec les enjeux de cyber- sécurité à leurs équipes.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Toute organisation est aujourd’hui exposée à des problématiques de cyber-criminalité et à des impératifs de protection des données aussi bien de leurs infrastructures, que de clients, de partenaires commerciaux ou de tiers. Dans ce contexte, RSM, 7ème réseau mondial de conseil et audit, en partenariat avec les European Business Awards, publie les résultats d’une enquête sur les impacts de la transformation numérique sur la cyber-sécurité des grandes entreprises européennes*.&lt;/p&gt;</description></item><item><title>50% des organisations Françaises s’attendent à une montée des cybermenaces en 2020 d’après une enquête mondiale FireEye</title><link>https://docaufutur.fr/2019/11/07/50-des-organisations-francaises-sattendent-a-une-montee-des-cybermenaces-en-2020-dapres-une-enquete-mondiale-fireeye/</link><pubDate>Thu, 07 Nov 2019 13:10:53 +0200</pubDate><guid>https://docaufutur.fr/2019/11/07/50-des-organisations-francaises-sattendent-a-une-montee-des-cybermenaces-en-2020-dapres-une-enquete-mondiale-fireeye/</guid><description>&lt;p&gt;&lt;em&gt;Une enquête mondiale FireEye révèle que la majorité des organisations s’attendent à une montée des cyber-menaces en 2020, pourtant l’étude révèle également que la moitié des organisations interrogées ne sont pourtant pas couvertes par une cyber assurance.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;FireEye, Inc., le leader de la sécurité basée sur l’intelligence, annonce la publication de son premier FireEye Cyber Trendscape Report. FireEye a interrogé plus de 800 responsables de la sécurité des systèmes d’informations et autres cadres dirigeants en Amérique du Nord, en Europe et en Asie pour recueillir leurs opinions sur les domaines les plus importants de la cybersécurité.&lt;/p&gt;</description></item><item><title>Check Point protège les connexions Internet à Microsoft Azure et les applications SaaS des succursales contre les cyberattaques</title><link>https://docaufutur.fr/2019/11/06/check-point-protege-les-connexions-internet-a-microsoft-azure-et-les-applications-saas-des-succursales-contre-les-cyberattaques/</link><pubDate>Wed, 06 Nov 2019 10:02:14 +0200</pubDate><guid>https://docaufutur.fr/2019/11/06/check-point-protege-les-connexions-internet-a-microsoft-azure-et-les-applications-saas-des-succursales-contre-les-cyberattaques/</guid><description>&lt;p&gt;Les entreprises migrent leurs applications, leurs charges de travail et leurs services, du Datacenter vers le Cloud. À mesure qu’elles accentuent leur décentralisation, les entreprises ont besoin de solutions flexibles offrant des performances applicatives sûres et prévisibles, quel que soit le lieu. Elles doivent connecter leurs succursales à Internet et aux applications SaaS dans le Cloud en toute sécurité.
Durant Microsoft Ignite, Check Point et Microsoft présentent &lt;a href="http://web-engage.augure.com/pub/tracking/615316/04605732493145281573030917590-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkZwcm9kdWN0cyUyRmJyYW5jaC1jbG91%0AZC1zZWN1cml0eSUyRg%3D%3D"&gt;CloudGuard Connect&lt;/a&gt;, qui est un partenaire de sécurité approuvé pour le nouveau Microsoft Azure Firewall Manager. Avec les services de sécurité CloudGuard Connect désormais hébergés sur Azure, les clients bénéficient d&amp;rsquo;une connectivité et d&amp;rsquo;une sécurité optimales partout dans le monde. Les clients Microsoft Azure peuvent déployer de manière transparente la technologie Check Point CloudGuard Connect de prévention des menaces pour sécuriser les connexions de leurs succursales à Internet et aux applications SaaS. Check Point CloudGuard Connect fournit aux entreprises de toute taille une prévention avancée et intégrée des menaces, pour réduire la complexité et le coût total de possession. Check Point protège les entreprises contre les cyberattaques sophistiquées avec :&lt;/p&gt;</description></item><item><title>Barracuda lance Cloud Application Protection pour sécuriser les applications web</title><link>https://docaufutur.fr/2019/11/05/barracuda-lance-cloud-application-protection-pour-securiser-les-applications-web/</link><pubDate>Tue, 05 Nov 2019 15:20:54 +0200</pubDate><guid>https://docaufutur.fr/2019/11/05/barracuda-lance-cloud-application-protection-pour-securiser-les-applications-web/</guid><description>&lt;p&gt;&lt;strong&gt;La nouvelle plate-forme intègre une solution de firewall d&amp;rsquo;applications web en tant que service (WAFaaS). Évolutive et accessible dans le monde entier, elle repose sur Microsoft Azure et est disponible sur la place de marché Azure Marketplace.&lt;/strong&gt;
Barracuda Networks, Inc., fournisseur leader de solutions de sécurité dans le cloud, annonce la disponibilité de sa nouvelle plate-forme Cloud Application Protection (CAP). Celle-ci vise à faire face aux menaces qui pèsent sur la sécurité des applications et auxquelles sont confrontées la majorité des entreprises. Barracuda CAP assure la sécurité des applications web et inclut une nouvelle solution de firewall d&amp;rsquo;applications web en tant que service (WAF-as-a-Service) qui s&amp;rsquo;appuie sur Microsoft Azure et est disponible sur &lt;a href="http://anws.co/bFodG/%7B042856d9-48a6-4d46-9f16-72270120976b%7D"&gt;Azure Marketplace&lt;/a&gt;.
La transformation numérique entraîne des changements au sein des entreprises qui placent les applications web au cœur de leurs activités. Les applications cloud et sur site doivent être sécurisées ; pourtant, seulement 10 % d&amp;rsquo;entre elles sont actuellement protégées par des firewalls d&amp;rsquo;applications web1 (WAF). Une situation qui s&amp;rsquo;explique principalement par la complexité et les ressources requises pour gérer ces firewalls.
Dans le cadre de la plate-forme Cloud Application Protection (CAP) de Barracuda, le nouveau firewall d&amp;rsquo;applications web en tant que service (WAFaaS) offre non seulement toutes les fonctionnalités, mais aussi une facilité de déploiement et de gestion. La sécurité des applications s&amp;rsquo;ouvre ainsi à un marché plus vaste. En plus des capacités de firewall d&amp;rsquo;applications web (WAF), la plate-forme CAP assure l&amp;rsquo;analyse et la correction des vulnérabilités des applications, la &lt;a href="http://anws.co/bFodH/%7B042856d9-48a6-4d46-9f16-72270120976b%7D"&gt;protection avancée contre les robots&lt;/a&gt;, la protection contre le déni de service distribué (DDoS) et la sécurité des API.
Le firewall WAF-as-a-Service de Barracuda utilise Azure pour fournir une disponibilité locale et une facilité de déploiement à travers les &lt;a href="http://anws.co/bFodI/%7B042856d9-48a6-4d46-9f16-72270120976b%7D"&gt;54 régions Azure&lt;/a&gt; dans le monde. Conservant les contrôles granulaires et la personnalisation qu&amp;rsquo;offre le firewall d&amp;rsquo;applications web (WAF) de Barracuda, il peut être déployé en tant que service à partir de la place de marché Azure Marketplace en quelques clics seulement. Il ne faut ensuite que quelques minutes pour que le firewall WAF-as-a-Service soit prêt à protéger les applications web d&amp;rsquo;une entreprise.&lt;/p&gt;</description></item><item><title>ESET célèbre la Journée Antimalware 2019 en publiant le Top 5 des logiciels malveillants découverts en 2019</title><link>https://docaufutur.fr/2019/11/05/eset-celebre-la-journee-antimalware-2019-en-publiant-le-top-5-des-logiciels-malveillants-decouverts-en-2019/</link><pubDate>Tue, 05 Nov 2019 13:51:31 +0200</pubDate><guid>https://docaufutur.fr/2019/11/05/eset-celebre-la-journee-antimalware-2019-en-publiant-le-top-5-des-logiciels-malveillants-decouverts-en-2019/</guid><description>&lt;p&gt;Aujourd’hui est célébrée la Journée Antimalware créée par ESET il y a deux ans afin de mettre à l’honneur le travail visionnaire accompli par Fred Cohen et son conseiller le Professeur Len Adleman, travail qui a posé les bases des recherches futures en matière de menaces informatiques.
Cette année, ESET marque l’événement en mettant en avant certaines des plus importantes découvertes de malwares réalisées en 2019, ce, afin de souligner l’importance d’adopter de manière proactive des contre-mesures permettant de lutter contre les malwares ainsi que de mettre en œuvre les meilleures pratiques en matière de cybersécurité.&lt;/p&gt;</description></item><item><title>2009 Vs 2019 : la correction de vulnérabilités, une question toujours épineuse aujourd’hui</title><link>https://docaufutur.fr/2019/11/04/2009-vs-2019-la-correction-de-vulnerabilites-une-question-toujours-epineuse-aujourdhui/</link><pubDate>Mon, 04 Nov 2019 14:56:51 +0200</pubDate><guid>https://docaufutur.fr/2019/11/04/2009-vs-2019-la-correction-de-vulnerabilites-une-question-toujours-epineuse-aujourdhui/</guid><description>&lt;p&gt;« &lt;em&gt;Le mal passé en comparaison du présent n’était encore que sucre&lt;/em&gt; ». &lt;strong&gt;Cette citation du célèbre dramaturge français Pierre Corneille s’applique-t-elle à l’évolution de la sécurité des logiciels ?&lt;/strong&gt; Comme prophétisé par Marc Andreessen en 2011, &lt;strong&gt;le logiciel a bel et bien « mangé le monde »&lt;/strong&gt;, tout en héritant de &lt;strong&gt;vulnérabilités informatiques démultipliées&lt;/strong&gt;. Et de fait, la prolifération des mauvaises pratiques de cyber-sécurité n&amp;rsquo;ont jamais été aussi visibles. Dans ce contexte, &lt;strong&gt;Veracode, expert en sécurité applicative, a publié son 10ème rapport annuel dédié à l’état de la sécurité des logiciels, dit &lt;a href="https://www.veracode.com/state-of-software-security-report"&gt;SoSS report X&lt;/a&gt;.&lt;/strong&gt; Un anniversaire qui permet de porter un regard très précis sur les évolutions constatées au cours de la dernière décennie en la matière, à travers d’édifiantes &lt;strong&gt;comparaisons chiffrées « avant / après »&lt;/strong&gt;… et ainsi, de donner raison ou tort au propos de Pierre Corneille.&lt;/p&gt;</description></item><item><title>Kaspersky découvre une vulnérabilité zero-day dans le navigateur web Google Chrome</title><link>https://docaufutur.fr/2019/11/04/kaspersky-decouvre-une-vulnerabilite-zero-day-dans-le-navigateur-web-google-chrome/</link><pubDate>Mon, 04 Nov 2019 10:08:41 +0200</pubDate><guid>https://docaufutur.fr/2019/11/04/kaspersky-decouvre-une-vulnerabilite-zero-day-dans-le-navigateur-web-google-chrome/</guid><description>&lt;p&gt;Les technologies automatisées de Kaspersky ont détecté une nouvelle vulnérabilité exploitée dans le navigateur Web Google Chrome. Kaspersky a attribué la vulnérabilité comme &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2019-13720"&gt;CVE-2019-13720&lt;/a&gt; et l&amp;rsquo;a signalée à Google. Un &lt;a href="https://chromereleases.googleblog.com/2019/10/stable-channel-update-for-desktop_31.html"&gt;correctif a été publié&lt;/a&gt;. Après avoir examiné le PoC fourni, Google a confirmé qu&amp;rsquo;il s&amp;rsquo;agit d&amp;rsquo;une vulnérabilité de type zero-day.
La vulnérabilité exploitée a été détectée par la technologie Exploit Prevention de Kaspersky, intégrée dans la plupart des produits de l&amp;rsquo;entreprise.
Les produits Kaspersky détectent l&amp;rsquo;exploit comme PDM:Exploit.Win32.Generic.
Les vulnérabilités zero-day sont des bogues logiciels jusqu&amp;rsquo;alors inconnus qui peuvent être exploités par des attaquants pour infliger des dommages. Ce nouvel exploit est utilisé dans les attaques qui tirent parti d&amp;rsquo;une injection de type « waterhole » dans un portail d&amp;rsquo;information en coréen. Un code JavaScript malveillant est inséré dans la page principale, qui à son tour charge un script de profilage à partir d&amp;rsquo;un site distant pour vérifier si le système de la victime pourrait être infecté en examinant les versions des identifiants utilisateur du navigateur. La vulnérabilité tente d&amp;rsquo;exploiter le bogue via le navigateur Google Chrome et le script vérifie si la version 65 ou ultérieure est utilisée. Cela donne à un attaquant une condition UaF (Use-After-Free), ce qui est très dangereux car il peut conduire à des scénarios d&amp;rsquo;exécution de code.
L&amp;rsquo;exploit détecté a été utilisé dans ce que les experts de Kaspersky appellent &amp;ldquo;Operation WizardOpium&amp;rdquo;. Certaines similitudes dans le code indiquent un lien possible entre cette campagne et les attaques de Lazare. De plus, le profil du site Web ciblé est similaire à ce qui a été constaté lors d&amp;rsquo;attaques précédentes de DarkHotel, qui ont récemment déployé des attaques comparables.&lt;/p&gt;</description></item><item><title>Une Enquête Mondiale FireEye Révèle que la majorité des organisations s’attendent à une montée des Cyber Menaces en 2020</title><link>https://docaufutur.fr/2019/11/04/une-enquete-mondiale-fireeye-revele-que-la-majorite-des-organisations-sattendent-a-une-montee-des-cyber-menaces-en-2020/</link><pubDate>Mon, 04 Nov 2019 09:55:19 +0200</pubDate><guid>https://docaufutur.fr/2019/11/04/une-enquete-mondiale-fireeye-revele-que-la-majorite-des-organisations-sattendent-a-une-montee-des-cyber-menaces-en-2020/</guid><description>&lt;p&gt;&lt;em&gt;L’étude révèle également que la moitié des organisations interrogées ne sont pas couvertes par une cyber assurance.&lt;/em&gt;
FireEye, Inc., le leader de la sécurité basée sur l’intelligence, annonce la publication de son premier FireEye Cyber Trendscape Report. FireEye a interrogé plus de 800 responsables de la sécurité des systèmes d’informations et autres cadres dirigeants en Amérique du Nord, en Europe et en Asie pour recueillir leurs opinions sur les domaines les plus importants de la cyber sécurité.&lt;/p&gt;</description></item><item><title>Le RGPD transforme la confiance des consommateurs et la sécurité des données en Europe selon une nouvelle étude</title><link>https://docaufutur.fr/2019/10/30/le-rgpd-transforme-la-confiance-des-consommateurs-et-la-securite-des-donnees-en-europe-selon-une-nouvelle-etude/</link><pubDate>Wed, 30 Oct 2019 10:19:54 +0200</pubDate><guid>https://docaufutur.fr/2019/10/30/le-rgpd-transforme-la-confiance-des-consommateurs-et-la-securite-des-donnees-en-europe-selon-une-nouvelle-etude/</guid><description>&lt;p&gt;&lt;em&gt;À l’occasion du premier anniversaire de l’entrée en vigueur du RGPD, Check Point Software s&amp;rsquo;est associé cabinet d’études OnePoll pour comprendre comment les entreprises européennes s’y conforment.&lt;/em&gt;
Une nouvelle étude commanditée par &lt;a href="http://web-engage.augure.com/pub/tracking/614851/04605725893145281572430741507-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a constaté que le RGPD a produit un effet profondément positif pour les entreprises européennes. Check Point a également développé une nouvelle application appelée &lt;a href="http://web-engage.augure.com/pub/tracking/614851/04605725893145281572430741507-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZwYWdlcy5jaGVja3BvaW50LmNvbSUyRmdkcHJhdGUuaHRtbA%3D%3D"&gt;GDPRate&lt;/a&gt; pour guider les entreprises à travers les éléments essentiels d’une stratégie de conformité efficace au RGPD.
L&amp;rsquo;étude portait sur 1 000 directeurs techniques, directeurs informatiques, responsables informatiques et responsables de la sécurité, en France, en Allemagne, en Italie, en Espagne et au Royaume-Uni pour comprendre comment les entreprises européennes se sont adaptées aux exigences du RGPD. Elle a révélé que les trois quarts (75 %) des entreprises estiment que le RGPD a eu un impact bénéfique sur la confiance des consommateurs, et 73 % ont déclaré qu&amp;rsquo;il a contribué à renforcer la sécurité de leurs données.
Les deux tiers (60 %) des personnes interrogées déclarent que leur entreprise a pleinement adopté toutes les mesures du RGPD, et que 4 % seulement n’ont pas encore démarré le processus. Interrogées sur l&amp;rsquo;évaluation de leur performance quant à leur conformité aux exigences du RPGD sur une échelle de 0 à 10 (0 étant « mauvaise » et 10 « excellente »), la note moyenne attribuée était positive à 7,91.
L&amp;rsquo;une des raisons possibles de cette positivité est l&amp;rsquo;approche stratégique de la sécurité des données recommandée par le RGPD. L&amp;rsquo;étude a révélé qu&amp;rsquo;environ deux tiers (65 %) des directeurs techniques, directeurs informatiques, responsables informatiques et responsables de la sécurité estiment que leur entreprise applique une approche organique et stratégique de la cybersécurité. Dans cette approche stratégique, les mesures sont appliquées de bas en haut, et sont utilisées pour respecter les obligations du RGPD.
Le règlement général sur la protection des données (RGPD) est entré en vigueur le 25 mai 2018 dans le but de permettre à chaque citoyen de l’UE de reprendre le contrôle de leurs données. Il a entraîné une certaine confusion lors de sa mise en application, en raison du manque de directives explicites. Un peu plus d’un an après, Check Point Software et OnePoll souhaitaient comprendre les approches utilisées par les entreprises pour s’y conformer.
L&amp;rsquo;étude révèle que des progrès significatifs ont été accomplis à travers toute l&amp;rsquo;Europe, qui se résument à plusieurs initiatives différentes. Plus de la moitié (53 %) des personnes interrogées ont déclaré que leur entreprise avait mis en place un groupe de travail sur le RGPD. 45 % des entreprises ont alloué du budget pour couvrir les coûts de mise en œuvre de RGPD, tandis que 41 % ont fait appel à des consultants RGPD.
Du point de vue informatique, les étapes les plus courantes pour répondre aux exigences de sécurité imposées par le RGPD sont les suivantes :&lt;/p&gt;</description></item><item><title>[Etude Kaspersky] La sécurité informatique reste lucrative pour les revendeurs</title><link>https://docaufutur.fr/2019/10/30/etude-kaspersky-la-securite-informatique-reste-lucrative-pour-les-revendeurs/</link><pubDate>Wed, 30 Oct 2019 10:12:32 +0200</pubDate><guid>https://docaufutur.fr/2019/10/30/etude-kaspersky-la-securite-informatique-reste-lucrative-pour-les-revendeurs/</guid><description>&lt;p&gt;&lt;strong&gt;Pour les partenaires commerciaux, revendeurs ou autres distributeurs spécialisés, le marché de la sécurité informatique continue d’offrir un énorme potentiel de revenus. C’est ce que confirme le dernier rapport en date de Kaspersky sur l’économie de la sécurité informatique[1]. D’une manière générale, en 2019, la proportion des investissements dans la sécurité par rapport au budget informatique global des petites et moyennes entreprises est restée stable depuis l’an passé (à 23 %), tandis qu’elle a légèrement reculé dans les grandes entreprises (à 26 %, contre 27 % l’année précédente). Un tiers (33 %) des grandes entreprises internationales interrogées et 27 % des PME souhaitent en outre investir davantage dans les logiciels de sécurité. Un autre enseignement clé de cette étude est que les partenaires revendeurs ont aujourd’hui l’opportunité de s’affirmer comme experts de la sécurité informatique auprès de leurs clients et de mettre ainsi à profit la volonté d’investir de ces derniers.&lt;/strong&gt;
L’enquête internationale annuelle de Kaspersky étudie la volonté des entreprises d’investir dans la sécurité informatique ainsi que les coûts potentiels résultant des incidents de sécurité. L’aspect préoccupant dans ce contexte est le fait que les PME et les grandes entreprises sont convaincues que le nombre de menaces pour leur réseau est en baisse, alors même que le nombre total d’incidents de toutes sortes est reparti à la hausse en 2019. Parmi les entreprises interrogées, 55 % croient que leur réseau n’a pas encore été piraté, bien que plus d’un tiers (38 %) d’entre elles pensent ne pas suffisamment bien connaître le danger potentiel pour leur activité.&lt;/p&gt;</description></item><item><title>Barracuda Forensics and Incident Response: la nouvelle solution de sécurité</title><link>https://docaufutur.fr/2019/10/29/barracuda-forensics-and-incident-response-la-nouvelle-solution-de-securite/</link><pubDate>Tue, 29 Oct 2019 09:58:14 +0200</pubDate><guid>https://docaufutur.fr/2019/10/29/barracuda-forensics-and-incident-response-la-nouvelle-solution-de-securite/</guid><description>&lt;p&gt;&lt;strong&gt;Barracuda Networks, fournisseur leader de solutions de sécurité dans le cloud, annonce la disponibilité générale de sa solution Barracuda Forensics and Incident Response. Auparavant réservée aux clients de Barracuda Total Email Protection, l&amp;rsquo;offre Forensics and Incident Response peut désormais être intégrée à la solution existante de sécurité de la passerelle de toute entreprise. Les clients et prestataires de services disposent ainsi d&amp;rsquo;une plus grande flexibilité dans la détection et la réponse aux menaces ciblant la messagerie électronique.&lt;/strong&gt;
Barracuda Forensics and Incident Response est une solution innovante permettant aux entreprises de répondre de façon proactive aux attaques ciblées qui ont été envoyées dans les boîtes de réception des utilisateurs. Elle automatise un processus qui peut sinon prendre des heures, voire des jours.
D&amp;rsquo;après l&amp;rsquo;étude SANS 2019 Incident Response, la résolution manuelle des incidents de sécurité prend plus de six heures pour 80 % des entreprises, les attaques se propageant à travers toute l&amp;rsquo;entreprise. Ce même processus peut être automatisé et réalisé en quelques minutes seulement avec Barracuda Forensics and Incident Response. D&amp;rsquo;après les données des clients de Total Email Protection, les entreprises constatent une réduction significative du temps consacré aux recherches et à la réparation des attaques signalées, une fois qu&amp;rsquo;elles ont mis en place Barracuda Forensics and Incident Response.
La réponse efficace aux incidents nécessite également un changement d&amp;rsquo;approche. D&amp;rsquo;après Gartner, &amp;ldquo;Le marché de la sécurité du courrier électronique commence à adopter une attitude d&amp;rsquo;évaluation adaptative continue du risque et de la confiance (CARTA) et à reconnaître qu&amp;rsquo;une protection parfaite n&amp;rsquo;est pas possible. En conséquence, les fournisseurs évoluent pour prendre en charge de nouvelles capacités de détection et de réponse en assurant l&amp;rsquo;intégration directe au système de messagerie via l&amp;rsquo;API.1&amp;rdquo;
Barracuda Forensics and Incident Response propose des options de correction pour résoudre les problèmes rapidement et efficacement. Les informations basées sur l&amp;rsquo;adresse IP géographique sont cruciales pour déterminer les tendances géographiques des menaces. Elles permettent aux administrateurs informatiques de bloquer les futurs emails provenant de la région d&amp;rsquo;origine. Les administrateurs peuvent aussi envoyer des alertes aux utilisateurs concernés et supprimer les messages malveillants directement dans les boîtes de réception des utilisateurs en quelques clics. Les perspectives sur les découvertes et les menaces fournies par la plate-forme Forensics contribuent à identifier les anomalies dans les messages électroniques envoyés, offrant ainsi des moyens plus proactifs de détecter les menaces.&lt;/p&gt;</description></item><item><title>Une histoire d'horreur sur la cybersécurité : les 3 menaces les plus effrayantes du moment</title><link>https://docaufutur.fr/2019/10/29/une-histoire-dhorreur-sur-la-cybersecurite-les-3-menaces-les-plus-effrayantes-du-moment/</link><pubDate>Tue, 29 Oct 2019 09:45:02 +0200</pubDate><guid>https://docaufutur.fr/2019/10/29/une-histoire-dhorreur-sur-la-cybersecurite-les-3-menaces-les-plus-effrayantes-du-moment/</guid><description>&lt;p&gt;En cette période d’Halloween, fantômes et lutins ne sont pas les seuls à vivre dans l&amp;rsquo;ombre. Plusieurs menaces ont été découverte le mois dernier, plus effrayantes les unes que les autres et prêtes à hanter les réseaux et appareils connectés. Voici les 3 menaces les plus dangereuses de ce mois d’octobre selon Gary Davis, Chief Consumer Security Evangelist chez McAfee.&lt;/p&gt;
&lt;h3 id="le-malware-ghostcat"&gt;&lt;strong&gt;Le malware Ghostcat&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Ghostcat est un malware ciblant les smartphones. L’objectif de ce logiciel malveillant est de détourner les sessions de navigation mobile des utilisateurs. L&amp;rsquo;infection commence lorsqu&amp;rsquo;un utilisateur visite un site Web et se voit proposer une publicité malveillante. Ghostcat enregistre l’empreinte du navigateur et collecte des informations sur l&amp;rsquo;appareil pour déterminer si la publicité est exécutée sur une page Web authentique. Le malware vérifie également si la publicité est diffusée sur la page Web d&amp;rsquo;un éditeur spécifiquement ciblé par cette campagne. Si ces conditions sont remplies, le logiciel malveillant diffuse une URL malveillante au sein de la publicité.
À partir de là, l’URL exécute du code JavaScript obfusqué. Les attaquants derrière Ghostcat utilisent cette astuce pour piéger les bloqueurs de publicités et les empêcher de détecter le contenu malveillant. Le code vérifie également des conditions supplémentaires nécessaires à l&amp;rsquo;attaque, par exemple pour s&amp;rsquo;assurer que le malware est exécuté sur un smartphone. Si le logiciel malveillant conclut que l&amp;rsquo;environnement de navigation correspond à la description de sa cible, il affiche une fenêtre contextuelle frauduleuse qui conduit l&amp;rsquo;utilisateur vers un contenu malveillant.&lt;/p&gt;</description></item><item><title>FireEye ne confirme pas le rapport du NCSC sur le Turla Team</title><link>https://docaufutur.fr/2019/10/25/fireeye-ne-confirme-pas-le-rapport-du-ncsc-sur-le-turla-team/</link><pubDate>Fri, 25 Oct 2019 12:03:38 +0200</pubDate><guid>https://docaufutur.fr/2019/10/25/fireeye-ne-confirme-pas-le-rapport-du-ncsc-sur-le-turla-team/</guid><description>&lt;p&gt;FireEye n’a pour sa part pas confirmé le rapport du NCSC britannique (publié le 21 octobre dernier) sur le groupe de menaces Turla Team d’origine russe et son utilisation de l’infrastructure et des outils du groupe de menaces iranien APT34.
L’activité décrite par le NCSC est conforme à l’activité passée du Turla Team : des opérations extrêmement camouflées accordant une grande importance à la sécurité opérationnelle.
Les incidents concordent également avec les excellentes compétences techniques du Turla Team, car ils font partie des groupes de menaces les plus sophistiqués que suit FireEye.
Les efforts de collecte qui exploitent l’infrastructure et les capacités d&amp;rsquo;autres acteurs tels qu’APT34, offrent un moyen peu coûteux et très rentable de mener des opérations tout en semant la confusion sur leur attribution.&lt;/p&gt;</description></item><item><title>Cryptomonnaie et menaces mobile en tête des attaques au 1er semestre 2019 : résultats de Check Point Research</title><link>https://docaufutur.fr/2019/10/25/cryptomonnaie-et-menaces-mobile-en-tete-des-attaques-au-1er-semestre-2019-resultats-de-check-point-research/</link><pubDate>Fri, 25 Oct 2019 11:58:54 +0200</pubDate><guid>https://docaufutur.fr/2019/10/25/cryptomonnaie-et-menaces-mobile-en-tete-des-attaques-au-1er-semestre-2019-resultats-de-check-point-research/</guid><description>&lt;p&gt;&lt;em&gt;Les entreprises françaises attaquées 355 fois par semaine en moyenne,&lt;/em&gt; &lt;em&gt;Jsecoin principal logiciel malveillant en France,&lt;/em&gt; &lt;em&gt;+ 35% des entreprises touchées par une attaque mobile.&lt;/em&gt;
&lt;a href="http://web-engage.augure.com/pub/tracking/614493/04605720593145281572005529786-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;,l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, dévoile son rapport sur les menaces en France au cours du 1er semestre 2019.
Parmi les principales menaces observées, la palme revient à l’extracteur de monnaie &lt;strong&gt;Jsecoin&lt;/strong&gt;. Chaque semaine, 15,9% des entreprises françaises subissent ce fléau invisible qui affecte directement leur productivité ; en ce qui concerne les attaques via mobiles, 15,5% des entreprises en sont atteintes au travers de chevaux de Troie bancaires ou encore de contournement de bacs à sable.
Enfin, Check Point constate que 51% des fichiers malveillants ont été livrés par le web et que le type de vulnérabilité le plus courant reste la fuite d’informations touchant 70% des entreprises.
Avec une moyenne de 355 attaques par semaine, les entreprises françaises ont connu un mois d’avril chargé avec un pic de 580 attaques. Par ailleurs, plus de 35% des entreprises ont été touchées par une attaque mobile en 2019, un chiffre en augmentation de plus de 50% par rapport à 2018.
Dans le reste du monde, Check Point observe une augmentation marquée des attaques sur mobiles qui affectent 20,4% d’entreprises, suivies de l’extraction de cryptomonnaie pour 14,3% d’entre elles.&lt;/p&gt;</description></item><item><title>Check Point pressent une nouvelle guerre froide en 2020</title><link>https://docaufutur.fr/2019/10/24/check-point-pressent-une-nouvelle-guerre-froide-en-2020/</link><pubDate>Thu, 24 Oct 2019 12:14:02 +0200</pubDate><guid>https://docaufutur.fr/2019/10/24/check-point-pressent-une-nouvelle-guerre-froide-en-2020/</guid><description>&lt;p&gt;&lt;em&gt;Le fournisseur leader de solutions de cybersécurité prédit que les cyberattaques parrainées par les États contre les gouvernements, les infrastructures critiques et les grandes entreprises vont s&amp;rsquo;intensifier, en raison de l’escalade des tensions internationales&lt;/em&gt;
&lt;a href="http://web-engage.augure.com/pub/tracking/614382/04605719493145281571924546458-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a annoncé ses prévisions pour le paysage de la cybersécurité en 2020 Elles précisent les incidents majeurs et les développements techniques qui, selon les chercheurs de Check Point, auront un impact sur nos sociétés et nos entreprises au cours de l&amp;rsquo;année à venir, ainsi que les stratégies de sécurité qui aideront les gouvernements et les entreprises privées à empêcher ces incidents de causer des perturbations et des dommages généralisés.&lt;/p&gt;</description></item><item><title>Palo Alto Networks et Europol renforcent leur collaboration dans la lutte contre la cybercriminalité afin de construire un avenir plus sécurisé</title><link>https://docaufutur.fr/2019/10/24/palo-alto-networks-et-europol-renforcent-leur-collaboration-dans-la-lutte-contre-la-cybercriminalite-afin-de-construire-un-avenir-plus-securise/</link><pubDate>Thu, 24 Oct 2019 08:29:35 +0200</pubDate><guid>https://docaufutur.fr/2019/10/24/palo-alto-networks-et-europol-renforcent-leur-collaboration-dans-la-lutte-contre-la-cybercriminalite-afin-de-construire-un-avenir-plus-securise/</guid><description>&lt;p&gt;Palo Alto Networks et Europol signent aujourd’hui un protocole d’entente visant à élargir leurs efforts communs de lutte contre la cybercriminalité, au bénéfice d’une plus grande sécurité des citoyens, des entreprises et des pouvoirs publics à l’échelle de l’Union européenne.&lt;/p&gt;
&lt;p&gt;S’appuyant sur les travaux approfondis menés par Palo Alto Networks aux côtés du centre d’Europol EC3 (European Cybercrime Centre) ces trois dernières années, cet accord prévoit notamment l’échange de données d’analyse des menaces et d’informations sur les tendances de la cybercriminalité, ainsi que la mise en commun de l’expertise technique et des bonnes pratiques des deux entités.
Le partage des recherches réalisées par l’&lt;a href="https://u7061146.ct.sendgrid.net/wf/click?upn=G62jSYfZdO-2F12d8lSllQBwgwYxFy5CCh94T5Og4JBoEsGspzf7b5z-2Br4DiGrA9xj_CfoopLq91zIxBnQKWSLFsJIIkABm6gGGK5lvpDLAH5SGO8zLjpCllR-2BO9URKhGWcRQ6fVJTAUhyUzH5wVwsKOR5-2FDSuE6DSg3rLhWgKdwtlF5QFxbQYn6oXDXeujhv3ycAnMtkG5yLdTeAQCyIrWf7If6YCnyBmOq6FcLrGIK7hrVAnX4hyUKzgLRwMtt599vaER0HjPbeULioaBv7fL6Nuqw-2F1yRPVsjPGNegqTweL7wlYcsxVllz2ouFGJkqkAAq8PRkLBkzz84HxZPrREhjhtsDH3dwabxOjZnML9hghQyptgjWyrmM2ZlVvh2S5JrGYWk-2BD5hB6vAT6NEJB7l9ysDZFVex6sotnfrmvKpBI-3D"&gt;Unité 42&lt;/a&gt; de Palo Alto Networks se trouve au cœur de cette initiative. Les analystes de cette équipe dédiée au renseignement sur les cybermenaces ont pour mission de mettre au jour et de documenter les nouveautés concernant le comportement des pirates informatiques, les familles de logiciels malveillants et les campagnes d’attaques à travers le monde. Pour aider les entreprises à se prémunir des dernières cybermenaces, l’Unité 42 publie également des manuels décortiquant les divers outils, techniques et procédures employés par les auteurs d’attaque.
Membre du groupe sectoriel de conseil sur la sécurité Internet d’EC3 depuis début 2017, Palo Alto Networks entretient un partenariat actif avec Europol. Au sein de ce groupe, l’entreprise se réunit régulièrement avec les enquêteurs d’Europol pour discuter des enjeux de sécurité liés aux tendances de la cybercriminalité et pour échanger sur les stratégies visant à les contrecarrer. Les participants organisent également des campagnes conjointes de prévention et de sensibilisation.&lt;/p&gt;</description></item><item><title>Protection de contenus : b&lt;&gt;com et Viaccess-Orca associent leurs expertises pour détecter les pirates numériques</title><link>https://docaufutur.fr/2019/10/24/protection-de-contenus-bcom-et-viaccess-orca-associent-leurs-expertises-pour-detecter-les-pirates-numeriques/</link><pubDate>Thu, 24 Oct 2019 08:25:37 +0200</pubDate><guid>https://docaufutur.fr/2019/10/24/protection-de-contenus-bcom-et-viaccess-orca-associent-leurs-expertises-pour-detecter-les-pirates-numeriques/</guid><description>&lt;p&gt;Dans le but de développer des technologies permettant notamment de mieux protéger les diffuseurs de contenu vidéo, Viaccess-Orca, filiale du Groupe Orange, rejoint b&amp;lt;&amp;gt;com. Première étape de cette collaboration à long terme, une innovation unique de tatouage numérique traquant les cybercriminels redistribuant des services de streaming illégaux.
Le développement des plateformes de streaming s’accompagne de menaces importantes en termes de piratage pour les diffuseurs.
À titre d’exemple, selon une étude beIN Sports, 3,5 millions de Français passent par des sites de streaming illégaux pour regarder des matches de football, soit un préjudice de 400 millions d’euros.
Lutter contre les cybercriminels qui redistribuent des services de streaming illégaux est donc un impératif stratégique pour les diffuseurs.
C’est notamment pour proposer aux fournisseurs de contenus, des innovations répondant à ce défi que b&amp;lt;&amp;gt;com et Viaccess-Orca se sont associés.&lt;/p&gt;</description></item><item><title>ESET détecte une campagne de vol de bitcoins visant les utilisateurs du darknet</title><link>https://docaufutur.fr/2019/10/23/eset-detecte-une-campagne-de-vol-de-bitcoins-visant-les-utilisateurs-du-darknet/</link><pubDate>Wed, 23 Oct 2019 17:19:02 +0200</pubDate><guid>https://docaufutur.fr/2019/10/23/eset-detecte-une-campagne-de-vol-de-bitcoins-visant-les-utilisateurs-du-darknet/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Les chercheurs d’ESET ont découvert un Tor Browser trojanisé par des cybercriminels afin de voler des bitcoins aux clients du darknet.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Les chercheurs d’ESET ont détecté une campagne longtemps passée inaperçue dont le but était de distribuer une version trojanisée du navigateur officiel Tor Browser pour espionner ses utilisateurs et leur voler des bitcoins.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;«&lt;em&gt;Ce malware permet aux criminels ayant conçu la campagne de voir le site Internet actuellement visité par la victime. En théorie, ils peuvent modifier le contenu de la page visitée, obtenir les données saisies dans les formulaires par la victime et afficher de faux messages, entre autres. Nous avons cependant constaté l’usage d’une seule fonctionnalité particulière, à savoir modifier les portefeuilles de cryptomonnaie&lt;/em&gt; », explique Anton Cherepanov, Chercheur Malware Senior à ESET et responsable de l’enquête.&lt;/p&gt;</description></item><item><title>Flex 5150 de Veritas permet aux entreprises de protéger leurs données en périphérie</title><link>https://docaufutur.fr/2019/10/23/flex-5150-de-veritas-permet-aux-entreprises-de-proteger-leurs-donnees-en-peripherie/</link><pubDate>Wed, 23 Oct 2019 08:53:37 +0200</pubDate><guid>https://docaufutur.fr/2019/10/23/flex-5150-de-veritas-permet-aux-entreprises-de-proteger-leurs-donnees-en-peripherie/</guid><description>&lt;h4 id="la-dernière-solution-de-veritas-aide-les-entreprises-à-étendre-la-disponibilité-la-protection-et-la-visibilité-au-delà-du-data-center-et-du-cloud"&gt;&lt;em&gt;La dernière solution de Veritas aide les entreprises à étendre la disponibilité, la protection et la visibilité au-delà du data center et du cloud&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;&lt;a href="https://www.veritas.com/fr/fr"&gt;Veritas Technologies&lt;/a&gt;, leader mondial de la protection des données d&amp;rsquo;entreprise et de l&amp;rsquo;infrastructure logicielle, dévoile aujourd&amp;rsquo;hui Veritas Flex™ 5150, une solution complète de protection des données conçue pour les réseaux d&amp;rsquo;entreprise en périphérie. Flex 5150 est la première solution Veritas à offrir la protection des données de types NetBackup™ aux entreprises possédant des sites éloignés et des succursales.
Gartner prévoit que d&amp;rsquo;ici 2022, plus de 50% des données générées par les entreprises seront créées et traitées en dehors des data center ou du cloud&lt;a href="x-webdoc://A866797A-718F-4FBF-9034-AB56DBA80C53#_ftn1"&gt;[1]&lt;/a&gt;. Mais alors que les données en périphérie nécessitent la même protection appliquée dans les entreprises au sein des data center, les sites éloignés et les succursales ont des contraintes de coût et d&amp;rsquo;espace spécifiques à leurs environnements.&lt;/p&gt;</description></item><item><title>Sécurité et mots de passe, où en sommes-nous ?</title><link>https://docaufutur.fr/2019/10/23/securite-et-mots-de-passe-ou-en-sommes-nous/</link><pubDate>Wed, 23 Oct 2019 08:47:32 +0200</pubDate><guid>https://docaufutur.fr/2019/10/23/securite-et-mots-de-passe-ou-en-sommes-nous/</guid><description>&lt;p&gt;&lt;strong&gt;Le mois d’octobre est placé sous le signe de la cybersécurité en Europe&lt;/strong&gt;. A cette occasion, nous vous proposons de revenir sur &lt;strong&gt;le rapport annuel de&lt;/strong&gt;&lt;a href="https://www.lastpass.com/fr"&gt;&lt;strong&gt;LastPass&lt;/strong&gt;&lt;/a&gt; autour de la &lt;strong&gt;sécurité liée aux mots de passe et à l’authentification multifactorielle en entreprise&lt;/strong&gt; – voici quelques chiffres importants à retenir de cette étude :&lt;/p&gt;
&lt;h3 id="une-gestion-des-mots-de-passe-encore-brouillon-et-complexe"&gt;&lt;em&gt;&lt;strong&gt;Une gestion des mots de passe encore brouillon et complexe…&lt;/strong&gt;&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;&lt;em&gt;On constate qu’il est compliqué pour les entreprises de gérer leurs mots de passe&amp;hellip;&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Flex 5150 de Veritas permet aux entreprises de protéger leurs données en périphérie</title><link>https://docaufutur.fr/2019/10/23/flex-5150-de-veritas-permet-aux-entreprises-de-proteger-leurs-donnees-en-peripherie-2/</link><pubDate>Wed, 23 Oct 2019 08:45:24 +0200</pubDate><guid>https://docaufutur.fr/2019/10/23/flex-5150-de-veritas-permet-aux-entreprises-de-proteger-leurs-donnees-en-peripherie-2/</guid><description>&lt;p&gt;&lt;em&gt;La dernière solution de Veritas aide les entreprises à étendre la disponibilité, la protection et la visibilité au-delà du data center et du cloud&lt;/em&gt;
&lt;a href="https://www.veritas.com/fr/fr"&gt;Veritas Technologies&lt;/a&gt;, leader mondial de la protection des données d&amp;rsquo;entreprise et de l&amp;rsquo;infrastructure logicielle, dévoile aujourd&amp;rsquo;hui Veritas Flex™ 5150, une solution complète de protection des données conçue pour les réseaux d&amp;rsquo;entreprise en périphérie. Flex 5150 est la première solution Veritas à offrir la protection des données de types NetBackup™ aux entreprises possédant des sites éloignés et des succursales.
Gartner prévoit que d&amp;rsquo;ici 2022, plus de 50% des données générées par les entreprises seront créées et traitées en dehors des data center ou du cloud[1]. Mais alors que les données en périphérie nécessitent la même protection appliquée dans les entreprises au sein des data center, les sites éloignés et les succursales ont des contraintes de coût et d&amp;rsquo;espace spécifiques à leurs environnements.&lt;/p&gt;</description></item><item><title>Firefox 70 : les internautes peuvent dorénavant pister les traqueurs qui les suivent</title><link>https://docaufutur.fr/2019/10/22/firefox-70-les-internautes-peuvent-dorenavant-pister-les-traqueurs-qui-les-suivent/</link><pubDate>Tue, 22 Oct 2019 08:28:21 +0200</pubDate><guid>https://docaufutur.fr/2019/10/22/firefox-70-les-internautes-peuvent-dorenavant-pister-les-traqueurs-qui-les-suivent/</guid><description>&lt;p&gt;Cette année, nous avons proposé à nos utilisateurs et utilisatrices de nouvelles fonctionnalités pour renforcer la protection de leur vie privée, activées par défaut dans Firefox. De cette façon, nous cherchons à éliminer les risques en matière de confidentialité grâce à des fonctionnalités permanentes telles que &lt;a href="http://anws.co/bE75V/%7B0317814c-5828-45cd-abe7-8f653eff11c6%7D"&gt;le blocage de cookies tiers de pistage et les mineurs de cryptomonnaies&lt;/a&gt;, également connu sous le nom de Protection renforcée contre le pistage. Depuis le 2 juillet, nous avons d’ores et déjà bloqué plus de 450 milliards de traqueurs.&lt;/p&gt;</description></item><item><title>Le 10e rapport State of Software Security de Veracode révèle que l’approche DevSecOps et les sprints de sécurité permettent aux entreprises de réduire leur « dette de sécurité » croissante</title><link>https://docaufutur.fr/2019/10/22/le-10e-rapport-state-of-software-security-de-veracode-revele-que-lapproche-devsecops-et-les-sprints-de-securite-permettent-aux-entreprises-de-reduire-leur-dette-de-securite-croi/</link><pubDate>Tue, 22 Oct 2019 07:36:48 +0200</pubDate><guid>https://docaufutur.fr/2019/10/22/le-10e-rapport-state-of-software-security-de-veracode-revele-que-lapproche-devsecops-et-les-sprints-de-securite-permettent-aux-entreprises-de-reduire-leur-dette-de-securite-croi/</guid><description>&lt;h4 id="le-rapport-marque-une-décennie-dinformations-sur-lévolution-de-la-sécurité-des-applications-et-montre-que-les-équipes-progressent-vers-un-développement-sécurisé"&gt;&lt;em&gt;Le rapport marque une décennie d’informations sur l’évolution de la sécurité des applications et montre que les équipes progressent vers un développement sécurisé&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;Veracode, l’un des principaux fournisseurs de solutions de test de sécurité des applications, a dévoilé aujourd’hui les conclusions du rapport State of Software Security (SOSS) Volume 10. La 10e édition de ce rapport révèle que plus de la moitié (56 %) des failles de sécurité détectées sont corrigées, mais que la correction des nouvelles failles identifiées est privilégiée tandis que les failles plus anciennes sont négligées, ce qui entraîne une augmentation de la dette de sécurité. La dette de sécurité est une variation de la dette technique et désigne le vieillissement et l’accumulation de failles dans les logiciels d’une entreprise.
Après avoir analysé plus de 85 000 applications dans plus de 2 300 entreprises à travers le monde, la recherche a révélé que la correction des vulnérabilités fait désormais partie intégrante du processus de développement, au même titre que l’amélioration des fonctionnalités, ce qui suggère un changement de mentalité chez les développeurs, qui considèrent à présent la sécurité de leur code comme étant aussi importante que d’autres mesures de valeur.&lt;/p&gt;</description></item><item><title>Cybersécurité : Kaspersky et l’Université de Gand publient une étude sur les conséquences de l’influence des robots sociaux sur les humains</title><link>https://docaufutur.fr/2019/10/18/cybersecurite-kaspersky-et-luniversite-de-gand-publient-une-etude-sur-les-consequences-de-linfluence-des-robots-sociaux-sur-les-humains/</link><pubDate>Fri, 18 Oct 2019 08:01:57 +0200</pubDate><guid>https://docaufutur.fr/2019/10/18/cybersecurite-kaspersky-et-luniversite-de-gand-publient-une-etude-sur-les-consequences-de-linfluence-des-robots-sociaux-sur-les-humains/</guid><description>&lt;p&gt;&lt;strong&gt;Les robots sociaux sont des robots pensés et programmes pour interagir avec nous en utilisant des canaux de communication dits ‘humains’, à savoir la parole ou la communication non verbale. Cette spécificité facilite les interactions homme-machine mais représente également des risques pour notre sécurité. Une étude réalisée par Kaspersky et l’Université de Gand révèle en effet que les robots peuvent obtenir des informations sensibles auprès d’utilisateurs qui leur font confiance, en les persuadant d’accomplir des actions dangereuses. Par exemple, dans certains scénarios, la présence d’un robot peut nettement influer sur la disposition des utilisateurs à ouvrir l’accès à des bâtiments sécurisés.&lt;/strong&gt;
Alors que le monde évolue à grands pas vers des services de plus en plus numériques et mobiles, de nombreux secteurs et foyers dépendent fortement de systèmes automatisés et robotiques. Selon certaines &lt;a href="https://futurism.com/when-will-humanoid-robots-enter-our-homes-and-transform-our-lives"&gt;estimations&lt;/a&gt;, les robots sont appelés à devenir la norme dans les foyers aisés d’ici à 2040. Pour l’heure, la plupart de ces systèmes robotiques en sont encore au stade de la recherche universitaire et il est trop tôt pour envisager les mesures de cybersécurité à y incorporer. Cependant, une étude réalisée par Kaspersky et l’Université de Gand révèle une dimension nouvelle et imprévue de risque lié à la robotique, à savoir son impact social sur notre comportement, ainsi que le vecteur potentiel de danger et d’attaque qui en résulte.
L’étude était axée sur l’impact d’un robot social spécifique, conçu et programmé pour interagir avec les utilisateurs via des canaux caractéristiques de l’être humain, tels que la parole ou la communication non verbale, en faisant intervenir une cinquantaine de 50 participants. En partant du principe qu’il est possible de pirater les robots sociaux et d’en prendre le contrôle, l’étude a envisagé les risques potentiels, en matière de sécurité, liés à l’influence active du robot pour amener ses utilisateurs à accomplir certaines actions, notamment :&lt;/p&gt;</description></item><item><title>Check Point redéfinit la sécurité des petites et moyennes entreprises pour les protéger des cyberattaques les plus avancées</title><link>https://docaufutur.fr/2019/10/17/check-point-redefinit-la-securite-des-petites-et-moyennes-entreprises-pour-les-proteger-des-cyberattaques-les-plus-avancees/</link><pubDate>Thu, 17 Oct 2019 09:39:11 +0200</pubDate><guid>https://docaufutur.fr/2019/10/17/check-point-redefinit-la-securite-des-petites-et-moyennes-entreprises-pour-les-proteger-des-cyberattaques-les-plus-avancees/</guid><description>&lt;p&gt;&lt;em&gt;Les nouvelles passerelles de sécurité de la gamme 1500 offrent le meilleur taux de blocage du marché, avec une prévention des menaces primée pour répondre aux besoins uniques des petites et moyennes entreprises.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/613657/04605706993145281571299704392-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a annoncé le lancement de nouvelles passerelles de sécurité de la gamme 1500 pour les PME. Les deux nouvelles Appliances pour les PME établissent de nouvelles normes de protection contre les cyberattaques de cinquième génération les plus avancées. Elles sont également faciles à déployer et administrer.
Selon le &lt;a href="http://web-engage.augure.com/pub/tracking/613657/04605706993145281571299704392-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZlbnRlcnByaXNlLnZlcml6b24uY29tJTJGcmVzb3VyY2VzJTJGcmVwb3J0%0AcyUyRmRiaXIlMkY%3D"&gt;Rapport d&amp;rsquo;enquête de Verizon sur les fuites de données en 2019&lt;/a&gt;, 43 % de toutes les victimes de failles de sécurité étaient des petites entreprises et 63 % des tentatives d’attaque contre les PME ont été couronnées de succès.  Le coût des perturbations causées par les cyberattaques contre les PME peut dépasser 1 million d’euros, selon un&lt;a href="http://web-engage.augure.com/pub/tracking/613657/04605706993145281571299704392-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZjc3Jwcy5jb20lMkZNZWRpYSUyRkRlZmF1bHQlMkYyMDE3JTI1MjBSZXBv%0AcnRzJTJGMjAxNy1Qb25lbW9uLVN0YXRlLW9mLUN5YmVyc2VjdXJpdHktaW4tU21hbGwtYW5kLU1l%0AZGl1bS1TaXplZC1CdXNpbmVzc2VzLVNNQi5wZGY%3D"&gt;Rapport de l&amp;rsquo;Institut Ponemon&lt;/a&gt;, ce qui peut avoir un effet dévastateur sur une entreprise.
Les passerelles 1550 et 1590 reposent sur la version R80 de Check Point. R80 est le logiciel d’administration de la sécurité le plus avancé du marché. Il intègre une protection multicouche de nouvelle génération contre les menaces connues et les attaques « zero-day », grâce à la protection primée SandBlast™ Zero-Day, ainsi qu’aux modules antivirus, antibots, de prévention des intrusions, de contrôle des applications, de filtrage des URL et de prise en charge des identités.&lt;/p&gt;</description></item><item><title>ESET découvre « Attor », une plateforme d’espionnage ciblant des entités gouvernementales</title><link>https://docaufutur.fr/2019/10/17/eset-decouvre-attor-une-plateforme-despionnage-ciblant-des-entites-gouvernementales/</link><pubDate>Thu, 17 Oct 2019 09:28:17 +0200</pubDate><guid>https://docaufutur.fr/2019/10/17/eset-decouvre-attor-une-plateforme-despionnage-ciblant-des-entites-gouvernementales/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Attor cible les gouvernements et les diplomates d’Europe de l’Est et récupère l’empreinte numérique des téléphones de ses victimes&lt;/strong&gt;&lt;/em&gt;
&lt;a href="https://u7061146.ct.sendgrid.net/wf/click?upn=G62jSYfZdO-2F12d8lSllQB0JNdZkmehFk4m8w4JS8PZ3i7ypMang8E-2F3ZmcFqZ34uw-2F4mdMsNeLQq9QWICHuRfxJgWAZz0hOZ6KXpWHSQxo8p2a0yH-2BQAlnBonUOuLSgeY854-2B1NAtx-2B2QJv-2BoB66BUAcDHhB-2BknPaypbrtOqkbwNCYVvk5N01dUEV-2F98InOO_CfoopLq91zIxBnQKWSLFsJIIkABm6gGGK5lvpDLAH5SGO8zLjpCllR-2BO9URKhGWcRQ6fVJTAUhyUzH5wVwsKOR5-2FDSuE6DSg3rLhWgKdwtmhH-2FLUrrI2Ke1Sub-2Fbb6NCGBR4rwyhY5GCzI80s1KUjg3jdJQOS28MYh-2FfMvBp5afesaMZBxEgBy0hi0uAhSUB-2BC2ZzRovlYZyrpBq0e4hg9XGvDis5UiFsDoCv1drDrC539236wm8C8AIsht42dxBxo558a2SgNYZWEbgEYO3EwgLSIyidBQXeLdEGQhsfyYj988cu2jQcKC8jjk6LqPjJPgM5DTEDbcUHbpNARUIfXqE2Hi-2B1wiyeMpXt8nd9WA-3D"&gt;Les chercheurs d’ESET&lt;/a&gt; ont mis en lumière plusieurs attaques d’espionnage préoccupantes ciblant les gouvernements et les organisations diplomatiques d’Europe de l’Est. L’analyse montre que ces attaques ont été menées via une plateforme de cyberespionnage inconnue jusqu’à présent. Cette dernière se démarque par la modularité de son architecture et ses deux fonctionnalités phares : le protocole AT utilisé par l’un de ses plug-ins pour identifier les empreintes des téléphones GSM et ses communications réseau basées sur Tor. Les chercheurs d’ESET ont choisi de combiner ces deux fonctionnalités pour baptiser la plateforme « Attor ».&lt;/p&gt;</description></item><item><title>M6, Attaque informatique, quand la motivation fait la différence… - Par David grout, FireEye</title><link>https://docaufutur.fr/2019/10/17/m6-attaque-informatique-quand-la-motivation-fait-la-difference-par-david-grout-fireeye/</link><pubDate>Thu, 17 Oct 2019 09:26:33 +0200</pubDate><guid>https://docaufutur.fr/2019/10/17/m6-attaque-informatique-quand-la-motivation-fait-la-difference-par-david-grout-fireeye/</guid><description>&lt;p&gt;Depuis le week-end dernier de nombreuses discussions apparaissent sur tous les réseaux et la comparaison entre M6 et TV5 Monde fleurissent à chaque fois.
En se basant sur les éléments publics cette comparaison me paraît quelque peu hâtive et trompeuse sur certains points. En effet, que ce soit M6 ou TV5 on parle bien du même type d’activité, du même impact potentiel sur le quotidien et d’un contexte géopolitique tendu avec à l’époque de TV5 monde une période d’attentats, des tensions avec la Russie sur le paiement de frégate et aujourd’hui des tensions avec la Turquie suite à l’offensive en Syrie.
Cependant il semble bien que la comparaison et le rapprochement des deux cas est un peu rapide, autant pour TV5 monde on sait aujourd’hui que la chaine a été victime d’un groupe étatique APT28 ayant une volonté claire de destruction. Pour M6 aujourd’hui cela semble bien moins clair, les éléments diffusés et partagés nous amènent plutôt à envisager une motivation bien plus triviale qui est celle de l’argent à travers l’utilisation d’un ransomware avec demande de rançon.
Cet évènement nous rappelle donc la sécurité informatique notamment dans les médias est primordial car l’ensemble de l’activité du secteur est basé sur les outils informatiques mais cela nous rappelle aussi que l’attribution et les motivations ne doivent pas être pris à la légère et que les analyses techniques et contextuelles se doivent être fait en profondeur même sous le coup de la pression de l’évènement.
Rien ne confirme aujourd’hui toutes les thèses puisque les éléments techniques ne sont pas connus mais prendre un peu de recul sur les comparaisons permets de mieux comprendre les risques et les politiques de sécurité à mettre en place pour éviter que cela se reproduise, on ne se protège pas de la même manière face à un groupe APT ou face un groupe de cyber criminels.&lt;/p&gt;</description></item><item><title>Les smartphones désormais la cible privilégiée des hackers | RSA Security</title><link>https://docaufutur.fr/2019/10/17/les-smartphones-desormais-la-cible-privilegiee-des-hackers-rsa-security/</link><pubDate>Thu, 17 Oct 2019 07:44:45 +0200</pubDate><guid>https://docaufutur.fr/2019/10/17/les-smartphones-desormais-la-cible-privilegiee-des-hackers-rsa-security/</guid><description>&lt;p&gt;&lt;em&gt;D’après le dernier RSA Fraud Report édité par&lt;/em&gt; &lt;a href="http://anws.co/bE7Xc/%7Bcb101516-1add-46aa-8ceb-dc78a3a9bdcb%7D"&gt;RSA Security&lt;/a&gt;, &lt;em&gt;les mobinautes sont désormais la cible préférée des pirates. Les attaques menées contre les propriétaires de smartphones et de tablettes ont en effet explosé au 1er semestre 2019 (+191 %). Explication et décryptage.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Le 17 Octobre 2019&lt;/strong&gt; &lt;strong&gt;—&lt;/strong&gt; Selon la dernière édition du RSA Fraud Report édité par &lt;a href="http://anws.co/bE7Xc/%7Bcb101516-1add-46aa-8ceb-dc78a3a9bdcb%7D"&gt;RSA Security&lt;/a&gt;, l’un des leaders mondiaux de la cybersécurité proposant des solutions Business-Driven Security™ conçues pour aider à gérer le risque numérique, les attaques sur smartphone ont &lt;strong&gt;augmenté de 191 % par rapport à la même période en 2018.&lt;/strong&gt;
Ce phénomène semble être en partie lié aux habitudes des consommateurs qui utilisent de plus en plus le mobile pour leurs transactions financières. &lt;em&gt;« Il y a quelques années, les clients se servaient surtout de leur smartphone pour consulter leurs comptes, alors qu’aujourd’hui de plus en plus de transactions financières sont réalisées par ce biais (SMS, applications…). Les cybercriminels cherchent donc de plus en plus à récupérer les données mobiles des consommateurs»&lt;/em&gt; décrypte Bernard Montel, EMEA Field CTO pour RSA Security. Et le risque est bien présent : le montant moyen des transactions frauduleuses sur smartphones est de 634 euros.
A noter également l’essor du phishing qui représente 37 % des attaques au 2e trimestre 2019 (+6% par rapport à la même période en 2018)&lt;strong&gt;,&lt;/strong&gt; qui reste toujours le mode opératoire favori des hackers, en raison de sa facilité de mise en œuvre. La France est d’ailleurs le &lt;strong&gt;3epays au monde&lt;/strong&gt; à héberger le plus de sites malicieux de phishing, derrière les Etats-Unis (1er) et la Russie (2e). Le rapport souligne également &lt;strong&gt;une hausse de 80 %&lt;/strong&gt; des attaques aux malwares financiers en 2019.
Enfin, &lt;strong&gt;les arnaques sur les réseaux sociaux&lt;/strong&gt; représentent &lt;strong&gt;17 % des cyber attaques (+34 % par rapport à 2018).&lt;/strong&gt; Parmi les arnaques les plus répandues, on trouve notamment les sites frauduleux qui abusent du nom des marques (&lt;em&gt;brand abuse&lt;/em&gt;). RSA a ainsi décompté 9 882 attaques (vs. 7348 en 2018). Les « rogue apps » (« applis escrocs ») sont également de plus en plus utilisées « &lt;em&gt;Il s’agit d’applications présentes entre autres sur Google Play (Android) ou App Store (iOS). Elles permettent aux hackers de récupérer des informations bancaires en se faisant passer pour des applications légitimes.&lt;/em&gt; » analyse Bernard Montel.&lt;/p&gt;</description></item><item><title>Selon une étude réalisée par EfficientIP et IDC, le coût des cyberattaques subies par les établissements financiers s’élève en moyenne à 1,2 million d’euros</title><link>https://docaufutur.fr/2019/10/16/selon-une-etude-realisee-par-efficientip-et-idc-le-cout-des-cyberattaques-subies-par-les-etablissements-financiers-seleve-en-moyenne-a-12-million-deuros/</link><pubDate>Wed, 16 Oct 2019 18:10:51 +0200</pubDate><guid>https://docaufutur.fr/2019/10/16/selon-une-etude-realisee-par-efficientip-et-idc-le-cout-des-cyberattaques-subies-par-les-etablissements-financiers-seleve-en-moyenne-a-12-million-deuros/</guid><description>&lt;p&gt;&lt;em&gt;88 % des établissements financiers interrogés ont subi des attaques DNS au cours des 12 derniers mois&lt;/em&gt;*, soit une augmentation de 37% par rapport à l’année dernière*&lt;/p&gt;
&lt;p&gt;EfficientIP, fournisseur de solutions de sécurité DNS qui assurent la continuité du service, la protection des utilisateurs et la confidentialité des données, révèle que le secteur des services financiers est le plus fortement touché par les cyberattaques dans son rapport &lt;a href="https://www.efficientip.com/resources/idc-dns-threat-report-2019/"&gt;Global DNS Threat Report 2019&lt;/a&gt;, 88 % des établissements sondés ayant été victimes d’attaques DNS qui ont échappé au contrôle des équipes de sécurité l’année dernière.
Menée auprès de 900 personnes de neuf pays d’Amérique du Nord, d’Europe et d’Asie, l’étude indique que les établissements financiers ont subi en moyenne 10 attaques au cours des 12 derniers mois, soit une augmentation de 37 % par rapport à l’année dernière. En outre, 47 % des établissements financiers ont été victimes d’escroqueries par le biais d’attaques de phishing ciblant le DNS.
L’année dernière, le coût d’une attaque DNS s’élevait à 840 000 euros pour chaque établissement financier. Cette année, l’étude montre que chaque établissement a dépensé en moyenne 1 184 214 euros pour rétablir ses services après une attaque DNS ; en augmentation de 40 %, ce coût est plus élevé que dans tous les autres secteurs.
La hausse des coûts n’est que l’une des conséquences des attaques DNS pour le secteur des services financiers. Les établissements financiers ont également été confrontés à des interruptions des services Cloud et à l’arrêt des applications internes (45 % et 68 % respectivement).
Bien que 65 % des établissements financiers aient déjà mis en place une architecture « Zero Trust » ou envisagent de le faire, ils sont toujours en retard en ce qui concerne l’utilisation d’une solution d’analyse DNS pour renforcer la sécurité globale du réseau. Un peu plus de 67 % d’entre eux n’effectuent aucune analyse du trafic DNS dans le cadre de leur stratégie interne de détection des menaces, et 43 % ont très peu automatisé la gestion des règles de sécurité, voire pas du tout. En conséquence, le secteur des services financiers reste vulnérable aux attaques DNS, qui sont sans cesse plus nombreuses. En revanche, les établissements financiers tirent parti de l’apprentissage automatique pour intégrer la sécurité prédictive dans leurs outils de protection : 90 % des personnes interrogées considèrent que c’est particulièrement utile pour détecter les domaines malveillants inconnus (« zero-day »).&lt;/p&gt;</description></item><item><title>Sextorsion : la nouvelle méthode de chantage | Etude de Gil Mansharov et Alexey Bukhteyev</title><link>https://docaufutur.fr/2019/10/16/sextorsion-la-nouvelle-methode-de-chantage-etude-de-gil-mansharov-et-alexey-bukhteyev/</link><pubDate>Wed, 16 Oct 2019 09:56:31 +0200</pubDate><guid>https://docaufutur.fr/2019/10/16/sextorsion-la-nouvelle-methode-de-chantage-etude-de-gil-mansharov-et-alexey-bukhteyev/</guid><description>&lt;p&gt;Dans sa publication annuelle de 2018, le centre IC3 (Centre des plaintes relatives à la criminalité sur Internet) du FBI signale une augmentation de 242 % des emails d&amp;rsquo;extorsion, dont la majorité sont des emails de sextorsion, avec des pertes totales estimées à 83 millions de dollars.
Le principe de la sextorsion est simple : un email de chantage menace d’exposer du contenu du destinataire à caractère sexuel sauf si un paiement est effectué. Beaucoup d’entre nous ont reçu de tels emails ou connaissent d’autres personnes qui en ont reçu. Peu ont payé les sommes demandées, mais ce pourrait-il que vous ayez diffusé sans le savoir 15 000 de ces emails de sextorsion à des victimes innocentes ?
Enquêtant sur cette tendance actuelle, Check Point Research a découvert un botnet qui fait précisément cela : il utilise les milliers d&amp;rsquo;hôtes infectés sous son contrôle pour diffuser des millions de menaces à des destinataires innocents.
Le botnet Phorpiex (appelé également Trik) est actif depuis presque au moins une décennie et exploite actuellement plus de 450 000 hôtes infectés. Dans le passé, Phorpiex générait principalement des revenus en diffusant différentes autres familles de logiciels malveillants, notamment GandCrab, Pony, Pushdo, et utilisait ses hôtes pour extraire de la cryptomonnaie à l&amp;rsquo;aide de différents programmes. Depuis récemment, Phorpiex intègre un nouveau moyen de générer des revenus parmi ses fonctionnalités. Phorpiex utilise désormais un robot de spam décrit dans cet article pour effectuer des campagnes de sextorsion à grande échelle.
Depuis près de cinq mois que nous surveillons cette activité, nous avons enregistré des transferts de plus de 11 BTC vers les portefeuilles de l’auteur de Phorpiex, soit actuellement plus de 110 000 dollars. Cela peut sembler être une faible somme, mais pour une opération nécessitant peu de maintenance, et utilisant uniquement une longue liste d&amp;rsquo;identifiants et le remplacement occasionnel d&amp;rsquo;un portefeuille, cela représente un joli revenu mensuel de 22 000 dollars.&lt;/p&gt;</description></item><item><title>Pradeo et Rohde &amp; Schwarz Cybersecurity unifient la sécurité des applications en lançant une offre commune</title><link>https://docaufutur.fr/2019/10/16/pradeo-et-rohde-schwarz-cybersecurity-unifient-la-securite-des-applications-en-lancant-une-offre-commune/</link><pubDate>Wed, 16 Oct 2019 09:33:30 +0200</pubDate><guid>https://docaufutur.fr/2019/10/16/pradeo-et-rohde-schwarz-cybersecurity-unifient-la-securite-des-applications-en-lancant-une-offre-commune/</guid><description>&lt;p&gt;&lt;strong&gt;Pradeo&lt;/strong&gt; &lt;strong&gt;et Rohde &amp;amp; Schwarz Cybersecurity, respectivement leaders de la sécurité mobile et de la cybersécurité, lèvent aujourd’hui le voile sur leur offre commune dédiée à la protection unifiée des applications web et mobiles.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;En dix ans seulement, l’émergence de la mobilité a repensé notre manière de consommer l’information. Outre le web, les entreprises offrent désormais une pléthore de services mobiles que leurs clients, collaborateurs et partenaires peuvent utiliser à partir de leur mobile.
Aujourd’hui, 70 % du temps passé sur mobile se fait sur des applications mobiles (Frost &amp;amp; Sullivan, Rapport sur l’industrie de la sécurité mobile 2019). Pour être en phase avec ces usages, les gouvernements et autorités mettent en place des lois telles que le Règlement Général sur la Protection des Données (RGPD) ou la Directive sur les Services de Paiement (DSP2), exhortant les organisations à sécuriser les données qu’elles manipulent et à en prévenir la fuite. Alors que la surface d’attaque s’étend, les responsables de sécurité requièrent plusieurs outils afin de couvrir l’entièreté des cybermenaces.&lt;/p&gt;</description></item><item><title>Le nombre d’attaques contre les objets connectés a été multiplié par neuf, selon Kaspersky</title><link>https://docaufutur.fr/2019/10/16/le-nombre-dattaques-contre-les-objets-connectes-a-ete-multiplie-par-neuf-selon-kaspersky/</link><pubDate>Wed, 16 Oct 2019 09:29:26 +0200</pubDate><guid>https://docaufutur.fr/2019/10/16/le-nombre-dattaques-contre-les-objets-connectes-a-ete-multiplie-par-neuf-selon-kaspersky/</guid><description>&lt;p&gt;Les honeypots de Kaspersky – des réseaux de copies virtuelles divers objets et applications connectés à Internet, servant de leurres – ont détecté 105 millions d’attaques contre des équipements de l’IoT, provenant de 276 000 adresses IP distinctes, durant les six premiers mois de l’année. Ce chiffre est approximativement neuf fois supérieur à celui enregistré au 1er semestre 2018, qui avoisinait seulement 12 millions d’attaques issues de 69 000 adresses IP. Mettant à profit la faiblesse de la sécurité des produits IoT, les cybercriminels redoublent d’efforts pour tenter de créer et monétiser des botnets sur l’Internet des objets. Ce constat ainsi que d’autres sont ceux de l’étude « &lt;em&gt;IoT : a malware story&lt;/em&gt; » sur l’activité des honeypots au 1er semestre 2019.
Les cyberattaques sur les équipements IoT explosent alors que, bien que de plus en plus de particuliers et d’entreprises fassent l’acquisition d’appareils « intelligents » (connectés au réseau et interactifs) tels que des routeurs ou des caméras de sécurité numériques, leur protection n’est pas jugée utile par tous. Les cybercriminels, pour leur part, y voient des opportunités croissantes de tirer profit de ces gadgets. Ils exploitent ainsi des réseaux d’objets connectés infectés afin de lancer des attaques DDoS ou de s’en servir comme proxy pour d’autres types d’activités malveillantes. Pour en savoir plus sur le fonctionnement de ces attaques et la façon de s’en prémunir, les experts de Kaspersky ont mis en place des honeypots, des leurres destinés à appâter les cybercriminels dans le but d’analyser leurs activités.
D’après l’analyse des données collectées par ces honeypots, les attaques contre les équipements IoT ne sont généralement pas complexes mais plutôt sournoises, les utilisateurs risquant de ne même pas les remarquer. La famille de malware responsable de 39 % des attaques – le botnet Mirai – est capable d’exploiter des vulnérabilités anciennes, non corrigées, pour prendre le contrôle d’un appareil. Une autre technique est l’attaque par force brute sur les mots de passe, employée par la deuxième famille de malware la plus répandue, Nyadrop. A l’origine de 38,57 % des attaques et servant souvent au téléchargement de Mirai, celle-ci s’affirme comme l’une des menaces les plus actives depuis quelques années. Le troisième botnet le plus courant ciblant les objets connectés – Gafgyt, à 2,12 % – fait lui aussi appel à la force brute.
En outre, les chercheurs ont pu localiser les pays les plus fréquemment sources d’infection au 1er semestre 2019. Il s’agit de la Chine (30 % de l’ensemble des attaques), suivie du Brésil (19 %) et de l’Egypte (12 %). Il y a un an, au 1er semestre 2018, la situation était différente : le Brésil arrivait en tête (28 %), devant la Chine (14 %) et le Japon (11 %).&lt;/p&gt;</description></item><item><title>Le groupe ABS et Atos collaborent pour offrir la première solution de sécurité IT/OT à destination des opérations maritimes et offshore globales</title><link>https://docaufutur.fr/2019/10/15/le-groupe-abs-et-atos-collaborent-pour-offrir-la-premiere-solution-de-securite-it-ot-a-destination-des-operations-maritimes-et-offshore-globales/</link><pubDate>Tue, 15 Oct 2019 17:50:30 +0200</pubDate><guid>https://docaufutur.fr/2019/10/15/le-groupe-abs-et-atos-collaborent-pour-offrir-la-premiere-solution-de-securite-it-ot-a-destination-des-operations-maritimes-et-offshore-globales/</guid><description>&lt;p&gt;&lt;strong&gt;Leur solution améliore le contrôle et la visibilité des nouveaux cyber-risques tout au long de la chaîne de valeur maritime&lt;/strong&gt;
Le groupe ABS (ABS Group of Companies, Inc.) et Atos, leader international de la transformation digitale, annoncent leur intention de fournir la première solution de cybersécurité de-bout-en-bout du marché combinant technologie de l&amp;rsquo;information (IT) et technologie opérationnelle (OT) afin de réduire les risques cybernétiques dans la chaîne d&amp;rsquo;approvisionnement globale en énergie marine et offshore.
Cette solution prend en charge la mise en œuvre de la &lt;a href="https://www.abs-group.com/What-We-Do/Safety-Risk-and-Compliance/Cyber-Security/"&gt;cybersécurité&lt;/a&gt; dès les premières étapes de la conception et du développement des actifs, faisant de la gestion des risques informatiques une partie intégrante et cohérente des opérations.&lt;/p&gt;</description></item><item><title>FireEye Annonce une Nouvelle Solution de Sécurité dans le Cloud et des Partenariats avec AWS et iboss</title><link>https://docaufutur.fr/2019/10/15/fireeye-annonce-une-nouvelle-solution-de-securite-dans-le-cloud-et-des-partenariats-avec-aws-et-iboss/</link><pubDate>Tue, 15 Oct 2019 10:58:58 +0200</pubDate><guid>https://docaufutur.fr/2019/10/15/fireeye-annonce-une-nouvelle-solution-de-securite-dans-le-cloud-et-des-partenariats-avec-aws-et-iboss/</guid><description>&lt;p&gt;&lt;em&gt;La nouvelle solution conçue pour le cloud apporte aux organisations les fonctionnalités avancées de FireEye en détection et protection contre les menaces, et permet ainsi de sécuriser des environnements hybrides de plus en plus complexes.&lt;/em&gt;
FireEye, Inc., le leader de la sécurité basée sur l’intelligence, annonce une nouvelle suite de fonctions de sécurité conçues pour les environnements cloud, et des partenariats avec Amazon Web Services (AWS) et iboss. &lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;“L’adoption rapide des services cloud a apporté aux entreprises tout un monde de fonctionnalités nouvelles. Mais celles-ci ont également généré l’émergence de nouvelles menaces. Aujourd’hui, plus de la moitié des intrusions auxquelles nous répondons impliquent des infrastructures Cloud » a déclaré Grady Summers, EVP of Products &amp;amp; Customer Services chez FireEye. « Nous annonçons aujourd’hui une série de fonctionnalités qui vont permettre aux entreprises de protéger leurs données et leurs applications fonctionnant dans le Cloud. Fournies en tant que service, nos solutions de détection, de renseignement et de protection contre les menaces sont désormais accessibles pour n’importe quel client, qu’il soit dans le cloud ou dans un environnement hybride. Nous mettons également notre détection des menaces à disposition de sociétés tierces afin d’aider à la création d’applications web personnalisées, car les modes d’accès au cloud ne sont jamais les mêmes d’une organisation à une autre. »
« La transformation digitale dans le cloud est un élément de stratégie de tous nos clients et partenaires en Europe, et pouvoir les accompagner dans la sécurisation de cette transformation est pour nous un objectif clé, » a ajouté David Grout, CTO EMEA chez FireEye.&lt;/p&gt;</description></item><item><title>Forcepoint offre l’infrastructure cloud de sécurité la plus étendue du marché</title><link>https://docaufutur.fr/2019/10/15/forcepoint-offre-linfrastructure-cloud-de-securite-la-plus-etendue-du-marche/</link><pubDate>Tue, 15 Oct 2019 10:55:32 +0200</pubDate><guid>https://docaufutur.fr/2019/10/15/forcepoint-offre-linfrastructure-cloud-de-securite-la-plus-etendue-du-marche/</guid><description>&lt;p&gt;&lt;em&gt;Pour répondre aux besoins des entreprises en matière de cybersécurité moderne dans un monde qui donne la priorité au cloud, Forcepoint offre :&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;em&gt;une infrastructure cloud comptant 160 points de présence à travers le monde avec les certifications cloud les plus complètes du marché&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;une technologie, en instance de brevet, de terminaux sans proxy qui sécurise près d’un million de postes de travail avec Forcepoint Direct Connect Endpoint™ (DCEP)&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/613407/04025699793129951571127051841-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZm9yY2Vwb2ludC5jb20lMkY%3D"&gt;Forcepoint&lt;/a&gt;, leader mondial dans le domaine de la cybersécurité, annonce l’extension de son infrastructure cloud mondiale. Celle-ci permettra aux employés des entreprises et administrations d’accéder en toute sécurité aux contenus web, que ce soit au bureau, depuis un site distant ou en situation de mobilité. Forcepoint s’engage à apporter à ses clients des solutions de sécurité à la pointe du marché, conçues pour un monde qui donne la priorité au cloud. Son infrastructure cloud désormais étendue offre une sécurité d’entreprise renforcée. Disponible partout et en permanence, cette dernière donne la garantie pour ses clients de satisfaire voire dépasser les exigences strictes des réglementations en matière de confidentialité et conformité des données, sans compromis sur les performances ou la productivité.
Forcepoint s’appuie à présent sur l’infrastructure cloud mondiale la plus étendue du marché, avec la disponibilité de&lt;a href="http://web-engage.augure.com/pub/tracking/613407/04025699793129951571127051841-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZm9yY2Vwb2ludC5jb20lMkZwcm9kdWN0JTJGd2ViLXNlY3VyaXR5%0A"&gt;Forcepoint Web Security&lt;/a&gt; sur 160 points de présence (PoP) publics dans 128 pays, soit une présence totale de plus de 65 % dans le monde. Cet accroissement des PoP étend les services Forcepoint à la quasi-totalité de la planète tout en optimisant la sécurité et la productivité, notamment grâce à de faibles temps de latence, à la souveraineté des données et à la localisation des contenus.&lt;/p&gt;</description></item><item><title>Acronis dévoile des solutions de cyber protection innovantes, reléguant au passé les solutions traditionnelles de sauvegarde et de protection des données</title><link>https://docaufutur.fr/2019/10/15/acronis-devoile-des-solutions-de-cyber-protection-innovantes-releguant-au-passe-les-solutions-traditionnelles-de-sauvegarde-et-de-protection-des-donnees/</link><pubDate>Tue, 15 Oct 2019 09:01:10 +0200</pubDate><guid>https://docaufutur.fr/2019/10/15/acronis-devoile-des-solutions-de-cyber-protection-innovantes-releguant-au-passe-les-solutions-traditionnelles-de-sauvegarde-et-de-protection-des-donnees/</guid><description>&lt;p&gt;&lt;em&gt;La pile de solutions intégrée assure la protection totale des charges de travail, en périphérie, au niveau des terminaux et dans les datacenters de taille moyenne&lt;/em&gt;
&lt;a href="https://www.acronis.com/"&gt;Acronis&lt;/a&gt;, un leader mondial de la &lt;a href="https://www.acronis.com/en-us/partners/cyber-platform/"&gt;cyber protection&lt;/a&gt;, annonce plusieurs nouvelles solutions de cyber protection, Acronis Cyber Protect, Acronis Cyber Platform et Acronis Cyber Infrastructure, vouées à révolutionner la façon dont l’industrie règle les problématiques modernes de protection des données et de cybersécurité.
Présentées à l’occasion du premier sommet Acronis Global Cyber Summit qui se tient actuellement à Miami, en Floride, les nouvelles solutions Acronisdélivrent des fonctionnalités modernes de cyber protection en remplacement des solutions préexistantes qui ne sont plus adaptées aux enjeux IT modernes.
Le monde du numérique doit impérativement pouvoir faire confiance aux données pour l’exécution de décisions fondées sur les données. L’adoption croissante des technologies de machine learning et d’intelligence artificielle permet aux entreprises de prendre rapidement les meilleures décisions, en passant par la collecte, le stockage et la valorisation de données fiables. La multiplication des terminaux et la distribution des données entre de nombreux systèmes, sites et services cloud induisent une plus grande complexité de l’infrastructure, décentralisée, qui en devient plus vulnérable aux cyberattaques. Acronis met à profit son expertise de la protection de ses 500.000 clients professionnels et 5,5 millions de consommateurs, utilisateurs de la technologie Acronis Active Protection, qui a permis de bloquer plus de 400.000 attaques de ransomware en 2018, faisant économiser des centaines de millions de dollars de préjudice aux entreprises et aux individus.&lt;/p&gt;</description></item><item><title>Nouveau rapport FireEye sur FIN7 Répondre aux nouveaux outils &amp; techniques du groupe de cyber criminels</title><link>https://docaufutur.fr/2019/10/15/nouveau-rapport-fireeye-sur-fin7-repondre-aux-nouveaux-outils-techniques-du-groupe-de-cyber-criminels/</link><pubDate>Tue, 15 Oct 2019 08:28:08 +0200</pubDate><guid>https://docaufutur.fr/2019/10/15/nouveau-rapport-fireeye-sur-fin7-repondre-aux-nouveaux-outils-techniques-du-groupe-de-cyber-criminels/</guid><description>&lt;p&gt;&lt;em&gt;FIN7 tente de se relancer avec de nouveaux malwares et de nouvelles techniques.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Le nouveau rapport décrit de nouveaux outils que les consultant FireEye Mandiant ont détectés lors de récentes enquêtes de réponse à incident. Sont notamment détaillés deux nouveaux outils de FIN7 (Le groupe Cybercriminel FIN7 spécialisé dans les attaques d’entreprises afin d’avoir accès à leurs données financières) qu’ils ont baptisé BOOSTWRITE et RDFSNIFFER.
Au cours de plusieurs interventions récentes de réponse à incident, les enquêteurs de FireEye Mandiant ont découvert de nouveaux outils dans l’arsenal de malwares de FIN7 et ont observé l’adoption par &lt;a href="http://web-engage.augure.com/pub/tracking/613515/04605703193145281571154623478-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZmlyZWV5ZS5jb20lMkZibG9nJTJGdGhyZWF0LXJlc2VhcmNoJTJG%0AMjAxOCUyRjA4JTJGZmluNy1wdXJzdWluZy1hbi1lbmlnbWF0aWMtYW5kLWV2YXNpdmUtZ2xvYmFs%0ALWNyaW1pbmFsLW9wZXJhdGlvbi5odG1s"&gt;ce groupe mondial de cyber criminels&lt;/a&gt; de nouvelles techniques d’évasion. Dans ce blog, ils révèlent deux des nouveaux outils deFIN7 que nous avons baptisés BOOSWRITE et RDFSNIFFER.
 Le premier des nouveaux outils de FIN7 est BOOSWRITE – un ‘dropper’ en mémoire qui déchiffre des contenus embarqués en utilisant une clé de chiffrement obtenue à partir d’un serveur à distance en runtime. FIN7 a été observé apportant de légères modifications à cette famille de logiciels malveillants en utilisant plusieurs méthodes pour éviter la détection d’antivirus traditionnels, y compris un échantillon de BOOSWRITE dans lequel le ‘dropper’ était signé par un certificat valide. L’une des variantes BOOSWRITE analysée hébergeait deux contenus : CARBANAK et RDSNIFFER. Bien que &lt;a href="http://web-engage.augure.com/pub/tracking/613515/04605703193145281571154623478-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZmlyZWV5ZS5jb20lMkZibG9nJTJGdGhyZWF0LXJlc2VhcmNoJTJG%0AMjAxOSUyRjA0JTJGY2FyYmFuYWstd2Vlay1wYXJ0LW9uZS1hLXJhcmUtb2NjdXJyZW5jZS5odG1s%0A"&gt;CARBANAK ait été analysé en détail&lt;/a&gt; et utilisé de manière malveillante par plusieurs groupes de criminels financiers, dont FIN7, RDSNIFFER est un outil récemment identifié et récupéré par les enquêteurs de Mandiant.
Pour plus d’informations, consultez : &lt;a href="http://web-engage.augure.com/pub/tracking/613515/04605703193145281571154623478-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZmlyZWV5ZS5jb20lMkZibG9nJTJGdGhyZWF0LXJlc2VhcmNoJTJG%0AMjAxOSUyRjEwJTJGbWFoYWxvLWZpbjctcmVzcG9uZGluZy10by1uZXctdG9vbHMtYW5kLXRlY2hu%0AaXF1ZXMuaHRtbA%3D%3D"&gt;https://www.fireeye.com/blog/threat-research/2019/10/mahalo-fin7-responding-to-new-tools-and-techniques.html&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Kaspersky annonce un nouveau service de Threat Intelligence afin de protéger ses clients contre les vulnérabilités ICS</title><link>https://docaufutur.fr/2019/10/14/kaspersky-annonce-un-nouveau-service-de-threat-intelligence-afin-de-proteger-ses-clients-contre-les-vulnerabilites-ics/</link><pubDate>Mon, 14 Oct 2019 11:05:39 +0200</pubDate><guid>https://docaufutur.fr/2019/10/14/kaspersky-annonce-un-nouveau-service-de-threat-intelligence-afin-de-proteger-ses-clients-contre-les-vulnerabilites-ics/</guid><description>&lt;p&gt;&lt;strong&gt;Kaspersky annonce le développement d’un nouveau service de Threat Intelligence pour les entreprises industrielles : ICS Vulnerabilities Database. Le service donnera aux clients accès à une base de données, actualisée en permanence, contenant des informations sur les vulnérabilités des systèmes de contrôle des processus industriels (ICS) et des composants de l’IoT industriel (IIoT), ainsi que des règles et algorithmes pour la détection d’éventuelles attaques susceptibles d’exploiter ces failles. Grâce à ce service, les responsables d’infrastructures pourront évaluer les vulnérabilités, gérer les correctifs et assurer leur protection contre de possibles attaques ciblées.&lt;/strong&gt;
Comme dans tout système informatique, les vulnérabilités dans les composants industriels sont inévitables. Chaque année, l’équipe Kaspersky ICS CERT découvre au moins 60 nouvelles failles dans les composants IIoT et les systèmes de contrôle des processus industriels (ICS)&lt;a href="x-webdoc://6DE66B98-D483-4334-A1FD-EE8FD5C15B16#_ftn1"&gt;[1]&lt;/a&gt;, touchant potentiellement des centaines voire milliers de produits dans ces deux secteurs. Leur exploitation peut provoquer une panne du système ou permettre à un malware d’accéder aux commandes du produit et à des données de fabrication critiques. Pour les entreprises, il est essentiel d’être au courant de ces vulnérabilités, de connaître leur niveau de gravité et de savoir comment les corriger ou les neutraliser.
Les entreprises industrielles doivent non seulement être informées de l’existence d’une vulnérabilité dans un produit qu’elles utilisent sur leur réseau ICS mais aussi pouvoir en détecter une tentative d’exploitation, afin de prévenir d’éventuels scénarios d’attaque risquant d’en résulter. La difficulté tient au fait que les systèmes de détection d’intrusion emploient en général des signatures et règles principalement axées sur la protection des ressources informatiques. Cela signifie que de nombreux vecteurs d’attaque réseau ciblant spécifiquement les composants ICS vulnérables pourraient leur échapper.
La base de données Kaspersky ICS Vulnerabilities Database regroupera des informationsactualisées en permanence sur les vulnérabilités les plus critiques présentes dans les produits ICS d’usage courant provenant de divers fabricants. Chaque fiche comportera des informations techniques détaillées permettant aux industriels de contrôler la vulnérabilité de leurs installations. Les utilisateurs pourront ensuite classer par ordre de priorité et planifier les mises à jour des systèmes vulnérables ou autres mesures destinées à atténuer les risques d’une exploitation éventuelle par un acteur malveillant. Les informations seront accessibles sous une forme lisible à la fois en clair et par machine via REST API, de sorte que les entreprises puissent aussi ben les intégrer dans leurs outils existants de cybersécurité que décider manuellement des actions correctives nécessaires.
Le second composant de ce service Kaspersky – Network Attacks Signatures Database – fournit les signatures des menaces ICS. Cette base peut être intégrée à des systèmes tiers de détection d’intrusion pour aider les entreprises à limiter le risque d’incidents de cybersécurité dans leurs infrastructures industrielles.&lt;/p&gt;</description></item><item><title>FireEye lance Digital Threat Monitoring pour Protéger les Marques, les Employés et les Données des Organisations</title><link>https://docaufutur.fr/2019/10/11/fireeye-lance-digital-threat-monitoring-pour-proteger-les-marques-les-employes-et-les-donnees-des-organisations/</link><pubDate>Fri, 11 Oct 2019 09:22:38 +0200</pubDate><guid>https://docaufutur.fr/2019/10/11/fireeye-lance-digital-threat-monitoring-pour-proteger-les-marques-les-employes-et-les-donnees-des-organisations/</guid><description>&lt;p&gt;&lt;em&gt;Le nouveau service surveille à la fois le web public et le ‘dark web’, et alerte contre les menaces provenant de la face cachée du monde digital.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;FireEye, Inc., le leader de la sécurité basée sur l’intelligence, annonce la disponibilité de &lt;a href="http://web-engage.augure.com/pub/tracking/613070/04605694693145281570786710724-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZmlyZWV5ZS5jb20lMkZzb2x1dGlvbnMlMkZjeWJlci10aHJlYXQt%0AaW50ZWxsaWdlbmNlJTJGZGlnaXRhbC10aHJlYXQtbW9uaXRvcmluZy5odG1s"&gt;FireEye Digital Threat Monitoring&lt;/a&gt; – un nouveau service qui permet aux entreprises de protéger leurs actifs digitaux contre toutes les menaces du Web.
Les cyber défenses traditionnelles sont conçues pour protéger des ressources et actifs résidant au sein du réseau d’une organisation. Toutefois, ces actifs se diffusent largement au-delà du périmètre du réseau, augmentant du même coup les risques d’exposition et de vol. FireEye Digital Threat Monitoring collecte et analyse automatiquement des contenus sur le web public et le ‘dark web’, et alerte les entreprises à chaque fois qu’une menace potentielle est détectée. En prenant connaissance des menaces plus tôt, les organisations peuvent identifier plus efficacement les intrusions et autres actes malveillants avant qu’ils n’arrivent – sans aucun impact opérationnel sur l’équipe de sécurité existante.&lt;/p&gt;</description></item><item><title>Rapport mondial 2019 de LastPass sur la sécurité des mots de passe Mauvaises habitudes persistantes en entreprise : un frein pour l’adoption de règles de sécurité efficaces</title><link>https://docaufutur.fr/2019/10/10/rapport-mondial-2019-de-lastpass-sur-la-securite-des-mots-de-passe-mauvaises-habitudes-persistantes-en-entreprise-un-frein-pour-ladoption-de-regles-de-securite-efficaces/</link><pubDate>Thu, 10 Oct 2019 16:14:38 +0200</pubDate><guid>https://docaufutur.fr/2019/10/10/rapport-mondial-2019-de-lastpass-sur-la-securite-des-mots-de-passe-mauvaises-habitudes-persistantes-en-entreprise-un-frein-pour-ladoption-de-regles-de-securite-efficaces/</guid><description>&lt;h4 id="ce-3ème-rapport-mondial-sur-la-sécurité-des-mots-de-passe-mené-par-lastpass-montre-que-certaines-pratiques-comme-la-réutilisation-généralisée-des-mots-de-passe-reste-très-répandue-et-ce-malgré-de-forts-investissements-par-les-entreprises-dans-des-outils-de-sécurité-comme-lauthentification-multifactorielle"&gt;&lt;em&gt;Ce 3ème Rapport mondial sur la sécurité des mots de passe mené par LastPass montre que certaines pratiques comme la réutilisation généralisée des mots de passe reste très répandue, et ce malgré de forts investissements par les entreprises dans des outils de sécurité comme l’authentification multifactorielle&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;&lt;a href="https://www.lastpass.com/fr"&gt;LastPass&lt;/a&gt;, solution de LogMeIn, un des leaders dans la gestion des mots de passe, publie aujourd’hui son 3ème rapport annuel sur la sécurité des mots de passe intitulé &lt;em&gt;« &lt;a href="https://www.lastpass.com/fr/state-of-the-password/global-password-security-report-2019"&gt;Rapport mondial 2019 sur la sécurité des mots de passe&lt;/a&gt;»&lt;/em&gt;, et qui révèle les grandes tendances sur les comportements des employés en matière de gestion des mots de passe. 
Parmi les principales conclusions de ce rapport, il apparaît que même si bien des entreprises investissent et prennent des mesures en matière de sécurité comme l’authentification multifactorielle (AMF), les employés gardent des mauvaises habitudes concernant les mots de passe qui ne cessent d’affaiblir la sécurité globale en entreprise. Lorsque l’on sait que les mots de passe volés et réutilisés sont liés à 80% aux différentes failles de sécurité, les entreprises doivent prendre davantage de mesures pour améliorer la sécurité des mots de passe et des accès afin de réduire les risques.&lt;/p&gt;</description></item><item><title>Acronis et Advantech signent un contrat mondial de distribution pour une meilleure cyber protection de l'IoT</title><link>https://docaufutur.fr/2019/10/10/acronis-et-advantech-signent-un-contrat-mondial-de-distribution-pour-une-meilleure-cyber-protection-de-liot/</link><pubDate>Thu, 10 Oct 2019 16:13:18 +0200</pubDate><guid>https://docaufutur.fr/2019/10/10/acronis-et-advantech-signent-un-contrat-mondial-de-distribution-pour-une-meilleure-cyber-protection-de-liot/</guid><description>&lt;p&gt;Acronis annonce la signature d&amp;rsquo;un nouveau contrat mondial de distribution avec &lt;a href="https://www.advantech.com/"&gt;Advantech Co. Ltd.&lt;/a&gt;, société pionnière dans le développement de systèmes intelligents.
Depuis leur accord de collaboration de 2011 autour d&amp;rsquo;offres groupées de systèmes et de logiciels, les deux acteurs développent des solutions intégrées pour applications industrielles. Les deux entreprises viennent de décider d&amp;rsquo;étendre leur partenariat stratégique à la distribution des solutions innovantes de cyber protection d&amp;rsquo;Acronis pour mieux satisfaire la demande croissante du marché.
Voilà des années qu&amp;rsquo;Advantech équipe ses dispositifs du logiciel WISE-PaaS qui inclut la technologie de &lt;a href="https://www.acronis.com/en-us/cyber-protection/"&gt;cyber protection&lt;/a&gt; Acronis. A présent, Advantech va coopérer avec Acronis pour embarquer ses offres de &lt;a href="https://www.acronis.com/en-us/business/backup/"&gt;sauvegarde&lt;/a&gt; dans WISE-PaaS/DeviceOn, sa solution d&amp;rsquo;excellence pour la co-conception et la gestion des équipements, afin d&amp;rsquo;intégrer les solutions Acronis aux circuits et systèmes Advantech, ainsi qu&amp;rsquo;à une option de sauvegarde OPAL spécifique pour SQFlash, la marque de SSD d&amp;rsquo;Advantech.&lt;/p&gt;</description></item><item><title>Les spécialistes d’ESET développent une solution de machine learning capable de détecter les menaces UEFI émergentes</title><link>https://docaufutur.fr/2019/10/10/les-specialistes-deset-developpent-une-solution-de-machine-learning-capable-de-detecter-les-menaces-uefi-emergentes/</link><pubDate>Thu, 10 Oct 2019 12:17:27 +0200</pubDate><guid>https://docaufutur.fr/2019/10/10/les-specialistes-deset-developpent-une-solution-de-machine-learning-capable-de-detecter-les-menaces-uefi-emergentes/</guid><description>&lt;p&gt;Si la sécurité UEFI (Unified Extensible Firmware Interface) est sur toutes les lèvres depuis plusieurs années, la détection des malwares UEFI reste malheureusement rare, en raison de plusieurs facteurs. Après avoir découvert LoJax, &lt;a href="https://u7061146.ct.sendgrid.net/wf/click?upn=G62jSYfZdO-2F12d8lSllQB4tflMz3VZP4G6qKF56CDS7tTDf8L9BWZOXLSCWyxiDL8RrgHAZhEHLp62aG4yv5TXpe5VwzPblKYTX2l8IDa4G2YxBIC9w8F29kGFAHKrTGtJ55Q4TpAtU5hcq2p18cLA-3D-3D_CfoopLq91zIxBnQKWSLFsJIIkABm6gGGK5lvpDLAH5SGO8zLjpCllR-2BO9URKhGWcRQ6fVJTAUhyUzH5wVwsKOR5-2FDSuE6DSg3rLhWgKdwtnvcyFdp1bEqI2iBFSH1JfLa4nmcNDfjCORANica-2FbF91saRWZom-2FuNrMUsQQp5uLGDUGQa47YNa9BWjxnoxs0k9xHYOfpQ79Nx6MpxN2BdGWnJI4e626dUtH6WYfciZstBq14htajiY9RySnGTLhCUFkT8GtR8DNL76SVQK-2Fox6cmxZDRFNFWBru76ipy8aNnkTw722eAsztSLr8DLewFRqfZX-2FVGfZHziYpVjCS1pLP0Shh21esPKQQ215Ox7B-2B8-3D"&gt;le premier rootkit UEFI en accès libre&lt;/a&gt;, les spécialistes d’ESET ont décidé de développer un système capable d’analyser le domaine de l’UEFI, tout en identifiant efficacement les menaces émergentes ou inconnues.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;« Les malwares comme LoJax sont très rares : en effet, sur des millions d’exécutables UEFI, seule une minorité présente des caractéristiques malveillantes. Au cours des deux dernières années, nous avons détecté plus de 2,5 millions d’exécutables UEFI uniques, sur 6 milliards au total », explique Filip Mazán, ingénieur logiciel chez ESET et membre du projet de développement du nouvel algorithme de &lt;a href="https://u7061146.ct.sendgrid.net/wf/click?upn=G62jSYfZdO-2F12d8lSllQB4tflMz3VZP4G6qKF56CDS482Awmx0LS5Zg9C06d6x0vAkRhWsmuDW887WP73ZWO7DPZWBd-2FIXW93dlNfV4Ny-2B9J7-2BLqWwciO9VoYzdcDj-2B5kfqvrOAKqeCs-2FxDq1Tbx-2Bt5-2F-2BLw-2BuWjecR5sV65gKt94CxXRyrqN-2BUtVGhNQx6AdPwDqePlHtTUGYFgvdmB5f6Oc9Xr3IiZVRKu8bUVNTbEododW-2B2geo27vKSp0LZzivsAwZRdZN1ZcjUBa6KLELQ-3D-3D_CfoopLq91zIxBnQKWSLFsJIIkABm6gGGK5lvpDLAH5SGO8zLjpCllR-2BO9URKhGWcRQ6fVJTAUhyUzH5wVwsKOR5-2FDSuE6DSg3rLhWgKdwtnvcyFdp1bEqI2iBFSH1JfLa4nmcNDfjCORANica-2FbF91saRWZom-2FuNrMUsQQp5uLGDUGQa47YNa9BWjxnoxs0kzMTxCnDpz9tjpjOc-2BVJOGoC0917ZS6KoMkpjSnYTy-2BvnarlqmsPNmv0A33Caj3UFQPm1whrHTuM0gue-2BnbFN2wvKT36WGscAkBXkvMAIO5BbwyUvzetWVTZDmRrZfeXPwNHLdfOPGfsAdppNNHApWsjEpS13v5o2ZrxX44z1YKs-3D"&gt;machine learning&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>La formation des développeurs, un enjeu essentiel dans la sécurisation du code - Veracode</title><link>https://docaufutur.fr/2019/10/09/la-formation-des-developpeurs-un-enjeu-essentiel-dans-la-securisation-du-code-veracode/</link><pubDate>Wed, 09 Oct 2019 10:04:41 +0200</pubDate><guid>https://docaufutur.fr/2019/10/09/la-formation-des-developpeurs-un-enjeu-essentiel-dans-la-securisation-du-code-veracode/</guid><description>&lt;p&gt;Entre prévention et adaptation, il n’y a qu’un pas. Et en ce mois d’octobre dédié à la cybersécurité, il est essentiel de rappeler qu’il vaut mieux prévenir une vulnérabilité informatique qu’y remédier en catastrophe. En ce sens, la formation des développeurs joue un rôle essentiel dans la réduction du risque des vulnérabilités de code.
Or, les développeurs ne disposent pas systématiquement des connaissances et compétences nécessaires pour remédier à ces failles. Environ 68% des développeurs et des professionnels IT affirment que leur entreprise ne leur fournit pas la formation adéquate en matière de sécurité des applications… qui pourtant fait toute la différence. Les données du Rapport sur l&amp;rsquo;état de la sécurité logicielle de Veracode (&lt;a href="https://info.veracode.com/state-of-software-security-2017-top-takeaways-infographic-resource.html"&gt;SoSS Report&lt;/a&gt;) ont ainsi révélé que &lt;a href="https://www.veracode.com/services/developer-training"&gt;l&amp;rsquo;eLearning dédié à la sécurisation du codage&lt;/a&gt; améliorait les taux de remédiation par les développeurs de 19 % ; plus encore, le coaching en remédiation augmente ce même taux de 88 %.
Il est donc établi que la formation des développeurs dédiée à la sécurisation du code est à la fois nécessaire et efficace. Mais pour ce faire, il convient de garder à l&amp;rsquo;esprit trois éléments clés lors de la mise en place de telles formation :&lt;/p&gt;</description></item><item><title>Energie : 42% des système de contrôle industriel visés par des cyber menaces en H1 2019</title><link>https://docaufutur.fr/2019/10/08/energie-42-des-systeme-de-controle-industriel-vises-par-des-cyber-menaces-en-h1-2019/</link><pubDate>Tue, 08 Oct 2019 09:31:26 +0200</pubDate><guid>https://docaufutur.fr/2019/10/08/energie-42-des-systeme-de-controle-industriel-vises-par-des-cyber-menaces-en-h1-2019/</guid><description>&lt;p&gt;&lt;strong&gt;Les solutions Kaspersky ont été déclenchées sur près de la moitié des systèmes de contrôle industriel (ICS) dans le secteur mondial de l’énergie au cours des six premiers mois du 2019. Les trois premières cybermenaces sont les vers, les logiciels espions et les mineurs de cryptomonnaie qui, conjointement, touchent près de 14 % des ordinateurs ciblés, comme le révèle l’étude Kaspersky ICS CERT sur le paysage des menaces industrielles au premier semestre 2019.&lt;/strong&gt;
Les cyberincidents industriels sont parmi les plus dangereux car ils peuvent paralyser la production et occasionner des pertes financières substantielles, tout en étant très difficiles à surmonter. C’est d’autant plus le cas lorsqu’un incident se produit dans des secteurs critiques, voire vitaux, tels que celui de l’énergie. Les statistiques du premier semestre 2019, traitées automatiquement par les technologies de sécurité de Kaspersky, révèlent que les responsables des infrastructures énergétiques ne doivent pas baisser la garde. Globalement, au cours de la période observée, les produits Kaspersky ont été déclenchés sur 41,6 % des ordinateurs ICS dans le secteur de l’énergie. Un grand nombre d’échantillons de malwares classiques – non spécifiquement conçus pour les ICS – ont été bloqués.
Parmi les programmes malveillants bloqués, le plus grand danger provient des mineurs de cryptomonnaie (2,9 %), des vers (7,1 %), ainsi que de divers spywares polyvalents (3,7 %). Une infection par l’un de ces malwares peut compromettre la disponibilité et l’intégrité des ICS et autres systèmes faisant partie du réseau industriel. Parmi ces menaces détectées, certaines présentent un intérêt particulier.
Il s’agit notamment d’AgentTesla, un cheval de Troie espion spécialement conçu pour dérober des données d’authentification, des copies d’écran ou encore des données interceptées via la webcam ou le clavier. Dabs tous les cas analysés, les auteurs des attaques ont transmis des données via des boîtes e-mail piratées dans diverses entreprises. Aux côtés des malwares, les produits Kaspersky ont également identifié et bloqué des instances du backdoor Meterpreter, permettant de prendre à distance le contrôle d’ordinateurs sur les réseaux industriels des systèmes d’énergie. Les attaques exploitant ce backdoor, ciblées et sournoises, sont souvent exécutées manuellement. Leur capacité à infecter des ordinateurs ICS en toute discrétion et à distance constitue une menace considérable pour les systèmes industriels. Enfin, les solutions de Kaspersky ont détecté et bloqué Syswin, un nouveau ver effaceur écrit en langage Python et formaté en exécutable Windows. Cette menace peut fortement impacter les ordinateurs ICS en raison de sa capacité d’auto-propagation et de destruction de données.
Le secteur de l’énergie n’est pas le seul à être confronté à des activités et objets malveillants. D’autres secteurs analysés par les experts de Kaspersky ont eux aussi du souci à se faire, notamment l’industrie automobile (39,3 %) et l’automatisation des bâtiments (37,8 %), qui se classent respectivement au deuxième et troisième rang en pourcentage d’ordinateurs ICS sur lesquels des objets malveillants ont été bloqués.&lt;/p&gt;</description></item><item><title>Schneider Electric sécurise 50.000 terminaux mobiles grâce à Lookout Mobile Endpoint Security</title><link>https://docaufutur.fr/2019/10/08/schneider-electric-securise-50-000-terminaux-mobiles-grace-a-lookout-mobile-endpoint-security/</link><pubDate>Tue, 08 Oct 2019 09:28:05 +0200</pubDate><guid>https://docaufutur.fr/2019/10/08/schneider-electric-securise-50-000-terminaux-mobiles-grace-a-lookout-mobile-endpoint-security/</guid><description>&lt;p&gt;Dans la 18ème enquête annuelle &lt;a href="http://web-engage.augure.com/pub/tracking/612596/04605688893145281570538518642-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZm9yYmVzLmNvbSUyRnNpdGVzJTJGbG91aXNjb2x1bWJ1cyUyRjIw%0AMTUlMkYwNCUyRjIwJTJGMTAtd2F5cy1tb2JpbGl0eS1pcy1yZXZvbHV0aW9uaXppbmctbWFudWZh%0AY3R1cmluZyUyRiUyMzhjMTQ1ZGU0MzE1MQ%3D%3D"&gt;Global CEO Survey de PwC&lt;/a&gt;, deux des principales priorités des CEO des entreprises du secteur manufacturier étaient la mobilité (73%) et la cyber sécurité (72%). L’environnement ‘mobile first’, ‘cloud first’, sans périmètre défini de l’entreprise moderne permet aux employés d’accéder aux données dont ils ont besoin pour leur travail de n’importe où à partir de n’importe quel terminal. Même si ceci permet aux organisations d’être plus productives, plus efficaces et plus flexibles que jamais, cela crée aussi de nouveaux problèmes de sécurité. Le top management doit trouver comment profiter d’un personnel de plus en plus mobile tout en protégeant les données d’entreprise sur les terminaux et en respectant la vie privée des utilisateurs.&lt;/p&gt;</description></item><item><title>Carbon Black publie pour la seconde fois un rapport sur les cybermenaces en France</title><link>https://docaufutur.fr/2019/10/07/carbon-black-publie-pour-la-seconde-fois-un-rapport-sur-les-cybermenaces-en-france/</link><pubDate>Mon, 07 Oct 2019 09:59:20 +0200</pubDate><guid>https://docaufutur.fr/2019/10/07/carbon-black-publie-pour-la-seconde-fois-un-rapport-sur-les-cybermenaces-en-france/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Le rapport révèle une confiance défensive en hausse malgré un niveau soutenu des menaces. 90 % des entreprises françaises interrogées signalent des violations principalement dues à des campagnes d’hameçonnage&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Carbon Black, le leader des solutions Cloud de sécurisation des terminaux, publie son second rapport sur l&amp;rsquo;état des menaces en France, au terme d’une étude menée auprès de 250 DSI, directeurs techniques et directeurs de la sécurité en France. Les résultats montrent que l’environnement des menaces est soutenu et sophistiqué, et que la première cause de violation des données sont les attaques par hameçonnage.&lt;/p&gt;</description></item><item><title>39 % des grandes entreprises européennes admettent avoir été victimes d’une cyber-attaque</title><link>https://docaufutur.fr/2019/10/07/39-des-grandes-entreprises-europeennes-admettent-avoir-ete-victimes-dune-cyber-attaque/</link><pubDate>Mon, 07 Oct 2019 09:32:10 +0200</pubDate><guid>https://docaufutur.fr/2019/10/07/39-des-grandes-entreprises-europeennes-admettent-avoir-ete-victimes-dune-cyber-attaque/</guid><description>&lt;h3 id="étude-européenne-transformation-digitale-des-entreprises-et-cyber-sécurité"&gt;&lt;strong&gt;Étude européenne&lt;/strong&gt; &lt;strong&gt;« transformation digitale des entreprises et cyber-sécurité »&lt;/strong&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Si 80 % des grandes entreprises européennes considèrent la transformation numérique comme une priorité stratégique, 21 % n&amp;rsquo;ont pas de réelle politique en matière de cyber-sécurité.&lt;/li&gt;
&lt;li&gt;39 % admettent avoir déjà été victimes d’une cyber-attaque, même si dans 75 % des cas, celle-ci n’a pas été rendue publique.&lt;/li&gt;
&lt;li&gt;Alors que 65 % des entreprises interrogées sont convaincues que la cyber-sécurité est un sujet qui doit être porté par les instances de direction, celui-ci ne figure pas, pour autant, à l’ordre du jour des conseils d’administrations.&lt;/li&gt;
&lt;li&gt;62 % des entreprises considèrent que la mise en conformité avec le RGPD a impacté leur politique d’investissements en matière de cyber-sécurité. Mais malgré cela, à peine plus d’une sur deux estiment pouvoir se défendre en cas d’attaque.&lt;/li&gt;
&lt;li&gt;Si 44 % des attaques ciblent des collaborateurs par voie de mail, 22 % des entreprises ne proposent pas de formations en lien avec les enjeux de cyber-sécurité à leurs équipes.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Toute organisation est aujourd’hui exposée à des problématiques de cyber-criminalité et à des impératifs de protection des données aussi bien de leurs infrastructures, que de clients, de partenaires commerciaux ou de tiers. Dans ce contexte, RSM, 7ème réseau mondial de conseil et audit, en partenariat avec les European Business Awards, publie les résultats d’une enquête sur les impacts de la transformation numérique sur la cyber-sécurité des grandes entreprises européennes*.&lt;/p&gt;</description></item><item><title>Les SOC internes divisent par deux l’impact financier des fuites de données - Kaspersky</title><link>https://docaufutur.fr/2019/10/03/les-soc-internes-divisent-par-deux-limpact-financier-des-fuites-de-donnees/</link><pubDate>Thu, 03 Oct 2019 09:07:11 +0200</pubDate><guid>https://docaufutur.fr/2019/10/03/les-soc-internes-divisent-par-deux-limpact-financier-des-fuites-de-donnees/</guid><description>&lt;p&gt;&lt;strong&gt;Les entreprises disposant d’un centre opérationnel de sécurité (SOC) interne estiment les dommages financiers d’une cyberattaque à 675 000 dollars, soit moitié moins que le coût moyen occasionné pour l’ensemble des grandes entreprises (1,41 million de dollars), selon une nouvelle enquête de Kaspersky et B2B International. Parmi les autres mesures qu’une entreprise peut prendre pour limiter les pertes causées par les fuites de données figure notamment la nomination d’un DPO (&lt;em&gt;Data Protection Officer&lt;/em&gt;). En effet, 34 % des entreprises de toutes tailles comptant une personne dédiée à ce poste indiquent qu’un cyber incident ne s’est pas traduit par une perte financière.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>FireEye Lance Une Base d’Informations Gratuite En Ligne Dédiée à la Cyber Sécurité des Elections</title><link>https://docaufutur.fr/2019/10/02/fireeye-lance-une-base-dinformations-gratuite-en-ligne-dediee-a-la-cyber-securite-des-elections/</link><pubDate>Wed, 02 Oct 2019 10:18:19 +0200</pubDate><guid>https://docaufutur.fr/2019/10/02/fireeye-lance-une-base-dinformations-gratuite-en-ligne-dediee-a-la-cyber-securite-des-elections/</guid><description>&lt;p&gt;&lt;em&gt;Cette nouvelle ressource en ligne fournit des renseignements sur les cyber menaces et des conseils de haut niveau conçus pour aider les gouvernements dans le monde entier à protéger leurs élections à venir contre les cyber attaques.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;FireEye, Inc., le leader de la sécurité basée sur l’intelligence, annonce la mise en ligne d’une nouvelle base d’informations gratuite dédiée à la cyber sécurité des élections, conçue pour intégrer les recommandations et les sources d’informations de cyber sécurité les plus récentes afin d’aider les gouvernements à tenir des élections libres et équitables. Reposant sur des contenus et des programmes existants de FireEye, cette nouvelle ressource rassemblera des webinaires gratuits, des informations sur des événements de cyber sécurité, des renseignements sur les menaces et des solutions dans un seul espace aisément accessible, en traitant le problème de la sécurité des élections d’un point de vue technologique, mais aussi de la gestion d’une situation d’urgence et de l’anticipation des mesures à prendre en cas d’attaque.
Gouvernements, entreprises et citoyens sont désormais conscients de l’importance de la sécurité des élections dans le monde entier, à la suite de nombreuses attaques ciblant des scrutins récents. Bien que les risques de cyber interférence dans les élections continuent de faire la une des journaux, leur point d’entrée peut sembler difficile à déterminer en raison du large éventail de menaces différentes ciblant tout l’écosystème d’une élection. Grâce à cette nouvelle ressource, FireEye a pour objectif d’apporter une meilleure visibilité sur l’environnement de menaces visant les élections, tout en offrant des solutions intelligentes à des organisations de tous types et de toutes tailles.&lt;/p&gt;</description></item><item><title>L'arme secrète russe contre les élections américaines de 2020 révélée dans un nouveau rapport sur la cyberguerre</title><link>https://docaufutur.fr/2019/10/01/larme-secrete-russe-contre-les-elections-americaines-de-2020-revelee-dans-un-nouveau-rapport-sur-la-cyberguerre/</link><pubDate>Tue, 01 Oct 2019 12:43:14 +0200</pubDate><guid>https://docaufutur.fr/2019/10/01/larme-secrete-russe-contre-les-elections-americaines-de-2020-revelee-dans-un-nouveau-rapport-sur-la-cyberguerre/</guid><description>&lt;p&gt;Le FBI a émis une &lt;a href="http://web-engage.augure.com/pub/tracking/611999/04605681293145281570008780558-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cubmJjbmV3cy5jb20lMkZwb2xpdGljcyUyRjIwMjAtZWxlY3Rpb24l%0AMkYyMDIwLWNhbXBhaWducy1nZXQtdHJ1bXAtYWRtaW5pc3RyYXRpb24taGVscC1jeWJlcnNlY3Vy%0AaXR5LWNvdW50ZXJpbnRlbGxpZ2VuY2UtbjEwNTczNjY%3D"&gt;alerte&lt;/a&gt; annonçant que « les menaces » pour la sécurité des élections américaines perpétrées par « des pirates sponsorisés par des États restent une préoccupation persistante », et que l’organisme travaille d’arrache-pied pour les découvrir et les stopper. Le directeur du renseignement américain a &lt;a href="http://web-engage.augure.com/pub/tracking/611999/04605681293145281570008780558-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cubmJjbmV3cy5jb20lMkZwb2xpdGljcyUyRm5hdGlvbmFsLXNlY3Vy%0AaXR5JTJGdS1zLXNweS1jaGllZi1jcmVhdGVzLW5ldy1oZWFkLWVsZWN0aW9uLXNlY3VyaXR5LWlu%0AdGVsbGlnZW5jZS1uMTAzMTg0MQ%3D%3D"&gt;nommé&lt;/a&gt; un chargé de mission pour veiller à la sécurité des élections, expliquant que la sécurité des élections est désormais « une priorité absolue pour la communauté du renseignement, qui doit apporter le meilleur soutien possible à cet enjeu critique ».
Dans cet esprit, un nouveau &lt;a href="http://web-engage.augure.com/pub/tracking/611999/04605681293145281570008780558-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZyZXNlYXJjaC5jaGVja3BvaW50LmNvbSUyRnJ1c3NpYW5hcHRlY29zeXN0%0AZW0%3D"&gt;rapport&lt;/a&gt; établi par l’entreprise de cybersécurité Check Point fournit une lecture qui donne à réfléchir. « Il est clair pour nous, » selon Check Point, « que les Russes ont investi beaucoup d’argent et d’efforts au cours du premier semestre de cette année pour se doter de capacités d’espionnage à grande échelle. Compte tenu du calendrier, de la conception unique de la sécurité opérationnelle et de l’investissement considérable en ressources, nous estimons que nous pourrions assister à une telle attaque à l’approche des élections américaines de 2020. »
Rien de tout cela n&amp;rsquo;est nouveau. Il serait plus surprenant qu&amp;rsquo;il n&amp;rsquo;y ait pas d&amp;rsquo;attaque. Ce qui est nouveau par contre, c’est que Check Point dévoile l’étendue même de la machine de cyberattaques russes, de sa structure et de l’énorme investissement requis. Et la constatation la plus déconcertante est que la Russie a bâti un écosystème pour en assurer la résilience, sans que le coût ait la moindre importance. Elle a formé une structure conçue pour des attaques par vagues. Check Point pense que cela fait déjà une décennie ou plus, et qu’il serait « presque impossible » pour les États-Unis de se défendre contre des attaques russes concertées.
La nouvelle étude a été menée par Check Point en collaboration avec &lt;a href="http://web-engage.augure.com/pub/tracking/611999/04605681293145281570008780558-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuaW50ZXplci5jb20lMkY%3D"&gt;Intezer&lt;/a&gt;, un spécialiste de l&amp;rsquo;analyse génétique des logiciels malveillants. Elle a été effectuée par Itay Cohen et Omri Ben Bassat, qui ont plongé profondément au cœur de l&amp;rsquo;écosystème des menaces russes pour obtenir « une perspective étendue ». « Le brouillard derrière lequel se cachent ces opérations compliquées nous a fait comprendre que même si nous en savons beaucoup sur des acteurs isolés, » explique l&amp;rsquo;équipe, « il nous manque l’écosystème complet. »
Pour ce faire, Check Point a décidé d’analyser toutes les données connues sur les auteurs des menaces, des attaques et des logiciels malveillants, afin de rechercher des modèles et d’établir toutes les connexions. « Cette étude est la première et la plus complète jamais réalisée. Des milliers d&amp;rsquo;échantillons ont été rassemblés, classés et analysés, afin de cartographier les liens entre les différentes organisations de cyberespionnage d&amp;rsquo;une superpuissance. »
L’équipe espérait trouver des liens étroits, des connexions entre des groupes travaillant au sein de différentes agences russes, notamment OFS, SVR, FSB, GRU. Après tout, on peut raisonnablement s’attendre à ce que tous les groupes de menaces parrainés par l’État russe soient du même côté et suivent globalement les mêmes objectifs.
Ce n&amp;rsquo;est cependant pas ce qu&amp;rsquo;ils ont trouvé. Les résultats de l’étude ont en réalité des implications bien plus terrifiantes, quant à la capacité de la Russie d’attaquer les États-Unis et ses alliés sur un large éventail de fronts, que l&amp;rsquo;équipe ne l&amp;rsquo;avait prévu. Il apparaît que l&amp;rsquo;arme secrète de la Russie est une structure organisationnelle qui a nécessité des années de mise au point, et qui rend la détection et l&amp;rsquo;interception extrêmement difficiles.
« Les résultats de l’étude étaient surprenants, » explique Itay Cohen durant notre entretien. « Nous nous attendions à voir des connaissances et des bibliothèques de code partagées entre les différentes organisations de l&amp;rsquo;écosystème russe. Mais rien de tout cela. Nous avons trouvé des ensembles de groupes partageant du code les uns avec les autres, mais aucune preuve de partage de code entre différents ensembles. » Et bien que de telles conclusions puissent s’expliquer par des raisons de politique et de concurrence entre agences, l’équipe de Check Point a conclu qu’il était plus probable que la sécurité opérationnelle en est le motif réel. « Le partage de code est risqué : si un chercheur en sécurité découvre une famille de logiciels malveillants intégrant du code partagé avec différentes organisations, le fournisseur de sécurité peut donc découvrir ces autres organisations. »
L&amp;rsquo;approche implique des niveaux d&amp;rsquo;investissement extraordinaires. « De mon point de vue, » poursuit Yaniv Balmas, responsable de la recherche chez Check Point, « nous avons été surpris et contrariés. Nous voulions trouver de nouvelles relations et nous ne le pouvions pas. Cette somme d&amp;rsquo;efforts et de ressources entre les six énormes ensembles implique un investissement considérable de la part de la Russie dans le cyberespace offensif. Je n&amp;rsquo;ai jamais vu cela auparavant. »
Et cette approche a pris du temps. « C’est une opération en continu, » précise Itay Cohen. « Elle existe depuis au moins une décennie. Une opération de cette ampleur ne peut être réalisée que par la Chine, la Russie ou les États-Unis. Mais je n&amp;rsquo;ai jamais rien vu de tel auparavant. »
L’étude est résumée dans « une très belle carte, » comme le décrit Yaniv Balmas. Cette &lt;a href="http://web-engage.augure.com/pub/tracking/611999/04605681293145281570008780558-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZhcHQtZWNvc3lzdGVtLmNvbSUyRnJ1c3NpYSUyRm1hcCUyRg%3D%3D"&gt;carte&lt;/a&gt; a été développée par Check Point et la société d&amp;rsquo;analyse israélienne &lt;a href="http://web-engage.augure.com/pub/tracking/611999/04605681293145281570008780558-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuaW50ZXplci5jb20lMkY%3D"&gt;Intezer&lt;/a&gt;. C’est un outil interactif complexe qui permet aux chercheurs de consulter des échantillons de logiciels malveillants et des incidents, et d’afficher les relations au sein des ensembles et des groupes isolés opérant à un niveau supérieur.
&lt;img src="carte-logiciels-malveillants1.png" alt=""&gt;
L’étude a été orientée comme un avis de sécurité avant les élections américaines de 2020. La Russie est en mesure de lancer des vagues d&amp;rsquo;attaques concertées. La communauté de sécurité américaine sait pertinemment que les élections seront presque certainement sujettes à un certain niveau d&amp;rsquo;attaque. Mais les conclusions de l’étude suggèrent quelque chose de beaucoup plus sinistre. Une plate-forme de cyberguerre qui a des implications pour les élections, mais également pour les réseaux de distribution d’électricité, les réseaux de transport et les services financiers.
« C&amp;rsquo;est la partie alarmante, » me dit Ekram Ahmed de Check Point. « L&amp;rsquo;absence de relations. Le volume et les besoins en ressources nous amènent à penser que cela mène à quelque chose d’énorme. Nous sommes des chercheurs. Si cela nous inquiète, cela devrait certainement inquiéter le reste du monde. »
Alors, quel est le problème ? En termes simples, c’est la possibilité pour la Russie d’attaquer de manière concertée sous différents angles. De multiples vagues d&amp;rsquo;attaques et différentes méthodologies ayant un objectif commun. Trouver et tirer sur un fil ne mène malheureusement à aucune autre pelote. Aucune recherche d’efficacité n’existe entre les familles de pirates. « L’attaque a toujours un avantage sur la défense, » commente Yaniv Balmas, « mais c’est encore pire ici. Compte tenu des ressources investies par la Russie, il est pratiquement impossible de se défendre. »
« C’est très alarmant, » explique Check Point dans son rapport, « parce que cette architecture ségréguée permet aux Russes de séparer les responsabilités et les campagnes d’attaque à grande échelle, créant finalement des moyens offensifs à plusieurs niveaux spécifiquement requis pour effectuer un piratage d’élection à grande échelle. Et nous savons que la création de tels moyens coûte des milliards de dollars. »
Je passe beaucoup de temps à discuter avec des chercheurs en cybersécurité. Et compte tenu de la situation géopolitique actuelle, du Golfe, de la guerre commerciale, des « Internets parallèles », il y a certainement beaucoup à dire. Mon sentiment ici est l’effet de surprise et l’inquiétude suscités par ce que nous avons vu, par l’étendue et les perspectives stratégiques, les implications.
Et l’une de ces implications est que les nouvelles menaces, les nouveaux pirates seront plus difficiles à détecter s’ils suivent la même approche. C’est certainement ce que pense l’équipe Check Point. « C’est la première fois que nous cartographions tout un écosystème de cette envergure, » explique l’équipe, « la représentation la plus complète jamais réalisée des moyens de cyberespionnage russe ».
Et les attaques provenant de la Russie, quel que soit le groupe responsable, tendent à être différentes de celle des Chinois, des Iraniens et des Nord-Coréens.
« Les attaques russes ont tendance à être très agressives, » explique Yaniv Balmas. « Habituellement, dans le renseignement et l&amp;rsquo;offensive, l&amp;rsquo;idée est de faire des choses sans que quiconque ne sache ce que vous faites. Mais les Russes font le contraire. Ils sont très bruyants. Ils chiffrent ou empêchent le fonctionnement des systèmes qu’ils attaquent. Ils formattent des disques durs. Ils semblent aimer cela. Alors on peut considérer qu’une attaque contre des élections sera probablement très agressive. »
En se projetant en 2020, explique Ekram Ahmed, « compte tenu de ce que nous pouvons voir, de l&amp;rsquo;organisation et de l&amp;rsquo;ampleur même des investissements, il serait difficile d&amp;rsquo;arrêter une offensive ; très difficile. »
Itay Cohen réitère les énormes implications de ce qu&amp;rsquo;ils ont découvert en termes d’investissement. « Cette séparation montre que la Russie n&amp;rsquo;a pas peur d&amp;rsquo;investir des sommes énormes dans cette opération. Rien n’est fait pour économiser de l&amp;rsquo;argent. Différentes organisations avec différentes équipes travaillant sur le même type de logiciel malveillant, mais sans partager de code. Cela coûte très cher. »
La totalité de l’étude et la carte interactive sont disponibles en open source, explique Itay Cohen. « Les chercheurs peuvent voir les liens entre les familles, mieux comprendre l&amp;rsquo;évolution des familles et des logiciels malveillants de 1996 à 2019. »
La menace perçue pour les élections de 2020 est une « hypothèse », reconnaît Check Point, « qui repose toutefois sur la manière dont les Russes s&amp;rsquo;organisent, sur la manière dont ils construisent les fondements de leur écosystème de cyberespionnage. »
Alors, en prenant du recul, qu’avons-nous appris ici ? Il y a eu de nombreuses annonces ces derniers mois quant aux pirates parrainés par des États et leurs tactiques, techniques et procédures. Une récente étude de Check Point que j’ai également &lt;a href="http://web-engage.augure.com/pub/tracking/611999/04605681293145281570008780558-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZm9yYmVzLmNvbSUyRnNpdGVzJTJGemFrZG9mZm1hbiUyRjIwMTkl%0AMkYwOSUyRjA1JTJGc2VjcmV0LWNoaW5lc2UtaGFja2luZy1ncm91cC1zZXQtdHJhcHMtdG8tc3Rl%0AYWwtbnNhLWN5YmVyYXR0YWNrLXRvb2xzLW5ldy1yZXBvcnQlMkY%3D"&gt;couverte&lt;/a&gt; faisait état des pièges tendus par la Chine pour capturer des logiciels malveillants de la NSA. En résumé, toute cette visibilité sur les approches russes et chinoises, en particulier, permet de mieux appréhender les menaces, dans un paysage mondial de la cyberguerre plus complexe et intégré aux menaces physiques auxquelles nous sommes également confrontés.
Lundi [23 septembre], 27 États ont signé une « &lt;a href="http://web-engage.augure.com/pub/tracking/611999/04605681293145281570008780558-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuc3RhdGUuZ292JTJGam9pbnQtc3RhdGVtZW50LW9uLWFkdmFuY2lu%0AZy1yZXNwb25zaWJsZS1zdGF0ZS1iZWhhdmlvci1pbi1jeWJlcnNwYWNlJTJG"&gt;Déclaration commune pour un comportement responsable des États dans le cyberespace&lt;/a&gt; », citant l&amp;rsquo;utilisation du cyberespace « pour cibler les infrastructures critiques et nos citoyens, saper les démocraties et les institutions et les organisations internationales, et entraver la libre concurrence dans notre économie mondiale en volant les idées quand ils ne peuvent les créer ».
La déclaration vise la Russie et la Chine en particulier, et la &lt;a href="http://web-engage.augure.com/pub/tracking/611999/04605681293145281570008780558-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZhcHQtZWNvc3lzdGVtLmNvbSUyRnJ1c3NpYSUyRm1hcCUyRg%3D%3D"&gt;carte&lt;/a&gt; Check Point du cyberespionnage russe, qui est disponible en ligne, est un exemple concret de la façon dont de telles campagnes sont soutenues dans la pratique.&lt;/p&gt;</description></item><item><title>En 2019, 38% des entreprises du Fortune 500 n’ont pas de RSSI</title><link>https://docaufutur.fr/2019/10/01/en-2019-38-des-entreprises-du-fortune-500-nont-pas-de-rssi/</link><pubDate>Tue, 01 Oct 2019 08:53:04 +0200</pubDate><guid>https://docaufutur.fr/2019/10/01/en-2019-38-des-entreprises-du-fortune-500-nont-pas-de-rssi/</guid><description>&lt;p&gt;&lt;a href="http://www.bitglass.com/"&gt;Bitglass&lt;/a&gt;, l’entreprise qui propose le CASB de nouvelle génération, dévoile les résultats de sa toute dernière étude -&lt;a href="https://pages.bitglass.com/CD-FY19Q3AnAnalysisofCybersecurityintheFortune500_LP.html"&gt;The Cloudfathers: An Analysis of Cybersecurity in the Fortune 500&lt;/a&gt; – qui étudie le rapport des entreprises du Fortune 500 avec la cyber sécurité. Afin d’observer l’engagement des plus grandes entreprises en matière de cyber sécurité, Bitglass a mené ses recherches à partir des informations publiques disponibles sur le site web de ces entreprises.
Il ressort ainsi de cette étude que 77% des entreprises du Fortune 500 ne donnent aucune indication, sur leur site web, quant à la personne en charge de leur stratégie de sécurité. De plus, 52% des entreprises ne font figurer aucune mention sur leurs sites Web quant à la manière dont ils protègent les données de leurs clients et partenaires (au-delà des mentions de confidentialité exigées par la loi). Les résultats tendent à prouver que la plupart des organisations n&amp;rsquo;ont pas un engagement authentique et durable en terme de cyber sécurité, certains secteurs étant clairement moins soucieux de la sécurité que d&amp;rsquo;autres. Alors que les atteintes à la vie privée continuent de coûter des millions de dollars aux marques, de provoquer des changement au sein des équipes dirigeantes, de faire baisser le cours des actions et de pénaliser de nombreux actionnaires, il est crucial que les entreprises nomment des dirigeants compétents et se fixent des priorités en matière de cyber sécurité.&lt;/p&gt;</description></item><item><title>BlackBerry s’offre un laboratoire de développement de technologies pour développer ses innovations en matière de cybersécurité</title><link>https://docaufutur.fr/2019/09/30/blackberry-soffre-un-laboratoire-de-developpement-de-technologies-pour-developper-ses-innovations-en-matiere-de-cybersecurite/</link><pubDate>Mon, 30 Sep 2019 14:24:40 +0200</pubDate><guid>https://docaufutur.fr/2019/09/30/blackberry-soffre-un-laboratoire-de-developpement-de-technologies-pour-developper-ses-innovations-en-matiere-de-cybersecurite/</guid><description>&lt;p&gt;BlackBerry Limited (NYSE: BB; TSX: BB) a annoncé aujourd&amp;rsquo;hui la création du &lt;em&gt;BlackBerry Advanced Technology Development Labs&lt;/em&gt; (BlackBerry Labs), une nouvelle unité à l&amp;rsquo;avant-garde de la recherche et du développement dans le domaine de la cybersécurité. Dirigé par Charles Eagan, directeur technique, BlackBerry Labs regroupera une équipe de plus de 120 développeurs logiciels, architectes, chercheurs, chefs de produits et experts en sécurité, qui collaboreront pour identifier, explorer et créer de nouvelles technologies afin que BlackBerry soit à la pointe de l&amp;rsquo;innovation en matière de sécurité.
L&amp;rsquo;essor de l&amp;rsquo;Internet des objets (IoT) et les menaces persistantes favorisent un climat dans lequel les entreprises doivent être capables de se protéger à tout moment des nouvelles attaques et des infractions. Fortement axé sur la science des données et le machine learning, le centre d&amp;rsquo;innovation de BlackBerry Labs étudiera, stimulera et mettra en avant les technologies spécialement conçues pour renforcer l&amp;rsquo;engagement de l&amp;rsquo;entreprise envers la sécurité et la protection des données de ses clients.
Dans un premier temps, les projets de BlackBerry Labs se concentreront sur les approches de machine learning dans le domaine de la sécurité. Ils se dérouleront en partenariat avec les unités existantes de BlackBerry tels que Cylance, Enterprise et QNX.&lt;/p&gt;</description></item><item><title>Le secteur de l’enseignement ne prend pas au sérieux le coût des cybermenaces qui s’élève à 6,7 millions d’euros par an</title><link>https://docaufutur.fr/2019/09/27/le-secteur-de-lenseignement-ne-prend-pas-au-serieux-le-cout-des-cybermenaces-qui-seleve-a-67-millions-deuros-par-an/</link><pubDate>Fri, 27 Sep 2019 17:45:58 +0200</pubDate><guid>https://docaufutur.fr/2019/09/27/le-secteur-de-lenseignement-ne-prend-pas-au-serieux-le-cout-des-cybermenaces-qui-seleve-a-67-millions-deuros-par-an/</guid><description>&lt;h3 id="les-universités-sous-estiment-limportance-de-la-cybersécurité-subissant-plus-de-cinq-cyberattaques-dévastatrices-par-semestre"&gt;&lt;em&gt;Les universités sous-estiment l’importance de la cybersécurité, subissant plus de cinq cyberattaques dévastatrices par semestre&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;&lt;a href="http://efficientip.com/"&gt;EfficientIP&lt;/a&gt;, fournisseur de solutions de sécurité DNS qui assurent la continuité du service, la protection des utilisateurs et la confidentialité des données, révèle que le secteur de l’enseignement est l’un des plus fortement touchés par les cyberattaques dans son rapport &lt;a href="https://www.efficientip.com/resources/idc-dns-threat-report-2019/"&gt;Global DNS Threat Report 2019&lt;/a&gt;. Selon l’étude réalisée par EfficientIP et IDC, 86 % des établissements d’enseignement ont été victimes de cyberattaques DNS qui ont échappé au contrôle des équipes de sécurité l’année dernière, ce qui en fait le deuxième secteur le plus touché après les administrations.
Menée auprès de 900 experts en sécurité de neuf pays d’Amérique du Nord, d’Europe et d’Asie, l’étude indique que le secteur de l’enseignement n’investit toujours pas dans sa propre sécurité. Les établissements ont subi en moyenne 11 attaques l’année dernière ; chacune a coûté 615 000 euros, ce qui représente un coût annuel de 6,7 millions d’euros. La Louisiane a récemment &lt;a href="http://gov.louisiana.gov/assets/EmergencyProclamations/115-JBE-2019-State-of-Emergency-Cybersecurity-Incident.pdf"&gt;déclaré l’état d’urgence&lt;/a&gt;après trois attaques de logiciels malveillants contre des écoles et l’Université d’York a été victime d’une &lt;a href="https://www.bbc.co.uk/news/uk-england-york-north-yorkshire-49182179"&gt;violation de données&lt;/a&gt;, ce qui montre que la sécurité est préoccupante dans le secteur de l’enseignement.
Par ailleurs, l’étude révèle que la moitié des attaques DNS subies par des établissements d’enseignement l’année dernière étaient des attaques de phishing. Ces attaques ont des effets dévastateurs qui peuvent aller de l’arrêt des applications internes à la compromission de sites Web dans 66 % et 50 % des cas respectivement, ce qui est largement supérieur à la moyenne mondiale des établissements confrontés à ce problème (45 %).
Pour se protéger correctement et protéger les étudiants inscrits, les établissements d’enseignement doivent prendre des contre-mesures plus intelligentes. La moitié des personnes interrogées ont déclaré qu’elles essayaient de limiter les attaques en arrêtant les serveurs et les services, et 64 % en arrêtant les connexions et les processus concernés. Il est possible d’empêcher des attaques en coupant l’alimentation, mais ce n’est pas le meilleur moyen de se protéger contre des menaces de plus en plus sophistiquées. Une solution plus intelligente de surveillance DNS, d’analyse et d’information sur les menaces est indispensable pour anticiper ces menaces et mettre en quarantaine les attaques sans déconnecter les serveurs, ce qui perturbe le bon déroulement des opérations.
Le secteur de l’enseignement a pris du retard sur les secteurs de la santé et de la distribution, entre autres ; seulement 22 % des établissements sondés privilégient la surveillance et l’analyse du trafic DNS afin de respecter les réglementations relatives aux données telles que le RGPD. En outre, en ce qui concerne l’automatisation de la gestion des règles de sécurité, le secteur de l’enseignement a le taux d’adoption le plus faible (8 %) ; il commence donc à prendre du retard dans trop de domaines clés pour pouvoir le combler rapidement.&lt;/p&gt;</description></item><item><title>Dtrack : un logiciel espion, jusque-là inconnu, du groupe malveillant Lazarus frappe des établissements financiers et des centres de recherche</title><link>https://docaufutur.fr/2019/09/26/dtrack-un-logiciel-espion-jusque-la-inconnu-du-groupe-malveillant-lazarus-frappe-des-etablissements-financiers-et-des-centres-de-recherche/</link><pubDate>Thu, 26 Sep 2019 11:43:29 +0200</pubDate><guid>https://docaufutur.fr/2019/09/26/dtrack-un-logiciel-espion-jusque-la-inconnu-du-groupe-malveillant-lazarus-frappe-des-etablissements-financiers-et-des-centres-de-recherche/</guid><description>&lt;p&gt;&lt;strong&gt;L’équipe GReAT (&lt;em&gt;Global Research &amp;amp; Analysis Team&lt;/em&gt;) de Kaspersky a découvert un logiciel espion jusque-là inconnu, repéré dans des établissements financiers et centres de recherche en Inde. Ce spyware dénommé Dtrack, qui aurait été créé par le groupe malveillant Lazarus, sert au téléchargement de fichiers sur les systèmes des victimes, à l’enregistrement de frappes clavier ainsi qu’à d’autres actions typiques d’un malware d’administration à distance (RAT).&lt;/strong&gt;
En 2018, des chercheurs de Kaspersky ont découvert ATMDtrack – un malware créé pour infiltrer des DAB en Inde et y dérober les informations de carte bancaire des clients. A suite d’une enquête complémentaire menée au moyen de Kaspersky Attribution Engine et d’autres outils, les chercheurs ont découvert plus de 180 nouveaux échantillons de malware qui présentaient des séquences de code similaires à ATMDtrack mais, clairement, sans cibler les DAB. Leur liste de fonctionnalités les définit plutôt comme des logiciels espions, désormais désignés sous le nom Dtrack. En outre, les deux souches possédaient des points communs non seulement entre elles mais aussi avec la &lt;a href="https://securelist.com/operation-blockbuster-revealed/73914/"&gt;campagne 2013 DarkSeoul&lt;/a&gt;, laquelle a été attribué à Lazarus, une menace persistante avancée (APT) responsable de multiples opérations de cyberespionnage et de cybersabotage.
Dtrack peut être utilisé comme outil d’administration à distance (RAT), permettant à des acteurs malveillants de prendre le contrôle total des équipements infectés. Les criminels peuvent alors exécuter différentes opérations, par exemple des téléchargements de fichiers et des processus essentiels.
Les entités ciblées par les acteurs malveillants exploitant le RAT Dtrack pâtissent souvent de la faiblesse de leur politique en matière de sécurité réseau et de mots de passe, tout en négligeant la surveillance du trafic au sein de leur organisation. Une fois implanté avec succès, le spyware est à même de recenser l’ensemble des fichiers présents et des processus en cours d’exécution, d’enregistrer les frappes clavier, l’historique des navigateurs et les adresses IP des hôtes, y compris des informations sur les réseaux disponibles et les connexions actives.
Le malware nouvellement découvert est actif et, d’après les données télémétriques de Kaspersky, il est encore utilisé dans des cyberattaques.&lt;/p&gt;</description></item><item><title>Étude Venafi :Les consommateurs internationaux ne font pas confiance aux gouvernements ni aux réseaux sociaux pour préserver leurs données privées</title><link>https://docaufutur.fr/2019/09/25/etude-venafi-les-consommateurs-internationaux-ne-font-pas-confiance-aux-gouvernements-ni-aux-reseaux-sociaux-pour-preserver-leurs-donnees-privees/</link><pubDate>Wed, 25 Sep 2019 17:55:16 +0200</pubDate><guid>https://docaufutur.fr/2019/09/25/etude-venafi-les-consommateurs-internationaux-ne-font-pas-confiance-aux-gouvernements-ni-aux-reseaux-sociaux-pour-preserver-leurs-donnees-privees/</guid><description>&lt;h4 id="près-des-deux-tiers-des-consommateurs-européens-et-américains-estiment-que-les-portes-dérobées-de-chiffrement-imposées-par-les-gouvernements-ne-les-protègeront-pas-des-terroristes"&gt;&lt;em&gt;Près des deux tiers des consommateurs européens et américains estiment que les portes dérobées de chiffrement imposées par les gouvernements ne les protègeront pas des terroristes&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;&lt;a href="http://anws.co/bEAAz/%7B421ba483-5c9d-4d72-8f08-7ad36920f8b9%7D"&gt;Venafi®&lt;/a&gt;, inventeur et fournisseur leader de la protection des identités de machine,inventeur et fournisseur leader de la protection des identités machine, a annoncé aujourd&amp;rsquo;hui les résultats d&amp;rsquo;une étude portant sur les portes dérobées de chiffrement imposées par les gouvernements et la protection des données. Cette étude a sondé l&amp;rsquo;opinion de plus de 4 120 clients aux États-Unis, au Royaume-Uni, en France et en Allemagne.&lt;/p&gt;</description></item><item><title>Barracuda Networks et SCADAfence annoncent une solution qui automatise la sécurité des réseaux de technologies opérationnelles</title><link>https://docaufutur.fr/2019/09/24/barracuda-networks-et-scadafence-annoncent-une-solution-qui-automatise-la-securite-des-reseaux-de-technologies-operationnelles/</link><pubDate>Tue, 24 Sep 2019 17:21:54 +0200</pubDate><guid>https://docaufutur.fr/2019/09/24/barracuda-networks-et-scadafence-annoncent-une-solution-qui-automatise-la-securite-des-reseaux-de-technologies-operationnelles/</guid><description>&lt;p&gt;&lt;strong&gt;Barracuda Networks et SCADAfence (Israël) annoncent une solution visant à renforcer les niveaux de sécurité des technologies opérationnelles, des réseaux d&amp;rsquo;infrastructures cruciales et des bâtiments intelligents. Cette nouvelle solution assure la visibilité, la détection et la réponse automatisée aux incidents face à un nombre croissant de menaces nouvelles et critiques pour la sécurité.&lt;/strong&gt;
Les environnements de systèmes de contrôle industriels se caractérisent par une forte adoption de technologies avancées et la connexion à des réseaux informatiques habituels. Leur transformation numérique a généré de nouveaux défis pour la sécurité. La croissance rapide de l&amp;rsquo;internet des objets industriels a également étendu les systèmes informatiques jusqu&amp;rsquo;alors fermés à des appareils tels que les caméras de surveillance et les systèmes d&amp;rsquo;accès aux bâtiments.
Des installations telles que les sites de fabrication et les services publics cruciaux dépendaient auparavant d&amp;rsquo;un &amp;ldquo;sas&amp;rdquo; perçu entre leurs systèmes informatiques et de technologies opérationnelles et internet. Or, la numérisation accrue a eu pour effet de combler ce sas et d&amp;rsquo;ouvrir les systèmes informatiques et de technologies opérationnelles à des attaques potentielles via internet. La hausse de la connectivité entre les usines de fabrication, les infrastructures cruciales, les bâtiments intelligents et leurs environnements externes correspondants a exposé les réseaux de technologies opérationnelles à une multiplicité de menaces allant des attaques ciblées aux logiciels de rançon.&lt;/p&gt;</description></item><item><title>Étude Selligent Marketing Cloud Protection des données : 69 % des consommateurs se disent « effrayés » face aux recommandations des assistants vocaux basées sur les conversations privées</title><link>https://docaufutur.fr/2019/09/24/etude-selligent-marketing-cloud-protection-des-donnees-69-des-consommateurs-se-disent-effrayes-face-aux-recommandations-des-assistants-vocaux-basees-sur-les-conversations-privees/</link><pubDate>Tue, 24 Sep 2019 16:56:32 +0200</pubDate><guid>https://docaufutur.fr/2019/09/24/etude-selligent-marketing-cloud-protection-des-donnees-69-des-consommateurs-se-disent-effrayes-face-aux-recommandations-des-assistants-vocaux-basees-sur-les-conversations-privees/</guid><description>&lt;p&gt;&lt;em&gt;L’enquête mondiale de Selligent Marketing Cloud souligne la nécessité pour les marketeurs de&lt;/em&gt; &lt;em&gt;personnaliser et d’enrichir les expériences clients tout en répondant aux préoccupations de ces derniers&lt;/em&gt; &lt;em&gt;en matière de protection des données.&lt;/em&gt;
&lt;a href="http://anws.co/bExBd/%7B518e3856-91ba-403f-a624-bffafd16a421%7D"&gt;Selligent Marketing Cloud,&lt;/a&gt; la plateforme d’automatisation du marketing B2C, dévoile les résultats de son enquête internationale menée auprès de 5 000 personnes (dont 400 répondants en France) sur les comportements et attentes des consommateurs lors de leurs interactions avec les marques. Selon cette étude, 69 % des consommateurs se disent &lt;em&gt;« effrayés »&lt;/em&gt; lorsque les annonces de Siri (Apple), Alexa (Amazon) et Google Home sont basées sur des conversations privées. Par ailleurs, 51 % des utilisateurs d’assistants vocaux s’inquiètent d’être écoutés sans leur accord, dont 58 % des répondants issus de la Génération Z (18-24 ans) contre 36 % pour les Baby-Boomers (55-75 ans).
À l’ère où le sujet de la confidentialité des données est omniprésent, les consommateurs adoptent plusieurs types de comportements face aux réseaux sociaux et autres assistants vocaux :&lt;/p&gt;</description></item><item><title>Rohde &amp; Schwarz Cybersecurity franchit un nouveau pas dans l'intégration cloud de R&amp;S® Web Application Firewall</title><link>https://docaufutur.fr/2019/09/24/rohde-schwarz-cybersecurity-franchit-un-nouveau-pas-dans-lintegration-cloud-de-rs-web-application-firewall-2/</link><pubDate>Tue, 24 Sep 2019 16:45:49 +0200</pubDate><guid>https://docaufutur.fr/2019/09/24/rohde-schwarz-cybersecurity-franchit-un-nouveau-pas-dans-lintegration-cloud-de-rs-web-application-firewall-2/</guid><description>&lt;p&gt;&lt;strong&gt;La nouvelle version 6.5.3 du pare-feu applicatif Web R&amp;amp;S®Web Application Firewall, propose l&amp;rsquo;intégration cloud sur AWS (Amazon Web Services) et permet aux entreprises de réaliser avec succès leur transformation numérique.&lt;/strong&gt;
La transformation numérique est un impératif pour toutes les entreprises, aussi bien pour les petites et moyennes entreprises (PME) que pour les multinationales. Au fur et à mesure que les entreprises adoptent la transformation numérique, leur architecture a besoin d’évoluer de manière transparente et sans investissements importants, afin de pouvoir s&amp;rsquo;adapter à l&amp;rsquo;évolution rapide des processus métiers.
La nouvelle version de R&amp;amp;S Web Application Firewall permet un déploiement et une gestion du pare-feu applicatif Web sur le cloud avec très peu d’interventions manuelles. Le déploiement rapide sur Amazon Web Services (AWS) utilise le modèle Terraform, qui crée automatiquement de nouvelles instances de R&amp;amp;S Web Application Firewall dès que nécessaire. La nouvelle version de R&amp;amp;S Web Application Firewall propose aux clients l&amp;rsquo;orchestration de la configuration via une API afin de simplifier davantage l&amp;rsquo;administration et la gestion. Un déploiement hybride avec un mix de services AWS et de solutions sur site est également possible.&lt;/p&gt;</description></item><item><title>36% des petites entreprises victimes de fuites de données en 2019</title><link>https://docaufutur.fr/2019/09/24/36-des-petites-entreprises-victimes-de-fuites-de-donnees-en-2019/</link><pubDate>Tue, 24 Sep 2019 14:29:13 +0200</pubDate><guid>https://docaufutur.fr/2019/09/24/36-des-petites-entreprises-victimes-de-fuites-de-donnees-en-2019/</guid><description>&lt;p&gt;&lt;strong&gt;Environ 36 % des petites entreprises ont été victimes de fuites de données en 2019, selon une récente enquête de Kaspersky*. Alors que ces incidents peuvent avoir des conséquences dramatiques pour elles, l’enquête révèle également que les mesures de sécurité prises pour s’en prémunir sont souvent insuffisantes.&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id="faits-marquants"&gt;Faits marquants :&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Les fuites de données visant les petites entreprises se multiplient et surtout, leur nombre croit plus rapidement que dans tout autre secteur.&lt;/li&gt;
&lt;li&gt;Bien que la proportion des victimes reste supérieure parmi les PME (&lt;strong&gt;48 %&lt;/strong&gt;) et les grandes entreprises (&lt;strong&gt;53 %&lt;/strong&gt;), elle a augmenté en un an de six points de pourcentage dans les plus petites (TPE, où elle était de &lt;strong&gt;30 %&lt;/strong&gt; en 2018).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Les incidents de cybersécurité touchant les entreprises de moins de 50 salariés font rarement la une de l’actualité. Pourtant, ils peuvent avoir des conséquences désastreuses pour elles. Alors que leurs ressources sont souvent limitées et concentrées sur leur croissance, ces entreprises doivent régulièrement interrompre ou ralentir leur travail au risque d’une perte de chiffre d’affaires pour chaque heure voire journée de paralysie. En cas de fuite de données personnelles de ses clients, une petite entreprise peut perdre leur confiance et s’expose à des pénalités financières pour infraction aux réglementations en vigueur, notamment le RGPD.&lt;/p&gt;</description></item><item><title>Trend Micro met en évidence les risques de sécurité liés à la nouvelle réglementation européenne en matière d'Open Banking</title><link>https://docaufutur.fr/2019/09/23/trend-micro-met-en-evidence-les-risques-de-securite-lies-a-la-nouvelle-reglementation-europeenne-en-matiere-dopen-banking/</link><pubDate>Mon, 23 Sep 2019 17:00:26 +0200</pubDate><guid>https://docaufutur.fr/2019/09/23/trend-micro-met-en-evidence-les-risques-de-securite-lies-a-la-nouvelle-reglementation-europeenne-en-matiere-dopen-banking/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Les changements liés à l’évolution du secteur FinTech pourraient ouvrir la voie à de nouvelles attaques à l’encontre des entreprises et des particuliers.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Rueil-Malmaison, le 23 septembre 2019&lt;/strong&gt;, Trend Micro, entreprise japonaise parmi les leaders mondiaux en matière de solutions de sécurité informatique, publie ce jour une étude démontrant que les nouvelles directives bancaires entrées en vigueur au sein de l’Union Européenne pourraient considérablement élargir la surface d’attaque des entreprises de services financiers ainsi que leurs clients.
Cette nouvelle étude détaille l&amp;rsquo;impact de la nouvelle Directive Européenne sur les services de paiement (DSP2), dont l&amp;rsquo;objectif est de permettre aux utilisateurs de contrôler davantage leurs données financières, tout en leur permettant de les partager avec une nouvelle génération d&amp;rsquo;entreprises innovantes en matière de technologie financière (FinTech). Un phénomène qui se développe également à l’échelle mondiale sous le nom d&amp;rsquo;« Open Banking ».&lt;/p&gt;</description></item><item><title>Bitdefender BOX préserve la vie privée des utilisateurs d’assistants vocaux</title><link>https://docaufutur.fr/2019/09/20/bitdefender-box-preserve-la-vie-privee-des-utilisateurs-dassistants-vocaux/</link><pubDate>Fri, 20 Sep 2019 08:47:41 +0200</pubDate><guid>https://docaufutur.fr/2019/09/20/bitdefender-box-preserve-la-vie-privee-des-utilisateurs-dassistants-vocaux/</guid><description>&lt;p&gt;&lt;em&gt;Grâce à l’intégration d’un mode privé au sein de la Bitdefender Box les utilisateurs pourront dorénavant profiter des technologies de pointe des assistants vocaux en toute confidentialité&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Bitdefender BOX, la solution de sécurité qui protège l’ensemble des appareils connectés de la maison contre les cybercriminels, permet désormais de désactiver facilement les assistants vocaux depuis l’application Bitdefender Central.
&lt;strong&gt;Le Mode privé&lt;/strong&gt;, maintenant disponible avec Bitdefender BOX, rétablit la confidentialité au sein du foyer, en coupant instantanément les connexions Internet des assistants vocaux de la maison, les empêchant ainsi d’entendre et d’enregistrer des conversations sur le cloud.
Les assistants personnels étant toujours activés par défaut, ils peuvent accidentellement ou intentionnellement, enregistrer - jusqu’à une trentaine de secondes - des fragments de conversations. Même anonymisées, ces conversations contiennent souvent des informations personnelles identifiables, telles que des adresses ou des noms. &lt;a href="https://www.bitdefender.fr/box/blog/actu-iot/une-enquete-revele-que-google-utilise-des-analystes-humains-pour-ecouter-les-enregistrements-de-son-assistant-home/"&gt;Une enquête a récemment été réalisée sur le sujet et a démontrer que les conversations enregistrées sont ensuite analysées par des sous-traitants, sans aucun consentement de l’utilisateur, portant ainsi atteinte à leur vie privée.&lt;/a&gt;
&lt;strong&gt;Le Mode privé de Bitdefender BOX permet de programmer un minuteur qui déterminera la durée pendant laquelle l’utilisateur souhaite bénéficier d’une confidentialité totale.&lt;/strong&gt; Pour récupérer l’accès aux assistants personnels, il suffit de laisser le minuteur arriver à son terme ou bien d’annuler à tout moment et manuellement, le mode privé, depuis l’application mobile Bitdefender Central.&lt;/p&gt;</description></item><item><title>Lookout est nommé Leader dans le MarketScape for Worldwide Mobile App Security Testing (MAST) du cabinet IDC</title><link>https://docaufutur.fr/2019/09/19/lookout-est-nomme-leader-dans-le-marketscape-for-worldwide-mobile-app-security-testing-mast-du-cabinet-idc/</link><pubDate>Thu, 19 Sep 2019 16:19:40 +0200</pubDate><guid>https://docaufutur.fr/2019/09/19/lookout-est-nomme-leader-dans-le-marketscape-for-worldwide-mobile-app-security-testing-mast-du-cabinet-idc/</guid><description>&lt;p&gt;&lt;em&gt;Lookout est reconnu leader de la sécurité des applications mobiles avec sa solution présente sur plus de 175 millions de terminaux, qui a analysé plus de 85 millions d’applications.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Lookout, le leader de la sécurité pour le monde post périmétrique, où réseaux mobiles et cloud sont prédominants, annonce qu’il a été nommé leader dans le MarketScape du cabinet IDC: &lt;a href="http://web-engage.augure.com/pub/tracking/610556/04605664093145281568880612284-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cubG9va291dC5jb20lMkZpbmZvJTJGaWRjLW1hc3QtbWFya2V0c2Nh%0AcGUtMjAxOS1scCUzRnV0bV9zb3VyY2UlM0RQUiUyNmFtcCUzQnV0bV9tZWRpdW0lM0RPVCUyNmFt%0AcCUzQnV0bV9jYW1wYWlnbiUzRFdXLU1VLU1VLU1VLU1VLVBfTk9OLVByZXNzUmVsZWFzZV9SUF9J%0ARENNQVNUJTI2YW1wJTNCdXRtX2NvbnRlbnQlM0RSUF9JRENfTUFTVF8yMDE5"&gt;Worldwide Mobile App Security Testing 2019 Vendor Assessment - InfoSec Emphasis (doc# US45459219, September 2019)&lt;/a&gt;. Il s’agit du second IDC MarketScape au cours des 12 derniers mois où Lookout figure dans les leaders. Lookout analyse les applications mobiles via sa base de données de code mobile, qui est la plus importante au monde, avec plus de 175 millions de terminaux et plus de 85 millions d’applications analysées.&lt;/p&gt;</description></item><item><title>Startups cybersécurité en France : le début de l’embellie ?</title><link>https://docaufutur.fr/2019/09/19/startups-cybersecurite-en-france-le-debut-de-lembellie/</link><pubDate>Thu, 19 Sep 2019 07:32:32 +0200</pubDate><guid>https://docaufutur.fr/2019/09/19/startups-cybersecurite-en-france-le-debut-de-lembellie/</guid><description>&lt;p&gt;&lt;strong&gt;&lt;em&gt;44% des startups créées cette année&lt;/em&gt; &lt;em&gt;proposent des solutions disruptives&lt;/em&gt; &lt;em&gt;!&lt;/em&gt;&lt;/strong&gt;
La nouvelle édition du Radar des Startups Cybersécurité Wavestone, qui récense désormais 134 startups, révèle que 2019 marque l’amorçage d’une transformation de l’écosystème des cyber-startups françaises. Le dynamisme de ces startups n’est plus à prouver et les entrepreneurs français brillent par leur capacité à innover sur différents sujets de la cybersécurité (+18% de croissance en nombre de startups depuis janvier 2018). Retours sur les grands enseignements du Radar 2019 et leur inscription dans les initiatives de l’état Next40 et investissement Late Stage.&lt;/p&gt;</description></item><item><title>Certigna apporte un accès numérique sécurisé à la Police municipale</title><link>https://docaufutur.fr/2019/09/18/certigna-apporte-un-acces-numerique-securise-a-la-police-municipale/</link><pubDate>Wed, 18 Sep 2019 07:38:18 +0200</pubDate><guid>https://docaufutur.fr/2019/09/18/certigna-apporte-un-acces-numerique-securise-a-la-police-municipale/</guid><description>&lt;p&gt;A la suite du décret n° 2018-387 du 24 mai 2018 qui est entré en application dernièrement, les policiers municipaux et les gardes champêtres peuvent désormais accéder aux fichiers des certificats d’immatriculation et des permis de conduire.
En réponse aux demandes des syndicats de policiers municipaux, le ministre de l’Intérieur a signé une instruction en 2019 précisant cette mise en place. Depuis le 1er juillet, les agents de police municipale et les gardes champêtres peuvent donc accéder aux fichiers SNPC (Système National des Permis de Conduire) et SIV (Système d’Immatriculation des Véhicules).
Le ministre de l’Intérieur rappelle que cet accès est limité aux seules fins d’identifier les auteurs des infractions au Code de la route qu’ils sont habilités à constater.
Il est rappelé que les policiers municipaux sont compétents pour verbaliser la plupart des infractions au Code de la route.
Ce décret précise que l’accès aux fichiers SNPC et SIV ne leur sera possible qu’avec un dispositif d’accès sécurisé spécifique. Le Tiers de confiance Certigna (Groupe Tessi) dispose d’une offre qui répond à ces exigences d’accès, avec son certificat numérique &lt;a href="https://www.certigna.com/certigna-id"&gt;Certigna ID RGS**&lt;/a&gt;délivré sur un token et proposé pour une durée de 1, 2 ou 3 ans.&lt;/p&gt;</description></item><item><title>52% des incidents de cybersécurité sur les réseaux industriels sont dus à des erreurs humaines</title><link>https://docaufutur.fr/2019/09/17/52-des-incidents-de-cybersecurite-sur-les-reseaux-industriels-sont-dus-a-des-erreurs-humaines/</link><pubDate>Tue, 17 Sep 2019 13:17:46 +0200</pubDate><guid>https://docaufutur.fr/2019/09/17/52-des-incidents-de-cybersecurite-sur-les-reseaux-industriels-sont-dus-a-des-erreurs-humaines/</guid><description>&lt;p&gt;&lt;strong&gt;En dépit de l’automatisation, le facteur humain peut encore mettre les processus industriels en danger : des erreurs ou des actions involontaires du personnel ont été à l’origine de 52 % des incidents touchant les réseaux opérationnels et les systèmes de contrôle des processus industriels (OT/ICS) l’an passé. Selon la nouvelle étude&lt;/strong&gt; &lt;em&gt;&lt;a href="https://ics.kaspersky.com/the-state-of-industrial-cybersecurity-2019/"&gt;&lt;strong&gt;State of Industrial Cybersecurity 2019&lt;/strong&gt;&lt;/a&gt;&lt;/em&gt;&lt;strong&gt;*&lt;/strong&gt; &lt;strong&gt;de Kaspersky, ce problème s’inscrit dans un contexte plus vaste. La complexité croissante des infrastructures industrielles exige une protection et des compétences plus poussées. Or les entreprises sont confrontées à une pénurie de professionnels pour faire face aux nouvelles menaces et remédier à une faible sensibilisation de leur personnel.&lt;/strong&gt;
La transformation numérique des réseaux industriels et l’adoption des standards de l’Industrie 4.0 sont en cours pour de nombreuses entreprises industrielles. Quatre sur cinq d’entre elles (81 %) considèrent la transformation numérique de leur réseau opérationnel comme une tâche importante voire très importante pour cette année. Cependant, tous les avantages qu’apporte une infrastructure connectée s’accompagnent de risques inhérents en matière de cybersécurité.
Heureusement, la cybersécurité des réseaux OT/ICS vient désormais en tête des priorités des industriels, comme le confirment la majorité (87 %) des entreprises interrogées. Toutefois, pour parvenir au niveau de protection nécessaire, il leur faut investir dans des mesures spécifiques et disposer de professionnels hautement qualifiés afin de travailler efficacement. Bien qu’elles disent en faire une priorité, seulement un peu plus de la moitié des entreprises (57 %) ont affecté un budget à la cybersécurité industrielle.
En dehors des contraintes budgétaires se pose également la question du manque de personnel qualifié. Les entreprises sont non seulement confrontées à une pénurie d’experts en cybersécurité possédant les compétences adéquates pour gérer la protection des réseaux industriels, mais aussi préoccupées par la méconnaissance des opérateurs de leurs réseaux OT/ICS quant aux comportements susceptibles de créer des failles de cybersécurité. Ces problématiques suscitent les deux principales inquiétudes liées à la gestion de cybersécurité et expliquent en partie pourquoi les erreurs du personnel causent la moitié de l’ensemble des incidents ICS – par exemple les infections par des malwares – et des attaques ciblées les plus graves.&lt;/p&gt;</description></item><item><title>Défense du royaume virtuel - Par Michael Techer, Check Point</title><link>https://docaufutur.fr/2019/09/16/defense-du-royaume-virtuel-par-michael-techer-check-point/</link><pubDate>Mon, 16 Sep 2019 14:40:37 +0200</pubDate><guid>https://docaufutur.fr/2019/09/16/defense-du-royaume-virtuel-par-michael-techer-check-point/</guid><description>&lt;p&gt;&lt;em&gt;Michael Techer, Country Manager France chez Check Point, décrit comment les États peuvent et doivent stopper les cyberattaques contre leurs actifs critiques et leurs citoyens.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Au printemps 2007, l’Estonie est devenue la première nation au monde à être victime d’une &lt;a href="http://web-engage.augure.com/pub/tracking/610046/04605658593145281568640928108-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cud2lyZWQuY29tJTJGMjAwNyUyRjA4JTJGZmYtZXN0b25pYSUyRg%3D%3D"&gt;cyberattaque ciblée à grande échelle&lt;/a&gt;. Cette attaque DDoS (déni de service distribué) a paralysé le gouvernement et d’autres sites web critiques, ainsi que des systèmes tels que l’infrastructure bancaire, dans ce qui était à l’époque un des pays les plus connectés au monde, obligeant le pays à se déconnecter d’Internet pour rétablir ses services.
Depuis, les attaques à grande échelle contre des intérêts nationaux visant à endommager des infrastructures critiques et déstabiliser des pays se sont multipliées. Par exemple, le célèbre &lt;a href="http://web-engage.augure.com/pub/tracking/610046/04605658593145281568640928108-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuYmJjLmNvLnVrJTJGbmV3cyUyRnRlY2hub2xvZ3ktMTEzODgwMTg%3D"&gt;ver Stuxnet&lt;/a&gt;, détecté en juin 2010, ciblant une infrastructure « à haute valeur » en Iran et presque certainement parrainé par un État. Ou les États-Unis et le Royaume-Uni&lt;a href="http://web-engage.augure.com/pub/tracking/610046/04605658593145281568640928108-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cubmNzYy5nb3YudWslMkZuZXdzJTJGam9pbnQtdXMtdWstc3RhdGVt%0AZW50LW1hbGljaW91cy1jeWJlci1hY3Rpdml0eS1jYXJyaWVkLW91dC1ydXNzaWFuLWdvdmVybm1l%0AbnQ%3D"&gt;faisant une déclaration commune&lt;/a&gt; en avril 2018 concernant des cyberactivités malveillantes, prétendument perpétrées par le gouvernement russe.
Les cyberattaques ciblées à grande échelle visant des États peuvent avoir de nombreuses conséquences, allant de perturbations jusqu’à des décès. Que se passerait-il, par exemple, si l’alimentation en eau ou en électricité d’une ville était coupée, même pour une période de 36 heures ? Les entreprises ne pourraient pas fonctionner, les patients hospitalisés et les personnes vulnérables pourraient en mourir.  Une attaque à grande échelle contre le système bancaire pourrait paralyser les marchés financiers, et faire chuter des entreprises, et même des économies. Des attaques qui perturbent les systèmes de transport tels que le contrôle du trafic aérien pourraient avoir des conséquences évidentes.
La cyberguerre menée par un État contre un autre est devenue un danger très concret. La question qui se pose alors est la suivante : que peuvent faire les gouvernements pour protéger leurs citoyens et leurs infrastructures ?&lt;/p&gt;</description></item><item><title>D’après le Comité Consultatif des RSSI de Ping Identity, la sécurité et la protection des données personnelles génèrent des avantages concurrentiels</title><link>https://docaufutur.fr/2019/09/16/dapres-le-comite-consultatif-des-rssi-de-ping-identity-la-securite-et-la-protection-des-donnees-personnelles-generent-des-avantages-concurrentiels/</link><pubDate>Mon, 16 Sep 2019 14:37:58 +0200</pubDate><guid>https://docaufutur.fr/2019/09/16/dapres-le-comite-consultatif-des-rssi-de-ping-identity-la-securite-et-la-protection-des-donnees-personnelles-generent-des-avantages-concurrentiels/</guid><description>&lt;p&gt;&lt;em&gt;Les RSSI membres du CISO Advisory Council partagent leurs meilleures pratiques pour sécuriser les données d’identité des clients et mettre en place des programmes efficaces de protection contre les menaces internes&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/610041/04605658393145281568640405200-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cucGluZ2lkZW50aXR5LmNvbSUyRmVuLmh0bWw%3D"&gt;Ping Identity&lt;/a&gt;, pionnier dans le domaine des solutions intelligentes de gestion des identités, annonce aujourd’hui la publication par son Comité Consultatif des RSSI (CISO Advisory Council) de deux nouveaux livres blancs sur la sécurisation des données des clients et sur la protection contre les menaces internes.
Le Comité Consultatif des RSSI de Ping Identity est composé d’experts en sécurité exerçant dans divers secteurs, notamment la santé, la banque, le tourisme et le divertissement, l’énergie, les nouvelles technologies, le conseil et l’éducation. Tous ces spécialistes ont une parfaite connaissance des opportunités et des défis actuels qui influencent les décisions des leaders de la sécurité. En 2019, les membres du Comité représentent diverses organisations telles que Allegiant Air, American Red Cross, BlueCross BlueShield Tennessee, Carlson Wagonlit Travel, City National Bank, Gates Corporation, GCI, PowerSchool Group LLC, TechnipFMC, Vertafore et Vista Consulting Group.
Cette année, le Comité s’est intéressé aux défis les plus urgents de l’industrie de la sécurité, notamment la gestion des menaces internes et la sécurisation des données des clients. Il apparaît clairement que peu d’entreprises sont à l’abri de ces questions. Selon un rapport réalisé par &lt;a href="http://web-engage.augure.com/pub/tracking/610041/04605658393145281568640405200-hl-com.com?id1=aHR0cCUzQSUyRiUyRmNyb3dkcmVzZWFyY2hwYXJ0bmVycy5jb20lMkZ3cC1jb250ZW50JTJGdXBs%0Ab2FkcyUyRjIwMTclMkYwNyUyRkluc2lkZXItVGhyZWF0LVJlcG9ydC0yMDE4LnBkZg%3D%3D"&gt;Crowd Research&lt;/a&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/610041/04605658393145281568640405200-hl-com.com?id1=aHR0cCUzQSUyRiUyRmNyb3dkcmVzZWFyY2hwYXJ0bmVycy5jb20lMkZ3cC1jb250ZW50JTJGdXBs%0Ab2FkcyUyRjIwMTclMkYwNyUyRkluc2lkZXItVGhyZWF0LVJlcG9ydC0yMDE4LnBkZg%3D%3D"&gt;Partners&lt;/a&gt;, 90 % des organisations se sentent vulnérables aux attaques internes, tandis qu’un autre &lt;a href="http://web-engage.augure.com/pub/tracking/610041/04605658393145281568640405200-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cucHdjLmNvbSUyRnVzJTJGZW4lMkZhZHZpc29yeS1zZXJ2aWNlcyUy%0ARnB1YmxpY2F0aW9ucyUyRmNvbnN1bWVyLWludGVsbGlnZW5jZS1zZXJpZXMlMkZwd2MtY29uc3Vt%0AZXItaW50ZWxsaWdlbmNlLXNlcmllcy1jdXN0b21lci1leHBlcmllbmNlLnBkZg%3D%3D"&gt;rapport PwC&lt;/a&gt; indique que 32 % des clients quitteraient une marque qu’ils apprécient à la suite d’une seule mauvaise expérience. Dans les deux livres blancs publiés aujourd’hui par Ping Identity, les RSSI membres du Comité partagent leurs meilleurs conseils pratiques pour permettre aux entreprises de répondre à ces défis.&lt;/p&gt;</description></item><item><title>Selon une étude de Symantec, plus de la moitié des entreprises pensent que l'adoption du Cloud va plus vite que l'évolution de la sécurité</title><link>https://docaufutur.fr/2019/09/12/selon-une-etude-de-symantec-plus-de-la-moitie-des-entreprises-pensent-que-ladoption-du-cloud-va-plus-vite-que-levolution-de-la-securite/</link><pubDate>Thu, 12 Sep 2019 17:02:29 +0200</pubDate><guid>https://docaufutur.fr/2019/09/12/selon-une-etude-de-symantec-plus-de-la-moitie-des-entreprises-pensent-que-ladoption-du-cloud-va-plus-vite-que-levolution-de-la-securite/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;D&amp;rsquo;après le rapport Cloud Security Threat Report (CSTR) de Symantec, les problèmes de sécurité Cloud sont aggravés par des pratiques de sécurité obsolètes, des équipes informatiques surmenées et des comportements à risque&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;73 % des personnes interrogées ont subi un incident de sécurité en raison de pratiques de sécurité obsolètes ;&lt;/li&gt;
&lt;li&gt;93 % signalent des difficultés à surveiller toutes les charges de travail dans le Cloud ;&lt;/li&gt;
&lt;li&gt;83 % pensent que les processus en place sont insuffisants pour réagir efficacement aux incidents de sécurité Cloud et que 25 % des alertes correspondantes ne peuvent être prises en compte ;&lt;/li&gt;
&lt;li&gt;93 % considèrent le partage à outrance comme un problème, estimant que plus d&amp;rsquo;un tiers des fichiers dans Cloud ne devraient pas s&amp;rsquo;y trouver.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Symantec , leader mondial de la cybersécurité, annonce une nouvelle étude qui révèle les difficultés des entreprises à s&amp;rsquo;adapter à l&amp;rsquo;expansion rapide du Cloud au sein de leur entreprise. Basé sur les réponses recueillies auprès de 1 250 responsables de la sécurité à travers le monde, le rapport &lt;a href="http://anws.co/bEfpV/%7Bf26cac83-18ed-4c07-bc1a-a31b7f51862c%7D"&gt;Cloud Security Threat Report&lt;/a&gt; (CSTR) de Symantec fournit de précieuses informations sur l&amp;rsquo;évolution du paysage de la sécurité liée au Cloud. Il montre que les entreprises ont franchi un cap en migrant plus de la moitié (53 %) de leurs charges de travail dans le Cloud. Cependant, les pratiques de sécurité n&amp;rsquo;évoluent pas au même rythme, plus de la moitié (54 %) des entreprises indiquant que la maturité de leur sécurité Cloud ne leur permet pas de s&amp;rsquo;adapter à l&amp;rsquo;expansion rapide des applications Cloud.&lt;/p&gt;</description></item><item><title>L’entité ITS Services Lyon accélère son développement sur le secteur de la cybersécurité et annonce la création d’un nouveau centre d’excellence</title><link>https://docaufutur.fr/2019/09/12/lentite-its-services-lyon-accelere-son-developpement-sur-le-secteur-de-la-cybersecurite-et-annonce-la-creation-dun-nouveau-centre-dexcellence/</link><pubDate>Thu, 12 Sep 2019 10:18:24 +0200</pubDate><guid>https://docaufutur.fr/2019/09/12/lentite-its-services-lyon-accelere-son-developpement-sur-le-secteur-de-la-cybersecurite-et-annonce-la-creation-dun-nouveau-centre-dexcellence/</guid><description>&lt;p&gt;Le Groupe ITS continue sa transformation en région Rhône-Alpes en annonçant l’ouverture d’une nouvelle agence ITS Services et d’un centre d’excellence opérationnel spécialisé dans le domaine de la cybersécurité. À travers cette mutation, l’ESN entend continuer à accompagner efficacement et en toute sécurité ses clients dans leur transformation digitale.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;Florian ONDEL, Directeur Régional Sud-Est chez ITS Services&lt;/em&gt; : « Nous sommes fiers d’annoncer une belle croissance de nos activités portées par l’expertise de plus de 200 collaborateurs sur la région lyonnaise qui accompagnent au quotidien nos clients dans leur transformation digitale. L’ouverture d’une nouvelle agence et de notre centre d’expertise en cybersécurité est un avantage concurrentiel fort qui nous permet de nous positionner durablement comme un partenaire stratégique pour nos clients qui doivent au quotidien faire évoluer leur système d’information afin de rester compétitifs et se protéger des menaces IT.»&lt;/p&gt;</description></item><item><title>Les logiciels malveillants « les plus recherchés » en août 2019 : Echobot lance une attaque généralisée contre des objets connectés</title><link>https://docaufutur.fr/2019/09/12/les-logiciels-malveillants-les-plus-recherches-en-aout-2019-echobot-lance-une-attaque-generalisee-contre-des-objets-connectes/</link><pubDate>Thu, 12 Sep 2019 09:15:28 +0200</pubDate><guid>https://docaufutur.fr/2019/09/12/les-logiciels-malveillants-les-plus-recherches-en-aout-2019-echobot-lance-une-attaque-generalisee-contre-des-objets-connectes/</guid><description>&lt;p&gt;En août, l&amp;rsquo;équipe de chercheurs a constaté l’accélération d’une nouvelle variante du botnet Mirai, qui a lancé des attaques généralisées contre un ensemble d’objets connectés. Découvert en mai 2019, Echobot exploite plus de 50 vulnérabilités différentes, ce qui a entraîné une forte augmentation des exploitations de vulnérabilités de « commande d&amp;rsquo;injection sur HTTP » qui a touché 34 % des entreprises dans le monde.
L&amp;rsquo;infrastructure offensive du botnet Emotet est redevenue active en août suite à la fermeture de ses services il y a deux mois. Emotet était le plus grand botnet au premier semestre 2019.  Bien qu&amp;rsquo;aucune campagne majeure n&amp;rsquo;ait encore été observée, il est probable qu&amp;rsquo;il sera utilisé pour lancer des campagnes de spam dans un avenir proche.&lt;/p&gt;</description></item><item><title>Rockwell Automation simplifie l'intégration de la sécurité dans les équipements</title><link>https://docaufutur.fr/2019/09/10/rockwell-automation-simplifie-lintegration-de-la-securite-dans-les-equipements/</link><pubDate>Tue, 10 Sep 2019 08:45:03 +0200</pubDate><guid>https://docaufutur.fr/2019/09/10/rockwell-automation-simplifie-lintegration-de-la-securite-dans-les-equipements/</guid><description>&lt;h4 id="sept-nouveaux-modules-des-de-sécurité-allen-bradley-contribuent-à-créer-des-machines-plus-intelligentes-et-performantes"&gt;Sept nouveaux modules d&amp;rsquo;E/S de sécurité Allen-Bradley contribuent à créer des machines plus intelligentes et performantes&lt;/h4&gt;
&lt;p&gt;Les constructeurs de machines doivent intégrer la sécurité dans un nombre sans cesse croissant de systèmes industriels. Pour les aider à simplifier la conception tout en respectant leurs autres exigences en matière d&amp;rsquo;applications,Rockwell Automation lance sept nouveaux modules de sécurité pourtrois plates-formes d&amp;rsquo;E/S. Ces modules offrent aux ingénieurs des options d&amp;rsquo;E/S de sécurité locales et distribuées, ainsi qu&amp;rsquo;une large gamme de fonctions de performance et de connectivité pour améliorer la conformité et les performances des machines.&lt;/p&gt;</description></item><item><title>Miercom désigne SandBlast Mobile comme étant le leader de la sécurité dans son évaluation des défenses contre les menaces mobiles</title><link>https://docaufutur.fr/2019/09/10/miercom-designe-sandblast-mobile-comme-etant-le-leader-de-la-securite-dans-son-evaluation-des-defenses-contre-les-menaces-mobiles/</link><pubDate>Tue, 10 Sep 2019 08:38:17 +0200</pubDate><guid>https://docaufutur.fr/2019/09/10/miercom-designe-sandblast-mobile-comme-etant-le-leader-de-la-securite-dans-son-evaluation-des-defenses-contre-les-menaces-mobiles/</guid><description>&lt;p&gt;&lt;strong&gt;SandBlast Mobile est considéré comme étant une couche de sécurité essentielle
pour une prévention avancée des menaces au-delà des solutions de gestion des postes&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/609405/04605651693145281568131802153-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a annoncé aujourd’hui avoir obtenu une note de sécurité de 99 % dans l’évaluation de Miercom des défenses contre les menaces mobiles, pour sa solution SandBlast Mobile, surpassant les produits de tous les fournisseurs testés. La moyenne des autres fournisseurs se situe à 63,8 % d’efficacité de leurs produits. Les fonctionnalités évaluées comprennent la protection contre les menaces, la prévention des attaques réseau, la prévention des vulnérabilités sur les appareils, des outils de remédiation et la facilité d&amp;rsquo;utilisation.
Fournir aux collaborateurs un accès à des informations d’entreprise importantes via des appareils mobiles améliore la productivité, mais expose également les entreprises et leur réseau à des risques importants. De nombreuses entreprises tentent à tort de résoudre ce problème en utilisant des solutions de gestion des postes, mais découvrent rapidement que cette approche est inefficace face aux menaces zero-day sophistiquées. SandBlast Mobile protège les actifs et les données sensibles des entreprises contre les cyberattaques, grâce à une détection et une atténuation complètes des menaces. Sa technologie unique de protection réseau sur appareil comprend différentes fonctionnalités, notamment : antiphishing, navigation sécurisée, antibots et accès conditionnel.
Les performances de Check Point durant l’évaluation comparative ont valu à SandBlast Mobile le prix Certifié sécurisé de Miercom pour la seconde fois. Il s’agit de la plus haute distinction décernée par Miercom dans le cadre de tests pratiques de solutions concurrentes. Les résultats confirment le leadership de SandBlast Mobile en matière de sécurité et d’ergonomie par rapport à d’autres produits de protection contre les menaces mobiles.&lt;/p&gt;</description></item><item><title>Prévention des risques cyber : sensibiliser les plus jeunes par le jeu !</title><link>https://docaufutur.fr/2019/09/06/prevention-des-risques-cyber-sensibiliser-les-plus-jeunes-par-le-jeu/</link><pubDate>Fri, 06 Sep 2019 14:33:08 +0200</pubDate><guid>https://docaufutur.fr/2019/09/06/prevention-des-risques-cyber-sensibiliser-les-plus-jeunes-par-le-jeu/</guid><description>&lt;h4 id="lassociation--centre-de-la-cybersécurité-pour-les-jeunes--et-le-cabinet-wavestone-lancent-le-kit-de-jeu--123-cyber---avec-la-participation-de"&gt;&lt;strong&gt;L’association « Centre de la Cybersécurité pour les Jeunes » et le cabinet Wavestone, lancent le kit de jeu « 1,2,3 CYBER ! », avec la participation de &lt;a href="http://anws.co/bD7PE/%7B108088f1-b449-4499-ba8f-d1e8e7852ef9%7D"&gt;Cybermalveillance.gouv.fr&lt;/a&gt;, pour sensibiliser les 11-14 ans aux dangers du net&lt;/strong&gt;&lt;/h4&gt;
&lt;p&gt;Un sondage IFOP[1], publié en début d’année, révélait que 22% des jeunes avaient déjà fait les frais de « cyber harcèlement » et, selon l’association e-enfance, qui gère le numéro Net Écoute, 2 à 3 enfants par classe seraient concernés… Des chiffres alarmants qui s’inscrivent plus largement dans les nouvelles menaces présentes sur Internet : chantage en ligne, challenges tels que le « blue whale challenge » ou le « momo challenge », prédateurs sur internet, contenu inadapté, usurpation d’identité, etc. Autant de dangers virtuels qui ont des conséquences bien réelles, notamment pour les plus jeunes : déscolarisation, isolement, dépression et dans les cas les plus extrêmes, le suicide… La prévention des risques cyber auprès des plus jeunes, mais aussi des parents, devient un véritable enjeu de société. C’est pour apporter une nouvelle solution de sensibilisation et d’accompagnement que le Centre de la Cybersécurité pour les Jeunes (CCJ) et le cabinet de conseil Wavestone – avec la contribution de &lt;a href="http://anws.co/bD7PE/%7B108088f1-b449-4499-ba8f-d1e8e7852ef9%7D"&gt;Cybermalveillance.gouv.fr&lt;/a&gt; – lancent le kit de jeu « 1,2,3 CYBER ! », une initiative ludique et participative.&lt;/p&gt;</description></item><item><title>82 % des professionnels de la sécurité informatique ne font pas confiance aux élus pour légiférer efficacement en matière de sécurité</title><link>https://docaufutur.fr/2019/09/06/82-des-professionnels-de-la-securite-informatique-ne-font-pas-confiance-aux-elus-pour-legiferer-efficacement-en-matiere-de-securite/</link><pubDate>Fri, 06 Sep 2019 14:30:28 +0200</pubDate><guid>https://docaufutur.fr/2019/09/06/82-des-professionnels-de-la-securite-informatique-ne-font-pas-confiance-aux-elus-pour-legiferer-efficacement-en-matiere-de-securite/</guid><description>&lt;p&gt;&lt;em&gt;Plus des trois quarts des professionnels de la sécurité estiment que les réseaux sociaux doivent être soumis à une législation plus stricte en matière de protection de la vie privée&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/bD7H7/%7B84668b6f-9ab2-4fd5-8b71-100e2c706c6e%7D"&gt;Venafi®&lt;/a&gt;, inventeur et fournisseur leader de la protection des identités de machine, a annoncé aujourd&amp;rsquo;hui les résultats d&amp;rsquo;une étude portant sur la législation relative à la sécurité et à la protection de la vie privée qui a sondé l&amp;rsquo;opinion de 384 professionnels de la sécurité informatique ayant participé à la conférence Black Hat USA 2019.&lt;/p&gt;</description></item><item><title>Stratégies de Protection et d’Eradication des Ransomwares : FireEye Publie un Guide des Meilleures Tactiques</title><link>https://docaufutur.fr/2019/09/06/strategies-de-protection-et-deradication-des-ransomwares-fireeye-publie-un-guide-des-meilleures-tactiques/</link><pubDate>Fri, 06 Sep 2019 07:51:47 +0200</pubDate><guid>https://docaufutur.fr/2019/09/06/strategies-de-protection-et-deradication-des-ransomwares-fireeye-publie-un-guide-des-meilleures-tactiques/</guid><description>&lt;p&gt;Les ‘ransomwares’ sont une menace d’envergure mondiale qui touche tous les secteurs. L’impact d’une telle attaque pour une organisation peut être matériel – incluant l’impossibilité d’accéder à des données, des systèmes, et des interruptions d’activités. Les pertes potentielles de revenus, associées aux coûts générés par la restauration des données et la mise en œuvre de nouveaux processus et contrôles de sécurité, peuvent être considérables. Les ‘ransomwares’ sont devenus de plus en plus populaires auprès des cyber criminels au cours des dernières années, et il est facile de comprendre pourquoi, étant donnée la simplicité du déploiement de telles campagnes et l’ampleur du retour sur investissement pour les attaquants.&lt;/p&gt;</description></item><item><title>Check Point Research : UPSynergy : Une histoire d’espionnage entre la Chine et les États-Unis</title><link>https://docaufutur.fr/2019/09/06/check-point-research-upsynergy-une-histoire-despionnage-entre-la-chine-et-les-etats-unis/</link><pubDate>Fri, 06 Sep 2019 07:40:00 +0200</pubDate><guid>https://docaufutur.fr/2019/09/06/check-point-research-upsynergy-une-histoire-despionnage-entre-la-chine-et-les-etats-unis/</guid><description>&lt;p&gt;&lt;strong&gt;Embargo : Des pirates chinois ouvrent une « porte dérobée » dans la guerre commerciale entre les États-Unis et la Chine&lt;/strong&gt;
&lt;a href="http://web-engage.augure.com/pub/tracking/609079/04605646693145281567759291872-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point&lt;/a&gt;, le leader mondial de la cybersécurité, a découvert une voie ou « porte dérobée » secrètement ouverte par des cyberpirates chinois en plein milieu de l&amp;rsquo;intensification de la guerre commerciale entre les États-Unis et la Chine. Cette porte dérobée permet aux pirates chinois d’accéder à des moyens leur permettant d’infiltrer les réseaux victimes américains à une fraction du coût et des efforts nécessaires pour développer leurs propres moyens.
Check Point a découvert que les pirates chinois développaient leurs outils de cyberguerre en créant spécifiquement un moyen de capturer et désassembler des outils internes aux États-Unis. L’un des aspects clés de la stratégie actuelle de cyberguerre en Chine consiste à s’implanter dans les réseaux victimes américains, puis à s’étendre rapidement au sein de ces réseaux. L&amp;rsquo;un des moyens les plus efficaces consiste à utiliser des tactiques d’exploitation de vulnérabilités. Les Américains investissent des millions de dollars dans le développement d’outils internes d’exploitation de vulnérabilités, ce qui a incité les pirates informatiques chinois à créer une voie secrète leur permettant de s&amp;rsquo;approprier ces ressources.&lt;/p&gt;</description></item><item><title>Données personnelles dérobées : les Français paieraient en moyenne 2850€ pour les récupérer | LastPass - LogMeIn</title><link>https://docaufutur.fr/2019/09/05/donnees-personnelles-derobees-les-francais-paieraient-en-moyenne-2850e-pour-les-recuperer-lastpass-logmein/</link><pubDate>Thu, 05 Sep 2019 14:52:42 +0200</pubDate><guid>https://docaufutur.fr/2019/09/05/donnees-personnelles-derobees-les-francais-paieraient-en-moyenne-2850e-pour-les-recuperer-lastpass-logmein/</guid><description>&lt;p&gt;&lt;em&gt;Les Français sont prêts à débourser davantage d’argent pour récupérer leur compte Amazon et Instagram que leurs données bancaires.&lt;/em&gt;
&lt;em&gt;&lt;strong&gt;&lt;a href="https://www.lastpass.com/fr"&gt;LastPass&lt;/a&gt; de &lt;a href="https://www.logmein.com/fr"&gt;LogMeIn&lt;/a&gt; a exploré la valeur accordée par les Français concernant l’information privée disponible en ligne et à la protection de leurs mots de passe. Le spécialiste des solutions collaboratives et de sécurité des données a interrogé 2000 personnes et dévoile les résultats de sa nouvelle étude commissionnée par LastPass, l’une des entités de la marque LogMeIn et réalisée avec l’institut OnePoll.&lt;/strong&gt;&lt;/em&gt;
La sécurité des données est aujourd’hui au cœur d’une bataille sans précédent. Avec une hausse de 50% de cyberattaques en quelques années, un tiers de la population mondiale ayant subi un piratage serait prête à racheter ses informations privées volées.&lt;/p&gt;</description></item><item><title>Trend Micro devient le premier éditeur à proposer une solution XDR protégeant e-mails, réseaux, Endpoints, serveurs et workloads sur le Cloud</title><link>https://docaufutur.fr/2019/09/05/trend-micro-devient-le-premier-editeur-a-proposer-une-solution-xdr-protegeant-e-mails-reseaux-endpoints-serveurs-et-workloads-sur-le-cloud/</link><pubDate>Thu, 05 Sep 2019 14:49:50 +0200</pubDate><guid>https://docaufutur.fr/2019/09/05/trend-micro-devient-le-premier-editeur-a-proposer-une-solution-xdr-protegeant-e-mails-reseaux-endpoints-serveurs-et-workloads-sur-le-cloud/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;La solution XDR de Trend Micro permet de maîtriser la surcharge des alertes et d’optimiser le travail des équipes de sécurité grâce à une meilleure visibilité et à des fonctions d’analyse spécialisées permettant une détection accélérée des menaces&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Trend Micro, entreprise japonaise parmi les leaders mondiaux en matière de solutions de sécurité informatique, est le premier éditeur à proposer des fonctions de détection et de réaction intégrées s’appliquant aux e-mails, aux réseaux, aux Endpoints, aux serveurs et aux workloads sur le Cloud. La solution XDR a été conçue pour aider les entreprises à mieux visualiser leur exposition au risque, tout en établissant des corrélations entre des événements mineurs provenant de différents silos IT pour détecter des attaques complexes qui passeraient autrement inaperçues.&lt;/p&gt;</description></item><item><title>Attaques avancées de phishing par SMS contre les smartphones Android modernes</title><link>https://docaufutur.fr/2019/09/05/attaques-avancees-de-phishing-par-sms-contre-les-smartphones-android-modernes/</link><pubDate>Thu, 05 Sep 2019 07:56:29 +0200</pubDate><guid>https://docaufutur.fr/2019/09/05/attaques-avancees-de-phishing-par-sms-contre-les-smartphones-android-modernes/</guid><description>&lt;h3 id="une-étude-menée-par-artyom-skrobov-slava-makkaveev"&gt;Une étude menée par : Artyom Skrobov, Slava Makkaveev&lt;/h3&gt;
&lt;p&gt;Des chercheurs de Check Point ont identifié une vulnérabilité à des attaques avancées de phishing sur certains téléphones Android modernes, notamment des modèles de Samsung, Huawei, LG et Sony. Lors de ces attaques, un agent distant peut amener les utilisateurs à accepter de nouveaux paramètres sur leur téléphone qui, par exemple, acheminent la totalité de leur trafic Internet via un proxy contrôlé par le pirate.
Ce vecteur d’attaque repose sur un processus appelé provisionnement OTA (Over-the-Air), utilisé habituellement par les opérateurs de téléphonie mobile pour déployer des paramètres spécifiques à leur réseau sur des téléphones rejoignant leur réseau pour la première fois. Cependant, comme nous l&amp;rsquo;avons montré, n&amp;rsquo;importe qui peut envoyer des messages de provisionnement OTA.
Le standard du secteur pour le provisionnement OTA, OMA CP (Open Mobile Alliance Client Provisioning), possède des méthodes d&amp;rsquo;authentification assez limitées : un destinataire ne peut vérifier si les paramètres suggérés proviennent de son opérateur de télécom ou d&amp;rsquo;un imposteur. Nous avons constaté que les téléphones fabriqués par Samsung, Huawei, LG et Sony (soit plus de 50 % de tous les téléphones Android, selon les données de parts de marché de 2018 :&lt;a href="http://web-engage.augure.com/pub/tracking/608967/04605645393145281567671630147-hl-com.com?id1=aHR0cCUzQSUyRiUyRmdzLnN0YXRjb3VudGVyLmNvbSUyRnZlbmRvci1tYXJrZXQtc2hhcmUlMkZt%0Ab2JpbGUlMkZ3b3JsZHdpZGUlMkY%3D"&gt;http://gs.statcounter.com/vendor-market-share/mobile/worldwide/&lt;/a&gt;) permettent aux utilisateurs de recevoir des paramètres malveillants via ces messages de provisionnement faiblement authentifiés. Les téléphones Samsung aggravent cette situation en autorisant également les messages OMA CP non authentifiés.
Nous avons communiqué nos conclusions aux entreprises concernées en mars. Samsung a inclus un correctif pour cette vulnérabilité dans sa version de maintenance de sécurité du mois de mai (SVE-2019-14073). LG a publié son correctif en juillet (LVE-SMP-190006). Huawei compte inclure des correctifs de l&amp;rsquo;interface utilisateur pour OMA CP dans la prochaine génération des smartphones de la série Mate ou de la série P. Sony a refusé de reconnaître la vulnérabilité, affirmant que ses appareils étaient conformes à la spécification OMA CP. L&amp;rsquo;OMA suit ce problème sous la référence OPEN-7587.&lt;/p&gt;</description></item><item><title>ObserveIT innove dans la gestion des menaces internes grâce à de nouvelles capacités de prévention pour l'exfiltration des données</title><link>https://docaufutur.fr/2019/09/04/observeit-innove-dans-la-gestion-des-menaces-internes-grace-a-de-nouvelles-capacites-de-prevention-pour-lexfiltration-des-donnees/</link><pubDate>Wed, 04 Sep 2019 08:54:21 +0200</pubDate><guid>https://docaufutur.fr/2019/09/04/observeit-innove-dans-la-gestion-des-menaces-internes-grace-a-de-nouvelles-capacites-de-prevention-pour-lexfiltration-des-donnees/</guid><description>&lt;p&gt;&lt;em&gt;ObserveIT 7.8 renforce la visibilité et la détection pour l&amp;rsquo;activité des emails.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/bDBIq/%7Bfc441d15-4d0d-49a2-ba7b-46cfe507da5d%7D"&gt;ObserveIT&lt;/a&gt;, la plate-forme de gestion des menaces internes pesant sur les données qui compte plus de 1 900 clients dans le monde, annonce aujourd&amp;rsquo;hui le lancement de sa toute dernière solution, &lt;a href="http://anws.co/bDBIr/%7Bfc441d15-4d0d-49a2-ba7b-46cfe507da5d%7D"&gt;ObserveIT 7.8&lt;/a&gt;. Cette nouvelle version renforce le leadership d&amp;rsquo;ObserveIT en matière de gestion des menaces internes, offrant aux entreprises une meilleure visibilité et détection de l&amp;rsquo;exfiltration des données par e-mail, du contexte autour des pièces jointes envoyées et reçues, et de la fonctionnalité ‘Activity Replay’ pour collecter l&amp;rsquo;activité des utilisateurs, avant et après une violation de politique. Cette solution sera disponible en France chez PG Software.
Selon le &lt;a href="http://anws.co/bDBIs/%7Bfc441d15-4d0d-49a2-ba7b-46cfe507da5d%7D"&gt;récent rapport de Verizon sur les menaces internes&lt;/a&gt;, 57 % des failles dans les bases de données concernent les menaces internes au sein d&amp;rsquo;une entreprise, provenant principalement d&amp;rsquo;activités malveillantes ou involontaires via e-mail. Comme les menaces internes deviennent de plus en plus fréquentes, les entreprises doivent doter leurs employés, sous-traitants et autres tiers d’outils et de formations nécessaires pour assurer la sécurité des informations sensibles.
La dernière mise à jour d&amp;rsquo;ObserveIT, ObserveIT 7.8, permet aux équipes de sécurité de détecter de manière proactive et d&amp;rsquo;enquêter rapidement sur les menaces internes potentielles visant à exfiltrer les données par courrier électronique. Cette fonctionnalité s’ajoute aux fonctionnalités existantes de détection pour les applications Web, les Webmails, le stockage en ligne, les supports amovibles, les raccourcis clavier et les lignes de commande. Aujourd&amp;rsquo;hui, les équipes de sécurité doivent corréler l&amp;rsquo;activité des fichiers sur plusieurs produits ou, pire encore, obtenir des logs e-mail de leurs équipes informatiques. Les deux approches exigent une analyse manuelle longue et fastidieuse, dépourvues du contexte utilisateur. ObserveIT offre une plate-forme unique pour détecter les courriels à risque, qu&amp;rsquo;ils soient envoyés ou reçus. Il offre une vision complete de leur contexte, y compris les pièces jointes, et permet d’enquêter sur l&amp;rsquo;utilisateur et le fichier avant et après l&amp;rsquo;activité du courriel.&lt;/p&gt;</description></item><item><title>Le Cyber AI Analyst de Darktrace scrute les menaces en un temps reccord</title><link>https://docaufutur.fr/2019/09/04/le-cyber-ai-analyst-de-darktrace-scrute-les-menaces-en-un-temps-reccord/</link><pubDate>Wed, 04 Sep 2019 08:50:53 +0200</pubDate><guid>https://docaufutur.fr/2019/09/04/le-cyber-ai-analyst-de-darktrace-scrute-les-menaces-en-un-temps-reccord/</guid><description>&lt;p&gt;&lt;strong&gt;Le Cyber AI Analyst renforce les équipes de sécurité humaines en réduisant le temps nécessaire au tri des menaces de 92%&lt;/strong&gt;
Darktrace, leader mondial de l’Intelligence artificielle pour la cyberdéfense, annonce aujourd’hui le lancement du Cyber AI Analyst, une nouvelle technologie qui imite le processus de réflexion de l’être humain afin d’analyser en permanence, à la vitesse d’un ordinateur, les cybermenaces. Cette technologie révolutionne le secteur de la sécurité et les premiers adeptes ont déjà indiqué avoir réduit de 92 % le temps nécessaire à la recherche des menaces et à la présentation de leurs conclusions à leur hiérarchie.
Cette innovation révolutionnaire est le point culminant de plus de trois années de recherche au Centre de R&amp;amp;D de Darktrace à Cambridge, Royaume-Uni. Grâce à différentes formes de Machine Learning (apprentissage automatique) – et notamment l’apprentissage non supervisé, supervisé et le deep learning – cette technologie a appris l’intuition humaine et les techniques d’investigation auprès de plus de 100 cyber-analystes du monde entier, et à travers des milliers de déploiements client.
En général, un analyste humain passe entre une demi-heure et une demi-journée à examiner un seul incident de sécurité suspect. Il recherche des cycles, formule des hypothèses, tire des conclusions relatives à l’atténuation de la menace et partage ses résultats avec le reste de l’entreprise. Le Cyber AI Analyst de Darktrace accélère ce processus en effectuant continuellement des recherches en arrière-plan et en fonctionnant à une cadence bien supérieure aux capacités humaines. De plus, il examine des centaines de menaces parallèles en simultané, pour communiquer instantanément ses conclusions sous la forme de rapports de sécurité exploitables.&lt;/p&gt;</description></item><item><title>Rockwell Automation étend ses services de détection des menaces cyber au niveau mondial</title><link>https://docaufutur.fr/2019/09/03/rockwell-automation-etend-ses-services-de-detection-des-menaces-cyber-au-niveau-mondial/</link><pubDate>Tue, 03 Sep 2019 08:06:59 +0200</pubDate><guid>https://docaufutur.fr/2019/09/03/rockwell-automation-etend-ses-services-de-detection-des-menaces-cyber-au-niveau-mondial/</guid><description>&lt;p&gt;Les services de cybersécurité optimisés par Claroty protègent les chaînes logistiques contre les menaces inconnues et offrent des avantages opérationnels
Plus de la moitié des personnes interrogées dans le cadre d&amp;rsquo;une étude de LNS Research ont déclaré que leur installation industrielle avait été victime d&amp;rsquo;un incident de cybersécurité.  Les entreprises industrielles du monde entier peuvent gérer les cyber-risques au sein de leurs opérations de production et ainsi, mieux lutter contre les cyberattaques, à l&amp;rsquo;aide des &lt;a href="https://www.rockwellautomation.com/en_NA/capabilities/industrial-security/overview.page?pagetitle=Industrial-Security-Services&amp;amp;docid=d6ac303e88918a5ca6e35bca41f6f3b6"&gt;services de détection des menaces&lt;/a&gt; de Rockwell Automation optimisés par la plateforme de détection des menaces Claroty.
Rockwell Automation a récemment étendu ses services au monde entier afin d&amp;rsquo;aider un plus grand nombre d&amp;rsquo;entreprises à lutter contre les menaces en constante évolution qui pèsent actuellement sur la cybersécurité industrielle.&lt;/p&gt;</description></item><item><title>Le dernier rapport de sécurité Trend Micro révèle une hausse de 265 % des événements liés aux attaques sans fichiers !</title><link>https://docaufutur.fr/2019/09/02/le-dernier-rapport-de-securite-trend-micro-revele-une-hausse-de-265-des-evenements-lies-aux-attaques-sans-fichiers/</link><pubDate>Mon, 02 Sep 2019 15:08:34 +0200</pubDate><guid>https://docaufutur.fr/2019/09/02/le-dernier-rapport-de-securite-trend-micro-revele-une-hausse-de-265-des-evenements-lies-aux-attaques-sans-fichiers/</guid><description>&lt;p&gt;Trend Micro, entreprise japonaise parmi les leaders mondiaux en matière de solutions de sécurité informatique, publie ce jour son rapport de sécurité pour le premier semestre 2019. Ce dernier met en évidence une recrudescence des attaques sans fichiers (fileless) visant à masquer des activités malveillantes. En comparaison avec le premier semestre 2018, les détections de cette menace spécifique ont augmenté de 265 %.&lt;/p&gt;
&lt;p&gt;Jusqu’à présent, les constatations réalisées en 2019 confirment bon nombre des prévisions faites par Trend Micro en fin d&amp;rsquo;année dernière. Les attaquants redoublent notamment d’efforts pour cibler les entreprises et les environnements offrant le plus grand retour sur investissement.&lt;/p&gt;</description></item><item><title>'+ 154 % de malwares IoT en 4 trimestres</title><link>https://docaufutur.fr/2019/09/02/154-de-malwares-iot-en-4-trimestres/</link><pubDate>Mon, 02 Sep 2019 10:29:05 +0200</pubDate><guid>https://docaufutur.fr/2019/09/02/154-de-malwares-iot-en-4-trimestres/</guid><description>&lt;p&gt;McAfee dévoile le &lt;a href="https://www.mcafee.com/enterprise/en-us/assets/reports/rp-quarterly-threats-aug-2019.pdf"&gt;McAfee Labs Threats Report: août 2019&lt;/a&gt; qui présente l&amp;rsquo;activité cybercriminelle et l&amp;rsquo;évolution des cybermenaces au premier trimestre 2019. Pendant cette période, les cybercriminels ont continuer de tirer parti du laxisme lié à la sécurité des dispositifs IoT, les nouveaux échantillons de malwares détectés ont augmenté de &lt;strong&gt;10 %&lt;/strong&gt;. Au cours des quatre derniers trimestres, le nombre total de malwares IoT a crû de &lt;strong&gt;154 %&lt;/strong&gt; !&lt;/p&gt;
&lt;p&gt;Pour observer le comportement de botnets IoT tels que Mirai, McAfee a mis en place un honeypot, ou leurre, imitant les caractéristiques d’appareil IoT vulnérable. Les chercheurs ont constaté une tentative de connexion au honeypot McAfee presque &lt;strong&gt;toutes les 2 à 3 minutes&lt;/strong&gt;. Dans certains cas, les tentatives visaient seulement à obtenir l’accès à l’appareil. Dans d’autres cas, les tentatives de connexion avaient pour objectif d’installer des logiciels malveillants et d’intégrer l’appareil au botnet. Les analyses montrent que les attaquants ne prenaient que &lt;strong&gt;quelques minutes, voire quelques secondes&lt;/strong&gt; à établir une connexion et exécuter une série de commandes pour tenter d’infecter l’appareil IoT.&lt;/p&gt;</description></item><item><title>Acronis lance Acronis Cyber Services permettant aux entreprises de renforcer leur posture de cyber protection</title><link>https://docaufutur.fr/2019/08/28/acronis-lance-acronis-cyber-services-permettant-aux-entreprises-de-renforcer-leur-posture-de-cyber-protection/</link><pubDate>Wed, 28 Aug 2019 11:53:33 +0200</pubDate><guid>https://docaufutur.fr/2019/08/28/acronis-lance-acronis-cyber-services-permettant-aux-entreprises-de-renforcer-leur-posture-de-cyber-protection/</guid><description>&lt;p&gt;&lt;em&gt;Voyant au-delà de la technologie, Acronis démocratise la cybersécurité d’entreprise avec un framework de services de test, de sensibilisation et de préparation des équipes et des processus, délivré par un seul fournisseur&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.acronis.com/"&gt;Acronis&lt;/a&gt;, un leader mondial de la &lt;a href="https://www.acronis.com/en-us/cyber-protection/"&gt;cyber protection&lt;/a&gt;, annonce le lancement d&amp;rsquo;&lt;a href="https://www.acronis.com/en-us/business/enterprise-solutions/cyber-services/"&gt;Acronis Cyber Services&lt;/a&gt;, des services qui visent à aider les entreprises de toute taille à avoir accès à des évaluations des risques de cybersécurité, ainsi qu’à des services de sensibilisation aux pratiques de sécurité et de gestion des incidents, trop complexes et coûteux jusqu’ici pour que les plus petites entreprises y aient accès.
Avec Acronis Cyber Services, les entreprises peuvent renforcer leurs posture de cyber protection en combinant &lt;a href="https://www.acronis.com/en-us/business/enterprise-solutions/security-services/#business-users.security_assessment_servi"&gt;évaluation des risques de sécurité, évaluation des vulnérabilités, tests de pénétration&lt;/a&gt;, &lt;a href="https://www.acronis.com/en-us/business/enterprise-solutions/security-services/#business-users.incident_response_service"&gt;services de gestion des incidents&lt;/a&gt; et &lt;a href="https://www.acronis.com/en-us/business/enterprise-solutions/security-services/#business-users.security_awareness_traini"&gt;formations de sensibilisation adaptées au rôle de chacun&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Keysight Technologies annonce un programme de cybersécurité automobile</title><link>https://docaufutur.fr/2019/08/28/keysight-technologies-annonce-un-programme-de-cybersecurite-automobile/</link><pubDate>Wed, 28 Aug 2019 10:13:08 +0200</pubDate><guid>https://docaufutur.fr/2019/08/28/keysight-technologies-annonce-un-programme-de-cybersecurite-automobile/</guid><description>&lt;p&gt;&lt;strong&gt;Keysight Technologies, Inc., une entreprise technologique qui aide les entreprises, les fournisseurs de services et les gouvernements à accélérer l&amp;rsquo;innovation pour connecter et sécuriser le monde, a annoncé le lancement d’un nouveau programme de cybersécurité dédié à l’automobile, qui permet aux professionnels du secteur ainsi qu’à leurs fournisseurs (niveau 1) d&amp;rsquo;assurer la sécurité de leurs véhicules grâce à une protection proactive contre les cyberattaques tout au long du processus de R&amp;amp;D et de production, ainsi qu&amp;rsquo;après-vente.&lt;/strong&gt;
La demande de voitures connectées est plus forte que jamais, mais celles-ci sont un terrain fertile pour les pirates informatiques qui peuvent exploiter les vulnérabilités potentielles de l&amp;rsquo;intérieur ou de l&amp;rsquo;extérieur du véhicule. De nombreux systèmes embarqués - infotainment, télématique, calculateurs - constituent des points d&amp;rsquo;entrée potentiels pour les attaques malveillantes. Les véhicules connectés utilisent également des logiciels de plus en plus complexes pour fournir des fonctionnalités avancées, créant ainsi des opportunités pour les malveillants de prendre le contrôle et de compromettre, par exemple, le système de freinage ou de direction d&amp;rsquo;un véhicule connecté, ce qui pourrait entraîner des blessures, voire des accidents mortels.
Le programme de cybersécurité automobile de Keysight s’appuie sur du matériel, des logiciels et des services intégrés dont les équipementiers automobiles et les constructeurs automobiles ont besoin pour assurer la sécurité de leurs véhicules, faire face à l&amp;rsquo;ampleur et à la complexité et l’évolution rapide de la technologie, faciliter la commercialisation et compléter les activités internes en matière de cybersécurité.&lt;/p&gt;</description></item><item><title>Check Point annonce une solution de sécurité pour succursales reposant sur un service dans le Cloud</title><link>https://docaufutur.fr/2019/08/27/check-point-annonce-une-solution-de-securite-pour-succursales-reposant-sur-un-service-dans-le-cloud/</link><pubDate>Tue, 27 Aug 2019 10:19:19 +0200</pubDate><guid>https://docaufutur.fr/2019/08/27/check-point-annonce-une-solution-de-securite-pour-succursales-reposant-sur-un-service-dans-le-cloud/</guid><description>&lt;p&gt;&lt;strong&gt;Check Point s’associe à VMware et Silver Peak pour sécuriser la connectivité des succursales grâce à des fonctionnalités de prévention des menaces de haut niveau, un déploiement flexible et une administration unifiée de la sécurité&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/608202/04605633493145281566979848878-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a annoncé le lancement de sa solution Check Point Branch Office Security pour transformer la connectivité des succursales des entreprises par des services de sécurité dans le Cloud.  Check Point CloudGuard Connect et CloudGuard Edge proposent la meilleure prévention des menaces en temps réel, actualisée en continu avec les renseignements sur les menaces issus de ThreatCloud, la possibilité de déployer la sécurité dans un succursale en quelques minutes à partir du Cloud ou sur site, l’intégration transparente avec les principaux fournisseurs de SD-WAN tels que VMware et Silver Peak, et une plate-forme unifiée de gestion des accès et de traitement des menaces réduisant les dépenses d&amp;rsquo;exploitation jusqu&amp;rsquo;à 40 %.
À mesure que les entreprises migrent leurs applications et leurs charges de travail vers des applications SaaS, elles adoptent des réseaux étendus logiciels (SD-WAN) pour router intelligemment le trafic vers des services dans le Cloud. La connexion des succursales directement au Cloud augmente cependant considérablement les risques de sécurité et les coûts d’administration de la sécurité. Les succursales ne sont plus protégées par la sécurité centralisée du Datacenter, ce qui les expose ainsi que le réseau de l&amp;rsquo;entreprise à de multiples vecteurs d’attaques sophistiquées de 5e génération.&lt;/p&gt;</description></item><item><title>48 % des PME et grandes entreprises utilisent encore un OS obsolète ou en fin de vie</title><link>https://docaufutur.fr/2019/08/27/48-des-pme-et-grandes-entreprises-utilisent-encore-un-os-obsolete-ou-en-fin-de-vie/</link><pubDate>Tue, 27 Aug 2019 09:31:03 +0200</pubDate><guid>https://docaufutur.fr/2019/08/27/48-des-pme-et-grandes-entreprises-utilisent-encore-un-os-obsolete-ou-en-fin-de-vie/</guid><description>&lt;p&gt;&lt;strong&gt;Un grand nombre de consommateurs et d’entreprises continuent de faire confiance à des systèmes d’exploitation (OS) privés de support ou en fin de vie, comme le révèle une étude de Kaspersky. En dépit de la disponibilité de versions plus récentes, environ 41 % des consommateurs utilisent toujours un OS sur PC qui ne bénéficie plus d’aucun support ou en sera dépourvu prochainement, tel que Windows XP ou Windows 7. C’est également le cas dans 40 % des TPE et 48 % des PME et des grandes entreprises. Or cette situation engendre un risque pour la sécurité de ces utilisateurs.&lt;/strong&gt;
Dans la plupart des cas, lorsqu’un système d’exploitation arrive au terme de son cycle de vie, cela signifie que son éditeur ne publiera plus aucune mise à jour, y compris à des fins de cybersécurité. Pourtant des chercheurs en sécurité ou des cybercriminels pourront continuer d’y découvrir des vulnérabilités jusque-là inconnues. Ces vulnérabilités risqueraient alors d’être exploitées dans des cyberattaques face auxquelles les utilisateurs se retrouveraient sans défense, faute de la diffusion d’un correctif destiné à y remédier. Afin de tenter d’évaluer le nombre de ces systèmes encore en service et d’estimer le niveau de risque qu’ils représentent, les chercheurs de Kaspersky ont analysé les données anonymisées concernant les OS employés par les utilisateurs de Kaspersky Security Network (avec leur consentement). Les résultats de cette analyse révèlent que quatre consommateurs sur 10 se servent encore de systèmes obsolètes, voire extrêmement anciens comme Windows XP et Vista.
Selon une étude spécifique des versions de systèmes périmés, 2 % des PC des particuliers et 1 % des postes de travail dans les TPE fonctionnent encore sous Windows XP, un OS dont le support s’est arrêté depuis plus de 10 ans. Moins de 0,5 % des consommateurs (0.3 %) et des TPE (0.2 %) préfèrent toujours Windows Vista, qui ne bénéficie plus d’un support général depuis sept ans. Il est également à noter que certains consommateurs (1 %) et certaines entreprises (0,6 % des TPE et 0,4 % des PME et des grandes entreprises) n’ont pas profité de la mise à jour gratuite vers Windows 8.1 et en sont restés à Windows 8, dont Microsoft a interrompu le support depuisjanvier 2016.&lt;img src="repartition-versions-windows.png" alt=""&gt;
Windows 7 demeure très répandu chez les particuliers et dans les entreprises, bien que la fin de son support étendu soit prévue pour janvier 2020. Plus d’un tiers (38 %) des consommateurs et des TPE, ainsi que 47 % des PME et des grandes entreprises, utilisent encore cette version du système d’exploitation. Dans les PME et grandes entreprises, la part de Windows 7 est identique à celle de la dernière version en date, Windows 10 (dont 47 % des PC sont équipés).&lt;/p&gt;</description></item><item><title>Un spyware Android open-source bien connu s’infiltre pour la première fois sur Google Play</title><link>https://docaufutur.fr/2019/08/26/un-spyware-android-open-source-bien-connu-sinfiltre-pour-la-premiere-fois-sur-google-playles-chercheurs-eset-ont-decouvert-le-premier-logiciel-espion-base-sur-loutil-despionnage-open/</link><pubDate>Mon, 26 Aug 2019 09:50:50 +0200</pubDate><guid>https://docaufutur.fr/2019/08/26/un-spyware-android-open-source-bien-connu-sinfiltre-pour-la-premiere-fois-sur-google-playles-chercheurs-eset-ont-decouvert-le-premier-logiciel-espion-base-sur-loutil-despionnage-open/</guid><description>&lt;p&gt;Les chercheurs ESET ont découvert le premier logiciel espion basé sur l’outil d’espionnage open-source « AhMyth » à infiltrer le Google Play Store. Ce spyware se présente sous la forme d’une application de radio Internet spécialisée dans un genre musical très spécifique (la musique culturelle baloutche). Toutefois, les capacités d’espionnage qu’il met en œuvre peuvent être très facilement intégrées à tout type d’application.
Le code de AhMyth, dont l’application de radio Internet a emprunté la fonctionnalité malveillante, &lt;a href="https://twitter.com/LukasStefanko/status/921676302347898880"&gt;a été rendu public&lt;/a&gt; à la fin de 2017. Depuis, si plusieurs applications malveillantes s’en sont bien sûr déjà servies, l’application « Radio Balouch » est la toute première à arriver sur Google Play, la boutique officielle d’applications Android.
La solution &lt;a href="https://www.eset.com/int/home/mobile-security-android/"&gt;ESET Mobile Security for Android&lt;/a&gt; protège contre AhMyth et ses dérivés depuis janvier 2017, avant même que ce malware ne devienne public. « &lt;em&gt;La fonctionnalité malveillante d’AhMyth n’est ni cachée, ni protégée, ni obscurcie. Pour cette raison, il nous a été trivial d’identifier l’application Radio Balouch — et d’autres dérivés — comme étant malveillants et de les attribuer à la famille AhMyth&lt;/em&gt; », explique Lukáš Štefanko, le chercheur ESET qui a mené l’enquête.&lt;/p&gt;</description></item><item><title>Seulement 20% des entreprises utilisent le DLP dans le Cloud alors qu’elles stockent des informations stratégiques dans le nuage</title><link>https://docaufutur.fr/2019/08/26/seulement-20-des-entreprises-utilisent-le-dlp-dans-le-cloud-alors-quelles-stockent-des-informations-strategiques-dans-le-nuage/</link><pubDate>Mon, 26 Aug 2019 09:26:57 +0200</pubDate><guid>https://docaufutur.fr/2019/08/26/seulement-20-des-entreprises-utilisent-le-dlp-dans-le-cloud-alors-quelles-stockent-des-informations-strategiques-dans-le-nuage/</guid><description>&lt;h4 id="etude-bitglasscloud-security-201967-des-entreprises-estiment-que-les-applications-cloud-sont-aussi-sécurisées-voire-mieux-que-les-applications-sur-site"&gt;**Etude Bitglass Cloud Security 2019 :**&lt;strong&gt;67% des entreprises estiment que les applications Cloud sont aussi sécurisées, voire mieux, que les applications sur site&lt;/strong&gt;&lt;/h4&gt;
&lt;p&gt;&lt;a href="http://www.bitglass.com/?&amp;amp;utm_source=pr"&gt;Bitglass&lt;/a&gt;, la société qui propose le CASB de nouvelle génération, vient de dévoiler les résultats de son étude &lt;a href="https://pages.bitglass.com/CD-FY19Q2-Guardians-of-the-cloud-report_LP.html?&amp;amp;utm_source=pr"&gt;Guardians of the Cloud&lt;/a&gt;, qui porte sur la sécurité dans le Cloud en 2019. Plus les entreprises migrent leurs données et opérations vers le Cloud, plus elles doivent adopter une attitude intransigeante en terme de cyber sécurité. Pour savoir si elles prennent les bonnes mesures, Bitglass s’est associée à une communauté spécialisée en cyber sécurité afin de mener une enquête auprès de responsables informatiques sur la sécurité Cloud au sein de leur entreprise.
Tous les ans, Bitglass mène des recherches sur l&amp;rsquo;état de la sécurité dans le Cloud des entreprises afin d&amp;rsquo;identifier les tendances clés et les vulnérabilités les plus répandues. Dans cette nouvelle édition, on découvre ainsi que 75 % des entreprises exploitent plusieurs solutions Cloud, mais que seulement 20 % d&amp;rsquo;entre elles disposent d’une visibilité sur les comportements anormaux inter-applications. De plus en plus d&amp;rsquo;entreprises stockent des informations sensibles dans le nuage, parmi lesquelles les données clients (45 %), les données des employés (42 %) et la propriété intellectuelle (24 %).
L&amp;rsquo;adoption de mesures de sécurité adéquates est cruciale pour protéger ces données.&lt;/p&gt;</description></item><item><title>Étude Venafi : Les portes dérobées de chiffrement prescrites par le gouvernement affaibliront l’infrastructure électorale</title><link>https://docaufutur.fr/2019/08/22/etude-venafi-les-portes-derobees-de-chiffrement-prescrites-par-le-gouvernement-affaibliront-linfrastructure-electorale/</link><pubDate>Thu, 22 Aug 2019 09:15:59 +0200</pubDate><guid>https://docaufutur.fr/2019/08/22/etude-venafi-les-portes-derobees-de-chiffrement-prescrites-par-le-gouvernement-affaibliront-linfrastructure-electorale/</guid><description>&lt;p&gt;&lt;em&gt;74 % des professionnels de la sécurité estiment que les pays avec des portes dérobées de chiffrement prescrites par les gouvernements sont plus vulnérables aux attaques d’ampleur nationale.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/bDULM/%7B5fd63481-8c78-48aa-9119-f504128b01b2%7D"&gt;Venafi®&lt;/a&gt;, le principal fournisseur et l’inventeur de la protection de l’identité des machines, a annoncé aujourd’hui les résultats d’une enquête sur les portes dérobées de chiffrement prescrites par les gouvernements. L’enquête a analysé l’opinion de 384 professionnels de la sécurité informatique, présents au Black Hat USA 2019. Selon les résultats de l’enquête, 80 % des personnes interrogées affirment que les pays dotés de portes dérobées de chiffrement prescrites par les gouvernements sont plus vulnérables aux cyberattaques visant l’infrastructure électorale.&lt;/p&gt;</description></item><item><title>L’APT « Cloud Atlas » renforce sa dangerosité en se dotant de codes malveillants polymorphes</title><link>https://docaufutur.fr/2019/08/21/lapt-cloud-atlas-renforce-sa-dangerosite-en-se-dotant-de-codes-malveillants-polymorphes/</link><pubDate>Wed, 21 Aug 2019 09:54:34 +0200</pubDate><guid>https://docaufutur.fr/2019/08/21/lapt-cloud-atlas-renforce-sa-dangerosite-en-se-dotant-de-codes-malveillants-polymorphes/</guid><description>&lt;p&gt;Cloud Atlas, une menace persistante sophistiquée (APT), également connue sous le nom d’Inception, a fait évoluer son arsenal avec de nouveaux outils qui lui permettent d’éviter d’être détectée à l’aide d’Indicateurs de Compromission standards. Cette nouvelle technique a été utilisée lors du ciblage de réseaux informatiques en Europe de l’Est, en Asie centrale et en Russie.
Cloud Atlas est une menace connue de longue date pour réaliser des actions de cyber-espionnage ciblant des entreprises, des gouvernements et différentes organisations internationales. Elle a été identifiée &lt;a href="https://securelist.com/cloud-atlas-redoctober-apt-is-back-in-style/68083/"&gt;dès 2014&lt;/a&gt; par Kaspersky et reste active depuis. Récemment, les chercheurs en sécurité de Kaspersky ont vu Cloud Atlas s’attaquer à des organisations économiques internationales, des industries aérospatiales, ainsi qu’à des organisations gouvernementales et religieuses présentes dans différents pays.
Même si depuis 2018, Cloud Atlas n’a pas fondamentalement modifié ses tactiques d’attaque, l’analyse de ses récentes campagnes d’attaques en 2019 a montré qu’il s’était doté d’une nouvelle chaîne d’infection employant des codes malveillants polymorphiques.
[caption id=&amp;ldquo;attachment_56219&amp;rdquo; align=&amp;ldquo;aligncenter&amp;rdquo; width=&amp;ldquo;603&amp;rdquo;]&lt;img src="chaine-infectieuse-cloudatlas.png" alt=""&gt; Figure 1 : La chaîne infectieuse utilisée par Cloud Atlas jusqu’en avril 2019[/caption]
Depuis septembre 2018, Cloud Atlas avait pour habitude d’envoyer en premier lieu à sa cible un courriel possédant une pièce jointe malveillante. Lors de l’ouverture de la pièce jointe, un malware dénommé « PowerShower » était délivré à la victime pour initier une phase de reconnaissance sur son poste de travail et pour télécharger des modules malveillants additionnels.
Lors de ses dernières attaques, CloudAtlas a reporté l’exécution de « PowerShower » à une étape ultérieure dans la chaîne d’infection. Désormais, après l’infection initiale, une application HTML malveillante est téléchargée et exécutée sur le poste de travail de la victime. Cette application va exécuter « VBShower », un nouveau code malveillant. « VBShower » est un petit script dédié à effacer des traces antérieures de l’attaque et à télécharger des codes additionnels parmi lesquels, « PowerShower » et un autre code, beaucoup plus complexe et connu pour être utilisé par Cloud Atlas depuis plusieurs années.
[caption id=&amp;ldquo;attachment_56220&amp;rdquo; align=&amp;ldquo;aligncenter&amp;rdquo; width=&amp;ldquo;602&amp;rdquo;]&lt;img src="chaine-infectieuse-cloudatlas.jpg" alt=""&gt; Figure 2 : la nouvelle chaîne infectieuse de Cloud Atlas[/caption]
Le principal intérêt de cette nouvelle chaîne d’infection réside dans le fait que la plupart des codes employés sont polymorphes. Cela signifie qu’à chaque infection, des codes uniques seront délivrés aux victimes. Selon les experts Kaspersky, cette nouvelle version a été conçue pour rendre la recherche de compromission basée sur des Indicateurs de compromission (IOC) beaucoup plus complexe.
 
« &lt;em&gt;Partager des Indicateurs de Compromission (IoC) pour détecter des attaques informatiques est devenu une bonne pratique pour se protéger des attaques informatiques. Cette pratique nous permet de détecter et de contrer assez rapidement les opérations courantes de cyber-espionnage, afin d’éviter tout dommage supplémentaire qu’elles pourraient occasionner. Néanmoins, comme nous&lt;/em&gt; &lt;a href="https://securelist.com/kaspersky-security-bulletin-predictions-for-2017/76660/"&gt;&lt;em&gt;l’avions prédit dès 2016&lt;/em&gt;&lt;/a&gt;&lt;em&gt;, les Indicateurs de Compromission ne peuvent désormais plus être considérés comme des outils fiables pour détecter une attaque ciblant votre réseau. Cette réalité s’est révélée avec l’opération de cyber espionnage « ProjectSauron », qui utilisait des codes malveillants uniques pour chacune de ses victimes. Elle a été confirmée avec la tendance à utiliser des outils open source dans les opérations d’espionnage, au lieu d’outils uniques. Cette pratique se poursuit avec l’exemple récent de malwares polymorphes. Pour autant, ceci ne veut pas dire que les acteurs sont plus difficiles à détecter, mais que les défenseurs doivent utiliser de nouvelles stratégies, basées notamment sur de la recherche d’anomalies&lt;/em&gt; » a déclaré Félix Aimé, chercheur en sécurité au sein de l’équipe GReAT (Global Research and Analysis Team) de Kaspersky.
Kaspersky recommande ainsi aux organisations d’utiliser des solutions anti attaque ciblée enrichies avec des Indicateurs d’Attaque (IoA) qui se concentrent sur les tactiques, les techniques et les actions que des concepteurs de logiciels malveillants pourraient utiliser lorsqu’ils préparent une attaque. Les IoA s’intéressent aux techniques mises en œuvre, quels que soient les outils spécifiques utilisés. Les dernières versions de Kaspersky Endpoint Detection and Response et Kaspersky Anti Targeted Attack font toutes les deux appel à une nouvelle base de données d’IoA’s, maintenue et mise à jour par les experts Kaspersky en recherche de menaces.
The latest versions of Kaspersky EDR and Kaspersky Anti Targeted Attack offer new features that simplify the investigation process and enhance threat hunting
The latest versions of Kaspersky EDR and Kaspersky Anti Targeted Attack offer new features that simplify the investigation process and enhance threat huntinfffffffg&lt;/p&gt;</description></item><item><title>Un rapport de FireEye dévoile les cybermenaces les plus récentes ciblant le secteur de la santé</title><link>https://docaufutur.fr/2019/08/21/un-rapport-de-fireeye-devoile-les-cybermenaces-les-plus-recentes-ciblant-le-secteur-de-la-sante/</link><pubDate>Wed, 21 Aug 2019 09:36:46 +0200</pubDate><guid>https://docaufutur.fr/2019/08/21/un-rapport-de-fireeye-devoile-les-cybermenaces-les-plus-recentes-ciblant-le-secteur-de-la-sante/</guid><description>&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/607814/04605628893145281566378555423-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZmlyZWV5ZS5jb20lMkY%3D"&gt;FireEye, Inc.&lt;/a&gt;, le spécialiste de la sécurité réseau basée sur l’intelligence, dévoile son &lt;em&gt;Healthcare Report&lt;/em&gt;. Le secteur de la santé est confronté à un éventail de cyber attaques et d’activités malveillantes. En raison du rôle stratégique qu’il joue dans l’économie et de ses relations avec nos données les plus sensibles, les risques encourus par ce secteur peuvent avoir de graves conséquences. Le rapport de FireEye publié aujourd’hui fournit une mise à jour sur les trois types de menaces les plus couramment rencontrées ciblant les organisations du secteur de la santé:&lt;/p&gt;</description></item><item><title>Les hackers et les vacances... de parfaits étrangers les uns pour les autres - FireEye</title><link>https://docaufutur.fr/2019/08/20/les-hackers-et-les-vacances-de-parfaits-etrangers-les-uns-pour-les-autres-fireeye/</link><pubDate>Tue, 20 Aug 2019 09:20:00 +0200</pubDate><guid>https://docaufutur.fr/2019/08/20/les-hackers-et-les-vacances-de-parfaits-etrangers-les-uns-pour-les-autres-fireeye/</guid><description>&lt;p&gt;&lt;em&gt;Quelques astuces simples de FireEye pour finir ses vacances en paix&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Les vacances, une période attendue et appréciée par des millions de français, des vacances qui toutefois ne veulent pas dire déconnexion.
Le phénomène BYOD - Bring Your Own Device – a changé, en fait, à la fois la façon de travailler et de profiter de ses vacances. L’intelligence, l’agilité et la souplesse apportées par les terminaux dont nous sommes tous équipés sont d’une aide considérable pour tous les employés en entreprise qui doivent jongler chaque jour entre les activités domestiques et la famille. Ce concept nous a permis d’être toujours disponibles même en vacances, avec la possibilité d’être toujours connecté au réseau d’entreprise à la plage et de lire nos emails dans notre transat. Le danger, cependant, nous attend au tournant.&lt;/p&gt;</description></item><item><title>Check Point Research révèle que la connectivité des appareils photos numériques aux réseaux Wifi les rend vulnérables aux logiciels malveillants et aux logiciels rançonneurs</title><link>https://docaufutur.fr/2019/08/19/check-point-research-revele-que-la-connectivite-des-appareils-photos-numeriques-aux-reseaux-wifi-les-rend-vulnerables-aux-logiciels-malveillants-et-aux-logiciels-ranconneurs/</link><pubDate>Mon, 19 Aug 2019 09:35:16 +0200</pubDate><guid>https://docaufutur.fr/2019/08/19/check-point-research-revele-que-la-connectivite-des-appareils-photos-numeriques-aux-reseaux-wifi-les-rend-vulnerables-aux-logiciels-malveillants-et-aux-logiciels-ranconneurs/</guid><description>&lt;p&gt;&lt;em&gt;Les vulnérabilités critiques identifiées peuvent donner lieu à des demandes de paiements de la part de pirates afin de restituer des photos prises en otage&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/607678/04605627493145281566223365645-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde,a révélé que, grâce à l&amp;rsquo;USB et aux connexions aux réseaux Wifi, les appareils photos modernes sont vulnérables à des attaques logiciels malveillants et de logiciels rançonneurs.
Les appareils photo numériques n&amp;rsquo;utilisant plus de films pour capturer et reproduire des images, l&amp;rsquo;International Imaging Industry Association a mis au point un protocole normalisé appelé PTP (protocole de transfert d’images) permettant de transférer des images numériques d&amp;rsquo;un appareil photo vers un ordinateur. Initialement axé sur le transfert d&amp;rsquo;images, ce protocole a évolué pour inclure des dizaines de commandes différentes, allant de la prise de vue en direct à la mise à niveau du micrologiciel de l&amp;rsquo;appareil photo.
Check Point Research s’est donné pour objectif d&amp;rsquo;accéder aux appareils photos et d&amp;rsquo;exploiter les vulnérabilités du protocole afin d&amp;rsquo;infecter les appareils photos. Dans le cadre de cette étude, Check Point a utilisé un appareil photo reflex numérique &lt;a href="http://web-engage.augure.com/pub/tracking/607678/04605627493145281566223365645-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2Fub24tZXVyb3BlLmNvbSUyRmZvcl9ob21lJTJGcHJvZHVjdF9m%0AaW5kZXIlMkZjYW1lcmFzJTJGZGlnaXRhbF9zbHIlMkZlb3MtODBkJTJGc3BlY2lmaWNhdGlvbi5o%0AdG1s"&gt;EOS 80D de Canon&lt;/a&gt;, compatible USB et WiFi. Des vulnérabilités critiques ont été découvertes dans le protocole PTP. Étant donné que le protocole est normalisé et intégré à des appareils photos d’autres marques, Check Point estime que des vulnérabilités similaires sont également présentes dans les appareils photos d’autres fabricants.&lt;/p&gt;</description></item><item><title>Les logiciels malveillants « les plus recherchés » en juillet 2019 : une vulnérabilité dans le plug-in WebAdmin d'OpenDreamBox 2.0.0 permet à des pirates d'exécuter des commandes à distance</title><link>https://docaufutur.fr/2019/08/08/les-logiciels-malveillants-les-plus-recherches-en-juillet-2019-une-vulnerabilite-dans-le-plug-in-webadmin-dopendreambox-2-0-0-permet-a-des-pirates-dexecuter-des-commandes-a-distanc/</link><pubDate>Thu, 08 Aug 2019 09:15:28 +0200</pubDate><guid>https://docaufutur.fr/2019/08/08/les-logiciels-malveillants-les-plus-recherches-en-juillet-2019-une-vulnerabilite-dans-le-plug-in-webadmin-dopendreambox-2-0-0-permet-a-des-pirates-dexecuter-des-commandes-a-distanc/</guid><description>&lt;p&gt;&lt;em&gt;Les chercheurs de Check Point confirment que la vulnérabilité a touché 32 % des entreprises dans le monde au cours du mois dernier.&lt;/em&gt;
&lt;a href="http://web-engage.augure.com/pub/tracking/607447/04605622993145281565269820575-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a publié son tout dernier indice Check Point d’impact des menaces pour juillet 2019, via Check Point Research, son équipe dédiée aux renseignements sur les menaces. L&amp;rsquo;équipe de chercheurs met en garde les entreprises contre une nouvelle vulnérabilité découverte dans le plug-in WebAdmin d&amp;rsquo;OpenDreamBox 2.0.0, qui a touché 32 % des entreprises dans le monde au cours du mois dernier.
Classée au 8ème rang des vulnérabilités les plus exploitées, cette vulnérabilité permet à des pirates d’exécuter des commandes à distance sur les machines ciblées. L’attaque a été déclenché parallèlement à d&amp;rsquo;autres attaques ciblant des objets connectés, notamment avec l&amp;rsquo;exécution de code à distance MVPower DVR (la troisième vulnérabilité la plus exploitée en juillet), également associée au botnet Mirai.
En juillet, l’activité de Cryptoloot a connu une baisse importante, passant du troisième rang en juin 2019 au dixième rang des principaux logiciels malveillants.&lt;/p&gt;</description></item><item><title>WhatsApp manipule des conversations et plus encore par le Déchiffrement du protocole - Black Hat 2019</title><link>https://docaufutur.fr/2019/08/08/whatsapp-manipule-des-conversations-et-plus-encore-par-le-dechiffrement-du-protocole-black-hat-2019/</link><pubDate>Thu, 08 Aug 2019 09:02:21 +0200</pubDate><guid>https://docaufutur.fr/2019/08/08/whatsapp-manipule-des-conversations-et-plus-encore-par-le-dechiffrement-du-protocole-black-hat-2019/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Une étude menée par :&lt;/strong&gt; Dikla Barda, Roman Zaikin et Oded Vanunu&lt;/em&gt;
Selon certaines &lt;a href="http://web-engage.augure.com/pub/tracking/607414/04605623293145281565252429918-hl-com.com?id1=aHR0cHMlM0ElMkYlMkY5OWZpcm1zLmNvbSUyRmJsb2clMkZ3aGF0c2FwcC1zdGF0aXN0aWNzJTJG%0A"&gt;sources&lt;/a&gt;, WhatsApp, l’application de messagerie appartenant à Facebook, compte plus de 1,5 milliard d’utilisateurs dans plus de 180 pays. L&amp;rsquo;utilisateur moyen consulte WhatsApp plus de 23 fois par jour. Le nombre d&amp;rsquo;utilisateurs de WhatsApp aux États-Unis devrait par ailleurs atteindre 25,6 millions d&amp;rsquo;ici 2021.
Le potentiel d&amp;rsquo;escroqueries en ligne, de rumeurs et de fausses informations est énorme. Les pirates disposent d&amp;rsquo;une arme supplémentaire dans leur arsenal pour exploiter la plate-forme de messagerie à leur avantage.
Fin 2018, Check Point Research a informé WhatsApp de nouvelles vulnérabilités dans son application de messagerie, qui permettraient à des pirates d&amp;rsquo;intercepter et de manipuler les messages envoyés lors de conversations privées ou de groupe. Elles fournissent ainsi aux pirates la possibilité de créer et diffuser de fausses informations semblant provenir de sources apparemment fiables.
L&amp;rsquo;équipe de chercheurs de Check Point a observé trois méthodes d&amp;rsquo;attaque possibles exploitant cette vulnérabilité, qui impliquent toutes des tactiques d&amp;rsquo;ingénierie sociale visant à tromper les utilisateurs finaux. Un pirate peut :&lt;/p&gt;</description></item><item><title>Les solutions de tests de cyber-sécurité automobile de Keysight aident à prévenir les attaques contre les véhicules connectés</title><link>https://docaufutur.fr/2019/08/07/les-solutions-de-tests-de-cyber-securite-automobile-de-keysight-aident-a-prevenir-les-attaques-contre-les-vehicules-connectes/</link><pubDate>Wed, 07 Aug 2019 10:48:14 +0200</pubDate><guid>https://docaufutur.fr/2019/08/07/les-solutions-de-tests-de-cyber-securite-automobile-de-keysight-aident-a-prevenir-les-attaques-contre-les-vehicules-connectes/</guid><description>&lt;p&gt;&lt;em&gt;Keysight fournit du matériel, des logiciels et des services qui répondent à de nombreuses menaces de cyber-sécurité, examinés dans le récent rapport Consumer Watchdog.&lt;/em&gt;
&lt;strong&gt;Keysight Technologies, Inc., société de technologie de pointe qui aide les entreprises, les organisations et les gouvernements à accélérer l&amp;rsquo;innovation pour connecter et sécuriser le monde, propose une vaste gamme de solutions en matière de cyber-sécurité, y compris du matériel, des logiciels et des services, pour répondre aux préoccupations croissantes que suscitent les cyber-attaques contre les véhicules connectés.&lt;/strong&gt;
Le digital est de plus en plus ancré dans la vie de chacun, non seulement pour le divertissement et le confort, mais aussi pour la sécurité de la conduite automobile. Bien que la technologie offre des avantages uniques, elle présente également des risques d&amp;rsquo;exposition, y compris au piratage malveillant. La réalité est que les cyber-attaques contre les automobiles pourraient entraîner des pertes de vies humaines.
Le dernier rapport de &lt;a href="http://anws.co/bDMqo/%7B40ec4558-7c1a-4f7b-bbf0-6137fe1b762a%7D"&gt;Consumer Watchdog&lt;/a&gt; a démontré la réalité des risques de cyber-sécurité dans les véhicules connectés. Keysight Technologies comprend ces risques et offre des solutions pour tester et mesurer leurs technologies, notamment avec son nouveau programme de cyber-sécurité automobile qui valide la résilience des composants connectés d&amp;rsquo;un véhicule, individuellement ou en tant qu&amp;rsquo;automobile entièrement fonctionnelle avant et après son déploiement.
Par ailleurs, les solutions de sécurité développées par Ixia Solutions Group (ISG), permettent à Keysight de fournir des validations de sécurité étendues de l&amp;rsquo;infrastructure du réseau d&amp;rsquo;accès radio 4G/5G (RAN) qui relie les véhicules et les datacenters qui gèrent les opérations commerciales. Les solutions de visibilité d&amp;rsquo;ISG fournissent une infrastructure améliorée qui renforce l&amp;rsquo;efficacité des outils de sécurité dans les réseaux de production. Keysight permet de tester et de mesurer l&amp;rsquo;efficacité de la cyber-sécurité depuis le calculateur jusqu&amp;rsquo;au datacenter cloud.&lt;/p&gt;</description></item><item><title>Les 7 erreurs à éviter lors de la migration vers le cloud public - Par Keith Bromley, Keysight Technologies</title><link>https://docaufutur.fr/2019/08/06/les-7-erreurs-a-eviter-lors-de-la-migration-vers-le-cloud-public-par-keith-bromley-keysight-technologies/</link><pubDate>Tue, 06 Aug 2019 10:51:21 +0200</pubDate><guid>https://docaufutur.fr/2019/08/06/les-7-erreurs-a-eviter-lors-de-la-migration-vers-le-cloud-public-par-keith-bromley-keysight-technologies/</guid><description>&lt;p&gt;&lt;em&gt;Keith Bromley, Solutions Manager Senior, Keysight Tehnologies&lt;/em&gt;
La plupart des entreprises d&amp;rsquo;informatique ont rencontré, ou continuent de rencontrer des problèmes liés à la migration de leurs réseaux physiques locaux vers le cloud. Malgré la frénésie autour des atouts du cloud public, il y a aussi des inconvénients comme : les problèmes de performances, les interruptions de service, les menaces de sécurité manquées, et bien plus. Par exemple, selon &lt;a href="http://anws.co/bDMdx/%7B41485cc9-401d-41a2-853c-13c620655d25%7D"&gt;le sondage du Dimensional Research de fin 2017&lt;/a&gt;, plus de la moitié des entreprises ont rencontré des problèmes de performances des applications. Également, 88% des entreprises interrogées ont eu toutes sortes de problèmes avec leur environnement cloud dû au manque de visibilité sur ce qui fonctionne ou non dans cet environnement.
Ces problèmes découlent d’une seule idée fondamentalement&amp;hellip; fausse. Alors que les documents de travail sont simplement déplacés dans le cloud par un système de &amp;ldquo;copier-coller&amp;rdquo; déplacer tout le reste n&amp;rsquo;est pas si simple, que cela concerne la surveillance réseau, la surveillance des performances, l&amp;rsquo;architecture de sécurité, les activités de dépannage ou les activités de conformité. La clé pour un déploiement réussi est de savoir, peu importe quand, où se trouvent les problèmes et les régler avant qu&amp;rsquo;ils ne puissent impacter le service entier.
Voici donc les 7 erreurs à éviter lors de la migration vers le cloud :
1)    Penser savoir quelles fonctions peuvent migrer au lieu de mener une enquête approfondie
2)    Ne pas chercher la solution cloud adaptée
3)    Ignorer comment les solutions fonctionneront avec vos attentes
4)    Croire que le fournisseur de cloud est responsable de la sécurité de votre solution cloud
5)    Un manque de visibilité sur le réseau et sur les fonctions de monitoring
6)    Un manque de compréhension des capacités de performance
7)    Croire à la frénésie de l&amp;rsquo;industrie et des fournisseurs par rapport à vos attentes en matière d’efficacité
La première chose à savoir est ce que vous allez mettre sur le cloud et pourquoi. Ce sujet semble simple mais il représente les fondations fondamentales de l&amp;rsquo;IT. Les opérations business ne se résument pas à faire tourner une application le plus vite possible, la solution déployée et la manière dont elle le sera, va dicter la visibilité des données, le chemin pour y accéder et les coûts à long terme mais également le coût total de propriété (TCO). La plupart des entreprises n&amp;rsquo;y réfléchissent pas et négligent cette étape par manque de temps alors que cette décision est cruciale pour la réussite du projet.
Il y a trois questions à se poser pour trouver la solution cloud appropriée :&lt;/p&gt;</description></item><item><title>Selon une étude Trend Micro, Twitter serait utilisé à des fins cybercriminelles</title><link>https://docaufutur.fr/2019/08/05/selon-une-etude-trend-micro-twitter-serait-utilise-a-des-fins-cybercriminelles/</link><pubDate>Mon, 05 Aug 2019 08:02:56 +0200</pubDate><guid>https://docaufutur.fr/2019/08/05/selon-une-etude-trend-micro-twitter-serait-utilise-a-des-fins-cybercriminelles/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Toutefois, outre son utilité pour les hackers, le réseau social serait également une source efficace pour les équipes de cyber-sécurité souhaitant étoffer leur base de renseignements sur les menaces.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Trend Micro, entreprise japonaise parmi les leaders mondiaux en matière de solutions de sécurité informatique, publie une nouvelle étude démontrant comment les cybercriminels exploitent Twitter, que ce soit en proposant de faux services de support technique, en exécutant des communications C&amp;amp;C (commande et contrôle) ou en exfiltrant des données.
En analysant une importante quantité de données issues de Twitter, les chercheurs de Trend Micro ont réussi à établir des liens entre différentes entités pour détecter des anomalies et apporter des éclairages critiques.&lt;/p&gt;</description></item><item><title>Retarus ajoute de nouvelles fonctions innovantes à son offre Email Security Services</title><link>https://docaufutur.fr/2019/08/02/retarus-ajoute-de-nouvelles-fonctions-innovantes-a-son-offre-email-security-services/</link><pubDate>Fri, 02 Aug 2019 08:50:06 +0200</pubDate><guid>https://docaufutur.fr/2019/08/02/retarus-ajoute-de-nouvelles-fonctions-innovantes-a-son-offre-email-security-services/</guid><description>&lt;p&gt;&lt;strong&gt;Retarus continue à développer&lt;/strong&gt; &lt;a href="https://www.retarus.com/fr/services/email-security/"&gt;&lt;strong&gt;ses services de pointe en matière de sécurisation&lt;/strong&gt;&lt;/a&gt; &lt;strong&gt;des emails&lt;/strong&gt;**, les rendant encore plus efficaces grâce à toute une série de nouvelles fonctions et fonctionnalités. Retarus fournit des services d’email security depuis 1994 et n&amp;rsquo;a cessé d&amp;rsquo;évoluer et de développer son offre, qui comprend notamment une protection avancée contre les menaces dédiée qui inclut le mécanisme de protection post-livraison &amp;ldquo;Patient Zero Detection&amp;rdquo; et l’offre de détection des botnets de Retarus, tous deux brevetés à travers l&amp;rsquo;Europe.**
L’email est un moyen de communication essentiel pour les entreprises et la principale porte d&amp;rsquo;entrée pour les cyberattaques qui menacent les entreprises. Les conséquences de telles attaques peuvent aller de la destruction d’une partie de  l&amp;rsquo;infrastructure informatique à la perte de données, en passant par la défaillance totale du système et la dégradation de l&amp;rsquo;image de l&amp;rsquo;entreprise. Dans la plupart des cas, il en résulte des coûts énormes qui auraient pu être évités. Les entreprises peuvent se prémunir contre ces conséquences catastrophiques en se protégeant avec l’offre Email Security de Retarus. Compatible avec le cloud, ce service est le seul &lt;a href="https://www.retarus.com/fr/press/retarus-figure-dans-les-derniers-panoramas-du-marche-de-la-securite-de-la-messagerie-electronique-de-gartner-et-de-forrester-research/"&gt;venant d’Europe continentale à figurer dans les dernières analyses du marché des cabinets d&amp;rsquo;analystes leaders tels que Gartner et Forrester.&lt;/a&gt;&lt;/p&gt;</description></item><item><title>FireEye étend ses Capacités de Détection et de Recherche pour la Protection des Serveurs Cloud</title><link>https://docaufutur.fr/2019/08/01/fireeye-etend-ses-capacites-de-detection-et-de-recherche-pour-la-protection-des-serveurs-cloud/</link><pubDate>Thu, 01 Aug 2019 11:04:59 +0200</pubDate><guid>https://docaufutur.fr/2019/08/01/fireeye-etend-ses-capacites-de-detection-et-de-recherche-pour-la-protection-des-serveurs-cloud/</guid><description>&lt;p&gt;FireEye, Inc., le leader de la sécurité basée sur l’intelligence, annonce une nouvelle version de deux solutions - FireEye® Network Security 8.3 et FireEye Endpoint Security 4.8. Ces nouvelles versions permettent d’améliorer les capacités de détection et de recherches proactives sur les attaques avancées contre des serveurs, qu’ils soient hébergés dans le cloud, sur site ou dans des environnements hybrides.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;« Les serveurs sont la cible prioritaire des cyber criminels qui utilisent les techniques les plus sophistiquées. » a déclaré Grady Summers, CTO chez FireEye. « Les capacités que nous avons introduites aujourd’hui sur notre plate-forme combinent détection et visibilité sur l’ensemble du réseau et des postes de travail pour détecter rapidement les menaces qui ciblent les serveurs sous Windows ou Linux. Les clients de FireEye peuvent désormais analyser et trier plus rapidement les mouvements latéraux dès les premiers signes d’une attaque, que leurs serveurs soient basés sur site, dans le cloud ou dans un environnement hybride. »&lt;/p&gt;</description></item><item><title>Confidentialité des données : 40% des employés français ont déjà eu accès à des informations confidentielles sur leurs collègues (salaire, mot de passe, etc.)</title><link>https://docaufutur.fr/2019/08/01/confidentialite-des-donnees-40-des-employes-francais-ont-deja-eu-acces-a-des-informations-confidentielles-sur-leurs-collegues-salaire-mot-de-passe-etc/</link><pubDate>Thu, 01 Aug 2019 09:25:36 +0200</pubDate><guid>https://docaufutur.fr/2019/08/01/confidentialite-des-donnees-40-des-employes-francais-ont-deja-eu-acces-a-des-informations-confidentielles-sur-leurs-collegues-salaire-mot-de-passe-etc/</guid><description>&lt;p&gt;Les cyber criminels ne sont pas seuls responsables des fuites de données. Les employés, passés et présents, représentent également un risque pour l’intégrité et la confidentialité des informations de l’entreprise, lorsque cette dernière n’a pas de politique adaptée. C’est ce que révèle une étude menée par Kaspersky auprès de 7 000 employés de bureau travaillant sur ordinateur dans 14 pays entre décembre 2018 et janvier 2019 (dont 1 046 en France).
Les entreprises françaises, et leurs employés, ne sont pas exemplaires en la matière&amp;hellip;&lt;/p&gt;</description></item><item><title>Malwares financiers : la part de professionnels attaqués double au 1er semestre 2019 (vs. 1e trimestre 2018)</title><link>https://docaufutur.fr/2019/07/31/malwares-financiers-la-part-de-professionnels-attaques-double-au-1er-semestre-2019-vs-1e-trimestre-2018/</link><pubDate>Wed, 31 Jul 2019 09:21:58 +0200</pubDate><guid>https://docaufutur.fr/2019/07/31/malwares-financiers-la-part-de-professionnels-attaques-double-au-1er-semestre-2019-vs-1e-trimestre-2018/</guid><description>&lt;p&gt;Les logiciels malveillants financiers, communément appelés chevaux de Troie bancaires, visent à voler des ressources et données financières, ainsi qu&amp;rsquo;à fournir aux cybercriminels un accès aux actifs et aux machines des utilisateurs des organisations financières visées. Ces menaces ont toujours occupé une place importante dans le paysage des cyber menaces, l’argent étant la motivation la plus courante des cybercriminels et des fraudeurs.
Les chercheurs de Kaspersky ont comparé l&amp;rsquo;évolution de la menace entre le 1er semestre 2018 et le 1er semestre 2019.&lt;/p&gt;</description></item><item><title>Forescout révèle les risques liés aux dispositifs IoT professionnels utilisant des protocoles non cryptés</title><link>https://docaufutur.fr/2019/07/31/forescout-revele-les-risques-lies-aux-dispositifs-iot-professionnels-utilisant-des-protocoles-non-cryptes/</link><pubDate>Wed, 31 Jul 2019 09:17:16 +0200</pubDate><guid>https://docaufutur.fr/2019/07/31/forescout-revele-les-risques-lies-aux-dispositifs-iot-professionnels-utilisant-des-protocoles-non-cryptes/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;em&gt;L’entité Forescout Research Labs (FRL), nouvellement créée, a pour objectif d&amp;rsquo;effectuer des recherches avancées sur les menaces auxquelles sont confrontés les périphériques professionnels connectés en réseau.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Les dernières recherches effectuées démontrent la facilité avec laquelle des acteurs malveillants pourraient perturber le fonctionnement d&amp;rsquo;un bâtiment intelligent (smart building) en attaquant les systèmes de vidéosurveillance.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Dans le cadre de ces recherches, le FRL a utilisé les protocoles de transmission vidéo en continu non chiffrée d&amp;rsquo;une caméra de surveillance pour illustrer une attaque cyber physique.&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="http://anws.co/bDIR9/%7Bd83a15b2-c99f-4700-8dc6-cf8450743235%7D"&gt;Forescout Technologies, Inc.&lt;/a&gt;, spécialiste de la sécurité de l’Internet des Objets (IoT), révèle les résultats de sa dernière recherche intitulée &lt;a href="http://anws.co/bDISa/%7Bd83a15b2-c99f-4700-8dc6-cf8450743235%7D"&gt;&lt;em&gt;« Rise of Machines : Transforming Cybersecurity Strategy for the Age of IoT ».&lt;/em&gt;&lt;/a&gt; Cette dernière examine la manière dont les caméras de surveillance, les éclairages intelligents et d&amp;rsquo;autres dispositifs IoT à l&amp;rsquo;intérieur des bâtiments intelligents pourraient être hackés et surtout comment atténuer de telles attaques. Les résultats de ces travaux seront officiellement présentés lors du &lt;a href="http://anws.co/bDISb/%7Bd83a15b2-c99f-4700-8dc6-cf8450743235%7D"&gt;DEF CON 27 ICS Village&lt;/a&gt; à Las Vegas le 10 août prochain à 14 heures, heure locale.&lt;/p&gt;</description></item><item><title>Symantec révèle une augmentation des emails de tentative d’extorsion</title><link>https://docaufutur.fr/2019/07/31/symantec-revele-une-augmentation-des-emails-de-tentative-dextorsion/</link><pubDate>Wed, 31 Jul 2019 08:59:12 +0200</pubDate><guid>https://docaufutur.fr/2019/07/31/symantec-revele-une-augmentation-des-emails-de-tentative-dextorsion/</guid><description>&lt;p&gt;Symantec a publié de nouvelles données révélant que les emails de tentative d’extorsion sont à la hausse, une hausse qui se caractérise par une augmentation de sextorsions et des emails d&amp;rsquo;alerte à la bombe. Entre janvier et mai 2019, Symantec a d’ailleurs bloqué un peu moins de 289 millions de ces arnaques, et a constaté que 30% de ces emails ont été envoyés au cours d’une période de 17 jours autour de la Saint-Valentin.
Parmi les découvertes clés de l’étude Symantec :&lt;/p&gt;</description></item><item><title>Le rapport semestriel 2019 de SonicWall sur les menaces montre une baisse de 20 % des logiciels malveillants dans le monde, une augmentation des ransomewares en tant que service, des attaques de l’IdO et du cryptojacking</title><link>https://docaufutur.fr/2019/07/25/le-rapport-semestriel-2019-de-sonicwall-sur-les-menaces-montre-une-baisse-de-20-des-logiciels-malveillants-dans-le-monde-une-augmentation-des-ransomewares-en-tant-que-service-des-attaques-de-l/</link><pubDate>Thu, 25 Jul 2019 09:22:47 +0200</pubDate><guid>https://docaufutur.fr/2019/07/25/le-rapport-semestriel-2019-de-sonicwall-sur-les-menaces-montre-une-baisse-de-20-des-logiciels-malveillants-dans-le-monde-une-augmentation-des-ransomewares-en-tant-que-service-des-attaques-de-l/</guid><description>&lt;p&gt;&lt;em&gt;Augmentation de 15 % du volume de ransomewares depuis le début de l’année&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;em&gt;Croissance de 76 % des menaces chiffrées&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Augmentation de 55 % des attaques de logiciels malveillants de l’IdO&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Diminution de 13 % des attaques de logiciels malveillants dans les ports non standard&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Avec un pic de valeur du bitcoin, le volume de cryptojacking est en hausse de 9 %&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;SonicWall a annoncé aujourd’hui les conclusions de sa mise à jour semestrielle du rapport 2019 sur les cybermenaces de SonicWall, basé sur des données réelles provenant de plus d’un million de capteurs de sécurité internationaux dans plus de 200 pays. De nouvelles données ont indiqué une augmentation des ransomwares en tant que service, des kits de logiciels malveillants en open source et du cryptojacking utilisés par les cybercriminels.&lt;/p&gt;</description></item><item><title>Check Point Research : Chaîne logistique, messagerie électronique, mobile, Cloud... aucun environnement n'est à l'abri des cyberattaques</title><link>https://docaufutur.fr/2019/07/25/check-point-research-chaine-logistique-messagerie-electronique-mobile-cloud-aucun-environnement-nest-a-labri-des-cyberattaques/</link><pubDate>Thu, 25 Jul 2019 09:17:15 +0200</pubDate><guid>https://docaufutur.fr/2019/07/25/check-point-research-chaine-logistique-messagerie-electronique-mobile-cloud-aucun-environnement-nest-a-labri-des-cyberattaques/</guid><description>&lt;p&gt;&lt;em&gt;Avec une augmentation de 50 % du nombre d’attaques depuis 2018, le Rapport de Check Point sur les tendances des cyberattaques au premier semestre 2019 révèle également que les logiciels malveillants bancaires ont évolué pour devenir une menace mobile très courante&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/606527/04605612693145281564060996198-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a publié aujourd&amp;rsquo;hui son « Rapport sur les tendances des cyberattaques au premier semestre 2019 », révélant qu’aucun environnement n&amp;rsquo;est à l&amp;rsquo;abri des cyberattaques. Les pirates continuent de développer de nouveaux ensembles d&amp;rsquo;outils et de techniques, ciblant les actifs des entreprises stockés dans le Cloud, les appareils mobiles personnels, les applications de fournisseurs de confiance, et même les plates-formes de messagerie les plus courantes :&lt;/p&gt;</description></item><item><title>Symantec révèle que les arnaques de "fraude au président" (ou BEC) frappent 6 000 entreprises par mois</title><link>https://docaufutur.fr/2019/07/24/symantec-revele-que-les-arnaques-de-fraude-au-president-ou-bec-frappent-6-000-entreprises-par-mois/</link><pubDate>Wed, 24 Jul 2019 11:50:38 +0200</pubDate><guid>https://docaufutur.fr/2019/07/24/symantec-revele-que-les-arnaques-de-fraude-au-president-ou-bec-frappent-6-000-entreprises-par-mois/</guid><description>&lt;p&gt;Symantec a publié une &lt;a href="http://anws.co/bDCrC/%7B55ab4086-9981-49f0-a1bb-75534f645408%7D"&gt;étude&lt;/a&gt; sur les arnaques liées à la corruption dans les e-mails professionnels (ou BEC- Business Email Compromise), connus également sous le nom de fraude aux comptes de messagerie, ou attaque de whaling. Ces e-mails qui exploitent l&amp;rsquo;ingénierie sociale et les demandes urgentes veulent inciter les employés à effectuer des virements bancaires électroniques ou à partager des informations sensibles.
Selon le FBI, les escroqueries de type BEC ont entraîné des pertes de près de 1,3 milliard de dollars en 2018, enregistrant une augmentation spectaculaire comparée à celles de 2014, s’élevant à 60 millions de dollars.&lt;/p&gt;</description></item><item><title>Lookout a découvert une nouvelle menace très ciblée en provenance de Russie</title><link>https://docaufutur.fr/2019/07/24/lookout-a-decouvert-une-nouvelle-menace-tres-ciblee-en-provenance-de-russie/</link><pubDate>Wed, 24 Jul 2019 11:46:48 +0200</pubDate><guid>https://docaufutur.fr/2019/07/24/lookout-a-decouvert-une-nouvelle-menace-tres-ciblee-en-provenance-de-russie/</guid><description>&lt;p&gt;La société Lookout, spécialiste de la sécurité des mobiles, a découvert une nouvelle menace très ciblée en provenance de Russie. Cette attaque sophistiquée utilise des outils de Surveillance mobile appelés “Monokle”.
Les recherches menées par la société Lookout ont permis de tracer cette attaque et de la relier à une société basée en Russie nommée “Special Technology Centre, Ltd. (STC, Ltd. ou STC).”
Fin 2016, un amendement (Executive Order 13964) a été publié par le président Barack Obama, imposant des sanctions à l’encontre de STC, une des trois sociétés ayant fourni un soutien matériel à la Direction générale du renseignement russe (GRU) lors de leur ingérence présumée dans l’élection présidentielle américaine de 2016. STC est un sous-traitant privé de la défense, réputé pour la production de véhicules aériens sans pilote (UAV) et d&amp;rsquo;équipements de radiofréquence (RF) destinés à l&amp;rsquo;armée russe et à d&amp;rsquo;autres clients gouvernementaux. STC opère à Saint-Pétersbourg depuis 2000 et compte environ 1500 employés.
Développé par STC, Monokle est un logiciel de surveillance mobile avancé qui compromet la vie privée de l’utilisateur en exflitrant les données personnelles stockées sur un appareil infecté via une infrastructure de commande et de contrôle (C2C). Bien que la plupart de ses fonctionnalités soient typiques d&amp;rsquo;un logiciel de surveillance mobile, Monokle se distingue par le fait qu&amp;rsquo;il utilise une méthode innovante pour être extrêmement efficace lors de l&amp;rsquo;exfiltration de données, même sans accès root. Monokle utilise notamment les services d&amp;rsquo;accessibilité Android pour exfiltrer les données d&amp;rsquo;applications tierces et utilise des dictionnaires de texte prédictifs de l’utilisateur pour avoir une idée des sujets d&amp;rsquo;intérêt pour une cible. Monokle permet également de réaliser une capture d’écran lors du déverrouillage d’écran afin de compromettre le code PIN, le schéma ou le mot de passe d’un utilisateur.
Monokle apparaît dans un ensemble très limité d&amp;rsquo;applications, ce qui implique que les attaques utilisant Monokle sont très ciblées. Beaucoup de ces applications sont “trojanisées” et incluent des fonctionnalités légitimes, de sorte que les utilisateurs ne soupçonnent rien. Les données de surveillance indiquent que cet outil est toujours en cours de déploiement actif.
Lookout a été capable de relier STC à Monokle, car la société a également découvert que STC développait un ensemble d&amp;rsquo;applications de sécurité Android, notamment une solution antivirus, qui partage la même infrastructure que les composants de Monokle. Ces applications auraient été développées «pour un client gouvernemental» selon un développeur de STC.
Lookout a diffusé le 23 juillet un rapport complet de cette nouvelle menace, listant plus de 80 indicateurs de compromissions (IOCS) permettant aux entreprises ou gouvernements qui le souhaitent de chercher ces marqueurs de compromissions sur leur flotte installée. Les clients Lookout sont protégés contre ces attaques depuis début 2018.&lt;/p&gt;</description></item><item><title>FaceApp et cybersécurité : commentaire de McAfee</title><link>https://docaufutur.fr/2019/07/23/faceapp-et-cybersecurite-commentaire-de-mcafee/</link><pubDate>Tue, 23 Jul 2019 11:54:30 +0200</pubDate><guid>https://docaufutur.fr/2019/07/23/faceapp-et-cybersecurite-commentaire-de-mcafee/</guid><description>&lt;p&gt;Le #AgeChallenge, ce nouveau challenge largement diffusé ces derniers jours grâce à l&amp;rsquo;application FaceApp permet d&amp;rsquo;obtenir une photo plus âgée et réaliste de nous-même. Mais si le résultat dérange quant au réalisme de son futur soi, l&amp;rsquo;utilisation de cette application pose également un problème en terme de sécurité et d&amp;rsquo;utilisation des données personnelles.
Si une société de cybersécurité ne peut proposer d’élixir de jouvence, quelques conseils de base peuvent permettre de limiter le risque. Thomas Roccia, Chercheur en sécurité chez McAfee propose 4 pistes de réflexion pour la sécurité de ses données.&lt;/p&gt;</description></item><item><title>FireEye identifie une nouvelle campagne de cyber espionnage du groupe iranien APT34</title><link>https://docaufutur.fr/2019/07/22/fireeye-identifie-une-nouvelle-campagne-de-cyber-espionnage-du-groupe-iranien-apt34/</link><pubDate>Mon, 22 Jul 2019 07:09:46 +0200</pubDate><guid>https://docaufutur.fr/2019/07/22/fireeye-identifie-une-nouvelle-campagne-de-cyber-espionnage-du-groupe-iranien-apt34/</guid><description>&lt;p&gt;Compte tenu des tensions géopolitiques croissantes au Moyen-Orient, FireEye s’attend à ce que l&amp;rsquo;Iran augmente considérablement le volume et la portée de ses campagnes de cyber-espionnage. L&amp;rsquo;Iran a un besoin crucial de renseignements stratégiques et il est probable qu&amp;rsquo;il comblera cette lacune en menant des opérations d&amp;rsquo;espionnage contre des décideurs et des organisations stratégiques qui détiennent des informations susceptibles de favoriser la réalisation de ses objectifs économiques et de sécurité nationale. L&amp;rsquo;identification de nouveaux malwares et la création de nouvelles infrastructures permettant le lancement de telles campagnes mettent en évidence l’accélération du rythme de ces opérations en support des intérêts iraniens.&lt;/p&gt;</description></item><item><title>FaceApp : Attention, les escrocs profitent du buzz pour créer une fausse application PRO</title><link>https://docaufutur.fr/2019/07/22/faceapp-attention-les-escrocs-profitent-du-buzz-pour-creer-une-fausse-application-pro/</link><pubDate>Mon, 22 Jul 2019 07:06:56 +0200</pubDate><guid>https://docaufutur.fr/2019/07/22/faceapp-attention-les-escrocs-profitent-du-buzz-pour-creer-une-fausse-application-pro/</guid><description>&lt;p&gt;La soudaine popularité de l’application FaceApp n’a évidemment pas manqué d’attirer l’attention d’escrocs en mal de profits rapides. Selon une étude menée par les chercheurs ESET, des pirates ont utilisé comme appât une fausse version « Pro » de l’application, et ont créé le « buzz » autour de cette version fictive afin d’en assurer la diffusion.
Ils n’ont par exemple pas hésité à créer un faux site Web proposant cette (fausse) version haut de gamme de FaceApp. Mieux : ils ont réalisé des vidéos YouTube chargées d’en assurer la promotion, évidemment accompagnées des liens frauduleux pour la télécharger. L’une de ces vidéos comptait plus de 150 000 vues au moment de la rédaction de cet article.
Pour rappel, l’application légitime FaceApp, disponible pour Android et iOS, propose divers filtres destinés à modifier le visage de l’utilisateur de manière amusante. Bien que l’application elle-même soit gratuite, certaines fonctionnalités marquées « PRO » sont payantes. Mais il n’existe pas de « version Pro » de l’application a proprement parlé !
En plus du potentiel viral de ses filtres populaires, FaceApp a également généré une sérieuse attention médiatique sur la question du respect des données à caractère personnel.
Dans l’une des escroqueries que nous avons vues, les attaquants utilisent un faux site Web qui prétend offrir une version premium de FaceApp. En réalité, les arnaqueurs poussent leurs victimes à cliquer sans fin sur d’innombrables liens, qui proposent à leur tourl’installation d’applications payantes, la souscription à des abonnements, des annonces, des enquêtes et ainsi de suite. Durant son périple, la victime reçoit également des demandes provenant de divers sites Web pour permettre l’affichage des notifications sur son navigateur. Mais lorsque celles-ci sont activées, ces notifications entraînent l’affichage d’encore plus d’offres non sollicitées !
Les vidéos YouTube frauduleuses contiennent quant à elles des liens de téléchargement qui pointent vers des applications dont la seule fonctionnalité est d’obliger les utilisateurs à installer diverses applications supplémentaires ! Pire : l’usage généralisé des services de raccourcissement des liens (qui cachent donc la destination) pourrait également entraîner l’installation de logiciels malveillants par les utilisateurs trompés.&lt;/p&gt;</description></item><item><title>Ecosystème des entreprises : enjeux et risques, selon FireEye</title><link>https://docaufutur.fr/2019/07/19/ecosysteme-des-entreprises-enjeux-et-risques-selon-fireeye/</link><pubDate>Fri, 19 Jul 2019 09:18:34 +0200</pubDate><guid>https://docaufutur.fr/2019/07/19/ecosysteme-des-entreprises-enjeux-et-risques-selon-fireeye/</guid><description>&lt;p&gt;Nous observons un grand nombre d’acteurs malveillants motivés par des considérations financières qui tentent de monétiser des bases de données volées en les proposant à la vente sur des forums clandestins. Ces informations peuvent potentiellement faciliter diverses opérations malveillantes et seraient particulièrement utiles pour l’usurpation d’identité ou les campagnes d’hameçonnage/phishing. Le secteur des télécommunications, avec sa considérable quantité d‘informations sensibles, va probablement continuer à être la cible d’activités criminelles d’ordre financier.
Il s’avère que la plupart des stratégies d’entreprise en matière de cyber sécurité se concentrent sur la défense de leur organisation contre les tentatives malveillantes d’accéder directement à leurs ressources et systèmes informatiques internes. Nous suggérons qu’en plus des moyens de défense contre les intrusions, celles-ci examinent de plus près les nouvelles manières dont leur écosystème peut accéder à leurs systèmes internes ou encore les affecter, car les attaquants abusent activement des tierces parties pour compromettre clients et partenaires.
Nous constatons que les cyberattaques des tierces parties, et de la SupplyChain en particulier, sont de plus en plus fréquentes. Pour lescybercriminels, le piratage de l’écosystème d’une entreprise est très attrayant, parce qu&amp;rsquo;un seul hack peut faciliter l&amp;rsquo;accès à de nombreuses victimes. Ce qui représente un vrai défi pour les responsable de la sécurité des systèmes d’information, car ces attaques peuvent être plus difficiles à prévenir et à détecter.&lt;/p&gt;</description></item><item><title>Arrestation d'un individus à Utrecht (Pays-Bas) pour production et distribution de malwares</title><link>https://docaufutur.fr/2019/07/17/arrestation-dun-individus-a-utrecht-pays-bas-pour-production-et-distribution-de-malwares/</link><pubDate>Wed, 17 Jul 2019 09:21:49 +0200</pubDate><guid>https://docaufutur.fr/2019/07/17/arrestation-dun-individus-a-utrecht-pays-bas-pour-production-et-distribution-de-malwares/</guid><description>&lt;p&gt;&lt;em&gt;L’équipe de chercheurs de McAfee aide la police à arrêter l’auteur présumé des constructeurs de macro Office, Rubella et Dryad.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Récemment, l’équipe High-Tech Crime (THTC) de la police néerlandaise a arrêté un jeune homme de 20 ans résidant dans la ville néerlandaise d&amp;rsquo;Utrecht. Il est soupçonné de production à grande échelle et de vente de logiciels malveillants. Le jeune homme proposait des programmes portant le nom de Rubella et Dryad, permettant à l&amp;rsquo;acheteur d&amp;rsquo;inclure un code caché ou un logiciel malveillant dans des fichiers Office tels que Word ou Excel. Compte tenu de l&amp;rsquo;enquête en cours, l&amp;rsquo;arrestation n&amp;rsquo;a pas pu être dévoilée plus tôt par la police et le Procureur général.&lt;/p&gt;</description></item><item><title>Retarus figure dans les derniers panoramas du marché de la sécurité de la messagerie électronique de Gartner et de Forrester Research</title><link>https://docaufutur.fr/2019/07/17/retarus-figure-dans-les-derniers-panoramas-du-marche-de-la-securite-de-la-messagerie-electronique-de-gartner-et-de-forrester-research/</link><pubDate>Wed, 17 Jul 2019 09:14:38 +0200</pubDate><guid>https://docaufutur.fr/2019/07/17/retarus-figure-dans-les-derniers-panoramas-du-marche-de-la-securite-de-la-messagerie-electronique-de-gartner-et-de-forrester-research/</guid><description>&lt;p&gt;&lt;strong&gt;Le cabinet d’étude et de conseil Gartner inclut&lt;/strong&gt;&lt;a href="https://www.retarus.com/fr/"&gt;&lt;strong&gt;Retarus&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;dans son nouveau rapport «&lt;/strong&gt;&lt;a href="https://www.gartner.com/en/documents/3938516"&gt;&lt;strong&gt;Market Guide for Email Security&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;». Spécialiste de la logistique de l’information basée à Munich, Retarus figure également parmi les douze principaux fournisseurs de services de sécurité d’emails au monde, selon le récent rapport de Forrester Research «&lt;/strong&gt;&lt;a href="https://www.forrester.com/report/The+Forrester+Wave+Enterprise+Email+Security+Q2+2019/-/E-RES144398"&gt;&lt;strong&gt;Wave: Enterprise Email Security, Q2 2019&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;».&lt;/strong&gt;
Neil Wynne, Principal Analyst de Gartner, et Peter Firstbrook, VP Analyst chez Gartner également, ont compilé leurs analyses d’un marché dans lequel les entreprises migrent de plus en plus leurs systèmes de messagerie vers le cloud. Ce faisant, ils comparent inévitablement les solutions de sécurité avec les fonctions natives que les fournisseurs de services cloud tels que Microsoft et Google annoncent rendre disponibles dans leurs offres de cloud office. En revanche, les experts de Gartner s&amp;rsquo;attendent à ce que le marché des produits de sécurité de messagerie sur site ne cesse de réduire.
Selon Gartner, les fournisseurs de sécurité de messagerie peuvent principalement se différencier de leurs concurrents en fournissant une protection contre les menaces très avancées provenant des pièces jointes et des URL, ainsi que contre les escroqueries à l&amp;rsquo;usurpation d&amp;rsquo;identité et les tactiques d&amp;rsquo;ingénierie sociale, même pour les menaces avancées « sans charge utile ».
Une autre ligne d&amp;rsquo;action clé préconisée par Gartner est l&amp;rsquo;Anti-Phishing Behavioral Conditioning (APBC). Elle passe par une série de mesures de formation conçues pour encourager les utilisateurs à cliquer moins souvent sur des liens potentiels de phishing.
Dans son dernier rapport Forrester WaveTM, disponible depuis mai 2019, Forrester souligne également que Retarus répond particulièrement bien aux besoins des entreprises européennes et offre une sécurité de messagerie allant au-delà du courriel.&lt;/p&gt;</description></item><item><title>Les sociétés dans le secteur financier plus vulnérables aux pannes liées aux certificats</title><link>https://docaufutur.fr/2019/07/16/les-societes-dans-le-secteur-financier-plus-vulnerables-aux-pannes-liees-aux-certificats/</link><pubDate>Tue, 16 Jul 2019 08:25:38 +0200</pubDate><guid>https://docaufutur.fr/2019/07/16/les-societes-dans-le-secteur-financier-plus-vulnerables-aux-pannes-liees-aux-certificats/</guid><description>&lt;p&gt;&lt;em&gt;Plus d&amp;rsquo;un tiers des PDG du secteur financier international reconnaissent que leur entreprise a subi une panne au cours des six derniers mois&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/bDuxN/%7Ba45a3309-41cc-4518-9842-4243b82da584%7D"&gt;Venafi®&lt;/a&gt;, leader de la protection des identités machine, a annoncé aujourd&amp;rsquo;hui les résultats d&amp;rsquo;une étude portant sur l&amp;rsquo;ampleur et la fréquence des pannes liées aux certificats ciblant les entreprises dans le secteur financier. Plus de 100 directeurs des systèmes d&amp;rsquo;information (DSI) d&amp;rsquo;entreprises de services financiers basées aux États-Unis, au Royaume-Uni, en France, en Allemagne et en Australie ont participé à cette étude.&lt;/p&gt;</description></item><item><title>Le Rapport de sécurité du Cloud 2019 de Check Point identifie l'éventail des problèmes de sécurité des entreprises dans les Clouds publics</title><link>https://docaufutur.fr/2019/07/16/le-rapport-de-securite-du-cloud-2019-de-check-point-identifie-leventail-des-problemes-de-securite-des-entreprises-dans-les-clouds-publics/</link><pubDate>Tue, 16 Jul 2019 07:41:40 +0200</pubDate><guid>https://docaufutur.fr/2019/07/16/le-rapport-de-securite-du-cloud-2019-de-check-point-identifie-leventail-des-problemes-de-securite-des-entreprises-dans-les-clouds-publics/</guid><description>&lt;p&gt;&lt;em&gt;Les accès non autorisés, les interfaces non sécurisées, les erreurs de configuration et les détournements de comptes sont identifiés comme étant les plus importantes vulnérabilités du Cloud public.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/605790/04605605093145281563353771613-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l’un des principaux fournisseurs de solutions de cybersécurité dans le monde et Cybersecurity Insiders, la référence pour tout ce qui a trait à la cybersécurité, ont publié les résultats d’un rapport mondial de sécurité du Cloud soulignant les défis auxquels les équipes de sécurité d’entreprise sont confrontées pour protéger leurs données, leurs systèmes et leurs services dans le Cloud public.
Bien que les prestataires de Cloud public étendent leurs services de sécurité pour protéger leurs plates-formes, il incombe en dernier lieu aux clients de protéger leurs données et leurs applications sur ces plates-formes. La majorité des entreprises a déclaré que leurs instances dans le Cloud public n&amp;rsquo;ont pas été piratées (54 %), mais 25 % d’entre elles ne savent pas si elles ont été victime d’une faille de sécurité dans le Cloud, tandis que 15 % ont confirmé avoir subi un incident de sécurité dans le Cloud.&lt;/p&gt;</description></item><item><title>Turla cache un malware dans des logiciels utilisés pour contourner la censure sur Internet</title><link>https://docaufutur.fr/2019/07/15/turla-cache-un-malware-dans-des-logiciels-utilises-pour-contourner-la-censure-sur-internet/</link><pubDate>Mon, 15 Jul 2019 09:42:16 +0200</pubDate><guid>https://docaufutur.fr/2019/07/15/turla-cache-un-malware-dans-des-logiciels-utilises-pour-contourner-la-censure-sur-internet/</guid><description>&lt;p&gt;Les chercheurs de Kaspersky ont découvert que l’acteur malveillant russophone Turla avait repensé sa boîte à outils. Il encapsule désormais son fameux malware JavaScript KopiLuwak dans un nouvel injecteur, baptisé Topinambour, créant deux nouvelles versions de son outil phare. Le malware est distribué au travers de packs d’installation de logiciels infectés, notamment des logiciels développés pour contourner la censure sur Internet. Les chercheurs de Kaspersky pensent que ces mesures permettent de réduire le risque de détection et cibler des victimes avec précision. Topinambour a été identifié dans une attaque contre des entités gouvernementales au début de l’année 2019.
Turla est une menace russophone très sophistiquée, dont l’intérêt pour le cyber espionnage de cibles gouvernementales ou diplomatiques est largement documenté. Elle est connue pour ses approches novatrices et son malware KopiLuwak, observé pour la première fois à la fin de l’année &lt;a href="https://securelist.com/kopiluwak-a-new-javascript-payload-from-turla/77429/"&gt;2016&lt;/a&gt;. En 2019, les chercheurs de Kaspersky ont mis au jour de nouveaux outils et techniques utilisés par le groupe pour gagner en furtivité et minimiser le risque de détection.
Topinambour est un nouveau fichier .NET utilisé par Turla pour distribuer et implanter son malware JavaScript KopiLuwak via des packs d’installation de logiciels légitimes, à l’image de VPN utilisés pour contourner la censure en ligne.
KopiLuwak est un outil de cyber espionnage qui intègre des techniques lui permettant d’éviter la détection. Par exemple, les IP de l’infrastructure de commande et de contrôle imitent des adresses LAN ordinaires. D’autre part, le malware est pratiquement ‘sans fichier’. L’étape finale d’injection, un Trojan chiffré d’administration à distance, est embarquée dans la base de registre de l’ordinateur afin que le malware puisse y accéder au bon moment.
Les menaces analogues, le Trojan .NET RocketMan et le Trojan PowerShell MiamiBeach, servent également à réaliser des campagnes de cyber espionnage. Selon les chercheurs, ces versions seraient déployées contre des cibles ayant installé un logiciel de sécurité capable de détecter KopiLuwak. Une fois l’installation réussie, les trois versions peuvent réaliser les actions suivantes :&lt;/p&gt;</description></item><item><title>ESET découvre un nouvel exploit zero-day pour Windows utilisé dans une attaque extrêmement ciblée</title><link>https://docaufutur.fr/2019/07/15/eset-decouvre-un-nouvel-exploit-zero-day-pour-windows-utilise-dans-une-attaque-extremement-ciblee/</link><pubDate>Mon, 15 Jul 2019 09:36:57 +0200</pubDate><guid>https://docaufutur.fr/2019/07/15/eset-decouvre-un-nouvel-exploit-zero-day-pour-windows-utilise-dans-une-attaque-extremement-ciblee/</guid><description>&lt;p&gt;Les chercheurs d’ESET ont récemment découvert un &lt;em&gt;exploit&lt;/em&gt; Windows de type &lt;em&gt;zero-day&lt;/em&gt; utilisé dans le cadre d’une attaque très ciblée en Europe de l’Est. Cet exploit reposait sur une vulnérabilité inédite d’escalade des privilèges locaux sur Windows.
ESET a immédiatement signalé le problème aux équipes du centre de réponse aux incidents de Microsoft (&lt;a href="https://www.microsoft.com/en-us/msrc"&gt;MSRC&lt;/a&gt;), ce qui a permis à l’éditeur de corriger la vulnérabilité et de publier un correctif.
L’exploit ne fonctionnera cependant que sur certaines versions plus anciennes de Windows. À partir de Windows 8, en effet, un processus utilisateur n’est plus autorisé à mapper la page NULL, ce qui est un prérequis nécessaire à la réussite de cette attaque.
La vulnérabilité exploitée se trouve dans win32k.sys et, comme d’autres de la même famille, utilise le menu contextuel pour son déploiement. « &lt;em&gt;Par exemple, l’exploit d’escalade des privilèges locaux du groupe Sednit que nous avons analysé en 2017 utilisait déjà des objets de menu et des techniques d’exploitation très similaires à celle-ci&lt;/em&gt; », explique Anton Cherepanov, le chercheur ESET à l’origine de la découverte.
La vulnérabilité (référencée en tant que CVE-2019-1132) affecte :&lt;/p&gt;</description></item><item><title>Amazon ciblé par un kit de phishing... à l'aube d'Amazon Prime Day</title><link>https://docaufutur.fr/2019/07/15/amazon-cible-par-un-kit-de-phishing-a-laube-damazon-prime-day/</link><pubDate>Mon, 15 Jul 2019 08:38:37 +0200</pubDate><guid>https://docaufutur.fr/2019/07/15/amazon-cible-par-un-kit-de-phishing-a-laube-damazon-prime-day/</guid><description>&lt;p&gt;Depuis novembre 2018, McAfee Labs a identifié un kit de phishing baptisé 16Shop, utilisé par des acteurs malveillants pour cibler les titulaires de comptes Apple principalement aux États-Unis et au Japon. En général, les victimes reçoivent un courrier électronique avec un fichier PDF en pièce jointe. Lorsqu’elles cliquent sur le lien qui se trouve dans le fichier PDF, elles sont redirigées vers un site de phishing où elles sont ensuite amenées à mettre à jour les informations de leur compte, qui incluent souvent les détails de la carte de crédit. Selon les informations de McAfee, l’auteur du kit utilise l’alias DevilScreaM, et il s’agit d’un individu impliqué dans le groupe indonésien de piratage informatique « Indonesian Cyber ​​Army ».&lt;/p&gt;</description></item><item><title>Mozilla empêche DarkMatter de devenir une autorité de certification approuvée dans Firefox.</title><link>https://docaufutur.fr/2019/07/10/mozilla-empeche-darkmatter-de-devenir-une-autorite-de-certification-approuvee-dans-firefox/</link><pubDate>Wed, 10 Jul 2019 09:14:30 +0200</pubDate><guid>https://docaufutur.fr/2019/07/10/mozilla-empeche-darkmatter-de-devenir-une-autorite-de-certification-approuvee-dans-firefox/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;« Le gouvernement et le milieu des affaires devraient se demander si d’autres autorités de certification ne devraient pas faire l&amp;rsquo;objet du même examen&amp;quot;,&lt;/em&gt; &lt;strong&gt;&lt;em&gt;commente Kevin Bocek, VP security strategy &amp;amp; threat intelligence c&lt;/em&gt;hez Venafi&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Mozilla a décidé d&amp;rsquo;empêcher DarkMatter, une entreprise spécialisée en sécurité basée aux Emirats Arabes Unis, de devenir une autorité de certification approuvée dans Firefox car il craint que ses certificats ne soient utilisés à des fins malveillantes. En parallèle, Mozilla a également décidé de révoquer la confiance dans les certificats intermédiaires utilisés par DarkMatter.&lt;/p&gt;</description></item><item><title>25 millions d'appareils infectés : Check Point Research découvre une nouvelle variante d’un logiciel malveillant mobile</title><link>https://docaufutur.fr/2019/07/10/25-millions-dappareils-infectes-check-point-research-decouvre-une-nouvelle-variante-dun-logiciel-malveillant-mobile/</link><pubDate>Wed, 10 Jul 2019 08:43:13 +0200</pubDate><guid>https://docaufutur.fr/2019/07/10/25-millions-dappareils-infectes-check-point-research-decouvre-une-nouvelle-variante-dun-logiciel-malveillant-mobile/</guid><description>&lt;p&gt;&lt;em&gt;Le logiciel malveillant&lt;/em&gt; « Agent Smith »&lt;em&gt;remplace automatiquement les applications installées par des versions malveillantes à l’insu des utilisateurs&lt;/em&gt; &lt;em&gt;et sans qu’ils n’aient besoin d’intervenir.&lt;/em&gt;
&lt;a href="http://web-engage.augure.com/pub/tracking/605229/04605599993145281562764612184-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l’un des principaux fournisseurs de solutions de cybersécurité dans le monde, a découvert via Check Point Research, son équipe dédiée aux renseignements sur les menaces, une nouvelle variante d&amp;rsquo;un logiciel malveillant mobile qui a discrètement infecté environ 25 millions d&amp;rsquo;appareils, dont 15 millions en Inde. Déguisé en application associée à Google, le logiciel malveillant exploite des vulnérabilités Android connues et remplace automatiquement les applications installées par des versions malveillantes à l’insu des utilisateurs et sans qu’ils n’aient besoin d’intervenir.
Appelé « Agent Smith », le logiciel malveillant accède actuellement aux ressources des appareils pour afficher des publicités frauduleuses et engranger des gains financiers, mais il pourrait facilement être utilisé à des fins beaucoup plus intrusives et nuisibles, telles que le vol d’identifiants bancaires et l&amp;rsquo;espionnage. Cette activité ressemble aux campagnes précédentes de logiciels malveillants telles que &lt;a href="http://web-engage.augure.com/pub/tracking/605229/04605599993145281562764612184-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZibG9nLmNoZWNrcG9pbnQuY29tJTJGMjAxNiUyRjExJTJGMzAlMkYxLW1p%0AbGxpb24tZ29vZ2xlLWFjY291bnRzLWJyZWFjaGVkLWdvb2xpZ2FuJTJG"&gt;Gooligan&lt;/a&gt;, &lt;a href="http://web-engage.augure.com/pub/tracking/605229/04605599993145281562764612184-hl-com.com?id1=aHR0cCUzQSUyRiUyRmJsb2cuY2hlY2twb2ludC5jb20lMkYyMDE2JTJGMDclMkYwMSUyRmZyb20t%0AaHVtbWluZ2JhZC10by13b3JzZS1uZXctaW4tZGVwdGgtZGV0YWlscy1hbmQtYW5hbHlzaXMtb2Yt%0AdGhlLWh1bW1pbmdiYWQtYW5kcmlvZC1tYWx3YXJlLWNhbXBhaWduJTJG"&gt;Hummingbad&lt;/a&gt; et &lt;a href="http://web-engage.augure.com/pub/tracking/605229/04605599993145281562764612184-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZibG9nLmNoZWNrcG9pbnQuY29tJTJGMjAxNyUyRjA3JTJGMDYlMkZob3ct%0AdGhlLWNvcHljYXQtbWFsd2FyZS1pbmZlY3RlZC1hbmRyb2lkLWRldmljZXMtYXJvdW5kLXRoZS13%0Ab3JsZCUyRg%3D%3D"&gt;CopyCat&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>FinSpy, le retour : Kaspersky découvre de nouvelles versions du logiciel espion ciblant iOS et Android</title><link>https://docaufutur.fr/2019/07/10/finspy-le-retour-kaspersky-decouvre-de-nouvelles-versions-du-logiciel-espion-ciblant-ios-et-android/</link><pubDate>Wed, 10 Jul 2019 08:39:11 +0200</pubDate><guid>https://docaufutur.fr/2019/07/10/finspy-le-retour-kaspersky-decouvre-de-nouvelles-versions-du-logiciel-espion-ciblant-ios-et-android/</guid><description>&lt;h4 id="les-experts-de-kaspersky-ont-découvert-de-nouvelles-versions-de-loutil-avancé-de-surveillance-malveillante-finspy-lesnouveaux-implants-opèrent-aussi-bien-sur-les-appareils-ios-quandroid-pouvant-surveiller-lactivité-de-la-quasi-totalité-des-services-de-messagerie-courants-y-compris-cryptés-et-masquer-leurs-traces-avec-encore-plus-defficacité-ces-outils-permettent-despionner-lensemble-des-activités-surlappareil-et-dexfiltrer-des-données-sensibles-coordonnées-gps-messages-photos-appels-etc"&gt;Les experts de Kaspersky ont découvert de nouvelles versions de l’outil avancé de surveillance malveillante FinSpy. Les nouveaux implants opèrent aussi bien sur les appareils iOS qu’Android, pouvant surveiller l’activité de la quasi-totalité des services de messagerie courants, y compris cryptés, et masquer leurs traces avec encore plus d’efficacité. Ces outils permettent d’espionner l’ensemble des activités sur l’appareil et d’exfiltrer des données sensibles (coordonnées GPS, messages, photos, appels, etc.).&lt;/h4&gt;
&lt;p&gt;&lt;img src="https://www.docaufutur.fr/wp-content/uploads/2021/05/finspy.png" alt=""&gt;
FinSpy est un logiciel de surveillance ciblée d’une extrême efficacité, qui a été observé volant des informations auprès d’ONG internationales, d’administrations et de forces de police dans le monde entier. Ses opérateurs peuvent adapter le comportement de chaque implant malveillant FinSpy à une cible ou un groupe de cibles spécifique.
Ce malware a essentiellement pour fonction la surveillance pratiquement illimitée des activités d’un appareil mobile : géolocalisation, totalité des messages entrants et sortants, contacts, fichiers multimédias, données de services de messagerie courants tels WhatsApp, Facebook Messenger ou Viber. Toutes les données exfiltrées sont transférées aux auteurs de l’attaque par SMS ou HTTP.
Les dernières versions connues du malware étendent cette surveillance à des services de messagerie supplémentaires, notamment ceux considérés comme « sécurisés », tels que Telegram, Signal ou Threema. Elles sont également mieux capables de masquer leurs traces. Par exemple, la déclinaison pour iOS, ciblant iOS 11 et les versions antérieures, peut désormais dissimuler les signes d’un jailbreak, tandis que la nouvelle version pour Android exploite une vulnérabilité lui permettant d’obtenir des privilèges root, c’est-à-dire un accès quasi illimité à l’ensemble des fichiers et commandes, sur un appareil non rooté.
D’après les informations à la disposition de Kaspersky, pour infecter avec succès les appareils Android et iOS, les auteurs des attaques ont besoin, soit d’un accès physique au téléphone, soit d’un appareil déjà jailbreaké ou rooté. Dans le second cas, il existe au moins trois vecteurs d’infection possibles : un SMS, un e-mail ou une notification push.
Selon les données télémétriques de Kaspersky, plusieurs dizaines d’appareils mobiles ont été infectés l’an dernier.&lt;/p&gt;</description></item><item><title>Etude LastPass / Vanson Bourne 92% des entreprises ont du mal à gérer les identités</title><link>https://docaufutur.fr/2019/07/10/etude-lastpass-vanson-bourne-92-des-entreprises-ont-du-mal-a-gerer-les-identites/</link><pubDate>Wed, 10 Jul 2019 08:31:48 +0200</pubDate><guid>https://docaufutur.fr/2019/07/10/etude-lastpass-vanson-bourne-92-des-entreprises-ont-du-mal-a-gerer-les-identites/</guid><description>&lt;p&gt;LastPass, solution de LogMeIn, un leader dans la gestion des identités, annonce aujourd&amp;rsquo;hui les résultats d&amp;rsquo;une nouvelle étude menée par Vanson Bourne pour accompagner les entreprises de tailles intermédiaires (ETI) quant aux actions à mettre en place pour la gestion des identités et des accès. L’étude &lt;a href="https://www.lastpass.com/fr/guide-to-modern-identity-for-smbs"&gt;Le Guide de l’identité moderne : combler le fossé entre mots de passe et identité&lt;/a&gt; a été conduite auprès de 700 responsables de la sécurité informatique, dans des entreprises dont les effectifs vont de 250 à 2,999 employés. Cette enquête a permis de voir qu’il reste encore pour 92% des entreprises à ce jour, au moins un challenge à résoudre autour de la gestion des identités. Par ailleurs, 47% des répondants mentionnent la difficulté d’utiliser des solutions de gestion d’identité facilement.
Les résultats de l’étude coïncident avec la sortie de la dernière gamme LastPass Business – une série de solutions offrant de nouvelles fonctionnalités pour assurer une meilleure sécurité quant à la gestion des identités avec le MFA (capacités d’identifications biométriques et contextuels), et le SSO (authentification unique) à destination des ETI.
Les résultats de l’étude révèlent également que les professionnels informatiques s’accordent en grande majorité (82%) sur le fait que des mauvaises pratiques d’identification ont exposé leurs entreprises à des risques, avec comme principales conséquences des contrôles d’accès incorrects (41%), la perte des données des employés (36%) et la perte des données des clients (33%). Malgré ces problèmes, beaucoup d’entreprises n’ont pas mis en place une solution de gestion des identités adéquate. &lt;/p&gt;</description></item><item><title>Sécurité des caméras IP : Trend Micro bloque 5 millions d’attaques</title><link>https://docaufutur.fr/2019/07/09/securite-des-cameras-ip-trend-micro-bloque-5-millions-dattaques/</link><pubDate>Tue, 09 Jul 2019 08:37:54 +0200</pubDate><guid>https://docaufutur.fr/2019/07/09/securite-des-cameras-ip-trend-micro-bloque-5-millions-dattaques/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Fort de son partenariat avec Vivotek, acteur majeur de la surveillance vidéo, Trend Micro optimise la sécurité des caméras IP.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Trend Micro, entreprise japonaise parmi les leaders mondiaux en matière de solutions de sécurité informatique, annonce avoir déjoué 5 millions de cyber-attaques perpétrées contre des caméras IP en seulement 5 mois. Grâce à son partenariat stratégique avec Vivotek Inc., l’un des leaders mondiaux dans le domaine de la surveillance vidéo, Trend Micro propose des solutions de sécurité IoT directement intégrées à des caméras IP déployées dans le monde entier et fournissant un niveau de protection accru.&lt;/p&gt;</description></item><item><title>La plateforme SonicWall Capture Cloud offre huit nouvelles façons de protéger les entreprises</title><link>https://docaufutur.fr/2019/07/08/la-plateforme-sonicwall-capture-cloud-offre-huit-nouvelles-facons-de-proteger-les-entreprises/</link><pubDate>Mon, 08 Jul 2019 11:57:04 +0200</pubDate><guid>https://docaufutur.fr/2019/07/08/la-plateforme-sonicwall-capture-cloud-offre-huit-nouvelles-facons-de-proteger-les-entreprises/</guid><description>&lt;p&gt;Il y a deux ans, la plateforme SonicWall Capture Cloud était une vision, l’une de celles qui représentaient audacieusement un avenir où notre entreprise responsabiliserait, autonomiserait et protégerait nos clients internationaux. Aujourd’hui, c’est devenu une réalité, même si elle continue toujours à évoluer dans de nouveaux domaines et avec encore plus de capacités. En s’appuyant sur les précieux commentaires des utilisateurs finaux, des gérants d’entreprise et des partenaires internes, l’objectif de ce lancement était de se focaliser sur les cinq domaines où SonicWall pouvait :&lt;/p&gt;</description></item><item><title>7 astuces de cybersécurité à utiliser chez soi - Par Luis Fisas, SonicWall Inc</title><link>https://docaufutur.fr/2019/07/05/7-astuces-de-cybersecurite-a-utiliser-chez-soi-par-luis-fisas-sonicwall-inc/</link><pubDate>Fri, 05 Jul 2019 16:05:23 +0200</pubDate><guid>https://docaufutur.fr/2019/07/05/7-astuces-de-cybersecurite-a-utiliser-chez-soi-par-luis-fisas-sonicwall-inc/</guid><description>&lt;p&gt;La cybersécurité ne concerne pas seulement les entreprise et les organismes gouvernementaux. Les utilisateurs particuliers sont tout autant vulnérables aux cyberattaques malveillantes. Il est important que ceux-ci soient formés à la sécurité en ligne. Pour aider, nous avons rassemblé une liste des 7 meilleurs astuces de cybersécurité que n’importe qui peut utiliser à la maison.&lt;/p&gt;
&lt;h3 id="1-lutilisation-dun-mot-de-passe"&gt;&lt;strong&gt;1.&lt;/strong&gt; &lt;strong&gt;L’utilisation d’un mot de passe&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Les mots de passe représentent votre première ligne de défense en ligne et pourtant il s’agit du premier domaine dans lequel beaucoup d’entre nous échouent. Qui n’a jamais écrit un mot de passe sur un Post-it un jour ? Voici les choses à faire et ne pas faire concernant l’utilisation d’un mot de passe :&lt;/p&gt;</description></item><item><title>Ping Identity et iovation annoncent une solution de gestion des risques liés aux utilisateurs et aux terminaux pour les accès Zero Trust</title><link>https://docaufutur.fr/2019/07/04/ping-identity-et-iovation-annoncent-une-solution-de-gestion-des-risques-lies-aux-utilisateurs-et-aux-terminaux-pour-les-acces-zero-trust/</link><pubDate>Thu, 04 Jul 2019 10:44:30 +0200</pubDate><guid>https://docaufutur.fr/2019/07/04/ping-identity-et-iovation-annoncent-une-solution-de-gestion-des-risques-lies-aux-utilisateurs-et-aux-terminaux-pour-les-acces-zero-trust/</guid><description>&lt;p&gt;&lt;em&gt;L’intégration de PingFederate avec FraudForce d’iovation permet de prendre en compte le niveau de risque d’un terminal au sein d’un flux d’authentification intelligent.&lt;/em&gt;
&lt;a href="http://web-engage.augure.com/pub/tracking/604564/04605593093145281562227686521-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cucGluZ2lkZW50aXR5LmNvbSUyRmVuLmh0bWw%3D"&gt;Ping Identity&lt;/a&gt;, le leader de la Sécurité définie par l’Identité, annonce une solution combinée avec &lt;a href="http://web-engage.augure.com/pub/tracking/604564/04605593093145281562227686521-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuaW92YXRpb24uY29tJTJG"&gt;iovation&lt;/a&gt;, une filiale de TransUnion, qui vise à fournir aux entreprises une authentification intelligente pour supporter les architectures Zero Trust. En s’appuyant à la fois sur la gestion intelligente des identités et l’authentification forte de Ping, et sur les données relatives à la réputation des terminaux d’accès offertes par iovation, les organisations peuvent améliorer la sécurité et la productivité des employés et des partenaires tout en créant des expériences clients sécurisées et de haute-qualité.&lt;/p&gt;</description></item><item><title>Un nouveau ransomware exploite une dangereuse vulnérabilité de Windows et dispose d’une fonctionnalité de contrôle de distribution inhabituelle</title><link>https://docaufutur.fr/2019/07/04/un-nouveau-ransomware-exploite-une-dangereuse-vulnerabilite-de-windows-et-dispose-dune-fonctionnalite-de-controle-de-distribution-inhabituelle/</link><pubDate>Thu, 04 Jul 2019 10:32:40 +0200</pubDate><guid>https://docaufutur.fr/2019/07/04/un-nouveau-ransomware-exploite-une-dangereuse-vulnerabilite-de-windows-et-dispose-dune-fonctionnalite-de-controle-de-distribution-inhabituelle/</guid><description>&lt;p&gt;&lt;strong&gt;Les chercheurs de Kaspersky ont mis au jour un nouveau ransomware nommé Sodin, qui exploite une &lt;a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8453"&gt;vulnérabilité Zero Day dans Windows&lt;/a&gt;, découverte récemment, pour élever ses privilèges dans un système infecté. Sa spécificité : il met à profit l’architecture du processeur central (CPU) afin de passer inaperçu, une fonctionnalité peu répandue parmi les ransomwares. De plus, dans certains cas, le malware n’a besoin d’aucune intervention de l’utilisateur, étant simplement implanté sur des serveurs vulnérables par les auteurs des attaques.&lt;/strong&gt;
Le ransomware, un malware qui chiffre ou verrouille des données ou des appareils et s’accompagne d’une demande de rançon, est une cybermenace persistante, touchant des particuliers ou des entreprises de toutes tailles à travers le monde. La plupart des solutions de sécurité en détectent les versions bien connues et les vecteurs d’attaque classiques. Cependant, des techniques plus évoluées telles que celle employée par Sodin, qui consiste à exploiter une vulnérabilité Zero Day récemment découverte dans Windows (CVE-2018-8453) afin d’opérer une élévation de privilèges, pourraient permettre à ces codes malveillants de ne pas éveiller les soupçons pendant un certain temps.
Ce malware paraît faire partie d’un dispositif de type RAAS (Ransomware as a Service), ce qui signifie que ses diffuseurs sont libres de choisir le mode de propagation du module de chiffrement. Certains signes indiquent que le malware est diffusé par l’intermédiaire d’un programme d’affiliation. C’est ainsi que ses développeurs ont laissé dans le logiciel une faille qui leur permet de déchiffrer des fichiers à l’insu de leurs affiliés : une sorte de « code maître » qui court-circuite la clé de déchiffrement du diffuseur (servant normalement à déverrouiller les fichiers des victimes qui ont payé la rançon). Grâce à cette fonctionnalité, les développeurs pourraient, par exemple, prendre le contrôle du déchiffrement des données d’une victime ou de la diffusion du ransomware afin d’exclure certains diffuseurs du programme d’affiliation en rendant le malware inopérant.
En outre, un ransomware nécessite généralement une certaine action de l’utilisateur, telle qu’ouvrir une pièce jointe à un message ou cliquer sur un lien malveillant. Or les auteurs des attaques Sodin n’ont pas recours à ce stratagème : il leur suffit de trouver un serveur vulnérable auquel ils adressent une commande pour le téléchargement d’un fichier malveillant nommé « radm.exe ». Ce dernier implante alors le ransomware sur la machine, avant de l’exécuter.
La plupart des cibles du ransomware Sodin se trouvent en Asie : 17,6 % des attaques ont été détectées à Taïwan, 9,8 % à Hong Kong et 8,8 % en République de Corée. Cependant, des attaques ont également été observées en Europe, en Amérique du Nord et en Amérique latine. La demande de rançon déposée sur les PC infectés exige de chaque victime l’équivalent de 2500 dollars en Bitcoin.
Sodin est encore plus difficile à détecter en raison de l’utilisation de la technique « Heaven’s Gate ». Celle-ci permet à un programme malveillant d’exécuter du code 64 bits à partir d’un processus 32 bits, ce qui n’est pas une pratique courante, en particulier pour un ransomware.
Les chercheurs pensent que la technique Heaven’s Gate est employée dans Sodin principalement pour deux raisons :&lt;/p&gt;</description></item><item><title>Kaspersky étend sa coopération avec INTERPOL pour renforcer la lutte contre le cybercrime</title><link>https://docaufutur.fr/2019/07/03/kaspersky-etend-sa-cooperation-avec-interpol-pour-renforcer-la-lutte-contre-le-cybercrime/</link><pubDate>Wed, 03 Jul 2019 10:50:27 +0200</pubDate><guid>https://docaufutur.fr/2019/07/03/kaspersky-etend-sa-cooperation-avec-interpol-pour-renforcer-la-lutte-contre-le-cybercrime/</guid><description>&lt;h3 id="kaspersky-spécialiste-international-de-la-cybersécurité-et-interpol-ont-signé-un-nouvel-accord-pour-renforcer-leur-collaboration-durant-les-5-prochaines-années-afin-daccélérer-la-lutte-contre-le-cybercrime-à-travers-le-monde-les-deux-organisations-avaient-déjà-signé-un-premier-accord-en-2014"&gt;Kaspersky, spécialiste international de la cybersécurité, et INTERPOL ont signé un nouvel accord pour renforcer leur collaboration durant les 5 prochaines années, afin d’accélérer la lutte contre le cybercrime à travers le monde. Les deux organisations avaient déjà signé un premier accord en 2014.&lt;/h3&gt;
&lt;p&gt;Le 3 juillet, Eugene Kaspersky, CEO de Kaspersky, et Tim Morris, Executive Director of Police Service au sein d’INTERPOL, ont signé un accord de coopération dans lequel Kaspersky s’engage à fournir un soutien humain, des formations et des données de &lt;em&gt;threat intelligence&lt;/em&gt; à INTERPOL, qui pourra ainsi renforcer ses compétences en matière de chasse aux menaces. Cet accord a été signé à l’occasion de la conférence INTERPOL World 2019, qui se tient actuellement à Singapour.&lt;/p&gt;</description></item><item><title>Les Français(es), nouvelles technologies et cybersécurité : bons élèves ou non ? étude Palo Alto Networks</title><link>https://docaufutur.fr/2019/07/02/les-francaises-nouvelles-technologies-et-cybersecurite-bons-eleves-ou-non-etude-palo-alto-networks/</link><pubDate>Tue, 02 Jul 2019 17:28:54 +0200</pubDate><guid>https://docaufutur.fr/2019/07/02/les-francaises-nouvelles-technologies-et-cybersecurite-bons-eleves-ou-non-etude-palo-alto-networks/</guid><description>&lt;p&gt;&lt;em&gt;Selon l’étude Palo Alto Networks, 77% des Français estiment faire tout ce qui est en leur pouvoir pour protéger leur vie numérique et éviter la perte de leurs données personnelles. Un signal encourageant qui ne doit pas occulter une autre réalité : éduquer pour se prémunir des cyberattaques reste encore et toujours d’actualité&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Palo Alto Networks, le leader mondial de la cybersécurité révèle les résultats de l’étude réalisée auprès des Français pour faire la lumière sur le comportement des Français à l’égard des nouvelles technologies, leur usage et leur connaissance/expérience de la cybersécurité à l’ère numérique.
L’étude menée par YouGov a été réalisée auprès d’un échantillon représentatif de 1041 personnes âgées de plus de 18 ans.&lt;/p&gt;</description></item><item><title>HID Global lance une solution de vérification de l'âge pour documents d'identité mobiles</title><link>https://docaufutur.fr/2019/07/02/hid-global-lance-une-solution-de-verification-de-lage-pour-documents-didentite-mobiles/</link><pubDate>Tue, 02 Jul 2019 14:26:41 +0200</pubDate><guid>https://docaufutur.fr/2019/07/02/hid-global-lance-une-solution-de-verification-de-lage-pour-documents-didentite-mobiles/</guid><description>&lt;p&gt;HID Global®, leader mondial des solutions d&amp;rsquo;identité sécurisée, annonce la disponibilité du &lt;strong&gt;&lt;a href="http://web-megapress.engage.augure.com/www/tracking/14568/02793611940881561102206207-themessengers.fr?id1=aHR0cHMlM0ElMkYlMkZ3d3cuaGlkZ2xvYmFsLmZyJTJGZG9jbGliJTJGZmlsZXMlMkZyZXNvdXJj%0AZV9maWxlcyUyRjIwMTktaGlkLWdvdmlkLWdvaWQtbW9iaWxlLWlkLWJyLWZyLnBkZg%3D%3D"&gt;HIDgoIDTM Simple Verifier.&lt;/a&gt;&lt;/strong&gt; Ce nouveau produit étend les capacités de sa solution d&amp;rsquo;identité mobile &lt;a href="http://web-megapress.engage.augure.com/www/tracking/14568/02793611940881561102206207-themessengers.fr?id1=aHR0cHMlM0ElMkYlMkZ3d3cuaGlkZ2xvYmFsLmZyJTJGc29sdXRpb25zJTJGY2l0aXplbi1pZGVu%0AdGlmaWNhdGlvbiUyRm1vYmlsZS1pZGVudGlmaWNhdGlvbg%3D%3D"&gt;HID goID™&lt;/a&gt; grâce à laquelle les administrations et gouvernements peuvent passer des papiers d&amp;rsquo;identité physiques aux documents d&amp;rsquo;identité virtuels stockés sur smartphone.&lt;/p&gt;
&lt;h3 id="l"&gt;&lt;strong&gt;L&amp;rsquo;IDENTITÉ MOBILE, NOUVEAU DÉFI DES GOUVERNEMENTS ACTUELS&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Les statistiques démontrent que les citoyens sont plus susceptibles d&amp;rsquo;oublier leur portefeuille chez eux que leur smartphone, et que d&amp;rsquo;ici 2020, 4/5ème des personnes de plus de 15 ans posséderont un smartphone. La solution HIG goIDTM permet d&amp;rsquo;émettre des documents d&amp;rsquo;identité mobiles, de les gérer, les sécuriser et les vérifier/contrôler (même sans connexion internet, ce qui est idéal pour les zones les plus reculées). Ainsi, les citoyens ont la possibilité de stocker toutes leurs pièces d&amp;rsquo;identité sur leur smartphone.&lt;/p&gt;</description></item><item><title>Scranos : le retour ! Bitdefender</title><link>https://docaufutur.fr/2019/07/01/scranos-le-retour-bitdefender/</link><pubDate>Mon, 01 Jul 2019 07:02:55 +0200</pubDate><guid>https://docaufutur.fr/2019/07/01/scranos-le-retour-bitdefender/</guid><description>&lt;p&gt;En avril dernier, Bitdefender a révélé l’émergence d’un botnet appelé Scranos. Originaire de Chine, celui-ci s’est propagé en Europe et aux États-Unis, piégeant des appareils Windows et Android dans le cadre de fraudes publicitaires et de manipulations des réseaux sociaux.
Le rapport initial de Bitdefender pointait du doigt les exploitants de Scranos et dénonçait leur utilisation illégale de certificats Authenticode, entre autres. Après que Bitdefender ait contacté Digicert pour lui signaler le certificat utilisé pour signer le pilote du rootkit à des fins malveillantes, les exploitants de Scranos ont perdu le principal mécanisme leur permettant d’assurer leur durabilité et leur camouflage. Lorsque le rapport Scranos a été publié, les attaquants ont vu leur infrastructure de commande et contrôle épinglée pour activité malveillante et démantelée.
Bitdefender a gardé un œil sur l’évolution des évènements dans les semaines qui ont suivi la publication, et a montré, comment les exploitants avaient tenté de reconstruire le botnet et restaurer ses fonctionnalités. Cela a conduit à l’identification de nouvelles composantes utilisées pour générer des revenus publicitaires en arrière-plan via la visite d’URL arbitraires à l’aide de Google Chrome, en faisant passer ces publicités pour des notifications, ce qui génère des revenus publicitaires supplémentaires aux dépens de l’utilisateur.
Le rapport complet présente :&lt;/p&gt;</description></item><item><title>Ping Identity Publie un Modèle Structuré pour les Déploiements Zero Trust</title><link>https://docaufutur.fr/2019/06/27/ping-identity-publie-un-modele-structure-pour-les-deploiements-zero-trust/</link><pubDate>Thu, 27 Jun 2019 08:42:35 +0200</pubDate><guid>https://docaufutur.fr/2019/06/27/ping-identity-publie-un-modele-structure-pour-les-deploiements-zero-trust/</guid><description>&lt;p&gt;&lt;em&gt;Le modèle détaille les capacités nécessaires pour les configurations les plus courantes et un guide aidant les clients à installer une sécurité Zero Trust.&lt;/em&gt;
&lt;a href="http://web-engage.augure.com/pub/tracking/604001/04605586293145281561642885878-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cucGluZ2lkZW50aXR5LmNvbSUyRmVuLmh0bWw%3D"&gt;Ping Identity&lt;/a&gt;, le leader de la Sécurité définie par l’Identité, annonce la publication d’un modèle structuré et d’un guide pratique pour l’adoption d’une stratégie de sécurité &lt;a href="http://web-engage.augure.com/pub/tracking/604001/04605586293145281561642885878-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cucGluZ2lkZW50aXR5LmNvbSUyRmVuJTJGaW5pdGlhdGl2ZXMlMkZ6%0AZXJvLXRydXN0Lmh0bWw%3D"&gt;Zero Trust&lt;/a&gt;. Ce modèle fournit aux entreprises des conseils opérationnels à tous les stades du processus de maturité Zero Trust pour faciliter la mise en œuvre d’un large éventail de configurations et d’intégrations technologiques. Il comprend également des moyens innovants de profiter d’un accès sécurisé à n’importe quel contenu, pour n’importe qui, depuis n’importe où et sur n’importe quel terminal.&lt;/p&gt;</description></item><item><title>TIBCO et Ping Identity s’associent pour offrir aux entreprises des solutions avancées de cybersécurité des API</title><link>https://docaufutur.fr/2019/06/27/tibco-et-ping-identity-sassocient-pour-offrir-aux-entreprises-des-solutions-avancees-de-cybersecurite-des-api/</link><pubDate>Thu, 27 Jun 2019 08:12:08 +0200</pubDate><guid>https://docaufutur.fr/2019/06/27/tibco-et-ping-identity-sassocient-pour-offrir-aux-entreprises-des-solutions-avancees-de-cybersecurite-des-api/</guid><description>&lt;h3 id="les-leaders-du-marché-collaborent-pour-sécuriser-les-nouvelles-expériences-numériques"&gt;&lt;em&gt;Les leaders du marché collaborent pour sécuriser les nouvelles expériences numériques&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/605446/04605602593145281562922614144-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cudGliY28uY29tJTJG"&gt;TIBCO Software Inc.&lt;/a&gt;, un leader mondial dans les domaines de l’intégration, de la gestion des API et des analytics, annonce un partenariat avec &lt;a href="http://web-engage.augure.com/pub/tracking/605446/04605602593145281562922614144-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cucGluZ2lkZW50aXR5LmNvbSUyRmNvbnRlbnQlMkZwaW5nJTJGZW4u%0AaHRtbA%3D%3D"&gt;Ping Identity&lt;/a&gt;, le leader de la Sécurité définie par l’Identité. Ensemble, TIBCO Cloud™ Mashery® et la solution PingIntelligence for APIs apportent aux entreprises une protection transparente et basée sur l’intelligence artificielle contre les nouvelles menaces émergentes visant les API. &lt;a href="http://web-engage.augure.com/pub/tracking/605446/04605602593145281562922614144-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cudGliY28uY29tJTJGcHJvZHVjdHMlMkZhcGktbWFuYWdlbWVudA%3D%3D"&gt;TIBCO Cloud&lt;/a&gt; &lt;a href="http://web-engage.augure.com/pub/tracking/605446/04605602593145281562922614144-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cudGliY28uY29tJTJGcHJvZHVjdHMlMkZhcGktbWFuYWdlbWVudA%3D%3D"&gt;Mashery&lt;/a&gt; est une solution complète qui permet aux responsables du digital, de l’informatique et de la sécurité des données d’investir pour leurs organisations dans une transformation digitale basée sur le cloud et alimentée par des API, avec la sécurité au cœur du processus.&lt;/p&gt;</description></item><item><title>Check Point Software présente Malware DNA</title><link>https://docaufutur.fr/2019/06/26/check-point-software-presente-malware-dna/</link><pubDate>Wed, 26 Jun 2019 17:49:44 +0200</pubDate><guid>https://docaufutur.fr/2019/06/26/check-point-software-presente-malware-dna/</guid><description>&lt;p&gt;&lt;strong&gt;Check Point Software présente Malware DNA : un nouveau moteur de détection de logiciels malveillants s’appuyant sur l&amp;rsquo;intelligence artificielle pour accélérer la prévention des menaces zero-day&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Le nouveau moteur analyse les logiciels malveillants inconnus à la recherche de similitudes avec des logiciels malveillants connus, afin d’accélérer l’identification et le blocage des logiciels malveillants non encore découverts et réduire le temps de traitement des menaces.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/603316/04605575993145281561109284709-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;(code NASDAQ : CHKP), l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a intégré un nouveau moteur de détection de logiciels malveillants s’appuyant sur l&amp;rsquo;intelligence artificielle à la solution &lt;a href="http://web-engage.augure.com/pub/tracking/603316/04605575993145281561109284709-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkZwcm9kdWN0cyUyRmFkdmFuY2VkLW5l%0AdHdvcmstdGhyZWF0LXByZXZlbnRpb24lMkY%3D"&gt;SandBlast Network&lt;/a&gt; de prévention des menaces, pour stopper encore plus rapidement et plus efficacement les attaques malveillantes. Le moteur Malware DNA classe les nouvelles formes de logiciels malveillants en familles de logiciels malveillants connus, accélérant ainsi l’identification et le blocage des menaces zero-day avant qu’elles ne causent des dommages.
 
Malware DNA analyse chaque variante de logiciel malveillant qui passe par le bac à sable Check Point SandBlast Network pour rechercher des similitudes au niveau du code et des comportements avec des familles de logiciels malveillants connus. La grande majorité des logiciels malveillants reposent sur des portions de code existantes. Malware DNA accélère donc l&amp;rsquo;identification des nouveaux logiciels malveillants inconnus jusqu&amp;rsquo;à présent et réduit les temps de réponse pour renforcer davantage la sécurité des entreprises.
 
L&amp;rsquo;intelligence artificielle et les processus d&amp;rsquo;apprentissage machine de Malware DNA s&amp;rsquo;appuient sur des informations provenant de millions d&amp;rsquo;échantillons de logiciels malveillants déjà détectés par Check Point &lt;a href="http://web-engage.augure.com/pub/tracking/603316/04605575993145281561109284709-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkZwcm9kdWN0cy1zb2x1dGlvbnMlMkZ0%0AaHJlYXQtaW50ZWxsaWdlbmNlJTJG"&gt;ThreatCloud&lt;/a&gt;, la plus grande ressource au monde de renseignements sur les menaces. Le nouveau moteur renforce les moyens de détection, d’inspection et de livraison sécurisée de contenus de SandBlast Network afin de fournir une protection complète contre les attaques les plus dangereuses et ciblées contre les réseaux d’entreprise.&lt;/p&gt;</description></item><item><title>Computacenter propose une nouvelle approche de la protection du poste de travail via son partenariat avec Bromium</title><link>https://docaufutur.fr/2019/06/26/computacenter-propose-une-nouvelle-approche-de-la-protection-du-poste-de-travail-via-son-partenariat-avec-bromium/</link><pubDate>Wed, 26 Jun 2019 17:26:53 +0200</pubDate><guid>https://docaufutur.fr/2019/06/26/computacenter-propose-une-nouvelle-approche-de-la-protection-du-poste-de-travail-via-son-partenariat-avec-bromium/</guid><description>&lt;p&gt;Devant l’explosion du nombre de nouvelles menaces, les éditeurs de sécurité pour terminaux font évoluer en permanence leurs produits. Or, la constance et l&amp;rsquo;accélération du phénomène les rendent très rapidement obsolètes et les mesures de protection conventionnelles ne suffisent plus. Voilà pourquoi une autre logique s’impose. Dans cette optique, Computacenter, fournisseur indépendant de services d’infrastructures informatiques, s’est allié à Bromium, spécialiste des solutions de sécurité basées sur la micro-virtualisation.&lt;/p&gt;
&lt;h3 id="virtualiser-pour-isoler-le-danger"&gt;&lt;strong&gt;Virtualiser pour isoler le danger&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Computacenter propose depuis quelques mois la solution de Bromium à ses clients. Cette offre permet de compléter les mécanismes de protection d’ancienne génération déjà présents dans l’entreprise et utilisés pour gérer les fichiers récupérés à l’extérieur des zones dites de confiance : téléchargements de fichiers via Internet, documents en pièces jointes associés à des emails, etc&amp;hellip;
Bromium s’appuie sur une technologie de micro-virtualisation par isolation matérielle (CPU). La menace potentielle est isolée du reste du poste de travail puis exécutée dans cet environnement virtuel (isolation réalisée par l’agent Bromium).
L’opération est invisible pour l’utilisateur et lui permet de poursuivre ses activités sans interruption.
Associé aux habituels dispositifs de protection comme les firewalls et les logiciels de filtrage, les postes de travail ainsi équipés présentent un niveau de sécurité très élevé.&lt;/p&gt;</description></item><item><title>Etude Veracode : les organisations de santé sont les plus promptes à résoudre les risques logiciels</title><link>https://docaufutur.fr/2019/06/26/etude-veracode-les-organisations-de-sante-sont-les-plus-promptes-a-resoudre-les-risques-logiciels/</link><pubDate>Wed, 26 Jun 2019 17:26:30 +0200</pubDate><guid>https://docaufutur.fr/2019/06/26/etude-veracode-les-organisations-de-sante-sont-les-plus-promptes-a-resoudre-les-risques-logiciels/</guid><description>&lt;p&gt;&lt;em&gt;Une nouvelle analyse Veracode révèle que le secteur de la santé met huit mois de moins qu’une entreprise moyenne pour corriger ses vulnérabilités.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Le &lt;a href="https://apac01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwww.veracode.com%2Fstate-of-software-security-report&amp;amp;data=02%7C01%7CEdward.Stevenson%40hotwireglobal.com%7C42c535aeeca14174480008d680798dc1%7Ca502409eda094262b3a89ef59da3543b%7C0%7C0%7C636837656931867743&amp;amp;sdata=E7VMKnw%2FBC9wdX39mWxIeaT0RiR4724%2FwSpQ8V%2FZTzo%3D&amp;amp;reserved=0"&gt;rapport sur l&amp;rsquo;état de la sécurité des logiciels (SoSS) de Veracode&lt;/a&gt; révèle que le secteur de la santé est le plus rapide dans la remédiation des vulnérabilités de ses applications informatiques. Les structures sanitaires prennent en effet seulement 6 jours afin de traiter 25 % de leurs vulnérabilités de code et sept mois (216 jours précisément) pour remédier à 75 % des failles identifiées. C’est presque huit mois de moins qu’une entreprise moyenne, qui nécessite de 15 mois (472 jours) pour venir à bout de 75 % de ses vulnérabilités.
Les données sensibles détenues par les organisations de santé font de ces dernières une cible privilégiée pour les cybers attaquants. C’est pourquoi privilégier un code source de qualité peut permettre au secteur tout entier de développer une approche proactive en matière de cyber sécurité, et non plus seulement réactive. Près de 64% des applications actuellement utilisées par les organisations de santé courent un sérieux risque d&amp;rsquo;attaque, en particulier lorsqu&amp;rsquo;une application détient des données sensibles pouvant être utilisées par un cyber-attaquant en vue d’exploiter une application Web ou ses utilisateurs. Les problèmes de cryptographie (62%) et de qualité du code (60%) sont deux autres vulnérabilités déterminantes auxquelles sont confrontés les structures sanitaires.
Les organisations de santé sont jugées retardées en matière technologique et dépendantes des systèmes hérités. Cependant, l’étude de Veracode démontre que cette obsolescence ambiante n’empêche pas la maîtrise très convaincante de la sécurité des applications observée dans le secteur. La santé se classe en effet au premier rang du taux de réussite du dernier scan OWASP (Open Web Application Security Project) ; de plus, s’agissant de la persistance des failles, la santé annihile les risques plus rapidement que tout autre secteur. Le rapport sur l’état de la sécurité des logiciels (SoSS) a également analysé la correction des failles dans les secteurs de la vente au détail, de la technologie, du secteur public, des infrastructures, des finances et de la manufacture. Le résultat est sans appel : c’est bel et bien la santé qui émerge.&lt;/p&gt;</description></item><item><title>63%, le chiffre CenturyLink sécurité / cloud du 2ème trimestre 2019</title><link>https://docaufutur.fr/2019/06/26/63-le-chiffre-centurylink-securite-cloud-du-2eme-trimestre-2019/</link><pubDate>Wed, 26 Jun 2019 14:48:28 +0200</pubDate><guid>https://docaufutur.fr/2019/06/26/63-le-chiffre-centurylink-securite-cloud-du-2eme-trimestre-2019/</guid><description>&lt;p&gt;Pour &lt;strong&gt;63% des entreprises en Europe occidentale (France, Allemagne, Royaume-Uni et pays du Benelux)*, le Cloud contribue à une sécurité améliorée.&lt;/strong&gt; 
Parmi les multiples raisons qui poussent le entreprises d’Europe occidentale à accroître leur utilisation du cloud, la première est &lt;strong&gt;la volonté d’améliorer les pratiques de sécurité, de conformité et de continuité des activités.&lt;/strong&gt;
Nombreuses sont celles qui pensent que leur infrastructure et leurs compétences internes ne sont pas à la hauteur de la tâche. Elles considèrent même que les prestataires externes sont mieux équipés pour assurer l’hébergement et la gestion des données en toute sécurité. Et en particulier dans le respect de la législation sur la confidentialité des données, comme le RGPD et la directive européenne sur les systèmes de réseau et d’information (NIS), et/ou des cadres de gouvernance qui régissent leur secteur, à l’instar de la norme PCI DSS (Norme de sécurité des données applicable à l’industrie des cartes de paiement) qui assure des contrôles dans le secteur des services financiers.
Cependant, l’heure est à l’évolution des ressources informatiques à la demande (58%) et à l’agilité dans l’ensemble des prestations des services IT, ce que leur permet une intégration plus étroite des plateformes réseau et cloud (56%). Les besoins d’applications et de services cloud sont donc la principale motivation pour les investissements en infrastructure et réseau, quand bien même nombre d’entreprises doutent que leurs réseaux actuels soient capables de prendre en charge les performances et les attentes de prestation associées à des applications SaaS/UcaaS spécifiques.
La préférence de 49% des entreprises d’Europe occidentale pour le modèle de facturation OPEX plutôt que CAPEX, inhérent aux services cloud de paiement à l’utilisation, est un élément déterminant de leur adoption du cloud. La nécessité de réduire le coût de la prestation des services informatiques est une préoccupation d’égale importance.
En optant pour le prestation de services cloud, les entreprises n’envisagent pas nécessairement ce changement comme un moyen certain de réaliser des économies de coûts. Elles ont plutôt tendance à considérer l’adoption du cloud comme un moyen de fournir les ressources informatiques requises de manière flexible et rapide, à la demande.
 
* &lt;strong&gt;Méthodologie :&lt;/strong&gt; Pour avoir un aperçu plus précis des projets actuels et futurs en matière de transformation des infrastructures de réseau et d’adoption du WAN hybride en Europe occidentale, IDG Connect a interrogé 339 entreprises réparties en France, en Allemagne, au Royaume-Uni et dans les pays du Benelux.
Un peu plus de la moitié (54 %) était des entreprises avec plus de 5 000 salariés et 18 % en employaient plus de 10 000, issues d’un large éventail de marchés verticaux, notamment la finance et l’assurance, la vente au détail, l’aérospatial et la défense, les services publics, les médias, l’ingénierie et le secteur de l’industrie.
La grande majorité des personnes interrogées occupait des postes étroitement associés aux fonctions informatiques. Les responsables informatiques constituaient 36 % de la base de l’enquête, par exemple, et les directeurs informatiques 18 %. De plus, les cadres dirigeants (DPI, DPT et CSI - 19 %) étaient tous bien représentés.&lt;/p&gt;</description></item><item><title>Check Point Research et CyberInt ont découvert une vulnérabilité majeure dans le jeu Origin d'Electronic Arts</title><link>https://docaufutur.fr/2019/06/26/check-point-research-et-cyberint-ont-decouvert-une-vulnerabilite-majeure-dans-le-jeu-origin-delectronic-arts/</link><pubDate>Wed, 26 Jun 2019 14:44:59 +0200</pubDate><guid>https://docaufutur.fr/2019/06/26/check-point-research-et-cyberint-ont-decouvert-une-vulnerabilite-majeure-dans-le-jeu-origin-delectronic-arts/</guid><description>&lt;p&gt;&lt;em&gt;La chaine&lt;/em&gt; &lt;em&gt;de vulnérabilités&lt;/em&gt; &lt;em&gt;aurait pu exposer&lt;/em&gt; &lt;em&gt;plus de 300 millions&lt;/em&gt; &lt;em&gt;de joueurs d&amp;rsquo;EA à des&lt;/em&gt; &lt;em&gt;prises de contrôle de comptes&lt;/em&gt; &lt;em&gt;et des&lt;/em&gt; &lt;em&gt;usurpations d’identité&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/603893/04605584793145281561561878677-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, et &lt;a href="http://web-engage.augure.com/pub/tracking/603893/04605584793145281561561878677-hl-com.com?id1=aHR0cCUzQSUyRiUyRnd3dy5jeWJlcmludC5jb20%3D"&gt;CyberInt&lt;/a&gt;, le fournisseur leader de services managés de détection et d&amp;rsquo;atténuation des menaces auprès d’entreprises servant des consommateurs, ont identifié une chaîne de vulnérabilités dans le client de jeu Origin développé par Electronic Arts (EA). En cas d’exploitation, ces vulnérabilités auraient pu conduire à une prise de contrôle des comptes et l’usurpation des identités des joueurs.
Seconde plus grande entreprise de jeux vidéo au monde, EA propose des jeux bien connus tels que &lt;em&gt;FIFA,&lt;/em&gt; &lt;em&gt;Madden&lt;/em&gt; &lt;em&gt;NFL, NBA Live, UFC, The Sims, Battlefield, Command and Conquer&lt;/em&gt; et &lt;em&gt;Medal of Honor&lt;/em&gt;. Les jeux s&amp;rsquo;appuient sur la plate-forme client Origin, qui permet aux utilisateurs d&amp;rsquo;acheter des jeux d&amp;rsquo;EA et d’y jouer sur &lt;a href="http://web-engage.augure.com/pub/tracking/603893/04605584793145281561561878677-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZlbi53aWtpcGVkaWEub3JnJTJGd2lraSUyRlBlcnNvbmFsX2NvbXB1dGVy%0A" title="Ordinateur personnel"&gt;PC&lt;/a&gt; et mobile. Origin intègre des fonctionnalités de gestion de profil, de réseau social avec des amis via le chat, et la participation directe à des jeux. Il intègre également la communauté des joueurs avec des sites tels que &lt;a href="http://web-engage.augure.com/pub/tracking/603893/04605584793145281561561878677-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZlbi53aWtpcGVkaWEub3JnJTJGd2lraSUyRkZhY2Vib29r" title="Facebook"&gt;Facebook&lt;/a&gt;, &lt;a href="http://web-engage.augure.com/pub/tracking/603893/04605584793145281561561878677-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZlbi53aWtpcGVkaWEub3JnJTJGd2lraSUyRlhib3hfTGl2ZQ%3D%3D" title="Xbox Live"&gt;Xbox Live&lt;/a&gt;, &lt;a href="http://web-engage.augure.com/pub/tracking/603893/04605584793145281561561878677-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZlbi53aWtpcGVkaWEub3JnJTJGd2lraSUyRlBsYXlTdGF0aW9uX05ldHdv%0Acms%3D" title="PlayStation Network"&gt;PlayStation Network&lt;/a&gt;, et &lt;a href="http://web-engage.augure.com/pub/tracking/603893/04605584793145281561561878677-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZlbi53aWtpcGVkaWEub3JnJTJGd2lraSUyRk5pbnRlbmRvX05ldHdvcms%3D" title="Nintendo Network"&gt;Nintendo Network&lt;/a&gt;.
Les chercheurs de CyberInt et de Check Point ont communiqué les vulnérabilités à EA de manière responsable, conformément aux pratiques coordonnées de communication des vulnérabilités, afin qu’elles soient corrigées et qu’une mise à jour soit publiée avant que des pirates ne les exploitent. Ces deux entreprises ont combiné leur expertise pour aider EA à élaborer les correctifs nécessaires à la protection de la communauté des joueurs. La vulnérabilité corrigée par EA aurait pu permettre à un pirate de détourner la session d&amp;rsquo;un joueur, compromettant ainsi son compte et permettant la prise de contrôle du compte.&lt;/p&gt;</description></item><item><title>Un Nouveau Rapport FireEye sur les Menaces Email Révèle une Augmentation des Attaques par Ingénierie Sociale*</title><link>https://docaufutur.fr/2019/06/25/un-nouveau-rapport-fireeye-sur-les-menaces-email-revele-une-augmentation-des-attaques-par-ingenierie-sociale/</link><pubDate>Tue, 25 Jun 2019 17:07:54 +0200</pubDate><guid>https://docaufutur.fr/2019/06/25/un-nouveau-rapport-fireeye-sur-les-menaces-email-revele-une-augmentation-des-attaques-par-ingenierie-sociale/</guid><description>&lt;p&gt;&lt;em&gt;L’étude FireEye révèle une augmentation de 26% des attaques utilisant des URLs malicieuses en HTTPS, une hausse de 17% des tentatives d’hameçonnage (Phishing), un net accroissement de l’exploitation des services de partage de fichiers, et de nouvelles techniques d’usurpation d’identité.&lt;/em&gt;
FireEye, Inc., le leader de la sécurité basée sur l’intelligence, annonce les résultats de son Rapport sur les Menaces Email du premier trimestre 2019. Après l’analyse d’un échantillon de 1,3 milliard d’emails, FireEye a découvert des hausses dans trois domaines principaux : les tentatives de ‘phishing’, les attaques basées sur des URL utilisant le protocole HTTPS, et les attaques utilisant les services de partages de fichiers dans le cloud.&lt;/p&gt;</description></item><item><title>Une variante du Trojan bancaire russe Riltok arrive en France</title><link>https://docaufutur.fr/2019/06/25/une-variante-du-trojan-bancaire-russe-riltok-arrive-en-france/</link><pubDate>Tue, 25 Jun 2019 17:07:34 +0200</pubDate><guid>https://docaufutur.fr/2019/06/25/une-variante-du-trojan-bancaire-russe-riltok-arrive-en-france/</guid><description>&lt;h3 id="les-chercheurs-de-kaspersky-ont-découvert-que-le-malware-mobile-riltok-utilisé-pour-dérober-de-largent-à-ses-victimes-vient-de-lancer-une-nouvelle-variante-et-se-déploie-au-delà-des-frontières-russes-il-a-notamment-atteint-leurope-prenant-lapparence-dun-service-populaire-en-france-en-italie-et-au-royaume-uni-riltok-a-été-observé-pour-la-première-fois-au-milieu-du-mois-doctobre-2018"&gt;Les chercheurs de Kaspersky ont découvert que le malware mobile Riltok, utilisé pour dérober de l’argent à ses victimes, vient de lancer une nouvelle variante et se déploie au-delà des frontières russes. Il a notamment atteint l’Europe, prenant l’apparence d’un service populaire en France, en Italie et au Royaume-Uni. Riltok a été observé pour la première fois au milieu du mois d’octobre 2018.&lt;/h3&gt;
&lt;h3 id="riltok-fait-partie-de-la-famille-des-trojans-bancaires-ces-menaces-sérieuses-pour-les-utilisateurs-de-smartphones-car-ils-ont-été-conçus-pour-accéder-aux-comptes-bancaires-des-victimes-pour-ce-faire-ils-volent-les-identifiants-de-connexion-et-piratent-les-sessions-des-victimes-il-arrive-souvent-que-les-trojans-prennent-lapparence-de-services-web-et-applications-légitimes-pour-berner-les-victimes-qui-ne-se-méfient-pas-lorsquelles-partagent-des-données-sensibles"&gt;Riltok fait partie de la famille des Trojans bancaires, ces menaces sérieuses pour les utilisateurs de smartphones car ils ont été conçus pour accéder aux comptes bancaires des victimes. Pour ce faire, ils volent les identifiants de connexion et piratent les sessions des victimes. Il arrive souvent que les Trojans prennent l’apparence de services Web et applications légitimes pour berner les victimes, qui ne se méfient pas lorsqu’elles partagent des données sensibles.&lt;/h3&gt;
&lt;p&gt;L’attaque du Trojan Riltok (son nom vient de ‘Real Talk’) commence lorsqu’un utilisateur reçoit un SMS qui contient un lien menant vers un faux site Web de petites annonces gratuites très prisé. L’utilisateur est invité à installer la nouvelle version de l’application, qui est en fait le malware Riltok. Une fois que le malware a été téléchargé et qu’il a reçu les autorisations requises de la part de la victime infectée, il se désigne comme la principale application d’envoi et de réception de SMS. De cette manière, les attaquants reçoivent tous les SMS, y compris les codes de confirmation reçus pour valider des opérations bancaires et ils peuvent également envoyer des SMS pour assurer la propagation de la menace.&lt;/p&gt;</description></item><item><title>Lexmark et Kofax présentent une nouvelle solution de sécurisation des données sensibles pour l’impression, la copie et la numérisation</title><link>https://docaufutur.fr/2019/06/25/lexmark-et-kofax-presentent-une-nouvelle-solution-de-securisation-des-donnees-sensibles-pour-limpression-la-copie-et-la-numerisation/</link><pubDate>Tue, 25 Jun 2019 08:13:39 +0200</pubDate><guid>https://docaufutur.fr/2019/06/25/lexmark-et-kofax-presentent-une-nouvelle-solution-de-securisation-des-donnees-sensibles-pour-limpression-la-copie-et-la-numerisation/</guid><description>&lt;p&gt;&lt;em&gt;La solution permet une sécurisation complète des données personnelles ou sensibles
qui transitent par les équipements Lexmark.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Lexmark,&lt;/strong&gt; leader mondial en matière de solutions d&amp;rsquo;impression, s’allie à Kofax, fournisseur de solutions logicielles d’automatisation des processus métier, pour proposer un outil clé en main de sécurisation des documents numérisés, imprimés ou copiés. Les deux entreprises collaborent déjà depuis 2017 via un accord mondial de distribution, qui permet à Lexmark de commercialiser une partie des  solutions de Kofax (ex Nuance) liés à l’impression et ainsi de répondre rapidement à des besoins de sécurisation des documents et de mise en conformité, chez les grands groupes comme chez les PME.
&lt;strong&gt;Avec&lt;/strong&gt; &lt;strong&gt;l****a mise en place de la RGPD, cette solution permet d’assurer la conformité des traitements des données personnelles. Un véritable enjeu pour les entreprises, quelle que soit leur taille.&lt;/strong&gt;
Des secteurs comme la bancassurance et la santé le savent bien : les exigences en termes de sécurité ne cessent de croître. Or, &lt;strong&gt;seulement 22 % des entreprises sécurisent les informations qui transitent sur les  imprimantes&lt;/strong&gt;, &lt;strong&gt;multifonctions, et scanners.&lt;/strong&gt; Les politiques de sécurité font trop souvent l’impasse sur ces systèmes, qui sont pourtant de véritables centres de gestion documentaire. Il est donc primordial de trouver des solutions de sécurisation des systèmes d’impression fiables, facilement implémentées et efficaces.
&lt;strong&gt;La solution de conformité et sécurité du document s’appuie sur la plate-forme Kofax AutoStore avec une application installée sur les appareils Lexmark. Elle  fonctionne en 5 étapes :&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>LoudMiner mine illégalement des cryptomonnaies sur MacOS et Windows</title><link>https://docaufutur.fr/2019/06/24/loudminer-mine-illegalement-des-cryptomonnaies-sur-macos-et-windows/</link><pubDate>Mon, 24 Jun 2019 09:49:11 +0200</pubDate><guid>https://docaufutur.fr/2019/06/24/loudminer-mine-illegalement-des-cryptomonnaies-sur-macos-et-windows/</guid><description>&lt;p&gt;Les équipes de recherche d’ESET ont découvert un mineur de crypto monnaies malveillant multiplateformes et au fonctionnement particulièrement original, baptisé &lt;a href="https://www.welivesecurity.com/fr/2019/06/21/loudminer-exploitation-miniere-vst/"&gt;LoudMiner.&lt;/a&gt;
Pour arriver à ses fins, LoudMiner s’appuie en effet sur un logiciel de virtualisation — Quick Emulator (QEMU) sous macOS et VirtualBox sous Windows — pour extraire la cryptomonnaie depuis une machine virtuelle sous Tiny Core Linux.
LoudMiner est dissimulé dans des copies piratées d’un plugin logiciel audio au format VST (Virtual Studio Technology). Le code malveillant exploite ensuite les machines compromises pour miner la monnaie virtuelle et utilise ensuite le protocole SCP (Secure File Copy) et une clé SSH privée pour se mettre à jour.&lt;/p&gt;</description></item><item><title>Forescout révèle les enjeux de cybersécurité en matière de fusions/acquisitions</title><link>https://docaufutur.fr/2019/06/24/forescout-revele-les-enjeux-de-cybersecurite-en-matiere-de-fusions-acquisitions/</link><pubDate>Mon, 24 Jun 2019 09:37:56 +0200</pubDate><guid>https://docaufutur.fr/2019/06/24/forescout-revele-les-enjeux-de-cybersecurite-en-matiere-de-fusions-acquisitions/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;em&gt;65 % des décideurs éprouvent des remords après la conclusion d&amp;rsquo;un tel accord en raison de l’identification de problèmes de cybersécurité.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;53 % des décideurs IT reconnaissent avoir découvert des appareils IoT et OT (technologie opérationnelle) connectés à leur réseau à l’issue de l’intégration d’une nouvelle acquisition qui n’avaient jusque là pas été comptabilisés.&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="http://anws.co/bC4Wm/%7B5074bc33-e687-4cb4-9654-9bb170c93e79%7D"&gt;Forescout Technologies, Inc.&lt;/a&gt;, spécialiste de la sécurité de l’Internet des Objets (IoT), dévoile les résultats de sa dernière étude sur les enjeux de cybersécurité liés aux fusions et acquisitions (M&amp;amp;A). L&amp;rsquo;étude intitulée &lt;em&gt;‘&lt;a href="http://anws.co/bC4Wn/%7B5074bc33-e687-4cb4-9654-9bb170c93e79%7D"&gt;The Role of Cybersecurity in M&amp;amp;A Diligence&lt;/a&gt;’&lt;/em&gt; met en exergue la préoccupation croissante des décideurs en matière de risques informatiques et l&amp;rsquo;importance d’évaluer les risques cyber lors de M&amp;amp;A et du processus d&amp;rsquo;intégration qui s’en suit.
L’enquête révèle que &lt;strong&gt;53 % des décideurs déclarent qu’un incident de cybersécurité au cours d&amp;rsquo;une opération de fusion/acquisition a pour conséquence la mise en péril de l’opération&lt;/strong&gt;.
Les problèmes de cybersécurité découverts après la conclusion de l&amp;rsquo;accord présentent souvent des risques coûteux, qui auraient pu être pris en compte dans les négociations de l&amp;rsquo;accord et/ou conduire à sa dissolution. Après la clôture d&amp;rsquo;un accord, &lt;strong&gt;65 % des acheteurs ont éprouvé des regrets en raison de problèmes de cybersécurité rencontrés.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Les fondamentaux de l’approche Pentest - Avis d'expert Squad</title><link>https://docaufutur.fr/2019/06/24/les-fondamentaux-de-lapproche-pentest-avis-dexpert-squad/</link><pubDate>Mon, 24 Jun 2019 09:34:56 +0200</pubDate><guid>https://docaufutur.fr/2019/06/24/les-fondamentaux-de-lapproche-pentest-avis-dexpert-squad/</guid><description>&lt;p&gt;Maillon-clé de l’audit dans le domaine de la cybersécurité, le Pentest (ou test d’intrusion) permet aux entreprises et collectivités de mieux connaitre les vulnérabilités de leur SI et de prendre des mesures leur permettant de cartographier et de monitorer leur degré d’exposition au risque. Entre fantasme de geek et expertise réelle : quels sont les contours de cette méthode ? Concrètement, le test d’intrusion permet d’analyser une cible du point de vue d’un hacker. Il s’agit donc d’une réelle mise en situation qui permettra de tirer de précieux enseignements sur la perméabilité d’un SI à des attaques variées en ciblage ( IP, applicatives, réseaux,…) ou en approche (force brute, white, grey ou black box, …)&lt;/p&gt;</description></item><item><title>Secteur des services financiers : La moitié des entreprises européennes révèlent avoir des difficultés à se protéger face à la prolifération des cyber-menaces</title><link>https://docaufutur.fr/2019/06/24/secteur-des-services-financiers-la-moitie-des-entreprises-europeennes-revelent-avoir-des-difficultes-a-se-proteger-face-a-la-proliferation-des-cyber-menaces/</link><pubDate>Mon, 24 Jun 2019 08:32:19 +0200</pubDate><guid>https://docaufutur.fr/2019/06/24/secteur-des-services-financiers-la-moitie-des-entreprises-europeennes-revelent-avoir-des-difficultes-a-se-proteger-face-a-la-proliferation-des-cyber-menaces/</guid><description>&lt;h3 id="43--de-ces-dernières-sestiment-menacées-par-les-attaques-bpc-ciblant-les-processus-métiers"&gt;&lt;em&gt;&lt;strong&gt;43 % de ces dernières s’estiment menacées par les attaques BPC ciblant les processus métiers.&lt;/strong&gt;&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;D’après une récente étude conduite par Trend Micro, entreprise japonaise et leader mondial des solutions et logiciels de sécurité, le secteur des services financiers est confronté à d‘importants défis en matière de cyber-sécurité. En effet, deux tiers (61 %) des services informatiques de ce secteur estiment que les menaces cyber pesant sur leur organisation ont augmenté au cours de l’année passée et près de la moitié (45 %) admet avoir des difficultés à suivre le rythme.&lt;/p&gt;</description></item><item><title>L’Industrie 4.0, cible privilégiée des pirates - Pascal Le Digol, Country Manager France, WatchGuard Technologies</title><link>https://docaufutur.fr/2019/06/23/lindustrie-4-0-cible-privilegiee-des-pirates-pascal-le-digol-country-manager-france-watchguard-technologies/</link><pubDate>Sun, 23 Jun 2019 14:08:22 +0200</pubDate><guid>https://docaufutur.fr/2019/06/23/lindustrie-4-0-cible-privilegiee-des-pirates-pascal-le-digol-country-manager-france-watchguard-technologies/</guid><description>&lt;p&gt;&lt;strong&gt;La transformation numérique du secteur industriel permet une augmentation de la productivité, tout en réalisant des économies d’échelle ; elle ouvre cependant la voie à de nouveaux défis en matière de sécurité&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt; 
&lt;em&gt;En effet, la production industrielle est désormais l’un des secteurs les plus ciblés par les pirates informatiques, en deuxième position derrière le secteur de la santé.&lt;/em&gt;
 
Dans le contexte d’une industrie 4.0 en plein essor, 4ème et actuelle révolution industrielle, les équipements d’atelier classiques sont peu à peu remplacés par des outils « intelligents » qui permettent aux usines de renforcer leur sécurité et de bénéficier d’un meilleur taux de rendement global (TRG).
 &lt;/p&gt;</description></item><item><title>Le groupe Hifield voit le jour et s’impose sur le marché de la Cybersécurité, du Cloud et des Infrastructures</title><link>https://docaufutur.fr/2019/06/21/le-groupe-hifield-voit-le-jour-et-simpose-sur-le-marche-de-la-cybersecurite-du-cloud-et-des-infrastructures/</link><pubDate>Fri, 21 Jun 2019 12:40:28 +0200</pubDate><guid>https://docaufutur.fr/2019/06/21/le-groupe-hifield-voit-le-jour-et-simpose-sur-le-marche-de-la-cybersecurite-du-cloud-et-des-infrastructures/</guid><description>&lt;p&gt;Né de la fusion des sociétés NetXP, LiveXP, Provadys et MAJJ, le groupe Hifield lance ses opérations à grande échelle et annonce la création de deux marques fortes qui réuniront ses différents domaines d’expertise sur les marchés de la cybersécurité, des services managés et du Cloud Computing.  A ce jour, le groupe Hifield réunit 235 collaborateurs et devrait générer, en 2019, un chiffre d’affaires de 34 millions d’euros.&lt;/p&gt;
&lt;h3 id="présentation-des-deux-marques-du-groupe-hifield"&gt;&lt;strong&gt;Présentation des deux marques du groupe Hifield :&lt;/strong&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Almond&lt;/strong&gt; se positionne comme un acteur français indépendant incontournable de l’audit et du conseil sur les domaines de la Cybersécurité, du Cloud et des Infrastructures.&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;« Nous avons voulu un nom qui parle immédiatement à l’imagination, qui se veut rassurant, robuste, énergétique, sain et qui symbolise le renouveau. Nous avons souhaité un nom en rupture avec les noms techniques du domaine en apportant un aspect tangible, concret et vivant », déclarent Jean-François Aliotti et Olivier Pantaléo, les co-dirigeants du nouveau Groupe.&lt;/p&gt;</description></item><item><title>CyberRange à l’école d’ingénieurs ESIEA : un allié stratégique pour la formation à la cyber sécurité</title><link>https://docaufutur.fr/2019/06/21/cyberrange-a-lecole-dingenieurs-esiea-un-allie-strategique-pour-la-formation-a-la-cyber-securite/</link><pubDate>Fri, 21 Jun 2019 10:19:33 +0200</pubDate><guid>https://docaufutur.fr/2019/06/21/cyberrange-a-lecole-dingenieurs-esiea-un-allie-strategique-pour-la-formation-a-la-cyber-securite/</guid><description>&lt;p&gt;Ecole d’ingénieurs du monde numérique, créée en 1958, l’&lt;a href="https://www.googleadservices.com/pagead/aclk?sa=L&amp;amp;ai=DChcSEwjEvffKrPriAhUiDNMKHYNQB4MYABAAGgJ3Yg&amp;amp;ohost=www.google.com&amp;amp;cid=CAESQeD2AehKLuZPRcluu_zk6Hr-wB0DkHfCz3GCggvd4kUeUGLm-eMjne-ffMid-1mHp1VmRwJmrsYvIgvian4YvNvY&amp;amp;sig=AOD64_3U_jcIzWyrMFNzePdYjo9ZN2evMQ&amp;amp;q=&amp;amp;ved=2ahUKEwju9PDKrPriAhXjQ0EAHVaoCC0Q0Qx6BAgLEAE&amp;amp;adurl=&amp;amp;bg=!X1ylXERERah3uReX59ECAAAAUlIAAAAECgBLes_dUICuxdfBNDiv-j1SINfHqUUZlaksOEJFu8Bd03z642kKURTI9l9S6BX1rVLxAGU3iQC1g1FMBTFJ7wm74U1Zeu1W-5L4SCGUmQDenFSeObE1_myMl_eYxMDmHDg3A95-5DsoqDNZMrt58AUhYGi4_4Z5doX51oDSnJ74Q3NOr_YanjIVm9A54LY_SZAwQp0wlK4YauEBzpITZVCjSfco5QVfudg63yqjilrnxE_LY6-b1G0C0-4srolg5SqXb-9_gyZmDzBCONjDMr7A0wbqtUFsbyNBjr1_UbpVt2jYiUc0qQo3liQI1MuVDg4GcA1yencLHfHw9gqB1J1VDVvsG9a2emqvczFIK0aufgOlwNVVctIa1nzatuQYgwC9tsEVSiUvFvWsnyRm"&gt;ESIEA&lt;/a&gt; a pour vocation de former sur cinq ans des ingénieurs créatifs, adaptables, innovants, ouverts à l’international et à l’entrepreneuriat. Elle accueille sur ses trois campus de Paris, Ivry et Laval plus de 1300 étudiants. Dans le cadre de leur formation, ceux-ci choisissent à partir de la quatrième ou de la cinquième année une spécialité dans un éventail de domaines liés aux technologies numériques, de l’intelligence artificielle à la réalité augmentée, du big data aux systèmes embarqués, de la cyber sécurité au cloud, etc.
 
La cyber sécurité fait partie des domaines d’excellence de l’école, qui est la seule en France dont le parcours de formation dédié est labellisé SecNumEdu par l’ANSSI, gage de qualité inégalé à la fois pour les étudiants et leurs futurs employeurs. Mais la cyber sécurité ne fait pas seulement partie des spécialités de fin d’études, elle fait partie du cursus durant chacun des 5 années de formation. En outre l’ESIEA est la seule école d’ingénieurs en France dotée d’un laboratoire de recherche indépendant en cyber sécurité, qui accueille des doctorants.
 
L’école disposait déjà auparavant de divers outils de virtualisation pour la formation notamment à la cyber sécurité, mais elle s’est mise à la recherche au début 2017 d’une plate-forme de support pédagogique réellement polyvalente, capable de répondre simultanément à un grand nombre de besoins. « Nous cherchions une plate-forme complètement packagée, facilement transportable, et capable de s’adapter à une grande variété de besoins de formation, et non pas uniquement au cyber entraînement, » indique Richard Rey, ingénieur de recherche et enseignant en cyber sécurité à l’ESIEA.
 
Après un examen des solutions disponibles sur le marché, la plate-forme CyberRange d’Airbus CyberSecurity s’est rapidement imposée car elle correspondait à tous ces critères. Son interface intuitive permettait de créer de toutes pièces n’importe quel type de système d’information, elle disposait d’outils d’administration ouverts, en logiciel libre, et représentait l’état de l’art en matière de cyber entraînement. « Aucune plate-forme existante sur le marché n’était aussi ouverte, » note M. Rey. « Avec elle, nous pouvions créer n’importe quel support de formation en fonction de nos envies. »&lt;/p&gt;</description></item><item><title>Le Cloud, accélérateur de résultats pour les entreprises | rapport McAfee</title><link>https://docaufutur.fr/2019/06/20/le-cloud-accelerateur-de-resultats-pour-les-entreprises-rapport-mcafee/</link><pubDate>Thu, 20 Jun 2019 13:17:45 +0200</pubDate><guid>https://docaufutur.fr/2019/06/20/le-cloud-accelerateur-de-resultats-pour-les-entreprises-rapport-mcafee/</guid><description>&lt;p&gt;&lt;a href="https://www.mcafee.com/fr-fr/index.html"&gt;McAfee&lt;/a&gt;, la société de cybersécurité device-to-cloud annonce aujourd&amp;rsquo;hui la sortie d&amp;rsquo;une édition spéciale de son rapport &amp;lsquo;Cloud Risk &amp;amp; Adoption&amp;rsquo;. Cette étude est centrée sur les impacts business de l&amp;rsquo;usage des services cloud et sur la manière dont les entreprises à travers le monde adressent ces nouveaux challenges en terme de sécurité.
Les résultats montrent qu&amp;rsquo;en anticipant le risque et en protégeant leurs données dans le Cloud, les entreprises ont davantage de facilités à poursuivre l&amp;rsquo;accélération de leurs activités. Toutefois, ils montrent aussi qu&amp;rsquo;aujourd&amp;rsquo;hui, la plupart des entreprises ne remplissent pas toutes leurs responsabilités en matière de sécurité des données, et n&amp;rsquo;exploitent pas tout le potentiel sécuritaire du Cloud.
 
En résumé, le rapport démontre que les entreprises qui protègent leurs données dans le cloud réalisent de meilleures performances.&lt;/p&gt;</description></item><item><title>ESET classé « Champion » de la cybersécurité 2019 par Canalys</title><link>https://docaufutur.fr/2019/06/19/eset-classe-champion-de-la-cybersecurite-2019-par-canalys/</link><pubDate>Wed, 19 Jun 2019 14:04:13 +0200</pubDate><guid>https://docaufutur.fr/2019/06/19/eset-classe-champion-de-la-cybersecurite-2019-par-canalys/</guid><description>&lt;p&gt;ESET, leader mondial de la cybersécurité, s&amp;rsquo;est vu décerner pour la première fois le titre de Champion mondial de la Cybersécurité par Canalys, dans le cadre de sa &lt;em&gt;Matrice de Leadership&lt;/em&gt;2019.
 
Canalys est l&amp;rsquo;un des leaders mondiaux de l&amp;rsquo;analyse du marché des technologies. Par ses analyses et ses publications, il s&amp;rsquo;efforce de guider ses clients dans l’évolution de l&amp;rsquo;industrie technologique, en allant au-delà des modèles économiques du passé.
 
La &lt;em&gt;Cybersecurity Leadership Matrix&lt;/em&gt;2019 de Canalys a évalué 15 fournisseurs de services de cybersécurité en fonction de la performance de leur réseau de distribution mondial sur les 12 derniers mois. La matrice combine les retours d&amp;rsquo;expérience des partenaires de l&amp;rsquo;outil &lt;em&gt;Vendor Benchmark&lt;/em&gt;de Canalys avec une analyse indépendante de la dynamique de distribution de chaque fournisseur en fonction de ses investissements, de sa stratégie, de la performance du marché et de son exécution.
 
ESET est l&amp;rsquo;un des cinq seuls fournisseurs à s&amp;rsquo;être vu décerner le statut de champion mondial, avec Cisco, Sophos, Palo Alto Networks et Fortinet.
 
Les champions sont les acteurs globaux ayant obtenu les scores les plus élevés dans l&amp;rsquo;indice de référence des fournisseurs de Canalys, et qui présentent des caractéristiques communes, notamment l&amp;rsquo;amélioration et la simplification des processus de distribution, ainsi qu&amp;rsquo;un engagement démontrable envers l&amp;rsquo;accroissement des revenus générés par les partenaires. Les champions doivent également montrer qu&amp;rsquo;ils font des investissements durables dans leurs modèles de distribution, y compris dans leurs programmes et leurs initiatives.
&lt;img src="eset.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>Rohde &amp; Schwarz Cybersecurity dévoile les enjeux entre Cloud &amp; Sécurité</title><link>https://docaufutur.fr/2019/06/19/rohde-schwarz-cybersecurity-devoile-les-enjeux-entre-cloud-securite/</link><pubDate>Wed, 19 Jun 2019 13:47:17 +0200</pubDate><guid>https://docaufutur.fr/2019/06/19/rohde-schwarz-cybersecurity-devoile-les-enjeux-entre-cloud-securite/</guid><description>&lt;p&gt;&lt;strong&gt;Rohde&lt;/strong&gt; &lt;strong&gt;&amp;amp; Schwarz Cybersecurity, le spécialiste de la sécurité numérique, a organisé son Summit annuel sur la Cybersécurité le 4 juin dernier.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt; 
A cette occasion, les experts Rohde &amp;amp; Schwarz Cybersecurity ont fait un point sur le Cloud et la cybersécurité et sur la manière dont les entreprises font face aux enjeux de transformation numérique et de migration vers le Cloud.
 
Le Cloud et la cybersécurité sont devenus des fondamentaux de la transformation numérique. Celle-ci est rendue possible grâce aux technologies issues d’Internet. Toutes les tendances numériques actuelles sont basées sur une architecture Cloud : mobilité, Big Data, IoT, intelligence articifielle, réseaux sociaux, omnicanal, etc. Aujourd’hui, les organisations augmentent leur activité et la gestion de leurs systèmes d’information en soulevant la question de la sécurité. Il est nécessaire d’assurer la cybersécurité des activités numériques, qui sont devenues plus importantes et critiques pour les entreprises et administrations. En raison de l’utilisation généralisée du Cloud, la cybersécurité est devenue un enjeu majeur pour les entreprises.&lt;/p&gt;</description></item><item><title>Barracuda lance Firewall Insights et renforce son leadership dans le domaine SD-WAN</title><link>https://docaufutur.fr/2019/06/19/barracuda-lance-firewall-insights-et-renforce-son-leadership-dans-le-domaine-sd-wan/</link><pubDate>Wed, 19 Jun 2019 13:36:56 +0200</pubDate><guid>https://docaufutur.fr/2019/06/19/barracuda-lance-firewall-insights-et-renforce-son-leadership-dans-le-domaine-sd-wan/</guid><description>&lt;p&gt;&lt;strong&gt;La &lt;a href="https://www.barracuda.com/firewall-insights"&gt;nouvelle plate-forme de traitement analytique&lt;/a&gt; fournit des rapports de données liés aux enjeux de sécurité, de performances des applications et de connectivité.&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Firewall Insights ingère les données de connectivité, de flux des applications et de sécurité de centaines, voire de milliers de firewalls.&lt;/li&gt;
&lt;li&gt;Firewall Insights agrège et analyse les informations de tous les firewalls d&amp;rsquo;un réseau, qu&amp;rsquo;ils soient matériels, virtuels ou basés sur le cloud computing.&lt;/li&gt;
&lt;li&gt;La solution de traitement analytique de Barracuda fournit des perspectives exploitables pour l&amp;rsquo;intégralité du réseau WAN, notamment des informations dynamiques sur la disponibilité des connexions SD-WAN, des données de transport, des informations de sécurité et les détails du trafic web et réseau.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt; 
Barracuda, fournisseur leader de solutions de sécurité dans le cloud, annonce la disponibilité de Barracuda Firewall Insights. Firewall Insights est une plate-forme de traitement analytique de sécurité avancé qui ingère, agrège et analyse automatiquement les données de tout firewall Barracuda CloudGen déployé sur le réseau d&amp;rsquo;une entreprise, y compris les déploiements de cloud public.
 
Pour assurer la sécurité et la connectivité de leur entreprise, les professionnels de l&amp;rsquo;informatique doivent sans cesse évaluer l&amp;rsquo;efficacité de leurs mesures de sécurité et les performances de leur réseau étendu. Toutefois, étant donné la masse de données provenant de multiples endroits et dans divers formats, il peut s&amp;rsquo;agir d&amp;rsquo;un processus manuel chronophage. Barracuda Firewall Insights automatise ces tâches difficiles.&lt;/p&gt;</description></item><item><title>Le coût moyen des attaques DNS a augmenté de 49% en 2018 et s’élève à près d’un million d’Euros</title><link>https://docaufutur.fr/2019/06/19/le-cout-moyen-des-attaques-dns-a-augmente-de-49-en-2018-et-seleve-a-pres-dun-million-deuros/</link><pubDate>Wed, 19 Jun 2019 13:27:37 +0200</pubDate><guid>https://docaufutur.fr/2019/06/19/le-cout-moyen-des-attaques-dns-a-augmente-de-49-en-2018-et-seleve-a-pres-dun-million-deuros/</guid><description>&lt;p&gt;&lt;strong&gt;Une étude d’EfficientIP, en partenariat avec IDC, pointe que le nombre d’attaques - au niveau mondial - a augmenté de 34 % en 2018.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;En France, elles augmentent également pour un montant estimé à 937 000 euros par attaque.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Rapport à télécharger&lt;/strong&gt; &lt;a href="http://anws.co/bCWE1/%7B3f3fc07a-0d3a-493b-982f-ae7c0b6d6ba6%7D"&gt;&lt;strong&gt;ici&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.efficientip.com/fr/"&gt;EfficientIP&lt;/a&gt;, pépite française leader dans l’automatisation et la sécurité réseau qui assurent la continuité du service, la protection des utilisateurs et la confidentialité des données, annonce les résultats de son étude annuelle « Global DNS Threat Report 2019 » menée en partenariat avec IDC. Cette étude examine les causes et l’évolution des menaces DNS, ainsi que leurs effets potentiels sur les entreprises du monde entier.
 
 
L’année dernière, le nombre d’attaques DNS a augmenté en moyenne de 34 %, passant à 9,45 attaques au niveau mondial ; cette augmentation a coûté près d’un million d’euros par attaque à 20 % des entreprises concernées et provoqué l’indisponibilité d’applications pour 63 % d’entre elles. Ce constat confirme le rôle critique du DNS dans la sécurité globale des réseaux.
 
Cette 5ème édition de l’étude met l’accent sur le coût des attaques DNS qui a augmenté de moitié (49%), ainsi que sur l’évolution de la liste des attaques les plus courantes et leur grande diversité, allant des attaques volumétriques aux attaques qui génèrent des signaux faibles. Il s’agit notamment d’attaques de phishing (47%), d’attaques de logiciels malveillants (39%) et d’attaques DDoS classiques (30%). L’étude souligne également que les entreprises qui ne protègent pas le DNS contre toutes les attaques potentielles risquent plus que jamais de compromettre leur réputation et de perdre des clients.
 
&lt;strong&gt;FRANCE&lt;/strong&gt; : Par rapport à l’an passé, la France affiche un coût par attaque en augmentation de 8%. Ce pourcentage est relativement faible si on le compare au Royaume Uni (+ 105%), Au Canada (+ 80%) ou encore aux EU (+72%).
 
Le DNS est un élément central du réseau qui, sans qu’on le sache, permet aux utilisateurs d’accéder à toutes les applications dont ils ont besoin au quotidien. La majorité du trafic réseau passe d’abord par un processus de résolution DNS, qu’il s’agisse d’une activité réseau légitime ou malveillante. Tout impact sur les performances du DNS a donc d’importantes répercussions sur l’entreprise.
 
Romain Fouchereau, responsable de la recherche sur la sécurité européenne chez IDC, déclare: &lt;em&gt;«Avec un coût moyen de près d’un million d’Euros par attaque et une fréquence de plus en plus importante, les entreprises ne peuvent tout simplement pas se permettre d&amp;rsquo;ignorer la sécurité DNS et doivent la mettre en œuvre en tant que partie intégrante du dispositif stratégique pour protéger leurs données et leurs services. &amp;ldquo;&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Forrester classe Trend Micro parmi les leaders en matière de protection de la messagerie pour les entreprises</title><link>https://docaufutur.fr/2019/06/19/forrester-classe-trend-micro-parmi-les-leaders-en-matiere-de-protection-de-la-messagerie-pour-les-entreprises/</link><pubDate>Wed, 19 Jun 2019 09:03:43 +0200</pubDate><guid>https://docaufutur.fr/2019/06/19/forrester-classe-trend-micro-parmi-les-leaders-en-matiere-de-protection-de-la-messagerie-pour-les-entreprises/</guid><description>&lt;h3 id="trend-micro-a-notamment-obtenu-le-meilleur-score-dans-la-catégorie--stratégie-de-ce-nouveau-rapport"&gt;Trend Micro a notamment obtenu le meilleur score dans la catégorie « Stratégie » de ce nouveau rapport.&lt;/h3&gt;
&lt;p&gt;Trend Micro, entreprise japonaise et leader mondial des solutions et logiciels de sécurité, vient d’être désignée par le cabinet Forrester comme l’un des éditeurs les plus performants en matière de protection des messageries électroniques professionnelles. Dans le cadre du rapport « The Forrester Wave™: Enterprise Email Security, Q2 2019 », Trend Micro a en effet obtenu le score le plus élevé pour les critères « Leadership technologique » de la stratégie produit, « Options de déploiement » et « Intégration Cloud ». L’entreprise a par ailleurs surpassé les 11 autres éditeurs dans la catégorie « Stratégie ».&lt;/p&gt;</description></item><item><title>Soyez plus Smart que votre Smartphone : 10 conseils pour se protéger</title><link>https://docaufutur.fr/2019/06/18/soyez-plus-smart-que-votre-smartphone-10-conseils-pour-se-proteger/</link><pubDate>Tue, 18 Jun 2019 07:26:27 +0200</pubDate><guid>https://docaufutur.fr/2019/06/18/soyez-plus-smart-que-votre-smartphone-10-conseils-pour-se-proteger/</guid><description>&lt;p&gt;Avec l’été qui approche à grands pas, de plus en plus de personnes utilisent leurs smartphones pour des tâches telles que faire du shopping de dernière minute pour les vacances, accéder à son compte bancaire ou rester connecté avec ses amis. Les smartphones sont les cadeaux les plus offerts, ainsi des millions de nouveaux utilisateurs essayent leurs nouveaux téléphones et cherchent des conseils pour commencer à utiliser leur nouvel appareil de manière sécurisée. Pour tout ceux qui ont un nouveau smartphone, Lookout Mobile Security, le principal fournisseur de sécurité sur mobile, a créé une liste rapide de conseils pour aider les propriétaires de smartphones à passer l’été en sécurité.&lt;/p&gt;</description></item><item><title>Etude sur les conséquences des fuites de données aux Etats-Unis</title><link>https://docaufutur.fr/2019/06/17/etude-sur-les-consequences-des-fuites-de-donnees-aux-etats-unis/</link><pubDate>Mon, 17 Jun 2019 09:37:47 +0200</pubDate><guid>https://docaufutur.fr/2019/06/17/etude-sur-les-consequences-des-fuites-de-donnees-aux-etats-unis/</guid><description>&lt;p&gt;&lt;em&gt;Aux Etats-Unis, les fuites de données ont coûté 654 milliards de dollars en 2018, 2,8 milliards de dossiers de consommateurs exposés.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Rapport sur les atteintes à la protection des données des consommateurs aux Etats-Unis. Dans les services financiers, au premier semestre 2019, les cyberattaques ont coûté 6,2 milliards de dollars, contre 8 millions de dollars du premier semestre 2018.
 
ForgeRock divulgue un rapport sur les atteintes à la protection des données des consommateurs américains. Il révèle que les cybercriminels ont exposé 2,8 milliards de données de consommateurs en 2018. Ces fuites ont coûté plus de 654 milliards de dollars aux organisations américaines. Les cyberattaques visant des sociétés de services financiers ont coûté plus de 6,2 milliards de dollars au premier trimestre 2019, en très forte hausse par rapport aux 8 millions de dollars au premier trimestre 2018. Même si les investissements dans les produits et services de sécurité de l&amp;rsquo;information sont en hausse (114 milliards de dollars investis en 2018), les cybercriminels parviennent encore à accéder aux données des consommateurs, quelle que soit l&amp;rsquo;industrie.&lt;/p&gt;</description></item><item><title>Atos devient le 3ème acteur mondial de la gestion des services de sécurité pour le cyberespace selon Gartner</title><link>https://docaufutur.fr/2019/06/17/atos-devient-le-3eme-acteur-mondial-de-la-gestion-des-services-de-securite-pour-le-cyberespace-selon-gartner/</link><pubDate>Mon, 17 Jun 2019 09:32:49 +0200</pubDate><guid>https://docaufutur.fr/2019/06/17/atos-devient-le-3eme-acteur-mondial-de-la-gestion-des-services-de-securite-pour-le-cyberespace-selon-gartner/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Evaluation basée sur les parts de marché 2018&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Atos, leader international de la transformation digitale, annonce aujourd&amp;rsquo;hui être classé 3èmeacteur mondial de la&lt;/strong&gt; &lt;a href="https://atos.net/en/solutions/cyber-security/managed-security-services"&gt;gestion des services de sécurité&lt;/a&gt; &lt;strong&gt;(« Managed Security Services » ou « MSS ») en termes de parts de marché 2018, selon le dernier rapport de Gartner&lt;/strong&gt;**.**
 
Grâce à ses équipes composées de plus de 5000 experts en sécurité et fort d’un réseau de 14 SOC (« Security Operations Centers ») à travers le monde, Atos propose des solutions de sécurité de bout en bout. Atos intègre les meilleures technologies du marché et propose un portefeuille complet de &lt;a href="https://atos.net/fr/produits/cybersecurite"&gt;produits&lt;/a&gt; et &lt;a href="https://atos.net/fr/solutions/cybersecurite"&gt;services&lt;/a&gt; de sécurité avancés pour aider ses clients à transformer les risques en opportunités commerciales.&lt;/p&gt;</description></item><item><title>6 Trucs et Astuces pour Protéger la Confidentialité de votre Mobile</title><link>https://docaufutur.fr/2019/06/17/6-trucs-et-astuces-pour-proteger-la-confidentialite-de-votre-mobile/</link><pubDate>Mon, 17 Jun 2019 08:24:13 +0200</pubDate><guid>https://docaufutur.fr/2019/06/17/6-trucs-et-astuces-pour-proteger-la-confidentialite-de-votre-mobile/</guid><description>&lt;p&gt;Vous êtes-vous déjà demandé ce que vous pouvez faire pour vous assurer que vos informations et données personnelles sur votre appareil mobile ne tombent pas entre de mauvaises mains ?  Voici quelques astuces pour vous aider à sécuriser rapidement votre téléphone et protéger toutes vos données.
 
 
&lt;strong&gt;1.&lt;/strong&gt; &lt;strong&gt;Définissez un mot de passe ou code PIN fort.&lt;/strong&gt; Si quelqu’un d’autres que vous se retrouve avec votre téléphone, un code d’accès est la première ligne de défense pour protéger vos données personnelles. Créez un mot de passe fort (jamais « 1234 » ou « 0000 ») pour votre téléphone et activez le verrouillage automatique de l’écran.
&lt;strong&gt;2.&lt;/strong&gt; &lt;strong&gt;Soyez intelligent sur le Wi-Fi public.&lt;/strong&gt; Les réseaux Wi-Fi publics ne sont pas protégés, ce qui facilite la tâche aux hackers pour espionner vos activités sur internet. Si vous devez utiliser un Wi-Fi public, nous recommandons que vous limitiez votre utilisation des réseaux sociaux, et évitiez d’envoyer des emails ou de faire des achats en ligne à moins que le site web soit crypté.
&lt;strong&gt;3.&lt;/strong&gt; &lt;strong&gt;Faites confiance à votre instinct – ne cliquez pas sur des liens suspects dans les emails ou sur des sites web.&lt;/strong&gt; Si un email ou un site web parait suspect, faites confiance à votre instinct et sortez de là ! Par exemple, si votre banque vous envoie un email pour vous demander de mettre à jour votre mot de passe, et que vous n’êtes pas sûr si l’email provient vraiment de votre banque, ne cliquez sur aucun lien dans l’email. A la place, allez sur votre navigateur mobile et rendez vous sur le site de la banque. Vous pourrez ensuite faire les changements nécessaires en sécurité.
&lt;strong&gt;4.&lt;/strong&gt; &lt;strong&gt;Ne téléchargez pas d’applications venant de magasins d’applications tiers, et faites toujours attention aux évaluations des applications et commentaires avant de télécharger.&lt;/strong&gt; Evitez de télécharger des applications de magasins d’applications tiers ou de liens en ligne – tenez vous en aux magasins d’applications officiels comme l’Apple App Store et Google Play. Avant de télécharger une application, prenez le temps de vérifier les évaluations de l’application, les commentaires, et les déclarations de confidentialité ou de permissions. Si vous êtes inconfortable avec les informations auxquelles l’application accède (comme votre localisation), n’hésitez pas à annuler l’installation ou la supprimer.
&lt;strong&gt;5.&lt;/strong&gt; &lt;strong&gt;Ne jailbreakez ou rootez pas votre appareil à moins de savoir réellement ce que vous faites.&lt;/strong&gt; Car les appareils jailbreaké sont par définition moins protégés, ils sont plus vulnérables aux attaques lorsque les mesures de protection de la sécurité ne sont pas correctement activées.&lt;/p&gt;</description></item><item><title>ESET France et Afrique francophone renouvelle son engagement et son soutien au dispositif cybermalveillance.gouv.fr.</title><link>https://docaufutur.fr/2019/06/17/eset-france-et-afrique-francophone-renouvelle-son-engagement-et-son-soutien-au-dispositif-cybermalveillance-gouv-fr/</link><pubDate>Mon, 17 Jun 2019 08:13:05 +0200</pubDate><guid>https://docaufutur.fr/2019/06/17/eset-france-et-afrique-francophone-renouvelle-son-engagement-et-son-soutien-au-dispositif-cybermalveillance-gouv-fr/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&amp;ldquo;L&amp;rsquo;effort d&amp;rsquo;information doit être soutenu et continu. Les menaces qui ciblent notre vie numérique vont crescendo. On dénombre de plus en plus d’arnaques où l&amp;rsquo;utilisateur est mis à contribution à son insu, Il est primordial de mener des campagnes de sensibilisation. Le kit élaboré conjointement avec cybermalveillance.gouv.fr nous permet d’atteindre ce but. » déclare Benoit Grunemwald, Expert Cybersécurité chez ESET France et Afrique francophone.
Jérôme Notin, Directeur Général de &lt;a href="https://www.cybermalveillance.gouv.fr/"&gt;Cybermalveillance.gouv.fr&lt;/a&gt; ajoute : &amp;ldquo;Le kit de sensibilisation est le fruit du travail collaboratif de nos membres publics et privés comme ESET qui nous apporte son support dans la réalisation de nos missions, notamment la sensibilisation du grand public, des PME et des collectivités.&amp;rdquo;&lt;/p&gt;</description></item><item><title>Atos et Virtru annoncent un partenariat pour fournir une solution de sécurisation des données dans les environnements de travail connectés</title><link>https://docaufutur.fr/2019/06/14/atos-et-virtru-annoncent-un-partenariat-pour-fournir-une-solution-de-securisation-des-donnees-dans-les-environnements-de-travail-connectes/</link><pubDate>Fri, 14 Jun 2019 08:24:55 +0200</pubDate><guid>https://docaufutur.fr/2019/06/14/atos-et-virtru-annoncent-un-partenariat-pour-fournir-une-solution-de-securisation-des-donnees-dans-les-environnements-de-travail-connectes/</guid><description>&lt;p&gt;&lt;strong&gt;&lt;a href="https://atos.net/en/"&gt;Atos&lt;/a&gt;, leader international de la transformation digitale, annonce aujourd&amp;rsquo;hui un partenariat stratégique avec &lt;a href="https://www.virtru.com/"&gt;Virtru&lt;/a&gt;, éditeur de logiciel de protection des données. Ce partenariat permettra de fournir aux organisations internationales une solution de chiffrement pour les environnements de travail connectés (&lt;em&gt;Digital Workplace&lt;/em&gt;), afin de protéger les données des clients sur les plateformes cloud.&lt;/strong&gt;
 
Cette solution combine le &lt;strong&gt;module de chiffrement matériel d&amp;rsquo;Atos&lt;/strong&gt;avec le &lt;strong&gt;logiciel de chiffrement de Virtru&lt;/strong&gt;et s&amp;rsquo;adresse aux entreprises qui recherchent des solutions de chiffrement de données faciles à utiliser pour protéger leurs données dans les environnements cloud et hybrides.&lt;/p&gt;</description></item><item><title>Les logiciels malveillants « les plus recherchés » en mai 2019 | Appliquez des correctifs dès maintenant pour contrer BlueKeep Blues</title><link>https://docaufutur.fr/2019/06/13/les-logiciels-malveillants-les-plus-recherches-en-mai-2019-appliquez-des-correctifs-des-maintenant-pour-contrer-bluekeep-blues/</link><pubDate>Thu, 13 Jun 2019 16:36:25 +0200</pubDate><guid>https://docaufutur.fr/2019/06/13/les-logiciels-malveillants-les-plus-recherches-en-mai-2019-appliquez-des-correctifs-des-maintenant-pour-contrer-bluekeep-blues/</guid><description>&lt;p&gt;&lt;em&gt;Les chercheurs de Check Point ont constaté de multiple&lt;/em&gt; &lt;em&gt;tentatives pour localiser des systèmes vulnérables à la faille RDP BlueKeep à l&amp;rsquo;échelle mondiale, susceptibles d’être les prémices d&amp;rsquo;une attaque majeure&lt;/em&gt;
 
&lt;a href="http://web-engage.augure.com/pub/tracking/602649/04605564893145281560436956731-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde,a publié son tout dernier indice des menaces pour mai 2019, via Check Point Research, son équipe dédiée aux renseignements sur les menaces.  L’équipe de chercheurs conseille aux entreprises de corriger tous les systèmes vulnérables à la faille Microsoft RDP « BlueKeep »(&lt;a href="http://web-engage.augure.com/pub/tracking/602649/04605564893145281560436956731-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZwb3J0YWwubXNyYy5taWNyb3NvZnQuY29tJTJGZW4tVVMlMkZzZWN1cml0%0AeS1ndWlkYW5jZSUyRmFkdmlzb3J5JTJGQ1ZFLTIwMTktMDcwOA%3D%3D"&gt;CVE-2019-0708&lt;/a&gt;) sur les ordinateurs Windows 7 et Windows Server 2008, pour éviter tout risque d’exploitation par des attaques de logiciels rançonneurs et d’extraction de cryptomonnaie.
 
La faille BlueKeep affecte près de 1 million de machines accessibles à Internet, et beaucoup plus dans les réseaux des entreprises.  La vulnérabilité est critique car son exploitation ne nécessite aucune interaction de la part des utilisateurs.  RDP est déjà un vecteur d’attaque établi et couramment exploité, qui a été utilisé pour installer des logiciels rançonneurs tels que &lt;a href="http://web-engage.augure.com/pub/tracking/602649/04605564893145281560436956731-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ0aHJlYXRwb2ludC5jaGVja3BvaW50LmNvbSUyRlRocmVhdFBvcnRhbCUy%0ARnRocmVhdCUzRnRocmVhdFR5cGUlM0RtYWx3YXJlZmFtaWx5JTI2YW1wJTNCdGhyZWF0SWQlM0Qx%0ANDY2Ng%3D%3D"&gt;SamSam&lt;/a&gt; et &lt;a href="http://web-engage.augure.com/pub/tracking/602649/04605564893145281560436956731-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ0aHJlYXRwb2ludC5jaGVja3BvaW50LmNvbSUyRlRocmVhdFBvcnRhbCUy%0ARnRocmVhdCUzRnRocmVhdFR5cGUlM0RtYWx3YXJlZmFtaWx5JTI2YW1wJTNCdGhyZWF0SWQlM0Qz%0AMDY4NjY%3D"&gt;Dharma&lt;/a&gt;.  L’équipe de chercheurs de Check Point constate actuellement de nombreuses tentatives de recherche de la faille, provenant de plusieurs pays différents, ce qui pourrait constituer la phase de reconnaissance initiale d&amp;rsquo;une attaque. En plus des &lt;a href="http://web-engage.augure.com/pub/tracking/602649/04605564893145281560436956731-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZwb3J0YWwubXNyYy5taWNyb3NvZnQuY29tJTJGZW4tVVMlMkZzZWN1cml0%0AeS1ndWlkYW5jZSUyRmFkdmlzb3J5JTJGQ1ZFLTIwMTktMDcwOA%3D%3D"&gt;correctifs Microsoft pertinents&lt;/a&gt;, Check Point fournit une &lt;a href="http://web-engage.augure.com/pub/tracking/602649/04605564893145281560436956731-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZibG9nLmNoZWNrcG9pbnQuY29tJTJGMjAxOSUyRjA1JTJGMjAlMkZjcml0%0AaWNhbC12dWxuZXJhYmlsaXR5LWluLXdpbmRvd3Mtb3Mtc2VjdXJpdHktdGhyZWF0LXBhdGNoLWhv%0Ady10by1wcm90ZWN0LXlvdXJzZWxmJTJG"&gt;protection pour le réseau et les postes&lt;/a&gt; contre cette attaque.
 
Maya Horowitz, directrice du groupe Threat Intelligence chez Check Point, déclare : « BlueKeep est la plus grande menace que nous ayons détectée le mois dernier. Même si aucune attaque l’exploitant n’a encore été décelée, plusieurs preuves de concept publiques d’une exploitation ont été développées. Nous pensons, tout comme Microsoft et d&amp;rsquo;autres observateurs du secteur de la cybersécurité, que la faille BlueKeep pourrait être utilisée pour lancer des cyberattaques similaires aux campagnes massives de WannaCry et NotPetya en 2017. Un seul ordinateur vulnérable peut être utilisé pour infecter la totalité d’un réseau. Tous les ordinateurs infectés disposant d&amp;rsquo;un accès à Internet peuvent alors infecter d&amp;rsquo;autres appareils vulnérables dans le monde entier, permettant ainsi à l&amp;rsquo;attaque de se propager de manière exponentielle, à un rythme imparable. Il est donc essentiel que les entreprises se protègent, non seulement elles-mêmes mais également les autres, en corrigeant la faille maintenant, avant qu&amp;rsquo;il ne soit trop tard. »
 
Les autres actualités importantes concernant les logiciels malveillants en mai comprenaient l’annonce faite par les développeurs du &lt;a href="http://web-engage.augure.com/pub/tracking/602649/04605564893145281560436956731-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZyZXNlYXJjaC5jaGVja3BvaW50LmNvbSUyRmdhbmRjcmFiLXJhbnNvbXdh%0AcmUtbWluZHNldCUyRg%3D%3D"&gt;programme d&amp;rsquo;affiliation du logiciel rançonneur GandCrab sous forme de service&lt;/a&gt; le dernier jour du mois, de l’arrêt des activités, en demandant à leurs affiliés de cesser de diffuser le logiciel rançonneur sous 20 jours. GandCrab est actif depuis janvier 2018. Il a réussi à infecter plus de 50 000 victimes en l’espace de deux mois seulement. Les gains pour les développeurs et leurs affiliées se chiffreraient en milliards de dollars.  Un habitué du top 10 des logiciels malveillants les plus recherchés, GandCrab a fréquemment reçu de nouvelles fonctionnalités pour échapper aux outils de détection.&lt;/p&gt;</description></item><item><title>CheckPoint Software révèle les menaces du cloud avec une nouvelle solution d’analytics de sécurité</title><link>https://docaufutur.fr/2019/06/13/checkpoint-software-revele-les-menaces-du-cloud-avec-une-nouvelle-solution-danalytics-de-securite/</link><pubDate>Thu, 13 Jun 2019 15:03:47 +0200</pubDate><guid>https://docaufutur.fr/2019/06/13/checkpoint-software-revele-les-menaces-du-cloud-avec-une-nouvelle-solution-danalytics-de-securite/</guid><description>&lt;p&gt;&lt;em&gt;CloudGuard log.ic fournit des capacités de protection contre les menaces et d’intelligence contextuelle de sécurité dans le Cloud public, permettant aux équipes opérationnelles de voir chaque actif IaaS et PaaS, de comprendre les activités Cloud, et de mener facilement des enquêtes.&lt;/em&gt;
 
&lt;a href="http://web-engage.augure.com/pub/tracking/602500/04605563393145281560348293833-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2hlY2twb2ludC5jb20lMkY%3D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;(code NASDAQ : CHKP), l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a annoncé aujourd&amp;rsquo;hui le lancement de CloudGuard Log.ic, une solution offrant une protection contre les menaces et des informations de sécurité natives dans le Cloud. Grâce à CloudGuard Log.ic, les clients peuvent désormais visualiser chaque flux de données et piste d&amp;rsquo;audit dans les environnements élastiques actuels du Cloud, et comprendre les données et les activités résidant dans le Cloud pour accélérer les processus d&amp;rsquo;investigation.
 
CloudGuard Log.ic détecte efficacement les anomalies dans le Cloud, bloque les menaces et les intrusions, et fournit une visualisation enrichie et contextuelle pour permettre des enquêtes approfondies sur les incidents de sécurité dans les infrastructures de Cloud public telles qu’AWS. Log.ic rejoint la famille de produits de sécurité CloudGuard de Check Point pour le Cloud.
 
Une récente étude sur la sécurité du Cloud menée par CyberSecurity Insiders pour le compte de Check Point révèle que les plus gros problèmes de sécurité liés au Cloud pour les équipes informatiques sont la conformité (34 %) et le manque de visibilité sur la sécurité des infrastructures (33 %).  La majorité des entreprises déclare que leurs instances dans le Cloud n&amp;rsquo;ont pas été piratées (54 %), mais 25 % d’entre elles ne savent pas si elles ont été victime d’une faille de sécurité ou non, ce qui est alarmant. 15 % des entreprises confirment avoir subi au moins un incident de sécurité dans le Cloud.
 
Au cœur de CloudGuard Log.ic, un moteur d’enrichissement rassemble des données provenant de différentes sources, notamment VPC Flow Logs et AWS CloudTrail, pour améliorer la visibilité contextuelle sur la sécurité dans les environnements de Cloud public. Les équipes de sécurité et de DevOps peuvent désormais utiliser cette solution clé en main pour accélérer le traitement des incidents et la recherche de menaces, examiner les politiques de sécurité et les appliquer à plusieurs comptes. CloudGuard Log.ic peut également s&amp;rsquo;intégrer à des solutions SIEM tierces, telles que Splunk et ArcSight.
 &lt;/p&gt;</description></item><item><title>Kaspersky simplifie les investigations post-incidents grâce aux nouvelles versions de ses solutions EDR et anti-attaques ciblées</title><link>https://docaufutur.fr/2019/06/12/kaspersky-simplifie-les-investigations-post-incidents-grace-aux-nouvelles-versions-de-ses-solutions-edr-et-anti-attaques-ciblees/</link><pubDate>Wed, 12 Jun 2019 13:57:21 +0200</pubDate><guid>https://docaufutur.fr/2019/06/12/kaspersky-simplifie-les-investigations-post-incidents-grace-aux-nouvelles-versions-de-ses-solutions-edr-et-anti-attaques-ciblees/</guid><description>&lt;p&gt;&lt;strong&gt;Les dernières versions en date des solutions &lt;a href="https://www.kaspersky.fr/enterprise-security/endpoint-detection-response-edr"&gt;Kaspersky Endpoint Detection and Response&lt;/a&gt; (EDR) et &lt;a href="https://www.kaspersky.fr/enterprise-security/anti-targeted-attack-platform"&gt;Kaspersky Anti Targeted Attack&lt;/a&gt; vont simplifier le processus d’investigation et améliorer la chasse aux menaces. Les IoA sont désormais mis en correspondance avec la base de connaissances MITRE ATT&amp;amp;CK pour permettre une analyse plus poussée des tactiques, techniques et procédures des adversaires. Ces améliorations majeures vont aider les entreprises à enquêter plus rapidement sur les incidents complexes.&lt;/strong&gt;
 
Les incidents liés aux menaces complexes peuvent avoir un impact significatif sur l’activité des entreprises. Aujourd’hui, ces dernières doivent tenir compte, non seulement de nombre croissant de programmes malveillants répandus, mais aussi de la recrudescence des menaces avancées qui les visent. 41 % d’entre elles reconnaissent avoir subi une attaque ciblée en 2018. Les nouvelles générations de la nouvelle plate-forme associant Kaspersky EDR et Kaspersky Anti Targeted Attack leur apportent le soutien nécessaire pour se protéger contre les menaces plus complexes qui échappent habituellement à toute détection.&lt;/p&gt;</description></item><item><title>L’équipe X-Labs de Forcepoint met en évidence le lien entre les préjugés et les erreurs de raisonnement dans la cybersécurité</title><link>https://docaufutur.fr/2019/06/12/lequipe-x-labs-de-forcepoint-met-en-evidence-le-lien-entre-les-prejuges-et-les-erreurs-de-raisonnement-dans-la-cybersecurite/</link><pubDate>Wed, 12 Jun 2019 11:38:43 +0200</pubDate><guid>https://docaufutur.fr/2019/06/12/lequipe-x-labs-de-forcepoint-met-en-evidence-le-lien-entre-les-prejuges-et-les-erreurs-de-raisonnement-dans-la-cybersecurite/</guid><description>&lt;p&gt;&lt;em&gt;Dans un nouveau livre blanc, Forcepoint souligne la manière dont le biais humain peut influer sur les prises de décisions et les résultats d’une entreprise, offrant des conseils exclusifs pour aider à surmonter ce biais en combinant l’interprétation humaine avec une analyse comportementale avancée&lt;/em&gt;&lt;/p&gt;
&lt;p&gt; 
X-Labs de Forcepoint, premier centre de recherche spécialisée au monde alliant une expertise poussée de la sécurité à des études de science comportementale, publie un nouveau livre blanc intitulée &lt;em&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/602405/04025561893129951560326561765-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZm9yY2Vwb2ludC5jb20lMkZyZXNvdXJjZXMlMkZyZXBvcnRzJTJG%0AdGhpbmtpbmctYWJvdXQtdGhpbmtpbmctZXhwbG9yaW5nLWJpYXMtY3liZXJzZWN1cml0eS1pbnNp%0AZ2h0cy1jb2duaXRpdmUtc2NpZW5jZQ%3D%3D"&gt;Thinking about Thinking – Exploring Bias in Cybersecurity with Insights from Cognitive Science&lt;/a&gt;&lt;/em&gt;. Rédigé par la psychologue et membre de l’équipe X-Labs, Margaret Cunningham, ce livre blanc examine six biais humains inconscients universels. Il étudie comment une connaissance plus approfondie des sciences cognitives, ajoutée à l’application de techniques analytiques avancées, peut améliorer les prises de décisions dans la cybersécurité, aussi bien pour l’utilisateur final que pour les professionnels.
 
 
En mars 2019, Forcepoint, leader mondial dans le domaine de la cybersécurité, lançait sa division X-Labs avec pour mission de concevoir des solutions de sécurité modernes et innovantes,capables de s’adapter au risque, en exploitant les données provenant de l’ensemble de l’offre produits de Forcepoint et de travaux de recherche extérieurs. Forcepoint examine un large éventail de préjugés chez les êtres humains ainsi que des analyses pilotées par les données, avec l’objectif de créer des outils de cybersécurité plus flexibles et efficaces, donnant la priorité au cloud, adaptés à la complexité du paysage actuel des menaces.&lt;/p&gt;</description></item><item><title>LogMeIn lance la gamme LastPass Business pour la gestion des identités sur le Cloud</title><link>https://docaufutur.fr/2019/06/12/logmein-lance-la-gamme-lastpass-business-pour-la-gestion-des-identites-sur-le-cloud/</link><pubDate>Wed, 12 Jun 2019 11:07:03 +0200</pubDate><guid>https://docaufutur.fr/2019/06/12/logmein-lance-la-gamme-lastpass-business-pour-la-gestion-des-identites-sur-le-cloud/</guid><description>&lt;p&gt;&lt;em&gt;LastPass, la solution de gestion de mots de passe inclue désormais à travers sa nouvelle gamme des fonctionnalités autour de l’authentification unique et l’authentification multifactorielle adaptive.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt; 
LogMeIn Inc. annonce aujourd’hui le lancement de la gamme LastPass Business qui inclue désormais une offre complète de gestion des identités, conçue pour les PME. LastPass Business va au-delà du cadre historique de gestion des identités et des accès de sa solution phare et propose à présent la technologie d’authentification unique (SSO) pour plus de 1200 applications. Elle introduit aussi LastPass MFA qui permet l’authentification biométrique et LastPass Identity, une solution d’accès et d’authentification unifiée pour gérer en toute sécurité l’identité utilisateur. Par conséquent, les entreprises de toutes tailles et de tous effectifs peuvent désormais déployer rapidement et facilement une solution abordable et flexible de gestion des identités, améliorant considérablement la sécurité pour répondre à leurs attentes.
 
 
Cette annonce représente une étape cruciale dans la stratégie à long terme de LogMeIn qui vise à redéfinir la gestion des identités sur le Cloud et à faire de LastPass une gamme complète de gestion des identités pour les PME.&lt;/p&gt;</description></item><item><title>Seules 28 % des entreprises appliquent des procédures de sécurité à leurs identités machine en code signing | étude Venafi</title><link>https://docaufutur.fr/2019/06/12/seules-28-des-entreprises-appliquent-des-procedures-de-securite-a-leurs-identites-machine-en-code-signing-etude-venafi/</link><pubDate>Wed, 12 Jun 2019 10:39:23 +0200</pubDate><guid>https://docaufutur.fr/2019/06/12/seules-28-des-entreprises-appliquent-des-procedures-de-securite-a-leurs-identites-machine-en-code-signing-etude-venafi/</guid><description>&lt;p&gt;&lt;em&gt;La moitié des professionnels de la sécurité craignent que des cybercriminels utilisent des certificats de code signing pour pirater leur entreprise&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/bCHLI/%7b104503d6-0e1d-404d-b061-856cd8802c97%7d"&gt;Venafi®&lt;/a&gt;, leader de la protection des identités machine, a dévoilé aujourd&amp;rsquo;hui les résultats d&amp;rsquo;une étude menée auprès de 320 professionnels en sécurité informatique aux Etats-Unis, au Canada et en Europe, sur leurs pratiques de sécurité liées aux certificats de code signing. Elle révèle qu&amp;rsquo;à peine 28 % des entreprises mettent systématiquement en œuvre un processus de sécurité défini portant sur les certificats de code signing.&lt;/p&gt;</description></item><item><title>Trend Micro s’associe à des organismes de formation leaders en cyber-sécurité pour proposer des outils et contenus de sensibilisation gratuits</title><link>https://docaufutur.fr/2019/06/06/trend-micro-sassocie-a-des-organismes-de-formation-leaders-en-cyber-securite-pour-proposer-des-outils-et-contenus-de-sensibilisation-gratuits/</link><pubDate>Thu, 06 Jun 2019 17:28:43 +0200</pubDate><guid>https://docaufutur.fr/2019/06/06/trend-micro-sassocie-a-des-organismes-de-formation-leaders-en-cyber-securite-pour-proposer-des-outils-et-contenus-de-sensibilisation-gratuits/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Les entreprises pourront ainsi accéder à un large éventail de contenus éducatifs gratuits pour former leurs collaborateurs aux enjeux de la cyber-sécurité.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://2mu28.r.a.d.sendibm1.com/mk/cl/f/djDul6js7CDuroXiWS51zh-Q7E75mpHAXtK26tRhqL6dRkKNLpz8ljMQbU_5QWFdTd9b6d8ViT4LD-uBe7uykE48Ix_bm85KKUl4p9CGHF_02HXvipIAAgkcVm7P3mVm5Ly4baZZFUloFO6hdWJNyVSFjXjkJN9x3BKW"&gt;Trend Micro&lt;/a&gt;, entreprise japonaise et leader mondial des solutions et logiciels de sécurité, annonce un partenariat avec plusieurs organismes de formation en cyber-sécurité pour aider les entreprises à protéger leurs collaborateurs face aux dernières menaces cyber. Afin d’offrir à ces derniers un large panel de formats et méthodes d’apprentissage, Trend Micro fait équipe avec quatre organismes de formation : InfoSec, NINJIO, NextTech Security et GoldPhish.&lt;/p&gt;</description></item><item><title>Barracuda lance une protection avancée contre les Bots</title><link>https://docaufutur.fr/2019/06/05/barracuda-lance-une-protection-avancee-contre-les-bots/</link><pubDate>Wed, 05 Jun 2019 17:32:36 +0200</pubDate><guid>https://docaufutur.fr/2019/06/05/barracuda-lance-une-protection-avancee-contre-les-bots/</guid><description>&lt;p&gt;&lt;strong&gt;Le leader de la sécurité des applications déploie un programme d’apprentissage automatique pour protéger les entreprises contre les menaces automatisées.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Barracuda, fournisseur leader de solutions de sécurité dans le cloud, annonce l&amp;rsquo;arrivée de sa protection avancée contre les Bots: &lt;em&gt;Advanced Bot Protection&lt;/em&gt;. Cette solution, disponible pour les plateformes WAF-as-a-Service et Web Application Firewall de Barracuda, utilise l&amp;rsquo;intelligence artificielle et l&amp;rsquo;apprentissage automatique pour aider les clients à se défendre contre les dernières menaces automatisées.
D&amp;rsquo;après le rapport d&amp;rsquo;enquête 2019 sur les brèches de sécurité des données de Verizon, les applications web sont les principaux vecteurs d&amp;rsquo;attaques entraînant des violations de la sécurité et les Bots malveillants constituent une menace considérable pour la sécurité des applications. Les Bots ont évolué, passant de l&amp;rsquo;utilisation de scripts simples à l&amp;rsquo;utilisation de tactiques sophistiquées telles que les navigateurs sans interface graphique et l&amp;rsquo;apprentissage automatique pour briser les défenses traditionnelles de sécurité des applications. Aujourd’hui, les entreprises ont besoin d&amp;rsquo;une solution de sécurité capable de suivre l&amp;rsquo;évolution de ces attaques.
Selon Gartner, les principaux types d&amp;rsquo;attaques de Bots incluent le déni de service distribué (DDoS), les achats frauduleux, l&amp;rsquo;extraction du contenu de sites web et l’analyse des vulnérabilités exploitables via des attaques organisées. L&amp;rsquo;apprentissage automatique permet de comprendre le comportement de chaque utilisateur. Il devient dès lors possible de détecter des Bots en ce qu’ils génèrent des comportements anormaux 1.
Grâce à la protection avancée contre les Bots, les clients de Barracuda WAF ont accès aux fonctionnalités suivantes :&lt;/p&gt;</description></item><item><title>Tribune Libre 7 questions à poser à un développeur en entretien RH</title><link>https://docaufutur.fr/2019/06/04/tribune-libre-7-questions-a-poser-a-un-developpeur-en-entretien-rh/</link><pubDate>Tue, 04 Jun 2019 21:44:50 +0200</pubDate><guid>https://docaufutur.fr/2019/06/04/tribune-libre-7-questions-a-poser-a-un-developpeur-en-entretien-rh/</guid><description>&lt;p&gt;En matière de recrutement de développeurs, la phase de l’entretien RH doit permettre, avant la vérification des compétences techniques, de porter une attention particulière aux “soft skills” ou compétences transversales des candidats, comme la capacité de communiquer, de s&amp;rsquo;adapter à des environnements qui évoluent rapidement ou de performer sous pression.&lt;/p&gt;
&lt;p&gt;Mieux vaut ne pas essayer d’emmener les développeurs sur le terrain technique si vous n’avez pas de compétences en la matière: vos candidats vont vite s’apercevoir de que vous ne maîtrisez pas votre sujet. L’enquête annuelle CodinGame 2019 sur le recrutement tech indique que ce qui rebute le plus développeurs en entretien d’embauche est d’avoir à faire à “des professionnels RH qui ne comprennent pas la programmation”. Laissez plutôt vos managers opérationnels se charger de l’entretien technique.&lt;/p&gt;</description></item><item><title>Venafi : Quatre raisons pour lesquelles les bibliothèques open source représentent une menace pour les entreprises</title><link>https://docaufutur.fr/2019/06/03/venafi-quatre-raisons-pour-lesquelles-les-bibliotheques-open-source-representent-une-menace-pour-les-entreprises/</link><pubDate>Mon, 03 Jun 2019 08:02:43 +0200</pubDate><guid>https://docaufutur.fr/2019/06/03/venafi-quatre-raisons-pour-lesquelles-les-bibliotheques-open-source-representent-une-menace-pour-les-entreprises/</guid><description>&lt;p&gt;Les entreprises dépendent de plus en plus des bibliothèques open source (OSL) afin de coder leurs logiciels et leurs sites. Cependant, Jing Xie, &lt;em&gt;senior theat intelligence researcher for machine identity protection leader Venafi,&lt;/em&gt; alerte que la dépendance croissante à l’égard des OSL pour le développement logiciel rend de nombreuses entreprises vulnérables aux attaques basées sur la confiance.
Profitant de la dépendance des organisations à l’égard des bibliothèques open source, les cybercriminels manipulent et insèrent du code dans les OSL tirant ainsi profit de la confiance placée en elles. Les développeurs et les gestionnaires de sites peu méfiants introduisent alors activement des malwares dans leurs propres logiciels et sites quand ils utilisent des OSL compromis. Lorsque le code infecté est distribué par un développeur légitime, le logiciel malveillant qui en résulte sera automatiquement approuvé par les ordinateurs de ses utilisateurs infectant alors leurs ordinateurs et leurs réseaux.
Etant donné que les attaques basées sur la confiance peuvent infecter des millions d’ordinateurs très rapidement, il est essentiel que les entreprises prennent conscience des risques associés à la sécurité des OSL. D’après Xie, les OSL créent des risques pour les entreprises de quatre façons :&lt;/p&gt;</description></item><item><title>Tufin permet toujours plus d’automatisation de la sécurité réseau avec de nouvelles fonctionnalités de clonage de règles serveur</title><link>https://docaufutur.fr/2019/06/03/tufin-permet-toujours-plus-dautomatisation-de-la-securite-reseau-avec-de-nouvelles-fonctionnalites-de-clonage-de-regles-serveur/</link><pubDate>Mon, 03 Jun 2019 07:52:47 +0200</pubDate><guid>https://docaufutur.fr/2019/06/03/tufin-permet-toujours-plus-dautomatisation-de-la-securite-reseau-avec-de-nouvelles-fonctionnalites-de-clonage-de-regles-serveur/</guid><description>&lt;p&gt;&lt;strong&gt;Tufin permet toujours plus d’automatisation de la sécurité réseau avec de nouvelles fonctionnalités de clonage de règles serveur&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;La toute dernière version de &lt;strong&gt;Tufin Orchestration Suite&lt;/strong&gt; propose l’automatisation basée sur des règles pour le clonage de serveurs et notamment la duplication de la bonne règle pour mettre en place de nouveaux serveurs rapidement, sans erreur&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/601429/018911071585756711559548512102-eliotrope.fr?id1=aHR0cCUzQSUyRiUyRnd3dy50dWZpbi5jb20lMkY%3D"&gt;&lt;strong&gt;Tufin®&lt;/strong&gt;&lt;/a&gt;, société précurseur dans l’approche centrée sur les règles des opérations IT et de sécurité, annonce la sortie de &lt;strong&gt;Tufin Orchestration Suite R19-1&lt;/strong&gt;, première solution à proposer l’automatisation basée sur des règles pour le clonage de règles serveur, et renforce ainsi son leadership en matière d’automatisation de la sécurité réseau.
Les entreprises consacrent beaucoup de temps et de ressources à traiter les demandes d’accès liées au clonage de règles serveur lors de la migration d’applications. Avec ses nouvelles fonctionnalités de clonage de règles serveur, la dernière version de la suite primée Tufin Orchestration Suite permet aux entreprises de dupliquer la bonne règle pour mettre en place de nouveaux serveurs rapidement, sans erreur. Les entreprises en cours de transformation numérique peuvent désormais migrer les applications vers de nouveaux datacenters ou vers le cloud sans compromettre la disponibilité ni la sécurité des services stratégiques. Les équipes de sécurité réseau peuvent désormais accélérer le rythme de migration des applications, faire des économies de temps et de ressources et se mettre continuellement en conformité tout en documentant le processus.&lt;/p&gt;</description></item><item><title>ESET identifie un nouveau faux portefeuille de crypto monnaie sur Google Play, qui imite la marque de confiance Trezor</title><link>https://docaufutur.fr/2019/05/29/eset-identifie-un-nouveau-faux-portefeuille-de-crypto-monnaie-sur-google-play-qui-imite-la-marque-de-confiance-trezor/</link><pubDate>Wed, 29 May 2019 07:13:14 +0200</pubDate><guid>https://docaufutur.fr/2019/05/29/eset-identifie-un-nouveau-faux-portefeuille-de-crypto-monnaie-sur-google-play-qui-imite-la-marque-de-confiance-trezor/</guid><description>&lt;p&gt;Les faux portefeuilles de crypto monnaie prolifèrent sur Google Play à chaque hausse du cours du bitcoin. Et ce mois-ci, le bitcoin a justement connu une forte croissance, son prix ayant atteint son plus haut niveau depuis septembre 2018.
Comme l’on pouvait donc s&amp;rsquo;y attendre, les cybercriminels ont rapidement identifié cette tendance et ont redoublé d&amp;rsquo;efforts pour cibler les utilisateurs de la monnaie virtuelle avec diverses escroqueries, et notamment en s’appuyant sur des applications mobiles malveillantes.
L&amp;rsquo;une de leurs escroqueries préférées consiste à imiter les porte-monnaie les plus populaires du moment afin de tromper leurs utilisateurs. Cette fois, c’est le wallet matériel bien connu Trezor qui est ciblé. Et bien qu’il soit évidemment impossible d’imiter un portefeuille matériel avec une simple application, dans cette attaque une première application illégitime usurpant le nom de Trezor était liée à un second faux gestionnaire de portefeuille virtuel nommé &amp;ldquo;Coin Wallet - &lt;a href="https://www.docaufutur.fr/35/guide-crypto-monnaie/"&gt;Bitcoin&lt;/a&gt;, Ripple, Ethereum, Tether&amp;rdquo;. C’est ce dernier qui avait pour objectif d&amp;rsquo;escroquer les utilisateurs sans méfiance et leur dérober leurs jetons de monnaie virtuelle.&lt;/p&gt;</description></item><item><title>Airbnb: 8000 attaques de phishing en mai</title><link>https://docaufutur.fr/2019/05/29/airbnb-8000-attaques-de-phishing-en-mai/</link><pubDate>Wed, 29 May 2019 06:57:46 +0200</pubDate><guid>https://docaufutur.fr/2019/05/29/airbnb-8000-attaques-de-phishing-en-mai/</guid><description>&lt;p&gt;A l’approche des vacances d’été, des utilisateurs du monde entier fouillent le Web à la recherche d’un bon plan pour partir à moindre frais. Bien renseignés, les cyber criminels sont évidemment sur le coup ! Pour mener leurs opérations, ils utilisent deux armes de choix : le phishing et le spam.&lt;/p&gt;
&lt;h3 id="près-de-8000-attaques-de-phishing-en-1-mois"&gt;&lt;strong&gt;Près de 8 000 attaques de phishing en 1 mois&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Les chercheurs de l’expert en cyber sécurité Kaspersky Lab ont surveillé l’activité de campagnes malveillantes de phishing et de spam. Ils ont mis au jour de multiples opérations au mois de mai. Leurs principales découvertes :&lt;/p&gt;</description></item><item><title>EHPAD Carnot: la solution technologique Ascom au service de la sécurité de l'établissement</title><link>https://docaufutur.fr/2019/05/28/ehpad-carnot-la-solution-technologique-ascom-au-service-de-la-securite-de-letablissement/</link><pubDate>Tue, 28 May 2019 08:59:43 +0200</pubDate><guid>https://docaufutur.fr/2019/05/28/ehpad-carnot-la-solution-technologique-ascom-au-service-de-la-securite-de-letablissement/</guid><description>&lt;p&gt;L&amp;rsquo;EHPAD Jeanne-Pierrette Carnot renforce ainsi la confiance des familles des résidents.
Situé à Nolay dans le département de la Côte d&amp;rsquo;Or, l&amp;rsquo;EHPAD publique Jeanne-Pierrette Carnot dispose de 89 lits d&amp;rsquo;hébergement. La structure est dirigée par Dominique Clergue.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;« Nous poursuivons l&amp;rsquo;objectif d&amp;rsquo;offrir un accompagnement de qualité à l&amp;rsquo;ensemble de nos résidents, déclare Mme Clergue. Dans cette optique, nous devons disposer de solutions de communication qui améliorent notre organisation interne pour apporter un confort et une sécurité optimale à chacun. »&lt;/p&gt;</description></item><item><title>Une étude Trend Micro confirme une pénurie de compétences en matière de cyber-sécurité au sein des entreprises</title><link>https://docaufutur.fr/2019/05/27/une-etude-trend-micro-confirme-une-penurie-de-competences-en-matiere-de-cyber-securite-au-sein-des-entreprises/</link><pubDate>Mon, 27 May 2019 15:43:28 +0200</pubDate><guid>https://docaufutur.fr/2019/05/27/une-etude-trend-micro-confirme-une-penurie-de-competences-en-matiere-de-cyber-securite-au-sein-des-entreprises/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Près de 50 % des entreprises interrogées ne disposent pas des compétences nécessaires pour appliquer correctement leurs mesures de sécurité.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Trend Micro entreprise japonaise parmi les leaders mondiaux en matière de solutions de sécurité informatique, publie les résultats d’une étude démontrant que la pénurie actuelle de compétences en cyber-sécurité affecte un grand nombre d’entreprises, de ce fait contraintes de rechercher des solutions externes. Une tendance qui se manifeste par un recours croissant aux technologies d’automatisation, une multiplication des programmes de formation et une externalisation accrue des processus de détection et de prévention.&lt;/p&gt;</description></item><item><title>Birdz et Ledger unissent leur expertise pour sécuriser la transmission des données issues des réseaux d'eau potable</title><link>https://docaufutur.fr/2019/05/27/birdz-et-ledger-unissent-leur-expertise-pour-securiser-la-transmission-des-donnees-issues-des-reseaux-deau-potable/</link><pubDate>Mon, 27 May 2019 09:13:52 +0200</pubDate><guid>https://docaufutur.fr/2019/05/27/birdz-et-ledger-unissent-leur-expertise-pour-securiser-la-transmission-des-donnees-issues-des-reseaux-deau-potable/</guid><description>&lt;p&gt;Birdz, filiale de Nova Veolia, acteur majeur de l&amp;rsquo;IoT environnemental avec près de 6 millions d&amp;rsquo;objets communicants déployés à travers le monde, conclut un partenariat avec Ledger, le numéro 1 de la sécurité en matière d&amp;rsquo;applications de crypto-monnaies et de Blockchain. Ensemble ils vont délivrer une offre unique sur le marché visant à renforcer la sécurité et la confidentialité des données issues des réseaux d&amp;rsquo;eau potable. Birdz s&amp;rsquo;appuie sur les technologies blockchain et de chiffrement développées par Ledger pour sécuriser la transmission des données, depuis la sonde KAPTA de Birdz jusqu&amp;rsquo;à la restitution en informations utiles auprès de ses clients : collectivités et régies d&amp;rsquo;eau.&lt;/p&gt;</description></item><item><title>Étude : Zscaler révèle les importants manquements de sécurité des appareils IoT en entreprise</title><link>https://docaufutur.fr/2019/05/27/etude-zscaler-revele-les-importants-manquements-de-securite-des-appareils-iot-en-entreprise/</link><pubDate>Mon, 27 May 2019 09:06:01 +0200</pubDate><guid>https://docaufutur.fr/2019/05/27/etude-zscaler-revele-les-importants-manquements-de-securite-des-appareils-iot-en-entreprise/</guid><description>&lt;p&gt;&lt;em&gt;Pour son rapport annuel sur les IoT en entreprise, le spécialiste de la sécurité du Cloud a analysé 56 millions de transactions entre appareils,&lt;/em&gt; &lt;em&gt;provenant de 153 fabricants différents&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.zscaler.com/"&gt;Zscaler&lt;/a&gt; , fournisseur leader de solutions de sécurité dans le Cloud, publie son rapport 2019 « IoT en entreprise : trafic et menaces » (IoT in the Enterprise: An Analysis of Traffic and Threats). Zscaler a observé le trafic généré par les appareils IoT dans son Cloud sur une période de 30 jours. L’équipe de recherche ThreatLabZ a en effet analysé 56 millions de transactions d’appareils IoT afin de comprendre les types de périphériques utilisés et via quels protocoles, l’emplacement des serveurs avec lesquels ils communiquent, de même que la fréquence de leurs communications entrantes et sortantes.&lt;/p&gt;</description></item><item><title>Zero Trust devient le seul modèle digital capable d'agir contre les dernières menaces en matière de cybersécurité</title><link>https://docaufutur.fr/2019/05/24/zero-trust-devient-le-seul-modele-digital-capable-dagir-contre-les-dernieres-menaces-en-matiere-de-cybersecurite/</link><pubDate>Fri, 24 May 2019 08:26:50 +0200</pubDate><guid>https://docaufutur.fr/2019/05/24/zero-trust-devient-le-seul-modele-digital-capable-dagir-contre-les-dernieres-menaces-en-matiere-de-cybersecurite/</guid><description>&lt;h3 id="un-millier-de-participants-au-panda-security-summit-2019--pass2019"&gt;Un millier de participants au Panda Security Summit 2019 (# PASS2019).&lt;/h3&gt;
&lt;p&gt;La deuxième édition de # PASS2019 a mis en lumière l&amp;rsquo;importance de l&amp;rsquo;analyse et de l&amp;rsquo;apprentissage continu pour faire face aux nouvelles formules de cyberattaques.
Au cours de cet événement, Panda Security a présenté une nouvelle unité commerciale, Cytomic, qui répond à l&amp;rsquo;évolution naturelle de la stratégie commerciale de la société.
Tenue à Madrid le 24 mai, la deuxième édition du Panda Security Summit 2019, a mis en évidence les principales lignes d&amp;rsquo;action que les entreprises et les institutions publiques doivent adopter pour protéger leur environnement contre les cyberattaques.
Dans cette optique, les stratégies de détection des menaces jouent un rôle de plus en plus central dans la cybersécurité, car elles impliquent non seulement la détection, mais aussi l&amp;rsquo;analyse, la formulation et la résolution d&amp;rsquo;hypothèses, avant même que la menace puisse se matérialiser, ainsi que l&amp;rsquo;incorporation de modèles appris dans le modèle de détection.
Par ailleurs, les experts ont également souligné que l&amp;rsquo;anticipation et la production de renseignements étaient des facteurs essentiels pour faire face au nouveau mode de fonctionnement des cyber-attaquants. Dans ce scénario, il est plus que jamais nécessaire d&amp;rsquo;appliquer des stratégies de Zero Trust.
La journée a débuté avec le discours de Juan Santamaría, PDG de Panda Security, qui a rappelé aux participants que les gouvernements et les administrations publiques constituent l&amp;rsquo;un des points les plus vulnérables et celui qui attire le plus l&amp;rsquo;attention des cyber-attaquants. D&amp;rsquo;où l&amp;rsquo;initiative de créer un événement mettant l&amp;rsquo;accent sur les stratégies d&amp;rsquo;action permettant de mettre fin aux attaques à la sécurité des citoyens.
Santamaría et José Sancho, président de Panda Security, ont tous les deux rappelé le parcours de la société, qui avait augmenté son chiffre d&amp;rsquo;affaires de 12 % en 2018, en se positionnant ainsi comme l&amp;rsquo;un des pionniers du développement des services de protection.
Ensuite, María Campos, KA et Telecoms chez Panda Security a présenté Cytomic, une nouvelle unité commerciale qui complète la spécialisation de la société dans le secteur des entreprises. Les principales différences apportées par Cytomic reposent sur les niveaux de service qui apportent une valeur supplémentaire de la dualité technologie-service. Campos a souligné que le secteur des entreprises représente       15 % du chiffre d&amp;rsquo;affaires de la société. Cytomic ambitionne d&amp;rsquo;accélérer la croissance actuelle à plus de 40 %.
Lors de son discours, Josu Franco, conseiller en stratégie chez Panda Security, a mis en avant le fait que les cybercriminels utilisent des logiciels déjà installés sur le terminal. Cela signifie qu&amp;rsquo;ils n&amp;rsquo;ont pas besoin de faire appel à des fichiers téléchargeables. Le défi, a déclaré Franco, consiste à détecter les menaces émanant de l&amp;rsquo;utilisateur, qui fait souvent partie de l&amp;rsquo;organisation elle-même. Cela signifie que cette menace particulière nécessite une analyse de sécurité très sophistiquée. Enfin, il a souligné que la cybersécurité devait tendre vers la Data Science.
Rafael Tesoro, administrateur de programme de la Commission européenne, a mis l&amp;rsquo;accent sur une multiplication alarmante des incidents de cybersécurité, facilitée par la fragmentation du marché européen où de petites entreprises européennes sont rachetées par de grandes entreprises non européennes. Cela exacerbe les difficultés d&amp;rsquo;accès à des technologies plus intuitives, compétitives et innovantes. Pour y faire face, Tesoro a souligné la pertinence de la directive NIS et ses efforts pour accroître les capacités de chaque pays en termes de cybersécurité, coopération européenne et modèles de sécurité en cours de mise en place.
Pete Shoard, directeur principal analyste chez Gartner, a présenté les modèles de gestion permettant de retrouver un équilibre entre l&amp;rsquo;apprentissage automatique et les tâches automatisées, ainsi que la gestion des risques et la surveillance par les directeurs informatiques et les responsables informatiques. Shoard s&amp;rsquo;est concentré sur l&amp;rsquo;analyse comportementale en matière de stratégies efficaces de détection des menaces dans les entreprises.
Curro Márquez et Jesús Ponce de Cyberintelligence chez Telefónica, ont mis en avant lacyberintelligence en tant que pilier de la sécurité numérique, car elle prend en compte l&amp;rsquo;anticipation, la protection, la détection et la réaction. Pour mener à bien et gérer de manière optimale la cyberintelligence, Márquez et Ponce ont constaté que l&amp;rsquo;entreprise doit connaître ses propres besoins en matière de sécurité afin de pouvoir utiliser les sources nécessaires, qu&amp;rsquo;ils soient propres ou tiers, leur permettant de mener à bien des analyses quantitatives.
Lucas Varela, responsable de l&amp;rsquo;analyse de la cybercriminalité et de la sécurité chezCaixaBank, a présenté le rôle de la cybersécurité en tant que facilitateur pour de nouvelles activités financières. Il a également expliqué comment CaixaBank utilisait des systèmes de renseignement pour détecter les menaces, une stratégie consistant notamment à étudier l&amp;rsquo;efficacité des processus de réponse aux incidents et les logiciels malveillants bancaires.
Pedro Uría, le directeur de PandaLabs et le dernier speaker au Panda Security Summit, a mis l&amp;rsquo;accent sur les services de détection des menaces de la société en se référant à des cas réels. Il a également rappelé aux participants que les logiciels malveillants ne constituent plus un problème et que le défi réside actuellement dans des attaques ciblées et sophistiquées qui ne les utilisent pas. La seule approche valable est une stratégie Zero Trust, selon laquelle rien ne doit être exécuté si vous ne lui faites pas confiance.
Les participants ont pu découvrir les stratégies de détection de menaces qui garantissent la cybersécurité au sein des entreprises et des institutions lors de deux discours et quatre ateliers immersifs animés par des spécialistes de Panda Security.
#PASS2019 a réuni près de 1 000 professionnels de l&amp;rsquo;informatique issus des plus grandes entreprises et institutions européennes au Théâtre Coliseum de Madrid.&lt;/p&gt;</description></item><item><title>Venafi commente le problème de renouvellement de certificat LinkedIn</title><link>https://docaufutur.fr/2019/05/23/venafi-commente-le-probleme-de-renouvellement-de-certificat-linkedin/</link><pubDate>Thu, 23 May 2019 10:10:57 +0200</pubDate><guid>https://docaufutur.fr/2019/05/23/venafi-commente-le-probleme-de-renouvellement-de-certificat-linkedin/</guid><description>&lt;p&gt;&lt;strong&gt;&amp;ldquo;La plupart des organisations n&amp;rsquo;ont pas de visibilité et de renseignements sur leurs certificats&amp;rdquo; - Kevin Bocek, VP Security Strategy &amp;amp; Threat Intelligence&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Le géant des médias sociaux LinkedIn, a une fois de plus mis en danger les données et la vie privée des utilisateurs avec l&amp;rsquo;expiration d&amp;rsquo;un certificat TLS. Ce n&amp;rsquo;est pas la première fois que LinkedIn est touché par ce même problème, ce fut le cas en 2017, malgré tout il semble qu’aucune leçon n’en ait été tirée.&lt;/p&gt;</description></item><item><title>Cybersécurité en Q1 2019 : +84% d'attaques DDoS et +19% d'attaques depuis des ressources en ligne</title><link>https://docaufutur.fr/2019/05/23/cybersecurite-en-q1-2019-84-dattaques-ddos-et-19-dattaques-depuis-des-ressources-en-ligne/</link><pubDate>Thu, 23 May 2019 09:59:24 +0200</pubDate><guid>https://docaufutur.fr/2019/05/23/cybersecurite-en-q1-2019-84-dattaques-ddos-et-19-dattaques-depuis-des-ressources-en-ligne/</guid><description>&lt;p&gt;Tous les trimestres, Kaspersky Lab tire un bilan des faits marquants des 3 derniers mois en matière de cyber sécurité.
Les rapports sont basés sur l&amp;rsquo;analyse des menaces bloquées par les solutions technologiques Kaspersky Lab ou identifiées par son équipe d&amp;rsquo;experts.&lt;/p&gt;
&lt;h3 id="apt"&gt;APT&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;L&amp;rsquo;attaque du trimestre : ShadowHammer (une attaque sophistiquée contre la supply-chain impliquant ASUS Live Update Utility) ;&lt;/li&gt;
&lt;li&gt;La géopolitique devient omniprésente et le moteur d&amp;rsquo;un grand nombre d&amp;rsquo;attaques (ex: les élections ukrainiennes) ;&lt;/li&gt;
&lt;li&gt;Toujours plus de clients pour les logiciels malveillants &amp;ldquo;commerciaux&amp;rdquo; ;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__securelist.com_apt-2Dtrends-2Dreport-2Dq1-2D2019_90643_&amp;amp;d=DwMFaQ&amp;amp;c=9wxE0DgWbPxd1HCzjwN8Eaww1--ViDajIU4RXCxgSXE&amp;amp;r=o5XRTUlnXCTrjKKz_9GcPPsQGvSaQ-X9cSxiXxFQM-4&amp;amp;m=WxNT2ohG4LAPlZw4wsncZw6_5jbHc2E7zevTo7lAIjk&amp;amp;s=Da3Ytk_3dmAVFffdn_CLWLZPvZIyxOtetkGxZc_6AyY&amp;amp;e="&gt;Lire le rapport complet&lt;/a&gt;&lt;/p&gt;</description></item><item><title>RGPD : les Français réclament des sanctions plus sévères pour les marques</title><link>https://docaufutur.fr/2019/05/23/rgpd-les-francais-reclament-des-sanctions-plus-severes-pour-les-marques/</link><pubDate>Thu, 23 May 2019 09:46:35 +0200</pubDate><guid>https://docaufutur.fr/2019/05/23/rgpd-les-francais-reclament-des-sanctions-plus-severes-pour-les-marques/</guid><description>&lt;p&gt;Le 25 mai dernier, le RGPD (Règlement Général sur la Protection des Données) entrait en vigueur. Rares sont les réglementations qui ont fait l&amp;rsquo;objet d&amp;rsquo;une telle médiatisation. Un an plus tard, la question se pose : le RGPD a-t-il permis d’apporter le niveau de protection et de confidentialité des données attendu par les consommateurs ? Selon une nouvelle étude réalisée auprès de 1 000 répondants français par &lt;a href="http://anws.co/bCrHH/%7Beb1c0d41-5cc0-4867-b927-acce54ac49d7%7D"&gt;Mailjet&lt;/a&gt;, la solution emailing leader en Europe, la réponse est clairement “non”.&lt;/p&gt;</description></item><item><title>M2i formation met le cap sur la cybersécurité en prenant une participation au sein de DevUP</title><link>https://docaufutur.fr/2019/05/21/m2i-formation-met-le-cap-sur-la-cybersecurite-en-prenant-une-participation-au-sein-de-devup/</link><pubDate>Tue, 21 May 2019 13:37:25 +0200</pubDate><guid>https://docaufutur.fr/2019/05/21/m2i-formation-met-le-cap-sur-la-cybersecurite-en-prenant-une-participation-au-sein-de-devup/</guid><description>&lt;p&gt;M2i formation, l’un des principaux organismes de formation aux métiers du digital, complète son offre en renforçant sa gamme de cursus dans le monde de la cybersécurité. Pour mener à bien ce projet stratégique, M2i formation a pris une participation de 34 % dans le capital de DevUP, un expert reconnu dans le monde de la formation à la sécurité informatique.
Fondée en 2014, DevUP est une société experte en sécurité de l’information, spécialisée dans l’audit des systèmes d’information, la sûreté des applications, le test d’intrusion et la réponse à incident. Son équipe a pour valeur de viser l’excellence dans l’expertise technique et fonctionnelle des domaines liés à la cybersécurité. La société connait une croissance de 30 % par an et propose ses services de formation à Paris sud, Lyon, Lille, Nantes, Rennes et La Réunion. DevUP est membre du Club EBIOS et participe à la création de la nouvelle formation à la méthode EBIOS RM avec l&amp;rsquo;ANSSI.
À travers cette prise de participation, M2i formation fait le choix de l’excellence opérationnelle. Ainsi, M2i formation pourra non seulement s’appuyer sur une équipe de formateurs experts en cybersécurité , mais également sur des cursus de formation à très forte valeur ajoutée développés par DevUP. Au-delà de ces éléments, M2i bénéficiera des certifications Inforensique et Pentesting labellisées « secnumédu » par l&amp;rsquo;ANSSI et pourra délivrer une formation Bac+5 en cybersécurité.
Éric Desbois, Directeur général adjoint de M2i Formation : Nous étions déjà très présents et reconnus sur le marché des formations en cybersécurité puisque nous formons depuis plusieurs années le personnel des ministères régaliens .La prise de participation dans DEVUP va nous permettre de devenir l’acteur incontournable en formation cyber en France.De nouvelles formations structurées autour de plateformes d’échanges et de challenges vont venir compléter notre offre. Nous pourrons aussi délivrer une formation diplômante de niveau Bac+5 en cybersécurité. Ces éléments sont de très forts différenciateurs sur un marché ou l’exigence de qualité est de plus en plus marquée.&lt;/p&gt;</description></item><item><title>Trend Micro dévoile la solution la plus complète du marché pour protéger les workloads sur le Cloud et les conteneurs</title><link>https://docaufutur.fr/2019/05/21/trend-micro-devoile-la-solution-la-plus-complete-du-marche-pour-proteger-les-workloads-sur-le-cloud-et-les-conteneurs/</link><pubDate>Tue, 21 May 2019 13:28:52 +0200</pubDate><guid>https://docaufutur.fr/2019/05/21/trend-micro-devoile-la-solution-la-plus-complete-du-marche-pour-proteger-les-workloads-sur-le-cloud-et-les-conteneurs/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Une offre de sécurité conçue dans et pour le Cloud, personnalisable en fonction des exigences DevOps, pour une protection optimale.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Trend Micro, entreprise japonaise parmi les leaders mondiaux en matière de solutions de sécurité informatique, annonce le lancement de nouvelles fonctionnalités de sécurisation des conteneurs venant compléter sa solution Deep Security. En renforçant le niveau de protection sur l’ensemble du cycle DevOps et tout au long de l’exécution, l’éditeur propose ainsi la solution de sécurité la plus complète du marché en matière de protection des conteneurs et des workloads sur le Cloud.&lt;/p&gt;</description></item><item><title>Le Lycée La Salle de Troyes choisit WatchGuard pour sécuriser tous les accès Internet de ses élèves et professeurs</title><link>https://docaufutur.fr/2019/05/20/le-lycee-la-salle-de-troyes-choisit-watchguard-pour-securiser-tous-les-acces-internet-de-ses-eleves-et-professeurs/</link><pubDate>Mon, 20 May 2019 08:50:46 +0200</pubDate><guid>https://docaufutur.fr/2019/05/20/le-lycee-la-salle-de-troyes-choisit-watchguard-pour-securiser-tous-les-acces-internet-de-ses-eleves-et-professeurs/</guid><description>&lt;p&gt;&lt;em&gt;La solution WatchGuard assure désormais la protection et la gestion des accès d’environ 900 utilisateurs - personnel administratif, professeurs et élèves, qui se connectent soit au réseau filaire de l’établissement, soit au réseau Wi-Fi.&lt;/em&gt;
&lt;a href="http://web-engage.augure.com/pub/tracking/600337/04605536693145281558357340406-hl-com.com?id1=aHR0cCUzQSUyRiUyRnd3dy53YXRjaGd1YXJkLmNvbSUyRg%3D%3D"&gt;WatchGuard® Technologies&lt;/a&gt;, un leader mondial en matière de sécurité et d’intelligence réseau, de Wi-Fi sécurisé et d’authentification multifacteur, annonce avoir été retenu par le Lycée La Salle de Troyes pour sécuriser son réseau filaire et Wi-Fi ainsi que l’ensemble de ses accès Internet.
Etablissement d’enseignement catholique, le Groupe Saint Joseph La Salle propose des formations de la maternelle à Bac+5 sur 3 sites à Troyes, Préfecture de l’Aube : une école maternelle et primaire ; un collège ; un lycée et un centre de formation pour les étudiants post-Bac. En 2018, Aurélien Mathieu, responsable informatique du Groupe Saint Joseph La Salle, décide de renouveler l’infrastructure de sécurité de l’établissement. Il fait alors appel au prestataire de services informatiques et digitaux pour PME-PMI, OCI Informatique, qui lui recommande un boîtier UTM de nouvelle génération, le Firebox M4600 de WatchGuard.
En effet, le boîtier de sécurité existant, installé sur le site du lycée, ne répondait plus aux besoins actuels de l’établissement. Ses performances n’étaient plus suffisantes pour supporter le nombre croissant d’utilisateurs connectés au réseau, et ses fonctions de sécurité ne permettaient plus de répondre de façon satisfaisante à la diversité et la multiplicité des menaces actuelles. D’autre part, les règles définissant les privilèges d’accès des différentes catégories d’utilisateurs devaient impérativement être mises à jour, en particulier pour contrôler les connexions Internet des élèves à partir des postes de travail mis à leur disposition dans les classes.&lt;/p&gt;</description></item><item><title>Protection de contenus : b&lt;&gt;com et Viacess-Orca associent leurs expertises pour détecter les pirates numériques</title><link>https://docaufutur.fr/2019/05/16/protection-de-contenus-bcom-et-viacess-orca-associent-leurs-expertises-pour-detecter-les-pirates-numeriques/</link><pubDate>Thu, 16 May 2019 10:27:19 +0200</pubDate><guid>https://docaufutur.fr/2019/05/16/protection-de-contenus-bcom-et-viacess-orca-associent-leurs-expertises-pour-detecter-les-pirates-numeriques/</guid><description>&lt;p&gt;&lt;strong&gt;Dans le but de développer des technologies permettant notamment de mieux protéger les diffuseurs de contenu vidéo, Viaccess-Orca, filiale du Groupe Orange, rejoint b&amp;lt;&amp;gt;com. Première étape de cette collaboration à long terme, une innovation unique de tatouage numérique traquant les cybercriminels redistribuant des services de streaming illégaux.&lt;/strong&gt;
Le développement des plateformes de streaming s’accompagne de menaces importantes en termes de piratage pour les diffuseurs.&lt;/p&gt;
&lt;p&gt;À titre d’exemple, selon une étude beIN Sports,3,5 millions de Français passent par des sites de streaming illégaux pour regarder des matches de football, soit un préjudice de 400 millions d’euros.
Lutter contre les cybercriminels qui redistribuent des services de streaming illégaux est donc un impératif stratégique pour les diffuseurs.&lt;/p&gt;</description></item><item><title>Etude Bitglass : Baisse du cours de l'action de 7,5% pour les sociétés touchées par des atteintes à la protection des données</title><link>https://docaufutur.fr/2019/05/15/etude-bitglass-baisse-du-cours-de-laction-de-75-pour-les-societes-touchees-par-des-atteintes-a-la-protection-des-donnees/</link><pubDate>Wed, 15 May 2019 14:44:31 +0200</pubDate><guid>https://docaufutur.fr/2019/05/15/etude-bitglass-baisse-du-cours-de-laction-de-75-pour-les-societes-touchees-par-des-atteintes-a-la-protection-des-donnees/</guid><description>&lt;p&gt;L’étude porte sur les principales failles causées au cours des trois dernières années par des cyber attaques utilisant le phishing, les logiciels malveillants, les vulnérabilités techniques et autres tactiques 
&lt;a href="http://www.bitglass.com/"&gt;Bitglass&lt;/a&gt;, la société qui propose le CASB de nouvelle génération, dévoile les résultats de son étude &lt;em&gt;&lt;a href="https://pages.bitglass.com/CD-FY19Q2-Kings-of-the-Monster-Breaches_LP.html"&gt;« Kings of the Monster Breaches&lt;/a&gt;»&lt;/em&gt;. Elle porte sur les trois plus importantes atteintes à la protection des données dont ont été victimes des sociétés cotées en bourse au cours des trois dernières années. Elle permet de définir des tendances en matière de cybersécurité et de démontrer les dommages que peuvent engendrer une mauvaise sécurité des données. Parmi les incidents décrits dans le rapport se trouvent la faille de Marriott en 2018, celle d&amp;rsquo;Equifax en 2017 et celle de Yahoo! en 2016.
L’étude « Kings of the Monster Breaches » détaille les causes, les répercussions et les réponses de l&amp;rsquo;entreprise pour chacune de ces attaques. Elle prend également en considération trois des principaux incidents de cybersécurité qui ont touché des organismes publics et des entreprises privées au cours des trois dernières années. Les conclusions du rapport soulignent les similitudes entre les principales infractions et amènent à penser que les organisations n&amp;rsquo;ont pas tiré de leçons des erreurs commises par leurs pairs.&lt;/p&gt;</description></item><item><title>WannaCry : deux ans après, le risque de ransomware a-t-il évolué ?</title><link>https://docaufutur.fr/2019/05/15/wannacry-deux-ans-apres-le-risque-de-ransomware-a-t-il-evolue/</link><pubDate>Wed, 15 May 2019 13:18:04 +0200</pubDate><guid>https://docaufutur.fr/2019/05/15/wannacry-deux-ans-apres-le-risque-de-ransomware-a-t-il-evolue/</guid><description>&lt;p&gt;En mai 2017, WannaCry faisait des ravages à travers le monde. Il ciblait les ordinateurs utilisant les systèmes d&amp;rsquo;exploitation Microsoft Windows en cryptant les données et en exigeant des paiements de rançon en Bitcoin. Mais Wannacry était surtout un ver, qui se répandait à plusieurs niveaux dans les entreprises et dans le monde entier, en quelques heures seulement.
Deux ans après, Karl Buffin, Directeur des Ventes Europe du Sud chez &lt;a href="https://u2993374.ct.sendgrid.net/wf/click?upn=R6b4qxSMae4gSUX7w9Y8GbdlofC8mxXPu6-2BqkPw42IMcPSdWUT1Z7UZi8Oo-2FkpaW_BbGvwllUuZfArpxoRKbXHo2D9Hp1P6IYBzWMOL9fEHZmZbx5YgqNfdlavyJ-2BSmEtprupWJNEhBSDMl9aaKArJveJVoKojdWOyaKLmz4VtJ2njksjfT4507HZlUWflprzK2eBa0tMxIdqnZ1-2Fb-2B6XXXIjRM716t-2F7GQjpaQrfDcxB-2FKc4g-2FRdHRBLG0UlJC3q6F8IOWHLUr-2BBwcPhweHa2cLMejcaklFausQXvfaHzk8-3D"&gt;Skybox® Security&lt;/a&gt;, fait le point : les entreprises ont-elles tiré les leçons de cette attaque ? Est-ce qu’une nouvelle offensive de ce type pourrait se reproduire ? Faut-il craindre des assauts plus importants encore ?&lt;/p&gt;</description></item><item><title>Atos lance une nouvelle solution cloud unifiée de gestion des identités et accès pour renforcer la sécurité des environnements informatiques</title><link>https://docaufutur.fr/2019/05/13/atos-lance-une-nouvelle-solution-cloud-unifiee-de-gestion-des-identites-et-acces-pour-renforcer-la-securite-des-environnements-informatiques/</link><pubDate>Mon, 13 May 2019 17:34:31 +0200</pubDate><guid>https://docaufutur.fr/2019/05/13/atos-lance-une-nouvelle-solution-cloud-unifiee-de-gestion-des-identites-et-acces-pour-renforcer-la-securite-des-environnements-informatiques/</guid><description>&lt;p&gt;&lt;strong&gt;La solution, basée sur les&lt;/strong&gt; &lt;a href="https://atos.net/en/products/cyber-security/evidian-sso-identity-access-management"&gt;&lt;strong&gt;logiciels Evidian&lt;/strong&gt;&lt;/a&gt; &lt;strong&gt;d’Atos, offre un système unique de gestion d&amp;rsquo;identité pour toutes les plateformes, cloud et non-cloud permettant aux organisations de garder le contrôle de toutes les identités qui ont besoin d&amp;rsquo;accéder à leurs systèmes pour une sécurité renforcée.&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id="une-authentification-unique-pour-accéder-aux-environnements-multi-cloud-et-sur-site"&gt;&lt;strong&gt;Une authentification unique pour accéder aux environnements multi-cloud et sur site&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Aujourd&amp;rsquo;hui, les entreprises utilisent et accèdent à de nombreuses solutions cloud de fournisseurs différents, chacun d&amp;rsquo;entre eux avec son propre système d&amp;rsquo;identité, nécessitant ainsi pour l’utilisateur la gestion de plusieurs codes d&amp;rsquo;accès[1].
Avec la solution cloud unifiée de gestion des identités et des accès d’Atos, les entreprises peuvent créer et gérer &lt;strong&gt;un référentiel central d&amp;rsquo;identités et de droits d&amp;rsquo;accès&lt;/strong&gt;. De cette façon, les utilisateurs n&amp;rsquo;ont besoin que d&amp;rsquo;une seule authentification (&lt;em&gt;single sign-on&lt;/em&gt;) pour accéder à leurs environnements multi-cloud et non-cloud.&lt;/p&gt;</description></item><item><title>Paris Healthcare Week 2019 : SimonsVoss contrôle l'accès des établissements de la santé</title><link>https://docaufutur.fr/2019/05/13/paris-healthcare-week-2019-simonsvoss-controle-lacces-des-etablissements-de-la-sante/</link><pubDate>Mon, 13 May 2019 10:47:50 +0200</pubDate><guid>https://docaufutur.fr/2019/05/13/paris-healthcare-week-2019-simonsvoss-controle-lacces-des-etablissements-de-la-sante/</guid><description>&lt;p&gt;SimonsVoss Technologies, le spécialiste des contrôles d&amp;rsquo;accès intelligents et leader sur le marché des cylindres électroniques en France, annonce être présent à l&amp;rsquo;édition 2019 de Paris Healthcare Week, du 21 au 23 mai, sur le stand F11.&lt;/p&gt;
&lt;h3 id="les-solutions-pour-le-confort-des-patients-et-résidents"&gt;Les solutions pour le confort des patients et résidents&lt;/h3&gt;
&lt;p&gt;Très bien implanté sur le marché de la santé, SimonsVoss compte aujourd&amp;rsquo;hui parmi ses clients les plus grands établissements dans les domaines hospitaliers, cliniques, EHPAD, maisons de retraite mais également les établissements médico-sociaux.
Les dernières solutions SimonsVoss, qui seront mises à l&amp;rsquo;honneur à l&amp;rsquo;occasion du salon de la santé, sont conçues pour s&amp;rsquo;adapter aux besoins et contraintes des décideurs finaux compte-tenu des flux de visiteurs, tout en assurant la sécurité des zones sensibles, ainsi que celle du personnel et des patients.
Solutions 3060 : Le système de fermeture et de contrôle d&amp;rsquo;accès numérique 3060 trouve toute sa place au sein des institutions de santé. La solution fournit des fonctions d&amp;rsquo;accès, de consignation, de gestion et de surveillance personnalisées qui répondent parfaitement aux besoins des cliniques et hôpitaux. A la place des clés classiques, les utilisateurs reçoivent un support d&amp;rsquo;identification numérique - un transpondeur ou une SmartCard sur lequel les autorisations d&amp;rsquo;accès individuelles sont stockées.
SmartHandle AX : Cette nouvelle serrure électronique dispose d&amp;rsquo;une autonomie hors norme (jusqu&amp;rsquo;à 300 000 manœuvres) et est particulièrement adaptée aux établissements de santé. Elle peut être en version lecteur bas facilitant l&amp;rsquo;accès aux personnes handicapées ou seniors ou bien en version lecteur haut avec verrouillage mécanique pour répondre aux normes de sécurité et d&amp;rsquo;accès des EHPAD.&lt;/p&gt;</description></item><item><title>Cybersécurité et facteur humain : MTI dresse 7 profils type à risque</title><link>https://docaufutur.fr/2019/05/13/cybersecurite-et-facteur-humain-mti-dresse-7-profils-type-a-risque/</link><pubDate>Mon, 13 May 2019 10:38:23 +0200</pubDate><guid>https://docaufutur.fr/2019/05/13/cybersecurite-et-facteur-humain-mti-dresse-7-profils-type-a-risque/</guid><description>&lt;p&gt;La cybersécurité est un domaine en mouvement permanent. Les menaces existantes évoluent constamment et de nouvelles menaces apparaissent régulièrement. Ce qui représente un véritable défi en matière d&amp;rsquo;information et de connaissances.
&lt;a href="https://fr.mti.com/"&gt;MTI&lt;/a&gt;, expert réputé dans le domaine des solutions d&amp;rsquo;infrastructures informatiques, a dressé le portrait de 7 principales typologies d&amp;rsquo;utilisateurs et tierces parties au sein d&amp;rsquo;une organisation et le risque qu&amp;rsquo;elles représentent en matière de cybersécurité (l&amp;rsquo;infographie en PJ).&lt;/p&gt;
&lt;h4 id="7-profils-type-à-risque"&gt;7 profils type à risque :&lt;/h4&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Les nouveaux utilisateurs&lt;/strong&gt; : Ces utilisateurs inexpérimentés peuvent ignorer les bonnes pratiques, ne pas avoir conscience d&amp;rsquo;éventuelles déficiences des systèmes et des processus, ni des dispositifs de sécurité prescrits. Et ainsi faire courir des risques inutiles à l&amp;rsquo;organisation.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Les responsables IT&lt;/strong&gt;: Les responsables IT, et plus globalement les personnes occupant des postes similaires, disposent généralement de comptes à droits étendus. En piratant un tel compte, les cybercriminels s&amp;rsquo;assurent un champ d&amp;rsquo;actions et d&amp;rsquo;accès aux ressources beaucoup plus vaste qu&amp;rsquo;avec un compte utilisateur standard.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Le top Management&lt;/strong&gt; : Il bénéficie en général d&amp;rsquo;un accès aux informations sensibles de l&amp;rsquo;organisation, compte parmi les cibles privilégiées des attaques. Ses membres, aussi bien que leurs plus proches collaborateurs tels que leurs assistants, n&amp;rsquo;ont souvent pas conscience d&amp;rsquo;être des cibles privilégiées des cybercriminels, ce qui les rend d&amp;rsquo;autant plus vulnérables aux attaques.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Les développeurs&lt;/strong&gt; : Les développeurs et profils similaires disposent généralement de comptes dont les droits sont plus étendus que les utilisateurs standard. C&amp;rsquo;est le cas par exemple pour les développeurs travaillant sur les applications critiques.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Les personnes tierces de bonne foi&lt;/strong&gt; : Les personnes externes à l&amp;rsquo;organisation, telles que partenaires et fournisseurs, se voient souvent attribuer des droits dans les systèmes de l&amp;rsquo;organisation bien plus élevés qu&amp;rsquo;ils n&amp;rsquo;en ont besoin. Mais ils peuvent ne pas être suffisamment informés des pratiques de sécurité en vigueur au sein de l&amp;rsquo;organisation, et être moins enclins à les adopter qu&amp;rsquo;en interne.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Les personnes tierces malintentionnées&lt;/strong&gt;: Qu&amp;rsquo;ils soient motivés par des idéologies, des rancunes personnelles ou simplement par l&amp;rsquo;appât du gain facile et rapide, les tiers malintentionnés demeurent une menace majeure.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Les utilisateurs internes malveillants&lt;/strong&gt;: Les agents malveillants, généralement motivés par l&amp;rsquo;insatisfaction à l&amp;rsquo;égard de l&amp;rsquo;organisation, sont d&amp;rsquo;autant plus en position de force qu&amp;rsquo;ils connaissent parfaitement l&amp;rsquo;environnement IT qu&amp;rsquo;ils ciblent.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Face à la menace croissante et aux risques de plus en plus nombreux et volatiles, il devient primordial de sécuriser et de maintenir une perception détaillée et contextuelle des utilisateurs et des données auxquelles ils accèdent, ainsi que des aspects technologiques d&amp;rsquo;une infrastructure.
&lt;img src="Infographie_MTI_7_profils_VOK.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>HID Global annonce une nouvelle solution de gestion des identités et des accès, basée sur le Cloud</title><link>https://docaufutur.fr/2019/05/09/hid-global-annonce-une-nouvelle-solution-de-gestion-des-identites-et-des-acces-basee-sur-le-cloud/</link><pubDate>Thu, 09 May 2019 14:57:12 +0200</pubDate><guid>https://docaufutur.fr/2019/05/09/hid-global-annonce-une-nouvelle-solution-de-gestion-des-identites-et-des-acces-basee-sur-le-cloud/</guid><description>&lt;p&gt;HID Global®, leader mondial des solutions d’identité sécurisée, annonce la disponibilité de &lt;em&gt;&lt;strong&gt;&lt;a href="http://web-megapress.engage.augure.com/www/tracking/14334/02792161940881557413226519-themessengers.fr?id1=aHR0cHMlM0ElMkYlMkZ3d3cuaGlkZ2xvYmFsLmZyJTJGcHJvZHVjdHMlMkZzb2Z0d2FyZSUyRmFj%0AdGl2aWQ%3D"&gt;HID Authentication Service&lt;/a&gt;&lt;/strong&gt;&lt;/em&gt;, un module intégré à sa plate-forme Cloud de gestion des identités conçue pour fournir une suite de solutions d’authentification. Basé sur un modèle Cloud sécurisé, ce module facilite ainsi la gestion et l&amp;rsquo;utilisation des identités pour tous types d’organisations et dans tous types d’industries.
Les réglementations en vigueur, telles que GDPR, PSD2, la loi californienne sur la protection de la vie privée des consommateurs (CCPA) ou encore HIPAA, obligent les entreprises et organisations à multiplier leurs efforts pour renforcer la sécurité et la conformité des accès utilisateurs. Certaines entreprises déploient un patchwork de solutions d&amp;rsquo;identité - sur site, sur le Cloud ou hybride - auprès de différents fournisseurs qui ne fonctionnent pas correctement ou qui ne fournissent pas les services d&amp;rsquo;authentification nécessaires pour répondre aux besoins en matière de conformité légale et réglementaire. Les conséquences d&amp;rsquo;un tel patchwork défectueux sont nombreuses : augmentation des dépenses informatiques, confusion et solutions qui ne sont ni évolutives ni conformes aux exigences réglementaires.
&lt;em&gt;HID Authentication Service&lt;/em&gt; élimine cette complexité et simplifie l’authentification multi-facteurs d’un nombre croissant d&amp;rsquo;utilisateurs. L&amp;rsquo;authentification à plusieurs facteurs exige que les utilisateurs vérifient leur identité en se basant sur une combinaison de plusieurs éléments .Tandis que d’autres fournisseurs d’identité proposent des solutions d’authentification uniques susceptibles de résoudre un seul problème, la nouvelle solution cloud &lt;em&gt;HID Authentication Service&lt;/em&gt; intégrera continuellement de nouveaux services permettant aux organisations d’exploiter leur technologie et solutions existantes pour atteindre de nouveaux objectifs en termes de gestion des identités.&lt;/p&gt;</description></item><item><title>Verizon révèle les résultats de son Data Breach Investigation Report 2019</title><link>https://docaufutur.fr/2019/05/08/verizon-revele-les-resultats-de-son-data-breach-investigation-report-2019/</link><pubDate>Wed, 08 May 2019 09:56:48 +0200</pubDate><guid>https://docaufutur.fr/2019/05/08/verizon-revele-les-resultats-de-son-data-breach-investigation-report-2019/</guid><description>&lt;p&gt;&lt;strong&gt;Ce que révèle Data Breach Investigations Report (DBIR) 2019 :&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Les cadres dirigeants sont devenus la cible d&amp;rsquo;un nombre grandissant d&amp;rsquo;attaques proactives par le piratage de leurs informations personnelles, liées à une recrudescence d’attaques de « social-engineering » à des fins financières.&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;strong&gt;La compromission de comptes e-mails à l&amp;rsquo;aide d&amp;rsquo;identifiants de connexion volés est en hausse (98 %) - c’est ce qu’on constate dans 60 % des attaques impliquant le piratage d&amp;rsquo;une application web.&lt;/strong&gt;&lt;/strong&gt;— Un quart des piratages demeurent liés à l&amp;rsquo;espionnage.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Les attaques ransomware demeurent très répandues et représentent 24 % des incidents liés aux logiciels malveillants. Elles se classent au 2erang des logiciels malveillants les plus utilisés.&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;La 12e édition du DBIR regroupe des informations recueillies auprès de 73 contributeurs, une première depuis la création du rapport.&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Elle analyse 41 686 incidents de sécurité et 2 013 compromissions de données confirmées dans 86 pays.&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Disposant des informations les plus sensibles de leur entreprise, les cadres dirigeants sont devenus la cible principale des attaques de « social-engineering », signale le &lt;a href="http://anws.co/bB66J/%7B28cdad98-48e7-4bcf-b044-4d21674a96b3%7D"&gt;Data Breach Investigations Report (DBIR) 2019&lt;/a&gt; de Verizon. En effet, les cadres dirigeants sont 12 fois plus susceptibles de subir des incidents sur leurs données personnelles et 9 fois plus ciblés par les cyberattaques, de même type, que les années précédentes - la motivation financière demeurant le principal moteur.
Ces attaques d&amp;rsquo;ingénierie sociale ou « social-engineering » (12 % des piratages de données analysées) constituent l&amp;rsquo;un des principaux sujets du rapport de cette année, qui souligne l&amp;rsquo;importance de sensibiliser TOUSles employés à l&amp;rsquo;impact potentiel du cybercrime, quel que soit leur niveau hiérarchique.&lt;/p&gt;</description></item><item><title>Cyber attaques : 51,3 % des entreprises françaises estiment pouvoir y faire face alors que 56,7 % en ont subi les conséquences ces 24 derniers mois</title><link>https://docaufutur.fr/2019/05/07/cyber-attaques-513-des-entreprises-francaises-estiment-pouvoir-y-faire-face-alors-que-567-en-ont-subi-les-consequences-ces-24-derniers-mois/</link><pubDate>Tue, 07 May 2019 16:23:38 +0200</pubDate><guid>https://docaufutur.fr/2019/05/07/cyber-attaques-513-des-entreprises-francaises-estiment-pouvoir-y-faire-face-alors-que-567-en-ont-subi-les-consequences-ces-24-derniers-mois/</guid><description>&lt;p&gt;&lt;strong&gt;Une récente enquête de Kaspersky Lab (voir méthodologie plus bas bas) révèle un fossé marqué entre les mesures préventives supposées prises au sein des entreprises françaises et celles qui le sont réellement : alors que79.7 % d’entre elles affirment prendre des précautions afin de prévenir les cyberattaques et que 51,3 % estiment être en mesure d’arrêter toutes les cyberattaques ou brèches dans leur périmètre, elles sont 56,7 % à avoir fait face à une cyberattaque ayant engendré des dégâts au cours des 24 derniers mois.&lt;/strong&gt;
La multiplication des cyberattaques et leur médiatisation ont largement participé à la sensibilisation des dirigeants aux questions de cybersécurité. L’étude révèle qu’un décideur informatique sur deux (&lt;strong&gt;49.3 %&lt;/strong&gt;) éprouverait des difficultés à estimer le préjudice total subi à la suite d’une cyberattaque, conscient de l’étendue de son impact, notamment en termes d’atteinte à la réputation. Dans le même temps, **64 %**des décideurs informatiques ont conscience du fait que les auteurs des cyberattaques améliorent constamment leurs outils et tactiques, ayant ainsi toute facilité pour masquer le moindre indice susceptible de trahir leur identité.
Il est à noter l’existence d’un fossé entre la confiance exprimée par les entrepriseset les moyens qu’elles mettent effectivement en œuvre pour bloquer les cyberattaques :&lt;/p&gt;</description></item><item><title>Forte croissance des cas de phishing sur Facebook et Instagram - Vade Secure</title><link>https://docaufutur.fr/2019/05/07/forte-croissance-des-cas-de-phishing-sur-facebook-et-instagram-vade-secure/</link><pubDate>Tue, 07 May 2019 16:17:56 +0200</pubDate><guid>https://docaufutur.fr/2019/05/07/forte-croissance-des-cas-de-phishing-sur-facebook-et-instagram-vade-secure/</guid><description>&lt;p&gt;Vade Secure dévoile les résultats de son classement Phishers’ Favorites sur le 1er trimestre 2019 :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;em&gt;Les réseaux sociaux, nouvelle cible favorite des hackers&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Microsoft reste la marque la plus usurpée&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Le phishing ciblant PayPal explose&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Netflix, les cybercriminels ne manquent pas d’idées&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="les-pirates-sattaquent-aux-réseaux-sociaux"&gt;&lt;strong&gt;Les pirates s’attaquent aux réseaux sociaux&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Après une grande stabilité au 4e trimestre 2018, la répartition des secteurs au sein du classement Phishers’ Favorites a changé au 1er trimestre 2019. Concerné par ce changement, les médias sociaux ont connu la croissance trimestrielle la plus importante de tous les secteurs. Les URL de phishing visant ces plateformes ont augmenté de 74,7 % au 1er trimestre, inversant la tendance à la baisse des trois trimestres précédents. La multiplication des attaques dans ce secteur est principalement liée à deux marques : &lt;em&gt;Facebook et Instagram&lt;/em&gt;.
Le &lt;strong&gt;phishing ciblant Facebook a en effet augmenté de 155,5 % au 1ertrimestre&lt;/strong&gt;, propulsant le géant des médias sociaux à la 4e place. Facebook était d’ailleurs la principale marque visée par le phishing au 1er trimestre 2018, avant que sa popularité parmi les hackers ne diminue pendant trois trimestres consécutifs. Le réseau n’était ainsi plus qu’en 7e position au 4e trimestre 2018.
Il est difficile de savoir avec exactitude à quoi est dû ce regain d’intérêt. On peut toutefois supposer qu’il est lié à la montée en puissance de la possibilité offerte par le réseau social de se connecter à des sites tiers avec les mêmes identifiants. Ainsi, les hackers parvenant à s’emparer de tels identifiants peuvent savoir quelles sont les autres applications de l’utilisateur qui bénéficient de ce type de connexion et compromettre également ces comptes.
Il est également possible que cette croissance soit liée aux pratiques commerciales douteuses de Facebook. Il a ainsi notamment été révélé que Facebook stockait des centaines de millions de mots de passe en clair et avait demandé à certains utilisateurs leurs mots de passe de messagerie pour s’inscrire. Les pirates profitent peut-être des questions et inquiétudes entourant le réseau pour pousser les clients à cliquer sur des liens de phishing.
Instagram est un autre exemple intéressant. Pendant trois trimestres, le phishing sur Instagram n’existait quasiment pas. &lt;strong&gt;Au 1er trimestre, le nombre d’URL concernant le réseau a explosé de 1 868,8 %&lt;/strong&gt;. Au début du mois de mars, plusieurs &lt;a href="https://www.pcmag.com/news/366909/phishing-scam-targets-instagram-users-by-offering-verified-b"&gt;journaux&lt;/a&gt; se sont d’ailleurs fait l’écho d’une vague d’emails de phishing proposant à leurs victimes un badge vérifié Instagram afin de les inciter à saisir leurs informations d’identification. Cette attaque avait été détectée par Vade Secure.&lt;/p&gt;</description></item><item><title>APT et géopolitique: les tendances Q1 selon Kaspersky Lab</title><link>https://docaufutur.fr/2019/05/07/apt-et-geopolitique-les-tendances-q1-selon-kaspersky-lab/</link><pubDate>Tue, 07 May 2019 16:08:13 +0200</pubDate><guid>https://docaufutur.fr/2019/05/07/apt-et-geopolitique-les-tendances-q1-selon-kaspersky-lab/</guid><description>&lt;p&gt;&lt;strong&gt;Les chercheurs de Kaspersky Lab présentent les principales tendances observées en analysant le paysage actif des menaces persistantes avancées (APT) au 1er trimestre 2019.&lt;/strong&gt;
Vous pouvez trouver le rapport complet ici : &lt;a href="https://securelist.com/apt-trends-report-q1-2019/90643/"&gt;https://securelist.com/apt-trends-report-q1-2019/90643/&lt;/a&gt;&lt;/p&gt;
&lt;h3 id="le-cas-shadowhammer--les-attaques-contre-la-supply-chain"&gt;&lt;strong&gt;LE CAS SHADOWHAMMER &amp;amp; LES ATTAQUES CONTRE LA SUPPLY-CHAIN&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Les attaques contre la supply-chain sont de plus en plus populaires – ShadowPad, CCleaner et ExPetr en sont de bons exemples. Dans leurs prédictions pour 2019, les chercheurs de Kaspersky Lab ont estimé que ce vecteur d’attaque continuerait d’être exploité et il n’a pas fallu longtemps pour que les faits leurs donnent raison. En Janvier, Kaspersky Lab a découvert l’opération ShadowHammer, une attaque sophistiquée contre la supply-chain impliquant ASUS Live Update Utility. Pour en savoir plus : &lt;a href="https://www.kaspersky.fr/blog/shadow-hammer-teaser/11539/"&gt;https://www.kaspersky.fr/blog/shadow-hammer-teaser/11539/&lt;/a&gt;
&lt;strong&gt;ShadowHammer&lt;/strong&gt; illustre bien plusieurs tendances actuelles en matière d’APT. Il s’agit d’une opération qui utilise la chaîne d&amp;rsquo;approvisionnement pour se répandre à une échelle incroyablement large et exploite des techniques soigneusement mises en œuvre pour cibler avec précision ses victimes. Elle comprend plusieurs étapes dans une opération combinée, y compris la collecte initiale d’adresses MAC pour atteindre des cibles spécifiques.&lt;/p&gt;</description></item><item><title>Elections Européennes : FireEye observe une recrudescence d’activités malveillantes de groupes russes ciblant plusieurs gouvernements européens en amont des élections à venir en 2019</title><link>https://docaufutur.fr/2019/05/06/elections-europeennes-fireeye-observe-une-recrudescence-dactivites-malveillantes-de-groupes-russes-ciblant-plusieurs-gouvernements-europeens-en-amont-des-elections-a-venir-en-2019/</link><pubDate>Mon, 06 May 2019 16:21:37 +0200</pubDate><guid>https://docaufutur.fr/2019/05/06/elections-europeennes-fireeye-observe-une-recrudescence-dactivites-malveillantes-de-groupes-russes-ciblant-plusieurs-gouvernements-europeens-en-amont-des-elections-a-venir-en-2019/</guid><description>&lt;p&gt;FireEye, Inc., le spécialiste de la sécurité réseau basée sur l’intelligence, a identifié des activités de cyber espionnage de deux groupes de cyber menaces russes ciblant plusieurs gouvernements européens en amont des élections à venir en 2019. Les activités observées, toujours en cours, se concentrent sur des états membres de l’OTAN et se sont intensifiées de manière significative depuis la mi-2018.
FireEye pense que les deux groupes responsables de ces activités, « APT28 » et « Sandworm Team », sont tous deux sponsorisés par l’état russe. En plus du ciblage d’organisations gouvernementales européennes, les deux groupes ont également ciblé des organes de presse en France et en Allemagne, des groupes politiques d’opposition en Russie, et des organisations LGBT ayant des liens avec la Russie.
La méthode d’attaque initiale la plus couramment utilisée est le ‘spear phishing’ (harponnage), c’est à dire l’envoi d’emails à des cibles spécifiques les incitant à cliquer sur un lien ou un attachement malicieux, donnant accès à un document infecté ou un faux site web utilisé pour voler des mots de passe. Pour accroître leurs chances de succès, les attaquants enregistrent et utilisent des noms de domaine similaires à ceux qui sont régulièrement utilisés par leurs cibles. Par exemple, des cibles au sein de gouvernements européens ont reçu des emails contenant des liens menant des sites ressemblant à des sites gouvernementaux légitimes. Ils affichent également un expéditeur apparaissant comme légitime. Ces emails peuvent en outre inciter leurs cibles à cliquer sur un lien pour changer leur mot de passe, partageant ainsi leurs identifiants avec l’attaquant.&lt;/p&gt;</description></item><item><title>Si 74% des entreprises autorisent les équipements BYOD, une sur deux (47%) ne met pas en œuvre de politique de sécurité - Etude Bitglass</title><link>https://docaufutur.fr/2019/05/06/si-74-des-entreprises-autorisent-les-equipements-byod-une-sur-deux-47-ne-met-pas-en-oeuvre-de-politique-de-securite-etude-bitglass/</link><pubDate>Mon, 06 May 2019 16:16:28 +0200</pubDate><guid>https://docaufutur.fr/2019/05/06/si-74-des-entreprises-autorisent-les-equipements-byod-une-sur-deux-47-ne-met-pas-en-oeuvre-de-politique-de-securite-etude-bitglass/</guid><description>&lt;h3 id="les-organisations-qui-ne-parviennent-pas-à-sécuriser-le-byod-mettent-leurs-données-en-danger"&gt;&lt;strong&gt;Les organisations qui ne parviennent pas à sécuriser le BYOD mettent leurs données en danger&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;&lt;a href="http://www.bitglass.com/"&gt;Bitglass&lt;/a&gt;, l’entreprise qui propose le CASB de nouvelle génération, dévoile les résultats d’une étude menée durant Cloud Expo Europe. Parmi les principaux enseignements, il apparaît que les entreprises qui autorisent leurs collaborateurs à utiliser leurs propres équipements (BYOD) ne mettent pas en œuvre d’outils de sécurité, de formation ni de best practice. De fait, leurs données se retrouvent en grand danger.
Selon l’étude menée par Bitglass, la plupart des entreprises adoptent aujourd’hui le BYOD sur le lieu de travail : Ainsi, pour 74% des personnes interrogées, les employés de leur entreprise sont autorisés à utiliser des appareils personnels dans le cadre de leur travail. Toutefois, près de la moitié (47 %) ont également déclaré que leur employeur n&amp;rsquo;avait pas de politique de sécurité claire concernant BYOD, ou qu&amp;rsquo;ils ignoraient si leur entreprise en avait mis une en œuvre.
Pour 31% des personnes interrogées, les équipements non gérés représentent le principal risque de fuite de données. En outre, les dispositifs mobiles, qui ne sont généralement pas gérés constituent le troisième principal point de faiblesse pour la sécurité de l’entreprise (18 %). Dans le même temps, moins d&amp;rsquo;une personne sur cinq (16%) a évoqué les dispositifs non gérés comme une priorité absolue dans le cadre de la sécurité de l’entreprise pour l’année à venir.&lt;/p&gt;</description></item><item><title>Quelles menaces virales ont ciblé les internautes au cours des 3 derniers mois ? Rapport trimestriel « Info Malwares » de Doctor Web</title><link>https://docaufutur.fr/2019/05/06/quelles-menaces-virales-ont-cible-les-internautes-au-cours-des-3-derniers-mois/</link><pubDate>Mon, 06 May 2019 16:13:06 +0200</pubDate><guid>https://docaufutur.fr/2019/05/06/quelles-menaces-virales-ont-cible-les-internautes-au-cours-des-3-derniers-mois/</guid><description>&lt;p&gt;&lt;em&gt;Chaque trimestre, l’éditeur antivrus Doctor Web, propose un bilan des grandes menaces - malwares/virus, trojans bancaires, etc. - ayant ciblées les internautes au cours des 3 derniers mois, via leurs applications, smartphones, navigateur web. Pour cette première édition, Doctor Web revient sur le trojan bancaire Flexnet, des fonctionnalités masquées dans le navigateur mobile UC Browser ou encore la vulnérabilité Zero-Day du célèbre jeu en ligne, Counter Strike.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id="android-cible-privilégiée-pour-diffuser-de-nombreux-malwarestrojan-en-tout-genre"&gt;&lt;strong&gt;Android, cible privilégiée pour diffuser de nombreux malwares/trojan en tout genre&lt;/strong&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Des malwares publicitaires diffusés en grand nombre via Instagram, YouTube et Google Play&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Les experts Doctor Web détectent de manière de plus en plus régulière des trojans de la famille Android.HiddenAds sur Google Play. Ces malwares sont conçus pour afficher des publicités intempestives sur toutes formes de supports web. Ils sont ensuite dissimulés derrière des applications connues/utiles et inoffensives : des applications photo, des éditeurs d&amp;rsquo;images et de vidéos, des collections de fonds d&amp;rsquo;écran, des utilitaires système, des jeux et d&amp;rsquo;autres logiciels.  En février, 39 nouvelles modifications de ces applications ont été détectées et plus de 10 000 000 utilisateurs ont téléchargé ces applis. Certains de ces trojan sont diffusés par les pirates via Instagram et YouTube. La publicité diffusée via les réseaux sociaux et les ressources Internet populaires ont alors considérablement augmenté le nombre de victimes potentielles de ces applications malveillantes.&lt;/p&gt;</description></item><item><title>Trend Micro et Luxoft unissent leurs expertises pour protéger les véhicules et les services de mobilité face aux cyber-attaques</title><link>https://docaufutur.fr/2019/05/03/trend-micro-et-luxoft-unissent-leurs-expertises-pour-proteger-les-vehicules-et-les-services-de-mobilite-face-aux-cyber-attaques/</link><pubDate>Fri, 03 May 2019 15:33:47 +0200</pubDate><guid>https://docaufutur.fr/2019/05/03/trend-micro-et-luxoft-unissent-leurs-expertises-pour-proteger-les-vehicules-et-les-services-de-mobilite-face-aux-cyber-attaques/</guid><description>&lt;h3 id="les-deux-entreprises-leaders-présentent-une-solution-de-cyber-sécurité-globale"&gt;&lt;em&gt;&lt;strong&gt;Les deux entreprises leaders présentent une solution de cyber-sécurité globale&lt;/strong&gt;&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;Trend Micro, entreprise japonaise parmi les leaders mondiaux en matière de solutions de sécurité informatique, annonce un partenariat stratégique avec Luxoft Holding, Inc, spécialiste mondial en stratégie et ingénierie numérique. Les deux entreprises vont déployer conjointement deux dispositifs, l’IDS (Intrusion Detection System) et l’IPS (Intrusion Prevention Systems), qui constitueront une solution de cybersécurité globale visant à détecter, réduire et contrer les attaques ciblant les véhicules connectés.L’industrie automobile se développe rapidement. D’après l’institut Gartner, plus d’1,1 milliard de véhicules connectés privés et commerciaux seront en circulation à l’horizon 2025.[1] Les véhicules connectés et les services de mobilité offrent de nombreuses opportunités. Toutefois, avec l’intégration de la connectivité permanente et des services à la demande, les constructeurs automobiles sont également exposés à de nouvelles menaces. Trend Micro constate l’intérêt croissant des cybercriminels pour les objets connectés, et les véhicules ne sont pas une exception.&lt;/p&gt;</description></item><item><title>Ixia (Keysight), dévoile son Security Report 2019 qui révèle les risques actuels de sécurité liés aux vulnérabilités historiques et à la complexité du réseau</title><link>https://docaufutur.fr/2019/05/03/ixia-keysight-devoile-son-security-report-2019-qui-revele-les-risques-actuels-de-securite-lies-aux-vulnerabilites-historiques-et-a-la-complexite-du-reseau/</link><pubDate>Fri, 03 May 2019 09:07:52 +0200</pubDate><guid>https://docaufutur.fr/2019/05/03/ixia-keysight-devoile-son-security-report-2019-qui-revele-les-risques-actuels-de-securite-lies-aux-vulnerabilites-historiques-et-a-la-complexite-du-reseau/</guid><description>&lt;p&gt;&lt;strong&gt;Keysight Technologies, Inc., entreprise technologique de premier plan qui aide les entreprises, les opérateurs et les organisations publiques à accélérer l&amp;rsquo;innovation pour connecter et sécuriser le monde, annonce aujourd’hui la publication, par sa filiale Ixia, de son troisième Security Report. L’édition 2019 analyse les principales découvertes de l&amp;rsquo;année écoulée en matière de sécurité, issues de son centre de recherche&lt;/strong&gt; &lt;a href="http://anws.co/bBYYK/%7Bc2c3a01b-f7f6-4acf-b373-854db2f5bda4%7D"&gt;&lt;em&gt;&lt;strong&gt;Application and Threat Intelligence (ATI)&lt;/strong&gt;&lt;/em&gt;&lt;/a&gt;&lt;strong&gt;. Elle met en évidence les risques liés aux vulnérabilités historiques jamais corrigées ainsi qu&amp;rsquo;à la complexité croissante des réseaux et applications.&lt;/strong&gt;
Le rapport s&amp;rsquo;appuie sur l’expérience d&amp;rsquo;Ixia en matière de tests de sécurité des réseaux et particulièrement sur la visibilité réseau et cloud. Une équipe d’experts de la cybersécurité, répartie à travers le monde, travaille au Centre de recherche Ixia ATI. Ils surveillent et analysent en permanence les indicateurs en constante évolution qui pourraient menacer la sécurité des réseaux informatiques des entreprises. Les contributions proviennent de sources multiples parmi lesquelles les honeypots d&amp;rsquo;Ixia qui recherchent activement les menaces. Les recherches indépendantes sont menées par des équipes dédiés qui effectuent des tests et de l&amp;rsquo;ingénierie inversée, afin de déterminer le fonctionnement des bases de données d’exploits, du Dark Web et d’autres menaces comme le crowdsourcing, les médias sociaux et les flux partenaires.&lt;/p&gt;</description></item><item><title>LastPass instaure la récupération du compte mobile grâce à l'authentification biométrique</title><link>https://docaufutur.fr/2019/05/02/lastpass-instaure-la-recuperation-du-compte-mobile-grace-a-lauthentification-biometrique/</link><pubDate>Thu, 02 May 2019 09:31:52 +0200</pubDate><guid>https://docaufutur.fr/2019/05/02/lastpass-instaure-la-recuperation-du-compte-mobile-grace-a-lauthentification-biometrique/</guid><description>&lt;p&gt;&lt;em&gt;Une nouvelle mise à jour des applications iOS et Android permet aux utilisateurs de LastPass de réinitialiser facilement un mot de passe maître oublié.&lt;/em&gt;
Aujourd&amp;rsquo;hui, à l&amp;rsquo;occasion de la Journée mondiale du mot de passe, &lt;a href="https://www.lastpass.com/fr"&gt;LastPass by LogMeIn&lt;/a&gt; annonce une nouvelle mise à jour permettant aux utilisateurs de récupérer facilement leur compte LastPass avec les applications mobiles LastPass iOS et Android. Dans le cas où un utilisateur viendrait à oublier son mot de passe maître, le processus de réinitialisation du mot de passe peut être lancé directement à partir de l&amp;rsquo;appareil mobile avec l&amp;rsquo;authentification biométrique intégrée au téléphone. En effet, l&amp;rsquo;application mobile LastPass offre un processus simple et complet pour réinitialiser le mot de passe principal et rétablir l&amp;rsquo;accès au compte.
Selon les données de LastPass, l&amp;rsquo;utilisation du mobile est à un niveau record avec plus d&amp;rsquo;un tiers des nouveaux enregistrements LastPass provenant des applications mobiles. Avec Mobile Account Recovery, tout peut être fait à partir de l&amp;rsquo;application mobile, c’est une véritable valeur ajoutée à l&amp;rsquo;utilisation de LastPass sur mobile. De plus, LastPass offre des options de récupération du mot de passe maître sur le bureau qui nécessitent un courriel ou un SMS afin de déverrouiller les fonctionnalités de récupération.&lt;/p&gt;</description></item><item><title>Selon MarkMonitor, 23% des noms de domaine sont ciblé par les cyber-attaques</title><link>https://docaufutur.fr/2019/05/02/selon-markmonitor-23-des-noms-de-domaine-sont-cible-par-les-cyber-attaques/</link><pubDate>Thu, 02 May 2019 09:22:20 +0200</pubDate><guid>https://docaufutur.fr/2019/05/02/selon-markmonitor-23-des-noms-de-domaine-sont-cible-par-les-cyber-attaques/</guid><description>&lt;h4 id="les-marques-adoptent-une-approche-en-silos-pour-la-sécurité-et-la-gestion-des-noms-de-domaine"&gt;&lt;em&gt;Les marques adoptent une approche en silos pour la sécurité et la gestion des noms de domaine&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;Selon le dernier &lt;a href="http://web-engage.augure.com/pub/tracking/598829/04025510693129951556783768341-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5tYXJrbW9uaXRvci5jb20lMkZvbmxpbmVicmFuZHByb3RlY3Rpb25s%0AaWZlY3ljbGU%3D"&gt;rapport&lt;/a&gt; de MarkMonitor, leader mondial de la protection de marque, près d’un quart des marques ont vu leur nom de domaine ciblé par des cyber criminels. L’étude révèle également que 62% des marques ont déclaré que les cybercrimes ont eu des répercussions sur leurs entreprises l’année dernière.
Près de la moitié de l’échantillon pense que les violations de marque ont augmenté au cours de l’année précédente, alors que 46% déclare que les cybers menaces ont influencé leur stratégie de développement de nom de domaine. Le rapport souligne également que la responsabilité de la gestion et de la sécurité des noms de domaine est cloisonnée et que les départements suivants sont responsables de leur gestion :&lt;/p&gt;</description></item><item><title>Journée mondiale du mot de passe : comment sécuriser ses comptes ?</title><link>https://docaufutur.fr/2019/05/02/journee-mondiale-du-mot-de-passe-comment-securiser-ses-comptes/</link><pubDate>Thu, 02 May 2019 09:19:09 +0200</pubDate><guid>https://docaufutur.fr/2019/05/02/journee-mondiale-du-mot-de-passe-comment-securiser-ses-comptes/</guid><description>&lt;p&gt;« &lt;em&gt;Un mot de passe est comparable à votre brosse-à-dents : il ne faut jamais laisser quiconque l’utiliser et il doit être changé tous les six mois&lt;/em&gt; », estime l’astronome américain Clifford Stoll.
&lt;strong&gt;La journée mondiale du mot de passe, qui se tient ce jeudi 2 mai&lt;/strong&gt;, donne l’occasion de s’interroger sur ce qui constitue les clés d&amp;rsquo;entrée à nos informations personnelles. Dans ce contexte, &lt;strong&gt;Veracode, entreprise spécialisée dans la cybersécurité depuis sa création en 2006&lt;/strong&gt;, explique l’importance de renforcer ses mots de passe, ainsi que quelques techniques utiles contribuant à cet objectif.&lt;/p&gt;</description></item><item><title>Une nouvelle étude Mcafee révèle que 61% des professionnels IT, dans le monde, ont déjà fait l'expérience de graves failles de sécurité</title><link>https://docaufutur.fr/2019/05/02/une-nouvelle-etude-mcafee-revele-que-61-des-professionnels-it-dans-le-monde-ont-deja-fait-lexperience-de-graves-failles-de-securite/</link><pubDate>Thu, 02 May 2019 09:18:30 +0200</pubDate><guid>https://docaufutur.fr/2019/05/02/une-nouvelle-etude-mcafee-revele-que-61-des-professionnels-it-dans-le-monde-ont-deja-fait-lexperience-de-graves-failles-de-securite/</guid><description>&lt;p&gt;&lt;em&gt;Cette étude menée aux USA, au Royaume-Uni, à Singapour, en France et en Allemagne met en avant le retard en matière de sécurité informatique des entreprises, notamment françaises où 74% des responsables IT ont déjà fait l’expérience de graves failles de sécurité.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id="chiffres-clés"&gt;&lt;strong&gt;Chiffres clés&lt;/strong&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Les attaquants parviennent à dérober les données via 3 principaux vecteurs : les bases de données, les applications cloud et les appareils USB amovibles.&lt;/li&gt;
&lt;li&gt;Près de trois quart des failles de sécurité ont nécessité une révélation publique, mettant en danger la réputation de la marque.&lt;/li&gt;
&lt;li&gt;81% des professionnels IT déplorent un manque d’intégration des politiques ou l’absence d’un management unifié entre les solutions « on Premise » de Prévention contre la Perte de Données (DLP) et celles de Cloud Access Security Broker (CASB). La conséquence est une réactivité moindre face aux menaces.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;McAfee, la société de cybersécurité device-to-cloud présente aujourd’hui les résultats de son étude &lt;a href="https://www.mcafee.com/enterprise/en-us/assets/reports/restricted/rp-data-exfiltration-2.pdf"&gt;&lt;em&gt;Grand Theft Data II – The Drivers and Changing State of Data Breaches&lt;/em&gt;&lt;/a&gt;. L’étude révèle que malgré les améliorations dans la lutte contre le cybercrime et les menaces, les professionnels de la sécurité des systèmes d’information se battent toujours pour sécuriser complètement leur organisation et la protéger des failles. En effet, 61% d’entre eux à l’échelle mondiale, et 74% en France attestent avoir déjà subi une faille de données dans leur entreprise actuelle. Pour ne pas faciliter leur tâche, les failles de données deviennent de plus en plus graves, dans la mesure où les cybercriminels continuent de cibler les propriétés intellectuelles, risquant ainsi de compromettre la réputation de l’image de marque de l’entreprise et accroissant continuellement les risques de dommages financiers.
L’étude McAfee montre le besoin d’une stratégie de cybersécurité qui inclue l’implémentation de solutions de sécurité intégrées combinées à la formation des employés ainsi qu’à une culture de la sécurité à travers toute l’organisation pour réduire les failles futures.&lt;/p&gt;</description></item><item><title>Faut-il abandonner totalement les transactions non EMV ? Une analyse du malware TinyPOS</title><link>https://docaufutur.fr/2019/04/30/faut-il-abandonner-totalement-les-transactions-non-emv-une-analyse-du-malware-tinypos/</link><pubDate>Tue, 30 Apr 2019 17:47:17 +0200</pubDate><guid>https://docaufutur.fr/2019/04/30/faut-il-abandonner-totalement-les-transactions-non-emv-une-analyse-du-malware-tinypos/</guid><description>&lt;h4 id="par-robert-neumann-senior-security-researcher-de-forcepoint"&gt;&lt;em&gt;Par Robert Neumann, Senior Security Researcher de Forcepoint&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;L’an passé, &lt;a href="http://web-engage.augure.com/pub/tracking/598763/04025510993129951556627273182-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZm9yY2Vwb2ludC5jb20lMkZwbGF0Zm9ybSUyRngtbGFicw%3D%3D"&gt;Forcepoint X-Labs&lt;/a&gt; a collecté des échantillons de malware qui s’attaquent aux terminaux point de vente (TPV ou, en anglais, POS : Point of Sale) et se démarquent par leur caractère artisanal, étant écrits en code assembleur très compact (2 à 7 Ko).
Cet article examine les caractéristiques du malware TinyPOS, étudie pourquoi les commerçants sont toujours confrontés à ce type de malware et comment il est possible d’en protéger les entreprises, ainsi que les consommateurs et leurs données personnelles.
Un compte rendu complet de notre analyse est disponible en téléchargement au bas de l’article.&lt;/p&gt;</description></item><item><title>#WorldPasswordDay - McAfee invite à la sensibilisation pour transformer les usages du mot de passe</title><link>https://docaufutur.fr/2019/04/29/worldpasswordday-mcafee-invite-a-la-sensibilisation-pour-transformer-les-usages-du-mot-de-passe/</link><pubDate>Mon, 29 Apr 2019 13:27:34 +0200</pubDate><guid>https://docaufutur.fr/2019/04/29/worldpasswordday-mcafee-invite-a-la-sensibilisation-pour-transformer-les-usages-du-mot-de-passe/</guid><description>&lt;p&gt;Les temps ont changé, et particulièrement dans le monde numérique ou jadis, les consommateurs ne stockaient pas encore autant de données personnelles en ligne. Pourtant aujourd’hui, une grosse partie de l’identité individuelle peut être accessible en ligne, avec des informations qui pourraient compromettre bien plus qu’un compte premium Spotify. La protection des données personnelles en ligne est une priorité, et si beaucoup voient le mot de passe disparaître dans les années à venir, la réalité fait qu’il s’agit encore aujourd’hui du principal rempart entre les attaquants et les informations personnelles des consommateurs - depuis leurs données bancaires jusqu’à leurs papiers d’identité en passant par les photos etc.
Cela signifie &lt;strong&gt;que le comportement des consommateurs vis-à-vis des mots de passe doit évoluer&lt;/strong&gt;, afin d’éviter l’accès à nos informations vitales voire intimes, par des cybercriminels. En effet, une étude récente McAfee indique que &lt;strong&gt;plus de 25% des individus ont déjà partagé leurs mots de passe à leurs partenaires&lt;/strong&gt;. A l’occasion de la journée internationale du mot de passe qui se déroulera le 2 mai 2019, &lt;em&gt;&lt;strong&gt;Lam Son Nguyen, Partner Product Manager chez McAfee&lt;/strong&gt;&lt;/em&gt;, prodigue quelques conseils clés aux utilisateurs pour transformer les modes d’utilisation du mot de passe afin qu’il puisse redorer son blason de rempart.&lt;/p&gt;</description></item><item><title>Comment le Machine Learning peut permettre de lutter contre la fraude ? Par Raphaël Savy, Directeur Europe du Sud, Alteryx</title><link>https://docaufutur.fr/2019/04/29/comment-le-machine-learning-peut-permettre-de-lutter-contre-la-fraude-par-raphael-savy-directeur-europe-du-sud-alteryx/</link><pubDate>Mon, 29 Apr 2019 13:14:04 +0200</pubDate><guid>https://docaufutur.fr/2019/04/29/comment-le-machine-learning-peut-permettre-de-lutter-contre-la-fraude-par-raphael-savy-directeur-europe-du-sud-alteryx/</guid><description>&lt;p&gt;Depuis quelques années, l’Intelligence Artificielle (IA) et le Machine Learning (ML) occupent le devant de la scène, de nombreuses entreprises y ayant recours pour développer leurs solutions et/ou services. Si l’IA est un concept global, le Machine Learning est une technologie qui permet aux machines d’accéder aux données afin qu’elles puissent apprendre, prédire et classer les informations.
Le Machine Learning a été un instrument clé pour résoudre certains problèmes tels que la détection des spams, la recommandation ciblée de produits, le diagnostic médical précis, etc. Et pas que… Selon une &lt;a href="http://anws.co/bBYBB/%7B4b757df4-4188-4380-b216-8fa559d711c0%7D"&gt;enquête du Groupe RELX&lt;/a&gt;, plus de 91 % des cadres supérieurs interrogés ont compris que l’IA et le ML sont importants pour la transformation digitale de leurs entreprises.&lt;/p&gt;</description></item><item><title>Les attaques DDoS pourraient coûter plus de 550 millions d'euros par an à l’économie française</title><link>https://docaufutur.fr/2019/04/25/les-attaques-ddos-pourraient-couter-plus-de-550-millions-deuros-par-an-a-leconomie-francaise/</link><pubDate>Thu, 25 Apr 2019 09:04:43 +0200</pubDate><guid>https://docaufutur.fr/2019/04/25/les-attaques-ddos-pourraient-couter-plus-de-550-millions-deuros-par-an-a-leconomie-francaise/</guid><description>&lt;ul&gt;
&lt;li&gt;
&lt;ul&gt;
&lt;li&gt;Selon une étude NETSCOUT, les attaques DDoS fait perdre en moyenne 154 323€ aux entreprises françaises touchées.&lt;/li&gt;
&lt;li&gt;Les impacts sont multiples : atteintes à la réputation de l’entreprise, perte de clients, augmentation des primes de cyber-assurance, etc.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;D’après la récente étude de &lt;a href="http://anws.co/bBT5g/%7B8aa95955-633e-495b-8202-1b1c7ff04345%7D"&gt;NETSCOUT&lt;/a&gt;, intitulée WISR - Worldwide Infrastructure Security Report, le coût géré par les attaques par déni de service distribué (DDoS) en France pourrait désormais dépasser les 550 millions d&amp;rsquo;euros par an. En effet, 88 % des grandes entreprises françaises ont été la cible d’une attaque DDoS, ayant engendrée une panne de réseau, en 2018. Pour près de la moitié des entreprises interrogées, ces interruptions ont duré 30 minutes voir plus. Les plus malchanceuses, ou moins préparées (6 %), ont vu leurs systèmes affectés pendant plus de quatre heures. Suite à une telle attaque, le coût moyen de chacune d’elles dépasse les 154 323€.&lt;/p&gt;</description></item><item><title>La saison du piratage des élections est ouverte, grâce à la technologie</title><link>https://docaufutur.fr/2019/04/25/la-saison-du-piratage-des-elections-est-ouverte-grace-a-la-technologie/</link><pubDate>Thu, 25 Apr 2019 08:46:59 +0200</pubDate><guid>https://docaufutur.fr/2019/04/25/la-saison-du-piratage-des-elections-est-ouverte-grace-a-la-technologie/</guid><description>&lt;p&gt;Des élections se déroulent dans un certain pays soi-disant « démocratique » et un citoyen consciencieux se rend à un bureau de vote pour y exercer son droit. Quand il rentre chez lui, son épouse lui demande pour qui il a voté. Il répond que cette année, il a décidé de donner une chance à l&amp;rsquo;opposition. Son épouse hurle : « Quoi ? Tu es fou ?? Ils nous tueront si nous ne votons pas pour le président ! Retourne immédiatement au bureau de vote et change ton vote ! À contrecœur, l&amp;rsquo;homme repart pour le bureau de vote. À son arrivée, il explique aux gardes son erreur et qu&amp;rsquo;il souhaite change son vote. « Ce n’est pas grave Monsieur, » répond le garde avec un sourire, « nous l&amp;rsquo;avons fait pour vous. »&lt;/p&gt;</description></item><item><title>Cyberattaques : les distributeurs automatiques de billets, des ordinateurs comme les autres | Kaspersky Lab</title><link>https://docaufutur.fr/2019/04/23/cyberattaques-les-distributeurs-automatiques-de-billets-des-ordinateurs-comme-les-autres-kaspersky-lab/</link><pubDate>Tue, 23 Apr 2019 09:17:37 +0200</pubDate><guid>https://docaufutur.fr/2019/04/23/cyberattaques-les-distributeurs-automatiques-de-billets-des-ordinateurs-comme-les-autres-kaspersky-lab/</guid><description>&lt;p&gt;Depuis hier, la presse se fait l’écho du démantèlement en Moselle d’un groupe de criminels spécialisé dans le «jackpotting», une technique qui permet de prendre le contrôle d’un distributeur de billets et lui faire déverser de l’argent grâce aux outils numériques (&lt;a href="https://www.republicain-lorrain.fr/faits-divers/2019/04/22/ils-devalisaient-les-distributeurs-de-billets-avec-un-ordinateur"&gt;source&lt;/a&gt;).
Spécialisée en cybersécurité, la société Kaspersky Lab s’intéresse depuis plusieurs années aux différentes techniques qui permettent aujourd’hui de pirater un DAB pour en dérober le contenu. En février 2019, Kaspersky Lab a, par exemple, publié des informations sur le programme malveillant &lt;a href="https://www.kaspersky.fr/blog/winpot-atm-jackpotting/11450/"&gt;WinPot&lt;/a&gt;, qui permet aux criminels de savoir quel compartiment d’un distributeur contient le plus d’argent, et donc lequel vider pour que l’opération soit lucrative.&lt;/p&gt;</description></item><item><title>La finance reste le secteur le plus attaqué en EMEA selon le Global Threat Intelligence Report 2019</title><link>https://docaufutur.fr/2019/04/18/la-finance-reste-le-secteur-le-plus-attaque-en-emea-selon-le-global-threat-intelligence-report-2019/</link><pubDate>Thu, 18 Apr 2019 10:04:13 +0200</pubDate><guid>https://docaufutur.fr/2019/04/18/la-finance-reste-le-secteur-le-plus-attaque-en-emea-selon-le-global-threat-intelligence-report-2019/</guid><description>&lt;p&gt;&lt;em&gt;L&amp;rsquo;étude de NTT Security révèle que la finance détrône les services aux entreprises dans le top 4 des secteurs les plus attaqués, largement en raison d&amp;rsquo;une recrudescence des attaques web&lt;/em&gt;
&lt;a href="https://u2993374.ct.sendgrid.net/wf/click?upn=R6b4qxSMae4gSUX7w9Y8Gbt0rF8S7r91Xrpy-2Fm0txp5xo0dD-2FHCfSnG9daM29VHp_BbGvwllUuZfArpxoRKbXHo2D9Hp1P6IYBzWMOL9fEHYWHSW7ywfQTxdLUZHsophBFWvqwU3QYElz2Xa1gRsS1hLY6fZKrZQJ7iVWyzj33kTyyupFWug1dYCLvHuxT8HHF6-2Bu4trKIQLQeFR0udclaJS5wxGrJAZ3i2YKOgs2yP9aQB2nI984A2txeCiK3oV2kT9y9Mpj0SJrMjUYysYYw92psN-2FRAbVatAWB339Cclk-3D"&gt;NTT Security&lt;/a&gt;, la branche sécurité du Groupe NTT, publie l&amp;rsquo;édition 2019 de son étude &lt;em&gt;Global Threat Intelligence Report&lt;/em&gt; (GTIR), qui révèle que la finance est le secteur le plus attaqué dans la zone EMEA, représentant 30 % de l&amp;rsquo;ensemble des attaques (contre 17 % au niveau mondial). La finance détrône ainsi les services aux entreprises, le secteur le plus ciblé l&amp;rsquo;an passé (à 20 %).&lt;/p&gt;</description></item><item><title>FireEye suit actuellement plusieurs groupes d’activités responsables de la manipulation d’enregistrements DNS</title><link>https://docaufutur.fr/2019/04/18/fireeye-suit-actuellement-plusieurs-groupes-dactivites-responsables-de-la-manipulation-denregistrements-dns/</link><pubDate>Thu, 18 Apr 2019 06:59:07 +0200</pubDate><guid>https://docaufutur.fr/2019/04/18/fireeye-suit-actuellement-plusieurs-groupes-dactivites-responsables-de-la-manipulation-denregistrements-dns/</guid><description>&lt;p&gt;Etant donné les recherches menées aujourd’hui par Cisco Talos sur « Sea Turtle », une attaque commanditée par un Etat manipulant les systèmes DNS, veuillez trouver ci-dessous un communiqué de John Hultquist, Directeur des Renseignements chez FireEye, qui explore les renseignements dont dispose FireEye sur de telles intrusions.
FireEye suit actuellement plusieurs groupes d’activités responsables de la manipulation d’enregistrements DNS. Nous avons mentionné quelques-uns de ces groupes sur notre blog publié le 9 janvier 2019 (voir : &lt;a href="http://web-engage.augure.com/pub/tracking/597982/04605493793145281555577785541-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZmlyZWV5ZS5jb20lMkZibG9nJTJGdGhyZWF0LXJlc2VhcmNoJTJG%0AMjAxOSUyRjAxJTJGZ2xvYmFsLWRucy1oaWphY2tpbmctY2FtcGFpZ24tZG5zLXJlY29yZC1tYW5p%0AcHVsYXRpb24tYXQtc2NhbGUuaHRtbA%3D%3D" title="https://www.fireeye.com/blog/threat-research/2019/01/global-dns-hijacking-campaign-dns-record-manipulation-at-scale.html"&gt;&lt;em&gt;https://www.fireeye.com/blog/threat-research/2019/01/global-dns-hijacking-campaign-dns-record-manipulation-at-scale.html&lt;/em&gt;&lt;/a&gt;). Nous estimons avec une confiance modérée qu’un petit groupe de cette activité est mené par un acteur Iranien. Il s’agit de l’activité qui exploite le malware que nous appelons TWOTONE et que TALOS appelle DNSpionage.
Cependant, nous soupçonnons d’autres acteurs, et potentiellement d’autres états, d’être à l’origine d’autres intrusions sans liens qui impliquent des manipulations DNS. Certaines de ces activités étaient également mentionnées dans notre blog de janvier 2019. Nous pensons que cette activité comprenait l’utilisation d’identifiants EPP volés et qu’elle est probablement financée par un état. EPP est un protocole sous-jacent utilisé pour gérer le système DNS.
Ces acteurs réussissent à manipuler les enregistrements DNS au niveau du registraire, bien que nous n’ayons pas observé directement les enregistrements ccTLD être modifiés. Modifier ces enregistrements pourrait permettre aux adversaires de détourner le trafic vers une infrastructure détenue par un acteur, puis de le déchiffrer, l’enregistrer et le transférer vers sa cible prévue. Un acteur pourrait aussi rediriger les victimes vers un malware ou simplement déposer des requêtes pour créer une condition de déni de service.
Ces incidents peuvent être très difficiles à détecter puisque les preuves des changements des enregistrements et des certificats SSL résident en dehors du réseau d’entreprise traditionnel et la sécurité de ces systèmes est assurée par une tierce partie.
Bien que FireEye ait identifié un possible acteur iranien et un acteur supplémentaire distinct décrit dans le blog de janvier 2019, nous suivons également une activité de détournement que nous soupçonnons d’être lié à un ensemble d’acteurs complètement différents. Par exemple, un incident en Israël en mars 2019 impliquait l’utilisation de manipulation DNS. L’acteur a détourné le domaine d’un plugin tiers très utilisé sur les sites web israéliens pour distribuer des ransomwares. Le mécanisme de distribution a échoué mais les utilisateurs étaient redirigés vers une page affichant un message politique.
Nous avons observé cette technique utilisée pour soutenir l’espionnage, le crime, l’hacktivisme et d’autres motivations par des acteurs de différents niveaux de compétences, et nous anticipons que plus d’acteurs adopteront cette technique dans un futur proche. De plus, bien qu’une grande partie de ce que décrit TALOS se concentre sur le Moyen-Orient et l’Afrique du Nord, il n’y a pas de raison de penser que les manipulations DNS se limiteront à une quelconque région.
Si vous avez des questions ou que vous souhaitez parler avec une personne de FireEye, n’hésitez pas à me le faire savoir.&lt;/p&gt;</description></item><item><title>Cyber espionnage : McAfee appelle à la collaboration internationale</title><link>https://docaufutur.fr/2019/04/18/cyber-espionnage-mcafee-appelle-a-la-collaboration-internationale/</link><pubDate>Thu, 18 Apr 2019 06:56:50 +0200</pubDate><guid>https://docaufutur.fr/2019/04/18/cyber-espionnage-mcafee-appelle-a-la-collaboration-internationale/</guid><description>&lt;p&gt;Dans un rapport publié cette semaine, l’ANSSI fait l’état des dernières tendances, et des sources potentielles d’inquiétude en matière de sécurité des systèmes d’information pour les français. Si le nombre de signalements d’incidents de cybersécurité a baissé sur l’année 2018, les menaces ont pourtant été très présentes. Aujourd’hui, les attaquants sont plus professionnels que jamais, plus organisés et équipés. Leur arsenal sophistiqué leur permet d’atteindre des cibles de plus en plus critiques.
L’espionnage représente un risque majeur pour les entreprises et les gouvernements et le volume d’attaque ne cesse d’augmenter. Selon McAfee, les potentielles cibles de ces attaques doivent prendre conscience des risques et mettre en place les moyens humains et technologiques pour garantir une meilleure sécurité.
&lt;strong&gt;Thomas Roccia, chercheur en sécurité chez McAfee&lt;/strong&gt; explique :
« L’espionnage industriel ou économique est une pratique permettant de collecter des informations sensibles de manière illégale sans que la cible puisse s’en apercevoir. Il s’agit d’une pratique qui n’est pas nouvelle, toutefois l’utilisation massives de la technologie et le volume de données échangé constituent un terrain propice à ce type d’activité. Les attaques informatiques fortement médiatisées ces dernières années ont démontré que les conséquences d’activité d’espionnage ou de sabotage pouvait être désastreuse pour une entreprise ou un gouvernement. Les données volées ou détruites, souvent critiques, représentent des éléments clés dans la guerre économique qui se mène dans le « cyberespace ». Sans oublier que ces attaques ont également une influence majeure sur la géopolitique mondiale. »
Il ajoute « En fin d’année dernière, &lt;a href="https://securingtomorrow.mcafee.com/other-blogs/mcafee-labs/operation-sharpshooter-targets-global-defense-critical-infrastructure/"&gt;nous avons révélé une campagne de cyber espionnage internationale&lt;/a&gt;, ayant ciblé plus de 87 organisations exerçant dans des secteurs d’activité stratégiques comme le nucléaire, l’énergie, la finance ou même la défense dans 31 pays. Cette campagne, baptisée Opération Sharpshooter, était dissimulée derrière une fausse campagne de recrutement et infiltrait les cibles au moyen de leurre imitant des offres d’emploi. L’utilisation d’implant a ensuite permis aux attaquants d’avoir un accès distant pour espionner et collecter des informations confidentielles.
Cette campagne est un des multiples exemples de la manière dont les attaques ciblées deviennent de plus en plus courantes et sophistiquées. La détection de ce type d’attaque représente un véritable challenge et lorsqu’elles sont découvertes il est généralement trop tard car bien souvent les analyses préliminaires laissent entrevoir une compromission d’une plus grande ampleur. »
Thomas Roccia conclut « Aujourd’hui, toutes les entreprises et organisations quelles qu’elles soient peuvent-être vulnérables et les grandes entreprises et industries en prennent de plus en conscience, renforçant alors leurs stratégies de sécurité des systèmes d’information. Pour pouvoir atteindre leurs cibles, les attaquants n’hésitent pas à compromettre d’autres maillons de la chaine de confiance tels que des entreprises partenaires. Pour garantir un niveau suffisant de sécurité il est alors nécessaire de s’assurer de la bonne hygiène de sécurité des partenaires ayant une interaction forte avec l’entreprise. Ces tierces parties s’estimant parfois moins vulnérables de par leur distance vis-à-vis des activités stratégiques, tendent à investir moins de moyens en matière de sécurité informatiques et peuvent alors se transformer en véritables incubateurs. Elles représentent ainsi une porte d’entrée de choix pour les attaquants leur permettant de contourner tous les moyens de sécurité en bénéficiant d’un canal de confiance entre les deux partenaires. On parle de « &lt;a href="https://en.wikipedia.org/wiki/Supply_chain_attack"&gt;Supply Chain Attack&lt;/a&gt;.
L’espionnage économique reste un moyen redoutable pour obtenir un avantage concurrentiel, politique ou stratégique. Pour contrer ces menaces, la prise de conscience doit se faire au niveau mondial en améliorant les collaborations entre les organisations et les gouvernements. C’est dans ce contexte que l’ANSSI renforce ses liens avec ces partenaires dont McAfee fait partie. »&lt;/p&gt;</description></item><item><title>Analyse Bitdefender : L’exploitation des rootkits Scranos se mondialise</title><link>https://docaufutur.fr/2019/04/18/analyse-bitdefender-lexploitation-des-rootkits-scranos-se-mondialise/</link><pubDate>Thu, 18 Apr 2019 06:47:29 +0200</pubDate><guid>https://docaufutur.fr/2019/04/18/analyse-bitdefender-lexploitation-des-rootkits-scranos-se-mondialise/</guid><description>&lt;p&gt;&lt;em&gt;Que peuvent faire les entreprises pour améliorer leur sécurité ?&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Les menaces sophistiquées demeurent l’une des principales préoccupations des entreprises. Au fur et à mesure que les environnements se complexifient, les attaquants trouvent des moyens innovants d’infiltrer le réseau, s’y dissimulant pour faire des ravages tout en gardant une discrétion totale.
Les experts Threat intelligence de Bitdefender viennent d’analyser les subtilités d&amp;rsquo;une nouvelle opération de spyware multiplateforme. Pour &lt;strong&gt;Harish Agastya VP of Enterprise Solutions de Bitdefender&lt;/strong&gt; :&lt;/p&gt;</description></item><item><title>Google, Facebook et la protection des données personnelles</title><link>https://docaufutur.fr/2019/04/17/google-facebook-et-la-protection-des-donnees-personnelles/</link><pubDate>Wed, 17 Apr 2019 12:21:39 +0200</pubDate><guid>https://docaufutur.fr/2019/04/17/google-facebook-et-la-protection-des-donnees-personnelles/</guid><description>&lt;p&gt;**L’année 2019 s’annonce déjà, et de loin, comme l’année durant laquelle la protection des données personnelles sera au centre de l’attention.**&lt;strong&gt;Cette tendance était déjà visible en 2018 quand, fin mai, Google enregistrait un pic de recherches lié au « RGPD ». Le nombre de requêtes était même plus élevé que celles pour Beyoncé ou Kim Kardashian !&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="Mega-recherche-RGPD.png" alt=""&gt;
Presque un an après la mise en application du RGPD, les scandales au sujet de la protection des données sont au cœur de l’actualité. Par exemple, en France, Google a écopé d’une sanction financière de 50 millions d’euros infligée par la CNIL.
&lt;strong&gt;Facebook a quant à lui attiré l’attention suite à l’annonce d’une possible fusion des plateformes de messagerie Facebook Messenger, WhatsApp et Instagram.&lt;/strong&gt;
La question se pose donc de savoir comment peut-on garder le contrôle sur nos données personnelles ? &lt;strong&gt;Les plus sceptiques diront qu’il faudra tôt ou tard abandonner le droit à la vie privée. Mais, dans le même temps, la CNIL a enregistré un nombre croissant de plaintes, ce qui démontre que les utilisateurs exercent de plus en plus leur droit au contrôle de leurs données personnelles.&lt;/strong&gt;
&lt;img src="MEGA-plainte-CNIL.png" alt=""&gt;
Alors que l’information est au cœur de la stratégie des entreprises, ces dernières ont tout intérêt à décider rapidement quels sont leurs objectifs en termes de protection des données et quel message elles souhaitent envoyer à leurs clients pour se différencier et en retirer un réel avantage compétitif.
&lt;a href="http://anws.co/bBNsh/%7B7b407a0c-8ee7-4af1-88c3-7b546cc76fd3%7D"&gt;Une étude menée par l’institut Forrester&lt;/a&gt; a révélé que 2019 serait l’année des investissements dans les logiciels permettant de répondre aux enjeux liés à la protection des données. Cela permettra d’assurer aux entreprises un meilleur contrôle sur la collecte, le traitement et l’utilisation des données.
Cette tendance témoigne d’une prise de conscience de l’écosystème. Le marché n’est plus disposé à accepter le manque de transparence et l’emploi abusif des données personnelles des utilisateurs. Au regard des investissements considérables qu’ils ont effectués ces derniers mois, Facebook et Google en ont bien conscience. Mais la situation est assez ironique quand on se souvient de Mark Zuckerberg qui, dans une interview de 2010, annonçait que la vie privée était morte !
Depuis quelques années, il est devenu évident que les entreprises ne peuvent plus continuer à mettre de côté la question de la protection des données. Une telle attitude représenterait une énorme menace pour leur business. C’est pourquoi Facebook, dès l’annonce de la fusion des services de messagerie, s’est empressée d’assurer que celle-ci se ferait en respectant à la lettre le RGPD.
Ce qui est certain, c’est que les autorités européennes de surveillance garderont un œil attentif sur cette opération. Facebook ne peut plus se permettre de scandale tel que celui engendré par Cambridge Analytica. Pour les utilisateurs en revanche, il n’y a qu’une chose à faire : attendre de voir ce qui se passera !&lt;/p&gt;</description></item><item><title>20% des entreprises françaises victimes d’une cyberattaque ne savent pas quelle faille a été exploitée</title><link>https://docaufutur.fr/2019/04/17/20-des-entreprises-francaises-victimes-dune-cyberattaque-ne-savent-pas-quelle-faille-a-ete-exploitee/</link><pubDate>Wed, 17 Apr 2019 12:15:33 +0200</pubDate><guid>https://docaufutur.fr/2019/04/17/20-des-entreprises-francaises-victimes-dune-cyberattaque-ne-savent-pas-quelle-faille-a-ete-exploitee/</guid><description>&lt;p&gt;Plus de la moitié des entreprises françaises ont dû faire face à une cyberattaque ayant eu des conséquences sur leur activité au cours des 24 derniers mois. Parmi elles, 12,9 % ont mis plus de 24h à prendre conscience de l’attaque et près de 20% ne savent toujours pas comment l’attaque a été possible. 58, 2 % n’ont pas été en mesure d’identifier le ou les responsables de l’attaque. Ces résultats soulignent la difficile tâche des enquêteurs spécialisés, qui font face à des entreprises parfois mal préparées et des criminels qui ne le sont parfois que trop bien. C’est ce que révèle une enquête Kaspersky Lab réalisée après des décideurs informatiques de 1 800 entreprises en Europe, dont 300 en France.
&lt;img src="https://www.docaufutur.fr/wp-content/uploads/2021/05/image003-18.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>FireEye a identifié une campagne d’harponnage (spear phishing) émanant des services de sécurité de la prétendue République Populaire de Lougansk.</title><link>https://docaufutur.fr/2019/04/16/fireeye-a-identifie-une-campagne-dharponnage-spear-phishing-emanant-des-services-de-securite-de-la-pretendue-republique-populaire-de-lougansk/</link><pubDate>Tue, 16 Apr 2019 07:34:54 +0200</pubDate><guid>https://docaufutur.fr/2019/04/16/fireeye-a-identifie-une-campagne-dharponnage-spear-phishing-emanant-des-services-de-securite-de-la-pretendue-republique-populaire-de-lougansk/</guid><description>&lt;p&gt;La République Populaire de Lougansk est un état auto-proclamé et généralement non reconnu formé dans la Russie orientale occupée. C’est l’un des deux états auto-proclamés en Ukraine, qui se reconnaissent et ne sont reconnus officiellement que par l’Ossétie du Sud-Alanie, un état sécessionniste similaire de la Géorgie occupée.
FireEye a identifié une campagne d’harponnage (spear phishing) émanant des services de sécurité de la prétendue République Populaire de Lougansk. L’activité, qui est constante, pourrait avoir débuté dès 2014, l’année de la création de la RPL. L’harponnage semble se concentrer sur le gouvernement ukrainien et nous pensons que les acteurs collectent des renseignements pour soutenir leurs ambitions politiques et militaires.
Bien que le cyber espionnage soit régulièrement exploité comme outil de puissance étatique, cette capacité ne se limite pas aux états. Tout comme de nouveaux acteurs étatiques sont constamment attirés vers cette pratique, beaucoup d’acteurs infra-étatiques vont eux-aussi inévitablement développer des capacités, surtout ceux avec les ressources d’un Etat parrain ou le contrôle symbolique d’un territoire.
FireEye est régulièrement à la recherche d’acteurs menaçants dans des domaines où les conflits constants et autres éléments géopolitiques créent une grande opportunité d’identifier des menaces émergeantes. Pas seulement en Ukraine, mais aussi au Moyen-Orient, Taiwan, Corée du Sud, et dans d’autres endroits, nous cherchons des renseignements sur les acteurs russes, iraniens, nord-coréens, chinois et d’ailleurs. Il n’est pas rare que des opérations naissantes, limitées géographiquement murissent avec le temps et s’étendent en dehors de leurs régions. C’était le cas avec plusieurs acteurs que nous suivons régulièrement en Ukraine, où les menaces sur les élections et l’industrie se sont développées en opérations que nous avons observé pendant les élections de 2016 et l’évènement NotPetya.
 
Pour plus d’information : &lt;a href="http://web-engage.augure.com/pub/tracking/597804/04605490993145281555421914363-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZmlyZWV5ZS5jb20lMkZibG9nJTJGdGhyZWF0LXJlc2VhcmNoJTJG%0AMjAxOSUyRjA0JTJGdHJpdG9uLWFjdG9yLXR0cC1wcm9maWxlLWN1c3RvbS1hdHRhY2stdG9vbHMt%0AZGV0ZWN0aW9ucy5odG1s"&gt;Voici le lien du blog sur TRITON&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Ce que Jeff Bezos peut nous apprendre sur la Sécurité des données</title><link>https://docaufutur.fr/2019/04/12/ce-que-jeff-bezos-peut-nous-apprendre-sur-la-securite-des-donnees/</link><pubDate>Fri, 12 Apr 2019 06:55:55 +0200</pubDate><guid>https://docaufutur.fr/2019/04/12/ce-que-jeff-bezos-peut-nous-apprendre-sur-la-securite-des-donnees/</guid><description>&lt;p&gt;Plus tôt cette année, Jeff Bezos, le PDG d’Amazon, a mobilisé l’attention des médias lorsque certains de ses messages personnels ont été dévoilés publiquement. Certains ont suggéré que la fuite provenait d’un de ces proches, et d’autres ont affirmé que la manœuvre avait des motivations politiques et qu’il s’agissait d’une sorte de vengeance personnelle. Bien que l’attention des médias se soit concentrée sur &lt;em&gt;pourquoi&lt;/em&gt; Jeff Bezos a été ciblé et par &lt;em&gt;qui,&lt;/em&gt; ce qui devrait plutôt nous préoccuper à la fois à titre personnel et en tant que professionnels de la sécurité des données, nous inquiéter le plus, est &lt;em&gt;comment&lt;/em&gt; sécuriser nos données en toute confiance.&lt;/p&gt;</description></item><item><title>5 étapes pour rationaliser la protection des données multi-cloud</title><link>https://docaufutur.fr/2019/04/11/5-etapes-pour-rationaliser-la-protection-des-donnees-multi-cloud/</link><pubDate>Thu, 11 Apr 2019 08:44:21 +0200</pubDate><guid>https://docaufutur.fr/2019/04/11/5-etapes-pour-rationaliser-la-protection-des-donnees-multi-cloud/</guid><description>&lt;p&gt;Les environnements multi-cloud peuvent favoriser l&amp;rsquo;agilité, mais seulement si la gestion et la protection des données font partie d’une même stratégie. Il s&amp;rsquo;agit d&amp;rsquo;une question cruciale pour de nombreuses organisations.
Aujourd&amp;rsquo;hui, la majorité des clients du Cloud en utilisent plus d&amp;rsquo;un et leur nombre pourrait augmenter encore plus dans les années à venir. Comment une structure informatique, même la plus agile, peut-elle faire face aux différents SLAs et politiques de protection des données et faire en sorte que son organisation puisse utiliser les données stockées dans ces clouds ?
Commvault a listé les 5 étapes clés pour rationaliser le processus de gestion des données multi-cloud.&lt;/p&gt;</description></item><item><title>SneakyPastes : une opération basique mais efficace du cybergang Gaza frappe des cibles liées au Moyen-Orient dans 39 pays</title><link>https://docaufutur.fr/2019/04/10/sneakypastes-une-operation-basique-mais-efficace-du-cybergang-gaza-frappe-des-cibles-liees-au-moyen-orient-dans-39-pays/</link><pubDate>Wed, 10 Apr 2019 08:26:24 +0200</pubDate><guid>https://docaufutur.fr/2019/04/10/sneakypastes-une-operation-basique-mais-efficace-du-cybergang-gaza-frappe-des-cibles-liees-au-moyen-orient-dans-39-pays/</guid><description>&lt;p&gt;&lt;strong&gt;En 2018, le cybergang Gaza, dont nous savons désormais qu’il comprend plusieurs groupes plus ou moins sophistiqués, a lancé une opération de cyberespionnage ciblant des personnes et des institutions ayant un intérêt politique en lien avec le Moyen-Orient. La campagne, nommée SneakyPastes, utilisent des adresses e-mail jetables pour propager l’infection par phishing, avant de télécharger le malware par étapes successives depuis divers sites gratuits. Cette méthode peu coûteuse mais efficace a permis au groupe de frapper environ 240 victimes d’envergure dans 39 pays à travers le monde, notamment des responsables politiques, des diplomates, des activistes ou des médias. Les recherches de Kaspersky Lab ont été communiquées aux autorités et ont abouti au démantèlement d’une part importante de l’infrastructure d’attaque.&lt;/strong&gt;
Le cybergang Gaza est un collectif arabophone à motivations politiques, rassemblant des groupes malveillants étroitement liés qui ciblent activement le Moyen-Orient et l’Afrique du Nord, en particulier les Territoires palestiniens. Kaspersky Lab a identifié au moins trois de ces groupes ayant des objectifs et des cibles similaires – pour du cyberespionnage lié à des intérêts politiques dans la région – mais présentant des outils, techniques et niveaux de sophistication très différents. Il existe cependant des éléments communs à chacun d’entre eux.
Parmi ces groupes, les plus avancés sont &lt;a href="https://securelist.com/operation-parliament-who-is-doing-what/85237/"&gt;Operation Parliament&lt;/a&gt; et &lt;a href="https://securelist.com/the-desert-falcons-targeted-attacks/68817/"&gt;Desert Falcons&lt;/a&gt;, identifiés respectivement depuis 2018 et 2015, aux côtés d’un groupe sous-jacent moins complexe, également connu sous le nom de MoleRats, actif depuis au moins 2012. Au printemps 2018, ce groupe de base a lancé l’opération SneakyPastes.
SneakyPastes a commencé par des attaques de phishing autour de thèmes politiques, propagées à l’aide d’adresses e-mail et de domaines « jetables » (à usage unique). Les liens ou fichiers joints malveillants sur lesquels les destinataires cliquaient ou où qu’ils téléchargeaient installaient ensuite l’infection sur leur machine.
Afin d’échapper aux systèmes de détection et de masquer la localisation du serveur de commande et de contrôle (C&amp;amp;C), un malware supplémentaire était téléchargé sur les machines des victimes par étapes successives depuis divers sites gratuits, notamment Pastebin et Github. Les différents implants malveillants utilisaient PowerShell, VBS, JS et dotnet pour assurer leur résilience et leur persistance à l’intérieur des systèmes infectés. La dernière étape de l’intrusion était un cheval de Troie à accès distant (RAT), qui contactait le serveur C&amp;amp;C puis collectait, compressait, cryptait et transférait vers celui-ci un large éventail de documents volés (tableaux de chiffres, par exemple). L’opération SneakyPastes tire son nom de l’utilisation massive, par les auteurs de l’attaque, de sites de collage (&lt;em&gt;paste&lt;/em&gt;) pour infiltrer progressivement le RAT dans les systèmes des victimes.
Les chercheurs de Kaspersky Lab ont collaboré avec les autorités afin de mettre au jour le cycle complet d’attaque et d’intrusion de l’opération SneakyPastes. Ces efforts ont permis d’aboutir, non seulement à une connaissance détaillée des outils, techniques, cibles, etc., mais aussi au démantèlement effectif d’une grande partie de l’infrastructure.
L’opération SneakyPastes a connu son pic d’activité entre avril et mi-novembre 2018, se concentrant sur une liste restreinte de cibles constituées d’entités diplomatiques et gouvernementales, d’ONG et de médias. D’après les données télémétriques de Kaspersky Lab et d’autres sources, il semble exister environ 240 victimes d’envergure – individus ou institutions – dans 39 pays à travers le monde, dont la majorité se trouve dans les Territoires palestiniens, en Jordanie, en Israël et au Liban. Il s’agit notamment d’ambassades, d’administrations, de médias et de journalistes, d’activistes, de partis politique ou de particuliers, ainsi que d’établissements dans les secteurs de l’éducation, de la banque et de la santé ou encore des organisations contractantes.&lt;/p&gt;</description></item><item><title>Les logiciels malveillants « les plus recherchés » en mars 2019 : Coinhive cesse de creuser à un niveau mondial, mais l’extraction de cryptomonnaie reste en tête de liste</title><link>https://docaufutur.fr/2019/04/09/les-logiciels-malveillants-les-plus-recherches-en-mars-2019-coinhive-cesse-de-creuser-a-un-niveau-mondial-mais-lextraction-de-cryptomonnaie-reste-en-tete-de-liste/</link><pubDate>Tue, 09 Apr 2019 13:29:16 +0200</pubDate><guid>https://docaufutur.fr/2019/04/09/les-logiciels-malveillants-les-plus-recherches-en-mars-2019-coinhive-cesse-de-creuser-a-un-niveau-mondial-mais-lextraction-de-cryptomonnaie-reste-en-tete-de-liste/</guid><description>&lt;p&gt;&lt;em&gt;Les chercheurs de Check Point confirment que les logiciels malveillants d’extraction de cryptomonnaie continuent de figurer en tête de liste malgré l’arrêt des activités de Coinhive début mars&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.checkpoint.com/"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a publié son tout dernier indice des menaces pour mars 2019, via Check Point Research, son équipe dédiée aux renseignements sur les menaces. L&amp;rsquo;indice révèle que, malgré l’arrêt des services d’extraction de cryptomonnaie tels que Coinhive, les extracteurs de cryptomonnaie restent les logiciels malveillants les plus répandus ciblant les entreprises dans le monde entier.
Comme annoncé le mois dernier, Coinhive et Authedmine ont cessé leurs services d’extraction le 8 mars. Pour la première fois depuis décembre 2017, Coinhive n’est plus à la première place de l’indice à un niveau mondial bien qu’il reste en tête pour l’indice français. Il reste cependant le 6ème logiciel malveillant le plus répandu affectant les entreprises au cours du mois, malgré que ses activités n’ont duré que huit jours ce mois-ci. À son apogée, Coinhive touchait 23 % des entreprises dans le monde.
De nombreux sites web contiennent encore le code JavaScript de Coinhive aujourd’hui, bien qu&amp;rsquo;aucune activité ne soit enregistrée. Les chercheurs de Check Point préviennent que Coinhive pourrait bien être réactivé en cas d’augmentation de la valeur du Monero. Alternativement, d&amp;rsquo;autres services d’extraction de cryptomonnaie pourraient développer leurs activités afin de profiter de l&amp;rsquo;absence de Coinhive.
En mars, trois des cinq principaux logiciels malveillants les plus répandus étaient des extracteurs de cryptomonnaie : Cryptoloot, XMRig et JSEcoin. Cryptoloot est classé pour la première fois dans l&amp;rsquo;indice des menaces, suivi de près par Emotet, le cheval de Troie modulaire. Les deux ont eu un impact global de 6 %. XMRig est le troisième logiciel malveillant le plus répandu, touchant 5 % des entreprises dans le monde.&lt;/p&gt;</description></item><item><title>Okta Identity Engine : un moteur de briques personnalisables pour la gestion des identités</title><link>https://docaufutur.fr/2019/04/09/okta-identity-engine-un-moteur-de-briques-personnalisables-pour-la-gestion-des-identites/</link><pubDate>Tue, 09 Apr 2019 13:20:33 +0200</pubDate><guid>https://docaufutur.fr/2019/04/09/okta-identity-engine-un-moteur-de-briques-personnalisables-pour-la-gestion-des-identites/</guid><description>&lt;p&gt;De l’authentification sans mot de passe au profilage progressif, en passant par le branding d’applications et la gestion d’un nombre illimité de cas d’usage, ce nouveau moteur offre une multitude de possibilités
Okta, Inc., leader indépendant des solutions de gestion des identités destinées aux entreprises, a présenté Okta Identity Engine lors de sa conférence annuelle, Oktane19. Ce lancement majeur permet aux utilisateurs d’imaginer et de concevoir un nombre illimité et personnalisable de scénarii de gestion des identités.
Les clients peuvent désormais créer des workflows dynamiques, en tirant parti de fonctionnalités comme l’authentification sans mot de passe (passwordless), le profilage progressif et le branding d’applications.
Aujourd’hui, l’identité joue un rôle majeur dans la quasi-totalité des expériences digitales. Les équipes en charge de l&amp;rsquo;ingénierie, du digital, de l’IT et de la sécurité sont confrontées à une multitude de cas d’usage de gestion des identités, côté clients et collaborateurs, et aucune solution packagée ne peut prendre parfaitement en charge chacun des cas particuliers. De fait, les entreprises ont besoin d&amp;rsquo;une solution prête à l’emploi et personnalisable pour adapter les composantes élémentaires de l’expérience d’identification, tout en préservant la sécurité de leurs employés.&lt;/p&gt;</description></item><item><title>Genesis, la boutique en ligne clandestine qui met en vente des dizaines de milliers de doubles numériques permettant de contourner les solutions anti-fraudes financières</title><link>https://docaufutur.fr/2019/04/09/genesis-la-boutique-en-ligne-clandestine-qui-met-en-vente-des-dizaines-de-milliers-de-doubles-numeriques-permettant-de-contourner-les-solutions-anti-fraudes-financieres/</link><pubDate>Tue, 09 Apr 2019 13:06:49 +0200</pubDate><guid>https://docaufutur.fr/2019/04/09/genesis-la-boutique-en-ligne-clandestine-qui-met-en-vente-des-dizaines-de-milliers-de-doubles-numeriques-permettant-de-contourner-les-solutions-anti-fraudes-financieres/</guid><description>&lt;p&gt;Kaspersky Lab publie les résultats d’une enquête sur Genesis, une boutique en ligne qui commercialise plus 60 000 identités numériques légitimes volées, facilitant grandement le succès des fraudes à la carte de crédit. Cette place de marché ainsi que d’autres outils malveillants trompent les méthodes anti-fraudes à base de Machine Learning et de masques numériques (un profil distinctif et fiable du client reposant sur des caractéristiques connues de son équipement et de son comportement).
Chaque fois que nous saisissons nos informations financières, de paiement et personnelles dans le cadre d’une transaction en ligne, des solutions anti-fraudes analytiques de pointe, à base de Machine Learning, nous comparent à un « masque numérique ». Chaque masque est propre à chaque utilisateur, combinant les empreintes des appareils et navigateurs dont ce dernier se sert couramment pour effectuer des paiements et des opérations bancaires en ligne (type d’écran et système d’exploitation, diverses données sur le navigateur : en-têtes, fuseau horaire, modules installés, taille de la fenêtre, etc.) avec des techniques avancées d’analyse et d’apprentissage automatique (portant sur les cookies de l’utilisateur, son comportement en ligne et sur ordinateur, etc.). C’est ainsi que les équipes anti-fraudes des établissements financiers peuvent déterminer si c’est bien nous qui avons saisi nos identifiants ou s’il s’agit d’un escroc tentant de faire un achat au moyen d’une carte volée, de façon à approuver ou rejeter la transaction suivant le cas, ou encore la soumettre à une analyse complémentaire.&lt;/p&gt;</description></item><item><title>Deutsche Telekom s’associe à Argus Cyber Security, spécialiste israélien de la cybersécurité automobile</title><link>https://docaufutur.fr/2019/04/09/deutsche-telekom-sassocie-a-argus-cyber-security-specialiste-israelien-de-la-cybersecurite-automobile/</link><pubDate>Tue, 09 Apr 2019 10:59:32 +0200</pubDate><guid>https://docaufutur.fr/2019/04/09/deutsche-telekom-sassocie-a-argus-cyber-security-specialiste-israelien-de-la-cybersecurite-automobile/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Continental et Deutsche Telekom protègent les voitures contre les attaques de hackers&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Associé à l’expertise de Argus Cyber Security, le spécialiste israélien de la sécurité&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Une protection rapprochée façon « garde du corps » est développée pour les véhicules en réseau&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;T-Systems et Argus Cyber Security, filiale indépendante de Continental, vont travailler ensemble sur la cyberdéfense des voitures. C&amp;rsquo;est ce qu&amp;rsquo;ont annoncé les deux entreprises lors d’une conférence de presse commune à la Foire industrielle de Hanovre la semaine dernière. T-Systems prévoit un centre d&amp;rsquo;opérations de sécurité dédié à la sécurité des véhicules (Automotive SOC).
Pour Deutsche Telekom, il s’agit d’un partenariat majeur avec Argus. Le spécialiste dispose d&amp;rsquo;un système de gestion de l&amp;rsquo;information et des événements (SIEM) très performant et dédié aux véhicules et solutions embarquées. Les constructeurs automobiles et les exploitants de flottes l&amp;rsquo;utilisent pour identifier les anomalies détectées dans les véhicules connectés. Alors même que les attaques via Internet sont en plein développement.&lt;/p&gt;</description></item><item><title>41% des entreprises ne surveillent pas le comportement des utilisateurs à travers leur empreinte Cloud</title><link>https://docaufutur.fr/2019/04/03/41-des-entreprises-ne-surveillent-pas-le-comportement-des-utilisateurs-a-travers-leur-empreinte-cloud/</link><pubDate>Wed, 03 Apr 2019 12:25:15 +0200</pubDate><guid>https://docaufutur.fr/2019/04/03/41-des-entreprises-ne-surveillent-pas-le-comportement-des-utilisateurs-a-travers-leur-empreinte-cloud/</guid><description>&lt;p&gt;&lt;strong&gt;Etude Bitglass 2019 Insider Threat : Pour 73% des entreprises interrogées,  les attaques venues de l’intérieur sont de plus en plus fréquentes&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.bitglass.com/"&gt;Bitglass&lt;/a&gt;, la société qui propose le CASB de nouvelle génération, dévoile les résultats de son étude &lt;a href="https://pages.bitglass.com/FY19Q2ThreatbustersBitglass2019InsiderThreatReport_LP.html"&gt;Insider Threat Report 2019&lt;/a&gt;. En partenariat avec une communauté de spécialistes en cyber sécurité, Bitglass a interrogé des professionnels de l’informatique sur les menaces internes à l’entreprise, et sur les mesures mises en œuvre par l’entreprise pour se protéger.&lt;/p&gt;</description></item><item><title>La confiance : plus qu’un simple mot dans le monde de la cybersécurité - Par Matthieu Bonenfant, Stormshield</title><link>https://docaufutur.fr/2019/03/27/la-confiance-plus-quun-simple-mot-dans-le-monde-de-la-cybersecurite-par-matthieu-bonenfant-stormshield/</link><pubDate>Wed, 27 Mar 2019 14:37:44 +0200</pubDate><guid>https://docaufutur.fr/2019/03/27/la-confiance-plus-quun-simple-mot-dans-le-monde-de-la-cybersecurite-par-matthieu-bonenfant-stormshield/</guid><description>&lt;p&gt;La notion de confiance est aujourd’hui au centre de nombreux débats dans le secteur de la cybersécurité. Elle revêt une dimension stratégique qui amène sans cesse de nouvelles questions et les tensions géopolitiques, fortement perceptibles en 2018, ont eu de nouvelles répercussions dans le cyberespace. Les exemples ne manquent pas à ce sujet.
Outre les soupçons sur l’origine étatique de cyberattaques majeures ou l’ouverture d’écoles de cyber-espionnage dans certains pays, l’année 2018 a été marquée par l’annonce d’embargo contre certains fournisseurs pour risque d’espionnage, ou encore de nouvelles suspicions sur la présence de portes dérobées dans des technologies étrangères. Huawei, notamment, en a fait les frais. Ce contexte crée le doute en termes de fiabilité et d’intégrité des produits logiciels, notamment en ce qui concerne les solutions de cybersécurité. En effet, ces dernières sont particulièrement sensibles de par leur fonction de « gardien du temple ». Avoir le contrôle sur les systèmes de protection, c’est obtenir un accès direct aux ressources protégées. C’est pourquoi, le choix des partenaires cybersécurité n’a jamais été aussi crucial pour les entreprises et les institutions.
Sur l’épineuse question des portes dérobées ou de l’affaiblissement des mécanismes de chiffrement, les positions prises par les États diffèrent. La Russie a déjà légiféré pour obliger les éditeurs à fournir aux autorités un moyen d’accéder à des communications chiffrées. Les Etats membres de l’Alliance des Five Eyes* souhaitent également imposer l’introduction de faiblesses dans les logiciels. L’objectif principal et officiel est de pouvoir déchiffrer certains échanges qui pourraient être liés à des activités terroristes et de partager l’information entre les services de renseignement.
Bien entendu, lutter contre le terrorisme est une cause prioritaire. On peut cependant s’interroger sur le bien-fondé de cette volonté de créer des backdoors qui pourraient être un moyen détourné d’accéder aux informations sensibles des entreprises ou des particuliers. Tous les scénarii sont alors envisageables : espionnage étatique, accès à des secrets industriels, atteinte aux libertés individuelles, etc. Autant d’éléments qui ne sont en aucun cas liés à la guerre contre le terroriste et qui pourraient nuire gravement à la protection du patrimoine informationnel des entreprises et des institutions.
Comme évoqué précédemment, ces backdoors ne font pas l’unanimité. L’Europe notamment se positionne très clairement contre leur mise en place et préconise un chiffrement de bout en bout dans les communications afin d&amp;rsquo;en garantir une totale sécurité. Déjà en 2017, le Vice-Président de la Commission Européenne martelait cette position en mettant en avant la menace induite par l’utilisation de portes dérobées qui peuvent être exploitées par la cybercriminalité. En effet, l’affaiblissement d’un système de protection ou de chiffrement pourrait tout à fait être découvert puis utilisé par des personnes malintentionnées, leur offrant ainsi une voie royale pour réaliser leurs méfaits.
Ce constat montre encore une fois que la notion de confiance numérique va bien au-delà de considérations purement technologiques et fonctionnelles pour intégrer une dimension éminemment géopolitique. L’origine des technologies numériques, et notamment celles qui manipulent ou protègent des données sensibles, est un pilier de cette confiance numérique. Les entreprises doivent prendre en compte cette donnée stratégique dans leur raisonnement avant de confier les clés de la sécurisation de leur système d’information à un fournisseur. En ce sens, un travail de sensibilisation continue est nécessaire auprès des organisations privées et publiques. Les éditeurs européens doivent, de leur côté, être plus transparents sur leurs positions et adopter une posture commune. On peut également se féliciter des travaux en faveur de la confiance numérique entrepris à l’échelle européenne et par différentes agences gouvernementales à l’image de l’ANSSI. La qualification de produits de sécurité portée par l’agence française impose, par exemple, une revue de code source pour s’assurer du niveau de robustesse des fonctions de protection et de l’absence de portes dérobées. Gageons que cette initiative sera reprise plus largement dans le futur cadre de certification européen pour lequel a été récemment mandaté l’ENISA.
 
&lt;em&gt;*Alliance qui réunit les services de renseignement des États-Unis, Australie, Nouvelle-Zélande, Royaume-Uni et Canada.&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Morphisec annonce la version 3 de sa solution Endpoint Threat Prevention</title><link>https://docaufutur.fr/2019/03/27/morphisec-annonce-la-version-3-de-sa-solution-endpoint-threat-prevention/</link><pubDate>Wed, 27 Mar 2019 14:31:45 +0200</pubDate><guid>https://docaufutur.fr/2019/03/27/morphisec-annonce-la-version-3-de-sa-solution-endpoint-threat-prevention/</guid><description>&lt;p&gt;Morphisec, éditeur de solutions de cyber sécurité qui offrent une protection en temps réel contre les cyber attaques les plus avancées, annonce le lancement de la version 3.0 de sa plateforme ETP (Endpoint Threat Prevention). La dernière version propose des fonctions d&amp;rsquo;analyse avancées, un tableau de bord SOC, des fonctionnalités plus riches d&amp;rsquo;informations sur les menaces basées sur le SOC ainsi qu&amp;rsquo;un nouveau module de prévention. De plus, la version 3.0 offre une protection étendue contre les menaces dans de nombreuses catégories, y compris Mimikatz, et des contrôles d’audit renforcés.
Les menaces ont évolué pour contourner les antivirus et autres protections de sécurité en utilisant de multiples techniques d&amp;rsquo;évitement. Morphisec Endpoint Threat Prevention a été développé pour prévenir toutes ces menaces avancées sans impacter les performances du système ou nuire aux opérations courantes. Sa technologie brevetée Moving Target Defense arrête les attaques sans nécessiter de connaissances sur le type de menace ni s&amp;rsquo;appuyer sur des IOC (indicators of compromise), ce qui la rend extrêmement efficace contre les menaces « Zero Days » et inconnues. Avec cette dernière version, Morphisec protège les postes de travail efficacement et de manière résiliente et réduit les risques opérationnels.&lt;/p&gt;</description></item><item><title>L'année passée, près deux tiers des entreprises ont subi des pannes liées à leurs certificats</title><link>https://docaufutur.fr/2019/03/27/lannee-passee-pres-deux-tiers-des-entreprises-ont-subi-des-pannes-liees-a-leurs-certificats/</link><pubDate>Wed, 27 Mar 2019 14:21:09 +0200</pubDate><guid>https://docaufutur.fr/2019/03/27/lannee-passee-pres-deux-tiers-des-entreprises-ont-subi-des-pannes-liees-a-leurs-certificats/</guid><description>&lt;p&gt;&lt;em&gt;Les directeurs des systèmes d&amp;rsquo;information de différents pays reconnaissent que les pannes liées aux certificats touchent couramment les applications et les services stratégiques de leur entreprise&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/bBj0e/%7Bcc19ca16-160e-4b10-90ec-05238a2cad23%7D"&gt;Venafi®&lt;/a&gt;, leader de la protection des identités machine, a annoncé aujourd&amp;rsquo;hui les résultats d&amp;rsquo;une étude portant sur l&amp;rsquo;ampleur et la fréquence des pannes liées aux certificats ciblant les infrastructures opérationnelles stratégiques. Plus de 550 directeurs des systèmes d&amp;rsquo;information (DSI) basés aux États-Unis, au Royaume-Uni, en France, en Allemagne et en Australie ont participé à cette étude.&lt;/p&gt;</description></item><item><title>WatchGuard Firebox se dote de fonctionnalités SD-WAN</title><link>https://docaufutur.fr/2019/03/27/watchguard-firebox-se-dote-de-fonctionnalites-sd-wan/</link><pubDate>Wed, 27 Mar 2019 14:08:56 +0200</pubDate><guid>https://docaufutur.fr/2019/03/27/watchguard-firebox-se-dote-de-fonctionnalites-sd-wan/</guid><description>&lt;p&gt;Alors que les besoins en bande passante et les coûts liés à Internet n’ont de cesse d’augmenter, les entreprises souhaitent logiquement optimiser leurs budgets, en réduisant leur dépendance vis-à-vis de leurs connexions les plus onéreuses. Dans le même temps, elles ont besoin d’augmenter la productivité et l’efficacité de leurs employés en ayant recours à des applications Cloud qui soient performantes et en accès direct, et en disposant de performances réseau capables de prendre en charge des transmissions VoIP et vidéo de qualité.
En conséquence, les PME et les entreprises multisites optent aujourd’hui pour des solutions réseau automatisées, capables d&amp;rsquo;évaluer le trafic et de l&amp;rsquo;orienter vers la connexion WAN la mieux adaptée, tout en optimisant coûts et performances en continu. Ces réseaux étendus définis par logiciel, dits SD-WAN, peuvent limiter le recours aux connexions MPLS ou 4G/LTE onéreuses, réduisant ainsi les coûts Internet.
Selon IDC, le marché du SD-WAN devrait connaître 40% de croissance par an pour atteindre 4,5 milliards de $ en 2022.&lt;/p&gt;</description></item><item><title>Des hackers ont piraté des mises à jour du logiciel ASUS pour installer des backdoors sur des milliers d'ordinateurs</title><link>https://docaufutur.fr/2019/03/27/des-hackers-ont-pirate-des-mises-a-jour-du-logiciel-asus-pour-installer-des-backdoors-sur-des-milliers-dordinateurs/</link><pubDate>Wed, 27 Mar 2019 14:06:30 +0200</pubDate><guid>https://docaufutur.fr/2019/03/27/des-hackers-ont-pirate-des-mises-a-jour-du-logiciel-asus-pour-installer-des-backdoors-sur-des-milliers-dordinateurs/</guid><description>&lt;p&gt;Selon des chercheurs de la société de cybersécurité Kaspersky Lab, « des pirates ont réussi l’année dernière à installer des logiciels malveillants à plus d’un million de propriétaires de PC de la marque ASUS - l’un des plus grands fabricants d’ordinateurs au monde -. Ils auraient exploité le système de mise à jour logicielle du fabricant. Le fichier malveillant a été signé avec des certificats numériques ASUS légitimes pour donner l&amp;rsquo;impression qu&amp;rsquo;il s&amp;rsquo;agit d&amp;rsquo;une mise à jour logicielle authentique de la société, explique Kaspersky Lab.&lt;/p&gt;</description></item><item><title>Opération ShadowHammer : Une nouvelle attaque contre la supply chain menace des centaines de milliers d’utilisateurs dans le monde</title><link>https://docaufutur.fr/2019/03/26/operation-shadowhammer-une-nouvelle-attaque-contre-la-supply-chain-menace-des-centaines-de-milliers-dutilisateurs-dans-le-monde/</link><pubDate>Tue, 26 Mar 2019 08:21:08 +0200</pubDate><guid>https://docaufutur.fr/2019/03/26/operation-shadowhammer-une-nouvelle-attaque-contre-la-supply-chain-menace-des-centaines-de-milliers-dutilisateurs-dans-le-monde/</guid><description>&lt;p&gt;&lt;strong&gt;Kaspersky Lab a mis au jour une nouvelle campagne APT (menace persistante avancée) touchant un grand nombre d’utilisateurs à travers une attaque contre la supply chain. Nos recherches révèlent que les acteurs malveillants qui se cachent derrière l’opération ShadowHammer ont ciblé des utilisateurs de l’outil de mise à jour ASUS LiveUpdate, en y injectant un backdoor, au moins entre juin et novembre 2018. Les experts de Kaspersky Lab estiment que l’attaque peut avoir touché plus d’un million d’utilisateurs dans le monde.&lt;/strong&gt;
L’attaque contre la supply chain est l’un des vecteurs d’infection les plus dangereux et efficaces, &lt;a href="https://securelist.com/kaspersky-security-bulletin-threat-predictions-for-2019/88878/"&gt;de plus en plus&lt;/a&gt; exploité dans des opérations avancées ces dernières années, à l’exemple de &lt;a href="https://securelist.com/shadowpad-in-corporate-networks/81432/"&gt;ShadowPad&lt;/a&gt; ou &lt;a href="https://www.kaspersky.com/blog/ccleaner-supply-chain/21785/"&gt;CCleaner&lt;/a&gt;. Ce type d’attaque cible des faiblesses spécifiques dans les systèmes interconnectés de ressources humaines, organisationnelles, matérielles et intellectuelles intervenant dans le cycle de vie des produits, depuis le développement initial jusqu’à l’utilisateur final. S’il est possible de sécuriser l’infrastructure d’un fournisseur, il peut cependant exister des vulnérabilités sur les sites de ses sous-traitants, permettant de saboter la supply chain et aboutissant à un piratage aussi dévastateur qu’inattendu.
Les auteurs de ShadowHammer ont employé l’outil de mise à jour ASUS LiveUpdate comme source initiale de l’infection. Il s’agit d’un logiciel préinstallé sur la plupart des ordinateurs ASUS récents et destiné à la mise à jour automatique du BIOS, de l’UEFI, des pilotes et des applications. En volant des certificats numériques utilisés par ASUS pour signer des fichiers binaires légitimes, les assaillants ont altéré d’anciennes versions du logiciel ASUS pour y injecter leur propre code malveillant. Des versions de l’outil, infectées par un cheval de Troie, ont été signées au moyen de certificats légitimes puis hébergées et diffusées par les serveurs officiels ASUS de mise à jour, ce qui les a rendues essentiellement invisibles pour la grande majorité des solutions de protection.
Alors que potentiellement chaque utilisateur du logiciel concerné pourrait en avoir été victime, les auteurs de ShadowHammer se sont concentrés sur quelques centaines d’utilisateurs, au sujet desquels ils avaient préalablement recueilli des informations. Comme l’ont découvert les chercheurs de Kaspersky Lab, chaque code de backdoor intégrait une table d’adresses MAC, c’est-à-dire l’identifiant distinctif de la carte d’interface servant à connecter un ordinateur à un réseau. Une fois exécuté sur la machine d’une victime, le backdoor vérifiait la présence de son adresse MAC dans cette table, auquel cas le malware téléchargeait la séquence suivante de code malveillant. Dans le cas contraire, l’outil de mise à jour infiltré ne présentait aucune activité sur le réseau, raison pour laquelle il n’a pas été découvert pendant une période aussi longue. Au total, les experts en sécurité ont pu identifier plus de 600 adresses MAC répertoriées. Celles-ci ont été ciblées par au moins 230 échantillons de backdoor comportant différents codes shell.
Les caractéristiques modulaires du malware, ainsi que les précautions supplémentaires prises lors de son exécution afin de prévenir la fuite accidentelle de code ou de données, indiquent qu’il était très important pour les auteurs de cette attaque complexe de passer inaperçus, tout en frappant certaines cibles très spécifiques avec une précision chirurgicale. Une analyse technique approfondie révèle que l’arsenal employé est très évolué et témoigne d’un très haut niveau de développement au sein du groupe d’assaillants.
La recherche de malwares similaires a fait apparaître des logiciels de trois autres fournisseursasiatiques, tous infectés par des backdoors aux méthodes et techniques très voisines. Kaspersky Lab a signalé le problème à ASUS et aux autres entreprises concernées.&lt;/p&gt;</description></item><item><title>Jeux en ligne, réseaux sociaux et autres services, le malware Flexnet cherche à gagner de l’argent via l’OS Android</title><link>https://docaufutur.fr/2019/03/25/jeux-en-ligne-reseaux-sociaux-et-autres-services-le-malware-flexnet-cherche-a-gagner-de-largent-via-los-android/</link><pubDate>Mon, 25 Mar 2019 13:21:18 +0200</pubDate><guid>https://docaufutur.fr/2019/03/25/jeux-en-ligne-reseaux-sociaux-et-autres-services-le-malware-flexnet-cherche-a-gagner-de-largent-via-los-android/</guid><description>&lt;p&gt;&lt;strong&gt;Doctor Web examine le Trojan bancaire Flexnet qui menace les utilisateurs d&amp;rsquo;appareils Android. Ce malware vole de l&amp;rsquo;argent non seulement des cartes bancaires, mais également des comptes de téléphones mobiles. En utilisant ce programme malveillant, les pirates paient des jeux en ligne, des services d&amp;rsquo;hébérgement web et d&amp;rsquo;autres service en ligne.&lt;/strong&gt;&lt;/p&gt;
&lt;h4 id="lanalyse-complète-sur-le-blog-doctor-web-"&gt;&lt;em&gt;L’analyse complète sur le blog Doctor Web (&lt;a href="https://news.drweb.com/show/?i=13146&amp;amp;lng=en&amp;amp;c=9"&gt;https://news.drweb.com/show/?i=13146&amp;amp;lng=en&amp;amp;c=9&lt;/a&gt;)&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;Flexnet a été créé à la base du Trojan GM Bot &lt;a href="https://news.drweb.fr/show/?i=9754"&gt;examiné&lt;/a&gt; par les analystes de Doctor Web en Février 2015. Le code source de l&amp;rsquo;application malveillante a été publié en accès libre en 2016. Peu de temps après, les premières versions de Flexnet utilisant le code des auteurs de GM Bot sont apparues. Les attaques ciblant les propriétaires de Smartphones et tablettes Android menées en utilisant ce Trojan ne cessent pas.&lt;/p&gt;</description></item><item><title>WatchGuard révèle une explosion des attaques visant une solution de Web conférence leader du marché au 4ème trimestre 2018</title><link>https://docaufutur.fr/2019/03/22/watchguard-revele-une-explosion-des-attaques-visant-une-solution-de-web-conference-leader-du-marche-au-4eme-trimestre-2018/</link><pubDate>Fri, 22 Mar 2019 13:17:40 +0200</pubDate><guid>https://docaufutur.fr/2019/03/22/watchguard-revele-une-explosion-des-attaques-visant-une-solution-de-web-conference-leader-du-marche-au-4eme-trimestre-2018/</guid><description>&lt;p&gt;&lt;em&gt;Le rapport Q4 2018 de WatchGuard en matière de sécurité Internet souligne également l’utilisation croissante d’un nouveau malware de « sextorsion phishing », individuellement personnalisé pour chaque victime.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/595751/04605464593145281553247500685-hl-com.com?id1=aHR0cCUzQSUyRiUyRnd3dy53YXRjaGd1YXJkLmNvbSUyRmZy"&gt;WatchGuard® Technologies&lt;/a&gt;, un leader en matière de sécurité réseau, annonce la publication de son &lt;a href="http://web-engage.augure.com/pub/tracking/595751/04605464593145281553247500685-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cud2F0Y2hndWFyZC5jb20lMkZ3Z3JkLXJlc291cmNlLWNlbnRlciUy%0ARnNlY3VyaXR5LXJlcG9ydC1xNC0yMDE4"&gt;rapport Q4 2018 en matière de sécurité Internet&lt;/a&gt;. Celui-ci révèle que le nombre d’attaques réseau ciblant une vulnérabilité dans l’extension Chrome de Cisco Webex a explosé au cours de ce trimestre, s’élevant au rang de 2ndeattaque réseau la plus courante, après avoir été quasi inexistante au début 2018. Le degré sophistication des campagnes de phishing a dangereusement grandi au 4èmetrimestre avec une recrudescence de nouvelles attaques utilisant des méthodes évoluées telles que la menace de diffusion d’enregistrements d’utilisateurs qui visitent des sites en ligne pour adultes, la personnalisation d’emails à l’intention de cibles spécifiques et la création de fausses pages d’accès à des sites bancaires. Basé sur des données issues de dizaines de milliers de boîtiers de sécurité FireBox actifs à travers le monde, le rapport dans sa totalité détaille les principaux malwares et attaques réseau qui ciblent aujourd’hui les PME et&lt;a href="http://web-engage.augure.com/pub/tracking/595751/04605464593145281553247500685-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cud2F0Y2hndWFyZC5jb20lMkZmciUyRndncmQtc29sdXRpb25zJTJG%0Ab3JnYW5pemF0aW9ucyUyRmRpc3RyaWJ1dGVkLWVudGVycHJpc2U%3D"&gt;les entreprises dites distribuées&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>NETSCOUT publie sa 14ème étude annuelle sur la sécurité des infrastructures IP mondiales</title><link>https://docaufutur.fr/2019/03/21/netscout-publie-sa-14eme-etude-annuelle-sur-la-securite-des-infrastructures-ip-mondiales/</link><pubDate>Thu, 21 Mar 2019 12:57:28 +0200</pubDate><guid>https://docaufutur.fr/2019/03/21/netscout-publie-sa-14eme-etude-annuelle-sur-la-securite-des-infrastructures-ip-mondiales/</guid><description>&lt;h4 id="explosion-de-lintensité-des-attaques-ddos-au-niveau-mondial--les-services-saas-et-cloud-de-plus-en-plus-ciblés"&gt;&lt;em&gt;Explosion de l’intensité des attaques DDoS au niveau mondial : les services SaaS et cloud de plus en plus ciblés&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;NETSCOUT SYSTEMS, INC., fournisseur majeur de solutions d’assurance qualité, de sécurité et d’analyse, publie sa &lt;a href="http://web-engage.augure.com/pub/tracking/595717/04025463693129951553185772549-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cubmV0c2NvdXQuY29tJTJGcmVwb3J0"&gt;14ème étude annuelle sur la sécurité des infrastructures IP mondiales (WISR, Worldwide Infrastructure Security Report)&lt;/a&gt;, offrant des points de vue directs sur un large éventail de problématiques de sécurité et opérationnelles auxquelles sont confrontés les réseaux des opérateurs et des grandes entreprises à travers le monde, ainsi que sur les stratégies adoptées pour combattre et neutraliser les cybermenaces.
Aux cotés des résultats de l’enquête, le rapport WISR est complété par des informations de veille mondiale des menaces provenant de l’observatoire &lt;a href="http://web-engage.augure.com/pub/tracking/595717/04025463693129951553185772549-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cubmV0c2NvdXQuY29tJTJGcHJvZHVjdCUyRmF0bGFzLWludGVsbGln%0AZW5jZS1mZWVkLWFpZiUyRg%3D%3D"&gt;ATLAS® (Active Threat Level Analysis System)&lt;/a&gt; de NETSCOUT. ATLAS couvre environ un tiers de l’ensemble du trafic Internet, procurant ainsi une visibilité complète sur les échanges, les tendances et les menaces.&lt;/p&gt;</description></item><item><title>Barracuda Intel présente les dernières stratégies que les cybercriminels utilisent pour franchir les passerelles de sécurité de la messagerie électronique</title><link>https://docaufutur.fr/2019/03/20/barracuda-intel-presente-les-dernieres-strategies-que-les-cybercriminels-utilisent-pour-franchir-les-passerelles-de-securite-de-la-messagerie-electronique/</link><pubDate>Wed, 20 Mar 2019 08:14:12 +0200</pubDate><guid>https://docaufutur.fr/2019/03/20/barracuda-intel-presente-les-dernieres-strategies-que-les-cybercriminels-utilisent-pour-franchir-les-passerelles-de-securite-de-la-messagerie-electronique/</guid><description>&lt;h4 id="retour-sur-les-bonnes-pratiques-pour-se-défendre-contre-les-trois-types-les-plus-répandus-dattaques-par-spear-phishing-ou-harponnage-ciblé"&gt;Retour sur les bonnes pratiques pour se défendre contre les trois types les plus répandus d&amp;rsquo;attaques par spear phishing (ou harponnage) ciblé&lt;/h4&gt;
&lt;h3 id="faits-marquants"&gt;&lt;strong&gt;Faits marquants :&lt;/strong&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;L&amp;rsquo;usurpation d&amp;rsquo;identité de marque est utilisée dans 83 % des attaques par spear phishing&lt;/li&gt;
&lt;li&gt;Une attaque sur trois de compromission des adresses électroniques d&amp;rsquo;entreprise est lancée à partir de comptes Gmail.&lt;/li&gt;
&lt;li&gt;Les escroqueries de sextorsion, forme de chantage qui représente 10 % des attaques par spear phishing ciblé, continuent d&amp;rsquo;augmenter.&lt;/li&gt;
&lt;li&gt;Les employés sont deux fois plus susceptibles d&amp;rsquo;être la cible d&amp;rsquo;un chantage que d&amp;rsquo;une compromission de leur messagerie professionnelle.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Barracuda, partenaire de confiance et fournisseur leader de solutions de sécurité dans le cloud, publie les grandes conclusions de son premier rapport trimestriel sur les principales menaces et tendances du spear phishing ciblé (&amp;ldquo;Spear Phishing: Top Threats and Trends&amp;rdquo;). Les chercheurs de Barracuda ont évalué plus de 360 000 emails de spear phishingciblé sur une période de trois mois. Ils ont ainsi pu identifier et analyser trois types d&amp;rsquo;attaques majeures : l&amp;rsquo;usurpation d&amp;rsquo;identité de marque, la compromission des adresses électroniques d&amp;rsquo;entreprise et le chantage.
Le rapport complet est accessible sur cette page : &lt;a href="http://anws.co/bBdb9/%7B76e95fa2-47ee-43c7-bc4c-81234da993ab%7D"&gt;https://www.barracuda.com/spear-phishing-report&lt;/a&gt;.
Le rapport examine en profondeur le fonctionnement de ces trois types d&amp;rsquo;attaque, les raisons pour lesquelles la sécurité traditionnelle de la messagerie électronique ne peut pas les arrêter, les techniques les plus récentes utilisées par les escrocs et la façon dont les entreprises peuvent se protéger contre ces attaques.&lt;/p&gt;</description></item><item><title>Avec près de 500 millions d’attaques recensées, le nombre de tentatives de phishing a plus que doublé en 2018</title><link>https://docaufutur.fr/2019/03/19/avec-pres-de-500-millions-dattaques-recensees-le-nombre-de-tentatives-de-phishing-a-plus-que-double-en-2018/</link><pubDate>Tue, 19 Mar 2019 13:05:04 +0200</pubDate><guid>https://docaufutur.fr/2019/03/19/avec-pres-de-500-millions-dattaques-recensees-le-nombre-de-tentatives-de-phishing-a-plus-que-double-en-2018/</guid><description>&lt;p&gt;&lt;strong&gt;En 2018, le système anti-phishing de Kaspersky Lab a empêché plus de 482 millions de tentatives d’accès à des pages Web frauduleuses. En 2017, 236 millions d’attaques similaires ont été neutralisées, soit 2 fois moins. Si le nombre de tentatives de phishing recensées augmente depuis maintenant plusieurs années, les statistiques de 2018 mettent en évidence l’explosion de l’utilisation et de la popularité de ces attaques. Plus d’informations et d’observations dans le nouveau rapport de Kaspersky Lab, «&lt;/strong&gt;&lt;a href="https://securelist.com/spam-and-phishing-in-2018/89701/"&gt;&lt;strong&gt;Spam and phishing in 2018&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;».&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>87 % des professionnels de la sécurité estiment que le monde est en cyberguerre</title><link>https://docaufutur.fr/2019/03/19/87-des-professionnels-de-la-securite-estiment-que-le-monde-est-en-cyberguerre/</link><pubDate>Tue, 19 Mar 2019 08:02:38 +0200</pubDate><guid>https://docaufutur.fr/2019/03/19/87-des-professionnels-de-la-securite-estiment-que-le-monde-est-en-cyberguerre/</guid><description>&lt;p&gt;&lt;em&gt;72 % estiment que les États-nations sont en droit de pirater les cybercriminels qui les ont ciblées&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/bBaAg/%7B7e7a92da-670e-473a-ba90-2a89bbc3d9ec%7D"&gt;Venafi®&lt;/a&gt;, leader de la protection des identités machine, a annoncé aujourd&amp;rsquo;hui les résultats d&amp;rsquo;une étude portant sur la cyberguerre et le piratage offensif en recueillant l’opinion de 517 professionnels de la sécurité informatique ayant participé à la conférence RSA 2019. Cette étude révèle que 87 % des personnes interrogées affirment que le monde est actuellement en pleine cyberguerre.&lt;/p&gt;</description></item><item><title>FireEye Signale de Nouvelles Cybermenaces Ciblant l’Industrie Automobile en Europe</title><link>https://docaufutur.fr/2019/03/19/fireeye-signale-de-nouvelles-cybermenaces-ciblant-lindustrie-automobile-en-europe/</link><pubDate>Tue, 19 Mar 2019 07:59:07 +0200</pubDate><guid>https://docaufutur.fr/2019/03/19/fireeye-signale-de-nouvelles-cybermenaces-ciblant-lindustrie-automobile-en-europe/</guid><description>&lt;p&gt;&lt;em&gt;Les analystes de FireEye ont observé une recrudescence d’attaques, de groupes sponsorisés par des états et de groupe à motivation financière, ciblant l’industrie automobile en Europe&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Alors que les véhicules deviennent de plus en plus complexes et connectés à Internet, ils deviennent aussi plus vulnérables aux cyberattaques. Non seulement les acteurs des menaces ciblent les voitures connectées, mais ils mènent aussi des campagnes de cyber espionnage ciblant des constructeurs pour obtenir des avantages concurrentiels. FireEye a été le témoin de multiples intrusions dans le secteur de l’industrie automobile en Europe au cours de ces dernières années, émanant principalement d’attaquants chinois. Des activités malveillantes supplémentaires ont été constatées provenant de la Corée du Nord et du Vietnam.
Les menaces observées par FireEye et ciblant l’industrie automobile comprennent :&lt;/p&gt;</description></item><item><title>Dans son rapport Cloud App Security, Trend Micro pointe l’insuffisance des systèmes de sécurité intégrés aux messageries électroniques dans le Cloud</title><link>https://docaufutur.fr/2019/03/18/dans-son-rapport-cloud-app-security-trend-micro-pointe-linsuffisance-des-systemes-de-securite-integres-aux-messageries-electroniques-dans-le-cloud/</link><pubDate>Mon, 18 Mar 2019 08:25:40 +0200</pubDate><guid>https://docaufutur.fr/2019/03/18/dans-son-rapport-cloud-app-security-trend-micro-pointe-linsuffisance-des-systemes-de-securite-integres-aux-messageries-electroniques-dans-le-cloud/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Une couche de sécurité supplémentaire se révèle indispensable pour faire face à la recrudescence des menaces par e-mail, telles que celles ciblant Office 365.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Trend Micro, entreprise japonaise parmi les leaders mondiaux en matière de solutions de sécurité informatique, dévoile un nouveau rapport sur les risques de sécurité ciblant les messageries électroniques. Ainsi dans ce domaine, la solution &lt;a href="http://2mu28.r.a.d.sendibm1.com/mk/cl/f/7hHwzddjizvo1xQrjQ6NqJIIu92m7koZBvG2zz-R6v0LN6AZP0G7irXAvaHxMFAar3C6Oo3EF-VaZHIIA1lODq33yyMjiew_aXOT0ydNfeVRX4VXoDH7NpycjZXDF6Xbwi5_e-pyA--bv_4ueEkJ5iC6f-08indHnk01VerG30-VOFcUAjECKQTMxtzhwMj9Ujs3FglvB9fblNa1oYSfcJGO2XoNzzRcOfc8m8tjA7w4kdqVG5uLtSxc_7fr9kt5irNMfSj0YC6B9Puwu7kAxwxadmCol6ub3kBE6ITZAFb2yrbs"&gt;Trend Micro Cloud App Security&lt;/a&gt; a permis de bloquer près de 9 millions de menaces à haut risque en 2018. Dans un contexte où les cybercriminels ne cessent de faire évoluer leurs techniques d’attaques, le document souligne l&amp;rsquo;importance d&amp;rsquo;investir dans des systèmes de sécurité multicouche pour compléter les plateformes telles que Microsoft Office 365.Le rapport Cloud App Security de Trend Micro explique en détail en quoi la recrudescence des menaces ciblant les boîtes mails augmente les risques de fraude, d’espionnage, de vol de données et d’usurpation pour les entreprises. Le courrier électronique demeure un outil de communication et de collaboration extrêmement répandu dans le monde entier. Les cybercriminels ont donc bien compris l’intérêt d’utiliser ce canal pour perpétrer leurs attaques.&lt;/p&gt;</description></item><item><title>Les logiciels malveillants « les plus recherchés » en février 2019 : Coinhive abandonne alors qu'il est encore en tête</title><link>https://docaufutur.fr/2019/03/13/les-logiciels-malveillants-les-plus-recherches-en-fevrier-2019-coinhive-abandonne-alors-quil-est-encore-en-tete/</link><pubDate>Wed, 13 Mar 2019 13:40:35 +0200</pubDate><guid>https://docaufutur.fr/2019/03/13/les-logiciels-malveillants-les-plus-recherches-en-fevrier-2019-coinhive-abandonne-alors-quil-est-encore-en-tete/</guid><description>&lt;p&gt;&lt;em&gt;Les chercheurs de Check Point confirment que Coinhive occupe toujours la première place de l’indice des logiciels malveillants en février pour le quinzième mois consécutif, et que les campagnes de diffusion de GandCrab s’intensifient&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.checkpoint.com/"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a publié son tout dernier indice des menaces pour février 2019, via Check Point Research, son équipe dédiée aux renseignements sur les menaces. L’indice révèle que Coinhive est resté en tête des menaces pour le 15ème mois consécutif, malgré l’annonce de l’arrêt de ses activités le 8 mars 2019.
Les chercheurs de Check Point ont également découvert plusieurs campagnes de diffusion à grande échelle du logiciel rançonneur GandCrab visant le Japon, l&amp;rsquo;Allemagne, le Canada et l&amp;rsquo;Australie. Ce ne sont qu&amp;rsquo;une partie des pays ciblés. Ces activités ont émergé au cours des deux derniers mois, et les chercheurs de Check Point ont remarqué qu&amp;rsquo;une nouvelle version du logiciel rançonneur était diffusé par l&amp;rsquo;une des campagnes. La nouvelle version, GandCrab V5.2, inclut la plupart des fonctionnalités de la version précédente, mais avec une modification quant à la méthode de chiffrement, faisant que l’outil de déchiffrement des versions précédentes du logiciel rançonneur n’est plus compatible.
En février, les logiciels malveillants les plus répandus étaient des extracteurs de cryptomonnaie. Coinhive reste le principal logiciel malveillant, touchant 10 % des entreprises dans le monde. Cependant, l&amp;rsquo;impact global de Coinhive continue de diminuer, passant de 18 % en octobre 2018 à 12 % en janvier 2019, puis baissant encore de 2 % ce mois-ci. Cette baisse est due à l’augmentation du coût de l&amp;rsquo;extraction de cryptomonnaie et à la baisse de la valeur du Monero. Jsecoin garde toujours sa place de second avec 4,83% d’impact global et de 9,51 % d’impact local. Cryptoloot fait son apparition dans le top 3 France remplaçant ainsi Nivdort.&lt;/p&gt;</description></item><item><title>Jusqu’où les consommateurs sont-ils prêts à aller pour davantage de sécurité ? L’étude de Ping Identity vous donne la réponse</title><link>https://docaufutur.fr/2019/03/13/jusquou-les-consommateurs-sont-ils-prets-a-aller-pour-davantage-de-securite-letude-de-ping-identity-vous-donne-la-reponse/</link><pubDate>Wed, 13 Mar 2019 09:58:57 +0200</pubDate><guid>https://docaufutur.fr/2019/03/13/jusquou-les-consommateurs-sont-ils-prets-a-aller-pour-davantage-de-securite-letude-de-ping-identity-vous-donne-la-reponse/</guid><description>&lt;p&gt;&lt;em&gt;A l’ère des cyberattaques, l’étude réalisée par Ping montre quelles sont les préférences en matière de sécurité et les comportements adoptés par les consommateurs dans le but de protéger leurs données.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Alors que la question de la préservation des données personnelles est aujourd’hui prédominante, il faut se demander si les consommateurs sont prêts à tout pour s’assurer de la survie de leur vie privée et pour bénéficier de davantage de sécurité.
Pour s’assurer que leurs informations personnelles qui trainent sur les sites marchands sur Internet où ils ont déjà achetés ne soient jamais violées, les consommateurs sont nombreux à vouloir y mettre le prix. C’est en effet ce que souligne l’étude réalisée par Ping concernant les habitudes en matière de cybersécurité. En premier les Américains : 64 % d’entre eux sont disposés à payer plus contre 54% d’Allemands et 46 et 40 % pour le Royaume Unis et la France pour que leurs données personnelles soient préservées. Cependant, en dépit des attaques récentes, les consommateurs restent également nombreux à refuser de payer plus pour plus de sécurité. Surtout au Royaume Unis où ils sont 64%, suivi de près par la France avec 61% et l’Allemagne et les Etats Unis à 52 et 48 %.&lt;/p&gt;</description></item><item><title>Le nombre d’attaques de malware sur mobile a doublé en 2018 et les cybercriminels affûtent leurs stratégies de diffusion</title><link>https://docaufutur.fr/2019/03/12/le-nombre-dattaques-de-malware-sur-mobile-a-double-en-2018-et-les-cybercriminels-affutent-leurs-strategies-de-diffusion/</link><pubDate>Tue, 12 Mar 2019 07:53:48 +0200</pubDate><guid>https://docaufutur.fr/2019/03/12/le-nombre-dattaques-de-malware-sur-mobile-a-double-en-2018-et-les-cybercriminels-affutent-leurs-strategies-de-diffusion/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;em&gt;116,5 millions d’attaques de malware mobile en 2018, contre 66,4 millions en 2017&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;+ de 9,8 millions utilisateurs uniques confrontés à des malwares mobiles en 2018, soit 774 000 de plus qu’en 2017&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;151 359 packages d’installation de chevaux de Troie bancaires mobiles détectés en 2018, soit 1,6 fois plus qu’en 2017&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Les chercheurs de Kaspersky Lab ont vu le nombre d’attaques utilisant des logiciels malveillants mobiles quasiment doubler en l’espace d’à peine d’un an. En 2018, il s’est produit 116,5 millions d’attaques, contre 66,4 millions en 2017, touchant nettement plus d’utilisateurs uniques. En dépit de l’augmentation du nombre d’appareils attaqués, celui des fichiers malveillants a baissé, amenant les chercheurs à en conclure que le malware mobile a gagné en qualité, en efficacité et en précision. Ces observations ainsi que d’autres sont dévoilées dans le rapport de Kaspersky Lab sur l’évolution du malware mobile en 2018.&lt;/strong&gt;
Alors que le monde devient toujours plus mobile, le rôle des smartphones dans les entreprises comme dans la vie quotidienne croît de manière exponentielle. En réaction, les cybercriminels accordent davantage d’attention aux modes de propagation de leurs malwares et aux vecteurs d’attaque employés. Les canaux de diffusion des malwares et d’infection des appareils font aujourd’hui partie des clés du succès d’une campagne de piratage, profitant de l’absence d’une solution de sécurité sur certains d’entre eux.
Le succès d’une stratégie de diffusion se mesure non seulement à l’augmentation du nombre d’attaques mais aussi d’utilisateurs uniques confrontés à des malwares. En 2018, ce chiffre a bondi de &lt;strong&gt;774 000&lt;/strong&gt; comparé à l’année précédente, pour atteindre&lt;strong&gt;9 895 774&lt;/strong&gt; utilisateurs touchés. Parmi les menaces rencontrées, celles affichant la plus forte progression sont de type Trojan-Dropper, dont la part a quasi doublé pour passer de 8,63 % à &lt;strong&gt;17,21 %&lt;/strong&gt;. Ce type de malware est conçu pour contourner la protection du système afin d’y injecter toutes sortes de logiciels malveillants, allant des chevaux de Troie bancaires au ransomware.&lt;/p&gt;</description></item><item><title>AxBx annonce la disponibilité de la version 2019 de l’antivirus français VirusKeeper</title><link>https://docaufutur.fr/2019/03/07/axbx-annonce-la-disponibilite-de-la-version-2019-de-lantivirus-francais-viruskeeper/</link><pubDate>Thu, 07 Mar 2019 13:23:10 +0200</pubDate><guid>https://docaufutur.fr/2019/03/07/axbx-annonce-la-disponibilite-de-la-version-2019-de-lantivirus-francais-viruskeeper/</guid><description>&lt;p&gt;La société d’édition AxBx annonce la disponibilité de la version 2019 de son antivirus VirusKeeper.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;VirusKeeper est le seul antivirus français.&lt;/strong&gt;  Il repose sur un moteur d’analyse comportementale exclusif qui lui permet de détecter les malwares connus ou non. VirusKeeper existe depuis maintenant 12 ans et compte plus de &lt;strong&gt;27 millions d’utilisateurs dans le monde&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;En 2006, VirusKeeper innovait puisqu’il était le premier antivirus reposant sur l’analyse comportementale. Les antivirus fonctionnant à base de scanner de signatures, technologie qui date des années 80, sont aujourd’hui obsolètes et incapables de détecter les menaces actuelles.&lt;/p&gt;</description></item><item><title>Environnements IoT complexes : quels sont les risques cyber ?</title><link>https://docaufutur.fr/2019/03/07/environnements-iot-complexes-quels-sont-les-risques-cyber/</link><pubDate>Thu, 07 Mar 2019 13:14:54 +0200</pubDate><guid>https://docaufutur.fr/2019/03/07/environnements-iot-complexes-quels-sont-les-risques-cyber/</guid><description>&lt;h4 id="des-enjeux-clés-auxquels-répond-une-récente-étude-réalisée-par-trend-micro"&gt;&lt;em&gt;Des enjeux clés auxquels répond une récente étude réalisée par Trend Micro&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;Bien qu’en plein développement, le marché de l’IoT, n’en est encore qu’à ses prémices. Selon l’Idate, le nombre d’objets connectés dans le monde représentait 11,2 milliards en 2017 et devrait en effet atteindre 35 milliards d’ici 2030*.&lt;/p&gt;
&lt;p&gt;L’essor de ce marché, majoritairement porté par les applications industrielles, amène l’industrie à évoluer vers ce que l’on appelle les environnements IoT complexes, ou Complex IoT environments (CIEs). Ces derniers utilisent une plate-forme d&amp;rsquo;automatisation IoT reliant un minimum de 10 périphériques IoT pour créer des applications intelligentes. Les &lt;strong&gt;maisons intelligentes&lt;/strong&gt; ou des structures plus conséquentes comme les &lt;strong&gt;bâtiments intelligents&lt;/strong&gt;, comptent parmi les applications les plus courantes.
&lt;strong&gt;Mais à quels enjeux de sécurité font face les CIEs ? C’est le sujet d’une étude sur laquelle viennent de se pencher des chercheurs de l’éditeur japonais de solutions de cyber-sécurité Trend Micro.&lt;/strong&gt;
Les précédentes études réalisées sur le sujet se concentraient principalement sur les attaques susceptibles de cibler les dispositifs IoT individuels. Trend Micro a souhaité aller plus loin en&lt;strong&gt;mettant en place deux laboratoires&lt;/strong&gt;, l&amp;rsquo;un en Allemagne et l&amp;rsquo;autre aux États-Unis, équipés d&amp;rsquo;une grande variété d&amp;rsquo;appareils IoT utilisant différentes plateformes d&amp;rsquo;automatisation. L’étude a ainsi permis d’explorer les composantes fonctionnelles des CIEs : serveurs d&amp;rsquo;automatisation IoT, applications intelligentes, surfaces d&amp;rsquo;attaque, problèmes de sécurité courants.
Afin d’en savoir plus sur l’étude « &lt;a href="http://2mu28.r.a.d.sendibm1.com/mk/cl/f/tR00dJPI2ErAB07PNSzhn0QAd7dMeJRU1WBAk5reaSsKFnDfy2ypXCE-2xBUTwAlp815DF9FAFDunH5dp2ZfhYIMl4cWUWvk5kS7qIFJzDoozvl_PI_Vpd2jVbF4PxfQGXmAHKbYYm9etShVe_I8nYN12xl-SqeS03oVhxA7kOjy3d4FofnH_xmi5Y4dKTpMd_Z3nIoP3jwd75pkAL82j_qhw4DGFQ8hV2ppWb8bcUS8mmx-piIOi9wvgljua5-S395UAGaA4ezpQaWwrZ32upoHxpvYUcXZql6ZARmo"&gt;Cybersecurity Risks in Complex IoT Environments: Threats to Smart Homes, Buildings and Other Structures&lt;/a&gt; » de Trend Micro et revenir sur les enjeux liés à la sécurisation des environnements IoT complexes, que diriez-vous d’un échange avec &lt;strong&gt;Loïc Guézo, Stratégiste Cybersécurité Europe du Sud, Trend Micro&lt;/strong&gt; ?
&lt;em&gt;(* Etude Idate juin 2017 : &lt;a href="https://fr.idate.org/marche-internet-des-objets/"&gt;https://fr.idate.org/marche-internet-des-objets/&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Une étude universitaire révèle l'explosion du marché des certificats SSL/TLS sur le Dark Web</title><link>https://docaufutur.fr/2019/03/06/une-etude-universitaire-revele-lexplosion-du-marche-des-certificats-ssl-tls-sur-le-dark-web/</link><pubDate>Wed, 06 Mar 2019 13:41:54 +0200</pubDate><guid>https://docaufutur.fr/2019/03/06/une-etude-universitaire-revele-lexplosion-du-marche-des-certificats-ssl-tls-sur-le-dark-web/</guid><description>&lt;p&gt;&lt;em&gt;Venafi sponsorise pour la première fois une étude de disponibilité d&amp;rsquo;identités de machine TLS sur le Dark Net&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/bAT9p/%7Bc9e9983f-8a29-4bc4-b853-388d573612c1%7D"&gt;Venafi®&lt;/a&gt;, fournisseur leader de la protection des identités machines, a dévoilé aujourd&amp;rsquo;hui les premières conclusions d&amp;rsquo;une étude universitaire portant sur la disponibilité des certificats SSL/TLS sur le Dark Web ainsi que leur rôle au sein de l&amp;rsquo;économie du cybercrime.&lt;/p&gt;
&lt;p&gt;Sponsorisée par Venafi et menée par les chercheurs du &lt;a href="http://anws.co/bAT9q/%7Bc9e9983f-8a29-4bc4-b853-388d573612c1%7D"&gt;Groupe de recherche factuelle sur la cybersécurité&lt;/a&gt; de l&amp;rsquo;&lt;a href="http://anws.co/bAT9r/%7Bc9e9983f-8a29-4bc4-b853-388d573612c1%7D"&gt;école d&amp;rsquo;études&lt;/a&gt;&lt;a href="http://anws.co/bAT9r/%7Bc9e9983f-8a29-4bc4-b853-388d573612c1%7D"&gt;politiques Andrew Young de l&amp;rsquo;Université d&amp;rsquo;État de Géorgie&lt;/a&gt; et de l&lt;a href="http://anws.co/bAT9s/%7Bc9e9983f-8a29-4bc4-b853-388d573612c1%7D"&gt;&amp;lsquo;Université de Surrey,&lt;/a&gt; elle révèle le nombre grandissant de sites commercialisant des certificats TLS à l&amp;rsquo;unité ou associés à un vaste choix de crimeware. Utilisés conjointement, ils fournissent aux cybercriminels des solutions machine-identities-as-a-service leur permettant d&amp;rsquo;usurper des sites Web, intercepter des communications chiffrées, perpétrer des attaques « man in the middle » et dérober des données sensibles.&lt;/p&gt;</description></item><item><title>FireEye Email Security Va Plus Loin contre les Menaces</title><link>https://docaufutur.fr/2019/03/05/fireeye-email-security-va-plus-loin-contre-les-menaces/</link><pubDate>Tue, 05 Mar 2019 09:40:52 +0200</pubDate><guid>https://docaufutur.fr/2019/03/05/fireeye-email-security-va-plus-loin-contre-les-menaces/</guid><description>&lt;p&gt;&lt;em&gt;La nouvelle passerelle email sécurisée de FireEye fournit un scan en profondeur des emails entrants et sortants afin de protéger les entreprises contre un environnement de menaces en évolution constante.&lt;/em&gt;
FireEye, Inc., le spécialiste de la sécurité réseau basée sur l’intelligence, annonce que FireEye® Email Security fournit désormais des fonctionnalités complètes de passerelle email sécurisée (SEG) – bloquant efficacement les malwares, les URLs de phishing, les techniques d’usurpation d’identité et les spams, pour les flux entrants et sortants.  
D’après le dernier &lt;a href="http://web-engage.augure.com/pub/tracking/594222/04605439493145281551801345951-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZmlyZWV5ZS5jb20lMkZvZmZlcnMlMkZycHQtZW1haWwtdGhyZWF0%0ALXJlcG9ydC5odG1s"&gt;Email Threat Report&lt;/a&gt; de FireEye, 90 pour cent des attaques par email ne contenaient pas de malwares, les attaques de ‘phishing’ représentant le principal vecteur de menace, avec 81% du total. FireEye Email Security continue de détecter plus de 14,000 emails en moyenne contenant des attachements ou des URLs malicieux par client et par mois qui passent au travers d’autres solutions. Alors que les emails continuent d’être le vecteur le plus couramment utilisé à la fois pour les attaques opportunistes et ciblées, les organisations ne peuvent se permettre de négliger ces vulnérabilités.&lt;/p&gt;</description></item><item><title>FireEye Renforce les Equipes Sécurité de ses Clients avec « Expertise On Demand »</title><link>https://docaufutur.fr/2019/03/05/fireeye-renforce-les-equipes-securite-de-ses-clients-avec-expertise-on-demand/</link><pubDate>Tue, 05 Mar 2019 09:38:10 +0200</pubDate><guid>https://docaufutur.fr/2019/03/05/fireeye-renforce-les-equipes-securite-de-ses-clients-avec-expertise-on-demand/</guid><description>&lt;p&gt;&lt;em&gt;Disponible en mode standalone et via le plate-forme opérationnelle de sécurité FireEye Helix, Expertise on Demand permet d’accéder facilement en un clic à des renseignements et des experts de sécurité de renommée mondiale.&lt;/em&gt;
FireEye, Inc., le spécialiste de la sécurité réseau basée sur l’intelligence, a annoncé la disponibilité immédiate au niveau mondial d’Expertise On Demand, qui permet aux organisations de renforcer leurs équipes de sécurité avec les experts, l’intelligence sur les menaces et les services Mandiant® de FireEye en un clic de souris. Ces nouvelles ressources à la demande sont disponibles à la fois via la plate-forme opérationnelle de sécurité FireEye® Helix™ et en mode standalone via un portail dédié.&lt;/p&gt;</description></item><item><title>McAfee dévoile le fonctionnement d’une campagne de cyber-espionnage international</title><link>https://docaufutur.fr/2019/03/04/mcafee-devoile-le-fonctionnement-dune-campagne-de-cyber-espionnage-international/</link><pubDate>Mon, 04 Mar 2019 09:54:50 +0200</pubDate><guid>https://docaufutur.fr/2019/03/04/mcafee-devoile-le-fonctionnement-dune-campagne-de-cyber-espionnage-international/</guid><description>&lt;ul&gt;
&lt;li&gt;Les recherches menées par McAfee révèlent les rouages internes d&amp;rsquo;une campagne mondiale de cyber espionnage.&lt;/li&gt;
&lt;li&gt;Les données apportent des preuves d&amp;rsquo;une action antérieure d&amp;rsquo;un an de l&amp;rsquo;activité initialement dévoilée en 2018.&lt;/li&gt;
&lt;li&gt;La campagne en cours vise principalement le secteur financier, le secteur public et les infrastructures critiques à l’international.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;McAfee révèle aujourd&amp;rsquo;hui que la campagne &lt;a href="http://anws.co/bARCY/%7B962bb8b2-e352-4248-ad08-749baec64ace%7D"&gt;Operation Sharpshooter&lt;/a&gt; exposée en 2018 est en réalité bien plus complexe, étendue et longue dans le temps.
McAfee Advanced Threat Research a effectué une analyse détaillée du code et des données d&amp;rsquo;un serveur, de commande et de contrôle, responsable de la gestion des opérations, des outils et des techniques derrière cette campagne mondiale de cyber espionnage. Le contenu a été fourni à McAfee à des fins d&amp;rsquo;analyse par une entité gouvernementale, qui connaît bien la recherche publiée, sur cette campagne de malware. Son étude a conduit à l&amp;rsquo;identification de multiples centres de commandement et de contrôle auparavant inconnus. Elle suggère notamment que Sharpshooter a en réalité commencé dès septembre 2017 et que la campagne a ciblé un plus grand nombre d&amp;rsquo;organisations, sur des secteurs et pays plus étendu qu’initialement révélé. L’attaque est d’ailleurs toujours en cours.&lt;/p&gt;</description></item><item><title>Rapport de sécurité Trend Micro – Bilan 2018 : Face à l’évolution des menaces, les entreprises doivent reconsidérer leurs priorités en matière de sécurité</title><link>https://docaufutur.fr/2019/03/04/rapport-de-securite-trend-micro-bilan-2018-face-a-levolution-des-menaces-les-entreprises-doivent-reconsiderer-leurs-priorites-en-matiere-de-securite/</link><pubDate>Mon, 04 Mar 2019 09:48:09 +0200</pubDate><guid>https://docaufutur.fr/2019/03/04/rapport-de-securite-trend-micro-bilan-2018-face-a-levolution-des-menaces-les-entreprises-doivent-reconsiderer-leurs-priorites-en-matiere-de-securite/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Le rapport met en évidence une prolifération du phishing, du minage de crypto-monnaies et des attaques BEC&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://2mu28.r.a.d.sendibm1.com/mk/cl/f/wZmNk7dWencV8sXMyxRlA20hfROZlPI7bNQ-fJzikZyf3TUJ69dF5VIDFRFThIUQkqWXjisNn1mNqO3xamz_EcTe_HAvmxNfNEXGH74Z6NNLSLH4QmeSiQohzEQvV-PYSUfa7Y0kC4Oul37swLTHT12neGVk06oaWvzqnbtIRAW0X4HvOc-CYJyiIkIf8tzIXu4"&gt;Trend Micro,&lt;/a&gt; entreprise japonaise parmi les leaders mondiaux en matière de solutions de sécurité informatique, publie son rapport de sécurité pour 2018. Celui-ci décrit un écosystème de menaces ayant considérablement évolué, tant dans l’approche que dans les tactiques déployées. L’une des tendances mise en avant est l’accélération du minage de crypto-monnaies, qui a augmenté de 237 % en 2018. Globalement, les attaques basées sur l’ingénierie sociale sont en hausse, à l’image des attaques de type BEC (Business Email Compromise) et du phishing : les détections d’URL de phishing ont connu une flambée de 269 % par rapport à 2017.&lt;/p&gt;</description></item><item><title>Threat Spotlight : les pratiques de sextorsion</title><link>https://docaufutur.fr/2019/03/04/threat-spotlight-les-pratiques-de-sextorsion/</link><pubDate>Mon, 04 Mar 2019 08:39:25 +0200</pubDate><guid>https://docaufutur.fr/2019/03/04/threat-spotlight-les-pratiques-de-sextorsion/</guid><description>&lt;h3 id="un-individu-sur-dix-est-la-cible-de-cyberchantage-ou-de-sextorsion"&gt;&lt;strong&gt;Un individu sur dix est la cible de cyberchantage ou de sextorsion&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Comment protéger son entreprise et ses employés contre la sextorsion ?
Ces pratiques de cyberchantage sont de plus en plus fréquentes, de plus en plus sophistiquées et elles sont capables de contourner les passerelles des courriers électroniques.
Les chercheurs de Barracuda ont réalisé des découvertes alarmantes. &lt;a href="http://anws.co/bASgG/%7Bf25f53d0-b157-4a10-8775-dcb350f251d6%7D"&gt;À l&amp;rsquo;automne dernier, ils mettaient en évidence pour la première fois ce type d’escroquerie&lt;/a&gt;. Les opérations de sextorsion reposaient alors sur des campagnes de spams à grande échelle mais, depuis, elles ont déjà évolué.
Une étude récente ciblant les clients de Barracuda a révélé **qu&amp;rsquo;un individu sur dix était la cible de cyberchantage ou de sextorsion.**Ce type de menaces est deux fois plus fréquent qu&amp;rsquo;une attaque de messagerie d&amp;rsquo;entreprise (attaque BEP).&lt;/p&gt;</description></item><item><title>Le Rapport Mandiant M-Trends 2019 de FireEye Révèle une Réduction Significative de la Durée de Détection des Attaques au Niveau Mondial</title><link>https://docaufutur.fr/2019/03/04/le-rapport-mandiant-m-trends-2019-de-fireeye-revele-une-reduction-significative-de-la-duree-de-detection-des-attaques-au-niveau-mondial/</link><pubDate>Mon, 04 Mar 2019 08:24:45 +0200</pubDate><guid>https://docaufutur.fr/2019/03/04/le-rapport-mandiant-m-trends-2019-de-fireeye-revele-une-reduction-significative-de-la-duree-de-detection-des-attaques-au-niveau-mondial/</guid><description>&lt;p&gt;&lt;em&gt;Le rapport met également en évidence une évolution du comportement des acteurs de menaces ainsi que des cyber risques dissimulés au cours d’opérations de fusion-acquisition.&lt;/em&gt; &lt;/p&gt;
&lt;p&gt;FireEye, Inc., le spécialiste de la sécurité basée sur l’intelligence, annonce la publication du rapport &lt;a href="http://web-engage.augure.com/pub/tracking/594155/04605438593145281551720426895-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZmlyZWV5ZS5jb20lMkZjdXJyZW50LXRocmVhdHMlMkZhbm51YWwt%0AdGhyZWF0LXJlcG9ydCUyRm10cmVuZHMuaHRtbA%3D%3D"&gt;Mandiant® M-Trends® 2019&lt;/a&gt;, qui rassemble des statistiques et des informations récoltées durant les enquêtes réalisées par Mandiant à travers le monde en 2018.
 Ses principales conclusions comprennent :&lt;/p&gt;
&lt;h3 id="les-durées-de-détection-sont-en-baisse-les-organisations-améliorant-leurs-capacités"&gt;&lt;strong&gt;Les durées de détection sont en baisse, les organisations améliorant leurs capacités&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;En 2017, la durée moyenne entre une intrusion initiale et son identification par une équipe interne était de 57,5 jours. En 2018, cette durée a été ramenée à 50,5 jours. Les organisations sont plus efficaces et plus rapides à détecter les attaques avec leurs équipes internes, plutôt que via une notification par une source extérieure telle que les forces de l’ordre, mais dans le même temps, le rapport note une hausse des attaques perturbatrices, par ransomware ou d’autres types immédiatement visibles. La durée moyenne au niveau mondial avant toute détection – externe ou interne – s’est également réduite de prés d’un mois, passant de 101 jours en 2017 à 78 jours en 2018. A noter que ce chiffre s’élevait à 416 jours en 2011.&lt;/p&gt;</description></item><item><title>Kaspersky se joint aux leaders de l’industrie pour accompagner les acteurs de l’IoT dans la définition d’un nouveau niveau de maturité en sécurité</title><link>https://docaufutur.fr/2019/03/01/kaspersky-se-joint-aux-leaders-de-lindustrie-pour-accompagner-les-acteurs-de-liot-dans-la-definition-dun-nouveau-niveau-de-maturite-en-securite/</link><pubDate>Fri, 01 Mar 2019 10:04:36 +0200</pubDate><guid>https://docaufutur.fr/2019/03/01/kaspersky-se-joint-aux-leaders-de-lindustrie-pour-accompagner-les-acteurs-de-liot-dans-la-definition-dun-nouveau-niveau-de-maturite-en-securite/</guid><description>&lt;p&gt;&lt;strong&gt;En coopération avec d’autres membres de l’&lt;a href="https://apac01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwww.iiconsortium.org&amp;amp;data=02%7C01%7Cnoemie.minster%40hotwireglobal.com%7C77d400752161451598df08d69d984087%7Ca502409eda094262b3a89ef59da3543b%7C0%7C0%7C636869674608573581&amp;amp;sdata=aSYYTvN4lhon53TTyv%2B3xZFujoF0FApwGTo5AIVcNvw%3D&amp;amp;reserved=0"&gt;Industrial Internet Consortium&lt;/a&gt; (IIC), les experts de Kaspersky Lab ont rédigé le Guide professionnel consacré au modèle de maturité en matière de sécurité (SMM), à destination des acteurs de l’Internet des objets (IoT)&lt;/strong&gt;
Le SMM s’appuie sur les concepts identifiés dans le &lt;a href="https://apac01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwww.iiconsortium.org%2Fpdf%2FIIC_PUB_G4_V1.00_PB-3.pdf&amp;amp;data=02%7C01%7Cnoemie.minster%40hotwireglobal.com%7C77d400752161451598df08d69d984087%7Ca502409eda094262b3a89ef59da3543b%7C0%7C0%7C636869674608583590&amp;amp;sdata=vJbknqU8I90ZspSGuMogsoxLQEMVzBOjbhLKW2bSCAY%3D&amp;amp;reserved=0"&gt;Cadre sécuritaire Internet de l’IIC&lt;/a&gt; publié en 2016. Premier du genre, le SMM aborde la toute nouvelle approche de maturité de sécurité en matière d’IoT. Ce modèle définit un cadre sécuritaire destiné aux acteurs de l’IoT basé sur leurs niveaux de sécurité. Par ailleurs, il évalue la maturité des systèmes IoT d’une entreprise en s’intéressant à la gestion de la gouvernance, de la technologie et des systèmes. D’autres modèles peuvent cibler un domaine en particulier, par exemple l’IoT sans la sécurité, ou bien la sécurité sans l’IoT. Le SMM couvre tous ces aspects et met en avant les éléments issus des modèles existants afin de répertorier les travaux réalisés et d’éviter les doublons.&lt;/p&gt;</description></item><item><title>Le leader de la sécurité dans le Cloud annonce une augmentation de 400 % des attaques de Phishing en 2018 - Rapport Zscaler</title><link>https://docaufutur.fr/2019/02/28/le-leader-de-la-securite-dans-le-cloud-annonce-une-augmentation-de-400-des-attaques-de-phishing-en-2018-rapport-zscaler/</link><pubDate>Thu, 28 Feb 2019 13:41:30 +0200</pubDate><guid>https://docaufutur.fr/2019/02/28/le-leader-de-la-securite-dans-le-cloud-annonce-une-augmentation-de-400-des-attaques-de-phishing-en-2018-rapport-zscaler/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Le leader de la sécurité dans le Cloud annonce une augmentation&lt;/strong&gt;&lt;/em&gt; &lt;em&gt;&lt;strong&gt;de 400 % des attaques de Phishing en 2018.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.zscaler.com/"&gt;Zscaler, Inc&lt;/a&gt;., leader de la sécurité dans le Cloud, publie son rapport semestriel &lt;em&gt;&lt;a href="https://info.zscaler.com/whitepaper-ssl-traffic-threats?_ga=2.84504985.1879767904.1551097679-2085929075.1524056782"&gt;Cloud Security Insights Threat Report 2019&lt;/a&gt;&lt;/em&gt; - une étude des menaces basées sur les protocoles SSL/TLS, qui examine le trafic chiffré sur le cloud Zscaler™ entre juillet et décembre 2018. Le rapport, compilé par l&amp;rsquo;équipe de recherche de ZscalerTM ThreatLabZ, se penche sur une variété d&amp;rsquo;attaques exécutées via SSL et bloquées par Zscaler, parmi lesquelles les attaques de phishing, les botnets, l&amp;rsquo;exploitation du navigateur et le contenu malveillant.
A mesure que l’utilisation du protocole SSL prend de l’ampleur, au point de devenir le protocole standard, les cybercriminels utilisent de plus en plus le chiffrement pour dissimuler et lancer des attaques. Ceci est devenu possible parce que les certificats SSL, autrefois difficiles à obtenir, sont désormais disponibles gratuitement.&lt;/p&gt;</description></item><item><title>Le rapport Threat Intelligence de Netscout met en lumière l'avènement de l'ère "Terrorbit"</title><link>https://docaufutur.fr/2019/02/28/le-rapport-threat-intelligence-de-netscout-met-en-lumiere-lavenement-de-lere-terrorbit/</link><pubDate>Thu, 28 Feb 2019 13:32:19 +0200</pubDate><guid>https://docaufutur.fr/2019/02/28/le-rapport-threat-intelligence-de-netscout-met-en-lumiere-lavenement-de-lere-terrorbit/</guid><description>&lt;p&gt;&lt;em&gt;Le dernier rapport en date de NETSCOUT en matière de veille des menaces révèle de nouvelles découvertes sur les vulnérabilités IoT, les acteurs étatiques ainsi que l’augmentation de la fréquence et de l’ampleur des attaques DDoS&lt;/em&gt;
&lt;a href="http://web-engage.augure.com/pub/tracking/593948/04025432593129951551352248496-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cubmV0c2NvdXQuY29tJTJGJTNGbHMlM0RQUi1NS1RHJTI2YW1wJTNC%0AbHNkJTNEcHItMDIyNjE5LTE%3D"&gt;NETSCOUT SYSTEMS, INC.&lt;/a&gt;, fournisseur majeur de solutions d’assurance qualité, de sécurité et d’analyse, publie la dernière édition en date de son &lt;a href="http://web-engage.augure.com/pub/tracking/593948/04025432593129951551352248496-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cubmV0c2NvdXQuY29tJTJGdGhyZWF0cmVwb3J0JTJGJTNGbHMlM0RQ%0AUi1NS1RHJTI2YW1wJTNCbHNkJTNEcHItMDIyNjE5LTI%3D"&gt;Rapport sur le paysage des menaces&lt;/a&gt;, offrant une perspective mondiale de la veille des cybermenaces ainsi qu’une analyse provenant de la branche de recherche en sécurité de la société. Examinant les observations effectuées au cours du second semestre 2018, le rapport couvre les plus récentes tendances et activités, notamment les groupes étatiques à l’origine de menaces persistantes avancées (APT), les vulnérabilités IoT, les crimewares et les campagnes d’attaques par déni de service distribué (DDoS).&lt;/p&gt;</description></item><item><title>xFast Company Nomme FireEye parmi les Sociétés les plus Innovantes au Monde</title><link>https://docaufutur.fr/2019/02/26/xfast-company-nomme-fireeye-parmi-les-societes-les-plus-innovantes-au-monde/</link><pubDate>Tue, 26 Feb 2019 17:18:24 +0200</pubDate><guid>https://docaufutur.fr/2019/02/26/xfast-company-nomme-fireeye-parmi-les-societes-les-plus-innovantes-au-monde/</guid><description>&lt;p&gt;&lt;em&gt;Grâce à ses innovations en cybersécurité, FireEye décroche la 6ème place au classement mondial de Fast Company, qui comprend 410 sociétés.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;FireEye, Inc., le leader de la sécurité réseau basée sur l’intelligence, annonce que Fast Company a reconnu FireEye comme l’une des sociétés les plus innovantes au monde en 2019.
FireEye a été sélectionné par la rédaction de Fast Company en raison de l’impact mondial que ses innovations ont eu sur la cybersécurité, la communauté et la croissance de ses activités l’année dernière. Pour célébrer ses succès, FireEye a aussi &lt;a href="http://web-engage.augure.com/pub/tracking/593631/04605426393145281551089474257-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZmlyZWV5ZS5jb20lMkZibG9nJTJGZXhlY3V0aXZlLXBlcnNwZWN0%0AaXZlJTJGMjAxOSUyRjAyJTJGZGVzaWduZXItZGlhcnktcmVmcmVzaGluZy1vdXItZmlyZWV5ZS1i%0AcmFuZC5odG1s"&gt;révélé un nouveau logo&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Le McAfee Mobile Threat Report dévoile une hausse de 550 % des risques pour la sécurité des consommateurs liés aux fausses applications et applications malveillantes au second semestre 2018</title><link>https://docaufutur.fr/2019/02/26/le-mcafee-mobile-threat-report-devoile-une-hausse-de-550-des-risques-pour-la-securite-des-consommateurs-lies-aux-fausses-applications-et-applications-malveillantes-au-second-semestre-2018/</link><pubDate>Tue, 26 Feb 2019 16:07:11 +0200</pubDate><guid>https://docaufutur.fr/2019/02/26/le-mcafee-mobile-threat-report-devoile-une-hausse-de-550-des-risques-pour-la-securite-des-consommateurs-lies-aux-fausses-applications-et-applications-malveillantes-au-second-semestre-2018/</guid><description>&lt;p&gt;&lt;em&gt;McAfee annonce des partenariats étendus avec Samsung et Türk Telekom, soit une base clients qui croît et atteint plus de 520 millions.&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Le volume de détections de fausses applications a augmenté, il est passé d’environ 10 000 en juin à presque 65 000 en décembre 2018.&lt;/li&gt;
&lt;li&gt;Le partenariat avec Samsung est élargi pour prendre également en charge les smartphones Galaxy S10.&lt;/li&gt;
&lt;li&gt;Türk Telekom et McAfee fournissent désormais une solution numérique parentale aux clients de Türk Telekom.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;McAfee annonce aujourd’hui l’extension de ses partenariats avec Samsung et Türk Telekom. En étendant sa présence dans l’industrie de la cybersécurité grand public, McAfee illustre sa volonté de protéger ce qui est important pour les consommateurs. McAfee s’engage à étendre ses partenariats afin de promouvoir une sécurité intégrée à tous les appareils et réseaux. Car il est crucial que l’ensemble de l’écosystème travaille ensemble pour protéger les consommateurs contre les attaques. McAfee a également dévoilé dans son dernier &lt;em&gt;&lt;a href="http://anws.co/bAH4f/%7B331ef36c-17bb-4e39-b16f-f2a08d20a5f6%7D"&gt;‘Mobile Threat Report’&lt;/a&gt;&lt;/em&gt;, qui fait état de backdoors, de cryptomining malveillants, de fausses applications et de chevaux de Troie bancaires, tous en forte hausse en 2018, sous l’impulsion de cybercriminels en quête de profits illicites.
Selon les prédictions du McAfee Labs pour 2019, les cybercriminels cherchent des moyens d’exploiter les dispositifs de confiance pour prendre le contrôle de l’IoT/des objets connectés via le craquage de mots de passe et l’exploitation d’autres vulnérabilités, via l’intermédiaire des assistants vocaux par exemple. Il y a plus de 25 millions d’assistants vocaux utilisés dans le monde. Ces appareils sont souvent connectés à d’autres équipements de la maison comme la domotique : éclairage, thermostat, serrure, etc. Plus d’appareils signifient davantage de connectivité et de commodité pour leurs propriétaires, mais la connectivité signifie également plus d’opportunités d’actes malveillants.&lt;/p&gt;</description></item><item><title>Les fournisseurs de services Cloud sont assaillis de cyberattaques</title><link>https://docaufutur.fr/2019/02/26/les-fournisseurs-de-services-cloud-sont-assaillis-de-cyberattaques/</link><pubDate>Tue, 26 Feb 2019 08:43:06 +0200</pubDate><guid>https://docaufutur.fr/2019/02/26/les-fournisseurs-de-services-cloud-sont-assaillis-de-cyberattaques/</guid><description>&lt;ul&gt;
&lt;li&gt;Cette année record en nombre de menaces a vu les attaques contre les services Cloud augmenter de 14%.&lt;/li&gt;
&lt;li&gt;L’activisme des hackers est en hausse ; les gouvernements sont devenus les plus ciblés.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;NETSCOUT, leader dans le domaine des solutions de service assurance et de cybersécurité, révèle les premiers résultats de son rapport intitulé*‘Worldwide Infrastructure Security Report’ (WISR).* Ces derniers font état d’une tendance claire en matière d’attaques ciblées contre les fournisseurs de services Cloud. En 2018,&lt;strong&gt;47% de fournisseurs de services interrogés ont signalé des attaques par déni de service distribué (DDoS) contre les services Cloud&lt;/strong&gt;. Avec le constat établi d’une&lt;strong&gt;augmentation de 14 % au cours de l’année 2017&lt;/strong&gt; et une hausse de 22 % depuis 2016. Avec une dépendance accrue à l’égard des services basés sur le Cloud à travers le monde connecté, le Cloud est devenu la pierre angulaire des offres des fournisseurs. Toute attaque réussie a le potentiel d’infliger des dommages sévères à la fois aux fournisseurs et à leurs clients.&lt;/p&gt;</description></item><item><title>Sécurité : Des inquiétudes autour des terminaux android</title><link>https://docaufutur.fr/2019/02/25/securite-des-inquietudes-autour-des-terminaux-android/</link><pubDate>Mon, 25 Feb 2019 14:42:38 +0200</pubDate><guid>https://docaufutur.fr/2019/02/25/securite-des-inquietudes-autour-des-terminaux-android/</guid><description>&lt;p&gt;&lt;strong&gt;Selon une récente étude menée par Panasonic Business[1], on estime, qu’en moyenne, 72% des tablettes et des terminaux de poche utilisés en milieu professionnel (hors téléphones portables) fonctionnent sous un système d’exploitation Android. Par ailleurs, 60 % des acheteurs déclarent qu’Android est en cours d’intégration au sein de leur organisation. Ainsi, une augmentation de cette moyenne est à prévoir dans les trois prochaines années. Si l&amp;rsquo;utilisation des tablettes et de terminaux mobiles Android est à la hausse, la sécurité de ces produits reste source d’inquiétudes.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>De nouvelles vulnérabilités des objets connectés illustrent les risques encourus par l’IoT</title><link>https://docaufutur.fr/2019/02/25/de-nouvelles-vulnerabilites-des-objets-connectes-illustrent-les-risques-encourus-par-liot/</link><pubDate>Mon, 25 Feb 2019 09:07:21 +0200</pubDate><guid>https://docaufutur.fr/2019/02/25/de-nouvelles-vulnerabilites-des-objets-connectes-illustrent-les-risques-encourus-par-liot/</guid><description>&lt;p&gt;&lt;em&gt;McAfee encourage les consommateurs et les entreprises à prendre des mesures pour sécuriser l’Internet des objets.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Les chercheurs de McAfee ont découvert deux nouvelles vulnérabilités dans les dispositifs connectés, permettant aux hackers d&amp;rsquo;accéder à la vie privée des particuliers. Une vulnérabilité du cadenas connecté &lt;a href="http://anws.co/bAIJQ/%7B073ea3d1-ee44-4eec-ac5a-3bcc3595b4fe%7D"&gt;BoxLock&lt;/a&gt; permet aux hackers de déverrouiller l&amp;rsquo;appareil en quelques secondes. Côté cuisine, une faille au sein de la cafetière de marque &lt;a href="http://anws.co/bAIJR/%7B073ea3d1-ee44-4eec-ac5a-3bcc3595b4fe%7D"&gt;Mr. Coffee&lt;/a&gt; avec Wemo leur offre un accès au réseau domestique.
À mesure que l&amp;rsquo;Internet des objets (IoT) se développe et que les appareils intelligents gagnent en popularité, McAfee met en garde les consommateurs et les entreprises quant au fait que les cybercriminels continueront de trouver de nouvelles méthodes pour exploiter les objets connectés et les pirater. McAfee s&amp;rsquo;engage à mener des recherches sur les menaces et félicite les organisations qui remédient rapidement aux vulnérabilités révélées afin de fournir des produits plus sûrs à leurs clients.&lt;/p&gt;</description></item><item><title>Un nouveau malware BabyShark cible les « Think Tanks » américains en charge de la sécurité intérieure</title><link>https://docaufutur.fr/2019/02/22/un-nouveau-malware-babyshark-cible-les-think-tanks-americains-en-charge-de-la-securite-interieure/</link><pubDate>Fri, 22 Feb 2019 16:32:59 +0200</pubDate><guid>https://docaufutur.fr/2019/02/22/un-nouveau-malware-babyshark-cible-les-think-tanks-americains-en-charge-de-la-securite-interieure/</guid><description>&lt;p&gt;En février 2019, les chercheurs de l’Unité 42 au sein de Palo Alto Networks ont identifié des mails d’hameçonnage ciblé (&lt;em&gt;spear phishing&lt;/em&gt;) envoyés en novembre 2018 qui contenaient un nouveau malware partageant la même infrastructure avec des &lt;em&gt;playbooks&lt;/em&gt;(c’est-à-dire des feuilles de route listant les actions et les objectifs utilisés par un malware ou une famille de malware) associés aux campagnes nord-coréennes. Ces mails étaient écrits comme s’ils émanaient d’un expert en sécurité nucléaire travaillant actuellement comme consultant pour des think tanks liés à la sécurité intérieure aux États-Unis. Ils ont été envoyés depuis une adresse publique avec le nom de l’expert et un sujet faisant référence au nucléaire nord-coréen. Ces messages avaient en pièce jointe un document Excel avec une macro infectée, qui ,quand elle était exécutée, menait à une nouvelle famille de malwares basée sur Microsoft Visual Basic (VB) que nous avons surnommé &lt;em&gt;&lt;strong&gt;« BabyShark »&lt;/strong&gt;&lt;/em&gt;
BabyShark est un malware récent. La version la plus ancienne que nous avons pu trouver dans des dépôts open source et nos propres jeux de données internes remontent à novembre 2018. Le malware se lance en exécutant à distance une requête HTML, qui peut être alors livrée au travers de différents types de fichiers comme des fichiers contenant des exécutables ou des documents malveillants. Babyshark extrait alors les informations du système vers un serveur C&amp;amp;C (Command and Control), se maintient au cœur du système et attend de nouvelles instructions de la part de l’opérateur.
BabyShark est utilisé pour une campagne limitée de spear phishing toujours en cours depuis novembre 2018. L’acteur derrière cette menace cherche clairement à glaner des informations liées à la sécurité nationale (américaine) en Asie du Nord-Est. Le soin apporté à la conception des mails d’hameçonnage et du camouflage laisse à penser que cet acteur connaît bien les cibles, et surveille de près les événements de cette communauté pour y récupérer les dernières informations. Sans pouvoir en être certains, nous pensons que l’acteur derrière BabyShark doit être en relation avec l’acteur (ou être le même groupe) qui a utilisé la famille de malwares KimJongRAT, et qui du moins partage des ressources avec l’acteur responsable de la campagne STOLEN PENCIL. Nous avons également remarqué des tests qui semblent indiquer que les attaquants travaillent sur de nouvelles versions d’exécutables pour envoyer BabyShark. Dans les prochaines campagnes, l’attaquant pourrait utiliser différentes méthodes pour déployer BabyShark.&lt;/p&gt;</description></item><item><title>Alliance Computacenter / RadarServices une offre complète de services managés en cyberdéfense</title><link>https://docaufutur.fr/2019/02/22/alliance-computacenter-radarservices-une-offre-complete-de-services-manages-en-cyberdefense/</link><pubDate>Fri, 22 Feb 2019 15:59:16 +0200</pubDate><guid>https://docaufutur.fr/2019/02/22/alliance-computacenter-radarservices-une-offre-complete-de-services-manages-en-cyberdefense/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Ces services managés permettent aux clients de disposer de la visibilité sur les risques IT en garantissant que les informations de sécurité restent dans leur infrastructure.&lt;/strong&gt;&lt;/em&gt;
Il y a un an et demi, Computacenter, fournisseur indépendant de services d’infrastructures informatiques centré
sur l’efficacité des utilisateurs et de leur business, lançait une collaboration avec RadarServices, acteur européen majeur de la Détection et Réaction dans le domaine des risques IT.
En intégrant les technologies de RadarServices, Computacenter propose à ses clients des services de cybersécurité en matière de protection et détection. La coopération entre les analystes sécurité du Centre de Cyber Défense de Computacenter et ceux de RadarServices renforce la capacité à assurer une excellente visibilité sur les risques encourus par les entreprises.&lt;/p&gt;</description></item><item><title>Infocyte et Check Point Software Technologies s'associent pour fournir des évaluations de compromis via le Cloud, détecter les menaces de manière proactive et traiter plus rapidement les incidents</title><link>https://docaufutur.fr/2019/02/21/infocyte-et-check-point-software-technologies-sassocient-pour-fournir-des-evaluations-de-compromis-via-le-cloud-detecter-les-menaces-de-maniere-proactive-et-traiter-plus-rapidement-les-incidents/</link><pubDate>Thu, 21 Feb 2019 14:23:56 +0200</pubDate><guid>https://docaufutur.fr/2019/02/21/infocyte-et-check-point-software-technologies-sassocient-pour-fournir-des-evaluations-de-compromis-via-le-cloud-detecter-les-menaces-de-maniere-proactive-et-traiter-plus-rapidement-les-incidents/</guid><description>&lt;p&gt;&lt;em&gt;Grâce à ce partenariat, Check Point et ses partenaires offrent une détection proactive pour le Cloud, les Datacenters et les postes.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Infocyte, une entreprise de cybersécurité spécialisée dans la détection proactive des menaces et le traitement des incidents, et &lt;a href="https://www.checkpoint.com/"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt; (code NASDAQ : CHKP), l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, s&amp;rsquo;associent afin de fournir des services plus rapides de détection des menaces et de traitement des incidents sur des hôtes compromis. Dans le cadre de ce partenariat, la plate-forme Infocyte HUNT sera intégrée à l’offre de services avancés de Check Point. Les deux sociétés échangeront des informations sur les menaces afin d&amp;rsquo;améliorer leurs capacités de détection des menaces et de traitement des incidents.
Le récent &lt;a href="https://pages.checkpoint.com/rs/750-DQH-528/images/cyber-attach-trends-mid-year-report-2018.pdf?mkt_tok=eyJpIjoiTXpNMll6RTFNekUzTVdWbCIsInQiOiJTazVlODlmWDRIbGNjdk9ocmdtRXhtZ25tOWk0U3VnNk1XQkxqRU1QV3RKak5cL3ExTWRcL3h1cTRFV3JiT3NyRVNPelJKSWZnYjZ0RTZzaE1meXI4UnpvTUdwU2U0R0JDXC9SSlBsYnc0dXVWQTBXNWNJRFMzTjZHc1oxMTl2Mk04cCJ9"&gt;rapport de Check Point sur les tendances des cyberattaques&lt;/a&gt; souligne l&amp;rsquo;inquiétude croissante suscitée par les menaces avancées. Les nouvelles formes de logiciels malveillants, les extracteurs de cryptomonnaie, les logiciels de rançons et autres cyberattaques continuent d&amp;rsquo;afficher des taux de réussite alarmants sur les réseaux traditionnels, hybrides et dans le Cloud. À mesure que les cyberattaques évoluent, elles parviennent à mieux pénétrer dans les réseaux informatiques et à s’y dissimuler pour échapper aux technologies de détection traditionnelles. Les entreprises ripostent en adoptant des pratiques proactives, telles que des solutions de détection des menaces et de traitement des incidents, qui complètent leurs défenses existantes.&lt;/p&gt;</description></item><item><title>La cybercriminalité est devenue la préoccupation n°1 des individus devant les agressions physiques</title><link>https://docaufutur.fr/2019/02/21/la-cybercriminalite-est-devenue-la-preoccupation-n1-des-individus-devant-les-agressions-physiques/</link><pubDate>Thu, 21 Feb 2019 09:22:18 +0200</pubDate><guid>https://docaufutur.fr/2019/02/21/la-cybercriminalite-est-devenue-la-preoccupation-n1-des-individus-devant-les-agressions-physiques/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;em&gt;L’étude SOS Cybercrime menée par Affinion révèle que ce sont les Brésiliens, suivis des Américains, qui montrent le plus d’inquiétudes à l’égard de la cybercriminalité.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;67% des Français se sentent concernés ou très concernés par les cyber crimes,&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Les personnes interrogées sont plus préoccupées par la cybercriminalité que par les cambriolages ou les agressions,&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Un tiers des personnes sondées a déjà été victime d’usurpation d’identité,&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;L’inquiétude par rapport à la cybercriminalité se renforce avec l’âge,&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;55 % des personnes interrogées ne se sentent pas capables de se prémunir de la cybercriminalité,&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;72% des Français se connectent en ligne à leur compte bancaire plus d’une fois par semaine et 40% sont davantage préoccupés qu’il y a 12 mois,&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;56% des Français pensent que les banques ou les organismes de crédit sont responsables de la détection des transactions frauduleuses sur le compte bancaire ou la carte de crédit.&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Selon &lt;a href="http://anws.co/bAEmy/%7B294226a8-e5a0-483b-9c80-42f6132e8191%7D"&gt;l’étude SOS Cybercrime d’Affinion&lt;/a&gt;*, les mythes sur la cybercriminalité sont présents dans le monde entier. Un tiers de la population (35 %) croit, à tort, que le Wi-Fi public doit disposer d’une sécurité efficace, conformément à la loi (ce chiffre atteint 58 % en Turquie). De même, moins de la moitié de la population (46 %) sait que https:// signifie qu’un site internet est sécurisé (seulement 35 % en Suède et en Norvège) et un tiers de la population (33 %) n’est pas consciente que l’utilisation d’un même mot de passe pour plusieurs comptes augmente le risque de fraude. Ces informations sèment la confusion parmi les consommateurs et complexifient encore plus la lutte contre la cybercriminalité.
Le rapport, basé sur des recherches menées auprès de plus de 13 000 répondants dans 12 pays, révèle des lacunes majeures en matière de sensibilisation, ainsi que des inquiétudes à l’égard de la cybercriminalité. Le Brésil arrive en tête du classement mondial des pays les plus préoccupés par la cybercriminalité, suivi par les États-Unis (75 %) et l’Espagne (73 %).
Curieusement, les consommateurs sont davantage préoccupés par la cybercriminalité que par toute autre forme de criminalité – 61 % des consommateurs sont très ou légèrement préoccupés par la cybercriminalité, tandis que 52 % des personnes interrogées sont préoccupées par les crimes contre la propriété (par exemple les cambriolages), 54 % par la violence physique comme les agressions, et 45 % par la criminalité liée aux véhicules. Selon l’étude, la sensibilisation aux dangers de la cybercriminalité semble augmenter avec l’âge ; les personnes interrogées âgées de 18 à 24 ans étaient plus préoccupées par la violence physique que par la cybercriminalité, tandis qu’à partir de 35 ans, la cybercriminalité est considérée comme le risque le plus important.
Un tiers des personnes a déjà été victime, directement ou indirectement, d’usurpation  d’identité. Les faux appels, liens envoyés par e-mail ou SMS, sont les formes les plus courantes de cybercriminalité (65 % de personnes concernées), suivis du piratage de comptes sur les réseaux sociaux ou d’adresses e-mail (56 % de personnes concernées), et des transactions financières frauduleuses (55 % de personnes concernées).
Les femmes sont plus particulièrement préoccupées que les hommes, toutes formes de criminalité confondues. La plus grande différence entre les genres concerne les fraudes relatives aux achats en ligne (67 % de femmes contre 59 % d’hommes), l’usurpation d’identité (68 % contre 60 %) et les transactions frauduleuses (69 % contre 61 %).
D’après l’étude, 70 % des personnes interrogées estiment que leur préoccupation s’accentue, car elles s’aperçoivent que le nombre d’incidents est en augmentation ; 46 % ont indiqué que c’était dû à une couverture médiatique plus importante du problème et 30 % parce qu’elles connaissent quelqu’un qui a été victime de cybercriminalité. Un tiers d’entre elles a indiqué se sentir plus vulnérable, car elles disposent de plusieurs comptes en ligne, et ressentir, par conséquent, une inquiétude accrue.
En ce qui concerne la lutte contre la cybercriminalité, un nombre impressionnant de personnes interrogées ne se sentent pas capables de se prémunir de la cybercriminalité (55%) et seulement 25 % estiment pouvoir résoudre un cybercrime.&lt;/p&gt;</description></item><item><title>Conscio Technologies lance un cursus de sensibilisation « Devenez le cyber héros de votre entreprise »</title><link>https://docaufutur.fr/2019/02/20/conscio-technologies-lance-un-cursus-de-sensibilisation-devenez-le-cyber-heros-de-votre-entreprise/</link><pubDate>Wed, 20 Feb 2019 15:43:44 +0200</pubDate><guid>https://docaufutur.fr/2019/02/20/conscio-technologies-lance-un-cursus-de-sensibilisation-devenez-le-cyber-heros-de-votre-entreprise/</guid><description>&lt;p&gt;Conscio Technologies, spécialiste de la formation à la cybersécurité, étoffe sa gamme de cursus en annonçant la disponibilité d’une nouvelle campagne de sensibilisation sur la cybersécurité.
Concrètement, le collaborateur va devoir accomplir huit missions, chacune traitant d’une problématique-clé de la cybercriminalité (codes malveillants, ingénierie sociale, phishing, poste de travail, mot de passe, protection de l’information, mobilité et sécurité physique). L’objectif est ensuite que l’apprenant aide ses collègues à ne pas commettre d’erreur face aux situations types d’une journée de travail, via des mises en situation virtuelles. Son rôle : protéger l’entreprise des cyber menaces qu’elle rencontre quotidiennement.
Chaque mission dure dix minutes et se compose d’une vidéo introductive du sujet traité, suivie de quatre saynètes de mise en situation, puis de quiz demandant au collaborateur s’il juge la situation à risque et d’intervenir le cas échéant pour prodiguer les bonnes pratiques auprès de son collègue. Le parcours est individualisé en fonction du niveau de connaissance du collaborateur : s’il réussit sa mission, le parcours se conclut par une courte vidéo de synthèse, mais s’il échoue, il bénéficie d’une vidéo explicative complète.&lt;/p&gt;</description></item><item><title>Rapport sécurité 2019 Check Point : les déploiements dans le Cloud et sur mobiles sont les maillons les plus faibles des réseaux d'entreprise</title><link>https://docaufutur.fr/2019/02/20/rapport-securite-2019-check-point-les-deploiements-dans-le-cloud-et-sur-mobiles-sont-les-maillons-les-plus-faibles-des-reseaux-dentreprise/</link><pubDate>Wed, 20 Feb 2019 08:55:07 +0200</pubDate><guid>https://docaufutur.fr/2019/02/20/rapport-securite-2019-check-point-les-deploiements-dans-le-cloud-et-sur-mobiles-sont-les-maillons-les-plus-faibles-des-reseaux-dentreprise/</guid><description>&lt;p&gt;&lt;em&gt;Le troisième volet du Rapport Sécurité 2019 révèle que les principaux vecteurs d’attaque des entreprises sont le Cloud et le mobile. Près d&amp;rsquo;une entreprise sur cinq a été victime d’un incident de sécurité dans le Cloud en 2018.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.checkpoint.com/"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, publie le troisième volet de son Rapport Sécurité 2019. Selon ce rapport, les pirates concentrent de plus en plus leurs attaques sur les éléments les plus faibles et les moins protégés de l&amp;rsquo;infrastructure informatique d&amp;rsquo;une entreprise, à savoir ses déploiements dans le Cloud public et sur mobile.
Cette troisième partie du rapport revient sur les principales tendances 2018 en matière de cyberattaques et les méthodes utilisées par les criminels pour cibler les environnements Cloud et mobiles des entreprises. Elle précise également les principales préoccupations qui occupent les équipes informatiques et de sécurité en matière de déploiements.
Les éléments clés du rapport :&lt;/p&gt;</description></item><item><title>Les logiciels malveillants « les plus redoutés » en janvier 2019 : SpeakUp, la nouvelle menace à suivre</title><link>https://docaufutur.fr/2019/02/18/les-logiciels-malveillants-les-plus-redoutes-en-janvier-2019-speakup-la-nouvelle-menace-a-suivre/</link><pubDate>Mon, 18 Feb 2019 08:12:46 +0200</pubDate><guid>https://docaufutur.fr/2019/02/18/les-logiciels-malveillants-les-plus-redoutes-en-janvier-2019-speakup-la-nouvelle-menace-a-suivre/</guid><description>&lt;p&gt;&lt;em&gt;Les chercheurs de Check Point ont constaté que SpeakUP prend de l’ampleur, cette nouvelle porte dérobée s’attaque aux serveurs Linux pour diffuser le logiciel malveillant d’extraction de cryptomonnaie XMRig&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.checkpoint.com/"&gt;&lt;strong&gt;Check Point&lt;/strong&gt;&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a publié son tout dernier Check Point Global Threat Index pour janvier 2019. Ce dernier révèle un nouveau cheval de Troie affectant les serveurs Linux, qui diffuse l’extracteur de cryptomonnaie XMRig. Le nouveau logiciel malveillant surnommé &lt;a href="https://research.checkpoint.com/speakup-a-new-undetected-backdoor-linux-trojan/"&gt;SpeakUp&lt;/a&gt; est en mesure de diffuser n&amp;rsquo;importe quel autre logiciel malveillant sur les ordinateurs compromis.
Le nouveau cheval de Troie échappe actuellement aux mécanismes de détection de tous les éditeurs de logiciels antivirus. Il s’est propagé via une série de vulnérabilités permettant la réception de commandes à partir de son centre de contrôle, y compris la 8e vulnérabilité la plus répandue « d’injection de commandes via HTTP ». Les chercheurs de Check Point considèrent SpeakUp comme étant une menace importante, car il peut être utilisé pour télécharger et diffuser n’importe quel logiciel malveillant.
En janvier, parmi les quatre variantes de logiciels malveillants les plus répandues en France, trois étaient des extracteurs de cryptomonnaie. Coinhive reste le principal logiciel malveillant, touchant près de 15 % des entreprises en France et 12% des entreprises dans le monde. Il est suivi par Jsecoin qui touche 9% des entreprises en France et 6% des entreprises dans le monde. XMRig était encore une fois le quatrième logiciel malveillant le plus répandu, touchant 8 % des entreprises dans le monde et 6% des entreprises françaises. Quatre extracteurs de cryptomonnaie sont présents dans l’indice de janvier, et la moitié des logiciels malveillants figurant dans le top 10 français peut être utilisée pour télécharger d&amp;rsquo;autres logiciels malveillants sur les ordinateurs infectés.&lt;/p&gt;</description></item><item><title>Phishing et applications malveillantes, premières menaces sur les données consommateurs</title><link>https://docaufutur.fr/2019/02/18/phishing-et-applications-malveillantes-premieres-menaces-sur-les-donnees-consommateurs/</link><pubDate>Mon, 18 Feb 2019 08:10:22 +0200</pubDate><guid>https://docaufutur.fr/2019/02/18/phishing-et-applications-malveillantes-premieres-menaces-sur-les-donnees-consommateurs/</guid><description>&lt;p&gt;&lt;em&gt;Le phishing reste la première arme des hackers pour pirater les données des consommateurs. Le nouveau RSA Fraud Report souligne les cybermenaces pour les utilisateurs&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/bAzIK/%7Bddf45501-7a2c-433a-849b-e92753c6593a%7D"&gt;RSA&lt;/a&gt;, leader mondial de la cybersécurité et fournisseur de solutions de Business-Driven Security™ visant à aider les décideurs à appréhender les risques digitaux, vient de dévoiler la nouvelle édition de son RSA Fraud Report trimestriel, produit par le RSA Fraud and Risk Intelligence team :
&lt;strong&gt;49 % des fraudes au dernier trimestre passent par le phishing&lt;/strong&gt; (+25 % par rapport au trimestre précédent). Avec, en particulier, l’Espagne qui a subi une hausse très importante (+178%) suite aulancement d’un nouveau système de transfert interbancaire. Le Canada était par ailleurs le pays le plus visé par les attaques de phishing.&lt;/p&gt;</description></item><item><title>Carbon Black publie pour la première fois un rapport sur les cybermenaces en France</title><link>https://docaufutur.fr/2019/02/15/carbon-black-publie-pour-la-premiere-fois-un-rapport-sur-les-cybermenaces-en-france/</link><pubDate>Fri, 15 Feb 2019 17:01:12 +0200</pubDate><guid>https://docaufutur.fr/2019/02/15/carbon-black-publie-pour-la-premiere-fois-un-rapport-sur-les-cybermenaces-en-france/</guid><description>&lt;p&gt;&lt;em&gt;Dans le cadre de cette étude, ce sont&lt;/em&gt;&lt;em&gt;&lt;strong&gt;plus de 100 CIO, CTO et RSSI français&lt;/strong&gt;&lt;/em&gt;&lt;em&gt;des entreprises de divers secteurs - notamment la finance, la santé, les administrations publiques, la vente au détail et la fabrication - qui ont été interrogés.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.carbonblack.com/"&gt;Carbon Black&lt;/a&gt;, leader des solutions de sécurité des points terminaux de nouvelle génération dans le Cloud, publie les résultats de son premier rapport sur la sécurité des entreprises françaises qui met en lumière le volume et l&amp;rsquo;intensité des cybermenaces pesant sur ces dernières. Selon ce rapport, 94 % des organisations françaises interrogées ont déclaré avoir été victimes d&amp;rsquo;une violation de données au cours des 12 derniers mois. Ce rapport couvre différents secteurs verticaux, ainsi que des organisations et des services informatiques de toutes tailles, ce qui permet de dresser une vue d&amp;rsquo;ensemble du paysage actuel des attaques et de la cyberdéfense en France.
Les principales conclusions de l&amp;rsquo;étude sont les suivantes :&lt;/p&gt;</description></item><item><title>Sentryo rejoint l’IBM Security App Exchange pour créer une approche unifiée de la cybersécurité IT et OT</title><link>https://docaufutur.fr/2019/02/14/sentryo-rejoint-libm-security-app-exchange-pour-creer-une-approche-unifiee-de-la-cybersecurite-it-et-ot/</link><pubDate>Thu, 14 Feb 2019 08:57:51 +0200</pubDate><guid>https://docaufutur.fr/2019/02/14/sentryo-rejoint-libm-security-app-exchange-pour-creer-une-approche-unifiee-de-la-cybersecurite-it-et-ot/</guid><description>&lt;p&gt;&lt;em&gt;Offre aux industriels la visibilité en temps réel sur les cybermenaces aussi bien dans leurs environnements informatiques (IT) et leurs réseaux industriels (OT)&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;SENTRYO, pionnier des solutions de cybersécurité pour l&amp;rsquo;Internet industriel, lance aujourd’hui l&amp;rsquo;application ICS CyberVision pour IBM QRadar, qui exploite les technologies d’analyse de sécurité d’IBM afin d’aider les équipes de cybersécurité à élaborer une stratégie de gestion des menaces coordonnée pour les environnements informatiques (IT) et industriels (OT).
Les cybermenaces qui font la une des journaux ciblent désormais les réseaux industriels et ont une incidence sur le monde réel sous la forme d’arrêt de production, de catastrophe environnementale ou d’atteinte aux personnes. ICS CyberVision de Sentryo fournit à la plate-forme QRadar d’IBM une liste détaillée des événements, des vulnérabilités et des informations sur les équipements industriels de la société, afin d’obtenir une visibilité complète sur la posture de cybersécurité de l’entreprise.
QRadar ingère et analyse en temps réel les données fournies par ICS CyberVision, ainsi que d’autres données de log, de flux, d’utilisateurs, d’équipements et de vulnérabilités venant de l’infrastructure informatique. L’intégration de QRadar et d’ICS CyberVision permet aux clients d’accéder à une vue unifiée pour visualiser les attaques sur les réseaux informatiques et industriels, ainsi que la capacité de corréler les événements IT et OT pour détecter et résoudre les menaces, d’accélérer les investigations numériques, de créer des rapports de sécurité, etc.
L’application Sentryo pour QRadar est disponible gratuitement via l’App Exchange d’IBM Security, un espace où les développeurs peuvent partager des applications basées sur les technologies d’IBM Security. Les menaces évoluant plus rapidement que jamais, le développement collaboratif au sein de la communauté de la sécurité aidera les organisations à s’adapter rapidement et à accélérer l’innovation dans la lutte contre la cybercriminalité.&lt;/p&gt;</description></item><item><title>Palo Alto Networks lance sa dernière version de pare-feu de nouvelle génération toujours plus performante ainsi qu’un service de sécurité DNS intégré en mode cloud afin de se prémunir des attaques toujours plus puissantes.</title><link>https://docaufutur.fr/2019/02/13/palo-alto-networks-lance-sa-derniere-version-de-pare-feu-de-nouvelle-generation-toujours-plus-performante-ainsi-quun-service-de-securite-dns-integre-en-mode-cloud-afin-de-se-premunir-des-atta/</link><pubDate>Wed, 13 Feb 2019 07:37:12 +0200</pubDate><guid>https://docaufutur.fr/2019/02/13/palo-alto-networks-lance-sa-derniere-version-de-pare-feu-de-nouvelle-generation-toujours-plus-performante-ainsi-quun-service-de-securite-dns-integre-en-mode-cloud-afin-de-se-premunir-des-atta/</guid><description>&lt;p&gt;*PAN-OS version 9.0 propose plus d’une soixantaine de nouveautés qui conjuguent gain de temps et blocage des attaques ; un nouveau service DNS Security intégré, reposant sur l’apprentissage automatique, endigue automatiquement la progression de celles-ci. Également, la série K2,*pare-feu de nouvelle génération prêts pour la 5G, est disponible pour les opérateurs Télécom&lt;/p&gt;
&lt;p&gt;Palo Alto Networks, leader mondial de la cybersécurité, renforce la sécurité informatique en publiant plusieurs nouveautés fonctionnelles qui anticipent les attaques malveillantes et recourent à l’automatisation pour enrayer leur progression. À compter de ce jour, les clients de son &lt;a href="https://eu.vocuspr.com/Tracking.aspx?Data=HHL%3d%3d%2f419%26JDG%3c%3b4%3a%2b68%3b%26SDG%3c90%3a1&amp;amp;RE=MC&amp;amp;RI=4319486&amp;amp;Preview=False&amp;amp;DistributionActionID=60445&amp;amp;Action=Follow+Link"&gt;pare-feu de nouvelle génération&lt;/a&gt; qui effectuent la mise à niveau vers &lt;a href="https://eu.vocuspr.com/Tracking.aspx?Data=HHL%3d%3d%2f419%26JDG%3c%3b4%3a%2b68%3b%26SDG%3c90%3a1&amp;amp;RE=MC&amp;amp;RI=4319486&amp;amp;Preview=False&amp;amp;DistributionActionID=60444&amp;amp;Action=Follow+Link"&gt;PAN-OS® version 9.0&lt;/a&gt; auront accès à ces nouveaux mécanismes de sécurité, soit plus d’une soixantaine de nouveautés, et des outils inédits leur offrant l’état de l’art en matière de cybersécurité.&lt;/p&gt;</description></item><item><title>Les extracteurs de cryptomonnaie touchent 10 fois plus d'entreprises que les logiciels rançonneurs - Check Point</title><link>https://docaufutur.fr/2019/02/08/les-extracteurs-de-cryptomonnaie-touchent-10-fois-plus-dentreprises-que-les-logiciels-ranconneurs-check-point/</link><pubDate>Fri, 08 Feb 2019 19:23:20 +0200</pubDate><guid>https://docaufutur.fr/2019/02/08/les-extracteurs-de-cryptomonnaie-touchent-10-fois-plus-dentreprises-que-les-logiciels-ranconneurs-check-point/</guid><description>&lt;p&gt;Le Rapport Sécurité 2019 de Check Point révèle pourtant que seul 1 professionnel de l’informatique sur 5 anticipe les infections&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Le second volet du Rapport Sécurité 2019 souligne la démocratisation de la cybercriminalité via des logiciels malveillants sous forme de services, et détaille les menaces considérées comme majeures par les entreprises&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.checkpoint.com/"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, publie la seconde partie de son Rapport Sécurité 2019. Ce dernier souligne combien les outils et les services utilisés pour mener des activités cybercriminelles se sont démocratisés. Non seulement les méthodes d&amp;rsquo;attaque se sont perfectionnées mais elles sont désormais accessibles à toute personne disposée à en payer le prix, et c’est précisément rendu possible grâce au marché en plein essor des logiciels malveillants sous forme de service.
Cette seconde partie du rapport révèle les principales tendances en matière de cyberattaques observées par les chercheurs de Check Point en 2018, et pointe du doigt la croissance significative du nombre d’attaques furtives et complexes conçues pour échapper aux équipes de sécurité des entreprises. Il précise également les types de cyberattaques que les équipes informatiques et de sécurité des entreprises considèrent comme réprésentant la plus grande menace pour eux.
Les éléments clés du rapport :&lt;/p&gt;</description></item><item><title>Dell repense son offre de sécurité des postes de travail, en s’associant avec Secureworks et CrowdStrike</title><link>https://docaufutur.fr/2019/02/05/dell-repense-son-offre-de-securite-des-postes-de-travail-en-sassociant-avec-secureworks-et-crowdstrike/</link><pubDate>Tue, 05 Feb 2019 10:54:22 +0200</pubDate><guid>https://docaufutur.fr/2019/02/05/dell-repense-son-offre-de-securite-des-postes-de-travail-en-sassociant-avec-secureworks-et-crowdstrike/</guid><description>&lt;p&gt;Les cybercriminels ne cessent de modifier leurs techniques d’attaque afin de mieux cibler les postes de travail et les entreprises disposent encore trop souvent de moyens de protections inadaptés. Aujourd’hui, plus d’un tiers (39 %) des cyberattaques ne sont plus à base de malware2, exploitant ainsi les faiblesses de certaines solutions de sécurité traditionnelles. Ces solutions décousues nécessitent une vigilance constante et des experts pour analyser une multitude d’alertes de sécurité et identifier les équipements attaqués. Or, face au manque croissant de compétences en cybersécurité, les entreprises ne disposent pas des ressources nécessaires pour gérer efficacement leur infrastructure de sécurité.
Pour aider les entreprises à relever ces défis, Dell (NYSE : Dell) lance Dell SafeGuard &amp;amp; Response, une nouvelle génération de solutions de sécurité des postes de travail qui combine les services de sécurité managée, de réponse aux incidents et d’analyse comportementale des menaces de Secureworks® (NASDAQ : SCWX) avec la plate-forme unifiée de protection des postes de travail de CrowdStrike. Conçue pour la prévention, la détection et le traitement de menaces évolutives, l’approche de Dell facilite la protection de données avec les PC professionnels les plus sécurisés du marché1.&lt;/p&gt;</description></item><item><title>Cyberharcèlement : La solution Kaspersky Lab Safe Kids distinguée par AV-TEST</title><link>https://docaufutur.fr/2019/02/05/cyberharcelement-la-solution-kaspersky-lab-safe-kids-distinguee-par-av-test/</link><pubDate>Tue, 05 Feb 2019 09:52:50 +0200</pubDate><guid>https://docaufutur.fr/2019/02/05/cyberharcelement-la-solution-kaspersky-lab-safe-kids-distinguee-par-av-test/</guid><description>&lt;p&gt;&lt;strong&gt;Afin d’aider les parents à prendre les bonnes précautions pour assurer la sécurité de leurs enfants sur Internet, le laboratoire indépendant de test de logiciels AV-TEST a évalué un certain nombre de solutions spécifiquement conçues pour la protection des enfants en ligne et a décerné trois certificats d’approbation à Kaspersky Safe Kids.&lt;/strong&gt;
Alors que les jeunes enfants passent de plus en plus de temps en ligne, de nombreux parents peinent à les protéger contre une multitude de dangers et de cybermenaces, qu’il s’agisse de la visualisation de contenus inappropriés, de cyberharcèlement ou de la communication involontaire de données privées. De fait, &lt;a href="https://www.kaspersky.com/resource-center/preemptive-safety/kids-online-safety"&gt;plus de la moitié des enfants âgés de six à neuf ans&lt;/a&gt; utilisent aujourd’hui Internet chaque jour et &lt;a href="https://media.kasperskycontenthub.com/wp-content/uploads/sites/45/2018/03/08234217/Kaspersky_Lab_Consumer_Security_Risks_Survey_2015_ENG.pdf"&gt;un parent sur trois&lt;/a&gt; ne pense pas pouvoir contrôler ce que sa progéniture voit en ligne. Tandis que les systèmes d’exploitation n’offrent que des outils de protection de base, il est impératif que les parents renforcent ceux-ci afin de mettre leurs enfants à l’abri de cybermenaces évolutives et grandissantes.
En reconnaissance de ses résultats la plaçant parmi les meilleures solutions de protection infantile sur le marché, Kaspersky Safe Kids a obtenu les certificats AV-TEST pour son utilisation sur trois des principaux systèmes d’exploitation pour PC et mobiles : Windows, iOS et Android. Cette validation fait suite à l’évaluation par AV-TEST de 11 outils de contrôle parental sur des ordinateurs Windows 10 et MacOs, ainsi que 11 applications de même type pour Android, iOS et Fire OS.
Le test a évalué les performances des applications tierces de sécurité infantile et des outils de sécurité internes des systèmes d’exploitation en matière de filtres et de paramètres pour la protection des jeunes en ligne. Les aspects étudiés portaient sur la protection contre le cyberharcèlement, le contrôle d’accès aux contenus pour adultes, le contrôle des transferts de données privées, le contrôle du temps passé sur des appareils numériques, la protection contre les escroqueries en ligne, la protection contre le détournement de mineurs sur Internet et la protection de la vie privée.
Les parents sont aujourd’hui confrontés à une problématique complexe lorsqu’il s’agit de protéger leurs enfants contre des cybermenaces telles que les contenus dangereux. Ils ont donc besoin de logiciels complets pour les y aider. C’est exactement ce que leur offre la version PC de Kaspersky Safe Kids, dont il a été établie qu’elle est plus efficace pour protéger les enfants contre l’accès aux sites web nuisibles, grâce à un filtre de qualité supérieure qui bloque les contenus pour adultes dans sept catégories sur dix, en comparaison des solutions concurrentes et des outils internes du système d’exploitation. En ne limitant pas les contenus explicites et réservés aux adultes aux plus évidents d’entre eux (notamment la pornographie ou les sites de jeux d’argent), Kaspersky Safe Kids est en mesure de bloquer des contenus qui échappent souvent aux autres logiciels, afin d’assurer un maximum de tranquillité d’esprit. Cela englobe par exemple les échanges de données et partages de fichiers illicites ou encore les sites renfermant des contenus en rapport avec des armes, des munitions, ou violents.
Le test a également constaté que l’application mobile Kaspersky Safe Kids, tout comme la version PC, non seulement bloque les liens vers les contenus les plus interdits mais qu’elle protège aussi les enfants contre un plus grand nombre de menaces pour leur sécurité que les outils intégrés au système d’exploitation, en particulier en contrôlant le transfert de données privées et en évitant les cyber-escroqueries. Le test a par ailleurs révélé que la version PC de Kaspersky Safe Kids est la seule solution testée et certifiée qui protège les enfants contre le détournement de mineurs sur Internet, ce qui est d’une importance vitale pour les parents sachant que, selon &lt;a href="https://www.telegraph.co.uk/news/2018/08/10/children-groomed-online-less-45-minutes-warns-nspcc/"&gt;une étude&lt;/a&gt;, il ne faut pas plus de 45 minutes à un délinquant sexuel pour séduire un enfant en ligne.&lt;/p&gt;</description></item><item><title>Les Français et la sécurité sur Internet : sortez couverts ! Sondage Ifop-Gridbus.org</title><link>https://docaufutur.fr/2019/02/05/les-francais-et-la-securite-sur-internet-sortez-couverts-sondage-ifop-gridbus-org/</link><pubDate>Tue, 05 Feb 2019 07:00:15 +0200</pubDate><guid>https://docaufutur.fr/2019/02/05/les-francais-et-la-securite-sur-internet-sortez-couverts-sondage-ifop-gridbus-org/</guid><description>&lt;h3 id="etude-ifop--gridbusorg-à-loccasion-de-la-journée-mondiale-pour-un-internet-plus-sûr"&gt;Etude Ifop / &lt;a href="https://www.gridbus.org/"&gt;Gridbus.org&lt;/a&gt; à l&amp;rsquo;occasion de la journée mondiale pour un Internet plus sûr&lt;/h3&gt;
&lt;p&gt;Le 1erfévrier 2019. Sur Internet comme ailleurs, il faut savoir « sortir couvert » ! Une maxime qu&amp;rsquo;il conviendrait de rappeler aux Français à l&amp;rsquo;occasion de la journée mondiale pour un Internet plus sûr (le 5 février), dont l&amp;rsquo;objectif est d&amp;rsquo;interpeller les jeunes internautes et leurs familles sur les droits, les devoirs et les responsabilités de chacun en ligne. A cette occasion, l&amp;rsquo;Ifop publie une enquête de référence réalisée pour le site &lt;a href="https://www.gridbus.org/"&gt;Gridbus.org&lt;/a&gt; qui montre qu&amp;rsquo;en matière de nouvelles technologies, « démocratisation » ne signifie pas nécessairement « maîtrise » : majoritairement adeptes de comportements « à risques » en ligne, les Français, et notamment les plus jeunes, n&amp;rsquo;ont pas encore adopté les codes d&amp;rsquo;une « hygiène du numérique ».&lt;/p&gt;</description></item><item><title>Journée du changement de mot de passe : 5 réflexes à adopter pour mieux se protéger ! LastPass</title><link>https://docaufutur.fr/2019/02/01/journee-du-changement-de-mot-de-passe-5-reflexes-a-adopter-pour-mieux-se-proteger-lastpass/</link><pubDate>Fri, 01 Feb 2019 13:44:13 +0200</pubDate><guid>https://docaufutur.fr/2019/02/01/journee-du-changement-de-mot-de-passe-5-reflexes-a-adopter-pour-mieux-se-proteger-lastpass/</guid><description>&lt;p&gt;&lt;strong&gt;&lt;a href="https://www.lastpass.com/fr"&gt;LastPass&lt;/a&gt;, solution de LogMeIn, l’un des leaders dans la gestion des mots de passe, dévoile aujourd’hui ses 5 conseils à mettre en place à l’occasion de la journée du changement de mot de passe, afin d’être le plus en sécurité possible. Alors que certains experts parlent actuellement de plus de 700 millions de comptes hackés à travers le monde et dont les mots de passe sont en libre circulation sur Internet, il est grand temps de prendre conscience du danger que représente ses vols à échelle industrielle, et changer ses habitudes pour assurer la sûreté de ses informations personnelles.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>APT39 : un groupe de cyberespionnage iranien axé sur l’obtention d’informations personnelles</title><link>https://docaufutur.fr/2019/01/31/apt39-un-groupe-de-cyberespionnage-iranien-axe-sur-lobtention-dinformations-personnelles/</link><pubDate>Thu, 31 Jan 2019 17:08:37 +0200</pubDate><guid>https://docaufutur.fr/2019/01/31/apt39-un-groupe-de-cyberespionnage-iranien-axe-sur-lobtention-dinformations-personnelles/</guid><description>&lt;p&gt;FireEye vient de publier un rapport traitant d’un des acteurs du cyberespionnage iranien dont il suit les activités depuis novembre 2014. APT39 aété créé afin de regrouper les activités et les techniques utilisées par cet acteur. Les agissements de ce groupe rappellent d’ailleurs ceux de « Chafer ». APT39 utilise principalement des backdoors SEAWEED et CACHEMONEY ainsi qu’une variante du backdoor POWBAT. Bien que les attaques d’APT39 ciblent de nombreux pays dans le monde, ses activités se concentrent sur le Moyen-Orient. APT39 a pour cible principale le secteur des télécommunications, mais il vise également ceux du tourisme et des technologies de pointe ainsi que des entreprises de technologies de l’information. Les pays et les différents secteurs visés par le groupe APT39 sont représentés dans le graphique ci-dessous.&lt;/p&gt;</description></item><item><title>Lancement de Check Point Maestro, la toute première solution de sécurité réseau hyperscale, et de nouvelles passerelles ultra-évolutives</title><link>https://docaufutur.fr/2019/01/31/lancement-de-check-point-maestro-la-toute-premiere-solution-de-securite-reseau-hyperscale-et-de-nouvelles-passerelles-ultra-evolutives/</link><pubDate>Thu, 31 Jan 2019 09:22:22 +0200</pubDate><guid>https://docaufutur.fr/2019/01/31/lancement-de-check-point-maestro-la-toute-premiere-solution-de-securite-reseau-hyperscale-et-de-nouvelles-passerelles-ultra-evolutives/</guid><description>&lt;p&gt;&lt;em&gt;La plate-forme de sécurité révolutionnaire propose un degré d’évolutivité, de résilience et de contrôle sans précédent à toute entreprise. Les nouvelles Appliances de la série 6000 offrent une protection complète contre les cybermenaces de 5e génération et une extensibilité à la demande&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.checkpoint.com/"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt; (code NASDAQ : CHKP), l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a annoncé officiellement depuis le CPX 360 de Bangkok la disponibilité de Check Point Maestro, la première solution de sécurité réseau véritablement hyperscale du marché. Check Point Maestro est une nouvelle architecture révolutionnaire qui permet aux entreprises de toute taille de bénéficier de la puissance des plates-formes de sécurité flexibles dans le Cloud, et d’étendre leurs passerelles de sécurité existantes de manière transparente pour atteindre des capacités hyperscale.&lt;/p&gt;</description></item><item><title>Kaspersky Lab contribue à éliminer sept vulnérabilités dans une solution d’IoT Industriel</title><link>https://docaufutur.fr/2019/01/31/kaspersky-lab-contribue-a-eliminer-sept-vulnerabilites-dans-une-solution-diot-industriel/</link><pubDate>Thu, 31 Jan 2019 08:32:04 +0200</pubDate><guid>https://docaufutur.fr/2019/01/31/kaspersky-lab-contribue-a-eliminer-sept-vulnerabilites-dans-une-solution-diot-industriel/</guid><description>&lt;p&gt;&lt;strong&gt;Les experts de Kaspersky Lab ont contribué à identifier et corriger sept vulnérabilités jusque-là inconnues dans ThingsPro Suite, une plateforme destinée à l’Internet industriel des objets (IIoT) et conçue pour l’acquisition et l’analyse à distance de données dans les systèmes de contrôle des processus industriels (ICS). Certaines des vulnérabilités découvertes auraient pu permettre à des acteurs malveillants d’obtenir un accès très privilégié à des passerelles IIoT et d’exécuter des commandes létales. Toutes les vulnérabilités identifiées ont été signalées à Moxa, l’éditeur de la plateforme, qui les a corrigées.&lt;/strong&gt;
ThingsPro Suite est une plateforme destinée à l’Internet industriel des objets, qui collecte automatiquement des données auprès des équipements opérationnels exploités sur un site industriel et les transmet à un cloud IoT pour analyse. Cependant, autant ces plateformes sont utiles pour faciliter l’intégration et la maintenance de l’IIoT, autant&lt;strong&gt;elles peuvent être dangereuses si leur développement n’a pas prévu un niveau suffisant de sécurité&lt;/strong&gt;. Du fait que ces solutions servent de passerelles entre les domaines de sécurité informatique et opérationnelle, les vulnérabilités qui y sont détectées pourraient donner accès à un réseau industriel pour des assaillants.&lt;/p&gt;</description></item><item><title>37 % des entreprises ont été touchées par des attaques d’extraction de cryptomonnaie au cours de l'année écoulée, selon le Rapport Sécurité 2019 de Check Point</title><link>https://docaufutur.fr/2019/01/29/37-des-entreprises-ont-ete-touchees-par-des-attaques-dextraction-de-cryptomonnaie-au-cours-de-lannee-ecoulee-selon-le-rapport-securite-2019-de-check-point/</link><pubDate>Tue, 29 Jan 2019 13:32:27 +0200</pubDate><guid>https://docaufutur.fr/2019/01/29/37-des-entreprises-ont-ete-touchees-par-des-attaques-dextraction-de-cryptomonnaie-au-cours-de-lannee-ecoulee-selon-le-rapport-securite-2019-de-check-point/</guid><description>&lt;p&gt;&lt;em&gt;Le nouveau rapport précise que 20 % des entreprises dans le monde continuent d&amp;rsquo;être victimes d&amp;rsquo;attaques d’extraction de cryptomonnaie chaque semaine. 33 % des entreprises ont été touchées par des logiciels malveillants mobiles et 4 % par des logiciels rançonneurs au cours des 12 derniers mois&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.checkpoint.com/"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, publie la première partie de son Rapport Sécurité 2019. Le rapport met en évidence les principales tactiques utilisées par les cybercriminels pour attaquer des entreprises dans le monde entier et dans tous les secteurs. Il fournit aux professionnels de la cybersécurité et aux cadres dirigeants les informations nécessaires pour protéger leur entreprise des cyberattaques et menaces de cinquième génération.
La première partie du Rapport Sécurité 2019 révèle les principales tendances et techniques des logiciels malveillants observées par les chercheurs de Check Point au cours de l’année précédente. Éléments clés du rapport :&lt;/p&gt;</description></item><item><title>FireEye signale des attaques par ransomwares ciblant des sociétés de téléphériques en Autriche et en Russie</title><link>https://docaufutur.fr/2019/01/29/fireeye-signale-des-attaques-par-ransomwares-ciblant-des-societes-de-telepheriques-en-autriche-et-en-russie/</link><pubDate>Tue, 29 Jan 2019 13:29:30 +0200</pubDate><guid>https://docaufutur.fr/2019/01/29/fireeye-signale-des-attaques-par-ransomwares-ciblant-des-societes-de-telepheriques-en-autriche-et-en-russie/</guid><description>&lt;p&gt;Alors que la saison des vacances d’hiver bat son plein, des pirates informatiques ont décidé d’en tirer profit. Un nouveau rapport de FireEye révèle plusieurs attaques par ransomwares visant des companies exploitant des téléphériques en Autriche et en Russie. Ces attaques, qui semblent avoir ciblé spécifiquement ces companies, ont provoqué un arrêt de service de deux jours.
Selon FireEye, le CEO de la société d’exploitation du Moscow Ropeway (MKD) a reçu une succession d’emails indiquant que « des fichiers critiques hébergés sur le serveur central de la société ont été cryptés, » et demandant le paiement d’une rançon en bitcoin pour les déchiffrer. Le montant de la rançon demandée dépendait de la rapidité de la réponse à cette demande. Bien qu’il apparaisse que MKD n’a pas été la cible d’un quelconque malware autre que le ransomware utilisé dans le cadre de cette affaire, l’impact de cette attaque fait écho à un événement survenu plus tôt cette année, impliquant un télé cabine en Autriche, dont l’interface homme machine a également été piratée.&lt;/p&gt;</description></item><item><title>Baromètre cybersécurité 2019 |cyber-attaques constantes, manque de connaissances des PMI pour s’en prémunir et solutions Cloud en hausse</title><link>https://docaufutur.fr/2019/01/29/barometre-cybersecurite-2019-cyber-attaques-constantes-manque-de-connaissances-des-pmi-pour-sen-premunir-et-solutions-cloud-en-hausse/</link><pubDate>Tue, 29 Jan 2019 13:02:47 +0200</pubDate><guid>https://docaufutur.fr/2019/01/29/barometre-cybersecurite-2019-cyber-attaques-constantes-manque-de-connaissances-des-pmi-pour-sen-premunir-et-solutions-cloud-en-hausse/</guid><description>&lt;p&gt;SYLOB, éditeur et intégrateur de solutions de gestion intégrée (ERP, GPAO) destinées aux PMI, s’est associé à l’Usine Nouvelle et Hub One* pour dresser un état des lieux de la cybersécurité en France auprès des entreprises industrielles.
Deux constats forts se dégagent de cette étude : les dirigeants reconnaissent avoir subi des cyber- attaques et sont conscients de l’importance de la mise en place d’une politique de cybersécurité pour éviter des arrêts de la production et des pertes financières. Les PMI s’équipent par ailleurs de plus en plus de solutions Cloud.&lt;/p&gt;</description></item><item><title>Yubico révèle une étude du Ponemon Institute sur les mots de passe et les comportements en matière de sécurité d'authentification</title><link>https://docaufutur.fr/2019/01/28/yubico-revele-une-etude-du-ponemon-institute-sur-les-mots-de-passe-et-les-comportements-en-matiere-de-securite-dauthentification/</link><pubDate>Mon, 28 Jan 2019 19:03:09 +0200</pubDate><guid>https://docaufutur.fr/2019/01/28/yubico-revele-une-etude-du-ponemon-institute-sur-les-mots-de-passe-et-les-comportements-en-matiere-de-securite-dauthentification/</guid><description>&lt;p&gt;Yubico, expert de la cybersécurité et principal fournisseur de clés de sécurité pour authentification matérielle, a annoncé aujourd’hui les résultats du rapport 2019 sur les mots de passe et les comportements d&amp;rsquo;authentification, réalisé par le Ponemon Institute. Le Ponemon Institute a interrogé 1 761 professionnels de l&amp;rsquo;informatique et de la sécurité informatique aux États-Unis, au Royaume-Uni, en Allemagne et en France.
Le but de cette étude est de rendre compte des convictions et des comportements autour de la gestion des mots de passe et des pratiques d’authentification, aussi bien dans le cadre professionnel que personnel. Il en resort que, malgré une croissance des préocupations concernant les données personnelles, les particuliers et les entreprises ne sont toujours pas à la hauteur en termes de protection en ligne. Que ce soit particuliers ou entreprises, les deux parties ont un besoin urgent de solutions secures et pratiques.&lt;/p&gt;</description></item><item><title>Selon une étude réalisée par Cisco, les entreprises tirent parti des investissements dans la protection des données</title><link>https://docaufutur.fr/2019/01/28/selon-une-etude-realisee-par-cisco-les-entreprises-tirent-parti-des-investissements-dans-la-protection-des-donnees-2/</link><pubDate>Mon, 28 Jan 2019 16:02:50 +0200</pubDate><guid>https://docaufutur.fr/2019/01/28/selon-une-etude-realisee-par-cisco-les-entreprises-tirent-parti-des-investissements-dans-la-protection-des-donnees-2/</guid><description>&lt;p&gt;Les préoccupations des clients liées aux paramètres de confidentialité ne ralentissent plus les délais de vente. Les entreprises prêtes à mettre en œuvre le RGPD constatent un plus faible impact des atteintes à la protection des données.
Selon l&amp;rsquo;étude ‘Data Privacy Benchmark 2019’ publiée par Cisco, les entreprises ayant amélioré leurs pratiques en matière de protection des données tirent maintenant des avantages commerciaux tangibles de ces investissements. L&amp;rsquo;étude corrobore le lien entre les bonnes pratiques en matière de protection de la vie privée et les retombées commerciales puisque les répondants remarquent des délais de vente plus courts ainsi que des atteintes à la protection des données moins nombreuses et moins coûteuses.
Le RGPD, qui vise à renforcer la protection de la vie privée et des données personnelles des résidents de l&amp;rsquo;UE, est entré en vigueur en mai 2018. Les entreprises du monde entier ont travaillé sans relâche pour se préparer à la mise en œuvre du RGPD.
Selon l’étude Data Privacy Benchmark de Cisco :&lt;/p&gt;</description></item><item><title>Ping Identity annonce une nouvelle version de PingIntelligence for APIs, qui va plus loin dans la protection contre les menaces ciblant les APIs</title><link>https://docaufutur.fr/2019/01/28/ping-identity-annonce-une-nouvelle-version-de-pingintelligence-for-apis-qui-va-plus-loin-dans-la-protection-contre-les-menaces-ciblant-les-apis/</link><pubDate>Mon, 28 Jan 2019 14:54:57 +0200</pubDate><guid>https://docaufutur.fr/2019/01/28/ping-identity-annonce-une-nouvelle-version-de-pingintelligence-for-apis-qui-va-plus-loin-dans-la-protection-contre-les-menaces-ciblant-les-apis/</guid><description>&lt;p&gt;&lt;em&gt;La nouvelle version apporte une couverture de sécurité accrue grâce à la détection des nouveaux types d’attaques et la prise en charge de Splunk. Un essai dans le cloud permet de tester facilement PingIntelligence for APIs&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/591496/04605379693145281548669588773-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cucGluZ2lkZW50aXR5LmNvbSUyRmZyLmh0bWw%3D"&gt;Ping Identity&lt;/a&gt;, leader de la sécurité basée sur les identités, annonce une nouvelle version de PingIntelligence for APIs, sa solution de &lt;a href="http://web-engage.augure.com/pub/tracking/591496/04605379693145281548669588773-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cucGluZ2lkZW50aXR5LmNvbSUyRmZyJTJGcmVzb3VyY2VzJTJGY2xp%0AZW50LWxpYnJhcnklMkZkYXRhLXNoZWV0cyUyRnBpbmdpbnRlbGxpZ2VuY2UtYXBpcy5odG1s"&gt;cybersécurité des API axée sur l’intelligence artificielle (IA)&lt;/a&gt;, qui comprend un ensemble d’améliorations et de fonctionnalités nouvelles. Parmi ces toutes dernières améliorations, figurent notamment la possibilité de déceler de nouveaux types d’attaques, la prise en charge des environnements Splunk, une intégration accrue aux passerelles d’API, et un offre d’essai de la solution dans le cloud.
Le manque de visibilité sur la manière dont les API sont utilisées devient un problème de plus en plus courant dans les entreprises. De fait, une enquête récente réalisée par Ping Identity auprès de professionnels de la sécurité informatique révèle que 45 % des personnes interrogées ne sont pas convaincues de la capacité de leur entreprise à déceler un quelconque accès malveillant à leurs API. 51 % ne sont même pas sûres que leur équipe chargée de la sécurité ait connaissance de toutes les API présentes dans l’entreprise. Ces données illustrent bien que les personnes en charge de sécuriser les API n’ont pas de visibilité suffisante sur l’activité de ces dernières pour identifier les abus et les attaques. Cela explique pourquoi, récemment, certaines attaques ciblant des API sont passées inaperçues pendant plusieurs mois.
Dans cette nouvelle version de PingIntelligence for APIs, trois fonctionnalités importantes ont pour but de faciliter la protection des API ainsi que des données et applications auxquelles elles permettent d’accéder.&lt;/p&gt;</description></item><item><title>Infographie Stormshield | Transformation numérique des entreprises : Et la sécurité dans tout ça ?</title><link>https://docaufutur.fr/2019/01/25/infographie-stormshield-transformation-numerique-des-entreprises-et-la-securite-dans-tout-ca/</link><pubDate>Fri, 25 Jan 2019 15:43:42 +0200</pubDate><guid>https://docaufutur.fr/2019/01/25/infographie-stormshield-transformation-numerique-des-entreprises-et-la-securite-dans-tout-ca/</guid><description>&lt;h4 id="issue-du-baromètre-doctobre-2018-la-dernière-infographie-de-stormshield-aborde-la-place-de-la-cybersécurité-au-sein-de-la-transformation-digitale-des-entreprises"&gt;Issue du baromètre d&amp;rsquo;Octobre 2018, la dernière infographie de Stormshield aborde la place de la cybersécurité au sein de la transformation digitale des entreprises&lt;/h4&gt;
&lt;p&gt;&lt;img src="infographie-securite-transformation-numerique-1-scaled.jpg" alt=""&gt;&lt;/p&gt;</description></item><item><title>Selon une étude réalisée par Cisco, les entreprises tirent parti des investissements dans la protection des données</title><link>https://docaufutur.fr/2019/01/24/selon-une-etude-realisee-par-cisco-les-entreprises-tirent-parti-des-investissements-dans-la-protection-des-donnees/</link><pubDate>Thu, 24 Jan 2019 12:33:00 +0200</pubDate><guid>https://docaufutur.fr/2019/01/24/selon-une-etude-realisee-par-cisco-les-entreprises-tirent-parti-des-investissements-dans-la-protection-des-donnees/</guid><description>&lt;p&gt;Les préoccupations des clients liées aux paramètres de confidentialité ne ralentissent plus les délais de vente. Les entreprises prêtes à mettre en œuvre le RGPD constatent un plus faible impact des atteintes à la protection des données.
Selon l&amp;rsquo;étude ‘Data Privacy Benchmark 2019’ publiée par Cisco, les entreprises ayant amélioré leurs pratiques en matière de protection des données tirent maintenant des avantages commerciaux tangibles de ces investissements. L&amp;rsquo;étude corrobore le lien entre les bonnes pratiques en matière de protection de la vie privée et les retombées commerciales puisque les répondants remarquent des délais de vente plus courts ainsi que des atteintes à la protection des données moins nombreuses et moins coûteuses.
Le RGPD, qui vise à renforcer la protection de la vie privée et des données personnelles des résidents de l&amp;rsquo;UE, est entré en vigueur en mai 2018. Les entreprises du monde entier ont travaillé sans relâche pour se préparer à la mise en œuvre du RGPD.Selon l’étude Data Privacy Benchmark de Cisco :&lt;/p&gt;</description></item><item><title>Les banques s’exposent à des risques accrus lorsqu’elles ne traitent pas les vulnérabilités de logiciel - Veracode</title><link>https://docaufutur.fr/2019/01/24/les-banques-sexposent-a-des-risques-accrus-lorsquelles-ne-traitent-pas-les-vulnerabilites-de-logiciel-veracode/</link><pubDate>Thu, 24 Jan 2019 12:29:26 +0200</pubDate><guid>https://docaufutur.fr/2019/01/24/les-banques-sexposent-a-des-risques-accrus-lorsquelles-ne-traitent-pas-les-vulnerabilites-de-logiciel-veracode/</guid><description>&lt;p&gt;&lt;em&gt;Le rapport Veracode sur l’état de la sécurité des logiciels révèle que le secteur de la finance met plus d’un an à remédier aux failles ouvertes.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Le dernier rapport Veracode sur l’état de la sécurité des logiciels (dit SoSS) révèle que &lt;strong&gt;le secteur de la finance est l’un des plus lents dans le traitement de vulnérabilités communes découvertes dans ses logiciels&lt;/strong&gt;. Cette étude globale indique en effet que les entreprises de services financiers nécessitent en moyenne 29 jours afin de traiter un quart de leurs failles dans le codage, et plus d’un an – 574 jours plus exactement- afin de remédier à toute vulnérabilité ouverte. Le rapport classe ainsi &lt;strong&gt;la finance pénultième secteur s’agissant de la rapidité dans la résolution des vulnérabilités&lt;/strong&gt;.
Substantiellement, &lt;strong&gt;67% des programmes utilisés par les banques sont exposés aux attaques de fuite d&amp;rsquo;informations&lt;/strong&gt;, à travers lesquelles un logiciel révèle des données sensibles qu’un cybercriminel peut utiliser afin d’exploiter une application web ou ses utilisateurs. Ceci est préoccupant dans la mesure où les institutions financières internationales sont une cible privilégiée et constante des pirates informatiques. Les problèmes cryptographiques (63%) et de code de qualité (51%) sont également parmi les vulnérabilités majeures du secteur financier.
Le rapport Veracode, effectué sur une période de 12 mois et sur 70,000 utilisateurs d’applications, révèle que &lt;strong&gt;la plupart des programmes analysés provenait des services financiers&lt;/strong&gt;. Alors que les organisations financières sont réputées pour bénéficier des pratiques les plus pointues en matière de cyber sécurité, les données de Veracode démontrent au contraire qu’elles luttent autant que les autres secteurs à se maintenir au sommet de la sécurité des logiciels.
&lt;strong&gt;La dernière étude sur le taux de réussite du scan OWASP indique que le secteur financier se classe avant-dernier des huit marchés verticaux analysés&lt;/strong&gt;.  Fondée sur une analyse de persistance aux failles – qui dévoile la durée de vie des vulnérabilités après leur découverte -, cette étude révèle que les défauts de codage perdurent plus longtemps dans la finance que dans d’autres secteurs. Néanmoins, les données soulignent une tendance prometteuse : si le secteur bancaire traite lentement la première moitié de ses vulnérabilités, le rythme s’accélère pour la seconde moitié.&lt;/p&gt;</description></item><item><title>Kaspersky Lab: décryptage d'un point commun entre deux groupes de hackers russophones notoirement connus qui ont partagé les mêmes infrastructures</title><link>https://docaufutur.fr/2019/01/24/kaspersky-lab-decryptage-dun-point-commun-entre-deux-groupes-de-hackers-russophones-notoirement-connus-qui-ont-partage-les-memes-infrastructures/</link><pubDate>Thu, 24 Jan 2019 12:23:46 +0200</pubDate><guid>https://docaufutur.fr/2019/01/24/kaspersky-lab-decryptage-dun-point-commun-entre-deux-groupes-de-hackers-russophones-notoirement-connus-qui-ont-partage-les-memes-infrastructures/</guid><description>&lt;p&gt;&lt;strong&gt;Les experts de Kaspersky Lab ont identifié un point commun entre les cyberattaques menées par deux acteurs malveillants tristement célèbres : GreyEnergy – qui paraît être un successeur de BlackEnergy – et le groupe de cyberespionnage Sofacy. Tous deux ont en effet utilisé les mêmes serveurs en même temps, quoiqu’avec des objectifs différents.&lt;/strong&gt;
Les groupes de hackers BlackEnergy et Sofacy sont considérés comme deux des acteurs majeurs dans le paysage moderne des cybermenaces. Par le passé, leurs activités ont souvent eu des conséquences dévastatrices. BlackEnergy a ainsi perpétré l’une de ses cyberattaques les plus médiatisées contre des infrastructures énergétiques ukrainiennes en 2015, entraînant des coupures d’électricité dans tout le pays. Pour sa part, Sofacy a semé le chaos avec diverses attaques contre &lt;a href="https://securelist.com/a-slice-of-2017-sofacy-activity/83930/"&gt;des administrations ainsi que des agences de sécurité nationale et de renseignement&lt;/a&gt; aux Etats-Unis et en Europe. L’existence d’un lien entre les deux groupes avait déjà été soupçonnée mais sans avoir pu être prouvée jusqu’à présent, après la découverte de l’utilisation par GreyEnergy d’un malware prenant pour cibles des infrastructures industrielles et critiques, principalement en Ukraine, et présentant de fortes similitudes architecturales avec BlackEnergy.&lt;/p&gt;</description></item><item><title>La sécurité de l’Internet des objets industriel - Fortinet</title><link>https://docaufutur.fr/2019/01/23/la-securite-de-linternet-des-objets-industriel-fortinet/</link><pubDate>Wed, 23 Jan 2019 10:16:15 +0200</pubDate><guid>https://docaufutur.fr/2019/01/23/la-securite-de-linternet-des-objets-industriel-fortinet/</guid><description>&lt;p&gt;Dans de nombreuses entreprises, les réseaux informatiques traditionnels et les réseaux industriels dits OT (&lt;a href="http://anws.co/bz5yk/%7B9acb5cca-43e0-450e-8a99-79d30261b8e4%7D"&gt;Operational Technology&lt;/a&gt;&lt;a href="http://anws.co/bz5yk/%7B9acb5cca-43e0-450e-8a99-79d30261b8e4%7D"&gt;)&lt;/a&gt; convergent pour concrétiser les promesses du digital en matière de rapidité et d’efficacité. Un réseau OT typique se compose de commutateurs, de moniteurs, de valves, de capteurs et de dispositifs de production. Ces équipements sont gérés par un système ICS (Industrial Control System), via un poste de commande à distance RTU et des contrôleurs logiques programmables, et ce, sur un lien série ou IP. Ces systèmes gèrent des environnements sensibles, voire dangereux, et ils doivent être sécurisés et opérationnels en permanence. Pour tenir cet objectif, ils sont généralement dissociés du réseau informatique, pour éviter les pannes et dysfonctionnements (crashs) qui affectent les systèmes informatiques.
Les systèmes OT capitalisent sur des ressources et infrastructures industrielles potentiellement onéreuses, pouvant représenter des investissements de plusieurs milliards d’euros. Un dysfonctionnement système au sein de l’environnement de production est susceptible de mettre à l’arrêt un cycle de production, avec, à la clé, une facture particulièrement salée. On imagine aisément que l’arrêt d’un fourneau ou d’une chaudière de 40 000 litres traitant des produits chimiques a des conséquences bien plus fâcheuses que de perdre temporairement l’accès à une imprimante sur le réseau…
Un environnement OT a pour objectif de protéger ses sites, ses collaborateurs et les communautés avoisinantes. Par ailleurs, il doit également garantir la haute-disponibilité du réseau, ce qui implique que les mises à jour de celui-ci, de ses dispositifs, de ses applications et de ses systèmes d’exploitation sont plutôt rares. En réalité, les systèmes étant susceptibles de fonctionner pendant 30 à 40 années au sein des environnements OT, ils disposent de configurations et de composants logiciels qui ne sont pas patchés. En effet, un patching et une mise à jour des dispositifs et équipements imposent souvent de les mettre à l’arrêt. Les responsables OT ont donc pour règle d’or de ne pas réparer ce qui fonctionne correctement. Au final, de nombreux systèmes OT sont devenus vulnérables aux malwares et autres menaces contre lesquels les réseaux informatiques sont protégés. Et pour rendre les choses plus compliquées, de nombreux équipements et systèmes installés au sein des environnements OT sont connus pour leur fragilité. Un simple processus comme une analyse active des dispositifs peut représenter une charge lourde et perturbatrice.&lt;/p&gt;</description></item><item><title>Top 10 / Décembre 2018 : les malwares les plus actifs en France</title><link>https://docaufutur.fr/2019/01/18/top-10-decembre-2018-les-malwares-les-plus-actifs-en-france/</link><pubDate>Fri, 18 Jan 2019 13:57:57 +0200</pubDate><guid>https://docaufutur.fr/2019/01/18/top-10-decembre-2018-les-malwares-les-plus-actifs-en-france/</guid><description>&lt;p&gt;Check Point vous propose de découvrir le top 10 des malwares les plus actifs en France en décembre 2018.&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;&lt;strong&gt;Nom du malware&lt;/strong&gt;&lt;/th&gt;
					&lt;th&gt;&lt;strong&gt;Description&lt;/strong&gt;&lt;/th&gt;
					&lt;th&gt;&lt;strong&gt;Impact mondial&lt;/strong&gt;&lt;/th&gt;
					&lt;th&gt;&lt;strong&gt;Impact sur le pays&lt;/strong&gt;&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Coinhive&lt;/td&gt;
					&lt;td&gt;Ce cryptominer est conçu pour effectuer l&amp;rsquo;extraction en ligne de la crypto-monnaie Monero lorsqu&amp;rsquo;un internaute visite une page Web. Le Javascript implanté utilise les ressources informatiques des utilisateurs finaux pour extraire de la monnaie cryptée.&lt;/td&gt;
					&lt;td&gt;11.57%&lt;/td&gt;
					&lt;td&gt;14.84%&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Jsecoin&lt;/td&gt;
					&lt;td&gt;Ce mineur JavaScript peut s’intégrer à n’importe quel site Web.  JSEcoin permet de lancer un mineur directement dans le moteur de recherche en échange d’une navigation Web sans publicité.&lt;/td&gt;
					&lt;td&gt;5.94%&lt;/td&gt;
					&lt;td&gt;9.35%&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Emotet&lt;/td&gt;
					&lt;td&gt;Emotet est un cheval de Troie qui cible la plate-forme Windows. Ce logiciel malveillant envoie des informations système à plusieurs serveurs de contrôle et peut télécharger des fichiers de configuration et autres composants. Il cible les clients de certaines banques et différents API.&lt;/td&gt;
					&lt;td&gt;5.25%&lt;/td&gt;
					&lt;td&gt;4.78%&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;XMRig&lt;/td&gt;
					&lt;td&gt;XMRig est un logiciel de minage de CPU open-source utilisé pour le processus de minage de la crypto-monnaie Monero. Il a été identifié pour la première fois en mai 2017.&lt;/td&gt;
					&lt;td&gt;7.29%&lt;/td&gt;
					&lt;td&gt;4.47%&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Nivdort&lt;/td&gt;
					&lt;td&gt;Appartenant à la famille de chevaux de Troie, il cible plus spécifiquement la plate-forme Windows. Il est capable de récupérer des mots de passe et des informations sur le système ou des paramètres tels que la version de Windows utilisée, l&amp;rsquo;adresse IP, la configuration du logiciel et son emplacement approximatif. Certaines versions de ce malware sont aussi en mesure de collecter les frappes de touches. afin de modifier les paramètres DNS. Nivdort se propage via des pièces jointes de courriers indésirables ou des sites Web malveillants.&lt;/td&gt;
					&lt;td&gt;3.15%&lt;/td&gt;
					&lt;td&gt;3.96%&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Cryptoloot&lt;/td&gt;
					&lt;td&gt;Ce malware cryptominer utilise la puissance du processeur ou du GPU de la victime et les ressources existantes pour le crypto-mining**,**en ajoutant des transactions à la chaîne de blocage et en libérant de nouvelles devises. C’est un concurrent de Coinhive.&lt;/td&gt;
					&lt;td&gt;5.53%&lt;/td&gt;
					&lt;td&gt;3.15%&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Hiddenapp&lt;/td&gt;
					&lt;td&gt;&lt;/td&gt;
					&lt;td&gt;1.76%&lt;/td&gt;
					&lt;td&gt;2.34%&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Ramnit&lt;/td&gt;
					&lt;td&gt;Ramnit est un ver informatique qui se propage principalement par l&amp;rsquo;intermédiaire de disques amovibles et de fichiers téléchargés vers des services FTP publics. Le logiciel malveillant créer une copie de lui-même pour infecter le système.&lt;/td&gt;
					&lt;td&gt;2.68%&lt;/td&gt;
					&lt;td&gt;2.13%&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Fuerboos&lt;/td&gt;
					&lt;td&gt;&lt;/td&gt;
					&lt;td&gt;1.73%&lt;/td&gt;
					&lt;td&gt;1.93%&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Smokeloader&lt;/td&gt;
					&lt;td&gt;Logiciel de téléchargement en deux étapes ciblant Windows, il est utilisé pour télécharger d&amp;rsquo;autres logiciels malveillants ou d&amp;rsquo;autres plugins. Smokeloader utilise divers astuces anti-analyse qui sont utilisées pour la tromperie et l&amp;rsquo;autoprotection. Smokeloader est couramment utilisé pour télécharger un grand nombre de familles de malware connus, y compris le cheval de Troie Trickbot, l&amp;rsquo;infostealer Azorult et la banque Panda.&lt;/td&gt;
					&lt;td&gt;1.91%&lt;/td&gt;
					&lt;td&gt;1.93%&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;</description></item><item><title>Barracuda renforce la protection totale des emails avec Forensics and Incident Response</title><link>https://docaufutur.fr/2019/01/17/barracuda-renforce-la-protection-totale-des-emails-avec-forensics-and-incident-response/</link><pubDate>Thu, 17 Jan 2019 18:11:04 +0200</pubDate><guid>https://docaufutur.fr/2019/01/17/barracuda-renforce-la-protection-totale-des-emails-avec-forensics-and-incident-response/</guid><description>&lt;p&gt;&lt;em&gt;La réponse automatisée aux incidents aide les organisations à rechercher, analyser et corriger efficacement les attaques ciblées sur les emails&lt;/em&gt;&lt;/p&gt;
&lt;h3 id="points-forts"&gt;&lt;strong&gt;Points forts:&lt;/strong&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;La réponse automatisée aux incidents offre aux clients et aux partenaires un moyen plus rapide, et plus efficace de rechercher, d’enquêter et de corriger les messages malveillants envoyés dans les boîtes mail des utilisateurs.&lt;/li&gt;
&lt;li&gt;Les administrateurs peuvent envoyer des alertes aux utilisateurs concernés, trouver facilement les utilisateurs qui ont cliqué sur des liens et supprimer les emails malveillants directement dans la boîte de réception des utilisateurs en quelques clics.&lt;/li&gt;
&lt;li&gt;La découverte et les aperçus des menaces aident à identifier les anomalies dans les emails envoyés, offrant des moyens plus proactifs de détecter les menaces par email.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img src="cid:imgref_2167154" alt="ATT00003.jpg"&gt;
Barracuda, partenaire de confiance et grand fournisseur de solutions de sécurité basées sur le cloud, annonce le lancement de Forensics et Incident Response. Disponible pour les clients de Barracuda Total Email Protection, la solution automatise la réponse aux incidents et fournit des options de résolution des problèmes, afin d’aider les organisations à résoudre les incidents plus rapidement et plus efficacement.
Les pirates tentent souvent de contourner les mesures de sécurité classiques en utilisant des tactiques d&amp;rsquo;ingénierie sociale - des emails ne contenant aucun code malveillant, pièces jointes, liens ou comptes - ou en essayant de réutiliser les informations d&amp;rsquo;identification volées via des attaques provenant de l’extérieur ou générées par un autre vecteur de menace. Lorsqu&amp;rsquo;une telle attaque échappe aux défenses d&amp;rsquo;une organisation, les administrateurs doivent réagir rapidement.
Avec Forensics and Incident Response, lorsque les utilisateurs signalent des attaques ciblées, les administrateurs peuvent enquêter sur celles-ci, trouver tous les utilisateurs concernés, supprimer directement les e-mails malveillants de leur boîte de réception et envoyer des alertes aux utilisateurs victimes d&amp;rsquo;un incident. De plus, les informations sur les menaces fournies par la plate-forme aident à identifier les anomalies dans les e-mails envoyés, offrant aux clients et aux partenaires des moyens plus proactifs de détecter les menaces provenant des emails.
&lt;img src="cid:imgref_2167155" alt="ATT00001.jpg"&gt;&lt;/p&gt;</description></item><item><title>Check Point dévoile des failles sur les profils, les données et les moyens de paiement des utilisateurs de Fortnite</title><link>https://docaufutur.fr/2019/01/16/check-point-devoile-des-failles-sur-les-profils-les-donnees-et-les-moyens-de-paiement-des-utilisateurs-de-fortnite/</link><pubDate>Wed, 16 Jan 2019 18:28:49 +0200</pubDate><guid>https://docaufutur.fr/2019/01/16/check-point-devoile-des-failles-sur-les-profils-les-donnees-et-les-moyens-de-paiement-des-utilisateurs-de-fortnite/</guid><description>&lt;p&gt;&lt;em&gt;Les vulnérabilités identifiées permettraient aux pirates de déclencher leur propre « battle royale » contre les joueurs.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Les chercheurs de Check Point® Software Technologies Ltd. (NASDAQ : CHKP), l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, dévoilent aujourd&amp;rsquo;hui dans le détail les vulnérabilités qui auraient pu affecter les joueurs du fameux jeu de combat en ligne Fortnite.
Fortnite compte près &lt;a href="https://www.businessinsider.com/how-many-people-play-fortnite-stats-2018-2018-9?r=US&amp;amp;IR=T"&gt;de 80 millions de joueurs dans le monde&lt;/a&gt;. Très populaire, le jeu tourne sur toutes les plateformes, depuis Android, iOS ou PC via Microsoft Windows jusqu’aux consoles Xbox One et PlayStation 4. En plus des joueurs occasionnels, Fortnite est utilisé par les joueurs professionnels qui utilisent leurs sessions en ligne et il rencontre un franc succès auprès des amateurs de sports électroniques.
Si elle avait été découverte, la faille aurait donné aux pirates un accès total au compte utilisateur et informations personnelles d’un joueur lambda. Elle aurait également permis l’accès à l’option de paiement par monnaie virtuelle proposée dans le jeu, et l’utilisation frauduleuse de sa carte de paiement. Grâce à cette faille un pirate aurait pu écouter les conversations dans le jeu ainsi que les bruits environnants émanent du domicile de la victime ou tout autre endroit dédié au jeu, portant ainsi atteinte à sa privée. Sachant que des joueurs de Fortnite ont été récemment la cible d’escroqueries les incitant à se connecter à de faux sites Web contre la promesse de générer de la monnaie de jeu &amp;lsquo;V-Buck&amp;rsquo; de Fortnite, ces nouvelles failles auraient pu être exploitées, sans même que le joueur ait à fournir les informations de connexion.
Les experts de Check Point ont réussi à décrypter le processus de piratage d’un compte utilisateur Fortnite au travers de failles dans le processus de connexion au jeu, révélant ainsi trois niveaux de vulnérabilités dans l&amp;rsquo;infrastructure Web d&amp;rsquo;Epic Games, plus particulièrement dans le processus d&amp;rsquo;authentification par jeton utilisé avec les systèmes de Single Sign-On (SSO) via Facebook, Google et Xbox. Elles auraient permis de voler les informations d&amp;rsquo;accès des utilisateurs et prendre contrôle de leur compte.
Concrètement, un joueur n&amp;rsquo;avait qu&amp;rsquo;à cliquer sur un lien d&amp;rsquo;hameçonnage artisanal provenant à première vue d’Epic Games et permettant la capture du jeton d&amp;rsquo;authentification Fortnite de l&amp;rsquo;utilisateur par le pirate au moyen de deux sous-domaines vulnérables identifiés dans le jeu par les experts Check Point, et ce, sans que l&amp;rsquo;utilisateur n&amp;rsquo;ait à rentrer ses identifiants de connexion.&lt;/p&gt;</description></item><item><title>Trend Micro met en évidence les risques de sécurité liés aux machines industrielles connectées</title><link>https://docaufutur.fr/2019/01/16/trend-micro-met-en-evidence-les-risques-de-securite-lies-aux-machines-industrielles-connectees/</link><pubDate>Wed, 16 Jan 2019 18:23:59 +0200</pubDate><guid>https://docaufutur.fr/2019/01/16/trend-micro-met-en-evidence-les-risques-de-securite-lies-aux-machines-industrielles-connectees/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Les défaillances inhérentes aux télécommandes radio peuvent avoir d’importantes répercussions en matière de sécurité.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Dans le cadre de son programme Zero Day Initiative (ZDI), &lt;a href="http://2mu28.r.a.d.sendibm1.com/mk/cl/f/_Tgi2IoQ_EEzneSazLl8EV2XDCS0DTy75Qyc-3s1WQKncr36Llk7azcX6MWOYB5_HjaUmWjRHveOQ_edzTHu9k9n7ExFMLR0K3rV2zb-VHhgW9MUUVqCZILigFb2AlL_a3qVnnXkDtndzrGHPddciZhQrQkkEC_oSNKL"&gt;Trend Micro&lt;/a&gt;, entreprise japonaise et leader mondial des solutions et logiciels de sécurité, publie un nouveau rapport soulignant les défaillances et les nouvelles vulnérabilités des télécommandes radio. Intitulé A Security Analysis of Radio Remote Controllers for Industrial Applications, ce rapport montre comment les hackers peuvent contrôler des machines industrielles à distance ou simuler leur dysfonctionnement.&lt;/p&gt;</description></item><item><title>Fujitsu présente ETERNUS LT140, conçu pour apporter la dernière ligne de défense contre les ransomwares</title><link>https://docaufutur.fr/2019/01/16/fujitsu-presente-eternus-lt140-concu-pour-apporter-la-derniere-ligne-de-defense-contre-les-ransomwares/</link><pubDate>Wed, 16 Jan 2019 08:58:25 +0200</pubDate><guid>https://docaufutur.fr/2019/01/16/fujitsu-presente-eternus-lt140-concu-pour-apporter-la-derniere-ligne-de-defense-contre-les-ransomwares/</guid><description>&lt;ul&gt;
&lt;li&gt;La nouvelle solution de stockage de Fujitsu permet aux entreprises de créer et de sauvegarder efficacement leurs données hors ligne pour assurer une défense efficace et sans faille contre les logiciels de rançon (ransomware).&lt;/li&gt;
&lt;li&gt;ETERNUS LT 140 est le système de bande évolutif le plus flexible de la gamme de Fujitsu. Il garantit un stockage en toute sécurité jusqu&amp;rsquo;à 8,4 Go de données pour les environnements de petite et moyenne tailles.&lt;/li&gt;
&lt;li&gt;Via un système d&amp;rsquo;évolutivité¹ à la carte/sur mesure, les entreprises sont en mesure d&amp;rsquo;augmenter leur capacité de stockage en fonction de leurs besoins réels.&lt;/li&gt;
&lt;li&gt;La conservation des données hors ligne est la dernière ligne de défense contre les risques de cyberattaques par ransomware.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Le nouveau système de bandes magnétiques de Fujitsu est l’ultime ligne de défense pour les entreprises confrontées à des attaques de logiciels malveillants et de rançon. La solution de stockage ETERNUS LT140 de Fujitsu simplifie le processus d&amp;rsquo;exécution et de gestion de la sauvegarde et de l&amp;rsquo;archivage des données d&amp;rsquo;entreprise. En cas d&amp;rsquo;attaque, les sauvegardes hors ligne sécurisées peuvent être utilisées pour restaurer les données à un moment donné avant l&amp;rsquo;attaque, ce qui permet une récupération de secours.&lt;/p&gt;</description></item><item><title>Fortinet, membre fondateur du Centre for Cybersecurity du Forum Économique Mondial</title><link>https://docaufutur.fr/2019/01/11/fortinet-membre-fondateur-du-centre-for-cybersecurity-du-forum-economique-mondial/</link><pubDate>Fri, 11 Jan 2019 13:48:36 +0200</pubDate><guid>https://docaufutur.fr/2019/01/11/fortinet-membre-fondateur-du-centre-for-cybersecurity-du-forum-economique-mondial/</guid><description>&lt;p&gt;&lt;em&gt;Partenaire fondateur du Center of Cybersecurity, Fortinet poursuit sa lutte contre la cybercriminalité à l’échelle mondiale et mise sur la collaboration et l’innovation.&lt;/em&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;« Nous en sommes particulièrement fiers : Fortinet est le premier acteur en cybersécurité parmi les membres fondateurs du Centre for Cybersecurity du Forum économique mondial. Nous allons collaborer avec des organisations de premier rang, issues tant du privé que du public, pour lutter de manière pertinente contre les menaces de cybersécurité à l’échelle mondiale. Le Center for Cybersecurity sera le creuset d’une collaboration entre différentes parties prenantes et constitue une nouvelle étape de notre mission de sécurisation des grandes entreprises, des fournisseurs de services et des administrations dans le monde. » -&lt;/em&gt; &lt;strong&gt;Ken Xie, Fondateur, Chairman of the Board et CEO de Fortinet&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Rapport mondial 2018 de LastPass sur la sécurité des mots de passe : 50% des entreprises ne sécurisent pas les mots de passe</title><link>https://docaufutur.fr/2019/01/11/rapport-mondial-2018-de-lastpass-sur-la-securite-des-mots-de-passe-50-des-entreprises-ne-securisent-pas-les-mots-de-passe-2/</link><pubDate>Fri, 11 Jan 2019 08:55:02 +0200</pubDate><guid>https://docaufutur.fr/2019/01/11/rapport-mondial-2018-de-lastpass-sur-la-securite-des-mots-de-passe-50-des-entreprises-ne-securisent-pas-les-mots-de-passe-2/</guid><description>&lt;p&gt;Le « Rapport mondial 2018 sur la sécurité des mots de passe » révèle qu’en moyenne, un employé partage six mots de passe avec ses collègues, démontrant ainsi que la gestion des mots de passe doit plus que jamais être mieux administrée.
LastPass solution de LogMeIn, un des leaders dans la gestion des mots de passe, publie aujourd&amp;rsquo;hui son premier rapport annuel intitulé « Rapport mondial 2018 sur la sécurité des mots de passe » et qui révèle le comportement des salariés quant à leurs mots de passe sur leur lieu de travail. Ce rapport a pour objectif d’être une référence auprès des entreprises, afin de mesurer leurs progrès en investissant dans des outils de sécurité de mots de passe. Les résultats de ce rapport mondial proviennent de l’analyse de données anonymes de plus de 43 000 entreprises de toutes tailles, secteurs d&amp;rsquo;activité et zones géographiques confondues, et qui utilisent LastPass comme solution de gestion de mots de passe. Les conclusions servent à dresser un tableau précis de la gestion des mots de passe pour les départements informatique au sein des entreprises. Deux pointages de référence sont mis en évidence dans le rapport : la note de sécurité LastPass et la note de force du mot de passe LastPass1.
La publication de ce rapport lors du Mois européen de la cybersécurité (ECSM) révèle que même si les entreprises font des progrès dans le renforcement de la sécurité liée aux mots de passe, il reste encore beaucoup à faire pour que la note moyenne des entreprises s’améliore. Le score des sociétés ayant de bonnes pratiques de sécurité n’est que de 52 sur 100.&lt;/p&gt;</description></item><item><title>L’investissement proactif dans la cybersécurité, une nécessité sous-estimée - Thierry Brengard, Country Director France, CenturyLink</title><link>https://docaufutur.fr/2019/01/10/linvestissement-proactif-dans-la-cybersecurite-une-necessite-sous-estimee-thierry-brengard-country-director-france-centurylink/</link><pubDate>Thu, 10 Jan 2019 14:03:00 +0200</pubDate><guid>https://docaufutur.fr/2019/01/10/linvestissement-proactif-dans-la-cybersecurite-une-necessite-sous-estimee-thierry-brengard-country-director-france-centurylink/</guid><description>&lt;p&gt;Depuis plusieurs années, les conséquences des cyberattaques dont ont été victimes des entreprises de toutes tailles et tous secteurs d’activités, dans de nombreux pays, ont été mis en lumière. Au regard de leur impact, la nécessité de s’en prémunir s’impose, une prise de conscience qui se généralise et semble créer une volonté de mettre l’IT à niveau. Cependant ce discours de plus en plus fréquent cache une réalité inquiétante. Une étude de Statista révèle que &lt;a href="https://fr.statista.com/infographie/15768/mesures-protections-cyberattaques-entreprises-francaises/"&gt;seulement 3 sociétés françaises sur 10 (petites, moyennes et grandes entreprises confondues) considèrent la cybersécurité comme un enjeu prioritaire&lt;/a&gt;. Nous sommes loin d’assister à une augmentation systématique des budgets alloués au développement de la sécurité informatique. Pourtant, si toutes les entreprises n’ont pas les moyens de se doter des services d’un expert sécurité en interne à plein temps, il existe des moyens permettant de mettre en place, à un coût raisonnable même pour les plus petites structures, un dispositif assurant une sécurité optimale.&lt;/p&gt;</description></item><item><title>CES 2019 | Sécurité automobile : ESCRYPT présente une protection du véhicule de l’usine au backend</title><link>https://docaufutur.fr/2019/01/08/ces-2019-securite-automobile-escrypt-presente-une-protection-du-vehicule-de-lusine-au-backend/</link><pubDate>Tue, 08 Jan 2019 16:28:45 +0200</pubDate><guid>https://docaufutur.fr/2019/01/08/ces-2019-securite-automobile-escrypt-presente-une-protection-du-vehicule-de-lusine-au-backend/</guid><description>&lt;p&gt;La transformation numérique de la mobilité nécessite des mécanismes de sécurité IT qui assurent une protection durable contre les accès non autorisés aux véhicules et légitiment les échanges de données autorisés. Au salon de l’électronique grand public CES 2019 qui se tient à Las Vegas du 8 au 11 janvier, le fournisseur de services de sécurité automobile ESCRYPT présentera ses solutions pour protéger l’ensemble de l’écosystème de sécurité automobile. La filiale du Groupe Bosch y proposera des solutions intégrées couvrant trois applications : la construction automobile, le véhicule connecté en lui-même et les services backend et de mobilité associés.
Aucune faiblesse ne peut être tolérée en matière de sécurité IT pour les véhicules connectés et automatisés. Mais ces faiblesses n’affectent pas que le véhicule en lui- même ; elles pourraient conduire à ce que des hackers accèdent aux données du véhicule ou à des clés cryptographiques durant la fabrication, ou permettre des cyberattaques qui se propageraient au-delà du véhicule, dans les services de mobilité et systèmes backend associés. C’est pourquoi la sécurité automobile intégrée doit associer la sécurité IT durant la fabrication, la sécurité IT embarquée et la sécurité IT de l’entreprise.&lt;/p&gt;</description></item><item><title>Rapport Veracode : les entreprises ayant recours au DevSecOps traitent les failles onze fois plus rapidement que leurs pairs</title><link>https://docaufutur.fr/2019/01/08/rapport-veracode-les-entreprises-ayant-recours-au-devsecops-traitent-les-failles-onze-fois-plus-rapidement-que-leurs-pairs/</link><pubDate>Tue, 08 Jan 2019 16:06:55 +0200</pubDate><guid>https://docaufutur.fr/2019/01/08/rapport-veracode-les-entreprises-ayant-recours-au-devsecops-traitent-les-failles-onze-fois-plus-rapidement-que-leurs-pairs/</guid><description>&lt;p&gt;CA Veracode, affilié à CA Technologies (NASDAQ:CA) et son portefeuille dédié à la sécurité informatique dans le secteur industriel, publie son dernier rapport “SOSS report” sur la sécurité des logiciels. L’étude révèle que le rôle de DevSecOps rend possible une meilleure sécurité, une plus grande efficacité, et fournit aux entreprises un premier examen mesurant la longévité des failles persistantes après leur identification.&lt;/p&gt;
&lt;h3 id="l"&gt;&lt;strong&gt;L&amp;rsquo;état de la sécurité des logiciels s’améliore&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Au sein de chaque industrie, les entreprises font face à un volume massif de failles ouvertes. Cependant, des signes d’amélioration sont perceptibles dans le traitement de ces brèches. Selon le rapport, &lt;strong&gt;69% des failles découvertes ont été fermées grâce à une réparation ou une atténuation&lt;/strong&gt;. Il s’agit d’une hausse de près de 12% depuis la publication de l’étude précédente. Ceci montre que les entreprises gagnent en performance dans la fermeture de brèches récemment découvertes, ce que les hackers cherchent souvent à exploiter.
En dépit de ces progrès, le nouveau rapport SOSS indique également que le nombre d’applications vulnérables demeure incroyablement élevé. Les composants Open Source présentent toujours des risques significatifs pour les sociétés. Plus de &lt;strong&gt;85% des applications abritent au moins une faille après première analyse&lt;/strong&gt;, quand &lt;strong&gt;plus de 13% des applications contiennent au moins une faille grave&lt;/strong&gt;. En outre, les dernières observations des entreprises montrent &lt;strong&gt;qu’une application sur trois est vulnérable&lt;/strong&gt; aux attaques permises par de très graves failles de sécurité.
Un examen du taux de correction réalisé sur 2 trillions de lignes de code montre que les entreprises doivent faire face à une plus forte exposition aux risques, et ce en raison de la présence de brèches persistantes :&lt;/p&gt;</description></item><item><title>En 2019, le monde continue sa numérisation, et les menaces liées aux environnements connectés se multiplient | Kaspersky</title><link>https://docaufutur.fr/2019/01/07/en-2019-le-monde-continue-sa-numerisation-et-les-menaces-liees-aux-environnements-connectes-se-multiplient-kaspersky/</link><pubDate>Mon, 07 Jan 2019 17:00:17 +0200</pubDate><guid>https://docaufutur.fr/2019/01/07/en-2019-le-monde-continue-sa-numerisation-et-les-menaces-liees-aux-environnements-connectes-se-multiplient-kaspersky/</guid><description>&lt;p&gt;L’année 2019 commence comme tous les ans en fanfare avec le coup d’envoi du Consumer Electronic Show, à Las Vegas, donné mardi 8 janvier.
Au programme de l’événement, la révélation de toutes les technologies qui devraient marquer l’année. Qu’il s’agisse d’objet connectés ou de technologies et innovations œuvrant à  transformer les usages, une chose est sure : le monde n’a jamais été aussi connecté.
De plus en plus, les objets du quotidien communiquent les uns avec les autres par le biais d’intermédiaires tels que les enceintes connectées, mais aussi avec l’environnement extérieur. Les données structurelles, fonctionnelles et opérationnelles qui assurent la mise en relation des différents acteurs du monde numérique sont de plus en plus nombreuses, et en activité dans le Cloud et toutes les entreprises, qu’elles soient géantes ou start-up s’accordent sur un point : l’innovation de cette année c’est l’intelligence artificielle au service des applications domestiques et de l’environnement de la maison.
Alors si l’évolution est connectée, les risques et menaces le sont aussi. Car si les données personnelles ont de la valeur pour les entreprises, elles en ont aussi pour les acteurs malveillants. Avec l’évolution des usages on constate également l’évolution des menaces. Et si les utilisateurs ont une totale confiance dans leurs appareils connectés pour les mettre en relation avec le monde, ils sont aussi totalement vulnérables et exposés si lesdits appareils connectés se retrouvent compromis.
&lt;strong&gt;Kaspersky Lab, entreprise experte en cybersécurité présente sur le marché depuis plus de 20 ans&lt;/strong&gt; présente ainsi ses prédictions, en matière de menaces, pour l’année 2019. Grâce à ses experts et à leur analyse des tendances et des évolutions du paysage des menaces, l’entreprise a à cœur d’accompagner la migration vers un monde numérique en toute sécurité.
Cette année, selon les experts, voici quelques grandes tendances, en matière de menace, qui devraient toucher les environnements connectés.&lt;/p&gt;</description></item><item><title>Fortinet dévoile un rapport sur les compétences requises en entreprise en matière de cybersécurité</title><link>https://docaufutur.fr/2019/01/02/fortinet-devoile-un-rapport-sur-les-competences-requises-en-entreprise-en-matiere-de-cybersecurite/</link><pubDate>Wed, 02 Jan 2019 10:13:57 +0200</pubDate><guid>https://docaufutur.fr/2019/01/02/fortinet-devoile-un-rapport-sur-les-competences-requises-en-entreprise-en-matiere-de-cybersecurite/</guid><description>&lt;p&gt;&lt;em&gt;L’univers de la cybersécurité est particulièrement concurrentiel, compte tenu de la&lt;/em&gt;*&lt;a href="http://anws.co/bzKWX/%7B5752c2a8-553a-4dea-9e0c-33a274ef38c8%7D"&gt;pénurie de compétences&lt;/a&gt;**.*&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Le rapport d’études&lt;/em&gt; &lt;em&gt;&lt;a href="http://anws.co/bzKWY/%7B5752c2a8-553a-4dea-9e0c-33a274ef38c8%7D"&gt;Security Architect Skill Gap&lt;/a&gt;&lt;/em&gt; &lt;em&gt;de Fortinet&lt;/em&gt; &lt;em&gt;livre une information pertinente pour maîtriser l’impact de la pénurie de compétences.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Les entreprises se sont investies pour pourvoir leurs postes vacants en cybersécurité, recherchant des professionnels présentant un profil adapté pour piloter les tâches techniques de sécurité et faciliter l’atteinte des objectifs métiers. Alors que les cybercriminels continuent à concevoir des attaques sophistiquées et que les dirigeants d’entreprise entendent mener à bien leurs projets de transformation numérique, une équipe de sécurité compétente et outillée de manière adéquate est nécessaire à la pérennité des entreprises. Ces deux tendances redéfinissent les compétences et le savoir-faire recherchés par les DSSI et autres dirigeants lorsqu’ils recrutent des professionnels de la cybersécurité.
Fortinet, expert mondial en solutions de cybersécurité automatisées, intégrales et intégrées, dévoile aujourd’hui son rapport « Understanding the Cybersecurity Skills Shortage » dans lequel l’entreprise revient sur les compétences personnelles, professionnelles et relationnelles requises par les entreprises en matière de cybersécurité.&lt;/p&gt;</description></item><item><title>ForeScout livre les grandes menaces qui toucheront le secteur technologique dès l’année prochaine</title><link>https://docaufutur.fr/2018/12/20/forescout-livre-les-grandes-menaces-qui-toucheront-le-secteur-technologique-des-lannee-prochaine/</link><pubDate>Thu, 20 Dec 2018 10:51:03 +0200</pubDate><guid>https://docaufutur.fr/2018/12/20/forescout-livre-les-grandes-menaces-qui-toucheront-le-secteur-technologique-des-lannee-prochaine/</guid><description>&lt;p&gt;Fin de systèmes de contrôle industriel, collaboration Homme/Machine, hack des Smart buildings, attaque de nouvelle génération, etc. &lt;strong&gt;ForeScout,&lt;/strong&gt; &lt;strong&gt;spécialiste de la sécurité de l’Internet des Objets (IoT), vous livre les grandes menaces qui toucheront le secteur technologique dès l’année prochaine.&lt;/strong&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;« En 2018, les réseaux électriques, les réseaux de transport et les établissements hospitaliers ont été confrontés à une rafale d&amp;rsquo;attaques contre leurs systèmes. Il n’y a pas de raison pour que les tentatives des hackers s’arrêtent nettes en 2019&lt;/em&gt; », commente &lt;strong&gt;Julien Tarnowski, Directeur Général France de ForeScout&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Beazley lance un portail dédié à la gestion des cyber- risques et des violations de données en Europe et au Royaume-Uni</title><link>https://docaufutur.fr/2018/12/19/beazley-lance-un-portail-dedie-a-la-gestion-des-cyber-risques-et-des-violations-de-donnees-en-europe-et-au-royaume-uni/</link><pubDate>Wed, 19 Dec 2018 14:47:40 +0200</pubDate><guid>https://docaufutur.fr/2018/12/19/beazley-lance-un-portail-dedie-a-la-gestion-des-cyber-risques-et-des-violations-de-donnees-en-europe-et-au-royaume-uni/</guid><description>&lt;p&gt;Le portail offre aux détenteurs d’une police Beazley Breach Response un accès exclusif à des informations sur la gestion des risques et à des outils de réduction des risques
L’assureur spécialisé Beazley a mis en place un portail de gestion des cyber-risques et des violations de données offrant un accès exclusif à de nombreuses informations sur la gestion des risques et à une large gamme d’outils de réduction des risques aux détenteurs d’une police Beazley Breach Response (BBR) en France, au Royaume-Uni, en Espagne et en Italie.
Forte du succès de son portail client aux États-Unis, l’équipe internationale BBR de Beazley a développé un ensemble complet de supports de formation, de plans de réponse aux incidents et d’outils d’évaluation des risques afin d’aider les entreprises à se préparer à réagir en cas de cyber-attaque. Les clients peuvent s’appuyer sur la documentation disponible en anglais, en français, en espagnol et en italien pour adapter le dispositif à leur propre organisation.
Le portail permet également aux clients de signaler toute attaque cyber directement à l’équipe interne dédiée de Beazley, permettant un déploiement rapide des services appropriés.&lt;/p&gt;</description></item><item><title>Les 10 failles de cyber sécurité qui ont marqué l’année 2018</title><link>https://docaufutur.fr/2018/12/19/les-10-failles-de-cyber-securite-qui-ont-marque-lannee-2018/</link><pubDate>Wed, 19 Dec 2018 09:09:02 +0200</pubDate><guid>https://docaufutur.fr/2018/12/19/les-10-failles-de-cyber-securite-qui-ont-marque-lannee-2018/</guid><description>&lt;p&gt;&lt;strong&gt;A l’approche de la fin d’année, Hiscox, spécialiste de la cyberassurance, souhaite revenir sur les failles de cyber sécurité les plus frappantes de 2018.&lt;/strong&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;h3 id="meltdown-et-spectre--janvier"&gt;&lt;strong&gt;Meltdown et Spectre / Janvier&lt;/strong&gt;&lt;/h3&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Ces deux failles de sécurité découvertes au début de l’année n’ont pas ciblé le web, ni même un logiciel, mais des processeurs. Si Meltdown concernait uniquement les processeurs Intel, Spectre touchait, en revanche, tous les processeurs en vente depuis dix ans, y compris les ARM composant les smartphones. La correction de ces failles historiques permettant à des logiciels et scripts malveillants d’accéder à des informations non chiffrées a impliqué plusieurs acteurs de l’industrie tels que des spécialistes des systèmes d’exploitation, des développeurs de navigateurs et des fabricants de processeurs.&lt;/p&gt;</description></item><item><title>Le nouveau rapport de McAfee analyse la cybercriminalité clandestine</title><link>https://docaufutur.fr/2018/12/18/le-nouveau-rapport-de-mcafee-analyse-la-cybercriminalite-clandestine/</link><pubDate>Tue, 18 Dec 2018 13:32:41 +0200</pubDate><guid>https://docaufutur.fr/2018/12/18/le-nouveau-rapport-de-mcafee-analyse-la-cybercriminalite-clandestine/</guid><description>&lt;p&gt;&lt;em&gt;Les chercheurs de McAfee analysent les marchés noirs utilisés par les cybercriminels et les forums clandestins, révélant ainsi certaines méthodes et cibles&lt;/em&gt;*.*&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Au cours du troisième trimestre 2018, McAfee Labs a détecté 480 nouvelles menaces par minute.&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Le volume de**nouveaux malwares ciblant les dispositifs IoT a augmenté de 73 %**au troisième trimestre, pour une hausse de leur volume global de 203 % en 2018.&lt;/li&gt;
&lt;li&gt;**Les malwares de cryptomining ont augmenté de 71 %.**Les mineurs tirent notamment parti du manque de sécurité ainsi que du volume des dispositifs IoT pour étendre ce type de menaces.&lt;/li&gt;
&lt;li&gt;Le nombre de malwares mobile a diminué de 24 %. &lt;strong&gt;Les cybercriminels utilisent des techniques de fraude directement depuis de fausses applications de jeux et de rencontres&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Les violations de données dans le secteur financier ont augmenté de 20 %&lt;/strong&gt;. Les chevaux de Troie bancaires adoptent désormais des approches peu communes.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Les botnets spam s’appuyent sur le &amp;ldquo;sextorsion&amp;rdquo;&lt;/strong&gt;, méthode visant à menacer de révéler les habitudes de navigation des utilisateurs ciblés sur le Web.&lt;/li&gt;
&lt;li&gt;Les nouveaux **ransomwares ont augmenté de 10 %**sur la même période, malgré un déclin des familles de ransomware unique.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;McAfee, société de cybersécurité spécialisée dans la protection du ‘Device-to-Cloud’, publie ‘&lt;a href="http://anws.co/bzB0u/%7B77b4433e-a019-468e-a2e6-c8512cfe70a2%7D"&gt;&lt;em&gt;McAfee Labs Threats Report: December 2018&lt;/em&gt;&lt;/a&gt;*’**.*Ce dernier rapportanalyse l’activité cybercriminelle clandestine et l’évolution des cybermenaces du troisième trimestre 2018.
Sur cette période, McAfee Labs a détecté une moyenne de 480 nouvelles menaces par minute ainsi qu’une forte augmentation de malwares ciblant les dispositifs IoT. La répercussion des démantèlements des marchés noir Hansa et AlphaBay, en 2017, s&amp;rsquo;est poursuivie puisque les organisations de cybercriminels prennent de nouvelles mesures pour échapper aux forces de l&amp;rsquo;ordre.&lt;/p&gt;</description></item><item><title>RGPD : 6 mois après, où en sont les PME françaises en termes de cybersécurité ? Kaspersky Lab</title><link>https://docaufutur.fr/2018/12/18/rgpd-6-mois-apres-ou-en-sont-les-pme-francaises-en-termes-de-cybersecurite-kaspersky-lab/</link><pubDate>Tue, 18 Dec 2018 10:21:37 +0200</pubDate><guid>https://docaufutur.fr/2018/12/18/rgpd-6-mois-apres-ou-en-sont-les-pme-francaises-en-termes-de-cybersecurite-kaspersky-lab/</guid><description>&lt;p&gt;&lt;strong&gt;Malgré de nouvelles contraintes réglementaires imposées par la RGPD :&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;77%&lt;/strong&gt; des PME françaises n’ont pas encore réalisé d’audit de sécurité informatique en 2018. Un chiffre inquiétant qui atteint **82%**dans le secteur des services qui, pourtant, est celui qui traite le plus de données personnelles clients (&lt;strong&gt;48%&lt;/strong&gt; contre &lt;strong&gt;43%&lt;/strong&gt; en moyenne).&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;45%&lt;/strong&gt; des décideurs au sein de PME reconnaissent que leur entreprise n’a pas renforcé ses mesures de sécurité. Plus inquiétant, cette part s’élève à &lt;strong&gt;52%&lt;/strong&gt; lorsqu’il s’agit de PME comptant entre 150 et 249 employés !&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;20%&lt;/strong&gt; ne savent toujours pas si elles traitent des données personnelles&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Cette situation est regrettable car les PME sont devenues une cible prioritaire pour les cyber-criminels. Au cours des 12 derniers mois,&lt;strong&gt;21%&lt;/strong&gt; d’entre elles ont été victimes d’une cyber-attaque. La plupart du temps, le coût de ces attaques ne dépasse pas les 10 000 € (&lt;strong&gt;64%&lt;/strong&gt;), bien qu’il soit parfois beaucoup plus élevé. &lt;strong&gt;14%&lt;/strong&gt; des répondants admettent que les attaques leur ont coûté plus de 51 000 €, et même&lt;strong&gt;plus de 100 000 € pour 6% d’entre eux&lt;/strong&gt;.
Un paradoxe qui démontre que les compétences numériques des PME sont insuffisantes face aux nouveaux enjeux de l’économie numérique…
&lt;strong&gt;Les autres résultats de&lt;/strong&gt; &lt;strong&gt;l’étude IFOP pour Kaspersky Lab, en partenariat avec Euler Hermes&lt;/strong&gt; &lt;strong&gt;sont à découvrir dans l’infographie ci-dessous&lt;/strong&gt;
&lt;img src="image004-8.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>StreamMind lance LUCY, premier service « KYC » instantané et dématérialisé à destination des entreprises</title><link>https://docaufutur.fr/2018/12/17/streammind-lance-lucy-premier-service-kyc-instantane-et-dematerialise-a-destination-des-entreprises-2/</link><pubDate>Mon, 17 Dec 2018 17:16:54 +0200</pubDate><guid>https://docaufutur.fr/2018/12/17/streammind-lance-lucy-premier-service-kyc-instantane-et-dematerialise-a-destination-des-entreprises-2/</guid><description>&lt;p&gt;Face à la recrudescence des cyberattaques, des usurpations d’identité ou des tentatives de fraudes ciblant les paiements, les entreprises doivent se doter d’outils digitaux performants et réactifs. Pour les aider à répondre à ces problématiques, StreamMind, éditeur historique sur le réseau interbancaire SEPAmail, lance « &lt;a href="https://www.streammind.com/fr/service-lucy/"&gt;LUCY&lt;/a&gt; », une solution inédite et agile dédiée aux entreprises pour sécuriser leurs paiements à travers un contrôle simple et instantané des coordonnées bancaires et personnelles de leurs clients ou fournisseurs.&lt;/p&gt;</description></item><item><title>Un malware qui vise les MAC OS s’invite pour la première fois dans le Top 10 des malwares détectés au 3ème trimestre de l’année 2018</title><link>https://docaufutur.fr/2018/12/13/un-malware-qui-vise-les-mac-os-sinvite-pour-la-premiere-fois-dans-le-top-10-des-malwares-detectes-au-3eme-trimestre-de-lannee-2018/</link><pubDate>Thu, 13 Dec 2018 17:46:19 +0200</pubDate><guid>https://docaufutur.fr/2018/12/13/un-malware-qui-vise-les-mac-os-sinvite-pour-la-premiere-fois-dans-le-top-10-des-malwares-detectes-au-3eme-trimestre-de-lannee-2018/</guid><description>&lt;p&gt;&lt;em&gt;Le Rapport sur la Sécurité Internet WatchGuard pour le troisième trimestre 2018 révèle également que 6,8% des sites web majeurs continuent d’utiliser un protocole SSL non sécurisé.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/588993/04605337593145281544607490353-hl-com.com?id1=aHR0cCUzQSUyRiUyRnd3dy53YXRjaGd1YXJkLmNvbSUyRg%3D%3D"&gt;WatchGuard® Technologies&lt;/a&gt;, un leader dans le domaine des solutions de sécurité réseau avancées, publie son &lt;a href="http://web-engage.augure.com/pub/tracking/588993/04605337593145281544607490353-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cud2F0Y2hndWFyZC5jb20lMkZ3Z3JkLXJlc291cmNlLWNlbnRlciUy%0ARnNlY3VyaXR5LXJlcG9ydC1xMy0yMDE4"&gt;Rapport sur la Sécurité Internet pour le troisième trimestre 2018.&lt;/a&gt; Pour la première fois au cours de ce trimestre, un malware visant spécifiquement les MAC OS a fait partie de la liste des dix malwares les plus couramment détectés par WatchGuard. Le rapport a également révélé que 6,8% des 100 000 sites web générant le plus de trafic dans le monde acceptent toujours des versions obsolètes et non sécurisées du protocole de chiffrement SSL. En outre, WatchGuard a enregistré plus d’attaques de malwares dans la zone Asie-Pacifique que dans toute autre région du monde, indiquant un accroissement significatif du nombre de malwares ciblant cette zone en 2018. Le rapport WatchGuard est basé sur des données récoltées par des dizaines de milliers de boîtiers UTM WatchGuard Firebox actifs à travers le monde, et analyse les campagnes de malware majeures, les attaques réseau et les menaces de sécurité ciblant les PME et les entreprises dites distribuées.&lt;/p&gt;</description></item><item><title>Prédictions de sécurité 2019 : Trend Micro anticipe le développement d’attaques de plus en plus sophistiquées</title><link>https://docaufutur.fr/2018/12/13/predictions-de-securite-2019-trend-micro-anticipe-le-developpement-dattaques-de-plus-en-plus-sophistiquees/</link><pubDate>Thu, 13 Dec 2018 17:10:34 +0200</pubDate><guid>https://docaufutur.fr/2018/12/13/predictions-de-securite-2019-trend-micro-anticipe-le-developpement-dattaques-de-plus-en-plus-sophistiquees/</guid><description>&lt;h4 id="les-cybercriminels-adapteront-leurs-techniques-dattaques-en-sappuyant-sur-l"&gt;&lt;em&gt;&lt;strong&gt;Les cybercriminels adapteront leurs techniques d’attaques en s’appuyant sur l&amp;rsquo;évolution des environnements technologiques des entreprises.&lt;/strong&gt;&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;Trend Micro, entreprise japonaise parmi les leaders mondiaux en matière de solutions de sécurité informatique, annonce la publication de son rapport de sécurité prévisionnel pour 2019. Intitulé « &lt;a href="http://2mu28.r.a.d.sendibm1.com/mk/cl/ekaceBJh5laHf7Q5CmpQZ4aqbY0D0be4ZbDr5JcV94DtHSc1wnJvNijRzYCVzocU4SniMNOLwe4QT0fK1DmPL__VQD4ir4odwqoGf4Z-PJhquPxuORqf"&gt;Mapping the Future: Dealing with Pervasive and Persistent Threats&lt;/a&gt; », ce dernier table sur l’optimisation de méthodes d’attaque ayant déjà fait leurs preuves, via des hackers s’appuyant sur des éléments plus sophistiqués, exploitant ainsi l’évolution de l’environnement technologique. Le rapport met en lumière les menaces croissantes auxquelles le grand public et les entreprises devront faire face, menaces qui seront amplifiées par un environnement de plus en plus connecté.&lt;/p&gt;</description></item><item><title>Top 10 / novembre 2018 : Les malwares les plus actifs en France</title><link>https://docaufutur.fr/2018/12/13/top-10-novembre-2018-les-malwares-les-plus-actifs-en-france/</link><pubDate>Thu, 13 Dec 2018 13:20:38 +0200</pubDate><guid>https://docaufutur.fr/2018/12/13/top-10-novembre-2018-les-malwares-les-plus-actifs-en-france/</guid><description>&lt;p&gt;&lt;a href="https://www.checkpoint.com/"&gt;&lt;strong&gt;Check Point® Software Technologies Ltd.&lt;/strong&gt;&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs mondiaux de solutions de cybersécurité, vient de publier son &lt;strong&gt;Global Threat Index pour le mois de novembre&lt;/strong&gt; &lt;strong&gt;2018&lt;/strong&gt;.
Bien que les cryptominers continuent de dominer le classement, &lt;strong&gt;ce rapport révèle que le botnet Emotet a atteint pour la première fois le top 10 du Global Threat Index&lt;/strong&gt;. En effet, au cours du mois de novembre, les chercheurs de Check Point ont découvert plusieurs campagnes visant à le diffuser. Emotet a été utilisé comme cheval de Troie bancaire, mais son utilisation a récemment changé : il permet désormais aux hackers de déployer d&amp;rsquo;autres malwares. Sa diffusion par le biais de courriels contenant des objets, liens et pièces jointes sur le thème de Thanksgiving a aussi vu sa prévalence augmenter de 25 % par rapport au mois précédent.
Comme mentionné, &lt;strong&gt;les logiciels malveillants de cryptomining continuent de dominer la tête du classement&lt;/strong&gt;. &lt;strong&gt;Coinhive est ainsi le malware le plus répandu au monde depuis un an&lt;/strong&gt;. Au cours des 12 derniers mois, on estime en effet que 24% des entreprises mondiales ont été touchées par ce cryptominer.&lt;/p&gt;</description></item><item><title>Proofpoint dévoile le premier Indice d’Attaque permettant d’identifier les collaborateurs les plus à risque dans une entreprise</title><link>https://docaufutur.fr/2018/12/13/proofpoint-devoile-le-premier-indice-dattaque-permettant-didentifier-les-collaborateurs-les-plus-a-risque-dans-une-entreprise/</link><pubDate>Thu, 13 Dec 2018 13:17:39 +0200</pubDate><guid>https://docaufutur.fr/2018/12/13/proofpoint-devoile-le-premier-indice-dattaque-permettant-didentifier-les-collaborateurs-les-plus-a-risque-dans-une-entreprise/</guid><description>&lt;p&gt;&lt;em&gt;Avec cette approche centrée sur l’humain, le leader de la cybersécurité aide les entreprises à mieux comprendre les menaces auxquelles les collaborateurs sont confrontés et à adapter leur stratégie de sécurité pour se protéger.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.proofpoint.com/"&gt;Proofpoint&lt;/a&gt;, Inc., leader de la cybersécurité et de la mise en conformité, annonce la disponibilité d’un nouvel Indice d’Attaque (Attack Index) au sein de sa solution TAP (&lt;a href="https://www.proofpoint.com/us/products/ransomware-and-targeted-attack-protection"&gt;Targeted Attack Protection&lt;/a&gt;). Cet indice est la première solution du marché capable d’offrir aux entreprises une approche centrée sur l’humain de leur vulnérabilité en matière de cyber risque. Les administrateurs de sécurité sont désormais en mesure d’identifier les collaborateurs les plus ciblés par des cyberattaques et de définir des règles leur permettant de mieux les protéger.&lt;/p&gt;</description></item><item><title>Les tendances sécurité dans le Cloud selon l’Unité 42 de Palo Alto Networks</title><link>https://docaufutur.fr/2018/12/12/les-tendances-securite-dans-le-cloud-selon-lunite-42-de-palo-alto-networks/</link><pubDate>Wed, 12 Dec 2018 17:21:10 +0200</pubDate><guid>https://docaufutur.fr/2018/12/12/les-tendances-securite-dans-le-cloud-selon-lunite-42-de-palo-alto-networks/</guid><description>&lt;p&gt;&lt;em&gt;Ce&lt;strong&gt;qu&amp;rsquo;il&lt;/strong&gt;faut savoir pour sécuriser vos environnements cloud AWS, Azure et Google.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Les bénéfices que tirent les entreprises d’un passage dans le cloud sont évidents : une plus grande flexibilité, de l’agilité, des économies d’échelle et de coût. Toutefois, adopter une infrastructure de cloud public peut aussi accroître les risques liés à la sécurité et les difficultés liées à la conformité. Aujourd’hui, l’Unité 42, unité de recherches de Palo Alto Networks, publie un rapport sur : &lt;em&gt;&lt;strong&gt;« Les tendances sécurité dans le cloud : ce que vous devez savoir pour sécuriser vos environnements cloud AWS, Azure et Google. »&lt;/strong&gt;&lt;/em&gt;
Dans ce rapport, l’Unité 42 a étudié les menaces existantes et émergentes dans la sécurité du cloud de la fin mai à début septembre 2018 et a analysé la façon dans les entreprises se comportent en essayant de trouver le bon compromis entre sécurité et efficacité.
Ce qu’il faut retenir :&lt;/p&gt;</description></item><item><title>Cybersécurité : Les trois prédictions de Venafi pour 2019 Justin Hansen, security architect pour le leader de la protection d'identité des machines Venafi®</title><link>https://docaufutur.fr/2018/12/12/cybersecurite-les-trois-predictions-de-venafi-pour-2019-justin-hansen-security-architect-pour-le-leader-de-la-protection-didentite-des-machines-venafi/</link><pubDate>Wed, 12 Dec 2018 14:45:48 +0200</pubDate><guid>https://docaufutur.fr/2018/12/12/cybersecurite-les-trois-predictions-de-venafi-pour-2019-justin-hansen-security-architect-pour-le-leader-de-la-protection-didentite-des-machines-venafi/</guid><description>&lt;p&gt;L&lt;strong&gt;es violations de données deviendront encore plus dévastatrices à mesure que l’angle d&amp;rsquo;attaque de l&amp;rsquo;identité des machines s&amp;rsquo;élargira.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Malheureusement, les entreprises négligent cet angle d’attaque croissant, et potentiellement dévastateur : les machines. Selon Business Insider, &lt;a href="http://anws.co/bzvcZ/%7B8ca3d028-6ce5-4b81-91ab-7556a39e5a7a%7D"&gt;plus de 24 milliards d’appareils connectés à Internet&lt;/a&gt; seront installés d&amp;rsquo;ici 2020 ; plus de quatre appareils pour chaque personne sur la planète. Ces dispositifs, avec leurs algorithmes, les conteneurs et bien plus encore, ont leur propre identité. Les organisations dépensent plus de huit milliards de dollars pour protéger les identités humaines, mais quasiment rien pour protéger les identités des machines. Les cyberpirates le savent et consacrent désormais plus de temps et de ressources pour cibler les identités faibles, vulnérables ou compromises des machines. Les vilains continueront à gagner du terrain dans les années à venir, à fortiori si les identités des machines demeurent sans protection.&lt;/p&gt;</description></item><item><title>Les chercheurs Trend Micro détectent deux failles majeures dans des protocoles IoT clés</title><link>https://docaufutur.fr/2018/12/11/les-chercheurs-trend-micro-detectent-deux-failles-majeures-dans-des-protocoles-iot-cles/</link><pubDate>Tue, 11 Dec 2018 15:27:55 +0200</pubDate><guid>https://docaufutur.fr/2018/12/11/les-chercheurs-trend-micro-detectent-deux-failles-majeures-dans-des-protocoles-iot-cles/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Des centaines de milliers de déploiements machine-to-machine (M2M) non sécurisés mettent les entreprises en danger à l’échelle mondiale.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Trend Micro, entreprise japonaise parmi les leaders mondiaux en matière de solutions de sécurité informatique, invite les entreprises à revoir la sécurité de leurs technologies opérationnelles (OT) après avoir repéré des failles de conception et des vulnérabilités au niveau de l’implémentation pour deux protocoles M2M très répandus : le MQTT (Message Queuing Telemetry Transport ) et le CoAP (Constrained Application Protocol). Intitulé « The Fragility of Industrial IoT’s Data Backbone », un nouveau rapport Trend Micro, publié en collaboration avec l’École Polytechnique de Milan (Politecnico di Milano), met en avant les menaces croissantes d’espionnage industriel, de déni de service (DoS) et d’attaques ciblées liées au détournement de ces protocoles**.**&lt;/p&gt;</description></item><item><title>40% d’augmentation pour le nombre de malwares correspondant à de nouveaux backdoors en 2018</title><link>https://docaufutur.fr/2018/12/07/40-daugmentation-pour-le-nombre-de-malwares-correspondant-a-de-nouveaux-backdoors-en-2018/</link><pubDate>Fri, 07 Dec 2018 13:49:52 +0200</pubDate><guid>https://docaufutur.fr/2018/12/07/40-daugmentation-pour-le-nombre-de-malwares-correspondant-a-de-nouveaux-backdoors-en-2018/</guid><description>&lt;p&gt;Parmi les faits marquants dans les statistiques annuelles des menaces pour 2018 :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Près d’un ordinateur sur 3 a été confronté à au moins une cybermenace en 2018&lt;/li&gt;
&lt;li&gt;Le nombre de backdoors parmi les fichiers malveillants détectés cette année a cru de 44%&lt;/li&gt;
&lt;li&gt;Les solutions de Kaspersky Lab ont repoussé &lt;strong&gt;1 876 998 691&lt;/strong&gt; attaques lancées à partir de ressources en ligne situées partout dans le monde.&lt;/li&gt;
&lt;li&gt;La solution antivirus web de Kaspersky Lab a détecté &lt;strong&gt;21 643 946&lt;/strong&gt;objets malveillants distincts.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;30,01 %&lt;/strong&gt; des ordinateurs de nos utilisateurs ont subi une cyberattaque au moins une fois dans l’année.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Parmi tous les nouveaux fichiers malveillants détectés en 2018, le nombre de ceux correspondant à des backdoors a augmenté de 44 %, tandis que le volume de ransomware croissait de 43 %. Près d’un ordinateur sur trois (30,01 %) a été confronté à au moins une cybermenace en 2018. La combinaison de ces chiffres montre que les malwares, en particulier les backdoors et les ransomwares, continuent de représenter un risque majeur pour les utilisateurs.
En 2018, les détections de ransomwares (« Trojan-Ransom ») et de backdoors ont constitué respectivement 3,5 % et 3,7 % de l’ensemble des nouveaux fichiers malveillants collectés au cours des dix premiers mois de l’année. Cela représente une augmentation de 43 % pour les ransomwares (passés de 2 198 130 en 2017 à 3 133 513 en 2018) et de 44 % pour les backdoors (de 2 272 341 en 2017 à 3 263 681 en 2018) en comparaison de la période précédente.
[caption id=&amp;ldquo;attachment_49990&amp;rdquo; align=&amp;ldquo;aligncenter&amp;rdquo; width=&amp;ldquo;838&amp;rdquo;]&lt;img src="https://www.docaufutur.fr/wp-content/uploads/2021/05/stat-menaces-2018.png" alt=""&gt; Part respective des types de nouveaux fichiers malveillants détectés en 2018[/caption]
Au total, les technologies de détection de Kaspersky Lab ont traité 346 000 nouveaux fichiers malveillants par jour au cours des dix premiers mois de l’année. Le nombre et la variété des détections quotidiennes de nouveaux fichiers malveillants sont un bon indicateur des centres d’intérêts des cybercriminels impliqués dans la création et la diffusion de malware. En 2011, les technologies de la société avaient détecté 70 000 nouveaux fichiers par jour, un nombre qui a quintuplé en 2017 pour atteindre 360 000.&lt;/p&gt;</description></item><item><title>86 % des RSSI estiment que les failles de sécurité dans les réseaux d’entreprise sont inévitables | Kaspersky Lab</title><link>https://docaufutur.fr/2018/12/05/86-des-rssi-estiment-que-les-failles-de-securite-dans-les-reseaux-dentreprise-sont-inevitables/</link><pubDate>Wed, 05 Dec 2018 11:26:53 +0200</pubDate><guid>https://docaufutur.fr/2018/12/05/86-des-rssi-estiment-que-les-failles-de-securite-dans-les-reseaux-dentreprise-sont-inevitables/</guid><description>&lt;ul&gt;
&lt;li&gt;50% des RSSI s’inquiètent de la recrudescence continue des cyberattaques&lt;/li&gt;
&lt;li&gt;86% des RSSI jugent les failles de sécurité en entreprise inévitables&lt;/li&gt;
&lt;li&gt;Pour 50% des RSSI, les attaques motivées par l’appât du gain représentent les plus grands risques pour l’entreprise&lt;/li&gt;
&lt;li&gt;36% des RSSI ne parviennent pas à débloquer les budgets nécessaires à la protection de l’entreprise, faute de pouvoir démontrer un ROI à l’équipe dirigeante&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Les responsables de la sécurité des systèmes d’information des entreprises (RSSI) à travers le monde se retrouvent démunis lorsqu’il s’agit de combattre la cybercriminalité. Ils manquent d’influence auprès de la direction et éprouvent des difficultés à justifier les budgets dont ils ont besoin, ce qui conduit inévitablement à rendre leur entreprise plus vulnérable. C’est l’un des enseignements d’une nouvelle étude de Kaspersky Lab, révélant que 86 % (80% en Europe) des RSSI jugent aujourd’hui les failles de cybersécurité inévitables, les groupes&lt;/strong&gt; &lt;strong&gt;cybercriminels à motivations financières étant leur principale préoccupation.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Fortinet prédit que les entreprises miseront davantage sur l’automatisation pour juguler les menaces et prendre une longueur d’avance sur les cybercriminels</title><link>https://docaufutur.fr/2018/12/04/fortinet-predit-que-les-entreprises-miseront-davantage-sur-lautomatisation-pour-juguler-les-menaces-et-prendre-une-longueur-davance-sur-les-cybercriminels/</link><pubDate>Tue, 04 Dec 2018 14:09:04 +0200</pubDate><guid>https://docaufutur.fr/2018/12/04/fortinet-predit-que-les-entreprises-miseront-davantage-sur-lautomatisation-pour-juguler-les-menaces-et-prendre-une-longueur-davance-sur-les-cybercriminels/</guid><description>&lt;p&gt;&lt;em&gt;Le fuzzing des fonctions d’intelligence artificielle et le machine learning poisoning feront émerger de nouvelles vulnérabilités réseau et logicielles&lt;/em&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;« Nous constatons que les outils et services des cybercriminels progressent et qu’ils font appel à l’automatisation et à l’intelligence artificielle. Les organisations doivent repenser leur stratégie pour mieux anticiper les menaces et combattre cet appétit financier qui incite les cybercriminels à concevoir de nouvelles armes. Mais plutôt que de s’engager dans une course permanente à l’armement, les entreprises doivent, elles aussi, miser sur l’automatisation et l’intelligence artificielle pour accélérer la détection des intrusions et leur remédiation. Cet objectif implique d’intégrer étroitement les modules de sécurité au sein d’une Security Fabric consolidée qui partage en temps réel les informations sur les menaces. L’objectif ? Concrétiser une protection et une visibilité élargies à l’ensemble des segments du réseau, de l’Internet des Objets aux multiples environnements cloud. »&lt;/em&gt; Derek Manky, Chief, Security Insights &amp;amp; Global Threat Alliances, Fortinet&lt;/p&gt;</description></item><item><title>Dr. Shifro, un nouvel acteur dans le paysage des ransomwares</title><link>https://docaufutur.fr/2018/12/04/dr-shifro-un-nouvel-acteur-dans-le-paysage-des-ransomwares/</link><pubDate>Tue, 04 Dec 2018 13:57:21 +0200</pubDate><guid>https://docaufutur.fr/2018/12/04/dr-shifro-un-nouvel-acteur-dans-le-paysage-des-ransomwares/</guid><description>&lt;h3 id="logiciels-malveillants--le-cas-du-docteur-qui-ne-prescrivait-aucun-remede"&gt;Logiciels malveillants : le cas du docteur qui ne prescrivait aucun remède&lt;/h3&gt;
&lt;p&gt;Les personnes et les entreprises comptent aujourd’hui beaucoup sur leurs ordinateurs pour effectuer des tâches. Il n’existe rien de pire que d’être pris en otage par un logiciel rançonneur, et elles s&amp;rsquo;opposent souvent au paiement de la rançon demandée. Après tout, si rien ne garantit que le criminel tiendra parole et rendra l’accès aux fichiers, à quoi bon payer ? Pour éviter de payer, les victimes peuvent faire appel à une société de conseil en informatique qui les aidera à déchiffrer leurs fichiers.
Cependant, Check Point Research a récemment découvert un nouveau développement dans le secteur des logiciels rançonneurs, sous la forme d’une société de conseil en informatique, en l’occurrence une entreprise russe nommée « Dr. Shifro », qui prétend légitimement récupérer des fichiers chiffrés, mais qui en fait se contente de payer la rançon auprès de l’auteur du logiciel malveillant puis répercute le coût sur la victime, avec une marge significative.&lt;/p&gt;</description></item><item><title>Les ransomwares détronés par les mineurs de crypto monnaies selon Kaspersky Lab</title><link>https://docaufutur.fr/2018/11/29/les-ransomwares-detrones-par-les-mineurs-de-crypto-monnaies-selon-kaspersky-lab/</link><pubDate>Thu, 29 Nov 2018 15:02:48 +0200</pubDate><guid>https://docaufutur.fr/2018/11/29/les-ransomwares-detrones-par-les-mineurs-de-crypto-monnaies-selon-kaspersky-lab/</guid><description>&lt;p&gt;Les rapports 2018 de Kaspersky Lab sur les attaques malveillantes indiquent que l’usage des ransomware adrastiquement chuté au profit du minage de crypto-monnaies. C’est ce que révèlent les &lt;a href="https://securelist.com/kaspersky-security-bulletin-2018-story-of-the-year-miners/89096/"&gt;études récentes&lt;/a&gt; et prédictions de Kaspersky Lab. Pendant les trois premiers trimestres de l’année 2018, 5 millions d’utilisateurs ont été attaqués en ligne, par des mineurs de cryptomonnaie, contre 2,7 millions en 2017.  Les infections sont dues, en grande majorité, au téléchargement et à l’installation de logiciels sans licence, ce qui implique un ciblage des victimes plutôt orienté vers le grand public.&lt;/p&gt;</description></item><item><title>Des opérateurs télécom paralysés pendant deux jours par des cyber-attaques - EfficientIP</title><link>https://docaufutur.fr/2018/11/29/des-operateurs-telecom-paralyses-pendant-deux-jours-par-des-cyber-attaques-efficientip/</link><pubDate>Thu, 29 Nov 2018 09:17:48 +0200</pubDate><guid>https://docaufutur.fr/2018/11/29/des-operateurs-telecom-paralyses-pendant-deux-jours-par-des-cyber-attaques-efficientip/</guid><description>&lt;h4 id="le-dns-threat-report-2018-defficientip-révèle-que-les-opérateurs-télécom-mettent-en-moyenne-18heures-à-endiguer-chaque-attaque-dns"&gt;&lt;em&gt;Le DNS Threat Report 2018 d’EfficientIP révèle que les opérateurs télécom mettent en moyenne 18 heures à endiguer chaque attaque DNS&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;Le rapport d’enquête &lt;a href="http://www.efficientip.com/resources/dns-security-survey-2018/"&gt;DNS Threat Report 2018&lt;/a&gt; publié par &lt;a href="http://www.efficientip.com/"&gt;EfficientIP&lt;/a&gt;, acteur mondial reconnu dans le domaine de la protection réseau annonce, aujourd’hui, que les entreprises du secteur des télécommunications figurent parmi les moins réactives dans leur gestion des cyber-menaces. Le rapport d’enquête montre que sur les 12 derniers mois, 43% des opérateurs télécom ont été victimes de logiciels malveillants exploitant le DNS. Le rapport montre également que 81% de ces organisations ont mis au moins trois jours à appliquer le correctif de sécurité après avoir été alertées de la vulnérabilité.&lt;/p&gt;</description></item><item><title>McAfee Labs dévoile les grandes tendances 2019 en matière de cybersécurité</title><link>https://docaufutur.fr/2018/11/29/mcafee-labs-devoile-les-grandes-tendances-2019-en-matiere-de-cybersecurite/</link><pubDate>Thu, 29 Nov 2018 09:08:26 +0200</pubDate><guid>https://docaufutur.fr/2018/11/29/mcafee-labs-devoile-les-grandes-tendances-2019-en-matiere-de-cybersecurite/</guid><description>&lt;p&gt;&lt;em&gt;McAfee prévoit que la collaboration entre les réseaux cybercriminels fera progresser le volume et l’ingéniosité des menaces.&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Les &lt;strong&gt;réseaux cybercriminels&lt;/strong&gt;vont se consolider et collaborer grâce à des partenariats encore plus solides.&lt;/li&gt;
&lt;li&gt;L&amp;rsquo;&lt;strong&gt;externalisation des attaques&lt;/strong&gt;sera de plus en plus courante et &lt;strong&gt;l’intelligence artificielle&lt;/strong&gt;sera employée comme &lt;strong&gt;technique d’évasion&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;Ces acteurs de la cybercriminalité combineront &lt;strong&gt;plusieurs types&lt;/strong&gt;d’attaques pour créer des &lt;strong&gt;menaces plus sophistiquées&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;Ils utiliseront des &lt;strong&gt;bots&lt;/strong&gt;et des &lt;strong&gt;campagnes de dénigrement sur les réseaux sociaux&lt;/strong&gt;pour manipuler l’opinion publique et faire pression sur les marques.&lt;/li&gt;
&lt;li&gt;On peut s’attendre également à une &lt;strong&gt;augmentation significative&lt;/strong&gt;des &lt;strong&gt;tentatives d&amp;rsquo;exfiltration de données hébergées&lt;/strong&gt;dans le &lt;strong&gt;Cloud&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;Les assistants numériques deviendront le &lt;strong&gt;prochain vecteur d’attaques ciblant l’IoT&lt;/strong&gt;au sein des foyers.&lt;/li&gt;
&lt;li&gt;Les plateformes de **réseaux sociaux, riches en données,**demeureront des cibles &lt;strong&gt;privilégiées&lt;/strong&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;McAfee, entreprise de cybersécurité spécialisée dans la protection du « Device-to-Cloud », publie ses prédictions pour 2019 en matière de menaces informatiques. Intitulé &lt;a href="http://anws.co/bzf8n/%7B1736a4dd-45b7-465a-be37-ff1d999cb36e%7D"&gt;&lt;em&gt;‘McAfee Labs 2018 Threats Predictions Report’&lt;/em&gt;&lt;/a&gt;, ce rapport révèle les trois grandes tendances attendues l’année prochaine en matière de cybersécurité.
Pour 2019, il est notamment à prévoir le renforcement des ‘&lt;strong&gt;Malwares-as-a-service&lt;/strong&gt;’ (MaaS), stimulant le marché par le biais d’outsourcing, ainsi que l’évolution vers des méthodes d’attaques de plus en plus innovantes et sophistiquées. &lt;strong&gt;Les données d’entreprises, les appareils connectés présents dans les foyers et la réputation des marques seront assaillis par de nouvelles tentatives des cybercriminels&lt;/strong&gt;. Ces derniers utiliseront de plus en plus les réseaux sociaux, le Cloud et les smartphones comme vecteurs d’attaques.&lt;/p&gt;</description></item><item><title>Plusieurs botnets interrompus suite à une opération anti-fraude</title><link>https://docaufutur.fr/2018/11/28/plusieurs-botnets-interrompus-suite-a-une-operation-anti-fraude/</link><pubDate>Wed, 28 Nov 2018 12:00:41 +0200</pubDate><guid>https://docaufutur.fr/2018/11/28/plusieurs-botnets-interrompus-suite-a-une-operation-anti-fraude/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Le réseau de fraude publicitaire démantelé utilisait des botnets pour générer près de 30 millions de dollars de revenus publicitaires frauduleux.&lt;/strong&gt;&lt;/em&gt;
Internet a remporté une grande victoire, après le démantèlement par le FBI, d&amp;rsquo;une opération de cyber criminalité d&amp;rsquo;envergure, menée depuis plusieurs années. Les pirates utilisaient des botnets pour manipuler le trafic internet. En mobilisant 1,7 million d&amp;rsquo;adresses IP, ils avaient pu générer près de 30 millions de dollars en revenus publicitaires frauduleux. F-Secure a participé à l&amp;rsquo;opération de démantèlement en fournissant des informations sur les campagnes de malware et les botnets servant à l&amp;rsquo;opération.
Ce réseau de fraude publicitaire, surnommé « 3ve » dans un avis publié par US-CERT*, reposait sur deux botnets distincts, créés par le biais de deux malware, Kovter et Boaxxe, diffusés aux particuliers par le biais de spams et de téléchargements à la dérobée (drive-by). 3ve utilisait ces botnets pour rediriger le trafic internet vers des publicités qu&amp;rsquo;ils diffusaient. D&amp;rsquo;après les estimations, plus d'1,7 million d&amp;rsquo;adresses IP ont ainsi pu être simultanément manipulées.
Lors du démantèlement, décrit hier dans un communiqué de presse du ministère américain de la Justice**, le FBI a passé en revue 89 serveurs et saboté 31 domaines afin de perturber les botnets, et saisir les comptes bancaires liés au groupe. Huit personnes ont été identifiées comme étant impliquées.
F-Secure a assisté le FBI en mettant en évidence certaines parties des botnets et campagnes de malware liés à 3ve.&lt;/p&gt;</description></item><item><title>Les malwares mobiles sont d’actualité à l’approche des fêtes de fin d’année</title><link>https://docaufutur.fr/2018/11/20/les-malwares-mobiles-sont-dactualite-a-lapproche-des-fetes-de-fin-dannee/</link><pubDate>Tue, 20 Nov 2018 19:12:43 +0200</pubDate><guid>https://docaufutur.fr/2018/11/20/les-malwares-mobiles-sont-dactualite-a-lapproche-des-fetes-de-fin-dannee/</guid><description>&lt;h4 id="selon-le-rapport-de-sécurité-trimestriel-de-fortinet-plus-dune-entreprise-sur-quatre-a-été-victime-dune-attaque-par-malware-mobile"&gt;&lt;em&gt;Selon le rapport de sécurité trimestriel de Fortinet, plus d’une entreprise sur quatre a été victime d’une attaque par malware mobile&lt;/em&gt;&lt;/h4&gt;
&lt;blockquote&gt;
&lt;p&gt;*« Les cybermenaces ont le vent en poupe et toutes les entreprises subissent la progression du nombre de malwares et d’exploits détectés. Le ransomware, au cœur de nombreux débats, n’est désormais plus le seul sujet d’attention, face à la prolifération du cryptojacking, des malwares mobiles et des attaques ciblant les chaînes logistiques et environnements industriels critiques. Les assaillants continuent à concevoir de nouvelles menaces et tirent parti, à grande échelle, de techniques d’automatisation pour perpétrer leurs activités malveillantes. Plus que jamais, les stratégies de sécurité IT et OT doivent miser sur une sécurité étroitement intégrée et sur une segmentation. »*Phil Quade, Chief Information Security Officer, Fortinet&lt;/p&gt;</description></item><item><title>BLACK FRIDAY - Le phishing constitue la principale technique des hackers pour pirater les données des consommateurs</title><link>https://docaufutur.fr/2018/11/20/black-friday-le-phishing-constitue-la-principale-technique-des-hackers-pour-pirater-les-donnees-des-consommateurs/</link><pubDate>Tue, 20 Nov 2018 17:31:13 +0200</pubDate><guid>https://docaufutur.fr/2018/11/20/black-friday-le-phishing-constitue-la-principale-technique-des-hackers-pour-pirater-les-donnees-des-consommateurs/</guid><description>&lt;p&gt;&lt;em&gt;A l’approche du Black Friday, RSA publie son second RSA Fraud Report qui récapitule les cybermenaces auxquelles font face les consommateurs lorsqu’ils font leurs achats en ligne.&lt;/em&gt;
&lt;a href="http://anws.co/by3Zk/%7B97c489c7-4e88-4034-9b2d-d8d61a18487c%7D"&gt;RSA&lt;/a&gt;, leader mondial de la cybersécurité et fournisseur de solutions de Business-Driven Security™ visant à aider les décideurs à appréhender les risques digitaux, lance le RSA Fraud Report, produit par le RSA Fraud and Risk Intelligence team : &lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;73 % des fraudes se font désormais sur mobile&lt;/strong&gt; (+27 % chaque année depuis 2015).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Voici quelles sont les principales techniques des hackers :&lt;/p&gt;</description></item><item><title>Prédictions de sécurité 2019 par WatchGuard : Vaporworms, perturbation mondiale d’Internet et chatbots pirates</title><link>https://docaufutur.fr/2018/11/20/predictions-de-securite-2019-par-watchguard-vaporworms-perturbation-mondiale-dinternet-et-chatbots-pirates/</link><pubDate>Tue, 20 Nov 2018 11:21:35 +0200</pubDate><guid>https://docaufutur.fr/2018/11/20/predictions-de-securite-2019-par-watchguard-vaporworms-perturbation-mondiale-dinternet-et-chatbots-pirates/</guid><description>&lt;p&gt;&lt;em&gt;Les huit prédictions de WatchGuard couvrent la prochaine évolution des ransomwares, l’escalade des attaques issues d’états-nations, le piratage des identifications biométriques,
la sécurité des protocoles Wi-Fi, et bien plus encore.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/587083/04605309793145281542710863378-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cud2F0Y2hndWFyZC5jb20lMkY%3D"&gt;WatchGuard Technologies&lt;/a&gt;, un leader dans le domaine des solutions de sécurité réseau avancées, annonce la publication d’une série de prédictions dans le domaine de la sécurité des informations pour l’année 2019. Elles comprennent l’émergence des « vaporworms », un nouveau type de malware sans fichier avec des propriétés semblables aux vers qui leur permettra de se propager  par eux-mêmes au sein de systèmes vulnérables, une prise en otage du réseau Internet lui-même et des ransomwares ciblant les services publics et les systèmes de contrôle industriel. L’équipe d’analystes du Threat Lab de WatchGuard a développé ces prédictions sur la base d’une étude des évolutions majeures touchant la sécurité des informations et les menaces au cours de l’année passée.&lt;/p&gt;</description></item><item><title>Atempo lance Backstone, la nouvelle appliance de protection de données</title><link>https://docaufutur.fr/2018/11/19/atempo-lance-backstone-la-nouvelle-appliance-de-protection-de-donnees/</link><pubDate>Mon, 19 Nov 2018 18:40:16 +0200</pubDate><guid>https://docaufutur.fr/2018/11/19/atempo-lance-backstone-la-nouvelle-appliance-de-protection-de-donnees/</guid><description>&lt;p&gt;Un an après avoir fait l’acquisition de Synerway, Atempo, spécialiste des solutions pour la protection du patrimoine numérique professionnel, annonce la disponibilité deBackstone, la nouvelle appliance de protection des données de nouvelle génération.La nouvelle gamme d’Appliances de Sauvegarde Atempo, Backstone, allie simplicité, performance et sécurité. Backstone est conçue pour offrir aux utilisateurs l’autonomie et l’efficacité opérationnelle dont ils ont besoin et relever les défis actuels en matière de protection des données. Dans un monde où les cyberattaques progressent chaque année, Atempo propose une solution répondant aux problématiques des DSI et responsables informatiques avec une solution de protection des données qui se déploie rapidement et qui permet de redémarrer les infrastructures critiques sans attendre, avec une reconstruction directe des postes et des serveurs tout en maîtrisant leurs coûts.
Backstone est considérée comme une solution tout-en-un. Elle offre de nombreux avantages pour les DSI et les responsables informatiques :&lt;/p&gt;</description></item><item><title>Proofpoint détecte un cheval de Troie à distance dans les documents Microsoft Word et Publisher</title><link>https://docaufutur.fr/2018/11/16/proofpoint-detecte-un-cheval-de-troie-a-distance-dans-les-documents-microsoft-word-et-publisher/</link><pubDate>Fri, 16 Nov 2018 13:57:27 +0200</pubDate><guid>https://docaufutur.fr/2018/11/16/proofpoint-detecte-un-cheval-de-troie-a-distance-dans-les-documents-microsoft-word-et-publisher/</guid><description>&lt;p&gt;Les chercheurs Proofpoint ont détecté un nouveau cheval de Troie à distance (RAT Remote Access Trojan), non documenté auparavant appelé &lt;strong&gt;tRat,&lt;/strong&gt; distribué par le groupe TA505.
TA505 est l’un des acteurs malveillants les plus prolifiques que Proofpoint surveille. Le groupe est responsable des plus grandes campagnes de spam malveillants jamais observées, distribuant de nombreux chevaux de Troie et &lt;a href="https://www.proofpoint.com/us/threat-reference/ransomware"&gt;ransomware&lt;/a&gt;s. dans des volumes très élevés. Plus récemment, le groupe a distribué une variété de RAT, ainsi qu’un programme malveillant que Proofpoint a appelé tRat. Il s’agit d’un RAT modulaire écrit en Delphi apparu dans des campagnes en Septembre et Octobre de cette année.&lt;/p&gt;</description></item><item><title>Etude Bitglass BYOD 2018 Plus de la moitié des entreprises constatent une hausse des menaces mobiles</title><link>https://docaufutur.fr/2018/11/15/etude-bitglass-byod-2018-plus-de-la-moitie-des-entreprises-constatent-une-hausse-des-menaces-mobiles/</link><pubDate>Thu, 15 Nov 2018 09:02:46 +0200</pubDate><guid>https://docaufutur.fr/2018/11/15/etude-bitglass-byod-2018-plus-de-la-moitie-des-entreprises-constatent-une-hausse-des-menaces-mobiles/</guid><description>&lt;p&gt;&lt;strong&gt;43% des entreprises ignorent si les équipements qui accèdent à leurs données sont  infectés par des malwares&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.bitglass.com/"&gt;Bitglass&lt;/a&gt;, la société qui propose le CASB de nouvelle génération, dévoile les résultats de son étude &lt;a href="https://pages.bitglass.com/MissionImpossibleSecuringBYOD_LP.html"&gt;BYOD Security Report&lt;/a&gt; 2018. Elle a été menée auprès de 400 experts en informatique et dresse un état de l’art du BYOD et de la sécurité mobile au sein de  leurs entreprises.&lt;/p&gt;
&lt;p&gt;Selon l&amp;rsquo;étude, 85% des entreprises adoptent une politique de BYOD. Il est intéressant de noter que de nombreuses organisations permettent même à des sous-traitants, des partenaires, des clients et des fournisseurs d&amp;rsquo;accéder aux données de l&amp;rsquo;entreprise à partir de leurs appareils personnels. Au milieu de cette frénésie pour le BYOD, plus de la moitié des personnes interrogées estiment que le volume des menaces sur les appareils mobiles a augmenté au cours des douze derniers mois.&lt;/p&gt;</description></item><item><title>Forcepoint dévoile ses prévisions en matière de cybersécurité pour 2019 : les interactions sécurisées seront cruciales pour stimuler l’innovation et la croissance dans les entreprises privées et le secteur public</title><link>https://docaufutur.fr/2018/11/13/forcepoint-devoile-ses-previsions-en-matiere-de-cybersecurite-pour-2019-les-interactions-securisees-seront-cruciales-pour-stimuler-linnovation-et-la-croissance-dans-les-entreprises-privees/</link><pubDate>Tue, 13 Nov 2018 11:35:41 +0200</pubDate><guid>https://docaufutur.fr/2018/11/13/forcepoint-devoile-ses-previsions-en-matiere-de-cybersecurite-pour-2019-les-interactions-securisees-seront-cruciales-pour-stimuler-linnovation-et-la-croissance-dans-les-entreprises-privees/</guid><description>&lt;p&gt;&lt;em&gt;Des experts en cybersécurité et équipes de recherche alertent sur les risques pour les infrastructures critiques et les services nationaux de renseignements, sur les menaces touchant l’identification biométrique et sur une dépendance excessive à l’IA dans la cybersécurité&lt;/em&gt;
&lt;a href="http://web-engage.augure.com/pub/tracking/586393/04025299993129951542114534415-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZm9yY2Vwb2ludC5jb20lMkY%3D"&gt;Forcepoint&lt;/a&gt;, leader mondial dans le domaine de la cybersécurité, publie ses &lt;a href="http://web-engage.augure.com/pub/tracking/586393/04025299993129951542114534415-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5mb3JjZXBvaW50LmNvbSUyRjIwMTlwcmVkaWN0aW9ucw%3D%3D"&gt;prévisions en matière de cybersécurité pour 2019&lt;/a&gt;, établies avec le concours de spécialistes de la sécurité, de chercheurs en intelligence comportementale et de data scientists donnant leur avis sur les menaces complexes que les entreprises vont devoir affronter dans les mois à venir.
L’étude examine sept secteurs où les risques vont s’accroître en 2019. Les experts de Forcepoint s’intéressent de près aux tendances technologiques et aux motivations qui se cachent derrière les cyberattaques, de sorte que les responsables d’entreprises et les pouvoirs publics ainsi que leurs équipes de sécurité puissent mieux se préparer à faire face à la nouvelle vague de menaces. Les entreprises et les pouvoirs publics se trouvent confrontés à un monde hyperconvergé où des systèmes connectés mettent en danger non seulement les données critiques et la propriété intellectuelle mais aussi la sécurité physique. Le rapport explore ces aspects et conclut que, lorsqu’il est possible de collaborer de manière sécurisée, d’exploiter les données avec créativité et librement grâce à la technologie, les entreprises peuvent innover en toute sécurité afin de générer de la valeur.&lt;/p&gt;</description></item><item><title>R&amp;S®Trusted Gate sécurise les données sensibles dans Microsoft Office 365 déployé sur Microsoft Azure</title><link>https://docaufutur.fr/2018/11/13/rstrusted-gate-securise-les-donnees-sensibles-dans-microsoft-office-365-deploye-sur-microsoft-azure/</link><pubDate>Tue, 13 Nov 2018 11:11:28 +0200</pubDate><guid>https://docaufutur.fr/2018/11/13/rstrusted-gate-securise-les-donnees-sensibles-dans-microsoft-office-365-deploye-sur-microsoft-azure/</guid><description>&lt;p&gt;R&amp;amp;S Trusted Gate est une solution de sécurité de chiffrement des fichiers hébergés sur Microsoft Azure. Déployée par les entreprises dans leur propre Datacenter, on-premises, les entreprises qui utilisent Microsoft Office 365 peuvent désormais utiliser R&amp;amp;S Trusted Gate pour chiffrer leurs données Office 365 grâce à l’add-in Office de la suite de produits R&amp;amp;S Trusted Gate. La solution R&amp;amp;S Trusted Gate est spécialement conçue pour les entreprises et les organisations ayant des exigences de sécurité très élevées, comme les entreprises de haute technologie des domaines de la chimie ou aéronautique, et qui traitent des données sensibles ou des informations critiques. Grâce à un nouveau processus de virtualisation, seules les copies virtuelles des fichiers d&amp;rsquo;Office 365 sont conservées dans le cloud sans aucun contenu confidentiel - les attaques internes et externes échouant.&lt;/p&gt;</description></item><item><title>Top 10 / octobre 2018 : Les malwares les plus actifs en France</title><link>https://docaufutur.fr/2018/11/13/top-10-octobre-2018-les-malwares-les-plus-actifs-en-france/</link><pubDate>Tue, 13 Nov 2018 11:00:51 +0200</pubDate><guid>https://docaufutur.fr/2018/11/13/top-10-octobre-2018-les-malwares-les-plus-actifs-en-france/</guid><description>&lt;p&gt;&lt;a href="https://www.checkpoint.com/"&gt;&lt;strong&gt;Check Point® Software Technologies Ltd.&lt;/strong&gt;&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs mondiaux de solutions de cybersécurité, vient de publier son &lt;strong&gt;Global Threat Index pour le mois d&lt;/strong&gt;**’octobre 2018**.
Bien que les cryptominers continuent de dominer le classement, &lt;strong&gt;ce rapport révèle qu’un cheval de Troie d&amp;rsquo;accès distant (RAT) a atteint pour la première fois le top 10 du Global Threat Index&lt;/strong&gt;. En effet, au cours du mois d&amp;rsquo;octobre, les chercheurs de Check Point ont découvert une vaste campagne de malwares diffusant un cheval de Troie d&amp;rsquo;accès à distance, nommé « FlawedAmmy », qui permet aux hackers de prendre le contrôle des ordinateurs et données des victimes.
Comme mentionné, &lt;strong&gt;les logiciels malveillants de cryptomining continuent de dominer la tête du classement&lt;/strong&gt;. &lt;strong&gt;Coinhive est ainsi le malware le plus répandu au monde&lt;/strong&gt;, avec un impact global de 18%. &lt;strong&gt;Cryptoloot, qui a déjà pris la 3e position du Global Threat Index de Check Point en septembre, se positionne désormais à la seconde place&lt;/strong&gt;, avec un impact sur 8% des entreprises mondiales.&lt;/p&gt;</description></item><item><title>Zoom sur la messagerie, quelles sont les menaces ? Infographie MailinBlack</title><link>https://docaufutur.fr/2018/11/12/infographie-mailinblack-zoom-sur-la-messagerie-quelles-sont-les-menaces/</link><pubDate>Mon, 12 Nov 2018 13:36:06 +0200</pubDate><guid>https://docaufutur.fr/2018/11/12/infographie-mailinblack-zoom-sur-la-messagerie-quelles-sont-les-menaces/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;75 % des emails reçus sont des courriels indésirables, ce qui équivaut à passer 40 minutes chaque jour à trier des emails non souhaités et potentiellement dangereux.&lt;/strong&gt;&lt;/em&gt; &lt;strong&gt;Voici une infographie présentant des chiffres clés, un graphique et des explications sur ces dangers qui menacent chaque jour l’entreprise au travers de la messagerie.&lt;/strong&gt;
&lt;img src="messagerie-menaces.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>La gestion des points d’accès reste compliquée pour les équipes informatiques - LogMeIn</title><link>https://docaufutur.fr/2018/11/12/la-gestion-des-points-dacces-reste-compliquee-pour-les-equipes-informatiques-logmein/</link><pubDate>Mon, 12 Nov 2018 13:28:29 +0200</pubDate><guid>https://docaufutur.fr/2018/11/12/la-gestion-des-points-dacces-reste-compliquee-pour-les-equipes-informatiques-logmein/</guid><description>&lt;h4 id="88-des-professionnels-informatiques-reconnaissent-limportance-dune-bonne-gestion-des-points-daccès"&gt;&lt;em&gt;88% des professionnels informatiques reconnaissent l’importance d’une bonne gestion des points d’accès&lt;/em&gt;&lt;/h4&gt;
&lt;h4 id="cependant-30-affirment-ne-pas-savoir-combien-ils-en-possèdent-exactement"&gt;&lt;em&gt;Cependant, 30% affirment ne pas savoir combien ils en possèdent exactement&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;LogMeIn publie aujourd’hui son rapport Mondial intitulé &lt;em&gt;« Découvrir la dure réalité de la gestion des terminaux : combler les fossés en matière de sécurité à l’échelle d’une multitude d’appareils »&lt;/em&gt;, qui révèle les tendances actuelles du marché ainsi que les menaces commerciales qui poussent les professionnels informatiques à faire de la gestion des points d’accès, l’une de leurs priorités.
Ce rapport mondial a été mené auprès de 1 000 professionnels informatiques en Amérique du Nord et en Europe. Il révèle notamment que 88% des répondants reconnaissent l’importance de la gestion des points d’accès, mais que près d’un tiers ne connaissent pas le nombre d’accès qu’ils ont réellement à gérer. Les résultats de ce rapport montrent également que les professionnels informatiques considèrent la gestion des points d’accès prioritaires, notamment car l’évolution des tendances professionnelles l’exigent. Néanmoins, seulement 52% d’entre eux s’attaquent de manière proactive aux problèmes de sécurité avant qu’une faille ne se manifeste. Par conséquent, bien que les risques de sécurité encourus soient bien présents dans l’esprit de ces professionnels, ils pourraient faire nettement plus pour gérer et protéger tous les points d’accès contre les cyberattaques.
Le rapport donne un aperçu des problèmes accumulés par les professionnels informatiques à l’intérieur de leurs programmes de sécurité, à savoir que :&lt;/p&gt;</description></item><item><title>F-Secure, signataire de l’Appel de Paris pour la confiance et la sécurité dans le cyberespace</title><link>https://docaufutur.fr/2018/11/12/f-secure-signataire-de-lappel-de-paris-pour-la-confiance-et-la-securite-dans-le-cyberespace/</link><pubDate>Mon, 12 Nov 2018 10:45:41 +0200</pubDate><guid>https://docaufutur.fr/2018/11/12/f-secure-signataire-de-lappel-de-paris-pour-la-confiance-et-la-securite-dans-le-cyberespace/</guid><description>&lt;p&gt;A l’occasion de la réunion à l’UNESCO du Forum de gouvernance de l’internet (FGI), le président Macron lance l’Appel de Paris pour la confiance et la sécurité dans le cyberespace.
Cette déclaration de haut niveau en faveur de l’élaboration de principes communs de sécurisation du cyberespace a déjà reçu l’appui de nombreux États, mais aussi d’entreprises privées et d’organisations de la société civile, dont le spécialiste de la cyber sécurité finlandais F-Secure.
F-Secure est fier d’être signataire de cet appel qui, entre autres, vise à assurer la sécurité des produits et des services, empêcher la prolifération d&amp;rsquo;outils malveillants et empêcher les contre-attaques d&amp;rsquo;acteurs privés ayant subi une attaque informatique.&lt;/p&gt;</description></item><item><title>D’après FireEye, les réseaux sociaux vont jouer un rôle crucial dans les cyberattaques régionales en 2019</title><link>https://docaufutur.fr/2018/11/12/dapres-fireeye-les-reseaux-sociaux-vont-jouer-un-role-crucial-dans-les-cyberattaques-regionales-en-2019/</link><pubDate>Mon, 12 Nov 2018 10:26:23 +0200</pubDate><guid>https://docaufutur.fr/2018/11/12/dapres-fireeye-les-reseaux-sociaux-vont-jouer-un-role-crucial-dans-les-cyberattaques-regionales-en-2019/</guid><description>&lt;p&gt;FireEye, Inc., le spécialiste de la sécurité des réseaux basée sur l’intelligence, annonce la publication de son rapport sur les Prédictions de Sécurité 2019 : &lt;em&gt;Facing Forward: Cyber Security in 2019 and Beyond.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id="ses-principales-conclusions-sont-les-suivantes-"&gt;Ses principales conclusions sont les suivantes :&lt;/h2&gt;
&lt;h3 id="le-côté-obscur-des-réseaux-sociaux"&gt;&lt;strong&gt;Le côté obscur des réseaux sociaux&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Au cours du second semestre de 2018, FireEye a annoncé la mise en place d&amp;rsquo;un vaste réseau de campagnes d’informations – probablement motivées par l’intérêt politique de l’Iran - impliquant les réseaux sociaux. Selon FireEye, au vu des élections à venir dans toute la zone EMEA en 2019, les réseaux sociaux vont continuer d&amp;rsquo;être la principale plate-forme pour la production de campagnes d’informations déclenchées par des pays étrangers ayant un intérêt stratégique dans une région ou un état particulier. Leur mission pourrait être, par exemple, la promotion d’un parti politique plus proche de certaines positions de politique étrangère ou encore la diffusion d’un discours politique, provoquant un conflit dans le pays.&lt;/p&gt;</description></item><item><title>Kaspersky Lab agit pour la sécurisation de l’avenir des échanges de cryptomonnaie avec un audit de cybersécurité chez Merkeleon</title><link>https://docaufutur.fr/2018/11/09/kaspersky-lab-agit-pour-la-securisation-de-lavenir-des-echanges-de-cryptomonnaie-avec-un-audit-de-cybersecurite-chez-merkeleon/</link><pubDate>Fri, 09 Nov 2018 13:16:00 +0200</pubDate><guid>https://docaufutur.fr/2018/11/09/kaspersky-lab-agit-pour-la-securisation-de-lavenir-des-echanges-de-cryptomonnaie-avec-un-audit-de-cybersecurite-chez-merkeleon/</guid><description>&lt;p&gt;Les cryptomonnaies prennent rapidement une importance grandissante dans les transactions financières en ligne, non seulement pour les investisseurs, mais aussi pour les cybercriminels qui ont engrangé près de 10 millions de dollars grâce à des stratagèmes frauduleux l’an passé[1].
Pour combattre la croissance constante du nombre de cybermenaces, Kaspersky Lab a décidé d’engager une première action destinée à renforcer la protection des plates-formes d’échanges de cryptomonnaie, ainsi que de leurs utilisateurs, en commençant par un audit chez &lt;a href="https://www.merkeleon.at/"&gt;Merkeleon&lt;/a&gt;, l’éditeur autrichien d’un logiciel de crypto-échanges. Il s’agit d’une solution multifonction destinée à sécuriser l’achat et la vente de cryptomonnaie afin d’évaluer les cyberdéfenses de cette société et de l’aider à les améliorer.&lt;/p&gt;</description></item><item><title>Rapport GTIC de NTT Security : les machines à voter sont-elles piratables ?</title><link>https://docaufutur.fr/2018/11/09/rapport-gtic-de-ntt-security-les-machines-a-voter-sont-elles-piratables/</link><pubDate>Fri, 09 Nov 2018 13:06:24 +0200</pubDate><guid>https://docaufutur.fr/2018/11/09/rapport-gtic-de-ntt-security-les-machines-a-voter-sont-elles-piratables/</guid><description>&lt;p&gt;&lt;a href="http://www.nttsecurity.com/fr-fr"&gt;NTT Security,&lt;/a&gt; la société spécialisée en sécurité et centre d’excellence en sécurité du groupe NTT, dévoile les résultats de son rapport d’octobre sur les menaces, analysés par le GTIC (Global Threat Intelligence Center). Dans ce rapport, &lt;strong&gt;les chercheurs de NTT Security se sont penchés sur les élections de mi-mandat aux Etats-Unis et les possibilités d’interférence dans le processus électoral via les machines à voter.&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id="en-effet-la-sécurisation-de-ces-machines-à-voter-pose-questionpour-plusieurs-raisons-"&gt;En effet, &lt;strong&gt;la sécurisation de ces machines à voter pose question&lt;/strong&gt; pour plusieurs raisons :&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Certaines machines peuvent s’avérer vulnérables aux attaques via Wi-Fi ou via un port USB actif, tandis que d’autres appareils seraient piratables sur la base d’un accès physique à la machine.&lt;/li&gt;
&lt;li&gt;Les composants utilisés par ces machines proviennent d’une grande variété de fournisseurs, dont certains sont suspectés d’avoir eu recours à l’insertion de puces malveillantes.&lt;/li&gt;
&lt;li&gt;Les machines  dépendent en effet des pratiques de sécurité des administrateurs qui y ont accès. L’ouverture d’un accès à distance, par exemple, ouvre potentiellement la voie à des vulnérabilités qui n’auraient pas existé autrement.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="pourtant-les-experts-de-ntt-security-notent-des-vulnérabilités-qui-pourraient-avoir-un-impact-dautant-plus-conséquent"&gt;Pourtant, les experts de NTT Security notent des vulnérabilités qui pourraient avoir un impact d’autant plus conséquent :&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;h4 id="les-sites-internet-gouvernementaux"&gt;&lt;strong&gt;Les sites internet gouvernementaux&lt;/strong&gt;&lt;/h4&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Dans le cas des Etats-Unis, les sites internet de chaque Etat, qui collectent et annoncent les résultats des élections, sont probablement plus vulnérables que les machines à voter. Une grande partie de ces informations transite par un certain nombre de systèmes au sein de chaque État, et il y a moins de systèmes que de machines à voter. Ainsi, il serait beaucoup plus facile pour un cyberattaquant de s’en prendre à un seul État en ciblant sa base de données et en modifiant juste assez de votes pour altérer le résultat des élections. Ce risque est en réalité bien plus grand que le risque de piratage des machines à voter.&lt;/p&gt;</description></item><item><title>Ce qu'il faut pour être un RSSI : de la réussite et du leadership en matière de sécurité IT d'entreprise</title><link>https://docaufutur.fr/2018/11/08/ce-quil-faut-pour-e%CC%82tre-un-rssi-de-la-reussite-et-du-leadership-en-matiere-de-securite-it-dentreprise/</link><pubDate>Thu, 08 Nov 2018 13:00:47 +0200</pubDate><guid>https://docaufutur.fr/2018/11/08/ce-quil-faut-pour-e%CC%82tre-un-rssi-de-la-reussite-et-du-leadership-en-matiere-de-securite-it-dentreprise/</guid><description>&lt;p&gt;Une nouvelle étude de PAC, société du groupe CXP, réalisée pour le compte de Kaspersky Lab, révèle que parallèlement à la progression de la transformation numérique qui touche non seulement l’informatique et les métiers mais aussi la cybersécurité, le rôle du responsable de la sécurité des systèmes d’information (RSSI) évolue également pour devenir plus managérial et collaboratif.
Notre monde est de plus en plus digitalisé et ce n&amp;rsquo;est plus seulement une option pour les entreprises. La tendance actuelle à la transformation numérique a ouvert les économies, les entreprises et les systèmes d&amp;rsquo;information, les rendant plus agiles et connectés, mais aussi plus vulnérables et plus exposés aux menaces. Face à ces risques croissants, la cybersécurité est devenue un catalyseur-clé de la transformation numérique, protégeant l’entreprise et ses écosystèmes, mais aussi permettant cette transformation. « Pour relever ces défis, le rôle du responsable de la sécurité des systèmes d’information est également en train de se transformer », a déclaré Mathieu Poujol, responsable de la cybersécurité chez PAC.&lt;/p&gt;</description></item><item><title>Des attaques bancaires au ciblage par l'ingénierie sociale, les acteurs doublent pour le 3e trimestre (Rapport Q3 2018 de Proofpoint)</title><link>https://docaufutur.fr/2018/11/08/des-attaques-bancaires-au-ciblage-par-lingenierie-sociale-les-acteurs-doublent-pour-le-3e-trimestre-rapport-q3-2018-de-proofpoint/</link><pubDate>Thu, 08 Nov 2018 10:21:23 +0200</pubDate><guid>https://docaufutur.fr/2018/11/08/des-attaques-bancaires-au-ciblage-par-lingenierie-sociale-les-acteurs-doublent-pour-le-3e-trimestre-rapport-q3-2018-de-proofpoint/</guid><description>&lt;p&gt;Proofpoint dévoile son &lt;a href="https://www.proofpoint.com/sites/default/files/pfpt-us-tr-q318-quarterly-threat-report.pdf"&gt;Rapport Trimestre Q3 2018&lt;/a&gt; analysant les dernières menaces et cyberattaques qui visent de nombreuses entreprises et particuliers. Chaque jour, les chercheurs analysent plus de 5 milliards de messages électroniques, des centaines de millions de messages sur les réseaux sociaux, et plus de 250 millions d&amp;rsquo;échantillons de logiciels malveillants pour protéger les entreprises du monde entier contre ces menaces.
Des attaques bancaires au ciblage par l&amp;rsquo;ingénierie sociale, les acteurs doublent pour le 3e trimestre. Parmi les principales menaces de ce trimestre, nous notons:&lt;/p&gt;</description></item><item><title>82 % des entreprises modifient leur stratégie de protection de marque pour faire face aux cybermenaces</title><link>https://docaufutur.fr/2018/11/08/82-des-entreprises-modifient-leur-strategie-de-protection-de-marque-pour-faire-face-aux-cybermenaces/</link><pubDate>Thu, 08 Nov 2018 10:13:55 +0200</pubDate><guid>https://docaufutur.fr/2018/11/08/82-des-entreprises-modifient-leur-strategie-de-protection-de-marque-pour-faire-face-aux-cybermenaces/</guid><description>&lt;p&gt;La majorité des entreprises vont modifier leur stratégie de protection de marque afin de prendre en compte de nouvelles cybermenaces et fraudes l’an prochain, selon une nouvelle étude de MarkMonitor, leader mondial de la protection des marques d’entreprise. En outre, 72 % d’entre elles indiquent que la protection de marque fait l’objet d’un surcroît d’attention en leur sein sous l’effet des cybermenaces.
Cette étude a été réalisée, dans cinq pays, auprès de décideurs marketing de divers secteurs.
Plus la moitié des participants à l’enquête voient dans les dangers du Dark Web un risque pour leur entreprise et 69 % estiment que les cybermenaces influent sur leur stratégie en matière de noms de domaine.
L’étude révèle que le rôle de la protection de marque évolue : pour 46 % des marques, celle-ci fera davantage intervenir la direction de l’entreprise tandis que, pour une proportion identique d’entre elles, elle nécessitera davantage d’implication des équipes informatiques et de sécurité.&lt;/p&gt;</description></item><item><title>Reconnaître et prévenir les escroqueries modernes sur Internet</title><link>https://docaufutur.fr/2018/11/07/reconnaitre-et-prevenir-les-escroqueries-modernes-sur-internet/</link><pubDate>Wed, 07 Nov 2018 16:46:39 +0200</pubDate><guid>https://docaufutur.fr/2018/11/07/reconnaitre-et-prevenir-les-escroqueries-modernes-sur-internet/</guid><description>&lt;p&gt;Lorsqu’il s’agit de vous protéger ainsi que votre organisation contre les cyber-arnaques, il n’existe pas de solution clés en main. Alors que les entreprises et leurs collaborateurs continuent à adopter de nouveaux équipements et de nouvelles technologies, ils s’exposent toujours davantage aux cyber-attaques. Pour sécuriser les informations sensibles et de valeur ciblées par les cybercriminels, il est important de comprendre les différents profils d’escroquerie qui nous ciblent toutes et tous.&lt;/p&gt;</description></item><item><title>8 enseignements sur le futur de la cybersécurité - Kaspersky Next</title><link>https://docaufutur.fr/2018/11/06/8-enseignements-sur-le-futur-de-la-cybersecurite/</link><pubDate>Tue, 06 Nov 2018 13:29:04 +0200</pubDate><guid>https://docaufutur.fr/2018/11/06/8-enseignements-sur-le-futur-de-la-cybersecurite/</guid><description>&lt;p&gt;&lt;strong&gt;À l’occasion de la conférence annuelle Kaspersky Next, des intervenants représentant Kaspersky Lab, l’université d’Oxford, CyberSecurity Capital, Titania, l’Electronic Frontier Foundation et le Commissariat serbe pour l’information se sont retrouvés à Barcelone afin de parler de l’avenir du secteur et des avancées technologiques. Les débats ont abordé des thèmes aussi divers que la place des femmes dans la cybersécurité, la protection de la vie privée ou l’évolution de cyberattaques industrielles.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Les cyberattaques se multiplient : le secteur de l’énergie visé - Vectra</title><link>https://docaufutur.fr/2018/11/05/les-cyberattaques-se-multiplient-le-secteur-de-lenergie-vise-vectra/</link><pubDate>Mon, 05 Nov 2018 16:49:15 +0200</pubDate><guid>https://docaufutur.fr/2018/11/05/les-cyberattaques-se-multiplient-le-secteur-de-lenergie-vise-vectra/</guid><description>&lt;p&gt;Le dernier rapport de Vectra montre que les cyberattaques contre le secteur de l’énergie ciblent davantage le système d’information plutôt que les systèmes de contrôle industriels.
&lt;a href="https://vectra.ai/"&gt;Vectra&lt;/a&gt;, acteur majeur de la &lt;a href="https://vectra.ai/cognito-platform"&gt;détection des cyberattaques et de la neutralisation des menaces basées sur l&amp;rsquo;intelligence artificielle&lt;/a&gt;, révèle que si même si les systèmes de contrôle industriels restent dans la ligne de mire des cybercriminels, la plupart des cyberattaques qui ciblent les acteurs du secteur de l’énergie touchent le système d’information, et non les systèmes de contrôle industriels.
Les cybercriminels lancent des campagnes d&amp;rsquo;attaques soigneusement orchestrées contre les fournisseurs et les distributeurs d’énergie (eau, gaz, nucléaire, …). Ces missions de reconnaissance silencieuses qui durent souvent plusieurs mois, impliquent l&amp;rsquo;observation du comportement des opérateurs et l&amp;rsquo;élaboration d&amp;rsquo;un plan d&amp;rsquo;attaque unique.&lt;/p&gt;</description></item><item><title>Pirater des cerveaux pour manipuler et voler des souvenirs : la technologie de base existe aujourd’hui et une étude de Kaspersky Lab en montre les vulnérabilités</title><link>https://docaufutur.fr/2018/10/31/pirater-des-cerveaux-pour-manipuler-et-voler-des-souvenirs-la-technologie-de-base-existe-aujourdhui-et-une-etude-de-kaspersky-lab-en-montre-les-vulnerabilites/</link><pubDate>Wed, 31 Oct 2018 17:52:05 +0200</pubDate><guid>https://docaufutur.fr/2018/10/31/pirater-des-cerveaux-pour-manipuler-et-voler-des-souvenirs-la-technologie-de-base-existe-aujourdhui-et-une-etude-de-kaspersky-lab-en-montre-les-vulnerabilites/</guid><description>&lt;p&gt;Organe en perpétuelle évolution, le cerveau et son fonctionnement posent de nombreuses questions. Ainsi, les scientifiques travaillent sur la découverte du mode de création des souvenirs dans le cerveau pour pouvoir les cibler, les restaurer et les enrichir au moyen d’ implants, et les technologies nécessaires existent d’ores et déjà sous la forme de dispositifs de stimulation profonde du cerveau.
Néanmoins, à l’avenir, des cyberattaques pourraient exploiter des implants mémoriels pour voler, espionner, modifier ou contrôler des souvenirs humains, même si les menaces les plus extrêmes ne se profileront pas avant plusieurs décennies. Il existe donc,  dans les logiciels et le matériel connectés, des vulnérabilités qu’il importe de traiter pour nous préparer aux menaces qui nous attendent, &lt;a href="https://securelist.com/hackers-attacking-your-memories/88285/"&gt;selon une nouvelle étude&lt;/a&gt; réalisée par des chercheurs de Kaspersky Lab et le Groupe de neurochirurgie fonctionnelle de l’Université d’Oxford, publiée à l’occasion du sommet annuel Kaspersky NeXT à Barcelone.
&lt;img src="https://www.docaufutur.fr/wp-content/uploads/2021/05/Memory-market.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>La dernière solution SaaS de SailPoint rend la sécurité et la conformité accessibles à toutes les entreprises</title><link>https://docaufutur.fr/2018/10/31/la-derniere-solution-saas-de-sailpoint-rend-la-securite-et-la-conformite-accessibles-a-toutes-les-entreprises/</link><pubDate>Wed, 31 Oct 2018 09:28:10 +0200</pubDate><guid>https://docaufutur.fr/2018/10/31/la-derniere-solution-saas-de-sailpoint-rend-la-securite-et-la-conformite-accessibles-a-toutes-les-entreprises/</guid><description>&lt;p&gt;&lt;a href="https://fr.sailpoint.com/?elqct=Website&amp;amp;elqchannel=OrganicDirect"&gt;SailPoint&lt;/a&gt;, leader de la gouvernance des identités pour les entreprises, a dévoilé une série de nouvelles innovations au sein d’IdentityNow, une des plateforme SaaS de gouvernance d’identité les plus complètes du marché.
Des améliorations ont été apportées dans l&amp;rsquo;optique de combler les lacunes en matière de sécurité et de conformité et de simplifier la mise en œuvre d&amp;rsquo;identités pour les entreprises qui ne disposent pas forcément d&amp;rsquo;équipes et de ressources dédiées. IdentityNow offre comme nouveauté un moteur de découverte dynamique : une innovation qui permet aux utilisateurs de créer aisément et rapidement des stratégies, des évaluations d&amp;rsquo;accès, des tableaux de bord et des rapports. De ce fait, les entreprises qui utilisent IdentityNow peuvent mieux relever les défis croissants en matière de sécurité et de conformité auxquels elles sont confrontées aujourd&amp;rsquo;hui.&lt;/p&gt;</description></item><item><title>Check Point protège les écoliers des cybercriminels et du harcèlement en ligne grâce à la solution SandBlast for Education</title><link>https://docaufutur.fr/2018/10/31/check-point-protege-les-ecoliers-des-cybercriminels-et-du-harcelement-en-ligne-grace-a-la-solution-sandblast-for-education/</link><pubDate>Wed, 31 Oct 2018 09:09:44 +0200</pubDate><guid>https://docaufutur.fr/2018/10/31/check-point-protege-les-ecoliers-des-cybercriminels-et-du-harcelement-en-ligne-grace-a-la-solution-sandblast-for-education/</guid><description>&lt;p&gt;&lt;em&gt;Cette solution de cybersécurité et de contrôle des contenus spécialement conçue pour les écoles sécurise l&amp;rsquo;apprentissage en ligne grâce à des technologies et des fonctionnalités de sécurité de pointe.&lt;/em&gt;
&lt;a href="https://www.checkpoint.com/"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, présente SandBlast for Education qui offre un haut niveau de sécurité aux écoles qui utilisent des Google Chromebooks. Proposant une extension facile à installer sur le navigateur Chrome avec intégration dans Google Suite, SandBlast for Education s&amp;rsquo;intègre parfaitement aux infrastructures de cybersécurité des écoles et assure ainsi leur conformité avec la réglementation en vigueur.
Internet offre de vastes ressources en ligne, et favorise ainsi l’enseignement. Cependant, &lt;a href="https://socialwork.tulane.edu/blog/cyberbullying-awareness-guide"&gt;près de 90 % des écoliers âgés de 4 à 12 ans&lt;/a&gt; ont été témoins de cyber harcèlement, tandis que &lt;a href="http://blog.kidsemail.org/2013/07/10-shocking-internet-porn-statistics/"&gt;plus de 90 % des enfants âgés de 8 et 16 ans&lt;/a&gt; ont déjà été exposés à de la pornographie en ligne. Il est donc primordial qu’internet reste un atout et non une préoccupation pour l&amp;rsquo;éducation des enfants.
Selon la circulaire relative à l’usage d’internet dans le cadre pédagogique et de protection des mineurs, la mise en place d’un dispositif de filtrage dans un établissement scolaire en France est une nécessité. Il doit ainsi permettre d’augmenter le niveau de protection des mineurs en réduisant le risque que ceux-ci soient confrontés à des contenus illicites ou inappropriés à leur âge.&lt;/p&gt;</description></item><item><title>Une étude Trend Micro met en évidence les risques d’attaques informatiques visant les systèmes hydrauliques et énergétiques</title><link>https://docaufutur.fr/2018/10/30/une-etude-trend-micro-met-en-evidence-les-risques-dattaques-informatiques-visant-les-systemes-hydrauliques-et-energetiques/</link><pubDate>Tue, 30 Oct 2018 14:53:08 +0200</pubDate><guid>https://docaufutur.fr/2018/10/30/une-etude-trend-micro-met-en-evidence-les-risques-dattaques-informatiques-visant-les-systemes-hydrauliques-et-energetiques/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;De nombreux systèmes informatiques sont exposés à d’importants risques d’attaques informatiques dans des secteurs d’activités critiques&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Trend Micro, entreprise japonaise parmi les leaders mondiaux en matière de solutions de sécurité informatique, publie une étude révélant que des interfaces homme-machine (HMI) appartenant à des milliers de fournisseurs d’eau et d’énergie dans le monde pourraient être attaquées ce qui pourrait avoir de graves répercussions dans le monde telle que la contamination de l’eau distribuée à la population.&lt;/p&gt;</description></item><item><title>McAfee révèle que les données dans le Cloud sont bien plus exposées que les entreprises ne le pensent</title><link>https://docaufutur.fr/2018/10/30/mcafee-revele-que-les-donnees-dans-le-cloud-sont-bien-plus-exposees-que-les-entreprises-ne-le-pensent/</link><pubDate>Tue, 30 Oct 2018 14:51:21 +0200</pubDate><guid>https://docaufutur.fr/2018/10/30/mcafee-revele-que-les-donnees-dans-le-cloud-sont-bien-plus-exposees-que-les-entreprises-ne-le-pensent/</guid><description>&lt;p&gt;&lt;em&gt;Le stockage d’informations sensibles, les erreurs de configuration SaaS et IaaS, ainsi que les menaces liées au Cloud consituent des risques majeurs pour les données d&amp;rsquo;entreprise.&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Davantage de fichiers hébergés dans le Cloud contiennent des données sensibles (21 %).&lt;/li&gt;
&lt;li&gt;Le partage de données sensibles via un lien d’accès public a crû de 23 %.&lt;/li&gt;
&lt;li&gt;Les entreprises recensent par mois plus de 2 200 incidents individuels au sein de leurs plateformes de Cloud public (IaaS/PaaS), incidents liés à de mauvaises configurations.&lt;/li&gt;
&lt;li&gt;Les menaces dans le Cloud (tels que les comptes utilisateurs dérobés) ont augmenté de 27,7 % par rapport à 2016. Les menaces dans Office 365 ont, quant à elles, bondi de 63 % par rapport à l&amp;rsquo;année précédente.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;McAfee, entreprise de cybersécurité spécialisée dans la protection du « Device-to-Cloud », dévoile les résultats de son rapport ‘&lt;a href="http://anws.co/byDKd/%7B31b51170-c8be-4659-ba3b-423882be8d57%7D"&gt;Cloud Adoption and Risk’&lt;/a&gt;. Ce dernier analyse des milliards d&amp;rsquo;événements Cloud de clients anonymisés pour évaluer l&amp;rsquo;état actuel des déploiements et détecter où se trouvent les risques. Le rapport a révélé ainsi que &lt;strong&gt;près d&amp;rsquo;un quart des données dans le Cloud peuvent être catégorisées comme sensibles&lt;/strong&gt;, exposant ainsi une entreprise à des risques en cas de vol ou de fuite de données. Si l&amp;rsquo;on ajoute à cela le fait que &lt;strong&gt;le partage de données sensibles dans le Cloud a augmenté de 53 %&lt;/strong&gt; d&amp;rsquo;une année sur l&amp;rsquo;autre, les entreprises qui n&amp;rsquo;adoptent pas une stratégie Cloud, intégrant à la fois la protection contre la perte de données, les audits de configuration et les contrôles de collaboration, risquent de mettre en danger la sécurité de leurs données les plus précieuses, tout en s&amp;rsquo;exposant à un risque accru de non-conformité aux règlements internes et externes.
Aussi, bien que les entreprises utilisent massivement le Cloud public pour proposer de nouvelles expériences à leurs clients, une entreprise connaît, en moyenne par mois, plus de 2 200 incidents de mauvaise configuration au sein de ses platefomes IaaS (Infrastructure-as-a-Service) et PaaS (Platform-as-a-Service). &lt;strong&gt;Aujourd’hui, les fournisseurs de services Cloud ne couvrent que la sécurité du Cloud en lui-même, et ne protègent pas les données clients, l&amp;rsquo;utilisation de leur infrastructure et de leurs plateformes par les clients. Les entreprises demeurent responsables de la protection du partage de leurs données,&lt;/strong&gt; d&amp;rsquo;où la nécessité de déployer des solutions de sécurité Cloud couvrant tout le spectre c’est-à-dire du SaaS (Software-as-a-Service) au IaaS en incluant le PaaS.&lt;/p&gt;</description></item><item><title>Les cyber-attaques coûtent plus de 800 000€ par an aux sociétés de services financiers</title><link>https://docaufutur.fr/2018/10/30/les-cyber-attaques-coutent-plus-de-800-000e-par-an-aux-societes-de-services-financiers/</link><pubDate>Tue, 30 Oct 2018 08:00:13 +0200</pubDate><guid>https://docaufutur.fr/2018/10/30/les-cyber-attaques-coutent-plus-de-800-000e-par-an-aux-societes-de-services-financiers/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;L’enquête DNS Threat Report d’EfficientIP révèle une augmentation alarmante de 57% du coût des attaques sur les 12 derniers mois&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Le rapport d’enquête &lt;a href="http://www.efficientip.com/resources/dns-security-survey-2018/"&gt;DNS Threat Report 2018&lt;/a&gt; publié par &lt;a href="http://www.efficientip.com/"&gt;EfficientIP&lt;/a&gt;, société spécialisée dans l’automatisation et la sécurité réseau, révèle que le secteur des services financiers est le plus touché par les attaques via DNS . Celle-ci sont utilisées de façon croissante par les pirates pour s’introduire dans les systèmes bancaires.
L’an passé, pour les organisations du secteur financier, le coût d’une seule cyber-attaque s’élevait en moyenne à 513 100€. Cette année, l’enquête montre que ces mêmes organisations ont dépensé 806 350€ pour restaurer leurs services à la suite d’une attaque via DNS – un chiffre plus élevé que dans tout autre domaine d’activité, et représentant une augmentation de 57% sur l’année. L’enquête révèle également que, dans les douze derniers mois, les organisations financières ont subi en moyenne sept attaques via DNS, et que 19% d’entre elles ont été attaquées dix fois ou davantage.
L’augmentation des coûts des attaques via DNS n’est pas la seule conséquence de cette recrudescence des actes de piratage. Les impacts les plus courants de ce type d’attaques sont les &lt;em&gt;interruptions de services cloud&lt;/em&gt;, subies par 43% des organisations financières, les &lt;em&gt;compromissions de sites web&lt;/em&gt; (36%), et les &lt;em&gt;pertes d’accès aux applications hébergées en interne&lt;/em&gt; (32%).
Les attaques via DNS engendrent également des pertes de temps pour les entreprises du secteur. Juste après le secteur public, celui des services financiers est le moins réactif en cas d’attaque, les organisations consacrant en moyenne sept heures à la restauration des services. Dans les pires scénarios, quelque 5% des répondants de ce secteur d’activité ont passé 41 jours, en 2017, a simplement réparer les préjudices causés par des attaques DNS.
Même si 94% des organisations financières comprennent la nécessité de sécuriser leur réseau DNS, l’enquête montre clairement l’insuffisance des mesures qui sont prises en ce sens. Le retard dans l’application des correctifs de sécurité constitue un problème majeur pour les organisations du secteur. Le &lt;em&gt;rapport 2018 sur la sécurité DNS&lt;/em&gt; d’EfficientIP révèle que pour 72% d’entre elles, trois jours ont été nécessaires pour installer un correctif de sécurité sur leurs systèmes, durant lesquels ceux-ci ont été exposés aux attaques.&lt;/p&gt;</description></item><item><title>Une Etude mondiale sur la Cybersécurité révèle qu’un consommateur Français sur dix s’est déjà fait voler son identité</title><link>https://docaufutur.fr/2018/10/25/une-etude-mondiale-sur-la-cybersecurite-revele-quun-consommateur-francais-sur-dix-sest-deja-fait-voler-son-identite/</link><pubDate>Thu, 25 Oct 2018 15:09:57 +0200</pubDate><guid>https://docaufutur.fr/2018/10/25/une-etude-mondiale-sur-la-cybersecurite-revele-quun-consommateur-francais-sur-dix-sest-deja-fait-voler-son-identite/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Les mauvaises pratiques des consommateurs – même mot de passe réutilisés plusieurs fois, réseaux Wi-Fi domestiques non protégés et faible niveau de vigilance – font courir des risques de sécurité majeurs à leur entreprise.&lt;/strong&gt;&lt;/em&gt;
&lt;a href="https://www.proofpoint.com/us"&gt;Proofpoint, Inc.&lt;/a&gt;, leader de la cybersécurité et de la mise en conformité, dévoile aujourd’hui les conclusions de son rapport &lt;a href="https://www.proofpoint.com/sites/default/files/pfpt-fr-tr-user-risk-survey-report-2018.pdf"&gt;&lt;em&gt;User Risk 2018&lt;/em&gt;&lt;/a&gt;. Ce rapport révèle des lacunes évidentes des consommateurs en matière de culture liée à la cybersécurité (phishing, ransomware, malware, etc.) et met également en évidence des mauvaises pratiques liées à la protection de leurs données, appareils et systèmes. Réalisé auprès de 6,000 adultes dans 6 pays (US, Australie, France, Allemagne, Italie et Royaume-Uni), ce rapport souligne l’importance de se former en continu sur la cybersécurité et d’appliquer au quotidien des bonnes pratiques.&lt;/p&gt;</description></item><item><title>Une enquête mondiale révèle une accélération des déploiements SD-WAN, mais des défis persistants en matière de sécurité et d’infrastructures réseau</title><link>https://docaufutur.fr/2018/10/25/une-enquete-mondiale-revele-une-acceleration-des-deploiements-sd-wan-mais-des-defis-persistants-en-matiere-de-securite-et-dinfrastructures-reseau/</link><pubDate>Thu, 25 Oct 2018 13:56:18 +0200</pubDate><guid>https://docaufutur.fr/2018/10/25/une-enquete-mondiale-revele-une-acceleration-des-deploiements-sd-wan-mais-des-defis-persistants-en-matiere-de-securite-et-dinfrastructures-reseau/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;D’après l’enquête, les solutions SD-WAN génèrent des améliorations en termes de sécurité, de connectivité et de souplesse, jointes à une réduction des coûts.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;h3 id="points-forts-"&gt;&lt;strong&gt;Points forts :&lt;/strong&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;98% des responsables informatiques citent des difficultés avec leur infrastructure WAN actuelle.&lt;/li&gt;
&lt;li&gt;Un tiers d’entre eux ont déjà déployé du SD-WAN sur la plupart de leurs sites, et 49% sont sur le point ou vont le faire dans l’année qui vient.&lt;/li&gt;
&lt;li&gt;70% des responsables informatiques déclarent risquer de perdre un avantage concurrentiel s’ils ne mettent pas à jour leur réseau WAN.&lt;/li&gt;
&lt;li&gt;92% sont d’accord sur le fait que la sécurité doit être la priorité n°1 lors du choix du déploiement d’une solution SD-WAN.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Barracuda Networks, Inc., un grand fournisseur de solutions de sécurité et de protection des données dans le cloud, annonce les conclusions de sa nouvelle enquête mondiale baptisée “Sécurité, Connectivité et Contrôle : Les défis et opportunités du SD-WAN.” Commanditée par Barracuda, l’enquête a interrogé un panel représentatif de directeurs informatiques et de professionnels de la sécurité et des infrastructures réseau pour mieux comprendre le rythme de déploiement du SD-WAN, comment les organisations le déploient, et quels avantages et difficultés cela génère pour elles.
Pour télécharger le rapport d’enquête au complet :&lt;a href="http://web-engage.augure.com/pub/tracking/584805/04605283493145281540472414922-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuYmFycmFjdWRhLmNvbSUyRlNEV0FOcmVzZWFyY2g%3D"&gt;barracuda.com/SDWANresearch&lt;/a&gt;
L’enquête rassemble des données collectées auprès de 900 personnes interrogées en Amérique du Nord et dans les zones EMEA et Asie Pacifique, exerçant toutes dans des entreprises de 1000 à plus de 5000 employés dans de multiples secteurs d’activités dont la santé, la finance, l’éducation, l’industrie manufacturière, le secteur public et la grande distribution.
Globalement, les résultats de l’enquête indiquent que le rythme de déploiement des solutions SD-WAN s’accélère pour répondre aux difficultés générées par la croissance explosive du trafic sur les reseaux WAN résultant de la forte demande pour les applications et les services cloud. La sécurité reste un souci majeur pour une très large majorité des responsables informatiques qui ont l’intention de basculer vers une solution SD-WAN. Les principales conclusions de l’enquête comprennent :&lt;/p&gt;</description></item><item><title>FireEye annonce FireProof Email Threat Analysis, un service performant et gratuit d’évaluation des menaces par email</title><link>https://docaufutur.fr/2018/10/23/fireeye-annonce-fireproof-email-threat-analysis-un-service-performant-et-gratuit-devaluation-des-menaces-par-email/</link><pubDate>Tue, 23 Oct 2018 13:58:45 +0200</pubDate><guid>https://docaufutur.fr/2018/10/23/fireeye-annonce-fireproof-email-threat-analysis-un-service-performant-et-gratuit-devaluation-des-menaces-par-email/</guid><description>&lt;p&gt;&lt;em&gt;Reposant sur la technologie FireEye, le nouveau service scanne les emails Microsoft Office 365 et identifie les menaces non détectées par les outils de sécurité existants.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;FireEye, Inc., le spécialiste de la sécurité basée sur l’intelligence, annonce une nouvelle fonctionnalité qui permet aux organisations d’évaluer l’efficacité de leur solution existante de détection des menaces par email avec un service gratuit reposant sur la technologie FireEye® Email Security.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;“L’email continue d’être le principal vecteur d’attaque, et les criminels l’exploitent massivement. En fait, notre récente étude a démontré que moins d’un tiers du trafic email peut être considéré comme propre,” a déclaré Ken Bagnall, vice-président of email security chez FireEye. “Avec l’introduction de FireProof Email Threat Analysis, nous offrons aux organisations la capacité d’évaluer leur sécurité email dans le cloud – gratuitement. Le service analyse les emails reçus pour déterminer si des menaces avancées passent au travers des défenses en place. Et dans les évaluations que nous avons réalisées pour beaucoup d’organisations, nous avons constaté qu’un nombre significatif de malwares avaient traversé leurs outils de sécurité existants sans être détectés.”&lt;/p&gt;</description></item><item><title>Trend Micro réinvente la sécurité des Endpoints avec Apex One™</title><link>https://docaufutur.fr/2018/10/22/trend-micro-reinvente-la-securite-des-endpoints-avec-apex-one/</link><pubDate>Mon, 22 Oct 2018 18:47:22 +0200</pubDate><guid>https://docaufutur.fr/2018/10/22/trend-micro-reinvente-la-securite-des-endpoints-avec-apex-one/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Cette solution tout-en-un automatise la détection et la réponse aux incidents, apportant ainsi un éclairage précieux aux équipes Sécurité souvent surchargées.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Trend Micro, entreprise japonaise parmi les leaders mondiaux en matière de solutions de sécurité informatique, présente la nouvelle version de sa solution de sécurité avancée dédiée aux Endpoints. Baptisée Apex One™, celle-ci redéfinit la sécurité des Endpoints en déployant l’ensemble de ses fonctionnalités via un agent unique, tout en assurant la continuité entre déploiements sur site et en mode SaaS. Assurant la détection et la réponse aux incidents de façon automatisée, cette solution simplifiée génère des informations concrètes permettant aux entreprises de renforcer leur niveau de sécurité tout en offrant de belles perspectives de croissance aux partenaires de distribution.&lt;/p&gt;</description></item><item><title>65% des collaborateurs craignent de se faire « voler » leur identité numérique</title><link>https://docaufutur.fr/2018/10/19/65-des-collaborateurs-craignent-de-se-faire-voler-leur-identite-numerique/</link><pubDate>Fri, 19 Oct 2018 12:33:35 +0200</pubDate><guid>https://docaufutur.fr/2018/10/19/65-des-collaborateurs-craignent-de-se-faire-voler-leur-identite-numerique/</guid><description>&lt;p&gt;Êtes-vous préoccupé par votre identité numérique ? Avec nos vies de plus en plus connectées, difficile de ne pas rester un minimum à l’écoute de son e-réputation : l’importance de notre apparence physique, notre moral et nos états d’âmes, ajoutés à tout ce qu’il advient de nos proches et de notre cercle amis… Pourtant, nos actions et nos préoccupations de plus en plus digitalisées ne sont pas encore assimilées au terme « identité ».
Notre identité numérique constitue une des parts les plus importantes de nous-mêmes. Nous dévoilons tellement d’éléments de notre personnalité en ligne, que ce soit dans le cadre professionnel ou privé, nos identités numériques sont maintenant au cœur de la société moderne.
À l’occasion du mois de la cybersécurité, &lt;strong&gt;&lt;a href="https://www.sailpoint.com/"&gt;SailPoint&lt;/a&gt;****, leader de la gouvernance des identités&lt;/strong&gt;, est allé à la rencontre de près de &lt;strong&gt;400 leaders en informatique en France, au Royaume-Uni et aux Etats-Unis&lt;/strong&gt; pour savoir si un potentiel vol de leur identité faisait partie de leur préoccupation, et à quels types de comportements à risques, susceptibles de mettre leur identité (et celles d’autres personnes) en danger, ils s’adonnaient. Voici les résultats :
Sans surprise, nombreux sont ceux qui craignent de voir leur identité numérique volée : &lt;strong&gt;65% des personnes interrogées déclarent ainsi être « véritablement préoccupées » par cette idée.&lt;/strong&gt; Toutefois, lorsque ces dernières sont interrogées sur leurs habitudes et leurs réactions face à certaines situations, on note un écart évident entre leurs actions réelles et les actions recommandées.&lt;/p&gt;</description></item><item><title>Etude HMD Global sur la sécurité des smartphones - Les décideurs accordent une grande importance aux logiciels correctifs rapides, à la détection intégrée des menaces et aux solutions de gestion de la mobilité d’entreprise pour l’améliorer</title><link>https://docaufutur.fr/2018/10/19/etude-hmd-global-sur-la-securite-des-smartphones-les-decideurs-accordent-une-grande-importance-aux-logiciels-correctifs-rapides-a-la-detection-integree-des-menaces-et-aux-solutions-de-gestion-de-la/</link><pubDate>Fri, 19 Oct 2018 09:37:20 +0200</pubDate><guid>https://docaufutur.fr/2018/10/19/etude-hmd-global-sur-la-securite-des-smartphones-les-decideurs-accordent-une-grande-importance-aux-logiciels-correctifs-rapides-a-la-detection-integree-des-menaces-et-aux-solutions-de-gestion-de-la/</guid><description>&lt;p&gt;&lt;em&gt;95% des acheteurs décisionnaires dans les entreprises en Europe occidentale s’accordent sur l’importance des mises à jour rapides et régulières en matière de sécurité des smartphones.&lt;/em&gt;
&lt;strong&gt;HMD Global, la maison-mère des téléphones Nokia, a annoncé les résultats de son enquête réalisée en 2018 concernant les achats de smartphones professionnels en Europe de l’Ouest. Ce sondage souligne la nécessité pour les entreprises de prendre la sécurité informatique au sérieux afin d’éviter les violations de données et d’assurer le bon fonctionnement des systèmes et applications essentiels.&lt;/strong&gt;
Cette récente étude, commandée par HMD Global, révèle que 95% des acheteurs décisionnaires dans des entreprises de cinq grands marchés d’Europe de l’Ouest reconnaissent l’importance des correctifs de sécurité réguliers et rapides sur les smartphones, comme ceux fournis par les appareils Android One. &lt;strong&gt;93% des personnes ayant participé à cette enquête ont reconnu la nécessité d&amp;rsquo;une détection intégrée des menaces pour mobiles&lt;/strong&gt;, telle que Google Play Protect, la protection intégrée de Google pour les applications Android ™ contre les programmes malveillants. Chaque jour, Google Play Protect vérifie toutes les applications du Google Play Store ainsi que celles installées sur les appareils Android afin de s’assurer qu’elles ne sont pas infectées par un code malveillant. Cela améliore considérablement la sécurité mobile puisque Android fonctionne sur près de 80% des smartphones utilisés au sein des entreprises.
Avec l’importance croissante de l’accès mobile, il n’y a plus d’excuse pour négliger la sécurité mobile. Des mesures faciles à implanter telles que des correctifs de sécurité rapides et l&amp;rsquo;utilisation d&amp;rsquo;un logiciel de détection de menaces mobiles peuvent facilement améliorer la sécurité sur des appareils tels que les smartphones Android.
HMD Global propose une large gamme de smartphones Nokia qui font partie des programmes Google Android One et Android Enterprise Recommended. Tous les smartphones Nokia Android One reçoivent des correctifs de sécurité mensuels pendant trois ans et des mises à niveau du système d&amp;rsquo;exploitation pendant deux ans à compter de sa date de sortie sur le marché.
L’enquête HMD Global révèle également que de nombreuses entreprises sous-estiment encore la puissance des solutions de gestion de la mobilité d’entreprise. Alors que 64% des acheteurs d&amp;rsquo;Europe de l’Ouest estiment qu&amp;rsquo;il s&amp;rsquo;agit d&amp;rsquo;un élément de sécurité important ou très important (et 66% affirment que la compatibilité avec les solutions de gestion de la mobilité d’entreprise est un critère d&amp;rsquo;achat important ou très important), &lt;strong&gt;seules 52% des entreprises interrogées disposent d&amp;rsquo;une plateforme de gestion et de contrôle des appareils mobiles&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>La menace Muddy Water étend ses attaques au-delà du Moyen-Orient vers des cibles gouvernementales en Asie, Europe et Afrique</title><link>https://docaufutur.fr/2018/10/18/la-menace-muddy-water-etend-ses-attaques-au-dela-du-moyen-orient-vers-des-cibles-gouvernementales-en-asie-europe-et-afrique/</link><pubDate>Thu, 18 Oct 2018 09:15:26 +0200</pubDate><guid>https://docaufutur.fr/2018/10/18/la-menace-muddy-water-etend-ses-attaques-au-dela-du-moyen-orient-vers-des-cibles-gouvernementales-en-asie-europe-et-afrique/</guid><description>&lt;p&gt;&lt;strong&gt;Muddy Water est une menace avancée observée par Kaspersky Lab en 2017 alors qu’elle visait l’Iraq et l’Arabie Saoudite. Depuis son observation, les experts Kaspersky la traquent et annoncent aujourd’hui avoir découvert une opération massive axée sur des entités gouvernementales en Jordanie, en Turquie, en Azerbaïdjan, au Pakistan et en Afghanistan, aux en plus de ses cibles d’origine. Le malware est propagé par une campagne de spear-phishing extrêmement personnalisée, employant des documents bureautiques et incitant les utilisateurs à activer les macros incorporées. Ces attaques sont toujours en cours.&lt;/strong&gt;
Apparue en 2017 sous la forme d’une campagne visant des cibles gouvernementales en Iraq et en Arabie saoudite, Muddy Water est une attaque relativement nouvelle. Début 2018, les chercheurs de Kaspersky Lab ont détecté un flux continu d’e-mails de spear-phishing ciblant un éventail bien plus étendu de pays que précédemment pour cette menace. La campagne a culminé en mai et juin 2018 et est toujours en cours.
Le contenu des messages de spear-phishing semble indiquer que les principales cibles sont &lt;strong&gt;des entités gouvernementales ou militaires, des compagnies de télécommunications et des établissements d’enseignement&lt;/strong&gt;. Les e-mails sont accompagnés d’une pièce jointe MS Office 97-2003 et l’infection est activée une fois l’utilisateur persuadé d’activer les macros.
Les chercheurs de Kaspersky Lab ont analysé les premières phases de l’attaque et publient aujourd’hui leurs observations afin d’aider les entreprises des pays visés à se protéger. Les investigations se poursuivent dans l’arsenal employé par les attaques : scripts PowerShell, VBS, VBA, Python et C#, outils et chevaux de Troie d’accès distant de type RAT.&lt;/p&gt;</description></item><item><title>McAfee accélère et renforce la protection des données et la prévention des menaces, du périphérique au Cloud</title><link>https://docaufutur.fr/2018/10/18/mcafee-accelere-et-renforce-la-protection-des-donnees-et-la-prevention-des-menaces-du-peripherique-au-cloud/</link><pubDate>Thu, 18 Oct 2018 08:38:25 +0200</pubDate><guid>https://docaufutur.fr/2018/10/18/mcafee-accelere-et-renforce-la-protection-des-donnees-et-la-prevention-des-menaces-du-peripherique-au-cloud/</guid><description>&lt;p&gt;&lt;em&gt;La gamme MVISION s’enrichie pour offrir une visibilité unique à l&amp;rsquo;ensemble des services Cloud, depuis la protection des données jusqu’au blocage des menaces.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;McAfee, entreprise de cybersécurité spécialisée dans la protection du « Device-to-Cloud », étend sa gamme McAfee MVISION pour garantir une sécurité sur mesure à la migration de ses clients vers le Cloud. Dévoilées à l’occasion de l’événement annuel McAfee MPOWER, les solutions &lt;a href="http://anws.co/bynaK/%7Bae86c658-af39-4307-9a36-eb31950ab0e8%7D"&gt;MVISION EDR&lt;/a&gt; et &lt;a href="http://anws.co/bynaL/%7Bae86c658-af39-4307-9a36-eb31950ab0e8%7D"&gt;MVISION Cloud&lt;/a&gt;viennent compléter les offres &lt;a href="http://anws.co/bynaM/%7Bae86c658-af39-4307-9a36-eb31950ab0e8%7D"&gt;MVISION ePO&lt;/a&gt;, &lt;a href="http://anws.co/bynaN/%7Bae86c658-af39-4307-9a36-eb31950ab0e8%7D"&gt;MVISION Endpoint&lt;/a&gt; et &lt;a href="http://anws.co/bynaO/%7Bae86c658-af39-4307-9a36-eb31950ab0e8%7D"&gt;MVISION Mobile&lt;/a&gt;(annoncées en juillet) au sein de la gamme MVISION. Cette dernière livre des fonctionnalités complètes et intégrées de protection des données et de prévention des menaces compétentes du périphérique au Cloud (from ‘Device-to-Cloud’), ce qui confère aux clients la garantie d’une approche simplifiée et plus rapide pour atténuer tout risque de perte de données.&lt;/p&gt;</description></item><item><title>BLACKBOXSECU dévoile le premier boîtier universel CBOX VoIP permettant de chiffrer les communications téléphoniques</title><link>https://docaufutur.fr/2018/10/17/blackboxsecu-devoile-le-premier-boitier-universel-cbox-voip-permettant-de-chiffrer-les-communications-telephoniques/</link><pubDate>Wed, 17 Oct 2018 16:25:36 +0200</pubDate><guid>https://docaufutur.fr/2018/10/17/blackboxsecu-devoile-le-premier-boitier-universel-cbox-voip-permettant-de-chiffrer-les-communications-telephoniques/</guid><description>&lt;p&gt;&lt;strong&gt;Le nouveau boitier CBOX VoIP est conçu pour les appels voix sur IP (VoIP) et sécurise toutes les communications téléphoniques VoIP, quelle que soit la marque de téléphone utilisé ou de l&amp;rsquo;opérateur de télécommunication.&lt;/strong&gt;
BLACKBOXSECU annonce le lancement de son nouveau produit &lt;strong&gt;CBOX VoIP&lt;/strong&gt; conçu pour sécuriser les communications téléphoniques sur les réseaux VoIP. Reposant sur une technologie de « Deep Learning » (une méthode fondée sur la technique d’apprentissage de modèles de données), pour la transmission des signaux vocaux, &lt;strong&gt;CBOX VoIP&lt;/strong&gt; de BLACKBOXSECU offre un niveau de confidentialité élevé pour les appels réalisés sur téléphones fixes. Procurant à la fois une méthode de communication vocale adaptative avancée et un haut niveau de chiffrement, &lt;strong&gt;CBOX VoIP&lt;/strong&gt; de BLACKBOXSECU permet aux organisations et aux professionnels de se protéger contre les écoutes illégales et l&amp;rsquo;espionnage des conversations dont les menaces ne cessent de grandir.&lt;/p&gt;</description></item><item><title>Claranet consolide son expertise en matière de sécurité avec le lancement officiel de Claranet Cyber Security</title><link>https://docaufutur.fr/2018/10/16/claranet-consolide-son-expertise-en-matiere-de-securite-avec-le-lancement-officiel-de-claranet-cyber-security/</link><pubDate>Tue, 16 Oct 2018 15:10:39 +0200</pubDate><guid>https://docaufutur.fr/2018/10/16/claranet-consolide-son-expertise-en-matiere-de-securite-avec-le-lancement-officiel-de-claranet-cyber-security/</guid><description>&lt;p&gt;Claranet, leader européen des services d&amp;rsquo;hébergement et d&amp;rsquo;infogérance d&amp;rsquo;applications critiques, annonce le lancement officiel de son unité Cyber Security, conçue pour donner aux clients un accès à des services de sécurité de pointe.
Cette nouvelle étape dans la vie de l’entreprise se traduit par la consolidation des offres actuelles de Claranet en matière de cybersécurité. Elle fait notamment suite à l’acquisition et à l’intégration de Sec-1 et de NotSoSecure au cours de l’année écoulée, ainsi qu’aux investissements considérables réalisés dans le groupe en matière de services autour de la sécurité, notamment en France et au Portugal où les équipes sécurité ont été étendues.
Au sein de Claranet Cyber Security, les clients peuvent désormais faire appel à des experts maitrisant un large éventail de disciplines en matière de cybersécurité. Cela inclut les tests d&amp;rsquo;intrusion et les services de sécurité managés de Sec-1 et NotSoSecure, ainsi que les compétences de formation de NotSoSecure, le plus grand fournisseur de cours de formation au « Ethical Hacking » (ou piratage éthique) pour les conférences Black Hat. La nouvelle unité veille à ce que les capacités de ces deux sociétés soient alignées de manière à offrir la meilleure gamme d’options aux clients existants de Claranet et ce, dans le monde entier.&lt;/p&gt;</description></item><item><title>Nouveau Kaspersky Small Office Security : la solution simple et rapide pour les TPE et PME</title><link>https://docaufutur.fr/2018/10/15/nouveau-kaspersky-small-office-security-la-solution-simple-et-rapide-pour-les-tpe-et-pme/</link><pubDate>Mon, 15 Oct 2018 11:14:06 +0200</pubDate><guid>https://docaufutur.fr/2018/10/15/nouveau-kaspersky-small-office-security-la-solution-simple-et-rapide-pour-les-tpe-et-pme/</guid><description>&lt;p&gt;Les TPE et PME doivent faire face aux cybermenaces comme toutes les autres mais ont parfois tendance à négliger la sécurité informatique au profit du développement de leur activité. Pour aider ces entreprises, &lt;a href="https://www.kaspersky.fr/small-business-security"&gt;Kaspersky Small Office Security 6&lt;/a&gt; propose une protection facile à gérer, immédiatement opérationnelle contre la cybercriminalité, et ne nécessitant pas d’expertise technique. Tout en mettant les entreprises à l’abri des malwares, de la fraude financière, du phishing et d’autres menaces, la solution offre une protection étendue des serveurs et facilite la mise à jour des applications, pour éviter que des vulnérabilités non corrigées ne permettent à des menaces de s’infiltrer dans leur réseau&lt;/p&gt;</description></item><item><title>Une étude révèle une mauvaise compréhension des responsabilités en matière de sécurité dans le cloud en Europe</title><link>https://docaufutur.fr/2018/10/12/une-etude-revele-une-mauvaise-comprehension-des-responsabilites-en-matiere-de-securite-dans-le-cloud-en-europe/</link><pubDate>Fri, 12 Oct 2018 08:59:50 +0200</pubDate><guid>https://docaufutur.fr/2018/10/12/une-etude-revele-une-mauvaise-comprehension-des-responsabilites-en-matiere-de-securite-dans-le-cloud-en-europe/</guid><description>&lt;p&gt;Il y des nombreuses contradictions et erreurs qui circulent sur le partage des responsabilités en matière de sécurité informatique dans le cloud. Dans une nouvelle étude commandée par le leader mondial de la cybersécurité, Palo Alto Networks, &lt;strong&gt;près du tiers des sondés&lt;/strong&gt;croyaient à tort que les fournisseurs de service de cloud étaient les principaux responsables de la sécurisation des données de leurs clients au sein de leur infrastructure de cloud public. Dans la réalité, bien que la responsabilité partagée les rend responsables de leurs propres infrastructures, les entreprises clientes restent entièrement responsables de la sécurité de leurs propres données et de leurs applications.
Parmi les résultats, citons :&lt;/p&gt;</description></item><item><title>Rapport F-Secure : La France sur le podium des pays les plus ciblés au premier semestre 2018</title><link>https://docaufutur.fr/2018/10/11/rapport-f-secure-la-france-sur-le-podium-des-pays-les-plus-cibles-au-premier-semestre-2018/</link><pubDate>Thu, 11 Oct 2018 07:47:47 +0200</pubDate><guid>https://docaufutur.fr/2018/10/11/rapport-f-secure-la-france-sur-le-podium-des-pays-les-plus-cibles-au-premier-semestre-2018/</guid><description>&lt;p&gt;&lt;strong&gt;Le nouveau rapport de F-Secure montre que les attaques par ransomware ont diminué au premier semestre 2018. La sécurité des systèmes et le renforcement des technologies antivirus expliquent cette baisse, obligeant les pirates à se tourner vers le spam et le cryptojacking.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/byfCx/%7B83eada70-02bd-4144-915a-0139e19ddc30%7D"&gt;Dans son nouveau rapport basé sur le premier semestre 2018&lt;/a&gt;, F-Secure observe d’importants changements en matière de cybermenaces. Les tendances évoluent sensiblement par rapport aux précédentes années. Toutefois, on constate un renforcement de la sécurité des systèmes et des technologies antivirus qui ont limité les menaces standards en les bloquant. Auparavant, les ransomware constituaient les cybermenaces les plus sérieuses pour les entreprises. Désormais, même si elles restent présentes elles ne dominent plus. Elles sont supplantées par le cryptojacking qui tire profit de la popularité des cryptomonnaies. Le pays le plus exposé reste les Etats-Unis mais la France est toujours une cible de choix pour les pirates tout comme les Pays-Bas, la République Tchèque, l’Italie et le Royaume-Uni.
Le rapport semestriel de F-Secure est basé sur l’observation des attaques réalisée via son réseau mondial de honeypots. La Russie, habituellement premier pays source d’attaques, a cédé la place au Royaume-Uni. Dans le top 5 des pays sources de menaces figure la Russie, l’Allemagne, les Etats-Unis et la Chine. La France se dresse au 6ème rang avec 7,1 millions d’attaques en provenance du pays. On note également que le nombre total de cyber attaques observées au niveau mondial a reculé par rapport aux deux semestres précédents.
De manière générale, F-Secure constate un réel ralentissement des attaques au premier semestre 2018 en raison de l’essoufflement de WannaCry. Ce programme malveillant reste l’une des principales sources d’infection même si en 2018 davantage de systèmes ont été mis à jour et les solutions de protection des postes de travail sont plus performantes. Ainsi, le nombre de dispositifs infectés et par conséquent le nombre de tentatives de connexion au premier semestre ont diminué via le port 445 qui reste le plus prisé. La majorité du trafic provient de campagnes d’attaques agressives en provenance du Royaume-Uni.
Côté pays ciblés, la France a présenté une activité significative en janvier en termes d’attaques avec une accalmie jusqu’à la mi-avril. Le pays reste une cible de choix pour les pirates et comptabilise 6,4 millions d’attaques observées, se situant au second rang du classement des pays ciblés par les cyberattaques. Les Etats-Unis restent le pays le plus ciblé. Toutefois, l’Allemagne, positionnée d’ordinaire dans le Top 5, a reculé à la 10ème place.
Alors que la Russie cible les Etats-Unis, le volume des cyber attaques russes a nettement diminué, tombant à 8 millions. A noter que la cible principale des attaques en provenance de la France est… la France, avec 2,8 millions d’attaques.&lt;/p&gt;</description></item><item><title>Cisco et EfficientIP s’associent pour contrer les menaces sur le DNS</title><link>https://docaufutur.fr/2018/10/10/cisco-et-efficientip-sassocient-pour-contrer-les-menaces-sur-le-dns/</link><pubDate>Wed, 10 Oct 2018 09:04:30 +0200</pubDate><guid>https://docaufutur.fr/2018/10/10/cisco-et-efficientip-sassocient-pour-contrer-les-menaces-sur-le-dns/</guid><description>&lt;h4 id="la-solution-combinée-cisco-umbrella--solidserver-dns-guardian-étend-le-périmètre-protégé-à-la-fois-dans-et-hors-du-réseau"&gt;La solution combinée &lt;em&gt;Cisco Umbrella &amp;amp; SOLIDserver DNS Guardian&lt;/em&gt; étend le périmètre protégé, à la fois dans et hors du réseau&lt;/h4&gt;
&lt;p&gt;EfficientIP, société leader en solutions de sécurité et d’automatisation réseau, spécialisé en gestion DDI (DNS-DHCP-IPAM), annonce l’association de sa technologie à la plateforme Cisco Umbrella, la suite de produits de sécurité réseau de Cisco.
Cette alliance permet d’étendre le périmètre de sécurité des entreprises et de renforcer les défenses réseau en protégeant à la fois les données et les utilisateurs, qu’ils soient ou non connectés au réseau, ainsi que les services DNS, déployés sur site ou à l&amp;rsquo;extérieur, auxquels ils accèdent. La solution associe la Passerelle de sécurité internet (SIG) dans le cloud de Cisco – offrant les meilleurs services de surveillance des menaces pour la protection des utilisateurs – et la technologie de sécurité d’EfficientIP, plébiscitée par l’industrie, dédiée aux services DNS hébergés sur site. L’association de ces technologies constitue une solution ultra-performante de défense contre le plus large éventail de menaces sur le DNS.
Conséquence de l’évolution rapide des menaces et de l’usage croissant du cloud et de l’IoT, le DNS est devenu une cible ainsi qu’un vecteur d’attaques privilégiés pour les cybercriminels, entraînant des préjudices en termes d’image de marque, de revenus et/ou de productivité pour les organisations, et ce dans tous les secteurs d&amp;rsquo;activité.
Selon une &lt;a href="http://www.efficientip.com/resources/dns-security-survey-2018-linkedin/"&gt;étude récente&lt;/a&gt; menée par EfficientIP, au cours des douze derniers mois 77% des entreprises ont subi des attaques DNS, tandis que pour la même période, le coût moyen d’une attaque DNS a augmenté de 57%, pour atteindre 734 000€ en Europe.
La nouvelle solution arrive donc à point nommé. Associés à DNS Guardian d’EfficientIP, les services cloud de Cisco Umbrella constituent la solution de sécurité DNS la plus complète et la plus performante qui soit.
L’appliance de sécurité dédiée DNS Guardian, intégrant la technologie &lt;a href="http://www.efficientip.com/products/dns-guardian/"&gt;DTI (&lt;em&gt;DNS Transaction Inspection&lt;/em&gt;)&lt;/a&gt;, permet l’analyse avancée en temps réel du trafic ainsi que la détection des attaques basée sur le contexte et les comportements, à ultra haute vitesse (jusqu’à 10 millions de requêtes par seconde). Dans le même temps, Cisco Umbrella vérifie les règles de filtrage, puis résout ou rejette les requêtes en se basant sur la réputation du domaine de destination, grâce aux technologies de pointe de Cisco permettant des analyses massives de données sur tout l’internet ainsi que l’apprentissage machine.&lt;/p&gt;</description></item><item><title>L’intelligence artificielle, un moyen de défense essentiel pour l’IoT selon une étude mondiale</title><link>https://docaufutur.fr/2018/10/09/lintelligence-artificielle-un-moyen-de-defense-essentiel-pour-liot-selon-une-etude-mondiale/</link><pubDate>Tue, 09 Oct 2018 07:47:16 +0200</pubDate><guid>https://docaufutur.fr/2018/10/09/lintelligence-artificielle-un-moyen-de-defense-essentiel-pour-liot-selon-une-etude-mondiale/</guid><description>&lt;p&gt;&lt;em&gt;Une étude réalisée par Aruba et Ponemon Institute démontre que les équipes de sécurité considèrent l’apprentissage automatique et la visibilité réseau sur les utilisateurs et appareils de l’IoT essentiels pour contrer les menaces furtives au sein des infrastructures informatiques.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Alors que les entreprises peinent à se défendre contre des cyberattaques toujours plus sophistiquées, dont la gravité est exacerbée par la disparition des frontières informatiques au sein de l’univers mobile et IoT d’aujourd’hui, les équipes de sécurité informatiques se tournent ainsi de plus en plus vers l’intelligence artificielle. Elles considèrent cette dernière comme une arme stratégique selon une nouvelle étude mondiale réalisée par &lt;a href="http://anws.co/bybZM/%7B9c19b41f-1c52-4b9f-9fd2-e9f1d766c217%7D"&gt;Ponemon Institute&lt;/a&gt; pour Aruba, une entreprise Hewlett Packard Enterprise.
D’après l’étude, les équipes de sécurité s’accordent sur le fait que &lt;strong&gt;les&lt;/strong&gt; &lt;strong&gt;produits de sécurité dotés de fonctions d’intelligence artificielle les aideront à :&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>100% des sites web des plus grandes entreprises sont toujours touchés par une faille de sécurité et 56% contiennent une faille grave</title><link>https://docaufutur.fr/2018/10/09/100-des-sites-web-des-plus-grandes-entreprises-sont-toujours-touches-par-une-faille-de-securite-et-56-contiennent-une-faille-grave/</link><pubDate>Tue, 09 Oct 2018 07:36:44 +0200</pubDate><guid>https://docaufutur.fr/2018/10/09/100-des-sites-web-des-plus-grandes-entreprises-sont-toujours-touches-par-une-faille-de-securite-et-56-contiennent-une-faille-grave/</guid><description>&lt;h4 id="près-de-140-sites-des-plus-grandes-entreprises-françaises-passés-au-crible-des-défaillances-cyber"&gt;&lt;strong&gt;Près de 140 sites des plus grandes entreprises françaises passés au crible des défaillances cyber&lt;/strong&gt;&lt;/h4&gt;
&lt;p&gt;&lt;em&gt;&lt;strong&gt;3 ans après les premiers tests : 100% des sites web analysés sont toujours touchés par une faille de sécurité et 56% contiennent une faille grave&lt;/strong&gt;&lt;/em&gt;
A l’occasion du lancement du Mois européen de la cybersécurité et en amont des Assises de la Sécurité (du 9 au 12 octobre), le cabinet Wavestone a passé en revue près de 140 sites web des plus grandes entreprises françaises. L’objectif : apporter un éclairage sur ces trois dernières années et alerter sur l’un des sujets les plus stratégiques du moment. En effet, les dernières cyber-attaques (British Airways, Facebook, Uber…) ont montré que la sécurité des sites et applications mobiles représente un enjeu crucial pour les entreprises, tant leurs impacts peuvent être colossaux. Toutefois, malgré un début de prise de conscience des entreprises, les risques sont toujours autant élevés. En effet, 100% des sites web ont révélé la présence d’au moins une faille de sécurité. C’est l’une des conclusions de ce Benchmark Cybersécurité des sites web.&lt;/p&gt;</description></item><item><title>Les téléphones portables sont la cible préférée des hackers</title><link>https://docaufutur.fr/2018/10/09/les-telephones-portables-sont-la-cible-preferee-des-hackers/</link><pubDate>Tue, 09 Oct 2018 07:29:20 +0200</pubDate><guid>https://docaufutur.fr/2018/10/09/les-telephones-portables-sont-la-cible-preferee-des-hackers/</guid><description>&lt;p&gt;&lt;em&gt;RSA lance son premier RSA Fraud Report qui récapitule les menaces auxquelles font face les entreprises. Il en ressort que les téléphones portables constituent désormais les principales cibles des hackers en raison de la digitalisation croissante des pratiques des consommateurs.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/bybXV/%7B61e0be8b-27ac-44ae-a09f-7dcb313a53dc%7D"&gt;RSA&lt;/a&gt;, leader mondial de la cybersécurité et fournisseur de solutions de Business-Driven Security™ visant à aider les décideurs à appréhender les risques digitaux, lance le RSA Fraud Report, produit par le RSA Fraud and Risk Intelligence team. Il souligne que &lt;strong&gt;les transactions sur le téléphone portable représentent 56 % de l’ensemble des transactions marchandes&lt;/strong&gt; (+14 % depuis 2015).&lt;/p&gt;</description></item><item><title>La cybersécurité des PME, leurs opportunités - CISCO</title><link>https://docaufutur.fr/2018/10/09/la-cybersecurite-des-pme-leurs-opportunites-cisco/</link><pubDate>Tue, 09 Oct 2018 07:18:27 +0200</pubDate><guid>https://docaufutur.fr/2018/10/09/la-cybersecurite-des-pme-leurs-opportunites-cisco/</guid><description>&lt;p&gt;&lt;em&gt;Les PME examinent seulement une alerte de sécurité sur deux&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Les petites et moyennes entreprises (PME) sont devenues des cibles attractives pour les cybercriminels, qu&amp;rsquo;elles soient victimes ou le point initial d’attaques plus vastes. Bon nombre de ces organisations n’ont pas les moyens d’y faire face. Leurs infrastructures et politiques de sécurité sont moins sophistiquées et les collaborateurs formés pour réagir aux menaces restent peu nombreux. Car dans le paysage actuel, toute organisation, quelle que soit sa taille, est en danger. 
Étonnamment, de nombreuses PME commencent seulement à se rendre compte qu&amp;rsquo;elles sont exposées aux mêmes menaces que les autres entreprises. Des prises de conscience qui ont bien souvent lieu après une attaque. D’après une étude réalisée par Cisco, plus de la moitié (54 %) des cyberattaques entraînent des dommages financiers de plus de 500 000 $US. Assez pour mettre hors d&amp;rsquo;opération une petite/moyenne entreprise non préparée, de façon permanente.&lt;/p&gt;</description></item><item><title>Airbus et Atos remportent un important contrat de cybersécurité pour la protection des institutions européennes</title><link>https://docaufutur.fr/2018/10/08/airbus-et-atos-remportent-un-important-contrat-de-cybersecurite-pour-la-protection-des-institutions-europeennes/</link><pubDate>Mon, 08 Oct 2018 18:03:52 +0200</pubDate><guid>https://docaufutur.fr/2018/10/08/airbus-et-atos-remportent-un-important-contrat-de-cybersecurite-pour-la-protection-des-institutions-europeennes/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Chef de file du consortium, Airbus s’est vu attribuer avec Atos comme second maître d’œuvre un contrat-cadre de six ans&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Les principaux services et agences des institutions de l’UE bénéficieront de technologies cybernétiques de pointe&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Airbus Defence and Space a été sélectionné, par l’intermédiaire de son entité Airbus CyberSecurity et en partenariat avec Atos, leader international de la transformation digitale, comme second maître d’œuvre, par le Conseil de l’Union européenne pour la fourniture d’expertise, de produits, de services et de solutions de cybersécurité destinés à protéger les systèmes informatiques de 17 institutions, services et agences européennes.
Ce contrat-cadre hisse le consortium dirigé par Airbus Defence and Space au rang de fournisseur privilégié de solutions de cybersécurité des principales institutions européennes pour au moins six ans. Les institutions européennes seront en mesure de mettre en œuvre pour l’ensemble des 17 entités une solution de cyberprotection coordonnée et modernisée, comprenant un système de surveillance hautement automatisé, un système d’alerte, de détection et de réaction, des formations et des études visant à élaborer une feuille de route permettant de lutter contre les futures cybermenaces.&lt;/p&gt;</description></item><item><title>Rohde &amp; Schwarz Cybersecurity lance R&amp;S Trusted Gate : nouvelle solution pour sécuriser les données dans le Cloud</title><link>https://docaufutur.fr/2018/10/04/rohde-schwarz-cybersecurity-lance-rs-trusted-gate-nouvelle-solution-pour-securiser-les-donnees-dans-le-cloud/</link><pubDate>Thu, 04 Oct 2018 09:48:57 +0200</pubDate><guid>https://docaufutur.fr/2018/10/04/rohde-schwarz-cybersecurity-lance-rs-trusted-gate-nouvelle-solution-pour-securiser-les-donnees-dans-le-cloud/</guid><description>&lt;p&gt;A quelques jours du démarrage des Assises de la Sécurité, Rohde &amp;amp; Schwarz Cybersecurity introduit une nouvelle solution pour sécuriser les données stockées dans le Cloud. Avec R&amp;amp;S Trusted Gate, les informations sensibles sont protégées contre les cyberattaques et le vol de données.
Le Cloud Computing est le moteur de la transformation numérique. De nombreuses entreprises s’inquiètent pour la sécurité de leurs données lorsqu’elles les stockent dans le Cloud.
A juste titre : les concepts de sécurité traditionnels protègent uniquement les données intégrées aux réseaux d’entreprise et sont insuffisants pour les données extérieures au réseau.
Seuls les fichiers intrinsèquement protégés peuvent résister aux attaques survenant dans le Cloud.
&lt;strong&gt;R&amp;amp;S TrustedGate Solution for Office 365&lt;/strong&gt; propose des technologies de sécurité innovantes, permettant de travailler sur les applications Office avec une flexibilité accrue et en conformité avec les exigences relatives à la protection des données. Microsoft Office 365 comprend un grand nombre d’applications et d’outils utilisés quotidiennement en entreprise tels que Exchange, SharePoint ou Skype for Business.
Les entreprises confient souvent leurs données les plus critiques à des applications de Microsoft Office 365. Il convient de protéger ces informations stratégiques contre les cyberattaques, les comptes utilisateur compromis et les dangers liés aux accès privilégiés.
Avec R&amp;amp;S Trusted Gate Solution for Office 365, l&amp;rsquo;utilisateur détermine sur quels serveurs ou fournisseurs de cloud ses données d&amp;rsquo;origine ou fragments (chunks) sont stockés. Cela signifie que les documents dans Office 365 peuvent être partagés dans le cloud public, tandis que leurs fragments se trouvent sur leurs propres serveurs ou chez des fournisseurs nationaux.
&lt;strong&gt;R&amp;amp;S Trusted Gate est également inclut dans la plate-forme Cloud Microsoft Azure&lt;/strong&gt;.
Les utilisateurs de Microsoft Azure peuvent ainsi protéger leurs données avec la suite R&amp;amp;S Trusted Gate.&lt;/p&gt;</description></item><item><title>Cyber sécurité : les Etats vont devoir choisir entre balkanisation ou coopération - Par Eugène Kaspersky, CEO de Kaspersky Lab</title><link>https://docaufutur.fr/2018/10/02/cyber-securite-les-etats-vont-devoir-choisir-entre-balkanisation-ou-cooperation-par-eugene-kaspersky-ceo-de-kaspersky-lab/</link><pubDate>Tue, 02 Oct 2018 10:53:17 +0200</pubDate><guid>https://docaufutur.fr/2018/10/02/cyber-securite-les-etats-vont-devoir-choisir-entre-balkanisation-ou-cooperation-par-eugene-kaspersky-ceo-de-kaspersky-lab/</guid><description>&lt;p&gt;La cybersécurité se trouve à la croisée des chemins et doit décider de sa direction future. Le choix qui sera fait conditionnera l’avenir de notre secteur et la sécurité du cyberespace pendant les années à venir, c’est pourquoi il ne faut pas se tromper. Les conséquences toucheront chacun d’entre nous : allons-nous payer plus cher pour moins de sécurité ? Voir augmenter nos primes d’assurance et nos frais bancaires pour couvrir le coût de cyber incidents de plus en plus nombreux ?
Il existe bien plus d’une centaine de cyber menaces majeures et sérieuses. Derrière chacune d’entre elles se cachent des motivations, des techniques et des origines variées qui les rendent uniques. Toutes, en revanche, témoignent d’une même évolution du cyber crime, portée par une prolifération des menaces et la professionnalisation des attaquants.
La multiplication des attaques a eu pour conséquence logique de multiplier les victimes et ces menaces frappent aujourd’hui sans distinction. Petites ou grandes entreprises, administrations, infrastructures critiques, mais également personnalités de haut rang ou simples particuliers, plus personne n’est à l’abris. Certaines victimes sont attaquées directement, d’autres sont des dommages collatéraux ou des points d’entrée vers des cibles plus larges et mieux sécurisées. Face à l’ampleur du phénomène, les Etats entendent bien agir et protéger leurs frontières numériques, mais comment ?&lt;/p&gt;</description></item><item><title>Cloud &amp; sécurité, le Yin et le Yang de la transformation numérique</title><link>https://docaufutur.fr/2018/10/02/cloud-securite-le-yin-et-le-yang-de-la-transformation-numerique/</link><pubDate>Tue, 02 Oct 2018 10:47:25 +0200</pubDate><guid>https://docaufutur.fr/2018/10/02/cloud-securite-le-yin-et-le-yang-de-la-transformation-numerique/</guid><description>&lt;p&gt;CXP Group annonce aujourd’hui les résultats de son analyse exclusive sur les relations entre Cloud et cyber sécurité. CXP Group a mené cette enquête en interrogeant plus de 150 décideurs au cours du 2ème trimestre 2018, en partenariat avec Rohde &amp;amp; Schwarz Cybersecurity et Thales.
Le Cloud et la cyber sécurité sont des concepts clés de la transformation numérique, mais qui sont le plus souvent opposés. Cette enquête montre clairement que cette relation évolue très rapidement.&lt;/p&gt;</description></item><item><title>Rapport mondial 2018 de LastPass sur la sécurité des mots de passe : 50% des entreprises ne sécurisent pas les mots de passe</title><link>https://docaufutur.fr/2018/10/01/rapport-mondial-2018-de-lastpass-sur-la-securite-des-mots-de-passe-50-des-entreprises-ne-securisent-pas-les-mots-de-passe/</link><pubDate>Mon, 01 Oct 2018 08:04:20 +0200</pubDate><guid>https://docaufutur.fr/2018/10/01/rapport-mondial-2018-de-lastpass-sur-la-securite-des-mots-de-passe-50-des-entreprises-ne-securisent-pas-les-mots-de-passe/</guid><description>&lt;p&gt;&lt;em&gt;Le « Rapport mondial 2018 sur la sécurité des mots de passe » révèle qu’en moyenne, un employé partage six mots de passe avec ses collègues, démontrant ainsi que la gestion des mots de passe doit plus que jamais être mieux administrée.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.lastpass.com/fr"&gt;LastPass&lt;/a&gt; solution de LogMeIn, un des leaders dans la gestion des mots de passe, publie aujourd&amp;rsquo;hui son premier rapport annuel intitulé « &lt;a href="https://www.lastpass.com/fr/business/articles/password-benchmark-report"&gt;Rapport mondial 2018 sur la sécurité des mots de passe&lt;/a&gt; » et qui révèle le comportement des salariés quant à leurs mots de passe sur leur lieu de travail. Ce rapport a pour objectif d’être une référence auprès des entreprises, afin de mesurer leurs progrès en investissant dans des outils de sécurité de mots de passe. Les résultats de ce rapport mondial proviennent de l’analyse de données anonymes de plus de 43 000 entreprises de toutes tailles, secteurs d&amp;rsquo;activité et zones géographiques confondues, et qui utilisent LastPass comme solution de gestion de mots de passe. Les conclusions servent à dresser un tableau précis de la gestion des mots de passe pour les départements informatique au sein des entreprises. Deux pointages de référence sont mis en évidence dans le rapport : la note de sécurité LastPass et la note de force du mot de passe LastPass&lt;a href="x-webdoc://3C8F5CAB-9D57-4285-9121-114427065745#_ftn1"&gt;[1]&lt;/a&gt;.
La publication de ce rapport lors du Mois européen de la cybersécurité (ECSM) révèle que même si les entreprises font des progrès dans le renforcement de la sécurité liée aux mots de passe, il reste encore beaucoup à faire pour que la note moyenne des entreprises s’améliore. Le score des sociétés ayant de bonnes pratiques de sécurité n’est que de 52 sur 100.&lt;/p&gt;</description></item><item><title>Nouvelle étude : la cybersécurité en tête des risques qui menacent l'entreprise</title><link>https://docaufutur.fr/2018/09/27/nouvelle-etude-la-cybersecurite-en-tete-des-risques-qui-menacent-lentreprise/</link><pubDate>Thu, 27 Sep 2018 10:18:58 +0200</pubDate><guid>https://docaufutur.fr/2018/09/27/nouvelle-etude-la-cybersecurite-en-tete-des-risques-qui-menacent-lentreprise/</guid><description>&lt;p&gt;Etude « Risk in Focus* » : Basée sur les réponses de plus de 300 professionnels de l&amp;rsquo;audit interne travaillant dans des organisations à travers l&amp;rsquo;Europe, l&amp;rsquo;enquête cartographie les 10 principaux risques auxquels les entreprises des secteurs privé et public seront confrontées en 2019.*&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Menée pour la 3****e&lt;/strong&gt; &lt;strong&gt;année consécutive par 7 Instituts européens d’audit interne membres de l’ECIIA** (France, Allemagne, Italie, Pays-Bas, Royaume-Uni, Irlande, Suède, Espagne), cette étude est un précieux outil pour permettre aux équipes d’audit et de contrôles internes, ainsi qu’aux dirigeants d’anticiper et d’organiser leurs futurs plans d’audit !&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Cyber armes mais vrais dégâts : les entreprises deviennent le maillon faible des états</title><link>https://docaufutur.fr/2018/09/26/cyber-armes-mais-vrais-degats-les-entreprises-deviennent-le-maillon-faible-des-etats/</link><pubDate>Wed, 26 Sep 2018 12:02:31 +0200</pubDate><guid>https://docaufutur.fr/2018/09/26/cyber-armes-mais-vrais-degats-les-entreprises-deviennent-le-maillon-faible-des-etats/</guid><description>&lt;p&gt;En 2012, Eugene Kaspersky prend la parole au &lt;a href="https://www.kaspersky.com/about/press-releases/2012_cebit-2012-eugene-kaspersky-calls-for-creation-of-an-international-cyber-security-organization-to-combat-cyber-terrorism"&gt;CeBIT&lt;/a&gt; &lt;em&gt;pour défendre l’idée de création d’une organisation qui superviserait et régulerait à un niveau supra national l’usage des cyber armes. À l’époque, seule une campagne de cyber sabotage a été mise au jour : Stuxnet.&lt;/em&gt;
&lt;img src="https://www.docaufutur.fr/wp-content/uploads/2021/05/citation-kaspersky.png" alt=""&gt;&lt;/p&gt;
&lt;h3 id="olympic-destroyer-wannacry--notpetya-trois-modes-opératoires-pour-un-seul-objectif-la-déstabilisation"&gt;&lt;em&gt;&lt;strong&gt;Olympic Destroyer, WannaCry &amp;amp; NotPetya : trois modes opéra&lt;/strong&gt;&lt;/em&gt;&lt;em&gt;&lt;strong&gt;toires pour un seul objectif, la déstabilisation&lt;/strong&gt;&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;Depuis, les choses ont un peu évolué. En début d’année, le programme malveillant OlympicDestroyer a été utilisé pour saboter une partie du réseau informatique des Jeux Olympiques d’hiver de Pyeongchang. &lt;em&gt;Selon les experts de Kaspersky, les acteurs à l’orig&lt;/em&gt;ine de ce programme étaient toujours actifs cet été, ciblant dorénavant des organisations financières et des laboratoires européens de prévention des menaces biologiques et chimiques.
S’en prendre aux entreprises pour déstabiliser un Etat. Ce mode opératoire est &lt;em&gt;aujourd’hui bien connu des chercheurs en cyber sécurité, comme le confirme &lt;strong&gt;Felix Aimé, chercheur chez Kaspersky Lab&lt;/strong&gt;. C’est notamment le motif prêté aux attaquants derrière les campagne malveillantes &lt;strong&gt;WannaCry&lt;/strong&gt;, &lt;strong&gt;NotPetya et BadRabbit&lt;/strong&gt;, qui ont largement fait parler d’elles en 2017. Il identifie 3 tendances majeures :&lt;/em&gt;&lt;/p&gt;</description></item><item><title>McAfee Labs fait état d’un usage croissant des cryptomonnaies par les cybercriminels</title><link>https://docaufutur.fr/2018/09/25/mcafee-labs-fait-etat-dun-usage-croissant-des-cryptomonnaies-par-les-cybercriminels/</link><pubDate>Tue, 25 Sep 2018 15:17:34 +0200</pubDate><guid>https://docaufutur.fr/2018/09/25/mcafee-labs-fait-etat-dun-usage-croissant-des-cryptomonnaies-par-les-cybercriminels/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;em&gt;McAfee Labs observe une augmentation de 85 % des malwares exploitant les cryptomonnaies au cours du deuxième trimestre 2018.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Le nombre de malwares utilisant des vulnérabilités logicielles a bondi de 151 %.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Le nombre de malwares mobiles a continué de croître au deuxième trimestre enregistrant une hausse de 27 %.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Les malwares codés en JavaScript ont augmenté de 204 %, ceux utilisant PowerShell ont décliné sur la période.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;McAfee enregistre aussi des problèmes de sécurité au sein de la blockchain, des technologies de stockage et de transmission d’informations, de Windows Cortana et de Google Play.&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;McAfee, société de cybersécurité spécialisée dans la protection du ‘Device-to-Cloud’, publie son nouveau rapport concernant les tendances en matière de cybermenaces. Intitulé ‘&lt;em&gt;&lt;a href="http://anws.co/bxQjv/%7Bf308c263-8ae0-4227-8994-867b8962d028%7D"&gt;McAfee Labs Threat Report : September 2018&lt;/a&gt;’&lt;/em&gt;, il présente les analyses des dernières menaces répertoriées au cours du deuxième trimestre 2018.
McAfee Labs a notamment constaté l’utilisation croissante de logiciel malveillant de mining (cryptominer) depuis 2017. Ce type de menace ne cesse d’affluer et de sévir, les chercheurs ont enregistré une hausse de 85 % sur la période concernée. McAfee a aussi remarqué l’utilisation continue de vulnérabilités critiques par les attaquants, notamment dans le cadre des attaques WannaCry et NotPetya de 2017.
&lt;strong&gt;Les malwares de cryptomining&lt;/strong&gt; se sont rapidement imposés comme une nouvelle menace. Le nombre d’échantillons a connu une hausse exponentielle de 629 %, au premier trimestre 2018 (soit 2,9 millions d’échantillons). Cette tendance a continué au deuxième trimestre avec &lt;strong&gt;une augmentation de 86 %, soit un volume de plus de 2,5 millions de nouveaux échantillons&lt;/strong&gt;. McAfee Labs a également identifié que certains auteurs de ransomware ont progressivement évolués vers l’utilisation de cryptominer.
Dans certains cas, le cryptomining cible certains groupes plutôt qu’un vaste ensemble de victimes potentielles. Une souche en particulier a ciblé les gamers d’un forum russe en se faisant passer pour un « mod » (jeu vidéo créé à partir d’un autre) prétendant améliorer les jeux les plus populaires. Séduits, les gamers ont alors téléchargé le logiciel malveillant, qui a ensuite utilisé les ressources de leurs ordinateurs pour réaliser ses actions malveillantes et générer des profits.
Certains malwares de cryptomining ciblent principalement les ordinateurs, cependant d’autres appareils peuvent également être des cibles. Par exemple, les smartphones sous le système Android en Chine et en Corée ont été exploités par le malware ‘ADB.Miner’ afin de miner la cryptomonnaie Monero pour le compte de leurs auteurs.&lt;/p&gt;</description></item><item><title>Cyber menace : Tel NotPetya, Xbash, malware et crypto mineur, s'attaque aux données et serveurs</title><link>https://docaufutur.fr/2018/09/21/cyber-menace-tel-notpetya-xbash-malware-et-crypto-mineur-sattaque-aux-donnees-et-serveurs/</link><pubDate>Fri, 21 Sep 2018 14:32:00 +0200</pubDate><guid>https://docaufutur.fr/2018/09/21/cyber-menace-tel-notpetya-xbash-malware-et-crypto-mineur-sattaque-aux-donnees-et-serveurs/</guid><description>&lt;p&gt;Dans la lignée de &lt;strong&gt;NotPetya&lt;/strong&gt;, une nouvelle menace et famille de malware ciblant les serveurs Windows et Linux risque de faire grand bruit.
&lt;strong&gt;L&amp;rsquo;Unit42&lt;/strong&gt;, unité de recherches de &lt;strong&gt;Palo Alto Networks,&lt;/strong&gt; a découvert cette menace qui a toutes les caractéristiques de NotPetya. Baptisé &lt;strong&gt;Xbash&lt;/strong&gt;, cette menace est un malware destructeur de données qui se fait passer pour un ransomware. Il combine des fonctions de cryptomineur, de ransomware, de botnet, d’auto propagation et se répand en visant les mots de passe à faible niveau de sécurité et les failles non-patchées&lt;/p&gt;</description></item><item><title>Barracuda présente son offre de protection totale d’emails</title><link>https://docaufutur.fr/2018/09/21/barracuda-presente-son-offre-de-protection-totale-demails/</link><pubDate>Fri, 21 Sep 2018 14:27:21 +0200</pubDate><guid>https://docaufutur.fr/2018/09/21/barracuda-presente-son-offre-de-protection-totale-demails/</guid><description>&lt;p&gt;&lt;strong&gt;Un nouveau package de protection d’emails offre aux clients et aux partenaires un moyen plus facile d&amp;rsquo;acheter Barracuda Email Protection&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Le nouveau bundle/package Barracuda Total Email Protection offre une gamme de protection de messagerie de Barracuda avec un seul bundle (référence unique), comprenant Barracuda Essentials, Barracuda Sentinel, et Barracuda PhishLine.&lt;/li&gt;
&lt;li&gt;Une seule référence offre aux partenaires moins de travail administratif, moins de frictions et un cycle de vente plus rapide.&lt;/li&gt;
&lt;li&gt;Pour les clients, le nouveau forfait de protection des emails offre un processus d&amp;rsquo;achat plus simple.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Barracuda Networks, Inc, grand spécialiste de la sécurité et de la protection des données, a annoncé aujourd&amp;rsquo;hui un nouveau bundle de protection d’email, comprenant la gamme complète de protection de sécurité de la messagerie de Barracuda. Grâce à la forte demande des partenaires et clients de Barracuda, le nouveau pack Barracuda Total Email Protection est proposé avec une seule référénce pour moins de travail administratif, moins de frictions et un cycle de vente plus rapide. Le bundle Barracuda Total Email Protection offre aux clients une défense contre les attaques, la fraude et la prise de contrôle de compte par email professionnel d&amp;rsquo;ingénierie sociale, et inclut Barracuda Essentials, Barracuda Sentinel et Barracuda PhishLine.&lt;/p&gt;</description></item><item><title>Cybersécurité : les startups françaises doivent assumer leurs ambitions !</title><link>https://docaufutur.fr/2018/09/21/cybersecurite-les-startups-francaises-doivent-assumer-leurs-ambitions/</link><pubDate>Fri, 21 Sep 2018 14:00:21 +0200</pubDate><guid>https://docaufutur.fr/2018/09/21/cybersecurite-les-startups-francaises-doivent-assumer-leurs-ambitions/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Seulement 19% des startups françaises se risquent à créer de nouvelles solutions de sécurité&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Preuve que la cybersécurité est aujourd’hui une préoccupation majeure, ce sont près de 129 startups françaises qui redoublent d’innovations et apportent leurs solutions aux structures les plus concernées. Marqué par un écosystème florissant et dynamique, le marché français des startups en cybersécurité a toutefois ses limites. Quels sont les facteurs qui empêchent les jeunes structures de se développer pleinement ? Le cabinet Wavestone s’est penché sur les spécificités de l’écosystème français de l’innovation en cybersécurité, dans le cadre de son radar des Startups Cybersécurité. Une veille réalisée au sein de son programme global d’accompagnement des startups, Shake’Up.&lt;/p&gt;</description></item><item><title>F-Secure TOTAL se développe pour vous protéger, vous, vos appareils et désormais votre foyer</title><link>https://docaufutur.fr/2018/09/20/f-secure-total-se-developpe-pour-vous-proteger-vous-vos-appareils-et-desormais-votre-foyer/</link><pubDate>Thu, 20 Sep 2018 13:02:58 +0200</pubDate><guid>https://docaufutur.fr/2018/09/20/f-secure-total-se-developpe-pour-vous-proteger-vous-vos-appareils-et-desormais-votre-foyer/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;La nouvelle offre de cyber sécurité de F-Secure destinée aux particuliers comporte désormais une offre de sécurité, un gestionnaire de mots de passe, un VPN et une box pour protéger les objets des maisons connectées.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Rueil-Malmaison, le 20 septembre 2018 - Une nouvelle ère débute : celle où tous les appareils connectés seront protégés. F-Secure renforce l’offre TOTAL afin d&amp;rsquo;offrir une cyber sécurité de haut-niveau à tous les internautes, pour protéger leurs appareils et leur foyer connecté.&lt;/p&gt;</description></item><item><title>Etude Kaspersky Lab : Le coût moyen des piratages de données en entreprises, en hausse de 30% en 1 an.</title><link>https://docaufutur.fr/2018/09/19/etude-kaspersky-lab-le-cout-moyen-des-piratages-de-donnees-en-entreprises-en-hausse-de-30-en-1-an/</link><pubDate>Wed, 19 Sep 2018 09:52:20 +0200</pubDate><guid>https://docaufutur.fr/2018/09/19/etude-kaspersky-lab-le-cout-moyen-des-piratages-de-donnees-en-entreprises-en-hausse-de-30-en-1-an/</guid><description>&lt;p&gt;&lt;strong&gt;Les projets de transformation numérique sont souvent freinés par la crainte des conséquences et du coût croissant des piratages de données lors de leur transfert. Selon une étude de Kaspersky Lab, la sauvegarde des données dans le cloud ne cesse de présenter de nouveaux défis pour les entreprises, les incidents de cybersécurité les plus coûteux survenus au cours des 12 derniers mois étant liés aux environnements cloud et à la protection des données.&lt;/strong&gt;
&lt;strong&gt;S’efforçant de favoriser la transformation numérique sans compromettre leur sécurité, les entreprises accordent de plus en plus de budget et d’importance à la sécurité informatique. En 2018, les plus grandes entreprises affectent jusqu’à 26 % de leurs budgets informatiques à la cybersécurité, redéfinissant ainsi le rôle stratégique de la protection de leurs données.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>FireEye détecte de nouvelles cyberattaques d’un groupe de hackers iraniens contre des organisations du Moyen-Orient</title><link>https://docaufutur.fr/2018/09/19/fireeye-detecte-de-nouvelles-cyberattaques-dun-groupe-de-hackers-iraniens-contre-des-organisations-du-moyen-orient/</link><pubDate>Wed, 19 Sep 2018 09:37:28 +0200</pubDate><guid>https://docaufutur.fr/2018/09/19/fireeye-detecte-de-nouvelles-cyberattaques-dun-groupe-de-hackers-iraniens-contre-des-organisations-du-moyen-orient/</guid><description>&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/581324/04605235893145281537369243119-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZmlyZWV5ZS5jb20lMkY%3D"&gt;FireEye, Inc.&lt;/a&gt;, la société de sécurité basée sur le renseignement, a publié aujourd&amp;rsquo;hui des informations sur une nouvelle opération de cyber espionnage visant principalement les organisations du Moyen-Orient dans le secteur de l&amp;rsquo;énergie. FireEye évalue avec une grande confiance que le groupe iranien &lt;a href="http://web-engage.augure.com/pub/tracking/581324/04605235893145281537369243119-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZmlyZWV5ZS5jb20lMkZjdXJyZW50LXRocmVhdHMlMkZhcHQtZ3Jv%0AdXBzLmh0bWwlMjNhcHQzMw%3D%3D"&gt;APT33&lt;/a&gt; est responsable.
L&amp;rsquo;opération a également ciblé certaines organisations en Amérique du Nord et au Japon, dans plusieurs secteurs, notamment les services publics, l&amp;rsquo;assurance, l’industrie et l&amp;rsquo;éducation.
Entre le 2 et le 29 juillet, des cibles ont reçu des emails d&amp;rsquo;hameçonnage (phishing) qui se faisaient passer pour des messages d&amp;rsquo;une société pétrolière et gazière du Moyen-Orient. Les emails comprenaient un lien pour télécharger un fichier malveillant déguisé en offre d&amp;rsquo;emploi. Un thème, une adresse d&amp;rsquo;expéditeur, un lien et un logiciel malveillant similaires avaient été utilisés dans les campagnes précédentes d’APT33. La technologie FireEye détecte et bloque les emails envoyés à ses clients.
FireEye évalue avec une grande confiance qu&amp;rsquo;APT33 travaille pour le compte du gouvernement iranien. Depuis au moins 2013, le groupe cible les organisations militaires et commerciales des secteurs de l&amp;rsquo;aviation et de l&amp;rsquo;énergie avec pour objectif principal le vol de propriété intellectuelle. Les logiciels malveillants exploités par APT33 lors d&amp;rsquo;opérations précédentes démontrent des capacités destructives en plus du vol de justificatifs et de l&amp;rsquo;exfiltration des données.&lt;/p&gt;</description></item><item><title>L’adoption rapide du cloud public crée une faille opérationnelle, s’inquiètent les professionnels de la cybersécurité - Palo Alto Networks</title><link>https://docaufutur.fr/2018/09/19/ladoption-rapide-du-cloud-public-cree-une-faille-operationnelle-sinquietent-les-professionnels-de-la-cybersecurite-palo-alto-networks/</link><pubDate>Wed, 19 Sep 2018 08:03:47 +0200</pubDate><guid>https://docaufutur.fr/2018/09/19/ladoption-rapide-du-cloud-public-cree-une-faille-operationnelle-sinquietent-les-professionnels-de-la-cybersecurite-palo-alto-networks/</guid><description>&lt;p&gt;&lt;em&gt;Peu font confiance aux environnements DevOps installés sur des Clouds publics pour détecter à temps les vulnérabilités et risques liés à la sécurité.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;La majorité des spécialistes de la sécurité informatique et des sociétés utilisant le DevOps dans un environnement de cloud public en zone EMEA reconnaissent que ces sociétés perdent en sécurité ce qu’elles gagnent en vitesse. Dans une nouvelle étude à propos de la sécurité dans le cloud mandatée par le leader mondial de la sécurité, Palo Alto Networks®, &lt;strong&gt;72 % des professionnels de la cybersécurité&lt;/strong&gt;interrogés indiquent que la rapidité d’adoption du cloud public introduit de nouveaux risques évitables dans la mise à jour des logiciels.
Le modèle DevOps intensifie la collaboration entre les équipes  de développement et les équipes opérationnelles, permettant une accélération de la mise à disposition de nouvelles applications et de nouvelles fonctionnalités. Les sociétés ont largement adopté ce modèle pour accélérer la sortie de nouvelles versions, doper l’innovation, avoir des environnements opérationnels plus stables et des équipes plus focalisées et performantes. Pourtant alors que le modèle DevOps se répand très vite, ce sondage montre que la cybersécurité est mise de côté et que les entreprises qui l’adoptent peuvent être plus vulnérables. Notamment :&lt;/p&gt;</description></item><item><title>Experian présente CrossCore : Une plateforme « plug and play » pour l’orchestration de multiples solutions de lutte contre la fraude</title><link>https://docaufutur.fr/2018/09/18/experian-presente-crosscore-une-plateforme-plug-and-play-pour-lorchestration-de-multiples-solutions-de-lutte-contre-la-fraude/</link><pubDate>Tue, 18 Sep 2018 08:29:36 +0200</pubDate><guid>https://docaufutur.fr/2018/09/18/experian-presente-crosscore-une-plateforme-plug-and-play-pour-lorchestration-de-multiples-solutions-de-lutte-contre-la-fraude/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Pour orchestrer un ensemble hétérogène de solutions anti-fraude :&lt;/strong&gt;&lt;/em&gt; &lt;em&gt;&lt;strong&gt;développées en interne, celles d’Experian ou d’autres fournisseurs,&lt;/strong&gt;&lt;/em&gt; &lt;em&gt;&lt;strong&gt;au sein d’une même plateforme, et optimiser la lutte contre fraude, améliorer la conformité et l&amp;rsquo;expérience client.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Leader mondial dans le domaine de la lutte contre la fraude, spécialiste historique du risque crédit et de la défaillance de paiement, Experian accompagne les banques, opérateurs telecom, e-commerçants, e-voyagistes ainsi que les fintech, avec des solutions combinant plateformes, analyse des données, modélisation et conseil.
Experian présente aujourd’hui, &lt;strong&gt;CrossCore&lt;/strong&gt;, une plateforme ouverte, accessible via une API unique, qui gère un workflow orchestrant des solutions et services de différentes natures couvrant l’ensemble des types de fraude.
Cette flexibilité en fait la plateforme la plus efficace contre la fraude et l’usurpation d’identité, grâce à des décisions rapides, pertinentes et favorisant l’optimisation des parcours clients.&lt;/p&gt;</description></item><item><title>Rapport mensuel sur les menaces du GTIC L’éducation, secteur le plus touché par le cryptojacking par navigateur</title><link>https://docaufutur.fr/2018/09/17/rapport-mensuel-sur-les-menaces-du-gtic-leducation-secteur-le-plus-touche-par-le-cryptojacking-par-navigateur/</link><pubDate>Mon, 17 Sep 2018 08:57:43 +0200</pubDate><guid>https://docaufutur.fr/2018/09/17/rapport-mensuel-sur-les-menaces-du-gtic-leducation-secteur-le-plus-touche-par-le-cryptojacking-par-navigateur/</guid><description>&lt;p&gt;&lt;a href="http://anws.co/bxDnH/%7Bc30a4640-05f1-4474-b713-cda0f72d208c%7D"&gt;NTT Security,&lt;/a&gt; la société spécialisée en sécurité et centre d’excellence en sécurité du groupe NTT, dévoile les résultats de son rapport d’août sur les menaces, analysés par le GTIC (Global Threat Intelligence Center). Dans ce rapport, les chercheurs de NTT Security observent le phénomène du cryptojacking, présentant notamment les industries les plus touchées.&lt;/p&gt;
&lt;p&gt;Les chercheurs analysent également les attaques envers la chaîne d&amp;rsquo;approvisionnement logicielle, tout en présentant les recherches en cours pour mieux sécuriser les dispositifs IoT.&lt;/p&gt;</description></item><item><title>Forcepoint structure une offre de cybersécurité de classe militaire pour protéger les systèmes de contrôle de processus industriels et les infrastructures critiques</title><link>https://docaufutur.fr/2018/09/13/forcepoint-structure-une-offre-de-cybersecurite-de-classe-militaire-pour-proteger-les-systemes-de-controle-de-processus-industriels-et-les-infrastructures-critiques/</link><pubDate>Thu, 13 Sep 2018 14:28:52 +0200</pubDate><guid>https://docaufutur.fr/2018/09/13/forcepoint-structure-une-offre-de-cybersecurite-de-classe-militaire-pour-proteger-les-systemes-de-controle-de-processus-industriels-et-les-infrastructures-critiques/</guid><description>&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/580699/04025226693129951536850679647-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZm9yY2Vwb2ludC5jb20lMkY%3D"&gt;Forcepoint&lt;/a&gt;, leader mondial dans le domaine de la cybersécurité, annonce la création d’une nouvelle division. Appelée division Infrastructures critiques, elle vise à répondre aux défis auxquels font face, en matière de sécurité, les opérateurs d’infrastructures critiques dans le paysage actuel complexe des menaces. Elle s’appuiera sur l’ensemble des capacités des autres divisions de Forcepoint afin de proposer des solutions de cybersécurité de classe militaire pour la détection des menaces internes, la protection étendue des données et la défense des infrastructures critiques contre les menaces avancées. La société concentrera au départ ses efforts sur les entreprises exploitant des systèmes de contrôle de processus industriels (ICS), par exemple dans les secteurs de l’énergie, du pétrole et du gaz ou encore des sites industriels critiques.
Avec plus de 20 ans d’expérience dans la sécurisation d’environnements de haute sécurité, Forcepoint est aujourd’hui bien placée pour répondre aux menaces pesant sur les infrastructures critiques là où celles-ci sont le plus vulnérables : l’interaction humaine avec les systèmes et les données. La division Infrastructures critiques propose une offre de produits de cybersécurité intégrés, à base d’analyse comportementale, enrichis avec des contenus pertinents pour l’environnement industriel. Il s’agira, dans un premier temps, de solutions pour la sécurité des réseaux, conçues afin d’apporter plus de visibilité sur les menaces complexes contre les systèmes de contrôle de processus industriels.
La connexion des technologies opérationnelles, telles que les systèmes ICS et SCADA, au réseau informatique peut apporter des fonctionnalités, des économies et une transparence étendues, permettant de tirer parti des Big Data et de l’analytique. Cependant, cette dépendance aux équipements connectés accroît aussi considérablement la surface d’attaque de l’environnement opérationnel dans les infrastructures critiques. Face à des attaques complexes visant à perturber les processus physiques, et une fréquence accrue d’attaques ciblant les utilisateurs qui ont un accès privilégié à des informations sensibles, la tâche des responsables de la sécurité (RSSI) et des exploitants de sites industriels se complique grandement. Selon Gartner1, « &lt;em&gt;d’ici à 2021, la sécurité des technologies opérationnelles sera à 70 % gérée directement par le DSI, le RSSI ou le directeur de la sécurité de l’entreprise, contre seulement 35 % à l’heure actuelle.&lt;/em&gt; »&lt;/p&gt;</description></item><item><title>Une faille dans les micrologiciels installés sur des PCs portables donne accès aux clés de chiffrement</title><link>https://docaufutur.fr/2018/09/13/une-faille-dans-les-micrologiciels-installes-sur-des-pcs-portables-donne-acces-aux-cles-de-chiffrement/</link><pubDate>Thu, 13 Sep 2018 13:46:32 +0200</pubDate><guid>https://docaufutur.fr/2018/09/13/une-faille-dans-les-micrologiciels-installes-sur-des-pcs-portables-donne-acces-aux-cles-de-chiffrement/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Les experts F-Secure affirment que les mesures de sécurité actuelles ne permettent pas de réellement protéger les données présentes sur les ordinateurs portables perdus ou volés.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Les chercheurs de F-Secure, entreprise spécialisée en cyber sécurité, ont découvert une vulnérabilité présente sur des ordinateurs portables. Les pirates peuvent exploiter cette faille pour voler des clés de chiffrement ainsi que d&amp;rsquo;autres informations sensibles. Les mesures de sécurité actuelles ne suffisent donc pas à protéger les données des ordinateurs portables perdus ou volés.
Pour exploiter cette faille informatique, les pirates ont toutefois besoin d&amp;rsquo;accéder physiquement à l&amp;rsquo;ordinateur. Mais comme l’explique Olle Segerdahl, Principal Security Consultant chez F-Secure, cinq minutes suffisent pour attaquer l&amp;rsquo;ordinateur portable.&lt;/p&gt;</description></item><item><title>Menace : les documents Office peuvent être dangereux (mais nous allons néanmoins continuer à les utiliser)</title><link>https://docaufutur.fr/2018/09/12/menace-les-documents-office-peuvent-etre-dangereux-mais-nous-allons-neanmoins-continuer-a-les-utiliser/</link><pubDate>Wed, 12 Sep 2018 16:05:45 +0200</pubDate><guid>https://docaufutur.fr/2018/09/12/menace-les-documents-office-peuvent-etre-dangereux-mais-nous-allons-neanmoins-continuer-a-les-utiliser/</guid><description>&lt;p&gt;Nous utilisons quasiment tous des documents Microsoft Office. Qu’il s’agisse de documents de travail, de reçus électroniques ou du bail d’un nouvel appartement, les documents Office sont utiles à chacun d’entre nous et c’est en partie la raison pour laquelle nous sommes susceptibles de les ouvrir lorsque nous en recevons en pièce jointe d’un e-mail. Connaissant la propension de nombreux utilisateurs à ouvrir la quasi-totalité des documents, même ceux provenant d’une source non fiable, des individus malintentionnés choisissent couramment ces fichiers pour attaquer et infecter un système.
Nous allons ici passer en revue &lt;strong&gt;cinq techniques&lt;/strong&gt;différentes permettant de détourner les documents Office pour en faire des armes d’attaque et d’infection des postes de travail Windows. Nous en avons déjà évoqué certaines précédemment, tandis que d’autres sont nouvelles.&lt;/p&gt;</description></item><item><title>Le nouveau rapport sur les menaces par email FireEye souligne l'augmentation des attaques par email sans logiciels malveillants</title><link>https://docaufutur.fr/2018/09/12/le-nouveau-rapport-sur-les-menaces-par-email-fireeye-souligne-laugmentation-des-attaques-par-email-sans-logiciels-malveillants/</link><pubDate>Wed, 12 Sep 2018 16:01:32 +0200</pubDate><guid>https://docaufutur.fr/2018/09/12/le-nouveau-rapport-sur-les-menaces-par-email-fireeye-souligne-laugmentation-des-attaques-par-email-sans-logiciels-malveillants/</guid><description>&lt;p&gt;&lt;em&gt;Une étude de FireEye révèle qu’au cours du premier semestre de 2018, les deux tiers du trafic d’emails n&amp;rsquo;étaient pas &amp;quot; propres &amp;ldquo;.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;FireEye, Inc., le spécialiste de la sécurité réseau basée sur l’intelligence, a publié aujourd&amp;rsquo;hui les résultats de son rapport sur les menaces par email. Sur la base de l&amp;rsquo;analyse d&amp;rsquo;un échantillon de plus d&amp;rsquo;un demi-milliard d&amp;rsquo;emails lors du premier semestre 2018, FireEye a constaté que moins d&amp;rsquo;un tiers (32%) du trafic de courrier électronique observé au premier semestre 2018 était considéré comme &amp;quot; propre &amp;quot; et effectivement livré dans une boîte de réception. Le rapport a également constaté qu&amp;rsquo;un email sur 101 avait une intention malveillante. Par rapport à la période de six mois précédente[1], l&amp;rsquo;évolution de ces deux chiffres montre que le paysage du courrier électronique continue de connaître une augmentation des menaces par email.&lt;/p&gt;</description></item><item><title>De la croissance à la pagaille sur le cloud : deux PME sur trois sont aux prises avec une infrastructure informatique excessivement complexe</title><link>https://docaufutur.fr/2018/09/06/de-la-croissance-a-la-pagaille-sur-le-cloud-deux-pme-sur-trois-sont-aux-prises-avec-une-infrastructure-informatique-excessivement-complexe/</link><pubDate>Thu, 06 Sep 2018 10:00:22 +0200</pubDate><guid>https://docaufutur.fr/2018/09/06/de-la-croissance-a-la-pagaille-sur-le-cloud-deux-pme-sur-trois-sont-aux-prises-avec-une-infrastructure-informatique-excessivement-complexe/</guid><description>&lt;p&gt;&lt;strong&gt;À mesure que leur activité se développe, les entreprises adoptent de nouveaux outils métier et des services cloud toujours plus nombreux dans le but de rendre la vie de leurs employés à la fois plus efficace et plus flexible, tout en réduisant leurs dépenses. Selon l&lt;a href="https://media.kasperskydaily.com/wp-content/uploads/sites/93/2018/09/04150454/mainKaspersky_otchet_2506_original_FR.pdf"&gt;a toute dernière étude publiée par Kaspersky Lab&lt;/a&gt;, près de deux tiers (63 %) des entreprises employant jusqu’à 249 personnes utilisent une, voire plusieurs applications métier accessibles « &lt;em&gt;as a service&lt;/em&gt; ». Cependant, cette tendance des entreprises en croissance à utiliser le cloud pour optimiser leur activité peut également avoir des effets négatifs, tels que la perte du contrôle de la sécurité des applications ou des données confidentielles de leurs clients.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Les États-Unis n°1 en nombres d’adresses Web malveillantes, la Chine passe de la 2e à la 7eposition</title><link>https://docaufutur.fr/2018/09/06/les-etats-unis-n1-en-nombres-dadresses-web-malveillantes-la-chine-passe-de-la-2e-a-la-7eposition/</link><pubDate>Thu, 06 Sep 2018 09:56:49 +0200</pubDate><guid>https://docaufutur.fr/2018/09/06/les-etats-unis-n1-en-nombres-dadresses-web-malveillantes-la-chine-passe-de-la-2e-a-la-7eposition/</guid><description>&lt;p&gt;Au deuxième trimestre, les États-Unis étaient en tête concernant l’hébergement de domaines malveillants et d’exploit kits.
&lt;strong&gt;L’Unit42&lt;/strong&gt;, unité de recherches de &lt;strong&gt;Palo Alto Networks&lt;/strong&gt;, analyse régulièrement les données en provenance de son &lt;a href="https://eu.vocuspr.com/Tracking.aspx?Data=HHL%3d%3c344%3a%26JDG%3c%3b4%3a%2b68%3b%26SDG%3c90%3a1&amp;amp;RE=MC&amp;amp;RI=4319486&amp;amp;Preview=False&amp;amp;DistributionActionID=44008&amp;amp;Action=Follow+Link"&gt;ELINK (Email Link Analysis&lt;/a&gt;) pour détecter les modèles et les tendances sous-jacentes aux menaces actuelles sur le Web. Aujourd’hui, l’Unit42 partage son analyse pour la période d’avril à juin 2018 (retrouvé le précédent rapport portant sur la période de janvier à mars 2018 &lt;a href="https://eu.vocuspr.com/Tracking.aspx?Data=HHL%3d%3c344%3a%26JDG%3c%3b4%3a%2b68%3b%26SDG%3c90%3a1&amp;amp;RE=MC&amp;amp;RI=4319486&amp;amp;Preview=False&amp;amp;DistributionActionID=44007&amp;amp;Action=Follow+Link"&gt;ici&lt;/a&gt;. L’Unit42 fournit également une analyse détaillée des attaques contre la faille CVE-2018-8174 (voir plus bas en lien) en utilisant l’exploit Double Kill.
Ce trimestre l’Unit42 a constaté peu d’évolution dans les vulnérabilités exploitées, y compris certaines particulièrement vieilles. Toutefois, l’une d’entre elles, toute nouvelle, s’appuyait sur une faille zero-day arrive en tête de la liste.
&lt;strong&gt;Les États-Unis demeurent le premier pays&lt;/strong&gt;en nombre de domaines malveillants hébergés, avec également une part en forte hausse des Pays-Bas. En dehors de ces deux pays, le nombre de domaines malveillants hébergés baisse radicalement à travers le globe, y compris en Russie et en Chine.
Les États-Unis sont également les premiers en ce qui concerne l’hébergement d’exploit kits (EKs) dans le monde avec un ratio de deux pour un comparé avec le pays arrivant juste derrière en deuxième position, la Russie. De fait, à eux seuls les États-Unis hébergent plus d’EKs que l’ensemble des autres pays. Les exploits kits pour KaiXin, Sundown et Rig sont restés aussi actifs au deuxième trimestre qu’au premier. Avec des différences régionales notables : KaiXin se trouvant particulièrement en Chine, à Hong Kong et en Corée alors que Grandsoft (un nouveau venu chez les EKs), Sundown et Rig dominent partout ailleurs.
En nous basant sur ses constatations, l’Unit42 conseille aux entreprises de s’assurer que Microsoft Windows, Adobe Flash et Adobe Reader sont parfaitement à jour aussi bien en ce qui concerne les version que les mises à jour de sécurité. De plus, les entreprises devraient  plutôt chercher à restreindre les privilèges des comptes utilisateurs pour limiter les dommages causés par les malwares. Enfin, les protections contre les URL et les domaines malveillants et la sécurisation des points d’accès pour prévenir l’infection par des malwares peuvent limiter l’impact des menaces dont nous discutons dans ce billet.&lt;/p&gt;</description></item><item><title>Selon une nouvelle étude d’EfficientIP, les universités sont trop peu réactives aux attaques réseau</title><link>https://docaufutur.fr/2018/09/06/selon-une-nouvelle-etude-defficientip-les-universites-sont-trop-peu-reactives-aux-attaques-reseau/</link><pubDate>Thu, 06 Sep 2018 09:33:21 +0200</pubDate><guid>https://docaufutur.fr/2018/09/06/selon-une-nouvelle-etude-defficientip-les-universites-sont-trop-peu-reactives-aux-attaques-reseau/</guid><description>&lt;p&gt;&lt;em&gt;Le dernier&lt;/em&gt; DNS Threat Report &lt;em&gt;d’EfficientIP révèle que 73% des universités ont mis plus de 3 jours à appliquer un correctif, s’exposant ainsi à des attaques&lt;/em&gt;
&lt;a href="http://www.efficientip.com/"&gt;EfficientIP&lt;/a&gt;, spécialiste français de la protection réseau, a montré dans son &lt;a href="http://www.efficientip.com/resources/dns-security-survey-2018/"&gt;Global DNS Threat Report 2018&lt;/a&gt; que l’enseignement supérieur se classait parmi les branches d’activité les plus mal Paris, le 4 septembre 2018 - préparées aux cyber menaces. Selon le rapport d’enquête, pratiquement les trois-quarts (73%) des universités ont mis trois jours ou plus à appliquer un patch rectificatif de sécurité après avoir été alertées de sa disponibilité. Ces établissements continuent donc d’être une cible de choix pour les pirates informatiques.
Avec un coût toujours plus élevé par attaque, et un volume croissant de menaces exploitant le DNS, aucun secteur d’activité – et encore moins l’enseignement supérieur – n’est épargné.
Les universités se préparent à ouvrir leurs portes pour une nouvelle année, et les étudiants, enseignants, membres de l’administration et visiteurs vont arriver avec leurs appareils connectés via IP. Tous ces appareils constituent autant de menaces pour les réseaux IT qui les accueillent. Les risques que font courir tous ces périphériques de l’IoT non sécurisés à un réseau de campus sont très variés, et vont de l’arrêt proactif des services afin de protéger le réseau global des intrus, jusqu’au piratage simultané d’un grand nombre d’appareils, exploités pour lancer des attaques de type DDoS. Il est primordial que les universités réévaluent la manière dont elles identifient, analysent et bloquent les attaques exploitant DNS, au risque de rester des cibles vulnérables.&lt;/p&gt;</description></item><item><title>Le lourd bilan de la cybercriminalité - Wooxo</title><link>https://docaufutur.fr/2018/09/05/le-lourd-bilan-de-la-cybercriminalite-wooxo/</link><pubDate>Wed, 05 Sep 2018 10:01:51 +0200</pubDate><guid>https://docaufutur.fr/2018/09/05/le-lourd-bilan-de-la-cybercriminalite-wooxo/</guid><description>&lt;p&gt;Les attaques informatiques ont fortement augmenté. Selon une étude de ThreatMetrix, en 2017 plus de 700 millions de cyberattaques ont été enregistrées à travers le monde. Cela correspond à une augmentation de 100 % depuis 2015.
En France, plus de 19 millions de français ont été concernés par une cyberattaque en 2017 (selon une étude Norton). Le montant des préjudices subis s’élève à 6, 1 milliards d’euros. Dans le monde, ce chiffre s’élève à 600 milliards de dollars et des pays investissent massivement dans ce domaine (étude McAfee) qui est devenu une véritable économie.
En mai 2017, Wannacry a changé la donne. Ce ransomware a inspiré de nombreuses cyberattaques qui ont exploité d’autres failles de sécurité notamment Microsoft. En France, 42 % des internautes ont été victimes d’une cyberattaque et 45 % d’entre eux ont eu affaire à un rançon logiciel.
En raison de ces attaques et de la forte communication réalisée, les comportements des utilisateurs ont évolué et entraîné une transformation des ransomwares qui s’adaptent et visent les mobiles et les tablettes. Désormais, on voit apparaître des Responsive Ransomware qui profitent de la progression de l’utilisation des outils mobiles. Pour la première fois en 2017, le nombre d’opération fut plus important sur mobile que sur ordinateur.
Selon le Cesin (Club des Experts de la Sécurité de l’information et du Numérique), on voit une nette évolution des cyberattaques qui visent les sociétés en France :&lt;/p&gt;</description></item><item><title>Cyberattaques : Quelles sont les cibles privilégiées des hackers ? Rapport Proofpoint</title><link>https://docaufutur.fr/2018/09/05/cyberattaques-quelles-sont-les-cibles-privilegiees-des-hackers-rapport-proofpoint/</link><pubDate>Wed, 05 Sep 2018 09:30:12 +0200</pubDate><guid>https://docaufutur.fr/2018/09/05/cyberattaques-quelles-sont-les-cibles-privilegiees-des-hackers-rapport-proofpoint/</guid><description>&lt;p&gt;Partant du constat que les cybercriminels visent désormais essentiellement les gens et non les infrastructures, Proofpoint dévoile aujourd’hui un nouveau rapport qui révèle &lt;strong&gt;les cibles privilégiées des hackers et leurs techniques d’attaques&lt;/strong&gt;.
Employés dupés, fraude au président, cadres et dirigeants visés… Pour se protéger contre les menaces &lt;strong&gt;il est d’abord nécessaire de comprendre qui est la cible&lt;/strong&gt;, et ce quelle que soit la qualité de la gestion de l’infrastructure informatique. Car l’être humain est vulnérable par nature.
Alors que la plupart des rapports de cybersécurité se penchent sur les menaces et leur mode de fonctionnement, Proofpoint a analysé les destinataires des menaces par email les plus ciblées, pourdéterminer &lt;strong&gt;quels types d&amp;rsquo;employés sont dans la ligne de mire des cybercriminels&lt;/strong&gt; &lt;strong&gt;et comment ils sont attaqués.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Classement des malwares : le minage de cryptomonnaie passe devant les ransomwares</title><link>https://docaufutur.fr/2018/09/04/classement-des-malwares-le-minage-de-cryptomonnaie-passe-devant-les-ransomwares/</link><pubDate>Tue, 04 Sep 2018 16:28:18 +0200</pubDate><guid>https://docaufutur.fr/2018/09/04/classement-des-malwares-le-minage-de-cryptomonnaie-passe-devant-les-ransomwares/</guid><description>&lt;h4 id="selon-le-vulnerability-and-threat-trends-report-de-skybox-security-le-minage-de-cryptomonnaie-domine-le-paysage-des-menaces-au-premier-semestre-2018"&gt;Selon le Vulnerability and Threat Trends Report de Skybox Security, le minage de cryptomonnaie domine le paysage des menaces au premier semestre 2018&lt;/h4&gt;
&lt;p&gt;&lt;a href="http://www.skyboxsecurity.com/"&gt;Skybox&lt;/a&gt;®&lt;a href="https://www.skyboxsecurity.com/"&gt;Security&lt;/a&gt;, leader mondial en matière de gestion de la cybersécurité, annonce la publication d’une mise à jour à mi-année de son rapport &lt;em&gt;&lt;a href="https://lp.skyboxsecurity.com/WICD-2018-07-Report-VT-Trends-MY_03Asset.html"&gt;Vulnerability and Threat Trends Report&lt;/a&gt;&lt;/em&gt; qui analyse les vulnérabilités, les exploits et les menaces en jeu. Le rapport, rédigé par l’équipe d’analystes en sécurité du Skybox® Research Lab, vise à aider les entreprises à aligner leur stratégie de sécurité sur la réalité des menaces actuelles.
La mise à jour à mi-année s’intéresse aux tendances observées entre janvier et juin 2018. Parmi les enseignements les plus significatifs, le remplacement des ransomwares comme outil de cybercriminalité de choix par les logiciels de minage de cryptomonnaie. Au cours des six derniers mois de 2017, les ransomwares représentaient 32% des attaques, alors que les attaques de minage de cryptomonnaie ne représentaient, elles, que 7%. Au premier semestre 2018, les chiffres se sont presque exactement inversés : les attaques de minage de cryptomonnaie représentent 32% des attaques, contre 8% pour les ransomwares.&lt;/p&gt;</description></item><item><title>Activité des botnets au 1er semestre 2018 : les malwares multifonctions de plus en plus répandus</title><link>https://docaufutur.fr/2018/09/03/activite-des-botnets-au-1er-semestre-2018-les-malwares-multifonctions-de-plus-en-plus-repandus/</link><pubDate>Mon, 03 Sep 2018 15:52:19 +0200</pubDate><guid>https://docaufutur.fr/2018/09/03/activite-des-botnets-au-1er-semestre-2018-les-malwares-multifonctions-de-plus-en-plus-repandus/</guid><description>&lt;p&gt;&lt;strong&gt;Les chercheurs de Kaspersky Lab viennent de publier leur rapport sur l’activité des botnets au premier semestre 2018, analysant plus de 150 familles de malwares et leurs variantes en circulation, propagées par 60 000 botnets à travers le monde. L’un des aspects les plus remarquables révélés par l’étude a trait à la demande croissante, au niveau international, de malwares multifonctions suffisamment polyvalents pour effectuer à peu près n’importe quelle tâche.&lt;/strong&gt;
Les botnets – des réseaux de machines infectées (des « zombies ») afin de perpétrer des activités criminelles – sont pilotés par des individus malveillants dans le but de propager des malwares et de faciliter des attaques par déni de service (DDoS) et spam. A l’aide de la technologie Botnet Tracking de Kaspersky Lab, les chercheurs de la société surveillent continuellement l’activité des botnets en vue de prévenir de futures attaques ou de tuer dans l’œuf un nouveau type de cheval de Troie bancaire.
Le principe de cette technologie consiste à &lt;strong&gt;émuler une machine infectée et à intercepter les commandes reçues d’acteurs malveillants qui se servent des botnets pour diffuser des malwares.&lt;/strong&gt; Les chercheurs obtiennent ainsi de précieux échantillons de ces malwares, de même que des statistiques essentielles.&lt;/p&gt;</description></item><item><title>Flexera et KMPG étendent leur partenariat visant à assurer la transparence et la sûreté des logiciels open source</title><link>https://docaufutur.fr/2018/09/03/flexera-et-kmpg-etendent-leur-partenariat-visant-a-assurer-la-transparence-et-la-surete-des-logiciels-open-source/</link><pubDate>Mon, 03 Sep 2018 15:14:41 +0200</pubDate><guid>https://docaufutur.fr/2018/09/03/flexera-et-kmpg-etendent-leur-partenariat-visant-a-assurer-la-transparence-et-la-surete-des-logiciels-open-source/</guid><description>&lt;p&gt;&lt;strong&gt;KPMG adopte FlexNet Code Insight afin d&amp;rsquo;identifier les risques de conformité et de sécurité liés aux licences open source&lt;/strong&gt;
&lt;a href="https://www.flexera.fr/?utm_source=Globe%20Newswire&amp;amp;utm_campaign=KPMG_SCA"&gt;Flexera&lt;/a&gt;, l&amp;rsquo;éditeur qui réinvente l&amp;rsquo;achat, la vente, la gestion et la sécurisation des logiciels, et le cabinet de services d&amp;rsquo;audit, fiscaux et de conseil américain&lt;a href="https://home.kpmg.com/us/en/home.html"&gt;KPMG LLP&lt;/a&gt; annoncent l&amp;rsquo;extension de leur partenariat stratégique formé dans le but d&amp;rsquo;aider les équipes de développement, juridiques et de sécurité à éviter les risques et à assurer la gestion des licences logicielles open source.
&lt;a href="https://www.flexera.com/products/software-composition-analysis/flexnet-code-insight.html?utm_source=Globe%20Newswire&amp;amp;utm_campaign=KPMG_SCA"&gt;FlexNet Code Insight&lt;/a&gt;, la plateforme de nouvelle génération de gestion de la sécurité et de la conformité des composants open source de Flexera, est désormais au cœur de &lt;a href="https://assets.kpmg.com/content/dam/kpmg/us/pdf/2018/08/kpmg-flexera-sca-slipsheet.pdf"&gt;l&amp;rsquo;offre d&amp;rsquo;analyse de composition de KPMG&lt;/a&gt;. Cette dernière aide les clients à détecter les risques de conformité et les vulnérabilités des logiciels open source.&lt;/p&gt;</description></item><item><title>Kaspersky Lab invite les étudiants français à construire le future de la cybersécurité lors d’un hackathon le 19 septembre</title><link>https://docaufutur.fr/2018/08/30/kaspersky-lab-invite-les-etudiants-francais-a-construire-le-future-de-la-cybersecurite-lors-dun-hackathon-le-19-septembre/</link><pubDate>Thu, 30 Aug 2018 09:11:27 +0200</pubDate><guid>https://docaufutur.fr/2018/08/30/kaspersky-lab-invite-les-etudiants-francais-a-construire-le-future-de-la-cybersecurite-lors-dun-hackathon-le-19-septembre/</guid><description>&lt;p&gt;&lt;strong&gt;40% des étudiants universitaires pensent que leur futur emploi n’existe pas encore, selon une étude de Kaspersky Lab. Depuis l’agriculture jusqu’à la médecine en passant par l’immobilier, tous les métiers sont concernés par la transformation numérique. Aujourd’hui et plus encore demain, des milliers d’emplois seront dépendants de systèmes et technologies connectés, que les spécialistes de la cybersécurité devront protéger.&lt;/strong&gt;
Afin de préparer le futur de la cybersécurité, Kaspersky Lab organise une compétition étudiante : la&lt;strong&gt;Secur’IT Cup&lt;/strong&gt;. Ouverte à tous les étudiants dans le monde, quel que soit leur parcours académique, la Secur’IT Cup fait appel à la créativité des participants pour imaginer les moyens de protéger le monde de demain dans les domaines suivants :&lt;/p&gt;</description></item><item><title>Infographie CEGEDIM Outsourcing : Préparer sa rentrée IT / La rentrée du DSI</title><link>https://docaufutur.fr/2018/08/29/infographie-cegedim-outsourcing-preparer-sa-rentree-it-la-rentree-du-dsi/</link><pubDate>Wed, 29 Aug 2018 16:26:28 +0200</pubDate><guid>https://docaufutur.fr/2018/08/29/infographie-cegedim-outsourcing-preparer-sa-rentree-it-la-rentree-du-dsi/</guid><description/></item><item><title>7 choses que vous avez toujours voulu savoir sur FIDO2, WebAuthn et un monde sans mot de passe</title><link>https://docaufutur.fr/2018/08/28/7-choses-que-vous-avez-toujours-voulu-savoir-sur-fido2-webauthn-et-un-monde-sans-mot-de-passe/</link><pubDate>Tue, 28 Aug 2018 08:59:56 +0200</pubDate><guid>https://docaufutur.fr/2018/08/28/7-choses-que-vous-avez-toujours-voulu-savoir-sur-fido2-webauthn-et-un-monde-sans-mot-de-passe/</guid><description>&lt;p&gt;Pendant des années, le mot de passe a été la norme en termes d’identification, bien qu’il offre peu de garanties. A présent, nous en sommes arrivés au point où nos vies personnelles et professionnelles sont presque entièrement digitalisées, ce qui rend la gestion des mots de passe très difficile. Cela conduit à des coûts annexes très importants et à des attaques ciblées sur les serveurs d’accréditation. En remplaçant le mot de passe par une méthode plus simple et plus sécurisée d’authentification, nous transformons complètement la manière dont des millions d’utilisateurs accèderont à leurs informations sur le net.
Yubico a travaillé avec Microsoft, Google, l’Alliance FIDO et W3C pour créer et lancer des standards libres qui préparent à un nouveau monde d’identification sans mot de passe. Le standard FIDO2 est le nouveau standard qui permet de remplacer l’identification faible basée sur les mots de passe par une authentification forte, via un hardware, en utilisant la cryptographie à clé publique (asymétrique).&lt;/p&gt;</description></item><item><title>Selon aruba, les travailleurs européens montrent des signes de fatigue en matière de sécurité informatique</title><link>https://docaufutur.fr/2018/08/27/selon-aruba-les-travailleurs-europeens-montrent-des-signes-de-fatigue-en-matiere-de-securite-informatique/</link><pubDate>Mon, 27 Aug 2018 15:20:49 +0200</pubDate><guid>https://docaufutur.fr/2018/08/27/selon-aruba-les-travailleurs-europeens-montrent-des-signes-de-fatigue-en-matiere-de-securite-informatique/</guid><description>&lt;p&gt;Une nouvelle étude menée par Aruba, une société Hewlett Packard Enterprise révèle que les travailleurs européens connaissent les risques de sécurité et leurs conséquences, mais prennent moins de mesures pour s’en prémunir que leurs homologues des autres régions du monde.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bien que parfaitement conscients des risques de sécurité après l’entrée en vigueur d’une réglementation aussi médiatisée que le RGPD, les travailleurs européens font preuve de la discipline la moins rigoureuse au monde en matière de sécurité et affichent des signes de « fatigue sécuritaire ».&lt;/strong&gt;
Cette étude menée auprès de 2 650 travailleurs européens vise à déterminer l’impact de l’environnement de travail numérique sur les entreprises. Il en ressort certaines grandes tendances concernant la sécurité :&lt;/p&gt;</description></item><item><title>Ping Identity Publie les Sept Tendances Clés qui Définiront Le Futur de la Protection des Identités, d’après les RSSIs</title><link>https://docaufutur.fr/2018/08/24/ping-identity-publie-les-sept-tendances-cles-qui-definiront-le-futur-de-la-protection-des-identites-dapres-les-rssis/</link><pubDate>Fri, 24 Aug 2018 17:00:17 +0200</pubDate><guid>https://docaufutur.fr/2018/08/24/ping-identity-publie-les-sept-tendances-cles-qui-definiront-le-futur-de-la-protection-des-identites-dapres-les-rssis/</guid><description>&lt;p&gt;*Ping Identity publie deux rapports sur les évolutions futures de la protection des identités, fruits du CISO Advisory Council, réunion qui rassemble des Responsables de la Sécurité des Systèmes d’Information (RSSI) de grandes entreprises américaines.*&lt;em&gt;Sept grandes tendances se dégagent, parmi lesquelles l’avènement de nouvelles méthodes d’authentification, dont la biométrie, l’abandon des mots de passe, l’analyse comportementale et le machine learning, sans oublier l’identité des objets connectés et le blockchain.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/579021/04605205993145281535375373078-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cucGluZ2lkZW50aXR5LmNvbSUyRg%3D%3D"&gt;Ping Identity&lt;/a&gt;, le leader de la Sécurité Basée sur l’Identité, annonce les enseignements issus de la dernière réunion des RSSI membres du CISO Advisory Council.
D’après les informations recueillies par Ping Identity auprès des RSSI présents, sept tendances clés se dégagent, qui définiront le futur de la protection des identités:&lt;/p&gt;</description></item><item><title>Les Français face à la fraude sur le web - Affinion International</title><link>https://docaufutur.fr/2018/08/23/les-francais-face-a-la-fraude-sur-le-web-affinion-international/</link><pubDate>Thu, 23 Aug 2018 16:38:25 +0200</pubDate><guid>https://docaufutur.fr/2018/08/23/les-francais-face-a-la-fraude-sur-le-web-affinion-international/</guid><description>&lt;p&gt;À peine trois mois après la mise en application du RGPD, la question de la protection des données personnelles sur le web reste toujours aussi sensible. Si le web et ses codes spécifiques sont aujourd’hui intégrés dans toutes les sphères sociales, sa montée en puissance a entraîné une multiplication des actes malveillants envers les utilisateurs : usurpations d’identité, fraudes aux données bancaires ou encore arnaques aux sentiments, 36% des français admettent avoir déjà été victimes de fraude sur le web. Affinion International, qui commercialise des solutions de prévention et de détection contre la cyber fraude, s’est penché sur le phénomène : quels sont les risques encourus par les utilisateurs, comment s’en protéger et surtout, comment réagir une fois qu’il est trop tard ?&lt;/p&gt;</description></item><item><title>Cybersécurité de l'informatique industrielle et des objets connectés industriels (IIoT) : SystemX lance le projet IO4</title><link>https://docaufutur.fr/2018/08/23/cybersecurite-de-linformatique-industrielle-et-des-objets-connectes-industriels-iiot-systemx-lance-le-projet-io4/</link><pubDate>Thu, 23 Aug 2018 15:03:49 +0200</pubDate><guid>https://docaufutur.fr/2018/08/23/cybersecurite-de-linformatique-industrielle-et-des-objets-connectes-industriels-iiot-systemx-lance-le-projet-io4/</guid><description>&lt;p&gt;Ce nouveau projet de R&amp;amp;D concourt au développement de la souveraineté numérique relative aux enjeux de cybersécurité pour l&amp;rsquo;Usine du Futur et l&amp;rsquo;Internet des Objets Industriels (IIoT). Ces travaux visent à lever les verrous existants pour proposer une architecture de déploiement de dispositifs IIoT sécurisée de bout en bout, qui tientcompte des spécificités et contraintes imposées par le matériel. Ils seront validés par des tests physiques et numériques, notamment sur la plateforme d&amp;rsquo;expérimentation en cybersécurité &lt;a href="https://www.irt-systemx.fr/valorisation/plateformes/plateforme-chess/"&gt;CHESS&lt;/a&gt;, développée avec le soutien de l&amp;rsquo;ANSSI.
&lt;img src="cp_systemx_180823_io4_vf.003.png" alt=""&gt;SystemX, unique IRT dédié à l&amp;rsquo;ingénierie numérique des systèmes du futur, lance le projet IO4 (« Industrial IIoT 4 Secure Manufacturing ») qui vise à concevoir des approches innovantes en matière de cybersécurité pour l&amp;rsquo;IIoT et l&amp;rsquo;Usine du Futur. Rassemblant Assystem, CyberTestSystem, ENGIE, IOTify,Pertimm, SIGFOX et le CEA, le projet fédère des travaux académiques, des technologies émergentes et produits/solutions de sécurité en développement, autour d&amp;rsquo;une méthodologie qui repose sur les principesde co-création et d&amp;rsquo;expérimentation des usages de l&amp;rsquo;IIoT dans des environnements réels.&lt;/p&gt;</description></item><item><title>Cybersécurité : Les attaques au ransomware font leur retour (Rapport Proofpoint Q2 2018)</title><link>https://docaufutur.fr/2018/08/23/cybersecurite-les-attaques-au-ransomware-font-leur-retour-rapport-proofpoint-q2-2018/</link><pubDate>Thu, 23 Aug 2018 14:28:24 +0200</pubDate><guid>https://docaufutur.fr/2018/08/23/cybersecurite-les-attaques-au-ransomware-font-leur-retour-rapport-proofpoint-q2-2018/</guid><description>&lt;p&gt;Proofpoint vient de dévoiler son &lt;a href="https://www.proofpoint.com/us/threat-insight/post/proofpoint-threat-report-ransomware-returns-banking-trojans-keep-top-spot-second"&gt;rapport trimestriel Q2 2018&lt;/a&gt;, mettant en lumière les dernières tendances en matière de cyber-menaces.
Si certaines tendances déjà observées en début d’année se sont confirmées, on note aussi le retour marqué de ransomware dans les emails, sans toutefois atteindre la criticité atteinte en 2016 et 2017.
Parmi les principales menaces de ce trimestre, on retiendra :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Une intensification des attaques email&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Après avoir été presque absents des campagnes malicieuses d’email au premier trimestre, les ransomware ont fait leur retour, avec notamment GandCrab, Sigma et GlobeImposter.&lt;/li&gt;
&lt;li&gt;Malgré ce retour des ransomware, ce type d’attaque n’a représenté que 11% des attaques par email, derrière les chevaux de Troie bancaires (42%), les téléchargements (25%) et les vols d’identifiants (17%).&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Les attaques BEC (Business Email Compromission – attaques de la messagerie d’entreprise) ont augmenté de 87% en un an&lt;/strong&gt;. Les industries les plus touchées au second trimestre ont été le Retail, la Santé et le Secteur public.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Une explosion des attaques Web&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Cyberattaque: Lazarus revient et cible aussi macOS | Kaspersky Lab</title><link>https://docaufutur.fr/2018/08/23/cyberattaque-lazarus-revient-et-cible-aussi-macos-kaspersky-lab/</link><pubDate>Thu, 23 Aug 2018 07:14:17 +0200</pubDate><guid>https://docaufutur.fr/2018/08/23/cyberattaque-lazarus-revient-et-cible-aussi-macos-kaspersky-lab/</guid><description>&lt;p&gt;L’équipe de recherche et d’analyse (GReAT) de Kaspersky Lab vient de découvrir une nouvelle opération malveillante du tristement célèbre groupe &lt;strong&gt;Lazarus&lt;/strong&gt; : AppleJeus. Les attaquants ont pénétré le réseau d’une plate-forme de cryptomonnaies en Asie, utilisant un logiciel de trading de cryptomonnaies transformé en Trojan. Le but de l’attaque était de dérober des cryptomonnaies.&lt;/p&gt;
&lt;h3 id="faits-clés-de-lopération-applejeus-"&gt;&lt;strong&gt;Faits clés de l’opération AppleJeus :&lt;/strong&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;MacOS&lt;/strong&gt; : en plus d’un malware Windows, les chercheurs ont pu identifier une version antérieure inconnue ciblant les utilisateurs de la plate-forme macOS.  Il s’agit d’une première.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Contamination&lt;/strong&gt; : l’opération aurait commencé lorsqu’un employé peu méfiant a téléchargé une application tierce provenant du site web, semblant légitime, d’un éditeur de logiciels de trading de cryptomonnaies. Le code de l’application ne semble pas douteux, à l’exception d’un élément : un &lt;em&gt;updater&lt;/em&gt;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mystère&lt;/strong&gt; : l’opération ressemble à une attaque de type supply-chain, alors que cela pourrait ne pas être le cas. L’éditeur du logiciel de trading qui a été utilisé pour délivrer la charge utile (payload) malveillante sur les ordinateurs des victimes dispose d’un certificat numérique valide pour son logiciel, ainsi que de codes d’enregistrement qui semblent légitimes pour son domaine. Cependant, à partir des informations publiques disponibles, les chercheurs de Kaspersky Lab n’ont pu identifier aucune organisation légitime basée à l’adresse utilisée dans le certificat.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Le groupe Lazarus, connu pour ses opérations sophistiquées et ses liens avec la Corée du Nord&lt;/strong&gt;, n’est pas uniquement à l’origine d’attaques de cyber espionnage ou de cyber sabotage. Certaines attaques ont une motivation financière. De nombreux chercheurs, y compris les équipes de Kaspersky Lab, ont déjà signalé des attaques contre des banques ou d’autres grandes entreprises financières.&lt;/p&gt;</description></item><item><title>Plus de 2 millions de dollars gagnés par les cybercriminels ciblant les utilisateurs de cryptomonnaies au 2e trimestre 2018</title><link>https://docaufutur.fr/2018/08/23/plus-de-2-millions-de-dollars-gagnes-par-les-cybercriminels-ciblant-les-utilisateurs-de-cryptomonnaies-au-2e-trimestre-2018/</link><pubDate>Thu, 23 Aug 2018 06:53:47 +0200</pubDate><guid>https://docaufutur.fr/2018/08/23/plus-de-2-millions-de-dollars-gagnes-par-les-cybercriminels-ciblant-les-utilisateurs-de-cryptomonnaies-au-2e-trimestre-2018/</guid><description>&lt;h4 id="rapport-kaspersky-lab-du-phishing-et-du-spam-davril-à-juin-2018"&gt;Rapport Kaspersky Lab du phishing et du spam d&amp;rsquo;avril à juin 2018&lt;/h4&gt;
&lt;p&gt;Au deuxième trimestre 2018, les solutions anti-phishing de Kaspersky Lab ont détourné plus de 107 millions de tentatives d&amp;rsquo;attaques par phishing. Les résultats du rapport de la société de cybersécurité montrent qu&amp;rsquo;en surfant sur Internet, il faut être extrêmement précautionneux quant à son argent. En effet, les attaques ciblant des établissements bancaires, des systèmes de paiement, ou des e-shops sont en pleine croissance, et font encourir le risque de se faire voler de l&amp;rsquo;argent, aussi bien que des données personnelles.&lt;/p&gt;</description></item><item><title>Veritas dévoile une nouvelle solution mondiale de protection des données dotée d’une expérience utilisateur simplifiée</title><link>https://docaufutur.fr/2018/08/21/veritas-devoile-une-nouvelle-solution-mondiale-de-protection-des-donnees-dotee-dune-experience-utilisateur-simplifiee/</link><pubDate>Tue, 21 Aug 2018 08:02:43 +0200</pubDate><guid>https://docaufutur.fr/2018/08/21/veritas-devoile-une-nouvelle-solution-mondiale-de-protection-des-donnees-dotee-dune-experience-utilisateur-simplifiee/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;em&gt;La nouvelle solution Veritas NetBackup modernise la manière dont les entreprises sauvegardent les données sur site et dans le cloud.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;La solution est munie d’une nouvelle fonctionnalité de sauvegarde VMWare ainsi que d’autres charges de travail virtualisées.&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="https://www.veritas.com/"&gt;Veritas Technologies&lt;/a&gt;, leader mondial de la protection des données des entreprises, dévoile aujourd’hui Veritas &lt;a href="http://www.veritas.com/netbackup"&gt;NetBackup 8.1.2&lt;/a&gt;, une solution dotée d’une interface utilisateur qui simplifie radicalement la manière dont les employés peuvent protéger facilement les données et les nouvelles charges de travail.
Veritas NetBackup 8.1.2 offre aux entreprises la meilleure technologie de protection des données et une expérience utilisateur améliorée conçue par le leader du marché. Avec une interface intuitive qui permet aux employés autorisés de protéger facilement et de contrôler leurs propres données sur site ou dans des environnements multi-cloud, Veritas NetBackup simplifie les opérations quotidiennes et permet aux employés d’avoir un rôle important dans la gestion des données de leur département.&lt;/p&gt;</description></item><item><title>PowerGhost : un nouveau cryptomineur sans fichiers cible des réseaux d’entreprise à travers le monde</title><link>https://docaufutur.fr/2018/08/20/powerghost-un-nouveau-cryptomineur-sans-fichiers-cible-des-reseaux-dentreprise-a-travers-le-monde/</link><pubDate>Mon, 20 Aug 2018 13:23:52 +0200</pubDate><guid>https://docaufutur.fr/2018/08/20/powerghost-un-nouveau-cryptomineur-sans-fichiers-cible-des-reseaux-dentreprise-a-travers-le-monde/</guid><description>&lt;p&gt;&lt;strong&gt;Les chercheurs de Kaspersky Lab ont découvert un nouveau mineur de cryptomonnaie – PowerGhost – qui a frappé des réseaux d’entreprise dans plusieurs régions du monde, principalement en Amérique latine. Il s’agit du dernier épisode en date d’une tendance inquiétante consistant, pour des cybercriminels motivés par l’appât du gain, à utiliser de plus en plus des logiciels de « minage » dans des attaques ciblées. A mesure que cette tendance va se développer, les entreprises seront exposées au risque, car ces mineurs sabotent et ralentissent leurs réseaux informatiques, nuisant à l’ensemble de l’activité et empochant des profits au passage.&lt;/strong&gt;
Les mineurs de cryptomonnaie sont aujourd’hui un sujet brûlant dans l’univers de la cybersécurité. Ces logiciels spécialisés de « minage » créent de la nouvelle monnaie virtuelle en exploitant la puissance de calcul des ordinateurs ou appareils mobiles de leurs victimes. Ils exercent cette activité malveillante aux dépens des utilisateurs légitimes, tirant profit de leurs machines à leur insu. La menace a explosé ces derniers temps, &lt;strong&gt;supplantant le ransomware comme principal type de malware&lt;/strong&gt;, comme le montre une &lt;a href="https://securelist.com/ransomware-and-malicious-crypto-miners-in-2016-2018/86238/"&gt;précédente étude de Kaspersky Lab&lt;/a&gt;. Cependant, l’émergence de PowerGhost ajoute une dimension supplémentaire au phénomène. Il démontre que les développeurs de mineurs malveillants se tournent vers des attaques ciblées afin d’accroître leurs gains, comme l’avaient prédit les chercheurs de Kaspersky Lab.
[caption id=&amp;ldquo;attachment_46403&amp;rdquo; align=&amp;ldquo;aligncenter&amp;rdquo; width=&amp;ldquo;537&amp;rdquo;]&lt;img src="image011-4.jpg" alt=""&gt; carte des pays touchés par cette attaque[/caption]&lt;/p&gt;</description></item><item><title>Top 10 / juillet 2018 : Les malwares les plus actifs en France</title><link>https://docaufutur.fr/2018/08/17/top-10-juillet-2018-les-malwares-les-plus-actifs-en-france/</link><pubDate>Fri, 17 Aug 2018 06:50:34 +0200</pubDate><guid>https://docaufutur.fr/2018/08/17/top-10-juillet-2018-les-malwares-les-plus-actifs-en-france/</guid><description>&lt;p&gt;&lt;strong&gt;&lt;a href="https://www.checkpoint.com/"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;&lt;/strong&gt;, l&amp;rsquo;un des principaux fournisseurs mondiaux de solutions de cybersécurité, vient de publier son &lt;strong&gt;Global Threat Index pour le mois de&lt;/strong&gt; &lt;strong&gt;juillet 2018&lt;/strong&gt;.
Ce dernier met en lumière &lt;strong&gt;l’augmentation des attaques ciblant l’IoT et la vulnérabilité des réseaux&lt;/strong&gt;, comme en témoigne l’entrée dans le Top 10 des « Vulnérabilités les plus exploitées au monde » de 3 vulnérabilités en lien avec l’IoT : &lt;em&gt;MVPower DVR router Remote Code Execution&lt;/em&gt; (5ème place), &lt;em&gt;D_Link DSL-2750B router Remote Command Execution&lt;/em&gt; (7ème place) et &lt;em&gt;Dasan GPON router Authentication Bypass&lt;/em&gt; (10èmeplace).
Au total, ce &lt;strong&gt;sont 45% des entreprises du monde entier qui ont été touchées par des attaques ciblant des vulnérabilités en lien avec l’IoT&lt;/strong&gt;, contre 35% en juin 2018 et 21% en mai. Ces dernières &lt;strong&gt;permettent aux cybercriminels d&amp;rsquo;exécuter des codes malveillants dans le but d&amp;rsquo;obtenir le contrôle à distance de dispositifs cibles&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Le nouveau rapport de sécurité de Fortinet révèle que les objets connectés résidentiels constituent une nouvelle cible pour le cryptojacking</title><link>https://docaufutur.fr/2018/08/16/le-nouveau-rapport-de-securite-de-fortinet-revele-que-les-objets-connectes-residentiels-constituent-une-nouvelle-cible-pour-le-cryptojacking/</link><pubDate>Thu, 16 Aug 2018 06:43:34 +0200</pubDate><guid>https://docaufutur.fr/2018/08/16/le-nouveau-rapport-de-securite-de-fortinet-revele-que-les-objets-connectes-residentiels-constituent-une-nouvelle-cible-pour-le-cryptojacking/</guid><description>&lt;p&gt;&lt;em&gt;96% des entreprises ont subi au moins un incident de sécurité majeur&lt;/em&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;« Les cybercriminels sont tenaces. Ils automatisent leurs processus et outils pour créer des variantes de leurs exploits connus. Ils gagnent en précision, ciblent davantage leurs attaques et laissent moins de place au hasard pour identifier leurs victimes. L’urgence, du côté des entreprises, est de repenser&lt;/em&gt; &lt;em&gt;&lt;a href="http://anws.co/bw5yD/%7Bb54529a1-06da-4c96-b7b3-14e889810822%7D"&gt;les stratégies de sécurité&lt;/a&gt;&lt;/em&gt; &lt;em&gt;pour contrer les nouvelles tactiques des cybercriminels. Il s’agit de déployer des fonctions de défense automatisées et intégrées pour traiter les problématiques avec rapidité et à grande échelle, opter pour une détection comportementale, mais aussi tirer parti d’une veille sur les menaces et de l’intelligence artificielle pour corriger les vulnérabilités les plus critiques. » -&lt;/em&gt; &lt;strong&gt;Phil Quade, chief information security officer, Fortinet&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Menace fantôme : Les Chevaux de Troie bancaires mobiles atteignent un point historiquement haut en Q2 2018</title><link>https://docaufutur.fr/2018/08/13/menace-fantome-les-chevaux-de-troie-bancaires-mobiles-atteignent-un-point-historiquement-haut-en-q2-2018/</link><pubDate>Mon, 13 Aug 2018 15:51:43 +0200</pubDate><guid>https://docaufutur.fr/2018/08/13/menace-fantome-les-chevaux-de-troie-bancaires-mobiles-atteignent-un-point-historiquement-haut-en-q2-2018/</guid><description>&lt;p&gt;Pour son 2eme rapport trimestriel de 2018, Kaspersky Lab s&amp;rsquo;est intéressé aux malwares mobiles bancaires. La société de cybersécurité a constaté lors de ces 3 derniers mois que ceux-ci ont atteint le haut de la pile des cyber casse-tête. Le nombre de packs d’installation pour les services bancaires mobiles – permettant d’apporter des modifications qui aident les attaquants à éviter la détection par les solutions de sécurité - a atteint plus de 61 000. Cela représente un sommet historique ; Plus du triple par rapport au premier trimestre de 2018, et plus du double par rapport au premier trimestre de 2017.&lt;/p&gt;</description></item><item><title>Exploitation des fax : Une nouvelle étude de Check Point révèle comment les criminels peuvent cibler les télécopieurs d'entreprise et les télécopieurs privés pour prendre le contrôle des réseaux et diffuser des logiciels malveillants</title><link>https://docaufutur.fr/2018/08/13/exploitation-des-fax-une-nouvelle-etude-de-check-point-revele-comment-les-criminels-peuvent-cibler-les-telecopieurs-dentreprise-et-les-telecopieurs-prives-pour-prendre-le-controle-des-reseaux-et-d/</link><pubDate>Mon, 13 Aug 2018 14:50:12 +0200</pubDate><guid>https://docaufutur.fr/2018/08/13/exploitation-des-fax-une-nouvelle-etude-de-check-point-revele-comment-les-criminels-peuvent-cibler-les-telecopieurs-dentreprise-et-les-telecopieurs-prives-pour-prendre-le-controle-des-reseaux-et-d/</guid><description>&lt;p&gt;&lt;em&gt;Des vulnérabilités récemment découvertes touchant des dizaines de millions de dispositifs de télécopie dans les entreprises et les foyers du monde entier permettent aux criminels de pirater des réseaux simplement en envoyant des télécopies malveillantes&lt;/em&gt;
Une nouvelle étude de &lt;a href="https://www.checkpoint.com/"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a montré comment les entreprises et les particuliers peuvent être piratés via leurs télécopieurs, en exploitant les vulnérabilités récemment découvertes dans les protocoles de communication de dizaines de millions de télécopieurs dans le monde. Un numéro de fax est tout ce dont un agresseur a besoin pour exploiter les failles et prendre le contrôle potentiel du réseau d&amp;rsquo;une entreprise ou d&amp;rsquo;un réseau personnel.
Les chercheurs de Check Point ont démontré les vulnérabilités dans les imprimantes fax tout-en-un HP Officejet Pro très répandues. Les mêmes protocoles sont également utilisés par les télécopieurs et les imprimantes multifonctions de nombreux autres fournisseurs, et dans les services de télécopie en ligne tels que fax2email. Il est donc probable que ceux-ci puissent également être attaqués de la même manière. Suite à la découverte des vulnérabilités, Check Point a communiqué les résultats à HP, qui a rapidement réagi et développé un correctif logiciel pour ses imprimantes, disponible sur &lt;a href="https://support.hp.com/us-en/document/c06097712"&gt;HP.com&lt;/a&gt;.
Rarement perçus comme une technologie moderne, plus de &lt;a href="https://www.business2community.com/tech-gadgets/why-faxing-will-outlive-us-all-01297384"&gt;45 millions&lt;/a&gt; de télécopieurs sont néanmoins utilisés dans les entreprises du monde entier, et 17 milliards de fax sont envoyés chaque année. La télécopie est encore largement utilisée dans plusieurs secteurs tels que la santé, le droit, la banque et l&amp;rsquo;immobilier, dans lesquels les entreprises stockent et traitent de grandes quantités de données personnelles hautement confidentielles. Le service national de la santé du Royaume-Uni compte à lui seul plus de 9 000 télécopieurs pour l&amp;rsquo;envoi de données concernant les patients. Dans de nombreux pays qui ne considèrent pas les emails comme étant des preuves pour les tribunaux, les télécopies sont utilisées pour certains processus commerciaux et juridiques. &lt;a href="https://www.contextworld.com/web/guest/context-distributor-sales-of-printer-hardware-across-western-europe-fall-by-9-1"&gt;Près de la moitié&lt;/a&gt; de toutes les imprimantes laser vendues en Europe sont des appareils multifonctions dotés d&amp;rsquo;un télécopieur.&lt;/p&gt;</description></item><item><title>NETSCOUT publie son rapport sur l’évolution des cybermenaces à l’échelle mondiale</title><link>https://docaufutur.fr/2018/08/08/netscout-publie-son-rapport-sur-levolution-des-cybermenaces-a-lechelle-mondiale/</link><pubDate>Wed, 08 Aug 2018 09:17:13 +0200</pubDate><guid>https://docaufutur.fr/2018/08/08/netscout-publie-son-rapport-sur-levolution-des-cybermenaces-a-lechelle-mondiale/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Le Rapport de renseignement sur les menaces de NETSCOUT, utilisant la technologie ATLAS®, montre l’activité des États-nations et la fusion des menaces à l’échelle d’Internet décryptant les différentes campagnes d’attaques ciblées&lt;/strong&gt;&lt;/em&gt;
&lt;a href="http://web-engage.augure.com/pub/tracking/578492/04025197293129951533719860534-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cubmV0c2NvdXQuY29tJTJGJTNGbHMlM0RQUi1NS1RHJTI2YW1wJTNC%0AbHNkJTNEcHItMDcyNTE4LTE%3D"&gt;NETSCOUT SYSTEMS, INC.&lt;/a&gt;,, un des leaders de la garantie de service, de la sécurité et de l’analyse métier, a sorti aujourd’hui son Rapport 2018 de renseignement sur les menaces, contenant des renseignements sur les cybermenaces à l’échelle mondiale, ainsi qu’une analyse de son infrastructure de recherche dans le domaine de la sécurité. Le rapport présente les dernières tendances et activités des groupes de menaces avancées persistantes (APT) représentant des États-nations, le recours au crimeware et les campagnes d’attaques par déni de service (DDoS).&lt;/p&gt;</description></item><item><title>Le secteur financier en tête des cibles des cyberattaques à l’échelle mondiale selon le Global Threat Intelligence Report de NTT Security</title><link>https://docaufutur.fr/2018/08/06/le-secteur-financier-en-tete-des-cibles-des-cyberattaques-a-lechelle-mondiale-selon-le-global-threat-intelligence-report-de-ntt-security/</link><pubDate>Mon, 06 Aug 2018 09:33:56 +0200</pubDate><guid>https://docaufutur.fr/2018/08/06/le-secteur-financier-en-tete-des-cibles-des-cyberattaques-a-lechelle-mondiale-selon-le-global-threat-intelligence-report-de-ntt-security/</guid><description>&lt;p&gt;&lt;em&gt;Le secteur financier représente au global plus d’un quart des cyberattaques. En Europe, en Afrique, en Asie-Pacifique et dans les Amériques, c’est le secteur le plus touché en 2017.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/bwZsM/%7Be41a40d2-aba1-46a7-bcd5-9f72d86bbbd6%7D"&gt;NTT Security&lt;/a&gt;, la société spécialisée en sécurité et centre d’excellence en sécurité du groupe NTT, constate dans son rapport annuel GTIR (Global Threat Intelligence Report)* que pour la première fois depuis 2014, le secteur financier est le plus ciblé en 2017, à nouveau en tête avec un doublement des attaques en un an.&lt;/p&gt;</description></item><item><title>Etude Kaspersky Lab: Imprimantes, e-Sport et crypto monnaies, le dernier rapport d’intelligence de Kaspersky sur les attaques DDoS les combine tous</title><link>https://docaufutur.fr/2018/08/03/etude-kaspersky-lab-imprimantes-e-sport-et-crypto-monnaies-le-dernier-rapport-dintelligence-de-kaspersky-sur-les-attaques-ddos-les-combine-tous/</link><pubDate>Fri, 03 Aug 2018 09:44:27 +0200</pubDate><guid>https://docaufutur.fr/2018/08/03/etude-kaspersky-lab-imprimantes-e-sport-et-crypto-monnaies-le-dernier-rapport-dintelligence-de-kaspersky-sur-les-attaques-ddos-les-combine-tous/</guid><description>&lt;p&gt;Pour son 2ème rapport trimestriel de 2018, Kaspersky Lab s&amp;rsquo;est intéressé aux attaques DDoS assistées par des botnets. La société de cybersécurité a constaté lors de ces 3 derniers mois que les cybercriminels se sont de nouveau penchés sur d’anciennes vulnérabilités, mais qu’ils se sont également particulièrement servis des imprimantes et caméras pour leurs attaques DDoS. Un autre des constats faits par Kaspersky Lab, est que la liste des victimes d’attaques DDoS s’est allongée, et les cybercriminels ont commencé à monétiser leurs efforts, en utilisant la cryptomonnaie.&lt;/p&gt;</description></item><item><title>Au moins 400 entreprises industrielles victimes d’attaques d’hameçonnage à des fins financières</title><link>https://docaufutur.fr/2018/08/02/au-moins-400-entreprises-industrielles-victimes-dattaques-dhameconnage-a-des-fins-financieres/</link><pubDate>Thu, 02 Aug 2018 09:27:24 +0200</pubDate><guid>https://docaufutur.fr/2018/08/02/au-moins-400-entreprises-industrielles-victimes-dattaques-dhameconnage-a-des-fins-financieres/</guid><description>&lt;p&gt;&lt;strong&gt;Les chercheurs de Kaspersky Lab viennent de détecter une nouvelle vague d’attaques d’hameçonnage (spear-phishing), permettant aux cybercriminels de gagner de l’argent. Les e-mails, prenant la forme de courriers officiels (comptabilité, achats, etc.), ont visé au moins 400 entreprises du secteur industriel, principalement en Russie. Cette série d&amp;rsquo;attaques a débuté à l&amp;rsquo;automne 2017 et a pris pour cibles plusieurs centaines de PC d&amp;rsquo;entreprise, dans des secteurs aussi variés que le pétrole et le gaz, la métallurgie, l’énergie, la construction ou encore la logistique.&lt;/strong&gt;
Dans le cadre de cette vague d’attaques, la plupart des entreprises prises pour cibles ne l’ont pas été au hasard. La technique employée par les pirates a consisté à envoyer à ces entreprises des e-mails contenant des pièces jointes malveillantes avec pour but d’inciter les victimes à leur fournir des données confidentielles, pour ensuite les utiliser à des fins lucratives.
Selon les données recueillies par Kaspersky Lab, cette vague d’e-mails a touché quelque 800 ordinateurs dans l’optique de voler de l’argent et des données confidentielles pour les utiliser ensuite dans de nouvelles attaques. Prenant l’apparence de courriers officiels (comptabilité, achats, etc.), les e-mails contenaient des éléments propres au profil des entreprises ciblées et prenaient en compte l’identité de l’employé, à savoir le destinataire du courrier. Il convient d’ailleurs de signaler que les pirates s’adressaient à leurs victimes par leur nom. On en déduit donc que ces attaques étaient savamment préparées et que les criminels avaient pris la peine de créer des courriers individualisés.&lt;/p&gt;</description></item><item><title>WatchGuard Technologies Lance un Antivirus basé sur l’Intelligence Artificielle pour Lutter contre les Malwares Zero Day</title><link>https://docaufutur.fr/2018/08/02/watchguard-technologies-lance-un-antivirus-base-sur-lintelligence-artificielle-pour-lutter-contre-les-malwares-zero-day/</link><pubDate>Thu, 02 Aug 2018 09:25:40 +0200</pubDate><guid>https://docaufutur.fr/2018/08/02/watchguard-technologies-lance-un-antivirus-base-sur-lintelligence-artificielle-pour-lutter-contre-les-malwares-zero-day/</guid><description>&lt;p&gt;&lt;em&gt;La nouvelle version du système d’exploitation Fireware, annoncée aujourd’hui, intègre le nouveau service antivirus IntelligentAV.&lt;/em&gt;
&lt;a href="http://web-engage.augure.com/pub/tracking/578375/04605193193145281533304413313-hl-com.com?id1=aHR0cCUzQSUyRiUyRnd3dy53YXRjaGd1YXJkLmNvbSUyRg%3D%3D"&gt;WatchGuard Technologies, Inc.&lt;/a&gt;, un leader dans le domaine des solutions de sécurité réseau avancées, annonce la version 12.2 de son système d’exploitation Fireware® conçu pour sa gamme de boîtiers Firebox® Unified Security Platform™. Elément clé de cette nouvelle version, IntelligentAV™ est un nouveau service de scan antivirus qui utilise un moteur d’intelligence artificielle pour prédire, détecter et bloquer des malwares ‘zero day’ en constante évolution. IntelligentAV rejoint Threat Detection and Response (TDR), Gateway AntiVirus, et APT Blocker pour former une couche supplémentaire de défense contre les malwares sur la plate-forme Firebox.&lt;/p&gt;</description></item><item><title>GitHub annonce de nouvelles améliorations en matière de sécurité et de récupération des mots de passe</title><link>https://docaufutur.fr/2018/08/01/github-annonce-de-nouvelles-ameliorations-en-matiere-de-securite-et-de-recuperation-des-mots-de-passe/</link><pubDate>Wed, 01 Aug 2018 10:32:41 +0200</pubDate><guid>https://docaufutur.fr/2018/08/01/github-annonce-de-nouvelles-ameliorations-en-matiere-de-securite-et-de-recuperation-des-mots-de-passe/</guid><description>&lt;p&gt;Des identifiants d’authentification à haut niveau de sécurité sont primordiaux pour prévenir des accès non-autorisés aux comptes des utilisateurs. Sur GitHub, tout le monde a un mot de passe, donc un mot de passe complexe est un très bon point de départ. Et, pour plus d’assurance, GitHub encourage également ses utilisateurs à autoriser l’authentification a deux facteurs (2FA). GitHub annonce aujourd’hui deux nouvelles fonctionnalités pour aider la communauté à trouver le juste équilibre entre sécurité, facilité d’utilisation et possibilité de récupération de leurs comptes.&lt;/p&gt;</description></item><item><title>Une campagne de Malvertising mise en lumière par les équipes de chercheurs Check Point</title><link>https://docaufutur.fr/2018/08/01/une-campagne-de-malvertising-mise-en-lumiere-par-les-equipes-de-chercheurs-check-point/</link><pubDate>Wed, 01 Aug 2018 09:45:00 +0200</pubDate><guid>https://docaufutur.fr/2018/08/01/une-campagne-de-malvertising-mise-en-lumiere-par-les-equipes-de-chercheurs-check-point/</guid><description>&lt;p&gt;Les chercheurs de &lt;a href="https://www.checkpoint.com/"&gt;Check Point&lt;/a&gt; ont mis en lumière &lt;strong&gt;une campagne de Malvertising&lt;/strong&gt;sévissant actuellement sur des dizaines de milliers de sites WordPress. Cette dernière est menée par 4 acteurs bien connus, Slyip, BlackTDS, Seamless et HookAds, qui utilisent le kit d’exploitation RIG pour propager des &lt;strong&gt;chevaux de Troie bancaires&lt;/strong&gt;, &lt;strong&gt;des ransomwares&lt;/strong&gt;, &lt;strong&gt;des bots&lt;/strong&gt; etc.
Cette découverte remet ainsi en question le rôle des publicitaires en ligne dans ce type d’attaques. En effet, ils connectent les acteurs entre eux et permettent la propagation de malwares. Leur sécurité est donc obsolète et chacun d’entre nous peut un jour être confronté à une attaque de ce genre.&lt;/p&gt;</description></item><item><title>Cisco Talos a découvert plusieurs vulnérabilités au sein du firmware de la plateforme de connexion SmartThings de Samsung</title><link>https://docaufutur.fr/2018/07/27/cisco-talos-a-decouvert-plusieurs-vulnerabilites-au-sein-du-firmware-de-la-plateforme-de-connexion-smartthings-de-samsung/</link><pubDate>Fri, 27 Jul 2018 14:36:58 +0200</pubDate><guid>https://docaufutur.fr/2018/07/27/cisco-talos-a-decouvert-plusieurs-vulnerabilites-au-sein-du-firmware-de-la-plateforme-de-connexion-smartthings-de-samsung/</guid><description>&lt;p&gt;Conformément à sa politique de divulgation coordonnée, Cisco Talos a d’abord travaillé avec Samsung afin de s&amp;rsquo;assurer que ces problèmes ont été résolus et qu&amp;rsquo;une &lt;a href="http://anws.co/bwSSh/%7B9069735e-9b3e-4398-a80b-763f52f47ca9%7D"&gt;mise à jour du firmware&lt;/a&gt; a été mise à la disposition des clients concernés. Ces vulnérabilités pourraient permettre à un attaquant d&amp;rsquo;exécuter des commandes OS ou d&amp;rsquo;autres codes arbitraires sur les périphériques affectés.
Le SmartThings Hub est un contrôleur central qui surveille et gère divers équipements d&amp;rsquo;Internet des objets (IoT) tels que les prises intelligentes, les ampoules LED, les thermostats, les caméras et bien &lt;a href="http://anws.co/bwSSi/%7B9069735e-9b3e-4398-a80b-763f52f47ca9%7D"&gt;d’autres produits&lt;/a&gt; qui seraient généralement déployés dans une maison connectée. Le SmartThings Hub fonctionne comme un contrôleur central pour ces appareils et permet aux utilisateurs de se connecter à distance et de gérer ces appareils à l&amp;rsquo;aide d&amp;rsquo;un smartphone. Le firmware s&amp;rsquo;exécutant sur le SmartThings Hub est basé sur Linux et permet de communiquer avec des périphériques IoT en utilisant plusieurs technologies différentes telles que Zigbee, Ethernet, Z-Wave et Bluetooth.
Étant donné que ces dispositifs recueillent souvent des informations sensibles, les vulnérabilités découvertes pourraient être exploitées pour permettre à un attaquant d&amp;rsquo;accéder à ces informations, de surveiller et de contrôler les dispositifs à la maison, ou d&amp;rsquo;effectuer d&amp;rsquo;autres activités non autorisées. Dans ce cas de figure, plusieurs scenarios pourraient être envisagés, en exemple :&lt;/p&gt;</description></item><item><title>Mauvaise gestion des mots de passe et montée en puissance de l'authentification multifacteurs</title><link>https://docaufutur.fr/2018/07/27/mauvaise-gestion-des-mots-de-passe-et-montee-en-puissance-de-lauthentification-multifacteurs/</link><pubDate>Fri, 27 Jul 2018 14:32:23 +0200</pubDate><guid>https://docaufutur.fr/2018/07/27/mauvaise-gestion-des-mots-de-passe-et-montee-en-puissance-de-lauthentification-multifacteurs/</guid><description>&lt;p&gt;La sécurité des mots de passe est l&amp;rsquo;un des problèmes les plus importants auxquels la sécurité informatique est confrontée aujourd&amp;rsquo;hui. Selon le Verizon Data Breach Report 2017, 81 % des atteintes à la protection des données sont causées par des mots de passe faibles ou volés. Pour surmonter ces défis, de nombreuses organisations se tournent vers la technologie d&amp;rsquo;authentification multifacteurs (MFA) afin de fournir une approche multicouches et de réduire le rôle que jouent les mots de passe lors de la fourniture des accès.
L&amp;rsquo;authentification multifacteurs est une méthode d’authentification qui consiste à demander à un utilisateur de présenter successivement et avec succès deux facteurs d&amp;rsquo;identification ou plus. Ces facteurs peuvent être quelque chose que l&amp;rsquo;utilisateur connaît (comme un mot de passe ou un code PIN), quelque chose qu&amp;rsquo;il possède (comme un ‘token’ ou un smartphone) ou un élément biométrique (comme une empreinte digitale). Les distributeurs de billets fournissent un exemple simple de l’utilisation de cette méthode. Pour ouvrir une session, l&amp;rsquo;utilisateur doit insérer sa carte de débit (une chose qu&amp;rsquo;il possède) et entrer son code PIN (une chose qu&amp;rsquo;il connaît).
Mais malheureusement, les solutions de MFA traditionnelles sont souvent difficiles à mettre en œuvre et à gérer pour les entreprises, en particulier celles dont les ressources informatiques sont limitées. Pour mieux comprendre l&amp;rsquo;état actuel de la sécurité des mots de passe et de l&amp;rsquo;utilisation du MFA, WatchGuard a commandé une enquête auprès des dirigeants de petites et moyennes entreprises et des décideurs informatiques des entreprises de moins de 1 000 employés aux États-Unis, au Royaume-Uni et en Australie. Voici ses conclusions.&lt;/p&gt;</description></item><item><title>Check Point lance une passerelle de sécurité de 5e génération pour les entreprises et les Datacenters</title><link>https://docaufutur.fr/2018/07/27/check-point-lance-une-passerelle-de-securite-de-5e-generation-pour-les-entreprises-et-les-datacenters/</link><pubDate>Fri, 27 Jul 2018 14:22:55 +0200</pubDate><guid>https://docaufutur.fr/2018/07/27/check-point-lance-une-passerelle-de-securite-de-5e-generation-pour-les-entreprises-et-les-datacenters/</guid><description>&lt;p&gt;&lt;em&gt;La nouvelle Appliance complète Check Point 23900 offre des performances sans précédent et assure une protection maximale contre les cybermenaces de 5e génération&lt;/em&gt;
&lt;a href="https://www.checkpoint.com/"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, annonce aujourd&amp;rsquo;hui le lancement de sa nouvelle &lt;a href="https://www.checkpoint.com/products/data-center-enterprise-security"&gt;passerelle de sécurité 23900&lt;/a&gt;, établissant ainsi une nouvelle norme de protection contre les cyberattaques de 5e génération qui ciblent les réseaux d&amp;rsquo;entreprise et les Datacenters. En associant la prévention complète des menaces à un matériel spécialement conçu à cet effet, cette nouvelle &lt;strong&gt;Appliance de la gamme Check Point 23000&lt;/strong&gt; permet d&amp;rsquo;inspecter le trafic SSL chiffré sans compromettre les performances, la disponibilité ou l&amp;rsquo;évolutivité.
La &lt;strong&gt;passerelle de sécurité 23900&lt;/strong&gt; offre des performances maximales en terme de sécurité grâce à un débit du pare-feu de 128 Gbps disposé dans un châssis compact au format 2U. Elle prend aussi en charge les normes de connectivité les plus rapides (jusqu&amp;rsquo;à 100 GbE), et propose des options d&amp;rsquo;extension modulaires (jusqu&amp;rsquo;à 42 interfaces réseau).&lt;/p&gt;</description></item><item><title>Les 10 astuces pour des vacances cyber-sécurisées de Kaspersky Lab</title><link>https://docaufutur.fr/2018/07/24/les-10-astuces-pour-des-vacances-cyber-securisees-de-kaspersky-lab/</link><pubDate>Tue, 24 Jul 2018 08:07:57 +0200</pubDate><guid>https://docaufutur.fr/2018/07/24/les-10-astuces-pour-des-vacances-cyber-securisees-de-kaspersky-lab/</guid><description>&lt;p&gt;&lt;strong&gt;7 Français sur 10 prévoient de partir en vacances cette année, un record depuis 2012 selon une récente &lt;a href="http://www.leparisien.fr/societe/les-francais-champions-des-vacances-d-ete-22-05-2018-7729911.php"&gt;étude IFOP&lt;/a&gt;. Autant de smartphones et tablettes dans les valises, de photos qui seront postées sur les réseaux sociaux, de connexions aux hot-spots Wi-Fi des quatre coins du globe, et autres risques et petites imprudences pouvant facilement être évités, grâce aux conseils de Kaspersky Lab.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;1.      La perte ou le vol d’un appareil représente toujours un problème majeur, et il n’est pas toujours aisé d’enchainer son smartphone à son poignet pour s’en prémunir. L’activation de la localisation GPS du téléphone et une option de suppression des données à distance sont en revanche plus accessibles. De telles fonctionnalités sont disponibles sur Android avec &lt;a href="https://play.google.com/store/apps/details?id=com.kms.free"&gt;Kaspersky Antivirus Mobile&lt;/a&gt;.
2.      &lt;strong&gt;Verrouiller son écran&lt;/strong&gt; à l’aide d’un mot de passe pour éviter que quelqu’un ne puisse accéder physiquement à son appareil et à ses informations personnelles, et noter le code IMEI de l’appareil.
3.      &lt;strong&gt;Installer une connexion &lt;a href="https://www.youtube.com/watch?v=94uF6TOTe2M"&gt;VPN (Virtual Private Network)&lt;/a&gt; sur ses appareils&lt;/strong&gt; et l’utiliser lorsque l’on se connecte sur un réseau Wi-Fi public ou à l’hôtel. Les cybercriminels utilisent souvent ces réseaux non sécurisés pour mener des attaques malveillantes.
4.      &lt;strong&gt;Gare aux connexions Wi-Fi publiques !&lt;/strong&gt; Certains utilisateurs malveillants créent de faux réseaux Wi-Fi, d’où la nécessité de se renseigner auprès des employés du commerce proposant un réseau gratuit.
5.      Lors d’une connexion à un Wi-Fi public, &lt;strong&gt;éviter les sites qui demandent des données personnelles&lt;/strong&gt; tels que les réseaux sociaux, les sites de banques, ou tout autre site possédant ses informations de carte bancaire. Pour cela, mieux vaut utiliser le réseau de son téléphone portable.
6.      &lt;strong&gt;Utiliser un &lt;a href="https://www.kaspersky.fr/total-security?_ga=2.5996659.1785612447.1531388272-1399888592.1530779311"&gt;logiciel antivirus de qualité&lt;/a&gt;&lt;/strong&gt; sur tous ses appareils.
7.      &lt;strong&gt;Eviter l’usage d’ordinateurs publics (cyber-cafés, aéroports, bars, hôtels…) pour consulter ses comptes personnels&lt;/strong&gt;, utiliser ses services bancaires en ligne, ou faire du e-shopping. Ces ordinateurs sont susceptibles de contenir des logiciels espions capables d’enregistrer les frappes de clavier et d’intercepter le trafic Internet.
8.      &lt;strong&gt;Attention également aux chargeurs dans les lieux publics !&lt;/strong&gt; Via une connexion USB, n’importe qui peut s’emparer de fichiers, infecter un smartphone d’un virus ou même le rendre inutilisable.
9.      &lt;strong&gt;Ne pas poster de photos de ses billets d’avion sur les réseaux sociaux&lt;/strong&gt;… même si cela met l’eau à la bouche de ses amis ! Avec cela, les pirates informatiques sont capables d’extraire des données permettant le vol du billet, de récolter des miles, ou de jouer un mauvais tour !
10.  &lt;strong&gt;Il faut rester vigilent !&lt;/strong&gt; Il ne s’agit pas d’être paranoïaque mais d’adopter des règles d’hygiène numérique simples, qui sont valables en vacances mais pas que. Ces règles devraient être appliquées toute l’année pour devenir des automatismes.&lt;/p&gt;</description></item><item><title>Déclaration de FireEye sur le piratage de données personnelles de Singapour touche 1,5 m de personnes</title><link>https://docaufutur.fr/2018/07/20/declaration-de-fireeye-sur-le-piratage-de-donnees-personnelles-de-singapour-touche-15-m-de-personnes/</link><pubDate>Fri, 20 Jul 2018 07:42:17 +0200</pubDate><guid>https://docaufutur.fr/2018/07/20/declaration-de-fireeye-sur-le-piratage-de-donnees-personnelles-de-singapour-touche-15-m-de-personnes/</guid><description>&lt;p&gt;Selon les autorités sanitaires, le piratage de données personnelles de Singapour atteint 1,5 m de personnes.
Les dossiers médicaux contiennent des informations précieuses pour les gouvernements et ils sont souvent ciblés par ceux qui menacent l&amp;rsquo;État. De nombreuses entreprises et gouvernements en Asie du Sud-Est sont confrontés à des cybermenaces, mais peu d&amp;rsquo;entre eux reconnaissent l&amp;rsquo;ampleur des risques qu&amp;rsquo;elles représentent. Singapour se classe parmi les chefs de file en matière de cybersécurité, et nous aimerions que davantage de gouvernements suivent leur exemple en divulguant les violations. La divulgation permet à d&amp;rsquo;autres organisations de prendre des mesures pour améliorer leur défense contre des attaques similaires.
Un acteur du cyber espionnage pourrait tirer parti de la divulgation de renseignements médicaux sensibles ou de vulnérabilités financières liées à la santé pour contraindre une personne en position d&amp;rsquo;intérêt à faire de l&amp;rsquo;espionnage.
Il n&amp;rsquo;y a pas de solutions rapides au défi de la cybersécurité, et les violations sont inévitables. Il est important que les entreprises et les gouvernements travaillent ensemble pour améliorer notre sécurité collective afin de minimiser les conséquences en cas d&amp;rsquo;atteinte à la sécurité collective.
Chez FireEye, nous sommes souvent appelés à intervenir en cas d&amp;rsquo;infractions. Dans les enquêtes que nous avons menées l&amp;rsquo;an dernier, nous avons constaté que les organisations de la région Asie-Pacifique ont été violées pendant une période médiane de 498 jours avant même qu&amp;rsquo;elles n&amp;rsquo;aient détecté l&amp;rsquo;intrus. Par rapport à ces mesures, il s&amp;rsquo;agit d&amp;rsquo;une réponse relativement rapide.&lt;/p&gt;</description></item><item><title>McAfee optimise la sécurité des entreprises avec une nouvelle gamme dédiée</title><link>https://docaufutur.fr/2018/07/19/mcafee-optimise-la-securite-des-entreprises-avec-une-nouvelle-gamme-dediee/</link><pubDate>Thu, 19 Jul 2018 06:11:25 +0200</pubDate><guid>https://docaufutur.fr/2018/07/19/mcafee-optimise-la-securite-des-entreprises-avec-une-nouvelle-gamme-dediee/</guid><description>&lt;p&gt;Le nouveau portefeuille McAfee MVISION offre une palette d’outils de sécurisation ePO sur mesure, compatibles avec tous les appareils.
McAfee, la société de cybersécurité spécialisée dans la protection du ‘Device-to-Cloud’, annonce la disponibilité de McAfee MVISION, un portefeuille de nouvelles innovations conçues pour offrir aux entreprises un système de défense complet et flexible. Ce dernier assure la gestion des produits de sécurité en fonction des besoins, actuels et futurs, des entreprises alors qu&amp;rsquo;elles continuent de migrer vers des systèmes d&amp;rsquo;exploitation on-premise modernes et vers le Cloud.
MVISION renforce l’appareil en tant que point de contrôle au sein des architectures de sécurité en fournissant une gestion simplifiée, une sécurité sur Windows renforcée, une analyse comportementale et une meilleure défense contre les menaces ciblant Android et iOS. De plus, avec son espace unique de gestion intégrée, MVISION permet aux professionnels de gérer, optimiser et intégrer de manière proactive et transparente les contrôles de sécurité à travers n&amp;rsquo;importe quelle combinaison des capacités de protection avancée de McAfee et des capacités natives de Windows 10.&lt;/p&gt;</description></item><item><title>Seald permet désormais de sécuriser les documents générés et envoyés par les applications</title><link>https://docaufutur.fr/2018/07/18/seald-permet-desormais-de-securiser-les-documents-generes-et-envoyes-par-les-applications/</link><pubDate>Wed, 18 Jul 2018 06:18:02 +0200</pubDate><guid>https://docaufutur.fr/2018/07/18/seald-permet-desormais-de-securiser-les-documents-generes-et-envoyes-par-les-applications/</guid><description>&lt;p&gt;Seald, pure player français dans le domaine des communications chiffrées enrichit son portefeuille de sécurité avec l&amp;rsquo;annonce d&amp;rsquo;une nouvelle &lt;a href="https://sinenomine.us3.list-manage.com/track/click?u=26aae9b3259fe9fc5ac870c75&amp;amp;id=ab7d006c8d&amp;amp;e=7d6e08ec70"&gt;solution de chiffrement pour les données et documents générés par les serveurs et applications d’une entreprise&lt;/a&gt;.
Tandis que les solutions actuelles de chiffrement sont perçues comme trop complexes par les collaborateurs, &lt;strong&gt;la solution Seald est très simple d&amp;rsquo;utilisation : un destinataire ayant intégré Seald cliquera simplement dessus pour déchiffrer le document, tandis qu&amp;rsquo;un destinataire non client pourra quand même visualiser le message après vérification de son identité via son email et l&amp;rsquo;utilisation d&amp;rsquo;un code à usage unique.&lt;/strong&gt;
Conforme aux réglementations en vigueur et notamment au Règlement Général sur la Protection des Données Personnelles (RGPD), Seald pour Serveur assure le chiffrement de n&amp;rsquo;importe quelle typologie de documents - contrats, relevés de salaires, reporting, documents médicaux… - générés et/ou envoyés par les serveurs et applications de l’entreprise. S’intégrant facilement dans des applications existantes, la solution sécurise les données pour des fonctionnalités d’exports ou de partage, permettant ainsi aux entreprises de garder le contrôle de leurs données sensibles tout en favorisant une collaboration sécurisée.&lt;/p&gt;</description></item><item><title>FORCEPOINT Next Generation Firewall affiche de nouveau le plus haut niveau d’efficacité de sécurité au NSS Labs</title><link>https://docaufutur.fr/2018/07/17/forcepoint-next-generation-firewall-affiche-de-nouveau-le-plus-haut-niveau-defficacite-de-securite-au-nss-labs/</link><pubDate>Tue, 17 Jul 2018 06:43:23 +0200</pubDate><guid>https://docaufutur.fr/2018/07/17/forcepoint-next-generation-firewall-affiche-de-nouveau-le-plus-haut-niveau-defficacite-de-securite-au-nss-labs/</guid><description>&lt;p&gt;Forcepoint, éditeur de solutions de cybersécurité, obtient pour la troisième année consécutive le plus haut score du Group Test de NSS Labs. La solution s’est distinguée sur l’efficacité de la sécurité dans la défense contre les techniques d’évasion et les « exploits ». Forcepoint Next Generation Firewall (NGFW) a reçu la notation « recommandé » qui gratifie les solutions présentant le plus haut niveau d’efficacité globale de la protection quel que soit la taille ou les parts de marché du fabricant. Forcepoint avait obtenu la notation « recommandé » à 6 reprises sur l’ensemble des NGFW Group Test menés par NSS Labs.
Ces résultats sont le fruit d’un travail permanent des équipes de Forcepoint pour conserver le niveau de protection le plus élevé du marché.
Cette année, l’évaluation comportait 39% de tests d&amp;rsquo;évasion en plus, élevant ainsi le niveau de difficulté de celui-ci - mais Forcepoint NGFW a stoppé 99,7% des attaques et a même bloqué 100% des techniques d’évasions qui contournent la plupart des dispositifs de sécurité réseau. Pionnier dans la lutte contre les évasions, Forcepoint est le seul acteur de la cybersécurité à atteindre un tel niveau d’efficacité.&lt;/p&gt;</description></item><item><title>Kaspersky Lab renforce la défense contre les menaces mobiles avec une nouvelle version de Kaspersky Security for Mobile</title><link>https://docaufutur.fr/2018/07/17/kaspersky-lab-renforce-la-defense-contre-les-menaces-mobiles-avec-une-nouvelle-version-de-kaspersky-security-for-mobile/</link><pubDate>Tue, 17 Jul 2018 06:37:30 +0200</pubDate><guid>https://docaufutur.fr/2018/07/17/kaspersky-lab-renforce-la-defense-contre-les-menaces-mobiles-avec-une-nouvelle-version-de-kaspersky-security-for-mobile/</guid><description>&lt;p&gt;&lt;strong&gt;Les smartphones sont devenus tout aussi importants pour les entreprises que les ordinateurs. En effet, les collaborateurs d’une entreprise sur cinq accèdent à des éléments de propriété intellectuelle &lt;a href="//5E47D5FB-AD4A-4284-ABCC-1459F5B142BD#_ftn1"&gt;[1]&lt;/a&gt; en se servant de leurs appareils mobiles personnels (téléphone ou tablette). Cette mobilité croissante du personnel s’accompagne d’un risque grandissant de cybermenaces : selon Kaspersky Lab, 42 millions de tentatives d’attaque sur des mobiles ont été enregistrées en 2017. Les entreprises doivent donc aujourd’hui, non seulement gérer la mobilité en leur sein, mais aussi veiller à protéger en temps réel les appareils et les données sensibles qu’ils renferment contre les menaces avancées.&lt;/strong&gt;
&lt;strong&gt;Pour aider ses clients à relever ce défi, Kaspersky Lab a mis à jour Kaspersky Security for Mobile, sa solution de défense contre les menaces mobiles qui renforce le degré de contrôle, de visibilité et de sécurité des données d’entreprise sur les systèmes Android et iOS.&lt;/strong&gt;
&lt;strong&gt;Des solutions qui favorisent la gestion de la mobilité en entreprise existent, mais elles ne protègent pas contre les menaces avancées&lt;/strong&gt;
Les solutions de gestion des terminaux mobiles (MDM) et de la mobilité en entreprise (EMM) permettent aux entreprises de contrôler l’accès à leurs documents et de gérer les configurations de leurs équipements, tout en offrant à leurs collaborateurs une expérience mobile efficace. Ces solutions protègent l’entreprise contre les fuites de données en cas de perte ou de vol d’un appareil. Cependant, elles ne peuvent généralement pas assurer la défense contre les menaces avancées, par exemple les applications de cyberespionnage à même de collecter et de transmettre des informations de l’entreprise depuis le mobile à destination de criminels. C’est ainsi &lt;strong&gt;ce que fait Skygofree depuis 2014&lt;/strong&gt;. A l’aide de ce cheval de Troie, des pirates peuvent piloter un appareil à distance à l’insu de son propriétaire afin d’écouter les conversations et bruits environnants lorsque le mobile entre dans un lieu spécifique.
Alors que le nombre de menaces de ce type est en hausse (&lt;em&gt;au deuxième trimestre 2018, le nombre d’utilisateurs mobiles attaqués a augmenté de 33 % par rapport au premier trimestre&lt;/em&gt;), les entreprises ont besoin pour leurs appareils mobiles d’un niveau supplémentaire de protection capable de repérer les anomalies dans le comportement de l’appareil et de ses applications, de détecter les vulnérabilités et de prévenir les infections par des malwares connus ou inconnus.
Afin de faire franchir un nouveau palier à la gestion de la cybersécurité mobile, Kaspersky Lab réinvente son produit &lt;strong&gt;Kaspersky Security for Mobile&lt;/strong&gt;. Cette solution de défense contre les menaces mobiles combine la protection contre les malwares et la gestion de la sécurité de tous les appareils mobiles connectés, offrant la possibilité de s’intégrer avec des plates-formes EMM tierces.&lt;/p&gt;</description></item><item><title>Fort de son expertise inégalée en matière de détection des menaces, Trend Micro lance son service de MDR (Managed Detection &amp; Response)</title><link>https://docaufutur.fr/2018/07/16/fort-de-son-expertise-inegalee-en-matiere-de-detection-des-menaces-trend-micro-lance-son-service-de-mdr-managed-detection-response/</link><pubDate>Mon, 16 Jul 2018 12:33:46 +0200</pubDate><guid>https://docaufutur.fr/2018/07/16/fort-de-son-expertise-inegalee-en-matiere-de-detection-des-menaces-trend-micro-lance-son-service-de-mdr-managed-detection-response/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Enrichi de technologies d’Intelligence Artificielle, ce nouveau service de détection des menaces permet d’optimiser l’analyse et le traitement des événements de sécurité.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Trend Micro, entreprise japonaise et leader mondial de solutions de cyber-sécurité, annonce le lancement de son service de détection et de réponse aux incidents (MDR). De nouvelles fonctionnalités basées sur l’IA ont également été intégrées à l’ensemble du portefeuille de solutions Trend Micro afin d’aider les SOC (Security Operations Center) à évaluer et trier les alertes de sécurité les plus critiques.&lt;/p&gt;</description></item><item><title>La France à la 3e place européenne pour l'hébergement de malwares | Rapport Kaspersky Lab des menaces mondiales d'avril à juin 2018</title><link>https://docaufutur.fr/2018/07/16/la-france-a-la-3e-place-europeenne-pour-lhebergement-de-malwares-rapport-kaspersky-lab-des-menaces-mondiales-davril-a-juin-2018/</link><pubDate>Mon, 16 Jul 2018 10:44:55 +0200</pubDate><guid>https://docaufutur.fr/2018/07/16/la-france-a-la-3e-place-europeenne-pour-lhebergement-de-malwares-rapport-kaspersky-lab-des-menaces-mondiales-davril-a-juin-2018/</guid><description>&lt;p&gt;&lt;strong&gt;Les menaces Internet restent la méthode principale pour la diffusion de logiciels malveillants. Celles-ci exploitent les failles des navigateurs et leurs plug-ins, mais aussi le manque de vigilance des utilisateurs qui téléchargent des logiciels malveillants en les pensant authentiques. Les statistiques d&amp;rsquo;utilisation d&amp;rsquo;infections locales confèrent elles aussi des renseignements majeurs. Les vers et les virus comptent pour la majorité de ces incidents, et les chiffres du rapport démontrent à quel point les utilisateurs sont attaqués par des malwares issus de ports amovibles tels que les clés USB et autres CDs ou DVDs. Enfin, le rapport enseigne que ce printemps, la France se situait à la 3e place européenne pour l&amp;rsquo;hébergement de malwares, après les Pays-Bas et l&amp;rsquo;Allemagne.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Vol de données informatiques : des solutions inédites et simples pour se protéger du piratage visuel</title><link>https://docaufutur.fr/2018/07/13/vol-de-donnees-informatiques-des-solutions-inedites-et-simples-pour-se-proteger-du-piratage-visuel/</link><pubDate>Fri, 13 Jul 2018 12:23:26 +0200</pubDate><guid>https://docaufutur.fr/2018/07/13/vol-de-donnees-informatiques-des-solutions-inedites-et-simples-pour-se-proteger-du-piratage-visuel/</guid><description>&lt;p&gt;Quand on parle de vol de données, tout le monde pense au piratage informatique via un fichier ou un logiciel malveillant. Malheureusement, ce n&amp;rsquo;est pas le seul moyen de récupérer des données sensibles et confidentielles à des fins peu scrupuleuses. Les particuliers et les professionnels ignorent le plus souvent qu&amp;rsquo;en allumant simplement leur ordinateur fixe ou portable, ils s&amp;rsquo;exposent à des regards indiscrets !
Cette façon de voler des données, trop méconnue, s&amp;rsquo;appelle le &amp;ldquo;piratage visuel&amp;rdquo; et il s&amp;rsquo;agit d&amp;rsquo;une technique d&amp;rsquo;une redoutable efficacité. A titre d&amp;rsquo;exemple, une expérience a été réalisée en 2016 : des &amp;ldquo;pirates&amp;rdquo; devaient obtenir des informations sensibles ou confidentielles dans les entreprises de 8 pays (Allemagne, Chine, Corée, Etats-Unis, France, Inde, Japon et Royaume-Uni) uniquement via le piratage visuel.
Les résultats ont été éloquents ! En France, 90% des attaques ont atteint leur objectif, 50% des données ont été volées via une simple consultation écran et 5,3 informations sensibles ont été dérobées (dont des mots de passe, des informations financières et des documents confidentiels). Or, dans 77% des cas, les victimes ne se sont même pas rendues compte de ces attaques, qui, dans près de la moitié des cas, ont été réalisées en moins de 15 minutes (source).
Dans ce contexte, il existe heureusement une solution rapide pour une utilisation 100% sécurisée et 100% confidentielle de son ordinateur fixe ou portable : le filtre de confidentialité Kokoon Privacy.&lt;/p&gt;</description></item><item><title>Rapport Check Point sur les tendances des cyberattaques au premier semestre 2018</title><link>https://docaufutur.fr/2018/07/12/rapport-check-point-sur-les-tendances-des-cyberattaques-au-premier-semestre-2018/</link><pubDate>Thu, 12 Jul 2018 16:16:17 +0200</pubDate><guid>https://docaufutur.fr/2018/07/12/rapport-check-point-sur-les-tendances-des-cyberattaques-au-premier-semestre-2018/</guid><description>&lt;p&gt;&lt;em&gt;Le Rapport Check Point sur les tendances des cyberattaques au premier semestre 2018 révèle que 42 % des entreprises dans le monde entier sont touchées par des attaques d’extracteurs de cryptomonnaie, tandis que le nombre d’attaques sophistiquées de 5e génération contre les infrastructures dans le Cloud augmente.&lt;/em&gt;
&lt;a href="https://www.checkpoint.com/"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a publié aujourd&amp;rsquo;hui son « &lt;strong&gt;Rapport sur les tendances des cyberattaques au premier semestre 2018&lt;/strong&gt; », révélant que &lt;strong&gt;les cybercriminels attaquent les entreprises à l’aide de logiciels malveillants d’extraction de cryptomonnaie&lt;/strong&gt; pour générer des revenus illégaux. De plus, les infrastructures dans le Cloud semblent être de plus en plus ciblées par les pirates.
Entre janvier et juin 2018, &lt;strong&gt;le nombre d&amp;rsquo;entreprises touchées par des logiciels malveillants d’extraction de cryptomonnaie a doublé pour atteindre 42 %&lt;/strong&gt;, contre 20,5 % au second semestre 2017. Les logiciels malveillants d’extraction de cryptomonnaie permettent à des cybercriminels de détourner le CPU ou le GPU de la victime, ainsi que des ressources existantes, pour extraire de la cryptomonnaie, utilisant jusqu&amp;rsquo;à 65 % de la puissance de calcul de l&amp;rsquo;utilisateur final.  Les trois plus importantes variantes de logiciels malveillants observées au premier semestre 2018 étaient toutes des extracteurs de cryptomonnaie.
Comme nouvelle tendance, Check Point a également détecté un &lt;strong&gt;nombre croissant d&amp;rsquo;attaques ciblant les infrastructures dans le Cloud&lt;/strong&gt;. Les entreprises migrant de plus en plus de données et de capacités de traitement informatique vers des environnements dans le Cloud, les criminels se tournent vers ce dernier pour exploiter son énorme puissance de calcul et multiplier leurs profits.
&lt;strong&gt;Le « Rapport sur les tendances des cyberattaques au premier semestre 2018 » fournit un aperçu détaillé du paysage des cybermenaces&lt;/strong&gt; dans les principales catégories de logiciels malveillants : extracteurs de cryptomonnaie, logiciels rançonneurs, bancaires et mobiles. Ces résultats sont basés sur des données tirées du Check Point ThreatCloud entre janvier et juin 2018, mettant en évidence les tactiques clés utilisées par les cybercriminels pour attaquer les entreprises.&lt;/p&gt;</description></item><item><title>Les applications mobiles inquiètent de plus en plus leurs utilisateurs</title><link>https://docaufutur.fr/2018/07/11/les-applications-mobiles-inquietent-de-plus-en-plus-leurs-utilisateurs/</link><pubDate>Wed, 11 Jul 2018 07:40:42 +0200</pubDate><guid>https://docaufutur.fr/2018/07/11/les-applications-mobiles-inquietent-de-plus-en-plus-leurs-utilisateurs/</guid><description>&lt;p&gt;&lt;strong&gt;Selon une nouvelle étude Kaspersky Lab, les capacités de surveillance des applications mobiles &lt;a href="https://media.kasperskycontenthub.com/wp-content/uploads/sites/100/2017/11/10083912/4114_B2C_Report_2017_WEB.pdf"&gt;deviennent une préoccupation&lt;/a&gt; grandissante pour les utilisateurs. Nombre d’entre eux s’inquiètent du risque que les applications installées sur leurs appareils connectés les pistent, surveillent leurs activités ou divulguent leurs données. Cependant, ces dangers peuvent facilement être évités par la mise en place de quelques simples mesures de sécurité&amp;hellip;&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id="des-utilisateurs-de-plus-en-plus-inquiets"&gt;&lt;strong&gt;Des utilisateurs de plus en plus inquiets&amp;hellip;&lt;/strong&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;61 %&lt;/strong&gt; ne sont pas à l&amp;rsquo;aise avec l&amp;rsquo;idée de partager leurs informations de géolocalisation avec les sites web et applications&amp;hellip; Ils n&amp;rsquo;étaient que &lt;strong&gt;39 %&lt;/strong&gt; en 2016.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;56 %&lt;/strong&gt; sont très inquiets qu&amp;rsquo;une tierce personne puisse voir tout ce qu&amp;rsquo;ils font ou surveiller le contenu de leur appareil, et &lt;strong&gt;1 sur 2&lt;/strong&gt;de pouvoir être pisté au moyen des informations de géolocalisation&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="des-préoccupations-fondées-selon-les-recherches-kaspersky-lab"&gt;&lt;strong&gt;Des préoccupations fondées, selon&lt;/strong&gt; &lt;strong&gt;&lt;a href="https://www.kaspersky.com/blog/my-precious-data-report-one/14093/"&gt;les recherches&lt;/a&gt; de&lt;/strong&gt; &lt;strong&gt;Kaspersky Lab&amp;hellip;&lt;/strong&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;96 %&lt;/strong&gt; des applications Android peuvent se lancer sans l&amp;rsquo;autorisation de l&amp;rsquo;utilisateur.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;83 %&lt;/strong&gt; des applications Android ont accès aux données sensibles de leur utilisateur.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="des-dangers-pouvant-être-évités-moyennant-quelques-simples-mesures-de-sécurité"&gt;&lt;strong&gt;Des dangers pouvant être évités moyennant quelques simples mesures de sécurité&amp;hellip;&lt;/strong&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;47 %&lt;/strong&gt; reconnaissent ne pas vérifier les autorisations des apps préinstallées sur leurs appareils Android ou iOS..&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;1 / 5&lt;/strong&gt; reconnait ne pas vérifier les autorisations des applications qu&amp;rsquo;il télécharge sur son mobile.&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Dmitry Aleshin, VP Marketing Produits de Kaspersky Lab, commente&lt;/strong&gt;: «&lt;em&gt;Les applications sont devenues incontournables dans notre vie quotidienne. Nous nous en servons pour tout, qu’il s’agisse de retoucher des photos, de mettre à jour nos comptes sur les réseaux sociaux, de jouer ou de réserver une table au restaurant. Or, cette étude révèle que, bien que nous apprécions  beaucoup l&amp;rsquo;usage de ces applications, nous ne leur faisons pas confiance. Alors que les utilisateurs sont de plus en plus sensibilisés au risque d’espionnage de leurs activités en ligne par leurs applications, ils ne prennent pas toujours pour autant les mesures pour se prémunir contre les risques éventuels. C’est là où nous pouvons contribuer à leur apporter une tranquillité d’esprit. Nos produits sont spécifiquement conçus pour les aider à profiter de tous les avantages du numérique et d’Internet sans arrière-pensée.&lt;/em&gt;»&lt;/p&gt;</description></item><item><title>Avencis Hpliance déploie de nouvelles fonctionnalités de gestion des identités et des accès</title><link>https://docaufutur.fr/2018/07/09/avencis-hpliance-deploie-de-nouvelles-fonctionnalites-de-gestion-des-identites-et-des-acces/</link><pubDate>Mon, 09 Jul 2018 08:38:38 +0200</pubDate><guid>https://docaufutur.fr/2018/07/09/avencis-hpliance-deploie-de-nouvelles-fonctionnalites-de-gestion-des-identites-et-des-acces/</guid><description>&lt;p&gt;Acteur français reconnu de la cybersécurité, de la virtualisation et de la confiance numérique, &lt;a href="http://anws.co/bwwTs/%7Bf8554429-9fba-41f5-b6fb-8e52d64e9960%7D"&gt;Systancia&lt;/a&gt; dévoile une nouvelle version d’&lt;a href="http://anws.co/bwwTt/%7Bf8554429-9fba-41f5-b6fb-8e52d64e9960%7D"&gt;Avencis Hpliance&lt;/a&gt;, solution de gestion des identités et des accès (IAM,&lt;em&gt;Identity and Access Management&lt;/em&gt;) qui permet de centraliser la gestion des identités et des habilitations des collaborateurs. Enrichie de nouvelles fonctionnalités avancées, notamment en matière de réconciliation des identités et de modèle de droits, la v5 d’Avencis Hpliance est disponible dès ce mois-ci.
La gestion des identités et des droits d’accès aux applications métiers concerne directement les directions métiers des entreprises. Cette gestion, essentielle à la sécurité informatique de l’établissement, ne relève pas directement de la Direction des systèmes d’information : elle doit donc être simple, accessible à tous les corps de métier et néanmoins particulièrement efficace. C’est la raison d’être d’Avencis Hpliance.
La solution développée par Systancia &lt;strong&gt;définit et centralise la gestion des identités numériques et automatise l’alimentation « amont », le provisioning des applications locales/cloud et l’exécution des flux d’informations et des circuits de validation.&lt;/strong&gt; Elle rend, grâce à l’automatisation offerte, le système d’information plus agile, plus réactif et améliore la productivité des utilisateurs.
&lt;strong&gt;Dans sa version 5, disponible dès ce mois-ci, Avencis Hpliance annonce plusieurs nouveautés destinées à faciliter l’administration et la gestion des identités et des droits d’accès aux applications métiers de chaque utilisateur de l’organisation, afin de mettre en œuvre des contrôles efficaces qui assurent la sécurité des données.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Les stratagèmes d’ingénierie sociale liés aux cryptomonnaies ont rapporté aux cybercriminels près de 10 millions de dollars l’an passé</title><link>https://docaufutur.fr/2018/07/09/les-stratagemes-dingenierie-sociale-lies-aux-cryptomonnaies-ont-rapporte-aux-cybercriminels-pres-de-10-millions-de-dollars-lan-passe/</link><pubDate>Mon, 09 Jul 2018 08:24:31 +0200</pubDate><guid>https://docaufutur.fr/2018/07/09/les-stratagemes-dingenierie-sociale-lies-aux-cryptomonnaies-ont-rapporte-aux-cybercriminels-pres-de-10-millions-de-dollars-lan-passe/</guid><description>&lt;p&gt;&lt;strong&gt;Les experts de Kaspersky Lab ont mis à jour un type de fraude relativement nouveau : le développement des cryptomonnaies n’attire pas seulement les investisseurs mais aussi des cybercriminels poussés par l’appât du gain. Au cours du premier semestre 2018, les produits de la société ont bloqué plus de 100 000 événements déclencheurs liés à des cryptomonnaies, sur de faux sites et d’autres plateformes. Chacune de ces tentatives visait à leurrer un nombre croissant d’utilisateurs crédules par des stratagèmes frauduleux.&lt;/strong&gt;
Le phénomène des cryptomonnaies et l’engouement qu’elles suscitent ne sont pas passés inaperçus des cybercriminels. Pour réaliser leurs noirs desseins, ceux-ci emploient généralement des techniques classiques de phishing mais vont souvent au-delà des scénarios « ordinaires » que nous connaissons. En s’inspirant des investissements ICO (&lt;em&gt;Initial Coin Offering&lt;/em&gt;) et de la distribution gratuite de cryptomonnaies, les cybercriminels ont pu abuser aussi bien de l’avidité des détenteurs de monnaie virtuelle que de la naïveté des néophytes.
Certaines des cibles plus prisées sont les investisseurs ICO, qui cherchent à placer leur argent dans des start-ups dans l’espoir d’en tirer profit à l’avenir. A leur intention, des cybercriminels créent de fausses pages web imitant les sites de projets ICO officiels ou bien tentent d’accéder à leurs contacts de façon à pouvoir diffuser un message de phishing contenant le numéro d’un e-portefeuille et incitant les investisseurs à y envoyer leurs cryptomonnaies. Les attaques les plus fructueuses se servent de projets ICO bien connus. Par exemple, en exploitant l’ICO Switcheo au moyen d’une proposition de distribution gratuite de cryptomonnaies, des malfaiteurs ont dérobé l’équivalent de plus de 25 000 dollars après avoir propagé un lien via un faux compte Twitter.
Autre exemple, la création de sites de phishing pour le projet ICO OmaseGo a permis à des escrocs d’empocher plus de 1,1 million de dollars dans cette cryptomonnaie. Les cybercriminels ont été tout aussi intéressés par les rumeurs entourant l’ICO Telegram, ce qui a eu pour effet l’apparition de centaines de sites factices destinés à recueillir de prétendus « investissements ».
Une autre tendance répandue porte sur des escroqueries aux faux dons de cryptomonnaie. La méthode la plus courante consiste à demander aux victimes de faire cadeau d’une petite somme en monnaie virtuelle, en leur faisant miroiter un gain bien plus élevé dans cette même monnaie à l’avenir. Les malfrats vont même jusqu’à utiliser les comptes de personnalités réputées sur les réseaux sociaux, telles que l’homme d’affaires Elon Musk ou le fondateur de la messagerie Telegram, Pavel Durov. En créant de faux comptes et en s’en servant pour répondre aux tweets d’utilisateurs de bonne foi, les escrocs réussissent à tromper des internautes.
Selon les estimations approximatives de Kaspersky Lab, des cybercriminels seraient parvenus l’an dernier à engranger plus de 21 000 ETH (la cryptomonnaie Ether, qui utilise la blockchain générée par la plate-forme &lt;a href="https://www.docaufutur.fr/35/guide-crypto-monnaie/"&gt;Ethereum)&lt;/a&gt;, soit &lt;strong&gt;plus de 10 millions de dollars au cours actuel&lt;/strong&gt;, grâce aux stratagèmes que nous venons de décrire. Cette somme ne tient même pas compte des attaques de phishing classiques ou des cas de génération d’une adresse individuelle pour chaque victime.&lt;/p&gt;</description></item><item><title>Toshiba présente des astuces pour continuer à travailler en mode mobile au cœur de l’été de manière sûre et responsable</title><link>https://docaufutur.fr/2018/07/09/toshiba-presente-des-astuces-pour-continuer-a-travailler-en-mode-mobile-au-coeur-de-lete-de-maniere-sure-et-responsable/</link><pubDate>Mon, 09 Jul 2018 08:16:32 +0200</pubDate><guid>https://docaufutur.fr/2018/07/09/toshiba-presente-des-astuces-pour-continuer-a-travailler-en-mode-mobile-au-coeur-de-lete-de-maniere-sure-et-responsable/</guid><description>&lt;p&gt;Alors que le mercure ne cesse de grimper et que de nombreuses personnes continuent à travailler sur leur ordinateur portable malgré les vacances, Toshiba présente quelques conseils et astuces pour travailler de manière sûre et responsable. Et ce partout dans le monde où il règne des températures élevées ou dans les destinations où la sécurité n’est pas toujours garantie. Toshiba dévoile cinq astuces pour que votre ordinateur portable passe la belle saison en toute sécurité et sans compromettre ses performances.&lt;/p&gt;</description></item><item><title>Une attaque invasive de logiciels espions sur des appareils mobiles militaires - Check Point</title><link>https://docaufutur.fr/2018/07/06/une-attaque-invasive-de-logiciels-espions-sur-des-appareils-mobiles-militaires-check-point/</link><pubDate>Fri, 06 Jul 2018 07:43:05 +0200</pubDate><guid>https://docaufutur.fr/2018/07/06/une-attaque-invasive-de-logiciels-espions-sur-des-appareils-mobiles-militaires-check-point/</guid><description>&lt;p&gt;Plus tôt cette semaine, les agences de sécurité israéliennes ont annoncé que l&amp;rsquo;organisation terroriste du Hamas avait installé des logiciels espions sur les smartphones de soldats israéliens durant une tentative de collecte d&amp;rsquo;informations sur son ennemi de longue date. Une centaine de personnes ont été victimes de l&amp;rsquo;attaque qui a été menée à l’aide de fausses applications sur la Coupe du monde de football et de rencontres en ligne, qui ont été téléchargées sur Google Play Store, la boutique d’applications officielle de Google.
Une fois les applications installées sur les téléphones des victimes, les logiciels malveillants hautement invasifs ont alors pu mener un certain nombre d&amp;rsquo;activités malveillantes :&lt;/p&gt;</description></item><item><title>D’après WatchGuard, les Malwares basés sur des mineurs de cryptomonnaies prennent de l’ampleur, et devraient continuer à se multiplier</title><link>https://docaufutur.fr/2018/07/04/dapres-watchguard-les-malwares-bases-sur-des-mineurs-de-cryptomonnaies-prennent-de-lampleur-et-devraient-continuer-a-se-multiplier/</link><pubDate>Wed, 04 Jul 2018 09:42:34 +0200</pubDate><guid>https://docaufutur.fr/2018/07/04/dapres-watchguard-les-malwares-bases-sur-des-mineurs-de-cryptomonnaies-prennent-de-lampleur-et-devraient-continuer-a-se-multiplier/</guid><description>&lt;p&gt;&lt;em&gt;Le Rapport sur la Sécurité Interne de WatchGuard pour le premier trimestre 2018 révèle une recrudescence des attaques via des mineurs de cryptomonnaies et plusieurs campagnes de malwares ciblant des zones géogrpahiques précises.&lt;/em&gt;
&lt;a href="http://web-engage.augure.com/pub/tracking/576048/04605170393145281530693078573-hl-com.com?id1=aHR0cCUzQSUyRiUyRnd3dy53YXRjaGd1YXJkLmNvbSUyRg%3D%3D"&gt;WatchGuard® Technologies&lt;/a&gt;, un leader dans le domaine des solutions avancées de sécurité réseau, annonce les résultats de son &lt;a href="http://web-engage.augure.com/pub/tracking/576048/04605170393145281530693078573-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cud2F0Y2hndWFyZC5jb20lMkZ3Z3JkLXJlc291cmNlLWNlbnRlciUy%0ARnNlY3VyaXR5LXJlcG9ydC1xMS0yMDE4"&gt;Rapport sur la Sécurité Internet&lt;/a&gt; pour le premier trimestre 2018, qui révèle que 98,8% des variantes de banals malwares Linux/Downlader étaient en fait conçus pour délivrer un mineur de cryptomonnaie connu basé sur Linux. Ceci constitue un signe parmi d’autres que les malwares malicieux de crypto minage deviennent une des tactiques préférées des cyber criminels. Le rapport au complet détaille les mécanismes de livraison de ces attaques via des crypto mineurs, et passe en revue d’autres menaces importantes qui ciblent actuellement les PME et les entreprises distribuées.&lt;/p&gt;</description></item><item><title>KPMG et Cylance s’allient pour offrir une sécurité préventive aux grandes entreprises</title><link>https://docaufutur.fr/2018/07/03/kpmg-et-cylance-sallient-pour-offrir-une-securite-preventive-aux-grandes-entreprises/</link><pubDate>Tue, 03 Jul 2018 08:37:32 +0200</pubDate><guid>https://docaufutur.fr/2018/07/03/kpmg-et-cylance-sallient-pour-offrir-une-securite-preventive-aux-grandes-entreprises/</guid><description>&lt;p&gt;KPMG LLP, cabinet d’audit, de conseil et d’expertise comptable, de renommée mondiale, et &lt;a href="https://www.cylance.com/en_us/home.html"&gt;Cylance® Inc.&lt;/a&gt;, éditeur révolutionnant la protection des postes de travail et des serveurs contre les cyberattaques grâce à l’intelligence artificielle, annoncent leur partenariat pour protéger les entreprises au travers de solutions de sécurité préventive et de services spécialisés.
La division Cyber Security Services de KPMG accompagne les entreprises dans la gouvernance, la transformation organisationnelle, la cybersécurité et la réponse aux incidents. Avec Cylance, KPMG ajoute une technologie de sécurité des endpoints pilotée par l’intelligence artificielle à son portefeuille de services stratégiques.&lt;/p&gt;</description></item><item><title>La transition vers l’automatisation est semée d’embûches pour les professionnels de la cybersécurité selon le dernier rapport du Ponemon Institute</title><link>https://docaufutur.fr/2018/07/02/la-transition-vers-lautomatisation-est-semee-dembuches-pour-les-professionnels-de-la-cybersecurite-selon-le-dernier-rapport-du-ponemon-institute/</link><pubDate>Mon, 02 Jul 2018 18:37:59 +0200</pubDate><guid>https://docaufutur.fr/2018/07/02/la-transition-vers-lautomatisation-est-semee-dembuches-pour-les-professionnels-de-la-cybersecurite-selon-le-dernier-rapport-du-ponemon-institute/</guid><description>&lt;p&gt;&lt;em&gt;70 % des participants déclarent que l’automatisation est primordiale pour la mise en place d’un système de sécurité efficace, mais plus de la moitié d’entre eux ont des difficultés à s’y retrouver parmi un trop grand nombre de fournisseurs et n’ont pas suffisamment de collaborateurs compétents en matière de sécurité pour l’implémentation.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Juniper Networks, un leader du secteur des réseaux sécurisés, évolutifs et automatisés, a annoncé aujourd’hui la publication d’une nouvelle étude dirigée par Ponemon Institute, intitulée &lt;a href="https://junipernetworks.lookbookhq.com/c/security-operations-ponemon-architecture?x=CsrL1v"&gt;The Challenge of Building the Right Security Automation Architecture&lt;/a&gt;. Celle-ci souligne que, bien que les entreprises soient conscientes de l’importance de l’automatisation pour pallier le manque de ressources en cybersécurité et construire un système de sécurité solide, la majorité d’entre elles éprouvent des difficultés à déterminer où, quand et comment automatiser leurs processus.
&lt;a href="https://cybersecurityventures.com/cybersecurity-market-report/"&gt;Selon Cybersecurity Ventures&lt;/a&gt;, la lutte contre la cybercriminalité coûtera, d’ici 2021, plus de 6 000 milliards de dollars chaque année aux entreprises dans le monde, et 3,5 millions de postes dans le domaine de la sécurité resteront vacants. Faisant écho à ce problème, 57 % des participants à l’étude déclarent ne pas réussir à recruter le personnel compétent dont ils ont besoin pour déployer leurs outils d’automatisation en matière de sécurité. Alors que l’automatisation gagne du terrain chez les cybercriminels, sans qu’ils ne soient soumis aux mêmes réglementations et contraintes de conformité, les entreprises doivent composer avec des équipes de sécurité en sous-effectif, des processus manuels, des systèmes disparates et des stratégies complexes. Dans ce contexte, elles ne peuvent qu’être submergées par des tâches à faible valeur ajoutée.&lt;/p&gt;</description></item><item><title>Flexera publie un nouveau rapport sur les vulnérabilités au sein des applications de bureau les plus populaires</title><link>https://docaufutur.fr/2018/07/02/flexera-publie-un-nouveau-rapport-sur-les-vulnerabilites-au-sein-des-applications-de-bureau-les-plus-populaires/</link><pubDate>Mon, 02 Jul 2018 18:36:15 +0200</pubDate><guid>https://docaufutur.fr/2018/07/02/flexera-publie-un-nouveau-rapport-sur-les-vulnerabilites-au-sein-des-applications-de-bureau-les-plus-populaires/</guid><description>&lt;p&gt;&lt;strong&gt;Le rapport révèle des risques importants, ainsi que la nécessité d&amp;rsquo;étendre le déploiement de correctifs aux applications non publiées par Microsoft&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.flexera.fr/?utm_source=GlobeNewswire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=VR2018TDA"&gt;Flexera&lt;/a&gt;, l&amp;rsquo;éditeur qui réinvente l&amp;rsquo;achat, la vente, la gestion et la sécurisation des logiciels, présente les résultats d&amp;rsquo;une &lt;a href="https://info.flexerasoftware.com/SVM-WP-Vulnerability-Review-2018-Desktop-Apps?utm_source=GlobeNewswire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=VR2018TDA"&gt;étude portant sur les vulnérabilités au sein des applications de&lt;/a&gt; &lt;a href="https://info.flexerasoftware.com/SVM-WP-Vulnerability-Review-2018-Desktop-Apps?utm_source=GlobeNewswire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=VR2018TDA"&gt;bureau les plus populaires&lt;/a&gt;. Celle-ci s&amp;rsquo;inscrit dans le cadre de la série de rapports annuels Vulnerability Review publiés par l&amp;rsquo;équipe Secunia Research de Flexera. Cette nouvelle édition se focalise sur les applications les plus courantes sur postes de travail, ces dernières pouvant facilement être piratées via Internet. Le rapport met en évidence les principaux risques, afin que les équipes informatiques puissent s&amp;rsquo;organiser pour prévenir les attaques, et protéger à la fois les systèmes et les employés. En outre, en permettant de repérer les éléments les plus importants et nécessitant des mesures immédiates, ce document sert également de guide quant à l&amp;rsquo;application de correctifs de sécurité.&lt;/p&gt;</description></item><item><title>Hub One présente son « cyber lexique »</title><link>https://docaufutur.fr/2018/07/02/hub-one-presente-son-cyber-lexique/</link><pubDate>Mon, 02 Jul 2018 12:29:38 +0200</pubDate><guid>https://docaufutur.fr/2018/07/02/hub-one-presente-son-cyber-lexique/</guid><description>&lt;p&gt;Hub One, groupe de services en technologies de l’information et de communication en environnements professionnels dévoile son lexique consacré à la cybersécurité. A travers ce document, Hub One souhaite faciliter la compréhension des termes liés à cet univers.Le déploiement des nouvelles technologies dans les entreprises est un facteur-clé de succès. L’Internet des Objets, le BYOD (Bring Your Own Device) ou le Cloud facilitent la vie des collaborateurs et ap­portent de formidables opportunités de croissance.&lt;/p&gt;</description></item><item><title>RGPD : Commanders Act certifié par IAB Europe comme fournisseur de gestion de consentement</title><link>https://docaufutur.fr/2018/06/28/rgpd-commanders-act-certifie-par-iab-europe-comme-fournisseur-de-gestion-de-consentement/</link><pubDate>Thu, 28 Jun 2018 12:27:16 +0200</pubDate><guid>https://docaufutur.fr/2018/06/28/rgpd-commanders-act-certifie-par-iab-europe-comme-fournisseur-de-gestion-de-consentement/</guid><description>&lt;p&gt;&lt;strong&gt;L&amp;rsquo;éditeur, spécialiste du tag et de la data, confirme ainsi sa position privilégiée sur le marché de la protection des données personnelles&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.commandersact.com/fr/"&gt;Commanders Act&lt;/a&gt;, l&amp;rsquo;éditeur de logiciels SaaS, leader européen du tag et de la data, annonce avoir intégré la liste des éditeurs et le registre des fournisseurs de gestion duconsentement approuvés par &lt;a href="http://advertisingconsent.eu/"&gt;IAB Europe&lt;/a&gt; (Interactive Advertising Bureau), dans le cadre de leurTransparency and Consent Framework. Ce cadre technique vise à permettre aux différents acteurs de la chaîne publicitaire (éditeurs, annonceurs, partenaires technologiques) de faciliter leur mise en conformité avec le règlement général sur la protection des données (RGPD), en centralisant et standardisant la communication autour du consentement accordé par un utilisateur pour le traitement de ses données personnelles à des fins publicitaires. Contrairement à certains CMP qui ne gèrent que la liste des tags de l&amp;rsquo;IAB, le module Privacy intègre nativement une gestion de tags élargis. Commanders Act est ainsi reconnu pour sa capacité à gérer le consentement non seulement de tous les fournisseurs inscrits dans la liste des éditeurs d&amp;rsquo;IAB mais aussi de toutes les solutions du marché : testing, personnalisation, analytics, recommandation.&lt;/p&gt;</description></item><item><title>Quand les logiciels rançonneurs deviennent mobiles</title><link>https://docaufutur.fr/2018/06/28/quand-les-logiciels-ranconneurs-deviennent-mobiles/</link><pubDate>Thu, 28 Jun 2018 09:01:11 +0200</pubDate><guid>https://docaufutur.fr/2018/06/28/quand-les-logiciels-ranconneurs-deviennent-mobiles/</guid><description>&lt;p&gt;Au cours des deux dernières années, la tendance la plus importante dans le monde des logiciels malveillants a été la croissance du nombre de logiciels malveillants. Récemment, les logiciels malveillants mobiles ont suivi les traces des logiciels malveillants sur PC, comme cela a déjà été le cas à plusieurs reprises. Plusieurs fournisseurs de solutions de sécurité ont en effet détecté une forte progression de la propagation des logiciels malveillants mobiles. Selon &lt;a href="https://www.welivesecurity.com/wp-content/uploads/2017/02/ESET_Trends_2017_in_Android_Ransomware.pdf"&gt;ESET&lt;/a&gt;, le volume de logiciels rançonneurs a augmenté de plus de 50 % au cours de l’année précédente, et &lt;a href="https://usa.kaspersky.com/about/press-releases/2017_kaspersky-lab-reports-mobile-ransomware-dramatically-increased-in-q1-2017"&gt;Kaspersky&lt;/a&gt; note une hausse de 250 % au premier trimestre 2017. Fait intéressant, les deux entreprises s&amp;rsquo;accordent sur le fait que la plupart des attaques ciblent les États-Unis, ce qui est également en corrélation avec la tendance générale des logiciels rançonneurs sur PC. Pour empêcher les logiciels rançonneurs d&amp;rsquo;affecter nos appareils mobiles, nous devons comprendre comment ils fonctionnent sur cette plate-forme, et quels sont les dangers uniques présentés par les logiciels rançonneurs mobiles.&lt;/p&gt;</description></item><item><title>Les 5 règles de cybersecurité à prendre en compte pour cet été - Cloud Temple</title><link>https://docaufutur.fr/2018/06/27/les-5-regles-de-cybersecurite-a-prendre-en-compte-pour-cet-ete-cloud-temple/</link><pubDate>Wed, 27 Jun 2018 15:51:58 +0200</pubDate><guid>https://docaufutur.fr/2018/06/27/les-5-regles-de-cybersecurite-a-prendre-en-compte-pour-cet-ete-cloud-temple/</guid><description>&lt;p&gt;&lt;strong&gt;L’été arrive et avec elle notre &lt;em&gt;– mauvaise-&lt;/em&gt; habitude de ne pas se déconnecter complètement du travail en utilisant ordinateurs et/ou smartphones professionnels.&lt;/strong&gt;
&lt;strong&gt;Les données informatiques valent de l’argent et les malveillances ne prennent pas leurs congés. La&lt;/strong&gt; &lt;strong&gt;période estivale est sensible pour les professionnels de la cybersecurité, ils sont, en effet, confrontés à un contexte qui se prête particulièrement aux attaques.&lt;/strong&gt;
&lt;strong&gt;C’est pourquoi,&lt;/strong&gt; &lt;strong&gt;Cloud Temple&lt;/strong&gt;**, ESN française spécialisée dans l’hébergement et l’infogérance Cloud pour applications critiques d’entreprises, revient sur les 5 règles de cybersecurité à mettre en place avant et pendant l’été.**&lt;/p&gt;</description></item><item><title>L’essor du reste du monde : les groupes APT n'existent plus seulement en Chine et en Russie.</title><link>https://docaufutur.fr/2018/06/27/lessor-du-reste-du-monde-les-groupes-apt-nexistent-plus-seulement-en-chine-et-en-russie/</link><pubDate>Wed, 27 Jun 2018 09:25:40 +0200</pubDate><guid>https://docaufutur.fr/2018/06/27/lessor-du-reste-du-monde-les-groupes-apt-nexistent-plus-seulement-en-chine-et-en-russie/</guid><description>&lt;p&gt;Alors que la Russie et la Chine restent en tête de liste des cyber-adversaires les plus sophistiqués, FireEye a observé une augmentation du nombre de campagnes de cyber-espionnage parrainées par l&amp;rsquo;État dans d&amp;rsquo;autres pays. C’est en mai 2017 que FireEye a annoncé pour la première fois qu&amp;rsquo;un groupe de menace avancée persistante (APT) était attribué à un pays autre que la Russie et la Chine : le Vietnam. Ce pays n&amp;rsquo;était auparavant pas considéré comme un acteur sophistiqué mais possède aujourd&amp;rsquo;hui un groupe connu sous le nom d&amp;rsquo;APT32.
Depuis, nous avons désigné des groupes de plusieurs autres pays en tant que menaces avancées persistantes. Le label APT signifie que nous avons une connaissance approfondie du cycle de développement de leurs attaques et nous sommes persuadés qu&amp;rsquo;ils sont associés au gouvernement d&amp;rsquo;un pays. Par exemple, nous avons analysé TEMP.Reaper, un groupe d&amp;rsquo;espionnage que nous suspectons de mener des activités pour le compte du gouvernement nord-coréen, pendant trois ans avant de le classer comme APT37 en février 2018.
La nature asymétrique de la cyberguerre est attrayante pour de nombreux pays émergents. L&amp;rsquo;amélioration des cyber-capacités est souvent plus rentable que d&amp;rsquo;autres mesures défensives ou offensives traditionnelles. De plus, ils n&amp;rsquo;ont rien à gagner en se tenant à l&amp;rsquo;écart de la course aux armements, car cela ne les empêche pas d&amp;rsquo;être ciblés.
Par exemple, le catalyseur de l’Iran pour l&amp;rsquo;amélioration de ses capacités informatiques a été la découverte en 2010 du ver Stuxnet, le premier malware découvert qui sabote les systèmes de contrôle industriel, qui a endommagé ses installations nucléaires.
Bien que l&amp;rsquo;Iran soit toujours à la traîne par rapport aux superpuissances informatiques mondiales en termes de sophistication, il a depuis fait du développement de ses capacités offensives contre les cyber-menaces une priorité élevée et considère les activités de cyber-menaces comme un exemple de la doctrine de guerre asymétrique de l&amp;rsquo;Iran.
Partout dans le monde, les nations accordent une grande importance à l&amp;rsquo;amélioration de leurs cyber-capacités et il y a de multiples façons de le faire comme se procurer des outils de cyber-surveillance. De plus, il existe de nombreuses communautés bien informées sur la cybercriminalité avec lesquelles les gouvernements peuvent collaborer ou exercer des pressions, et des personnes techniquement compétentes à la recherche d&amp;rsquo;un emploi peuvent être embauchées pour mettre au point des outils internes. L&amp;rsquo;APT32 du Vietnam, par exemple, utilise une suite unique et personnalisée de logiciels malveillants dotés de toutes les fonctionnalités ainsi que des outils disponibles sur le marché.
Les gouvernements ne limitent pas leur ciblage à d&amp;rsquo;autres gouvernements. FireEye a vu des cyber-acteurs parrainés par le gouvernement chercher à voler la propriété intellectuelle, à faire de l&amp;rsquo;espionnage économique dans le cadre d&amp;rsquo;affaires ou d&amp;rsquo;investissements internationaux, à surveiller opportunément les communications des cadres qui voyagent à l&amp;rsquo;intérieur du pays et à se pré-positionner sur les réseaux d&amp;rsquo;entreprises dans les pays non alliés susceptibles de causer des dommages en cas d&amp;rsquo;augmentation des tensions géopolitiques. Par conséquent, ni les organisations des secteurs publics et privé ne sont à l&amp;rsquo;abri des cyber-risques, et les capacités informatiques d&amp;rsquo;aucun pays ne peuvent être écartées en toute sécurité.&lt;/p&gt;</description></item><item><title>Digora lance une offre de cyber sécurité en partenariat avec EBRC</title><link>https://docaufutur.fr/2018/06/22/digora-lance-une-offre-de-cyber-securite-en-partenariat-avec-ebrc/</link><pubDate>Fri, 22 Jun 2018 17:28:20 +0200</pubDate><guid>https://docaufutur.fr/2018/06/22/digora-lance-une-offre-de-cyber-securite-en-partenariat-avec-ebrc/</guid><description>&lt;p&gt;&lt;strong&gt;Digora,**&lt;strong&gt;expert des infrastructures IT et des bases de données, et&lt;/strong&gt; &lt;strong&gt;spécialiste des services managés pour les directions informatiques, annonce le lancement d’une offre de cyber sécurité développée avec&lt;/strong&gt;&lt;a href="http://anws.co/bwaJw/%7Bb0fb6df8-5eb0-4615-82a4-4d930abea5a5%7D"&gt;&lt;strong&gt;son partenaire EBRC&lt;/strong&gt;&lt;/a&gt;&lt;/strong&gt;,**&lt;strong&gt;acteur européen spécialiste de la gestion et de la protection de l’information et des infrastructures  sensibles. Cette nouvelle offre est destinée à tester et protéger les systèmes d’information des entreprises.&lt;/strong&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;**&amp;quot;***Pour Digora, expert des infrastructures IT et des bases de données depuis plus de 20 ans, la sécurité des données fait partie de nos préoccupations quotidiennes. Mais pour aller plus loin et aider nos clients à mieux identifier et maîtriser les risques de sécurité sur l’ensemble de leurs systèmes d’information, en tout indépendance, nous avons choisi de nous appuyer sur un des meilleurs spécialistes européens.&amp;quot;***Didier Lavoine,**Directeur Technique, Développement et Innovation du Groupe Digora&lt;/p&gt;</description></item><item><title>Hub One acquiert Sysdream et devient un acteur majeur de la cybersécurité</title><link>https://docaufutur.fr/2018/06/22/hub-one-acquiert-sysdream-et-devient-un-acteur-majeur-de-la-cybersecurite/</link><pubDate>Fri, 22 Jun 2018 05:34:38 +0200</pubDate><guid>https://docaufutur.fr/2018/06/22/hub-one-acquiert-sysdream-et-devient-un-acteur-majeur-de-la-cybersecurite/</guid><description>&lt;p&gt;&lt;strong&gt;Hub One, filiale du Groupe ADP et groupe de services en technologies de l’information et de communication en environnements professionnels, annonce l’acquisition de Sysdream, acteur français incontournable de la cybersécurité. Cette acquisition s’inscrit dans la stratégie de Hub One dont l’objectif vise un chiffre d’affaires compris entre 200 et 300 millions d&amp;rsquo;euros d’ici cinq à huit ans. A travers cette opération de croissance externe, le groupe Hub One finalise son projet industriel cybersécurité basé sur 3 domaines : la formation, le conseil/audit, et les services managés.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Fortinet signe un accord avec INTERPOL pour le partage d’informations sur les menaces</title><link>https://docaufutur.fr/2018/06/20/fortinet-signe-un-accord-avec-interpol-pour-le-partage-dinformations-sur-les-menaces/</link><pubDate>Wed, 20 Jun 2018 07:26:32 +0200</pubDate><guid>https://docaufutur.fr/2018/06/20/fortinet-signe-un-accord-avec-interpol-pour-le-partage-dinformations-sur-les-menaces/</guid><description>&lt;p&gt;&lt;em&gt;Ce partenariat illustre la coopération entre acteurs publics et privés dans la lutte mondiale contre la cybercriminalité et la protection de la vie privée&lt;/em&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;“La lutte contre la cybercriminalité ne peut être menée de manière unilatérale par les forces de l’ordre uniquement. Ce combat relève d’une responsabilité commune qui implique de nouer des relations de confiance avec les acteurs du privé. Ce nouvel accord avec Fortinet permettra aux forces de l’ordre d’accéder à une veille particulièrement riche sur les menaces, essentielle pour décider des actions à mener face aux cybercriminels.”&lt;/em&gt; &lt;strong&gt;Silvino Schlickmann Jr., Acting Executive Director, INTERPOL Global Complex for Innovation&lt;/strong&gt;
&lt;em&gt;“Les entreprises continuent à subir des menaces en forte évolution, une surface d’attaque qui s’étend et une pénurie de compétences en matière de sécurité informatique. Les forces de l’ordre, en particulier, sont freinées puisque la cybercriminalité s’affranchit des juridictions et frontières géopolitiques. Une veille décisionnelle qui offre une visibilité sur les menaces à l’échelle mondiale est le sésame pour passer de la réactivité à la proactivité, dans un monde où la cybercriminalité ne connaît aucune limite. Aucune organisation, seule, ne dispose d’une visibilité intégrale sur l’univers de la sécurité. C’est la raison pour laquelle le partage d’informations sur les menaces et la coopération entre les organismes privés et publics est si essentielle.”&lt;/em&gt; &lt;strong&gt;Derek Manky, Global Security Strategist, Fortinet&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Le malware Olympic Destroyer est de retour et vise les organismes de protection contre les menaces chimiques et biologiques en Europe</title><link>https://docaufutur.fr/2018/06/19/le-malware-olympic-destroyer-est-de-retour-et-vise-les-organismes-de-protection-contre-les-menaces-chimiques-et-biologiques-en-europe/</link><pubDate>Tue, 19 Jun 2018 14:59:48 +0200</pubDate><guid>https://docaufutur.fr/2018/06/19/le-malware-olympic-destroyer-est-de-retour-et-vise-les-organismes-de-protection-contre-les-menaces-chimiques-et-biologiques-en-europe/</guid><description>&lt;p&gt;&lt;strong&gt;Les chercheurs de Kaspersky Lab chargés de traquer le malware Olympic Destroyer ont découvert que le groupe de hackers est toujours actif. Il s’était fait connaître en février dernier en paralysant l’ouverture des Jeux olympiques de PyeongChang grâce à l’injection d’un ver réseau destructeur. Ses actions semblent maintenant cibler l’Allemagne, la France, la Suisse, les Pays-Bas, l’Ukraine et la Russie, et tout particulièrement les organismes impliqués dans la protection contre les menaces chimiques et biologiques.&lt;/strong&gt;
En février 2018, le logiciel malveillant Olympic Destroyer a frappé les organisateurs, les fournisseurs et les partenaires des Jeux Olympiques d’hiver qui se sont déroulés à PyeongChang (Corée du Sud) par le biais d’une opération de cybersabotage utilisant un ver réseau particulièrement virulent. L’origine de l’attaque était incertaine car de nombreux indicateurs pointaient dans des directions différentes, provoquant une certaine confusion dans l’industrie de l’info-sécurité. Selon quelques signes rares et sophistiqués découverts par Kaspersky Lab, il a alors semblé que le groupe de hackers Lazarus lié à la Corée du Nord était derrière l’opération. Mais en mars, la société a &lt;a href="https://securelist.com/olympicdestroyer-is-here-to-trick-the-industry/84295/"&gt;confirmé&lt;/a&gt; que la campagne comportait un « false flag » très élaboré et convaincant, et qu’il était peu probable que Lazarus en soit la source.
Les chercheurs savent à présent que l’opération Olympic Destroyer est sur le point de faire son retour, que certains de ses outils d’infiltration et de reconnaissance originaux sont utilisés, et que ses actions sont concentrées sur des cibles européennes.
Le groupe responsable de la menace répand son logiciel malveillant par le biais de documents de spear-phishing qui ressemblent fort aux documents infectés utilisés lors de l’opération menée lors des Jeux olympiques d’hiver. L’un de ces leurres faisait référence à la « Spiez Convergence », une série d’ateliers consacrée aux menaces biochimiques et organisée en Suisse par le Laboratoire Spiez, dont le &lt;a href="https://www.theguardian.com/uk-news/2018/apr/15/salisbury-attack-russia-claims-chemical-weapons-watchdog-manipulated-findings"&gt;rôle&lt;/a&gt; dans l’enquête sur l’affaire de Salisbury a été déterminant. Un autre document visait une entité de l’autorité d’inspection sanitaire et vétérinaire de l’Ukraine. Certains des documents de &lt;em&gt;phishing&lt;/em&gt; mis au jour par les chercheurs comportent des mots en langues russe et allemande.
Toutes les charges utiles (payload) finales qui ont été extraites des documents malveillants ont été conçues pour fournir un accès générique aux ordinateurs infectés. Un framework libre open-source, largement connu sous le nom de Powershell Empire, a été utilisé pour la deuxième étape de l’offensive.
Il semble que les attaquants utilisent des serveurs Web légitimes infectés pour héberger et piloter le logiciel malveillant. Ces serveurs utilisent Joomla, un système de gestion de contenus (CMS) disponible en open-source et très apprécié. Les chercheurs ont découvert que l’un des serveurs hébergeant la charge utile malveillante utilisait une version de Joomla publiée en novembre 2011 (v1.7.3), ce qui laisse entendre qu’une variante largement obsolète du CMS a pu être utilisée pour pirater les serveurs.
Sur la base des données télémétriques de Kaspersky Lab et des fichiers téléchargés vers des services multi-scanner, il semble que cette nouvelle campagne d’Olympic Destroyer cible des entités situées en Allemagne, en France, en Suisse, aux Pays-Bas, en Ukraine et en Russie.
&lt;img src="image010-1.jpg" alt=""&gt;&lt;/p&gt;</description></item><item><title>Révélation Check Point : des cybercriminels exploitent l’engouement pour la Coupe du monde de football via la campagne de phishing Wallchart</title><link>https://docaufutur.fr/2018/06/19/revelation-check-point-des-cybercriminels-exploitent-lengouement-pour-la-coupe-du-monde-de-football-via-la-campagne-de-phishing-wallchart/</link><pubDate>Tue, 19 Jun 2018 14:33:57 +0200</pubDate><guid>https://docaufutur.fr/2018/06/19/revelation-check-point-des-cybercriminels-exploitent-lengouement-pour-la-coupe-du-monde-de-football-via-la-campagne-de-phishing-wallchart/</guid><description>&lt;p&gt;&lt;em&gt;Un nouveau système de phishing exploite des victimes par le téléchargement sur leur PC d’une application infectée de calendrier et de classement de la Coupe du Monde de la FIFA&lt;/em&gt;
&lt;a href="https://www.checkpoint.com/"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a identifié une &lt;strong&gt;campagne de phishing liée au lancement de la Coupe du Monde de la FIFA&lt;/strong&gt;, dans laquelle des &lt;strong&gt;cybercriminels tentent d&amp;rsquo;inciter des victimes à télécharger un calendrier des matchs et un outil de suivi des résultats&lt;/strong&gt;.
Une fois ouverte, la pièce jointe utilise une variante du logiciel malveillant « &lt;strong&gt;DownloaderGuide&lt;/strong&gt; », un téléchargeur connu de programmes potentiellement indésirables qui est le plus souvent utilisé comme programme d&amp;rsquo;installation d’applications telles que des barres d&amp;rsquo;outils, des logiciels publicitaires ou des optimiseurs de système.  Les chercheurs de Check Point ont découvert qu&amp;rsquo;au total, la campagne comprenait &lt;strong&gt;neuf fichiers exécutables différents&lt;/strong&gt;, qui ont tous été envoyés par email avec pour ligne d’objet « &lt;strong&gt;World_Cup_2018_Schedule_and_Scoresheet_V1.86_CB-DL-Manager&lt;/strong&gt;. »
La campagne a été identifiée pour la première fois le 30 mai 2018, puis elle a atteint un pic le 5 juin. Au cours de la semaine dernière, elle a cependant pris un nouvel élan avec l&amp;rsquo;émergence de nouvelles instances au fur et à mesure de la progression de la compétition.&lt;/p&gt;</description></item><item><title>La sécurité dans le Cloud, par le cloud avec Helix de FireEye</title><link>https://docaufutur.fr/2018/06/19/la-securite-dans-le-cloud-par-le-cloud-avec-helix-de-fireeye/</link><pubDate>Tue, 19 Jun 2018 14:18:41 +0200</pubDate><guid>https://docaufutur.fr/2018/06/19/la-securite-dans-le-cloud-par-le-cloud-avec-helix-de-fireeye/</guid><description>&lt;p&gt;Le déploiement de solutions de sécurité dans le cloud est aujourd’hui une priorité d’entreprise.
Les risques dans le cloud sont nombreux, comme dans le monde plus maitrisé du « on premise ».
Les analyses, recherches et l’actualité permettent à FireEye de mettre en avant certains de ces risques :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Le vol de « credential » à travers OAuth&lt;/li&gt;
&lt;li&gt;La mauvaise configuration&lt;/li&gt;
&lt;li&gt;L’hameçonnage pour récupération de comptes&lt;/li&gt;
&lt;li&gt;La prise de main via API…&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Pour pallier à ces risques, un des éléments clef de la stratégie à mettre en place est d’acquérir de la visibilité. Être capable de voir ce qui se passe, de stocker ces informations, et de confronter ces données à une base d’intelligence est primordiale pour détecter en temps réel les anomalies.
FireEye Helix et FireEye Helix Senso permettent de collecter et d’analyser les environnements cloud. La plateforme FireEye Helix permet d’avoir une plateforme d’opération de sécurité dans le cloud, qui apporte des capacités de reporting, de visibilité et d’analyse sur les environnements monitorés dans le nuage.
On peut voir par exemple que FireEye a développé des connecteurs AWS permettant de récupérer les informations venant de CloudTrail, ou encore CloudWatch et de les confronter en temps réel à des bases d’intelligence et à leurs règles d’analytiques. FireEye apporte une vraie valeur ajoutée avec Helix. Des milliers de données sont collectées lors de leurs analyses, leurs recherches sont confrontées aux logs de l’environnement sous surveillance afin d’en déceler les anomalies et d’offrir une capacité d’analyse rapide aux équipes d’interventions.
Offrir des capacités de réponses aux incidents à travers une plateforme cloud est une innovation saluée par différents organismes, FireEye HELIX est dans ce sens une vraie nouveauté pour ce marché de la sécurisation du cloud. FireEye HELIX apporte aussi la flexibilité de collecte des informations de tous les outils déployés dans le réseau du client final.
La conquête du cloud est en marche, la sécurité doit suivre et doit permettre au métier de proposer de nouveaux usages pour gagner des parts de marché, de nouveaux clients … FireEye HELIX est aujourd’hui la réponse à ce challenge.&lt;/p&gt;</description></item><item><title>MEDIAPOST, première entreprise certifiée ISO 27001:2013 sur le marché de la communication de proximité</title><link>https://docaufutur.fr/2018/06/18/mediapost-premiere-entreprise-certifiee-iso-270012013-sur-le-marche-de-la-communication-de-proximite/</link><pubDate>Mon, 18 Jun 2018 10:12:30 +0200</pubDate><guid>https://docaufutur.fr/2018/06/18/mediapost-premiere-entreprise-certifiee-iso-270012013-sur-le-marche-de-la-communication-de-proximite/</guid><description>&lt;p&gt;&lt;strong&gt;MEDIAPOST, acteur majeur de la communication de proximité, reçoit la certification ISO 27001:2013 sur le traitement, l’enrichissement et l’analyse de données pour la production de fichiers d’adresses et téléphones destinés à la diffusion de campagnes de communication de ses clients. Internationalement reconnue, la norme ISO 27001:2013 permet de garantir la capacité de MEDIAPOST à protéger ses données ainsi que celles confiées par ses clients.&lt;/strong&gt;
&lt;strong&gt;Cette certification est particulièrement importante dans le contexte de mise en application&lt;/strong&gt; **du Règlement Général sur la Protection des Données (**&lt;strong&gt;RGPD) du 25 mai dernier.&lt;/strong&gt;
La norme ISO27001:2013 est un ensemble d’exigences en vue de l’établissement, de la mise en œuvre, de la tenue à jour et de l’amélioration continue d’un système de management de la sécurité de l’information. Le système de management de la sécurité de l’information préserve la confidentialité, l’intégrité et la disponibilité de l’information en appliquant un processus de gestion des risques et donne aux parties intéressées l’assurance que les risques sont gérés de manière adéquate.
&lt;strong&gt;Cette certification permet à MEDIAPOST de :&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>6cure intègre Hexatrust</title><link>https://docaufutur.fr/2018/06/18/6cure-integre-hexatrust/</link><pubDate>Mon, 18 Jun 2018 10:01:36 +0200</pubDate><guid>https://docaufutur.fr/2018/06/18/6cure-integre-hexatrust/</guid><description>&lt;p&gt;6cure, éditeur de solutions anti DDoS, rejoint les champions français du marché de la Cybersécurité au sein de l’alliance Hexatrust. Ce faisant, 6Cure démontre sa capacité à se positionner comme un acteur de référence sur son marché et à offrir une réponse adaptée aux besoins des entreprises désireuses de se protéger efficacement contre les attaques DDoS.
Ce rapprochement démontre également la volonté de 6cure  de s’investir au côté des meilleurs acteurs du marché pour offrir à ses clients un environnement de confiance et lutter activement contre les cybermenaces tout en partageant une philosophie commune : déployer des produits fonctionnels, simples d’utilisation et parfaitement adaptés aux besoins des grandes et des petites structures, privées et publiques.
Hexatrust est née de la volonté commune de PME et ETI françaises, acteurs complémentaires experts de la sécurité des systèmes d’information, de la cybersécurité et de la confiance numérique. Éditeurs, fournisseurs, intégrateurs de solutions innovantes représentatifs de l’excellence française ainsi qu’utilisateurs et représentants de l’écosystème Cybersécurité, Cloud de Confiance et Confiance numérique, ils se sont rassemblés pour fournir une gamme de produits et de services performante, cohérente et complète permettant d’assurer l’intégrité de la chaine de confiance et de protection des infrastructures critiques, des données et des usagers.
Forts de leur implantation sur le marché européen, les membres d’Hexatrust souhaitent également accélérer leur développement international en partageant leur expérience, leurs réseaux et leurs moyens d’accès aux marchés mondiaux.&lt;/p&gt;</description></item><item><title>Selon EfficientIP, 48% des entreprises françaises victimes de vol de données -pour un coût de 847 000 € par attaque via DNS</title><link>https://docaufutur.fr/2018/06/18/selon-efficientip-48-des-entreprises-francaises-victimes-de-vol-de-donnees-pour-un-cout-de-847-000-e-par-attaque-via-dns/</link><pubDate>Mon, 18 Jun 2018 09:32:46 +0200</pubDate><guid>https://docaufutur.fr/2018/06/18/selon-efficientip-48-des-entreprises-francaises-victimes-de-vol-de-donnees-pour-un-cout-de-847-000-e-par-attaque-via-dns/</guid><description>&lt;p&gt;Le Rapport 2018 d’EfficientIP sur les menaces exploitant DNS montre que les organisations européennes sont les plus affectées par les attaques réseau&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.efficientip.com/"&gt;EfficientIP&lt;/a&gt;, société spécialisée dans la sécurité DNS visant à assurer la continuité du service, la protection des utilisateurs et la confidentialité des données, vient de publier les résultats de son enquête mondiale sur les menaces exploitant DNS. Cette enquête a cherché à identifier les causes techniques ainsi que les réponses aux menaces exploitant DNS et leurs impacts sur les organisations à travers le monde.
Au niveau mondial, 77% des organisations ont subi des attaques via DNS au cours de l’année passée, pour un coût moyen par attaque de 734 000 € pour les entreprises européennes. Les conséquences d’une faible sécurisation de DNS se traduisent par un risque accru de pertes de données, d’interruptions de service, d’absence de conformité et de dégradation de l’image de marque.&lt;/p&gt;</description></item><item><title>Le danger des logiciels d’extraction mobiles - Check Point</title><link>https://docaufutur.fr/2018/06/18/le-danger-des-logiciels-dextraction-mobiles-check-point/</link><pubDate>Mon, 18 Jun 2018 09:25:23 +0200</pubDate><guid>https://docaufutur.fr/2018/06/18/le-danger-des-logiciels-dextraction-mobiles-check-point/</guid><description>&lt;p&gt;Les cybercriminels mobiles savent rapidement s’adapter, et ont tendance à surfer sur les tendances pour atteindre le public le plus large possible. La tendance actuelle est la cryptomonnaie.
Les cybercriminels profitent de l’engouement actuel pour les cryptomonnaies de plusieurs façons. Certains logiciels d’extraction mobiles cherchent secrètement à extraire ces monnaies numériques à l&amp;rsquo;insu des utilisateurs, tandis que d&amp;rsquo;autres tentent de duper les utilisateurs en installant des logiciels malveillants et en leur promettant une partie des fonds extraits, mais ont simplement en réalité l&amp;rsquo;intention d’afficher des publicités illégitimes. Les logiciels malveillants les plus sophistiqué tentent quant à eux de pirater les identifiants des portefeuilles de cryptomonnaie des utilisateurs afin de leur dérober leur argent.
Les logiciels d’extraction mobiles ont cependant quelques points communs. Pour commencer, la plupart d&amp;rsquo;entre eux parvient à s&amp;rsquo;infiltrer dans les boutiques d&amp;rsquo;applications officielles telles que Google Play et l&amp;rsquo;App Store d&amp;rsquo;Apple, et les utilisent pour atteindre un large public. Ils utilisent également des technologies introduites par d&amp;rsquo;autres familles de logiciels malveillants mobiles tels que les logiciels malveillants bancaires et les logiciels publicitaires, pour améliorer leurs résultats.
Dans cet article, nous examinerons cette tendance émergente et suggérerons des moyens de l&amp;rsquo;aborder.&lt;/p&gt;</description></item><item><title>Barracuda étend sa gamme de produits PhishLine avec une nouvelle offre de formation à la sécurité pour les entreprises de taille moyenne</title><link>https://docaufutur.fr/2018/06/18/barracuda-etend-sa-gamme-de-produits-phishline-avec-une-nouvelle-offre-de-formation-a-la-securite-pour-les-entreprises-de-taille-moyenne-2/</link><pubDate>Mon, 18 Jun 2018 09:03:10 +0200</pubDate><guid>https://docaufutur.fr/2018/06/18/barracuda-etend-sa-gamme-de-produits-phishline-avec-une-nouvelle-offre-de-formation-a-la-securite-pour-les-entreprises-de-taille-moyenne-2/</guid><description>&lt;h4 id="une-nouvelle-étude-mondiale-confirme-la-forte-demande-pour-des-formations-et-des-simulations-pour-combattre-les-attaques-de-phishing"&gt;&lt;em&gt;&lt;strong&gt;Une nouvelle étude mondiale confirme la forte demande pour des formations et des simulations pour combattre les attaques de Phishing.&lt;/strong&gt;&lt;/em&gt;&lt;/h4&gt;
&lt;h3 id="points-forts-"&gt;&lt;strong&gt;Points Forts :&lt;/strong&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;La nouvelle offre Barracuda PhishLine aide les organisations de taille moyenne à combattre les attaques de ‘phishing’ avec des formations et des simulations qui sont simples, faciles à utiliser et rapidement rentables.&lt;/li&gt;
&lt;li&gt;La solution aide des organisations de toutes tailles à prévenir les fraudes par email, les pertes de données et les atteintes à leur réputation en formant leurs employés à identifier et éviter les attaques de ‘phishing’ sophistiquées.&lt;/li&gt;
&lt;li&gt;Commandée par Barracuda, une nouvelle étude mondiale révèle plusieurs points qui soulignent le besoin pour les organisations d’inclure des simulations et des formations dans leur stratégie de sécurité email.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Barracuda Networks, Inc., un grand fournisseur de solutions de sécurité et de protection de données dans le cloud, annonce une extension de sa gamme de produits PhishLine avec une nouvelle offre dédiée à des organisations de moins de 1000 employés, et adaptée pour pouvoir être distribuée via son réseau de revendeurs.
Les solutions PhishLine peuvent prévenir les fraudes par email, les pertes de données et les atteintes à la réputation des entreprises en formant et en testant leurs employés à reconnaître des attaques de ‘phishing’ (hameçonnage) ciblées. Elles sont désormais disponibles en de multiples versions pour répondre aux besoins d’organisations de toutes tailles. De plus, Barracuda révèle aujourd’hui les résultats d’une nouvelle enquête mondiale qui souligne le besoin pour les organisations d’inclure des actions de formation et de simulation dans leur stratégie globale de sécurité des emails.&lt;/p&gt;</description></item><item><title>McAfee alerte sur les risques émergents associés aux technologies blockchain</title><link>https://docaufutur.fr/2018/06/15/mcafee-alerte-sur-les-risques-emergents-associes-aux-technologies-blockchain/</link><pubDate>Fri, 15 Jun 2018 17:10:52 +0200</pubDate><guid>https://docaufutur.fr/2018/06/15/mcafee-alerte-sur-les-risques-emergents-associes-aux-technologies-blockchain/</guid><description>&lt;p&gt;&lt;em&gt;Le virage technologique ne peut être pris sans avoir considéré la sécurité comme une priorité.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;McAfee, société de cybersécurité spécialisée dans la protection du ‘Device-to-Cloud’, publie un rapport détaillant les risques associés aux crypto-monnaies et plus spécifiquement sur les technologies reposant sur la blockchain. Intitulé « &lt;a href="http://anws.co/bv0Ac/%7B1197e4e0-0cb8-4352-8073-20b0aef4beed%7D"&gt;Blockchain Threat Report&lt;/a&gt;», il alerte notamment sur la mise en œuvre de ces technologies au sein des entreprises ainsi que sur les risques de sécurité associés.&lt;/p&gt;</description></item><item><title>Kaspersky Lab découvre une campagne APT sinophone qui s’intéresse à un data center national en Asie Centrale</title><link>https://docaufutur.fr/2018/06/13/kaspersky-lab-decouvre-une-campagne-apt-sinophone-qui-sinteresse-a-un-data-center-national-en-asie-centrale/</link><pubDate>Wed, 13 Jun 2018 15:38:39 +0200</pubDate><guid>https://docaufutur.fr/2018/06/13/kaspersky-lab-decouvre-une-campagne-apt-sinophone-qui-sinteresse-a-un-data-center-national-en-asie-centrale/</guid><description>&lt;p&gt;En mars 2018, les produits de Kaspersky Lab ont détecté une menace APT baptisée LuckyMouse, ciblant un data center national en Asie Centrale et compromettant des ressources gouvernementales. Via le data center, les attaquants ont obtenu l’accès à plusieurs site web officiels, dans lesquels ils ont injecté des JavaScripts malveillants pour réaliser des attaques de type « watering hole ». Cela leur a permis de rediriger les utilisateurs vers des domaines malveillants.
LuckyMouse est un acteur sinophone également connu sous les noms de EmissaryPanda et APT27. Selon les chercheurs, il a été particulièrement actif récemment avec des attaques de « watering hole » visant des sites web et des organisations gouvernementales, entre autres cibles. Depuis décembre 2017, LuckyMouse exploite la vulnérabilité associée à Microsoft Office Equation Editor (CVE-2017-11882), bien que cet exploit n’ait pas été observé dans cette dernière attaque. A la place, les chercheurs pensent que LuckyMouse utilise d’anciens « watering hole » pour infecter des employés du data center.
Les chercheurs de Kaspersky Lab ont découvert que, spécifiquement pour cette campagne, LuckyMouse a piraté le routeur Mikrotik avec un firmware obsolète pour traiter les requêtes HTTP du malware. D’autre part, le Trojan HyperBro a été utilisé pour prendre le contrôle à distance des serveurs, déjà détecté dans de précédentes attaques réalisées par des acteurs sinophones. Les versions du Trojan détectées dans cette campagne ont été compilées en décembre 2017 et janvier 2018.&lt;/p&gt;</description></item><item><title>Couchbase dévoile la dernière version de Couchbase Data Platform destinée aux entreprises interactives</title><link>https://docaufutur.fr/2018/06/13/couchbase-devoile-la-derniere-version-de-couchbase-data-platform-destinee-aux-entreprises-interactives/</link><pubDate>Wed, 13 Jun 2018 07:31:45 +0200</pubDate><guid>https://docaufutur.fr/2018/06/13/couchbase-devoile-la-derniere-version-de-couchbase-data-platform-destinee-aux-entreprises-interactives/</guid><description>&lt;p&gt;De nouvelles fonctionnalités permettent aux développeurs de concevoir des applications sécurisées et hautement collaboratives, afin d’améliorer l’expérience des clients et des employés
&lt;a href="http://anws.co/bvVmO/%7Bbc34804e-d19d-43bb-9e94-a4da54dd7a0e%7D"&gt;Couchbase, Inc.&lt;/a&gt;, éditeur de la première base de données d’engagement client au monde, a annoncé aujourd’hui la sortie de la dernière version de Couchbase Data Platform avec Couchbase Server 5.5. Cette nouvelle version combine la puissance de SQL et la flexibilité de JSON pour offrir une gestion simplifiée des applications et une agilité opérationnelle. Grâce à de nouvelles fonctionnalités, telles que les jointures ANSI, le service Eventing et l’Autonomous Operator pour Kubernetes, les entreprises peuvent facilement développer et déployer des applications dans des environnements en cloud multiples, afin d’assurer une expérience exceptionnelle à leurs  clients et à leurs employés.
Dotées de Couchbase Data Platform, les entreprises peuvent transférer en toute transparence les charges des bases de données relationnelles et accélérer le déploiement d’applications en cloud multiples. Les fonctions de sécurité intégrées à la plateforme proposent également un chiffrement des champs pour protéger les données sensibles des utilisateurs, outre la flexibilité nécessaire pour satisfaire aux nouvelles réglementations sur les données, telles que le RGPD. Couchbase Data Platform intègre &lt;a href="http://anws.co/bvVmP/%7Bbc34804e-d19d-43bb-9e94-a4da54dd7a0e%7D"&gt;Mobile 2.0&lt;/a&gt;, récemment sorti, qui permet de déployer facilement, au maximum et en toute sécurité les applications critiques de l’entreprise, qu’une connexion à Internet soit disponible ou non.
Parmi les nouvelles fonctionnalités et les améliorations apportées par Couchbase Server 5.5, citons les suivantes :
&lt;strong&gt;Agilité et flexibilité inégalées&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Le système MobileKey de SimonsVoss transforme les smartphones en une clé numérique</title><link>https://docaufutur.fr/2018/06/12/le-systeme-mobilekey-de-simonsvoss-transforme-les-smartphones-en-une-cle-numerique/</link><pubDate>Tue, 12 Jun 2018 15:50:25 +0200</pubDate><guid>https://docaufutur.fr/2018/06/12/le-systeme-mobilekey-de-simonsvoss-transforme-les-smartphones-en-une-cle-numerique/</guid><description>&lt;h3 id="un-système-de-fermeture-et-de-contrôle-daccès-sans-clé-pour-une-surveillance-personnalisée"&gt;Un système de fermeture et de contrôle d&amp;rsquo;accès sans clé pour une surveillance personnalisée&lt;/h3&gt;
&lt;p&gt;SimonsVoss, spécialiste des contrôles d&amp;rsquo;accès intelligents, a révolutionné les systèmes de fermetures mécaniques en leur donnant une nouvelle dimension : remplacer les clés traditionnelles par un transpondeur numérique et un clavier PIN Code, et permettre une ouverture de porte à distance, en quelques clics, grâce au smartphone.
Dans le système MobileKey, l&amp;rsquo;ouverture des cylindres électroniques s&amp;rsquo;opère par radio via un transpondeur ou un téléphone mobile. Chaque impulsion sur le transpondeur permet d&amp;rsquo;envoyer les autorisations d&amp;rsquo;accès. Les cylindres ne sont actionnés que si l&amp;rsquo;autorisation est validée.
A défaut de transpondeur, il est possible d&amp;rsquo;ouvrir la porte via la 4G ou le WiFi de téléphone, sur place ou à distance. Ce système est spécialement conçu pour assurer le confort et la sécurité des bâtiments de moins de 20 portes et jusqu&amp;rsquo;à 100 utilisateurs (résidences, maisons d&amp;rsquo;hôtes, centres d&amp;rsquo;affaires, bureaux de coworking, cabinets d&amp;rsquo;avocats&amp;hellip;).&lt;/p&gt;</description></item><item><title>Kaspersky Lab diversifie son offre pour la prévention de la fraude dans les secteurs du e-commerce, de la banque et des programmes de fidélité</title><link>https://docaufutur.fr/2018/06/11/kaspersky-lab-diversifie-son-offre-pour-la-prevention-de-la-fraude-dans-les-secteurs-du-e-commerce-de-la-banque-et-des-programmes-de-fidelite/</link><pubDate>Mon, 11 Jun 2018 15:07:32 +0200</pubDate><guid>https://docaufutur.fr/2018/06/11/kaspersky-lab-diversifie-son-offre-pour-la-prevention-de-la-fraude-dans-les-secteurs-du-e-commerce-de-la-banque-et-des-programmes-de-fidelite/</guid><description>&lt;p&gt;&lt;em&gt;Kaspersky Lab lance deux nouvelles solutions à l’occasion de Money 20/20 Europe 2018&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Kaspersky Lab lance une nouvelle génération de solutions dans son offre Kaspersky Fraud Prevention, comprenant deux produits autonomes. Kaspersky Advanced Authentication a pour but de prévenir le piratage de comptes sur les canaux numériques, tandis que Kaspersky Automated Fraud Analytics aide à lutter contre les activités frauduleuses en permettant de prendre des décisions fiables et rapides lors de l’investigation de cas complexes de fraude et de blanchiment d’argent entre entreprises. Cette diversification de l’offre de prévention de la fraude vise à fournir aux entreprises des solutions adaptées aux différents problèmes rencontrés dans ce domaine.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>NTT Security publie les résultats du rapport Risk:Value 2018 : excès de confiance et manque d’anticipation</title><link>https://docaufutur.fr/2018/06/11/ntt-security-publie-les-resultats-du-rapport-riskvalue-2018-exces-de-confiance-et-manque-danticipation/</link><pubDate>Mon, 11 Jun 2018 14:27:11 +0200</pubDate><guid>https://docaufutur.fr/2018/06/11/ntt-security-publie-les-resultats-du-rapport-riskvalue-2018-exces-de-confiance-et-manque-danticipation/</guid><description>&lt;p&gt;&lt;em&gt;Guérir plutôt que prévenir : 40 % des décideurs français interrogés préféreraient payer les demandes de rançon des hackers plutôt que d&amp;rsquo;investir davantage dans la sécurité.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Une confiance irréaliste : plus d’un décideur sur deux affirme que leur entreprise n’a pas connu de brèche.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/bvSwx/%7B5d08133f-ffcc-42fe-8279-97644f4f5322%7D"&gt;NTT Security&lt;/a&gt;, branche et centre d’excellence en sécurité du groupe NTT, publie aujourd’hui les résultats de son dernier rapport &lt;a href="http://anws.co/bvSwy/%7B5d08133f-ffcc-42fe-8279-97644f4f5322%7D"&gt;Risk:Value&lt;/a&gt;. Celui-ci révèle qu’à l’échelle mondiale, un tiers des décideurs interrogés déclarent que leur organisation essaierait de réduire les coûts en préférant payer une demande de rançon d&amp;rsquo;un hacker plutôt que d&amp;rsquo;investir dans la sécurité des données de l’entreprise. Il montre également que 16% d&amp;rsquo;entre eux sont indécis, laissant seulement la moitié des répondants prêts à investir dans la sécurité et adopter une approche moins réactive à la protection de leur entreprise.
Le rapport Risk:Value, mené par NTT Security en collaboration avec le cabinet d’étude Vanson Bourne, analyse les attitudes des entreprises face au risque et la valeur de la sécurité des données. Pour cette étude, 1 800 décideurs (hors fonction IT) dans 12 pays en Europe, aux États-Unis et en APAC ont été interrogés.
Les résultats sont particulièrement préoccupants, étant donné la croissance du phénomène des ransomwares. Selon le GTIR (Global Threat Intelligence Report) publié en avril, la détection de ransomwares a bondi de 350% en 2017, représentant 7% de toutes les attaques par logiciels malveillants dans le monde, et 29% des attaques dans la région EMEA.&lt;/p&gt;</description></item><item><title>La certification PCI DSS renouvelée pour la 7e année consécutive</title><link>https://docaufutur.fr/2018/06/11/la-certification-pci-dss-renouvelee-pour-la-7e-annee-consecutive/</link><pubDate>Mon, 11 Jun 2018 09:04:09 +0200</pubDate><guid>https://docaufutur.fr/2018/06/11/la-certification-pci-dss-renouvelee-pour-la-7e-annee-consecutive/</guid><description>&lt;ul&gt;
&lt;li&gt;Avec ce renouvellement, Claranet renforce sa position de leader sur le marché français en matière d’hébergement et d’infogérance de données critiques en entreprise et couvre 80 % des exigences PCI DSS&lt;/li&gt;
&lt;li&gt;Grâce à l’extension du périmètre PCI DSS, Claranet certifie aujourd’hui des plateformes sur son Cloud privé et dans le Cloud public, ainsi que les nouvelles plateformes de conteneurisation&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Le cabinet spécialiste XMCO a de nouveau validé, pour la septième année consécutive, la certification « PCI DSS&lt;a href="//0B47CE18-948B-4B74-A796-F2B42ECE4666#_ftn1"&gt;[1]&lt;/a&gt; Managed Service Provider Niveau 1 ». Cette certification est un standard de sécurité des données et applications critiques en entreprise (données bancaires). Elle a été obtenue initialement et de manière exclusive en 2012 par Runiso, spécialiste lillois de l’hébergement de données sensibles. Suite à son acquisition par Claranet en novembre 2015, Runiso constitue aujourd’hui le pôle « Critical Data » de Claranet.
Ce renouvellement assure à Claranet un accompagnement continu des entreprises recherchant un hébergement de qualité, sécurisé et certifié en couvrant 80% des exigences PCI DSS. Claranet apporte également un support personnalisé pour la gestion de leurs applications critiques.&lt;/p&gt;</description></item><item><title>Des millions de routeurs seront bientôt beaucoup plus sécurisés - F-Secure SENSE</title><link>https://docaufutur.fr/2018/06/07/des-millions-de-routeurs-seront-bientot-beaucoup-plus-securises-f-secure-sense/</link><pubDate>Thu, 07 Jun 2018 18:02:17 +0200</pubDate><guid>https://docaufutur.fr/2018/06/07/des-millions-de-routeurs-seront-bientot-beaucoup-plus-securises-f-secure-sense/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;F-Secure SENSE, solution de sécurité pour les routeurs des maisons connectés, est désormais disponible en version logicielle pour les opérateurs et fabricants de routeurs.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Il y a désormais sur terre plus d&amp;rsquo;objets connectés que d&amp;rsquo;êtres humains. Beaucoup de ces appareils, et même la plupart d&amp;rsquo;entre eux, ne respectent pas les principes de base en matière de sécurité et de protection de la vie privée. F-Secure s&amp;rsquo;est fixé pour mission d&amp;rsquo;aider à sécuriser les milliards d&amp;rsquo;appareils connectés à Internet, en proposant directement aux fabricants de routeurs et aux opérateurs d’intégrer F-Secure SENSE, sous forme de logiciel, au sein de sa solution &lt;a href="http://anws.co/bvMHu/%7B821bd36f-a0d7-430a-9ec0-526f4c0a9663%7D"&gt;Connected Home Security&lt;/a&gt;.
F-Secure Connected Home Security intègre des fonctionnalités de sécurité destinées à protéger les réseaux, le cloud, les routeurs et les postes de travail, au sein d&amp;rsquo;une interface unique et intuitive par les utilisateurs finaux. Cette solution s&amp;rsquo;appuie sur les fonctionnalités du routeur Wi-Fi sécurisé SENSE : ce routeur a été conçu par F-Secure pour stopper les logiciels malveillants, le phishing et le tracking en ligne, et pour protéger les appareils connectés contre les cyber attaques. SENSE est disponible depuis près d&amp;rsquo;un an. F-Secure répond désormais aux demandes des fabricants et opérateurs de routeurs en intégrant le logiciel de SENSE au sein de sa solution Connected Home Security, sous forme de kit de développement logiciel (SDK).
La solution Connected Home Security de F-Secure permet aux fabricants de routeurs et aux opérateurs d&amp;rsquo;intégrer SENSE SDK au sein de leurs propres routeurs. L&amp;rsquo;objectif est de permettre à une large base d&amp;rsquo;utilisateurs d&amp;rsquo;accéder plus facilement à ce nouveau type de protection. L&amp;rsquo;offre est adaptable : elle peut être associée à la protection des postes de travail et à d&amp;rsquo;autres solutions F-Secure. Les opérateurs peuvent ainsi personnaliser leurs propres services avec des fonctionnalités supplémentaires comme « Accompagnement parental », qui permet aux parents d&amp;rsquo;établir avec leurs enfants des règles intelligentes pour l&amp;rsquo;utilisation d&amp;rsquo;internet.&lt;/p&gt;</description></item><item><title>Malware : Top 10 du mois mai 2018 - Check Point</title><link>https://docaufutur.fr/2018/06/07/malware-top-10-du-mois-mai-2018-check-point/</link><pubDate>Thu, 07 Jun 2018 17:07:22 +0200</pubDate><guid>https://docaufutur.fr/2018/06/07/malware-top-10-du-mois-mai-2018-check-point/</guid><description>&lt;p&gt;Le Top 10 des malwares les plus prolifiques en France du mois de mai vient de sortir !
Le voici :
&lt;strong&gt;1 – Coinhive&lt;/strong&gt;: Ce cheval de Troie est conçu pour effectuer l&amp;rsquo;extraction en ligne de la crypto-monnaie Monero lorsqu&amp;rsquo;un internaute visite une page Web. Le script java implanté utilise les ressources informatiques des utilisateurs finaux pour extraire de la monnaie cryptée.
&lt;strong&gt;2 – Cryptoloot&lt;/strong&gt; : Ce malware utilise la puissance du processeur ou du GPU de la victime et les ressources existantes pour le crypto-mining**,** en ajoutant des transactions à la chaîne de blocage et en libérant de nouvelles devises. Similaire à Coinhive, ce programme est implanté sur des pages Web et utilise le pouvoir de traitement des internautes pour exploiter tous types de crypto-monnaies.
&lt;strong&gt;3 – Roughted&lt;/strong&gt;: Campagne de publicité malveillante à grande échelle, elle est utilisée pour diffuser divers sites Web et charges embarquées malveillants tels que des escroqueries, des logiciels publicitaires, des kits d&amp;rsquo;exploitation de vulnérabilité et les logiciels de rançon. Il peut être utilisé pour attaquer n&amp;rsquo;importe quel type de plateforme et de système d&amp;rsquo;exploitation, et utilise le contournement des bloqueurs de publicités pour attaquer de la manière la plus efficace.
&lt;strong&gt;4 – Necurs&lt;/strong&gt;: Ce botnet est l’un des plus actifs au monde, et on estime qu&amp;rsquo;en 2016, il comptait environ 6 millions de bots. Il propage de nombreuses variantes de logiciels malveillants, principalement des chevaux de Troie bancaires et des ransomwares.
&lt;strong&gt;5 – JSEcoin&lt;/strong&gt;: Ce mineur JavaScript peut être intégré à n’importe quel site Web.  JSEcoin permet de lancer un mineur directement dans le moteur de recherche en échange d’une navigation Web sans publicité.
&lt;strong&gt;6 – Conficker&lt;/strong&gt;: Conficker est un ver informatique qui cible le système d&amp;rsquo;exploitation Windows. Il exploite les vulnérabilités de l&amp;rsquo;OS pour voler des données telles que des mots de passe. Ainsi, il prend le contrôle des ordinateurs touchés, les transformant en « zombie ». Les ordinateurs contrôlés forment alors un réseau, utile aux hackers.
&lt;strong&gt;7 – Fireball&lt;/strong&gt; : Fireball est un logiciel publicitaire largement distribué par la société chinoise de marketing numérique Rafotech. C’est un détourneur de navigateur qui change le moteur de recherche par défaut et installe des pixels de suivi, mais qui peut aussi servir à télécharger des logiciels malveillants.
&lt;strong&gt;8 – Dorkbot&lt;/strong&gt;: Dorkbot est un verre basé sur un IRC conçu pour permettre l&amp;rsquo;exécution de code à distance, ainsi que le téléchargement de logiciels malveillants vers le système déjà infecté. Ce dernier permet de voler des informations sensibles et de lancer des attaques par déni de service. Il installe un rootkit en mode utilisateur pour empêcher l&amp;rsquo;affichage ou l&amp;rsquo;altération des fichiers et modifie le registre pour s&amp;rsquo;assurer qu&amp;rsquo;il s&amp;rsquo;exécute chaque fois que le système démarre. Il enverra des messages à tous les contacts de l&amp;rsquo;utilisateur infecté, ou détournera un thread existant, pour diffuser un lien renvoyant vers la copie du verre.
&lt;strong&gt;9 – Murofet&lt;/strong&gt;: Cheval de Troie qui cible la plate-forme Windows, ce logiciel malveillant est conçu pour implanter des fichiers malveillants supplémentaires dans un système déjà infecté. Il peut se propager via des spams et les fonctionnalités provenant d&amp;rsquo;autres logiciels malveillants.
&lt;strong&gt;10 – Virut&lt;/strong&gt;: Virut est l&amp;rsquo;un des principaux distributeurs de botnets et de ogiciels malveillants sur Internet. Il est utilisé lors d’attaques DDoS, de distribution de spam, de vol de données et de fraude. Ce malware se propage par le biais d&amp;rsquo;exécutables provenant de périphériques infectés, tels que des clés USB, ou via des sites Web compromis. Par ces biais, Virut modifie les fichiers hôtes locaux et ouvre une porte dérobée permettant de rejoindre un canal IRC contrôlé à distance par un hacker.&lt;/p&gt;</description></item><item><title>FortiWeb, le pare-feu pour applications Web de Fortinet, intègre le machine learning pour détecter les menaces selon des critères comportementaux</title><link>https://docaufutur.fr/2018/06/07/fortiweb-le-pare-feu-pour-applications-web-de-fortinet-integre-le-machine-learning-pour-detecter-les-menaces-selon-des-criteres-comportementaux/</link><pubDate>Thu, 07 Jun 2018 15:06:58 +0200</pubDate><guid>https://docaufutur.fr/2018/06/07/fortiweb-le-pare-feu-pour-applications-web-de-fortinet-integre-le-machine-learning-pour-detecter-les-menaces-selon-des-criteres-comportementaux/</guid><description>&lt;p&gt;&lt;em&gt;Un processus de machine learning en deux étapes améliore la détection des attaques et permet au pare-feu pour applications Web d’opérer de manière autonome.&lt;/em&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;“&lt;a href="http://anws.co/bvNBv/%7B0dfa8598-ae69-4a90-bcb4-cb05602c3045%7D"&gt;48 %&lt;/a&gt; des piratages de données résultent de l’exploitation d’une vulnérabilité d’application web. Cette forte proportion témoigne que les cybercriminels s’en prennent toujours davantage aux applications web publiques ou internes. Les technologies actuelles, à l’instar des systèmes de prévention des intrusions et des outils de sécurité des applications Web se contentent d’offrir une protection de base contre ces menaces. Avec le pare-feu pour applications Web FortiWeb, Fortinet intègre des technologies de machine learning qui capitalisent sur l’intelligence artificielle, pour se protéger des exploits connus et inconnus, avec un taux de détection des menaces proche de 100%. La solution bénéficie également d’une administration automatisée et d’une intégration transparente avec la Security Fabric.”  -&lt;/em&gt; &lt;strong&gt;John Maddison, senior vice president of products and solutions, Fortinet&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>FireEye annonce GeoLogonalyzer un outil d’analyse des logs d’authentification d’accès distants</title><link>https://docaufutur.fr/2018/06/07/fireeye-annonce-geologonalyzer-un-outil-danalyse-des-logs-dauthentification-dacces-distants/</link><pubDate>Thu, 07 Jun 2018 10:05:55 +0200</pubDate><guid>https://docaufutur.fr/2018/06/07/fireeye-annonce-geologonalyzer-un-outil-danalyse-des-logs-dauthentification-dacces-distants/</guid><description>&lt;p&gt;&lt;em&gt;FireEye annonce GeoLogonalyzer, un outil d’analyse des logs d’authentification d’accès distants basé notamment sur la faisabilité géographique&lt;/em&gt;
FireEye annonce GeoLogonalyzer, un outil d’authentification des accès à distance basé sur la faisabilité géographique. Par exemple, un utilisateur qui se connecte à un VPN à Paris à 13 heures a peu de chances de se connecter légitimement au même VPN à Sydney en Australie cinq minutes après.
Les utilisateurs ont besoin depuis longtemps d’accéder à d’importantes ressources telles que des réseaux VPN, des applications web et des serveurs de mail à toute heure et n’importe où dans le monde. Cette capacité est impérative pour beaucoup de professionnels, mais aujourd’hui un nombre croissant de criminels exploitent des identifiants volés pour accéder à des systèmes et à des données. En raison du gros volume des demandes d’accès à distance, il est devenu difficile pour les organisations de distinguer entre celles qui sont légitimes et celles qui ne le sont pas.
Une fois installé l’outil GeoLogonalyzer, les analystes peuvent commencer à identifier les activités d’authentification incohérentes avec des scénarios normalisés et les pratiques de l’entreprise, tels que :&lt;/p&gt;</description></item><item><title>Une enquête menée par SailPoint révèle que 44% des entreprises ont subi une violation de données l'année dernière</title><link>https://docaufutur.fr/2018/06/06/une-enquete-menee-par-sailpoint-revele-que-44-des-entreprises-ont-subi-une-violation-de-donnees-lannee-derniere/</link><pubDate>Wed, 06 Jun 2018 18:01:16 +0200</pubDate><guid>https://docaufutur.fr/2018/06/06/une-enquete-menee-par-sailpoint-revele-que-44-des-entreprises-ont-subi-une-violation-de-donnees-lannee-derniere/</guid><description>&lt;p&gt;Une enquête menée par &lt;a href="https://www.sailpoint.com/identity-management-platform/"&gt;SailPoint Technologies Holdings, Inc&lt;/a&gt;., leader de la &lt;a href="https://www.sailpoint.com/identity-management-platform/"&gt;gouvernance des identités&lt;/a&gt;pour entreprises, publiée à la Conférence Infosecurity Europe, est révélatrice de la lutte constante que doivent mener les responsables informatiques contre les fréquentes attaques des cybercriminels. Cette enquête menée par le cabinet de recherche Vanson Bourne a été menée auprès de 400 décideurs informatiques aux États-Unis, au Royaume-Uni et en France pour quantifier à la fois le nombre de violations de données subies au cours des 12 derniers mois et les préjudices financiers subis en conséquence.
SailPoint révèle que &lt;strong&gt;44 % des entreprises sondées ont subi au moins une violation de données au cours des 12 derniers mois&lt;/strong&gt;. Ce qui est plus inquiétant encore réside dans le nombre d’efforts que les entreprises doivent encore fournir : dans les entreprises signalant une violation de données, environ la moyenne signalait près de 30 violations de données par entreprise au cours des 12 derniers mois. Ces violations coûtent près de 700 000 livres GBP (soit près de 1 million de dollars USD) aux organisations pour être résolues au niveau informatique, ce qui n&amp;rsquo;inclut pas les amendes, la perte de revenus et les atteintes à l&amp;rsquo;image de marque.
La conclusion la plus troublante de l’enquête est sans doute que &lt;strong&gt;9 % des responsables informatiques étaient incapables d&amp;rsquo;affirmer avec certitude si leur entreprise avait subi une violation ou non.&lt;/strong&gt; Cela montre bien le manque de visibilité réel et soutenu au sein des entreprises d&amp;rsquo;aujourd&amp;rsquo;hui, qui les expose non seulement aux violations de données, mais aussi à des amendes relatives aux infractions. Les entreprises jugées non conformes encourent ainsi des amendes massives qui pourraient représenter 4 % de leur chiffre d&amp;rsquo;affaires annuel alors que le &lt;a href="https://www.sailpoint.com/identity-library/what-is-gdpr/"&gt;Règlement européen sur la protection des données personnelles (RGPD)&lt;/a&gt;est entré en vigueur.&lt;/p&gt;</description></item><item><title>Infographie EfficientIP : Principales menaces et attaques ciblant le service DNS des entreprises</title><link>https://docaufutur.fr/2018/06/06/infographie-efficientip-principales-menaces-et-attaques-ciblant-le-service-dns-des-entreprises/</link><pubDate>Wed, 06 Jun 2018 17:50:38 +0200</pubDate><guid>https://docaufutur.fr/2018/06/06/infographie-efficientip-principales-menaces-et-attaques-ciblant-le-service-dns-des-entreprises/</guid><description>&lt;p&gt;Suite à une étude réalisée par EfficientIP, société française leader en matière de sécurité DNS afin d’assurer la continuité du service, la protection des utilisateurs et la confidentialité des données, une infographie reprenant les données les plus percutantes a été réalisée.
Cette enquête a cherché à identifier les causes techniques ainsi que les réponses aux menaces basées sur DNS et leurs impacts sur les entreprises à travers le monde. Au cours de l’année précédente, elles ont subi chacune en moyenne sept attaques DNS, pour un préjudice total s’élevant à 5 millions USD.
Menée pour la quatrième année consécutive, l’enquête révèle des faits marquants concernant l’augmentation des coûts induits par les attaques DNS, leur fréquence croissante, la difficulté d&amp;rsquo;adapter les solutions de sécurité à la protection des serveurs DNS, sur site ou dans le cloud, ainsi que les priorités, en termes d’investissement, pour garantir la confidentialité des données. La faiblesse dans la sécurisation des services DNS entraîne un risque accru de perte de données, d’interruption de service, d’absence de conformité et de dégradation de l’image de marque.&lt;/p&gt;</description></item><item><title>Verizon lance son nouveau service Threat Intelligence Platform Service</title><link>https://docaufutur.fr/2018/06/06/verizon-lance-son-nouveau-service-threat-intelligence-platform-service/</link><pubDate>Wed, 06 Jun 2018 09:12:02 +0200</pubDate><guid>https://docaufutur.fr/2018/06/06/verizon-lance-son-nouveau-service-threat-intelligence-platform-service/</guid><description>&lt;p&gt;&lt;em&gt;Ce service combine l’expertise en matière de cybersécurité de Verizon et la plateforme Anomali Threat Platform afin de fournir une solution avancée de détection des menaces et des méthodes d’investigation&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Le cybercrime est une menace qu’aucune entreprise ne peut se permettre d’ignorer. &lt;a href="http://www.verizonenterprise.com/verizon-insights-lab/dbir/"&gt;Les principales conclusions de l&amp;rsquo;édition 2018 du Data Breach Investigations Report (DBIR) de Verizon&lt;/a&gt;, ont démontré que les attaques de ransomwares ont doublé depuis l’édition DBIR de l’année précédente. Les employés sont victimes d’attaques par ingénierie sociale, comme des demandes financières frauduleuses et le phishing qui représentent 98% des incidents d’ingénierie sociale et 93% de toutes les compromissions analysées. Mais le nouveau service de Verizon, Threat Intelligence Platform Service, permet désormais aux entreprises de mieux détecter les cybermenaces et de les affronter.
Ce service sur abonnement combine les données de cybersécurité compilées par la série de 11 éditions du rapport DBIR de Verizon et l’expertise du Verizon Threat Research Advisory Center, qui surveille les menaces à l’échelle de la dorsale IP mondiale du réseau Verizon. L’accès à cette intelligence sur la cybersécurité est obtenu via la plateforme Anomali Threat Platform pour dispenser des informations à jour sur les cybermenaces. Celles-ci peuvent ensuite être analysées par des consultants expérimentés de l’équipe Verizon Professional Services déployés sur le site du client, selon le niveau de service souhaité, afin qu’ils puissent identifier les menaces au plus tôt dans la chaîne et déterminer la meilleure stratégie pour les éliminer.
La plateforme &lt;a href="https://www.anomali.com/"&gt;Anomali Threat Platform&lt;/a&gt;, propose un « centre de contrôle de mission » pour automatiser la collecte et l’intégration des renseignements sur les menaces et pour permettre aux équipes de sécurité d’analyser rapidement les menaces pour y répondre efficacement.&lt;/p&gt;</description></item><item><title>Imperva dévoile Attack Analytics pour accélérer l’identification des attaques les plus critiques</title><link>https://docaufutur.fr/2018/06/06/imperva-devoile-attack-analytics-pour-accelerer-lidentification-des-attaques-les-plus-critiques/</link><pubDate>Wed, 06 Jun 2018 09:08:53 +0200</pubDate><guid>https://docaufutur.fr/2018/06/06/imperva-devoile-attack-analytics-pour-accelerer-lidentification-des-attaques-les-plus-critiques/</guid><description>&lt;p&gt;&lt;em&gt;La solution d’Imperva fait appel à l’intelligence artificielle pour consolider automatiquement des milliers d’alertes et déterminer les événements critiques à traiter en priorité&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/572669/04025131893129951528300462985-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5pbXBlcnZhLmNvbSUyRiUzRnV0bV9zb3VyY2UlM0RyZWZlcnJhbF9w%0AciUyNmFtcCUzQnV0bV9tZWRpdW0lM0RwciUyNmFtcCUzQnV0bV9jYW1wYWlnbiUzRDIwMTgtUTIt%0AcHJlc3MtcmVsZWFzZQ%3D%3D"&gt;Imperva, Inc&lt;/a&gt;., fournisseur leader de solutions de cybersécurité sur site, dans le cloud et dans les environnements hybrides, annonce le lancement d’&lt;a href="http://web-engage.augure.com/pub/tracking/572669/04025131893129951528300462985-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuaW1wZXJ2YS5jb20lMkZwcm9kdWN0cyUyRmFwcGxpY2F0aW9uLXNl%0AY3VyaXR5JTJGYXR0YWNrLWFuYWx5dGljcyUyRiUzRnV0bV9zb3VyY2UlM0RyZWZlcnJhbF9wciUy%0ANmFtcCUzQnV0bV9tZWRpdW0lM0RwciUyNmFtcCUzQnV0bV9jYW1wYWlnbiUzRDIwMTgtUTItcHJl%0Ac3MtcmVsZWFzZQ%3D%3D"&gt;Imperva Attack Analytics&lt;/a&gt;. Cette nouvelle solution exploite la puissance de l’intelligence artificielle (IA) pour regrouper, consolider et analyser automatiquement des milliers d’alertes provenant de firewalls applicatifs web (WAF) dans différents environnements, afin d’identifier les événements les plus critiques en matière de sécurité. La solution remédie au trop-plein d’alertes en affichant une description d’une ligne (un « narratif »), à partir de milliers d’alertes pour faciliter l’identification des attaques présentant le risque le plus élevé.&lt;/p&gt;</description></item><item><title>MyHeritage : Fuite de données mais bonnes pratiques</title><link>https://docaufutur.fr/2018/06/06/myheritage-fuite-de-donnees-mais-bonnes-pratiques/</link><pubDate>Wed, 06 Jun 2018 09:06:17 +0200</pubDate><guid>https://docaufutur.fr/2018/06/06/myheritage-fuite-de-donnees-mais-bonnes-pratiques/</guid><description>&lt;p&gt;Cette semaine, le site web spécialisé dans la généalogie et l’histoire familiale MyHeritage a été victime d’une fuite de données. Plus de 90 millions de comptes seraient compromis. Une fois n’est pas coutume, l’entreprise a choisi de révéler publiquement et pro activement la situation.
&lt;strong&gt;David Emm, chercheur pour le spécialiste en cyber sécurité Kaspersky Lab, explique :&lt;/strong&gt;
&lt;em&gt;« À l’échelle mondiale, les fuites de données sont devenues une réalité quotidienne. Hier, c’était au tour de MyHeritage d’en faire les frais. Mais l’entreprise n’est pas une victime comme les autres. Alors que de nombreuses entreprises choisissent de taire les faits dans l’espoir de protéger leur réputation, et leur activité, MyHeritage a choisi d’annoncer publiquement et proactivement avoir été touchée par une fuite de données. Et ce quelques heures seulement après la mise au jour de ladite fuite.  Cette annonce a été faite par la voix du Responsable de la sécurité des systèmes d&amp;rsquo;information (RSSI) de l’entreprise, qui a pris la parole sur le site web pour expliquer aux utilisateurs ce qui avait été découvert, les actions mises en place pour résoudre le problème et préciser la manière dont MyHeritage protège les données qui lui sont confiées.&lt;/em&gt;
&lt;em&gt;En cas de fuite de données, le silence de l’entreprise victime accentue encore la vulnérabilité des clients, car ils restent dans l’ignorance des actions qu’ils peuvent mettre en place pour se protéger.&lt;/em&gt;
&lt;em&gt;Bien sûr, l’honnêteté de MyHeritage ne change rien au fait que les données sont toujours exposées. C’est d’autant plus inquiétant que l’entreprise détient des informations très personnelles (y compris de l’ADN). Mais la rapidité et l’assertivité de MyHeritage ont permis aux utilisateurs de reprendre en partie le contrôle de leurs données, en changeant leur mot de passe et en surveillant l’activité sur leur compte à la recherche de comportements inattendus et suspicieux.&lt;/em&gt;
&lt;em&gt;Il est positif de constater que MyHeritage envisage d’adopter l’authentification à deux facteurs, pour améliorer la sécurité dans ce genre de situation. »&lt;/em&gt;
Les conseils de Kaspersky Lab aux utilisateurs de MyHeritage :&lt;/p&gt;</description></item><item><title>Jaguar Network choisit NETSCOUT pour virtualiser sa défense DDoS</title><link>https://docaufutur.fr/2018/06/04/jaguar-network-choisit-netscout-pour-virtualiser-sa-defense-ddos/</link><pubDate>Mon, 04 Jun 2018 09:53:50 +0200</pubDate><guid>https://docaufutur.fr/2018/06/04/jaguar-network-choisit-netscout-pour-virtualiser-sa-defense-ddos/</guid><description>&lt;p&gt;&lt;em&gt;Arbor vAPS va protéger les clients des datacenters contre les attaques DDoS volumétriques, applicatives ou ciblant les infrastructures&lt;/em&gt;
&lt;a href="http://web-engage.augure.com/pub/tracking/572265/04025126193129951528103898387-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cubmV0c2NvdXQuY29tJTJGJTNGbHMlM0RQUi1NS1RHJTI2YW1wJTNC%0AbHNkJTNEcHItMDUzMDE4LTE%3D"&gt;NETSCOUT SYSTEMS, INC&lt;/a&gt;., fournisseur majeur de solutions d’assurance qualité, de sécurité et d’analyse, annonce que &lt;a href="http://web-engage.augure.com/pub/tracking/572265/04025126193129951528103898387-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuamFndWFyLW5ldHdvcmsuY29tJTJG"&gt;Jaguar Network&lt;/a&gt;, opérateur-hébergeur de services réseau, de téléphonie d’entreprise et cloud, a choisi Arbor vAPS pour sa première solution de protection DDoS reposant sur la virtualisation des fonctions réseau et le réseau défini par logiciel (NFV/SDN).&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;« &lt;em&gt;Nous utilisons avec succès les technologies Arbor depuis de nombreuses années et nous nous réjouissons de pouvoir proposer une protection haut de gamme à un tarif avantageux sur notre plate-forme multicloud JN Cloud Atlas. Cela s’inscrit directement dans la stratégie de Jaguar Network, qui consiste à rendre les technologies accessibles en vue d’une utilisation efficace par l’ensemble des entreprises&lt;/em&gt; », commente Kevin Polizzi, Président de Jaguar Network.&lt;/p&gt;</description></item><item><title>Fortinet intègre de nouvelles offres de services et de support à son programme à destination des fournisseurs de services de sécurité managés</title><link>https://docaufutur.fr/2018/05/31/fortinet-integre-de-nouvelles-offres-de-services-et-de-support-a-son-programme-a-destination-des-fournisseurs-de-services-de-securite-manages/</link><pubDate>Thu, 31 May 2018 11:12:06 +0200</pubDate><guid>https://docaufutur.fr/2018/05/31/fortinet-integre-de-nouvelles-offres-de-services-et-de-support-a-son-programme-a-destination-des-fournisseurs-de-services-de-securite-manages/</guid><description>&lt;p&gt;&lt;em&gt;La nouvelle certification Silver permet aux VAR prestataires de services de prendre part au  programme MSSP de Fortinet&lt;/em&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;“La complexité, les coûts et la pénurie de compétences en cybersécurité sont les trois moteurs de la croissance des services de sécuritémanagés : en effet, la complexité à protéger les réseaux multisites qui s’étendent des objets connectés aux environnements multi-cloud, la sophistication croissante des menaces, l’émergence de nouvelles réglementations sur les données et la pénurie de professionnels de la sécurité informatique incitent nombre d’entreprises à externaliser leurs services de sécurité. Fortinet continue à investir dans son programme MSSP pour aider ses partenaires à répondre aux besoins de sécurité toujours plus pointus des entreprises qui réalisent leur transformation numérique. La nouvelle certification Silver et notre programme Fabric Enabler sont de réels atouts pour nos partenaires VAR qui peuvent ainsi définir des modèles de services rentables à l’intention de nos partenaires MSSPs”&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Veritas renforce son partenariat avec Google Cloud en offrant de nouvelles solutions de protection et de gouvernance des données pour les entreprises utilisant G Suite Platform</title><link>https://docaufutur.fr/2018/05/31/veritas-renforce-son-partenariat-avec-google-cloud-en-offrant-de-nouvelles-solutions-de-protection-et-de-gouvernance-des-donnees-pour-les-entreprises-utilisant-g-suite-platform/</link><pubDate>Thu, 31 May 2018 11:06:51 +0200</pubDate><guid>https://docaufutur.fr/2018/05/31/veritas-renforce-son-partenariat-avec-google-cloud-en-offrant-de-nouvelles-solutions-de-protection-et-de-gouvernance-des-donnees-pour-les-entreprises-utilisant-g-suite-platform/</guid><description>&lt;h4 id="la-nouvelle-solution-veritas-saas-backup-offre-une-protection-une-récupération-une-recherche-granulaire-améliorées-et-des-capacités-de-restauration-pour-les-entreprises-utilisant-g-suite"&gt;&lt;em&gt;La nouvelle solution Veritas™ SaaS Backup offre une protection, une récupération, une recherche granulaire améliorées et des capacités de restauration pour les entreprises utilisant G Suite&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;&lt;a href="https://www.veritas.com/content/veritas/english/en.html"&gt;Veritas Technologies&lt;/a&gt;, leader de la gestion des données multi-cloud, annonce aujourd’hui le lancement de Veritas Data Protection and Governance pour G Suite, un éventail complet de solutions qui offrent aux entreprises utilisant G Suite de nouvelles manières de visualiser, d’archiver et de récupérer leurs données.&lt;/p&gt;</description></item><item><title>Veritas complète les environnements Microsoft Office 365 avec une protection des données et une gouvernance à l'échelle de l'entreprise</title><link>https://docaufutur.fr/2018/05/30/veritas-complete-les-environnements-microsoft-office-365-avec-une-protection-des-donnees-et-une-gouvernance-a-lechelle-de-lentreprise/</link><pubDate>Wed, 30 May 2018 17:25:59 +0200</pubDate><guid>https://docaufutur.fr/2018/05/30/veritas-complete-les-environnements-microsoft-office-365-avec-une-protection-des-donnees-et-une-gouvernance-a-lechelle-de-lentreprise/</guid><description>&lt;p&gt;&lt;em&gt;Les offres de protection des données et de gouvernance en mode SaaS proposent aux clients d&amp;rsquo;Office 365 un moyen simple et fiable d&amp;rsquo;analyser, de découvrir et de récupérer les données sensibles de l&amp;rsquo;entreprise&lt;/em&gt;
&lt;a href="https://www.veritas.com/"&gt;Veritas Technologies,&lt;/a&gt; leader de la gestion des données multi-cloud, annonce aujourd&amp;rsquo;hui le lancement de la solution &lt;a href="https://www.veritas.com/product/information-governance/office-365"&gt;Veritas Data Protection and Governance for Microsoft Office 365,&lt;/a&gt; un nouvel ensemble d&amp;rsquo;offres de protection des données et de gestion de la gouvernance. Ces applications SaaS (Software as a Service), simples d&amp;rsquo;utilisation, peuvent être activées rapidement tout en offrant des capacités de gestion de données d&amp;rsquo;entreprise pour analyser, découvrir et récupérer les données Office 365 où et quand cela est nécessaire.
Les entreprises adoptent rapidement des environnements de bureau dans le cloud comme Office 365. Selon Gartner, &amp;ldquo;D&amp;rsquo;ici 2021, plus de 70% des utilisateurs professionnels utiliseront des solutions de cloud office&amp;rdquo;. Alors que les entreprises commencent à réaliser la portée des nombreux avantages associés aux abonnements Office 365, il est essentiel qu&amp;rsquo;elles prennent également des mesures pour protéger leurs données pour s&amp;rsquo;assurer qu&amp;rsquo;elles sont facilement récupérables en cas de perte. Les entreprises devraient également s&amp;rsquo;assurer que leurs dossiers Office 365 sont préservés et consultables afin de se conformer aux strictes exigences réglementaires.
&lt;em&gt;Veritas Data Protection and Governance for Office 365&lt;/em&gt; offre aux entreprises des outils essentiels pour gérer leurs données Office 365, notamment Veritas SaaS Backup, une nouvelle solution de sauvegarde et de restauration cloud à cloud conçue pour la protection et la restauration complètes des données Office 365,&lt;a href="https://www.veritas.com/product/information-governance/information-map"&gt;Veritas Information Map&lt;/a&gt; et &lt;a href="https://www.veritas.com/product/information-governance/enterprise-vault-cloud"&gt;Veritas Enterprise Vault.cloud.&lt;/a&gt; La solution Information Map présente une vue d’ensemble en temps réel des attributs des fichiers dans l&amp;rsquo;écosystème Office 365 et de leur utilisation, tandis que la solution Enterprise Vault.cloud aide les entreprises à conserver et à découvrir les données Office 365 en garantissant la conformité légale et réglementaire.&lt;/p&gt;</description></item><item><title>Les thingbots menacent l’Internet des objets</title><link>https://docaufutur.fr/2018/05/29/les-thingbots-menacent-linternet-des-objets/</link><pubDate>Tue, 29 May 2018 06:59:38 +0200</pubDate><guid>https://docaufutur.fr/2018/05/29/les-thingbots-menacent-linternet-des-objets/</guid><description>&lt;p&gt;&lt;em&gt;Nouvelles méthodes de piratages : une étude de F5 Labs révèle une hausse annuelle de 249 % des attaques par force brute contre les appareils IoT via le protocole Telnet&lt;/em&gt;
Selon une nouvelle étude menée par des experts en cybersécurité de F5 Networks, la vulnérabilité des appareils de l’Internet des objets (IoT) devient endémique, et constitue une menace de plus en plus difficile à contrôler.
Le dernier &lt;a href="https://f5.com/labs/articles/threat-intelligence/ddos/the-hunt-for-iot-the-growth-and-evolution-of-thingbots-ensures-chaos"&gt;rapport sur le cyber-renseignement&lt;/a&gt;1 de F5 Labs met en lumière les « thingbots », ces réseaux exclusivement composés d’appareils IoT. Moins protégés, plus difficiles à corriger et appelés à devenir plus nombreux que les ordinateurs traditionnels, les thingbots sont en passe de devenir la technique privilégiée des auteurs de botnets.
Ainsi d’après F5 Labs, les attaques par force brute via le protocole Telnet visant les appareils IoT ont augmenté de 249 % entre 2016 et 2017. Les pays les plus actifs dans ce domaine sont la Chine, les Etats-Unis et la Russie, avec 44% du trafic des attaques qui émanent de Chine.
Fait inquiétant, les mêmes adresses IP et réseaux d’attaque ont été signalés par F5 Labs de manière répétée sur une période de deux ans, ce qui prouve soit que le trafic malveillant passe inaperçu, soit qu’il est autorisé.
Les pays les plus victimes d’attaques sont les États-Unis, Singapour, l’Espagne et la Hongrie.
Toutefois, aucun pays en particulier ne semble être dans le viseur des thingbots. Chacun des 10 pays les plus visés n’a essuyé qu’une faible proportion des attaques totales, excepté l’Espagne qui a enregistré 22 % des attaques de décembre.
Dans le détail, ces 10 pays les plus visés ont subi au maximum 44 %, et au minimum 24 %, des attaques totales. Cela signifie que les appareils IoT vulnérables sont largement répartis à travers le globe, ce qui rend la menace d’autant plus diffuse et difficile à contrer.
Fait étonnant, F5 Labs a noté au second semestre 2017 une diminution du nombre d’attaques par rapport au premier semestre (baisse de 77 % entre le premier et le quatrième trimestre). Il s’est néanmoins révélé plus élevé qu’au plus fort des attaques Mirai (un malware qui s’est fait connaître en septembre 2016 pour le contrôle à distance de centaines de milliers d’appareils IoT, tels que des caméras de surveillance, des routeurs et des magnétoscopes numériques).
D’après le volume de trafic observé de juillet à décembre 2017, F5 Labs estime que de nombreux thingbots de grande envergure sont créés. Plus inquiétant : il est reconnu que les attaques Mirai n’avaient jamais atteint leur plein potentiel mais avaient tout juste montré la voie.
Et le problème n’est pas près de disparaître : selon une annonce récente de l’analyste Gartner, 8,4 milliards d’appareils IoT sont actuellement utilisés, un chiffre qui atteindra 20,4 milliards d’ici 2020. Le cabinet IHS estime qu’il y aura 30 milliards d’appareils IoT d’ici 2020, et 100 milliards d’ici 2035 selon le fabricant de semi-conducteurs SoftBank.&lt;/p&gt;</description></item><item><title>Les importants à savoir sur les logiciels espions</title><link>https://docaufutur.fr/2018/05/25/les-importants-a-savoir-sur-les-logiciels-espions/</link><pubDate>Fri, 25 May 2018 16:37:58 +0200</pubDate><guid>https://docaufutur.fr/2018/05/25/les-importants-a-savoir-sur-les-logiciels-espions/</guid><description>&lt;p&gt;Même si les logiciels espions existent depuis des années, de nombreuses personnes ne savent pas encore à quoi ils servent vraiment. D’un autre côté, il s’agit d’une technologie en évolution continue d’où de nouvelles questions se posent. Selon l’utilisation, un logiciel espion peut protéger des gens tout comme en détruire. C’est pour cela que leur usage est réglementé au risque de payer des amendes voire d’aller en prison.&lt;/p&gt;
&lt;h3 id="en-bref"&gt;&lt;strong&gt;En bref&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Un logiciel espion est destiné à surveiller les activités d’un téléphone portable à distance. Il doit être installé physiquement en ayant le mobile à contrôler dans la main. Par la suite, il suffit de consulter toutes les informations stockées (messages, emails, appels, Messenger et autres.) sur un serveur depuis un tableau de bord protégé par un identifiant et un mot de passe. Outre cela, il permet de bloquer des sites web, des contacts, de regarder des dossiers de fichiers, de géolocaliser l’appareil, etc.&lt;/p&gt;</description></item><item><title>Étude Balabit : 44 % des failles de données en 2017 ont eu comme point commun la compromission de compte à privilèges</title><link>https://docaufutur.fr/2018/05/24/etude-balabit-44-des-failles-de-donnees-en-2017-ont-eu-comme-point-commun-la-compromission-de-compte-a-privileges/</link><pubDate>Thu, 24 May 2018 11:56:42 +0200</pubDate><guid>https://docaufutur.fr/2018/05/24/etude-balabit-44-des-failles-de-donnees-en-2017-ont-eu-comme-point-commun-la-compromission-de-compte-a-privileges/</guid><description>&lt;p&gt;&lt;em&gt;Avec 59% des comptes privilégiés attribués à des utilisateurs externes - sous-traitants, fournisseurs, revendeurs –&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;les entreprises se rendent beaucoup plus vulnérables aux cyberattaques&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Balabit, spécialiste de la gestion des accès privilégiés, marque de l’éditeur One Identity, présente le deuxième volet de son étude &lt;em&gt;&lt;strong&gt;Unknown Network of Cybersecurity&lt;/strong&gt;&lt;/em&gt; sur l’analyse des failles de données survenues en 2017. D’après ce nouveau rapport intitulé « &lt;a href="https://pages.balabit.com/it-out-of-control.html"&gt;IT Out of Control&lt;/a&gt; » (ou l’informatique incontrôlable), près de la moitié (44 %) des failles de données survenues au cours de l’année dernière avait comme dénominateur commun la compromission d’identités privilégiées.
Le rapport analyse également que seulement 41 % de ces comptes à privilèges étaient attribués à des employés permanents, la majorité étant constituée de sous-traitants, de fournisseurs et de tiers.
Cette problématique va en s’aggravant si l’on tient compte du fait que 71 % des entreprises ont constaté une augmentation du nombre de comptes à privilèges au sein de leur réseau, qu’elles sont 70 % à tabler sur une augmentation encore plus marquée cette année.&lt;/p&gt;</description></item><item><title>6 idées reçues sur la cyber sécurité en entreprise - Seald</title><link>https://docaufutur.fr/2018/05/23/6-idees-recues-sur-la-cyber-securite-en-entreprise-seald/</link><pubDate>Wed, 23 May 2018 13:09:41 +0200</pubDate><guid>https://docaufutur.fr/2018/05/23/6-idees-recues-sur-la-cyber-securite-en-entreprise-seald/</guid><description>&lt;h3 id="1---tous-les-emails-que-j"&gt;&lt;strong&gt;1 - Tous les emails que j&amp;rsquo;envoie sont sécurisés&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;La messagerie électronique reste un des vecteurs les plus vulnérables aux cyber attaques. Les hackers redoublent d&amp;rsquo;ingéniosité utilisant l&amp;rsquo;usurpation d&amp;rsquo;identité, la réponse déviée ou encore le mail d&amp;rsquo;un collaborateur pour mener à bien leurs opérations. D’après &lt;a href="https://sinenomine.us3.list-manage.com/track/click?u=26aae9b3259fe9fc5ac870c75&amp;amp;id=c7e0e84f85&amp;amp;e=7d6e08ec70"&gt;une étude de SANS&lt;/a&gt;, 46 % des attaques seraient exécutées par un employé ayant cliqué sur un lien contenu dans un email. A l&amp;rsquo;instar d&amp;rsquo;une carte postale, le courriel, impliquant très souvent des données confidentielles, peut être lu par tout le monde s&amp;rsquo;il n&amp;rsquo;est pas chiffré. Même si de nombreuses solutions de sécurité existent, beaucoup d&amp;rsquo;entreprises ne procèdent pas à un chiffrement de bout en bout de leurs messageries.&lt;/p&gt;</description></item><item><title>Flexera offre de nouvelles capacités d'évaluation des vulnérabilités avec AdminStudio 2018 et App Risk Module</title><link>https://docaufutur.fr/2018/05/23/flexera-offre-de-nouvelles-capacites-devaluation-des-vulnerabilites-avec-adminstudio-2018-et-app-risk-module/</link><pubDate>Wed, 23 May 2018 12:56:13 +0200</pubDate><guid>https://docaufutur.fr/2018/05/23/flexera-offre-de-nouvelles-capacites-devaluation-des-vulnerabilites-avec-adminstudio-2018-et-app-risk-module/</guid><description>&lt;p&gt;Les solutions permettent aux équipes informatiques de réduire la menace liée à la distribution d&amp;rsquo;applications vulnérables aux utilisateurs
&lt;a href="https://www.flexera.fr/?utm_source=GlobeNewswire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=AdminStudioAppRiskModule"&gt;Flexera&lt;/a&gt;, l&amp;rsquo;éditeur qui réinvente l&amp;rsquo;achat, la vente, la gestion et la sécurisation des logiciels, annonce la sortie d&amp;rsquo;&lt;a href="https://www.flexera.com/products/application-readiness/adminstudio.html?utm_source=GlobeNewswire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=AdminStudioAppRiskModule"&gt;AdminStudio 2018&lt;/a&gt;, la solution leader d&amp;rsquo;&lt;a href="https://www.flexera.fr/enterprise/products/application-packaging/?utm_campaign=AdminStudioAppRiskModule&amp;amp;utm_medium=PR&amp;amp;utm_source=GlobeNewswire"&gt;Application Readiness&lt;/a&gt; intégrée permettant aux entreprises d&amp;rsquo;assurer le packaging, la virtualisation et la gestion d&amp;rsquo;applications Windows, Mac et mobiles de façon fiable.  L&amp;rsquo;éditeur présente également &lt;a href="https://www.flexera.com/products/application-readiness/adminstudio-app-risk.html?utm_source=GlobeNewswire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=AdminStudioAppRiskModule"&gt;App Risk Module&lt;/a&gt;, une solution d&amp;rsquo;évaluation des vulnérabilités par abonnement. Cette dernière analyse en permanence les applications des entreprises, et informe les administrateurs AdminStudio lorsque des vulnérabilités sont identifiées.  En identifiant automatiquement les risques de sécurité et opérationnels des applications, les équipes informatiques peuvent limiter considérablement la menace liée à la distribution de logiciels vulnérables aux utilisateurs, et s&amp;rsquo;assurer de leur proposer des outils fiables et sans risques.&lt;/p&gt;</description></item><item><title>Roaming Mantis étend les attaques de type DNS Hijacking de l’Asie au reste du monde et y ajoute le cryptominage</title><link>https://docaufutur.fr/2018/05/23/roaming-mantis-etend-les-attaques-de-type-dns-hijacking-de-lasie-au-reste-du-monde-et-y-ajoute-le-cryptominage/</link><pubDate>Wed, 23 May 2018 12:42:31 +0200</pubDate><guid>https://docaufutur.fr/2018/05/23/roaming-mantis-etend-les-attaques-de-type-dns-hijacking-de-lasie-au-reste-du-monde-et-y-ajoute-le-cryptominage/</guid><description>&lt;p&gt;&lt;strong&gt;Le 16 avril, les chercheurs de Kaspersky Lab ont&lt;/strong&gt; &lt;a href="https://securelist.com/roaming-mantis-uses-dns-hijacking-to-infect-android-smartphones/85178/"&gt;&lt;strong&gt;signalé&lt;/strong&gt;&lt;/a&gt; &lt;strong&gt;un nouveau malware Android diffusé via une technique de manipulation du Domain Name System (&lt;em&gt;DNS Hijacking&lt;/em&gt;) et visant principalement les smartphones en Asie. Quatre semaines plus tard, la menace continue d’évoluer rapidement et élargit désormais son ciblage géographique pour y inclure l’Europe et le Moyen-Orient, en y ajoutant une option de phishing pour les appareils iOS et une capacité de minage de cryptomonnaie sur PC. Cette campagne malveillante, dénommée Roaming Mantis, est principalement conçue pour dérober des informations aux utilisateurs, notamment leurs identifiants, et donner aux auteurs des attaques le contrôle total des machines infectées. Les chercheurs pensent qu’un groupe cybercriminel coréanophone ou sinophone se cache derrière l’opération, en quête d’un gain financier.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Convergence réseau informatique et technologie opérationnelle : un risque pour l’entreprise ? Fortinet</title><link>https://docaufutur.fr/2018/05/23/convergence-reseau-informatique-et-technologie-operationnelle-un-risque-pour-lentreprise/</link><pubDate>Wed, 23 May 2018 12:26:07 +0200</pubDate><guid>https://docaufutur.fr/2018/05/23/convergence-reseau-informatique-et-technologie-operationnelle-un-risque-pour-lentreprise/</guid><description>&lt;p&gt;À l’occasion d’une enquête menée par Forrester Consulting et commanditée par Fortinet en janvier 2018, 429 décideurs, représentatifs d’un large panel de secteurs d’activités et responsables de la sécurité des infrastructures critiques de leur entreprise, des éléments de propriété intellectuelle, de l’Internet des Objets et des environnements SCADA, ont été interrogés sur cette convergence entre IT et OT, ainsi que sur les &lt;a href="http://anws.co/bvpdg/%7B72e0e419-fac1-4d59-8d6a-826991cc58d4%7D"&gt;défis de sécurité&lt;/a&gt; qui en résultent.&lt;/p&gt;
&lt;p&gt;Cette étude révèle que la quasi-totalité des entreprises ont déjà initié les premières étapes de cette convergence. Cependant, si cette convergence est d’actualité, elle induit des problématiques d’intégration et de sécurité pour des entreprises qui ne sont pas forcément outillées pour les gérer. Les équipes informatiques se contentent trop souvent de déployer des technologies de sécurité standards sur le réseau. Néanmoins, face à la diversité des réseaux, ce qui est parfaitement adapté à un environnement cible peut se révéler totalement inefficace pour un autre. A titre d’exemple, une erreur qui ouvre un port sur un commutateur n’aura pas les mêmes conséquences que si elle aboutit à l’ouverture d’une valve.&lt;/p&gt;</description></item><item><title>Silver Terrier : Le cybercrime nigérian cause 3 milliards de dollars de pertes par compromission des e-mails professionnels</title><link>https://docaufutur.fr/2018/05/23/silver-terrier-le-cybercrime-nigerian-cause-3-milliards-de-dollars-de-pertes-par-compromission-des-e-mails-professionnels/</link><pubDate>Wed, 23 May 2018 08:42:27 +0200</pubDate><guid>https://docaufutur.fr/2018/05/23/silver-terrier-le-cybercrime-nigerian-cause-3-milliards-de-dollars-de-pertes-par-compromission-des-e-mails-professionnels/</guid><description>&lt;p&gt;L’Unit 42, unité de recherches de Palo Alto Networks, publie aujourd’hui son dernier rapport étudiant la croissance continue du cybercrime au Nigéria. L’Unit42 s’est appuyé sur des outils d’analyse avancés, appliqués à un jeu de données dépassant les 30 000 échantillons de malware portant sur une période de trois ans. Résultat : Ceci a permis de retrouver plus de 300 acteurs ou groupes associés à près de 500 000 attaques contre les clients de Palo Alto Networks.
L’Unit42 a constaté que les acteurs nigérians utilisaient 15 lots de kits de malwares différents pour lancer leurs attaques par compromission d’e-mails professionnels (BEC – Business Email Compromise). L’an dernier, ils ont effectué en moyenne 17 600 attaques par mois, soit une augmentation de 45 % par rapport à 2016. Ces criminels ont appris à utiliser ces malwares « prêts à l’emploi » avec un maximum d’efficacité : selon le FBI, les forces de police estiment désormais que les pertes mondiales liées à ces attaques dépassent les &lt;strong&gt;3 milliards de dollars&lt;/strong&gt;.
L’Unit42 a commencé à pister ces criminels, en les baptisant*« Silver Terrier »*, dès 2014. Ce troisième article sur Silver Terrier détaille l’histoire du cybercrime nigérian, les tactiques qu’il emploie et offre une vision unique sur la façon dont la menace a grandi en taille, en ciblage et complexité ainsi qu’en compétence technique en un an seulement. De plus, l’Unit42 a accordé plus d’attention aux points suivants :&lt;/p&gt;</description></item><item><title>La certification Critères Communs souligne la qualité et l’intégrité de Kaspersky Endpoint Security for Business</title><link>https://docaufutur.fr/2018/05/18/la-certification-criteres-communs-souligne-la-qualite-et-lintegrite-de-kaspersky-endpoint-security-for-business/</link><pubDate>Fri, 18 May 2018 14:24:56 +0200</pubDate><guid>https://docaufutur.fr/2018/05/18/la-certification-criteres-communs-souligne-la-qualite-et-lintegrite-de-kaspersky-endpoint-security-for-business/</guid><description>&lt;p&gt;&lt;strong&gt;L’application Kaspersky Endpoint Security for Windows – un élément essentiel de Kaspersky Endpoint Security for Business – a officiellement été certifié Critères Communs (pour l’évaluation de la sécurité des technologies de l’information), une norme internationale, reconnue dans 32 pays, certifiant la qualité du produit, l’intégrité du code et soulignant l’expertise de Kaspersky Lab dans la protection de ses clients.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Alors que plus de la moitié (&lt;strong&gt;57 %&lt;/strong&gt;)&lt;a href="https://ex2.mail.ovh.net/owa/#x__edn1"&gt;[i]&lt;/a&gt; des entreprises s’attendent à ce que leur sécurité informatique soit compromise à un moment ou à un autre, la cybersécurité conserve une importance majeure pour le secteur public comme pour le secteur privé. Il est donc vital pour les entreprises de recevoir des gages de qualité concernant les meilleurs produits disponibles afin de protéger leurs données et systèmes critiques. La certification CC est mondialement reconnue par les administrations, les entreprises publiques et les ministères responsables de la sécurité dans les pays signataires, constituant ainsi un indicateur fiable de qualité et de constance.&lt;/p&gt;</description></item><item><title>Bitdefender signe l'accord Cybersecurity Tech, renouvelant ainsi publiquement son engagement à vous protéger</title><link>https://docaufutur.fr/2018/05/18/bitdefender-signe-laccord-cybersecurity-tech-renouvelant-ainsi-publiquement-son-engagement-a-vous-proteger/</link><pubDate>Fri, 18 May 2018 08:29:22 +0200</pubDate><guid>https://docaufutur.fr/2018/05/18/bitdefender-signe-laccord-cybersecurity-tech-renouvelant-ainsi-publiquement-son-engagement-a-vous-proteger/</guid><description>&lt;p&gt;Ce mois-ci, Bitdefender a signé l&amp;rsquo;accord Cybersecurity Tech, en coordination avec 30 entreprises de taille mondiale comme ABB, Arm, Cisco, Facebook, HP, HPE, Microsoft, Nokia et Oracle.
Plus important encore, pour Bitdefender, l&amp;rsquo;Accord vient confirmer notre engagement à vous protéger. Pendant nos près de 17 années d&amp;rsquo;existence en tant qu&amp;rsquo;entreprise de cybersécurité, nous avons surveillé les menaces et tendances émergentes et nous vous avons donné les outils nécessaires pour vous protéger. Merci encore de votre confiance.
Il s&amp;rsquo;agit d&amp;rsquo;un engagement public à ne jamais aider un gouvernement à lancer une cyberattaque contre des citoyens innocents, à faire de notre mieux pour protéger nos solutions de sécurité contre le sabotage, à assurer une protection égale à tous nos clients dans le monde, quelle que soit la motivation des attaques en ligne, et à aider les développeurs, les particuliers et les entreprises à utiliser nos technologies pour mieux se protéger.
Nous invitons tous les acteurs du secteur Hi-Tech à nous rejoindre pour lutter contre les pertes économiques et les fuites de données.
Pour en savoir plus sur ce partenariat et consulter la liste de ses membres, rendez-vous sur &lt;a href="http://www.cybertechaccord.org"&gt;http://www.cybertechaccord.org&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>La solution SecurityIQ 6.0 de SailPoint permet une gouvernance des identités pour les fichiers à partir du centre de données ou du cloud</title><link>https://docaufutur.fr/2018/05/17/la-solution-securityiq-6-0-de-sailpoint-permet-une-gouvernance-des-identites-pour-les-fichiers-a-partir-du-centre-de-donnees-ou-du-cloud/</link><pubDate>Thu, 17 May 2018 11:49:52 +0200</pubDate><guid>https://docaufutur.fr/2018/05/17/la-solution-securityiq-6-0-de-sailpoint-permet-une-gouvernance-des-identites-pour-les-fichiers-a-partir-du-centre-de-donnees-ou-du-cloud/</guid><description>&lt;p&gt;&lt;em&gt;Des alertes optimisées et basées sur les risques décèlent les comportements suspects et permettent de neutraliser d&amp;rsquo;éventuelles violations de données&lt;/em&gt;
&lt;a href="http://cts.businesswire.com/ct/CT?id=smartlink&amp;amp;url=https%3A%2F%2Fwww.sailpoint.com%2Fidentity-management-platform%2F&amp;amp;esheet=51806379&amp;amp;newsitemid=20180515006800&amp;amp;lan=fr-FR&amp;amp;anchor=SailPoint+Technologies+Holdings%2C+Inc&amp;amp;index=1&amp;amp;md5=0f526ebc4fc10d6bcae68fa02319ff1e"&gt;SailPoint Technologies Holdings, Inc&lt;/a&gt;.  leader de la &lt;a href="http://cts.businesswire.com/ct/CT?id=smartlink&amp;amp;url=https%3A%2F%2Fwww.sailpoint.com%2Fidentity-management-platform%2F&amp;amp;esheet=51806379&amp;amp;newsitemid=20180515006800&amp;amp;lan=fr-FR&amp;amp;anchor=gouvernance+des+identit%C3%A9s&amp;amp;index=2&amp;amp;md5=76caaa2f7144e933d2cbd3b66e168dc6"&gt;gouvernance des identités&lt;/a&gt; pour les entreprises, a dévoilé aujourd&amp;rsquo;hui la toute dernière version de SecurityIQ, qui étend la gouvernance des identités aux données stockées dans des fichiers de type tableurs et documents. &lt;a href="http://cts.businesswire.com/ct/CT?id=smartlink&amp;amp;url=https%3A%2F%2Fwww.sailpoint.com%2Fdata-access-governance-securityiq%2F&amp;amp;esheet=51806379&amp;amp;newsitemid=20180515006800&amp;amp;lan=fr-FR&amp;amp;anchor=SecurityIQ%C2%A06.0&amp;amp;index=3&amp;amp;md5=9e9a1da88d2409f24ad3eb0cd9b18ccf"&gt;SecurityIQ 6.0&lt;/a&gt; inclut la possibilité d&amp;rsquo;un déploiement dans les centres de données ou sur les plateformes cloud publiques, auquel s&amp;rsquo;ajoute une évolutivité optimisée pour la classification des données et les analyses de permissions, ainsi que de nouveaux procédés criminalistiques et alertes en temps réel permettant aux entreprises mondiales de lutter contre les violations de données. La solution SecurityIQ 6.0 de SailPoint permet aux entreprises de mieux comprendre où concentrer leurs contrôles de gouvernance des identités, de déterminer où se situent les données sensibles, et d&amp;rsquo;appliquer à ces données une gouvernance appropriée.&lt;/p&gt;</description></item><item><title>Rapid Detection &amp; Response | F-Secure</title><link>https://docaufutur.fr/2018/05/17/rapid-detection-response-f-secure/</link><pubDate>Thu, 17 May 2018 11:06:00 +0200</pubDate><guid>https://docaufutur.fr/2018/05/17/rapid-detection-response-f-secure/</guid><description>&lt;p&gt;&lt;strong&gt;La solution Rapid Detection &amp;amp; Response de F-Secure bénéficie à la fois des atouts de l&amp;rsquo;expertise humaine et de l&amp;rsquo;intelligence artificielle, pour permettre aux entreprises de lutter contre les attaques ciblées.&lt;/strong&gt;
Établir un périmètre de sécurité ne suffit plus à protéger les entreprises  contre les attaques ciblées. Face à la pénurie actuelle d&amp;rsquo;experts qualifiés en cyber sécurité*, de nombreuses organisations peinent à renforcer leurs dispositifs de protection. Pour autant, ces dernières n&amp;rsquo;ont pas perdu la bataille pour la sécurisation des réseaux et des données. F-Secure, expert mondial en cyber sécurité, lance une nouvelle solution de détection et de réponse d&amp;rsquo;intervention pour les postes de travail (ou EDR, pour &amp;ldquo;endpoint detection and response&amp;rdquo;). Celle-ci associe des technologies de pointe et une expertise technique reconnue, afin d&amp;rsquo;aider les entreprises à détecter les attaques sans fichiers, l&amp;rsquo;élévation des privilèges et les autres tactiques avancées utilisées par les pirates.
&lt;a href="http://www.f-secure.com/RDR"&gt;F-Secure Rapid Detection &amp;amp; Response&lt;/a&gt; est une solution de détection et de réponse d&amp;rsquo;intervention pour les postes de travail. Elle répond aux besoins des entreprises ne disposant pas des équipes ou des budgets suffisants en informatique et en sécurité. F-Secure Rapid Detection &amp;amp; Response leur offre la protection dont elles ont besoin pour se défendre contre les cyber attaques ciblées. Un récent rapport de F-Secure révèle que les attaques ciblées ont causé plus de la moitié des cyber incidents de sécurité ayant fait l&amp;rsquo;objet d&amp;rsquo;une investigation. Près de 80 % de ces enquêtes ont commencé après une violation du périmètre de sécurité, exposant les entreprises au vol de données, aux pratiques frauduleuses, etc.**
Jyrki Tulokas, Executive Vice President of Cyber Security Products and Services chez F-Secure, explique que Rapid Detection &amp;amp; Response a été développé pour aider les entreprises à faire face aux réalités des cyber menaces d&amp;rsquo;aujourd&amp;rsquo;hui.&lt;/p&gt;</description></item><item><title>EfficientIP dévoile les résultats de son enquête sur les menaces ciblant le service DNS</title><link>https://docaufutur.fr/2018/05/17/efficientip-devoile-les-resultats-de-son-enquete-sur-les-menaces-ciblant-le-service-dns/</link><pubDate>Thu, 17 May 2018 08:44:14 +0200</pubDate><guid>https://docaufutur.fr/2018/05/17/efficientip-devoile-les-resultats-de-son-enquete-sur-les-menaces-ciblant-le-service-dns/</guid><description>&lt;ul&gt;
&lt;li&gt;Elle révèle que le coût par attaque a augmenté de 57% au niveau mondial&lt;/li&gt;
&lt;li&gt;Le Rapport 2018 montre une progression inquiétante des attaques réseau&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;EfficientIP, leader en matière de sécurité DNS afin d’assurer la continuité du service, la protection des utilisateurs et la confidentialité des données, vient de publier les résultats de son enquête mondiale sur les menaces ciblant les services DNS (Global DNS Threat Report 2018). Cette enquête a cherché à identifier les causes techniques ainsi que les réponses aux menaces basées sur DNS et leurs impacts sur les organisations à travers le monde. Au cours de l’année précédente, les organisations ont subi chacune en moyenne sept attaques DNS, pour un préjudice total s’élevant à 5 millions USD.
Menée pour la quatrième année consécutive, l’enquête révèle des faits marquants concernant l’augmentation des coûts induits par les attaques DNS, leur fréquence croissante, la difficulté d&amp;rsquo;adapter les solutions de sécurité à la protection des serveurs DNS, sur site ou dans le cloud, ainsi que les priorités, en termes d’investissement, pour garantir la confidentialité des données. La faiblesse dans la sécurisation des services DNS entraîne un risque accru de perte de données, d’interruption de service, d’absence de conformité et de dégradation de l’image de marque.&lt;/p&gt;</description></item><item><title>Barracuda Introduit un Nouveau Web Application Firewall (WAF) Disponible dans le Cloud</title><link>https://docaufutur.fr/2018/05/16/barracuda-introduit-un-nouveau-web-application-firewall-waf-disponible-dans-le-cloud/</link><pubDate>Wed, 16 May 2018 07:44:30 +0200</pubDate><guid>https://docaufutur.fr/2018/05/16/barracuda-introduit-un-nouveau-web-application-firewall-waf-disponible-dans-le-cloud/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;arracuda propose désormais sa puissante technologie de Web Application Firewall sous la forme d’un service Cloud, ce qui simplifie la sécurisation des applications web pour les organisations de toutes tailles.&lt;/strong&gt;&lt;/em&gt;
&lt;strong&gt;Points forts :&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Le nouveau web application firewall (WAF) disponible dans le cloud de Barracuda protège les sites et les applications web contre les attaques avancées sur la couche 7, les OWASP Top 10, les bots, les attaques DDoS, et les menaces zero-day.&lt;/li&gt;
&lt;li&gt;Le nouveau WAF-as-a-Service Barracuda est un firewall simple et autogéré qui offre à ses utilisateurs un large éventail de fonctionnalités, du déploiement en un clic au contrôle de la construction et de la personnalisation de chaque politique de sécurité.&lt;/li&gt;
&lt;li&gt;Le WAF-as-a-Service de Barracuda peut être mis en route en quelques minutes, quel que soit le lieu d’hébergement des applications, et apporte aux organisations une sécurité complète de leurs applications web — des flux DevSecOps aux déploiements en production.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Barracuda Networks, Inc., un grand fournisseur de solutions de sécurité et de protection de données dans le cloud, annonce un nouveau web application firewall (WAF) disponible dans le cloud. Le WAF-as-a-Service de Barracuda simplifie et accélère le déploiement de la sécurité des applications web. Il repose sur la technologie éprouvée de sécurisation des applications web de Barracuda, et protège contre les attaques avancées sur la couche 7, les attaques DDoS, les injections SQL, les menaces zero-day, JSON, OWASP Top 10, et plus encore.&lt;/p&gt;</description></item><item><title>HID Global collabore avec Microsoft pour la gestion des identités et des accès en adoptant le standard FIDO 2.0 pour l’authentification aux appareils Windows, aux applications en ligne et dans le cloud</title><link>https://docaufutur.fr/2018/05/15/hid-global-collabore-avec-microsoft-pour-la-gestion-des-identites-et-des-acces-en-adoptant-le-standard-fido-2-0-pour-lauthentification-aux-appareils-windows-aux-applications-en-ligne-et-dans/</link><pubDate>Tue, 15 May 2018 11:53:50 +0200</pubDate><guid>https://docaufutur.fr/2018/05/15/hid-global-collabore-avec-microsoft-pour-la-gestion-des-identites-et-des-acces-en-adoptant-le-standard-fido-2-0-pour-lauthentification-aux-appareils-windows-aux-applications-en-ligne-et-dans/</guid><description>&lt;p&gt;HID Global®, leader mondial des solutions d’identité sécurisée, annonce aujourd’hui la prochaine étape de sa collaboration avec Microsoft qui vise à mettre au point des solutions qui sécurisent les appareils sous Windows et les applications hébergées dans le cloud grâce, entre autres, à des cartes à puce HID. L’objectif est de permettre de les protéger sans s’appuyer sur le seul duo identifiant/mot de passe traditionnel. Pour ce faire, les deux partenaires ont mis au point une nouvelle solution d’authentification, basée sur le protocole de sécurité FIDO 2.0, qui est le fruit de l’expertise de HID dans le domaine de l’authentification et de celle de Microsoft, avec un même objectif : ajouter une couche supplémentaire de sécurité contre les menaces émergentes.&lt;/p&gt;</description></item><item><title>Les consommateurs français promettent de pénaliser les entreprises qui échouent à sauvegarder leurs données et de récompenser celles qui font de la protection de leurs données une priorité.</title><link>https://docaufutur.fr/2018/05/15/les-consommateurs-francais-promettent-de-penaliser-les-entreprises-qui-echouent-a-sauvegarder-leurs-donnees-et-de-recompenser-celles-qui-font-de-la-protection-de-leurs-donnees-une-priorite-2/</link><pubDate>Tue, 15 May 2018 07:48:06 +0200</pubDate><guid>https://docaufutur.fr/2018/05/15/les-consommateurs-francais-promettent-de-penaliser-les-entreprises-qui-echouent-a-sauvegarder-leurs-donnees-et-de-recompenser-celles-qui-font-de-la-protection-de-leurs-donnees-une-priorite-2/</guid><description>&lt;p&gt;&lt;em&gt;Une nouvelle étude montre que la confiance des consommateurs français dans les entreprises a diminué car ils considèrent que les entreprises ne savent pas protéger leurs données.&lt;/em&gt;
Les résultats d’une nouvelle étude menée par &lt;a href="https://www.veritas.com/content/veritas/english/en.html"&gt;Veritas Technologies&lt;/a&gt;, leader de la gestion des données multi-cloud, révèlent que les consommateurs français ont une faible confiance envers les entreprises pour sauvegarder leurs données personnelles. Avec de plus en plus d’entreprises qui subissent une violation des données et des hackers ayant parfois une longueur d’avance, la moitié (50%) des consommateurs français considèrent que la plupart des entreprises ne savent pas comment protéger leurs données personnelles.
De plus, l’étude Veritas Global Data Privacy Consumer montre aussi que les consommateurs français entendent prendre de vives mesures pour pénaliser les entreprises qui ne sauvegardent pas leurs données et récompenser celles qui les sauvegardent.
De nombreuses entreprises à travers le monde comptent sur les données pour cibler de manière efficace les consommateurs et proposer des biens et services permettant ainsi d’améliorer leur expérience client. Toutefois, avec l’introduction de réglementations strictes de mise en conformité, permettant aux personnes de disposer davantage de pouvoir sur leurs données, comme le &lt;a href="https://www.veritas.com/fr/fr/gdpr"&gt;Règlement Général sur la Protection des données (GDPR)&lt;/a&gt;  - de nombreux consommateurs scrutent avec attention les entreprises et les tiennent pour responsables de la protection de leurs données personnelles.&lt;/p&gt;</description></item><item><title>Ixia, Keysight, dévoile son Rapport 2018 sur la Sécurité</title><link>https://docaufutur.fr/2018/05/14/ixia-keysight-devoile-son-rapport-2018-sur-la-securite/</link><pubDate>Mon, 14 May 2018 17:41:58 +0200</pubDate><guid>https://docaufutur.fr/2018/05/14/ixia-keysight-devoile-son-rapport-2018-sur-la-securite/</guid><description>&lt;h4 id="zoom-sur-les-risques-en-matière-de-cyber-sécurité-liées-aux-opérations-cloud"&gt;Zoom sur les risques en matière de cyber-sécurité liées aux opérations cloud&lt;/h4&gt;
&lt;p&gt;&lt;strong&gt;Keysight Technologies, Inc., leader mondial des solutions destinées à optimiser les réseaux, annonce la publication du&lt;/strong&gt; &lt;a href="http://anws.co/bu94R/%7B0cadcb7e-d71a-4877-b0ef-b36e98a9e859%7D"&gt;&lt;strong&gt;Rapport de sécurité Ixia 2018 (Ixia 2018 Security Report)&lt;/strong&gt;&lt;/a&gt; &lt;strong&gt;qui met en évidence les grandes tendances relevées par l’&lt;/strong&gt;&lt;a href="http://anws.co/bu94S/%7B0cadcb7e-d71a-4877-b0ef-b36e98a9e859%7D"&gt;&lt;strong&gt;Application and Threat Intelligence (ATI) Research Center&lt;/strong&gt;&lt;/a&gt; &lt;strong&gt;en matière de sécurité pour les entreprises, au cours de l&amp;rsquo;année écoulée. Le rapport analyse l&amp;rsquo;exposition croissante aux cyber-risques à mesure que les entreprises augmentent leurs opérations dans le cloud.&lt;/strong&gt;
Cette édition 2018 du rapport annuel Ixia sur la sécurité résulte de la profonde expérience de l&amp;rsquo;entreprise en matière de tests de sécurité des réseaux, ainsi que du focus existant sur la visibilité des réseaux dans le cloud.
Grâce à cette expertise, Ixia peut analyser en profondeur comment la surface d&amp;rsquo;attaque d’un réseau augmente au fur et à mesure qu’une entreprise traditionnelle migre vers le cloud.&lt;/p&gt;</description></item><item><title>F5 Networks et Trend Micro s’associent pour renforcer l’arsenal de sécurité de leurs clients</title><link>https://docaufutur.fr/2018/05/14/f5-networks-et-trend-micro-sassocient-pour-renforcer-larsenal-de-securite-de-leurs-clients/</link><pubDate>Mon, 14 May 2018 17:34:20 +0200</pubDate><guid>https://docaufutur.fr/2018/05/14/f5-networks-et-trend-micro-sassocient-pour-renforcer-larsenal-de-securite-de-leurs-clients/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Grâce à la complémentarité de leurs offres, les deux éditeurs couvrent aujourd’hui&lt;/strong&gt;&lt;/em&gt;&lt;em&gt;&lt;strong&gt;plus de 80% des besoins en sécurité des entreprises.&lt;/strong&gt;&lt;/em&gt;
La transformation numérique révolutionne la vie quotidienne et les applications sont au cœur de ces changements. Les attaques via le Web ne cessent cependant de se développer de manière exponentielle. Or si le chiffrement assure la confidentialité des données échangées sur le réseau, il peut être détourné pour empêcher la détection d’actions malicieuses. Ainsi les attaquants peuvent établir des canaux de communication illégitimes, créer des vecteurs d’intrusion ou exfiltrer des informations sans que ces actions ne soient détectées ou bloquées ; laissant ainsi l’attaquant tout-puissant.
Dans ce cadre, &lt;a href="http://www.trendmicro.fr/"&gt;Trend Micro&lt;/a&gt;, entreprise japonaise et leader mondial de solutions et logiciels de sécurité, annonce un partenariat avec &lt;a href="https://f5.com/fr"&gt;F5&lt;/a&gt; Networks, leader mondial sur le marché des équipements réseaux. Les deux éditeurs proposent ainsi une solution globale, permettant aux entreprises de tirer parti de la virtualisation, du Cloud et des services applicatifs à la demande, tout en luttant efficacement contre les menaces complexes et évolutives.
Le partenariat entre F5 Networks et Trend Micro permettra notamment une analyse et un contrôle complet des trafics chiffrés, depuis l’identification des signaux faibles des canaux de « Command &amp;amp; Control » (C&amp;amp;C) à la détection des APT :&lt;/p&gt;</description></item><item><title>Kaspersky Lab découvre une vulnérabilité zero-day pour Internet Explorer utilisée in the wild</title><link>https://docaufutur.fr/2018/05/09/kaspersky-lab-decouvre-une-vulnerabilite-zero-day-pour-internet-explorer-utilisee-in-the-wild/</link><pubDate>Wed, 09 May 2018 13:47:59 +0200</pubDate><guid>https://docaufutur.fr/2018/05/09/kaspersky-lab-decouvre-une-vulnerabilite-zero-day-pour-internet-explorer-utilisee-in-the-wild/</guid><description>&lt;p&gt;Fin avril 2018, les produits Kaspersky Lab ont proactivement détecté un exploit inconnu jusqu’alors. Après analyse, il s’avère que cet exploit utilise une vulnérabilité zero-day CVE-2018-8174 pour Internet Explorer. Selon les experts de Kaspersky Lab, il a été utilisé dans des attaques ciblées.
Il est intéressant de noter que l’exploit Internet Explorer a été téléchargé au sein d’un document Microsoft Word. C’est la première fois que l’on note l’utilisation d’une telle technique. A noter également qu’une version de Microsoft Word entièrement patchée a été exploitée avec succès.
Après cette découverte, Kaspersky Lab a immédiatement informé Microsoft de cette vulnérabilité. Le patch est disponible &lt;a href="https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2018-8174"&gt;ici&lt;/a&gt;, depuis mardi 8 mai.
Un exploit est une forme de logiciel qui se sert des bugs ou des vulnérabilités d’autres logiciels pour infecter des victimes avec un code malveillant. Les exploits sont utilisés très largement par les cybercriminels à la recherche de profits mais aussi par des acteurs plus sophistiqués, qui disposent de soutiens étatiques, dans un but malveillant.
Dans ce cas particulier, l’exploit identifié se base sur le code malveillant exploitant la vulnérabilité zero-day – un bug typique « use-after-free » quand un code exécutable légitime, comme celui d’Internet Explorer, comporte une logique de traitement de la mémoire incorrecte. Cela conduit à la communication d’un code avec de la mémoire disponible. Alors que dans la plupart des cas, cela débouche sur un simple crash du navigateur, l’exploit permet aux attaquants de prendre le contrôle de l’appareil.
Des analyses approfondies de l’exploit ont permis de mieux comprendre la chaine d’infection :&lt;/p&gt;</description></item><item><title>ZooPark : une nouvelle campagne de malware Android propagée par l’infection de sites web légitimes</title><link>https://docaufutur.fr/2018/05/03/zoopark-une-nouvelle-campagne-de-malware-android-propagee-par-linfection-de-sites-web-legitimes/</link><pubDate>Thu, 03 May 2018 06:44:36 +0200</pubDate><guid>https://docaufutur.fr/2018/05/03/zoopark-une-nouvelle-campagne-de-malware-android-propagee-par-linfection-de-sites-web-legitimes/</guid><description>&lt;p&gt;&lt;strong&gt;Les chercheurs de Kaspersky Lab viennent de découvrir ZooPark, une campagne élaborée de cyberespionnage, qui cible depuis plusieurs années les utilisateurs d’appareils Android dans divers pays du Moyen-Orient. Se servant de sites web légitimes comme sources d’infection, cette campagne paraît être une opération étatique visant des organisations politiques, des activistes et d’autres cibles dans la région.&lt;/strong&gt;
Dernièrement, les chercheurs de Kaspersky Lab ont reçu ce qui semblait être un échantillon d’un malware Android inconnu. De prime abord, le malware ne paraissait guère sérieux, tout au plus un outil de cyberespionnage très simple sur le plan technique. Les chercheurs ont alors décidé d’enquêter plus avant et n’ont pas tardé à découvrir une version bien plus récente et complexe du même logiciel, qu’ils ont dénommé ZooPark.
&lt;img src="https://www.docaufutur.fr/wp-content/uploads/2021/05/image007-3.jpg" alt=""&gt;
Certaines applications du code malveillant ZooPark sont diffusées à partir de sites d’actualités ou politiques très consultés dans certaines zones du Moyen-Orient. Elles se dissimulent sous la forme d’applications légitimes portant des noms tels que « TelegramGroups » ou « Alnaharegypt news », entre autres, bien connus dans des pays de la région. Une fois l’infection réussie, le malware offre à l’auteur de l’attaque les capacités suivantes :
Exfiltration des données :&lt;/p&gt;</description></item><item><title>Hub One livre ses 10 conseils en cybersécurité</title><link>https://docaufutur.fr/2018/05/02/hub-one-livre-ses-10-conseils-en-cybersecurite/</link><pubDate>Wed, 02 May 2018 15:31:11 +0200</pubDate><guid>https://docaufutur.fr/2018/05/02/hub-one-livre-ses-10-conseils-en-cybersecurite/</guid><description>&lt;p&gt;&lt;strong&gt;Hub One, groupe de services en technologies de l’information et de communication en environnements professionnels, présente ses 10 conseils pour améliorer la cybersécurité en entreprise. A travers ses premières recommandations, Hub One&lt;/strong&gt; &lt;strong&gt;conseille et accompagne les entreprises dans la définition et la mise en place de mesures de protection des systèmes d’information.&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id="1-ne-pas-limiter-la-cybersécurité-à-des-mesures-techniques"&gt;1.     &lt;strong&gt;Ne pas limiter la cybersécurité à des mesures techniques&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;La cybersécurité est aujourd’hui encore fréquemment associée à des mesures exclusivement techniques (filtrage, web, antivirus, &amp;hellip;).  Une stratégie de cybersécurité efficace doit également reposer sur des mesures organisationnelles et humaines.&lt;/p&gt;</description></item><item><title>Malware : Top 10 du mois d’avril 2018 - Check Point</title><link>https://docaufutur.fr/2018/05/02/malware-top-10-du-mois-davril-2018-check-point/</link><pubDate>Wed, 02 May 2018 15:22:41 +0200</pubDate><guid>https://docaufutur.fr/2018/05/02/malware-top-10-du-mois-davril-2018-check-point/</guid><description>&lt;h3 id="top10des-malwares-les-plus-prolifiques-en-france-du-mois-davril-vient-de-sortir"&gt;Top 10 des malwares les plus prolifiques en France du mois d’avril vient de sortir !&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;1 – Coinhive&lt;/strong&gt;: Ce cheval de Troie est conçu pour effectuer l&amp;rsquo;extraction en ligne de la crypto-monnaie Monero lorsqu&amp;rsquo;un internaute visite une page Web sans l&amp;rsquo;approbation de l&amp;rsquo;utilisateur. Le script java implanté utilise les ressources informatiques des utilisateurs finaux pour extraire de la monnaie cryptée.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2 – Roughted&lt;/strong&gt;: Campagne de publicité malveillante à grande échelle, elle est utilisée pour diffuser divers sites Web et charges embarquées malveillants tels que des escroqueries, des logiciels publicitaires, des kits d&amp;rsquo;exploitation de vulnérabilité et les logiciels de rançon. Il peut être utilisé pour attaquer n&amp;rsquo;importe quel type de plateforme et de système d&amp;rsquo;exploitation, et utilise le contournement des bloqueurs de publicités pour attaquer de la manière la plus efficace.&lt;/p&gt;</description></item><item><title>La ruée vers l’or du ransomware semble prendre fin… mais la menace demeure - F-Secure</title><link>https://docaufutur.fr/2018/05/02/la-ruee-vers-lor-du-ransomware-semble-prendre-fin-mais-la-menace-demeure/</link><pubDate>Wed, 02 May 2018 15:18:33 +0200</pubDate><guid>https://docaufutur.fr/2018/05/02/la-ruee-vers-lor-du-ransomware-semble-prendre-fin-mais-la-menace-demeure/</guid><description>&lt;p&gt;&lt;strong&gt;Un nouveau rapport de F-Secure prouve que les attaques ransomware ont explosé en 2017 – notamment suite à WannaCry. Pourtant, ce même rapport indique un déclin d’autres ransomware, et donc une évolution du comportement des cyber criminels.&lt;/strong&gt;
En volume, les attaques ransomware ont connu une augmentation de plus de 400 % en 2017 par rapport à l&amp;rsquo;année précédente. Dans un nouveau rapport, F-Secure attribue cette progression au cryptoworm WannaCry. Pour autant, d&amp;rsquo;autres attaques ransomware sont, dans le même temps, devenues moins fréquentes. Ces tendances pourraient indiquer un changement notable dans le mode opératoire des pirates.
Le rapport &lt;a href="https://fsecurepressglobal.files.wordpress.com/2018/05/ransomware_report.pdf"&gt;The Changing State of Ransomware&lt;/a&gt; (Un point sur l&amp;rsquo;évolution des ransomware) révèle que ces logiciels rançonneurs ont considérablement évolué au cours de l&amp;rsquo;année 2017. Les ransomware les plus courants appartenaient à des groupes de ransomware déjà bien implantés comme Locky, Cryptolocker et Cerber. Mais c&amp;rsquo;est bien WannaCry qui est apparu comme le plus fréquemment observé en 2017 : le célèbre cryptoworm a représenté 9 rapports de détection sur 10 à la fin de l&amp;rsquo;année.
Si ce dernier a été très actif au second semestre 2017, d&amp;rsquo;autres ransomware ont, eux, opéré un net recul. Selon Sean Sullivan, Security Advisor chez F-Secure, cette tendance montre que les cyber criminels amateurs se désintéressent des ransomware.&lt;/p&gt;</description></item><item><title>Les attaques de botnets : une cyber-menace persistante - CenturyLink, Inc</title><link>https://docaufutur.fr/2018/05/02/les-attaques-de-botnets-une-cyber-menace-persistante/</link><pubDate>Wed, 02 May 2018 11:52:59 +0200</pubDate><guid>https://docaufutur.fr/2018/05/02/les-attaques-de-botnets-une-cyber-menace-persistante/</guid><description>&lt;p&gt;&lt;em&gt;CenturyLink a détecté 104 millions de cibles d’attaques de botnets uniques par jour en 2017. La France fait partie des 5 pays européens au plus fort volume de trafic internet malveillant.&lt;/em&gt;
 Dans son tout dernier rapport, le Centre de Recherche sur les Menaces de &lt;a href="http://news.centurylink.com/"&gt;CenturyLink, Inc.&lt;/a&gt; révèle avoir détecté, au cours de l’année 2017, 195 000 menaces en moyenne par jour impactant 104 millions de cibles uniques en moyenne, via des attaques de botnets. La France fait partie des 5 pays européens au plus fort volume de trafic internet malveillant. Les cibles touchées sont des serveurs, des ordinateurs, des appareils mobiles ou encore des appareils connectés à Internet.&lt;/p&gt;</description></item><item><title>Global Threat Intelligence Report (GTIR) 2018 : Le secteur financier est désormais le secteur le plus attaqué à l’échelle mondiale (26%)</title><link>https://docaufutur.fr/2018/04/27/global-threat-intelligence-report-gtir-2018-le-secteur-financier-est-desormais-le-secteur-le-plus-attaque-a-lechelle-mondiale-26/</link><pubDate>Fri, 27 Apr 2018 15:33:11 +0200</pubDate><guid>https://docaufutur.fr/2018/04/27/global-threat-intelligence-report-gtir-2018-le-secteur-financier-est-desormais-le-secteur-le-plus-attaque-a-lechelle-mondiale-26/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Le rapport de NTT Security révèle que la détection de ransomware (ou rançongiciel) est en hausse de 350 % et que les logiciels espions/enregistreurs de frappe arrivent à la 1ère place des attaques par malware avec 26 %, reflétant le désir des attaquants d’être présents sur le long terme afin de collecter des informations.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/buUKZ/%7B33ad3f6d-345c-4541-881b-508ebc379e67%7D"&gt;NTT Security&lt;/a&gt;, la société spécialisée en sécurité et centre d’excellence en sécurité du groupe NTT, a annoncé la publication de son rapport annuel GTIR (Global Threat Intelligence Report). NTT Security résume dans le GTIR 2018 les données de 6 100 milliards de logs et 150 millions d’attaques. Le rapport analyse les tendances mondiales des menaces en se basant sur les logs, événements, attaques, incidents et vulnérabilités des entreprises du groupe NTT. Il met en lumière les dernières attaques par ransomware, phising ou DDoS, démontrant l’évolution du paysage des menaces auxquelles sont confrontées les organisations mondiales.
&lt;em&gt;Les secteurs les plus touchés en 2017 : Finance et technologie à l’échelle mondiale ; Services professionnels et commerciaux et Finance dans la région EMEA&lt;/em&gt;
Le rapport révèle notamment que le secteur financier est, à l’échelle mondiale, le plus attaqué : il passe de 14 % en 2016 à 26 % en 2017. Les attaques visant le secteur technologique ont également augmenté d’environ 25 % par rapport à 2016, représentant 19 % des attaques mondiales. Il est également le seul secteur a être présent au TOP 5 des secteurs les plus attaqués, dans l’ensemble des régions (Amériques, APAC, EMEA et  Japon) et au niveau mondial. A l’inverse, le secteur gouvernemental a été plus épargné avec une réduction de 5 %.
Dans la région EMEA, le secteur des services professionnels et commerciaux est la cible privilégiée des cyberpirates, alors qu’il est situé à la troisième place au niveau mondial.&lt;/p&gt;</description></item><item><title>Règlement Général sur la Protection des Données : J-30 ! Les 10 pratiques courantes au bureau qui vont changer</title><link>https://docaufutur.fr/2018/04/25/reglement-general-sur-la-protection-des-donnees-j-30-les-10-pratiques-courantes-au-bureau-qui-vont-changer/</link><pubDate>Wed, 25 Apr 2018 08:45:05 +0200</pubDate><guid>https://docaufutur.fr/2018/04/25/reglement-general-sur-la-protection-des-donnees-j-30-les-10-pratiques-courantes-au-bureau-qui-vont-changer/</guid><description>&lt;p&gt;&lt;em&gt;Selon une étude IDC, moins de la moitié des PME européennes ont pris des mesures pour se préparer à cette nouvelle réglementation.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dans 1 mois exactement,&lt;/strong&gt; &lt;strong&gt;le Règlement Général sur la Protection des Données (RGPD) entrera en vigueur dans tous les pays de l’Union Européenne, instaurant pour les entreprises de toutes tailles des restrictions dans l’utilisation et le traitement des données personnelles de leurs clients, prospects et salariés. Toutes les entreprises doivent l’anticiper et se préparer. Sage a identifié 10 actions courantes sur le lieu de travail qui devront faire l’objet d’une attention particulière à partir du 25 mai prochain.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Kaspersky Lab met au jour l’infrastructure de l’APT Crouching Yeti, connue pour avoir attaqué des entreprises industrielles</title><link>https://docaufutur.fr/2018/04/24/kaspersky-lab-met-au-jour-linfrastructure-de-lapt-crouching-yeti-connue-pour-avoir-attaque-des-entreprises-industrielles/</link><pubDate>Tue, 24 Apr 2018 08:12:06 +0200</pubDate><guid>https://docaufutur.fr/2018/04/24/kaspersky-lab-met-au-jour-linfrastructure-de-lapt-crouching-yeti-connue-pour-avoir-attaque-des-entreprises-industrielles/</guid><description>&lt;p&gt;&lt;strong&gt;Kaspersky Lab a mis au jour l’infrastructure utilisée par le groupe russophone derrière la menace persistante avancée (APT) Crouching Yeti (également connue sous le nom d’Energetic Bear), qui comprend des serveurs compromis partout dans le monde. Selon le rapport, de nombreux serveurs dans différents pays ont été touchés en 2016, parfois dans le but d’accéder à d’autres ressources. D’autres, y compris des serveurs hébergeant des sites russes ont été utilisés comme « watering holes ».&lt;/strong&gt;
Crouching Yeti est un &lt;a href="https://apt.securelist.com/"&gt;groupe APT&lt;/a&gt; russophone que Kaspersky Lab surveille depuis 2010. Il est surtout connu pour cibler des organisations du secteur industriel aux quatre coins du monde. Ses cibles prioritaires sont les infrastructures énergétiques et le groupe cherche avant tout à voler des informations précieuses sur les systèmes de ses victimes. L’une des techniques largement utilisées par Crouching Yeti est celle du « watering hole » : les attaquants placent sur des sites web légitimes un lien qui redirige les visiteurs vers un serveur malveillant.
Kaspersky Lab a récemment découvert un certain nombre de serveurs compromis par le groupe. Ils appartiennent à différentes organisations n’opérant pas toutes dans le secteur industriel et situées en Russie, aux Etats-Unis, en Turquie et en Europe. Selon les chercheurs, ces serveurs ont été touchés en 2016 et 2017, pour des raisons différentes. C’est pourquoi, au-delà des attaques par « watering hole », ils ont parfois servi d’intermédiaires pour conduire des attaques contre d’autres ressources.
En analysant les serveurs infectés, les chercheurs ont découvert de nombreux sites web et serveurs utilisés par des organisations en Russie, aux Etats-Unis, en Europe, en Asie et en Amérique Latine. Ils avaient été scannés par les attaquants à l’aide d’outils variés, peut-être dans le but de trouver un serveur qui pourrait être utilisé comme point d’ancrage pour héberger les outils des criminels et ainsi développer une attaque. Certains des sites scannés ont pu être considérés comme de possibles candidats pour servir de sites-appâts dans le cadre d’attaques par « waterhole ». Les profils des sites et serveurs qui ont attiré l’attention des criminels sont très variés. Les chercheurs de Kaspersky Lab ont découvert que les attaquants avaient scanné des nombreux types de sites web différents, y compris des boutiques et des services en ligne, des organismes publics, des ONGs, des usines, etc.
D’autre part, les experts ont constaté que le groupe utilisait des outils malveillants disponibles publiquement et créés pour analyser des serveurs, chercher ou collecter des informations. En plus, un fichier sshd modifié avec une backdoor préinstallée a été découvert. Il a été utilisé pour remplacer le fichier d’origine et pouvait être autorisé avec un mot-de-passe maître.&lt;/p&gt;</description></item><item><title>Fortinet propose une solution intégrée NOC-SOC pour automatiser les processus IT et les réponses de sécurité</title><link>https://docaufutur.fr/2018/04/23/fortinet-propose-une-solution-integree-noc-soc-pour-automatiser-les-processus-it-et-les-reponses-de-securite/</link><pubDate>Mon, 23 Apr 2018 08:06:35 +0200</pubDate><guid>https://docaufutur.fr/2018/04/23/fortinet-propose-une-solution-integree-noc-soc-pour-automatiser-les-processus-it-et-les-reponses-de-securite/</guid><description>&lt;p&gt;&lt;em&gt;La nouvelle solution d’administration et de traitement analytique intègre l’exploitation réseau (NOC) et les opérations de sécurité (SOC) pour rapprocher ces deux disciplines. La collaboration qu’offre ServiceNow automatise les workflows et les réponses de sécurité.&lt;/em&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;*« Les équipes informatiques, y compris celles de la sécurité, font face à des contraintes en matière de ressources. Cependant, les charges de travail et les cybermenaces continuent de progresser, en volume comme en complexité. Alors que la pénurie de compétences en cybersécurité est une réalité, et que l’optimisation en matière de productivité opérationnelle et d’efficacité de la sécurité est essentielle au business numérique, une nouvelle approche s’impose pour apporter visibilité et contrôle au sein des NOC tout en automatisant les workflows et opérations de sécurité au sein des SOC. Fortinet propose désormais une solution NOC-SOC personnalisée faisant le lien entre les différents métiers, pour une prise en charge intégrale et automatisée des incidents de sécurité. » -*&lt;strong&gt;John Maddison, senior vice president of Products and Solutions chez Fortinet&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Nouvelle vague de phishing détectée par Vade Secure</title><link>https://docaufutur.fr/2018/04/23/nouvelle-vague-de-phishing-detectee-par-vade-secure/</link><pubDate>Mon, 23 Apr 2018 08:04:18 +0200</pubDate><guid>https://docaufutur.fr/2018/04/23/nouvelle-vague-de-phishing-detectee-par-vade-secure/</guid><description>&lt;h3 id="léditeur-a-déjà-bloqué-550-millions-demails"&gt;&lt;em&gt;L’éditeur a déjà bloqué 550 millions d’emails&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;Grâce à sa technologie prédictive basée sur une intelligence artificielle, Vade Secure a découvert début janvier une vague d&amp;rsquo;attaque de phishing d&amp;rsquo;un nouveau genre. Habituée à des emails usurpant l&amp;rsquo;identité de banques, de fournisseurs d&amp;rsquo;accès internet ou de grands noms de la grande distribution en ligne, dans le but de voler les identifiants de connexion de la victime, la société Vade Secure a détecté en janvier une nouvelle vague de phishing frappant la France.&lt;/p&gt;</description></item><item><title>Malwares : Top 10 du mois de mars 2018 - Check Point</title><link>https://docaufutur.fr/2018/04/20/malwares-top-10-du-mois-de-mars-2018-check-point/</link><pubDate>Fri, 20 Apr 2018 17:19:10 +0200</pubDate><guid>https://docaufutur.fr/2018/04/20/malwares-top-10-du-mois-de-mars-2018-check-point/</guid><description>&lt;p&gt;&lt;strong&gt;1 – Coinhive&lt;/strong&gt;: Ce cheval de Troie est conçu pour effectuer l&amp;rsquo;extraction en ligne de la crypto-monnaie Monero lorsqu&amp;rsquo;un internaute visite une page Web sans l&amp;rsquo;approbation de l&amp;rsquo;utilisateur. Le script java implanté utilise les ressources informatiques des utilisateurs finaux pour extraire de la monnaie cryptée.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2 – Roughted&lt;/strong&gt;: Campagne de publicité malveillante à grande échelle, elle est utilisée pour diffuser divers sites Web et charges embarquées malveillants tels que des escroqueries, des logiciels publicitaires, des kits d&amp;rsquo;exploitation de vulnérabilité et les logiciels de rançon. Il peut être utilisé pour attaquer n&amp;rsquo;importe quel type de plateforme et de système d&amp;rsquo;exploitation, et utilise le contournement des bloqueurs de publicités pour attaquer de la manière la plus efficace.&lt;/p&gt;</description></item><item><title>Une entreprise sur quatre s'est déjà fait voler des données sur le Cloud public</title><link>https://docaufutur.fr/2018/04/17/une-entreprise-sur-quatre-sest-deja-fait-voler-des-donnees-sur-le-cloud-public/</link><pubDate>Tue, 17 Apr 2018 09:28:35 +0200</pubDate><guid>https://docaufutur.fr/2018/04/17/une-entreprise-sur-quatre-sest-deja-fait-voler-des-donnees-sur-le-cloud-public/</guid><description>&lt;p&gt;Le rapport McAfee fait état du manque de visibilité comme étant le plus grand frein
à l&amp;rsquo;adoption du Cloud.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;97 % des entreprises utilisent des services Cloud&lt;/strong&gt; (public, privé ou une combinaison des deux).&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;83 % stockent des&lt;/strong&gt; &lt;strong&gt;données sensibles dans le Cloud public&lt;/strong&gt; et **69 %**&lt;strong&gt;font confiance au Cloud public&lt;/strong&gt; pour garder en sécurité leurs données sensibles.&lt;/li&gt;
&lt;li&gt;Une entreprise sur quatre a déjà été &lt;strong&gt;victime d&amp;rsquo;un vol de données&lt;/strong&gt;dans le &lt;strong&gt;Cloud public&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;Une entreprise sur cinq a déjà fait l&amp;rsquo;objet d&amp;rsquo;une &lt;strong&gt;attaque avancée contre son infrastructure de Cloud public&lt;/strong&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;McAfee, spécialiste de la cybersécurité « Device-to-Cloud », publie les résultats de son troisième rapport annuel dédié à l&amp;rsquo;adoption et à la sécurité du Cloud.
Intitulé « &lt;a href="http://anws.co/buDT0/%7Ba27c4513-daa2-41df-a8af-37fc110e6b8f%7D"&gt;&lt;em&gt;Navigating a Cloudy Sky: Practical Guidance and the State of Cloud Security&lt;/em&gt;&lt;/a&gt;» il fait état de l&amp;rsquo;actuelle adoption du Cloud, des principales préoccupations concernant les services Cloud privés et publics, ainsi que les implications du Shadow IT en matière de sécurité et son impact évolutif.
L’un des plus grands challenges à l&amp;rsquo;adoption du Cloud au sein d&amp;rsquo;une entreprise est&lt;strong&gt;le manque de visibilité&lt;/strong&gt;. Dans tous les secteurs d&amp;rsquo;activité, le stockage informatique et la protection des ressources sont en transition vers le Cloud. Cette tendance complexifie la visibilité de ces nouveaux environnements pour les responsables IT. Face à ce phénomène, certains opèrent une transition plus lente vers le Cloud, voir s&amp;rsquo;en tiennent à leurs habitudes, tandis que d&amp;rsquo;autres vont de l&amp;rsquo;avant sans hésiter.&lt;/p&gt;</description></item><item><title>Sentryo fournit sa technologie de détection d'anomalie à Siemens pour relever les challenges de la cybersécurité des infrastructures industrielles</title><link>https://docaufutur.fr/2018/04/17/sentryo-fournit-sa-technologie-de-detection-danomalie-a-siemens-pour-relever-les-challenges-de-la-cybersecurite-des-infrastructures-industrielles/</link><pubDate>Tue, 17 Apr 2018 09:26:12 +0200</pubDate><guid>https://docaufutur.fr/2018/04/17/sentryo-fournit-sa-technologie-de-detection-danomalie-a-siemens-pour-relever-les-challenges-de-la-cybersecurite-des-infrastructures-industrielles/</guid><description>&lt;p&gt;Sentryo, le leader européen de la cybersécurité de l&amp;rsquo;Internet Industriel, a conclu un accord de distribution mondial avec Siemens AG. Au travers de cet accord, Siemens AG fournira SentryoICS CyberVision, la solution innovante et unique d’“Asset Management &amp;amp; Anomaly Detection” pour les réseaux industriels (SCADA/ICS), à ses clients au sein de son portefeuille de produits et services.
Siemens a choisi la solution Sentryo ICS CyberVision, récompensée à plusieurs reprises, à l’issue d’un processus compétitif. En découvrant tous les composants connectés au réseau de contrôle industriel et en détectant les intrusions et les anomalies potentiellement malveillantes, ICS CyberVision aide les professionnels du contrôle industriel à assurer la continuité, la sûreté et la résilience de leurs systèmes industriels.
Siemens est engagé à contribuer à la transformation numérique de ses clients et à la digitalisation de leurs activités industrielles. Dans ce contexte, la solution Sentryo s’intègre avec les Siemens IPCs (Industrial PC) pour garantir l&amp;rsquo;intégrité des réseaux industriels et les protéger des comportements malveillants.&lt;/p&gt;</description></item><item><title>Analyse Doctor Web : un ransomware comportant une erreur de code s’avère incapable de restaurer les fichiers qu’il a chiffrés</title><link>https://docaufutur.fr/2018/04/17/analyse-doctor-web-un-ransomware-comportant-une-erreur-de-code-savere-incapable-de-restaurer-les-fichiers-quil-a-chiffres/</link><pubDate>Tue, 17 Apr 2018 08:28:38 +0200</pubDate><guid>https://docaufutur.fr/2018/04/17/analyse-doctor-web-un-ransomware-comportant-une-erreur-de-code-savere-incapable-de-restaurer-les-fichiers-quil-a-chiffres/</guid><description>&lt;p&gt;Les analystes de Doctor Web ont examiné un nouveau ransomware à chiffrement. A cause d&amp;rsquo;une erreur de ses auteurs, la restauration des fichiers touchés par ce malware est impossible dans la majorité des cas.
Ce nouveau Trojan a été nommé &lt;strong&gt;Trojan.Encoder.25129&lt;/strong&gt;. La protection préventive de Dr.Web Antivirus détecte ce Trojan sous le nom &lt;strong&gt;DPH : Trojan encodeur 9&lt;/strong&gt;. Après son lancement, il vérifie la position géographique de l&amp;rsquo;utilisateur par l&amp;rsquo;adresse IP de l&amp;rsquo;appareil contaminé. D’après l’analyse effectuée par les chercheurs de Doctor Web, il semble que le Trojan ne devait pas chiffrer les fichiers si l&amp;rsquo;adresse IP était localisée en Russie, Kazakhstan ou Biélorussie, ainsi que dans le cas où les paramètres régionaux Windows étaient en russe et la langue russe utilisée.  Cependant, à la suite d&amp;rsquo;une erreur dans son code, le ransomware chiffre les fichiers quel que soit l&amp;rsquo;emplacement géographique de l&amp;rsquo;adresse IP.
&lt;strong&gt;Trojan.Encoder.25129&lt;/strong&gt; chiffre le contenu des dossiers de l&amp;rsquo;utilisateur en cours d’utilisation de l’ordinateur, du bureau Windows, ainsi que des dossiers AppData et LocalAppData. Le chiffrement est effectué en utilisant les algorithmes AES-256-CBC, les fichiers cryptés reçoivent l&amp;rsquo;extension .tron. Les fichiers dont la taille dépasse 30 000 000 octets (environ 28.6 Mo) ne sont pas touchés. Une fois le chiffrement terminé, le Trojan crée un fichier %ProgramData%\trig dans lequel il écrit la valeur &amp;quot; 123 &amp;quot; (si un tel fichier existe déjà, le chiffrement n&amp;rsquo;est pas effectué). Puis le malware envoie une requête vers le site iplogger dont l&amp;rsquo;adresse est enregistrée dans son corps. Ensuite le malware affiche une fenêtre avec une demande de rançon.
Le montant de la rançon demandée par les pirates varie entre 0.007305 et 0.04 Btc. Si l’utilisateur clique sur le bouton HOW TO BUY &lt;a href="https://www.docaufutur.fr/35/guide-crypto-monnaie/"&gt;BITCOIN&lt;/a&gt;, le Trojan affiche une fenêtre avec des instructions relatives à l&amp;rsquo;achat de la crypto-monnaie Bitcoin.&lt;/p&gt;</description></item><item><title>Une nouvelle plate-forme NETSCOUT pour la neutralisation des attaques DDoS à l’ère du térabit</title><link>https://docaufutur.fr/2018/04/16/une-nouvelle-plate-forme-netscout-pour-la-neutralisation-des-attaques-ddos-a-lere-du-terabit/</link><pubDate>Mon, 16 Apr 2018 08:52:27 +0200</pubDate><guid>https://docaufutur.fr/2018/04/16/une-nouvelle-plate-forme-netscout-pour-la-neutralisation-des-attaques-ddos-a-lere-du-terabit/</guid><description>&lt;p&gt;&lt;em&gt;Arbor TMS offre une capacité accrue, une automatisation intelligente et des protections contre les menaces avancées&lt;/em&gt;
&lt;a href="http://web-engage.augure.com/pub/tracking/566922/04025055893129951523869865038-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cubmV0c2NvdXQuY29tJTJGJTNGbHMlM0RQUi1NS1RHJTI2YW1wJTNC%0AbHNkJTNEcHItMDQxMTE4LTE%3D"&gt;NETSCOUT SYSTEMS, INC.&lt;/a&gt;, fournisseur majeur de solutions d’assurance qualité, de sécurité et d’analyse, annonce la nouvelle solution de neutralisation des attaques DDoS &lt;a href="http://web-engage.augure.com/pub/tracking/566922/04025055893129951523869865038-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cubmV0c2NvdXQuY29tJTJGZGRvcy1wcm90ZWN0aW9uJTJGJTNGbHMl%0AM0RQUi1NS1RHJTI2YW1wJTNCbHNkJTNEcHItMDQxMTE4LTI%3D"&gt;Arbor TMS HD1000&lt;/a&gt;, qui atteint plus du double de capacité par rapport à la version précédente et réduit de 40 % le coût de la protection par gigabit.
NETSCOUT proposera des démonstrations de la solution Arbor TMS lors de la &lt;a href="http://web-engage.augure.com/pub/tracking/566922/04025055893129951523869865038-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cucnNhY29uZmVyZW5jZS5jb20lMkZldmVudHMlMkZ1czE4"&gt;RSA Conference&lt;/a&gt;qui se déroule à San Francisco la semaine prochaine. Rendez-vous sur le stand 1801 dans le South Hall du Moscone Center pour en savoir plus.
Assurant une protection contre les attaques DDoS à grande échelle (jusqu’à 400 Gbit/s dans une seule appliance ou 40 Tbit/s dans un même déploiement), la nouvelle solution Arbor TMS HD1000 élimine le trafic d’attaque au niveau des couches 3 à 7 du réseau sans perturber les principaux services. Ses alertes, contre-mesures et workflows, les plus avancés du marché, offrent une visibilité en temps réel sur le trafic réseau et les menaces. Grâce à la neutralisation automatique des attaques par déni de service, les opérateurs peuvent maintenir leurs services sans aucun compromis en termes de performances du réseau.&lt;/p&gt;</description></item><item><title>Sécurité : moins de la moitié des entreprises ont une visibilité sur le partage externe et la violation de leur politique DLP dans le Cloud</title><link>https://docaufutur.fr/2018/04/12/securite-moins-de-la-moitie-des-entreprises-ont-une-visibilite-sur-le-partage-externe-et-la-violation-de-leur-politique-dlp-dans-le-cloud/</link><pubDate>Thu, 12 Apr 2018 18:46:04 +0200</pubDate><guid>https://docaufutur.fr/2018/04/12/securite-moins-de-la-moitie-des-entreprises-ont-une-visibilite-sur-le-partage-externe-et-la-violation-de-leur-politique-dlp-dans-le-cloud/</guid><description>&lt;p&gt;&lt;strong&gt;85 % des entreprises sont incapables de détecter une anomalie sur leurs applications Cloud&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://bitglass.com/"&gt;Bitglass&lt;/a&gt;, la société qui propose le CASB de nouvelle génération – dévoile les résultats de son étude *« Cloud hard 2018 – Security with a Vengeance »*conduite auprès de 570 spécialistes de la cybersécurité et responsables informatique pour évaluer leur approche de la sécurité dans le Cloud. Respecter la visibilité et la conformité constitue un défi auquel une majorité d’entreprises ne sait aujourd’hui pas répondre : &lt;strong&gt;seulement 44 % affirment disposer d’une visibilité sur le partage externe dans le Cloud et les violations de leurs politiques de protection contre la perte de données (DLP). Plus choquant : 85 % des entreprises reconnaissent être incapables d’identifier un comportement anormal dans leurs applications Cloud.&lt;/strong&gt;
Le marché de la sécurité Cloud connaît une forte croissance portée en partie par l’échec des infrastructures de sécurité traditionnelles. Lorsque les Next-gen firewall et les fonctionnalités intégrées ne suffisent plus pour garantir la conformité réglementaire, la conformité interne et la protection des données dans le Cloud, la mise en œuvre de solutions dédiées à la sécurité dans le Cloud devient critique.
&lt;strong&gt;Pour 84 % des professionnels interrogés, les solutions de sécurité traditionnelles ne fonctionnent pas dans le Cloud, ou alors présentent des fonctionnalités jugées limitées.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Yubico lance sa Clé de Sécurité ‘Security Key by Yubico’ compatible avec le standard FIDO2</title><link>https://docaufutur.fr/2018/04/12/yubico-lance-sa-cle-de-securite-security-key-by-yubico-compatible-avec-le-standard-fido2/</link><pubDate>Thu, 12 Apr 2018 08:58:46 +0200</pubDate><guid>https://docaufutur.fr/2018/04/12/yubico-lance-sa-cle-de-securite-security-key-by-yubico-compatible-avec-le-standard-fido2/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;La société suédoise experte dans l’accès sécurisé en ligne lance également son programme développeurs&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.google.fr/search?q=YUBICO&amp;amp;oq=YUBICO&amp;amp;aqs=chrome..69i57j69i61l3j0l2.3658j0j7&amp;amp;sourceid=chrome&amp;amp;ie=UTF-8"&gt;Yubico&lt;/a&gt;, fabricant leader de clés à double authentification, lance sa nouvelle clé 100% compatible avec le nouveau standard &lt;a href="https://www.yubico.com/solutions/fido2"&gt;FIDO2&lt;/a&gt; (développé par l’Alliance FIDO) et avec le standard d’authentification WebAuthn API du World Wide Web Consortium (Wlance 3C) : la Security Key by Yubico.
La société suédoise basée à Palo Alto en Californie annonce également son Programme Développeurs. Son objectif ? Devenir une ressource pour toute organisation souhaitant adopter et mettre en oeuvre des systèmes d’authentification sur le web et les applications mobiles. Le programme permet d’utiliser les protocoles pris en charge par Yubico, comme FIDO U2F, OTP, PIV (Smart Card), OpenPGP, OATH (HOTP/TOTP) ainsi que le nouveau protocole FIDO2.
Lors de la Conférence RSA 2018 qui se tiendra la semaine prochaine à San Francisco, Yubico fera la démonstration de sa nouvelle Clé de Sécurité by Yubico, sur le stand #S2241.
La Security Key by Yubico intègre au sein du même appareil à la fois FIDO2 et FIDO U2F, ce qui lui permet ainsi d’être compatible non seulement avec les systèmes existants de double authentification U2F ainsi qu’avec les futurs systèmes sans mot de passe de FIDO2.&lt;/p&gt;</description></item><item><title>97 % des entreprises ne sont pas préparées face aux cyberattaques de 5e génération, selon le Rapport Sécurité 2018 de Check Point</title><link>https://docaufutur.fr/2018/04/12/97-des-entreprises-ne-sont-pas-preparees-face-aux-cyberattaques-de-5e-generation-selon-le-rapport-securite-2018-de-check-point/</link><pubDate>Thu, 12 Apr 2018 08:33:38 +0200</pubDate><guid>https://docaufutur.fr/2018/04/12/97-des-entreprises-ne-sont-pas-preparees-face-aux-cyberattaques-de-5e-generation-selon-le-rapport-securite-2018-de-check-point/</guid><description>&lt;p&gt;&lt;a href="https://www.checkpoint.com/"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, a publié son Rapport Sécurité 2018. Le Rapport Sécurité 2018 examine les problèmes auxquels sont confrontés les professionnels de la sécurité informatique du monde entier dans tous les secteurs, et fournit aux directions et aux professionnels de la cybersécurité les informations dont ils ont besoin pour protéger leur entreprise contre les cybermenaces de 5e génération.
S&amp;rsquo;appuyant sur de nombreuses enquêtes menées auprès de professionnels de l&amp;rsquo;informatique et de cadres de direction, ainsi que sur Check Point Threat Cloud et ses rapports Threat Intelligence, le Rapport Sécurité 2018 examine les menaces modernes ciblant différents secteurs, dont notamment la santé, l’industrie et les administrations publiques.  Le rapport constate que plus de 300 applications mobiles dans des boutiques d&amp;rsquo;applications réputées et de confiance sont infectées par des logiciels malveillants, tandis que le nombre de menaces dans le Cloud, d’attaques d’extraction de cryptomonnaie et de vulnérabilités dans les objets connectés, ne cesse d’augmenter.&lt;/p&gt;</description></item><item><title>Tufin annonce une nouvelle offre d’automatisation de la sécurité des conteneurs et des microservices</title><link>https://docaufutur.fr/2018/04/12/tufin-annonce-une-nouvelle-offre-dautomatisation-de-la-securite-des-conteneurs-et-des-microservices/</link><pubDate>Thu, 12 Apr 2018 08:23:25 +0200</pubDate><guid>https://docaufutur.fr/2018/04/12/tufin-annonce-une-nouvelle-offre-dautomatisation-de-la-securite-des-conteneurs-et-des-microservices/</guid><description>&lt;p&gt;&lt;em&gt;Tufin Orca, une solution répondant à un besoin critique de sécurité basée dans le cloud à l’attention des équipes DevOps&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/566667/018910602685756711523540963775-eliotrope.fr?id1=aHR0cCUzQSUyRiUyRnd3dy50dWZpbi5jb20lMkY%3D"&gt;Tufin®&lt;/a&gt;, le leader du marché des solutions d’orchestration des règles de sécurité réseau &lt;a href="http://web-engage.augure.com/pub/tracking/566667/018910602685756711523540963775-eliotrope.fr?id1=aHR0cHMlM0ElMkYlMkZ3d3cudHVmaW4uY29tJTJGdHVmaW4tb3JjaGVzdHJhdGlvbi1zdWl0ZQ%3D%3D"&gt;Network Security Policy Orchestration&lt;/a&gt;, annonce sa nouvelle offre de produit, &lt;strong&gt;Tufin Orca&lt;/strong&gt;, une solution cloud qui permet d’étendre l’approche à base de règles de Tufin aux conteneurs et microservices sécurisés. Tufin Orca est proposé au travers d’un programme d’accès anticipé, d’ores et déjà ouvert. La solution intègre les outils CI/CD des équipes DevOps pour détecter les menaces, sécuriser les conteneurs et faciliter la mise en conformité aux réglementations.&lt;/p&gt;</description></item><item><title>Les réseaux SDN ont besoin d’une SD sécurité - Par Eric Heddeland, Barracuda Networks</title><link>https://docaufutur.fr/2018/04/12/les-reseaux-sdn-ont-besoin-dune-sd-securite-par-eric-heddeland-barracuda-networks/</link><pubDate>Thu, 12 Apr 2018 08:12:36 +0200</pubDate><guid>https://docaufutur.fr/2018/04/12/les-reseaux-sdn-ont-besoin-dune-sd-securite-par-eric-heddeland-barracuda-networks/</guid><description>&lt;p&gt;D’ici 2021, la majorité des décisionnaires informatiques auront commencé à adopter la technologie des réseaux définis par logiciel (SDN). Ce seul chiffre suffit à confirmer que nous sommes au seuil d’une mutation majeure dans l’univers des réseaux longue distance, les réseaux traditionnels étant progressivement supplantés par la dernière génération définie par logiciel.
Bien sûr, la principale cause de l’avènement des réseaux SDN est l’usage croissant du cloud par les entreprises. Il ne s’agit pas là uniquement du cloud public, mais aussi des applications SaaS. Bien qu’il soit très rare qu’une organisation bascule d’un coup toutes ses applications dans le cloud public, un nombre croissant d’entre elles expérimentent des environnements hybrides.
Typiquement aujourd’hui, une entreprise distribuée possédant de nombreux établissements et bureaux les connecte entre eux via des liens MPLS. On le sait, les liaisons MPLS peuvent être très coûteuses et gourmandes en ressources. Mais elles sont incontestablement fiables et hautement sécurisées.
Le problème est que les circuits MPLS étaient parfaits quand votre data center détenait toutes vos applications, mais dans un monde où Microsoft Exchange se mue de plus en plus en Microsoft Office 365, les données qui résidaient auparavant dans ce data center sont maintenant dans le cloud. Un changement de paradigme est en cours, qui met en scène des data centers en interne qui se vident peu à peu, et un abandon progressif mais inexorable des modèles traditionnels d’infrastructure informatique.
Avec MPLS, même si vous utilisez des applications cloud, vous rapatriez en fait tout votre trafic cloud sur votre firewall centralisé sur site. Même si cette solution est évidemment très sûre, elle ralentit le réseau, causant des problèmes de temps de réponse et compliquant l’architecture.
En fait, votre réseau devrait simplement faire en sorte que les données transitent directement de vos différents établissements vers le cloud, en toute sécurité. Mais comme nous l’avons vu précédemment, toutes vos applications sont désormais dans le cloud, ce qui veut dire qu’il ne reste plus rien dans votre data center. Dans ces conditions, pourquoi conserver des circuits MPLS ?
La migration vers le cloud nécessite une nouvelle architecture qui tienne compte de la technologie cloud et de la migration des applications vers le cloud, et c’est le SDN. Bien sûr cette mutation apporte avec elle un nouvel ensemble d’exigences de sécurité, et une nouvelle façon de penser la sécurité des réseaux longue distance. Dans ce monde de cyber attaques sophistiquées, nous ne pouvons nous permettre un retour en arrière en matière de sécurité, nous devons aller de l’avant.&lt;/p&gt;</description></item><item><title>McAfee et IBM Security étendent leur partenariat à des domaines clés de l'intégration de produits</title><link>https://docaufutur.fr/2018/04/11/mcafee-et-ibm-security-etendent-leur-partenariat-a-des-domaines-cles-de-lintegration-de-produits/</link><pubDate>Wed, 11 Apr 2018 07:27:09 +0200</pubDate><guid>https://docaufutur.fr/2018/04/11/mcafee-et-ibm-security-etendent-leur-partenariat-a-des-domaines-cles-de-lintegration-de-produits/</guid><description>&lt;p&gt;&lt;em&gt;McAfee s&amp;rsquo;intègre désormais à IBM Resilient pour offrir une meilleure protection grâce à l&amp;rsquo;automatisation et au partage d’informations propres aux menaces.&lt;/em&gt;
McAfee, spécialiste de la cybersécurité « Device-to-Cloud », annonce l&amp;rsquo;intégration de l’offre de réponse à incident d’IBM Resilient (Incident Response Platform - IRP) au sein de sa plate-forme ouverte &lt;a href="http://anws.co/buwh8/%7B3c6936fe-b07f-4f0c-8fdb-0aa4a83f9a33%7D"&gt;Data Exchange Layer&lt;/a&gt; (DXL). Cette dernière permet aux produits de sécurité d&amp;rsquo;échanger des informations sur les menaces. La plate-forme IRP d’IBM Resilient se connecte désormais nativement à &lt;a href="http://anws.co/buwh9/%7B3c6936fe-b07f-4f0c-8fdb-0aa4a83f9a33%7D"&gt;McAfee ePolicy Orchestrator&lt;/a&gt; (ePO) pour faciliter l&amp;rsquo;automatisation et le partage du renseignement. Cette intégration améliore l&amp;rsquo;orchestration du processus de réponse à incident en accélérant les temps de réponse et en augmentant le volume de menaces auxquelles les équipes de sécurité peuvent répondre. Dans ce cadre, elle donne aux utilisateurs la possibilité de s’appuyer sur &lt;a href="http://anws.co/buwia/%7B3c6936fe-b07f-4f0c-8fdb-0aa4a83f9a33%7D"&gt;McAfee Threat Intelligence Exchange&lt;/a&gt; (TIE) en tant que service de réputation de menace.
Selon le &lt;a href="http://anws.co/buwib/%7B3c6936fe-b07f-4f0c-8fdb-0aa4a83f9a33%7D"&gt;dernier rapport de McAfee sur l’évolution des menaces&lt;/a&gt;, &lt;strong&gt;63,4 millions de nouveaux échantillons de logiciels malveillants ont été découverts au quatrième trimestre 2017&lt;/strong&gt;, soit une augmentation de 32 % par rapport au trimestre précédent. Avec un paysage des menaces qui continue de croître, il est devenu plus difficile pour les entreprises de protéger leurs données. Et c’est sans compter sur la pénurie de talents à laquelle le secteur est confronté : &lt;a href="http://anws.co/buwic/%7B3c6936fe-b07f-4f0c-8fdb-0aa4a83f9a33%7D"&gt;35 % des professionnels de la cybersécurité affirment qu&amp;rsquo;ils ne peuvent pas maintenir un effectif suffisant de collaborateurs expérimentés&lt;/a&gt;. L’évolution constante du nombre de logiciels malveillants, associée à l&amp;rsquo;avancement de nouvelles menaces, démontre la nécessité pour les professionnels de mieux identifier les menaces et d&amp;rsquo;y remédier plus rapidement dans leur environnement de sécurité.&lt;/p&gt;</description></item><item><title>Limelight Networks étoffe son offre de 3 nouvelles solutions pour répondre aux besoins du marché</title><link>https://docaufutur.fr/2018/04/11/limelight-networks-etoffe-son-offre-de-3-nouvelles-solutions-pour-repondre-aux-besoins-du-marche/</link><pubDate>Wed, 11 Apr 2018 07:12:07 +0200</pubDate><guid>https://docaufutur.fr/2018/04/11/limelight-networks-etoffe-son-offre-de-3-nouvelles-solutions-pour-repondre-aux-besoins-du-marche/</guid><description>&lt;p&gt;Limelight Networks, Inc., l&amp;rsquo;un des leaders mondiaux dans le domaine de la diffusion de contenus numériques, annonce 3 évolutions majeures de son offre : la solution « &lt;a href="https://www.limelight.com/resources/tech-brief/web-application-firewall-advanced-bot-monitor/"&gt;Advanced Bot Manager&lt;/a&gt; » pour lutter contre les cyberattaques de plus en plus fréquentes et sophistiquées, « Infrequent Access », une nouvelle option de stockage économique pour les contenus en ligne peu consultés ; et enfin, une nouvelle solution de gestion des droits numériques (« Multi-DRM On the Fly »).&lt;/p&gt;</description></item><item><title>HID Global lance HID Risk Management Solution dédiée au contrôle des identités et des accès (IAM), basée sur de l’intelligence artificielle et du machine learning</title><link>https://docaufutur.fr/2018/04/11/hid-global-lance-hid-risk-management-solution-dediee-au-controle-des-identites-et-des-acces-iam-basee-sur-de-lintelligence-artificielle-et-du-machine-learning/</link><pubDate>Wed, 11 Apr 2018 07:08:45 +0200</pubDate><guid>https://docaufutur.fr/2018/04/11/hid-global-lance-hid-risk-management-solution-dediee-au-controle-des-identites-et-des-acces-iam-basee-sur-de-lintelligence-artificielle-et-du-machine-learning/</guid><description>&lt;p&gt;HID Global vient de dévoiler un tout nouveau &lt;strong&gt;service de détection des cyber-menaces et des tentatives d’escroquerie en ligne&lt;/strong&gt; qui exploite les capacités technologiques &lt;strong&gt;d’intelligence artificielle (IA) et d’apprentissage automatique (machine learning).&lt;/strong&gt; Ces fonctionnalités sont mises au service de la gestion des identités et des accès, dans le but de parer les attaques en ligne visant notamment les institutions financières qui sont en recrudescence. &lt;strong&gt;HID Risk Management Solution&lt;/strong&gt; est basée sur une technologie de profilage du risque en temps réel qui repose sur l’analyse de données pour mettre les systèmes de transaction financière et les applications bancaires à l’abri des cybercriminels. HID la présentera lors de la &lt;a href="http://web-megapress.engage.augure.com/www/tracking/12185/02778053181811523451855123-themessengers.fr?id1=aHR0cHMlM0ElMkYlMkZ3d3cucnNhY29uZmVyZW5jZS5jb20lMkZldmVudHMlMkZ1czE4"&gt;RSA Conference 2018&lt;/a&gt; qui se tiendra à San Francisco le mois prochain.
La protection des applications financières, en ligne et mobile, est un vrai défi face à une diversité de menaces en constante mutation. D’où le besoin impérieux d’améliorer la détection des tentatives d’escroquerie et des attaques en ligne, mais aussi la prévention des dommages qui peuvent s’avérer très coûteux. La nouvelle solution, HID Risk Management Solution, répond à ces besoins avec ses fonctionnalités de détection basée sur la recherche d’indices et de &lt;strong&gt;biométrie comportementale,&lt;/strong&gt; associées à une technologie de &lt;strong&gt;machine learning&lt;/strong&gt;. HID a conçu cette solution de cyber-sécurité pour protéger les banques, les e-commerçants et les fournisseurs de services contre de multiples menaces, à commencer par les nouveaux programmes malveillants (zero-days malwares), l’usurpation de comptes, les tentatives d’hameçonnage (phishing) et les bots.&lt;/p&gt;</description></item><item><title>F5 présente son nouveau pare-feu pour la sécurité des applications multi-Cloud</title><link>https://docaufutur.fr/2018/04/11/f5-presente-son-nouveau-pare-feu-pour-la-securite-des-applications-multi-cloud/</link><pubDate>Wed, 11 Apr 2018 07:08:30 +0200</pubDate><guid>https://docaufutur.fr/2018/04/11/f5-presente-son-nouveau-pare-feu-pour-la-securite-des-applications-multi-cloud/</guid><description>&lt;p&gt;&lt;em&gt;Cette nouvelle solution offre une protection inégalée pour toutes les applications, avec des modèles de services plus flexibles pouvant s’appliquer à tous les scénarios de déploiement et de gestion.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://f5.com/"&gt;F5 Networks&lt;/a&gt;annonce la sortie de Advanced Web Application Firewall™ (WAF), un pare-feu offrant une protection complète pour les applications Web. F5 Networks développe les solutions de sécurité les plus abouties du marché pour protéger les applications contre les menaces en constante évolution. Cette solution Advanced WAF™ vient ainsi compléter une gamme toujours plus fournie de solutions intégrées et autonomes spécialement conçues pour la sécurité des applications.
Le pare-feu Advanced WAF™ prend en charge tout un éventail de modèles de licences et de services, dont un abonnement &lt;a href="https://f5.com/about-us/blog/articles/why-a-per-app-approach-to-application-services-matters-30212"&gt;par application&lt;/a&gt;, ainsi qu’un abonnement continu, mais aussi des options de facturation de services offrant une souplesse absolue dans le Cloud et le Datacenter. Ceci permet de favoriser la collaboration entre les SecOps et des équipes DevOps et NetOps afin de déployer facilement des services de protection des applications dans un environnement pouvant être configuré pour des applications individuelles ou en groupe. L’approche globale de F5 en matière de sécurité des applications permet de réduire les difficultés de gestion, de diminuer les coûts d’exploitation et de fournir des services performants pour neutraliser les attaques.
Déjà &lt;a href="https://f5.com/about-us/news/press-releases/f5-named-a-leader-in-gartner-magic-quadrant-for-web-application-firewalls"&gt;leader sur le marché des pare-feu pour applications Web&lt;/a&gt; (ou WAF), cette nouvelle solution donne à F5 une réelle longueur d’avance sur les produits de ses concurrents, tout en améliorant ses offres de pare-feu en libre-service, &lt;a href="https://f5.com/products/deployment-methods/silverline/cloud-based-web-application-firewall-waf"&gt;WAF Express&lt;/a&gt;®, et de pare-feu managé, &lt;a href="https://f5.com/about-us/blog/articles/f5-silverline-waf-express-service-enables-agile-security-in-the-cloud-23623"&gt;Silverline® WAF&lt;/a&gt;. Pour illustrer la diversité de ses fonctionnalités, le nouveau pare-feu Advanced WAF™ de F5 délivre de nombreuses fonctionnalités, offrant aux clients :&lt;/p&gt;</description></item><item><title>ThreatQuotient présente la première solution de gestion de situations du marché dans le monde Cyber, donnant ainsi aux organisations les moyens de répondre aux situations critiques plus rapidement</title><link>https://docaufutur.fr/2018/04/10/threatquotient-presente-la-premiere-solution-de-gestion-de-situations-du-marche-dans-le-monde-cyber-donnant-ainsi-aux-organisations-les-moyens-de-repondre-aux-situations-critiques-plus-rapidement/</link><pubDate>Tue, 10 Apr 2018 13:34:10 +0200</pubDate><guid>https://docaufutur.fr/2018/04/10/threatquotient-presente-la-premiere-solution-de-gestion-de-situations-du-marche-dans-le-monde-cyber-donnant-ainsi-aux-organisations-les-moyens-de-repondre-aux-situations-critiques-plus-rapidement/</guid><description>&lt;p&gt;&lt;em&gt;ThreatQ Investigations accélère les opérations liées à la cyber sécurité grâce à une visualisation immédiate de la menace, à une analyse collaborative et à la coordination de la réponse aux incidents.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://threatquotient.com/"&gt;ThreatQuotient™&lt;/a&gt;, pionnier reconnu sur le marché des &lt;a href="https://www.threatq.com/threat-intelligence-platform/"&gt;plates-formes&lt;/a&gt; de threat intelligence, annonce la sortie de &lt;a href="http://threatq.com/investigations"&gt;ThreatQ™ Investigations&lt;/a&gt;, la première solution de gestion de situations (Situation Room) du marché dans le monde Cyber - conçue pour une analyse collaborative de la menace, une compréhension par tous, et une réponse coordonnée aux incidents. ThreatQ Investigations permet de visualiser en temps réel le déroulement d’une situation (investigation ou crise), d’organiser le travail collaboratif entre les différentes équipes afin de coordonner les efforts et de réduire le temps de décision et de réponse. La solution, qui s’appuie sur la plateforme de threat intelligence ThreatQ, permet de remettre de l’ordre dans les multiples opérations de sécurité. ThreatQ Investigations apporte ainsi une réponse complètement nouvelle et adaptée à la problématique des équipes travaillant en silos, agissant de manière isolée, rendant ainsi très complexe voire impossible le partage du renseignement et la prise de décision sur les actions à mettre en œuvre rapidement.
L’industrie s’efforce constamment de réduire le temps moyen de détection (mean time to detection-MTTD) et le temps moyen de réponse (mean time to respond-MTTR) grâce à l’automatisation. Cependant, il ne suffit pas d’agir rapidement ; l’objectif est de déterminer les actions justes qui doivent être prises plus rapidement qu’auparavant. Bien que pour les entreprises, il soit désormais possible de prioriser et de contextualiser des millions de renseignements sur les menaces, il est encore difficile de déterminer quelle est l’information la plus pertinente et la réponse la plus appropriée à une situation critique. Prendre des mesures demande aux individus et aux équipes de travailler de manière collaborative pour analyser et comprendre une menace, un incident ou une situation avant de pouvoir coordonner et automatiser leur intervention avec confiance et fiabilité. Le développement rapide de cette compréhension d’un état des lieux par tous est un défi considérable. ThreatQ Investigations répond à ce challenge en fournissant une représentation visuelle unique de l’ensemble de la situation, y compris les mesures prises, par qui, pourquoi et quand.&lt;/p&gt;</description></item><item><title>Malwarebytes lance Endpoint Protection and Response, une solution qui facilite la surveillance, la détection et la remédiation des cybermenaces</title><link>https://docaufutur.fr/2018/04/10/malwarebytes-lance-endpoint-protection-and-response-une-solution-qui-facilite-la-surveillance-la-detection-et-la-remediation-des-cybermenaces/</link><pubDate>Tue, 10 Apr 2018 13:11:57 +0200</pubDate><guid>https://docaufutur.fr/2018/04/10/malwarebytes-lance-endpoint-protection-and-response-une-solution-qui-facilite-la-surveillance-la-detection-et-la-remediation-des-cybermenaces/</guid><description>&lt;p&gt;&lt;em&gt;La solution va au-delà de simples alertes de sécurité et remédie aux problèmes de cybersécurité. Malwarebytes Endpoint Protection and Response est la première solution à destination des entreprises à offrir trois modes d&amp;rsquo;isolation des terminaux : réseau, processus et poste de travail. Cela permet une réduction du temps de séjour des menaces de type « zero-day » et un retour en arrière jusqu&amp;rsquo;à 48 heures en cas de ransomeware&lt;/em&gt;
&lt;a href="http://anws.co/buulW/%7Bf3611fbb-4c63-468f-8c24-df5fdc33e21a%7D"&gt;Malwarebytes&lt;/a&gt;TM, la solution avancée de prévention, de détection et de correction des logiciels malveillants, annonce le lancement de Malwarebytes Endpoint Protection and Response.
En matière d’EDR (Endpoint Detection and Response), la majorité des entreprises se trouvent dans l’une des situations suivantes :&lt;/p&gt;</description></item><item><title>Rapport Vulnerability Review de Flexera : niveau record de 20 000 vulnérabilités enregistrées en 2017</title><link>https://docaufutur.fr/2018/04/10/rapport-vulnerability-review-de-flexera-niveau-record-de-20-000-vulnerabilites-enregistrees-en-2017/</link><pubDate>Tue, 10 Apr 2018 09:24:34 +0200</pubDate><guid>https://docaufutur.fr/2018/04/10/rapport-vulnerability-review-de-flexera-niveau-record-de-20-000-vulnerabilites-enregistrees-en-2017/</guid><description>&lt;p&gt;&lt;a href="https://www.flexera.fr/enterprise/?utm_source=GlobeNewswire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=VulnReview2018"&gt;Flexera&lt;/a&gt;, l&amp;rsquo;éditeur qui réinvente l&amp;rsquo;achat, la vente, la gestion et la sécurisation des logiciels, publie son &lt;a href="https://www.flexera.com/enterprise/resources/research/vulnerability-review/?utm_source=GlobeNewswire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=VulnReview2018"&gt;Rapport annuel sur les tendances mondiales relatives aux vulnérabilités logicielles&lt;/a&gt; rédigé par les chercheurs de sa filiale SecuniaResearch. Ce document aide les organisations à comprendre les tendances en la matière, et à élaborer des stratégies afin de se protéger.  Les failles sont à l&amp;rsquo;origine de graves problématiques de sécurité. En effet, des erreurs au sein de logiciels peuvent faire office de points d&amp;rsquo;entrée pour les pirates, et ainsi être exploitées pour accéder à des systèmes d&amp;rsquo;information.&lt;/p&gt;</description></item><item><title>84% des entreprises pourraient réduire le risque de fraude si elles étaient certaines de l’identité de leurs clients</title><link>https://docaufutur.fr/2018/04/10/84-des-entreprises-pourraient-reduire-le-risque-de-fraude-si-elles-etaient-certaines-de-lidentite-de-leurs-clients/</link><pubDate>Tue, 10 Apr 2018 08:58:41 +0200</pubDate><guid>https://docaufutur.fr/2018/04/10/84-des-entreprises-pourraient-reduire-le-risque-de-fraude-si-elles-etaient-certaines-de-lidentite-de-leurs-clients/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;La dernière étude d’Experian montre que la fraude en ligne demeure une préoccupation majeure partout dans le monde&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Cette dernière étude auprès de 5500 consommateurs et 500 dirigeants d’entreprise dans 11 Pays et le rapport &amp;ldquo;&lt;em&gt;Global Fraud and Identity Report&amp;rdquo;&lt;/em&gt; publié par Experian, montrent que les tendances et les pratiques frauduleuses continuent de progresser partout dans le monde.
En effet, 6 entreprises sur 10 (63%) expérimentent des niveaux similaires ou supérieurs de pertes liées à la fraude en ligne par rapport à il y a un an et la plupart des entreprises (72%) considèrent la fraude comme une préoccupation croissante.
&lt;img src="72-Fraud.jpg" alt=""&gt;&lt;/p&gt;</description></item><item><title>Baromètre trimestriel de Malwarebytes : le cryptomining a d’ores et déjà détrôné les ransomwares !</title><link>https://docaufutur.fr/2018/04/09/barometre-trimestriel-de-malwarebytes-le-cryptomining-a-dores-et-deja-detrone-les-ransomwares/</link><pubDate>Mon, 09 Apr 2018 09:18:51 +0200</pubDate><guid>https://docaufutur.fr/2018/04/09/barometre-trimestriel-de-malwarebytes-le-cryptomining-a-dores-et-deja-detrone-les-ransomwares/</guid><description>&lt;p&gt;&lt;a href="http://anws.co/busIX/%7Bbbf34e3f-4c49-4594-bb46-43ab5011ed87%7D"&gt;Malwarebytes&lt;/a&gt;TM, la solution avancée de prévention, de détection et de correction des logiciels malveillants, présente son premier rapport trimestriel de l’année 2018. Celui-ci revient sur les événements marquants de ce début d’année en matière de cybersécurité, fait le point sur les menaces émergentes et détaille les modes d’actions des cybercriminels.
Méthodologie : &lt;em&gt;Le rapport trimestriel de Mawarebytes délivre les grandes tendances en matière de programmes malveillants. Les résultats sont issus des observations relevées par Malwarebytes entre janvier et juin 2018, grâce à la télémétrie de ses solutions (pour les particuliers et pour les entreprises), déployées sur des millions de machines.&lt;/em&gt;
Le premier trimestre 2018 a semblé particulièrement calme en matière de cybersécurité. Mais à y regarder de plus près, ce n’est pas tout à fait le cas. Une forme différente de cyber-malveillance a dépassé toutes les autres sur la période : le cryptomining ! Si cette pratique est majoritaire, elle n’est pas la seule. Les hackers ont poursuivi le développement et la distribution de ransomwares tandis que les spywares continuaient leur ascension dans les charts ! Par ailleurs, la révélation des vulnérabilités Meltdown et Spectre a conduit les distributeurs de logiciels à fournir des patchs pour tenter de protéger leurs utilisateurs.&lt;/p&gt;</description></item><item><title>Le Centre Hospitalier du Forez sécurise l’ensemble de ses flux réseau grâce à WatchGuard</title><link>https://docaufutur.fr/2018/04/06/le-centre-hospitalier-du-forez-securise-lensemble-de-ses-flux-reseau-grace-a-watchguard/</link><pubDate>Fri, 06 Apr 2018 07:56:13 +0200</pubDate><guid>https://docaufutur.fr/2018/04/06/le-centre-hospitalier-du-forez-securise-lensemble-de-ses-flux-reseau-grace-a-watchguard/</guid><description>&lt;h3 id="le-défi"&gt;&lt;strong&gt;Le défi&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Le Centre Hospitalier du Forez, dans la Loire, est le fruit de la fusion en 2013 des centres hospitaliers de Montbrison et de Feurs, distants d’une trentaine de kilomètres, dans la région de Saint Etienne.
L’ensemble, qui comprend également trois autres sites (une école d’infirmières, un centre de psychiatrie et un EHPAD), rassemble 636 lits pour un effectif total de 1800 employés.
Les deux sites de Montbrison et de Feurs sont connectés entre eux via un lien MPLS de 100 Mbit/sec.
Environ 850 PC sont connectés au réseau interne. Une soixantaine d’applications tournent sur site, auxquelles s’ajoutent des applications centralisées sur Saint Etienne, connectées via des tunnels VPN.
Les connexions Internet sur chacun des deux sites de Montbrison et de Feurs sont assurées par deux liens WAN redondants, composés d’un lien fibre à 30 Mbit/sec et d’un lien SDSL en backup.
Au début de l’année 2016, le Centre Hospitalier du Forez a décidé de remplacer les deux boîtiers firewall en cluster de marque Netasq installés sur le site de Montbrison. En effet, ceux-ci arrivaient en fin de vie, et ne répondaient plus aux besoins en termes de fonctionnalités. Les accès du site de Feurs étaient protégés à l’époque par un cluster de boîtiers UTM WatchGuard XTM510, mais celui-ci donnait entière satisfaction, et son remplacement n’était donc pas à l’ordre du jour.
Un appel d’offres a donc été publié en mars 2016 uniquement pour le site de Montbrison en vue du choix d’une nouvelle solution de sécurité réseau.
La solution proposée par l’intégrateur ISO Rhône Alpes reposant sur un cluster de boîtiers WatchGuard M500 a été retenue en avril, puis déployée en juin 2016. Les principaux critères ayant commandé le choix de la solution WatchGuard ont été la richesse fonctionnelle, correspondant exactement au cahier des charges, et le très bon rapport performance/prix.
Par la suite, en décembre 2017, les deux boîtiers WatchGuard XTM510 installés sur le site de Feurs, arrivant en fin de vie, ont été remplacés par un cluster de boîtiers WatchGuard M470.&lt;/p&gt;</description></item><item><title>Econocom présente e-vigilante, son nouveau robot dédié à la surveillance des sites industriels</title><link>https://docaufutur.fr/2018/04/05/econocom-presente-e-vigilante-son-nouveau-robot-dedie-a-la-surveillance-des-sites-industriels/</link><pubDate>Thu, 05 Apr 2018 16:43:42 +0200</pubDate><guid>https://docaufutur.fr/2018/04/05/econocom-presente-e-vigilante-son-nouveau-robot-dedie-a-la-surveillance-des-sites-industriels/</guid><description>&lt;p&gt;L’aventure se poursuit pour Econobots, entité d’Econocom 100 % dédiée à la robotique de services. Après avoir dévoilé en 2016 Captain DC - le premier robot pour le monitoring et la surveillance de  datacenter - Econobots présente aujourd’hui e-vigilante, le robot mobile et autonome pour la surveillance intérieure des sites industriels et plateformes logistiques.
Il suffit parfois d&amp;rsquo;un incendie ou d’un vol pour mettre en péril la vie d&amp;rsquo;une entreprise. e-vigilante a été conçu pour apporter une réponse aussi efficace qu’économique aux enjeux de surveillance intérieure des entrepôts et sites industriels, qui ont des surfaces très vastes à sécuriser.
Après avoir consulté pendant un an les professionnels du secteur (agents de sécurité, gendarmes, directeurs de site, sociétés d’entreposage, etc.), le robot e-vigilante a été pensé pour remplir trois missions fondamentales :&lt;/p&gt;</description></item><item><title>Cyber attaques, 49% des victimes sont revisitées par les attaquants après la première détection contre seulement 37% en 2013</title><link>https://docaufutur.fr/2018/04/05/cyber-attaques-49-des-victimes-sont-revisitees-par-les-attaquants-apres-la-premiere-detection-contre-seulement-37-en-2013/</link><pubDate>Thu, 05 Apr 2018 16:40:17 +0200</pubDate><guid>https://docaufutur.fr/2018/04/05/cyber-attaques-49-des-victimes-sont-revisitees-par-les-attaquants-apres-la-premiere-detection-contre-seulement-37-en-2013/</guid><description>&lt;p&gt;&lt;em&gt;Le rapport annuel M-Trends de FireEye révèle les grandes tendances 2017 en termes de cyber attaques et les prévisions pour 2018&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Comme tous les ans FireEye publie le rapport MTRENDS. Le rapport 2018 met à jour la collecte d’informations lors des interventions Mandiant et des analyses basées sur le renseignement FireEye Isight de définir les grandes tendances 2017 en termes de cyber-attaques ainsi que les prévisions pour 2018.
Cette édition du rapport, la septième depuis 2011, offre un comparatif détaillé sur des métriques précis lié à la cyber menace. Ainsi nous pouvons observer cette année les éléments suivants :&lt;/p&gt;</description></item><item><title>Baromètre de la qualité média digitale au 2ème semestre 2017 : Une visibilité qui progresse en France Mais des risques Brand Safety et Fraude en augmentation</title><link>https://docaufutur.fr/2018/04/05/barometre-de-la-qualite-media-digitale-au-2eme-semestre-2017-une-visibilite-qui-progresse-en-france-mais-des-risques-brand-safety-et-fraude-en-augmentation/</link><pubDate>Thu, 05 Apr 2018 16:32:09 +0200</pubDate><guid>https://docaufutur.fr/2018/04/05/barometre-de-la-qualite-media-digitale-au-2eme-semestre-2017-une-visibilite-qui-progresse-en-france-mais-des-risques-brand-safety-et-fraude-en-augmentation/</guid><description>&lt;p&gt;En 2017, les annonceurs ont porté une attention accrue à la Brand Safety afin de protéger leurs marques des préjudices causés par la diffusion des publicités dans des contextes risqués. Pourtant les nouveaux résultats du baromètre IAS de la qualité média digitale révèlent qu&amp;rsquo;il reste des efforts à faire pour endiguer ce phénomène, de même que la fraude publicitaire. Pour autant, on note uneamélioration significative de la visibilité en display, reflet des efforts d&amp;rsquo;amélioration du marché tandis que la visibilité vidéo, qui était déjà excellente, progresse à nouveau.&lt;/p&gt;</description></item><item><title>Threat intelligence et opérations de sécurité : l’enquête 2018 du SANS Institute</title><link>https://docaufutur.fr/2018/04/05/threat-intelligence-et-operations-de-securite-lenquete-2018-du-sans-institute/</link><pubDate>Thu, 05 Apr 2018 10:01:32 +0200</pubDate><guid>https://docaufutur.fr/2018/04/05/threat-intelligence-et-operations-de-securite-lenquete-2018-du-sans-institute/</guid><description>&lt;p&gt;&lt;em&gt;La Threat intelligence gagne en maturité, mais 62 % des participants estiment que le manque de professionnels qualifiés constitue un obstacle majeur à la mise en œuvre de la threat intelligence&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;SANS Institute, premier fournisseur mondial de formations et de certifications de cybersécurité destinées aux professionnels, publie les résultats de son enquête annuelle sur la Cyber Threat Intelligence (renseignement sur la menace - ou TI) pour 2018. L’étude apporte un éclairage sur l’évolution du renseignement sur les cybermenaces dans la cybersécurité, et montre que la discipline gagne en maturité.&lt;/p&gt;</description></item><item><title>Les cyber attaques contre le secteur financier de la zone EMEA ont diminué de 24% en 2017</title><link>https://docaufutur.fr/2018/04/05/les-cyber-attaques-contre-le-secteur-financier-de-la-zone-emea-ont-diminue-de-24-en-2017/</link><pubDate>Thu, 05 Apr 2018 08:12:30 +0200</pubDate><guid>https://docaufutur.fr/2018/04/05/les-cyber-attaques-contre-le-secteur-financier-de-la-zone-emea-ont-diminue-de-24-en-2017/</guid><description>&lt;p&gt;Le rapport annuel M-Trends de FireEye révèle que le secteur financier est toujours victime des attaques les plus importantes
FireEye vient de publier son rapport annuel M-Trends, qui révèle que les attaques contre le secteur financier de la zone EMEA ont diminué au cours de l&amp;rsquo;année écoulée. En 2016, 36% des cyberattaques observées par FireEye dans la région EMEA ont ciblé le secteur financier. Cependant, en 2017, ce nombre a diminué d&amp;rsquo;un tiers à 24%. Malgré cette baisse du nombre d&amp;rsquo;attaques, le secteur financier est toujours victime des attaques les plus importantes, suivi de près par la haute technologie et les soins de santé.&lt;/p&gt;</description></item><item><title>L’identité est la clé de la sécurité - Par Juliette Rizkallah, Sailpoint</title><link>https://docaufutur.fr/2018/04/05/lidentite-est-la-cle-de-la-securite-par-juliette-rizkallah-sailpoint/</link><pubDate>Thu, 05 Apr 2018 08:05:42 +0200</pubDate><guid>https://docaufutur.fr/2018/04/05/lidentite-est-la-cle-de-la-securite-par-juliette-rizkallah-sailpoint/</guid><description>&lt;p&gt;L’histoire est bien connue : une entreprise est victime d’une violation de ses données et dans 44% des cas, la faille vient de l’intérieur de l’entreprise. La plupart du temps, il s’agit d’un employé négligent qui laisse son ordinateur portable sans surveillance. La vulnérabilité d’un mot de passe peut également être mise en cause ou encore l’identifiant de l’administrateur par défaut peut être compromis par des individus malveillants. Mais quel que soit le vecteur de l’attaque, le résultat est le même et peut avoir pour conséquence d’importantes pertes financières et altérer la réputation de l’entreprise. Au cours du premier semestre 2017, plus d’1,9 milliards de fichiers ont été exposés à une violation de données. 2017 a très été qualifiée d’« année du vol des données ».
Les hackers ont trouvé une nouvelle cible pour mener à bien leurs attaques : l’humain, autrement dit, les collaborateurs d’une entreprise, qui sont bien plus faciles à atteindre que tout un équipement informatique. Dans n’importe quelle entreprise, le nombre de points d’entrée pour lancer une attaque demeure égale au nombre d’utilisateurs ayant accès aux systèmes d’information.&lt;/p&gt;</description></item><item><title>Rapport Varonis : 58 % des entreprises laissent plus de 100 000 dossiers en accès libre à l’ensemble de leurs employés</title><link>https://docaufutur.fr/2018/04/04/rapport-varonis-58-des-entreprises-laissent-plus-de-100-000-dossiers-en-acces-libre-a-lensemble-de-leurs-employes/</link><pubDate>Wed, 04 Apr 2018 13:44:49 +0200</pubDate><guid>https://docaufutur.fr/2018/04/04/rapport-varonis-58-des-entreprises-laissent-plus-de-100-000-dossiers-en-acces-libre-a-lensemble-de-leurs-employes/</guid><description>&lt;p&gt;&lt;em&gt;La dernière édition du Data Risk Report de Varonis montre que, malgré les lourdes conséquences, les entreprises continuent d’exposer leurs informations sensibles aux menaces internes, rançongiciels et autres risques.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.globenewswire.com/Tracker?data=DSejWiv2m_YfgkKPBHMyw0-REEGX20Xrx607AdKZcp6paX5vtx700kC_MS8buTTAxGf9U9v53th-ga9RJZkikotY_2CzsZ3sVvls1eG5MqiHmPW6qfpOaPtARD6ronKliU4NcGLcRJ1hfjA7h5AYViu2rjF-O0LdiWU-8NNpsC9ozpJeuhj8RL-8UKWX8L_Zw2pc_8bopOg_f4xS2my-jhOUpXQhDIV6M49_aFtU0iXgz8DULHynUJZHsx6PS7sHF3simXfwcPwKWCCwnP7VuJr63tpyqguwLVPVA_mOqEyjs-NAM0csCir84FwTzR-EcQrQKlxkJyPZR7Ugcobx13ysipZfWiF2KGOFJfhxoJWtNp3lfy8ZGS2KODI0WpPt9XJ2oT2e-Ta-6e9IrpBV8w=="&gt;Varonis Systems, Inc.&lt;/a&gt;, éditeur spécialisé dans la sécurité des données, publie un rapport alarmant sur les fichiers et e-mails surexposés et non protégés hébergés sur les réseaux d’entreprise, un phénomène grave et de grande ampleur à l’échelle mondiale. Le rapport &lt;em&gt;Data Under Attack: 2018 Global Data Risk Report&lt;/em&gt; réalisé par le laboratoire de Varonis révèle qu’en moyenne, 21 % des dossiers d’une entreprise sont accessibles à n’importe quel employé et que 41 % des entreprises laissent au moins 1 000 fichiers sensibles en accès libre à tous leurs employés.
Ce rapport s’appuie sur les évaluations des risques liés aux systèmes de fichiers menées par Varonis en 2017 pour des clients et prospects. Il met en lumière plusieurs problèmes exposant les entreprises à des violations de données, des menaces internes et des attaques par rançongiciel dévastatrices, notamment :&lt;/p&gt;</description></item><item><title>Les organisations de la zone EMEA mettent près de 6 mois à détecter les cyber attaques</title><link>https://docaufutur.fr/2018/04/04/les-organisations-de-la-zone-emea-mettent-pres-de-6-mois-a-detecter-les-cyber-attaques/</link><pubDate>Wed, 04 Apr 2018 13:19:58 +0200</pubDate><guid>https://docaufutur.fr/2018/04/04/les-organisations-de-la-zone-emea-mettent-pres-de-6-mois-a-detecter-les-cyber-attaques/</guid><description>&lt;p&gt;&lt;em&gt;Le rapport annuel M-Trends de FireEye révèle que les organisations européennes ont mis beaucoup plus de temps à détecter les attaques en 2017 que l’année précédente.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;FireEye, Inc., le spécialiste de la sécurité des réseaux basée sur l’intelligence, annonce la publication de son rapport annuel M-Trends qui révèle que les cyber attaques sont restées non détectées dans les réseaux des organisations de la zone EMEA (Europe Moyen Orient Afrique) pendant une durée moyenne de 175 jours en 2017. Ceci représente une augmentation de près de 40 pour cent par rapport à la même mesure de l’année précédente, qui s’affichait à 106 jours. Le rapport est basé sur des informations rassemblées durant les enquêtes conduites par les analystes de sécurité de FireEye en 2017, et révèle les directions et les tactiques qu’ont utilisé les acteurs de menaces pour compromettre les organisations. &lt;/p&gt;</description></item><item><title>L’automatisation et la gamification* sont essentiels dans la bataille contre le cybercrime</title><link>https://docaufutur.fr/2018/04/04/lautomatisation-et-la-gamification-sont-essentiels-dans-la-bataille-contre-le-cybercrime/</link><pubDate>Wed, 04 Apr 2018 09:41:50 +0200</pubDate><guid>https://docaufutur.fr/2018/04/04/lautomatisation-et-la-gamification-sont-essentiels-dans-la-bataille-contre-le-cybercrime/</guid><description>&lt;p&gt;Face à la pénurie de compétences dans le domaine de la cybersécurité, l’automatisation et le recrutement de gamers figurent parmi les meilleures alternatives.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;46 % des experts en cybersécurité&lt;/strong&gt; considèrent qu&amp;rsquo;ils auront des difficultés ou qu&amp;rsquo;il leur sera impossible de faire face à &lt;strong&gt;l&amp;rsquo;augmentation et à la complexité des menaces&lt;/strong&gt; au cours des 12 prochains mois.&lt;/li&gt;
&lt;li&gt;Les responsables de sécurité informatique déclarent avoir besoin d&amp;rsquo;augmenter leur effectif de &lt;strong&gt;24 % pour gérer efficacement les cybermenaces auxquelles leur entreprise est confrontée.&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Une majorité des professionnels interrogés (81 %)&lt;/strong&gt; pense que la cybersécurité serait plus efficace si une plus grande automatisation du SOC était mise en œuvre.&lt;/li&gt;
&lt;li&gt;78 % affirment que &lt;strong&gt;la génération des millenials, qui a grandi en jouant aux jeux vidéo, représente des profils plus disposés à exercer des fonctions dans le domaine de la cybersécurité&lt;/strong&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;McAfee, spécialiste de la cybersécurité « Device-to-Cloud », dévoile les résultats de son rapport intitulé ‘&lt;em&gt;&lt;a href="http://anws.co/bumsF/%7B341eda96-49d0-45fe-beb7-9a927b70db16%7D"&gt;Winning the Game&lt;/a&gt;’&lt;/em&gt; portant sur les enjeux liés à la cyberguerre. Il étudie les nouveaux défis auxquels font face les départements de sécurité informatique en matière de menaces, d’investissement technologique et de compétences nécessaires pour gagner la bataille face aux cybercriminels. Il révèle que des efforts concertés pour accroître la satisfaction au travail, l&amp;rsquo;automatisation du SOC et la gamification sur le lieu de travail sont essentiels pour prendre les hackers à leur propre jeu.&lt;/p&gt;</description></item><item><title>Sécurisation des espaces publics : à quel prix ? Par Jean Marc Sanchis, La Barrière Automatique</title><link>https://docaufutur.fr/2018/04/04/securisation-des-espaces-publics-a-quel-prix-par-jean-marc-sanchis-la-barriere-automatique/</link><pubDate>Wed, 04 Apr 2018 09:35:49 +0200</pubDate><guid>https://docaufutur.fr/2018/04/04/securisation-des-espaces-publics-a-quel-prix-par-jean-marc-sanchis-la-barriere-automatique/</guid><description>&lt;p&gt;La déclaration de Nice du 29 Septembre 2017, signée par 62 maires de France et d’Europe, a engagé les signataires à associer les élus à la lutte contre le terrorisme, créer un fond de sauvegarde contre les effets économiques du terrorisme et protéger les bâtiments et les espaces publics.
C’est autour de ce dernier point que s’est orientée la Conférence des maires de l’Union Européenne le 8 mars dernier à Bruxelles. Au programme, la consolidation des défenses urbaines face au terrorisme. Pendant cette conférence, le ministre de l’Intérieur et les maires de nombreuses villes ont partagé leurs bonnes pratiques et solutions mises en place pour améliorer la sécurité dans les villes suite aux attaques perpétrées en France et en Europe.
Selon eux, ces bonnes pratiques et solutions passent par une prévention en amont de la radicalisation, mais aussi par le durcissement du contrôle sur les armes à feux et des explosifs auxquels il faut rajouter en parallèle la mise en place de moyens de sureté.&lt;/p&gt;</description></item><item><title>Le Centre Hospitalier Métropole Savoie sécurise ses 3000 boîtes mails avec Vade Secure</title><link>https://docaufutur.fr/2018/04/03/le-centre-hospitalier-metropole-savoie-securise-ses-3000-boites-mails-avec-vade-secure/</link><pubDate>Tue, 03 Apr 2018 09:34:35 +0200</pubDate><guid>https://docaufutur.fr/2018/04/03/le-centre-hospitalier-metropole-savoie-securise-ses-3000-boites-mails-avec-vade-secure/</guid><description>&lt;p&gt;&lt;em&gt;Grâce à la solution de filtrage des emails de Vade Secure, le CH Métropole Savoie dispose de boîtes emails performantes, qui n’ont, à ce jour, jamais été affectées par les attaques désormais courantes : ransomware, phishing, spear phishing, etc.&lt;/em&gt;
Issu de la fusion en 2015 des hôpitaux de Chambéry et Aix-les-Bains, le centre Hospitalier Métropole Savoie propose une offre de soins complète avec 1 874 lits et places (en médecine, chirurgie, obstétrique, SSR et EHPAD) répartis sur deux sites géographiques distincts, à Aix-les-Bains et Chambéry.
Le CH Métropole Savoie est le 5ème centre hospitalier de la région Auvergne-Rhône-Alpes. Il emploie 4 587 professionnels et réalise environ 337 hospitalisations et séances (hôpital de jour, radiothérapie, dialyse&amp;hellip;) par jour.
L’infrastructure informatique de l’établissement est hébergée par la Direction du Système d’Information et de l’Organisation (DSIO). La DSIO est constituée de 25 professionnels, chargés au quotidien de la bonne gestion de l’infrastucture informatique, de l’ensemble des applications utilisées dans les domaines de la santé et des services techniques, mais également de l’hébergement d’associations affiliées au centre hospitalier. Au total, la DSIO gère un réseau de près de 10 000 adresses IP, 5 noms de domaine, une infrastructure informatique comptant près de 300 serveurs dont 80 % virtualisés, sécurisés par des firewall Netasq. Sur la partie messagerie, le CH Métropole Savoie s’appuie sur un serveur Microsoft Exchange sécurisé par une solution antivirus, et compte près de 3000 boîtes mails dont 2500 environ sont ouvertes vers l’extérieur.&lt;/p&gt;</description></item><item><title>Etude Kaspersky Lab : les réseaux industriels des compagnies d’énergie et les intégrateurs de systèmes ICS fortement touchés par des cyberattaques au 2ème semestre 2017</title><link>https://docaufutur.fr/2018/03/30/etude-kaspersky-lab-les-reseaux-industriels-des-compagnies-denergie-et-les-integrateurs-de-systemes-ics-fortement-touches-par-des-cyberattaques-au-2eme-semestre-2017/</link><pubDate>Fri, 30 Mar 2018 15:21:01 +0200</pubDate><guid>https://docaufutur.fr/2018/03/30/etude-kaspersky-lab-les-reseaux-industriels-des-compagnies-denergie-et-les-integrateurs-de-systemes-ics-fortement-touches-par-des-cyberattaques-au-2eme-semestre-2017/</guid><description>&lt;p&gt;&lt;strong&gt;Près de 40 % de l’ensemble des systèmes de contrôle de processus industriels (ICS) dans les compagnies d’énergie protégées par les solutions de Kaspersky Lab ont été attaqués par un malware au moins une fois pendant les six derniers mois de 2017, suivis de près par 35,3 % des réseaux d’ingénierie et d’intégration ICS.&lt;/strong&gt;
&lt;strong&gt;Ce constat est révélé par Kaspersky Lab dans sa dernière étude consacrée au paysage des menaces pour les systèmes d’automatisation industrielle au 2èmesemestre 2017. Cette étude révèle que le nombre d’attaques lancées contre ces deux secteurs dépasse notablement les autres, lesquels représentent en moyenne entre 26 % et 30 % des ordinateurs ICS attaqués.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>WannaCry, SamSam... : quand les ransomwares rabattent les cartes de la cybersécurité</title><link>https://docaufutur.fr/2018/03/30/wannacry-samsam-quand-les-ransomwares-rabattent-les-cartes-de-la-cybersecurite/</link><pubDate>Fri, 30 Mar 2018 15:05:49 +0200</pubDate><guid>https://docaufutur.fr/2018/03/30/wannacry-samsam-quand-les-ransomwares-rabattent-les-cartes-de-la-cybersecurite/</guid><description>&lt;p&gt;Le 28 mars, le célèbre virus WannaCry, qui cible les mêmes systèmes vulnérables depuis près d’un an, a infecté une grande usine de production, tandis qu’une municipalité majeure aux Etats-Unis a dû faire face au ransomware SamSam ces derniers jours. Heureusement, il semblerait que seulement une poignée des serveurs chez le constructeur aient été impactés, et les chaînes de production ont été épargnées. Quant à SamSam, l’attaque ne ciblait que les règlements de factures en ligne et les services d’agenda des tribunaux. Cela aurait pu être bien pire.
Dans le cas de Wannacry, l’utilisateur final clique sur un lien ou ouvre un document en pièce jointe d’un mail malveillant. Ou alors, il se rend sur site web compromis et récupèrent un bug en plus de ce qu’ils regardaient ou téléchargeaient. Dans tous les cas, le fichier malveillant est installé sur un terminal vulnérable connecté à un réseau ouvert, puis part de là pour localiser d’autres systèmes vulnérables et chiffrer leurs données.
Quant à SamSam, il est apparu en fin 2015, d’abord considéré comme étant peu risqué. Cependant, ces derniers mois, les créateurs du ransomware ont passé la vitesse supérieure, ciblant de nombreuses entreprises du secteur de la santé aux institutions éducatives, en passant par les gouvernements locaux. Cinq grandes villes ont été ciblées depuis le début de l’année, dont une deux fois en une semaine. On estime qu’à date, le groupe derrière SamSam a extorqué près d’un million de dollars de ses victimes.
Les réseaux sont de plus en plus complexes, et les ressources informatiques de moins en moins nombreuses, se concentrant sur les capacités du réseau (gestion du cloud, applications…). En conséquence, les équipes informatiques se sont détournées des pratiques basiques de sécurité. D’autre part, les cybercriminels ont utilisé une stratégie particulièrement effective consistant à attaquer sur tous les fronts. Non seulement ils développent de nouveaux vecteurs d’attaques pour exploiter la surface d’attaque étendue par la transformation numérique, mais ils utilisent également la méthode éprouvée consistant à cibler des vulnérabilités connues qui n’ont tout simplement pas été corrigées par les équipes informatiques.
 
Vous trouverez plus d’informations sur ces attaques et comment s’en prémunir au lien suivant : &lt;a href="https://www.fortinet.com/blog/threat-research/samsam-and-wannacry--part-of-a-larger-security-challenge.html"&gt;SamSam and WannaCry: Part of a Larger Security Challenge&lt;/a&gt;&lt;/p&gt;</description></item><item><title>DCforDATA obtient l’agrément Hébergeur de Données de Santé à caractère personnel</title><link>https://docaufutur.fr/2018/03/30/dcfordata-obtient-lagrement-hebergeur-de-donnees-de-sante-a-caractere-personnel/</link><pubDate>Fri, 30 Mar 2018 14:10:13 +0200</pubDate><guid>https://docaufutur.fr/2018/03/30/dcfordata-obtient-lagrement-hebergeur-de-donnees-de-sante-a-caractere-personnel/</guid><description>&lt;p&gt;DCforDATA, acteur majeur de l’hébergement d’infrastructures informatiques en Région Auvergne Rhône-Alpes, devient Hébergeur de Données de Santé à caractère personnel.
Cet agrément a été délivré par le Ministère des Solidarités et de la Santé en accord avec la CNIL et l’ASIP Santé ce 15 mars 2018.
L’agrément HDS complète la certification ISO 27001 obtenue en 2015 et démontre la résilience des solutions d’hébergement proposées par DCforDATA afin de garantir aux acteurs de la santé publics ou privés ainsi qu’à leurs patients des conditions optimales de traitement des données. Le référentiel HDS comporte des exigences à respecter en termes de sécurité, de confidentialité, de disponibilité, de sauvegarde et de contrôle. Le processus de restitution de ces données sensibles est aussi une exigence fondamentale.&lt;/p&gt;</description></item><item><title>World Backup Day 2018 : Acronis prévient que 2018 sera la pire année pour les pertes de données et encourage les internautes à prendre des mesures immédiates de prévention</title><link>https://docaufutur.fr/2018/03/30/world-backup-day-2018-acronis-previent-que-2018-sera-la-pire-annee-pour-les-pertes-de-donnees-et-encourage-les-internautes-a-prendre-des-mesures-immediates-de-prevention/</link><pubDate>Fri, 30 Mar 2018 12:16:15 +0200</pubDate><guid>https://docaufutur.fr/2018/03/30/world-backup-day-2018-acronis-previent-que-2018-sera-la-pire-annee-pour-les-pertes-de-donnees-et-encourage-les-internautes-a-prendre-des-mesures-immediates-de-prevention/</guid><description>&lt;p&gt;&lt;em&gt;Près des deux-tiers des personnes interrogées par Acronis n’ont jamais entendu parler des ransomware et ne sont pas prêtes pour faire face aux attaques sophistiquées&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;A l’approche de &lt;a href="http://www.worldbackupday.com/fr/"&gt;la journée mondiale de la sauvegarde&lt;/a&gt;, Acronis, un acteur mondial majeur de la protection des données stockées en cloud hybride, s’attend à ce que 2018 soit l’une des pires années pour les pertes de données en raison de cyberattaques toujours plus sophistiquées, à la diversité croissante des ransomware et au manque de sensibilisation des utilisateurs aux risques liés à ces derniers.
Dans le courant du mois de mars 2018, Acronis a réalisé une enquête sur la protection des données, auprès de consommateurs et d’internautes de 7 pays, Etats-Unis, Royaume-Uni, Australie, Allemagne, Espagne, France et Japon qui révélait que près de 39 % des sondés disposent d’au moins quatre terminaux à domicile et que 29 % des sondés ont déjà expérimenté une perte de données.&lt;/p&gt;</description></item><item><title>Conformité RGPD : Commanders Act comble les lacunes de Google Analytics 360</title><link>https://docaufutur.fr/2018/03/29/conformite-rgpd-commanders-act-comble-les-lacunes-de-google-analytics-360/</link><pubDate>Thu, 29 Mar 2018 17:15:10 +0200</pubDate><guid>https://docaufutur.fr/2018/03/29/conformite-rgpd-commanders-act-comble-les-lacunes-de-google-analytics-360/</guid><description>&lt;p&gt;La Customer Data Platform (CDP) de Commanders Act comble de futures lacunes en matière de protection des données de la suite Google Analytics 360.
Commanders Act, l&amp;rsquo;éditeur de logiciels SaaS leader européen du tag et de la data, propose à tous les annonceurs et les éditeurs partenaires de Google une aide immédiate afin de se mettre en conformité avec l&amp;rsquo;ensemble des directives du règlement général sur la protection des données (RGPD).
Vendredi dernier, Google a annoncé des changements de son règlement en matière de publicité* : tous les éditeurs et les annonceurs en ligne qui utilisent la suite Google Analytics 360 sont concernés. Ils doivent mettre en place de façon autonome des mesures visant à obtenir le consentement des visiteurs pour le traitement de données personnelles à des fins publicitaires, conformément à la législation sur la protection des données. Par ailleurs, Google Analytics devra être désactivé sur les sites concernés à partir du 25 mai 2018, la date butoir fixée par le RGPD. Commanders Act propose la seule CDP sur le marché permettant aux entreprises de mettre en conformité leurs pratiques de marketing en ligne dès maintenant.
Les dispositions du RGPD visent à obtenir, avant tout traitement de données personnelles, un consentement véritablement éclairé de la part du visiteur. Cela suppose de l&amp;rsquo;informer à la fois sur la nature des données recueillies et sur les objectifs du traitement de ces données. Le visiteur doit pouvoir découvrir plus en détail le privacy center pour choisir les catégories auxquelles il veut donner son consentement. Par la suite, il doit autoriser le traitement en poursuivant activement sa navigation ou en cliquant sur OK.&lt;/p&gt;</description></item><item><title>Rapport iPass sur la sécurité mobile : la moitié des entreprises suspectent leurs travailleurs mobiles d’avoir été victimes de piratage au cours des 12 derniers mois</title><link>https://docaufutur.fr/2018/03/28/rapport-ipass-sur-la-securite-mobile-la-moitie-des-entreprises-suspectent-leurs-travailleurs-mobiles-davoir-ete-victimes-de-piratage-au-cours-des-12-derniers-mois/</link><pubDate>Wed, 28 Mar 2018 17:54:49 +0200</pubDate><guid>https://docaufutur.fr/2018/03/28/rapport-ipass-sur-la-securite-mobile-la-moitie-des-entreprises-suspectent-leurs-travailleurs-mobiles-davoir-ete-victimes-de-piratage-au-cours-des-12-derniers-mois/</guid><description>&lt;p&gt;&lt;em&gt;Les cafés sont les lieux les plus exposés aux incidents liés au Wi-Fi&lt;/em&gt;
&lt;a href="https://www.ipass.com/"&gt;iPass&lt;/a&gt; Inc., un &lt;a href="https://www.ipass.com/"&gt;fournisseur leader sur le marché mondial de la connectivité&lt;/a&gt;, a publié aujourd’hui le &lt;a href="https://www.ipass.com/mobile-security-report/"&gt;Rapport iPass sur la sécurité mobile 2018&lt;/a&gt;, révélant que plus de la moitié (57 %) des entreprises suspectent leurs travailleurs mobiles d’avoir été victimes de piratage ou d’être à l’origine d’un problème de sécurité mobile au cours des 12 derniers mois. De manière générale, 81 % des personnes interrogées ont déclaré avoir subi un incident de sécurité lié au Wi-Fi au cours des 12 derniers mois dans des cafés (62 %), qui sont les lieux les plus touchés. Ils sont suivis de près par les aéroports (60 %), les hôtels (52 %), puis viennent les gares (30 %), les centres d’exposition (26 %) et les avions (20 %).
La compilation des réponses de 500 entreprises interrogées aux États-Unis, au Royaume-Uni, en Allemagne et en France a permis au rapport annuel iPass sur la sécurité mobile* d’indiquer de quelle manière les sociétés abordent le compromis entre la sécurité et le besoin de disposer d’une main-d’œuvre mobile. Nombreuses sont les entreprises à avoir mis en place des politiques BYOD (Bring Your Own Device) pour donner à leurs employés mobiles la possibilité de travailler en déplacement. Toutefois, malgré le côté positif de ce mode de travail, 94 % des entreprises ont déclaré que le BYOD avait contribué à accroître les risques de sécurité mobile. De façon générale, 92 % des entreprises ont déclaré être préoccupées par la croissance de leur main-d’œuvre mobile, allant de pair avec une augmentation du nombre de problèmes liés à la sécurité mobile.&lt;/p&gt;</description></item><item><title>Infographie CEGEDIM Pourquoi Challenger sa politique de protection endpoint ?</title><link>https://docaufutur.fr/2018/03/28/infographie-cegedim-pourquoi-challenger-sa-politique-de-protection-endpoint/</link><pubDate>Wed, 28 Mar 2018 17:17:07 +0200</pubDate><guid>https://docaufutur.fr/2018/03/28/infographie-cegedim-pourquoi-challenger-sa-politique-de-protection-endpoint/</guid><description>&lt;p&gt;&lt;img src="image001-8.jpg" alt=""&gt;&lt;/p&gt;</description></item><item><title>WatchGuard révèle une Multiplication des Attaques ‘Macro less’ via des Documents Word, et un Bond de 167% des Malwares Zero Day</title><link>https://docaufutur.fr/2018/03/28/watchguard-revele-une-multiplication-des-attaques-macro-less-via-des-documents-word-et-un-bond-de-167-des-malwares-zero-day/</link><pubDate>Wed, 28 Mar 2018 17:05:14 +0200</pubDate><guid>https://docaufutur.fr/2018/03/28/watchguard-revele-une-multiplication-des-attaques-macro-less-via-des-documents-word-et-un-bond-de-167-des-malwares-zero-day/</guid><description>&lt;p&gt;&lt;em&gt;Parallèlement, WatchGuard annonce Threat Landscape, un outil gratuit de visualisation de l’environnement des menaces, qui permet de mieux comprendre l’évolution du nombre et de la typologie des attaques.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/564967/04605028593145281522243054112-hl-com.com?id1=aHR0cCUzQSUyRiUyRnd3dy53YXRjaGd1YXJkLmNvbSUyRg%3D%3D"&gt;WatchGuard® Technologies&lt;/a&gt;, un leader dans le domaine des solutions avancées de sécurité réseau, annonce les résultats de son &lt;a href="http://web-engage.augure.com/pub/tracking/564967/04605028593145281522243054112-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cud2F0Y2hndWFyZC5jb20lMkZ3Z3JkLXJlc291cmNlLWNlbnRlciUy%0ARnNlY3VyaXR5LXJlcG9ydA%3D%3D"&gt;rapport sur la sécurité Internet pour le quatrième trimestre 2017&lt;/a&gt;, qui dresse le bilan des menaces de sécurité les plus récentes affectant les ordinateurs et les réseaux des petites et moyennes entreprises (PME) et des entreprises distribuées. Parmi ses principales conclusions, le rapport révèle que le nombre total des attaques par malware a augmenté de 33% sur le trimestre, et que les cyber criminels exploitent de plus en plus des documents Microsoft Office pour délivrer des contenus malicieux. Parallèlement, WatchGuard annonce le lancement de &lt;a href="http://web-engage.augure.com/pub/tracking/564967/04605028593145281522243054112-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuc2VjcGxpY2l0eS5vcmclMkZ0aHJlYXQtbGFuZHNjYXBlJTJG"&gt;l’outil de visualisation Threat Landscape&lt;/a&gt;, disponible gratuitement, qui donne aux utilisateurs accès à des mises à jour quotidiennes sur les principales menaces de sécurité affectant les réseaux et les ordinateurs des PME et des entreprises distribuées.&lt;/p&gt;</description></item><item><title>McAfee renforce la collaboration Homme-machine en matière de cybersécurité</title><link>https://docaufutur.fr/2018/03/28/mcafee-renforce-la-collaboration-homme-machine-en-matiere-de-cybersecurite/</link><pubDate>Wed, 28 Mar 2018 16:59:16 +0200</pubDate><guid>https://docaufutur.fr/2018/03/28/mcafee-renforce-la-collaboration-homme-machine-en-matiere-de-cybersecurite/</guid><description>&lt;p&gt;McAfee permet aux équipes SOC de disposer de solutions complètes renforcées intégrant notamment une nouvelle architecture de données et des capacités d&amp;rsquo;analyse comportementale.&lt;/p&gt;
&lt;p&gt;McAfee, spécialiste de la cybersécurité « Device-to-Cloud », annonce l’ajout d’une nouvelle offre à son portefeuille produit. &lt;strong&gt;Cette solution fait évoluer les capacités des équipes dédiées à la gestion des opérations de sécurité (SOC) et permet une réponse rapide aux cyber-menaces les plus avancées d&amp;rsquo;aujourd&amp;rsquo;hui&lt;/strong&gt;.
La nouvelle solution mise à jour d’Enterprise Security Manager (McAfee ESM 11) de McAfee s&amp;rsquo;appuie sur une nouvelle architecture de données optimisée en termes d&amp;rsquo;évolutivité, de performance, de rapidité de recherche et de collaboration. Cette nouvelle architecture ainsi que les nouvelles mises à jour apportées à McAfee Behavioral Analytics, à la version améliorée de McAfee Investigator, McAfee Advanced Threat Defense, ainsi qu’avec McAfee Active Response, aideront les équipes opérationnelles de sécurité à optimiser leur infrastructure. Cela leur permet ainsi de mieux exploiter l&amp;rsquo;automatisation, d’améliorer la détection, de rationaliser les flux de travail et, in fine, d’&lt;strong&gt;exploiter la puissance de l’interaction Homme-machine pour améliorer le temps de réponse et les résultats globaux en matière de sécurité&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>La France toujours sous le feu des ransomware</title><link>https://docaufutur.fr/2018/03/28/la-france-toujours-sous-le-feu-des-ransomware/</link><pubDate>Wed, 28 Mar 2018 12:21:22 +0200</pubDate><guid>https://docaufutur.fr/2018/03/28/la-france-toujours-sous-le-feu-des-ransomware/</guid><description>&lt;p&gt;&lt;em&gt;La nouvelle édition de l’étude de SentinelOne sur les ransomware montre que l’impact des attaques est toujours aussi important en France et coûte cher aux entreprises.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://sentinelone.com/"&gt;SentinelOne&lt;/a&gt;, spécialiste des solutions autonomes de protection des terminaux, dévoile les résultats de la deuxième édition d’une étude mondiale présentant les conséquences des ransomware sur les entreprises, réalisée en février 2018 par le cabinet Vanson Bourne en France, Allemagne, Royaume Uni, Etats-Unis. Celle-ci montre qu’en France, le nombre d’attaques a progressé, passant de 52 % en 2016 à 59 % pour les entreprises qui admettent avoir subi une attaque par ransomware au cours des 12 derniers mois. Les entreprises touchées ont dû faire face à une moyenne de 4 attaques durant cette période. A noter que l’Allemagne a vécu une année particulièrement mouvementée avec 79 % des organisations qui ont été ciblées au moins une fois par un ransomware contre 51 % en 2016.
En France, si dans 53 % des cas, l’attaque la plus réussie a permis aux attaquants de chiffrer des fichiers, cela s’est révélé sans conséquence pour l’entreprise soit parce qu’elle disposait de sauvegardes pour remplacer les données corrompues, soit parce qu’elle a été en mesure de déchiffrer les fichiers. 7 % des victimes n’ont pas trouvé de solution pour récupérer leurs données et 3 % ont préféré payer la rançon pour déchiffrer les données. A titre compartif, aux Etats-Unis, les entreprises ont davantage tendance à payer la rançon (11 % des victimes).&lt;/p&gt;</description></item><item><title>Rapport iPass sur la sécurité mobile : la moitié des entreprises suspecte leurs travailleurs mobiles d’avoir été victimes de piratage au cours des 12 derniers mois</title><link>https://docaufutur.fr/2018/03/28/rapport-ipass-sur-la-securite-mobile-la-moitie-des-entreprises-suspecte-leurs-travailleurs-mobiles-davoir-ete-victimes-de-piratage-au-cours-des-12-derniers-mois/</link><pubDate>Wed, 28 Mar 2018 08:43:59 +0200</pubDate><guid>https://docaufutur.fr/2018/03/28/rapport-ipass-sur-la-securite-mobile-la-moitie-des-entreprises-suspecte-leurs-travailleurs-mobiles-davoir-ete-victimes-de-piratage-au-cours-des-12-derniers-mois/</guid><description>&lt;p&gt;&lt;em&gt;Les cafés sont les lieux les plus exposés aux incidents liés au Wi-Fi&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.ipass.com/"&gt;iPass&lt;/a&gt; Inc., un &lt;a href="https://www.ipass.com/"&gt;fournisseur leader sur le marché mondial de la connectivité&lt;/a&gt;, a publié aujourd’hui le &lt;a href="https://www.ipass.com/mobile-security-report/"&gt;Rapport iPass sur la sécurité mobile 2018&lt;/a&gt;, révélant que plus de la moitié (57 %) des entreprises suspectent leurs travailleurs mobiles d’avoir été victimes de piratage ou d’être à l’origine d’un problème de sécurité mobile au cours des 12 derniers mois. De manière générale, 81 % des personnes interrogées ont déclaré avoir subi un incident de sécurité lié au Wi-Fi au cours des 12 derniers mois dans des cafés (62 %), qui sont les lieux les plus touchés. Ils sont suivis de près par les aéroports (60 %), les hôtels (52 %), puis viennent les gares (30 %), les centres d’exposition (26 %) et les avions (20 %).
La compilation des réponses de 500 entreprises interrogées aux États-Unis, au Royaume-Uni, en Allemagne et en France a permis au rapport annuel iPass sur la sécurité mobile* d’indiquer de quelle manière les sociétés abordent le compromis entre la sécurité et le besoin de disposer d’une main-d’œuvre mobile. Nombreuses sont les entreprises à avoir mis en place des politiques BYOD (Bring Your Own Device) pour donner à leurs employés mobiles la possibilité de travailler en déplacement. Toutefois, malgré le côté positif de ce mode de travail, 94 % des entreprises ont déclaré que le BYOD avait contribué à accroître les risques de sécurité mobile. De façon générale, 92 % des entreprises ont déclaré être préoccupées par la croissance de leur main-d’œuvre mobile, allant de pair avec une augmentation du nombre de problèmes liés à la sécurité mobile.&lt;/p&gt;</description></item><item><title>RSA® aide les entreprises à quantifier les risques financiers lies a la cybercriminalité</title><link>https://docaufutur.fr/2018/03/27/rsa-aide-les-entreprises-a-quantifier-les-risques-financiers-lies-a-la-cybercriminalite/</link><pubDate>Tue, 27 Mar 2018 17:58:45 +0200</pubDate><guid>https://docaufutur.fr/2018/03/27/rsa-aide-les-entreprises-a-quantifier-les-risques-financiers-lies-a-la-cybercriminalite/</guid><description>&lt;p&gt;&lt;em&gt;RSA Archer Cyber Risk Quantification® fournit aux RSSI les données dont ils ont besoin pour prendre des décisions éclairées en matière de stratégies de sécurité&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/budzp/%7B1c983d40-1b28-483c-a920-6df281048434%7D"&gt;RSA&lt;/a&gt;, leader mondial de la cybersécurité et fournisseur de solutions de Business-Driven Security™ visant à aider les décideurs à appréhender les risques digitaux, lance &lt;strong&gt;RSA Archer Cyber Risk Quantification®,&lt;/strong&gt; un nouveau cas d’usage grâce auquel les entreprises peuvent quantifier les risques financiers auxquels elles seraient exposées en cas de cyber attaque. Il permet aux RSSI d’évaluer les risques à traiter en priorité grâce à l’évaluation de leur impact sur les finances ou le bon fonctionnement de l’entreprise. Grâce à cette quantification, les RSSI pourront traduire l’impact des cyber risques en risques financiers auprès du conseil d’administration et des cadres dirigeants de l’entreprise.
Entre l’évolution constante des infrastructures technologiques et l’augmentation notable des cas de cyber menaces, les entreprises ont fort à faire pour identifier et comprendre les cyber risques et leur impact sur le bon fonctionnement de l’entreprise. À l’heure actuelle, la plupart d’entre elles ont mis en place des processus manuels pour lutter contre la cybercriminalité, avec pour résultat des mesures isolées, des contrôles inefficaces et une accumulation de données sans réelle valeur ajoutée. D’après une étude Gartner, « &lt;em&gt;les managers en charge de la gestion des risques digitaux ont besoin d’une vision à 360° des cyber risques auxquels sont exposées les entreprises afin de pouvoir traduire leur impact concret sur les résultats opérationnels auprès des dirigeants&lt;/em&gt; &lt;em&gt;».&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Rapport sur le paysage mondial des menaces DDoS pour le 4ème trimestre 2017</title><link>https://docaufutur.fr/2018/03/27/rapport-sur-le-paysage-mondial-des-menaces-ddos-pour-le-4eme-trimestre-2017/</link><pubDate>Tue, 27 Mar 2018 17:37:29 +0200</pubDate><guid>https://docaufutur.fr/2018/03/27/rapport-sur-le-paysage-mondial-des-menaces-ddos-pour-le-4eme-trimestre-2017/</guid><description>&lt;p&gt;Imperva publie son dernier rapport en date sur le paysage mondial des menaces DDoS, une analyse statistique de 5055 attaques DDoS au niveau des couches réseau et application, neutralisées par les services Imperva Incapsula au cours du 4ème trimestre 2017.
Au 4ème trimestre, le nombre d’attaques applicatives a quasi doublé, tandis que celui des assauts sur la couche réseau a reculé. Dans un cas comme dans l’autre, les attaques observées ont gagné en persistance.
En ce qui concerne les cibles, le marché des cryptomonnaies a continué d’attirer l’attention des auteurs d’attaques DDoS, se hissant au cinquième rang des secteurs les plus visés ce trimestre, aux côtés de certaines des victimes plus habituelles. Une autre évolution notable est le nombre élevé d’attaques sur la couche réseau contre des entreprises de la zone Asie-Pacifique. Au dernier trimestre, sept des dix pays les plus attaqués se trouvaient dans cette région du monde, cumulant 68,9 % de l’ensemble des assauts DDoS de ce type.&lt;img src="ATT00005-1.jpg" alt=""&gt;&lt;/p&gt;</description></item><item><title>Spie batignolles accorde sa confiance à Kyriba pour lutter contre la fraude aux faux fournisseurs</title><link>https://docaufutur.fr/2018/03/27/spie-batignolles-accorde-sa-confiance-a-kyriba-pour-lutter-contre-la-fraude-aux-faux-fournisseurs/</link><pubDate>Tue, 27 Mar 2018 17:17:31 +0200</pubDate><guid>https://docaufutur.fr/2018/03/27/spie-batignolles-accorde-sa-confiance-a-kyriba-pour-lutter-contre-la-fraude-aux-faux-fournisseurs/</guid><description>&lt;p&gt;&lt;em&gt;Kyriba annonce la signature d’un contrat avec le groupe Spie batignolles dans le cadre de sa nouvelle offre de vérification des coordonnées bancaires (KVerif)&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://eu.vocuspr.com/Tracking.aspx?Data=HHL%3d%3c%2b848%26JDG%3c%3b4%3a%2b68%3b%26SDG%3c90%3a1&amp;amp;RE=MC&amp;amp;RI=4319486&amp;amp;Preview=False&amp;amp;DistributionActionID=30521&amp;amp;Action=Follow+Link"&gt;Kyriba Corp&lt;/a&gt;., le leader mondial en solutions de gestion de trésorerie, de risques, de paiements et de Supply Chain Finance dans le Cloud, annonce la signature d’un contrat avec le groupe Spie batignolles sur sa nouvelle offre de vérification des coordonnées bancaires fournisseurs (KVerif).
&lt;strong&gt;Selon le&lt;/strong&gt; cabinet Grant Thornton et son baromètre, &lt;strong&gt;25% des entreprises françaises ayant déclarées une fraude « aux faux fournisseurs » ont subies des pertes pour des montants pouvant aller jusqu’à 10 Millions d’euros&lt;/strong&gt;. Le développement de l’offre KVerif par Kyriba intervient donc dans un contexte d’urgence pour les entreprises.
En quête d’une solution efficace dans le cadre de la lutte contre la fraude dite « aux faux fournisseurs », la société Spie batignolles annonce ce jour avoir choisi l’offre KVerif de Kyriba et ce, afin de renforcer ses processus de paiements fournisseurs.
Cette nouvelle solution vient parfaitement compléter et renforcer les nombreux dispositifs anti-fraude déjà mis en œuvre au sein de la société Spie batignolles.
&lt;em&gt;« Notre offre Kyriba Enterprise qui proposait déjà de nombreuses fonctionnalités et modules dédiés à la garantie de la sécurité financière des entreprises, se renforce encore avec ce nouveau service KVerif. Nous mettons désormais à la disposition des entreprises les plus exigeantes comme Spie batignolles, une solution unique sur le marché. Une solution qui combine notre expertise métier, notamment sur la gestion des paiements et de la technologie innovante »&lt;/em&gt; &lt;strong&gt;précise Edi POLONIATO, Global Head -  Working Capital Solutions chez Kyriba.&lt;/strong&gt;
&lt;em&gt;« Compte tenu de nos enjeux – nous travaillons avec plus de 20.000 fournisseurs - il était devenu indispensable pour nous de nous appuyer sur une offre capable de s’intégrer à nos processus actuels. Ce nouveau service de vérification des coordonnées bancaires fournisseurs, va aussi nous permettre d’accroitre la qualité de service proposée à nos fournisseurs »&lt;/em&gt; &lt;strong&gt;annonce Eric ROGER, Trésorier Groupe chez Spie batignolles.&lt;/strong&gt;
Pour rappel, la fraude dite aux faux fournisseurs a été identifiée comme la 3ème fraude la plus répandue en France, dans la dernière étude publiée par l’assureur Euler Hermès. La solution KVerif de Kyriba apporte ainsi une réponse adaptée et innovante pour que les entreprises puissent enfin lutter efficacement contre ce type de fraude.&lt;/p&gt;</description></item><item><title>Commvault et INFINIDAT s’associent pour offrir aux entreprises une protection des données à l’échelle des Peta-octets</title><link>https://docaufutur.fr/2018/03/26/commvault-et-infinidat-sassocient-pour-offrir-aux-entreprises-une-protection-des-donnees-a-lechelle-des-peta-octets/</link><pubDate>Mon, 26 Mar 2018 17:23:51 +0200</pubDate><guid>https://docaufutur.fr/2018/03/26/commvault-et-infinidat-sassocient-pour-offrir-aux-entreprises-une-protection-des-donnees-a-lechelle-des-peta-octets/</guid><description>&lt;p&gt;&lt;em&gt;Une solution unique de protection de données combinant la robustesses de la solution Commvault avec la haute performance de stockage INFINIDAT pour le stockage primaire et secondaire&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Commvault et INFINIDAT peuvent désormais fournir cette solution performante à leurs clients grâce à l’écosystème de partenaires et de revendeurs d’INFINIDAT&lt;/em&gt;
&lt;em&gt;Les clients ont la possibilité « d’essayer avant d’acheter” la technologie Commvault IntelliSnap pendant un an grâce à une nouvelle offre promotionnelle d’INFINIDAT&lt;/em&gt;
&lt;a href="http://anws.co/bubiU/%7B1b3583a9-92a6-425e-a288-28f9016e7ddf%7D"&gt;&lt;strong&gt;Commvault&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;,&lt;/strong&gt; &lt;strong&gt;spécialiste de la protection, de la restauration et de&lt;/strong&gt; &lt;strong&gt;l’archivage des données On-Premise ou Cloud&lt;/strong&gt;**, et INFINIDAT, le fournisseur indépendant de solutions de stockage de données à l’échelle des Peta-octets, annoncent aujourd’hui un partenariat stratégique pour fournir une solution unique de protection de données aux grands comptes, pour les applications de stockage primaire et secondaire. Ensemble, Commvault et INFINIDAT aideront les entreprises à protéger les données sur site et dans le cloud, ce qui aboutira à une amélioration de l’agilité, de l’efficacité et de la fiabilité des systèmes informatiques.**
À travers à ce partenariat, INFINIDAT et son réseau de revendeurs peuvent désormais vendre et livrer le logiciel Commvault Software à leurs clients. Cela va leur permettre de faire face aux multiples défis liés aux données et à la croissance exponentielle. Enfin, les entreprises ont besoin d’une solution fiable et performante pour stocker, analyser, et gérer le risque toujours plus présent des failles de sécurité.
INFINIDAT a commencé à vendre son produit phare l’InfiniBox en 2014 et a récemment lancé son équipement de sauvegarde, l’Infinidat Backup Appliance. Une Infinibox peut à elle-seule stocker plus de 5 Peta-octets de données tout en laissant une empreinte carbone inférieure à la plupart des baies de stockage de cette taille. Elle permet également de fournir des performances et une fiabilité de pointe dans l’industrie. Contrairement aux solutions d’entreprises traditionnelles qui s’appuient sur la technologie flash coûteuse pour leurs performances, InfiniBox adopte une approche centrée sur le logiciel et utilise des algorithmes de machine learning pour extraire la meilleure performance et fiabilité d’un matériel standard.
Commvault permet aux entreprises de relever avec succès leurs défis en matière de données grâce à sa plate-forme exhaustive, qui offre des fonctionnalités destinées à la protection et à la récupération rapide des données face à une variété toujours plus étendue de menaces, y compris les ransomwares. La &lt;a href="http://anws.co/bubiV/%7B1b3583a9-92a6-425e-a288-28f9016e7ddf%7D"&gt;Commvault Data Platform&lt;/a&gt; offre également à ses clients la flexibilité dont ils ont besoin pour gérer de manière fiable les données stockées dans leur data center, dans le cloud et sur les appareils mobiles.&lt;/p&gt;</description></item><item><title>Les malwares mineurs de crypto-monnaies continuent d’épuiser les ressources de l’entreprise</title><link>https://docaufutur.fr/2018/03/24/les-malwares-mineurs-de-crypto-monnaies-continuent-depuiser-les-ressources-de-lentreprise/</link><pubDate>Sat, 24 Mar 2018 10:01:17 +0200</pubDate><guid>https://docaufutur.fr/2018/03/24/les-malwares-mineurs-de-crypto-monnaies-continuent-depuiser-les-ressources-de-lentreprise/</guid><description>&lt;p&gt;&lt;em&gt;Le Global Threat Index de CheckPoint révèle qu’en Février, les malwares mineurs de crypto-monnaies continuent de fortement impacter les entreprises&lt;/em&gt;
&lt;a href="http://anws.co/bt0zy/%7B6575cb85-95f4-4343-a5a1-d8c199973827%7D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, fournisseur Mondial en solutions de cybersécurité, dévoile dans son rapport Global Threat Impact Index que les malwares mineurs de crypto-monnaie ont impacté 42% des entreprises aux quatre coins du monde.
Les chercheurs de Check Point ont découvert trois différentes variantes de malwares mineurs de crypto-monnaies dans son top 10. Coinhive maintient sa première place, impactant une entreprise sur cinq. Cryptoloot arrive à la seconde place, ayant plus que doublé son impact mondial passé de 7% en Janvier à 16% en Février. Le Rig Exploit Kit prend la troisième place du podium, impactant 15% des entreprises dans le monde.&lt;/p&gt;</description></item><item><title>Kaspersky Lab lance une plate-forme de cybersécurité avancée pour protéger les entreprises contre les menaces complexes</title><link>https://docaufutur.fr/2018/03/22/kaspersky-lab-lance-une-plate-forme-de-cybersecurite-avancee-pour-proteger-les-entreprises-contre-les-menaces-complexes/</link><pubDate>Thu, 22 Mar 2018 08:49:17 +0200</pubDate><guid>https://docaufutur.fr/2018/03/22/kaspersky-lab-lance-une-plate-forme-de-cybersecurite-avancee-pour-proteger-les-entreprises-contre-les-menaces-complexes/</guid><description>&lt;p&gt;&lt;strong&gt;48% des entreprises sont persuadées avoir déjà été piratées. Aujourd’hui, dans un contexte où la transformation numérique dissout les périmètres de protection, les équipes de sécurité informatique au sein des entreprises doivent faire face à la présence de menaces complexes dans leur réseau, et y répondre dans les plus brefs délais. C’est pourquoi, afin d’améliorer la visibilité sur les réseaux d’entreprise et de réduire les temps de réponse aux failles, la nouvelle offre Kaspersky Threat Management &amp;amp; Defense réunit et renforce les capacités de Kaspersky Anti Targeted Attack, Kaspersky Cybersecurity Services et Kaspersky EDR (&lt;em&gt;Endpoint Detection &amp;amp; Response&lt;/em&gt;) en une seule et même plate-forme.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Une enquête Barracuda souligne l’importance des fonctions de sécurité spécifiques au cloud</title><link>https://docaufutur.fr/2018/03/22/une-enquete-barracuda-souligne-limportance-des-fonctions-de-securite-specifiques-au-cloud/</link><pubDate>Thu, 22 Mar 2018 08:41:54 +0200</pubDate><guid>https://docaufutur.fr/2018/03/22/une-enquete-barracuda-souligne-limportance-des-fonctions-de-securite-specifiques-au-cloud/</guid><description>&lt;p&gt;L’enquête “Firewalls and the Cloud” photographie la réalité de la sécurité dans les environnements cloud actuels.
Barracuda Networks, Inc., un grand fournisseur de solutions de sécurité et de protection de données dans le cloud, annonce la publication de “Firewalls and the Cloud,” une enquête menée auprès d’un échantillon représentatif de 600 professionnels de l’informatique responsables d’environnements cloud à travers le monde. L’enquête fournit une vision détaillée sur les expériences et les attitudes des personnes interrogées en rapport avec la sécurité dans le cloud. A cette fin, un large éventail de questions sur le niveau actuel de sécurité dans le cloud a été soumis aux participants, tous identifiés comme étant responsables de la sécurité dans des environnements cloud d’une taille significative.&lt;/p&gt;</description></item><item><title>Un Groupe de cyber espionnage chinois (TEMP.Periscope) s’attaque à des entreprises américaines dans les secteurs de l’ingénierie et du maritime</title><link>https://docaufutur.fr/2018/03/20/un-groupe-de-cyber-espionnage-chinois-temp-periscope-sattaque-a-des-entreprises-americaines-dans-les-secteurs-de-lingenierie-et-du-maritime/</link><pubDate>Tue, 20 Mar 2018 14:37:26 +0200</pubDate><guid>https://docaufutur.fr/2018/03/20/un-groupe-de-cyber-espionnage-chinois-temp-periscope-sattaque-a-des-entreprises-americaines-dans-les-secteurs-de-lingenierie-et-du-maritime/</guid><description>&lt;p&gt;FireEye annonce que ses équipes d’analystes de FireEye as a Service (FaaS), de Mandiant Consulting et de ISIGHT Intelligence ont identifié depuis le début 2018 une nouvelle vague d’intrusions, toujours en cours, ciblant des organisations dans les secteurs de l’ingénierie et du maritime, pour la plupart liées aux événements en cours au sud de la Mer de Chine. Cette campagne d’attaques est liée à un groupe d’acteurs de cyber espionnage présumés d’origine chinoise identifié et suivi depuis 2013, connu sous le nom de TEMP.Periscope. Ce groupe a également été baptisé « Leviathan » par d’autres firmes de sécurité.
La campagne en cours est une nette escalade d’une activité détectée depuis l’été 2017. Comme de nombreux acteurs de cyber espionnage chinois, TEMP.Periscope est récemment réapparu et a été observé conduisant des opérations avec une nouvelle boîte à outils. Les cibles connues de ce groupe sont liées à l’industrie maritime ainsi qu’à des activités d’ingénierie, et comprennent des instituts de recherche, des organisations universitaires et des entreprises privées aux Etats Unis.&lt;/p&gt;</description></item><item><title>Dai Nippon Printing choisit la solution biométrique de reconnaissance faciale de Gemalto pour faciliter l'accès aux services bancaires mobiles au Japon</title><link>https://docaufutur.fr/2018/03/19/dai-nippon-printing-choisit-la-solution-biometrique-de-reconnaissance-faciale-de-gemalto-pour-faciliter-lacces-aux-services-bancaires-mobiles-au-japon/</link><pubDate>Mon, 19 Mar 2018 15:07:06 +0200</pubDate><guid>https://docaufutur.fr/2018/03/19/dai-nippon-printing-choisit-la-solution-biometrique-de-reconnaissance-faciale-de-gemalto-pour-faciliter-lacces-aux-services-bancaires-mobiles-au-japon/</guid><description>&lt;p&gt;Gemalto, le leader mondial de la sécurité numérique, a annoncé aujourd&amp;rsquo;hui avoir été choisi par le fournisseur japonais de solutions financières Dai Nippon Printing (DNP), afin de rendre les transactions bancaires mobiles plus facile à effectuer. En exploitant la solution d&amp;rsquo;&lt;a href="https://www.gemalto.com/france/banque/ebanking/serveur-authentification/mobile-protector"&gt;authentification par biométrie faciale&lt;/a&gt; de Gemalto - Mobile Protector - DNP propose la reconnaissance faciale afin de sécuriser l&amp;rsquo;accès à ses applications bancaires. Les clients peuvent ainsi se connecter facilement et rapidement aux services bancaires mobiles, après une vérification faciale réussie, offrant une expérience plus pratique pour l&amp;rsquo;utilisateur.
Lors de son étude sur les tendances de l&amp;rsquo;eBanking en 2017, Gemalto a constaté que 68% des banques avaient l&amp;rsquo;intention d&amp;rsquo;implémenter la reconnaissance faciale au cours des cinq prochaines années. 80% des consommateurs sondés perçoivent la &lt;a href="https://www.gemalto.com/france/gouv/inspiration/biometrie"&gt;biométrie&lt;/a&gt; comme étant plus sûre que la combinaison classique du nom d&amp;rsquo;utilisateur et du mot de passe. On s&amp;rsquo;attend à une augmentation significative au Japon des paiements validés par biométrie au cours des prochaines années. Le gouvernement japonais illustre bien cette tendance et a lancé récemment un programme de paiement basé sur la biométrie en réponse aux besoins des voyageurs et visiteurs, et dans l&amp;rsquo;optique de stimuler le tourisme dans le pays.&lt;/p&gt;</description></item><item><title>Gemalto aide les banques européennes à profiter de la directive DSP2 pour créer des opportunités commerciales</title><link>https://docaufutur.fr/2018/03/19/gemalto-aide-les-banques-europeennes-a-profiter-de-la-directive-dsp2-pour-creer-des-opportunites-commerciales/</link><pubDate>Mon, 19 Mar 2018 14:07:54 +0200</pubDate><guid>https://docaufutur.fr/2018/03/19/gemalto-aide-les-banques-europeennes-a-profiter-de-la-directive-dsp2-pour-creer-des-opportunites-commerciales/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;La société privilégie une approche adaptative aux besoins d’authentification forte, d’analyse du risque lié aux transactions, et d’API ouvertes&lt;/strong&gt;&lt;/em&gt;
Gemalto, le leader mondial de la sécurité numérique, pense que la mise en œuvre de la directive &lt;a href="https://www.gemalto.com/france/banque/ebanking/dsp2"&gt;DSP2&lt;/a&gt; (Directive des Services de Paiement 2) fournit aux banques européennes une opportunité unique de favoriser l&amp;rsquo;innovation numérique, une protection robuste et une expérience utilisateur fluide. Il s’agit d’éléments qui seront essentiels dans une nouvelle ère de marchés ouverts. Les Normes Techniques de Règlementation (NTR), qui viennent d’être publiées dans le Journal Officiel de l&amp;rsquo;UE, détaillent les responsabilités et obligations de toutes les parties prenantes des secteurs bancaire et paiement concernant l’accès aux comptes, la protection des données des clients, la facilité d’utilisation et la sécurité des paiements.
Gemalto pense que la réussite à long terme s&amp;rsquo;articulera autour de solutions adaptées aux exigences individuelles, tout en s’appuyant sur des produits et services ayant déjà prouvé leur capacité à mettre en œuvre les principes de la directive DSP2.&lt;/p&gt;</description></item><item><title>Kaspersky Lab découvre d’importantes failles pouvant transformer les caméras connectées en outils de surveillance</title><link>https://docaufutur.fr/2018/03/16/kaspersky-lab-decouvre-dimportantes-failles-pouvant-transformer-les-cameras-connectees-en-outils-de-surveillance/</link><pubDate>Fri, 16 Mar 2018 10:16:10 +0200</pubDate><guid>https://docaufutur.fr/2018/03/16/kaspersky-lab-decouvre-dimportantes-failles-pouvant-transformer-les-cameras-connectees-en-outils-de-surveillance/</guid><description>&lt;p&gt;&lt;strong&gt;Les chercheurs de Kaspersky Lab ont découvert plusieurs failles de sécurité dans des modèles courants de caméras connectées, tels que les babyphones, ou encore de caméras de surveillance intérieure de domiciles ou de bureaux. D’après les chercheurs de Kaspersky Lab, les vulnérabilités détectées pourraient permettre à des pirates d’accéder à distance aux flux vidéo et audio des caméras, de désactiver celles-ci, d’y insérer du code malveillant à volonté et de se livrer à de multiples autres manipulations.&lt;/strong&gt;
Les caméras connectées modernes regorgent de fonctions avancées, offrant à leurs utilisateurs diverses possibilités. Ils peuvent s’en servir comme d’unbabyphone évolué ou bien d’un système de surveillance à la maison ou au bureau afin de détecter des intrusions en leur absence. Mais qu’adviendrait-il si ces dernières se mettaient à vous surveiller vous-même, plutôt que votre domicile ?
Des études précédemment réalisées par de nombreux autres chercheurs en sécurité avaient déjà révélé une tendance générale présentant les caméras connectées comme contenant des failles plus ou moins graves. Cependant, dans le cadre de leurs recherches les plus récentes, les experts de Kaspersky Lab ont découvert un phénomène hors du commun : ce n’est pas un seul modèle en particulier qui est visé mais bien une gamme entière de caméras connectées qui se trouve vulnérable à un certain nombre d’attaques très sérieuses et à distance. La raison est liée à un système &lt;em&gt;backbone cloud&lt;/em&gt; non sécurisé, conçu au départ pour permettre aux propriétaires de ces appareils d’accéder à distance à leurs images vidéo.
En exploitant ces failles, des individus malveillants pourraient exécuter les attaques suivantes :&lt;/p&gt;</description></item><item><title>Hub One lance son offre « Hub One MyCybersecurity » pour accompagner les entreprises dans la protection de leurs systèmes d’information</title><link>https://docaufutur.fr/2018/03/15/hub-one-lance-son-offre-hub-one-mycybersecurity-pour-accompagner-les-entreprises-dans-la-protection-de-leurs-systemes-dinformation/</link><pubDate>Thu, 15 Mar 2018 10:19:59 +0200</pubDate><guid>https://docaufutur.fr/2018/03/15/hub-one-lance-son-offre-hub-one-mycybersecurity-pour-accompagner-les-entreprises-dans-la-protection-de-leurs-systemes-dinformation/</guid><description>&lt;p&gt;&lt;strong&gt;Hub One, groupe de services en technologies de l’information et de communication en environnements professionnels, a amorcé ses activités dans le secteur de la cybersécurité et dévoile aujourd’hui son offre « Hub One MyCybersecurity ». Destinée aux ETI et PME, cette offre repose, dans un premier temps, sur du conseil et de l’accompagnement dans la définition et la mise en place de mesures de protection des systèmes d’information. Ce lancement s’inscrit dans le prolongement de l’annonce récente par le groupe de sa stratégie 2025 dont la cybersécurité est un axe majeur.&lt;/strong&gt;
Fort de son savoir-faire historique lié à la sécurité des réseaux, des terminaux et des logiciels acquis en milieu aéroportuaire et industriel, Hub One lance son activité de cybersécurité avec l’offre « Hub One MyCybersecurity ». Celle-ci vient compléter le portfolio des solutions et services du groupe afin de proposer à ses clients des solutions de bout en bout.&lt;/p&gt;</description></item><item><title>L’engouement pour le Cloud fait l’impasse sur la sécurité et expose les organisations à des risques accrus - Palo Alto Networks</title><link>https://docaufutur.fr/2018/03/15/lengouement-pour-le-cloud-fait-limpasse-sur-la-securite-et-expose-les-organisations-a-des-risques-accrus/</link><pubDate>Thu, 15 Mar 2018 09:47:39 +0200</pubDate><guid>https://docaufutur.fr/2018/03/15/lengouement-pour-le-cloud-fait-limpasse-sur-la-securite-et-expose-les-organisations-a-des-risques-accrus/</guid><description>&lt;p&gt;&lt;em&gt;Une nouvelle étude confirme que plus de la moitié des entreprises d’Europe et du Moyen-Orient n’ont pas encore aligné leur adoption du cloud et les exigences en matière de cybersécurité&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;La majorité (70 %) des professionnels de cybersécurité qui travaillent dans de grandes organisations en Europe et au Moyen-Orient déclarent que la ruée vers le cloud ne tient pas assez compte des risques liés à la sécurité. &lt;strong&gt;Ils sont 80% en France&lt;/strong&gt; à le déclarer, contre 68% au Royaume-Uni et 64% en Allemagne. C’est ce que confirme une nouvelle étude menée pour Palo Alto Networks®, entreprise de sécurité nouvelle génération.&lt;/p&gt;</description></item><item><title>McAfee Labs fait état d’une croissance record en matière de malwares et de menaces ciblant les crypto-monnaies</title><link>https://docaufutur.fr/2018/03/13/mcafee-labs-fait-etat-dune-croissance-record-en-matiere-de-malwares-et-de-menaces-ciblant-les-cryptomonnaies/</link><pubDate>Tue, 13 Mar 2018 12:58:52 +0200</pubDate><guid>https://docaufutur.fr/2018/03/13/mcafee-labs-fait-etat-dune-croissance-record-en-matiere-de-malwares-et-de-menaces-ciblant-les-cryptomonnaies/</guid><description>&lt;p&gt;&lt;em&gt;McAfee recense 478 nouvelles menaces par minute, soit 8/seconde.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Les cybercriminels innovent dans leurs méthodes pour générer de nouvelles sources de revenus.&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;em&gt;Le secteur de la santé enregistre une augmentation de 211 % des incidents de sécurité survenus au cours de l’année 2017.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Le nombre de malwares de type « file-less » (sans ecriture sur le disque) utilisant Microsoft PowerShell a augmenté de 267 % au dernier trimestre 2017.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;L’usage de malwares permettant de miner des cryptomonnaies a considérablement augmenté en décembre 2017.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Le taux de nouveaux ransomwares a augmenté de 35 %. Entre 2016 et 2017, ils ont connu une croissance de 59 %.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Le volume de nouveaux malwares mobiles a quant à lui diminué de 35 %.
Le continent le plus touché est l’Amérique du Sud.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Les échantillons de malwares ciblant Mac OS ont augmenté de 24 %, sur toute l’année 2017, les malwares ciblant Mac OS ont bondi de 243 %.&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;McAfee, spécialiste de la cybersécurité « Device-to-Cloud », publie son nouveau rapport sur les menaces liées au Système d’Information (SI). Intitulé &lt;a href="http://anws.co/btUDC/%7B96a9edf3-5375-43ea-9141-0c7197ad09af%7D"&gt;&lt;em&gt;McAfee Labs Threat Report : March 2018&lt;/em&gt;&lt;/a&gt;, il examine la croissance et les tendances en matière de malwares mais aussi de cyber attaques au cours du quatrième trimestre 2017.&lt;/p&gt;</description></item><item><title>« CYBER-RESILIENCE » EBRC et Guidance Software, leader mondial en CyberSecurity Forensics, concluent un accord stratégique, afin d’offrir des services de détection et de gestion des Cyber-attaques, intégrant l’analyse comportementale</title><link>https://docaufutur.fr/2018/03/12/cyber-resilience-ebrc-et-guidance-software-leader-mondial-en-cybersecurity-forensics-concluent-un-accord-strategique-afin-doffrir-des-services-de-detection-et-de-gestion-des/</link><pubDate>Mon, 12 Mar 2018 13:11:45 +0200</pubDate><guid>https://docaufutur.fr/2018/03/12/cyber-resilience-ebrc-et-guidance-software-leader-mondial-en-cybersecurity-forensics-concluent-un-accord-strategique-afin-doffrir-des-services-de-detection-et-de-gestion-des/</guid><description>&lt;p&gt;&lt;strong&gt;&lt;a href="http://www.ebrc.com/"&gt;EBRC&lt;/a&gt; annonce aujourd&amp;rsquo;hui la signature d’un accord de partenariat stratégique avec OpenText et son entité Guidance Software. OpenText-Guidance Software, aussi connu pour sa solution EnCase®, est le leader mondial en CyberSecurity Forensics, à la fois en nombre de références clients et en volume avec 34 millions de nœuds monitorés. De plus, la solution dispose d’une reconnaissance juridique dans la méthodologie de recueil de preuves suite à des Cyber-attaques, ce qui en fait l’application la plus utilisée par les forces de police.&lt;/strong&gt;
De son côté, EBRC s’est forgé une réputation de niveau européen dans les services de protection, de sécurisation et de gestion des informations sensibles des entreprises. Les « Trusted Services Europe » d’EBRC intègrent conseil, mise en œuvre, sécurisation et gestion des opérations critiques à partir des Data Centres hautement sécurisés certifiés Tier IV de l’entreprise. Les services intégrés d’EBRC certifiés ISO 27001 (sécurité de l’information), 20000 (gestion des opérations IT), 22301 (continuité d’activité), PCI-DSS (sécurité des paiements) intègrent nativement un haut niveau de sécurité active. L’alliance avec Guidance permet à EBRC de renforcer son offre de Cyber-Résilience, basée sur ses certifications, ses experts et consultants, son « Computer Emergency Response Team » (CERT) et son « Security Operating Centre » (SOC).
Pour Yves Reding, CEO d’EBRC, &lt;em&gt;« la digitalisation exponentielle en cours fait face à des Cyber-menaces croissantes. En tant que société de services numériques, nous supportons des opérateurs d’importance vitale, tels que les banques, les infrastructures de marchés financiers, des acteurs de la santé et de l’énergie. Les services de sécurité et de continuité ont toujours fait partie intégrante de nos offres. Les attaques futures dans le monde digital seront de plus en plus sophistiquées. L’approche Cyber-Sécurité seule n’est plus adaptée pour affronter ces nouveaux défis. Il s’agit de mettre en place une approche totalement intégrée dans les services managés : la Cyber-Résilience. Cette approche globale est basée sur 5 piliers : identifier, protéger, détecter, répondre et récupérer. La Cyber-Résilience est l’art de naviguer, sans disruption, dans les torrents du Cyber-espace, qui est un monde fragile, instable et potentiellement hostile. L’alliance avec Guidance Software nous permet de renforcer notre cadre de Cyber-Résilience et de prendre une avance significative dans la protection des données de nos clients, face aux menaces Cyber de plus en plus virulentes ».&lt;/em&gt;
Le SOC d’EBRC a implémenté la solution EnCase® qui permet de renforcer la détection des comportements déviants en termes de sécurité par l’analyse comportementale d’une part et de renforcer les services de détection par les équipes d’EBRC d’autre part.
&lt;em&gt;« EBRC constitue un partenaire européen stratégique qui dispose de l’ensemble de la chaine de services en Cyber-Résilience, intégrant non seulement une cinquantaine de consultants et spécialistes Résilience (risques, continuité, sécurité) mais également une offre Sécurité disposant d’un SOC et d’un CERT intégrés dans ses Managed Services. Face aux attaques de plus en plus sophistiquées sur l’internet, EBRC pourra exploiter la puissance de la technologie EnCase® en faisant appel à l’analyse comportementale, et renforcer en amont et en aval la protection de ses clients les plus critiques&lt;/em&gt; &lt;em&gt;»,&lt;/em&gt; indique Fortunato Guarino, Cybercrime &amp;amp; Data Protection Advisor EMEA chez Guidance Software.
À travers ce partenariat avec Guidance Software, EBRC donne une nouvelle capacité à son activité Managed Security Service Provider (MSSP) ainsi qu’à ses services délivrés dans son SOC. La nouvelle offre de services est disponible nativement pour les clients d’EBRC, mais elle est également accessible à toute entreprise en mode « as a service ». L’accord de commercialisation exclusif conclu entre les deux partenaires couvre la France, le Luxembourg, la Belgique, les Pays-Bas et l’Allemagne. Dans la continuité de son développement européen, EBRC offre ainsi les meilleures réponses aux incidents critiques et permet de meilleures investigations digitales.&lt;/p&gt;</description></item><item><title>Cryptomonnaies : NTT Security met en garde les entreprises sur la menace des logiciels de minage malveillants</title><link>https://docaufutur.fr/2018/03/12/cryptomonnaies-ntt-security-met-en-garde-les-entreprises-sur-la-menace-des-logiciels-de-minage-malveillants/</link><pubDate>Mon, 12 Mar 2018 11:27:21 +0200</pubDate><guid>https://docaufutur.fr/2018/03/12/cryptomonnaies-ntt-security-met-en-garde-les-entreprises-sur-la-menace-des-logiciels-de-minage-malveillants/</guid><description>&lt;p&gt;&lt;em&gt;Les experts en cybersécurité de NTT Security affirment que les organisations  pourraient être ciblées par des mineurs dissimulés.
Les attaques ont d’ailleurs augmenté de 66% fin 2017.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/btQf1/%7B1c432e7d-295c-4d1f-a7dc-8bb98540b1c2%7D"&gt;NTT Security&lt;/a&gt;, le centre d’excellence en sécurité du groupe NTT, avertit les entreprises : elles pourraient être touchées par des malwares conçus pour extraire de la cryptomonnaie à l’insu des utilisateurs.
Dans un nouveau rapport publié aujourd&amp;rsquo;hui, les chercheurs de son &lt;a href="http://anws.co/btQf2/%7B1c432e7d-295c-4d1f-a7dc-8bb98540b1c2%7D"&gt;centre mondial de cyberveille&lt;/a&gt; (GTIC, Global Threat Intelligence Center) partagent leurs recherches sur un type de malware uniquement conçu pour exploiter Monero (XMR), une forme de cryptomonnaie offrant à ses utilisateurs le plus grand anonymat.&lt;/p&gt;</description></item><item><title>Slingshot : l’espion qui venait du routeur</title><link>https://docaufutur.fr/2018/03/09/slingshot-lespion-qui-venait-du-routeur/</link><pubDate>Fri, 09 Mar 2018 15:24:18 +0200</pubDate><guid>https://docaufutur.fr/2018/03/09/slingshot-lespion-qui-venait-du-routeur/</guid><description>&lt;p&gt;&lt;strong&gt;Les chercheurs de Kaspersky Lab ont découvert une menace avancée utilisée pour des activités de cyberespionnage au Moyen-Orient et en Afrique, depuis au moins 2012 jusqu’en février 2018. Le malware, qu’ils ont nommé « Slingshot », attaque et infecte ses victimes à travers des routeurs piratés et peut s’exécuter en mode noyau, ce qui lui donne le contrôle complet des machines ciblées. Selon les chercheurs, bon nombre des techniques employées par cette menace sont uniques en leur genre, et la menace se montre extrêmement efficace pour collecter subrepticement des informations, en dissimulant son trafic dans des paquets de données marqués qu’elle peut intercepter dans les communications quotidiennes, et ce, sans laisser de trace.&lt;/strong&gt;
L’opération Slingshot a été révélée après la découverte par les chercheurs d’un &lt;em&gt;keylogger&lt;/em&gt; Les chercheurs ont alors créé une signature de détection comportementale afin de vérifier si le code malveillant apparaissait ailleurs. Ils sont ainsi parvenus à détecter un ordinateur infecté, comportant dans son dossier système un fichier suspect nommé scesrv.dll. Les chercheurs ont donc décidé d’enquêter plus avant. L’analyse de ce fichier a révélé que, bien que légitime en apparence, le module scesrv.dll contenait du code malveillant. Cette bibliothèque infectée étant chargée par « services.exe » (un processus qui dispose de privilèges système), elle bénéficiait des mêmes droits d’accès. Les chercheurs ont ainsi pris conscience qu’un intrus très avancé s’était frayé un chemin au cœur même de l’ordinateur.
L’aspect le plus remarquable de Slingshot tient probablement à son vecteur d’attaque inhabituel. A mesure que les chercheurs identifiaient d’autres victimes, ils se sont aperçus que bon nombre d’entre elles &lt;strong&gt;semblaient avoir été contaminées au départ par des routeurs piratés&lt;/strong&gt;. Au cours de ces attaques, le groupe qui se cache derrière Slingshot paraît pirater des routeurs et y placer un module DLL malveillant qui sert en fait à télécharger d’autres composants du malware. Lorsqu’un administrateur se connecte au routeur pour le configurer, le logiciel de gestion du routeur télécharge et exécute le module malveillant sur sa machine. La méthode utilisée pour le piratage initial des routeurs demeure inconnue.
A la suite de l’infection, Slingshot charge un certain nombre de modules sur la machine de la victime, dont deux très volumineux et puissants : Cahnadr et GollumApp. Ces deux modules sont interconnectés et peuvent s’épauler mutuellement pour la collecte, la persistance et l’exfiltration de données.
&lt;strong&gt;Slingshot semble avoir principalement pour objectif le cyberespionnage&lt;/strong&gt;. D’après les analyses, il recueille des copies d’écran, des frappes clavier, des données réseau, des mots de passe, des connexions USB et autres activités du poste, le contenu du presse-papiers, etc., son accès au noyau lui permettant de dérober tout ce qui l’intéresse.
Cette menace persistante avancée (APT) intègre également diverses techniques pour échapper à la détection, notamment le chiffrement de toutes les chaînes de caractères dans ses modules, l’appel direct de services système afin de contourner les produits de sécurité, l’utilisation de plusieurs techniques antidébogage ou encore la sélection des processus à injecter en fonction des solutions de sécurité installées et en service.
Slingshot fonctionne sur le &lt;strong&gt;modèle d’une backdoor passive&lt;/strong&gt; : elle n&amp;rsquo;a pas d&amp;rsquo;adresse de commande et de contrôle (C &amp;amp; C) codée en dur mais l&amp;rsquo;obtient de l&amp;rsquo;opérateur en interceptant tous les paquets réseau en mode noyau et en vérifiant s&amp;rsquo;il y a deux constantes magiques codées en dur dans l&amp;rsquo;en-tête. Si tel est le cas, cela signifie que ce paquet contient l&amp;rsquo;adresse C &amp;amp; C. Après cela, Slingshot établit un canal de communication crypté vers le C &amp;amp; C et commence à transmettre des données pour les exfiltrer hors du réseau.
Les échantillons malveillants étudiés par les chercheurs étaient marqués « version 6.x », ce qui laisse penser que cette menace existe depuis un laps de temps considérable. Il est vraisemblable qu’énormément de temps, de compétences et de moyens financiers ont été investis dans le développement de l’arsenal complexe d’outils de Slingshot. Mis bout à bout, ces indices paraissent indiquer que le groupe à l’origine de Slingshot est probablement bien organisé, très professionnel et soutenu par un Etat. D’après les textes visibles dans le code, ce groupe serait anglophone. Cependant, l’attribution des activités malveillantes est toujours difficile, sinon impossible, et de plus en plus sujette à des manipulations et à des erreurs.
A ce jour, les chercheurs ont dénombré une centaine de victimes de Slingshot et de ses modules associés, dans différents pays (Kenya, Yémen, Afghanistan, Libye, Congo, Jordanie, Turquie, Iraq, Soudan, Somalie et Tanzanie). Si la plupart des cibles semblent être des particuliers plutôt que des entreprises, certaines sont des administrations ou des institutions. Le plus important contingent de victimes observé jusqu’à présent se trouve au Kenya et au Yémen.&lt;/p&gt;</description></item><item><title>Malwarebytes prend désormais en charge les ordinateurs Mac au sein de sa solution professionnelle Malwarebytes Endpoint Protection</title><link>https://docaufutur.fr/2018/03/08/malwarebytes-prend-desormais-en-charge-les-ordinateurs-mac-au-sein-de-sa-solution-professionnelle-malwarebytes-endpoint-protection/</link><pubDate>Thu, 08 Mar 2018 16:15:25 +0200</pubDate><guid>https://docaufutur.fr/2018/03/08/malwarebytes-prend-desormais-en-charge-les-ordinateurs-mac-au-sein-de-sa-solution-professionnelle-malwarebytes-endpoint-protection/</guid><description>&lt;p&gt;&lt;em&gt;La solution s’appuie sur la plate-forme Cloud de Malwarebytes&lt;strong&gt;L’ensemble des terminaux de l’entreprise sont réunis sur un tableau de bord unique qui assure visibilité et sécurité à l&amp;rsquo;administrateur système&lt;/strong&gt;Malwarebytes Endpoint Protection est reconnue par PCI DSS comme pouvant remplacer un Anti Virus traditionnel, dans les entreprises utilisant des ordinateurs Mac.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/btOKn/%7B1d93d9a9-317d-4c73-9a75-9a1a96d70b61%7D"&gt;&lt;strong&gt;Malwarebytes&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;TM&lt;/strong&gt;**, la solution avancée de prévention, de détection et de correction des logiciels malveillants, annonce que les systèmes d’exploitaion Mac sont désormais pris en charge au sein de sa solution professionnelle &lt;em&gt;Endpoint Protection&lt;/em&gt;. Les entreprises disposant de ce type d&amp;rsquo;ordinateurs peuvent donc bénéficier d’une protection avancée au travers de la plate-forme Cloud de Malwarebytes.** Les malwares ciblant les systèmes d&amp;rsquo;exploitation Mac ont plus que doublé entre 2016 et 2017. Sur la seule année 2017, les menaces Mac ont augmenté de plus de 270 % et les nouvelles, identifiées en janvier et février 2018, semblent indiquer un rythme de développement similaire.&lt;strong&gt;Caractéristiques de protection des terminaux Mac&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Défi de sécurité pour les entreprises : selon Gemalto, les employés veulent pouvoir accéder aussi facilement aux applications Cloud que les consommateurs</title><link>https://docaufutur.fr/2018/03/08/defi-de-securite-pour-les-entreprises-selon-gemalto-les-employes-veulent-pouvoir-acceder-aussi-facilement-aux-applications-cloud-que-les-consommateurs/</link><pubDate>Thu, 08 Mar 2018 14:40:06 +0200</pubDate><guid>https://docaufutur.fr/2018/03/08/defi-de-securite-pour-les-entreprises-selon-gemalto-les-employes-veulent-pouvoir-acceder-aussi-facilement-aux-applications-cloud-que-les-consommateurs/</guid><description>&lt;ul&gt;
&lt;li&gt;70% pensent que les méthodes d’authentification appliquées dans la sphère grand public pourraient être utiles pour sécuriser l’accès aux ressources de l’entreprise&lt;/li&gt;
&lt;li&gt;94% considèrent que la gestion de l’accès au Cloud doit faire partie intégrante du processus d’adoption des applications Cloud.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt; Une nouvelle étude de Gemalto, le leader mondial de la sécurité numérique, révèle que la multiplication des applications Cloud et l’utilisation d’une gamme très variée de périphériques au sein des entreprises ont conduit près des deux tiers des responsables informatiques (64%) à admettre que leurs équipes de sécurité envisageaient de proposer à leurs employés des méthodes « grand public » pour assurer la connexion aux services Cloud. Mené auprès de plus de 1 000 décideurs informatiques dans le monde, l’index 2018 &lt;a href="https://safenet.gemalto.com/identity-access-management-index/?utm_campaign=iam&amp;amp;utm_medium=press-release&amp;amp;utm_source=website"&gt;Identity and Access Management de Gemalto&lt;/a&gt; indique que plus de la moitié des répondants considère que les méthodes d’authentification mises en place en entreprise ne sont pas aussi efficaces que celles appliquées par des sites populaires comme Amazon et Facebook.&lt;/p&gt;</description></item><item><title>« False flag » olympique : comment le malware Olympic Destroyer a été conçu pour tromper la communauté de la cybersécurité</title><link>https://docaufutur.fr/2018/03/08/false-flag-1-olympique-comment-le-malware-olympic-destroyer-a-ete-concu-pour-tromper-la-communaute-de-la-cybersecurite/</link><pubDate>Thu, 08 Mar 2018 11:39:11 +0200</pubDate><guid>https://docaufutur.fr/2018/03/08/false-flag-1-olympique-comment-le-malware-olympic-destroyer-a-ete-concu-pour-tromper-la-communaute-de-la-cybersecurite/</guid><description>&lt;p&gt;&lt;em&gt;Une nouvelle méthode d’attribution a permis à Kaspersky Lab d’identifier un « false flag » très élaboré&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;L’équipe GReAT (&lt;em&gt;Global Research &amp;amp; Analysis Team&lt;/em&gt;) de Kaspersky Lab a publié les résultats de ses propres recherches sur les attaques du malware Olympic Destroyer, apportant les preuves techniques d’un « false flag » très élaboré placé à l’intérieur du ver par son créateur afin de masquer la véritable origine de la menace.&lt;/strong&gt;
Le ver Olympic Destroyer a fait quelques gros titres des journaux durant les Jeux olympiques d’hiver de Pyeongchang. Une cyberattaque a temporairement paralysé des systèmes informatiques avant la cérémonie d’ouverture, éteignant des écrans, coupant le Wi-Fi et bloquant le site web des Jeux de sorte que des visiteurs ne pouvaient plus imprimer leurs tickets. Kaspersky Lab a également découvert que plusieurs stations de ski en Corée du Sud ont été victimes de ce ver informatique, qui interrompait le fonctionnement des tourniquets et des remontées mécaniques. Bien que l’impact réel de ces attaques ait été limité, le malware aurait clairement pu avoir des effets dévastateurs, ce qui n’a heureusement pas été le cas.
Néanmoins, le véritable intérêt pour le secteur de la cybersécurité ne réside pas dans le potentiel destructeur ni même dans les dommages réels causés par les attaques d’Olympic Destroyer mais plutôt dans l’origine du malware. Il est probable qu’aucun autre malware avancé n’ait auparavant été attribué à autant d’auteurs potentiels. Dans les jours qui ont suivi sa découverte, des équipes de recherche du monde entier avaient réussi à l’attribuer, tantôt à la Russie, tantôt à la Chine, ou encore à la Corée du Nord, selon un certain nombre de caractéristiques précédemment associées à des auteurs d’activités de cyberespionnage et de sabotage qui seraient basés dans ces pays ou travailleraient pour leurs gouvernements.
Les chercheurs de Kaspersky Lab se sont eux aussi efforcés de déterminer quel groupe de pirates se cachait derrière ce malware. &lt;strong&gt;Au cours de leurs recherches, un indice est apparu et paraissant relier le malware à Lazarus, un groupe tristement connu pour ses liens avec la Corée du Nord.&lt;/strong&gt;
Cette conclusion s’appuie sur une trace distinctive laissée par les auteurs des attaques. Une combinaison de certains caractéristiques de l’environnement de développement, présentes dans les fichiers, pouvant servir d’« empreinte digitale », et permettant dans certains cas d’identifier les auteurs d’un malware et leurs projets. Dans l’échantillon analysé par Kaspersky Lab, cette empreinte présentait une correspondance à 100 % avec des éléments déjà connus d’un malware signé Lazarus mais aucun point commun avec d’autres fichiers, propres ou malveillants, déjà connus par Kaspersky Lab à ce jour. En conjonction avec d’autres similitudes dans les tactiques, techniques et procédures (TTP), cela a conduit les chercheurs à conclure dans un premier temps qu’Olympic Destroyer était une nouvelle opération de Lazarus.
Cependant, les motifs et autres incohérences avec les TTP de Lazarus, découverts au cours de l’enquête menée sur site par Kaspersky Lab, ainsi que les installations ciblées en Corée du Sud, ont incité les chercheurs à y regarder de plus près.
Après un nouvel examen minutieux des éléments et une vérification manuelle de chaque caractéristique, les chercheurs ont découvert que l’ensemble ne cadrait pas avec le code : tout avait été contrefait afin d’imiter à la perfection la signature de Lazarus.
Les chercheurs en ont donc déduit que &lt;strong&gt;l’« empreinte digitale » était en fait un «  false flag » très élaboré, placé intentionnellement à l’intérieur du malware afin de faire croire aux enquêteurs qu’ils avaient trouvé une preuve flagrante et de les aiguiller ainsi sur une fausse piste.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Sondage Imperva : un quart des organisations françaises ont déjà été victimes d'un ransomware</title><link>https://docaufutur.fr/2018/03/07/sondage-imperva-un-quart-des-organisations-francaises-ont-deja-ete-victimes-dun-ransomware/</link><pubDate>Wed, 07 Mar 2018 14:18:32 +0200</pubDate><guid>https://docaufutur.fr/2018/03/07/sondage-imperva-un-quart-des-organisations-francaises-ont-deja-ete-victimes-dun-ransomware/</guid><description>&lt;p&gt;La société Imperva a récemment conduit un sondage auprès de 115 professionnels de la sécurité informatique afin de connaître leurs réactions face au ransomware, au cybercrime ou au RGPD (Règlement général sur la protection des données) dont l’entrée en vigueur doit se faire très prochainement. Le sondage a été réalisé auprès des participants du salon FIC de Lille en janvier 2018. Parmi les répondants du sondage, 71% appartiennent à des sociétés de plus de 2000 employés.
&lt;strong&gt;Les résultats indiquent que près d&amp;rsquo;un quart des organisations françaises ont déjà été victimes d’un ransomware et que la violation de données est pour ces dernières, la menace la plus importante.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Services Emirati du choisit Fortinet pour offrir des services de sécurité managés cloud à ses clients</title><link>https://docaufutur.fr/2018/03/07/services-emirati-du-choisit-fortinet-pour-offrir-des-services-de-securite-manages-cloud-a-ses-clients/</link><pubDate>Wed, 07 Mar 2018 12:21:41 +0200</pubDate><guid>https://docaufutur.fr/2018/03/07/services-emirati-du-choisit-fortinet-pour-offrir-des-services-de-securite-manages-cloud-a-ses-clients/</guid><description>&lt;p&gt;&lt;em&gt;Les solutions FortiGate et FortiPortal forment la clé de voûte du service Clean Pipe Internet de &lt;a href="http://www.du.ae/business"&gt;du&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/btNiN/%7Bb9f946cd-7122-423c-8885-e94c39d7a585%7D"&gt;Fortinet&lt;/a&gt;, leader mondial des solutions de cybersécurité automatisées, intégrales et intégrées, annonce que le fournisseur de services Emirati &lt;a href="http://anws.co/btNiO/%7Bb9f946cd-7122-423c-8885-e94c39d7a585%7D"&gt;du&lt;/a&gt; (marque commerciale d’Emirates Integrated Telecommunications Company - EITC), a choisi les solutions de la Security Fabric de Fortinet en tant que socle de ses services managés de sécurité UTM (Unified Threat Management), conçus pour ses clients grands comptes et PME. Le FortiPortal de Fortinet a été déployé en tant qu’interface unique d’administration, offrant ainsi visibilité et contrôle sur la sécurité du trafic Internet des entreprises clientes.
Alors que les entreprises adoptent les services cloud dans le cadre de leur transformation numérique, du a été le premier opérateur télécom des Émirats Arabes Unis (EAU) à offrir des services multi-cloud à ses clients, au travers d’offres IaaS (Infrastructure as a Service), PaaS (Platform as a Service) et SaaS (Software as a Service).
Dans le cadre de sa stratégie de services à valeur ajoutée à l’intention de ses clients, du souhaitait proposer un service cloud de type “Clean Pipe”, basé sur des services de sécurité ciblés et une interface unifiée d’administration, avec utilisation en self-service et visibilité sur les opérations de sécurité pour les clients.
Les critères de sélection de du portaient également sur la capacité de l’infrastructure de sécurité à déployer un riche panel de services : filtrage de contenus, protection antivirale, prévention des intrusions, contrôle applicatif, prévention des pertes de données et accès distant par VPN.&lt;/p&gt;</description></item><item><title>Acronis s’associe à Google Cloud pour renforcer sa position de leader dans la protection des données dans le Cloud</title><link>https://docaufutur.fr/2018/03/07/acronis-sassocie-a-google-cloud-pour-renforcer-sa-position-de-leader-dans-la-protection-des-donnees-dans-le-cloud/</link><pubDate>Wed, 07 Mar 2018 12:18:38 +0200</pubDate><guid>https://docaufutur.fr/2018/03/07/acronis-sassocie-a-google-cloud-pour-renforcer-sa-position-de-leader-dans-la-protection-des-donnees-dans-le-cloud/</guid><description>&lt;p&gt;&lt;em&gt;Par ce nouveau partenariat stratégique, Acronis élargit l’accès au cloud public pour faciliter le stockage des sauvegardes et la reprise après sinistre.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Acronis, un leader mondial de la protection des données stockées en cloud hybride, annonce un partenariat stratégique avec Google Cloud et révèle ses projets d’amélioration de ses solutions de sauvegarde grâce à l’intégration de la plateforme Google Cloud.
Ce nouvel accord aura pour effet d’accroître significativement le nombre de régions où les partenaires et clients d’Acronis vont pouvoir stocker leurs données dans le cloud. Les utilisateurs d’un plus grand nombre de pays vont pouvoir bénéficier de vitesses de chargement rapides et d’options supplémentaires pour préserver la souveraineté de leurs données.
Google Cloud Platform sera intégrée dans les futures versions des solutions Acronis de &lt;a href="https://www.acronis.com/en-us/business/backup/"&gt;sauvegarde&lt;/a&gt;, &lt;a href="https://www.acronis.com/en-us/cloud/service-provider/disaster-recovery/"&gt;de reprise après sinistre&lt;/a&gt; et de &lt;a href="https://www.acronis.com/en-us/cloud/service-provider/files/"&gt;synchronisation et partage de fichiers&lt;/a&gt;. Cette amélioration permettra aux partenaires d’Acronis de développer leurs entreprises en proposant des services simples et rapides de protection des données à des millions de clients qui utilisent déjà la plateforme Google Cloud.
L’accès facilité à Google Cloud Platform aidera les utilisateurs à réduire leur objectif de temps de restauration ou RTO (Recovery Time Objectives) et à tenir leurs objectifs de niveaux de service SLA (Service Level Agreement), surtout dans les situations de reprise après sinistre.&lt;/p&gt;</description></item><item><title>Biométrie, Blockchain, Preuves d’identités ... Ces nouvelles techniques d’authentification qui vont se démocratiser - Par Arnaud Gallut, Ping Identity</title><link>https://docaufutur.fr/2018/03/07/biometrie-blockchain-preuves-didentites-ces-nouvelles-techniques-dauthentification-qui-vont-se-democratiser-par-arnaud-gallut-ping-identity/</link><pubDate>Wed, 07 Mar 2018 12:03:46 +0200</pubDate><guid>https://docaufutur.fr/2018/03/07/biometrie-blockchain-preuves-didentites-ces-nouvelles-techniques-dauthentification-qui-vont-se-democratiser-par-arnaud-gallut-ping-identity/</guid><description>&lt;p&gt;&lt;em&gt;Avec la multiplication en 2017 des piratages ciblant les consommateurs, les entreprises, et les organisations gouvernementales, la protection des informations personnelles identifiables n’a jamais été aussi importante. Il est certain que de nouvelles menaces vont continuer à apparaître, le futur semble néanmoins prometteur en termes d’avancées et d’innovations dans la cybersécurité. D’ailleurs, le gouvernement français a récemment annoncé lors de la FIC 2018 mettre les bouchées doubles en terme de cyberdéfense avec le recrutement de 1000 cyber combattants supplémentaires ainsi qu’un investissement global de 1,6 milliard d’euros sur la période 2019-2025, budget qui sera consacré aux efforts de cyberguerre.&lt;/em&gt;
Car même si les mentalités évoluent en terme de sécurité en ligne, les bonnes pratiques et la prudence peinent à s’imposer. La culture autour du mot de passe en est le parfait exemple. Année après année, les experts prédisent sa mort. Pour autant, le mot de passe est toujours là, plus répandu que jamais et souvent le premier rempart entre nos données personnelles et ceux qui souhaitent en faire commerce. Aujourd’hui, ce bouclier est pourtant loin d’être suffisant. Pour preuve, en décembre 2017, des &lt;a href="https://medium.com/4iqdelvedeep/1-4-billion-clear-text-credentials-discovered-in-a-single-database-3131d0a1ae14"&gt;chercheurs en sécurité ont découvert sur un forum du dark web une base de données de 41 Go comptant 1,4 milliard d’identifiants et mots de passe&lt;/a&gt;
Fort heureusement des technologies sont en voie de faire leur apparition et se démocratiser dans un futur très proche afin d’ajouter un rempart supplémentaire à la protection des données personnelles.&lt;/p&gt;</description></item><item><title>Six bonnes raisons d’utiliser l’authentification forte en environnement mobile professionnel - Tribune Ilex</title><link>https://docaufutur.fr/2018/03/06/six-bonnes-raisons-dutiliser-lauthentification-forte-en-environnement-mobile-professionnel/</link><pubDate>Tue, 06 Mar 2018 11:07:52 +0200</pubDate><guid>https://docaufutur.fr/2018/03/06/six-bonnes-raisons-dutiliser-lauthentification-forte-en-environnement-mobile-professionnel/</guid><description>&lt;p&gt;Règlement Général sur la Protection des Données (RGPD), directive ‘Network and Information Security’ (NIS) sur la sécurité des réseaux et des systèmes d’information, nouvelle directive européenne sur les Services de Paiement (DSP2) … 2018 est une année marquée par l’entrée en vigueur de plusieurs réglementations, qui apportent notamment de nouvelles règles en matière de cybersécurité. Parmi elles, l’authentification forte et la protection de l’accès aux données sont des tendances de plus en plus généralisées.&lt;/p&gt;</description></item><item><title>Une gestion exhaustive des clés SSH fait défaut dans 81 % des enseignes du commerce et de la distribution</title><link>https://docaufutur.fr/2018/02/28/gestion-exhaustive-cles-ssh-defaut-81-enseignes-commerce-de-distribution/</link><pubDate>Wed, 28 Feb 2018 18:10:50 +0200</pubDate><guid>https://docaufutur.fr/2018/02/28/gestion-exhaustive-cles-ssh-defaut-81-enseignes-commerce-de-distribution/</guid><description>&lt;p&gt;&lt;strong&gt;&lt;a href="http://anws.co/btCLQ/%7B4b7d5047-72e6-4bc7-abbe-56cba6ad0bf9%7D"&gt;Venafi&lt;/a&gt;&lt;/strong&gt;,  &lt;strong&gt;premier éditeur de solutions axées sur la protection des identités machines,&lt;/strong&gt; rend publics les résultats d’une étude consacrée aux modalités de gestion et de mise en œuvre du protocole SSH (Secure Shell) par les enseignes du commerce et de la distribution. Plus d’une centaine de professionnels de l’informatique travaillant dans ce secteur ont participé à cette étude qui met en exergue l’absence généralisée de contrôles de sécurité SSH.&lt;/p&gt;
&lt;p&gt;D’après l’étude de Venafi, même si les clés SSH assurent les plus hauts niveaux d’accès à des fins d’administration, elles ne font, en règle générale, l’objet d’aucun suivi ni d’aucune gestion et demeurent mal sécurisées. Ainsi, 81 % des participants admettent ne pas disposer d’un inventaire complet et précis de l’ensemble des clés SSH. Or, si les acteurs du commerce et de la distribution ne savent ni localiser leurs clés SSH ni les gérer, ils sont bien en peine de déterminer si certaines ont été volées ou détournées ou si leur fiabilité est remise en cause.&lt;/p&gt;</description></item><item><title>McAfee simplifie la sécurité de la maison connectée via l’intégration d’une nouvelle fonctionnalité vocale pour Alexa</title><link>https://docaufutur.fr/2018/02/28/mcafee-simplifie-securite-de-maison-connectee-via-lintegration-dune-nouvelle-fonctionnalite-vocale-alexa/</link><pubDate>Wed, 28 Feb 2018 18:05:40 +0200</pubDate><guid>https://docaufutur.fr/2018/02/28/mcafee-simplifie-securite-de-maison-connectee-via-lintegration-dune-nouvelle-fonctionnalite-vocale-alexa/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;McAfee Secure Home Platform intègre une nouvelle fonctionnalité pour l’assistant vocal d’Amazon : Alexa. Les consommateurs pourront désormais gérer la sécurité de leur réseau domestique grâce à l’usage de la voix.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;McAfee, entreprise de cybersécurité spécialisée dans la protection de tous environnements numériques (‘From device to Cloud’) lance une nouvelle fonctionnalité dédiée à l’assistant personnel intelligent : Amazon Alexa, au sein de sa solution Secure Home Platform.
Les clients équipés d&amp;rsquo;un routeur McAfee Secure Home Platform pourront bientôt utiliser cette option pour gérer facilement la sécurité réseau de leur habitat connecté, via le simple usage de la parole. Disponible sur certains routeurs, y compris le D-Link AC2600 Powered by McAfee*, la plateforme McAfee Secure Home apporte une couche de sécurité intégrée. Elle protège automatiquement les périphériques connectés à Internet depuis le réseau domestique contre les menaces et délivre un contrôle parental fort.
Avec l’explosion des informations personnelles qui circulent depuis et à destination des équipements connectés au sein de l’habitat, il est essentiel d’étendre la sécurité à ces échanges. Les nouveaux appareils tels que les consoles de jeux, les systèmes de sécurité du domicile, les accessoires domotiques et autres équipements de l’Internet of des Objets (IoT) doivent être protégés pour éviter de devenir une cible pour les cybercriminels.&lt;/p&gt;</description></item><item><title>F-Secure lance un service unique, pensé pour ses partenaires et destiné à stopper les cyber attaques à échelle mondiale</title><link>https://docaufutur.fr/2018/02/28/f-secure-lance-service-unique-pense-partenaires-destine-a-stopper-cyber-attaques-a-echelle-mondiale/</link><pubDate>Wed, 28 Feb 2018 17:57:47 +0200</pubDate><guid>https://docaufutur.fr/2018/02/28/f-secure-lance-service-unique-pense-partenaires-destine-a-stopper-cyber-attaques-a-echelle-mondiale/</guid><description>&lt;p&gt;Grâce à ce service de pointe de détection et d’intervention pour les postes de travail, les partenaires de distribution peuvent protéger leurs clients contre le nombre croissant d&amp;rsquo;attaques ciblées et sans fichiers.
Rueil-Malmaison, le 28 février 2018 - Partout dans le monde, les entreprises sont victimes de cyber attaques ciblées et sans fichiers. Ces attaques sont en pleine expansion, et F-Secure, société finlandaise spécialisée dans le secteur de la cyber sécurité, propose de nouveaux services destinés à lutter contre ces attaques. Via son réseau croissant de partenaires de distribution, F-Secure lance un nouveau service de détection et d&amp;rsquo;intervention pour les postes de travail (Endpoint Detection and Response - EDR), spécialement conçu pour protéger les entreprises contre les cyber attaques ciblées et les menaces avancées. Conçu en collaboration avec les partenaires F-Secure, ce service offre à ces derniers la possibilité de se positionner sur le marché en plein essor des services EDR managés.&lt;/p&gt;</description></item><item><title>Les bonnes pratiques à adopter pour faire face aux cyber-risques - BlueFiles</title><link>https://docaufutur.fr/2018/02/27/bonnes-pratiques-a-adopter-faire-face-aux-cyber-risques/</link><pubDate>Tue, 27 Feb 2018 16:07:38 +0200</pubDate><guid>https://docaufutur.fr/2018/02/27/bonnes-pratiques-a-adopter-faire-face-aux-cyber-risques/</guid><description>&lt;p&gt;&lt;strong&gt;Le nombre croissant de cyberattaques et les dommages qu’elles causent aux entreprises sont des sujets régulièrement traités dans les médias. En revanche, celui des cyber-risques encourus par les salariés n’est que rarement abordé. C’est pourtant sur ces individus qu’il convient de se concentrer, afin de les sensibiliser aux bonnes pratiques et de prémunir les entreprises de possibles attaques informatiques. BlueFiles, la solution pour sécuriser le transfert de données, offre un tour d’horizon des « bons »réflexes à suivre !&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>McAfee s'associe aux acteurs de téléphonie et protège plus de 400 millions de clients</title><link>https://docaufutur.fr/2018/02/26/mcafee-sassocie-aux-acteurs-de-telephonie-protege-plus-de-400-millions-de-clients/</link><pubDate>Mon, 26 Feb 2018 19:13:55 +0200</pubDate><guid>https://docaufutur.fr/2018/02/26/mcafee-sassocie-aux-acteurs-de-telephonie-protege-plus-de-400-millions-de-clients/</guid><description>&lt;p&gt;&lt;em&gt;Le spécialiste de la sécurité annonce des partenariats avec**Telefónica, Samsung, Türk Telekom et NTT DOCOMO.&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Le rapport &lt;em&gt;McAfee Mobile Threat 2018&lt;/em&gt; révèle une explosion des malwares mobiles et des changements considérables dans le paysage mobile.&lt;/li&gt;
&lt;li&gt;Dans le cadre de son partenariat étendu avec Samsung, McAfee protège désormais la gamme de smartphone Galaxy S9 et le Galaxy Note8, ainsi que les Smart TV, PC et ordinateurs portables de la marque.&lt;/li&gt;
&lt;li&gt;McAfee a signé un partenariat avec Telefónica pour offrir une sécurité par défaut à ses clients partout où ils se connectent.&lt;/li&gt;
&lt;li&gt;Un partenariat stratégique avec Türk Telekom pour assurer la protection de la sécurité entre les appareils.&lt;/li&gt;
&lt;li&gt;NTT DOCOMO et McAfee étendent leur collaboration pour offrir une protection et une sécurité Wi-Fi aux utilisateurs mobiles de l’opérateur.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;A l’occasion du Mobile World Congress 2018, McAfee, spécialiste de la cybersécurité « Device-to-Cloud », dévoile son dernier rapport sur les menaces sur mobile. Le &lt;a href="http://anws.co/bty9Q/%7B4fde85f4-6d82-44f4-b291-b984d084fd6a%7D"&gt;Mobile Threat Report&lt;/a&gt; révèle plus de 16 millions d&amp;rsquo;infestations détectées rien qu’au troisième trimestre 2017, presque le double de l&amp;rsquo;année dernière.
Afin de sécuriser un nombre toujours plus important d&amp;rsquo;appareils susceptibles d&amp;rsquo;être attaqués, McAfee annonce aujourd’hui plusieurs partenariats clés. Plus que jamais, il est important que l&amp;rsquo;ensemble des acteurs de l’écosystème collaborent et protègent ensemble les consommateurs du monde entier.
L&amp;rsquo;année dernière a été marquée par une explosion du nombre de malwares mobiles. 2017 a également vu des changements significatifs dans le paysage mobile, laissant augurer de nouvelles attaques ciblées en 2018. Les 5 milliards d&amp;rsquo;utilisateurs mobiles dans le monde se sont avérés des proies attrayantes pour les créateurs de malwares qui ont augmenté non seulement le nombre d&amp;rsquo;attaques, mais aussi leur sophistication.&lt;/p&gt;</description></item><item><title>Les solutions Network Defense de Trend Micro largement plébiscitées lors du dernier test indépendant effectué par NSS Labs</title><link>https://docaufutur.fr/2018/02/26/solutions-network-defense-de-trend-micro-largement-plebiscitees-lors-dernier-test-independant-effectue-nss-labs/</link><pubDate>Mon, 26 Feb 2018 19:12:59 +0200</pubDate><guid>https://docaufutur.fr/2018/02/26/solutions-network-defense-de-trend-micro-largement-plebiscitees-lors-dernier-test-independant-effectue-nss-labs/</guid><description>&lt;p&gt;&lt;em&gt;Le NSS Labs vient d’attribuer la mention&lt;/em&gt; &lt;em&gt;« Recommandé » aux solutions TippingPoint TX Series dans le cadre d’un test groupé sur les systèmes de prévention des intrusions (IPS) pour les data centers.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Trend Micro, leader mondial des  solutions et logiciels de sécurité, annonce avoir obtenu la prestigieuse mention « Recommandé » du NSS Labs en matière de prévention des intrusions (IPS) pour les data centers. L’éditeur japonais se voit ainsi de nouveau distingué par le NSS Labs, dont il a obtenu une distinction équivalente dans deux autres catégories phares : &lt;a href="https://blog.trendmicro.com/trend-micro-tippingpoint-8400tx-threat-protection-system-receives-recommended-rating-nss-labs/"&gt;les systèmes de prévention des intrusions de nouvelle génération (NGIPS)&lt;/a&gt; et &lt;a href="https://blog.trendmicro.com/trend-micro-top-breach-detection-says-nss-labs/"&gt;les systèmes de détection des failles&lt;/a&gt;. Ce sont aujourd’hui les performances des solutions TippingPoint TX Series de Trend Micro qui sont récompensées lors des inspections de réseau.&lt;/p&gt;</description></item><item><title>Qu’est-ce qu’un malware « macro-less » et pourquoi cela vous dit-il quelque chose ? Par Pascal Le Digol, WatchGuard</title><link>https://docaufutur.fr/2018/02/23/quest-quun-malware-macro-less-dit-quelque-chose-pascal-digol-watchguard/</link><pubDate>Fri, 23 Feb 2018 14:38:21 +0200</pubDate><guid>https://docaufutur.fr/2018/02/23/quest-quun-malware-macro-less-dit-quelque-chose-pascal-digol-watchguard/</guid><description>&lt;p&gt;L’année dernière, des pirates liés au groupe de hackers russe APT28 ont démarré une attaque comme en 1999 avec un malware basé sur Microsoft Word qui ne déclenche aucune alerte de sécurité dans son parcours. Ces types d’attaques sont appelées « macro-less malware » car ils contournent les alertes de sécurité mises en place dans les logiciels Microsoft Office en réponse aux macro malwares traditionnels tels que le virus Melissa à la fin du 20ème siècle.
Dans une analyse de novembre 2017, le géant de la sécurité McAfee a mis à jour une campagne d’APT28 utilisant une combinaison de ‘phishing’ (hameçonnage) et de malware « macro-less » pour installer un spyware (logiciel espion) dans l’ordinateur de leurs victimes.
Les malwares « macro-less » exploitent un protocole Microsoft appelé DDE (Dynamic Data Exchange) pour exécuter du code malicieux au sein de documents Microsoft Office. DDE a également des usages légitimes, principalement pour partager des données entre différentes applications. Dans ce cas, les pirates peuvent utiliser DDE pour lancer d’autres applications, comme PowerShell, et exécuter du code malicieux.
Ces nouvelles attaques DDE nécessitent toujours une certaine interaction de la part des utilisateurs, comme les attaques macro traditionnelles sur Office. Afin que le code DDE malicieux puisse s’exécuter, l’attaquant doit convaincre sa victime de désactiver le Mode Protégé et de cliquer sur au moins une fenêtre supplémentaire. Ce qui diffère des attaques macro traditionnelles est la façon dont sont conçues les fenêtres de dialogue pour l’utilisateur.
Avec Microsoft Office 2003 et ses versions suivantes, Microsoft a changé les fenêtres de dialogue macro pour souligner leurs implications en matière de sécurité, en utilisant des boucliers jaunes et des messages proéminents « Alerte de Sécurité ». Les fenêtres d’exécution DDE toutefois, sont de simples boîtes de dialogue grises, parfois sans aucune mention de sécurité, qui demandent aux utilisateurs « Ce document contient des liens pouvant mener à d’autres fichiers. Voulez-vous mettre à jour ce document avec les données provenant du fichier associé ? » En d’autres termes, DDE est maintenant géré de la même façon que les macros traditionnels il y a vingt ans dans Office 97. Nouvelle méthode d’attaque, mais interaction des utilisateurs similaire.
Les macro malwares et macro less malwares ont tous deux le même résultat – ils permettent aux attaquants d’exploiter le moteur de script de Microsoft Windows pour télécharger et exécuter des contenus malicieux. Alors que des macros peuvent embarquer du code Visual Basic directement dans un document Word, DDE doit lancer une application séparée, telle que PowerShell, pour effectuer des tâches complexes telles que télécharger et exécuter un malware.
Donc pourquoi les attaquants font-ils cela ? Les attaques par macro-less malware sont efficaces pour la même raison que les macro malwares l’étaient durant plus de vingt ans. Une large proportion des utilisateurs ne lit simplement pas les fenêtres de dialogue avant de cliquer sur « oui ». Les attaquants accroissent souvent leurs chances de succès en utilisant des tactiques d’ingénierie sociale telles que des instructions explicites visant à accepter tous les messages afin « d’accéder au message important ». Les cyber criminels sont connus pour recycler tout ce qui fonctionne, donc il est courant de voir des tactiques malicieuses comme celle-ci réapparaître régulièrement sous des formes différentes.
Heureusement, il existe des mesures à prendre pour se protéger. Dans le sillage des attaques d’APT28, Microsoft a publié un message de sécurité avec des instructions permettant de désactiver entièrement le protocole DDE. Beaucoup de solutions avancées de ‘sandboxing’ anti malware peuvent détecter les malwares basés sur DDE et les stopper avant qu’ils ne pénètrent dans le réseau. Plus important toutefois, les utilisateurs finaux doivent être formés à l’identification des attaques de ‘phishing’ et aux méthodes d’ingénierie sociale que les pirates utilisent pour persuader leurs victimes de cliquer sur les fenêtres de dialogue DDE.
Microsoft a déjà commencé à améliorer le traitement par Office des malwares macro-less en ajoutant plusieurs contrôles invisibles afin de stopper la progression du code DDE malicieux. Il est probable que Microsoft parviendra très rapidement à améliorer les fenêtres de dialogue de DDE pour mieux avertir les victimes potentielles. Mais ces alertes de sécurité, bien que très visibles, n’ont pas réussi à tuer les macro malwares, ce qui veut dire que les deux types d’attaques devront toujours être prises en considération dans l’avenir. Comme toujours, en cas de doute, il vaut mieux s’abstenir de cliquer sur quelque chose d’inattendu ou que l’on ne comprend pas.
 
Pascal Le Digol, Country Manager France de WatchGuard&lt;/p&gt;</description></item><item><title>Telefónica et McAfee annoncent un nouveau partenariat</title><link>https://docaufutur.fr/2018/02/23/telefonica-mcafee-annoncent-nouveau-partenariat/</link><pubDate>Fri, 23 Feb 2018 14:34:29 +0200</pubDate><guid>https://docaufutur.fr/2018/02/23/telefonica-mcafee-annoncent-nouveau-partenariat/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Ils assurent désormais ensemble la protection des équipements via la technologie embarquée de McAfee au sein des routeurs Internet domestiques de l’opérateur&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/btxbo/%7B87934648-ab05-4a68-84ff-b659a20f08f9%7D"&gt;Telefónica&lt;/a&gt; et &lt;a href="http://anws.co/btxbp/%7B87934648-ab05-4a68-84ff-b659a20f08f9%7D"&gt;McAfee&lt;/a&gt; annoncent un accord visant à renforcer la sécurité en ligne pour les clients haut débit et mobiles de Telefónica sur les marchés d’Europe et d’Amérique latine*. La solution sera déployée progressivement à compter de juin 2018.&lt;/p&gt;
&lt;p&gt;Pour la première fois, un opérateur de télécommunications offrira une protection de sécurité à ses clients quel que soit l&amp;rsquo;endroit où ils se connectent. Ce partenariat s’inscrit dans la stratégie « Security by Default », initiée par Telefónica il y a deux ans, visant à assurer la protection et la confidentialité de ses clients dès lors qu’ils sont connectés à Internet.
Telefónica intègrera la plate-forme McAfee® Secure Home au sein de ses routeurs*&lt;a href="http://anws.co/btxbq/%7B87934648-ab05-4a68-84ff-b659a20f08f9%7D"&gt;[1]&lt;/a&gt;pour assurer à la fois sécurité, transparence et facilité d’usage pour l’ensemble des appareils connectés au réseau, y compris les systèmes domotiques, les plates-formes de gaming, les accessoires connectées (wearables), les Smart TV et les appareils électroménagers. Pour offrir une expérience de sécurité globale, la solution de sécurité McAfee Endpoint assurera la protection des clients de Telefónica dans leur mobilité.
L’intégration de McAfee à la solution de sécurité développée par Telefónica, avec d’autres tiers, vient renforcer la vision stratégique « Security by Default » de l’opérateur. Elle offre ainsi une protection de tous les périphériques contre les potentiels virus, malware, attaque par phishing et autres menaces émergentes de l’Internet des Objets.&lt;/p&gt;</description></item><item><title>Palo Alto Networks assure la sécurité des réseaux dans les environnements industriels difficiles grâce à son nouveau pare-feu de nouvelle génération PA-220R</title><link>https://docaufutur.fr/2018/02/23/palo-alto-networks-assure-securite-reseaux-environnements-industriels-difficiles-grace-a-nouveau-pare-feu-de-nouvelle-generation-pa-220r/</link><pubDate>Fri, 23 Feb 2018 14:29:23 +0200</pubDate><guid>https://docaufutur.fr/2018/02/23/palo-alto-networks-assure-securite-reseaux-environnements-industriels-difficiles-grace-a-nouveau-pare-feu-de-nouvelle-generation-pa-220r/</guid><description>&lt;p&gt;Palo Alto Networks®, spécialiste de la sécurité de nouvelle génération, annonce aujourd’hui le lancement de son &lt;a href="https://eu.vocuspr.com/Tracking.aspx?Data=HHL%3d%3b2468%26JDG%3c%3b4%3a%2b68%3b%26SDG%3c90%3a1&amp;amp;RE=MC&amp;amp;RI=4319486&amp;amp;Preview=False&amp;amp;DistributionActionID=27806&amp;amp;Action=Follow+Link"&gt;pare-feu de nouvelle génération ultra-robuste PA-220R&lt;/a&gt;. Cette nouvelle appliance est conçue pour prévenir les cyberattaques au sein des réseaux de systèmes de contrôle industriel (ICS) et de systèmes d’acquisition et de contrôle des données (SCADA). Le PA-220R répond aux exigences de performance et de fiabilité des normes opérationnelles applicables aux environnements industriels, tels que les sous-stations ou centrales électriques ou les usines.
Les entreprises comprennent de plus en plus qu’il est nécessaire d’améliorer la cybersécurité industrielle.  Dans son enquête annuelle, intitulée &lt;a href="https://eu.vocuspr.com/Tracking.aspx?Data=HHL%3d%3b2468%26JDG%3c%3b4%3a%2b68%3b%26SDG%3c90%3a1&amp;amp;RE=MC&amp;amp;RI=4319486&amp;amp;Preview=False&amp;amp;DistributionActionID=27805&amp;amp;Action=Follow+Link"&gt;Securing Industrial Control Systems&lt;/a&gt;, le SANS Institute dévoile que le nombre d’organisations qui perçoivent le niveau de menace pesant sur les systèmes de contrôle comme « critique » ou «élevé » a augmenté de &lt;strong&gt;26 % en 2017&lt;/strong&gt;, soit un total de 69 %. Contrer les cyberattaques visant des infrastructures critiques est un défi particulier, car l’environnement peut être difficile, et les systèmes utilisent souvent des protocoles spécialisés.  Les technologies informatiques avancées des environnements ICS et SCADA doivent souvent être connectées à des réseaux externes, augmentant ainsi l’exposition aux risques et nécessitant des mesures de cybersécurité sophistiquées pour garantir la prévention des cyberattaques.
Grâce à son nouveau pare feu de nouvelle génération PA-220R, Palo Alto Networks peut mieux protéger ses clients des cyberattaques dans des environnements ICS/SCADA. Ce pare-feu particulièrement robuste est conçu pour fonctionner de manière fiable dans des environnements exposés à des températures extrêmes, à l’humidité, à la poussière, aux vibrations et aux interférences électromagnétiques, mettant à profit le système d’exploitation PAN-OS® pour permettre une visibilité granulaire sur le trafic spécifique aux ICS, la segmentation du réseau, et la prévention intégrée contre les menaces visant les réseaux industriels au sein d’environnements difficiles. Ces évolutions offrent des capacités de cybersécurité d’entreprise capables de soutenir en toute sécurité la modernisation des technologies opérationnelles.&lt;/p&gt;</description></item><item><title>Telehouse adhère à l’association HEXATRUST et confirme son engagement en faveur de la cybersécurité</title><link>https://docaufutur.fr/2018/02/22/telehouse-adhere-a-lassociation-hexatrust-confirme-engagement-faveur-de-cybersecurite/</link><pubDate>Thu, 22 Feb 2018 17:50:38 +0200</pubDate><guid>https://docaufutur.fr/2018/02/22/telehouse-adhere-a-lassociation-hexatrust-confirme-engagement-faveur-de-cybersecurite/</guid><description>&lt;p&gt;&lt;strong&gt;Telehouse,&lt;/strong&gt; &lt;strong&gt;prestataire international d’hébergement physique (colocation) et virtuel (mode IaaS&lt;/strong&gt;) &lt;strong&gt;rejoint HEXATRUST. Née grâce à l’impulsion des PME et ETI françaises, des acteurs complémentaires experts de la sécurité des systèmes d’information, de la cybersécurité et de la confiance numérique, l’association tend à apporter des solutions sur-mesure respectant l’intérêt européen et la protection des données des individus, notamment en vue de l’entrée en vigueur de la RGPD.&lt;/strong&gt;
&lt;strong&gt;En rejoignant HEXATRUST, Telehouse entend en particulier renforcer sa connaissance des nouveaux enjeux réglementaires, économiques et sécuritaires à l’échelle européenne.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Cyber sécurité en entreprise : les attaques par e-mails continuent de causer les dégâts les plus importants</title><link>https://docaufutur.fr/2018/02/22/cyber-securite-entreprise-attaques-e-mails-continuent-de-causer-degats-plus-importants/</link><pubDate>Thu, 22 Feb 2018 14:12:06 +0200</pubDate><guid>https://docaufutur.fr/2018/02/22/cyber-securite-entreprise-attaques-e-mails-continuent-de-causer-degats-plus-importants/</guid><description>&lt;p&gt;Le nouveau rapport F-Secure sur les interventions suite à un cyber incident montre que les boîtes mails constituent le maillon faible de la cyber sécurité des entreprises. Ces dernières éprouvent des difficultés à détecter rapidement et avec précision les incidents de sécurité.
Selon un nouveau rapport publié aujourd&amp;rsquo;hui par F-Secure, plus d&amp;rsquo;un tiers des incidents de cyber sécurité sont initiés par des e-mails de phishing ou des pièces jointes malveillantes reçus par les employés d’une entreprise. Ce nouveau rapport présente les conclusions des enquêtes conduites par F-Secure sur les interventions menées suite à un cyber incident et offre un aperçu des véritables modes opératoires des pirates informatiques.
21 % des cyber incidents analysés par F-Secure dans ce rapport font suite à des attaques ciblant les services web utilisés par les entreprises. Il s&amp;rsquo;agit du mode d&amp;rsquo;attaque le plus fréquemment utilisé par les pirates mettre la main sur les données d&amp;rsquo;une organisation. Toutefois, le phishing et les pièces jointes malveillantes totalisaient, ensemble, environ 34 % des attaques. Pour Tom Van de Wiele, Principal Security Consultant chez F-Secure, les attaques par e-mail constituent donc le plus gros danger pour les organisations.&lt;/p&gt;</description></item><item><title>La cybercriminalité coûte près de 600 milliards de dollars à l'économie mondiale</title><link>https://docaufutur.fr/2018/02/21/cybercriminalite-coute-pres-de-600-milliards-de-dollars-a-leconomie-mondiale/</link><pubDate>Wed, 21 Feb 2018 12:19:39 +0200</pubDate><guid>https://docaufutur.fr/2018/02/21/cybercriminalite-coute-pres-de-600-milliards-de-dollars-a-leconomie-mondiale/</guid><description>&lt;p&gt;*Le marché du cybercrime est de plus en plus facilité,*&lt;em&gt;à mesure que ses acteurs exploitent les marchés parallèles et les monnaies numériques.&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Le vol de propriété intellectuelle représente au moins 25 % du coût de la cybercriminalité et peut menacer la sécurité nationale lorsqu&amp;rsquo;il s&amp;rsquo;agit de technologie militaire.&lt;/li&gt;
&lt;li&gt;Le ransomware est le vecteur d’attaque enregistrant le taux de croissance le plus rapide :  on dénombre plus de 6 000 marchés en ligne et plus de 45 000 variants de « Ransomware-as-a-Service » (RaaS), qui gagne en popularité.&lt;/li&gt;
&lt;li&gt;Le « cybercrime-as-a-service » se sophistique, avec des marchés florissants offrant une grande diversité d&amp;rsquo;outils et de services tels que les kits d&amp;rsquo;exploitation, les malwares personnalisés et la location de réseaux de botnet.&lt;/li&gt;
&lt;li&gt;L&amp;rsquo;anonymat des cryptomonnaies, telles que Tor et le &lt;a href="https://www.docaufutur.fr/35/guide-crypto-monnaie/"&gt;Bitcoin&lt;/a&gt;, protège les acteurs.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;McAfee en partenariat avec le CSIS – Center of Strategic and International Studies, publie son nouveau rapport sur l’impact économique de la cybercriminalité. Intitulé &lt;em&gt;‘Economic Impact of Cybercrime – No Slowing Down’&lt;/em&gt;, il révèle que l’économie du cybercrime coûte près de 600 milliards de dollars aux entreprises, soit 0,8 % du PIB mondial. &lt;strong&gt;En comparaison avec la première étude réalisée en 2014, une hausse de 445 milliards de dollars est observée, soit une évolution de 26 %&lt;/strong&gt;.
Le rapport attribue notamment cette croissance à la facilité de s’engager dans la cybercriminalité – le volume de centres de cybercriminalité connaît une importante croissance, à l&amp;rsquo;adoption rapide des nouvelles technologies par les cybercriminels, ainsi qu’à la sophistication financière croissante des plus aguerris d’entre eux.&lt;/p&gt;</description></item><item><title>Selon le rapport annuel de Cybersécurité de Cisco, les RSSI misent sur l’automatisation, le machine learning et l’intelligence artificielle pour déjouer les menaces</title><link>https://docaufutur.fr/2018/02/21/selon-rapport-annuel-de-cybersecurite-de-cisco-rssi-misent-lautomatisation-machine-learning-lintelligence-artificielle-dejouer-menaces/</link><pubDate>Wed, 21 Feb 2018 12:11:15 +0200</pubDate><guid>https://docaufutur.fr/2018/02/21/selon-rapport-annuel-de-cybersecurite-de-cisco-rssi-misent-lautomatisation-machine-learning-lintelligence-artificielle-dejouer-menaces/</guid><description>&lt;p&gt;&lt;em&gt;39 % d’entre eux s’appuient sur l’automatisation, 34 % sur le machine learning et 32 % sur l’intelligence artificielle (IA)&lt;/em&gt;
La sophistication des logiciels malveillants ne cesse d’augmenter à l’heure où les cyber-attaquants se mettent à utiliser les services Cloud comme nouvelle arme. Ils échappent ainsi à la détection via le chiffrement, qui leur permet de masquer leur activité de prise de contrôle et de commande des matériels. Afin de réduire la fenêtre de tir de ces derniers, les responsables de la sécurité informatique (RSSI) indiquent qu’ils vont renforcer leurs investissements dans les outils de protection utilisant l’IA et le machine learning. C’est ce qui ressort essentiellement du 11ème Rapport annuel de Cisco® sur la cybersécurité (ACR).
Alors que le chiffrement est censé améliorer la sécurité, la hausse du volume du trafic Web crypté (+50 % en octobre 2017) qu’il le soit pour des raisons légitimes ou malveillantes, pose de nouvelles difficultés pour déceler et surveiller les menaces potentielles. Les chercheurs de Cisco spécialisés dans ce domaine ont observé à partir d’échantillons de malwares analysés, sur une période de 12 mois, que les communications réseau cryptées utilisées par ces logiciels avaient plus que triplées.
Le recours au machine learning contribue à améliorer les défenses du réseau et au fil du temps à « apprendre » comment détecter automatiquement les schémas de comportement inhabituels dans les environnements de trafic Web crypté, Cloud et IoT. Sur les 3 600 RSSI interrogés par Cisco pour l’édition 2018 de son étude comparative annuelle sur les moyens de sécurité informatique des entreprises, certains ont déclaré que bien que fortement désireux de s’appuyer sur des outils comme le machine learning et l’IA, ils étaient freinés dans leur élan par le nombre de faux positifs générés par ce type de systèmes. Alors que ces technologies en sont encore à leurs débuts, elles vont gagner en maturité au fil du temps et apprendre à reconnaître ce qui relève d’une activité « normale » dans les environnements réseau qu’elles surveillent.&lt;/p&gt;</description></item><item><title>Trend Micro met les entreprises en garde contre les tentatives d’extorsion en lien avec le RGPD</title><link>https://docaufutur.fr/2018/02/20/trend-micro-met-entreprises-garde-contre-tentatives-dextorsion-lien-rgpd/</link><pubDate>Tue, 20 Feb 2018 12:07:12 +0200</pubDate><guid>https://docaufutur.fr/2018/02/20/trend-micro-met-entreprises-garde-contre-tentatives-dextorsion-lien-rgpd/</guid><description>&lt;p&gt;&lt;em&gt;Le dernier rapport de sécurité de l’éditeur japonais relève une multiplication des attaques ciblées et stratégiques, toujours plus lucratives.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.trendmicro.fr/"&gt;Trend Micro&lt;/a&gt;, leader mondial des logiciels et solutions de sécurité informatique, dévoile son rapport de sécurité pour l’année 2017. Ce dernier fait état d’une hausse du nombre de ransomware, d’une intensification du minage des crypto-monnaies et d’une augmentation des attaques BEC au cours des 12 derniers mois, dans un contexte où les cybercriminels peaufinent le ciblage de leurs opérations, à la recherche d’un meilleur rendement financier. Une tendance qui devrait se poursuivre en 2018, avec des tentatives d’extorsion ciblant les entreprises s’efforçant de se conformer au Règlement Général pour la Protection des Données (RGPD) prochainement en vigueur au sein de l’UE.
Le nouveau rapport, intitulé &lt;em&gt;The Paradox of Cyberthreats,&lt;/em&gt; confirme les &lt;a href="https://www.trendmicro.com/vinfo/us/security/research-and-analysis/predictions/2018"&gt;prédictions&lt;/a&gt; déjà émises par Trend Micro pour 2018 : les cybercriminels délaissent progressivement les exploit kits et les tactiques visant une cible large, en faveur d’attaques plus stratégiques conçues pour optimiser le retour sur investissement. Afin d’inciter leurs victimes à payer, certains cybercriminels devraient ainsi tenter d’extorquer de l’argent aux entreprises en exigeant une rançon légèrement inférieure au montant des pénalités que l’attaque pourrait occasionner au regard du RGPD.&lt;/p&gt;</description></item><item><title>Alerte Retarus : de faux emails Office 365 en circulation</title><link>https://docaufutur.fr/2018/02/20/alerte-retarus-de-faux-emails-office-365-circulation/</link><pubDate>Tue, 20 Feb 2018 10:27:47 +0200</pubDate><guid>https://docaufutur.fr/2018/02/20/alerte-retarus-de-faux-emails-office-365-circulation/</guid><description>&lt;p&gt;&lt;em&gt;Une variante de phishing qui simule la vérification du mot de passe&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;strong&gt;Les experts en sécurité de&lt;/strong&gt;&lt;/em&gt; &lt;a href="https://www.retarus.com/de/"&gt;&lt;em&gt;&lt;strong&gt;Retarus&lt;/strong&gt;&lt;/em&gt;&lt;/a&gt;&lt;em&gt;&lt;strong&gt;,&lt;/strong&gt;&lt;/em&gt; &lt;em&gt;&lt;strong&gt;spécialiste en logistique de l&amp;rsquo;information, ont identifié une vague de phishing particulièrement sournoise : des mails personnalisés faussement réalistes, avec un design Microsoft, sont envoyés pour demander aux destinataires d’entrer et de confirmer leur mot de passe. Retarus conseille donc aux utilisateurs de vérifier avec le plus grand soin les liens contenus dans ces messages. Une protection supplémentaire peut être assurée à l’aide de solutions spécifiques de sécurité du courrier électronique qui offrent un filtrage complet des messages d&amp;rsquo;hameçonnage et les dernières fonctions avancées de protection contre les menaces.&lt;/strong&gt;&lt;/em&gt;
Le faux mail actuellement en circulation a pour objet « Mise à jour des renseignements sur votre compte pour éviter une suspension du service ». Il est supposé provenir de l’expéditeur « Microsoft Office 365 » (@office.com). Les destinataires de cet email ont pour instruction de mettre à jour leurs données utilisateurs. Le lien contenu dans ce message mène vers un site Internet qui ressemble de très près à celui de Microsoft. La principale caractéristique de cette attaque est son aspect particulièrement trompeur et crédible en demandant notamment aux utilisateurs d’entrer deux fois leur mot de passe pour vérification. Les emails frauduleux sont une copie fidèle des mails que pourrait envoyer Microsoft tant d’un point de vue visuel qu’en matière de contenu. Le niveau de langage est correct et l’adresse de l’expéditeur peut paraître plausible au même titre que les logos, les polices de caractère et les couleurs. Ceux qui saisissent leurs données de connexion donnent alors ainsi accès à leur compte Office 365 aux fraudeurs, avec toutes les informations et documents qu’il contient.&lt;/p&gt;</description></item><item><title>Propagation de malwares : les 5 techniques les plus fréquemment employées par les cybercriminels</title><link>https://docaufutur.fr/2018/02/20/propagation-de-malwares-5-techniques-plus-frequemment-employees-cybercriminels/</link><pubDate>Tue, 20 Feb 2018 09:54:23 +0200</pubDate><guid>https://docaufutur.fr/2018/02/20/propagation-de-malwares-5-techniques-plus-frequemment-employees-cybercriminels/</guid><description>&lt;p&gt;&lt;em&gt;2017 aura définitivement marqué un tournant dans la cybercriminalité. Les entreprises, quelle que soit leur taille, prennent conscience de la gravité de la situation et de la nécessité de prendre des mesures pour se protéger. Si le volet technologique est indispensable, notamment via la sécurisation des terminaux fixe et mobiles,&lt;/em&gt; &lt;em&gt;une récente étude de Malwarebytes révélait que les français ont la particularité de miser énormément sur la formation des collaborateurs&lt;/em&gt;*. Il convient alors de savoir précisément de quelle manière les pirates procèdent pour propager leurs logiciels malveillants. Malwarebytes dresse la liste des 6 méthodes les plus utilisées actuellement.*&lt;/p&gt;</description></item><item><title>Les malwares mineurs de crypto-monnaies continuent à vider le CPU de l’entreprise - Check Point</title><link>https://docaufutur.fr/2018/02/19/malwares-mineurs-de-crypto-monnaies-continuent-a-vider-cpu-de-lentreprise/</link><pubDate>Mon, 19 Feb 2018 16:00:51 +0200</pubDate><guid>https://docaufutur.fr/2018/02/19/malwares-mineurs-de-crypto-monnaies-continuent-a-vider-cpu-de-lentreprise/</guid><description>&lt;p&gt;&lt;em&gt;Le Global Threat Index de Check Point révèle qu’en Janvier 2018, une augmentation rapide des malwares de minage de crypto-monnaies impacte fortement les entreprises&lt;/em&gt;
&lt;a href="http://anws.co/bto31/%7B873fe38e-e088-4dd4-979e-56764b039893%7D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt;, fournisseur mondial en solutions de cybersécurité, dévoile dans son dernier rapport Global Threat Impact Index que les malwares mineurs de crypto-monnaies continuent à affecter les entreprises - 23% d’entre elles ont été impactées par Coinhive en Janvier 2018.
Les chercheurs de Check Point ont découvert trois différentes variantes de malwares mineurs de crypto-monnaies dans son top 10, Coinhive étant en tête de classement et impactant plus d’une entreprise sur cinq. Coinhive mine en ligne la crypto-monnaie Monero à l’insu d’un utilisateur visitant une page web. Le code JavaScript intégré utilise alors les ressources de l’utilisateur final pour miner de la monnaie, impactant la performance du système.&lt;/p&gt;</description></item><item><title>Transformation digitale : la sécurité des APIs, un enjeu majeur pour contrer la prolifération des menaces</title><link>https://docaufutur.fr/2018/02/19/transformation-digitale-securite-apis-enjeu-majeur-contrer-proliferation-menaces/</link><pubDate>Mon, 19 Feb 2018 09:26:52 +0200</pubDate><guid>https://docaufutur.fr/2018/02/19/transformation-digitale-securite-apis-enjeu-majeur-contrer-proliferation-menaces/</guid><description>&lt;h3 id="une-récente-étude-de-cxp-group-en-partenariat-avec-denyall-la-sécurité-des-apis-et-du-devops-au-cœur-de-la-transformation-numérique--fait-le-point-sur-les-enjeux-de-sécurité-posés-par-les-nouveaux-modes-de-développement-des-applications-à-lère-de-la-mobilité-et-du-cloud"&gt;Une récente étude de CXP Group, en partenariat avec DenyAll, « la sécurité des APIs et du DevOps au cœur de la transformation numérique » fait le point sur les enjeux de sécurité posés par les nouveaux modes de développement des applications à l’ère de la mobilité et du cloud.&lt;/h3&gt;
&lt;p&gt;« Les APIs sont les briques du lego applicatif d’aujourd’hui » précise Paul Fisher, l’auteur de ce rapport, « mais souvent les développeurs ne maîtrisent pas la qualité des composants qu’ils utilisent, car ceux-ci ont été déployés et publiés très rapidement, et n’ont pas toujours été testés correctement».  «  Par ailleurs, la combinaison de modules applicatifs peut créer des effets de bord incontrôlés. » C’est particulièrement risqué dans le cas des banques, qui sont responsables des informations personnelles de leurs clients et des fuites potentielles de données. »«Pourtant, la plupart des attaques se concentrent sur des vulnérabilités déjà identifiées et pourraient facilement être évitées » continue Paul Fisher.
L’étude CXP-Group/DenyAll fait le point sur les nouvelles générations d’outils de sécurisation des APIs. Ceux-ci devront être capables d’évaluer en permanence la fiabilité d’une demande d’information, sans pénaliser l’expérience-client ou générer de fausses alertes.
Il était primordial pour DenyAll d’aborder les défis réels engendrés par le changement inévitable du passage au tout numérique et la manière d’intégrer dès le départ la sécurité dans le cycle de développement et de déploiement des applications.  Les services cloud et les équipements de DenyAll simplifient le travail des équipes de sécurité et DevOps chargées de la mise en place d’un environnement numérique sûr, et ce, tout au long du cycle de développement logiciel. « Par ce travail collaboratif avec CXP group, nous avons voulu démystifier les enjeux de Cyber sécurité et proposer des solutions concrètes. » ajoute Vera de Chauvigny, responsable marketing produit de DenyAll. Les nouvelles APIs de l’ère numérique sont plus complexes et sujettes à des vulnérabilités, ce qui rend possible de graves violations de données. Les organisations doivent s’assurer de sécuriser la nouvelle architecture numérique, les applications et les opérations qu’elles construisent.&lt;/p&gt;</description></item><item><title>Radware neutralise les attaques zero-day evasives avec du machine learning grâce a son nouveau service « cloud malware protection service »</title><link>https://docaufutur.fr/2018/02/15/radware-neutralise-attaques-zero-day-evasives-machine-learning-grace-a-nouveau-service-cloud-malware-protection-service/</link><pubDate>Thu, 15 Feb 2018 13:54:25 +0200</pubDate><guid>https://docaufutur.fr/2018/02/15/radware-neutralise-attaques-zero-day-evasives-machine-learning-grace-a-nouveau-service-cloud-malware-protection-service/</guid><description>&lt;p&gt;&lt;em&gt;Ce tout nouveau service de sécurité du cloud aide à mieux se protéger contre les compromissions de données et à renforcer la capacité des entreprises à préserver la confidentialité des données de leurs clients et à se mettre en conformité avec les réglementations&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.radware.com/"&gt;Radware&lt;/a&gt;®, premier fournisseur mondial de solutions et services d’application delivery et de cyber-sécurité, lance son nouveau service Cloud Malware Protection Service, conçu pour détecter, donner l’alerte et bloquer les malwares zero-day évasifs capables de contourner les défenses pour dérober des données.&lt;/p&gt;</description></item><item><title>Nokia lance des services de sécurité gérés pour les réseaux de l'ère numérique</title><link>https://docaufutur.fr/2018/02/14/nokia-lance-services-de-securite-geres-reseaux-de-lere-numerique/</link><pubDate>Wed, 14 Feb 2018 14:06:42 +0200</pubDate><guid>https://docaufutur.fr/2018/02/14/nokia-lance-services-de-securite-geres-reseaux-de-lere-numerique/</guid><description>&lt;ul&gt;
&lt;li&gt;Le nouveau service Security Risk Index (indice de risque de sécurité) analyse les carences en matière de sécurité sur l&amp;rsquo;ensemble des réseaux fixes, IP et mobiles et suggère des améliorations de performance aux fournisseurs de services de communication.&lt;/li&gt;
&lt;li&gt;Le service Managed Security Service (service de sécurité géré) assure la protection adéquate des réseaux contre toutes les menaces et fournit des dispositifs de prévention et de détection des attaques, de réponse et de récupération.&lt;/li&gt;
&lt;li&gt;Le modèle en marque blanche permet aux opérateurs de vendre ces services aux entreprises.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Pour faire face aux menaces grandissantes qui pèsent sur la sécurité des réseaux de télécommunications, Nokia lance un service d&amp;rsquo;évaluation des risques de sécurité baptisé Security Risk Index ainsi qu&amp;rsquo;un service de sécurité géré, Managed Security Service. Ensemble, ils constituent une approche globale unique pour résoudre les problèmes de sécurité qui se posent sur l&amp;rsquo;ensemble des réseaux fixes, IP et mobiles à l&amp;rsquo;ère de la transformation numérique, alors que de nouveaux services et systèmes virtualisés introduisent également de nouvelles vulnérabilités. En plus de répondre à leurs propres besoins en matière de sécurité, les opérateurs peuvent proposer aux entreprises des services de sécurité gérés en marque blanche sous leur propre marque. Ils bénéficient ainsi de nouvelles possibilités de revenus sur le marché de la sécurité des entreprises en plein essor et de délais de mise sur le marché optimisés.&lt;/strong&gt; 
Pour les opérateurs, la sécurité des données est devenue vitale du fait des pressions réglementaires croissantes et de la complexité accrue des réseaux qui transportent des données sensibles provenant de l&amp;rsquo;Internet des objets (IoT), des appareils mobiles et des applications sociales et professionnelles. Nokia adopte une démarche intégrée unique : partant de l&amp;rsquo;évaluation des risques de sécurité des opérateurs dans divers domaines, elle compare leur performance à celle des autres acteurs du secteur et fournit une analyse complète des carences ainsi que des suggestions d&amp;rsquo;amélioration. C&amp;rsquo;est l&amp;rsquo;essence du service Security Risk Index.
Une fois l&amp;rsquo;évaluation réalisée, un service géré, reposant sur le logiciel Nokia NetGuard, complète cette approche globale de la sécurité. Les experts de Nokia conçoivent l&amp;rsquo;infrastructure de sécurisation réseau ainsi que les systèmes de surveillance et de gestion des informations pour garantir que le capital des informations critiques est dûment protégé contre les menaces connues et inconnues et que l&amp;rsquo;opérateur respecte les normes et règles de conformité applicables en matière de sécurité.
Après avoir sécurisé leurs propres réseaux, les opérateurs peuvent proposer la solution Managed Security Services, ou certains éléments de la solution, à leurs entreprises clientes. En partenariat avec Nokia, ils peuvent aisément mettre en oeuvre un portefeuille de solutions de sécurité afin de se procurer une nouvelle source de revenus et fidéliser leur clientèle.&lt;/p&gt;</description></item><item><title>SailPoint et Okta s’associent pour offrir une gestion des identités de bout en bout au sein de l’entreprise</title><link>https://docaufutur.fr/2018/02/14/sailpoint-okta-sassocient-offrir-gestion-identites-de-bout-bout-sein-de-lentreprise/</link><pubDate>Wed, 14 Feb 2018 09:47:00 +0200</pubDate><guid>https://docaufutur.fr/2018/02/14/sailpoint-okta-sassocient-offrir-gestion-identites-de-bout-bout-sein-de-lentreprise/</guid><description>&lt;p&gt;&lt;a href="http://cts.businesswire.com/ct/CT?id=smartlink&amp;amp;url=https%3A%2F%2Fwww.sailpoint.com%2Fidentity-management-platform%2F&amp;amp;esheet=51757076&amp;amp;newsitemid=20180213006305&amp;amp;lan=fr-FR&amp;amp;anchor=SailPoint+Technologies+Holdings%2C+Inc.&amp;amp;index=1&amp;amp;md5=5594e2dfe04fcbdfbf0"&gt;&lt;strong&gt;SailPoint Technologies Holdings, Inc.&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;et&lt;/strong&gt;&lt;a href="http://cts.businesswire.com/ct/CT?id=smartlink&amp;amp;url=https%3A%2F%2Fwww.okta.com%2F&amp;amp;esheet=51757076&amp;amp;newsitemid=20180213006305&amp;amp;lan=fr-FR&amp;amp;anchor=Okta%2C+Inc.&amp;amp;index=2&amp;amp;md5=5982f83cd01c5e9a02f4125dc39b85a1"&gt;&lt;strong&gt;Okta, Inc.&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;ont annoncé aujourd’hui un partenariat stratégique pour fournir une gestion des identités de bout en bout au sein de l’entreprise, le but étant d’aider les organisations à trouver leur équilibre en fournissant un accès simple et sécurisé aux utilisateurs tout en répondant aux exigences de conformité et de sécurité complexes.&lt;/strong&gt;
Pour accroître leur efficacité et leur productivité, les entreprises adoptent de plus en plus des applications cloud, construisant et déployant leurs propres solutions cloud, tout en conservant une infrastructure importante sur site. Le moyen le plus efficace de maintenir la sécurité et la conformité dans cet environnement de plus en plus complexe et principalement hétérogène est de surveiller et de protéger l’identification des individus.
En travaillant ensemble, SailPoint et Okta offrent aux organisations une solution de gestion des identités encore plus puissante qui authentifie, procure et régit de manière sécurisée et efficace l’accès à toutes les applications et données au sein de l’entreprise. Les entreprises peuvent gérer l’accès d’un utilisateur tout au long du cycle de vie de ce dernier, dès l’intégration initiale, mettant à disposition une authentification unique et une authentification multifacteurs pour accéder aux applications, jusqu’au retrait automatique lorsque les utilisateurs changent de rôle ou quittent une organisation. Les fonctions clés de gestion des identités, telles que la certification des accès, la mise à disposition de toute application, la prise en charge en libre-service pour les réinitialisations de mots de passe et les demandes d’accès, sont toutes automatisées. Le partenariat entre SailPoint et Okta permet de veiller à ce que les politiques en matière d’autorisations soient bien appliquées et à ce que les activités d’accès des utilisateurs soient documentées, sécurisées et conformes – fournissant aux entreprises tous les contrôles automatisés des accès et de la gouvernance des identités nécessaires pour optimiser et régir de manière sécurisée le travail dans l’environnement informatique hétérogène d’aujourd’hui.&lt;/p&gt;</description></item><item><title>Des pirates ont exploité une vulnérabilité Zero Day dans la messagerie Telegram pour propager un malware multifonction</title><link>https://docaufutur.fr/2018/02/13/pirates-ont-exploite-vulnerabilite-zero-day-messagerie-telegram-propager-malware-multifonction/</link><pubDate>Tue, 13 Feb 2018 09:10:37 +0200</pubDate><guid>https://docaufutur.fr/2018/02/13/pirates-ont-exploite-vulnerabilite-zero-day-messagerie-telegram-propager-malware-multifonction/</guid><description>&lt;p&gt;&lt;strong&gt;Les chercheurs de Kaspersky Lab ont découvert des attaques en cours, menées par un nouveau malware exploitant une vulnérabilité Zero Day dans l’application Telegram Desktop. La faille a servi à diffuser ce malware multifonction qui, suivant le type d’ordinateur, peut agir comme une porte dérobée (&lt;em&gt;backdoor&lt;/em&gt;) ou comme vecteur d’un logiciel de minage de cryptomonnaies (Monero, Zcash, etc.). Selon les recherches effectuées, la vulnérabilité est utilisée activement depuis mars 2017 pour la fonction de minage.&lt;/strong&gt;
Les messageries sociales sont depuis longtemps un élément essentiel de notre univers connecté, nous permettant de rester beaucoup plus facilement en contact avec nos amis et nos proches. Cependant, elles peuvent poser des problèmes majeurs en cas de cyberattaque. C’est ainsi que, le mois dernier, Kaspersky Lab a publié une étude sur un malware mobile avancé, le cheval de Troie &lt;a href="https://securelist.com/skygofree-following-in-the-footsteps-of-hackingteam/83603/"&gt;Skygofree&lt;/a&gt;, capable d’intercepter des messages WhatsApp. Une étude plus récente révèle que des experts ont pu identifier des attaques en cours exploitant une nouvelle vulnérabilité, jusque-là inconnue, dans la version Desktop d’une autre messagerie instantanée répandue.
D’après cette dernière étude, la faille Zero Day dans Telegram repose sur la méthode Unicode RLO (&lt;em&gt;Right-to-Left Override&lt;/em&gt;), généralement employée pour le codage de langues qui s’écrivent de droite à gauche, telles que l’arabe ou l’hébreu. En dehors de cela, toutefois, la vulnérabilité peut également être exploitée par les auteurs du malware pour inciter par ruse les utilisateurs à télécharger des fichiers malveillants, par exemple masqués sous forme d’images.
Les pirates ont caché dans le nom du fichier un caractère Unicode qui inverse l’ordre des caractères, ce qui revient à modifier ce nom. En conséquence, des utilisateurs ont téléchargé un malware masqué qui s’est ensuite installé sur leur ordinateur. &lt;strong&gt;Kaspersky Lab a signalé la vulnérabilité à Telegram et, à ce jour, la faille Zero Day n’a plus été observée dans les produits de la messagerie.&lt;/strong&gt;
Au cours de leur analyse, les experts de Kaspersky Lab ont identifié plusieurs scénarios d’exploitation de la faille Zero Day par les auteurs de la menace. Dans le premier cas, la vulnérabilité a servi à diffuser un malware de minage de cryptomonnaie, qui peut être très nuisible pour les utilisateurs. En détournant la puissance de calcul du PC de la victime, des cybercriminels ont créé différents types de cryptomonnaie (Monero, Zcash, Fantomcoin, etc.). En outre, en analysant les serveurs des pirates, les chercheurs de Kaspersky Lab ont découvert des archives contenant un cache local Telegram dérobé à des victimes.
Dans un autre cas, une fois la faille exploitée avec succès, une backdoor utilisant l’API Telegram comme protocole de commande et de contrôle a été installée, afin de permettre aux pirates d’accéder à distance à l’ordinateur de la victime. Après son installation, le malware opère en mode silencieux, de sorte que l’auteur de la menace peut passer inaperçu sur le réseau et exécuter différentes commandes, notamment pour implanter des spywares supplémentaires.
Les éléments découverts lors de l’analyse indiquent que les cybercriminels sont d’origine russe.&lt;/p&gt;</description></item><item><title>L’Europe sous le feu des attaques DDoS</title><link>https://docaufutur.fr/2018/02/13/leurope-sous-le-feu-des-attaques-ddos/</link><pubDate>Tue, 13 Feb 2018 08:18:48 +0200</pubDate><guid>https://docaufutur.fr/2018/02/13/leurope-sous-le-feu-des-attaques-ddos/</guid><description>&lt;p&gt;&lt;em&gt;Les récents chiffres analysés par le F5 Labs montrent que la zone EMEA a subi plus de 51 % des attaques DDoS en 2017. Ils font aussi le constat d&amp;rsquo;une augmentation de 64 % du nombre d’attaques et d&amp;rsquo;une plus grande diversité tactique de la part des cybercriminels.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;F5 Labs publie ses derniers chiffres montrant comment les attaques DDoS continuent de croître et d&amp;rsquo;évoluer dans la région EMEA. Selon les données du Security Operations Center (SOC) de F5 Networks en Pologne, 2017 a vu une augmentation de 64 % du nombre d’attaques. L&amp;rsquo;EMEA concentre plus de 51 % des attaques DDoS signalées au niveau mondial.
Parallèlement, F5 a enregistré une croissance de 100 % de déploiement de sa technologie de Web Application Firewall (WAF) par ses clients EMEA au cours de l&amp;rsquo;année écoulée. L&amp;rsquo;adoption de solutions anti-fraude a quant à elle augmenté de 76 %, et celle de lutte contre les DDoS de 58 %.&lt;/p&gt;</description></item><item><title>La date limite pour se préparer au Règlement général sur la protection des données (RGPD) tombe plus tôt que prévu : Le « X-Day » sera en effet le 15 février et non le 25 mai 2018</title><link>https://docaufutur.fr/2018/02/08/date-limite-se-preparer-reglement-general-protection-donnees-rgpd-tombe-plus-tot-prevu-x-day-sera-effet-15-fevrier-non-25-mai-2018/</link><pubDate>Thu, 08 Feb 2018 11:14:12 +0200</pubDate><guid>https://docaufutur.fr/2018/02/08/date-limite-se-preparer-reglement-general-protection-donnees-rgpd-tombe-plus-tot-prevu-x-day-sera-effet-15-fevrier-non-25-mai-2018/</guid><description>&lt;p&gt;Une analyse de la situation montre qu&amp;rsquo;à peine 100 jours avant la prise d&amp;rsquo;effet du Règlement, les entreprises doivent agir dès maintenant pour protéger la confidentialité des données et améliorer la confiance de leurs clients.
EfficientIP, l&amp;rsquo;un des principaux fournisseurs de services de réseau, a lancé un avertissement extrêmement clair aux entreprises qui se préparent en vue de l&amp;rsquo;avènement du règlement général de protection des données de l&amp;rsquo;UE (RGPD). Les études menées en 2017 dans la profession ont révélé qu&amp;rsquo;il faut généralement &lt;a href="https://www.fireeye.com/blog/threat-research/2017/03/m-trends-2017.html"&gt;99 jours pour détecter une violation de données&lt;/a&gt;, ce qui laisse suffisamment de temps aux pirates informatiques pour « exfiltrer » les données ou les retirer sans que cela soit détecté.
Il en ressort que &lt;strong&gt;le 15 février&lt;/strong&gt;, soit exactement 100 jours avant le 25 mai 2018, est la date limite à laquelle les organisations pourront assurer leur véritable conformité au Règlement RGPD.
Le Règlement général sur la protection des données deviendra loi le 25 mai. À cette date, les entreprises seront tenues entièrement responsables de la protection des données de leurs clients. Le défaut de se conformer au RGPD peut les exposer à de lourdes amendes. Les experts en cybersécurité ont nommé l&amp;rsquo;échéance du 15 février « X-Day », soit le Jour X ou jour de l&amp;rsquo;exfiltration, car c&amp;rsquo;est le dernier jour où les entreprises peuvent prévenir les attaques d&amp;rsquo;exfiltration de données sans encourir d&amp;rsquo;éventuelles poursuites par les régulateurs ni subir de répercussions catastrophiques sur leur activité.&lt;/p&gt;</description></item><item><title>Fortinet dévoile le pare-feu nouvelle–génération le plus rapide du marché avec des performances supérieures à 100 Gbps</title><link>https://docaufutur.fr/2018/02/07/fortinet-devoile-pare-feu-nouvelle-generation-plus-rapide-marche-performances-superieures-a-100-gbps/</link><pubDate>Wed, 07 Feb 2018 10:27:33 +0200</pubDate><guid>https://docaufutur.fr/2018/02/07/fortinet-devoile-pare-feu-nouvelle-generation-plus-rapide-marche-performances-superieures-a-100-gbps/</guid><description>&lt;p&gt;La nouvelle gamme FortiGate 6000F offre les niveaux de performance et la diversité d’interfaces qu’attendent les entreprises pour sécuriser leur réseau en périphérie&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/bs8mK/%7Be09ad880-90ae-46ec-a23e-084f8906446a%7D"&gt;Fortinet&lt;/a&gt;®, leader mondial des solutions de cybersécurité automatisées, intégrales et intégrées, dévoile  sa gamme de pare-feux nouvelle-génération (NGFW - Next-Generation Firewalls) FortiGate 6000F. Le tout premier modèle de cette gamme, le FortiGate 6000F bénéficie d’une nouvelle architecture matérielle de traitement, capable de restituer les mêmes &lt;a href="http://anws.co/bs8mL/%7Be09ad880-90ae-46ec-a23e-084f8906446a%7D"&gt;performances validées&lt;/a&gt; qu’un châssis Fortinet mais ce, au travers du format compact d’une appliance. Cette sécurité de premier rang s’adapte ainsi à un volume de trafic en croissance exponentielle.&lt;/p&gt;</description></item><item><title>Global Threat Intelligence Trends Report 2017 : une fin d’année marquée par les ransomware et le minage de crypto-monnaies</title><link>https://docaufutur.fr/2018/02/07/global-threat-intelligence-trends-report-2017-fin-dannee-marquee-ransomware-minage-de-crypto-monnaies/</link><pubDate>Wed, 07 Feb 2018 10:03:45 +0200</pubDate><guid>https://docaufutur.fr/2018/02/07/global-threat-intelligence-trends-report-2017-fin-dannee-marquee-ransomware-minage-de-crypto-monnaies/</guid><description>&lt;p&gt;Check Point publie aujourd’hui son &lt;a href="http://anws.co/bs7Uo/%7B05b0c7fc-13e0-44fd-85ff-d66833b159ba%7D"&gt;Global Threat Intelligence Trends Report&lt;/a&gt; pour le second semestre 2017, dans lequel les équipes de recherche dévoilent que les cybercriminels se tournent de plus en plus vers les mineurs de crypto-monnaies pour développer des sources de revenus illégales, alors que les ransomwares et autres malwares et adwares par mail continuent d’impacter les entreprises aux quatre coins du monde.
2017 a été une année incroyable dans le monde de la cybersécurité, avec des attaques d’ampleur encore inégalée et des innovations toujours plus impressionnantes. Les personnes malveillantes veulent garder un temps d’avance afin de ne pas se faire attraper, et jusqu’ici c’est un succès. Beaucoup d’entreprises ont en effet encore du chemin à faire pour éviter de se faire attaquer.&lt;/p&gt;</description></item><item><title>Palo Alto Networks dévoile ses nouvelles solutions de sécurité pour tous les grands fournisseurs de services dans le cloud</title><link>https://docaufutur.fr/2018/02/07/palo-alto-networks-devoile-nouvelles-solutions-de-securite-grands-fournisseurs-de-services-cloud/</link><pubDate>Wed, 07 Feb 2018 09:57:54 +0200</pubDate><guid>https://docaufutur.fr/2018/02/07/palo-alto-networks-devoile-nouvelles-solutions-de-securite-grands-fournisseurs-de-services-cloud/</guid><description>&lt;p&gt;&lt;em&gt;Une sécurité cohérente pour tous les fournisseurs de services dans le cloud, avec des solutions qui simplifient le déploiement et la gestion en environnement hybride et multi-cloud&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Dans le cadre de sa journée &lt;em&gt;&lt;strong&gt;Epic Cloud Security Event&lt;/strong&gt;&lt;/em&gt;, Palo Alto Networks® - le spécialiste des solutions de sécurité de nouvelle génération - présente les nouvelles capacités innovantes dans le cloud que la société est en train d’intégrer à sa &lt;a href="https://eu.vocuspr.com/Tracking.aspx?Data=HHL%3d%3b0668%26JDG%3c%3b4%3a%2b68%3b%26SDG%3c90%3a1&amp;amp;RE=MC&amp;amp;RI=4319486&amp;amp;Preview=False&amp;amp;DistributionActionID=26991&amp;amp;Action=Follow+Link"&gt;plateforme de sécurité de nouvelle génération&lt;/a&gt; conçue pour prévenir les cyberattaques dans le cloud. Grâce à ces avancées, tous les clients de Palo Alto Networks qui évoluent en environnement hybride et multi-cloud pourront bénéficier de solutions complètes garantissant une sécurité cohérente, qui s’intégreront directement à leur infrastructure et à la puissance de traitement dans le cloud.
D’après une étude réalisée par ZK Research, &lt;em&gt;&lt;strong&gt;86 % des répondants ont indiqué que leur entité&lt;/strong&gt;&lt;/em&gt; &lt;em&gt;&lt;strong&gt;stockait et gérait des données réparties entre de multiples fournisseurs d’infrastructures partagées dans le cloud&lt;/strong&gt;&lt;/em&gt;. Or, maintenir une sécurité efficace et constante dans ces environnements multi-cloud devient chaque jour plus difficile, dans la mesure où les capacités de sécurité inhérentes aux fournisseurs de services partagés ne peuvent être configurées que pour protéger l’infrastructure pour laquelle elles ont été développées. Pour assurer une protection efficace contre les brèches de sécurité, les entreprises doivent donc compléter ces capacités natives, sans quoi elles s’exposent au risque de perte ou d’atteinte à l’intégrité de leurs données.
L’évolution du cloud appelle en effet un nouveau modèle de cybersécurité pour un déploiement et une gestion fluide de solutions de sécurité réellement efficaces et qui permette aux acteurs chargés de la sécurité des données, des opérations, des réseaux et du développement de répondre aux demandes des entreprises agiles.
Les clients de Palo Alto Networks bénéficient d’une sécurité constante, pour les environnements cloud d’aujourd’hui :&lt;/p&gt;</description></item><item><title>Aruba obtient la certification Critères communs pour les solutions de contrôle d'accès réseau, une première en matière de cybersécurité</title><link>https://docaufutur.fr/2018/02/02/aruba-obtient-certification-criteres-communs-solutions-de-controle-dacces-reseau-premiere-matiere-de-cybersecurite/</link><pubDate>Fri, 02 Feb 2018 13:42:21 +0200</pubDate><guid>https://docaufutur.fr/2018/02/02/aruba-obtient-certification-criteres-communs-solutions-de-controle-dacces-reseau-premiere-matiere-de-cybersecurite/</guid><description>&lt;p&gt;&lt;em&gt;La certification Critères communs (Common Criteria) décernée à Aruba ClearPass renforce les assurances en matière de cyberprotection, pour les organismes publics et les entreprises du secteur privé&lt;/em&gt;
Aruba, une société Hewlett Packard Enterprise, annonce aujourd’hui qu’&lt;a href="http://www.arubanetworks.com/fr/produits/securite/gestion-des-politiques/"&gt;Aruba ClearPass&lt;/a&gt; est, sur le marché de la cybersécurité, la première solution de contrôle d’accès réseau (NAC) à recevoir  la certification Critères communs, au titre des modules « &lt;em&gt;Network Device collaborative Protection Profile »&lt;/em&gt; (NDcPP) et « E&lt;em&gt;xtended Package for Authentication Servers »&lt;/em&gt;. ClearPass est aussi la première solution NAC du marché certifiée « serveur d’authentification ».
Encadrée par des normes ISO/IEC et délivrée par le NIAP (National Information Assurance Partnership), cette certification Critères communs avancée a été obtenue suite à la validation d’Aruba ClearPass par un laboratoire de test indépendant qui s’est assuré que cette solution respectait les normes strictes des pouvoirs publics et de la défense en matière de cybersécurité. Avec ClearPass, les équipes spécialistes des technologies de l’information sont capables de profiler, d’authentifier et d’autoriser de manière intelligente des utilisateurs, des systèmes et des appareils pour l’accès aux ressources réseau et informatiques. La certification Critères communs donne aux organismes publics et privés qui utilisent ClearPass l’assurance de fournir un premier niveau de cybersécurité global, indépendant et certifiable.
La mobilité, le cloud et l’IoT imposent de nouvelles exigences aux professionnels de la cybersécurité. Aruba ClearPass est conçu pour faire face aux nouvelles menaces propres à ce domaine et a obtenu la certification Critères communs pour NDcPP au terme d’une série de tests axés sur un ensemble d’exigences de sécurité très strictes qui atténuent une série de menaces clairement définies. Les tests reproduisent des menaces réelles et portent sur tous les aspects du contrôle d’accès, notamment le cryptage, la sécurité physique, la validation des certificats et le traitement, notamment le traitement TLS/SSL. NDcPP constitue une base de référence en matière de sécurité pour tout appareil ou système connecté à un réseau.
Aruba ClearPass a obtenu la certification Critères communs pour le module « &lt;em&gt;Extended Package for Authentication Servers »&lt;/em&gt;, un complément important de NDcPP. Ce package complet évalue les fonctionnalités propres aux serveurs d’authentification RADIUS et autorise ClearPass à figurer sur la liste des produits approuvés pour le programme CSfC (Commercial Solutions for Classified) de l’Agence de sécurité nationale des États-Unis. Les clients au sein du gouvernement des États-Unis qui déploient des systèmes de communication classifiés dans le cadre du programme CSfC peuvent utiliser ClearPass pour authentifier de manière sûre l’accès des utilisateurs et des appareils via des connexions filaires, Wi-Fi et à distance.
&lt;strong&gt;En France&lt;/strong&gt;, la certification Critères communs est admise grâce à des accords de reconnaissance avec les Etats-Unis. Cette reconnaissance n’engage cependant que l’Etat français et ses administrations. S’agissant des entreprises privées, il n’y a aucune obligation de reconnaissance car des démarches supplémentaires sont nécessaires pour une certification de l’ANSSI.
La certification d’Aruba a été délivrée par le NIAP, l’initiative du gouvernement des États-Unis qui supervise un programme national d’évaluation de la conformité aux normes de sécurité des produits des technologies de l’information commerciaux de série, selon des critères communs reconnus au niveau international. Les tests ont été effectués par &lt;a href="http://www.gossamersec.com/"&gt;Gossamer Security Solutions&lt;/a&gt;, l’un des laboratoires de tests de sécurité les plus renommés au monde.
La norme internationale Critères communs permet d’évaluer des produits de sécurité pour le compte d’organismes publics et d’entreprises privées qui s’attachent à faire face à des menaces de plus en plus complexes et dangereuses. Les certifications sont reconnues par 28 nations et les produits certifiés dans un pays sont reconnus par tous les autres. Le NIAP travaille également avec l’OTAN et des organismes de normalisation internationaux pour partager son expérience de l’évaluation selon les critères communs et renforcer les gains d’efficacité en évitant les doublons. Pour en savoir plus, accédez au &lt;a href="https://www.niap-ccevs.org/pp/ep_esc_v1.0.pdf"&gt;portail du NIAP&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Amazon – Un rang ‘Prime’ dans le classement Brand Finance Global 500</title><link>https://docaufutur.fr/2018/01/31/amazon-rang-prime-classement-brand-finance-global-500/</link><pubDate>Wed, 31 Jan 2018 10:42:42 +0200</pubDate><guid>https://docaufutur.fr/2018/01/31/amazon-rang-prime-classement-brand-finance-global-500/</guid><description>&lt;p&gt;&lt;strong&gt;Valorisé à plus de US$150 milliards, Amazon devient la marque la plus valorisée au monde&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Apple et Google délaissés alors qu’ils ne suivent pas le modèle de croissance d’Amazon&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Le saut de Facebook à la 5ème place confirme l’avènement de l’ère numérique pour les marques&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Disney est classé la marque la plus forte et est prête à répandre sa magie&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;La part des marques françaises est la plus grande parmi les marques européennes&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="https://eu.vocuspr.com/Tracking.aspx?Data=HHL%3d93%3b1%3b%26JDG%3c%3b1%3e466%40%26SDG%3c%3a0%3c2&amp;amp;RE=MC&amp;amp;RI=4315849&amp;amp;Preview=False&amp;amp;DistributionActionID=32594&amp;amp;Action=Follow+Link"&gt;Cliquez ici pour visioner le classement des 500 marques les plus valorisées dans le monde&lt;/a&gt;
Amazon est la marque la plus valorisée au monde, devant Apple et Google, selon le dernier rapport &lt;a href="https://eu.vocuspr.com/Tracking.aspx?Data=HHL%3d93%3b1%3b%26JDG%3c%3b1%3e466%40%26SDG%3c%3a0%3c2&amp;amp;RE=MC&amp;amp;RI=4315849&amp;amp;Preview=False&amp;amp;DistributionActionID=32593&amp;amp;Action=Follow+Link"&gt;Brand Finance Global 500&lt;/a&gt;. La valeur de la marque du géant du commerce électronique a augmenté de 42% par rapport à l’année dernière et atteint 150,8 milliards de dollars.
Depuis les débuts simples en tant que libraire en ligne, Amazon est devenue la plus grande entreprise électronique au monde en termes de capitalisation boursière et de revenus. Ce n’est plus seulement un vendeur en ligne, mais aussi un fournisseur d’infrastructure Cloud et un géant de la manufacture de produits électroniques. Aujourd’hui, Amazon se déplace au-delà de l’espace numérique, l’acquisition de Whole Foods l’année dernière pour 13,7 milliard de dollars le prouve. Amazon est également présent dans le transport maritime, la musique et le streaming vidéo, au côté de spéculation sur une acquisition bancaire imminente en 2018.
David Haigh, PDG de Brand Finance, a commenté:&lt;/p&gt;</description></item><item><title>L'anti-spam SpamWars est désormais disponible sur mobile</title><link>https://docaufutur.fr/2018/01/31/lanti-spam-spamwars-desormais-disponible-mobile/</link><pubDate>Wed, 31 Jan 2018 10:31:36 +0200</pubDate><guid>https://docaufutur.fr/2018/01/31/lanti-spam-spamwars-desormais-disponible-mobile/</guid><description>&lt;p&gt;L’éditeur Spamwars annonce la disponibilité de sa solution sur tous les téléphones mobiles du marché et franchit un nouveau cap pour accompagner ses clients dans une meilleure gestion de la sécurité de leurs messageries électroniques en tout lieu.
Au même titre que la version disponible sur les postes de travail traditionnels, SpamWars sur mobile se positionne comme une protection antispam efficace à 100 %, sans aucune perte de messages, grâce à une méthode de vérification de la relation entre l’utilisateur et ses contacts. Pour arrêter les spams, SpamWars utilise la technologie d’authentification de l’expéditeur (captcha à saisir). L’expéditeur doit être présent dans la liste blanche de SpamWars, pour que son message soit acheminé au destinataire. La solution est compatible sur l’ensemble des OS mobiles (IoS et Android).
Au travers de Spamwars, les utilisateurs de mobiles accèdent à une version complète du service. L’interface 100 % responsive a été réalisée pour garantir un confort d’utilisation sur tous les smartphones. Il est alors possible de consulter les messages en attente de validation et/ou bloqués et de gérer les listes blanches, grises et noires en toute simplicité. On notera enfin que Spamwars sur mobile permet de notifier les absences aux émetteurs. Gérer sa messagerie lorsqu&amp;rsquo;on est en déplacement est alors une action rapide et simple à mettre en œuvre.&lt;/p&gt;</description></item><item><title>Le futur de l’authentification en 2018 : Ping Identity prévoit une extension de l’utilisation des identités de la blockchain et l’avènement de l’authentification continue sans login</title><link>https://docaufutur.fr/2018/01/29/futur-de-lauthentification-2018-ping-identity-prevoit-extension-de-lutilisation-identites-de-blockchain-lavenement-de-lauthentification-contin/</link><pubDate>Mon, 29 Jan 2018 13:24:22 +0200</pubDate><guid>https://docaufutur.fr/2018/01/29/futur-de-lauthentification-2018-ping-identity-prevoit-extension-de-lutilisation-identites-de-blockchain-lavenement-de-lauthentification-contin/</guid><description>&lt;p&gt;&lt;em&gt;Ping Identity anticipe des évolutions majeures en matière de biométrie, de preuves d’identité et d’identités numériques&lt;/em&gt;
&lt;a href="https://www.pingidentity.com/en.html"&gt;Ping Identity&lt;/a&gt;, leader des solutions d’authentification basée sur les identités, dévoile ses cinq grandes tendances dans le domaine de la cybersécurité pour 2018. Celles-ci portent notamment sur des avancées dans la biométrie, la mise en danger massive d’informations personnelles par de nombreux piratages de données ou encore l’engouement pour la blockchain qui va continuer à s’accroitre.&lt;/p&gt;</description></item><item><title>Flexera recommande une approche standardisée et en fonction des risques pour une meilleure gestion des vulnérabilités telles que Spectre et Meltdown</title><link>https://docaufutur.fr/2018/01/29/flexera-recommande-approche-standardisee-fonction-risques-meilleure-gestion-vulnerabilites-telles-spectre-meltdown/</link><pubDate>Mon, 29 Jan 2018 12:58:50 +0200</pubDate><guid>https://docaufutur.fr/2018/01/29/flexera-recommande-approche-standardisee-fonction-risques-meilleure-gestion-vulnerabilites-telles-spectre-meltdown/</guid><description>&lt;h4 id="ladoption-dune-approche-à-trois-axes-permet-aux-dsi-daffecter-le-peu-de-ressources-dont-elles-disposent-afin-de-faire-face-à-ces-vulnérabilités-critiques"&gt;L&amp;rsquo;adoption d&amp;rsquo;une approche à trois axes permet aux DSI d&amp;rsquo;affecter le peu de ressources dont elles disposent afin de faire face à ces vulnérabilités critiques&lt;/h4&gt;
&lt;p&gt;&lt;a href="https://www.flexera.fr/enterprise/?utm_source=GlobeNewswire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=Spectre%20Meltdown"&gt;Flexera&lt;/a&gt;, l&amp;rsquo;éditeur qui réinvente l&amp;rsquo;achat, la vente, la gestion et la sécurisation des logiciels, présente ses recommandations pour une gestion standardisée et basée sur les risques des failles telles que &lt;a href="https://en.wikipedia.org/wiki/Spectre_(security_vulnerability)"&gt;Spectre&lt;/a&gt; et &lt;a href="https://en.wikipedia.org/wiki/Meltdown_(security_vulnerability)"&gt;Meltdown&lt;/a&gt;. Cette approche à trois axes s&amp;rsquo;appuie sur l&amp;rsquo;expertise interne de l&amp;rsquo;entreprise en matière de gestion de vulnérabilités, ainsi que sur les notes de sécurité de l&amp;rsquo;équipe &lt;a href="https://secuniaresearch.flexerasoftware.com/community/advisories/terminology/?utm_source=GlobeNewswire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=Spectre%20Meltdown"&gt;Secunia Research&lt;/a&gt;. Flexera recommande aux organisations de :&lt;/p&gt;</description></item><item><title>2018 à peine amorcée, le monde de l’informatique se voit déjà fragilisé à l'annonce de deux failles imposantes de sécurité - mc2i Groupe</title><link>https://docaufutur.fr/2018/01/26/2018-a-peine-amorcee-monde-de-linformatique-se-voit-deja-fragilise-a-lannonce-de-deux-failles-imposantes-de-securite/</link><pubDate>Fri, 26 Jan 2018 14:43:41 +0200</pubDate><guid>https://docaufutur.fr/2018/01/26/2018-a-peine-amorcee-monde-de-linformatique-se-voit-deja-fragilise-a-lannonce-de-deux-failles-imposantes-de-securite/</guid><description>&lt;p&gt;&lt;strong&gt;L’information a fuité un peu plus tôt ce mois dans un article du magazine spécialisé britannique, The Register : des milliards d’ordinateurs et équipements informatiques sont menacés. Fini Wannacry ou Petrwrap, ces rançongiciels qui ont touché en 2017 quelques centaines de milliers d’ordinateurs. Retenez ces deux noms qui seront peut-être la référence de l’évolution de la cybersécurité : Meltdown (effondrement) et Spectre (&amp;quot;&lt;em&gt;Comme elle est difficile à contrecarrer, cette attaque va nous hanter pour un bon moment&lt;/em&gt;&amp;quot;, ont écrit les chercheurs qui l&amp;rsquo;ont nommée).&lt;/strong&gt; &lt;strong&gt;mc2i Groupe,&lt;/strong&gt; &lt;strong&gt;spécialiste de l’accompagnement à la transformation digitale des entreprises, décrypte cette actualité.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Avec la contribution de FireEye, l’AFNOR publie un guide utile pour comprendre, prévenir et traiter les cyberattaques</title><link>https://docaufutur.fr/2018/01/26/contribution-de-fireeye-lafnor-publie-guide-utile-comprendre-prevenir-traiter-cyberattaques/</link><pubDate>Fri, 26 Jan 2018 14:29:20 +0200</pubDate><guid>https://docaufutur.fr/2018/01/26/contribution-de-fireeye-lafnor-publie-guide-utile-comprendre-prevenir-traiter-cyberattaques/</guid><description>&lt;p&gt;Toute organisation est aujourd’hui exposée aux risques de cyberattaques. Le guide AFNOR tout juste publié les aidera à s’y préparer, mais aussi à trouver des solutions opérationnelles en cas d’attaque effective. Un outil précieux face aux obligations fixées par le RGPD.
Sabotages, exfiltration de données, fraudes… Les malversations provenant d’une attaque informatique externe sont protéiformes. La Commission Européenne estime que huit entreprises européennes sur dix ont été touchées en 2016. Plus de 4000 attaques par &amp;ldquo;rançongiciel&amp;rdquo; ont lieu chaque jour en Europe (soit une hausse de 300% par rapport à 2015) et le développement exponentiel des objets connectés créé un terreau favorable à ces malversations.
Intégrer un réflexe de détection/réaction à l’égard des APT (&lt;em&gt;Advanced Persistent Threats&lt;/em&gt;ou menaces persistantes avancées) est donc devenu vital pour les organisations. C’est d’autant plus vrai du fait de l’entrée en application du Règlement Général sur la Protection des Données (RGPD) annoncée le 25 mai 2018. Dirigeants, responsables de la gestion des risques et de la sécurité des systèmes d’informations apprécieront donc le nouveau guide BP Z90-002, publié par AFNOR. Il propose, en une quarantaine de pages, des bonnes pratiques pour identifier les risques, mieux se protéger, former le personnel, gérer la crise lorsqu’elle survient et disposer de réponses techniques.&lt;/p&gt;</description></item><item><title>Palo Alto Networks lance "MAGNIFIER", un service d'analyse comportementale en mode Cloud</title><link>https://docaufutur.fr/2018/01/25/palo-alto-networks-lance-magnifier-service-danalyse-comportementale-mode-cloud/</link><pubDate>Thu, 25 Jan 2018 14:04:06 +0200</pubDate><guid>https://docaufutur.fr/2018/01/25/palo-alto-networks-lance-magnifier-service-danalyse-comportementale-mode-cloud/</guid><description>&lt;p&gt;&lt;em&gt;Magnifier, nouveau service Cloud, accessible via le framework applicatif Palo Alto Networks, permet aux entreprises d’isoler et faire obstacle aux  cyberattaques avec une extrême précision.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Palo Alto Networks®, spécialiste de la sécurité réseau de nouvelle génération, annonce la mise à disposition de &lt;em&gt;&lt;strong&gt;Magnifier&lt;/strong&gt;&lt;/em&gt;, un service d’analyse comportementale en mode cloud, accessible via le &lt;a href="https://eu.vocuspr.com/Tracking.aspx?Data=HHL%3d%3b%2f67%3e%26JDG%3c%3b4%3a%2b68%3b%26SDG%3c90%3a1&amp;amp;RE=MC&amp;amp;RI=4319486&amp;amp;Preview=False&amp;amp;DistributionActionID=26369&amp;amp;Action=Follow+Link"&gt;framework applicatif Palo Alto Networks&lt;/a&gt;, qui permet aux entreprises d’isoler, de prévenir et de faire obstacle aux cyber-menaces en un clin d’œil .
&lt;em&gt;&lt;strong&gt;Magnifier&lt;/strong&gt;&lt;/em&gt;, qui fait partie intégrante de la &lt;a href="https://eu.vocuspr.com/Tracking.aspx?Data=HHL%3d%3b%2f67%3e%26JDG%3c%3b4%3a%2b68%3b%26SDG%3c90%3a1&amp;amp;RE=MC&amp;amp;RI=4319486&amp;amp;Preview=False&amp;amp;DistributionActionID=26368&amp;amp;Action=Follow+Link"&gt;plate-forme de sécurité nouvelle génération de Palo Alto Networks&lt;/a&gt;, mise sur l’apprentissage automatique (machine learning), qu’il applique aux mégadonnées (&lt;em&gt;Big Data&lt;/em&gt;) stockées sur le réseau, les postes de travail et le Cloud afin de détecter, prévenir les attaques ciblées, les activités malveillantes en interne et la compromission des postes de travail et autres terminaux nomades.
Les assaillants qui réussissent à accéder à un réseau risquent de dérober, modifier ou détruire des données sensibles en se faisant passer pour des utilisateurs légitimes. Il n’est pas rare qu’ils infiltrent le réseau d’une entreprise des mois, voire des années durant, sans être détectés. En parallèle, le volume d’alertes générées par les systèmes de veille des menaces en place et l’émergence d’une multiplicité de produits différents ayant vocation à résoudre des enjeux de sécurité bien spécifiques posent des problèmes colossaux à des équipes de cybersécurité s’évertuant à combattre manuellement attaques ciblées et menaces internes.&lt;/p&gt;</description></item><item><title>Malwarebytes révèle une augmentation de 90% de la détection de malwares en 2017</title><link>https://docaufutur.fr/2018/01/25/malwarebytes-revele-augmentation-de-90-de-detection-de-malwares-2017/</link><pubDate>Thu, 25 Jan 2018 13:59:55 +0200</pubDate><guid>https://docaufutur.fr/2018/01/25/malwarebytes-revele-augmentation-de-90-de-detection-de-malwares-2017/</guid><description>&lt;ul&gt;
&lt;li&gt;On constate des changements importants dans la méthodologie des cybercriminels&lt;/li&gt;
&lt;li&gt;Les Ransomwares sont devenus les outils de prédilection des cybercriminels&lt;/li&gt;
&lt;li&gt;L’utilisation de Trojans et de hijackers continue pour voler des données des entreprises&lt;/li&gt;
&lt;li&gt;L&amp;rsquo;utilisation malveillante de crypto-mineurs a explosé&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="http://anws.co/bsRCD/%7B3ec05ce3-a92c-4218-b7a4-3dc1345481db%7D"&gt;&lt;strong&gt;Malwarebytes&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;TM&lt;/strong&gt; &lt;strong&gt;dévoile aujourd&amp;rsquo;hui le&lt;/strong&gt; &lt;em&gt;&lt;strong&gt;‘&lt;/strong&gt;&lt;/em&gt;&lt;a href="http://anws.co/bsRCE/%7B3ec05ce3-a92c-4218-b7a4-3dc1345481db%7D"&gt;&lt;em&gt;&lt;strong&gt;Malwarebytes Cybercrime Tactics and Technics : 2017 State of Malware Report’&lt;/strong&gt;&lt;/em&gt;&lt;/a&gt;&lt;strong&gt;. Ce rapport révèle des changements majeurs dans la façon de mener des attaques et les outils utilisés. Il démontre par ailleurs une augmentation significative de l’utilisation de logiciels malveillants, notamment les&lt;/strong&gt;&lt;em&gt;&lt;strong&gt;Ransomwares&lt;/strong&gt;&lt;/em&gt;**, les** &lt;em&gt;&lt;strong&gt;Trojans bancaires&lt;/strong&gt;&lt;/em&gt;**, les** &lt;em&gt;&lt;strong&gt;Spyares&lt;/strong&gt;&lt;/em&gt;**, les** &lt;em&gt;&lt;strong&gt;Adwares&lt;/strong&gt;&lt;/em&gt;**, mais aussi les mineurs de crypto-monnaies.**   Pour mieux comprendre comment les cybercriminels font évoluer les menaces et leurs tactiques, les chercheurs de Malwarebytes ont étudié les menaces de sécurité entre janvier 2016 et novembre 2017. Ces informations sont issues de l’utilisation des solutions de Malwarebytes qui, lorsqu’elles détectent une menace chez un utilisateur, remontent en temps réel des indication sur sa nature mais aussi son canal de distribution.   &lt;strong&gt;Voici les principales conclusions du rapport&lt;/strong&gt;   &lt;strong&gt;Le ransomware était l&amp;rsquo;outil de prédilection des cybercriminels en 2017&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Devant des attaques DDoS toujours plus fréquentes et plus complexes, les défenses anti-DDoS font appel à l’automatisation et aux services managés</title><link>https://docaufutur.fr/2018/01/23/devant-attaques-ddos-toujours-plus-frequentes-plus-complexes-defenses-anti-ddos-appel-a-lautomatisation-aux-services-manages/</link><pubDate>Tue, 23 Jan 2018 15:24:42 +0200</pubDate><guid>https://docaufutur.fr/2018/01/23/devant-attaques-ddos-toujours-plus-frequentes-plus-complexes-defenses-anti-ddos-appel-a-lautomatisation-aux-services-manages/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;NETSCOUT publie la 13ème étude annuelle Arbor sur la sécurité des infrastructures IP mondiales&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/557689/04024929493129951516702646790-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5uZXRzY291dC5jb20lMkY%3D"&gt;NETSCOUT SYSTEMS, INC&lt;/a&gt;, fournisseur d’ assurance d’entreprises, combinant des solutions de services, de cybersécurité et business intelligence, publie sa &lt;a href="http://web-engage.augure.com/pub/tracking/557689/04024929493129951516702646790-bprfrance.com?id1=aHR0cCUzQSUyRiUyRmFyYm9yLmxpbmslMkZwcndpc3IxMw%3D%3D"&gt;13ème étude annuelle Arbor sur la sécurité des infrastructures IP mondiales (WISR, &lt;em&gt;Worldwide Infrastructure Security Report&lt;/em&gt;)&lt;/a&gt;. L’étude offre les points de vue directs de professionnels des réseaux et de la sécurité travaillant chez les plus grands opérateurs, prestataires cloud/hébergeurs et dans les plus grandes entreprises à travers le monde. Elle couvre des thèmes aussi divers que les attaques DDoS et les grandes tendances du secteur (SDN/NFV, adoption d’IPv6…) ou encore des aspects essentiels en matière d’organisation, tels que la formation à la réponse aux incidents, les effectifs de personnel et les budgets. Elle se focalise sur les défis opérationnels auxquels les opérateurs sont confrontés quotidiennement en raison des cybermenaces, ainsi que sur les stratégies adoptées pour combattre et neutraliser celles-ci.&lt;/p&gt;</description></item><item><title>Etude Gemalto/Ponemon Institute : de grandes disparités en matière de protection des données dans le cloud entre les pays interrogés</title><link>https://docaufutur.fr/2018/01/23/etude-gemalto-ponemon-institute-de-grandes-disparites-matiere-de-protection-donnees-cloud-entre-pays-interroges/</link><pubDate>Tue, 23 Jan 2018 15:14:57 +0200</pubDate><guid>https://docaufutur.fr/2018/01/23/etude-gemalto-ponemon-institute-de-grandes-disparites-matiere-de-protection-donnees-cloud-entre-pays-interroges/</guid><description>&lt;ul&gt;
&lt;li&gt;L’étude révèle des écarts concernant la sécurité dans le cloud : les entreprises allemandes se montrent deux fois plus enclines à protéger les informations confidentielles ou sensibles dans le cloud que leurs homologues britanniques (35%), brésiliennes (34%) ou japonaises (31%)&lt;/li&gt;
&lt;li&gt;La moitié des entreprises dans le monde pense que les informations financières (liées au paiement) (54%) et les données clients (49%) sont vulnérables dans le cloud&lt;/li&gt;
&lt;li&gt;Plus de la moitié (57%) pense que l’utilisation du cloud multiplie le risque de non-conformité&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Gemalto, le leader mondial de la sécurité numérique, révèle que si la grande majorité des entreprises dans le monde (95%) a adopté des services cloud&lt;a href="//2E6E43FF-89D4-4A40-8ADB-765CF2B09092#_ftn1"&gt;[1]&lt;/a&gt;, d’importants décalages sont observés en matière de protection parmi elles. La plupart admet qu’en moyenne, seulement deux cinquièmes (40%) des données stockées dans le cloud sont sécurisées à l’aide de solutions de chiffrement et de gestion des clés.
Les résultats issus de l’étude Gemalto “&lt;a href="http://www2.gemalto.com/cloud-security-research/"&gt;2018 Global Cloud Data Security Study&lt;/a&gt;” et réalisée par le Ponemon Institute révèlent que les entreprises britanniques (35%), brésiliennes (34%) et japonaises (31%) se montrent moins prudentes que les sociétés allemandes (61%) concernant le partage avec des tiers d’informations confidentielles et sensibles stockées dans le cloud. L’étude a été menée auprès de 3 200 informaticiens et acteurs de la sécurité informatiques dans le monde afin de mieux comprendre les tendances liées aux techniques de gouvernance et de sécurité des données dans le cloud.
L’Allemagne mène la danse en matière de &lt;a href="https://safenet.gemalto.fr/cloud-data-security/"&gt;sécurité cloud&lt;/a&gt; grâce à la mise en place plus répandue de mesures de contrôle tels que le chiffrement et la tokénisation. 61% des entreprises allemandes ont indiqué sécuriser les informations confidentielles et sensibles stockées dans un environnement cloud. Elles sont suivies par 51% des entreprises américaines et 50% des sociétés japonaises. Le niveau de sécurité appliqué est encore plus élevé pour l’envoi et la réception de données par l’entreprise (67% en Allemagne, 62% au Japon et 61% en Inde).
Pourtant, trois quarts des entreprises à travers le monde (77%) reconnaissent l’importance d’implémenter des solutions cryptologiques telles que le chiffrement. Et la tendance ne devrait pas s’inverser avec neuf entreprises sur dix (91%) considérant que cela gagnera en importance au cours des deux prochaines années (en hausse par rapport aux 86% de l’année dernière).&lt;/p&gt;</description></item><item><title>En 2017, les cyber attaquants ont profité de l’excès de confiance des Français, leur permettant de dérober 6,1 milliards d’euros</title><link>https://docaufutur.fr/2018/01/23/2017-cyber-attaquants-ont-profite-de-lexces-de-confiance-francais-permettant-de-derober-61-milliards-deuros/</link><pubDate>Tue, 23 Jan 2018 15:05:42 +0200</pubDate><guid>https://docaufutur.fr/2018/01/23/2017-cyber-attaquants-ont-profite-de-lexces-de-confiance-francais-permettant-de-derober-61-milliards-deuros/</guid><description>&lt;p&gt;&lt;em&gt;Selon la nouvelle édition du rapport Norton by Symantec sur les cyber risques, les victimes de cybercriminalité présentent des caractéristiques communes&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;En France comme à travers le monde, les personnes connectées pensent être en sécurité en ligne mais les cyber attaquants ont prouvé le contraire : en 2017, 146,3 milliards d’euros ont été dérobés auprès de 978 millions de personnes. C’est ce que révèle la nouvelle édition du rapport Norton sur les cyber risques, une enquête menée dans 20 pays, et dont les résultats sont publiés aujourd’hui par Norton by Symantec.
Au cours de l&amp;rsquo;année écoulée, 98,2 millions d&amp;rsquo;Européens ont été impactés par des actes de cybercriminalité, dont le coût s&amp;rsquo;élève à 23,3 milliards d&amp;rsquo;euros, soit plus que le PIB individuel de dix pays d&amp;rsquo;Europe. Rien qu&amp;rsquo;en France, plus de 19 millions de personnes ont subi les conséquences d’actes de cybercriminalité l&amp;rsquo;année dernière, ce qui équivaut à 42 % de la population adulte en ligne.Les pertes financières en France atteignent 6,1 milliards d&amp;rsquo;euros au cours des 12 derniers mois, et chaque victime a perdu en moyenne 16 heures (soit deux jours ouvrés) pour réparer les dommages causés.
&lt;strong&gt;Les victimes de la cybercriminalité présentent un profil similaire : ce sont des personnes connectées au quotidien qui se disent confiantes et utilisent de multiples appareils chez eux ou en déplacement.&lt;/strong&gt; Un quart des victimes d&amp;rsquo;actes de cybercriminalité en France possèdent un appareil intelligent traitant, diffusant et recevant du contenu en continu, contre 13 % des non-victimes. Les cyber victimes sont également deux fois plus susceptibles de posséder un appareil domestique connecté et de faire des achats sur mobile en dehors de chez elles beaucoup plus régulièrement que leurs concitoyens n&amp;rsquo;ayant subi aucun préjudice.
Le profil ultra-connecté des cyber victimes voudrait que ces dernières soient plus matures en matière de cyber sécurité. Il n’en est rien : les victimes ultra-connectées sont plus susceptibles de présenter des vulnérabilités au niveau de la sécurité informatique la plus élémentaire, cela revient à laisser la porte de chez soi ouverte en partant.&lt;/p&gt;</description></item><item><title>SpriteCoin : un ransomware se faisant passer pour une nouvelle crypto-monnaie</title><link>https://docaufutur.fr/2018/01/23/spritecoin-ransomware-se-faisant-passer-nouvelle-crypto-monnaie/</link><pubDate>Tue, 23 Jan 2018 14:23:52 +0200</pubDate><guid>https://docaufutur.fr/2018/01/23/spritecoin-ransomware-se-faisant-passer-nouvelle-crypto-monnaie/</guid><description>&lt;p&gt;Les chercheurs de Fortinet ont découvert un ransomware n’acceptant que Monero - une crypto-monnaie open source créée en 2014 - comme moyen de paiement, démontrant un éloignement du Bitcoin habituellement utilisé et accepté par les créateurs de ransomwares. Ces derniers sont conscients des tendances actuelles, et semblent tirer parti de toute la publicité faite autour des crypto-monnaies.&lt;/p&gt;
&lt;p&gt;Ce dernier ransomware ne se contente pas de demander un paiement via Monero, il prétend également être un outil de stockage de mots de passe dédié aux crypto-monnaies. Il se fait passer pour un porte-monnaie et demande à l’utilisateur de créer son mot de passe. Cependant, il ne télécharge pas vraiment la blockchain, à la place il chiffre secrètement les fichiers et données de la victime. Le fichier malveillant affiche le message classique - “Vos fichiers sont chiffrés” - et demande une rançon de 0.3 Monero.&lt;/p&gt;</description></item><item><title>Cyberguerre en 2018 selon Venafi</title><link>https://docaufutur.fr/2018/01/23/cyberguerre-2018-selon-venafi/</link><pubDate>Tue, 23 Jan 2018 14:17:35 +0200</pubDate><guid>https://docaufutur.fr/2018/01/23/cyberguerre-2018-selon-venafi/</guid><description>&lt;p&gt;En matière de cyber criminalité, 2017 a été une année record : davantage de sonnées ont été dérobées sur les six première mois de l’année que par rapport à l’ensemble de l’année 2016. D’après &lt;a href="http://anws.co/bsJFb/%7B6ddb649f-e470-435c-b62e-5a6d2494604f%7D"&gt;l’indice des niveaux de violation de sécurité&lt;/a&gt; de Gemalto, plus de 900 violations de donnée ont été perpétrées &lt;a href="http://anws.co/bsJFc/%7B6ddb649f-e470-435c-b62e-5a6d2494604f%7D"&gt;au premier trimestre  2017&lt;/a&gt;, soit plus de 1,9 million de documents compromis. Selon Jing Xie, chercheur senior en sécurité numérique pour le leader du marché de la cybersécurité &lt;a href="http://anws.co/bsJFd/%7B6ddb649f-e470-435c-b62e-5a6d2494604f%7D"&gt;Venafi&lt;/a&gt;, cette explosion du nombre d’exfiltrations de données va se poursuivre en 2018.&lt;/p&gt;</description></item><item><title>Les attaques menées depuis la France au second semestre 2017</title><link>https://docaufutur.fr/2018/01/23/attaques-menees-france-second-semestre-2017/</link><pubDate>Tue, 23 Jan 2018 14:04:49 +0200</pubDate><guid>https://docaufutur.fr/2018/01/23/attaques-menees-france-second-semestre-2017/</guid><description>&lt;p&gt;A l’occasion du Forum International de la Cyber Sécurité qui se tiendra le 23 et le 24 janvier 2018 au Grand Palais à Lille, le Laboratoire F-Secure dévoile les données des attaques menées depuis la France au second semestre 2017.
 
&lt;img src="180122-infographie-attaque-france-scaled.jpg" alt=""&gt;&lt;/p&gt;</description></item><item><title>Kaspersky Lab découvre diverses vulnérabilités dans un logiciel très répandu de gestion de licences d’entreprise</title><link>https://docaufutur.fr/2018/01/22/kaspersky-lab-decouvre-diverses-vulnerabilites-logiciel-tres-repandu-de-gestion-de-licences-dentreprise/</link><pubDate>Mon, 22 Jan 2018 10:10:39 +0200</pubDate><guid>https://docaufutur.fr/2018/01/22/kaspersky-lab-decouvre-diverses-vulnerabilites-logiciel-tres-repandu-de-gestion-de-licences-dentreprise/</guid><description>&lt;h4 id="un-jeton-usb-couramment-utilisé-pour-la-gestion-des-licences-ouvre-un-canal-caché-daccès-distant-pour-des-attaquants"&gt;Un jeton USB couramment utilisé pour la gestion des licences ouvre un canal caché d’accès distant pour des attaquants&lt;/h4&gt;
&lt;p&gt;&lt;strong&gt;Les chercheurs de Kaspersky Lab ICS CERT ont découvert diverses vulnérabilités graves dans le système de gestion de licences HASP (&lt;em&gt;Hardware Against Software Piracy&lt;/em&gt;), largement utilisé dans les environnements d’entreprise et industriels (ICS) pour activer des logiciels sous licence. Le nombre de systèmes touchés par cette technologie vulnérable pourrait atteindre voire dépasser des centaines de milliers au niveau mondial.&lt;/strong&gt;
Les jetons USB en question sont largement utilisés dans différentes entreprises afin de faciliter l’activation des licences de logiciels. En temps normal, l’administrateur système d’une entreprise installe sur un ordinateur le logiciel à activer et insère le jeton. Celui-ci confirme alors que le logiciel concerné est bien authentique (non piraté) et l’active, de sorte que l’utilisateur du poste de travail ou du serveur puisse l’utiliser.
Lors de la première insertion du jeton dans un PC client ou serveur, le système d’exploitation Windows OS télécharge le logiciel pilote depuis les serveurs de l’éditeur afin de permettre le bon fonctionnement du jeton matériel sur l’ordinateur de destination. Dans d’autres cas, le pilote est préinstallé avec le logiciel tiers faisant appel au système HASP de protection de licence. Nos experts ont découvert qu’au moment de l’installation, ce logiciel ajoute le port 1947 de l’ordinateur à la liste des exceptions du firewall Windows sans en avertir l’utilisateur, ouvrant ainsi l’accès à une attaque distante par ce canal.
Un attaquant n’aurait alors qu’à rechercher sur le réseau ciblé un port 1947 ouvert afin de repérer tout ordinateur accessible à distance.
Plus important encore, le port reste ouvert après le retrait du jeton, si bien que même dans un environnement d’entreprise corrigé et protégé, il suffirait à un attaquant d’installer un logiciel au moyen de la solution HASP ou d’insérer une fois le jeton dans un PC (même verrouillé) pour ouvrir la voie à des attaques distantes.
Au total, les chercheurs ont identifié 14 failles dans un composant du logiciel, notamment diverses vulnérabilités aux attaques par déni de service (DoS) et plusieurs cas d’exécution de code arbitraire à distance (RCE) qui, par exemple, sont automatiquement exploités, non pas avec des droits d’utilisateur standard, mais avec ceux de l’administrateur système. Les auteurs d’attaques peuvent ainsi exécuter tout le code qu’ils souhaitent. Toutes les failles identifiées sont potentiellement très dangereuses et peuvent causer de lourds préjudices aux entreprises.
Toutes ces informations ont été communiquées à l’éditeur du logiciel. Les différentes vulnérabilités découvertes ont reçu les numéros CVE suivants :&lt;/p&gt;</description></item><item><title>Le cabinet de conseil Affinis et l’éditeur de solutions de veille Sindup dévoilent la première édition du baromètre de la cybersécurité</title><link>https://docaufutur.fr/2018/01/18/cabinet-de-conseil-affinis-lediteur-de-solutions-de-veille-sindup-devoilent-premiere-edition-barometre-de-cybersecurite/</link><pubDate>Thu, 18 Jan 2018 17:39:56 +0200</pubDate><guid>https://docaufutur.fr/2018/01/18/cabinet-de-conseil-affinis-lediteur-de-solutions-de-veille-sindup-devoilent-premiere-edition-barometre-de-cybersecurite/</guid><description>&lt;p&gt;&lt;strong&gt;Sujet de préoccupation majeur, la cybersécurité est un domaine dont les enjeux sont grandissants et stratégiques pour les organisations et la société. Face à une actualité riche, le cabinet de conseil Affinis et Sindup, acteur majeur de la veille, proposent un baromètre trimestriel dédié à l’univers de la Cybersécurité.&lt;/strong&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Pour Mickaël Réault, dirigeant fondateur de Sindup, et Philippe Chabrol, directeur associé d’Affinis : « &lt;em&gt;L’accélération des technologies, la croissance des volumes de données et le développement des réseaux ont désormais positionné la Cybersécurité au cœur des préoccupations. »&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Check Point Threat Index : Les mineurs de crypto-monnaies impactent 55% des entreprises dans le monde</title><link>https://docaufutur.fr/2018/01/17/check-point-threat-index-mineurs-de-crypto-monnaies-impactent-55-entreprises-monde/</link><pubDate>Wed, 17 Jan 2018 18:25:28 +0200</pubDate><guid>https://docaufutur.fr/2018/01/17/check-point-threat-index-mineurs-de-crypto-monnaies-impactent-55-entreprises-monde/</guid><description>&lt;p&gt;&lt;em&gt;Le dernier Global Threat Index de Check Point affiche une augmentation des logiciels malveillants de minage de monnaies ciblant les entreprises&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Au mois de Décembre 2017, les malwares de minage de crypto-monnaies ont rapidement augmenté pour atteindre le top 10 des malwares les plus répandus.
Ces malwares font références aux cybercriminels piratant les ressources existantes et autres capacités CPU et GPU de la cible pour miner de la crypto-monnaie. Les chercheurs de Check Point ont découvert que les mineurs de crypto-monnaies avaient réussi à impacter 55% des entreprises aux quatre coins du monde, avec deux variantes dans le top 3 de la liste et dix variantes différentes dans le top 100. En décembre le mineur de crypto-monnaies Coinhive a supplanté RoughTed en tant que menace la plus répandue, alors que le kit d’exploitation Rig ek conforte sa position de second. Une autre nouvelle entrée dans le top 10 est le mineur Cryptoloot.
Par ailleurs, Check Point a découvert que les mineurs de crypto-monnaies avaient intentionnellement été injectées dans certains sites à fort trafic, principalement des services de streaming ou de partage de fichiers, sans avertir les utilisateurs. Alors qu’une partie de cette activité est légale et légitime, les outils peuvent être piratées pour contrôler plus de puissance et ainsi générer plus de revenus, en utilisant jusqu’à 65% de la capacité CPU de l’utilisateur final.
Les bloqueurs de publicité, signe d’un ras-le-bol des utilisateurs à l’égard des pop-up et autres bannières publicitaires, ont considérablement réduit les revenus publicitaires de plusieurs sites web. Ces sites se tournent vers les mineurs de crypto-monnaies comme alternative – souvent à l’insu de leurs visiteurs. En parallèle, les personnes malveillantes se tournent vers ce type de malwares pour se faire de l’argent – en accédant illégalement aux capacités CPU des utilisateurs pour miner leur propre crypto-monnaie – rendant ainsi encore plus probable la croissance de cette tendance dans les prochains mois.&lt;/p&gt;</description></item><item><title>Le rapport de Radware met en evidence la forte progression des cyberattaques avec demande de rançon</title><link>https://docaufutur.fr/2018/01/16/rapport-de-radware-met-evidence-forte-progression-cyberattaques-demande-de-rancon/</link><pubDate>Tue, 16 Jan 2018 14:22:51 +0200</pubDate><guid>https://docaufutur.fr/2018/01/16/rapport-de-radware-met-evidence-forte-progression-cyberattaques-demande-de-rancon/</guid><description>&lt;p&gt;&lt;em&gt;Les paiements intraçables en réponse aux demandes de rançon ont toutes les chances de séduire les hackers motivés par l’appât du gain alors que la valeur des crypto-monnaies continue d’augmenter&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.radware.com/"&gt;Radware&lt;/a&gt;®, premier fournisseur mondial de solutions intégrées d’application delivery et de cybersécurité, annonce la publication de l’édition 2017-2018 de son rapport « Global Application and Network Security Report », qui révèle que le pourcentage des entreprises signalant des cyberattaques motivées par l’appât du gain a doublé en deux ans, avec 50% des entreprises sondées ayant reconnu avoir été victimes d’une cyberattaque avec demande de rançon au cours de l’année passée. Avec l’appréciation de la valeur du bitcoin et d’autres crypto-monnaies, la forme de paiement préférée des hackers, les attaques avec demande de rançon sont l’occasion pour ces derniers d’encaisser d’importants profits plusieurs mois après leur délit.&lt;/p&gt;</description></item><item><title>Des cadeaux empoisonnés : la faiblesse de leurs mots de passe rend les objets IoT vulnérables aux attaques</title><link>https://docaufutur.fr/2018/01/15/cadeaux-empoisonnes-faiblesse-de-leurs-mots-de-passe-rend-objets-iot-vulnerables-aux-attaques/</link><pubDate>Mon, 15 Jan 2018 14:06:28 +0200</pubDate><guid>https://docaufutur.fr/2018/01/15/cadeaux-empoisonnes-faiblesse-de-leurs-mots-de-passe-rend-objets-iot-vulnerables-aux-attaques/</guid><description>&lt;p&gt;&lt;strong&gt;Les fêtes de Noël, et maintenant les soldes représentent la période propice pour l’achat d’appareils connectés. Maintenant, même les jouets pour les enfants sont des bijoux de technologie intelligents, télécommandés et équipés de caméras vidéo et même de haut-parleurs intégrés. Si ces jouets sont très populaires auprès des dernières générations de consommateurs, ils peuvent également s’avérer dangereux. En effet, certains objets connectés peuvent parfois échapper au contrôle de leurs propriétaires et devenir des portes faciles d’accès pour les intrus. Dans ces cas-là les options vidéos et haut-parleurs deviennent indésirables et nuisent à la sécurité des enfants. Les chercheurs de Kaspersky Lab ont cherché à en savoir plus sur les vulnérabilités de ces objets, et sur les moyens de les fiabiliser.&lt;/strong&gt;
Les objets intelligents connectés sont aujourd’hui très attrayants et ont pour vocation de faciliter le quotidien. Mais dans quelle mesure leur utilisation est-elle sans danger du point de vue de la cybersécurité ? En 2015, les chercheurs de Kaspersky Lab ont &lt;a href="https://securelist.com/surviving-in-an-iot-enabled-world/72595/"&gt;décidé&lt;/a&gt;de se pencher sur le niveau de menace que présente l’Internet des objets (IoT). Les résultats étaient préoccupants, c’est pourquoi, 2 ans plus tard, ils ont approfondi leurs recherches dans ce domaine. Sur 8 objets IoT pris au hasard (allant d’un fer à repasser intelligent à un véhicule-espion miniature), &lt;strong&gt;la moitié d’entre eux étaient piratables en raison de la faiblesse de leur mot de passe&lt;/strong&gt;. En outre, un seul des objets a répondu aux exigences des chercheurs en matière de sécurité.&lt;/p&gt;</description></item><item><title>Flexera lance la nouvelle version de sa plateforme de sécurité et conformité des logiciels open source</title><link>https://docaufutur.fr/2018/01/15/flexera-lance-nouvelle-version-de-plateforme-de-securite-conformite-logiciels-open-source/</link><pubDate>Mon, 15 Jan 2018 13:59:01 +0200</pubDate><guid>https://docaufutur.fr/2018/01/15/flexera-lance-nouvelle-version-de-plateforme-de-securite-conformite-logiciels-open-source/</guid><description>&lt;h4 id="le-nouveau-flexnet-code-insight-simplifie-la-gestion-des-composants-open-source-pour-les-entreprises"&gt;Le nouveau FlexNet Code Insight simplifie la gestion des composants open source pour les entreprises&lt;/h4&gt;
&lt;p&gt;&lt;a href="https://www.flexera.fr/producer/?utm_source=GlobeNewswire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=FlexNet%20Code%20Insight"&gt;Flexera&lt;/a&gt;, l&amp;rsquo;éditeur qui réinvente l&amp;rsquo;achat, la vente, la gestion et la sécurisation des logiciels, annonce la nouvelle version de &lt;a href="https://www.flexera.com/producer/products/software-composition/flexnet-code-insight/?utm_source=GlobeNewswire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=FlexNet%20Code%20Insight"&gt;FlexNet Code Insight&lt;/a&gt;.  Cette dernière permet aux entreprises de maîtriser les vulnérabilités des logiciels open source (OSS) et d&amp;rsquo;assurer la conformité de leurs licences de façon intelligente, grâce à des capacités d&amp;rsquo;analyse rapide et automatisée, et à une supervision continue.  FlexNet Code Insight est une solution complète d&amp;rsquo;analyse de code source -des examens globaux et rapides aux plus détaillés.  Les éditeurs et les acheteurs peuvent ainsi identifier les segments présentant des risques élevés, trier les problèmes par ordre de priorité, et canaliser leurs efforts sur des projets où des analyses approfondies doivent être effectuées dans un souci de sécurité et de conformité.&lt;/p&gt;</description></item><item><title>McAfee dépasse les limites de l’antivirus traditionnel et protège désormais l'identité individuelle, l’habitat connecté ainsi que les connexions Wi-Fi</title><link>https://docaufutur.fr/2018/01/09/mcafee-depasse-limites-de-lantivirus-traditionnel-protege-desormais-lidentite-individuelle-lhabitat-connecte-ainsi-connexions-wi-fi/</link><pubDate>Tue, 09 Jan 2018 17:56:48 +0200</pubDate><guid>https://docaufutur.fr/2018/01/09/mcafee-depasse-limites-de-lantivirus-traditionnel-protege-desormais-lidentite-individuelle-lhabitat-connecte-ainsi-connexions-wi-fi/</guid><description>&lt;p&gt;Les principales annonces de McAfee à l’occasion du CES :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Avec McAfee Identity Theft Protection, McAfee étend son marché à la protection contre le vol d&amp;rsquo;identité.&lt;/li&gt;
&lt;li&gt;Les nouveaux routeurs D-Link Wi-Fi alimentés par McAfee protégeront automatiquement les appareils domestiques connectés du foyer.&lt;/li&gt;
&lt;li&gt;Samsung Secure Wi-Fi, intégrant la technologie McAfee, est désormais disponible pour les clients européens du Galaxy Note8.&lt;/li&gt;
&lt;li&gt;De plus, de nouveaux partenariats internationaux stimulent la croissance de l’entreprise.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;McAfee présente sa solution contre le vol d’identité. Dans un contexte de violations de données massives, McAfee repousse les limites de la protection pour offrir au grand public une solution de sécurité maximale et étendue : &lt;strong&gt;McAfee Identity Theft Protection.&lt;/strong&gt; Avec cette dernière, l’éditeur illustre sa volonté de fournir des solutions innovantes qui contribuent à rendre le monde numérique plus sûr. McAfee Identity Theft Protection permet aux utilisateurs d’être proactifs dans la protection de leur identité grâce à des outils de surveillance de leurs données personnelles et financières, et de récupération nécessaire au maintien de leur identité personnelle et sécurisée. De plus, grâce à des partenariats d’innovation avec D-Link et Samsung, McAfee élargit ses capacités de protection dans les domaines de la maison connectée, de la sécurité mobile et de la vie privée.&lt;/p&gt;</description></item><item><title>Quelles tendances liées à la sécurité des données occuperont « la Une » en 2018 ? Varonis</title><link>https://docaufutur.fr/2018/01/09/tendances-liees-a-securite-donnees-occuperont-2018/</link><pubDate>Tue, 09 Jan 2018 14:32:29 +0200</pubDate><guid>https://docaufutur.fr/2018/01/09/tendances-liees-a-securite-donnees-occuperont-2018/</guid><description>&lt;p&gt;&lt;em&gt;L’équipe de Varonis s’est une fois encore prêtée au jeu des prédictions et propose une liste de tendances qui devraient survenir autour de la sécurité des données en 2018.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.varonis.com/"&gt;Varonis Systems, Inc&lt;/a&gt;., l’un des principaux éditeurs de solutions logicielles de protection des données contre les menaces internes et les cyberattaques,  s’appuie sur l’analyse des dernières actualités en matière de sécurité des données et l’expertise de ses experts pour livrer ses prédictions sur les tendances qui devraient accompagner le marché de la cybersécurité au cours de l’année 2018.&lt;/p&gt;</description></item><item><title>Spectre et Meltdown : comment ces failles fonctionnent-elles ?</title><link>https://docaufutur.fr/2018/01/09/spectre-meltdown-failles-fonctionnent/</link><pubDate>Tue, 09 Jan 2018 14:09:36 +0200</pubDate><guid>https://docaufutur.fr/2018/01/09/spectre-meltdown-failles-fonctionnent/</guid><description>&lt;p&gt;Suite à la découverte récente des vulnérabilités Spectre et Meltdown au sein des processseurs Intel, AMD et ARM, Check Point décrypte et explique le problème, comment ces failles peuvent affecter l’entreprise et comment elles peuvent se protéger.
Bien que ces failles aient deux noms différents, Spectre et Meltdown sont basées sur les mêmes observations et la même faiblesse derrière l’implémentation de l’exécution spéculative. L’exécution spéculative et les limites de sécurité ont en effet été deux éléments cruciaux dans la création et l’exploitation de ces deux failles, et sont deux principes au cœur du fonctionnement des processeurs :&lt;/p&gt;</description></item><item><title>Kaspersky Lab détecte 360 000 nouveaux fichiers malveillants chaque jour, +11,5 % par rapport à 2016</title><link>https://docaufutur.fr/2018/01/05/kaspersky-lab-detecte-360-000-nouveaux-fichiers-malveillants-jour-115-rapport-a-2016/</link><pubDate>Fri, 05 Jan 2018 09:51:30 +0200</pubDate><guid>https://docaufutur.fr/2018/01/05/kaspersky-lab-detecte-360-000-nouveaux-fichiers-malveillants-jour-115-rapport-a-2016/</guid><description>&lt;p&gt;Le nombre de nouveaux fichiers malveillants traités par les technologies de détection en laboratoire de Kaspersky Lab a atteint 360 000 par jour en 2017, soit une augmentation de 11,5 % par rapport à l’année dernière. Après un léger recul en 2015, ce chiffre repart à la hausse pour la deuxième année consécutive.
&lt;img src="image010-2.png" alt=""&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;« &lt;em&gt;En 2015, nous avons constaté une baisse visible des détections journalières, au point même de commencer à envisager que les nouveaux malwares aient pu être moins importants pour les criminels, ceux-ci préférant réutiliser des logiciels malveillants anciens. Cependant, ces deux dernières années, le nombre de nouveaux malwares découverts est reparti à la hausse, signe d’un regain d’intérêt pour la création de nouveaux codes malveillants. L’explosion des attaques de ransomware enregistrée durant la même période est appelée à se poursuivre car il existe un formidable écosystème criminel derrière ce type de menace, produisant des centaines de nouveaux échantillons chaque jour. Cette année, nous avons également observé une montée en flèche des mineurs, une catégorie de malwares que les cybercriminels commencent à exploiter activement, dans le contexte de l’essor des cryptomonnaies. L’augmentation du nombre de détections pourrait également s’expliquer par les progrès constants réalisés dans nos technologies de protection. A chaque nouvelle mise à jour, nous sommes en mesure d’identifier des malwares toujours plus nombreux, ce qui peut aussi expliquer l’accroissement des chiffres&lt;/em&gt; »,commente &lt;strong&gt;Vyacheslav Zakorzhevsky&lt;/strong&gt;, responsable de l’équipe antimalware de Kaspersky Lab.&lt;/p&gt;</description></item><item><title>Authentification forte pour les PME, nouvelles attaques touchant les objets connectés, les réseaux sans fil, les crypto monnaies. WatchGuard publie ses prévisions de sécurité en 2018</title><link>https://docaufutur.fr/2018/01/04/authentification-forte-pme-nouvelles-attaques-touchant-objets-connectes-reseaux-fil-crypto-monnaies-watchguard-publie-previsions-de-securite-2018/</link><pubDate>Thu, 04 Jan 2018 09:48:55 +0200</pubDate><guid>https://docaufutur.fr/2018/01/04/authentification-forte-pme-nouvelles-attaques-touchant-objets-connectes-reseaux-fil-crypto-monnaies-watchguard-publie-previsions-de-securite-2018/</guid><description>&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/555816/04604907293145281515075366616-hl-com.com?id1=aHR0cCUzQSUyRiUyRnd3dy53YXRjaGd1YXJkLmNvbSUyRg%3D%3D"&gt;WatchGuard® Technologies&lt;/a&gt;, un leader dans le domaine des solutions avancées de sécurité réseau, annonce ses prévisions sur les principales menaces de sécurité touchant les réseaux en 2018.&lt;/p&gt;
&lt;h3 id="prédiction-n-1--2018-sera-lannée-de-ladoption-de-solutions-dauthentification-forte-simples-et-économiques-par-les-pme"&gt;&lt;strong&gt;Prédiction n° 1 : 2018 sera l’année de l’adoption de solutions d’authentification forte simples et économiques par les PME&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;L’authentification est aujourd’hui le maillon le plus faible dans la chaîne de sécurité. Selon le rapport Data Breach 2017 de Verizon, 81% des attaques réussies ont exploité des identifiants volés et/ou peu sécurisés. Si un attaquant obtient l’accès aux identifiants d’un employé d’une entreprise, il traverse sans problème tous les contrôles de sécurité en se faisant passer pour un utilisateur légitime, même si l’entreprise a la meilleure politique de sécurité du monde.
Des attaques et des vols répétés de bases de mots de passe ont largement démontré que les meilleures pratiques en matière de gestion des mots de passe sont trop difficiles à respecter pour un utilisateur moyen. La plupart des experts sont d’accord sur le fait que l’authentification forte ou MFA (Multi Factor Authentication) – qui implique au moins deux facteurs pour authentifier les utilisateurs, est l’option la plus sécurisée pour vérifier des identités.
Malheureusement, les solutions d’authentification forte efficaces étaient jusqu’à présent largement hors de portée des PME moyennes, car elles étaient trop onéreuses ou trop complexes à gérer.
Ce n’est plus le cas. De nouvelles solutions d’authentification forte sont apparues qui sont abordables et simples à utiliser par des PME. Au cours de l’année qui vient, de nombreuses PME vont adopter ces nouvelles solutions pour sécuriser leurs comptes et utilisateurs les plus stratégiques. 2018 sera l’année de l’authentification forte pour les PME.&lt;/p&gt;</description></item><item><title>Advanced Threat Protection (ATP) : une réponse efficace contre les cyberattaques</title><link>https://docaufutur.fr/2017/12/19/advanced-threat-protection-atp-reponse-efficace-contre-cyberattaques/</link><pubDate>Tue, 19 Dec 2017 13:29:41 +0200</pubDate><guid>https://docaufutur.fr/2017/12/19/advanced-threat-protection-atp-reponse-efficace-contre-cyberattaques/</guid><description>&lt;p&gt;Retarus élargit son portefeuille de solutions en matière de sécurisation des e-mails en délivrant ses solutions Essential Protection, Advanced Threat Protection et Postdelivery Protection à partir d&amp;rsquo;une plateforme unique&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Retarus continue d&amp;rsquo;étendre son portefeuille en matière de sécurité des emails. Le spécialiste de la logistique de l’information offre désormais, en plus de ses services Essential Protection et Postdelivery Protection, plusieurs autres technologies dans le domaine de la protection avancée contre les menaces : CxO Fraud Detection, Deferred Delivery Scan, Sandboxing and Time-of-Click-Protection. Avec cette nouvelle série de fonctionnalités, les entreprises peuvent désormais se protéger contre des menaces avancées telles que les techniques d&amp;rsquo;ingénierie sociale et les attaques de phishing qui contournent le plus souvent les mécanismes de sécurité traditionnels. En février dernier, Retarus avait déjà lancé Patient Zero Detection, une technologie unique dédiée à la protection post-delivery.&lt;/strong&gt;
CxO Fraud Detection de Retarus fournit aux entreprises une meilleure protection contre les dommages financiers résultant de l&amp;rsquo;ingénierie sociale (pratiques de manipulation psychologique à des fins d&amp;rsquo;&lt;a href="https://fr.wikipedia.org/wiki/Escroquerie"&gt;escroquerie&lt;/a&gt;) ou des fraudes à la direction (CEO Frauds). Pour cette escroquerie, les cybercriminels prétendent être issus du top management d&amp;rsquo;une entreprise et utilisent des courriels frauduleux, ordonnant à leurs victimes de transférer de grosses sommes d&amp;rsquo;argent. CxO Fraud Detection permet aux entreprises de reconnaître plus facilement les fausses adresses d&amp;rsquo;expéditeurs utilisées dans de telles attaques et d&amp;rsquo;identifier les tentatives de fraudes avant qu&amp;rsquo;une transaction financière ne soit effectuée. Pour ce faire, une analyse sophistiquée des objets de courriers électroniques est utilisée en combinaison avec des algorithmes spécialisés qui identifient de façon fiable l&amp;rsquo;usurpation d&amp;rsquo;identité ou l&amp;rsquo;usurpation de domaine.&lt;/p&gt;</description></item><item><title>Cisco lance l'application Security Connector pour les appareils iOS</title><link>https://docaufutur.fr/2017/12/18/cisco-lance-lapplication-security-connector-pour-les-appareils-ios/</link><pubDate>Mon, 18 Dec 2017 13:27:42 +0200</pubDate><guid>https://docaufutur.fr/2017/12/18/cisco-lance-lapplication-security-connector-pour-les-appareils-ios/</guid><description>&lt;p&gt;&lt;em&gt;Il s’agit de la première application de sécurité,&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;conçue pour offrir aux entreprises une visibilité et un contrôle optimisé du trafic.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;L’application &lt;strong&gt;Cisco® Security Connector&lt;/strong&gt;, disponible via l&amp;rsquo;App Store, offre un degré de visibilité et de contrôle du trafic plus précis pour les appareils iOS.&lt;/p&gt;
&lt;p&gt;Apple a conçu son système d&amp;rsquo;exploitation mobile avec un système de sécurité natif, pour que son iOS soit simple et intuitif pour les utilisateurs. En utilisant iOS 11 avec l’application Cisco Security Connector, les entreprises clientes peuvent visualiser et contrôler l&amp;rsquo;activité du réseau et obtenir ainsi un aperçu du trafic généré à la fois par les utilisateurs, les applications et les périphériques.&lt;/p&gt;</description></item><item><title>Du minage de crypto-monnaie aux attaques DDos : Kaspersky découvre Loapi, un nouveau trojan mobile multi-fonctions</title><link>https://docaufutur.fr/2017/12/18/minage-de-crypto-monnaie-aux-attaques-ddos-kaspersky-decouvre-loapi-nouveau-trojan-mobile-multi-fonctions/</link><pubDate>Mon, 18 Dec 2017 13:21:00 +0200</pubDate><guid>https://docaufutur.fr/2017/12/18/minage-de-crypto-monnaie-aux-attaques-ddos-kaspersky-decouvre-loapi-nouveau-trojan-mobile-multi-fonctions/</guid><description>&lt;p&gt;&lt;strong&gt;Les chercheurs de Kaspersky Lab ont identifié un nouveau malware qui fonctionne avec plusieurs modules, ce qui lui confère une quantité presque illimitée de fonctions malveillantes — du minage de crypto-monnaie aux attaques DDos. En raison de son architecture modulaire, il est possible d&amp;rsquo;y ajouter encore plus de fonctions. Ce logiciel malware inhabituel et puissant se nomme Loapi.&lt;/strong&gt;
Loapi se distingue de la foule des logiciels malveillants Android à fonction unique, y compris les trojans bancaires, les trojans de minage de crypo-monnaie, etc., car il possède une architecture modulaire complexe qui lui permet d&amp;rsquo;effectuer une quantité quasiment illimitée d’actions sur un appareil infecté.
Le trojan Loapi se propage via des campagnes de publicité en se faisant passer pour une solution antivirus ou une application pour adultes. Une fois installée, l’application demande l’accès aux droits administrateur de l&amp;rsquo;appareil avant de commencer à communiquer en toute discrétion avec des serveurs de commande et de contrôle pour installer des modules supplémentaires.
L&amp;rsquo;architecture inclut les modules suivants :&lt;/p&gt;</description></item><item><title>Comment sécuriser le Cloud Public? La réponse en infographie et 10 recommandations</title><link>https://docaufutur.fr/2017/12/18/securiser-cloud-public-reponse-infographie-10-recommandations/</link><pubDate>Mon, 18 Dec 2017 12:24:26 +0200</pubDate><guid>https://docaufutur.fr/2017/12/18/securiser-cloud-public-reponse-infographie-10-recommandations/</guid><description>&lt;p&gt;Le passage au cloud public constitue le premier paradigme du secteur informatique depuis le début des années 2000 avec la première explosion d&amp;rsquo;Internet. D&amp;rsquo;après 451 Group®, les responsables informatiques des entreprises prévoient que 60 pour cent des charges de travail seront exécutées dans le cloud d&amp;rsquo;ici 2018. Cette croissance est motivée par une agilité et une évolutivité supérieures, de meilleures performances et un accès plus rapide aux technologies innovantes. Autant d&amp;rsquo;atouts qui offrent aux organisations un avantage sur la concurrence.&lt;/p&gt;</description></item><item><title>SentinelOne optimise la gestion des vulnérabilités en introduisant Virtual Patching et Exploit Shield</title><link>https://docaufutur.fr/2017/12/18/sentinelone-optimise-gestion-vulnerabilites-introduisant-virtual-patching-exploit-shield/</link><pubDate>Mon, 18 Dec 2017 12:21:32 +0200</pubDate><guid>https://docaufutur.fr/2017/12/18/sentinelone-optimise-gestion-vulnerabilites-introduisant-virtual-patching-exploit-shield/</guid><description>&lt;p&gt;&lt;em&gt;Les équipes de sécurité peuvent désormais passer de la gestion passive des vulnérabilités à une approche active&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;SentinelOne, pionnier dans le domaine des solutions de sécurité autonomes à base d’intelligence artificielle pour terminaux, datacenters et environnements cloud, lance Virtual Patching et Exploit Shield sur sa plate-forme EPP (Endpoint Protection Platform). Plutôt que de se fier au processus classique de patching pour empêcher la survenue d’attaques, les équipes de sécurité peuvent utiliser Virtual Patching de SentinelOne pour réduire considérablement leur surface d’attaque en identifiant les applications obsolètes et en déployant immédiatement une stratégie Exploit Shield pour « &lt;em&gt;empaqueter&lt;/em&gt;» une application vulnérable.
Les récentes attaques qui ont défrayé la chronique se sont révélées préjudiciables aux résultats financiers des entreprises victimes. Certes, des correctifs logiciels peuvent être disponibles, cependant chacun sait qu’il s’agit d’un processus à la fois chronophage et complexe risquant de briser des fonctionnalités et nécessitant des tests minutieux avant de pouvoir être déployés sur l’ensemble du réseau de l’entreprise. Tout cela laisse des failles de sécurité vulnérables aux attaques pendant bien trop longtemps.
Il est possible d’appliquer la stratégie anti-exploitation Exploit Shield en temps réel sur toute machine ou tout groupe sur le réseau, avec une efficacité immédiate. De plus, les entreprises bénéficient du fait que ces fonctionnalités résident sur un seul agent SentinelOne, qui tire parti de l’intelligence artificielle comportementale pour repérer des anomalies dans les profils d’exécution des applications. Cela offre un niveau supplémentaire de protection contre toute anomalie basée sur le comportement ou sur la mémoire déviant du fonctionnement normal d’une application.&lt;/p&gt;</description></item><item><title>Prévisions 2018 des Bitdefender Labs : Ransomware, attaques sans fichier, Machine learning, … les cybercriminels passeront à la vitesse supérieure</title><link>https://docaufutur.fr/2017/12/18/previsions-2018-bitdefender-labs-ransomware-attaques-fichier-machine-learning-cybercriminels-passeront-a-vitesse-superieure/</link><pubDate>Mon, 18 Dec 2017 12:12:57 +0200</pubDate><guid>https://docaufutur.fr/2017/12/18/previsions-2018-bitdefender-labs-ransomware-attaques-fichier-machine-learning-cybercriminels-passeront-a-vitesse-superieure/</guid><description>&lt;p&gt;En cette fin d’année, les &lt;a href="http://www.bitdefender.fr/"&gt;Bitdefender&lt;/a&gt; Labs envisagent déjà les prochaines évolutions des cybermenaces qui vont faire des dégâts au cours de l&amp;rsquo;année à venir. Les experts de Bitdefender prévoient une croissance exponentielle des exploits de type Zero-day tirant parti de fuites issues d’agences de sécurité au niveau mondial ainsi que des changements majeurs dans le fonctionnement des ransomwares.
&lt;strong&gt;Après des années d’attaques ciblant principalement les particuliers, les créateurs des malwares vont désormais cibler davantage les entreprises et les réseaux&lt;/strong&gt;.
Les mouvements latéraux deviendront la norme pour la plupart des malwares, soit via des utilitaires de détournement de mot de passe tels que Mimikatz, soit en exploitant des vulnérabilités en ayant un comportement identique à celui des vers.
Le nombre de pièces jointes malveillantes dans les spams augmentera, en particulier ceux écrits dans des langages de script tels que PERL ou Python. &lt;strong&gt;Les attaques sans fichier augmenteront également fortement à mesure que l&amp;rsquo;adoption de Windows 10 deviendra universelle,&lt;/strong&gt; en utilisant des outils tels que PowerShell ou Linux Bash.
L’environnement des cybermenaces restera concentré principalement sur les malwares les plus rentables financièrement. &lt;strong&gt;Les ransomwares, les chevaux de Troie bancaires et les mineurs de monnaie virtuelles seront donc toujours plus présents&lt;/strong&gt;, mais ces menaces subiront des changements majeurs dans leur mode opératoire. On s’attend par exemple à ce que les ransomwares tentent de tirer parti de la puissance de calcul des GPU (processeurs des cartes graphiques) pour infecter et chiffrer plus rapidement les données des machines ciblées et tenter de contourner les protections des solutions de sécurité.&lt;/p&gt;</description></item><item><title>Cinq tendances qui s’imposent aux professionnels de la cybersécurité</title><link>https://docaufutur.fr/2017/12/15/cinq-tendances-simposent-aux-professionnels-de-cybersecurite/</link><pubDate>Fri, 15 Dec 2017 17:26:39 +0200</pubDate><guid>https://docaufutur.fr/2017/12/15/cinq-tendances-simposent-aux-professionnels-de-cybersecurite/</guid><description>&lt;p&gt;Les réseaux évoluent à un rythme sans précédent. Les environnements physiques et virtuels, les clouds privés et publics, ainsi que les objets connectés et les terminaux sont toujours plus nombreux, et ils donnent lieu à autant de nouveaux vecteurs d’attaque. La protection des environnements réseau élastiques impose des défis de sécurité aux professionnels de la cybersécurité. Ce constat résulte, en partie, en des cybermenaces qui progressent en envergure et en criticité, et qui exploitent ces vecteurs d’attaques toujours plus nombreux. Il n’est donc guère étonnant que le nombre de piratages d’envergure, utilisant notamment des ransomware, s’affiche en forte hausse, en dépit d’investissements importants en cybersécurité.
Les impacts sur les RSSI et les professionnels de la sécurité sont multiples :&lt;/p&gt;</description></item><item><title>Cybersécurité : les tendances et prévisions du SANS Institute pour 2018</title><link>https://docaufutur.fr/2017/12/15/cybersecurite-tendances-previsions-institute-2018/</link><pubDate>Fri, 15 Dec 2017 17:00:51 +0200</pubDate><guid>https://docaufutur.fr/2017/12/15/cybersecurite-tendances-previsions-institute-2018/</guid><description>&lt;p&gt;&lt;em&gt;En matière de cybersécurité, le SANS Institute a identifié cinq facteurs clés en perpétuelle évolution et dont les effets sur les programmes de cybersécurité des entreprises et des gouvernements sont significatifs.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Aucun de ces facteurs n’évolue selon un calendrier prévisible, mais il est dans la nature humaine de vouloir se projeter à l’approche de chaque nouvelle année. &lt;strong&gt;John Pescatore, responsable des nouvelles tendances en matière de sécurité au SANS Institute&lt;/strong&gt;, dévoile ainsi ses cinq grandes tendances qui tireront la cybersécurité en 2018.&lt;/p&gt;</description></item><item><title>Tendances et prédictions sécurité pour 2018 « Quelles évolutions domineront et impacteront les 12 prochains mois en cybersécurité ? »</title><link>https://docaufutur.fr/2017/12/15/tendances-predictions-securite-2018-evolutions-domineront-impacteront-12-prochains-mois-cybersecurite/</link><pubDate>Fri, 15 Dec 2017 11:06:51 +0200</pubDate><guid>https://docaufutur.fr/2017/12/15/tendances-predictions-securite-2018-evolutions-domineront-impacteront-12-prochains-mois-cybersecurite/</guid><description>&lt;h3 id="2018-lannée-du-célèbre-rgpd"&gt;&lt;strong&gt;2018, l’année du célèbre RGPD&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;2018 sera l’année du RGPD (25 mai) et de la directive SRI (9 mai). Impossible de ne pas en avoir entendu parler. Bien que ces dates semblent lointaines, il est essentiel d’être prêt le plus rapidement possible.&lt;/p&gt;
&lt;p&gt;Le RGPD obligera les organisations à évaluer leurs règles en matière de traitement, de sécurité, de confidentialité et d’accès aux données dans son ensemble ; sans oublier l’obligation de signaler les incidents de sécurité. Le temps passe et les entreprises réalisent souvent qu’elles n’ont aucun moyen de cartographier leurs données à caractère personnel - qu’elles soient structurées, non-structurées ou volumineuses - mais également de contrôler leur traitement dans une infrastructure complexe virtuelle, sur site ou dans le cloud. Les équipes de sécurité devront mettre en œuvre une approche stratégique pour intégrer les outils de sécurité dans le cycle de vie des données afin d’éviter une sanction et conserver un avantage concurrentiel en jouant la carte de la confiance.&lt;/p&gt;</description></item><item><title>RGPD et e-Privacy : un enjeu majeur pour les médias</title><link>https://docaufutur.fr/2017/12/14/rgpd-e-privacy-enjeu-majeur-medias/</link><pubDate>Thu, 14 Dec 2017 16:18:59 +0200</pubDate><guid>https://docaufutur.fr/2017/12/14/rgpd-e-privacy-enjeu-majeur-medias/</guid><description>&lt;p&gt;&lt;em&gt;Le baromètre Médias 2017 de Mazars propose une analyse des spécificités propres aux entreprises du secteur face au défi que représente leur mise en conformité d’ici mai 2018&lt;/em&gt;
&lt;a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__www.mazars.fr_&amp;amp;d=DwMFAA&amp;amp;c=9wxE0DgWbPxd1HCzjwN8Eaww1--ViDajIU4RXCxgSXE&amp;amp;r=hbDxCTMjJ0ToYTbY2fUxHO0IT-pr9l0MFQj-gb8cVzw&amp;amp;m=As_6OQAnAYEC-FvmhONNhV2hNX8Vze_5_5f4OP6mIMY&amp;amp;s=BoEKPQ1RXADTALmOpx9i5tzS6hLAsWLjEY3XqDQoCGY&amp;amp;e="&gt;Mazars&lt;/a&gt;, groupe international d’audit et de conseil, dévoile les résultats de son nouveau baromètre Médias dédié cette année au Règlement Général sur la Protection des Données (RGPD). Ce rapport s’appuie sur l’étude des facteurs de risques présentés dans les rapports annuels des 100 plus importantes sociétés du secteur des médias en Europe et aux Etats-Unis.
Le RGPD exige que les détenteurs de données personnelles assurent la sécurité de celles-ci. Pour limiter les abus en termes de profilage, le législateur européen a prévu un autre règlement sur la protection de la vie privée en ligne : l’&lt;em&gt;e-privacy&lt;/em&gt;. Tous deux entreront en vigueur le 25 mai 2018. Caractérisé par un business model qui s’oriente de plus en plus vers l’exploitation des données personnelles de ses utilisateurs, le secteur des médias doit lui aussi se mettre en ordre de marche pour assurer sa mise en conformité.&lt;/p&gt;</description></item><item><title>Balabit lance une solution de gestion des accès privilégiés clé-en-main pour la surveillance des utilisateurs privilégiés</title><link>https://docaufutur.fr/2017/12/13/balabit-lance-solution-de-gestion-acces-privilegies-cle-main-surveillance-utilisateurs-privilegies/</link><pubDate>Wed, 13 Dec 2017 14:34:37 +0200</pubDate><guid>https://docaufutur.fr/2017/12/13/balabit-lance-solution-de-gestion-acces-privilegies-cle-main-surveillance-utilisateurs-privilegies/</guid><description>&lt;p&gt;&lt;em&gt;Cette nouvelle solution inclut des fonctions d’analyse biométrique poussées pour signaler les comportements suspects en temps réel.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Balabit, éditeur de solutions de gestion des logs et accès privilégiés, annonce aujourd’hui le lancement de sa nouvelle solution de PAM, Privileged Access Management. Pour la première fois, la technologie de gestion des sessions privilégiées, Privileged Session Management (ex-Shell Control Box) de Balabit et son logiciel Privileged Account Analytics (ex-Blindspotter), un outil révolutionnaire d’analyse des comportements, sont proposés sous forme de solution totalement intégrée et prête à l’emploi.&lt;/p&gt;</description></item><item><title>Selon une étude de Fortinet, 53 % des décideurs informatiques ont confiance en leur niveau cybersécurité, même si 85% des organisations déclarent avoir subi un incident de sécurité</title><link>https://docaufutur.fr/2017/12/13/selon-etude-de-fortinet-53-decideurs-informatiques-ont-confiance-niveau-cybersecurite-meme-85-organisations-declarent-subi-incident-de-securite/</link><pubDate>Wed, 13 Dec 2017 14:09:41 +0200</pubDate><guid>https://docaufutur.fr/2017/12/13/selon-etude-de-fortinet-53-decideurs-informatiques-ont-confiance-niveau-cybersecurite-meme-85-organisations-declarent-subi-incident-de-securite/</guid><description>&lt;p&gt;&lt;em&gt;L’accent n’est pas suffisamment porté sur certains fondamentaux de la sécurité, et notamment sur la sensibilisation des collaborateurs&lt;/em&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Patrice Perche, senior executive vice president, worldwide sales and support, Fortinet&lt;/strong&gt;*« Les décideurs IT continuent de mettre l’accent sur la maintenance et leur renforcement de leurs solutions de cybersécurité, dans l’optique de combattre les cybercriminels et hackers. Cette approche doit néanmoins s’accompagner d’autres pratiques dans le cadre de la stratégie de sécurité et technologique. L’urgence est, en effet, d’appliquer de véritables règles d’hygiène en matière de sécurité, de favoriser une réelle prise de conscience ou encore d’opter pour des approches à la sécurité qui favorisent l’automatisation, une intégration étroite et une segmentation stratégique. Ces pratiques sont essentielles pour se préparer aux attaques Internet particulièrement dommageables qui sont à envisager dans un futur proche. »*&lt;/p&gt;</description></item><item><title>Face à la pénurie d’experts en sécurité, Juniper Networks propose des fonctions innovantes d'automatisation de la sécurité et un nouveau système de détection de malware</title><link>https://docaufutur.fr/2017/12/13/face-a-penurie-dexperts-securite-juniper-networks-propose-fonctions-innovantes-dautomatisation-de-securite-nouveau-systeme-de-detection-de-malware/</link><pubDate>Wed, 13 Dec 2017 13:42:52 +0200</pubDate><guid>https://docaufutur.fr/2017/12/13/face-a-penurie-dexperts-securite-juniper-networks-propose-fonctions-innovantes-dautomatisation-de-securite-nouveau-systeme-de-detection-de-malware/</guid><description>&lt;p&gt;&lt;a href="http://www.juniper.net/us/en/"&gt;Juniper Networks&lt;/a&gt; , fournisseur de solutions pour des réseaux sécurisés, évolutifs et automatisés, annonce que des améliorations ont été apportées à sa plateforme de cybersécurité afin d&amp;rsquo;aider les équipes de sécurité à gagner du temps, simplifier les opérations et accélérer les délais de reprise d’activité.
Les cyberattaques sont de plus en plus sophistiquées et toutes les entreprises, tous les sites, les clouds et les fonctions sont désormais concernés. L&amp;rsquo;omniprésence de la cybercriminalité met sous pression les équipes de sécurité en sous-effectifs qui sont déjà enlisées dans les processus manuels et les règles d&amp;rsquo;application complexes, comme le révèle une &lt;a href="https://go.juniper.net/us/en/osi.html#/OSI/Unified-Security/Solution/A1"&gt;récente étude&lt;/a&gt; de Juniper Networks et Vanson Bourne. Résultat : la compréhension des menaces prend du temps et les délais de reprise d’activité s&amp;rsquo;allongent. L&amp;rsquo;automatisation et l&amp;rsquo;apprentissage automatique (machine learning) peuvent aider à réduire le temps consacré aux tâches répétitives. Une majorité des personnes interrogées lors d&amp;rsquo;une &lt;a href="https://go.juniper.net/assets/pdfs/OSI/2000683-001-EN.pdf"&gt;récente étude&lt;/a&gt; de Juniper Networks et du Ponemon Institute pense néanmoins que la cyber-automatisation ne remplacera jamais totalement l&amp;rsquo;expertise humaine.
Dans ce contexte, simplicité et rapidité sont plus que jamais nécessaires. Pour répondre à cette demande, Juniper Networks dévoile aujourd&amp;rsquo;hui les nouvelles améliorations apportées à sa plateforme de cybersécurité : des opérations simplifiées avec une gestion des règles plus efficace, une défense contre les malwares fondée sur une une analyse des menaces et de leur évolution centralisée et une distribution automatisée des remédiations dans des environnements divers. Ces améliorations aideront à optimiser le temps des professionnels de la sécurité grâce à l&amp;rsquo;automatisation, tout en maintenant un contrôle humain sur les systèmes IT.
Les optimisations annoncées par Juniper en matière de cybersécurité, associées aux fonctions d&amp;rsquo;automatisation, d&amp;rsquo;apprentissage automatique (machine learning) et d&amp;rsquo;intelligence en temps réel de sa plateforme unifiée &lt;a href="https://www.juniper.net/us/en/solutions/software-defined-secure-networks/"&gt;Software-Defined Secure Network&lt;/a&gt;s (SDSN), aideront les entreprises à se protéger en devançant les menaces et en minimisant le coût des failles de sécurité.
&lt;strong&gt;En bref :&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Une nouvelle « mafia » prend le contrôle du cyberespace et fait exploser la cybercrimitalité contre les entreprises</title><link>https://docaufutur.fr/2017/12/12/nouvelle-mafia-prend-controle-cyberespace-exploser-cybercrimitalite-contre-entreprises/</link><pubDate>Tue, 12 Dec 2017 13:40:07 +0200</pubDate><guid>https://docaufutur.fr/2017/12/12/nouvelle-mafia-prend-controle-cyberespace-exploser-cybercrimitalite-contre-entreprises/</guid><description>&lt;p&gt;&lt;em&gt;Les données recueillies montrent une augmentation de près de 2000 % des détections de ransomwares depuis 2015.&lt;em&gt;&lt;em&gt;Pointer du doigt les entreprises piratées n’est pas une bonne stratégie et l’on doit au contraire s&amp;rsquo;engager avec elles.&lt;/em&gt;
&lt;a href="http://anws.co/br5Dx/%7Bc643daad-9130-479d-b31b-e5387bf16c66%7D"&gt;&lt;strong&gt;Malwarebytes&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;TM&lt;/strong&gt;&lt;/em&gt;&lt;/em&gt;, la solution de pr&lt;strong&gt;&lt;strong&gt;évention et de suppression avanc&lt;/strong&gt;&lt;/strong&gt;ée de logiciels malveillants,** &lt;strong&gt;dévoile aujourd&amp;rsquo;hui un rapport sur l’état actuel de la cybercriminalité. Il démontre à quel point cette « nouvelle mafia » est organisée et fait croitre le nombre, la sophistication et la malveillance des attaques contre les entreprises, en augmentation de 23% entre 2016 et 2017.&lt;/strong&gt;
&lt;a href="http://anws.co/br5Dy/%7Bc643daad-9130-479d-b31b-e5387bf16c66%7D"&gt;The New Mafia : Gangs and Vigilantes - A Guide to Cybercrime for CEOs&lt;/a&gt;, démystifie la cybersécurité en établissant des parallèles entre les cybercriminels d&amp;rsquo;aujourd&amp;rsquo;hui et les gangs mafieux des années 1930. Cette nouvelle génération ressemble en effet de plus en plus aux organisations mafieuses traditionnelles, non seulement par la façon dont elles se coordonnent mais aussi par leur volonté d&amp;rsquo;intimider et de paralyser leurs victimes. Les données de Malwarebytes confirment la capacité de ces gangs, dont la maturité intervient rapidement, à infliger des dommages toujours plus importants aux entreprises.&lt;/p&gt;</description></item><item><title>Prédictions de sécurité TREND MICRO pour 2018 : Pour contrer les menaces naissantes, les entreprises devront appliquer une gestion des patchs rigoureuse</title><link>https://docaufutur.fr/2017/12/06/predictions-de-securite-trend-micro-2018-contrer-menaces-naissantes-entreprises-devront-appliquer-gestion-patches-rigoureuse/</link><pubDate>Wed, 06 Dec 2017 15:40:50 +0200</pubDate><guid>https://docaufutur.fr/2017/12/06/predictions-de-securite-trend-micro-2018-contrer-menaces-naissantes-entreprises-devront-appliquer-gestion-patches-rigoureuse/</guid><description>&lt;h4 id="les-cyberattaques-exploiteront-les-failles-existantes"&gt;&lt;em&gt;&lt;strong&gt;Les cyberattaques exploiteront les failles existantes.&lt;/strong&gt;&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;&lt;a href="http://www.trendmicro.fr/?gclid=CjwKCAiAo9_QBRACEiwASknDwXiDkgvHi88Oe-i9_tYJwKGcPfo5o3sm3vSQ1_0GJvja2ldNoFAK0hoCp1oQAvD_BwE"&gt;Trend Micro&lt;/a&gt;, entreprise japonaise et leader mondial des logiciels et solutions de sécurité informatique, publie son rapport annuel de prédictions de sécurité pour 2018, intitulé &lt;em&gt;« Paradigm Shifts ».&lt;/em&gt; En 2017, les cyberattaques ont continué de frapper les grandes entreprises, victimes d’intrusions majeures dues à des failles déjà connues. Or la tendance consistant à exploiter des failles connues pour mener des attaques de grande ampleur devrait se poursuivre en 2018, notamment parce que les surfaces d’attaque des entreprises ne cessent d’augmenter, les exposant ainsi à davantage de failles. Selon Trend Micro, les entreprises doivent faire de la gestion des patchs et de la formation des collaborateurs une priorité pour optimiser la protection de leurs données les plus critiques.
Alors que les technologies de l’information (IT) et les technologies opérationnelles (OT) continuent de converger, les applications et les plateformes des entreprises seront exposées à des tentatives de manipulation et d’intrusion, comme l’indique le rapport prévisionnel de Trend Micro pour 2018. L’éditeur prévoit également une augmentation des failles liées aux objets connectés (IoT), de plus en plus d’appareils étant conçus sans respecter les réglementations de sécurité ni les normes industrielles. Ainsi, la connectivité accrue et l’augmentation de la surface d’attaque permettent aux cybercriminels de mieux exploiter les failles connues dans le but d’infiltrer les réseaux d’entreprise.&lt;/p&gt;</description></item><item><title>Une étude sur la cybersécurité révèle d’importants écarts en matière de mise en conformité avec le RGPD</title><link>https://docaufutur.fr/2017/12/06/etude-cybersecurite-revele-dimportants-ecarts-matiere-de-mise-conformite-rgpd/</link><pubDate>Wed, 06 Dec 2017 15:36:55 +0200</pubDate><guid>https://docaufutur.fr/2017/12/06/etude-cybersecurite-revele-dimportants-ecarts-matiere-de-mise-conformite-rgpd/</guid><description>&lt;p&gt;&lt;em&gt;Malgré des progrès, 60 % des professionnels de la cybersécurité en Union européenne et 50 % aux États-Unis craignent de ne pas pouvoir respecter la date butoir de mise en conformité, fixée à mai prochain.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.varonis.com/"&gt;Varonis Systems, Inc&lt;/a&gt;., l’un des principaux éditeurs de solutions logicielles de protection des données contre les menaces internes et les cyberattaques,  publie les résultats d’une &lt;a href="https://www.varonis.com/learn/countdown-to-gdpr-survey"&gt;étude indépendante&lt;/a&gt; visant à évaluer le degré de préparation et les comportements des organisations à l’approche de l’échéance de mise en conformité avec le Règlement Général européen sur la Protection des Données (RGPD). Menée auprès de 500 décideurs informatiques en charge de la cybersécurité au Royaume-Uni, en Allemagne, en France et aux États-Unis, cette étude met en évidence un défaut de préparation. En effet, 57 % des professionnels font part de leurs inquiétudes vis-à-vis du respect du règlement.
Alors que l’échéance, fixée au 25 mai 2018, approche à grands pas, 60 % des participants en Union européenne et 50 % aux États-Unis déclarent rencontrer de graves difficultés à se mettre en conformité avec le RGPD. Voici quelques-unes des autres conclusions importantes :
● 56 % des participants (64 % en France, 62 % en Allemagne, 51 % au Royaume Uni et aux US) estiment que le « &lt;em&gt;droit à l’oubli&lt;/em&gt;» constitue la principale difficulté en matière de respect du RGPD, suivie de la mise en œuvre de la protection des données dès la conception.
● 38 % (44 % Allemagne, 41 % France, 36 % US et 33 % au Royaume Uni), indiquent que leur entreprise ne considère pas le respect du RGPD dans les délais impartis comme une priorité.
● 74 % estiment que le respect du RGPD leur donnera un avantage concurrentiel au sein de leur secteur.&lt;/p&gt;</description></item><item><title>Prédictions sur les menaces auxquelles s'attendre en 2018</title><link>https://docaufutur.fr/2017/12/05/predictions-menaces-2018-cyberattaques/</link><pubDate>Tue, 05 Dec 2017 15:17:02 +0200</pubDate><guid>https://docaufutur.fr/2017/12/05/predictions-menaces-2018-cyberattaques/</guid><description>&lt;p&gt;Cette année encore, les chercheurs de Kaspersky Lab se basent sur leur expérience et leurs analyses des cyberattaques tout au long de l&amp;rsquo;année pour préparer une liste des différentes menaces auxquelles les entreprises doivent s&amp;rsquo;attendre pour l&amp;rsquo;année à venir. Cette année, en plus des prédictions concernant les attaques ciblées majeures, les experts ont également préparé des prédictions spécifiques aux industries et technologies. Ces prédictions visent à aider les entreprises à prendre conscience des dangers, et de s&amp;rsquo;en prémunir.
Voici ce à quoi s&amp;rsquo;attendre pour 2018 :&lt;/p&gt;</description></item><item><title>Conformité RGPD : l’intelligence artificielle au service de la protection des données personnelles sensibles</title><link>https://docaufutur.fr/2017/12/05/conformite-rgpd-lintelligence-artificielle-service-de-protection-donnees-personnelles-sensibles/</link><pubDate>Tue, 05 Dec 2017 12:57:04 +0200</pubDate><guid>https://docaufutur.fr/2017/12/05/conformite-rgpd-lintelligence-artificielle-service-de-protection-donnees-personnelles-sensibles/</guid><description>&lt;h4 id="par-alain-biancardi-vice-président-sales"&gt;Par Alain Biancardi, Vice Président Sales&lt;/h4&gt;
&lt;p&gt;&lt;strong&gt;L’ère du web relationnel a ouvert une brèche. Nous nous exposons au quotidien en divulguant nos informations personnelles au fil des clics et laissons volontairement ou involontairement des traces à partir desquelles il est possible de reconstituer tout ou partie de notre personnalité.&lt;/strong&gt; &lt;strong&gt;La collecte et la circulation de volumes croissants de données est devenue difficilement contrôlable,&lt;/strong&gt; &lt;strong&gt;comment protéger nos données personnelles sensibles ?&lt;/strong&gt;
Selon les termes du RGPD (&lt;strong&gt;Règlement Général sur la Protection des Données)&lt;/strong&gt;, en mai 2018, les entreprises devront montrer qu’elles sont capables de constituer un registre référençant traitements et processus internes manipulant des données à caractère personnel, prouver que ces données leur sont utiles et les dépersonnaliser. &lt;strong&gt;Les entreprises s’engagent donc à protéger cette data qui peut être un véritable vivier de données sensibles selon les secteurs d’activités. Comment l’intelligence artificielle peut-elle devenir un levier d’identification de ces données et comment mettre en place son processus de mise en conformité ?&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Le NSS Labs distingue les performances de Trend Micro en matière de détection des intrusions</title><link>https://docaufutur.fr/2017/12/05/nss-labs-distingue-performances-de-trend-micro-matiere-de-detection-intrusions/</link><pubDate>Tue, 05 Dec 2017 11:52:14 +0200</pubDate><guid>https://docaufutur.fr/2017/12/05/nss-labs-distingue-performances-de-trend-micro-matiere-de-detection-intrusions/</guid><description>&lt;h3 id="obtenant-la-mention--recommandé--du-nss-labs-les-nouvelles-solutions-trend-micro-tx-ont-présenté-un-taux-de-détection-record-de-996--lors-des-derniers-tests-sur-les-systèmes-de-prévention-des-intrusions-de-nouvelle-génération-ngips"&gt;&lt;em&gt;Obtenant la mention “ Recommandé ” du NSS Labs, les nouvelles solutions Trend Micro TX ont présenté un taux de détection record de 99,6 % lors des derniers tests sur les&lt;/em&gt; &lt;em&gt;systèmes de prévention des intrusions de nouvelle génération (NGIPS)&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;Conscient que la performance et les dimensions des équipements sont deux éléments décisifs dans le cadre de l’optimisation et de la sécurisation des data centers et des réseaux d&amp;rsquo;entreprise, &lt;a href="http://www.trendmicro.fr/"&gt;Trend Micro&lt;/a&gt;, entreprise japonaise et leader mondial de solutions et logiciels de sécurité, offre les capacités d&amp;rsquo;analyse réseau les plus performantes du marché, et ce au sein d&amp;rsquo;un dispositif unique. Sous un format 1U et à même d’analyser un trafic de 40 Gbps, les solutions Trend Micro redéfinissent les standards en matière de prévention des intrusions et positionnent l’éditeur comme le premier acteur capable de réaliser un tel niveau de performance dans un système ultra compact.&lt;/p&gt;</description></item><item><title>Avec près de 3 millions d’appareils vulnérables, Londres et Berlin seraient parmi les villes d’Europe de l’Ouest les plus exposées aux cyberattaques</title><link>https://docaufutur.fr/2017/12/04/pres-de-3-millions-dappareils-vulnerables-londres-berlin-seraient-parmi-villes-deurope-de-louest-plus-exposees-aux-cyberattaques/</link><pubDate>Mon, 04 Dec 2017 12:26:23 +0200</pubDate><guid>https://docaufutur.fr/2017/12/04/pres-de-3-millions-dappareils-vulnerables-londres-berlin-seraient-parmi-villes-deurope-de-louest-plus-exposees-aux-cyberattaques/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Selon une nouvelle étude Trend Micro, des millions de systèmes connectés à Internet, visibles via une simple recherche sur le moteur Shodan, mettent les entreprises en danger.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.trendmicro.fr/"&gt;Trend Micro&lt;/a&gt;, entreprise japonaise et leader mondial des solutions de sécurité, publie son troisième rapport pointant du doigt les villes les plus exposées aux risques de cyber-attaques en Europe de l’Ouest. Selon cette étude, Londres et Berlin apparaissent comme les plus exposées aux menaces liées à la sécurité Internet et à la confidentialité, chacune d’elles hébergeant plus de 2,5 millions de systèmes susceptibles d’être explorés à distance par des hackers.
Les appareils vulnérables donnent aux cyber-pirates des indications sur les systèmes utilisés par les entreprises, ainsi que par les organismes publics et gouvernementaux, leur permettant d’infiltrer plus facilement les réseaux. Cette étude, qui vient compléter une précédente réalisée sur &lt;a href="https://www.trendmicro.com/vinfo/us/security/news/internet-of-things/us-cities-exposed-in-shodan"&gt;plusieurs villes américaines&lt;/a&gt;, se concentre sur l’analyse de plus de 2,7 millions d’adresses IP réparties dans 10 capitales européennes. Le moteur de recherche Shodan met ainsi en évidence les villes abritant le plus grand nombre de systèmes connectés à Internet et exposés aux risques.&lt;/p&gt;</description></item><item><title>Selon un nouveau rapport GBTA, les voyageurs d'affaires estiment que leur employeur veille à leur sécurité, mais les entreprises manquent de services de gestion des risques et de visibilité sur les programmes de déplacement</title><link>https://docaufutur.fr/2017/11/28/selon-nouveau-rapport-gbta-voyageurs-daffaires-estiment-employeur-veille-a-securite-entreprises-manquent-de-services-de-gestion-risques-de-visibilite-pr/</link><pubDate>Tue, 28 Nov 2017 17:28:30 +0200</pubDate><guid>https://docaufutur.fr/2017/11/28/selon-nouveau-rapport-gbta-voyageurs-daffaires-estiment-employeur-veille-a-securite-entreprises-manquent-de-services-de-gestion-risques-de-visibilite-pr/</guid><description>&lt;p&gt;Un nouveau rapport de GBTA (Global Business Travel Association) publié ce jour montre que plus de 75 % des voyageurs d&amp;rsquo;affaires britanniques, allemands et français estiment que leur entreprise veille à leur sécurité pendant leurs déplacements professionnels. Cette enquête, intitulée &lt;a href="http://www.concur.fr/resources/impact-du-mode-de-reservation-des-voyageurs-daffaires-sur-la-securite?pid=pr&amp;amp;cid=fgrou_pr_gbta_report_risk_travelmanager_20171124"&gt;Travel Booking Behaviour Impacts on Safety (Impact du comportement de réservation de voyages sur la sécurité)&lt;/a&gt; et réalisée en partenariat avec Concur, montre toutefois que les services de gestion des risques censés protéger les voyageurs d&amp;rsquo;affaires sont loin d&amp;rsquo;être une généralité.&lt;/p&gt;</description></item><item><title>La majeure partie des consommateurs se disent prêts à tourner le dos aux entreprises victimes de failles de données</title><link>https://docaufutur.fr/2017/11/28/majeure-partie-consommateurs-se-disent-prets-a-tourner-aux-entreprises-victimes-de-failles-de-donnees/</link><pubDate>Tue, 28 Nov 2017 13:36:32 +0200</pubDate><guid>https://docaufutur.fr/2017/11/28/majeure-partie-consommateurs-se-disent-prets-a-tourner-aux-entreprises-victimes-de-failles-de-donnees/</guid><description>&lt;ul&gt;
&lt;li&gt;Seulement un quart (27%) des consommateurs pensent que les entreprises prennent très au sérieux la sécurité des données clients&lt;/li&gt;
&lt;li&gt;Si 67% des consommateurs considèrent que les entreprises sont responsables de la sécurité des données, ils font eux-mêmes peu attention à la sécurité de leurs données et ne cherchent pas à tirer parti des technologies de sécurité mises à leur disposition, telles que l’authentification à deux facteurs, sur les réseaux sociaux (41%)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Selon une étude menée auprès de 10 000 consommateurs dans le monde pour le compte de Gemalto, le leader mondial de la sécurité numérique, 70% des consommateurs tourneraient le dos à une entreprise si celle-ci venait à être exposée à une brèche de données. De plus, sept consommateurs sur dix (69%) pensent que les entreprises ne prennent pas suffisamment au sérieux la sécurité des données clients.
 En dépit de ces inquiétudes, l’étude Gemalto révèle que l’attitude des consommateurs n’est pas appropriée pour assurer la sécurité de leurs propres données. 56% utiliseraient le même mot de passe pour plusieurs comptes en ligne. Même lorsque les entreprises mettent à leur disposition des systèmes de sécurité robustes, tels que l’authentification à deux facteurs, deux cinquièmes des consommateurs (41%) admettent qu’ils n’utilisent pas la technologie proposée pour sécuriser leurs comptes sur les réseaux sociaux. Ils deviennent alors beaucoup plus vulnérables en cas de brèche de données. 
Cette négligence pourrait s’expliquer par le fait que la plupart des consommateurs (62%) considèrent que les entreprises qui détiennent leurs données sont responsables de leur sécurité. Les entreprises doivent alors imposer des mesures de sécurité renforcées pour assurer la sécurité des données de leurs clients et éduquer ces derniers sur l’intérêt d’appliquer ces mesures. Les distributeurs (61%), les banques (59%), les plateformes de social media (58%) ont particulièrement à faire de ce point de vue car les consommateurs se détourneraient plus volontiers des entreprises de ces secteurs si une faille de données venait à se produire.  &lt;/p&gt;</description></item><item><title>ETUDE SD WORX - 44% des professionnels en ressources humaines en Europe ne connaissent pas le Règlement Général sur la Protection des Données (RGPD)</title><link>https://docaufutur.fr/2017/11/28/etude-sd-worx-44-professionnels-ressources-humaines-europe-ne-connaissent-reglement-general-protection-donnees-rgpd/</link><pubDate>Tue, 28 Nov 2017 13:20:50 +0200</pubDate><guid>https://docaufutur.fr/2017/11/28/etude-sd-worx-44-professionnels-ressources-humaines-europe-ne-connaissent-reglement-general-protection-donnees-rgpd/</guid><description>&lt;p&gt;&lt;strong&gt;De ceux qui connaissent le RGPD&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;81 % estiment être préparés à appliquer ce règlement à partir de mai 2018, la date de sa mise en œuvre&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;55% sont d’avis que le RGPD pose un risque pour le secteur des RH et prennent différentes mesures pour se conformer au règlement.&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;72,6% pensent que l’externalisation du département des RH facilitera la mise en conformité avec le RGPD.&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Un sondage européen de&lt;/strong&gt; &lt;a href="http://web-engage.augure.com/pub/tracking/552129/03594861193113781511861493132-moonpress.fr?id1=aHR0cHMlM0ElMkYlMkZ3d3cuc2R3b3J4LmNvbSUyRg%3D%3D"&gt;&lt;strong&gt;SD Worx&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;, prestataire de services RH, révèle que parmi 1.800 professionnels du payroll et des RH, 44 % ne savent pas en quoi consiste le Règlement Général sur la Protection des Données (RGPD) – ou bien General Data Protection Regulation (GDPR) en anglais. Cependant, parmi les 56 % qui  savent en quoi consiste le RGPD, 81 % estiment être préparés à appliquer ce règlement au sein de leur secteur à partir de mai 2018, sa date de mise en œuvre. Le sondage, réalisé dans neuf pays européens[1], démontre des opinions divisées concernant la nouvelle législation&lt;/strong&gt;.
Le Règlement Général sur la Protection des Données est une nouvelle législation européenne en matière de protection des données, qui renforce et unifie la protection des données pour les individus. Ce règlement est entré en vigueur en mai 2016, mais les entreprises ont deux ans pour se conformer au règlement. À partir de mai 2018, les entreprises seront civilement responsables et le non-respect du règlement peut impliquer des amendes élevées, allant jusqu’à 20 millions d’euros. En France, 85, 7 % des personnes interrogées sont confiants dans la préparation du règlement en vigueur de leur service RH pour mai 2018.
Les professionnels en RH ne sont pas tous au courant de ce règlement, comme démontre l’enquête de SD Worx. Sur les 56 % des professionnels du payroll et des RH qui connaissent le RGPD, la majorité fait appel à d&amp;rsquo;autres départements ou prestataires de services externes afin d’être prête en mois de mai 2018, quand le RGPD entrera en vigueur. 84 % des personnes interrogées ont révélé être aidés par d&amp;rsquo;autres départements de leur organisation, tandis que 73 % pensent qu&amp;rsquo;une externalisation des RH et du payroll faciliterait la mise en application du RGPD. De plus, le sondage a révélé que 91 % des personnes interrogées sont susceptibles de chercher de l’expertise supplémentaire à l&amp;rsquo;extérieur de l&amp;rsquo;organisation afin de faciliter la préparation au RGPD.&lt;/p&gt;</description></item><item><title>Etude Check Point : 100 % des entreprises interrogées ont été victimes d'attaques mobiles</title><link>https://docaufutur.fr/2017/11/21/etude-check-point-100-entreprises-interrogees-ont-ete-victimes-dattaques-mobiles/</link><pubDate>Tue, 21 Nov 2017 17:44:59 +0200</pubDate><guid>https://docaufutur.fr/2017/11/21/etude-check-point-100-entreprises-interrogees-ont-ete-victimes-dattaques-mobiles/</guid><description>&lt;p&gt;&lt;strong&gt;Check Point ajoute de nouvelles fonctionnalités à sa solution SandBlast Mobile en réponse à l&amp;rsquo;augmentation du nombre de cybermenaces mobiles&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Check Point® Software Technologies Ltd., l&amp;rsquo;un des principaux fournisseurs de solutions de cybersécurité dans le monde, dévoile les résultats de son étude sur l&amp;rsquo;impact des attaques mobiles sur les environnements des entreprises.  Les résultats de l’étude se basent sur des données collectées par Check Point auprès de plus de 850 entreprises dans le monde entier. Les conclusions sont frappantes : la mobilité en entreprise est vulnérable aux attaques contre Android et iOS, les deux principales plates-formes mobiles.
Les menaces pesant sur les utilisateurs mobiles sont susceptibles de compromettre n&amp;rsquo;importe quel appareil et d&amp;rsquo;accéder à des données confidentielles à tout moment. Ces menaces ont un impact sur tous les types d&amp;rsquo;entreprises : services financiers, gouvernement et secteur manufacturier.&lt;/p&gt;</description></item><item><title>En 2018, Fortinet table sur une recrudescence de “swarms” particulièrement destructeurs et dotés d’une capacité d’auto-apprentissage</title><link>https://docaufutur.fr/2017/11/21/2018-fortinet-table-recrudescence-de-swarms-particulierement-destructeurs-dotes-dune-capacite-dauto-apprentissage/</link><pubDate>Tue, 21 Nov 2017 12:46:07 +0200</pubDate><guid>https://docaufutur.fr/2017/11/21/2018-fortinet-table-recrudescence-de-swarms-particulierement-destructeurs-dotes-dune-capacite-dauto-apprentissage/</guid><description>&lt;p&gt;&lt;em&gt;Les cybercriminels tireront parti des innovations en matière d’intelligence artificielle et d’automatisation pour extorquer les services commerciaux, mettre sur pied des « essaims » (swarms) d’objets connectés piratés et cibler les infrastructures critiques.&lt;/em&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Derek Manky, Global Security Strategist, Fortinet - « Notre économie digitale est le berceau d’une innovation technologique qui, si elle crée des opportunités pour la cybersécurité, présente néanmoins de réels risques. La prolifération des dispositifs connectés et l’hyperconnectivité actuelle nourrissent un environnement criminel particulièrement difficile à maîtriser. D’ailleurs, les cybercriminels tirent parti de l’automatisation et de l’intelligence artificielle à grande échelle, sur l’ensemble des vecteurs d’attaque. Les attaques comme &lt;a href="https://blog.fortinet.com/2017/08/23/we-have-seen-the-enemy-and-it-is-us"&gt;WannaCry et NotPetya&lt;/a&gt; laissent présager des perturbations et des impacts économiques attendus dans un proche futur, avec, à la clé, la prise en otage de données et d’éléments de propriété intellectuels, voire la mise à l’arrêt des services commerciaux. Les frameworks de sécurité qui misent sur l’automatisation, une intégration étroite et une segmentation stratégique s’annoncent critiques pour déjouer les attaques intelligentes de demain. »&lt;/p&gt;</description></item><item><title>D’après FireEye, plusieurs sites web gouvernementaux belges ont récemment été victimes d’un groupe d’hacktivistes pro turcs</title><link>https://docaufutur.fr/2017/11/20/dapres-fireeye-plusieurs-sites-web-gouvernementaux-belges-ont-recemment-ete-victimes-dun-groupe-dhacktivistes-pro-turcs/</link><pubDate>Mon, 20 Nov 2017 18:12:23 +0200</pubDate><guid>https://docaufutur.fr/2017/11/20/dapres-fireeye-plusieurs-sites-web-gouvernementaux-belges-ont-recemment-ete-victimes-dun-groupe-dhacktivistes-pro-turcs/</guid><description>&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/551216/04604852993145281511191565387-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZmlyZWV5ZS5jb20lMkY%3D"&gt;FireEye, Inc.&lt;/a&gt;, le spécialiste de la sécurité des réseaux basée sur l’intelligence, révèle de nouvelles informations sur deux sites gouvernementaux belges, qui ont récemment été rendus inaccessibles par des ‘hacktivistes pro turcs. FireEye estime avec un taux de confiance élevé que Aslan Neferler Tim (ANT), le groupe auteur de récentes attaques aux &lt;a href="http://web-engage.augure.com/pub/tracking/551216/04604852993145281511191565387-hl-com.com?id1=aHR0cCUzQSUyRiUyRnVrLnJldXRlcnMuY29tJTJGYXJ0aWNsZSUyRnVrLWN5YmVyLXR1cmtleSUy%0ARnR3aXR0ZXItYWNjb3VudHMtaGlqYWNrZWQtd2l0aC1uYXppLWhhc2h0YWdzLWluLXR1cmtpc2gt%0AaWRVS0tCTjE2TTExTA%3D%3D"&gt;Pays Bas&lt;/a&gt; et au &lt;a href="http://web-engage.augure.com/pub/tracking/551216/04604852993145281511191565387-hl-com.com?id1=aHR0cCUzQSUyRiUyRmNwaHBvc3QuZGslMkZuZXdzJTJGdHVya2lzaC1oYWNrZXJzLXdhbnQtYXBv%0AbG9neS1mb3Itc3RvamJlcmdzLW1vaGFtbWVkLWNhcnRvb24tcG9zdC5odG1s"&gt;Danemark&lt;/a&gt;, en est responsable.
Des attaques par déni de service DDoS (Distributed denial-of-service) ont été lancées contre des sites web du Ministère de la Défense belge (&lt;a href="http://mil.be/"&gt;mil.be&lt;/a&gt;) le 28 octobre et de la ville d’Anvers (&lt;a href="http://antwerpen.be/"&gt;antwerpen.be&lt;/a&gt;) le 31 octobre dernier. Les deux sites ont été inacessibles durant plusieurs heures après les attaques.
Les analystes de FireEye estiment qu’il est probable que l’attaque a été menée en réaction aux émeutes qui se sont produites du 27 au 29 octobre, et qui ont commencé après qu’un bus de partisans du Parti des Travailleurs du Kurdistan (PKK), escorté par la police d’Anvers, a traversé un quartier de la ville à majorité turque, provoquant la fureur des habitants. Des tensions existent entre les deux camps alors que la Turquie et le PKK sont engagés depuis de longues années dans un conflit armé. L’ANT a posté des messages sur sa page Facebook à la suite des émeutes revendiquant la responsabilité des attaques DDoS et accusant le gouvernement belge de soutenir le PKK.
John Hultquist, Director of Cyber Intelligence Analysis chez FireEye a ajouté, “Cette activité est cohérente avec celle que nous avons déjà constatée par le passé de la part de l’ANT, à la fois en termes de techniques employées et de ciblage. C’est semble-t-il la première fois que le groupe attaque la Belgique, mais ce n’est pas une réelle surprise étant donnée la façon dont d’autres autorités européennes ont été ciblées après avoir été impliquées dans ce qui aurait pu être perçu comme un affront via à vis du nationalisme turc. Il est facile de considérer de telles attaques DDoS comme un simple harcèlement, mais elles précèdent souvent des actions plus complexes, telles que des intrusions ciblées ou des attaques destructrices.”
Les analystes de FireEye pensent que le groupe a probablement cessé de s’intéresser pour l’instant au gouvernement belge. Cette estimation est basée sur les renseignements tirés d’attaques précédentes de l’ANT, qui montrent qu’elles ne durent rarement plus que quelques jours à chaque fois.&lt;/p&gt;</description></item><item><title>L’extraction de cryptomonnaie présente une nouvelle menace pour les entreprises selon Check Point</title><link>https://docaufutur.fr/2017/11/16/lextraction-de-cryptomonnaie-presente-nouvelle-menace-entreprises-selon-check-point/</link><pubDate>Thu, 16 Nov 2017 14:02:07 +0200</pubDate><guid>https://docaufutur.fr/2017/11/16/lextraction-de-cryptomonnaie-presente-nouvelle-menace-entreprises-selon-check-point/</guid><description>&lt;p&gt;&lt;em&gt;Le tout dernier Threat Index de Check Point révèle une augmentation des extractions de cryptomonnaie en octobre, avec CoinHive en sixième place des logiciels malveillants les plus utilisés au monde.&lt;/em&gt;
&lt;a href="http://anws.co/brzVl/%7Bdea78012-3538-47c6-a84d-8ae6745bc262%7D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt; évèle dans son dernier Threat Index que l&amp;rsquo;extraction de cryptomonnaie était une forme de plus en plus répandue de logiciel malveillant en octobre, avec la variante CoinHive ciblant les entreprises.
Suite à la récente &lt;a href="http://anws.co/brzVm/%7Bdea78012-3538-47c6-a84d-8ae6745bc262%7D"&gt;étude de Check Point&lt;/a&gt; démontrant que les extracteurs de cryptomonnaie peuvent frauduleusement utiliser jusqu&amp;rsquo;à 65 % des ressources totales en CPU d&amp;rsquo;un utilisateur final, sans son approbation, la variante CoinHive a fait son apparition dans le Threat Index d’octobre en 6e position. Ce logiciel malveillant est conçu pour extraire la cryptomonnaie Monero lorsqu&amp;rsquo;un utilisateur consulte une page web, sans l’approbation de l’utilisateur. CoinHive implante du code JavaScript, qui utilise ensuite le CPU de l&amp;rsquo;utilisateur final, impactant gravement les performances de sa machine.
Comme en septembre, RoughTed et Locky sont les deux menaces les plus répandues. Cependant, le logiciel malveillant Seamless, un redirecteur transparent de trafic, a fait son entrée parmi les trois premiers. Ce logiciel malveillant redirige silencieusement ses victimes vers une page web malveillante, les infectant à l’aide d’un kit d&amp;rsquo;exploitation de vulnérabilités. L&amp;rsquo;infection réussie permet au pirate de télécharger d&amp;rsquo;autres logiciels malveillants.&lt;/p&gt;</description></item><item><title>Cauchemar dans la chaîne logistique : des logiciels tiers infectés par des backdoors pour cibler les entreprises – Prévisions 2018 sur les menaces, par Kaspersky Lab</title><link>https://docaufutur.fr/2017/11/16/cauchemar-chaine-logistique-logiciels-tiers-infectes-backdoors-cibler-entreprises-previsions-2018-menaces-kaspersky-lab/</link><pubDate>Thu, 16 Nov 2017 13:55:23 +0200</pubDate><guid>https://docaufutur.fr/2017/11/16/cauchemar-chaine-logistique-logiciels-tiers-infectes-backdoors-cibler-entreprises-previsions-2018-menaces-kaspersky-lab/</guid><description>&lt;p&gt;&lt;strong&gt;L’année à venir, encore plus de logiciels légitimes seront infectés par des groupes ciblant des profils de victimes et des zones géographiques plus nombreuses, et ce, à cause de l’extrême difficulté à repérer et neutraliser ce type d’attaques, selon les prévisions de Kaspersky Lab concernant les menaces ciblées pour 2018. D’autres attaques difficiles à bloquer, telles que celles faisant appel à des malwares mobiles de pointe, vont également se multiplier à mesure que leurs auteurs recourent à de nouveaux stratagèmes pour atteindre des cibles de mieux en mieux protégées.&lt;/strong&gt;
Ces prévisions annuelles sont établies par les experts de la société, s’appuyant sur les recherches et expériences accumulées tout au long de l’année écoulée. Pour 2018, Kaspersky Lab a complété les prévisions de menaces ciblées formulées par son équipe GREaT (&lt;em&gt;Global Research &amp;amp; Analysis Team&lt;/em&gt;) avec une série de prévisions de menaces sectorielles et technologiques.&lt;/p&gt;</description></item><item><title>Un service DNS comme première ligne de défense contre les cyber attaques</title><link>https://docaufutur.fr/2017/11/16/service-dns-premiere-ligne-de-defense-contre-cyber-attaques/</link><pubDate>Thu, 16 Nov 2017 13:26:29 +0200</pubDate><guid>https://docaufutur.fr/2017/11/16/service-dns-premiere-ligne-de-defense-contre-cyber-attaques/</guid><description>&lt;p&gt;&lt;em&gt;F-Secure s&amp;rsquo;associe à la Global Cyber Alliance dans la lutte contre les adresses URL malveillantes, en créant un service DNS sécurisé, utilisable gratuitement par les entreprises et les particuliers.&lt;/em&gt;
Chaque jour, le Laboratoire F-Secure découvre près de 30 000 adresses URL malveillantes utilisées dans des attaques de phishing (hameçonnage), de ransomware ou encore d&amp;rsquo;autres cyber attaques. F-Secure s&amp;rsquo;associe désormais à la Global Cyber Alliance pour lutter contre ces menaces via Quad9 - un service DNS gratuit, conçu pour empêcher la consultation de sites malveillants.&lt;/p&gt;</description></item><item><title>Xerox dévoile ses stratégies pour protéger les objets connectés des cybermenaces</title><link>https://docaufutur.fr/2017/11/15/xerox-devoile-strategies-proteger-objets-connectes-cybermenaces/</link><pubDate>Wed, 15 Nov 2017 08:46:30 +0200</pubDate><guid>https://docaufutur.fr/2017/11/15/xerox-devoile-strategies-proteger-objets-connectes-cybermenaces/</guid><description>&lt;p&gt;&lt;em&gt;Alors que l’Internet des Objets évolue tous les jours, le partenariat établi par Xerox et McAfee donne corps à une approche avant-gardiste de la protection des objets connectés et des réseaux&lt;/em&gt;
Si l’essor des appareils sans fil et de l’Internet des Objets (IoT) permet aux entreprises d’accéder à une grande quantité de données et d’options de connectivité, l’absence d’outils capables de sécuriser ces technologies de façon performante et continue peut rendre les réseaux plus vulnérables aux menaces.
À l’occasion du &lt;a href="https://www.mcafeeevents.com/mpower/index.php"&gt;McAfee MPOWER Cybersecurity&lt;/a&gt; Summit qui se tiendra du 28 au 29 novembre prochain à Amsterdam, des experts en sécurité de chez &lt;a href="https://www.xerox.fr/"&gt;Xerox&lt;/a&gt; donneront une démonstration des stratégies multicouches développées par l’entreprise pour protéger les &lt;a href="https://www.xerox.fr/bureau/equipement-d-impression-numerique/imprimante-multifonction/frfr.html"&gt;imprimantes multifonctions&lt;/a&gt; (MFP) et les réseaux des dangers menaçant l’intégrité des données.
&lt;a href="https://twitter.com/dralissajay"&gt;Alissa Johnson&lt;/a&gt;, directrice de la sécurité des informations chez Xerox, et Christiaan Beek, ingénieur en chef de McAfee, prendront la parole dans une conférence intitulée « &lt;a href="https://www.mcafeeevents.com/mpower/agenda.php"&gt;Sécuriser les objets connectés, un objectif atteignable&lt;/a&gt;. » Ils souligneront combien il importe que les responsables de cybersécurité considèrent les menaces allant de pair avec l’usage d’objets connectés comme un élément conditionnant la réussite de leur stratégie de sécurité, mais aussi comme un des piliers de la santé de leurs entreprises. Alors que l’UE s’apprête à adopter le &lt;a href="https://ico.org.uk/for-organisations/data-protection-reform/overview-of-the-gdpr/"&gt;Règlement Général sur la Protection des Données&lt;/a&gt; &lt;a href="https://ico.org.uk/for-organisations/data-protection-reform/overview-of-the-gdpr/"&gt;(GDPR)&lt;/a&gt;, qui prendra effet en mai 2018, les organisations seront tenues d’adopter des mesures de sécurité plus strictes que jamais, faute de quoi elles pourront faire l’objet de sanctions financières très lourdes.
Les intervenants détailleront par ailleurs l’approche de Xerox-McAfee en matière de sécurité des objets connectés et la technologie de &lt;em&gt;whitelisting&lt;/em&gt; de McAfee, qui monte la garde en permanence et pare automatiquement les attaques provoquées par des malwares. Cette technologie est intégrée d’office à tous les produits &lt;a href="https://www.xerox.co.uk/en-gb/connectkey"&gt;ConnectKey®&lt;/a&gt; &lt;a href="https://www.xerox.fr/fr-fr/connectkey/altalink"&gt;AltaLink®&lt;/a&gt; de Xerox.&lt;/p&gt;</description></item><item><title>Selon une étude radware, près de la moitié des entreprises ont subi une compromission de données en 2016</title><link>https://docaufutur.fr/2017/11/14/selon-etude-radware-pres-de-moitie-entreprises-ont-subi-compromission-de-donnees-2016/</link><pubDate>Tue, 14 Nov 2017 08:21:42 +0200</pubDate><guid>https://docaufutur.fr/2017/11/14/selon-etude-radware-pres-de-moitie-entreprises-ont-subi-compromission-de-donnees-2016/</guid><description>&lt;p&gt;&lt;em&gt;La forte progression du trafic Internet émanant de bots crée un sérieux angle mort pour la sécurité IT, et 79% des entreprises ne savent toujours pas si leur trafic web provient d’humains ou de bots&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.radware.com/"&gt;Radware&lt;/a&gt;®, premier fournisseur mondial de solutions intégrées d’application delivery et de cybersécurité, annonce la publication d’une nouvelle étude intitulée &lt;a href="https://www.radware.com/WebApplicationSecurityReport"&gt;Radware Research: Web Application Security in a Digitally Connected World&lt;/a&gt;. Ce rapport, qui examine la façon dont les entreprises protègent leurs applications web, identifie des lacunes de sécurité au sein des actuelles pratiques DevOps, recense les principaux types et vecteurs d’attaques et identifie les principaux risques.
L’étude qui s’intéresse aux secteurs d’industrie les plus ciblés, comme la vente au détail, la santé et les services financiers, souligne la prolifération du trafic web généré par des bots et son impact sur la sécurité applicative des entreprises. En réalité, les bots sont à l’origine de plus de la moitié (52%) de tout le flux du trafic Internet. Pour certaines entreprises, les bots constituent plus de 75% du trafic total.  Les résultats soulignent ainsi qu’une entreprise sur trois (33%) ne sait pas distinguer les « bons » bots des « mauvais ».
Le rapport révèle également que près de la moitié (45%) des sondés ont expérimenté une compromission de données l’année passée et que 68% ne sont pas certains de pouvoir préserver la sécurité de leurs informations internes. De plus, les entreprises protègent souvent mal leurs données sensibles. 52% n’inspectent pas le trafic échangé depuis et vers des API. 56% ne sont pas en capacité de suivre les données une fois qu’elles quittent l’entreprise.
Toute entreprise qui collecte les informations de citoyens européens va bientôt devoir se conformer aux réglementations strictes sur la confidentialité des données imposées par le nouveau règlement général sur la protection des données ou GDPR (General Data Protection Regulations).  Ces nouvelles obligations prendront effet en mai 2018. Toutefois, à moins d’un an de l’échéance, 68% des entreprises craignent de ne pas être prêtes à temps.&lt;/p&gt;</description></item><item><title>D’après le rapport Risk:Value de NTT Security, la pénurie de compétences et l’accès à des technologies plus abouties sont les principales raisons pour lesquelles la moitié des entreprises interrogées recourent à des services de sécurité managés</title><link>https://docaufutur.fr/2017/11/13/dapres-rapport-riskvalue-de-ntt-security-penurie-de-competences-lacces-a-technologies-plus-abouties-principales-raisons-lesquelles-moitie-entrepri/</link><pubDate>Mon, 13 Nov 2017 18:14:11 +0200</pubDate><guid>https://docaufutur.fr/2017/11/13/dapres-rapport-riskvalue-de-ntt-security-penurie-de-competences-lacces-a-technologies-plus-abouties-principales-raisons-lesquelles-moitie-entrepri/</guid><description>&lt;p&gt;&lt;em&gt;Des craintes subsistent néanmoins sur les risques liés au partage d’informations avec des tiers&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Près de la moitié (44 %) des entreprises dans le monde font appel à un prestataire de services de sécurité managés (MSSP), ou prévoient de le faire. C’est ce que révèle le rapport Risk:Value 2017 de &lt;a href="http://anws.co/brsmw/%7B84569fb3-c028-404a-b077-21285a6968e9%7D"&gt;NTT Security&lt;/a&gt;, la branche sécurité du groupe NTT, au terme d’une étude sur les attitudes face au risque et la valeur de la sécurité de l’information.
Menée auprès de 1 350 décideurs d’entreprise, cette enquête mondiale témoigne d’une évolution des mentalités vis-à-vis de l’externalisation de la sécurité des entreprises, sur fond de mutation perpétuelle des cybermenaces, de resserrement du cadre réglementaire et de saturation des ressources internes. D’après ce rapport, 6 % des entreprises font actuellement appel à un prestataire MSS, 38 % ont un projet d’externalisation en cours et 28 % en étudient la possibilité à plus ou moins long terme. Seules 8 % des entreprises se déclarent résolument hostiles au recours à un prestataire externe pour gérer leur cybersécurité.
Parmi celles qui font appel à un prestataire MSS ou prévoient de franchir le pas, plus d’un quart (28 %) justifient leur décision par un déficit de ressources et compétences en interne, et 29 % par une volonté d&amp;rsquo;accéder à des technologies plus performantes. Côté coûts, environ un quart des répondants déclarent que l’externalisation est plus économique qu’une gestion en interne. Les principaux arguments avancés se situent au niveau du stockage des données (43 %) et d’une gestion plus étendue des données (41 %). L’accompagnement de la migration vers le cloud est également considéré comme une raison importante.
Parmi les entreprises qui n’externalisent pas, la moitié affirment disposer des compétences nécessaires en interne. A noter cependant que 40 % d’entre elles déclarent refuser de partager des informations avec un tiers, tandis que 28 % évoquent des craintes pour leur sécurité. Environ un cinquième (21 %) estiment ces services trop coûteux.
D’après Gartner, le marché des services de sécurité managés (MSS) a augmenté de 10 % en 2016, pour atteindre un volume d’affaires total de 9,4 Md$. Gartner prévoit également que d’ici à 2020, 40 % de tous les contrats MSS seront associés à d’autres services de sécurité, notamment de conseil. L’objectif : aider les clients à résoudre les questions complexes de conception, de création et d’exploitation d’un environnement de sécurité mature.&lt;/p&gt;</description></item><item><title>Skyhigh présente trois innovations technologiques majeures et se concentre sur la sécurité de la donnée de façon native dans le Cloud</title><link>https://docaufutur.fr/2017/11/10/skyhigh-presente-trois-innovations-technologiques-majeures-se-concentre-securite-de-donnee-de-facon-native-cloud/</link><pubDate>Fri, 10 Nov 2017 17:19:48 +0200</pubDate><guid>https://docaufutur.fr/2017/11/10/skyhigh-presente-trois-innovations-technologiques-majeures-se-concentre-securite-de-donnee-de-facon-native-cloud/</guid><description>&lt;p&gt;&lt;em&gt;Skyhigh dote sa solution Skyhigh Security Cloud de trois technologies baptisées « Autonomous Remediation », « Cloud Email DLP » et « Lightning Link ».&lt;/em&gt;
&lt;a href="http://www.skyhighnetworks.com/"&gt;Skyhigh Networks&lt;/a&gt;, principal éditeur mondial de solutions CASB (Cloud Access Security Broker), présente trois nouvelles technologies permettant aux équipes informatiques de protéger leurs données dans les environnements Cloud professionnels. Ces technologies visent à résoudre les défis de sécurité uniques posés par le Cloud, de par son échelle, sa vitesse et son modèle orienté utilisateur, tout en permettant à davantage d’entreprises de tirer parti des performances du Cloud pour accélérer leur activité.
Les données sont la ressource la plus précieuse des entreprises ; ressource qu’elles s’efforcent de protéger alors même que le périmètre de sécurité traditionnel s’efface peu à peu. Elles doivent donc redéfinir leur stratégie de sécurité pour se concentrer sur la sécurisation des données de façon native dans le Cloud, plutôt que sur leurs différents appareils et réseaux. C’est sur ce postulat que repose l’infrastructure Cloud Native Data Security (CNDS) de Skyhigh.
Skyhigh propose trois nouvelles technologies intégrées à son infrastructure CDNS :&lt;/p&gt;</description></item><item><title>Les attentats du 13 novembre : la sécurité deux ans après</title><link>https://docaufutur.fr/2017/11/09/attentats-13-novembre-securite-deux-ans-apres/</link><pubDate>Thu, 09 Nov 2017 22:43:40 +0200</pubDate><guid>https://docaufutur.fr/2017/11/09/attentats-13-novembre-securite-deux-ans-apres/</guid><description>&lt;p&gt;A quelques jours du deuxième anniversaire des attaques terroristes qui ont eu lieu à Paris dans la soirée du 13 novembre 2015, la sécurité des villes reste un sujet majeur.
Il y a deux ans, Paris faisait l’objet de plusieurs attaques terroristes simultanées. Que ce soit devant le stade de France dans les rues du 10 et 11ème arrondissement ou dans une salle de spectacle, ce triste vendredi 13 a fait des centaines de victimes.
Au cours de cette nuit d’horreur de nombreuses mesures ont été prises en urgence afin de de contrer le danger et protéger les populations, non seulement à Paris, mais aussi dans la France entière et l’Europe car la capitale n’a pas été la seule à souffrir (Barcelone, Cambrils, Valence, Madrid, Nice, etc…). Les forces de l’ordre sont mobilisées et des systèmes de protection couteux et provisoires sont mis en place.
Pour renforcer la sécurité des villes ces systèmes ont dû évoluer et nous pouvons observer l’apparition de solutions plus durables et efficaces telles que des câbles résistant à une forte pression, des bornes escamotables qui empêchent les véhicules de pénétrer sur les voies publiques, ou des tourniquets qui sécurisent et surveillent l’entrée dans les bâtiments, d’écoles, etc…
Ces solutions apparaissent aujourd’hui comme une solution plus sure et moins couteuse. En effet la mobilisation des forces de l’ordre et de véhicules que l’on a pu voir dans plusieurs endroits est coûteuse et les hommes réquisitionnés pour surveiller les zones à risque monopolisent de nombreux moyens.
La présence de camions et de policiers a un double effet : celui de sécurité avec son corollaire négatif d’accroitre le sentiment d’insécurité, déjà très ressenti par les populations. A contrario, l’exemple des câbles ou des bornes escamotables, passent inaperçus aux yeux des passants. Ces derniers sont alors protégés sans y prêter attention.
On remarquera que les villes qui ont déjà été victimes d’attaques terroristes sont les premières à réfléchir à des solutions pour préserver la sécurité de leur population. Mais pour toutes les autres villes, il est aujourd’hui impossible d’ignorer la menace qui va continuer de planer sur la France et le monde entier. Il est donc primordial de tout mettre en œuvre pour la contrer.
&lt;em&gt;Laurent Fine, directeur Commercial et Marketing de La Barrière Automatique&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Chiffrement : mais que se passe t-il chez nos voisins anglais?</title><link>https://docaufutur.fr/2017/11/09/chiffrement-se-passe-t-chez-nos-voisins-anglais/</link><pubDate>Thu, 09 Nov 2017 18:16:49 +0200</pubDate><guid>https://docaufutur.fr/2017/11/09/chiffrement-se-passe-t-chez-nos-voisins-anglais/</guid><description>&lt;p&gt;&lt;strong&gt;Suite aux récentes déclarations de madame Amber Rudd, ministre de l’Intérieur britannique, sur la question du chiffrement, Craig Stewart, VP EMEA chez Venafi, donne quelques enseignements de sécurité au gouvernement.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Le chiffrement est clairement à l’ordre du jour au Royaume Uni. Depuis quelques mois, le Ministre de l’Intérieur, Amber Rudd ne fait aucun secret sur ce qu’elle pense des entreprises technologiques comme WhatsApp, qui ne vont pas assez loin lorsqu’il s’agit d’arrêter des groupes extrémistes qui utilise la technologie à des fins néfastes. Lors d’un entretien assez controversé, Amber Rudd a prétendu qu’elle n’avait pas besoin de comprendre le chiffrement pour le combattre : une déclaration qui a choqué tous les acteurs de la sécurité.&lt;/p&gt;</description></item><item><title>Bitdefender dévoile sa solution EDR</title><link>https://docaufutur.fr/2017/11/09/bitdefender-devoile-solution-edr/</link><pubDate>Thu, 09 Nov 2017 17:53:53 +0200</pubDate><guid>https://docaufutur.fr/2017/11/09/bitdefender-devoile-solution-edr/</guid><description>&lt;p&gt;&lt;strong&gt;GravityZone XDR protège contre les cybermenaces sophistiquées, tout en offrant une détection et une visibilité anticipées des attaques furtives, afin de les contenir rapidement.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.bitdefender.fr/"&gt;Bitdefender&lt;/a&gt;, leader mondial des technologies de cybersécurité protégeant plus de 500 millions d’utilisateurs à travers le monde, présente aujourd&amp;rsquo;hui GravityZone XDR, une solution de cybersécurité complète des endpoints, qui fournit des capacités de détection, de prévention et de réponse, via un agent unique, et administrée à partir d’une seule console basée dans le Cloud. Spécialement conçue pour bloquer les menaces échappant aux mécanismes de protection traditionnels, elle vient en aide aux entreprises ayant des ressources limitées, et qui fonctionnent avec une équipe informatique réduite avec ou sans service dédié à la sécurité des opérations (SOC).
Bitdefender GravityZone XDR est une plateforme de sécurité multi-couches Next-Gen pour les endpoints qui garantit une protection de pointe contre l&amp;rsquo;ensemble du spectre des cybermenaces, connues ou inconnues. A l’instar des autres versions de la gamme GravityZone, GravityZone XDR :&lt;/p&gt;</description></item><item><title>La sécurité de l'IoT et de l’OT est une véritable bombe à retardement pour les entreprises</title><link>https://docaufutur.fr/2017/11/08/securite-de-liot-de-lot-veritable-bombe-a-retardement-entreprises/</link><pubDate>Wed, 08 Nov 2017 08:11:15 +0200</pubDate><guid>https://docaufutur.fr/2017/11/08/securite-de-liot-de-lot-veritable-bombe-a-retardement-entreprises/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;em&gt;Les décideurs métiers et IT sont anxieux par rapport à la sécurité de l’IoT, notamment en raison des dommages possibles liés à une faille de sécurité.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Les entreprises ne sont pas confiantes face à un audit de sécurité. En effet, 82 % d’entre elles ne sont pas en mesure d’identifier l’ensemble des objets connectés à leur réseau.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Les équipes IT et métiers ne trouvent pas d’entente quant à la gestion de la sécurité IoT/OT.&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="http://anws.co/brnXj/%7B84d55e9e-c592-4a88-83aa-14507003144e%7D"&gt;ForeScout Technologies, Inc.&lt;/a&gt;, spécialiste de la sécurité de l’Internet of Things (IoT), dévoile les résultats de sa &lt;a href="http://anws.co/brnXk/%7B84d55e9e-c592-4a88-83aa-14507003144e%7D"&gt;dernière étude&lt;/a&gt; portant sur l&amp;rsquo;impact de l&amp;rsquo;IoT et des technologies opérationnelles (Operation Technology – OT) sur les entreprises. Elle se penche notamment sur les dilemmes de cybersécurité, inhérents à l’IoT et à l’OT, causés au sein des équipes de sécurité et métiers.
L’étude, conduite par le cabinet d’analystes indépendant Forrester Consulting, révèle que ces mêmes équipes sont soumises à de fortes pressions en matière de sécurité de l’IoT et des technologies opérationnelles.  Ce stress est notamment dû aux répercussions négatives qu’une faille de sécurité pourrait avoir sur le business de l’entreprise. De plus, la majorité des entreprises (82 %) peinent à identifier l’ensemble des objets connectés à leur réseau. Quant à la désignation d’un responsable de la sécurité de l’IoT, les décideurs IT comme métiers ne peuvent s’accorder sur une réponse précise.&lt;/p&gt;</description></item><item><title>A l'occasion du 30e anniversaire d'InstallShield, Flexera propose un abonnement gratuit à son offre de sécurité des composants open source</title><link>https://docaufutur.fr/2017/11/08/a-loccasion-du-30e-anniversaire-dinstallshield-flexera-propose-un-abonnement-gratuit-a-son-offre-de-securite-des-composants-open-source/</link><pubDate>Wed, 08 Nov 2017 07:56:45 +0200</pubDate><guid>https://docaufutur.fr/2017/11/08/a-loccasion-du-30e-anniversaire-dinstallshield-flexera-propose-un-abonnement-gratuit-a-son-offre-de-securite-des-composants-open-source/</guid><description>&lt;p&gt;InstallShield, leader en matière d&amp;rsquo;innovation depuis 30 ans, permet à plus de 100 000 développeurs de maîtriser les risques de conformité et liés aux vulnérabilités
&lt;a href="https://www.flexera.fr/producer/?utm_source=GlobeNewswire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=InstallShield30Anniversary"&gt;Flexera&lt;/a&gt;, l&amp;rsquo;éditeur qui réinvente l&amp;rsquo;achat, la vente, la gestion et la sécurisation des logiciels, lance une offre sans précédent de sécurité des composants open source pour les détenteurs d&amp;rsquo;&lt;a href="https://www.flexera.fr/producer/products/software-installation/installshield-software-installer/?utm_source=GlobeNewswire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=InstallShield30Anniversary"&gt;InstallShield&lt;/a&gt;, tout cela en l&amp;rsquo;honneur du 30e anniversaire du produit.  InstallShield est la référence de l&amp;rsquo;industrie permettant aux équipes de développement de créer des programmes d&amp;rsquo;installation pour plateformes cloud et pour postes de travail et serveurs Windows (plus de 500 millions d&amp;rsquo;appareils).  Depuis 1987, ce produit constitue le standard mondial pour l&amp;rsquo;installation de logiciels sur Microsoft Windows, et reste jusqu&amp;rsquo;à aujourd&amp;rsquo;hui un gage de fiabilité pour les éditeurs et les acheteurs.
Pour célébrer son 30e anniversaire, les utilisateurs bénéficiant de l&amp;rsquo;offre InstallShieldMaintenance peuvent désormais s&amp;rsquo;abonner gratuitement à &lt;a href="https://www.flexera.fr/producer/products/software-installation/flexnet-code-aware/?utm_source=GlobeNewswire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=InstallShield30Anniversary"&gt;FlexNet Code Aware&lt;/a&gt;, la solution automatisée d&amp;rsquo;évaluation des risques et de découverte de paquets open source.  Cette dernière permet aux développeurs d&amp;rsquo;analyser rapidement leurs produits afin de détecter et d&amp;rsquo;évaluer les risques liés à la propriété intellectuelle et aux vulnérabilités de sécurité avant même la diffusion de leurs produits.&lt;/p&gt;</description></item><item><title>Etude BITGLASS : Une entreprise sur quatre se repose seulement sur le mot passe pour sécuriser l’accès du BYOD</title><link>https://docaufutur.fr/2017/11/07/etude-bitglass-entreprise-quatre-se-repose-passe-securiser-lacces-byod/</link><pubDate>Tue, 07 Nov 2017 14:16:16 +0200</pubDate><guid>https://docaufutur.fr/2017/11/07/etude-bitglass-entreprise-quatre-se-repose-passe-securiser-lacces-byod/</guid><description>&lt;p&gt;&lt;strong&gt;Les systèmes sont exposés à la menace d&amp;rsquo;informations d&amp;rsquo;identification compromises, ce qui pourrait entraîner un accès non autorisé aux données de l&amp;rsquo;entreprise&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://bitglass.com/"&gt;Bitglass&lt;/a&gt;, l’entreprise de protection totale des données, vient de dévoiler les résultats de son étude &lt;a href="https://bitglass.com/byod_survey_2017"&gt;BYOD et Identité&lt;/a&gt;, réalisée auprès de 200 professionnels de l’informatique participants au &lt;a href="https://www.gartner.com/events/na/orlando-symposium"&gt;Gartner Symposium/ITxpo&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Selon cette étude, une entreprise sur 4 n’a pas mis en place de méthodes d’authentification multi-facteur pour sécuriser son BYOD – une brèche de sécurité pourtant connue des entreprises. Utiliser uniquement le mot de passe, à savoir une authentification par simple facteur pour contrôler l’accès des utilisateurs aux données de l’entreprise, a engendré de nombreuses fuites de données au cours des derniers mois, qui ont touché nombre d’entreprises parmi lesquelles Zomato, Deloitte ou bien encore Microsoft.&lt;/p&gt;</description></item><item><title>Une étude Gemalto confirme que les consommateurs restent méfiants concernant la sécurité des appareils IoT</title><link>https://docaufutur.fr/2017/11/06/etude-gemalto-confirme-consommateurs-restent-mefiants-concernant-securite-appareils-iot/</link><pubDate>Mon, 06 Nov 2017 16:00:58 +0200</pubDate><guid>https://docaufutur.fr/2017/11/06/etude-gemalto-confirme-consommateurs-restent-mefiants-concernant-securite-appareils-iot/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Les entreprises et les consommateurs se montrent favorables à des règles de sécurité pour l’IoT impulsées par le gouvernement&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;La plupart des organisations (96 %) et des consommateurs (90 %) estiment qu’il faudrait instaurer des règles de sécurité pour l’IoT et souhaitent l’intervention du gouvernement&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;65 % des consommateurs redoutent la prise de contrôle des appareils IoT par un pirate informatique tandis que six sur dix (60 %) se montrent préoccupés par le vol de données&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Plus de deux tiers (67 %) des entreprises chiffrent toutes les données enregistrées ou stockées via des périphériques IoT&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Gemalto, leader mondial de la sécurité numérique, révèle aujourd’hui que 90 % des consommateurs se disent méfiants concernant la sécurité de l’Internet des objets (IoT), cela représente plus des deux tiers des consommateurs. De même près de 80 % des entreprises verraient d’un bon œil que les gouvernements s’impliquent dans la mise en place d’une sécurité dédiée à l’IoT.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Sur le dark web, le trafic illicite des "Code Signing Certificates" se révèle plus lucratif que le trafic de passeports et d'armes</title><link>https://docaufutur.fr/2017/11/06/dark-web-trafic-illicite-code-signing-certificates-se-revele-plus-lucratif-trafic-de-passeports-darmes/</link><pubDate>Mon, 06 Nov 2017 15:52:53 +0200</pubDate><guid>https://docaufutur.fr/2017/11/06/dark-web-trafic-illicite-code-signing-certificates-se-revele-plus-lucratif-trafic-de-passeports-darmes/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Venafi et le CSRI (Cyber Security Research Institute) révèlent le commerce florissant des certificats de signature de code&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;a href="http://anws.co/briNF/%7B4f15e6ea-91e8-4c53-96ca-e98e11687c64%7D"&gt;Venafi&lt;/a&gt;&lt;/strong&gt;,  &lt;strong&gt;premier éditeur de solutions axées sur la protection des identités machines, annonce les conclusions d’une enquête menée pendant six mois, sur les ventes de certificats numériques de signature de code réalisées sur le darkweb.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Menée pour le compte de Venafi par le &lt;a href="http://anws.co/briNG/%7B4f15e6ea-91e8-4c53-96ca-e98e11687c64%7D"&gt;CSRI&lt;/a&gt; (Cyber Security Research Institute), cette enquête a mis en évidence l’abondance de certificats de signature de code sur le darkweb, qui peuvent se négocier jusqu’à 1 200 dollars – rendant ces articles &lt;a href="http://anws.co/briNH/%7B4f15e6ea-91e8-4c53-96ca-e98e11687c64%7D"&gt;plus onéreux&lt;/a&gt; que des passeports contrefaits, des cartes bancaires dérobées et même des armes de poing aux États-Unis.&lt;/p&gt;</description></item><item><title>CryptoShuffler : la nouvelle menace qui a déjà fait main basse sur 100 000 dollars d’économies en bitcoins</title><link>https://docaufutur.fr/2017/11/03/cryptoshuffler-nouvelle-menace-a-deja-main-basse-100-000-dollars-deconomies-bitcoins/</link><pubDate>Fri, 03 Nov 2017 15:16:27 +0200</pubDate><guid>https://docaufutur.fr/2017/11/03/cryptoshuffler-nouvelle-menace-a-deja-main-basse-100-000-dollars-deconomies-bitcoins/</guid><description>&lt;p&gt;&lt;strong&gt;Les crypto-stealers ont été détectés en circulation pour la première fois il y a déjà plusieurs années. Cependant, à la suite de l’explosion récente des cryptomonnaies sur les marchés mondiaux, ils font aujourd’hui un retour en force, mettant une fois encore en danger les économies des utilisateurs. En enquêtant à ce sujet, les chercheurs de Kaspersky Lab ont découvert un nouveau malware, le cheval de Troie CryptoShuffler. Spécialement conçu pour le vol de cryptomonnaie, ce malware s’attaque aux utilisateurs lorsqu’ils font un copier-coller du numéro du porte-monnaie de destination au cours d’une transaction de paiement.&lt;/strong&gt;
Cette technique du « détournement de presse-papiers » a déjà été observée précédemment, ciblant des systèmes de paiement en ligne. Toutefois, les experts pensent que les cas portant sur une adresse hôte de cryptomonnaie sont rares à l’heure actuelle.
Selon une étude de Kaspersky Lab, l’un des créateurs de CryptoShuffler opère déjà depuis un an, ciblant un large éventail des cryptomonnaies les plus répandues (Bitcoin, Ethereum, Zcash, Dash, Monero, etc.). Ce criminel a connu son pic d’activité à la fin de l’an passé, suivi d’une accalmie qui s’est prolongée jusqu’en juin 2017. A ce jour, il s’en est déjà pris avec succès à des porte-monnaie virtuels, dérobant 23 bitcoins, soit l’équivalent de près de 100 000 dollars. Les sommes totales volées dans d’autres porte-monnaie vont de quelques dollars à plusieurs milliers.&lt;/p&gt;</description></item><item><title>Malwarebytes lance une carte de détection des malwares en temps réel</title><link>https://docaufutur.fr/2017/11/02/malwarebytes-lance-carte-de-detection-malwares-temps-reel/</link><pubDate>Thu, 02 Nov 2017 15:07:10 +0200</pubDate><guid>https://docaufutur.fr/2017/11/02/malwarebytes-lance-carte-de-detection-malwares-temps-reel/</guid><description>&lt;p&gt;&lt;em&gt;Malwarebytes, la solution de prévention et de suppression avancée de logiciels malveillants, vient de lancer sa « Heat Map » qui dévoile en temps réel les détections de malwares.&lt;/em&gt;
Malwarebytes, la solution de prévention et de suppression avancée de logiciels malveillants, réalise cette analyse dont les résultats sont matérialisés en temps réel sur une « Heat Map ». Chaque détection correspont à un point qui apparait si 3 critères sont réunis :&lt;/p&gt;</description></item><item><title>Selon une enquête : la sécurité reste l’un des freins les plus importants à l’adoption du Cloud</title><link>https://docaufutur.fr/2017/11/02/selon-enquete-securite-reste-lun-freins-plus-importants-a-ladoption-cloud/</link><pubDate>Thu, 02 Nov 2017 15:04:10 +0200</pubDate><guid>https://docaufutur.fr/2017/11/02/selon-enquete-securite-reste-lun-freins-plus-importants-a-ladoption-cloud/</guid><description>&lt;p&gt;Les entreprises de la zone EMEA se tournent de plus en plus vers Office 365 de Microsoft, même si compte tenu de toutes les cyber attaques récentes, les inquiétudes concernant la sécurité restent l’un des freins les plus importants à l’adoption du cloud. Telle est une des principales conclusions d’une enquête internationale conduite auprès de plus de 1.100 organisations par &lt;a href="http://web-engage.augure.com/pub/tracking/549044/04604826993145281509633598277-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuYmFycmFjdWRhLmNvbSUyRg%3D%3D"&gt;Barracuda Networks&lt;/a&gt;, Inc., un leader des solutions de sécurité et de protection de données basées sur le cloud.
L’enquête, intitulée “Office 365 Adoption Survey: Drivers, Risks, and Opportunities” avait pour but de mesurer les tendances autour de l’adoption et de l’utilisation de Microsoft Office 365, y compris les facteurs contribuant à la décision pour ou contre la migration vers cette plate-forme. L’étude a également permis de rassembler des informations sur l’utilisation par les entreprises de solutions tierces de sécurité et de protection de données avec Office 365, et leur engagement vis à vis de revendeurs à valeur ajoutée (VARs) et de founisseurs de services managés.
Commentant ces résultats, Chris Ross, SVP International chez Barracuda Networks, a déclaré : “L’adoption d’Office 365 continuant d’augmenter d’une année sur l’autre en Europe, il est naturel d’assumer que les inquiétudes concernant les cyber menaces vont persister. Mais il est encourageant de constater que les entreprises s’éveillent à l’importance d’une approche de protection multi-couches, ce qui suggère une meilleure compréhension de leurs obligations lors de l’adoption du cloud.”&lt;/p&gt;</description></item><item><title>Le cybergang Gaza Team renforce son arsenal d’outils malveillants avec des exploitations de vulnérabilités voire un spyware sous Android</title><link>https://docaufutur.fr/2017/10/31/cybergang-gaza-team-renforce-arsenal-doutils-malveillants-exploitations-de-vulnerabilites-voire-spyware-android/</link><pubDate>Tue, 31 Oct 2017 10:31:33 +0200</pubDate><guid>https://docaufutur.fr/2017/10/31/cybergang-gaza-team-renforce-arsenal-doutils-malveillants-exploitations-de-vulnerabilites-voire-spyware-android/</guid><description>&lt;p&gt;&lt;strong&gt;Les experts de Kaspersky Lab enregistrent des modifications majeures dans les opérations du cybergang Gaza Team, qui cible activement diverses entreprises et administrations au Moyen-Orient et en Afrique du Nord (zone MENA). Alors que le groupe est présent dans le paysage des menaces depuis plusieurs années, il a renforcé son arsenal en 2017 avec de nouveaux outils malveillants.&lt;/strong&gt;
Le cybergang Gaza Team s’attaque, sans interruption depuis 2012 à des ambassades, des diplomates et responsables politiques ainsi qu’à des compagnies pétrolières et gazières et à des médias dans la zone MENA, de nouveaux échantillons de malware étant détectés régulièrement. En 2015, les chercheurs de Kaspersky Lab ont publié un &lt;a href="https://securelist.com/gaza-cybergang-wheres-your-ir-team/72283/"&gt;rapport&lt;/a&gt; sur l’activité du groupe après avoir observé une évolution majeure dans ses actions malfaisantes. A cette occasion, les auteurs des attaques ont été repérés en train de cibler du personnel informatique ou chargé de la réponse aux incidents, pour tenter d’avoir accès à des outils légitimes d’audit de sécurité et de réduire ainsi nettement la visibilité de leurs activités sur les réseaux visés. En 2017, les chercheurs de Kaspersky Lab ont noté un nouveau pic d’attaques émanant de Gaza Team.&lt;/p&gt;</description></item><item><title>cyberharcelement &amp; e-réputation : Les TPE, entrepreneurs et professions libérales sont-ils suffisamment protégés ?</title><link>https://docaufutur.fr/2017/10/30/cyberharcelement-e-reputation-tpe-entrepreneurs-professions-liberales-suffisamment-proteges/</link><pubDate>Mon, 30 Oct 2017 10:26:26 +0200</pubDate><guid>https://docaufutur.fr/2017/10/30/cyberharcelement-e-reputation-tpe-entrepreneurs-professions-liberales-suffisamment-proteges/</guid><description>&lt;p&gt;&lt;strong&gt;La cybercriminalité et la sécurité font régulièrement les gros titres de la presse. Après WannaCry et NotPeyta, pas une semaine ne passe sans qu’une attaque de haute volée ou une nouvelle étude aux conclusions alarmantes ne soit dévoilée. Si 80% des Français se sentent aujourd’hui exposés aux risques liés aux usages numériques&lt;strong&gt;&lt;strong&gt;1&lt;/strong&gt;&lt;/strong&gt;, les particuliers ne sont pas les seules proies des cyberattaques, 8 entreprises sur 10 ont subi une tentative de fraude en 2016&lt;strong&gt;&lt;strong&gt;2&lt;/strong&gt;&lt;/strong&gt;. Les données détenues par les entrepreneurs, TPE et professions libérales sont en effet de plus en plus convoitées par les cybercriminels.Affinion International, leader mondial des solutions d’engagement client, propose une approche 360° de la cyberprotection en réponse aux nouveaux risques auxquels s’exposent les professionnels.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Commvault annonce le lancement de « ScaleProtect with Cisco UCS » pour une protection évolutive des données d'entreprise</title><link>https://docaufutur.fr/2017/10/30/commvault-annonce-lancement-de-scaleprotect-with-cisco-ucs-protection-evolutive-donnees-dentreprise/</link><pubDate>Mon, 30 Oct 2017 10:16:40 +0200</pubDate><guid>https://docaufutur.fr/2017/10/30/commvault-annonce-lancement-de-scaleprotect-with-cisco-ucs-protection-evolutive-donnees-dentreprise/</guid><description>&lt;p&gt;&lt;em&gt;La solution combine l&amp;rsquo;architecture performante Commvault HyperScale et le système informatique unifié (UCS) de Cisco&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Elle offre aux clients une simplicité, une élasticité, une résilience, une flexibilité et une évolutivité sans précédent pour protéger et gérer leurs données&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Une solution rentable, évolutive et unique pour remplacer les approches coûteuses&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Commvault&lt;/strong&gt; spécialiste de la protection, de la restauration et de l’archivage des données – On-Premise ou Cloud, annonce aujourd&amp;rsquo;hui le lancement de ScaleProtect with Cisco UCS, une solution de protection des données évolutive puissante et unique combinant le logiciel Commvault HyperScale avec le système informatique unifié (UCS) de Cisco. ScaleProtect with Cisco UCS fournit aux entreprises une solution intégrée unique qui offre une simplicité, élasticité, résilience, flexibilité et évolutivité de l&amp;rsquo;infrastructure pour la gestion des données secondaires. Elle remplace les outils de sauvegarde existants par une solution de gestion des données moderne compatible avec le cloud.
Selon un rapport d&amp;rsquo;IDC[1], entre 45 et 60% des données sont consommées par des workloads secondaires. Les entreprises font face à une demande croissante de valorisation du stockage secondaire pour piloter les initiatives de transformation des activités et des systèmes d’information tout en optimisant les coûts et en maintenant le contrôle de leurs données. La solution ScaleProtect with Cisco UCS prend en charge ces problématiques en proposant une plate-forme de protection et de gestion des données unifiée et performante qui fournit des services de type cloud sur site. La solution permet également aux entreprises d&amp;rsquo;éliminer les anciennes solutions coûteuses et désormais obsolètes qui ne gèrent pas les données secondaires.&lt;/p&gt;</description></item><item><title>Bad Rabbit : cousin ou descendant de NotPetya ?</title><link>https://docaufutur.fr/2017/10/30/bad-rabbit-cousin-descendant-de-notpetya/</link><pubDate>Mon, 30 Oct 2017 08:39:08 +0200</pubDate><guid>https://docaufutur.fr/2017/10/30/bad-rabbit-cousin-descendant-de-notpetya/</guid><description>&lt;p&gt;&lt;em&gt;L’attaque ransomware qui a frappé l’Europe de l’Est mardi dernier présente pourtant des différences avec les précédentes attaques, puisqu’elle est principalement basée sur l’aspect “social” de propagation&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Il est tentant d’évoquer les précédentes attaques Petya/NotPetya et WannaCry, toutefois il existe des différences significatives avec le ransomware qui a touché de nombreuses entreprises et institutions publiques en Europe de l’Est ce mardi 24 octobre.
En effet, Bad Rabbit est une attaque ciblée qui identifie les victimes susceptibles de répondre à une demande de rançon via une mise à jour Adobe Flash. La méthode d’infection utilisée est celle de l’ingénierie sociale et non l’exploitation des vulnérabilités comme EternalBlue : un utilisateur est invité à télécharger un fichier, puis un autre, etc. Cela signifie que l’élément essentiel de protection pour les organisations est bien de prévenir les utilisateurs.
Pour limiter le développement de l’infection, une bonne gestion de la cybersécurité est essentielle : l’utilisation de mots de passe forts, la limitation du recours au protocole SMB et la bonne gestion de l’administration par les utilisateurs concernés sont des mesures incontournables.&lt;/p&gt;</description></item><item><title>Les infrastructures réseau menacées par le botnet "Reaper"</title><link>https://docaufutur.fr/2017/10/27/infrastructures-reseau-menacees-botnet-reaper/</link><pubDate>Fri, 27 Oct 2017 08:31:08 +0200</pubDate><guid>https://docaufutur.fr/2017/10/27/infrastructures-reseau-menacees-botnet-reaper/</guid><description>&lt;p&gt;&lt;strong&gt;Ixia, filliale de Keysight, spécialiste des solutions de test, de visibilité et de sécurité des réseaux, annonce que son Centre de recherche ATI (&lt;strong&gt;&lt;strong&gt;Application Threat Intelligence&lt;/strong&gt;&lt;/strong&gt;) suit de près un nouveau botnet d’objets connectés appelé &amp;ldquo;Reaper&amp;rdquo;. L&amp;rsquo;an dernier, &amp;ldquo;Mirai&amp;rdquo;, un botnet du même type avait créé des ravages au travers d’attaques DDoS.&lt;/strong&gt;
Ces derniers jours, Ixia a constaté une augmentation spectaculaire de l&amp;rsquo;activité de « Reaper ». Ce botnet tente de compromettre les dispositifs IoT, ce qui soulève la crainte qu&amp;rsquo;une nouvelle vague de DDoS ou d&amp;rsquo;autres attaques ne s&amp;rsquo;ensuivent.&lt;/p&gt;</description></item><item><title>Enquête F-Secure : 81% des CEO victimes de violation de données</title><link>https://docaufutur.fr/2017/10/26/enquete-f-secure-81-ceo-victimes-de-violation-de-donnees/</link><pubDate>Thu, 26 Oct 2017 16:27:14 +0200</pubDate><guid>https://docaufutur.fr/2017/10/26/enquete-f-secure-81-ceo-victimes-de-violation-de-donnees/</guid><description>&lt;p&gt;&lt;strong&gt;Cette étude montre que la plupart des plus grands CEO d’entreprise ont vu leurs informations personnelles fuiter, suite au piratage de bases de données marketing ou à la publication de listes de spam&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Près d&amp;rsquo;un CEO sur trois a déjà été « Pwned ». C’est ce que révèle une nouvelle étude F-Secure sur le degré d’exposition aux cyber risques des dirigeants d’entreprises, via leur adresse e-mail professionnelle. Pwned ? En d&amp;rsquo;autres termes, ces dirigeants ont un jour accédé, avec leur e-mail professionnel, à un service qui plus tard a été piraté. Le mot de passe utilisé pour ce service a ainsi été dévoilé. Ce type de cyber incidents augmente significativement le risque d’attaques ciblées, si l’entreprise n’a pas mis en place des mesures de cyber sécurité adéquates.
Cette étude, baptisée « Adresses e-mail des dirigeants d’entreprise : le danger des fuites de mots de passe », s’est basée sur les adresses e-mail de cadres dirigeants de plus de 200 entreprises parmi les plus importantes de dix pays. Les experts les ont comparées avec la base de données de F-Secure répertoriant les adresses e-mails divulguées, suite à des violations de données de sites ou de services en ligne. Voici les résultats :&lt;/p&gt;</description></item><item><title>Kaspersky Lab confirme que Bad Rabbit est lié à ExPetr, les investigations se poursuivent</title><link>https://docaufutur.fr/2017/10/25/kaspersky-lab-confirme-bad-rabbit-lie-a-expetr-investigations-se-poursuivent/</link><pubDate>Wed, 25 Oct 2017 16:48:39 +0200</pubDate><guid>https://docaufutur.fr/2017/10/25/kaspersky-lab-confirme-bad-rabbit-lie-a-expetr-investigations-se-poursuivent/</guid><description>&lt;p&gt;Les chercheurs de Kaspersky Lab ont découvert que l’attaque ransomware Bad Rabbit avait des liens très étroits avec l’attaque ExPetr, qui s’est produite en juin dernier.
Selon leurs analyses, l’algorithme de hachage utilisé lors de l’attaque Bad Rabbit est similaire à celui utilisé par ExPetr. De plus, les experts ont découvert que les deux attaques utilisaient le même domaine et les similarités dans leurs codes sources respectifs indiquent que la nouvelle attaque est liée aux créateurs d’ExPetr.
Tout comme ExPetr, Bad Rabbit essaie de dérober des identifiants depuis la mémoire du système et de les diffuser au sein du réseau corporate par WMIC. Néanmoins, les chercheurs n’ont trouvé aucun exploit EternalBlue ou EternalRomance dans l’attaque Bad Rabbit ; alors que les deux étaient utilisés pour ExPetr.
Les investigations ont démontré que les attaquants derrière cette opération la préméditaient depuis au moins juillet 2017, en installant leur réseau d’infections sur des sites hackés, qui sont principalement des plateformes médias et sites d’information.
Selon la recherche de Kaspersky Lab, Bad Rabbit a fait près de 200 victimes, basées en Russie, Ukraine, Turquie et Allemagne. Toutes les attaques se sont déroulées le 24 Octobre et aucune nouvelle attaque n’est à déplorer depuis. Les chercheurs ont noté qu’une fois l’infection largement répandue et le début de l’investigation des entreprises de sécurité, les cyber attaquants ont immédiatement supprimé le code malveillant qui avait été ajouté aux sites hackés.
Les produits Kaspersky Lab ont détecté le ransomware avec succès, et ce, de manière proactive depuis le début de l’attaque. Cela peut-être visionné dans la vidéo &lt;em&gt;&lt;a href="https://www.youtube.com/watch?v=ZeZ9C8aPWtc&amp;amp;t=3s"&gt;https://www.youtube.com/watch?v=ZeZ9C8aPWtc&amp;amp;t=3s&lt;/a&gt;&lt;/em&gt;
Les experts de Kaspersky Lab continuent d’analyser Bad Rabbit pour trouver d’éventuels défauts dans sa routine de cryptage.
 
&lt;strong&gt;Le blog post qui répertorie les différentes étapes de cette investigation a été mis à jour&lt;/strong&gt;&lt;a href="https://securelist.com/bad-rabbit-ransomware/82851/"&gt;https://securelist.com/bad-rabbit-ransomware/82851/&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Skybox Security : les entreprises doivent changer leur approche de la gestion des vulnérabilités pour anticiper les menaces réelles</title><link>https://docaufutur.fr/2017/10/24/skybox-security-entreprises-doivent-changer-approche-de-gestion-vulnerabilites-anticiper-menaces-reelles/</link><pubDate>Tue, 24 Oct 2017 08:45:02 +0200</pubDate><guid>https://docaufutur.fr/2017/10/24/skybox-security-entreprises-doivent-changer-approche-de-gestion-vulnerabilites-anticiper-menaces-reelles/</guid><description>&lt;p&gt;Skybox™ Security, leader mondial de gestion de la cybersécurité, annonce la disponibilité du management des vulnérabilités centrée sur les menaces (TCVM,&lt;em&gt;Threat-Centric Vulnerability Management&lt;/em&gt;) pour Skybox™ Security Suite, signe d’une évolution fondamentale de l’approche de la gestion et de la priorisation des failles de sécurité.
Le TCVM transforme la gestion des vulnérabilités qui, d’un exercice tentant de « tout patcher en permanence », devient une action intelligente et ciblée. Pour ce faire, le TCVM met en corrélation des facteurs multiples afin de déterminer le risque présenté par chaque vulnérabilité, notamment :&lt;/p&gt;</description></item><item><title>Kaspersky Lab présente sa « Global Transparency Initiative »</title><link>https://docaufutur.fr/2017/10/23/kaspersky-lab-presente-global-transparency-initiative-fournira-acces-code-source-y-compris-mises-a-jour-evaluation-tiers-de-confiance-ouvrira-trois-c/</link><pubDate>Mon, 23 Oct 2017 10:45:11 +0200</pubDate><guid>https://docaufutur.fr/2017/10/23/kaspersky-lab-presente-global-transparency-initiative-fournira-acces-code-source-y-compris-mises-a-jour-evaluation-tiers-de-confiance-ouvrira-trois-c/</guid><description>&lt;ul&gt;
&lt;li&gt;fournira un accès au code source - y compris des mises à jour - pour une évaluation par un tiers de confiance&lt;/li&gt;
&lt;li&gt;ouvrira trois centres de transparence dans le monde entier&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="la-global-transparency-initiative-s"&gt;&lt;em&gt;La Global Transparency Initiative s&amp;rsquo;inscrit dans le cadre de l&amp;rsquo;engagement continu de Kaspersky Lab à garantir l&amp;rsquo;intégrité et la fiabilité de ses solutions, afin de remplir toujours mieux sa mission d&amp;rsquo;entreprise : protéger ses clients contre les cyber-menaces.&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;Kaspersky Lab annonce le lancement de sa « &lt;em&gt;Global Transparency Initiative&lt;/em&gt; » dans le cadre de son engagement permanent à protéger ses clients contre les cyber-menaces, quelle que soit leur origine ou leur but. Grâce à cette initiative, Kaspersky Lab incitera la communauté de la cyber sécurité dans sa globalité et d&amp;rsquo;autres parties prenantes à valider et vérifier la fiabilité de ses solutions, de ses processus internes et de ses opérations commerciales. Kaspersky Lab entend également favoriser la mise en place de mécanismes de responsabilisation supplémentaires, qui permettront à l&amp;rsquo;entreprise de démontrer qu&amp;rsquo;elle s&amp;rsquo;attaque rapidement et en profondeur à tous les problèmes de cybersécurité. Dans le cadre de cette initiative, la société a l&amp;rsquo;intention de fournir à un tiers de confiance, et sous condition, l’accès au code source de ses logiciels - y compris les mises à jour des logiciels et des règles de détection des menaces - à des fins d&amp;rsquo;examen et d&amp;rsquo;évaluation indépendants.&lt;/p&gt;</description></item><item><title>Les malwares ciblent maintenant par géolocalisation</title><link>https://docaufutur.fr/2017/10/23/malwares-ciblent-geolocalisation/</link><pubDate>Mon, 23 Oct 2017 10:40:36 +0200</pubDate><guid>https://docaufutur.fr/2017/10/23/malwares-ciblent-geolocalisation/</guid><description>&lt;p&gt;Dans le but de faire toujours plus de dégâts, les malwares évoluent. Nous assistons depuis de nombreux mois à l’industrialisation des malwares avec l’émergence de nombreux outils (Ransomware As A Service) et de nouvelles stratégies d’infections (Faille Zéro Day). &lt;em&gt;&lt;strong&gt;Vade Secure observe depuis quelques semaines une nouvelle méthode d’infection « à la carte&lt;/strong&gt;&lt;/em&gt;» utilisée par les cybercriminels. Celle-ci est basée sur la &lt;em&gt;&lt;strong&gt;géolocalisation de l’IP de la machine ciblée&lt;/strong&gt;&lt;/em&gt; dans le but de libérer un malware différent et adapté à la zone géographique où se situe la cible ! Ainsi une même campagne de spam contenant un malware (une pièce jointe) peut déployer finalement une charge malicieuse de multiples familles de malware : ransomwares, trojan bancaires ou autres malware botnet.
Encore jamais vue en France, cette technique vient d’être détectée sur le territoire par le spécialiste français de la protection des emails, Vade Secure.&lt;/p&gt;</description></item><item><title>Check Point Threat Index : le ransomware « Locky » revient en force</title><link>https://docaufutur.fr/2017/10/23/check-point-threat-index-ransomware-locky-revient-force/</link><pubDate>Mon, 23 Oct 2017 10:05:14 +0200</pubDate><guid>https://docaufutur.fr/2017/10/23/check-point-threat-index-ransomware-locky-revient-force/</guid><description>&lt;p&gt;&lt;em&gt;En septembre,  Locky revient en seconde place des logiciels malveillants les plus utilisés au monde&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/bq3xu/%7B3828c1cc-8b01-47cf-91c6-0d28e14d87a0%7D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt; révèle dans son dernier Threat Index une augmentation massive du nombre d’attaques de Locky à l&amp;rsquo;échelle mondiale au cours du mois de septembre. Le logiciel rançonneur a touché 11,5 % des entreprises dans le monde.
Locky n&amp;rsquo;est pas apparu dans ce classement des 10 menaces les plus répandues chaque mois depuis novembre 2016, mais il a fortement progressé en septembre, grâce au botnet Necurs, lui-même classé en dixième position dans la liste.  Ces attaques ont propulsé Locky de 25 places dans l&amp;rsquo;indice, juste derrière la campagne de publicités malveillantes RoughTed.
La diffusion de Locky a commencé en février 2016 et il est rapidement devenu l&amp;rsquo;une des familles de logiciels malveillants les plus notables au monde. Il se propage principalement via des emails de spam comportant un téléchargeur déguisé en pièce jointe Word ou Zip contenant des macros malveillantes. Lorsque les utilisateurs, généralement piégés par des instructions d&amp;rsquo;ingénierie sociale, activent ces macros, la pièce jointe télécharge et installe le logiciel malveillant qui chiffre les fichiers des utilisateurs. Un message demande aux utilisateurs de télécharger le navigateur Tor et de se rendre sur une page web exigeant le paiement d’une rançon en &lt;a href="https://www.docaufutur.fr/35/guide-crypto-monnaie/"&gt;bitcoin&lt;/a&gt;. En juin 2016, le botnet Necurs a publié une nouvelle version de Locky contenant de nouvelles techniques pour échapper à toute détection.
La résurgence de Locky montre que les entreprises ne doivent jamais se reposer sur leurs lauriers en ce qui concerne les logiciels malveillants. Les cybercriminels sophistiqués recherchent continuellement des moyens de peaufiner les outils existants pour les rendre encore plus puissants, tandis que des botnets avancés peuvent réactiver d’anciennes variantes pour leur permettre de cibler rapidement des utilisateurs dans le monde entier. Le fait que plus d&amp;rsquo;une entreprise sur dix dans le monde ait pu être affectée par une seule famille de logiciel rançonneur en un mois démontre bien que les logiciels malveillants existants peuvent être tout aussi dangereux que les nouvelles versions.&lt;/p&gt;</description></item><item><title>Imperva étend son réseau mondial Incapsula pour améliorer ses performances et accélérer la neutralisation des attaques</title><link>https://docaufutur.fr/2017/10/23/imperva-etend-reseau-mondial-incapsula-ameliorer-performances-accelerer-neutralisation-attaques/</link><pubDate>Mon, 23 Oct 2017 09:11:10 +0200</pubDate><guid>https://docaufutur.fr/2017/10/23/imperva-etend-reseau-mondial-incapsula-ameliorer-performances-accelerer-neutralisation-attaques/</guid><description>&lt;p&gt;&lt;em&gt;Des points d’accès (PoP) supplémentaires et une technologie de nettoyage de deuxième génération permettent de neutraliser les attaques DDoS en moins de 10 secondes&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/547966/04024813193129951508766810632-bprfrance.com?id1=aHR0cCUzQSUyRiUyRmN0cy5idXNpbmVzc3dpcmUuY29tJTJGY3QlMkZDVCUzRmlkJTNEc21hcnRs%0AaW5rJTI2YW1wJTNCdXJsJTNEaHR0cCUyNTNBJTI1MkYlMjUyRnd3dy5pbXBlcnZhLmNvbSUyNTJG%0AJTI1M0Z1dG1fc291cmNlJTI1M0RyZWZlcnJhbF9wciUyNTI2dXRtX21lZGl1bSUyNTNEcHIlMjUy%0ANnV0bV9jYW1wYWlnbiUyNTNEMjAxNy1RNC1wcmVzcy1yZWxlYXNlJTI2YW1wJTNCZXNoZWV0JTNE%0ANTE2OTY1NDglMjZhbXAlM0JuZXdzaXRlbWlkJTNEMjAxNzEwMTAwMDU3NTIlMjZhbXAlM0JsYW4l%0AM0Rlbi1VUyUyNmFtcCUzQmFuY2hvciUzREltcGVydmElMjUyQyUyQkluYyUyNmFtcCUzQmluZGV4%0AJTNEMSUyNmFtcCUzQm1kNSUzRDliOWIxODZiODBjMzVlODE3YjZhYmY3YWUwMjM4MGYy"&gt;Imperva, Inc&lt;/a&gt;., dédié à la protection des données des entreprises et des applications critiques sur site et dans le cloud, annonce une extension majeure de son réseau et de ses investissements dans une technologie de deuxième génération pour la neutralisation des attaques DDoS. Ces investissements se traduisent par des gains de performances pour les utilisateurs d’Internet, ainsi que par un nouvel engagement de niveau de service (SLA) pour la neutralisation des attaques DDoS en 10 secondes, en vue de réduire au minimum le risque d’interruption d’activité en cas d’attaque de ce type.
L’extension du réseau est motivée par l’augmentation du nombre d’abonnés mais aussi par une évolution de la nature, de l’ampleur et de la fréquence des attaques DDoS. Une étude réalisée par l’équipe de sécurité Imperva Incapsula révèle en effet une transformation des attaques DDoS, avec une nette multiplication des assauts à haut débit de paquets, c’est-à-dire ceux transmettant au moins 50 millions de paquets par seconde (pps). Au 3ème trimestre, Imperva en a dénombré 197 chez ses clients, dont plus de la moitié dépassant 100 millions de pps. Parmi ces attaques, 11 étaient supérieures à 200 millions de pps, la plus intense culminant à 238 millions pendant plus de 3 heures et demie.&lt;/p&gt;</description></item><item><title>Trend Micro et Europol unissent leurs expertises pour protéger le secteur financier face aux attaques ciblant les Distributeurs Automatiques de Billets</title><link>https://docaufutur.fr/2017/10/23/trend-micro-europol-unissent-leurs-expertises-proteger-secteur-financier-face-aux-attaques-ciblant-distributeurs-automatiques-de-billets/</link><pubDate>Mon, 23 Oct 2017 08:30:38 +0200</pubDate><guid>https://docaufutur.fr/2017/10/23/trend-micro-europol-unissent-leurs-expertises-proteger-secteur-financier-face-aux-attaques-ciblant-distributeurs-automatiques-de-billets/</guid><description>&lt;p&gt;&lt;a href="http://www.trendmicro.fr/"&gt;Trend Micro&lt;/a&gt;, leader mondial des logiciels et solutions de sécurité, et le Centre européen de lutte contre la cybercriminalité d’Europol (EC3) viennent de publier un rapport sur l’utilisation de malware ciblant les Distributeurs Automatiques de Billets. Intitulé &lt;a href="https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/shift-in-atm-malware-landscape-to-network-based-attacks"&gt;« Cashing in on ATM Malware »&lt;/a&gt;, ce document décrit en détail les attaques physiques et celles se propageant via le réseau bancaire, perpétrées par des malware sur les distributeurs automatiques. Il revient également  sur l’origine de ces derniers.
Ces malware d’un genre particulier n&amp;rsquo;ont plus besoin d’un accès physique pour infiltrer les distributeurs, ils peuvent désormais parvenir à leurs fins en exploitant le réseau interne de la banque. Le rapport analyse les dernières attaques de ce type visant à subtiliser de l’argent et les données liées aux cartes bancaires via les distributeurs automatiques, indépendamment de la segmentation du réseau. Au-delà de cibler les données personnelles et de voler d’importantes sommes d’argent, ces attaques placent les banques en infraction par rapport aux normes de sécurité de l’industrie des cartes de paiement (PCI DSS : Payment Card Industry Data Security Standard).&lt;/p&gt;</description></item><item><title>BlueFiles : une nouvelle solution « clé-en-main » pour sécuriser le transfert de données</title><link>https://docaufutur.fr/2017/10/19/bluefiles-nouvelle-solution-cle-main-securiser-transfert-de-donnees/</link><pubDate>Thu, 19 Oct 2017 07:37:18 +0200</pubDate><guid>https://docaufutur.fr/2017/10/19/bluefiles-nouvelle-solution-cle-main-securiser-transfert-de-donnees/</guid><description>&lt;p&gt;Après 10 années dans la diffusion numérique, FORECOMM se positionne sur le secteur de la cybersécurité avec BlueFiles, une solution innovante permettant de transmettre un document numérique en toute confidentialité. Pensée pour procurer un maximum de sécurité, avec un usage facilité lors des échanges de données en ligne, BlueFiles offre la possibilité d’authentifier les destinataires et d’interdire l’accès à tout intermédiaire.&lt;/p&gt;
&lt;h3 id="deux-frères-une-passion"&gt;&lt;strong&gt;Deux frères, une passion…&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;L’entreprise FORECOMM a été créée en 2007 par deux frères férus de nouvelles technologies, Mathieu et Jean-Luc Gemo. Visionnaires, ces derniers voient en l’avènement de la mobilité une opportunité à saisir. À ses débuts, la société lance l’application MyMozzo, une solution mobile destinée à la diffusion des magazines et journaux sur toutes les plateformes mobiles et web. Elle permet à FORECOMM de se faire connaître sur le secteur de la publication digitale avec plus de 500 applications sur les Stores.&lt;/p&gt;</description></item><item><title>Selon l’enquête Fortinet, près de la moitié des décideurs IT estiment que la cybersécurité n’est toujours pas une priorité pour leurs dirigeants</title><link>https://docaufutur.fr/2017/10/18/selon-lenquete-fortinet-pres-de-moitie-decideurs-it-estiment-cybersecurite-nest-toujours-priorite-leurs-dirigeants/</link><pubDate>Wed, 18 Oct 2017 07:18:01 +0200</pubDate><guid>https://docaufutur.fr/2017/10/18/selon-lenquete-fortinet-pres-de-moitie-decideurs-it-estiment-cybersecurite-nest-toujours-priorite-leurs-dirigeants/</guid><description>&lt;p&gt;Les personnes interrogées s’attendent à ce que la transition vers le cloud, axe majeur de la transformation digitale de leur entreprise, incite à se pencher davantage sur la sécurité&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;*“Au fil des années, nous avons constaté que la cybersécurité est devenu un investissement majeur pour les organisations, avec des dirigeants plus nombreux à l’intégrer au sein de leur stratégie informatique. Alors que les entreprises ont initié leur transformation digitale et optent pour des technologies comme le cloud, la cybersécurité n’est plus seulement un investissement informatique, mais aussi une décision stratégique d’entreprise. Au sein de notre économie digitale actuelle, je pense que la tendance identifiée au niveau des directions générales va s’accélérer et que la sécurité deviendra une priorité au sein des stratégies de gestion de risques des entreprises. C’est ainsi que les entreprises seront d’autant mieux positionnées pour que leurs efforts de transformation soient couronnés de succès.” -*Patrice Perche, senior executive vice president, worldwide sales &amp;amp; support, Fortinet&lt;/p&gt;</description></item><item><title>Etude SANS Institute : Les rançongiciels considérés comme la principale menace pesant sur les données</title><link>https://docaufutur.fr/2017/10/18/etude-institute-rancongiciels-consideres-principale-menace-pesant-donnees/</link><pubDate>Wed, 18 Oct 2017 06:38:19 +0200</pubDate><guid>https://docaufutur.fr/2017/10/18/etude-institute-rancongiciels-consideres-principale-menace-pesant-donnees/</guid><description>&lt;p&gt;&lt;em&gt;Les résultats de l’enquête 2017 du SANS Institute sur la protection des données identifient les principales menaces qui pèsent sur les données sensibles des entreprises :&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;em&gt;Les identifiants des utilisateurs et les comptes privilégiés constituent les cibles prioritaires des cybercriminels&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;78 % des sondés ont rapporté avoir connu au moins deux menaces visant leur entreprise au cours des 12 derniers mois&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;D’après les résultats d’une nouvelle &lt;a href="https://www.sans.org/webcasts/104777?utm_medium=Referral&amp;amp;utm_source=PR+Log&amp;amp;utm_content=SANS+Webcast+Analyst+PR+Data+Protection+Survey+08+2017&amp;amp;utm_campaign=SANS+Webcast+Analyst"&gt;enquête&lt;/a&gt; du SANS Institute, les rançongiciels ressortent comme la principale menace pesant sur les données des entreprises, les identifiants des utilisateurs et les comptes privilégiés représentant les types de données les plus couramment impliqués dans des violations majeures.
L’enquête 2017 du SANS sur la protection des données a interrogé des administrateurs de la sécurité informatique, des ingénieurs, des responsables, des développeurs et des experts dans le domaine de la protection des données personnelles du monde entier, dans un large panel de secteurs. En s’appuyant sur les événements survenus au cours des 12 derniers mois, ces professionnels de première ligne ont jugé que les rançongiciels constituaient la principale menace pour la disponibilité des données.
Les menaces internes et les dénis de service sont également considérés comme représentant des risques majeurs pour les données sensibles. Si la majorité des sondés reconnaissait ne pas avoir été confrontée à une véritable compromission de données sensibles, ceux qui avaient subi une perte de données sensibles étaient suffisamment nombreux pour tirer de ces événements de précieux enseignements. &lt;strong&gt;78 % des personnes interrogées ont rapporté avoir connu au moins deux menaces au cours des 12 derniers mois, et 68 % déclaraient avoir fait face à la même menace à de multiples reprises sur la même période.&lt;/strong&gt;
Les identifiants et les comptes privilégiés représentaient les types de données les plus couramment impliqués dans ces violations, ce qui souligne à quel point les données d’accès sont prisées des attaquants. Si les informations d’accès sont les plus recherchées par les attaquants, c’est parce qu’elles leur octroient les mêmes privilèges que leurs victimes. Ils utilisent souvent ces privilèges pour amplifier et propager leurs attaques, ce qui leur permet de rassembler d’autres types d’informations sensibles. Parmi les autres données clés ciblées par des violations majeures figurent les informations personnellement identifiables des clients, sélectionnées par 31 % des sondés, ainsi que les données des employés et les données de propriété intellectuelle, chacune de ces catégories ayant été retenue par 28 % d’entre eux.&lt;/p&gt;</description></item><item><title>Une nouvelle étude Venafi révèle que 61% des entreprises exercent un contrôle faible des accès privilégiés SSH</title><link>https://docaufutur.fr/2017/10/17/nouvelle-etude-venafi-revele-61-entreprises-exercent-controle-faible-acces-privilegies-ssh/</link><pubDate>Tue, 17 Oct 2017 09:40:23 +0200</pubDate><guid>https://docaufutur.fr/2017/10/17/nouvelle-etude-venafi-revele-61-entreprises-exercent-controle-faible-acces-privilegies-ssh/</guid><description>&lt;p&gt;&lt;em&gt;Seules 35 % des entreprises assurent un traitement automatisé des clés lorsque les administrateurs changent&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;a href="http://anws.co/bqUlY/%7Bb8e8ae6b-f7ad-4f0f-ac83-a9f2d8064feb%7D"&gt;Venafi&lt;/a&gt;&lt;/strong&gt;,  fournisseur leader de solutions de protection de l’identité des machines, annonce aujourd’hui les résultats d’une étude réalisée par Dimensional Research en juillet 2017 afin de savoir &lt;strong&gt;comment les organisations gèrent et mettent en œuvre Secure Shell (SSH) dans leurs environnements.&lt;/strong&gt; Plus de 410 spécialistes de la sécurité informatique ont participé à cette étude qui révèle l’absence généralisée de contrôles de sécurité SSH.&lt;/p&gt;</description></item><item><title>Assises de la Sécurité 2017, une édition miroir d’un marché en pleine croissance</title><link>https://docaufutur.fr/2017/10/17/assises-de-securite-2017-edition-miroir-dun-marche-pleine-croissance/</link><pubDate>Tue, 17 Oct 2017 09:35:55 +0200</pubDate><guid>https://docaufutur.fr/2017/10/17/assises-de-securite-2017-edition-miroir-dun-marche-pleine-croissance/</guid><description>&lt;p&gt;2850 participants, 170 entreprises partenaires, 5100 One-To-One… la 17ème édition des Assises de la Sécurité s’est achevée le vendredi 14 octobre sur un bilan record. Plusieurs temps forts et des contenus de grande qualité ont caractérisé ce rendez-vous incontournable des professionnels de la cybersécurité.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Près de &lt;strong&gt;160 ateliers&lt;/strong&gt; qui ont traité de sujets d’actualité (RGDP, cybercrime, Cloud…) ou encore de retours d’expérience (mise en place d’un SOC, fédération d’identité, surveillance des réseaux industriels critiques…).&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;11 tables rondes&lt;/strong&gt; d’experts qui ont permis aux RSSI de mieux appréhender leur quotidien, d’anticiper les changements et d’échanger leurs best practices.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;3 keynotes&lt;/strong&gt; qui ont été l’occasion pour des figures emblématiques du secteur (Philippe Courtot/CEO Qualys, Kevin Walker, CTSO de Juniper Networks, Tom Corn, Senior VP Security Products de WMWARE) de partager leur vision.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Lors de la conférence d’ouverture, Guillaume Poupard (Directeur Général de l’ANSSI), a salué la prise de conscience de chacun concernant la cybersécurité, tout en rappelant qu’il était indispensable de rester vigilant, les organisations publiques et privées comme les citoyens étant tous devenus des cibles potentielles.
Autre temps fort des Assises 2017, la présence de Keren Elazari, Senior Researcher, Cyber Research Center de l’Université de Tel Aviv, qui lors de sa conférence « The Future Of Security – A hacker’s perspective » a défendu le rôle des hackers éthiques en tant que partie prenante de la cybersécurité.
Enfin, la présence de la CyberTaskForce, dont les Assises sont partenaires, a été l’occasion pour une délégation de parlementaires et d’experts de la cybersécurité d’échanger sur ces thématiques et de rencontrer les acteurs du secteur.
Pour voir ou revoir les interventions des différents speakers : cliquez &lt;a href="http://anws.co/bqU7q/%7Ba1eba503-f5a1-4a78-830b-e7e3188ae9d7%7D"&gt;ici&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Kaspersky Lab découvre une faille zero-day Adobe Flash utilisée pour répandre des spywares</title><link>https://docaufutur.fr/2017/10/16/kaspersky-lab-decouvre-faille-zero-day-adobe-flash-utilisee-repandre-spywares/</link><pubDate>Mon, 16 Oct 2017 17:20:05 +0200</pubDate><guid>https://docaufutur.fr/2017/10/16/kaspersky-lab-decouvre-faille-zero-day-adobe-flash-utilisee-repandre-spywares/</guid><description>&lt;p&gt;&lt;strong&gt;Le système avancé de prévention des exploits de Kaspersky Lab a identifié un nouvel exploit zero-day Adobe Flash, utilisé dans une attaque le 10 octobre dernier par un acteur connu sous le nom de BlackOasis. L’exploit est délivré via un document Microsoft Word et déploie le malware commercial FinSpy. Kaspersky Lab a informé Adobe de cette vulnérabilité, qui a été corrigée par&lt;/strong&gt; &lt;a href="https://helpx.adobe.com/security/products/flash-player/apsb17-32.html"&gt;&lt;strong&gt;un patch&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;.&lt;/strong&gt;
Selon les chercheurs de Kaspersky Lab, la faille zero-day, CVE-2017-11292, a été repérée dans des attaques en cours. Ils conseillent aux entreprises et organisations gouvernementales d’installer la mise à jour Adobe immédiatement.
Les chercheurs de Kaspersky Lab pensent que le groupe derrière cette attaque est également responsable d’un autre zero-day, CVE-2017-8759, découvert en septembre – ils sont convaincus que l’acteur impliqué est BlackOasis, que l’équipe internationale de recherche et d’analyse de Kaspersky Lab (GReAT - Global Research and Analysis Team) a commencé à surveiller en 2016.
Les analyses révèlent que, une fois la vulnérabilité exploitée avec succès, le malware FinSpy (aussi appelé FinFisher) est installé sur l’ordinateur cible. FinSpy est un malware commercial, qui est typiquement vendu aux états-nations et agences chargées de l’application de la loi pour conduire des actions de surveillance. Par le passé, le malware était principalement utilisé par les agences chargées de l’application de la loi sur leur marché domestique, pour surveiller des cibles locales.
&lt;strong&gt;BlackOasis est une exception&lt;/strong&gt;, car utilisée contre un grand nombre de cibles partout dans le monde. Cela semble suggérer que FinSpy est maintenant exploité dans le cadre d’opérations internationales de surveillance, au profit d’un pays contre un autre. La course aux cyber armes est rendue possible par les entreprises qui développent des logiciels de surveillance, à l’image de FinSpy.
Le malware utilisé dans le cadre de cette attaque est la version la plus récente de FinSpy. Il est équipé de multiples techniques qui rendent son analyse plus difficile par les spécialistes.
Après installation, le malware trouve un point d’appui sur l’ordinateur attaqué et il y connecte ses serveurs de commande et de contrôle, situés en Suisse, en Bulgarie et aux Pays-Bas, dans l’attente de nouvelles instructions et pour exfiltrer des données.
Selon les conclusions de Kaspersky Lab, les intérêts de BlackOasis sont variés. Le groupe cible aussi bien des personnalités impliquées dans la politique du Moyen-Orient, que des figures des Nations Unies, des bloggeurs d’opposition et des activistes, ainsi que des journalistes correspondants régionaux. Il semble également s’intéresser à des marchés verticaux ayant une importance particulière dans la région. En 2016, les chercheurs de Kaspersky Lab avaient observé que le groupe s’intéressait plus spécifiquement à l’Angola, comme l’illustraient les documents utilisés pour attirer les cibles, qui abordaient des questions liées au pétrole, au blanchiment d’argent et à d’autres activités. Les activistes internationaux et les think tanks sont également visés.
Pour le moment, Kaspersky Lab a recensé des victimes de BlackOasis dans les pays suivants : Russie, Iraq, Afghanistan, Nigeria, Libye, Jordanie, Tunisie, Arabie Saoudite, Iran, Pays-Bas, Bahreïn, Royaume-Unis et Angola.&lt;/p&gt;</description></item><item><title>Cybersécurité des entreprises : 4 conseils pour faire du facteur humain un élément clé de protection</title><link>https://docaufutur.fr/2017/10/16/cybersecurite-entreprises-4-conseils-faire-facteur-humain-element-cle-de-protection/</link><pubDate>Mon, 16 Oct 2017 16:47:57 +0200</pubDate><guid>https://docaufutur.fr/2017/10/16/cybersecurite-entreprises-4-conseils-faire-facteur-humain-element-cle-de-protection/</guid><description>&lt;p&gt;&lt;em&gt;De nombreux experts considèrent le facteur humain comme le maillon faible de la sécurité informatique. Alors que les cybercriminels développent diverses tactiques et techniques pour répendre leurs menaces, le défi consiste à minimiser l&amp;rsquo;impact du comportement des utilisateurs sur les dispositifs de protection mis en œuvre par les entreprises. Dans un contexte de prise de conscience généralisée où&lt;/em&gt; &lt;a href="http://anws.co/bqRTc/%7B6b1fbea2-389f-457c-ad75-8087206b2b86%7D"&gt;&lt;em&gt;la Commission européenne souhaite instaurer un arsenal commun pour faire face à la multiplication des cas de cyberattaques&lt;/em&gt;&lt;/a&gt;&lt;em&gt;, Malwarebytes dresse une liste de quatre bonnes pratiques pour faire face à cet enjeu.&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Atos lance une solution d'authentification unique éliminant les mots de passe pour les applications sur site et dans le Cloud</title><link>https://docaufutur.fr/2017/10/13/atos-lance-solution-dauthentification-unique-eliminant-mots-de-passe-applications-site-cloud/</link><pubDate>Fri, 13 Oct 2017 08:49:29 +0200</pubDate><guid>https://docaufutur.fr/2017/10/13/atos-lance-solution-dauthentification-unique-eliminant-mots-de-passe-applications-site-cloud/</guid><description>&lt;p&gt;&lt;strong&gt;Les solutions IAM (gestion des identités et des accès) participent à la mise en conformité RGPD et réduisent de 30% les appels aux services d’assistance&lt;/strong&gt;
&lt;strong&gt;Atos, leader international de la transformation digitale, lance sa solution « &lt;em&gt;Evidian&lt;/em&gt;&lt;/strong&gt; &lt;em&gt;&lt;strong&gt;Enterprise Single Sign-On as-a-Service »&lt;/strong&gt;&lt;/em&gt; &lt;strong&gt;(E-SSO aaS)****, à travers Bull, sa marque de produits de supercalcul et de cybersécurité. Cette solution est la seule du marché permettant aux utilisateurs d&amp;rsquo;accéder à leurs applications, qu’elles soient internes ou externes à l’entreprise, grâce à une authentification unique.&lt;/strong&gt;
« Evidian Enterprise Single Sign-On as-a-Service » (E-SSO aaS) fournit aux utilisateurs finaux une authentification unique pour accéder aux applications Web et non-Web. Elle simplifie leur quotidien puisqu&amp;rsquo;ils n&amp;rsquo;ont plus besoin de se souvenir de leurs mots de passe et de les saisir continuellement. Elle permet, en outre, aux équipes de gestion de la sécurité de réduire leurs ressources dédiées à la récupération et au renouvellement de mots de passe.
Evidian E-SSO aaS offre la garantie d&amp;rsquo;une sécurité renforcée au niveau des accès aux applications et la réduction potentielle du coût des services d&amp;rsquo;assistance (jusqu&amp;rsquo;à 30 % d&amp;rsquo;appels en moins concernant des mots de passe égarés ou des comptes bloqués), augmentant par ailleurs l&amp;rsquo;efficacité des utilisateurs. Avec l’utilisation croissante d&amp;rsquo;applications dans le Cloud, les solutions de gestion sécurisée des accès automatisant les accès utilisateur aux applications Web et non-Web s’avèrent aujourd’hui essentielles.
Cette offre hybride unique permet la mise en conformité au RGPD (Règlement général sur la protection des données), aux normes de la CNIL et à d&amp;rsquo;autres réglementations internationales. Elle se fonde sur Evidian Enterprise SSO, produit leader du marché des solutions à authentification unique (SSO) et de gestion des identités et des accès (IAM). Le cabinet d&amp;rsquo;analyse européen KuppingerCole a positionné les solutions Evidian IAM « Overall Leader », « Product Leader » et « Innovation Leader » (leader mondial, leader de produit et leader de l&amp;rsquo;innovation) [1].
Cette nouvelle solution &lt;strong&gt;est d’ores et déjà disponible sur les postes de travail Windows et iOS ainsi que sur les appareils mobiles Android&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>INTERPOL et Kaspersky Lab renforcent leur partenariat en signant un nouvel accord concernant l’échange d’informations</title><link>https://docaufutur.fr/2017/10/13/interpol-kaspersky-lab-renforcent-partenariat-signant-nouvel-accord-concernant-lechange-dinformations/</link><pubDate>Fri, 13 Oct 2017 07:33:10 +0200</pubDate><guid>https://docaufutur.fr/2017/10/13/interpol-kaspersky-lab-renforcent-partenariat-signant-nouvel-accord-concernant-lechange-dinformations/</guid><description>&lt;p&gt;**Kaspersky Lab confirme son engagement en faveur d’une collaboration globale dans la lutte contre le cyber crime en signant un accord de partage d’informations avec INTERPOL.**&lt;strong&gt;Ce cadre légal va permettre de faciliter et de développer la collaboration entre Kaspersky Lab et INTERPOL en matière de partage de données sur les menaces et les activités cyber criminelles, et ce partout où elles agissent.&lt;/strong&gt;
En matière de cyber crime, les menaces ne connaissent pas de frontières. Kaspersky Lab collabore avec d’autres acteurs de l’industrie ; ses experts coopèrent régulièrement avec INTERPOL pour partager leurs dernières découvertes avec les polices des différents pays membres. Par exemple, Kaspersky Lab &lt;a href="https://www.kaspersky.com/about/press-releases/2017_kaspersky-lab-joins-interpol-led-cybercrime-operation-across-asean"&gt;a pris part&lt;/a&gt; à une importante opération, menée par INTERPOL, qui a permis d’identifier près de 9 000 serveurs botnet de commande et de contrôle (C2) ainsi que des centaines de sites web compromis, y compris des portails gouvernementaux au sein de l’association des nations de l&amp;rsquo;Asie du Sud-Est (ASEAN).
Auparavant, Kaspersky Lab avait apporté son &lt;a href="https://www.kaspersky.com/about/press-releases/2015_kaspersky-lab-joins-forces-with-interpol-industry-and-law-enforcement-partners-to-disrupt-simda-botnet"&gt;aide&lt;/a&gt; à l’INTERPOL Global Complex for Innovation (IGCI) dans le cadre d’une opération ayant permis de perturber le réseau botnet criminel Simda à Singapour. Ce réseau comptait plus de 770 000 PC infectés partout dans le monde.
En outre, grâce à sa collaboration avec INTERPOL, Kaspersky Lab peut tester et améliorer &lt;a href="https://securelist.com/bitscout-the-free-remote-digital-forensics-tool-builder/78991/"&gt;un outil open source gratuit&lt;/a&gt; accélérant et facilitant la recherche sur les menaces. Non seulement les chercheurs gagnent du temps en réduisant leurs déplacements, mais la police accède plus rapidement à des éléments résiduels majeurs, laissés après une cyber attaque.
Renforçant la relation déjà existante entre Kaspersky Lab et INTERPOL, le nouvel accord formalise l’échange de données qui peut aider INTERPOL dans ses enquêtes et dans la découverte de preuves qui contribueront à arrêter les cyber criminels.&lt;/p&gt;</description></item><item><title>Observatoire Cybersécurité 2017 : quelles initiatives des entreprises face à la prolifération et à la complexité des menaces ?</title><link>https://docaufutur.fr/2017/10/12/observatoire-cybersecurite-2017-initiatives-entreprises-face-a-proliferation-a-complexite-menaces/</link><pubDate>Thu, 12 Oct 2017 17:03:13 +0200</pubDate><guid>https://docaufutur.fr/2017/10/12/observatoire-cybersecurite-2017-initiatives-entreprises-face-a-proliferation-a-complexite-menaces/</guid><description>&lt;h3 id="--un-observatoire-réalisé-par-idc-en-partenariat-avec-malwarebytes--"&gt;- Un observatoire réalisé par IDC en partenariat avec Malwarebytes -&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;La protection des données sensibles, principale priorité pour 76% des entreprises en matière de sécurité IT.&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;IDC France publie l&amp;rsquo;observatoire de la Cybersécurité 2017. Quelles initiatives des entreprises face à la prolifération et à la complexité des menaces ? Les résultats montrent que la protection des données sensibles reste la principale priorité pour 76% des entreprises en matière de sécurité IT. Elle est directement suivie par le besoin qu&amp;rsquo;ont les entreprises, à faire face à la recrudescence des attaques ciblées et la sécurisation des terminaux mobiles.&lt;/li&gt;
&lt;li&gt;En effet, la prolifération continue des menaces, l&amp;rsquo;évolution de la législation autour de la protection des données et la transformation numérique des entreprises bouleversent véritablement la dynamique du marché de la sécurité. Pour répondre à ces changements, les entreprises seront amenées à adopter des solutions de sécurité de nouvelle génération et gagner en maturité sur la gouvernance de la sécurité. L&amp;rsquo;objectif étant de faire évoluer leur approche d&amp;rsquo;un modèle prévention /protection vers un modèle plus axé sur la détection et la réponse lorsque qu&amp;rsquo;un incident de sécurité survient.&lt;/li&gt;
&lt;li&gt;Pour faire face aux problématiques de sécurité de plus en plus prégnantes et à la raréfaction des ressources pour couvrir l&amp;rsquo;envergure de besoins et la professionnalisation des attaques les entreprises cherchent à renforcer leur approche de la sécurité à travers par exemple l&amp;rsquo;automatisation des processus de gestion de la sécurité. Celle-ci va progressivement s&amp;rsquo;appuyer sur l&amp;rsquo;utilisation de solutions d&amp;rsquo;intelligence artificielle et d&amp;rsquo;analyse comportementale pour limiter l&amp;rsquo;action humaine dans le processus d&amp;rsquo;identification et de traitement des menaces. Le développement de la sécurité en mode Cloud est également un levier d&amp;rsquo;action de plus en plus utilisé par les entreprises (75% d&amp;rsquo;entre elles).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;Méthodologie : L&amp;rsquo;observatoire de la Sécurité réalisé par IDC repose sur une enquête menée en juillet 2017 auprès de 200 structures basées en France et regroupant chacune plus de 500 salariés. Ces organisations sont présentes dans tous les secteurs d’activité dont les services, l&amp;rsquo;industrie, le commerce et le secteur public. Les personnes interrogées exercent des responsables dans le domaine de la sécurité des systèmes d&amp;rsquo;information et sont pour certains d&amp;rsquo;entre ainsi que des responsables métiers.&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Le logiciel rdxLOCK d’Overland-Tandberg bloque les menaces pour la sécurité telles que les rançongiciels (ransomware)</title><link>https://docaufutur.fr/2017/10/11/logiciel-rdxlock-doverland-tandberg-bloque-menaces-securite-telles-rancongiciels-ransomware/</link><pubDate>Wed, 11 Oct 2017 06:11:13 +0200</pubDate><guid>https://docaufutur.fr/2017/10/11/logiciel-rdxlock-doverland-tandberg-bloque-menaces-securite-telles-rancongiciels-ransomware/</guid><description>&lt;p&gt;&lt;em&gt;La fonctionnalité RansomBlock, appliquée à la technologie des disques amovibles RDX, protège votre équipement contre les logiciels malveillants&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Overland-Tandberg du groupe &lt;a href="http://www.sphere3d.com/"&gt;Sphere 3D Corp.&lt;/a&gt;, l’un des principaux fournisseurs de solution de gestion, de sauvegarde et d’archivage de données,présente son nouveau logiciel rdxLOCK à fonctionnalité RansomBlock, destiné à sa gamme desystèmes d’archivage sur disques amovibles RDX®. Une licence rdxLOCK est désormais proposée aux clients pour tout achat d’une cartouche RDX WORM. La fonctionnalité WORM (Write Once Read Many) équipe tous les disques amovibles RDX pour garantir la sécurité des versions. De plus, le logiciel rdxLOCK peut être déployé avec la fonction RDX RansomBlock afin de mieux protéger les systèmes RDX contre les programmes malveillants.
L’an dernier, plus de 4 000 attaques par rançongiciel ont été recensées quotidiennement, soit une augmentation de 16,7 % par rapport à l’année précédente. Dans le cadre de ces atteintes à la sécurité, 71 % des entreprises ont été infectées, dont 52 % par le biais d’intrusions dans leur logiciel antivirus. Dans pareil cas, le niveau de sécurité proposé par les programmes de sauvegarde et d’antivirus conventionnels ne suffit pas à protéger les données du réseau et les opérations en ligne.
Pour pallier ce problème, le logiciel rdxLOCK d’Overland-Tandberg est disponible pour tous les appareils RDX QuikStor® et QuikStation® équipés de cartouches RDX WORM. Ce programme permet de configurer les périphériques et appareils pour le stockage de données et les sauvegardes hors ligne, conformément aux exigences de la réglementation et des audits. La fonction complémentaire RansomBlock prémunit les cartouches contre les dommages provoqués par les logiciels malveillants, chevaux de Troie, cryptovirus et rançongiciels particulièrement dévastateurs.
RansomBlock interdit tout accès non autorisé aux données sur les disques RDX et empêche les logiciels malveillants de supprimer, renommer ou manipuler les données. Pour cela, les opérateurs peuvent octroyer des droits en écriture sur le support RDX WORM concerné sans avoir à reconfigurer les autres logiciels de sécurité. Les opérations de transcription et de modification automatiques par des logiciels non autorisés sont toutefois entièrement bloquées. De même, les utilisateurs peuvent, si nécessaire, changer le scénario de déploiement de leurs supports WORM et en ajuster le mode après un reformatage. Il est également possible de travailler sur différents postes et serveurs, puisque les licences sont rattachées exclusivement aux cartouches amovibles. Les cartouches RDX et le mode RansomBlock sont pilotables depuis n’importe quel logiciel de sauvegarde classique.
Veeam Backup &amp;amp; Replication a déjà fait l’objet de vérifications de compatibilité avec les systèmes RDX il y a plusieurs années. La solution proposée via ces deux gammes de produits dans le cadre d’un partenariat d’alliance technologique s’avère idéale pour les petites et moyennes entreprises.&lt;/p&gt;</description></item><item><title>Cybersécurité et enjeux business : un mariage impossible ?</title><link>https://docaufutur.fr/2017/10/10/cybersecurite-enjeux-business-mariage-impossible/</link><pubDate>Tue, 10 Oct 2017 15:32:58 +0200</pubDate><guid>https://docaufutur.fr/2017/10/10/cybersecurite-enjeux-business-mariage-impossible/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Les dernières cyber-attaques ont montré que la sécurité des données clients représente un des enjeux majeurs des années à venir et devrait inciter les entreprises à la plus grande vigilance. Et pourtant, les injonctions d’efficacité et de rapidité au nom de la satisfaction client créent une situation à haut risque… C’est ce que révèlent les résultats du nouveau benchmark de Wavestone : alors que 100% des sites web testés sont vulnérables, 90% d’entre eux étaient déjà en ligne avant la réalisation des tests. A l’occasion du mois européen de la cybersécurité et des Assises de la Sécurité (du 11 au 13 octobre), les équipes du cabinet publient leur enquête annuelle qui passe en revue près de 1&lt;/strong&gt;&lt;/em&gt;&lt;em&gt;&lt;strong&gt;55 sites web des plus grandes entreprises françaises. L’objectif : apporter un éclairage concret et alerter sur l’un des sujets les plus stratégiques du moment.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Près de 10% des employés de bureau ont déjà connu une brèche de sécurité informatique...</title><link>https://docaufutur.fr/2017/10/09/pres-de-10-employes-de-bureau-ont-deja-connu-breche-de-securite-informatique/</link><pubDate>Mon, 09 Oct 2017 17:10:53 +0200</pubDate><guid>https://docaufutur.fr/2017/10/09/pres-de-10-employes-de-bureau-ont-deja-connu-breche-de-securite-informatique/</guid><description>&lt;p&gt;C&amp;rsquo;est le chiffre alarmant révélé par une étude de Sharp sur le thème de la sécurité informatique. Les résultats de l&amp;rsquo;étude indiquent en outre que beaucoup d&amp;rsquo;entreprises françaises se mettent en danger, en ne prenant pas au sérieux les risques liés à la sécurité informatique. Ainsi, parmi les personnes interrogées, 1 employé sur 12 avoue qu&amp;rsquo;il a accès à des informations auxquelles il n&amp;rsquo;est pas censé pouvoir consulter.
L&amp;rsquo;étude, réalisée par Sharp auprès de 6 000 professionnels dans toute l&amp;rsquo;Europe, révèle des chiffres alarmants en termes de sécurité pour les entreprises. Ainsi, près d&amp;rsquo;un tiers des personnes interrogées (28,6%) avoue stocker des informations et documents professionnels sur un Cloud public - même sans autorisation. Parmi ces employés imprudents, 38% travaillent au sein des ressources humaines, et mettent donc en péril des informations sur le personnel de l&amp;rsquo;entreprise en les stockant sur des espaces non sécurisés.
Tout aussi inquiétant, 30,8% des employés interrogés utilisent régulièrement des sites publics de partage de documents - sans l&amp;rsquo;aval de leur direction - et 34,2% admettent ramener souvent des informations chez eux pour travailler à la maison, sans tenir compte des protocoles de l&amp;rsquo;entreprise à ce sujet.
Parmi les raisons pouvant expliquer ces risques encourus par l&amp;rsquo;entreprises, on trouve en premier lieu des outils informatiques peu intuitifs, trop difficiles à prendre en main : 46,4% des employés français affirment utiliser régulièrement leur propre tablette, téléphone ou ordinateur (plutôt que ceux mis à disposition par l&amp;rsquo;entreprise) parce qu&amp;rsquo;ils sont plus habitués à s&amp;rsquo;en servir. On atteint même les 55% chez les membres de la génération Y (nés après 1982), 53% parmi les employés des ressources humaines, et 55% également chez les membres des équipes IT.
Selon le professeur Karen Renaud, experte dans le domaine de la sécurité et du respect de la vie privée, ces résultats sont avant tout le signe que les entreprises ne fournissent pas les bons outils à leurs employés :&lt;/p&gt;</description></item><item><title>Infographie - Doit-on nommer un DPO (Data Protection Officer)</title><link>https://docaufutur.fr/2017/10/09/infographie-on-nommer-dpo/</link><pubDate>Mon, 09 Oct 2017 17:06:31 +0200</pubDate><guid>https://docaufutur.fr/2017/10/09/infographie-on-nommer-dpo/</guid><description>&lt;p&gt;Comme vous le savez, la GDPR entrera en vigueur le 28 mai prochain, date à laquelle l’ensemble des entreprises traitant des données devront se mettre en conformité, notamment par le biais de la nomination d’un DPO (Data Protection Officer). Ce nouveau métier, créé par la GDPR, est encore souvent mal cerné par les entreprises qui se posent la question de la nécessité d’une telle nomination au sein de leur structure.
L’infographie réalisée par MEGA permet d’un rapide coup d’œil de comprendre si une entreprise est concernée.
&lt;img src="Conformite-GDPR-DPO-Infographie-scaled.jpg" alt=""&gt;&lt;/p&gt;</description></item><item><title>Confidentialité des données : l’Europe et les Etats-Unis dans des directions opposées</title><link>https://docaufutur.fr/2017/10/09/confidentialite-donnees-leurope-etats-unis-directions-opposees/</link><pubDate>Mon, 09 Oct 2017 11:08:09 +0200</pubDate><guid>https://docaufutur.fr/2017/10/09/confidentialite-donnees-leurope-etats-unis-directions-opposees/</guid><description>&lt;p&gt;&lt;strong&gt;Depuis l’élection de Donald Trump à la tête des Etats-Unis, la confidentialité des données personnelles est au cœur des préoccupations des deux côtés de l’Atlantique. Et il semble que les États-Unis et l&amp;rsquo;Union Européenne aient des idées divergentes sur la direction à suivre.&lt;/strong&gt;
Nous utilisons tous des outils numériques au quotidien. Souvent, sans même nous en rendre compte, nous échangeons nos données personnelles contre la gratuité des services. En effet, l’ensemble de nos activités sur le web et même l’utilisation d’objets connectés génèrent des données que collectent et monétisent de grandes entreprises. Lorsqu’il s’agit de simples recherches sur le Web ou de la visite de sites et réseaux sociaux, il est rare de se soucier des traces que nous laissons. Mais qu’en est-il lorsqu’il est question de dossiers médicaux, juridiques, ou financiers ? Ceux-ci relèvent non seulement de la vie privée mais plus encore, de l’intimité des individus. Le problème est que la frontière entre ce qui est public et ce qui doit rester privé est relativement flou.
Alors les dispositions mises en place favorisent-elles trop souvent les entreprises ? Les citoyens doivent-ils reprendre la main sur l’exploitation de leurs données ? Jusqu’où les entreprises peuvent-elles utiliser nos données ? Autant de question à soulever et que l’on retrouve en Europe comme aux USA. C’est l’UE qui a choisi de légiférer afin de protéger ses citoyens avec l’entrée en vigueur en mai prochain du Règlement Général sur la Protection des Données (RGPD), mais pas seulement. &lt;a href="http://anws.co/bqLBL/%7Ba1db798d-5c88-4b79-a854-b24049c2267d%7D"&gt;Un autre règlement de l&amp;rsquo;UE&lt;/a&gt; destiné à protéger les données personnelles lors de communications électroniques va s’appliquer.
Ce projet de loi est à l’opposé de &lt;a href="http://anws.co/bqLBM/%7Ba1db798d-5c88-4b79-a854-b24049c2267d%7D"&gt;l&amp;rsquo;ordonnance du président&lt;/a&gt; américain qui vient supprimer la nouvelle loi de protection des données privées qui devait s’appliquer d&amp;rsquo;ici la fin de l&amp;rsquo;année. Promulguée sous le mandat Obama, elle aurait obligé les fournisseurs d’accès à Internet (FAI) à recueillir clairement le consentement des utilisateurs pour partager des données personnelles. Cela concernait les informations telles que la géolocalisation, les informations financières, de santé, sur les enfants, les numéros de sécurité sociale, l’historique de navigation Web, de l&amp;rsquo;utilisation d’une application et le contenu des communications. En outre, les FAI se seraient vu contraints de permettre à leurs clients de refuser le partage d&amp;rsquo;informations moins sensibles, comme une adresse électronique par exemple.
Mais les conflits entre les États-Unis et l&amp;rsquo;UE portant sur la protection des données, ne reposent pas seulement sur cette ordonnance. Les actualités récentes autour de l’immigration ont quelque peu masqué une autre législation qui remet en cause l’avenir du &lt;a href="http://anws.co/bqLBN/%7Ba1db798d-5c88-4b79-a854-b24049c2267d%7D"&gt;Privacy Shield&lt;/a&gt;. Remplaçant de l’accord « Safe Harbor », Privacy Shields a été imaginé avec le RGPD à l’esprit, ce qui signifie que l’application de l’un sans l’autre rend illégal le traitement de données issues d’entreprises européennes par des entreprises américaines&amp;hellip; avec par conséquent un impact important sur les services cloud.
Pour le Royaume-Uni, la situation se compliquera aussi en 2019 car, en quittant l&amp;rsquo;Union Européenne, il quittera également le Privacy Shield.
La protection de la vie privée est donc intrinsèquement liée aux données et les prestataires doivent pouvoir offrir des garanties à leurs clients. Le Privacy Shield par exemple, permet de chiffrer facilement et de déplacer les données et les charges de travail entre les fournisseurs de cloud. Cela donne une assurance face aux incertitudes actuelles qui touchent les entreprises de l&amp;rsquo;UE et des États-Unis. Dans le même temps, des acteurs comme Microsoft ou Amazon renforcent leurs capacités de stockage de données en Europe, pour faire face aux demandes éventuelles d’entreprises européennes à déplacer leurs données sur le Vieux Continent au cas où les choses resteraient floues ou empireraient.
Les informations personnelles font partie intégrante de l’activité moderne et l’on ne peut pas ignorer ce fait. LE RGPD va être le nouveau point de référence pour leur protection et le conflit entre ceux qui voudront protéger les données privées et les autres souhaitant les exploiter est bien parti pour durer !&lt;/p&gt;</description></item><item><title>RGPD : Comment les entreprises réagissent face au cadre réglementaire lié à la protection des données ?</title><link>https://docaufutur.fr/2017/10/05/rgpd-entreprises-reagissent-face-cadre-reglementaire-lie-a-protection-donnees/</link><pubDate>Thu, 05 Oct 2017 07:07:47 +0200</pubDate><guid>https://docaufutur.fr/2017/10/05/rgpd-entreprises-reagissent-face-cadre-reglementaire-lie-a-protection-donnees/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;em&gt;Les lois relatives à la protection des données sont porteuses en matière de business. Pour les trois-quarts des décideurs (74 %), les entreprises qui appliqueront à la lettre ces mesures attireront davantage de nouveaux clients.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Face aux exigences de nouveaux règlements, tels que le RGPD, ainsi qu’à la géopolitique changeante de leur pays, 48 % des entreprises prévoient de délocaliser le stockage de leurs données.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Il faut en moyenne 11 jours pour signaler une brèche de sécurité. Le RGPD – Règlement Général sur la Protection des Données - exigera que toute notification soit effectuée dans les 72 heures.&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;A la lumière des récentes attaques et de l&amp;rsquo;évolution du paysage réglementaire en matière de protection des données, McAfee publie un nouveau rapport intitulé : &lt;em&gt;‘&lt;/em&gt;&lt;a href="http://anws.co/bqGQ9/%7Be22e3b5f-654e-4142-bdb9-0a77d17cb8d2%7D"&gt;&lt;em&gt;Do you know where your data is? Beyond GDPR : Data residency insights from around the world&lt;/em&gt;*’*&lt;/a&gt; qui met en évidence l&amp;rsquo;approche des entreprises en matière de localisation, de gestion et de protection desdites données.
Comment les entreprises appréhendent-elles, au niveau mondial, la dizaine de réglementations (11) relatives à la sécurité des données, dont fait partie le Règlement Général sur la Protection des Données (RGPD) de l&amp;rsquo;Union Européenne ? A compter du 25 mai 2018, ce texte renforcera et simplifiera les lois protégeant les données personnelles pour plus de 500 millions d’Européens.&lt;/p&gt;</description></item><item><title>Etude Concur : Les salariés français doutent de la capacité de leur entreprise à les aider en cas d'urgence</title><link>https://docaufutur.fr/2017/10/04/etude-concur-salaries-francais-doutent-de-capacite-de-entreprise-a-aider-cas-durgence/</link><pubDate>Wed, 04 Oct 2017 17:28:07 +0200</pubDate><guid>https://docaufutur.fr/2017/10/04/etude-concur-salaries-francais-doutent-de-capacite-de-entreprise-a-aider-cas-durgence/</guid><description>&lt;p&gt;Les voyages d’affaires augmentent et devraient représenter 1,6 trillions de dollars d’ici 2020, selon GBTA (Global Business Travel Association). Or, dans un contexte d’incertitude géopolitique, de multiplication des attaques terroristes et d’incidents climatiques, les entreprises doivent plus que jamais être capables d’intervenir rapidement pour porter assistance à leurs collaborateurs pouvant se trouver dans des situations dangereuses. Il en relève en effet de leur devoir de protection, également connu sous le terme de « Duty of Care ». C’est dans ce cadre que Concur, filiale de SAP et leader de la gestion des frais et des déplacements professionnels, a mené ce trimestre en collaboration avec l’institut Innofact, une étude auprès de 5500 salariés répartis dans 5 pays. Cette enquête permet de comprendre comment cette responsabilité est appliquée par les entreprises et perçue par leurs collaborateurs[1].&lt;/p&gt;</description></item><item><title>Un Nouveau Rapport WatchGuard Montre que les Vols d’Identités Ont un Succès Croissant auprès des Cyber Criminels</title><link>https://docaufutur.fr/2017/10/04/nouveau-rapport-watchguard-montre-vols-didentites-ont-succes-croissant-aupres-cyber-criminels/</link><pubDate>Wed, 04 Oct 2017 15:28:32 +0200</pubDate><guid>https://docaufutur.fr/2017/10/04/nouveau-rapport-watchguard-montre-vols-didentites-ont-succes-croissant-aupres-cyber-criminels/</guid><description>&lt;p&gt;&lt;em&gt;Le rapport WatchGuard sur la Sécurité Internet du second trimestre 2017 révèle que 47% de tous les malwares sont noveaux ou ‘zero day’, et fournit une analyse détaillée de WannaCry&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/545418/04604787293145281507101772653-hl-com.com?id1=aHR0cCUzQSUyRiUyRnd3dy53YXRjaGd1YXJkLmNvbSUyRg%3D%3D"&gt;WatchGuard® Technologies&lt;/a&gt;, un leader dans le domaine des solutions avancées de sécurité réseau, annonce les résultats de son rapport trimestriel sur la sécurité Internet, qui dresse le bilan des menaces de sécurité les plus récentes affectant les ordinateurs et les réseaux des petites et moyennes entreprises (PME) et des entreprises distribuées. Parmi ses principales conclusions, le rapport du deuxième trimestre 2017 révèle que les cyber criminels portent un intérêt croissant aux vols d’identités, et qu’une proportion record (47%) de tous les malwares rencontrés sont nouveaux (inconnus jusqu’alors) ou ‘zero day’, et donc capables de contourner les solutions antivirus basées sur des signatures.&lt;/p&gt;</description></item><item><title>Mastercard équipe les émetteurs de cartes d’une solution prédictive pour combattre la fraude liée aux comptes et au vol de données</title><link>https://docaufutur.fr/2017/10/02/mastercard-equipe-emetteurs-de-cartes-dune-solution-predictive-combattre-fraude-liee-aux-comptes-vol-de-donnees/</link><pubDate>Mon, 02 Oct 2017 07:25:04 +0200</pubDate><guid>https://docaufutur.fr/2017/10/02/mastercard-equipe-emetteurs-de-cartes-dune-solution-predictive-combattre-fraude-liee-aux-comptes-vol-de-donnees/</guid><description>&lt;p&gt;&lt;strong&gt;Ce nouveau service contribue ainsi à réduire les coûts liés aux fraudes,, tout en améliorant l’expérience consommateur&lt;/strong&gt;
La rapidité est un facteur clé pour lutter de manière efficace contre la fraude.. Ainsi,, Mastercard annonce aujourd’hui le lancement d’Early Detection System.. Ce nouveau service propose aux émetteurs un système d’alerte préventif pour les cartes et comptes fortement exposés aux risques de fraudes en s’appuyant sur leur exposition aux incidents de sécurité et tentatives de violations de données..
Le vol des données fait régulièrement la une de l’actualité et les fraudeurs sont chaque jour de plus en plus rapide s . L e mois dernier, &lt;a href="https://www.nytimes.com/2017/09/07/business/equifax-cyberattack.html"&gt;143 million d’identités ont été signalées comme étant compromises&lt;/a&gt; au cours d&amp;rsquo;une seule attaque, or&lt;a href="https://www.consumer.ftc.gov/blog/2017/05/how-fast-will-identity-thieves-use-stolen-info"&gt;9 minutes suffisent pour que des données publiées sur le dark web&lt;/a&gt;soient utilisées.. Tous les comptes compromis ne sont toutefois pas utilisés systématiquement de façon frauduleuse,, chaque seconde a alors son importance.. Mastercard a do nc développé Early Detection System pour aider les institutions financière à prendre plus rapidement les mesures qui s’imposent et empêcher ainsi les attaques les plus sérieuses..
Combinant les connaissances provenant du réseau Mastercard,, les capacités prédictives de la solution et un ensemble de sources de données internes et externes,, Early Detection System va déterminer si une carte ou un compte est à risque et envoie une alerte à l&amp;rsquo;émetteur incluant une quantific ation du niveau de risque.. L’émetteur s’appuie ensuite sur c e niveau de risque pour prioriser de manière plus précise les mesures à prendre – de la surveill ance plus d’attenti ve des transactions à l’émission proactive d’’ une carte de remplacement..&lt;/p&gt;</description></item><item><title>WatchGuard Accroît les Capacités de son Service TDR (Threat Detection and Response) sur les Postes de Travail avec APT Blocker</title><link>https://docaufutur.fr/2017/10/02/watchguard-accroit-capacites-de-service-tdr-threat-detection-and-response-postes-de-travail-apt-blocker/</link><pubDate>Mon, 02 Oct 2017 07:11:27 +0200</pubDate><guid>https://docaufutur.fr/2017/10/02/watchguard-accroit-capacites-de-service-tdr-threat-detection-and-response-postes-de-travail-apt-blocker/</guid><description>&lt;h3 id="les-agents-de-watchguard-sur-les-postes-de-travail-endpoints-sintègrent-désormais-avec-apt-blocker-pour-analyser-les-menaces-et-stopper-les-attaques-inconnues-ou-évasives"&gt;&lt;em&gt;Les agents de WatchGuard sur les postes de travail (endpoints) s’intègrent désormais avec APT Blocker pour analyser les menaces et stopper les attaques inconnues ou évasives&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/545101/04604783293145281506941074271-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3YXRjaGd1YXJkc3RnLnByb2QuYWNxdWlhLXNpdGVzLmNvbSUyRg%3D%3D"&gt;WatchGuard® Technologies&lt;/a&gt;, un leader dans le domaine des solutions de sécurité réseau avancées, annonce un accroissement des fonctionnalités de son service de sécurité TDR (Threat Detection and Response) en mode cloud, destiné aux PME, aux entreprises distribuées et aux fournisseurs de services managés de sécurité. Ce service met en corrélation les événements de sécurité mesurés sur le réseau et les postes de travail avec des ressources de renseignement sur les menaces pour détecter, prioriser et déclencher des actions immédiates pour stopper les attaques de malwares. TDR Version 5.1 introduit une intégration directe entre les agents installés sur les postes de travail et APT Blocker, la solution ‘sandbox’ dans le cloud de nouvelle génération de WatchGuard. La nouvelle version étend le rayon d’action d’APT Blocker jusqu’aux postes de travail, qu’ils soient connectés ou non au réseau d’entreprise. Ceci permet aux administrateurs réseau et aux fournisseurs de services managés d’analyser automatiquement les fichiers suspects sur les postes de travail au sein du ‘sandbox’ dans le cloud pour identifier des comportements associés aux menaces persistantes, aux attaques ‘zero day’ et aux malwares évasifs, pour une élimination rapide et efficace des menaces sur les postes de travail.&lt;/p&gt;</description></item><item><title>FireEye Introduit une Solution Complète de Protection des “Endpoints” de Nouvelle Génération</title><link>https://docaufutur.fr/2017/10/02/fireeye-introduit-solution-complete-de-protection-endpoints-de-nouvelle-generation/</link><pubDate>Mon, 02 Oct 2017 07:05:32 +0200</pubDate><guid>https://docaufutur.fr/2017/10/02/fireeye-introduit-solution-complete-de-protection-endpoints-de-nouvelle-generation/</guid><description>&lt;p&gt;&lt;em&gt;La seule solution du marché fournissant une protection des postes de travail et serveurs à la fois proactive et adaptative, en intégrant de multiples capacités de détection et de prévention associées à l’intelligence sur les menaces de FireEye.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;FireEye, Inc., le spécialiste de la sécurité basée sur l’intelligence, annonce FireEye Endpoint 4.0, une nouvelle version de &lt;a href="http://web-engage.augure.com/pub/tracking/545103/04604783493145281506941296119-hl-com.com?id1=aHR0cCUzQSUyRiUyRnd3dy5maXJlZXllLmNvbSUyRmVuZHBvaW50"&gt;FireEye Endpoint&lt;/a&gt; qui fournit de multiples capacités de détection/prévention de menaces afin d’accroître significativement la protection des postes de travail et serveurs contre les menaces et l’efficacité de leur traitement.
Alors que de nombreuses solutions de protection n’offrent qu’une seule méthode de détection, telle que l’antivirus ou le ‘machine learning’, FireEye incorpore de multiples techniques de détection et les intègre étroitement avec du renseignement sur les menaces et une visibilité complète sur chaque système. Ceci a pour effet d’accroître grandement le niveau de protection et de réduire les dommages potentiels induits pour une organisation. En effet, la solution stoppe en première analyse autant de menaces qu’il est possible, puis fournit des données détaillées sur les attaques, qui facilitent une réponse rapide et en connaissance de cause.
La solution FireEye incorpore la base de renseignements sur les menaces la plus récente, issue des connaissances approfondies des consultants de FireEye sur les vecteurs d’attaques et leurs méthodologies, résultant de plus de 200.000 heures d’enquêtes et d’analyses par an sur les failles de sécurité les plus sérieuses dans le monde entier. La combinaison de ces connaissances avec les propres capacités d’analyse en temps réel des organisations crée une solution à la pointe de l’innovation qui fournit la protection “Endpoint” la plus complète disponible sur le marché :&lt;/p&gt;</description></item><item><title>Cyberattaques : Les mobiles nouvelles cibles ?</title><link>https://docaufutur.fr/2017/09/27/cyberattaques-mobiles-nouvelles-cibles/</link><pubDate>Wed, 27 Sep 2017 16:39:11 +0200</pubDate><guid>https://docaufutur.fr/2017/09/27/cyberattaques-mobiles-nouvelles-cibles/</guid><description>&lt;p&gt;&lt;em&gt;L’avènement des terminaux mobiles et le développement de la 4G ont transformé la façon d’utiliser Internet. En réponse, les pirates informatique développent désormais des logiciels malveillants qui ciblent spécifiquement les mobiles et tablettes.&lt;/em&gt; 
Se croire à l’abris des attaques lorsque l’on surfe sur internet autrement que depuis un ordinateur est de l’histoire ancienne. L’on a vu récemment des logiciels malveillants infecter les systèmes Androïd via des applications disponibles sur le Play Store. Apple n’est pas en reste puisqu’un groupe de hackers réclamait, début 2017, une rançon à la firme de Cupertino sous peine d’effacer les données de 559 milions d’utilisateurs.
Si cette dernière information n’était semble t’il pas alarmante, il n’en reste pas moins que la menace et réelle !&lt;/p&gt;</description></item><item><title>Exclusive Networks et Picus Security unissent leurs compétences pour proposer la technologie de validation continue de la cyber-sécurité en région EMEA</title><link>https://docaufutur.fr/2017/09/27/exclusive-networks-picus-security-unissent-leurs-competences-proposer-technologie-de-validation-continue-de-cyber-securite-region-emea/</link><pubDate>Wed, 27 Sep 2017 16:25:31 +0200</pubDate><guid>https://docaufutur.fr/2017/09/27/exclusive-networks-picus-security-unissent-leurs-competences-proposer-technologie-de-validation-continue-de-cyber-securite-region-emea/</guid><description>&lt;p&gt;&lt;strong&gt;Picus Security, pionnier spécialiste des simulations de cyber attaques et de la lutte contre les intrusions informatiques et Exclusive Network, distributeur à valeur ajoutée en cyber-sécurité, viennent de signer un accord destiné à maximiser le potentiel de cyber-sécurité des entreprises.&lt;/strong&gt;
Depuis septembre 2017, Exclusive Networks propose la solution de validation continue de la cyber-sécurité Picus, une technologie d’évaluation innovante permettant de mesurer la capacité des entreprises à détecter les cyber-menaces, 24h/24, 7j/7, et à intervenir rapidement après la détection d’un danger.
L’entreprise Picus a été fondée en 2014 afin de répondre à un problème auquel se heurtent de nombreuses entreprises : les technologies de prévention, même lorsqu’elles sont évoluées et régulièrement actualisées, sont toujours en retard face aux cyber-menaces émergentes. De nouvelles cyber-menaces sont créées chaque jour par les pirates et les équipes de cyber-sécurité manquent d’outils pour mesurer avec précision leur capacité à réagir, 7j/7, 24h/24, et à apporter, de manière rapide, les réponses adéquates. En identifiant les techniques de piratage capables de déjouer les cyber-protections d’une entreprise, Picus arme les professionnels de la cyber-sécurité, qui disposent d’outils leur apportant une évaluation pratique, davantage de visibilité, et les informations dont ils ont besoin pour répondre aux attaques.&lt;/p&gt;</description></item><item><title>L’étude mondiale d’EfficientIP révèle que les attaques DNS coûtent chaque année plus de 2 millions d’euros aux entreprises</title><link>https://docaufutur.fr/2017/09/27/letude-mondiale-defficientip-revele-attaques-dns-coutent-annee-plus-de-2-millions-deuros-aux-entreprises-2/</link><pubDate>Wed, 27 Sep 2017 10:42:55 +0200</pubDate><guid>https://docaufutur.fr/2017/09/27/letude-mondiale-defficientip-revele-attaques-dns-coutent-annee-plus-de-2-millions-deuros-aux-entreprises-2/</guid><description>&lt;h2 id="les-entreprises-françaises-plus-vulnérables-face-à-la-menace"&gt;Les entreprises françaises, plus vulnérables face à la menace&lt;/h2&gt;
&lt;p&gt;EfficientIP, fournisseur français de solutions DDI (DNS, DHCP, IPAM) révèle les résultats d’une étude mondiale1 menée auprès de 1 000 entreprises présentes en Amérique du Nord, en Asie, en Océanie et en Europe dans différents secteurs d’activités.
L’étude s’intéresse aux causes techniques et comportementales à l’origine de l’augmentation du nombre de menaces de DNS et révèle leurs potentiels effets au sein des entreprises à travers le monde. Les problèmes majeurs mis en évidence par l&amp;rsquo;étude incluent le manque de conscience quant à la variété d&amp;rsquo;attaques, la difficulté à adapter les solutions de sécurité pour protéger le DNS et les faibles réponses aux notifications de vulnérabilité. Ces préoccupations seront non seulement soumises aux changements réglementaires, mais créeront aussi un risque plus élevé de perte des données, de temps d’arrêt du site ou une réputation écornée. Les entreprises françaises semblent être des cibles privilégiées en matière de cyberattaque.
A l’échelle mondiale, 76 % des entreprises ont subi une attaque DNS durant ces 12 derniers mois.
En parallèle, la France clôture le TOP 5 des pays les plus « conscients » des risques de cyberattaques DNS (27%) vs. 39% au Royaume-Uni et USA, 38%en Espagne, 36% en Australie et 32% en Allemagne.&lt;/p&gt;</description></item><item><title>Palo Alto Networks renforce sa prévention contre les rançongiciels en dotant de nouvelles fonctionnalités son offre Traps de protection avancée des postes de travail</title><link>https://docaufutur.fr/2017/09/26/palo-alto-networks-renforce-prevention-contre-rancongiciels-dotant-de-nouvelles-fonctionnalites-offre-traps-de-protection-avancee-postes-de-travail/</link><pubDate>Tue, 26 Sep 2017 10:30:43 +0200</pubDate><guid>https://docaufutur.fr/2017/09/26/palo-alto-networks-renforce-prevention-contre-rancongiciels-dotant-de-nouvelles-fonctionnalites-offre-traps-de-protection-avancee-postes-de-travail/</guid><description>&lt;p&gt;&lt;em&gt;Ces fonctionnalités inédites permettent aux clients de se prémunir contre les attaques de logiciels malveillants et les exploitations des vulnérabilités du noyau des systèmes opératifs&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Palo Alto Networks®, spécialiste de la sécurité réseau de nouvelle génération, annonce plusieurs perfectionnements pour son offre Traps™ de protection avancée des postes de travail qui viennent renforcer son actuelle prévention contre les rançongiciels, par la surveillance des nouvelles techniques d’infiltration et caractéristiques de ces &lt;em&gt;ransomware&lt;/em&gt; et qui, dès détection des logiciels rançonneurs en question, déjouent les attaques et le chiffrement des données qui en résulte.
Alors que les attaques de rançongiciels continuent à s’intensifier aussi bien en complexité qu’en fréquence, les entreprises font diligence pour se protéger et ne pas être les prochaines victimes sur la liste. D’après Cybersecurity Ventures, &lt;a href="https://eu.vocuspr.com/Tracking.aspx?Data=HHL%3d%3a%2f%3c5%3c%26JDG%3c%3b4%3a%2b68%3b%26SDG%3c90%3a1&amp;amp;RE=MC&amp;amp;RI=4319486&amp;amp;Preview=False&amp;amp;DistributionActionID=21790&amp;amp;Action=Follow+Link"&gt;les rançongiciels coûteront plus de 5 milliards de dollars aux entreprises en 2017&lt;/a&gt;, soit plus de 15 fois le montant des préjudices subis en 2015.
Pour se prémunir contre les menaces multiformes des rançongiciels, la plupart des entreprises déploient de multiples produits de sécurité monofonctionnels et des agents logiciels sur leurs postes de travail, y compris un ou plusieurs antivirus classiques. Mais les protections assurées par ces produits à base de signatures ont constamment une longueur de retard sur les attaques de &lt;em&gt;ransomware&lt;/em&gt;, dont la vélocité contribue à les faire se propager au sein des entreprises en quelques minutes à peine, tandis que plusieurs heures ou plusieurs jours peuvent s’écouler avant qu’un client ne reçoive la mise à jour d’une signature.
Couplé aux outils existants de prévention des &lt;em&gt;ransomware&lt;/em&gt; et des autres techniques de prévention multiméthodes, Traps offre une protection efficace contre les rançongiciels et soustrait les entreprises aux pertes de productivité occasionnées par des données inaccessibles. Traps sécurise efficacement les postes de travail grâce à une prévention multiméthodes unique en son genre associant plusieurs techniques défensives, déjouant ainsi les attaques connues ou non avant qu’elles ne compromettent les équipements.&lt;/p&gt;</description></item><item><title>Les clés de l’évaluation DDoS - Par Fabrice Clerc, 6cure</title><link>https://docaufutur.fr/2017/09/25/cles-de-levaluation-ddos-fabrice-clerc-6cure/</link><pubDate>Mon, 25 Sep 2017 18:43:05 +0200</pubDate><guid>https://docaufutur.fr/2017/09/25/cles-de-levaluation-ddos-fabrice-clerc-6cure/</guid><description>&lt;p&gt;Lest tests de sécurité demeurent un point indispensable dans la recherche d’un haut niveau de résilience des systèmes d’information et des infrastructures. Ils permettent notamment de s’assurer que les systèmes de sécurité en place, en termes de produits et de processus, demeurent fiables, pertinents et réactifs. Toutefois, dans l’éventail des cyber-menaces à évaluer, les attaques DDoS sont rarement prises en compte, et restent loin derrière les évaluations de vulnérabilités ou les tests de pénétration.
Cependant, les temps changent. Les attaques DDoS ne constituent d’ailleurs plus seulement un risque pour la disponibilité d’un service informatique, mais sont désormais fréquemment utilisées pour masquer des tentatives de pénétration des systèmes d’information, ce qui modifie la façon dont ce risque doit être évalué, ainsi que la manière dont les contre-mesures doivent être déployées. A ce titre, les tests de protection anti-DDoS deviennent cruciaux dans l’évaluation globale de la posture de sécurité.
Toutefois, l’évaluation DDoS s’avère, par nature, fort différente des tests de pénétration ou des audits de vulnérabilité à la fois en termes d’outils, de compétences et de processus – ce qui constitue d’ailleurs un frein conduisant souvent à négliger ce type d’évaluation.
Pourtant, les raisons sont nombreuses qui sous-tendent le besoin de mener périodiquement ce type d’évaluation. Parmi elles, l’évolution permanente de la menace elle-même et en particulier la sophistication des attaques DDoS, nécessitent de s’assurer que les systèmes en place sont toujours techniquement en mesure de les détecter et les contrer efficacement. Par ailleurs, la complexité croissante des systèmes protégés, et des architectures de protection proposées, requièrent d’être en mesure d’évaluer si la couverture de protection a pu suivre les évolutions naturelles de l’infrastructure informatique. Comme tout système de sécurité enfin, la protection DDoS s’appuie sur des processus et des interventions humaines qui doivent être périodiquement réévalués.
Les tests de protection DDoS soulèvent intrinsèquement plusieurs défis dans leur réalisation. Un défi technique tout d’abord, car ils doivent s’appuyer sur des outils et des méthodes spécifiques, mis en œuvre par des experts. Certes, d’aucuns pourraient penser que la flagrante disponibilité des outils utilisés par les attaquants eux-mêmes, facilite le travail. Néanmoins, dès lors que l’on souhaite évaluer l’ensemble du panel d’attaques DDoS, et ce de manière maîtrisée sur un système en production, on comprend rapidement qu’une infrastructure et des processus spécifiques de tests sont requis. La pertinence des attaques perpétrées dans le cadre de l’évaluation constitue un point crucial tant en terme de type de l’attaque (réseau, applicatif), de dynamique (attaques brutales, lentes) ou même de géographie (hyper-distribution des sources).
Le second défi adresse les questions légales et éthiques associées à ce type d’évaluation. A titre d’exemple, par nature, une attaque DDoS impacte potentiellement un ensemble d’acteurs (cible, fournisseurs d’accès Internet, fournisseurs de services cloud), et peut causer également des dommages collatéraux.
En synthèse, les tests de protection DDoS nécessitent un nouvel ensemble d&amp;rsquo;outils, de processus et de compétences pour une mise en œuvre appropriée. Il existe des pièges juridiques et techniques qui rendent important de s&amp;rsquo;engager avec des acteurs maîtrisant ces dimensions, et ainsi d’être en mesure d’inclure ces évaluations au sein des processus de sécurité.&lt;/p&gt;</description></item><item><title>Netheos devient la première autorité d'enregistrement française conforme au règlement européen eIDAS</title><link>https://docaufutur.fr/2017/09/25/netheos-devient-premiere-autorite-denregistrement-francaise-conforme-reglement-europeen-eidas/</link><pubDate>Mon, 25 Sep 2017 18:35:27 +0200</pubDate><guid>https://docaufutur.fr/2017/09/25/netheos-devient-premiere-autorite-denregistrement-francaise-conforme-reglement-europeen-eidas/</guid><description>&lt;p&gt;La révolution numérique a atteint les professionnels de la banque et de l’assurance : ils proposent désormais des services en ligne et des applications mobiles, et les consommateurs n’hésitent plus à ouvrir un compte bancaire ou à souscrire un contrat d’assurance vie sur internet.
Toutefois, pour réussir leur transition digitale, les entreprises du secteur bancaire et assurantiel ont besoin d’un accompagnement de qualité. La souscription en ligne doit en effet se faire dans la plus grande confiance, car la moindre faille ou manque de sécurité peut faire hésiter les internautes.
&lt;a href="http://www.netheos.com/"&gt;Netheos&lt;/a&gt;, le spécialiste de la souscription numérique, se propose d’accompagner les professionnels en leur offrant des solutions à la pointe de la sécurité. Suite à un audit conduit par l’organisme certificateur LSTI, la société et sa plateforme Trust and Sign ont en effet été reconnues conformes aux normes encadrant le nouveau règlement européen sur l’identité numérique et la signature électronique dit « eIDAS ».&lt;/p&gt;</description></item><item><title>BlueBorne, un malware susceptible d’affecter des milliards de dispositifs</title><link>https://docaufutur.fr/2017/09/21/blueborne-malware-susceptible-daffecter-milliards-de-dispositifs/</link><pubDate>Thu, 21 Sep 2017 07:40:49 +0200</pubDate><guid>https://docaufutur.fr/2017/09/21/blueborne-malware-susceptible-daffecter-milliards-de-dispositifs/</guid><description>&lt;p&gt;&lt;em&gt;Le malware BlueBorne devrait permettre, parfois en moins de dix secondes, de s’immiscer au sein d’équipements dotés de Bluetooth pour détourner des données&lt;/em&gt;
Fortinet, leader mondial des solutions de cybersécurité hautes-performances, appelle à la vigilance vis-à-vis d’un nouvel exploit nommé BlueBorne, qui tire parti de certaines vulnérabilités Bluetooth, exposant ainsi potentiellement plusieurs milliards d’équipements à une attaque. À ce jour, il n’y a aucune preuve tangible qu’un tel vecteur d’attaque ait été utilisé. En revanche, il est fort possible que de tels exploits ont été évalués en environnement de tests, et qu’ils soient rapidement opérationnels et propagés en conditions réelles.
BlueBorne est un malware hybride (cheval de Troie – ver) qui se propage via Bluetooth. Compte tenu du comportement en tant que ver, tout système infecté est susceptible d’étendre l’infection en recherchant activement de nouveaux hôtes vulnérables. Tous les dispositifs avec une fonction Bluetooth, et notamment ceux sous iOS, Android, Mac OSX et Windows, sont autant d’hôtes potentiels.
Les dommages liés à ce malware sont potentiellement très importants, le Bluetooth étant l’un des protocoles de connectivité les plus répandus et utilisés dans le monde. Les équipements électroniques sont nombreux à l’avoir adopté, qu’il s’agisse de smartphones, d’objets connectés, de smart TV et même de systèmes de surveillance résidentiels.&lt;/p&gt;</description></item><item><title>Les entreprises françaises seraient-elles trop confiantes vis à vis de leur conformité réglementaire au RGPD ?</title><link>https://docaufutur.fr/2017/09/21/entreprises-francaises-seraient-confiantes-vis-a-vis-rgpd/</link><pubDate>Thu, 21 Sep 2017 07:03:12 +0200</pubDate><guid>https://docaufutur.fr/2017/09/21/entreprises-francaises-seraient-confiantes-vis-a-vis-rgpd/</guid><description>&lt;p&gt;• &lt;em&gt;En France, 8 entreprises sur 10 estiment que leurs données sont totalement sécurisées&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;• 43 % des dirigeants pensent qu’une faille de donnée peut impacter la fidélité client&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;• Pour 67 % des cadres interrogés, la date de naissance d’un client n’est pas considérée comme une donnée personnelle&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;A moins de 8 mois de l’entrée en vigueur du Règlement Général sur la Protection des Données (RGPD) le 25 mai 2018, Trend Micro, leader mondial des solutions et logiciels de sécurité, a souhaité vérifier si les entreprises étaient bien préparées. Pour ce faire, l’éditeur a conduit une étude internationale auprès de 1 000 cadres dirigeants à travers une dizaine de pays, dont la France.&lt;/p&gt;</description></item><item><title>Rentrée : les établissements d'enseignement supérieur doivent donner priorité à la sécurité des réseaux - Par Hervé Dhelin, EfficientIP</title><link>https://docaufutur.fr/2017/09/20/rentree-etablissements-denseignement-superieur-doivent-donner-priorite-a-securite-reseaux-herve-dhelin-efficientip/</link><pubDate>Wed, 20 Sep 2017 17:04:14 +0200</pubDate><guid>https://docaufutur.fr/2017/09/20/rentree-etablissements-denseignement-superieur-doivent-donner-priorite-a-securite-reseaux-herve-dhelin-efficientip/</guid><description>&lt;p&gt;Ces dernières semaines, les étudiants ont rejoint les universités et les campus universitaires pour entamer une nouvelle année d&amp;rsquo;études. L&amp;rsquo;informatique y est omniprésente. Utilisée pour les projets de recherche, elle alimente les systèmes administratifs et se retrouve sur chaque bureau et dans chaque poche. Faute de moyens financiers, gérés avec des équipements obsolètes et manquant du support de gestion informatique adéquat, les universités ont pour certaines beaucoup de chemins à faire.&lt;/p&gt;</description></item><item><title>Breach Level Index, premier semestre 2017 : le vol d’identité et la vulnérabilité des politiques internes de sécurité grimpent en flèche</title><link>https://docaufutur.fr/2017/09/20/breach-level-index-premier-semestre-2017-vol-didentite-vulnerabilite-politiques-internes-de-securite-grimpent-fleche/</link><pubDate>Wed, 20 Sep 2017 15:29:56 +0200</pubDate><guid>https://docaufutur.fr/2017/09/20/breach-level-index-premier-semestre-2017-vol-didentite-vulnerabilite-politiques-internes-de-securite-grimpent-fleche/</guid><description>&lt;ul&gt;
&lt;li&gt;Le nombre de fichiers volés, perdus ou compromis a augmenté de 164%&lt;/li&gt;
&lt;li&gt;Le nombre de failles dans le secteur de l’éducation a connu une croissance de 103%&lt;/li&gt;
&lt;li&gt;74% des failles de données représentent des vols d’identité&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Gemalto, leader mondial de la sécurité numérique, dévoile les derniers résultats du &lt;a href="http://www.breachlevelindex.com/?utm_source=dynamic&amp;amp;utm_medium=press-release&amp;amp;utm_campaign=breach-level-index"&gt;Breach Level Index&lt;/a&gt;, une base de données mondiale analysant les failles de données publiquement divulguées. Celui-ci révèle notamment que les 918 failles de données identifiées se sont traduites par 1,9 milliards de fichiers compromis dans le monde au cours du premier semestre 2017. En comparaison avec les 6 derniers mois de l’année 2016, le nombre de fichiers perdus, compromis ou volés a connu une augmentation considérable, de l’ordre de 164%. Une large proportion fait suite à l’une des 22 plus grandes failles de données, chacune comprenant plus d’un million de fichiers compromis. Pour 500 des 918 failles de données, soit 59% de l’ensemble des failles, le nombre de fichiers de données compromis est indéterminé.&lt;/strong&gt;
Le Breach Level Index est une base de données mondiale destinée à analyser les failles de données et à mesurer leur degré de sévérité en s’appuyant sur plusieurs critères tels que : le nombre de fichiers compromis, le type de données, la source des failles, la façon dont les données ont été utilisées et si les données étaient chiffrées ou non. En appliquant un score de sévérité à chaque faille, le Breach Level Index fournit une liste comparative des incidents, en distinguant les failles de données les moins sérieuses de celles ayant eu un impact plus important.
Selon le Breach Level Index, plus de 9 milliards de fichiers de données ont été exposés à des incidents depuis 2013, lorsque l’index a commencé à évaluer les violations de données publiquement divulguées. Au cours de la première moitié de l’année 2017, &lt;strong&gt;plus de 10 millions de fichiers ont été compromis ou exposés chaque jour, soit 122 fichiers par seconde.&lt;/strong&gt; Ces fichiers comprennent notamment des données médicales, des informations financières ou de cartes de crédit ou encore des renseignements d’identité personnelle. Cela est d’autant plus inquiétant que moins d’1% des données perdues, compromises ou volées étaient chiffrées afin de rendre les informations inutilisables, cela correspond à une baisse de 4% par rapport aux six derniers mois de l’année 2016.&lt;/p&gt;</description></item><item><title>Etude BITGLASS : le BYOD, principal danger pour les données</title><link>https://docaufutur.fr/2017/09/20/tude-bitglass-byod-principal-danger-donnees/</link><pubDate>Wed, 20 Sep 2017 10:26:38 +0200</pubDate><guid>https://docaufutur.fr/2017/09/20/tude-bitglass-byod-principal-danger-donnees/</guid><description>&lt;p&gt;&lt;strong&gt;La protection des documents par mot de passe, la reconnaissance faciale et les contrôles d&amp;rsquo;accès sont jugés comme les mesures de sécurité les moins efficaces&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://bitglass.com/"&gt;Bitglass&lt;/a&gt;, l’entreprise de protection totale des données, vient de dévoiler les résultats d’une étude réalisée auprès de 129 participants à la conférence Black Hat.&lt;/p&gt;
&lt;p&gt;Parmi les principaux résultats de l’étude :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Les 5 principaux risques pour les données sont les périphériques non gérés (61%), les systèmes qui ne sont pas à jour (55%), les équipements mobiles (36%), les données inactives dans le cloud (26%) et les systèmes de sécurités traditionnels dans le SI (21%)&lt;/li&gt;
&lt;li&gt;Protéger un document par mot de passe (33%) a été jugé comme le mesure de sécurité la moins efficace, devant la reconnaissance faciale (19%) et les contrôles d’accès (16%)&lt;/li&gt;
&lt;li&gt;Pour 60% des personnes interrogées, le phishing est la principale méthode pour exfiltrer des données, devant les malware (26%)&lt;/li&gt;
&lt;li&gt;Plus de trois-quarts (83%) des personnes estiment que les hackers sont motivés par la possibilité de monétiser ces données. Le fait de flatter leur égo ou le divertissement ne jouent qu’un rôle mineur dans leur motivation.&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;« Malgré leurs efforts en matière de sécurité, les entreprises ont du mal à faire face à la prolifération du BYOD »&lt;/em&gt;, commente Rich Campagna, CEO de Bitglass. &lt;em&gt;« Elles doivent s’assurer que leurs employés peuvent accéder en toute sécurité à leurs données à partir de n’importe quel équipement, y compris à partir d’équipements mobiles qu’elles ne gèrent pas. Contrôler les données, leur emplacement et savoir qui y accède sont des fonctionnalités critiques nécessaires pour se prémunir contre la fuite de données et le hacking. Le fait que le phishing soit aujourd’hui considéré comme la principale méthode d’exfiltration des données est particulièrement inquiétant au regard des défis relatifs à la sécurité du BYOD. Du fait d’une faible visibilité sur les équipements non gérés, les entreprises peuvent rencontrer des difficultés à identifier et faire face au phénomène de phishing et aux malware. »&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Radware offre une protection contre les attaques des botnets IOT avec sa nouvelle gamme defensepro®</title><link>https://docaufutur.fr/2017/09/19/radware-ofrre-protection-contre-attaques-botnets-iot-nouvelle-gamme-defensepro/</link><pubDate>Tue, 19 Sep 2017 07:31:30 +0200</pubDate><guid>https://docaufutur.fr/2017/09/19/radware-ofrre-protection-contre-attaques-botnets-iot-nouvelle-gamme-defensepro/</guid><description>&lt;p&gt;&lt;a href="http://www.radware.com/"&gt;Radware&lt;/a&gt;®, premier fournisseur mondial de solutions intégrées d’application delivery et de cyber-sécurité, annonce une nouvelle version de sa solution complète de protection contre les attaques de la couche réseau, et notamment des menaces émanant des botnets IoT (Internet des Objets).  La gamme Radware DefensePro apporte maintenant une protection contre les menaces volumétriques, chiffrées, celles qui changent fréquemment de vecteur ou encore celles très courte durée, y compris : les attaques basées sur l’IoT, comme Mirai, ainsi que les attaques Pulse, Burst, DNS, TLS/SSL, et celles associées au Permanent Denial of Service (PDoS) et Ransom Denial of Service (RDoS).&lt;/p&gt;</description></item><item><title>LogPoint ajoute un module d’Analyse Comportementale des Utilisateurs et des Entités (UEBA) à sa solution SIEM de nouvelle génération</title><link>https://docaufutur.fr/2017/09/18/logpoint-ajoute-module-danalyse-comportementale-utilisateurs-entites-ueba-a-solution-siem-de-nouvelle-generation/</link><pubDate>Mon, 18 Sep 2017 18:16:57 +0200</pubDate><guid>https://docaufutur.fr/2017/09/18/logpoint-ajoute-module-danalyse-comportementale-utilisateurs-entites-ueba-a-solution-siem-de-nouvelle-generation/</guid><description>&lt;p&gt;&lt;em&gt;LogPoint et Fortscale collaborent. Avec le moteur intégré UEBA Presidio, des centaines de clients de la plateforme SIEM de LogPoint pourront détecter nativement les activités malveillantes des utilisateurs et des entités, grâce à ses capacités d’analyse avancée de learning machine&lt;/em&gt;.
&lt;a href="https://www.logpoint.com/fr/"&gt;&lt;strong&gt;LogPoint&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;, fournisseur européen d’une plateforme&lt;/strong&gt; &lt;strong&gt;de SIEM (Security Information and Event Management)&lt;/strong&gt; &lt;strong&gt;et d&amp;rsquo;analyse Big Data&lt;/strong&gt; &lt;strong&gt;de nouvelle génération et&lt;/strong&gt; &lt;a href="https://fortscale.com/fortscale-presidio/"&gt;&lt;strong&gt;Fortscale&lt;/strong&gt;&lt;/a&gt;**, le pionnier de l’**&lt;strong&gt;Analyse Comportementale de l&amp;rsquo;Utilisateur et de l’Entité&lt;/strong&gt; &lt;strong&gt;(UEBA) intégrée annoncent aujourd&amp;rsquo;hui qu&amp;rsquo;ils se sont unis pour fournir aux organisations des moyens d’UEBA et de SIEM de nouvelle génération. Ce partenariat permet aux entreprises de mieux déceler l&amp;rsquo;exfiltration de données, la compromission d’identifiants de connexion, les abus liés aux comptes des utilisateurs privilégiés et bien d&amp;rsquo;autres menaces encore à venir.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Les botnets « mineurs » sont de retour, infectant des milliers de PC et rapportant des centaines de milliers de dollars aux cybercriminels</title><link>https://docaufutur.fr/2017/09/18/botnets-mineurs-de-retour-infectant-milliers-de-pc-rapportant-centaines-de-milliers-de-dollars-aux-cybercriminels/</link><pubDate>Mon, 18 Sep 2017 16:27:40 +0200</pubDate><guid>https://docaufutur.fr/2017/09/18/botnets-mineurs-de-retour-infectant-milliers-de-pc-rapportant-centaines-de-milliers-de-dollars-aux-cybercriminels/</guid><description>&lt;p&gt;&lt;strong&gt;L’équipe de recherche antimalware de Kaspersky Lab a identifié deux botnets composés d’ordinateurs infectés par un malware, qui installe en toute discrétion des « mineurs » de cryptomonnaie – des logiciels légitimes servant à la création (« minage ») de monnaies virtuelles au moyen de la technologie blockchain. Dans un cas, les chercheurs ont pu estimer qu’un réseau de 4 000 machines était susceptible de rapporter à ses exploitants jusqu’à 30 000 dollars par mois et, dans l’autre cas, ils ont vu des cybercriminels empocher plus de 200 000 dollars grâce à un botnet de 5000 PC.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Les startups cybersécurité en France, un écosystème en pleine explosion mais qui doit être mieux armé</title><link>https://docaufutur.fr/2017/09/18/startups-cybersecurite-france-ecosysteme-pleine-explosion-etre-mieux-arme/</link><pubDate>Mon, 18 Sep 2017 07:04:56 +0200</pubDate><guid>https://docaufutur.fr/2017/09/18/startups-cybersecurite-france-ecosysteme-pleine-explosion-etre-mieux-arme/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;La cybersécurité est aujourd’hui au centre des attentions et la protection des données personnelles ou la défense contre les cyberattaques sont devenues des priorités pour les entreprises et les Etats. Dans un domaine où la menace évolue sans relâche, l’innovation est un prérequis. Si les Etats-Unis et Israël prédominent, désormais la France se détache par le dynamisme de ses startups cybersécurité et la diversité des dispositifs mise en place pour les épauler… mais beaucoup reste à faire. Le cabinet Wavestone s’est penché sur les spécificités du panorama français dans une étude menée auprès de l’écosystème de l’innovation cybersécurité.&lt;/strong&gt;&lt;/em&gt; &lt;em&gt;&lt;strong&gt;Une veille réalisée dans le cadre de son programme global d’accompagnement des startups, Shake’Up.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Traiter la sécurité en amont, une priorité selon Trend Micro</title><link>https://docaufutur.fr/2017/09/17/traiter-securite-amont-priorite-selon-trend-micro/</link><pubDate>Sun, 17 Sep 2017 07:17:23 +0200</pubDate><guid>https://docaufutur.fr/2017/09/17/traiter-securite-amont-priorite-selon-trend-micro/</guid><description>&lt;p&gt;&lt;a href="http://www.trendmicro.fr/"&gt;Trend Micro&lt;/a&gt;, leader mondial des logiciels et solutions de sécurité, dévoile son &lt;a href="https://www.trendmicro.com/vinfo/us/security/research-and-analysis/threat-reports/roundup/the-cost-of-compromise"&gt;rapport de sécurité pour le premier semestre 2017, intitulé&lt;/a&gt;&lt;a href="https://www.trendmicro.com/vinfo/us/security/research-and-analysis/threat-reports/roundup/the-cost-of-compromise"&gt;« The Cost of Compromise&lt;/a&gt; ». Ce dernier détaille les menaces recensées au cours de cette période et qui continuent d’impacter la programmation informatique. Déjà confrontées à une recrudescence de ransomware, d’arnaques BEC (Business Email Compromise) et d’attaques IoT (Internet of Things), les entreprises doivent désormais faire face à la cyber-propagande.
Au cours du premier semestre 2017, Trend Micro a détecté plus de 82 millions de menaces de ransomware et plus de 3 000 tentatives d’arnaques BEC, soulignant la nécessité de placer la sécurité au cœur des priorités. En effet, malgré la part grandissante allouée aux dépenses de sécurité dans les budgets informatiques, un récent &lt;a href="https://www.forrester.com/report/Security+Budgets+2017+Increases+Help+But+Remain+Reactionary/-/E-RES127873"&gt;rapport&lt;/a&gt; publié par le cabinet Forrester&lt;a href="x-webdoc://429BB9FA-B42C-4440-B5EE-B8CE5BB9D1FD#_ftn1"&gt;[1]&lt;/a&gt; indique que les fonds ne sont pas attribués de manière à contrer correctement les menaces en constante évolution auxquelles sont confrontées les entreprises.&lt;/p&gt;</description></item><item><title>Avec le groupe psa, wallix confirme l’adéquation de son bastion aux besoins en cyber sécurité des grands comptes industriels</title><link>https://docaufutur.fr/2017/09/14/groupe-psa-wallix-confirme-ladequation-de-bastion-aux-besoins-cyber-securite-grands-comptes-industriels/</link><pubDate>Thu, 14 Sep 2017 08:19:00 +0200</pubDate><guid>https://docaufutur.fr/2017/09/14/groupe-psa-wallix-confirme-ladequation-de-bastion-aux-besoins-cyber-securite-grands-comptes-industriels/</guid><description>&lt;p&gt;&lt;strong&gt;Le Groupe PSA, constructeur automobile français d’envergure mondiale, continue son déploiement de la solution BASTION de gestion des accès à privilèges (PAM – Privileged Access Management) de WALLIX pour la détection de cyber-menaces, mais également l’analyse a posteriori à titre de preuve numérique en cas d’investigation liée à un incident. Le Bastion de WALLIX fait aujourd’hui partie intégrante de la politique de sécurité du Groupe PSA en permettant :&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;La conformité aux exigences de sécurité interne et obligations réglementaires externes  (dont BALE II)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Le « Security by design » : toutes les connexions des utilisateurs à privilèges aux Systèmes d’Information et équipements se font via le Bastion de WALLIX&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;La garantie de continuité et la qualité du service&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="un-processus-dintégration-évolutif-et-adapté-aux-grands-comptes"&gt;&lt;strong&gt;Un processus d’intégration évolutif et adapté aux grands comptes&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Lancé à titre expérimental en 2011, le Bastion de WALLIX est aujourd’hui centralisé et intégré avec les outils métiers déjà en place : la solution d’IAM (gestion des identités), de gestion des droits et des matériels (CMDB). Le Bastion permet d’alimenter le SIEM[1] de PSA et fournit au SOC[2] des événements de sécurité pour une détection d’alertes en temps réel ou des investigations ultérieures. PSA possède aujourd’hui une ferme centralisée de 8 bastions assurant une haute disponibilité et un équilibrage de charge. Ce service d’infrastructure contrôle et trace les accès à plusieurs milliers de serveurs UNIX.&lt;/p&gt;</description></item><item><title>Exclusive Networks annonce la signature d’un contrat de distribution en France avec Vectra, éditeur de solutions d’Intelligence Artificielle permettant la détection en temps réel des menaces dans le réseau</title><link>https://docaufutur.fr/2017/09/12/exclusive-networks-annonce-signature-dun-contrat-de-distribution-france-vectra-editeur-de-solutions-dintelligence-artificielle-permettant-detection-temps-reel-m/</link><pubDate>Tue, 12 Sep 2017 17:49:33 +0200</pubDate><guid>https://docaufutur.fr/2017/09/12/exclusive-networks-annonce-signature-dun-contrat-de-distribution-france-vectra-editeur-de-solutions-dintelligence-artificielle-permettant-detection-temps-reel-m/</guid><description>&lt;p&gt;Mettre en place une solution de détection des menaces en temps réel au cœur des réseaux des entreprises n’a jamais été aussi indispensable lorsqu’on regarde le paysage des menaces actuelles. Cette nécessité se fait sentir pour toutes les entreprises quelle que soit leur taille.
Ce besoin sans précédent, conjugué à la révolution technique en termes de simplicité et d’efficacité apportée par Cognito, le système d’Intelligence Artificielle de Vectra, doit s’appuyer sur un réseau de partenaires efficaces et experts pour permettre un accès à tous.
Exclusive Networks est aujourd’hui très largement reconnu pour son expertise en Cyber-Sécurité et pour sa capacité d’innovation. En intégrant Vectra à son portfolio, Exclusive Networks sera en mesure d’apporter l’expertise et le support à ses partenaires intégrateurs et prestataires de services.&lt;/p&gt;</description></item><item><title>Tufin annonce Orchestration Suite R17-2 qui permet l’automatisation des tâches critiques liées aux pare-feu</title><link>https://docaufutur.fr/2017/09/12/tufin-annonce-orchestration-suite-r17-2-permet-lautomatisation-taches-critiques-liees-aux-pare-feu/</link><pubDate>Tue, 12 Sep 2017 16:01:06 +0200</pubDate><guid>https://docaufutur.fr/2017/09/12/tufin-annonce-orchestration-suite-r17-2-permet-lautomatisation-taches-critiques-liees-aux-pare-feu/</guid><description>&lt;p&gt;&lt;em&gt;Cette dernière version propose d’automatiser l’administration des règles de sécurité réseau (NSPM) pour VMware NSX et le support de Cisco Firepower&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/542240/018910204685756711505223003151-eliotrope.fr?id1=aHR0cCUzQSUyRiUyRnd3dy50dWZpbi5jb20lMkY%3D"&gt;&lt;strong&gt;Tufin®&lt;/strong&gt;&lt;/a&gt;, le leader du marché des solutions d’orchestration des règles de sécurité réseau &lt;a href="http://web-engage.augure.com/pub/tracking/542240/018910204685756711505223003151-eliotrope.fr?id1=aHR0cCUzQSUyRiUyRnd3dy50dWZpbi5jb20lMkZwcm9kdWN0cy1zb2x1dGlvbnMlMkZwcm9kdWN0%0AcyUyRm9yY2hlc3RyYXRpb24tc3VpdGUlMkY%3D"&gt;&lt;strong&gt;Network Security Policy Orchestration&lt;/strong&gt;&lt;/a&gt;, annonce Tufin Orchestration Suite R17-2 incluant de nouvelles fonctionnalités d’automatisation des tâches d’administration de pare-feu. Cette version s’accompagne de nouveautés visant à renforcer la gestion des règles de sécurité des solutions Cisco Firepower, VMware NSX, Microsoft Azure, Check Point R80.10 et Palo Alto Networks Panorama.&lt;/p&gt;</description></item><item><title>Sécurisez vos connexions Internet, mode d'emploi - Par Nicolas Aubé, CELESTE</title><link>https://docaufutur.fr/2017/09/11/securisez-vos-connexions-internet-mode-demploi/</link><pubDate>Mon, 11 Sep 2017 17:18:59 +0200</pubDate><guid>https://docaufutur.fr/2017/09/11/securisez-vos-connexions-internet-mode-demploi/</guid><description>&lt;p&gt;&lt;strong&gt;Les attaques DDOS mondiales, les demandes de rançons, les usurpations d&amp;rsquo;IP, les vols d&amp;rsquo;adresses emails&amp;hellip; La presse fait régulièrement état de campagnes massives et violentes d&amp;rsquo;opérations de malveillance ou d&amp;rsquo;attaques d&amp;rsquo;entreprises. Or pour travailler, Internet est devenu indispensable. Les administrateurs Systèmes et Réseaux doivent mettre en place des solutions de plus en plus robustes, coûteuses et parfois complexes. Voici une check list de solutions possibles.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;La meilleure façon de sécuriser un système est encore de ne pas utiliser Internet pour des échanges privés. Complexe mais toutefois pas impossible grâce aux technologies d&amp;rsquo;interconnexions en réseau privé (VPN IP). Dans ce cadre, un réseau privé est créé et les flux entre les sites d&amp;rsquo;une société ne transitent pas par Internet mais à travers ce réseau privé VPN. Reste cependant que l&amp;rsquo;accès Internet se fera soit via le cœur de réseau opérateur soit via un des sites du VPN.
Pour une sortie Internet depuis un site d&amp;rsquo;une entreprise, le plus simple est de mettre en place un firewall ou pare-feu. Les fonctionnalités de ces outils peuvent être intégrées dans le routeur d&amp;rsquo;extrémité de la connexion ou être proposées via des routeurs dédiés. Pour plus de simplicité, l&amp;rsquo;approche intégrée permet quand même de limiter le nombre d&amp;rsquo;équipements, switches et ainsi sources de dysfonctionnement !  Les pare-feux peuvent être ou non personnalisés et permettent de façon générale :&lt;/p&gt;</description></item><item><title>Kaspersky Private Security Network nouvelle génération : cette version dédiée aux entreprises donne la priorité à une veille personnalisée des menaces, en temps réel, à l’intérieur du périmètre réseau.</title><link>https://docaufutur.fr/2017/09/08/kaspersky-private-security-network-nouvelle-generation-cette-version-dediee-aux-entreprises-donne-priorite-a-veille-personnalisee-menaces-temps-reel-a-linterieur-perimetr/</link><pubDate>Fri, 08 Sep 2017 12:34:04 +0200</pubDate><guid>https://docaufutur.fr/2017/09/08/kaspersky-private-security-network-nouvelle-generation-cette-version-dediee-aux-entreprises-donne-priorite-a-veille-personnalisee-menaces-temps-reel-a-linterieur-perimetr/</guid><description>&lt;p&gt;&lt;strong&gt;Kaspersky Lab lance une nouvelle génération de Kaspersky Private Security Network (KPSN), version privée de Kaspersky Security Network qui permet aux entreprises de détecter plus rapidement les menaces en accédant en temps réel à des informations de veille mondiale provenant de 80 millions de sondes, sans qu’aucune donnée ne sorte de leur propre réseau. Le nouveau KPSN offre des options supplémentaires de personnalisation afin de répondre aux attentes de la clientèle d’entreprises. Grâce à cette solution, les entreprises peuvent renforcer leur veille de sécurité en ajoutant à Kaspersky Private Security Network des listes personnalisées d’URL et de réputations de fichiers, issues de sources internes et de fournisseurs indépendants.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Etude Bitglass : 1 utilisateur sur 5 met ses données en danger en utilisant des Wifi non sécurisés</title><link>https://docaufutur.fr/2017/09/07/etude-bitglass-1-utilisateur-5-met-donnees-danger-utilisant-wifi-non-securises/</link><pubDate>Thu, 07 Sep 2017 12:52:27 +0200</pubDate><guid>https://docaufutur.fr/2017/09/07/etude-bitglass-1-utilisateur-5-met-donnees-danger-utilisant-wifi-non-securises/</guid><description>&lt;p&gt;&lt;strong&gt;72% des données stockées dans Box, Google Drive et OneDrive sont partagées en dehors de l’entreprise&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://bitglass.com/"&gt;Bitglass&lt;/a&gt;, spécialiste de la protection totale des données, vient de dévoiler les résultats de son étude intitulée &lt;a href="https://pages.bitglass.com/ACC-FY17BR-Datawatch_LP.html"&gt;Datawatch: Avoiding the Riptide of Corporate Data Exposure&lt;/a&gt;. Face à la croissance de l’usage du Cloud et du Mobile, les pratiques courantes des utilisateurs à l’intérieur et à l’extérieur de leur lieu de travail engendrent des risques pour les entreprises.&lt;/p&gt;</description></item><item><title>Une enquête Imperva révèle que près d’un quart des entreprises n’ont pas recruté de responsable de la protection des données</title><link>https://docaufutur.fr/2017/09/05/enquete-imperva-revele-pres-dun-quart-entreprises-nont-recrute-de-responsable-de-protection-donnees/</link><pubDate>Tue, 05 Sep 2017 12:53:33 +0200</pubDate><guid>https://docaufutur.fr/2017/09/05/enquete-imperva-revele-pres-dun-quart-entreprises-nont-recrute-de-responsable-de-protection-donnees/</guid><description>&lt;p&gt;Les entreprises disent envisager de faire appel à l’intelligence artificielle ou à l’apprentissage automatique pour faciliter leur mise en conformité avec le GDPR&lt;/p&gt;
&lt;p&gt;&lt;a href="http://web-engage.augure.com/pub/tracking/541183/04024744393129951504622837189-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5pbXBlcnZhLmNvbSUyRiUzRnV0bV9zb3VyY2UlM0RwciUyNmFtcCUz%0AQnV0bV9tZWRpdW0lM0RwciUyNmFtcCUzQnV0bV9jYW1wYWlnbiUzRDIwMTctUTMtcHJlc3MtcmVs%0AZWFzZQ%3D%3D"&gt;Imperva, Inc&lt;/a&gt;., dédié à la protection des données des entreprises et des applications critiques sur site et dans le cloud, annonce les résultats d’une enquête réalisée auprès de 310 professionnels de la sécurité informatique à l’occasion du salon Infosecurity Europe 2017. Ces résultats indiquent que, tandis que les entreprises se préparent en vue du Règlement général sur la protection des données (GDPR) de l’Union européenne, 22 % d’entre elles n’ont toujours pas recruté de responsable de la protection des données (DPO, &lt;em&gt;Data Protection Officer&lt;/em&gt;). Parmi celles-ci, 52 % ne prévoient pas de le faire avant le second semestre 2018, voire au-delà, soit après l’entrée en vigueur de la nouvelle réglementation.&lt;/p&gt;</description></item><item><title>Etude SANS Institute : les menaces internes représentent un plus gros risque pour les entreprises que les menaces externes</title><link>https://docaufutur.fr/2017/09/04/etude-institute-menaces-internes-representent-plus-gros-risque-entreprises-menaces-externes/</link><pubDate>Mon, 04 Sep 2017 09:54:50 +0200</pubDate><guid>https://docaufutur.fr/2017/09/04/etude-institute-menaces-internes-representent-plus-gros-risque-entreprises-menaces-externes/</guid><description>&lt;p&gt;&lt;strong&gt;36 % des professionnels du secteur mettent en garde contre les dommages majeurs susceptibles d’être causés&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;par les menaces internes non intentionnelles&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;em&gt;L’enquête « Insider Threat » (Menace Interne) de SANS Institute révèle que les négligences des employés représentent un plus gros risque pour les entreprises que les menaces externes&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Les pirates ciblent les utilisateurs, considérés comme des points faibles, pour dérober leurs identifiants et accéder aux données des entreprises&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Les menaces venues de l’intérieur, qu’elles résultent d’actions accidentelles ou malveillantes, continuent d’affaiblir le périmètre de protection des entreprises dans le monde entier&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;D’après les résultats d’une &lt;a href="http://www.sans.org/u/ui9"&gt;nouvelle enquête&lt;/a&gt; menée par SANS Institute, les entreprises sont à ce point engagées dans la lutte contre les attaques externes qu’elles en viennent à ignorer une menace représentant pourtant un potentiel de risque bien plus élevé.&lt;/p&gt;</description></item><item><title>Skyhigh Networks annonce son intégration avec Cisco Spark pour une collaboration sécurisée dans le Cloud</title><link>https://docaufutur.fr/2017/08/31/skyhigh-networks-annonce-integration-cisco-spark-collaboration-securisee-cloud/</link><pubDate>Thu, 31 Aug 2017 14:21:13 +0200</pubDate><guid>https://docaufutur.fr/2017/08/31/skyhigh-networks-annonce-integration-cisco-spark-collaboration-securisee-cloud/</guid><description>&lt;p&gt;&lt;em&gt;Grâce à la solution Skyhigh for Spark, les équipes informatiques ont la possibilité de mettre en œuvre des fonctionnalités de prévention des pertes de données, de protection contre les menaces et de suivi des activités&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.skyhighnetworks.com/"&gt;Skyhigh Networks&lt;/a&gt;, principal éditeur mondial de solutions CASB (Cloud Access Security Broker), présente &lt;em&gt;Skyhigh for Spark&lt;/em&gt;, une intégration complète de la sécurité et de la conformité pour Cisco Spark. &lt;em&gt;Skyhigh for Spark&lt;/em&gt; vient enrichir les capacités natives de Cisco Spark en permettant aux équipes informatiques d’appliquer des stratégies de prévention contre la perte de données (DLP), de gérer les menaces internes et les comptes compromis, d’auditer toutes les activités des utilisateurs et de sécuriser les données de l’entreprise.
Au sein de l’entreprise, les services de collaboration ont connu une croissance exponentielle au cours de l’année dernière. Plébiscités par les employés, ces services exercent une pression sur les équipes informatiques, sommées de proposer une solution conviviale optimisant la productivité et la collaboration, sans compromis sur la sécurité. Avec &lt;em&gt;Skyhigh for Spark&lt;/em&gt;, les entreprises sont en mesure de répondre aux demandes d’outils récents et puissants émanant de leurs employés, tout en faisant appliquer les règles de sécurité nécessaires pour préserver l’intégrité et la sécurité des données.&lt;/p&gt;</description></item><item><title>Projet PICS : rendre le contrôle des Données Personnelles à leurs propriétaires</title><link>https://docaufutur.fr/2017/08/30/projet-pics-rendre-controle-donnees-personnelles-a-leurs-proprietaires/</link><pubDate>Wed, 30 Aug 2017 13:19:45 +0200</pubDate><guid>https://docaufutur.fr/2017/08/30/projet-pics-rendre-controle-donnees-personnelles-a-leurs-proprietaires/</guid><description>&lt;p&gt;Un consortium d’entreprises innovantes (SOFTEAM e-Citiz, Gemalto, Business Card Associates) et de laboratoires publics (INRIA, INSA Lyon, IRIT, Université Lille 2) ont remporté l’appel à projets Programme des Investissements d’Avenir (Fonds pour la Société Numérique) Protection des Données personnelles.
&lt;strong&gt;78% des internautes estiment qu’il est difficile de faire confiance aux entreprises quant à l’exploitation de leurs données personnelles.&lt;/strong&gt;
L’objectif du projet « Personal Information Controller Service » (PICS) est de permettre à tout &lt;strong&gt;utilisateur&lt;/strong&gt; d’un service numérique de &lt;strong&gt;contrôler&lt;/strong&gt; l’utilisation de ses &lt;strong&gt;données personnelles&lt;/strong&gt;.
Pour cela ce projet consiste à concevoir une plateforme logicielle en mode Service autour d’un espace d’informations personnelles sécurisé (authentification forte avec un support physique sans contact de type « bracelet »), dont l’interopérabilité avec les services SaaS est contrôlable par l’utilisateur.
Il convient ainsi de lever les verrous technologiques liés à :&lt;/p&gt;</description></item><item><title>Lexmark dévoile Markvision Enterprise 3.0</title><link>https://docaufutur.fr/2017/08/29/lexmark-devoile-markvision-enterprise-3-0/</link><pubDate>Tue, 29 Aug 2017 13:25:56 +0200</pubDate><guid>https://docaufutur.fr/2017/08/29/lexmark-devoile-markvision-enterprise-3-0/</guid><description>&lt;p&gt;&lt;em&gt;Cette nouvelle version du logiciel de gestion de parc s’accompagne d’une nouvelle interface utilisateur plus intuitive à la sécurité renforcée.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Lexmark International, Inc., leader du marché mondial de l&amp;rsquo;imagerie et de l&amp;rsquo;impression, annonce la version 3.0 de Markvision Enterprise (MVE 3.0), sa solution de gestion des périphériques. MVE 3.0 offre aux utilisateurs une plus grande visibilité sur leur parc d’imprimantes et de multifonctions réseau, tous constructeurs confondus.
L’interface complètement refondue de MVE 3.0 ne nécessite pas l’installation de plug-ins dans le navigateur : les performances sont optimisées, les conditions d’utilisation meilleures, la sécurité renforcée et les délais d’installation minimisés.
L’interface utilisateur associe des fonctionnalités avancées et un design visuel clair pour offrir une expérience utilisateur intuitive et cohérente.
MVE 3.0 détecte les imprimantes, collecte les informations et permet aux gestionnaires de les organiser en groupes pour effectuer des recherches, programmer les tâches et assurer le suivi des actifs tout au long de leur cycle de vie.
MVE 3.0 est un composant essentiel de l’approche globale de sécurité des imprimantes de Lexmark.&lt;/p&gt;</description></item><item><title>Selon FireEye, le Groupe APT28 cible le secteur de l’hôtellerie, ce qui présente une menace pour les voyageurs</title><link>https://docaufutur.fr/2017/08/29/selon-fireeye-groupe-apt28-cible-secteur-de-lhotellerie-presente-menace-voyageurs/</link><pubDate>Tue, 29 Aug 2017 13:20:07 +0200</pubDate><guid>https://docaufutur.fr/2017/08/29/selon-fireeye-groupe-apt28-cible-secteur-de-lhotellerie-presente-menace-voyageurs/</guid><description>&lt;p&gt;FireEye estime avec un niveau de confiance modéré qu’une campagne visant le secteur de l’hôtellerie émane du groupe de “hackers” russe &lt;a href="http://web-engage.augure.com/pub/tracking/540273/04604734693145281503999189848-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZmlyZWV5ZS5jb20lMkZibG9nJTJGdGhyZWF0LXJlc2VhcmNoJTJG%0AMjAxNCUyRjEwJTJGYXB0MjgtYS13aW5kb3ctaW50by1ydXNzaWFzLWN5YmVyLWVzcGlvbmFnZS1v%0AcGVyYXRpb25zLmh0bWw%3D"&gt;APT28&lt;/a&gt;. Le spécialiste de la cyber sécurité pense que cette activité, qui a commencé dès juillet 2017 sinon aupravant, avait pour cible la clientèle de voyageurs dans des hôtels dans toute l’Europe et au Moyen Orient. L’acteur malveillant a utilisé plusieurs techniques identifiées au cours de ces incidents, telles que le ‘sniffing’ de mots de passe au sein du trafic WiFi, l’infection du NetBIOS Name Service, et la propagation latérale via l’exploit  &lt;a href="http://web-engage.augure.com/pub/tracking/540273/04604734693145281503999189848-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZmlyZWV5ZS5jb20lMkZibG9nJTJGdGhyZWF0LXJlc2VhcmNoJTJG%0AMjAxNyUyRjA1JTJGc21iLWV4cGxvaXRlZC13YW5uYWNyeS11c2Utb2YtZXRlcm5hbGJsdWUuaHRt%0AbA%3D%3D"&gt;EternalBlue&lt;/a&gt;. &lt;/p&gt;</description></item><item><title>Selon le rapport de Fortinet sur les principales menaces, des pratiques de cybersécurité défaillantes et des applications à risque favorisent les infections liées à des cyberattaques dévastatrices</title><link>https://docaufutur.fr/2017/08/29/rapport-fortinet-cybersecurite-applications-a-risque-infections-cyberattaques/</link><pubDate>Tue, 29 Aug 2017 12:54:34 +0200</pubDate><guid>https://docaufutur.fr/2017/08/29/rapport-fortinet-cybersecurite-applications-a-risque-infections-cyberattaques/</guid><description>&lt;blockquote&gt;
&lt;p&gt;“L’innovation technologique qui sous-tend notre économie numérique entraîne le meilleur comme le pire en matière de cybersécurité. Il est une thématique qui est trop rarement abordée, à savoir la capacité à maîtriser les dommages d’un incident de sécurité simplement en optant pour une hygiène et des pratiques de cybersécurité pertinentes et efficaces. Les cybercriminels ne se contentent pas de mener leurs exactions en capitalisant sur les nouvelles vulnérabilités zero-day. Au contraire, ils s’intéressent aussi et surtout aux vulnérabilités déjà connues, d’où un gain de temps qui leur permet de s’investir davantage dans des innovations techniques qui assureront la furtivité et la non-détection de leurs attaques. Les nouveaux logiciels malveillants basés sur des vers accélèrent la propagation d’une infection sur les plateformes et systèmes. Une sécurité de type “intent-based”, qui privilégie l’automatisation et une intégration étroite, s’impose donc face à cette nouvelle réalité.” - &lt;strong&gt;Phil Quade, Chief Information Security Officer, Fortinet&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>« Get rich or die trying » Devise d’un hacker nigérian découvert par Check Point</title><link>https://docaufutur.fr/2017/08/29/get-rich-or-die-trying-devise-hacker-nigerian-check-point/</link><pubDate>Tue, 29 Aug 2017 12:00:03 +0200</pubDate><guid>https://docaufutur.fr/2017/08/29/get-rich-or-die-trying-devise-hacker-nigerian-check-point/</guid><description>&lt;p&gt;&lt;em&gt;Un ressortissant nigérian vivant près de la capitale du pays a organisé une vague de cyberattaques contre plus de 4 000 entreprises dans les secteurs du pétrole et du gaz, des mines, de la construction et du transport&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anws.co/bpNBV/%7Bc3aeeead-7861-489f-8f52-afa611189281%7D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt; vient de &lt;a href="http://anws.co/bpNBW/%7Bc3aeeead-7861-489f-8f52-afa611189281%7D"&gt;révéler&lt;/a&gt; l&amp;rsquo;identité du criminel à l’origine d’une série de cyberattaques qui semblaient avoir été parrainées par l&amp;rsquo;État, ciblant plus de 4 000 entreprises dans les secteurs de l&amp;rsquo;énergie, des mines et des infrastructures.&lt;/p&gt;</description></item><item><title>Le phishing, menace de sécurité à laquelle les entreprises du monde entier sont le plus confrontées</title><link>https://docaufutur.fr/2017/08/24/phishing-menace-de-securite-a-laquelle-entreprises-monde-entier-plus-confrontees/</link><pubDate>Thu, 24 Aug 2017 16:14:24 +0200</pubDate><guid>https://docaufutur.fr/2017/08/24/phishing-menace-de-securite-a-laquelle-entreprises-monde-entier-plus-confrontees/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;em&gt;L’enquête de SANS Institute sur le paysage des menaces en 2017 révèle que les utilisateurs et les terminaux sont à la fois la principale cible et la solution&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Les professionnels de la sécurité classent le phishing (72 %), les logiciels espions (50 %) et les ransomwares (49 %) en tête de liste des menaces&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;37 % des professionnels de la sécurité indiquent que les appels au service d’assistance leur ont permis de détecter les menaces les plus dévastatrices&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;D’après les résultats d’une &lt;a href="http://www.sans.org/u/uGU"&gt;nouvelle enquête&lt;/a&gt; de SANS Institute sur le paysage actuel des menaces, les utilisateurs et leurs terminaux constituent la principale cible des cybercriminels dans les batailles du 21e siècle autour de la sécurité.
Au cours de cette enquête, des professionnels de l’informatique et de la sécurité du monde entier ont été interrogés sur les menaces qui pèsent aujourd’hui sur leur entreprise. Le phishing (72 %), les logiciels espions (50 %), les rançongiciels (49 %) et les chevaux de Troie (47 %) arrivent en tête des menaces les plus fréquemment rencontrées, ce qui tend à prouver que les cybercriminels continuent à cibler individuellement des employés pour accéder aux informations sensibles de l’entreprise. Le phishing est également la technique qui cause le plus de dommages et 40 % des personnes interrogées ont été victimes d’attaques par hameçonnage, notamment de type « spear phishing » (hameçonnage ciblé) et « whaling » (hameçonnage ciblant en priorité les cadres dirigeants), au cours de l’année écoulée.&lt;/p&gt;</description></item><item><title>Acronis met l’intelligence artificielle au service de la protection des données des particuliers</title><link>https://docaufutur.fr/2017/08/23/acronis-met-lintelligence-artificielle-service-de-protection-donnees-particuliers/</link><pubDate>Wed, 23 Aug 2017 15:58:54 +0200</pubDate><guid>https://docaufutur.fr/2017/08/23/acronis-met-lintelligence-artificielle-service-de-protection-donnees-particuliers/</guid><description>&lt;p&gt;&lt;em&gt;La technologie de sauvegarde intelligente avec protection à base d’A.I. contre les ransomwares d’Acronis redéfinit la protection des données personnelles&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;pour le grand public et les petites entreprises.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Acronis, acteur mondial de la protection des données et du stockage en cloud hybride pour les professionnels et les particuliers, annonce Acronis True Image 2018. Cette nouvelle version inclut des améliorations majeures des capacités de sauvegarde et de restauration du programme et, est le premier logiciel de sauvegarde personnel à incorporer une technologie basée sur l’intelligence artificielle conçue pour offrir une protection active des données contre les ransomwares.&lt;/p&gt;</description></item><item><title>Reconnaissance et usurpation d’identité : une source d’argent facile pour des cyber criminels</title><link>https://docaufutur.fr/2017/08/23/reconnaissance-usurpation-didentite-source-dargent-facile-cyber-criminels/</link><pubDate>Wed, 23 Aug 2017 15:54:59 +0200</pubDate><guid>https://docaufutur.fr/2017/08/23/reconnaissance-usurpation-didentite-source-dargent-facile-cyber-criminels/</guid><description>&lt;p&gt;La combinaison ‘spear phishing’ – reconnaissance – usurpation d’identité, toujours plus sophistiquée, peut avoir de graves conséquences financières pour les entreprises. Une attaque récente contre une organisation de protection contre le ‘spear phishing’ le prouve, et illustre les dangers de l’utilisation d’emails non authentifiés pour des transactions financières.
Le PC du contrôleur financier de l’entreprise a été infecté par un malware qui a envoyé une copie de chacun de ses emails reçus vers une autre adresse email sur un compte d’email gratuit.
L’escroc sur ce compte d’email non autorisé s’est alors contenté de surveiller les emails du contrôleur financier pendant une courte période avant d’agir. Rapidement, il a identifié un email concernant une transaction financière suffisamment intéressante pour déclencher son attaque.
Utilisant des informations à partir des emails qu’il surveillait, il a créé un faux email à partir du fournisseur, avec un en tête Re : (Répondre à) pour détourner les réponses vers lui.&lt;/p&gt;</description></item><item><title>Plusieurs groupes de pirates utilisent de plus en plus la technique de la stéganographie pour cacher des informations volées dans les images - Kaspersky Lab</title><link>https://docaufutur.fr/2017/08/18/plusieurs-groupes-de-pirates-utilisent-de-plus-plus-technique-de-steganographie-cacher-informations-volees-images/</link><pubDate>Fri, 18 Aug 2017 08:39:28 +0200</pubDate><guid>https://docaufutur.fr/2017/08/18/plusieurs-groupes-de-pirates-utilisent-de-plus-plus-technique-de-steganographie-cacher-informations-volees-images/</guid><description>&lt;p&gt;&lt;strong&gt;En analysant de multiples campagnes de cyberespionnage et de cybercriminalité, les chercheurs de Kaspersky Lab ont identifié une nouvelle tendance inquiétante : des pirates emploient de plus en plus la stéganographie, une version numérique d’un stratagème ancien consistant à dissimuler des messages à l’intérieur d’images, afin de masquer les traces de leur activité malveillante sur un ordinateur attaqué. Un certain nombre de malwares espions ainsi que plusieurs autres destinés au vol d’informations financières ont récemment été repérés utilisant cette technique.&lt;/strong&gt;
Dans le cadre d’une cyberattaque ciblée type, un acteur malveillant – une fois infiltré dans le réseau attaqué – établit une tête de pont puis collecte des informations de valeur afin de les transférer par la suite à un serveur de commande et de contrôle (C&amp;amp;C). Dans la plupart des cas, des solutions de sécurité ou des outils analytiques professionnels éprouvés sont en mesure de détecter la présence de l’intrus sur le réseau à chaque phase d’une attaque, notamment au moment de l’exfiltration des données volées. En effet, cette exfiltration laisse généralement des traces, par exemple l’enregistrement de connexions à une adresse IP inconnue ou inscrite en liste noire. Or le recours à la stéganographie rend cette détection difficile.
Dans ce scénario, les utilisateurs malveillants insèrent les informations dérobées directement dans le code d’une banale photo ou vidéo, qui est ensuite envoyée au serveur C&amp;amp;C. Il est donc peu probable que cet envoi déclenche une alerte de sécurité de la part des technologies de protection des données. La raison en est qu’après l’intervention du pirate, l’image elle-même ne présente aucune modification visuelle, tout comme dans sa taille et la plupart des autres paramètres, n’éveillant par conséquent aucun soupçon. Cela fait de la stéganographie une technique lucrative pour les acteurs malveillants lorsqu’il s’agit pour eux de choisir une méthode d’exfiltration des données depuis un réseau attaqué.
Ces derniers mois, les chercheurs de Kaspersky Lab ont été témoins d’au moins trois opérations de cyberespionnage faisant appel à cette technique. Plus inquiétant encore, celle-ci est aussi activement pratiquée par des cybercriminels, notamment dans des mises à jour des chevaux de Troie Zerp, ZeusVM, Kins, Triton ou autres. La majorité de ces malwares sont cibles généralement des établissements financiers et les utilisateurs de leurs services. Cela pourrait être le signe d’une prochaine adoption massive de la technique par les auteurs de malwares et – en conséquence – d’une complexité généralement accrue de leur détection.&lt;/p&gt;</description></item><item><title>Rapport NTT Security : des cyberattaques plus élaborées et plus fréquentes au deuxième trimestre 2017</title><link>https://docaufutur.fr/2017/08/17/rapport-ntt-security-cyberattaques-plus-elaborees-plus-frequentes-deuxieme-trimestre-2017/</link><pubDate>Thu, 17 Aug 2017 16:48:53 +0200</pubDate><guid>https://docaufutur.fr/2017/08/17/rapport-ntt-security-cyberattaques-plus-elaborees-plus-frequentes-deuxieme-trimestre-2017/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Hausse perpétuelle des attaques contre le secteur de l’industrie – Essor inquiétant des attaques de phishing&lt;/strong&gt;&lt;/em&gt;
NTT Security, société du groupe NTT, vient de publier le rapport du centre mondial de cyberveille (GTIC) sur l’état des menaces au deuxième trimestre 2017. D’après ce rapport, la fréquence et le niveau de sophistication des cyberattaques ne cessent d’augmenter à travers le monde. Le document fait un point sur les menaces en présence en s’appuyant sur les événements identifiés sur l’ensemble de la base client de NTT Security au cours au deuxième trimestre 2017. Ceci nous permet d’établir des bilans de sécurité informatique et des stratégies d’intervention sur incident pour garder un coup d’avance sur les cybercriminels et offrir une protection optimale à nos clients.
Parmi les nombreuses informations contenues dans ce rapport, quatre conclusions inquiètent et retiennent l’attention des experts :&lt;/p&gt;</description></item><item><title>ShadowPad : un backdoor caché dans un logiciel utilisé par des centaines de grandes entreprises</title><link>https://docaufutur.fr/2017/08/16/shadowpad-backdoor-cache-logiciel-utilise-centaines-de-grandes-entreprises/</link><pubDate>Wed, 16 Aug 2017 07:50:13 +0200</pubDate><guid>https://docaufutur.fr/2017/08/16/shadowpad-backdoor-cache-logiciel-utilise-centaines-de-grandes-entreprises/</guid><description>&lt;p&gt;Les experts de Kaspersky Lab ont découvert qu’un backdoor (porte dérobée) avait été placé dans un logiciel de gestion de serveurs utilisé par des centaines de grandes entreprises partout dans le monde. Lorsqu’il est activé, ce backdoor permet aux attaquants de télécharger des modules malveillants ou de voler des données. Kaspersky Lab a alerté NetSarang, le vendeur du logiciel concerné, qui a retiré le code malveillant et développé une &lt;a href="https://www.netsarang.com/news/security_exploit_in_july_18_2017_build.html"&gt;mise à jour&lt;/a&gt; pour ses clients.&lt;/p&gt;</description></item><item><title>Rapport radware ert 2017 : La data et le bots iot au cœur des enjeux de cyber securite</title><link>https://docaufutur.fr/2017/08/11/rapport-radware-ert-2017-attaques-contre-secteur-public-hausse-botnet-iot-a-craindre/</link><pubDate>Fri, 11 Aug 2017 10:43:28 +0200</pubDate><guid>https://docaufutur.fr/2017/08/11/rapport-radware-ert-2017-attaques-contre-secteur-public-hausse-botnet-iot-a-craindre/</guid><description>&lt;p&gt;&lt;em&gt;Dans son rapport annuel, Global Application and Network Security Report 2016-2017, Radware révèle que les demandes de rançon sont la motivation la plus fréquente des cybercriminels, que l’infection par un malware est le type d’attaque le plus courant et que les craintes générées par les botnets IoT vont croissantes.&lt;/em&gt;
&lt;a href="http://www.radware.com"&gt;Radware&lt;/a&gt;®, premier fournisseur leader de solutions optimisées de cybersécurité et d’accélération applicative pour le Cloud et les datacenters virtualisés et définis par logiciel a pu déterminer que les hackers et les entreprises sont d’accord sur un point : les données sont un business lucratif. En effet, il ressort du rapport &lt;a href="https://www.radware.com/ert-report-2016/"&gt;Global Application and Network Security Report 2016-2017&lt;/a&gt; de Radware que 49% des entreprises interrogées ont confirmé avoir fait l’objet d’une campagne de ransomware en 2016. Interrogés sur leurs préoccupations vis-à-vis des cyberattaques, 27% des professionnels IT évoquent les craintes d’une fuite ou d’une perte de données, quand 19% seulement citent la crainte d’une panne de service, 16% le préjudice de réputation et 9% seulement la perte de client ou de partenaire.
Ce rapport recense les principales tendances observées dans les cyberattaques en 2016, il fait le point sur le degré de préparation de l’industrie et relaye les points de vue de personnes initées. Voici quelques-unes des grandes tendances identifiées pour la période couverte par ce rapport :&lt;/p&gt;</description></item><item><title>La dernière version de Red Hat Enterprise Linux 7 fait le lien entre les déploiements en clouds publics hybrides</title><link>https://docaufutur.fr/2017/08/10/derniere-version-de-red-hat-enterprise-linux-7-lien-entre-deploiements-clouds-publics-hybrides/</link><pubDate>Thu, 10 Aug 2017 08:41:27 +0200</pubDate><guid>https://docaufutur.fr/2017/08/10/derniere-version-de-red-hat-enterprise-linux-7-lien-entre-deploiements-clouds-publics-hybrides/</guid><description>&lt;p&gt;&lt;em&gt;Red Hat Enterprise Linux 7.4 s’accompagne de meilleures garanties de sécurité et de performance, de fonctions pour les conteneurs Linux et de capacités d’automatisation pour simplifier les environnements IT complexes&lt;/em&gt;
Red Hat, premier fournisseur mondial de logiciels Open Source, annonce la disponibilité de Red Hat Enterprise Linux 7.4, nouvelle mise à jour de sa plate-forme Linux d’entreprise. Red Hat Enterprise Linux 7.4 offre de nouvelles capacités d’automatisation visant à diminuer la complexité et à accroître la sécurité et la performance des charges de travail pour les applications, traditionnelles et cloud.
Des serveurs physiques traditionnels au cloud, en passant par les machines virtuelles et aux conteneurs de nouvelle génération, Red Hat Enterprise Linux 7 sert de hub pour la connexion des différents déploiements au sein de l’entreprise. Il est la clé de voûte associant innovation, Open Source et stabilité pour assurer les bases de la transformation numérique tout en préservant les systèmes et ressources préexistants.
&lt;strong&gt;Sécurité&lt;/strong&gt;
Au fil de l’évolution des menaces visant l’infrastructure IT, les entreprises ont besoin d’intégrer davantage de solutions de sécurité dans leur pile logicielle pour éviter les compromissions et gérer les vulnérabilités de façon plus proactive. Cette proactivité débute au niveau du système d’exploitation et Red Hat Enterprise Linux 7.4 s’accompagne de nouveautés et de fonctions améliorées conçues pour renforcer la sécurité de l’environnement de production pour les ressources stratégiques, traditionnelles et cloud. En voici quelques-unes :&lt;/p&gt;</description></item><item><title>WatchGuard Acquiert Datablink et Ajoute de l’Authentification Avancée à sa Gamme de Solutions de Sécurité pour les PME</title><link>https://docaufutur.fr/2017/08/09/watchguard-acquiert-datablink-ajoute-de-lauthentification-avancee-a-gamme-de-solutions-de-securite-pme/</link><pubDate>Wed, 09 Aug 2017 10:29:18 +0200</pubDate><guid>https://docaufutur.fr/2017/08/09/watchguard-acquiert-datablink-ajoute-de-lauthentification-avancee-a-gamme-de-solutions-de-securite-pme/</guid><description>&lt;p&gt;L’acquisition de DataLink enrichit la gamme de solutions de sécurité pour les réseaux filaires et sans fil de WatchGuard, et rend l’authentification multi facteurs accessible pour les PME et les entreprises distribuées.
&lt;a href="http://web-engage.augure.com/pub/tracking/539554/04604726493145281502282802796-hl-com.com?id1=aHR0cCUzQSUyRiUyRnd3dy53YXRjaGd1YXJkLmNvbSUyRg%3D%3D"&gt;WatchGuard® Technologies&lt;/a&gt;, leader dans le domaine des solutions avancées de sécurité réseau, annonce avoir conclu l’acquisition de Datablink, un grand fournisseur de solutions d’authentification hautes performances. Cette acquisition étend la gamme de solutions de WatchGuard au delà de la sécurité des réseaux filaires et sans fil, et lui permet d’offrir des fonctions d’authentification avancée aux PME et aux entreprises distribuées.
D’après le Data Breach Investigations Report 2016, 63% des violations de données ont impliqué l’exploitation de simples mots de passe par défaut ou volés, confirmant que l’authentification multi facteurs est un élément critique de la stratégie de sécurité des données de n’importe quelle organisation. Malheureusement, le coût et la complexité de mise en oeuvre ont maintenu cette technologie hors de portée de la plupart des PME et des organisations de taille moyenne. WatchGuard a prouvé depuis de longues années sa capacité à faire tomber cette barrière dans de nombreux domaines de la sécurité – la sécurité des réseaux filaires, la détection et la réponse aux menaces, et la sécurité des réseaux sans fil. L’authentification avancée est le suivant.&lt;/p&gt;</description></item><item><title>Le GDPR, c’est déjà pour demain… Comment être prêt ? COMMVAULT</title><link>https://docaufutur.fr/2017/08/08/gdpr-cest-deja-demain-etre-pret/</link><pubDate>Tue, 08 Aug 2017 10:47:35 +0200</pubDate><guid>https://docaufutur.fr/2017/08/08/gdpr-cest-deja-demain-etre-pret/</guid><description>&lt;p&gt;Reconnu à ce jour comme le règlement le plus dur de la protection de la vie privée et le plus important, le GDPR a été adopté en avril 2016 et prendra effet le 25 mai 2018. Il transformera le paysage des données personnelles et plus précisément ce qui concerne leur collecte et leur utilisation. Il obligera les entreprises et le secteur public à effectuer des analyses profondes sur la façon dont ils gèrent et exploitent les données privées. L&amp;rsquo;approche « il est moins cher de payer l&amp;rsquo;amende que de se conformer à la loi » sera inenvisageable, car les régulateurs auront la possibilité d&amp;rsquo;imposer de lourdes pénalités pour des violations majeures et les organisations pourront faire face à des amendes allant jusqu&amp;rsquo;à 20 millions d&amp;rsquo;euros ou 4% de leur revenu global annuel.
L’objectif du GDPR est de faire pencher la balance du pouvoir vers les individus auprès desquels les données sont collectées. Cela a des implications majeures pour toute organisation qui gère les informations personnelles des citoyens de l&amp;rsquo;UE. Avec moins d&amp;rsquo;un an avant l&amp;rsquo;entrée en vigueur du GDPR, les entreprises doivent se préparer d&amp;rsquo;urgence pour éviter de se faire sanctionner.&lt;/p&gt;</description></item><item><title>Les attaques par ransomware font la une, mais les violations de données accidentelles restent une cause importante de pertes</title><link>https://docaufutur.fr/2017/08/07/attaques-ransomware-violations-de-donnees-accidentelles-restent-cause-importante-de-pertes/</link><pubDate>Mon, 07 Aug 2017 07:32:55 +0200</pubDate><guid>https://docaufutur.fr/2017/08/07/attaques-ransomware-violations-de-donnees-accidentelles-restent-cause-importante-de-pertes/</guid><description>&lt;p&gt;Beazley, assureur de premier plan spécialisé dans les interventions en cas de violation de données ou d’atteinte aux systèmes d’information, a publié aujourd’hui les résultats de son étude Beazley Breach Insights pour le premier semestre 2017.
Le nombre d’attaques par ransomware a continué sa progression au cours du premier semestre 2017, en hausse de 50 % par rapport aux six premiers mois de l’année 2016.
Les actes de piratage et les logiciels malveillants (dont une part de plus en plus importante d’attaques par ransomware) restent la principale cause de violations de données. Elles représentent 32 % des 1 330 incidents, gérés par l’équipe Beazley Breach Response (BBR) Services, dont ont été victimes les clients de Beazley au cours du premier semestre de l’année.
Toutefois, les failles accidentelles causées par une erreur d’un collaborateur ou les violations de données contrôlées par un fournisseur tiers continuent de poser un problème majeur. Elles sont à l’origine de 30 % de l’ensemble des violations, une part seulement légèrement inférieure à celle des actes de piratage et des logiciels malveillants. Dans le secteur de la santé, ces violations accidentelles représentent de loin la cause la plus fréquente de perte de données (42 %).
Ce niveau élevé constant de violations de données accidentelles semble indiquer que les entreprises n’ont pas encore mis en place de mesures fortes nécessaires à la protection des données et de la confidentialité des clients. Depuis 2014, le nombre de violations de données accidentelles géré par l’équipe de Beazley n’a cessé d’augmenter. Alors que les environnements réglementaires plus stricts deviennent la norme, ce manque de mesures expose les entreprises à des risques de sanctions réglementaires et financières plus importants.
L’équipe BBR Services a travaillé avec les clients assurés de Beazley afin de leur fournir des services juridiques et d’informatique légale face aux attaques par le ransomware NotPetya survenues en juin. La capacité à répondre rapidement à des attaques par ransomware est particulièrement cruciale pour les entreprises du secteur de la santé, car le Bureau des droits civils (OCR - Office for Civil Rights) considère toutes les attaques par ransomware comme une violation de données présumée.&lt;/p&gt;</description></item><item><title>FireEye annonce un partenariat avec Waterfall Security Solutions pour mieux protéger les environnements industriels</title><link>https://docaufutur.fr/2017/08/03/fireeye-annonce-partenariat-waterfall-security-solutions-mieux-proteger-environnements-industriels/</link><pubDate>Thu, 03 Aug 2017 09:19:35 +0200</pubDate><guid>https://docaufutur.fr/2017/08/03/fireeye-annonce-partenariat-waterfall-security-solutions-mieux-proteger-environnements-industriels/</guid><description>&lt;p&gt;FireEye, le spécialiste de la sécurité informatique basée sur le cyber renseignement, annonce un partenariat avec la société israélienne Waterfall Security Solutions afin d’aider les responsables opérationnels en environnement industriel à profiter à plein du déploiement de la plate-forme cloud TAP (&lt;a href="http://web-engage.augure.com/pub/tracking/539413/04604724793145281501770117730-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZmlyZWV5ZS5jb20lMkZwcm9kdWN0cyUyRnRocmVhdC1hbmFseXRp%0AY3MtcGxhdGZvcm0uaHRtbA%3D%3D"&gt;Threat Analytics Platform&lt;/a&gt;) de FireEye pour détecter les problèmes de sécurité avant qu’ils n’affectent le bon fonctionnement de leurs installations.
A la lumière des récentes cyber attaques sur des sites industriels, les CISOs (Chief Information Security Officers) et leurs équipes doivent de plus en plus assumer la responsabilité de la protection des systèmes de contrôle industriel (ICS) au sein de leur entreprise. Pour mettre en place une stratégie de sécurité globale, ils doivent déployer des technologies de contrôle et d’alerte sur ces systèmes ICS qui s’intègrent avec les autres processus de sécurité.
La solution Waterfall &lt;a href="http://web-engage.augure.com/pub/tracking/539413/04604724793145281501770117730-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3YXRlcmZhbGwtc2VjdXJpdHkuY29tJTJGcHJvZHVjdHMlMkZ1bmlkaXJl%0AY3Rpb25hbC1jbG91ZGNvbm5lY3Q%3D"&gt;Unidirectional Cloud Connect&lt;/a&gt; établit physiquement un flux unidirectionnel entre le réseau ICS et la plate-forme TAP de FireEye, permettant ainsi aux équipes de sécurité de l’entreprise de contrôler les réseaux industriels en temps réel sans avoir à introduire des interruptions de process. Toutes les données d’événements qui sont collectées en provenance du réseau de gestion industrielle (OT) sont publiées de façon unidirectionnelle vers la plate-forme TAP de FireEye, le réseau OT restant 100% sécurisé.
Ce partenariat permet aux entreprises d’étendre les capacités de leurs systèmes informatiques et de mieux contrôler la sécurité des infrastructures de leurs sites industriels en temps réel. Les clients de FireEye qui ont adopté la &lt;a href="http://web-engage.augure.com/pub/tracking/539413/04604724793145281501770117730-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZmlyZWV5ZS5jb20lMkZwcm9kdWN0cyUyRmhlbGl4Lmh0bWw%3D"&gt;plate-forme Helix&lt;/a&gt; récemment annoncée peuvent intégrer et automatiser leurs opérations de sécurité. Etant désormais capables d’ingérer des informations et des événements provenant de la gestion industrielle, puis de les mettre en regard des ressources de renseignement de FireEye, ils peuvent réduire la durée de résolution des attaques. Il s’agit d’un impératif sachant que FireEye a constaté que &lt;a href="http://web-engage.augure.com/pub/tracking/539413/04604724793145281501770117730-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZmlyZWV5ZS5jb20lMkZibG9nJTJGdGhyZWF0LXJlc2VhcmNoJTJG%0AMjAxNyUyRjAzJTJGbS10cmVuZHMtMjAxNy5odG1s"&gt;le délai moyen entre une attaque et sa découverte reste de 99 jours&lt;/a&gt;.
S’ajoutant à l’équipe dédiée de consultants de sécurité ICS de Mandiant et aux huit années d’expérience d’iSIGHT dans le domaine du renseignement spécifique aux systèmes ICS, ce partenariat renforce encore la position de FireEye en tant que leader de la sécurité basée sur le cyber renseignement pour l’ensemble de l’entreprise.&lt;/p&gt;</description></item><item><title>La Security Fabric de Fortinet renforce ses fonctions cloud de visibilité, de gestion et de traitement analytique à l’intention des PME et des fournisseurs de services managés de sécurité</title><link>https://docaufutur.fr/2017/08/02/security-fabric-de-fortinet-renforce-fonctions-cloud-de-visibilite-de-gestion-de-traitement-analytique-a-lintention-pme-fournisseurs-de-services-manages-de-securite/</link><pubDate>Wed, 02 Aug 2017 19:20:24 +0200</pubDate><guid>https://docaufutur.fr/2017/08/02/security-fabric-de-fortinet-renforce-fonctions-cloud-de-visibilite-de-gestion-de-traitement-analytique-a-lintention-pme-fournisseurs-de-services-manages-de-securite/</guid><description>&lt;p&gt;FortiCloud 3.2 assure une gestion de bout en bout des équipements FortiGate et centralise les opérations de sécurité
John Maddison, Senior Vice President, produits et solutions, Fortinet&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;“Se défendre face à des menaces complexes et en permanente évolution est un réel défi, même pour les plus grandes entreprises, tandis que les risques sont plus importants pour les PME dont les ressources humaines et la capacité d’investissement sont limitées. C’est la raison pour laquelle Fortinet a toujours su proposer des solutions de sécurité évoluées, dont la convivialité et la flexibilité optimisent l’arsenal de défense et les ressources des entreprises. FortiCloud 3.2 centralise les solutions de la Security Fabric et permet de mieux les contrôler, invitant ainsi les PME à consacrer moins de temps à gérer leur sécurité pour ainsi privilégier la croissance de leur activité.“&lt;/p&gt;</description></item><item><title>Dell lance la première suite de sécurité du marché qui protège des menaces sophistiquées et du cryptage des données « Full Air Gap »</title><link>https://docaufutur.fr/2017/08/01/dell-lance-premiere-suite-de-securite-marche-protege-menaces-sophistiquees-cryptage-donnees-full-air-gap/</link><pubDate>Tue, 01 Aug 2017 17:46:01 +0200</pubDate><guid>https://docaufutur.fr/2017/08/01/dell-lance-premiere-suite-de-securite-marche-protege-menaces-sophistiquees-cryptage-donnees-full-air-gap/</guid><description>&lt;ul&gt;
&lt;li&gt;Dell Endpoint Security Suite Enterprise offre une solution Air Gap qui protège contre les menaces Zero Day, les malwares et les menaces internes dans les environnements hautement sécurisés&lt;/li&gt;
&lt;li&gt;Cette solution permet d’alléger les tâches des équipes informatiques en s’appuyant sur des modèles mathématiques afin de détecter les anomalies avec une efficacité globale de 99 % et de bloquer de manière proactive les malwares[i]&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Dell annonce une version Air Gap de sa solution Dell Endpoint Security Suite Enterprise afin de répondre aux besoins des secteurs hautement sécurisés pour maintenir leurs postes de travail isolés d’Internet, tout en déployant une solution de protection contre les menaces sophistiquées. La solution intègre la technologie Cylance qui fait appel à l’intelligence artificielle et à des modèles mathématiques prédictifs pour protéger contre les menaces persistantes avancées (APT) et les malwares. Les entreprises déployant des solutions Air Gap sont souvent dans l’incapacité de bénéficier des nouvelles technologies de sécurité car celles-ci reposent sur des connexions cloud. Dell a travaillé en étroite collaboration avec Cylance pour permettre à ces entreprises de tirer avantage de la nouvelle génération de technologies de protection contre les menaces avancées, en créant une solution de sécurité sur site qui ne nécessite aucune connexion Internet.
Que ce soit dans les secteurs de l’administration, de la défense, des infrastructures critiques ou de l’énergie et de l’exploration, de nombreuses entreprises traitent aujourd’hui des informations hautement sensibles, dont la sécurité et l’intégrité sont d’une extrême importance. En outre, bon nombre d’entre elles peuvent être implantées sur des sites distants, par exemple une base militaire ou une plate-forme pétrolière en mer, où une solution sur site est essentielle. Les établissements qui opèrent en mode Full Air Gap ne doivent pas moins se protéger contre les activités malveillantes, qu’il s’agisse d’attaques Zero Day, de menaces internes, d’attaques USB (de type « sneakernet ») ou d’autres exploitations de vulnérabilités. Face à l’évolution et à la progression rapides du paysage des menaces, les entreprises doivent conserver une longueur d’avance sur les vecteurs d’attaque et adopter des solutions de sécurité plus avancées, sans pour autant pénaliser leur informatique ou leur productivité.&lt;/p&gt;</description></item><item><title>Coreye réagit aux sanctions de la CNIL envers deux sociétés concernant la divulgation des données à caractère personnel</title><link>https://docaufutur.fr/2017/08/01/coreye-reagit-aux-sanctions-de-cnil-envers-deux-societes-concernant-divulgation-donnees-a-caractere-personnel/</link><pubDate>Tue, 01 Aug 2017 17:43:49 +0200</pubDate><guid>https://docaufutur.fr/2017/08/01/coreye-reagit-aux-sanctions-de-cnil-envers-deux-societes-concernant-divulgation-donnees-a-caractere-personnel/</guid><description>&lt;p&gt;Suite aux sanctions de la CNIL à l’encontre de deux sociétés pour divulgation des données à caractère personnel, Mathieu Fiolet, Ingénieur d’Affaires chez Coreye précise :&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;« Il est important de souligner que la CNIL montre par son rappel à l’ordre et l’amende donnée qu’elle a réellement la volonté de faire appliquer le cadre européen sur la protection des données et imposer ses sanctions. C’est un signal fort envoyé par la CNIL de vouloir sanctionner la société malgré le fait que l’erreur provienne de son prestataire et alors qu’elle ait rétabli la situation. Nous allons tendre vers des amendes de plus en plus strictes envers les entreprises et leurs fournisseurs à l’approche de la mise en application du règlement européen (RGPD).
Chaque entreprise est responsable de ses prestataires par le biais du contrat qui les lie. Il est donc impératif – même si ce n’est pas encore dans les mœurs - d’avoir un cahier des charges pour ses prestataires comprenant : des contrôles réguliers de sécurité notamment des tests de vulnérabilités applicatives, des outils de diagnostic d’incident et de monitoring comme des SIEM ou d’avoir des certifications (type ISO) validées par un organisme indépendant garantissant la qualité des services et la protection des données à caractère personnel. Le tout doit être managé par une équipe opérationnelle qui peut être externalisée chez un prestataire expert pour être le plus réactif possible face à un risque ou une détection de faille potentielle. »&lt;/p&gt;</description></item><item><title>Cybraics optimise la 1ère plateforme SaaS de Security Analytics et d’Intelligence Artificielle grâce à Cloudera</title><link>https://docaufutur.fr/2017/07/31/cybraics-optimise-1ere-plateforme-saas-de-security-analytics-dintelligence-artificielle-grace-a-cloudera/</link><pubDate>Mon, 31 Jul 2017 17:18:51 +0200</pubDate><guid>https://docaufutur.fr/2017/07/31/cybraics-optimise-1ere-plateforme-saas-de-security-analytics-dintelligence-artificielle-grace-a-cloudera/</guid><description>&lt;p&gt;La société spécialiste de la cybersécurité et de l’IA choisit Cloudera Enterprise Data Hub pour automatiser les analyses de données et réduire les temps de calcul
&lt;a href="http://anws.co/bpwYS/%7B8a68ab9d-b0bd-4c23-bd60-4c1840bb62d2%7D"&gt;Cloudera, Inc.&lt;/a&gt;, le fournisseur de la plateforme de Machine Learning et d’Analytics avancé, annonce que Cybraics, une société spécialiste de l’Intelligence Artificielle et de la Security Analytics, qui concentre son activité sur la résolution des problèmes les plus difficiles en matière de cybersécurité, déploie Cloudera au sein de sa plateforme nLighten, la première plateforme d&amp;rsquo;Intelligence Artificielle et de Security Analytics avancée, proposée sous forme de service (SaaS). Cloudera Enterprise Data Hub a permis à Cybraics à réduire le coût et la complexité du déploiement de sa plateforme nLighten, et d’améliorer les analyses des données utilisées pour identifier et classifier les anomalies, et détecter les menaces et les attaques.
Avec encore plus d&amp;rsquo;appareils, de vecteurs d&amp;rsquo;attaques et de vulnérabilités que jamais auparavant, les menaces inconnues et non détectées prolifèrent rapidement. Les équipes de sécurité sont également dépassées par le volume de données à gérer. Avec Cloudera Enterprise Data Hub, Cybraics a trouvé une solution capable de prendre en charge la complexité analytique de ses moteurs d’Intelligence Artificielle et de fournir un accès en temps réel aux petaoctets de données qu&amp;rsquo;ils traitent, afin d&amp;rsquo;utiliser toutes les données disponibles pour évaluer les risques de cybersécurité et identifier rapidement les menaces.&lt;/p&gt;</description></item><item><title>Comment reconnaître un e-mail d'hameçonnage ?</title><link>https://docaufutur.fr/2017/07/31/reconnaitre-e-mail-dhameconnage/</link><pubDate>Mon, 31 Jul 2017 17:13:56 +0200</pubDate><guid>https://docaufutur.fr/2017/07/31/reconnaitre-e-mail-dhameconnage/</guid><description>&lt;p&gt;&lt;strong&gt;Objet : ACTION IMMÉDIATE REQUISE !&lt;/strong&gt;
&lt;em&gt;&lt;strong&gt;« votre mot de passe va bientôt expirer. Pour changer de Mot de passe et continuer à utiliser ce compte, cliquez ici&lt;/strong&gt;&lt;/em&gt;
&lt;em&gt;&lt;strong&gt;Merci&lt;/strong&gt;&lt;/em&gt;
&lt;em&gt;&lt;strong&gt;centre de support »&lt;/strong&gt;&lt;/em&gt;
Ci-dessus un e-mail, inoffensif au premier abord, exhortant le destinataire à cliquer sur un lien. En effet, les choses ne sont parfois pas ce qu&amp;rsquo;elles semblent être et cet e-mail, aux allures de simple rappel, est en réalité un e-mail d&amp;rsquo;hameçonnage. Si le destinataire clique, il exposera son entreprise à une cyberattaque ; 91 % de ces cyberattaques étant causées par un mail similaire. Par ailleurs, une étude récente expose que 50 % des utilisateurs cliquent sur des liens par simple curiosité.
&lt;img src="https://www.docaufutur.fr/wp-content/uploads/2021/05/fr_ivanti_phishing_20170731.002.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>McAfee dote son offre de nouvelles capacités de machine learning et d'automatisation pour renforcer la collaboration ‘Homme-machine’</title><link>https://docaufutur.fr/2017/07/31/mcafee-dote-offre-de-nouvelles-capacites-de-machine-learning-dautomatisation-renforcer-collaboration-homme-machine/</link><pubDate>Mon, 31 Jul 2017 17:11:05 +0200</pubDate><guid>https://docaufutur.fr/2017/07/31/mcafee-dote-offre-de-nouvelles-capacites-de-machine-learning-dautomatisation-renforcer-collaboration-homme-machine/</guid><description>&lt;p&gt;En parallèle, McAfee affirme son engagement envers les acteurs du marché en ouvrant la communauté OpenDXL à l’open source et en lançant : OpenDXL.com.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Le nouveau McAfee® Advanced Threat Defense, qui s’appuie sur le machine learning, renforce la détection des menaces pour les sandbox.&lt;/li&gt;
&lt;li&gt;Une nouvelle automatisation brevetée pour la technologie de McAfee® Enterprise Security Manager SIEM offre une vision sans égale de l&amp;rsquo;exposition aux risques.&lt;/li&gt;
&lt;li&gt;Les nouvelles versions de McAfee® Cloud Threat Detection et McAfee Threat Intelligence Exchange disposent désormais de capacités renforcées d’analyse en profondeur.&lt;/li&gt;
&lt;li&gt;Le lancement d’OpenDXL.com, site communautaire indépendant, conçu pour faciliter l&amp;rsquo;intégration et le développement OpenSource de nouveaux services de sécurité basés sur DXL.&lt;/li&gt;
&lt;li&gt;McAfee Security Innovation Alliance accueille 12 nouveaux membres.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;A l’occasion du salon Black Hat, McAfee, spécialiste de la cybersécurité, a annoncé plusieurs innovations majeures qui s’appuient sur de nouvelles capacités de machine learning et d&amp;rsquo;automatisation pour renforcer la collaboration ‘Homme-machine’. McAfee annonce également le lancement d&amp;rsquo;&lt;a href="http://anws.co/bpv5z/%7B3c92a43a-2d92-40b1-bab7-df40e3c239d4%7D"&gt;OpenDXL.com&lt;/a&gt;, nouveau portail de collaboration indépendant, conçu pour faciliter l’accès aux ressources et aux concepts disponibles pour l’intégration d’applications. Ces nouvelles avancées s&amp;rsquo;appuient sur l&amp;rsquo;engagement de McAfee en faveur de l&amp;rsquo;innovation, la collaboration et la confiance, et donne vie à la philosophie &amp;lsquo;Together is Power&amp;rsquo; de McAfee.
« Aujourd&amp;rsquo;hui, les équipes de sécurité sont confrontées à plus de 240 nouvelles cyber-menaces chaque minute[1]. Dans ce contexte, elles doivent également faire face à une importante pénurie de talents. Une sécurité cloisonnée, sans automatisation et gérée par des équipes submergées n&amp;rsquo;est pas pour elles une stratégie de défense durable », précise Raja Patel, Vice-Président et Directeur Général des produits de sécurité d&amp;rsquo;entreprise, McAfee. « L’extension du machine learning et l’intégration de l’analyse heuristique sont des parts intégrantes de notre vision pour un changement fondamental dans la collaboration ‘Homme-machine’ en marge de la sécurisation du monde numérique. En alignant les forces des Hommes et des machines, les entreprises augmentent leur maturité opérationnelle pour mieux se défendre contre les menaces auxquelles nous faisons face aujourd&amp;rsquo;hui et contre celles de demain. »&lt;/p&gt;</description></item><item><title>Une étude Couchbase révèle qu'une majorité d’entreprises s’attend à échouer d’ici quatre ans si leur approche en matière de Transformation Numérique n’évolue pas</title><link>https://docaufutur.fr/2017/07/28/etude-couchbase-revele-quune-majorite-dentreprises-sattend-a-echouer-dici-quatre-ans-approche-matiere-de-transformation-numerique-nevolue/</link><pubDate>Fri, 28 Jul 2017 18:00:23 +0200</pubDate><guid>https://docaufutur.fr/2017/07/28/etude-couchbase-revele-quune-majorite-dentreprises-sattend-a-echouer-dici-quatre-ans-approche-matiere-de-transformation-numerique-nevolue/</guid><description>&lt;p&gt;En dépit des millions de dollars dépensés pour la transformation numérique au cours de l&amp;rsquo;année dernière, les entreprises estiment toujours qu&amp;rsquo;elles risquent d&amp;rsquo;être laissées de côté par leurs industries, d&amp;rsquo;après une étude de &lt;a href="http://anws.co/bpuw0/%7B0ed0606b-b9fb-4d63-99cc-736b1a121443%7D"&gt;Couchbase&lt;/a&gt;. Dans un sondage réalisé auprès de 450 responsables de la transformation numérique d’entreprises aux États-Unis, au Royaume-Uni, en France et en Allemagne, 80 % risquent d&amp;rsquo;être dépassées par la transformation numérique, tandis que 54 % pensent que les organisations qui ne suivent pas la transformation numérique feront faillite ou seront absorbées par un concurrent dans les 4 ans. Les responsables informatiques sont également dans une situation risquée, ils sont 73 % à penser qu&amp;rsquo;ils pourraient être licenciés à la suite d&amp;rsquo;un projet numérique mal implémenté ou défaillant.&lt;/p&gt;</description></item><item><title>Hub One met à disposition des entreprises 10 conseils pour sécuriser son réseau</title><link>https://docaufutur.fr/2017/07/28/hub-one-met-a-disposition-entreprises-10-conseils-securiser-reseau/</link><pubDate>Fri, 28 Jul 2017 17:43:10 +0200</pubDate><guid>https://docaufutur.fr/2017/07/28/hub-one-met-a-disposition-entreprises-10-conseils-securiser-reseau/</guid><description>&lt;p&gt;Hub One, groupe de services en technologies de l’information et de communication en environnements professionnels, a élaboré une infographie* illustrant les bonnes pratiques à appliquer pour protéger efficacement son réseau. Fort de son expertise en environnement notamment aéroportuaire, Hub One maîtrise les enjeux liés à la sécurité informatique et accompagne les entreprises de toutes tailles dans la prévention des différents risques et menaces.
Face à la recrudescence des attaques informatiques, les entreprises doivent se prémunir face à d’éventuelles pertes qui peuvent s’avérer très dommageables. Il leur est indispensable de disposer d’une stratégie efficace afin de sécuriser au mieux leurs infrastructures technologiques.
Après le lancement de son offre de sécurité périmétrique « Hub One LAN Sécurité », destinée aux TPE, PME, entreprises multi-sites et aux industriels, Hub One présente à travers cette infographie 10 conseils clés pour protéger au mieux son réseau et les données associées.
« L’infographie développée par Hub One a pour but d’exposer en un coup d’œil les pratiques à adopter afin de mettre son organisation à l’abri des menaces informatiques. En tant que partenaire technologique privilégié, notre rôle est d’accompagner les entreprises sur le chemin de la transformation digitale en toute sécurité », souligne Patrice Bélie, Directeur Général de Hub One.&lt;/p&gt;</description></item><item><title>Fortinet lance son service de veille mondiale sur les menaces IT</title><link>https://docaufutur.fr/2017/07/28/fortinet-lance-service-de-veille-mondiale-menaces-it/</link><pubDate>Fri, 28 Jul 2017 17:22:19 +0200</pubDate><guid>https://docaufutur.fr/2017/07/28/fortinet-lance-service-de-veille-mondiale-menaces-it/</guid><description>&lt;p&gt;FortiGuard Threat Intelligence Service apporte aux RSSI une veille décisionnelle et pertinente pour une prise en charge rapide et proactive des attaques ciblées&lt;/p&gt;
&lt;h3 id="john-maddison-senior-vice-president-en-charge-des-produits-et-solutions-chez-fortinet"&gt;John Maddison, Senior Vice President, en charge des produits et solutions chez Fortinet&lt;/h3&gt;
&lt;blockquote&gt;
&lt;p&gt;“La maturité et l’étendue de notre réseau de capteurs positionnent idéalement Fortinet pour offrir des données télémétriques de veille sur les menaces, issues d’une multitude de sources disséminées dans le monde. FortiGuard Labs recueille plus de 50 milliards d’événements chaque jour. Aujourd’hui, FortiGuard Threat Intelligence Service apporte une visibilité précise au cœur des menaces, à l’intention de nos clients, mais aussi de la communauté des professionnels de la sécurité en général.&lt;/p&gt;</description></item><item><title>Check Point &amp; Microsoft allient leurs compétences pour optimiser la sécurité mobile</title><link>https://docaufutur.fr/2017/07/27/check-point-microsoft-allient-leurs-competences-optimiser-securite-mobile/</link><pubDate>Thu, 27 Jul 2017 16:46:54 +0200</pubDate><guid>https://docaufutur.fr/2017/07/27/check-point-microsoft-allient-leurs-competences-optimiser-securite-mobile/</guid><description>&lt;p&gt;Check &lt;a href="http://anws.co/bps1A/%7Bded305ae-8268-4b16-9598-17926a78b0d8%7D"&gt;Point® Software Technologies Ltd.&lt;/a&gt; annonce que &lt;a href="http://anws.co/bps1B/%7Bded305ae-8268-4b16-9598-17926a78b0d8%7D"&gt;Check Point SandBlast Mobile&lt;/a&gt; est désormais intégré à Microsoft Enterprise Mobility + Security (EMS), afin de protéger les appareils mobiles dans l&amp;rsquo;entreprise.
Les cyberattaques dépassent désormais le périmètre de l&amp;rsquo;entreprise pour s’attaquer aux environnements mobiles. Cependant, seul 1% des entreprises ont déployé des technologies de sécurité mobile. L&amp;rsquo;intégration de Check Point SandBlast Mobile, la solution de défense contre les menaces mobiles (MTD) leader du marché, à la plateforme de gestion de la mobilité d&amp;rsquo;entreprise (EMM) Microsoft Intune, fournit aux entreprises une solution complète pour gérer les appareils mobiles et se protéger contre les attaques mobiles avancées.
L&amp;rsquo;intégration de Microsoft Intune et SandBlast Mobile permet aux utilisateurs de bénéficier simplement de la Threat intelligence de SandBlast Mobile. C’est désormais une fonctionnalité additionnelle, disponible dans les paramètres de compatibilité des appareils d’Intune. Lorsqu&amp;rsquo;une menace est détectée, SandBlast Mobile applique immédiatement des mesures de protection sur les terminaux, et notifie Intune afin d’appliquer des changements de statut et d’effectuer des contrôles d’accès conditionnel, pour s’assurer que les données de l’entreprise restent protégées jusqu&amp;rsquo;à ce que la menace soit éradiquée.&lt;/p&gt;</description></item><item><title>Ixia annonce Active SSL, sa nouvelle solution pour renforcer la sécurité et la visibilité du réseau</title><link>https://docaufutur.fr/2017/07/26/ixia-annonce-active-ssl-nouvelle-solution-renforcer-securite-visibilite-reseau/</link><pubDate>Wed, 26 Jul 2017 14:34:06 +0200</pubDate><guid>https://docaufutur.fr/2017/07/26/ixia-annonce-active-ssl-nouvelle-solution-renforcer-securite-visibilite-reseau/</guid><description>&lt;p&gt;Active SSL permet l’analyse du trafic chiffré grâce à une clé éphémère&lt;/p&gt;
&lt;p&gt;Ixia, spécialiste des solutions de test, de visibilité et de sécurité des réseaux, annonce l’intégration de sa technologie Active SSL ™ à son offre &lt;a href="https://www.ixiacom.com/products/securestack"&gt;SecureStack™&lt;/a&gt;. Il s’agit d’un composant clé dans les infrastructures de Surveillance, de Sécurité et de Visibilité. Active SSL permet aux entreprises de visualiser le trafic chiffré grâce à une clé éphémère, afin d’assurer la sécurité de leurs réseaux.&lt;/p&gt;</description></item><item><title>No More Ransom célèbre sa première année d’existence avec plus de 100 partenaires mondiaux et 28 000 équipements décryptés</title><link>https://docaufutur.fr/2017/07/26/no-more-ransom-celebre-premiere-annee-dexistence-plus-de-100-partenaires-mondiaux-28-000-equipements-decryptes/</link><pubDate>Wed, 26 Jul 2017 12:26:47 +0200</pubDate><guid>https://docaufutur.fr/2017/07/26/no-more-ransom-celebre-premiere-annee-dexistence-plus-de-100-partenaires-mondiaux-28-000-equipements-decryptes/</guid><description>&lt;p&gt;Il y a un an, le 25 juillet 2016, était lancée &lt;a href="http://www.nomoreransom.org/"&gt;l’initiative No More Ransom&lt;/a&gt; par la police nationale néerlandaise, Europol, McAfee et Kaspersky Lab. Aujourd’hui No More Ransom rassemble plus d’une centaine de partenaires alors que des attaques de ransomware de grande ampleur font régulièrement les gros titres, frappant des entreprises, des administrations et des particuliers du monde entier.&lt;/p&gt;
&lt;h3 id="la-menace-du-ransomware-saccentue"&gt;La menace du ransomware s’accentue&lt;/h3&gt;
&lt;p&gt;Depuis 2012, le nombre de ransomwares a explosé, les cybercriminels étant attirés par l’appât du gain et la facilité de mise en œuvre des attaques. Cette menace ne cesse d’évoluer, devenant toujours plus sournoise et destructive, ciblant de plus en plus les entreprises plutôt que les particuliers car les bénéfices potentiels sont bien supérieurs.
L’attaque aveugle WannaCry, à la mi-mai, a fait plus de 300 000 victimes parmi les entreprises de 150 pays en quelques jours, paralysant des infrastructures et activités critiques. Certaines entreprises peinent encore à se remettre des attaques ExPetya du 27 juin.
Le nombre total d’utilisateurs confrontés aux ransomwares entre avril 2016 et mars 2017 a augmenté de 11,4 % par rapport aux 12 mois précédents, passant de 2 315 931 à 2 581 026 au niveau mondial[1].&lt;/p&gt;</description></item><item><title>Infographie - Les risques liés aux usages numériques</title><link>https://docaufutur.fr/2017/07/26/infographie-risques-lies-aux-usages-numeriques/</link><pubDate>Wed, 26 Jul 2017 09:40:00 +0200</pubDate><guid>https://docaufutur.fr/2017/07/26/infographie-risques-lies-aux-usages-numeriques/</guid><description>&lt;p&gt;Les risques liés aux usages numériques, du vol de données personnelles à l’usurpation d’identité ou à l’introduction d’un virus, menacent chaque jour les particuliers comme les professionnels, conscients de leur gravité. Les résultats du sondage Toluna réalisé par Affinion International sur les français et la sécurité de leurs données sur internet l’illustrent :
80% des français se sentent exposés aux risques liés aux usages numériques, comme l’usurpation d’identité, le vol des données personnelles ou encore l’introduction d’un virus ;
La moitié des français considère ne pas être suffisamment protégée contre les risques numériques ;
52% des Français estiment ne pas être suffisamment protégés contre le vol et l’utilisation frauduleuse des données bancaires et les papiers d’identité
Pour répondre à ces risques, Affinion International accompagne au quotidien les banques, assurances, opérateurs télécoms et enseignes de distribution en leur proposant une solution globale de cyber protection, une offre 360° de prévention, détection et résolution pour proposer de nouveaux services à leurs clients et répondre à chaque typologie de besoins des consommateurs.
&lt;img src="https://www.docaufutur.fr/wp-content/uploads/2021/05/infographie-affinion-Cyber-risques-VF-scaled.jpg" alt=""&gt;&lt;/p&gt;</description></item><item><title>Multiven, la société qui milite pour un Internet efficace et fiable</title><link>https://docaufutur.fr/2017/07/25/multiven-societe-milite-internet-efficace-fiable/</link><pubDate>Tue, 25 Jul 2017 09:10:34 +0200</pubDate><guid>https://docaufutur.fr/2017/07/25/multiven-societe-milite-internet-efficace-fiable/</guid><description>&lt;p&gt;&lt;em&gt;Fondé en 2005 à Palo Alto par Peter Alfred-Adekeye, Multiven est un fournisseur de services spécialisé dans la cyberdéfense et dans la maintenance des équipements réseaux. La jeune entreprise fait de l’intégrité son fer de lance : Multiven est le premier fournisseur indépendant et apolitique de services de gestion de logiciels, de maintenance et de cyberdéfense pour les réseaux internet dans le monde.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id="lintégrité-à-la-source-de-la-création-de-multiven"&gt;&lt;strong&gt;L’intégrité, à la source de la création de Multiven&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Fournisseur de services spécialisé dans la cyberdéfense et dans la maintenance des équipements réseaux, &lt;strong&gt;Multiven a été créée par Peter Alfred-Adekeye en 2005&lt;/strong&gt; à Palo Alto. La société est actuellement basée à Rotterdam.
Ancien salarié d’IBM et de Cisco, Peter Alfred-Adekeye fonde son entreprise avec pour objectif &lt;strong&gt;d’être la première société indépendante à proposer des services de maintenance de réseau internet&lt;/strong&gt; et ainsi être la &lt;strong&gt;première entreprise du secteur à ne pas dépendre des constructeurs.&lt;/strong&gt; Parmi les offres proposées par la société, Multiven propose notamment de garantir tous les équipements à vie.
La mission principale de Multiven est de &lt;strong&gt;fournir aux propriétaires et aux opérateurs de réseaux Internet des services globaux de maintenance, de gestion et de cyberdéfense&lt;/strong&gt; pour les PME, les grands comptes, les institutions ou encore les organismes gouvernementaux.&lt;/p&gt;</description></item><item><title>FireEye assiste la Police nationale ukrainienne dans l’enquête sur l’attaque EternalPetya</title><link>https://docaufutur.fr/2017/07/24/fireeye-assiste-police-nationale-ukrainienne-lenquete-lattaque-eternalpetya/</link><pubDate>Mon, 24 Jul 2017 14:37:06 +0200</pubDate><guid>https://docaufutur.fr/2017/07/24/fireeye-assiste-police-nationale-ukrainienne-lenquete-lattaque-eternalpetya/</guid><description>&lt;p&gt;FireEye assiste les forces de l’ordre dans leur enquête Forensics sur les machines physiques et les données affectées par la cyber attaque.
FireEye, Inc., le spécialiste de la sécurité informatique basée sur le renseignement cyber, annonce qu’il assiste activement la Police nationale d’Ukraine dans son enquête sur la récente attaque EternalPetya.
A la fin du mois de juin, la cyber attaque EternalPetya (également mentionnée sous le nom de NotPetya ou Petya par d’autres sources) a sévèrement affecté de nombreuses organisations ukrainiennes dont des entreprises, des aéroports et des agences gouvernementales. Elle a également interrompu les opérations de certaines multinationales ayant des liens avec l’Ukraine.
“Cette cyber attaque a atteint une intensité rarement vue en Ukraine. Il est important que nous en apprenions autant qu’il est possible sur cette attaque afin de nous assurer que leurs auteurs sont poursuivis en conséquence. Nous avons demandé à FireEye de nous assister dans cette enquête en raison de son savoir faire reconnu dans le domaine des enquêtes criminelles et des évaluations de renseignements,” a indiqué Sergey Demediuk, Chef du Département de Cyber Police, Police Nationale d’Ukraine.
John Hultquist, Director of Cyber Espionage Analysis chez FireEye a ajouté, “Notre analyse initiale d’EternalPetya a trouvé de nombreuses similitudes avec des cyber attaques menées par le Sandworm Team, un groupe basé en Russie. Le Sandworm Team a déjà ciblé l’Ukraine par le passé, plus particulièrement en décembre 2015 puis de nouveau en décembre 2016 lorsqu’il a provoqué les seules coupures de courant électrique attribuées à une cyber attaque. Nous pensons que ce groupe est sponsorisé par le gouvernement russe.”
FireEye réalise des examens criminalistiques des serveurs et des postes de travail saisis et recherche des preuves confirmant le vecteur initial d’infection et la façon dont les machines ont aidé à propager le malware. La société examine également des données de télémétrie provenant de ces machines pour des besoins de renseignement.&lt;/p&gt;</description></item><item><title>Palo Alto Networks rejoint la coalition de la Commission Européenne pour développer les compétences et l’emploi dans le secteur numérique</title><link>https://docaufutur.fr/2017/07/24/palo-alto-networks-rejoint-coalition-de-commission-europeenne-developper-competences-lemploi-secteur-numerique/</link><pubDate>Mon, 24 Jul 2017 08:50:44 +0200</pubDate><guid>https://docaufutur.fr/2017/07/24/palo-alto-networks-rejoint-coalition-de-commission-europeenne-developper-competences-lemploi-secteur-numerique/</guid><description>&lt;p&gt;Pour réduire les écarts de compétences et créer la confiance à l’ère numérique, Palo Alto Networks s’engage auprès de la Commission Européenne pour éduquer, former les futures générations et cadres dirigeants à la cybersécurité
Palo Alto Networks®, spécialiste des solutions de sécurité nouvelle génération, est fier d’annoncer son entrée dans la &lt;a href="https://eu.vocuspr.com/Tracking.aspx?Data=HHL%3d%3a%2b93%3f%26JDG%3c%3b4%3a%2b68%3b%26SDG%3c90%3a1&amp;amp;RE=MC&amp;amp;RI=4319486&amp;amp;Preview=False&amp;amp;DistributionActionID=19890&amp;amp;Action=Follow+Link"&gt;coalition pour les compétences et l’emploi dans le secteur numérique&lt;/a&gt; de la Commission européenne à compter de juin 2017. Cette commission rassemble les États membres de l’Union européenne (UE) autour d’un panel d’entreprises, de partenaires sociaux, d’organismes à but non lucratif et de fournisseurs de services de formation dans le but de dynamiser les compétences numériques en Europe. Les membres de cette coalition ont souscrit à ses &lt;a href="https://eu.vocuspr.com/Tracking.aspx?Data=HHL%3d%3a%2b93%3f%26JDG%3c%3b4%3a%2b68%3b%26SDG%3c90%3a1&amp;amp;RE=MC&amp;amp;RI=4319486&amp;amp;Preview=False&amp;amp;DistributionActionID=19889&amp;amp;Action=Follow+Link"&gt;objectifs et principes&lt;/a&gt;, à savoir :&lt;/p&gt;</description></item><item><title>L'expertise de Bitdefender aide les organisations internationales à démanteler les marchés criminels</title><link>https://docaufutur.fr/2017/07/21/lexpertise-de-bitdefender-aide-organisations-internationales-a-demanteler-marches-criminels/</link><pubDate>Fri, 21 Jul 2017 08:25:20 +0200</pubDate><guid>https://docaufutur.fr/2017/07/21/lexpertise-de-bitdefender-aide-organisations-internationales-a-demanteler-marches-criminels/</guid><description>&lt;p&gt;&lt;a href="http://www.bitdefender.fr/"&gt;Bitdefender&lt;/a&gt;, leader mondial des technologies de cybersécurité protégeant plus de 500 millions d’utilisateurs à travers le monde, annonce que sa collaboration avec Europol, le FBI et le département américain de la justice a mené au démantèlement de Hansa, le troisième marché criminel au monde.
Les chercheurs de Bitdefender ont travaillé avec Europol et d&amp;rsquo;autres agences anti-criminalité pour compiler des preuves techniques qui ont mené à l&amp;rsquo;arrêt de Hansa, qui vendait des stupéfiants, des produits contrefaits, des armes à feu, des kits de malwares et d&amp;rsquo;autres services illicites. L&amp;rsquo;opération est le résultat de plus d&amp;rsquo;un an d’enquêtes.
Les activités criminelles avaient migré en masse vers Hansa, après le démantèlement début juillet de AlphaBay, le marché criminel le plus important au monde, estimé à plus d’un milliard de dollars, générés grâce à la vente du même type de produits et services illicites que Hansa.&lt;/p&gt;</description></item><item><title>Check Point Threat Index 28 % des entreprises dans le monde ont été touchées par la campagne de publicités malveillantes RoughTed en juin 2017</title><link>https://docaufutur.fr/2017/07/20/check-point-threat-index-28-entreprises-monde-ont-ete-touchees-campagne-de-publicites-malveillantes-roughted-juin-2017/</link><pubDate>Thu, 20 Jul 2017 13:56:41 +0200</pubDate><guid>https://docaufutur.fr/2017/07/20/check-point-threat-index-28-entreprises-monde-ont-ete-touchees-campagne-de-publicites-malveillantes-roughted-juin-2017/</guid><description>&lt;p&gt;Check Point® Software Technologies Ltd. (code NASDAQ : CHKP) révèle que 28 % des entreprises dans le monde[1] ont été affectées par la campagne de publicités malveillantes RoughTed en juin, selon son tout dernier indice des menaces.
RoughTed est une campagne de publicités malveillantes à grande échelle utilisée pour diffuser des sites web malveillants et des charges embarquées malveillantes telles que des escroqueries, des logiciels publicitaires, des kits d&amp;rsquo;exploitation de vulnérabilités et des logiciels rançonneurs. Elle a connu une forte poussée fin mai, puis a continué de se répandre en juin, touchant des entreprises dans 150 pays. Les entreprises les plus touchées par RoughTed font partie des secteurs de la communication, de l&amp;rsquo;éducation, de la vente au détail et du commerce de gros. Les taux d&amp;rsquo;infection liés aux publicités malveillantes ont augmenté au cours des derniers mois, car il suffit aux pirates d’infecter une seule plate-forme de publicités en ligne pour atteindre un large éventail de victimes sans trop d&amp;rsquo;efforts, et il n&amp;rsquo;est pas nécessaire de se doter d’une infrastructure de diffusion lourde pour le logiciel malveillant.
En seconde place, Fireball, qui a touché 20 % des entreprises en mai, a fortement reculé et n&amp;rsquo;a affecté que 5 % des entreprises en juin. Le ver Slammer est la troisième variante la plus courante, touchant 4 % des entreprises.
Les logiciels malveillants les plus répandus démontrent le large éventail de vecteurs et de cibles d&amp;rsquo;attaque utilisés par les cybercriminels et affectant toutes les étapes de la chaîne d&amp;rsquo;infection. Contrairement à RoughTed, Fireball prend le contrôle des navigateurs cibles et les transforme en zombies afin de les utiliser pour mener différentes activités, notamment l’installation de logiciels malveillants supplémentaires ou le vol de précieux identifiants, tandis que Slammer est un ver résidant en mémoire capable de mener des attaques de déni de service.
Cette grande variété de vecteurs d&amp;rsquo;attaque utilisés se reflète dans les dix logiciels malveillants les plus courants, comprenant les logiciels rançonneurs Cryptowall (4e) et Jaff (6e), HackerDefender, un rootkit en mode utilisateur cachant des fichiers, et Zeus (9e), un cheval de Troie bancaire.&lt;/p&gt;</description></item><item><title>Kaspersky Lab présente une solution de protection DDoS dédiée aux petites et moyennes entreprises</title><link>https://docaufutur.fr/2017/07/18/kaspersky-lab-presente-solution-de-protection-ddos-dediee-aux-petites-moyennes-entreprises/</link><pubDate>Tue, 18 Jul 2017 10:19:19 +0200</pubDate><guid>https://docaufutur.fr/2017/07/18/kaspersky-lab-presente-solution-de-protection-ddos-dediee-aux-petites-moyennes-entreprises/</guid><description>&lt;p&gt;Les petites entreprises ne sont pas épargnées par les attaques DDoS. Ce type de cybermenace, simple et peu coûteux à exécuter, est à la portée de quiconque veut attaquer une entreprise : concurrents sans scrupules, clients mécontents ou cyberhooligans. De fait, selon une étude Kaspersky Lab[1], un tiers (33 %) des PME ont subi une attaque DDoS au cours des 12 derniers mois.
&lt;img src="image013.jpg" alt=""&gt;
Pour les petites entreprises, les attaques DDoS peuvent être encore plus préjudiciables car la continuité de leur activité dépend souvent entièrement de la disponibilité de services en ligne, alors qu’elles n’ont pas la possibilité de mettre en place un système de secours pendant la durée d’une attaque. Une seule attaque DDoS peut ainsi coûter à une PME plus de 123 000 dollars de manque à gagner, sans parler du coût des réparations ni de la perte de clients ou de partenaires.&lt;/p&gt;</description></item><item><title>Infographie Hub One : La sécurité informatique en quelques chiffres</title><link>https://docaufutur.fr/2017/07/18/infographie-hub-one-securite-informatique-quelques-chiffres/</link><pubDate>Tue, 18 Jul 2017 09:54:23 +0200</pubDate><guid>https://docaufutur.fr/2017/07/18/infographie-hub-one-securite-informatique-quelques-chiffres/</guid><description>&lt;p&gt;Au travers de cette infographie, Hub One fait l’état des lieux sur les pratiques et risques en matière de sécurité informatique.
Le nombre d’attaques informatiques ne cesse de croître, avec une augmentation particulièrement significative de 68 % entre 2015 et 2016. Or, les coûts engendrés par une cyberattaque pour une entreprise sont particulièrement élevés. Il est donc indispensable pour les organisations de protéger leurs données en définissant une politique de sécurité fiable et efficace, en implémentant des solutions de sécurité optimales et en sensibilisant les collaborateurs sur les bonnes pratiques à adopter.
&lt;img src="Infographie-LANetsecurite-scaled.jpg" alt=""&gt;&lt;/p&gt;</description></item><item><title>Jaguar Network réaffirme son implication dans la sécurisation des données autour de la mise à jour de son programme de certifications.</title><link>https://docaufutur.fr/2017/07/18/jaguar-network-reaffirme-implication-securisation-donnees-autour-de-mise-a-jour-de-programme-de-certifications/</link><pubDate>Tue, 18 Jul 2017 09:33:36 +0200</pubDate><guid>https://docaufutur.fr/2017/07/18/jaguar-network-reaffirme-implication-securisation-donnees-autour-de-mise-a-jour-de-programme-de-certifications/</guid><description>&lt;p&gt;Dans un contexte de création d’un marché Européen unifié de la donnée, dont le maitre mot est la confiance au travers de la réglementation RGPD s’appliquant à toutes les entreprises à compter de mai 2018 et fort de récentes cybers attaques ayant paralysées nombres d’entreprises, la donnée est aujourd&amp;rsquo;hui à l’épicentre des préoccupations. Sa création, sa collecte, sa sécurisation, son exploitation, et bien entendu sa présentation, forment le cœur de métier et d’expertises de Jaguar Network.
Acteur de confiance depuis plus de 15 ans, Jaguar Network prend depuis la création de sa business unit IoT &amp;amp; Big Data une nouvelle dimension. Etre le moteur de valorisation de vos données et accompagner en sus des acteurs IT, les acteurs de l’industrie, de la santé et de la ville connectée.
Etre certifié est l’aboutissement d’un processus continu d’exigences et d’améliorations, gage de la qualité des services proposés à ses clients. C’est dans ce cadre que Jaguar Network vient de mettre à jour avec succès les certifications ISO 27001 et PCI DSS v3.2 pour ses services d’hébergement (Attestation of Compliance for On Site Assessments - Service Providers) et entame des certifications complémentaires sur ASIP Santé et SecNumCloud, assurant ainsi à ses clients la sécurité et la souveraineté de leur données de bout en bout.&lt;/p&gt;</description></item><item><title>Nissan retire de la circulation plus de 30 000 produits contrefaits grâce à son programme de protection de marque en ligne</title><link>https://docaufutur.fr/2017/07/12/nissan-retire-de-la-circulation-plus-de-30-000-produits-contrefaits-grace-a-son-programme-de-protection-de-marque-en-ligne/</link><pubDate>Wed, 12 Jul 2017 17:50:23 +0200</pubDate><guid>https://docaufutur.fr/2017/07/12/nissan-retire-de-la-circulation-plus-de-30-000-produits-contrefaits-grace-a-son-programme-de-protection-de-marque-en-ligne/</guid><description>&lt;p&gt;&lt;em&gt;Nissan et MarkMonitor combattent les pièces contrefaites qui mettent les automobilistes en danger&lt;/em&gt;
&lt;em&gt;MarkMonitor&lt;/em&gt;, leader mondial de la protection des marques d’entreprise, annonce que son partenariat avec le constructeur Nissan a accompli de grands progrès dans sa lutte contre les pièces automobiles contrefaites qui représentent une menace pour la sécurité des consommateurs et compromettent la promesse de haute qualité des véhicules de la marque. En collaboration avec MarkMonitor, Nissan a retiré de la circulation plus de 31 700 contrefaçons et attaqué plus de 125 000 offres sur les places de marché, pour un montant de 283 millions de dollars.
Depuis le début de son partenariat avec MarkMonitor en 2013, Nissan a pu réaliser plusieurs objectifs majeurs, notamment renforcer la sécurité de ses clients, réduire les abus au niveau des noms de domaine et les confusions au détriment de ses marques Nissan et Infiniti, ou encore faire baisser nettement le nombre d’offres de contrefaçons sur diverses places de marché au niveau mondial.&lt;/p&gt;</description></item><item><title>Sensibilisation à la sécurité informatique : temps et communication sont les deux défis auxquels sont confrontés les professionnels de la sécurité</title><link>https://docaufutur.fr/2017/07/12/sensibilisation-a-la-securite-informatique-temps-et-communication-sont-les-deux-defis-auxquels-sont-confrontes-les-professionnels-de-la-securite/</link><pubDate>Wed, 12 Jul 2017 17:45:06 +0200</pubDate><guid>https://docaufutur.fr/2017/07/12/sensibilisation-a-la-securite-informatique-temps-et-communication-sont-les-deux-defis-auxquels-sont-confrontes-les-professionnels-de-la-securite/</guid><description>&lt;p&gt;Les résultats du « Security Awareness Report » du SANS Institute met en évidence les principaux défis auxquels sont confrontés les formateurs pour mener à bien leur mission de sensibilisation des employés à la sécurité informatique
SANS Institute, organisme reconnu dans le domaine de la formation et la recherche dédiée à la sécurité des systèmes d’information, publie les résultats de la troisième édition de son rapport « « Security Awareness Report » (1) dédié à identifier les clés du succès et les freins aux programmes de sensibilisation à la sécurité informatique en entreprise.&lt;/p&gt;</description></item><item><title>Avec IPdiva Safe 3, Systancia assure une surveillance du système d’information en temps réel</title><link>https://docaufutur.fr/2017/07/12/avec-ipdiva-safe-3-systancia-assure-une-surveillance-du-systeme-dinformation-en-temps-reel/</link><pubDate>Wed, 12 Jul 2017 17:41:57 +0200</pubDate><guid>https://docaufutur.fr/2017/07/12/avec-ipdiva-safe-3-systancia-assure-une-surveillance-du-systeme-dinformation-en-temps-reel/</guid><description>&lt;p&gt;Acteur français reconnu de la cybersécurité, Systancia lance IPdiva Safe, une version revisitée d’IPdiva Care, sa solution de surveillance des utilisateurs à pouvoirs (PAM). Enrichie de nouvelles fonctionnalités avancées en matière d’analyse et d’anticipation, IPdiva Safe vise à supprimer les cyber-menaces et éviter leur escalade. Jusqu’à présent passive, la surveillance du système d’information devient active, avec une remontée en temps réel des incidents et atteintes à la sécurité.
Les accès à privilèges au système d’information sont désormais « &lt;em&gt;le talon d’Achille&lt;/em&gt; » de nombreuses organisations. De plus en plus d’utilisateurs différents interviennent sur le SI des entreprises, ce qui implique des gigas de données à stocker pour chaque intervenant. Mais en cas de problème, rechercher l’action qui en est responsable s’avère long et fastidieux. Il en résulte des actions souvent constatées trop tardivement. &lt;em&gt;Comment alors garantir la sécurité des accès externes à son SI ?&lt;/em&gt;
&lt;strong&gt;La solution IPdiva Safe aide les entreprises à protéger leurs actifs informatiques critiques&lt;/strong&gt; – données, serveurs, terminaux et objets connectés – &lt;strong&gt;en renforçant la traçabilité grâce à l’enregistrement vidéo des actions réalisées par les tiers&lt;/strong&gt; (collaborateurs à pouvoirs, collaborateurs nomades, prestataires, tiers de maintenance…) &lt;strong&gt;accédant à distance à l’infrastructure informatique.&lt;/strong&gt; Grâce à une fonctionnalité de &lt;em&gt;live streaming&lt;/em&gt;, plusieurs sessions peuvent être suivies en parallèle, l’administrateur pouvant plus facilement agir en cas de doute. Une visibilité totale et une réactivité qui permettent de satisfaire des exigences de plus en plus fortes en termes de suivi et d’audit des connexions aux serveurs sensibles.&lt;/p&gt;</description></item><item><title>Tech Data distribue les solutions de cybersécurité d’Ercom</title><link>https://docaufutur.fr/2017/07/11/tech-data-distribue-solutions-de-cybersecurite-dercom/</link><pubDate>Tue, 11 Jul 2017 09:40:26 +0200</pubDate><guid>https://docaufutur.fr/2017/07/11/tech-data-distribue-solutions-de-cybersecurite-dercom/</guid><description>&lt;p&gt;Ercom, éditeur français de solutions de référence en matière de sécurisation des communications et des échanges de données, et Tech Data, spécialiste de la distribution de solutions à valeur ajoutée pour les entreprises, sont heureux d’annoncer leur partenariat en vue de distribuer les solutions de sécurité d’Ercom.
Tech Data, via sa division Azlan, spécialisée dans la commercialisation de produits, solutions et services informatiques à valeur ajoutée sur le marché français, distribue désormais les solutions suivantes du portefeuille Ercom :&lt;/p&gt;</description></item><item><title>Kaspersky Lab protège les utilisateurs contre l’espionnage audio grâce à une nouvelle technologie brevetée</title><link>https://docaufutur.fr/2017/07/11/kaspersky-lab-protege-utilisateurs-contre-lespionnage-audio-grace-a-nouvelle-technologie-brevetee/</link><pubDate>Tue, 11 Jul 2017 08:45:18 +0200</pubDate><guid>https://docaufutur.fr/2017/07/11/kaspersky-lab-protege-utilisateurs-contre-lespionnage-audio-grace-a-nouvelle-technologie-brevetee/</guid><description>&lt;p&gt;Afin d’aider les utilisateurs à se protéger contre la menace d’une surveillance audio, Kaspersky Lab a fait breveter une méthode pour contrer les accès non autorisés au microphone des machines Windows. Cette méthode est employée dans les solutions emblématiques de la société pour les particuliers, Kaspersky Internet Security et Kaspersky Total Security. A l’heure actuelle, aucune autre solution de sécurité sur le marché n’intègre des technologies destinées à interdire tout accès malveillant au micro des PC.
Pour contrôler l’accès aux &lt;a href="https://www.theregister.co.uk/2016/11/25/speaker_microphone_malware_hack/"&gt;données audio de l’utilisateur&lt;/a&gt;, il est nécessaire de surveiller toutes les requêtes adressées au micro dans le système d’exploitation, afin de bloquer tout accès non autorisé ou provenant d’un programme non fiable. Il ne suffit pas à l’utilisateur de simplement couper le micro ou de le recouvrir avec du ruban adhésif, car cela n’empêche pas un intrus d’enregistrer les sons autour de l’ordinateur moyennant des &lt;a href="https://www.howtogeek.com/217348/how-to-record-the-sound-coming-from-your-pc-even-without-stereo-mix/"&gt;haut-parleurs ou d’autres méthodes&lt;/a&gt;. Or Windows n’offre actuellement en standard aucune protection spéciale contre les accès non autorisés aux données audio de l’utilisateur. C’est pourquoi les experts de Kaspersky Lab ont développé une nouvelle méthode, qu’ils ont fait breveter.
La technologie de Kaspersky Lab filtre les commandes internes envoyées au service Windows Audio, ou reçues par ce dernier, et signale la création de chaque nouveau flux audio par toute application quelle qu’elle soit. Ensuite, elle fait appel à la fonction Application Control de Kaspersky Lab, qui classe tous les programmes en diverses catégories (fiable, restreint, non fiable) suivant sa réputation, son contenu et son fabricant. Si un programme considéré « non fiable » ou bien « restreint » tente d’accéder au micro, sa requête est immédiatement bloquée.&lt;/p&gt;</description></item><item><title>Rapport Risk:Value de NTT Security : moins de la moitié des décideurs se sentent concernés par le RGPD tandis qu'un cinquième avoue être dans le flou.</title><link>https://docaufutur.fr/2017/07/10/rapport-riskvalue-de-ntt-security-de-moitie-decideurs-se-sentent-concernes-rgpd-quun-cinquieme-avoue-etre-flou/</link><pubDate>Mon, 10 Jul 2017 17:44:53 +0200</pubDate><guid>https://docaufutur.fr/2017/07/10/rapport-riskvalue-de-ntt-security-de-moitie-decideurs-se-sentent-concernes-rgpd-quun-cinquieme-avoue-etre-flou/</guid><description>&lt;p&gt;Une proportion inquiétante de sondés ignorent où se trouvent leurs données, ni même si leur information critique est en sécurité
Le rapport a révélé que nombre de décideurs dans le monde ne perçoivent pas les implications futures du Règlement Général sur la Protection des Données (RGPD) ou d&amp;rsquo;autres normes réglementaires comme PCI-DSS ou ISO 27001/2. En effet, un cadre sur cinq ignore ses obligations réglementaires en matière de cybersécurité selon l&amp;rsquo;étude Risk:Value 2017 menée par Vanson Bourne pour NTT Security, filiale du groupe NTT spécialisée dans les questions de cybersécurité. Cette enquête livre une information utile à double titre : elle nous éclaire sur l&amp;rsquo;attitude des entreprises face aux cyber-risques et souligne toute l&amp;rsquo;importance d&amp;rsquo;une bonne sécurité de l&amp;rsquo;information.
Pour mener cette étude, le cabinet Vanson Bourne a interrogé 1 350 décideurs hors fonction IT dans 11 pays. Premier point notable, seuls 40 % des sondés estiment que le RGPD concerne leur entreprise. Chiffre plus inquiétant encore : 19 % confient ne pas connaître leurs obligations réglementaires en matière de cybersécurité. Ainsi, au Royaume-Uni, seuls 39 % des cadres interrogés sont conscients de leurs obligations de conformité au regard du RGPD, alors que 20 % avouent être dans le flou. Sans surprise, les décideurs hors UE sont encore moins au fait des ramifications du RGPD. Bien qu&amp;rsquo;il s&amp;rsquo;applique à toute entreprise collectant des données de citoyens européens, un quart seulement des cadres américains se sentent concernés par le nouveau règlement. L’Australie (26 %) et Hong Kong (29 %) ne font guère mieux.
Le 25 mai 2018 marquera l&amp;rsquo;entrée en vigueur du RGPD. Les entreprises ont donc moins d’un an pour se mettre au diapason des nouvelles règles de sécurité et de confidentialité des données. En cas de non-respect, les régulateurs prévoient des sanctions sans précédent : 20 M€ ou 4 % du chiffre d&amp;rsquo;affaires annuel mondial, selon le montant le plus élevé.
Alors que les questions de gestion et de stockage des données sont au cœur du RGPD, le rapport Risk:Value révèle qu&amp;rsquo;un tiers des sondés ignorent où se trouvent leurs données. Autre chiffre inquiétant, seuls 47 % affirment que toutes leurs données critiques sont à l&amp;rsquo;abri. Parmi ceux qui connaissent l&amp;rsquo;emplacement de leurs données, moins de la moitié (45 %) se disent « parfaitement conscients » de l&amp;rsquo;impact du RGPD sur leurs politiques de stockage. Fait intéressant : ce sont les secteurs de la banque/finance et de l&amp;rsquo;informatique/high-tech qui obtiennent les meilleurs scores sur ces questions.
Pour Garry Sidaway, VP Security Strategy &amp;amp; Alliances chez NTT Security, la situation est claire.&lt;/p&gt;</description></item><item><title>Numériser et assurer la cyber­sécurité du secteur associatif : AUD­H8868® LE coffre­fort électronique autonome des associations.</title><link>https://docaufutur.fr/2017/07/07/numeriser-assurer-cybersecurite-secteur-associatif-audh8868-coffrefort-electronique-autonome-associations/</link><pubDate>Fri, 07 Jul 2017 08:38:13 +0200</pubDate><guid>https://docaufutur.fr/2017/07/07/numeriser-assurer-cybersecurite-secteur-associatif-audh8868-coffrefort-electronique-autonome-associations/</guid><description>&lt;p&gt;À l’heure où les attaques virales se multiplent, comment aider les associations à passer au digital tout en sécurisant durablement leurs données ? La jeune start­up Himalaya se lance sur le marché avec une plateforme de référencement et de services dédiés au monde associatif.
Gérer la structure, développer le réseau d’adhérents, assurer la comptabilité ou se faire connaître: autant de démarches administratives lourdes et chronophages auxquelles doivent faire face les responsables des associations.&lt;/p&gt;</description></item><item><title>Cybersécurité : 3 sujets prioritaires que les entreprises devront traiter d’ici 2020 - Par Christophe Faucault, IT Link</title><link>https://docaufutur.fr/2017/07/06/cybersecurite-3-sujets-prioritaires-entreprises-devront-traiter-dici-2020-christophe-faucault-it-link/</link><pubDate>Thu, 06 Jul 2017 14:12:23 +0200</pubDate><guid>https://docaufutur.fr/2017/07/06/cybersecurite-3-sujets-prioritaires-entreprises-devront-traiter-dici-2020-christophe-faucault-it-link/</guid><description>&lt;p&gt;&lt;em&gt;RGPD, ransomwares, externalisation des données : entre la législation en pleine évolution, l’explosion des attaques informatiques et l’optimisation des coûts, les entreprises font face à de nombreux challenges où la prise en compte des sujets de cybersécurité devient plus que jamais cruciale.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id="rgpd--en-marche-vers-mai-2018"&gt;&lt;strong&gt;RGPD : en marche vers mai 2018&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;La directive européenne sur la protection des données à caractère personnel est devenue le RGPD, un règlement européen qui devra être appliqué de manière systématique par toutes les entreprises et institutions, quelles que soient leur taille ou leur nationalité.
Aucune entreprise n’est épargnée puisque toutes manipulent des données sur leurs salariés ou leurs clients, et toutes devront notamment faire face à la nécessité d’anonymiser ou pseudonymiser ces données privées. En effet, puisqu’il est difficile, voire impossible, de garantir qu’aucune donnée ne pourra jamais fuiter, des mesures doivent permettre de protéger les individus en masquant leur identification.
Pour réorganiser les processus de traitement de ces données sensibles, les entreprises passeront par une première phase d’audit de l’existant suivie d’une phase d’actions qui devra aboutir, avant mai 2018, à la mise en conformité de l’ensemble des traitements afin d’éviter aux entreprises de très lourdes sanctions, jusqu’à 4 % du chiffre d’affaires annuel ou 20 millions d’euros, la somme la plus élevée étant retenue.
En France, la CNIL propose sur son site un guide en 6 étapes pour aider les entreprises à séquencer et organiser ce projet de mise en conformité, il conviendra pour certaines d’entre elles de se faire accompagner pour mener à bien l’ensemble des tâches à réaliser.&lt;/p&gt;</description></item><item><title>Un Nouveau Rapport de WatchGuard Montre que les Cyber Menaces Basculent vers Linux et les Serveurs Web</title><link>https://docaufutur.fr/2017/07/06/nouveau-rapport-de-watchguard-montre-cyber-menaces-basculent-vers-linux-serveurs-web/</link><pubDate>Thu, 06 Jul 2017 13:59:33 +0200</pubDate><guid>https://docaufutur.fr/2017/07/06/nouveau-rapport-de-watchguard-montre-cyber-menaces-basculent-vers-linux-serveurs-web/</guid><description>&lt;p&gt;WatchGuard® Technologies, un leader dans le domaine des solutions avancées de sécurité réseau, annonce les résultats de son Rapport Trimestriel sur les Menaces Internet, qui dresse le bilan des menaces de sécurité les plus récentes affectant les ordinateurs et les réseaux des petites et moyennes entreprises (PME) et des entreprises distribuées. Parmi ses principales conclusions, le rapport révèle que malgré une baisse en global du nombre de malwares détectés, les malwares sur Linux ont représenté plus de 36% des principales menaces identifiées au cours du premier trimestre 2017. Cette tendance démontre le besoin urgent de mesures de sécurité renforcées pour protéger les serveurs sous Linux et les objets connectés fonctionnant sous Linux.
“Ces nouvelles données Firebox Feed nous permettent de prendre le pouls des plus récents malwares et des dernières attaques réseau afin d’identifier des schémas qui influencent un environnement de menaces en constante évolution,” a déclaré Corey Nachreiner, chief technology officer chez WatchGuard Technologies. “Les résultats du rapport du premier trimestre continuent de souligner l’importance et l’efficacité de mesures de sécurité de base, de multiples couches de défenses et d’une prévention avancée contre les malwares. Nous encourageons nos lecteurs à examiner les principales conclusions du rapport, et à les prendre en compte dans les stratégies de sécurité de leurs organisations.”
Le Rapport sur les Menaces Internet de WatchGuard est conçu pour offrir des informations, des études et des recommandations en matière de sécurité pour aider ses lecteurs à mieux se protéger, eux et leurs organisations contre les nouveaux vecteurs de menaces. Les principales conclusions du rapport du premier trimestre 2017 comprennent:&lt;/p&gt;</description></item><item><title>Selon une nouvelle enquête de Barracuda Networks, les entreprises européennes plébiscitent le cloud public, malgré des craintes persistantes sur la sécurité</title><link>https://docaufutur.fr/2017/07/06/selon-nouvelle-enquete-de-barracuda-networks-entreprises-europeennes-plebiscitent-cloud-public-malgre-craintes-persistantes-securite/</link><pubDate>Thu, 06 Jul 2017 13:11:43 +0200</pubDate><guid>https://docaufutur.fr/2017/07/06/selon-nouvelle-enquete-de-barracuda-networks-entreprises-europeennes-plebiscitent-cloud-public-malgre-craintes-persistantes-securite/</guid><description>&lt;p&gt;La confusion règne sur la répartition des responsabilités en matière de sécurité, alors que des efforts généralisés d’investissement mettent en évidence des craintes persistantes.
Les entreprises de la zone EMEA accroissent leurs investissements dans le cloud public, malgré des craintes persistantes en matière de sécurité et un manque de compréhension manifeste sur la répartition des responsabilités concernant la protection de leurs données : telles sont les conclusions d’une enquête auprès des décisionnaires informatiques menée par Barracuda Networks, Inc., leader des solutions de sécurité et de protection des données dans le cloud.
Les principales conclusions de l’enquête sont les suivantes :&lt;/p&gt;</description></item><item><title>À l’assaut des réseau électriques, les hackers affûtent leurs armes - Par Laurent Hausermann, Sentryo</title><link>https://docaufutur.fr/2017/07/06/a-lassaut-reseau-electriques-hackers-affutent-leurs-armes/</link><pubDate>Thu, 06 Jul 2017 13:08:39 +0200</pubDate><guid>https://docaufutur.fr/2017/07/06/a-lassaut-reseau-electriques-hackers-affutent-leurs-armes/</guid><description>&lt;p&gt;L&amp;rsquo;analyse du malware ayant frappé le réseau électrique ukrainien en décembre 2016 révèle un niveau de sophistication jusque-là inconnu. Elle montre que les assaillants affûtent leurs armes et que l&amp;rsquo;Ukraine n&amp;rsquo;était probablement qu&amp;rsquo;une répétition. Les entreprises doivent passer outre les trompe-l&amp;rsquo;oeil comme WannaCry et investir dans des solutions pérennes de cybersécurité pour les infrastructures industrielles critiques.
On savait déjà que le système électrique ukrainien avait été piraté à plusieurs reprises en décembre 2015 et décembre 2016. Plusieurs centaines de milliers d&amp;rsquo;ukrainiens s’étaient d’ailleurs réveillés dans le noir à la veille de Noël. Mais on ignorait encore le détail des moyens employés lors de ces attaques. Des chercheurs en sécurité viennent de publier de nouveaux éléments techniques qui ont été vraisemblablement utilisés en Ukraine.
Répondant au nom de Industroyer/Crashoverride, cette série de malware révèle des capacités inédites. Comme de nombreux autres, elle est pilotée à distance par son propriétaire, lui permettant de réaliser l&amp;rsquo;ensemble des opérations qu&amp;rsquo;il souhaite sur les différents postes infectés. Mais elle contient aussi des capacités spécifiques aux réseaux industriels, permettant des opérations de sabotage très avancées.
WannaCry, la cyberattaque visant les machines Windows non mises à jour (notamment XP), était une opération d’escroquerie à grande échelle. Mais les procédés employés alors tiraient parti de failles bien connues et dont les correctifs étaient déjà disponibles. Industroyer/CrashOverride rentre dans une autre catégorie d’armes numériques sophistiquées et visant les faiblesses intrinsèques des systèmes industriels.&lt;/p&gt;</description></item><item><title>NES lance NES Threat Intel Service (NTIS)</title><link>https://docaufutur.fr/2017/07/06/nes-lance-nes-threat-intel-service-ntis/</link><pubDate>Thu, 06 Jul 2017 11:23:13 +0200</pubDate><guid>https://docaufutur.fr/2017/07/06/nes-lance-nes-threat-intel-service-ntis/</guid><description>&lt;p&gt;Le groupe NES enrichit son offre de services managés – SOC managé « NSS » et Sécugérance – en intégrant NTIS, afin de renforcer la prévention contre les menaces.
Ce service de « Threat Intel » surveille la présence et la diffusion d’informations sensibles et confidentielles sur les différents canaux Internet, incluant tous les réseaux sociaux. NTIS scanne tout le Web (Clear, Deep, et Dark), identifie et répertorie les informations à risque en temps réel telles que des attaques en cours ou en préparation, des données privées exfiltrées et/ou en vente sur le Dark web. Grâce à une approche métier, ce service permet également de protéger l’image de marque de l’entreprise en évitant la compromission du SI et en réduisant l’exposition aux menaces de type phishing, fuite de données, fraude, réputation, VIP…
Quels que soient la taille et le secteur d’activité de l’entreprise, NTIS s’adapte aux spécificités. Il s’intègre au SOC managé de NES ou peut être utilisé indépendamment pour renforcer les services existants (CERT, SOC …).
Quelques exemples de scénarios : usurpation d’identité sur Facebook, création d’un faux nom de domaine, usurpation d’application (classique ou mobile) …&lt;/p&gt;</description></item><item><title>CopyCat : 14 millions de terminaux Android infectés $1,5 millions de revenus en 2 mois</title><link>https://docaufutur.fr/2017/07/06/copycat-14-millions-de-terminaux-android-infectes-15-millions-de-revenus-2-mois/</link><pubDate>Thu, 06 Jul 2017 07:48:25 +0200</pubDate><guid>https://docaufutur.fr/2017/07/06/copycat-14-millions-de-terminaux-android-infectes-15-millions-de-revenus-2-mois/</guid><description>&lt;p&gt;La Research Team de Check Point vient d&amp;rsquo;identifier un tout nouveau malware - CopyCat - qui a infecté 14 millions de terminaux Android, dont 8 millions ont subi un &amp;ldquo;rootage&amp;rdquo;, ce qui permet à l&amp;rsquo;attaquant d&amp;rsquo;obtenir des accès système qu&amp;rsquo;un utilisateur lambda ne possède pas (contrairement à un administrateur par exemple).
Cette cyberattaque a permis aux cybercriminels de récolter 1,5 millions de dollars, en deux mois, grâce à de la publicité malveillante.
CopyCat utilise une toute nouvelle méthode pour générer et voler des revenus issus de la publicité.
Pour plus d&amp;rsquo;informations, consultez le &lt;a href="http://blog.checkpoint.com/2017/07/06/how-the-copycat-malware-infected-android-devices-around-the-world/"&gt;blog post&lt;/a&gt;
et &lt;a href="https://www.checkpoint.com/resources/copycat-malware/"&gt;le rapport complet&lt;/a&gt;
&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/12705-scaled.jpg"&gt;&lt;img src="12705-scaled.jpg" alt=""&gt;&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Ransomware #NotPetya : L&amp;#039;analyse détaillée des chercheurs Dr. Web</title><link>https://docaufutur.fr/2017/06/29/ransomware-notpetya-lanalyse-detaillee-chercheurs-dr-web/</link><pubDate>Thu, 29 Jun 2017 08:41:05 +0200</pubDate><guid>https://docaufutur.fr/2017/06/29/ransomware-notpetya-lanalyse-detaillee-chercheurs-dr-web/</guid><description>&lt;p&gt;Après WannaCry, le ransomware NotPetya a piégé de nouvelles entreprises. Les experts de Doctor Web ont poursuivi leurs recherches sur ce ransomware (Trojan.Encoder.12544 dans la nomenclature Dr.Web), connu dans les médias comme Petya, Petya A, ExPetya, NotPetya et WannaCry-2, et propose son décryptage détaillé des techniques de l’attaque :
A l’heure actuelle, il est identifié que le ransomware infecte les ordinateurs en utilisant les vulnérabilités déjà exploitées par les pirates lors de l’infection des ordinateurs à grande échelle par le ransomware WannaCry.
La propagation massive du ransomware Trojan.Encoder.12544 a commencé dans la première moitié de la journée du 27.06.2017. Lors de son démarrage sur un ordinateur attaqué, le ransomware utilise plusieurs moyens pour trouver des PC accessibles dans le réseau local, puis selon une liste d’adresses IP reçue, commence à scanner les ports 445 et 139. Après avoir détecté dans le réseau les machines sur lesquelles ces ports sont ouverts, Trojan.Encoder.12544 tente de les infecter à l’aide de la &lt;a href="https://technet.microsoft.com/en-us/library/security/ms17-010.aspx"&gt;vulnérabilité largement connue du protocole SMB&lt;/a&gt; (MS17-10).
Dans son corps, le ransomware contient 4 ressources compressées, dont 2 sont des versions 32-bits et 64-bits de l&amp;rsquo;utilitaire Mimikatz destiné à intercepter les mots de passe des sessions ouvertes sous Windows. Selon le type de l&amp;rsquo;OS, il décompresse une copie appropriée de l&amp;rsquo;utilitaire, la sauvegarde dans un dossier temporaire puis la lance. À l’aide de cet utilitaire, ainsi qu&amp;rsquo;en utilisant deux autres variantes, Trojan.Encoder.12544 obtient une liste des utilisateurs locaux et des utilisateurs de domaines autorisés sur l’ordinateur infecté. Puis il recherche des dossiers partagés disponibles, tente de les ouvrir en utilisant les données d&amp;rsquo;authentification obtenues et d&amp;rsquo;y enregistrer sa propre copie. Pour infecter les ordinateurs auxquels il a obtenu l&amp;rsquo;accès, le ransomware utilise un utilitaire de gestion de l&amp;rsquo;ordinateur distant PsExec (qui est également stocké dans les ressources du ransomware) ou l&amp;rsquo;utilitaire de console standard destiné à lancer les objets Wmic.exe.
Le ransomware contrôle son redémarrage avec le fichier qu&amp;rsquo;il enregistre dans le dossier C:\Windows. Ce fichier porte le nom qui correspond au nom du ransomware sans l’extension. Puisque l&amp;rsquo;échantillon du ver propagé par les pirates porte actuellement le nom perfc.dat, le fichier qui empêche son redémarrage va avoir le nom C:\Windows\perfc. &lt;strong&gt;Mais une fois que les attaquants ont modifié le nom d’origine du ransomware, même la création dans le dossier C:\Windows\ d&amp;rsquo;un fichier nommé perfc sans extension (comme le suggèrent certains éditeurs d’antivirus) ne pourra plus sauver l&amp;rsquo;ordinateur de la contamination. A part cela, le Trojan vérifie la présence du fichier perfc, uniquement s&amp;rsquo;il a assez de privilèges dans l&amp;rsquo;OS.&lt;/strong&gt;
Après son lancement, le ransomware configure ses privilèges et charge en mémoire sa propre copie à laquelle il transmet la gestion. Ensuite, le ransomware écrase son fichier initial sur le disque avec des données inutiles et le supprime. En premier lieu, Trojan.Encoder.12544 atteint le VBR (Volume Boot Record qui est l&amp;rsquo;enregistrement d’amorçage de partition) du lecteur C:, et remplit le premier secteur du disque de données inutiles. Puis le ransomware copie le VBR Windows dans un autre secteur du disque, mais avant de le copier, il le chiffre en utilisant l&amp;rsquo;algorithme XOR et le remplace par son enregistrement d&amp;rsquo;amorçage. Puis il crée une tâche de redémarrage et commence à chiffrer tous les fichiers trouvés sur les disques locaux physiques ayant les extensions : 3ds, .7z, .accdb, .ai, .asp, .aspx, .avhd, .back, .bak, .c, .cfg, .conf, .cpp, .cs, .ctl, .dbf, .disk, .djvu, .doc, .docx, .dwg, .eml, .fdb, .gz, .h, .hdd, .kdbx, .mail, .mdb, .msg, .nrg, .ora, .ost, .ova, .ovf, .pdf, .php, .pmf, .ppt, .pptx, .pst, .pvi, .py, .pyc, .rar, .rtf, .sln, .sql, .tar, .vbox, .vbs, .vcb, .vdi, .vfd, .vmc, .vmdk, .vmsd, .vmx, .vsdx, .vsv, .work, .xls, .xlsx, .xvd, .zip.
Le ransomware chiffre les fichiers uniquement sur les lecteurs fixes de l’ordinateur, les données sur chaque disque sont cryptées dans un thread séparé. Le chiffrement est effectué en utilisant des algorithmes AES-128-CBC, une clé est créée pour chaque disque (c&amp;rsquo;est une particularité caractéristique du ransomware non remarquée par les autres chercheurs). Cette clé est chiffrée à l’aide de l&amp;rsquo;algorithme RSA-2048 (les autres chercheurs ont rapporté qu&amp;rsquo;une clé de 800 bits est utilisée) et stockée dans le dossier racine du disque crypté, dans un fichier nommé README.TXT. Les fichiers chiffrés ne reçoivent pas d&amp;rsquo;extension supplémentaire.
Après avoir exécuté la tâche précédemment créée, l&amp;rsquo;ordinateur démarre et la gestion est passée à l&amp;rsquo;enregistrement d&amp;rsquo;amorçage du ransomware. Il affiche à l’écran de la machine contaminée un texte qui ressemble au message de l&amp;rsquo;utilitaire standard CHDISK.
&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/image002-5.png"&gt;&lt;img src="https://www.docaufutur.fr/wp-content/uploads/2021/05/image002-5.png" alt=""&gt;&lt;/a&gt;
Dans le même temps, il chiffre le MFT (Master File Table). Dès que le chiffrement est terminé, il affiche la demande de rançon.
&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/image003.jpg"&gt;&lt;img src="https://www.docaufutur.fr/wp-content/uploads/2021/05/image003.jpg" alt=""&gt;&lt;/a&gt;
Si, au démarrage de l’ordinateur, l&amp;rsquo;écran affiche un message sur le lancement de l&amp;rsquo;utilitaire CHDISK, le PC doit être immédiatement éteint. Dans ce cas, l’enregistrement d’amorçage sera endommagé, mais il sera encore possible de le restaurer avec l&amp;rsquo;utilitaire de restauration Windows ou depuis la Console de restauration, pour cela il faudra démarrer depuis un disque d’installation. La restauration de l&amp;rsquo;enregistrement d&amp;rsquo;amorçage est possible sous Windows en version 7 ou supérieures, s’il existe sur le disque une partition cachée utilisée par l&amp;rsquo;OS et ayant une copie de sauvegarde des données critiques pour le fonctionnement de Windows. Sous Windows XP, cette méthode ne va pas fonctionner.
Selon les rapports de différentes sources, la seule BAL utilisée par les pirates qui propagent le Trojan.Encoder.12544 est actuellement bloquée, et ils ne sont donc pas en mesure de contacter leurs victimes afin de leur proposer, par exemple, de déchiffrer les fichiers.
Pour prévenir l’infection par le Trojan.Encoder. 12544, Doctor Web recommande de créer des sauvegardes de toutes les données critiques sur des supports indépendants. Le message est largement relayé depuis 2 jours mais il est également important d’installer toutes les mises à jour de sécurité pour son système d’exploitation. Les spécialistes de Doctor Web continuent à examiner le ransomware Trojan.Encoder.12544.&lt;/p&gt;</description></item><item><title>La marque de produits de stockage Overland-Tandberg™ lance un signal fort face aux menaces sur la sécurité des données</title><link>https://docaufutur.fr/2017/06/29/marque-de-produits-de-stockage-overland-tandberg-lance-signal-fort-face-aux-menaces-securite-donnees/</link><pubDate>Thu, 29 Jun 2017 08:37:07 +0200</pubDate><guid>https://docaufutur.fr/2017/06/29/marque-de-produits-de-stockage-overland-tandberg-lance-signal-fort-face-aux-menaces-securite-donnees/</guid><description>&lt;p&gt;&lt;em&gt;La nouvelle enseigne spécialisée dans le stockage incarne une longue tradition de confiance, de qualité de service et de protection des données face aux menaces de logiciels malveillants tels que les rançongiciels et autres cryptovirus&lt;/em&gt;
Tandberg Data et Overland Storage, deux filiales du groupe Sphere 3D Corp. Spécialisées de longue date dans les solutions de stockage leaders du marché, annoncent le lancement de leur nouvelle enseigne et du logo Overland-Tandberg™. La nouvelle marque Overland-Tandberg est le fruit de plus de trente années d’expérience, de réputation, de service inégalé et de leadership en matière de protection des données. Son portefeuille très complet s’articule autour de solutions de stockage, de sauvegarde, de restauration, de reprise après sinistre, d’archivage et de protection des données.
L’un des défis les plus pressants aujourd’hui rencontrés par les entreprises en matière de sécurité des données tient à leur capacité à se protéger au mieux contre les menaces de logiciels malveillants de type rançongiciel (ransomware), virus cryptographique ou cheval de Troie. On en veut pour preuve les conséquences dramatiques de la récente attaque « Wannacry » à l’échelle planétaire, qui a engendré des perturbations généralisées et critiques pour les entreprises. Ces menaces faisant désormais partie des risques quotidiens pour les entreprises, la priorité absolue de ces dernières est de garantir la protection de leurs données sensibles, ainsi que la plus grande rapidité de reprise et de poursuite de leur activité en cas d’attaque inévitable. Les solutions Overland-Tandberg s’appuient à la fois sur des composantes « en ligne » et « hors ligne » pour assurer une solution complète de sauvegarde et de restauration multi-niveaux. La composante « hors ligne » est indispensable dans la mesure où elle est déconnectée des processus en ligne et inaccessible aux pirates par le biais d’un quelconque réseau. L’offre « en ligne » intégrée permet quant à elle la reprise rapide et la continuité de l’activité afin de maintenir les perturbations à un niveau minimal.&lt;/p&gt;</description></item><item><title>Sollicité par Arbor Networks pour fournir une analyse concrète des stratégies, de la planification et de l’exécution des campagnes de cyberattaques, 451 Research a relevé le défi</title><link>https://docaufutur.fr/2017/06/29/sollicite-arbor-networks-fournir-analyse-concrete-strategies-de-planification-de-lexecution-campagnes-de-cyberattaques-451-research-a-releve/</link><pubDate>Thu, 29 Jun 2017 08:27:40 +0200</pubDate><guid>https://docaufutur.fr/2017/06/29/sollicite-arbor-networks-fournir-analyse-concrete-strategies-de-planification-de-lexecution-campagnes-de-cyberattaques-451-research-a-releve/</guid><description>&lt;p&gt;&lt;em&gt;&lt;a href="http://arbor.link/tkn7t"&gt;Des campagnes innovantes de cybercriminalité&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.arbornetworks.com/"&gt;Arbor Networks Inc.&lt;/a&gt;, la division sécurité de NETSCOUT, annonce la publication d’une nouvelle étude, produite par 451 Research, un éminent cabinet d’études et de conseil dans le domaine informatique. Cette étude a pour objectif d’aider les professionnels de la sécurité à cerner la personnalité et les capacités de leurs adversaires, ainsi que la façon de bloquer, d’interrompre ou d’entraver plus facilement les campagnes d’attaques en comprenant mieux les tactiques, techniques et procédures (TTP) de leurs auteurs.
451 Research a interviewé plusieurs « white hats » (des hackers éthiques) ayant l’expérience d’avoir affaire à des « black hats » (des cybercriminels) à travers leurs diverses missions : réponse à des incidents, recherches sur des malwares, tests de pénétration et autres tâches dévolues aux vétérans de la cybersécurité. A eux tous, ces spécialistes totalisent plus de 100 ans d’expérience en sécurité, ont enquêté sur des centaines d’incidents et donné des présentations sur le sujet.&lt;/p&gt;</description></item><item><title>Olfeo et Lastline s’associent pour optimiser la détection des malwares</title><link>https://docaufutur.fr/2017/06/29/olfeo-lastline-sassocient-optimiser-detection-malwares/</link><pubDate>Thu, 29 Jun 2017 08:24:39 +0200</pubDate><guid>https://docaufutur.fr/2017/06/29/olfeo-lastline-sassocient-optimiser-detection-malwares/</guid><description>&lt;p&gt;Grâce à ce partenariat, et une interopérabilité démontrée, Olfeo renforce son expertise de sécurité web avec une solution de sandbox avancée permettant de détecter les malwares avant qu’ils atteignent les utilisateurs.
Olfeo, expert de la sécurité web et du filtrage de contenus, annonce un partenariat technologique avec la société Lastline Inc., la solution leader en protection avancée contre les menaces du web - une sandbox premium. L’ajout de la technologie de détection avancée de malware Lastline vient renforcer la solution Olfeo en apportant une couche de sécurité web supplémentaire, qui permet de mieux protéger les organisations des malwares.&lt;/p&gt;</description></item><item><title>Acronis poursuit sa croissance en France et assoie son positionnement</title><link>https://docaufutur.fr/2017/06/29/acronis-poursuit-croissance-france-assoie-positionnement/</link><pubDate>Thu, 29 Jun 2017 08:18:11 +0200</pubDate><guid>https://docaufutur.fr/2017/06/29/acronis-poursuit-croissance-france-assoie-positionnement/</guid><description>&lt;p&gt;&lt;em&gt;L&amp;rsquo;éditeur renforce sa position d&amp;rsquo;acteur majeur dans son domaine en faisant de deux axes d&amp;rsquo;investissement une priorité :  compléter son offre et développer sa présence sur le marché de la sécurité informatique.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;13 ans après sa création, Acronis, un acteur mondial de la protection des données et du stockage en cloud hybride, est désormais présent dans plus 145 pays. Acronis poursuit constamment ses recherches afin d’étoffer son offre de solutions de protection des données et de stockage, avec notamment la sauvegarde des environnements Cloud. Les différentes fonctionnalités présentes au sein des solutions Acronis telles que la sauvegarde des environnements virtuel, physique, cloud et également la sauvegarde du poste de travail dans le cadre d&amp;rsquo;une administration centralisée, font de l’éditeur un acteur unique sur le marché.&lt;/p&gt;</description></item><item><title>LockSelf.com lance sa nouvelle solution contre les virus et les malwares</title><link>https://docaufutur.fr/2017/06/28/lockself-com-lance-nouvelle-solution-contre-virus-malwares/</link><pubDate>Wed, 28 Jun 2017 17:22:37 +0200</pubDate><guid>https://docaufutur.fr/2017/06/28/lockself-com-lance-nouvelle-solution-contre-virus-malwares/</guid><description>&lt;p&gt;&lt;a href="https://www.lockself.com/"&gt;LockSelf.com&lt;/a&gt;, acteur incontournable dans le domaine de la cybersécurité, annonce aujourd’hui le lancement de sa nouvelle solution &lt;a href="https://www.lockself.com/produits/protection-ransomware-piece-jointe-entreprise"&gt;LockSandBox&lt;/a&gt; – une application pour contrer toute tentative de ransomware.
Après Wannacry, Petwrap - un nouveau ransomware - frappe le monde. Selon Kaspersky, les principales attaques ont été vues en Ukraine, Russie, Pologne, Italie et Allemagne sans oublier les Etats-Unis.
Dans la continuité de ses précédentes solutions de sécurité en entreprise telles que LockPass et LockTransfer, LockSelf.com vient de développer LockSandBox. Cette nouvelle solution permet de parer ce type d&amp;rsquo;attaques et de sécuriser, pour chaque salarié, l&amp;rsquo;ouverture de n’importe quel document venant de l’extérieur de l’entreprise et ce dans un environnement sécurisé.&lt;/p&gt;</description></item><item><title>Barracuda annonce une solution d’Intelligence Artificielle pour la protection en temps réel contre les attaques de Spear Phishing et de Cyber Fraude</title><link>https://docaufutur.fr/2017/06/28/barracuda-annonce-solution-dintelligence-artificielle-protection-temps-reel-contre-attaques-de-spear-phishing-de-cyber-fraude/</link><pubDate>Wed, 28 Jun 2017 16:53:56 +0200</pubDate><guid>https://docaufutur.fr/2017/06/28/barracuda-annonce-solution-dintelligence-artificielle-protection-temps-reel-contre-attaques-de-spear-phishing-de-cyber-fraude/</guid><description>&lt;p&gt;Barracuda Sentinel protège les utilisateurs, les entreprises et les marques contre les attaques de ‘spear phishing’, sans aucun impact sur la performance du réseau.
Barracuda Networks, Inc., un grand fournisseur de solutions de sécurité et de protection de données en mode cloud, annonce Barracuda Sentinel, une solution complète reposant sur l’intelligence artificielle pour la protection contre les attaques de ‘&lt;a href="http://web-engage.augure.com/pub/tracking/535396/04604686993145281498657256565-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuYmFycmFjdWRhc2VudGluZWwuY29tJTJG"&gt;spear phishing&lt;/a&gt;’ (hameçonnage) et de cyber fraude. Barracuda Sentinel est fourni sous la forme d’un service cloud et utilise l’intelligence artificielle pour protéger les utilisateurs, les entreprises et les marques contre les attaques de spear phishing, les tentatives d’usurpation d’identité, la corruption de serveurs mail à des fins de détournement de fonds et la cyber fraude.
Les attaques de ‘spear phishing’ s’imposent rapidement comme la menace de cyber sécurité la plus dévastatrice. Des dizaines de milliers d’entreprises et d’individus en sont victimes, envoyant des virements et des informations sensibles à des attaquants se faisant passer pour leur patron ou un collègue de confiance. D’après &lt;a href="http://web-engage.augure.com/pub/tracking/535396/04604686993145281498657256565-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZibG9nLmJhcnJhY3VkYS5jb20lMkYyMDE3JTJGMDYlMkYyNyUyRmJlc3Qt%0AcHJhY3RpY2VzLWZvci1kZWFsaW5nLXdpdGgtcGhpc2hpbmctYW5kLXJhbnNvbXdhcmUlMkY%3D"&gt;Osterman Research&lt;/a&gt;, bien que les usurpations d’identité et la corruption de serveurs mail soient moins courantes que les attaques de spear phishing ou par ransomware, 27 pour cent des organisations ont rencontré ce type d’attaque au cours des 12 derniers mois. Le &lt;a href="http://web-engage.augure.com/pub/tracking/535396/04604686993145281498657256565-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuaWMzLmdvdiUyRm1lZGlhJTJGMjAxNyUyRjE3MDUwNC5hc3B4"&gt;FBI&lt;/a&gt; a indiqué que les organisations ont déjà perdu 5 milliards de $ en raison de la corruption de serveurs mail. Au-delà de l’impact financier, ces attaques ont causé des dommages irréparables à des réputations et à des marques. En raison du fait qu’elles sont extrêmement personnalisées, et ne contiennent généralement ni attachements ni liens malicieux, les solutions de sécurité existantes ne peuvent les détecter.
Barracuda Sentinel combine trois couches puissantes de technologie d’intelligence artificielle, de visibilité sur l’utilisation des noms de domaine et de formation anti-fraude au sein d’une solution complète qui protège contre ces attaques personnalisées. Barracuda Sentinel se connecte directement à des plates-formes de communications, telles que Microsoft Office 365, ce qui lui permet d’avoir un accès immédiat aux données actuelles et passées nécessaires pour comprendre les schémas de communications existantes des organisations et prévenir les tentatives d’usurpation d’identité.&lt;/p&gt;</description></item><item><title>Petwrap, nous n&amp;#039;aurions jamais dû en entendre parler...</title><link>https://docaufutur.fr/2017/06/28/petwrap-naurions-jamais-entendre-parler/</link><pubDate>Wed, 28 Jun 2017 16:38:23 +0200</pubDate><guid>https://docaufutur.fr/2017/06/28/petwrap-naurions-jamais-entendre-parler/</guid><description>&lt;p&gt;Petwrap, comment passer à côté de cette nouvelle cyberattaque massive ? Elle fait les gros titres depuis hier après-midi. Ce rançongiciel a frappé beaucoup de entreprises à travers le monde, et notamment en France la SNCF, Saint Gobain, ou encore Auchan.
Après l&amp;rsquo;état de choc, l&amp;rsquo;heure est au questionnement&amp;hellip; Petrwrap n&amp;rsquo;aurait jamais dû avoir cette ampleur&amp;hellip; Jérôme Saiz, expert du Cercle des Assises de la Sécurité relève des points importants :&lt;/p&gt;</description></item><item><title>La campagne ransomware #GoldenEye / #Petya pourrait avoir pour unique objectif la destruction des données, et non des gains financiers</title><link>https://docaufutur.fr/2017/06/28/22640/</link><pubDate>Wed, 28 Jun 2017 16:34:20 +0200</pubDate><guid>https://docaufutur.fr/2017/06/28/22640/</guid><description>&lt;p&gt;Bitdefender conclut que la campagne ransomware #GoldenEye / #Petya pourrait avoir pour unique objectif la destruction des données, et non des gains financiers comme c’est le cas de façon générale dans les attaques ransomwares.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;« L&amp;rsquo;attaque a commencé en Ukraine, en utilisant un fournisseur de services de messagerie électronique classique et faillible comme canal de communication. C’est un choix bien médiocre pour une entreprise qui cherche à maximiser les gains financiers. Mais cela a ravagé les entreprises à travers le monde », explique Bogdan Botezatu, Spécialiste Sécurité chez Bitdefender.&lt;/p&gt;</description></item><item><title>Petya Ransomware : Le point de vue de FireEye</title><link>https://docaufutur.fr/2017/06/28/petya-ransomware-point-de-vue-de-fireeye/</link><pubDate>Wed, 28 Jun 2017 09:18:54 +0200</pubDate><guid>https://docaufutur.fr/2017/06/28/petya-ransomware-point-de-vue-de-fireeye/</guid><description>&lt;p&gt;Le 27 juin 2017, plusieurs organisations - notamment en Europe - ont signalé des perturbations importantes qu&amp;rsquo;elles attribuent à Petya ransomware. Sur la base des informations initiales, cette variante de la Petya ransomware peut se propager via l&amp;rsquo;exploit EternalBlue utilisé dans l&amp;rsquo;attaque WannaCry du mois dernier.
Les sources fiables et les rapports open source ont suggéré que le vecteur d&amp;rsquo;infection initial pour cette campagne était une mise à jour qui avait été corrompu pour la suite de logiciels MeDoc, un progiciel utilisé par de nombreuses organisations ukrainiennes. Le calendrier d&amp;rsquo;une mise à jour du logiciel MeDoc, qui a eu lieu le 27 juin, est conforme aux rapports initiaux de l&amp;rsquo;attaque de ransomware, et le timing est en corrélation avec le mouvement PSExec que nous avons observé dans les réseaux de victimes à partir d&amp;rsquo;environ 12h12 UTC. En outre, le site MeDoc affiche actuellement un message d&amp;rsquo;avertissement en russe indiquant: &amp;ldquo;Sur nos serveurs se produit une attaque de virus. Nous nous excusons pour les inconvénients temporaires!&amp;rdquo;
Notre analyse initiale des artefacts et du trafic réseau sur les réseaux de victimes indique qu&amp;rsquo;une version modifiée de l&amp;rsquo;exploit SMB EternalBlue a été utilisée, au moins en partie, pour se propager latéralement avec les commandes WMI, MimiKatz et PSExec pour propager d&amp;rsquo;autres systèmes. L&amp;rsquo;analyse des artefacts associés à cette campagne est toujours en cours.
FireEye a confirmé les deux exemples suivants liés à cette attaque:&lt;/p&gt;</description></item><item><title>La campagne massive GoldenEye Ransomware touche les utilisateurs du monde entier</title><link>https://docaufutur.fr/2017/06/27/campagne-massive-goldeneye-ransomware-touche-utilisateurs-monde-entier/</link><pubDate>Tue, 27 Jun 2017 19:09:29 +0200</pubDate><guid>https://docaufutur.fr/2017/06/27/campagne-massive-goldeneye-ransomware-touche-utilisateurs-monde-entier/</guid><description>&lt;p&gt;Plusieurs infrastructures critiques en Ukraine ont déjà été mises hors ligne.
Bitdefender a identifié une vague d’attaque ransomware qui se déroule actuellement dans le monde entier. Les premières informations montrent que l&amp;rsquo;échantillon de du malware responsable de l&amp;rsquo;infection est un clone quasi identique de la famille GoldenSye Ransomware.&lt;/p&gt;
&lt;h3 id="a-lheure-actuelle-il-ny-a-pas-dinformations-sur-le-vecteur-de-propagation-mais-nous-supposons-quil-soit-porté-par-un-ver"&gt;A l’heure actuelle, il n&amp;rsquo;y a pas d&amp;rsquo;informations sur le vecteur de propagation, mais nous supposons qu&amp;rsquo;il soit porté par un ver.&lt;/h3&gt;
&lt;p&gt;Contrairement à la plupart des ramsonwares, cette nouvelle variante GoldenEye comporte deux couches de chiffrement : une qui chiffre individuellement les fichiers présents sur l&amp;rsquo;ordinateur et une autre qui chiffre les structures NTFS.
Ce procédé empêche les victimes de démarrer leurs ordinateurs sur un système d’exploitation via un live USB ou live CD.
En outre, une fois que le processus de chiffrement est terminé, le ransomware a une fonction spéciale qui consiste à forcer l’arrêt de l&amp;rsquo;ordinateur, déclenchant un redémarrage et rendant l&amp;rsquo;ordinateur inutilisable jusqu&amp;rsquo;à ce que le rançon de 300 $ soit payée.
Bitdefender bloque les échantillons actuellement connus de cette nouvelle variante GoldenEye.
Si vous utilisez une solution de sécurité Bitdefender grand public ou entreprises, vos ordinateurs ne sont pas en danger.&lt;/p&gt;</description></item><item><title>HID Global améliore la sécurité des transactions en ligne et des accès numériques grâce à l&amp;#039;application mobile HID Approve</title><link>https://docaufutur.fr/2017/06/27/hid-global-ameliore-securite-transactions-ligne-acces-numeriques-grace-a-lapplication-mobile-hid-approve/</link><pubDate>Tue, 27 Jun 2017 18:27:35 +0200</pubDate><guid>https://docaufutur.fr/2017/06/27/hid-global-ameliore-securite-transactions-ligne-acces-numeriques-grace-a-lapplication-mobile-hid-approve/</guid><description>&lt;p&gt;HID Global®, leader mondial des solutions d&amp;rsquo;identité sécurisée, a présenté aujourd&amp;rsquo;hui une nouvelle application, HID Approve™, qui transforme un appareil mobile en un dispositif de validation portatif ou « authentificateur », qui vérifie les demandes d&amp;rsquo;accès et de transactions en ligne, comme les transactions bancaires numériques ou les accès VPN d&amp;rsquo;entreprise. HID Approve ajoute un nouveau degré de confiance pour sécuriser les transactions des consommateurs et des employés.
L&amp;rsquo;application mobile HID Approve combine la cryptographie à clé publique et la technologie « push » afin de créer une nouvelle expérience pour les clients des banques, des commerces de détail et des prestataires de soins de santé, ainsi qu&amp;rsquo;entre les employés et les entreprises ou organisations. Cela rend les clients plus confiants et leur permet de mieux contrôler qui accède à leurs informations confidentielles et privées.
En fournissant des capacités d&amp;rsquo;authentification multi-facteurs de dernière génération, la nouvelle solution logicielle de HID Global offre une protection supplémentaire beaucoup plus intuitive et conviviale que les méthodes d&amp;rsquo;authentification traditionnelles. Enfin, elle contribue à renforcer la cybersécurité pour les activités et les entreprises numériques tout en améliorant la satisfaction clients et employés.&lt;/p&gt;</description></item><item><title>Panda Security et Stormshield annoncent une alliance technologique européenne pour lutter contre les cyber attaques</title><link>https://docaufutur.fr/2017/06/27/panda-security-stormshield-annoncent-alliance-technologique-europeenne-lutter-contre-cyber-attaques/</link><pubDate>Tue, 27 Jun 2017 13:44:25 +0200</pubDate><guid>https://docaufutur.fr/2017/06/27/panda-security-stormshield-annoncent-alliance-technologique-europeenne-lutter-contre-cyber-attaques/</guid><description>&lt;p&gt;&lt;strong&gt;Deux leaders européens signent un partenariat stratégique pour proposer à leurs clients une offre globale leur permettant de se protéger efficacement contre les cyber attaques.&lt;/strong&gt; &lt;strong&gt;Dans le cadre de cet accord, les utilisateurs accéderont à une offre unifiée alliant le meilleur des solutions de Stormhield et de Panda Security pour sécuriser leurs infrastructures et postes de travail.&lt;/strong&gt; &lt;strong&gt;Une gouvernance cyber sécurité nécessaire en vue de se protéger contre les violations de données qui engendrent en moyenne une perte de 3,7 millions d’euros pour les entreprises.&lt;/strong&gt; &lt;strong&gt;Selon une récente étude(1), les violations de données ont bondi de 29 % depuis 2013 et engendrent en moyenne une perte de 3,7 millions d’euros pour les entreprises.&lt;/strong&gt;
Panda Security, éditeur espagnol leader sur le marché de la protection des postes de travail, et Stormshield, leader français dans le domaine de la protection des réseaux d’entreprise, annoncent une alliance stratégique européenne et combinent leurs expertises pour sécuriser efficacement les infrastructures et environnements des entreprises et les accompagner au mieux dans leur transformation digitale. Grâce à cet accord stratégique, les clients pourront s’appuyer sur une offre unique pour détecter et réagir efficacement face aux menaces connues ou inconnues, couvrant à la fois les réseaux, les postes de travail et les serveurs. Ils bénéficieront donc d’une visibilité globale et unifiée sur les menaces.&lt;/p&gt;</description></item><item><title>L’étude mondiale d’EfficientIP révèle que les attaques DNS coûtent chaque année plus de 2 millions d’euros aux entreprises*</title><link>https://docaufutur.fr/2017/06/27/letude-mondiale-defficientip-revele-attaques-dns-coutent-annee-plus-de-2-millions-deuros-aux-entreprises/</link><pubDate>Tue, 27 Jun 2017 13:29:32 +0200</pubDate><guid>https://docaufutur.fr/2017/06/27/letude-mondiale-defficientip-revele-attaques-dns-coutent-annee-plus-de-2-millions-deuros-aux-entreprises/</guid><description>&lt;p&gt;&lt;a href="http://www.efficientip.com/"&gt;EfficientIP&lt;/a&gt;, fournisseur français de solutions DDI (DNS, DHCP, IPAM) révèle les résultats d’une étude mondiale[1] menée auprès de 1 000 entreprises présentes en Amérique du Nord, en Asie, en Océanie et en Europe dans différents secteurs d’activités.
L’étude s’intéresse aux causes techniques et comportementales à l’origine de l’augmentation du nombre de menaces de DNS et révèle leurs potentiels effets au sein des entreprises à travers le monde. Les problèmes majeurs mis en évidence par l&amp;rsquo;étude incluent le manque de conscience quant à la variété d&amp;rsquo;attaques, la difficulté à adapter les solutions de sécurité pour protéger le DNS et les faibles réponses aux notifications de vulnérabilité. Ces préoccupations seront non seulement soumises aux changements réglementaires, mais créeront aussi un risque plus élevé de perte des données, de temps d’arrêt du site ou une réputation écornée. Les entreprises françaises semblent être des cibles privilégiées en matière de cyberattaque.
A l’échelle mondiale, &lt;strong&gt;76 % des entreprises&lt;/strong&gt; ont subi une attaque DNS durant ces 12 derniers mois.
En parallèle, la France clôture le TOP 5 des pays les plus « conscients » des risques de cyberattaques DNS (27%) vs. 39% au Royaume-Uni et USA, 38%en Espagne, 36% en Australie et 32% en Allemagne.
Une situation toujours inquiétante en France :&lt;/p&gt;</description></item><item><title>La solution Doxis4 est certifiée ISO 14641-1: 2012</title><link>https://docaufutur.fr/2017/06/27/solution-doxis4-certifiee-iso-14641-1-2012/</link><pubDate>Tue, 27 Jun 2017 08:01:40 +0200</pubDate><guid>https://docaufutur.fr/2017/06/27/solution-doxis4-certifiee-iso-14641-1-2012/</guid><description>&lt;h3 id="le-fort-knox-de-linformation"&gt;Le &amp;ldquo;Fort Knox&amp;rdquo; de l’information&lt;/h3&gt;
&lt;p&gt;Protection des données, protection des accès, ces exigences sont couvertes par la norme ISO 14641-1 de 2012 dans ses spécifications concernant la conception et l&amp;rsquo;exploitation d&amp;rsquo;un système d&amp;rsquo;information pour la préservation de l&amp;rsquo;information électronique. L&amp;rsquo;autorité de certification indépendante SP Certifications London* a certifié que la suite Doxis4 iECM est conforme à cette norme internationale. Les informations stockées dans Doxis4 répondent aux normes de sécurité et sont protégées contre les manipulations et les accès non autorisés.
Si les documents doivent être utilisés comme preuves valides dans un processus judiciaire ou administratif, leur intégrité doit être irréfutable. Dans ces situations, la norme internationale ISO 14641-1 de 2012 pose un certain nombre de procédures organisationnelles et d&amp;rsquo;exigences techniques pour capturer, stocker et accéder aux documents et processus électroniques. Avec Doxis4, les clients de SER peuvent répondre à ces exigences selon les normes de sécurité les plus strictes. « L&amp;rsquo;information est le bien le plus précieux qu&amp;rsquo;une société doit protéger. Avec Doxis4, nos clients peuvent créer leur propre « Fort Knox » certifié ISO-14641-1 2012 pour leurs données et leurs documents, qui sont toujours stockés en toute sécurité et protégés contre les attaques. », explique Klaus Eulenbach, chef de technologie de SER.
La sécurité est une priorité absolue pour SER. Déjà certifié ISO 16175-2 (pour la gestion des documents), Doxis4 a atteint l&amp;rsquo;un des niveaux de sécurité les plus élevés possible pour les systèmes ECM. La certification d&amp;rsquo;installation selon la norme ISO 14641-1 2012 renforce encore cette situation.
À propos d’ISO 14641-1: 2012 (archivage électronique - partie 1)
ISO 14641-1: 2012 est basé sur la norme française AFNOR Z42-013 Systèmes d&amp;rsquo;Archivage Electronique (SAE), compilée par l’APROGÉE. La norme SAE couvre la conception, les composants du système et le fonctionnement des systèmes d&amp;rsquo;archives électroniques. Pour plus d&amp;rsquo;informations sur ISO 14641-1 2012, cliquez ici.
*La certification de l&amp;rsquo;installation Doxis4 (version 3) a été délivrée par l&amp;rsquo;autorité de certification indépendante SP Certifications London à Lakson Technology Private Limited.&lt;/p&gt;</description></item><item><title>Le centre hospitalier d’Orange joue la carte de la cybersécurité avec Mailinblack</title><link>https://docaufutur.fr/2017/06/26/centre-hospitalier-dorange-joue-carte-de-cybersecurite-mailinblack/</link><pubDate>Mon, 26 Jun 2017 18:31:18 +0200</pubDate><guid>https://docaufutur.fr/2017/06/26/centre-hospitalier-dorange-joue-carte-de-cybersecurite-mailinblack/</guid><description>&lt;p&gt;MailInBlack, éditeur de solution anti-spam/anti-virus, sécurise la messagerie des collaborateurs du centre hospitalier d’Orange depuis environ 8 ans.
Dans le cadre de la sécurisation du système d’information et pour lutter contre la prolifération de mails non désirés, Gérard Garcia, responsable informatique du CH d’Orange, a souhaité il y a quelques années s’appuyer sur un outil industriel et simple qui lui permettrait de lutter efficacement contre les spams dont les collaborateurs de l’établissement sont victimes et de se protéger des cyber menaces grandissantes. Dans ce contexte, après avoir étudié les offres du marché et testé différentes solutions, MailInBlack a été sélectionnée pour plusieurs raisons : fonctionnalités avancées, intuitivité, simplicité d’utilisation, ergonomie, approche financière compétitive et positionnement historique sur le marché des solutions anti-spam.
Après 8 années d’utilisation du produit, l’équipe du CH d’Orange est toujours aussi satisfaite et met encore une fois l’accent sur sa facilité d’utilisation au quotidien avec une interface utilisateur et administrateur des plus simples à manier. Chacun peut paramétrer aisément la solution selon ses propres règles (listes blanches, listes noires, etc.). Parmi les bénéfices liés à l’utilisation de la solution, Gérard Garcia note deux grands points principaux : une nette amélioration de la productivité grâce à la catégorisation des emails indésirables et une élévation importante du niveau de sécurité. Ainsi, le CH d’Orange a pu se protéger des nombreuses vagues de cyberattaques de type ransomwares, qui ont été bloquées par la solution. Il précise tout de même qu’il est très important de sensibiliser les utilisateurs aux attaques pour éviter le facteur « humain ».
Enfin, il n’hésite pas à mettre en avant la qualité des échanges avec les équipes de MailInBlack et leur disponibilité permanente pour répondre à d’éventuelles questions techniques ou fonctionnelles.
« Quand j’ai besoin de vous, vous êtes là », précise-t-il.&lt;/p&gt;</description></item><item><title>N&amp;#039;oubliez pas de verrouiller votre backdoor à temps pour se conformer au GDPR - Par Par David Williamson, EfficientIP</title><link>https://docaufutur.fr/2017/06/22/noubliez-de-verrouiller-backdoor-a-temps-se-conformer-gdpr-david-williamson-efficientip/</link><pubDate>Thu, 22 Jun 2017 08:51:00 +0200</pubDate><guid>https://docaufutur.fr/2017/06/22/noubliez-de-verrouiller-backdoor-a-temps-se-conformer-gdpr-david-williamson-efficientip/</guid><description>&lt;p&gt;Lors de la récente &lt;a href="http://www.esecurityplanet.com/trends/rsa-conference-security-panel-isnt-worried-about-gdpr.html"&gt;conférence RSA&lt;/a&gt; à San Francisco, la question du Règlement général sur la protection des données de l&amp;rsquo;Union européenne (GDPR) et de son impact juridique a été posée aux avocats de plusieurs sociétés multinationales spécialisées en informatique. Presque toutes ont affirmé être « en bonne voie » de se conformer au règlement, mais avec l&amp;rsquo;entrée en vigueur du Règlement GDPR prévue le &lt;a href="http://www.computerweekly.com/news/450411814/GDPR-highlighted-on-Data-Protection-Day"&gt;25 mai 2018&lt;/a&gt;, ces entreprises n&amp;rsquo;ont plus le temps d&amp;rsquo;atteindre leurs objectifs. Le surcroît d&amp;rsquo;incertitude que doivent éprouver les entreprises avec le résultat du référendum britannique sur l&amp;rsquo;UE (Brexit) fait que plusieurs autres aspects doivent être pris en compte à l’image de la souveraineté et sécurité des données, mais également l’autorité de tutelle.
Les principes de protection des données énoncés par le Règlement GDPR vont très loin, et les entreprises s&amp;rsquo;y conformeront très probablement à la lettre. La législation a pour principal objectif d’assurer la sécurité des données des citoyens européens. Il est important que toutes les entreprises s&amp;rsquo;y conforment car leurs clients leur confient leurs données et ces derniers s’attendent en retour à ce que leurs données soient en sécurité.
Si l&amp;rsquo;on tient compte de cela, et également du fait que le Règlement GDPR et ses éléments constitutifs ont été débattus pendant un certain temps, il est inquiétant d&amp;rsquo;entendre qu&amp;rsquo;elles sont « &lt;a href="http://www.cityam.com/258696/gdpr-biggest-ever-overhaul-data-protection-regulations-yet"&gt;très peu nombreuses&lt;/a&gt; » à prendre la question au sérieux. Le non-respect de la loi expose à des amendes élevées - comprises entre 2% et 4% du chiffre d&amp;rsquo;affaires mondial ; ainsi qu&amp;rsquo;à des sanctions qui peuvent contraindre les entreprises à cesser de traiter les données des utilisateurs.&lt;/p&gt;</description></item><item><title>L’Intelligence Artificielle de Darktrace protège maintenant les process de due diligence lors des fusions et acquisitions</title><link>https://docaufutur.fr/2017/06/22/lintelligence-artificielle-de-darktrace-protege-process-de-due-diligence-lors-fusions-acquisitions/</link><pubDate>Thu, 22 Jun 2017 08:46:52 +0200</pubDate><guid>https://docaufutur.fr/2017/06/22/lintelligence-artificielle-de-darktrace-protege-process-de-due-diligence-lors-fusions-acquisitions/</guid><description>&lt;p&gt;Darktrace, leader de l’Enterprise Immune System, annonce aujourd&amp;rsquo;hui l’utilisation de plus en plus fréquente de sa technologie d’IA autoapprenante pour mener à bien la cybersécurité avant, pendant et après les processus de fusions et acquisitions. MACOM est la première entreprise à utiliser la technologie de Darktrace pour mener à bien l’étape de due diligence lors de ses acquisitions. Fondée en 1950, MACOM est l&amp;rsquo;une des plus importantes entreprises mondiales de l&amp;rsquo;industrie des semi-conducteurs, fabriquant et fournissant plus de 3 500 produits à travers 40 gammes différentes.
Les fusions et les acquisitions présentent un défi unique en termes de cybersécurité : il est devenu essentiel pour les entreprises d&amp;rsquo;ajouter une « cyber évaluation » à la liste de contrôle de pré-acquisition et lors de la fusion des réseaux des deux sociétés. Un aspect essentiel de la cyber due diligence garantit que la propriété intellectuelle et le « savoir-faire » de la société cible n&amp;rsquo;ont pas été compromis ou copiés par un concurrent potentiel ou un État-nation. La technologie IA de Darktrace peut évaluer si un attaquant est retranché dans le réseau, même lorsque celui-ci ne supprime pas nécessairement de données.&lt;/p&gt;</description></item><item><title>Arbor Cloud va porter sa capacité de neutralisation d’attaques DDoS à 8 Tbit/s</title><link>https://docaufutur.fr/2017/06/21/arbor-cloud-va-porter-capacite-de-neutralisation-dattaques-ddos-a-8-tbits/</link><pubDate>Wed, 21 Jun 2017 15:58:51 +0200</pubDate><guid>https://docaufutur.fr/2017/06/21/arbor-cloud-va-porter-capacite-de-neutralisation-dattaques-ddos-a-8-tbits/</guid><description>&lt;p&gt;&lt;a href="http://www.arbornetworks.com/"&gt;Arbor Networks Inc.&lt;/a&gt;, la division sécurité de NETSCOUT, annonce que la capacité d’&lt;a href="https://www.arbornetworks.com/ddos-protection-products/arbor-cloud"&gt;Arbor Cloud&lt;/a&gt;, après avoir doublé de 2 Tbit/s à 4 Tbit/s, aura quadruplé pour atteindre 8 Tbit/s d’ici à la fin de 2017. Cette extension de capacité s’opère par le renforcement de nœuds existants ainsi que par l’ouverture d’au moins une douzaine de nouveaux nœuds en Amérique du Nord, en Europe, en Asie et en Amérique du Sud.
En répartissant la capacité de traitement sur quatre fois plus de centres de nettoyage à travers le monde, il est possible de neutraliser les attaques plus rapidement et plus près de leur source. Grâce à ce modèle distribué, le trafic client peut être maintenu à l’intérieur d’une même région du monde voire, dans certains cas, d’un même pays. Cela a pour avantage, non seulement d’accélérer la mise en œuvre du nettoyage du trafic, mais également de répondre aux exigences de confidentialité dans le traitement des données auxquelles sont soumis les prestataires de services cloud.&lt;/p&gt;</description></item><item><title>L&amp;#039;attaque WannaCry a mis en lumière le risque lié à la correction tardive de vulnérabilités connues</title><link>https://docaufutur.fr/2017/06/21/lattaque-wannacry-a-mis-lumiere-risque-lie-a-correction-tardive-de-vulnerabilites-connues/</link><pubDate>Wed, 21 Jun 2017 15:51:42 +0200</pubDate><guid>https://docaufutur.fr/2017/06/21/lattaque-wannacry-a-mis-lumiere-risque-lie-a-correction-tardive-de-vulnerabilites-connues/</guid><description>&lt;p&gt;Le nouveau gestionnaire de vulnérabilités logicielles de Flexera est le premier à écarter ce risque pour de bon
À la suite de l&amp;rsquo;attaque &lt;a href="https://en.wikipedia.org/wiki/EternalBlue"&gt;WannaCry&lt;/a&gt;, le monde entier a découvert qu&amp;rsquo;un patch mis à disposition deux mois plus tôt aurait pu permettre d&amp;rsquo;éviter le problème. En effet, seuls ceux qui ne l&amp;rsquo;avaient pas déployé avaient été les victimes de cette attaque. Beaucoup d&amp;rsquo;entreprises en ont ainsi fait la dure expérience : une période d&amp;rsquo;exposition (ou « fenêtre de risque ») inacceptable subsiste entre la découverte d&amp;rsquo;une vulnérabilité logicielle et le moment où un patch est finalement installé avec succès. En &lt;a href="http://www.flexerasoftware.fr/enterprise/resources/research/vulnerability-review/?utm_source=GlobeNewswire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=SVM_Launch"&gt;2016&lt;/a&gt; 17 147 failles ont été découvertes au sein de 2 136 produits de 246 éditeurs : 81 % d&amp;rsquo;entre elles ont bénéficié de correctifs le même jour. Cependant, les entreprises mettent en moyenne 186 jours à installer complètement
ces patches[1]. Une telle fenêtre de risque offre aux pirates de nombreuses opportunités de mener des attaques pouvant coûter cher à leurs victimes.
Aujourd&amp;rsquo;hui, &lt;a href="http://www.flexerasoftware.fr/enterprise/?utm_source=GlobeNewswire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=SVM_Launch"&gt;Flexera&lt;/a&gt;, l&amp;rsquo;éditeur qui réinvente l&amp;rsquo;achat, la vente, la gestion et la sécurisation des logiciels, ferme enfin cette fenêtre. Le nouveau &lt;a href="https://www.flexerasoftware.com/enterprise/products/software-vulnerability-management/software-vulnerability-manager/"&gt;Software Vulnerability Manager&lt;/a&gt; est en effet le premier produit à redonner toute son importance au processus de correction des failles. Les entreprises peuvent ainsi limiter leur exposition aux risques en identifiant rapidement, en hiérarchisant et en patchant les vulnérabilités servant de point d&amp;rsquo;entrée aux pirates. Les PDG s&amp;rsquo;évitent alors bon nombre de tracas.&lt;/p&gt;</description></item><item><title>McAfee passe au crible 30 ans d’évolution de techniques d’évasion</title><link>https://docaufutur.fr/2017/06/21/mcafee-passe-crible-30-ans-devolution-de-techniques-devasion/</link><pubDate>Wed, 21 Jun 2017 07:06:10 +0200</pubDate><guid>https://docaufutur.fr/2017/06/21/mcafee-passe-crible-30-ans-devolution-de-techniques-devasion/</guid><description>&lt;p&gt;Les chercheurs du McAfee Labs révèlent également les dernières tendances en matière de menaces, l’émergence de la stéganographie, et reviennent sur les origines et les méthodes utilisées par le voleur de mot de passe : Fareit.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Au premier trimestre, le McAfee Labs a répertorié 244 nouvelles menaces par minute, soit plus de 4 par seconde.&lt;/li&gt;
&lt;li&gt;Les échantillons de malware ciblant Mac OS ont augmenté de 53 %, sur la même période, en conséquence de la saturation des adwares.&lt;/li&gt;
&lt;li&gt;301 incidents de sécurité ont été rapportés sur le premier trimestre 2017, soit une hausse de 53 % par rapport au dernier trimestre 2016.&lt;/li&gt;
&lt;li&gt;Au cours des 12 derniers mois, le volume de malwares mobiles a augmenté de 79 % représentant 16,7 millions d’échantillons identifiés.&lt;/li&gt;
&lt;li&gt;Le nombre de ransomwares a évolué de 59 % au cours des 4 derniers trimestres, plafonnant à 9,6 millions d’échantillons.&lt;/li&gt;
&lt;li&gt;Le secteur public, ainsi que les domaines de la santé et de l’éducation comptabilisent plus de la moitié des incidents recensés.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;McAfee publie son nouveau rapport sur les tendances en matière de menaces ; malware, ransomware, malware mobile, etc. ; répertoriées au cours du premier trimestre 2017. Intitulé ‘&lt;a href="http://anws.co/boOBA/%7Bc030cc48-86ff-4c8e-b5da-def94e9f542f%7D"&gt;McAfee Labs Threat Report : June 2017&lt;/a&gt;’, il rend compte également de 30 ans d’évolution des techniques d’évasion utilisées, telles que la stéganographie, et examine les origines et le fonctionnement du malware voleur de mot de passe : Fareit.&lt;/p&gt;</description></item><item><title>Check Point Threat Index En mai, Fireball et Wannacry ont touché plus d&amp;#039;une entreprise sur 4 dans le monde</title><link>https://docaufutur.fr/2017/06/20/check-point-threat-index-mai-fireball-wannacry-ont-touche-plus-dune-entreprise-4-monde/</link><pubDate>Tue, 20 Jun 2017 15:38:57 +0200</pubDate><guid>https://docaufutur.fr/2017/06/20/check-point-threat-index-mai-fireball-wannacry-ont-touche-plus-dune-entreprise-4-monde/</guid><description>&lt;p&gt;C&lt;a href="http://anws.co/boMVC/%7Be5a87da2-e9e0-44ed-b444-9361c81e37c6%7D"&gt;heck Point® Software Technologies Ltd.&lt;/a&gt; révèle que plus d&amp;rsquo;une entreprise sur quatre dans le monde a été affectée par les attaques Fireball ou Wannacry en mai, selon son dernier indice global des menaces.
Deux des trois principales familles de logiciels malveillants qui se sont répandues sur les réseaux à l&amp;rsquo;échelle mondiale étaient des attaques précédemment inconnues. &lt;a href="http://anws.co/boMVD/%7Be5a87da2-e9e0-44ed-b444-9361c81e37c6%7D"&gt;Fireball&lt;/a&gt; a touché une entreprise sur cinq dans le monde, RoughTed en seconde position a touché 16 % des entreprises, et WannaCry en troisième position a touché près de 8 % des entreprises dans le monde. Ces deux variantes de logiciels malveillants, Fireball et WannaCry, se sont rapidement répandues dans le monde entier tout au long du mois de mai.
Les logiciels malveillants les plus répandus démontrent le large éventail de vecteurs et de cibles d&amp;rsquo;attaque utilisés par les cybercriminels et affectant toutes les étapes de la chaîne d&amp;rsquo;infection. Fireball prend le contrôle des navigateurs cibles et les transforme en zombies afin de les utiliser pour mener différentes activités, notamment l’installation de logiciels malveillants supplémentaires ou le vol de précieux identifiants. En revanche, RoughTed est une campagne de publicités malveillantes à grande échelle, et WannaCry profite d&amp;rsquo;une exploitation de vulnérabilité SMB de Windows appelée EternalBlue pour se propager à l’intérieur des réseaux et d’un réseau à un autre. Wannacry a été particulièrement médiatisé, en raison des nombreux réseaux qu’il a perturbé.
En plus des trois principales familles, d&amp;rsquo;autres nouvelles variantes sont apparues dans le top 10 de l&amp;rsquo;indice, y compris Jaff (8e), une autre forme de logiciel rançonneur, ce qui montre bien à quel point ce vecteur d&amp;rsquo;attaque particulier est profitable pour les pirates.&lt;/p&gt;</description></item><item><title>Barracuda complète les fonctions de protection des données de son offre Essentials for Office 365 avec la sauvegarde de SharePoint Online</title><link>https://docaufutur.fr/2017/06/20/barracuda-complete-fonctions-de-protection-donnees-de-offre-essentials-for-office-365-sauvegarde-de-sharepoint-online/</link><pubDate>Tue, 20 Jun 2017 15:33:53 +0200</pubDate><guid>https://docaufutur.fr/2017/06/20/barracuda-complete-fonctions-de-protection-donnees-de-offre-essentials-for-office-365-sauvegarde-de-sharepoint-online/</guid><description>&lt;p&gt;&lt;em&gt;Partie intégrante de Barracuda Essentials for Office 365, Barracuda Cloud to Cloud Backup aide les responsables informatiques à récupérer facilement des fichiers supprimés, corrompus ou cryptés par un ‘ransomware’.&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Barracuda étend les fonctionnalités de protection dans Barracuda Cloud to Cloud Backup avec la sauvegarde de Microsoft SharePoint Online.&lt;/li&gt;
&lt;li&gt;Barracuda offre désormais des fonctions granulaires de sauvegarde et restauration pour Microsoft SharePoint Online afin d’aider les entreprises à restaurer facilement des fichiers individuels dans leur environnement SharePoint Online, sans avoir à effectuer une restauration complète du site.&lt;/li&gt;
&lt;li&gt;Barracuda Cloud to Cloud Backup est disponible en tant que produit seul ou au sein de Barracuda Essentials for Office 365, qui combine sécurité multi couches, archivage et sauvegarde dans une suite de services cloud abordables et simples d’utilisation conçus pour les entreprises utilisatrices d’Office 365.&lt;/li&gt;
&lt;li&gt;Avec Barracuda Essentials for Office 365 et Barracuda Email Threat Scan, Barracuda aide les entreprises à détecter, prévenir et réparer les dommages causés par les ransomwares et autres attaques malveillantes.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Barracuda Networks, un grand spécialiste de la sécurité et de la protection des données, annonce une extension des fonctionnalités de protection des données de son offre Barracuda Cloud to Cloud Backup avec l’ajout de la sauvegarde de Microsoft SharePoint Online. Celle-ci apporte aux entreprises utilisant SharePoint Online des fonctions granulaires de sauvegarde et de restauration avec la capacité de restaurer des fichiers individuels qui ont été effacés, corrompus ou cryptés par un ‘ransomware’ – sans avoir à effectuer une restauration complète de l’environnement SharePoint. Avec la nouvelle fonctionnalité SharePoint Online, Barracuda offre des solutions abordables qui aident les entreprises utilisatrices d’Office 365 à détecter, prévenir et réparer les dommages causés par des attaques malveillantes, et permet aux revendeurs et aux fournisseurs de services d’infogérance (MSP) d’offrir à leurs clients des solutions robustes de sécurisation des emails et de protection des données.&lt;/p&gt;</description></item><item><title>Stormshield et Schneider Electric, un partenariat industriel et commercial fructueux</title><link>https://docaufutur.fr/2017/06/20/stormshield-schneider-electric-partenariat-industriel-commercial-fructueux/</link><pubDate>Tue, 20 Jun 2017 15:08:41 +0200</pubDate><guid>https://docaufutur.fr/2017/06/20/stormshield-schneider-electric-partenariat-industriel-commercial-fructueux/</guid><description>&lt;p&gt;&lt;strong&gt;Engagés depuis 2015 dans une mutualisation de leurs expertises pour sensibiliser et accompagner les industriels dans leur démarche de protection de leurs systèmes IT et OT, Stormshield&lt;/strong&gt;**, acteur européen de référence sur le marché de la cyber-sécurité, et Schneider Electric** &lt;strong&gt;garantissent désormais la maîtrise et la gouvernance des flux&lt;/strong&gt; &lt;strong&gt;de trois industriels majeurs&lt;/strong&gt;**.**
L’interconnexion des infrastructures informatiques (IT) et des systèmes industriels (OT) est source de nouvelles opportunités mais également de nouveaux challenges pour le secteur industriel. Chaîne logistique automatisée, robotique,… les usines sont de plus en plus connectées. Cette ouverture sur les flux de données extérieurs induit inévitablement de nouveaux risques.
Stormshield et Schneider Electric se sont engagés depuis plus de deux ans dans une démarche commune pour répondre à ces problématiques de sécurité industrielle. Leur complémentarité - expertise en protection des réseaux, postes de travail ou serveurs pour Stormshield et expertise des systèmes industriels pour Schneider Electric - a permis de développer une offre adaptée à tout type d’infrastructures industrielles.&lt;/p&gt;</description></item><item><title>64% des DSI et/ou RSSI doutent que leur entreprise puisse faire face à une cyberattaque mobile</title><link>https://docaufutur.fr/2017/06/20/64-dsi-etou-rssi-doutent-entreprise-puisse-faire-face-a-cyberattaque-mobile/</link><pubDate>Tue, 20 Jun 2017 13:26:53 +0200</pubDate><guid>https://docaufutur.fr/2017/06/20/64-dsi-etou-rssi-doutent-entreprise-puisse-faire-face-a-cyberattaque-mobile/</guid><description>&lt;p&gt;Check Point révèle dans son étude &lt;a href="http://anws.co/boMQZ/%7B57b69de4-f6c9-4e69-9e47-f93aab62db61%7D"&gt;The Growing Threat of Mobile Device Security Breaches&lt;/a&gt;, faite avec Dimensional Research, qu&amp;rsquo;il y a toujours un manque important de sécurité mobile dans les entreprises. Les risques mobiles sont bien identifiés, mais les actions et ressources restent en stand-by, comme si l&amp;rsquo;entreprise attendait une cyberattaque pour valider la mise en place de solutions. Beaucoup trop d&amp;rsquo;entreprises n&amp;rsquo;apprennent pas des catastrophes passées, et prônent encore que la cybersécurité est une perte de temps et d&amp;rsquo;argent&amp;hellip;&lt;/p&gt;</description></item><item><title>Wipro publie son « Rapport 2017 sur l&amp;#039;état de la cybersécurité »</title><link>https://docaufutur.fr/2017/06/20/wipro-publie-rapport-2017-letat-de-cybersecurite/</link><pubDate>Tue, 20 Jun 2017 13:05:26 +0200</pubDate><guid>https://docaufutur.fr/2017/06/20/wipro-publie-rapport-2017-letat-de-cybersecurite/</guid><description>&lt;p&gt;Wipro Limited, un leader international de la prestation de services de technologies de l&amp;rsquo;information, de conseil et de processus métier, a annoncé aujourd&amp;rsquo;hui la publication de son premier « Rapport 2017 sur l&amp;rsquo;état de la cybersécurité », qui souligne les tendances du macro, micro et méso-environnement de la cybersécurité en 2016 et les perturbations imminentes susceptibles d&amp;rsquo;influencer les futures tendances.
Pour l&amp;rsquo;élaboration du « Rapport 2017 sur l&amp;rsquo;état de la cybersécurité », les équipes de responsables de la sécurité informatique (CISO) de 139 organisations de divers secteurs ont été interrogées. Cette enquête a couvert 11 pays d&amp;rsquo;Amérique du Nord, d&amp;rsquo;Europe, d&amp;rsquo;Asie-Pacifique, du Moyen-Orient et d&amp;rsquo;Asie du Sud, avec pour objectif d&amp;rsquo;évaluer les tendances des pratiques actuelles en matière de sécurité et d&amp;rsquo;analyser des milliers de tentatives d&amp;rsquo;attaques et d&amp;rsquo;incidents de sécurité constatés dans les Centres de cyberdéfense de Wipro au cours de l&amp;rsquo;année 2016. Une deuxième étude a également été effectuée concernant les perturbations à venir dans le domaine de la cybersécurité. Le rapport formule plusieurs conclusions clés à l&amp;rsquo;intention d&amp;rsquo;une part des directions exécutives chargées par le conseil d&amp;rsquo;administration de leurs sociétés de limiter les risques cybernétiques, et d&amp;rsquo;autre part des équipes d&amp;rsquo;analystes de la sécurité confrontées à des attaques quotidiennes dans divers Centres d&amp;rsquo;opérations de sécurité à travers le monde.
Selon le rapport, l&amp;rsquo;année 2016 a été marquée par une augmentation alarmante de 53,6 % par rapport à 2015 du nombre de dossiers volés à travers le monde. Une fois rendues publiques, ces fuites de données ont immédiatement provoqué sur les réseaux sociaux une forte hausse de sentiments négatifs à l&amp;rsquo;encontre des entreprises concernées, d&amp;rsquo;après ce qu&amp;rsquo;indique l&amp;rsquo;analyse des ressentis ultérieurement aux faits sur Twitter. Dans 56 % des cas de fuites rapportées, des coordonnées d&amp;rsquo;utilisateurs (mots de passe) ont fait partie du type de données dérobées, ce qui signifie que des dommages supplémentaires pourraient être perpétrés via l&amp;rsquo;utilisation de données volées.
Une autre conclusion du rapport souligne que dans 33,3 % des cas, le kit d&amp;rsquo;exploits Angler a été le plus observé. Angler, RIG et Nuclear ont figuré parmi les types de kits d&amp;rsquo;exploits les plus couramment utilisés par les cybercriminels.
Toujours d&amp;rsquo;après le rapport, l&amp;rsquo;analyse des données du Centre de cyberdéfense (CDC) révèle que 56 % de l&amp;rsquo;ensemble des attaques par logiciel malveillant (malware) survenues en 2016 provenaient de chevaux de Troie (Trojans). De même, les virus et vers ont représenté respectivement 19 % et 20 % des cas. Les autres catégories de menaces par logiciel malveillant, telles que les PUA (applications potentiellement indésirables), les publiciels et les rançongiciels, n&amp;rsquo;ont représenté à eux trois qu&amp;rsquo;environ 4 % des attaques, se traduisant souvent par des dommages importants.
L&amp;rsquo;étude a révélé que la plupart des produits de sécurité étaient eux-mêmes vulnérables à une exploitation, et qu&amp;rsquo;il incomberait à l&amp;rsquo;avenir aux responsables de la sécurité informatique d&amp;rsquo;effectuer un suivi des vulnérabilités des produits de sécurité.
Il est intéressant de noter que l&amp;rsquo;émergence de nouvelles « surfaces » de l&amp;rsquo;Internet de Tout (Internet of Everything), telles que les caméras, automobiles, appareils de santé et d&amp;rsquo;automatisation industrielle connectés, s&amp;rsquo;est révélée constituer un formidable tremplin pour les « pirates à gage » (hacking for hire). Les appareils IoT (Internet des objets) émergents s&amp;rsquo;accompagnent d&amp;rsquo;une faible empreinte de mémoire et de traitement et intègrent habituellement de très faibles capacités de sécurité, parmi lesquelles l&amp;rsquo;application de correctifs (patchs). Une fois « en ligne » et dotés d&amp;rsquo;une adresse IP, ces appareils constituent une proie facile pour les pirates chevronnés. Ces pirates sont capables de concevoir des logiciels malveillants sur mesure, leur permettant de prendre le contrôle d&amp;rsquo;appareils IoT en masse et de les utiliser en tant que tremplin pour des cyberattaques. Le rapport relève que la responsabilité de la gouvernance régissant la confidentialité des données reste extrêmement centralisée et incombe toujours, pour 71 % des organisations, au responsable informatique, au responsable de la sécurité informatique ou au responsable de la confidentialité. La gestion de l&amp;rsquo;accès privilégié aux données a été classée dans la catégorie de contrôle la plus élevée en matière de sécurité des données.&lt;/p&gt;</description></item><item><title>Cloudera obtient la certification SOC 2 Type II pour ses offres Cloud</title><link>https://docaufutur.fr/2017/06/20/cloudera-obtient-certification-soc-2-type-ii-offres-cloud/</link><pubDate>Tue, 20 Jun 2017 12:53:18 +0200</pubDate><guid>https://docaufutur.fr/2017/06/20/cloudera-obtient-certification-soc-2-type-ii-offres-cloud/</guid><description>&lt;p&gt;&lt;a href="http://anws.co/boBGK/%7Bb2c69595-4bc7-427f-bd88-8d297ac83e8e%7D"&gt;Cloudera&lt;/a&gt; Director et Cloudera Navigator Optimizer sont conformes aux critères de sécurité pour la gestion des clusters dans les environnements Cloud
Cloudera, le fournisseur de la plate-forme de machine learning et d&amp;rsquo;analytics avancée, annonce avoir passé avec succès l&amp;rsquo;examen SOC 2 Type II pour deux de ses produits, conformément aux normes d&amp;rsquo;attestation établies par l&amp;rsquo;Institut américain des experts comptables (AICPA). Menée par Coalfire Controls, LLC, un cabinet indépendant de conseil en cybercriminalité et en informatique, l&amp;rsquo;audit confirme que Cloudera Director, pour le Cloud provisioning, et Cloudera Navigator Optimizer, et l’aide à la transposition et l’optimisation de la charge SQL des bases de données vers Hadoop, sont conformes aux normes SOC 2 relatives aux principes et aux critères de services de sécurité et de confiance.
Le rapport SOC 2 garantit à Cloudera et ses clients que l&amp;rsquo;entreprise a conçu et intégré des mesures de sécurité efficaces telles que définies dans les normes SOC 2, dans le cadre d&amp;rsquo;une partie de ses offres pour le Cloud. Durant l&amp;rsquo;examen, des auditeurs indépendants ont évalué et testé les mesures dans les domaines suivants :&lt;/p&gt;</description></item><item><title>Palo Alto Networks annonce son nouveau framework applicatif en mode Cloud qui préfigure les innovations de demain dans le domaine de la sécurité</title><link>https://docaufutur.fr/2017/06/15/palo-alto-networks-annonce-nouveau-framework-applicatif-mode-cloud-prefigure-innovations-de-demain-domaine-de-securite/</link><pubDate>Thu, 15 Jun 2017 15:04:56 +0200</pubDate><guid>https://docaufutur.fr/2017/06/15/palo-alto-networks-annonce-nouveau-framework-applicatif-mode-cloud-prefigure-innovations-de-demain-domaine-de-securite/</guid><description>&lt;p&gt;À la clé : rapidité d’adoption des nouvelles offres de sécurité, suppression des contraintes opérationnelles et amélioration majeure des résultats en matière de sécurité
Palo Alto Networks®, spécialiste des solutions de sécurité nouvelle génération, annonce son futur &lt;a href="https://eu.vocuspr.com/Tracking.aspx?Data=HHL%3d9347%3b%26JDG%3c%3b4%3a%2b68%3b%26SDG%3c90%3a1&amp;amp;RE=MC&amp;amp;RI=4319486&amp;amp;Preview=False&amp;amp;DistributionActionID=18516&amp;amp;Action=Follow+Link"&gt;framework applicatif Palo Alto Networks&lt;/a&gt;, un cadre de développement en mode Cloud, qui étend les fonctions de la &lt;a href="https://eu.vocuspr.com/Tracking.aspx?Data=HHL%3d9347%3b%26JDG%3c%3b4%3a%2b68%3b%26SDG%3c90%3a1&amp;amp;RE=MC&amp;amp;RI=4319486&amp;amp;Preview=False&amp;amp;DistributionActionID=18515&amp;amp;Action=Follow+Link"&gt;plateforme de sécurité nouvelle génération de Palo Alto Networks&lt;/a&gt;. Le but étant d’accélérer l’utilisation et la mise en œuvre d’applications de sécurité innovantes proposées dans le Cloud par des éditeurs de toute taille.
Ce nouveau cadre de développement change véritablement la donne pour la plateforme de sécurité nouvelle génération de Palo Alto Networks. Il modifie en effet son modèle d’utilisation pour permettre aux entreprises d’accéder, d’évaluer et d’adopter rapidement des technologies de sécurité de pointe via leur infrastructure Palo Alto Networks existante. Avec ce framework, la plateforme gagne en puissance puisqu’elle automatise et homogénéise le déploiement évolutif de fonctionnalités de prévention des brèches de sécurité depuis le Cloud.
Les méthodes traditionnelles de création et d’utilisation des produits de sécurité peinent à suivre l’évolution des besoins actuels. La protection des réseaux d’entreprise exige en effet le développement et l’adoption rapides de solutions de sécurité innovantes. Pour contrer les dernières tactiques ennemies, les actuels défenseurs de la sécurité réseau doivent en permanence évaluer, déployer et mettre en pratique les dernières innovations de sécurité. Les équipes de sécurité subissent d’importantes contraintes sur le plan opérationnel : elles doivent gérer en permanence des workflows fragmentés, des infrastructures de détection et de contrôle redondantes, et des sources de cyberveille multiples. Conséquence : la lourde mobilisation des équipes sur les tâches opérationnelles risque de paralyser leur capacité à prévenir les attaques.
Le framework introduit un modèle d’utilisation SaaS (Software as a Service) qui permet aux clients de rapidement évaluer et déployer de nouvelles fonctionnalités à l’aide d’applications de sécurité conçues par Palo Alto Networks — mais aussi par des développeurs tiers, des prestataires de services d’infogérance en sécurité et leurs propres équipes — afin de résoudre d’innombrables problèmes et scénarios de sécurité. Ce nouveau modèle exploitera les équipements et agents Palo Alto Networks existants, les entrepôts de données spécifiques aux clients et l’infrastructure de sécurité, pour permettre aux entreprises d’activer instantanément les applications de différents fournisseurs via le Cloud en fonction de l’évolution des besoins en sécurité, et sans avoir à déployer ou gérer de produits supplémentaires.
Plus de 30 éditeurs de solutions de sécurité se sont déjà engagés auprès de Palo Alto Networks pour développer des applications pour le nouveau framework applicatif de Palo Alto Networks, dont :
Accenture, AlgoSec, Anomali, Aruba, filiale de Hewlett Packard Enterprise, Attivo Networks, BlackStratus, Booz Allen Hamilton, Carbon Black
CrowdStrike, ExtraHop, Fidelis, FireMon, ForeScout, FourV Systems, HYAS, IBM, Phantom, PhishMe, Portnox, Proofpoint, ProtectWise, Recorded Future
SafeBreach, SecurityScorecard, Siemplify, Sift Security, Sisense, Splunk, Sqrrl, Swimlane, Tanium, Telstra, Tenable, ThreatQuotient, Tufin, Wandera
Par ailleurs, la création d’un fonds de capital-risque par Palo Alto Networks en collaboration avec Greylock Partners et Sequoia Capital permettra de participer au financement de jeunes pousses qui développeront des applications pour le framework (voir le communiqué de presse &lt;a href="https://eu.vocuspr.com/Tracking.aspx?Data=HHL%3d9347%3b%26JDG%3c%3b4%3a%2b68%3b%26SDG%3c90%3a1&amp;amp;RE=MC&amp;amp;RI=4319486&amp;amp;Preview=False&amp;amp;DistributionActionID=18514&amp;amp;Action=Follow+Link"&gt;Palo Alto Networks annonce la constitution d’un fonds de capital-risque appelé à transformer radicalement l’avenir de l’innovation dans le domaine de la sécurité&lt;/a&gt;).&lt;/p&gt;</description></item><item><title>Le rapport de Fortinet sur les principales menaces souligne une baisse de la visibilité et du contrôle au sein des infrastructures multisites, alors que les vecteurs d’attaque sont plus nombreux</title><link>https://docaufutur.fr/2017/06/15/rapport-de-fortinet-principales-menaces-souligne-baisse-de-visibilite-controle-sein-infrastructures-multisites-vecteurs-dattaque-plus-nombr/</link><pubDate>Thu, 15 Jun 2017 14:52:28 +0200</pubDate><guid>https://docaufutur.fr/2017/06/15/rapport-de-fortinet-principales-menaces-souligne-baisse-de-visibilite-controle-sein-infrastructures-multisites-vecteurs-dattaque-plus-nombr/</guid><description>&lt;blockquote&gt;
&lt;p&gt;« Au cours de l’année passée, de nombreux incidents de cybersécurité ont fait la une des médias et sensibilisé le grand public sur la manipulation de TV et téléphones pour empêcher l’accès à Internet à des tiers. Ces événements illustrent également à quel point les ransomware sont capables de perturber des services vitaux de soins de santé. Mais cette prise de conscience ne suffit pas à elle seule. Alors que les entreprises adoptent des technologies pratiques et sources d’économies, à l’image des services cloud, ou qu’elles connectent davantage de dispositifs intelligents à leur réseau, elles perdent en visibilité et en contrôle sur leur sécurité. De leur côté, les assaillants investissent dans leurs propres outils qu’ils réutilisent à souhait. Les stratégies de cybersécurité doivent capitaliser sur la segmentation des réseaux et sur un haut niveau d’automatisation, pour prévenir et détecter les exactions d’adversaires prompts à cibler les nouvelles vulnérabilités de nos entreprises et gouvernements.» &lt;em&gt;Phil Quade, Chief Information Security Officer, Fortinet&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Détectez et bloquez automatiquement les pages web de phishing</title><link>https://docaufutur.fr/2017/06/15/detectez-bloquez-automatiquement-pages-web-de-phishing/</link><pubDate>Thu, 15 Jun 2017 08:21:26 +0200</pubDate><guid>https://docaufutur.fr/2017/06/15/detectez-bloquez-automatiquement-pages-web-de-phishing/</guid><description>&lt;p&gt;&lt;a href="http://lockself.com/"&gt;LockSelf.com&lt;/a&gt; met à jour LockPass et propose aux entreprises de toutes tailles une protection anti-hameçonnage.
LockSelf.com, acteur incontournable dans le domaine de la cybersécurité, annonce aujourd’hui la mise à jour de sa solution &lt;a href="https://www.lockself.com/produits/gestionnaire-mot-passe?lang=fr"&gt;LockPass&lt;/a&gt; pour répondre aux problèmes liés aux sites d’hameçonnage.
De nombreuses entreprises sont confrontées aux risques de cybersécurité et l’un des fléaux reste celui du phishing. L’objectif des pirates est de prétendre être un site légitime dans le but de voler des données personnelles ou liées à l’entreprise.
Pour lutter contre ce problème récurrent, LockSelf.com vient de lancer une protection anti-phishing au sein même de sa solution LockPass.
Cette plateforme – un gestionnaire de mot de passe simple d’utilisation – est conçue pour permettre à tous les utilisateurs de l’entreprise d’avoir accès à un niveau de sécurité maximale et permet dès aujourd’hui de lutter contre l’apparition de sites miroirs.&lt;/p&gt;</description></item><item><title>FireEye Annonce de Nouvelles Options de Déploiement Cloud et Virtualisé pour sa Solution EndPoint Security</title><link>https://docaufutur.fr/2017/06/14/fireeye-annonce-de-nouvelles-options-de-deploiement-cloud-virtualise-solution-endpoint-security/</link><pubDate>Wed, 14 Jun 2017 14:29:38 +0200</pubDate><guid>https://docaufutur.fr/2017/06/14/fireeye-annonce-de-nouvelles-options-de-deploiement-cloud-virtualise-solution-endpoint-security/</guid><description>&lt;p&gt;FireEye, Inc., le spécialiste de la sécurité des réseaux basée sur l’intelligence, annonce de nouveaux formats de management cloud et virtualisé pour sa solution Endpoint Security. Disponibles partout dans le monde au début du troisième trimestre 2017, ces deux nouvelles options apportent aux entreprises et aux partenaires une souplesse de déploiement supplémentaire et une réduction des coûts lors de leur migration vers le cloud.
FireEye est leader et pionnier de la Réponse à incidents et de la Détection des menaces sur les postes de travail (Endpoint Detection and Response). Les nouveaux modéles de déploiement qu’ils soient cloud et virtualisé font partie d’un ensemble de nouveautés qui seront introduites en 2017, sans coût supplémentaire pour le client – conçues pour délivrer une Plate-forme de Protection du Poste de Travail (Endpoint Protection Platform) qui simplifie, intègre et automatise la sécurité. Les autres nouveautés 2017 comprendront:&lt;/p&gt;</description></item><item><title>Cyber sécurité: une enquête Radware montre les différences d&amp;#039;approches des dirigeants entre Etats-Unis et Europe</title><link>https://docaufutur.fr/2017/06/14/cyber-securite-enquete-radware-montre-differences-dapproches-dirigeants-entre-etats-unis-europe/</link><pubDate>Wed, 14 Jun 2017 14:10:39 +0200</pubDate><guid>https://docaufutur.fr/2017/06/14/cyber-securite-enquete-radware-montre-differences-dapproches-dirigeants-entre-etats-unis-europe/</guid><description>&lt;p&gt;&lt;a href="http://www.radware.com/"&gt;Radware&lt;/a&gt;®, premier fournisseur mondial de solutions intégrées d&amp;rsquo;application delivery et de cybersécurité, présente aujourd’hui les résultats de l’édition 2017 de son enquête “Executive Application &amp;amp; Network Security Survey”.
Chaque année, Radware publie les résultats et l&amp;rsquo;analyse de son « Global Application &amp;amp; Network Security Report » qui portent sur l&amp;rsquo;industrie de la sécurité informatique dans son intégralité. Complémentaire, l&amp;rsquo;enquête Executive Application &amp;amp; Network Security Survey interroge uniquement des cadres et dirigeants de l’industrie pour comprendre les défis, les menaces les opportunités et leurs approches en matière de cyber sécurité.
Cette année, elle a révélé des tendances mondiales importantes, ainsi que des nuances notables entre les dirigeants américains et européens.&lt;/p&gt;</description></item><item><title>Le cyberespionnage via les APT (menaces persistantes avancées) devient le pire cauchemar des entreprises</title><link>https://docaufutur.fr/2017/06/13/cyberespionnage-via-apt-menaces-persistantes-avancees-devient-pire-cauchemar-entreprises/</link><pubDate>Tue, 13 Jun 2017 13:47:30 +0200</pubDate><guid>https://docaufutur.fr/2017/06/13/cyberespionnage-via-apt-menaces-persistantes-avancees-devient-pire-cauchemar-entreprises/</guid><description>&lt;p&gt;Les coûts et les effets sur la réputation sont considérés comme les pires conséquences des APT&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Pour les DSI français, leurs concurrents sont la principale source d’attaque de leurs entreprises&lt;/li&gt;
&lt;li&gt;La plupart des entreprises disposent d&amp;rsquo;un plan de réponse aux incidents pour les menaces persistantes avancées, mais sous-estiment la complexité de telles attaques ciblées&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;En France, plus de deux tiers (71 %) des DSI estiment que leur entreprise pourrait « certainement » être la cible de campagnes de cyberespionnage utilisant des menaces persistantes avancées (Advanced Persistent Threats – APT) selon une récente *étude de &lt;a href="http://www.bitdefender.fr/"&gt;Bitdefender&lt;/a&gt;, leader mondial des technologies de cybersécurité protégeant plus de 500 millions d’utilisateurs à travers le monde. Ces cyber-outils complexes sont conçus sur mesure pour attaquer des grandes entreprises ou organismes d’état, et collecter discrètement des données sensibles sur de longues périodes. 27 % des personnes interrogées considèrent que leur infrastructure informatique pourrait « éventuellement » être la cible d&amp;rsquo;actions de cyberespionnage de haut niveau visant à exfiltrer des informations de manière systématique.&lt;/p&gt;</description></item><item><title>DSI : Comment être serein face à la technologie mobile ? - Par Vincent Leroy, Toshiba</title><link>https://docaufutur.fr/2017/06/12/dsi-etre-serein-face-a-technologie-mobile-vincent-leroy-toshiba/</link><pubDate>Mon, 12 Jun 2017 13:35:08 +0200</pubDate><guid>https://docaufutur.fr/2017/06/12/dsi-etre-serein-face-a-technologie-mobile-vincent-leroy-toshiba/</guid><description>&lt;p&gt;Ce n’est un secret pour personne, la technologie mobile contribue constamment à la flexibilité et à l’efficacité des pratiques de travail des entreprises. La capacité de travailler à distance présente un certain nombre d’avantages pour les entreprises, aussi bien en interne qu’en externe, en permettant à leurs collaborateurs de participer à des vidéos conférences lors de leurs déplacements professionnels, ainsi que de répondre aux besoins des clients où qu&amp;rsquo;ils soient.
Par conséquent, le travail mobile est en plein essor et cette tendance devrait s’intensifier dans les années à venir. &lt;a href="http://www.information-age.com/75-europes-workforce-will-be-mobile-2018-123460941/"&gt;IDC prédit&lt;/a&gt; que les trois quarts des effectifs de l’Europe occidentale seront mobiles dans les années à venir. Il est, par conséquent, primordial que les entreprises reconnaissent le besoin d’adopter pleinement les technologies mobiles, non seulement pour fidéliser le personnel et améliorer la satisfaction liée aux lieux de travail, mais aussi pour augmenter la productivité, tout en réalisant des économies sur le long terme.
Cependant, le fait de travailler à distance engendre également de nouveaux défis pour les entreprises, notamment en matière de protection des données professionnelles sensibles. Nous avons mené récemment une enquête auprès de &lt;a href="https://www.toshiba.eu/promotional-registration/makeitworkguide/"&gt;400 grands décideurs&lt;/a&gt; informatiques au Royaume-Uni, en France et en Allemagne, dont plus de la moitié (54 %) ont affirmé que la sécurité des données est l’une de leurs priorités en matière d’investissement informatique.&lt;/p&gt;</description></item><item><title>Tenable Annonce la Première Plate-Forme de Gestion des Vulnérabilités qui Unifie la Sécurité des Systèmes Informatiques et Opérationnels au travers d’une gamme d’actifs traditionnels et modernes</title><link>https://docaufutur.fr/2017/06/12/tenable-annonce-premiere-plate-forme-de-gestion-vulnerabilites-unifie-securite-systemes-informatiques-operationnels-travers-dune-gamme-dactifs-traditionnels-e/</link><pubDate>Mon, 12 Jun 2017 13:34:27 +0200</pubDate><guid>https://docaufutur.fr/2017/06/12/tenable-annonce-premiere-plate-forme-de-gestion-vulnerabilites-unifie-securite-systemes-informatiques-operationnels-travers-dune-gamme-dactifs-traditionnels-e/</guid><description>&lt;p&gt;La nouvelle version de la plate-forme &lt;a href="http://tenable.io/"&gt;Tenable.io&lt;/a&gt; intègre Nessus Network Monitor ainsi que de nouveaux produits de sécurité pour containers et applications web, pour une meilleure gestion des vulnérabilités des actifs technologiques opérationnels tels que ICS/SCADA.
&lt;a href="http://web-engage.augure.com/pub/tracking/532694/04604662593145281497256240802-hl-com.com?id1=aHR0cCUzQSUyRiUyRnd3dy50ZW5hYmxlLmNvbSUyRiUzRnV0bV9zb3VyY2UlM0RwcmVzcy1yZWxl%0AYXNlUTIlMjZhbXAlM0J1dG1fY2FtcGFpZ24lM0RUZW5hYmxlLWlvX01BX3JlbGVhc2UlMjZhbXAl%0AM0J1dG1fY29udGVudCUzRFRlbmFibGVfaG9tZXBhZ2U%3D"&gt;Tenable Network Security®, Inc&lt;/a&gt;., un leader mondial dans la cybersécurité, redéfinit la gestion des vulnérabilités pour la sécurité des systèmes informatiques et opérationnels avec une nouvelle version de sa plate-forme Tenable.io™ en mode cloud, qui donne aux organisations les moyens de comprendre et de réduire leurs cyber risques touchant tout l’éventail de leurs actifs technologiques, traditionnels et modernes.
Le cycle de vie des développements logiciels (SDLC) se mesure désormais en minutes ou en heures. Les nouveaux paradigmes dans les domaines du traitement des données et du développement logiciel poussent à l’adoption de nouveaux types d’actifs informatiques dynamiques, dont le cloud, les micro-services et les containers, qui permettent aux équipes DevOps d’accélérer les développements.
L’avènement de l’environnement runtime Docker et du format container a entrainé une standardisation des containers, provoquant une explosion de l’intérêt des entreprises. Au cours des trois dernières années, l’adoption des containers a fait un bond spectaculaire. Aujourd’hui, 31 pour cent des développeurs cloud en entreprise utilisent des containers dans leurs environnements de développement et de test, d’après le rapport 2017 de Forrester, intitulé Ten Basic Steps to Secure Software Containers. Ces avancées technologiques ont mis les équipes DevOps sur le devant de la scène – au détriment de la sécurité – augmentant la surface potentielle des attaques.
A l’autre bout du spectre figurent les actifs opérationnels, incluant des infrastructures critiques dont les systèmes de contrôle industriels (ICS), les systèmes SCADA (supervisory control and data acquisition), et des équipements médicaux connectés tels que des scanners MRI/CT/ultrasons. Ces systèmes ont été conçus dans un souci de précision, de fiabilité et de longévité, et non de sécurité, et avec l’avènement de l’Internet des Objets, les environnements opérationnels comprennent aujourd’hui des équipements connectés et d’autres actifs plus modernes. La multiplication de ces nouveaux actifs et le besoin de gérer les vulnérabilités et les incidents de manière holistique encourage la convergence entre la sécurité des systèmes informatiques et celle des systèmes opérationnels, même si les outils de scanning basés sur des agents conçus pour le monde de l’informatique ne fonctionnent pas dans le monde des systèmes opérationnels.&lt;/p&gt;</description></item><item><title>SentinelOne rejoint le programme Fabric-Ready et intègre sa protection évoluée des terminaux avec la Security Fabric de Fortinet</title><link>https://docaufutur.fr/2017/06/08/sentinelone-rejoint-programme-fabric-ready-integre-protection-evoluee-terminaux-security-fabric-de-fortinet/</link><pubDate>Thu, 08 Jun 2017 08:46:26 +0200</pubDate><guid>https://docaufutur.fr/2017/06/08/sentinelone-rejoint-programme-fabric-ready-integre-protection-evoluee-terminaux-security-fabric-de-fortinet/</guid><description>&lt;p&gt;Fortinet et SentinelOne offrent une solution de sécurité commune pour contrer les menaces APT actuelles les plus virulentes&lt;/p&gt;
&lt;h3 id="john-maddison-vice-président-en-charge-des-produits-et-solutions-fortinet"&gt;John Maddison, Vice-président en charge des produits et solutions, Fortinet&lt;/h3&gt;
&lt;blockquote&gt;
&lt;p&gt;“Réagir de manière rapide et coordonnée est essentiel pour neutraliser les menaces actuelles. La Security Fabric de Fortinet protège le périmètre complet d’une infrastructure d’entreprise tandis que notre programme partenaires apporte les avantages de la Security Fabric aux environnements hétérogènes des entreprises. En collaborant avec SentinelOne, nos clients communs bénéficient de fonctions de nouvelle génération dédiées à la protection des terminaux, au sein de l’écosystème robuste et automatisé de Fortinet. “&lt;/p&gt;</description></item><item><title>#IoT : IDnomic remporte le Trophée de l&amp;#039;Innovation Systematic pour la sécurité des objets connectés et des ITS - Prix du jury 2017</title><link>https://docaufutur.fr/2017/06/08/iot-idnomic-remporte-trophee-de-linnovation-systematic-securite-objets-connectes-its-prix-jury-2017/</link><pubDate>Thu, 08 Jun 2017 08:19:57 +0200</pubDate><guid>https://docaufutur.fr/2017/06/08/iot-idnomic-remporte-trophee-de-linnovation-systematic-securite-objets-connectes-its-prix-jury-2017/</guid><description>&lt;p&gt;Lors de la 12ème édition de la convention annuelle du Pôle Systematic Paris-Région IDnomic, leader de la protection des données et des identités numériques, s’est vue décerner le prix du jury 2017 pour son offre de protection numérique des objets connectés.&lt;/p&gt;
&lt;h3 id="solution-présentée--object-id"&gt;Solution présentée : Object ID&lt;/h3&gt;
&lt;p&gt;Object ID est une solution de gestion des identités numériques pour les objets connectés. Elle permet la reconnaissance de chaque objet de manière unique, la lutte contre la contrefaçon et le transfert de données à distance pour lancer, le cas échéant, des actions ou pour aider à la prise de décision.&lt;/p&gt;</description></item><item><title>La complaisance, ennemi des entreprises face au RGPD</title><link>https://docaufutur.fr/2017/06/07/complaisance-ennemi-entreprises-face-rgpd/</link><pubDate>Wed, 07 Jun 2017 12:41:45 +0200</pubDate><guid>https://docaufutur.fr/2017/06/07/complaisance-ennemi-entreprises-face-rgpd/</guid><description>&lt;p&gt;NTT Security, branche sécurité du groupe NTT, vient de lancer une gamme complète de services RGPD* pour les entreprises soucieuses de connaître leur niveau actuel de préparation. Pourtant, selon elle, certaines entreprises semblent céder à une certaine complaisance face à l’échéance du Règlement Général sur la Protection des Données.
Alors que l’échéance du 25 mai 2018 se profile à l’horizon, NTT Security constate que les entreprises restent dans le flou quant aux mesures à prendre pour assurer leur pleine conformité au RGPD. Et si certaines ont déjà pris les devants, elles ne sont finalement pas toujours 100% conformes, ce qui les expose à des amendes pouvant atteindre 20 millions d’euros ou 4% de leur chiffre d’affaires annuel mondial – en fonction du montant le plus élevé.
« La complaisance pourrait bien devenir le nouvel ennemi des entreprises » selon Rob Bickmore, conseiller principal en sécurité chez NTT Security. « Elles savent que le RGPD sera bientôt applicable mais il y a encore des incertitudes sur leurs obligations et les priorités à se fixer. Notre gamme complète de services RGPD comble ces écarts et traduit le règlement dans un langage compréhensible et actionnable par tous les acteurs concernés dans l’entreprise. »&lt;/p&gt;</description></item><item><title>Acronis ajoute la protection automatisée contre les ransomwares à sa solution de sauvegarde</title><link>https://docaufutur.fr/2017/06/07/acronis-ajoute-protection-automatisee-contre-ransomwares-a-solution-de-sauvegarde/</link><pubDate>Wed, 07 Jun 2017 12:28:33 +0200</pubDate><guid>https://docaufutur.fr/2017/06/07/acronis-ajoute-protection-automatisee-contre-ransomwares-a-solution-de-sauvegarde/</guid><description>&lt;p&gt;La nouvelle version d’Acronis Backup 12.5 est la première solution de sauvegarde qui allie protection des données contre les ransomwares et restauration automatisée des données endommagées. L’intégrité des données repose sur la technologie blockchain.
Acronis, spécialiste mondial de la protection des données et du stockage en cloud hybride, annonce la disponibilité d’Acronis Backup 12.5, une solution de sauvegarde offrant des niveaux de protection sans précédent pour toutes les tailles d’entreprise. Cette nouvelle solution d’Acronis existe en deux éditions : Standard et Advanced, avec une procédure simple de mise à niveau pour les entreprises déjà clientes.&lt;/p&gt;</description></item><item><title>Les Français privilégient la facilité à la sécurité d’une connexion Wi-Fi au détriment de leurs données</title><link>https://docaufutur.fr/2017/06/07/francais-privilegient-facilite-a-securite-dune-connexion-wi-fi-detriment-de-leurs-donnees/</link><pubDate>Wed, 07 Jun 2017 12:11:59 +0200</pubDate><guid>https://docaufutur.fr/2017/06/07/francais-privilegient-facilite-a-securite-dune-connexion-wi-fi-detriment-de-leurs-donnees/</guid><description>&lt;p&gt;Aujourd’hui, la déconnexion des Français en été paraît difficile :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;61 % partent en vacances avec l’attention de rester connectés (réseaux sociaux, mails, smartphones, etc.).&lt;/li&gt;
&lt;li&gt;76 % se connectent moins de 2 heures à Internet durant leurs congés.&lt;/li&gt;
&lt;li&gt;66 % des Français affirment ne pas pouvoir passer une journée sans utiliser leur smartphone pour textoter.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Et la sécurité dans tout cela ?&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;59 % des Français admettent ne pas savoir identifier un réseau Wi-Fi sûr.
En cas de besoin de connexion urgent, 65 % admettent se connecter au premier Wi-Fi disponible. Or, même une connexion rapide à un Wi-Fi public non sécurisé suffit pour exposer leurs appareils et leurs données privées à des actes de malveillance.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;La nouvelle étude de McAfee intitulée “Digital Detox: Unwind, Relax and Unplug” révèle le comportement et les habitudes numériques des Français durant leurs vacances. Elle met notamment en évidence des pratiques numériques, favorables à la connexion, pouvant compromettre les données personnelles et la vie privée des Français, dans le débat actuel du Droit à la Déconnexion. L’étude rapporte également les bienfaits d’une déconnexion réussie.
Vacances connectées ou pas ? Cette question se pose dès la préparation de la valise. Puisque, 75 % des Français n’imaginent pas partir en vacances sans leur smartphone ! Cette peur d&amp;rsquo;être déconnecté des appareils mobiles, connue sous le nom de nomophobie, prend progressivement effet : 60 % se sentent même anxieux s&amp;rsquo;ils n&amp;rsquo;ont plus accès à leur téléphone portable[1].
Une fois en vacances, une grande majorité (74 %) préfère rester joignable par leur famille et leurs amis, voir poster également sur les réseaux sociaux en temps réel (30 %) que de se déconnecter. Le besoin de rester informé demeure : 69 % admettent consulter leurs emails personnels et/ou professionnels au moins une fois par jour.&lt;/p&gt;</description></item><item><title>elon FireEye, le groupe russe APT28 est à l’origine de cyber attaques contre le gouvernement du Monténégro</title><link>https://docaufutur.fr/2017/06/06/elon-fireeye-groupe-russe-apt28-a-lorigine-de-cyber-attaques-contre-gouvernement-montenegro/</link><pubDate>Tue, 06 Jun 2017 13:52:45 +0200</pubDate><guid>https://docaufutur.fr/2017/06/06/elon-fireeye-groupe-russe-apt28-a-lorigine-de-cyber-attaques-contre-gouvernement-montenegro/</guid><description>&lt;p&gt;FireEye, Inc., le spécialiste de la sécurité des réseaux basée sur l’intelligence, a dévoilé aujourd’hui lors d’un entretien avec des journalistes de nouvelles informations concernant des cyber attaques contre le gouvernement de l’Etat du Monténégro qui d’après son analyse émanent du groupe de ‘hackers’ russes APT28.
Plus tôt cette année, FireEye a identifié des malwares indiquant que le groupe APT28 avait déclenché des cyber attaques ciblant le gouvernement monténégrin. Les documents leurres utilisés lors de ces attaques de ‘spear phishing’ se rapportent à une réunion du Secrétariat de l’OTAN (Organisation du Traité de l’Atlantique Nord), et un autre décrivait une visite d’une unité militaire européenne au Monténégro. Ce dernier document a pu être volé puis utilisé à des fins illicites. Hier, le Monténégro est devenu officiellement le dernier membre en date de l’OTAN.
“L’expansion de l’OTAN est souvent perçue par la Fédération de Russie comme une menace pour sa sécurité, et l’offre d’adhésion du Monténégro a été fortement combattue par la Russie et par les partis politiques pro-russes au Monténégro. Il est possible que cette activité fasse partie de l’activité continue d’APT28 visant à cibler divers états membres de l’OTAN, ainsi que l’organisation elle même,” a expliqué Tony Cole, Vice President et Chief Technology Officer for Global Government chez FireEye.
“La Russie s’est énergiquement opposée au processus d’accession à l’OTAN du Monténégro et va probablement continuer à utiliser ses capacités de cyber intervention pour gêner autant que possible la bonne intégration du Monténégro dans l’alliance. L’accession du Monténégro pourrait augmenter le volume des cyber attaques en direction de l’OTAN et fournir de nouvelles opportunités pour des adversaires tels que la Russie d’accéder de manière illicite à des informations détenues par l’OTAN,” a ajouté M. Cole.
FireEye attribue cette activité au groupe de ‘hackers’ russes APT28 pour plusieurs raisons. La première est que la structure de l’exploit flash et le malware GAMEFISH sont considérés comme étant utilisés exclusivement par APT28. De plus, ce groupe a déjà par le passé ciblé des états membres de l’OTAN et les attaques en question ont également utilisé une infrastructure considérée comme étant la signature d’APT28.
FireEye pense qu’il est peu probable que la Russie abandonne ses attaques contre le Monténégro maintenant que l’adhésion de ce pays à l’OTAN a été confirmée. Les états membres de l’OTAN et les nations intéressées par une adhésion à cette organisation doivent s’attendre à faire face à un risque accru d’activités similaires.
En février 2017 après que le Premier Ministre monténégrin Dusko Markovic a dénoncé l’opposition étrangère à l’accession de son pays à l’OTAN, les organisations gouvernementales et des organes de presse au Monténégro ont été ciblés de façon intermittente par des attaques par Déni de Service. Ces attaques ont rendu temporairement inaccessibles les sites web affectés. FireEye n’a pas un haut degré de confiance dans l’attibution de ces attaques. Elles peuvent ou ne peuvent pas être directement liées aux déclarations du Premier Ministre.
FireEye a rendu public des rapports sur APT28 en Octobre 2014 et en Janvier 2017.&lt;/p&gt;</description></item><item><title>Sentryo élue entreprise de cybersécurité de l&amp;#039;année lors du symposium IIOT organisé par la société d’investissement McRock Capital</title><link>https://docaufutur.fr/2017/06/02/sentryo-elue-entreprise-de-cybersecurite-de-lannee-lors-symposium-iiot-organise-societe-dinvestissement-mcrock-capital/</link><pubDate>Fri, 02 Jun 2017 13:24:43 +0200</pubDate><guid>https://docaufutur.fr/2017/06/02/sentryo-elue-entreprise-de-cybersecurite-de-lannee-lors-symposium-iiot-organise-societe-dinvestissement-mcrock-capital/</guid><description>&lt;p&gt;Le 18 Mai dernier à Montréal, Sentryo a remporté le Prix de l’entreprise de cybersécurité de l&amp;rsquo;année lors du 6ème symposium dédié à l’Industrial Internet of Thing (IIOT). Organisé par la société d’investissement canadienne McRock Capital , ce symposium récompense les sociétés dont la solution technologique innovante contribue de façon majeure à la cyber sécurisation de l&amp;rsquo;Internet des Objets dans le monde industriel (IIOT).
Avec ce prix, les investisseurs industriels, financiers et dirigeants nord américains et européens spécialisés dans le domaine de l&amp;rsquo;Internet Industriel des Objets ont récompensé la solution de cybersécurité Sentryo ICS CyberVision dont les retours clients démontrent sa capacité à répondre de manière pragmatique et efficace aux enjeux de cybersécurité des réseaux de contrôle industriel.
“C&amp;rsquo;est un grand honneur pour Sentryo de recevoir ce Prix de l’entreprise de cybersécurité de l&amp;rsquo;année. Nous sommes reconnaissants à McRock Capital de nous fournir une telle visibilité sur le marché Nord Américain. La cybersécurité est désormais une condition clé pour profiter du potentiel de l&amp;rsquo;IOT industriel et ce prix est un grand encouragement pour l&amp;rsquo;équipe de Sentryo&amp;quot; a déclaré Thierry Rouquet, Co-fondateur et Président de Sentryo.&lt;/p&gt;</description></item><item><title>Fiabilité des copies numériques : AFNOR livre le mode d’emploi</title><link>https://docaufutur.fr/2017/06/02/fiabilite-copies-numeriques-afnor-livre-mode-demploi/</link><pubDate>Fri, 02 Jun 2017 12:56:06 +0200</pubDate><guid>https://docaufutur.fr/2017/06/02/fiabilite-copies-numeriques-afnor-livre-mode-demploi/</guid><description>&lt;p&gt;La norme NF Z42-026 tout juste publiée est le mode d’emploi le plus abouti pour que les documents numérisés aient la même valeur légale que les documents papiers originaux. Un progrès indéniable en matière de digitalisation des processus documentaires dans le public et le privé.
AFNOR publie la première norme volontaire délivrant des spécifications pour réaliser une numérisation fiable de documents papier et contrôler ces prestations. C’est le résultat d’un important travail collectif, rendu possible grâce à l’implication d’une &lt;a href="http://norminfo.afnor.org/structure/nf-z42-026/definition-et-specifications-des-prestations-de-numerisation-fidele-de-documents-sur-support-papier-et-controle-de-ces/5574#membre"&gt;vingtaine d’organisations&lt;/a&gt; (prestataires de numérisation, utilisateurs, administrations, consultants, organismes de contrôles…). Couplé à un système d’archivage électronique, ce dispositif permet à une organisation de respecter ce qu’imposent les textes légaux et règlementaires* pour disposer de copies numériques ayant la même valeur que les documents originaux, et donc permettre dans certains cas la destruction de ces derniers.
Documents comptables, financiers, administratifs, commerciaux, chèques, plans, cartes, photographies… La liste des documents potentiels est importante.&lt;/p&gt;</description></item><item><title>Les équipes de sécurité dépassées par le nombre croissant d’attaques - Splunk</title><link>https://docaufutur.fr/2017/06/01/equipes-de-securite-depassees-nombre-croissant-dattaques/</link><pubDate>Thu, 01 Jun 2017 12:46:31 +0200</pubDate><guid>https://docaufutur.fr/2017/06/01/equipes-de-securite-depassees-nombre-croissant-dattaques/</guid><description>&lt;p&gt;&lt;a href="http://www.splunk.com/"&gt;Splunk Inc&lt;/a&gt;., le fournisseur de plateforme logiciel leader dans la gestion en temps réel de l’Intelligence Opérationnelle, dévoile ce jour les résultats d’une nouvelle étude qui révèle que les entreprises sont régulièrement exposées à des attaques et luttent constamment pour y faire face. Les résultats mettent également en évidence que les entreprises passent beaucoup de temps à mener des enquêtes de sécurité qui ne permettent pourtant pas de les protéger efficacement. Ces résultats sont issus du rapport IDC « Investigation or Exasperation ? The State of Security Operations » sponsorisé par Splunk.
Les résultats de cette étude menée auprès de 600 professionnels de la sécurité aux Etats-Unis et en Europe montrent que malgré l’équivalent d’une ressource interne à temps-complet dédiée aux incidents de sécurité, moins de la moitié des répondants (47%) affirment pouvoir réunir suffisamment d’informations à propos de ces incidents pour pouvoir prendre les décisions appropriées afin de les contrer. En moyenne, les entreprises affirment être confrontées à une quarantaine d’incidents par semaine, mais seulement un quart (27%) estiment pouvoir y faire face facilement et un tiers (33%) déclarent éprouver des difficultés ou constamment lutter. Pour plus de la moitié des répondants (53%), il est complexe d’améliorer l’efficacité de la sécurité car les équipes seraient trop occupées à réaliser des
actions de routine ou à mener des enquêtes de sécurité.&lt;/p&gt;</description></item><item><title>Visa lance une nouvelle version de la technologie Verified by Visa pour sécuriser et simplifier davantage les paiements en ligne</title><link>https://docaufutur.fr/2017/06/01/visa-lance-nouvelle-version-de-technologie-verified-by-visa-securiser-simplifier-davantage-paiements-ligne/</link><pubDate>Thu, 01 Jun 2017 12:41:15 +0200</pubDate><guid>https://docaufutur.fr/2017/06/01/visa-lance-nouvelle-version-de-technologie-verified-by-visa-securiser-simplifier-davantage-paiements-ligne/</guid><description>&lt;ul&gt;
&lt;li&gt;Visa est en train de migrer vers la nouvelle génération de la plateforme 3-D Secure, créée par Visa et utilisée comme socle technologique du service Verified by Visa&lt;/li&gt;
&lt;li&gt;La nouvelle version améliorera la sécurité et l’ergonomie globale des paiements mobiles&lt;/li&gt;
&lt;li&gt;Aujourd’hui, trois fois plus d’Européens effectuent des achats en ligne avec leurs appareils mobiles par rapport à 2015&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Visa annonce aujourd’hui l’amélioration prochaine de son service Verified by Visa, une solution globale conçue pour rendre les paiements en ligne plus sûrs en s’assurant que ces paiements soient effectivement réalisés par le titulaire du compte Visa. La nouvelle version apportera aux institutions financières et aux commerçants des données de transaction enrichies permettant une meilleure authentification des consommateurs, réduisant ainsi les cas de fraude pour les achats effectués à partir d’un navigateur Internet fixe ou mobile, d’une application ou d’un objet connecté. Dans le cadre de cette mise à jour, Visa renforce ses systèmes pour soutenir
3-D Secure 2.0, la nouvelle génération de la plateforme de sécurité créée par Visa et servant de socle technologique au service Verified bv Visa.
Grâce à la mise à jour de 3-D Secure 2.0, les émetteurs de moyen de paiement Visa et les commerçants auront plus d’options pour personnaliser le processus d’authentification et rendre l’expérience d’achat toujours plus rapide et ergonome. En construisant un canal de partage d’informations en temps réel et collaboratif, Visa améliore le transfert de données entre commerçants et émetteurs qui accèdent ainsi accès à une masse d’informations inédite relative aux transactions (type d’appareil, adresse de livraison…),  et peuvent vérifier en temps réel l’identité de leurs clients avec davantage d’exactitude. Les études montrent que la durée de règlement des paniers d’achat peut être réduite de 85% avec le nouveau système, et qu’il pourrait y avoir jusqu’à 70%  de diminution du taux d’abandon de panier.  Cliquez &lt;a href="http://www.mynewsdesk.com/fr/visa/documents/nouvelle-version-avancee-3d-secure-67858"&gt;ici&lt;/a&gt; pour en savoir plus.&lt;/p&gt;</description></item><item><title>Une étude Gigya révèle que deux tiers des consommateurs britanniques s’inquiètent de la mise en danger de leurs données personnelles par les marques</title><link>https://docaufutur.fr/2017/06/01/etude-gigya-revele-deux-tiers-consommateurs-britanniques-sinquietent-de-mise-danger-de-leurs-donnees-personnelles-marques/</link><pubDate>Thu, 01 Jun 2017 08:20:41 +0200</pubDate><guid>https://docaufutur.fr/2017/06/01/etude-gigya-revele-deux-tiers-consommateurs-britanniques-sinquietent-de-mise-danger-de-leurs-donnees-personnelles-marques/</guid><description>&lt;ul&gt;
&lt;li&gt;Deux tiers des sondés sont inquiets de l’utilisation que les marques font de leurs données personnelles&lt;/li&gt;
&lt;li&gt;Deux tiers s’interrogent quant aux garanties de confidentialité des données des objets connectés, comme les montres connectées et les trackers d’activité sportive&lt;/li&gt;
&lt;li&gt;Ils sont plus nombreux à penser que les politiques de confidentialité des marques se sont davantage relâchées que renforcées&lt;/li&gt;
&lt;li&gt;Le règlement GDPR obligera à instaurer une procédure de consentement ou « opt-in » afin que les consommateurs puissent décider librement d’autoriser ou non, les marques à collecter et utiliser leurs données&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;C’est un combat difficile que doivent engager les marques qui souhaitent proposer des services personnalisés en ligne. En effet, une nouvelle étude réalisée par le cabinet britannique Arlington Research pour Gigya * révèle que deux tiers (67%) des consommateurs britanniques s’interrogent sur l’utilisation que les marques font de leurs informations personnelles, à savoir leur nom, leur e-mail, leur position géographique et leur statut marital. Une même proportion de consommateurs (66%) s’inquiètent de la sécurité de leurs données personnelles et du risque de compromission au travers des nouveaux gadgets connectés, tels que les montres, trackers d’activité et autres dispositifs pour la maison comme l’assistant intelligent Amazon Echo.
Alors que les consommateurs exigent une expérience en ligne plus personnalisée, ces statistiques préoccupent les marques qui s’appuient sur les insights client pour adapter leurs services. Les marques doivent également regagner la confiance des shoppers dans le contexte du nouveau règlement général de l’UE sur la protection des données ou GDPR (General Data Protection Regulations) qui appelle à instaurer une procédure permettant aux consommateurs de donner ou non leur consentement.
A l’occasion d’une grande enquête/étude menée auprès de plus de 4 000 adultes au Royaume-Uni et aux Etats-Unis, Gigya, le leader de la gestion de l’identité des clients a découvert un sentiment d’inquiétude générale quant à l’approche des grandes marques sur la confidentialité des données. L’inquiétude vis-à-vis de la sécurité des objets connectés est partagée par près des trois quarts des sondés aux Etats-Unis (73%).
En général, les préoccupations liées la confidentialité des données progressent marginalement selon les générations, avec un delta de 13% entre les 18-24 ans (60%) et les plus de 65 ans (73%), et entre ces deux tranches d’âge, elles avoisinnent les 70%. Les mêmes tendances et scores se relètent (respectivement 62% et 72%), lorsque l’on interroge les sondés sur leur perception de la sécurité des données des objets connectés.
Davantage de sondés au Royaume-Uni estiment qu’il y a un relâchement (32%), plutôt qu’un renforcement (26%) des règles de confidentialité des données des marques alors que les attaques de cybersécurité se multiplient et que la réglementation devient plus stricte.&lt;/p&gt;</description></item><item><title>Ransomware : un nouveau rapport de Trend Micro fait le point sur la menace tout en fournissant des recommandations pratiques aux entreprises</title><link>https://docaufutur.fr/2017/05/29/ransomware-nouveau-rapport-de-trend-micro-point-menace-fournissant-recommandations-pratiques-aux-entreprises/</link><pubDate>Mon, 29 May 2017 14:49:11 +0200</pubDate><guid>https://docaufutur.fr/2017/05/29/ransomware-nouveau-rapport-de-trend-micro-point-menace-fournissant-recommandations-pratiques-aux-entreprises/</guid><description>&lt;p&gt;Le dernier rapport de l’éditeur de solutions de cyber-sécurité japonais retrace l’historique des ransomware et leur évolution, tout en expliquant comment s’en prémunir et limiter les risques.
Alors que les entreprises à travers le monde ont, semble-t-il, commencé à contenir la menace WannaCry, Trend Micro dévoile aujourd’hui un nouveau rapport proposant des conseils clés afin de mieux prévenir et limiter les risques liés à cette menace.
Intitulé « Ransomware : Passé, Présent et Futur », le rapport offre un aperçu intéressant de l’évolution des ransomware. De leurs débuts en Russie en 2005-2006 jusqu’aux variantes « crypto » que nous connaissons aujourd’hui, en passant par le nouveau business model du « ransomware-as-a-service » en plein essor.&lt;/p&gt;</description></item><item><title>EternalRocks : un nouveau malware aux caractéristiques similaires à WannaCry</title><link>https://docaufutur.fr/2017/05/24/eternalrocks-nouveau-malware-aux-caracteristiques-similaires-a-wannacry/</link><pubDate>Wed, 24 May 2017 08:34:43 +0200</pubDate><guid>https://docaufutur.fr/2017/05/24/eternalrocks-nouveau-malware-aux-caracteristiques-similaires-a-wannacry/</guid><description>&lt;p&gt;Alors que les entreprises à travers le monde se remettent tout juste de la vague de cyber-attaques entraînées par le ransomware WannaCry, un nouveau malware utilisant deux exploits en commun avec ce dernier vient d’être détecté.&lt;/p&gt;
&lt;h3 id="parmi-ses-caractéristiques-marquantes-"&gt;Parmi ses caractéristiques marquantes :&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Il contient 7 Exploits volés à la NSA, dont 2 utilisés par WannaCry et diffusés sur des sites publics par les ShadowBrokers ;&lt;/li&gt;
&lt;li&gt;La propagation se fait via Internet et ne nécessite pas d’intervention humaine ;&lt;/li&gt;
&lt;li&gt;Il ne contient pas de kill switch (bouton d&amp;rsquo;arrêt)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Ce malware intrigue d’autant plus qu’il infecte les ordinateurs sans demander de rançon à ce stade. Cela amène à se demander quels sont les objectifs derrière ces nouvelles attaques ?
Il est donc plus que jamais nécessaire pour les entreprises de prendre conscience de la nécessité de maintenir leurs systèmes informatiques à jour avec les derniers patchs disponibles, et ce en vue de l’émergence de malware potentiellement plus dangereux.
Dans le cas des malware comme WannaCry et EternalRocks, mieux vaut prévenir que guérir !
Un article (en anglais) détaillant l’origine du malware EternalRocks et intégrant des recommandations pour s’en prémunir est disponible sur le blog de Trend Micro via &lt;a href="https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/eternalrocks-emerges-exploits-additional-shadowbroker-vulnerabilities"&gt;ce lien&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Troubles en haut lieu : selon iPass, les PDG représenteraient la plus grande menace à la sécurité des entreprises</title><link>https://docaufutur.fr/2017/05/23/troubles-haut-lieu-selon-ipass-pdg-representeraient-plus-grande-menace-a-securite-entreprises/</link><pubDate>Tue, 23 May 2017 13:37:10 +0200</pubDate><guid>https://docaufutur.fr/2017/05/23/troubles-haut-lieu-selon-ipass-pdg-representeraient-plus-grande-menace-a-securite-entreprises/</guid><description>&lt;p&gt;&lt;a href="http://www.ipass.com/"&gt;iPass Inc.&lt;/a&gt;, leader mondial des services de connectivité mobile, vient d’annoncer la publication du &lt;a href="https://www.ipass.com/research/mobile-security-report-2017/"&gt;rapport sur la sécurité mobile iPass 2017&lt;/a&gt;, dont les résultats montrent que 40 % des entreprises estiment que les hauts dirigeants, notamment les PDG, sont très exposés au risque de piratage lorsqu’ils travaillent en dehors du bureau. Les cafés ont été classés au premier rang des lieux à haut risque par 42 % des sondés, dans une liste qui comprenait les aéroports (30 %), les hôtels (16 %), les parcs des expositions (7 %) et les avions (4 %).
Compilant les réponses de 500 entreprises situées aux États-Unis, au Royaume-Uni, en Allemagne et en France, le rapport annuel sur la sécurité mobile iPass* fournit une vue d’ensemble de la manière dont les entreprises trouvent l’équilibre entre sécurité et besoin de mobilité des effectifs. La grande majorité des sondés (93 %) ont manifesté des inquiétudes vis-à-vis des défis de sécurité posés par la mobilité croissance des employés. Près de la moitié (47 %) ont déclaré être « très » préoccupés, contre 36 % en 2016. En outre, plus des deux tiers des entreprises (68 %) ont choisi de restreindre l’utilisation des points d’accès Wi-Fi publics gratuits de leurs employés (contre 62 % en 2016), tandis que 33 % des entreprises l’interdisent en permanence (contre 22 % en 2016).&lt;/p&gt;</description></item><item><title>Integral Ad Science élargit son intégration avec The Trade Desk afin d&amp;#039;améliorer les données brand safety dans la vidéo et le display sur mobile in-app</title><link>https://docaufutur.fr/2017/05/23/integral-ad-science-elargit-integration-the-trade-desk-afin-dameliorer-donnees-brand-safety-video-display-mobile-in-app/</link><pubDate>Tue, 23 May 2017 08:16:46 +0200</pubDate><guid>https://docaufutur.fr/2017/05/23/integral-ad-science-elargit-integration-the-trade-desk-afin-dameliorer-donnees-brand-safety-video-display-mobile-in-app/</guid><description>&lt;p&gt;Des fonctionnalités supplémentaires permettent aux annonceurs d&amp;rsquo;investir dans des espaces publicitaires qui correspondent aux paramètres spécifiques de brand safety sur display, vidéo et mobile.
&lt;a href="https://integralads.com/fr/"&gt;Integral Ad Science France&lt;/a&gt; la société de technologie et de données qui permet à l&amp;rsquo;industrie de la publicité d&amp;rsquo;atteindre et d&amp;rsquo;influencer efficacement les consommateurs où qu&amp;rsquo;ils se trouvent, poursuit son intégration grâce à The Trade Desk, Inc., une plate-forme mondiale pour les acheteurs de publicité, destinée à offrir des données brand safety concernant l&amp;rsquo;inventaire publicitaire vidéo et display sur ordinateurs, mobiles et mobiles in-app, à travers la plate-forme The Trade Desk. Ces améliorations font d&amp;rsquo;IAS la première entreprise à fournir des données brand safety in-app pour l&amp;rsquo;internet mobile au sein de la plate-forme de The Trade Desk.
IAS est ainsi le premier partenaire à fournir directement ses rapports concernant la brand safety et la fraude sur la plate-forme de The Trade Desk pour l&amp;rsquo;inventaire publicitaire vidéo et display, ce qui facilite l&amp;rsquo;accès pour les clients à ces données regroupées en un seul et même endroit. L&amp;rsquo;intégration exclusive de ce type de rapports permet aux clients de The Trade Desk de creuser plus profondément dans l&amp;rsquo;ensemble des données collectées, favorisant ainsi l&amp;rsquo;exploitation, la granularité et la personnalisation de chaque rapport pour les annonceurs.
Compte tenu de l&amp;rsquo;attention accrue portée aux questions de brand safety au cours de l&amp;rsquo;année passée, la capacité à se protéger contre les contenus peu recommandables et inappropriés n&amp;rsquo;a jamais été aussi importante pour les marques. Grâce à cette intégration, les annonceurs peuvent s&amp;rsquo;assurer que leurs achats médias respectent les paramètres spécifiques de brand safety en faisant une offre uniquement sur les impressions qui respectent les normes établies dans sept catégories de risque distinctes : sites adulte, alcool, discours haineux, langage offensant, téléchargements illégaux, drogues illicites et violence.&lt;/p&gt;</description></item><item><title>#cyberattaque : des sous-titres malveillants pour prendre le contrôle des ordinateurs, smartphones ou smart TV</title><link>https://docaufutur.fr/2017/05/23/cyberattaque-titres-malveillants-prendre-controle-ordinateurs-smartphones-smart-tv/</link><pubDate>Tue, 23 May 2017 08:00:36 +0200</pubDate><guid>https://docaufutur.fr/2017/05/23/cyberattaque-titres-malveillants-prendre-controle-ordinateurs-smartphones-smart-tv/</guid><description>&lt;p&gt;Check Point découvre un nouveau vecteur d&amp;rsquo;attaque qui permet à des pirates de créer des sous-titres malveillants ciblant les utilisateurs de plates-formes multimédias populaires afin d&amp;rsquo;obtenir le contrôle complet de leurs terminaux
&lt;a href="http://anws.co/bocgE/%7B12fa0506-78fe-4768-b5bd-0ab51c4ec2a4%7D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt; annonce que ses chercheurs ont étudié un nouveau vecteur d&amp;rsquo;attaque menaçant des centaines de millions d&amp;rsquo;utilisateurs de lecteurs multimédias populaires, dont notamment VLC, Kodi (XBMC), Popcorn Time et Stremio. En créant des sous-titres malveillants, qui sont ensuite téléchargés par les téléspectateurs, des agresseurs peuvent potentiellement prendre le contrôle total de tout appareil utilisant les plates-formes vulnérables.&lt;/p&gt;</description></item><item><title>Acronis devient partenaire de l’initiative « No More Ransom »</title><link>https://docaufutur.fr/2017/05/19/acronis-devient-partenaire-de-linitiative-no-more-ransom/</link><pubDate>Fri, 19 May 2017 15:30:28 +0200</pubDate><guid>https://docaufutur.fr/2017/05/19/acronis-devient-partenaire-de-linitiative-no-more-ransom/</guid><description>&lt;p&gt;&lt;em&gt;Acronis va unir ses forces à celles de sociétés spécialistes de la protection des données, d’experts de la cyber-sécurité et d’organismes d’application de la loi en vue de promouvoir les technologies anti-ransomware et les sauvegardes et de sensibiliser aux meilleures pratiques pour lutter contre les attaques de ransomware.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Acronis, un leader mondial de la protection des données et du stockage en cloud hybride, annonce son partenariat avec l’initiative &lt;a href="https://www.nomoreransom.org/"&gt;No More Ransom&lt;/a&gt;, rejoignant ainsi le Centre européen de lutte contre la cybercriminalité d’Europol (EC3) et des dizaines d’autres entreprises et organisations dans la lutte contre les attaques de ransomware. Acronis devient partenaire de l’initiative avec un rôle de soutien et de promotion du projet à l’international en plus d’apporter des informations de veille sur les ransomwares pour les campagnes de prévention.
Un ransomware est un type de malware qui infecte les ordinateurs des victimes, qui gèle les écrans, chiffre les données et exige une rançon en échange de la clé de déchiffrement. C’est la menace de type malware la plus sérieuse au 21ème siècle, qui coûte aux entreprises victimes des milliards de dollars de rançons à verser.&lt;/p&gt;</description></item><item><title>Cyber-menaces : FireEye rejoint la commission AFNOR pour normaliser des bonnes pratiques</title><link>https://docaufutur.fr/2017/05/18/cyber-menaces-fireeye-rejoint-commission-afnor-normaliser-bonnes-pratiques/</link><pubDate>Thu, 18 May 2017 12:31:20 +0200</pubDate><guid>https://docaufutur.fr/2017/05/18/cyber-menaces-fireeye-rejoint-commission-afnor-normaliser-bonnes-pratiques/</guid><description>&lt;p&gt;FireEye, Inc., le spécialiste de la sécurité réseau basée sur l’intelligence, rejoint la commission de normalisation AFNOR pour partager son expertise sur en matière de prévention, de détection et de traitement des nouvelles cyber-menaces.
Les PMEs, PMI et les grandes entreprises françaises sont toutes confrontées à ces nouvelles problématiques d’attaques complexes et ciblées. La richesse du patrimoine informationnel français rend notre marché national attractif pour les attaquants qui souhaitent piller la propriété intellectuelle ou dans une autre approche ceux qui souhaitent gagner de l’argent en extorquant des fonds à travers par exemple des attaques par ransomware ou rançongiciel.
En parallèle l’adoption du Cloud, des nouveaux usages, des outils de communications portables, induisent de nouveaux risques pas toujours maitrisés par les PME PMI qui manquent de formations et d’accompagnement sur ces sujets d’experts. C’est afin de répondre à ces challenges nationaux que FireEye a décidé de participer de manière active aux travaux de normalisation de l’AFNOR sur les sujets de cyber-menaces.
David Grout, Directeur Technique Europe Du Sud de FireEye a souhaité par cette action rendre le sujet compréhensible et accessible à toutes les tailles de structures et en faire un enjeu structurel fort dans lequel FireEye est fier de s’engager. Les travaux engagés par AFNOR, l’organisme spécialise des normes volontaires, ont débuté en 2016. Ils continueront cette année avec l’objectif de publier un rapport sur les bonnes pratiques en 2017.
AFNOR déclare à ce sujet que : « Participer en direct au développement des documents normatifs, c’est contribuer à définir les règles partagées dans votre secteur. C’est se doter d’un puissant levier pour orienter le marché en faveur des pratiques qui vous semblent préférables. »
Sylvie Arbouy, cheffe du projet au sein d’AFNOR, lançait un appel à candidature il y a quelques semaine et évoquait qu’ «il est encore temps de s’inscrire afin de rejoindre la communauté d’experts à l’œuvre sur un guide de bonnes pratiques, document qui sera peut-être porté au niveau européen » auquel David Grout a clairement exprimé son engagement dans cette normalisation et affirmé que «Participer à l’évolution de la compréhension des menaces dans notre pays est plus qu’un challenge d’entreprise c’est un positionnement citoyen et nous sommes fier de pouvoir renouveler notre engagement à ce niveau avec AFNOR».
La &lt;a href="http://web-engage.augure.com/pub/tracking/529452/04604637893145281495113876953-hl-com.com?id1=aHR0cCUzQSUyRiUyRm5vcm1pbmZvLmFmbm9yLm9yZyUyRnN0cnVjdHVyZSUyRmFmbm9ybm91dmVs%0AbGVzLWN5YmVyLW1lbmFjZXMlMkZub3V2ZWxsZXMtY3liZXItbWVuYWNlcyUyRjEyMDE1MyUzRl9n%0AYSUzRDEuMjA2MjkwNDEuODY0Nzc4OTE5LjE0ODQyMzUyOTYlMjNtZW1icmU%3D"&gt;liste des membres AFNOR&lt;/a&gt; sur les nouvelles menaces&lt;/p&gt;</description></item><item><title>Point de vue de FireEye sur les nouveaux logiciels malveillants utilisant EternalBlue</title><link>https://docaufutur.fr/2017/05/18/point-de-vue-de-fireeye-nouveaux-logiciels-malveillants-utilisant-eternalblue/</link><pubDate>Thu, 18 May 2017 12:04:34 +0200</pubDate><guid>https://docaufutur.fr/2017/05/18/point-de-vue-de-fireeye-nouveaux-logiciels-malveillants-utilisant-eternalblue/</guid><description>&lt;p&gt;Nous surveillons les logiciels malveillants d&amp;rsquo;exploration de cryptocurrence qui utilisent également EternalBlue. Nous considérons qu&amp;rsquo;il s&amp;rsquo;agit d&amp;rsquo;une menace valide qui démontre encore la nécessité de prendre des mesures de sécurité pour aborder ce vecteur de distribution. Cependant, l&amp;rsquo;impact commercial d&amp;rsquo;une infection par un virus malveillant de cryptocurrency-mining n&amp;rsquo;est généralement pas loin de celui d&amp;rsquo;une infection de ransomware. Dans le cas de l&amp;rsquo;exploitation de logiciels malveillants, cela entraîne une dégradation du service et une possibilité de corriger la machine relativement facilement après l&amp;rsquo;infection. Avec un ransomware, vous perdez la capacité d&amp;rsquo;utiliser un équipement critique et d&amp;rsquo;accéder à des fichiers critiques.
Le marché doit changer son approche et commencer à s&amp;rsquo;occuper des systèmes et des informations de manière proactive et automatisée. Les organisations doivent être préparées car il est probable que nous verrons plusieurs campagnes utilisant EternalBlue et Double Pulsar émergeant au cours des semaines et des mois à venir. Les entreprises doivent veiller à ce qu&amp;rsquo;elles agissent non seulement sur les conséquences de ces attaques, mais aussi en se concentrant sur la cause racine et le vecteur de distribution. Il est important de connaître leurs atouts et de comprendre les attaquants avec leurs techniques, car cela leur permettra de vérifier et de comprendre ce qui se passe dans le réseau et de prendre des mesures proactives positives telles que la correction et la désactivation.&lt;/p&gt;</description></item><item><title>Rapport SANS Institute : L’usage de la threat Intelligence se développe</title><link>https://docaufutur.fr/2017/05/18/rapport-institute-lusage-de-threat-intelligence-se-developpe/</link><pubDate>Thu, 18 May 2017 11:49:25 +0200</pubDate><guid>https://docaufutur.fr/2017/05/18/rapport-institute-lusage-de-threat-intelligence-se-developpe/</guid><description>&lt;p&gt;Si l’utilisation de la Threat Intelligence pour améliorer la sécurité du SI des entreprises se poursuit, le rapport de SANS Institute montre qu’une mauvaise mise en œuvre et des équipes manquant de compétences sont souvent source d’échec.&lt;/p&gt;
&lt;p&gt;SANS Institute, référence mondiale en matière de formation, recherche et certification dans le domaine de la cybersécurité, publie les résultats d’une enquête portant sur la Cyber Threat Intelligence (renseignement sur la menace - ou CTI). Cette enquête (1) révèle qu’il existe encore un grand nombre d’obstacles à la mise en œuvre efficace de la CTI, dont : le manque de compétences des équipes, le manque de budget et de temps pour implémenter de nouveaux processus, un manque de moyens techniques pour intégrer la CTI, et un soutien limité de la part de la direction. Tous ces facteurs témoignent de la nécessité de renforcer la formation, mais aussi de disposer d’outils et de processus plus simples et plus intuitifs, capables de prendre en charge l’utilisation croissante de la CTI au sein des réseaux actuels.&lt;/p&gt;</description></item><item><title>Avec Matrix Appliances, ne redoutez plus les attaques de malwares !</title><link>https://docaufutur.fr/2017/05/18/matrix-appliances-ne-redoutez-plus-attaques-de-malwares/</link><pubDate>Thu, 18 May 2017 11:18:47 +0200</pubDate><guid>https://docaufutur.fr/2017/05/18/matrix-appliances-ne-redoutez-plus-attaques-de-malwares/</guid><description>&lt;p&gt;Le ransomware Wannacrypt sévit sur la toile depuis vendredi. Plus de 200 000 victimes sont déjà comptabilisées, la menace est mondiale.
Dans ce marasme, une bonne nouvelle : tous les clients Matrix Appliances sont à l&amp;rsquo;abri. Plus d&amp;rsquo;une cinquantaine de nos clients ont été infectés par ce ransomware mais AUCUNE Sauvegarde n&amp;rsquo;a été contaminée grâce à notre technologie brevetée.
Les restaurations des données et systèmes sont déjà faites, très facilement d&amp;rsquo;ailleurs, ce qui est normal, puisque nos appliances sont conçues dans cet objectif de simplicité et d&amp;rsquo;efficacité.
Nos solutions de sauvegarde sont invisibles aux ransomwares et autres virus grâce à leur mode Stealth®. Les sauvegardes restent saines et intactes, les restaurations sont immédiates et garanties à 100%.&lt;/p&gt;</description></item><item><title>Attaque WannaCrypt : Ivanti offre 90 jours de mises à jour</title><link>https://docaufutur.fr/2017/05/17/attaque-wannacrypt-ivanti-offre-90-jours-de-mises-a-jour/</link><pubDate>Wed, 17 May 2017 09:55:36 +0200</pubDate><guid>https://docaufutur.fr/2017/05/17/attaque-wannacrypt-ivanti-offre-90-jours-de-mises-a-jour/</guid><description>&lt;p&gt;Les solutions de gestion de patching d&amp;rsquo;&lt;a href="http://www.ivanti.fr/"&gt;Ivanti&lt;/a&gt; bénéficient d&amp;rsquo;une offre de gratuité afin de limiter les risques liés aux attaques de type Ransomware.
Ivanti, leader de l&amp;rsquo;intégration et de l&amp;rsquo;automatisation des tâches IT critiques, offre 90 jours de patching en réponse à l&amp;rsquo;attaque mondiale du ransomware WannaCrypt. Les demandes de licence gratuite, disponibles &lt;a href="https://go.ivanti.com/Ransomware-Get-Well-Quick.html"&gt;ici&lt;/a&gt;, pourront être réalisées jusqu&amp;rsquo;au 15 juin 2017, afin de permettre aux DSI de mettre à jour rapidement tous les postes Windows et leurs serveurs, dont les anciennes versions telles que Windows XP, Windows Vista et Server 2003.
L&amp;rsquo;attaque WannaCrypt, débutée le 12 mai, se propage via des emails de phishing qui ciblent les utilisateurs finaux. Lorsque l&amp;rsquo;un d&amp;rsquo;eux ouvre et exécute un programme malicieux inclus dans l&amp;rsquo;email, le malware s&amp;rsquo;installe et lance directement un cryptage des données. WannaCrypt s&amp;rsquo;étend ensuite à travers le réseau en utilisant la vulnérabilité dans l&amp;rsquo;exécution à distance du code SMB qui touche toutes les versions Windows dont XP, Vista, Windows 8, Server 2003 et 2008, à date du 13 mai 2017.
L&amp;rsquo;attaque s&amp;rsquo;est d&amp;rsquo;abord manifestée de façon isolée au Royaume-Uni - plus spécifiquement au NHS (National Health Service) - mais est devenue un problème mondial en quelques heures. On estime que 200 000 organisations ont été touchées dans 150 pays, dont la Russie, l&amp;rsquo;Espagne et les États-Unis.
Bien qu&amp;rsquo;un kill switch ait été déclenché le jour de l&amp;rsquo;attaque, la probabilité d&amp;rsquo;autres attaques est élevée. Certains professionnels de la sécurité affirment déjà qu&amp;rsquo;une nouvelle variante sans kill switch, Uiwix, a été diffusée. L&amp;rsquo;offre de 90 jours d&amp;rsquo;Ivanti permet aux organisations d&amp;rsquo;utiliser la solution de gestion des correctifs d&amp;rsquo;Ivanti adaptée à leur environnement Windows pour supprimer la vulnérabilité exploitée par WannaCrypt et ses nouvelles variantes.
Les organisations qui souhaitent bénéficier de la gestion gratuite de leurs mises à jour doivent se rendre sur &lt;a href="https://go.ivanti.com/Ransomware-Get-Well-Quick.html"&gt;https://go.ivanti.com/Ransomware-Get-Well-Quick.html&lt;/a&gt; et répondre à quelques questions simples pour recevoir une solution de gestion des correctifs adaptée à leurs besoins. La solution gratuite :&lt;/p&gt;</description></item><item><title>Verizon lance Software-Defined Perimeter pour aider les entreprises à prévenir les cyberattaques de façon proactive</title><link>https://docaufutur.fr/2017/05/16/verizon-lance-software-defined-perimeter-aider-entreprises-a-prevenir-cyberattaques-de-facon-proactive/</link><pubDate>Tue, 16 May 2017 17:36:15 +0200</pubDate><guid>https://docaufutur.fr/2017/05/16/verizon-lance-software-defined-perimeter-aider-entreprises-a-prevenir-cyberattaques-de-facon-proactive/</guid><description>&lt;p&gt;Verizon Enterprise Solutions lance un nouveau service, Software-Defined Perimeter (SDP), pour aider les entreprises à identifier les cyberattaques de façon proactive et à les bloquer en créant une barrière virtuelle autour de leur réseau.
Ce service SDP de Verizon est une solution Software-as-a-Service (SaaS) évolutive, qui fournit un accès sécurisé, contextuel et pré-authentifié aux applications d’entreprise. Le service isole les communications entre les applications d’entreprise et les terminaux des utilisateurs distants, permettant ainsi l’identification rapide et la prévention des cyberattaques véhiculées par le réseau, comme les attaques DDoS, le piratage de connexion et le vol d’identifiants.&lt;/p&gt;</description></item><item><title>Ransomware WannaCry : des utilisateurs épargnés grâce au Machine Learning de Bitdefender</title><link>https://docaufutur.fr/2017/05/16/ransomware-wannacry-utilisateurs-epargnes-grace-machine-learning-de-bitdefender/</link><pubDate>Tue, 16 May 2017 08:22:29 +0200</pubDate><guid>https://docaufutur.fr/2017/05/16/ransomware-wannacry-utilisateurs-epargnes-grace-machine-learning-de-bitdefender/</guid><description>&lt;p&gt;Le 12 mai dernier, la famille de ransomware WannaCryptor (WannaCry) a infecté des milliers d&amp;rsquo;ordinateurs à travers le monde. En seulement 24 heures, le nombre d&amp;rsquo;infections a déjà atteint les 200 000 machines dans plus de 150 pays.
L&amp;rsquo;attaque est particulièrement dangereuse pour les entreprises, car il suffit que le poste d’un seul employé soit infecté, pour que l&amp;rsquo;attaque se propage dans l&amp;rsquo;ensemble du réseau, et parfois même entre filiales de pays différents, sans aucune intervention de l&amp;rsquo;utilisateur.
Cela se produit parce que le ransomware en question a un composant semblable à celui d’un Worm (&lt;a href="https://www.bitdefender.fr/blog/L-ABC-de-la-cybersecurite-:-W-comme-Worm-(Ver-informatique)-1781.html"&gt;ver informatique&lt;/a&gt;) qui exploite une &lt;a href="https://www.bitdefender.fr/blog-enterprise/Hypervisor-Introspection-stoppe-Enternalblue-1825.html"&gt;vulnérabilité récemment découverte&lt;/a&gt;, affectant une large gamme de systèmes d&amp;rsquo;exploitation Windows, y compris 2008, 2008 R2, 7, 7 SP1.
Les attaques ont causé des perturbations majeures au sein d’hôpitaux, d’entreprises de télécom et d’usines de production de gaz. Le plus atteint par l’attaque est sans doute le National Health Service (NHS) au Royaume-Uni.
Pourquoi cette attaque est-elle particulièrement dangereuse en comparaison avec les attaques de ransomwares habituelles ?
WannaCry a automatisé l&amp;rsquo;exploitation d&amp;rsquo;une vulnérabilité qui est présente dans la plupart des versions de Windows, permettant à un cybercriminel d’exécuter à distance un code sur l&amp;rsquo;ordinateur vulnérable. Ce code est utilisé pour implanter le ransomware sans aucune action ou intervention humaine locale. Ce comportement sans précédent en fait l&amp;rsquo;outil idéal pour attaquer des environnements ou des infrastructures spécifiques, tels que des serveurs utilisant une version vulnérable du Server Message Block (protocole SMB).&lt;/p&gt;</description></item><item><title>Nouveau message d&amp;#039;alerte de Flexera avant d&amp;#039;autres attaques telles que WannaCry</title><link>https://docaufutur.fr/2017/05/15/nouveau-message-dalerte-de-flexera-dautres-attaques-telles-wannacry/</link><pubDate>Mon, 15 May 2017 18:18:36 +0200</pubDate><guid>https://docaufutur.fr/2017/05/15/nouveau-message-dalerte-de-flexera-dautres-attaques-telles-wannacry/</guid><description>&lt;h3 id="les-vulnérabilités-sont-de-plus-en-plus-nombreuses-et-ne-sont-pas-patchées-de-façon-rigoureuse"&gt;Les vulnérabilités sont de plus en plus nombreuses et ne sont pas patchées de façon rigoureuse&lt;/h3&gt;
&lt;h4 id="le-nouveau-rapport-publié-par-léquipe-secunia-researchflexera-révèle-une-hausse-des-vulnérabilités-au-niveau-des-systèmes-dexploitation-et-met-en-évidence-le-manque-de-rigueur-croissant-des-utilisateurs-pour-ce-qui-est-dappliquer-les-correctifs-nécessaires"&gt;Le nouveau rapport publié par l&amp;rsquo;équipe Secunia Research@Flexera révèle une hausse des vulnérabilités au niveau des systèmes d&amp;rsquo;exploitation, et met en évidence le manque de rigueur croissant des utilisateurs pour ce qui est d&amp;rsquo;appliquer les correctifs nécessaires&lt;/h4&gt;
&lt;p&gt;À l&amp;rsquo;heure où le séisme &lt;a href="https://en.wikipedia.org/wiki/EternalBlue"&gt;#WannaCry&lt;/a&gt; continue de secouer le monde entier, le spécialiste de la gestion des vulnérabilités logicielles et des correctifs de sécurité &lt;a href="http://www.flexerasoftware.fr/enterprise/products/software-vulnerability-management/?utm_source=GlobeNewswire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=Q12017CountryReport"&gt;Flexera&lt;/a&gt; adresse un véritable avertissement à des entreprises et des individus de moins en moins rigoureux : la menace progresse.
L&amp;rsquo;équipe Secunia Research@Flexera publie aujourd&amp;rsquo;hui un nouveau &lt;a href="http://www.flexerasoftware.fr/enterprise/resources/research/country-reports/?utm_source=GlobeNewswire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=Q12017CountryReport"&gt;rapport&lt;/a&gt; couvrant le 1er trimestre de cette année.  Celui-ci révèle une tendance alarmante en France : alors même que les vulnérabilités au niveau des systèmes d&amp;rsquo;exploitation sur les PC des utilisateurs sont en hausse, ces derniers se montrent de moins en moins rigoureux dans l&amp;rsquo;application des patches correspondants.  Ces vulnérabilités sont des erreurs au sein des logiciels que les pirates sont susceptibles d&amp;rsquo;utiliser pour infiltrer des PC, comme dans le cas du rançongiciel WannaCry.  Elles sont à l&amp;rsquo;origine de problématiques de sécurité, et peuvent être exploitées pour accéder à des systèmes informatiques.&lt;/p&gt;</description></item><item><title>TrustID migre vers le cloud pour valider les pièces d’identité à l’aide de la technologie OCR d’ABBYY</title><link>https://docaufutur.fr/2017/05/15/trustid-migre-vers-cloud-valider-pieces-didentite-a-laide-de-technologie-ocr-dabbyy/</link><pubDate>Mon, 15 May 2017 18:08:15 +0200</pubDate><guid>https://docaufutur.fr/2017/05/15/trustid-migre-vers-cloud-valider-pieces-didentite-a-laide-de-technologie-ocr-dabbyy/</guid><description>&lt;p&gt;&lt;a href="https://www.abbyy.com/fr-fr/"&gt;ABBYY&lt;/a&gt;,  fournisseur leader de technologies et de solutions de reconnaissance de documents, de capture de données et linguistiques,  annonce que &lt;a href="http://trustid.co.uk/"&gt;TrustID&lt;/a&gt;,  fournisseur de solutions informatiques spécialisé dans la validation des pièces d’identité, a choisi la technologie OCR d’ABBYY pour son nouveau service cloud. Les clients des secteurs privé et public peuvent utiliser ce service afin de valider les pièces d’identité qui leur sont présentées et détecter toute fraude.
Le cloud de TrustID a été créé afin de répondre aux besoins des entreprises souhaitant traiter des pièces d’identité à distance. Dans la majorité des cas, cette technologie assiste la vérification de l’identité de nouveaux clients, employés ou locataires en numérisant ou photographiant leurs pièces d’identité, comme leurs passeports, leurs permis de conduire ou de séjour biométriques, ou leurs visas. Ces images sont téléchargées dans le cloud de TrustID afin de vérifier la conformité légale en matière de location et de travail, des processus « Know Your Customer » (KYC) et de lutte contre le blanchiment d’argent pour les services financiers. La technologie OCR d’ABBYY intégrée est utilisée afin d’extraire le nom, la date de naissance, le numéro du document et autres données qui permettent au logiciel TrustID d’effectuer une vérification automatique. Les résultats de la validation sont affichés au bout de quelques secondes seulement.&lt;/p&gt;</description></item><item><title>Beazley observe l’apparition de nouvelles méthodes d’hameçonnage d’après l’étude Beazley Breach Insigh</title><link>https://docaufutur.fr/2017/05/15/beazley-observe-lapparition-de-nouvelles-methodes-dhamec%CC%A7onnage-dapres-letude-beazley-breach-insigh/</link><pubDate>Mon, 15 May 2017 09:15:40 +0200</pubDate><guid>https://docaufutur.fr/2017/05/15/beazley-observe-lapparition-de-nouvelles-methodes-dhamec%CC%A7onnage-dapres-letude-beazley-breach-insigh/</guid><description>&lt;p&gt;Beazley, assureur de premier plan spécialisé dans les interventions en cas de violation de données ou d’atteinte aux systèmes d’informations, a publié les résultats de son étude Beazley Breach Insights pour le premier trimestre 2017. Cette étude évoque un nouveau danger apparu depuis le début de l’année : les arnaques par hameçonnage en vue d’accéder aux comptes de dépôt. Ces attaques visant les formulaires de déclaration d’impôt représentent 9% de l’ensemble des attaques traitées par Beazley depuis janvier 2017&lt;/p&gt;</description></item><item><title>Bitdefender bloque le ransomware le plus agressif du monde avec ses technologies de détection de dernière génération</title><link>https://docaufutur.fr/2017/05/15/bitdefender-bloque-ransomware-plus-agressif-monde-technologies-de-detection-de-derniere-generation/</link><pubDate>Mon, 15 May 2017 09:03:26 +0200</pubDate><guid>https://docaufutur.fr/2017/05/15/bitdefender-bloque-ransomware-plus-agressif-monde-technologies-de-detection-de-derniere-generation/</guid><description>&lt;p&gt;Les utilisateurs actuellement menacés par l&amp;rsquo;attaque mondiale de ransomware visant les ordinateurs Windows dans plus de 70 pays peuvent protéger leur système avec des solutions de sécurité telles que Bitdefender, ainsi qu&amp;rsquo;en appliquant les dernières mises à jour de sécurité de Microsoft, selon les experts. Le ransomware WannaCry chiffre les fichiers du PC infecté. Les hackers réclament une rançon pour récupérer les fichiers chiffrés.
Les utilisateurs actuellement menacés par l&amp;rsquo;attaque mondiale de ransomware visant les ordinateurs Windows dans plus de 70 pays peuvent protéger leur système avec des solutions de sécurité telles que Bitdefender, ainsi qu&amp;rsquo;en appliquant les dernières mises à jour de sécurité de Microsoft, selon les experts. Le ransomware WannaCry chiffre les fichiers du PC infecté. Les hackers réclament une rançon pour récupérer les fichiers chiffrés.
Les utilisateurs actuellement menacés par l&amp;rsquo;attaque mondiale de ransomware visant les ordinateurs Windows dans plus de 70 pays peuvent protéger leur système avec des solutions de sécurité telles que Bitdefender, ainsi qu&amp;rsquo;en appliquant les dernières mises à jour de sécurité de Microsoft, selon les experts. Le ransomware WannaCry chiffre les fichiers du PC infecté. Les hackers réclament une rançon pour récupérer les fichiers chiffrés.
Pour rester protégé, il est important de maintenir son système d&amp;rsquo;exploitation Windows à jour avec les derniers correctifs de sécurité, via le système de mises à jour automatiques de Windows.
Ces attaques ont causé de serieuses perturbations à des hôpitaux, des télécoms mais aussi des usines. Le service de santé national du Royaume-Uni (NHS) fait partie des organisations les plus affectées.&lt;/p&gt;</description></item><item><title>Wannacry jour 4 : ce que l&amp;#039;on sait - Expertise Ivanti</title><link>https://docaufutur.fr/2017/05/15/wannacry-jour-4-lon-sait/</link><pubDate>Mon, 15 May 2017 07:59:31 +0200</pubDate><guid>https://docaufutur.fr/2017/05/15/wannacry-jour-4-lon-sait/</guid><description>&lt;p&gt;Les experts d&amp;rsquo;&lt;a href="http://www.ivanti.fr/"&gt;Ivanti&lt;/a&gt;, leader de l&amp;rsquo;intégration et de l&amp;rsquo;automatisation des tâches IT critiques, délivrent dans ce document toutes les informations et recommandations à ce jour disponibles concernant l&amp;rsquo;attaque WANNACRY.&lt;/p&gt;
&lt;h3 id="nom-du-malware-et-toutes-les-variantes-signalées-dont-certaines-sont-plus-anciennes-mais-apparentées-"&gt;Nom du malware (et toutes les variantes signalées, dont certaines sont plus anciennes mais apparentées) :&lt;/h3&gt;
&lt;p&gt;WannaCrypt, Wana Decrypt0r 2.0, WanaDecryptor, WannaCry, WanaCrypt0r, WCrypt, WCRY&lt;/p&gt;
&lt;h3 id="vecteurs-de-propagation"&gt;Vecteurs de propagation&lt;/h3&gt;
&lt;p&gt;Ce ransomware exploite plusieurs vecteurs d&amp;rsquo;attaque. Toutes les versions de Windows antérieures à Windows 10 sont vulnérables si elles ne possèdent pas le correctif MS17-010.  Windows XP et Server 2003 sont particulièrement vulnérables puisque, jusqu&amp;rsquo;à ce vendredi, aucun correctif n&amp;rsquo;était disponible pour corriger cette vulnérabilité pour ces systèmes d&amp;rsquo;exploitation.&lt;/p&gt;</description></item><item><title>L’Agence de Système de Santé Britannique (NHS) a déjoué le ransomware Wannacry avec Darktrace</title><link>https://docaufutur.fr/2017/05/15/lagence-de-systeme-de-sante-britannique-nhs-a-dejoue-le-ransomware-wannacry-avec-darktrace/</link><pubDate>Mon, 15 May 2017 07:44:44 +0200</pubDate><guid>https://docaufutur.fr/2017/05/15/lagence-de-systeme-de-sante-britannique-nhs-a-dejoue-le-ransomware-wannacry-avec-darktrace/</guid><description>&lt;h4 id="la-technologie-dintelligence-artificielle-de-pointe-de-darktrace-a-détecté-et-contenu-lattaque-wannacry-contre-une-agence-du-nhs-avant-quelle-ne-provoque-de-graves-dommages"&gt;La technologie d’intelligence artificielle de pointe de Darktrace a détecté et contenu l’attaque WannaCry contre une agence du NHS avant qu’elle ne provoque de graves dommages&lt;/h4&gt;
&lt;p&gt;Darktrace, leader de la technologie d’Enterprise Immune System, a annoncé aujourd&amp;rsquo;hui que plusieurs de ses clients, parmi lesquels le système de santé britannique NHS, sont parvenus à détecter et contenir le ransomware WannaCry sur leurs réseaux vendredi dernier, grâce à la technologie d’intelligence artificielle de pointe de Darktrace. Destinée à la cyberdéfense, cette dernière a repéré la menace en l’espace de quelques minutes seulement.
L’attaque du logiciel malveillant WannaCry est d’une ampleur sans précédent. D’après Europol, elle a en effet affecté plus de 200 000 appareils dans 150 pays, y compris le NHS, le groupe espagnol Telefónica et FedEx aux États-Unis. Diffusé au travers d&amp;rsquo;une pièce jointe d’email malveillante et dopé par un ver informatique, le malware furtif encrypte les fichiers, les cybercriminels exigeant de leurs proies le versement d’une rançon avant de pouvoir réaccéder à leurs données. Les outils de sécurité traditionnels, qui utilisent des règles et des signatures pour enrayer les cybermenaces, ont échoué face à ce malware inédit qui s’est rapidement propagé.
À la différence des anciennes méthodes visant à contenir les logiciels malveillants, l’Enterprise Immune System constitue une technologie pionnière d’auto-apprentissage destinée à contrer automatiquement et en temps réel les « inconnues inconnues » furtives. Inspirée du système biologique le plus puissant qui soit, le système immunitaire humain, cette technologie disruptive s’appuie sur les progrès réalisés dans le domaine des mathématiques et de l’apprentissage automatique pour connaître les « habitudes de vie » normales de chacun des utilisateurs et appareils d’un réseau. Antigena, sa technologie de réponse automatique, agit tel un anticorps numérique. Elle engage des actions correctives proportionnées permettant de neutraliser toute menace émergente. Elle contribue ainsi à ralentir ou à arrêter une connexion ou un appareil corrompu, sans aucune incidence sur l’activité économique normale.
La technologie d’intelligence artificielle de Darktrace a alerté ses clients affectés dès l’apparition des premiers signes de WannaCry sur les réseaux et la tentative du malware de se propager littéralement au sein des différentes entreprises concernées. Elle a permis de contenir l’infection avec succès avant qu’elle ne provoque de graves dommages, témoignant par là même de la puissance radicale de l’Enterprise Immune System.&lt;/p&gt;</description></item><item><title>Advisory : Une vulnérabilité zéro-day permet de réinitialiser le mot de passe Admin sur WordPress (CVE-2017-8295)</title><link>https://docaufutur.fr/2017/05/11/advisory-vulnerabilite-zero-day-permet-de-reinitialiser-de-passe-admin-wordpress-cve-2017-8295/</link><pubDate>Thu, 11 May 2017 19:24:40 +0200</pubDate><guid>https://docaufutur.fr/2017/05/11/advisory-vulnerabilite-zero-day-permet-de-reinitialiser-de-passe-admin-wordpress-cve-2017-8295/</guid><description>&lt;h3 id="que-sest-il-passé-"&gt;Que s’est-il passé ?&lt;/h3&gt;
&lt;p&gt;WordPress est l’un des systèmes de gestion de contenu les plus populaires (CMS), utilisé par des milliers d’utilisateurs et de sites Web, en raison de sa flexibilité, de ses fonctionnalités et de son interface facile à utiliser. WordPress est également le premier CMS ciblé par les hackers, avec un retour sur investissement élevé en cas d’attaque réussie, et généralement automatisée.
Des vulnérabilités sur WordPress sont découvertes chaque jour. Aujourd’hui, une vulnérabilité zéro-day permet aux attaquants de réinitialiser le mot de passe des utilisateurs ciblés dans certaines circonstances. La vulnérabilité (CVE-2017-8295) affecte toutes les versions de WordPress, y compris la dernière version 4.7.4.&lt;/p&gt;</description></item><item><title>Le nouveau Président et la Cyber Sécurité – comment va-t-il se protéger ? David GROUT - Director Technical - PreSales, South EMEA</title><link>https://docaufutur.fr/2017/05/10/nouveau-president-cyber-securite-va-t-se-proteger/</link><pubDate>Wed, 10 May 2017 17:42:18 +0200</pubDate><guid>https://docaufutur.fr/2017/05/10/nouveau-president-cyber-securite-va-t-se-proteger/</guid><description>&lt;p&gt;La Cyber Sécurité devient aujourd’hui un élément à part entière de la sécurité d’un état, mais bien au-delà de ça elle représente aussi un enjeu économique majeur pour le pays.
Le nouveau président devra donc s’attaquer de front à ces deux challenges qui sont la protection des actifs étatiques, des institutions et des citoyens et l’accompagnement, la mise en avant et les projets d’éducations permettant à la France de faire de la cyber un relai de croissance des prochaines années.
Commençons par le coté sécuritaire de la chose dans un premier temps. Il est clair qu’aujourd’hui l’informatique et le monde cyber doivent être considérés comme le potentiel 5 champs de batailles après la mer, la terre, l’air et l’espace. Nous l’avons lors de cette campagne présidentielle mais aussi auparavant lors de campagnes de cyber espionnage, le monde cyber a une influence grandissante et majeure dans les choix, dans les stratégies et dans le positionnement des états.
L’arsenal utilisé par les groupes attaquants va du vol d’informations, à la &lt;a href="https://www.fireeye.com/blog/threat-research/2017/01/apt28_at_the_center.html"&gt;manipulation d’information&lt;/a&gt; en passant par des attaques qui peuvent &lt;a href="http://web-engage.augure.com/pub/tracking/527938/04604624193145281494405647228-hl-com.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuZmlyZWV5ZS5jb20lMkZjb250ZW50JTJGZGFtJTJGZmlyZWV5ZS13%0Ad3clMkZyZWdpb25hbCUyRmZyX0ZSJTJGY3VzdG9tZXJzJTJGcGRmcyUyRmNzLXNhdWRpLW1pbmlz%0AdHJ5LXBldHJvbGV1bS5wZGY%3D"&gt;paralyser des fonctions étatiques&lt;/a&gt;, des &lt;a href="https://www.fireeye.com/blog/threat-research/2017/05/dridex_and_lockyret.html"&gt;entreprises&lt;/a&gt; ou la &lt;a href="https://www.fireeye.com/blog/threat-research/2017/04/fin7-phishing-lnk.html"&gt;vie du citoyen&lt;/a&gt;.  Il paraît donc important pour le nouveau président de continuer et de dynamiser des programmes de sécurisation, de communication et d’éducation.
Depuis plusieurs années la France a décidé d’investir dans des centres de cyber excellence notamment à Rennes, dans l’extension des capacités de l’Agence Nationale de Sécurité des Systèmes d’Informations (ANSSI) et dans d’autres programmes. Ces efforts se doivent d’être pérennisés car les enjeux sont grands. Il paraît aussi critique de s’ouvrir à l’Europe dans le cadre de nos programmes de sécurisation de l’information afin de donner une capacité plus large aux sociétés de contribuer à l’effort national et aussi de trouver de nouveaux marchés de croissance.
La sécurisation du patrimoine informationnel français doit être une priorité forte, et ce par la mise en place d’outils de sécurité mais aussi d’outils d’analyses, d’investigations et de réponses à incidents. Il faut se doter de capacité de compréhension afin de réagir au plus vite et comprendre afin de limiter les potentiels impacts. Un positionnement fort dans la Cyber est aujourd’hui aussi un enjeu de politique international, cela a été démontré lors de la présidence de Monsieur Obama, leur notamment des &lt;a href="https://www.fireeye.com/blog/threat-research/2016/06/red-line-drawn-china-espionage.html"&gt;accords&lt;/a&gt; avec Monsieur XI JinPing sur la non inférence de l’état dans les vols de propriétés intellectuels des entreprises américaines.
Un des autres enjeux vus pendant cette campagne tournera clairement sur l’usage des réseaux sociaux et la propagation des &lt;a href="https://old.docaufutur.fr/2017/04/04/elections-cybersecurite-dernieres-revelations-fireeye-isight/"&gt;Fake News&lt;/a&gt;   L’utilisation des outils informatiques nouveaux afin d’influencer les décisions des citoyens est un risque majeur qui se présentera pendant la prochaine présidence. La question qui se posera sera comment éduquer et accompagner les citoyens dans l’évolution de leurs capacités de jugement.
C’est cet enjeu qui nous amène clairement à un point fort qui est la Cyber comme relai de croissance pour l’état. La digitalisation de la vie du citoyen, l’informatisation de notre quotidien à travers les Smart Cities, L’Internet des Objets, La médecine accompagnée, l’intelligence artificielle … et la sécurisation de l’ensemble de ces nouveaux usages sont autant de nouveaux marchés et de nouvelles opportunités que le nouveau président de la République se devra de saisir. La mise en place de filière de formation, d’accompagnement à la recherche, de facilitation de création de StartUp sont des vecteurs de croissance important pour les prochaines années. Un point commun à tout cela en dehors de l’outil informatique est la confiance numérique ; le citoyen, le consommateur aura besoin d’une assurance de confiance, que ce soit dans l’usage de ses données personnelles, dans la qualité des outils qui lui sont proposées ou encore dans la disponibilité et la qualité des outils fournis.
Etre capable de sécuriser, de répondre à des incidents qui arriveront car la sécurité à 100% n’existe pas, seront aussi deux enjeux majeurs de la prochaine présidence si elle souhaite faire de cette opportunité cyber, une opportunité pérenne, il n’y a pas de relations longues sans confiance. L’arrivée des réglementations européennes comme la GDPR sont déjà un bon signe dans cette direction de la confiance, mais la mise en place de formations, d’informations, pourquoi pas dès le plus jeune âge à l’école, sont des éléments qui feront à coup sûr de la France une société en avance et pionnière dans la création d’emplois sur les usages de demain.
Pour conclure, la Cyber est un vrai enjeu de ce futur quinquennat, un enjeu géopolitique de stabilisation des institutions et de rayonnement dans le monde et un enjeu de croissance, de réduction du chômage et de transformation de notre société.  Si notre nouveau président sait saisir cette double opportunité nous en sortirons tous vainqueurs en tant que citoyens mais aussi en tant que pays.&lt;/p&gt;</description></item><item><title>Stockez et transférez vos documents sensibles avec LockTransfer</title><link>https://docaufutur.fr/2017/05/10/stockez-transferez-vos-documents-sensibles-locktransfer/</link><pubDate>Wed, 10 May 2017 17:25:46 +0200</pubDate><guid>https://docaufutur.fr/2017/05/10/stockez-transferez-vos-documents-sensibles-locktransfer/</guid><description>&lt;p&gt;&lt;a href="http://lockself.com/"&gt;LockSelf.com&lt;/a&gt;, expert dans le domaine de la cybersécurité, vous présente aujourd’hui &lt;a href="https://www.lockself.com/produits/piece-jointe-document-securise"&gt;LockTransfer&lt;/a&gt;, une solution de transfert de contenu sécurisé.
A l’heure actuelle, tous les types de sociétés sont sujets à des cyberattaques. Les entreprises ont réalisé un travail colossal pour protéger leurs serveurs et toutes les voies d’accès externes à leur entreprise. C’est pourquoi les hackers ont décidé d’attaquer le cœur même des sociétés : les employés. Le meilleur moyen pour cela est de jouer sur la faille humaine et donc sur le facteur humain pour pénétrer et pirater les données sensibles.
En amont de la loi 2018, LockSelf.com prend de l’avance et propose une solution en parfaite adéquation avec la future réglementation.&lt;/p&gt;</description></item><item><title>Check Point Infinity : L’architecture révolutionnaire de Cyber Sécurité</title><link>https://docaufutur.fr/2017/05/04/check-point-infinity-larchitecture-revolutionnaire-de-cyber-securite/</link><pubDate>Thu, 04 May 2017 17:11:36 +0200</pubDate><guid>https://docaufutur.fr/2017/05/04/check-point-infinity-larchitecture-revolutionnaire-de-cyber-securite/</guid><description>&lt;p&gt;&lt;a href="https://anws.co/bnOZY/%7B2c0c3a48-2b4e-43e3-a001-25bad610e33b%7D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt; lance Check Point Infinity, une architecture de cybersécurité sans précédent conçue pour répondre aux besoins de sécurité critiques des entreprises. Check Point Infinity est la toute première plate-forme de sécurité consolidée, qui étend la prévention des menaces à l&amp;rsquo;ensemble des infrastructures réseaux, Cloud et mobiles des clients afin de les protéger contre le nombre croissant de cyberattaques.
« Check Point Infinity est le point culminant de notre vision globale visant à développer une architecture de sécurité alliant la meilleure sécurité, les meilleurs renseignements sur les menaces et la meilleure administration que nous offrons aux infrastructures réseaux, Cloud et mobiles, » explique Gabi Reish, VP product management de Check Point. « Cette architecture est conçue pour préparer les entreprises à faire face à l&amp;rsquo;évolution des systèmes d’informations. Le principe est très simple : une architecture de sécurité unifiée protègeant les entreprises dans tous les environnements grâce à une meilleure efficacité. »
Check Point Infinity concrétise cette vision en combinant de façon unique trois éléments clés :&lt;/p&gt;</description></item><item><title>Affinion International propose une solution globale de cyber protection pour répondre aux risques liés aux usages numériques</title><link>https://docaufutur.fr/2017/05/04/affinion-international-propose-solution-globale-de-cyber-protection-repondre-aux-risques-lies-aux-usages-numeriques/</link><pubDate>Thu, 04 May 2017 14:21:41 +0200</pubDate><guid>https://docaufutur.fr/2017/05/04/affinion-international-propose-solution-globale-de-cyber-protection-repondre-aux-risques-lies-aux-usages-numeriques/</guid><description>&lt;p&gt;Affinion International, leader mondial des solutions d’engagement client, propose une approche 360° de la cyber protection en réponse aux nouveaux risques auxquels s’exposent les consommateurs. Cette offre s’adresse aux banques, assurances et télécoms pour enrichir leurs produits et services. Pour cerner au mieux les attentes de leurs clients, Affinion International a interrogé les français sur leur perception des risques liés aux usages numériques.
Les risques liés aux usages numériques comme l’utilisation frauduleuse des données personnelles (IBAN, numéro de carte bancaire, passeport, adresse email, réseaux sociaux) représentent un enjeu majeur de la société numérique d’aujourd’hui. La cybercriminalité est en hausse de 51% depuis 2015 en France qui représente le 9ème pays le plus touché au monde avec 13,7 millions de victimes2.
80% des Français se sentent aujourd’hui exposés aux risques liés aux usages numériques. Ce sont les 35-54 ans qui se sentent le plus exposés (82%). Les foyers avec enfant(s) atteignent 81% sur cette même question1.&lt;/p&gt;</description></item><item><title>Sentryo présente la version 2.0 de sa solution ICS CyberVision</title><link>https://docaufutur.fr/2017/05/03/sentryo-presente-version-2-0-de-solution-ics-cybervision/</link><pubDate>Wed, 03 May 2017 18:13:17 +0200</pubDate><guid>https://docaufutur.fr/2017/05/03/sentryo-presente-version-2-0-de-solution-ics-cybervision/</guid><description>&lt;p&gt;Solution unique de surveillance des systèmes industriels, ICS CyberVision permet de donner de la visibilité, de tracer tous les événements et de détecter les comportements à risque. Elle est 100% passive et non intrusive.
Fruit de trois années de Recherche &amp;amp; Développement et d’un retour d’expérience de plus d’un an de fonctionnement dans des environnements critiques, la solution a bénéficié d’améliorations directement inspirées par les retours des clients utilisant la plateforme. Disponible immédiatement, cette version apporte de nouvelles fonctionnalités telles qu’une meilleure pertinence des fonctions de détection, une collaboration accrue avec les métiers ou encore une simplification d’utilisation.
Cette version 2.0, au travers d&amp;rsquo;algorithmes spécifiques permettant d’apprendre d’avantage les caractéristiques du processus industriel, améliore la précision et le niveau de détection des anomalies (suivi des variables, événements configurables, etc.).
Grâce à un travail sur l’ergonomie et la visualisation, l’utilisation de la plateforme ICS CyberVision a été simplifiée pour une prise en main intuitive et rapide par les automaticiens et ingénieurs. Son interface plus visuelle offre une meilleure visibilité des systèmes industriels et favorise la collaboration entre les équipes industrielles (OT) et informatiques (IT).
Par ailleurs, de nouvelles fonctionnalités ont été développées pour améliorer le déploiement de la solution à grande échelle dans différents environnements, pour faciliter le management centralisé des sondes ou encore pour optimiser la gestion des droits d’accès et des rôles utilisateurs dans la plateforme (personnalisation, niveaux de privilèges, etc.). Enfin, cette nouvelle version inclut de nombreux correctifs de performance et d’utilisabilité ainsi que le support de nouveaux protocoles et comportements.
Présentée en avant première lors du FIC 2017, cette nouvelle version d’ICS CyberVIsion a reçu un accueil très positif de la part des industriels qui souhaitent protéger leurs infrastructures et les appareils de production.&lt;/p&gt;</description></item><item><title>Palo Alto Networks étoffe son offre Traps de protection avancée des postes de travail</title><link>https://docaufutur.fr/2017/05/03/palo-alto-networks-etoffe-offre-traps-de-protection-avancee-postes-de-travail/</link><pubDate>Wed, 03 May 2017 18:07:32 +0200</pubDate><guid>https://docaufutur.fr/2017/05/03/palo-alto-networks-etoffe-offre-traps-de-protection-avancee-postes-de-travail/</guid><description>&lt;p&gt;&lt;strong&gt;Sa stratégie de prévention multi-méthodes, qui garantit une protection contre les rançongiciels et autres menaces avancées, couvre également à présent les équipements macOS et les appareils Android&lt;/strong&gt;
Palo Alto Networks®, spécialiste de la sécurité réseau de nouvelle génération, annonce perfectionner son offre Traps™ de protection avancée des postes de travail en renforçant ses capacités de prévention contre les malwares et exploits, et en élargissant sa prise en charge à une plus large palette de systèmes d’exploitation, notamment macOS™ et Android™ (bêta).
Substitut valide à l’antivirus pour les entreprises visées par les réglementations HIPAA ou les normes PCI DSS, Traps recourt à une stratégie de prévention multi-méthodes pour bloquer les exploits et les malwares, connus ou non, avant qu’ils ne portent atteinte aux postes de travail.
En dépit d’investissements accrus dans la sécurisation des postes de travail, les cyberadversaires continuent à gagner de vitesse les entreprises en compromettant allègrement leur parc d’équipements. Les outils antivirus, tant traditionnels que de nouvelle génération, ont tenté de leur faire barrage, mais n’ont fait que remplacer une méthode désormais inefficace de détection des logiciels malveillants par une autre, sans véritablement faire progresser leur capacité à débusquer les exploits et malwares inconnus.
Les perfectionnements annoncés aujourd’hui avec la version 4.0 de Traps s’attèlent à ces enjeux, avec la prise en charge de macOS et d’Android (bêta) et plusieurs nouveaux modules de prévention conçus pour détecter et stopper les rançongiciels et autres menaces avancées.
À noter que si cette solution est implémentée en marge d’autres éléments de la plate-forme de sécurité nouvelle génération de Palo Alto Networks, les clients peuvent à présent mettre en corrélation, via Panorama™, les événements de sécurité concernant le réseau et les postes de travail d’une part, et les informations résultant de la veille sur les menaces d’autre part, afin de neutraliser les risques de cyberintrusions à l’échelle des postes de travail, des pare-feu, du cloud et des applications SaaS.&lt;/p&gt;</description></item><item><title>Quand l’efficacité du Machine Learning au service de la cybersécurité est reconnue par le secteur</title><link>https://docaufutur.fr/2017/05/03/lefficacite-machine-learning-service-de-cybersecurite-reconnue-secteur/</link><pubDate>Wed, 03 May 2017 14:53:02 +0200</pubDate><guid>https://docaufutur.fr/2017/05/03/lefficacite-machine-learning-service-de-cybersecurite-reconnue-secteur/</guid><description>&lt;p&gt;&lt;strong&gt;Les récompenses Edison Awards, InfoWorld Technology of the Year et Cybersecurity Excellence Awards confirment la solidité de l&amp;rsquo;offre cybersécurité de Cloudera pour les entreprises&lt;/strong&gt;
&lt;a href="http://anws.co/bnM2g/%7Bd0c08560-c49d-48e9-ac52-9aaba0a51404%7D"&gt;Cloudera&lt;/a&gt;, fournisseur de la plate-forme de gestion et d’analyse des données la plus rapide, la plus facile à utiliser et la plus sécurisée reposant sur Apache Hadoop et les nouvelles technologies open source, annonce l&amp;rsquo;accélération de sa dynamique sur le marché de la cybersécurité. Au cours des six derniers mois, Cloudera a remporté plusieurs distinctions, a enrichi sa solution de cybersécurité reposant sur &lt;a href="http://anws.co/bnM2h/%7Bd0c08560-c49d-48e9-ac52-9aaba0a51404%7D"&gt;Apache Spot&lt;/a&gt;, a organisé un roadshow sur la cybersécurité dans neuf villes des Etats-Unis, et a élargi sa base de clients et de partenaires.
La solution de cybersécurité de Cloudera intègre le Machine Learning et l&amp;rsquo;Analytics avancés pour protéger les entreprises hyper-connectées. Les SOC ne peuvent plus se contenter d&amp;rsquo;ajouter des applications supplémentaires sans architecture pérenne, pour faire face aux besoins d&amp;rsquo;aujourd&amp;rsquo;hui et de demain. Cloudera a pu valider cet état de fait lors d&amp;rsquo;une enquête menée auprès de 125 participants de la conférence RSA 2017, et a découvert ce qui suit :&lt;/p&gt;</description></item><item><title>Le cyber-espionnage et les ransomwares sont en augmentation constante alerte Verizon dans son rapport 2017 Data Breach Investigations Report</title><link>https://docaufutur.fr/2017/04/27/cyber-espionnage-ransomwares-augmentation-constante-alerte-verizon-rapport-2017-data-breach-investigations-report/</link><pubDate>Thu, 27 Apr 2017 21:09:14 +0200</pubDate><guid>https://docaufutur.fr/2017/04/27/cyber-espionnage-ransomwares-augmentation-constante-alerte-verizon-rapport-2017-data-breach-investigations-report/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;L’industrie, le secteur public et l’éducation sont les secteurs les plus touchés par le cyber-espionnage avec 21% des cas analysés&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Les attaques par ransomwares ont doublé et se hissent à la cinquième place des malwares spécifiques les plus courants&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Cette dixième édition du rapport inclut les données de 65 partenaires contributeurs et porte sur 42 068 incidents et 1 935 compromissions dans plus de 84 pays&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Le cyber-espionnage est désormais le type d’attaque le plus courant dont font l’objet l’industrie, le secteur public et même l’éducation, signale Verizon dans &lt;a href="https://www.verizonenterprise.com/dbir2017/media"&gt;l’édition 2017 de son rapport Data Breach Investigations Report&lt;/a&gt;.  Ceci s’explique surtout par la prolifération des recherches de propriété intellectuelle, des prototypes et des données personnelles confidentielles, qui attirent tout particulièrement les cybercriminels. Sur près de 2 000 compromissions analysées cette année, le rapport compte 300 cas de cyber-espionnage (21%), dont beaucoup n’étaient à l’origine que des e-mails de phishing.
De plus, les organisations criminelles intensifient leur utilisation des ransomwares pour extorquer l’argent des victimes : le rapport fait état d’une augmentation de 50% des attaques de ransomwares par rapport à l’année précédente.  Malgré cette augmentation et la médiatisation autour de l’utilisation des ransomwares, de nombreuses entreprises utilisent toujours des solutions de sécurité qui ne sont plus au goût du jour et elles n’investissent pas suffisamment dans des précautions supplémentaires.  Elles honorent les demandes de rançon plutôt que d’investir dans des services de sécurité qui pourraient les protéger d’une cyberattaque.
« Les éclairages qu’apporte le rapport DBIR uniformisent les règles du jeu de la cybersécurité », déclare George Fischer, président de Verizon Enterprise Solutions. « Nous apportons aux états et aux entreprises l’information dont ils ont besoin pour se protéger contre les cyberattaques et mieux gérer le cyber-risque. En analysant les données de notre propre équipe dédiée à la sécurité et celles d’autres grands professionnels de la sécurité et institutionnels du monde entier, nous mettons à disposition de précieuses informations de veille pour aider à transformer le profil de risque d’une organisation. »
Le rapport DBIR de cette année, qui en est à sa 10ème édition, propose une analyse des actuelles problématiques de cybersécurité et des informations sectorielles afin de sensibiliser les entreprises et administrations pour qu’elles fassent de la sécurité leur priorité. Voici quelques-unes des conclusions du rapport :&lt;/p&gt;</description></item><item><title>McAfee intensifie ses investissements dans la détection des techniques de cyber-menaces</title><link>https://docaufutur.fr/2017/04/27/success-story-comment-gosis-sa-industriel-du-cloud-a-multiplie-par-8-ses-performances-en-adoptant-la-technologie-de-stockage-flash-kaminario-k2-pour-ses-applications-critiques/</link><pubDate>Thu, 27 Apr 2017 20:59:02 +0200</pubDate><guid>https://docaufutur.fr/2017/04/27/success-story-comment-gosis-sa-industriel-du-cloud-a-multiplie-par-8-ses-performances-en-adoptant-la-technologie-de-stockage-flash-kaminario-k2-pour-ses-applications-critiques/</guid><description>&lt;p&gt;McAfee révèle notamment une évolution des attaques liées au malware Shamoon, ciblant l’Arabie Saoudite. Depuis les premiers faits en 2012, de nombreux points communs suggèrent qu’elles sont l’œuvre d’une même organisation et non de plusieurs acteurs.
McAfee renforce son investissement et ses équipes dans la recherche contre le cybercrime et la cyberguerre.
Gage de son engagement, le spécialiste de la cyber-sécurité présente des preuves tangibles que les attaques liées au malware Shamoon, en Arabie Saoudite, provenaient davantage d’une même force de coordination que de plusieurs groupes indépendants.
McAfee entend accentuer sa démarche d’investigation dans un paysage de menaces de plus en plus sophistiquées. Ces efforts porteront sur la recherche et l’identification des dernières menaces, de leurs formes et de la manière dont elles se développent/se transforment en cyber-attaques. Le champ d’investigation de McAfee inclut le cybercrime de la manière générale, le cyber-espionnage, la cyberguerre, la protection des systèmes industriels ainsi que les malwares avancés, les ransomwares et les fraudes financières. Les enseignements tirés permettront d’aider les clients de McAfee dans une meilleure compréhension des technologies et tactiques utilisées par les hackers. En parallèle, McAfee apportera également la visibilité des dernières menaces émergentes aux acteurs de la cyber-sécurité à travers le &lt;a href="https://anws.co/bnGKO/%7Bb2b24815-230e-41f7-9d79-4b59980caf19%7D"&gt;McAfee Threat Landscape Dashboard&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Schneider Electric et Wallix Group, un partenariat d’experts pour protéger l’informatique industrielle</title><link>https://docaufutur.fr/2017/04/27/schneider-electric-wallix-group-partenariat-dexperts-proteger-linformatique-industrielle/</link><pubDate>Thu, 27 Apr 2017 20:45:17 +0200</pubDate><guid>https://docaufutur.fr/2017/04/27/schneider-electric-wallix-group-partenariat-dexperts-proteger-linformatique-industrielle/</guid><description>&lt;p&gt;Ce partenariat « Made in France » du géant industriel et de l’expert de la cyber-sécurité s’appuie sur les compétences de l’équipe Network Engineering &amp;amp; Cybersecurity (NEC) de Schneider Electric et de celles de l’éditeur du Bastion pour la protection des accès à privilèges de WALLIX Group.&lt;/p&gt;
&lt;h3 id="la-cyber-sécurité-dans-le-secteur-de-lindustrie"&gt;La cyber-sécurité dans le secteur de l&amp;rsquo;industrie&lt;/h3&gt;
&lt;p&gt;Les interconnexions des systèmes industriels aux réseaux IP et aux Systèmes d’Information véhiculent de nouveaux risques cyber dont les conséquences peuvent être vitales : les connexions établies entre l’ensemble des outils nécessaires à la planification et à la production, ainsi que les liaisons pour accéder à distance aux installations des systèmes industriels sont sources de menaces. Les enjeux des réglementations (LPM, NIS, Opérateurs d’Importance Vitale), la sûreté de fonctionnement et la résilience doivent également être abordés pour une protection optimisée des environnements industriels.
Afin de répondre à l’ensemble de ces enjeux, Schneider Electric a choisi de porter WALLIX ADMINBASTION (WAB) Suite dans son catalogue de services. Cette nouvelle offre permet aux clients de Schneider Electric de protéger les accès aux systèmes informatiques industriels et assure la traçabilité des actions des utilisateurs à privilèges, par l’enregistrement des sessions et la gestion des mots de passe.
Pour illustrer l&amp;rsquo;importance de l’offre de gestion des accès à privilèges dans leur portefeuille de services, Yann Bourjault, Directeur Cybersécurité Process Automation de Schneider Electric affirme « La combinaison de nos expériences et savoir-faire, WALLIX dans la gestion des comptes à privilèges et Schneider Electric dans les métiers des systèmes industriels, a donné naissance à une solution, i-PAM (Industrial Privileged Access Management) conçue pour maîtriser les accès des mainteneurs et des télé-mainteneurs aux architectures  industrielles. Nous sommes fiers de devenir l’intégrateur de référence de cette solution de confiance dans les environnements industriels. »
Commentant le partenariat, Xavier LEFAUCHEUX, VP Sales Europe de l’Ouest de WALLIX souligne : « Nous sommes heureux de démarrer cette collaboration avec Schneider Electric. La synergie de nos compétences avec l’intégration de notre solution dans le catalogue de Schneider Electric va nous permettre de diffuser les bonnes pratiques de sécurité IT au niveau industriel. La gestion des accès à privilèges est essentielle pour tracer et contrôler les actions des télé-mainteneurs, des prestataires externes ou tout simplement garantir que l’on peut avoir une interopérabilité des systèmes informatiques sans pour autant renoncer à leur sécurité. Aujourd’hui l’équipe NEC de Schneider Electric est certifiée pour l’intégration du Bastion de WALLIX et de beaux projets communs sont déjà identifiés ».
La technologie Bastion de WALLIX Group a été retenue par de nombreuses entreprises industrielles de premier plan en France et en Europe pour protéger leur système d&amp;rsquo;information, leur réseau d&amp;rsquo;automates et de robots, les accès distants pour la maintenance à distance, enfin les plateformes d&amp;rsquo;objets connectés – IoT - qui constituent le moteur de l&amp;rsquo;industrie du futur : l’Industrie 4.0.&lt;/p&gt;</description></item><item><title>Doxis4 SafeLock protège les informations sensibles et en assure une traçabilité</title><link>https://docaufutur.fr/2017/04/26/doxis4-safelock-protege-informations-sensibles-assure-tracabilite/</link><pubDate>Wed, 26 Apr 2017 19:51:13 +0200</pubDate><guid>https://docaufutur.fr/2017/04/26/doxis4-safelock-protege-informations-sensibles-assure-tracabilite/</guid><description>&lt;h3 id="prêt-pour-le-règlement-général-sur-la-protection-des-données-de-lunion-européenne"&gt;Prêt pour le Règlement général sur la protection des données de l&amp;rsquo;Union Européenne&lt;/h3&gt;
&lt;p&gt;Depuis l&amp;rsquo;adoption du Règlement général européen sur la protection des données (RGPD de l&amp;rsquo;UE) en avril 2016, les États membres se préparent aux nouvelles lois relatives à la protection des données personnelles. Concrètement, l&amp;rsquo;objectif du RGPD est de renforcer la protection des données personnelles au sein de l&amp;rsquo;UE. En cas de non-respect, des pénalités allant jusqu&amp;rsquo;à plusieurs millions d&amp;rsquo;euros sont possibles. SER présente sa solution Doxis4 SafeLock qui se conforme aux nouvelles exigences du RGPD. Le gouvernement français anticipe le nouveau règlement européen à l´aide de la nouvelle loi pour une République numérique (dite « loi Lemaire »).
Le règlement de l&amp;rsquo;UE vise notamment les entreprises françaises qui rassemblent, traitent, stockent et analysent des données personnelles. Selon le nouveau règlement, ces sociétés doivent être en mesure d&amp;rsquo;identifier, de diffuser et, si demandé, de supprimer des données à un moment donné. Le droit à l&amp;rsquo;effacement (autrefois connu sous le nom de « droit à l&amp;rsquo;oubli ») est également nouveau : les clients, les employés et les partenaires peuvent non seulement accéder à leurs données, mais aussi exiger leur suppression. Une fois la période de grâce terminée en mai 2018, les entreprises qui ne respectent pas les règlements peuvent être soumises à des pénalités financières allant jusqu&amp;rsquo;à 4 % de leur chiffre d&amp;rsquo;affaires mondial plafonnées à 20 millions d&amp;rsquo;euros.&lt;/p&gt;</description></item><item><title>Check Point Threat Index En mars, les kits d’exploitation de vulnérabilités ont la cote auprès des cybercriminels</title><link>https://docaufutur.fr/2017/04/25/check-point-threat-index-mars-kits-dexploitation-de-vulnerabilites-ont-cote-aupres-cybercriminels/</link><pubDate>Tue, 25 Apr 2017 10:09:20 +0200</pubDate><guid>https://docaufutur.fr/2017/04/25/check-point-threat-index-mars-kits-dexploitation-de-vulnerabilites-ont-cote-aupres-cybercriminels/</guid><description>&lt;p&gt;&lt;a href="https://anws.co/bnDrH/%7B1697531c-09d7-434d-b39b-404495d5c48f%7D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt; révèle dans son dernier Check Point Threat Index une augmentation massive de l&amp;rsquo;utilisation des kits d&amp;rsquo;exploitation de vulnérabilités par les cybercriminels dans le monde entier, avec notamment le kit Rig atteignant la seconde place dans le Check Point Threat Index du mois de mars.
Les kits d&amp;rsquo;exploitation de vulnérabilités, qui sont conçus pour découvrir et exploiter des vulnérabilités sur des machines afin de télécharger et d&amp;rsquo;y exécuter du code malveillant, sont en recul depuis leur pic de mai 2016, après le retrait des principales variantes Angler et Nuclear. Cependant, le kit d&amp;rsquo;exploitation de vulnérabilités Rig est remonté en flèche dans le classement du mois de mars, pour devenir le second logiciel malveillant le plus utilisé dans le monde entier tout au long de cette période. L&amp;rsquo;utilisation du kit d&amp;rsquo;exploitation de vulnérabilités Terror a également augmenté de façon spectaculaire en mars, et a manqué de peu d&amp;rsquo;entrer dans le top 10 actuel.
Rig comporte des exploitations de vulnérabilités pour Flash, Java, Silverlight et Internet Explorer. La chaîne d&amp;rsquo;infection commence par une redirection vers une page d&amp;rsquo;atterrissage contenant du code JavaScript recherchant des vulnérables dans des plug-ins et fournissant le code malveillant correspondant. Terror a initialement été détecté début décembre 2016. Il contenait huit exploitations de vulnérabilités actives différentes. Rig et Terror comportent une grande variété de menaces : chevaux de Troie bancaires, logiciels rançonneurs, spambots et extracteurs de &lt;a href="https://www.docaufutur.fr/35/guide-crypto-monnaie/"&gt;bitcoins&lt;/a&gt;.
Poursuivant la tendance observée en février, les trois principales familles de logiciels malveillants comportent également un large éventail de vecteurs d&amp;rsquo;attaque et de cibles, qui impactent toutes les étapes de la chaîne d&amp;rsquo;infection. Les logiciels rançonneurs étaient l&amp;rsquo;un des outils les plus rentables pour les cybercriminels en 2016, et grâce aux kits d&amp;rsquo;exploitation de vulnérabilités désormais utilisés pour les installer, cette tendance ne montre aucun signe de perte de vitesse.
Les logiciels malveillants les plus courants en mars étaient HackerDefender et le kit d&amp;rsquo;exploitation de vulnérabilités Rig en première et en seconde place respectivement, chacun impactant 5 % des entreprises dans le monde entier, suivis par Conficker et Cryptowall, chacun impactant 4 % des entreprises dans le monde entier.&lt;/p&gt;</description></item><item><title>77 % des ransomwares recensés se concentrent sur quatre secteurs d’activité - groupe NTT</title><link>https://docaufutur.fr/2017/04/25/77-ransomwares-recenses-se-concentrent-quatre-secteurs-dactivite/</link><pubDate>Tue, 25 Apr 2017 07:57:03 +0200</pubDate><guid>https://docaufutur.fr/2017/04/25/77-ransomwares-recenses-se-concentrent-quatre-secteurs-dactivite/</guid><description>&lt;h3 id="rapport-2017-sur-létat-des-menaces-dans-le-monde-77-des-ransomwares-recensés-se-concentrent-sur-quatre-secteurs-dactivité--services-aux-entreprises-pouvoirs-publics-santé-et-grande-distribution"&gt;&lt;strong&gt;Rapport 2017 sur l’état des menaces dans le monde :&lt;/strong&gt; &lt;strong&gt;77 % des ransomwares recensés se concentrent sur quatre secteurs d’activité –&lt;/strong&gt; &lt;strong&gt;services aux entreprises, pouvoirs publics, santé et grande distribution&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;&lt;em&gt;&lt;strong&gt;Le rapport du groupe NTT révèle que les 25 mêmes mots de passe ont servi dans un tiers des tentatives d’authentification. Quant aux attaques de phishing, elles ont causé les trois quarts des infections par malware.&lt;/strong&gt;&lt;/em&gt;
&lt;a href="https://www.nttsecurity.com"&gt;NTT Security&lt;/a&gt;, la branche sécurité du groupe NTT, vient de publier l’édition 2017 de son Rapport sur l’état des menaces dans le monde (GTIR). Cette analyse des tendances mondiales repose sur les données de logs, d’événements, d’attaques, d’incidents et de vulnérabilités recensées entre le 1er octobre 2015 et le 31 septembre 2016. À partir de l’analyse des contenus des unités opérationnelles du groupe NTT (NTT Security, Dimension Data, NTT Communications et NTT Data), ainsi que des données du Centre mondial de cyberveille (GTIC, anciennement SERT), le rapport met en lumière les dernières tendances en matière de ransomware, de phishing et d’attaques DDoS, tout en démontrant l’impact des menaces actuelles sur les entreprises mondiales.
Dans un contexte de généralisation du phishing comme mécanisme de diffusion de ransomware – type de malware conçu pour bloquer les données ou appareils des victimes et les déverrouiller contre rançon – le rapport révèle que 77 % des ransomwares détectés dans le monde se concentraient sur quatre secteurs d’activité : services aux entreprises (28 %), pouvoirs publics (19 %), santé (15 %) et grande distribution (15 %).
Certes, les attaques spectaculaires exploitant les dernières vulnérabilités tendent à faire les gros titres. Pourtant, les cas les plus fréquents ne sont pas d’une grande technicité. Ainsi, selon le GTIR, les attaques de phishing ont causé près des trois quarts (73 %) des infections des entreprises par malware. Les pouvoirs publics (65 %) et les services aux entreprises (25 %) ont été les secteurs les plus touchés au niveau mondial. Quant aux chiffres nationaux, ils désignent les États-Unis (41 %), les Pays-Bas (38 %) et la France (5 %) comme principaux pays d’origine des attaques de phishing.
D’autre part, le rapport révèle également que, l’année dernière, seuls 25 mots de passe ont servi dans près de 33 % des tentatives d’authentification sur les honeypots de NTT Security. Plus de 76 % de ces tentatives utilisaient un mot de passe connu pour son implémentation dans Mirai, un botnet composé d’appareils IoT compromis. Mirai a servi de rampe de lancement dans ce qui était à l’époque les plus grandes attaques de déni de service distribué (DDoS) jamais perpétrées.
Dans le monde, les DDoS ont représenté moins de 6 % des attaques recensées. Toutefois, elles constituaient encore plus de 16 % des attaques venues d’Asie, et 23 % en provenance d’Australie.
De son côté, la finance fut le secteur le plus ciblé au niveau planétaire, concentrant à elle seule 14 % de toutes les attaques détectées. Signe de cette prépondérance, ce secteur est le seul à figurer dans le Top 3 de toutes les zones géographiques analysées, suivie par l’industrie qui décroche une place sur ce sombre podium dans cinq régions sur six. La finance (14 %), les pouvoirs publics (14 %) et l’industrie (13 %) ont constitué le trio de tête du classement des secteurs les plus attaqués.
D’après Steven Bullitt, Vice-président chargé de la cyberveille et des interventions sur incidents et du GTIC pour NTT Security : &lt;em&gt;« Le GTIR se base sur l’analyse de milliers de milliards de logs de sécurité consignés l’an dernier, ce qui en fait le rapport le plus complet dans ce domaine. Sur les 12 mois étudiés, nous avons identifié plus de 6 milliards de tentatives d’attaques – soit environ 16 millions par jour – et suivi la trace de cybercriminels recourant à quasiment tous les types de méthodes. Nous avons assisté des entreprises victimes de violations de données, collecté et analysé les informations de cyberveille mondiales et effectué nos propres recherches de sécurité. Les recommandations de ce rapport se fondent sur les enseignements que nous en avons tirés.**»&lt;/em&gt;
&lt;em&gt;« Notre but ultime n’est pas de susciter la crainte, l’incertitude et le doute, ni de compliquer davantage le tableau actuel des menaces, mais plutôt de mettre la cybersécurité en valeur et de s’adresser non pas à un seul public d’initiés, mais à toutes celles et ceux qui doivent faire face aux risques d’une attaque. Nous voulons sensibiliser tout un chacun à ces problèmes pour qu’ils comprennent leur propre responsabilité dans la protection de leur entreprise et les obligations de cette dernière à les accompagner dans cette démarche. »&lt;/em&gt;
Pour en savoir plus sur les principales menaces mondiales et les mesures que le management, les équipes techniques et les utilisateurs peuvent prendre pour réduire leur exposition aux risques de sécurité, rendez-vous sur la page de téléchargement du GTIR 2017 de NTT Security : &lt;a href="https://www.nttcomsecurity.com/fr/gtir-2017/"&gt;https://www.nttcomsecurity.com/fr/gtir-2017/&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Conscio Technologies accompagne Hub One dans sa politique de sensibilisation à la sécurité des Systèmes d’Informations</title><link>https://docaufutur.fr/2017/04/24/conscio-technologies-accompagne-hub-one-politique-de-sensibilisation-a-securite-systemes-dinformations/</link><pubDate>Mon, 24 Apr 2017 16:29:54 +0200</pubDate><guid>https://docaufutur.fr/2017/04/24/conscio-technologies-accompagne-hub-one-politique-de-sensibilisation-a-securite-systemes-dinformations/</guid><description>&lt;p&gt;Conscio Technologies, éditeur de solutions de sensibilisation à la sécurité informatique, accompagne Hub One dans le cadre de sa politique de sécurité visant à renforcer les connaissances en matière de sécurité des Systèmes d’Informations auprès de ses 500 collaborateurs et son écosystème de partenaires .
Hub One est  un groupe de services en technologies de l’information et de communication en environnements professionnels. Fort d’une expertise en milieu aéroportuaire, le groupe propose des solutions de télécommunications, de mobilité et de traçabilité aux grands comptes et aux PME.
Hub One place la sécurité des Systèmes d’Informations (SI) comme un axe-clé au sein de sa gouvernance. Dans ce cadre, le groupe met en place régulièrement différentes initiatives de sensibilisation auprès de ses collaborateurs et ses partenaires. Hub One recherchait un moyen différent simple, rapide et efficace pour diffuser les bonnes pratiques et les nouvelles menaces auprès des différents public au sein de son organisation.
L’objectif était de compléter un dispositif de formations présentielles, parfois difficiles à mettre en œuvre et assez contraignantes au niveau de l’organisation. Le choix de l’e-learning est apparu comme une réponse adaptée aux attentes de Hub One. Après différentes consultations, la solution RapidAwareness de Conscio Technologies a été sélectionnée. &lt;em&gt;« Le choix de cette solution s’explique par son approche attractive, utilisable sans paramétrage particulier et permettant de faire vivre à tout moment une expérience engageante aux participants, qui peuvent valider leur parcours en fonction de leurs disponibilités »,&lt;/em&gt; explique &lt;strong&gt;Nicolas Brossard, Responsable de la gestion des risques et du contrôle interne chez Hub One&lt;/strong&gt;.
Utilisée depuis deux mois, cette solution a déjà permis de sensibiliser une partie des collaborateurs et a fait remonter des résultats très encourageants. Ainsi, il y a déjà plus de 70% des collaborateurs ont su démontrer leur parfaite maitrise des attitudes à adopter en matière de sécurité des SI.
&lt;em&gt;« Cette démarche s’inscrit dans la stratégie et la politique de sécurité de Hub One. Elle a pour ambition d’apporter à l’ensemble de nos collaborateurs et nos partenaires un accompagnement pour se former aux continuelles évolutions du marché en matière de sécurité des Systèmes d’Informations »&lt;/em&gt;, conclut &lt;strong&gt;Nicolas Brossard, Responsable de la gestion des risques et du contrôle interne chez Hub One.&lt;/strong&gt;
Principaux bénéfices liés à l’utilisation de RapidAwareness :&lt;/p&gt;</description></item><item><title>La solution pour entreprises de Flexera est la première à intégrer la gestion des actifs logiciels et de la sécurité, afin d&amp;#039;accroître l&amp;#039;efficacité et d&amp;#039;optimiser les opérations des entreprises</title><link>https://docaufutur.fr/2017/04/21/solution-entreprises-de-flexera-premiere-a-integrer-gestion-actifs-logiciels-de-securite-afin-daccroitre-lefficacite-doptimiser-operations-entreprises/</link><pubDate>Fri, 21 Apr 2017 18:23:16 +0200</pubDate><guid>https://docaufutur.fr/2017/04/21/solution-entreprises-de-flexera-premiere-a-integrer-gestion-actifs-logiciels-de-securite-afin-daccroitre-lefficacite-doptimiser-operations-entreprises/</guid><description>&lt;p&gt;Flexera Vulnerability Intelligence Manager utilise désormais les données d&amp;rsquo;inventaire issues de FlexNet Manager Suite
&lt;strong&gt;Les équipes de sécurité peuvent ainsi réduire la vulnérabilité de leur organisation aux attaques des pirates&lt;/strong&gt;
&lt;a href="https://www.flexerasoftware.fr/enterprise/?utm_source=Marketwired&amp;amp;utm_medium=PR&amp;amp;utm_campaign=FNMS-VIM"&gt;Flexera Software&lt;/a&gt;, l&amp;rsquo;éditeur qui réinvente l&amp;rsquo;achat, la vente, la gestion et la sécurisation des logiciels, est désormais le premier à intégrer ses outils de gestion des actifs informatiques et de la sécurité. L&amp;rsquo;entreprise permettra ainsi à ses clients d&amp;rsquo;assurer une meilleure prise en charge de leurs fournisseurs, financière et des risques, mais aussi d&amp;rsquo;accroître et d&amp;rsquo;optimiser leur efficacité opérationnelle.  Cette intégration entre technologies de &lt;a href="https://www.flexerasoftware.fr/enterprise/products/software-license-management/?utm_source=Marketwired&amp;amp;utm_medium=PR&amp;amp;utm_campaign=FNMS-VIM"&gt;gestion des actifs logiciels (SAM)&lt;/a&gt; et des &lt;a href="https://www.flexerasoftware.fr/enterprise/products/software-vulnerability-management/?utm_source=Marketwired&amp;amp;utm_medium=PR&amp;amp;utm_campaign=FNMS-VIM"&gt;vulnérabilités logicielles&lt;/a&gt; est la première étape d&amp;rsquo;un processus visant à renforcer la sécurité des entreprises du monde entier.  Ainsi, &lt;a href="https://www.flexerasoftware.fr/enterprise/products/software-vulnerability-management/vulnerability-intelligence-manager/?utm_source=Marketwired&amp;amp;utm_medium=PR&amp;amp;utm_campaign=FNMS-VIM"&gt;Vulnerability Intelligence Manager&lt;/a&gt; peut désormais s&amp;rsquo;appuyer sur les données d&amp;rsquo;inventaire logiciel et matériel issues de &lt;a href="https://www.flexerasoftware.fr/enterprise/products/software-license-management/core-software-asset-management/?utm_source=Marketwired&amp;amp;utm_medium=PR&amp;amp;utm_campaign=FNMS-VIM"&gt;FlexNet Manager Suite&lt;/a&gt; pour mettre en évidence les risques pour les entreprises, tout en leur permettant d&amp;rsquo;augmenter leur rendement.
Les pirates se servent de kits d&amp;rsquo;outils pour exploiter des vulnérabilités connues lors de leurs attaques. Ces failles de sécurité peuvent avoir un impact important sur le plan financier et sur la réputation des entreprises. Vulnerability Intelligence Manager leur permet d&amp;rsquo;identifier ces vulnérabilités et de les classer par ordre de priorité compte tenu des risques.  Selon le rapport &lt;a href="https://www.flexerasoftware.com/enterprise/resources/research/vulnerability-review/?utm_source=Marketwired&amp;amp;utm_medium=PR&amp;amp;utm_campaign=FNMS-VIM"&gt;Vulnerability Review 2017&lt;/a&gt; de Flexera, 81 % de l&amp;rsquo;ensemble des failles identifiées faisaient l&amp;rsquo;objet de correctifs le jour de leur divulgation.  Les entreprises peuvent se contenter de corriger la plupart des vulnérabilités, l&amp;rsquo;essentiel étant de savoir les classer en fonction de leur niveau de criticité.
Désormais, les données d&amp;rsquo;inventaire logiciel normalisées issues de la solution SAM de FlexNet Manager Suite pourront servir dans le cadre de la gestion des vulnérabilités avec Vulnerability Intelligence Manager.  Les processus seront ainsi rationalisés, tandis que les équipes chargées des actifs logiciels et de la sécurité profiteront d&amp;rsquo;une meilleure collaboration.&lt;/p&gt;</description></item><item><title>FireEye Annonce la Disponibilité Immédiate d’Helix, la Première Plate-forme basée sur l’Intelligence et la Contextualisation pour Simplifier, Intégrer et Automatiser les Opérations de Sécurité</title><link>https://docaufutur.fr/2017/04/20/helix-intelligence-contextualisation-simplifier-integrer-automatiser-securite/</link><pubDate>Thu, 20 Apr 2017 17:52:44 +0200</pubDate><guid>https://docaufutur.fr/2017/04/20/helix-intelligence-contextualisation-simplifier-integrer-automatiser-securite/</guid><description>&lt;p&gt;&lt;em&gt;La seule plate-forme qui offre une visibilité et un temps de réponse inégalés tout en réduisant le coût des opérations de sécurité.&lt;/em&gt;
FireEye, Inc., le spécialiste de la sécurité des réseaux basée sur l’intelligence, annonce la disponibilité immédiate d’Helix au niveau mondial. Helix est une plate-forme de sécurité unique sur le marché, conçue pour les organisations qui veulent disposer d’une solution simplifiée, intégrée et automatisée au centre de leurs opérations de sécurité.
Connaissant déjà un excellent accueil de la part de grandes entreprises et de partenaires technologiques à travers le monde, FireEye Helix est le résultat de plusieurs années de développement pour adresser les problèmes de sécurité les plus difficiles à résoudre – les centaines de milliers de fausses alertes, les douzaines de produits déconnectés, et la consommation de ressources qui en résulte. Profitant des services d’intelligence, d’orchestration de FireEye iSIGHT® et de l’expertise de Mandiant, Helix est conçu pour offrir la simplification, l’intégration et l’automatisation des opérations de sécurité dont les organisations ont besoin.
Helix y parvient grâce à plus de 300 intégrations technologiques avec des outils de sécurité standard utilisés dans les entreprises tels que des firewalls de nouvelle génération, des antivirus de nouvelle génération, des systèmes SIEM, et en développant un écosystème de technologies de sécurité innovantes. Tout ceci est centralisé au sein d’une interface unique de management et d’analytics conçue par et pour des professionnels de la sécurité. La tarification et le déploiement ont même été simplifiés avec un modèle d’abonnement économique “as-a-service” qui s’adapte au business de chaque organisation.
&amp;ldquo;Depuis près de trois ans, nous avons entrepris de rassembler le meilleur des technologies dans le domaine de l’intelligence et de la sécurité des réseaux et des postes de travail, des compétences en matière de consulting, et des partenaires technologiques afin de créer la première plate-forme de sécurité basée sur l’intelligence,&amp;rdquo; a déclaré Grady Summers, EVP et Chief Technology Officer chez FireEye. &amp;ldquo;Avec Helix, nous rendons possibles des opérations de sécurité plus simples, intégrées et automatisées, avec un puissant hub centralisé qui réduira les risques et les coûts pour tous nos clients.”&lt;/p&gt;</description></item><item><title>Le premier Top 100 des RSSI au niveau mondial est disponible - F5 Networks</title><link>https://docaufutur.fr/2017/04/20/premier-top-100-rssi-niveau-mondial-disponible/</link><pubDate>Thu, 20 Apr 2017 17:39:43 +0200</pubDate><guid>https://docaufutur.fr/2017/04/20/premier-top-100-rssi-niveau-mondial-disponible/</guid><description>&lt;p&gt;&lt;em&gt;Cette liste unique répertorie les RSSI les plus innovants au monde et les plus à même de relever les défis de cybersécurité qui continuent de s&amp;rsquo;intensifier&lt;/em&gt;
Le &lt;a href="https://www.hottopics.ht/26533/the-top-100-cisos-2017/"&gt;CISO 100&lt;/a&gt; est la première liste de son genre à mettre l&amp;rsquo;accent sur l&amp;rsquo;importance croissante du rôle des Responsable de la Sécurité des Systèmes d’Information (RSSI) et à recenser les plus influents et les plus innovants au monde. Mis en œuvre par les innovateurs de HotTopics.ht, et le spécialiste de la sécurité F5 Networks, la liste comporte 100 RSSI provenant d&amp;rsquo;un large éventail d&amp;rsquo;industries dans le monde entier
L&amp;rsquo;actualité fait suite à la prévision de Gartner selon laquelle 60 % des entreprises numériques subiront des pannes majeures en raison de l&amp;rsquo;incapacité des équipes de sécurité informatique à gérer le risque numérique (1).
La capacité d&amp;rsquo;un RSSI à façonner activement l’activité de son entreprise intervient également dans un contexte de pénurie de compétences en cybersécurité. La dernière étude sur la main-d&amp;rsquo;œuvre mondiale dans le domaine la sécurité de l&amp;rsquo;information - &lt;a href="https://iamcybersafe.org/research_millennials/"&gt;Global Information Security Workforce Study&lt;/a&gt; (2) - a révélé récemment que jusqu&amp;rsquo;à 1,8 million de postes liés à la cybersécurité pourraient rester inoccupés dans le monde d&amp;rsquo;ici 2022.&lt;/p&gt;</description></item><item><title>Une réflexion communautaire pour réussir le déploiement d’un Security Operation Center (SOC)</title><link>https://docaufutur.fr/2017/04/19/reflexion-communautaire-reussir-deploiement-dun-security-operation-center-soc/</link><pubDate>Wed, 19 Apr 2017 15:49:34 +0200</pubDate><guid>https://docaufutur.fr/2017/04/19/reflexion-communautaire-reussir-deploiement-dun-security-operation-center-soc/</guid><description>&lt;p&gt;&lt;strong&gt;Le CLUSIF annonce la publication d’un nouveau dossier technique présentant les points d’attention à prendre en compte pour réussir le déploiement d’un Security Operation Center (SOC).&lt;/strong&gt;
Les membres du groupe de travail « SOC » du CLUSIF ont confronté au cours de ces dix-huit derniers mois leurs opinions et leurs retours d’expérience en vue de bâtir un document pratique et complet permettant à toute personne intéressée par la cyber sécurité de réussir le déploiement d’un Security Operation Center.
Martine Guignard, RSSI et animatrice du groupe de travail souligne : « L’hétérogénéité des profils des participants (RSSI, consultants, fournisseurs, etc.) a permis d’appréhender le déploiement d’un SOC sous différents angles. C’est la richesse de ces échanges qui a permis d’élaborer un document répondant précisément aux besoins des professionnels de la sécurité. »
Les premiers chapitres du document permettent tout d’abord aux lecteurs de mieux comprendre les objectifs, la structure et le fonctionnement d’un SOC : est-ce un outil informatique, une organisation humaine ou un service ? Est-il une affaire de spécialiste ou bien concerne-t-il toute l’entreprise ? Sert-il uniquement à détecter des attaques de type APT ou permet-il également d’améliorer ses outils de prévention ?
Une fois ces différents items traités, le document aborde les bonnes pratiques à suivre lors du déploiement d’un SOC, et plus particulièrement les étapes de mise en place du projet, la détection et le traitement des incidents.
Un certain nombre de conseils relatifs aux éléments permettant de mesurer l’activité et l’efficacité du SOC sont enfin dispenser en fin de document.
Cette publication du CLUSIF, à destination des Directeurs des Systèmes d’Informations, des Responsables Sécurité des Systèmes d’Information ou encore des Directeurs Opérationnels et Métiers est disponible en &lt;a href="https://anws.co/bnwxY/%7B411fbea8-d902-4087-a7bd-537fc499307b%7D"&gt;téléchargement libre et gratuit sur le site de l’association&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Application Audit™ change la donne en matière de cybersécurité et de conformité du mainframe avec l’enregistrement en temps réel du comportement de l’utilisateur</title><link>https://docaufutur.fr/2017/04/13/application-audit-change-donne-matiere-de-cybersecurite-de-conformite-mainframe-lenregistrement-temps-reel-comportement-de-lutilisateur/</link><pubDate>Thu, 13 Apr 2017 12:57:26 +0200</pubDate><guid>https://docaufutur.fr/2017/04/13/application-audit-change-donne-matiere-de-cybersecurite-de-conformite-mainframe-lenregistrement-temps-reel-comportement-de-lutilisateur/</guid><description>&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Pour réduire les risques liés à la cybersécurité et remplir les obligations en matière de conformité, les entreprises n’ont d’autre choix que d’enregistrer toutes les données pertinentes concernant les accès et actions des utilisateurs sur tous les systèmes, applications et bases de données.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Bien que le mainframe soit par nature sécurisé, les audits d’activité utilisateurs étaient jusqu’ici limités à l’analyse de logs et de données SMF disparates qui n’enregistraient pas spécifiquement l’activité de de bout en bout.&lt;/p&gt;</description></item><item><title>Arbor Networks reconnu leader du marché mondial et des technologies de neutralisation des attaques DDoS en 2017</title><link>https://docaufutur.fr/2017/04/13/arbor-networks-reconnu-leader-marche-mondial-technologies-de-neutralisation-attaques-ddos-2017/</link><pubDate>Thu, 13 Apr 2017 12:40:19 +0200</pubDate><guid>https://docaufutur.fr/2017/04/13/arbor-networks-reconnu-leader-marche-mondial-technologies-de-neutralisation-attaques-ddos-2017/</guid><description>&lt;p&gt;&lt;em&gt;Le cabinet d’études de marché et de consultants Quadrant Knowledge Solutions invoque l’offre combinée d’Arbor Networks de services DDoS managés et de neutralisation sur site, sa capacité modulable et son impact sur les clients&lt;/em&gt;
&lt;a href="https://www.arbornetworks.com/"&gt;&lt;strong&gt;Arbor Networks Inc.&lt;/strong&gt;&lt;/a&gt;, la division sécurité de NETSCOUT, est classé &lt;a href="https://pages.arbornetworks.com/rs/082-KNA-087/images/Knowledge%20Brief_Arbor%20Networks_Market%20Technology%20Leader_DDoS%20Mitigation%20FINAL.pdf"&gt;leader du marché mondial et des technologies de neutralisation des attaques DDoS en 2017&lt;/a&gt; selon le cabinet international d’études de marché et de consultants &lt;a href="https://quadrant-solutions.com"&gt;Quadrant Knowledge Solutions&lt;/a&gt;.
L’étude de Quadrant couvre les services DDoS managés ainsi que les solutions sur site ; il comprend une analyse détaillée du paysage de la concurrence et du positionnement des principaux acteurs du marché de la neutralisation des attaques DDoS, à savoir A10 Networks, Akamai, Arbor Networks, CloudFlare, Corero, Fortinet, Huawei, Imperva, Nexusguard, NSFOCUS, Radware et Verisign.&lt;/p&gt;</description></item><item><title>Construire la paix et la sécurité internationale de la société numérique</title><link>https://docaufutur.fr/2017/04/12/construire-paix-securite-internationale-de-societe-numerique/</link><pubDate>Wed, 12 Apr 2017 17:31:09 +0200</pubDate><guid>https://docaufutur.fr/2017/04/12/construire-paix-securite-internationale-de-societe-numerique/</guid><description>&lt;p&gt;la conférence « Construire la paix et la sécurité internationale de la société numérique » qui s’est tenue à l’Unesco Paris a eu le mérite de remettre à jour certaines positions et inscrire la France dans l’initiative de la protection du Cyber Espace d’aujourd’hui mais surtout de demain.&lt;/p&gt;
&lt;h3 id="dans-la-cyber-sécurité-la-meilleure-défense-cest-la-défense"&gt;Dans la cyber sécurité, “la meilleure défense c’est la défense“&lt;/h3&gt;
&lt;p&gt;Certaines interventions méritent d’être soulignées, malgré une absence peu surprenante mais très remarquée des Américains ; et si l’OTAN était bien là son propos était en contradiction flagrante avec les annonces du président Trump relevant du renforcement des contrôles aux frontières, y compris pour les pays alliés. Les chinois ont été représentés par Huawei qui a su très bien vendre son article, mais n’a pas su mobiliser son innovation au profit d’une réflexion politique et économique tangible pour la communauté internationale. Si en revanche la Chine prône la généralisation de l’OpenData, elle ne réagit pas sur les annonces de promotions du hackback défendu par Microsoft.
Richard Stallman a bien rappelé la fragilité du modèle de l’Internet et son cycle en citant “Le développeur contrôle le software et le software contrôle l’utilisateur“. Cela en dit long quant aux logiciels de cyber surveillance et de défense, surtout s’ils sont exploités par un État allié de la société du développeur. Rappellons que les états américains et israéliens régulent sous conditions la commercialisation des clés de chiffrements. R. Stallman soutient la nécessité de développer un standard d’échange des logiciels de cyber surveillance et comme le rappelait Nacira Salvan au cours du dernier colloque du CEFCYS (Cercle des Femmes et de la Cybersécurité), il est indispensable de définir un standard pour mutualiser les ressources de cyber défense, faciliter la compréhension des attaques et ainsi permettre de mieux industrialiser les SIEM.
Guillaume Poupard aura soulevé quelques points majeurs au cours de la seconde journée en commençant par rappeler la maxime “la meilleure défense c’est l’attaque “, mais dans la cyber sécurité “la meilleure défense c’est la défense“. Selon lui, la cyber sécurité c’est de la sensibilisation, de la prévention, de l’éducation et de la détection qui doit impliquer de la réaction. Dans cette dernière il soulève qu’une capacité offensive a du sens mais ne doit pas être le premier outil d’un schéma de protection qui doit rester porté par un arsenal de défense efficient. Il soutient que quelles que soient les motivations, on assiste à une escalade et une aggravation de la menace et une sophistication de ces dernières.&lt;/p&gt;</description></item><item><title>Les nouvelles offres Axis au service du détail et de l’efficacité</title><link>https://docaufutur.fr/2017/04/12/nouvelles-offres-axis-service-detail-de-lefficacite/</link><pubDate>Wed, 12 Apr 2017 17:22:47 +0200</pubDate><guid>https://docaufutur.fr/2017/04/12/nouvelles-offres-axis-service-detail-de-lefficacite/</guid><description>&lt;p&gt;&lt;strong&gt;Axis annonce la sortie de plusieurs nouveaux produits pour la surveillance multivue en toute discrétion et la surveillance détaillée de vastes zones.&lt;/strong&gt;
&lt;strong&gt;Axis Communications, leader du marché de la vidéo sur IP, inaugure la série AXIS FA, composée de caméras modulaires destinées à une vidéosurveillance aussi discrète qu’économique&lt;/strong&gt;, et ajoute trois nouveautés à la série AXIS P13, dont la fréquence d’image jusqu’à 30 i/s en résolutions 4K et 5 mégapixels permet de surveiller de vastes zones avec un luxe de détails. Ces nouvelles caméras seront présentées à l’ISC West 2017, un événement consacré à la sécurité qui se déroulera en avril.&lt;/p&gt;</description></item><item><title>Protégez vos données sensibles avec LockPass</title><link>https://docaufutur.fr/2017/04/11/protegez-vos-donnees-sensibles-lockpass/</link><pubDate>Tue, 11 Apr 2017 12:55:03 +0200</pubDate><guid>https://docaufutur.fr/2017/04/11/protegez-vos-donnees-sensibles-lockpass/</guid><description>&lt;p&gt;&lt;em&gt;&lt;a href="https://lockself.com/"&gt;LockSelf.com&lt;/a&gt; met à disposition des entreprises une solution adaptée aux nouvelles réglementations : LockPass&lt;/em&gt;
A travers sa solution innovante LockPass, LockSelf.com se positionne comme un acteur incontournable de la cybersécurité tout en répondant aux dispositions de la loi sur la protection des données.
Le Règlement Général sur la Protection des Données (RGPD) entrera en application en mai 2018 dans tous les États membres de l’Union Européenne. Cette obligation de mise en conformité vient bousculer les projets informatiques des organismes privés et publics, les obligeant ainsi à revoir leur politique de gouvernance des données.
Une des menaces importantes pour les entreprises de toutes tailles est le vol de données après le piratage des mots de passe. LockSelf.com propose aux sociétés une solution adaptée afin de se prémunir contre ce type d’attaque.&lt;/p&gt;</description></item><item><title>95% des entreprises déclarent que leurs employés pourraient être vulnérables face à des tentatives de chantage de cybercriminels</title><link>https://docaufutur.fr/2017/04/11/95-entreprises-declarent-leurs-employes-pourraient-etre-vulnerables-face-a-tentatives-de-chantage-de-cybercriminels/</link><pubDate>Tue, 11 Apr 2017 11:58:35 +0200</pubDate><guid>https://docaufutur.fr/2017/04/11/95-entreprises-declarent-leurs-employes-pourraient-etre-vulnerables-face-a-tentatives-de-chantage-de-cybercriminels/</guid><description>&lt;p&gt;&lt;em&gt;Dans un monde où la technologie fait partie du quotidien de chacun, les entreprises déploient des stratégies numériques de plus en plus sophistiquées et ambitieuses. Les cybercriminels n’ont jamais été aussi dangereux, et ils représentent aujourd’hui une réelle menace. En effet, leurs attaques ont pour but d’exploiter chaque faille des systèmes informatiques pour ensuite les monétiser : la criminalité numérique a désormais un aspect économique et les employés sont parmi les premiers visés.&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Chaque minute, 5 objets connectés sont infectés par le malware Mirai (McAfee Labs Threats Report)</title><link>https://docaufutur.fr/2017/04/10/minute-5-objets-connectes-infectes-malware-mirai-mcafee-labs-threats-report/</link><pubDate>Mon, 10 Apr 2017 19:42:42 +0200</pubDate><guid>https://docaufutur.fr/2017/04/10/minute-5-objets-connectes-infectes-malware-mirai-mcafee-labs-threats-report/</guid><description>&lt;p&gt;Le nouveau rapport sur les menaces du McAfee Labs analyse les défis majeurs associés au partage d’informations sur les menaces (Threat Intelligence Sharing) et passe en revue les menaces qui ont émergé en 2016.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Le partage de renseignements sur les menaces&lt;/strong&gt; fait face à de nombreux challenges, tels que le volume de données à traiter, la validation de l’information, la qualité des renseignements, la vitesse de traitement et la corrélation des éléments.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Les menaces du dernier trimestre 2016 :&lt;/strong&gt; 176 nouvelles cyber-menaces détectées chaque minute, soit près de trois par seconde | Augmentation de 88 % des échantillons de ransomware, malgré le déclin de l&amp;rsquo;activité des familles de ransomware Locky et CryptoWall | Nouveaux échantillons de malwares ciblant Mac OS en augmentation de 245 %.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Les malwares sur l’année 2016 :&lt;/strong&gt; Malwares mobiles en hausse de 99 % | Malwares en progression de 24 %, avec 638 millions d’échantillons identifiés | Croissance de 744 % du nombre d’échantillons ciblant Mac OS.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;McAfee publie les résultats de son nouveau rapport sur les cyber-menaces. Intitulé &lt;a href="https://anws.co/bnmJQ/%7Bccb16e42-48c4-4ff5-ada3-1f9dac4e8352%7D"&gt;McAfee Labs Threats Report : April 2017&lt;/a&gt;, ce dernier détaille les défis liés à l’implémentation du &lt;strong&gt;partage de renseignements sur les menaces&lt;/strong&gt; (Threat Intelligence Sharing), &lt;strong&gt;analyse l&amp;rsquo;architecture et le fonctionnement des botnets Mirai,&lt;/strong&gt; évalue &lt;strong&gt;les principales attaques répertoriées sur le marché&lt;/strong&gt;, et révèle les &lt;strong&gt;tendances de croissance des malwares&lt;/strong&gt;, ransomwares, malwares mobiles et autres menaces au cours du dernier trimestre 2016.&lt;/p&gt;</description></item><item><title>Bitdefender publie un outil gratuit de déchiffrement du ransomware Bart</title><link>https://docaufutur.fr/2017/04/05/bitdefender-publie-outil-gratuit-de-dechiffrement-ransomware-bart/</link><pubDate>Wed, 05 Apr 2017 07:47:54 +0200</pubDate><guid>https://docaufutur.fr/2017/04/05/bitdefender-publie-outil-gratuit-de-dechiffrement-ransomware-bart/</guid><description>&lt;p&gt;Le ransomware Bart, qui chiffre les appareils sans avoir besoin de connexion Internet, a été analysé par les chercheurs des Bitdefender Labs. Les victimes de ce malware peuvent désormais télécharger &lt;a href="https://download.bitdefender.com/am/malware_removal/BDBartDecryptor.exe"&gt;l&amp;rsquo;outil gratuit de déchiffrement&lt;/a&gt;  afin de récupérer leurs données perdues.
Alors que ce ransomware a été détecté en circulation pour la première fois en juillet 2016, Bitdefender est le seul éditeur de solutions de sécurité à proposer un outil de déchiffrement pour toutes les versions de Bart. L&amp;rsquo;outil de déchiffrement du ransomware Bart permet de déchiffrer les fichiers avec des extensions « .bart.zip », « .bart » et « .perl » et est également téléchargeable sur le &lt;a href="https://www.nomoreransom.org/"&gt;site Internet&lt;/a&gt; « No More Ransom » depuis le 4 avril 2017.
Cet outil est le fruit d&amp;rsquo;une collaboration entre Bitdefender, Europol et la police roumaine en soutien à l&amp;rsquo;initiative « No More Ransom » lancée par le Centre européen de lutte contre la cybercriminalité d&amp;rsquo;Europol.&lt;/p&gt;</description></item><item><title>Comment les industriels vont devoir se préoccuper du Security by Design de leurs objets domestiques connectés</title><link>https://docaufutur.fr/2017/04/04/industriels-devoir-se-preoccuper-security-by-design-de-leurs-objets-domestiques-connectes/</link><pubDate>Tue, 04 Apr 2017 19:39:34 +0200</pubDate><guid>https://docaufutur.fr/2017/04/04/industriels-devoir-se-preoccuper-security-by-design-de-leurs-objets-domestiques-connectes/</guid><description>&lt;p&gt;Très doucement, depuis des mois, les acteurs indépendants et souverains de la cyber sécurité annoncent timidement le déclin de la sûreté des sociétés en raison de l’invasion des IoT domestiques et professionnels dans la vie courante. Ces derniers sont annoncés comme étant dénués de toutes notions de sûreté et de sécurité numérique.Le premier responsable est le législateur bien averti, quel qu&amp;rsquo;il soit, et d&amp;rsquo;autre part les organisations internationales qui définissent les standards internationaux et qui n&amp;rsquo;arrivent pas à se mettre d&amp;rsquo;accord sur un minimum de normes. La Security by Design, le Fuzzing, le pentest sont de jolis mots qui ne sont entendus que par les 250 premiers industriels mondiaux, respectivement leader sur leur marché. Cela va d&amp;rsquo;Apple en passant par Samsung ou Lockheed Martin&amp;hellip; ils sont peut-être aussi leader parce qu&amp;rsquo;ils font de la Security by Design depuis des années ainsi que du fuzzing industriel à très haut niveau.&lt;/p&gt;</description></item><item><title>McAfee s’engage en faveur de la construction d’un monde connecté plus sûr</title><link>https://docaufutur.fr/2017/04/04/mcafee-sengage-faveur-de-construction-dun-monde-connecte-plus/</link><pubDate>Tue, 04 Apr 2017 19:36:05 +0200</pubDate><guid>https://docaufutur.fr/2017/04/04/mcafee-sengage-faveur-de-construction-dun-monde-connecte-plus/</guid><description>&lt;ul&gt;
&lt;li&gt;McAfee annonce son nouveau statut d’entreprise autonome dans le monde de la cyber-sécurité, avec la vocation de favoriser la collaboration entre les technologies, les hommes et les entreprises.&lt;/li&gt;
&lt;li&gt;Les investissements précédemment annoncés de TPG Capital et d&amp;rsquo;Intel sont désormais clos, ils estiment la valeur de l’entreprise McAfee à 4,2 milliards de dollars.&lt;/li&gt;
&lt;li&gt;En lien avec la clôture des investissements, Thoma Bravo rejoint le groupement d’investissement à titre minoritaire, à travers un accord avec TPG.&lt;/li&gt;
&lt;li&gt;A travers ce support, McAfee bénéficie des fonds nécessaires pour accélérer sa croissance et s’affirmer en qualité d’entreprise autonome sur le marché de la cybersécurité.&lt;/li&gt;
&lt;li&gt;Chris Young, ancien VP et Directeur Général d’Intel Security, devient le PDG de McAfee.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;L’entreprise McAfee, renommée à travers le monde pour ses solutions de sécurité, annonce qu’à compter de ce jour, elle va désormais opérer en tant qu’entité autonome. A ce titre, McAfee devient l’une des plus grandes entreprises mondiales spécialisées dans la cyber-sécurité. Fondé sur la conviction que « Together is Power », le nouveau McAfee entend, grâce à son offre unique et innovante de sécurité, faciliter l’identification et la remédiation des cyberattaques pour ses utilisateurs.
Le lancement de l’entité autonome McAfee marque le point d’orgue des investissements précédemment annoncés de TPG et d’Intel Corporation (INTC). Ces derniers visent à établir McAfee en qualité d’entreprise de cyber-sécurité autonome disposant d’un accès à un capital important ainsi qu’à un ensemble de ressources opérationnelles et technologiques.
McAfee annonce également l’adhésion du premier cabinet d&amp;rsquo;investissement privé, Thoma Bravo, en tant qu&amp;rsquo;investisseur minoritaire. Cet accord s’est concrétisé à travers une entente avec TPG. Comme précédemment indiqué, la part d’Intel au capital de la nouvelle entité est de 49 %.
Grâce à ses nouveaux partenaires, McAfee disposera de plus d’agilité opérationnelle, technique et financière pour renforcer son offre et sa compétitivité sur le marché de la cyber sécurité. En termes d’organisation, Chris Young, VP et Directeur Général d’Intel Security, devient le PDG de la structure autonome McAfee. Bryan Taylor, associé de TPG, est nommé Président du Conseil d’Administration.
« La cyber-sécurité est le plus grand challenge de notre ère hyper-connectée, qui préoccupe aussi bien les parents que les chefs d’entreprises et les dirigeants mondiaux », affirme Chris Young, PDG de McAfee. « McAfee a acquis l’agilité pour fédérer aussi bien les individus, les technologies que les entreprises autour de sa technologie pour un futur connecté plus sûr. »
« Nous apportons à Chris Young ainsi qu’à toute son équipe notre support dans l’établissement de McAfee comme l&amp;rsquo;un des plus grands pure-players du marché de la cybersécurité », déclare Brian Krzanich, PDG d&amp;rsquo;Intel. « La sécurité reste importante pour Intel. En plus de notre participation et de la collaboration active avec McAfee, Intel continuera à intégrer des fonctionnalités de sécurité et de confidentialité au sein de ses produits, depuis le cloud jusqu’aux périphériques informatiques, intelligents et connectés. »
« Depuis sa création, McAfee s&amp;rsquo;est engagée à offrir à ses clients des solutions de cybersécurité de pointe », commente Bryan Taylor, associé de TPG Capital et président du Conseil d&amp;rsquo;Administration de McAfee. « Son engagement continu envers l&amp;rsquo;innovation produit, la richesse de son écosystème de partenaires ainsi que la qualité de son service clients sont les fondements de cette marque de confiance, qui se développera en tant qu&amp;rsquo;entité autonome. Nous sommes impatients de travailler avec l&amp;rsquo;entreprise et nos partenaires pour accélérer la croissance de McAfee. Nous continuerons ainsi à construire une plate-forme majeure dans le monde de la cyber-sécurité qui serve à protéger les clients dans l&amp;rsquo;environnement numérique changeant d&amp;rsquo;aujourd&amp;rsquo;hui. »
« McAfee est une entreprise mondiale qui s’appuie sur 30 ans de savoir-faire. C’est également une marque reconnue dans le monde entier comme innovante, de confiance et favorisant la collaboration. Nous nous concentrons depuis plusieurs années sur le marché de la sécurité logicielle et voyons aujourd’hui une excellente opportunité pour McAfee de continuer à avancer et à innover », se réjouit Seth Boro, Managing Partner chez Thoma Bravo. « Notre connaissance approfondie du secteur et nos précédentes expériences d&amp;rsquo;aide à la création d&amp;rsquo;entreprises prospères seront autant d’atouts pour l&amp;rsquo;entreprise. Nous sommes impatients de collaborer avec l&amp;rsquo;équipe dirigeante ainsi que nos collègues de TPG et d&amp;rsquo;Intel pour guider McAfee à travers le prochain chapitre de sa croissance. »
La nouvelle entreprise McAfee a ainsi défini une nouvelle vision stratégique centrée sur l’innovation, la confiance et la collaboration.&lt;/p&gt;</description></item><item><title>Cybersécurité et Cloud : dépenses en hausse et pénurie de compétences - Par Joël Mollo, Directeur Europe du Sud &amp;amp; Middle East, Skyhigh Networks</title><link>https://docaufutur.fr/2017/04/04/cybersecurite-cloud-depenses-hausse-penurie-de-competences/</link><pubDate>Tue, 04 Apr 2017 19:32:04 +0200</pubDate><guid>https://docaufutur.fr/2017/04/04/cybersecurite-cloud-depenses-hausse-penurie-de-competences/</guid><description>&lt;p&gt;Le rôle de l&amp;rsquo;IT est en pleine évolution. Les départements informatiques passent de la mise en œuvre et de la maintenance des technologies vers la négociation de l&amp;rsquo;approvisionnement et la gestion de services externes. Dans le même temps, le paysage des menaces évolue rapidement avec des attaques plus fréquentes et sophistiquées.
Skyhigh Networks et la Cloud Security Alliance (CSA) ont mené une étude auprès de 228 professionnels de l’informatique et de la sécurité, et analysé comment les évolutions et les tendances façonnent les budgets informatiques de sécurité, les nouvelles compétences requises pour être efficace, et comment les entreprises prévoient de développer ou d&amp;rsquo;acquérir ces nouvelles compétences.
Les principales conclusions sont :&lt;/p&gt;</description></item><item><title>Darktrace lance son intelligence artificielle pour lutter en temps reel contre les cybermenaces</title><link>https://docaufutur.fr/2017/04/04/darktrace-lance-intelligence-artificielle-lutter-temps-reel-contre-cybermenaces/</link><pubDate>Tue, 04 Apr 2017 19:31:29 +0200</pubDate><guid>https://docaufutur.fr/2017/04/04/darktrace-lance-intelligence-artificielle-lutter-temps-reel-contre-cybermenaces/</guid><description>&lt;p&gt;Darktrace, leader de l’apprentissage automatique dans le domaine de la cybersécurité et créateur de l’Enterprise Immune System, annonce aujourd&amp;rsquo;hui la disponibilité générale de Darktrace Antigena, la première solution à réagir de manière autonome contre les cybermenaces en cours. Les principaux clients de Darktrace ont prouvé que Darktrace Antigena améliore leurs équipes de sécurité, en agissant automatiquement contre des cybermenaces en constante évolution ciblant leurs réseaux. Les machines contre-attaquent.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;« Aujourd’hui, les cyberattaques frappent à une vitesse que nous n’aurions jamais pu imaginer, analyse Michael Sherwood, DSI de Las Vegas. Darktrace Antigena est la seule technologie de riposte automatique qui soit à même de mener les combats les plus importants à notre place. L’intelligence artificielle de Darktrace nous permet d’arrêter des attaques inédites, nous permettant de rester proactifs face aux cybermenaces en constante évolution… »
« Avec Darktrace Antigena, nous avons franchi un cap en matière de cyberdéfense, confie Steve Drury, directeur de l’exploitation chez Family Building Society. La capacité à protéger les systèmes et données de cybermenaces en pleine prolifération est désormais un besoin fondamental, mais aussi une attente majeure de la part de nos clients. Aussi, il est impératif que nous soyons armés pour détecter et répondre à tout évènement inhabituel sur nos systèmes d’information dès l’instant où il se produit. Nous avons été impressionnés par la puissance de Darktrace Antigena lorsque nous l’avons vue à l’œuvre dans la Preuve de Valeur. Après une phase d’apprentissage, Antigena est parvenue à identifier et à endiguer de potentielles attaques de type ransomware en bloquant aussitôt le trafic suspect. Par son aptitude à combattre les menaces dès leur apparition, cette technologie a tout pour révolutionner le monde de la sécurité informatique. »&lt;/p&gt;</description></item><item><title>Les élections et la cybersécurité : dernières révélations FireEye iSIGHT</title><link>https://docaufutur.fr/2017/04/04/elections-cybersecurite-dernieres-revelations-fireeye-isight/</link><pubDate>Tue, 04 Apr 2017 07:40:33 +0200</pubDate><guid>https://docaufutur.fr/2017/04/04/elections-cybersecurite-dernieres-revelations-fireeye-isight/</guid><description>&lt;p&gt;Les équipes d’analystes de FireEye iSIGHT ont identifié de l’activité sur les réseaux sociaux que nous suspectons soutenue par les Russie en support de candidats d’extrême droite dans la perspective des élections nationales en France.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Des comptes de réseaux sociaux spécifiques, certains d’entre eux liés à des activités de cyber menace qui se sont produites en prélude aux élections présidentielles américaines en 2016, propagent des messages qui semblent conçues pour éroder la confiance et les alliances occidentales à la fois au sein et entre les pays européens.&lt;/li&gt;
&lt;li&gt;Notamment, ces comptes propagent des opinions hostiles à l’Union Européenne et à l’OTAN, ainsi que des vues anti immigration et de fausses informations à propos de crimes prétendument commis par des immigrants.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Les activités de ces comptes ont cependant été beaucoup moins importantes en volume autour des élections européennes que celles ayant entouré l’élection présidentielle américaine, bien que nous puissions supposer que ces activités augmentent à l’approche des élections concernées, étant stratégiquement conçue pour générer un maximum d’impact. L’étendue avec laquelle ces activités seront déployées avec succès pour ces élections dépend de la qualité des accès, s’ils existent, que des opérateurs d’intrusion seront capables d’obtenir.&lt;/p&gt;</description></item><item><title>Etude Iron Mountain : les jeunes PME plus exposées aux risques de fuites d&amp;#039;infos</title><link>https://docaufutur.fr/2017/04/03/etude-iron-mountain-jeunes-pme-plus-exposees-aux-risques-de-fuites-dinfos/</link><pubDate>Mon, 03 Apr 2017 19:23:54 +0200</pubDate><guid>https://docaufutur.fr/2017/04/03/etude-iron-mountain-jeunes-pme-plus-exposees-aux-risques-de-fuites-dinfos/</guid><description>&lt;h3 id="les-informations-confidentielles-moins-protégées-dans-les-jeunes-entreprises"&gt;Les informations confidentielles moins protégées dans les jeunes entreprises&lt;/h3&gt;
&lt;h4 id="de-mauvaises-pratiques-de-gestion-de-linformation-surexposent-les-jeunes-pousses-à-des-risques"&gt;De mauvaises pratiques de gestion de l’information surexposent les jeunes pousses à des risques&lt;/h4&gt;
&lt;p&gt;Les entreprises de moins de cinq ans ont deux fois plus de risques de compromettre la confidentialité d’informations sensibles que leurs aînées plus établies. C’est l’une des conclusions d’une étude récente sur les pratiques de sécurité et de gestion de l’information des PME commandée par le spécialiste des services de conservation et de gestion de l’information, &lt;a href="https://web-engage.augure.com/pub/tracking/523086/01899825785756711491291033989-eliotrope.fr?id1=aHR0cCUzQSUyRiUyRnd3dy5pcm9ubW91bnRhaW4uZnIlMkYlM0Z1dG1fc291cmNlJTNEcmVsZWFz%0AZUVTJTI2YW1wJTNCdXRtX21lZGl1bSUzRG9yZ2FuaWMlMjZhbXAlM0J1dG1fY2FtcGFpZ24lM0Qy%0AMDE3MDFNaWQtTWFya2V0Mg%3D%3D"&gt;Iron Mountain&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Infographie - 5 conseils indispensables pour se protéger contre les cyber-risques</title><link>https://docaufutur.fr/2017/04/03/infographie-5-conseils-indispensables-pour-se-proteger-contre-les-cyber-risques/</link><pubDate>Mon, 03 Apr 2017 08:42:55 +0200</pubDate><guid>https://docaufutur.fr/2017/04/03/infographie-5-conseils-indispensables-pour-se-proteger-contre-les-cyber-risques/</guid><description>&lt;p&gt;Ces dernières années ont su montrer les failles des systèmes où toutes nos données sont généralement stockées.
Le coût mondial des cyberattaques est de 378 milliards d’euros (source PwC). Il est donc important – pour les entreprises comme les particuliers – de se prémunir face à ces risques.
&lt;a href="https://www.lockself.com/"&gt;LockSelf.com&lt;/a&gt;, entreprise spécialisée dans le domaine de la cybersécurité, apporte aujourd’hui, à travers une infographie, les 5 conseils pour se protéger contre les cyber-risques.
&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/image001.png"&gt;&lt;img src="https://www.docaufutur.fr/wp-content/uploads/2021/05/image001.png" alt=""&gt;&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Cybersécurité : Application Audit, la nouvelle solution de Compuware</title><link>https://docaufutur.fr/2017/04/03/cybersecurite-application-audit-nouvelle-solution-de-compuware/</link><pubDate>Mon, 03 Apr 2017 08:01:07 +0200</pubDate><guid>https://docaufutur.fr/2017/04/03/cybersecurite-application-audit-nouvelle-solution-de-compuware/</guid><description>&lt;h3 id="nouvelle-solution-compuware-application-audit-change-la-donne-en-matière-de-cybersécurité-et-de-conformité-du-mainframe-avec-lenregistrement-en-temps-réel-du-comportement-de-lutilisateur"&gt;&lt;strong&gt;Nouvelle solution Compuware : Application Audit™ change la donne en matière de cybersécurité et de conformité du mainframe avec l’enregistrement en temps réel du comportement de l’utilisateur&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;&lt;em&gt;Cette amélioration considérable de la visibilité aide à éliminer les menaces internes sur les systèmes centraux des entreprises&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Pour réduire les risques liés à la cybersécurité et remplir les obligations en matière de conformité, les entreprises n’ont d’autre choix que d’enregistrer toutes les données pertinentes concernant les accès et actions des utilisateurs sur tous les systèmes, applications et bases de données.&lt;/li&gt;
&lt;li&gt;Bien que le mainframe soit par nature sécurisé, les audits d’activité utilisateurs étaient jusqu’ici limités à l’analyse de logs et de données SMF disparates qui n’enregistraient pas spécifiquement l’activité de de bout en bout.&lt;/li&gt;
&lt;li&gt;La nouvelle solution web de Compuware, &lt;strong&gt;&lt;a href="https://www.compuware.com/en_us/products/application-audit.html"&gt;Application Audit&lt;/a&gt;&lt;/strong&gt;, dépasse cette limite en offrant une visibilité complète sur l’activité des sessions mainframe, augmentant considérablement la qualité et la qualité des informations d’audit de sécurité.&lt;/li&gt;
&lt;li&gt;Les équipes de cybersécurité peuvent exploiter ces données d’audit dans des solutions SIEM leaders telles que Splunk, IBM QRadar et HPE Security ArcSight ESM, de manière directe ou via des solutions telles que CorreLog ou Syncsort.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="https://www.compuware.com/fr_fr.html"&gt;Compuware&lt;/a&gt; dévoile aujourd’hui &lt;strong&gt;&lt;a href="https://www.compuware.com/en_us/products/application-audit.html"&gt;Application Audit™&lt;/a&gt;&lt;/strong&gt;, une solution innovante de cybersécurité et de conformité. Elle améliore significativement la capacité des entreprises à éliminer les menaces internes en enregistrant et analysant en continu le comportement des utilisateurs d’applications mainframe.
Ces données détaillées sur le comportement des utilisateurs ont une importance capitale pour les grandes entreprises dont les données les plus sensibles et les applications les plus stratégiques sont généralement localisées sur des mainframes.
La plupart des entreprises s’appuient toujours sur des logs et données SMF disparates provenant de produits de sécurité tels que RACF, CA-ACF2 et CA-Top Secret pour reconstituer le comportement des utilisateurs. Certains services de sécurité informatique de pointe vont même jusqu’à appliquer des fonctions d’analyse avancées à ces logs pour savoir qui a fait quoi et quand. Cependant, aucune de ces approches n’est suffisamment complète, fiable ou rationalisée pour satisfaire les exigences de plus en plus strictes en matière de cybersécurité multiplateforme et respecter les obligations de conformité à l’échelle mondiale de plus en plus contraignantes.
Compuware Application Audit™ offre une approche bien plus optimale en enregistrant directement et en temps réel et de bout-en-bout les données complètes sur l’activité des sessions utilisateur. Notamment toutes les tentatives d’accès, les commandes saisies, les choix sur les écrans, ainsi que les données consultées.
L’interface web intuitive d’Application Audit permet à tout utilisateur, y compris les collaborateurs chargés de la sécurité et de la conformité peu expérimentés en matière de mainframe, de définir des paramètres d’enregistrement d’activité, d’examiner les données d’audit, de configurer des flux et d’accomplir d’autres tâches administratives. De plus, comme aucune modification des applications mainframe n’est requise, les résultats d’Application Audit™ sont immédiats.
En utilisant l’intégralité des données de d’activité utilisateur mainframe fournies par Application Audit™, seules ou avec leurs systèmes de gestion des informations de sécurité (SIEM), les services informatiques des entreprises peuvent plus rapidement et plus efficacement :&lt;/p&gt;</description></item><item><title>WatchGuard Lance un Nouveau Rapport Trimestriel Sur les Menaces Internet</title><link>https://docaufutur.fr/2017/03/31/watchguard-lance-nouveau-rapport-trimestriel-menaces-internet/</link><pubDate>Fri, 31 Mar 2017 12:02:05 +0200</pubDate><guid>https://docaufutur.fr/2017/03/31/watchguard-lance-nouveau-rapport-trimestriel-menaces-internet/</guid><description>&lt;p&gt;&lt;a href="https://www.watchguard.com/"&gt;WatchGuard® Technologies&lt;/a&gt;, un leader dans le domaine des solutions avancées de sécurité réseau, annonce les résultats de son premier Rapport Trimestriel sur les Menaces Internet qui dresse le bilan des menaces de sécurité les plus récentes affectant les ordinateurs et les réseaux des petites et moyennes entreprises (PME) et des entreprises distribuées. Le rapport passe en revue les dernières tendances concernant les malwares au cours du quatrième trimestre 2016, examine les cas de cyber attaques les plus notables, détaille les dernières recherches menées par le WatchGuard Threat Lab, et fournit des conseils pratiques en matière de défense aux professionnels de la sécurité. Les résultats du rapport sont basés sur les données anonymes remontées par tous les boîtiers de sécurité UTM Firebox de WatchGuard en service à travers le monde.
&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/ATT00002.jpg"&gt;&lt;img src="ATT00002.jpg" alt=""&gt;&lt;/a&gt;
“Nous sommes enchantés d’annoncer le lancement du Rapport Trimestriel sur les Menaces Internet de WatchGuard,” a déclaré Corey Nachreiner, chief technology officer chez WatchGuard Technologies. “Notre Threat Lab surveille et analyse l’évolution des plus importantes menaces en matière de sécurité réseau depuis de nombreuses années, mais désormais avec l’ajout du ‘Firebox Feed’— des données anonymes sur les menaces remontées par tous nos boîtiers Firebox à travers le monde – nous disposons d’une vision précise et de première main de l’évolution des cyber attaques et du comportement des cyber criminels. Chaque trimestre, notre rapport combinera des données issues de notre ‘Firebox Feed’ avec des analyses sur des événements majeurs de cyber sécurité, ce qui permettra de révéler les tendances majeures en matière de menaces et de fournir les meilleures pratiques de défense.”
Avec des cyber attaques telles que le botnet Mirai, les attaques sur le réseau bancaire SWIFT, et les interférences présumées de la Russie dans les élections présidentielles américaines, les cyber criminels n’ont pas chômé en 2016, et le quatrième trimestre n’a pas fait exception. Les attaques par ransomware via des emails de “phishing” et des sites web malicieux ont envahi la une des journaux, les banques et les établissements de santé ont été la cible d’un nombre accru d’attaques dévastatrices, et les états nations ont continué à se cibler mutuellement via des cyber attaques sophistiquées.
Les tendances, les analyses et les conseils en matière de sécurité contenus dans le Rapport Trimestriel sur les Menaces Internet de WatchGuard sont conçus pour aider les entreprises à rester informées et vigilantes dans un environnement de menaces dynamique. Voici les cinq principales conclusions révélées dans le rapport :
&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/ATT00003.jpg"&gt;&lt;img src="ATT00003.jpg" alt=""&gt;&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Les bonnes pratiques pour lutter contre la cybercriminalité - par Par Chip Epps, Vice President, HID Global</title><link>https://docaufutur.fr/2017/03/31/bonnes-pratiques-lutter-contre-cybercriminalite/</link><pubDate>Fri, 31 Mar 2017 11:53:52 +0200</pubDate><guid>https://docaufutur.fr/2017/03/31/bonnes-pratiques-lutter-contre-cybercriminalite/</guid><description>&lt;p&gt;Les entreprises modernes sont très vite confrontées aux dangers que représente un modèle commercial actif en permanence. Les clients ont de plus en plus recours à des outils en ligne pour accéder à des comptes, à des services ou à de l&amp;rsquo;expertise. Quant aux employés, ils souhaitent pouvoir se connecter à distance et à tout moment aux réseaux de leur entreprise. D&amp;rsquo;où l&amp;rsquo;aspiration à un accès quotidien plus simple et plus pratique. Mais cette souplesse a aussi son revers. Les hackers, qui l&amp;rsquo;ont également bien compris, créent par conséquent des virus et des logiciels malveillants, dans l’unique intention de nuire. À la lumière des récentes révélations de l&amp;rsquo;organisme britannique Office for National Statistics selon lequel plus de 5,8 millions d&amp;rsquo;incidents de cybercriminalité ont eu lieu l&amp;rsquo;an dernier, il est crucial que les entreprises protègent les données de leur personnel et de leurs clients contre la cybercriminalité.
Dans ce contexte, quelles sont les principales activités de cybercriminalité dont les entreprises ont à se prémunir, et que faire pour les combattre ?&lt;/p&gt;</description></item><item><title>Le rapport de Fortinet sur les principales menaces se penche sur l’émergence d’armées d’objets connectés malveillants, une évolution qui ouvre de nouvelles perspectives en matière de cybersécurité</title><link>https://docaufutur.fr/2017/03/31/rapport-de-fortinet-principales-menaces-se-penche-lemergence-darmees-dobjets-connectes-malveillants-evolution-ouvre-de-nouvelles-perspectives-mati/</link><pubDate>Fri, 31 Mar 2017 09:54:35 +0200</pubDate><guid>https://docaufutur.fr/2017/03/31/rapport-de-fortinet-principales-menaces-se-penche-lemergence-darmees-dobjets-connectes-malveillants-evolution-ouvre-de-nouvelles-perspectives-mati/</guid><description>&lt;p&gt;Le rapport illustre des vecteurs d’attaques en évolution constante et toujours plus sophistiqués. Les attaques ciblent des infrastructures technologiques en mutation, alors que l’économie souterraine cybercriminelle connaît un vrai essor.
&lt;strong&gt;Phil Quade, Chief Information Security Officer de Fortinet&lt;/strong&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;“Les défis de cybersécurité qui pèsent actuellement sur les organisations sont complexes, alors que l’univers des menaces opère une mutation rapide. Les menaces sont intelligentes, autonomes et toujours plus compliquées à détecter : de nouveaux risques émergent et nous assistons également à un retour en force de menaces existantes mais enrichies de nouvelles fonctionnalités. La disponibilité d’outils et de services de création de menaces, et la perspective de gains financiers plus importants sont des moteurs de croissance pour un marché mondial de la cybercriminalité qui pèse désormais plusieurs dizaines de milliards de dollars. Pour protéger leurs organisations, les RSSI doivent s’assurer de la protection de leurs données, grâce à un arsenal de sécurité intégré, automatisé et capable de partager des informations de veille, sur l’ensemble d’une organisation, des objets connectés jusqu’au Cloud.”&lt;/p&gt;</description></item><item><title>HOSTIGO : IMS Networks complète son offre et lance une solution de cloud souverain</title><link>https://docaufutur.fr/2017/03/29/hostigo-ims-networks-complete-offre-lance-solution-de-cloud-souverain/</link><pubDate>Wed, 29 Mar 2017 11:44:32 +0200</pubDate><guid>https://docaufutur.fr/2017/03/29/hostigo-ims-networks-complete-offre-lance-solution-de-cloud-souverain/</guid><description>&lt;h3 id="hostigo-un-iaas-de-confiance-pour-un-si-performant"&gt;&lt;strong&gt;HOSTIGO : Un IaaS de confiance pour un SI performant&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Spécialiste de la conception, du déploiement et de l’infogérance de réseaux haut débit pour le compte de professionnels depuis 1997, IMS Networks jouit d’un savoir-faire reconnu dans la gestion des Réseaux et Télécoms et de la Cybersécurité. Fort de sa proximité avec les PME et ETI régionales, IMS Networks a souhaité compléter son offre avec un IaaS (Infrastructure as a Service) en réponse à leurs besoins.
Cette offre conjugue les atouts des deux modèles de Cloud tout en garantissant la sécurité et la confidentialité des données.&lt;/p&gt;</description></item><item><title>Des groupes russes de cyber attaquants ciblent des élections</title><link>https://docaufutur.fr/2017/03/29/groupes-russes-de-cyber-attaquants-ciblent-elections/</link><pubDate>Wed, 29 Mar 2017 09:23:54 +0200</pubDate><guid>https://docaufutur.fr/2017/03/29/groupes-russes-de-cyber-attaquants-ciblent-elections/</guid><description>&lt;p&gt;&lt;em&gt;Le rapport annuel M-Trends de FireEye révèle que les attaques autour des élections sont un moyen d’influencer la politique européenne.&lt;/em&gt;
FireEye, Inc., le spécialiste de la sécurité des réseaux basée sur l’intelligence, annonce la publication de son rapport annuel M-Trends, qui montre que les organisations laissent les cyber attaques se propager dans leurs réseaux pendant près de 3 mois et demi en moyenne avant d’être détectées et éliminées. Le rapport est basé sur les informations recueillies au cours des enquêtes menées par les analystes de sécurité de FireEye en 2016, et révèle les nouvelles tendances et tactiques utilisées par les cyber criminels pour compromettre les organisations.
Les principales conclusions du rapport comprennent :&lt;/p&gt;</description></item><item><title>SonicWall prend de nouvelles initiatives pour permettre à ses partenaires de remporter la course au cyberarmement sur le marché des PME</title><link>https://docaufutur.fr/2017/03/29/sonicwall-prend-de-nouvelles-initiatives-permettre-a-partenaires-de-remporter-course-cyberarmement-marche-pme/</link><pubDate>Wed, 29 Mar 2017 09:16:41 +0200</pubDate><guid>https://docaufutur.fr/2017/03/29/sonicwall-prend-de-nouvelles-initiatives-permettre-a-partenaires-de-remporter-course-cyberarmement-marche-pme/</guid><description>&lt;p&gt;&lt;em&gt;SonicWall dévoile ses nouveaux programmes pour ses partenaires avec l’Université SonicWall et des campagnes marketing visant à former les clients et les prospects sur les menaces les plus courantes dans le cyberespace&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;em&gt;Le nombre de partenaires adhérents du réseau SecureFirst a atteint les 10 000 membres en 150 jours, depuis la prise d&amp;rsquo;indépendance de SonicWall (20 % d&amp;rsquo;entre eux sont de nouveaux partenaires de SonicWall).&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;L’Université SonicWall  permet aux partenaires de faire face aux nouvelles menaces en matière de cybersécurité et de combler le manque de compétences dans les PME.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Grâce aux programmes marketing mondiaux, les partenaires du réseau peuvent contrer les nouvelles cyberattaques, y compris les ransomwares, les communications cryptées (SSL/TLS) et les menaces par e-mail.&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;SonicWall, partenaire de confiance dans le domaine de la sécurité assurant la protection de plus d&amp;rsquo;un million de réseaux dans le monde, annonce aujourd&amp;rsquo;hui ses principales étapes en tant que société indépendante de cybersécurité. L&amp;rsquo;entreprise avait déjà &lt;a href="https://blog.sonicwall.com/2016/11/sonicwall-becomes-independent-security-company/"&gt;présenté le programme partenaire SecureFirst&lt;/a&gt; le 1er novembre 2016. Plus de 10 000 partenaires se sont déjà inscrits comme distributeurs SonicWall. SonicWall présente deux initiatives pensées pour aider ces partenaires à fidéliser leurs clients dans la course au cyberarmement. D’une part, L’Université SonicWall  forme les partenaires dans le domaine de la cybersécurité, d’autre part, les manœuvres incitatives et les programmes marketing mondiaux permettent au réseau de SonicWall de mettre ses solutions et services de cybersécurité à la disposition des PME.
&lt;strong&gt;La ruée sans précédent des partenaires vers SonicWall&lt;/strong&gt;
Après 150 jours d&amp;rsquo;indépendance, SonicWall a enregistré un nombre inédit d&amp;rsquo;adhésions de partenaires et ce, à plusieurs égards :&lt;/p&gt;</description></item><item><title>Ransomware, Kroll Ontrack propose des alternatives au paiement d&amp;#039;une rançon</title><link>https://docaufutur.fr/2017/03/28/ransomware-kroll-ontrack-propose-alternatives-paiement-dune-rancon/</link><pubDate>Tue, 28 Mar 2017 17:56:06 +0200</pubDate><guid>https://docaufutur.fr/2017/03/28/ransomware-kroll-ontrack-propose-alternatives-paiement-dune-rancon/</guid><description>&lt;h3 id="kroll-ontrack-offre-aux-victimes-de-ransomware-des-solutions-alternatives-au-paiement-de-la-rançon"&gt;Kroll Ontrack offre aux victimes de ransomware des solutions alternatives au paiement de la rançon&lt;/h3&gt;
&lt;p&gt;&lt;em&gt;Kroll Ontrack a identifié plus de 225 souches de ransomware différentes et développé un ensemble de solutions permettant de restaurer les données et d’éviter le paiement d’une rançon en cas d’attaque&lt;/em&gt;
Une étude indique que les versements de rançons aux auteurs d’attaques par ransomware ont explosé pour atteindre presque 1 milliard de dollars en 2016, et ceci ne semble pas devoir s’arrêter sachant que les entreprises et les particuliers continuent de payer. Le ransomware est une sorte de logiciel malveillant qui bloque l’accès aux données sur un appareil ou un serveur en les chiffrant. En travaillant avec les entreprises affectées par un ransomware, Kroll Ontrack a identifié plus de 225 souches uniques de ransomware et ses ingénieurs ont défini des processus de déchiffrement pour plus de 80 de ces variantes.
Tandis que n’importe quelle personne utilisant un ordinateur ou un appareil connecté peut être la cible d’un ransomware, les entreprises sont souvent les plus touchées. Non seulement une entreprise infectée est contrainte de verser une rançon exorbitante pour récupérer ses données, mais d’autre part celle-ci fait face à des pertes financières dues aux temps d’arrêt et aux retards qui en découlent. Parmi les plus exposés se trouvent les organismes de santé, les institutions financières et les agences gouvernementales.
Afin de limiter les dommages causés par les ransomware, Kroll Ontrack a développé un ensemble de solutions permettant de récupérer rapidement les données prises en otage et d’éviter de payer les malfaiteurs qui se trouvent derrière ces attaques, comprenant :&lt;/p&gt;</description></item><item><title>Data Protection Officer : Qui es-tu ?</title><link>https://docaufutur.fr/2017/03/28/data-protection-officer-es/</link><pubDate>Tue, 28 Mar 2017 07:13:59 +0200</pubDate><guid>https://docaufutur.fr/2017/03/28/data-protection-officer-es/</guid><description>&lt;p&gt;Dès la mi-2018, &lt;a href="https://ec.europa.eu/justice/data-protection/reform/index_en.htm"&gt;la nouvelle directive européenne baptisée GDPR&lt;/a&gt; est appelée à remplacer les dispositions de la Loi Informatique et Libertés. Celle-ci va rendre obligatoire la nomination d’un DPO (Data Protection Officer) dans de nombreuses organisations pour lesquelles la protection des données représente un enjeu majeur. Selon l’étude « CIO Concern Management » de &lt;a href="https://www.e-janco.com/"&gt;Janco Associates&lt;/a&gt;, &lt;strong&gt;la sécurité arrive en tête des préoccupations des DSI&lt;/strong&gt; à hauteur de 68%. De la même manière, les fuites de données observées chez des majors du Web et largement relayées dans les médias ont participé à construire ce climat anxiogène.
Pour être efficace, un DPO doit considérer les deux fonctions principales de sa mission que sont la protection des données personnelles et la protection de la confidentialité des données.
La protection des données personnelles fait appel à des exigences en termes de moyens et processus à mettre en œuvre qui peuvent être très variables d’un pays à l’autre. &lt;strong&gt;Dans un contexte de développement à l’international, le DPO sera un soutien précieux afin d’appréhender les différents aspects réglementaires.&lt;/strong&gt;
La protection de la confidentialité des données est quant à elle un peu plus poussée puisqu’il s’agit de garantir que chaque donnée soit protégée à hauteur de ses enjeux pour l’entreprise. Autrement dit, ce n’est plus la loi mais le client qui fixe les règles !
&lt;strong&gt;Toutes les données informatiques n’ont pas la même valeur.&lt;/strong&gt; Une plaquette commerciale où le plan détaillé d’un prototype en cours de conception n’auront pas le même effet s’ils se retrouvent révélés. &lt;strong&gt;Le DPO doit donc, avec son client, mesurer le risque de divulgation de chaque donnée et son impact pour l’entreprise&lt;/strong&gt;. De données « publiques » à « très secrètes », il doit être capable de garantir au client que ses exigences soient remplies en termes de sécurité… et même si l’on met en place assez facilement des méthodes de chiffrements sur les disques, cela ne résout pas tout !
La plus grande faille sécuritaire qu’il puisse exister réside finalement dans l’humain lui-même. Pour être totalement rassuré quant à la confidentialité de ses données, le client doit être certain que même les équipes système de son prestataire ne puisse pas les lire.
Chez One2Team, &lt;strong&gt;nous avons fait le choix d’aller vers plus d’automatisation en limitant l’action humaine sur les serveurs.&lt;/strong&gt; Notre plateforme bénéficiant de mises à jour hebdomadaires, nous avons rapidement saisi l’intérêt de la robotisation pour maximiser l’efficacité opérationnelle et nous nous appuyons aujourd’hui sur des technologies comme &lt;a href="https://www.docker.com/what-docker"&gt;Docker&lt;/a&gt; ou encore &lt;a href="https://puppet.com/fr"&gt;Puppet&lt;/a&gt;. Ce n’est donc pas une démarché sécuritaire qui a, à l’origine, poussé One2Team à s’engager dans cette voie. Cette démarche nous a donc amenés à automatiser également la maintenance. La connexion aux serveurs n’est aujourd’hui plus nécessaire pour y collecter des logs. Nous utilisons à la place des outils de supervision et de Business Intelligence (&lt;a href="https://logmatic.io/"&gt;Logmatic&lt;/a&gt; dans notre cas).
En supprimant ce besoin de connexion, les administrateurs système n’ont plus accès aux données de nos clients ce qui nous permet de leur offrir les garanties maximales en termes de sécurité et de confidentialité.
En plus de tout ça, nos clients doivent être rassurés quant à notre capacité à connaitre tout ce qui se passe et s’est passé sur nos infrastructures. Il doit savoir que l’on en a une vision claire nous permettant de les auditer et de tracer l’ensemble des opérations qui s’y déroulent.
Le métier de DPO sera ce que chacun aura décidé d’en faire. Si certains y verront un champ d’action orienté vers quelque chose de très administratif, d’autre l’utiliseront comme une traction vers plus de technologie. Partisans de l’automatisation, chez One2Team, nous avons déjà fait notre choix !&lt;/p&gt;</description></item><item><title>Les français méfiants vis a vis de la collectes de données et les applications susceptibles d&amp;#039;être ciblées par les pirates informatiques</title><link>https://docaufutur.fr/2017/03/27/francais-mefiants-vis-a-vis-de-collectes-de-donnees-applications-susceptibles-detre-ciblees-pirates-informatiques/</link><pubDate>Mon, 27 Mar 2017 07:31:53 +0200</pubDate><guid>https://docaufutur.fr/2017/03/27/francais-mefiants-vis-a-vis-de-collectes-de-donnees-applications-susceptibles-detre-ciblees-pirates-informatiques/</guid><description>&lt;h3 id="applications-et-sécurité--inquiétudes-croissantes-autour-de-la-collecte-de-données-et-des-applications-ciblées-par-les-pirates-informatiques"&gt;Applications et sécurité : Inquiétudes croissantes autour de la collecte de données et des applications ciblées par les pirates informatiques&lt;/h3&gt;
&lt;p&gt;Une étude de F5 Networks montre que :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Les données bancaires arrivent en tête des préoccupations des français&lt;/li&gt;
&lt;li&gt;Les inquiétudes quant aux risques de sécurité des objets connectés freinent leur adoption par les utilisateurs.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;L’étude commandée par &lt;a href="https://f5.com/"&gt;F5 Networks&lt;/a&gt; auprès d’Opinium montre qu’encore un français sur dix ne prête pas attention à la sécurité des applications téléchargées - et que dans certains secteurs, les utilisateurs n’ont aucune obligation de changer leurs identifiants.&lt;/p&gt;</description></item><item><title>Veritas dévoile une solution dédiée pour aider les entreprises à répondre aux exigences de la réglementation GDPR</title><link>https://docaufutur.fr/2017/03/22/veritas-devoile-solution-dediee-aider-entreprises-a-repondre-aux-exigences-de-reglementation-gdpr/</link><pubDate>Wed, 22 Mar 2017 07:23:23 +0200</pubDate><guid>https://docaufutur.fr/2017/03/22/veritas-devoile-solution-dediee-aider-entreprises-a-repondre-aux-exigences-de-reglementation-gdpr/</guid><description>&lt;p&gt;&lt;a href="https://www.veritas.com/content/veritas/french/fr-fr"&gt;Veritas Technologies&lt;/a&gt;, leader mondial de la gestion de l’information, annonce le lancement d’une &lt;a href="https://www.veritas.com/content/veritas/english/en_us/error-page.html"&gt;solution intégrée&lt;/a&gt; conçue pour aider les entreprises à répondre aux exigences du &lt;a href="https://www.cnil.fr/fr/reglement-europeen-sur-la-protection-des-donnees-ce-qui-change-pour-les-professionnels"&gt;règlement général sur la protection des données (GDPR)&lt;/a&gt;. Cette solution permet aux entreprises du monde entier de repérer les données personnelles des citoyens européens qu’elles ont en leur possession afin d’y accéder facilement dès qu’un employé ou un client en fait la demande. Un critère clé imposé par cette nouvelle réglementation.
Les entreprises ne savent pas encore précisément comment se préparer à la nouvelle réglementation ou bien sous-estiment les efforts nécessaires pour être en conformité. Bien que GDPR entre en vigueur dans à peine plus d’un an, une étude commandée par Veritas révèle que moins d’un tiers des entreprises (31%) répondent à peine aux exigences minimales de la réglementation.
En cas de non-conformité, les pénalités sont pourtant sévères : les amendes maximales pourront être à hauteur de 20 millions d’euros ou représenter 4% du chiffre d’affaires. Et la réglementation ne concerne pas uniquement les entreprises de l’Union Européenne. Elle s’applique à toute entreprise en contact avec des citoyens européens et en possession de leurs données personnelles.
C’est dans ce contexte que Veritas a lancé &lt;a href="https://www.veritas.com/fr/fr/360-data-management.html"&gt;360 Data Management pour GDPR&lt;/a&gt;. Cette solution comprend toute une gamme de services et de logiciels intégrés. L’objectif est d’aider les entreprises à se préparer mais également à maintenir leur conformité en continu.&lt;/p&gt;</description></item><item><title>Data Protection Officer : Qui seras-tu ? par David Blavier, One2Team</title><link>https://docaufutur.fr/2017/03/20/data-protection-officer-seras-david-blavier-one2team/</link><pubDate>Mon, 20 Mar 2017 13:43:49 +0200</pubDate><guid>https://docaufutur.fr/2017/03/20/data-protection-officer-seras-david-blavier-one2team/</guid><description>&lt;p&gt;Dès la mi-2018, la &lt;a href="https://ec.europa.eu/justice/data-protection/reform/index_en.htm"&gt;nouvelle directive européenne baptisée GDPR&lt;/a&gt; est appelée à remplacer les dispositions de la Loi Informatique et Libertés. Celle-ci va rendre obligatoire la nomination d’un DPO (Data Protection Officer) dans de nombreuses organisations pour lesquelles la protection des données représente un enjeu majeur. Selon l’étude « CIO Concern Management » de &lt;a href="https://www.e-janco.com/"&gt;Janco Associates&lt;/a&gt;, &lt;strong&gt;la sécurité arrive en tête des préoccupations des DSI&lt;/strong&gt; à hauteur de 68%. De la même manière, les fuites de données observées chez des majors du Web et largement relayées dans les médias ont participé à construire ce climat anxiogène.
Pour être efficace, un DPO doit considérer les deux fonctions principales de sa mission que sont la protection des données personnelles et la protection de la confidentialité des données.
La protection des données personnelles fait appel à des exigences en termes de moyens et processus à mettre en œuvre qui peuvent être très variables d’un pays à l’autre. &lt;strong&gt;Dans un contexte de développement à l’international, le DPO sera un soutien précieux afin d’appréhender les différents aspects réglementaires&lt;/strong&gt;.
La protection de la confidentialité des données est quant à elle un peu plus poussée puisqu’il s’agit de garantir que chaque donnée soit protégée à hauteur de ses enjeux pour l’entreprise. Autrement dit, ce n’est plus la loi mais le client qui fixe les règles !
&lt;strong&gt;Toutes les données informatiques n’ont pas la même valeur&lt;/strong&gt;. Une plaquette commerciale où le plan détaillé d’un prototype en cours de conception n’auront pas le même effet s’ils se retrouvent révélés. &lt;strong&gt;Le DPO doit donc, avec son client, mesurer le risque de divulgation de chaque donnée et son impact pour l’entreprise.&lt;/strong&gt; De données « publiques » à « très secrètes », il doit être capable de garantir au client que ses exigences soient remplies en termes de sécurité… et même si l’on met en place assez facilement des méthodes de chiffrements sur les disques, cela ne résout pas tout !
La plus grande faille sécuritaire qu’il puisse exister réside finalement dans l’humain lui-même. Pour être totalement rassuré quant à la confidentialité de ses données, le client doit être certain que même les équipes système de son prestataire ne puisse pas les lire.
Chez One2Team, &lt;strong&gt;nous avons fait le choix d’aller vers plus d’automatisation en limitant l’action humaine sur les serveurs.&lt;/strong&gt; Notre plateforme bénéficiant de mises à jour hebdomadaires, nous avons rapidement saisi l’intérêt de la robotisation pour maximiser l’efficacité opérationnelle et nous nous appuyons aujourd’hui sur des technologies comme &lt;a href="https://www.docker.com/what-docker"&gt;Docker&lt;/a&gt; ou encore &lt;a href="https://puppet.com/fr"&gt;Puppet&lt;/a&gt;. Ce n’est donc pas une démarché sécuritaire qui a, à l’origine, poussé One2Team à s’engager dans cette voie. Cette démarche nous a donc amenés à automatiser également la maintenance. La connexion aux serveurs n’est aujourd’hui plus nécessaire pour y collecter des logs. Nous utilisons à la place des outils de supervision et de Business Intelligence comme &lt;a href="https://logmatic.io/"&gt;Logmatic&lt;/a&gt; par exemple !
En supprimant ce besoin de connexion, les administrateurs système n’ont plus accès aux données de nos clients ce qui nous permet de leur offrir les garanties maximales en termes de sécurité et de confidentialité.
En plus de tout ça, nos clients doivent être rassurés quant à notre capacité à connaitre tout ce qui se passe et s’est passé sur nos infrastructures. Il doit savoir que l’on en a une vision claire nous permettant de les auditer et de tracer l’ensemble des opérations qui s’y déroulent.
Le métier de DPO sera ce que chacun aura décidé d’en faire. Si certains y verront un champ d’action orienté vers quelque chose de très administratif, d’autre l’utiliseront comme une traction vers plus de technologie. Partisans de l’automatisation, chez One2Team, nous avons déjà fait notre choix !&lt;/p&gt;</description></item><item><title>Faille WhatsApp et Telegram : Des centaines de millions de comptes peuvent être piratés en quelques secondes</title><link>https://docaufutur.fr/2017/03/15/faille-whatsapp-telegram-centaines-de-millions-de-comptes-peuvent-etre-pirates-quelques-secondes/</link><pubDate>Wed, 15 Mar 2017 18:15:31 +0200</pubDate><guid>https://docaufutur.fr/2017/03/15/faille-whatsapp-telegram-centaines-de-millions-de-comptes-peuvent-etre-pirates-quelques-secondes/</guid><description>&lt;p&gt;Check Point a découvert une nouvelle vulnérabilité qui permet à des pirates de prendre le contrôle complet sur des compte WhatsApp et Telegram, y compris chats, images, fichiers audio et vidéo, et contacts
&lt;a href="https://www.checkpoint.com/"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt; annonce la découverte d&amp;rsquo;une nouvelle vulnérabilité dans les plates-formes en ligne de WhatsApp et de Telegram, WhatsApp Web et Telegram Web, deux des services de messagerie les plus populaires au monde. En exploitant cette vulnérabilité, des cybercriminels pourraient prendre le contrôle total des comptes utilisateurs, accéder aux conversations personnelles et des conversations de groupe des victimes, leurs photos, leurs vidéos et autres fichiers partagés, leurs listes de contacts, et plus encore.&lt;/p&gt;</description></item><item><title>HL TRAD : Lancement d’une nouvelle plateforme pour sécuriser les échanges de données avec ses Clients</title><link>https://docaufutur.fr/2017/03/14/hl-trad-lancement-dune-nouvelle-plateforme-securiser-echanges-de-donnees-clients-2/</link><pubDate>Tue, 14 Mar 2017 17:47:17 +0200</pubDate><guid>https://docaufutur.fr/2017/03/14/hl-trad-lancement-dune-nouvelle-plateforme-securiser-echanges-de-donnees-clients-2/</guid><description>&lt;p&gt;&lt;em&gt;HL TRAD se dote d’une nouvelle plateforme ‘Secure FTP’, qui permet de sécuriser et de simplifier le transfert de fichiers pour assurer la confidentialité de l’ensemble des données partagées.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id="-echanges-de-données-et-sécurité-chez-hl-trad-"&gt;« Echanges de données et sécurité chez HL TRAD »&lt;/h3&gt;
&lt;p&gt;Conformément aux exigences des secteurs juridiques et financiers, HL TRAD, continue sa croissance en intégrant de nombreuses innovations. La dernière nouveauté mise en place est un ‘Secure FTP’, qui facilitera le transfert des fichiers en permettant une sécurité optimale et une confidentialité totale.
Pour HL TRAD la confidentialité des données est primordiale pour l’ensemble des fichiers échangés avec ses Clients.&lt;/p&gt;</description></item><item><title>Le cyber-espionnage, en tête des menaces auxquelles les entreprises devront faire face dans le monde en 2017</title><link>https://docaufutur.fr/2017/03/14/cyber-espionnage-tete-menaces-auxquelles-entreprises-devront-faire-face-monde-2017/</link><pubDate>Tue, 14 Mar 2017 17:46:36 +0200</pubDate><guid>https://docaufutur.fr/2017/03/14/cyber-espionnage-tete-menaces-auxquelles-entreprises-devront-faire-face-monde-2017/</guid><description>&lt;p&gt;&lt;em&gt;D&amp;rsquo;après une récente étude &lt;a href="https://www.trendmicro.fr/grandes-entreprises/hybrid-cloud-security/"&gt;Trend Micro&lt;/a&gt;, l&amp;rsquo;augmentation des ransomware et des attaques menées par des Etats constituent un risque croissant pour les infrastructures critiques.&lt;/em&gt;
La dernière étude menée par Trend Micro, leader mondial des logiciels et solutions de sécurité, rapporte que 20 % des entreprises mondiales classent le
cyber-espionnage comme la plus forte menace pour leur activité, un quart d&amp;rsquo;entre elles (26 %) luttant pour suivre et anticiper l&amp;rsquo;évolution rapide des différentes menaces. Ainsi aux Etats-Unis, une entreprise sur cinq (20 %) a déjà subi une attaque de ce type en 2016.
L&amp;rsquo;étude, menée auprès de 2 402 décideurs dans le secteur informatique en Europe et aux États-Unis, révèle que le cyber-espionnage arrive en tête des préoccupations de sécurité pour 2017, suivi par les attaques ciblées (17 %) et le phishing (16 %). Les entreprises situées en Italie (36 %), en France (24 %), en Allemagne (20 %) et aux Pays-Bas (17 %) sont celles qui craignent le plus le
cyber-espionnage, ce qui s&amp;rsquo;explique notamment par la tenue d&amp;rsquo;élections dans chacun de ces pays cette année.&lt;/p&gt;</description></item><item><title>État des lieux de la gestion des actifs logiciels</title><link>https://docaufutur.fr/2017/03/14/etat-lieux-de-gestion-actifs-logiciels/</link><pubDate>Tue, 14 Mar 2017 09:44:13 +0200</pubDate><guid>https://docaufutur.fr/2017/03/14/etat-lieux-de-gestion-actifs-logiciels/</guid><description>&lt;p&gt;&lt;a href="https://www.flexerasoftware.fr/?utm_source=Marketwired&amp;amp;utm_medium=PR&amp;amp;utm_campaign=AppBrokerSN2016"&gt;Flexera Software&lt;/a&gt;, premier fournisseur mondial de solutions de nouvelle génération pour la gestion des licences, de la conformité, de la sécurité et de l&amp;rsquo;installation de logiciels pour les éditeurs et les entreprises, annonce la publication de l&amp;rsquo;observatoire de la gestion des actifs logiciels en France. Désormais indispensable dans le mode de fonctionnement et dans le modèle de développement des entreprises, la gestion du patrimoine applicatif devient un élément de plus en plus déterminant.
Ce rapport fournit un état des lieux du marché de la gestion des actifs logiciels, devenu un enjeu clé des entreprises, pour maitriser les coûts et réduire les risques de non-conformité.&lt;/p&gt;</description></item><item><title>Les Organisations de la Zone EMEA Mettent 106 Jours A Détecter les Attaques</title><link>https://docaufutur.fr/2017/03/14/organisations-de-zone-emea-mettent-106-jours-a-detecter-attaques/</link><pubDate>Tue, 14 Mar 2017 09:20:27 +0200</pubDate><guid>https://docaufutur.fr/2017/03/14/organisations-de-zone-emea-mettent-106-jours-a-detecter-attaques/</guid><description>&lt;h4 id="le-rapport-annuel-m-trends-de-fireeye-révèle-que-les-attaques-à-motivation-financière-ont-atteint-un-niveau-de-sophistication-digne-des-etats-nations"&gt;&lt;em&gt;Le rapport annuel M-Trends de FireEye révèle que les attaques à motivation financière ont atteint un niveau de sophistication digne des Etats nations.&lt;/em&gt;&lt;/h4&gt;
&lt;p&gt;FireEye, Inc., le spécialiste de la sécurité des réseaux basée sur l’intelligence, annonce la publication de son rapport annuel M-Trends, qui montre que les organisations laissent les cyber attaques se propager dans leurs réseaux pendant près de 3 mois et demi en moyenne avant d’être détectées et éliminées. Le rapport est basé sur les informations recueillies au cours des enquêtes menées par les analystes de sécurité de FireEye en 2016, et révèle les nouvelles tendances et tactiques utilisées par les cyber criminels pour compromettre les organisations.&lt;/p&gt;</description></item><item><title>Apache Spot de Cloudera fournit un centre de cybersécurité open source évolutif et flexible, pour les données contextuelles, d&amp;#039;analyse et de télémesure</title><link>https://docaufutur.fr/2017/03/13/apache-spot-de-cloudera-fournit-centre-de-cybersecurite-open-source-evolutif-flexible-donnees-contextuelles-danalyse-de-telemesure/</link><pubDate>Mon, 13 Mar 2017 17:04:54 +0200</pubDate><guid>https://docaufutur.fr/2017/03/13/apache-spot-de-cloudera-fournit-centre-de-cybersecurite-open-source-evolutif-flexible-donnees-contextuelles-danalyse-de-telemesure/</guid><description>&lt;p&gt;&lt;a href="https://www.cloudera.com/"&gt;Cloudera&lt;/a&gt;, fournisseur de la plate-forme de gestion et d’analyse des données la plus rapide, la plus facile à utiliser et la plus sécurisée reposant sur &lt;a href="https://spot.incubator.apache.org/"&gt;Apache Hadoop&lt;/a&gt; et les nouvelles technologies open source, annonce qu&amp;rsquo;Apache Spot est désormais une solution open source moderne capable de fournir un &lt;a href="https://www.cloudera.com/solutions/cybersecurity.html"&gt;centre de cybersécurité&lt;/a&gt; complet et économique pour les données contextuelles, d&amp;rsquo;analyse et de télémesure. En associant ces possibilités avec la gestion des journaux, la conformité, le reporting et l&amp;rsquo;analyse NetFlow avancée, des applications de cybersécurité reposant sur le Machine Learning et l&amp;rsquo;intelligence artificielle peuvent être utilisées pour détecter les menaces et réduire les délais entre détection et enquête. Depuis le lancement de Spot en septembre 2016, Cloudera, Intel et d&amp;rsquo;autres collaborateurs du projet, ont continué d&amp;rsquo;accélérer la lutte contre la cybercriminalité via &lt;a href="https://spot.incubator.apache.org/project-components/open-data-models/"&gt;un modèle communautaire de données ouvertes&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Webrisk : définissez les indicateurs pertinents pour piloter votre gestion des risques et des assurances (KRI)</title><link>https://docaufutur.fr/2017/03/13/webrisk-definissez-indicateurs-pertinents-piloter-gestion-risques-assurances-kri/</link><pubDate>Mon, 13 Mar 2017 16:55:03 +0200</pubDate><guid>https://docaufutur.fr/2017/03/13/webrisk-definissez-indicateurs-pertinents-piloter-gestion-risques-assurances-kri/</guid><description>&lt;p&gt;&lt;strong&gt;L’éditeur Effisoft annonce le lancement d’une nouvelle offre de services dédiée à la définition des KRI (Key Risk Indicators). Cette offre s’appuie sur les fonctionnalités de Business Intelligence disponibles au sein de son Système d’Information de Gestion des Risques (SIGR) Webrisk.&lt;/strong&gt;
&lt;strong&gt;Pour les nombreux professionnels du risque qui ont déjà recours au logiciel&lt;/strong&gt;**, c’est une opportunité d’améliorer leurs performances, de gagner en clarté dans leurs livrables et d’apporter des réponses rapides aux questions émanant de leur hiérarchie.**
Selon Pascal Stopnicki, co-fondateur d’Effisoft, &lt;em&gt;« La définition d’indicateurs pertinents contribue à mettre en valeur l’activité des départements Risques et Assurances. En effet, il est désormais facile et rapide pour nos utilisateurs d’identifier par exemple les risques émergents, de mesurer l’impact des mesures appliquées et donc de déterminer les économies réalisées. »&lt;/em&gt;
Concrètement, les clients intéressés peuvent faire appel aux spécialistes de l’informatique décisionnelle chez Effisoft. Ces derniers les aideront à définir les indicateurs adaptés à leur entreprise et à leur activité. Selon les besoins et les droits définis, les utilisateurs pourront ensuite accéder via Webrisk à des tableaux de bord dynamiques ou seront autonomes pour élaborer leurs propres rapports d’analyse.
Les restitutions peuvent être variées, d’où l’importance de déterminer en amont les KPI les plus pertinents parmi :&lt;/p&gt;</description></item><item><title>Dans son rapport de sécurité annuel pour l’année 2016, Trend Micro pointe une augmentation de 748% du nombre d&amp;#039;attaques de ransomware !</title><link>https://docaufutur.fr/2017/03/08/rapport-de-securite-annuel-lannee-2016-trend-micro-pointe-augmentation-de-748-nombre-dattaques-de-ransomware/</link><pubDate>Wed, 08 Mar 2017 15:32:27 +0200</pubDate><guid>https://docaufutur.fr/2017/03/08/rapport-de-securite-annuel-lannee-2016-trend-micro-pointe-augmentation-de-748-nombre-dattaques-de-ransomware/</guid><description>&lt;p&gt;Dans son rapport de sécurité annuel « 2016 Security Roundup: A Record Year for Enterprise Threats », &lt;a href="https://www.trendmicro.fr/"&gt;Trend Micro&lt;/a&gt;, leader mondial des logiciels et solutions de sécurité, fait le point sur les principaux incidents survenus l’année dernière, soulignant que 2016 s’est véritablement imposée comme l’année de l’extorsion en ligne. Le nombre de cyber-menaces a en effet atteint un sommet historique en 2016, avec des attaques de type BEC (Business Email Compromise) gagnant en popularité parmi les cybercriminels cherchant à extorquer de l’argent aux entreprises. Par ailleurs, Trend Micro a constaté une croissance de 748 % des nouvelles familles de ransomware qui a conduit à des pertes évaluées à 1 milliard de dollars pour les entreprises du monde entier.
Au cours de l&amp;rsquo;année écoulée, Trend Micro et son programme Zero Day Initiative (ZDI) ont dévoilé un total de 780 vulnérabilités. Parmi elles, 678 ont été identifiées grâce au programme « bug bounty » de la ZDI, vérifiées puis signalées à l&amp;rsquo;entreprise affectée. Comparées aux vulnérabilités décelées en 2015, les failles Apple ont progressé de 188 % tandis que celles de Microsoft ont reculé de 47 %. En outre, l&amp;rsquo;utilisation de nouvelles vulnérabilités dans les kits d&amp;rsquo;exploitation a diminué de 71 %, notamment grâce au démantèlement en juin 2016 du groupe de cybercriminels à l’origine de l’Angler Exploit kit.
&lt;em&gt;« Alors que les menaces ne cessent de se diversifier et de gagner en sophistication, les cybercriminels, qui ciblaient essentiellement les individus, reportent désormais leur attention sur la source de revenus la plus lucrative, à savoir les entreprises »&lt;/em&gt;, affirme Ed Cabrera, Chief Cybersecurity Officer de Trend Micro. &lt;em&gt;« Tout au long de l’année 2016, nous avons constaté que les cybercriminels extorquent de l’argent aux organisations pour plus de rentabilité ; or cette tendance n’est pas prête de ralentir. Ce rapport a pour but de sensibiliser les entreprises sur les techniques utilisées pour compromettre leurs données, et les aider à adopter les bonnes stratégies afin de garder une longueur d’avance et de se protéger efficacement contre de potentielles attaques. »&lt;/em&gt;
Parmi les points marquants du rapport :&lt;/p&gt;</description></item><item><title>TANKER, première solution de chiffrement du Cloud Public certifiée par l’ANSSI</title><link>https://docaufutur.fr/2017/03/08/tanker-premiere-solution-de-chiffrement-cloud-public-certifiee-lanssi/</link><pubDate>Wed, 08 Mar 2017 08:51:13 +0200</pubDate><guid>https://docaufutur.fr/2017/03/08/tanker-premiere-solution-de-chiffrement-cloud-public-certifiee-lanssi/</guid><description>&lt;p&gt;TANKER, startup française qui accompagne la migration des entreprises dans le Cloud Public, annonce avoir reçu la certification CSPN par l’ANSSI (Agence nationale de la sécurité des systèmes d&amp;rsquo;information), dans le cadre d’un audit mené par le laboratoire Quarkslab. Avec cette certification, TANKER devient une solide référence du marché de la sécurisation des données et entend poursuivre son développement.&lt;/p&gt;
&lt;h3 id="une-solution-pragmatique-pour-répondre-aux-défis-croissants-du-shadow-it"&gt;Une solution pragmatique pour répondre aux défis croissants du Shadow IT&lt;/h3&gt;
&lt;p&gt;Dans un contexte où le Cloud devient la solution privilégiée au sein des entreprises pour répondre aux enjeux en matière de collaboration (80% des salariés déclarent utiliser des outils collaboratifs dans le Cloud public pour maximiser leur productivité*), la sécurisation et la propriété des données deviennent aujourd’hui des questions majeures pour les entreprises.
Grâce à sa solution unique de chiffrement garantissant inviolabilité et contrôle des données dans le Cloud, TANKER permet aux Directions Informatiques de sécuriser et encadrer de manière pragmatique l’usage grandissant en Shadow IT de ces nouveaux outils déportés dans le Cloud.
&lt;em&gt;« Cette certification est pour nous une véritable reconnaissance. Nous sommes déterminés à proposer aux entreprises du CAC 40 avec lesquelles nous discutons actuellement une solution fiable et vérifiée, pour répondre aux problématiques légales et techniques inédites auxquelles le Cloud les confronte. TANKER est aujourd’hui la seule entreprise française en mesure de fournir une solution logicielle permettant d’adopter ces nouveaux usages en conservant la pleine propriété de ses données »&lt;/em&gt; déclare &lt;strong&gt;Guillaume Pontallier, co-fondateur de TANKER.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Stratégie de cyber sécurité : la moitié des entreprises en retard sur l&amp;#039;implémentation (Etude Intel Security)</title><link>https://docaufutur.fr/2017/03/07/strategie-de-cyber-securite-moitie-entreprises-retard-limplementation-etude-intel-security/</link><pubDate>Tue, 07 Mar 2017 13:08:55 +0200</pubDate><guid>https://docaufutur.fr/2017/03/07/strategie-de-cyber-securite-moitie-entreprises-retard-limplementation-etude-intel-security/</guid><description>&lt;h4 id="etude-intel-security--csis--how-misaligned-incentives-work-against-cybersecurity-"&gt;Etude Intel Security / CSIS « How Misaligned Incentives Work Against Cybersecurity »&lt;/h4&gt;
&lt;p&gt;83 % des entreprises font face à des brèches de cyber-sécurité issues du décalage entre la stratégie de protection définie et sa mise en œuvre.&lt;/p&gt;
&lt;h3 id="les-faits-saillants-de-létude-"&gt;Les faits saillants de l&amp;rsquo;étude :&lt;/h3&gt;
&lt;p&gt;Le nouveau rapport d’Intel Security et de CSIS a démontré que 93 % des entreprises interrogées ont une stratégie de cyber-sécurité, mais que seules 49 % l’ont entièrement implémentée.
Les hackers prospèrent dans un marché déréglementé et décentralisé, tandis que pour assurer leur défense, les entreprises se voient restreintes par le pouvoir exécutif et la bureaucratie.
Les entreprises peinent à entretenir la motivation de leurs équipes informatiques dans les conditions où les cybercriminels ont toutes les chances de leur côté.
Intel Security et le think-tank CSIS (Center for Strategic and International Studies) dévoilent les résultats de leur étude &lt;a href="https://www.mcafee.com/us/resources/reports/rp-misaligned-tilting-playing-field.pdf"&gt;“Tilting the Playing Field: How Misaligned Incentives Work Against Cybersecurity&amp;quot;&lt;/a&gt;. Ce rapport met en évidence les principales faiblesses dans l’approche des entreprises à la cyber-sécurité et leur propose d’adopter certaines pratiques des hackers afin d’éviter 3 incohérences majeures.&lt;/p&gt;</description></item><item><title>En matière de cyber sécurité, les entreprises oublient le facteur humain &amp;#124; Willis Towers Watson</title><link>https://docaufutur.fr/2017/03/07/matiere-de-cyber-securite-entreprises-oublient-facteur-humain/</link><pubDate>Tue, 07 Mar 2017 13:04:47 +0200</pubDate><guid>https://docaufutur.fr/2017/03/07/matiere-de-cyber-securite-entreprises-oublient-facteur-humain/</guid><description>&lt;p&gt;Willis Towers Watson, entreprise internationale de conseil, de courtage et de solutions logicielles, exhorte les sociétés à accorder plus d’attention à la formation de leurs collaborateurs et à leur culture d’entreprise dans la gestion de leur cyber sécurité. En effet, en matière de cyber défense, nombreuses sont les entreprises qui continuent à se concentrer sur l’aspect technologique (certes crucial), souvent au détriment des risques humains, qui sont pourtant à l’origine de la majeure partie des violations de données déclarées. Selon les données sur les sinistres dont dispose Willis Towers Watson, les négligences et les actes de malveillance des salariés sont ainsi à l’origine de deux tiers (66 %) des atteintes à la sécurité informatique, contre 18 % seulement pour les menaces externes et 2 % pour les extorsions électroniques. Les statistiques montrent également que 90 % environ des sinistres informatiques déclarés résultent d’une erreur humaine ou d’un comportement humain.
Pour remédier à cette situation, Willis Towers Watson lance une offre d’enquêtes sur la culture de la cyber sécurité, Cyber Risk Culture Survey. Ce nouvel outil innovant, qui se présente sous la forme d’une enquête sur la cyber sécurité auprès des collaborateurs, est le premier de ce genre sur le marché. Cette solution permet d’établir un lien entre, d’une part le capital humain et la culture d’entreprise et, d’autre part la vulnérabilité de l’employeur en matière de cyber sécurité. Elle cerne les principaux enjeux de la cyber sécurité des entreprises, en examinant notamment le degré de risque inhérent aux comportements du personnel et en proposant des moyens d’atténuer ce risque en vue d’instaurer une solide culture de la sécurité informatique auprès des collaborateurs.
&lt;em&gt;« Les données dont nous disposons portent à croire qu’en matière de cyber sécurité les entreprises se basent fréquemment surtout sur une approche technocratique, au risque d’oublier certaines autres sources de risque »&lt;/em&gt;, observe &lt;strong&gt;Anthony Dagostino, responsable mondial Cybersécurité chez Willis Towers Watson&lt;/strong&gt;. &lt;em&gt;« Or, bien que l’aspect technologique soit manifestement important, il doit impérativement s’accompagner d’une compréhension du facteur humain. En pratique, les compromissions de données proviennent plus souvent d’une négligence (par exemple l’oubli d’un ordinateur portable dans un train) que d’un délit de piratage malveillant. Nous sommes convaincus que des collaborateurs dotés d’une solide culture du risque et sensibilisés à la sécurité informatique sont la première ligne de défense des entreprises en matière de cyber sécurité »&lt;/em&gt;.
La solution Cyber Risk Culture Survey se décline en trois modèles adaptés aux différents besoins des entreprises. L’outil mesure dans l’organisation les facteurs culturels de risque informatique liés à la sensibilisation du personnel et à la fréquence des mesures d’accompagnement/formation des salariés. Les résultats de l’enquête fournissent une image claire de la culture du risque inhérente à l’entreprise, et mettent en lumière les domaines les plus vulnérables vis-à-vis des incidents informatiques causés par des salariés. Ces résultats permettent à la direction générale de mettre en œuvre les mesures nécessaires pour remédier à ces failles de cyber sécurité, par exemple en changeant les habitudes des collaborateurs, ou en introduisant des systèmes d’incitations pour récompenser les bonnes pratiques.
&lt;em&gt;« Lors de nos entretiens avec les clients sur la cyber sécurité, ils nous expliquent que l’inter connectivité de leurs pôles opérationnels constitue l’une des principales difficultés dans leur organisation »&lt;/em&gt;, explique &lt;strong&gt;Patrick Kulesa, directeur de la recherche sur les enquêtes auprès des employés chez Willis Towers Watson&lt;/strong&gt;. &lt;em&gt;« Notre offre intéresse de nombreuses fonctions dans l’entreprise : outre les responsables du risque au sein de  l’entreprise, les équipes IT et les responsables des ressources humaines, tous les cadres sont concernés. Ce sont autant de maillons de la chaîne de gestion et de réduction du risque informatique ».&lt;/em&gt;&lt;/p&gt;</description></item><item><title>GAC Technology lance son &amp;quot;label GAC Data Supplier&amp;quot; pour certifier la fluidité de sa relation GAC – client - fournisseur</title><link>https://docaufutur.fr/2017/03/07/gac-technology-lance-label-gac-data-supplier-certifier-fluidite-de-relation-gac-client-fournisseur/</link><pubDate>Tue, 07 Mar 2017 09:53:09 +0200</pubDate><guid>https://docaufutur.fr/2017/03/07/gac-technology-lance-label-gac-data-supplier-certifier-fluidite-de-relation-gac-client-fournisseur/</guid><description>&lt;p&gt;A l&amp;rsquo;heure où les gestionnaires de parcs se trouvent confrontés à des lourdeurs administratives les contraignant à faire le lien entre leurs différents fournisseurs (8 en moyenne par gestionnaire), GAC Technology, éditeur de logiciels de gestion, lance son &amp;ldquo;label GAC Data Supplier&amp;rdquo;. Ratifiée entre l&amp;rsquo;éditeur et les fournisseurs de son client, cette reconnaissance tend à prouver la robustesse et la fluidité de la relation pour faciliter les échanges, réduire la charge de travail des gestionnaires et les conforter dans le choix de leurs fournisseurs. Un label &amp;ldquo;gagnant-gagnant&amp;rdquo; qui positionne l&amp;rsquo;entreprise comme une référence de la qualité client.&lt;/p&gt;</description></item><item><title>La nouvelle génération de firewall de Cisco met fin au choix cornélien des entreprises tiraillées entre performance et protection</title><link>https://docaufutur.fr/2017/03/07/nouvelle-generation-de-firewall-de-cisco-met-fin-choix-cornelien-entreprises-tiraillees-entre-performance-protection/</link><pubDate>Tue, 07 Mar 2017 09:22:30 +0200</pubDate><guid>https://docaufutur.fr/2017/03/07/nouvelle-generation-de-firewall-de-cisco-met-fin-choix-cornelien-entreprises-tiraillees-entre-performance-protection/</guid><description>&lt;p&gt;Avec le lancement de Firepower® 2100 Series Next-Generation Firewall (NGFW), Cisco sécurise désormais les goulets d’étranglement. La gamme est conçue pour répondre aux exigences de disponibilité et de protection des données critiques d’entreprises traitant d’important volume de transactions sensibles, à l’image des secteurs bancaires et du retail. &lt;strong&gt;Grâce à l’intégration d’une nouvelle architecture extensible et de capacités d’améliorations du débit jusqu’à 200 %, elle élimine les goulets d’étranglement depuis Internet jusqu’au data center&lt;/strong&gt;. Avec Cisco Firepower 2100 Series NGFW, les entreprises n’ont plus à choisir entre performance et protection.
&lt;em&gt;«Aujourd’hui, les entreprises migrent de plus en plus vers des modèles économiques digitaux. Les solutions de cyber-sécurité doivent être évolutives pour intégrer de nouvelles fonctions et répondre aux dernières vulnérabilités et menaces, sans impacter sur la performance des applications ou du réseau »&lt;/em&gt;, indique &lt;strong&gt;Alain Dubas, Directeur des Opérations de Cyber-sécurité France et Europe du Sud – Cisco&lt;/strong&gt;.
Dans certains cas de figure, autoriser le contrôle des intrusions sur un NGFW peut ralentir la performance du débit de 50 % voire plus et causer un impact significatif sur les applications Web en lien direct avec le client final. A l’image des activités d’e-commerce et de banque en ligne, certains types d’entreprises requièrent une performance optimale d’autant qu’elles sont également la cible d’attaques. Or, afin de garantir la meilleure expérience client qui soit, nombre d’entre elles désactivent les fonctions de sécurité critiques de leur firewall, s’exposant avec leurs clients à des risques accrus.&lt;/p&gt;</description></item><item><title>65% des employés IT d&amp;#039;entreprises ne sont pas confiants dans la sécurité de leur organisation... Que faire ?</title><link>https://docaufutur.fr/2017/03/02/65-employes-it-dentreprises-ne-confiants-securite-de-organisation-faire/</link><pubDate>Thu, 02 Mar 2017 19:00:20 +0200</pubDate><guid>https://docaufutur.fr/2017/03/02/65-employes-it-dentreprises-ne-confiants-securite-de-organisation-faire/</guid><description>&lt;p&gt;&lt;a href="https://blog.checkpoint.com/wp-content/uploads/2017/02/2017-Cyber-Security-Survey.pdf?v=2"&gt;La dernière enquête de Check Point&lt;/a&gt; révèle les préoccupations des employés IT d&amp;rsquo;entreprises en matière de cybersécurité et leurs attentes. Quelles sont les menaces qui alarment les entreprises au fur et à mesure que leurs réseaux évoluent ? Que peut on faire ?&lt;/p&gt;
&lt;h3 id="le-constat-final"&gt;Le constat final&lt;/h3&gt;
&lt;p&gt;Concernant la sécurité d&amp;rsquo;un point de vue global de l&amp;rsquo;entreprise, 65% des interrogés ne sont pas confiants, et parfois même préoccupés. Quelle est la source de cette inquiétude ?
Elle serait directement lié aux problèmes de sécurité du « Cloud » et des appareils mobiles de l&amp;rsquo;entreprise.&lt;/p&gt;</description></item><item><title>Les lois européennes de protection de la vie privée vs les entreprises Ad Tech - par Ari Levenfeld de Rocket Fuel</title><link>https://docaufutur.fr/2017/03/02/les-lois-europeennes-de-protection-de-la-vie-privee-vs-les-entreprises-ad-tech-par-ari-levenfeld-de-rocket-fuel/</link><pubDate>Thu, 02 Mar 2017 18:59:08 +0200</pubDate><guid>https://docaufutur.fr/2017/03/02/les-lois-europeennes-de-protection-de-la-vie-privee-vs-les-entreprises-ad-tech-par-ari-levenfeld-de-rocket-fuel/</guid><description>&lt;p&gt;La plupart des gens ne réalisent pas qu&amp;rsquo;internet existe depuis 25 ans.
Aujourd&amp;rsquo;hui, ils considèrent l&amp;rsquo;accès à internet comme un droit fondamental.
C&amp;rsquo;est vrai que le libre accès, sans restriction à l&amp;rsquo;information et aux services, revient de loin en nivellant le terrain de jeu d&amp;rsquo;opportunités autour du monde.
Il s&amp;rsquo;agit d&amp;rsquo;une partie des idées comme la neutralité d&amp;rsquo;internet voire l&amp;rsquo;économie collaborative. Dans l&amp;rsquo;Union Européenne, la vie privée est également considérée comme un droit humain fondamental.
Cette opinion n&amp;rsquo;est pas unique car la vie privée fait partie de la Déclaration des Droits de l&amp;rsquo;Homme des Etats-Unis et d&amp;rsquo;autres traités.
En étudiant l&amp;rsquo;histoire du 20ème siècle, et ce qui arrive à ceux qui étaient au pouvoir ont dépassé les limites, ont envahi la vie privée et abusé leurs citoyens.
Pour favoriser l&amp;rsquo;idée de vie privée comme droit humain fondamental, la Commission Européenne a élaboré deux Régulations relatives à l&amp;rsquo;usage de la data et la vie privée qui seront renforcées dans l&amp;rsquo;Union Européenne au début de l&amp;rsquo;été 2018.
Il n&amp;rsquo;est pas clair que ces nouvelles Régulations serviront à protéger les droits à la vie privée des citoyens de l&amp;rsquo;Union Européenne ou si cela compliquera le développement des plus petites entreprises en Europe et fera basculer le terrain de jeu des entreprises d&amp;rsquo;envergure.
La GDPR (General Data Protection Regulation) et l&amp;rsquo;ePrivacy Régulation représentent un départ substantiel du statu quo de la façon dont l&amp;rsquo;information peut être collectée et utilisée en Europe, qui est similaire à celle qui est utilisée pour fournir des informations et des services librement aux citoyens de l&amp;rsquo;Union Européenne.
Selon le US News and World Report, les Régulations pourraient créer une barrière commerciale substantielle et impacter les entreprises de technologie américaines qui fournissent des informations ou des services aux utilisateurs européens. Les conséquences de ce changement ne signifient pas seulement que votre application préférée ne sera plus disponible en Europe, mais également que beaucoup d&amp;rsquo;éditeurs digitaux, qui subventionnent leur contenu gratuit et leurs services avec la publicité, devront trouver un autre moyen de garder leurs portes ouvertes ou de les fermer parce qu&amp;rsquo;ils ne pourront plus payer les salaires de leur personnel.&lt;/p&gt;</description></item><item><title>Les professionnels de santé pensent que les technologies apporteront des avancées significatives à la profession mais que des obstacles existent encore</title><link>https://docaufutur.fr/2017/03/01/les-professionnels-de-sante-pensent-que-les-technologies-apporteront-des-avancees-significatives-a-la-profession-mais-que-des-obstacles-existent-encore/</link><pubDate>Wed, 01 Mar 2017 11:15:59 +0200</pubDate><guid>https://docaufutur.fr/2017/03/01/les-professionnels-de-sante-pensent-que-les-technologies-apporteront-des-avancees-significatives-a-la-profession-mais-que-des-obstacles-existent-encore/</guid><description>&lt;p&gt;&lt;em&gt;74 % des professionnels de santé en France sont préoccupés par le temps nécessaires à l’apprentissage des nouvelles technologies dans la profession et 78 % par le coût nécessaires à leur maîtrise. Près de la moitié pense qu’avec l’apport de ces technologies, les patients devront accepter une perte de confidentialité pour des soins de meilleure qualité.&lt;/em&gt;
Un monde où chacun dispose d’un meilleur accès à la santé et bénéficie de traitements sur mesure  est désormais envisageable. Selon une récente étude européenne d’Epson, 64 % des personnes travaillant actuellement dans le secteur de la santé  sont positifs [1] lorsqu’ils évoquent les avantages que la technologie et un meilleur accès aux données peuvent apporter aux professions médicales. Mais, tandis que 67 % des interrogés (73 % pour la France) pensent que la confidentialité des données peut entraver la mise en œuvre de la technologie, 47 % (40 % pour la France) s’accordent à dire qu’une perte de confidentialité des données reste un compromis acceptable si elle permet d’améliorer les diagnostics et les traitements. Cependant, cela n’est pas le seul obstacle mentionné. Les professionnels de santé  se montrent plus préoccupés par le temps et les coûts nécessaires pour se préparer à ces  futures technologies et aux opportunités qu’elles offrent.
L’étude, qui a testé le taux d’adhésion  aux préconisations soumises par les 17 spécialistes de l’industrie  aux 7 000 salariés européens à plein temps, dont 1 200 professionnels du secteur de la santé, a révélé que des technologies telles que l’impression 3D, la robotique, la réalité augmentée et l’intelligence artificielle apporteraient des avantages substantiels dans la vie des professionnels et des patients. « Jamais la nécessité d’accélérer l’adoption des nouvelles technologies n’a été aussi pressante dans le secteur de la santé », déclare le PDG d’Epson, Minoru Usui. « Avec le poids de plus en plus lourd que représentent les maladies chroniques et l’augmentation du vieillissement des populations, nous devons transformer le secteur de la santé pour le faire passer d’une politique de traitement des maladies à une ère qui privilégie la prévention, ce qui marquera une nouvelle étape pour un secteur qui se fonde sur les diagnostics et les traitements. »
72 % des professionnels de santé s’accordent à dire que l’impression biologique, organique et 3D permettraient de réduire les temps d’attente des traitements chirurgicaux et 70 % indiquent également qu’elles augmenteraient les chances de succès des actes chirurgicaux et des traitements.
En ce qui concerne la chirurgie, la réalité augmentée a été décrite comme révolutionnaire par la moitié des personnes interrogée, avec 45 % (41 % pour la France) qui s’accordent à dire qu’elle révolutionnerait la formation en chirurgie. Les personnes interrogées ont également reconnu que les robots avaient leur place aux côtés des êtres humains. En effet, 34 % (28 % pour la France) indiquent que les soins pourraient être prodigués par des robots, ce qui laisserait plus de temps aux professionnels de santé de s’adonner à des tâches plus épanouissantes. Ce temps supplémentaire pourrait être utilisé pour un meilleur accès aux données des patients car, pour 72 % des personnes interrogées, cela permettrait d’améliorer les soins. En outre, cela favoriserait le partage de connaissances grâce à la collaboration virtuelle et à l’accès à distance.
En plus des préoccupations liées à la confidentialité des données et aux défis de coûts et de temps, l’étude a également souligné des obstacles en matière d’éthique avec 65 % (71 % en France) de personnes qui s’inquiètent à ce sujet et en matière de responsabilité «en cas de problème» avec 70% (77 % en France) qui pensent que ça pourrait retarder la mise en œuvre des nouvelles technologies. « En tant qu’entreprise, Epson s’engage à faciliter une évolution technologique positive en développant des solutions qui rendront les personnels de santé plus efficaces et plus productifs », déclare le PDG d’Epson, Minoru Usui. « Nos technologies de pointe, comme les lunettes à réalité augmentée, la robotique, l’imagerie et les technologies d’impression, sont destinées à offrir les meilleurs résultats au secteur de la santé».&lt;/p&gt;</description></item><item><title>Protégez-vous contre les cyberattaques avec LockSelf</title><link>https://docaufutur.fr/2017/02/28/protegez-contre-cyberattaques-lockself/</link><pubDate>Tue, 28 Feb 2017 18:52:10 +0200</pubDate><guid>https://docaufutur.fr/2017/02/28/protegez-contre-cyberattaques-lockself/</guid><description>&lt;p&gt;&lt;a href="https://www.lockself.com/"&gt;LockSelf.com&lt;/a&gt;, expert dans le domaine de la cybersécurité, propose des solutions simples d’utilisation pour lutter au quotidien contre le vol de données et l’espionnage.
Aujourd’hui, les attaques en ligne sont quotidiennes et aucune entreprise n’est réellement à l’abri. Les serveurs principaux étant déjà sécurisés, les attaques se focalisent désormais sur les postes utilisateurs et les données et accès qu’ils contiennent. La prise de conscience est lente et il est utile de se protéger en amont pour éviter toute fuite de données sensibles.&lt;/p&gt;</description></item><item><title>Etude Aruba HPE - IoT : 4 entreprises sur 5 font face à l&amp;#039;insécurité</title><link>https://docaufutur.fr/2017/02/28/etude-aruba-hpe-iot-4-entreprises-5-face-a-linsecurite/</link><pubDate>Tue, 28 Feb 2017 08:21:41 +0200</pubDate><guid>https://docaufutur.fr/2017/02/28/etude-aruba-hpe-iot-4-entreprises-5-face-a-linsecurite/</guid><description>&lt;h3 id="liot-en-passe-dêtre-largement-adopté-mais-4-entreprises-sur-5-ont-connu-des-problèmes-de-sécurité"&gt;L&amp;rsquo;IoT en passe d&amp;rsquo;être largement adopté, mais 4 entreprises sur 5 ont connu des problèmes de sécurité&lt;/h3&gt;
&lt;p&gt;&lt;em&gt;Une étude internationale publiée aujourd’hui par Aruba révèle que les entreprises ayant adopté l’IoT réalisent actuellement d’excellents résultats en matière de rendement et d’innovation. Toutefois, la sécurité reste le principal défi à relever, puisque 84&lt;/em&gt; &lt;em&gt;des entreprises interrogées ont fait état de violations de sécurité liées à l’IoT&lt;/em&gt;
Une nouvelle étude intitulée &lt;strong&gt;« &lt;em&gt;L’Internet des Objets : aujourd’hui et demain&lt;/em&gt; »&lt;/strong&gt; publiée par Aruba, une filiale de Hewlett Packard Enterprise, révèle que l’Internet des Objets (ou Iot) sera bientôt largement répandu : 85 des entreprises envisagent d’adopter l’IoT d’ici 2019 afin d’améliorer leurs performances en matière d’innovation et de rendement. En France, ce sont 94% des entreprises interrogées qui estiment implémenter l’IoT dans les 2 ans à venir. Bien que cette étude confirme les avantages indéniables que confère l’adoption de l’IoT, elle indique également que des milliers de réseaux d’entreprises ont déjà été victimes de failles sécuritaires.
Dans le cadre de cette étude, 3 100 décideurs d’entreprises provenant de 20 pays différents ont été interrogés dans le but d’évaluer l’état actuel de l’IoT et son impact dans différents secteurs industriels. L’étude montre que la quasi-totalité des chefs d’entreprises (98 % monde, 96% en France) ont une bonne compréhension de l’IoT, mais que nombre d’entre eux n’en connaissent pas la définition exacte ni ce qu’il représente pour leur entreprise.
Dans son nouveau livre intitulé « &lt;em&gt;&lt;strong&gt;Comprendre l’IoT&lt;/strong&gt;&lt;/em&gt; » commandité par Aruba, Kevin Ashton, l’expert en technologie ayant inventé l’expression « Internet des Objets », propose la définition suivante :
« &lt;em&gt;L’Internet des Objets englobe des capteurs connectés à Internet, et qui se comportent d’une manière identique à l’Internet en effectuant des connexions ad hoc ouvertes, partageant librement toute sorte de données et autorisant l’accès à des applications diverses, afin que les ordinateurs comprennent le monde qui les entoure et deviennent le système nerveux de l’humanité.&lt;/em&gt; »&lt;/p&gt;</description></item><item><title>DHIMYOTIS et sa filiale MAPREUVE certifiées ISO/CEI 27001</title><link>https://docaufutur.fr/2017/02/27/dhimyotis-filiale-mapreuve-certifiees-isocei-27001/</link><pubDate>Mon, 27 Feb 2017 18:49:58 +0200</pubDate><guid>https://docaufutur.fr/2017/02/27/dhimyotis-filiale-mapreuve-certifiees-isocei-27001/</guid><description>&lt;p&gt;&lt;strong&gt;Avec l’obtention de cette nouvelle certification ISO/CEI 27001,&lt;/strong&gt; le groupe &lt;a href="https://www.dhimyotis.com/"&gt;DHIMYOTIS&lt;/a&gt;&lt;strong&gt;renforce sa démarche Qualité &amp;amp; Sécurité. En effet, cette norme de référence atteste du management rigoureux et vertueux de la sécurité de l’ensemble de ses solutions, prestations et activités.&lt;/strong&gt;
L’ISO/CEI 27001 est une norme internationale qui décrit les exigences pour la mise en place d’un Système de Management de la Sécurité de l’Information (SMSI). Ce système a pour objectif de déterminer, mettre en œuvre, contrôler et améliorer les mesures qui protègent les informations en fonction de leur besoin de sécurité.
Cette certification confirme aux clients, partenaires et autorités de tutelle du groupe DHIMYOTIS qu’il assure bien un management systématique de la sécurité de ses services et qu’il s’inscrit dans un processus d&amp;rsquo;amélioration continue. Cette certification confirme également la compétence des équipes et leur expertise dans la protection des informations sensibles.
« &lt;em&gt;Les solutions de cybersécurité et de confiance numérique que nous proposons pour la protection des échanges numériques et des documents étaient déjà ancrées sur de nombreuses qualifications. L’ISO/CEI 27001 est un plus qui démontre notre anticipation au regard de l’évolution constante de nos métiers. Cette norme, qui est de plus en plus exigée par les grands groupes, est donc un sésame pour ouvrir certaines portes&lt;/em&gt; » souligne Arnauld Dubois PDG de DHIMYOTIS.&lt;/p&gt;</description></item><item><title>HL TRAD : Lancement d’une nouvelle plateforme pour sécuriser les échanges de données avec ses Clients.</title><link>https://docaufutur.fr/2017/02/23/hl-trad-lancement-dune-nouvelle-plateforme-securiser-echanges-de-donnees-clients/</link><pubDate>Thu, 23 Feb 2017 15:04:17 +0200</pubDate><guid>https://docaufutur.fr/2017/02/23/hl-trad-lancement-dune-nouvelle-plateforme-securiser-echanges-de-donnees-clients/</guid><description>&lt;p&gt;&lt;em&gt;HL TRAD se dote d’une nouvelle plateforme ‘Secure FTP’, qui permet de sécuriser et de simplifier le transfert de fichiers pour assurer la confidentialité de l’ensemble des données partagées.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id="-echanges-de-données-et-sécurité-chez-hl-trad-"&gt;« Echanges de données et sécurité chez HL TRAD »&lt;/h3&gt;
&lt;p&gt;Conformément aux exigences des secteurs juridiques et financiers, HL TRAD, continue sa croissance en intégrant de nombreuses innovations. La dernière nouveauté mise en place est un ‘Secure FTP’, qui facilitera le transfert des fichiers en permettant une sécurité optimale et une confidentialité totale.
Pour HL TRAD la confidentialité des données est primordiale pour l’ensemble des fichiers échangés avec ses Clients.&lt;/p&gt;</description></item><item><title>Check Point Threat Index Le nombre ransomwares a doublé au second semestre 2016</title><link>https://docaufutur.fr/2017/02/23/check-point-threat-index-nombre-ransomwares-a-double-second-semestre-2016/</link><pubDate>Thu, 23 Feb 2017 14:41:39 +0200</pubDate><guid>https://docaufutur.fr/2017/02/23/check-point-threat-index-nombre-ransomwares-a-double-second-semestre-2016/</guid><description>&lt;p&gt;&lt;a href="https://www.checkpoint.com/"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt; révèle dans &lt;a href="https://blog.checkpoint.com/2017/02/21/ransomware-doubled-in-second-half-of-2016/"&gt;son dernier Check Point Threat Index&lt;/a&gt; que les attaques de logiciels rançonneurs ont doublé au second semestre 2016. Sur l&amp;rsquo;ensemble des incidents de logiciels malveillants reconnus à l&amp;rsquo;échelle mondiale, le pourcentage d&amp;rsquo;attaques de logiciels rançonneurs est passé de 5,5 % à 10,5 % entre juillet et décembre 2016.
Le Check Point Threat Index du second semestre 2016 présente les tactiques utilisées par les cybercriminels pour attaquer les entreprises, et détaille les principales catégories de logiciels malveillants : rançonneurs, bancaires et mobiles. Il repose sur des renseignements sur les menaces tirés de sa &lt;a href="https://threatmap.checkpoint.com/ThreatPortal/livemap.html"&gt;carte Threat Map&lt;/a&gt; entre juillet et décembre 2016.&lt;/p&gt;</description></item><item><title>La CAFAT choisit Ilex International pour sécuriser ses accès</title><link>https://docaufutur.fr/2017/02/23/cafat-choisit-ilex-international-securiser-acces/</link><pubDate>Thu, 23 Feb 2017 09:54:02 +0200</pubDate><guid>https://docaufutur.fr/2017/02/23/cafat-choisit-ilex-international-securiser-acces/</guid><description>&lt;p&gt;La Caisse de Compensation des Prestations Familiales, des Accidents du Travail et de Prévoyance des travailleurs de Nouvelle-Calédonie (CAFAT) centralise les identifiants des professionnels de santé et des chefs d’entreprise, et sécurise l’accès distant aux services en ligne.
En choisissant les solutions d’Ilex International et l’expertise de l’intégrateur SF2i, la CAFAT a mis en place un identifiant unique et une authentification SSO pour que les populations externes accèdent simplement et en toute sécurité aux services d’administration en ligne.&lt;/p&gt;</description></item><item><title>Selon le dernier rapport de Secunia Research : 8 % des programmes sur les PC des particuliers sont en fin de vie et ne bénéficient plus du moindre support</title><link>https://docaufutur.fr/2017/02/22/selon-dernier-rapport-de-secunia-research-8-programmes-pc-particuliers-fin-de-vie-ne-beneficient-plus-moindre-support/</link><pubDate>Wed, 22 Feb 2017 14:25:04 +0200</pubDate><guid>https://docaufutur.fr/2017/02/22/selon-dernier-rapport-de-secunia-research-8-programmes-pc-particuliers-fin-de-vie-ne-beneficient-plus-moindre-support/</guid><description>&lt;h3 id="les-vulnérabilités-de-ces-programmes-en-font-des-vecteurs-dattaques-de-choix-pour-les-pirates"&gt;Les vulnérabilités de ces programmes en font des vecteurs d&amp;rsquo;attaques de choix pour les pirates&lt;/h3&gt;
&lt;p&gt;Télécharger &lt;a href="https://www.flexerasoftware.fr/enterprise/resources/research/country-reports/?utm_source=Marketwired&amp;amp;utm_ampaign=Q4_16CountryReports&amp;amp;utm_medium=PR"&gt;le rapport pour la France&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;« Sur les 76 programmes installés en moyenne sur les PC des particuliers français, 8 sont en fin de vie et ne bénéficient plus d&amp;rsquo;aucun support de la part de leurs éditeurs.  Ces produits contiennent souvent des vulnérabilités non corrigées, ce qui en fait des vecteurs d&amp;rsquo;attaque de choix pour les pirates. »&lt;/p&gt;</description></item><item><title>Proofpoint lance Digital Risk Defense, la première solution qui embarque une protection intégrée contre le phishing et la fraude aux canaux numériques critiques</title><link>https://docaufutur.fr/2017/02/22/proofpoint-lance-digital-risk-defense-premiere-solution-embarque-protection-integree-contre-phishing-fraude-aux-canaux-numeriques-critiques/</link><pubDate>Wed, 22 Feb 2017 14:16:11 +0200</pubDate><guid>https://docaufutur.fr/2017/02/22/proofpoint-lance-digital-risk-defense-premiere-solution-embarque-protection-integree-contre-phishing-fraude-aux-canaux-numeriques-critiques/</guid><description>&lt;p&gt;&lt;em&gt;Le leader du marché des risques numériques étend la visibilité et la protection à l’ensemble des collaborateurs, marques et clients d’une entreprise afin de bloquer les attaques ciblées de phishing et d’ingénierie sociale&lt;/em&gt;
&lt;a href="https://www.proofpoint.com/us"&gt;Proofpoint, Inc.&lt;/a&gt;, leader spécialisé dans la cybersécurité nouvelle génération, annonce la première solution unifiée de détection et de protection contre la fraude et le phishing sur les réseaux sociaux, les mobiles, le Web et par e-mail, permettant de visualiser et de contrer les menaces en dehors de l’infrastructure de sécurité classique des entreprises. Ces risques numériques de plus en plus nombreux ne ciblent pas seulement les collaborateurs d’une entreprise. Les cybercriminels exploitent les canaux les plus divers, notamment des comptes sur les réseaux sociaux, des applications mobiles ou des domaines e-mail frauduleux pour des campagnes de phishing visant tant les particuliers que les entreprises. S’appuyant sur la visibilité partagée des risques offerte par la plate-forme de veille des menaces Nexus de Proofpoint, la solution &lt;a href="https://www.proofpoint.com/us/solutions/digital-risk"&gt;Proofpoint Digital Risk Defense&lt;/a&gt; protège les entreprises contre des cybercriminels usurpant leur marque dans le but de tromper leurs clients, partenaires et fournisseurs.
Les attaques de phishing sur les réseaux sociaux ont à elles seules progressé de 500 % au cours de l’année 20161, signe que les cybercriminels ont modernisé leurs techniques afin de mettre à profit l’écart entre l’adoption des technologies numériques et celle de contrôles efficaces de sécurité. Les technologies et méthodes classiques de protection ne sont pas conçues pour couvrir les principaux canaux numériques (réseaux sociaux, mobiles, e-mail, Web) et n’offrent pas les capacités modernes de détection et le contexte cross-canal nécessaires pour suivre le rythme des attaques, ce qui accroît les risques pour les entreprises qui développent leur présence numérique.
&lt;em&gt;« Sans une surveillance exhaustive et constante des risques sur les canaux numériques, les entreprises s’exposent à un grand nombre d’atteintes à leurs marques, de cyberincidents et de menaces physiques »&lt;/em&gt;, écrit Nick Hayes, analyste chez Forrester Research, dans l’étude The Forrester Wave™: &lt;a href="https://go.proofpoint.com/ForresterWaveDRM2016.html"&gt;Digital Risk Surveillance&lt;/a&gt; pour le 3ème trimestre 2016, avant d’ajouter : &lt;em&gt;« Proofpoint sort du lot grâce à son solide portefeuille de brevets en matière de surveillance des risques numériques, notamment la possibilité de bloquer automatiquement les comptes appartenant à des marques sur les réseaux sociaux en cas de détection d’une activité malveillante. »&lt;/em&gt;
Proofpoint fournit une suite logicielle omnicanal destinée à lutter contre cette nouvelle vague de fraudes et d’attaques de phishing, assurant une couverture sans équivalent pour les risques numériques modernes. Exemples :&lt;/p&gt;</description></item><item><title>La plus grande librairie indépendante de France sécurise son informatique avec WatchGuard</title><link>https://docaufutur.fr/2017/02/20/plus-grande-librairie-independante-de-france-securise-informatique-watchguard/</link><pubDate>Mon, 20 Feb 2017 09:53:26 +0200</pubDate><guid>https://docaufutur.fr/2017/02/20/plus-grande-librairie-independante-de-france-securise-informatique-watchguard/</guid><description>&lt;p&gt;La Librairie Mollat à Bordeaux a choisi WatchGuard Technologies pour sécuriser son réseau informatique, et pour se doter d’une puissante infrastructure WiFi.
Entreprise familiale fondée en 1896, la Librairie Mollat, véritable institution à Bordeaux, est la plus grande librairie indépendante de France. Elle emploie aujourd’hui 110 personnes sur une surface de vente de 2700 m² en plein centre de la ville. Espace de culture, elle a su également entrer de plein pied dans la modernité, et possède aujourd’hui un site de vente en ligne et trois sites web extrêmement riches d’informations.
Depuis 1998, la Librairie Mollat a progressivement mis en place une puissante infrastructure informatique, afin de gérer une activité et des volumes de vente en croissance continue. A titre d’exemple, elle doit aujourd’hui gérer la livraison dans ses rayons de plusieurs tonnes de livres par jour. Mais au début 2016, son dirigeant, M. Denis Mollat, a décidé de s’équiper d’un nouveau système de gestion en mode cloud, et d’externaliser tous les serveurs de l’entreprise dans une configuration à haute disponibilité, en confiant l’infogérance de l’ensemble à la société de services Groupe NVL (Novenci, Idline, etc…), son prestataire informatique de longue date.
Cette évolution majeure passait nécessairement par un renforcement des liaisons télécoms et un renouvellement de l’infrastructure de sécurité réseau existante, devenue obsolète.
Dans le même temps, l’installation d’une infrastructure réseau WiFi offrant un accès Internet public est décidée.
« La solution de l’externalisation clés en mains avec une garantie de disponibilité nous paraissait à la fois plus simple, plus efficace et plus sécurisée, » confie M. Mollat. « Les technologies informatiques et la protection contre les attaques provenant d’Internet exigent des compétences de plus en plus pointues que nous n’avions pas forcément en interne. Il était logique pour nous de les confier à des spécialistes. Cela nous permet de nous concentrer sur notre cœur de métier. »
Mise en place en juin 2016, la nouvelle infrastructure réseau à haute disponibilité repose sur deux boîtiers de sécurité WatchGuard M400 en configuration cluster actif – passif, chacun d’entre eux étant connecté à un lien Internet fibre optique de 100 Mbit/sec. Fourni par un opérateur différent, ce qui permet une bascule automatique en cas de défaillance d’un des liens ou d’un des boîtiers.
Parallèlement, l’infrastructure WiFi, reposant sur des points d’accès WatchGuard AP100, est déployée progressivement, pour une couverture complète à la fin 2016.
Les équipements WatchGuard fonctionnent parfaitement depuis leur installation, réalisée très simplement. Le basculement entre l’ancienne solution de sécurité et les boîtiers WatchGuard M400 a été réalisé de façon transparente, sans aucune coupure du réseau. Les boîtiers intègrent en outre la fonction APT Blocker, qui assure une protection efficace contre les nouvelles menaces avancées, et protègent également la nouvelle infrastructure WiFi. Celle-ci apporte des opportunités nouvelles à la librairie. Outre les avantages en termes de confort d’utilisation que le WiFi public offre aux visiteurs, celui-ci permet à la Librairie Mollat de communiquer de façon plus personnalisée avec ses clients, et ainsi de mieux les fidéliser.&lt;/p&gt;</description></item><item><title>Etude Cloud (Intel Security) : Le maintien de la sécurité est un véritable challenge pour les RSSI</title><link>https://docaufutur.fr/2017/02/15/etude-cloud-intel-security-maintien-de-securite-veritable-challenge-rssi/</link><pubDate>Wed, 15 Feb 2017 11:29:34 +0200</pubDate><guid>https://docaufutur.fr/2017/02/15/etude-cloud-intel-security-maintien-de-securite-veritable-challenge-rssi/</guid><description>&lt;p&gt;&lt;strong&gt;Etude Intel Security&lt;/strong&gt;
&lt;strong&gt;« Building Trust in a Cloudy Sky »&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id="les-rssi-reviennent-sur-le-véritable-défi-que-constitue-le-maintien-de-la-sécurité-du-cloud"&gt;Les RSSI reviennent sur le véritable défi que constitue le maintien de la sécurité du Cloud.&lt;/h3&gt;
&lt;p&gt;&lt;em&gt;Environ 40 % des services Cloud de l’entreprise sont adoptés sans la consultation des départements IT.&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Le taux de confiance envers le Cloud public dépasse désormais celui de la défiance&lt;/strong&gt; avec un ratio de 2 contre 1.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;49 % des professionnels ont ralenti l’adoption du Cloud dans leur entreprise&lt;/strong&gt; en raison d’un manque de compétences pour en administrer la sécurité &lt;strong&gt;(47 % en France)&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;65 % d’entre eux pensent que le Shadow IT est néfaste à la sécurisation et à la sécurité du Cloud (60 % en France)&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;52 %&lt;/strong&gt; indiquent qu’&lt;strong&gt;une infection par malware peut être suivie dans une application Cloud (53 % en France).&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;62 % des professionnels stockent les informations sensibles&lt;/strong&gt; de leurs clients &lt;strong&gt;directement dans le Cloud public (61 % en France).&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Intel Security publie les résultats de son rapport mondial annuel sur la sécurité du Cloud. Intitulé &lt;a href="https://www.mcafee.com/us/solutions/lp/cloud-security-report.html"&gt;« Building Trust in a Cloudy Sky »&lt;/a&gt;, ce dernier porte sur l’état d’adoption du Cloud, les principales inquiétudes des RSSI quant aux services de Cloud public et privé, les enjeux inhérents en matière de sécurité ainsi que l’impact grandissant du Shadow IT.
&lt;strong&gt;« Le désir de migrer rapidement vers une stratégie de Cloud s’inscrit de manière significative dans les calendriers des entreprises »&lt;/strong&gt;, déclare &lt;strong&gt;Fabien Rech, Directeur Général Intel Security France.&lt;/strong&gt; &lt;em&gt;« L’approche d’une stratégie de Cloud-First progresse et s’inscrit comme un objectif majeur. De manière générale, il faut environ 15 mois aux RSSI pour réaliser que leur budget IT de l’année à venir sera consacré à 80 % au Cloud. »&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Verizon Data Breach Digest 2017 : Les compromissions de données se multiplient, elles deviennent plus complexes et préjudiciables pour les victimes</title><link>https://docaufutur.fr/2017/02/14/verizon-data-breach-digest-2017-compromissions-de-donnees-se-multiplient-deviennent-plus-complexes-prejudiciables-victimes/</link><pubDate>Tue, 14 Feb 2017 11:27:03 +0200</pubDate><guid>https://docaufutur.fr/2017/02/14/verizon-data-breach-digest-2017-compromissions-de-donnees-se-multiplient-deviennent-plus-complexes-prejudiciables-victimes/</guid><description>&lt;p&gt;Les compromissions de données, sans cesse plus complexes, affectent désormais tous les services d’une entreprise. Chaque compromission laisse une empreinte durable sur l’entreprise victime, comme en atteste l’édition 2017 du Data Breach Digest.
Tout comme l’avait démontré l’édition 2016 du rapport Data Breach Investigations Report (DBIR) de Verizon, l’élément humain demeure central. Les individus conservent un rôle majeur dans les cas de compromission de données et autres incidents de cybersécurité, qu’ils soient acteurs de la menace, victimes ciblées ou membres de l’équipe d’intervention.
Dans cette seconde édition du Data Breach Digest, Verizon détaille 16 scénarios courants de compromission et lève le voile sur les coulisses des cyber investigations à la genèse du rapport annuel Data Breach Investigations Report (DBIR) de la société. Chaque cas est raconté du point de vue des différents intervenants : responsable de la communication, directeur juridique ou professionnel des ressources humaines.
« Les compromissions de données deviennent sans cesse plus complexes et sophistiquées », déclare Bryan Sartin, directeur exécutif de l’équipe RISK de Verizon Enterprise Solutions. « De nos investigations au côté des entreprises victimes, il ressort que les compromissions touchent l’entreprise en entier, tous services confondus, jusqu’au conseil d’administration. Les entreprises doivent se préparer à tous les scénarios possibles pour prévenir les tentatives de compromission de leurs données et se rétablir aussi vite que possible. Elles encourent sinon de gros risques avec des conséquences potentiellement dévastatrices et durables, comme la perte de confiance des clients ou une chute brutale du cours de leur action. »
« L’objectif du rapport Data Breach Digest est d’aider les entreprises et les administrations à identifier les signes révélateurs d’une compromission de données, à savoir quels éléments de preuve sont les plus importants et comment s’y prendre pour contenir une compromission, mener l’enquête et s’en remettre », ajoute-t-il.&lt;/p&gt;</description></item><item><title>Les éditeurs ont-ils tiré les leçons de la faille Heartbleed, ou sont-ils condamnés à répéter les mêmes erreurs ?</title><link>https://docaufutur.fr/2017/02/14/editeurs-ont-tire-lecons-de-faille-heartbleed-condamnes-a-repeter-memes-erreurs/</link><pubDate>Tue, 14 Feb 2017 11:20:49 +0200</pubDate><guid>https://docaufutur.fr/2017/02/14/editeurs-ont-tire-lecons-de-faille-heartbleed-condamnes-a-repeter-memes-erreurs/</guid><description>&lt;p&gt;Comment oublier Heartbleed : il y a quelques années, cette vulnérabilité présente dans la bibliothèque de cryptographie open source OpenSSL a soulevé un véritable vent de panique dans l&amp;rsquo;industrie des logiciels et au sein des entreprises du monde entier.  À l&amp;rsquo;époque, les éditeurs (et donc leurs clients) en savaient trop peu sur les composants open source utilisés dans leurs propres produits pour déterminer si leurs logiciels étaient vulnérables.
Aujourd&amp;rsquo;hui, la question est de savoir s&amp;rsquo;ils ont su en tirer des enseignements ?
Malheureusement, la réponse est « non !». Pour ne pas être victime du prochain Heartbleed, les entreprises devront donc mettre en place les processus et fonctions d&amp;rsquo;automatisation nécessaires afin d&amp;rsquo;être en mesure d&amp;rsquo;analyser, de suivre et de gérer les composants open source au sein de leurs produits.  Elles découvriront ainsi lesquels sont vulnérables, et quels clients sont exposés.  Il leur faudra également mettre en place des systèmes et des outils d&amp;rsquo;automatisation afin de corriger ces failles, et s&amp;rsquo;assurer de la sécurité des logiciels qu&amp;rsquo;elles développent et fournissent à leurs clients. Le risque de mettre leur chaîne d&amp;rsquo;approvisionnement en danger sera alors limité.&lt;/p&gt;</description></item><item><title>Cybersécurité dans le monde : à quoi peut-on s’attendre ? NTT Security</title><link>https://docaufutur.fr/2017/02/14/cybersecurite-monde-a-quoi-on-sattendre/</link><pubDate>Tue, 14 Feb 2017 11:17:40 +0200</pubDate><guid>https://docaufutur.fr/2017/02/14/cybersecurite-monde-a-quoi-on-sattendre/</guid><description>&lt;p&gt;&lt;strong&gt;L’année 2016 a démontré que les mesures de sécurité traditionnelles ne suffisaient plus et que de nouvelles stratégies devaient être mises en place. 2017 va donc s’inscrire dans la continuité de ce qui a déjà été amorcé l’année passée, à savoir : toujours plus de sécurité pour toujours une protection maximisée. Les experts de NTT Security ont fait ressortir les tendances et les prévisions pour cette année qui débute. Christophe Jourdet, Country Leader France, pourra revenir avec vous sur chacun de ces points, leur caractère stratégique et critique ainsi que leur importance en France et en Europe.&lt;/strong&gt;
&lt;strong&gt;Selon Garry Sidaway, Vice-Président Senior de la Stratégie de Sécurité&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Cyber risques : Hiscox s’associe à Provadys et Neotech pour étendre ses services aux laboratoires de biologie médicale</title><link>https://docaufutur.fr/2017/02/14/cyber-risques-hiscox-sassocie-a-provadys-neotech-etendre-services-aux-laboratoires-de-biologie-medicale/</link><pubDate>Tue, 14 Feb 2017 11:16:04 +0200</pubDate><guid>https://docaufutur.fr/2017/02/14/cyber-risques-hiscox-sassocie-a-provadys-neotech-etendre-services-aux-laboratoires-de-biologie-medicale/</guid><description>&lt;p&gt;&lt;em&gt;Hiscox est le seul acteur du marché à proposer une offre cyber spécialement dédiée au secteur de la biologie médicale. L’assureur couvre le syndicat professionnel Armoris avec une offre de protection complète et sur-mesure.&lt;/em&gt;
L’assureur spécialiste Hiscox, leader du secteur des nouvelles technologies et de la cyber assurance, s’associe au courtier &lt;a href="https://www.neotech-assurances.fr/"&gt;Neotech&lt;/a&gt; - spécialiste des risques technologiques et cyber - et à la société de conseil &lt;a href="https://www.provadys.com/"&gt;Provadys&lt;/a&gt;, experte en cyber sécurité, pour proposer une offre dédiée aux laboratoires adhérents au syndicat professionnel &lt;a href="https://www.armoris.bzh/"&gt;Armoris&lt;/a&gt;.
De par leur confidentialité, les données médicales font partie des données les plus sensibles. En effet, comme l’ensemble des professions médicales, les laboratoires de biologie médicale sont soumis au secret médical et ne peuvent en aucun cas rendre publiques des informations concernant leurs patients. D’où l’intérêt pour les laboratoires d’être correctement protégés et assurés contre les cyber risques.
L’offre s’articule autour de trois grands axes :&lt;/p&gt;</description></item><item><title>BT annonce l’intégration des dernières technologies de Symantec à sa gamme de services de sécurité managés</title><link>https://docaufutur.fr/2017/02/14/bt-annonce-lintegration-dernieres-technologies-de-symantec-a-gamme-de-services-de-securite-manages/</link><pubDate>Tue, 14 Feb 2017 11:15:21 +0200</pubDate><guid>https://docaufutur.fr/2017/02/14/bt-annonce-lintegration-dernieres-technologies-de-symantec-a-gamme-de-services-de-securite-manages/</guid><description>&lt;p&gt;&lt;em&gt;Les clients vont bénéficier d’une sécurité dans le cloud renforcée et d’une administration réseau simplifiée&lt;/em&gt;
BT, l’un des principaux fournisseurs mondiaux de services et de solutions de communication, et Symantec, leader mondial de la cybersécurité, annoncent l’intégration des dernières technologies de Symantec à la &lt;a href="https://www.globalservices.bt.com/uk/en/products_category/security_and_risk_management"&gt;gamme de services de sécurité managés de BT&lt;/a&gt;.
Avec ce nouvel accord, les clients de BT bénéficieront d’une plus grande visibilité de leur trafic Internet entrant et d’une administration simplifiée de leur sécurité réseau et de leur infrastructure de cloud hybride.
Deux nouvelles solutions de Symantec vont compléter le service existant &lt;a href="https://www.bluecoat.com/en-gb/products-and-solutions/on-premise-secure-web-gateway"&gt;Symantec Blue Coat ProxySG&lt;/a&gt; pour optimiser &lt;a href="https://www.globalservices.bt.com/uk/en/products/managed-web-security"&gt;l’offre Managed Web Security de BT&lt;/a&gt; : &lt;a href="https://www.bluecoat.com/en-gb/products-and-solutions/ssl-visibility-appliance"&gt;Symantec SSL Visibility Appliance&lt;/a&gt; et &lt;a href="https://www.symantec.com/en/uk/products/threat-protection/data-center-security/protection-engine-cloud-services"&gt;Symantec Cloud Service&lt;/a&gt;.
Symantec SSL Visibility Appliance aide les entreprises à éliminer les angles morts créés par le trafic chiffré sur leur infrastructure réseau. Sachant qu’aujourd’hui environ la moitié du trafic Internet est chiffrée, cela créé une brèche importante dans la politique de sécurité d’une organisation. Avec SSL Visibility Appliance, les clients ont une visibilité et un contrôle complets du trafic chiffré leur permettant de se conformer aux règles de confidentialité, aux obligations réglementaires et aux politiques d’utilisations acceptables.
Symantec Cloud Service offre une couverture mondiale et permet d’assurer une protection permanente des terminaux des utilisateurs contre les malwares, les virus et les menaces avancées. Cette solution exploite les données en temps réel issues du Global Intelligence Network (GIN), le réseau mondial de surveillance des menaces de Symantec. Le GIN collecte des données en provenance de plus d’un milliard de requêtes web, deux milliards d’e-mails et 175 millions de terminaux pour mettre à jour les contrôles de sécurité avec une télémétrie complète réalisée en temps réel.
L’accord annoncé ce jour prévoit également l’accès à la plateforme Symantec Management Centre requis pour les nouveaux services Symantec SSL Visibility Appliance et Symantec Cloud Service. Elle remplace la plateforme Blue Coat Director dont le support sera assuré jusqu’en 2020 pour les clients existants.
Mike Fey, président et directeur des opérations de Symantec, déclare : « Avec l’intégration des solutions de Symantec dans le portfolio de BT, les clients de BT bénéficieront d’un service complet qui est une nécessité dans l’environnement de cybersécurité actuel. En fournissant une visibilité SSL dédiée, nous pouvons lutter contre les menaces de sécurité dissimulées dans le trafic chiffré de façon à ce que nos clients puissent se concentrer sur leurs priorités stratégiques. De plus, la solution Symantec Cloud Service permet aux clients d’étendre l’utilisation de nos services Blue Coat à leurs employés mobiles, contribuant ainsi à protéger les utilisateurs et les données de n’importe quel terminal et de n’importe où ».
Mark Hughes, directeur général de BT Security, déclare : « Il devient de plus en plus compliqué d’assurer la surveillance des environnements réseau depuis quelques années, et il est aussi vital pour la sécurité des entreprises d’améliorer la visibilité sur le trafic chiffré et de pouvoir identifier les angles morts. Notre collaboration avec Symantec s’inscrit dans cette démarche avec l’ambition de fournir aux responsables de la sécurité des systèmes d’information l’ensemble des outils d’administration qui leur permettront de surveiller efficacement leurs réseaux. »&lt;/p&gt;</description></item><item><title>Fortinet encourage la formation en cybersécurité via un accès libre aux contenus de son cursus Network Security Expert</title><link>https://docaufutur.fr/2017/02/14/fortinet-encourage-formation-cybersecurite-via-acces-libre-aux-contenus-de-cursus-network-security-expert/</link><pubDate>Tue, 14 Feb 2017 08:29:33 +0200</pubDate><guid>https://docaufutur.fr/2017/02/14/fortinet-encourage-formation-cybersecurite-via-acces-libre-aux-contenus-de-cursus-network-security-expert/</guid><description>&lt;p&gt;&lt;em&gt;Fortinet s’investit dans la formation de professionnels experts de la sécurité informatique pour pallier la pénurie de profils compétents en cybersécurité&lt;/em&gt;&lt;/p&gt;
&lt;h3 id="ken-xie-fondateur-chairman-of-the-board-et-chief-executive-officer-de-fortinet"&gt;Ken Xie, fondateur, Chairman of the Board et Chief Executive Officer de Fortinet&lt;/h3&gt;
&lt;p&gt;“Face à des menaces toujours plus hostiles, les entreprises investissent davantage dans la sécurité de leur infrastructure. Mais elles peinent à trouver les talents nécessaires au déploiement et à l’exploitation de leurs solutions. En tant que leader du secteur, il est de notre responsabilité d’encourager la formation initiale et continue des professionnels de la sécurité pour répondre aux besoins du marché. Le programme &lt;em&gt;Network Security Expert&lt;/em&gt; de Fortinet s’ouvre au public et offre un accès à ses ressources de formation. Les professionnels de la cybersécurité, actuels et à venir, bénéficient ainsi de nouvelles opportunités pour se former et mieux accompagner la croissance de l’économie numérique.”&lt;/p&gt;</description></item><item><title>Cylance et Bitglass s’associent pour une meilleure prévention des menaces en entreprises</title><link>https://docaufutur.fr/2017/02/13/cylance-bitglass-sassocient-meilleure-prevention-menaces-entreprises/</link><pubDate>Mon, 13 Feb 2017 09:18:50 +0200</pubDate><guid>https://docaufutur.fr/2017/02/13/cylance-bitglass-sassocient-meilleure-prevention-menaces-entreprises/</guid><description>&lt;h3 id="leur-solution-combinée-est-la-première-à-apporter-une-protection-avancée-dans-le-cloud-et-pour-le-byod"&gt;Leur solution combinée est la première à apporter une protection avancée dans le cloud et pour le BYOD&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://www.bitglass.com/"&gt;Bitglass&lt;/a&gt;, la société de protection totale des données, et Cylance Inc., la société révolutionnant la sécurité informatique avec l’application pratique de l’intelligence artificielle pour déjouer les cybermenaces les plus avancées, annoncent aujourd’hui la signature d’un partenariat pour apporter une protection étendue contre les menaces dans le cloud et le BYOD.
À mesure que les entreprises s’installent dans le cloud, les systèmes de sécurisation du réseau traditionnels deviennent obsolètes dans la mesure où les données passent de serveurs tiers, à travers des réseaux tiers, sur les appareils des utilisateurs finaux. La sécurité doit être assurée dans le réseau via des CASB (Cloud Access Security Brokers) et chez les utilisateurs avec des solutions de sécurité du poste client avancées.
Bitglass Advanced Threat Protection (ATP), en s’appuyant sur la technologie de Cylance, identifie les attaques zéro-day et inconnues en combinant les méthodes avancées de machine learning et d’intelligence artificielles de Cylance avec la solution CASB de Bitglass. La solution obtenue est la première de son genre pour arrêter la prolifération de toutes les menaces, y compris les vulnérabilités zéro-day ou inconnue, sur n’importe quel appareil — administré ou non — et n’importe quelle application d’entreprise dans le cloud.
Par rapport aux antivirus basés sur la reconnaissance de signature, Bitglass ATP basé sur Cylance est radicalement plus efficace pour trouver et arrêter les menaces zéro-day et les attaques les plus sophistiquées, qu’elles soient connues ou inconnues. Combinée avec les systèmes de protection des données leaders du marché déjà existantes chez Bitglass, y compris la DLP, le chiffrement du cloud avec capacité de recherche, l’analyse du comportement utilisateur et le contrôle d’accès contextualisé, la solution offre une protection des données complètes pour le Saas, l’Iaas, les applications personnalisées et le BYOD.
&lt;em&gt;« Nous sommes ravis d’intégrer notre solution basée sur l’intelligence artificielle avec les solutions CASB de Bitglass pour étendre la puissance préventive de Cylance aux applications dans le cloud et aux appareils BYOD », affirme Stuart McClure, PDG de Cylance. « La prévention est le but ultime de la sécurité, en changeant le rôle des intervenants de valideurs d’alertes et chasseurs de menaces à plein temps à celui d’enquêteurs et défenseurs victorieux. »&lt;/em&gt;
&lt;em&gt;« Bitglass est le premier en matière de protection des données dans le cloud, au point d’accès et sur n’importe quel type d’appareil », estime Nat Kausik, PDG de Bitglass. « Notre partenariat avec Cylance est naturel à la lumière de sa primauté reconnue dans la prévention préalable aux attaque des menaces connues comme inconnues. »&lt;/em&gt;&lt;/p&gt;</description></item><item><title>F5 annonce une gamme complète de solutions de sécurité applicative adaptées à la nouvelle économie numérique</title><link>https://docaufutur.fr/2017/02/10/f5-annonce-gamme-complete-de-solutions-de-securite-applicative-adaptees-a-nouvelle-economie-numerique/</link><pubDate>Fri, 10 Feb 2017 17:53:46 +0200</pubDate><guid>https://docaufutur.fr/2017/02/10/f5-annonce-gamme-complete-de-solutions-de-securite-applicative-adaptees-a-nouvelle-economie-numerique/</guid><description>&lt;p&gt;&lt;em&gt;De nouvelles solutions qui apportent aux entreprises la protection et l&amp;rsquo;intelligence nécessaires pour sécuriser les applications et les données des utilisateurs&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://f5.com/"&gt;F5 Networks&lt;/a&gt; lance un portefeuille de solutions de sécurité destiné à offrir aux organisations de nouveaux niveaux de visibilité et de contrôle au sein d’un paysage de menaces en constante évolution.&lt;/p&gt;
&lt;p&gt;F5 a également révélé les détails de son équipe de réponse aux incidents de sécurité (Security Incident Response Team) et sa capacité à fournir des analyses de pointe grâce au lancement officiel du F5 Labs.&lt;/p&gt;</description></item><item><title>Check Point Threat Index Janvier : le malware Hummingbad s’efface au profit de nouvelles cybermenaces toujours plus sophistiquées</title><link>https://docaufutur.fr/2017/02/09/check-point-threat-index-janvier-malware-hummingbad-sefface-profit-de-nouvelles-cybermenaces-toujours-plus-sophistiquees/</link><pubDate>Thu, 09 Feb 2017 15:56:19 +0200</pubDate><guid>https://docaufutur.fr/2017/02/09/check-point-threat-index-janvier-malware-hummingbad-sefface-profit-de-nouvelles-cybermenaces-toujours-plus-sophistiquees/</guid><description>&lt;p&gt;&lt;a href="https://www.checkpoint.com/"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt; révèle dans son dernier Check Point Threat Index que Hummingbad n&amp;rsquo;est plus le principal logiciel malveillant mobile utilisé en janvier alors qu’il est resté en tête des charts pendant plusieurs mois consécutifs.
Hummingbad a été remplacé en janvier par Triada, une porte dérobée modulaire pour Android qui accorde des privilèges super-utilisateur aux logiciels malveillants téléchargés pour les aider à s&amp;rsquo;intégrés aux processus système. Les logiciels malveillants mobiles représentaient 9 % de toutes les attaques reconnues, tandis que Kelihos, un botnet utilisé dans le vol de bitcoins, était la famille de logiciels malveillants la plus répandue, touchant 5 % de toutes les entreprises à l&amp;rsquo;échelle mondiale.
Globalement, les 3 principales familles de logiciels malveillants révèlent que les pirates utilisent un large éventail de vecteurs et de tactiques d&amp;rsquo;attaque pour cibler les entreprises. Ces menaces sont présentes à toutes les étapes de la chaîne d&amp;rsquo;infection, y compris les emails de spam qui sont diffusés par des botnets et qui contiennent des téléchargeurs de logiciels rançonneurs ou de chevaux de Troie sur les machines des victimes.
Kelihos était la famille de logiciels malveillants la plus active, affectant 5 % des entreprises dans le monde, suivie de HackerDefender et de CryptoWall en deuxième et troisième place respectivement, affectant tous deux 4,5 % des entreprises.&lt;/p&gt;</description></item><item><title>Contrez les nouvelles menaces en 2017 avec SonicWall Email Security 9.0</title><link>https://docaufutur.fr/2017/02/09/contrez-nouvelles-menaces-2017-sonicwall-email-security-9-0/</link><pubDate>Thu, 09 Feb 2017 15:39:49 +0200</pubDate><guid>https://docaufutur.fr/2017/02/09/contrez-nouvelles-menaces-2017-sonicwall-email-security-9-0/</guid><description>&lt;p&gt;SonicWall dévoile sa solution dernière génération pour la sécurité de messagerie électronique avec une protection Capture contre les menaces avancées et « zero day »
SonicWall renforce son portefeuille de sécurité avec des solutions innovantes dans le domaine de la sécurité de messagerie électronique et des solutions de pare-feu nouvelle génération pour contrer les nouvelles menaces en 2017.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;SonicWall Email Security 9.0 avec le service Capture de protection contre les menaces avancées assure une protection complète de dernière génération de la sécurité de messagerie électronique pour empêcher les attaques de ransomware et celles de type zero day.&lt;/li&gt;
&lt;li&gt;Le portefeuille de solutions de sécurité de la messagerie est disponible pour les entreprises et les fournisseurs de services d’infogérance sous forme d’appliances virtuelles ou d’appliances matérielles, de logiciels et services de cloud hébergé.&lt;/li&gt;
&lt;li&gt;La version préliminaire du système d&amp;rsquo;exploitation SonicOS 6.2.7 fournit des capacités améliorées de prévention des intrusions ainsi qu&amp;rsquo;une nouvelle API contre les menaces. Elle est également plus évolutive, davantage connectée et facile à gérer.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;SonicWall, partenaire de confiance dans le domaine de la sécurité assurant la protection de plus d&amp;rsquo;un million de réseaux d&amp;rsquo;entreprise dans le monde, a annoncé aujourd&amp;rsquo;hui le lancement de nouvelles fonctionnalités de pare-feu et plateforme de sécurité pour la messagerie électronique de dernière génération pour son système d&amp;rsquo;exploitation en vue d&amp;rsquo;améliorer davantage la prévention des intrusions en visant les ransomwares, les menaces avancées et zero-day. SonicWall Email Security 9.0 intègre désormais un service Capture de protection contre les menaces avancées (ATP, Advanced Threat Protection), c&amp;rsquo;est-à-dire une sandbox cloud à plusieurs moteurs qui inspecte non seulement le trafic de messagerie électronique à la recherche de code suspect, mais empêche également les fichiers malveillants d&amp;rsquo;accéder au réseau tant qu&amp;rsquo;une décision n&amp;rsquo;a pas été prise. SonicWall a également annoncé le lancement d&amp;rsquo;une version préliminaire du système d&amp;rsquo;exploitation SonicOS 6.2.7 qui permet de mieux prévenir les intrusions. Simple à gérer, elle inclut également une nouvelle API contre les menaces, et procure davantage d&amp;rsquo;évolutivité et de connectivité.&lt;/p&gt;</description></item><item><title>La sécurité, principal motif de déploiement de services applicatifs dans la région EMEA</title><link>https://docaufutur.fr/2017/02/09/securite-principal-motif-de-deploiement-de-services-applicatifs-region-emea/</link><pubDate>Thu, 09 Feb 2017 15:12:54 +0200</pubDate><guid>https://docaufutur.fr/2017/02/09/securite-principal-motif-de-deploiement-de-services-applicatifs-region-emea/</guid><description>&lt;p&gt;&lt;em&gt;Avec la migration vers le Cloud, la sécurité des applications devient, pour la première fois, la principale priorité des entreprises, devant la disponibilité&lt;/em&gt;
&lt;a href="https://f5.com/"&gt;F5 Networks&lt;/a&gt; annonce les résultats de son rapport 2017 S&lt;a href="https://f5.com/about-us/news/the-state-of-application-delivery"&gt;tate of Application Delivery&lt;/a&gt; pour la région EMEA. Unique en son genre, ce rapport, qui en est à sa troisième édition annuelle, présente les conclusions d’une enquête menée auprès de plus de 2 000 professionnels du réseau, des applications et de la sécurité à travers le monde. L’objectif est de déterminer dans quelle mesure les services applicatifs aident les entreprises à déployer leurs applications de manière plus rapide, intelligente et sécurisée.
À cet égard, la région EMEA devrait connaître une année particulièrement dynamique, sachant que les entreprises envisagent de déployer en moyenne 18 services applicatifs aux cours de 12 prochains mois, un chiffre en hausse par rapport à la moyenne de 11 enregistrée en 2016 au niveau mondial. Face à un paysage des menaces de plus en plus complexe, la vitesse d’exécution et la disponibilité des applications ont, pour la première fois, été jugées moins importantes que leur protection globale ; les pare-feu réseau, les antivirus et les solutions VPN SSL arrivant en tête des services cités.&lt;/p&gt;</description></item><item><title>Les attaques de phishing dans les médias sociaux ont augmenté de 500% en 2016 - Proofpoint Q4 Threat Summary</title><link>https://docaufutur.fr/2017/02/08/attaques-de-phishing-medias-sociaux-ont-augmente-de-500-2016-proofpoint-q4-threat-summary/</link><pubDate>Wed, 08 Feb 2017 09:48:43 +0200</pubDate><guid>https://docaufutur.fr/2017/02/08/attaques-de-phishing-medias-sociaux-ont-augmente-de-500-2016-proofpoint-q4-threat-summary/</guid><description>&lt;p&gt;Proofpoint publie son rapport trimestriel sur les menaces cyber : le &lt;a href="https://www.proofpoint.com/us/threat-insight/post/q4-threat-summary-year-review-evolving-threats"&gt;Quarterly Threat Summary&lt;/a&gt; pour le dernier trimestre 2016. On y retrouve l’analyse des tendances en matière de menaces emails, mobiles et sur les réseaux sociaux. Il permet également de visualiser de manière globale les changements importants apparus en 2016 dans le paysage des menaces.&lt;/p&gt;
&lt;h3 id="les-principales-conclusions-sont-les-suivantes-"&gt;Les principales conclusions sont les suivantes :&lt;/h3&gt;
&lt;p&gt;Les attaques de phishing sur les médias sociaux ont augmenté de 500% entre début 2016 et fin 2016. Parmi ces attaques on retrouve le « angler phishing » par le biais duquel les pirates interceptent les données personnelles des utilisateurs en détournant les services client. Au quatrième trimestre, le « angler phishing » est apparu le plus fréquemment dans les domaines des services financiers et des divertissements.
Les comptes frauduleux sur les réseaux sociaux ont augmenté de 100% du troisième au quatrième trimestre 2016. Ces comptes frauduleux ont été utilisés entre autres pour du phishing, du spam, de la distribution de malwares. À cette fin, les chercheurs de Proofpoint ont observé une augmentation de 20% du contenu de type spam sur Facebook et Twitter de trimestre en trimestre.
4500 applications mobiles associées aux Jeux olympiques d&amp;rsquo;été de Rio et à ses sponsors étaient jugées risquées ou malveillantes. Les menaces à la fois sur mobile et réseaux sociaux profitent fréquemment des événements majeurs et phénomènes populaires ; Les applications à risques qui peuvent potentiellement diffuser des données volées sont monnaie courante sur les deux plates-formes mobiles majeures.
Le nombre de nouvelles variantes de ransomwares a été multiplié par 30 par rapport au quatrième trimestre 2015. Une grande majorité de ces variantes est lié à Locky, mais leur nombre continue de croître rapidement. Cerber, CryptXXX et d&amp;rsquo;autres étaient également importants, distribués à la fois par e-mail et par exploit kit.
L’arnaque au faux président chutait à 28% en décembre alors que son son pic le plus important était de 39% en août. En parallèle, l’adoption à DMARC a augmenté de 33% lors du troisième trimestre 2016. Les entreprises sont de plus en plus agressives dans leur gestion des attaques BEC (Business Email Compromise), tout comme les auteurs de ces attaques qui adaptent leur méthode, en employant des techniques toujours plus efficaces. À la fin du dernier trimestre, il est clair que les acteurs de BEC s&amp;rsquo;étaient aperçus que les emails de spoofing envoyés au Directeur Financier par l’adresse mail du PDG étaient moins efficaces que ces mêmes messages adressés aux employés.&lt;/p&gt;</description></item><item><title>Comment pirater en quelques secondes un équipement de l’Internet des objets - Arbor Networks révèle un niveau élevé de scans SSH / Telnet en cours</title><link>https://docaufutur.fr/2017/02/07/pirater-quelques-secondes-equipement-iot/</link><pubDate>Tue, 07 Feb 2017 18:58:30 +0200</pubDate><guid>https://docaufutur.fr/2017/02/07/pirater-quelques-secondes-equipement-iot/</guid><description>&lt;p&gt;&lt;a href="https://www.arbornetworks.com/"&gt;Arbor Networks Inc&lt;/a&gt;., la division sécurité de NETSCOUT, annonce l’extension de son réseau mondial de « honeypots » avec une infrastructure supplémentaire dans le cloud, destinée à surveiller les activités de scan susceptibles d’aboutir à un piratage d’équipements sur l’Internet des objets (IoT). Celle-ci couvre les régions Asie du Nord-Est-Pacifique, Asie du Sud-Est-Pacifique, Europe centrale, Europe occidentale, Amérique du Sud orientale, ainsi que l’Est et l’Ouest des Etats-Unis.
Les équipements IoT sont des cibles idéales pour les pirates cherchant à constituer des botnets pour des attaques DDoS, en raison de leurs fonctions de sécurité limitées, voire inexistantes. Certains de ses objets emploient des mots de passe par défaut inscrits dans leur mémoire, bon nombre d’entre eux exécutent des services superflus qui risquent d’être piratés et d’autres encore présentent des interfaces de gestion non protégées. Le plus important pour les auteurs d’attaques DDoS est que les équipements de l’IoT offrent des connexions haut débit et sont actifs en permanence, ce qui ouvre la voie à un intense volume prévisible de trafic d’attaque émis par chaque appareil infecté.
Les chiffres émanant des honeypots d’Arbor Networks, sur une période de deux semaines, indiquent au total 1 027 543 tentatives de connexion, dont 819 198 ont échoué, provenant en tout de 92 317 adresses IP distinctes.&lt;/p&gt;</description></item><item><title>IDC met en garde contre la loi de l&amp;#039;UE qui doit entrer en vigueur en 2018</title><link>https://docaufutur.fr/2017/02/07/idc-met-garde-contre-loi-de-lue-entrer-vigueur-2018/</link><pubDate>Tue, 07 Feb 2017 08:43:56 +0200</pubDate><guid>https://docaufutur.fr/2017/02/07/idc-met-garde-contre-loi-de-lue-entrer-vigueur-2018/</guid><description>&lt;p&gt;&lt;em&gt;Le cabinet d’analyses indépendant met l&amp;rsquo;accent sur les cyberattaques sur le DNS et l’aggravation du risque de vols de données sous le manteau&lt;/em&gt;
&lt;a href="https://www.efficientip.com/"&gt;EfficientIP&lt;/a&gt;, leader des solutions DDI (DNS, DHCP, IPAM), publie aujourd&amp;rsquo;hui un rapport indépendant dans Technology Spotlight, co-écrit par les analystes d&amp;rsquo;IDC, Duncan Brown et Romain Fouchereau. Ces derniers s&amp;rsquo;intéressent aux effets de l&amp;rsquo;exfiltration de données et du tunneling dès la mise en place du Règlement Général sur la Protection des Données (RGPD), qui doit entrer en vigueur le vendredi 25 mai 2018.&lt;/p&gt;</description></item><item><title>Rapport annuel SonicWall des menaces : la bataille d&amp;#039;innovation entre les cybercriminels et les professionnels de la sécurité</title><link>https://docaufutur.fr/2017/02/07/rapport-annuel-sonicwall-des-menaces-la-bataille-dinnovation-entre-les-cybercriminels-et-les-professionnels-de-la-securite/</link><pubDate>Tue, 07 Feb 2017 08:26:12 +0200</pubDate><guid>https://docaufutur.fr/2017/02/07/rapport-annuel-sonicwall-des-menaces-la-bataille-dinnovation-entre-les-cybercriminels-et-les-professionnels-de-la-securite/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;em&gt;Une diminution de 6,25% des différents types de malware qui se propagent, atteignant le nombre de 60 millions en 2016&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;La création de malware sur des points de vente (PDV) a chutée de 93% depuis 2014&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Les cybercriminels s&amp;rsquo;orientent désormais vers de nouvelles menaces, comme l’utilisation de ransomware qu’ils utilisent 167 fois plus par rapport à l’année précédente&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Le trafic crypté SSL/TLS (Secure Socket Layer/Transport Layer Security) a augmenté de 38 % d&amp;rsquo;une année sur l&amp;rsquo;autre&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Les objets connectés ont créés un nouveau vecteur d’attaques, ouvrant la porte aux attaques par déni de service distribuées à grand échelle&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;SonicWall, partenaire de confiance en matière de sécurité protégeant plus d&amp;rsquo;un million de réseaux d&amp;rsquo;entreprise dans le monde, a publié aujourd&amp;rsquo;hui les conclusions de son rapport annuel sur les menaces, qui fait état des avancées technologiques les plus importantes des professionnels de la sécurité comme des cybercriminels en 2016. Le rapport a été établi à partir de données collectées courant 2016 par le réseau GRID (Global Response Intelligent Defense) de SonicWall avec des flux quotidiens de plus d&amp;rsquo;un million de capteurs de sécurité déployés dans pratiquement 200 pays et territoires.
D&amp;rsquo;après ce rapport, l&amp;rsquo;année 2016 peut être considérée comme innovante du point de vue des professionnels de la sécurité comme des cybercriminels. Contrairement aux années précédentes, SonicWall a relevé une diminution de 6,25% du nombre de différents malwares qui se propagent, passant de 64 millions en 2015 à 60 millions en 2016. Les tentatives d’attaques ont réellement chutées pour la première fois depuis des années et sont passées de 8,18 milliards en 2015 à 7,87 milliards en 2016. Toutefois, les cybercriminels ont rapidement tiré profit des ransomwares, notamment en raison de l&amp;rsquo;augmentation des services Ransomware-as-a-service (RaaS).
&lt;em&gt;&amp;ldquo;Il serait incorrect de dire que le paysage des menaces s&amp;rsquo;est étendu ou s&amp;rsquo;est rétracté en 2016. En revanche, il semble avoir évolué et changé, a affirmé Bill Conner, PDG de SonicWall. La cybersécurité n&amp;rsquo;est pas une guerre d&amp;rsquo;usure ; c’est une course aux armements, et les deux camps s&amp;rsquo;avèrent extrêmement novateurs et compétents.&amp;rdquo;&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Il est temps d’appeler un fournisseur de services de sécurité ? Cinq signes qui prouvent que cela ne peut plus attendre</title><link>https://docaufutur.fr/2017/02/06/temps-dappeler-fournisseur-de-services-de-securite-cinq-signes-prouvent-ne-plus-attendre/</link><pubDate>Mon, 06 Feb 2017 18:24:30 +0200</pubDate><guid>https://docaufutur.fr/2017/02/06/temps-dappeler-fournisseur-de-services-de-securite-cinq-signes-prouvent-ne-plus-attendre/</guid><description>&lt;p&gt;&lt;em&gt;Par Himanshu Verma, Director of Product Management chez WatchGuard Technologies&lt;/em&gt;
Pour les PME, la gestion de la sécurité réseau s’apparente de plus en plus comme un chemin de croix. Selon une &lt;a href="https://dsimg.ubm-us.net/envelope/379963/434953/keeper_smb.pdf"&gt;étude 2016 du cabinet Ponemon&lt;/a&gt;, 69% des PME aux Etats Unis ne disposent pas du budget ou du savoir-faire en interne pour s’assurer un bon niveau en matière de cyber sécurité. En fait, plus de la moitié des PME interrogées dans l’étude ont fait l’objet d’une attaque au cours de l’année passée, avec un préjudice moyen de près de 900.000$. Ce n’est pas surprenant. Les cybers criminels attaquent délibérément les PME car elles représentent des proies plus faciles, elles peuvent servir de relais pour attaquer des entreprises plus grosses, et parce que des changements dans le ‘dark web’ ont rendu plus intéressante la vente de petits volumes de numéros de carte bancaire et d’informations personnelles.
Traditionnellement, les petites entreprises concentrent leurs faibles ressources informatiques sur tout sauf la sécurité réseau. Pour résoudre ce problème, beaucoup se sont déjà tournées vers le cloud et de petits fournisseurs locaux de services managés (MSPs) pour répondre à leurs besoins informatiques. En effet, de nouvelles solutions de sécurité permettent désormais aux MSPs traditionnels de rajouter facilement à leur offre en direction des PME des services de sécurité tels que la prévention, la détection et des capacités de réponse sous la forme d’abonnements supplémentaires abordables et sans grandes difficultés techniques. Ceci a créé un nouveau type de service – celui offert par les fournisseurs de services managés de sécurité, ou MSSP.
Mais comment les PME peuvent-elles savoir quand elles doivent se tourner vers un prestataire extérieur pour leurs besoins de sécurité ? Voici cinq signes qui montrent qu’il serait temps de décrocher son téléphone et d’appeler un MSSP :&lt;/p&gt;</description></item><item><title>La Security Fabric de Fortinet protège désormais l’Internet des Objets</title><link>https://docaufutur.fr/2017/02/02/security-fabric-de-fortinet-protege-desormais-internet-objets/</link><pubDate>Thu, 02 Feb 2017 21:01:21 +0200</pubDate><guid>https://docaufutur.fr/2017/02/02/security-fabric-de-fortinet-protege-desormais-internet-objets/</guid><description>&lt;p&gt;Fortinet renforce les fonctions de sa Security Fabric et apporte aux entreprises la visibilité et le contrôle nécessaires pour neutraliser les menaces liées à l’Internet des Objets (IoT)&lt;/p&gt;
&lt;p&gt;Phil Quade, Chief Information Security Officer, Fortinet « &lt;em&gt;Les cybercriminels lorgnent de plus en plus sur les milliards d’objets connectés actuels, faisant de l’Internet des Objets un terrain de jeu idéal pour mener leurs exactions. Pour les entreprises, l’impératif est de déployer des solutions de sécurité capables d’identifier, de comprendre et de protéger leurs infrastructures contre les multiples vecteurs d’attaques que sont les objets connectés. En offrant des outils de sécurité évolués, la Security Fabric de Fortinet devient une fenêtre de visibilité et un levier d’automatisation pour protéger efficacement les objets connectés&lt;/em&gt;. »&lt;/p&gt;</description></item><item><title>92% des entreprises n’ont pas confiance en leurs données</title><link>https://docaufutur.fr/2017/02/02/92-entreprises-nont-confiance-leurs-donnees-2/</link><pubDate>Thu, 02 Feb 2017 16:58:35 +0200</pubDate><guid>https://docaufutur.fr/2017/02/02/92-entreprises-nont-confiance-leurs-donnees-2/</guid><description>&lt;p&gt;&lt;em&gt;Décryptage à travers les résultats d’une enquête internationale exclusive menée par Experian Marketing Services.&lt;/em&gt;
Experian Marketing Services, leader mondial dans la qualité des données, la connaissance client et le marketing cross-canal, dévoile aujourd’hui un nouveau livre blanc « Données et Entreprises en 2017 : un diagnostic complet ».
&lt;em&gt;« Les données sont perçues comme des insights précieux par les organisations. Pourtant, face à l’augmentation constante de leur volume, les processus et les responsabilités incombant à leur gestion ne sont plus forcément dimensionnés ou adaptés. Nous avons reconduit notre enquête annuelle pour prendre le pouls du marché en matière de gestion des données. »&lt;/em&gt; déclare &lt;strong&gt;Stéphane Baranzelli, Managing Director EMEA, Experian Marketing Services&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Etude Venafi : 79% des entreprises sont concernés par des certificats expirés</title><link>https://docaufutur.fr/2017/02/02/etude-venafi-79-entreprises-concernes-certificats-expires/</link><pubDate>Thu, 02 Feb 2017 16:42:45 +0200</pubDate><guid>https://docaufutur.fr/2017/02/02/etude-venafi-79-entreprises-concernes-certificats-expires/</guid><description>&lt;h3 id="zoom-sur-les-principaux-résultats-de-la-france"&gt;Zoom sur les principaux résultats de la France&lt;/h3&gt;
&lt;p&gt;Venafi®, premier éditeur de solutions de protection des clés cryptographiques et certificats numériques, dévoile aujourd’hui les résultats d’une étude (1) sur l’ampleur, la fréquence et les facteurs de pannes associés aux certificats. Ces interruptions ont un impact négatif sur la fiabilité et l’accessibilité des systèmes et services.
&lt;em&gt;« Les certificats et les clés cryptographiques permettent de gérer les accès et l’identité des devices, au même titre que le nom d’utilisateur et le mot de passe le sont pour les individus »&lt;/em&gt;, souligne Kévin Bocek, Vice-Président stratégie de sécurité et veille des menaces chez Venafi. &lt;em&gt;« Les certificats permettent aux machines de communiquer en toute sécurité ce qui les rend essentiels bien que sous-estimés. Ils font partis de l’écosystème numérique de chaque organisation ainsi que de notre économie digitale mondiale. Lorsque les certificats expirent brusquement, des services essentiels peuvent être impactés. Malheureusement, beaucoup d’entreprises n’ont ni la visibilité ni les outils nécessaires à la gestion de ces éléments fondamentaux pour la sécurité informatique, et ne disposent pas non plus d’un système opérationnel efficace »&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Selon l’étude Beazley Breach Insights, le nombre d’attaques par ransomware a plus que quadruplé en 2016</title><link>https://docaufutur.fr/2017/02/01/selon-letude-beazley-breach-insights-nombre-dattaques-ransomware-a-plus-quadruple-2016/</link><pubDate>Wed, 01 Feb 2017 16:39:57 +0200</pubDate><guid>https://docaufutur.fr/2017/02/01/selon-letude-beazley-breach-insights-nombre-dattaques-ransomware-a-plus-quadruple-2016/</guid><description>&lt;p&gt;Les secteurs des services financiers, de la santé et de l’enseignement supérieur restent particulièrement vulnérables.&lt;/p&gt;
&lt;p&gt;Beazley, assureur de premier plan spécialisé dans les interventions en cas de violation de données ou d’atteinte aux systèmes d’informations, a publié les conclusions de son étude &lt;a href="https://old.docaufutur.fr/wp-content/uploads/2017/02/Beazley-Breach-Insights-janvier-2017_FR.pdf"&gt;Beazley Breach Insights&lt;/a&gt; pour l’année 2016. Cette étude s&amp;rsquo;appuie sur les situations de crise que la société a gérées pour le compte de ses clients tout au long de l’année passée. L’équipe BBR Services (Beazley Breach Response), la division spécialisée de Beazley, rapporte que les attaques par ransomware ont plus que quadruplé en 2016 par rapport à l&amp;rsquo;année précédente et devraient doubler en 2017.&lt;/p&gt;</description></item><item><title>Cisco 2017 Annual Cybersecurity Report (ACR) - Rapport annuel de la Cybersécurité : Les RSSI révèlent le coût réel d&amp;#039;une faille de sécurité</title><link>https://docaufutur.fr/2017/02/01/rapport-annuel-cyber-securite-rssi-revelent-cout-reel-faille-securite/</link><pubDate>Wed, 01 Feb 2017 09:32:39 +0200</pubDate><guid>https://docaufutur.fr/2017/02/01/rapport-annuel-cyber-securite-rssi-revelent-cout-reel-faille-securite/</guid><description>&lt;h4 id="les-rssi-révèlent-le-coût-réel-dune-faille-de-sécurité-pour-leur-entreprise-et-pointe-du-doigt-limportance-dune-gestion-opérationnelle-des-risques-efficace"&gt;Les RSSI révèlent le coût réel d’une faille de sécurité pour leur entreprise et pointe du doigt l’importance d’une gestion opérationnelle des risques efficace.&lt;/h4&gt;
&lt;p&gt;La 10ème édition du rapport met également l’accent sur les nouveaux modes opératoires des cybercriminels et souligne les résultats majeurs de la recherche Cisco dans la &lt;em&gt;réduction&lt;/em&gt; du temps de détection d’une menace à 6h.&lt;/p&gt;
&lt;p&gt;Selon le dernier rapport mondial dédié à la cyber-sécurité de Cisco, the Cisco 2017 Annual Cybersecurity Report (ACR)*, &lt;strong&gt;plus d’un tiers des entreprises ayant fait l’objet d’attaques l’an passé annoncent des pertes substantielles de clientèle, d’opportunités de marché et de recettes de plus de 20 %&lt;/strong&gt;.
Après avoir subi des attaques, 90 % d’entre elles améliorent les technologies et les processus de défense contre les menaces. 38 % le font en séparant les fonctions IT et sécurité, &lt;strong&gt;38 % en sensibilisant davantage leurs salariés aux questions de sécurité et 37 % en déployant des méthodes de réduction des risques&lt;/strong&gt;.
La 10ème édition du rapport souligne les défis et les opportunités auxquels les équipes de sécurité sont confrontées pour endiguer l’évolution incessante de la cybercriminalité et de ses modes d’attaque. &lt;strong&gt;Les RSSI citent les contraintes budgétaires, le manque de compatibilité des systèmes et la pénurie de personnel qualifié comme principales barrières au progrès de leurs stratégies de sécurité&lt;/strong&gt;. Ils révèlent par ailleurs que leurs départements sont devenus des environnements de plus en plus complexes. 65 % des entreprises et organisations utilisent entre 6 et plus de 50 produits de sécurité, ce qui augmente le risque de faille de sécurité.
L’ACR de Cisco révèle que, pour exploiter ces brèches, &lt;strong&gt;les cybercriminels recourent à nouveau aux vecteurs d’attaques « classiques » tels que les adwares et les spams, dont les niveaux d’activités atteignent ceux de 2010&lt;/strong&gt;. Les spams représentent environ les deux-tiers (65 %) des emails dont 8 à 10 % sont considérés comme malveillants. Le volume mondial des spams augmente, se propageant souvent par le biais de botnets.
Aujourd’hui, pouvoir mesurer l’efficacité des moyens de sécurité face à ces attaques revêt une grande importance. Accélérer la détection d’une attaque est vital pour fermer l’espace opérationnel de l’attaquant et minimiser les dommages sur un système résultant de l’intrusion. Cisco progresse dans la réduction du temps de détection d’une attaque, c’est-à-dire la fenêtre de tir entre la mise en danger d’un système et la détection de la menace. &lt;strong&gt;Cisco a réussi à abaisser le temps de détection de 14 heures en moyenne, au début 2016, à 6 heures au second semestre**.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Nouveau succès pour Prim’X qui remporte un contrat majeur auprès du Conseil de l’Union Européenne</title><link>https://docaufutur.fr/2017/01/31/nouveau-succes-primx-remporte-contrat-majeur-aupres-conseil-de-lunion-europeenne-2/</link><pubDate>Tue, 31 Jan 2017 16:05:47 +0200</pubDate><guid>https://docaufutur.fr/2017/01/31/nouveau-succes-primx-remporte-contrat-majeur-aupres-conseil-de-lunion-europeenne-2/</guid><description>&lt;p&gt;&lt;em&gt;Le spécialiste français du chiffrement a été retenu par le Conseil de l’Union européenne afin de sécuriser les échanges d’informations entre les différentes institutions européennes et les pays membres.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Prim’X Technologies, éditeur français de solutions de chiffrement pour la sécurité des données, remporte l’appel d’offres piloté par le Conseil de l’Union Européenne visant à retenir une solution de sécurisation des informations à diffusion restreinte échangées entre les différentes institutions européennes et les pays membres. Avec ce contrat d’une durée potentielle de 10 ans, la solution Zed! de Prim’X équipera entre 10 000 et 20 000 postes au sein des différentes institutions européennes.
&lt;em&gt;« Nous sommes très heureux de ce nouveau succès pour Prim’X »&lt;/em&gt;, se réjouit &lt;strong&gt;Nicolas Bachelier, Directeur Commercial de Prim’X Technologies&lt;/strong&gt;. &lt;em&gt;« Celui-ci arrive près d’un an jour pour jour après le contrat que nous avons signé avec l’Etat français et vient une fois encore récompenser de nombreuses années d’investissement en R&amp;amp;D et la stratégie de Prim’X de capitaliser sur la confiance en faisant certifier et qualifier ses solutions au plus haut niveau. »&lt;/em&gt;
&lt;strong&gt;Prim’X Technologies a en effet toujours accordé une importance stratégique aux processus de certification et de qualification de ses solutions.&lt;/strong&gt; La solution Zed! retenue par le Conseil de l’Union européenne est ainsi certifiée Critères Communs EAL3+, a reçu la Qualification Standard de l’ANSSI, et est agréée pour la protection d’informations marquées Diffusion Restreinte, ou classifiées au niveau Diffusion Restreinte OTAN, Restreint UE, ou EUROCOR Diffusion Restreinte.
&lt;em&gt;« Le processus d&amp;rsquo;évaluation couvre aussi bien la qualité du développement que l&amp;rsquo;efficacité des mesures de sécurité »&lt;/em&gt;, déclare &lt;strong&gt;Eric Dehais, Directeur Général d’Oppida, CESTI&lt;/strong&gt;* ayant réalisé plusieurs évaluations pour le compte de Prim’X. &lt;em&gt;« L&amp;rsquo;expérience montre que le seul fait d&amp;rsquo;adopter la démarche rigoureuse exigée pour une évaluation, améliore globalement la qualité du processus de développement des logiciels. Par ailleurs l’analyse technique approfondie et les tests indépendants réalisés par le CESTI permettent aux utilisateurs d’acquérir une grande confiance dans le produit évalué. Cette démarche demande une grande rigueur ainsi que des moyens importants de la part de l’éditeur, mais apporte une réelle valeur ajoutée aux logiciels. Certificat à l&amp;rsquo;appui, l’éditeur peut ainsi pleinement valoriser son savoir-faire. Comme l&amp;rsquo;a bien compris Prim&amp;rsquo;X, une démarche d&amp;rsquo;évaluation répond à une logique industrielle, et s’avère être un important facteur de différenciation »&lt;/em&gt;.
Le contrat effectif depuis le 1er janvier 2017, est conclu pour une durée potentielle de 10 ans et inclus des journées de formation de la part de Prim’X ainsi que l’assurance du Maintien en Conditions Opérationnelles (MCO) et le Maintien en Conditions de Sécurité (MCS). L’implémentation de la solution se fera sous l’égide du Conseil de l’Union européenne. Les différentes institutions européennes pourront s’appuyer sur le Conseil et les différents partenaires certifiés de Prim’X pour les accompagner.
&lt;em&gt;« Ce contrat d’envergure au niveau européen est une excellente nouvelle et aura un impact significatif sur notre notoriété au-delà de nos frontières. Il permettra ainsi à Prim’X de prétendre à de nouveaux marchés dans de nombreux pays, non seulement en Europe mais aussi dans le monde entier »&lt;/em&gt;, précise &lt;strong&gt;Serge Binet, PDG et co-fondateur de Prim’X Technologies&lt;/strong&gt;. &lt;em&gt;« Prim’X axe en effet son développement à l’export et prend actuellement ses marques en Asie, en Amérique du Sud et au Moyen Orient. »&lt;/em&gt;
* Centre d&amp;rsquo;Evaluation de la Sécurité des Technologies de l&amp;rsquo;Information, seuls organismes habilités à délivrer les certificats EAL (Evaluation Assurance Level).&lt;/p&gt;</description></item><item><title>'+ 51 % de cyberattaques en France en 2016 : comment limiter les risques ? Zyxel</title><link>https://docaufutur.fr/2017/01/30/51-de-cyberattaques-france-2016-limiter-risques-zyxel/</link><pubDate>Mon, 30 Jan 2017 16:41:36 +0200</pubDate><guid>https://docaufutur.fr/2017/01/30/51-de-cyberattaques-france-2016-limiter-risques-zyxel/</guid><description>&lt;p&gt;En 2016, le taux de cyberattaques a augmenté de 38 % dans le monde et, plus encore, de 51 % en France*. Malgré ces chiffres, le risque n&amp;rsquo;est pas suffisamment pris au sérieux, dans les entreprises françaises. Et pourtant&amp;hellip; En 2015, 81 % d&amp;rsquo;entre elles déclaraient avoir subi une attaque informatique**. Manque de pédagogie ou d&amp;rsquo;informations ? Trop faible connaissance du sujet ? Comment reconnaître une cyberattaque ? Qui sont ces pirates dont il faut se méfier ? Quelles sont les menaces pour l&amp;rsquo;entreprise ? Comment limiter les risques ?&amp;hellip; Des questions centrales auxquelles répondent les experts de Zyxel France : Pierre-Emmanuel Vincent, Directeur Technique et Charles Geismar, Chef de Produits sécurité.&lt;/p&gt;</description></item><item><title>99% des logiciels malveillants utilisés pendant moins d’une minute : une réactivité accrue devient nécessaire face à la cybercriminalité</title><link>https://docaufutur.fr/2017/01/30/99-logiciels-malveillants-utilises-pendant-dune-minute-reactivite-accrue-devient-necessaire-face-a-cybercriminalite/</link><pubDate>Mon, 30 Jan 2017 13:50:18 +0200</pubDate><guid>https://docaufutur.fr/2017/01/30/99-logiciels-malveillants-utilises-pendant-dune-minute-reactivite-accrue-devient-necessaire-face-a-cybercriminalite/</guid><description>&lt;p&gt;&lt;em&gt;Alors que 99% des logiciels malveillants sont utilisés pendant moins d’une minute, les entreprises doivent être aussi agiles et rapides que les pirates informatiques mais de nombreux facteurs viennent entravés et freinés leur réaction.&lt;/em&gt;
&lt;strong&gt;Ainsi, 49% des entreprises interrogées dans le cadre de l’étude &lt;a href="https://www.google.fr/url?sa=t&amp;amp;rct=j&amp;amp;q=&amp;amp;esrc=s&amp;amp;source=web&amp;amp;cd=2&amp;amp;cad=rja&amp;amp;uact=8&amp;amp;ved=0ahUKEwjYldvO36rRAhVrKsAKHf8uDT8QFgglMAE&amp;amp;url=https%3A%2F%2Fwww.globalservices.bt.com%2Fstatic%2Fassets%2Fpdf%2Farticles%2Fen%2Fpov%2Ftaking-the-offensive-disrupting-cyber-crime.pdf&amp;amp;usg=AFQjCNFw4K-E1e92cytGvKrEBtba59l_dg&amp;amp;sig2=WE3Yqjf4LGEAT_NVmFINRg&amp;amp;bvm=bv.142059868,d.ZGg"&gt;« Passer à l’offensive – Travailler ensemble pour contrer la cybercriminalité »&lt;/a&gt; réalisée par BT et KPMG déclarent que leur marge de manœuvre est limitée par des contraintes réglementaires.&lt;/strong&gt; Alors que 45% d’entre elles déclarent ne pas disposer des compétences et des collaborateurs nécessaires, 46% se disent freinées par une trop grande dépendance vis-à-vis des systèmes existants. 38% des entreprises font référence à la présence de processus trop rigides au sein de leur organisation.
Toutes les entreprises saisissent l’importance de devoir réagir rapidement, mais, en témoigne l’étude « Passer à l’offensive », nombreux sont les obstacles à surmonter pour y parvenir. En effet, seulement 9% des entreprises interrogées indiquent n’avoir rencontré aucune difficulté particulière.
Pour favoriser une réactivité optimale, il est possible pour les entreprises de prendre diverses mesures :&lt;/p&gt;</description></item><item><title>La Security Fabric de Fortinet établit les bases d’une sécurité réseau basée sur le comportement</title><link>https://docaufutur.fr/2017/01/27/security-fabric-de-fortinet-etablit-bases-securite-reseau-basee-comportement/</link><pubDate>Fri, 27 Jan 2017 15:57:56 +0200</pubDate><guid>https://docaufutur.fr/2017/01/27/security-fabric-de-fortinet-etablit-bases-securite-reseau-basee-comportement/</guid><description>&lt;p&gt;&lt;em&gt;Fortinet renforce les fonctions de visibilité et d’automatisation de la Security Fabric pour tous les équipements de sécurité et au cœur des centres d’exploitation réseau (NoC) et de sécurité (SoC)&lt;/em&gt; &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ken Xie, fondateur, Président du Conseil d&amp;rsquo;Administration&lt;strong&gt;&lt;strong&gt;et&lt;/strong&gt;&lt;/strong&gt;de Directeur****Général de Fortinet&lt;/strong&gt;“&lt;em&gt;Les exigences de l’économie digitale alimentent la complexité au niveau des réseaux et exigent des compétences solides, mais néanmoins trop rares, en matière de conception, déploiement, administration et le plus important de sécurité. Les produits et outils de sécurité spécifiques proposent un panel fonctionnel trop limité, et n’offrent pas les niveaux de performances et d’automatisation nécessaires. À l’évidence, les approches traditionnelles en matière de sécurité connaissent leurs limites. La Security Fabric de Fortinet apporte des solutions de sécurité automatisées, puissantes et dont le périmètre d’action est suffisamment large pour relever les défis de sécurité actuels, et établir les bases d’une sécurité réseau basée sur le comportement, essentielle pour pérenniser la sécurité des entreprises.&lt;/em&gt;» &lt;/p&gt;</description></item><item><title>Imperva publie aujourd&amp;#039;hui le BOT Traffic Report pour l&amp;#039;année 2016</title><link>https://docaufutur.fr/2017/01/25/imperva-publie-aujourdhui-bot-traffic-report-lannee-2016/</link><pubDate>Wed, 25 Jan 2017 10:05:20 +0200</pubDate><guid>https://docaufutur.fr/2017/01/25/imperva-publie-aujourdhui-bot-traffic-report-lannee-2016/</guid><description>&lt;p&gt;Imperva vient de publier &lt;a href="https://www.incapsula.com/blog/bot-traffic-report-2016.html"&gt;son rapport annuel BOT Traffic Report&lt;/a&gt; pour l&amp;rsquo;année 2016, qui s’intéresse aux tendances 2016 du trafic des bots. Dans cette étude, Imperva analyse 16.7 milliards de visiteurs sur 100 000 domaines sélectionnés aléatoirement dans le réseau Imperva Incapsula afin de répondre aux questions suivantes :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Quelle part du trafic web est générée par les robots ?&lt;/li&gt;
&lt;li&gt;Comment les mauvais bots sont utilisés dans les cyber-attaques ?&lt;/li&gt;
&lt;li&gt;Quels facteurs encouragent les bons bots à visiter différents sites web ou services ?&lt;/li&gt;
&lt;li&gt;Qui sont les bons et mauvais bots les plus actifs ?&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Récemment, les botnets étaient à nouveau à la une avec une enquête du blogger sécurité &lt;a href="https://www.krebsonsecurity.com/"&gt;Brian Krebs&lt;/a&gt;, qui révèlait des détails sur son travail pour découvrir l’identité de l’auteur de Mirai, Anna-Senphai. Mais aussi avec le serveur de jeu Minecraft qui continue d&amp;rsquo;être la cible numéro une des attaques DDoS. Les serveurs de gaming ont subi certaines des plus grosses et de plus longues attaques enregistrées récemment. Le réseau Incapsula d’Imperva a dernièrement observé une tendance à la hausse des attaques progressives et complexes détaillées dans ce nouveau &lt;a href="https://www.incapsula.com/blog/ddos-guide-for-game-companies.html"&gt;blog&lt;/a&gt;.
Retrouver ci-dessous les éléments principaux de ce rapport :&lt;/p&gt;</description></item><item><title>Classement Keeper Security : les bonnes pratiques pour un mot de passe fiable et sécurisé // Ilex International</title><link>https://docaufutur.fr/2017/01/24/classement-keeper-security-bonnes-pratiques-de-passe-fiable-securise-ilex-international/</link><pubDate>Tue, 24 Jan 2017 18:22:57 +0200</pubDate><guid>https://docaufutur.fr/2017/01/24/classement-keeper-security-bonnes-pratiques-de-passe-fiable-securise-ilex-international/</guid><description>&lt;p&gt;&lt;strong&gt;Suite au classement des pires mots de passe 2016 publié par Keeper Security, le constat est encore bien triste (ou drôle) &amp;hellip; Nous continuons en grande majorité à utiliser des combinaisons peu fiables, à utiliser les mêmes pour plusieurs comptes, à pire de les noter pour ne pas les oublier !&lt;/strong&gt;
Pourtant, des astuces simples existent pour renforcer la sécurité de nos mots de passe, et ainsi éviter les vols de données ou prises de contrôle intempestives.
&lt;strong&gt;Ilex International vous propose quelques bonnes pratiques, simples, pleines de bon sens à garder à l’esprit quand il s’agit de vos mots de passe :&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Tenable Network Security la première entreprise de gestion de vulnérabilités à obtenir une certification de sécurité premier niveau (CSPN) de l’ANSSI.</title><link>https://docaufutur.fr/2017/01/24/tenable-network-security-cspn-lanssi/</link><pubDate>Tue, 24 Jan 2017 09:36:46 +0200</pubDate><guid>https://docaufutur.fr/2017/01/24/tenable-network-security-cspn-lanssi/</guid><description>&lt;p&gt;&lt;em&gt;Cette certification délivrée par l’ANSSI atteste du haut niveau de robustesse de la solution&lt;/em&gt; &lt;em&gt;Nessus Manager v6.7&lt;/em&gt;
Tenable &lt;a href="https://www.tenable.com/"&gt;Network Security®, Inc.&lt;/a&gt;, leader mondial dans la gestion de vulnérabilités, annonce aujourd’hui l’obtention d’une &lt;a href="https://www.ssi.gouv.fr/administration/produits-certifies/cspn/"&gt;Certification de sécurité de premier niveau&lt;/a&gt; (CSPN) de sa solution NESSUS Manager v6.7 délivrée par l’ANSSI (Agence Nationale Française de la Sécurité des Systèmes d’Information), ce qui confirme qu’elle atteint un haut niveau de robustesse.
A ce jour, Tenable est la première entreprise dans la gestion de vulnérabilité à obtenir une CSPN.
La solution Nessus Manager v6.7 de Tenable a résisté au protocole d’évaluation exigeant d’un laboratoire d’expertise indépendant (CESTI) agréé par l’ANSSI.
Le but d’une telle certification est de faire évaluer, par un laboratoire indépendant et agréé par l’ANSSI, la robustesse d’un produit et garantir ainsi aux organisations un premier niveau de confiance.
Cette certification est non seulement le résultat d’une volonté de positionner les solutions Tenable au meilleur niveau mais aussi de prouver sa sécurité auprès de ses clients et partenaires.
« L’informatique dans les entreprises continue d’évoluer en France avec le BYOD, le cloud et l’Internet des objets, et il en est de même pour l’éventail des menaces, » a déclaré Renaud Deraison, Chief Technology Officer et cofondateur de Tenable Network Security. « En raison de l’accroissement de la complexité des réseaux et de la prolifération des menaces, la gestion des vulnérabilités s’affirme toujours plus comme le fondement d’une stratégie de sécurité efficace. Tenable est le premier fournisseur de solutions de gestion des vulnérabilités à obtenir une certification de l’ANSSI, et notre approche résolument nouvelle de la cyber sécurité va aider la France à résoudre les défis de sécurité les plus complexes au monde ».
L’obtention de cette CSPN positionne Tenable comme un constructeur de confiance de la gestion de vulnérabilité le plus avancé dans le domaine et renforce le succès de toute son offre de gestion complète des vulnérabilités à tous les niveaux : sur un ordinateur portable, dans le cloud, ou local.
Tenable fournit en effet un scanner de vulnérabilités à la pointe de la technologie, qui a déjà été adopté par des millions d’utilisateurs à travers le monde. Il détecte tous les éléments actifs d’un réseau d’entreprise, et informe de façon claire et précise de leurs vulnérabilités, en hiérarchisant en temps réel les priorités d’intervention.
« Grâce à cette certification, » a ajouté Erwan Jouan, Territory Manager SEMEA chez Tenable Network Security, « nous faisons désormais partie de l’écosystème des technologies certifiées par l’ANSSI, et apporte ainsi un premier niveau de confiance aux administrations et aux entreprises françaises ».
Pour plus d’informations sur la manière dont les solutions de Tenable aident les organisations à respecter les directives de sécurité de l’ANSSI, visitez &lt;a href="https://www.tenable.com/solutions/anssi"&gt;tenable.com/solutions/anssi&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Nouveau couac chez Symantec avec des certificats invalides... VENAFI commente</title><link>https://docaufutur.fr/2017/01/24/venafi-commente-cas-symantec/</link><pubDate>Tue, 24 Jan 2017 09:26:14 +0200</pubDate><guid>https://docaufutur.fr/2017/01/24/venafi-commente-cas-symantec/</guid><description>&lt;p&gt;Symantec est une nouvelle fois soupçonnée d&amp;rsquo;avoir publié un grand nombre de certificats invalides SSL/TLS et donc obligé de les révoquer. Un couac qui menace l&amp;rsquo;intégrité du trafic de données Internet cryptées et authentifiées.&lt;/p&gt;
&lt;h3 id="kevin-bocek-chief-security-strategist-chez-venafi-commente-cette-actualité"&gt;Kevin Bocek, Chief Security Strategist chez Venafi commente cette actualité:&lt;/h3&gt;
&lt;p&gt;&amp;quot; Nous avons vu un certain nombre de systèmes de certification, y compris WoSign et GlobalSign, qui ont fait beaucoup d&amp;rsquo;erreurs au cours de ces dernières années et cette tendance devrait se poursuivre. Ce phénomène inquiétant de failles et d&amp;rsquo;erreurs commises par ces systèmes de certification devrait être un avertissement pour toutes les entreprises, qui doivent se protéger ainsi que leurs clients.
Chaque organisation doit être en mesure de détecter rapidement un certificat invalide émis par n&amp;rsquo;importe quelle autorité de certification, de le révoquer et le remplacer. Il est également essentiel pour les entreprises d&amp;rsquo;avoir un plan qui ne les laisse pas à la merci des autorités de certification. Elles doivent être assez agiles pour remplacer, changer ou ajouter un certificat de façon automatique lorsque c&amp;rsquo;est nécessaire. Les entreprises qui ne sont pas préparées à détecter et à répondre à des erreurs de certificats, menacent l&amp;rsquo;intégrité du trafic Internet chiffré et authentifié.&amp;quot;&lt;/p&gt;</description></item><item><title>FIC 2017, étude Balabit : Pour les professionnels, les utilisateurs privilégiés représentent le plus grand risque de sécurité pour l’entreprise</title><link>https://docaufutur.fr/2017/01/23/fic-2017-etude-balabit-professionnels-utilisateurs-privilegies-representent-plus-grand-risque-de-securite-lentreprise/</link><pubDate>Mon, 23 Jan 2017 14:28:26 +0200</pubDate><guid>https://docaufutur.fr/2017/01/23/fic-2017-etude-balabit-professionnels-utilisateurs-privilegies-representent-plus-grand-risque-de-securite-lentreprise/</guid><description>&lt;p&gt;&lt;a href="https://www.balabit.com/"&gt;Balabit&lt;/a&gt;, éditeur de technologies de sécurité contextuelle, présente en amont du FIC les résultats de sa dernière étude CSI sur les menaces internes. Balabit a interrogé 222 professionnels de la sécurité informatique, depuis le FIC 2016, sur les menaces - accidentelles ou intentionnelles - que représentent les utilisateurs internes pour leur réseau informatique, afin de dresser le portrait-robot des utilisateurs les plus à risques.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;L’étude révèle que les professionnels de l’IT connaissent les données de leur entreprise qui représentent la plus grande valeur pour des cybercriminels - et savent quelles sont les technologies qu’ils devraient implémenter pour prévenir des attaques ciblant ces données, s’ils avaient un budget illimité pour cela.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Mais un élément principal vient généralement outrepasser les stratégies de sécurité définies des entreprises : les menaces internes, et l’utilisation par les cybercriminels de comptes utilisateurs internes que cela soit grâce à une complicité en interne, une attaque via les réseaux sociaux, ou encore la divulgation accidentelle d’identifiants par un employé. L’étude Balabit s’est concentrée sur cette question en interrogeant les professionnels sur les utilisateurs qu’ils jugent les plus à risques et les informations dont ils auraient besoin pour mieux détecter et réagir aux menaces internes.
&lt;strong&gt;Yves Mimeran, Directeur Commercial et Channel France de Balabit&lt;/strong&gt; explique : &lt;em&gt;« Le travail des professionnels de la sécurité est plus complexe que jamais. Ils font face à des attaques plus sophistiquées, plus ciblées, et il est aujourd’hui très difficile de détecter et stopper des APT utilisant des identifiants légitimes d’utilisateurs internes. Il est donc crucial de surveiller en continu l’activité des utilisateurs (ce qui les incluent eux-mêmes). Les utilisateurs les plus à risques sont les utilisateurs privilégiés car ils sont les cibles les plus intéressantes pour des cybercriminels. Surveiller ces utilisateurs permet de détecter toutes les activités anormales ou suspicieuses et prévenir les fuites de données. Cela nécessite un maximum de d’informations sur l’activité des utilisateurs à analyser (horaires et lieux de connexion, applications et terminaux utilisés, etc.), mais le must pour détecter les comptes piratés, ce sont les capacités d’identification biométrique (vitesse de frappe sur le clavier, mouvements de souris, etc.) »&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Ercom et sa solution Cryptobox retenus par le Groupe Imprimerie Nationale</title><link>https://docaufutur.fr/2017/01/20/ercom-solution-cryptobox-retenus-groupe-imprimerie-nationale/</link><pubDate>Fri, 20 Jan 2017 16:51:06 +0200</pubDate><guid>https://docaufutur.fr/2017/01/20/ercom-solution-cryptobox-retenus-groupe-imprimerie-nationale/</guid><description>&lt;p&gt;Ercom, éditeur de solutions de référence en matière de sécurisation des échanges, est heureux d’annoncer avoir été retenu par le Groupe Imprimerie Nationale.
Le contrat porte sur la fourniture et le déploiement de Cryptobox, la solution de travail collaboratif la plus sécurisée dont le lancement commercial a été annoncé durant l’été 2016.
Le Groupe Imprimerie Nationale, opérateur de confiance délivre des plateformes clés en main d’e-Administration offrant des services publics numériques augmentés qui garantissent une identification fiabilisée de l’usager et une gestion sécurisée des données sensibles. Intégrateur de solutions sécurisées pour ses plateformes à usage interne et ses clients, le Groupe Imprimerie Nationale sélectionne les solutions qui combinent simplicité et un haut niveau de sécurité.
La solution d’Ercom a été retenue suite à une procédure de sélection du Groupe Imprimerie Nationale, qui recherchait une solution de sécurisation des échanges de données pour partager, avec ses partenaires et clients, des documents confidentiels de façon simple, ciblée et extrêmement sécurisée.
« La solution Cryptobox d’Ercom répond parfaitement à nos besoins, avec une sécurisation forte des informations du terminal des utilisateurs jusqu’à nos centres d’hébergement. Les données sont chiffrées de bout en bout, ce qui réduit considérablement les risques liés aux pertes ou vols. La solution est par ailleurs extrêmement facile à déployer et à utiliser, depuis tous types de terminaux, smartphone, tablette ou ordinateur » explique Bruno Chappert, Vice-Président Exécutif e-Services et Systèmes du Groupe Imprimerie Nationale.
« Nous sommes heureux de pouvoir accompagner le Groupe Imprimerie Nationale dans la sécurisation des informations qu’elle partage avec ses clients et partenaires. Ce contrat confirme la pertinence de la vision et des produits que nous développons chez Ercom autour de la sécurité des échanges professionnels et des technologies de chiffrement de bout en bout, en réponse aux enjeux croissants de protection des données de l’Entreprise » indique Yannick Dupuch, Président Directeur Général d’Ercom.&lt;/p&gt;</description></item><item><title>FireEye annonce Helix, la Première Plate-forme basée sur l’intelligence et la contextualisation</title><link>https://docaufutur.fr/2017/01/20/fireeye-annonce-helix-premiere-plate-forme-basee-intelligence-contextualisation/</link><pubDate>Fri, 20 Jan 2017 13:28:45 +0200</pubDate><guid>https://docaufutur.fr/2017/01/20/fireeye-annonce-helix-premiere-plate-forme-basee-intelligence-contextualisation/</guid><description>&lt;p&gt;&lt;em&gt;Disponible en mode cloud public ou privé, Helix accélère le temps de réponse et affecte le bon niveau de priorité à toute alerte de sécurité en environnement client via une seule interface. Il intègre la technologie de détection FireEye MVX basée sur le « machine learning , l’analyse comportementale, et le système mondial de veille FireEye iSIGHT Intelligence.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;FireEye, le spécialiste de la sécurité des réseaux basée sur l’intelligence, annonce &lt;a href="https://web-engage.augure.com/pub/tracking/513481/04604445293145281484910823738-hl-com.com?id1=aHR0cCUzQSUyRiUyRmN0dC5tYXJrZXR3aXJlLmNvbSUyRiUzRnJlbGVhc2UlM0QxMjg3ODUxJTI2%0AYW1wJTNCaWQlM0QxMDM4NjA0NiUyNmFtcCUzQnR5cGUlM0QxJTI2YW1wJTNCdXJsJTNEaHR0cHMl%0AMjUzYSUyNTJmJTI1MmZ3d3cuZmlyZWV5ZS5jb20lMjUyZmJsb2clMjUyZnByb2R1Y3RzLWFuZC1z%0AZXJ2aWNlcyUyNTJmMjAxNiUyNTJmMTElMjUyZnRoZS1mdXR1cmUtb2Ytc2VjdXJpdHkuaHRtbA%3D%3D"&gt;&lt;em&gt;FireEye®&lt;/em&gt; &lt;em&gt;Helix™&lt;/em&gt;&lt;/a&gt;, une nouvelle plate-forme pour simplifier, intégrer et automatiser les opérations de sécurité, conçue pour des organisations de toutes tailles dans tous les secteurs. Basée sur la connaissance et la compréhension du contexte clients et attaquants, elle permet d’obtenir le même niveau de visibilité sur le réseau, les terminaux des employés et les produits déployés sur le parc, et profite du système mondial de veille FireEye iSIGHT® Intelligence et de l’expertise Mandiant® afin de concentrer les efforts sur ce qui compte vraiment.&lt;/p&gt;</description></item><item><title>Euclyde investit 6 millions d’euros dans son nouveau datacenter de Lyon et y ouvre sa première salle d’hébergement</title><link>https://docaufutur.fr/2017/01/19/euclyde-investit-6-millions-deuros-datacenter-lyon/</link><pubDate>Thu, 19 Jan 2017 17:26:19 +0200</pubDate><guid>https://docaufutur.fr/2017/01/19/euclyde-investit-6-millions-deuros-datacenter-lyon/</guid><description>&lt;p&gt;Euclyde, développeur et exploitant de datacenters neutres de haute disponibilité en France et à l’international, intensifie ses investissements sur Lyon et présente son nouveau projet de Datacenter qui va profondément faire évoluer l’offre d’hébergement proposée sur la région.&lt;/p&gt;
&lt;p&gt;Ce nouveau projet, initié suite au rachat de deux immeubles adjacents, dont un anciennement occupé par l’hébergeur web Netissime, va permettre à Euclyde de s’appuyer sur un ilot privé de plus de3 000 mètres carrés qui intégrera les technologies les plus en pointe dans le monde de l’hébergement (Data Center tier 3, etc.).&lt;/p&gt;</description></item><item><title>Les prédictions de sécurité 2017 par WatchGuard les menaces sont réelles</title><link>https://docaufutur.fr/2017/01/19/predictions-de-securite-2017-watchguard-menaces-reelles/</link><pubDate>Thu, 19 Jan 2017 17:00:03 +0200</pubDate><guid>https://docaufutur.fr/2017/01/19/predictions-de-securite-2017-watchguard-menaces-reelles/</guid><description>&lt;p&gt;2016 a été une année de référence pour les cyberattaques, entre les botnets implantés sur les objets connectés, le « crimeware as a service » et les ransomwares en tous genres. Mais alors que nous abordons 2017, quels événements insidieux peut-on s’attendre à voir à la première page des journaux cette année à travers le monde ?&lt;/p&gt;
&lt;p&gt;Des ‘ransomworms’ aux premières victimes civiles de la cyber guerre froide, Corey Nachreiner, le Chief Technology Officer de WatchGuard, a dressé ses prévisions pour l’année à venir.&lt;/p&gt;</description></item><item><title>FireEye - Vision prospective du Paysage de la sécurité mondiale en 2017; de Nouveaux Territoires de Chasse pour les Hackers en 2017</title><link>https://docaufutur.fr/2017/01/18/fireeye-vision-prospective-paysage-de-securite-mondiale-2017/</link><pubDate>Wed, 18 Jan 2017 17:55:26 +0200</pubDate><guid>https://docaufutur.fr/2017/01/18/fireeye-vision-prospective-paysage-de-securite-mondiale-2017/</guid><description>&lt;p&gt;FireEye annonce une série de prédictions en matière de cyber sécurité en 2017, qui comprennent entre autres l’arrivée de nouveaux ‘ransomwares’, l’influence grandissante de la cyber criminalité dans les relations géopolitiques, et la démocratisation des attaques sur les systèmes industriels et SCADA.&lt;/p&gt;
&lt;p&gt;On a dit que «l&amp;rsquo;avenir est incertain», mais dans l&amp;rsquo;industrie de la cyber-sécurité, nous savons que certains types d&amp;rsquo;attaques et de crimes continueront sans relâche. FireEye et d&amp;rsquo;autres experts dans l&amp;rsquo;industrie ont fait des prévisions sur l&amp;rsquo;année à venir et ce régulièrement depuis plus d&amp;rsquo;une décennie maintenant. Certaines de ces prédictions se sont avérées correctes mais ne sont plus pertinentes aujourd’hui, néanmoins  d&amp;rsquo;autres - comme l’usage des rançongiciels ou ‘ransomwares’, la pénurie de ressources humaines formées et disponibles, et les menaces avancées sponsorisées par les états- continuent d&amp;rsquo;être identifiées comme des problèmes actuels et futurs pour l’année 2017.&lt;/p&gt;</description></item><item><title>Check Point Threat Index En décembre, il semble que les hackers aient pris des vacances à Noël…</title><link>https://docaufutur.fr/2017/01/17/check-point-threat-index-decembre-semble-hackers-aient-pris-vacances-a-noel/</link><pubDate>Tue, 17 Jan 2017 18:20:16 +0200</pubDate><guid>https://docaufutur.fr/2017/01/17/check-point-threat-index-decembre-semble-hackers-aient-pris-vacances-a-noel/</guid><description>&lt;p&gt;Check Point® Software Technologies Ltd. révèle que le nombre d&amp;rsquo;attaques du logiciel rançonneur Locky a considérablement diminué au cours de décembre 2016, retirant le virus du top 10 des logiciels malveillants. Ces résultats sont issus du Check Point Threat Index, le classement mensuel des attaques de logiciels malveillants les plus répandus contre les réseaux des entreprises.&lt;/p&gt;
&lt;p&gt;Locky, qui utilise des campagnes de spam à grande échelle comme vecteur de diffusion, a fait surface en 2016 mais est rapidement devenu l&amp;rsquo;un des outils les plus populaires pour les cybercriminels. Il fait désormais partie d&amp;rsquo;une tendance croissante d&amp;rsquo;attaques de logiciels rançonneurs qui chiffrent les données des machines ciblées et exigent le paiement d&amp;rsquo;une rançon pour les déchiffrer. En décembre, Check Point a enregistré une baisse de 81 % du nombre moyen d&amp;rsquo;infections de Locky par semaine, par rapport aux moyennes hebdomadaires d&amp;rsquo;octobre et de novembre.
Dans l&amp;rsquo;ensemble, Check Point a noté une baisse de 8 % du nombre d&amp;rsquo;attaques de logiciels malveillants reconnus sur les entreprises en décembre, qui pourrait être attribuée au ralentissement des vacances de Noël. Une baisse similaire a été notée en décembre dernier avec 9 % d&amp;rsquo;attaques en moins par rapport aux mois précédents. Les chiffres reviennent à des niveaux « normaux » en janvier.
À l&amp;rsquo;échelle mondiale, Conficker est resté le type de logiciel malveillant le plus répandu, représentant 10 % de toutes les attaques connues au cours du mois. Il est suivi en seconde position de Nemucod avec 5 %, et de Slammer avec 4 % des attaques reconnues. Les dix principales familles comptent pour plus de 42 % de toutes les attaques reconnues.&lt;/p&gt;</description></item><item><title>L’équipe ASERT d’Arbor Networks publie une analyse du serveur de ransomware CryptFile2</title><link>https://docaufutur.fr/2016/12/21/lequipe-asert-darbor-networks-publie-analyse-serveur-de-ransomware-cryptfile2/</link><pubDate>Wed, 21 Dec 2016 20:41:26 +0200</pubDate><guid>https://docaufutur.fr/2016/12/21/lequipe-asert-darbor-networks-publie-analyse-serveur-de-ransomware-cryptfile2/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Ce type de menace continue de se développer&lt;/strong&gt;&lt;/em&gt;
&lt;a href="https://web-engage.augure.com/pub/tracking/510234/04024415193129951482313450841-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5hcmJvcm5ldHdvcmtzLmNvbSUyRg%3D%3D"&gt;Arbor Networks Inc.&lt;/a&gt;, la division sécurité de NETSCOUT (NASDAQ : NTCT), publie un nouveau rapport de veille &lt;a href="https://web-engage.augure.com/pub/tracking/510234/04024415193129951482313450841-bprfrance.com?id1=aHR0cCUzQSUyRiUyRmFyYm9ybmV0d29ya3MuY29tJTJGYXNlcnQ%3D"&gt;ASERT&lt;/a&gt; qui révèle les tactiques, techniques et procédures (TTP) employées par les auteurs du ransomware CryptFile2 pour diffuser cette menace à des victimes dans le monde entier.
Une étude de l’administration fédérale américaine, intitulée &lt;a href="https://web-engage.augure.com/pub/tracking/510234/04024415193129951482313450841-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cudXMtY2VydC5nb3YlMkZzaXRlcyUyRmRlZmF1bHQlMkZmaWxlcyUy%0ARnB1YmxpY2F0aW9ucyUyRlJhbnNvbXdhcmVfRXhlY3V0aXZlX09uZS1QYWdlcl9hbmRfVGVjaG5p%0AY2FsX0RvY3VtZW50LUZJTkFMLnBkZg%3D%3D"&gt;How to Protect Your Networks from Ransomware&lt;/a&gt;, dénombre 4000 attaques de ransomware par jour en 2016, soit une augmentation de 300 % par rapport au millier d’attaques quotidiennes observées en 2015. Elle ajoute « Le ransomware, qui cible les particuliers, les entreprises et les réseaux de l’administration, peut provoquer la perte temporaire ou définitive d’informations sensibles ou propriétaires, l’interruption des activités normales, des préjudices financiers occasionnés par la restauration des systèmes et fichiers ou encore des dommages potentiels à la réputation d’une entreprise. »
« La plupart des analyses en matière de ransomware tendent à se focaliser sur l’activité du malware au niveau du terminal, sur la méthode de cryptage et, dans certains cas, sur le moyen de décrypter les fichiers sans payer de rançon. ASERT offre une visibilité sur la menace du côté du serveur, ce qui est bien moins courant. Cette analyse fournit des informations et un contexte sans équivalent autour de ce type de malware et nous espérons que cela pourra servir à améliorer l’appréciation de la situation, à éclairer les capacités de détection et à renforcer les défenses face à l’organisation et la diffusion du ransomware », commente Curt Wilson, analyste senior en veille des menaces au sein de l’équipe ASERT d’Arbor Networks.&lt;/p&gt;</description></item><item><title>Le Machine Learning au coeur du programme de propriété intellectuelle de Bitdefender</title><link>https://docaufutur.fr/2016/12/21/machine-learning-coeur-programme-de-propriete-intellectuelle-de-bitdefender/</link><pubDate>Wed, 21 Dec 2016 20:21:41 +0200</pubDate><guid>https://docaufutur.fr/2016/12/21/machine-learning-coeur-programme-de-propriete-intellectuelle-de-bitdefender/</guid><description>&lt;p&gt;&lt;a href="https://www.bitdefender.fr/"&gt;Bitdefender&lt;/a&gt;, leader technologique des solutions antimalwares et expert en cybersécurité investit un quart de son budget R&amp;amp;D dans le développement d’idées destinées à révolutionner le marché de la sécurité. L&amp;rsquo;intelligence artificielle et le Machine Learning sont devenus des lignes directrices fortes en matière d&amp;rsquo;innovation, favorisant l’augmentation significative du nombre de brevets.&lt;/p&gt;
&lt;p&gt;Sur un total de 72 brevets déposés, Bitdefender a obtenu 42 brevets pour liées à ses technologies phares au cours des seules trois dernières années. 35 autres sont actuellement en cours de dépôt et un dixième de tous ces brevets sont liés au Machine Learning.&lt;/p&gt;</description></item><item><title>No More Ransom : Check Point et Europol s&amp;#039;associent dans la lutte contre les logiciels rançonneurs</title><link>https://docaufutur.fr/2016/12/20/no-more-ransom-check-point-europol-sassocient-lutte-contre-logiciels-ranconneurs/</link><pubDate>Tue, 20 Dec 2016 18:34:23 +0200</pubDate><guid>https://docaufutur.fr/2016/12/20/no-more-ransom-check-point-europol-sassocient-lutte-contre-logiciels-ranconneurs/</guid><description>&lt;p&gt;Si vous ne saviez pas ce qu&amp;rsquo;est un logiciel rançonneur au début de cette année, il est fort probable que vous le sachiez maintenant. Les logiciels rançonneurs ont été l&amp;rsquo;événement majeur de 2016, aussi bien pour les entreprises que le grand public. En février, un hôpital de Hollywood a été obligé de payer l&amp;rsquo;équivalent de plus de 16 000 euros en bitcoins pour rétablir le fonctionnement de ses systèmes à la suite d&amp;rsquo;une attaque. Pendant le week-end de Thanksgiving, &lt;a href="https://anws.co/bk5zM/%7Bb16ba370-4d2f-4903-9df9-af4069d936ab%7D"&gt;un logiciel rançonneur a frappé le métro Muni de San Francisco&lt;/a&gt;, obligeant son exploitant à fournir des trajets gratuits au public. Un &lt;a href="https://anws.co/bk5zN/%7Bb16ba370-4d2f-4903-9df9-af4069d936ab%7D"&gt;logiciel malveillant s&amp;rsquo;est également propagé à des fichiers images malveillants sur Facebook et LinkedIn&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>McAfee Labs Threats Report : Intel Security revient sur l’évolution des ransomwares en 2016 et les lacunes des centres d’opération de sécurité</title><link>https://docaufutur.fr/2016/12/15/mcafee-labs-threats-report-intel-security-revient-levolution-ransomwares-2016-lacunes-centres-doperation-de-securite/</link><pubDate>Thu, 15 Dec 2016 18:10:50 +0200</pubDate><guid>https://docaufutur.fr/2016/12/15/mcafee-labs-threats-report-intel-security-revient-levolution-ransomwares-2016-lacunes-centres-doperation-de-securite/</guid><description>&lt;p&gt;&lt;em&gt;Les faits saillants du ‘McAfee Labs Threat Report’&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;em&gt;&lt;strong&gt;2016 : l’année du ransomware&lt;/strong&gt; : le volume de nouveaux échantillons de ransomwares référencés a cru de 80 % depuis le début de 2016, cependant leur croissance devrait ralentir au courant du second semestre 2017.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;strong&gt;L’état des SOCs en 2016&lt;/strong&gt;: 93 % des responsables de centres d’opération de la sécurité admettent ne pas être en mesure de hiérarchiser les menaces en fonction de leur dangerosité | 67 % ont enregistré une augmentation du nombre d’incidents de sécurité | Un quart des alertes de sécurité n’est pas suffisamment examiné par les entreprises.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;strong&gt;La dissimulation de chevaux de Troie au sein de logiciels légitimes.&lt;/strong&gt;&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;strong&gt;Les menaces du 3ème trimestre&lt;/strong&gt;: l&amp;rsquo;adware Bundlore a généré une augmentation de 637 % de nouveaux malwares ciblant le système d’exploitation de Mac OS, néanmoins le nombre de menaces dont il est victime reste encore assez bas | Baisse des nouveaux types de malwares de 21 % | Les botnets demeurent des menaces privilégiées par les hackers (Necurs, Waponi, etc.)&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Intel Security publie son nouveau rapport trimestriel sur les cyber menaces. Intitulé ‘&lt;a href="https://anws.co/bk0pl/%7B7990361a-b3ce-47c1-abb3-f5d99be184f1%7D"&gt;McAfee Labs Threats Report : December 2016&lt;/a&gt;’, il porte sur les menaces du troisième trimestre dont les ransomwares et les nouveaux types de malwares, l’état des centres d’opérations de la sécurité (SOC) des entreprises, ainsi que sur les nouvelles méthodes employées par les cybercriminels.&lt;/p&gt;</description></item><item><title>4 nouveaux secteurs d&amp;#039;opérateurs d&amp;#039;importance vitale à protéger pour la WAB SUITE</title><link>https://docaufutur.fr/2016/12/15/4-nouveaux-secteurs-doperateurs-dimportance-vitale-a-proteger-wab-suite/</link><pubDate>Thu, 15 Dec 2016 17:55:04 +0200</pubDate><guid>https://docaufutur.fr/2016/12/15/4-nouveaux-secteurs-doperateurs-dimportance-vitale-a-proteger-wab-suite/</guid><description>&lt;p&gt;&lt;strong&gt;WALLIX GROUP, éditeur de solutions de cyber-sécurité et de gouvernance des accès au système d&amp;rsquo;information, salue la poursuite et la mise en place de 4 nouveaux dispositifs concernant la sécurité des systèmes d&amp;rsquo;information des opérateurs d&amp;rsquo;importance vitale (OIV), contre les cyber-attaques.&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id="de-nouveaux-marchés-de-grande-envergure"&gt;&lt;strong&gt;De nouveaux marchés de grande envergure&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Suite aux 9 arrêtés déjà mis en vigueur au 1er juillet et 1er octobre 2016, l’Agence Nationale pour la Sécurité des Systèmes d’Information (ANSSI) a publié au Journal Officiel 4 nouveaux arrêtés sectoriels fixant les règles relatives à la sécurité des systèmes d’information des OIV. Ces arrêtés concernent les secteurs :&lt;/p&gt;</description></item><item><title>Étude Venafi : 86 % des professionnels de l’informatique ont constaté une utilisation en forte hausse des clés cryptographiques et des certificats numériques en 2016</title><link>https://docaufutur.fr/2016/12/15/etude-venafi-86-professionnels-de-linformatique-ont-constate-utilisation-forte-hausse-cles-cryptographiques-certificats-numeriques-2016/</link><pubDate>Thu, 15 Dec 2016 17:47:38 +0200</pubDate><guid>https://docaufutur.fr/2016/12/15/etude-venafi-86-professionnels-de-linformatique-ont-constate-utilisation-forte-hausse-cles-cryptographiques-certificats-numeriques-2016/</guid><description>&lt;p&gt;Évaluation de la croissance des clés cryptographiques et des certificats&lt;/p&gt;
&lt;h3 id="zoom-sur-les-principaux-résultats-de-la-france"&gt;Zoom sur les principaux résultats de la France&lt;/h3&gt;
&lt;p&gt;Venafi®, premier éditeur de solutions de protection des clés cryptographiques et certificats numériques, annonce aujourd’hui les résultats d’une étude réalisée par Dimensional Research quant à la croissance actuelle et projetée de l’utilisation en entreprise des clés cryptographiques et des certificats numériques pour 2016 et 2017. L’étude a évalué les réponses de 505 professionnels de l’informatique qui gèrent ces ressources cryptographiques capitales : aux États-Unis, au Royaume-Uni, en France, et en Allemagne.
« Cette étude témoigne de l’essor massif et interrompu des protocoles HTTPS chiffrés permettant d’assurer des connexions sécurisées et authentifiées aux applications web, aux services cloud et à l’Internet des Objets », déclare Kevin Bocek, vice president of Security strategy and threat intelligence chez Venafi. « Malgré cette croissance phénoménale, plus de la moitié des entreprises protègent leurs ressources de chiffrement au moyen de processus manuels désordonnés et sources d’erreur. »&lt;/p&gt;</description></item><item><title>Etude : Forte augmentation des risques de sécurité pour les données d’entreprise stratégiques stockées dans le Cloud - Skyhigh Networks</title><link>https://docaufutur.fr/2016/12/14/etude-forte-augmentation-risques-de-securite-donnees-dentreprise-strategiques-stockees-cloud/</link><pubDate>Wed, 14 Dec 2016 17:57:47 +0200</pubDate><guid>https://docaufutur.fr/2016/12/14/etude-forte-augmentation-risques-de-securite-donnees-dentreprise-strategiques-stockees-cloud/</guid><description>&lt;p&gt;&lt;em&gt;Une étude menée par Skyhigh Networks auprès de 30 millions d’utilisateurs à travers le monde révèle des comportements à risque de la part des employés, une difficulté à détecter les menaces et une incapacité à appliquer les règles de gouvernance.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.skyhighnetworks.com/"&gt;Skyhigh Networks&lt;/a&gt;, principal éditeur de solutions CASB (Cloud Access Security Broker), publie l’édition du quatrième trimestre et le bilan 2016 de son rapport sur l’adoption du Cloud et les risques associés (&lt;a href="https://www.skyhighnetworks.com/cloud-computing-trends-2016/"&gt;Cloud Adoption and Risk Report&lt;/a&gt;), avec des données chiffrées sur les risques auxquels les entreprises sont exposées, notamment en matière de Shadow IT, les services informatiques autorisés et la vague actuelle de migration vers des applications Cloud personnalisées. Le rapport analyse les données relatives à l’utilisation du Cloud de plus de 30 millions d’employés à travers le monde dans les principaux secteurs d’activité.&lt;/p&gt;</description></item><item><title>True Key d’Intel Security facilite et sécurise la vie numérique des utilisateurs de Windows 10</title><link>https://docaufutur.fr/2016/12/09/true-key-dintel-security-facilite-securise-vie-numerique-utilisateurs-de-windows-10/</link><pubDate>Fri, 09 Dec 2016 08:27:35 +0200</pubDate><guid>https://docaufutur.fr/2016/12/09/true-key-dintel-security-facilite-securise-vie-numerique-utilisateurs-de-windows-10/</guid><description>&lt;p&gt;En supprimant la saisie systématique des mots de passe pour l’accès aux comptes en ligne, l’intégration de True Key à Windows Hello offre aux utilisateurs une expérience d’identification personnalisée, plus simple et sécurisée.&lt;/p&gt;
&lt;p&gt;En 2015, Internet enregistrait plus d’&lt;a href="https://anws.co/bkRUL/%7B9675655b-3a9e-4338-ac34-b8ee859081f9%7D"&gt;un milliard de sites Web&lt;/a&gt; ne s’appuyant que sur une méthode primaire de vérification d’identité, à savoir un nom d’utilisateur et un mot de passe, ce qui a mené à des fuites des données massives. Grâce à la protection multi-facteurs intégrée, l’application True Key permet désormais aux utilisateurs d’accroître leur sécurité en ligne en créant des mots de passe plus forts et complexes (gérés avec le gestionnaire de mots de passe) et en les associant à des critères uniques de l’utilisateur tels que la reconnaissance faciale.&lt;/p&gt;</description></item><item><title>Les campagnes de phishing automatisées augmentent les profits des cybercriminels</title><link>https://docaufutur.fr/2016/12/08/campagnes-de-phishing-automatisees-augmentent-profits-cybercriminels/</link><pubDate>Thu, 08 Dec 2016 17:55:04 +0200</pubDate><guid>https://docaufutur.fr/2016/12/08/campagnes-de-phishing-automatisees-augmentent-profits-cybercriminels/</guid><description>&lt;p&gt;&lt;em&gt;Le rapport Imperva Hacker Intelligence Initiative révèle que les campagnes de type PhaaS (Phishing as a Service) coûtent moins cher à exécuter et sont deux fois plus rentables que les campagnes classiques&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://web-engage.augure.com/pub/tracking/508362/04024394593129951481192077019-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5pbXBlcnZhLmNvbSUyRiUzRnV0bV9tZWRpdW0lM0RwciUyNmFtcCUz%0AQnV0bV9zb3VyY2UlM0RyZWZlcnJhbF9wciUyNmFtcCUzQnV0bV9jYW1wYWlnbiUzRDIwMTZfcHJl%0Ac3NfcmVsZWFzZXM%3D"&gt;Imperva, Inc&lt;/a&gt;. (NYSE : IMPV), dédié à la protection des données des entreprises et des applications critiques sur site et dans le cloud, publie son nouveau rapport &lt;em&gt;Hacker Intelligence Initiative&lt;/em&gt; (HII), intitulé &lt;em&gt;«**&lt;a href="https://web-engage.augure.com/pub/tracking/508362/04024394593129951481192077019-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuaW1wZXJ2YS5jb20lMkZkb2NzJTJGSW1wZXJ2YS1ISUktcGhpc2hp%0AbmctbWFkZS1lYXN5LnBkZiUzRnV0bV9tZWRpdW0lM0RlbWFpbCUyNmFtcCUzQnV0bV9zb3VyY2Ul%0AM0RlbWFpbF9wciUyNmFtcCUzQnV0bV9jYW1wYWlnbiUzRDIwMTZxNF9jcnBfSElJLVBoaXNoaW5n%0AUmVwb3J0"&gt;Phishing made easy: Time to rethink your prevention strategy?&lt;/a&gt;&lt;/em&gt;»Dans ce document, les chercheurs de l’Imperva Defense Center expliquent comment les cybercriminels réduisent le coût et augmentent l’efficacité du phishing en s’appuyant sur des serveurs infectés et des services clés en main, qui sont les principaux facteurs de la recrudescence générale des attaques de ce type.&lt;/p&gt;</description></item><item><title>L’Indice Mondial de Confiance dans la Cyber sécurité tombe à 70% avec une note moyenne de « C » en 2017</title><link>https://docaufutur.fr/2016/12/08/indice-mondial-de-confiance-cyber-securite-tombe-a-70-note-moyenne-de-c-2017/</link><pubDate>Thu, 08 Dec 2016 17:45:47 +0200</pubDate><guid>https://docaufutur.fr/2016/12/08/indice-mondial-de-confiance-cyber-securite-tombe-a-70-note-moyenne-de-c-2017/</guid><description>&lt;p&gt;&lt;em&gt;La seconde enquête annuelle auprès des professionnels de la sécurité réseau révèle un indice de confiance dans la capacité à évaluer précisément les cyber risques en baisse de 12% par rapport à 2016.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://web-engage.augure.com/pub/tracking/508430/04604395193145281481209053805-hl-com.com?id1=aHR0cCUzQSUyRiUyRnd3dy50ZW5hYmxlLmNvbSUyRiUzRnV0bV9zb3VyY2UlM0RwcmVzcy1yZWxl%0AYXNlJTI2YW1wJTNCdXRtX2NhbXBhaWduJTNEMjAxNyUyNTIwR0NBUkMlMjZhbXAlM0J1dG1fY29u%0AdGVudCUzREhvbWVwYWdl"&gt;Tenable&lt;/a&gt; &lt;a href="https://web-engage.augure.com/pub/tracking/508430/04604395193145281481209053805-hl-com.com?id1=aHR0cCUzQSUyRiUyRnd3dy50ZW5hYmxlLmNvbSUyRiUzRnV0bV9zb3VyY2UlM0RwcmVzcy1yZWxl%0AYXNlJTI2YW1wJTNCdXRtX2NhbXBhaWduJTNEMjAxNyUyNTIwR0NBUkMlMjZhbXAlM0J1dG1fY29u%0AdGVudCUzREhvbWVwYWdl"&gt;Network&lt;/a&gt; &lt;a href="https://web-engage.augure.com/pub/tracking/508430/04604395193145281481209053805-hl-com.com?id1=aHR0cCUzQSUyRiUyRnd3dy50ZW5hYmxlLmNvbSUyRiUzRnV0bV9zb3VyY2UlM0RwcmVzcy1yZWxl%0AYXNlJTI2YW1wJTNCdXRtX2NhbXBhaWduJTNEMjAxNyUyNTIwR0NBUkMlMjZhbXAlM0J1dG1fY29u%0AdGVudCUzREhvbWVwYWdl"&gt;Security®, Inc.&lt;/a&gt;, leader mondial dans la gestion des vulnérabilités, annonce les résultats de son Rapport &lt;a href="https://web-engage.augure.com/pub/tracking/508430/04604395193145281481209053805-hl-com.com?id1=aHR0cCUzQSUyRiUyRnd3dy50ZW5hYmxlLmNvbSUyRjIwMTctZ2xvYmFsLWN5YmVyc2VjdXJpdHkt%0AYXNzdXJhbmNlLXJlcG9ydC1jYXJkJTJGJTNGdXRtX3NvdXJjZSUzRHByZXNzLXJlbGVhc2UlMjZh%0AbXAlM0J1dG1fY2FtcGFpZ24lM0QyMDE3JTI1MjBHQ0FSQyUyNmFtcCUzQnV0bV9jb250ZW50JTNE%0AR0NBUkMlMjUyMExhbmRpbmclMjUyMFBhZ2U%3D"&gt;2017 Global Cybersecurity Assurance Report Card&lt;/a&gt;, (Fiche d’Evaluation sur la Confiance dans la Cyber sécurité 2017) dans lequel les spécialistes mondiaux de la sécurité informatique ont donné pour l’indice de confiance dans le niveau de cyber sécurité dans leur entreprise une note moyenne de « C », avec un score global de 70%.&lt;/p&gt;</description></item><item><title>Nouveau rapport de Flexera Software : les failles de sécurité et le cloud refaçonnent la gestion des actifs logiciels</title><link>https://docaufutur.fr/2016/12/07/nouveau-rapport-de-flexera-software-failles-de-securite-cloud-refaconnent-gestion-actifs-logiciels/</link><pubDate>Wed, 07 Dec 2016 18:47:08 +0200</pubDate><guid>https://docaufutur.fr/2016/12/07/nouveau-rapport-de-flexera-software-failles-de-securite-cloud-refaconnent-gestion-actifs-logiciels/</guid><description>&lt;p&gt;Comment réduire les risques et les coûts dans un contexte où les logiciels et leurs failles peuvent être présents sur n&amp;rsquo;importe quel environnement ?
Les logiciels sont aujourd&amp;rsquo;hui l&amp;rsquo;essence des entreprises. Les DSI se doivent donc de déterminer s&amp;rsquo;ils en achètent trop, si leur utilisation de leurs applications est conforme, et s&amp;rsquo;ils les protègent correctement des attaques des hackers.  Bien que les solutions de &lt;a href="https://www.flexerasoftware.fr/enterprise/products/software-license-management/?utm_source=Marketwired&amp;amp;utm_campaign=SAM%20Next%20Pricing/Licensing2016&amp;amp;utm_medium=PR"&gt;gestion des actifs logiciels&lt;/a&gt; (SAM) fassent l&amp;rsquo;objet d&amp;rsquo;une forte adoption en entreprise (selon un &lt;a href="https://learn.flexerasoftware.com/SLO-WP-Security-Risks-Cloud-Transforming-SAM?utm_source=Marketwired&amp;amp;utm_campaign=SAM%20Next%20Pricing/Licensing2016&amp;amp;utm_medium=PR"&gt;rapport&lt;/a&gt; publié récemment par&lt;a href="https://www.flexerasoftware.fr/enterprise/?utm_source=Marketwired&amp;amp;utm_campaign=SAM%20Next%20Pricing/Licensing2016&amp;amp;utm_medium=PR"&gt;Flexera Software&lt;/a&gt;), les risques de sécurité et la tendance massive à la migration vers le cloud transforment la définition du SAM, rendant ainsi l&amp;rsquo;évolution de ces solutions indispensable.
« La définition des logiciels d&amp;rsquo;entreprise a changé radicalement. Nous sommes passés de ressources informatiques tournant sur des appareils sur site à des actifs exposés aux risques de l&amp;rsquo;Internet, souvent virtualisés, ou tournant dans le cloud (et donc hébergées sur des infrastructures comportant leurs propres coûts et risques) », déclare R &amp;ldquo;Ray&amp;rdquo; Wang, analyste en chef et fondateur de &lt;a href="https://www.constellationr.com/"&gt;Constellation Research&lt;/a&gt;.  « Les missions traditionnelles des solutions SAM sont trop limitées. Elles doivent désormais être élargies pour permettre aux entreprises de gérer leurs coûts et risques compte tenu de l&amp;rsquo;évolution des infrastructures informatiques. »
La plupart des entreprises utilisent désormais un mélange d&amp;rsquo;applications sur site, virtualisées et cloud.
Les technologies SAM traditionnelles et obsolètes sont alors incapables de gérer les coûts et risques d&amp;rsquo;environnements complexes combinant postes de travail, datacenters et cloud.  Les principaux enseignements du rapport :&lt;/p&gt;</description></item><item><title>Les 10 cyberattaques qui ont marqué l’année 2016 - Hiscox</title><link>https://docaufutur.fr/2016/12/07/10-cyberattaques-ont-marque-lannee-2016-hiscox/</link><pubDate>Wed, 07 Dec 2016 18:20:33 +0200</pubDate><guid>https://docaufutur.fr/2016/12/07/10-cyberattaques-ont-marque-lannee-2016-hiscox/</guid><description>&lt;p&gt;L’assureur Hiscox, spécialiste de la cyberassurance, revient aujourd’hui sur quelques-unes des attaques les plus impressionnantes de l’année. Adresses emails, données personnelles, sommes d’argent, ce sont au total des centaines de millions de personnes touchées.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; &lt;strong&gt;Malware Locky (Février)&lt;/strong&gt;: apparu en début d’année dans nombre de boites mails, ce ransomware s’est propagé comme une traînée de poudre aux quatre coins du monde. Le principe est simple : le corps du message demande de payer la facture en pièce jointe. Une fois ouverte, la pièce jointe installe en réalité sur l’ordinateur cible un programme qui crypte les fichiers et exige ensuite le versement d’une somme en échange de la clé de chiffrement. Le virus s’est ensuite répandu sur les réseaux sociaux, multipliant ainsi le nombre d’ordinateurs touchés. &lt;/p&gt;</description></item><item><title>Bitdefender se joint à Europol pour désinfecter les machines Windows victimes du réseau criminel, Avalanche</title><link>https://docaufutur.fr/2016/12/06/bitdefender-se-joint-a-europol-desinfecter-machines-windows-victimes-reseau-criminel-avalanche/</link><pubDate>Tue, 06 Dec 2016 20:35:30 +0200</pubDate><guid>https://docaufutur.fr/2016/12/06/bitdefender-se-joint-a-europol-desinfecter-machines-windows-victimes-reseau-criminel-avalanche/</guid><description>&lt;p&gt;A cette occasion, Bitdefender offre &lt;a href="https://download.bitdefender.com/removal_tools/BDRemTool.exe"&gt;un outil gratuit&lt;/a&gt; d’analyse approfondie pour détecter des menaces cachées.&lt;/p&gt;
&lt;p&gt;Le 30 novembre, une enquête approfondie a été lancée sous le nom de code “&lt;strong&gt;Opération Avalanche“&lt;/strong&gt; et s’est concrétisée par un travail de grand nettoyage extrêmement complexe, trans-juridictionnel et interprofessionnel. Ce projet, coordonné par Europol et soutenu par des partenaires éditeurs de solutions de sécurité, a ciblé des familles de malwares qui ont fait des ravages ces dernières années, causant des dommages considérables à leurs victimes, dans le monde.&lt;/p&gt;</description></item><item><title>L’union fait la force : la nouvelle fonction Network Protected Identity de Gigya bloque les tentatives de prise de contrôle des comptes des 1,1 milliard d’identités numériques du réseau</title><link>https://docaufutur.fr/2016/12/05/lunion-force-nouvelle-fonction-network-protected-identity-de-gigya-bloque-tentatives-de-prise-de-controle-comptes-11-milliard-didentites-numerique/</link><pubDate>Mon, 05 Dec 2016 20:55:06 +0200</pubDate><guid>https://docaufutur.fr/2016/12/05/lunion-force-nouvelle-fonction-network-protected-identity-de-gigya-bloque-tentatives-de-prise-de-controle-comptes-11-milliard-didentites-numerique/</guid><description>&lt;p&gt;Gigya, leader de la gestion de l’identité des clients, annonce Network Protected Identity. Cette nouvelle fonction de la plateforme Gigya est capable de bloquer toute tentative de prise de contrôle de compte et d’usurpation des 1,1 milliard d’identités numériques supportées par le réseau de la société, actuellement au service de plus de 700 clients.&lt;/p&gt;
&lt;p&gt;Selon Javelin Research, les activités de prise de contrôle de compte et de fraude des nouveaux comptes devraient avoisinner les 8 milliards de dollars en 2018 avec un taux de croissance de 60%, menaçant à la fois les consommateurs et les entreprises adeptes des identités en ligne sécurisées.
Pour les cybercriminels qui cherchent à compromettre les identités de clients, les réseaux de « bot » sont l’une des armes les plus efficaces d’attaque en force brute sophistiquée. Récemment, le site web d’une marque de grande distribution a enregistré dans une même journée 300 000 tentatives de connexion en provenance de plusieurs milliers d’adresses IP.
Network Protected Identity (&lt;a href="https://web-engage.augure.com/pub/tracking/507654/01899536185756711480935614447-eliotrope.fr?id1=aHR0cCUzQSUyRiUyRnd3dy5naWd5YS5jb20lMkZucGk%3D"&gt;www.gigya.com/npi&lt;/a&gt;) aide à protéger les sites et les consommateurs en surveillant les milliers de sites du réseau Gigya à la recherche de tentatives d’attaques d’identités et en renforçant les règles d’authentification des utilisateurs en cas de menaces avérées de prise de contrôle de compte.
Tout ceci s’opère dans le strict respect de la confidentialité. Aucune donnée de client, ni d’information sur les sites ciblés n’est partagée avec les clients de Gigya et leurs sites.
Les clients de Gigya utilisateurs du produit Registration-as-a-Service (RaaS) bénéficieront gratuitement de Network Protected Identity, première fonction d’une suite appelée Gigya Network Effects, visant à surveiller et analyser les 1,1 milliard d’identités de la plateforme Gigya en vue de renforcer la sécurité.
« &lt;em&gt;Une approche fragmentée de la sécurité, en silos, ne peut pas être efficace&lt;/em&gt;», déclare Patrick Salyer, le CEO de Gigya. « &lt;em&gt;Au contraire, pour renforcer la sécurité, Network Protected Identity mise sur le partage automatique et instantané des informations de veille sur les menaces à l’échelle des milliers de sites web qui confient à Gigya la gestion des identités de leurs clients.&lt;/em&gt;»&lt;/p&gt;</description></item><item><title>Données personnelles : la CNAF a désigné son Correspondant Informatique et Libertés</title><link>https://docaufutur.fr/2016/12/02/donnees-personnelles-cnaf-a-designe-correspondant-informatique-libertes/</link><pubDate>Fri, 02 Dec 2016 08:14:25 +0200</pubDate><guid>https://docaufutur.fr/2016/12/02/donnees-personnelles-cnaf-a-designe-correspondant-informatique-libertes/</guid><description>&lt;p&gt;En matière de protection de données à caractère personnel, la loi, à elle seule, ne suffit pas. La fonction de Correspondant Informatique et Libertés (CIL) - et bientôt celle de Data Protection Officer (DPO) - est un élément clé de régulation, par la pratique.
À l’heure où le cadre juridique évolue et les risques associés aux traitements de données personnelles s’accroissent, dix dirigeants qui se sont dotés d’un CIL témoignent.
La tête de réseau de la branche Famille gère cent deux Caisses d’allocations familiales qui accompagnent au quotidien 31,2 millions de personnes. En 2014, elle a versé pas moins de 85,1 milliards d’euros, dans trois domaines principaux : l’accompagnement des familles, l’aide au logement, les prestations de solidarité – dont le revenu de solidarité active et l’allocation d’adulte handicapé.
Comme le précise Marie Noëlle Séhabiague, Correspondant Informatique et Libertés de la Cnaf et directeur de la Macssi (Mission de l’audit, de la conformité Informatique et Libertés, de la sécurité du système d’information), les données indispensables aux missions de la Branche représentent une véritable richesse immatérielle : « Les familles se confient à nous, elles nous informent de leur situation sociale, de leurs difficultés, des incidents de la vie qu’elles rencontrent ». Pareille manne exige des précautions : on imagine avec quelle avidité d’aucuns pourraient chercher à s’emparer des données les plus sensibles.
L’éthique est une valeur immédiatement évoquée par Daniel Lenoir : la Cnaf se doit d’être irréprochable en termes de conformité et de protection des données personnelles dont la Branche est dépositaire, non seulement pour être en mesure de remplir ses missions, mais aussi pour protéger sa crédibilité. Une attention particulière est portée sur l’usage qui est fait des données et sur le respect du secret professionnel qui s’impose aux 35.000 agents de la Branche.
C’est un rôle dont est bien conscient le Directeur général de la Cnaf, responsable de tous les traitements nationaux. Pour Daniel Lenoir, la protection - et donc la sécurité - des données est une question essentielle. « C’est ma première préoccupation. Comme pour tout système informatique complexe, le risque d’intrusion est réel : en tant que responsable de traitement, je suis pleinement conscient du niveau élevé de risque ». De plus la branche Famille fait fermer les sites Web associés aux campagnes de phishing qui usurpent l’identité visuelle des Caf et cherchent à abuser les allocataires. La Cnaf porte plainte régulièrement suite à certaines de ces campagnes.
Le Directeur général évoque aussi l’irruption des nouveaux « Big Brother ». La sinistre actualité liée au terrorisme lui tient également à cœur.
Pour Daniel Lenoir, le rôle du Correspondant Informatique et Libertés est essentiel : « C’est pour cela que la Cnaf en a nommé un dès 2009. Il permet de répondre non seulement à nos obligations d’éthique, de conformité et de sécurité, mais aussi d’accompagner notre modernisation », précise-t-il. En effet, la Cnaf, dans le cadre de sa transformation numérique, généralise une offre de services personnalisée et dématérialisée qui permet aux ayants-droits d’avoir la meilleure réponse possible à leurs attentes, selon un principe de « parcours attentionnés ». De plus, pour lutter contre le non-droit et susciter de nouvelles pistes, la Branche a organisé un premier hackathon en octobre 2015, dont la conformité a été assurée par la Macssi. En n, la mise à disposition des données dans l’espace Open data de la Branche a été volontairement retardée a n de s’assurer du bon niveau de confidentialité et de sécurité des données. C’est dire l’importance accordée par Daniel Lenoir à la protection de ces dernières.
Pour toutes ces raisons, Marie Noëlle Séhabiague, CIL de la Cnaf, est rattachée directement au Directeur général et est indépendante de la DSI. L’experte définit spontanément son rôle comme celui d’un « ange gardien » qui intervient en toute indépendance et qui conseille le responsable de traitement sur ces sujets ardus : « Pour la branche Famille, la conformité à la loi Informatique et Libertés et la protection des données personnelles est un enjeu central. C’est la clé de voûte d’un cercle vertueux qui lie nos allocataires aux offres personnalisées que nous leur proposons au travers de la confiance qu’ils nous accordent. C’est une garantie de crédibilité indispensable pour un organisme comme la Cnaf ».&lt;/p&gt;</description></item><item><title>Les prévisions de Proofpoint pour 2017 en matière de cybersécurité</title><link>https://docaufutur.fr/2016/12/01/previsions-de-proofpoint-2017-matiere-de-cybersecurite/</link><pubDate>Thu, 01 Dec 2016 20:15:57 +0200</pubDate><guid>https://docaufutur.fr/2016/12/01/previsions-de-proofpoint-2017-matiere-de-cybersecurite/</guid><description>&lt;p&gt;En 2017, les hackers continueront d&amp;rsquo;exploiter l’humain pour installer des logiciels malveillants, transférer des fonds et voler des informations. Des changements significatifs auront cependant lieu dans les techniques et comportements adoptés au travers des trois principaux vecteurs qui ciblent les personnes : l&amp;rsquo;e-mail, les médias sociaux et les applications mobiles.&lt;/p&gt;
&lt;h3 id="baisse-dintensité-des-menaces-avancées"&gt;&lt;strong&gt;Baisse d’intensité des menaces avancées&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;En 2016, il ne s’est pratiquement pas écoulé une semaine sans une intensification des campagnes d’e-mails propageant le logiciel rançonneur Locky. Ces campagnes ciblent des centaines de millions de victimes potentielles à travers le monde afin que, même avec de faibles taux de diffusion, des milliers de messages atteignent néanmoins leurs cibles. Cependant, elles accentuent également le risque que les éditeurs de solutions de sécurité et les chercheurs observent et analysent leurs nouvelles techniques et charges malveillantes. Malgré l’intégration de techniques de filtrage de plus en plus élaborées destinées à masquer leurs &lt;a href="https://web-engage.augure.com/pub/tracking/507290/04024384493129951480597597043-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cucHJvb2Zwb2ludC5jb20lMkZ1cyUyRnRocmVhdC1pbnNpZ2h0JTJG%0AcG9zdCUyRm1hc3NpdmUtYWRnaG9sYXMtbWFsdmVydGlzaW5nLWNhbXBhaWducy11c2Utc3RlZ2Fu%0Ab2dyYXBoeS1hbmQtZmlsZS13aGl0ZWxpc3RpbmctdG8taGlkZS1pbi1wbGFpbi1zaWdodA%3D%3D"&gt;campagnes&lt;/a&gt;, les &lt;a href="https://web-engage.augure.com/pub/tracking/507290/04024384493129951480597597043-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cucHJvb2Zwb2ludC5jb20lMkZ1cyUyRnRocmVhdC1pbnNpZ2h0JTJG%0AcG9zdCUyRk5ldXRyaW5vLUV4cGxvaXQtS2l0LURpc3RyaWJ1dGluZy1Nb3N0LUNyeXB0WFhY"&gt;auteurs de kits d’exploitation&lt;/a&gt; ont eux aussi constaté que des attaques à grande échelle peuvent présenter autant de risques que d’avantages.
Nous prévoyons donc qu’en 2017, les auteurs de menaces avancées vont revenir à des campagnes de moindre ampleur, plus ciblées, pour diffuser leurs malwares. Les campagnes d’e-mails volumétriques ne vont pas disparaître mais seront réservées à des codes malveillants « banalisés », tels que des exécutables compressés au format zip (notamment du JavaScript), afin de propager des variantes de ransomwares commerciaux, tandis que les campagnes plus ciblées vont voir augmenter tant leur nombre que leur complexité. Les kits d’exploitation vont poursuivre leur tendance récente, à savoir des attaques à plus petite échelle et le ciblage de zones géographiques où leurs activités sont moins susceptibles d’être surveillées par les chercheurs en sécurité.&lt;/p&gt;</description></item><item><title>Votre logiciel de sécurité est-il sûr ? Rapport Vulnerability Update Flexera Software</title><link>https://docaufutur.fr/2016/11/30/logiciel-de-securite-rapport-vulnerability-update-flexera-software/</link><pubDate>Wed, 30 Nov 2016 20:43:12 +0200</pubDate><guid>https://docaufutur.fr/2016/11/30/logiciel-de-securite-rapport-vulnerability-update-flexera-software/</guid><description>&lt;p&gt;&lt;strong&gt;Pas forcément, si l&amp;rsquo;on tient compte de la vulnérabilité de ses composants Open source&lt;/strong&gt;
Onze produits de sécurité figurent dans le dernier rapport Vulnerability Update de Flexera Software. Nombre d&amp;rsquo;entre eux utilisent de composants open source comportant des failles !
Les logiciels de sécurité sont aujourd&amp;rsquo;hui en première ligne pour protéger les individus et les entreprises des pirates. Il peut donc paraître surprenant de découvrir la présence de 11 d&amp;rsquo;entre eux dans une liste de mauvais élèves en matière de vulnérabilités entre août et octobre 2016.
&lt;a href="https://www.flexerasoftware.fr/enterprise/?utm_source=Marketwired&amp;amp;utm_campaign=VulnUpdateAug-Oct2016&amp;amp;utm_medium=PR"&gt;Flexera Software&lt;/a&gt;, premier fournisseur mondial de solutions de gestion des vulnérabilités logicielles et de sécurité des produits open source, publie son bulletin &lt;a href="https://www.flexerasoftware.com/vulnerability-update-oct2016?utm_source=Marketwired&amp;amp;utm_campaign=VulnUpdateAug-Oct2016&amp;amp;utm_medium=PR"&gt;Vulnerability Update&lt;/a&gt;&lt;a href="https://ex2.mail.ovh.net/owa/#x__ftn1"&gt;[1]&lt;/a&gt; identifiant les 20 logiciels comportant le plus grand nombre de failles sur les mois d&amp;rsquo;août, septembre et octobre 2016.  L&amp;rsquo;éditeur révèle ainsi que 11 des 46 produits ayant figuré au moins une fois dans ces top 20 mensuels étaient des offres de sécurité en provenance d&amp;rsquo;AlienVault, IBM, Juniper, McAfee, Palo Alto ou encore Splunk.&lt;/p&gt;</description></item><item><title>Gooligan : la plus grosse faille de sécurité affectant plus de 1 million de comptes Google jamais découverte à ce jour</title><link>https://docaufutur.fr/2016/11/30/gooligan-plus-grosse-faille-de-securite-affectant-plus-de-1-million-de-comptes-google-jamais-decouverte-a-jour/</link><pubDate>Wed, 30 Nov 2016 20:30:55 +0200</pubDate><guid>https://docaufutur.fr/2016/11/30/gooligan-plus-grosse-faille-de-securite-affectant-plus-de-1-million-de-comptes-google-jamais-decouverte-a-jour/</guid><description>&lt;p&gt;C&amp;rsquo;est la 1ère fois qu&amp;rsquo;une cyberattaque a réussi à prendre le contrôle de plus de 1 millions d&amp;rsquo;appareils Android, dérobant ainsi les données des comptes Gmail.
&lt;strong&gt;Check Point® Software Technologies Ltd. annonce aujourd&amp;rsquo;hui avoir découvert une nouvelle variante de logiciel malveillant sur Android, affectant la sécurité de plus d&amp;rsquo;un million de comptes Google. La &lt;a href="https://anws.co/bkGx6/%7B49b2b0b6-ea50-408f-b974-91d87e0c4e43%7D"&gt;nouvelle campagne de logiciel malveillant nommée Gooligan&lt;/a&gt;, roote des appareils Android et dérobe les adresses email et les jetons d&amp;rsquo;authentification qu&amp;rsquo;ils stockent. Grâce à ces informations, les agresseurs peuvent accéder aux données confidentielles des utilisateurs dans Gmail, Google Photos, Google Docs, Google Play, Google Drive et G Suite.&lt;/strong&gt;
« &lt;em&gt;Ce vol de plus d&amp;rsquo;un million d&amp;rsquo;identifiants de comptes Google est très préoccupant et représente la prochaine étape des cyberattaques,&lt;/em&gt; » déclare &lt;strong&gt;Michael Shaulov, head of product management and product marketing, mobile and cloud Security chez Check Point&lt;/strong&gt;. « &lt;em&gt;Nous assistons à un changement dans la stratégie des pirates, qui ciblent désormais les appareils mobiles afin d&amp;rsquo;obtenir les données confidentielles qu&amp;rsquo;ils stockent.&lt;/em&gt;»
&lt;strong&gt;Chiffres clé :&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Spring GDS lance Tag &amp;amp; Trace, la solution unique de système de traçabilité internationale à moindre coût</title><link>https://docaufutur.fr/2016/11/24/spring-gds-lance-tag-trace-solution-unique-de-systeme-de-tracabilite-internationale-a-moindre-cout/</link><pubDate>Thu, 24 Nov 2016 20:04:08 +0200</pubDate><guid>https://docaufutur.fr/2016/11/24/spring-gds-lance-tag-trace-solution-unique-de-systeme-de-tracabilite-internationale-a-moindre-cout/</guid><description>&lt;p&gt;Division internationale du service postal des Pays-Bas (PostNL) et plus gros fournisseur indépendant de prestations logistiques transfrontalières sur le marché, Spring GDS propose Tag &amp;amp; Trace, une nouvelle solution unique d&amp;rsquo;envoi utilisant un système de traçabilité à moindre coût pour plus de 20 pays en Europe et aux Etats-Unis.&lt;/p&gt;
&lt;h3 id="tag--trace-une-traçabilité-utilisant-la-technologie-rfid"&gt;Tag &amp;amp; Trace : une traçabilité utilisant la technologie RFID&amp;hellip;&lt;/h3&gt;
&lt;p&gt;La faible valeur d&amp;rsquo;un produit peut entraîner un e-commerçant à envoyer des articles commandés sans service supplémentaire comme la traçabilité. Cependant, des informations supplémentaires sur les expéditions sont toujours un bénéfice particulièrement à l&amp;rsquo;international.
Tag &amp;amp; Trace apporte la solution de traçabilité de colis pour un coût minimal. Grâce à une étiquette RFID, le colis peut être facilement visible dans le monde entier et permet de fournir une meilleure expérience client. L&amp;rsquo;e-commerçant se démarque ainsi de ses concurrents.&lt;/p&gt;</description></item><item><title>ImageGate : Check Point découvre une nouvelle méthode de diffusion de logiciels malveillants sur Facebook ou encore LindedIn via des images</title><link>https://docaufutur.fr/2016/11/24/imagegate-check-point-decouvre-nouvelle-methode-de-diffusion-de-logiciels-malveillants-facebook-lindedin-via-images/</link><pubDate>Thu, 24 Nov 2016 18:37:55 +0200</pubDate><guid>https://docaufutur.fr/2016/11/24/imagegate-check-point-decouvre-nouvelle-methode-de-diffusion-de-logiciels-malveillants-facebook-lindedin-via-images/</guid><description>&lt;p&gt;&lt;strong&gt;La technique a été utilisée dans de récentes attaques de logiciels rançonneurs via les réseaux sociaux&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Check Point® Software Technologies Ltd. (code NASDAQ : CHKP) a annoncé aujourd&amp;rsquo;hui que ses chercheurs en sécurité ont identifié un nouveau vecteur d&amp;rsquo;attaque, nommé ImageGate, qui intègre des logiciels malveillants dans des fichiers image et des fichiers graphiques. Ils ont également découvert la méthode d&amp;rsquo;exécution du code malveillant dans ces images via des applications de réseaux sociaux tels que Facebook et LinkedIn.&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Fortinet anticipe un tournant décisif en matière de cybersécurité face à des menaces plus intelligentes, autonomes et difficiles à détecter en 2017</title><link>https://docaufutur.fr/2016/11/23/fortinet-anticipe-tournant-decisif-matiere-de-cybersecurite-face-a-menaces-plus-intelligentes-autonomes-difficiles-a-detecter-2017/</link><pubDate>Wed, 23 Nov 2016 20:28:03 +0200</pubDate><guid>https://docaufutur.fr/2016/11/23/fortinet-anticipe-tournant-decisif-matiere-de-cybersecurite-face-a-menaces-plus-intelligentes-autonomes-difficiles-a-detecter-2017/</guid><description>&lt;p&gt;&lt;em&gt;L’évolution des menaces incite à une sécurité fiable et déployée à différents niveaux, pour éviter tout impact sur l’économie digitale&lt;/em&gt; &lt;/p&gt;
&lt;h3 id="derek-manky-global-security-strategist-fortinet"&gt;&lt;strong&gt;Derek Manky, global security strategist, Fortinet&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;« Les vecteurs d’attaque se multiplient compte tenu d’innovations technologiques comme le cloud computing et les objets connectés. D’autre part, la pénurie de compétences en matière de cybersécurité et les pressions réglementaires restent des freins à une lutte efficace contre les cybermenaces. Le changement, particulièrement rapide, aboutit à un point critique : en effet, l’impact des cyberattaques va au-delà des victimes ciblées, avec des conséquences personnelles, politiques et business. À l’avenir, le besoin pour une sécurité fiable à différents niveaux s’imposera et affectera les éditeurs de solutions, les gouvernements, les entreprises et le grand public. Des actions pertinentes s’imposent, sauf à risquer un impact particulièrement lourd sur l’économie digitale mondiale. » &lt;/p&gt;</description></item><item><title>Etude mondiale : près de la moitié des entreprises ont subi une attaque par ransomware au cours des 12 derniers mois</title><link>https://docaufutur.fr/2016/11/18/etude-mondiale-pres-de-moitie-entreprises-ont-subi-attaque-ransomware-cours-12-derniers-mois/</link><pubDate>Fri, 18 Nov 2016 13:12:13 +0200</pubDate><guid>https://docaufutur.fr/2016/11/18/etude-mondiale-pres-de-moitie-entreprises-ont-subi-attaque-ransomware-cours-12-derniers-mois/</guid><description>&lt;p&gt;&lt;em&gt;Les entreprises victimes connaissent en moyenne six attaques par ransomware par an.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;SentinelOne, éditeur de solutions de sécurité du poste de travail basées sur une protection en temps réel, grâce à l&amp;rsquo;apprentissage automatique et l&amp;rsquo;automatisation intelligente, publie les résultats d&amp;rsquo;une étude mondiale réalisée par le cabinet Vanson Bourne sur les conséquences des ransomware sur les entreprises. Menée aux États-Unis, au Royaume-Uni, en France et en Allemagne, l’enquête révèle que 48 % des entreprises admettent avoir subi une attaque par ransomware au cours de la dernière année, et 81 % ont indiqué avoir subi 3 attaques ou plus.&lt;/p&gt;</description></item><item><title>Proofpoint s’associe à la Global Cyber Alliance pour combattre la cybercriminalité</title><link>https://docaufutur.fr/2016/11/15/proofpoint-sassocie-a-global-cyber-alliance-combattre-cybercriminalite/</link><pubDate>Tue, 15 Nov 2016 20:10:37 +0200</pubDate><guid>https://docaufutur.fr/2016/11/15/proofpoint-sassocie-a-global-cyber-alliance-combattre-cybercriminalite/</guid><description>&lt;p&gt;Proofpoint a le plaisir d’annoncer son partenariat avec la &lt;a href="https://web-engage.augure.com/pub/tracking/504609/04024358993129951479226842976-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5nbG9iYWxjeWJlcmFsbGlhbmNlLm9yZyUyRg%3D%3D"&gt;Global Cyber Alliance (GCA)&lt;/a&gt;. Fondée en 2015 par le &lt;a href="https://web-engage.augure.com/pub/tracking/504609/04024358993129951479226842976-bprfrance.com?id1=aHR0cCUzQSUyRiUyRm1hbmhhdHRhbmRhLm9yZyUyRg%3D%3D"&gt;Bureau du procureur du comté de New York&lt;/a&gt;, la &lt;a href="https://web-engage.augure.com/pub/tracking/504609/04024358993129951479226842976-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2l0eW9mbG9uZG9uLnBvbGljZS51ayUyRlBhZ2VzJTJGZGVmYXVs%0AdC5hc3B4"&gt;police de la ville de Londres&lt;/a&gt; et le &lt;a href="https://web-engage.augure.com/pub/tracking/504609/04024358993129951479226842976-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuY2lzZWN1cml0eS5vcmclMkY%3D"&gt;Center for Internet Security&lt;/a&gt;, la GCA a pour mission de combattre et prévenir les cyberactivités malveillantes.&lt;/p&gt;
&lt;p&gt;Une initiative au cœur des priorités stratégiques de Proofpoint et de la GCA consiste à encourager l’adoption du standard &lt;a href="https://web-engage.augure.com/pub/tracking/504609/04024358993129951479226842976-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5kbWFyYy5vcmclMkY%3D"&gt;DMARC&lt;/a&gt; (&lt;em&gt;Domain-based Message Authentication Reporting &amp;amp; Conformance&lt;/em&gt;) afin de lutter contre les escroqueries par e-mail visant les entreprises (BEC, &lt;em&gt;Business Email Compromise&lt;/em&gt;) et les particuliers (&lt;em&gt;phishing&lt;/em&gt;). Toutes les études indiquent en effet que 90 à 95 % des attaques avancées passent par la messagerie.
« &lt;em&gt;La Global Cyber Alliance est heureuse d’accueillir Proofpoint en qualité de partenaire. Proofpoint apporte une expertise et une visibilité approfondies de l’écosystème des messageries et, en particulier, des tactiques de phishing et de fraude par e-mail employées par les cybercriminels. Nous nous réjouissons à la perspective d’un partenariat durable pour la lutte contre le phishing et la protection des utilisateurs en ligne&lt;/em&gt; », déclare Philip Reitinger, Président et CEO de la GCA.
Alors que les menaces avancées deviennent de plus en en plus fréquentes et complexes, il n’a jamais été aussi important de sécuriser la messagerie de votre entreprise. Les attaques ciblées de phishing qui ne s’accompagnent pas d’une charge malveillante (que ce soit sous la forme d’une URL ou d’une pièce jointe) sont plus difficiles à détecter. Ces attaques usurpent des identités et des adresses e-mail afin de tromper les utilisateurs en entreprise. Classé « Leader » dans les études Gartner &lt;em&gt;Magic Quadrant&lt;/em&gt; consacrées aux passerelles de messagerie sécurisées depuis sept années consécutives, Proofpoint a été l’un des premiers acteurs du marché à vérifier l’authenticité de l’expéditeur d’un e-mail avec DMARC.
« &lt;em&gt;La Global Cyber Alliance incarne les valeurs que nous défendons, c’est-à-dire la protection des utilisateurs, des données et les marques contre les menaces les plus avancées à l’heure actuelle. Alors que déjà plus de 50 % des sociétés Fortune 100 nous font confiance, nous sommes impatients d’aider les membres de la GCA à lutter contre la prochaine vague d’attaques ciblées de BEC et de phishing&lt;/em&gt; », commente Robert Holmes, vice-président responsable des produits de sécurité e-mail pour Proofpoint.&lt;/p&gt;</description></item><item><title>Se former aux dangers du web pour faire face aux cyber-pirates - Pratik Informatique</title><link>https://docaufutur.fr/2016/11/08/se-former-aux-dangers-web-faire-face-aux-cyber-pirates-pratik-informatique/</link><pubDate>Tue, 08 Nov 2016 18:40:04 +0200</pubDate><guid>https://docaufutur.fr/2016/11/08/se-former-aux-dangers-web-faire-face-aux-cyber-pirates-pratik-informatique/</guid><description>&lt;p&gt;Selon Médiamétrie (juin 2016), on compte aujourd&amp;rsquo;hui plus de 47,6 millions d&amp;rsquo;internautes en France. Soit autant de personnes susceptibles d&amp;rsquo;être un jour victimes d&amp;rsquo;une escroquerie en ligne.
Le fait est que les pirates du web ne manquent pas d&amp;rsquo;imagination et disposent de quantité de moyens pour dérober des informations confidentielles à leurs victimes.
Ces dernières, sans connaissances suffisantes en la matière, se retrouvent désarmées et totalement vulnérables pour contrer ces cyber-attaques et se protéger.&lt;/p&gt;</description></item><item><title>WatchGuard et Coservit signent un partenariat technologique sur le monitoring de la sécurité des systèmes IT</title><link>https://docaufutur.fr/2016/11/04/watchguard-coservit-signent-partenariat-technologique-monitoring-de-securite-systemes-it/</link><pubDate>Fri, 04 Nov 2016 10:50:18 +0200</pubDate><guid>https://docaufutur.fr/2016/11/04/watchguard-coservit-signent-partenariat-technologique-monitoring-de-securite-systemes-it/</guid><description>&lt;p&gt;WatchGuard Technologies, un grand spécialiste des solutions de sécurité réseau multifonctions, annonce la signature d’un contrat de partenariat technologique avec la société Coservit, éditeur d’une solution de supervision décisionnelle dans le monde de l’IT et de l’IOT. Ce partenariat dans le cadre du programme « WatchGuard Technology Partner » concerne la gamme UTM Firebox de WatchGuard et le logiciel ServiceNav Monitoring de Coservit.&lt;/p&gt;
&lt;p&gt;« Avec cet accord, les deux sociétés apportent à leurs partenaires VARs et infogéreurs un potentiel de services à valeur ajoutée additionnels pour leurs clients finaux grâce la solution ServiceNav et les boîtiers de sécurité WatchGuard pré packagés dans une solution de monitoring out-of –the-box, » indique Pascal Le Digol, Directeur France de WatchGuard. « Nos partenaires bénéficient aussi degains de productivité et de qualité substantiels en permettant aux équipes techniques de gagner du temps et se focaliser sur des tâches à forte valeur ajoutées (restitution des rapports, etc.) »&lt;/p&gt;</description></item><item><title>Cisco transforme la sécurité des endpoints avec ‘AMP for Endpoints’</title><link>https://docaufutur.fr/2016/11/03/cisco-transforme-securite-des-endpoints-amp-for-endpoints/</link><pubDate>Thu, 03 Nov 2016 16:20:57 +0200</pubDate><guid>https://docaufutur.fr/2016/11/03/cisco-transforme-securite-des-endpoints-amp-for-endpoints/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Une nouvelle approche de la sécurité des endpoints se doit d’être plus rapide et plus efficace
afin que les organisations puissent visualiser et stopper davantage de menaces.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Cisco renforce sa nouvelle approche de la sécurité des endpoints, en étoffant son offre Cisco ‘AMP for Endpoints’ qui associe la prévention, la détection et la réponse aux incidents en simplifiant de façon radicale la sécurité des points d’accès. Cette solution permet aux clients d’abandonner les technologies inefficaces axées exclusivement sur la protection. En s’appuyant sur le Cloud et sur l’architecture de sécurité centrée sur les menaces de Cisco, ‘AMP for Endpoints’ permet de visualiser et de bloquer plus de menaces plus rapidement.&lt;/p&gt;</description></item><item><title>Nouveau rapport de Secunia Research : des dynamiques opposées quant aux vulnérabilités au sein des systèmes d&amp;#039;exploitation Windows et des applications non éditées par Microsoft</title><link>https://docaufutur.fr/2016/11/03/nouveau-rapport-de-secunia-research-dynamiques-opposees-quant-aux-vulnerabilites-sein-systemes-dexploitation-windows-applications-non-editees-microsoft/</link><pubDate>Thu, 03 Nov 2016 13:25:07 +0200</pubDate><guid>https://docaufutur.fr/2016/11/03/nouveau-rapport-de-secunia-research-dynamiques-opposees-quant-aux-vulnerabilites-sein-systemes-dexploitation-windows-applications-non-editees-microsoft/</guid><description>&lt;p&gt;Les vulnérabilités au niveau des OS Microsoft® Windows semblent se stabiliser après une année de baisse tandis que les vulnérabilités au sein des applications non Windows continuent d&amp;rsquo;augmenter&amp;hellip;
Le pourcentage d&amp;rsquo;installations non patchées de systèmes Microsoft Windows sur des PC de particuliers semble se stabiliser après un an de baisse constante.  En revanche, le nombre d&amp;rsquo;applications publiées par d&amp;rsquo;autres éditeurs et non patchées présentes sur ces mêmes environnements continue d&amp;rsquo;augmenter.
Telles sont les conclusions des récents &lt;a href="https://www.flexerasoftware.fr/enterprise/resources/research/country-reports/?utm_source=Marketwire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=CRQ32016"&gt;rapports&lt;/a&gt; rédigés pour le 3e trimestre 2016 dans 12 pays par l&amp;rsquo;équipe Secunia Research de &lt;a href="https://www.flexerasoftware.fr/enterprise/?utm_source=Marketwire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=CRQ32016"&gt;Flexera Software&lt;/a&gt;, le leader des &lt;a href="https://www.flexerasoftware.fr/enterprise/products/software-vulnerability-management/?utm_source=Marketwire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=CRQ32016"&gt;solutions de gestion des vulnérabilités logicielles&lt;/a&gt;.  Ces rapports fournissent un état des lieux des logiciels vulnérables installés sur les ordinateurs privés, et établissent également un classement de ces applications vulnérables en fonction du degré d&amp;rsquo;exposition au piratage de ces ordinateurs.&lt;/p&gt;</description></item><item><title>Enquête MarkMonitor : 45 % des consommateurs ont été victimes de cybercriminalité</title><link>https://docaufutur.fr/2016/10/27/enquete-markmonitor-45-consommateurs-ont-ete-victimes-de-cybercriminalite/</link><pubDate>Thu, 27 Oct 2016 20:08:46 +0200</pubDate><guid>https://docaufutur.fr/2016/10/27/enquete-markmonitor-45-consommateurs-ont-ete-victimes-de-cybercriminalite/</guid><description>&lt;p&gt;&lt;strong&gt;45 % des consommateurs ont été victimes de cybercriminalité&lt;/strong&gt;
&lt;em&gt;Un consommateur sur six dans le monde a subi des pertes financières, supérieures à 1 100 € pour 20 % des victimes&lt;/em&gt;
Une nouvelle enquête de MarkMonitor®, leader mondial de la protection des marques d’entreprise, révèle que 45 % des consommateurs ont été victimes d’une forme quelconque de cybercriminalité, 65 % d’entre eux ayant choisi de ne pas signaler l’incident aux autorités. L’enquête montre également que, parmi ces consommateurs, un sur six a subi des pertes financières consécutives à la fraude en ligne, d’un montant supérieur à 1 100 € pour 20 % des victimes.
Les fausses demandes de réinitialisation des mots de passe des comptes de réseaux sociaux représentent le type de fraude le plus courant (20 % du sous-échantillon), suivies de près par les e-mails qui usurpent l’identité de sociétés légitimes pour solliciter des informations personnelles (17 %).
L’enquête indique que les victimes de cybercriminalité redoutent dorénavant de recourir à des services en ligne. De plus, 21 % d’entre elles se sont déclarées insatisfaites de la marque impliquée. Concernant l’impact des récentes cyberattaques de grande ampleur sur la réputation, 71 % des consommateurs interrogés ont estimé que ces événements nuisaient à la réputation de l’entreprise, 65 % qu’ils entamaient la confiance dans la marque et 53 % que les clients se détourneraient à l’avenir de la marque. Ces résultats soulignent à quel point il est important pour les entreprises de mettre en place une stratégie de protection de la marque.
Opinium, cabinet de recherche marketing, a mené cette enquête auprès de 3 457 consommateurs dans différents pays (Royaume-Uni, États-Unis, Allemagne, France, Italie, Danemark, Espagne, Suède et Pays-Bas) pour évaluer les opinions, les attitudes et les expériences en matière de fraude en ligne, de sécurité et de cybercriminalité.
D’après l’enquête, le consommateur fait davantage confiance aux transactions en ligne lorsqu’elles passent par des canaux bien établis, comme des applications de services bancaires mobiles ou des sites Web de commerce en ligne, respectivement crédités d’un taux de confiance de 52 % et 50 %. Les médias sociaux (16 %) et la publicité sur les réseaux sociaux (14 %) occupent le bas du classement, avec des scores témoignant des doutes des consommateurs sur la capacité de ces canaux à protéger leurs informations personnelles.
L’enquête révèle en outre une nette sensibilisation des consommateurs (87 %) aux dangers des transactions en ligne et aux tactiques employées par les cybercriminels, ce qui les conduit à prendre un certain nombre de précautions sur Internet. Parmi elles, la divulgation d’une quantité limitée d’informations personnelles sur les sites Web de marques connues arrive en tête des réponses (54 %), suivie par la vérification de la présence de la mention https ou du symbole de cadenas dans la barre d’adresse du navigateur (50 %). En revanche, certains concepts échappent encore aux consommateurs, comme le « Dark Web », 37 % admettant ne pas savoir à quoi il sert.
« Touchant aussi bien les marques que les consommateurs, la cybercriminalité est vouée à s’étendre à mesure que l’usage d’Internet s’intensifie. Il est par conséquent essentiel d’adopter une approche multiniveau de la protection des marques en ligne pour préserver la confiance des clients ainsi que la réputation et les résultats de l’entreprise », déclare Mark Frost, PDG de MarkMonitor. « Cette enquête démontre que les consommateurs sont non seulement conscients des dangers liés à la cybercriminalité et des tactiques employées, mais aussi des répercussions de telles attaques sur les marques elles-mêmes. Malgré tout, ils continuent d’être victimes de la cybercriminalité. »
« Les cyberattaques sont de plus en plus sophistiquées et les pirates se tournent davantage vers des sites clandestins, tels que ceux accessibles sur le Dark Web. Il est donc urgent pour les marques d’examiner toutes les méthodes de protection possibles, en tenant compte de l’ensemble des vecteurs de menaces, afin de protéger les différents aspects de leur activité de même que leurs clients. »
Cette enquête a été réalisée en ligne dans le courant du mois d’août et de septembre 2016.
Le rapport complet de l’enquête est disponible &lt;a href="https://web-engage.augure.com/pub/tracking/501916/04024332293129951477561861906-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZpbmZvLm1hcmttb25pdG9yLmNvbSUyRm9ubGluZS1iYXJvbWV0ZXItZnJh%0AdWQ%3D"&gt;ici&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Voiture sans conducteur : nouveau style de vie, nouveau défi de cybersécurité &amp;#124; Axelle Apvrille, chercheur sénior anti-virus chez Fortinet</title><link>https://docaufutur.fr/2016/10/25/voiture-conducteur-nouveau-style-de-vie-nouveau-defi-de-cybersecurite-axelle-apvrille-chercheur-senior-anti-virus-chez-fortinet/</link><pubDate>Tue, 25 Oct 2016 17:52:55 +0200</pubDate><guid>https://docaufutur.fr/2016/10/25/voiture-conducteur-nouveau-style-de-vie-nouveau-defi-de-cybersecurite-axelle-apvrille-chercheur-senior-anti-virus-chez-fortinet/</guid><description>&lt;p&gt;Les voitures sont omniprésentes dans notre quotidien, transportant des millions des personnes en zones urbaines et rurales, d’une ville à l’autre, d’un pays à un autre. Nos véhicules sont devenus intelligents, et les perspectives à venir rendent de nombreux sujets d’actualité : les transports publics semi ou totalement automatisés, et, bien sûr, les voitures sans conducteur. Le Royaume-Uni, la France ou encore la Suisse font partie de ces pays qui testent déjà ces voitures autonomes sur leurs routes. Selon Gartner, ces véhicules pourraient bien représenter jusqu’à  &lt;a href="https://www.gartner.com/newsroom/id/2884317"&gt;environ 25 % du parc des voitures particulières d’ici 2030&lt;/a&gt;.   &lt;/p&gt;</description></item><item><title>Check Point Threat Index - En septembre, les ransomwares deviennent pour la 1ère fois l&amp;#039;un des trois principaux logiciels malveillants les plus utilisés au monde</title><link>https://docaufutur.fr/2016/10/24/check-point-threat-index-septembre-ransomwares-deviennent-1ere-lun-trois-principaux-logiciels-malveillants-plus-utilises-monde/</link><pubDate>Mon, 24 Oct 2016 17:45:53 +0200</pubDate><guid>https://docaufutur.fr/2016/10/24/check-point-threat-index-septembre-ransomwares-deviennent-1ere-lun-trois-principaux-logiciels-malveillants-plus-utilises-monde/</guid><description>&lt;p&gt;Check Point® Software Technologies Ltd. révèle dans son dernier Check Point Threat Index que le nombre d&amp;rsquo;attaques de logiciels rançonneurs a continué d&amp;rsquo;augmenter en septembre. La société détaille également les familles de logiciels malveillants les plus répandues ciblant les réseaux des entreprises durant cette période.
Pour la première fois depuis le lancement du Threat Index, les logiciels rançonneurs sont passés dans le top 3 des logiciels malveillants les plus répandus. Le logiciel rançonneur Locky représente 6% de toutes les attaques reconnues dans le monde en septembre. La part relative des attaques de logiciels rançonneurs dans le volume total d&amp;rsquo;attaques mondiales a augmenté de 13%. Le nombre de familles de logiciels malveillants actifs est resté élevé, avec trois nouvelles entrées dans le top 10 : Chanitor, un téléchargeur de code malveillant, le kit d&amp;rsquo;exploitation de vulnérabilités Blackhole, et Nivdort, un bot multifonction. Pour le sixième mois consécutif, HummingBad reste le logiciel malveillant le plus couramment utilisé pour attaquer les appareils mobiles.&lt;/p&gt;</description></item><item><title>La tempête après le calme : Proofpoint dresse le bilan des menaces au troisième trimestre (ransomware Locky, menaces sur les réseaux sociaux, attaques BEC, etc.)</title><link>https://docaufutur.fr/2016/10/24/tempete-apres-calme-proofpoint-dresse-bilan-menaces-troisieme-trimestre-ransomware-locky-menaces-reseaux-sociaux-attaques-bec-etc/</link><pubDate>Mon, 24 Oct 2016 17:38:20 +0200</pubDate><guid>https://docaufutur.fr/2016/10/24/tempete-apres-calme-proofpoint-dresse-bilan-menaces-troisieme-trimestre-ransomware-locky-menaces-reseaux-sociaux-attaques-bec-etc/</guid><description>&lt;p&gt;Après un deuxième trimestre marqué par une panne majeure du botnet Necurs et le calme des campagnes d’e-mails infectés qui s’en est suivi, la tendance au troisième trimestre s’est totalement inversée avec un volume record de messages, en grande majorité destinés à propager le ransomware Locky. Mais le troisième trimestre s’est également caractérisé par une diversification et une évolution notables d’autres types de ransomwares et de chevaux de Troie bancaires.&lt;/p&gt;</description></item><item><title>Les environnements de travail mobiles ne sont pas prêts pour les cybermenaces de demain - DIMENSION DATA</title><link>https://docaufutur.fr/2016/10/12/environnements-de-travail-mobiles-ne-prets-cybermenaces-de-demain-dimension-data/</link><pubDate>Wed, 12 Oct 2016 16:25:11 +0200</pubDate><guid>https://docaufutur.fr/2016/10/12/environnements-de-travail-mobiles-ne-prets-cybermenaces-de-demain-dimension-data/</guid><description>&lt;p&gt;&lt;em&gt;Tandis que le poste de travail mobile change potentiellement la donne pour les entreprises, il expose les collaborateurs nomades à des risques de sécurité et des vulnérabilités&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://dimensiondata.com/Global"&gt;Dimension Data&lt;/a&gt;, fournisseur mondial de solutions et de services de technologies de l’information et de la communication, au chiffre d’affaires de 7,5 milliard USD, publie le livre blanc¹ &lt;a href="https://www.dimensiondata.com/Global/Solutions/Securing-workspaces-for-tomorrow/Pages/Home.aspx?utm_source=PR&amp;amp;utm_medium=pressrelease&amp;amp;utm_campaign=secureworkspaces"&gt;Securing Workspaces for Tomorrow&lt;/a&gt;, qui examine la nécessité pour les entreprises de se transformer afin de permettre à leurs collaborateurs de travailler dans des environnements plus mobiles. En effet, les entreprises qui n’offrent pas à leur personnel un environnement de travail flexible, autonome et créatif risquent de ne pas attirer et conserver une nouvelle génération de talents. Or la plupart des environnements de travail ne sont pas prêts pour les cyber menaces de demain.&lt;/p&gt;</description></item><item><title>Une enquête de Fortinet révèle les stratégies de cybersécurité des entreprises</title><link>https://docaufutur.fr/2016/10/12/enquete-de-fortinet-revele-strategies-de-cybersecurite-entreprises/</link><pubDate>Wed, 12 Oct 2016 16:21:49 +0200</pubDate><guid>https://docaufutur.fr/2016/10/12/enquete-de-fortinet-revele-strategies-de-cybersecurite-entreprises/</guid><description>&lt;p&gt;&lt;em&gt;Selon une nouvelle étude de Fortinet, le Cloud et les vulnérabilités systèmes sont les deux plus grandes préoccupations des décisionnaires IT. Un veille décisionnelle sur les menaces, une prise en charge plus rapide des incidents et un recours aux services de sécurité managés comptent parmi les orientations stratégiques de ces décideurs.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Patrice Perche, Senior Vice President, Worldwide Sales &amp;amp; Support, Fortinet “Notre enquête indépendante souligne l’urgence pour les grandes entreprises de la région EMEA, tous secteurs d’activité confondus, de passer à une cybersécurité de bout en bout, basée sur une veille décisionnelle sur les menaces, pour ainsi relever les défis liés au digital. Les entreprises doivent réagir plus rapidement et efficacement aux problématiques de sécurité en investissant dans des architectures de cybersécurité adaptatives et adaptées à un réseau décloisonné. Fortinet est idéalement positionné pour offrir cette sécurité sans compromis, grâce à Security Fabric, son architecture de sécurité intégrale, performante et transparente.” &lt;/p&gt;</description></item><item><title>Siemens et Atos offrent au secteur industriel une solution de sécurité complète</title><link>https://docaufutur.fr/2016/10/11/siemens-atos-offrent-secteur-industriel-solution-de-securite-complete/</link><pubDate>Tue, 11 Oct 2016 17:53:47 +0200</pubDate><guid>https://docaufutur.fr/2016/10/11/siemens-atos-offrent-secteur-industriel-solution-de-securite-complete/</guid><description>&lt;ul&gt;
&lt;li&gt;Une expertise conjointe de sécurité pour la production informatique et le support bureautique&lt;/li&gt;
&lt;li&gt;Une gamme complète de produits et services de sécurité fournie par une seule et même source&lt;/li&gt;
&lt;li&gt;Cette offre sera présentée par Atos à l’ « IT Security Expo and Congress 2016 » du 18 au 20 octobre à Nuremberg&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Dans le cadre de leur alliance numérique mondiale initiée en 2011, Siemens et Atos coopèrent dans le domaine de la cybersécurité à destination des entreprises industrielles. Ensemble, ils fournissent à ce secteur une offre complète de sécurité pour la production informatique et le support bureautique.&lt;/p&gt;</description></item><item><title>Cisco et Thales innovent ensemble pour proposer une solution de cybersécurité souveraine</title><link>https://docaufutur.fr/2016/10/06/cisco-thales-innovent-ensemble-proposer-solution-de-cybersecurite-souveraine/</link><pubDate>Thu, 06 Oct 2016 16:42:31 +0200</pubDate><guid>https://docaufutur.fr/2016/10/06/cisco-thales-innovent-ensemble-proposer-solution-de-cybersecurite-souveraine/</guid><description>&lt;p&gt;Cisco, leader mondial des technologies de l’information et Thales, leader européen de la cybersécurité et leader mondial de la protection des données, présentent une nouvelle solution souveraine de cybersécurité afin de mieux détecter et contrer les cyberattaques. Inédite, elle conjugue les savoir-faire des deux Groupes pour mieux protéger les systèmes d’information des Opérateurs d’Importance Vitales (OIV) contre les cybermenaces.&lt;/p&gt;
&lt;p&gt;Trois mois après la signature d’un partenariat stratégique, Cisco et Thales proposent aujourd’hui une solution souveraine innovante de lutte contre les attaques qui permet une détection plus performante, une analyse simplifiée des incidents de sécurité et donc une remédiation plus rapide. Résultant d’une mise en commun des produits et des expertises de Thales et de Cisco, cette solution répond au besoin croissant de sécurité des OIV et garantit la souveraineté de la maîtrise de l’information associée. Commercialisée par Thales, l’offre commune et intégrée repose sur trois piliers :&lt;/p&gt;</description></item><item><title>Atos et CyberArk s&amp;#039;allient pour lutter contre les cyberattaques les plus dangereuses</title><link>https://docaufutur.fr/2016/10/06/atos-cyberark-sallient-lutter-contre-cyberattaques-plus-dangereuses/</link><pubDate>Thu, 06 Oct 2016 15:39:13 +0200</pubDate><guid>https://docaufutur.fr/2016/10/06/atos-cyberark-sallient-lutter-contre-cyberattaques-plus-dangereuses/</guid><description>&lt;p&gt;&lt;em&gt;La priorisation de la gestion des accès à forts privilèges permet de protéger les entreprises contre les risques et les cybermenaces externes&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Atos&lt;/strong&gt;, un leader international dans le secteur des services numériques, et &lt;strong&gt;CyberArk&lt;/strong&gt;, la société chargée de protéger les organisations contre les cyberattaques qui franchissent le périmètre réseau, ont annoncé leur partenariat pour le développement d’une offre de service pour la &lt;strong&gt;Gestion des accès à privilèges&lt;/strong&gt;. Ce service se concentre sur la protection des organisations contre les cyberattaques ciblant et exploitant les identifiants de comptes à privilèges, le facteur commun de quasiment toutes les failles actuelles. Atos a sélectionné les solutions technologiques clés de CyberArk pour en faire le service standard de gestion des risques liés aux comptes à privilèges pour ses clients.&lt;/p&gt;</description></item><item><title>GDPR : 44 % des entreprises échouent dans l’investigation et le signalement des fuites de données dans les temps, selon une étude Balabit</title><link>https://docaufutur.fr/2016/10/04/gdpr-44-entreprises-echouent-linvestigation-signalement-fuites-de-donnees-temps-selon-etude-balabit/</link><pubDate>Tue, 04 Oct 2016 19:36:39 +0200</pubDate><guid>https://docaufutur.fr/2016/10/04/gdpr-44-entreprises-echouent-linvestigation-signalement-fuites-de-donnees-temps-selon-etude-balabit/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;em&gt;Les entreprises vont très rapidement devoir raccourcir les délais de détection et d’investigation pour répondre à l’exigence de signalement des fuites de données sous 72h, instaurée par le Règlement Général sur la Protection des Données personnelles au niveau européen&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;A défaut, elles s’exposeront à une amende équivalente à 4 % de leur chiffre d’affaires mondial, aux motifs de non protection des données personnelles et d’absence de signalement dans les temps&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="https://www.balabit.com/"&gt;Balabit&lt;/a&gt;, éditeur de technologies de sécurité contextuelle, présente en amont des Assises de la Sécurité, les résultats de son étude CSI sur les investigations de sécurité, réalisée auprès de 108 professionnels lors de la conférence RSA 2016 de San Francisco en mars dernier. &lt;/p&gt;</description></item><item><title>Akerva complète son offre et lance son centre de formation en cybersécurité</title><link>https://docaufutur.fr/2016/10/04/akerva-complete-offre-lance-centre-de-formation-cybersecurite/</link><pubDate>Tue, 04 Oct 2016 19:32:12 +0200</pubDate><guid>https://docaufutur.fr/2016/10/04/akerva-complete-offre-lance-centre-de-formation-cybersecurite/</guid><description>&lt;p&gt;Société de conseil et d’expertise en sécurité informatique, Akerva propose désormais à ses clients des sessions de sensibilisation, de formations et de certifications dans le domaine de la cybersécurité. En plein développement, la société offre désormais aux entreprises un accompagnement à 360° sur les problématiques de cybersécurité.
26 septembre 2016, Paris - Aujourd’hui plus que jamais, les entreprises, quelle que soit leur taille, doivent faire face à la &lt;strong&gt;recrudescence des cyber-menaces et des attaques visant leurs systèmes d’information.&lt;/strong&gt;
&lt;strong&gt;En 2015, le nombre d’incidents liés à la sécurité informatique en France a augmenté de 51%&lt;/strong&gt; et il apparaît que les attaques sont de plus en plus sophistiquées et complexes.
C’est pourquoi le cabinet de conseil en cybersécurité &lt;strong&gt;Akerva poursuit son engagement auprès des entreprises en complétant son offre par des services de formations&lt;/strong&gt; et en mettant à disposition les compétences et l’expertise de ses consultants experts.
Animée par des professionnels en exercice, &lt;strong&gt;notre offre de formation cybersécurité s’adresse aussi bien aux grands groupes, qu’aux PME-ETI ou aux indépendant du secteur&lt;/strong&gt; et permet aux participants d’acquérir des compétences immédiatement opérationnelles.&lt;/p&gt;</description></item><item><title>FM Global innove pour mieux couvrir le risque cyber</title><link>https://docaufutur.fr/2016/10/04/fm-global-innove-mieux-couvrir-risque-cyber/</link><pubDate>Tue, 04 Oct 2016 19:29:08 +0200</pubDate><guid>https://docaufutur.fr/2016/10/04/fm-global-innove-mieux-couvrir-risque-cyber/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;L’assureur propose un nouvel avenant pour optimiser la reprise d’activité après un sinistre « cyber »&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.fmglobal.com/" title="https://www.fmglobal.com/
Ctrl+Cliquer ou appuyer pour suivre le lien"&gt;FM Global&lt;/a&gt;, l’un des leaders mondiaux de l’assurance dommages, a annoncé aujourd’hui le lancement d’une solution d’assurance inédite sur le marché : l’avenant &lt;em&gt;Cyber-risques – Reprise d’activité optimale&lt;/em&gt;, qui vient compléter la police master FM Global Advantage®. La résilience des clients de FM Global sera renforcée grâce à des couvertures étendues spécifiques aux risques cyber.&lt;/p&gt;</description></item><item><title>Passer à l&amp;#039;offensive - Travailler ensemble pour contrer la cyber criminalité &amp;#124; BT publie son étude avec KPMG</title><link>https://docaufutur.fr/2016/10/04/passer-a-loffensive-travailler-ensemble-contrer-cyber-criminalite-bt-publie-etude-kpmg/</link><pubDate>Tue, 04 Oct 2016 19:25:22 +0200</pubDate><guid>https://docaufutur.fr/2016/10/04/passer-a-loffensive-travailler-ensemble-contrer-cyber-criminalite-bt-publie-etude-kpmg/</guid><description>&lt;p&gt;&lt;strong&gt;L’industrialisation de la Cyber Criminalité perturbe les entreprises digitales&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;strong&gt;Un nouveau rapport de BT et KPMG met en garde contre l’émergence de nouvelles menaces de cyber criminalité organisée et motivée par le profit&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Un cinquième seulement des décideurs IT des grandes multinationales se disent confiants dans la capacité de leur organisation à faire face à la menace des cyber criminels. Une nouvelle étude de BT et KPMG révèle en effet que, dans leur grande majorité, les entreprises se sentent contraintes par la réglementation, limitées par des ressources insuffisantes et dépendantes de tierces parties en cas d’attaques.&lt;/p&gt;</description></item><item><title>Atos et Marsh s’unissent pour lutter contre les cyber-risques</title><link>https://docaufutur.fr/2016/10/04/atos-marsh-sunissent-lutter-contre-cyber-risques/</link><pubDate>Tue, 04 Oct 2016 19:19:22 +0200</pubDate><guid>https://docaufutur.fr/2016/10/04/atos-marsh-sunissent-lutter-contre-cyber-risques/</guid><description>&lt;p&gt;Atos, leader de services numériques, à travers sa marque technologique Bull, et Marsh, l&amp;rsquo;un des leaders mondiaux du courtage d&amp;rsquo;assurance et du conseil en gestion des risques d&amp;rsquo;entreprise, annoncent la signature d’un partenariat visant à fournir une réponse optimisée et innovante dans la gestion des cyber-risques pour leurs clients français Grandes Entreprises.
Le nombre de cyber-attaques augmente exponentiellement chaque année, à l’instar de de leur niveau de gravité. La transformation digitale des grandes entreprises françaises s’en trouve de fait impactée. Atos et Marsh, à travers leur partenariat, créent un point unique d’accès à une gamme de produits et services afin de valoriser les investissements en « cyber protection » et optimiser les coûts en « cyber assurance ». Ils offrent une réponse globale, à l’échelle internationale, dans le domaine du conseil, du courtage et de la technologie afin de remédier tant aux risques financiers que technologiques auxquels sont confrontées les entreprises touchées par les cyber menaces.
L’accompagnement personnalisé et sur-mesure rendu possible par ce partenariat couvre la mise en place de l’environnement de maîtrise des cyber-risques de l’entreprise, la détection et l’évaluation des vulnérabilités, le traitement des incidents et le transfert à l’assurance des cyber-risques, ainsi que l’accompagnement à la gestion des sinistres et la neutralisation des cyber attaques pour un retour rapide à la normale.
« Grâce à ce partenariat avec Marsh, nous allons apporter une réponse optimisée à nos clients en pleine révolution digitale qui investissent par exemple dans des solutions Cloud, l’Internet des objets ou le Big Data. Nous allons les accompagner dans la gestion et la maîtrise des risques et également protéger 24/7 leur environnement business pour contrer les cyber attaques efficacement. Cet accord nous permet de renforcer la stratégie de développement de l’offre Cyber Sécurité du Groupe», déclare Pierre Barnabé, Directeur général Big Data et Sécurité pour le Groupe Atos.
Pour Stanislas Chapron, Chairman Grandes Entreprises et Activités de Conseils aux Clients de Marsh Europe Continentale, « Cette collaboration avec Atos nous permet de proposer à nos clients un traitement complet de leur exposition aux risques liés aux systèmes d’information, en combinant l’expertise technique d’Atos à celle de Marsh : conseil, maîtrise et transfert des risques Cyber »&lt;/p&gt;</description></item><item><title>Standardisation des échanges en matière de cybersécurité: CS fédère les éditeurs de solutions de sécurité autour de l&amp;#039;IDMEF Partner Program</title><link>https://docaufutur.fr/2016/10/03/standardisation-echanges-matiere-de-cybersecurite-cs-federe-editeurs-de-solutions-de-securite-autour-de-lidmef-partner-program/</link><pubDate>Mon, 03 Oct 2016 19:47:10 +0200</pubDate><guid>https://docaufutur.fr/2016/10/03/standardisation-echanges-matiere-de-cybersecurite-cs-federe-editeurs-de-solutions-de-securite-autour-de-lidmef-partner-program/</guid><description>&lt;p&gt;Suite à de la deuxième édition du SECEF DAY organisé fin septembre à Paris, CS annonce le lancement de son nouveau IDMEF Partner Program permettant de favoriser l&amp;rsquo;interopérabilité en matière de cyber sécurité et répondre ainsi aux nouveaux enjeux des opérateurs d&amp;rsquo;importance vitale (OIV).
Depuis 2014, CS pilote le projet SECEF (Security Exchange Format), en partenariat avec Telecom SudParis et Centrale Supelec, sous la direction de la DGA Maitrise de l&amp;rsquo;Information et en collaboration avec le COSSI (Centre Opérationnel de la Sécurité des Systèmes d&amp;rsquo;Information) de l&amp;rsquo;ANSSI. Ce projet vise à promouvoir et à améliorer les 2 standards existants (IDMEF- Intrusion Detection Message Exchange Format et IODEF- Incident Object Description Exchange Format) pour favoriser les échanges en matière de cyber-détection.
CS travaille ainsi à l&amp;rsquo;adoption de ces standards dans les solutions de sécurité. Dans ce cadre, l&amp;rsquo;IDMEF Partner Program consiste à assister les éditeurs de sondes de sécurité à rendre leur produit compatible au format IDMEF en lien avec le SIEM PRELUDE pour faciliter la remontée des alertes.
Lors du SECEF DAY &amp;lsquo;16, 4 partenaires étaient présents pour présenter leur solution et démontrer leur interopérabilité avec Prelude SIEM grâce au format IDMEF :&lt;/p&gt;</description></item><item><title>Check Point Threat Index : En août, recrudescence des ransomwares… Et pour cause ! Les entreprises qui décident de payer sont nombreuses</title><link>https://docaufutur.fr/2016/09/23/check-point-threat-index-aout-recrudescence-ransomwares-cause-entreprises-decident-de-payer-nombreuses/</link><pubDate>Fri, 23 Sep 2016 13:59:59 +0200</pubDate><guid>https://docaufutur.fr/2016/09/23/check-point-threat-index-aout-recrudescence-ransomwares-cause-entreprises-decident-de-payer-nombreuses/</guid><description>&lt;p&gt;Check Point® Software Technologies Ltd. révèle dans son dernier Check Point Threat Index que le nombre de variantes de logiciels rançonneurs et le volume des attaques de logiciels malveillants ont augmenté en août. La société détaille également les familles de logiciels malveillants les plus répandues ciblant les réseaux des entreprises durant cette période.
Au cours du mois d&amp;rsquo;août, le nombre de familles actives de logiciels rançonneurs a augmenté de 12% tandis que le nombre de tentatives détectées d&amp;rsquo;attaques de logiciels rançonneurs a augmenté de 30%. Les deux tiers de toutes les familles de logiciels rançonneurs reconnues sont remontés dans le classement d&amp;rsquo;août, d&amp;rsquo;au moins 100 places pour la plupart d&amp;rsquo;entre elles. Check Point estime que cette tendance est la conséquence de la facilité relative avec laquelle il est possible de déployer des logiciels rançonneurs dès qu&amp;rsquo;une variante est créée, et du nombre d&amp;rsquo;entreprises qui décident tout simplement de régler les rançons pour regagner leurs données critiques. Cela rend ce vecteur d&amp;rsquo;attaque lucratif et attrayant pour les cybercriminels. Pour le cinquième mois consécutif, HummingBad est resté le logiciel malveillant le plus couramment utilisé pour attaquer les appareils mobiles, mais le nombre d&amp;rsquo;incidents détectés a diminué de plus de 50%.
Check Point a constaté que le nombre de familles de logiciels malveillants uniques et actives est resté semblable aux mois précédents. L&amp;rsquo;utilisation des logiciels malveillants reste constamment élevée. En juillet, Conficker était la famille la plus importante, représentant 14 pour cent des attaques reconnues, tandis que JBossjmx en seconde position comptait pour 9 pour cent, et Sality en troisième position comptait pour 9 pour cent également. Les dix principales familles comptaient pour 57 pour cent de toutes les attaques reconnues.&lt;/p&gt;</description></item><item><title>Check Point Security Report 2016 : un employé télécharge un logiciel malveillant toutes les 4 secondes et 1 employé sur 5 est à l’origine d’une faille de sécurité</title><link>https://docaufutur.fr/2016/09/22/check-point-security-report-2016-employe-telecharge-logiciel-malveillant-toutes-4-secondes-1-employe-5-a-lorigine-dune-faille-de-securite/</link><pubDate>Thu, 22 Sep 2016 20:14:58 +0200</pubDate><guid>https://docaufutur.fr/2016/09/22/check-point-security-report-2016-employe-telecharge-logiciel-malveillant-toutes-4-secondes-1-employe-5-a-lorigine-dune-faille-de-securite/</guid><description>&lt;p&gt;Le volume des attaques de phishing continue d&amp;rsquo;augmenter et touche 80% des entreprises interrogées, les pirates préférant des méthodes reposant sur la messagerie et l&amp;rsquo;ingénierie sociale pour mener leurs attaques&lt;/p&gt;
&lt;p&gt;&lt;a href="https://anws.co/bjdxu/%7B9f80a6e1-dd4c-42f6-8ac1-e5f6ebc07140%7D"&gt;Check Point® Software Technologies Ltd.&lt;/a&gt; vient de publier les résultats de son Security Report annuel et de l&amp;rsquo;enquête SANS : Exploits at the Endpoint: SANS 2016 Threat Landscape Study. Ces deux études mettent en exergue les challenges majeurs auxquels sont confrontées les entreprises, et délivrent des recommandations  aux responsables informatiques, à mesure que les entreprises continuent de se doter de protections contre les cybermenaces évolutives.
Pour la quatrième édition de leur Security Report, les chercheurs de Check Point ont analysé l&amp;rsquo;activité de plus de 31 000 gateways Check Point dans le monde entier, révélant ainsi des détails sur les logiciels malveillants connus et inconnus que rencontrent les entreprises, les tendances d&amp;rsquo;attaque, et l&amp;rsquo;impact des appareils mobiles dans l&amp;rsquo;entreprise. Les chercheurs ont également pu mesurer l&amp;rsquo;impact des failles de sécurité sur les entreprises, et les dépenses supplémentaires engendrées, au-delà des coûts de désinfection.
Dans l&amp;rsquo;enquête Exploits at the Endpoint: SANS 2016 Threat Landscape Study, réalisée en partenariat avec le SANS Institute, un organisme de recherche et de formation sur la sécurité, les chercheurs ont interrogé plus de 300 professionnels de l&amp;rsquo;informatique et de la sécurité à travers le monde pour déterminer les menaces que les entreprises doivent affronter, quand et comment ces menaces deviennent des incidents, les types de menaces qui ont le plus d&amp;rsquo;impact, et les défis que les entreprises rencontrent pour se protéger.
« A&lt;em&gt;vec des milliards de nouvelles connexions chaque minute, le monde est plus interconnecté que jamais auparavant. Les innovations telles que le Cloud, la mobilité et l&amp;rsquo;Internet des objets, sont en train de transformer la manière dont nous déployons, consommons et protégeons la technologie,&lt;/em&gt; » déclare &lt;strong&gt;Amnon Bar-Lev, président de Check Point&lt;/strong&gt;. « &lt;em&gt;De plus en plus de logiciels malveillants sont introduits dans notre écosystème. Les techniques traditionnelles de sécurité sont incapables de les stopper. Pour s&amp;rsquo;en prémunir, il faut conserver de l&amp;rsquo;avance sur les choses que nous ne pouvons pas voir, connaître ou contrôler, et empêcher les attaques avant qu&amp;rsquo;elles ne se produisent.&lt;/em&gt;»
Ces deux études présentent une vision globale du paysage des menaces, des réseaux jusqu&amp;rsquo;aux postes de travail, et offrent leurs conclusions :&lt;/p&gt;</description></item><item><title>6cure confirme son hyper croissance sur le marché de l’anti-DDoS</title><link>https://docaufutur.fr/2016/09/22/6cure-confirme-hyper-croissance-marche-de-anti-ddos/</link><pubDate>Thu, 22 Sep 2016 17:07:33 +0200</pubDate><guid>https://docaufutur.fr/2016/09/22/6cure-confirme-hyper-croissance-marche-de-anti-ddos/</guid><description>&lt;p&gt;6cure, éditeur de solutions de détection et de réaction aux attaques DDoS, annonce une nouvelle croissance de + de 100 % de son chiffre d’affaires, ce qui lui vaut de se classer dans le groupe des entreprises en « hypercroissance ».
Spécialisé dans la réponse aux incidents de cyber sécurité, 6cure développe des outils de protection adaptés aux nouvelles logiques d&amp;rsquo;attaques fulgurantes qui se révèlent plus ciblées, efficaces, lucratives et menées par des organisations cybercriminelles toujours plus structurées et professionnelles. Des solutions capables de répondre aux problématiques des acteurs de l’internet, des grandes organisations, entreprises ou institutions, leur garantissant la disponibilité de leurs services critiques.
Fort de ce solide positionnement et de ses investissements constants en R&amp;amp;D, 6cure connaît chaque année une très forte croissance de ses volumes d’activité. Ainsi, sur les douze derniers mois, l’éditeur a conquis de nouvelles références partout en France ainsi qu’à l’international, notamment en Afrique, et étendu son périmètre d’intervention chez ses clients historiques. Pour soutenir son hyper croissance, 6cure a également recruté de nombreux collaborateurs qui ont rejoint ses experts techniques et son équipe commerciale.
Pour accélérer sa croissance et s’imposer durablement comme la référence du marché, 6cure va continuer d’investir pour intégrer de nouvelles innovations dans son offre et faire évoluer sa stratégie commerciale. Dans ce contexte, une campagne de recrutement de partenaires opérateurs, hébergeurs et intégrateurs sera prochainement annoncée.
Fabrice Clerc, fondateur de 6cure « Notre capacité à offrir à nos clients des outils innovants leur permettant de lutter efficacement contre les nombreuses attaques informatiques complexes est un réel avantage concurrentiel. Nous souhaitons conforter notre avance et offrir une réponse 100 % française sur un marché en croissance. Notre savoir unique est un réel différenciateur qui nous permet de travailler avec des entreprises de toutes tailles. Nos clients ont l’assurance de s’appuyer sur un partenaire de confiance qui les accompagnera à toutes les étapes de leur projet et leur permettra de se concentrer sur le développement de leurs activités en toute sécurité. »&lt;/p&gt;</description></item><item><title>Les employés, de moins en moins sensibles à la sécurité informatique ? Varonis</title><link>https://docaufutur.fr/2016/09/16/employes-de-sensibles-a-securite-informatique-varonis/</link><pubDate>Fri, 16 Sep 2016 16:22:46 +0200</pubDate><guid>https://docaufutur.fr/2016/09/16/employes-de-sensibles-a-securite-informatique-varonis/</guid><description>&lt;p&gt;&lt;em&gt;Un rapport du Ponemon Institute commandé par Varonis examine les avis divergents entre professionnels informatique et employés.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Alors que les ransomware et autres techniques d’attaque se multiplient, seuls 39 % des employés estiment prendre toutes les mesures appropriées pour protéger les données de l’entreprise qu’ils utilisent dans le cadre de leur travail. C’est une chute brutale par rapport aux 56 % de 2014 - selon une nouvelle étude menée auprès de plus de 3 000 employés et responsables informatique aux Etats-Unis et en Europe. Le rapport a été rédigé par le Ponemon Institute et commandé par &lt;a href="https://www.globenewswire.com/newsroom/ctr?d=10156239&amp;amp;l=1&amp;amp;a=Varonis%20Systems%2C%20Inc.&amp;amp;u=http%3A%2F%2Fwww.varonis.com"&gt;Varonis Systems, Inc.&lt;/a&gt;, fournisseur de solutions logicielles permettant de protéger les données contre les menaces internes et toutes formes de cyberattaques.&lt;/p&gt;</description></item><item><title>SecureWorks apporte son expertise et ses solutions de sécurité pour accompagner la transformation digitale des entreprises en France</title><link>https://docaufutur.fr/2016/09/15/secureworks-apporte-expertise-solutions-de-securite-accompagner-transformation-digitale-entreprises-france/</link><pubDate>Thu, 15 Sep 2016 17:39:48 +0200</pubDate><guid>https://docaufutur.fr/2016/09/15/secureworks-apporte-expertise-solutions-de-securite-accompagner-transformation-digitale-entreprises-france/</guid><description>&lt;ul&gt;
&lt;li&gt;Allier processus de gouvernance de la sécurité avec les meilleures technologies du moment.&lt;/li&gt;
&lt;li&gt;Une large gamme de solutions qui répond aussi bien aux besoins des grands comptes que des PMEs.&lt;/li&gt;
&lt;li&gt;Une offre basée sur une « Intelligence » globale de cyber sécurité articulée autour de groupes d’experts mobilisables en temps quasi-réel&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;SecureWorks, fournisseur leader de solutions et de technologies de sécurité informatique basées sur de la Cyber-Intelligence, présente aujourd’hui ses orientations stratégiques et les bénéficespour le marché français, largement dynamisée par la rapide transformation numérique des entreprises. Conséquence directe de cette transformation, il est désormais critique pour les organisations d’avoir accès à cette fameuse « Intelligence globale » afin de disposer de solutions de sécurité IT robustes et fiables.&lt;/p&gt;</description></item><item><title>Protection des données personnelles, le compte à rebours est lancé : les entreprises ont jusqu&amp;#039;en mai 2018 pour se mettre en conformité &amp;#124; COMPLIANCE IT LEGAL CONSULTING</title><link>https://docaufutur.fr/2016/09/15/protection-des-donnees-personnelles-compte-a-rebours-lance/</link><pubDate>Thu, 15 Sep 2016 16:48:05 +0200</pubDate><guid>https://docaufutur.fr/2016/09/15/protection-des-donnees-personnelles-compte-a-rebours-lance/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Il y a urgence à se former aux nouvelles obligations en matière de protection des données&amp;hellip;&lt;/strong&gt;&lt;/em&gt;
Après 4 années de négociations très médiatisées, le nouveau règlement européen de protection des données a été adopté en mai 2016. Il sera applicable en France le 25 mai 2018. Mais &lt;strong&gt;une bonne moitié des organisations françaises ne sont toujours pas informées&lt;/strong&gt; du contenu de la réforme concernant la protection des données.
Pourtant, il y a de vraies conséquences en termes de responsabilités et de sanctions !
En cas de violation des dispositions du règlement, les pénalités peuvent atteindre un montant maximal de 4% du CA mondial d&amp;rsquo;un groupe ou de 20 Millions d&amp;rsquo;euros.
L&amp;rsquo;Union Européenne affiche en effet un objectif ambitieux : favoriser la réalisation d&amp;rsquo;un espace de liberté, de sécurité, et de justice mais aussi contribuer à la convergence des économies au sein du marché intérieur.
Les entreprises vont donc devoir s&amp;rsquo;adapter.  Parmi les organisations européennes et américaines, on estime que :&lt;/p&gt;</description></item><item><title>McAfee Labs Threats Report &amp;#124; Le nouveau rapport révèle un changement d’intérêt dans les données prisées par les cybercriminels</title><link>https://docaufutur.fr/2016/09/14/mcafee-labs-threats-report-nouveau-rapport-revele-changement-dinteret-donnees-prisees-cybercriminels/</link><pubDate>Wed, 14 Sep 2016 19:08:40 +0200</pubDate><guid>https://docaufutur.fr/2016/09/14/mcafee-labs-threats-report-nouveau-rapport-revele-changement-dinteret-donnees-prisees-cybercriminels/</guid><description>&lt;p&gt;&lt;em&gt;Le domaine de la santé est notamment de plus en plus prisé.&lt;/em&gt;
Intel Security publie son nouveau rapport trimestriel sur les menaces informatiques. Intitulé &lt;a href="https://anws.co/bi1C8/%7Bbda3ce15-f09e-4aa1-a920-9bafd880a72e%7D"&gt;‘McAfee Labs Threat Report : September 2016’&lt;/a&gt;, il porte notamment sur l’évolution de comportement des cybercriminels, qui s’orientent davantage vers des attaques de type ransomware à destination des hôpitaux, ainsi que sur les raisons liées à de la perte de données d’une entreprise.&lt;/p&gt;
&lt;h3 id="comportements-des-menaces"&gt;&lt;strong&gt;Comportements des menaces&lt;/strong&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Intel Security a référencé des paiements d’un montant de $100 000 correspondant à des paiements réalisés en bitcoins par des hôpitaux visés par des attaques de type ransomware.&lt;/li&gt;
&lt;li&gt;Le nombre de virus mobile a atteint sur le dernier trimestre un nouveau record. Le nombre de malwares augmente année après année de 151%.&lt;/li&gt;
&lt;li&gt;Le volume de ransomware enregistre une croissance de 128 % par an, les macro malware ont quant à eux augmenté de 106 %&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="sécurité-et-visibilité-des-données"&gt;&lt;strong&gt;Sécurité et visibilité des données&lt;/strong&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Les domaines de la santé et de l’industrie sont les moins préparés à la perte et/ou vol de données.&lt;/li&gt;
&lt;li&gt;Plus de 25 % des entreprises interrogées déclarent ne surveiller ni l’accès ni le partage des données de leurs clients ou employés.&lt;/li&gt;
&lt;li&gt;Seules 37 % des entreprises s’appuient sur une surveillance ‘endpoint’ pour monitorer les activités des utilisateurs et des dispositifs physiques.&lt;/li&gt;
&lt;li&gt;90 % des répondants disposent de stratégies de protection Cloud, mais seulement 12 % d’entre eux disposent d’une réelle visibilité sur les activités qui y sont menées.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="les-menaces-du-2ème-trimestre-2016"&gt;&lt;strong&gt;Les menaces du 2ème trimestre 2016&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Au cours du second trimestre, les chercheurs du McAfee Labs ont détecté &lt;strong&gt;316 nouvelles menaces par minute, soit plus de 5 par seconde.&lt;/strong&gt; Ils ont également enregistré une hausse importante des menaces de type ransomwares, malwares sur mobile et macro malwares :&lt;/p&gt;</description></item><item><title>HP dévoile les seuls ordinateurs portables équipés d’écrans anti-piratage intégrés</title><link>https://docaufutur.fr/2016/09/13/hp-devoile-seuls-ordinateurs-portables-equipes-ecrans-anti-piratage-integres/</link><pubDate>Tue, 13 Sep 2016 20:01:40 +0200</pubDate><guid>https://docaufutur.fr/2016/09/13/hp-devoile-seuls-ordinateurs-portables-equipes-ecrans-anti-piratage-integres/</guid><description>&lt;p&gt;La technologie innovante HP Sure View permet de lutter efficacement contre le piratage visuel et améliore la protection des données des entreprises&lt;/p&gt;
&lt;p&gt;HP présente les seuls PC équipés de filtres de confidentialité1 : &lt;a href="https://www.hp.com/go/computersecurity"&gt;HP Sure View&lt;/a&gt; est une nouvelle option proposée sur les gammes HP EliteBook 1040 et HP EliteBook 840 qui permet de se protéger efficacement contre le piratage visuel par simple action sur une touche.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;« Le bureau n’est plus aujourd’hui le seul lieu où l’on travaille, beaucoup de professionnels se connectent désormais dans des lieux publics. En observant l’écran de la personne qui travaille à proximité d’eux, les hackers peuvent ainsi utiliser un simple piratage visuel pour recueillir des informations confidentielles»,&lt;/em&gt; commente Pierre-Antoine Robineau, Responsable de la Catégorie Systèmes personnels professionnel, HP. &lt;em&gt;« En intégrant l’option HP Sure View à nos solutions de sécurité, nos clients n’ont plus à craindre de se faire dérober des données sensibles. »&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Bitdefender  met en garde les entreprises contre des fichiers Publisher pouvant entrainer des vols de données</title><link>https://docaufutur.fr/2016/09/13/bitdefender-met-garde-entreprises-contre-fichiers-publisher-pouvant-entrainer-vols-de-donnees/</link><pubDate>Tue, 13 Sep 2016 19:44:08 +0200</pubDate><guid>https://docaufutur.fr/2016/09/13/bitdefender-met-garde-entreprises-contre-fichiers-publisher-pouvant-entrainer-vols-de-donnees/</guid><description>&lt;p&gt;Une vague de spams ciblés infecte actuellement les ordinateurs Windows via une backdoor, permettant aux cybercriminels de dérober des informations sensibles d’entreprises.&lt;/p&gt;
&lt;p&gt;Les chercheurs antispam des Bitdefender Labs ont identifié quelques milliers d’e-mails contenant des pièces jointes ayant .pub, comme extension, et se faisant passer pour des commandes ou factures de produits. Les expéditeurs de ces courriers électroniques usurpent l’identité d’employés travaillant le plus souvent dans des petites et moyennes entreprises  au  Royaume-Uni ou en Chine, mais pas seulement, d’autres entreprises plus importantes sont également ciblées.&lt;/p&gt;</description></item><item><title>Rapport Vulnerability Update de FlexeraSoftware : les taux de vulnérabilités logicielles restent élevés au sein de systèmes d&amp;#039;exploitation largement utilisés et de produits de niche</title><link>https://docaufutur.fr/2016/09/09/rapport-vulnerability-update-de-flexerasoftware-taux-de-vulnerabilites-logicielles-restent-eleves-sein-de-systemes-dexploitation-largement-utilises-de-produits-de-niche/</link><pubDate>Fri, 09 Sep 2016 13:50:49 +0200</pubDate><guid>https://docaufutur.fr/2016/09/09/rapport-vulnerability-update-de-flexerasoftware-taux-de-vulnerabilites-logicielles-restent-eleves-sein-de-systemes-dexploitation-largement-utilises-de-produits-de-niche/</guid><description>&lt;p&gt;Le produit présentant le plus de failles entre mai et juillet 2016 est une solution de niche destinée au secteur de la santé
&lt;a href="https://www.flexerasoftware.fr/enterprise/company/about/?utm_source=marketwire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=VulnUpdateMay-July2016"&gt;FlexeraSoftware&lt;/a&gt;, premier fournisseur mondial de solutions de nouvelle génération pour la gestion des licences, de la conformité, de la sécurité et de l&amp;rsquo;installation de logiciels pour les éditeurs et les entreprises, présente les résultats de son rapport &lt;a href="https://learn.flexerasoftware.com/SVM-WP-Vulnerability-Update-July-2016?utm_source=marketwire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=VulnUpdateMay-July2016"&gt;Vulnerability Update&lt;/a&gt;concernant les 20 produits ayant présenté le plus de failles de sécurité au cours des mois de mai, juin et juillet 2016.&lt;/p&gt;</description></item><item><title>Proofpoint acquiert l’activité Email Fraud Protection de Return Path, élargissant ainsi son offre de solutions de lutte contre les e-mails frauduleux (BEC, Business Email Compromise)</title><link>https://docaufutur.fr/2016/09/08/proofpoint-acquiert-email-fraud-protection-return-path-solutions-de-lutte-contre-e-mails-frauduleux/</link><pubDate>Thu, 08 Sep 2016 14:06:20 +0200</pubDate><guid>https://docaufutur.fr/2016/09/08/proofpoint-acquiert-email-fraud-protection-return-path-solutions-de-lutte-contre-e-mails-frauduleux/</guid><description>&lt;p&gt;&lt;em&gt;Une solution complète de détection, de prévention et de réponse, qui étend l’identification des menaces au-delà des malwares&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://web-engage.augure.com/pub/tracking/492998/04024238393129951473336390742-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5wcm9vZnBvaW50LmNvbSUyRg%3D%3D"&gt;Proofpoint, Inc.,&lt;/a&gt;, leader spécialisé dans la cybersécurité nouvelle génération, a fait l’acquisition de l’activité Email Fraud Protection (EFP) de Return Path, qui assure une authentification reposant sur le standard DMARC et offre ses propres outils d’analyse des expéditeurs. Celle-ci sera intégrée dans l’offre de Proofpoint afin de renforcer ses capacités de protection contre les e-mails frauduleux de type &lt;a href="https://web-engage.augure.com/pub/tracking/492998/04024238393129951473336390742-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cucHJvb2Zwb2ludC5jb20lMkZ1cyUyRnByb2R1Y3RzJTJGZW1haWwt%0AcHJvdGVjdGlvbg%3D%3D"&gt;BEC (&lt;em&gt;Business Email Compromise&lt;/em&gt;)&lt;/a&gt;, ce qui en fera la solution la plus complète du marché pour combattre les menaces ciblant aujourd’hui les entreprises.
« &lt;em&gt;Proofpoint est le premier acteur du marché à fournir des outils complets de prévention, de détection et de réponse contre les menaces BEC, allant au-delà de la protection contre les seuls malwares&lt;/em&gt; », souligne Gary Steele, CEO de Proofpoint. « &lt;em&gt;Les entreprises sont en proie à des pertes financières et des fuites de données tandis que leurs équipes de sécurité sont aux prises avec des e-mails BEC adressés à des utilisateurs vulnérables. Les solutions aujourd’hui disponibles sur le marché n’offrent pas les fonctionnalités avancées nécessaires pour bloquer ces attaques. Alors que Proofpoint est le leader reconnu en matière de protection des entreprises et de leurs utilisateurs contre les menaces avancées véhiculées par e-mail, cette acquisition nous permet d’étendre cette protection aux clients et aux marques.&lt;/em&gt; »
« &lt;em&gt;Les e-mails BEC sont l’une des principales cybermenaces auxquelles sont aujourd’hui confrontées les entreprises. Une approche entièrement nouvelle est nécessaire pour les combattre. La solution Email Fraud Protection de Return Path a ouvert la voie en offrant une analyse hors pair des attaques de phishing ciblant les entreprises et leurs clients&lt;/em&gt;», commente Matt Blumberg, cofondateur et CEO de Return Path. « &lt;em&gt;Ayant désormais à sa disposition nos données sur les menaces véhiculées par e-mail ainsi que notre expertise technique, Proofpoint sera parfaitement armé afin de proposer la solution la plus complète du marché pour la lutte contre le spear-phishing.&lt;/em&gt; &lt;em&gt;C’est avec enthousiasme que nous envisageons ce partenariat avec Proofpoint à l’avenir, convaincus que notre solution combinée sera plus forte pour les clients de notre outil Email Fraud Protection et que les salariés de notre division EFP seront bien accueillis au sein de cette société.&lt;/em&gt; »
Selon les estimations du FBI, les messages BEC coûtent aux entreprises 3,1 milliards de dollars au niveau mondial1, consistant à inciter leurs destinataires à envoyer à des cybercriminels des fonds ou des données sensibles de l’entreprise. Les &lt;a href="https://web-engage.augure.com/pub/tracking/492998/04024238393129951473336390742-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cucHJvb2Zwb2ludC5jb20lMkZ1cyUyRnRocmVhdC1yZWZlcmVuY2Ul%0AMkZidXNpbmVzcy1lbWFpbC1jb21wcm9taXNl"&gt;e-mails BEC et imposteurs&lt;/a&gt; peuvent ou non contenir des pièces jointes ou des URL malveillantes, de sorte qu’ils sont susceptibles d’échapper aux solutions de sécurité qui se bornent à identifier les malwares. De fait, le mois dernier, 80 % d’un échantillon représentatif des clients de Proofpoint ont subi au moins une tentative d’attaque de phishing BEC. L’intégration par Proofpoint de l’authentification DMARC avec des fonctions de sécurité avancée au niveau de la passerelle de messagerie représente l’approche la plus complète du marché pour les menaces avec ou sans malware.
Proofpoint Email Protection offrira désormais une authentification DMARC et des techniques propriétaires d’analyse des expéditeurs reposant sur EFP, disponibles sous la forme d’un module séparé pour les clients et accessible via un service cloud. De nouveaux outils d’investigation des campagnes BEC permettront aux administrateurs de disséquer les techniques des attaquants et d’identifier les usurpateurs de domaines ciblant leurs clients par du phishing et risquant de porter atteinte à leur marque. Les administrateurs pourront ainsi rapidement mettre en œuvre les procédures et règles de sécurité adaptées sans charge de travail supplémentaire.
La division EFP de Return Path a son siège à Broomfield (Colorado), où Proofpoint va ouvrir un bureau et y intégrer tous les employés actuels de cette division. Cette acquisition n’a aucune incidence sur les résultats de Proofpoint pour le troisième trimestre 2016 et l’ensemble de l’exercice 2016, tels que publiés le 21 juillet 2016.&lt;/p&gt;</description></item><item><title>Les vols de données sont en forte hausse et les menaces internes en sont la cause principale - Varonis</title><link>https://docaufutur.fr/2016/09/02/vols-de-donnees-forte-hausse-menaces-internes-cause-principale-varonis/</link><pubDate>Fri, 02 Sep 2016 15:44:37 +0200</pubDate><guid>https://docaufutur.fr/2016/09/02/vols-de-donnees-forte-hausse-menaces-internes-cause-principale-varonis/</guid><description>&lt;p&gt;&lt;em&gt;Une étude du Ponemon Institute pour Varonis révèle que la plupart des collaborateurs disposent d’accès trop importants, ce qui multiplie les dommages lorsque leurs comptes sont compromis&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Trois entreprises sur quatre ont été victimes de la perte ou du vol de données importantes au cours des deux dernières années. Selon une nouvelle enquête menée auprès de plus de 3 000 collaborateurs et informaticiens aux États-Unis et en Europe, cela représente une très forte augmentation depuis 2014. Le rapport publié aujourd’hui a été rédigé par le Ponemon Institute et sponsorisé par &lt;a href="https://www.globenewswire.com/newsroom/ctr?d=10156239&amp;amp;l=1&amp;amp;a=Varonis%20Systems%2C%20Inc.&amp;amp;u=http%3A%2F%2Fwww.varonis.com"&gt;Varonis Systems, Inc.&lt;/a&gt;, principal fournisseur de solutions logicielles permettant de protéger les données contre les menaces internes et les cyberattaques.&lt;/p&gt;</description></item><item><title>Proofpoint publie son rapport Brand Fraud Report consacré à la fraude aux marques sur les réseaux sociaux</title><link>https://docaufutur.fr/2016/09/02/proofpoint-publie-rapport-brand-fraud-report-consacre-a-fraude-aux-marques-reseaux-sociaux/</link><pubDate>Fri, 02 Sep 2016 14:27:46 +0200</pubDate><guid>https://docaufutur.fr/2016/09/02/proofpoint-publie-rapport-brand-fraud-report-consacre-a-fraude-aux-marques-reseaux-sociaux/</guid><description>&lt;p&gt;Les entreprises investissent plus que jamais dans les réseaux sociaux. Leurs dépenses publicitaires sur ce canal devraient atteindre 35,98 milliards de dollars en 2017, soit une augmentation de près de 50 % par rapport au total enregistré en 20151.&lt;/p&gt;
&lt;p&gt;Cet afflux d’argent offre un terrain idéal pour la cybercriminalité. Des escrocs créent de faux comptes afin de dérober des données et de perturber l’activité des marques. Si certains sont de simples comptes de protestation indésirables, d’autres peuvent être liés à du phishing et à du malware. A travers ces comptes frauduleux, des criminels peuvent s’approprier toutes sortes d’informations personnelles : identifiants bancaires, numéros de carte de crédit, voire de sécurité sociale. Quels que soient leurs méthodes ou leurs objectifs, de tels comptes frauduleux portent préjudice à votre marque et à vos clients.
Le nombre de victimes potentielles est considérable. Les utilisateurs des réseaux sociaux devraient passer de 2,04 milliards en 2015 à 2,55 milliards en 20182, soit environ un tiers de la population mondiale.
Les faux comptes sont l’un des problèmes de sécurité les plus courants sur les réseaux sociaux pour les entreprises. Notre étude de 2014 révélait que les sociétés &lt;em&gt;Fortune 100&lt;/em&gt; sont des cibles privilégiées pour la fraude. Environ 40 % des comptes Facebook et 20 % des comptes Twitter prétendant représenter une marque&lt;em&gt;Fortune 100&lt;/em&gt; ne sont pas autorisés. Nous avons approfondi ces questions au deuxième trimestre 2016 afin d’analyser l’évolution de ce risque pour les entreprises.&lt;/p&gt;</description></item><item><title>FortiGuard Labs de Fortinet aide à démanteler un groupuscule cybercriminel et mettre un terme à des exactions en ligne</title><link>https://docaufutur.fr/2016/08/31/fortiguard-labs-de-fortinet-aide-a-demanteler-groupuscule-cybercriminel-mettre-terme-a-exactions-ligne/</link><pubDate>Wed, 31 Aug 2016 17:11:10 +0200</pubDate><guid>https://docaufutur.fr/2016/08/31/fortiguard-labs-de-fortinet-aide-a-demanteler-groupuscule-cybercriminel-mettre-terme-a-exactions-ligne/</guid><description>&lt;p&gt;&lt;strong&gt;FortiGuard Labs, le centre de recherches sur les cybermenaces de Fortinet, aide à démanteler un groupuscule cybercriminel et mettre un terme à des exactions en ligne, dont le préjudice est estimé à plus de 60 millions de dollars&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Une coopération entre INTERPOL et Fortinet, avec un partage d’information de veille sur les cybermenaces a permis de mener à bien cette opération&lt;/em&gt; &lt;/p&gt;
&lt;p&gt;“&lt;em&gt;Fortinet s’engage à combattre la cybercriminalité au travers de produits et services innovants qui s’inscrivent dans sa&lt;/em&gt; &lt;em&gt;&lt;a href="https://www.fortinet.com/content/dam/fortinet/assets/white-papers/WP-Fortinet-Security-Fabric.pdf"&gt;Security Fabric&lt;/a&gt;**, mais aussi via des partenariats publics et privés. Dans l’univers de la sécurité, le partage d’informations est une tradition, qu’il s’agisse de données de recherche, de veille et d’analyses sur les nouvelles menaces et vulnérabilités. Mais pour garder une longueur d’avance sur les muances, plutôt que de les subir, les acteurs de la sécurité ont pour responsabilité de partager leurs informations sur les menaces, avec des organisations privées ou publiques. Le meilleur moyen de combattre et neutraliser les cybercriminels est un partenariat fondé sur des informations de veille décisionnelles issues de sources diverses et variées. La cybercriminalité ne connaît aucune frontière, et ce démantèlement est un bel exemple d’un effort collaboratif à l‘échelle mondiale, qui vise à résoudre un problème épineux. Nous devons donner l’exemple et contribuer à neutraliser les acteurs malveillants et leurs opérations.&lt;/em&gt;” Derek Manky, Global Security Strategist, Fortinet &lt;/p&gt;</description></item><item><title>Imperva présente sa solution collaborative de renseignement sur les menaces, destinée à sécuriser l’accès aux données stockées dans les applications Cloud</title><link>https://docaufutur.fr/2016/08/12/imperva-presente-solution-collaborative-de-renseignement-menaces-destinee-a-securiser-lacces-aux-donnees-stockees-applications-cloud/</link><pubDate>Fri, 12 Aug 2016 14:18:12 +0200</pubDate><guid>https://docaufutur.fr/2016/08/12/imperva-presente-solution-collaborative-de-renseignement-menaces-destinee-a-securiser-lacces-aux-donnees-stockees-applications-cloud/</guid><description>&lt;p&gt;&lt;em&gt;Le nouveau service Imperva ThreatRadar IP Reputation pour Imperva Skyfence est désormais disponible&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://web-engage.augure.com/pub/tracking/489612/04024201793129951470903235590-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5pbXBlcnZhLmNvbSUyRiUzRnV0bV9tZWRpdW0lM0RwciUyNmFtcCUz%0AQnV0bV9zb3VyY2UlM0RyZWZlcnJhbF9wciUyNmFtcCUzQnV0bV9jYW1wYWlnbiUzRDIwMTZfcHJl%0Ac3NfcmVsZWFzZXM%3D"&gt;Imperva, Inc&lt;/a&gt;., spécialiste de la protection des données et des applications critiques sur site et dans le Cloud, a annoncé aujourd’hui la disponibilité d’Imperva ThreatRadar IP Reputation pour Imperva &lt;a href="https://web-engage.augure.com/pub/tracking/489612/04024201793129951470903235590-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuaW1wZXJ2YS5jb20lMkZQcm9kdWN0cyUyRlNreWZlbmNlJTJGJTNG%0AdXRtX21lZGl1bSUzRHByJTI2YW1wJTNCdXRtX3NvdXJjZSUzRHJlZmVycmFsX3ByJTI2YW1wJTNC%0AdXRtX2NhbXBhaWduJTNEMjAxNl9wcmVzc19yZWxlYXNlcw%3D%3D"&gt;Skyfence&lt;/a&gt;, une nouvelle offre de renseignement sur les menaces conçue pour aider les clients d’Imperva à détecter les menaces en provenance d’acteurs malveillants connus ciblant les données d’entreprise dans les applications SaaS. La solution CASB (Cloud Access Security Broker) Imperva Skyfence s’intègre à Imperva CounterBreach, à Imperva Incapsula, et désormais aux &lt;a href="https://web-engage.augure.com/pub/tracking/489612/04024201793129951470903235590-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5pbXBlcnZhLmNvbSUyRnByb2R1Y3RzJTJGdGhyZWF0cmFkYXJzdWJz%0AY3JpcHRpb25zJTJGJTNGdXRtX21lZGl1bSUzRHByJTI2YW1wJTNCdXRtX3NvdXJjZSUzRHJlZmVy%0AcmFsX3ByJTI2YW1wJTNCdXRtX2NhbXBhaWduJTNEMjAxNl9wcmVzc19yZWxlYXNlcw%3D%3D"&gt;services ThreatRadar IP Reputation&lt;/a&gt; pour offrir une solution complète qui contribue à prévenir les fuites de données et à garantir la sécurité et la productivité de l’utilisation des applications Cloud.&lt;/p&gt;</description></item><item><title>Arbor Networks : publication des données mondiales sur les attaques DDoS pour le premier semestre 2016</title><link>https://docaufutur.fr/2016/07/21/arbor-networks-publication-donnees-mondiales-attaques-ddos-premier-semestre-2016/</link><pubDate>Thu, 21 Jul 2016 10:37:05 +0200</pubDate><guid>https://docaufutur.fr/2016/07/21/arbor-networks-publication-donnees-mondiales-attaques-ddos-premier-semestre-2016/</guid><description>&lt;p&gt;&lt;em&gt;La taille de l’attaque la plus importante observée atteint 579 Gbit/s, soit une hausse de 73 % par rapport à 2015.&lt;/em&gt;
Arbor Networks Inc., division sécurité de NETSCOUT, publie aujourd’hui les données mondiales sur les attaques DDoS pour les six premiers mois de l’année 2016 ; des données qui témoignent de la hausse ininterrompue de la taille et de la fréquence des attaques.
Les données d’Arbor sont réunies par son observatoire ATLAS™, un partenariat collaboratif réunissant plus de 330 de ses opérateurs clients qui partagent des données anonymes de trafic avec Arbor afin d’offrir une vue globale complète du trafic et des menaces à l’échelle mondiale. Les données du projet ATLAS alimentent &lt;a href="https://web-engage.augure.com/pub/tracking/487637/04024176293129951469088270828-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5kaWdpdGFsYXR0YWNrbWFwLmNvbSUyRg%3D%3D"&gt;Digital Attack Map&lt;/a&gt;, un site créé en coopération avec Google Ideas dans le but de cartographier les attaques au niveau mondial. Elles ont également été récemment utilisées dans le rapport &lt;a href="https://web-engage.augure.com/pub/tracking/487637/04024176293129951469088270828-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZuZXdzcm9vbS5jaXNjby5jb20lMkZwcmVzcy1yZWxlYXNlLWNvbnRlbnQl%0AM0Z0eXBlJTNEd2ViY29udGVudCUyNmFtcCUzQmFydGljbGVJZCUzRDE3NzEyMTE%3D"&gt;Visual Networking Index Report&lt;/a&gt; de Cisco et le rapport &lt;a href="https://web-engage.augure.com/pub/tracking/487637/04024176293129951469088270828-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy52ZXJpem9uZW50ZXJwcmlzZS5jb20lMkZ2ZXJpem9uLWluc2lnaHRz%0ALWxhYiUyRmRiaXIlMkY%3D"&gt;Data Breach Incident Report&lt;/a&gt;de Verizon.&lt;/p&gt;</description></item><item><title>Les campagnes de sensibilisation à la cybersécurité portent (petit à petit) leurs fruits - Palo Alto Networks</title><link>https://docaufutur.fr/2016/07/19/campagnes-de-sensibilisation-a-cybersecurite-portent-petit-a-petit-leurs-fruits-palo-alto-networks/</link><pubDate>Tue, 19 Jul 2016 14:19:20 +0200</pubDate><guid>https://docaufutur.fr/2016/07/19/campagnes-de-sensibilisation-a-cybersecurite-portent-petit-a-petit-leurs-fruits-palo-alto-networks/</guid><description>&lt;p&gt;Une étude souligne que les primo-adoptants de nouvelles technologies demandent l’autorisation avant d’amener de nouveaux équipements au travail.
Les campagnes de sensibilisation à la cybersécurité portent leurs fruits : 61 % des participants à une étude réalisée par Palo Alto Networks précisent qu’ils avertiraient le service informatique avant d’introduire de nouveaux appareils sur un réseau d’entreprise ou d’installer des outils et applications professionnelles sur des équipements non sécurisés.&lt;/p&gt;
&lt;p&gt;Sachant que plus de &lt;strong&gt;25 % des attaques&lt;/strong&gt; identifiées en entreprise devraient associer l’Internet des objets d’ici à 2020 &lt;a href="https://anws.co/bhUm2/%7B5bf69ca8-5797-4a68-aca2-a0cb6031fb9d%7D"&gt;[1]&lt;/a&gt; et, pour nombre d’entre elles, s’inviter sur le lieu de travail, les conclusions de cette étude marquent une évolution significative dans la bonne direction et prouvent que les collaborateurs cernent mieux le rôle qui leur incombe dans le domaine de la cybersécurité.&lt;/p&gt;</description></item><item><title>Cisco simplifie et améliore l’efficacité de la sécurité des entreprises avec un nouvel ensemble de services et solutions dans le Cloud</title><link>https://docaufutur.fr/2016/07/12/cisco-simplifie-ameliore-lefficacite-de-securite-entreprises-nouvel-ensemble-de-services-solutions-cloud/</link><pubDate>Tue, 12 Jul 2016 15:39:59 +0200</pubDate><guid>https://docaufutur.fr/2016/07/12/cisco-simplifie-ameliore-lefficacite-de-securite-entreprises-nouvel-ensemble-de-services-solutions-cloud/</guid><description>&lt;p&gt;&lt;em&gt;Une sécurité plus efficace et simple pour les clients, grâce à l’approche centrée sur la  menace**de l’architecture Cisco&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Cisco annonce de nouveaux services et solutions de sécurité dans le Cloud, construites autour de l’architecture de sécurité centrée sur la menace de Cisco.&lt;/p&gt;
&lt;p&gt;Grâce à des solutions de sécurité de pointe, conçues de manière unique pour être intégrées, automatisées, et simples d’utilisation, le portefeuille de solutions de sécurité de Cisco fournit aux entreprises une approche plus efficace pour sécuriser leurs nouveaux usages numériques. &lt;/p&gt;</description></item><item><title>F5 Networks présente des systèmes de défense DDoS nouvelle génération</title><link>https://docaufutur.fr/2016/06/30/f5-networks-presente-systemes-de-defense-ddos-nouvelle-generation/</link><pubDate>Thu, 30 Jun 2016 14:33:12 +0200</pubDate><guid>https://docaufutur.fr/2016/06/30/f5-networks-presente-systemes-de-defense-ddos-nouvelle-generation/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;F5 étend son portefeuille de solutions de sécurité avec des appliances contextuelles intelligentes dédiées à la protection DDoS et à l’orchestration SSL.&lt;/strong&gt;&lt;/em&gt; &lt;/p&gt;
&lt;p&gt;Les cybercriminels multiplient les vecteurs d&amp;rsquo;attaque et chaque jour, via des exploits cherchent à surcharger les serveurs de demandes et à utiliser de façon frauduleuse le chiffrement pour cibler les réseaux et les applications.&lt;/p&gt;
&lt;p&gt;Afin de mieux protéger les entreprises contre ces menaces émergentes, &lt;a href="https://f5.com/"&gt;F5 Networks&lt;/a&gt;, annonce deux solutions de sécurité autonomes conçues pour rapidement et simplement remettre en état les systèmes d’information après une attaque, grâce à une visibilité essentielle et les moyens d’éliminer les « angles morts » pour protéger les infrastructures et les données de l’entreprise.&lt;/p&gt;</description></item><item><title>Saaswedo affirme sa position de « pure player » français  sur le marché du Telecom Expense Management</title><link>https://docaufutur.fr/2016/06/30/saaswedo-affirme-position-de-pure-player-francais-marche-telecom-expense-management/</link><pubDate>Thu, 30 Jun 2016 14:30:53 +0200</pubDate><guid>https://docaufutur.fr/2016/06/30/saaswedo-affirme-position-de-pure-player-francais-marche-telecom-expense-management/</guid><description>&lt;p&gt;Saaswedo s’impose comme le seul éditeur 100 % français à développer des solutions TEM (Telecom Expense Management) internationales en mode SaaS.&lt;/p&gt;
&lt;p&gt;Au-delà des différences intrinsèques entre les offres des éditeurs, les solutions SaaS du marché impliquent de se poser l’épineuse question de la confidentialité des données échangées et stockées. En effet, les utilisateurs des solutions doivent intégrer les spécificités liées à la réglementation des différents pays où sont hébergées les données. Certains pays comme les États-Unis sont par exemple soumis à des réglementations contraignantes comme le Patriot Act qui peut être un frein à la confidentialité des données hébergées.&lt;/p&gt;</description></item><item><title>La majorité des entreprises européennes ne sont pas prêtes pour la prochaine cyberattaque - IDC / Splunk</title><link>https://docaufutur.fr/2016/06/29/majorite-entreprises-europeennes-ne-pretes-prochaine-cyberattaque-idc-splunk/</link><pubDate>Wed, 29 Jun 2016 17:32:58 +0200</pubDate><guid>https://docaufutur.fr/2016/06/29/majorite-entreprises-europeennes-ne-pretes-prochaine-cyberattaque-idc-splunk/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Une étude de l’IDC révèle que la confiance envers des technologies obsolètes laissent les entreprises vulnérables aux failles causées par des employés malveillants et des “utilisateurs malchanceux”&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.splunk.com/"&gt;Splunk Inc.&lt;/a&gt;, le fournisseur de plateforme logiciel leader dans la gestion en temps réel de l’Intelligence Opérationnelle, annonce les résultats du nouveau Livre Blanc publié par IDC en Europe intitulé « &lt;strong&gt;Détection et Réaction aux Violations Accidentelles : L’Impact des Utilisateurs Malchanceux&lt;/strong&gt; ». Commandité par Splunk, le Livre Blanc révèle que bien que les menaces provenant de l’intérieur d’une entreprise (causées à la fois par des employés malveillants et des utilisateurs malchanceux) demeurent une des principales causes de failles de sécurité, elles restent mal comprises par les entreprises européennes.&lt;/p&gt;</description></item><item><title>Varonis offre une formation gratuite pour mieux sensibiliser les professionnels de la sécurité sur les ransomwares</title><link>https://docaufutur.fr/2016/06/24/varonis-offre-formation-gratuite-mieux-sensibiliser-professionnels-de-securite-ransomwares/</link><pubDate>Fri, 24 Jun 2016 15:48:28 +0200</pubDate><guid>https://docaufutur.fr/2016/06/24/varonis-offre-formation-gratuite-mieux-sensibiliser-professionnels-de-securite-ransomwares/</guid><description>&lt;p&gt;&lt;strong&gt;Alors que les ransomwares se développent, Varonis offre une formation gratuite****pour mieux sensibiliser les professionnels de la sécurité&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Les résultats d’une nouvelle enquête montrent que ce type de malware touche les professionnels de l’informatique dans le domaine des services de santé&lt;/em&gt;&lt;a href="https://www.varonis.com/"&gt;Varonis Systems, Inc.&lt;/a&gt;, principal fournisseur de solutions logicielles protégeant les données des menaces internes et des cyberattaques, lance &lt;em&gt;« Intro to Ransomware »,&lt;/em&gt; une formation vidéo gratuite animée par l’expert en sécurité Troy Hunt. Cette formation en ligne créée exclusivement pour Varonis est conçue pour tous les professionnels de l’informatique jusqu’au DSI ainsi que pour les ingénieurs en sécurité débutants. Mais elle offre aussi une solide introduction à tous les collaborateurs de l’entreprise. En huit chapitres, Troy Hunt décrit ce que sont les ransomwares et comment ils fonctionnent. Il présente le contexte de l’économie des ransomwares, leurs mécanismes, leurs canaux de distribution, leur évolution et les mesures préventives.&lt;/p&gt;</description></item><item><title>Ransomware : une menace devenue majeure - Comment ça marche et comment se protéger ? Trend Micro</title><link>https://docaufutur.fr/2016/06/20/ransomware-menace-devenue-majeure-ca-marche-se-proteger-trend-micro/</link><pubDate>Mon, 20 Jun 2016 15:58:44 +0200</pubDate><guid>https://docaufutur.fr/2016/06/20/ransomware-menace-devenue-majeure-ca-marche-se-proteger-trend-micro/</guid><description>&lt;p&gt;&lt;strong&gt;Des questions auxquelles répond Trend Micro via une infographie* illustrant le fonctionnement des ransomware et proposant des conseils clés pour s’en prémunir.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Le ransomware est un logiciel malveillant qui prend en otage des données et des systèmes, contraignant les victimes à payer une rançon pour retrouver l’accès à ces données. S’il fait son apparition en Russie en 2006, c’est sa variante « Cryptolocker » (chiffrement des données et verrouillage des systèmes) qui prend surtout de l’ampleur dès 2013.&lt;/p&gt;</description></item><item><title>Le rapport Imperva Hacker Intelligence Initiative (HII) révèle des attaques de sites web dans le cadre de campagnes illégales de référencement sur les moteurs de recherche</title><link>https://docaufutur.fr/2016/06/20/rapport-imperva-hacker-intelligence-initiative-hii-revele-attaques-sites-web-campagnes-illegales-referencement-moteurs-recherche/</link><pubDate>Mon, 20 Jun 2016 15:38:33 +0200</pubDate><guid>https://docaufutur.fr/2016/06/20/rapport-imperva-hacker-intelligence-initiative-hii-revele-attaques-sites-web-campagnes-illegales-referencement-moteurs-recherche/</guid><description>&lt;p&gt;&lt;em&gt;Des pirates exploitent des milliers de sites pour faire la publicité de pharmacies en ligne et de sites illégaux&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Imperva, Inc., dédié à la protection des données des entreprises et des applications critiques sur site et dans le cloud, publie son nouveau rapport &lt;em&gt;Hacker Intelligence Initiative (HII)&lt;/em&gt; intitulé &lt;em&gt;Black Hat SEO: A Detailed Analysis of Illegal SEO Tactics&lt;/em&gt;. Le rapport détaille la découverte par les chercheurs de l’Imperva Defense Center (IDC) d’une attaque de longue durée et toujours active qui exploite les vulnérabilités de milliers de sites web légitimes afin d’améliorer le référencement sur les moteurs de recherche (SEO) d’autres sites illégaux.
L’un des principaux facteurs influençant le rang SEO d’une page web est le nombre d’autres sites contenant des liens renvoyant à cette page, ainsi que le propre rang des sites référents. Il existe donc un intérêt non négligeable, sur le plan financier et publicitaire, à compter le plus possible de sites respectables et fréquentés qui pointent vers la page à promouvoir. Dans le cas de la campagne étudiée par le rapport HII, les auteurs des attaques ont piraté des sites web ou pris le contrôle d’ordinateurs afin de créer des liens illicites pointant vers les sites web de leurs clients. Les chercheurs de l’IDC ont ainsi découvert un piratage des systèmes de gestion de contenu de sites web vulnérables, destiné à créant de faux blogs comportant des liens qui renvoient vers des pharmacies en ligne afin d’en améliorer le rang SEO. La campagne d’attaques SEO identifiée par Imperva est persistante, durant depuis de nombreux mois et faisant la promotion de dizaines de sites web – sans doute ceux des clients rétribuant les auteurs des attaques – dont la plupart sont des sites illégaux ou de vente de médicaments.
Afin d’amplifier le nombre de sites web piratés, les auteurs des attaques utilisent des botnets, c’est-à-dire des réseaux d’ordinateurs et d’autres équipements télécommandés à distance (des « zombies ») infectés par un malware. Les pirates peuvent créer leurs propres botnets voire en louer sous forme de service. Les cybercriminels pilotent les botnets à distance pour leur propre compte, à l’insu des propriétaires des machines, dans le but de lancer des attaques de type injection SQL (SQLi), insertion de liens HTML et spam sous forme de commentaires qui exploitent les vulnérabilités de sites réputés et de leurs système de gestion de contenu. Ces failles leur permettent de créer des liens vers les pages dont ils entendent faire la publicité de manière illicite afin d’en améliorer le classement sur les moteurs de recherche. Plus de 700 hôtes (adresses IP) ont été utilisés par le botnet en question, au cours de la période étudiée dans le rapport HII, pour le lancement d’attaques SQLi et HTML.
« &lt;em&gt;Des outils d’attaque automatique – des robots malveillants – sont déployés chaque seconde pour mener des attaques de grande ampleur contre des sites web, attaques dont les plus élaborées font appel à un réseau distribué de robots&lt;/em&gt; », explique Amichai Shulman, cofondateur et CTO d’Imperva. « &lt;em&gt;S’il est courant de voir des campagnes comprenant de multiples variantes d’un même vecteur d’attaque (par exemple du spam sous forme de commentaires destinés à améliorer le référencement des sites à promouvoir) il est plus rare d’observer une campagne multivecteur de longue durée utilisant le même botnet.&lt;/em&gt; »
« &lt;em&gt;Ce type d’attaque peut avoir un impact potentiel sur l’expérience client d’un site web légitime et son image de marque, voire perturber le fonctionnement de certaines applications du site&lt;/em&gt;», ajoute-t-il. « &lt;em&gt;Ces attaques SQLi peuvent servir à sonder le terrain pour des attaques plus graves à venir. Les sites web peuvent être vus comme des voies d’accès à des données critiques, c’est pourquoi les propriétaires de ceux qui ont été la cible d’attaques SQLi devraient s’en inquiéter d’autant plus que celles-ci sont souvent utilisées pour le vol de données. Cela doit servir de piqûre de rappel concernant l’acharnement des cybercriminels et la nécessité de renforcer la sécurité des sites web.&lt;/em&gt; »&lt;/p&gt;</description></item><item><title>Une étude de HID Global révèle que la confiance dans la sécurité des équipements mobiles au travail peut faciliter l’adoption du contrôle d’accès mobile dans les PME</title><link>https://docaufutur.fr/2016/06/16/etude-de-hid-global-revele-confiance-securite-equipements-mobiles-travail-faciliter-ladoption-controle-dacces-mobile-pme/</link><pubDate>Thu, 16 Jun 2016 15:55:20 +0200</pubDate><guid>https://docaufutur.fr/2016/06/16/etude-de-hid-global-revele-confiance-securite-equipements-mobiles-travail-faciliter-ladoption-controle-dacces-mobile-pme/</guid><description>&lt;p&gt;&lt;strong&gt;Principales conclusions :&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;74 % des salariés européens interrogés ne sont pas inquiets pour la sécurité de leurs données lorsqu’ils se servent de leur téléphone mobile professionnel au travail. Dans les petites et moyennes entreprises (PME), cette proportion ressort à 75 %.&lt;/li&gt;
&lt;li&gt;78 % des salariés de PME interrogés se servent de leur téléphone professionnel à des fins professionnelles sur leur lieu de travail, ce qui indique un taux d’adoption élevé.&lt;/li&gt;
&lt;li&gt;L’utilisation des équipements mobiles de l’entreprise est important, 68 % des participants à l’étude se servant au moins deux fois par semaine de ces appareils pour leurs missions professionnelles durant leurs horaires de travail comme en dehors de ceux-ci.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;HID Global, leader mondial des solutions d’identité sécurisée, révèle que 74 % des salariés des entreprises européennes ne sont pas inquiets pour la sécurité de leurs données lorsqu’ils se servent du téléphone mobile que leur a alloué leur entreprise - ce taux s’établit à 62% pour ceux employés en France, 77 % pour les employés au Royaume-Uni et à 82 % pour ceux travaillant en Allemagne. C’est ce qu’il ressort d’une étude indépendante menée par ses soins. Ce constat est un indicateur clé de la confiance qu’ont les salariés dans la sécurité des mobiles fournis par leurs entreprises. Leur optimisme à cet égard pourrait ouvrir la voie à d’autres utilisations des smartphones, comme l’ouverture de portes à partir de ces appareils, appelée à devenir monnaie courante au sein des entreprises en Europe, en particulier les PME.
Cette étude a rassemblé plus de 1 200 participants au Royaume-Uni, en France et en Allemagne, représentant aussi bien des grandes structures que des PME. D’après les données recueillies, 75 % des salariés de PME ne sont pas inquiets pour la sécurité des données lorsqu’ils se servent de leurs équipements mobiles professionnels. Voilà qui atteste d’un niveau de confiance significatif dans les stratégies de sécurité mobile mises en place par l’entreprise, alors même que les taux d’adoption et d’utilisation des appareils mobiles sur le lieu de travail sont élevés : 78 % des professionnels de PME interrogés se servent régulièrement, pour le travail, des équipements mobiles mis à leur disposition.
&lt;strong&gt;Harm Radstaak, Vice Président et Directeur Général Solutions de Contrôle d’Accès Physique chez HID Global&lt;/strong&gt;, commente en ces termes : &lt;em&gt;« Ces résultats soulignent à quel point, au travail, les utilisateurs de mobiles ont foi en la capacité de leurs entreprises à préserver des menaces extérieures les données stockées sur les terminaux mobiles. Ils livrent de précieux enseignements sur la généralisation de l’usage des équipements mobiles professionnels au sein des entreprises à travers l’Europe, et sur l’évolution probable de cette tendance dans les années à venir. Au vu de la confiance accordée par les salariés à la sécurité des équipements mobiles, le recours à ces appareils pour l’ouverture de portes est appelé à s’intensifier à l’avenir. Ceci est particulièrement vrai pour les PME qui, en général, font preuve de souplesse, d’agilité et d’adaptabilité en matière d’innovation et d’efficacité »&lt;/em&gt;.
Il importe que les PME confortent cette « orientation mobilité » en plein essor en dotant leurs collaborateurs de solutions innovantes ― une technologie de contrôle d’accès mobile sécurisée, par exemple ― c’est-à-dire en capitalisant sur la confiance que ceux-ci mettent déjà dans les mécanismes et règles de sécurité en place. Sachant que les solutions mises en œuvre doivent être à la fois économiques et commodes à utiliser pour leurs salariés.
&lt;strong&gt;Harm Radstaak&lt;/strong&gt; poursuit : &lt;em&gt;« L’étude révèle que près de 60 % des PME n’ont défini aucune restriction de sécurité concernant l’utilisation de leurs mobiles, contre 33 % à peine des grandes entreprises. Pour mener à bien l’implémentation de leur contrôle d’accès mobile, les PME doivent veiller à mettre en œuvre des technologies de sécurité mobile robustes à partir de stratégies de sécurité BYOD très complètes ».&lt;/em&gt;
Les solutions de contrôle d’accès mobiles doivent être abordables, faciles à mettre en œuvre et, surtout, apporter une expérience utilisateur positive aux salariés. Elles doivent également permettre aux visiteurs et sous-traitants d’avoir accès temporairement aux locaux, au moyen d’identifiants provisoires utilisables avec leurs smartphones.
La confiance que les salariés mettent dans la sécurité mobile est prometteuse, et les PME doivent miser sur elle. En tout état de cause, il est crucial que les entreprises s’appuient sur cette confiance, en renforçant la sécurité sur mobiles là où des déficiences peuvent éventuellement se faire jour. Aujourd’hui, dans un contexte de mobilité accrue, la commodité est reine, mais la sécurité ne doit pas pour autant être compromise. En particulier, les PME doivent trouver un juste milieu entre une solution commode pour leurs collaborateurs, et économique pour elles, eu égard à leurs budgets restreints par rapport à ceux des grandes entreprises.&lt;/p&gt;</description></item><item><title>Cybersécurité : les entreprises françaises y sont les plus sensibles mais peinent à contrer efficacement les cyberattaques</title><link>https://docaufutur.fr/2016/06/09/cybersecurite-entreprises-francaises-y-plus-sensibles-peinent-a-contrer-efficacement-cyberattaques/</link><pubDate>Thu, 09 Jun 2016 14:28:38 +0200</pubDate><guid>https://docaufutur.fr/2016/06/09/cybersecurite-entreprises-francaises-y-plus-sensibles-peinent-a-contrer-efficacement-cyberattaques/</guid><description>&lt;p&gt;&lt;a href="https://www.efficientip.com/"&gt;EfficientIP&lt;/a&gt;, fournisseur français de solutions DDI (DNS, DHCP, IPAM) révèle les résultats d’une étude menée auprès de 1 000 entreprises présentes aux Etats-Unis, en Asie et en Europe dans différents secteurs d’activités. Les entreprises françaises semblent les plus sensibles aux problèmes de cybersécurité. Paradoxalement, elles manquent cruellement de connaissances sur les différents types d’attaques et peinent à les contrer rapidement en l’absence d’équipements efficaces.&lt;/p&gt;
&lt;h3 id="la-france-pays-le-plus-sensible-aux-menaces-de-leur-système-dinformation"&gt;&lt;strong&gt;La France, pays le plus sensible aux menaces de leur système d’information&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;La France se positionne comme le pays occidental le plus sensible à la cybersécurité vs. l’Espagne (70,7%), le Royaume-Uni (67%), les Etats-Unis (65,5%) ou l’Allemagne (59,2%). En tête du classement figure l’Asie (71,4%).&lt;/p&gt;</description></item><item><title>Rapid7 analyse l’exposition des pays à la menace sur Internet</title><link>https://docaufutur.fr/2016/06/09/rapid7-analyse-lexposition-pays-a-menace-internet/</link><pubDate>Thu, 09 Jun 2016 14:10:30 +0200</pubDate><guid>https://docaufutur.fr/2016/06/09/rapid7-analyse-lexposition-pays-a-menace-internet/</guid><description>&lt;p&gt;&lt;strong&gt;Pour réaliser son National Exposure Index, Rapid7 a agrégé et analysé les résultats d’un scan de ports de 16 services Internet parmi les plus répandus.&lt;/strong&gt;
La dépendance à Internet ne cesse de s’accroitre. Les cas d’usage sont légions dans le quotidien des particuliers, des entreprises, des villes : du e-commerce aux objets connectés permettant d’ajuster le thermostat de son salon à distance, jusqu‘aux villes intelligentes, Internet est partout.
Face à ces développements rapides et à de nombreux cas de piratages massifs de données sensibles liés à leur exposition non sécurisée sur Internet, Rapid7 a utilisé son projet de recherche en sécurité, &lt;strong&gt;Sonar Project&lt;/strong&gt; pour comprendre l’exposition d’Internet face à la menace, globalement et selon les régions du monde. Rapid7 a ainsi observé et analysé les principaux services qui exposent potentiellement des données sensibles sur des réseaux en clair ou, tout aussi dangereux, qui rendent accessibles ces données sur Internet, à l’instar des bases de données systèmes.
Pour produire cet index intitulé « &lt;em&gt;National Exposure Index&lt;/em&gt;», Rapid7 a examiné la présence de 30 des services TCP (Transmission Control Protocol) les plus répandus sur Internet, et a réalisé une comparaison entre les pays. Ainsi, l’index agrége et classe les résultats de larges balayages/scans de ports de 16 services Internet utilisés, en clair ou fortement ciblés, sur la base de la prévalence de chaque pays à utiliser ces services.
Les principaux enseignements de l’enquête Rapid7 :  
Des millions de systèmes sur Internet offrent des services qui ne devraient pas être exposés sur des réseaux publics. Rapid7 a découvert 15 millions de nœuds prêt à offrir le protocole Telnet, dont 11,2 millions offrent ainsi un accès direct aux bases de données reliées, et 4,5 millions à des services d’impression en clair.
NB : Rapid7 a également dénombré 7,8 millions de bases de données MySQL et 3,4 millions de systemes Microsoft SQL Server. Cette enquête n’inclut pas les ports d’autres bases de données systèmes connues, par exemple, PostgreSQL et OracleDB.
4,7 millions de systèmes expose l’un des ports les plus fréquemment attaqué, utilisé par les systèmes Microsoft, le port 445/TCP.
L’adoption du protocole de communication sécurisé SSH (secure shell) est en train de gagner du terrain sur le protocole Telnet, avec plus de 50 % des régions observées qui comptent plus de serveurs SSH que de serveurs Telnet.
Les accès aux emails non basés sur le web (via POP en clair ou des protocoles IMAP) sont toujours la norme, contrairement aux différences dans quasiment tous les pays sur l’ensemble des éléments étudiés.
Il existe une corrélation entre le PIB d’un pays, sa présence globale sur Internet (en termes de services offerts) et l’exposition de services en clair insécurisés sur Internet.
Les pays les plus exposés sur Internet aujourd’hui sont les pays au PIB le plus fort, tels que les Etats-Unis, la Chine, la France et la Russie.
 
Retrouvez le rapport complet ici : &lt;a href="https://information.rapid7.com/national-exposure-index.html"&gt;https://information.rapid7.com/national-exposure-index.html&lt;/a&gt;&lt;/p&gt;</description></item><item><title>BT dope l&amp;#039;efficacité de ses services de sécurité managés grâce aux pare-feu Fortinet</title><link>https://docaufutur.fr/2016/06/08/bt-dope-efficacite-de-services-de-securite-manages-grace-aux-pare-feu-fortinet/</link><pubDate>Wed, 08 Jun 2016 10:44:07 +0200</pubDate><guid>https://docaufutur.fr/2016/06/08/bt-dope-efficacite-de-services-de-securite-manages-grace-aux-pare-feu-fortinet/</guid><description>&lt;p&gt;&lt;em&gt;Les clients bénéficieront à la fois de l’expertise des services de BT et de la vision technologique Security Fabric de Fortinet&lt;/em&gt;
BT, fournisseur mondial de solutions et services de télécommunication, et Fortinet®, leader mondial des solutions hautes performances de cybersécurité, annoncent la signature d’un accord d’intégration des &lt;a href="https://www.fortinet.com/products-services/products/firewall.html"&gt;pare-feux d’entreprise FortiGate&lt;/a&gt; de Fortinet à l’offre mondiale de services de sécurité managés de BT.
L’accord confirme le statut de BT en tant que partenaire Platinum des services de sécurité managés (Managed Security Services Provider – MSSP) de Fortinet. Les clients de BT bénéficieront de la protection assurée par l’architecture Security Fabric de Fortinet, combinée à la couverture mondiale et l’expertise de BT en matière de services de sécurité managés.
Intégrés à l’offre de &lt;a href="https://www.globalservices.bt.com/fr/fr/products/assure_managed_firewall"&gt;services de sécurité managés de BT&lt;/a&gt;, les pare-feux d’entreprise FortiGate de Fortinet sont des pare-feux de nouvelle génération avec contrôle des applications, prévention des intrusions, filtrage des contenus web, VPN, prévention des spywares et blocage des logiciels malveillants.
La &lt;a href="https://blog.fortinet.com/post/networks-are-changing-security-needs-to-keep-up"&gt;Security Fabric de Fortinet&lt;/a&gt; fédère des systèmes traditionnels autonomes en une architecture intégrée, collaborative et évolutive, assurant la sécurité des environnements distribués de tous types, de l’Internet des objets au Cloud.
Mark Hughes, directeur général de BT Security, déclare : « Notre ambition est d’apporter à nos clients des solutions qui assurent leur sécurité et accompagnent leurs projets numériques. En nous associant à Fortinet, nous leur fournissons des solutions de sécurité qui les protègent des menaces actuelles en constante évolution, sans ajout de complexité ou de ralentissement de leurs réseaux. »
Pour Ken Xie, fondateur et président-directeur général de Fortinet : « La couverture mondiale de BT associée à notre technologie intelligente et évolutive Security Fabric créé une combinaison puissante qui souligne le franc succès de nos offres sur le marché en plein développement des services de sécurité managés. Nous sommes ravis de renforcer notre partenariat déjà solide avec BT pour apporter aux clients les technologies de sécurité dont ils ont besoin pour se protéger et développer leur business. »&lt;/p&gt;</description></item><item><title>Delphix révèle les défis que soulève le RGPD et l&amp;#039;impératif économique de renforcer la protection des données</title><link>https://docaufutur.fr/2016/06/08/delphix-defis-rgpd-imperatif-economique-renforcer-protection-des-donnees/</link><pubDate>Wed, 08 Jun 2016 09:34:13 +0200</pubDate><guid>https://docaufutur.fr/2016/06/08/delphix-defis-rgpd-imperatif-economique-renforcer-protection-des-donnees/</guid><description>&lt;p&gt;&lt;strong&gt;Le RGPD (Règlement Général sur la Protection des Données) appelle toutes les entreprises européennes à masquer leurs données par défaut&lt;/strong&gt;
&lt;a href="https://www.delphix.com/"&gt;Delphix&lt;/a&gt;, leader mondial de la virtualisation de données, envoie aux entreprises un sérieux avertissement concernant la nécessité de repenser leur architecture opérationnelle et d&amp;rsquo;adopter une approche sécurisée priorisant les données avant l&amp;rsquo;entrée en vigueur du Règlement Général sur la Protection des Données (RGPD) adopté par l&amp;rsquo;Union Européenne. Dans le cadre du RGPD, les entreprises qui stockent ou traitent des données européennes auront l&amp;rsquo;obligation d&amp;rsquo;intégrer la protection des données à la conception et à l&amp;rsquo;infrastructure de leurs systèmes, sous peine de se voir sanctionner par des amendes pouvant atteindre jusqu&amp;rsquo;à 4 % de leur chiffre d&amp;rsquo;affaires annuel mondial. Plus particulièrement, les entreprises sont tenues d&amp;rsquo;examiner de près la sécurité des données de non-production qu&amp;rsquo;elles utilisent pour développer et tester leurs systèmes. Une &lt;a href="https://www.delphix.com/resources/analyst-report/gleanster-state-of-devops"&gt;étude indépendante&lt;/a&gt; a révélé que 90 % des données de non-production ne sont à l&amp;rsquo;heure actuelle pas masquées par les entreprises, ce qui pose un risque considérable en termes à la fois de sécurité et de conformité.
« Le RGPD introduit une structure punitive, similaire aux mesures des lois sur la concurrence visant à empêcher l&amp;rsquo;entente sur les prix, qui concentre l&amp;rsquo;attention sur le risque de non-conformité », déclare Iain Chidgey, Vice-Président des Ventes Internationales chez Delphix. « Ces dernières années, nous avons vu de grandes entreprises payer des centaines de millions de dollars en amendes à la suite de scandales pour ententes sur les prix. Certaines ont même été placées en redressement judiciaire. Le RGPD risque d&amp;rsquo;avoir le même effet. C&amp;rsquo;est pourquoi les entreprises doivent avoir une totale visibilité sur leurs données, et traiter les données de non-production avec le même profil de sécurité que les données réelles. »
Le RGPD impose des mesures renforcées de sécurité des données pour garantir la conformité, en spécifiant notamment l&amp;rsquo;utilisation de la « pseudonymisation ». Ce processus consiste à masquer les données confidentielles de manière à ce qu&amp;rsquo;elles perdent leur caractère nominatif, d&amp;rsquo;où une meilleure protection des données au cas où celles-ci viendraient à tomber entre de mauvaises mains.
Le RGPD incite également au masquage des données dans différents cas :&lt;/p&gt;</description></item><item><title>Selon le Global Threat Intelligence Report 2016 de NTT Com Security, 77 % des entreprises dans le monde ne sont pas préparées à un incident de cybersécurité</title><link>https://docaufutur.fr/2016/06/02/global-threat-intelligence-report-2016-ntt-com-security-incident-cybersecurite/</link><pubDate>Thu, 02 Jun 2016 16:46:45 +0200</pubDate><guid>https://docaufutur.fr/2016/06/02/global-threat-intelligence-report-2016-ntt-com-security-incident-cybersecurite/</guid><description>&lt;p&gt;&lt;em&gt;Entre lassitude, pénurie de compétences et manque d&amp;rsquo;investissements, les entreprises sont vulnérables.&lt;/em&gt;
Dans son rapport 2016 sur l&amp;rsquo;état des menaces dans le monde intitulé Global Threat Intelligence Report (GTIR), NTT Com Security, filiale du groupe NTT, révèle que les entreprises restent très mal organisées face aux incidents de cybersécurité. Décryptant les tendances de ces trois dernières années dans le monde, ce rapport souligne le peu de progrès réalisés dans ce domaine. On observe même une légère hausse du nombre d&amp;rsquo;entreprises mal préparées, alors que le volume des attaques et violations de données est quant à lui en augmentation.
Le GTIR analyse une énorme masse de données issues de 24 centres d&amp;rsquo;opérations de sécurité (SOC), sept centres R&amp;amp;D, 3 500 milliards de logs et 6,2 milliards d&amp;rsquo;attaques. Il en ressort que, au cours des trois dernières années, en moyenne 77 % des entreprises se qualifient de « pas préparées ». Seules 23 % des organisations sont donc en mesure de se défendre efficacement contre des incidents de sécurité majeurs.
« &lt;em&gt;Nos rapports GTIR et Risk:Value témoignent tous deux d&amp;rsquo;une certaine inertie des entreprises concernant la prévention et la planification des incidents&lt;/em&gt; », souligne &lt;strong&gt;Garry Sidaway, VP Security Strategy &amp;amp; Alliances chez NTT Com Security&lt;/strong&gt;. «&lt;em&gt;Ce phénomène très préoccupant trouve sa cause dans de multiples éléments. À commencer par le sentiment de lassitude dans des équipes de sécurité exténuées par une succession de violations majeures, le trop-plein d&amp;rsquo;informations et les conseils contradictoires. Sans parler de l&amp;rsquo;extrême rapidité des évolutions technologiques, de la timidité des investissements et du poids croissant des réglementations.&lt;/em&gt; »
« &lt;em&gt;Face à l’émergence constante de nouvelles menaces et à la pénurie de compétences en sécurité informatique, les entreprises sont dépourvues des ressources humaines et budgétaires nécessaires. Chez NTT, nous pensons qu&amp;rsquo;il vaut mieux prévenir que guérir. Nous croyons aussi dans la valeur des fondamentaux, à commencer par l&amp;rsquo;élaboration et la communication d&amp;rsquo;un plan d&amp;rsquo;intervention détaillé.&lt;/em&gt;»
Après des années passées en tête des secteurs les plus touchés dans les précédents rapports GTIR, la finance cède sa place à la grande distribution qui enregistre 22 % des interventions sur incidents (contre 12 % l&amp;rsquo;année passée) de NTT Com Security. Parce qu&amp;rsquo;elles brassent d’importants volumes de données personnelles, dont des informations bancaires, les organisations de ce secteur constituent une cible particulièrement attractive, et ce au point d’enregistrer le plus fort taux d&amp;rsquo;attaques par client.&lt;/p&gt;</description></item><item><title>Acronis met au point un prototype de solution d&amp;#039;authenticité des données pour les fournisseurs de services et les entreprises faisant appel à la technologie Blockchain</title><link>https://docaufutur.fr/2016/06/02/acronis-authenticite-donnees-technologie-blockchain/</link><pubDate>Thu, 02 Jun 2016 16:43:53 +0200</pubDate><guid>https://docaufutur.fr/2016/06/02/acronis-authenticite-donnees-technologie-blockchain/</guid><description>&lt;p&gt;&lt;em&gt;Application de la technologie Blockchain pour protéger les données contre le piratage&lt;/em&gt;
Acronis, un leader global de la protection hybride des données dans le Cloud, a annoncé aujourd&amp;rsquo;hui une initiative stratégique de développement d&amp;rsquo;applications de protection des données reposant sur la technologie Blockchain. &lt;strong&gt;Acronis a formé une équipe de recherche et de développement de solutions de synchronisation et de partage vérifiables exploitant la technologie Blockchain pour garantir l&amp;rsquo;authenticité, la confidentialité et le contrôle des données stockées.&lt;/strong&gt; La technologie Blockchain est révolutionnaire en ce sens qu&amp;rsquo;elle enregistre des évènements numériques distribués à différents participants ou entités et offre de nouvelles capacités de protection pour les entreprises et les organisations internationales.&lt;/p&gt;</description></item><item><title>Les français sont partagés entre la protection de la vie privée et les priorités liées à la sécurité nationale - F5 Networks</title><link>https://docaufutur.fr/2016/06/01/francais-partages-protection-de-la-vie-privee-priorites-securite-nationale/</link><pubDate>Wed, 01 Jun 2016 17:13:24 +0200</pubDate><guid>https://docaufutur.fr/2016/06/01/francais-partages-protection-de-la-vie-privee-priorites-securite-nationale/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Une étude révèle des attitudes et des avis différents dans la région EMEA quant à l&amp;rsquo;utilisation des données personnelles et la lutte contre le cyber-terrorisme&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;em&gt;75 % des consommateurs n’ont aucune confiance dans les réseaux sociaux et les entreprises marketing concernant la protection de leurs données&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Plus de la moitié (53 %) sont prêts à communiquer leur date de naissance, leur situation matrimoniale (51 %) et leurs centres d’intérêts (50 %) en contrepartie de l&amp;rsquo;utilisation de services gratuits&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Une étude initiée par &lt;a href="https://f5.com"&gt;F5 Networks&lt;/a&gt;, et menée à l’échelle européenne auprès de 7 000 personnes (1) révèle que 75 % des individus n’ont aucune confiance dans les réseaux sociaux et les entreprises marketing, en ce qui concerne la protection de leurs données personnelles. 70 % des individus se disent « préoccupés » lorsqu’ils partagent leurs données avec des entreprises et 64 % inquiets pour leur vie privée. Seuls 21 % sont convaincus que les entreprises peuvent protéger efficacement leurs données contre le piratage.&lt;/p&gt;</description></item><item><title>Rapport Unit42 - Le ransomware est un modèle économique criminel, et non un problème de malware</title><link>https://docaufutur.fr/2016/06/01/rapport-unit42-ransomware-modele-economique-criminel-non-probleme-de-malware/</link><pubDate>Wed, 01 Jun 2016 17:08:43 +0200</pubDate><guid>https://docaufutur.fr/2016/06/01/rapport-unit42-ransomware-modele-economique-criminel-non-probleme-de-malware/</guid><description>&lt;p&gt;&lt;a href="https://www.paloaltonetworks.com/content/pan/en_US/solutions/initiatives/ransomware.html"&gt;L’Unité 42 publie sa dernière analyse en date sur les &lt;em&gt;ransomware&lt;/em&gt;&lt;/a&gt;, qui représentent l’une des cybermenaces les plus sérieuses auxquelles sont aujourd’hui confrontées les entreprises aux quatre coins du monde.
Véritable modèle économique, le &lt;em&gt;ransomware&lt;/em&gt;, ou rançongiciel, se révèle extrêmement efficace pour enrichir les cybercriminels tout en causant un préjudice opérationnel significatif aux entités touchées. Il ne fait pas de distinction entre ses victimes, sévit partout dans le monde et frappe les principaux marchés verticaux. Petites structures, grandes entreprises, particuliers : tous sont des cibles potentielles.
Si les rançongiciels existent, sous diverses formes, depuis plusieurs décennies, les criminels en ont perfectionné les principaux aspects au cours de ces trois dernières années. Résultat : les nouvelles familles de &lt;em&gt;malware&lt;/em&gt; se sont multipliées, rendant cette technique particulièrement redoutable, et de nouveaux acteurs prennent aujourd’hui part à ces procédés très lucratifs.
Pour mener à bien une attaque de ce type, un pirate doit se conformer à la procédure suivante :&lt;/p&gt;</description></item><item><title>Vade Retro innove pour protéger les entreprises contre la menace grandissante du spear phishing : les cyber-attaques ciblées via l’email</title><link>https://docaufutur.fr/2016/05/31/spear-phishing-vade-retro-contre-cyber-attaques-ciblees-via-email/</link><pubDate>Tue, 31 May 2016 14:07:05 +0200</pubDate><guid>https://docaufutur.fr/2016/05/31/spear-phishing-vade-retro-contre-cyber-attaques-ciblees-via-email/</guid><description>&lt;p&gt;&lt;em&gt;Grâce à l’analyse des habitudes de communication des utilisateurs, à l’analyse du contenu et la détection des usurpations, Vade Retro détecte les emails de spear phishing.&lt;/em&gt;
Face à un paysage de menaces ciblant les emails en constante évolution, Vade Retro, éditeur français spécialiste de la protection des boîtes de messagerie, mène un important travail de R&amp;amp;D afin de développer et d’optimiser les technologies les plus abouties sur le marché. Vade Retro est une référence sur ce marché - avec 250 millions de boîtes protégées à travers le monde -  grâce à ses technologies de filtrage heuristique et de protection anti-phishing, et sa solution de gestion de la priorité des emails (graymail). L’éditeur français élargit désormais son spectre avec une nouvelle solution de protection contre les menaces de spear phishing.&lt;/p&gt;</description></item><item><title>Etude SAS &amp;#124; La sécurité des données, un frein pour les internautes européens ?</title><link>https://docaufutur.fr/2016/05/30/etude-sas-securite-donnees-frein-internautes-europeens/</link><pubDate>Mon, 30 May 2016 15:11:59 +0200</pubDate><guid>https://docaufutur.fr/2016/05/30/etude-sas-securite-donnees-frein-internautes-europeens/</guid><description>&lt;p&gt;&lt;em&gt;Si l&amp;rsquo;utilisation des technologies numériques ne cesse de croître, les préoccupations relatives à la cybersécurité freinent l&amp;rsquo;adoption des paiements mobiles&lt;/em&gt;
Alors que les vols de données à grande échelle se multiplient, n&amp;rsquo;épargnant ni les institutions gouvernementales, ni les marques renommées, &lt;a href="https://rumeur-publique.fr/c6.php?ec=2&amp;amp;l=e4aMuIK3dW5p&amp;amp;i=ZGRmnGmbZW5j&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYK6qp5OlkdVgmtGhlJelwpmmk8ykpJxiy9agoA&amp;amp;v=7"&gt;SAS&lt;/a&gt; a mené l&amp;rsquo;enquête auprès de consommateurs adultes dans 15 pays*. Un focus sur 6 pays d&amp;rsquo;Europe occidentale (Allemagne, Belgique, Espagne, France, Pays-Bas et Portugal) permet de comparer leurs comportements et préoccupations.
On a recensé pas moins de 20 cyberattaques d&amp;rsquo;envergure en Europe de l&amp;rsquo;Ouest sur le seul premier semestre 2015, pourtant seuls 58% des sondés se déclarent plus inquiets quant à la confidentialité et la sécurité de leurs données personnelles.
58% d&amp;rsquo;entre eux avouent également être préoccupés par la façon dont les entreprises font usages de leurs données personnelles, ce qui apparaît légèrement en retrait de la moyenne mondiale, située à 62%. 42% des Français interrogés estiment même n&amp;rsquo;avoir absolument aucun contrôle sur cet usage, contre 33% des habitants d&amp;rsquo;Europe de l&amp;rsquo;Ouest. Seuls 9% d&amp;rsquo;irréductibles optimistes restent persuadés de conserver une maîtrise totale de leurs données.
Ces perceptions varient significativement selon l&amp;rsquo;âge, les revenus, ainsi que le sexe des sondés. On note ainsi une plus forte tendance des participants les plus aisés, des femmes (61% contre 56% pour les hommes) et des plus de 40 ans (62% contre 53%) à s&amp;rsquo;interroger sur la manière dont sont utilisées leurs informations.
Sans surprise, leur crainte quant à la sécurité des données se polarise sur l&amp;rsquo;usage d&amp;rsquo;appareils courants : près de 6 personnes interrogées sur 10 déclarent ainsi leur inquiétude relative à la collecte de données via leur smartphone (57%), leur PC (56%) ou leur tablette (55%). Ils n&amp;rsquo;expriment pas encore de réelles préoccupations quant aux technologies utilisées en magasin ou liées aux vêtements ou objets connectés.&lt;/p&gt;</description></item><item><title>Avec la solution de supervision Yuno, Hypervision Technology renforce la securité des data centers</title><link>https://docaufutur.fr/2016/05/30/solution-de-supervision-yuno-hypervision-technology-renforce-securite-data-centers/</link><pubDate>Mon, 30 May 2016 14:35:30 +0200</pubDate><guid>https://docaufutur.fr/2016/05/30/solution-de-supervision-yuno-hypervision-technology-renforce-securite-data-centers/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Yuno est la solution innovante d’Hypervision Technology qui renforce la sécurité des data centers. Cette solution marie jusqu’ici deux mondes disjoints : la supervision informatique et la gestion technique des bâtiments.&lt;/strong&gt;&lt;/em&gt;
&lt;a href="https://www.hypervision-technology.com/"&gt;Hypervision Technology&lt;/a&gt;, startup innovante lauréate du concours national des entreprises innovantes du Ministère de la Recherche a développé une solution de supervision unique sur le marché afin de sécuriser le fonctionnement des data centers. &amp;ldquo;&lt;em&gt;&lt;strong&gt;Yuno&lt;/strong&gt;&lt;/em&gt; &lt;em&gt;fait le trait d&amp;rsquo;union entre la gestion technique du bâtiment et la supervision informatique, deux mondes qui sont jusqu&amp;rsquo;à aujourd&amp;rsquo;hui hétérogènes.&amp;quot;&lt;/em&gt; explique &lt;strong&gt;Xavier Laszcz&lt;/strong&gt;, CEO fondateur de la startup. Après 22 ans en salle de marché, l&amp;rsquo;entrepreneur a décidé de créer Hypervision Technology suite à une crise majeure. La panne de l&amp;rsquo;un des climatiseurs un vendredi soir et qui n&amp;rsquo;a pas été signalée à temps aux services généraux et aux responsables informatiques a été catastrophique. Il s&amp;rsquo;agissait d&amp;rsquo;un élément de refroidissement de la salle serveur qui a provoqué une panne des systèmes d’informations le lundi matin et l&amp;rsquo;impossibilité de passer un ordre d&amp;rsquo;achat de plusieurs dizaines de millions d&amp;rsquo;euros et ensuite la perte d&amp;rsquo;un client très important. Ce qui aurait pu rester une panne anodine s&amp;rsquo;est transformée en indicent majeur.&lt;/p&gt;</description></item><item><title>Avec les fonctions Network Discovery et Mobile Security, WatchGuard améliore encore la visibilité sur les menaces</title><link>https://docaufutur.fr/2016/05/27/fonctions-network-discovery-mobile-security-watchguard-ameliore-visibilite-menaces/</link><pubDate>Fri, 27 May 2016 15:05:15 +0200</pubDate><guid>https://docaufutur.fr/2016/05/27/fonctions-network-discovery-mobile-security-watchguard-ameliore-visibilite-menaces/</guid><description>&lt;p&gt;&lt;em&gt;Les responsables informatiques dans les PME et les entreprises distribuées disposent désormais de nouveaux moyens d’identifier les menaces réseau, les attaques et les malwares sur les réseaux filaires et WiFi.&lt;/em&gt;
&lt;a href="https://web-engage.augure.com/pub/tracking/477369/04604084593145281464340898265-hl-com.com?id1=aHR0cCUzQSUyRiUyRnd3dy53YXRjaGd1YXJkLmNvbSUyRg%3D%3D"&gt;WatchGuard® Technologies&lt;/a&gt;, un grand fournisseur mondial de boîtiers de sécurité réseau multifonctions, annonce WatchGuard Dimension™ 2.1, une nouvelle version de sa plate-forme de visibilité réseau, et Fireware® 11.11, une nouvelle version du système d’exploitation de ses boîtiers, qui améliorent la visibilité sur les menaces affectant l’ensemble des réseaux dans les entreprises distribuées et les PME.
Grâce à ces deux nouvelles versions, les responsables informatiques peuvent désormais tout à la fois scanner leurs réseaux pour identifier les équipements non autorisés avec la fonction Network Discovery, obtenir une visibilité en temps réel sur les postes clients infestés avec la fonction Botnet Detection, identifier et auditer les terminaux mobiles connectés au réseau avec la fonction Mobile Security, et profiter de nouvelles capacités de gestion et de reporting sur la plate-forme Dimension.
Les organisations dépourvues d’une vraie plate-forme de visibilité sur l’ensemble de leur réseau font face à des risques accrus et sont plus lentes à réagir aux attaques. De plus, elles ont du mal à gérer les baisses de performances et les coupures qui affectent la productivité de leurs employés.
« Avec une plate-forme de visibilité, c’est un peu comme si vous disposiez de lunettes de vision nocturne, » indique Corey Nachreiner, chief technology officer chez WatchGuard. « Elle vous permet de voir dans des endroits qui auparavant restaient dans l’ombre. Quelle que soit l’efficacité de votre solution de sécurité, le panorama des menaces continuera d’évoluer. Comme vous ne pouvez pas stopper toutes les attaques, vous devez disposer des mécanismes qui vous aident à les voir, à les analyser et à y répondre avant qu’il ne soit trop tard. »&lt;/p&gt;</description></item><item><title>Arbor Networks APS obtient la notation « Recommandé » et le plus haut score d’efficacité globale en matière de sécurité dans un nouveau rapport de test DDoS de NSS Labs</title><link>https://docaufutur.fr/2016/05/12/arbor-networks-aps-obtient-notation-recommande-plus-haut-score-defficacite-globale-matiere-de-securite-nouveau-rapport-de-test-ddos-de-nss-labs/</link><pubDate>Thu, 12 May 2016 13:07:11 +0200</pubDate><guid>https://docaufutur.fr/2016/05/12/arbor-networks-aps-obtient-notation-recommande-plus-haut-score-defficacite-globale-matiere-de-securite-nouveau-rapport-de-test-ddos-de-nss-labs/</guid><description>&lt;p&gt;&lt;em&gt;La solution d’Arbor Networks obtient un score de 100 % pour la protection contre les attaques applicatives, alors que la moyenne générale est de 80 %&lt;/em&gt;
&lt;a href="https://web-engage.augure.com/pub/tracking/474398/04024054593129951463062118208-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5hcmJvcm5ldHdvcmtzLmNvbSUyRg%3D%3D"&gt;Arbor Networks Inc.&lt;/a&gt;, la division sécurité de NETSCOUT, annonce que la solution de protection sur site contre les attaques par déni de service distribué (DDoS) Arbor Networks APS 2800 a obtenu la notation « Recommandé » et le plus haut score d’efficacité globale en matière de sécurité dans le premier rapport de test consacré par NSS Labs à la prévention DDoS.
La notation « Recommandé » attribuée par NSS Labs au produit Arbor Networks APS 2800 atteste de ses performances exceptionnelles et mérite donc d’être considéré comme un maillon essentiel de la protection des sites utilisateur contre les attaques DDoS. Cette notation est exclusivement réservée aux produits les plus performants, quelle que soit la part de marché du fabricant, sa taille ou sa présence dans le secteur. Ce test particulier portait sur l’efficacité globale en matière de sécurité, les performances, la stabilité, la fiabilité et le coût total d’exploitation.
NSS Labs note : « De nombreux acteurs ont fait leur entrée sur la scène de la prévention DDoS ces dernières années et leurs solutions doivent être évaluées soigneusement. Les rapports de test de NSS Labs sont conçus pour aider à résoudre les problèmes auxquels sont confrontés les professionnels informatiques pour le choix et la gestion des produits de sécurité. »
Résultats marquants d’Arbor Networks APS dans le rapport de test :&lt;/p&gt;</description></item><item><title>Blue Coat et Elastica lauréats des prix 2016 d’Excellence en matière de cybersécurité</title><link>https://docaufutur.fr/2016/05/12/blue-coat-elastica-laureats-prix-2016-dexcellence-matiere-de-cybersecurite/</link><pubDate>Thu, 12 May 2016 07:00:36 +0200</pubDate><guid>https://docaufutur.fr/2016/05/12/blue-coat-elastica-laureats-prix-2016-dexcellence-matiere-de-cybersecurite/</guid><description>&lt;p&gt;&lt;em&gt;Les deux sociétés ont été élues par le groupe LinkedIn Information Security Community comme leaders des solutions de sécurité pour entreprises et de sécurisation des applications cloud basées sur des fonctionnalités de science des données&lt;/em&gt;
Blue Coat Systems, Inc., fournisseur leader de solutions avancées de sécurité du Web pour les entreprises et administrations publiques du monde entier, et Elastica, Inc., filiale de Blue Coat, annoncent être lauréats des prix &lt;a href="https://www.rumeurpublique.fr/oxemis/tracking/c.php?ec=2&amp;amp;l=jXyHrHOyc2lr&amp;amp;i=ZGRmnGiXYmdo&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYJqsksqko8eVrNSd2apgyKuXydChnKWXyI+Uq5fWlNZfmqKdlGRgk2hkxa3HlqXWmJfZ1p6rsGHG0aCkl9KpkJKulKLJpV8&amp;amp;v=7"&gt;Prix 2016 d’Excellence en matière de cybersécurité (2016 Cybersecurity Excellence Awards)&lt;/a&gt;. Blue Coat est ainsi élu meilleur éditeur de solutions de cybersécurité (Best Cybersecurity Company of 2016), tandis qu’Elastica est reconnu comme la société la plus innovante (Most Innovative Cybersecurity Company). Les prix 2016 Cybersecurity Excellence Awards récompensent des personnes, des produits et des sociétés pour leur excellence, leur capacité d’innovation et leur leadership en matière de sécurité informatique. Les lauréats ont été sélectionnés grâce à un vote populaire au sein du groupe LinkedIn Information Security Community, constitué de près de 300 000 membres.
« &lt;em&gt;Cette reconnaissance est le témoignage de notre domination dans la fourniture de fonctionnalités innovantes de gestion des réseaux, de la sécurité et du cloud en environnements internes et de cloud computing&lt;/em&gt; », déclare Mike Fey président et directeur des opérations de Blue Coat. « &lt;em&gt;Ce prix est une nouvelle confirmation de l’exceptionnelle capacité de notre solution à répondre aux exigences de sécurité informatique de la génération cloud suite au rachat d’Elastica.&lt;/em&gt; »
Le développement de la mobilité et l’essor rapide des applications cloud ont entraîné l’apparition de nouveaux modes de travail qui ont révolutionné l’entreprise. Bien que ces changements représentent des gains de productivité considérables pour les organisations et leur personnel, ils introduisent également de nouveaux risques en matière de sécurité et de conformité. La plateforme &lt;a href="https://www.rumeurpublique.fr/oxemis/tracking/c.php?ec=2&amp;amp;l=jXyHrHOyc2lr&amp;amp;i=ZGRmnGiXYmdo&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1KOdYGaqp9xgks6nnMWjxqVhxqKhk9idnGSWz9eYYZnTkddeqpiT2qSZ1qtk0qDGpZnSpaGR0pqrrqPVzWCnm8el1ZqrrF3Inp/Xlg&amp;amp;v=7"&gt;Blue Coat Security Platform&lt;/a&gt;, qui inclut les solutions de sécurisation des applications cloud d’Elastica, propose donc des fonctionnalités intégrées de sécurité conçues spécifiquement pour répondre aux besoins uniques de la génération cloud. Racheté par Blue Coat en novembre 2015, Elastica est le leader des solutions de sécurisation des applications cloud (CASB) basées sur des fonctionnalités de data science (Data Science Powered™ Cloud Access Security). Celles-ci permettent aux entreprises de profiter de services cloud tout en assurant leur sûreté, leur sécurité et leur conformité.
« &lt;em&gt;Nos prix récompensent l’excellence sur le marché de la cybersécurité. Nous sommes ravis d’annoncer que Blue Coat et Elastica ont été reconnus respectivement comme Meilleur éditeur et Société la plus innovante dans ce domaine&lt;/em&gt; », déclare Holger Schulze, fondateur du groupe Information Security Community, qui réunit 300 000 membres sur LinkedIn. « &lt;em&gt;Avec plus de 430 candidats, ces prix étaient extrêmement compétitifs, ce qui reflète bien le dynamisme et l’innovation dont fait preuve le marché de la cybersécurité.&lt;/em&gt; »&lt;/p&gt;</description></item><item><title>Skyhigh Networks dévoile la première architecture de référence dédiée à la sécurité du Cloud</title><link>https://docaufutur.fr/2016/05/11/skyhigh-networks-devoile-premiere-architecture-de-reference-dediee-a-securite-cloud/</link><pubDate>Wed, 11 May 2016 16:36:22 +0200</pubDate><guid>https://docaufutur.fr/2016/05/11/skyhigh-networks-devoile-premiere-architecture-de-reference-dediee-a-securite-cloud/</guid><description>&lt;p&gt;&lt;em&gt;Cette architecture instaure les meilleures pratiques pour le déploiement de solutions de sécurité Cloud en s’appuyant sur une expertise obtenue auprès de plus de 500 entreprises au cours des trois dernières années.&lt;/em&gt;
Skyhigh Networks, éditeur majeur de solutions de sécurité des données dans les applications Cloud (« Cloud Access Security Broker » - CASB), dévoile la première architecture de référence du marché pour la sécurité du cloud. Ce plan détaillé aide les équipes informatiques et de sécurité à accélérer le déploiement de solutions de sécurité cloud. Celle-ci leur permet d’adopter les services cloud en répondant à leurs besoins de sécurité, de conformité et de gouvernance. Le document &lt;a href="https://info.skyhighnetworks.com/rs/274-AUP-214/images/WP%20Cloud%20Security%20Reference%20Architecture%20short%200216.pdf"&gt;Skyhigh Cloud Security Reference Architecture&lt;/a&gt; fournit des indications précises sur les meilleures pratiques pour traiter les différents cas d&amp;rsquo;utilisation, présente les avantages et les inconvénients des différents modes de déploiement, propose des recommandations en cas d&amp;rsquo;intégration avec des fournisseurs de services Cloud et les solutions de sécurité et d&amp;rsquo;infrastructure existantes.
Au cours des trois dernières années, la demande accrue pour les services cloud a stimulé la croissance du marché des CASB. La récente édition du &lt;a href="https://www.skyhighnetworks.com/cloud-report/"&gt;Cloud Adoption and Risk Report Q4 2015&lt;/a&gt; de Skyhigh relevait qu’une entreprise utilise en moyenne 1.154 services cloud, soit une augmentation de 112 % depuis 2013. Cependant, avec une multitude d&amp;rsquo;approches différentes et de niveaux de fonctionnalités offerts, les entreprises ont du mal à comprendre comment tirer parti des CASB afin d’optimiser les avantages des services cloud et les investissements dans de nouvelles technologies de sécurité.
« &lt;em&gt;Le développement d&amp;rsquo;un solide écosystème de partenaires de sécurité comme celui de Skyhigh est essentiel étant donné que les entreprises se tournent vers Box pour centraliser et sécuriser leurs contenus dans le cloud&lt;/em&gt;», explique &lt;strong&gt;Niall Wall, senior vice-président en charge du business développement et de l&amp;rsquo;expansion internationale de Box&lt;/strong&gt;. « &lt;em&gt;En créant une nouvelle architecture de référence pour la sécurité du cloud, Skyhigh fournit une feuille de route pour favoriser la transition vers un environnement de sécurité informatique dans le cloud basé sur des standards ouverts&lt;/em&gt;. »
D’après le &lt;a href="https://www.gartner.com/doc/3155127/market-guide-cloud-access-security"&gt;Gartner Market Guide for Cloud Access Security Brokers&lt;/a&gt; de Craig Lawson, Neil MacDonald et Brian Lowans, publié en Octobre 2015, &lt;em&gt;« D&amp;rsquo;ici 2020, 85 % des grandes entreprises utiliseront un produit CASB pour leurs services cloud, alors qu’on en compte moins de 5 % aujourd&amp;rsquo;hui ».&lt;/em&gt; Le rapport poursuit en disant que &lt;em&gt;« Les CASB comblent les lacunes en matière de sécurité résultant de l’augmentation significative des services cloud et de l&amp;rsquo;utilisation du mobile. Ils offrent des capacités différenciées et généralement absentes des solutions de contrôles de sécurité comme les pare-feu d&amp;rsquo;applications Web (WAFS), les passerelles Web sécurisées (SWG) et les pare-feu d&amp;rsquo;entreprise. Les CASB fournissent un point de contrôle unique pour une multitude de services cloud, l’ensemble des utilisateurs et des terminaux ».&lt;/em&gt;
L&amp;rsquo;architecture de référence de sécurité du cloud de Skyhigh reconnaît la complexité des entreprises d&amp;rsquo;aujourd&amp;rsquo;hui, où les utilisateurs sont mobiles et travaillent depuis un grand nombre d&amp;rsquo;endroits différents, sur site et à distance, en utilisant une variété de terminaux, contrôlés ou non, pour accéder à des milliers de services cloud, validés ou non autorisés. Elle apporte également des conseils sur les cas d’utilisation et les environnements qui sont les mieux adaptés pour les modes de déploiement de CASB les plus courants (forward proxy, reverse proxy, et API).
&lt;em&gt;« En tant qu’acteur historique sur le marché du CASB bénéficiant du plus grand nombre de déploiements, et de la maturité nécessaire, Skyhigh poursuit son objectif d’aider les entreprises à adopter les services cloud en toute sécurité »,&lt;/em&gt; déclare &lt;strong&gt;Rajiv Gupta, PDG de Skyhigh Networks.&lt;/strong&gt; &lt;em&gt;« Nous espérons que cette architecture de référence aidera les organisations à tirer parti de la puissance des services cloud tout en utilisant les technologies de sécurité les plus avancées du marché, qu’elles soient existantes ou à venir. »&lt;/em&gt;&lt;/p&gt;</description></item><item><title>A2iA dévoile ID Double Check™ la première solution de double authentification sur mobile et web pour rapprocher en temps réel les données opérateurs et identitaires</title><link>https://docaufutur.fr/2016/05/10/a2ia-devoile-id-double-check-premiere-solution-de-double-authentification-mobile-web-rapprocher-temps-reel-donnees-operateurs-identitaires/</link><pubDate>Tue, 10 May 2016 16:48:54 +0200</pubDate><guid>https://docaufutur.fr/2016/05/10/a2ia-devoile-id-double-check-premiere-solution-de-double-authentification-mobile-web-rapprocher-temps-reel-donnees-operateurs-identitaires/</guid><description>&lt;p&gt;&lt;em&gt;Répondant&lt;/em&gt; &lt;em&gt;aux enjeux de simplification des procédures de souscription de contrat depuis les terminaux mobiles auprès d&amp;rsquo;établissements bancaires et financiers européens tout en respectant les exigences règlementaires, la double authentification assurée&lt;/em&gt; &lt;em&gt;par ID Double Check™&lt;/em&gt; &lt;em&gt;augmente significativement le niveau de sécurisation&lt;/em&gt; &lt;em&gt;des procédures à suivre sur mobile et&lt;/em&gt; &lt;em&gt;web.&lt;/em&gt; &lt;em&gt;Une innovation pour se prémunir contre la fraude identitaire.&lt;/em&gt;
&lt;a href="https://www.a2ia.com/fr"&gt;A2iA&lt;/a&gt;, leader mondial de la reconnaissance de l&amp;rsquo;écriture manuscrite et imprimée, de l&amp;rsquo;extraction de contenus et de la classification de documents, dévoile aujourd&amp;rsquo;hui sa solution ID Double Check™&lt;em&gt;,&lt;/em&gt; porteuse d&amp;rsquo;une toute nouvelle approche pour opérer une double authentification en temps réel sur mobile et web lors de la souscription d&amp;rsquo;engagements contractuels.
Inédite sur le marché, elle s&amp;rsquo;adresse aux institutions bancaires, aux assurances, aux Fintech mais également aux acteurs du eCommerce qui proposent la souscription de contrats aux consommateurs. Ces derniers ont en effet beaucoup investi au cours des dernières années dans le multicanal et cherchent à lever aujourd&amp;rsquo;hui les difficultés et freins à la souscription de contrats par les clients depuis leurs interfaces mobiles et web, tout en veillant au respect de la conformité réglementaire par le dispositif déployé.
ID Double Check*™* croise les informations extraites des pièces d&amp;rsquo;identité, justificatifs de domicile et/ou de domiciliation bancaire avec les données identitaires et d&amp;rsquo;environnement fournies par l&amp;rsquo;opérateur télécom du contractant : nom, prénom, date de naissance, adresse, numéro mobile, etc. A2iA est le seul acteur à proposer ce type de réconciliation de données en temps réel sur le marché français. Il répond directement aux contraintes imposées par la norme eIDAS niveau 2 selon laquelle l&amp;rsquo;authentification d&amp;rsquo;une personne doit être garantie par la vérification de son identité au moyen de deux sources d&amp;rsquo;informations « fiables et et indépendantes ».
« &lt;em&gt;ID Double Check™ offre une alternative fiable aux solutions existantes de double authentification combinant capture et biométrie, dont les résultats peuvent cependant être aléatoires. En croisant les données identitaires avec les données provenant d&amp;rsquo;un tiers&lt;/em&gt; &lt;em&gt;que sont&lt;/em&gt; &lt;em&gt;les opérateurs télécom, notre solution répond aux plus hauts niveaux d&amp;rsquo;authentification à distance du marché&lt;/em&gt; &lt;em&gt;afin de prévenir toute fraude identitaire&lt;/em&gt; », explique Venceslas Cartier, Directeur Marketing EMEA d&amp;rsquo;A2iA.
ID Double Check*™* s&amp;rsquo;appuie sur la technologie éprouvée A2iA Mobility, pour la capture et l&amp;rsquo;extraction de l&amp;rsquo;ensemble des informations identitaires à partir de photos des pièces justificatives, et sur la technologie de gestion des identités développée par l&amp;rsquo;américain Danal.
En simplifiant considérablement l&amp;rsquo;étape de contractualisation, ID Double Check*™* améliore aussi fortement l&amp;rsquo;expérience utilisateur : l&amp;rsquo;envoi d&amp;rsquo;une photo d&amp;rsquo;un document d&amp;rsquo;identité ou d&amp;rsquo;une pièce justificative permet désormais de finaliser la souscription en ligne d&amp;rsquo;un contrat en toute sécurité.
ID Double Check™ est d&amp;rsquo;ores et déjà disponible sur le marché français, et le sera très prochainement à travers l&amp;rsquo;Europe.
&lt;strong&gt;Le processus de double authentification proposé par ID Double Check&lt;/strong&gt;™&lt;/p&gt;</description></item><item><title>Varonis lutte contre les ransomware au moyen de nouveaux modèles de menaces</title><link>https://docaufutur.fr/2016/05/04/varonis-lutte-contre-ransomware-moyen-de-nouveaux-modeles-de-menaces/</link><pubDate>Wed, 04 May 2016 14:10:27 +0200</pubDate><guid>https://docaufutur.fr/2016/05/04/varonis-lutte-contre-ransomware-moyen-de-nouveaux-modeles-de-menaces/</guid><description>&lt;p&gt;&lt;em&gt;Renforcement de l’analyse avancée du comportement des utilisateurs (UBA) de Varonis Metadata Framework et de la défense contre CryptoLocker&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.varonis.com/"&gt;Varonis Systems, Inc.&lt;/a&gt; (Nasdaq &lt;a href="https://globenewswire.com/News/Listing?symbol=VRNS&amp;amp;exchange=2"&gt;VRNS&lt;/a&gt;), principal fournisseur de solutions logicielles protégeant les données des menaces internes et des cyberattaques, a annoncé aujourd’hui la disponibilité en version bêta de fonctionnalités de détection améliorées et de plus de 20 nouveaux modèles de menaces créés par son laboratoire de recherche comportementale. Les entreprises pourront analyser et détecter les attaques, les menaces internes, les violations et les nouvelles variantes de ransomware avant que les premiers dommages ne surviennent.
La version 6.2.36 de la plateforme Varonis Metadata Framework comprend de nouveaux modèles comportementaux pour assurer la protection contre les menaces les plus récentes. Pour maintenir l’avance de ses clients en matière de sécurité, le laboratoire de recherche comportementale de Varonis crée des modèles de menaces de manière continue et les intègre aux analyses de DatAlert. Les derniers ajouts comprennent des ensembles de modèles de menaces fondés sur l’exploration des comptes de dirigeants, l’analyse avancée des comportements des ransomware, les verrouillages anormaux, les tendances de suppression en masse et l’analyse cumulative des données sensibles et inactives.
Cette nouvelle version comporte également une interface utilisateur remaniée de DatAlert conçue pour fournir un aperçu plus rapide des menaces. Son design intuitif présente clairement l’état du système, ses vulnérabilités, les examens à effectuer et une analyse détaillée des alertes et de l’activité. L’administrateur informatique et l’expert en sécurité peuvent trier et analyser les alertes plus rapidement et prendre les mesures nécessaires pour résoudre les incidents.
*« Les souches de ransomware telles que CryptoLocker paralysent les entreprises, en particulier dans le secteur des services de santé »,*déclare &lt;strong&gt;Doug Cahill, analyste principal chargé de la cybersécurité chez Enterprise Strategy Group.&lt;/strong&gt; &lt;em&gt;« De plus en plus d’entreprises dans tous les secteurs d’activité constatent que les approches traditionnelles n’arrivent pas à suivre l’évolution rapide du paysage des menaces et mettent en danger leur propriété intellectuelle et leurs actifs. Le laboratoire de recherche comportementale de Varonis aide nos clients à détecter et arrêter les souches de menaces actives les plus récentes avant qu’il ne soit trop tard. »&lt;/em&gt;
&lt;em&gt;« Nos clients tirent parti des modèles de menaces prédictifs de Varonis qui analysent les comportements et détectent les menaces tout au long du cycle de vie d’une violation »,&lt;/em&gt; indique David Gibson, vice-président de Varonis pour la stratégie et le développement de marchés. &lt;em&gt;« Varonis permet d’identifier les signes de menaces, de l’activité d’un ransomware aux pratiques inhabituelles d’un collaborateur, et de bloquer de nombreuses violations. Notre laboratoire de recherche comportementale nous permet de rester au fait des plus récentes formes de cyberattaques. Nos clients DatAlert peuvent donc détecter et arrêter les menaces internes avant de subir une violation catastrophique ou les exigences d’un maître chanteur pour reprendre possession de leurs propres données. »&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Vol de données : Danger au sein de l’entreprises - Cinq conseils pour se protéger contre les intrusions &amp;#124; Brainloop</title><link>https://docaufutur.fr/2016/05/02/vol-de-donnees-danger-sein-de-lentreprises-cinq-conseils-se-proteger-contre-intrusions-brainloop/</link><pubDate>Mon, 02 May 2016 15:11:36 +0200</pubDate><guid>https://docaufutur.fr/2016/05/02/vol-de-donnees-danger-sein-de-lentreprises-cinq-conseils-se-proteger-contre-intrusions-brainloop/</guid><description>&lt;p&gt;Ransomware, chevaux de Troie et logiciels malveillants : les entreprises ne sont guère à l’abri des attaques de pirates qui représentent un grand risque pour leur sécurité. Mais contrairement aux idées préconçues, les menaces ne proviennent pas uniquement de l’extérieur. Les employés de l&amp;rsquo;entreprise peuvent ainsi mettre à profit les nombreuses possibilités qu’ils ont d’accéder aux systèmes de l’entreprise pour une utilisation frauduleuse des données, et cela sans beaucoup d&amp;rsquo;effort. Les organisations sont d’ailleurs rarement aussi bien protégées des attaques venant de l’interne que de celles extérieures.&lt;/p&gt;</description></item><item><title>PALO ALTO NETWORKS qualifié de « LEADER » par FORRESTER dans un rapport consacré aux outils d’analyse automatisé de Malwares</title><link>https://docaufutur.fr/2016/04/28/palo-alto-networks-qualifie-de-leader-forrester-rapport-consacre-aux-outils-danalyse-automatise-de-malwares/</link><pubDate>Thu, 28 Apr 2016 19:43:54 +0200</pubDate><guid>https://docaufutur.fr/2016/04/28/palo-alto-networks-qualifie-de-leader-forrester-rapport-consacre-aux-outils-danalyse-automatise-de-malwares/</guid><description>&lt;p&gt;Palo Alto Networks®, spécialiste de la sécurité numérique de nouvelle génération, annonce que son offre WildFire™ est distinguée par Forrester® Research qui la qualifie de « leader » parmi les outils d’analyse automatisée de malwares.&lt;/p&gt;
&lt;p&gt;Dans son rapport &lt;em&gt;The Forrester Wave™: Automated Malware Analysis, Q2 2016&lt;/em&gt;, Forrester analyse les technologies de 11 éditeurs à l’aune de 36 critères différents. En ce qui concerne l’offre cloud WildFire de Palo Alto Networks, le cabinet Forrester relève que Palo Alto Networks « intègre l’analyse automatisée de malwares dans les fonctions de son pare-feu de nouvelle génération (NGFW) ». Forrester décrit cette stratégie offensive de l’entreprise comme « très complète, englobant la prévention mais aussi la détection et la riposte ».&lt;/p&gt;</description></item><item><title>Les utilisateurs français de PC progressent dans l&amp;#039;application de correctifs logiciels, mais des défis de tailles subsistent - Flexera Software</title><link>https://docaufutur.fr/2016/04/26/utilisateurs-francais-de-pc-progressent-lapplication-de-correctifs-logiciels-defis-de-tailles-subsistent/</link><pubDate>Tue, 26 Apr 2016 20:04:05 +0200</pubDate><guid>https://docaufutur.fr/2016/04/26/utilisateurs-francais-de-pc-progressent-lapplication-de-correctifs-logiciels-defis-de-tailles-subsistent/</guid><description>&lt;p&gt;Si les particuliers utilisant Microsoft® Windows® appliquent soigneusement les correctifs disponibles pour leurs systèmes d&amp;rsquo;exploitation, on ne peut dire la même chose des utilisateurs d&amp;rsquo;Apple® QuickTime® et d&amp;rsquo;Oracle® Java®.
&lt;a href="https://www.flexerasoftware.fr/?utm_source=Marketwire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=FNMCI2016"&gt;Flexera Software&lt;/a&gt;, premier fournisseur mondial de solutions de nouvelle génération pour la gestion des licences, de la conformité, de la sécurité et de l&amp;rsquo;installation de logiciels pour les éditeurs et les entreprises, annonce la publication de 14 &lt;a href="https://mailxchange.1and1.fr/appsuite/Country%20Reports"&gt;rapports nationaux&lt;/a&gt; « cybersécurité », dont la France, pour le premier trimestre 2016.
Ces rapports rédigés par l&amp;rsquo;équipe Secunia Research de Flexera Software fournissent un état des lieux des logiciels vulnérables installés sur les ordinateurs privés dans certains pays. Ces travaux permettent également d&amp;rsquo;établir un classement de ces applications vulnérables en fonction du degré d&amp;rsquo;exposition de ces ordinateurs au piratage.&lt;/p&gt;</description></item><item><title>Le self-service password reset : c&amp;#039;est quoi et par quelle procédure ?</title><link>https://docaufutur.fr/2016/04/25/self-service-password-reset-cest-quoi-procedure/</link><pubDate>Mon, 25 Apr 2016 19:16:39 +0200</pubDate><guid>https://docaufutur.fr/2016/04/25/self-service-password-reset-cest-quoi-procedure/</guid><description>&lt;p&gt;L’oubli des mots de passe est souvent fréquent que ce soit en entreprise ou sur le web. En cas de perte de mot de passe, il faudra contacter le centre d’assistance qui réinitialisera le mot de passe, cela demande du temps et a des répercussions sur la productivité de l’utilisateur.&lt;/p&gt;
&lt;h3 id="les-problèmes-liés-à-lidentity-access-management"&gt;&lt;strong&gt;Les problèmes liés à l’identity access management&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Les centres d’assistances ou helpdesk sont sollicités et le plus souvent pour le déblocage de compte à la suite de nombreuses tentatives d’authentification infructueuses ou la réinitialisation de mot de passe. Le fait de faire appel au centre d’assistance engendre différents problèmes : la consommation de ressources organisationnelles pour la gestion des appels au helpdesk, la diminution de la productivité globale, la réinitialisation du mot de masse ou le déblocage de compte qui demande du temps.&lt;/p&gt;</description></item><item><title>Les erreurs et échecs des sauvegardes laissent penser que les salariés ont, à tort, une confiance excessive dans les capacités de restauration des données - Iron Mountain</title><link>https://docaufutur.fr/2016/04/21/erreurs-echecs-des-sauvegardes-laissent-penser-salaries-ont-a-tort-confiance-excessive-capacites-de-restauration-donnees-iron-mountain/</link><pubDate>Thu, 21 Apr 2016 19:21:40 +0200</pubDate><guid>https://docaufutur.fr/2016/04/21/erreurs-echecs-des-sauvegardes-laissent-penser-salaries-ont-a-tort-confiance-excessive-capacites-de-restauration-donnees-iron-mountain/</guid><description>&lt;p&gt;&lt;em&gt;Iron Mountain met en lumière des erreurs fréquentes liées aux sauvegardes qui pourraient provoquer la perte définitive de données pourtant sensibles&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;A mesure que les entreprises se dotent de solutions de sauvegarde plus avancées, il semble que leurs salariés se montrent plus désinvoltes vis-à-vis des pratiques d’enregistrement, se disant sûrement qu’ils pourront toujours se rapprocher du service IT pour récupérer leurs données perdues le cas échéant. Selon le spécialiste mondial de la gestion de l&amp;rsquo;information, Iron Mountain, ils ne se rendent pas compte de la vulnérabilité des données quand les sauvegardes ne sont pas conservées comme il se doit.&lt;/p&gt;</description></item><item><title>Les préconisations de Retarus aux entreprises : Un e-mail sur six contient un virus</title><link>https://docaufutur.fr/2016/04/21/preconisations-de-retarus-aux-entreprises-e-mail-six-contient-virus/</link><pubDate>Thu, 21 Apr 2016 16:06:48 +0200</pubDate><guid>https://docaufutur.fr/2016/04/21/preconisations-de-retarus-aux-entreprises-e-mail-six-contient-virus/</guid><description>&lt;p&gt;Le fournisseur mondial de services de messaging, Retarus, constate l’augmentation des attaques de logiciels malveillants du type Locky ransomware et de ses dernières variantes : KePanger, PowerWare et Petya. 17% de tous les messages électroniques en circulation sont bloqués en raison d’une suspicion d’une présence de virus. Ce chiffre est cinq fois supérieur à celui du mois dernier et s’explique principalement par la recrudescence du nombre de rançongiciels.
En mars, un e-mail sur six envoyé à une messagerie professionnelle contenait un virus : Le nombre de messages infectés reçus par heure le mois dernier est donc égal au nombre de messages infectés reçus par mois en moyenne sur l’année 2015. Le ransomware Locky a muté pour multiplier ses victimes, passant de 3% de messages infectés en février à 17% en mars.
Les trojans sont capables de modifier leur structure aussi rapidement que régulièrementet, de fait, de changer de forme à la vitesse de l’éclair, les rançongiciels ne sont pas immédiatement détectés par tous les logiciels antivirus. La sécurité des messageries peut toutefois être améliorée à l’aide de solutions de messageries professionnels en mode Cloud. Ces services permettent eux entreprises de gérer plusieurs scans simultanément et d’étendre ainsi leurs paramètres de filtrage afin d’intégrer les tous derniers niveaux de protection. Des dispositifs supplémentaires, tels que des scans anti-virus à quatre niveaux, augmentent aussi leurs chances d’identifier et de bloquer à temps les tentatives d’extorsion.
&lt;strong&gt;La vigilance :&lt;/strong&gt; une donnée essentielle : afin de garantir la meilleure protection possible contre les attaques de rançongiciels de type Locky, les utilisateurs de messageries électroniques doivent faire preuve d’une vigilance accrue. Retarus leur recommande de désactiver l’exécution automatique des macros intégrées dans les programmes Office et de ne la réactiver que si cela s’avère absolument nécessaire et si seulement les documents concernés proviennent de sources sûres.&lt;/p&gt;</description></item><item><title>Palo Alto Networks révèle une nouvelle famille de malware écrit en Python prenant pour cibles les entreprises européennes</title><link>https://docaufutur.fr/2016/04/20/palo-alto-networks-revele-nouvelle-famille-de-malware-ecrit-python-prenant-cibles-entreprises-europeennes/</link><pubDate>Wed, 20 Apr 2016 19:29:27 +0200</pubDate><guid>https://docaufutur.fr/2016/04/20/palo-alto-networks-revele-nouvelle-famille-de-malware-ecrit-python-prenant-cibles-entreprises-europeennes/</guid><description>&lt;p&gt;Palo Alto Networks®, société spécialisée dans les services de sécurité a découvert une nouvelle famille de logiciels malveillants nommée “PWOBot” Ceux-ci sont assez uniques car ils sont entièrement écrits en Python, et compilés par PyInstaller pour générer un exécutable Microsoft Windows. Ce type de malware a déjà touché un certain nombre d’organisations et de sociétés basées en Europe, en particulier en Pologne, au Danemark et en France. En outre, le malware se répand via un service Web de partage de fichiers polonais très populaire.
Le malware lui-même offre une multitude de fonctionnalités, y compris la possibilité de télécharger et d’exécuter des fichiers, d’exécuter du code Python, des frappes, de communiquer avec un serveur HTTP, et de soutirer des Bitcoins par l’intermédiaire des processeurs et GPU de la victime.
Il y a au moins 12 variantes de PWOBot, et le malware semble sévir et distiller ses attaques depuis fin 2013. Les attaques les plus récentes et significatives ont été observées de la mi à la fin d&amp;rsquo;année 2015. Au cours de l’année écoulée, nous avons été témoins de PWOBot affectant les organisations suivantes:&lt;/p&gt;</description></item><item><title>Le service de sécurité et de performances Imperva Incapsula est désormais intégré dans la solution Symantec Complete Website Security</title><link>https://docaufutur.fr/2016/04/14/service-de-securite-de-performances-imperva-incapsula-desormais-integre-solution-symantec-complete-website-security/</link><pubDate>Thu, 14 Apr 2016 16:55:30 +0200</pubDate><guid>https://docaufutur.fr/2016/04/14/service-de-securite-de-performances-imperva-incapsula-desormais-integre-solution-symantec-complete-website-security/</guid><description>&lt;p&gt;&lt;a href="https://web-engage.augure.com/pub/tracking/469028/04023993993129951460644797505-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5pbXBlcnZhLmNvbSUyRiUzRnV0bV9tZWRpdW0lM0RwciUyNmFtcCUz%0AQnV0bV9zb3VyY2UlM0RyZWZlcnJhbF9wciUyNmFtcCUzQnV0bV9jYW1wYWlnbiUzRDIwMTZfcHJl%0Ac3NfcmVsZWFzZXM%3D"&gt;Imperva, Inc&lt;/a&gt;., dédié à la protection des données des entreprises et des applications critiques sur site et dans le cloud, annonce l’intégration par &lt;a href="https://web-engage.augure.com/pub/tracking/469028/04023993993129951460644797505-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuc3ltYW50ZWMuY29tJTJG"&gt;Symantec&lt;/a&gt; du &lt;a href="https://web-engage.augure.com/pub/tracking/469028/04023993993129951460644797505-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5pbXBlcnZhLmNvbSUyRnByb2R1Y3RzJTJGaW1wZXJ2YWluY2Fwc3Vs%0AYSUzRnV0bV9tZWRpdW0lM0RwciUyNmFtcCUzQnV0bV9zb3VyY2UlM0RyZWZlcnJhbF9wciUyNmFt%0AcCUzQnV0bV9jYW1wYWlnbiUzRDIwMTZfcHJlc3NfcmVsZWFzZXM%3D"&gt;service Imperva Incapsula&lt;/a&gt; dans sa solution Complete Website Security. Imperva Incapsula, un service cloud qui renforce la sécurité, les performances et la fiabilité des sites Web, complète ainsi l’offre Symantec de sécurisation des sites en apportant la capacité d’identifier et de contrer rapidement les risques liés aux attaques DDoS et autres types de cyberattaques. La solution Symantec Complete Website Security va bien au-delà du cryptage pour assurer la protection des sites, données et applications avec un contrôle 24x7 qui atténue les risques et contribue à la continuité d’activité de chaque site web.&lt;/p&gt;</description></item><item><title>Imperva annonce la disponibilité générale d’Imperva CounterBreach</title><link>https://docaufutur.fr/2016/04/11/imperva-annonce-disponibilite-generale-dimperva-counterbreach/</link><pubDate>Mon, 11 Apr 2016 17:05:26 +0200</pubDate><guid>https://docaufutur.fr/2016/04/11/imperva-annonce-disponibilite-generale-dimperva-counterbreach/</guid><description>&lt;p&gt;&lt;em&gt;Cette nouvelle solution permet aux entreprises de combattre le problème croissant des menaces internes&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://web-engage.augure.com/pub/tracking/467951/04023982693129951460380998415-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5pbXBlcnZhLmNvbSUyRiUzRnV0bV9tZWRpdW0lM0RwciUyNmFtcCUz%0AQnV0bV9zb3VyY2UlM0RyZWZlcnJhbF9wciUyNmFtcCUzQnV0bV9jYW1wYWlnbiUzRDIwMTZfcHJl%0Ac3NfcmVsZWFzZXM%3D"&gt;Imperva, Inc.&lt;/a&gt;, dédié à la protection des données des entreprises et des applications critiques sur site et dans le cloud, annonce la disponibilité générale d’&lt;a href="https://web-engage.augure.com/pub/tracking/467951/04023982693129951460380998415-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5pbXBlcnZhLmNvbSUyRnByb2R1Y3RzJTJGYnJlYWNoLXByZXZlbnRp%0Ab24lMkZjb3VudGVyYnJlYWNoJTNGdXRtX21lZGl1bSUzRHByJTI2YW1wJTNCdXRtX3NvdXJjZSUz%0ARHJlZmVycmFsX3ByJTI2YW1wJTNCdXRtX2NhbXBhaWduJTNEMjAxNl9wcmVzc19yZWxlYXNlcw%3D%3D"&gt;Imperva CounterBreach.&lt;/a&gt; Cette solution met en œuvre des technologies avancées d’analyse comportementale et de leurres pour identifier et aider à combattre les menaces internes. En isolant les menaces internes au milieu de l’océan d’anomalies d’accès aux données qui se produisent chaque jour, CounterBreach permet aux équipes informatiques de se concentrer en priorité sur les incidents qui aboutissent à des fuites de données à grande échelle. Annoncé en parallèle, le rapport &lt;a href="https://web-engage.augure.com/pub/tracking/467951/04023982693129951460380998415-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5pbXBlcnZhLmNvbSUyRmRlZmVuc2VjZW50ZXIlMkZoYWNrZXJpbnRl%0AbGxpZ2VuY2VyZXBvcnRzJTNGdXRtX21lZGl1bSUzRHByJTI2YW1wJTNCdXRtX3NvdXJjZSUzRHJl%0AZmVycmFsX3ByJTI2YW1wJTNCdXRtX2NhbXBhaWduJTNEMjAxNl9wcmVzc19yZWxlYXNlcw%3D%3D"&gt;Imperva &lt;em&gt;Hacker Intelligence Initiative&lt;/em&gt;&lt;/a&gt; de mars, publié par l’Imperva Defense Center, fournit une analyse approfondie des menaces internes détectées par CounterBreach dans les environnements de production.&lt;/p&gt;</description></item><item><title>L’étude Beazley Breach Insights 2016 révèle une forte hausse du piratage informatique et des logiciels malveillants</title><link>https://docaufutur.fr/2016/04/07/letude-beazley-breach-insights-2016-revele-forte-hausse-piratage-informatique-logiciels-malveillants/</link><pubDate>Thu, 07 Apr 2016 07:45:35 +0200</pubDate><guid>https://docaufutur.fr/2016/04/07/letude-beazley-breach-insights-2016-revele-forte-hausse-piratage-informatique-logiciels-malveillants/</guid><description>&lt;p&gt;Les secteurs de la santé, des services financiers et de l’enseignement supérieur sont particulièrement vulnérables
Beazley, assureur de premier plan spécialisé dans les interventions en cas de violation de données personnelles, a publié les résultats de son étude Beazley Breach Insights 2016, fondée sur la réponse apportée à plus de 2000 violations au cours des deux dernières années. En 2015, les interventions de l’unité spécialisée Beazley Breach Response (BBR) Services suite à des violations de données personnelles ont augmenté de 60 % par rapport à 2014. Les incidents se sont concentrés dans les secteurs de la santé, des services financiers et de l’enseignement supérieur.&lt;/p&gt;</description></item><item><title>Le rapport Imperva Hacker Intelligence Initiative découvre des menaces internes dans 100 % des environnements étudiés</title><link>https://docaufutur.fr/2016/04/06/rapport-imperva-hacker-intelligence-initiative-decouvre-menaces-internes-100-environnements-etudies/</link><pubDate>Wed, 06 Apr 2016 20:10:25 +0200</pubDate><guid>https://docaufutur.fr/2016/04/06/rapport-imperva-hacker-intelligence-initiative-decouvre-menaces-internes-100-environnements-etudies/</guid><description>&lt;p&gt;&lt;em&gt;Une recherche primaire révèle que des abus venant de l’intérieur**passent régulièrement inaperçus&lt;/em&gt;
&lt;a href="https://web-engage.augure.com/pub/tracking/467069/04023971693129951459935437999-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5pbXBlcnZhLmNvbSUyRiUzRnV0bV9tZWRpdW0lM0RwciUyNmFtcCUz%0AQnV0bV9zb3VyY2UlM0RyZWZlcnJhbF9wciUyNmFtcCUzQnV0bV9jYW1wYWlnbiUzRDIwMTZfcHJl%0Ac3NfcmVsZWFzZXM%3D"&gt;Imperva, Inc.&lt;/a&gt;, dédié à la protection des données des entreprises et des applications critiques sur site et dans le cloud, publie son rapport &lt;a href="https://web-engage.augure.com/pub/tracking/467069/04023971693129951459935437999-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5pbXBlcnZhLmNvbSUyRmRlZmVuc2VjZW50ZXIlMkZoYWNrZXJpbnRl%0AbGxpZ2VuY2VyZXBvcnRzJTNGdXRtX21lZGl1bSUzRHByJTI2YW1wJTNCdXRtX3NvdXJjZSUzRHJl%0AZmVycmFsX3ByJTI2YW1wJTNCdXRtX2NhbXBhaWduJTNEMjAxNl9wcmVzc19yZWxlYXNlcw%3D%3D"&gt;&lt;em&gt;Hacker Intelligence Initiative&lt;/em&gt;&lt;/a&gt; de mars, intitulé « &lt;em&gt;Insiders: The Threat is Already Within&lt;/em&gt; ». Ce nouveau rapport, établi par l’&lt;a href="https://web-engage.augure.com/pub/tracking/467069/04023971693129951459935437999-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5pbXBlcnZhLmNvbSUyRmRlZmVuc2VjZW50ZXIlM0Z1dG1fbWVkaXVt%0AJTNEcHIlMjZhbXAlM0J1dG1fc291cmNlJTNEcmVmZXJyYWxfcHIlMjZhbXAlM0J1dG1fY2FtcGFp%0AZ24lM0QyMDE2X3ByZXNzX3JlbGVhc2Vz"&gt;Imperva Defense Center&lt;/a&gt; à partir d’une recherche primaire réalisée par Imperva, relève la présence de menaces internes dans 100 % des environnements étudiés, menaces non détectées par les mesures de sécurité en place.
Le Imperva Defense Center a conduit les recherches en utilisant un combiné des technologies d’analyse comportementale à base d’apprentissage automatique et de leurres, appliquées à des données et réseaux de production. L’apprentissage automatique a permis d’analyser les journaux détaillés d’accès aux données par intrus et les certificats utilisateurs. Les leurres ont quant à eux mis l’analyse en contexte en identifiant les anomalies révélatrices de terminaux piratés. Cette profondeur accrue d’analyse s’est avérée cruciale pour découvrir les véritables menaces internes au milieu d’un océan d’anomalies.
Sur la base de l’analyse de cet environnement, les chercheurs ont aboutisi aux constatations suivantes :&lt;/p&gt;</description></item><item><title>Palo Alto Networks étend la prévention des cyberfailles dans le Cloud</title><link>https://docaufutur.fr/2016/04/06/palo-alto-networks-etend-prevention-cyberfailles-cloud/</link><pubDate>Wed, 06 Apr 2016 19:50:42 +0200</pubDate><guid>https://docaufutur.fr/2016/04/06/palo-alto-networks-etend-prevention-cyberfailles-cloud/</guid><description>&lt;p&gt;La nouvelle fonctionnalité de la version 7.1 du système d’exploitation PAN-OS assure une protection universelle à travers plusieurs environnements basés sur le cloud et applications SaaS
Palo Alto Networks®, société spécialisée dans les services de sécurité, a dévoilé aujourd’hui les améliorations apportées à sa plateforme de sécurité nouvelle génération. Ces améliorations ont pour but d’étendre les capacités de prévention des cyberfailles de la plateforme et de répondre aux besoins de sécurité des entreprises qui travaillent avec des environnements basés sur le cloud et des applications software-as-a-service (SaaS).&lt;/p&gt;</description></item><item><title>Axis lance une nouvelle ligne de produits pour répondre aux besoins de sécurité des petites entreprises</title><link>https://docaufutur.fr/2016/04/06/axis-lance-nouvelle-ligne-de-produits-repondre-aux-besoins-de-securite-petites-entreprises/</link><pubDate>Wed, 06 Apr 2016 19:46:16 +0200</pubDate><guid>https://docaufutur.fr/2016/04/06/axis-lance-nouvelle-ligne-de-produits-repondre-aux-besoins-de-securite-petites-entreprises/</guid><description>&lt;p&gt;&lt;strong&gt;Une solution complète et prête à l’emploi de la ligne AXIS Companion, associée à un programme spécifique d’assistance destiné aux installateurs locaux. Elle apporte les qualités de la vidéosurveillance sur IP, de façon exhaustive, intégrée et facile à utiliser.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Axis Communications, le leader du marché de la vidéo sur IP, a annoncé une nouvelle offre destinée à couvrir les besoins de sécurité spécifiques au secteur des petites entreprises. L’offre consiste en une solution complète, intégrée et très fiable, de produits de la ligne AXIS Companion. L’initiative AXIS Companion Specialist propose une assistance exhaustive aux installateurs travaillant avec les petites entreprises. Elle facilite l’adoption d’un système avancé de sécurité de vidéo sur IP, améliore sa rentabilité et diminue les risques, lorsque celui-ci est proposé à des entreprises telles que des magasins, des restaurants et des bureaux, nécessitant une vidéosurveillance simple pour protéger les employés, les clients, les lieux et les biens.&lt;/p&gt;</description></item><item><title>L’Académie de formation Fortinet dédiée à la sécurité réseau vise à concrétiser un vivier international de talents en cybersécurité</title><link>https://docaufutur.fr/2016/03/22/academie-de-formation-fortinet-dediee-a-securite-reseau-vise-a-concretiser-vivier-international-de-talents-cybersecurite/</link><pubDate>Tue, 22 Mar 2016 19:26:23 +0200</pubDate><guid>https://docaufutur.fr/2016/03/22/academie-de-formation-fortinet-dediee-a-securite-reseau-vise-a-concretiser-vivier-international-de-talents-cybersecurite/</guid><description>&lt;p&gt;&lt;em&gt;Fortinet annonce ses premiers partenariats avec des acteurs de l’enseignement et des organismes à but non lucratif afin de former une nouvelle génération d’experts en cybersécurité&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ken Xie, fondateur et PDG, Fortinet&lt;/strong&gt;« C’est une réalité : les menaces qui pèsent sur la sécurité des entreprises sont toujours plus nombreuses, quel que soit le secteur d’activité ou envergure des organisations. Selon les estimations actuelles, plus d’un million de postes liés à la cybersécurité sont ouverts et ce chiffre devrait grimper à six millions en 2019. Nous sommes partenaires d’organismes dans le monde afin d’enrichir le vivier d’experts en cybersécurité requis pour gérer et déjouer des cyberattaques de plus en plus sophistiquées. »&lt;/p&gt;</description></item><item><title>Cyberattaques expoitant les failles logicielles: 2 048 failles découvertes dans 25 produits sur les 50 applications les plus populaires</title><link>https://docaufutur.fr/2016/03/17/cyberattaques-expoitant-failles-logicielles-2-048-failles-decouvertes-25-produits-50-applications-plus-populaires/</link><pubDate>Thu, 17 Mar 2016 20:04:23 +0200</pubDate><guid>https://docaufutur.fr/2016/03/17/cyberattaques-expoitant-failles-logicielles-2-048-failles-decouvertes-25-produits-50-applications-plus-populaires/</guid><description>&lt;p&gt;Les attaques de logiciels malveillants de type &amp;ldquo;ransomware&amp;rdquo; sont en forte hausse. Pour preuve, une cyberattaque de grande ampleur a touché dimanche dernier les sites de la BBC, du New York Times, et de MSN (&lt;a href="https://www.infoworld.com/article/3044880/security/large-advertising-based-cyber-attack-hit-bbc-new-york-times-msn.html"&gt;https://www.infoworld.com/article/3044880/security/large-advertising-based-cyber-attack-hit-bbc-new-york-times-msn.html&lt;/a&gt;).
Mais les sites eux-mêmes ne sont pas responsables de cette faille de sécurité. En effet, l&amp;rsquo;attaque s&amp;rsquo;est faite via les publicités en ligne présentes sur ces sites. L&amp;rsquo;internaute n&amp;rsquo;avait qu&amp;rsquo;à cliquer sur la publicité pour que le logiciel malveillant s&amp;rsquo;installe sur son ordinateur. Des dizaines de milliers de PC pourraientdonc avoir été exposés à ces publicités nuisibles. Mais cela va plus loin. En effet, il semblerait que les pirates à l&amp;rsquo;origine de ces attaques réclament une rançon, généralement en bitcoins, pour que la victime de cette attaque puisse recevoir une clé de déchiffrement permettant de restaurer leur système.
Pour l&amp;rsquo;américain Flexera Software, spécialisé dans les solutions de gestion de l&amp;rsquo;utilisation de logiciels, cette attaque spectaculaire illustre parfaitement la nécessité de gérer les vulnérabilités des logiciels et applications.
« La majorité des cyberattaques contre les organisations et entreprises du monde entier utilisent les vulnérabilités logicielles. Ces dernières permettent aux pirates de s&amp;rsquo;introduire dans les infrastructures informatiques des entreprises, explique Jim Ryan Président et CEO de Flexera Software. Une fois que les pirates ont exploité avec succès les vulnérabilités logicielles, il ne leur reste plus qu&amp;rsquo;à déployer à grande échelle leur attaque, en contournant les systèmes, récoltant ou détruisant ainsi toutes les informations critiques qu&amp;rsquo;ils souhaitent ».
Selon le rapport Secunia Research de Flexera Software, publié hier, « en 2015 16 081 vulnérabilités ont été identifiées sur 2 484 produits issus de 263 éditeurs ». (Rapport en PJ).
« La meilleure manière de protéger les systèmes et les données de son entreprise est encore de mettre en place des outils de gestion des vulnérabilités de logiciels. Ces derniers empêcheront les pirates d&amp;rsquo;exploiter ces failles logicielles. D&amp;rsquo;autant plus qu&amp;rsquo;elles sont nombreuses : selon le rapport de Secunia Research, en 2015, 2 048 vulnérabilités ont été découvertes dans 25 produits sur les 50 applications les plus populaires sur ordinateurs privés. Autant de risque d&amp;rsquo;être attaqués. Les solutions de gestion des vulnérabilités permettent donc aux équipes responsables de la sécurité IT, de s&amp;rsquo;assurer que toutes les menaces de sécurité soient traitées avant que l&amp;rsquo;infrastructure informatique ne soit mise en danger par des cybercriminels et ce grâce à une analyse de vulnérabilité qui couvre toutes les applications et tous les systèmes sur toutes les plates-formes » conclut Jim Ryan.&lt;/p&gt;</description></item><item><title>LastPass met l’authentification multifactorielle à la portée du grand public avec LastPass Authenticator</title><link>https://docaufutur.fr/2016/03/16/lastpass-met-lauthentification-multifactorielle-a-portee-grand-public-lastpass-authenticator/</link><pubDate>Wed, 16 Mar 2016 20:52:55 +0200</pubDate><guid>https://docaufutur.fr/2016/03/16/lastpass-met-lauthentification-multifactorielle-a-portee-grand-public-lastpass-authenticator/</guid><description>&lt;p&gt;&lt;em&gt;La nouvelle offre d’authentification à double facteur en provenance du gestionnaire de mots de passe leader permet de renforcer la sécurité sur LastPass, ainsi que sur des centaines d’autres sites&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;LastPass, éditeur du plus célèbre gestionnaire de mots de passe, présente une nouvelle offre permettant de mettre l’authentification à double facteur (2FA) à la disposition du grand public.  Disponible immédiatement sur &lt;a href="https://www.rumeurpublique.fr/oxemis/tracking/c.php?ec=2&amp;amp;l=jXyHrHOyc2lr&amp;amp;i=ZGRmnGSTamdr&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1KOdYGajnMarXsmhpsmgyl+W0qBj19ikqZxjxNKjp2XIldeSoJ+jpJuUn5Wmz2LRkqbXo5XX12OYrKjLx6Gon8eR16Cp&amp;amp;v=7"&gt;Google Play&lt;/a&gt; sur l’&lt;a href="https://www.rumeurpublique.fr/oxemis/tracking/c.php?ec=2&amp;amp;l=jXyHrHOyc2lr&amp;amp;i=ZGRmnGSTamdr&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1KOdYGacpNqgldVgmNKk0ZZhxqKhk9moZpik05GflanYoMSkqmCR2qaYx6Cry5fGpaLVYp3IlWVucGWUkmNkag&amp;amp;v=7"&gt;App Store d’Apple&lt;/a&gt;, la nouvelle application LastPass Authenticator s’utilise en complément du gestionnaire de mots de passe LastPass, mais aussi avec des centaines d’applications et de sites Web célèbres tels qu’Amazon, Dropbox, Evernote ou encore Facebook.  Les utilisateurs peuvent ainsi transformer en un instant leur smartphone (ou leur montre Apple Watch) en une clé afin de renforcer la sécurité de leur vie en ligne.
« &lt;em&gt;Actuellement, l’authentification multifactorielle est bien trop souvent réservée à des utilisateurs précoces préoccupés par la sécurité, ou à des employés obligés de s’en servir par leur département informatique.&lt;/em&gt; &lt;em&gt;C’est pour résoudre ce problème que nous avons lancé LastPass Authenticator.&lt;/em&gt; &lt;em&gt;Cette application apporte la sécurité de l’authentification à double facteur au grand public en la débarrassant de toute sa complexité, et en la rendant ainsi attrayante pour les utilisateurs&lt;/em&gt; », déclare Joe Siegrist, directeur général et vice-président de LastPass. « &lt;em&gt;LastPass Authenticator est pour nous un moyen formidable de renforcer la sécurité des millions de clients de LastPass, mais aussi celle de quasiment tous les internautes.&lt;/em&gt; »&lt;/p&gt;</description></item><item><title>La société DHIMYOTIS et la SATT Nord signent un accord de licence exclusive d’exploitation dans le domaine de la sécurité informatique</title><link>https://docaufutur.fr/2016/03/16/societe-dhimyotis-satt-nord-signent-accord-de-licence-exclusive-dexploitation-domaine-de-securite-informatique/</link><pubDate>Wed, 16 Mar 2016 20:49:34 +0200</pubDate><guid>https://docaufutur.fr/2016/03/16/societe-dhimyotis-satt-nord-signent-accord-de-licence-exclusive-dexploitation-domaine-de-securite-informatique/</guid><description>&lt;p&gt;DHIMYOTIS, société de sécurisation des échanges électroniques, vient de signer un contrat de licence exclusive avec la SATT Nord pour l’exploitation de la technologie CrypTonID lui permettant de proposer une solution innovante et sécurisée pour recevoir des codes secrets sur son smartphone.
Cette licence permettra à DHIMYOTIS de proposer un nouveau service innovant de dématérialisation d’envoi des codes de carte bancaire ; qui sera proposé aux banques et aux fournisseurs de cartes à puce pour s’affranchir du courrier. Une seconde application est en réflexion et pourrait permettre une alternative aux codes 3-D Secure (codes par SMS lors d&amp;rsquo;achat en ligne).
Développée par les Professeurs Gilles Dequen du laboratoire MIS de l’Université Picardie Jules Verne (UPJV) et Mickaël Krajecki du laboratoire CReSTIC de l’Université de Reims Champagne-Ardenne (URCA) ainsi que Florian Legendre ingénieur maturation de la SATT Nord, cette solution – véritable rupture technologique – consiste à re-fabriquer l’information secrète via l’association de deux fichiers numériques complémentaires transportés individuellement par deux « chemins » sécurisés.
Les avantages sont nombreux:&lt;/p&gt;</description></item><item><title>Rapport de sécurité 2015 de Trend Micro : Retour sur les failles de sécurité, les principales vulnérabilités et la cyber-activité souterraine de l’année écoulée</title><link>https://docaufutur.fr/2016/03/11/rapport-de-securite-2015-de-trend-micro-retour-failles-de-securite-principales-vulnerabilites-cyber-activite-souterraine-de-lannee-ecoulee/</link><pubDate>Fri, 11 Mar 2016 18:14:18 +0200</pubDate><guid>https://docaufutur.fr/2016/03/11/rapport-de-securite-2015-de-trend-micro-retour-failles-de-securite-principales-vulnerabilites-cyber-activite-souterraine-de-lannee-ecoulee/</guid><description>&lt;p&gt;Dans le cadre de son rapport annuel de sécurité 2015 “&lt;a href="https://www.trendmicro.fr/renseignements-securite/recherche/trendlabs-q4-2015-security-roundup/index.html"&gt;Setting the stage : Landscape Shifts Dictate Futur Threat Response Strategies[1]&lt;/a&gt;”, &lt;a href="https://www.trendmicro.fr/"&gt;Trend Micro&lt;/a&gt; examine les principaux incidents de sécurité survenus en 2015. Les analyses confirment que les pirates sont devenus plus audacieux, plus intelligents et plus téméraires dans leurs méthodes d&amp;rsquo;attaque, leurs tentatives de cyber-espionnage et leurs cyber-activités souterraines.&lt;/p&gt;
&lt;p&gt;« &lt;em&gt;En 2015, nos observations nous ont confirmé que&lt;/em&gt; &lt;em&gt;les méthodes traditionnelles de protection des données et des équipements ne suffisent plus et doivent donc être réévaluées pour maintenir un niveau de sécurité optimal, tant pour les particuliers que pour les professionnels&lt;/em&gt; », déclare Raimund Genes, CTO, Trend Micro. « &lt;em&gt;La prédominance et la sophistication des procédés d’extorsion,&lt;/em&gt; &lt;em&gt;de cyber-espionnage, ainsi que l’augmentation des attaques ciblées, exigent désormais la mise en œuvre de stratégies de sécurité en amont afin que les organisations puissent se défendre contre des menaces potentiellement plus offensives en 2016. Cette prise de conscience peut aider le monde de la sécurité à mieux anticiper et contrer les actions des cyber-attaquants&lt;/em&gt;.  »&lt;/p&gt;</description></item><item><title>L&amp;#039;OTAN et Fortinet signent un accord de partenariat en matière de cybersécurité</title><link>https://docaufutur.fr/2016/03/09/lotan-fortinet-signent-accord-de-partenariat-matiere-de-cybersecurite/</link><pubDate>Wed, 09 Mar 2016 16:31:38 +0200</pubDate><guid>https://docaufutur.fr/2016/03/09/lotan-fortinet-signent-accord-de-partenariat-matiere-de-cybersecurite/</guid><description>&lt;p&gt;Fortinet, acteur majeur des solutions de cybersécurité hautes-performances, annonce que, dans le cadre du cyberpartenariat de l’OTAN avec l’industrie (&lt;em&gt;NATO Industry Cyber Partnership&lt;/em&gt; – NICP), l’agence NCI (&lt;em&gt;NATO Communications and Information&lt;/em&gt;) de l’OTAN a conclu un partenariat avec Fortinet.&lt;/p&gt;
&lt;p&gt;Koen Gijsbers, Directeur Général du NCI &amp;ldquo;&lt;em&gt;L’OTAN fait face à des menaces de cybersécurité à l’échelle mondiale, des menaces qui affectent directement les économies et les citoyens de chaque pays. Pour éviter ces risques, l’agence NCI mise sur le partage en amont d’informations sur les menaces et les vulnérabilités, avec des leaders mondiaux tels que Fortinet&lt;/em&gt;.&amp;rdquo;&lt;/p&gt;</description></item><item><title>Les habitudes des consommateurs britanniques en matière de partage de mots de passe montrent que l’aspect pratique l’emporte sur la sécurité</title><link>https://docaufutur.fr/2016/03/08/habitudes-consommateurs-britanniques-matiere-de-partage-de-mots-de-passe-montrent-laspect-pratique-lemporte-securite/</link><pubDate>Tue, 08 Mar 2016 18:04:58 +0200</pubDate><guid>https://docaufutur.fr/2016/03/08/habitudes-consommateurs-britanniques-matiere-de-partage-de-mots-de-passe-montrent-laspect-pratique-lemporte-securite/</guid><description>&lt;p&gt;&lt;strong&gt;55 % des consommateurs britanniques partagent leurs mots de passe, mettant ainsi en péril leurs informations financières&lt;/strong&gt;
Une nouvelle enquête de LastPass menée auprès de consommateurs britanniques révèle qu&amp;rsquo;ils préfèrent l’aspect pratique à la sécurité en matière de partage de mots de passe. Ainsi, 55 % des personnes interrogées mettent en danger leurs informations financières, et ce, malgré le fait que 75 % des répondants soient conscients du danger que représente cette pratique.
Parmi les 2 000 personnes interrogées, 96 % admettent partager jusqu’à 6 mots de passe avec d’autres personnes. Les époux et les partenaires sont considérés comme les relations les plus fiables (66 %), suivis des enfants (24 %) ou d&amp;rsquo;un ami (17 %). Les voisins ressortent bons derniers : seul 0,5 % des répondants admettent confier leur confier leurs identifiants.
Autre résultat marquant : 63 % des personnes interrogées n’ont pas encore modifié leurs mots de passe après les avoir partagés, ou n’ont pas l&amp;rsquo;intention de le faire. Ils laissent ainsi leurs données personnelles complètement vulnérables dans le cas où leurs relations avec ces personnes « de confiance » ne seraient plus au beau fixe.
Les résultats révèlent également une certaine suffisance de la part des consommateurs, qui rechignent à utiliser différents mots de passe pour leurs différents comptes. Ainsi, 79 % des personnes interrogées utilisent le même mot de passe ou un mot de passe similaire pour tous leurs comptes, de Netflix aux sites des services publics, pour leur réseau WiFi, les médias sociaux, etc.&lt;/p&gt;</description></item><item><title>tesa scribos adapte les étiquettes NFC, RFID et les QR Codes à une protection des produits et des marques fiable</title><link>https://docaufutur.fr/2016/03/08/tesa-scribos-adapte-etiquettes-nfc-rfid-qr-codes-a-protection-produits-marques-fiable/</link><pubDate>Tue, 08 Mar 2016 17:12:18 +0200</pubDate><guid>https://docaufutur.fr/2016/03/08/tesa-scribos-adapte-etiquettes-nfc-rfid-qr-codes-a-protection-produits-marques-fiable/</guid><description>&lt;p&gt;Des technologies modernes contre la piraterie des produits tesa scribos adapte les étiquettes NFC, RFID et les QR Codes à une protection des produits et des marques fiable
&lt;strong&gt;L&amp;rsquo;Internet of Things et Industrie 4.0&lt;/strong&gt; - deux tendances qui seraient impensables sans la communication sans contact via la NFC (Near Field Communication) et la RFID (Radio Frequency Identification) entre smartphones, capteurs et objets d&amp;rsquo;usage courant. Le spécialiste de la protection des produits et des marques, tesa scribos, basé à Heidelberg, en Allemagne, combine de manière efficace les technologies de sécurité développées par ses soins avec la NFC et la RFID, si bien que les avantages de la communication sans contact peuvent être utilisés également pour la protection fiable des produits et des marques. A ce jour, le transfert d&amp;rsquo;identifiants produits via NFC ou RFID n&amp;rsquo;est pas sécurisé, car les puces et les tags peuvent être achetés en ligne dans le monde entier, et sont, comme les codes-barres (parmi lesquels on compte également les codes QR), des normes technologiques copiables. Ces technologies d&amp;rsquo;identification électroniques n&amp;rsquo;offrent une protection efficace contre les contrefaçons que lorsqu&amp;rsquo;elles sont associées à des solutions d´authentifications visuels sûres comme celles de tesa scribos.&lt;/p&gt;</description></item><item><title>Enquête Shavlik - Fuites de données: 58% des professionnels de l&amp;#039;IT s&amp;#039;inquiètent davantage de la sécurité des systèmes (par rapport à l&amp;#039;an dernier)</title><link>https://docaufutur.fr/2016/03/07/enquete-shavlik-fuites-de-donnees-58-professionnels-de-lit-sinquietent-davantage-de-securite-systemes-rapport-a-lan-dernier/</link><pubDate>Mon, 07 Mar 2016 17:00:35 +0200</pubDate><guid>https://docaufutur.fr/2016/03/07/enquete-shavlik-fuites-de-donnees-58-professionnels-de-lit-sinquietent-davantage-de-securite-systemes-rapport-a-lan-dernier/</guid><description>&lt;p&gt;86 % des personnes interrogées déclarent que les correctifs Microsoft représentent un défi constant, alors que les inquiétudes concernant la sécurité des périphériques mobiles ont sensiblement baissé.
Shavlik, leader international de la simplification de la gestion IT et des systèmes de sécurité innovants, annonce aujourd&amp;rsquo;hui les résultats de son étude annuelle portant sur les principaux défis de sécurité de l&amp;rsquo;industrie IT. Cette étude a montré que, après un an de failles de sécurité et de pertes de données à répétition, plus de la moitié (58 %) des professionnels de l&amp;rsquo;IT sont plus inquiets pour la sécurité des systèmes que l&amp;rsquo;année précédente.
&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/fr_shavlik_survey_08032016.002.jpeg"&gt;&lt;img src="fr_shavlik_survey_08032016.002.jpeg" alt="fr_shavlik_survey_08032016.002"&gt;&lt;/a&gt;
Principaux résultats de l&amp;rsquo;enquête :&lt;/p&gt;</description></item><item><title>Fortinet lance un programme d’évaluation des cybermenaces conçu pour détecter les risques en matière de sécurité</title><link>https://docaufutur.fr/2016/03/03/fortinet-lance-programme-devaluation-cybermenaces-concu-detecter-risques-matiere-de-securite/</link><pubDate>Thu, 03 Mar 2016 16:13:30 +0200</pubDate><guid>https://docaufutur.fr/2016/03/03/fortinet-lance-programme-devaluation-cybermenaces-concu-detecter-risques-matiere-de-securite/</guid><description>&lt;p&gt;&lt;em&gt;L’analyse des premières entreprises participant au programme rappelle la nécessité d’être vigilants sur les réseaux sociaux et en matière de contrôle des applications. Les banques restent quant à elles des cibles privilégiées.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Fortinet, leader mondial en solutions de cybersécurité hautes performances, a dévoilé aujourd’hui son nouveau programme d’évaluation des cybermenaces (&lt;em&gt;Cyber Threat Assessment Program&lt;/em&gt;, CTAP), conçu pour fournir aux organisations une analyse détaillée des types et du nombre de cybermenaces représentant un risque pour leurs réseaux, mais, qui ne sont pas encore détectées par leurs solutions de sécurité actuelles. Ce nouveau programme s’inscrit dans le cadre d’une vaste initiative entreprise par Fortinet et son équipe de recherche sur les menaces, FortiGuard Labs. Avec sa plateforme de sécurité de bout en bout, Fortinet détecte les risques et conseille les clients, tout en les informant des cybermenaces en constante évolution auxquels ils doivent faire face.&lt;/p&gt;</description></item><item><title>Rapid7 présente une étude sur les mots de passe les plus utilisés par les cybercriminels pour compromettre les systèmes (PoS, postes de travail)</title><link>https://docaufutur.fr/2016/03/03/rapid7-presente-etude-mots-de-passe-plus-utilises-cybercriminels-compromettre-systemes-pos-postes-de-travail/</link><pubDate>Thu, 03 Mar 2016 16:04:25 +0200</pubDate><guid>https://docaufutur.fr/2016/03/03/rapid7-presente-etude-mots-de-passe-plus-utilises-cybercriminels-compromettre-systemes-pos-postes-de-travail/</guid><description>&lt;p&gt;Les dernières études ont donné un aperçu des mots de passe les plus utilisés par les internautes.&lt;/p&gt;
&lt;p&gt;Aujourd’hui &lt;strong&gt;Rapid7 publie une étude&lt;/strong&gt; menée par ses propres équipes, qui s’intéresse aux &lt;a href="https://community.rapid7.com/community/infosec/blog/2016/03/01/the-attackers-dictionary"&gt;mots de passe utilisés par les cybercriminels&lt;/a&gt; lorsqu’ils balayent le net indistinctement pour trouver des systèmes de point de vente connectés à compromettre ou pour infecter des postes de travail.&lt;/p&gt;
&lt;p&gt;Les résultats proviennent d’un scan d’identifiants dont les données ont ét&lt;strong&gt;é collectées depuis Heisenberg, le réseau public de honeypots de Rapid7, pendant un an&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Authentication Industries lance l’AiSign® et invente le QR Code certifiant infalsifiable</title><link>https://docaufutur.fr/2016/03/03/authentication-industries-lance-laisign-invente-qr-code-certifiant-infalsifiable/</link><pubDate>Thu, 03 Mar 2016 15:56:41 +0200</pubDate><guid>https://docaufutur.fr/2016/03/03/authentication-industries-lance-laisign-invente-qr-code-certifiant-infalsifiable/</guid><description>&lt;p&gt;Le Gouvernement a sonné la fin de la récré et dès 2017 consacrera tous ses moyens à lutter contre la fraude des diplômes&lt;a href="https://mailxchange.1and1.fr/appsuite/?tl=y#_ftn1"&gt;[1]&lt;/a&gt;. La fraude documentaire est une vaste problématique qui concerne aussi bien les documents officiels que ceux émis par les entreprises et les particuliers, occasionnant pertes financières et suspicions. Comment (ré)instaurer la confiance et faciliter les transactions ? Comment rendre le document intelligent ? Start-up qui dépoussière la lutte anti-fraude, Authentication Industries déploie une toute nouvelle offre, l’AiSign®, pour permettre de sécuriser les documents, certifier leurs informations et identifier les personnes.&lt;/p&gt;</description></item><item><title>Piratage des données personnelles des employés de Snapchat &amp;#124; Réaction Balabit</title><link>https://docaufutur.fr/2016/03/01/piratage-donnees-personnelles-employes-de-snapchat-reaction-balabit/</link><pubDate>Tue, 01 Mar 2016 14:25:18 +0200</pubDate><guid>https://docaufutur.fr/2016/03/01/piratage-donnees-personnelles-employes-de-snapchat-reaction-balabit/</guid><description>&lt;p&gt;Le très populaire réseau social Snapchat a été à son tour victime d’une attaque de phishing, basée sur un travail d’ingénierie sociale. En effet, l’attaque ciblant les employés de l’entreprise, aurait été particulièrement efficace puisque les cybercriminels auraient usurpé l’identité du PDG de la société pour piéger les salariés.
Même si à date nous ne connaissons pas le volume de données dérobées, la fuite porterait sur des données très sensibles du personnel, fiches de paye, numéro de sécurité sociale, informations bancaires, etc. Snapchat a déjà reconnu ses torts puisque la société n’a pas été en mesure de détecter l’attaque.
Une attaque que Balabit, éditeur européen de solutions de sécurité contextuelle estime difficile à détecter avec des outils de détection traditionnels à partir du moment où les cybercriminels auraient été en mesure d’usurper l’identité du PDG via ses identifiants personnels.
Mártin Illés, évangéliste produits chez Balabit explique :
« La fuite de données dont a été victime Snapchat est un nouvel exemple démontrant que pour les cybercriminels il est clairement plus facile de pirater un compte utilisateur légitime (dans ce cas, les identifiants du PDG) via un travail d’ingénierie sociale que d’écrire des exploits zero-day complexes. Même si les outils de contrôle d’accès et les solutions anti-malware sont des outils nécessaires au sein des cyber-défenses de l’entreprise, ces systèmes ne sont optimisés que pour protéger efficacement les actifs sensibles de l’entreprise contre les cyberattaques externes. Lorsqu’un cybercriminel est parvenu à pénétrer le réseau de l’entreprise et qu’il est parvenu à se dissimuler derrière un compte utilisateur légitime, il devient extrêmement difficile de le détecter et de se défendre contre lui ».
Il ajoute : « Les comptes piratés – par exemple l’accès d’un cybercriminel à un nom d’utilisateur légitime et à son mot de passe - peuvent uniquement être détectés grâce à la capacité d’observer et de détecter les changements dans le comportement de l’utilisateur, par exemple la connexion de l’utilisateur à son compte à un horaire inhabituel ou d’un endroit inhabituel, la vitesse de frappe sur son clavier ou d’execution des commandes, etc. C’est ce que l’on appelle, l’analyse comportementale des utilisateurs. Concrètement, les outils d’analyse comportementale définissent un profil de référence pour chaque employé réel, ce qui leur permet ensuite de détecter tout comportement anormal sur le compte utilisateur de n’importe quel employé et d’alerter les équipes de sécurité, voire de bloquer instantanément l’activité de l’employé jusqu’à nouvel ordre. L’analyse comportementale est une technique tendance et de plus en plus cruciale pour les entreprises d’aujourd’hui en complément de leurs outils de protection traditionnels ».&lt;/p&gt;</description></item><item><title>Blue Coat et NetApp annoncent un système de stockage haute densité permettant d’assurer une gestion et une analyse rétrospective d’incidents</title><link>https://docaufutur.fr/2016/02/29/blue-coat-netapp-systeme-de-stockage-haute-densite-gestion-analyse-d-incidents/</link><pubDate>Mon, 29 Feb 2016 13:26:21 +0200</pubDate><guid>https://docaufutur.fr/2016/02/29/blue-coat-netapp-systeme-de-stockage-haute-densite-gestion-analyse-d-incidents/</guid><description>&lt;p&gt;&lt;strong&gt;La nouvelle solution permet aux clients d’étendre considérablement leurs historiques de failles de sécurité afin de répondre plus efficacement aux menaces et de limiter les risques&lt;/strong&gt;
Blue Coat Systems, Inc., leader des solutions de sécurité pour entreprise, et NetApp, leader des solutions de stockage à destination des entreprises, annoncent leur collaboration afin d’étendre les capacités d’analyse rétrospective des incidents sur le réseau à l’aide de solutions de stockage haute densité. L’association du système de stockage haute densité de NetApp avec la solution de gestion et d’analyse rétrospective d’incidents de Blue Coat Security Analytics permet aux clients de profiter d’un stockage haute performance et haute densité. Grâce à cette solution commune, ils peuvent ainsi rallonger considérablement leur fenêtre de capture d’informations (de quelques semaines à plusieurs mois) tout en restant dans des dimensions standards quant à leur système de stockage. Les clients ont par conséquent la possibilité de conserver des preuves encore plus précieuses et de limiter leur vulnérabilité en cas de faille. Ils peuvent également reconstruire et rejouer le même schéma d’attaque utilisé pour compromettre leur système, et identifier les données récupérées.
Les organisations doivent aujourd’hui répondre au besoin croissant de systèmes de stockage plus évolutifs afin de se protéger, de détecter et de neutraliser les attaques réseau ciblées et sophistiquées actuelles. Blue Coat Security Analytics permet d’assurer une gestion proactive des incidents en recherchant en permanence les activités malveillantes, et en enrichissant les données recueillies afin de localiser avec précision les problèmes potentiels. Les entreprises peuvent ainsi accélérer considérablement la découverte des failles (de plusieurs semaines à quelques heures).
« Une bonne plateforme d’analyse doit permettre aux organisations de moderniser les investissements consentis dans leur infrastructure de sécurité, afin d’obtenir une visibilité sur un environnement de plus en plus distribué », déclare Robert Westervelt, directeur de recherche sur les produits de sécurité chez IDC. « Cette visibilité implique d’analyser les événements en temps réel, tout en tenant compte de données historiques, afin d’identifier les menaces. Face à l’évolutivité du paysage des menaces et à la détermination des pirates à tirer parti des problématiques liées à l’utilisation de services cloud, à la mobilité du personnel et à la décentralisation des actifs numériques, il est essentiel de pouvoir réagir rapidement en adoptant une telle approche. Les organisations doivent renforcer leur capacité à contenir les menaces avant qu’elles ne provoquent de dégâts étendus. »
L’appliance 10G d’analyse rétrospective des incidents réseau Security Analytics de Blue Coat est conçue au format compact 1U, et est une composante essentielle de la solution commune proposée avec NetApp. Les professionnels ont ainsi la possibilité d’enregistrer, d’indexer, de classifier et de reproduire l’ensemble du trafic réseau jusqu’à 10 Gbps au sein d’une seule appliance. Ils peuvent ainsi déterminer rapidement la cause racine d&amp;rsquo;une attaque. Et en associant cette appliance au système E-Series de NetApp, 240 To de stockage peuvent ainsi être obtenus dans l’équivalent d’un simple rack 4U (et jusqu’à 720 To par appliance Security Analytics). Cette solution commune est disponible par l&amp;rsquo;intermédiaire des distributeurs de Blue Coat.
« Les professionnels de la sécurité s’appuient aujourd’hui sur des volumes de données sans précédent, qu&amp;rsquo;ils doivent être en mesure de recueillir, contrôler et analyser rapidement », déclare Maria Olson, vice-présidente des partenariats mondiaux et stratégiques chez NetApp. « Nous faisons en sorte qu’ils disposent de la liberté et de la mobilité nécessaire pour accéder aux données et connaissances dont ils ont besoin afin de soutenir leurs grandes initiatives de sécurité et de conformité. Les clients déployant Blue Coat Security Analytics avec notre système E-Series pourront stocker, analyser et récupérer des données cruciales de façon rapide et rentable. »
« Les organisations croulent actuellement sous les incidents de sécurité, et les solutions professionnelles doivent donc absolument leur permettre de comprendre précisément ce qui se passe sur leur réseau », déclare Peter Doggart, vice-président du développement chez Blue Coat. « En intégrant notre solution d’analyse de sécurité au système de stockage haute densité de NetApp, nous permettons à nos clients d’accélérer leurs processus d’analyse et de gestion des attaques et failles potentielles, même au sein des réseaux les plus étendus et exigeants. »&lt;/p&gt;</description></item><item><title>Cybersécurité, d’une année bissextile à l’autre : bilan - Blue Coat</title><link>https://docaufutur.fr/2016/02/29/cybersecurite-dune-annee-bissextile-a-lautre-bilan-blue-coat/</link><pubDate>Mon, 29 Feb 2016 13:18:15 +0200</pubDate><guid>https://docaufutur.fr/2016/02/29/cybersecurite-dune-annee-bissextile-a-lautre-bilan-blue-coat/</guid><description>&lt;p&gt;Vous avez peut-être remarqué que le 29 février figurait dans notre calendrier, cette année : 2016 est en effet une année bissextile !
En matière de cybersécurité, beaucoup de choses ont changé au cours des quatre dernières années. Voici quatre évolutions majeures intervenues depuis 2012, soit une moyenne d’une par an.&lt;/p&gt;
&lt;h3 id="sécurité-du-cloud-de-ladoption-à-la-redéfinition-des-frontières"&gt;&lt;strong&gt;Sécurité du cloud : de l’adoption à la redéfinition des frontières&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;2012 :&lt;/strong&gt; les experts prévoyaient une hausse de l’adoption de solutions de sécurité des données dans le cloud ; cette hausse était censée affecter l’approche des entreprises en la matière, ainsi que les modes de fourniture des éditeurs. Le cloud hybride commençait à émerger en raison de ses avantages en matière d’agilité et de sécurité. En outre, suite à l’explosion en 2011 des APT (&lt;em&gt;menaces persistantes avancées&lt;/em&gt;) à l’encontre de grandes sociétés ou d’administrations publiques, on s’attendait à une recrudescence de ces attaques ciblées en 2012.
&lt;strong&gt;2016 :&lt;/strong&gt; entre l’invalidation de l’ancien cadre Safe Harbor et la création du nouveau cadre baptisé E.U.-U.S. Privacy Shield, les réglementations en matière de résidence et de souveraineté sur les données ont été des sujets de conversations majeurs. Et à la suite de la révélation au grand jour d’affaires de surveillance/d’espionnage, des législations de plus en plus rigoureuses sont à prévoir. En outre, avec le développement des nouvelles technologies et l’évolution des solutions de sécurisation des applications dans le CLOUD (CASB), les frontières entre les applications et processus opérationnels compatibles avec le cloud et les autres feront l’objet d’une nouvelle délimitation. Les entreprises utiliseront plus volontiers le cloud là où cela aurait été considéré comme inconcevable il y a quelques années.&lt;/p&gt;</description></item><item><title>Imperva: les multiples formes que peuvent prendre les attaques DDoS en fonction de leurs objectifs</title><link>https://docaufutur.fr/2016/02/25/imperva-les-multiples-formes-que-peuvent-prendre-les-attaques-ddos-en-fonction-de-leurs-objectifs/</link><pubDate>Thu, 25 Feb 2016 18:18:58 +0200</pubDate><guid>https://docaufutur.fr/2016/02/25/imperva-les-multiples-formes-que-peuvent-prendre-les-attaques-ddos-en-fonction-de-leurs-objectifs/</guid><description>&lt;p&gt;Avant de nous intéresser à l’impact d’une attaque sur votre entreprise et sur chaque utilisateur de votre réseau, rappelons brièvement en quoi consiste une attaque DDoS.
Une attaque DDoS typique (dite de « force brute ») provient d’un &lt;a href="https://web-engage.augure.com/pub/tracking/459209/04023886693129951456328560420-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuaW5jYXBzdWxhLmNvbSUyRmRkb3MlMkZkZG9zLWF0dGFja3MlMkZi%0Ab3RuZXQtZGRvcy5odG1s"&gt;botnet&lt;/a&gt;, c’est-à-dire un énorme réseau de machines infectées par des malwares, se comptant souvent par millions, dont des cybercriminels se servent pour paralyser votre site Web. De nombreux ordinateurs et téléphones mobiles infectés font ainsi partie d’un botnet à l’insu de leurs utilisateurs tandis que ces derniers naviguent sur Internet sans avoir conscience qu’ils permettent le déroulement d’une activité malveillante. Ce cycle se perpétue en créant une chaîne auto-entretenue d’activités criminelles.
Au centre de cette activité se trouvent les victimes dont les cybercriminels collectent les données ou exploitent les ressources informatiques pour lancer une attaque DDoS. (Voir l’infographie en fin d’article.)&lt;/p&gt;</description></item><item><title>Rapid7 dévoile InsightIDR, une plateforme de détection et réponse aux incidents, garantissant un temps record entre la compromission d’un réseau et le confinement des failles</title><link>https://docaufutur.fr/2016/02/25/rapid7-devoile-insightidr-une-plateforme-de-detection-et-reponse-aux-incidents-garantissant-un-temps-record-entre-la-compromission-dun-reseau-et-le-confinement-des-failles/</link><pubDate>Thu, 25 Feb 2016 18:07:19 +0200</pubDate><guid>https://docaufutur.fr/2016/02/25/rapid7-devoile-insightidr-une-plateforme-de-detection-et-reponse-aux-incidents-garantissant-un-temps-record-entre-la-compromission-dun-reseau-et-le-confinement-des-failles/</guid><description>&lt;p&gt;&lt;em&gt;InsightIDR offre de nouvelles capacités analytiques avancées**de collecte de données contextuelles et des temps de recherche considérablement accélérés.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.rapid7.com/"&gt;Rapid7, Inc.&lt;/a&gt;, éditeur majeur de solutions de sécurité analytique des données, annonce le lancement de Rapid7 InsightIDR, sa nouvelle offre de détection et de réponse aux incidents. La plateforme InsightIDR permet de détecter et d’investiguer les incidents de sécurité pour les contenir rapidement et ainsi minimiser leur impact sur l’entreprise et ses clients. La solution Rapid7 InsightIDR combine de manière unique l’analyse comportementale et des capacités de recherche, avec la collecte de données contextuelles, pour détecter les attaques les plus furtives. La plateforme réduit, au minimum par un facteur de 10, les temps d’investigation, pour permettre aux responsables de la sécurité de contenir une attaque.&lt;/p&gt;</description></item><item><title>Une étude de l&amp;#039;Institut Ponemon révèle que les cadres dirigeants sous-estiment largement le risque de cyberattaques SAP</title><link>https://docaufutur.fr/2016/02/24/une-etude-de-linstitut-ponemon-revele-que-les-cadres-dirigeants-sous-estiment-largement-le-risque-de-cyberattaques-sap/</link><pubDate>Wed, 24 Feb 2016 18:35:15 +0200</pubDate><guid>https://docaufutur.fr/2016/02/24/une-etude-de-linstitut-ponemon-revele-que-les-cadres-dirigeants-sous-estiment-largement-le-risque-de-cyberattaques-sap/</guid><description>&lt;p&gt;&lt;em&gt;Les résultats de l&amp;rsquo;étude montrent qu&amp;rsquo;il existe un fossé entre la perception du risque par les cadres et par les professionnels de la sécurité s&amp;rsquo;agissant de la préparation à ces attaques et de leur impact potentiel.&lt;/em&gt;
Ponemon Institute présente aujourd’hui les résultats de la première étude du secteur relative à la cybersécurité des applications SAP et sponsorisée par Onapsis. Plus de la moitié des sociétés étudiées, soit 56 %, pensent qu&amp;rsquo;il est possible que leur société subisse une violation de données dû aux applications SAP non sécurisées. Ce même groupe de participants déclare que la plateforme SAP de leur entreprise a été attaquée en moyenne deux fois dans les 24 derniers mois, mais 63 % indiquent que les cadres dirigeants ont tendance à sous-estimer le risque représenté par les applications SAP non sécurisées, des systèmes qui hébergent les applications et les données les plus stratégiques pour les entreprises du Global 2000.
Cette différence de perception est renforcée par le fait que les entreprises n&amp;rsquo;ont qu&amp;rsquo;une visibilité limitée de la sécurité de leurs applications SAP et ne disposent peut-être pas de l&amp;rsquo;expertise nécessaire pour prévenir, détecter et réagir rapidement aux cyberattaques – un problème qui pourrait être catastrophique ou très grave pour 60 % des interrogés, et qui pourrait coûter 4,5 millions de $ en moyenne si les systèmes sont mis hors service.
&lt;em&gt;« Une des grandes surprises de cette étude, c&amp;rsquo;est cette augmentation des attaques silencieuses qui frappent les entreprises. Elles sont difficiles à détecter et peuvent avoir un impact majeur sur les activités ou l&amp;rsquo;économie dans son ensemble »,&lt;/em&gt; explique Larry Ponemon, président et créateur de l&amp;rsquo;Institut Ponemon. &lt;em&gt;« Ce qui est inquiétant, c&amp;rsquo;est que les données de l&amp;rsquo;étude indiquent que les attaques des applications SAP risquent d&amp;rsquo;augmenter, mais qu&amp;rsquo;il n&amp;rsquo;y a pas d&amp;rsquo;équipe ou de poste spécifique chargé d&amp;rsquo;y remédier. Il semble que la cybersécurité SAP ne relève ni des attributions des équipes chargées de la sécurité SAP, ni de celles des responsables de la sécurité des informations. Il est important qu’ils se mobilisent pour combler cette faille et en faire une priorité. »&lt;/em&gt;
Les données de l&amp;rsquo;étude indiquent que les cadres supérieurs sont conscients de l&amp;rsquo;importance des systèmes SAP en matière de rendements, mais ignorent les risques qu&amp;rsquo;ils représentent en termes de cybersécurité : 76 % des interrogés expliquent que leurs cadres supérieurs comprennent l&amp;rsquo;importance et la criticité des installations SAP pour la génération de bénéfices. Mais seulement 21 % considèrent que leurs dirigeants sont conscients des risques liés à la cybersécurité pesant sur les applications SAP.
Avec plus de 600 personnes compétentes interrogées, l&amp;rsquo;étude intitulée « Uncovering the Risks of SAP Cyber Breaches » est la première étude d&amp;rsquo;envergure réalisée par des professionnels de la sécurité informatique et des informations chargés de protéger les systèmes SAP qui hébergent les données les plus sensibles de leur entreprise.
&lt;em&gt;« Tandis que les acteurs du secteur commencent à comprendre l&amp;rsquo;impact potentiel d&amp;rsquo;une violation de données ou d&amp;rsquo;une cyberattaque de leur système SAP au regard de la valeur des données qui pourraient être perdues, la surface d&amp;rsquo;attaque augmente rapidement, avec des nouvelles technologies telles que l&amp;rsquo;IdO, les mobiles et le cloud »,&lt;/em&gt; explique Mariano Nunez, PDG d&amp;rsquo;Onapsis.&lt;em&gt;« Définir clairement les responsabilités et l&amp;rsquo;utilisation d&amp;rsquo;outils de tiers pour intégrer les équipes, établir des processus et opérationnaliser la prévention et la détection des vulnérabilités SAP sont autant de priorités si l&amp;rsquo;on veut prévenir des impacts économiques d&amp;rsquo;envergure. »&lt;/em&gt;
Autres informations essentielles :&lt;/p&gt;</description></item><item><title>Les DSI admettent investir des millions à fonds perdus dans une cybersécurité qui se révèle inopérante sur la moitié des attaques</title><link>https://docaufutur.fr/2016/02/24/les-dsi-admettent-investir-des-millions-a-fonds-perdus-dans-une-cybersecurite-qui-se-revele-inoperante-sur-la-moitie-des-attaques/</link><pubDate>Wed, 24 Feb 2016 18:29:26 +0200</pubDate><guid>https://docaufutur.fr/2016/02/24/les-dsi-admettent-investir-des-millions-a-fonds-perdus-dans-une-cybersecurite-qui-se-revele-inoperante-sur-la-moitie-des-attaques/</guid><description>&lt;p&gt;&lt;em&gt;Une nouvelle étude de Venafi indique que 90 % des DSI s’attendent à être la cible d’attaques en raison de leur aveuglement à l’égard des nouvelles menaces&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;a href="https://anws.co/beLNz/%7B031c8282-e3be-4083-98f0-9f4e424d6011%7D"&gt;Venafi&lt;/a&gt;, dont le slogan « The Immune System for the Internet™ » est à l’origine du concept de système immunitaire pour Internet, annonce ce jour la publication des résultats d’une étude mondiale, menée par Vanson Bourne auprès de 500 DSI, portant sur la fréquence et l’incidence d’une sécurité informatique inefficace. Ces décideurs informatiques sont unanimes : ils estiment que les fondements de la cybersécurité -clés cryptographiques et certificats numériques- n’étant actuellement aucunement protégés, les entreprises sont dans l’ignorance, en proie au chaos, et incapables de se défendre.&lt;/strong&gt;
Les DSI reconnaissent gaspiller plusieurs millions de dollars dans la superposition de mécanismes de défense puisque ces outils vouent une confiance aveugle aux clés et aux certificats — et se révèlent incapables de différencier ceux dignes de confiance des autres. Si l’on se réfère aux prévisions de Gartner, qui estime que 50 % des attaques réseau cibleront le protocole SSL/TLS, cela signifie que des systèmes de sécurité aussi répandus que FireEye ne seront opérants que la moitié du temps. Et les DSI admettent que ce chaos met en péril leurs projets des plus stratégiques, à savoir ériger des structures informatiques agiles autour du concept DevOps.
Voici les principales conclusions de cette étude :&lt;/p&gt;</description></item><item><title>Selon une étude de Proofpoint, les cyberattaques se nourrissent des comportements humains</title><link>https://docaufutur.fr/2016/02/23/selon-une-etude-de-proofpoint-les-cyberattaques-se-nourrissent-des-comportements-humains/</link><pubDate>Tue, 23 Feb 2016 17:19:35 +0200</pubDate><guid>https://docaufutur.fr/2016/02/23/selon-une-etude-de-proofpoint-les-cyberattaques-se-nourrissent-des-comportements-humains/</guid><description>&lt;p&gt;*L’étude annuelle « Human Factor » révèle que les cybercriminels ont changé de tactique pour leurrer leurs victimes sur les messageries,*&lt;em&gt;les réseaux sociaux et les applications mobiles plutôt que d’investir dans l’exploitation de failles techniques&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://web-engage.augure.com/pub/tracking/458964/04023884493129951456239774079-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5wcm9vZnBvaW50LmNvbSUyRg%3D%3D"&gt;Proofpoint, Inc.&lt;/a&gt;, leader spécialisé dans la cybersécurité nouvelle génération, publie son étude annuelle « &lt;em&gt;Human Factor&lt;/em&gt; » sur la cybercriminalité. En 2015, les cybercriminels ont nettement changé de stratégie pour leurrer leurs victimes et les amener à devenir leurs complices involontaires pour le vol d’informations et le racket. Basé sur des données clients, l’étude &lt;a href="https://web-engage.augure.com/pub/tracking/458964/04023884493129951456239774079-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5wcm9vZnBvaW50LmNvbSUyRmh1bWFuZmFjdG9y"&gt;&lt;em&gt;Proofpoint Human Factor 2016&lt;/em&gt;&lt;/a&gt; détaille les tendances sur les messageries, les réseaux sociaux et les applications mobiles afin de dévoiler les stratagèmes des cybercriminels et de recommander aux entreprises des solutions pour protéger leurs systèmes contre le facteur humain.&lt;/p&gt;</description></item><item><title>CA Technologies dresse 5 tendances en matière de sécurité informatique pour l’édition 2016 de la RSA Conférence</title><link>https://docaufutur.fr/2016/02/22/ca-technologies-dresse-5-tendances-en-matiere-de-securite-informatique-pour-ledition-2016-de-la-rsa-conference/</link><pubDate>Mon, 22 Feb 2016 20:40:41 +0200</pubDate><guid>https://docaufutur.fr/2016/02/22/ca-technologies-dresse-5-tendances-en-matiere-de-securite-informatique-pour-ledition-2016-de-la-rsa-conference/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;L&amp;rsquo;année 2015 a été marquée par d’&lt;/strong&gt;&lt;/em&gt;&lt;a href="https://www.zdnet.com/pictures/biggest-hacks-security-data-breaches-2015/"&gt;&lt;em&gt;&lt;strong&gt;importantes failles de sécurité&lt;/strong&gt;&lt;/em&gt;&lt;/a&gt; &lt;em&gt;&lt;strong&gt;avec des répercussions allant parfois au-delà de l&amp;rsquo;impact purement financier et touchant notamment la sécurité intérieure des pays ou la confidentialité de vos données personnelles. L’édition 2016 de la RSA Conférence sera l’occasion pour l’éditeur de rappeler les enjeux majeurs en matière de sécurité qui figurent désormais en première page des médias et s’invite à l&amp;rsquo;ordre du jour des conseils d’administration.&lt;/strong&gt;&lt;/em&gt;
CA Technologies réalise chaque année des prévisions sur les principales menaces et avancées en matière de sécurité. A la suite d’un webcast organisé sur le sujet (« &lt;a href="https://www.ca.com/us/register/security-management.aspx"&gt;&lt;em&gt;&lt;strong&gt;The Rise of the User – Security Predictions for 2016&lt;/strong&gt;&lt;/em&gt;&lt;/a&gt;») l’éditeur partage son analyse en 5 tendances clés pour cette année. CA Technologies présentera ces tendances au cours de la &lt;a href="https://www.rsaconference.com/events/us16"&gt;25ème édition de la RSA Conférence&lt;/a&gt;. Michelle Waugh, Directrice de la Division Sécurité sera chargée d’un Tech Briefing intitulé &lt;em&gt;« Identity-Centric Security: Enjoying Digital Business Transformation »&lt;/em&gt;  le 2 mars à 17h00 (North Exhibit Hall Briefing Center)&lt;/p&gt;</description></item><item><title>Les mises à jour du système d’exploitation de cybersécurité de Fortinet</title><link>https://docaufutur.fr/2016/02/18/les-mises-a-jour-du-systeme-dexploitation-de-cybersecurite-de-fortinet/</link><pubDate>Thu, 18 Feb 2016 17:30:44 +0200</pubDate><guid>https://docaufutur.fr/2016/02/18/les-mises-a-jour-du-systeme-dexploitation-de-cybersecurite-de-fortinet/</guid><description>&lt;p&gt;&lt;em&gt;Le FortiOS 5.4 offre la segmentation interne, l’accès sécurisé, ainsi que de nouvelles fonctionnalités de contrôle et de visibilité&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Fortinet® l’un des leaders de solutions de cybersécurité hautes-performances, annonce aujourd’hui des mises à jour de son système d’exploitation de cybersécurité FortiOS. Le FortiOS 5.4 offre de nouvelles fonctionnalités qui permettent aux clients de segmenter leur réseau interne pour se défendre des menaces avancées.&lt;/p&gt;
&lt;h3 id="un-seul-système-dexploitation-de-cybersécurité-pour-lensemble-du-cycle-dattaque"&gt;&lt;strong&gt;Un seul système d’exploitation de cybersécurité pour l’ensemble du cycle d’attaque&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://www.gartner.com/newsroom/id/3165317"&gt;Gartner prévoit&lt;/a&gt; que « 6,4 milliards d’objets connectés seront utilisés en 2016 à travers le monde, soit 30 % de plus qu’en 2015, et que le nombre de 20,8 milliards sera atteint en 2020 »,1 ce qui accroît de manière exponentielle les surfaces d’attaque et les problèmes de sécurité posés aux entreprises. Le FortiOS élimine la complexité liée à la protection contre les menaces avancées. Grâce aux nouvelles fonctions de configuration, aux capacités analytiques et aux actions assistées et disponibles en un seul clic, les entreprises peuvent déployer des &lt;a href="https://www.fortinet.com/solutions/internal-network-segmentation-firewall.html"&gt;pare feux de segmentation interne&lt;/a&gt; (ISFW) et des Architectures d’accès &lt;a href="https://www.fortinet.com/solutions/secure-access.html"&gt;sécurisé&lt;/a&gt; pour aller au-delà du périmètre de défense traditionnel et mettre en place des stratégies de sécurité par couches plus solides.&lt;/p&gt;</description></item><item><title>Selon les résultats de l’étude C-Suite d’IBM : les dirigeants ne sont pas en phase sur la façon de lutter contre les cybercriminels</title><link>https://docaufutur.fr/2016/02/17/selon-les-resultats-de-letude-c-suite-dibm-les-dirigeants-ne-sont-pas-en-phase-sur-la-facon-de-lutter-contre-les-cybercriminels-ibm/</link><pubDate>Wed, 17 Feb 2016 18:19:36 +0200</pubDate><guid>https://docaufutur.fr/2016/02/17/selon-les-resultats-de-letude-c-suite-dibm-les-dirigeants-ne-sont-pas-en-phase-sur-la-facon-de-lutter-contre-les-cybercriminels-ibm/</guid><description>&lt;p&gt;&lt;strong&gt;Education et engagement sont nécessaires pour mettre les dirigeants au niveau du nouvel environnement de sécurité&lt;/strong&gt;
La division sécurité d’IBM et l&amp;rsquo;Institut IBM for Business Value (IBV) publient aujourd&amp;rsquo;hui les résultats d’une étude réalisée auprès de plus de 700 dirigeants qui met en lumière leur confusion concernant leurs véritables ennemis cyber et la façon de les combattre efficacement.
La nouvelle étude, Securing the C-Suite, Cybersecurity Perspectives from the Boardroom and C-Suite est basée sur des entretiens avec des dirigeants de 28 pays et de 18 secteurs industriels concernant la cybersécurité dans l&amp;rsquo;entreprise. L’étude n’a pas pris en compte les responsables de la sécurité des systèmes d&amp;rsquo;information (RSSI), afin d’obtenir une image fidèle de ce que les dirigeants pensent de la cybersécurité. Si sur le papier, la cybersécurité est considérée comme une préoccupation majeure pour 68% des dirigeants1, et que 75% pensent qu’une stratégie globale de sécurité est importante, l&amp;rsquo;étude révèle que les dirigeants clés doivent être plus engagés auprès des RSSI, au-delà de la stratégie en matière de sécurité, et avoir un rôle plus actif.
L’une des principales conclusions de l&amp;rsquo;étude est que 70% des dirigeants pensent que les individus malveillants constituent la plus grande menace pour leur entreprise. Selon un rapport des Nations Unies2, la réalité est que 80% des cyberattaques sont réalisées par des réseaux criminels hautement organisés au sein desquels les données, les outils et l&amp;rsquo;expertise sont largement partagés. L&amp;rsquo;étude C-Suite révèle un large éventail d&amp;rsquo;ennemis : 54% des dirigeants reconnaissent que les réseaux criminels sont un sujet de préoccupation mais leur ont donné un poids à peu près égal aux individus malveillants (50%).
Plus de 50% des PDG s’accordent à dire qu’une collaboration est nécessaire pour lutter contre la cybercriminalité. Ironiquement, seulement 1/3 des chefs d&amp;rsquo;entreprise a exprimé sa volonté de partager à l&amp;rsquo;extérieur ses informations sur les incidents liés à la cybersécurité survenus dans leur entreprise. Cette situation est un frein à la collaboration coordonnée au niveau de l&amp;rsquo;industrie, alors même que les groupes de pirates partagent de mieux en mieux l&amp;rsquo;information en temps quasi réel sur le Dark Web. Les PDG soulignent également que les organisations externes doivent faire davantage ; une surveillance accrue du gouvernement, une augmentation de la collaboration dans l’industrie, un partage de l&amp;rsquo;information transfrontalière - cette dichotomie doit être résolue.
«Le monde de la cybercriminalité est en pleine évolution, mais de nombreux dirigeants n&amp;rsquo;ont pas mis à jour leur compréhension des menaces », a déclaré Caleb Barlow, Vice-Président, IBM Security. « Bien que les RSSI et le Conseil d’administration puissent aider à fournir les conseils et des outils appropriés, les dirigeants en marketing, ressources humaines et finances, quelques-uns des départements les plus exposés et les plus fournis en données sensibles, devraient s’impliquer de façon plus proactive dans les décisions de sécurité avec les RSSI. »
En fait, les départements marketing, ressources humaines, et finances représentent des cibles de choix pour les cybercriminels car ils gèrent les données clients et employés parmi les plus sensibles, avec les données financières de l’entreprise et les informations bancaires. Dans l&amp;rsquo;étude, environ 60% des directeurs financiers, DRH, et directeurs marketing reconnaissent volontiers qu&amp;rsquo;ils, et par extension leurs divisions, ne sont pas actifs dans la stratégie et l’exécution de la politique de cybersécurité de l’entreprise. Par exemple, seuls 57% des DRH ont déployé une formation à la cybersécurité pour les employés, première étape pour que ces derniers s’engagent en la matière.&lt;/p&gt;</description></item><item><title>Imperva publie un nouveau rapport sur les coulisses de l&amp;#039;infâme ransomware CryptoWall 3.0.</title><link>https://docaufutur.fr/2016/02/12/imperva-publie-un-nouveau-rapport-sur-les-coulisses-de-linfame-ransomware-cryptowall-3-0/</link><pubDate>Fri, 12 Feb 2016 15:29:41 +0200</pubDate><guid>https://docaufutur.fr/2016/02/12/imperva-publie-un-nouveau-rapport-sur-les-coulisses-de-linfame-ransomware-cryptowall-3-0/</guid><description>&lt;p&gt;Ce malware prend en otage les données de ses victimes, en cryptant leurs fichiers, puis exige une rançon en échange de la clé permettant de les décrypter. CryptoWall 3.0 est estimé responsable à lui seul de 325 millions de dollars de pertes.
Principaux résultats de l’étude :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Le nouveau rapport d’Imperva analyse les Bitcoin Wallets utilisés par un cercle restreint de cybercriminels organisés à l’origine de CryptoWall 3.0 et remonte leurs traces afin de déterminer comment ils ont pu extorquer plus de 330 000 dollars de rançon à quelque 670 victimes.&lt;/li&gt;
&lt;li&gt;Le rapport révèle un autre fait intéressant, à savoir que le malware réclame une rançon d’un montant différent suivant le pays où se trouve la victime. C’est ainsi que la somme exigée se monte à 700 dollars aux Etats-Unis mais à seulement 500 en Israël, en Russie ou au Mexique. Cela démontre que les racketteurs sont au courant du revenu moyen par habitant et adaptent la rançon à chaque pays afin de la rendre « abordable ».&lt;/li&gt;
&lt;li&gt;Dans son enquête, Imperva a pu repérer environ 1217 bitcoins (337 607 dollars) versés à titre de rançon dans un court laps de temps. Cependant, il est probable qu’une analyse plus approfondie permettrait d’identifier d’autres portefeuilles, car il s’agit des fruits d’une campagne en cours qui vont sans doute se multiplier.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/Impreva.jpg"&gt;&lt;img src="Impreva.jpg" alt="Impreva"&gt;&lt;/a&gt;
Tandis que bon nombre d’études et de travaux de recherche publiés expliquent de façon très détaillée l’anatomie de différents ransomwares, ce rapport d’Imperva montre clairement qu’il est possible de décortiquer les diverses couches de l’infrastructure financière qui se cache derrière ce type de malware et que de telles investigations pourraient constituer un puissant outil si elles étaient entreprises par les autorités compétentes. Imperva pense en effet que l’une des raisons de l’essor du ransomware tient à l’inaction des autorités.&lt;/p&gt;</description></item><item><title>Pour les décideurs français, se remettre d’une cyberattaque coûterait 772 942€ en moyenne - Rapport Risk:Value de NTT Com Security</title><link>https://docaufutur.fr/2016/02/10/pour-les-decideurs-francais-se-remettre-dune-cyberattaque-couterait-772-942e-en-moyenne-rapport-risk-value-de-ntt-com-security/</link><pubDate>Wed, 10 Feb 2016 16:23:11 +0200</pubDate><guid>https://docaufutur.fr/2016/02/10/pour-les-decideurs-francais-se-remettre-dune-cyberattaque-couterait-772-942e-en-moyenne-rapport-risk-value-de-ntt-com-security/</guid><description>&lt;p&gt;Selon une nouvelle étude de NTT Com Security, il faudrait neuf semaines pour se remettre d’une attaque et cela coûterait 907 053 dollars en moyenne (772 942€ en moyenne France), et ce sans prendre en compte les dommages collatéraux en termes de réputation, d&amp;rsquo;érosion de la marque et de manque à gagner.&lt;/p&gt;
&lt;p&gt;La majorité des cadres dirigeants pensent que les violations de la sécurité de l’information sont inévitables et que le coût de récupération en cas d&amp;rsquo;attaque serait d&amp;rsquo;environ 1 million de dollars. Ces informations ont été révélées par la nouvelle étude &lt;em&gt;Risk:Value&lt;/em&gt; du spécialiste de la gestion du risque et de la sécurité de l&amp;rsquo;information, &lt;a href="https://www.nttcomsecurity.com/"&gt;NTT Com Security&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Détection des menaces dans le Cloud : Trend Micro et Exaprobe allient leur savoir-faire pour offrir une offre unique et évolutive</title><link>https://docaufutur.fr/2016/02/09/detection-des-menaces-dans-le-cloud-trend-micro-et-exaprobe-allient-leur-savoir-faire-pour-offrir-une-offre-unique-et-evolutive/</link><pubDate>Tue, 09 Feb 2016 18:20:58 +0200</pubDate><guid>https://docaufutur.fr/2016/02/09/detection-des-menaces-dans-le-cloud-trend-micro-et-exaprobe-allient-leur-savoir-faire-pour-offrir-une-offre-unique-et-evolutive/</guid><description>&lt;p&gt;&lt;em&gt;En associant les performances technologiques de Trend Micro et le savoir-faire d’Exaprobe, intégrateur du groupe Econocom, cette nouvelle offre « Starc » démocratise la détection des menaces dans le Cloud associée à un service de cyber-surveillance, le tout accessible en mode SaaS.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Partenaire Gold Trend Micro, Exaprobe (intégrateur du groupe Econocom) intègre et exploite dans le Cloud les infrastructures réseaux, de sécurité, de communications unifiées et audiovisuel qui accompagnent la transformation digitale des entreprises depuis plus de 15 ans. Fortes d’une collaboration de plus de 10 ans, Exaprobe et Trend Micro annoncent aujourd’hui un nouveau partenariat avec la création d’une offre de services innovante en mode SaaS (Security as a Service).&lt;/p&gt;</description></item><item><title>Sécurité du Cloud : 64,9 % des responsables IT font autant ou davantage confiance au Cloud qu&amp;#039;aux solutions sur site - Skyhigh Networks</title><link>https://docaufutur.fr/2016/02/09/securite-du-cloud-49-des-responsables-it-font-autant-ou-davantage-confiance-au-cloud-qu-aux-solutions-sur-site-skyhigh-networks/</link><pubDate>Tue, 09 Feb 2016 18:17:28 +0200</pubDate><guid>https://docaufutur.fr/2016/02/09/securite-du-cloud-49-des-responsables-it-font-autant-ou-davantage-confiance-au-cloud-qu-aux-solutions-sur-site-skyhigh-networks/</guid><description>&lt;p&gt;&lt;em&gt;Commandité par Skyhigh Networks, ce rapport de la Cloud Security Alliance met en avant les tendances liées à l’adoption et à la sécurité du Cloud.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.skyhighnetworks.com/"&gt;Skyhigh Networks&lt;/a&gt;, éditeur majeur de solutions de sécurité des données dans les applications Cloud (« Cloud Access Security Broker » - CASB), présente les résultats de l’étude &lt;a href="https://www.skyhighnetworks.com/csa-report"&gt;« The Cloud Balancing Act for IT: Between Promise and Peril »&lt;/a&gt; commanditée auprès de la Cloud Security Alliance (CSA) et menée auprès des dirigeants et des responsables informatiques à travers le monde.&lt;/p&gt;</description></item><item><title>Nouvel accord Safe Harbor : comment les entreprises peuvent elles s&amp;#039;y retrouver ? Blue Coat</title><link>https://docaufutur.fr/2016/02/08/nouvel-accord-safe-harbor-comment-les-entreprises-peuvent-elles-sy-retrouver-blue-coat/</link><pubDate>Mon, 08 Feb 2016 17:51:20 +0200</pubDate><guid>https://docaufutur.fr/2016/02/08/nouvel-accord-safe-harbor-comment-les-entreprises-peuvent-elles-sy-retrouver-blue-coat/</guid><description>&lt;p&gt;Les responsables européens et américains ont finalement trouvé un accord pour la mise en place d&amp;rsquo;un nouveau « Safe Harbor ». Baptisé E.U.-U.S. « Privacy Shield », ce Bouclier de confidentialité constitue un effort louable visant à combler l’écart entre l’Union Européenne et les États-Unis en matière de normes de confidentialité, et à renforcer la protection des données des citoyens européens. Pourtant, de nombreux défis restent à relever : les groupes opposés au Safe Harbor critiquent d’ores et déjà ce nouvel accord qui protègerait encore insuffisamment les données des citoyens ; un certain nombre d’autorités nationales doivent encore se prononcer à son sujet ; et ce cet accord doit également être approuvé par la commission représentant les 28 états membres de l’Union Européenne. Il est donc possible que plusieurs mois s’écoulent avant que la situation n’évolue.
Le monde professionnel a assisté à la réforme du Safe Harbor et à l’apparition de nouvelles réglementations, toujours pas en vigueur aujourd&amp;rsquo;hui, comme la GDPR (General Data Protection Regulation), qui permet d&amp;rsquo;infliger de sévères amendes en cas de non-respect. La confusion s’est ainsi progressivement installée au sein des entreprises quant à la façon de gérer les réglementations tout en évitant les risques de non-conformité. Beaucoup ont ainsi gelé leurs initiatives, par exemple d’adoption du cloud. Certaines étudient d’autres cadres juridiques tels que les fameuses « clauses types » ; cependant, ces clauses sont également confrontées à des problématiques d’adoption.
Les entreprises ne peuvent pourtant pas se permettre d’attendre de voir comment la situation réglementaire va évoluer.
***Robert Arandjelovic, Director Product Marketing EMEA de Blue Coat peut vous aider à franchir ces obstacles grâce aux nouvelles technologies. Des technologies telles que nos offres CASB et de protection des données en continu permettent aux organisations :&lt;/p&gt;</description></item><item><title>IMS Networks lance une offre unique de cybersécurité française au service de la compétitivité des organisations</title><link>https://docaufutur.fr/2016/02/03/ims-networks-lance-une-offre-unique-de-cybersecurite-francaise-au-service-de-la-competitivite-des-organisations/</link><pubDate>Wed, 03 Feb 2016 17:58:55 +0200</pubDate><guid>https://docaufutur.fr/2016/02/03/ims-networks-lance-une-offre-unique-de-cybersecurite-francaise-au-service-de-la-competitivite-des-organisations/</guid><description>&lt;p&gt;IMS Networks, spécialisé dans la conception et la gestion des réseaux d’entreprise de haute criticité, a présenté lors du FIC une toute nouvelle offre dédiée à la cybersécurité. Dans un monde en pleine mutation économique et technologique, où le risque de menace est omniprésent, le principal levier de différenciation pour les entreprises est devenu la maîtrise de l’information. La cybercriminalité peut mettre en péril la compétitivité et la santé financière des organisations. C’est pour répondre à ces enjeux qu’IMS Networks vient de créer, en partenariat avec l’éditeur 6cure, une offre 100% française qui vient d’ailleurs d’être récompensée par le label France Cybersecurity* le 25 janvier lors du FIC.&lt;/p&gt;</description></item><item><title>Une étude met en évidence les rouages économiques des cyberattaques &amp;#124; Palo Alto Networks</title><link>https://docaufutur.fr/2016/02/01/une-etude-met-en-evidence-les-rouages-economiques-des-cyberattaques-palo-alto-networks/</link><pubDate>Mon, 01 Feb 2016 18:27:42 +0200</pubDate><guid>https://docaufutur.fr/2016/02/01/une-etude-met-en-evidence-les-rouages-economiques-des-cyberattaques-palo-alto-networks/</guid><description>&lt;p&gt;&lt;em&gt;Faire en sorte qu’une entreprise parvienne à leur résister deux jours de plus, c’est dissuader les pirates de poursuivre leurs desseins lucratifs.&lt;/em&gt;
Palo Alto Networks®, spécialiste de la sécurité réseau de nouvelle génération, annonce avoir publié les résultats d’une étude financée par ses soins portant sur les rouages économiques des cyberattaques. Intitulée &lt;em&gt;Flipping the Economics of Attacks&lt;/em&gt;, cette étude, disponible en téléchargement, analyse certains points, comme :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Le revenu moyen d’un cyberpirate,&lt;/li&gt;
&lt;li&gt;La durée des attaques en règle générale, et,&lt;/li&gt;
&lt;li&gt;Les techniques permettant de faire obstacle aux fuites de données en augmentant leur coût.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="principales-conclusions"&gt;&lt;strong&gt;Principales conclusions&lt;/strong&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Les cyberpirates sont opportunistes et visent avant tout les cibles les plus faciles&lt;/strong&gt;**.**
&lt;ul&gt;
&lt;li&gt;72 % des participants à l’étude n’entendent pas perdre leur temps à mener des attaques qui ne leur assureront pas très vite des informations à forte valeur ajoutée.&lt;/li&gt;
&lt;li&gt;La majorité des sondés (73 %) font observer que les cyberpirates sont en quête de proies faciles et « bon marché ».&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Le temps est l’ennemi des cyberpirates.&lt;/strong&gt;
&lt;ul&gt;
&lt;li&gt;Si le délai nécessaire au succès d’une cyberattaque augmente d’environ 2 jours (40 heures), cela a pour effet d’éliminer jusqu’à 60 % des attaques.&lt;/li&gt;
&lt;li&gt;En moyenne, un pirate doué sur le plan technique abandonnera une attaque pour se recentrer sur une autre cible après une semaine (209 heures) de vains efforts.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Le mythe de la « poule aux œufs d’or ».&lt;/strong&gt;
&lt;ul&gt;
&lt;li&gt;En moyenne, un pirate retire moins de 30 000 $ par an des activités malveillantes auxquelles il se livre, soit le quart du salaire annuel moyen d’un professionnel de la cybersécurité.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Un dispositif de sécurité robuste augmente la durée nécessaire à l’exécution d’une attaque.&lt;/strong&gt;
&lt;ul&gt;
&lt;li&gt;Il faut deux fois plus de temps (147 heures) à un cyberpirate techniquement « doué » pour organiser et exécuter une attaque dirigée contre une entreprise dotée d’une « excellente » infrastructure de sécurité informatique ; en présence d’une infrastructure « classique », 70 heures suffisent.&lt;/li&gt;
&lt;li&gt;72 % des participants sont convaincus que les pirates se lasseront dès l’instant où une entreprise oppose une solide défense.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;« Avec la baisse des coûts informatiques, les coûts à charge des cyberadversaires qui infiltrent une entreprise sont, eux aussi, revus à la baisse, contribuant ainsi au volume croissant de menaces et de fuites de données. Prendre la juste mesure des coûts, motivations et gains induits, et trouver le moyen d’inverser le scénario coûts contribuera à réduire le nombre d’intrusions qui font la une de la presse quasi-quotidiennement et à restaurer la confiance en notre ère numérique »,&lt;/em&gt; &lt;strong&gt;commente Davis Hake, directeur de la stratégie cybersécurité de Palo Alto Networks.&lt;/strong&gt;
&lt;em&gt;« Cette étude illustre l’importance de la prévention des menaces. En adoptant des technologies de sécurité de nouvelle génération et une philosophie de prévention des menaces, les entreprises sont en mesure de réduire le retour sur investissement escompté d’une cyberattaque dans des proportions telles que l’adversaire jettera l’éponge avant de la mener à bien »,&lt;/em&gt; &lt;strong&gt;conclut Larry Ponemon, président-fondateur, Ponemon Institute&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Sécurité des virements et prévention de la fraude: 62% des entreprises déjà victimes d’une tentative de fraude : les DAF redoublent de vigilance &amp;#124; SAGE</title><link>https://docaufutur.fr/2016/01/28/securite-des-virements-et-prevention-de-la-fraude-62-des-entreprises-deja-victimes-dune-tentative-de-fraude-les-daf-redoublent-de-vigilance-sage/</link><pubDate>Thu, 28 Jan 2016 15:55:55 +0200</pubDate><guid>https://docaufutur.fr/2016/01/28/securite-des-virements-et-prevention-de-la-fraude-62-des-entreprises-deja-victimes-dune-tentative-de-fraude-les-daf-redoublent-de-vigilance-sage/</guid><description>&lt;p&gt;Face à l’accélération des attaques, les DAF se mettent en ordre de marche, mais restent confiants. Néanmoins, des failles subsistent concernant la sécurité des virements ainsi que l’identification et l’authentification électronique
Sécurité des virements et prévention de la fraude : où en sont les entreprises ? Sage, leader du marché des solutions intégrées de comptabilité et de paie, a mené l’enquête auprès de 500 Décideurs Administratifs et Financiers (DAF).
Ce « Baromètre Sage 2016 des Directeurs Financiers : sécurité des virements et prévention des fraudes », fait un état des lieux sur la façon dont ces derniers gèrent la sécurité des virements et la prévention de la fraude au sein de leurs organisations.&lt;/p&gt;</description></item><item><title>Recommandation des clés de signature électronique RGS**: SSL Europa s&amp;#039;associe à UB Partner</title><link>https://docaufutur.fr/2016/01/22/ssl-europa-sassocie-a-ub-partner-pour-la-recommandation-des-cles-de-signature-electronique-rgs/</link><pubDate>Fri, 22 Jan 2016 16:40:40 +0200</pubDate><guid>https://docaufutur.fr/2016/01/22/ssl-europa-sassocie-a-ub-partner-pour-la-recommandation-des-cles-de-signature-electronique-rgs/</guid><description>&lt;h3 id="le-contexte-du-projet-solvabilité-2"&gt;&lt;em&gt;Le contexte du projet Solvabilité 2:&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;Dans le mouvement de la redéfinition de la marge de solvabilité en fonction des risques pour l’ensemble des risques financiers et afin de mieux adapter les fonds propres exigés des compagnies d’assurances et de réassurances par rapport aux risques qu’elles encourent, toutes les banques, assurances et mutuelles se voient obligées, &lt;strong&gt;depuis le 1er Janvier 2016&lt;/strong&gt;, de déclarer leur solvabilité auprès de la Banque de France via le Portail OneGate.
Solvabilité II est une réforme réglementaire européenne s’appliquant aux établissements financiers : Banques, Assurances, et Mutuelles.&lt;/p&gt;</description></item><item><title>Palo Alto Networks et Proofpoint s’allient pour diversifier leurs capacités de protection contre les menaces</title><link>https://docaufutur.fr/2016/01/22/palo-alto-networks-et-proofpoint-sallient-pour-diversifier-leurs-capacites-de-protection-contre-les-menaces/</link><pubDate>Fri, 22 Jan 2016 07:43:50 +0200</pubDate><guid>https://docaufutur.fr/2016/01/22/palo-alto-networks-et-proofpoint-sallient-pour-diversifier-leurs-capacites-de-protection-contre-les-menaces/</guid><description>&lt;p&gt;&lt;em&gt;Sécurité des terminaux, technologie cloud et réseaux de pointe associés à une protection inégalée des comptes de messagerie et de réseaux sociaux&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Palo Alto Networks® et Proofpoint™ ont annoncé la mise en place d’un partenariat visant à proposer aux clients une protection renforcée et des solutions de collecte d’informations relatives aux diverses attaques sophistiquées (menées via courrier électronique ou sur les réseaux sociaux), susceptibles d’affecter les utilisateurs et leurs données.
L’alliance des solutions Proofpoint Targeted Attack Protection™ (TAP) et SocialPatrol™, avec la plateforme de sécurité Palo Alto Networks nouvelle génération, permet aux utilisateurs de détecter les menaces connues ou inédites avant qu’elles n’affectent leurs systèmes.
« &lt;em&gt;Les produits Palo Alto Networks et Proofpoint sont d’autant plus performants lorsqu’ils sont utilisés ensemble. Plus de 50 % des entreprises figurant dans le classement Fortune 100 utilisent les solutions Proofpoint pour endiguer les menaces relatives aux appareils mobiles, réseaux sociaux et courriers électroniques. L’intégration de telles solutions à la plateforme de sécurité Palo Alto Networks nouvelle génération permet à nos clients de profiter d’une protection automatisée sur l’ensemble de leur infrastructure, quelle que soit la méthode employée par les attaquants.&lt;/em&gt; » Ryan Kalember, vice-président sénior en charge de la cybersécurité chez Proofpoint
« &lt;em&gt;Des attaques continues et sophistiquées prennent pour cible les réseaux, les données se trouvant sur le cloud et les terminaux. Grâce à l’intégration avec les solutions TAP et SocialPatrol de Proofpoint, nous sommes en mesure de bénéficier des mêmes informations en temps réel sur lesdites menaces. Ainsi, nos clients en commun profitent d’une meilleure visibilité, ainsi que d’une protection automatique synchronisée au niveau de tous leurs points de contrôle.&lt;/em&gt; » Chad Kinzelberg, vice-président sénior en charge du développement de l’entreprise et des activités chez Palo Alto Networks
La solution WildFire™, qui joue un rôle central au sein de la plateforme de sécurité de Palo Alto Networks, a été associée à la solution TAP de Proofpoint afin que toute pièce jointe potentiellement malveillante soit soumise aux deux systèmes d’analyse basés sur le cloud. Ainsi, la protection automatique est synchronisée entre la passerelle de messagerie Proofpoint et la plateforme de sécurité Palo Alto Networks nouvelle génération.
En outre, la fonctionnalité d’analyse de WildFire peut être combinée aux capacités de détection et de suppression de SocialPatrol, de sorte à empêcher tout lien malveillant d’affecter les comptes de réseaux sociaux de l’entreprise (notamment sur Facebook, Twitter, LinkedIn et Instagram).
Dans tous les cas, la solution WildFire permet d’adapter automatiquement le niveau de sécurité aux nouvelles menaces, et de protéger l’ensemble des clients.
Les informations sur les menaces rassemblées par les deux solutions sont ensuite organisées et centralisées via Proofpoint Threat Response et le tableau de bord TAP.&lt;/p&gt;</description></item><item><title>HID Global empêche la fraude bancaire sur terminaux mobiles tout en facilitant l’expérience utilisateur</title><link>https://docaufutur.fr/2016/01/20/hid-global-empeche-fraude-bancaire-terminaux-mobiles-facilitant-lexperience-utilisateur/</link><pubDate>Wed, 20 Jan 2016 13:52:28 +0200</pubDate><guid>https://docaufutur.fr/2016/01/20/hid-global-empeche-fraude-bancaire-terminaux-mobiles-facilitant-lexperience-utilisateur/</guid><description>&lt;p&gt;&lt;a href="https://anws.co/bd8rJ/%7B594cb6ba-555f-4638-bce6-de2687ef524d%7D"&gt;HID Global®&lt;/a&gt;, leader mondial des solutions d’identité sécurisée, a perfectionné son offre d’authentification ActivID® pour la banque digitale au moyen d’une solution de notification push dotant les établissements financiers d’un canal sécurisé et d’une méthode simple pour avertir les clients de transactions en suspens sur leurs mobiles ou leurs tablettes, puis en poursuivre l’exécution après avoir reçu leur autorisation.
&lt;em&gt;« Il est de plus en plus difficile, pour les clients, de différencier les sites web, courriers électroniques et appels téléphoniques légitimes en provenance de leur banque de ceux émanant de fraudeurs, ce qui complique d’autant le repérage de transactions frauduleuses »&lt;/em&gt;, précise &lt;strong&gt;Tim Phipps, vice president of product marketing, Identity Assurance chez HID Global&lt;/strong&gt;. &lt;em&gt;« Grâce à notre solution ActivID Trusted Transactions, les banques peuvent proposer un mécanisme nettement plus pratique de notification et d’autorisation des transactions hors bande sur terminaux mobiles, qui adresse aux clients des alertes en temps réel préalablement à toute transaction suspecte sur leur compte. Les clients reprennent ainsi la main puisqu’ils disposent d’un moyen simple de confirmer la légitimité d’une transaction en suspens. ».&lt;/em&gt;
Les établissements financiers exploitant des canaux de banque mobile recourent le plus souvent à des mots de passe simples ou à une vérification des transactions hors bande à partir de jetons OTP (One-Time Passwords, mots de passe à usage unique) envoyés par SMS sur les terminaux mobiles des clients. Des cybercriminels ont attaqué le navigateur web des utilisateurs ou cette méthode d’authentification par OTP peu sûre au moyen de SMS malveillants pour prendre le contrôle de comptes et effectuer des transactions non autorisées, comme des transferts de fonds conséquents. Ces attaques, qui reposent sur diverses techniques ― phishing, hameçonnage par téléphone, programmes malveillants par SMS, intermédiation de type « man-in-the-middle » (MitM) et « man-in-the-browser » (MitB) ― ont ébranlé la confiance de la clientèle en la banque numérique.
Pour résoudre ce problème, la solution HID Global de vérification hors bande, qui utilise le téléphone comme jeton, recourt à la signature transactionnelle avec cryptage à clé privée sur un canal électronique fiable et sécurisé. La totalité des communications sont chiffrées et une authentification réciproque opérée entre le terminal mobile de l’utilisateur et l’application de banque en ligne de l’établissement financier. La non-répudiation de la transaction est garantie en générant la clé privée à l’extérieur du système back-end de l’établissement financier, puis en la protégeant de toute extraction ou duplication ou de tout accès à partir d’une autre application. À partir du moment où une transaction est lancée, le serveur d’authentification ActivID utilise le push mobile pour envoyer une notification d’authentification sur le terminal mobile référencé de l’utilisateur, accompagnée de toutes informations utiles et d’une demande d’acceptation ou de refus via le kit SDK ActivID de signature mobile du serveur. Les réponses signées sont renvoyées au serveur, qui les valide et les retransmet au système de banque en ligne pour accepter ou refuser les transactions.
&lt;em&gt;« La confiance, le coût total de possession et l’expérience utilisateur varient d’une méthode à l’autre parmi celles utilisant le téléphone comme jeton. L’authentification hors bande (OOB) en mode push, qui concilie au mieux confiance et expérience utilisateur, s’avère un outil de choix pour plusieurs scénarios d’utilisation »&lt;/em&gt;, conclut &lt;strong&gt;Ant Allan, analyste chez Gartner&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Si vous ne devez faire qu&amp;#039;une mise à jour cette semaine, choisissez celle d&amp;#039;Adobe Flash® - Flexera Software</title><link>https://docaufutur.fr/2016/01/20/si-vous-ne-devez-faire-quune-mise-a-jour-cette-semaine-choisissez-celle-dadobe-flash-flexera-software/</link><pubDate>Wed, 20 Jan 2016 13:25:00 +0200</pubDate><guid>https://docaufutur.fr/2016/01/20/si-vous-ne-devez-faire-quune-mise-a-jour-cette-semaine-choisissez-celle-dadobe-flash-flexera-software/</guid><description>&lt;p&gt;Une &lt;a href="https://secunia.com/advisories/63454/%20?utm_source=Marketwire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=SVM%20Country%20Report%20Q42015"&gt;vulnérabilité de type zéro-day&lt;/a&gt; découverte dans Adobe Flash Player / AIR 20, pourrait être utilisée pour exploiter la version 19, désormais en fin de vie. Cette faille a été identifiée sur les trois quarts des ordinateurs personnels en France.
Secunia Research, filiale de &lt;a href="https://www.flexerasoftware.com/enterprise/company/about/?utm_source=Marketwire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=SVM%20Country%20Report%20Q42015"&gt;Flexera Software&lt;/a&gt;, fournisseur leader de renseignements sur les vulnérabilités logicielles, annonce la publication de 14 &lt;a href="https://www.flexerasoftware.com/enterprise/resources/research/?utm_source=Marketwire&amp;amp;utm_medium=PR&amp;amp;utm_campaign=SVM%20Country%20Report%20Q42015"&gt;Rapports nationaux&lt;/a&gt; sur la cybersécurité pour le quatrième trimestre 2015. Ces rapports fournissent un état des lieux des logiciels vulnérables installés sur les ordinateurs privés dans les pays concernés. Ils établissent également un classement de ces applications vulnérables en fonction du degré d&amp;rsquo;exposition au piratage de ces ordinateurs.
Principales découvertes du rapport pour la France :&lt;/p&gt;</description></item><item><title>Un nouveau malware qui cible les services financiers détecté par F5 Networks</title><link>https://docaufutur.fr/2016/01/18/un-nouveau-malware-qui-cible-les-services-financiers-detecte-par-f5-networks/</link><pubDate>Mon, 18 Jan 2016 14:57:17 +0200</pubDate><guid>https://docaufutur.fr/2016/01/18/un-nouveau-malware-qui-cible-les-services-financiers-detecte-par-f5-networks/</guid><description>&lt;p&gt;&lt;em&gt;Le malware Tinbapore, récemment découvert par le SOC de F5 Networks, représente**un risque de plusieurs millions de dollars pour les organismes financiers au niveau mondial&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Découverte par le SOC (Security Operating Center) de F5 Networks et détectée par les solutions de sécurité F5 WebSafe en novembre 2015, l’attaque Tinbapore représente un risque de plusieurs millions de dollars. L’enquête des experts en sécurité de F5 révèle que Tinbapore est une nouvelle variante du malware Tinba qui avait jusqu&amp;rsquo;ici ciblé les organismes financiers en Europe, au Moyen-Orient, en Afrique (EMEA) et aux US. Le malware Tinba original a été écrit en employant la programmation en langage assembleur et s’est fait remarqué pour sa très petite taille (20 Ko avec tous les Webinjects et la configuration). Le malware utilise principalement quatre bibliothèques du système lors de l&amp;rsquo;exécution : ntdll.dll, advapi32.dll, ws2_32.dll et user32.dll. Sa principale fonctionnalité est de se raccorder à tous les navigateurs de la machine infectée afin de pouvoir intercepter les requêtes HTTP et effectuer des injections web.&lt;/p&gt;</description></item><item><title>HID Global anticipe les principales tendances en matière d’identité sécurisée pour 2016</title><link>https://docaufutur.fr/2016/01/14/hid-global-anticipe-principales-tendances-matiere-didentite-securisee-2016/</link><pubDate>Thu, 14 Jan 2016 17:18:31 +0200</pubDate><guid>https://docaufutur.fr/2016/01/14/hid-global-anticipe-principales-tendances-matiere-didentite-securisee-2016/</guid><description>&lt;ul&gt;
&lt;li&gt;La mobilité et l’expérience client constitueront des priorités pour les entreprises en 2016.&lt;/li&gt;
&lt;li&gt;Des identités numériques fiables prolifèreront au sein d’environnements toujours plus connectés pour une commodité accrue, multipliant les occasions de rehausser la productivité et de renforcer la conformité avec les politiques de sécurité.&lt;/li&gt;
&lt;li&gt;La protection de la vie privée continuera à revêtir une importance croissante, obligeant les entreprises à améliorer leurs meilleures pratiques pour prévenir les failles et préserver les identités, même une fois celles-ci dérobées.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="https://anws.co/bd3KL/%7B842d5b84-0abc-4f56-98a0-1a3a54f767eb%7D"&gt;HID Global®&lt;/a&gt;, leader mondial des solutions d’identité sécurisée, a inventorié les tendances à surveiller en 2016 dans le domaine de la sécurité en s’appuyant sur les enseignements tirés auprès de ses principaux clients sur de nombreux marchés, ainsi que sur les projets pilotes et déploiements de ses dernières solutions en date menés de concert avec des partenaires et entités utilisatrices d’avant-garde. Fort d’une vision sectorielle d’ensemble, HID Global a mis en évidence cinq évolutions phares appelées à exercer une influence déterminante sur la gestion des identités et des accès, l’identification des personnes et l’Internet des objets (IdO).
&lt;em&gt;&amp;ldquo;Nous constatons la formation de plusieurs dynamiques cette année, notamment une demande croissante en faveur d’expériences utilisateur plus satisfaisantes, davantage axées sur la mobilité, que HID Global tient pour le principal moteur de l’innovation technologique dans le domaine de la sécurité en 2016&amp;rdquo;&lt;/em&gt;, précise &lt;strong&gt;Stefan Widing, président-directeur général de HID Global&lt;/strong&gt;. &lt;em&gt;&amp;ldquo;Plus que jamais, les clients aspireront à une expérience globale en matière d’identité sécurisée pour leurs utilisateurs, jetant ainsi les bases de solutions plus souples et maniables à une ère nouvelle, caractérisée par l’interconnexion des identités numériques et l’Internet des objets&amp;rdquo;&lt;/em&gt;.
Les tendances 2016 listées par HID Global laissent présager une expérience toujours plus mobile et connectée, des perfectionnements constants dans la protection de la vie privée et une très large adoption des meilleures pratiques appliquées au déploiement de solutions. Voici les tendances en question :&lt;/p&gt;</description></item><item><title>Sécurité informatique : 10 bonnes résolutions pour une année 2016 sereine ! Wooxo</title><link>https://docaufutur.fr/2016/01/12/securite-informatique-10-bonnes-resolutions-pour-une-annee-2016-sereine-wooxo/</link><pubDate>Tue, 12 Jan 2016 17:11:52 +0200</pubDate><guid>https://docaufutur.fr/2016/01/12/securite-informatique-10-bonnes-resolutions-pour-une-annee-2016-sereine-wooxo/</guid><description>&lt;p&gt;Alors que 2015 s’est achevée sur un arrière goût de cyber-attaque (piratages des réseaux PSN de Sony et Xbox Live de Microsoft par le groupe Lizard Squad à Noël pour ne citer qu’eux), WOOXO, expert français de la sauvegarde et de l’exploitation sécurisées de données informatiques professionnelles, s’adresse aujourd’hui à toutes les TPE et PME pour leur proposer quelques bonnes pratiques en matière de sécurité informatique pour bien débuter cette nouvelle année !&lt;/p&gt;</description></item><item><title>René Derhy ne protège pas que ses créations textiles sur mapreuve.com , il y certifie également ses factures</title><link>https://docaufutur.fr/2016/01/12/rene-derhy-ne-protege-pas-que-ses-creations-textiles-sur-mapreuve-com-il-y-certifie-egalement-ses-factures/</link><pubDate>Tue, 12 Jan 2016 14:46:08 +0200</pubDate><guid>https://docaufutur.fr/2016/01/12/rene-derhy-ne-protege-pas-que-ses-creations-textiles-sur-mapreuve-com-il-y-certifie-egalement-ses-factures/</guid><description>&lt;p&gt;Portée par son ADN anti-conformiste et créatif, René Derhy (&lt;a href="https://www.derhy.com/"&gt;https://www.derhy.com&lt;/a&gt;)  se distingue par son allure, ses couleurs et son chic dans un monde globalisé.&lt;/p&gt;
&lt;p&gt;Le Groupe Rene Derhy a été précurseur dans le processus de protection de ses créations en utilisant le site &lt;a href="https://www.mapreuve.com/"&gt;www.mapreuve.com&lt;/a&gt; depuis 3 ans. Chaque année, ce sont plusieurs milliers de modèles, imprimés, dessins, photos et collections qui y sont protégés. Ces créations représentent les principaux actifs du Groupe.&lt;/p&gt;</description></item><item><title>Services de sécurité managés : NTT figure dans la catégorie &amp;quot;Challengers&amp;quot; du Gartner Magic Quadrant</title><link>https://docaufutur.fr/2016/01/12/ntt-figure-dans-la-categorie-challengers-du-gartner-magic-quadrant-consacre-aux-services-de-securite-manages/</link><pubDate>Tue, 12 Jan 2016 14:41:50 +0200</pubDate><guid>https://docaufutur.fr/2016/01/12/ntt-figure-dans-la-categorie-challengers-du-gartner-magic-quadrant-consacre-aux-services-de-securite-manages/</guid><description>&lt;p&gt;&lt;strong&gt;Ce classement met en avant la vision stratégique de l’entreprise et sa capacité****à la mettre œuvre&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;NTT, spécialiste mondial de la gestion du risque et de la sécurité de l’information, annonce son classement dans la catégorie « Challengers » du Magic Quadrant 2015 des services de sécurité managés au niveau mondial[1] publié par le cabinet de conseil et d’études informatiques Gartner Inc.&lt;/p&gt;
&lt;p&gt;NTT et ses unités opérationnelles proposent aux moyennes et grandes entreprises un large éventail de services de sécurité managés (MSS, &lt;em&gt;Managed Security Services&lt;/em&gt;). Au cours des dernières années, l’entreprise a su développer ses compétences, ses solutions et son périmètre d’action à l’international dans les MSS au travers d’une série de rachats stratégiques, de consolidations et d’opérations de développement interne.&lt;/p&gt;</description></item><item><title>Karger Publishers se défend contre les attaques DDoS avec Imperva Incapsula</title><link>https://docaufutur.fr/2016/01/11/karger-publishers-se-defend-contre-les-attaques-ddos-avec-imperva-incapsula/</link><pubDate>Mon, 11 Jan 2016 16:42:32 +0200</pubDate><guid>https://docaufutur.fr/2016/01/11/karger-publishers-se-defend-contre-les-attaques-ddos-avec-imperva-incapsula/</guid><description>&lt;p&gt;&lt;em&gt;Ce service cloud actif en permanence détecte tous les types d’attaques DDoS, évitant ainsi de coûteuses interruptions du site web tout en accélérant la diffusion de contenus auprès des chercheurs du monde entier&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://web-engage.augure.com/pub/tracking/451037/04023799193129951452505729066-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5pbXBlcnZhLmNvbSUyRg%3D%3D"&gt;Imperva, Inc&lt;/a&gt;., dédié à la protection des données des entreprises et des applications critiques sur site et dans le cloud, annonce que &lt;a href="https://web-engage.augure.com/pub/tracking/451037/04023799193129951452505729066-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5rYXJnZXIuY29tJTJG"&gt;Karger Publishers&lt;/a&gt;, une maison d’édition internationale spécialisée dans les ouvrages médicaux et scientifiques, a choisi le service Imperva Incapsula. L’éditeur entend ainsi s’assurer que son site web, qui publie une centaine de revues scientifiques par an et héberge de vastes archives électroniques, reste accessible en permanence pour les chercheurs de grands établissements hospitaliers, centres de recherche et pôles universitaires du monde entier.
En juin 2015, le site de Karger a été la cible d’une attaque massive par déni de service distribué (DDoS), menée par un botnet et un réseau d’ordinateurs « zombies » répartis à travers le monde. Ebranlée par cette attaque, la société a évalué plusieurs solutions et a finalement choisi Imperva Incapsula en raison de sa capacité à détecter, filtrer et contrôler le trafic HTTPS, de la robustesse du broker d’accès cloud sécurisé (CASB) proposé et de la rapidité de déploiement d’Imperva.
« &lt;em&gt;Nous disposions d’un système interne de prévention d’intrusion (IPS) mais celui-ci n’a pas été capable de détecter les attaques DDoS dont nous avons été victimes&lt;/em&gt; », explique Daniel Hangartner, directeur de projet informatique chez Karger Publishers. « &lt;em&gt;Nous avons observé une intensification de 70 % du trafic, dont l’essentiel consistait en des fichiers journaux, indiquant qu’il s’agissait d’une attaque HTTPS commanditée&lt;/em&gt;. »
Marc Gaffan, directeur général du service Imperva Incapsula, commente : « &lt;em&gt;Karger souhaitait vivement que le système soit opérationnel rapidement tout en pouvant s’attaquer à la racine du problème, à savoir le filtrage et le contrôle du trafic HTTPS. Grâce à une optimisation du déploiement, nous sommes parvenus à neutraliser l’attaque et à mettre en place les défenses promptement.&lt;/em&gt; »
Une fois le firewall applicatif web (WAF) et le réseau de diffusion de contenu (CDN) Imperva Incapsula déployés en frontal du site de Karger, il en est résulté une chute immédiate du trafic indésirable. En outre, le site a depuis vu ses performances s’améliorer et n’a pas subi de nouvelles attaques. Le CDN Imperva Incapsula offre l’avantage supplémentaire d’accélérer l’accès aux applications et d’enrichir l’expérience utilisateur pour les chercheurs en permettant au site de Karger de servir des contenus dynamiques aux abonnés payants sans avoir à masquer certains contenus.
Imperva Incapsula est un service de diffusion d’applications depuis le cloud, qui améliore la sécurité, la rapidité et la fiabilité des sites web. Grâce à Incapsula, les entreprises de toutes tailles sont à même de protéger leurs activités avec des outils conçus pour elles, en matière de sécurité des applications web, de neutralisation des attaques DDoS, d’optimisation des performances et d’équilibrage de charge.&lt;/p&gt;</description></item><item><title>Proofpoint lance la première solution de sécurité pour Instagram</title><link>https://docaufutur.fr/2016/01/06/proofpoint-lance-la-premiere-solution-de-securite-pour-instagram/</link><pubDate>Wed, 06 Jan 2016 17:53:29 +0200</pubDate><guid>https://docaufutur.fr/2016/01/06/proofpoint-lance-la-premiere-solution-de-securite-pour-instagram/</guid><description>&lt;p&gt;&lt;em&gt;Leader en matière de sécurité sur les réseaux sociaux, Proofpoint propose une solution de protection automatique contre les publications (images ou textes) frauduleuses ou inappropriées, et les violations de conformité sur Instagram.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Proofpoint, Inc., leader spécialisé dans la cybersécurité nouvelle génération, a annoncé aujourd&amp;rsquo;hui le lancement de la première solution qui identifie automatiquement les menaces de sécurité, violations de conformité et publications inappropriées sur Instagram. Proofpoint SocialPatrol™permet d&amp;rsquo;exécuter une analyse avancée des images et du texte, lui-même incorporé ou non dans une image. Les marques et les organisations soucieuses des questions de conformité peuvent ainsi surveiller et supprimer les publications et commentaires inappropriés.
« La solution Proofpoint SocialPatrol nous a permis de lutter contre une grande quantité de spams et de commentaires inappropriés sur nos comptes Instagram », a déclaré Jeff Hagen, directeur du service de relation clientèle internationale chez General Mills. « Sans cette technologie, nous aurions dû procéder à un renforcement coûteux de nos processus de modération manuelle, ou prendre le risque de perdre des abonnés. »
Proofpoint SocialPatrol analyse l&amp;rsquo;ensemble des images, légendes et commentaires publiés sur les comptes Instagram des marques ou entreprises. L&amp;rsquo;objectif est de détecter le contenu à caractère pornographique, malveillant ou inapproprié et d&amp;rsquo;en informer les propriétaires du compte. Ces derniers peuvent alors supprimer ces éléments indésirables, généralement publiés par des cybercriminels, spammeurs ou employés malhonnêtes.
« Quatre-vingt-cinq pour cent des grandes marques communiquent avec leurs clients via Instagram. Ce réseau comptant plus de 400 millions d&amp;rsquo;utilisateurs actifs chaque mois, les entreprises doivent se prémunir des risques inhérents à son usage », explique Devin Redmon, vice-président et directeur général de la division chargée des solutions de sécurité et de conformité pour les réseaux sociaux, chez Proofpoint. « En offrant des fonctionnalités de sécurité et de conformité intégrées, la solution Proofpoint SocialPatrol encourage les entreprises de tous secteurs à utiliser Instagram en toute confiance. Nous sommes les premiers à proposer une surveillance automatisée du contenu visuel, en permettant l&amp;rsquo;analyse du texte mais aussi des images publiées sur Instagram. »
Les solutions de conformité basées exclusivement sur le texte et les mots clés ne prennent pas en compte le contenu des images, et entraînent de trop nombreuses fausses détections. Proofpoint SocialPatrol analyse le texte et les images, puis les compare à plus d&amp;rsquo;une centaine de classificateurs. Les entreprises sont ainsi en mesure de protéger leurs marques, en identifiant rapidement les publications et commentaires malveillants, inappropriés ou non conformes. La solution Proofpoint SocialPatrol peut être complétée par Proofpoint SocialDiscover™, qui permet de détecter, de suivre et de vérifier le compte Instagram des marques.
La suite de solutions Proofpoint dédiée aux réseaux sociaux permet également aux entreprises de protéger leurs comptes Facebook, Twitter, LinkedIn, Google+ et YouTube, notamment. Les plus grandes marques utilisent cette technologie en attente de brevet pour signaler les comptes frauduleux, empêcher tout discrédit dû aux cybercriminels, supprimer le contenu malveillant ou inapproprié, stopper les flux de publication non autorisés et veiller au respect des règles de conformité.
Pour de plus amples informations sur les solutions Proofpoint dédiées aux réseaux sociaux, nous vous invitons à consulter le site &lt;a href="https://nexgate.com/products/overview/"&gt;https://nexgate.com/products/overview/&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Sécurité et contrôle d’accès dans les bâtiments publics et privés L’entreprise centenaire Horloges Huchez lance Themis-ACCES</title><link>https://docaufutur.fr/2016/01/05/securite-et-controle-dacces-dans-les-batiments-publics-et-prives-lentreprise-centenaire-horloges-huchez-lance-themis-acces/</link><pubDate>Tue, 05 Jan 2016 18:26:57 +0200</pubDate><guid>https://docaufutur.fr/2016/01/05/securite-et-controle-dacces-dans-les-batiments-publics-et-prives-lentreprise-centenaire-horloges-huchez-lance-themis-acces/</guid><description>&lt;p&gt;Horloges Huchez, campaniste depuis 4 générations, développe son activité pointage et gestion du temps en enrichissant son logiciel Themis© d’une nouvelle fonctionnalité pour le contrôle d’accès : Themis-ACCES. Conçu initialement pour simplifier la gestion des ressources humaines, Themis© offre aujourd’hui, avec ce nouveau module, un service de sécurité en contrôlant l’accès des personnes dans l’entreprise et les lieux publics. Exemples de l’entreprise SCMB de Ressons sur Matz (60) et de la Mairie de Roye (80).&lt;/p&gt;</description></item><item><title>2016 : année des technologies centrées sur les utilisateurs</title><link>https://docaufutur.fr/2015/12/29/2016-annee-des-technologies-centrees-sur-les-utilisateurs/</link><pubDate>Tue, 29 Dec 2015 17:58:33 +0200</pubDate><guid>https://docaufutur.fr/2015/12/29/2016-annee-des-technologies-centrees-sur-les-utilisateurs/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;L’équipe de F5 Networks s’est penchée sur les tendances qui allaient émerger dans le domaine&lt;/strong&gt;&lt;/em&gt;&lt;em&gt;&lt;strong&gt;des nouvelles technologies en 2016. L’utilisateur va revenir au cœur des préoccupations&lt;/strong&gt;&lt;/em&gt;&lt;em&gt;&lt;strong&gt;et nombre d’innovations seront tournées vers lui.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Voici revenu cette période, celle ou nous portons un regard en arrière et analysons l&amp;rsquo;année écoulée afin de formuler nos prédictions pour l&amp;rsquo;année à venir. Une chose est sûre, en 2015 les progrès technologiques n’ont montré aucun signe de faiblesse et de plus en plus d’innovations (auparavant hors de prix) sont désormais accessibles aux consommateurs (montres intelligentes, imprimantes 3D, etc.).&lt;/p&gt;</description></item><item><title>10 prédictions en matière de cyber sécurité par WatchGuard</title><link>https://docaufutur.fr/2015/12/17/10-predictions-en-matiere-de-cyber-securite-par-watchguard/</link><pubDate>Thu, 17 Dec 2015 17:44:22 +0200</pubDate><guid>https://docaufutur.fr/2015/12/17/10-predictions-en-matiere-de-cyber-securite-par-watchguard/</guid><description>&lt;p&gt;&lt;strong&gt;Ecoles, iPhones et objets connectés : WatchGuard Prédit de Nouveaux Territoires de Chasse pour les Hackers en 2016&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Du harponnage aux objets connectés et aux publicités malveillantes, les menaces de sécurité à prévoir dans l’année qui vient&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;WatchGuard® Technologies, un grand spécialiste des boîtiers de sécurité réseau intégrés multifonctions, annonce une série de dix prédictions en matière de cyber sécurité en 2016, qui comprennent entre autres l’arrivée de nouveaux ‘ransomwares’ ciblant des plates-formes alternatives ; et de nouveaux territoires de chasse pour les criminels en quête de vols d’identités.&lt;/p&gt;</description></item><item><title>Quelles actualités liées à la sécurité des données feront la Une en 2016 ? Varonis</title><link>https://docaufutur.fr/2015/12/09/quelles-actualites-liees-a-la-securite-des-donnees-feront-la-une-en-2016-varonis/</link><pubDate>Wed, 09 Dec 2015 17:14:44 +0200</pubDate><guid>https://docaufutur.fr/2015/12/09/quelles-actualites-liees-a-la-securite-des-donnees-feront-la-une-en-2016-varonis/</guid><description>&lt;p&gt;&lt;em&gt;L’équipe de Varonis s’est prêtée au jeu des prédictions et propose une liste des faits qui devraient survenir autour de la sécurité des données en 2016.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.varonis.com/"&gt;Varonis Systems, Inc.&lt;/a&gt;, principal fournisseur de solutions logicielles dans le domaine des données non structurées d’origine humaine, s’appuie sur l’analyse des dernières actualités en matière de sécurité des données et donne ses prédictions des principaux évènements susceptible de survenir au cours de l’année 2016.&lt;/p&gt;</description></item><item><title>IBM Security lance App Exchange pour favoriser une meilleure collaboration contre la cybercriminalité</title><link>https://docaufutur.fr/2015/12/08/ibm-security-lance-app-exchange-pour-favoriser-une-meilleure-collaboration-contre-la-cybercriminalite/</link><pubDate>Tue, 08 Dec 2015 17:05:08 +0200</pubDate><guid>https://docaufutur.fr/2015/12/08/ibm-security-lance-app-exchange-pour-favoriser-une-meilleure-collaboration-contre-la-cybercriminalite/</guid><description>&lt;p&gt;&lt;em&gt;Des partenaires et développeurs mettent à disposition de nouvelles applications QRadar en utilisant des outils de programmation ouverts&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;IBM annonce l’ouverture de sa plateforme d&amp;rsquo;analyse des données de sécurité, &lt;a href="https://www-03.ibm.com/software/products/en/qradar"&gt;IBM Security QRadar&lt;/a&gt;, permettant aux clients, partenaires  et autres développeurs de créer des applications qui tirent parti des capacités avancées de la plateforme en matière de renseignements de sécurité. La compagnie lance également &lt;a href="https://www-03.ibm.com/security/engage/app-exchange/"&gt;IBM Security App Exchange&lt;/a&gt;, une place de marché dédiée à la communauté d’experts en sécurité pour créer et partager des applications basées sur les technologies de sécurité IBM.&lt;/p&gt;</description></item><item><title>Valdys s’enrichit d’un nouveau module de gestion des incidents</title><link>https://docaufutur.fr/2015/12/07/valdys-senrichit-dun-nouveau-module-de-gestion-des-incidents/</link><pubDate>Mon, 07 Dec 2015 17:46:08 +0200</pubDate><guid>https://docaufutur.fr/2015/12/07/valdys-senrichit-dun-nouveau-module-de-gestion-des-incidents/</guid><description>&lt;p&gt;&lt;strong&gt;L’éditeur Effisoft continue de faire évoluer sa gamme de produits en annonçant la disponibilité du module complémentaire My Valdys&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Valdys est une solution globale (logiciel et accompagnement) dédiée au secteur des assurances pour le contrôle interne, la cartographie et la maîtrise des risques.&lt;/p&gt;
&lt;p&gt;Le logiciel contribue également à la production des livrables réglementaires attendus au niveau national (ACPR). Cette solution métier, qui repose sur des bases industrielles, est commercialisée depuis près de 10 ans par Effisoft et utilisée par plus de soixante-dix clients (compagnies, mutuelles et IP).&lt;/p&gt;</description></item><item><title>La gestion des identités et des accès de bout en bout est maintenant une réalité - Allier la robustesse des solutions de SSO d’Imprivata à la flexibilité de la suite IAM de Usercube</title><link>https://docaufutur.fr/2015/11/25/la-gestion-des-identites-et-des-acces-de-bout-en-bout-est-maintenant-une-realite-allier-la-robustesse-des-solutions-de-sso-dimprivata-a-la-flexibilite-de-la-suite-iam-de-usercube/</link><pubDate>Wed, 25 Nov 2015 16:54:37 +0200</pubDate><guid>https://docaufutur.fr/2015/11/25/la-gestion-des-identites-et-des-acces-de-bout-en-bout-est-maintenant-une-realite-allier-la-robustesse-des-solutions-de-sso-dimprivata-a-la-flexibilite-de-la-suite-iam-de-usercube/</guid><description>&lt;p&gt;Usercube et Imprivata ont noué un partenariat stratégique destiné à proposer des solutions intégrées de gestion des mots de passe associées à la gestion des identités et des habilitations en entreprise.
Cette alliance permet d’intégrer les deux composants, afin que les identités, rôles et attributions gérés par la solution d’identité soient aisément projetables et consommés dans l’ensemble de l’infosystème de l’entreprise étendue.
Imprivata, leader sur le marché du SSO (Single Sign On) et Usercube, solution de gestion des identités et de gouvernance des accès informatiques (IAM Identity and Access Management, IAG Identity and Access Governance) affichant aujourd’hui la plus forte croissance en Europe, nouent ce partenariat afin de mieux répondre aux attentes du marché. Ces solutions, conjointement en place dans de nombreuses sociétés en France, permettent de par leur excellence dans leur domaine respectif de proposer la réponse la plus performante et la plus innovante aux problèmes de SSO et d’IAM. Miser sur cette collaboration offre la robustesse de la solution Imprivata OneSign Single Sign On vis-à-vis des contraintes sécuritaires et la flexibilité de la suite Usercube dans son intégration à l’organisation de l’entreprise. Les deux solutions se distinguent en outre par leur facilité de mise en œuvre et leur intégration native.
« Nous sommes très heureux de ce partenariat qui s’appuie sur une collaboration de longue date chez nos clients. La combinaison de nos technologies permet aux utilisateurs de s&amp;rsquo;affranchir des solutions coûteuses et complexes qui veulent répondre à la fois aux problématiques d’authentification unique et de gestion de la mobilité, mais qui échouent par manque de spécialisation dans chacun des deux domaines », a commenté Charles Dupont, Directeur général de Usercube.
On se félicite également de ce partenariat du côté de Philippe Corneloup, Directeur général France d&amp;rsquo;Imprivata : « Nous ne pouvons que nous réjouir de cette association, poussée par nos clients, qui pourront à présent profiter de l&amp;rsquo;expérience et de la technologie mutualisée de deux acteurs majeurs du marché en s&amp;rsquo;affranchissant des contraintes techniques pour une meilleure efficacité et productivité. »&lt;/p&gt;</description></item><item><title>Trend Micro dresse le bilan des vulnérabilités et des piratages de données pour le 3ème trimestre 2015</title><link>https://docaufutur.fr/2015/11/24/trend-micro-dresse-le-bilan-des-vulnerabilites-et-des-piratages-de-donnees-pour-le-3eme-trimestre-2015/</link><pubDate>Tue, 24 Nov 2015 17:03:52 +0200</pubDate><guid>https://docaufutur.fr/2015/11/24/trend-micro-dresse-le-bilan-des-vulnerabilites-et-des-piratages-de-donnees-pour-le-3eme-trimestre-2015/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Ecosystèmes mobiles, dispositifs connectés et infrastructures réseau sont autant de cibles visées.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;L’interconnectivité des technologies est telle qu’aujourd’hui, de nombreux dispositifs sont devenus potentiellement vulnérables. Au cours de ce 3ème trimestre, l’impact des cyber-attaques dans le monde réel est plus que jamais patent. C’est ce que constate &lt;a href="https://www.trendmicro.fr/"&gt;Trend Micro&lt;/a&gt; dans le cadre de son rapport de sécurité, qui analyse les vulnérabilités et les répercussions des attaques sur le dernier trimestre. Intitulé &lt;a href="https://www.trendmicro.fr/renseignements-securite/recherche/trendlabs-q3-2015-security-roundup/index.html"&gt;“Hazards Ahead: Current Vulnerabilities Prelude Impending Attacks,”&lt;/a&gt; , ce rapport se penche sur les conséquences des piratages, les vulnérabilités identifiées sur les plateformes mobiles, ainsi que les exactions, sources de risques pour la vie privée des utilisateurs mais également pour leur sécurité physique. Ces problématiques de sécurité constituent un prélude à des événements majeurs dont l’impact sera, selon Trend Micro, particulièrement fort en 2016.&lt;/p&gt;</description></item><item><title>Le logiciel SAS pour la cybersécurité détecte la menace la plus critique : les intrus déjà présents dans le réseau</title><link>https://docaufutur.fr/2015/11/23/le-logiciel-sas-pour-la-cybersecurite-detecte-la-menace-la-plus-critique-les-intrus-deja-presents-dans-le-reseau/</link><pubDate>Mon, 23 Nov 2015 18:34:24 +0200</pubDate><guid>https://docaufutur.fr/2015/11/23/le-logiciel-sas-pour-la-cybersecurite-detecte-la-menace-la-plus-critique-les-intrus-deja-presents-dans-le-reseau/</guid><description>&lt;p&gt;&lt;em&gt;Récompensé par le Prix 2015 de l&amp;rsquo;Innovation technologique décerné par Ventana Research, SAS Cybersecurity est le système de défense indispensable pour lutter contre les cybercriminels.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Les cybercriminels déjà infiltrés dans les systèmes d&amp;rsquo;information et qui rôdent dans les réseaux, parfois depuis des mois, constituent des menaces critiques pour les organisations. Non détectés, ils sont dans une situation idéale pour dérober des informations confidentielles ou perturber les activités des entreprises. Or, l&amp;rsquo;analyse des big data permet d&amp;rsquo;identifier les comportements suspects ou inhabituels des cybercriminels, par rapport aux activités normales sur le réseau.
SAS, le leader de &lt;a href="https://www.rumeurpublique.fr/oxemis/tracking/c.php?ec=2&amp;amp;l=iIiLp3a5g2dq&amp;amp;i=ZGRmm2WWaW1n&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYK6qp5OlkdVgmtGhlJelwpmmk8ykpJxiy9agoA&amp;amp;v=7"&gt;l&amp;rsquo;analytique&lt;/a&gt;, relève ce nouveau challenge et annonce la disponibilité de son logiciel &lt;a href="https://www.rumeurpublique.fr/oxemis/tracking/c.php?ec=2&amp;amp;l=iIiLp3a5g2dq&amp;amp;i=ZGRmm2WWaW1n&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYK6qp5OlkdVgmtGhlJKj06Zj182iZqmZx8ulmZnYXs2kp3KUyqaRy550tX2yYmeYZWuW&amp;amp;v=7"&gt;SAS® Cybersecurity&lt;/a&gt;.
&amp;ldquo;*Les cybermenaces font partie des principaux défis auxquels les entreprises sont aujourd&amp;rsquo;hui confrontées&amp;rdquo;,*déclare Stu Bradley, directeur de la division Security Intelligence de SAS. &lt;em&gt;&amp;ldquo;La nouvelle approche analytique de SAS permet aux organisations d&amp;rsquo;y faire face.&amp;rdquo;&lt;/em&gt;
&lt;strong&gt;Passer des milliards d&amp;rsquo;événements quotidiens au peigne fin, à la recherche d&amp;rsquo;anomalies&lt;/strong&gt;
Plus les cybercriminels s&amp;rsquo;incrustent dans un réseau, et plus il devient difficile de les détecter. C&amp;rsquo;est lors de leur première intrusion que les organisations peuvent reprendre avantage, grâce au personnel de sécurité qui connait parfaitement l&amp;rsquo;infrastructure du réseau. Cet avantage diminue à mesure que les intrus parviennent à en comprendre le fonctionnement. Le temps aidant, ces escrocs apprennent à se camoufler au sein de l&amp;rsquo;activité du réseau. Les énormes volumes de données contribuent également à dissimuler leurs actions. Pour une société type du Fortune 500, il peut s&amp;rsquo;agir de plusieurs centaines de milliers d&amp;rsquo;événements réseau uniques par seconde, soit des dizaines de milliards par jour.
&amp;ldquo;&lt;em&gt;SAS Cybersecurity peut repérer des modèles indiquant une activité suspecte dissimulée au sein des énormes volumes de données présents sur le réseau. Les organisations peuvent renforcer leurs défenses et protéger leurs actifs que sont les données clients, opérationnelles et financières&amp;rdquo;,&lt;/em&gt; précise Stu Bradley.
&lt;strong&gt;Identifier les comportements suspects&lt;/strong&gt;
SAS Cybersecurity aide les organisations à surveiller et contrôler toute l&amp;rsquo;activité de leur réseau, à la contextualiser dans le cadre de leurs activités pour identifier tout comportement suspect ou inhabituel par rapport à l&amp;rsquo;activité normale du réseau qui pourrait relever d&amp;rsquo;une attaque. Le logiciel permet de traiter et d&amp;rsquo;analyser rapidement les données volumineuses des interactions machine-to-machine sur le réseau. L&amp;rsquo;analyse en continu des flux permet de comparer ces interactions par rapport aux normes établies, de détecter toute anomalie au plus tôt et d&amp;rsquo;empêcher les attaquants de prendre pied dans le réseau.
Le secteur financier est fréquemment la cible de cyberattaques. Les premiers utilisateurs de la solution SAS Cybersecurity sont par conséquent des banques internationales basées aux États-Unis. Mais tous les secteurs sont potentiellement vulnérables.
&lt;strong&gt;Altus compte sur SAS pour protéger ses réseaux&lt;/strong&gt;
Pour le groupe Altus Group Ltd. (coté TSX : AIX), utilisateur pionnier de la solution, SAS Cybersecurity est synonyme de sérénité. Altus Group est un fournisseur indépendant de services de conseil, de solutions logicielles et de données opérant dans le secteur de l&amp;rsquo;investissement immobilier commercial. Altus possède 80 agences sur les principaux territoires d&amp;rsquo;Amérique du Nord, d&amp;rsquo;Europe et d&amp;rsquo;Asie-Pacifique.
&amp;ldquo;Avec des clients partout dans le monde, dont de grands propriétaires institutionnels et les principaux gestionnaires d&amp;rsquo;actifs, nous devons nous assurer de la protection de nos réseaux&amp;rdquo;, remarque Robert Corteau, CEO d&amp;rsquo;Altus Group. &lt;em&gt;&amp;ldquo;Nos activités de conseil sont basées sur des années d&amp;rsquo;expérience et de confiance. Nos clients veulent être sûrs que leurs informations privées sont en sécurité et que nous sommes proactifs dans la protection de nos systèmes. Nous nous félicitons de développer des plateformes technologiques qui leur offrent une meilleure visibilité sur nos informations et des analyses pertinentes. Cette collaboration avec SAS va nous permettre de leur apporter un meilleur service et de protéger ces actifs&lt;/em&gt;&amp;rdquo;&lt;/p&gt;</description></item><item><title>Imperva CounterBreach protège contre les menaces internes grâce à l’apprentissage automatique</title><link>https://docaufutur.fr/2015/11/23/imperva-counterbreach-protege-contre-les-menaces-internes-grace-a-lapprentissage-automatique/</link><pubDate>Mon, 23 Nov 2015 17:55:12 +0200</pubDate><guid>https://docaufutur.fr/2015/11/23/imperva-counterbreach-protege-contre-les-menaces-internes-grace-a-lapprentissage-automatique/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Une nouvelle solution conçue pour protéger les grandes entreprises contre la vague montante de vols et de pertes de données imputables à des utilisateurs piratés, malveillants ou imprudents&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://web-engage.augure.com/pub/tracking/443493/04023717993129951448289827120-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5pbXBlcnZhLmNvbSUyRg%3D%3D"&gt;Imperva, Inc.,&lt;/a&gt; dédié à la protection des données des entreprises et des applications critiques sur site et dans le cloud, annonce Imperva CounterBreach,une nouvelle solution de sécurité à plusieurs niveaux destinée à protéger les entreprises contre les vols et pertes de données imputables à des utilisateurs piratés, malveillants ou imprudents. CounterBreach s’appuie sur l’apprentissage automatique pour analyser la façon dont les utilisateurs accèdent aux données, afin de repérer les comportements dangereux. L’apprentissage automatique est complété par une technique de détection non invasive permettant d’identifier les terminaux piratés. En apprenant de façon dynamique les schémas normaux d’accès aux données puis en découvrant les anomalies, CounterBreach peut prévenir les équipes informatiques de tout comportement suspect.&lt;/p&gt;</description></item><item><title>Hexis Cyber Solutions révèle les malwares les plus menaçants de 2015</title><link>https://docaufutur.fr/2015/11/10/hexis-cyber-solutions-revele-les-malwares-les-plus-menacants-de-2015/</link><pubDate>Tue, 10 Nov 2015 16:28:11 +0200</pubDate><guid>https://docaufutur.fr/2015/11/10/hexis-cyber-solutions-revele-les-malwares-les-plus-menacants-de-2015/</guid><description>&lt;p&gt;&lt;em&gt;Les organisations doivent automatiser la sécurité au risque d’être compromises&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.hexiscyber.com/"&gt;Hexis Cyber Solutions Inc&lt;/a&gt; (Hexis), filiale entièrement détenue par KEYW Holding Corporation (NASDAQ: KEYW), et fournisseur de solutions avancées de cybersécurité pour les entreprises commerciales et les organismes gouvernementaux, vient de publier une forte mise en garde sur les outils les plus sophistiqués et automatisés que les cyber-criminels utilisent pour attaquer  toutes organisations. Voici ci-dessous les attaques 2015 de logiciels les plus menaçants jusqu&amp;rsquo;ici.&lt;/p&gt;</description></item><item><title>Venafi part à la conquête du marché européen et arrive en France, pays où les cyber-attaques sur les entreprises ont particulièrement explosé par rapport au reste du monde</title><link>https://docaufutur.fr/2015/11/09/venafi-part-a-la-conquete-du-marche-europeen-et-arrive-en-france-pays-ou-les-cyber-attaques-sur-les-entreprises-ont-particulierement-explose-par-rapport-au-reste-du-monde/</link><pubDate>Mon, 09 Nov 2015 18:23:41 +0200</pubDate><guid>https://docaufutur.fr/2015/11/09/venafi-part-a-la-conquete-du-marche-europeen-et-arrive-en-france-pays-ou-les-cyber-attaques-sur-les-entreprises-ont-particulierement-explose-par-rapport-au-reste-du-monde/</guid><description>&lt;p&gt;&lt;strong&gt;Après une levée de fonds de 39 millions de dollars en juin dernier dédiée à son implantation en Europe, Venafi, éditeur de premier plan spécialisé dans la protection de nouvelle génération des infrastructures de confiance dont le slogan est « The Immune System for the Internet », accélère le déploiement de son offre Venafi Trust Protection Platform sur le marché européen et notamment français. Pour cela, Venafi ouvre un bureau à Paris et nomme son Directeur France et Europe du Sud, Jean-Pierre Carlin (expert en cybersécurité et anciennement Directeur Europe du Sud chez LogRhythm), qui aura en charge la responsabilité du développement de Venafi sur le marché français et européen.&lt;/strong&gt;
&lt;strong&gt;Contexte&lt;/strong&gt; : face à la déferlante d’attaques cybercriminelles, Venafi vient accompagner les entreprises françaises dans la sécurisation de leurs clés cryptographiques et certificats numériques jugée de plus en plus indispensable.
Toutes les entreprises et les administrations s’appuient sur des technologies de sécurité critiques pour veiller à ce que leurs communications et leurs transactions réalisées sur Internet, ainsi que leurs réseaux restent « de confiance », privés et conformes aux réglementations. L’essentiel de ces technologies est constitué de clés et de certificats qui permettent de distinguer ce qui est digne de confiance de ce qui ne l’est pas.
&lt;em&gt;« Depuis la banque en ligne et les applications mobiles jusqu’à l’Internet des objets, tout ce qui est basé sur IP fait appel à une clé et à un certificat pour établir une connexion digne de confiance. Véritable système immunitaire pour Internet, Venafi sécurise les fondements de la sécurité sur lesquels repose l’économie mondiale »&lt;/em&gt; affirme &lt;strong&gt;Kevin Bocek Vice President, Security Strategy &amp;amp; Threat Intelligence chez Venafi&lt;/strong&gt;.
Venafi protège les fondements de toute démarche de cybersécurité, à savoir les clés et certificats, de sorte qu’ils ne puissent être usurpés et détournés par des hackers ou e-terroristes pour des attaques. Les certificats numériques et clés cryptographiques constituent les bases de la sécurité Internet et Venafi est la plate-forme de cybersécurité idéale pour les protéger et les maitriser. Venafi est unique en son genre et sa plate-forme s’attaque à un angle mort sous-estimé par nombre d’entreprises, qui représente un énorme risque pour la sécurité informatique.
Les cybercriminels sont conscients que ces multinationales 1/ ignorent tout du type de clés et de certificats utilisés en interne et de l’endroit où ils se situent, 2/ ne savent pas si un certificat dérobé ou falsifié a été installé, et 3/ sont incapables de localiser et de remplacer rapidement la totalité des certificats et clés utilisés lors d’une attaque. Avec une clé et un certificat infectés, dérobés ou falsifiés, les pirates peuvent imiter, espionner voire contrôler les sites web, infrastructures, clouds, terminaux mobiles et administrateurs systèmes de leurs cibles, et décrypter des communications censées être privées. Il y a alors perte de propriété intellectuelle et atteinte à la réputation.
&lt;em&gt;« La confiance est le fondement de toutes les relations, y compris celles qui existent entre les entreprises et leurs marchés. Alors que notre monde devient de plus en plus connecté et dépendant de la technologie, les technologies dites de confiance doivent être une priorité pour tous les DSI, RSSI et responsables informatiques, car lorsque la confiance est compromise, l’activité s’arrête. »&lt;/em&gt; déclare &lt;strong&gt;Kevin Bocek&lt;/strong&gt;.
Selon l’enquête &lt;em&gt;2015 Cost of Failed Trust Report&lt;/em&gt; publiée en mars dernier par Ponemon Institute et Venafi, les professionnels de la sécurité informatique estiment que le système de confiance constitué par les clés cryptographiques et certificats numériques est parvenu à un point de rupture, au même titre que la sécurité d’une économie mondiale valorisée à plusieurs milliers de milliards de dollars. S’agissant des attaques ciblant les clés et certificats, elle chiffre, pour les deux ans à venir, le risque encouru par les entreprises du classement Global 5000 à 53 millions de dollars au moins, en hausse de 51 % par rapport à 2013. Sur plus de 2 300 professionnels interrogés, la moitié est convaincue, pour la première fois, que la technologie sous-tendant les infrastructures de confiance indispensables au bon fonctionnement de leur activité est menacée. Toutes les entreprises participantes à l’étude ont eu à parer plusieurs attaques ciblant des clés et certificats au cours de ces deux dernières années, et certaines vulnérabilités comme Heartbleed ont laissé des traces.
Une autre enquête Black Hat USA réalisée par Venafi auprès de plus de 300 professionnels en août dernier révèle que la plupart des professionnels de la sécurité informatique sont conscients des risques liés aux certificats et clés non dignes de confiance mais qu’ils ne font rien pour y remédier, alors même qu’il s’agit des fondements de toute cybersécurité. L’étude fait également apparaître que certains professionnels du secteur ne savent pas très bien ce que recouvrent ou non les services de sécurité des autorités de certification (CA).
Il existe des centaines d’autorités de certification émettant des certificats numériques à travers le monde et chaque entreprise compte en moyenne plus de 23 000 clés et certificats, selon les travaux de Ponemon Institute. Lorsqu’une CA de première importance est piratée ou bien qu’une autorité délivre frauduleusement des certificats illicites à une entreprise, des pirates peuvent surveiller leurs cibles et se faire passer pour elles, décrypter le trafic, falsifier des sites Web, du code, ou encore se substituer aux administrateurs. Et avec la connexion au réseau de milliards d’équipements et l’arrivée d’un nombre croissant de composants et d’applications liés à l’Internet des objets ou objets connectés, il va devenir d’autant plus critique de protéger ces types de clés et de certificats utilisés pour l’authentification, la validation et le contrôle des droits d’accès.
Les clients de Venafi font partie des sociétés Global 2000 les plus exigeantes au monde, en matière de sécurité, dans les secteurs des services financiers, de la grande distribution, de la santé, des télécommunications, de l’aéronautique, de l’industrie et de la haute technologie. Aujourd’hui, Venafi protège d’ores et déjà quatre des cinq premières banques américaines, ainsi que huit des dix premières compagnies d’assurance maladie et quatre des sept premières enseignes de grande distribution aux Etats-Unis, qui, toutes, recourent à ses solutions de sécurité stratégiques afin de prévenir tout détournement de leurs clés et certificats.&lt;/p&gt;</description></item><item><title>Une étude de PwC pour Iron Mountain révèle que moins de la moitié des cadres dirigeants ont accès aux informations sensibles ou stratégiques de leur entreprise</title><link>https://docaufutur.fr/2015/11/09/une-etude-de-pwc-pour-iron-mountain-revele-que-moins-de-la-moitie-des-cadres-dirigeants-ont-acces-aux-informations-sensibles-ou-strategiques-de-leur-entreprise/</link><pubDate>Mon, 09 Nov 2015 18:05:43 +0200</pubDate><guid>https://docaufutur.fr/2015/11/09/une-etude-de-pwc-pour-iron-mountain-revele-que-moins-de-la-moitie-des-cadres-dirigeants-ont-acces-aux-informations-sensibles-ou-strategiques-de-leur-entreprise/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;La main-mise du service IT sur les données serait le principal frein à la valorisation des informations par les entreprises&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;L’accès aux données les plus précieuses des entreprises est si restreint que même les cadres supérieurs ne disposent pas toujours des informations nécessaires pour prendre les meilleures décisions, selon la nouvelle étude de PwC pour &lt;a href="https://web-engage.augure.com/pub/tracking/440746/01898333085756711447056106855-eliotrope.fr?id1=aHR0cCUzQSUyRiUyRnd3dy5pcm9ubW91bnRhaW4uZnIlMkY%3D"&gt;Iron Mountain&lt;/a&gt;, le spécialiste des services de conservation et de gestion de l’information. Seuls 46 % de ceux interrogés en Europe et en Amérique du Nord ont accès aux données stratégiques de leur entreprise ; un faible score qui découlerait en grande partie de la mainmise des départements IT sur les données, précise le rapport d’étude.
Lorsque l&amp;rsquo;information est non seulement utile mais aussi très sensible (propriété intellectuelle, par exemple, ou informations contenant des données personnelles), le service IT a un rôle important à jouer dans la sécurisation de son accès. Dans les autres cas, les informations pourraient être partagées plus largement.
Pour cette étude de PwC, 1 800 entrepreneurs ont été interrogés, autant en Europe qu’en Amérique du Nord, à la tête d’entreprises de taille moyenne (plus de 250 employés) et de grandes entreprises (plus de 2 500 employés).
Un peu plus de deux tiers des entreprises interrogées (68 %) sont convaincues que les informations précieuses peuvent être facilement accessible par tous ceux qui en ont besoin. Cependant, la grande confusion et l’incohérence entre les fonctions montre que ce n’est souvent pas le cas. &lt;strong&gt;Dans deux&lt;/strong&gt; &lt;strong&gt;tiers des entreprises interrogées, le personnel doit passer par le service IT pour accéder aux informations précieuses&lt;/strong&gt;. Pourtant, pour 46% des entreprises, le service IT n’y a même pas accès,rendant évidemment plus difficile pour lui, de transmettre l&amp;rsquo;information à d&amp;rsquo;autres fonctions.
&lt;strong&gt;Mais 4 % seulement des entreprises étudiées généralisent cet accès à tout le personnel&lt;/strong&gt;. Dans celles où l’accès aux données précieuses n’est pas contrôlé par le service IT, cette proportion atteint 10 %.
&lt;em&gt;« &lt;strong&gt;Extraire toute la valeur de l&amp;rsquo;information dépend de l&amp;rsquo;octroi du droit d&amp;rsquo;accès aux bonnes personnes&lt;/strong&gt;, y compris pour accéder à des informations précieuses. L&amp;rsquo;identité des gardiens de ces informations peut se révéler cruciale dans la façon ou l’information est autorisée à circuler librement entre ceux qui sont les mieux placés pour l&amp;rsquo;utiliser au bénéfice de l&amp;rsquo;entreprise. »&lt;/em&gt; commente Edward Hladky, Président-Directeur Général d&amp;rsquo;Iron Mountain France.
&lt;em&gt;« Le service IT joue un rôle vital dans la protection et la gestion de l&amp;rsquo;information, mais la dynamique a changé &amp;ldquo;,&lt;/em&gt; poursuit Edward Hladky. &lt;em&gt;«Les entreprises doivent maintenant trouver un équilibre entre la nécessaire gestion des informations pour se prévenir des risques et pour en extraire toute sa valeur. Les entreprises - et leurs services informatiques - doivent faire en sorte que les employés les mieux placés puissent accéder à l&amp;rsquo;information, quand ils en ont besoin, pour atteindre les objectifs commerciaux. Ceci peut nécessiter de &amp;ldquo;dépersonnaliser&amp;rdquo; des données, pour les protéger, avant de les rendre disponibles pour les analyser&lt;/em&gt;*. Ne pas avoir une stratégie de contrôle d&amp;rsquo;accès peut rapidement conduire le personnel à mettre en place des solutions de contournement**, alors non autorisées et non protégées, pour trouver ce dont ils ont besoin &amp;ldquo;.*
&lt;em&gt;« Dans un environnement caractérisé par la richesse des données et la maîtrise de la technologie, les entreprises ont intérêt à saisir l’occasion de &lt;strong&gt;se différencier en veillant à rendre les meilleures informations décisionnelles accessibles aux bonnes personnes et au bon moment&lt;/strong&gt; et à ce que ces informations donnent l’image la plus juste et exhaustive possible de l’entreprise, si bien que les utilisateurs sont certains d’être en capacité de prendre rapidement les meilleures décisions en connaissance de cause et que cet atout les avantage par rapport à leurs concurrents »,&lt;/em&gt; préciseRichard Petley, de PwC.
Les résultats obtenus ont servi à produire un indice sur la valeur des informations,&lt;em&gt;Information Value Index,&lt;/em&gt; qui mesure comment différentes entreprises de différents pays s’y prennent actuellement, pour mettre leurs informations à profit et soutenir leur compétitivité. Ce baromètre de l’efficacité des approches de gestion de l’information vise avant tout à aider les entreprises à identifier les mesures concrètes envisageables pour mieux exploiter leurs informations.
Un résumé du rapport «Bénéficier de tous les avantages de l&amp;rsquo;information: Comment les entreprises peuvent profiter de toute la valeur des informations qu&amp;rsquo;elles détiennent ?» est téléchargeable ici : &lt;a href="https://web-engage.augure.com/pub/tracking/440746/01898333085756711447056106855-eliotrope.fr?id1=aHR0cCUzQSUyRiUyRnd3dy5pcm9ubW91bnRhaW4uZnIlMkZwd2M%3D"&gt;www.ironmountain.fr/pwc&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Selon le dernier rapport Skyhigh Networks, les entreprises sont confrontées à 16 incidents de sécurité en moyenne par mois</title><link>https://docaufutur.fr/2015/11/09/selon-le-dernier-rapport-skyhigh-networks-les-entreprises-sont-confrontees-a-16-incidents-de-securite-en-moyenne-par-mois/</link><pubDate>Mon, 09 Nov 2015 13:40:07 +0200</pubDate><guid>https://docaufutur.fr/2015/11/09/selon-le-dernier-rapport-skyhigh-networks-les-entreprises-sont-confrontees-a-16-incidents-de-securite-en-moyenne-par-mois/</guid><description>&lt;p&gt;&lt;strong&gt;Le piratage d’identifiants (5,1), le vol de données (2,4), les menaces internes (9,3) figurent parmi les incidents les plus récurrents au sein des entreprises dans le monde.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.skyhighnetworks.com/"&gt;Skyhigh Networks&lt;/a&gt;, éditeur majeur de solutions de sécurité des données dans les applications Cloud (« Cloud Access Security Broker » - CASB), présente la dernière édition de son rapport trimestriel sur l’adoption du Cloud et les risques associés (Cloud Adoption and Risk Report). Le rapport du dernier trimestre 2015, basé sur l’utilisation du Cloud par plus de 23 millions d’employés dans le monde, met en évidence comment le comportement des utilisateurs expose l’entreprise au risque et comment l’appréhension et la gestion de ce comportement peut permettre de réduire le risque lié à la perte de données.&lt;/p&gt;</description></item><item><title>Onapsis détecte et facilite la correction de nouvelles failles de sécurité critiques affectant toutes les applications SAP HANA, dont les solutions SAP S/4HANA et SAP Cloud</title><link>https://docaufutur.fr/2015/11/09/onapsis-detecte-et-facilite-la-correction-de-nouvelles-failles-de-securite-critiques-affectant-toutes-les-applications-sap-hana-dont-les-solutions-sap-s4hana-et-sap-cloud/</link><pubDate>Mon, 09 Nov 2015 12:14:18 +0200</pubDate><guid>https://docaufutur.fr/2015/11/09/onapsis-detecte-et-facilite-la-correction-de-nouvelles-failles-de-securite-critiques-affectant-toutes-les-applications-sap-hana-dont-les-solutions-sap-s4hana-et-sap-cloud/</guid><description>&lt;p&gt;&lt;em&gt;Onapsis Research Labs protège les clients SAP des nouvelles menaces de cyberattaque visant à voler, supprimer ou altérer les données stratégiques de l’entreprise.&lt;/em&gt;
Onapsis, spécialiste mondial de la sécurité des applications métiers et principal fournisseur de solutions de cybersécurité, publie aujourd’hui 21 nouveaux avis de sécurité détaillant un nombre sans précédent de failles affectant toutes les applications SAP HANA, dont les solutions SAP S/4HANA et SAP Cloud sous HANA.
Ces avis émis par le laboratoire de recherche Onapsis mettent l’accent sur huit failles critiques, dont six concernent la conception même de SAP HANA, impliquant pour les corriger de modifier la configuration du système. À défaut, des cyberattaquants non authentifiés, pourraient prendre entièrement le contrôle des applications SAP HANA vulnérables et ainsi voler, supprimer ou modifier des informations. Ils pourraient aussi déconnecter la plate-forme afin de perturber les processus clés de l’entreprise.
&lt;strong&gt;C’est la première fois que des avis d’un si haut niveau de criticité et portant sur un aussi grand nombre de failles sont émis pour SAP HANA.&lt;/strong&gt;
Ces failles font courir un risque potentiel à plus de 10 000 clients SAP utilisant différentes versions de SAP HANA, parmi lesquels figurent bon nombre des 2000 plus grandes entreprises mondiales dans tous les secteurs d’activité (énergie, pharmacie, administration, etc.). Des experts estiment qu’une violation de sécurité entraînant l’arrêt d’une application SAP pourrait coûter jusqu’à 22 millions de dollars par minute à certaines entreprises, avec notamment la perturbation de la production et de la distribution de leurs produits de base ainsi que la perte de connexion Internet et de données. L’économie mondiale pourrait être considérablement affectée par l’exploitation des failles de SAP HANA, celles-ci laissant amplement le champ libre aux cyberattaques par des États-nations, à l’espionnage économique, à la fraude financière ou au sabotage des systèmes clés des entreprises.
&lt;em&gt;« La nouvelle grande vague d’attaques vise les applications stratégiques sous SAP et Oracle car ce sont des cibles économiques de choix pour les cybercriminels »,&lt;/em&gt; explique Mariano Nunez, CEO d’Onapsis.&lt;em&gt;« Elles se situent aussi majoritairement dans un angle mort pour bon nombre de directeurs de la sécurité informatique. Les failles affectant les systèmes SAP font de plus en plus l’actualité à l’image de la première attaque largement relatée dont a été victime la société USIS, fournisseur de la direction des ressources humaines (OPM) du département américain de la sécurité intérieure (DHS). En tant que solide partenaire de SAP, Onapsis collabore étroitement avec cet éditeur et ses clients afin de les aider à protéger leurs actifs stratégiques et à réduire les risques pour leur entreprise. Grâce à notre recherche de pointe, SAP a publié des patchs et des directives de sécurité qui permettent aujourd’hui à ses clients de se protéger. Nous les aidons potentiellement à éviter toute violation de sécurité à grande échelle qui pourrait avoir des conséquences désastreuses et nous leur permettons ainsi de tirer pleinement parti de leur investissement dans SAP HANA. »&lt;/em&gt;
Les clients d’Onapsis qui utilisent le service de protection contre les menaces avancées offert par la plate-forme de sécurité Onapsis bénéficient d’une protection immédiate dès la découverte de ces failles. Ils peuvent ainsi se protéger des attaques zero-day contre leurs systèmes SAP et tirer parti de ce service pour mettre en place des contrôles de compensation de ces failles extrêmement difficiles à corriger.
Les nouveaux avis de sécurité pour SAP HANA émis par le laboratoire de recherche Onapsis portent notamment sur huit failles critiques, six failles à haut risque et sept failles de risque intermédiaire. Bon nombre des failles critiques concernent les interfaces TrexNet au cœur d’HANA qui orchestrent la communication entre les serveurs dans les configurations haute disponibilité des grandes entreprises. Mais comme HANA devient la technologie sous-jacente de toutes les applications SAP, y compris SAP S/4HANA et la plate-forme Cloud SAP HANA et prend en charge un vaste écosystème d’applications d’autres éditeurs, la surface d’attaque s’élargit de façon exponentielle avec des conséquences diverses d’un système à l’autre.
Les experts en sécurité du laboratoire de recherche Onapsis ont collaboré avec des centaines de grandes entreprises afin de quantifier l’impact de ces différentes failles dans le cadre d’un service intitulé Business Risk Illustration (BRI). Celui-ci analyse de manière efficace les menaces qui pèsent sur la disponibilité, l’intégrité et la confidentialité des données et processus SAP.
*« Il faut impérativement que l’industrie informatique se penche sur la cybersécurité des systèmes SAP »,*déclare Juan Perez-Etchegoyen, directeur technique d’Onapsis. &lt;em&gt;« Cet ensemble de failles critiques est un des plus sérieux que nous ayons identifiés jusqu’ici en termes de dommages qu’un attaquant non authentifié pourrait causer à une entreprise. En cas d’exploitation de ces failles, toute information stockée ou gérée par une application SAP-HANA pourrait être extraite, falsifiée et supprimée, notamment les données à propos des clients, des salariés, des fournisseurs et des prix mais aussi celles à caractère décisionnel ou celles concernant la propriété intellectuelle, les budgets, la planification et les prévisions. Pire, le système pourrait être totalement paralysé par l’attaquant. »&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Varonis offre l’analyse proactive et les modèles de menaces prédictifs pour empêcher les fuites de données</title><link>https://docaufutur.fr/2015/11/06/varonis-offre-lanalyse-proactive-et-les-modeles-de-menaces-predictifs-pour-empecher-les-fuites-de-donnees/</link><pubDate>Fri, 06 Nov 2015 15:11:17 +0200</pubDate><guid>https://docaufutur.fr/2015/11/06/varonis-offre-lanalyse-proactive-et-les-modeles-de-menaces-predictifs-pour-empecher-les-fuites-de-donnees/</guid><description>&lt;p&gt;&lt;em&gt;Les mises à jour de DatAdvantage et DatAlert confirment la suprématie de Varonis en matière d’analyse du comportement des utilisateurs (UBA)&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.varonis.com/"&gt;Varonis Systems, Inc.&lt;/a&gt; (NASDAQ : VRNS), principal fournisseur de solutions logicielles dans le domaine des données non structurées d’origine humaine, a annoncé aujourd’hui la version bêta d’un ensemble inédit de modèles prédictifs permettant de détecter et d’analyser le spectre entier de menaces internes, d’attaques extérieures, d’infections CryptoLocker et de comportements suspects.&lt;/p&gt;</description></item><item><title>Prédictions 2016 : Trend Micro anticipe une recrudescence de l’hacktivisme et des extorsions en ligne</title><link>https://docaufutur.fr/2015/11/06/predictions-2016-trend-micro-anticipe-une-recrudescence-de-lhacktivisme-et-des-extorsions-en-ligne/</link><pubDate>Fri, 06 Nov 2015 08:14:27 +0200</pubDate><guid>https://docaufutur.fr/2015/11/06/predictions-2016-trend-micro-anticipe-une-recrudescence-de-lhacktivisme-et-des-extorsions-en-ligne/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Les menaces sophistiquées incitent à un renforcement de la réglementation et à la nomination de responsables cyber-sécurité dans les entreprises&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.trendmicro.fr/"&gt;Trend Micro&lt;/a&gt;, leader mondial des solutions et logiciels de sécurité, publie son &lt;a href="https://www.trendmicro.fr/renseignements-securite/recherche/previsions-de-securite-2016/index.html"&gt;rapport annuel de prédictions de sécurité 2016&lt;/a&gt; : &lt;em&gt;“The Fine Line: 2016 Security Predictions”.&lt;/em&gt; L’an prochain, les extorsions, l’hacktivisme et les malware mobiles devraient continuer de se développer. En parallèle, les administrations et les entreprises adopteront une posture plus offensive en matière de cyber-sécurité.&lt;/p&gt;</description></item><item><title>Infographie du Mobile Malware Report 2015 de Blue Coat</title><link>https://docaufutur.fr/2015/11/06/infographie-du-mobile-malware-report-2015-de-blue-coat/</link><pubDate>Fri, 06 Nov 2015 08:06:22 +0200</pubDate><guid>https://docaufutur.fr/2015/11/06/infographie-du-mobile-malware-report-2015-de-blue-coat/</guid><description>&lt;p&gt;Le Mobile Malware Report, rapport sur l&amp;rsquo;évolution des menaces mobiles en 2015, met notamment en évidence :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;La pornographie fait son retour en tant que principal vecteur de menaces, après avoir été reléguée en deuxième position l&amp;rsquo;année dernière.&lt;/li&gt;
&lt;li&gt;Les trois principaux types de logiciels malveillants du rapport de cette année sont les ransomwares (rançongiciels), les logiciels potentiellement indésirables (PUS) et les logiciels favorisant la fuite d&amp;rsquo;informations.&lt;/li&gt;
&lt;li&gt;Le paysage des menaces ciblant les terminaux mobiles est par ailleurs de plus en plus actif.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/2015-MobileMalware-Report_HD-scaled.jpg"&gt;&lt;img src="2015-MobileMalware-Report_HD-scaled.jpg" alt="2015 MobileMalware Report_HD"&gt;&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Un partenariat entre Exclusive Networks et Elastica pour sécuriser les applications cloud</title><link>https://docaufutur.fr/2015/11/05/un-partenariat-entre-exclusive-networks-et-elastica-pour-securiser-les-applications-cloud/</link><pubDate>Thu, 05 Nov 2015 15:37:02 +0200</pubDate><guid>https://docaufutur.fr/2015/11/05/un-partenariat-entre-exclusive-networks-et-elastica-pour-securiser-les-applications-cloud/</guid><description>&lt;p&gt;&lt;strong&gt;Le distributeur à valeur ajoutée et spécialiste de la cybersécurité ajoute Elastica à son catalogue pour dynamiser le marché de la sécurité des applications cloud.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Exclusive Networks annonce un partenariat de distribution avec Elastica, le pionnier de la sécurité des applications cloud basée sur le traitement analytique des données (Data Science PoweredTM cloud application security).&lt;/p&gt;
&lt;p&gt;Les outils traditionnels proposés, pour assurer la sécurité et la mise en conformité réglementaire des applications cloud d’entreprise, sont à l’origine du besoin d’une nouvelle génération de solutions de sécurité, qui seront adoptées, selon les analystes, par 25% des entreprises d’ici 2016.&lt;/p&gt;</description></item><item><title>OpenTrust annonce la disponibilité de Virtual Guard for OpenTrust-CMS, sa solution de gestion des Virtual SmartCards pour l’entreprise</title><link>https://docaufutur.fr/2015/11/04/opentrust-annonce-la-disponibilite-de-virtual-guard-for-opentrust-cms-sa-solution-de-gestion-des-virtual-smartcards-pour-lentreprise/</link><pubDate>Wed, 04 Nov 2015 16:48:30 +0200</pubDate><guid>https://docaufutur.fr/2015/11/04/opentrust-annonce-la-disponibilite-de-virtual-guard-for-opentrust-cms-sa-solution-de-gestion-des-virtual-smartcards-pour-lentreprise/</guid><description>&lt;p&gt;Depuis plusieurs années, les entreprises mettent en place des solutions à base de carte à puce, afin de sécuriser l’accès aux systèmes d’information, chiffrer ou signer des données ou documents. Ces solutions, offrant un niveau de sécurité optimale, impliquent toutefois une logistique conséquente tant pour le déploiement que pour la gestion du cycle de vie de ces supports cryptographiques, et se heurtent également à des résistances de la part de certains utilisateurs.
OpenTrust enrichit son offre Corporate ID de gestion et de protection des identités numériques avec l’introduction du support des Virtual SmartCards. Avec son nouveau produit Virtual Guard for OpenTrustCMS, OpenTrust apporte aux entreprises la possibilité de profiter de la sécurité de la carte à puce sans les inconvénients et les coûts de sa gestion logistique. Cette solution complémentaire avec la gestion des identités numériques sur cartes et sur mobiles permet de répondre avec flexibilité aux besoins de sécurité, d’utilisabilité et d’optimisation des coûts. En particulier, Virtual Guard for OpenTrust-CMS apporte l’ensemble des usages de la carte à puce aux tablettes qui se généralisent dans l’environnement professionnel, et améliore l’expérience quotidienne actuelle des utilisateurs en les affranchissant de l’utilisation d’un dispositif physique.
Virtual Guard for OpenTrust-CMS est compatible avec les Virtual SmartCards Microsoft sur Windows 8, Windows 8.1 et Windows 10. La solution met à profit les TPM 1.2 et 2.0 (Trusted Platorm Module) présents sur les ordinateurs et tablettes. &amp;ldquo;Avec Virtual Guard, nous permettons à nos clients de diversifier la palette de supports pour protéger leurs identités numériques. C&amp;rsquo;est aussi une opportunité pour de nouveaux usages innovants, comme par exemple l&amp;rsquo;émission rapide d&amp;rsquo;une carte de remplacement pour un utilisateur en déplacement. Les entreprises qui souhaitent se débarrasser des mots de passe ont maintenant avec Virtual Guard une solution évolutive et ultra ergonomique (ou simple) pour l’administrateur comme pour l’utilisateur&amp;rdquo; déclare Vincent HERVO, Responsable Marketing Produit chez OpenTrust.&lt;/p&gt;</description></item><item><title>Beta Systems présente son portail de recertification des droits d’accès</title><link>https://docaufutur.fr/2015/11/02/beta-systems-presente-son-portail-de-recertification-des-droits-dacces/</link><pubDate>Mon, 02 Nov 2015 17:31:48 +0200</pubDate><guid>https://docaufutur.fr/2015/11/02/beta-systems-presente-son-portail-de-recertification-des-droits-dacces/</guid><description>&lt;p&gt;Beta Systems présente aujourd’hui le Centre de Recertification Garancy, portail web dédié à la recertification des droits d&amp;rsquo;accès. Il permet aux responsables d’équipes autorisés de recertifier ou révoquer les droits d&amp;rsquo;accès des utilisateurs internes et externes. L’entreprise bénéfice à la fois d’une hausse de la sécurité et de la précision des recertifications, tout en garantissant l’auditabilité et le respect des exigences de conformité du processus.&lt;/p&gt;
&lt;h3 id="la-recertification-des-accès-gagne-en-fiabilité-et-en-efficacité"&gt;La recertification des accès gagne en fiabilité et en efficacité&lt;/h3&gt;
&lt;p&gt;Les recertifications étant effectuées en fonction des risques, le Centre de Recertification Garancy diminue les risques d&amp;rsquo;accès non autorisés aux données et systèmes informatiques, accélère la revue des habilitations, et réduit significativement le coût des campagnes. Il permet aux entreprises d&amp;rsquo;agir immédiatement pour corriger les autorisations erronées ou mal-affectées et ainsi empêcher les accès non autorisés. L’outil de provisioning du système IAM de l&amp;rsquo;entreprise applique alors en temps réel les modifications aux systèmes cibles. Le Centre de Recertification Garancy facilite l’exécution des campagnes de recertification dans le laps de temps défini, dans le respect des exigences de conformité dues à la législation (SOX, MaRisk….). Sans aucun effort, l’entreprise met en oeuvre des campagnes de recertification basées sur les unités organisationnelles, les postes occupés ou en fonction du niveau de risque. Elle peut planifier et gérer les campagnes à l&amp;rsquo;avance ou les exécuter ponctuellement en fonction des besoins.&lt;/p&gt;</description></item><item><title>L’expert en sécurité de l’information Brainloop annonce Dox, une plateforme de partage de données hautement sécurisée</title><link>https://docaufutur.fr/2015/11/02/lexpert-en-securite-de-linformation-brainloop-annonce-dox-une-plateforme-de-partage-de-donnees-hautement-securisee/</link><pubDate>Mon, 02 Nov 2015 17:29:04 +0200</pubDate><guid>https://docaufutur.fr/2015/11/02/lexpert-en-securite-de-linformation-brainloop-annonce-dox-une-plateforme-de-partage-de-donnees-hautement-securisee/</guid><description>&lt;p&gt;&lt;em&gt;L’assurance, pour les entreprises, d’un niveau de sécurisation unique avec double authentification, chiffrement sur le serveur et pendant le transfert des données. L’éditeur allemand garantit en outre le stockage des données dans le pays d’origine.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Brainloop, expert en sécurité de l’information, annonce aujourd’hui le lancement de Brainloop Dox, solution de synchronisation et de partage des fichiers pour entreprises, qui repose sur une nouvelle architecture dans le Cloud hautement sécurisée et flexible, pour une performance optimale. Brainloop Dox est disponible sur Mac, PC et un grand nombre d’équipements mobiles.&lt;/p&gt;</description></item><item><title>Les alertes fantômes vont-elles se heurter au réseau ? Infographie Hexis</title><link>https://docaufutur.fr/2015/10/30/les-alertes-fantomes-vont-elles-se-heurter-au-reseau-infographie-hexis/</link><pubDate>Fri, 30 Oct 2015 18:35:47 +0200</pubDate><guid>https://docaufutur.fr/2015/10/30/les-alertes-fantomes-vont-elles-se-heurter-au-reseau-infographie-hexis/</guid><description>&lt;p&gt;&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/860145BA-A5A4-4E8F-AF46-DDDF7E169AFB.png"&gt;&lt;img src="860145BA-A5A4-4E8F-AF46-DDDF7E169AFB.png" alt="860145BA-A5A4-4E8F-AF46-DDDF7E169AFB"&gt;&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Sqreen protège les applications. Automatiquement</title><link>https://docaufutur.fr/2015/10/26/sqreen-protege-les-applications-automatiquement/</link><pubDate>Mon, 26 Oct 2015 17:33:12 +0200</pubDate><guid>https://docaufutur.fr/2015/10/26/sqreen-protege-les-applications-automatiquement/</guid><description>&lt;p&gt;La société Sqreen révolutionne la sécurité et lance sa plateforme d&amp;rsquo;auto-réparation d&amp;rsquo;applications en version béta, pour combattre la recrudescence des cyber-attaques.
Après plusieurs mois de recherche et développement, la société française Sqreen dévoile aujourd&amp;rsquo;hui la version béta de sa plateforme d&amp;rsquo;auto-réparation destinée aux développeurs. A la pointe de l&amp;rsquo;innovation, Sqreen s&amp;rsquo;intègre directement au coeur des applications pour les protéger contre les vulnérabilités.
Simple, robuste et bientôt incontournable, Sqreen s&amp;rsquo;installe en moins de 5 minutes. Sqreen évalue la sécurité au coeur des applications et corrige en temps réel les vulnérabilités identifiées grâce à des technologies d&amp;rsquo;instrumentation et de machine-learning. Les millions d&amp;rsquo;attaques recensées en continu par la communauté Sqreen permettent de rendre les produits plus robustes de jour en jour.
Pas une semaine ne se déroule sans l&amp;rsquo;annonce d&amp;rsquo;une attaque d&amp;rsquo;envergure. Les applications restent la cible privilégiée des attaquants, elles demeurent une proie facile, productive et profitable pour les pirates qui cherchent à tirer parti de brèches informatiques. Les applications sont exposées dans le monde entier et la plupart des initiatives de sécurité conçues pour les protéger sont un échec.
Les développeurs sont malmenés sur la sécurité de leurs produits et n&amp;rsquo;ont pas les outils adéquats pour se protéger. Les entreprises ont besoin d&amp;rsquo;une nouvelle approche de la sécurité des applications pour résoudre l&amp;rsquo;épidémie de vols de données en masse. Alors que les organisations ont dépensé environ 25 milliards de dollars en 2015 pour prévenir les attaques, plus d&amp;rsquo;un milliard de personnes ont perdu des données personnelles suite à des attaques de systèmes d&amp;rsquo;entreprises.
« &lt;em&gt;Pendant des années nous avons développé et attaqué les produits les plus complexes chez Apple. Nous pensons aujourd&amp;rsquo;hui que tous les développeurs doivent avoir les moyens de se protéger face à une menace croissante. Le seul moyen d&amp;rsquo;apporter une solution de sécurité simple à utiliser est de relier les diagnostics aux remèdes : c&amp;rsquo;est à dire les tests de sécurité aux protections. Sqreen est l&amp;rsquo;intersection d&amp;rsquo;une forte expertise en sécurité avec un souci permanent de simplicité.&lt;/em&gt; » déclare Pierre Betouin, CEO de Sqreen.
L’objectif de Sqreen est de permettre à toute application d’intégrer de nouvelles capacités de sécurité. Sqreen propose une solution que tous les développeurs peuvent intégrer de façon simple et efficace sans expertise préalable dans le domaine. Les champs d’intervention de Sqreen sont vastes avec une perspective de développement très rapide dans 2 ans à venir.&lt;/p&gt;</description></item><item><title>La nouvelle étude de McAfee Labs révèle le prix de vente des données volées sur le marché noir</title><link>https://docaufutur.fr/2015/10/21/la-nouvelle-etude-de-mcafee-labs-revele-le-prix-de-vente-des-donnees-volees-sur-le-marche-noir/</link><pubDate>Wed, 21 Oct 2015 18:18:42 +0200</pubDate><guid>https://docaufutur.fr/2015/10/21/la-nouvelle-etude-de-mcafee-labs-revele-le-prix-de-vente-des-donnees-volees-sur-le-marche-noir/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Retour sur l&amp;rsquo;économie souterraine du Dark Web ainsi que sur les pratiques et les coûts du Cybercrime-as-a-Service&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;em&gt;La valeur moyenne marchande de &lt;strong&gt;cartes de paiement&lt;/strong&gt; volées varie de 20 à 40 € en Europe, et de 4 € à 25 € aux Etats-Unis,&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;L’accès à un &lt;strong&gt;compte bancaire en ligne&lt;/strong&gt;, avec un solde avoisinant les 2 000 €, est en moyenne estimé à 165 €,&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Des accès permanents et illimités à des &lt;strong&gt;services en ligne&lt;/strong&gt;, tels que le streaming ou des bibliothèques en ligne, sont accessibles à partir de 0,50 €,&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Les prix d’acquisitions de &lt;strong&gt;comptes de fidélité&lt;/strong&gt; et &lt;strong&gt;de réputation en ligne&lt;/strong&gt; peuvent s’élever jusqu’à 2 000 €.&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Le nouveau rapport d’Intel Security, intitulé &lt;em&gt;&lt;a href="https://anws.co/bcUcV/%7B413d3e96-f9ea-4517-9bca-de5a81e5f530%7D"&gt;The Hidden Data Economy&lt;/a&gt;&lt;/em&gt;, porte sur le marché noir des données volées en ligne, ou ‘Dark Web’. Il révèle la manière dont ces dernières sont compilées, ainsi que les prix auxquels elles sont revendues en ligne. Dans ce dernier, le McAfee Labs d’Intel Security dévoile les prix fixés sur le Dark Web pour l’achat de cartes de débit et de crédit, d’identifiants de comptes bancaires et de services de paiement en ligne et d’accès aux comptes de fidélité.
&lt;em&gt;« Comme toute économie non réglementée et performante, l&amp;rsquo;écosystème de la cybercriminalité a très vite évolué pour offrir de nombreux outils et services à toute personne aspirant à un comportement malfaisant »&lt;/em&gt;, déclare &lt;strong&gt;Raj Samani, CTO EMEA d&amp;rsquo;Intel Security&lt;/strong&gt;. &lt;em&gt;« Le marché du Cybercrime-as-a-Service a été le principal moteur à la fois de l&amp;rsquo;explosion, de l’ampleur, de la fréquence et de la gravité des cyberattaques. Aujourd’hui, nous constatons une véritable prolifération des modèles économiques conçus pour revendre les données volées et rendre les cyberattaques très lucratives pour les hackers. »&lt;/em&gt;
Depuis des années, l&amp;rsquo;équipe du McAfee Labs coopère avec les principaux acteurs concernés, organisations policières nationales et internationales, éditeurs de logiciels de sécurité informatique, etc., pour identifier et démanteler les multiples sites web, forums et autres plateformes, communautés et marchés en ligne où les transactions illégales ont lieu. En s’appuyant sur ces expériences, les chercheurs du McAfee Labs sont désormais en mesure de fournir une évaluation globale du statut de « l&amp;rsquo;économie de la cybercriminalité », avec des illustrations de cas typiques et de prix par catégorie de données et par région.&lt;/p&gt;</description></item><item><title>Gérez-vous votre propre département Shadow IT ? Par Marcus Jewell, vice-président, EMEA, Brocade</title><link>https://docaufutur.fr/2015/10/21/gerez-vous-votre-propre-departement-shadow-it-par-marcus-jewell-vice-president-emea-brocade/</link><pubDate>Wed, 21 Oct 2015 16:40:40 +0200</pubDate><guid>https://docaufutur.fr/2015/10/21/gerez-vous-votre-propre-departement-shadow-it-par-marcus-jewell-vice-president-emea-brocade/</guid><description>&lt;p&gt;Aujourd’hui, il ne fait aucun doute que le Cloud computing joue un rôle important dans nos vies, bien que de nombreuses personnes ne s’en rendent pas compte. Les téléphones mobiles, les ordinateurs, les consoles de jeu, les voitures, les appliances connectées, les montres&amp;hellip; La liste est longue : tous ces objets connectés doivent être régulièrement synchronisés avec le Cloud pour que nous puissions en tirer le meilleur parti.
Le Cloud nous apporte de nouvelles fonctionnalités, une plus grande fiabilité, une capacité de stockage illimitée, ainsi qu’un choix et une flexibilité inimaginables il y a vingt ans.
Nous nous sommes habitués à utiliser des services de Cloud computing chez nous et dans notre vie personnelle, et il en est de même dans notre vie professionnelle.
Aujourd’hui, le Cloud computing permet d’avoir une vie professionnelle numérique transparente tant à l’intérieur qu’à l’extérieur de l’entreprise. Le travail à domicile, le partage et le stockage des données, les solutions de travail à distance et le BYOD ont été facilités par le Cloud. En fait, certains rapports ont même montré que les &lt;a href="https://www.theguardian.com/small-business-network/2013/oct/16/cloud-technology-offices-obsolete"&gt;technologies de Cloud computing contribuent à l’obsolescence des bureaux physiques&lt;/a&gt;. Cependant, la plupart des employés étant désormais très à l’aise avec le processus d’achat et d’utilisation des services de Cloud computing, le rôle traditionnel du département IT, qui choisit et achète les technologies utilisées sur le lieu de travail, est de plus en plus menacé.
&lt;a href="https://www.gartner.com/it-glossary/shadow"&gt;Shadow IT&lt;/a&gt; est un terme utilisé pour décrire les projets IT réalisés sans l’autorisation, le contrôle ou les connaissances du département IT d’une entreprise. Il y a dix ans, les dépenses relatives au Shadow IT se limitaient à des accessoires informatiques de base ou à des logiciels. Aujourd’hui, d’importantes sommes sont dépensées par des employés non autorisés dans des services IT personnalisés, tels que les services de Cloud computing.
Par exemple, de nombreuses équipes d’employés achètent leurs propres solutions de stockage Cloud ou plates-formes de publipostage pour remplacer les outils internes existants. À bien des égards, cette pratique est naturelle. Pour un employé qui travaille, par exemple, au sein du département marketing ou des RH et qui maîtrise les technologies numériques, c’est une seconde nature d’obtenir l’outil dont il a besoin en quelques clics (et peut-être une carte de crédit au nom de l’entreprise). De ce fait, si ces outils stimulent la productivité, en quoi cela constitue un problème.
En tant que pratique isolée, ce n’en est pas un. Cela dit, étant donné qu’il s’agit d’une tendance plus large, cette pratique peut rapidement devenir un problème important pour les entreprises. On estime que ce type d’achat Shadow IT représente aujourd’hui &lt;a href="https://www.forbes.com/sites/tomgroenfeldt/2013/12/02/40-percent-of-it-spending-is-outside-cio-control/"&gt;40 %&lt;/a&gt; des dépenses IT, ce qui est considérable, et, selon une étude réalisée récemment par Brocade, ce problème concerne la majorité des entreprises : 96 % des DSI britanniques déclarent que les unités métiers ont acheté des services de Cloud computing sans impliquer le département IT, bien que seulement 20 % des entreprises confient que cette pratique est autorisée.
Comme bien souvent, les achats à l’unité plutôt qu’en gros se traduisent par des coûts plus élevés. En ce qui concerne le Cloud computing, c’est exactement la même chose, surtout si les services achetés complètent les solutions existantes fournies par l’entreprise.
L’utilisation de services de Cloud computing qui n’ont pas été approuvés par le département IT peut compromettre la sécurité des données de l’entreprise. En utilisant des solutions Cloud de tiers sans être pleinement informés, les employés ignorent les risques auxquels les données sont exposées une fois qu’ils ne les gèrent plus. Sachant que les équipes marketing planifient souvent des lancements de produits et que les départements RH stockent une grande quantité de données sensibles, il est facile de comprendre à quel point une faille de sécurité peut être désastreuse pour une entreprise, ses employés et, bien sûr, ses clients.
Sans les conseils de l’équipe IT, les employés risquent de négliger les contrats de niveau de service des fournisseurs de solutions de Cloud computing, la mise en conformité avec les réglementations gouvernementales et les nombreuses autres questions que les entreprises doivent prendre en considération avant d’investir dans des solutions de tiers et de leur confier leurs données.
Toutefois, la réponse pour les entreprises ne consiste pas seulement à réprimer l’utilisation des services de Cloud computing et à essayer de forcer les employés à revenir sur le chemin des restrictions. Dans le monde actuel, marqué par la consumérisation de l’IT, l’ancienne approche consistant à « commander et contrôler » est tout simplement impossible. Les employés veulent utiliser les technologies qui leur permettent de faire leur travail et ne sont pas prêts à sacrifier la productivité pour la politique de l’entreprise. Une nouvelle approche de l’IT est donc nécessaire ; elle doit privilégier la flexibilité et l’agilité, et faire de l’outil officiellement approuvé par le département IT la solution la plus facile et la plus simple à utiliser. Ce n’est qu’en adoptant cette approche que les équipes IT peuvent retrouver le contrôle et la visibilité sur les dépenses IT de l’entreprise.
Cela nécessite probablement des changements importants des cultures d’entreprise et des infrastructures existantes pour qu’il soit possible de déployer de nouveaux logiciels et services aussi rapidement et simplement que ce que les utilisateurs attendent désormais de leurs propres services grand public.
Il s’agit d’un changement d’approche important pour les équipes IT, mais ce n’est qu’en l’adoptant que les entreprises peuvent abandonner le Shadow IT au profit d’un nouveau modèle plus collaboratif, qui répond non seulement aux préoccupations des DSI en matière de sécurité et de fiabilité, mais également aux besoins des employés.&lt;/p&gt;</description></item><item><title>Axis Communications récompensé aux Trophées de la Sécurité 2015 pour sa solution globale de sécurisation liant vidéosurveillance et marquage ADN</title><link>https://docaufutur.fr/2015/10/21/axis-communications-recompense-aux-trophees-de-la-securite-2015-pour-sa-solution-globale-de-securisation-liant-videosurveillance-et-marquage-adn/</link><pubDate>Wed, 21 Oct 2015 16:25:11 +0200</pubDate><guid>https://docaufutur.fr/2015/10/21/axis-communications-recompense-aux-trophees-de-la-securite-2015-pour-sa-solution-globale-de-securisation-liant-videosurveillance-et-marquage-adn/</guid><description>&lt;p&gt;Le 29 septembre dernier, à l’occasion de la soirée de remise des Trophées de la Sécurité 2015, Axis Communications, leader du marché de la vidéo sur IP, a reçu le Trophée d’argent dans la catégorie « solutions globales de sécurité pour les bâtiments et les sites ».  C’est la solution de sécurisation utilisant vidéosurveillance, détection sonore et marquage ADN, conçue en partenariat avec Selecta DNA, Sound Intelligence et Blue Secur, qui a été  distinguée par les professionnels du secteur.&lt;/p&gt;</description></item><item><title>Trend Micro acquiert HP TippingPoint et change les règles du jeu sur le marché des solutions de défense réseaux</title><link>https://docaufutur.fr/2015/10/21/trend-micro-acquiert-hp-tippingpoint-et-change-les-regles-du-jeu-sur-le-marche-des-solutions-de-defense-reseaux/</link><pubDate>Wed, 21 Oct 2015 16:06:53 +0200</pubDate><guid>https://docaufutur.fr/2015/10/21/trend-micro-acquiert-hp-tippingpoint-et-change-les-regles-du-jeu-sur-le-marche-des-solutions-de-defense-reseaux/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;La combinaison de la nouvelle génération d’IPS et du système de détection d’intrusions leader sur le marché&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.trendmicro.fr/"&gt;Trend Micro International&lt;/a&gt;, le leader mondial des logiciels et solutions de sécurité, vient de signer un accord définitif portant sur l’acquisition de &lt;a href="https://www.hp.com/"&gt;&lt;strong&gt;HP&lt;/strong&gt;&lt;/a&gt;&lt;a href="https://www8.hp.com/us/en/software-solutions/network-security/"&gt;&lt;strong&gt;TippingPoint&lt;/strong&gt;&lt;/a&gt;, un fournisseur majeur de systèmes de prévention des intrusions de nouvelle génération (NGIPS) et des solutions de sécurité réseau connexes. L&amp;rsquo;accord, d’un montant approximatif de 300 millions de dollars porte sur la technologie de sécurité, la propriété intellectuelle, l’expertise industrielle ainsi que la base de clients existante. Cette acquisition positionne Trend Micro comme le principal fournisseur de solutions de sécurité contre les menaces dynamiques visant les terminaux, les réseaux, les données et le Cloud. Trend Micro va combiner ces nouvelles ressources acquises à celles existantes pour créer une Unité de Défense des Réseaux, au service de plus de 3 500 clients professionnels.&lt;/p&gt;</description></item><item><title>Fortinet propose une cybersécurité haute performance pour les accès au réseau</title><link>https://docaufutur.fr/2015/10/20/fortinet-propose-une-cybersecurite-haute-performance-pour-les-acces-au-reseau/</link><pubDate>Tue, 20 Oct 2015 18:14:28 +0200</pubDate><guid>https://docaufutur.fr/2015/10/20/fortinet-propose-une-cybersecurite-haute-performance-pour-les-acces-au-reseau/</guid><description>&lt;p&gt;&lt;em&gt;Le framework Architecture d’Accès Sécurisé de Fortinet offre une sécurité évoluée pour les réseaux sans fil et filaires tout en permettant la segmentation des équipements et du réseau.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.fortinet.com/"&gt;Fortinet&lt;/a&gt;, acteur majeur des solutions de cybersécurité hautes-performances, dévoile les spécificités de sa nouvelle Architecture d’Accès Sécurisé. Ce framework vient étayer la stratégie de segmentation interne de Fortinet : les organisations peuvent ainsi segmenter les équipements et les couches d’accès des réseaux filaires et sans fil. L’Architecture d’Accès Sécurisé définit ainsi une plateforme intégrant des solutions de cybersécurité hautes-performances du poste client jusqu’au cloud, à tous les niveaux.&lt;/p&gt;</description></item><item><title>MasterCard lance sa solution de protection des banques et des processeurs contre les cyberattaques en Europe</title><link>https://docaufutur.fr/2015/10/19/mastercard-lance-sa-solution-de-protection-des-banques-et-des-processeurs-contre-les-cyberattaques-en-europe/</link><pubDate>Mon, 19 Oct 2015 15:59:50 +0200</pubDate><guid>https://docaufutur.fr/2015/10/19/mastercard-lance-sa-solution-de-protection-des-banques-et-des-processeurs-contre-les-cyberattaques-en-europe/</guid><description>&lt;h3 id="mastercard-renforce-sa-stratégie-en-faveur-de-la-création-doutils-et-dinfrastructures-qui-garantissent-la-sécurité-et-la-sûreté-des-paiements-actuels-et-futurs"&gt;&lt;em&gt;MasterCard renforce sa stratégie en faveur de la création d’outils et d’infrastructures qui garantissent la sécurité et la sûreté des paiements actuels et futurs.&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;MasterCard annonce le lancement de Safety Net en Europe. Safety Net est un outil mondial de réduction des risques de cyberattaques menées contre les banques et les processeurs. Conçu pour utiliser la puissance du réseau mondial de MasterCard, cet outil identifie les comportements suspects et les attaques potentielles et ce, avant même que la banque ou le processeur ne s’en aperçoivent.
Où que ce soit dans le monde, les consommateurs estiment que la sécurité et la sûreté des paiements sont une priorité essentielle dans leur processus d’achat. C’est la raison pour laquelle MasterCard s’est toujours assuré que les paiements et les données connectées aux paiements soient sûrs, quel que soit le lieu. MasterCard s’appuie sur de nombreux outils dans le cadre d’une approche multicouche, en partenariat avec les banques émettrices, les acquéreurs, les commerçants et les consommateurs.&lt;/p&gt;</description></item><item><title>La mobilité multiplie les risques de cyber-attaques - Clément Saad, expert du marché de la sécurité mobile et fondateur de Pradeo</title><link>https://docaufutur.fr/2015/10/16/la-mobilite-multiplie-les-risques-de-cyber-attaques-clement-saad-expert-du-marche-de-la-securite-mobile-et-fondateur-de-pradeo/</link><pubDate>Fri, 16 Oct 2015 15:53:02 +0200</pubDate><guid>https://docaufutur.fr/2015/10/16/la-mobilite-multiplie-les-risques-de-cyber-attaques-clement-saad-expert-du-marche-de-la-securite-mobile-et-fondateur-de-pradeo/</guid><description>&lt;p&gt;Aujourd’hui, vendredi 16 octobre, le gouvernement a dévoilé sa stratégie nationale pour la sécurité numérique. C’est aujourd’hui également que l’étude &lt;em&gt;The Global State of Information Security Survey 2016&lt;/em&gt; réalisée par le cabinet d’audit et de conseil  PwC annonce que &lt;strong&gt;le nombre de cyber-attaques recensées a progressé à hauteur de 51% au cours des 12 derniers mois&lt;/strong&gt;**.**
La majorité des sources de ces cyber-attaques viennent toujours de l’interne. Mais celles qui ont progressé le plus en 2015 sont, elles, externes aux entreprises. Et &lt;strong&gt;la responsabilité qui est de plus en plus invoquée est celle des fournisseurs et des prestataires de services.&lt;/strong&gt; Cette responsabilité est &lt;strong&gt;en hausse d’environ 32% pour les fournisseurs et de 30% pour les prestataires de services&lt;/strong&gt;**.** Utiliser des services externes accroît en effet les &amp;ldquo;portes d&amp;rsquo;entrée&amp;rdquo; pour le piratage informatique.
Mais pour Pradeo, entreprise spécialiste de la sécurité mobile, ce n’est pas le seul problème, &lt;strong&gt;la mobilité a aussi démultiplié les risques&lt;/strong&gt;**.** Trop souvent les PME protègent les ordinateurs portables de leurs collaborateurs, sans se soucier de leurs terminaux mobiles. Or &lt;strong&gt;3,6% des applications téléchargées se caractérisent par un comportement délibérément malveillant.&lt;/strong&gt;
Il y a donc multiplication des  « portes d’entrée » pour les pirates :&lt;/p&gt;</description></item><item><title>Blue Coat développe le plus vaste partenariat d&amp;#039;acteurs du secteur de la sécurité dédié à la gestion du trafic chiffré</title><link>https://docaufutur.fr/2015/10/13/blue-coat-developpe-le-plus-vaste-partenariat-dacteurs-du-secteur-de-la-securite-dedie-a-la-gestion-du-trafic-chiffre/</link><pubDate>Tue, 13 Oct 2015 17:56:38 +0200</pubDate><guid>https://docaufutur.fr/2015/10/13/blue-coat-developpe-le-plus-vaste-partenariat-dacteurs-du-secteur-de-la-securite-dedie-a-la-gestion-du-trafic-chiffre/</guid><description>&lt;p&gt;Sept nouveaux éditeurs de solutions de sécurité rejoignent le programme ETM Ready, accroissant ainsi fortement la lutte contre les menaces de sécurité dissimulées dans le trafic chiffré
Blue Coat Systems, Inc., leader des solutions de sécurité pour entreprises, annonce l&amp;rsquo;adhésion de sept nouveaux partenaires au programme Encrypted Traffic Management (ETM) Ready de Blue Coat, ce qui porte ainsi le nombre total de partenaires à 17. Cette association d&amp;rsquo;éditeurs leaders de solutions de sécurité constitue la plus vaste collaboration du secteur visant à aider les clients à découvrir et à lutter contre les menaces dissimulées dans le trafic chiffré, tout en s&amp;rsquo;assurant du respect de la confidentialité et de la conformité. Lancé en mars 2015, ce programme a pour but de préparer et de certifier les partenaires Technology Alliance de Blue Coat à l&amp;rsquo;intégration de solutions interopérables de visibilité sur le trafic SSL au sein de l&amp;rsquo;architecture Blue Coat. Cette intégration leur permettra alors de créer des produits de sécurité de premier plan afin de détecter, prévenir et éliminer les menaces dissimulées au sein du trafic SSL avec efficacité.
Les nouveaux membres, eSentire, Gigamon, LogRhythm, ManagedMethods, Symantec, TopSpin Security et Trend Micro rejoignent les membres fondateurs du programme ETM Ready que sont CA Technologies, Cyphort, Damballa, Fidelis Cybersecurity, HP, Lastline, RSA, SafeNet, Inc. (now Gemalto), Venafi et VSS Monitoring.
Aujourd&amp;rsquo;hui, le nombre de sites professionnels et grand public utilisant le chiffrement SSL par défaut pour protéger toutes les données en transit continue de croître. Selon une étude de Blue Coat Labs, 100 % des 10 sites Web les plus visités utilisent le protocole HTTPS, donc du trafic chiffré. Or l&amp;rsquo;intégralité de ce trafic chiffré est invisible pour l&amp;rsquo;ensemble des dispositifs de sécurité, à moins qu&amp;rsquo;il ne soit déchiffré. Le recours croissant à cette approche afin de répondre aux problématiques de confidentialité crée des conditions parfaites pour les cybercriminels, qui peuvent ainsi dissimuler du code malveillant au milieu de transactions chiffrées. En effet, les chercheurs de Blue Coat ont découvert qu&amp;rsquo;avec le chiffrement, le niveau de sophistication que doivent présenter les scripts malveillants afin d&amp;rsquo;échapper aux mécanismes de détection est souvent plus faible ; il leur est donc plus facile de pénétrer un réseau. En outre, sur une période de sept jours, sur 1,1 million de nouveaux sites identifiés et classés, plus de 40 000 requêtes provenaient de sites HTTPS malveillants récemment répertoriés, et 100 000 requêtes (soit environ 10%) étaient envoyées vers des sites HTTPS de commande et de contrôle déjà infectées.
« Actuellement, le trafic chiffré crée un large angle mort pour les entreprises. Cette tendance devrait se poursuivre au vu de l&amp;rsquo;importance des questions de confidentialité. Cependant, ne pas inspecter le trafic chiffré équivaut à gaspiller ses investissements en matière de sécurité du réseau », résume Adrian Sanabria, analyste sénior de sécurité chez 451 Research. « Les cybercriminels les plus soigneux savent qu&amp;rsquo;il suffit souvent d&amp;rsquo;exploiter le chiffrement des données en transit, et éventuellement un proxy ou deux, afin d&amp;rsquo;échapper aux mécanismes de défense et de récupérer des données ou du trafic appartenant aux entreprises par le biais de systèmes de commande et de contrôle. Cependant, la technologie permettant de déchiffrer le trafic n&amp;rsquo;est qu&amp;rsquo;une part du défi ; l&amp;rsquo;autre partie consiste à tirer parti des investissements existants en matière de sécurité des réseaux. C&amp;rsquo;est la raison pour laquelle les efforts de Blue Coat en matière de partenariats sont si importants. »
« À l&amp;rsquo;heure où les clients adoptent de plus en plus d&amp;rsquo;outils de visibilité sur le trafic SSL, la nécessité d&amp;rsquo;une solution robuste afin de gérer ces outils augmente progressivement. Associée au programme ETM Ready de Blue Coat, la solution de visibilité sur le trafic SSL de Blue Coat est un excellent moyen pour les entreprises d&amp;rsquo;obtenir une visibilité sur des menaces jusqu&amp;rsquo;ici dissimulées » déclare Davitt J. Potter, directeur sénior de l&amp;rsquo;ingénierie chez Arrow ECS. « Comme pour toute technologie ou tout outil permettant d&amp;rsquo;accéder à des données sensibles, il devient indispensable de disposer d&amp;rsquo;une méthode robuste afin de vérifier, gérer, et contrôler l&amp;rsquo;accès à ces outils puissants. L&amp;rsquo;association de SafeNet Luna SP HSM de Gemalto et de la solution de visibilité sur le trafic SSL de Blue Coat simplifie et sécurise le déploiement, la gestion, ainsi que l&amp;rsquo;évolutivité et l&amp;rsquo;utilisation de ces outils. »
« De plus en plus d&amp;rsquo;organisations sont confrontées à une recrudescence du trafic chiffré SSL/TLS et ont donc besoin de protéger les certificats et les clés qui vont avec. Dans ce contexte, nous constatons clairement une demande de la part du marché en matière de gestion et d&amp;rsquo;administration des infrastructures de sécurité », déclare David Etue, vice-président du développement, et de la protection des identités et des données chez Gemalto. « Le fait de travailler avec Blue Coat et que nos modules matériels de sécurité (HSM) soient certifiés dans le cadre du programme ETM Ready est un atout formidable pour nos clients. »
« Le chiffrement est l&amp;rsquo;outil privilégié pour la protection de la confidentialité. Cependant, cette approche devient rapidement un nouveau mode d&amp;rsquo;attaque dans le paysage des menaces », déclare Peter Doggart, vice-président du développement chez Blue Coat. « La protection des données de leurs employés et clients est essentielle pour notre clientèle, mais celle-ci a également besoin de protéger ses réseaux, et la croissance fulgurante de l&amp;rsquo;utilisation du chiffrement la gêne dans cette tâche. Nous travaillons avec nos partenaires ETM Ready afin de nous assurer que les entreprises puissent assurer la protection de leur confidentialité et de leurs réseaux tout en continuant à accroître leur utilisation du chiffrement. »&lt;/p&gt;</description></item><item><title>Varonis renforce la plateforme d’analyse de menace de FireEye pour protéger les données avant que les cyberattaques ne se produisent</title><link>https://docaufutur.fr/2015/10/12/varonis-renforce-la-plateforme-danalyse-de-menace-de-fireeye-pour-proteger-les-donnees-avant-que-les-cyberattaques-ne-se-produisent/</link><pubDate>Mon, 12 Oct 2015 17:34:09 +0200</pubDate><guid>https://docaufutur.fr/2015/10/12/varonis-renforce-la-plateforme-danalyse-de-menace-de-fireeye-pour-proteger-les-donnees-avant-que-les-cyberattaques-ne-se-produisent/</guid><description>&lt;p&gt;&lt;em&gt;Grâce à Varonis, la plateforme de FireEye peut détecter les comportements inhabituels au niveau des données non structurées. Ces informations inédites en matière de sécurité permettent aux entreprises de pouvoir prévenir les attaques.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.globenewswire.com/newsroom/ctr?d=10140893&amp;amp;l=1&amp;amp;a=Varonis%20Systems%2C%20Inc.&amp;amp;u=http%3A%2F%2Fwww.varonis.com%2F"&gt;Varonis Systems, Inc.&lt;/a&gt; (Nasdaq VRNS), principal fournisseur de solutions logicielles dans le domaine des données non structurées d’origine humaine, a annoncé aujourd’hui l’interopérabilité de ses solutions &lt;a href="https://www.varonis.com/products/datadvantage/windows/"&gt;DatAdvantage&lt;/a&gt; et &lt;a href="https://www.varonis.com/products/datalert/"&gt;DatAlert&lt;/a&gt; avecFireEye &lt;a href="https://www.fireeye.com/products/threat-analytics-platform.html"&gt;Threat Analytics Platform&lt;/a&gt; (TAP).&lt;/p&gt;
&lt;h3 id="protéger-les-données-les-plus-précieuses"&gt;&lt;strong&gt;Protéger les données les plus précieuses&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Désormais, l’interopérabilité de Varonis et de FireEye TAP permet aux clients d’obtenir des informations sans précédent sur leurs données non structurées. Les entreprises stockent des quantités massives de ces données (telles que fichiers, courriers électroniques, feuilles de calcul et présentations) et elles comprennent certains de leurs actifs informationnels les plus précieux et les plus sensibles. Ces ressources sont fréquemment exposées ou volées lors de piratages très médiatisés. Les coupables sont des pirates internes qui abusent de leurs accès ou des malfaiteurs étrangers à l’entreprise ayant capté les informations d’identification de certains employés. Varonis a aidé des milliers d’entreprises à protéger leurs données non structurées. Les méthodes employées comprennent l’analyse de l’activité des utilisateurs sur les fichiers et les courriers électroniques, l’analyse des permissions et des métadonnées du système de fichiers et de leur contenu.&lt;/p&gt;</description></item><item><title>Cybersécurité : Panorama LEXSI des principales défaillances des systèmes SCADA</title><link>https://docaufutur.fr/2015/10/09/cybersecurite-panorama-lexsi-des-principales-defaillances-des-systemes-scada/</link><pubDate>Fri, 09 Oct 2015 14:17:31 +0200</pubDate><guid>https://docaufutur.fr/2015/10/09/cybersecurite-panorama-lexsi-des-principales-defaillances-des-systemes-scada/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Le cabinet conseil en cybersécurité, LEXSI a mené, pendant 4 ans, un audit sur les infrastructures de 50 de ses clients (notamment issus du CAC 40). Cette enquête, réalisée sur la base d’une référentiel maison représentatif (celui de l’ANSSI étendu) et mise à jour chaque année, a permis au cabinet de dresser le top 10 des principales vulnérabilités rencontrées lors de cet audit.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Sécurité des OS/firmware&lt;/strong&gt;**,** mis en danger du fait de systèmes d’exploitation obsolètes ou non à jour ou encore pas de &lt;em&gt;hardening&lt;/em&gt; (mots de passes stockés de manière non sécurisés, privilèges administrateur en local…). Conséquences : des compromissions instantanées des machines / équipements terrain, des prise de main sur le SCADA et les IHMs… perturbation des automates.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Protocoles non-sécurisés&lt;/strong&gt;, c’est-à-dire sans chiffrement. Conséquences : récupération de &lt;em&gt;logins&lt;/em&gt;/mots de passe… Déni / perturbation de service en modifiant des configurations réseau par exemple.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Absence de SIEM, d’Intrusion Prevention System ou d’Intrusion Detection System.&lt;/strong&gt; Conséquences : incapacité à détecter les attaques (tentative de brute-force sur une machine par exemple, envoi d’ordres aux équipements…) ou à détecter les signaux faibles précurseurs d’attaques, type APT.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Interface Homme Machine connectée&lt;/strong&gt; en permanence avec un compte « admin » par exemple ou encore session Windows non verrouillée et IHM accessible (accès physique au poste de supervision ou par de la prise en main à distance). Conséquence : perturbation du procédé industriel (compromission logique du poste ou accès physique).&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Pas de veille en cybersécurité&lt;/strong&gt;, qui implique donc peu ou aucune connaissance des menaces et vulnérabilités affectant les systèmes et composants industriels. Conséquences : un manque de culture cybersécurité industrielle et donc une absence d’intégration de la sécurité dans les projets.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;L’absence d’antivirus actif et à jour sur les postes de travail et serveurs&lt;/strong&gt;, qui a engendré pour 50% des cas, la présence du vers &lt;em&gt;conficker&lt;/em&gt; sur des postes de supervision industrielle. Conséquences : une multiplication des infections des postes et serveurs par des malwares importés via des clés USB, perturbation des composants informatiques d’un système industriel.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Interconnexion SIG/SII non sûre&lt;/strong&gt;, exemple de cas de figure observés : un seul et unique réseau regroupant la bureautique et le SI Industriel, présence d’un firewall mais des règles non maîtrisées… Conséquences : les attaquants ont la possibilité de rebondir dans le SI industriel à partir du SI de gestion ou encore composants industriels exposés à des actes de malveillance volontaires ou involontaires.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mauvaise gestion des comptes&lt;/strong&gt;, c’est-à-dire des mots de passe trop faibles ou inexistants ou encore l’usage d’identifiant par défaut user/user, &lt;em&gt;winccd&lt;/em&gt;/&lt;em&gt;winccpass&lt;/em&gt;, etc. Conséquences : possibilité de connexion illégitime à différentes ressources, obtention de droits élevés sur les systèmes exposés.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Pas de tests sécurité&lt;/strong&gt;, soit une absence totale de sécurité au sein des projets informatiques. Conséquences : exploitation des vulnérabilités, absence de feuille de route pour la cybersécurité industrielle.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Pas de développement sécurisé&lt;/strong&gt;, qui s’explique par des développements en interne (en fonction des besoins), comme par exemple : mot de passe &lt;em&gt;hardcodés&lt;/em&gt;, stockage de comptes en clair ou encodés trivialement. Conséquences : des vulnérabilités aisément exploitables ou encore obtention de logins/mots de passe d’accès au SCADA et donc possibilité de perturbation de la supervision.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;« &lt;em&gt;Ce top 10 démontre qu’aujourd’hui les systèmes industriels sont particulièrement vulnérables et qu’il devient nécessaire que les entreprises se penchent sur cette problématique, prise, par ailleurs, très au sérieux par le législateur (notamment à travers la Loi de Programmation Militaire). Cependant, il est difficile d’appliquer des recommandations dans un environnement industriel ; cela implique inévitablement des conséquences sur la production et donc sur le coût&lt;/em&gt; », déclare &lt;strong&gt;David Bigot&lt;/strong&gt;, &lt;strong&gt;expert SCADA chez Lexsi&lt;/strong&gt;. « &lt;em&gt;Mais&lt;/em&gt; c*’est par la sensibilisation et l’évolution des mentalités, par le soutien de la direction et par la création de groupes de travail multi-compétences que passera l’amélioration de la sécurité au sein du monde industriel.*»&lt;/p&gt;</description></item><item><title>Le partenariat Fortinet et Splunk offre une veille sur les menaces, une visibilité et une protection performantes aux clients</title><link>https://docaufutur.fr/2015/10/07/le-partenariat-fortinet-et-splunk-offre-une-veille-sur-les-menaces-une-visibilite-et-une-protection-performantes-aux-clients/</link><pubDate>Wed, 07 Oct 2015 16:37:54 +0200</pubDate><guid>https://docaufutur.fr/2015/10/07/le-partenariat-fortinet-et-splunk-offre-une-veille-sur-les-menaces-une-visibilite-et-une-protection-performantes-aux-clients/</guid><description>&lt;p&gt;&lt;em&gt;Des clients communs comme Swisscom tirent parti de l’alliance entre Fortinet et Splunk pour réagir plus rapidement aux cybermenaces évoluées qui pèsent sur les entreprises.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://ctt.marketwire.com/?release=11G050954-001&amp;amp;id=6861289&amp;amp;type=0&amp;amp;url=http%3a%2f%2fwww.fortinet.com"&gt;Fortinet&lt;/a&gt;, acteur majeur des solutions de cybersécurité hautes-performances, annonce un partenariat avec Splunk, dans l’objectif de renforcer la capacité des entreprises et des fournisseurs de services à maîtriser les cyberattaques qui ciblent leur réseau. Dans le cadre de cette alliance, Fortinet apportera aux clients, à l’image de Swisscom entre autres, une méthode pour accélérer leur réactivité ainsi que des fonctionnalités dédiées à la lutte contre les menaces. La contribution de Fortinet s’effectuera dans le cadre des environnements Splunk et visera à neutraliser des cybermenaces particulièrement dynamiques.&lt;/p&gt;</description></item><item><title>Une enquête annuelle révèle que le coût moyen du cybercrime s’élève à 13.4M€ par entreprise</title><link>https://docaufutur.fr/2015/10/06/une-enquete-annuelle-revele-que-le-cout-moyen-du-cybercrime-seleve-a-13-4me-par-entreprise/</link><pubDate>Tue, 06 Oct 2015 16:59:33 +0200</pubDate><guid>https://docaufutur.fr/2015/10/06/une-enquete-annuelle-revele-que-le-cout-moyen-du-cybercrime-seleve-a-13-4me-par-entreprise/</guid><description>&lt;p&gt;&lt;strong&gt;Cette sixième étude annuelle, résultat du partenariat entre HP et le Ponemon Institute, prouve l’intérêt pour les entreprises de réorienter leur stratégie en matière de sécurité&lt;/strong&gt;
HP dévoile les résultats de la sixième enquête annuelle menée en partenariat avec le Ponemon Institute, qui détaille les impacts économiques des cyberattaques sur les organisations des secteurs public et privé. Les résultats attestent une augmentation du coût du cybercrime pour les entreprises et le changement d’approche qui engage les professionnels de la sécurité IT à réinventer leur façon d’appréhender les risques.
Menée par Ponemon Institute sous l’égide de HP Enterprise Security, l’étude Cost of Cyber Crime Study 2015 chiffre le coût annuel du cybercrime pour des entreprises aux États-Unis, au Royaume Uni, au Japon, en Allemagne, en Australie, au Brésil et dans la fédération de Russie. Sur l’échantillon d’organisations sélectionnées pour l’enquête réalisée aux US, les résultats montrent que le coût annuel moyen du cybercrime par entreprise s’élève à 15 millions d’US$ 1 , ce qui représente une croissance proche de 20% par rapport à l’année dernière, et de 82% depuis la première édition de cette étude.
Les résultats montrent également que le délai moyen de résolution d’une cyberattaque – 46 jours – a augmenté d’environ 30% sur les 6 dernières années, et que le coût moyen global de résolution d’une attaque unique dépasse 1,9 million US$.
« Une faille de sécurité peut impacter de façon significative la réputation de l’entreprise, ses performances financières, sa stabilité opérationnelle et sa capacité à innover » déclare Sue Barsamian, Sénior Vice-Président et Directeur Général de la division HP Enterprise Security Products. « Cette étude annuelle prouve clairement que les investissements stratégiques dans les solutions de sécurité, les technologies de chiffrement et les bonnes pratiques de gouvernance peuvent faire une différence substantielle dans la manière de protéger ce qui compte le plus pour l’entreprise – les interactions entre utilisateurs, les applications et les données – et lui permettre de garder un cran d’avance sur ses adversaires. »
Pour les entreprises, élargir leur surface digitale veut également dire s’exposer à davantage d’attaques périmétriques de la part des cybercriminels. Bien que les organisations s’efforcent de recourir à de nouvelles technologies pour protéger leur environnement soumis à des attaques toujours plus nombreuses, il devient urgent pour elles de faire évoluer leurs stratégies de sécurité et de contrôle du réseau vers la protection des utilisateurs, des applications et des données.
L’étude ‘2015 Cost of Cyber Crime’ confirme ce besoin de changement, démontré par le fait que des organisations dépensent désormais 20% de leur budget de sécurité sur la sécurisation des applications, ce qui représente une croissance de 33 % en seulement deux ans.&lt;/p&gt;</description></item><item><title>FireEye dévoile le Rapport régional sur les menaces avancées pour l’Europe, le Moyen Orient et l’Afrique au premier semestre 2015</title><link>https://docaufutur.fr/2015/10/02/fireeye-devoile-le-rapport-regional-sur-les-menaces-avancees-pour-leurope-le-moyen-orient-et-lafrique-au-premier-semestre-2015/</link><pubDate>Fri, 02 Oct 2015 16:13:28 +0200</pubDate><guid>https://docaufutur.fr/2015/10/02/fireeye-devoile-le-rapport-regional-sur-les-menaces-avancees-pour-leurope-le-moyen-orient-et-lafrique-au-premier-semestre-2015/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;En France&lt;/strong&gt;&lt;/em&gt; &lt;em&gt;le nombre de&lt;/em&gt; &lt;em&gt;&lt;strong&gt;menaces&lt;/strong&gt; observées a été &lt;strong&gt;multiplié par 4&lt;/strong&gt; entre janvier et juin 2015,
les secteurs gouvernementaux et de l&amp;rsquo;aérospatiale ont été les plus touchés.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;A l’occasion des Assises de la Sécurité, à Monaco, FireEye dévoile le nouveau rapport régional sur les Menaces avancées concernant l’Europe, le Moyen Orient et l’Afrique sur la période du 1er semestre 2015.&lt;/p&gt;
&lt;p&gt;Motivé par une pléthore d&amp;rsquo;objectifs, les pirates augmentent leur niveau de sophistication pour voler des données personnelles et professionnelles afin d’obtenir un avantage concurrentiel ou de dégrader la fiabilité opérationnelle. Voici les observations de la première moitié de cette année en Europe, Moyen-Orient et en Afrique.&lt;/p&gt;</description></item><item><title>Cybersécurité des systèmes du futur : SystemX lance le projet EIC</title><link>https://docaufutur.fr/2015/10/01/cybersecurite-des-systemes-du-futur-systemx-lance-le-projet-eic/</link><pubDate>Thu, 01 Oct 2015 17:53:02 +0200</pubDate><guid>https://docaufutur.fr/2015/10/01/cybersecurite-des-systemes-du-futur-systemx-lance-le-projet-eic/</guid><description>&lt;p&gt;Le projet EIC (Environnement pour l’Interopérabilité et l’Intégration en Cybersécurité) s’inscrit dans le Plan « Cybersécurité » de la Nouvelle France Industrielle, piloté par l’ANSSI (Agence Nationale pour la Sécurité des Systèmes d’Information), qui nécessite des avancées en ingénierie des systèmes complexes. Il s’agit de mettre en œuvre un environnement expérimental et humain de premier plan dédié à l’évaluation et à la recherche dans le domaine des risques en cybersécurité sur les infrastructures numériques.
SystemX, unique IRT en Ile-de-France dédié à l’ingénierie numérique des systèmes du futur, explore les risques en matière de cybersécurité des systèmes du futur, avec le lancement du projet EIC. L’IRT a recensé les besoins exprimés par ses partenaires industriels sur la sécurité des systèmes et solutions du futur qu&amp;rsquo;ils développent (Ville Intelligente, SmartGrids, Véhicules Connectés et Autonomes, Santé Connectée, Internet des Objets, Big Data, Cloud, etc.), et qui nécessitent des arbitrages complexes entre la facilité d’usage, le coût de la sécurité, la sûreté de fonctionnement, le respect d’un droit numérique en évolution constante et la compréhension et l’anticipation du marché et de ses acteurs.&lt;/p&gt;</description></item><item><title>Box annonce des mises à jour majeures en matière de sécurité, gouvernance et gestion d’infrastructure</title><link>https://docaufutur.fr/2015/10/01/box-annonce-des-mises-a-jour-majeures-en-matiere-de-securite-gouvernance-et-gestion-dinfrastructure/</link><pubDate>Thu, 01 Oct 2015 17:35:45 +0200</pubDate><guid>https://docaufutur.fr/2015/10/01/box-annonce-des-mises-a-jour-majeures-en-matiere-de-securite-gouvernance-et-gestion-dinfrastructure/</guid><description>&lt;p&gt;&lt;em&gt;L’entreprise annonce également de nouvelles intégrations produits avec IBM&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Box dévoile des outils de pointe pour la sécurité, la gouvernance et la gestion d’infrastructure. L&amp;rsquo;objectif : aider les entreprises à protéger leurs contenus stratégiques. Lors du deuxième jour de BoxWorks, Withney Bouck, Vice-présidente senior et Directrice générale de la division Entreprise de Box, a présenté les améliorations apportées à Box Governance et la gestion des droits relatifs à l’information sur Box. Elle a également dévoilé des gammes étendues prenant en charge les services d’infrastructure cloud sécurisé d&amp;rsquo;Amazon et d&amp;rsquo;IBM.&lt;/p&gt;</description></item><item><title>Capgemini et Fortinet annoncent un partenariat mondial dans le domaine de la cybersécurité</title><link>https://docaufutur.fr/2015/10/01/capgemini-et-fortinet-annoncent-un-partenariat-mondial-dans-le-domaine-de-la-cybersecurite/</link><pubDate>Thu, 01 Oct 2015 16:09:42 +0200</pubDate><guid>https://docaufutur.fr/2015/10/01/capgemini-et-fortinet-annoncent-un-partenariat-mondial-dans-le-domaine-de-la-cybersecurite/</guid><description>&lt;p&gt;&lt;a href="https://www.fr.capgemini.com/"&gt;Capgemini&lt;/a&gt;, l&amp;rsquo;un des leaders mondiaux du conseil, des services informatiques et de l&amp;rsquo;infogérance, a annoncé aujourd&amp;rsquo;hui un partenariat mondial avec Fortinet, acteur majeur des solutions de cybersécurité hautes performances. Ce partenariat permet à Capgemini d&amp;rsquo;enrichir son portefeuille de services de cybersécurité grâce aux produits de Fortinet. Avec ce partenariat mondial, Capgemini offre à ses clients des solutions de sécurité optimisées en termes de coûts et de performance. Ensemble, Capgemini et Fortinet proposent de nouveaux services packagés de cybersécurité tels que la sécurité des applications, la sécurité des centres de données de nouvelle génération - SDDC (&lt;em&gt;Software-Defined Datacenter&lt;/em&gt;) ou encore des &lt;a href="https://www.fr.capgemini.com/centre-des-operations-de-securite"&gt;centres opérationnels de sécurité&lt;/a&gt; (SOC) spécialisés dans l’analyse des données (SOC de troisième génération), afin d&amp;rsquo;aider les entreprises à mieux détecter et réagir face aux cyberattaques sophistiquées.&lt;/p&gt;</description></item><item><title>Le spécialiste du chiffrement innove : « Cryhod to Go » est destinée à protéger les données des utilisateurs lors de leurs déplacements</title><link>https://docaufutur.fr/2015/09/28/le-specialiste-du-chiffrement-innove-cryhod-to-go-est-destinee-a-proteger-les-donnees-des-utilisateurs-lors-de-leurs-deplacements/</link><pubDate>Mon, 28 Sep 2015 16:34:32 +0200</pubDate><guid>https://docaufutur.fr/2015/09/28/le-specialiste-du-chiffrement-innove-cryhod-to-go-est-destinee-a-proteger-les-donnees-des-utilisateurs-lors-de-leurs-deplacements/</guid><description>&lt;p&gt;&lt;em&gt;Et ça tombe plutôt bien à quelques jours des Assises de la Sécurité à Monaco où tous les spécialistes seront réunis…&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Prim’X, éditeur français de solutions de chiffrement pour la sécurité des données, annonce sa participation à la 15e édition des Assises de&lt;/strong&gt; la Sécurité et des Systèmes d&amp;rsquo;Information qui se déroulera du 30 septembre au 3 octobre prochains à Monaco.&lt;/p&gt;
&lt;p&gt;L’événement sera l’occasion pour le spécialiste français du chiffrement de dévoiler en avant-première sa dernière innovation &lt;strong&gt;Cryhod to Go&lt;/strong&gt; permettant le chiffrement complet des clés USB compatibles Windows To Go. Cryhod to Go permet ainsi d’appliquer le chiffrement des données sur le matériel itinérant. L’entreprise doit en effet s’assurer que le salarié évolue dans un environnement mis en œuvre et maîtrisé par elle-même. Grâce à Cryhod To Go, la clé (USB ou HDMI) emportée par un employé devient un véritable poste de travail dont la politique de sécurité est identique à celle mise en place dans les locaux de son employeur.&lt;/p&gt;</description></item><item><title>Trend Micro identifie de nouvelles menaces ciblant le secteur public dans le cadre de son rapport de sécurité du second trimestre 2015</title><link>https://docaufutur.fr/2015/09/17/trend-micro-identifie-de-nouvelles-menaces-ciblant-le-secteur-public-dans-le-cadre-de-son-rapport-de-securite-du-second-trimestre-2015/</link><pubDate>Thu, 17 Sep 2015 10:51:46 +0200</pubDate><guid>https://docaufutur.fr/2015/09/17/trend-micro-identifie-de-nouvelles-menaces-ciblant-le-secteur-public-dans-le-cadre-de-son-rapport-de-securite-du-second-trimestre-2015/</guid><description>&lt;p&gt;&lt;em&gt;L’éditeur souligne une recrudescence des menaces ciblées et des attaques**visant les services publics et les organisations gouvernementales.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Le second trimestre 2015 a été marqué par l’augmentation des vulnérabilités et des piratages de grande envergure. Les cybercriminels ont ainsi redoublé de créativité dans leurs méthodes d’attaques en exploitant des technologies existantes trop souvent négligées. Ces tendances sont analysées dans le nouveau rapport de sécurité de &lt;a href="https://www.trendmicro.fr/"&gt;Trend Micro&lt;/a&gt; pour le second trimestre 2015. Intitulé&lt;a href="https://www.trendmicro.com/vinfo/us/security/research-and-analysis/threat-reports/roundup/a-rising-tide-new-hacks-threaten-public-technologies"&gt;“A Rising Tide: New Hacks Threaten Public Technologies”&lt;/a&gt; (« Secteur public : la montée de nouvelles menaces »),  celui-ci détaille également l’évolution des outils et des procédés utilisés par les hackers dans le but d’optimiser la rentabilité de leurs cyber-crimes.&lt;/p&gt;</description></item><item><title>Imperva SecureSphere 11.5 protège contre le piratage des comptes utilisateurs</title><link>https://docaufutur.fr/2015/09/10/imperva-securesphere-11-5-protege-contre-le-piratage-des-comptes-utilisateurs/</link><pubDate>Thu, 10 Sep 2015 14:10:32 +0200</pubDate><guid>https://docaufutur.fr/2015/09/10/imperva-securesphere-11-5-protege-contre-le-piratage-des-comptes-utilisateurs/</guid><description>&lt;p&gt;&lt;em&gt;La solution combine la protection des comptes utilisateurs, des applications Web et des données d’entreprise dans le cloud et sur site&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://web-engage.augure.com/pub/tracking/427109/04023562493129951441900001128-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5pbXBlcnZhLmNvbSUyRg%3D%3D"&gt;Imperva&lt;/a&gt;, Inc., dédié à la protection des données des entreprises et des applications critiques sur site et dans le cloud, annonce la disponibilité de sa solution &lt;a href="https://web-engage.augure.com/pub/tracking/427109/04023562493129951441900001128-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5pbXBlcnZhLmNvbSUyRlByb2R1Y3RzJTJGV2ViQXBwbGljYXRpb25G%0AaXJld2FsbA%3D%3D"&gt;Imperva SecureSphere 11.5&lt;/a&gt;. Cette dernière version en date de la plate-forme leader du marché, comprenant un &lt;a href="https://web-engage.augure.com/pub/tracking/427109/04023562493129951441900001128-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5pbXBlcnZhLmNvbSUyRlByb2R1Y3RzJTJGV2ViQXBwbGljYXRpb25G%0AaXJld2FsbA%3D%3D"&gt;firewall pour les pare-feux applicatifs web&lt;/a&gt; et un &lt;a href="https://web-engage.augure.com/pub/tracking/427109/04023562493129951441900001128-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuaW1wZXJ2YS5jb20lMkZQcm9kdWN0cyUyRlNlY3VyZVNwaGVyZWZv%0AckRhdGE%3D"&gt;suivi d&amp;rsquo;activité des bases de données&lt;/a&gt;, est conçue pour bloquer les tentatives de piratage des comptes utilisateurs dans les applications Web. Elle étend la protection des données SecureSphere dans Amazon Web Services, ainsi qu’aux moteurs Big Data de nouvelle génération.
L’adoption du cloud, la consumérisation de l’informatique et le BYOD modifient profondément les modèles traditionnels en matière de menaces pour la sécurité des entreprises. Les informations recherchées par les cybercriminels ne résident plus seulement dans les bases de données classiques au sein des data centers d’entreprise mais explosent aujourd’hui dans les environnements cloud publics et dans les moteurs Big Data de nouvelle génération. Simultanément, les cybercriminels font appel à de vastes fichiers d’identifiants connus et à des outils automatisés élaborés pour s’approprier systématiquement des comptes utilisateurs d’applications Web afin de commettre des fraudes ou de lancer d’autres attaques. SecureSphere 11.5 apporte de nouvelles capacités critiques pour défendre les données et applications des entreprises contre les attaques de ce nouveau paysage « normal » des menaces.
« Les données d&amp;rsquo;entreprise ont évolué et ne sont plus cantonnées à des data centers et des bases de données relationnelles traditionnels, » déclare Mark Kraynak, directeur produit chez Imperva. « SecureSphere 11.5 protège directement les données sensibles de l&amp;rsquo;entreprise qu’elles soient stockées sur site ou dans le cloud, dans des bases de données d&amp;rsquo;entreprise traditionnelles ou  dans des nouveaux moteurs de données big data. De la même façon, les cybercriminels ont évolué et peuvent, au lieu de s’attaquer aux vulnérabilités du réseau ou de l’application, directement compromettre les comptes d&amp;rsquo;utilisateurs. Nous avons élaboré nos pare-feux applicatifs web afin de répondre à ces changements dans le comportement des cybercriminels ».
Selon le rapport &lt;a href="https://web-engage.augure.com/pub/tracking/427109/04023562493129951441900001128-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy52ZXJpem9uZW50ZXJwcmlzZS5jb20lMkZEQklSJTJGMjAxNSUyRg%3D%3D"&gt;2015 Verizon Breach&lt;/a&gt;, plus de 50 % des attaques réussies contre les applications Web passent par un piratage des identifiants des utilisateurs. Pour répondre à cette réalité, Imperva annonce également un nouveau service en abonnement, &lt;a href="https://web-engage.augure.com/pub/tracking/427109/04023562493129951441900001128-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuaW1wZXJ2YS5jb20lMkZQcm9kdWN0cyUyRlRocmVhdFJhZGFyU3Vi%0Ac2NyaXB0aW9ucw%3D%3D"&gt;ThreatRadar Account Takeover Protection&lt;/a&gt;, qui permet au pare-feu applicatif web SecureSphere de préserver les comptes des applications Web de tout piratage. Ce service combine en temps réel les fonctionnalités suivantes :&lt;/p&gt;</description></item><item><title>HP protège l’ entreprise numérique avec de nouvelles fonctions analytiques de sécurité</title><link>https://docaufutur.fr/2015/09/08/hp-protege-l-entreprise-numerique-avec-de-nouvelles-fonctions-analytiques-de-securite/</link><pubDate>Tue, 08 Sep 2015 17:53:25 +0200</pubDate><guid>https://docaufutur.fr/2015/09/08/hp-protege-l-entreprise-numerique-avec-de-nouvelles-fonctions-analytiques-de-securite/</guid><description>&lt;p&gt;De nouvelles solutions identifient rapidement les menaces à haut risques et les IoC (indicators of compromise) afin d’aider à protéger les échanges entre utilisateurs, applications et données&lt;/p&gt;
&lt;p&gt;A l’occasion de &lt;a href="https://h71056.www7.hp.com/hp-protect/overview.html"&gt;HP Protect&lt;/a&gt;, la conférence annuelle sur la &lt;a href="https://www8.hp.com/fr/fr/software-solutions/enterprise-security.html"&gt;sécurité informatique d’entreprise&lt;/a&gt;, HP a dévoilé de nouvelles solutions centrées sur &lt;a href="https://go.saas.hp.com/l/28912/2015-08-27/39bvsm"&gt;l’analyse de données de sécurité&lt;/a&gt; conçues pour aider les entreprises à passer des méthodes traditionnelles de sécurité à une approche moderne basées sur la protection des interactions entre les utilisateurs, les applications et les données, et sécuriser ainsi leurs actifs les plus précieux.&lt;/p&gt;</description></item><item><title>Nomad Vault : le cryptage &amp;quot;made in France&amp;quot; qui sécurise toutes les données</title><link>https://docaufutur.fr/2015/09/07/nomad-vault-le-cryptage-made-in-france-qui-securise-toutes-les-donnees/</link><pubDate>Mon, 07 Sep 2015 18:16:49 +0200</pubDate><guid>https://docaufutur.fr/2015/09/07/nomad-vault-le-cryptage-made-in-france-qui-securise-toutes-les-donnees/</guid><description>&lt;p&gt;&lt;strong&gt;Gardez le secret sur le contenu de vos fichiers grâce au cryptage !&lt;/strong&gt; En 2013, plus de 90% des entreprises ont subi des pertes de données informatiques (étude Iron Mountain et PwC). Il y a pire : près d&amp;rsquo;un salarié sur deux ne mesure pas l&amp;rsquo;importance de protéger l&amp;rsquo;information et 41% des entreprises considèrent que la perte des données est une conséquence inévitable du commerce. Pourtant, l&amp;rsquo;obligation de sécurité et de confidentialité qui incombe aux professionnels n&amp;rsquo;est pas à prendre à la légère !
Les entreprises qui ne mettent pas tout en oeuvre pour &amp;ldquo;empêcher que les fichiers soient déformés, endommagés, ou que des tiers non autorisés y aient accès&amp;rdquo; (article 34 de la loi n°78-17 du 6 janvier 1978 relative à l&amp;rsquo;informatique, aux fichiers et aux libertés) risquent 5 ans d&amp;rsquo;emprisonnement et 300 000 € d&amp;rsquo;amende. Il ne faut pas oublier non plus que toutes les entreprises doivent activement se protéger contre les nombreuses menaces d&amp;rsquo;espionnage industriel. Si le texte sur le &amp;ldquo;secret des affaires&amp;rdquo; a finalement été retiré de la loi Macron, il n&amp;rsquo;en reste pas moins qu&amp;rsquo;il a mis en lumière la fragilité des petites entreprises françaises qui peuvent perdre à tout moment leur avantage concurrentiel&amp;hellip;
&lt;strong&gt;Pour se protéger, la meilleure solution est de crypter les données&lt;/strong&gt;. L&amp;rsquo;utilisation de cette technologie complexe permet de s&amp;rsquo;assurer que les fichiers et autres documents ne pourront pas être lus par des personnes non autorisées. C&amp;rsquo;est pour cela que le 2 septembre 2015, Nomad Vault se dote de nouvelles fonctionnalités ! Le réseau virtuel 100% sécurisé propose de crypter toutes les sauvegardes (sauvegarde automatique et sauvegarde partagée). Cette option supplémentaire améliore l&amp;rsquo;offre en matière de cryptage des données qui inclut déjà les données stockées sur la clé USB et les transferts.&lt;/p&gt;</description></item><item><title>Enquête : plus de 30 % des utilisateurs Varonis ont détecté des activités de piratage interne ou des logiciels malveillants avant qu’ils ne se transforment en menaces de sécurité graves</title><link>https://docaufutur.fr/2015/09/07/enquete-plus-de-30-des-utilisateurs-varonis-ont-detecte-des-activites-de-piratage-interne-ou-des-logiciels-malveillants-avant-quils-ne-se-transforment-en-menaces-de-securite-grav/</link><pubDate>Mon, 07 Sep 2015 18:13:11 +0200</pubDate><guid>https://docaufutur.fr/2015/09/07/enquete-plus-de-30-des-utilisateurs-varonis-ont-detecte-des-activites-de-piratage-interne-ou-des-logiciels-malveillants-avant-quils-ne-se-transforment-en-menaces-de-securite-grav/</guid><description>&lt;p&gt;&lt;em&gt;Un logiciel d’analyse du comportement peut révéler le déploiement de programmes malveillants dans les 24 heures&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Une enquête menée par &lt;a href="https://www.varonis.com/"&gt;Varonis Systems, Inc&lt;/a&gt; auprès de ses utilisateurs, révèle que depuis le mois de mai, plus de 30 % des utilisateurs de ses solutions ont détecté une ou plusieurs instances d’opérations suspectes de manière proactive.&lt;/p&gt;
&lt;p&gt;L’&lt;a href="https://www.idtheftcenter.org/"&gt;Identity Theft Resource Center&lt;/a&gt; (centre de ressources sur le vol d’identité, ITRC) a suivi les incidents de violation de données pendant dix ans. Entre le 1er janvier et le 11 août 2015, il a compté 472 violations concernant plus de 139 millions d’enregistrements. La plupart de ces violations sont restées inaperçues pendant des mois ou même des années.&lt;/p&gt;</description></item><item><title>Cybersécurité: Fortinet annonce sa solution Wi-Fi pour entreprises gérée à partir du cloud</title><link>https://docaufutur.fr/2015/09/03/cybersecurite-fortinet-annonce-sa-solution-wi-fi-pour-entreprises-geree-a-partir-du-cloud/</link><pubDate>Thu, 03 Sep 2015 13:49:01 +0200</pubDate><guid>https://docaufutur.fr/2015/09/03/cybersecurite-fortinet-annonce-sa-solution-wi-fi-pour-entreprises-geree-a-partir-du-cloud/</guid><description>&lt;p&gt;La nouvelle solution Wi-Fi de Fortinet, gérée à partir du cloud, offre un accès sans fil simple à gérer et une sécurité haute-performance aux réseaux sans fil et appareils mobiles.
Fortinet®, acteur majeur des solutions de cybersécurité hautes-performances, annonce une nouvelle gamme de points d’accès sans fil gérés à partir du cloud, ainsi que des améliorations notables à sa plateforme d’administration FortiCloud. Fortinet confirme ainsi sa volonté d’investir et de renforcer son positionnement sur le marché des réseaux sans fil sécurisés. Les points d’accès FortiAP-S series sont, en effet, des produits Wi-Fi pour les entreprises, gérés depuis le cloud et parfaitement sécurisés. Ils intègrent la technologie de cybersécurité de Fortinet et bénéficient des mises à jour les plus récentes fournies par les équipes des FortiGuard Labs spécialisées dans la veille sur les menaces. Désormais, les entreprises n’ont plus à sacrifier la sécurité lorsqu’ils décident de gérer leur infrastructure sans fil à partir du cloud.&lt;/p&gt;</description></item><item><title>Les dangers des cyber-attaques une fois de plus démontrés par le piratage du site Ashley Madison - Hiscox</title><link>https://docaufutur.fr/2015/08/21/les-dangers-des-cyber-attaques-une-fois-de-plus-demontres-par-le-piratage-du-site-ashley-madison-hiscox/</link><pubDate>Fri, 21 Aug 2015 15:48:52 +0200</pubDate><guid>https://docaufutur.fr/2015/08/21/les-dangers-des-cyber-attaques-une-fois-de-plus-demontres-par-le-piratage-du-site-ashley-madison-hiscox/</guid><description>&lt;p&gt;En révélant les données personnelles sensibles des utilisateurs de sites de rencontres extraconjugales, les hackers ont frappé fort. L’exposition sur la place publique d’informations censées avoir été supprimées, révèle un manque de prudence de la part d’Ashley Madison dans la gestion des données de ses clients. La réputation des utilisateurs et de l’entreprise est très fortement impactée.
D’après une étude Symantec*, chaque violation de données coûterait en moyenne 3.79 millions d’euros aux entreprises.
Les entreprises doivent impérativement mettre en place des stratégies d’anticipation, des réponses pour parer à ces attaques et assurer la sécurité de leurs clients.
Il existe heureusement aujourd’hui des solutions à développer pour éviter ce genre de situation. Au vu des récents piratages de plus en plus nombreux, il est vivement recommandé souscrire à une cyber-assurance.
Face aux cyber attaques : grands groupes et PME sont sur un pied d’égalité. En 2014, 7 millions de PME étaient touchées par des violations de données. C’est pourquoi il est devenu indispensable pour chaque entreprise de préparer sa défense avec des moyens techniques et humains afin de limiter les conséquences des cyber attaques.&lt;/p&gt;</description></item><item><title>LogRhythm enrichit sa suite Holistic Threat Analytics</title><link>https://docaufutur.fr/2015/08/18/logrhythm-enrichit-sa-suite-holistic-threat-analytics/</link><pubDate>Tue, 18 Aug 2015 12:07:46 +0200</pubDate><guid>https://docaufutur.fr/2015/08/18/logrhythm-enrichit-sa-suite-holistic-threat-analytics/</guid><description>&lt;p&gt;&lt;em&gt;La solution offre désormais une visibilité des points de terminaison et des comptes utilisateurs compromis pour une neutralisation plus rapide des intrus et une réduction du risque de violations de données&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Selon le rapport 2015 sur les violations de données de Verizon, 60 % des organisations victimes d’une attaque l’ont été en l’espace de quelques minutes, mais la plupart d’entre elles ont mis nettement plus longtemps à détecter l’intrusion. &lt;a href="https://www.logrhythm.com/french-home/home.aspx"&gt;LogRhythm&lt;/a&gt;, spécialiste de la Security Intelligence, permet aujourd’hui aux organisations de détecter plus rapidement les intrus au niveau des points d’accès potentiels avec le lancement de &lt;a href="https://cts.businesswire.com/ct/CT?id=smartlink&amp;amp;url=https%3A%2F%2Fwww.logrhythm.com%2FPortals%2F0%2Fresources%2Flr-endpoint-threat-analytics-suite-datasheet.pdf&amp;amp;esheet=51156572&amp;amp;newsitemid=20150805005837&amp;amp;lan=en-US&amp;amp;anchor=Endpoint+Threat+Analytics+Module&amp;amp;index=2&amp;amp;md5=84034c21495812e287b2aa7dcc3be29c"&gt;Endpoint Threat Analytics&lt;/a&gt;. Avec l’intégration de ce nouveau module, la suite&lt;em&gt;Holistic Threat Analytics&lt;/em&gt; est capable de détecter toute anomalie comportementale au niveau des points de terminaison et utilise de nouvelles techniques d’analyse automatique afin d’identifier les systèmes victimes d’attaques « zero-day » et de malwares personnalisés. Le module Endpoint Threat Analytics, combiné aux modules d’analyse des menaces réseaux et utilisateurs de LogRhythm, offre aux organisations une visibilité holistique des menaces et intrusions à travers l’ensemble de la surface d’attaque.&lt;/p&gt;</description></item><item><title>Services de synchronisation de fichiers: gare aux attaques &amp;quot;Man In the Cloud&amp;quot; - Imperva</title><link>https://docaufutur.fr/2015/08/13/services-de-synchronisation-de-fichiers-gare-aux-attaques-man-in-the-cloud-imperva/</link><pubDate>Thu, 13 Aug 2015 14:42:47 +0200</pubDate><guid>https://docaufutur.fr/2015/08/13/services-de-synchronisation-de-fichiers-gare-aux-attaques-man-in-the-cloud-imperva/</guid><description>&lt;p&gt;&lt;em&gt;Les attaques de dernière génération transforment facilement les services cloud les plus communément utilisés en outils d’attaque dévastateurs&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Imperva, société spécialisée dans la protection des données critiques des entreprises et des applications sur site et dans le cloud, dévoile aujourd’hui son rapport du mois d’août consacré à son initiative d’information sur les hackers : « &lt;a href="https://web-engage.augure.com/pub/tracking/422762/04023502293129951439299028669-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuaW1wZXJ2YS5jb20lMkZEZWZlbnNlQ2VudGVyJTJGSGFja2VySW50%0AZWxsaWdlbmNlUmVwb3J0cw%3D%3D"&gt;Man in the Cloud Attacks&lt;/a&gt; » (en anglais) à l’occasion de l’événement &lt;a href="https://web-engage.augure.com/pub/tracking/422762/04023502293129951439299028669-bprfrance.com?id1=aHR0cHMlM0ElMkYlMkZ3d3cuYmxhY2toYXQuY29tJTJGdXMtMTUlMkY%3D"&gt;Black Hat USA 2015&lt;/a&gt;. Ce nouveau rapport révèle les secrets d’un nouveau type d’attaque, « Man in the Cloud » (MITC), qui parvient à s’introduire discrètement dans les services de synchronisation de fichiers les plus communément utilisés, tels que Google Drive et Dropbox, pour les transformer en outils d’attaque dévastateurs, que les mesures de sécurité usuelles parviennent difficilement à détecter. Le rapport souligne que cette attaque de dernière génération n’implique pas l’usurpation du compte ou du mot de passe cloud des utilisateurs.&lt;/p&gt;</description></item><item><title>Les employés en vacances posent-ils un risque pour la sécurité des données d’entreprise ?</title><link>https://docaufutur.fr/2015/08/06/les-employes-en-vacances-posent-ils-un-risque-pour-la-securite-des-donnees-dentreprise/</link><pubDate>Thu, 06 Aug 2015 15:09:36 +0200</pubDate><guid>https://docaufutur.fr/2015/08/06/les-employes-en-vacances-posent-ils-un-risque-pour-la-securite-des-donnees-dentreprise/</guid><description>&lt;p&gt;&lt;em&gt;Beaucoup d’employés ont du mal à déconnecter pendant leurs congés. En dehors des accès via des connexions parfois non protégées, la perte ou le vol d’un terminal peuvent porter préjudice à la sécurité des données de l’entreprise. Comment en optimiser la protection ?&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Nous sommes au milieu des congés estivaux et comme chaque année beaucoup de dirigeants et cadre d’entreprises ont du mal à déconnecter. Certains continueront à se connecter à distance à leur messagerie et ou aux serveurs de leur entreprise, d’autres emmèneront tout simplement leur portable sur leur lieu de vacances « au cas où » sans penser ou en sous-estimant les conséquences que cela peut avoir pour la sécurité des données de leur entreprise. Plusieurs solutions s’offrent néanmoins à l’entreprise pour garantir la protection de ses données.&lt;/p&gt;</description></item><item><title>Imperva Skyfence et Raytheon&amp;#124;Websense s’associent pour aider les entreprises à sécuriser les applications cloud</title><link>https://docaufutur.fr/2015/08/03/imperva-skyfence-et-raytheonwebsense-sassocient-pour-aider-les-entreprises-a-securiser-les-applications-cloud/</link><pubDate>Mon, 03 Aug 2015 16:05:23 +0200</pubDate><guid>https://docaufutur.fr/2015/08/03/imperva-skyfence-et-raytheonwebsense-sassocient-pour-aider-les-entreprises-a-securiser-les-applications-cloud/</guid><description>&lt;p&gt;&lt;em&gt;Les clients de Websense peuvent mettre à profit la visibilité et l’évaluation des risques offertes par Skyfence pour mieux valoriser leurs investissements dans les passerelles Web sécurisées&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://web-engage.augure.com/pub/tracking/422233/04023491693129951438593967609-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5pbXBlcnZhLmNvbSUyRg%3D%3D"&gt;Imperva, Inc.,&lt;/a&gt; dédié à la protection des données des entreprises et des applications critiques sur site et dans le cloud, et &lt;a href="https://web-engage.augure.com/pub/tracking/422233/04023491693129951438593967609-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy53ZWJzZW5zZS5jb20lMkY%3D"&gt;Raytheon|Websense&lt;/a&gt; (anciennement Websense), leader mondial de la protection des entreprises contre les dernières cyberattaques et tentatives de vol de données, annoncent un accord destiné à faciliter l’utilisation sûre et productive des applications cloud pour les entreprises de toutes tailles. L’accord de licence de technologie et de marketing conjoint autorise Raytheon|Websenseà intégrer Imperva Skyfence Cloud Application Catalog dans ses passerelles de sécurité Web. En outre, il certifie l’interopérabilité des produits afin de simplifier le déploiement et l’intégration de solutions par les clients.&lt;/p&gt;</description></item><item><title>Une étude HP révèle que la vulnérabilité des montres connectées face aux attaques</title><link>https://docaufutur.fr/2015/07/28/une-etude-hp-revele-que-la-vulnerabilite-des-montres-connectees-face-aux-attaques/</link><pubDate>Tue, 28 Jul 2015 16:54:52 +0200</pubDate><guid>https://docaufutur.fr/2015/07/28/une-etude-hp-revele-que-la-vulnerabilite-des-montres-connectees-face-aux-attaques/</guid><description>&lt;p&gt;Selon HP Fortify, 100% des montres connectées (smartwatches) testées présentent des failles de sécurité. HP propose des solutions pour un usage sécurisé de ces équipements.&lt;/p&gt;
&lt;p&gt;Dans le cadre d’une série d’études consacrée à la sécurité de l’Internet des Objets, HP a révélé les résultats de tests prouvant que les montres équipées de connexion réseau et de fonctions de communication représentent une nouvelle cible pour les cyberattaques. Cette étude, menée par &lt;a href="https://www8.hp.com/fr/fr/software-solutions/application-security/"&gt;HP Fortify&lt;/a&gt;, révèle que 100% des montres testées recèlent d’importantes vulnérabilités, comme par exemple des fonctions d’authentification insuffisantes, un manque de capacités de chiffrement, et des soucis dans la protection des données personnelles 1. Dans ce rapport, HP recommande un certain nombre d’actions pour améliorer la sécurité dans la conception et l’utilisation des montres, à la maison ou dans son environnement de travail.&lt;/p&gt;</description></item><item><title>Selon Informatica, les entreprises européennes ne sont pas en mesure de déterminer les risques qui pèsent sur plus de la moitié de leurs données confidentielles stockées dans le Cloud</title><link>https://docaufutur.fr/2015/07/27/selon-informatica-les-entreprises-europeennes-ne-sont-pas-en-mesure-de-determiner-les-risques-qui-pesent-sur-plus-de-la-moitie-de-leurs-donnees-confidentielles-stockees-dans-le-cloud/</link><pubDate>Mon, 27 Jul 2015 17:16:38 +0200</pubDate><guid>https://docaufutur.fr/2015/07/27/selon-informatica-les-entreprises-europeennes-ne-sont-pas-en-mesure-de-determiner-les-risques-qui-pesent-sur-plus-de-la-moitie-de-leurs-donnees-confidentielles-stockees-dans-le-cloud/</guid><description>&lt;p&gt;&lt;em&gt;Une étude analyse les méthodes de protection des données alors que les entreprises européennes ne parviennent pas à maîtriser le mouvement et l&amp;rsquo;utilisation des données sensibles&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Informatica Corporation, premier fournisseur indépendant de logiciels d&amp;rsquo;&lt;a href="https://www.informatica.com/"&gt;intégration de données&lt;/a&gt;, publie aujourd’hui les résultats d’une nouvelle enquête réalisée récemment par le Ponemon Institute. Selon cette étude, les entreprises européennes sont incapables de déterminer les risques qui pèsent sur 53 % des données confidentielles stockées dans le Cloud et 27 % des informations sensibles conservées sur site.&lt;/p&gt;</description></item><item><title>WatchGuard fait de la visibilité un atout majeur pour la sécurité réseau (solution WatchGuard Dimension)</title><link>https://docaufutur.fr/2015/07/23/watchguard-fait-de-la-visibilite-un-atout-majeur-pour-la-securite-reseau-solution-watchguard-dimension/</link><pubDate>Thu, 23 Jul 2015 08:46:58 +0200</pubDate><guid>https://docaufutur.fr/2015/07/23/watchguard-fait-de-la-visibilite-un-atout-majeur-pour-la-securite-reseau-solution-watchguard-dimension/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Grâce à une interface plus fluide, des commandes basées sur des profils prédéfinis et de nouvelles fonctions de management, les responsables de la sécurité réseau peuvent identifier les menaces de façon intuitive, et les éliminer instantanément.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://web-engage.augure.com/pub/tracking/421047/04603468793145281437641160763-hl-com.com?id1=aHR0cCUzQSUyRiUyRnd3dy53YXRjaGd1YXJkLmNvbSUyRg%3D%3D"&gt;WatchGuard® Technologies&lt;/a&gt;, un grand fournisseur mondial de boîtiers de sécurité réseau multifonctions, annonce des améliorations majeures sur sa plate-forme de visibilité réseau WatchGuard Dimension®, récompensée par de nombreux prix. Cette nouvelle version intègre une série de nouvelles fonctions innovantes qui permettent aux administrateurs réseau de traduire la visibilité réseau en actions immédiates.&lt;/p&gt;</description></item><item><title>Les statistiques ATLAS d&amp;#039;Arbor Networks révèlent une augmentation de la taille moyenne des attaques DDoS</title><link>https://docaufutur.fr/2015/07/21/les-statistiques-atlas-darbor-networks-revelent-une-augmentation-de-la-taille-moyenne-des-attaques-ddos/</link><pubDate>Tue, 21 Jul 2015 18:05:25 +0200</pubDate><guid>https://docaufutur.fr/2015/07/21/les-statistiques-atlas-darbor-networks-revelent-une-augmentation-de-la-taille-moyenne-des-attaques-ddos/</guid><description>&lt;p&gt;Arbor Networks Inc., société leader dans la fourniture de solutions de protection contre les attaques DDoS et les menaces avancées pour les réseaux d’entreprises et d’opérateurs, publie les statistiques mondiales relatives aux attaques DDoS pour le deuxième trimestre 2015, faisant apparaître une forte progression de la taille moyenne de ces attaques, mesurée tant en bits par seconde qu’en paquets par seconde.
La plus forte attaque au deuxième trimestre, de type « UDP Flood » a atteint 196 Gbit/s, une ampleur importante mais qui n’est plus rare. Le plus préoccupant pour les réseaux d’entreprise est l’augmentation de la taille moyenne des attaques. Au deuxième trimestre, 21 % d’entre elles ont dépassé 1 Gbit/s, la progression la plus marquée étant enregistrée dans la fourchette 2-10 Gbit/s. Cependant, le mois de juin a aussi été le théâtre d’une recrudescence significative des attaques entre 50 et 100 Gbit/s, principalement de type « SYN Flood » visant des cibles aux Etats-Unis et au Canada.
« &lt;em&gt;Si les attaques d’une ampleur extrême monopolisent les gros titres, c’est la progression de la taille moyenne des attaques DDoS qui inquiète les entreprises à travers le monde&lt;/em&gt; », commente Darren Anstee, directeur des technologies de sécurité pour Arbor Networks. « &lt;em&gt;Les entreprises doivent définir clairement leur risque en matière de DDoS. Face à des attaques moyennes capables de saturer l’accès Internet de bon nombre d’entreprises, il est essentiel de saisir les risques et les coûts d’une attaque et de mettre en place les plans, services et solutions appropriés.&lt;/em&gt; »&lt;/p&gt;</description></item><item><title>S&amp;#039;assurer de l&amp;#039;identité de son client, de son fournisseur ou de son collaborateur une démarche à la portée des TPE, PME, ETI et des administrations - IDKeys</title><link>https://docaufutur.fr/2015/07/21/sassurer-de-lidentite-de-son-client-de-son-fournisseur-ou-de-son-collaborateur-une-demarche-a-la-portee-des-tpe-pme-eti-et-des-administrations-idkeys/</link><pubDate>Tue, 21 Jul 2015 18:02:25 +0200</pubDate><guid>https://docaufutur.fr/2015/07/21/sassurer-de-lidentite-de-son-client-de-son-fournisseur-ou-de-son-collaborateur-une-demarche-a-la-portee-des-tpe-pme-eti-et-des-administrations-idkeys/</guid><description>&lt;h3 id="personne-nest-à-labri-"&gt;Personne n&amp;rsquo;est à l&amp;rsquo;abri !&lt;/h3&gt;
&lt;p&gt;De nos jours, la menace terroriste s&amp;rsquo;amplifie en s&amp;rsquo;appuyant particulièrement sur les réseaux sociaux où on constate une augmentation continue du phénomène de l&amp;rsquo;usurpation d&amp;rsquo;identité.
L&amp;rsquo;enjeu pour l&amp;rsquo;ensemble des acteurs économiques et sociaux est à présent de pouvoir sécuriser et pérenniser leur relation de confiance dans le cadre de l&amp;rsquo;ouverture de droit administratif, financier, social ou pour l&amp;rsquo;embauche d&amp;rsquo;un collaborateur.
&lt;strong&gt;ResoCom, leader dans la lutte contre la criminalité identitaire&lt;/strong&gt;, après une longue expérience de plus 15 ans auprès des banques internationales, étend son offre à tous les secteurs concernés par la fraude à l&amp;rsquo;identité avec un nouveau &lt;strong&gt;service expert&lt;/strong&gt; accessible prochainement sur internet : IDKeys.
Toute entreprise, quel que soit sa taille et son secteur d&amp;rsquo;activité, les administrations et les organismes sociaux sont confrontés aux risques liés à la criminalité identitaire : &lt;strong&gt;risques financiers, contraintes réglementaires et économiques,&lt;/strong&gt; risque d&amp;rsquo;image, etc. Les conséquences financières et humaines liées à l&amp;rsquo;usurpation d&amp;rsquo;identité représentent un coût très important pour l&amp;rsquo;ensemble des acteurs économiques et sociaux.
A ce titre, IDKeys &lt;strong&gt;s&amp;rsquo;inscrit dans une démarche citoyenne, de protection de l&amp;rsquo;identité du citoyen et des risques subis par les acteurs économiques.&lt;/strong&gt;
Les entreprises, administrations et organismes sociaux, bénéficieront avec la solution IDKeys, d&amp;rsquo;un &lt;strong&gt;service expert&lt;/strong&gt; leur permettant de lutter contre la fraude à l&amp;rsquo;identité et l&amp;rsquo;usurpation d&amp;rsquo;identité leur permettant ainsi de limiter les escroqueries ou les arnaques dont elles peuvent être victimes et se prémunir contre le travail illégal.
IDKeys permet d&amp;rsquo;identifié les clés de contrôle d&amp;rsquo;un document d&amp;rsquo;identité instantanément.
Un &lt;strong&gt;certificat de conformité&lt;/strong&gt; est garanti et délivré lors de chaque expertise.
IDKeys sera accessible par tous et disponible 24h/24, 7j/7.
Des millions de documents d&amp;rsquo;identité sont analysés, chaque année, par un large panel d&amp;rsquo;utilisateurs contraints par les obligations réglementaires, les risques financiers, économiques et de réputation, tels que les banques internationales, les opérateurs téléphoniques, le e-commerce, les organismes de crédit,&amp;hellip; Ils ont tous participé au développement et aux performances de la plateforme d&amp;rsquo;expertise des supports d&amp;rsquo;identité de tous pays et des justificatifs de revenus et de domicile.
&lt;strong&gt;Resocom&lt;/strong&gt; étant la Référence dans le domaine de la lutte contre la criminalité identitaire, &lt;strong&gt;Marie AZEVEDO&lt;/strong&gt;, Président fondatrice de la société précise :
&lt;em&gt;« J&amp;rsquo;ai souhaité mettre cette solution au service des TPE et PME afin qu&amp;rsquo;elles se consacrent en toute sérénité à leur priorité : le développement de leur activité. En limitant le risque de fraude identitaire nous leur apportons plus de garantie d&amp;rsquo;un milieu professionnel de confiance ».&lt;/em&gt;
&lt;strong&gt;Resocom&lt;/strong&gt;, s&amp;rsquo;inscrit dans une démarche de conformité dans le cadre des procédures liées à la lutte anti-blanchiment et du financement du terrorisme.
&lt;strong&gt;Disponible dès la fin de l&amp;rsquo;été 2015&lt;/strong&gt;
&lt;a href="https://t.ymlp292.com/ejbjacaeumuyapawsavaqyuy/click.php"&gt;www.id-keys.com&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Le premier fournisseur de cartes prépayées CreaCard choisit Darktrace pour la détection des menaces avancées</title><link>https://docaufutur.fr/2015/07/21/le-premier-fournisseur-de-cartes-prepayees-creacard-choisit-darktrace-pour-la-detection-des-menaces-avancees/</link><pubDate>Tue, 21 Jul 2015 16:20:56 +0200</pubDate><guid>https://docaufutur.fr/2015/07/21/le-premier-fournisseur-de-cartes-prepayees-creacard-choisit-darktrace-pour-la-detection-des-menaces-avancees/</guid><description>&lt;p&gt;La solution « Enterprise Immune System » renforce la cyber-sécurité chez CreaCard
&lt;strong&gt;Darktrace, leader d’une nouvelle forme de cyber-défense appelée « Enterprise Immune System » annonce que la société française de services de paiementCreaCard, a choisi sa technologie auto-apprenante, alimentée par l&amp;rsquo;apprentissage automatique et les mathématiques, afin de renforcer sa cyber-sécurité.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Fondée en 2010, CreaCard est le plus grand fournisseur et distributeur de cartes prépayées en France, y compris les PCS MasterCard prépayées. Les cartes prépayées de cette société primée sont vendues dans 40 000 points de vente en France et sont largement adoptées par les jeunes, les acheteurs en ligne les plus prudents et les entreprises. CreaCard est également fière d&amp;rsquo;offrir une vaste gamme de services supplémentaires, tels que le paiement sans contact, les cartes virtuelles et des cartes multi-devises pour voyager.&lt;/p&gt;</description></item><item><title>Le logiciel malveillant Dyre prend ses vacances d’été en Espagne - IBM</title><link>https://docaufutur.fr/2015/07/20/le-logiciel-malveillant-dyre-prend-ses-vacances-dete-en-espagne-ibm/</link><pubDate>Mon, 20 Jul 2015 16:50:16 +0200</pubDate><guid>https://docaufutur.fr/2015/07/20/le-logiciel-malveillant-dyre-prend-ses-vacances-dete-en-espagne-ibm/</guid><description>&lt;p&gt;La nouvelle configuration du cheval de Troie malveillant prend d’assaut 17 banques espagnoles&lt;/p&gt;
&lt;h3 id="quoi-de-neuf-"&gt;Quoi de neuf ?&lt;/h3&gt;
&lt;p&gt;Alors que cet été, les européens se prélassent le long des plages d&amp;rsquo;Espagne, les cybercriminels qui ont mis au point ce dernier logiciel malveillant très réussi ne prennent aucune pause. En fait, ils font monter la pression et ont jeté leur dévolu sur 17 banques espagnoles ainsi que les filiales de plusieurs banques européennes basées en Espagne. Les chercheurs en sécurité d’IBM X-Force ont pu analyser un nouveau fichier de configuration du cheval de Troie Dyre et suivre sa propagation liée à cette nouvelle version. Il s’agit de la première configuration qui cible un si grand nombre de banques espagnoles. Sur la liste des victimes des versions précédentes ne figuraient que trois ou cinq banques établies en Espagne, ce qui constituait probablement un moyen de tester le logiciel avant de passer à une phase plus agressive.&lt;/p&gt;</description></item><item><title>MobileIron et Pradeo s’allient pour la sécurité mobile des entreprises</title><link>https://docaufutur.fr/2015/07/17/mobileiron-et-pradeo-sallient-pour-la-securite-mobile-des-entreprises/</link><pubDate>Fri, 17 Jul 2015 17:18:44 +0200</pubDate><guid>https://docaufutur.fr/2015/07/17/mobileiron-et-pradeo-sallient-pour-la-securite-mobile-des-entreprises/</guid><description>&lt;p&gt;Alors que le marché des applications mobiles est en plein boom, les problèmes de cyber-sécurité sont croissants pour les entreprises et leurs salariés. Des acteurs innovants les soutiennent dans leur sécurité et dans leur gestion de la mobilité. Aujourd’hui, Pradeo, lauréate du Pass French Tech, annonce travailler main dans la main avec MobileIron pour renforcer la sécurité des flottes mobiles des sociétés.&lt;/p&gt;
&lt;h3 id="l"&gt;&lt;strong&gt;L&amp;rsquo;objectif ? Une meilleure protection des utilisateurs&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;La plateforme MobileIron est conçue pour sécuriser et gérer des systèmes d’information modernes dans un univers de terminaux mobiles à usage mixte&lt;/strong&gt;. Elle prend en compte et renforce la protection des identités, des contextes d&amp;rsquo;usages et de la vie privée des utilisateurs selon le niveau approprié aux données et services de l&amp;rsquo;entreprise. MobileIron sécurise les données entreposées sur les terminaux, dans les applications et dans le cloud, et sécurise les données en mouvement entre les réseaux d’entreprise, les terminaux et les stockages numériques. Avec MobileIron, les services informatiques peuvent sécuriser les informations d’entreprise où qu’elles soient, tout en préservant les données personnelles des collaborateurs.
Grâce au partenariat avec Pradeo, récompensée par de nombreux prix, &lt;strong&gt;les clients de MobileIron peuvent bénéficier d’un service de protection anti-malware particulièrement innovant pour contrôler les applications mobiles déployées sur leur flotte&lt;/strong&gt;. Le service, pré-intégré, est simple à mettre en place pour les clients : ils utilisent CheckMyApps de Pradeo (disponible en mode SaaS), ils créent leur compte et définissent leur politique de sécurité concernant les applications. &lt;strong&gt;La plateforme CheckMyApps se connecte automatiquement au serveur de MobileIron pour récupérer en temps réel la liste des applications présentes sur la flotte&lt;/strong&gt;, puis analyser leur comportement et s’assurer qu’elles remplissent les critères de sécurité prédéterminés pour l’utilisateur**.**&lt;/p&gt;</description></item><item><title>L&amp;#039;U.S. Navy choisit Good Technology pour sécuriser son programme multiplateformes pour appareils mobiles</title><link>https://docaufutur.fr/2015/07/15/lu-s-navy-choisit-good-technology-pour-securiser-son-programme-multiplateformes-pour-appareils-mobiles/</link><pubDate>Wed, 15 Jul 2015 17:52:04 +0200</pubDate><guid>https://docaufutur.fr/2015/07/15/lu-s-navy-choisit-good-technology-pour-securiser-son-programme-multiplateformes-pour-appareils-mobiles/</guid><description>&lt;p&gt;&lt;em&gt;Good for Enterprise offre aux officiers de la Marine la prise en charge des terminaux iOS et Android, leur permettant ainsi de bénéficier d&amp;rsquo;une meilleure productivité et d&amp;rsquo;une sécurité mobile renforcée au plus haut niveau de certification&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://rumeur-publique.fr/c6.php?ec=2&amp;amp;l=iId4r3ezf2tk&amp;amp;i=ZGRmmmaZamtq&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYK6qp5OZn9GWZcWj0mA&amp;amp;v=7"&gt;Good Technology&lt;/a&gt;, le leader des solutions sécurisées de mobilité, annonce aujourd’hui que l&amp;rsquo;U.S. Navy a mis en œuvre la solution HP Mobile Management Solution en s&amp;rsquo;appuyant sur &lt;a href="https://rumeur-publique.fr/c6.php?ec=2&amp;amp;l=iId4r3ezf2tk&amp;amp;i=ZGRmmmaZamtq&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1KOdYGaqp9xjXsmhpsZiyKCgkpSk1NCempiozNGhp2XHn8+dmJWf15Oky6Glj6famqfIYpvT05lknaPVj5iiqsmi06OgppWU&amp;amp;v=7"&gt;Good for Enterprise&lt;/a&gt; pour sécuriser ses données gouvernementales officielles sur une variété d&amp;rsquo;appareils mobiles. La solution de Good Technology permet à la Marine américaine d&amp;rsquo;offrir un choix d&amp;rsquo;appareils plus diversifié à son personnel, tout en sécurisant leurs données métiers critiques.
L&amp;rsquo;utilisation de terminaux mobiles transforme actuellement la façon dont la Marine des États-Unis prend en charge et connecte son personnel et sa flotte. À l&amp;rsquo;heure où l&amp;rsquo;industrie poursuit sa transition vers une plus large gamme de smartphones et de tablettes, l&amp;rsquo;U.S. Navy a choisi d&amp;rsquo;adopter un modèle intégrant une plus grande variété de terminaux, tout en proposant une sécurité des plus strictes au niveau des données.
C&amp;rsquo;est ainsi que HP a mis en œuvre Good for Enterprise (GFE) sur l&amp;rsquo;ensemble du réseau &lt;a href="https://rumeur-publique.fr/c6.php?ec=2&amp;amp;l=iId4r3ezf2tk&amp;amp;i=ZGRmmmaZamtq&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYJ9kYJZlYZCprtllk5mjkZaj0ZOlrJmgzMVioqPHmZI&amp;amp;v=7"&gt;Navy Marine Corps Intranet (NMCI)&lt;/a&gt; afin de rendre mobile en toute sécurité les contenus et applications des smartphones fournis par le Département de la Défense dans le cadre du contrat Next Generation Enterprise Network (NGEN) conclu par la Marine. Good Technology propose la meilleure solution de conteneurisation sécurisée du marché, qui permet ainsi de séparer de façon sécurisée les données gouvernementales des données personnelles. Le conteneur de Good donne aux utilisateurs la possibilité de se livrer à des activités professionnelles et personnelles sur le même appareil, tout en répondant aux exigences de sécurité nécessaires pour protéger l&amp;rsquo;organisation de la Marine.
« &lt;em&gt;Aujourd&amp;rsquo;hui, nos clients de la fonction publique ont besoin d&amp;rsquo;innovation et d&amp;rsquo;une expérience utilisateur remarquable. Ils sont en outre soumis à des normes de sécurité extrêmement strictes&lt;/em&gt; », déclare Christy Wyatt, CEO de Good Technology. « &lt;em&gt;Nous sommes fiers d&amp;rsquo;être en partenariat avec HP dans le cadre de la transition de l&amp;rsquo;U.S. Navy vers des plateformes modernes. Nous permettons ainsi à la Marine de se connecter à des données et à des applications de qualité sur une variété d&amp;rsquo;appareils, tout en aidant à améliorer l&amp;rsquo;efficacité et la réussite de ses missions.&lt;/em&gt; »
S&amp;rsquo;appuyant sur le modèle unique et innovant de conteneurisation d&amp;rsquo;applications de &lt;a href="https://rumeur-publique.fr/c6.php?ec=2&amp;amp;l=iId4r3ezf2tk&amp;amp;i=ZGRmmmaZamtq&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1KOdYGaqp9xjXsmhpsZiyKCgkpqj08him7CixM+cl6mRoM+Sq5mf159f&amp;amp;v=7"&gt;Good Dynamics® Secure Mobility Platform&lt;/a&gt;, GFE crée un périmètre sécurisé autour des données des organisations, isolant ainsi les données et applications personnelles, et permettant la suppression simple et à distance du conteneur Good une fois l&amp;rsquo;appareil perdu ou volé. En outre, GFE est &lt;a href="https://rumeur-publique.fr/c6.php?ec=2&amp;amp;l=iId4r3ezf2tk&amp;amp;i=ZGRmmmaZamtq&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1KOdYGaqp9xjXsmhpsZiyKCgkpSW09mpZqemyNWmYajJnMiSqpijlJWfz5+m0GHIo5zXmKbNxWKanKbXy5mdmcWkzKClYZjZn5w&amp;amp;v=7"&gt;l&amp;rsquo;unique solution de collaboration mobile multi-plateforme à obtenir la certification EAL4+&lt;/a&gt;, ainsi que l&amp;rsquo;unique solution à satisfaire à ce niveau de certification sur iOs comme sur Android. La solution Good prend également en charge d&amp;rsquo;autres systèmes de sécurité et d&amp;rsquo;identification, y compris la Directive 8100.2 de la DoD, la norme HSPD-12, ainsi que le chiffrement certifié.
« &lt;em&gt;Au cours des douze derniers mois, HP a travaillé avec le service en charge du programme NGEN afin de moderniser le réseau NMCI et d&amp;rsquo;améliorer ainsi l&amp;rsquo;expérience utilisateur&lt;/em&gt; », déclare Denby Starling, vice-président et responsable de compte pour la division Navy and Marine Corps chez HP. « &lt;em&gt;En tant qu&amp;rsquo;acteurs de cette transformation continue, nous sommes fiers de collaborer avec Good Technology pour permettre au personnel de l&amp;rsquo;U.S. Navy de se connecter de n&amp;rsquo;importe où, à tout moment et sur une variété étendue de terminaux mobiles.&lt;/em&gt; »&lt;/p&gt;</description></item><item><title>NTT Com Security et Fortinet annoncent un partenariat mondial de sécurité</title><link>https://docaufutur.fr/2015/07/13/ntt-com-security-et-fortinet-annoncent-un-partenariat-mondial-de-securite/</link><pubDate>Mon, 13 Jul 2015 17:08:46 +0200</pubDate><guid>https://docaufutur.fr/2015/07/13/ntt-com-security-et-fortinet-annoncent-un-partenariat-mondial-de-securite/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Les deux acteurs unissent leurs forces pour proposer aux entreprises un cloud plus sûr, une meilleure gestion des risques réseaux, des outils SIEM, ainsi que des solutions de SDN et de virtualisation&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.nttcomsecurity.com/"&gt;NTT Com Security&lt;/a&gt;, spécialiste mondial de la sécurité de l’information et la gestion des risques, et &lt;a href="https://www.fortinet.com/"&gt;Fortinet&lt;/a&gt;, l’un des leaders de solutions hautes performances en cybersécurité, annoncent un partenariat visant à proposer des services experts de conseil et des solutions professionnelles de sécurité aux entreprises du monde entier. Le partenariat intègre les nombreuses solutions de sécurité proposées par Fortinet à celles de NTT Com Security afin que les clients bénéficient d&amp;rsquo;une protection intégrale, quelles que soient leur envergure ou leur secteur d’activité.&lt;/p&gt;</description></item><item><title>&amp;quot;AntiBrowser&amp;quot; : un outil pour contourner la plupart des systèmes anti-fraude - Par Alexei Chachourine, expert en cybersécurité chez Lexsi</title><link>https://docaufutur.fr/2015/07/02/antibrowser-un-outil-pour-contourner-la-plupart-des-systemes-anti-fraude-par-alexei-chachourine-expert-en-cybersecurite-chez-lexsi/</link><pubDate>Thu, 02 Jul 2015 15:53:17 +0200</pubDate><guid>https://docaufutur.fr/2015/07/02/antibrowser-un-outil-pour-contourner-la-plupart-des-systemes-anti-fraude-par-alexei-chachourine-expert-en-cybersecurite-chez-lexsi/</guid><description>&lt;p&gt;Les carders cherchent constamment à contourner les solutions de détection anti-fraude déployées notamment par les banques et e-commerçants. Ces solutions reposent essentiellement sur la corrélation des « empreintes numériques » (&lt;em&gt;fingerprinting&lt;/em&gt;), c’est à dire les traces laissées lors de l’interaction d’une machine ou d’une application avec un service Web.  Il existe des technologies et des sociétés spécialisées dans l’analyse et la comparaison d’une forme d’« identité numérique technique ». Elles permettent ainsi par exemple aux institutions financières et tiers de confiance d’identifier voire rejeter des connexions ou transactions suspectes, car initiées par des « empreintes » ne correspondant pas au profil habituel ou attendu.&lt;/p&gt;</description></item><item><title>Darktrace finaliste du Prix de l’Innovation des Assises de la Sécurité et des Systèmes d’Information 2015</title><link>https://docaufutur.fr/2015/07/02/darktrace-finaliste-du-prix-de-linnovation-des-assises-de-la-securite-et-des-systemes-dinformation-2015/</link><pubDate>Thu, 02 Jul 2015 15:09:51 +0200</pubDate><guid>https://docaufutur.fr/2015/07/02/darktrace-finaliste-du-prix-de-linnovation-des-assises-de-la-securite-et-des-systemes-dinformation-2015/</guid><description>&lt;p&gt;Darktrace, leader d’une nouvelle forme de cyber-défense appelée « Enterprise Immune System » fait partie des quatre finalistes de la 10ème édition du Prix de l’innovation des Assises de la Sécurité et des Systèmes d’Information 2015. &lt;strong&gt;Ce prix a pour but d’anticiper les grands mouvements de la SSI et de détecter les innovations dans le secteur de la sécurité informatique et des systèmes d’information.&lt;/strong&gt; &lt;strong&gt;La remise officielle du Prix de l’Innovation 2015 se tiendra le jeudi 1er octobre prochain lors de la conférence plénière des Assises de la Sécurité, à Monaco.&lt;/strong&gt;
Les Assises de la Sécurité profitent de leur dynamique exceptionnelle pour soutenir les entreprises européennes et promouvoir l&amp;rsquo;innovation dans le domaine de la sécurité informatique.
« *Nous sommes ravis d’avoir été sélectionné parmi les quatre finalistes de ce prix prestigieux qui est une véritable référence dans le secteur de la sécurité. L’innovation est au cœur de notre approche basée sur la proactivité. En effet, la solution « Enterprise Immune System » s’avère être différente pour se prémunir des nouvelles cyber-attaques, en les détectant en temps réel, avant qu’elles ne commettent des dégâts »*déclare &lt;strong&gt;Emmanuel Meriot, Directeur Général de Darktrace France.&lt;/strong&gt;
Basée sur des avancées récentes dans les domaines de l’apprentissage automatique et des mathématiques mises au point à l&amp;rsquo;Université de Cambridge, la technologie d’auto-apprentissage « Enterprise Immune System » est capable d’établir automatiquement des comportements de « normalité » pour chaque machine, utilisateur et réseau de l’entreprise. Ainsi, cette technologie met en évidence des anomalies à examiner, avant qu&amp;rsquo;elles ne deviennent dommageables.&lt;/p&gt;</description></item><item><title>Nuance propose un programme de découverte de la richesse de Power PDF en 9 tutoriels vidéo // 2 épisodes s&amp;#039;intéressent à la Sécurisation</title><link>https://docaufutur.fr/2015/07/02/nuance-propose-un-programme-de-decouverte-de-la-richesse-de-power-pdf-en-9-tutoriels-video-2-episodes-sinteressent-a-la-securisation/</link><pubDate>Thu, 02 Jul 2015 15:08:18 +0200</pubDate><guid>https://docaufutur.fr/2015/07/02/nuance-propose-un-programme-de-decouverte-de-la-richesse-de-power-pdf-en-9-tutoriels-video-2-episodes-sinteressent-a-la-securisation/</guid><description>&lt;p&gt;Aujourd&amp;rsquo;hui, 86% des entreprises et des institutions françaises utilisent le format PDF.&lt;/p&gt;
&lt;p&gt;Ces documents contiennent souvent des informations sensibles sur les personnes, les entreprises ou les produits. Ils doivent être protégés avant d’être partagés.&lt;/p&gt;
&lt;p&gt;Avec Power PDF de Nuance, les professionnels peuvent sécuriser facilement leurs documents grâce à un mot de passe, l’encryptage ou le paramétrage des permissions.&lt;/p&gt;
&lt;p&gt;En France, l&amp;rsquo;équipe de Nuance propose un programme de découverte de la richesse de Power PDF en 9 tutoriels vidéo articulés autour de 4 thèmes (Création et Conversion, Sécurisation, Affichage, Edition &amp;amp; Collaboration, Gestion de formulaires).&lt;/p&gt;</description></item><item><title>Le saviez-vous ? Darktrace protège le secteur de l’industrie</title><link>https://docaufutur.fr/2015/06/29/le-saviez-vous-darktrace-protege-le-secteur-de-lindustrie/</link><pubDate>Mon, 29 Jun 2015 15:46:29 +0200</pubDate><guid>https://docaufutur.fr/2015/06/29/le-saviez-vous-darktrace-protege-le-secteur-de-lindustrie/</guid><description>&lt;p&gt;Les systèmes informatiques qui contrôlent certaines des industries et des services les plus critiques - de la fourniture d&amp;rsquo;énergie, au transport, en passant par les approvisionnements en nourriture et en eau - font constamment face à des menaces contre les pirates et cyber-terroristes qui cherchent des occasions de se faire de l&amp;rsquo;argent, des dégâts ou la une des journaux. Pour se prémunir de ces attaques, Darktrace propose une solution capable de détecter facilement le domaine complexe des systèmes de contrôles industriels.&lt;/p&gt;</description></item><item><title>Proofpoint publie un rapport intitulé &amp;quot;The Cybercrime Economics of Malicious Macros&amp;quot;</title><link>https://docaufutur.fr/2015/06/26/proofpoint-publie-un-rapport-intitule-the-cybercrime-economics-of-malicious-macros/</link><pubDate>Fri, 26 Jun 2015 15:06:29 +0200</pubDate><guid>https://docaufutur.fr/2015/06/26/proofpoint-publie-un-rapport-intitule-the-cybercrime-economics-of-malicious-macros/</guid><description>&lt;p&gt;*Le leader de la protection avancée met en lumière l’écosystème cybercriminel à l&amp;rsquo;origine de la récente augmentation du nombre de macros malveillantes,*&lt;em&gt;et fournit notamment de nouvelles informations sur les facteurs économiques et techniques&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Proofpoint, l’un des spécialistes les plus innovants en matière de sécurité et de conformité, a annoncé la publication d’un rapport identifiant les facteurs économiques et techniques responsables de l’augmentation récente du nombre de macros malveillantes à l’échelle internationale. Ces dernières ont notamment permis d’installer le cheval de Troie Dridex. Le rapport intitulé &lt;em&gt;The Cybercrime Economics of Malicious Macros&lt;/em&gt;de Proofpoint analyse le phénomène de résurgence des macros malveillantes qui, sur les neuf derniers mois, ont permis aux cybercriminels d’atteindre plus de cibles tout en leur assurant un meilleur retour sur investissement.
« La cybercriminalité engendre d’importants revenus et les responsables n’hésitent plus à cibler directement les utilisateurs, afin de contourner les systèmes de protection automatiques », a déclaré Kevin Epstein, vice-président de la division Gestion et sécurité avancée de Proofpoint. « Les criminels encouragent l’utilisation des macros malveillantes et se tiennent au fait de leurs taux de réussite, ce qui indique que cette stratégie est devenue populaire. Le principe est simple : les macros malveillantes sont efficaces et peu onéreuses, ce qui permet aux pirates informatiques d’augmenter leur rentabilité. Malheureusement, cela implique que les macros malveillantes ne disparaitront pas de sitôt. »
Le rapport &lt;em&gt;The Cybercrime Economics of Malicious Macros&lt;/em&gt; de Proofpoint combine une analyse technique (portant sur les logiciels malveillants créés par leurs développeurs) et une enquête dans le milieu cybercriminel. Les résultats indiquent que les taux de réussite élevés et la rentabilité des macros malveillantes ont modifié rapidement et considérablement le paysage des menaces transmises par courrier électronique. Avant le deuxième semestre 2014, les cybercriminels comptaient en grande majorité sur les URL malveillantes pour propager leurs logiciels, au travers d’importantes campagnes d’hameçonnage par courrier non sollicité.
Leur approche a radicalement changé en septembre 2014, lorsque les cybercriminels ont majoritairement commencé à utiliser des pièces jointes Microsoft Word malveillantes (et notamment le cheval de Troie Dridex). Cette tendance ne faiblit pas à l&amp;rsquo;approche de l&amp;rsquo;été 2015. Les chercheurs de Proofpoint ont recensé 56 campagnes de distribution Dridex entre avril et mai 2015. Certaines d’entre elles impliquaient l&amp;rsquo;envoi, en une seule journée, de plusieurs millions de courriers électroniques contenant des documents infectés par ce cheval de Troie.
Voici les six principales conclusions du rapport &lt;em&gt;The Cybercrime Economics of Malicious Macros&lt;/em&gt; de Proofpoint :&lt;/p&gt;</description></item><item><title>Arbor Networks Incident Response Profile Assessment met en lumière les avantages économiques de la recherche proactive d’identification des attaques ‘inconnues’</title><link>https://docaufutur.fr/2015/06/25/arbor-networks-incident-response-profile-assessment-met-en-lumiere-les-avantages-economiques-de-la-recherche-proactive-didentification-des-attaques-inconnues/</link><pubDate>Thu, 25 Jun 2015 16:03:52 +0200</pubDate><guid>https://docaufutur.fr/2015/06/25/arbor-networks-incident-response-profile-assessment-met-en-lumiere-les-avantages-economiques-de-la-recherche-proactive-didentification-des-attaques-inconnues/</guid><description>&lt;p&gt;&lt;em&gt;Les entreprises qui évoluent vers la proactivité peuvent réduire leur délai moyen d’identification d’une attaque à moins de 20 jours, alors que la moyenne constatée du secteur est supérieure à 200 jours et ne cesse d’augmenter.&lt;/em&gt;
&lt;a href="https://web-engage.augure.com/pub/tracking/415424/04023402793129951435220624382-bprfrance.com?id1=aHR0cCUzQSUyRiUyRmN0cy5idXNpbmVzc3dpcmUuY29tJTJGY3QlMkZDVCUzRmlkJTNEc21hcnRs%0AaW5rJTI2YW1wJTNCdXJsJTNEaHR0cCUyNTNBJTI1MkYlMjUyRnd3dy5hcmJvcm5ldHdvcmtzLmNv%0AbSUyNTJGJTI2YW1wJTNCZXNoZWV0JTNENTExMjA0NDAlMjZhbXAlM0JuZXdzaXRlbWlkJTNEMjAx%0ANTA2MDkwMDYxNTUlMjZhbXAlM0JsYW4lM0Rlbi1VUyUyNmFtcCUzQmFuY2hvciUzREFyYm9yJTJC%0ATmV0d29ya3MlMkJJbmMuJTI2YW1wJTNCaW5kZXglM0QxJTI2YW1wJTNCbWQ1JTNENTY1OWFiNzIw%0AYTE2Y2VmNmQ0M2U0ZDQ5NDI3ZjZmMzg%3D"&gt;Arbor Networks Inc.&lt;/a&gt;, société leader dans la fourniture de solutions de protection contre les attaques DDoS et les APT pour les réseaux d’entreprises et d’opérateurs, lance un nouvel outil afin d’aider les équipes de sécurité à évaluer leur performance et leur capacité de traitement des incidents de sécurité comparées à celle de leurs pairs et aux meilleures pratiques de l’industrie. L’évaluation fournit des informations exploitables pour inciter les entreprises à aller au?delà des modèles existants de détection et de traitement des AT, qui perdent de plus en plus leur efficacité au regard des attaques actuellement observées.
L’outil d’évaluation d’Arbor Networks s’appuie sur une année d’entretiens approfondis avec des responsables de la sécurité dans divers secteurs d’activité. Le traitement des attaques qui utilise des procédures et des ressources de manière proactive détectent et neutralisent les attaques avancées (AT/APT) bien plus rapidement que ceux qui appliquent les modèles classiques de détection et de traitement. En effet, les entreprises qui ont évolué vers la recherche proactive des attaques avancées (AT/APT) font état de &lt;a href="https://web-engage.augure.com/pub/tracking/415424/04023402793129951435220624382-bprfrance.com?id1=aHR0cCUzQSUyRiUyRmN0cy5idXNpbmVzc3dpcmUuY29tJTJGY3QlMkZDVCUzRmlkJTNEc21hcnRs%0AaW5rJTI2YW1wJTNCdXJsJTNEaHR0cHMlMjUzQSUyNTJGJTI1MkZ3d3cucGludGVyZXN0LmNvbSUy%0ANTJGcGluJTI1MkYzMDc5MzM2OTMyNDkwOTQzOTAlMjUyRiUyNmFtcCUzQmVzaGVldCUzRDUxMTIw%0ANDQwJTI2YW1wJTNCbmV3c2l0ZW1pZCUzRDIwMTUwNjA5MDA2MTU1JTI2YW1wJTNCbGFuJTNEZW4t%0AVVMlMjZhbXAlM0JhbmNob3IlM0RtZWFuJTJCZHdlbGwlMkJhbmQlMkJjb250YWluJTJCdGltZXMl%0AMjZhbXAlM0JpbmRleCUzRDIlMjZhbXAlM0JtZDUlM0QxZDZmMDBlNzYxNTY2MDgwNTAyMmJlZmUw%0ANDIyNzBjMA%3D%3D"&gt;délais d’identification et de neutralisation&lt;/a&gt; inférieurs respectivement à 21 jours et à 5 jours, alors que les moyennes actuelles du secteur sont 10 fois supérieures pour ces deux indicateurs.
Si la sécurité réactive et défensive a toujours sa place, l’évolution vers un modèle proactif offre la seule solution réaliste pour se protéger contre des attaques avancées (AT/APT) de plus en plus complexes et nombreuses. Une telle évolution demande un ajustement des investissements et une réaffectation des ressources mais, surtout, un changement dans les priorités et dans l’organisation des équipes de sécurité. Même s’il est utile de disposer de la bonne technologie, il n’existe pas de « solution miracle ». La réussite passe par une transformation des équipes et des processus.
« &lt;em&gt;Nous observons aujourd’hui une évolution majeure dans le domaine de la sécurité, non par choix, mais par nécessité car les entreprises ont un temps de retard sur les auteurs de campagnes d’attaques extrêmement ciblées et avancées&lt;/em&gt; », commente Matthew Moynahan, président d’Arbor Networks. « &lt;em&gt;Le problème tient aux délais de détection et d’identification des attaques, puis de confirmation et de neutralisation de la menace. Il s’agit d’une surcharge de données et d’alertes pour nombre d’entreprises. Celles-ci cherchent comment structurer et utiliser différemment leurs capacités et leurs équipes de sécurité et de traitement des incidents pour faire face plus efficacement aux nouvelles attaques. Nous espérons que cet outil d’évaluation va s’ajouter aux solutions proposées aux entreprises pour faire évoluer leurs pratiques afin de combler leur retard sur les auteurs des attaques.&lt;/em&gt; »&lt;/p&gt;</description></item><item><title>TPE/PME : &amp;quot;Le bricolage (informatique) n’est plus l’adage&amp;quot;</title><link>https://docaufutur.fr/2015/06/25/tpepme-le-bricolage-informatique-nest-plus-ladage/</link><pubDate>Thu, 25 Jun 2015 15:58:20 +0200</pubDate><guid>https://docaufutur.fr/2015/06/25/tpepme-le-bricolage-informatique-nest-plus-ladage/</guid><description>&lt;p&gt;A l’ère de la transformation numérique, les données sont le moteur de la croissance et de la pérennité des entreprises, sauf que…
&lt;a href="https://anws.co/bbOh8/%7Bf246f4bb-cd35-47da-8a67-b93458a7833a%7D"&gt;Transmitio&lt;/a&gt;, acteur pionnier et disruptif de l’&lt;em&gt;&lt;strong&gt;InsurTech&lt;/strong&gt;&lt;/em&gt; assure la gestion, protection et transmission du capital numérique des dirigeants et entreprises. Créée fin 2014, la startup de la FrenchTech publie ce jour une infographie sur les pratiques informatiques des TPE/PME. Elle met notamment en relief les bonnes et mauvaises pratiques en matière de gestion/sécurité des données et les risques pris par les dirigeants plutôt « adeptes » du bricolage.&lt;/p&gt;</description></item><item><title>Trend Micro renforce sa stratégie dans le domaine de la sécurisation des systèmes industriels et des terminaux de points de vente</title><link>https://docaufutur.fr/2015/06/25/trend-micro-renforce-sa-strategie-dans-le-domaine-de-la-securisation-des-systemes-industriels-et-des-terminaux-de-points-de-vente/</link><pubDate>Thu, 25 Jun 2015 15:44:56 +0200</pubDate><guid>https://docaufutur.fr/2015/06/25/trend-micro-renforce-sa-strategie-dans-le-domaine-de-la-securisation-des-systemes-industriels-et-des-terminaux-de-points-de-vente/</guid><description>&lt;p&gt;&lt;em&gt;L’entreprise s’associe à Factory Systemes et Nware pour distribuer ses solutions dédiées à ces environnements spécifiques dans le cadre de partenariats exclusifs sur l’hexagone&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Les enjeux inhérents à la sécurité des systèmes industriels, dits SCADA (Supervisory Control And Data Acquisition) ou ICS (Industrial Control System), prennent de l’ampleur depuis quelques années. D’une part, des failles ont été mises en évidence par des piratages ayant fait la une de l’actualité : le fameux Stuxnet qui avait ciblé des sites nucléaire en Iran ou, plus récemment, l’attaque réussie d’une centrale nucléaire en Corée du Sud ayant abouti à la divulgation de diverses données. D’autre part, les exploitants font aujourd’hui face à de réels défis. En effet, à l’ère de l’informatisation générale des processus, ces systèmes sont de plus en plus ouverts, alors qu’ils n’intègrent pas la sécurité en natif et ne prévoient pas de mise à jour de sécurité. La Loi de Programmation Militaire, entrée en vigueur début 2014, a en outre imposé la cyber-sécurité au sein des OIV (Organismes d’Importance Vitale) publics et privés.&lt;/p&gt;</description></item><item><title>L&amp;#039;intelligence opérationnelle dompte la complexité des problématiques IT</title><link>https://docaufutur.fr/2015/06/23/lintelligence-operationnelle-dompte-la-complexite-des-problematiques-it/</link><pubDate>Tue, 23 Jun 2015 17:15:46 +0200</pubDate><guid>https://docaufutur.fr/2015/06/23/lintelligence-operationnelle-dompte-la-complexite-des-problematiques-it/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Le rapport Quocirca dévoile les problématiques IT majeures pour les entreprises européennes : les enjeux de sécurité ne sont pas suffisamment pris au sérieux&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.splunk.com/"&gt;Splunk Inc.&lt;/a&gt;, le fournisseur de plateforme logiciel leader dans la gestion en temps réel de l’Intelligence Opérationnelle, annonce la publication des résultats de la nouvelle étude « Maître des Machines II », réalisée par le cabinet d’analyse Quocirca. Le rapport révèle que les organisations dotées de la capacité d’Intelligence Opérationnelle la plus élevée sont celles qui possèdent le plus d’atouts pour surmonter la complexité des problématiques IT, toujours plus nombreuses. Ces problématiques se manifestent sous la forme de menaces de sécurité (jusqu’à 25% depuis 2013), de chaos des données (jusqu’à 22%) et de mauvaises expériences clients (jusqu’à 21%), qui ensemble contribuent à complexifier le travail des managers IT en entreprise.&lt;/p&gt;</description></item><item><title>Les organismes de services financiers EMEA de plus en plus touchés par des menaces de fraudes en ligne</title><link>https://docaufutur.fr/2015/06/23/les-organismes-de-services-financiers-emea-de-plus-en-plus-touches-par-des-menaces-de-fraudes-en-ligne/</link><pubDate>Tue, 23 Jun 2015 17:10:50 +0200</pubDate><guid>https://docaufutur.fr/2015/06/23/les-organismes-de-services-financiers-emea-de-plus-en-plus-touches-par-des-menaces-de-fraudes-en-ligne/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Les décideurs IT de dix pays mettent en évidence les pertes financières et les préoccupations réglementaires liées à aux logiciels malveillants, au phishing, aux vols d’identifiants et aux piratages de profils d’employés&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;h3 id="principaux-résultats"&gt;&lt;strong&gt;Principaux résultats&lt;/strong&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;em&gt;48 % des organisations, au cours des deux dernières années, ont déjà subi des pertes financières allant de 70 000 € à 700 000 € et ayant pour origine des fraudes en ligne.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Pour 73 %, les atteintes à la réputation sont considérées comme le sujet de préoccupation le plus important.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Les programmes malveillants ont été le principal coupable (75 %), suivie par le phishing (53 %), le piratage d’identifiants (53 %) et le piratage de session (35 %).&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Les organismes de services financiers de la zone EMEA sont de plus en plus exposés et préoccupés par l’augmentation des menaces de fraude en ligne, selon une enquête commandée par F5 Networks (1).&lt;/p&gt;</description></item><item><title>Proofpoint renforce sa solution Targeted Attack Protection pour mettre un terme au phishing et aux attaques sur les comptes de réseaux sociaux des employés</title><link>https://docaufutur.fr/2015/06/12/proofpoint-renforce-sa-solution-targeted-attack-protection-pour-mettre-un-terme-au-phishing-et-aux-attaques-sur-les-comptes-de-reseaux-sociaux-des-employes/</link><pubDate>Fri, 12 Jun 2015 09:54:58 +0200</pubDate><guid>https://docaufutur.fr/2015/06/12/proofpoint-renforce-sa-solution-targeted-attack-protection-pour-mettre-un-terme-au-phishing-et-aux-attaques-sur-les-comptes-de-reseaux-sociaux-des-employes/</guid><description>&lt;p&gt;&lt;em&gt;Une solution leader de protection avancée contre les logiciels malveillants, assurant la sécurité des utilisateurs sur LinkedIn, Facebook et Twitter&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Proofpoint, Inc., l’un des spécialistes les plus innovants en matière de sécurité et de conformité, vient d’annoncer l’optimisation de sa solution Proofpoint Targeted Attack Protection, qui permet désormais aux organisations de protéger les comptes de réseaux sociaux de leurs employés contre les logiciels malveillants, le phishing et le non-respect des réglementations. Avec Proofpoint Targeted Attack Protection, les entreprises peuvent assurer la sécurité des activités, des e-mails et des comptes de réseaux sociaux associés à leur marque, contre les attaques ciblées avancées.
« Selon nos recherches, les cybercriminels s’appuient de plus en plus sur les réseaux sociaux et les e-mails pour cibler directement des cadres clés » a déclaré David Knight, vice-président et responsable général des informations de sécurité produits chez Proofpoint. « Le nombre d’attaques par phishing et par spams via les réseaux sociaux a augmenté de plus de 300 % lors de ces deux dernières années. La prise en charge de telles menaces par la solution Targeted Attack Protection permet ainsi aux entreprises de communiquer en toute sécurité avec leurs clients potentiels via les réseaux sociaux. »
Selon une étude de Proofpoint, les marques du classement Fortune 100 sont victimes d’au moins une intrusion par jour ouvrable, sur leurs comptes de réseaux sociaux. De récentes attaques perpétrées via les réseaux sociaux par l’État islamique ou l’armée électronique syrienne sur d’importantes marques,  groupes médiatiques ou agences gouvernementales, confirment cette tendance. Des attaques largement médiatisées, qui attestent de l’impact que peut avoir une mauvaise sécurité. Des menaces qui touchent aussi bien les employés que les cadres des entreprises. La solution Targeted Attack Protection de Proofpoint peut être activée en un clic pour empêcher toute prise de contrôle et tout non-respect des réglementations, pour se prémunir du phising et des URL malveillantes.
« Les nouvelles capacités de notre solution Targeted Attack Protection constituent une preuve supplémentaire de l’efficacité de notre gamme combinée, en termes de protection contre les attaques ciblées avancées et le phishing » a indiqué Devin Redmond, vice-président et directeur général de la division Nexgate de Proofpoint. « Les réseaux sociaux, comme LinkedIn, Facebook et Twitter, représentent désormais des moyens de communication importants, et induisent donc des solutions de sécurité et de contrôle des réglementations similaires à celles adoptées par les messageries électroniques. »
Grâce à des technologies dernier cri de détection des anomalies via les Big Data et de sandboxing des logiciels malveillants, les utilisateurs bénéficient d’une protection efficace contre les attaques de phishing ciblées et sophistiquées. Grâce à la solution Targeted Attack Protection, la technologie Nexgate de Proofpoint est en mesure de protéger les utilisateurs de réseaux sociaux contre les spams et les logiciels malveillants, ainsi que de masquer les contenus inappropriés. Impliquant des classificateurs DSLA (Deep Social Linguistic Analysis), cette solution permet également de mettre en place des politiques visant à assurer le respect des réglementations (liées à de nombreuses normes applicables aux réseaux sociaux, comme les normes FTC, FINRA, FFIEC, FDA, HIPAA, PHI, SEC ou encore ABA).
La solution Targeted Attack for Social Media de Proofpoint sera mise à disposition durant le troisième trimestre 2015. Pour obtenir des informations supplémentaires sur la solution Targeted Attack Protection et sur la protection des utilisateurs de réseaux sociaux, rendez-vous à l’adresse &lt;a href="https://www.proofpoint.com/us/solutions/products/targeted-attack-protection"&gt;https://www.proofpoint.com/us/solutions/products/targeted-attack-protection&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>PALO ALTO NETWORKS décuple la prévention des cyberfailles et augmente très nettement l&amp;#039;efficacité opérationnelle des équipes de sécurité</title><link>https://docaufutur.fr/2015/06/09/palo-alto-networks-decuple-la-prevention-des-cyberfailles-et-augmente-tres-nettement-lefficacite-operationnelle-des-equipes-de-securite/</link><pubDate>Tue, 09 Jun 2015 17:21:00 +0200</pubDate><guid>https://docaufutur.fr/2015/06/09/palo-alto-networks-decuple-la-prevention-des-cyberfailles-et-augmente-tres-nettement-lefficacite-operationnelle-des-equipes-de-securite/</guid><description>&lt;p&gt;Palo Alto Networks, leader en sécurité d’entreprise, a annoncé aujourd&amp;rsquo;hui différentes améliorations apportées à sa plateforme de sécurité, déjà à la pointe du marché, qui visent à sécuriser les applications et prévenir les cyberfailles. Les avancées annoncées aujourd&amp;rsquo;hui, qui sont intégrées à la version &lt;strong&gt;PAN-OS 7.0&lt;/strong&gt;, renforcent la capacité de &lt;strong&gt;prévention&lt;/strong&gt; de la plateforme par une amélioration de la force d&amp;rsquo;analyse, de l&amp;rsquo;automatisation et du fonctionnement opérationnel, le tout conçu de manière à aider les clients à empêcher les menaces de miner leurs réseaux, leurs points d&amp;rsquo;accès et leurs centres de données dans le cloud.&lt;/p&gt;</description></item><item><title>Selon le dernier rapport d’Imperva, les attaques DDoS ressemblent de plus en plus aux menaces persistantes avancées (APT) par leur degré de sophistication</title><link>https://docaufutur.fr/2015/06/09/selon-le-dernier-rapport-dimperva-les-attaques-ddos-ressemblent-de-plus-en-plus-aux-menaces-persistantes-avancees-apt-par-leur-degre-de-sophistication/</link><pubDate>Tue, 09 Jun 2015 17:17:19 +0200</pubDate><guid>https://docaufutur.fr/2015/06/09/selon-le-dernier-rapport-dimperva-les-attaques-ddos-ressemblent-de-plus-en-plus-aux-menaces-persistantes-avancees-apt-par-leur-degre-de-sophistication/</guid><description>&lt;p&gt;Haute fréquence, longue durée, attaques répétitives utilisant des outils DDoS « à louer » sont de plus en plus répandues, expliquant la chute de leur coût de mise en oeuvre.
Imperva, Inc., dédié à la protection des données des entreprises et des applications critiques sur site et dans le cloud,publie son Rapport mondial trimestriel sur les tendances DDoS. Les conclusions du rapport sont basées sur plus de 3 000 attaques DDoS désamorcées et 60 millions de bot bloqués sur les sites protégés par Incapsula. On observe une fréquence particulièrement élevée et une longue durée des attaques DDoS qui ont ciblé les entreprises entre le 1er Mars et le 7 mai 2015.
Le rapport s’est également intéressé aux attaques DDoS qui commencent à ressembler aux menaces persistantes avancées (APT), de par leur longue durée, leur répétition ainsi que par l&amp;rsquo;évolution de leurs vecteurs d’attaques pour l’évasion contre les systèmes de défense basés sur les signatures. D’autre part, nous avons remarqué l’utilisation de services de botnet peu coûteux pour mener des attaques. Avec des solutions disponibles pour moins de 19,99 $ par mois, et payables en ligne avec des &lt;a href="https://www.docaufutur.fr/35/guide-crypto-monnaie/"&gt;Bitcoin&lt;/a&gt;, les freins pour monter des campagnes d’attaques ont considérablement diminué.
Les principaux enseignements du rapport :&lt;/p&gt;</description></item><item><title>Les réseaux sans-fil constituent le maillon faible de la sécurité des infrastructures IT selon une enquête mondiale de Fortinet</title><link>https://docaufutur.fr/2015/06/09/les-reseaux-sans-fil-constituent-le-maillon-faible-de-la-securite-des-infrastructures-it-selon-une-enquete-mondiale-de-fortinet/</link><pubDate>Tue, 09 Jun 2015 16:59:39 +0200</pubDate><guid>https://docaufutur.fr/2015/06/09/les-reseaux-sans-fil-constituent-le-maillon-faible-de-la-securite-des-infrastructures-it-selon-une-enquete-mondiale-de-fortinet/</guid><description>&lt;p&gt;&lt;em&gt;9 DSI mondiaux et français sur 10 se disent préoccupés par la sécurité insuffisante des environnements sans-fil. Plus d’une entreprise mondiale et française sur trois ne dispose pas des fonctions de base pour sécuriser le sans-fil.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Les décideurs informatiques estiment que les réseaux sans-fils constituent l’élément le plus vulnérable de leur infrastructure IT, selon la nouvelle enquête menée par Fortinet® (NASDAQ: FTNT), l’un des leaders de solutions hautes performances en cybersécurité. Près de la moitié (49%) des répondants voit le réseau sans-fil comme étant le plus vulnérable de leur infrastructure IT d’un point de vue de la sécurité, contre 29% qui font ce constat pour leur cœur de réseau. En France, les décideurs informatiques français estiment que les terminaux constituent l’élément le plus vulnérable de leur infrastructure IT (52%) suivi des réseaux sans fil (50%) contre 29% qui font ce constat pour leur cœur de réseau.&lt;/p&gt;</description></item><item><title>FortiGuard Mobile Security de Fortinet, un service proposé en abonnement pour protéger les dispositifs mobiles en entreprise</title><link>https://docaufutur.fr/2015/06/05/fortiguard-mobile-security-de-fortinet-un-service-propose-en-abonnement-pour-proteger-les-dispositifs-mobiles-en-entreprise/</link><pubDate>Fri, 05 Jun 2015 14:32:16 +0200</pubDate><guid>https://docaufutur.fr/2015/06/05/fortiguard-mobile-security-de-fortinet-un-service-propose-en-abonnement-pour-proteger-les-dispositifs-mobiles-en-entreprise/</guid><description>&lt;p&gt;&lt;em&gt;A l&amp;rsquo;heure d’une mobilité omniprésente, cette innovation atteste de l&amp;rsquo;engagement de Fortinet à aider toutes les entreprises à déployer, gérer et protéger leurs réseaux&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Fortinet, l’un des leaders de solutions hautes performances en cybersécurité, annonce son nouveau service FortiGuard Mobile Security, proposé en abonnement, qui permet aux entreprises de protéger leurs dispositifs mobiles contre les cybermenaces, notamment dans le cadre des environnements professionnels accueillant le BYOD. Selon les spécialistes&lt;a href="https://mailxchange.1and1.fr/appsuite/#_ftn1"&gt;[1]&lt;/a&gt;, l&amp;rsquo;accès sans fil prévaudra bientôt sur le réseau filaire dans les entreprises. La visibilité et le contrôle sur le trafic mobile deviennent ainsi aussi importants que pour le trafic traditionnel. Le service FortiGuard Mobile Security propose toutes les fonctions de contrôle des applications mobiles ainsi qu&amp;rsquo;une protection contre les logiciels malveillants pour les environnements Apple iOS et Android.&lt;/p&gt;</description></item><item><title>Rapport de sécurité Trend Micro : le premier trimestre 2015 a vu l&amp;#039;apparition de nouvelles variantes de techniques d&amp;#039;attaques ayant fait leurs preuves</title><link>https://docaufutur.fr/2015/06/05/rapport-de-securite-trend-micro-le-premier-trimestre-2015-a-vu-lapparition-de-nouvelles-variantes-de-techniques-dattaques-ayant-fait-leurs-preuves/</link><pubDate>Fri, 05 Jun 2015 14:22:06 +0200</pubDate><guid>https://docaufutur.fr/2015/06/05/rapport-de-securite-trend-micro-le-premier-trimestre-2015-a-vu-lapparition-de-nouvelles-variantes-de-techniques-dattaques-ayant-fait-leurs-preuves/</guid><description>&lt;p&gt;&lt;em&gt;Les malware et les attaques zero-day ont particulièrement ciblé les secteurs de la santé et de la distribution, les dispositifs iOS et les produits Adobe.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Le premier trimestre 2015 a été marqué tant par de nouvelles menaces que par de nouvelles variantes d’anciennes menaces, selon le rapport de sécurité trimestriel de &lt;a href="https://www.trendmicro.fr/"&gt;Trend Micro&lt;/a&gt;, « Bad Ads and Zero-Days: Reemerging Threats Challenge Trust in Supply Chains and Best Practices »*. Le malvertising, l’exploitation de failles zero-day, les traditionnelles macros malveillantes et même la vulnérabilité FREAK – identifiée depuis déjà plus de 10 ans – comptent parmi les menaces marquantes de ce trimestre. Les secteurs de la santé et de la distribution – et plus spécifiquement les points de vente - ont quant à eux été particulièrement ciblés ces derniers mois. Ainsi, le rapport souligne de nouveau l’importance de rester d’une extrême vigilance en matière de cyber-sécurité,  les marges d’erreur se réduisant considérablement.&lt;/p&gt;</description></item><item><title>NTT Innovation Institute (NTT i3) annonce la parution de son rapport 2015 sur l’état des menaces dans le monde</title><link>https://docaufutur.fr/2015/06/03/ntt-innovation-institute-ntt-i3-annonce-la-parution-de-son-rapport-2015-sur-letat-des-menaces-dans-le-monde/</link><pubDate>Wed, 03 Jun 2015 16:37:04 +0200</pubDate><guid>https://docaufutur.fr/2015/06/03/ntt-innovation-institute-ntt-i3-annonce-la-parution-de-son-rapport-2015-sur-letat-des-menaces-dans-le-monde/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Le Global Threat Intelligence Report est un rapport interactif basé sur l’analyse de plus de 6 milliards d’attaques en 2014.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;NTT Innovation Institute (NTT i³) annonce aujourd’hui la publication de son rapport 2015 sur l’état des menaces dans le monde (le Global Threat Intelligence Report). Cette année encore, NTT i3 a collaboré avec les différentes entités de la branche sécurité du groupe NTT pour décrypter les attaques, menaces et tendances de l’année écoulée. Les conclusions de cette analyse ont donné naissance à un rapport sur l’état des menaces dans le monde (disponible sur le site &lt;a href="https://nttgroupsecurity.com/"&gt;NTTGroupsecurity.com&lt;/a&gt;), un document au format interactif qui permettra aux lecteurs de mieux cerner les menaces actuelles. Tiré de l’analyse de plus de 6 milliards d’attaques perpétrées en 2014, le rapport dresse un bilan statistique interactif et visuel des menaces quotidiennes à l’échelle mondiale.&lt;/p&gt;</description></item><item><title>Varonis offre des évaluations de risques gratuites pour aider les entreprises à pallier leurs insuffisances en matière de sécurité des données</title><link>https://docaufutur.fr/2015/05/29/varonis-offre-des-evaluations-de-risques-gratuites-pour-aider-les-entreprises-a-pallier-leurs-insuffisances-en-matiere-de-securite-des-donnees/</link><pubDate>Fri, 29 May 2015 15:23:48 +0200</pubDate><guid>https://docaufutur.fr/2015/05/29/varonis-offre-des-evaluations-de-risques-gratuites-pour-aider-les-entreprises-a-pallier-leurs-insuffisances-en-matiere-de-securite-des-donnees/</guid><description>&lt;p&gt;&lt;em&gt;Des évaluations de risques rapides concernant les données non structurées fournissent aux entreprises des informations inestimables sur leurs domaines de préoccupation&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.varonis.com/"&gt;Varonis Systems, Inc.&lt;/a&gt;, principal fournisseur de solutions logicielles dans le domaine des données non structurées d’origine humaine, annonce une version « Express » de Varonis Unstructured Data Risk Assessment (évaluation des risques relatifs aux données non structurées), un service professionnel disponible pour certains environnements couramment utilisés par les entreprises souhaitant identifier les zones dans lesquelles leurs informations sensibles sont potentiellement exposées.&lt;/p&gt;</description></item><item><title>Fortinet annonce un accord de rachat de Meru Networks</title><link>https://docaufutur.fr/2015/05/29/cybersecurite-fortinet-annonce-un-accord-de-rachat-de-meru-networks/</link><pubDate>Fri, 29 May 2015 07:37:38 +0200</pubDate><guid>https://docaufutur.fr/2015/05/29/cybersecurite-fortinet-annonce-un-accord-de-rachat-de-meru-networks/</guid><description>&lt;p&gt;&lt;em&gt;Cette acquisition vient renforcer les solutions de sécurité sans fil de Fortinet, élargit le portefeuille commercial de l’éditeur et étend son marché potentiel&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Fortinet, l’un des leaders de solutions hautes performances en cybersécurité, et Meru Networks, un leader des réseaux Wi-Fi intelligents, annoncent un accord définitif portant sur le rachat de Meru par Fortinet. Cette acquisition, en phase avec la vision de Fortinet en matière de réseau sans fil sécurisé, s’inscrit également dans sa politique de croissance de l’entreprise. Elle assure l’extension de son offre de solutions et positionne Fortinet sur un marché mondial du Wi-Fi d’entreprise évalué à 5 milliards de dollars&lt;a href="https://mailxchange.1and1.fr/appsuite/#_ftn1"&gt;[1]&lt;/a&gt;. Le constructeur se positionne ainsi aux avant-postes d’une sécurité optimale à l’intention des réseaux et dispositifs filaires et sans fil.&lt;/p&gt;</description></item><item><title>Interxion choisit TYCO pour sa protection incendie et la préservation des disques durs de ses clients</title><link>https://docaufutur.fr/2015/05/28/interxion-choisit-tyco-pour-sa-protection-incendie-et-la-preservation-des-disques-durs-de-ses-clients/</link><pubDate>Thu, 28 May 2015 15:59:06 +0200</pubDate><guid>https://docaufutur.fr/2015/05/28/interxion-choisit-tyco-pour-sa-protection-incendie-et-la-preservation-des-disques-durs-de-ses-clients/</guid><description>&lt;p&gt;&lt;strong&gt;TYCO innove pour la protection du spécialiste européen des datacenters Interxion, en réduisant le bruit émanant de ses systèmes d’extinction à gaz, afin de préserver l’intégrité des disques durs des clients de son partenaire en cas de déclenchement.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;TYCO Fire &amp;amp; Integrated Solutions France (TF&amp;amp;IS), société leader dans la conception, l’installation et l’entretien de systèmes de détection et d’extinction incendie pour tous types d’applications et secteurs d’activités, annonce avoir protégé deux datacenters de son partenaire Interxion avec un système de protection incendie par gaz inerte Inergen à impact acoustique réduit, grâce à l’ajout de silencieux spécialement développés sur chacune des buses, ainsi qu’à l’allongement du temps de diffusion de l’agent extincteur. Outre une protection incendie optimale, ce dispositif permet ainsi de préserver du mieux possible les données contenues sur les disques durs hébergés par Interxion, en cas de déclenchement du système incendie. Interxion est l&amp;rsquo;un des principaux fournisseurs indépendants de datacenters de colocation pour les acteurs du Cloud et les opérateurs Télécom en Europe. Avec plus de 1500 clients et 39 datacenters répartis dans 11 pays, Interxion permet à ses clients (opérateurs et acteurs du Cloud) de délivrer en toute sécurité des applications et du contenu critiques aux consommateurs finaux.&lt;/p&gt;</description></item><item><title>Attaques Ciblées : Le Jeu - Trend Micro lance un jeu de simulation pour sensibiliser aux enjeux des attaques ciblées pour les entreprises</title><link>https://docaufutur.fr/2015/05/27/attaques-ciblees-le-jeu-trend-micro-lance-un-jeu-de-simulation-pour-sensibiliser-aux-enjeux-des-attaques-ciblees-pour-les-entreprises/</link><pubDate>Wed, 27 May 2015 16:34:50 +0200</pubDate><guid>https://docaufutur.fr/2015/05/27/attaques-ciblees-le-jeu-trend-micro-lance-un-jeu-de-simulation-pour-sensibiliser-aux-enjeux-des-attaques-ciblees-pour-les-entreprises/</guid><description>&lt;p&gt;&lt;a href="https://www.trendmicro.fr/"&gt;Trend Micro&lt;/a&gt;, leader mondial des logiciels et solutions de sécurité, annonce le lancement de la version française de son jeu de simulation sur les attaques ciblées : une approche innovante et ludique pour sensibiliser aux enjeux de la sécurité informatique !&lt;/p&gt;
&lt;p&gt;Accessible à tous, ce jeu en ligne s&amp;rsquo;adresse principalement aux professionnels de l&amp;rsquo;informatique. Trend Micro leur propose de se mettre dans la peau du DSI d&amp;rsquo;une entreprise fictive, « The Fugle », et de prendre les bonnes décisions quant à la sécurité de l&amp;rsquo;entreprise, peu avant le lancement d&amp;rsquo;un produit majeur.  Le jeu est constitué d’une série de séquences vidéos (plus de 120 différentes au total) rythmées par des questions à choix multiples relatives à la stratégie de sécurité de l&amp;rsquo;entreprise. Son scénario évolutif prend en compte chaque décision ainsi que les aspects budgétaires qui en découlent, proposant ainsi des situations au plus proche du monde de l&amp;rsquo;entreprise.&lt;/p&gt;</description></item><item><title>L’étude 2015 de l’Institut Ponemon sur le coût des violations de données révèle un coût moyen record</title><link>https://docaufutur.fr/2015/05/27/letude-2015-de-linstitut-ponemon-sur-le-cout-des-violations-de-donnees-revele-un-cout-moyen-record/</link><pubDate>Wed, 27 May 2015 16:29:01 +0200</pubDate><guid>https://docaufutur.fr/2015/05/27/letude-2015-de-linstitut-ponemon-sur-le-cout-des-violations-de-donnees-revele-un-cout-moyen-record/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;em&gt;Les coûts pour répondre à une atteinte à la sécurité des données et la corriger représentent une moyenne de 3,8 millions de dollars dans le monde.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Le coût pour l’enregistrement de chaque perte ou vol de données a augmenté de 6%&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Aujourd&amp;rsquo;hui, l’Institut Ponemon dévoile son étude annuelle, sponsorisée par IBM, concernant l’analyse globale du coût de la violation des données. Selon l&amp;rsquo;étude réalisée auprès de 350 entreprises dans 11 pays, le coût total consolidé moyen d&amp;rsquo;une violation de données est de 3,8 millions1 de dollars, ce qui représente une augmentation de 23% depuis 2013.&lt;/p&gt;</description></item><item><title>Phishing-Initiative Luxembourg inauguré lors de l&amp;#039;ICTSpring Europe 2015</title><link>https://docaufutur.fr/2015/05/22/phishing-initiative-luxembourg-inaugure-a-loccasion-de-lictspring-europe-2015/</link><pubDate>Fri, 22 May 2015 17:47:35 +0200</pubDate><guid>https://docaufutur.fr/2015/05/22/phishing-initiative-luxembourg-inaugure-a-loccasion-de-lictspring-europe-2015/</guid><description>&lt;p&gt;Les 19 et 20 mai 2015, au Nouveau Centre International de Conférence, avait lieu le plus important événement de l&amp;rsquo;année organisé autour des technologies de l’information au Luxembourg : l’&lt;a href="https://ictspring.com/"&gt;ICTSpring Europe 2015&lt;/a&gt;. Ce dernier a rassemblé plusieurs milliers de décideurs et  entrepreneurs du monde entier, actifs dans le numérique, l’innovation technologique, la finance, etc.&lt;/p&gt;
&lt;p&gt;C’est pour rappeler à ce public, à l’origine des produits et services en ligne de demain, l’importance de la protection de l’utilisateur et de ses données que les membres du projet &lt;em&gt;EU-PI&lt;/em&gt; ont décidé de se réunir et inaugurer la &lt;a href="https://phishing-initiative.lu/"&gt;plateforme&lt;/a&gt; en ligne développée pour contribuer à la lutte contre le &lt;em&gt;phishing&lt;/em&gt;.&lt;/p&gt;</description></item><item><title>Consultation de sites pour adultes, téléchargement d'applications non approuvées : une étude Blue Coat révèle le mépris des employés envers des risques informatiques pourtant connus</title><link>https://docaufutur.fr/2015/05/20/consultation-de-sites-pour-adultes-telechargement-dapplications-non-approuvees-une-etude-blue-coat-revele-le-mepris-des-employes-envers-des-risques-informatiques-pourtant-connus-2/</link><pubDate>Wed, 20 May 2015 15:48:08 +0200</pubDate><guid>https://docaufutur.fr/2015/05/20/consultation-de-sites-pour-adultes-telechargement-dapplications-non-approuvees-une-etude-blue-coat-revele-le-mepris-des-employes-envers-des-risques-informatiques-pourtant-connus-2/</guid><description>&lt;h3 id="une-enquête-souligne-lincohérence-entre-la-connaissance-des-cybermenaces-et-les-agissements-des-employés"&gt;Une enquête souligne l&amp;rsquo;incohérence entre la connaissance des cybermenaces et les agissements des employés&lt;/h3&gt;
&lt;p&gt;Blue Coat Systems, Inc., leader des solutions de sécurité pour entreprises,  présente les résultats d&amp;rsquo;une enquête mondiale menée auprès de 1 580 individus dans 11 pays, et révélant une tendance globale au mépris des risques informatiques au travail de la part des employés. Selon ces résultats, les employés de tous les pays consultent des sites Web non appropriés au travail, tout en étant généralement parfaitement conscients des risques pour leur entreprise.
Cette étude de Blue Coat a été réalisée par le cabinet de recherche indépendant Vanson Bourne, et montre la contradiction entre les actions des employés et leur sensibilisation aux cybermenaces, de plus en plus présentes sur le lieu de travail. En outre, ces comportements à risques mettent en péril des données professionnelles ou personnelles sensibles, qui peuvent ainsi être dérobées, exploitées immédiatement ou stockées pour une utilisation ultérieure, ou vendues sur un marché noir mondial et florissant, d&amp;rsquo;identifiants professionnels et personnels compromis.
Le phishing (hameçonnage) fait partie des sources des cybermenaces : les cybercriminels mènent continuellement des recherches approfondies sur les profils sociaux des employés afin de découvrir des informations pouvant être utilisées pour attaquer leur organisation. Ainsi, un pirate est susceptible de créer un e-mail en apparence authentique et ciblant un administrateur informatique d&amp;rsquo;une grande entreprise à l&amp;rsquo;aide d&amp;rsquo;informations extraites de profils sur des médias sociaux, comme l&amp;rsquo;université fréquentée ou l&amp;rsquo;équipe favorite du destinataire. Cet e-mail peut contenir un logiciel malveillant, téléchargé automatiquement en cliquant sur un lien inclus dans le document.
Quant à la pornographie, elle reste l&amp;rsquo;une des méthodes préférées de dissimulation de logiciels ou de contenu malveillants. Malgré une forte sensibilisation aux risques représentés par les sites de contenu pour adultes, les employés continuent de surfer sur ces pages potentiellement dangereuses. L&amp;rsquo;étude de Blue Coat révèle que les employés chinois sont les plus grands consommateurs de ce type de contenu sur des terminaux professionnels (19 % d&amp;rsquo;entre eux), suivis des Mexicains (10 %) et des Britanniques (9 %).&lt;/p&gt;</description></item><item><title>Consultation de sites pour adultes, téléchargement d&amp;#039;applications non approuvées : une étude Blue Coat révèle le mépris des employés envers des risques informatiques pourtant connus</title><link>https://docaufutur.fr/2015/05/20/consultation-de-sites-pour-adultes-telechargement-dapplications-non-approuvees-une-etude-blue-coat-revele-le-mepris-des-employes-envers-des-risques-informatiques-pourtant-connus/</link><pubDate>Wed, 20 May 2015 15:48:08 +0200</pubDate><guid>https://docaufutur.fr/2015/05/20/consultation-de-sites-pour-adultes-telechargement-dapplications-non-approuvees-une-etude-blue-coat-revele-le-mepris-des-employes-envers-des-risques-informatiques-pourtant-connus/</guid><description>&lt;h3 id="une-enquête-souligne-lincohérence-entre-la-connaissance-des-cybermenaces-et-les-agissements-des-employés"&gt;Une enquête souligne l&amp;rsquo;incohérence entre la connaissance des cybermenaces et les agissements des employés&lt;/h3&gt;
&lt;p&gt;Blue Coat Systems, Inc., leader des solutions de sécurité pour entreprises,  présente les résultats d&amp;rsquo;une enquête mondiale menée auprès de 1 580 individus dans 11 pays, et révélant une tendance globale au mépris des risques informatiques au travail de la part des employés. Selon ces résultats, les employés de tous les pays consultent des sites Web non appropriés au travail, tout en étant généralement parfaitement conscients des risques pour leur entreprise.
Cette étude de Blue Coat a été réalisée par le cabinet de recherche indépendant Vanson Bourne, et montre la contradiction entre les actions des employés et leur sensibilisation aux cybermenaces, de plus en plus présentes sur le lieu de travail. En outre, ces comportements à risques mettent en péril des données professionnelles ou personnelles sensibles, qui peuvent ainsi être dérobées, exploitées immédiatement ou stockées pour une utilisation ultérieure, ou vendues sur un marché noir mondial et florissant, d&amp;rsquo;identifiants professionnels et personnels compromis.
Le phishing (hameçonnage) fait partie des sources des cybermenaces : les cybercriminels mènent continuellement des recherches approfondies sur les profils sociaux des employés afin de découvrir des informations pouvant être utilisées pour attaquer leur organisation. Ainsi, un pirate est susceptible de créer un e-mail en apparence authentique et ciblant un administrateur informatique d&amp;rsquo;une grande entreprise à l&amp;rsquo;aide d&amp;rsquo;informations extraites de profils sur des médias sociaux, comme l&amp;rsquo;université fréquentée ou l&amp;rsquo;équipe favorite du destinataire. Cet e-mail peut contenir un logiciel malveillant, téléchargé automatiquement en cliquant sur un lien inclus dans le document.
Quant à la pornographie, elle reste l&amp;rsquo;une des méthodes préférées de dissimulation de logiciels ou de contenu malveillants. Malgré une forte sensibilisation aux risques représentés par les sites de contenu pour adultes, les employés continuent de surfer sur ces pages potentiellement dangereuses. L&amp;rsquo;étude de Blue Coat révèle que les employés chinois sont les plus grands consommateurs de ce type de contenu sur des terminaux professionnels (19 % d&amp;rsquo;entre eux), suivis des Mexicains (10 %) et des Britanniques (9 %).&lt;/p&gt;</description></item><item><title>Beta Systems contrôle les risques liés aux cyberattaques et en réduit l’impact</title><link>https://docaufutur.fr/2015/05/15/beta-systems-controle-les-risques-lies-aux-cyberattaques-et-en-reduit-limpact/</link><pubDate>Fri, 15 May 2015 17:17:54 +0200</pubDate><guid>https://docaufutur.fr/2015/05/15/beta-systems-controle-les-risques-lies-aux-cyberattaques-et-en-reduit-limpact/</guid><description>&lt;p&gt;Avec la mise sur le marché de la version 2.1 de Garancy Access Intelligence Manager, Beta Systems annonce la disponibilité du module complémentaire Garancy Time Traveler. L’outil phare de Beta Systems dédié à l’analyse multidimensionnelle des droits d’accès et l’évaluation des risques associés s’enrichit et permet maintenant aussi à l’entreprise d’identifier et de tracer les changements de droits d’accès de ses utilisateurs internes. En garantissant une traçabilité complète des attributions et changements de droits, Garancy Time Traveler se positionne comme un outil indispensable de prévention, d’audit et d’analyse forensique dans la lutte contre les cyberattaques et les vols de données, dont il faut rappeler que 80% sont d’origine interne à l’entreprise.
Les enquêtes de cybersécurité les plus récentes font toutes état d’un même constat : trois RSSI sur quatre estiment que les pertes ou vols de données dont sont victimes leurs organisations sont dus à des négligences, des erreurs ou des malveillances d’utilisateurs internes. Cette situation est facilitée par le manque de gestion et de surveillance des accès et des droits conférés aux utilisateurs.
Garancy Time Traveler permet de contrôler les droits d’accès qu’un utilisateur possède à un instant donné et surtout de recomposer tous les changements de droits ayant eu lieu au préalable, grâce à une historisation exhaustive des modifications. Avec cette historisation dynamique des changements de droits, l’entreprise est en mesure de détecter les risques au plus tôt, et de réduire l’impact de l’utilisation de comptes détournés par des individus mal intentionnés ayant accès aux ressources informatiques.
Le module fournit des pistes d’audit complètes et fiables avec l’aide notamment de rapports d’analyse ad-hoc permettant de mener des investigations forensiques approfondies pour retracer les changements suspects d’habilitations et identifier la source des problèmes.
Garancy Access Intelligence Manager 2.1 et Garancy Time Traveler renforcent l’offre de Beta Systems dans le domaine IAM/IAG et réduisent l’impact des cyberattaques dont sont aujourd’hui victimes toutes les entreprises.&lt;/p&gt;</description></item><item><title>Un partenariat exclusif entre Fortinet et Exodus Intelligence renforce la sécurité des entreprises face aux cybermenaces</title><link>https://docaufutur.fr/2015/05/07/un-partenariat-exclusif-entre-fortinet-et-exodus-intelligence-renforce-la-securite-des-entreprises-face-aux-cybermenaces/</link><pubDate>Thu, 07 May 2015 13:24:55 +0200</pubDate><guid>https://docaufutur.fr/2015/05/07/un-partenariat-exclusif-entre-fortinet-et-exodus-intelligence-renforce-la-securite-des-entreprises-face-aux-cybermenaces/</guid><description>&lt;p&gt;&lt;em&gt;Les chercheurs des deux organisations vont échanger et partager leurs informations de veille sur les menaces. À la clé, de nouveaux services qui permettent aux clients de maîtriser les risques de sécurité&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Fortinet, l’un des leaders de solutions hautes performances en cybersécurité, annonce un partenariat avec Exodus Intelligence (récemment à la une de &lt;a href="https://time.com/2972317/world-war-zero-how-hackers-fight-to-steal-your-secrets/"&gt;Time magazine&lt;/a&gt;) dans l’objectif d’encourager le partage d’informations entre les deux organisations et renforcer la protection des entreprises face aux cybermenaces toujours plus virulentes. Les capacités de recherche de FortiGuard Labs de Fortinet vont ainsi s’enrichir de l’expertise d’Exodus en matière d’identification des nouvelles menaces zero-day. Il en résultera des notifications proactives sur les attaques pour éviter que ces dernières ne s’immiscent au cœur des réseaux d’entreprise. Au-delà de ce volet dédié au partage de données, Exodus et Fortinet vont développer des services pour maîtriser les menaces pesant sur les clients et prendre en charge les incidents de sécurité.&lt;/p&gt;</description></item><item><title>Imperva étend les capacités de son service Cloud Incapsula aux entreprises de toutes tailles</title><link>https://docaufutur.fr/2015/05/06/imperva-etend-les-capacites-de-son-service-cloud-incapsula-aux-entreprises-de-toutes-tailles/</link><pubDate>Wed, 06 May 2015 15:59:17 +0200</pubDate><guid>https://docaufutur.fr/2015/05/06/imperva-etend-les-capacites-de-son-service-cloud-incapsula-aux-entreprises-de-toutes-tailles/</guid><description>&lt;p&gt;&lt;em&gt;Ces nouvelles fonctionnalités fournissent des rapports de sécurité avancés**et simplifient la protection de l&amp;rsquo;infrastructure réseau.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.imperva.com/"&gt;Imperva, Inc&lt;/a&gt;., dédié à la protection des données des entreprises et des applications critiques sur site et dans le cloud, annonce des mises à jour de son service cloud Incapsula dédié à la protection des applications. Les nouveautés comprennent son intégration clé en main avec les principaux outils de gestion des  informations de sécurité et des événements (SIEM), la surveillance à distance des infrastructures réseau, ainsi que la protection DDoS multi-protocole d’adresses IP dédiées. Combinées, ces nouvelles améliorations délivrent aux entreprises, quelle que soit leur taille, des capacités de sécurité supérieures, sans impact sur les équipes en charge de la sécurité et du réseau.&lt;/p&gt;</description></item><item><title>Les solutions intégrées Fortinet s’associent avec Cisco ACI pour assurer la sécurité des SDN</title><link>https://docaufutur.fr/2015/05/06/les-solutions-integrees-fortinet-sassocient-avec-cisco-aci-pour-assurer-la-securite-des-sdn/</link><pubDate>Wed, 06 May 2015 15:50:49 +0200</pubDate><guid>https://docaufutur.fr/2015/05/06/les-solutions-integrees-fortinet-sassocient-avec-cisco-aci-pour-assurer-la-securite-des-sdn/</guid><description>&lt;p&gt;&lt;em&gt;L’intégration des FortiGate de Fortinet avec Cisco ACI apporte aux entreprises une haute sécurité, confidentialité et mise en conformité des SDN au sein des environnements cloud et des centres de données&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.fortinet.com/"&gt;Fortinet&lt;/a&gt; - l’un des leaders de solutions hautes performances en cybersécurité, annonce l’intégration de ses pare-feux nouvelle génération FortiGate avec Application Centric Infrastructure (ACI), la plate-forme de Cisco (NASDAQ: CSCO) dédiée au Software Defined Network (SDN). La FortiGate, le pare-feu le plus performant du marché, lorsqu’intégrée au ACI, apporte aux clients de multiples fonctions de sécurité (pare-feu, prévention des intrusions, gestion des menaces et autres). Ces fonctions protègent les environnements déployés par la plateforme réseau de Cisco, dans le cadre des nombreuses applications au sein du cloud et des centres de données. Les entreprises et les fournisseurs de services bénéficient ainsi de davantage de flexibilité pour leurs réseaux dans le cloud ou les centres de données, tout en garantissant des niveaux optimisés de sécurité, de confidentialité et de conformité.&lt;/p&gt;</description></item><item><title>Sécurité informatique: Quick choisit Wallix AdminBastion pour contrôler les actions de ses prestataires externes sur son réseau</title><link>https://docaufutur.fr/2015/05/04/securite-informatique-quick-choisit-wallix-adminbastion-pour-controler-les-actions-de-ses-prestataires-externes-sur-son-reseau/</link><pubDate>Mon, 04 May 2015 16:52:10 +0200</pubDate><guid>https://docaufutur.fr/2015/05/04/securite-informatique-quick-choisit-wallix-adminbastion-pour-controler-les-actions-de-ses-prestataires-externes-sur-son-reseau/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;em&gt;Besoins de visibilité sur l’activité des intervenants externes sur le système d’information&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;Besoins de gérer simplement les mots de passe en fonction du turn-over des prestataires&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Fondé en Belgique en 1970, Quick est, depuis plus de quarante ans, l’un des leaders de la restauration rapide spécialisée dans les burgers. Le Groupe a ouvert près de 500 restaurants depuis sa création en France, puis en Belgique, mais aussi au Luxembourg, à la Réunion, en Nouvelle-Calédonie et en Martinique. Il emploie plus de 19 000 collaborateurs.&lt;/p&gt;</description></item><item><title>Darktrace lance une nouvelle solution pour les infrastructures critiques : « Industrial Immune System »</title><link>https://docaufutur.fr/2015/04/29/darktrace-lance-une-nouvelle-solution-pour-les-infrastructures-critiques-industrial-immune-system/</link><pubDate>Wed, 29 Apr 2015 15:43:02 +0200</pubDate><guid>https://docaufutur.fr/2015/04/29/darktrace-lance-une-nouvelle-solution-pour-les-infrastructures-critiques-industrial-immune-system/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Détecter des cyber-menaces, en temps réel, pour les systèmes SCADA est dorénavant possible.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Darktrace, leader d’une nouvelle forme de cyber-défense appelée « Enterprise Immune System », annonce le lancement de l’ « Industrial Immune System », une nouvelle solution capable de détecter les cyber-menaces émergentes dans les systèmes de contrôle industriel (ICS). La technologie Darktrace, basée sur des avancées récentes dans les domaines de l’apprentissage automatique et des mathématiques, est la première à s’appliquer à la fois, aux technologies opérationnelles, et à l’environnement de l’entreprise. Ce lancement marque le début d&amp;rsquo;une nouvelle ère en terme de protection des infrastructures critiques, permettant dorénavant de détecter, en temps réel, les cyber-attaques les plus sophistiquées et les menaces internes les plus subtiles.&lt;/p&gt;</description></item><item><title>HP guide les entreprises vers une nouvelle approche de la Cyberdéfense</title><link>https://docaufutur.fr/2015/04/29/hp-guide-les-entreprises-vers-une-nouvelle-approche-de-la-cyberdefense/</link><pubDate>Wed, 29 Apr 2015 15:34:26 +0200</pubDate><guid>https://docaufutur.fr/2015/04/29/hp-guide-les-entreprises-vers-une-nouvelle-approche-de-la-cyberdefense/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;De nouvelles offres de sécurité HP se concentrent sur la sécurisation des interactions entre utilisateurs, applications et données&lt;/strong&gt;&lt;/em&gt;
HP annonce de nouvelles offres de sécurité visant à soutenir les entreprises dans l’adoption d’une nouvelle approche de la Cyberdéfense  en sécurisant les interactions entre les utilisateurs, les applications et les données échangées. Les informations circulent des datacenters vers le cloud puis vers les équipements personnels et les données doivent être sécurisées à chaque étape. Les nouveaux produits et services de sécurité proposés par HP répondent à cette attente en prenant en compte  l&amp;rsquo;analyse comportementale des utilisateurs, la protection des accès aux données du cloud, l’analyse de réputation des applications.
Au niveau mondial, les entreprises ont dépensé environ 77 milliards de dollars en cyber-sécurité en 20141, année durant laquelle les brèches de sécurité ont cru de 25 %2. Les menaces évoluent et s’adaptent aux nouvelles activités mises en œuvre par les entreprises pour augmenter leurs revenus. L&amp;rsquo;approche classique consistant à sécuriser les interactions entre les utilisateurs, les applications et les données n’est plus assez efficace.
Ce constat incite à une nouvelle démarche en matière de Cyberdéfense. En s’appuyant sur les principes fondamentaux de la sécurité tels que le monitoring des événements et la sécurisation périmétrique, les entreprises doivent faire évoluer leur stratégie vers la protection de ce qui compte le plus - l&amp;rsquo;interaction entre les utilisateurs, les applications et les données qui représente les informations les plus susceptibles d’attaques.
« L&amp;rsquo;approche traditionnelle de la cybersécurité consiste à se concentrer sur la sécurisation périmétrique. Mais face à l’importance des données, qui permettent aujourd&amp;rsquo;hui à l’entreprise de faire du business, il faut agir au-delà des murs de l’entreprise et savoir protéger ces données contre les cybermenaces, quel que soit l’endroit où elles se trouvent », a déclaré Art Gilliland (@ArtGilliland), Sénior Vice-Président et Directeur Général de l’entité HP Security. « Dans le contexte actuel, nous devons nous remettre en question et proposer une nouvelle approche  qui va au-delà de l&amp;rsquo;infrastructure, pour protéger ce qui importe le plus - les interactions entre les utilisateurs, les applications et les données  qui - une fois protégées- soutiendront l’activité des entreprises et leur permettront d’accélérer leur croissance. »&lt;/p&gt;</description></item><item><title>WatchGuard Technologies Equilibre au Mieux les Plages d’Accès au Web avec la nouvelle version de son OS Fireware</title><link>https://docaufutur.fr/2015/04/29/watchguard-technologies-equilibre-au-mieux-les-plages-dacces-au-web-avec-la-nouvelle-version-de-son-os-fireware/</link><pubDate>Wed, 29 Apr 2015 15:32:29 +0200</pubDate><guid>https://docaufutur.fr/2015/04/29/watchguard-technologies-equilibre-au-mieux-les-plages-dacces-au-web-avec-la-nouvelle-version-de-son-os-fireware/</guid><description>&lt;p&gt;&lt;em&gt;Jusqu’à 80 pourcent des accès au web des employés n’ont rien à voir avec le travail. Ces accès à des fins personnelles ont un impact sur la productivité mais aussi sur la vulnérabilité aux cyberattaques.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;La mise à jour de l’OS Fireware permet d’équilibrer au mieux les plages d’accès au web autorisées pour les employés ; elle offre également la possibilité de configurer des politiques de sécurité en utilisant des noms de sites plutôt que des adresses IP.&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Cybersécurité et analytique : SAS révèle instantanément les comportements suspects au sein des réseaux informatiques</title><link>https://docaufutur.fr/2015/04/28/cybersecurite-et-analytique-sas-revele-instantanement-les-comportements-suspects-au-sein-des-reseaux-informatiques/</link><pubDate>Tue, 28 Apr 2015 15:57:43 +0200</pubDate><guid>https://docaufutur.fr/2015/04/28/cybersecurite-et-analytique-sas-revele-instantanement-les-comportements-suspects-au-sein-des-reseaux-informatiques/</guid><description>&lt;p&gt;&lt;em&gt;SAS Cybersecurity permet aux organisations de repousser les attaques dont elles sont les cibles en détectant en temps réel l&amp;rsquo;intrusion de pirates, grâce à l&amp;rsquo;analyse comportementale de milliards de transactions quotidiennes et d&amp;rsquo;informations métiers.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Paris, le 28 avril 2015 - Les cybercriminels sont de plus en plus habiles et renouvellent sans cesse leurs méthodes et tactiques. Pour mieux se défendre il faut se montrer plus offensif et traiter la cyberattaque comme tout problème métier. C&amp;rsquo;est à ces fins que &lt;a href="https://www.rumeurpublique.fr/oxemis/tracking/c.php?ec=2&amp;amp;l=iIiLp3a5g2dq&amp;amp;i=ZGRmmmCcY2hq&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYK6qp5OlkdVgmtGhlJelwpmmk8ykpJxiy9agoA&amp;amp;v=7"&gt;SAS&lt;/a&gt;, le leader mondial de l&amp;rsquo;analyse prédictive et avancée, présente à l&amp;rsquo;occasion de son événement annuel SAS Global Forum, sa solution &lt;a href="https://www.rumeurpublique.fr/oxemis/tracking/c.php?ec=2&amp;amp;l=iIiLp3a5g2dq&amp;amp;i=ZGRmmmCcY2hq&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYK6qp5OlkdVgmtGhlJahwqink9eknaurxNSYY5zWkdiVZKaVyKeiy6awj53TpZjPn53LyaOanGPG25WZqNeVxqapnKTeX6PRnqzWndSfppGbqNHQ&amp;amp;v=7"&gt;SAS Cybersecurity&lt;/a&gt; (disponible cet automne).
SAS tire parti d&amp;rsquo;une plateforme analytique éprouvée qui résout les problématiques métiers des entreprises. Pour sa solution SAS Cybersecurity, l&amp;rsquo;éditeur s&amp;rsquo;appuie évidemment sur son expertise de longue date pour aider les organisations à gérer les cyber risques de façon proactive, et à répondre aux menaces informatiques en temps réel.
&amp;ldquo;&lt;em&gt;Les cyberattaques ayant récemment fait les unes des médias prouvent que les pirates peuvent avoir infiltré un réseau pendant des mois sans être repérés,&lt;/em&gt;&amp;rdquo; déclare &lt;strong&gt;Ray Boisvert, CEO de I-Sec Integrated Strategies (ISECIS), et ancien directeur adjoint des renseignements au sein du Service canadien du renseignement de sécurité&lt;/strong&gt; (Canadian Security Intelligence Service). &amp;ldquo;&lt;em&gt;Au cours de cette période, ils rôdent en permanence et se dissimulent de mieux en mieux au sein du réseau, d&amp;rsquo;où ils découvrent puis extraient les informations les plus précieuses des organisations. Le marché de la cybersécurité affiche une lacune énorme sur ce plan, et l&amp;rsquo;avance des organisations sur les pirates en termes d&amp;rsquo;information ne dure qu&amp;rsquo;un temps.&amp;rdquo;&lt;/em&gt;
Une étude menée par le cabinet IDC pour le compte de SAS, et intitulée &lt;a href="https://www.rumeurpublique.fr/oxemis/tracking/c.php?ec=2&amp;amp;l=iIiLp3a5g2dq&amp;amp;i=ZGRmmmCcY2hq&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYK6qp5OlkdVgmtGhlJahwqink9udoKuZ08OjmajXX8yVmmCT3pSV1KWcxanXmqfcYJrW06OrZKDM0JhhZ5RnmWhqYZjZn5w&amp;amp;v=7"&gt;&lt;em&gt;Big Data and Predictive Analytics: On the Cybersecurity Frontline&lt;/em&gt;&lt;/a&gt;, confirme ce problème : &lt;strong&gt;les organisations doivent passer de stratégies réactives à un modèle proactif, afin de chercher à identifier les menaces avant que les pirates ne puissent causer des dégâts&lt;/strong&gt;. Cela nécessite une supervision constante des comportements sur le réseau, de sorte à pouvoir discerner toute activité inhabituelle.
Cette étude révèle que pour être efficaces, les solutions d&amp;rsquo;analyse des big data doivent abandonner les approches existantes et réactives de collecte et d&amp;rsquo;analyse, étant donné qu&amp;rsquo;il existe désormais des technologies adaptées pour exploiter les informations avec une rapidité et des méthodes d&amp;rsquo;un nouveau genre. Afin d&amp;rsquo;extraire de l&amp;rsquo;information des big data, les organisations ont besoin de capacités d&amp;rsquo;analyse comportementale et de frameworks tels que Hadoop pour pouvoir renforcer bien plus rapidement la sécurité.&lt;/p&gt;</description></item><item><title>Porté par la cybersécurité et la dématérialisation, Dhimyotis annonce un réseau de 190 distributeurs</title><link>https://docaufutur.fr/2015/04/25/porte-par-la-cybersecurite-et-la-dematerialisation-dhimyotis-annonce-un-reseau-de-190-distributeurs/</link><pubDate>Sat, 25 Apr 2015 17:21:37 +0200</pubDate><guid>https://docaufutur.fr/2015/04/25/porte-par-la-cybersecurite-et-la-dematerialisation-dhimyotis-annonce-un-reseau-de-190-distributeurs/</guid><description>&lt;p&gt;L’éditeur Dhimyotis, spécialiste des solutions d’authentification, de signature électronique et de chiffrement, passe la barre de 190 distributeurs et Autorités d&amp;rsquo;Enregistrement Déléguées (AED) pour diffuser ses certificats électroniques.&lt;/p&gt;
&lt;p&gt;Le réseau de partenaires est constitué d&amp;rsquo;un maillage d’acteurs juridiques et de prestataires informatiques. Les uns rassurant par leurs statuts d&amp;rsquo;Officiers Ministériels et les autres apportant leurs compétences dans l’intégration informatique. Ces partenaires se positionnent comme des tiers habilités à remettre en main propre aux clients les certificats édités par Dhimyotis.&lt;/p&gt;</description></item><item><title>Good Technology lance la toute première interface utilisateur de confiance protégée via du matériel et la première solution de stockage sécurisé de clés destinés à la gestion de la mobilité d&amp;#039;entreprise</title><link>https://docaufutur.fr/2015/04/22/good-technology-lance-la-toute-premiere-interface-utilisateur-de-confiance-protegee-via-du-materiel-et-la-premiere-solution-de-stockage-securise-de-cles-destines-a-la-gestion-de-la-mobilite-dentrepr/</link><pubDate>Wed, 22 Apr 2015 19:47:06 +0200</pubDate><guid>https://docaufutur.fr/2015/04/22/good-technology-lance-la-toute-premiere-interface-utilisateur-de-confiance-protegee-via-du-materiel-et-la-premiere-solution-de-stockage-securise-de-cles-destines-a-la-gestion-de-la-mobilite-dentrepr/</guid><description>&lt;p&gt;&lt;em&gt;La solution de conteneurisation leader sur le marché offre davantage de choix en matière de terminaux Android et augmente la productivité&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://rumeur-publique.fr/c6.php?ec=2&amp;amp;l=iId4r3ezf2tk&amp;amp;i=ZGRmmmCYY2tm&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYK6qp5OZn9GWZcWj0mA&amp;amp;v=7"&gt;Good Technology&lt;/a&gt;TM, le leader des solutions sécurisées de mobilité, annonce le premier environnement d&amp;rsquo;exécution de confiance (TEE) et la première solution de stockage sécurisé de clés destinés à renforcer la gestion de la mobilité d&amp;rsquo;entreprise (EMM). La solution Good TEE s&amp;rsquo;appuie sur un standard en cours d&amp;rsquo;adoption au sein des fabricants de smartphones Android et permettant l&amp;rsquo;utilisation de clés de protection via du matériel, afin d&amp;rsquo;accroître la sécurité et d&amp;rsquo;offrir une plus grande simplicité d&amp;rsquo;utilisation sur une variété de terminaux Android. S&amp;rsquo;appuyant sur son partenariat avec l&amp;rsquo;expert en matière de cybersécurité &lt;a href="https://rumeur-publique.fr/c6.php?ec=2&amp;amp;l=iId4r3ezf2tk&amp;amp;i=ZGRmmmCYY2tm&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYK6qp5ObntaXqcWZyZZhxqKhkw&amp;amp;v=7"&gt;Intercede&lt;/a&gt;, Good intègre des fonctionnalités de sécurité, via du matériel, aux applications Android sécurisées par Good, qui comprennent aussi bien ses propres applications que les quelque 1 600 applications de partenaires et de clients développées sur &lt;a href="https://rumeur-publique.fr/c6.php?ec=2&amp;amp;l=iId4r3ezf2tk&amp;amp;i=ZGRmmmCYY2tm&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1KOdYGaqp9xjXsmhpsZiyKCgkpqj08him7CixM+cl6mRoM+Sq5mf159f&amp;amp;v=7"&gt;Good Dynamics&lt;img src="https://mailxchange.1and1.fr/appsuite/apps/themes/login/1x1.gif" alt="®"&gt; Secure Mobility Platform&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Les attaquants profitent du comportement des utilisateurs pour porter atteinte à la cybersécurité - Une nouvelle étude Proofpoint</title><link>https://docaufutur.fr/2015/04/22/les-attaquants-profitent-du-comportement-des-utilisateurs-pour-porter-atteinte-a-la-cybersecurite-une-nouvelle-etude-proofpoint/</link><pubDate>Wed, 22 Apr 2015 17:52:47 +0200</pubDate><guid>https://docaufutur.fr/2015/04/22/les-attaquants-profitent-du-comportement-des-utilisateurs-pour-porter-atteinte-a-la-cybersecurite-une-nouvelle-etude-proofpoint/</guid><description>&lt;p&gt;&lt;em&gt;La seconde édition du rapport annuel intitulé « Le facteur humain » fait état des nouvelles tactiques adoptées par les cybercriminels, qui se concentrent désormais sur les entreprises&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Proofpoint, Inc., une entreprise leader des solutions de sécurité et de conformité de nouvelle génération, dévoile les résultats obtenus suite à son étude annuelle portant sur la manière dont les attaquants tirent parti du comportement des utilisateurs pour porter atteinte à la sécurité informatique. L’édition 2015 du rapport « Le facteur humain », indique que les pirates ont, l&amp;rsquo;année dernière, décidé d&amp;rsquo;opérer dorénavant au niveau des entreprises, et non plus auprès du grand public. Pour ce faire, ils se sont concentrés sur les processus de partage d&amp;rsquo;informations au niveau des cadres, tout en privilégiant la sophistication des attaques, et non plus leur volume. Les résultats obtenus par Proofpoint prouvent, à nouveau, que le comportement des utilisateurs, et pas uniquement les failles d&amp;rsquo;un système ou d&amp;rsquo;un logiciel donné, a une incidence significative sur la sécurité des entreprises. Le rapport indique également quelles mesures doivent être appliquées, alors que le nombre de clics ne cesse d&amp;rsquo;augmenter.&lt;/p&gt;</description></item><item><title>Grâce à Prim’X, Aéroports de Lyon chiffre ses données sensibles et en garantit l’accès aux employés équipés de PC portables et de tablettes</title><link>https://docaufutur.fr/2015/04/17/grace-a-primx-aeroports-de-lyon-chiffre-ses-donnees-sensibles-et-en-garantit-lacces-aux-employes-equipes-de-pc-portables-et-de-tablettes/</link><pubDate>Fri, 17 Apr 2015 12:23:47 +0200</pubDate><guid>https://docaufutur.fr/2015/04/17/grace-a-primx-aeroports-de-lyon-chiffre-ses-donnees-sensibles-et-en-garantit-lacces-aux-employes-equipes-de-pc-portables-et-de-tablettes/</guid><description>&lt;p&gt;&lt;em&gt;Aéroports de Lyon s’appuie sur la solution ZoneCentral de Prim’X pour protéger et restreindre l’accès aux informations classifiées et « sensibles » sur son réseau. L’entreprise assure ainsi la sécurité des données même en situation de mobilité aux utilisateurs équipés de tablettes sous Windows 8 et de PC portables sous Windows 7.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Aéroports de Lyon est une entreprise française qui a pour mission de développer, d’aménager et d’exploiter les plates-formes aéroportuaires de Lyon. Ces dernières rassemblent l&amp;rsquo;aéroport international Lyon-Saint-Exupéry (Troisième aéroport français avec 8 562 298 passagers en 2013), et l&amp;rsquo;aéroport Lyon-Bron, troisième aéroport de France pour l’aviation d’affaires. Avec 63 % du trafic international à Lyon-Saint Exupéry et 115 destinations directes, Aéroports de Lyon confirme sa vocation de porte d’accès majeure en Europe, au potentiel de développement parmi les plus élevés du Vieux Continent.&lt;/p&gt;</description></item><item><title>Trend Micro protège les données des entreprises en environnement Microsoft Office 365</title><link>https://docaufutur.fr/2015/04/16/trend-micro-protege-les-donnees-des-entreprises-en-environnement-microsoft-office-365/</link><pubDate>Thu, 16 Apr 2015 18:18:08 +0200</pubDate><guid>https://docaufutur.fr/2015/04/16/trend-micro-protege-les-donnees-des-entreprises-en-environnement-microsoft-office-365/</guid><description>&lt;p&gt;&lt;em&gt;L’éditeur lance&lt;/em&gt; &lt;em&gt;Cloud App Security&lt;/em&gt; &lt;em&gt;et&lt;/em&gt; &lt;em&gt;Cloud App Encryption&lt;/em&gt;*, deux nouvelles solutions proposant des règles de protection des données et de mise en conformité, ainsi qu’un contrôle d&amp;rsquo;accès aux données de messagerie.*&lt;/p&gt;
&lt;p&gt;Malgré tous les avantages financiers et opérationnels offerts par le Cloud, les entreprises restent particulièrement prudentes dès qu’il s’agit de migrer leurs applications professionnelles dans le Cloud. Face à ce constat, Microsoft a intégré dans Office 365 un éventail de fonctions de sécurité, que &lt;a href="https://www.trendmicro.fr/"&gt;Trend Micro&lt;/a&gt; vient aujourd’hui renforcer avec &lt;a href="https://www.trendmicro.fr/entreprises/saas/cloud-app-security/office-365/index.html"&gt;deux lignes de défense supplémentaires&lt;/a&gt; : Cloud App Security et Cloud App Encryption. &lt;em&gt;Cloud App Security&lt;/em&gt; permet notamment de détecter plus rapidement les accès non autorisés aux données de l’entreprise et de déployer des règles de sécurité et de mise en conformité règlementaire. La solution&lt;em&gt;Cloud App Encryption&lt;/em&gt; assure quant à elle le chiffrement des données, un prérequis pour utiliser le Cloud en toute sécurité.&lt;/p&gt;</description></item><item><title>Provadys et le CESIN lancent la première grande enquête sur les cyber-attaques, dédiée aux entreprises Françaises de toutes tailles</title><link>https://docaufutur.fr/2015/04/16/provadys-et-le-cesin-lancent-la-premiere-grande-enquete-sur-les-cyber-attaques-dediee-aux-entreprises-francaises-de-toutes-tailles/</link><pubDate>Thu, 16 Apr 2015 17:09:50 +0200</pubDate><guid>https://docaufutur.fr/2015/04/16/provadys-et-le-cesin-lancent-la-premiere-grande-enquete-sur-les-cyber-attaques-dediee-aux-entreprises-francaises-de-toutes-tailles/</guid><description>&lt;p&gt;Provadys, cabinet de conseil spécialiste des technologies de l’information, et le CESIN, club des experts de la sécurité de l’information et du numérique réalisent le premier baromètre français dédié à la cyber-sécurité. L’objectif est d’apporter un éclairage sur les actions mises en œuvre dans les entreprises de toutes tailles et de tous secteurs pour se préparer aux attaques, les détecter et y faire face.&lt;/p&gt;
&lt;p&gt;Les résultats de cette enquête qui seront dévoilés à la rentrée de septembre, permettront aux dirigeants de PME et aux DSI et RSSI des grands comptes, de savoir comment ils se positionnent par rapport aux entreprises en France, et de mieux appréhender le niveau de sécurité de leur organisation.&lt;/p&gt;</description></item><item><title>IBM met à disposition sa plateforme de renseignements de sécurité pour lutter contre les cyber-attaques</title><link>https://docaufutur.fr/2015/04/16/ibm-met-a-disposition-sa-plateforme-de-renseignements-de-securite-pour-lutter-contre-les-cyber-attaques/</link><pubDate>Thu, 16 Apr 2015 08:24:46 +0200</pubDate><guid>https://docaufutur.fr/2015/04/16/ibm-met-a-disposition-sa-plateforme-de-renseignements-de-securite-pour-lutter-contre-les-cyber-attaques/</guid><description>&lt;p&gt;IBM partage ses données dans IBM X-Force Exchange, sa nouvelle plateforme de partage relative aux cyber-menaces
IBM annonce aujourd’hui qu’il rend disponible sa vaste base de données de renseignements de sécurité, IBM X-Force Exchange , une nouvelle plateforme de partage de renseignements liés aux cyber-menaces, fonctionnant sur le Cloud d’IBM. Cette plateforme collaborative fournit un accès à nombre de données concrètes en matière de menaces provenant du monde entier, issues d’IBM mais aussi de tiers. Cela inclut des indicateurs en temps réel des attaques en cours, qui peuvent être utilisés pour se défendre contre la cybercriminalité.
Le besoin de renseignements fiables concernant les menaces est plus important que jamais, d’autant que 80% des cyber-attaques sont générées par des réseaux criminels hautement organisés au sein desquels les données, les outils et l&amp;rsquo;expertise sont largement partagés 1. Si les pirates se sont mobilisés, ce n’est pas le cas de leurs cibles. Une majorité (65 %) des équipes internes de cyber-sécurité utilisent plusieurs sources de renseignements extérieures, fiables ou non, pour combattre les pirates 2.
X-Force Exchange s’appuie sur l’importante expérience d&amp;rsquo;IBM en matière de renseignements de sécurité, intégrant son important portefeuille de données approfondies liées aux recherches sur les menaces et de technologies telles que QRadar, des milliers de clients dans le monde, et l’expertise d’un réseau mondial d’analystes en sécurité et d’experts issus d’IBM Managed Security Services. Tirant profit de l’ouverture et de la puissance de l’infrastructure Cloud, les utilisateurs peuvent collaborer et puiser dans de multiples sources de données, y compris :&lt;/p&gt;</description></item><item><title>Attaque DDoS sur les médias belges et français / Commentaire de F5 Networks</title><link>https://docaufutur.fr/2015/04/15/attaque-ddos-sur-les-medias-belges-et-francais-commentaire-de-f5-networks/</link><pubDate>Wed, 15 Apr 2015 16:39:42 +0200</pubDate><guid>https://docaufutur.fr/2015/04/15/attaque-ddos-sur-les-medias-belges-et-francais-commentaire-de-f5-networks/</guid><description>&lt;p&gt;Plusieurs médias Belge et français ont été victimes d’attaques DDoS en début de semaine. Laurent Pétroque, Manager des Avant Ventes France, F5 Networks commente:
Alors que beaucoup se concentraient sur l’attaque dont a été victime TV5 Monde courant de semaine dernière et ayant débuté par un simple email de phishing, plusieurs sites internet de médias belges et français ont également été la cible de plusieurs attaques DDoS. Lundi dernier, les sites des quotidiens Le Soir, L&amp;rsquo;Union de Reims et L&amp;rsquo;Ardennais ont été contraints de fermer et alors que plusieurs sites de médias des groupes de presse belges Rossel et IPM étaient eux aussi sous le feu d’une cyber-attaque. Si les médias sont constamment la cible d’attaques, celles subies entre dimanche et lundi semblent avoir surtout généré des problèmes du fait de l’ampleur qu’elle a pris. Pascal Van der Biest, directeur informatique du groupe Le Soir évoquait ainsi &lt;em&gt;“500 000 requêtes venues bombarder d&amp;rsquo;un coup le firewall.”&lt;/em&gt;
Selon les déclarations de la branche des Anonymous en Belgique l’auteur des cyber-attaques serait un adolescent vivant en Belgique qui aurait été membre de la Muslim Section - proche des hackers de l’Etat islamique - et ayant utilisé des méthodes accessibles à “monsieur tout le monde” simplement en payant un outil tout fait que l’on peut trouver sur le web. Cela vient confirmer ce que nous soulignions récemment dans le cadre de l’un de nos rapports, à savoir que certaines technologies militaires, commerciales ou open source sont de plus en plus détournées et mises à profit par les attaquants. On peut ainsi rappeler le cas de Low Orbi Ion Cannon (LOIC) a été conçu comme outil open source de test de charge de réseaux qui a ensuite été adopté pour devenir une application d&amp;rsquo;attaque DDoS. LOIC a été utilisé pour attaquer l’Eglise de Scientologie, le Department of Justice (DoJ) des USA et plusieurs banques.
Ces outils deviennent de plus en plus accessible alors qu’en parallèle on voit se multiplier les profils qà l’origine de ces attaques DDoS. On y retrouve bien sûr des cybercriminels mais auxquels sont venus s’ajouter des hacktivistes, des Etats, des concurrents et des auto-justiciers. Les motivations et/ou les objectifs à l’origine d’une attaque DDoS sont également variés : nuire à l’activité d’une entreprise, chantage financier, déstabilisation politique, espionnage, démonstration de force, besoin de reconnaissance, ou tout simplement faire passer un message.
Que l’on soit un expert ou un néophyte, une attaque par déni de service distribué représente une expérience éprouvante, voire effrayante. Pourtant, il existe quelques conseils qui peuvent être mis en place :&lt;/p&gt;</description></item><item><title>Bouygues Construction améliore la sécurité de l’ensemble de ses postes de travail avec AppSense</title><link>https://docaufutur.fr/2015/04/10/bouygues-construction-ameliore-la-securite-de-lensemble-de-ses-postes-de-travail-avec-appsense/</link><pubDate>Fri, 10 Apr 2015 15:09:00 +0200</pubDate><guid>https://docaufutur.fr/2015/04/10/bouygues-construction-ameliore-la-securite-de-lensemble-de-ses-postes-de-travail-avec-appsense/</guid><description>&lt;p&gt;Bouygues Construction, filiale du Groupe Bouygues, avait besoin d’aller plus loin dans la sécurisation de ses postes de travail et a décidé de mettre en place une solution de Gestion des Privilèges.
Les équipes Poste de Travail et Sécurité ont travaillé de concert pour solliciter les principaux acteurs du marché et réaliser un Proof Of Concept.
Permettre aux utilisateurs d’installer et d’exécuter des applications, drivers, périphériques… sans leur donner les pleins Droits Administrateurs avec les risques que cela induit, tel était le premier point du cahier des charges auquel il fallait répondre.
Avec AppSense Application Manager, l’IT reprend le contrôle et améliore le service rendu aux utilisateurs qui gagnent en autonomie, mais dans un cadre sécurisé et tracé, même en déplacement ou en mode déconnecté.
Ce qui a fait la différence ? C’est le niveau de finesse et de granularité de la Gestion des Privilèges, associé aux applications, périphériques… ainsi que l’approche contextuelle d’AppSense (un utilisateur, selon son contexte, aura des privilèges différents respectant les stratégies de sécurité de l’entreprise).
Et comme cela fait plus de 10 ans qu’AppSense développe son expertise en accompagnant les grandes organisations dans des projets de Sécurité multi environnements (Physical Desktop &amp;amp; Servers, Terminal Server, VDI, Publication de Bureaux, d’Applications…), le choix s’est fait naturellement.
La solution AppSense arrive chez Bouygues Construction ! Une sécurité renforcée en 2015 pour près de 25.000 utilisateurs.&lt;/p&gt;</description></item><item><title>Blue Coat renforce la sécurité autour du principal vecteur d&amp;#039;attaques de cyberespionnage</title><link>https://docaufutur.fr/2015/04/09/blue-coat-renforce-la-securite-autour-du-principal-vecteur-dattaques-de-cyberespionnage/</link><pubDate>Thu, 09 Apr 2015 16:58:56 +0200</pubDate><guid>https://docaufutur.fr/2015/04/09/blue-coat-renforce-la-securite-autour-du-principal-vecteur-dattaques-de-cyberespionnage/</guid><description>&lt;p&gt;&lt;strong&gt;Blue Coat renforce son portefeuille Advanced Threat Defense grâce à son nouvel outil Mail Threat Defense&lt;/strong&gt;
Blue Coat Systems, Inc., leader des solutions de sécurité pour entreprises, annonce l&amp;rsquo;intégration de Mail Threat Defense dans son portefeuille de solutions de Protection contre les menaces complexes (ATD, Advanced Threat Defense). Grâce au nouvel outil de protection contre les menaces contenues dans les emails, Blue Coat garantit une visibilité et une protection en profondeur et sans égales. Cette protection porte désormais sur les trois principaux vecteurs d&amp;rsquo;attaques et de menaces avancées (le Web, les emails et le réseau), et s&amp;rsquo;étend à l&amp;rsquo;ensemble de l&amp;rsquo;entreprise.
Les emails sont un puissant vecteur de contenu malveillant et permettent de mener des attaques ciblées très efficaces. Selon un rapport sur les fuites de données publié en 2014 par Verizon (Verizon 2014 Data Breach Investigations Report), les attaques par emails représentent 80 % des menaces persistantes et complexes (APT) utilisant des logiciels malveillants dans le cadre d&amp;rsquo;opérations de cyberespionnage. Les chercheurs du Blue Coat Labs ont récemment dévoilé l&amp;rsquo;attaque Inception, un logiciel malveillant très sophistiqué ciblant les militaires, les diplomates et les dirigeants d&amp;rsquo;entreprise à l&amp;rsquo;aide d&amp;rsquo;emails contenant des pièces jointes piégées (l&amp;rsquo;une des nombreuses dimensions de cette attaque).
&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/BlueCoat_MailThreatDefense.jpg"&gt;&lt;img src="BlueCoat_MailThreatDefense.jpg" alt="BlueCoat_MailThreatDefense"&gt;&lt;/a&gt;
« Les méthodes de phishing et les contenus malveillants en général sont de plus en plus sophistiqués et trompeurs. Même avec les meilleures intentions et en observant un maximum de précautions, les employés peuvent être sournoisement amenés à cliquer au mauvais endroit. Les entreprises doivent donc renforcer leur protection contre ce vecteur de menaces parfois négligé malgré son caractère critique qu&amp;rsquo;est la messagerie, » déclare le Dr Hugh Thompson, directeur technique et vice-président sénior de Blue Coat. « La majorité des communications professionnelles a lieu par email. Plus on reçoit de messages, moins on consacre de temps à lire chacun d&amp;rsquo;eux attentivement, et il est encore plus facile de se faire berner lorsqu&amp;rsquo;on consulte sa messagerie sur un appareil mobile. Notre nouvel outil Mail Threat Defense permet aux employés d&amp;rsquo;être à la fois productifs et sous protection. »&lt;/p&gt;</description></item><item><title>Tendance du moment : le phishing des identifiants à travers les documents cloud - Proofpoint</title><link>https://docaufutur.fr/2015/04/03/tendance-du-moment-le-phishing-des-identifiants-a-travers-les-documents-cloud-proofpoint/</link><pubDate>Fri, 03 Apr 2015 10:17:28 +0200</pubDate><guid>https://docaufutur.fr/2015/04/03/tendance-du-moment-le-phishing-des-identifiants-a-travers-les-documents-cloud-proofpoint/</guid><description>&lt;p&gt;&lt;em&gt;Les documents cloud étant de plus en plus utilisés, les auteurs de phishing en profitent pour leurrer les destinataires de leurs messages et renforcer leur efficacité.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Le phishing des identifiants reste une technique répandue lors des campagnes de courriers malveillants, et maintenant &lt;a href="https://www.proofpoint.com/us/russia-phish-spear-you"&gt;Outlook Web Access&lt;/a&gt; vient rejoindre les autres comptes Webmail dans la liste des cibles privilégiées. Les documents cloud étant de plus en plus utilisés, les auteurs de phishing en profitent pour leurrer les destinataires de leurs messages et renforcer leur crédibilité et leur efficacité.&lt;/p&gt;</description></item><item><title>Le nouveau rapport mondial de CipherCloud sur la sécurité des données dans le Cloud révèle les différentes méthodes de sécurité des entreprises</title><link>https://docaufutur.fr/2015/04/01/le-nouveau-rapport-mondial-de-ciphercloud-sur-la-securite-des-donnees-dans-le-cloud-revele-les-differentes-methodes-de-securite-des-entreprises/</link><pubDate>Wed, 01 Apr 2015 15:48:55 +0200</pubDate><guid>https://docaufutur.fr/2015/04/01/le-nouveau-rapport-mondial-de-ciphercloud-sur-la-securite-des-donnees-dans-le-cloud-revele-les-differentes-methodes-de-securite-des-entreprises/</guid><description>&lt;p&gt;64 pour cent des organisations citent la conformité aux réglementations en vigueur et les normes de sécurité de l&amp;rsquo;information parmi les premières raisons de la sécurité des données infonuagiques.
Alors que de plus en plus d&amp;rsquo;entreprises adoptent le Cloud, la quantité de données qui y est stockée devrait avoisiner les 6,5 zettaoctets d&amp;rsquo;ici à
2018. Cette migration rapide des données vers le Cloud crée le besoin de connaissance non seulement des tendances de l&amp;rsquo;adoption du cloud comme moyen de stockage, mais aussi des questions de sécurité des données infonuagiques. Pour accompagner son rapport intitulé Cloud Adoption &amp;amp; Risk Report in North America &amp;amp; Europe (Adoption du Cloud et rapport sur le risque, Amérique du Nord et Europe), CipherCloud, leader de la sécurité infonuagique, inaugure aujourd&amp;rsquo;hui la publication de son nouveau rapport, Global Cloud Data Security Report (Rapport mondial sur la sécurité des données dans le Cloud), première étude mondiale de ce secteur d&amp;rsquo;activité sur les défis à la sécurité dans le Cloud et sur les stratégies des entreprises dans ce domaine.
« Les organisations optent aujourd&amp;rsquo;hui pour les solutions infonuagiques, pour renforcer leur compétitivité sur le marché mondial, par des temps de mises sur le marché réduits et des réductions de coûts », annonce Pravin Kothari, fondateur et président-directeur général de CipherCloud. « Dans le même temps, les vents contraires de la législation de privatisation en Amérique du Nord, en Europe, en Amérique du Sud et en Asie-Pacifique justifient les solutions de protection centrées sur les données dans le Cloud. Nos recherches indiquent que les questions de conformité ont un effet galvanisant sur les organisations qui renforcent leurs défenses infonuagiques, en particulier dans les domaines de la santé et de la finance. »
Le rapport examine les différents défis à la sécurité des données pour 2 000 entreprises mondiales et les mesures prises par ces organisations pour réduire le risque dans le Cloud. Parmi ces entreprises, 65 pour cent sont nord-américaines. Quelque 23 pour cent des entreprises sont européennes. Quant aux organisations des zones Asie-Pacifique (APAC) et Amérique latine (LATAM), elles représentent les 12 pour cent restants.
Les besoins de sécurité font intervenir une combinaison de facteurs technologiques, juridiques, financiers et politiques. Au premier trimestre 2015, 64 pour cent des organisations identifient l&amp;rsquo;audit, la conformité et la confidentialité en tant que défi principal ; 32 pour cent citent le souci des données non protégées ; 2 pour cent mentionnent la protection des documents contre les programmes malveillants ; et 2 pour cent évoquent le manque de solutions de partage de fichiers sécurisé dans le Cloud. Ce sont ces défis qui influent sur les tendances de la protection des données infonuagiques.&lt;/p&gt;</description></item><item><title>Imperva dévoile son dernier rapport “Hacker Intelligence Initiative” : « Attaquer le SSL en utilisant RC4 »</title><link>https://docaufutur.fr/2015/03/30/imperva-devoile-son-dernier-rapport-hacker-intelligence-initiative-attaquer-le-ssl-en-utilisant-rc4/</link><pubDate>Mon, 30 Mar 2015 16:59:29 +0200</pubDate><guid>https://docaufutur.fr/2015/03/30/imperva-devoile-son-dernier-rapport-hacker-intelligence-initiative-attaquer-le-ssl-en-utilisant-rc4/</guid><description>&lt;p&gt;&lt;em&gt;Le rapport explique comment casser le SSL grâce à une faille de RC4, vieille de 13 ans.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.imperva.com/"&gt;Imperva, Inc&lt;/a&gt;., dédié à la protection des données des entreprises et des applications critiques sur site et dans le cloud, publie son dernier rapport “Hacker Intelligence Initiative” (HII), “Attaquer le SSL en utilisant RC4 : casser le SSL grâce à une faille de RC4 vieille de 13 ans”.  Réalisé par l’&lt;a href="https://www.imperva.com/DefenseCenter"&gt;Application Defense Center&lt;/a&gt; (ADC), cellule de recherche d’Imperva, le rapport révèle de nouvelles vulnérabilités d’attaque sur le célèbre protocole Transport Layer Security (TLS/SSL), actuellement utilisé pour protéger 30% des transactions SSL. Un chiffre qui représente des milliards de transactions quotidiennes contenant des données sensibles d’utilisateurs.&lt;/p&gt;</description></item><item><title>La sécurité informatique n&amp;#039;est pas uniquement une affaire de technologie - Sébastien HARDY, Chef de Produit Sécurité des Systèmes d’Information, Laboratoire national de métrologie et d&amp;#039;essais (LNE)</title><link>https://docaufutur.fr/2015/03/27/la-securite-informatique-nest-pas-uniquement-une-affaire-de-technologie-sebastien-hardy-chef-de-produit-securite-des-systemes-dinformation-laboratoire-national-de-metrologie-et-d/</link><pubDate>Fri, 27 Mar 2015 16:40:08 +0200</pubDate><guid>https://docaufutur.fr/2015/03/27/la-securite-informatique-nest-pas-uniquement-une-affaire-de-technologie-sebastien-hardy-chef-de-produit-securite-des-systemes-dinformation-laboratoire-national-de-metrologie-et-d/</guid><description>&lt;p&gt;Vol de données, intrusions, espionnage industriel, piratage, fuites, hameçonnage, codes malveillants… les menaces portant atteinte à la sécurité de vos informations sont nombreuses. Elles font peser un risque croissant sur l’entreprise et peuvent endommager la confiance des partenaires. Ce constat, loin d’être de la science-fiction, reflète la réalité du marché et nécessite de prendre des mesures efficaces pour lutter contre une cybercriminalité toujours plus pressante.&lt;/p&gt;
&lt;p&gt;Véritable fléau, la cyber criminalité vient donc fortement impacter les performances des entreprises et représente un enjeu économique majeur. Les pirates l’ont bien compris et n’hésitent plus à attaquer les entreprises de toutes tailles pour leur voler leurs données, les faire chanter, etc.  En ce sens, la cybercriminalité peut influer sur la compétitivité des professionnels qui peuvent voir leurs performances et leur réputation se dégrader faute de protéger leurs actifs numériques.&lt;/p&gt;</description></item><item><title>Spécial Journée mondiale de la sauvegarde du 31 mars - Trois mesures qu’Iron Mountain conseille de prendre pour concevoir une stratégie de sauvegarde de données plus intelligente</title><link>https://docaufutur.fr/2015/03/27/special-journee-mondiale-de-la-sauvegarde-du-31-mars-trois-mesures-quiron-mountain-conseille-de-prendre-pour-concevoir-une-strategie-de-sauvegarde-de-donnees-plus-intelligente/</link><pubDate>Fri, 27 Mar 2015 16:28:03 +0200</pubDate><guid>https://docaufutur.fr/2015/03/27/special-journee-mondiale-de-la-sauvegarde-du-31-mars-trois-mesures-quiron-mountain-conseille-de-prendre-pour-concevoir-une-strategie-de-sauvegarde-de-donnees-plus-intelligente/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;A l’occasion de cette journée 31 mars, voici 3 conseils à suivre pour protéger ses données critiques de la manière la plus sûre et la plus économique&lt;/strong&gt;&lt;/em&gt;
Le 31 mars de chaque année a lieu la Journée mondiale de la sauvegarde, l&amp;rsquo;occasion de rappeler aux personnes et aux entreprises de sauvegarder leurs données vitales et de gérer leurs sauvegardes plus efficacement. Si, comme l&amp;rsquo;anticipe IDC, le monde numérique se chiffrera à 44 zettaoctets de données d&amp;rsquo;ici 2020, chacun a un rôle à jouer dans la protection de ces données.
Avec une stratégie de sauvegarde de données efficace, les fichiers sont conservés à un emplacement à portée de main. La sécurité des données est également assurée où qu&amp;rsquo;elles aillent, et la solution reste rentable, tout en évoluant en fonction des besoins.
Chacun peut participer à la Journée mondiale de la sauvegarde en prenant ces trois mesures:&lt;/p&gt;</description></item><item><title>FireEye Publie le Rapport M-Trends2015 de Mandiant, le Sixième Baromètre Annuel sur l’Evolution des Cyber Attaques Avancées dans le Monde</title><link>https://docaufutur.fr/2015/03/24/fireeye-publie-le-rapport-m-trends2015-de-mandiant-le-sixieme-barometre-annuel-sur-levolution-des-cyber-attaques-avancees-dans-le-monde/</link><pubDate>Tue, 24 Mar 2015 09:35:29 +0200</pubDate><guid>https://docaufutur.fr/2015/03/24/fireeye-publie-le-rapport-m-trends2015-de-mandiant-le-sixieme-barometre-annuel-sur-levolution-des-cyber-attaques-avancees-dans-le-monde/</guid><description>&lt;p&gt;&lt;strong&gt;Les organisations découvrent plus rapidement les cyber attaques dont elles sont victimes, mais moins d’un tiers d’entre elles les identifient d’elles-mêmes.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;FireEye, Inc., le leader de la lutte contre les cyber-attaques de nouvelle génération, annonce la publication du sixième rapport annuel Mandiant M-Trends&lt;img src="https://mailxchange.1and1.fr/appsuite/apps/themes/login/1x1.gif" alt="®"&gt;. Compilé à partir des enquêtes menées par les consultants spécialisés de Mandiant en 2014, “M-Trends 2015: A View from the Front Lines” détaille les tendances et les nouvelles tactiques employées par les acteurs des menaces pour compromettre les plus grandes entreprises mondiales et voler des données.&lt;/p&gt;</description></item><item><title>Selon une étude sponsorisée par IBM, les développeurs d’applications mobiles n’investissent pas dans la sécurité</title><link>https://docaufutur.fr/2015/03/20/selon-une-etude-sponsorisee-par-ibm-les-developpeurs-dapplications-mobiles-ninvestissent-pas-dans-la-securite/</link><pubDate>Fri, 20 Mar 2015 18:42:19 +0200</pubDate><guid>https://docaufutur.fr/2015/03/20/selon-une-etude-sponsorisee-par-ibm-les-developpeurs-dapplications-mobiles-ninvestissent-pas-dans-la-securite/</guid><description>&lt;p&gt;&lt;em&gt;La nouvelle technologie IBM Mobile Threat Management permet de lutter contre les logiciels malveillants sur les mobiles&lt;/em&gt;
IBM et l’Institut Ponemon dévoilent ce jour une étude révélant l’état alarmant de l’insécurité dans le domaine de la mobilité. Les résultats montrent que près de 40% des grandes entreprises, dont beaucoup font partie du classement Fortune 500, ne prennent pas les précautions nécessaires pour sécuriser les applications mobiles qu&amp;rsquo;elles conçoivent pour les clients. L&amp;rsquo;étude révèle également que les entreprises protègent mal leurs périphériques mobiles BYOD (Bring Your Own Device) des cyber-attaques – permettant ainsi aux pirates d’accéder facilement aux données des utilisateurs, de l’entreprise et des clients.
&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/IBM-Mobile-Insecurity-Social-Tile-2.jpg"&gt;&lt;img src="IBM-Mobile-Insecurity-Social-Tile-2.jpg" alt="IBM-Mobile-Insecurity-Social-Tile-2"&gt;&lt;/a&gt;
Le nombre de cyber-attaques mobiles continue à croître. À tout moment, un code malveillant peut infecter plus de 11,6 millions d’appareils mobiles1. L&amp;rsquo;étude de l’Institut Ponemon et d’IBM, qui a étudié les pratiques de sécurité de plus de 400 grandes entreprises, a constaté qu’une société type teste moins de la moitié des applications mobiles qu&amp;rsquo;elle conçoit. En outre, 33% des entreprises ne testent jamais leurs applications – créant ainsi pléthore de points d&amp;rsquo;entrée pour puiser dans les données de la société par le biais d’appareils non sécurisés. Bien que ces chiffres puissent paraître choquants, ils ne sont pas surprenants étant donné que 50% de ces entreprises ne consacrent aucun budget à la sécurité mobile.
« Construire la sécurité des applications mobiles n’est pas une priorité pour les entreprises, ce qui donne aux pirates l&amp;rsquo;occasion de décortiquer la façon dont les applications sont développées, de débloquer les appareils mobiles et de puiser dans les données confidentielles », déclare Caleb Barlow, Vice President of Mobile Management and Security chez IBM. « Les entreprises ont besoin de penser à la sécurité de la même façon que les cyber-criminels très efficaces qui travaillent de manière collaborative conçoivent des attaques. Pour aider les entreprises à adopter des stratégies mobiles intelligentes, nous nous sommes appuyés sur la solide expertise en sécurité d&amp;rsquo;IBM Security Trusteer, en apportant ce que nous avons appris de la protection des données les plus sensibles dans les entreprises complexes - comme par exemple les principales banques mondiales - et en l’appliquant au domaine du mobile ».
Les pirates profitent désormais des applications mobiles non sécurisées les plus connues, des réseaux WiFi publics et autres pour s’emparer des données cruciales souvent hébergées sur les appareils mobiles BYOD ou ceux de l’entreprise. De plus, ils utilisent également les appareils mobiles comme une porte d’entrée vers l’entreprise et son réseau interne hautement confidentiel.&lt;/p&gt;</description></item><item><title>Nomad Vault : Un réseau privé virtuel 100 % sécurisé accessible avec une petite clé USB</title><link>https://docaufutur.fr/2015/03/19/nomad-vault-un-reseau-prive-virtuel-100-securise-accessible-avec-une-petite-cle-usb/</link><pubDate>Thu, 19 Mar 2015 18:54:28 +0200</pubDate><guid>https://docaufutur.fr/2015/03/19/nomad-vault-un-reseau-prive-virtuel-100-securise-accessible-avec-une-petite-cle-usb/</guid><description>&lt;p&gt;&lt;strong&gt;Nomad Vault : sauvegarder, partager et transférer des données n&amp;rsquo;importe où, en toute sécurité&lt;/strong&gt;
Comment éviter de tout perdre en cas de crash du disque dur de son ordinateur portable ? Comment éviter de s&amp;rsquo;exposer à des failles de sécurité en accédant au cloud via un portail internet ? Comment être sûr qu&amp;rsquo;il n&amp;rsquo;y a aucune trace (fichier, document, logiciel&amp;hellip;.) de son travail lorsqu&amp;rsquo;on utilise son ordinateur ou sa tablette qui appartient à une entité tierce ?
Jusqu&amp;rsquo;à présent, il n&amp;rsquo;y avait aucune solution conçue spécialement pour les utilisateurs nomades. Et par conséquent, il n&amp;rsquo;y avait rien qui réponde parfaitement à leurs besoins.
Mais maintenant, il y a Nomad Vault ! Grâce à une petite clé USB très intelligente, les utilisateurs bénéficient d&amp;rsquo;une solution très performante conçue, développée et gérée en France. Le but : créer en quelques secondes son propre réseau privé virtuel 100 % sécurisé, accessible n&amp;rsquo;importe où et n&amp;rsquo;importe quand.
Pour Laurent Brault, dirigeant de MDK Solutions, « Nomad Vault est une alternative innovante et sécurisée aux services de stockage/partage de données classiques. »&lt;/p&gt;</description></item><item><title>Une Etude FireEye Study Identifie les Principales Menaces de Sécurité sur les Applications Mobiles</title><link>https://docaufutur.fr/2015/03/17/une-etude-fireeye-study-identifie-les-principales-menaces-de-securite-sur-les-applications-mobiles/</link><pubDate>Tue, 17 Mar 2015 11:40:51 +0200</pubDate><guid>https://docaufutur.fr/2015/03/17/une-etude-fireeye-study-identifie-les-principales-menaces-de-securite-sur-les-applications-mobiles/</guid><description>&lt;p&gt;&lt;em&gt;Les chercheurs de FireEye ont analysé 7 millions d’applications pour identifier les principaux scenarios d’attaques sous Android et les nouvelles attaques iOS.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;FireEye, Inc., le leader de la lutte contre les cyber-attaques de nouvelle génération, annonce la publication de l’étude intitulée “&lt;em&gt;Out of Pocket: A Comprehensive Mobile Threat Assessment of 7 Million iOS and Android Apps,”&lt;/em&gt; une analyse en profondeur des vulnérabilités en termes de sécurité des applications mobiles. Le rapport révèle que les malwares sous Android deviennent toujours plus répandus, et que les terminaux sous iOS sont également de plus en plus menacés.&lt;/p&gt;</description></item><item><title>Aerohive annonce une nouvelle application iOS pour les invités et la gestion du BYOD et améliore sa suite de services de sécurité dédiée à la protection et à l’activation des initiatives mobiles et IdO</title><link>https://docaufutur.fr/2015/03/17/aerohive-annonce-une-nouvelle-application-ios-pour-les-invites-et-la-gestion-du-byod-et-ameliore-sa-suite-de-services-de-securite-dediee-a-la-protection-et-a-lactivation-des-initiatives-mobil/</link><pubDate>Tue, 17 Mar 2015 08:49:58 +0200</pubDate><guid>https://docaufutur.fr/2015/03/17/aerohive-annonce-une-nouvelle-application-ios-pour-les-invites-et-la-gestion-du-byod-et-ameliore-sa-suite-de-services-de-securite-dediee-a-la-protection-et-a-lactivation-des-initiatives-mobil/</guid><description>&lt;p&gt;&lt;strong&gt;Partenariat avec Impulse pour assurer la sécurité réseau de bout en bout&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://rumeur-publique.fr/c6.php?ec=2&amp;amp;l=iId4r3ezf2tk&amp;amp;i=ZGRmmWeYZ2ts&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYK6qp5OTldShn8uqyl+W0qBj19OhrKud0tCmY6rJk8ufpp+fzKs&amp;amp;v=7"&gt;Aerohive Networks&lt;img src="https://mailxchange.1and1.fr/appsuite/apps/themes/login/1x1.gif" alt="®"&gt;&lt;/a&gt;,&lt;a href="https://rumeur-publique.fr/c6.php?ec=2&amp;amp;l=iId4r3ezf2tk&amp;amp;i=ZGRmmWeYZ2ts&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYK6qp5OTldShn8uqyl+W0qBj19OhrKud0tCmY6rJk8ufpp+fzKs&amp;amp;v=7"&gt;leader des solutions réseau Wi-Fi et des solutions mobiles managées dans le cloud&lt;/a&gt;, annonce une nouvelle application iOS pour les invités et la gestion du BYOD (Bring Your Own Device) et l’amélioration de ses services de sécurité pour fournir une protection avancée des réseaux sans fil au sein des organisations, incluant les initiatives autour de l’Internet des Objets (IdO). De plus, la société s’associe avec &lt;a href="https://rumeur-publique.fr/c6.php?ec=2&amp;amp;l=iId4r3ezf2tk&amp;amp;i=ZGRmmWeYZ2ts&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYK6qp5ObndKno9WZk5Si0GI&amp;amp;v=7"&gt;Impulse&lt;/a&gt; pour fournir une solution de sécurité, de protection et de visibilité pour les réseaux, de bout en bout.&lt;/p&gt;</description></item><item><title>Une étude révèle que les entreprises investissant dans la cybersécurité connaissent une croissance plus rapide</title><link>https://docaufutur.fr/2015/03/12/une-etude-revele-que-les-entreprises-investissant-dans-la-cybersecurite-connaissent-une-croissance-plus-rapide/</link><pubDate>Thu, 12 Mar 2015 16:51:20 +0200</pubDate><guid>https://docaufutur.fr/2015/03/12/une-etude-revele-que-les-entreprises-investissant-dans-la-cybersecurite-connaissent-une-croissance-plus-rapide/</guid><description>&lt;p&gt;Un système informatique plus robuste permet aux entreprises de prendre davantage de risques en dépit des cybermenaces&lt;/p&gt;
&lt;p&gt;Blue Coat Systems, Inc., leader des solutions de sécurité pour entreprises, révèle les résultats d&amp;rsquo;une étude internationale indépendante réalisée par Vanson Bourne, et mettant en évidence un lien étroit entre la capacité d&amp;rsquo;une entreprise à faire face aux cybermenaces et ses performances financières.
L&amp;rsquo;étude de Blue Coat a été menée auprès de 1 580 répondants dans 11 pays, et a permis de découvrir que les organisations établissant la sécurité informatique au rang de priorité sont mieux à même de prendre des décisions stratégiques importantes, quand bien même risquées. Bien que la plupart des personnes interrogées estiment que leur organisation encourage la prise de risques et les idées nouvelles, les approches en matière de sécurité informatique varient selon les pays.&lt;/p&gt;</description></item><item><title>La nouvelle version de Wallix AdminBastion (WAB) 4.2 hérite des règles métiers de l’entreprise</title><link>https://docaufutur.fr/2015/03/12/la-nouvelle-version-de-wallix-adminbastion-wab-4-2-herite-des-regles-metiers-de-lentreprise/</link><pubDate>Thu, 12 Mar 2015 14:15:02 +0200</pubDate><guid>https://docaufutur.fr/2015/03/12/la-nouvelle-version-de-wallix-adminbastion-wab-4-2-herite-des-regles-metiers-de-lentreprise/</guid><description>&lt;p&gt;WALLIX (&lt;a href="https://www.wallix.com/"&gt;www.wallix.com&lt;/a&gt;) – éditeur de solutions logicielles uniques qui aident les entreprises et organisations publiques dans le monde entier à gérer les accès des utilisateurs à privilèges, à garantir la traçabilité de leurs sessions et à assurer leur conformité légale et règlementaire – annonce la disponibilité de sa nouvelle version du &lt;a href="https://www.wallix.com/fr/produits/wallix-adminbastion"&gt;&lt;em&gt;WAB 4.2&lt;/em&gt;&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Wallix AdminBastion (WAB) est une &lt;a href="https://www.wallix.com/fr/solutions"&gt;solution&lt;/a&gt; de gestion et de traçabilité des utilisateurs à privilèges. Le WAB permet de contrôler les accès des prestataires, les comptes à privilèges et les utilisateurs à risque.  Les fonctionnalités d’enregistrement des sessions de travail de Wallix AdminBastion permettent aussi de tracer les actions effectuées sur le SI en cas d’audit ou d’incidents de sécurité inexpliqués.&lt;/p&gt;</description></item><item><title>BT renforce son portefeuille sécurité avec les compétences de Darktrace pour détecter les cyber-menaces</title><link>https://docaufutur.fr/2015/03/12/bt-renforce-son-portefeuille-securite-avec-les-competences-de-darktrace-pour-detecter-les-cyber-menaces/</link><pubDate>Thu, 12 Mar 2015 09:05:26 +0200</pubDate><guid>https://docaufutur.fr/2015/03/12/bt-renforce-son-portefeuille-securite-avec-les-competences-de-darktrace-pour-detecter-les-cyber-menaces/</guid><description>&lt;h3 id="la-technologie-enterprise-immune-system-intégrée-à-loffre-sécurité-de-bt"&gt;La technologie « Enterprise Immune System » intégrée à l’offre sécurité de BT&lt;/h3&gt;
&lt;p&gt;BT annonce aujourd’hui qu’il intègre la technologie développée par Darktrace, une des entreprises avec la croissance la plus rapide dans le secteur de la cyber-défense, afin de proposer, au marché mondial, la prochaine génération de cyber-intelligence et de détection des cyber-menaces.&lt;/p&gt;
&lt;p&gt;La technologie « Enterprise Immune System » de Darktrace, qui est capable de détecter les menaces informatiques complexes à l&amp;rsquo;intérieur des réseaux des entreprises, va être ajoutée au portefeuille sécurité de BT. Ce service sera disponible, à la fois dans son offre de cyber-sécurité intégrée, mais également comme une solution de pointe dans le portefeuille de BT Assure pour la gestion de ses services de sécurité.&lt;/p&gt;</description></item><item><title>Trend Micro dresse le bilan de l’année écoulée dans son rapport annuel de sécurité</title><link>https://docaufutur.fr/2015/03/09/trend-micro-dresse-le-bilan-de-lannee-ecoulee-dans-son-rapport-annuel-de-securite/</link><pubDate>Mon, 09 Mar 2015 16:48:32 +0200</pubDate><guid>https://docaufutur.fr/2015/03/09/trend-micro-dresse-le-bilan-de-lannee-ecoulee-dans-son-rapport-annuel-de-securite/</guid><description>&lt;p&gt;&lt;em&gt;Face au développement des marchés noirs, à la prolifération des ransomware ou au récent piratage de Sony, la cyber-sécurité des entreprises ne doit laisser aucune place à la complaisance en 2015.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Les cyber-attaques réussies contre Sony, avec environ 100 Téraoctets de données piratées et des dommages estimés à près de 100 millions de dollars, sont venues couronner une année mémorable en termes de cyber-sécurité. Le rapport de sécurité annuel de Trend Micro, intitulé « &lt;em&gt;The High Cost of Complacency&lt;/em&gt; » (Le coût élevé de la négligence), revient sur ce piratage ainsi que sur les événements de sécurité majeurs qui ont de nouveau illustré l’obstination des cybercriminels et la sophistication de leurs attaques en 2014.&lt;/p&gt;</description></item><item><title>L&amp;#039;innovation Française à l’honneur : SENTRYO Lauréat du concours Européen Idea challenge de l’EIT ICT Labs dans la catégorie Cyber Security</title><link>https://docaufutur.fr/2015/03/09/linnovation-francaise-a-lhonneur-sentryo-laureat-du-concours-europeen-idea-challenge-de-leit-ict-labs-dans-la-categorie-cyber-security/</link><pubDate>Mon, 09 Mar 2015 08:52:43 +0200</pubDate><guid>https://docaufutur.fr/2015/03/09/linnovation-francaise-a-lhonneur-sentryo-laureat-du-concours-europeen-idea-challenge-de-leit-ict-labs-dans-la-categorie-cyber-security/</guid><description>&lt;p&gt;L’Idea Challenge est un concours Européen de startups innovantes organisé par les EIT ICT Labs (&lt;a href="https://www.eitictlabs.eu/"&gt;www.eitictlabs.eu&lt;/a&gt;), un réseau d’accélérateurs et de laboratoires pan Européen créé par l’Institut Européen pour la Technologie et l’Innovation et financé par l’Union Européenne. La mission des EIT ICT Labs est de favoriser le leadership Européen dans les technologies de l’information au service de la croissance économique et de la qualité de vie.&lt;/p&gt;
&lt;p&gt;Dans la catégorie &lt;em&gt;Cyber Security &amp;amp; Privacy&lt;/em&gt; concourraient 70 startups venues de tous les pays d’Europe. Le jury était composé d’investisseurs internationaux, de représentants des industriels partenaires ainsi que des responsables de l’accélérateur des EIT ICT Labs.&lt;/p&gt;</description></item><item><title>Selon HP, des failles de sécurité déjà connues restent en bonne place des menaces informatiques potentielles</title><link>https://docaufutur.fr/2015/03/04/selon-hp-des-failles-de-securite-deja-connues-restent-en-bonne-place-des-menaces-informatiques-potentielles/</link><pubDate>Wed, 04 Mar 2015 18:02:56 +0200</pubDate><guid>https://docaufutur.fr/2015/03/04/selon-hp-des-failles-de-securite-deja-connues-restent-en-bonne-place-des-menaces-informatiques-potentielles/</guid><description>&lt;p&gt;&lt;strong&gt;Les 10 failles de sécurité les plus utilisées par les hackers en 2014 exploitent des vulnérabilités de codes déployés dans des systèmes depuis parfois des dizaines d’années&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;HP vient de publier l’édition 2015 de son étude annuelle ‘Cyber Risk Report”. Ce rapport donne un état de la recherche et une analyse en profondeur des problèmes de sécurité les plus sérieux auxquels les entreprises ont été confrontées en 2014. Il évoque également les tendances probables pour 2015.&lt;/p&gt;</description></item><item><title>Le Mobility Index Report de Good Technology pour le 4etrimestre met en lumière la nécessité d&amp;#039;une cyber-résilience accentuée en entreprise</title><link>https://docaufutur.fr/2015/03/02/le-mobility-index-report-de-good-technology-pour-le-4etrimestre-met-en-lumiere-la-necessite-dune-cyber-resilience-accentuee-en-entreprise/</link><pubDate>Mon, 02 Mar 2015 18:16:15 +0200</pubDate><guid>https://docaufutur.fr/2015/03/02/le-mobility-index-report-de-good-technology-pour-le-4etrimestre-met-en-lumiere-la-necessite-dune-cyber-resilience-accentuee-en-entreprise/</guid><description>&lt;p&gt;&lt;em&gt;Les multiplications respectivement par 10 et par 9 des activations de navigateurs sécurisés et d&amp;rsquo;applications de messagerie instantanée sécurisée en 2014 indiquent une tendance en faveur d&amp;rsquo;applications sécurisées en entreprise&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Dans la 10e édition de son rapport trimestriel &lt;a href="https://rumeur-publique.fr/c6.php?ec=2&amp;amp;l=iId4r3ezf2tk&amp;amp;i=ZGRmmWaVY2do&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1KOdYGaglcmbkZCZptGYk5Si0GKY08eqpJyi19VioaXGmc+aq6xdzqCUx6pk1JnVoKXXYKWYkWdnaGiR0pea&amp;amp;v=7"&gt;Mobility Index&lt;/a&gt; Report, Good TechnologyTM, le leader des solutions sécurisées de mobilité, dévoile des résultats indiquant clairement que les entreprises sont en train de rendre mobile leurs applications et contenus. Les chiffres mettent également en avant un renforcement de la cyber-résilience des organisations, notamment avec l&amp;rsquo;augmentation de 65 % du nombre d&amp;rsquo;activations d&amp;rsquo;applications mobiles sécurisées au cours du quatrième trimestre (soit une hausse de 300 % sur l&amp;rsquo;année).&lt;/p&gt;</description></item><item><title>Etude Trend Micro sur les wearable devices: 86 % des grandes entreprises françaises encouragent leur utilisation - Quels enjeux pour la sécurité des données ?</title><link>https://docaufutur.fr/2015/03/02/etude-trend-micro-sur-les-wearable-devices-86-des-grandes-entreprises-francaises-encouragent-leur-utilisation-quels-enjeux-pour-la-securite-des-donnees/</link><pubDate>Mon, 02 Mar 2015 17:25:04 +0200</pubDate><guid>https://docaufutur.fr/2015/03/02/etude-trend-micro-sur-les-wearable-devices-86-des-grandes-entreprises-francaises-encouragent-leur-utilisation-quels-enjeux-pour-la-securite-des-donnees/</guid><description>&lt;p&gt;&lt;em&gt;A l’occasion de l’ouverture du Mobile World Congress Barcelone 2015, Trend Micro (Hall 6 Stand 6L61 et Hall 8.0 Stand 0D39) révèle les résultats de son étude consacrée aux wearable devices en entreprise et annonce son engagement auprès de l’Allseen Alliance&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.trendmicro.fr/"&gt;Trend Micro&lt;/a&gt;, leader mondial des logiciels et solutions de sécurité, présente aujourd’hui les résultats français issus de son étude internationale* consacrée aux « wearable devices », ces objets connectés que l’on porte sur soi. Cette enquête, menée par le cabinet Vanson Bourne, se penche sur la position des grandes entreprises vis-à-vis de ces dispositifs, leur perception des risques inhérents à leur utilisation sur le lieu de travail et les solutions envisagées.&lt;/p&gt;</description></item><item><title>Une étude d’Iron Mountain/AIIM montre qu’un tiers des entreprises ne font rien pour encadrer les messages sur les réseaux sociaux et les échanges de fichiers via les services de partage en ligne</title><link>https://docaufutur.fr/2015/02/27/une-etude-diron-mountainaiim-montre-quun-tiers-des-entreprises-ne-font-rien-pour-encadrer-les-messages-sur-les-reseaux-sociaux-et-les-echanges-de-fichiers-via-les-services-de-partag/</link><pubDate>Fri, 27 Feb 2015 21:38:54 +0200</pubDate><guid>https://docaufutur.fr/2015/02/27/une-etude-diron-mountainaiim-montre-quun-tiers-des-entreprises-ne-font-rien-pour-encadrer-les-messages-sur-les-reseaux-sociaux-et-les-echanges-de-fichiers-via-les-services-de-partag/</guid><description>&lt;p&gt;&lt;em&gt;L’absence de gouvernance des informations transitant par les canaux numériques accroît le risque de violation des données et de dégradation de la réputation&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Même si les entreprises sont plus nombreuses que les consommateurs à adopter les plateformes de collaboration et les communications numériques&lt;a href="https://mailxchange.1and1.fr/appsuite/#_edn1"&gt;[i]&lt;/a&gt;, &lt;strong&gt;une entreprise sur trois n’a toujours pas de responsable officiel de la gouvernance des contenus échangés&lt;/strong&gt; par messagerie instantanée (39%), sur terminaux mobiles (32%), via les réseaux sociaux (28%) et dans le Cloud (33%), d’après une nouvelle étude d’Iron Mountain, le spécialiste des services de conservation et de gestion de l’information.
 
Cette étude&lt;a href="https://mailxchange.1and1.fr/appsuite/#_edn2"&gt;[ii]&lt;/a&gt;, réalisée par AIIM, communauté mondiale représentative des professionnels de l&amp;rsquo;information, révèle qu’un peu moins d’une entreprise sur dix néglige les règles élémentaires d’encadrement de l’information, à savoir les données des clients, les transmissions par e-mail ou les publications sur les sites Web publics.
Maintenant que &lt;strong&gt;les messages au format texte ont valeur d’enregistrement légal&lt;/strong&gt; et qu’ils sont soumis aux mêmes règles de protection des données, de conformité et de conservation que les documents professionnels papier et les fichiers électroniques, le défaut de surveillance et de principes de responsabilité clairs peut mettre à mal la sécurité de l’information et nuire gravement au statut de conformité et à l’image de la société négligente.
L’étude dresse un état des lieux des volumes et de la diversité des types d’information qui transitent par ces nouveaux canaux. &lt;strong&gt;En Europe, une entreprise utilise 37 services différents de partage de fichiers et 125 services de collaboration en moyenne&lt;/strong&gt;. Quatre millions d’entreprises dans le monde utilisent Dropbox&lt;a href="https://mailxchange.1and1.fr/appsuite/#_edn3"&gt;[iii]&lt;/a&gt;. &lt;strong&gt;En plus&lt;/strong&gt; de ces nouveaux services, &lt;strong&gt;les entreprises continuent d’utiliser les anciens outils de communication&lt;/strong&gt;, si bien que l’an dernier, &lt;strong&gt;les salariés ont émis et reçu 121 e-mails par jour au total&lt;/strong&gt;.
Sachant que les données publiées et distribuées via ces nouveaux canaux sont des preuves recevables lors de poursuites en justice, dans le cadre de délits d’initiés, de fuites d’informations confidentielles ou d’infraction aux bonnes pratiques, &lt;strong&gt;il est vital d’encadrer leur usage par des règles de gouvernance strictes.&lt;/strong&gt;
&lt;em&gt;« Il faut appliquer aux informations créées et distribuées via ces nouveaux canaux les mêmes règles strictes de gestion, de stockage, de rétention et de récupération des contenus que celles mises en œuvre et observées pour les dossiers et les archives plus traditionnels »&lt;/em&gt;, explique Edward Hladky, Directeur Général d&amp;rsquo;Iron Mountain France. &lt;em&gt;« Ce ne sera pas toujours évident pour les entreprises de déterminer quels messages sociaux doivent être enregistrés et archivés pour consultation ultérieure surtout que beaucoup de ces organisations sont déjà submergées par d’énormes volumes d’information dans de multiples formats. Mais négliger cet aspect revient pour elles à s’exposer à des niveaux de risques inacceptables.**»&lt;/em&gt;
Iron Mountain et AIIM recommandent de se référer à la &lt;strong&gt;liste ci-après pour s’assurer que l’information est gérée d’une manière responsable :&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Le rapport &amp;quot;Piratage de l&amp;#039;OS humain&amp;quot; d&amp;#039;Intel Security révèle les techniques de persuasion utilisées par les cybercriminels</title><link>https://docaufutur.fr/2015/02/20/le-rapport-piratage-de-los-humain-dintel-security-revele-les-techniques-de-persuasion-utilisees-par-les-cybercriminels/</link><pubDate>Fri, 20 Feb 2015 20:32:43 +0200</pubDate><guid>https://docaufutur.fr/2015/02/20/le-rapport-piratage-de-los-humain-dintel-security-revele-les-techniques-de-persuasion-utilisees-par-les-cybercriminels/</guid><description>&lt;p&gt;Intel Security alerte sur le fait que les méthodes de substitution des données sensibles utilisées par les cybercriminels sont de plus en plus proches de celles utilisées dans le monde réel et notamment des techniques de vente et d’escroquerie. Prenez garde à votre sécurité en ligne !&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Deux tiers des emails dans le monde sont des spams qui visent à extorquer des informations personnelles et confidentielles ainsi que de l&amp;rsquo;argent.&lt;/li&gt;
&lt;li&gt;En 2014, McAfee Labs a enregistré plus de 30 millions de liens suspects, liés à une forte augmentation des mails de phishing (hameçonnage).&lt;/li&gt;
&lt;li&gt;92 % des employés français, 80 % à travers le monde, se sont déjà fait piéger par des menaces informatiques et notamment par des tentatives d’hameçonnage.&lt;/li&gt;
&lt;li&gt;Avec un coût global de la cybercriminalité estimé à 392 milliards d’euros par an, Intel Security encourage les entreprises à éduquer leurs collaborateurs face aux six leviers d’influence utilisés par les hackers.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;« Piratage de l’OS humain », le nouveau rapport d’Intel Security, élaboré avec le soutien du Centre Européen de lutte contre la cybercriminalité d&amp;rsquo;Europol, présente les techniques utilisées dans les récentes cyberattaques, ainsi que les méthodes de manipulations des hackers pour rendre les collaborateurs d’entreprises complices/acteurs d’actes de cybercriminalité.
Publié quelques jours après la révélation d’une cyberattaque qui a touché plus de 100 banques à travers le monde et causé aux alentours de 900 millions d’euros de dégâts, ce rapport démontre toute l’importance d’une prise de conscience collective et souligne la nécessité d’éduquer les collaborateurs aux méthodes de persuasion appliqués par les hackers dans le monde numérique. Dans l’exemple cité, les attaques de phishing ciblées ont permis l’ouverture de brèches au sein de ces réseaux bancaires, démontrant ainsi la faiblesse intrinsèque du « pare-feu humain ». A titre de comparaison, l’étude Threat Report d’Intel Security a permis, en septembre dernier, de révéler que 92 % des employés français n’étaient pas en mesure d’identifier un courriel de phishing sur sept.
« L’analyse de nombreux cas d’usurpation de données nous montre qu’aujourd’hui, le facteur humain est le plus souvent la clé qui permet aux hackers d’agir. En les manipulant, ils les incitent à prendre des mesures qui facilitent l’infection des systèmes par des logiciels malveillants », commente Raj Samani, Directeur Technique EMEA d’Intel Security et conseiller auprès du Centre européen de lutte contre la cybercriminalité d&amp;rsquo;Europol.
« Aujourd’hui, les cybercriminels n’ont pas nécessairement besoin de savoir-faire technique pour atteindre leurs objectifs. Certains logiciels malveillants peuvent infecter les ordinateurs en y accédant directement par emails. Ces attaques ciblées manipulent les victimes et les incitent à ouvrir des pièces jointes, prétendument légitimes, ou à cliquer sur un lien qui semble provenir d’une source sûre », indique Paul Gillen, directeur des opérations du Centre Européen de lutte contre la cybercriminalité.
Sur l’année 2014, McAfee Labs a répertorié une augmentation spectaculaire du nombre d’URL malveillantes soit plus de 30 millions de liens suspects. Cette augmentation peut être attribuée à la fois à une forte hausse du nombre de liens de phishing ainsi qu’à une utilisation plus commune des URL courts qui cachent, souvent, des sites Web malveillants. Cette tendance est d’autant plus inquiétante que 18 % des utilisateurs visés par un email de phishing cliquent sur ce lien malveillant et deviennent ainsi victimes de la cybercriminalité.
Le rapport des 500 chercheurs du McAfee Labs pointe du doigt le fait que deux tiers des emails mondiaux sont des spams qui visent à soutirer des informations et de l&amp;rsquo;argent à leurs destinataires. Face à ce constat, il est d’autant plus important que les consommateurs et les collaborateurs d’entreprises soient informés des techniques de phishing et d’escroquerie couramment utilisées dans le monde numérique.
« Aujourd&amp;rsquo;hui, les cybercriminels sont devenus de très bons psychologues, capables de jouer sur le subconscient des employés en s’appuyant notamment sur un grand nombre de tactiques de « vente » souvent utilisées dans la vie quotidienne. Pour garder une longueur d’avance sur les cybercriminels et réduire le risque d’être l’une des victimes de la cybercriminalité, les entreprises doivent non seulement optimiser leurs processus et compter sur la technologie mais aussi former leurs personnels pour pallier à la brèche dans ce qu’on nomme ‘l’OS humain’ », conclut Raj Samani.
Il n’a jamais été plus important de former les individus à la sécurité et à la politique de leur entreprise en matière de protection des données. Paradoxalement, une étude récente publiée par Enterprise Management Associates1 a révélé que seulement 56 % des employés avaient suivi une formation à la politique de sécurité de l’entreprise. Pour mieux protéger les informations sensibles des consommateurs et des entreprises, le rapport « Piratage de l&amp;rsquo;OS humain » d’Intel Security détaille les techniques de persuasion le plus souvent utilisées par les cybercriminels :
Restez vigilent aux six leviers d&amp;rsquo;influence des cybercriminels dans le monde numérique :&lt;/p&gt;</description></item><item><title>Babar: le logiciel d&amp;#039; espionnage détecté et analysé - Les experts du G DATA SecurityLabs ont analysé le code malveillant mentionné par les documents du CSEC, communiqués par Edward Snowden</title><link>https://docaufutur.fr/2015/02/19/babar-le-logiciel-despionnage-detecte-et-analyse-les-experts-du-g-data-securitylabs-ont-analyse-le-code-malveillant-mentionne-par-les-documents-du-csec-communiques-par-edward-snowden/</link><pubDate>Thu, 19 Feb 2015 19:30:05 +0200</pubDate><guid>https://docaufutur.fr/2015/02/19/babar-le-logiciel-despionnage-detecte-et-analyse-les-experts-du-g-data-securitylabs-ont-analyse-le-code-malveillant-mentionne-par-les-documents-du-csec-communiques-par-edward-snowden/</guid><description>&lt;p&gt;Avec l’analyse de Babar, les experts du G DATA SecurityLabs confirment les informations dévoilées par les documents d’Edward Snowden sur l’existence d’un énième outil d’espionnage étatique. Mais l’origine française, avancée par le Communication Security Establishment Canada (CSEC) dans les documents dévoilés, ne peut toutefois pas être confirmée.
Environ un an après que l’opération SNOWGLOBE ait été publiquement mentionnée pour la première fois par le &lt;a href="https://www.lemonde.fr/international/article/2014/03/21/quand-les-canadiens-partent-en-chasse-de-babar_4387233_3210.html"&gt;journal Le Monde&lt;/a&gt;, des experts en sécurité ont mis la main sur des échantillons de codes malveillants qui correspondent aux descriptions faites par le Communication Security Establishment Canada (CSEC).&lt;/p&gt;</description></item><item><title>Selon la division sécurité d’IBM, 60% des applications de rencontres les plus connues peuvent être piratées</title><link>https://docaufutur.fr/2015/02/13/selon-la-division-securite-dibm-60-des-applications-de-rencontres-les-plus-connues-peuvent-etre-piratees/</link><pubDate>Fri, 13 Feb 2015 19:30:06 +0200</pubDate><guid>https://docaufutur.fr/2015/02/13/selon-la-division-securite-dibm-60-des-applications-de-rencontres-les-plus-connues-peuvent-etre-piratees/</guid><description>&lt;p&gt;La moitié des entreprises étudiées par IBM ont des employés qui accèdent aux applications de rencontres depuis leurs appareils mobiles professionnels. IBM donne des conseils aux utilisateurs et aux entreprises pour se défendre.
Une étude menée aux Etats-Unis par la division sécurité d’IBM révèle que 60% des applications mobiles de rencontres les plus populaires sont potentiellement vulnérables à différentes cyber-attaques, ce qui fait courir un risque aux données personnelles des utilisateurs et aux données sensibles de l’entreprise.
L&amp;rsquo;étude IBM révèle que nombre de ces applications de rencontres permettent un accès à des fonctionnalités supplémentaires sur les appareils mobiles (tels que l’appareil photo, le microphone, le stockage, la localisation GPS et les informations de facturation du portefeuille mobile) qui, associées aux vulnérabilités, peuvent être exploitées par les pirates. IBM a également révélé que près de 50% des entreprises comptent au moins une application de rencontres connue, installée par un employé sur son appareil mobile qu’il utilise pour accéder à des informations confidentielles de l’entreprise.
Les chercheurs de la division sécurité d’IBM se sont rendus compte que 26 des 41 applications de rencontres analysées sur la plate-forme mobile Android sont soumises à des vulnérabilités de sévérité moyenne ou élevée. Cette étude a été effectuée sur la base des applications disponibles dans l&amp;rsquo;App Store Google Play en octobre 2014.
Les vulnérabilités découvertes par la division sécurité d’IBM permettent à un pirate de recueillir de précieux renseignements personnels sur un utilisateur. Alors que certaines applications bénéficient de mesures de protection des données personnelles, IBM indique que beaucoup d’entre elles sont vulnérables à des attaques qui pourraient conduire aux scénarios suivants:&lt;/p&gt;</description></item><item><title>Imperva annonce Skyfence Cloud Governance pour une meilleure visibilité et une évaluation plus précise des risques liés aux usages des applications Cloud</title><link>https://docaufutur.fr/2015/02/11/imperva-annonce-skyfence-cloud-governance-pour-une-meilleure-visibilite-et-une-evaluation-plus-precise-des-risques-lies-aux-usages-des-applications-cloud/</link><pubDate>Wed, 11 Feb 2015 17:20:13 +0200</pubDate><guid>https://docaufutur.fr/2015/02/11/imperva-annonce-skyfence-cloud-governance-pour-une-meilleure-visibilite-et-une-evaluation-plus-precise-des-risques-lies-aux-usages-des-applications-cloud/</guid><description>&lt;p&gt;&lt;strong&gt;La version 4.0 d’Imperva Skyfence Cloud Gateway innove dans l’intelligence contextuelle des risques inhérents aux droits des utilisateurs ainsi qu’aux paramètres de sécurité des applications&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Imperva Inc., dédié à la protection des données des entreprises et des applications critiques sur site et dans le cloud, annonce la nouvelle version de Skyfence Cloud Gateway. Cette nouvelle solution délivre aux équipes IT une plus grande visibilité sur les facteurs de risque contextuels spécifiques à la mise en œuvre d&amp;rsquo;applications cloud et à leurs utilisateurs. Imperva Skyfence va au-delà des principaux facteurs de risques en intégrant l’identification des conditions particulières qui constituent une menace pour les entreprises, notamment les comptes actifs d’anciens collaborateurs, les utilisateurs qui pourraient avoir des droits d&amp;rsquo;accès excessifs, les utilisateurs extérieurs ainsi que les configurations non-sécurisées d&amp;rsquo;applications cloud, en se basant sur les meilleures pratiques de l’industrie et les exigences règlementaires. En utilisant  l’outil intégré de gestion, les utilisateurs peuvent facilement remédier aux risques et assurer une utilisation plus sûre et productive du cloud.&lt;/p&gt;</description></item><item><title>CA Technologies prédit 5 tendances clés dans le domaine de la cybersécurité pour 2015</title><link>https://docaufutur.fr/2015/02/11/ca-technologies-predit-5-tendances-cles-dans-le-domaine-de-la-cybersecurite-pour-2015/</link><pubDate>Wed, 11 Feb 2015 17:12:07 +0200</pubDate><guid>https://docaufutur.fr/2015/02/11/ca-technologies-predit-5-tendances-cles-dans-le-domaine-de-la-cybersecurite-pour-2015/</guid><description>&lt;p&gt;CA Technologies partage son analyse du marché de la cybersécurité. L’éditeur dévoile cinq grandes tendances qui auront un impact majeur sur les entreprises au sein de l’économie des applications (nouveau modèle économique où les applications deviennent la « vitrine » des marques et où l’identité et les accès deviennent le nouveau périmètre des organisations). Dans ce contexte les professionnels de la sécurité seront confrontés à une double-équation : faire face aux cyber-risques dont l’actualité s’est déjà largement fait l’écho en 2014 et répondre aux enjeux de l’économie des applications, en facilitant le déploiement de services innovants (Cloud, Mobile, Social, Big Data) via des canaux multiples (laptop, smartphone, tablette, kiosques, centres d’appels, …).&lt;/p&gt;</description></item><item><title>CommunityOne Bank augmente la mobilité de son personnel grâce à Good Technology</title><link>https://docaufutur.fr/2015/02/11/communityone-bank-augmente-la-mobilite-de-son-personnel-grace-a-good-technology/</link><pubDate>Wed, 11 Feb 2015 10:31:06 +0200</pubDate><guid>https://docaufutur.fr/2015/02/11/communityone-bank-augmente-la-mobilite-de-son-personnel-grace-a-good-technology/</guid><description>&lt;p&gt;&lt;em&gt;La banque a équipé ses employés afin qu&amp;rsquo;ils puissent accéder à des données financières sensibles sur leurs appareils mobiles grâce à Good Collaboration Suite et aux applications d&amp;rsquo;éditeurs indépendants que sont iAnnotate for Good et ShareFile QuickEdit for Good&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;CommunityOne Bank N.A., une banque à rayonnement local basée en Caroline du Nord, utilise &lt;a href="https://www1.good.com/applications/emm-suites.html#collaboration"&gt;Good Collaboration SuiteTM&lt;/a&gt; afin de rendre mobiles ses applications et contenus de façon simple et sécurisée au profit de ses employés. Grâce à Good Collaboration Suite, CommunityOne a créé un environnement mobile sécurisé jouant un rôle essentiel dans la protection des informations financières et personnelles de ses clients, tout cela en économisant près de 150 000 $ en termes de frais liés à la mobilité en termes de matériel, de contrats de services et de prise en charge.&lt;/p&gt;</description></item><item><title>Arcserve dévoile le premier logiciel de protection des données tout-en-un</title><link>https://docaufutur.fr/2015/02/11/arcserve-devoile-le-premier-logiciel-de-protection-des-donnees-tout-en-un/</link><pubDate>Wed, 11 Feb 2015 10:23:03 +0200</pubDate><guid>https://docaufutur.fr/2015/02/11/arcserve-devoile-le-premier-logiciel-de-protection-des-donnees-tout-en-un/</guid><description>&lt;p&gt;&lt;em&gt;Arcserve UDP constitue la solution de sauvegarde et de récupération la plus rentable et la plus simple du marché&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Arcserve, a annoncé aujourd&amp;rsquo;hui l&amp;rsquo;arrivée de la toute première solution de protection des données intégrale. Arcserve&lt;img src="https://mailxchange.1and1.fr/appsuite/apps/themes/login/1x1.gif" alt="®"&gt;Unified Data Protection (UDP) 7000 est le produit le plus rentable et le plus simple à utiliser du marché. UDP propose une fonctionnalité de récupération garantie (Assured Recovery&lt;img src="https://mailxchange.1and1.fr/appsuite/apps/themes/login/1x1.gif" alt="™"&gt;) facilitant la récupération en cas de sinistre pour les PME et les entreprises de taille intermédiaire qui souhaitent intégrer une solution de sauvegarde et de récupération très simple à paramétrer.&lt;/p&gt;</description></item><item><title>Un nouveau rapport FireEye révèle que 100% des Organisations étudiées dans la Grande Distribution ont connu des Failles de Sécurité</title><link>https://docaufutur.fr/2015/02/06/un-nouveau-rapport-fireeye-revele-que-100-des-organisations-etudiees-dans-la-grande-distribution-ont-connu-des-failles-de-securite/</link><pubDate>Fri, 06 Feb 2015 17:15:26 +0200</pubDate><guid>https://docaufutur.fr/2015/02/06/un-nouveau-rapport-fireeye-revele-que-100-des-organisations-etudiees-dans-la-grande-distribution-ont-connu-des-failles-de-securite/</guid><description>&lt;p&gt;&lt;em&gt;Une Nouvelle Etude des Architectures de Sécurité de Grandes Entreprises à travers le Monde d&lt;strong&gt;émontre une Croissance Significative des Attaques Avancées&lt;/strong&gt;et une Persistance Inquiétante des Failles de Sécurité.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;FireEye, Inc., le leader de la lutte contre les cyber-attaques de nouvelle génération, annonce la publication du rapport “Maginot Revisited: More Real-World Results from Real-World Tests.”“Maginot Revisited” est la seconde étude des architectures de défense en profondeur des grandes entreprises dans le monde à être publiée, et porte un nouveau regard sur les attaques avancées qui ont ciblé plus de 1200 organisations au cours de tests en condition réelle avec FireEye.&lt;/p&gt;</description></item><item><title>Anthem : 80 millions de clients et employés potentiellement piratés - Varonis</title><link>https://docaufutur.fr/2015/02/06/anthem-80-millions-de-clients-et-employes-potentiellement-pirates-varonis/</link><pubDate>Fri, 06 Feb 2015 15:30:53 +0200</pubDate><guid>https://docaufutur.fr/2015/02/06/anthem-80-millions-de-clients-et-employes-potentiellement-pirates-varonis/</guid><description>&lt;p&gt;L’assureur-santé Anthem aurait subi un piratage d’une grande ampleur. Il s’agirait ainsi de pas moins de 80 millions de numéros de sécurité sociale volés, soit les données de près d’un quart des américains selon l’assureur lui-même.
Or d’après le rapport Varonis « &lt;em&gt;The State of Data Protection&lt;/em&gt; », beaucoup d&amp;rsquo;entreprises ne savent pas où sont leurs données sensibles et seulement 34 % sont certaines de savoir où elles sont.
Plus récemment, une enquête de Ponemon Institute pour Varonis révélait :&lt;/p&gt;</description></item><item><title>L’enquête de SailPoint révèle qu’un salarié sur sept vendrait ses mots de passe, dont certains pour seulement 133 € (150$)</title><link>https://docaufutur.fr/2015/02/05/lenquete-de-sailpoint-revele-quun-salarie-sur-sept-vendrait-ses-mots-de-passe-dont-certains-pour-seulement-133-e-150/</link><pubDate>Thu, 05 Feb 2015 18:09:37 +0200</pubDate><guid>https://docaufutur.fr/2015/02/05/lenquete-de-sailpoint-revele-quun-salarie-sur-sept-vendrait-ses-mots-de-passe-dont-certains-pour-seulement-133-e-150/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Le leader du marché de l’IAM&lt;/strong&gt;&lt;/em&gt;&lt;a href="https://mailxchange.1and1.fr/appsuite/#_ftn1"&gt;&lt;em&gt;&lt;strong&gt;[*]&lt;/strong&gt;&lt;/em&gt;&lt;/a&gt; &lt;em&gt;&lt;strong&gt;propose un programme de reprise&lt;/strong&gt;&lt;/em&gt;&lt;em&gt;&lt;strong&gt;pour les solutions obsolètes de gestion des mots de passe.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Alors que les failles de sécurité alimentent quotidiennement les actualités, la 7ème enquête annuelle « Market Pulse Survey » de&lt;a href="https://www.sailpoint.com/"&gt;SailPoint&lt;/a&gt; révèle l’indifférence généralisée des salariés quant à la protection des données sensibles de leur entreprise mais aussi des données personnelles de leurs clients. Plus concrètement, un nombre alarmant de ces salariés interrogés a reconnu qu&amp;rsquo;ils vendraient leurs mots de passe, dont certains pour seulement 130€. Des chiffres basés sur une enquête qui a interrogé 1 000 salariés de grandes entreprises à travers le monde.&lt;/p&gt;</description></item><item><title>CipherCloud étend son activité à la France: Opportunités significatives de croissance pour la protection des données dans le Cloud pour le marché français</title><link>https://docaufutur.fr/2015/02/05/ciphercloud-etend-son-activite-a-la-france-opportunites-significatives-de-croissance-pour-la-protection-des-donnees-dans-le-cloud-pour-le-marche-francais/</link><pubDate>Thu, 05 Feb 2015 18:03:22 +0200</pubDate><guid>https://docaufutur.fr/2015/02/05/ciphercloud-etend-son-activite-a-la-france-opportunites-significatives-de-croissance-pour-la-protection-des-donnees-dans-le-cloud-pour-le-marche-francais/</guid><description>&lt;p&gt;&lt;a href="https://www.ciphercloud.com/"&gt;CipherCloud&lt;/a&gt;, société de premier plan du secteur de la sécurité des données dans le Cloud, a annoncé l&amp;rsquo;ouverture de ses bureaux parisiens dans le cadre d&amp;rsquo;une expansion rapide sur le marché français. Ces nouveaux bureaux couvriront les ventes, les services et l&amp;rsquo;assistance clientele.  CipherCloud  établira une collaboration avec les clients et soutiendra d&amp;rsquo;autres initiatives de lancement en France.
Dans la foulée de son financement Series B assez considérable de &lt;a href="https://www.ciphercloud.com/company/ciphercloud-closes-50-million-financing-extend-cloud-security-leadership/"&gt;50 millions de dollars&lt;/a&gt; en novembre dernier, CipherCloud étend ses opérations en Europe en réponse à la demande de ses clients. CipherCloud a connu une croissance rapide en Europe depuis l&amp;rsquo;ouverture de son &lt;a href="https://www.ciphercloud.com/company/about-ciphercloud/press-releases/ciphercloud-launches-european-expansion-plans/"&gt;siège européen&lt;/a&gt; à Londres il y a deux ans. La société protège désormais plus de trois millions d&amp;rsquo;utilisateurs dans une douzaine de pays et plus de onze secteurs d&amp;rsquo;activité. Parmi les clients les plus importants de la société en Europe figurent des entreprises du secteur financiers, de la santé, des télécommunications, des produits de grande consommation et certains organismes publics. Pour accélérer cette croissance, CipherCloud annonce l&amp;rsquo;ouverture de ses bureaux en France et en Allemagne.
« Nous poursuivons notre expansion mondiale, et l&amp;rsquo;Europe sera l&amp;rsquo;une des régions clé de cette expansion en 2015 et au-delà », annonce Pravin Kothari, fondateur et président-directeur général de CipherCloud. « Nous adoptons une stratégie par pays, pour faciliter une collaboration plus étroite avec les prospects et les clients dès le début de notre relation. En tant qu&amp;rsquo;entreprise de sécurité des données dans le Cloud, nous figurons parmi les conseillers de confiance de nos clients dont les déploiements requièrent l&amp;rsquo;examen particulièrement attentif des complexités inhérentes à la confidentialité, la sécurité et l&amp;rsquo;hébergement des données dans le Cloud.
CipherCloud permet aux entreprises et aux organismes publics d&amp;rsquo;adopter des applications de cloud, tout en surmontant les risques à la sécurité, la confidentialité et la conformité des données. Pour ce faire, CipherCloud commercialise la toute première plateforme complète de sécurité des données dans le Cloud. Les organisations de ce secteur de marché font face à des exigences de conformité et de sécurité extrêmement strictes, imposées par les lois et réglementations nationales et régionales sur la confidentialité et l&amp;rsquo;hébergement des données. La &lt;a href="https://eur-lex.europa.eu/legal-content/en/ALL/;ELX_SESSIONID=3dgVJtVLRWHYjT6WfvqPGynTTTSYr3n6MyRmvgpRZfGvmJdMdfWz!690645664?uri=CELEX:31995L0046"&gt;directive sur la protection des données&lt;/a&gt; pénalise les entreprises dont les pratiques de traitement de données peu sûres entraînent des atteintes à la confidentialité, et la &lt;a href="https://www.cnil.fr/vos-droits/exercer-vos-droits/"&gt;loi sur le traitement des données personnelles&lt;/a&gt; (loi 78-17) introduit des mesures plus strictes dans ce domaine.
« Les clients européens doivent se conformer non seulement aux lois européennes, mais aussi aux réglementations nationales sur la protection des données », explique Jeroen Blaas, directeur général de CipherCloud Europe. « Nous triplons nos investissements dans la région, pour aider les entreprises à rester en conformité avec l&amp;rsquo;environnement très strict actuellement en place. La directive sur la protection des données donne lieu à des interpretations, des exigences en matière de confidentialité, comme en témoigne le &lt;a href="https://ec.europa.eu/justice/data-protection/files/factsheets/factsheet_data_protection_en.pdf"&gt;droit à l&amp;rsquo;oubli numérique&lt;/a&gt;, et elle est en mesure d&amp;rsquo;évaluer les pénalités financières lourdes que subissent les entreprises dont l&amp;rsquo;intégrité des données est compromise du fait de pratiques de sécurité insuffisantes. »
« Notre stratégie dans chaque pays fournit à nos clients et prospects une équipe d&amp;rsquo;experts qui vit au quotidien des défis de la sécurité des données dans le Cloud et qui connaît parfaitement les particularités du marché français », déclare Gaël Kergot, directeur de CipherCloud France. « La loi 78-17 et la directive européenne sur le traitement et la protection des données établissent des gouvernes plus strictes en matière de sécurité des données, y compris des exigences d&amp;rsquo;hébergement pour le transfert de ces données hors des limites de l&amp;rsquo;Union européenne. En conséquence, CipherCloud s&amp;rsquo;établit physiquement dans la capitale française, pour répondre à ce que nous prévoyons être une demande considérable en 2015, lorsque les exigences en matière de confidentialité seront encore plus strictes. Le Cloud constitue un avantage concurrentiel dont les clients de toutes tailles tiennent à profiter dans de nombreux secteurs d&amp;rsquo;activité. Cela dit, pour passer au Cloud, les entreprises doivent se conformer à l&amp;rsquo;éthique de protection des données des directives européennes et de la loi française sur le traitement des données personnelles. »
« Le taux de croissance de CipherCloud depuis sa création il y a quatre ans démontre la demande du marché en capacité de contrôle d&amp;rsquo;accès au Cloud », explique Rik Turner, analyste senior des solutions d&amp;rsquo;infrastructure informatique chez Ovum. « Les entreprises de toutes tailles sont conscientes aujourd&amp;rsquo;hui des risques de l’utilisation du Cloud et de l&amp;rsquo;importance de la protection des informations sensibles contre les atteintes à la sécurité, à la confidentialité et à l&amp;rsquo;hébergement de ces données. »
La plateforme CipherCloud de sécurité dans le Cloud contient les composants essentiels suivants :&lt;/p&gt;</description></item><item><title>Fortinet rejoint le programme partenaires VMware NSX au renfort de la sécurité du Software Defined Data Center</title><link>https://docaufutur.fr/2015/02/05/fortinet-rejoint-le-programme-partenaires-vmware-nsx-au-renfort-de-la-securite-du-software-defined-data-center/</link><pubDate>Thu, 05 Feb 2015 17:59:46 +0200</pubDate><guid>https://docaufutur.fr/2015/02/05/fortinet-rejoint-le-programme-partenaires-vmware-nsx-au-renfort-de-la-securite-du-software-defined-data-center/</guid><description>&lt;p&gt;&lt;em&gt;Fortinet dévoile le tout nouveau pare-feu FortiGate-VMX dédié aux plateformes de virtualisation VMware&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Fortinet® – l’un des leaders de solutions hautes performances en cybersécurité, annonce sa participation au programme partenaires de VMware NSXTM. Fournisseur de solutions de sécurité de premier rang pour les environnements virtualisés, Fortinet dévoile son nouveau pare-feu FortiGate-VMX, qui renforce la sécurité des clients au sein de leur centre de données virtualisé sous VMware vSphere® et VMware NSX.&lt;/p&gt;</description></item><item><title>L’attente d&amp;#039;une nouvelle législation européenne sur la protection des données pourrait coûter cher à la compétitivité et à l’image de marque des entreprises, selon Iron Mountain</title><link>https://docaufutur.fr/2015/02/03/lattente-dune-nouvelle-legislation-europeenne-sur-la-protection-des-donnees-pourrait-couter-cher-a-la-competitivite-et-a-limage-de-marque-des-entreprises-selon-iron-mountain/</link><pubDate>Tue, 03 Feb 2015 17:29:22 +0200</pubDate><guid>https://docaufutur.fr/2015/02/03/lattente-dune-nouvelle-legislation-europeenne-sur-la-protection-des-donnees-pourrait-couter-cher-a-la-competitivite-et-a-limage-de-marque-des-entreprises-selon-iron-mountain/</guid><description>&lt;p&gt;&lt;em&gt;L&amp;rsquo;absence d&amp;rsquo;accord au niveau européen conduit les entreprises à différer toute action au profit de celles qui appliquent des règles strictes de sécurité et de confidentialité déjà en place&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Le fait que les efforts d’harmonisation des règles européennes de collecte, d&amp;rsquo;utilisation et de conservation des données s&amp;rsquo;enlisent dans des débats politiques, pourrait bien faire perdre une part substantielle de leur avantage concurrentiel à la majeure partie des entreprises de l&amp;rsquo;UE qui avouent être mal préparées aux changements à venir&lt;a href="https://mailxchange.1and1.fr/appsuite/#_edn1"&gt;[i]&lt;/a&gt;, selon Iron Mountain, le spécialiste des services de conservation et de gestion de l’information.&lt;/p&gt;</description></item><item><title>Évolution des stratégies informatiques : la mobilité d’entreprise est en marche HP publie les résultats d’une enquête menée dans la région EMEA</title><link>https://docaufutur.fr/2015/02/03/evolution-des-strategies-informatiques-la-mobilite-dentreprise-est-en-marche-hp-publie-les-resultats-dune-enquete-menee-dans-la-region-emea/</link><pubDate>Tue, 03 Feb 2015 16:43:31 +0200</pubDate><guid>https://docaufutur.fr/2015/02/03/evolution-des-strategies-informatiques-la-mobilite-dentreprise-est-en-marche-hp-publie-les-resultats-dune-enquete-menee-dans-la-region-emea/</guid><description>&lt;p&gt;Alors que l’intégration des appareils mobiles au sein des entreprises ne cesse de progresser, HP s’est penché sur la façon dont les entreprises modifient leurs stratégies informatiques pour répondre aux exigences de mobilité et faire face aux enjeux des DSI doivent dans un environnement professionnel de plus en plus mobile.&lt;/p&gt;
&lt;p&gt;Réalisée pour le compte de HP auprès de 1 130 décideurs informatiques de huit pays, cette étude explore les tendances en matière de mobilité au sein des entreprises, et notamment la transition vers une utilisation accrue des terminaux portables et des systèmes d’exploitation (OS) de plus en plus diversifiés. Confirmant l’essor des appareils mobiles personnels, cette étude se penche également sur du BYOD (&lt;em&gt;Bring Your Own Device&lt;/em&gt;) et sur la façon dont les décideurs abordent cette pratique, ainsi que les problèmes de sécurité qui en découlent.&lt;/p&gt;</description></item><item><title>Brocade assure la protection sans faille des données confidentielles sur Clouds privés et publics pour le nouveau réseau IP</title><link>https://docaufutur.fr/2015/02/03/brocade-assure-la-protection-sans-faille-des-donnees-confidentielles-sur-clouds-prives-et-publics-pour-le-nouveau-reseau-ip/</link><pubDate>Tue, 03 Feb 2015 16:08:34 +0200</pubDate><guid>https://docaufutur.fr/2015/02/03/brocade-assure-la-protection-sans-faille-des-donnees-confidentielles-sur-clouds-prives-et-publics-pour-le-nouveau-reseau-ip/</guid><description>&lt;p&gt;&lt;em&gt;La première solution de chiffrement en temps réel et à vitesse filaire pour routeurs modulaires est désormais disponible&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Face au besoin croissant de protection des données confidentielles à l&amp;rsquo;échelle mondiale et en hommage à la Journée de la Confidentialité des Données (Data Privacy Day), Brocade annonce la première solution native de chiffrement conçue pour les &lt;a href="https://www.brocade.com/products/all/routers/product-details/netiron-mlx-series/index.page?cid=lp_russell_pr_00001"&gt;routeurs modulaires&lt;/a&gt;. Cette nouvelle solution permet d&amp;rsquo;assurer la &lt;a href="https://www.brocade.com/solutions-technology/enterprise/network-security/index.page?cid=lp_russell_pr_00002"&gt;protection&lt;/a&gt; complète de toutes les données confidentielles résidant sur campus, datacenters et réseaux étendus des entreprises, des fournisseurs de services et du secteur public.&lt;/p&gt;</description></item><item><title>Trend Micro découvre une nouvelle vulnérabilité zero-day dans Adobe Flash</title><link>https://docaufutur.fr/2015/02/02/trend-micro-decouvre-une-nouvelle-vulnerabilite-zero-day-dans-adobe-flash/</link><pubDate>Mon, 02 Feb 2015 17:05:19 +0200</pubDate><guid>https://docaufutur.fr/2015/02/02/trend-micro-decouvre-une-nouvelle-vulnerabilite-zero-day-dans-adobe-flash/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Trend Micro, leader mondial des logiciels et solutions de sécurité, a identifié ce week-end une nouvelle vulnérabilité zero-day affectant Adobe Flash Player, la troisième depuis le début de l&amp;rsquo;année ! Confirmée par Adobe mais pas encore patchée, cette vulnérabilité expose plus d’un milliard d’ordinateurs utilisant la dernière version d’Adobe Flash.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Dans un &lt;a href="https://blog.trendmicro.com/trendlabs-security-intelligence/trend-micro-discovers-new-adobe-flash-zero-day-exploit-used-in-malvertisements/"&gt;post publié hier&lt;/a&gt; sur leur blog, les chercheurs de Trend Micro expliquent que cette vulnérabilité est semblable à celle de la semaine dernière, qui affectait les produits Flash pour Windows. Les attaques sont en effet menées via des publicités en ligne malveillantes, une technique appelée « &lt;em&gt;malvertising&lt;/em&gt; ».&lt;/p&gt;</description></item><item><title>LinkedIn choisit Nexgate de Proofpoint pour offrir davantage de sécurité aux comptes et pages de ses utilisateurs</title><link>https://docaufutur.fr/2015/01/29/linkedin-choisit-nexgate-de-proofpoint-pour-offrir-davantage-de-securite-aux-comptes-et-pages-de-ses-utilisateurs/</link><pubDate>Thu, 29 Jan 2015 19:59:02 +0200</pubDate><guid>https://docaufutur.fr/2015/01/29/linkedin-choisit-nexgate-de-proofpoint-pour-offrir-davantage-de-securite-aux-comptes-et-pages-de-ses-utilisateurs/</guid><description>&lt;p&gt;&lt;em&gt;Les solutions avancées de sécurité et de conformité pour les réseaux sociaux de Nexgate apportent des fonctionnalités hors pair aux utilisateurs de LinkedIn&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Proofpoint, Inc., l’un des leaders en matière de solutions de sécurité à la demande, annonce l’intégration par LinkedIn des solutions Nexgate assurant la sécurité et la conformité des réseaux sociaux, dans le cadre de son programme &amp;ldquo;Certified Compliance Partner Program&amp;rdquo;. Quelle que soit leur taille, les entreprises peuvent désormais &lt;a href="https://nexgate.com/products/socialpatrol-protect-your-social-media/"&gt;protéger leurs comptes LinkedIn&lt;/a&gt; en toute transparence et en temps réel contre les attaques, et la publication de contenu inapproprié, tout en répondant de façon proactive aux exigences en matière de conformité.&lt;/p&gt;</description></item><item><title>La biométrie peut-elle vraiment remplacer les mots de passe ? Par Emmanuel Schalit, CEO de Dashlane</title><link>https://docaufutur.fr/2015/01/27/la-biometrie-peut-elle-vraiment-remplacer-les-mots-de-passe-par-emmanuel-schalit-ceo-de-dashlane/</link><pubDate>Tue, 27 Jan 2015 15:40:53 +0200</pubDate><guid>https://docaufutur.fr/2015/01/27/la-biometrie-peut-elle-vraiment-remplacer-les-mots-de-passe-par-emmanuel-schalit-ceo-de-dashlane/</guid><description>&lt;p&gt;Les hackers du Chaos Computer Club viennent de réussir la semaine dernière à reproduire l’empreinte digitale du ministre allemand de la défense à partir de photos publiques en haute définition. Sachant qu’ils avaient précédemment montré qu’ils savent utiliser ces empreintes reconstituées sur les capteurs des téléphones portables grand public&amp;hellip; Prenons un peu de recul et analysons ce que cela veut dire pour l’avenir de l’authentification en ligne.
Il y a traditionnellement trois types de facteurs qui permettent d’authentifier un individu :&lt;/p&gt;</description></item><item><title>Carbon System: l&amp;#039;autre pièce du système de cyber espionnage global Uroburos</title><link>https://docaufutur.fr/2015/01/23/carbon-system-lautre-piece-du-systeme-de-cyber-espionnage-global-uroburos/</link><pubDate>Fri, 23 Jan 2015 14:18:52 +0200</pubDate><guid>https://docaufutur.fr/2015/01/23/carbon-system-lautre-piece-du-systeme-de-cyber-espionnage-global-uroburos/</guid><description>&lt;h3 id="agentbtz-comrat-carbon-system-uroburos-g-data-démontre-que-tous-ces-outils-despionnage-sont-issus-dune-même-branche"&gt;Agent.BTZ, ComRAT, Carbon System, Uroburos, G DATA démontre que tous ces outils d’espionnage sont issus d’une même branche.&lt;/h3&gt;
&lt;p&gt;L’éditeur de solutions de sécurité G DATA a analysé plusieurs programmes d’espionnage et découvert qu’ils sont liés entre eux par une racine commune. Dans leur analyse, les experts démontrent que Carbon System (contenu dans le projet Cobra) a des similitudes avec les programmes Uroburos et Agent.BTZ et qu’ils proviennent, selon toute vraisemblance, du même groupe de développeurs.
Carbon System, le dernier outil analysé par G DATA, est le résultat d’un développement plus avancé d’&lt;a href="https://www.gdata.fr/espace-presse/communiques/article/dagentbtz-a-comrat-7-ans-devolution-du-programme-de-cyber-espionnage.html"&gt;Agent.BTZ&lt;/a&gt; et un prédécesseur d’&lt;a href="https://www.gdata.fr/espace-presse/communiques/article/3524-g-data-decouvre-uroburos-un.html"&gt;Uroburos&lt;/a&gt;. Carbon System, conçu pour agir dans les réseaux de grandes tailles, ciblerait entreprises, administrations, organisations et centre de recherches. Bien qu’Uroburos soit un successeur plus avancé, Carbon System est encore actif.
Carbon System n’intervient pas dans la couche noyau du système, mais reste au niveau de l’espace utilisateur. Le malware est conçu de façon modulaire, comme tous les programmes malveillants de ce groupe déjà analysés. Ce caractère modulaire permet aux attaquants de charger des codes malveillants, suivant les exigences respectives des systèmes pris pour cible. Les attaquants peuvent adapter Carbon System sur-mesure aux systèmes visés et même le modifier rétrospectivement.&lt;/p&gt;</description></item><item><title>CA Technologies lance une nouvelle plate-forme de débat sur les cyber-risques</title><link>https://docaufutur.fr/2015/01/22/ca-technologies-lance-une-nouvelle-plate-forme-de-debat-sur-les-cyber-risques/</link><pubDate>Thu, 22 Jan 2015 18:24:27 +0200</pubDate><guid>https://docaufutur.fr/2015/01/22/ca-technologies-lance-une-nouvelle-plate-forme-de-debat-sur-les-cyber-risques/</guid><description>&lt;p&gt;&lt;em&gt;Les cyber-attaques qui ont fait écho à l’actualité récente rend encore plus urgente la nécessité de dresser des pistes de réflexions et proposer des recommandations pour la prévention des cyber-risques tant dans la sphère publique que privée.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;CA Technologies avait organisé le 18 novembre 2014 un colloque en partenariat avec l’&lt;a href="https://www.adij.fr/"&gt;ADIJ&lt;/a&gt;&lt;a href="https://mailxchange.1and1.fr/appsuite/#_ftn1"&gt;[1]&lt;/a&gt; et le &lt;a href="https://www.cercle-montesquieu.fr/"&gt;Cercle Montesquieu&lt;/a&gt;, sur le thème :&lt;em&gt;« Les entreprises face aux cyber-risques : état des lieux et perspectives »&lt;/em&gt;. La forte participation aux colloques auquel ont assisté près de 300 personnes témoigne de l’importance du sujet et de sa prégnance d’un point de vue sociétal, économique ou juridique. CA Technologies souhaitait donc contribuer à nourrir le débat sur ces problématiques via plusieurs initiatives menées sur les réseaux sociaux.&lt;/p&gt;</description></item><item><title>LogRhythm accélère la détection et la réaction aux cyber-menaces grâce à de nouvelles fonctionnalités avancées</title><link>https://docaufutur.fr/2015/01/22/logrhythm-accelere-la-detection-et-la-reaction-aux-cyber-menaces-grace-a-de-nouvelles-fonctionnalites-avancees/</link><pubDate>Thu, 22 Jan 2015 15:26:37 +0200</pubDate><guid>https://docaufutur.fr/2015/01/22/logrhythm-accelere-la-detection-et-la-reaction-aux-cyber-menaces-grace-a-de-nouvelles-fonctionnalites-avancees/</guid><description>&lt;p&gt;&lt;em&gt;Les outils de gestion des cas et de recherche avancée viennent renforcer l’efficacité et la précision du traitement des incidents à fort impact au sein de sa plateforme de Security Intelligence&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;LogRhythm, le spécialiste de la &lt;em&gt;Security Intelligence&lt;/em&gt;, a annoncé le lancement de nouvelles fonctionnalités de gestion de cas (Case Management) et de recherche et d’analyse, qui permettront à ses clients de détecter et d’identifier plus rapidement les menaces à haut pouvoir d’impact, de réduire les temps de réaction et de neutraliser toute cyberattaque préjudiciable. Disponibles dès aujourd’hui dans la nouvelle version de la plateforme de &lt;em&gt;Security Intelligence&lt;/em&gt; LogRhythm, ces dernières innovations répondent à un besoin urgent qui était jusqu’à présent resté non couvert : celui de renforcer l’efficacité et la précision des processus d’analyse des cyber-menaces et de réduire le temps moyen de détection (MTTD), ainsi que le temps moyen de réaction (MTTR).&lt;/p&gt;</description></item><item><title>Selon le Rapport Annuel sur la Sécurité 2015 de Cisco - 100 % des réseaux analysés contiennent des malwares</title><link>https://docaufutur.fr/2015/01/21/selon-le-rapport-annuel-sur-la-securite-2015-de-cisco-100-des-reseaux-analyses-contiennent-des-malwares/</link><pubDate>Wed, 21 Jan 2015 16:49:30 +0200</pubDate><guid>https://docaufutur.fr/2015/01/21/selon-le-rapport-annuel-sur-la-securite-2015-de-cisco-100-des-reseaux-analyses-contiennent-des-malwares/</guid><description>&lt;p&gt;&lt;em&gt;Le principal enjeu des équipes en charge de la sécurité des systèmes d’information&lt;strong&gt;est de faire face à des attaques de plus en plus ciblées et de mieux comprendre&lt;/strong&gt;la menace pour détecter les signaux faibles sur leurs réseaux.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Le &lt;em&gt;Rapport Annuel sur la Sécurité 2015 de Cisco&lt;/em&gt;, publié aujourd&amp;rsquo;hui, révèle que 40 % des failles de sécurité en entreprise ne sont pas corrigées. Les résultats du Rapport Cisco soulignent que, malgré une prise de conscience de la menace et un nombre croissant d’attaques ciblées médiatisées, les entreprises n’utilisent pas forcément l’ensemble des outils disponibles, simples à mettre en œuvre, pour contrer les cyberattaques.
L’étude Cisco a été menée auprès de 1700 entreprises dans 9 pays.
&lt;strong&gt;Le Rapport permet de tirer plusieurs conclusions majeures :&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Nouvelle France Industrielle – Axelle LEMAIRE remet les premiers labels France Cybersecurity à l’occasion de l’édition 2015 du Forum International de la Cybersécurité</title><link>https://docaufutur.fr/2015/01/21/nouvelle-france-industrielle-axelle-lemaire-remet-les-premiers-labels-france-cybersecurity-a-loccasion-de-ledition-2015-du-forum-international-de-la-cybersecurite/</link><pubDate>Wed, 21 Jan 2015 16:44:18 +0200</pubDate><guid>https://docaufutur.fr/2015/01/21/nouvelle-france-industrielle-axelle-lemaire-remet-les-premiers-labels-france-cybersecurity-a-loccasion-de-ledition-2015-du-forum-international-de-la-cybersecurite/</guid><description>&lt;p&gt;La création d’un label France Cybersecurity est l’une des actions prioritaires identifiées par le 33ème Plan de la Nouvelle France Industrielle consacré à la cybersécurité. Son objectif est d’identifier les offres nationales et d’en faire un gage de qualité et de performance.
En coordination avec les pouvoirs publics, les industriels et les utilisateurs, le label France Cybersecurity voit ainsi le jour pour guider les clients dans leur recherche de solutions de cybersécurité françaises. Les premiers labels ont été remis lors d’une cérémonie présidée par Madame Axelle LEMAIRE, Secrétaire d’Etat chargée du numérique, à l’occasion de l’édition 2015 du Forum International de la Cybersécurité (Lille, les 20 et 21 janvier).
Vingt-quatre solutions de Cybersécurité se sont vues décerner un Label, portées par dix-sept entreprises. La liste complète est accessible en ligne sur le site &lt;a href="https://www.francecybersecurity.com"&gt;https://www.francecybersecurity.com&lt;/a&gt;
La France compte parmi les nations qui ont su développer et maintenir le savoir, l’expérience et les ressources indispensables à la lutte contre les cybermenaces. Ce label est une marque de qualité pour les entreprises qui souhaitent développer des offres de sécurité tout en contribuant à la croissance et à l’indépendance de la filière française. Le label France Cybersecurity est l’indication que les produits et services sont conçus et opérés en France, par une industrie dynamique et innovante.
Ce label permet, à qualité équivalente, de choisir une solution issue de l’offre de cybersécurité française, reconnue tant par les pouvoirs publics que par les utilisateurs.
Selon l’Observatoire de la Confiance Numérique publié par l’Alliance pour la Confiance Numérique (ACN), la filière de cybersécurité représente en France plus de 600 acteurs et emploie 90 000 personnes dans le monde dont 40 000 en France. Les grandes entreprises à stature internationale et le très grand nombre de PME innovantes françaises apparaissent souvent dans le Top 5 mondial de leur métier.
Le Label France Cybersecurity est gouverné de façon collégiale par des représentants des industriels du secteur (ACN, HEXATRUST), des utilisateurs (CESIN, CIGREF, GITSIS) et des pouvoirs publics (ANSSI, DGA, DGE).&lt;/p&gt;</description></item><item><title>D’Agent.BTZ à ComRAT, 7 ans d’évolution du programme de cyber-espionnage</title><link>https://docaufutur.fr/2015/01/19/dagent-btz-a-comrat-7-ans-devolution-du-programme-de-cyber-espionnage/</link><pubDate>Mon, 19 Jan 2015 15:47:53 +0200</pubDate><guid>https://docaufutur.fr/2015/01/19/dagent-btz-a-comrat-7-ans-devolution-du-programme-de-cyber-espionnage/</guid><description>&lt;p&gt;Les experts G DATA ont analysé l’évolution du malware utilisé dans plusieurs attaques ciblées.
Les cyberattaques ciblant les institutions gouvernementales, les grandes entreprises ou les organisations internationales ont pris de l’ampleur ces dernières années. G DATA a analysé 7 ans d‘évolution de l‘Agent.BTZ, l’une des armes de ces attaques. Détecté pour la première fois en 2008 dans une attaque ciblant le Pentagone américain, il a également éte utilisé en 2014 dans la campagne d’espionnage Uroburos.
En novembre 2014, G DATA mettait à jour la campagne d’attaque Uroburos. Celle-ci avait touché de nombreuses institutions dont notamment les ministères des affaires étrangères belge et finlandais. De cette attaque ont suivi la découverte et l’analyse détaillée d’Agent.BTZ, successeur de ComRAT.
Les experts du G DATA SecurityLabs ont passé au crible Agent.BTZ et ComRAT – au total 46 échantillons différents provenant d’une période de sept ans ont été analysés.&lt;/p&gt;</description></item><item><title>Les escrocs aussi disent  “je suis Charlie” - Blue Coats labs : découverte d&amp;#039;un nouveau virus surfant sur le slogan &amp;quot;je suis Charlie”</title><link>https://docaufutur.fr/2015/01/15/les-escrocs-aussi-disent-je-suis-charlie-blue-coats-labs-decouverte-dun-nouveau-virus-surfant-sur-le-slogan-je-suis-charlie/</link><pubDate>Thu, 15 Jan 2015 13:53:02 +0200</pubDate><guid>https://docaufutur.fr/2015/01/15/les-escrocs-aussi-disent-je-suis-charlie-blue-coats-labs-decouverte-dun-nouveau-virus-surfant-sur-le-slogan-je-suis-charlie/</guid><description>&lt;p&gt;Bien souvent les pirates tentent d&amp;rsquo;exploiter les actualités afin de pousser les internautes à exécuter des programmes malveillants. Le laboratoire de recherche des menaces sur Internet de Blue Coat surveille ces activités.
Le dernier cas recensé fait état d’un logiciel malveillant (malware) redoutable (hash md5 3c5266cab10c78f3a49985806c217a40) sur le thème «Je suis Charlie&amp;quot;, un slogan qui s’est propagé de manière virale suite à l’attaque des bureaux de Charlie Hebdo à Paris le 7 Janvier 2015.
Le code malicieux en question est le tristement célèbre DarkComet RAT (aka Fynloski), un outil de prise de contrôle à distance des ordinateurs, disponible gratuitement, et qui peut également se doubler d’un cheval de Troie qui crée une porte d’accès à l’ordinateur pour le pirate (backdoor). DarkComet a été initialement développé par le pirate français DarkCoderSc, qui a arrêté son développement en 2012.Néanmoins, sa facilité d&amp;rsquo;utilisation et la richesse de ses fonctionnalités l’ont rendu populaire auprès de de nombreux types d’attaquants - des créateurs de scripts très simples et des activistes jusqu’aux acteurs beaucoup plus sinistres.
La variante utilisée dans cette attaque est camouflée pour la rendre plus difficilement détectable par les scanners des antivirus. Le virus DarkComet Delphi est contenu dans un emballage de .NET, ce qui rendles éléments d’identification de DarkComet difficiles à repérer. En effet, au moment de la rédaction de ce texte, le taux de détection de cet exécutable par les antivirus est très faible - seulement 2 antivirus sur les 53 disponibles sur le service de scanner en ligne VirusTotal le détectent.
Néanmoins, le moteur de détection de Blue Coat, le Malware Analysis, détecte des activités dangereuses à l’intérieur de cet enveloppe.
 
&lt;img src="https://www.docaufutur.fr/wp-content/uploads/2021/05/Jesuischarlie1.jpg" alt=""&gt;
Comme vous pouvez le voir ci-dessus, l&amp;rsquo;échantillon crée une copie de lui-même sous le nom svchost.exeet lance une image d&amp;rsquo;un nouveau-né avec une bande portant le slogan &amp;ldquo;Je suis Charlie&amp;rdquo;. Cette imagesemble avoir été récoltée à partir de sources publiques.
&lt;img src="Jesuischarlie2.jpg" alt=""&gt;
L&amp;rsquo;échantillon affiche également un message en français pour tromper l&amp;rsquo;utilisateur et lui faire croire que le code a été créé par une version précédente de MovieMaker :
&lt;img src="Jesuischarlie3.jpg" alt=""&gt;
L’adresse actuelle du domaine  qui héberge le centre de commande de ce virus renvoie sur une adresse IP chez le fournisseur d’accès Internet Orange. L&amp;rsquo;adresse IP française et le message d&amp;rsquo;erreur en françaisrenforce l&amp;rsquo;impression que ce virus cible les utilisateurs français. Blue Coat a informé les autorités françaises de la découverte de ce malware.
Il n&amp;rsquo;y a vraiment rien de sacré pour les pirates.
Blue Coat maintient la surveillance autour de ce logiciel malveillant et recommande d’être vigilant vis-à-vis des fichiers reprenant des actualités issues des grands medias, car ils peuvent contenir des logiciels malveillants.&lt;/p&gt;</description></item><item><title>Gartner classe Trend Micro parmi les leaders des plateformes de protection des Endpoints</title><link>https://docaufutur.fr/2015/01/15/gartner-classe-trend-micro-parmi-les-leaders-des-plateformes-de-protection-des-endpoints/</link><pubDate>Thu, 15 Jan 2015 08:59:07 +0200</pubDate><guid>https://docaufutur.fr/2015/01/15/gartner-classe-trend-micro-parmi-les-leaders-des-plateformes-de-protection-des-endpoints/</guid><description>&lt;p&gt;Trend Micro, leader mondial des logiciels et solutions de sécurité, vient d’être référencé parmi les leaders du rapport 2014 « &lt;em&gt;Magic Quadrant for Endpoint Protection&lt;/em&gt; &lt;em&gt;Platforms1 »&lt;/em&gt; publié par Gartner. N°1 en matière de protection des Endpoints2 depuis 13 ans, Trend Micro est également reconnu cette année pour sa vision stratégique et sa capacité à la mettre en œuvre.&lt;/p&gt;
&lt;p&gt;« &lt;em&gt;Nous avons réalisé d’importants investissements et apporté de nombreuses améliorations à l’ensemble des fonctionnalités de nos solutions de protection des Endpoints, notamment dans le domaine du contrôle applicatif, de la détection des malware évolués, du sandboxing et de la réponse aux incidents. En parallèle, nous avons optimisé les performances, la flexibilité et la simplicité de déploiement et d’administration de notre solution&lt;/em&gt; », souligne Eric Skinner, Vice-président en charge du marketing des solutions chez Trend Micro. « &lt;em&gt;Nos nouvelles suites logicielles Smart Protection ainsi que Deep Security et Deep Discovery ont consolidé notre positionnement dans ce rapport, qui illustre la puissance et les performances de notre offre de sécurité multicouche dédiée aux Endpoints&lt;/em&gt; ».&lt;/p&gt;</description></item><item><title>Outscale lance son service de Virtual Private Cloud (VPC), une alternative flexible et sécurisée au cloud privé</title><link>https://docaufutur.fr/2015/01/14/outscale-lance-son-service-de-virtual-private-cloud-vpc-une-alternative-flexible-et-securisee-au-cloud-prive/</link><pubDate>Wed, 14 Jan 2015 16:27:07 +0200</pubDate><guid>https://docaufutur.fr/2015/01/14/outscale-lance-son-service-de-virtual-private-cloud-vpc-une-alternative-flexible-et-securisee-au-cloud-prive/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Le VPC Outscale permet aux entreprises de migrer leurs infrastructures dans un Cloud sécurisé de classe Entreprise&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Outscale lance aujourd’hui son VPC qui vient compléter son offre de services Cloud dédiés aux entreprises.
&lt;strong&gt;Le VPC, une solution modulable pour les professionnels qui souhaitent maîtriser leur Cloud&lt;/strong&gt;
Le service VPC permet d’offrir l’équivalent des possibilités réseau d’un datacenter physique, au sein même du cloud d’Outscale.
En le proposant à ses clients dans son offre &lt;a href="https://www.outscale.com/fr/offres-cloud-iaas/cloud-on-demand/"&gt;&lt;em&gt;on demand&lt;/em&gt;&lt;/a&gt;, Outscale s’adresse directement aux DSI et répond à deux problématiques majeures :&lt;/p&gt;</description></item><item><title>Fortinet annonce un pare-feu pour Amazon Web Services, disponible à la demande et tarifié à l’utilisation</title><link>https://docaufutur.fr/2015/01/13/fortinet-annonce-un-pare-feu-pour-amazon-web-services-disponible-a-la-demande-et-tarifie-a-lutilisation/</link><pubDate>Tue, 13 Jan 2015 16:59:07 +0200</pubDate><guid>https://docaufutur.fr/2015/01/13/fortinet-annonce-un-pare-feu-pour-amazon-web-services-disponible-a-la-demande-et-tarifie-a-lutilisation/</guid><description>&lt;p&gt;&lt;em&gt;La FortiGate-VM aide les clients d’AWS à sécuriser leurs données critiques et à assurer leur conformité réglementaire, grâce à une offre de sécurité mature et disponible à la demande sur AWS Marketplace&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://ctt.marketwire.com/?release=1130141&amp;amp;id=4389013&amp;amp;type=1&amp;amp;url=http%3a%2f%2fwww.fortinet.com%2f"&gt;Fortinet&lt;/a&gt;®, l’un des leaders de la sécurité réseau haute-performance, annonce que l’entreprise a élargi sa gamme de solutions à Amazon Web Services (AWS), avec la FortiGate-VM, son pare-feu virtualisé pour centre de données, tarifié à l’utilisation. La FortiGate-VM pour AWS est une solution mature, évolutive et fiable pour sécuriser les environnements cloud des entreprises et permettre à ces dernières d’assurer leur conformité réglementaire. Innovant dans ce domaine, Fortinet apporte aux clients d’AWS une large gamme de solutions de sécurité, dont ses appliances de sécurité réseau FortiGate, ses pare-feux applicatifs FortiWeb, ainsi que ses systèmes d’analyse et de gestion virtualisés FortiManager-VM et FortiAnalyzer-VM. La politique d’innovation permanente menée par le constructeur et sa large offre de solutions de sécurité pour les environnements virtualisés et cloud, ont incité nombre de clients à adopter les solutions virtualisées de Fortinet pour protéger leur environnement cloud sur AWS.&lt;/p&gt;</description></item><item><title>Prévention et gestion des fuites d’informations : suivez le guide AFNOR !</title><link>https://docaufutur.fr/2015/01/13/prevention-et-gestion-des-fuites-dinformations-suivez-le-guide-afnor/</link><pubDate>Tue, 13 Jan 2015 16:56:46 +0200</pubDate><guid>https://docaufutur.fr/2015/01/13/prevention-et-gestion-des-fuites-dinformations-suivez-le-guide-afnor/</guid><description>&lt;p&gt;&lt;strong&gt;Ordinateur volé, document confidentiel oublié dans une salle d’attente, piratage de mot de passe, écran de téléphone visible par tous, mot de passe trop simple, discussion confidentielle dans un lieu public,&lt;/strong&gt; &lt;strong&gt;perte de contrôle des données sensibles : l’actualité continue de donner des exemples d’erreurs ou d’actes malveillants conduisant à des fuites d’informations préjudiciables.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Pour prévenir ces situations au sein des entreprises et administrations et les gérer si elles surviennent, AFNOR publie le &lt;strong&gt;premier guide&lt;/strong&gt; proposant des méthodes robustes et partagées. C’est le fruit d’un an de travail mené par des professionnels de la sécurité des systèmes d’information, tous mobilisés pour partager leurs expériences, leurs expertises et leurs bonnes pratiques.&lt;/p&gt;</description></item><item><title>Réaction de F5 sur le piratage des sites institutionnels français (gouv, santé, emploi ...) par Matthieu Dierick, Ingénieur Avant-Vente chez F5 Networks</title><link>https://docaufutur.fr/2015/01/13/reaction-de-f5-sur-le-piratage-des-sites-institutionnels-francais-gouv-sante-emploi-par-matthieu-dierick-ingenieur-avant-vente-chez-f5-networks/</link><pubDate>Tue, 13 Jan 2015 08:53:56 +0200</pubDate><guid>https://docaufutur.fr/2015/01/13/reaction-de-f5-sur-le-piratage-des-sites-institutionnels-francais-gouv-sante-emploi-par-matthieu-dierick-ingenieur-avant-vente-chez-f5-networks/</guid><description>&lt;p&gt;Le web français est actuellement soumis à une attaque de grande ampleur qui a déjà touché 19 000 sites (principalement d’institutions françaises).
A noter que &lt;strong&gt;les attaquants exploitent principalement deux vecteurs d’attaque&lt;/strong&gt; :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;**Les mots de passe :**Les hackers conduisent une attaque par dictionnaire et utilisent des robots pour d écouvrir les mots de passes des serveurs.  Si le mot de passe est découvert, il est alors simple pour les attaquants de prendre
la main puis de commettre leur forfait.
Recommandation : changer les mots de passe (postes de travail, serveurs ou comptes de réseaux sociaux) et privilégier des mots de passe forts, assez longs et comprenant des lettres minuscules et majuscules,  des chiffres et des caractères spéciaux. Une autre recommandation serait de mettre en place une solution d’authentification forte soit avec utilisation de mot de passe à usage unique (OTP) ou de certificats numériques.
**•    Les failles des serveurs et des sites web :**les hackers identifient les failles du serveur web ou qui auraient été réalisées lors du développement du site web. L’objectif une fois celles-ci identifiées consiste à exploiter celles qui n’ont pas été corrigées.
Recommandation : Outre les mises à jour du site web, un Pare-Feu Applicatif Web(ou WAF pour Web Application Firewall) permet de détecter les jeux d’attaques utilisés par les hackers et de pouvoir intervenir en conséquence pour protéger efficacement le serveur ou et le site web attaqué.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;“Aucune entreprise n’est aujourd’hui à l’abri d’une attaque”,&lt;/em&gt; déclare Matthieu Dierick, Ingénieur Avant Vente chez F5 Networks. &lt;em&gt;“Nous leur recommandons dès à présent de mettre en œuvre les différentes recommandations listées ci-dessus. Cela compliquera fortement la tâche des hackers qui se concentrent pour le moment sur les cibles les plus faciles pour maximiser l’ampleur et la visibilité de l’attaque globale. Faire un point de l’ensemble des mesures en place et des mesures prévues en cas d’attaques est également plus que recommandé pour limiter et anticiper les dégâts potentiels.”&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Good Technology lance la toute première solution sécurisée de mobilité intégrant un forfait de données</title><link>https://docaufutur.fr/2015/01/12/good-technology-lance-la-toute-premiere-solution-securisee-de-mobilite-integrant-un-forfait-de-donnees/</link><pubDate>Mon, 12 Jan 2015 17:17:43 +0200</pubDate><guid>https://docaufutur.fr/2015/01/12/good-technology-lance-la-toute-premiere-solution-securisee-de-mobilite-integrant-un-forfait-de-donnees/</guid><description>&lt;p&gt;Good Work with Data conforte la domination de Good en matière d&amp;rsquo;innovation autour des technologies mobiles, et élimine le dernier obstacle à l&amp;rsquo;adoption du BYOD
Good TechnologyTM, le leader des solutions sécurisées de mobilité, présente Good Work with DataTM, le premier et unique service de gestion de données du secteur à être parfaitement intégré aux applications d&amp;rsquo;entreprises destinées à la gestion des messageries, des calendriers et des carnets de contacts. Avec Good Work with Data, les départements informatiques peuvent séparer consommation professionnelle et personnelle de données mobiles sur un même appareil. Ils peuvent ainsi mettre en place des politiques de prise en charge directement par l&amp;rsquo;entreprise des frais liés à toute utilisation approuvée d&amp;rsquo;applications mobiles, quel que soit l&amp;rsquo;opérateur, et tout cela, sans avoir à mettre en œuvre de programmes d&amp;rsquo;allocation ou de remboursement. La solution facilite ainsi la mise en œuvre d&amp;rsquo;initiatives BYOD en entreprise. Good Work with Data est disponible dès aujourd&amp;rsquo;hui pour les projets de déploiement pilotes sur les plateformes iOS et Android.
Aujourd&amp;rsquo;hui, les départements informatiques et les conseillers juridiques des entreprises du monde entier sont de plus en plus préoccupés par la question de l&amp;rsquo;identité du responsable financièrement de la consommation de données sur des appareils personnels dans le cadre professionnel. Les services informatiques doivent fournir l&amp;rsquo;accès aux systèmes de l&amp;rsquo;entreprise en assurant la sécurité complète des données et le respect de la confidentialité. En outre, les réglementations légales actuelles et en instance imposent désormais aux entreprises de trouver rapidement une réponse à la question « à qui s&amp;rsquo;adresse la facture ? ». Afin de respecter les réglementations légales, en matière de ressources humaines et fiscales, les sociétés doivent aujourd&amp;rsquo;hui gérer plus attentivement l&amp;rsquo;usage des appareils personnels dans le cadre professionnel. En outre, l&amp;rsquo;employé sachant que les frais liés à l&amp;rsquo;utilisation d&amp;rsquo;une application professionnelle seront pris en charge par son employeur et non pas facturés sur son forfait de données personnel, les entreprises peuvent profiter bénéficier de gains en matière de mobilité et d&amp;rsquo;engagement de la part de leurs utilisateurs.
Au-delà de cette annonce concernant Good Work with Data, la première application désormais disponible pour les déploiements pilotes, Good a également annoncé l&amp;rsquo;année dernière son intention d&amp;rsquo;intégrer cette fonctionnalité de facturation partagée à Good Dynamics Secure Mobility Platform. Ainsi, toute application conçue sur la plateforme primée de Good bénéficiera de cette innovation, ce qui ouvrira des perspectives prometteuses dans les domaines du commerce B2B / B2C et de l&amp;rsquo;Internet des Objets.
« La première étape de notre stratégie en matière de BYOD a consisté à mettre à l&amp;rsquo;essai un certain nombre de technologies de conteneurisation en collaboration avec un échantillon ciblé et représentatif d&amp;rsquo;utilisateurs. Nous avons choisi Good Technology en raison de l&amp;rsquo;expérience utilisateur proposée et de leur approche unique consistant à séparer les applications et données professionnelles et personnelles sur un appareil mobile, » déclare Ravi Waran, directeur des systèmes d&amp;rsquo;information d&amp;rsquo;Albermale. « Aujourd&amp;rsquo;hui, nous déployons le BYOD vers davantage d&amp;rsquo;utilisateurs et de pays afin de faire tout ce qui est en notre pouvoir pour améliorer l&amp;rsquo;expérience utilisateur. Nous allons notamment nous appuyer sur la solution de facturation partagée de Good, qui permet de distinguer les frais liés à la consommation de données selon qu&amp;rsquo;ils soient engendrés dans le cadre professionnel ou personnel. »
Profitant des fonctionnalités Cloud de Good Work, Good Work with Data offre aux départements informatiques la possibilité d&amp;rsquo;ajuster des configurations à la volée et de restreindre la consommation de données allouée aux applications professionnelles autorisées, permettant ainsi à l&amp;rsquo;entreprise et au service informatique de réaliser des économies de temps et d&amp;rsquo;argent.
« Seul Good possède une architecture aussi unique, et propose une solution BYOD simple et efficace permettant d&amp;rsquo;opérer une véritable séparation des frais en matière de données, » explique Christy Wyatt, CEO de Good Technology. « Cette approche nous permet d&amp;rsquo;éviter les problématiques auxquelles doivent faire face les autres fournisseurs de solutions MDM à mesure qu&amp;rsquo;ils développent leurs offres. Nous pouvons ainsi proposer une expérience fluide tout en répondant pleinement aux besoins et attentes de nos clients en matière d&amp;rsquo;expérience d&amp;rsquo;utilisation et de sécurité. »
« Le marché des solutions EMM évolue rapidement et se concentre progressivement autour de la gestion des accès et du contrôle des données sur l&amp;rsquo;ensemble des terminaux, y compris les accessoires connectés et intelligents, » analyse Chris Hazelton, directeur de recherche du 451 Group. « La capacité à superviser et à contrôler les données sur l&amp;rsquo;ensemble des appareils entre les mains des employés va prendre de plus en plus d&amp;rsquo;importance avec le temps, de même que la capacité à définir les coûts des services associés aux activités professionnelles sur des appareils personnels dans des environnements BYOD. »
Good Work with Data pour iOS et Android est disponible dès maintenant dans le cadre de déploiements pilotes. Le prix ainsi que les langues prises en charge par la solution seront annoncés à sa disponibilité générale. Pour plus d&amp;rsquo;informations sur Good Work, les organisations disposant de comptes Microsoft Office365 peuvent profiter d&amp;rsquo;un essai gratuit dans le cloud dès aujourd&amp;rsquo;hui.&lt;/p&gt;</description></item><item><title>Blue Coat: prévisions en matière de sécurité pour 2015</title><link>https://docaufutur.fr/2015/01/09/blue-coat-previsions-en-matiere-de-securite-pour-2015/</link><pubDate>Fri, 09 Jan 2015 17:53:43 +0200</pubDate><guid>https://docaufutur.fr/2015/01/09/blue-coat-previsions-en-matiere-de-securite-pour-2015/</guid><description>&lt;h3 id="1-gerer-les-alertes-de-securite-va-devenir-une-priorite"&gt;1/ GERER LES ALERTES DE SECURITE VA DEVENIR UNE PRIORITE&lt;/h3&gt;
&lt;p&gt;Les organisations vont devoir déployer de plus en plus de technologies pour tenter d’identifier les attaques inconnues. De ce fait elles devront gérer toujours plus d&amp;rsquo;alertes de sécurité ou suspicions d’attaques. Il sera désormais critique pour les entreprises d’être en capacité d’identifier rapidement les véritables menaces et de les prioriser. Sans cela, elles ne pourront pas focaliser leurs énergies et leurs ressources sur les véritables risques et, verront les attaques critiques trop tard pour les empêcher de nuire. Prioriser la gestion des alertes va devenir le nouveau challenge des équipes sécurité.&lt;/p&gt;</description></item><item><title>Babou choisit Trend Micro pour sécuriser tous les volets de son infrastructure informatique</title><link>https://docaufutur.fr/2015/01/08/babou-choisit-trend-micro-pour-securiser-tous-les-volets-de-son-infrastructure-informatique/</link><pubDate>Thu, 08 Jan 2015 16:31:31 +0200</pubDate><guid>https://docaufutur.fr/2015/01/08/babou-choisit-trend-micro-pour-securiser-tous-les-volets-de-son-infrastructure-informatique/</guid><description>&lt;p&gt;En intégrant plusieurs plateformes de sécurité Trend Micro, Babou inscrit la sécurité au cœur de son projet d’informatisation de ses processus métiers.
Babou, enseigne spécialisée dans le discount, a vu jour le jour en 1979 avec un premier magasin à Clermont-Ferrand. L’entreprise compte aujourd’hui 92 points de vente en France. Ce développement est à l’origine d’un vaste chantier informatique, visant à adosser les opérations de l’enseigne à une informatique de nouvelle génération. En effet jusqu’en 2009, les processus métiers de Babou n’étaient pas informatisés, le groupe fonctionnant principalement avec le téléphone, le papier et le fax, ce qui compromettait la visibilité de l’enseigne sur ses opérations.
En 2009, un projet pluriannuel est ainsi initié afin de recueillir l’ensemble des besoins et de définir un schéma directeur. Après des investissements logiciels destinés à accompagner les fonctions métiers (achats, stock, comptabilité, etc.), un data center privé est ensuite déployé en 2011 pour centraliser et virtualiser les postes de travail et capacités serveurs, mais également offrir les garanties essentielles en termes de disponibilité. Les magasins connaissent par ailleurs une refonte de leur environnement informatique aboutissant début 2013, aux premiers inventaires automatisés. Parallèlement, dès 2012, plusieurs projets de mobilité sont lancés, avec notamment le déploiement d’applications de gestion disponibles sur les dispositifs mobiles.
En 5 ans, Babou est ainsi passé de l’ère du papier à celle de la Business Intelligence : visibilité en temps réel des directeurs sur l’activité de leur point de vente, gestion du réassort de plus de 35 000 références d’articles en magasin, ou encore consolidation des données de performances de chaque magasin, consultables à distance, notamment depuis l’étranger. Alors que les projets de sécurité informatique sont souvent lancés de manière réactive et dans l’urgence, Babou inscrit la sécurisation des projets informatiques dès la définition de son schéma directeur. Dès 2009 David Legeay, DSI de Babou choisit ainsi la solution OfficeScan de Trend Micro pour assurer la sécurité de près de 1 000 postes de travail fixes, dont les caisses autonomes présentes au niveau des magasins.
En 2013, Babou commandite un audit externe de sa sécurité pour valider le bien-fondé de ses investissements. Si les résultats sont particulièrement positifs, certaines recommandations sont néanmoins formulées, avec notamment la nécessité de se prémunir contre les intrusions liées aux attaques ciblées : « Nous souhaitions nous immuniser au plus tôt contre ces attaques furtives et capables de contourner les outils de sécurité classique », explique David Legeay. Après avoir étudié les offres de plusieurs acteurs, Babou retient de nouveau Trend Micro et sa solution Deep Discovery Inspector. Cette plateforme propose des moteurs de détection et des sandbox personnalisées qui analysent et identifient les malware, les communications C&amp;amp;C (Command &amp;amp; Control), ainsi que les comportements furtifs des assaillants non détectés par les outils classiques de sécurité. Favorisant la réactivité en cas d’attaque ciblée, la solution offre une défense personnalisée et en temps réel contre les assaillants. « L’automatisation de l’analyse des logs constitue pour notre équipe IT, composée de 6 personnes, un gain de temps et d’efficacité considérable », reconnaît David Legeay.
Le renouvellement du contrat avec Trend Micro et PICA (partenaire Gold de Trend Micro) pour une durée de 3 ans, étend par ailleurs la collaboration à la sécurisation de l’ensemble de l’infrastructure informatique de Babou de bout en bout. Outre les solutions OfficeScan et Deep Discovery Inspector déjà implémentées, Babou utilise la solution Deep Security au sein de ses environnements virtualisés, comptant près de 400 serveurs et 250 postes de travail. Protégeant les applications et données d&amp;rsquo;entreprise contre les risques de fuite de données et d&amp;rsquo;interruption d&amp;rsquo;activité, cette plateforme, ne nécessitant pas d’agent logiciel, permet de neutraliser les tentatives de piratage et d’augmenter ainsi la sécurité au niveau de chaque machine virtuelle. Babou a par ailleurs opté pour la solution Mobile Security afin de sécuriser les dispositifs et applications mobiles de l’entreprise, au travers de multiples fonctionnalités, comme la gestion des flottes mobiles, l’antivirus pour dispositifs mobiles ou encore la protection des données sur les équipements.
« Je pense qu’aujourd’hui, les leaders de la sécurité informatique proposent tous des technologies qui se révèlent, in fine, assez équivalentes. Mais Trend Micro fait la différence sur un terrain essentiel : la relation client. Depuis plus de 4 ans, nous bénéficions d’un accompagnement de premier ordre de la part des collaborateurs de Trend Micro et de PICA. Ils ont su adapter leur offre à l’ensemble de nos besoins, et cette flexibilité est totale, puisque nos contraintes budgétaires ont également été parfaitement respectées », commente David Lageay. « D’autre part, la sécurité signée Trend Micro nous permet de faire évoluer nos technologies. Trend Micro offre par exemple, une sécurité pour les plateformes Microsoft Lync, et c’est donc l’esprit tranquille que nous avons adopté cette technologie qui facilite les communications entre nos collaborateurs ».
« Le projet particulièrement abouti de Babou illustre parfaitement notre conception d’une sécurité efficace, qui nécessite aujourd’hui de mettre en œuvre une approche globale et personnalisée », commente Christophe Cothenet, Regional Account Manager chez Trend Micro. « Nous sommes ravis d’avoir su conserver la confiance de Babou depuis 2009 et de continuer à accompagner sa croissance aujourd’hui. »&lt;/p&gt;</description></item><item><title>Protection des systèmes industriels critiques, une entreprise est née: Sentryo présente son équipe de Direction</title><link>https://docaufutur.fr/2015/01/08/protection-des-systemes-industriels-critiques-une-entreprise-est-nee-sentryo-presente-son-equipe-de-direction/</link><pubDate>Thu, 08 Jan 2015 15:33:36 +0200</pubDate><guid>https://docaufutur.fr/2015/01/08/protection-des-systemes-industriels-critiques-une-entreprise-est-nee-sentryo-presente-son-equipe-de-direction/</guid><description>&lt;p&gt;&lt;strong&gt;Thierry Rouquet (ex-PDG d’Arkoon) et Laurent Hausermann (ex-directeur technique d’Arkoon) lancent Sentryo et révolutionnent le monde de la protection des systèmes industriels critiques.&lt;/strong&gt;
Respectivement Président et Directeur général de Sentryo, Thierry Rouquet et Laurent Hausermann se sont entourés d’une équipe d’experts pour lancer ce nouveau projet. Reconnus sur le marché de la sécurité informatique et de la Cyber sécurité, Thierry et Laurent souhaitent proposer aux industriels une offre de nouvelle génération leur permettant de protéger leurs systèmes critiques.&lt;/p&gt;</description></item><item><title>Les chercheurs de Check Point ont découvert une importante vulnérabilité qui pourrait être utilisée pour prendre le contrôle de millions de routeurs Internet personnels et professionnels</title><link>https://docaufutur.fr/2014/12/29/les-chercheurs-de-check-point-ont-decouvert-une-importante-vulnerabilite-qui-pourrait-etre-utilisee-pour-prendre-le-controle-de-millions-de-routeurs-internet-personnels-et-professionnels/</link><pubDate>Mon, 29 Dec 2014 17:52:47 +0200</pubDate><guid>https://docaufutur.fr/2014/12/29/les-chercheurs-de-check-point-ont-decouvert-une-importante-vulnerabilite-qui-pourrait-etre-utilisee-pour-prendre-le-controle-de-millions-de-routeurs-internet-personnels-et-professionnels/</guid><description>&lt;p&gt;Check Point® Software Technologies Ltd., le leader mondial de la sécurité Internet, a annoncé aujourd&amp;rsquo;hui avoir découvert une vulnérabilité critique appelée « Misfortune Cookie », qui permet à un intrus de prendre le contrôle à distance d&amp;rsquo;une passerelle résidentielle et de l&amp;rsquo;utiliser pour attaquer les appareils qui y sont connectés.
Les chercheurs du Groupe de recherche de Check Point sur les vulnérabilités et les logiciels malveillants ont découvert une vulnérabilité présente dans des millions de passerelles résidentielles (routeurs personnels) de différents modèles et de différents constructeurs.
L&amp;rsquo;identifiant CVE-2014-9222 lui a été attribuée. Cette vulnérabilité critique permet à un agresseur de prendre le contrôle à distance d&amp;rsquo;une passerelle avec des privilèges administrateur.
À ce jour, les chercheurs ont identifié distinctement au moins 12 millions d&amp;rsquo;appareils connectés à Internet dans le monde entier facilement exploitables, ce qui en fait l&amp;rsquo;une des vulnérabilités les plus répandues de ces dernières années.
&lt;strong&gt;Informations clés :&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>La dernière enquête mondiale de Fortinet révèle la difficulté croissante des directions informatiques à protéger leur entreprise</title><link>https://docaufutur.fr/2014/12/27/la-derniere-enquete-mondiale-de-fortinet-revele-la-difficulte-croissante-des-directions-informatiques-a-proteger-leur-entreprise/</link><pubDate>Sat, 27 Dec 2014 15:31:31 +0200</pubDate><guid>https://docaufutur.fr/2014/12/27/la-derniere-enquete-mondiale-de-fortinet-revele-la-difficulte-croissante-des-directions-informatiques-a-proteger-leur-entreprise/</guid><description>&lt;p&gt;Les décisions de sécurité des entreprises gagnent les directions générales et deviennent un critère clé des projets d’entreprise
90% (81% en France) des DSI et Directeurs Informatiques estiment que la protection de leurs entreprises est une mission de plus en plus difficile, selon une nouvelle étude de Fortinet, l’un des leaders mondial de la sécurité réseau haute-performance. La forte pression émanant des directions générales pour sécuriser leur entreprise a augmenté au cours des 12 derniers mois (de près d’un tiers pour le panel mondial et de 11% en France), faisant de la sécurité une priorité et une préoccupation clé sur les autres projets de l’entreprise. Cet état des lieux résulte d’une enquête indépendante commanditée par Fortinet sur plus de 1600 décideurs informatiques, en grande partie d’entreprises de plus de 500 collaborateurs. Toutes les personnes interrogées provenaient du panel en ligne de l’entreprise d’étude de marché Lightspeed GMI.
&lt;strong&gt;Les principaux enseignements de cette étude sont :&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Un sondage SailPoint révèle le comportement malhonnête d’un employé sur cinq avec les données de son entreprise</title><link>https://docaufutur.fr/2014/12/26/un-sondage-sailpoint-revele-le-comportement-malhonnete-dun-employe-sur-cinq-avec-les-donnees-de-son-entreprise/</link><pubDate>Fri, 26 Dec 2014 09:18:49 +0200</pubDate><guid>https://docaufutur.fr/2014/12/26/un-sondage-sailpoint-revele-le-comportement-malhonnete-dun-employe-sur-cinq-avec-les-donnees-de-son-entreprise/</guid><description>&lt;h3 id="lenquête--market-pulse-survey--de-sailpoint-démontre-comment-les-applications-cloud-ont-augmenté-le-risque-de-menaces-au-sein-même-de-lentreprise"&gt;L’enquête « Market Pulse Survey » de SailPoint démontre comment les applications Cloud ont augmenté le risque de menaces au sein même de l’entreprise&lt;/h3&gt;
&lt;p&gt;Selon le 7ème rapport annuel de SailPoint, les entreprises ont des raisons de s’inquiéter de ​​l&amp;rsquo;utilisation des applications de cloud pour partager leurs informations critiques : 1 employé sur 5 met en ligne des données de son entreprise via des applications cloud, telles que Dropbox ou Google Docs, avec la volonté de les partager à l&amp;rsquo;extérieur de l’entreprise. L’étude révèle également un décalage évident entre l&amp;rsquo;utilisation du cloud dans un milieu professionnel et son contrôle par l&amp;rsquo;entreprise avec une proportion inquiétante (66 %) d’employés qui peuvent accéder à ces applications de stockage cloud après avoir quitté leur dernier emploi. Bien que 60 % des employés se déclarent pourtant bien conscients de l’interdiction stricte par leur employeur de partir avec des données de propriété intellectuelle, 1 sur 4 admet qu&amp;rsquo;ils prendraient des copies de ces données en cas de départ de l’entreprise.
Cette étude a été réalisée pour évaluer les comportements des employés vis-à-vis de la protection des actifs numériques des entreprises. Dans ce cadre, le cabinet Vanson Bourne a interrogé 1 000 employés de grandes entreprises d’au moins 3 000 employés dans 6 pays (l&amp;rsquo;Australie, la France, l&amp;rsquo;Allemagne, les Pays-Bas, le Royaume-Uni et aux Etats-Unis). Avec seulement 28 % des répondants qui indiquent que les politiques d&amp;rsquo;entreprise accordent une attention particulière à l&amp;rsquo;accès de ces données via des applications SaaS, les résultats de l&amp;rsquo;enquête mettent en avant le défi complexe auquel se confrontent les entreprises lorsqu&amp;rsquo;elles tentent de gérer les applications qui sortent du périmètre de contrôle informatique, ainsi que le risque de failles de sécurité massives et de vol interne.
Pour mieux comprendre comment les comportements des employés évoluent en fonction des régions du monde, l&amp;rsquo;étude a été menée dans plusieurs pays pour délivrer un état des lieux des contrôles de sécurité pour les informations sensibles.&lt;/p&gt;</description></item><item><title>Blue Coat labs dévoile l’attaque « Inception », très sophistiquée, s’appuyant sur un logiciel malveillant ciblant les militaires, les diplomates et les dirigeants d&amp;#039;entreprise</title><link>https://docaufutur.fr/2014/12/25/blue-coat-labs-devoile-lattaque-inception-tres-sophistiquee-sappuyant-sur-un-logiciel-malveillant-ciblant-les-militaires-les-diplomates-et-les-dirigeants-d/</link><pubDate>Thu, 25 Dec 2014 17:35:11 +0200</pubDate><guid>https://docaufutur.fr/2014/12/25/blue-coat-labs-devoile-lattaque-inception-tres-sophistiquee-sappuyant-sur-un-logiciel-malveillant-ciblant-les-militaires-les-diplomates-et-les-dirigeants-d/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Cette attaque de logiciel malveillant s&amp;rsquo;avère être l&amp;rsquo;une des plus sophistiquées que Blue Coat Labs ait jamais rencontrée&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Initialement conçue pour cibler la Russie, elle s&amp;rsquo;étend à l&amp;rsquo;échelle mondiale&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Une opération experte dans la dissimulation et la diversion&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Son code écrit de façon propre et soigné témoigne d&amp;rsquo;un soutien puissant et d&amp;rsquo;un talent de tout premier plan&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Il inclut des scripts malveillants ciblant les appareils mobiles Android, BlackBerry et iOS&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;« Inception » utilise un service d&amp;rsquo;hébergement cloud basé en Suède pour son centre de commande et de contrôle&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Les chercheurs du &lt;strong&gt;Blue Coat Labs&lt;/strong&gt; ont découvert l&amp;rsquo;émergence d’un système d&amp;rsquo;attaque jusqu&amp;rsquo;ici non référencé, utilisé pour lancer des attaques ultra-ciblées visant à accéder et à extraire des informations confidentielles des ordinateurs de ses victimes.
En raison des nombreuses couches utilisées au sein de ce logiciel malveillant, nous l&amp;rsquo;avons baptisé « Inception », en référence au film de 2010 racontant l&amp;rsquo;histoire d&amp;rsquo;un voleur infiltrant les rêves de sa cible et subtilisant des secrets de son subconscient. Dans le cas de cette attaque, les cibles incluent des individus occupant des fonctions stratégiques : des cadres d&amp;rsquo;entreprises de secteurs importants tels que l&amp;rsquo;industrie pétrolière, la finance et l&amp;rsquo;ingénierie, des officiers militaires ; du personnel d&amp;rsquo;ambassade et des fonctionnaires.
Les attaques à l&amp;rsquo;aide du logiciel malveillant Inception se sont d&amp;rsquo;abord focalisées sur des cibles principalement situées en Russie ou en rapport avec des intérêts russes, mais elles se sont étendues depuis à des cibles dans d&amp;rsquo;autres régions.  Le mode de propagation préférentiel d&amp;rsquo;Inception est le phishing (hameçonnage) à l&amp;rsquo;aide d&amp;rsquo;e-mails via des documents contenant des chevaux de Troie.
Le centre de commande et de contrôle sous Windows est piloté depuis un fournisseur de services cloud utilisant le protocole WebDAV. C&amp;rsquo;est ainsi que l&amp;rsquo;identité de la personne malveillante peut rester secrète, et que les mécanismes de détection actuels sont contournés.
Dans le cadre de leurs opérations, les pirates ont ajouté une couche intermédiaire supplémentaire afin de masquer leur identité en profitant d&amp;rsquo;un réseau de proxy composé de routeurs situés pour la plupart en Corée du Sud. Les chercheurs pensent que l&amp;rsquo;intégrité des terminaux aurait été compromise en raison des faiblesses inhérentes à des configurations insuffisantes ou aux identifiants par défaut.
Compte tenu des nombreux niveaux de dissimulation et de diversion permettant de protéger ce logiciel malveillant, et des mécanismes de contrôle entre le pirate et sa cible, il est clair que ceux qui se cachent derrière Inception ont l&amp;rsquo;intention de rester dans l&amp;rsquo;ombre.
En outre, l’attaque continue d&amp;rsquo;évoluer. Les chercheurs du Blue Coat Labs ont récemment découvert que les individus responsables de cette attaque ont créé des scripts malveillants pour les terminaux Android, BlackBerry et iOS, afin de voler des informations à leurs victimes. Ils ont également élaboré des campagnes, visiblement planifiées, de phishing par MMS vers les appareils mobiles des individus ciblés. À ce jour, Blue Coat a identifié des attaques sur plus de 60 opérateurs mobiles tels que China Mobile, O2, Orange, SingTel, T-Mobile et Vodafone, y compris des attaques en cours de préparation, mais le nombre réel est de toute évidence largement plus élevé.
Pour plus de détails sur Inception, consultez le nouveau livre blanc technique &lt;em&gt;«&lt;strong&gt;&lt;a href="https://rumeur-publique.fr/c6.php?ec=2&amp;amp;l=iId4r3ezf2tk&amp;amp;i=ZGRmmWCcY25k&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1KOdYGaqp9xgks6nnMWjxqVhxqKhk8ikmqyhyNCnp2XIn9qfo6KRyWFmlWqbmGSXk2CaY5qYkWlta2iQw5SVmpGSm2GcZGSXaJHDlmuRmJqUa5pkapeRmmdtbJCWZ2SckZKbapxglZlikpSYb8ZmlWlr&amp;amp;v=7"&gt;The Inception Framework: Cloud-hosted APT&lt;/a&gt;&lt;/strong&gt;».&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Prédictions de sécurité 2015 Trend Micro - Objets connectés: pas d’attaques de masse, mais qu’en est-il des données ?</title><link>https://docaufutur.fr/2014/12/24/predictions-de-securite-2015-trend-micro-objets-connectes-pas-dattaques-de-masse-mais-quen-est-il-des-donnees/</link><pubDate>Wed, 24 Dec 2014 17:15:01 +0200</pubDate><guid>https://docaufutur.fr/2014/12/24/predictions-de-securite-2015-trend-micro-objets-connectes-pas-dattaques-de-masse-mais-quen-est-il-des-donnees/</guid><description>&lt;p&gt;Dans ses &lt;a href="https://www.trendmicro.fr/trendlabs/security-roundup/2014/previsions-de-securite-2015/index.html"&gt;prédictions de sécurité pour les années à venir&lt;/a&gt;, Trend Micro, acteur majeur du marché de la cyber-sécurité, s’est intéressé à la problématique des objets connectés.&lt;/p&gt;
&lt;p&gt;Selon les experts Trend Micro, les objets connectés ne seront pas attaqués massivement en 2015 en raison de la grande diversité technologique actuelle. Cependant, ils rappellent qu’il ne faut pas oublier que les données collectées sont, elles, beaucoup plus exposées. Il convient donc de s’interroger sur le type de données recueillies et gérées par ces appareils, mais également sur les moyens mis en œuvre pour les sécuriser.&lt;/p&gt;</description></item><item><title>Le ministère des Affaires étrangères et du développement international protège ses tablettes avec Ercom</title><link>https://docaufutur.fr/2014/12/23/le-ministere-des-affaires-etrangeres-et-du-developpement-international-protege-ses-tablettes-avec-ercom/</link><pubDate>Tue, 23 Dec 2014 20:30:52 +0200</pubDate><guid>https://docaufutur.fr/2014/12/23/le-ministere-des-affaires-etrangeres-et-du-developpement-international-protege-ses-tablettes-avec-ercom/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;ou comment bénéficier des innovations mobiles tout en étant fortement sécurisé&lt;/strong&gt;&lt;/em&gt;
Le ministère des Affaires étrangères et du développement international a modernisé son système d’information avec comme priorité l’amélioration continue du service rendu aux utilisateurs dans le respect de politiques de sécurité exigeantes. Avec Diplomatie, le ministère a créé une plate-forme collaborative d’échanges aussi bien en interne qu’en interministériel traitant d’informations allant jusqu’au niveau DIFFUSION RESTREINTE. Les diplomates ont un besoin très fort de nomadisme, de mobilité et de connectivité. Le Ministère a ainsi choisi de doter plusieurs centaines de ses cadres de tablettes communicantes pour qu’ils puissent accéder à ce portail de la correspondance diplomatique pendant leurs déplacements. Cette stratégie nécessite de protéger fortement les terminaux, les données et les communications. Pour répondre à ces exigences de sécurité, le ministère a sélectionné la solution Cryptosmart d’Ercom fournie par Orange Business Services.
Comme l’indique Nicolas Chapuis, directeur des systèmes d’information du ministère des Affaires étrangères et du développement international : « Diplomatie a pour objectif de faire partager la richesse de la production de nos diplomates pour que l’ensemble de l’Etat puisse en tirer profit pour anticiper et agir à bon escient ». L’idée du portail de la correspondance diplomatique est d’associer un réseau social professionnel à un portail interministériel de données diplomatiques. C’est une brique importante de la politique de modernisation de l’Etat. Les agents de l’Etat peuvent accéder à ces informations depuis des postes fixes et ordinateurs portables ; désormais, ils y accèdent depuis des tablettes partout dans le monde.
Avec ses cinq siècles d’existence et son expérience historique en matière de chiffre et de protection de l’information, le ministère a pleinement conscience des enjeux de cyberattaque. Il était donc nécessaire de déployer une solution de sécurité permettant une homologation de sécurité : robuste, reconnue, certifiée et labélisée par les autorités en matière de sécurité. Le choix s’est ainsi porté sur la technologie d’Ercom qui bénéficie de plusieurs certifications :&lt;/p&gt;</description></item><item><title>Anti-fraude… Dhimyotis lance la Carte ID/2D-Origin</title><link>https://docaufutur.fr/2014/12/19/anti-fraude-dhimyotis-lance-la-carte-id2d-origin/</link><pubDate>Fri, 19 Dec 2014 17:47:16 +0200</pubDate><guid>https://docaufutur.fr/2014/12/19/anti-fraude-dhimyotis-lance-la-carte-id2d-origin/</guid><description>&lt;p&gt;Avec l’accélération de la fraude sur de nombreux supports, le spécialiste en certificats d’authentification et de signature électronique Dhimyotis a adapté son flashcode sécurisé 2D-Origin aux cartes administratives et professionnelles. Initialement, ce procédé avait été conçu pour sécuriser les documents officiels comme les factures, diplômes&amp;hellip; activité sur laquelle il rencontre un beau succès.&lt;/p&gt;
&lt;p&gt;Pour se prémunir des fausses cartes administratives et professionnelles, l’entreprise annonce la disponibilité de la Carte ID/2D-Origin qui permet de garantir et de vérifier immédiatement l’identité des agents et des collaborateurs. De nombreux métiers sont concernés : la police et la gendarmerie, le médical, les professions réglementées, les opérateurs d’énergie, les transporteurs, certaines activités du bâtiment, etc.&lt;/p&gt;</description></item><item><title>Les comptes de réseaux sociaux des entreprises du Fortune 100 sont quotidiennement victimes d&amp;#039;infractions</title><link>https://docaufutur.fr/2014/12/17/les-comptes-de-reseaux-sociaux-des-entreprises-du-fortune-100-sont-quotidiennement-victimes-dinfractions/</link><pubDate>Wed, 17 Dec 2014 16:24:36 +0200</pubDate><guid>https://docaufutur.fr/2014/12/17/les-comptes-de-reseaux-sociaux-des-entreprises-du-fortune-100-sont-quotidiennement-victimes-dinfractions/</guid><description>&lt;p&gt;&lt;em&gt;La toute première étude approfondie portant sur les comptes de réseaux sociaux, associés aux sociétés du classement Fortune 100, révèle les sérieuses menaces qui pèsent sur les entreprises et les consommateurs&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Proofpoint, Inc., l&amp;rsquo;un des leaders en matière de solutions de sécurité à la demande, publie aujourd&amp;rsquo;hui la toute première étude réalisée sur la sécurité des réseaux sociaux et révèle les menaces auxquelles sont confrontés les comptes de réseaux sociaux des entreprises du Fortune 100.&lt;/p&gt;</description></item><item><title>Imperva étend sa protection contre les attaques par déni de service</title><link>https://docaufutur.fr/2014/12/16/imperva-etend-sa-protection-contre-les-attaques-par-deni-de-service/</link><pubDate>Tue, 16 Dec 2014 18:14:49 +0200</pubDate><guid>https://docaufutur.fr/2014/12/16/imperva-etend-sa-protection-contre-les-attaques-par-deni-de-service/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;De nouveaux services DDoS viennent compléter la protection des infrastructures et des serveurs de noms avec Capacités DDoS&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.imperva.com/"&gt;Imperva&lt;/a&gt;, pionnier du 3ème pilier de la sécurité des entreprises, avec une nouvelle couche de protection spécialement conçue pour les centres de traitement de données physiques et virtuels, annonce l’intégration de deux nouveaux services de protection DDoS (Déni de Service Distribué), à son &lt;a href="https://www.imperva.com/Products/DDosProtection"&gt;programme de protection DDoS&lt;/a&gt; plusieurs fois distingué. Ces services, &lt;a href="https://www.imperva.com/Products/InfrastructureDDoSProtection"&gt;Incapsula Infrastructure Protection&lt;/a&gt; et &lt;a href="https://www.imperva.com/Products/NameServerDDoSProtection"&gt;Incapsula DNS Protection&lt;/a&gt;, complètent les solutions de sécurité et de conformité d’Imperva &lt;a href="https://www.imperva.com/Products/WebApplicationSecurity"&gt;SecureSphere&lt;/a&gt;, mais également le service DDoS existant &lt;a href="https://www.imperva.com/Products/WebsiteDDoSProtection"&gt;Incapsula Website Protection&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>PIRATAGE DE SONY : une fraude historique - commentaires de Daniel REZLAN &amp;amp; Daniel BENABOU, Idecsi</title><link>https://docaufutur.fr/2014/12/16/piratage-de-sony-une-fraude-historique-commentaires-de-daniel-rezlan-daniel-benabou-idecsi/</link><pubDate>Tue, 16 Dec 2014 17:58:35 +0200</pubDate><guid>https://docaufutur.fr/2014/12/16/piratage-de-sony-une-fraude-historique-commentaires-de-daniel-rezlan-daniel-benabou-idecsi/</guid><description>&lt;p&gt;Quand la protection des données devient un gage de respect de la vie privée et de la réputation d’une marque ?
Une cadre de Sony contrainte de présenter ses excuses suite au piratage de son système informatique, situation embarrassante qui pourrait se généraliser à l’heure ou la protection des données personnelles devient de plus en plus compliquée. Echanges de mails privés, numéros de carte bleue des salariés, films récents, Sony s’est fait piller de nombreux documents confidentiels qui se retrouvent aujourd’hui publiés sur la toile.
Pour Daniel REZLAN, président d’Idecsi « Dans l&amp;rsquo;affaire du piratage informatique majeur que vit Sony, on constate que les échanges mails des dirigeants sont au centre des données les plus sensibles volées et celles dont la divulgation risque d&amp;rsquo;avoir l&amp;rsquo;impact négatif le plus élevé. La correspondance mail des dirigeants doit absolument faire l&amp;rsquo;objet d&amp;rsquo;une attention particulière et être protégée ».
« Les courriers électroniques sont si essentiels aujourd&amp;rsquo;hui, et on voit de façon éclatante avec le hacking de Sony que c&amp;rsquo;est un peu la vie confidentielle de l&amp;rsquo;entreprise qui circule désormais inévitablement dans nos mails. Les conséquences d&amp;rsquo;un accès aux mails du management sont dramatiques. Leur intégrité est capitale. Sony vit ici sur cet aspect un réveil de sécurité numérique très douloureux » commente Daniel BENABOU, directeur général d’Idecsi.&lt;/p&gt;</description></item><item><title>HID Global remporte le trophée Frost &amp;amp; Sullivan pour son innovation dans le domaine de l&amp;#039;authentification des consommateurs de services financiers en ligne</title><link>https://docaufutur.fr/2014/12/15/hid-global-remporte-le-trophee-frost-sullivan-pour-son-innovation-dans-le-domaine-de-lauthentification-des-consommateurs-de-services-financiers-en-ligne/</link><pubDate>Mon, 15 Dec 2014 14:55:03 +0200</pubDate><guid>https://docaufutur.fr/2014/12/15/hid-global-remporte-le-trophee-frost-sullivan-pour-son-innovation-dans-le-domaine-de-lauthentification-des-consommateurs-de-services-financiers-en-ligne/</guid><description>&lt;p&gt;&lt;em&gt;Sont saluées ici la démarche avant-gardiste et l’excellente réalisation de cet acteur qui procure aux utilisateurs un moyen pratique afin d’authentifier leurs opérations financières sur Internet&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;HID Global&lt;img src="https://mailxchange.1and1.fr/appsuite/apps/themes/login/1x1.gif" alt="®"&gt;, leader mondial des solutions d&amp;rsquo;identification sécurisées, annonce avoir remporté l’édition 2014 du trophée Frost &amp;amp; Sullivan &lt;em&gt;Global New Product Innovation Leadership Award&lt;/em&gt; pour ses solutions d’ authentification des consommateurs de services financiers en ligne. Ce trophée récompense les fonctionnalités avancées du service de détection des menaces HID Global ActivID&lt;img src="https://mailxchange.1and1.fr/appsuite/apps/themes/login/1x1.gif" alt="®"&gt;  TDS (Threat Detection Service) et la manière dont il simplifie la mise en conformité des services en ligne par l’intégration d’une authentification multicouches au niveau de l’utilisateur.&lt;/p&gt;</description></item><item><title>L’accès généralisé des employés aux fichiers sensibles met les données critiques en danger</title><link>https://docaufutur.fr/2014/12/11/lacces-generalise-des-employes-aux-fichiers-sensibles-met-les-donnees-critiques-en-danger/</link><pubDate>Thu, 11 Dec 2014 17:49:11 +0200</pubDate><guid>https://docaufutur.fr/2014/12/11/lacces-generalise-des-employes-aux-fichiers-sensibles-met-les-donnees-critiques-en-danger/</guid><description>&lt;p&gt;&lt;em&gt;Une enquête de Ponemon Institute pour Varonis et menée auprès de plus de 2 000 salariés, montre que les employés disposant d’accès excessifs constituent le risque le plus important de fuites de données.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Malgré le nombre croissant d’atteintes à la protection des données relayées régulièrement dans les médias, &lt;strong&gt;71 % des employés déclarent avoir accès à des données qu’ils ne devraient pas voir&lt;/strong&gt;, et plus de la moitié indique que ces accès s’avèrent fréquents ou très fréquents.&lt;/p&gt;</description></item><item><title>Box améliore la sécurité des entreprises avec Box Trust - Symantec, Splunk, Palo Alto Networks et OpenDNS rejoignent l’écosystème de partenaires de Box</title><link>https://docaufutur.fr/2014/12/10/box-ameliore-la-securite-des-entreprises-avec-box-trust-symantec-splunk-palo-alto-networks-et-opendns-rejoignent-lecosysteme-de-partenaires-de-box/</link><pubDate>Wed, 10 Dec 2014 18:20:17 +0200</pubDate><guid>https://docaufutur.fr/2014/12/10/box-ameliore-la-securite-des-entreprises-avec-box-trust-symantec-splunk-palo-alto-networks-et-opendns-rejoignent-lecosysteme-de-partenaires-de-box/</guid><description>&lt;p&gt;Box annonce de nouveaux partenariats avec les entreprises Symantec, Splunk, Palo Alto Networks et OpenDNS, ainsi que le lancement d&amp;rsquo;une nouvelle application mobile sécurisée, Box for Enterprise Mobility Management (EMM – solution de gestion mobile pour les entreprises), dans le cadre d&amp;rsquo;une initiative globale dédiée à la sécurité intitulée Box Trust. Cette initiative permet aux entreprises de bénéficier d’un réseau unifié de partenaires et de solutions, garantissant un niveau optimal de sécurité, de visibilité et d’accessibilité pour leur contenu professionnel stratégique.&lt;/p&gt;</description></item><item><title>Selon Fortinet, en 2015, les cybercriminels Black Hat seront mieux armés et les cyber-menaces plus complexes et étendues</title><link>https://docaufutur.fr/2014/12/09/selon-fortinet-en-2015-les-cybercriminels-black-hat-seront-mieux-armes-et-les-cyber-menaces-plus-complexes-et-etendues/</link><pubDate>Tue, 09 Dec 2014 18:38:16 +0200</pubDate><guid>https://docaufutur.fr/2014/12/09/selon-fortinet-en-2015-les-cybercriminels-black-hat-seront-mieux-armes-et-les-cyber-menaces-plus-complexes-et-etendues/</guid><description>&lt;p&gt;&lt;em&gt;Les chercheurs de FortiGuard Labs prévoient davantage de vulnérabilités, des attaques sur les objets connectés, ainsi que des exactions à impact financier et capables de contourner les services de veille en matière de menaces. Autant d&amp;rsquo;éléments susceptibles de peser sur nombre de secteurs d&amp;rsquo;activité et de gouvernements à l&amp;rsquo;échelle mondiale&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;A l&amp;rsquo;approche de 2015, &lt;a href="https://www.fortinet.com/"&gt;Fortinet&lt;/a&gt;®, l’un des leaders de la sécurité haute-performance, et son laboratoire de recherches FortiGuard Labs dévoilent leurs prévisions quant aux principales menaces de sécurité pour 2015. Ces prévisions prennent en comptent deux perspectives : celle des hackers Black Hat, et celle des fournisseurs de solutions de veille en matière de menaces. Tandis que le volume des appareils connectés ne cesse de progresser, les cybercriminels continuent de surprendre avec leurs attaques sur les objets connectés et leurs techniques d’évasion avancées. Leur cible de prédilection demeure les vulnérabilités serveur avec un seul objectif, celui de gagner de l’argent ou de nuire. Partout dans le monde, les entreprises et les gouvernements, ainsi que les données personnelles confidentielles des consommateurs, sont à risque. &lt;/p&gt;</description></item><item><title>MAXfocus complète sa plate-forme de gestion à distance pour les fournisseurs de services administrés (MSP)</title><link>https://docaufutur.fr/2014/12/04/maxfocus-complete-sa-plate-forme-de-gestion-a-distance-pour-les-fournisseurs-de-services-administres-msp/</link><pubDate>Thu, 04 Dec 2014 18:12:23 +0200</pubDate><guid>https://docaufutur.fr/2014/12/04/maxfocus-complete-sa-plate-forme-de-gestion-a-distance-pour-les-fournisseurs-de-services-administres-msp/</guid><description>&lt;p&gt;&lt;em&gt;MAXfocus introduit la sécurité intégrée de la messagerie, la continuité de service et l&amp;rsquo;archivage dans sa première plate-forme de gestion à distance&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;LogicNow annonce que &lt;a href="https://www.maxfocus.fr/"&gt;MAXfocus&lt;/a&gt;, entité dédiée aux fournisseurs de services administrés (MSP - Managed Service Providers) et au support informatique jouissant d’un crédit inégalé dans le monde, a intégré ses services MAX MailProtection et MAX MailArchive à sa plate-forme MAX RemoteManagement.&lt;/p&gt;
&lt;p&gt;Cette intégration donne naissance à la une première plate-forme de gestion à distance permettant aux MSP de faire bénéficier leurs clients, à partir d’un tableau de bord unique, d’une assistance très complète sur leurs infrastructures informatiques ― y compris la sécurité de leur messagerie et/ou leur archivage.&lt;/p&gt;</description></item><item><title>Cyberattaques de points de vente : les programmes malveillants ne sont pas ceux que vous croyez ! Par Norman Girard, Vice Président et directeur général Europe de Varonis</title><link>https://docaufutur.fr/2014/12/03/cyberattaques-de-points-de-vente-les-programmes-malveillants-ne-sont-pas-ceux-que-vous-croyez-par-norman-girard-vice-president-et-directeur-general-europe-de-varonis/</link><pubDate>Wed, 03 Dec 2014 15:59:09 +0200</pubDate><guid>https://docaufutur.fr/2014/12/03/cyberattaques-de-points-de-vente-les-programmes-malveillants-ne-sont-pas-ceux-que-vous-croyez-par-norman-girard-vice-president-et-directeur-general-europe-de-varonis/</guid><description>&lt;p&gt;Comme le montrent les titres depuis quelques mois, les pirates font preuve de plus en plus de ressources quand il s’agit de traverser les pare-feu des entreprises pour attaquer directement les terminaux des points de vente et leurs serveurs back-end. Si le service informatique ne peut les empêcher d’entrer par la porte, existe-t-il une seconde ligne de défense permettant au moins de contenir les cybervoleurs une fois que ceux-ci se trouvent à l’intérieur ?&lt;/p&gt;</description></item><item><title>Mobilité accrue au sein des entreprises : la convergence des contrôles d’accès physique et logique inéluctable - Par Yves Ackermann, Directeur des segments stratégiques EMEA, HID Global</title><link>https://docaufutur.fr/2014/12/02/mobilite-accrue-au-sein-des-entreprises-la-convergence-des-controles-dacces-physique-et-logique-ineluctable-par-yves-ackermann-directeur-des-segments-strategiques-emea-hid-global/</link><pubDate>Tue, 02 Dec 2014 17:04:04 +0200</pubDate><guid>https://docaufutur.fr/2014/12/02/mobilite-accrue-au-sein-des-entreprises-la-convergence-des-controles-dacces-physique-et-logique-ineluctable-par-yves-ackermann-directeur-des-segments-strategiques-emea-hid-global/</guid><description>&lt;p&gt;Aujourd’hui, les entreprises sont de plus en plus mobiles et doivent faire face à un véritable défi en matière de sécurisation des données et de l’accès aux systèmes d’information. Alors que les supports se multiplient (cartes, badges, clés, smartphones ou encore tablettes), les organisations tendent à réévaluer et réorganiser la gestion globale de leur parc d’identifiants. Nous assistons aujourd’hui à l’émergence d’un nouvel environnement en termes de sécurité ainsi qu’à une évolution sans précédent en matière d‘identifiants sécurisés en ligne et de gestion des technologies de contrôle d’accès physique.&lt;/p&gt;</description></item><item><title>Numergy intègre le chiffrement de Prim’X dans son offre Numergy Santé</title><link>https://docaufutur.fr/2014/12/02/numergy-integre-le-chiffrement-de-primx-dans-son-offre-numergy-sante/</link><pubDate>Tue, 02 Dec 2014 16:53:03 +0200</pubDate><guid>https://docaufutur.fr/2014/12/02/numergy-integre-le-chiffrement-de-primx-dans-son-offre-numergy-sante/</guid><description>&lt;p&gt;&lt;em&gt;La solution Cryhod Server de Prim’X est utilisée par Numergy**pour proposer un chiffrement intégré aux clients qui le souhaitent.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Prim’X, éditeur français de solutions de chiffrement pour la sécurité des données, annonce la signature d’un partenariat avec Numergy acteur majeur du Cloud Computing en France. La solution Cryhod Server de Prim’X a été retenue pour proposer une option supplémentaire de sécurisation des données dans le cadre de l’offre Numergy Santé.&lt;/p&gt;</description></item><item><title>Fortinet rejoint le programme AllianceOne de HP en tant que partenaire HP Networking Specialization</title><link>https://docaufutur.fr/2014/12/02/fortinet-rejoint-le-programme-allianceone-de-hp-en-tant-que-partenaire-hp-networking-specialization/</link><pubDate>Tue, 02 Dec 2014 16:37:35 +0200</pubDate><guid>https://docaufutur.fr/2014/12/02/fortinet-rejoint-le-programme-allianceone-de-hp-en-tant-que-partenaire-hp-networking-specialization/</guid><description>&lt;p&gt;&lt;em&gt;Ce partenariat propose des solutions de sécurité hautes-performances et innovantes, dédiées aux environnements SDN ou hybrides&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Fortinet&lt;img src="https://mailxchange.1and1.fr/appsuite/apps/themes/login/1x1.gif" alt="®"&gt;, l’un des leaders de la sécurité haute-performance, annonce sa participation à HP Networking Specialization, un des volets du programme partenaires AllianceOne de HP. Alors que les entreprises et les fournisseurs de services cherchent à sécuriser davantage leurs centres de données pour tirer pleinement parti des réseaux SDN (&lt;em&gt;Software Defined Networking&lt;/em&gt;) et de la technologie NFV (&lt;em&gt;Network Function Virtualization&lt;/em&gt;), ce partenariat propose des solutions de sécurité pré-intégrée et optimisées Fortinet pour les réseaux SDN et enrichit l’offre de sécurité de HP dédiée à ces réseaux de nouvelle génération. Ces solutions apportent l’agilité et les avantages opérationnels d’une sécurité orientée SDN, offerte par les appliances physiques ou virtuelles FortiGate, permettant ainsi aux clients d’alléger leurs charges d’exploitation, de renforcer leur sécurité et de générer davantage de valeur à partir de leurs investissements en technologies HP et Fortinet.&lt;/p&gt;</description></item><item><title>Rapport de sécurité pour le 3ème trimestre 2014 : Trend Micro pointe les vulnérabilités sans précédent et les nouvelles cyberattaques sophistiquées observées sur cette période</title><link>https://docaufutur.fr/2014/12/02/rapport-de-securite-pour-le-3eme-trimestre-2014-trend-micro-pointe-les-vulnerabilites-sans-precedent-et-les-nouvelles-cyberattaques-sophistiquees-observees-sur-cette-periode/</link><pubDate>Tue, 02 Dec 2014 16:33:36 +0200</pubDate><guid>https://docaufutur.fr/2014/12/02/rapport-de-securite-pour-le-3eme-trimestre-2014-trend-micro-pointe-les-vulnerabilites-sans-precedent-et-les-nouvelles-cyberattaques-sophistiquees-observees-sur-cette-periode/</guid><description>&lt;p&gt;&lt;strong&gt;Le rapport se penche notamment sur Shellshock et sur les nouvelles attaques contre les plates-formes Web et mobiles&lt;/strong&gt;
Le dernier trimestre a été marqué par la découverte d&amp;rsquo;une vulnérabilité critique, nommée Shellshock, qui a exposé plus d&amp;rsquo;un demi-milliard de serveurs et d&amp;rsquo;équipements dans le monde entier. Le rapport de sécurité trimestriel de Trend Micro revient sur cet événement majeur, ainsi que sur la progression du volume et du niveau de sophistication des cyberattaques. Intitulé « Vulnerabilities Under Attack: Shedding Light on the Growing Attack Surface » (Les vulnérabilités prises pour cibles : Mise en lumière d&amp;rsquo;une exposition grandissante aux attaques), ce rapport met également l’accent sur la multiplication des vulnérabilités affectant les plates-formes Web et les applications mobiles, qui se traduit par des attaques affectant lourdement les entreprises et le grand public.
« Nos recherches confirment que nous luttons désormais simultanément contre des cybercriminels très agiles, mais également contre des vulnérabilités qui évoluent », commente Raimund Genes, CTO de Trend Micro. « Face à ce constat, il est temps de reconnaître que d’autres exactions seront commises et qu&amp;rsquo;elles ne devraient plus nous surprendre ni nous alarmer. Tout réside dans la préparation : dans un contexte où les attaques progressent en volume et en sophistication, les acteurs de la sécurité se doivent de sensibiliser les entreprises et le grand public. Pour relever ces défis et utiliser les technologies de façon positive, nous devons en effet comprendre que les cybercriminels seront toujours à l’affût de nouvelles vulnérabilités, quel que soit l&amp;rsquo;équipement ou la plate-forme ».
Les chercheurs de Trend Micro exposent dans ce rapport leur analyse des vulnérabilités commeShellshock, qui menace plusieurs systèmes d’exploitation populaires tels que Linux, UNIX et Mac OS X. Le fait que Shellshock ait été découverte après être passée inaperçue pendant plus de 20 ans laisse présager l’existence d&amp;rsquo;autres vulnérabilités non identifiées à ce jour, affectant des systèmes d’exploitation et des applications depuis de plusieurs années !
Les vulnérabilités des applications et des plates-formes mobiles constituent également un défi majeur. A l&amp;rsquo;instar des éditions précédentes, ce rapport de sécurité fait mention de vulnérabilités critiques ou importantes décelées dans des plates-formes mobiles, notamment Android. Les kits d&amp;rsquo;exploitation sont venus enrichir l&amp;rsquo;arsenal des cybercriminels pour pirater les systèmes de leurs victimes et ont été massivement utilisés sur les plates-formes Web.
Par ailleurs, le rapport révèle qu&amp;rsquo;à des fins de détournement d&amp;rsquo;argent ou de numéros de carte bancaires, les cybercriminels ciblent actuellement les systèmes informatiques des points de vente (POS) de la grande distribution en vue de perpétrer des piratages de données de grande envergure. Une pratique qui en dit long sur l’accessibilité et la vulnérabilité des réseaux présents sur les points de vente. Pour commettre leurs exactions, les cyber-délinquants ont également utilisé de nouvelles versions de malware courants et des malware spécialement conçus pour cibler les services de banque en ligne.
A noter que le rapport de sécurité indique que les États-Unis est le pays où l&amp;rsquo;on observe le plus de malwares POS, de ransomware, d&amp;rsquo;URL malveillantes et de visites sur des sites malveillants. Les institutions gouvernementales demeurent les organisations les plus ciblées.
Ce rapport trimestriel de sécurité comprend également des articles de chercheurs et d’experts en sécurité de Trend Micro, et propose notamment :&lt;/p&gt;</description></item><item><title>Fortinet rejoint Equinix Cloud Exchange et offre aux entreprises un accès rapide et flexible aux solutions les plus évoluées pour sécuriser leurs données critiques</title><link>https://docaufutur.fr/2014/11/26/fortinet-rejoint-equinix-cloud-exchange-et-offre-aux-entreprises-un-acces-rapide-et-flexible-aux-solutions-les-plus-evoluees-pour-securiser-leurs-donnees-critiques/</link><pubDate>Wed, 26 Nov 2014 08:49:54 +0200</pubDate><guid>https://docaufutur.fr/2014/11/26/fortinet-rejoint-equinix-cloud-exchange-et-offre-aux-entreprises-un-acces-rapide-et-flexible-aux-solutions-les-plus-evoluees-pour-securiser-leurs-donnees-critiques/</guid><description>&lt;p&gt;&lt;em&gt;Fortinet, aux avant-postes de la sécurité des réseaux SDN, met à disposition des grandes entreprises et des fournisseurs de services une sécurité optimale, simple et flexible, dans de multiples environnements cloud.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Fortinet&lt;img src="https://mailxchange.1and1.fr/appsuite/apps/themes/login/1x1.gif" alt="®"&gt;, l’un des leaders de la sécurité haute-performance, annonce un partenariat avec Equinix, Inc., pour rejoindre &lt;a href="https://www.equinix.com/solutions/by-services/interconnection/exchanges/equinix-cloud-exchange/"&gt;Equinix Cloud Exchange&lt;/a&gt;&lt;img src="https://mailxchange.1and1.fr/appsuite/apps/themes/login/1x1.gif" alt="™"&gt; et apporter aux entreprises et fournisseurs de services des solutions de sécurité matures, évolutives et fiables, compatibles sur différentes architectures cloud. Les technologies de pare-feu de Fortinet offrent des fonctionnalités de sécurité et des performances de premier rang, associées à une latence ultra failble, concrétisant sécurité, flexibilité, évolutivité et administration simple pour les centres de données clients. Il devient ainsi possible de tirer le meilleur parti des réseaux SDN (&lt;em&gt;Software Defined Networking&lt;/em&gt;) et de la technologie NFV (&lt;em&gt;Network Function Virtualization&lt;/em&gt;).&lt;/p&gt;</description></item><item><title>Telefónica Global Technology choisit Fortinet pour sécuriser son plus grand centre de données consolidé en Europe</title><link>https://docaufutur.fr/2014/11/24/telefonica-global-technology-choisit-fortinet-pour-securiser-son-plus-grand-centre-de-donnees-consolide-en-europe/</link><pubDate>Mon, 24 Nov 2014 09:20:54 +0200</pubDate><guid>https://docaufutur.fr/2014/11/24/telefonica-global-technology-choisit-fortinet-pour-securiser-son-plus-grand-centre-de-donnees-consolide-en-europe/</guid><description>&lt;p&gt;Fortinet - l’un des leaders de la sécurité réseau haute performance, annonce aujourd’hui que Telefónica Global Technology (TGT), division mondiale de la gestion et des opérations des systèmes d’information de Telefonica, a choisi la technologie de Fortinet, pour protéger son centre de données consolidé à Alcalá de Henares, à Madrid en Espagne. Le châssis de classe opérateur FortiGate, ainsi que les appliances de gestion de sécurité centralisée FortiManager et les appliances de reporting et de logs FortiAnalyzer de Fortinet servent de plates-formes technologiques pour permettre à TGT de créer et gérer des environnements virtuels sécurisés au sein du centre de données.&lt;/p&gt;</description></item><item><title>L’étude de Blue Coat révèle des risques de sécurité croissants se dissimulant dans le trafic chiffré</title><link>https://docaufutur.fr/2014/11/21/letude-de-blue-coat-revele-des-risques-de-securite-croissants-se-dissimulant-dans-le-trafic-chiffre/</link><pubDate>Fri, 21 Nov 2014 12:16:59 +0200</pubDate><guid>https://docaufutur.fr/2014/11/21/letude-de-blue-coat-revele-des-risques-de-securite-croissants-se-dissimulant-dans-le-trafic-chiffre/</guid><description>&lt;p&gt;Blue Coat Systems, Inc., leader sur le marché des technologies de business assurance, dévoile les résultats d’une étude révélant que l’utilisation croissante du chiffrement dans le cadre de stratégies de confidentialité crée en réalité des conditions parfaites pour les cybercriminels pour dissimuler des logiciels malveillants au sein d’échanges chiffrés, et diminue par la même occasion le niveau de sophistication nécessaire à ces logiciels pour passer inaperçus.
L&amp;rsquo;utilisation du chiffrement par un large éventail de sites Web, à la fois pour les entreprises et pour les consommateurs, croit en même temps que se développent les préoccupations relatives à la vie privée. En effet, huit des dix plus grands sites Web mondiaux, selon le classement d’Alexa, déploient une technologie de chiffrement SSL sur l&amp;rsquo;ensemble de leur site ou dans certaines parties. Ainsi, des géants des nouvelles technologies comme Google, Amazon et Facebook ont opté pour un modèle de « HTTPS permanent » afin de sécuriser l&amp;rsquo;ensemble des données en transit utilisant le chiffrement SSL.
Les applications métier critiques, comme le stockage de fichiers, la recherche, les logiciels de gestion basés sur le cloud et les médias sociaux, utilisent depuis longtemps le chiffrement pour protéger les données en transit. Cependant, le manque de visibilité sur le trafic SSL représente une vulnérabilité potentielle pour de nombreuses entreprises où les usages bénins et hostiles du SSL sont indiscernables pour un grand nombre d’équipements de sécurité. Ainsi, le chiffrement permet aux menaces de contourner la sécurité des réseaux, et aux données sensibles d&amp;rsquo;employés ou des entreprises de s&amp;rsquo;échapper depuis n&amp;rsquo;importe quel endroit de l&amp;rsquo;entreprise. Durant une période classique de sept jours, Blue Coat Labs reçoit plus de 100 000 demandes de ses clients pour des informations sur la sécurité de sites utilisant le protocole de chiffrement HTTPS pour la commande et le contrôle des logiciels malveillants.
&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/BlueCoat_ETM_PR1.jpg"&gt;&lt;img src="BlueCoat_ETM_PR1.jpg" alt="BlueCoat_ETM_PR1"&gt;&lt;/a&gt;&lt;/p&gt;</description></item><item><title>La collaboration transfrontalière, clé de la lutte contre la cybercriminalité - Commentaires de Jean-Pierre Carlin, LogRhythm</title><link>https://docaufutur.fr/2014/11/21/la-collaboration-transfrontaliere-cle-de-la-lutte-contre-la-cybercriminalite-commentaires-de-jean-pierre-carlin-logrhythm/</link><pubDate>Fri, 21 Nov 2014 12:13:12 +0200</pubDate><guid>https://docaufutur.fr/2014/11/21/la-collaboration-transfrontaliere-cle-de-la-lutte-contre-la-cybercriminalite-commentaires-de-jean-pierre-carlin-logrhythm/</guid><description>&lt;p&gt;&lt;a href="https://www.europol.europa.eu/content/users-remote-access-trojans-arrested-eu-cybercrime-operation"&gt;Europol&lt;/a&gt; vient d’annoncer l’interpellation d’une quinzaine d’individus, dont six français, suspectés d’avoir utilisé des chevaux de Troie accessibles à distance pour perpétrer différents types d’attaques. L’opération, pilotée par la France, a été réalisée en collaboration avec le Royaume-Uni, l’Estonie, la Roumanie, la Lettonie, l’Italie et la Norvège, et avec le soutien du centre européen de lutte contre la cybercriminalité (EC3). Ces sept pays ont œuvré conjointement pour identifier les suspects et se sont rassemblés à deux reprises lors de réunions de coordination opérationnelle dans le but de mettre en commun leurs compétences et leurs analyses.&lt;/p&gt;</description></item><item><title>Entreprises du Fortune 100 et Réseaux sociaux : un comparatif d’utilisation relève les nombreux défis à relever en matière de sécurité</title><link>https://docaufutur.fr/2014/11/21/entreprises-du-fortune-100-et-reseaux-sociaux-un-comparatif-dutilisation-releve-les-nombreux-defis-a-relever-en-matiere-de-securite/</link><pubDate>Fri, 21 Nov 2014 11:23:46 +0200</pubDate><guid>https://docaufutur.fr/2014/11/21/entreprises-du-fortune-100-et-reseaux-sociaux-un-comparatif-dutilisation-releve-les-nombreux-defis-a-relever-en-matiere-de-securite/</guid><description>&lt;p&gt;&lt;em&gt;Après douze mois de recherche, Proofpoint confirme une augmentation massive de la présence des entreprises du Fortune 100 sur les réseaux sociaux et une utilisation accrue de ces infrastructures&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Proofpoint, Inc., l&amp;rsquo;un des plus grands fournisseurs de solutions de sécurité à la demande, a publié aujourd&amp;rsquo;hui le tout premier rapport du secteur à propos de l&amp;rsquo;utilisation des infrastructures de réseaux sociaux par les entreprises. Disponible dès à présent, le &lt;a href="https://go.nexgate.com/F100ReportPart1"&gt;premier volet&lt;/a&gt; du rapport en trois parties « State of Social Media Infrastructure »conclut que des sociétés Fortune 100 ont fait croitre leurs infrastructures de médias sociaux de 80 % au cours des trois dernières années, générant des dizaines de milliers de comptes de marque et plus de quatre milliards d’interactions avec les utilisateurs. Ces résultats ont des implications importantespour l&amp;rsquo;entreprise l&amp;rsquo;utilisation des médias sociaux et des stratégies d&amp;rsquo;infrastructure. Dans les deuxième et troisième parties cette étude, Proofpoint prévoit de fournir une analyse détaillée des menaces de sécurité et des risques de conformité inhérents à cette présence sur les réseaux sociaux.&lt;/p&gt;</description></item><item><title>Comment répondre aux obligations fonctionnelles et réglementaires impliquant une mise aux normes d’un data center et de son PCA ?</title><link>https://docaufutur.fr/2014/11/20/comment-repondre-aux-obligations-fonctionnelles-et-reglementaires-impliquant-une-mise-aux-normes-dun-data-center-et-de-son-pca/</link><pubDate>Thu, 20 Nov 2014 15:09:10 +0200</pubDate><guid>https://docaufutur.fr/2014/11/20/comment-repondre-aux-obligations-fonctionnelles-et-reglementaires-impliquant-une-mise-aux-normes-dun-data-center-et-de-son-pca/</guid><description>&lt;p&gt;Cas d’application au Centre Hospitalier Henri Ey&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Dans un contexte légal et réglementaire renforcé, SPIE Communications a accompagné le Centre Hospitalier Henri Ey dans la mise aux normes de son Data Center et de son PCA, afin de répondre aux obligations de sécurité du Système d’Information de santé de l’établissement.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id="répondre-aux-exigences-de-qualité-en-matière-de-sécurité-du-système-dinformation-un-enjeu-crucial-pour-létablissement-de-santé"&gt;&lt;strong&gt;Répondre aux exigences de qualité en matière de sécurité du Système d’Information, un enjeu crucial pour l’établissement de santé&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Basé en Eure-et-Loir, le Centre Hospitalier Henri Ey, spécialisé dans la prise en charge de la psychiatrie, du handicap et des personnes âgées, compte 13 sites répartis sur tout le département. Pour cet établissement, répondre aux exigences de certification de la Haute Autorité de Santé est indispensable. Cette procédure d’évaluation obligatoire des établissements de santé intervient périodiquement tous les quatre ans.  En parallèle, le programme « Hôpital Numérique », qui constitue un cadre directeur de la modernisation du Système d’Information des établissements sanitaires à 5 ans, comprend une obligation d’atteindre des pré-requis en matière de sécurité de l’information.&lt;/p&gt;</description></item><item><title>Open Wide Outsourcing lance son activité services autour du Cloud et de la Sécurité</title><link>https://docaufutur.fr/2014/11/19/open-wide-outsourcing-lance-son-activite-services-autour-du-cloud-et-de-la-securite/</link><pubDate>Wed, 19 Nov 2014 15:49:03 +0200</pubDate><guid>https://docaufutur.fr/2014/11/19/open-wide-outsourcing-lance-son-activite-services-autour-du-cloud-et-de-la-securite/</guid><description>&lt;p&gt;Afin d’accompagner son développement stratégique, Open Wide Outsourcing, filiale du groupe Open Wide, lance une nouvelle activité se services et d’expertise autour du Cloud et de la Sécurité dans un premier temps à destination des entreprises d’Ile-de-France
Spécialiste des infrastructures Open Source depuis 15 ans la société est reconnue par le marché comme un véritable partenaire MSP et CSP (Cloud Service Provider) pour la conception et l’infogérance clé en main de plateformes critiques à haut niveau de disponibilité sur Internet. Open Wide Outsourcing héberge et infogère actuellement plus de 300 infrastructures pour la majeure partie pour des grands comptes et des acteurs publics.
L’accélération de l’adoption par le marché d’infrastructures de Cloud, privées ou hybrides, ainsi que la complexité des problématiques de sécurité qui accompagne ce mouvement, engendre des besoins importants d’accompagnement et d’expertise.
Open Wide Outsourcing a décidé de répondre à cette demande par une activité de services dédiée où compétences technologiques, conseil et proximité sont les maîtres mots.
L’annonce de l’ouverture d’une agence sur Paris s’explique par la croissance importante de ces demandes en Île-de-France et l’équipe locale mise en place début juillet sera donc tournée vers le développement des parts de marché sur la région. Pour ce faire Open Wide Outsourcing Paris souhaite s’entourer de nouveaux collaborateurs pour soutenir son développement.
Erick Morana, Directeur général d’Open Wide Outsourcing « &lt;em&gt;L’agence parisienne va nous permettre d’offrir à nos clients d’Île-de-France un ensemble de nouvelles ressources indispensables à la mise en œuvre de projets de Cloud privés ou hybrides et d’adresser les problématiques de sécurité. En nous rapprochant de nos clients, nous souhaitons continuer à améliorer notre qualité de service. L’ouverture de cette nouvelle agence est un investissement important et traduit notre engagement à faire évoluer notre structure pour l’adapter aux attentes du marché.&lt;/em&gt; »
Patrick BENICHOU, Président du groupe Open Wide « &lt;em&gt;Nous souhaitons par ce lancement élargir notre présence en matière de Cloud et de sécurité. Jusqu’alors nous étions concepteur et opérateur de plateformes critiques mises à la disposition de nos clients dans nos propres Datacenter. Nous souhaitons avec ce lancement être en capacité de conseiller et d’accompagner nos clients sur leurs propres choix et sur leurs propres infrastructures, ceci bien sûr en restant majoritairement centrés sur les technologies Open Source que nous maîtrisons&lt;/em&gt; »&lt;/p&gt;</description></item><item><title>Varonis lance une solution d’évaluation des risques relatifs aux données non structurées</title><link>https://docaufutur.fr/2014/11/18/varonis-lance-une-solution-devaluation-des-risques-relatifs-aux-donnees-non-structurees/</link><pubDate>Tue, 18 Nov 2014 16:53:14 +0200</pubDate><guid>https://docaufutur.fr/2014/11/18/varonis-lance-une-solution-devaluation-des-risques-relatifs-aux-donnees-non-structurees/</guid><description>&lt;p&gt;&lt;em&gt;Unstructured Data Risk Assessment offre aux utilisateurs de Varonis DatAdvantage des informations sans précédent et un contrôle permanent&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Varonis Systems, Inc., principal fournisseur de solutions logicielles dans le domaine des données non structurées d’origine humaine, a lancé aujourd’hui &lt;strong&gt;Varonis Unstructured Data Risk Assessment&lt;/strong&gt; (évaluation des risques relatifs aux données non structurées), un service complet permettant aux entreprises d’identifier les zones dans lesquelles leurs informations sensibles sont potentiellement exposées et leur permettant de mettre en place des contrôles permanents.&lt;/p&gt;</description></item><item><title>HEXATRUST et le GICAT s’associent pour promouvoir la filière française de cybersécurité à l’international</title><link>https://docaufutur.fr/2014/11/18/hexatrust-et-le-gicat-sassocient-pour-promouvoir-la-filiere-francaise-de-cybersecurite-a-linternational/</link><pubDate>Tue, 18 Nov 2014 16:50:50 +0200</pubDate><guid>https://docaufutur.fr/2014/11/18/hexatrust-et-le-gicat-sassocient-pour-promouvoir-la-filiere-francaise-de-cybersecurite-a-linternational/</guid><description>&lt;p&gt;&lt;strong&gt;HEXATRUST et le Groupement des Industries françaises de défense et sécurité terrestres et aéroterrestres (GICAT) ont signé une convention de partenariat le 9 octobre 2014. Celle-ci vise à promouvoir l’activité nationale et internationale des entreprises françaises de la cybersécuritéqu’ils représentent.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Les acteurs français jouissent d’une notoriété et d’un savoir-faire mondialement reconnu dans le secteur de la cybersécurité, un marché de dimension mondiale assorti d’un taux de croissance de l’ordre de 10% par an, très largement supérieur à la plupart des secteurs de l’économie. Les deux groupements,Hexatrust et le GICAT, ont respectivement pu fédérer les éditeurs de logiciel de référence, les startups et les industriels français, autour de valeurs communes telles que l’innovation et l’excellence. En vue d’améliorer la visibilité des entreprises françaises de la filière cybersécurité à l’international, les deux groupements ont décidé de renforcer leur collaboration autour d’un plan d’action orienté sur le soutien à l’export.&lt;/p&gt;</description></item><item><title>&amp;quot;Quand chaque minute compte&amp;quot;, Intel Security alerte sur la notion de temps, facteur clé dans la prévention des menaces</title><link>https://docaufutur.fr/2014/11/18/quand-chaque-minute-compte-intel-security-alerte-sur-la-notion-de-temps-facteur-cle-dans-la-prevention-des-menaces/</link><pubDate>Tue, 18 Nov 2014 15:30:35 +0200</pubDate><guid>https://docaufutur.fr/2014/11/18/quand-chaque-minute-compte-intel-security-alerte-sur-la-notion-de-temps-facteur-cle-dans-la-prevention-des-menaces/</guid><description>&lt;p&gt;Réponse en temps réel, intelligence intégrée et autres indicateurs phares pour lutter efficacement et pro-activement contre les attaques.
McAfee, filiale d’Intel Security, publie aujourd&amp;rsquo;hui un nouveau rapport, « Prévention des menaces : chaque minute compte ! », qui évalue la capacité des entreprises à détecter et à détourner les attaques ciblées.
Ce dernier révèle également le Top 8 des indicateurs d’attaques les plus critiques et examine les meilleures pratiques proactives en matière de réponse aux incidents. Il illustre combien les entreprises sont plus efficaces lorsqu’elles effectuent des analyses des attaques subtiles en temps réel en prenant en compte plusieurs variables mais surtout dès lors qu’elles ont intégré et priorisé le temps de détection et les menaces intelligentes dans leur évaluation des risques.
Conjointement au rapport, une étude menée par Evalueserve, révèle que la majorité des entreprises interrogées manquent de confiance en leur capacité à détecter les attaques ciblées dans un temps opportun. Même les entreprises les mieux préparées à gérer les attaques ciblées passent beaucoup trop de temps à enquêter sur des événements, contribuant à un sentiment d&amp;rsquo;urgence, plutôt qu’à se concentrer pro-activement à la détection et à l’atténuation des menaces.
Le rapport met en évidence le fait qu’en France :&lt;/p&gt;</description></item><item><title>Le rapport Cybersécurité : Risque &amp;amp; Valeur = 2/3 des cadres dirigeants d’entreprise s’attendent à subir tôt ou tard une cyberattaque, mais n&amp;#039;en perçoivent pas les conséquences à long terme</title><link>https://docaufutur.fr/2014/11/15/le-rapport-cybersecurite-risque-valeur-23-des-cadres-dirigeants-dentreprise-sattendent-a-subir-tot-ou-tard-une-cyberattaque-mais-nen-percoivent-pas-les-conseq/</link><pubDate>Sat, 15 Nov 2014 18:32:25 +0200</pubDate><guid>https://docaufutur.fr/2014/11/15/le-rapport-cybersecurite-risque-valeur-23-des-cadres-dirigeants-dentreprise-sattendent-a-subir-tot-ou-tard-une-cyberattaque-mais-nen-percoivent-pas-les-conseq/</guid><description>&lt;p&gt;Une enquête NTT Com Security révèle que moins de 10 % des personnes interrogées considèrent qu’un niveau faible de sécurité constitue un risque majeur pour leur entreprise
D’après un nouveau rapport NTT Com Security, le spécialiste mondial de la gestion du risque et de la sécurité de l’information, les entreprises ne perçoivent pas la sécurité de l’information comme un risque majeur. Extrait d’une enquête menée auprès de 800 cadres dirigeants (hors fonction IT) en France, en Australie, en Allemagne, à Hong Kong, en Norvège, en Suède, au Royaume-Uni et aux États-Unis, le rapport « Cybersécurité : Risque &amp;amp; Valeur » étudie le niveau de risque et la valeur que les cadres dirigeants de grandes entreprises accordent à la sécurité des données et de l’information.
Marylise Jacottin, General Manager NTT Com Security France, revient sur les résultats obtenus dans l’Hexagone : « &lt;em&gt;La France a encore du chemin à parcourir pour sensibiliser les individus à la cybersécurité et à l’impact d’une attaque. Alors que plus de la moitié des personnes interrogées considèrent que la sécurité des données est vitale pour l’organisation en Angleterre, en Allemagne et en Australie, ils ne sont que 38% en France…&lt;/em&gt; »
&lt;strong&gt;Ce retard s’illustre de plusieurs façons:&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Varonis annonce Metadata Framework version 6 et de nouvelles fonctionnalités pour quatre de ses solutions</title><link>https://docaufutur.fr/2014/11/14/varonis-annonce-metadata-framework-version-6-et-de-nouvelles-fonctionnalites-pour-quatre-de-ses-solutions/</link><pubDate>Fri, 14 Nov 2014 16:56:12 +0200</pubDate><guid>https://docaufutur.fr/2014/11/14/varonis-annonce-metadata-framework-version-6-et-de-nouvelles-fonctionnalites-pour-quatre-de-ses-solutions/</guid><description>&lt;p&gt;&lt;em&gt;DatAnswers, première solution de recherche globale véritablement sécurisée sera prochainement disponible avec une nouvelle API de recherche&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Varonis Systems, Inc., principal fournisseur de solutions logicielles dans le domaine des données d’entreprise non structurées d’origine humaine, annonce la disponibilité de la version 6 de Varonis Metadata Framework, sa plateforme centrale sous-jacente à une gamme de produits innovants. Varonis a également annoncé aujourd’hui la disponibilité générale avant la fin de l’année de DatAnswers, sa solution de recherche en entreprise inédite en bêta client depuis mai dernier.&lt;/p&gt;</description></item><item><title>Pourquoi Cerberhost ? Parce que vos sites sont vulnérables...</title><link>https://docaufutur.fr/2014/11/13/pourquoi-cerberhost-parce-que-vos-sites-sont-vulnerables/</link><pubDate>Thu, 13 Nov 2014 17:24:39 +0200</pubDate><guid>https://docaufutur.fr/2014/11/13/pourquoi-cerberhost-parce-que-vos-sites-sont-vulnerables/</guid><description>&lt;p&gt;&lt;strong&gt;CerberHost pare les menaces connues et détecte les actions visant à créer, rechercher ou exploiter des failles dans votre système d&amp;rsquo;information. La sécurité n&amp;rsquo;est pas un concept mais une compétence&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;NBS System est un hébergeur dont l&amp;rsquo;histoire est étroitement liée à la sécurité, ce qui explique son implication dans l&amp;rsquo;univers du Hosting Sécurisé. Au début des années 2000, la société a pour activité principale la sécurité informatique et notamment les pentests. De nombreux clients ont vu leur système d&amp;rsquo;information être compromis par ses équipes de pentesteurs, très au fait des techniques permettant de s&amp;rsquo;introduire dans tous types de systèmes d’information.&lt;/p&gt;</description></item><item><title>Infection des systèmes d’encaissement, nouveau danger pour les points de vente - Le G DATA SecurityLabs a découvert une nouvelle variante du malware PoS ayant ciblé TheHomeDepot</title><link>https://docaufutur.fr/2014/11/07/infection-des-systemes-dencaissement-nouveau-danger-pour-les-points-de-vente-le-g-data-securitylabs-a-decouvert-une-nouvelle-variante-du-malware-pos-ayant-cible-thehomedepot/</link><pubDate>Fri, 07 Nov 2014 18:46:15 +0200</pubDate><guid>https://docaufutur.fr/2014/11/07/infection-des-systemes-dencaissement-nouveau-danger-pour-les-points-de-vente-le-g-data-securitylabs-a-decouvert-une-nouvelle-variante-du-malware-pos-ayant-cible-thehomedepot/</guid><description>&lt;p&gt;&lt;strong&gt;Alors que la chaîne américaine de magasins The Home Depot vient d’annoncer le vol de 53 millions d’adresses emails de clients* (en plus des 56 millions de données de cartes bancaires déjà déclarés en septembre), le G DATA SecurityLabs a découvert une nouvelle variante de FrameworkPOS, le code ayant ciblé cette entreprise. Nouveauté de ce code : il exfiltre les données volées par requêtes DNS (Domain Name System).&lt;/strong&gt;
« Cette analyse montre comment les cyber criminels travaillent à l’heure actuelle », remarque Ralf Benzmüller, directeur du G DATA SecurityLabs. « La variante que nous avons découverte envoie les données extraites via des requêtes DNS, ce qui est une technique très aboutie. Pour détecter ce type d’attaque,  nous conseillons aux entreprises équipées de systèmes d’encaissement de mettre en place un système de DNS passif. Une analyse des requêtes facilite la détection de ce type d’attaque. »&lt;/p&gt;</description></item><item><title>Etude Hiscox/IFOP - Le paradoxe de la sécurité : Les salariés adoptent des pratiques à risques, alors qu’ils s’estiment sensibilisés sur la sécurisation des données</title><link>https://docaufutur.fr/2014/11/06/etude-hiscoxifop-le-paradoxe-de-la-securite-les-salaries-adoptent-des-pratiques-a-risques-alors-quils-sestiment-sensibilises-sur-la-securisation-des-donnees/</link><pubDate>Thu, 06 Nov 2014 16:44:58 +0200</pubDate><guid>https://docaufutur.fr/2014/11/06/etude-hiscoxifop-le-paradoxe-de-la-securite-les-salaries-adoptent-des-pratiques-a-risques-alors-quils-sestiment-sensibilises-sur-la-securisation-des-donnees/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;em&gt;&lt;strong&gt;Près de 3/4 des actifs interrogés se considèrent bien sensibilisés à la protection des données professionnelles, pourtant une majorité d’entre eux ont toujours des pratiques risquées,&lt;/strong&gt;&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;strong&gt;Les techniques de protection sophistiquées (changement de mot de passe régulier, système de cryptage des données) ne concernent qu’une moitié des actifs interrogés équipés d’un appareil mobile et seulement 30% disposent de ce type de protection sur l’ensemble de ces appareils fournis par leur entreprise,&lt;/strong&gt;&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;strong&gt;Le partage de fichiers en ligne via un service de cloud n’est pas jugé dangereux par la majorité des répondants (54%),&lt;/strong&gt;&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;strong&gt;Bien que les mots de passe soient imposés dans la majorité des entreprises (9/10), on observe de grandes disparités quant à leur élaboration et leur mise à jour,&lt;/strong&gt;&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;strong&gt;63% laissent leur ordinateur allumé lorsqu’ils quittent le bureau en fin de journée ou ne le verrouillent pas en quittant leur poste.&lt;/strong&gt;&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;De nombreuses études confirment l’influence des appareils mobiles sur le rétrécissement des frontières entre les sphères professionnelles et personnelles. Mais qu’en est-il de leur impact sur la sécurité des données des entreprises ? Les salariés sont-ils suffisamment sensibilisés sur les risques inhérents à cesnouveaux usages et mettent-ils en pratique les règles de sécurité ? Hiscox, en collaboration avec l’institut IFOP, s’est penché sur le sujet et les résultats de cette étude illustrent un important décalage entre le sentiment de connaître les consignes de sécurité et des pratiques à risques largement répandues dans les entreprises.&lt;/p&gt;</description></item><item><title>IBM dévoile le premier portefeuille de solutions de sécurité Cloud dédié aux entreprises</title><link>https://docaufutur.fr/2014/11/05/ibm-devoile-le-premier-portefeuille-de-solutions-de-securite-cloud-dedie-aux-entreprises/</link><pubDate>Wed, 05 Nov 2014 17:24:05 +0200</pubDate><guid>https://docaufutur.fr/2014/11/05/ibm-devoile-le-premier-portefeuille-de-solutions-de-securite-cloud-dedie-aux-entreprises/</guid><description>&lt;p&gt;Le plus grand fournisseur de solutions de gestion de sécurité lance des outils éprouvés, pour protéger les utilisateurs, les données et les applications dans le Cloud.
IBM annonce le premier portefeuille de solutions de sécurité intelligente pour protéger les utilisateurs, les données et les applications dans le Cloud. Elaboré grâce aux investissements réalisés par IBM dans le Cloud, les logiciels et les services de sécurité et d&amp;rsquo;analytique, ces nouvelles offres sont conçues pour protéger les données et les applications clés de l’entreprise, grâce à l’utilisation de techniques analytiques avancées déployées aussi bien au sein de l’entreprise, que dans les Clouds ​​publics et privés ainsi que les terminaux mobiles – tout ceci étant connu comme le modèle Cloud hybride.
Cette adoption rapide du Cloud a lieu alors que les entreprises ont encore du mal à protéger leurs systèmes informatiques existants contre des attaques de plus en plus sophistiquées et difficiles à détecter. Actuellement, &lt;a href="https://www.verizonenterprise.com/DBIR/"&gt;75% des failles de sécurité&lt;/a&gt; prennent des jours, des semaines voire des mois à être découvertes, augmentant ainsi de manière significative les dommages causés par les attaquants.
« Les clients sont en train de basculer leurs applications critiques vers le Cloud et ils attendent qu’une sécurité de qualité accompagne ces projets. », déclare Brendan Hannigan, Directeur Général, IBM Security Systems. « Nous avons étendu l’ensemble de notre portefeuille de sécurité vers le Cloud pour aider les clients à verrouiller les accès utilisateurs, à contrôler les données et à conserver une vision globale. En bénéficiant du bon niveau de visibilité sur les menaces, les entreprises peuvent connecter les utilisateurs, les données et les processus, en toute sécurité dans le Cloud. »
Les nouveaux outils de sécurité Cloud d&amp;rsquo;IBM utilisent des capacités d’analyses éprouvées pour donner aux entreprises une vue d’ensemble de l&amp;rsquo;état de leur sécurité informatique, depuis leurs datacenters jusqu’au Cloud, voire jusqu’au terminal mobile connecté de l’un de leurs employés. Cette approche sans précédent permet de savoir exactement, en une vue unique, qui utilise le Cloud, à quelles données les personnes accèdent et depuis où elles y accèdent.
Conçu pour être utilisé par différents utilisateurs, que ce soit un développeur ou le responsable d’un secteur d’activité en particulier, le portefeuille inclut des capacités d’analyses et des renseignements de sécurité dédiés aux services de Cloud public tels qu’IBM SoftLayer. De plus, la plate-forme de services de sécurité managés d&amp;rsquo;IBM aide à sécuriser le Cloud des clients d&amp;rsquo;IBM aussi bien que des clients de sociétés telles qu’Amazon Web Services et Salesforce.com.
Les clients peuvent tirer partie de l’analyse de plus de 20 milliards d&amp;rsquo;événements de sécurité quotidiens que l&amp;rsquo;équipe de services de sécurité managés d&amp;rsquo;IBM effectue dans plus de 130 pays. Grâce aux informations issues de cette analyse, ils peuvent identifier les menaces en temps réel et défendre de manière proactive leurs entreprises contre les attaques sophistiquées provenant de toute part.
Selon une nouvelle étude d&amp;rsquo;IBM auprès de 150 RSSI (Responsables de la Sécurité des Systèmes d’Information), la moitié d’entre eux s’attendent à ce que leur fournisseur de Cloud subisse à un moment ou un autre une violation de sécurité. Mais malgré ces craintes, les applications critiques et les données sensibles continuent à être migrées vers le Cloud.
Le nouveau portefeuille de solutions Dynamic Cloud Security permet de gérer de bout en bout la sécurité du système d’information de l’entreprise qui peut être constitué désormais d’applications sur site, dans le Cloud, en mode software-as-a-service (SaaS) ou sur des mobiles. Il est axé sur l&amp;rsquo;authentification des personnes qui y accèdent, le contrôle des données, l’amélioration de la visibilité et l&amp;rsquo;optimisation des opérations de sécurité pour le Cloud. Développés ces dernières années par 200 ingénieurs, les nouveaux outils peuvent être déployés dans le Cloud ou sur site, pour s’adapter aux environnements informatiques hybrides dans lesquels les clients évoluent.&lt;/p&gt;</description></item><item><title>Nware lance NSecure 360, solution intégrée et globale de sécurisation des systèmes d’information</title><link>https://docaufutur.fr/2014/11/04/nware-lance-nsecure-360-solution-integree-et-globale-de-securisation-des-systemes-dinformation/</link><pubDate>Tue, 04 Nov 2014 14:50:01 +0200</pubDate><guid>https://docaufutur.fr/2014/11/04/nware-lance-nsecure-360-solution-integree-et-globale-de-securisation-des-systemes-dinformation/</guid><description>&lt;p&gt;&lt;em&gt;Dans le cadre du développement de sa division Cyberdéfense, Nware propose une première offre unifiée de sécurisation des systèmes d’information et des actes d’administration, reposant sur les technologies des leaders français de la sécurité DenyAll, POM Monitoring et Wallix.&lt;/em&gt;
Nware, société de services IT spécialisée dans les métiers d’infrastructure, annonce aujourd’hui le lancement de &lt;strong&gt;NSecure 360&lt;/strong&gt;, la première offre commerciale de sa nouvelle division Cyberdéfense.  Développée aux côtés des spécialistes français de la sécurité DenyAll, POM Monitoring et WALLIX, cette solution unifiée va permettre aux entreprises de valider que toutes les briques de leur système d’information bénéficient d’une protection optimale. NSecure 360 intègre en effet trois composants majeurs de sécurité : &lt;em&gt;&lt;strong&gt;DenyAll rWeb&lt;/strong&gt;&lt;/em&gt;, pour la protection des applications virtualisées, &lt;em&gt;&lt;strong&gt;POM Monitoring&lt;/strong&gt;&lt;/em&gt;, pour le pilotage de la performance et &lt;em&gt;&lt;strong&gt;WALLIX AdminBastion&lt;/strong&gt;&lt;/em&gt;, pour la sécurisation des actes d’administration et la traçabilité des accès aux données sensibles.
Dans un contexte où les menaces pesant sur les systèmes d’information des entreprises se multiplient et se complexifient, et face à une demande croissante de ses clients, Nware a décidé de renforcer son expertise en matière de sécurité des infrastructures. Une stratégie matérialisée par la mise en place, ces derniers mois, d’une nouvelle division dédiée aux activités de Cyberdéfense et de la sécurité du SI. Axée autour des principaux sujets de sécurité sensibles et émergents (SCADA, objets connectés, attaques APT, espionnage, etc.) cette division va permettre à Nware de proposer à ses clients les solutions les plus performantes pour sécuriser leur infrastructure informatique de manière fiable et de bout en bout.
Directement issue de cette stratégie, NSecure 360 est une solution globale de sécurisation qui s’attaque aux principaux points faibles des systèmes d’information, au premier rang desquels les comptes administrateurs. L’abus de position des comptes à privilèges reste en effet l’une des plus importantes menaces pesant sur la sécurité du SI d’après le &lt;a href="https://www.verizonenterprise.com/DBIR/2014/"&gt;2014 Data Breach Investigations Report&lt;/a&gt;de Verizon, réalisé en collaboration avec près d’une vingtaine d’organisations internationales de sécurité. NSecure 360 sera donc particulièrement adaptée aux ETI (entreprises de taille intermédiaire) et autres organisations ayant recours à des sous-traitants et ouvrant leur SI à de tierces parties ; une configuration particulièrement fréquente dans l’Industrie, le BTP, la Banque ou encore le secteur Public.
&lt;strong&gt;NSecure 360 : une solution métier intégrant des produits de sécurité certifiés ANSSI&lt;/strong&gt;
NSecure 360 propose en une seule solution les technologies françaises les plus avancées de la sécurité informatique :&lt;/p&gt;</description></item><item><title>Utimaco et OpenTrust annoncent leur partenariat dans l&amp;#039;offre de solutions de haut niveau pour la protection des données et de la vie privée</title><link>https://docaufutur.fr/2014/11/03/utimaco-et-opentrust-annoncent-leur-partenariat-dans-loffre-de-solutions-de-haut-niveau-pour-la-protection-des-donnees-et-de-la-vie-privee/</link><pubDate>Mon, 03 Nov 2014 09:33:07 +0200</pubDate><guid>https://docaufutur.fr/2014/11/03/utimaco-et-opentrust-annoncent-leur-partenariat-dans-loffre-de-solutions-de-haut-niveau-pour-la-protection-des-donnees-et-de-la-vie-privee/</guid><description>&lt;p&gt;&lt;em&gt;La complémentarité d’Utimaco SafeGuard CryptoServer et d’OpenTrust PKI permettent de proposer une solution complète pour sécuriser les données et le respect de la vie privée&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Utimaco, leader mondial des solutions de sécurisation matérielles et OpenTrust, leader de la protection des Identités de personnes et d’objets, annoncent aujourd’hui un partenariat  pour offrir le niveau de protection des données le plus élevé.&lt;/p&gt;
&lt;p&gt;Le partenariat permet l&amp;rsquo;intégration d&amp;rsquo;Utimaco SafeGuard CryptoServer, un module de sécurité matériel (HSM) à OpenTrust PKI sur les plates-formes de système d&amp;rsquo;exploitation de Linux.&lt;/p&gt;</description></item><item><title>Les défis pour faire face à la sécurité des serveurs DNS et comment anticiper</title><link>https://docaufutur.fr/2014/11/03/les-defis-pour-faire-face-a-la-securite-des-serveurs-dns-et-comment-anticiper/</link><pubDate>Mon, 03 Nov 2014 09:28:23 +0200</pubDate><guid>https://docaufutur.fr/2014/11/03/les-defis-pour-faire-face-a-la-securite-des-serveurs-dns-et-comment-anticiper/</guid><description>&lt;p&gt;Avec l&amp;rsquo;augmentation du nombre de dispositifs connectés à Internet - Gartner prédit que d&amp;rsquo;ici à 2020 il y aura près de 26 milliards de dispositifs sur l&amp;rsquo;Internet des objets (IoT) - les organisations ne peuvent pas se permettre d’ignorer ni de sous-estimer l&amp;rsquo;importance de la sécurité du serveur de DNS. Les résultats d&amp;rsquo;une attaque du DNS peuvent être catastrophiques pour une organisation, entraînant la perte de business, interruption de service (email, web, crm, VoIp&amp;hellip;) le vol de propriété intellectuelle, la fuite d&amp;rsquo;informations sensibles ou une atteinte à sa réputation.&lt;/p&gt;</description></item><item><title>Fortinet offre une protection des menaces avancées flexible et favorise une sécurité intégrée avec la nouvelle FortiSandbox virtuelle</title><link>https://docaufutur.fr/2014/11/03/fortinet-offre-une-protection-des-menaces-avancees-flexible-et-favorise-une-securite-integree-avec-la-nouvelle-fortisandbox-virtuelle/</link><pubDate>Mon, 03 Nov 2014 09:23:56 +0200</pubDate><guid>https://docaufutur.fr/2014/11/03/fortinet-offre-une-protection-des-menaces-avancees-flexible-et-favorise-une-securite-integree-avec-la-nouvelle-fortisandbox-virtuelle/</guid><description>&lt;p&gt;&lt;em&gt;Plus de 3 000 clients dans le monde ont déjà adopté la solution de sandboxing de Fortinet, optimisée par FortiGuard Labs&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Fortinet&lt;img src="https://mailxchange.1and1.fr/appsuite/apps/themes/login/1x1.gif" alt="®"&gt;, l’un des leaders de la sécurité réseau haute performance, annonce que sa solution FortiSandbox, dont &lt;a href="https://www.fortinet.com/resource_center/whitepapers/breach-detection-systems-beyond-hype.html"&gt;le taux de détection en matière d’intrusions a été évalué à 99% lors de tests menés par le NSS Labs&lt;/a&gt;, est désormais proposée en tant que machine virtuelle (VM). Ce format flexible permet aux clients un déploiement rapide de sandbox au sein de leurs infrastructures, centres de données et environnements multisites. La nouvelle FortiSandbox-VM offre également une API pour une intégration étroite avec les autres produits de sécurité de Fortinet. La première plateforme à tirer parti de cette API est FortiMail, avec son nouveau logiciel v5.2, pour une meilleure défense contre les attaques véhiculées par email. Cette solution de Protection de Menaces Avancées intelligente bénéficie du support des chercheurs en sécurité FortiGuard Labs, et vise à accélérer davantage l’adoption des solutions de sandboxing de Fortinet, au-delà des 3 000 clients qui les utilisent déjà pour protéger leurs données critiques face aux attaques sophistiquées actuelles.&lt;/p&gt;</description></item><item><title>77 % des salariés français pensent que leur comportement n’a pas d’incidence sur la sécurité des données de leur entreprise</title><link>https://docaufutur.fr/2014/10/29/77-des-salaries-francais-pensent-que-leur-comportement-na-pas-dincidence-sur-la-securite-des-donnees-de-leur-entreprise/</link><pubDate>Wed, 29 Oct 2014 20:21:46 +0200</pubDate><guid>https://docaufutur.fr/2014/10/29/77-des-salaries-francais-pensent-que-leur-comportement-na-pas-dincidence-sur-la-securite-des-donnees-de-leur-entreprise/</guid><description>&lt;p&gt;&lt;em&gt;La dernière étude Cisco révèle également que près de la moitié des employés français (41 %)&lt;strong&gt;se sentent peu ou pas concernés par la politique de sécurité de l’entreprise&lt;/strong&gt;alors même que leur comportement peut représenter une menace.&lt;/em&gt;
Menée auprès de 12 000 employés sur la région EMEAR (Europe, Moyen-Orient, Afrique et Russie), dont 1000 salariés en France, l’étude de Cisco sur la sécurité invite les entreprises à mettre en place des politiques de sécurité centrées sur la menace, en tenant compte du comportement des utilisateurs. L’étude a en effet permis de dresser 4 profils type d’employés, selon leur comportement vis-à-vis de la sécurité : le « conscient de la menace », le « bien-intentionné », le « complaisant » et le « désabusé et cynique ».&lt;/p&gt;</description></item><item><title>Se protéger des attaques DDoS - Par Christophe Auberger, Directeur Technique France chez Fortinet</title><link>https://docaufutur.fr/2014/10/28/se-proteger-des-attaques-ddos-par-christophe-auberger-directeur-technique-france-chez-fortinet/</link><pubDate>Tue, 28 Oct 2014 20:36:34 +0200</pubDate><guid>https://docaufutur.fr/2014/10/28/se-proteger-des-attaques-ddos-par-christophe-auberger-directeur-technique-france-chez-fortinet/</guid><description>&lt;p&gt;&lt;em&gt;Les organisations doivent arrêter de compter sur leurs fournisseurs de services Internet pour les protéger des attaques DDoS et doivent prendre les choses en main.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Les attaques par Déni de Services Distribués (DDoS) sont l’une des menaces Internet les plus anciennes et continuent d’être le principal risque pour les réseaux à travers le monde. En même temps que les protections ont évolué, la technologie utilisée par les hackers s’est adaptée et est devenue beaucoup plus sophistiquée. De nouveaux types d’attaques ciblent désormais les applications et services, et sont souvent cachées dans les couches 3 et 4, ce qui les rend difficilement détectables.&lt;/p&gt;</description></item><item><title>WatchGuard alerte les professionnels de l’informatique sur l’importance de la segmentation réseau et lance une nouvelle appliance pour les accompagner dans ce processus complexe</title><link>https://docaufutur.fr/2014/10/28/watchguard-alerte-les-professionnels-de-linformatique-sur-limportance-de-la-segmentation-reseau-et-lance-une-nouvelle-appliance-pour-les-accompagner-dans-ce-processus-complexe/</link><pubDate>Tue, 28 Oct 2014 20:33:30 +0200</pubDate><guid>https://docaufutur.fr/2014/10/28/watchguard-alerte-les-professionnels-de-linformatique-sur-limportance-de-la-segmentation-reseau-et-lance-une-nouvelle-appliance-pour-les-accompagner-dans-ce-processus-complexe/</guid><description>&lt;p&gt;&lt;em&gt;La nouvelle appliance WatchGuard Firebox M440 permet d’appliquer aisément les bonnes politiques de sécurité à chaque segment du réseau.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;WatchGuard Dimension complète parfaitement cette nouvelle solution en offrant une visibilité en temps réel sur les performances des politiques de sécurité au sein des réseaux segmentés.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;WatchGuard Technologies, l&amp;rsquo;un des principaux fournisseurs de pare-feu multifonctions, poursuit sa démarche d’innovation visant à simplifier toujours plus la sécurité des réseaux en lançant la nouvelle appliance WatchGuard Firebox M440. Le Firebox M440 est la première appliance offrant un si grand nombre de ports indépendants. Elle rend ainsi inutiles les configurations complexes de type VLAN et simplifie instantanément le processus critique d’adaptation des politiques de sécurité sur différents segments de réseau en fonction des problématiques de trafic. Par ailleurs, WatchGuard Dimension, la solution de visibilité intégrée à toute les appliances WatchGuard, est la seule solution du marché capable d’offrir une interface unique permettant de visualiser en temps réel l’effet de chaque politique sur chaque segment du réseau.&lt;/p&gt;</description></item><item><title>L’Agence Nationale des Titres Sécurisés (ANTS) choisit OpenTrust pour fluidifier la vérification d’identité des voyageurs aux frontières</title><link>https://docaufutur.fr/2014/10/20/lagence-nationale-des-titres-securises-ants-choisit-opentrust-pour-fluidifier-la-verification-didentite-des-voyageurs-aux-frontieres/</link><pubDate>Mon, 20 Oct 2014 19:41:05 +0200</pubDate><guid>https://docaufutur.fr/2014/10/20/lagence-nationale-des-titres-securises-ants-choisit-opentrust-pour-fluidifier-la-verification-didentite-des-voyageurs-aux-frontieres/</guid><description>&lt;p&gt;OpenTrust, leader européen de la protection des identités numériques a été retenu par l’Agence Nationale des Titres Sécurisés (ANTS) pour la fourniture du Single Point of Contact (SPOC) de la France.
Le SPOC a été conçu pour répondre aux exigences Européennes en matière de sécurité, qui demandent à ce que seuls les terminaux autorisés par les états puissent accéder aux données biométriques (empreintes digitales, iris) d’un passeport électronique.
Le SPOC est un module de communication répondant à une norme internationale et visant à faciliter l’échange des droits de lecture des données biométriques entre pays.
Ainsi, il permet de vérifier l’identité des voyageurs et d’accroitre la sécurité et la fluidité des contrôles aux frontières.
La Commission Européenne requiert que tous les pays membres mettent en place le système SPOC. OpenTrust est le fournisseur retenu par l’ANTS pour l’ensemble des IGC (Infrastructure de Gestion de Clés) et outils des plateformes de gestion des passeports électroniques et biométriques français. Le projet SPOC complète ainsi les systèmes d’interopérabilité déjà mis en place par OpenTrust pour la vérification de l’authenticité des titres.
«Avec le déploiement du SPOC Français, l’ANTS assure dans le cadre de sa mission de service public, le contrôle des titres étrangers sur le territoire français. Ce déploiement revêt de nombreux enjeux, tels que la robustesse et la disponibilité du service sans interruption, ainsi que la conformité aux standards internationaux permettant de garantir une interopérabilité avec tous les passeports des pays membres.» affirme M. Le Préfet Etienne Guépratte, Directeur de l’ANTS.
«Nous sommes fiers et conscients de la dimension internationale du SPOC et de son impact sur la sécurité et le confort des voyageurs en Europe. La solution SPOC, déjà opérationnelle dans d’autres pays, témoigne une fois de plus de la capacité d’OpenTrust de fournir des produits et services fiables et de haute sécurité en France et à l’international.» ajoute Pascal Colin, Directeur Général d’OpenTrust.&lt;/p&gt;</description></item><item><title>Trend Micro lance 2 nouvelles suites, pour une visibilité sur toutes les couches de protection, quel que soit le modèle de déploiement</title><link>https://docaufutur.fr/2014/10/17/trend-micro-lance-2-nouvelles-suites-pour-une-visibilite-sur-toutes-les-couches-de-protection-quel-que-soit-le-modele-de-deploiement/</link><pubDate>Fri, 17 Oct 2014 19:24:04 +0200</pubDate><guid>https://docaufutur.fr/2014/10/17/trend-micro-lance-2-nouvelles-suites-pour-une-visibilite-sur-toutes-les-couches-de-protection-quel-que-soit-le-modele-de-deploiement/</guid><description>&lt;p&gt;Avec Smart protection Complete et Smart Protection for EndPoints, les administrateurs bénéficient d’une sécurité simple et exhaustive pour l’ensemble des utilisateurs, qu’ils accèdent aux ressources de l’entreprise depuis le bureau ou à distance.
Trend Micro, pionnier en matière de logiciels de sécurité, annonce une mise à jour majeure de son offre Complete User Protection. Dans un contexte où les entreprises souhaitent migrer vers le Cloud sans faire de compromis sur la sécurité ou les performances, Trend Micro fait évoluer ses solutions pour renforcer la protection contre les menaces de nouvelle génération et offrir davantage de flexibilité en matière de déploiement, d’administration et de tarification. Ces nouveautés concernent la sécurité des postes de travail fixes et mobiles, la messagerie et les outils de collaboration, ainsi que la navigation Internet, afin d’offrir davantage de visibilité et d’optimiser la prise en charge des menaces. Capable de gérer conjointement des environnements Cloud, hybrides et sur site, cette nouvelle gamme est idéale pour toutes les entreprises migrant vers le Cloud.
« A l’avant-garde en matière de solutions de protection contre les menaces, Trend Micro est à même de relever les nouveaux défis de sécurité », explique Eric Skinner, Vice-Président en charge du marketing des solutions chez Trend Micro. « Nous sommes également à l’écoute de nos clients qui veulent pouvoir administrer simplement leurs outils de sécurité alors que leur migration vers le Cloud s’accélère. Notre réponse consiste en une solution unique, source de flexibilité pour la gestion des licences et l’administration, et déployée dans le Cloud ou sur site. Les clients disposent ainsi d’une solution adaptée, quel que soit leur niveau d’adoption du Cloud. »
Selon une étude mondiale commanditée par Trend Micro et menée en mars 2014 par Forrester Consulting, 77% des décisionnaires en matière de sécurité informatique reconnaissent qu’il est important, voire très important, de disposer de la flexibilité d’un déploiement dans le Cloud, hybride ou sur site susceptible d’être recalibré en fonction de l’évolution des besoins. Les suites logicielles Smart Protection Complete et Smart protection for EndPoint ont pour vocation de répondre précisément à cette demande, grâce à une offre qui combine déploiements sur site et en mode SaaS, sans avoir à passer d’un environnement à un autre.&lt;/p&gt;</description></item><item><title>1 email sur 2 est un email non prioritaire (graymail)! Vade Retro lance une offre de Graymail Management dédiée aux solutions de Google Apps for Business et Office 365</title><link>https://docaufutur.fr/2014/10/16/1-email-sur-2-est-un-email-non-prioritaire-graymail-vade-retro-lance-une-offre-de-graymail-management-dediee-aux-solutions-de-google-apps-for-business-et-office-365/</link><pubDate>Thu, 16 Oct 2014 19:51:50 +0200</pubDate><guid>https://docaufutur.fr/2014/10/16/1-email-sur-2-est-un-email-non-prioritaire-graymail-vade-retro-lance-une-offre-de-graymail-management-dediee-aux-solutions-de-google-apps-for-business-et-office-365/</guid><description>&lt;p&gt;&lt;em&gt;Grâce à cette nouvelle offre, les utilisateurs de Google Apps for Business et d’Office 365&lt;strong&gt;reprennent en main leur messagerie avec le classement des emails non prioritaires&lt;/strong&gt;et la désinscription en un clic.&lt;/em&gt;
Vade Retro Technology, éditeur spécialisé sur le marché des solutions pour la protection et la classification intelligente de la messagerie, annonce la disponibilité de son offre de Graymail Management, dédiée aux messageries Google Apps for Business et Office 365. Ainsi, les utilisateurs de ses solutions bénéficient de l’expertise de Vade Retro Technology pour sécuriser leur messagerie, classer leurs emails non prioritaires (emails commerciaux, newsletters, notifications de réseaux sociaux) automatiquement et profitent de la désinscription en 1 clic.
Même après un bon antispam, 51% du flux restant dans la boite de réception est constitué de graymails (messages non prioritaires).
« &lt;em&gt;Peu importe que ce soit du spam ou du graymail, les utilisateurs considèrent à 82 % qu’ils ont trop d’emails non prioritaires dans leur boite réception&lt;/em&gt;» explique &lt;strong&gt;Grégoire Lepoutre, directeur commercial Vade Retro.&lt;/strong&gt; L’objectif du Graymail Management est de classer ces messages non prioritaires dans un dossier à part, que l’utilisateur peut consulter à tous moments.
Concrètement, lors de la création du compte, Vade Retro détecte automatiquement si l’utilisateur dispose d’Office 365 ou de Google Apps et un dossier « non prioritaires » est créé, visant à contenir les graymails (emails commerciaux, newsletters, notifications de réseaux sociaux). La solution de Graymail Management de Vade Retro s’adapte parfaitement à l’environnement des solutions de Microsoft et Google avec une installation et un paramétrage faciles.
&lt;em&gt;« Vade Retro a également développé la désinscription multiple sécurisée : grâce à l’extraction des URLs de désinscription repérées dans les emails, le moteur de Vade Retro joue le scénario demandé pour la désinscription à la place de l’utilisateur, en toute sécurité&lt;/em&gt; &lt;em&gt;et jusqu’à confirmation de la bonne prise en compte de la désinscription »&lt;/em&gt; ajoute &lt;strong&gt;Grégoire Lepoutre, directeur commercial Vade Retro.&lt;/strong&gt;
Graymail Management permet donc à la fois de classer et donc de distinguer les emails non prioritaires des spams, pour ne contenir que l’essentiel. La solution comprend également une fonction de désinscription sécurisée, en un clic sur le bouton « &lt;em&gt;Me désinscrire&lt;/em&gt; » pour une meilleure protection des utilisateurs contre les malwares.
Le Graymail Management pour Google Apps et Office 365 est conçu pour que l’utilisateur bénéficie d’une boîte mail claire et organisée, dispose d’une visibilité directe des mails prioritaires pour une productivité accrue, et ne risque plus de passer à côté d’un mail important. Les fonctionnalités du graymail management permettent également d’améliorer l’expérience utilisateur sous Google Apps et Office 365.
&lt;em&gt;« Le marché de l’anti-spam est arrivé à maturité et est un sujet maîtrisé. Toutefois, le problème s’est déplacé vers les emails non prioritaires, que l’on appelle graymail. Nous avons senti cette tendance et sommes donc les premiers à classer efficacement le graymail. Notre vision est de rendre l’email agréable et performant »,&lt;/em&gt; conclut &lt;strong&gt;Georges Lotigier, CEO de Vade Retro Technology&lt;/strong&gt;. Sur le marché, seul Vade Retro et Google avec Gmail proposent des solutions efficaces. Cependant, la solution de messagerie de Google ne s’adresse qu’aux particuliers et aux clients des Google Apps.
Gartner reconnaît Vade Retro comme l’acteur du marché ayant la solution de classification des emails la plus mature et adaptée. Ainsi, selon le dernier Magic Quadrant, Gartner indique qu’&lt;em&gt;« une récente étude auprès des hébergeurs et FAI, démontre que 75 % des emails sont des publicités »,&lt;/em&gt; puis annonce que &lt;em&gt;« Vade Retro Technology est en mesure de proposer des solutions de classification »&lt;/em&gt;.&lt;/p&gt;</description></item><item><title>87% des entreprises françaises pensent courir un risque de sécurité actuellement, mais 70% ne changent rien</title><link>https://docaufutur.fr/2014/10/01/87-des-entreprises-francaises-pensent-courir-un-risque-de-securite-actuellement-mais-70-ne-changent-rien/</link><pubDate>Wed, 01 Oct 2014 17:55:49 +0200</pubDate><guid>https://docaufutur.fr/2014/10/01/87-des-entreprises-francaises-pensent-courir-un-risque-de-securite-actuellement-mais-70-ne-changent-rien/</guid><description>&lt;p&gt;&lt;em&gt;Plus de 80% des responsables IT pensent qu’un vol de données interne est probable dans leur entreprise, mais environ 60% déclarent ne pas avoir de procédure stricte dans ce domaine&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;LogRhythm, spécialiste de la &lt;em&gt;Security Intelligence&lt;/em&gt;, annonce les résultats d’une étude* menée auprès de responsables IT d’entreprises françaises, à propos de leur perception de la sécurité au sein de leurs entreprises, et notamment des risques en interne. D’après l’enquête, les entreprises françaises ont bien conscience des dangers liés au vol de données et des conséquences pour leurs organisations. Toutefois, il semble que les bonnes intentions ne soient pas mises en pratique et qu’une remise en question des systèmes et stratégies de sécurité en place ne soit toujours pas à l’ordre du jour.&lt;/p&gt;</description></item><item><title>Dans la tête du pirate informatique : Efficient IP explique la stratégie des cybercriminels</title><link>https://docaufutur.fr/2014/09/18/dans-la-tete-du-pirate-informatique-efficient-ip-explique-la-strategie-des-cybercriminels/</link><pubDate>Thu, 18 Sep 2014 15:35:50 +0200</pubDate><guid>https://docaufutur.fr/2014/09/18/dans-la-tete-du-pirate-informatique-efficient-ip-explique-la-strategie-des-cybercriminels/</guid><description>&lt;p&gt;&lt;em&gt;Les pirates informatiques recherchent le potentiel de nocivité maximale et la protection minimale&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Un piratage réussi peut paralyser des sites web, permettre le vol de données et entraîner des dommages considérables pour l&amp;rsquo;image et le chiffre d&amp;rsquo;affaires de l&amp;rsquo;entreprise victime. Souvent, celle-ci doit affronter une question essentielle : pourquoi sommes-nous devenus les victimes des attaques de pirates ?&lt;/strong&gt; &lt;strong&gt;EfficientIP&lt;/strong&gt;**, fournisseur de solutions DDI (DNS, DHCP et IPAM) de premier plan, nous éclaire sur le comportement des cybercriminels, leurs objectifs ainsi que les possibilités qui existent pour se défendre contre les redoutables attaques par déni de service (DDoS).**&lt;/p&gt;</description></item><item><title>LogRhythm généralise l’accès aux outils SIEM en partenariat avec Securiview</title><link>https://docaufutur.fr/2014/09/18/logrhythm-generalise-lacces-aux-outils-siem-en-partenariat-avec-securiview/</link><pubDate>Thu, 18 Sep 2014 15:11:58 +0200</pubDate><guid>https://docaufutur.fr/2014/09/18/logrhythm-generalise-lacces-aux-outils-siem-en-partenariat-avec-securiview/</guid><description>&lt;p&gt;LogRhythm, spécialiste de la Security Intelligence, annonce son partenariat avec Securiview, spécialiste français, à la fois intégrateur et fournisseur de services de sécurité managés. La solution SIEM 2.0 de l’éditeur, intégrée au portefeuille de solutions de sécurité de Securiview dans le cadre de son offre de Cyberdefense, est destinée aux entreprises qui souhaitent externaliser la gestion des logs et des journaux d’événements pour pouvoir renforcer et gérer efficacement leur sécurité.&lt;/p&gt;</description></item><item><title>La mise en vigueur du règlement eIDAS va contribuer au développement de l’économie en Europe</title><link>https://docaufutur.fr/2014/09/17/la-mise-en-vigueur-du-reglement-eidas-va-contribuer-au-developpement-de-leconomie-en-europe/</link><pubDate>Wed, 17 Sep 2014 17:17:40 +0200</pubDate><guid>https://docaufutur.fr/2014/09/17/la-mise-en-vigueur-du-reglement-eidas-va-contribuer-au-developpement-de-leconomie-en-europe/</guid><description>&lt;p&gt;&lt;strong&gt;Une nouvelle étape est franchie dans l’harmonisation européenne sur la signature électronique et les services de confiance. Le nouveau règlement européen « &lt;em&gt;sur l’identification électronique et les services de confiance pour les transactions électroniques au sein du marché intérieur&lt;/em&gt; », nom de code eIDAS, est entré en vigueur le 17 septembre 2014.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Son objectif : rendre interopérable les identités numériques et les services de confiance dans tous les états membres de l’Union.&lt;/p&gt;</description></item><item><title>Le Wi-Fi peut-il garantir la sécurité de l’Internet des Objets ? Par Benoit Mangin, Directeur Commercial Europe du Sud, Aerohive</title><link>https://docaufutur.fr/2014/09/17/le-wi-fi-peut-il-garantir-la-securite-de-linternet-des-objets-par-benoit-mangin-directeur-commercial-europe-du-sud-aerohive/</link><pubDate>Wed, 17 Sep 2014 16:59:19 +0200</pubDate><guid>https://docaufutur.fr/2014/09/17/le-wi-fi-peut-il-garantir-la-securite-de-linternet-des-objets-par-benoit-mangin-directeur-commercial-europe-du-sud-aerohive/</guid><description>&lt;p&gt;En matière d&amp;rsquo;Internet des Objets, on se satisfait souvent du fait que le système fonctionne, pourtant, la connexion physique et la sécurité inhérente sont des aspects non négligeables.  Le Wi-Fi est et restera le mécanisme de connexion prépondérant pour L’Internet des Objets, car l&amp;rsquo;infrastructure permettant de l&amp;rsquo;exploiter de façon sécurisée existe déjà. Les autres modes de connectivité, tels que le Bluetooth Low Energy, sont moins répandus, et donc plus difficiles à pirater. Chacun a son propre niveau de sécurité, mais nécessite la mise en place d&amp;rsquo;une infrastructure sous-jacente. Pour permettre le déploiement étendu de L’Internet des Objets grâce au Wi-Fi, il faut s&amp;rsquo;attaquer à d&amp;rsquo;importantes problématiques, parmi lesquelles la sécurité des réseaux.
Que ce soit à la maison ou en entreprise, tout le monde utilise un seul et même réseau sans fil et utilise la même clé pré-partagée afin de s&amp;rsquo;y connecter. Dans ce contexte, la problématique se situe dans le partage répété de cette clé, et donc dans la nécessité de définir le niveau de sécurité adéquat pour les nouveaux périphériques se connectant au réseau afin de ne pas devenir une proie facile pour les pirates.
&lt;strong&gt;L&amp;rsquo;important n&amp;rsquo;est pas la sécurité du réseau, mais celle des périphériques s&amp;rsquo;y connectant.&lt;/strong&gt;
Ces périphériques sont en général des appareils low cost, bien plus que les clients Wi-Fi traditionnels, et disposent de bien moins de fonctionnalités pour assurer leur protection et celle du réseau Wi-Fi auquel ils se connectent. Ces appareils doivent être facilement paramétrables, ce qui rend leur piratage plus simple, les identifiants utilisés pour accéder au réseau étant plus vulnérables.
Une équipe de chercheurs du cabinet de conseil Context Information Security a récemment pu confirmer ce risque en cherchant à démontrer la vulnérabilité des systèmes d&amp;rsquo;éclairage intelligent. En obtenant l&amp;rsquo;accès à l&amp;rsquo;ampoule principale, ils ont pu contrôler l&amp;rsquo;ensemble des ampoules connectées, et ainsi découvrir les configurations réseau des utilisateurs.
Généralement, ces ampoules et autres périphériques se connectent au réseau à l&amp;rsquo;aide d&amp;rsquo;une clé pré-partagée. Le problème au sein des réseaux sans fil traditionnels vient justement du fait qu&amp;rsquo;il n&amp;rsquo;y a qu&amp;rsquo;une seule clé : les organisations sont ainsi contraintes à créer un réseau Wi-Fi distinct pour chaque appareil à connecter à l’Internet des Objets. En outre, et comme l&amp;rsquo;ont démontré les chercheurs du cabinet Context, il est facile de découvrir une clé pré-partagée. Les identifiants étant potentiellement menacés, il apparaît donc logique qu&amp;rsquo;ils disposent de droits limités sur le réseau. Pourquoi ? La principale problématique avec l’Internet des Objets est la capacité des appareils à enregistrer des identifiants, surtout lorsque l&amp;rsquo;on considère tout ce que ces informations permettent de faire à l&amp;rsquo;arrivée, de la gestion de l&amp;rsquo;éclairage au contrôle autonome de la température par les réfrigérateurs, en passant par les équipements sportifs envoyant des informations personnelles à d&amp;rsquo;autres terminaux.
Si l&amp;rsquo;on utilise une clé pré-partagée pour se connecter au réseau, il faut alors que le réseau en question soit verrouillé et que les fonctionnalités de l&amp;rsquo;appareil soient limitées. En utilisant des clés pré-partagées privées, une organisation peut utiliser différentes clés pour ses différents appareils, et avec des droits spécifiques sur le réseau. Un groupe de clés pourrait ainsi être utilisé pour les accès en mode invité ou le BYOD, tandis qu&amp;rsquo;un autre pourrait permettre la gestion des bâtiments en s&amp;rsquo;appuyant sur une stratégie de pare-feu très contrôlée autorisant uniquement les changements effectués par les systèmes automatisés, et refusant ceux provenant de toute autre personne connectée au réseau. Les systèmes d&amp;rsquo;éclairage pourraient être contrôlés par un autre groupe de clés, avec éventuellement une stratégie de pare-feu propre permettant aux employés d&amp;rsquo;ajuster l&amp;rsquo;éclairage en salles de réunion, mais pas dans les couloirs.
Cette approche permettrait aux utilisateurs de disposer de milliers de clés pré-partagées différentes pour un seul réseau et avec différents profils de connexion, y compris via des pare-feu et des réseaux locaux virtuels. Dans ce scénario, si l&amp;rsquo;intégrité d&amp;rsquo;une ampoule venait à être compromise, la menace ne pourrait s&amp;rsquo;étendre aux autres, car la clé pré-partagée utilisée pour l&amp;rsquo;une n&amp;rsquo;aurait pas les privilèges nécessaires pour cela. La menace liée à cette compromission serait par conséquent limitée.
Il est également absolument essentiel que les informations d&amp;rsquo;identification utilisées n&amp;rsquo;aient qu&amp;rsquo;une faible utilité pour tout individu piratant le réseau. Il est donc nécessaire de disposer d&amp;rsquo;une méthode d&amp;rsquo;authentification et d&amp;rsquo;identification des appareils simple et sécurisée. En autorisant les périphériques sur le réseau et en leur fournissant un accès approprié à leur catégorie, les organisations doivent pouvoir gérer la menace une fois l&amp;rsquo;intégrité des identifiants compromise, afin de s&amp;rsquo;assurer qu&amp;rsquo;ils ne présentent qu&amp;rsquo;une valeur limitée pour toute personne s&amp;rsquo;en servant pour découvrir et pirater le réseau.
La méthode la plus évidente pour cela serait de placer les certificats sur les appareils afin de bien les authentifier, mais il s&amp;rsquo;agit là d’une approche coûteuse et complexe. Pour éviter ces inconvénients, les entreprises devraient alors préférer l&amp;rsquo;utilisation de différents réseaux pour leurs différents types d&amp;rsquo;appareils, ce qui représenterait un gaspillage de temps et de ressources, davantage de complexité pour l&amp;rsquo;utilisateur, ainsi qu&amp;rsquo;un ralentissement des performances globales. Il faut donc pouvoir surmonter cet obstacle plus simplement afin de s&amp;rsquo;assurer que tous les périphériques soient gérés de façon sécurisée depuis un point d&amp;rsquo;accès.
En matière de Wi-Fi, l’Internet des Objets est le BYOD d&amp;rsquo;aujourd&amp;rsquo;hui, et les organisations rencontrent exactement les mêmes problèmes sur le plan de la sécurité.
À mesure que ce système s&amp;rsquo;affirmera comme la nouvelle vague en matière de réseaux, l&amp;rsquo;industrie trouvera un certain nombre de solutions afin de résoudre ces problèmes. Mais il faut cependant garder en tête que l’Internet des Objets va changer et se développer, et que dans ce contexte, il sera difficile de s&amp;rsquo;assurer que l&amp;rsquo;infrastructure puisse faire face à différents scénarios en même temps. Bien que l&amp;rsquo;on s&amp;rsquo;intéresse aujourd&amp;rsquo;hui aux failles de sécurité de l’Internet des Objets en matière de gestion des bâtiments et d&amp;rsquo;interfaces personnelles d&amp;rsquo;accès au réseau, il reste cependant un large éventail de scénarios relevant également de l&amp;rsquo;Internet des Objets dans d&amp;rsquo;autres secteurs, tels que l&amp;rsquo;automobile et les infrastructures. Une fois que nous aurons pris en compte ces types de scénarios, les problématiques en matière de sécurité se feront plus nombreuses, et les solutions permettant d&amp;rsquo;y faire face revêtiront un caractère de plus en plus urgent.&lt;/p&gt;</description></item><item><title>Selon une étude d’Iron Mountain, pour 46% des entreprises européennes, la responsabilité des risques liés aux informations est de l’unique ressort des services IT</title><link>https://docaufutur.fr/2014/09/16/selon-une-etude-diron-mountain-pour-46-des-entreprises-europeennes-la-responsabilite-des-risques-lies-aux-informations-est-de-lunique-ressort-des-services-it/</link><pubDate>Tue, 16 Sep 2014 17:38:32 +0200</pubDate><guid>https://docaufutur.fr/2014/09/16/selon-une-etude-diron-mountain-pour-46-des-entreprises-europeennes-la-responsabilite-des-risques-lies-aux-informations-est-de-lunique-ressort-des-services-it/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Une pratique appropriée autrefois, mais le niveau des risques aujourd’hui nécessite un respnsabilité à l’échelon le plus élevé de la hiérarchie&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;La quantité croissante d&amp;rsquo;informations, sous de multiples formats différents, ainsi que la complexité de gérer la question de savoir qui peut accéder à quelles informations et quand, où et comment, impliquent des risques considérables pour les entreprises. Assigner la responsabilité de la protection des informations aux personnes appropriées est un facteur clé de prévention contre les risques de pertes d’information, et permet de garantir à la fois que les personnes appropriées sont impliquées et que des responsables performants ont été désignés pour coordonner la réponse appropriée de l&amp;rsquo;entreprise.&lt;/p&gt;</description></item><item><title>Cisco dévoile le premier Next-Generation Firewall du marché centré sur la menace</title><link>https://docaufutur.fr/2014/09/16/cisco-devoile-le-premier-next-generation-firewall-du-marche-centre-sur-la-menace/</link><pubDate>Tue, 16 Sep 2014 17:27:56 +0200</pubDate><guid>https://docaufutur.fr/2014/09/16/cisco-devoile-le-premier-next-generation-firewall-du-marche-centre-sur-la-menace/</guid><description>&lt;p&gt;&lt;em&gt;Cisco ASA avec la technologie FirePOWER réunit les fonctionnalités d’un firewall reconnu sur le marché avec le Next-Generation IPS et la protection contre les malwares avancés&lt;/em&gt;*(Advanced Malware Protection - AMP) de Sourcefire pour une défense centrée sur la menace.*
Avec l’introduction du premier Next-Generation Firewall (NGFW) du marché centré sur la menace, Cisco change la manière dont les entreprises peuvent se protéger contre les menaces ciblées. Cisco® ASA avec la technologie FirePOWER offre une connaissance du contexte complète et les contrôles dynamiques nécessaires pour détecter les menaces en continu, corréler les informations obtenues et optimiser les défenses pour protéger les réseaux. En intégrant la gamme de firewalls Cisco ASA 5500 X Series disposant du contrôle applicatif avec le Next-Generation Intrusion Prevention System (NGIPS) et l’Advanced Malware Protection (AMP) de Sourcefire®, Cisco fournit une défense centrée sur la menace au travers du continuum d’attaque - avant, pendant et après une attaque.
Cisco ASA avec la technologie FirePower est un NGFW adaptatif et centré sur la menace qui délivre une protection multicouche supérieure, étendant les capacités bien au-delà des solutions NGFW classiques. Jusqu’à présent, les NGFW étaient concentrés sur la politique de sécurité et le contrôle des applications, et ne permettaient  pas de faire face aux menaces ciblées et aux attaques zero-day. Cisco ASA avec la technologie FirePOWER change cela, avec une approche axée sur la visibilité, centrée sur la menace et basée sur une plateforme unique :&lt;/p&gt;</description></item><item><title>Hypo Alpe-Adria-Bank déploie la solution d’authentification multi-facteurs de HID Global pour sécuriser les services de banque en ligne et mobiles</title><link>https://docaufutur.fr/2014/09/16/hypo-alpe-adria-bank-deploie-la-solution-dauthentification-multi-facteurs-de-hid-global-pour-securiser-les-services-de-banque-en-ligne-et-mobiles/</link><pubDate>Tue, 16 Sep 2014 16:52:19 +0200</pubDate><guid>https://docaufutur.fr/2014/09/16/hypo-alpe-adria-bank-deploie-la-solution-dauthentification-multi-facteurs-de-hid-global-pour-securiser-les-services-de-banque-en-ligne-et-mobiles/</guid><description>&lt;p&gt;HID Global&lt;img src="https://mailxchange.1and1.fr/appsuite/apps/themes/login/1x1.gif" alt=""&gt;, leader mondial du développement de solutions d’identification sécurisées, a annoncé avoir déployé son serveur d’authentification ActivID&lt;img src="https://mailxchange.1and1.fr/appsuite/apps/themes/login/1x1.gif" alt=""&gt; Appliance et la solution tokens logiciels ActivID&lt;img src="https://mailxchange.1and1.fr/appsuite/apps/themes/login/1x1.gif" alt=""&gt; au sein de la banque croate Hypo Alpe-Adria-Bank, qui souhaitait offrir à ses clients une solution d’authentification leur permettant d’accéder en toute sécurité à leurs comptes bancaires sur internet et mobiles. Hypo Alpe-Adria-Bank compte parmi les cinq plus grandes banques de Croatie et propose des services financiers aux particuliers, aux entrepreneurs individuels et aux grandes entreprises. Depuis son entrée sur le marché croate en 1994, la banque s’est fixée comme objectif d’être à la pointe de l’innovation et d’offrir à sa clientèle un large panel de produits et services.&lt;/p&gt;</description></item><item><title>DenyAll lance Cloud Protector, un service cloud conçu pour simplifier la sécurité des sites web</title><link>https://docaufutur.fr/2014/09/16/denyall-lance-cloud-protector-un-service-cloud-concu-pour-simplifier-la-securite-des-sites-web/</link><pubDate>Tue, 16 Sep 2014 16:47:28 +0200</pubDate><guid>https://docaufutur.fr/2014/09/16/denyall-lance-cloud-protector-un-service-cloud-concu-pour-simplifier-la-securite-des-sites-web/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;DenyAll annonce la disponibilité de Cloud Protector, sa nouvelle solution dans le Cloud. Basée sur sa technologie de parefeu applicatif web (WAF) de pointe reconnue par plus de 600 clients, ce nouveau service rend la sécurité applicative abordable par tous. Tirant profit de l’extensibilité du Cloud, il ne nécessite pas d’expertise technique et simplifie l’accès à la protection et à l’accélération de tout site web. Le service sera gratuit jusqu’à la fin 2014.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Brinks sécurise son parc informatique avec Nexthink</title><link>https://docaufutur.fr/2014/09/12/brinks-securise-son-parc-informatique-avec-nexthink/</link><pubDate>Fri, 12 Sep 2014 10:59:57 +0200</pubDate><guid>https://docaufutur.fr/2014/09/12/brinks-securise-son-parc-informatique-avec-nexthink/</guid><description>&lt;p&gt;Nexthink , spécialiste de l’analyse des Systèmes d’information (SI) centrée sur l’utilisateur final (End-user IT Analytics), répond avec succès aux besoins de Brinks en lui permettant de sécuriser à grande échelle l’intégralité de son parc informatique.
Brinks a sélectionné Nexthink pour renforcer la sécurité de son parc informatique, grâce à la visibilité et l’analyse en temps réel de l&amp;rsquo;utilisation de l’infrastructure informatique. Les comportements anormaux sont détectés de manière automatique, ce qui permet à Brinks d’élever le niveau d’alerte des menaces de sécurité et de conformité au niveau des postes de travail. Nexthink ajoute une couche de sécurité supplémentaire dans l’infrastructure informatique de Brinks, et apporte de nouvelles mesures visant à mitiger les risques.
La solution Nexthink offre à Brinks des tableaux de bords et des alertes pour les logiciels malveillants et les comportements à risques des utilisateurs. Nexthink permet de collecter des informations fiables sur le fonctionnement de chaque poste de travail ainsi que son interaction avec l’infrastructure informatique. Dès lors, il est possible de maitriser les vulnérabilités informatiques en contrôlant l’infrastructure informatique dans son ensemble, et en s’assurant du respect des règles de conformité et de sécurité.
« Nexthink nous apporte une visibilité de bout en bout sur notre parc informatique, ce qui nous aide à renforcer nos mesures de sécurité », commente Marc Chauffour, Responsable chez Brinks du Service aux Utilisateurs. « Nexthink fournit une vue exhaustive en temps réel, avec la possibilité de créer des alertes et des tableaux de bords agrégés. Avant Nexthink, nous avions un manque de visibilité sur les usages et nous étions à la recherche d’une solution transverse pour améliorer la supervision et le contrôle de notre parc informatique.  Nexthink a résolu ce problème et détecte les anomalies en temps réel ».
« Nous sommes heureux de compter Brinks parmi nos clients », commente Emile Freiha, Directeur Général Europe du Sud, chez Nexthink. « Les capacités d’investigations en temps réel et les tableaux de bords de Nexthink vont permettre aux équipes de Brinks d’identifier les vulnérabilités informatiques sur l’ensemble de leur réseau, soit une centaine d’agences en France. Le temps de détection de ces risques est un vrai enjeu et Nexthink apporte une solution unique qui viendra renforcer les outils existants ».&lt;/p&gt;</description></item><item><title>Fortinet protège les moyennes entreprises avec des performances de pare-feu 5 fois plus élevées</title><link>https://docaufutur.fr/2014/09/11/fortinet-protege-les-moyennes-entreprises-avec-des-performances-de-pare-feu-5-fois-plus-elevees/</link><pubDate>Thu, 11 Sep 2014 16:15:05 +0200</pubDate><guid>https://docaufutur.fr/2014/09/11/fortinet-protege-les-moyennes-entreprises-avec-des-performances-de-pare-feu-5-fois-plus-elevees/</guid><description>&lt;p&gt;&lt;em&gt;Pionnier du tout premier pare-feu de nouvelle génération Multi-Gigabit, proposé à moins de 5 000 dollars, Fortinet positionne ses plateformes FortiGate-300D et FortiGate-500D aux avant-postes de la lutte contre les menaces sophistiquées&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Fortinet® (NASDAQ: FTNT) – l’un des leaders de la sécurité réseau haute performance, annonce deux pare-feux de nouvelle génération (Next Generation Firewall ou NGFW) – FortiGate-300D et FortiGate-500D – qui proposent aux moyennes entreprises de passer à des performances jusqu’à 5 fois plus élevées, améliorant ainsi la protection contre les menaces évoluées actuelles. Ces nouveaux modèles sont idéaux pour les moyennes entreprises, les entreprises multisites, ainsi que pour les agences gouvernementales et collectivités locales, les acteurs de l’enseignement, les hôpitaux et bien d’autres secteurs qui requièrent une sécurité robuste, simple à gérer et à un tarif abordable.&lt;/p&gt;</description></item><item><title>Good Technology offre des coûts de possession de terminaux mobiles plus faibles et une meilleure qualité de service</title><link>https://docaufutur.fr/2014/09/10/good-technology-offre-des-couts-de-possession-de-terminaux-mobiles-plus-faibles-et-une-meilleure-qualite-de-service/</link><pubDate>Wed, 10 Sep 2014 17:19:38 +0200</pubDate><guid>https://docaufutur.fr/2014/09/10/good-technology-offre-des-couts-de-possession-de-terminaux-mobiles-plus-faibles-et-une-meilleure-qualite-de-service/</guid><description>&lt;p&gt;&lt;strong&gt;Un outil de calcul en ligne permet aux entreprises de mesurer et d&amp;rsquo;optimiser les coûts totaux de possession de leurs appareils mobiles&lt;/strong&gt;
Good Technology , le leader des solutions sécurisées de mobilité, présente son nouvel outilMobile Cost of Ownership (MCO) Analyzer, qui permet aux entreprises de découvrir et de comprendre les principaux facteurs de coûts liés à leurs flottes mobiles, de les comparer avec ceux de leurs homologues, et d&amp;rsquo;identifier les points à améliorer. Les entreprises peuvent ainsi réduire le coût de leurs déploiements de terminaux mobiles en s&amp;rsquo;attaquant aux coûts des appareils, des opérateurs, de leur main-d&amp;rsquo;œuvre ou de leurs infrastructures. L&amp;rsquo;outil génère également un plan personnalisé de réduction des coûts globaux pour chaque entreprise.1
Qu&amp;rsquo;il s&amp;rsquo;agisse de déploiements BYOD, d&amp;rsquo;appareils mis à la disposition des employés par l&amp;rsquo;entreprise (COPE) ou d&amp;rsquo;un mélange des deux scénarios, les dirigeants se retrouvent confrontés à des éléments de coût et de complexité. Entre le prix des appareils, les contrats de téléphonie, l&amp;rsquo;infrastructure, ainsi que les coûts d&amp;rsquo;exploitation et d&amp;rsquo;assistance, le coût total de possession (TCO) des terminaux mobiles peut rapidement s&amp;rsquo;envoler. Peu d&amp;rsquo;organisations supervisent avec précision le coût global de leurs investissements dans des terminaux mobiles, ou sont capables d&amp;rsquo;identifier l&amp;rsquo;ensemble des éléments de coûts de leurs déploiements mobiles. Une étude publiée récemment révèle ainsi que plus des deux tiers des organisations sous-estiment leurs coûts de possession d&amp;rsquo;appareils mobiles.
« Aujourd&amp;rsquo;hui, la maîtrise des coûts est une priorité pour les départements informatiques. Les tentatives de limitation des coûts liés aux terminaux mobiles ont poussé les organisations à adopter des politiques de BYOD, » explique Brian Reed, principal évangéliste des technologies de mobilité chez Good Technology. « Cependant, beaucoup d&amp;rsquo;entre elles sont déçues des économies réalisées grâce à ce modèle, car en effet, près de 40 % des coûts de possession des terminaux mobiles proviennent de l&amp;rsquo;assistance liée à ces appareils et de leur exploitation plutôt que de leurs coûts à l&amp;rsquo;achat. Étant dans l&amp;rsquo;incapacité d&amp;rsquo;identifier et d&amp;rsquo;optimiser les facteurs de coûts de leurs déploiements mobiles, ces organisations perdent donc de l&amp;rsquo;argent. »
Le nouvel outil MCO Analyzer s&amp;rsquo;ajoute aux investissements conséquents consentis par Good afin de proposer aux organisations des fonctionnalités leur permettant contrôler leurs coûts de possession de technologies mobiles, notamment avec l&amp;rsquo;offre de gestion des services mobiles Good Mobile Service Management (MSM). MSM surveille entièrement les transactions mobiles afin d&amp;rsquo;optimiser les performances de l&amp;rsquo;infrastructure mobile et de résoudre plus rapidement les problèmes des utilisateurs avec les appareils, réduisant ainsi les coûts d&amp;rsquo;assistance et d&amp;rsquo;exploitation pour l&amp;rsquo;entreprise, et rendant l&amp;rsquo;expérience mobile plus rapide et simple pour chaque employé. Les départements informatiques peuvent également gérer plusieurs plates-formes et systèmes d&amp;rsquo;exploitation mobiles depuis une console unique, afin d&amp;rsquo;augmenter leur rendement et de diminuer les coûts des services d&amp;rsquo;assistance.
« Avec MSM, une organisation avec 1 000 employés dotés d&amp;rsquo;appareils mobiles et une structure de coûts moyenne peut économiser plus de 500 mille dollars chaque année, et garantir dans le même temps une expérience utilisateur fluide et une qualité de service cohérente et constante, » poursuit Brian Reed.
 
1 Étude Understanding Your Mobile Cost of Ownership, dévoilée par Good Technology à l&amp;rsquo;occasion d&amp;rsquo;un séminaire Web, 10 juillet 2014&lt;/p&gt;</description></item><item><title>Hack du iCloud d’Apple et publication de photos de stars nues - Guillaume Lovet, expert en cybercriminalité, Fortinet</title><link>https://docaufutur.fr/2014/09/04/hack-du-icloud-dapple-et-publication-de-photos-de-stars-nues-guillaume-lovet-expert-en-cybercriminalite-fortinet/</link><pubDate>Thu, 04 Sep 2014 13:25:12 +0200</pubDate><guid>https://docaufutur.fr/2014/09/04/hack-du-icloud-dapple-et-publication-de-photos-de-stars-nues-guillaume-lovet-expert-en-cybercriminalite-fortinet/</guid><description>&lt;p&gt;Le 31 août 2014, des photos nues de plusieurs célébrités féminines ont été diffusées sur le forum 4Chan par des Internautes anonymes. Ces derniers ont déclaré avoir eu accès à ces photos et vidéos via le piratage de comptes iCloud. L’un des utilisateurs 4Chan a demandé qu’on lui verse des bitcoin ou de l’argent sur un compte Paypal pour la diffusion de nouvelles photos et vidéos concernant plus de 100 célébrités.&lt;/p&gt;</description></item><item><title>Imperva révolutionne la sécurité et l’audit des Big Data avec SecureSphere Support pour Cloudera</title><link>https://docaufutur.fr/2014/09/04/imperva-revolutionne-la-securite-et-laudit-des-big-data-avec-securesphere-support-pour-cloudera/</link><pubDate>Thu, 04 Sep 2014 12:30:20 +0200</pubDate><guid>https://docaufutur.fr/2014/09/04/imperva-revolutionne-la-securite-et-laudit-des-big-data-avec-securesphere-support-pour-cloudera/</guid><description>&lt;p&gt;&lt;em&gt;Le partenariat avec Cloudera élargit le choix des solutions d’audit et de protection des déploiements Hadoop&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Imperva, pionnier du 3ème pilier de la sécurité des entreprises, avec une nouvelle couche de protection spécialement conçue pour les centres de traitement de données physiques et virtuels annonce la disponibilité de SecureSphere Support pour Cloudera. L’offre Imperva protège les applications et les données, qu’ils soient structurés ou non, semi-structurés ou  dans le cloud. SecureSphere Support pour Cloudera permet d’éviter les amendes coûteuses en cas d’infractions aux réglementations, et protège contre le vol de données dans le cadre des déploiements des Big Data visant à fournir de la valeur métier.&lt;/p&gt;</description></item><item><title>HACIENDA: KNOCK KNOCK KNOCKIN ON IPV4′S DOOR ! Par Thibaut Gadiolet, consultant sécurité chez Lexsi</title><link>https://docaufutur.fr/2014/09/04/hacienda-knock-knock-knockin-on-ipv4s-door-par-thibaut-gadiolet-consultant-securite-chez-lexsi/</link><pubDate>Thu, 04 Sep 2014 10:35:19 +0200</pubDate><guid>https://docaufutur.fr/2014/09/04/hacienda-knock-knock-knockin-on-ipv4s-door-par-thibaut-gadiolet-consultant-securite-chez-lexsi/</guid><description>&lt;p&gt;D’après l’article publié il y a quelques semaines par le journal allemand &lt;strong&gt;&lt;a href="https://www.heise.de/ct/artikel/NSA-GCHQ-The-HACIENDA-Program-for-Internet-Colonization-2292681.html"&gt;Heise.de&lt;/a&gt;&lt;/strong&gt;, le programme &lt;strong&gt;HACIENDA&lt;/strong&gt; permet aux services de renseignement des pays membres du &lt;strong&gt;&lt;a href="https://fr.wikipedia.org/wiki/Five_Eyes"&gt;FIVE EYES&lt;/a&gt;&lt;/strong&gt; &lt;em&gt;(USA, UK, CA, NZ, AU)&lt;/em&gt; d’&lt;strong&gt;identifier des machines vulnérables&lt;/strong&gt;, principalement, via la réalisation des scans de ports massifs.&lt;/p&gt;
&lt;p&gt;Le journal ne mentionnant pas ses sources, nous ne savons pas si l’analyse est basée sur les documents récupérés par E. Snowden, ou s’il s’agit d’un autre informateur. Les révélations servent en tout cas à illustrer l’importance de limiter les effets des scans de ports. Et donc promouvoir un nouveau &lt;strong&gt;&lt;a href="https://datatracker.ietf.org/doc/draft-kirsch-ietf-tcp-stealth/"&gt;RFC&lt;/a&gt;&lt;/strong&gt;, écrit par les auteurs de l’article (dont l’hacktiviste Jacob &lt;strong&gt;&lt;a href="https://twitter.com/ioerror"&gt;Appelbaum&lt;/a&gt;&lt;/strong&gt;), qui se base sur la technique de « &lt;strong&gt;&lt;a href="https://en.wikipedia.org/wiki/Port_knocking"&gt;port knocking&lt;/a&gt;&lt;/strong&gt; ».&lt;/p&gt;</description></item><item><title>LogRhythm lance Threat Intelligence Ecosystem, première association dédiée à la Security Intelligence</title><link>https://docaufutur.fr/2014/09/03/logrhythm-lance-threat-intelligence-ecosystem-premiere-association-dediee-a-la-security-intelligence/</link><pubDate>Wed, 03 Sep 2014 15:02:51 +0200</pubDate><guid>https://docaufutur.fr/2014/09/03/logrhythm-lance-threat-intelligence-ecosystem-premiere-association-dediee-a-la-security-intelligence/</guid><description>&lt;p&gt;&lt;em&gt;Les fournisseurs CrowdStrike, Norse, Symantec, ThreatStream et Webroot ont déjà rejoint ce collectif d’experts destiné à améliorer et étendre la base référentielle de cyber-attaques&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Alors que les menaces de sécurité ciblant les systèmes d’informations continuent d’augmenter, LogRhythm vient d’annoncer le lancement de l’écosystème Threat Intelligence Ecosystem, premier collectif réunissant différents fournisseurs de solutions de sécurité dont le but est d’offrir un haut niveau de protection pour les organisations à travers une plateforme de Security Intelligence nouvelle génération.&lt;/p&gt;</description></item><item><title>Menaces informatiques : les entreprises françaises particulièrement crédules face aux attaques par phishing</title><link>https://docaufutur.fr/2014/09/03/menaces-informatiques-les-entreprises-francaises-particulierement-credules-face-aux-attaques-par-phishing/</link><pubDate>Wed, 03 Sep 2014 13:05:10 +0200</pubDate><guid>https://docaufutur.fr/2014/09/03/menaces-informatiques-les-entreprises-francaises-particulierement-credules-face-aux-attaques-par-phishing/</guid><description>&lt;h3 id="létude-trimestrielle-de-mcafee-révèle-que-80--des-employés-de-bureau-se-font-piéger-à-travers-le-monde-et-92--en-franceau-global-les-services-de-comptabilité-et-les-ressources-humaines-qui-détiennent-une-partie-des-données-des-entreprises-les-plus-sensibles-obtiennent-les-plus-mauvais-résultats-dans-la-détection-des-attaques"&gt;L’étude trimestrielle de McAfee révèle que 80 % des employés de bureau se font piéger à travers le monde et 92 % en France. Au global, les services de comptabilité et les ressources humaines, qui détiennent une partie des données des entreprises les plus sensibles, obtiennent les plus mauvais résultats dans la détection des attaques.&lt;/h3&gt;
&lt;p&gt;Alors que des photos de stars nues circulent désormais sur le web suite, selon Apple, à du phishing ciblé qui aurait permis de récupérer mots de passe et identifiants des comptes piratés, McAfee Labs publie aujourd’hui son rapport trimestriel en matière de menaces révélant que le phishing continue d&amp;rsquo;être une tactique efficace même pour infiltrer les réseaux d&amp;rsquo;entreprise.
C’est au travers d’un quiz que McAfee a testé la capacité des utilisateurs à détecter les escroqueries en ligne. Cette étude révèle ainsi que 80 % des participants n&amp;rsquo;ont pas réussi à repérer au moins un des sept courriels révélés être du phishing. De plus, les résultats montrent que les services de comptabilité et des ressources humaines, qui détiennent une partie des données des entreprises les plus sensibles, obtiennent les plus mauvais résultats dans la détection des attaques, avec des résultats inférieurs de 4 % à 9 % aux autres.&lt;/p&gt;</description></item><item><title>« Back to school / Back to work » : Adblock Plus livre 10 conseils de sécurité pour tous pour surfer sereinement sur le Web</title><link>https://docaufutur.fr/2014/09/02/back-to-school-back-to-work-adblock-plus-livre-10-conseils-de-securite-pour-tous-pour-surfer-sereinement-sur-le-web/</link><pubDate>Tue, 02 Sep 2014 15:39:07 +0200</pubDate><guid>https://docaufutur.fr/2014/09/02/back-to-school-back-to-work-adblock-plus-livre-10-conseils-de-securite-pour-tous-pour-surfer-sereinement-sur-le-web/</guid><description>&lt;p&gt;La rentrée avec son lot d&amp;rsquo;achats, est souvent l&amp;rsquo;occasion d&amp;rsquo;acquérir un nouvel ordinateur, une tablette pour la maison ou encore un nouveau smartphone. Cependant les experts en sécurité informatique sont formels : il y a une forte augmentation d&amp;rsquo;attaques informatiques via le ciblage de publicités en ligne corrompues ou l&amp;rsquo;invasion de pop-ups et de malwares. Ces attaques de grande échelle peuvent aller du vol de données personnelles, à la perte du contrôle de son système informatique jusqu&amp;rsquo;au vol d&amp;rsquo;identité&amp;hellip;&lt;/p&gt;</description></item><item><title>Blue Coat révèle les risques que représentent les sites Web d&amp;#039;un jour pour la sécurité</title><link>https://docaufutur.fr/2014/08/27/blue-coat/</link><pubDate>Wed, 27 Aug 2014 17:18:46 +0200</pubDate><guid>https://docaufutur.fr/2014/08/27/blue-coat/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Une étude montre que 470 millions de sites Web ont une durée de vie inférieure à 24 heures, et que 22 % de ces sites sont utilisés pour faciliter des attaques&lt;/strong&gt;&lt;/em&gt;
Blue Coat Systems, Inc., leader sur le marché de la &lt;a href="https://www.rumeur-publique.fr/c6.php?ec=2&amp;amp;l=iId4r3ezf2tk&amp;amp;i=ZGRmmGGbZWtj&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1KOdYGaqp9xgks6nnMWjxqVhxqKhk8aqqqCiyNWmYZfXo9ijmKGTyl+kx5Wf0KPRoJrc&amp;amp;v=7"&gt;Business Assurance&lt;/a&gt; Technology, révèle que 71 % des noms de serveurs sur Internet ont une durée de vie inférieure à 24 heures. Bien que la majorité de ces merveilles éphémères  « One-Day Wonders » soit essentielles au partage et à la diffusion de contenu sur Internet, leur quantité phénoménale sert également de couverture aux activités malveillantes, y compris à des communications vers des systèmes infectés. Le nouveau rapport « &lt;a href="https://www.rumeur-publique.fr/c6.php?ec=2&amp;amp;l=iId4r3ezf2tk&amp;amp;i=ZGRmmGGbZWtj&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1KOdYGaqp9xgks6nnMWjxqVhxqKhk9eamqymzNasYajJoNKjq2Cf05ddxpOwj6vUn5fIpac&amp;amp;v=7"&gt;Merveilles éphémères : comment du code malveillant se dissimule derrière des sites Internet temporaires&lt;/a&gt; » détaille la nature et les activités de ces adresses apparaissant et disparaissant rapidement du Web, permettant ainsi de mieux comprendre les problématiques de sécurité qu’ils représentent pour les entreprises.
Parmi les plus grands générateurs de « merveilles éphémères » figurent des organisations ayant une forte présence sur Internet, comme Google, Amazon et Yahoo, ainsi que des sociétés d&amp;rsquo;optimisation Web aidant à accélérer la diffusion de contenu. Blue Coat a également découvert que l&amp;rsquo;un des dix créateurs de ces sites web éphémères le plus prolifiques se trouve être le site de pornographie le plus fréquenté sur Internet.
Enfin, 22 % des 50 domaines utilisant le plus fréquemment des sites temporaires hébergent du code malveillant. Ces domaines utilisent ce type de sites afin de faciliter leurs attaques et de gérer des botnets (réseaux de machines zombies), en s&amp;rsquo;appuyant sur le statut « nouveau et inconnu » du site pour échapper aux radars des solutions de sécurité. Ainsi, ces sites éphémères peuvent être utilisés pour créer des architectures dynamiques de commande et de contrôle évolutives, difficiles à tracer et simples à mettre en place. Ils peuvent également servir à créer un sous-domaine unique pour chaque e-mail de spam afin d&amp;rsquo;éviter d&amp;rsquo;être détecté par les filtres anti-spam et les filtres Web.
« &lt;em&gt;Bien que la plupart de ces sites éphémères soient inoffensifs et indispensables à des activités légitimes sur Internet, leur quantité faramineuse crée un environnement parfait pour des activités malveillantes,&lt;/em&gt; » explique Tim van der Horst, chercheur en chef spécialisé dans les menaces chez Blue Coat Systems. « &lt;em&gt;La création et la suppression rapides de nouveaux sites inconnus déstabilise beaucoup de systèmes de sécurité actuels.&lt;/em&gt; &lt;em&gt;Il est essentiel de comprendre ce que sont ces sites et comment ils sont utilisés afin de mieux assurer la sécurité des systèmes d&amp;rsquo;information.&lt;/em&gt; »  
Les cybercriminels apprécient particulièrement les sites éphémères car :&lt;/p&gt;</description></item><item><title>Rapport de sécurité Trend Micro pour le second trimestre 2014 : Des stratégies de cyber-sécurité exhaustives s’imposent pour pouvoir protéger efficacement les données</title><link>https://docaufutur.fr/2014/08/26/rapport-de-securite-trend-micro-pour-le-second-trimestre-2014-des-strategies-de-cyber-securite-exhaustives-simposent-pour-pouvoir-proteger-efficacement-les-donnees/</link><pubDate>Tue, 26 Aug 2014 13:28:09 +0200</pubDate><guid>https://docaufutur.fr/2014/08/26/rapport-de-securite-trend-micro-pour-le-second-trimestre-2014-des-strategies-de-cyber-securite-exhaustives-simposent-pour-pouvoir-proteger-efficacement-les-donnees/</guid><description>&lt;h3 id="heartbleed-windows-xp-et-adobe-flash-mettent-en-lumière-lexistence-de-défaillances-systémiques"&gt;Heartbleed, Windows XP et Adobe Flash mettent en lumière l’existence de défaillances systémiques&lt;/h3&gt;
&lt;p&gt;Les cyber-menaces, les piratages de données et les vulnérabilités à haut risque se sont encore amplifiés en 2014, comme le souligne le rapport de sécurité trimestriel de Trend Micro, intitulé « Turning the Tables on Cybercrime: Responding to Evolving Cybercrime Tactics ». Ces exactions se sont aggravées et intensifiées, notamment à l’encontre des institutions financières et bancaires et de la grande distribution. En juillet 2014, ces attaques ont conduit au total à la divulgation de plus de 10 millions de données personnelles. Un chiffre qui souligne la nécessité d’adopter désormais une approche plus stratégique pour sécuriser leurs informations numériques.
Au second trimestre, les attaques ciblant le grand public ont permis de dérober plusieurs types de données personnelles : noms de clients, mots de passe, adresses emails, adresses physiques, numéros de téléphone ou encore dates de naissance. Si ces malversations ont grevé l’activité commerciale et les résultats financiers des entreprises, elles ont également empêché l’accès des clients à leurs comptes utilisateurs et entraîné des interruptions de services. Pour tenter d’endiguer ce problème, de nombreux pays évoluent vers une réglementation plus stricte en matière de confidentialité et de collecte de données.
Au 15 juillet 2014, plus de 400 incidents de ce type avaient été dévoilés, incitant les organisations à identifier clairement leurs données sensibles afin de les protéger via une stratégie de défense adéquate. L’identification des données sensibles devient donc un prérequis à la définition d’un plan pour les protéger.
« Les organisations doivent faire de la sécurité l’un des piliers de leur stratégie business à long terme, et non la considérer comme une problématique secondaire », observe Raimund Genes, CTO de Trend Micro. « Au même titre qu’une stratégie métier améliore la productivité, une stratégie de sécurité bien pensée renforce les pratiques de sécurité existantes et entraîne de nombreux avantages sur le long terme. Les incidents de sécurité répertoriés ce trimestre plaident en faveur d’une approche plus exhaustive de la sécurité. »
L’essentiel du rapport de sécurité du deuxième trimestre de Trend Micro :&lt;/p&gt;</description></item><item><title>Varonis ajoute de nouvelles fonctionnalités à DatAnywhere et se renforce sur le marché de la synchronisation et du partage de fichiers sécurisé</title><link>https://docaufutur.fr/2014/08/25/varonis-ajoute-de-nouvelles-fonctionnalites-a-datanywhere-et-se-renforce-sur-le-marche-de-la-synchronisation-et-du-partage-de-fichiers-securise/</link><pubDate>Mon, 25 Aug 2014 13:36:49 +0200</pubDate><guid>https://docaufutur.fr/2014/08/25/varonis-ajoute-de-nouvelles-fonctionnalites-a-datanywhere-et-se-renforce-sur-le-marche-de-la-synchronisation-et-du-partage-de-fichiers-securise/</guid><description>&lt;p&gt;Varonis Systems, Inc., principal fournisseur de solutions logicielles dans le domaine des données d’entreprise non structurées d’origine humaine, a annoncé aujourd’hui la disponibilité générale de DatAnywhere 2.0. L’éditeur ajoute ainsi de nouvelles fonctionnalités à sa solution innovante et sécurisée de synchronisation et de partage de fichiers de type cloud. Celle-ci transforme instantanément les vastes environnements en clouds privés et permet un accès mobile à de grands volumes de données à partir de n’importe quel périphérique sans déplacer les fichiers existants.&lt;/p&gt;</description></item><item><title>Iron Mountain : moins de la moitié des entreprises conservent encore toutes leurs données sur site</title><link>https://docaufutur.fr/2014/08/21/iron-mountain-moins-de-la-moitie-des-entreprises-conservent-encore-toutes-leurs-donnees-sur-site/</link><pubDate>Thu, 21 Aug 2014 15:02:36 +0200</pubDate><guid>https://docaufutur.fr/2014/08/21/iron-mountain-moins-de-la-moitie-des-entreprises-conservent-encore-toutes-leurs-donnees-sur-site/</guid><description>&lt;p&gt;&lt;strong&gt;Les ‘server huggers’****(ceux qui redoutent de voir les données quitter l’entreprise&lt;/strong&gt;) &lt;strong&gt;sont encore d’actualité en Europe, mais le Cloud gagne progressivement du terrain&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;strong&gt;Un peu moins de la moitié des entreprises conservent encore toutes leurs données sur site&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Dès lors que des &lt;strong&gt;données sont confidentielles&lt;/strong&gt;, sensibles, stratégiques, fréquemment utilisées, soumises à des réglementations strictes, récentes, potentiellement utiles pour l’entreprise ou ne serait-ce que d’un volume raisonnable, &lt;strong&gt;46 % des DSI tiennent à les conserver, à portée de main&lt;/strong&gt;, sur du matériel qu’ils peuvent voir, toucher et contrôler. C’est ce que nous révèle une nouvelle étude européenne d’Iron Mountain.&lt;/p&gt;</description></item><item><title>Le contrôle d’accès mobile : l’émergence de nouvelles tendances selon HID Global</title><link>https://docaufutur.fr/2014/08/21/le-controle-dacces-mobile-lemergence-de-nouvelles-tendances-selon-hid-global/</link><pubDate>Thu, 21 Aug 2014 14:59:37 +0200</pubDate><guid>https://docaufutur.fr/2014/08/21/le-controle-dacces-mobile-lemergence-de-nouvelles-tendances-selon-hid-global/</guid><description>&lt;p&gt;Aujourd’hui, les entreprises évoluent dans un environnement de plus en plus mobile où les cyberattaques se multiplient, devant ainsi faire face à un défi de taille en matière de sécurité. Elles sont en train de vivre un tournant dans l’évolution des identifications sécurisées en ligne et dans la gestion des technologies de contrôle d’accès alors que le nombre de supports utilisés a considérablement augmenté, entre les cartes à puce, les badges, les smartphones ou encore les tablettes. Il est donc nécessaire que les organisations s’adaptent à ces changements et réévaluent la gestion de leur sécurité, tant pour le contrôle d’accès logique que physique, pour tirer le meilleur parti de la mobilité tout en assurant la protection de leurs ressources.&lt;/p&gt;</description></item><item><title>Un rapport Frost &amp;amp; Sullivan place WatchGuard Technologies à la première place de trois catégories clés de la gestion unifiée des menaces et des pare-feu de nouvelle génération</title><link>https://docaufutur.fr/2014/08/21/un-rapport-frost-sullivan-place-watchguard-technologies-a-la-premiere-place-de-trois-categories-cles-de-la-gestion-unifiee-des-menaces-et-des-pare-feu-de-nouvelle-generation/</link><pubDate>Thu, 21 Aug 2014 14:43:58 +0200</pubDate><guid>https://docaufutur.fr/2014/08/21/un-rapport-frost-sullivan-place-watchguard-technologies-a-la-premiere-place-de-trois-categories-cles-de-la-gestion-unifiee-des-menaces-et-des-pare-feu-de-nouvelle-generation/</guid><description>&lt;p&gt;WatchGuard&lt;img src="https://mailxchange.1and1.fr/appsuite/apps/themes/login/1x1.gif" alt=""&gt; Technologies s’est classé numéro 1 dans trois catégories de la récente étude du cabinet Frost &amp;amp; Sullivan : « &lt;em&gt;Analyse 2014 du marché mondial de la gestion unifiée des menaces (UTM) et des pare-feu de nouvelle génération (NGFW) ».&lt;/em&gt; WatchGuard a surclassé les autres éditeurs dans les catégories « Administration et Facilité d&amp;rsquo;utilisation », « Flexibilité », et « Rapport qualité/prix ». WatchGuard a également été cité dans les domaines « Performance et évolutivité », et « Feuille de route ». La synthèse de ce rapport peut être téléchargée &lt;a href="https://www.watchguard.com/tips-resources/whitepapers/understanding-unified-threat-management.asp?t=freg"&gt;ici&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>IcoScript, le code malveillant qui communique par webmail</title><link>https://docaufutur.fr/2014/08/20/icoscript-le-code-malveillant-qui-communique-par-webmail/</link><pubDate>Wed, 20 Aug 2014 15:06:37 +0200</pubDate><guid>https://docaufutur.fr/2014/08/20/icoscript-le-code-malveillant-qui-communique-par-webmail/</guid><description>&lt;p&gt;&lt;strong&gt;Un malware découvert par G DATA utilise la messagerie Yahoo ! pour recevoir ses instructions.&lt;/strong&gt;
Le nouveau code malveillant IcoScript est capable d&amp;rsquo;utiliser nimporte quel webmail courant pour recevoir des commandes de son serveur de contrôle. L&amp;rsquo;accès aux services de webmail étant rarement bloqué dans les entreprises, le cheval de Troie peut recevoir et exécuter des commandes sans être remarqué. Les experts du G DATA SecurityLabs ont nommé ce code Win32.Trojan.IcoScript.A. Son analyse détaillée a été publiée dans le Magazine Virus Bulletin.&lt;/p&gt;</description></item><item><title>LogRhythm présente sa nouvelle suite Honeypot Security Analytics</title><link>https://docaufutur.fr/2014/08/19/logrhythm-presente-sa-nouvelle-suite-honeypot-security-analytics/</link><pubDate>Tue, 19 Aug 2014 15:18:34 +0200</pubDate><guid>https://docaufutur.fr/2014/08/19/logrhythm-presente-sa-nouvelle-suite-honeypot-security-analytics/</guid><description>&lt;p&gt;&lt;em&gt;LogRhythm optimise et renforce la précision des informations relatives aux cybermenaces, la détection des attaques en temps réel et la défense adaptive contre les menaces&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;LogRhythm, spécialiste de la Security Intelligence, a annoncé aujourd’hui le lancement de sa nouvelle suite analytique pour la surveillance des honeypots afin de suivre la trace de potentiels hackers et d’être en mesure d’analyser leurs méthodes et tactiques d’attaque. L’objectif est de générer des informations de sécurité plus ciblées pour une défense adaptative continue plus efficace. La nouvelle suite Honeypot Security Analytics est la toute dernière d’une série d’innovations issues du Laboratoire de recherche de LogRhythm dont le but est d’optimiser la détection, la priorisation et la réaction face aux cybermenaces avancées.&lt;/p&gt;</description></item><item><title>1,2 milliards de mots de passe volés ! Quelles techniques pour choisir de nouveaux mots de passe ? Par Xavier Dreux, Responsable Marketing chez Prim&amp;#039;X</title><link>https://docaufutur.fr/2014/08/08/12-milliards-de-mots-de-passe-voles-quelles-techniques-pour-choisir-de-nouveaux-mots-de-passe-par-xavier-dreux-responsable-marketing-chez-primx/</link><pubDate>Fri, 08 Aug 2014 08:31:18 +0200</pubDate><guid>https://docaufutur.fr/2014/08/08/12-milliards-de-mots-de-passe-voles-quelles-techniques-pour-choisir-de-nouveaux-mots-de-passe-par-xavier-dreux-responsable-marketing-chez-primx/</guid><description>&lt;h3 id="pourquoi-ne-pas-en-profiter-pour-renouveler-vos-mots-de-passe-en-utilisant-des-techniques-fiables-pour-optimiser-leur-sécurité"&gt;Pourquoi ne pas en profiter pour renouveler vos mots de passe en utilisant des techniques fiables pour optimiser leur sécurité&lt;/h3&gt;
&lt;p&gt;Le groupe de pirates Russe CyberVor aurait en sa possession 1,2 milliard d’identifiants et mots de passe. Si l’information est vraie, changer de mots de passe n’est peut-être pas une mauvaise idée. Cela implique d’en créer un ou plusieurs idéalement longs, compliqués et uniques pour chaque service ou application. Mais cette multiplication des secrets à retenir implique de trouver une solution pour se simplifier la vie tout en conservant une véritable sécurité.
Car en matière de création de mot de passe, il y a une grosse marge de progression qui peut-être réalisée pour optimiser la sécurité. Ainsi, selon une étude d‘Ofcom, plus de la moitié des internautes utilise le même mot de passe pour leurs différents comptes. Et selon le cabinet d’expertise Deloitte, &lt;strong&gt;91 % des mots de passe utilisés seraient facilement piratables&lt;/strong&gt;. Cela signifie que même si l’on fait l’effort d’utiliser plusieurs mots de passe, ceux-ci se révèlent souvent facile à identifier en raison de leur simplicité et du manque de longueur. Le piratage de l’un des comptes peut donc remettre en question la sécurité de plusieurs autres ainsi que les données personnelles disponibles sur ces derniers.&lt;/p&gt;</description></item><item><title>Le rapport semestriel sur la sécurité de Cisco souligne la simplicité des vulnérabilités dans un paysage de menaces de plus en plus dynamiques</title><link>https://docaufutur.fr/2014/08/06/le-rapport-semestriel-sur-la-securite-de-cisco-souligne-la-simplicite-des-vulnerabilites-dans-un-paysage-de-menaces-de-plus-en-plus-dynamiques/</link><pubDate>Wed, 06 Aug 2014 08:47:55 +0200</pubDate><guid>https://docaufutur.fr/2014/08/06/le-rapport-semestriel-sur-la-securite-de-cisco-souligne-la-simplicite-des-vulnerabilites-dans-un-paysage-de-menaces-de-plus-en-plus-dynamiques/</guid><description>&lt;p&gt;En étendant le périmètre d’attaque, les hackers peuvent exploiter des failles simples tout en limitant leur prise de risque et en infiltrant de manière invisible les applications et l’infrastructure existante
Le Rapport semestriel sur la sécurité de Cisco, présenté lors de la Black Hat (2-7 août 2014, Las Vegas - Stand #611), se penche sur la simplicité des vulnérabilités dans les entreprises qui contribue à un paysage de la menace de plus en plus dynamique.
Ces vulnérabilités - qui peuvent être des licences logicielles non mises à jour, un mauvais code, des propriétés numériques oubliées ou des erreurs utilisateur - augmentent les capacités des hackers à exploiter les failles avec des méthodes telles que les requêtes DNS, les kits d’exploitation pirate, les attaques par amplification, la compromission des systèmes de paiement, les fausses bannières de
publicité (malvertising), les rançongiciels (ransomware), l’infiltration des protocoles de chiffrement, l’ingénierie sociale et les spams ciblés et personnalisés.
Le rapport montre également que le fait que les équipes de sécurité s’intéressent davantage aux vulnérabilités médiatisées plutôt qu’aux menaces ordinaires et insidieuses, dont l’impact serait significatif, expose les entreprises à un plus grand risque. En multipliant les attaques invisibles contre les applications et l’infrastructure existante grâce à des failles simples, les hackers sont en mesure d’échapper aux outils de détection, alors que les équipes de sécurité sont concentrées sur des vulnérabilités pointées du doigt, comme Heartbleed.&lt;/p&gt;</description></item><item><title>Partez en vacances en toute sécurité avec McAfee !</title><link>https://docaufutur.fr/2014/08/01/partez-en-vacances-en-toute-securite-avec-mcafee/</link><pubDate>Fri, 01 Aug 2014 08:59:48 +0200</pubDate><guid>https://docaufutur.fr/2014/08/01/partez-en-vacances-en-toute-securite-avec-mcafee/</guid><description>&lt;p&gt;Cet été encore, McAfee assure la protection de vos appareils mobiles : du PC portable au smartphone en passant par la tablette.
Selon un récent sondage du CSA*, une grande partie des Français prévoit de rester connectée pendant ses vacances ! En effet, ils sont 47 % à envisager de se connecter souvent durant leurs congés, notamment pour garder le contact avec leurs proches (63 %). En été, les vacanciers relâchent leur attention sur la protection des données et des biens de leurs entreprises, il faut rester vigilant car dans la majorité des cas, le maillon faible reste l’être humain. Une bonne hygiène informatique, de bons outils, de bonnes pratiques sont nécessaires pour passer des congés « connectés » mais « protégés ». D’autant plus que, comme le rappelle le ‘Consumer Mobile Security Report’ de McAfee, 80 % des applications mobiles sont aujourd’hui en mesure de localiser leur utilisateur et 57 % de les traquer lors de l’utilisation de leur téléphone.
En cette période estivale, beaucoup de voyageurs vont ainsi profiter d’une connexion Internet à un réseau sans fil d’un aéroport, d&amp;rsquo;une gare, d&amp;rsquo;un restaurant, d&amp;rsquo;un hôtel etc. pour accéder rapidement à leurs mails, surfer sur le Net, échanger sur les réseaux sociaux, etc. Même si ces réseaux gratuits permettent à l’utilisateur de se connecter sur Internet facilement en Wifi depuis leur PC portable, tablette ou smartphone, ils n’en demeurent pas moins une source éventuelle de dangers.
Il faut en effet être extrêmement vigilent car, même en vacances, les appareils connectés demeurent des cibles potentielles pour les hackers à l’affût de données sensibles et personnelles.
« Très utilisés, les réseaux publics peuvent accueillir des personnes connectées et vulnérables à leur insu. En effet, leurs appareils peuvent déjà être infectés par un virus qui va chercher à infecter d’autres appareils connectés à ce même réseau. Il faut absolument se protéger en ayant une solution de sécurité sur son smartphone, ordinateur, tablette etc., quand on est connecté » déclare Lam Son Nguyen EMEA Partner Product Manager- McAfee
Pour voyager en toute sécurité, McAfee propose une gamme de produits de sécurité complète, notamment LiveSafe et McAfee Mobile Security - MMS, qui permet aux accros du Web de se connecter de n’importe où sans courir aucun risque.
&lt;strong&gt;Quelques conseils pour passer des vacances en toute tranquillité :&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>LogRhythm déjoue les attaques ciblant les commerces de détail</title><link>https://docaufutur.fr/2014/07/31/logrhythm-dejoue-les-attaques-ciblant-les-commerces-de-detail/</link><pubDate>Thu, 31 Jul 2014 09:28:19 +0200</pubDate><guid>https://docaufutur.fr/2014/07/31/logrhythm-dejoue-les-attaques-ciblant-les-commerces-de-detail/</guid><description>&lt;p&gt;Au cours des derniers mois, de nombreuses enseignes dans le secteur du commerce ont été victimes d’attaques très sophistiquées qui ont exposé les données bancaires et personnelles de millions de clients. Selon le rapport annuel 2013 de l’Observatoire de la sécurité des cartes de paiement, le taux de fraude sur les transactions par carte sur internet a significativement baissé par rapport à 2012.&lt;/p&gt;
&lt;p&gt;Cette tendance prouve notamment que les e-commerçants s’efforcent d’améliorer la protection de leurs ressources ainsi que des données personnelles et bancaires de leurs clients. Toutefois, l’Observatoire indique que le montant de la fraude continue d’augmenter sur internet, allant jusqu’à représenter 64% du montant total de la fraude domestique alors que les transactions ne représentent encore que 11% de la somme totale des paiements.&lt;/p&gt;</description></item><item><title>Sécurité IT : CA Technologies s&amp;#039;impose dans la gestion des identités et des accès</title><link>https://docaufutur.fr/2014/07/31/securite-it-ca-technologies-simpose-dans-la-gestion-des-identites-et-des-acces/</link><pubDate>Thu, 31 Jul 2014 09:02:33 +0200</pubDate><guid>https://docaufutur.fr/2014/07/31/securite-it-ca-technologies-simpose-dans-la-gestion-des-identites-et-des-acces/</guid><description>&lt;p&gt;CA Technologies annonce un été de renommée pour ses solutions de gestion des identités et des accès, et particulièrement la dernière arrivée, CA Identity Suite.&lt;/p&gt;
&lt;h3 id="ca-technologies-simplifie-la-gestion-et-la-gouvernance-des-identités-pour-les-utilisateurs-de-lentreprise-avec-la-nouvelle-solution-ca-identity-suite"&gt;CA Technologies simplifie la gestion et la gouvernance des identités pour les utilisateurs de l&amp;rsquo;entreprise, avec la nouvelle solution CA Identity Suite&lt;/h3&gt;
&lt;p&gt;Cette solution permet de traduire le langage de l&amp;rsquo;IT en termes business, et ainsi d&amp;rsquo;aider les décideurs des lignes de métier à prendre des décisions sûres et efficaces, sans compromettre les besoins informatiques de l&amp;rsquo;entreprise. CA Identity Suite simplifie en effet la gestion des identités et la gouvernance des accès à travers l&amp;rsquo;entreprise.
En s&amp;rsquo;appuyant sur l&amp;rsquo;analytique et une expérience utilisateur simplifiée, avec la possibilité de personnaliser les connexions systèmes et de réglementation et la fonctionnalité de demander, accorder ou décider les accès, CA Identity Suite offre une gestion des identités à l&amp;rsquo;échelle de l&amp;rsquo;entreprise, ne nécessitant pas de lourdes formations.&lt;/p&gt;</description></item><item><title>mBank Pologne déploie la solution d’authentification multi-facteurs HID Global pour sécuriser les services de banque en ligne et mobiles</title><link>https://docaufutur.fr/2014/07/29/mbank-pologne-deploie-la-solution-dauthentification-multi-facteurs-hid-global-pour-securiser-les-services-de-banque-en-ligne-et-mobiles/</link><pubDate>Tue, 29 Jul 2014 16:41:41 +0200</pubDate><guid>https://docaufutur.fr/2014/07/29/mbank-pologne-deploie-la-solution-dauthentification-multi-facteurs-hid-global-pour-securiser-les-services-de-banque-en-ligne-et-mobiles/</guid><description>&lt;p&gt;HID Global, leader mondial dans le développement de solutions d’identification sécurisée, a annoncé aujourd’hui avoir déployé avec succès ses tokens DisplayCard ActivID sur le réseau de mBank, l’un des principaux établissements bancaires de Pologne appartenant au groupe Commerzbank. Ces tokens offriront aux clients bancaires professionnels de mBank une solution d’authentification multi-facteurs avancée qui leur permettra d’accéder en toute sécurité à leurs comptes sur internet et mobile. Basée à Varsovie en Pologne, mBank est l’un des pionniers des services bancaires pour les entreprises du pays. Elle a notamment reçu en 2013, le prix Efma-Accenture de « L’innovation la plus disruptive », pour ses projets et initiatives dans le secteur des services financiers aux particuliers qui ont radicalement changé et redéfini les méthodes de travail dans le pays.
mBank était à la recherche d’une solution d’authentification hautement sécurisée, pratique, innovante et facile à déployer pour ses services bancaires sur internet et mobile. La banque a dès lors opté pour les tokens DisplayCard ActivID de HID Global qui répondent à ses strictes exigences, et dont l’algorithme unique et breveté est totalement interopérable avec le système de gestion de mBank. Depuis, au vu de leur collaboration de longue durée et des nombreux déploiements fructueux des dix dernières années, mBank a reconnu HID Global comme étant un véritable partenaire de confiance, capable de fournir une authentification forte et une protection anti-fraude avancée.
« HID Global est une marque de confiance très réputée, qui offre les meilleures solutions actuellement disponibles sur le marché. Les tokens DisplayCard ActivID ont été très faciles à intégrer aux solutions bancaires de mBank, déclare Aleksander Gawroński, Electronic Banking Director chez mBank. Grâce à HID Global, nous sommes à présent capables de proposer à notre clientèle d’entreprises une méthode d’authentification multi-facteurs avancée, pratique et hautement sécurisée pour accéder à leurs comptes sur internet ou via leur téléphone mobile. »
« Nous sommes très fiers d’avoir pu apporter notre soutien à mBank, l’une des meilleures banques de Pologne, en fournissant une solution d’authentification avancée et innovante qui lui a permis d’optimiser l’expérience bancaire en ligne de ses clients professionnels. La solution d’authentification de HID Global s’est clairement imposée comme étant la plus fiable et la plus performante du marché », confie Harm Radstaak, Managing Director, EMEA chez HID Global.
Le token DisplayCard ActivID a permis à mBank d’offrir à sa clientèle professionnelle une solution d’authentification personnalisée, similaire à celle utilisée pour les cartes de crédit. Pour une saisie sécurisée du code PIN, le token inclut une surface tactile et se glisse facilement dans le portefeuille de l’utilisateur, ce qui rend cette solution très facile à transporter tout en permettant d’accéder aux comptes bancaires en ligne à tout moment et depuis n’importe quel endroit. Ainsi, mBank a réussi à améliorer la satisfaction de ses clients et à accroître leur fidélité. Le DisplayCard ActivID permet également d’éviter l’utilisation de lecteurs spéciaux et offre à mBank une solution tout-en-un très rentable.
Sur la base de la relation fructueuse avec HID Global, mBank souhaite étendre l’offre destinée aux entreprises, en y ajoutant de nouvelles solutions avancées à l’attention de la clientèle de la banque de détail.&lt;/p&gt;</description></item><item><title>McAfee retrace le cas d’une entreprise française industrielle, victime de phishing</title><link>https://docaufutur.fr/2014/07/25/mcafee-retrace-le-cas-dune-entreprise-francaise-industrielle-victime-de-phishing/</link><pubDate>Fri, 25 Jul 2014 17:19:00 +0200</pubDate><guid>https://docaufutur.fr/2014/07/25/mcafee-retrace-le-cas-dune-entreprise-francaise-industrielle-victime-de-phishing/</guid><description>&lt;p&gt;Dans le cadre de cette attaque, l’entreprise s’est fait dérober une majorité de ses données personnelles et confidentielles.
Chaque jour dans le monde, de nombreuses société sont victimes de phishing. Selon un récent rapport de Mcafee sur la cybercriminalité dans le monde, cette pratique coûte 445 milliards de dollars (327 milliards d’euros) à l’échelle mondiale et aurait une incidence sur 150 000 emplois au sein de l’Union Européenne. La France n’est pas épargné, avec un coût qui s’élève à plus de 3 milliards d’euros, soit 1.1 % du PIB.
Retour sur l’attaque subie par une entreprise spécialiste de l’industrie. L’acte malveillant a commencé par un mailing massif (corps de mail et pièce jointe) à l’ensemble des collaborateurs. Cette pratique, courante dans le milieu, n’a pas inquiété les destinataires qui ont ouvert la pièce jointe, laissant un logiciel malveillant s’installer sur leur PC et transformer ainsi leur ordinateur en une porte d’entrée au réseau de l’entreprise.
Les pirates informatiques ont misé sur la crédulité des collaborateurs et sont parvenus à l’exploiter pour transmettre un document infecté et bénéficier d’un accès à une majorité des données personnelles et confidentielles de l’entreprise ciblée.
Orange, premier opérateur français, fut victime deux fois en trois mois de ce type de piratage d&amp;rsquo;ampleur, qui a touché 1,3 millions de ses abonnés. Un vol de données peut avoir de lourdes conséquences pour une société, comme la perte de confiance de ses clients et de ses partenaires voire créer un déficit de compétitivité par rapport à ses concurrents. La sécurité informatique doit bel et bien être prise au sérieux.
« Aujourd’hui, il existe deux grandes raisons de la négligence des entreprises face à ce problème. D’une part, les mises à jour des systèmes et applications en interne ne représentent pas une priorité dans les dépenses de l’entreprise et leur retard constitue une faille potentiellement exploitable par les hackers. D’autre part, la défaillance humaine. En effet, l’utilisateur est souvent le maillon faible de la chaine, peu méfiant des éléments reçus d’un expéditeur inconnu », précise David Grout, Directeur Europe du Sud McAfee.
Ce problème de sécurité des données informatiques est connu des entreprises, mais elles ne sont que 45 % à mettre en place une stratégie de gestion des risques pour l’information et à contrôler son efficacité*.
 
* Etude menée fin 2013 par Iron Mountain et PwC sur la gestion des risques de l’information dans les entreprises européennes
Nous restons à votre disposition pour vous mettre en relation téléphonique avec porte-parole de chez McAfee sur ce type de sujets.&lt;/p&gt;</description></item><item><title>Une campagne de cyber-attaques cible les services de banques en ligne – 34 banques concernées ! Méfiez-vous de l’Opération Emmental</title><link>https://docaufutur.fr/2014/07/23/une-campagne-de-cyber-attaques-cible-les-services-de-banques-en-ligne-34-banques-concernees-mefiez-vous-de-loperation-emmental/</link><pubDate>Wed, 23 Jul 2014 10:54:36 +0200</pubDate><guid>https://docaufutur.fr/2014/07/23/une-campagne-de-cyber-attaques-cible-les-services-de-banques-en-ligne-34-banques-concernees-mefiez-vous-de-loperation-emmental/</guid><description>&lt;p&gt;L’équipe de chercheurs de Trend Micro, spécialiste de la cyber-sécurité, vient de découvrir une nouvelle technique utilisée par les cybercriminels pour passer au travers des systèmes d’identification à deux facteurs utilisés par les banques. Une découverte qui illustre parfaitement la façon dont les cybercriminels capitalisent sur leurs réussites. Les chercheurs ont en effet identifié un nouveau cocktail de malware et de techniques de mystification (spoofing) et de phishing basées sur des méthodes d’ingénierie sociale (social engineering), le tout combiné pour compromettre les transactions bancaires en ligne avec une efficacité jamais observée.&lt;/p&gt;</description></item><item><title>LogRhythm lève 40 millions de dollars lors d’un tour de financement</title><link>https://docaufutur.fr/2014/07/22/logrhythm-leve-40-millions-de-dollars-lors-dun-tour-de-financement/</link><pubDate>Tue, 22 Jul 2014 12:06:32 +0200</pubDate><guid>https://docaufutur.fr/2014/07/22/logrhythm-leve-40-millions-de-dollars-lors-dun-tour-de-financement/</guid><description>&lt;p&gt;&lt;em&gt;Domination du marché, rapide croissance et innovation; l**e spécialiste de la Security Intelligence bénéficie d’un investissement massif&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;LogRhythm, spécialiste de la &lt;em&gt;Security Intelligence&lt;/em&gt;, a annoncé aujourd’hui la levée de 40 millions de dollars en fonds propres, récoltés au terme d&amp;rsquo;un tour de financement mené par Riverwood Capital, avec la participation d’investisseurs existants tels qu’Adams Street Partners, Access Venture Partners et des membres de la haute direction, ainsi que du nouvel investisseur Piper Jaffray. Ce tour de financement confirme la confiance des investisseurs qui croient fermement que la demande et les parts de marché de la solution récompensée de &lt;em&gt;Security Intelligence&lt;/em&gt; de LogRhythm continueront de progresser dans un contexte de sophistication croissante des cyber-attaques. Les fonds récoltés permettront d’accélérer le développement des produits, d’accroître les ventes, d’optimiser le marketing ainsi que le service client, afin que l’entreprise puisse tirer pleinement parti de son essor et de sa dynamique actuelle.&lt;/p&gt;</description></item><item><title>Google ‘Project Zero’: les entreprises doivent continuer à surveiller leur réseau - Commentaires de Jean-Pierre Carlin, LogRhythm</title><link>https://docaufutur.fr/2014/07/18/google-project-zero-les-entreprises-doivent-continuer-a-surveiller-leur-reseau-commentaires-de-jean-pierre-carlin-logrhythm/</link><pubDate>Fri, 18 Jul 2014 20:08:15 +0200</pubDate><guid>https://docaufutur.fr/2014/07/18/google-project-zero-les-entreprises-doivent-continuer-a-surveiller-leur-reseau-commentaires-de-jean-pierre-carlin-logrhythm/</guid><description>&lt;p&gt;Google vient de dévoiler son intention de recruter des hackers pour constituer une nouvelle équipe de chercheurs baptisée « &lt;a href="https://googleonlinesecurity.blogspot.co.uk/2014/07/announcing-project-zero.html"&gt;Project Zero&lt;/a&gt;». Les nouvelles recrues auront pour mission de détecter les failles de sécurité présentes sur internet dans le but d’empêcher les cyber-attaques. L’objectif principal de ce programme sera d’identifier les failles zero-day et de diffuser l’information largement en cas de menace. Le but est d’éviter que trop de temps ne s’écoule entre la découverte d’une menace et sa divulgation au public concerné, comme cela a été le cas dans certaines entreprises victimes d’attaques récentes. Parmi les attributions relatives à la sécurité sur internet, l’équipe sera également chargée d’effectuer des recherches sur la manière dont les attaques auront été portées et la façon d’y remédier.&lt;/p&gt;</description></item><item><title>Perceptive Software et Source Technologies lancent Perceptive Secure Print</title><link>https://docaufutur.fr/2014/07/18/perceptive-software-et-source-technologies-lancent-perceptive-secure-print/</link><pubDate>Fri, 18 Jul 2014 12:29:45 +0200</pubDate><guid>https://docaufutur.fr/2014/07/18/perceptive-software-et-source-technologies-lancent-perceptive-secure-print/</guid><description>&lt;p&gt;Perceptive Software et Source Technologies ont lancé Perceptive Secure Print, un logiciel associé à une solution d’impression utilisant la technologie MICR (Magnetic Ink Character Recognition) offrant une impression sécurisée de documents, tels que les chèques, en fonction des besoins.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Perceptive Secure Print permet aux entreprises d’utiliser des chèques vierges au lieu de chèques pré-imprimés, réduisant ainsi considérablement les risques de fraude et supprimant le coût supplémentaire engendré par ces derniers. Les imprimantes lasers équipées de la technologie MICR impriment l’ensemble des éléments présents sur un chèque, qu’il s’agisse de données fixes ou variables (nom du bénéficiaire, montant, date, etc…)&lt;/li&gt;
&lt;li&gt;Perceptive Secure Print permet aux entreprises d’établir leur processus en fonction des règles définies par les utilisateurs en ce qui concerne les champs à prendre en compte : nom de l’émetteur et du demandeur, De plus, les entreprises peuvent maitriser la sécurité des documents qui sont imprimés à la demande.&lt;/li&gt;
&lt;li&gt;Avec un connecteur vers Perceptive Content, Perceptive Secure Print permet aux clients d’optimiser l’utilisation de leur solution, au delà de leurs fonctionnalités actuelles.&lt;/li&gt;
&lt;li&gt;Perceptive Secure Print a été conçu pour s’intégrer parfaitement au sein de la structure réseau existante et de permettre le chargement de fichiers sécurisés à partir des différentes services : la comptabilité, les ressources humaines, le paiement des salaires, les plateformes ERP et les autres systèmes.&lt;/li&gt;
&lt;li&gt;Source Technologies est le partenaire exclusif de la technologie MICR développée par Lexmark depuis sa création en 1991 et est également un partenaire certifié OEM, distribuant depuis plusieurs années des solutions d’impression sécurisées MICR.&lt;/li&gt;
&lt;li&gt;La collaboration entre Source Technologies et Lexmark intervient dès la phase de conception de l’imprimante, s’assurant ainsi de pouvoir disposer d’une application d’impression sécurisée et optimale.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;« Basé sur la relation durable entre Lexmark et Source Technologies, Perceptive Software est heureux de s’associer à ce leader de l’industrie pour aider ses clients dans la gestion des informations non structurées par l’automatisation des processus », indique Brian Anderson, Chief Technology Officer, Perceptive Software.
« La sécurité demeure une problématique majeure lorsqu’il est question d’imprimer des documents confidentiels, comme les chèques » souligne Keith Hamilton, président et CEO de Source Technologies. « Avec nos 25 ans d’expertise en termes de solutions d’impression innovantes et sécurisées, associé à notre partenariat de longue durée avec Lexmark, nous sommes aujourd’hui capables de proposer des solutions telles que Perceptive Secure Print, entièrement pensée pour limiter les risques lors de l’impression de documents confidentiels&lt;/p&gt;</description></item><item><title>Le tournant du marché de la sécurité applicative, selon DenyAll</title><link>https://docaufutur.fr/2014/07/15/le-tournant-du-marche-de-la-securite-applicative-selon-denyall/</link><pubDate>Tue, 15 Jul 2014 16:42:44 +0200</pubDate><guid>https://docaufutur.fr/2014/07/15/le-tournant-du-marche-de-la-securite-applicative-selon-denyall/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Dans le monde entier, les clients investissent dans la sécurité applicative pour faciliter et sécuriser les accès des utilisateurs aux données mises à disposition par des applications et services web. Le premier Magic Quadrant pour Web Application Firewalls de Gartner confirme la tendance. S’appuyant sur son portefeuille élargi et le cloud, DenyAll innove pour rendre la sécurité applicative abordable et administrable par les organisations de toutes tailles.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Jusqu’à récemment, la sécurité applicative était un domaine dans lequel la plupart des organisations investissaient de manière minimale. Cependant, mes conditions du marché changent rapidement. L’évolution des menaces force à reconsidérer les priorités. Les attaques en déni de service distribuées augment et ciblent la couche applicative. Les technologies web modernes, telles que HTML5, JSON et XML sont utilisées pour créer des applications magnifiques mais intrinsèquement insécurisées. Les équipes de développement testent leur code et s’appuient sur l’élasticité du cloud pour s’assurer que leurs applications tiennent la charge et sont sécurisées avant d’entrer en production.&lt;/p&gt;</description></item><item><title>Le CLUSIF publie son livrable sur : La gestion des vulnérabilités informatiques</title><link>https://docaufutur.fr/2014/07/11/le-clusif-publie-son-livrable-sur-la-gestion-des-vulnerabilites-informatiques/</link><pubDate>Fri, 11 Jul 2014 17:11:40 +0200</pubDate><guid>https://docaufutur.fr/2014/07/11/le-clusif-publie-son-livrable-sur-la-gestion-des-vulnerabilites-informatiques/</guid><description>&lt;p&gt;Les vulnérabilités sont des faiblesses ou failles techniques d’un composant ou d’un groupe de composants informatiques (systèmes, équipements réseaux, pare-feux, bases de données, applications Web, etc.), qui, si exploitées, peuvent porter préjudice à l&amp;rsquo;organisation. Face à l’évolution croissante des attaques, le CLUSIF a créé, l’été dernier, un groupe de travail dédié à la gestion des vulnérabilités.
Suite aux travaux menés, le groupe dévoile ce jour son guide pratique intitulé « Gestion des vulnérabilités informatiques : vers une meilleure gestion des risques ».
Ce nouveau document fournit ainsi aux RSSI des éléments d’accompagnement et de sensibilisation à la gestion des vulnérabilités auprès des DSI, Risk Managers et Dirigeants de leur organisation (grands groupes, administrations publiques, PME.) Il cible plus précisément les vulnérabilités informatiques (logicielles ou de configuration) et non les vulnérabilités organisationnelles, de processus, comportementales, etc., ni les vulnérabilités matérielles (pouvant compromettre la sécurité physique).
Aujourd’hui, la gestion des vulnérabilités est une mesure de sécurité mise en œuvre dans tous les grands référentiels, standards, régulations sectorielles ou bonnes pratiques du marché, comme la famille des normes ISO 27000, les accords de Bâle, le standard PCI-DSS, les standards ETSI ISI, ou encore les « 20 Critical Controls » du SANS Institute et du Conseil de la Cybersécurité.
La gestion des vulnérabilités est devenue également réglementaire, par exemple, pour les Opérateurs d’Importance Vitale (OIV) et leurs prestataires. A ce titre, la Loi relative à la Programmation Militaire (LPM) leur impose la mise en place de systèmes de détection d’évènements pouvant affecter la sécurité de leurs systèmes d’information, et de manière implicite la détection et le traitement des vulnérabilités.
Malgré ces nombreuses références et la pression réglementaire croissante, un grand nombre d’organisations gère leurs vulnérabilités informatiques au rythme de l’évolution de leur système d’information, souvent sur un cycle de plusieurs années.
Cependant, elles s’accordent sur le caractère fondamental de la détection d&amp;rsquo;événements susceptibles d&amp;rsquo;affecter la sécurité de leurs systèmes d&amp;rsquo;information. Un processus indispensable permettant d’évaluer en continu et « en temps réel » le niveau de sécurité de l’organisation et de décider des actions prioritaires à conduire.
Contrairement aux menaces qui sont difficiles à contrôler, et aux incidents pour lesquels seules les conséquences peuvent être limitées, il est important de garder à l’esprit qu’il est possible d’agir sur les vulnérabilités car elles sont intrinsèques à une organisation.
« L’ensemble de ces éléments ont motivé la rédaction du présent document qui a pour objet de rappeler la valeur et le caractère stratégique de la gestion des vulnérabilités au sein d’une organisation afin d’obtenir une adhésion et un support au plus haut niveau, et de donner les moyens au RSSI de lancer un tel programme et de mettre en place une structure opérationnelle » précise François Gratiolet, responsable du groupe de travail Gestion des vulnérabilités.
&lt;a href="https://www.clusif.asso.fr/fr/production/ouvrages/type.asp?id=DOSSIERS+TECHNIQUES"&gt;Pour télécharger librement ce livrable&lt;/a&gt;&lt;/p&gt;</description></item><item><title>La Coupe du Monde a marqué une nette hausse des tentatives de phishing</title><link>https://docaufutur.fr/2014/07/11/la-coupe-du-monde-a-marque-une-nette-hausse-des-tentatives-de-phishing/</link><pubDate>Fri, 11 Jul 2014 07:39:24 +0200</pubDate><guid>https://docaufutur.fr/2014/07/11/la-coupe-du-monde-a-marque-une-nette-hausse-des-tentatives-de-phishing/</guid><description>&lt;p&gt;Alors que la Coupe du Monde va prochainement s’achever au Brésil, partout sur la planète, les fans de football ont suivi l’évènement et leurs équipes et joueurs préférés à la télévision, sur Internet et sur ​​les médias sociaux. Une autre équipe, plus discrète, a également participé et très certainement marqué des points durant cette Coupe du Monde : les hackers. Ces derniers ont pour cela utilisé l&amp;rsquo;intérêt des fans de football pour leurs équipes et joueurs favoris afin de les appâter à coup de campagnes de phishing.
Les phisheurs capitalisent sur les événements de grande envergure pour leurs sujets d’e-mails de phishing, depuis les catastrophes naturelles, jusqu’aux évènements sportifs, en passant par les dates limites de déclaration ou de paiement des impôts.
Dans ce contexte, il n&amp;rsquo;est pas surprenant que Proofpoint ait détecté des e-mails de phishing et des sites malveillants qui ont misé sur l’engouement pour la Coupe du monde, comme par exemple l&amp;rsquo;e-mail ci-dessous, informant le destinataire qu&amp;rsquo;il a gagné deux billets pour la Coupe du Monde.
Un utilisateur non averti qui pouvait croire qu&amp;rsquo;il avait une chance de voir un match et cliquait sur le lien gagnait plutôt un ordinateur infecté : cliquer sur le lien &amp;ldquo;Imprimir Ticket&amp;rdquo; amènait l&amp;rsquo;utilisateur vers une URL dans le domaine «.de» de premier niveau (TLD) qui héberge les logiciels malveillants, et au 10 Juin, seuls 3 des 52 éditeurs d&amp;rsquo;antivirus avaient détecté ce site malveillant.
Bien que cet exemple simple puisse être facile à repérer, une autre campagne qui est en cours depuis presque un mois, consiste en un e-mail de phishing de grande qualité annonçant une offre sur le thème de la Coupe du Monde en provenance d’une société de carte de crédit brésilienne.
Cliquer sur le lien emmène le destinataire vers une fausse page d&amp;rsquo;inscription avec un formulaire qui comporte des champs récupérant toutes les informations dont un voleur d&amp;rsquo;identité aurait besoin, et de nombreux autres.
Proofpoint a détecté plus d&amp;rsquo;une douzaine d’URL différentes renvoyant vers cette page, mettant en évidence la capacité de ces campagnes de phishing &amp;ldquo;longline&amp;rdquo; à se propager en utilisant de multiples recombinaisons d&amp;rsquo;URL, de sujets d’emails, et adresses d&amp;rsquo;expéditeurs afin d&amp;rsquo;éviter la détection traditionnelle par signature, les bases de réputation anti-spam et les solutions de défense contre le phishing.
Face à ces défis, il y a des pratiques basiques que les internautes et les entreprises peuvent suivre pour se protéger contre le phishing ainsi que d&amp;rsquo;autres menaces avancées. Parmi celles-ci :&lt;/p&gt;</description></item><item><title>Le Groupe Brunet s’équipe de la Baie Allroad de WOOXO pour héberger et sécuriser l’ensemble de son infrastructure informatique</title><link>https://docaufutur.fr/2014/07/10/le-groupe-brunet-sequipe-de-la-baie-allroad-de-wooxo-pour-heberger-et-securiser-lensemble-de-son-infrastructure-informatique/</link><pubDate>Thu, 10 Jul 2014 17:59:21 +0200</pubDate><guid>https://docaufutur.fr/2014/07/10/le-groupe-brunet-sequipe-de-la-baie-allroad-de-wooxo-pour-heberger-et-securiser-lensemble-de-son-infrastructure-informatique/</guid><description>&lt;p&gt;Le Groupe Brunet, société d’éco-aménagement d’espaces de vie durables, a opté pour la Baie Allroad de Wooxo pour sauvegarder ses applications et données informatiques volumineuses et les protéger contre les risques physiques (incendie, inondation, vol etc.).
Un Groupe international aux métiers multiples Créé en 1964, le Groupe Brunet est spécialisé en éco-aménagement et est présent sur tous les terrains à travers les métiers qu’il a développés au cours de son évolution : éco-conception, éco-aménagement des territoires, dépollution et désamiantage, étanchéité et réhabilitation, travaux publics, optimisation des naturelles… Présent en France sur 4 sites ainsi qu’au Maroc, le Groupe compte un effectif total de 300 personnes.
Du fait de son développement et de son expansion à l’international, la sauvegarde des données informatiques du Groupe est devenue cruciale : données bureautiques, documents et bases de données générés par les logiciels métiers (études, devis, suivi de chantiers…), paie et comptabilité.&lt;/p&gt;</description></item><item><title>Un bilan inquiétant pour la sécurité Web révèle une étude HTTPCS</title><link>https://docaufutur.fr/2014/07/08/un-bilan-inquietant-pour-la-securite-web-revele-une-etude-httpcs/</link><pubDate>Tue, 08 Jul 2014 11:07:24 +0200</pubDate><guid>https://docaufutur.fr/2014/07/08/un-bilan-inquietant-pour-la-securite-web-revele-une-etude-httpcs/</guid><description>&lt;h3 id="déjà-500000-cyber-attaques-au-cours-du-premier-semestre-2014"&gt;&lt;em&gt;Déjà 500 000 cyber attaques au cours du premier semestre 2014 !&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;A l’aune de la médiatisation de quelques cas de cyber attaques aux conséquences spectaculaires (&lt;strong&gt;128 millions d’utilisateurs&lt;/strong&gt; d’eBay concernés par une fuite de leurs données, &lt;strong&gt;1,3 million de clients&lt;/strong&gt; Orange victimes d’un vol de données, etc.), la question de la sécurité des sites Web se pose plus que jamais. La société éditrice de HTTPCS, scanner automatisé de détection des failles informatiques, propose aujourd’hui de faire le point sur la sécurisation, satisfaisante ou non, des sites Web en 2014.
&lt;a href="https://www.docaufutur.fr/wp-content/uploads/2021/05/HTTPCS-InfographieSecuriteWeb-scaled.jpg"&gt;&lt;img src="https://www.docaufutur.fr/wp-content/uploads/2021/05/HTTPCS-InfographieSecuriteWeb-scaled.jpg" alt="HTTPCS-InfographieSecuriteWeb"&gt;&lt;/a&gt;&lt;/p&gt;</description></item><item><title>DSI : préparez-vous contre les Cyber-attaques !</title><link>https://docaufutur.fr/2014/07/05/dsi-preparez-vous-contre-les-cyber-attaques/</link><pubDate>Sat, 05 Jul 2014 13:23:47 +0200</pubDate><guid>https://docaufutur.fr/2014/07/05/dsi-preparez-vous-contre-les-cyber-attaques/</guid><description>&lt;p&gt;&lt;strong&gt;Les menaces de cyber-attaques pèsent sur tous les secteurs d’activités&lt;/strong&gt;**: technologies IT, médias en ligne, télécommunications, commerce électronique et paiement en ligne, assurance, industrie et retail.** L’étude revient sur le potentiel d’attaques, leurs raisons, les scénarios possibles et les incidences probables sur l’activité. Dans un univers ultra connecté, il devient primordial pour les DSI de se munir d’outils de veille et d’anticipations efficaces. La gestion de la cyber-attaque devient désormais un impératif et une priorité stratégique.
« &lt;em&gt;On a tendance à croire que les cyber-attaques ciblent uniquement des secteurs spécifiques. Or, en réalité, toute entreprise possédant des données est en danger. Aucun secteur n’est à l’abri. Les dirigeants se doivent donc de mieux comprendre les menaces et d’identifier les actifs les plus exposés — généralement ceux constituant leur cœur de métier&lt;/em&gt;» souligne &lt;strong&gt;Marc Ayadi,&lt;/strong&gt; &lt;strong&gt;Associé responsable IT advisory chez Deloitte.&lt;/strong&gt;
Les principales menaces par secteurs d’activités :&lt;/p&gt;</description></item><item><title>La Communauté Urbaine de Dunkerque a choisi Good Technology pour sécuriser ses terminaux mobiles tout en garantissant la séparation des données privée et données professionnelles</title><link>https://docaufutur.fr/2014/07/03/la-communaute-urbaine-de-dunkerque-a-choisi-good-technology-pour-securiser-ses-terminaux-mobiles-tout-en-garantissant-la-separation-des-donnees-privee-et-donnees-professionnelles/</link><pubDate>Thu, 03 Jul 2014 12:26:55 +0200</pubDate><guid>https://docaufutur.fr/2014/07/03/la-communaute-urbaine-de-dunkerque-a-choisi-good-technology-pour-securiser-ses-terminaux-mobiles-tout-en-garantissant-la-separation-des-donnees-privee-et-donnees-professionnelles/</guid><description>&lt;p&gt;Des plages, des dunes, et le port, bien entendu… Les images traditionnellement associées au territoire dunkerquois n’ont que peu de rapport avec l’internet mobile. Et pourtant, la Communauté Urbaine de Dunkerque – 18 communes, 200 000 habitants – a été une des premières collectivités territoriales françaises à se soucier de la protection des données professionnelles et personnelles de ses cadres et dirigeants en situation de mobilité.
Ce qui a soulevé la question ? La sortie de l’Iphone 3GS sur le marché français, en 2009. « Tout à coup, les téléphones BlackBerry - dont étaient équipés le Directeur général, le Directeur général adjoint et quelques proches collaborateurs - ont semblé dépassés » se souvient Alain Vanlichtervelde, en charge de l’intégration et de la gestion des plates formes informatiques pour la Communauté urbaine. La réponse la plus rapide aurait alors été de renouveler les terminaux, tout simplement. Sauf que les insuffisances et risques de cette option sont immédiatement apparus aux yeux du Directeur général adjoint et d’Alain Vanlichtervelde. « L’Iphone étant très ouvert, avec des usages très larges, nous avons vite compris que nous devions trouver une solution pour sécuriser les données professionnelles, explique ce dernier. Il fallait notamment que nous puissions les effacer à distance en cas de perte ou de vol de l’appareil ».
Après une analyse des offres disponibles sur le marché, c’est finalement la solution Good For Enterprise qui a été retenue, pour deux raisons majeures. Sa fiabilité bien sûr. « La technologie du container est clairement apparue comme la plus sûre de toutes celles que nous avons examinées », confirme Alain Vanlichtervelde. Seconde raison : elle seule permettrait une stricte séparation entre les données personnelles et professionnelles sur les appareils. « Un critère clef, car certains cadres ont rapidement exprimé le souhait de consulter leur messagerie professionnelle sur leur téléphone personnel » explique le Directeur des systèmes d’information de la CUD. A l’époque, on ne donnait pas encore de nom à ce phénomène aujourd’hui très répandu, le « Bring Your Own Device »…
Certes, une légère dose de pédagogie a été ensuite nécessaire pour que les cadres et dirigeants concernés s’approprient la solution de Good Technology. « Certains avaient précédemment testé un logiciel de messagerie de push qui s’intégrait très bien avec l’Iphone, et ils en étaient satisfaits » explique en effet Alain Vanlichtervelde. Mais cette solution ne comportait pas la technologie du conteneur, et l’impératif de sécurité a primé. « François VILAIN Directeur général adjoint, Pierre MELEROWICZ DSI et moi-même avons insisté – en entretien individuel parfois – sur la nécessité première de garantir la confidentialité des données, et du carnet d’adresses en particulier, se souvient ce dernier. Finalement le message a été compris et la solution a été bien adoptée ». Seul petit souci : certains appareils de quelques cadres se sont révélés poser quelques problèmes avec la solution de Good Technology, « du fait du manque de mémoire disponible dû en partie à la surcouche de l’opérateur de téléphonie,» explique Alain Vanlichtervelde.
Début 2014, 70 cadres et dirigeants de la Communauté Urbaine de Dunkerque étaient ainsi équipés avec la solution Good For Enterprise – à la fois sur tablette et smartphone pour les seconds. Principales fonctionnalités utilisées ? « Avant tout l’accès à la messagerie professionnelle en situation de mobilité, puis la lecture de documents », répond Alain Vanlichtervelde. Ce dernier peut en effet consulter à tout moment les statistiques d’utilisation… et s’assurer ainsi que les services mis à disposition ont un réel intérêt.
Parmi ses nombreux projets, le Directeur des Systèmes d’Information de la Communauté urbaine évoque un renforcement de la collaboration avec la ville de Dunkerque, les deux collectivités étant de taille comparables. Nul doute que la sécurité des données professionnelles sera un des sujets de discussion…&lt;/p&gt;</description></item><item><title>Cybersécurité des Systèmes Industriels : Le CLUSIF publie son panorama des référentiels de sécurité</title><link>https://docaufutur.fr/2014/07/01/cybersecurite-des-systemes-industriels-le-clusif-publie-son-panorama-des-referentiels-de-securite/</link><pubDate>Tue, 01 Jul 2014 16:08:56 +0200</pubDate><guid>https://docaufutur.fr/2014/07/01/cybersecurite-des-systemes-industriels-le-clusif-publie-son-panorama-des-referentiels-de-securite/</guid><description>&lt;p&gt;Les systèmes industriels sont aujourd’hui gagnés par la transformation numérique qui touche tous les métiers des grandes organisations. Ces systèmes sont très variés et sont présents dans de nombreux métiers : chaîne de montage dans l’industrie, système d’arme dans la défense, distribution d’énergie, réseau d’eau, gestion des bâtiments… L’ouverture de ces systèmes aux différents réseaux n’est pas sans créer de nouveaux risques que les organisations doivent prendre en compte. Mais face à cette multiplication des risques, les responsables sécurité sont souvent démunis : comment commencer ? Quelles règles de sécurité appliquer ?&lt;/p&gt;</description></item><item><title>Adblock Plus protège davantage les internautes contre le ciblage publicitaire de Facebook et des réseaux sociaux</title><link>https://docaufutur.fr/2014/07/01/adblock-plus-protege-davantage-les-internautes-contre-le-ciblage-publicitaire-de-facebook-et-des-reseaux-sociaux/</link><pubDate>Tue, 01 Jul 2014 14:12:32 +0200</pubDate><guid>https://docaufutur.fr/2014/07/01/adblock-plus-protege-davantage-les-internautes-contre-le-ciblage-publicitaire-de-facebook-et-des-reseaux-sociaux/</guid><description>&lt;h3 id="une-solution-pour-bloquer-les-boutons-de-partage-vers-les-medias-sociaux-sur-les-sites-web"&gt;Une solution pour bloquer les boutons de partage vers les medias sociaux sur les sites Web&lt;/h3&gt;
&lt;p&gt;Adblock Plus, l&amp;rsquo;extension N°1 qui permet de bloquer les publicités intrusives en ligne, annonce que les internautes peuvent désormais arrêter le suivi non-sollicité de Facebook et des autres réseaux sociaux en activant une nouvelle fonctionnalité afin d&amp;rsquo;éviter la création de tout profil basé sur les habitudes de navigation de l&amp;rsquo;utilisateur.
Les boutons servant à partager du contenu sur les réseaux sociaux notamment sur Facebook et présents sur les sites, permettent d&amp;rsquo;espionner les habitudes des internautes et ainsi d&amp;rsquo;envoyer par la suite de la publicité ciblée. Adblock Plus renforce ses caractéristiques et offre la possibilité de bloquer tous les boutons de partage vers les médias sociaux sur tous les sites Web.
En effet, Facebook s&amp;rsquo;est vanté la semaine dernière de pouvoir utiliser, par l&amp;rsquo;intermédiaire de l&amp;rsquo;omniprésent bouton ?J&amp;rsquo;aime?, les données de navigation sur le Web des internautes afin de leur envoyer des annonces publicitaires ciblées.
Cette nouvelle méthode de ciblage ignore totalement les paramètres de confidentialité renseignés par les utilisateurs sur leur navigateur, et peut poursuivre les activités des utilisateurs même après que ces derniers soient déconnectés de Facebook.
Adblock Plus conseille aux utilisateurs concernés par cette évolution de cliquer sur la caractéristique:&lt;/p&gt;</description></item><item><title>Solutions de recherche en entreprise : les inquiétudes liées aux permissions et à la sécurité persistent pour 68 % des personnes interrogées</title><link>https://docaufutur.fr/2014/06/27/solutions-de-recherche-en-entreprise-les-inquietudes-liees-aux-permissions-et-a-la-securite-persistent-pour-68-des-personnes-interrogees/</link><pubDate>Fri, 27 Jun 2014 18:30:33 +0200</pubDate><guid>https://docaufutur.fr/2014/06/27/solutions-de-recherche-en-entreprise-les-inquietudes-liees-aux-permissions-et-a-la-securite-persistent-pour-68-des-personnes-interrogees/</guid><description>&lt;p&gt;Malgré les gains de productivité des collaborateurs que les solutions de recherche en entreprise peuvent apporter, une nouvelle étude révèle que seulement 38 % des services informatiques sont intéressés ou projettent d’investir dans de tels outils. Les inquiétudes liées à la sécurité dominent les différentes raisons invoquées. L’étude a été menée auprès de plus de 300 professionnels de la sécurité informatique par Varonis Systems, Inc. (NASDAQ : VRNS), principal fournisseur de solutions logicielles dans le domaine des données d’entreprise non structurées d’origine humaine.&lt;/p&gt;</description></item><item><title>L’avènement de la Security Intelligence - Par Jean-Pierre Carlin, LogRhythm</title><link>https://docaufutur.fr/2014/06/27/lavenement-de-la-security-intelligence-par-jean-pierre-carlin-logrhythm/</link><pubDate>Fri, 27 Jun 2014 17:44:12 +0200</pubDate><guid>https://docaufutur.fr/2014/06/27/lavenement-de-la-security-intelligence-par-jean-pierre-carlin-logrhythm/</guid><description>&lt;p&gt;Selon une étude récente du cabinet d’analyse IDC, les entreprises françaises sont de plus en plus préoccupées par les menaces de sécurité et comptent bien investir dans ce sens au cours des prochaines années. Les attaques récentes portées à l’encontre de grandes entreprises telles qu’Orange ou Domino’s Pizza ne font qu’accentuer la prise en considération des risques liés au vol de données personnelles : non seulement d’un point de vue financier, mais aussi en raison de l’impact sur la réputation de l’entreprise.&lt;/p&gt;</description></item><item><title>Etude Trend Micro sur la protection des données : Les entreprises françaises ne sont pas préparées à la future réforme de la législation européenne</title><link>https://docaufutur.fr/2014/06/24/etude-trend-micro-sur-la-protection-des-donnees-les-entreprises-francaises-ne-sont-pas-preparees-a-la-future-reforme-de-la-legislation-europeenne/</link><pubDate>Tue, 24 Jun 2014 16:17:38 +0200</pubDate><guid>https://docaufutur.fr/2014/06/24/etude-trend-micro-sur-la-protection-des-donnees-les-entreprises-francaises-ne-sont-pas-preparees-a-la-future-reforme-de-la-legislation-europeenne/</guid><description>&lt;p&gt;Alors que la réforme du régime de protection des données de l’Union européenne devrait être actée d’ici la fin de l’année, Trend Micro, leader mondial des solutions de sécurité, a commandité une étude européenne auprès du cabinet d’analyses Vanson Bourne afin de mesurer comment réagissent les entreprises face à l’annonce de ce changement législatif majeur.&lt;/p&gt;
&lt;p&gt;Menée auprès de 850 responsables informatiques en Europe dont 100 en France, cette étude dresse un certain nombre de constats préoccupants.&lt;/p&gt;</description></item><item><title>Trend Micro protège les données des clients de Microsoft Azure contre les menaces</title><link>https://docaufutur.fr/2014/06/18/trend-micro-protege-les-donnees-des-clients-de-microsoft-azure-contre-les-menaces/</link><pubDate>Wed, 18 Jun 2014 19:08:29 +0200</pubDate><guid>https://docaufutur.fr/2014/06/18/trend-micro-protege-les-donnees-des-clients-de-microsoft-azure-contre-les-menaces/</guid><description>&lt;p&gt;Microsoft et Trend Micro renforcent leur collaboration pour offrir une sécurité exhaustive aux entreprises migrant vers le Cloud
Les entreprises sont toujours plus nombreuses à migrer vers le Cloud pour gagner en flexibilité et en rapidité. Conscient de ces enjeux, Trend Micro, leader mondial[1] de la sécurité du Cloud, renforce sa collaboration stratégique avec Microsoft afin d’offrir une couche de sécurité supplémentaire aux utilisateurs de Microsoft Cloud. Ces derniers pourront ainsi respecter plus facilement leurs obligations en matière de sécurité pour des applications telles que SharePoint ou des plateformes comme Microsoft Azure et Windows Server 2012. Microsoft continuera de proposer une infrastructure sécurisée, et Trend Micro déploiera les fonctionnalités permettant de sécuriser les environnements hybrides et Cloud. Trend Micro proposera notamment une administration centralisée et offrira une protection complète des données, des applications et des systèmes d’exploitation.
« Etre en mesure d’exploiter la flexibilité et l’agilité du Cloud est crucial pour les entreprises, quelle que soit leur taille, à condition que leurs données demeurent sécurisées », observe Bill McGee, Vice- Président et Directeur Général en charge de la sécurité des données et des data centers chez Trend Micro. « Pour optimiser la productivité et la satisfaction des utilisateurs, il est indispensable d’offrir une sécurité à la fois fiable et simple. Conscient que l’adoption du Cloud et de la virtualisation s’accélère, Trend Micro relève ce défi en délivrant des solutions de sécurité complètes. En travaillant avec Microsoft, nous permettons à un plus grand nombre de clients de bénéficier de nos progrès dans ce domaine. C’est le début d’une série d’initiatives, en collaboration avec Microsoft, destinées à accompagner l’accélération de l’adoption des services de Cloud Computing, tout en garantissant un niveau de protection aussi élevé, voire plus, que celui des services déployés en interne. »
Les nouvelles fonctionnalités de sécurité des solutions Deep Security™, SecureCloud™ et PortalProtect™ dédiées à la technologie Microsoft, sont les suivantes :&lt;/p&gt;</description></item><item><title>NTT Communications met les réseaux informatiques à l’heure du cloud en lançant le 1er service mondial basé sur SDN &amp;amp; NFV</title><link>https://docaufutur.fr/2014/06/11/ntt-communications-met-les-reseaux-informatiques-a-lheure-du-cloud-en-lancant-le-1er-service-mondial-base-sur-sdn-nfv/</link><pubDate>Wed, 11 Jun 2014 15:10:16 +0200</pubDate><guid>https://docaufutur.fr/2014/06/11/ntt-communications-met-les-reseaux-informatiques-a-lheure-du-cloud-en-lancant-le-1er-service-mondial-base-sur-sdn-nfv/</guid><description>&lt;p&gt;1er service de réseau informatique basé sur NFV et SDN, en mode cloud, en libre-service, avec paiement à l’usage, où l’on s’affranchit des rigidités habituelles des contrats de services de réseaux.
NTT Communications Corporation (NTT Com), l’opérateur international de solutions informatiques et télécoms pour les entreprises au sein du groupe NTT ( NYSE : NTT ), a annoncé le 29 mai 2014 le lancement de services réseaux virtualisés - en mode cloud - , qui peuvent être instantanément activés en ligne, accélérant la vitesse de mise en place des services tout en réduisant les coûts. Avec ces services de réseaux en mode cloud, NTT Com offre maintenant le service réseau le plus avancé dans le monde.
Ces nouveaux services proviennent de la société Virtela Technology Services Incorporated (Virtela), qui a rejoint NTT Com en Janvier 2014. Virtela est le chef de file de la révolution cloud dans les réseaux. Avec la technologie de Virtela, les réseaux d’entreprises demandent peu d’investissements initiaux et peu de frais d’installation, tout en bénéficiant d’une gestion facilitée par le protocole NFV (Network Function Virtualization) piloté par la plateforme centrale SDN de Virtela.
Ces services ont un modèle de paiement à l&amp;rsquo;usage, qui élimine les engagements traditionnels de long-terme des contrats. Grâce à cette nouvelle architecture, les entreprises n’ont plus à investir et n’ont plus à gérer une multitude d’équipements réseau, physiquement installés dans leurs sites : c’est le « réseau sans immo » ou « Asset-Light Networking ». Ouvrir de nouveaux sites ou s’engager dans des projets de court-terme devient alors facile.
Ces services en mode cloud autoriseront le déploiement et la gestion du réseau de l’entreprise au travers d’une interface logicielle (le portail client). Ce qui demandait des mois ne nécessite plus que quelques minutes : les services pourront être activés à la demande et les changements de configuration se feront en temps-réel. A partir de 50 concentrateurs de réseau virtualisé (appelés LCNC : Local Cloud Networking Centers) répartis dans le monde entier, des services en mode cloud pourront être activés comme la sécurité basée sur des firewalls virtuels ou encore comme l’optimisation des flux applicatifs.
Ainsi, NTT Com enrichit son portefeuille de services Arcstar Universal OneTM , le service de réseaux de télécommunications d’entreprises de NTT Com, et augmente sa couverture à plus de 190 pays. Ces nouveaux services seront ouverts à compter du 1er juillet 2014 et offriront aux clients la souplesse d’activer et de configurer des services réseaux par eux-mêmes, voire d’en déléguer la gestion à NTT Com, ou les deux.
&amp;ldquo;Nous nous réjouissons d’offrir au marché le premier service de réseaux virtualisés basé sur NFV à l’échelle planétaire, affirme Olivier Micheli, Directeur Général NTT Communications France. « NFV est une technologie de virtualisation des fonctions de réseaux, s’affranchissant des matériels physiques propriétaires. Cela remplace le modèle traditionnel (Un service = un équipement dédié par site), ce qui génère des économies de coûts significatives au bénéfice de nos clients. Il ne s’agit pas seulement de réduire à la portion congrue les investissements et de diminuer les coûts, nous voulons surtout que nos clients soient plus agiles face à un environnement économique rapide et changeant ».
&amp;ldquo;Virtela avec l’intégration des innovations SDN et NFV produites par NTT Com donnent aux entreprises un choix et un contrôle sans précédent dans le pilotage de leurs réseaux mondiaux d&amp;rsquo;entreprise,&amp;rdquo; a déclaré le Président de Virtela, Ron Haigh. &amp;ldquo;Nous accélérons la sortie de nouveaux services innovants, et nous plaçons la barre haute face aux autres opérateurs. Avec un abonnement flexible, avec un degré de simplification élevé de la gestion de leur réseau informatique, le DSI pourra mieux se concentrer sur son cœur de métier.&amp;rdquo;&lt;/p&gt;</description></item><item><title>Coupe du Monde de football 2014 : Trend Micro passe à l’offensive pour protéger les supporters contre les cyber-menaces !</title><link>https://docaufutur.fr/2014/06/10/coupe-du-monde-de-football-2014-trend-micro-passe-a-loffensive-pour-proteger-les-supporters-contre-les-cyber-menaces/</link><pubDate>Tue, 10 Jun 2014 17:01:35 +0200</pubDate><guid>https://docaufutur.fr/2014/06/10/coupe-du-monde-de-football-2014-trend-micro-passe-a-loffensive-pour-proteger-les-supporters-contre-les-cyber-menaces/</guid><description>&lt;p&gt;Le coup d’envoi de la Coupe du Monde FIFA approche. A partir du 12 juin, le monde entier aura les yeux rivés sur le Brésil et sur le spectacle offert par l’événement sportif le plus populaire au monde. Dans le même temps, Trend Micro, un leader mondial des solutions logicielles de sécurité, travaille d’arrache-pied pour que les fans de foot ne se fassent pas vider leurs poches virtuelles par des cybercriminels.&lt;/p&gt;</description></item><item><title>Good Technology renforce l&amp;#039;expérience de mobilité professionnelle de ses clients avec l&amp;#039;introduction de nouveaux partenaires au sein de son écosystème</title><link>https://docaufutur.fr/2014/06/06/good-technology-renforce-lexperience-de-mobilite-professionnelle-de-ses-clients-avec-lintroduction-de-nouveaux-partenaires-au-sein-de-son-ecosysteme/</link><pubDate>Fri, 06 Jun 2014 16:47:47 +0200</pubDate><guid>https://docaufutur.fr/2014/06/06/good-technology-renforce-lexperience-de-mobilite-professionnelle-de-ses-clients-avec-lintroduction-de-nouveaux-partenaires-au-sein-de-son-ecosysteme/</guid><description>&lt;p&gt;&lt;em&gt;Les nouveaux membres de l&amp;rsquo;écosystème sécurisé par Good permettent de renforcer l&amp;rsquo;innovation et de profiter de fonctionnalités de sécurité mobiles étendues&lt;/em&gt;
Good Technology™, le leader des solutions sécurisées de mobilité d&amp;rsquo;entreprise, annonce l’élargissement de son écosystème vaste et varié à de nouveaux éditeurs de logiciels indépendants et partenaires sécurisés par Good, permettant ainsi l’extension des capacités de la solution Good Secure Mobility.  Good dispose du plus vaste écosystème de partenaires du secteur avec plus de 1 200 applications personnalisées et tierces uniques développées sur la plate-forme Good Dynamics® Secure Mobility.  Les nouveaux partenaires sécurisés par Good permettent aux clients communs d&amp;rsquo;améliorer leur collaboration grâce à des processus interapplicatifs plus sophistiqués et sécurisés, et également de profiter de nouvelles fonctionnalités de sécurité mobile afin de protéger leurs données.
En début d’année, Good a annoncé que son framework Good Dynamics Shared Services prenait en charge les services sur serveurs. La société annonce aujourd&amp;rsquo;hui son service de vérification de présence en ligne comme le premier service partagé sur serveur dont peuvent bénéficier les développeurs et les partenaires de son écosystème. Parmi ces services de partenaires figure BoardPad, une solution leader d’organisation de réunions et de collaboration documentaire transformant les appareils mobiles des dirigeants en des tableaux numériques et d&amp;rsquo;organisation de réunions hautement sécurisés accessibles de n&amp;rsquo;importe où et en ligne comme hors ligne. BoardPad fait partie de l’écosystème sécurisé de Good et profite de ces nouvelles fonctionnalités de communication afin d’assurer une meilleure communication et de permettre aux utilisateurs de connaître le statut de leurs collègues cadres. Les informations concernant la présence sur BoardPad pour Good notifient les utilisateurs de la disponibilité des autres participants aux réunions. Ces informations sont mises à jour en temps réel et sont fournies par Good Connect™ et Microsoft Lync.
Good continue à développer son écosystème varié d&amp;rsquo;applications d&amp;rsquo;éditeurs de logiciels tirant parti de la plate-forme Good Dynamics Secure Mobility afin de répondre aux exigences spécifiques de clients communs à travers des applications mobiles sécurisées. Ces nouveaux partenaires sont CellTrust, Code Red, Infraware Polaris Office et InterPro. Ils proposent des fonctionnalités de pointe allant des SMS et de la gestion des recherches sécurisées à l’accès à des outils de modification de documents et de collaboration plus sophistiqués.
En plus d’introduire de nouvelles applications mobiles au sein de l’écosystème sécurisé par Good, la société fournit un choix élargi de fonctionnalités de gestion des applications grâce à des partenaires comme Air Patrol.  ZoneDefense d&amp;rsquo;AirPatrol est une plate-forme de sécurité des appareils mobiles pour réseaux cellulaires mobiles et sans fil. La solution est capable de détecter, de superviser et de gérer le comportement des smartphones, des tablettes, des ordinateurs portables et de tout autre appareil mobile en fonction de son emplacement.  Good annonce également un partenariat avec Solstice-Mobile, un fournisseur leader de solutions professionnelles de mobilité et d&amp;rsquo;innovation. Ce partenariat permettra aux clients communs des deux sociétés de profiter d&amp;rsquo;applications personnalisées conçues sur la plate-forme Good Dynamics et tirant parti du framework de sécurité leader de Good.
Good a également annoncé un nouveau framework, Trusted Authentication Framework, permettant à un panel de développeurs d’applications d&amp;rsquo;entreprise et de développeurs de logiciels parmi l’écosystème sécurisé par Good de tirer facilement parti de méthodes innovantes d’authentification multi facteurs. Les entreprises suivantes sont des partenaires certifiés Good Trusted Authenticator ayant eu accès au framework avant son lancement : Biometrics Associates, EyeVerify, Intercede, Mi-Token et Precise Biometrics.
En outre, Good Technology a également annoncé la disponibilité de Good for Salesforce1, une nouvelle application mobile associant le leader mondial des plates-formes de CRM à la plate-forme de mobilité sécurisée et solution de conteneurisation la plus largement déployée du secteur.
« &lt;em&gt;Nous sommes déterminés à fournir des innovations constantes et de nouvelles fonctionnalités à nos clients, et notre écosystème diversifié et complet composé de partenaires dont les solutions sont sécurisées par Good joue un rôle clé dans l’accomplissement de cette tâche,&lt;/em&gt; » déclare Matt Sturges, vice-président de l&amp;rsquo;écosystème Good Dynamics chez Good Technology « &lt;em&gt;Nous sommes très enthousiastes à l’idée d’accueillir ces sociétés innovatrices dans notre communauté, et sommes impatients de permettre ensemble à nos clients de répondre à leurs besoins critiques à l&amp;rsquo;aide d&amp;rsquo;applications mobiles sécurisées&lt;/em&gt;. »
« &lt;em&gt;Nous sommes ravis de pouvoir profiter du nouveau service mobile de vérification de présence en ligne afin de renforcer la transparences et l&amp;rsquo;efficacité de la communication et de la collaboration entre membres du conseil, cadres dirigeants et équipes d&amp;rsquo;assistance technique,&lt;/em&gt; » déclare Martyn Chapman d&amp;rsquo;ICSA Boardroom Apps.  &lt;em&gt;« Avec&lt;/em&gt; &lt;em&gt;BoardPad for Good&lt;/em&gt;*, les utilisateurs savent désormais si d&amp;rsquo;autres utilisateurs sont disponibles en ligne, et peuvent désormais interagir en temps réel à l&amp;rsquo;aide d&amp;rsquo;une messagerie instantanée et sécurisée, protégée par la technologie de conteneurisation leader de Good, et contrôlée par la plate-forme Good Dynamics. »*
« &lt;em&gt;CellTrust SecureSMS&lt;/em&gt;*®* &lt;em&gt;for Good permet aux entreprises issues de secteurs soumis à de strictes règlementations de profiter de fonctionnalités de traçabilité et d&amp;rsquo;archivage afin de combler le fossé entre communications mobiles sécurisées et découverte électronique,&lt;/em&gt; » déclare Sean Moshir, CEO de CellTrust.  « &lt;em&gt;À l&amp;rsquo;heure où les entreprises adoptent des stratégies de téléphonie mobile de multi-plateformes, on constate une demande importante envers des solutions sécurisées et flexibles, permettant de protéger et d&amp;rsquo;archiver les communications professionnelles sur des appareils mobiles.&lt;/em&gt;  &lt;em&gt;C&amp;rsquo;est ce que permet notre solution commune.&lt;/em&gt; »
« &lt;em&gt;Good possède une base étendue de clients de services financiers que nous devons aider/soutenir avec notre application mobile, qui facilite la gestion de la recherche avec simplicité et de façon sécurisée,&lt;/em&gt; ». déclare Tim Favin, CEO de Code Red. « &lt;em&gt;Grâce à l&amp;rsquo;application Code Red RMS for Good Technology, nos utilisateurs peuvent profiter d&amp;rsquo;un éventail complet de fonctionnalités de gestion de recherche avec le bénéfice de voir leurs données sécurisées et gérées grâce au framework leader de sécurité de Good.&lt;/em&gt; »
« &lt;em&gt;L&amp;rsquo;édition de document reste l’un des processus les plus importants pour les employés, les clients et les partenaires qui utilisent les appareils portables pour travailler plus efficacement,&lt;/em&gt; » explique Min-cheol Kwak, CEO d&amp;rsquo;Infraware.  « &lt;em&gt;Infraware Polaris Office for Good fournit aux entreprises entreprises une solution de bureau mobile hautement compatible avec Microsoft Office, et proposant une véritable simplicité d’utilisation en plus d’un environnement d&amp;rsquo;édition hautement sécurisé.&lt;/em&gt; »
« &lt;em&gt;ZoneDefense for Good d&amp;rsquo;AirPatrol permet aux administrateurs de systèmes de créer des « hot zones » qui peuvent modifier les caractéristiques, les applications et les contenus disponibles sur les appareils utilisant la solution Good quand ils pénètrent cette zone. Cet outil est particulièrement utile pour les entreprises dont les centres de Recherche et de Développement, les salles de conseil et les salles à accès restreint en raison de la présence d&amp;rsquo;informations sensibles requièrent de plus hauts niveaux des sécurité&lt;/em&gt; » explique Cleve Adams, CEO d&amp;rsquo;AirPatrol. « &lt;em&gt;En plus de la possibilité de gérer automatiquement la sécurité des appareils en fonction de leur emplacement, ZoneDefense procure aux systèmes et au personnel de sécurité une vision plus complète des appareils mobiles en fonctionnement dans leur entreprise, et leur donne au final davantage de contrôle sur les informations auxquelles ont accès ces appareils.&lt;/em&gt; »
« &lt;em&gt;La plate-forme Good Dynamics Secure Mobility nous offre la flexibilité nécessaire afin de concevoir et de créer des solutions mobiles personnalisées et permettant à nos clients de se démarquer de la concurrence, tout en tirant parti de la sécurité et des services partagés de l&amp;rsquo;écosystème Good,&lt;/em&gt; » confie J Schwan, CEO de Solstice Mobile.  « &lt;em&gt;Le framework de sécurité de Good nous a permis de créer avec succès des solutions mobiles révolutionnaires et personnalisées pour nos clients soumis à des réglementations contraignantes.&lt;/em&gt; »&lt;/p&gt;</description></item><item><title>Good Technology lance Trusted Authentication Framework afin de renforcer la sécurité mobile en s&amp;#039;appuyant sur des technologies pérennes de protection de l&amp;#039;authentification</title><link>https://docaufutur.fr/2014/06/05/good-technology-lance-trusted-authentication-framework-afin-de-renforcer-la-securite-mobile-en-sappuyant-sur-des-technologies-perennes-de-protection-de-lauthentification/</link><pubDate>Thu, 05 Jun 2014 16:41:02 +0200</pubDate><guid>https://docaufutur.fr/2014/06/05/good-technology-lance-trusted-authentication-framework-afin-de-renforcer-la-securite-mobile-en-sappuyant-sur-des-technologies-perennes-de-protection-de-lauthentification/</guid><description>&lt;p&gt;&lt;em&gt;Le nouveau framework offre aux développeurs et aux éditeurs de logiciels la possibilité d&amp;rsquo;introduire des méthodes d&amp;rsquo;authentification innovantes dans leurs applications sécurisées par Good Technology, ainsi qu’une plus grande flexibilité et des coûts réduits pour les entreprises&lt;/em&gt;
Good Technology™, le leader des solutions sécurisées de mobilité d&amp;rsquo;entreprise, annonce Trusted Authentication Framework, qui permet aux développeurs d&amp;rsquo;applications et aux éditeurs de logiciels indépendants de l&amp;rsquo;écosystème sécurisé par Good de profiter de méthodes innovantes d&amp;rsquo;authentification multi-facteurs. Ce nouveau framework, qui s&amp;rsquo;appuie sur les fonctionnalités uniques de communication interapplicative sécurisée de la plate-forme Good Dynamics® Secure Mobility, offre aux entreprises la flexibilité de pouvoir choisir les solutions d&amp;rsquo;authentification les mieux adaptées, sans pour cela devoir passer par un processus intégration individuelle dans chaque application déployée. Les entreprises suivantes sont des partenaires certifiés Good Trusted Authenticator ayant eu accès au framework avant son lancement : Biometrics Associates, EyeVerify, Intercede, Mi-Token et Precise Biometrics.
L&amp;rsquo;écosystème d&amp;rsquo;applications sécurisé de Good Technology permet aux entreprises de mettre en place des processus améliorant la productivité, aussi bien pour leurs employés que leurs partenaires et clients. Les développeurs tiers ou en interne ainsi que les éditeurs de logiciels indépendants peuvent grâce à lui concevoir de nouvelles applications et de nouveaux services sécurisés par Good, en utilisant la plate-forme Good Dynamics. Le Trusted Authentication Framework décuple ces fonctionnalités en fournissant un ensemble d&amp;rsquo;API permettant aux entreprises certifiées Trusted Authenticators de déployer des applications ou du matériel capables d&amp;rsquo;authentifier d&amp;rsquo;autres applications à travers l&amp;rsquo;écosystème. Les entreprises certifiées Trusted Authenticators peuvent s&amp;rsquo;appuyer sur de nombreuses méthodes d&amp;rsquo;authentification innovantes, parmi lesquelles les méthodes à deux facteurs, par mot de passe à usage unique (OTP), par carte à puce et biométriques. Ils ont également la possibilité de mettre en place une authentification unique (SSO) en parallèle de ces solutions.
Le Trusted Authentication Framework permet aux entreprises d&amp;rsquo;offrir une meilleure expérience utilisateur en facilitant l&amp;rsquo;intégration des nouvelles méthodes d&amp;rsquo;authentification dès leur apparition. Elles peuvent également en tirer parti afin de concevoir en interne leurs propres méthodes d&amp;rsquo;authentification personnalisées, et éventuellement réaliser des économies en profitant des infrastructures d&amp;rsquo;authentification à deux facteurs existantes tout en réduisant les coûts associés à des tokens matériels.
« &lt;em&gt;La sécurité est une des principales préoccupations pour les entreprises, qu&amp;rsquo;elles déploient des applications mobiles pour leurs employés, clients et partenaires, ou qu&amp;rsquo;elles emploient des développeurs mettant au point des applications de ce genre&lt;/em&gt; », déclare le Dr Nicko van Someren, directeur des systèmes d&amp;rsquo;information de Good Technology. « &lt;em&gt;Les entreprises recherchent des solutions d&amp;rsquo;authentification qui leur assurent à la fois une sécurité renforcée et une plus grande simplicité d&amp;rsquo;utilisation. Le marché a répondu à cette demande par un certain nombre de solutions innovantes dans ce domaine.&lt;/em&gt; &lt;em&gt;En intégrant ces fonctionnalités avec la plate-forme Good Dynamics, Good Technology propose aujourd&amp;rsquo;hui un framework de développement encore plus complet et sécurisé, qui facilite la mise au point et l’adoption des solutions de sécurité mobile les plus avancées du marché.&lt;/em&gt; »
L&amp;rsquo;écosystème repose sur nos partenaires d&amp;rsquo;innovation certifiés Good Trusted Authenticator, qui sont :&lt;/p&gt;</description></item><item><title>Le CLUSIF publie un nouveau document sur la version 3.0 du standard PCI DSS</title><link>https://docaufutur.fr/2014/06/05/le-clusif-publie-un-nouveau-document-sur-la-version-3-0-du-standard-pci-dss/</link><pubDate>Thu, 05 Jun 2014 16:17:24 +0200</pubDate><guid>https://docaufutur.fr/2014/06/05/le-clusif-publie-un-nouveau-document-sur-la-version-3-0-du-standard-pci-dss/</guid><description>&lt;p&gt;&lt;strong&gt;Après un premier document en 2009&lt;/strong&gt; (&lt;a href="https://clusif.fr/fr/production/ouvrages/pdf/CLUSIF-2009-PCIDSS-Une-presentation.pdf"&gt;PCI DSS : une présentation&lt;/a&gt;), &lt;strong&gt;un deuxième en 2010&lt;/strong&gt; (&lt;a href="https://clusif.fr/fr/production/ouvrages/pdf/CLUSIF-2010-PCIDSS-V2.0-Quels-changements.pdf"&gt;PCI DSS 2.0 : quels changements ?&lt;/a&gt;), &lt;strong&gt;puis un guide l’an passé&lt;/strong&gt; (&lt;a href="https://www.clusif.asso.fr/fr/production/ouvrages/pdf/CLUSIF-2013-PCIDSS-Demarche-projet.pdf"&gt;Démarche d&amp;rsquo;un projet PCI DSS&lt;/a&gt;), &lt;strong&gt;le CLUSIF annonce la parution d’un nouveau document sur le standard PCI DSS :&lt;/strong&gt; &lt;em&gt;&lt;strong&gt;PCI DSS v3.0 : Un standard mature ?&lt;/strong&gt;&lt;/em&gt;
Le 7 novembre 2013 est parue la nouvelle version 3.0 du standard PCI DSS (Payment Card Industry Data Security Standard).
A cette occasion, et dans la continuité du guide publié en 2010 par le CLUSIF &amp;ldquo;&lt;a href="https://www.clusif.asso.fr/fr/production/ouvrages/pdf/CLUSIF-2010-PCIDSS-V2.0-Quels-changements.pdf"&gt;PCI v2.0 : quels changements ?&lt;/a&gt;&amp;rdquo;, le groupe de travail PCI DSS s’est fixé comme objectif la rédaction de &lt;strong&gt;son analyse, des évolutions significatives du standard par rapport aux précédentes versions, ainsi que leurs impacts probables pour les sociétés engagées dans une démarche de mise en conformité&lt;/strong&gt;.
Pour rappel, le standard PCI DSS, visant à harmoniser et renforcer la protection des données bancaires des réseaux cartes Visa, MasterCard, American Express, JCB et Discover, suit un cycle de vie de 3 ans avant qu’une nouvelle version majeure ne soit publiée. Ainsi cette nouvelle mouture est applicable depuis le 1er janvier 2014, tout comme l’est encore la version 2.0, et sera exigible au 1er janvier 2015, date à laquelle la version 2.0 sera rendue obsolète.
&lt;strong&gt;Mais ce référentiel de sécurité est-il d’ores et déjà mature ?&lt;/strong&gt;
La version 3.0 de PCI DSS apporte beaucoup de clarifications, nombre de conseils ou orientations ainsi que quelques évolutions d’exigences. Ce nouveau document présente donc certaines évolutions identifiées, leurs incidences sur l’implémentation par l’organisme, et le contrôle de la conformité par le QSA (« Qualified Security Auditor »).
Pour plus d’informations, rendez-vous sur le site internet du CLUSIF pour télécharger librement ce document : &lt;a href="https://clusif.fr/fr/production/ouvrages/type.asp?id=DOSSIERS+TECHNIQUES#doc265"&gt;https://clusif.fr/fr/production/ouvrages/type.asp?id=DOSSIERS+TECHNIQUES#doc265&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Un an après Snowden, Mikko Hypponen, expert en sécurité chez F-Secure commente : “J’espère que l’avenir nous amènera encore plus de Snowdens”</title><link>https://docaufutur.fr/2014/06/05/un-an-apres-snowden-mikko-hypponen-expert-en-securite-chez-f-secure-commente-jespere-que-lavenir-nous-amenera-encore-plus-de-snowdens/</link><pubDate>Thu, 05 Jun 2014 13:40:34 +0200</pubDate><guid>https://docaufutur.fr/2014/06/05/un-an-apres-snowden-mikko-hypponen-expert-en-securite-chez-f-secure-commente-jespere-que-lavenir-nous-amenera-encore-plus-de-snowdens/</guid><description>&lt;p&gt;L’expert en sécurité de F-Secure, Mikko Hypponen, fait un état des lieux des événements un an après les révélations de Snowden, et leurs conséquences sur les internautes et les entreprises.
« Il y a un an, les révélations d’Edward Snowden commençaient à peine à choquer le monde. Et aujourd&amp;rsquo;hui, grâce à ses actions, nous nous portons mieux. », déclare Mikko Hypponen, expert en sécurité et Chief Research Officer chez F-Secure. Les entreprises et les consommateurs sont plus conscients de l’importance du respect de la confidentialité et de ce qui arrive à leurs données. Un véritable débat mondial est lancé sur les questions complexes de la technologie, la sécurité et la vie privée. Mikko Hypponen répond ici aux questions concernant l&amp;rsquo;impact sur le secteur de la sécurité, le changement de comportement des consommateurs par rapport aux entreprises, et les révélations les plus importantes de l&amp;rsquo;année.
A vos yeux, quels étaient les faits les plus marquants suites aux révélations d’Edward Snowden ?&lt;/p&gt;</description></item><item><title>BalaBit IT Security s’associe à Thycotic Software pour réduire les possibilités d’activité malveillante des comptes à privilèges</title><link>https://docaufutur.fr/2014/06/05/balabit-it-security-sassocie-a-thycotic-software-pour-reduire-les-possibilites-dactivite-malveillante-des-comptes-a-privileges/</link><pubDate>Thu, 05 Jun 2014 13:34:12 +0200</pubDate><guid>https://docaufutur.fr/2014/06/05/balabit-it-security-sassocie-a-thycotic-software-pour-reduire-les-possibilites-dactivite-malveillante-des-comptes-a-privileges/</guid><description>&lt;p&gt;&lt;em&gt;L’intégration de Shell Control Box avec Secret Server améliore et contrôle**la visibilité sur les activités des utilisateurs à privilèges.&lt;/em&gt;
BalaBitITSecurity (&lt;a href="https://www.balabit.com"&gt;www.balabit.com&lt;/a&gt;), éditeur mondial de solutions de sécurité informatique pour la surveillance des activités des comptes à privilèges et de la gestion de logs, annonce son partenariat avec Thycotic Software, fournisseur de solutions de gestion de comptes à privilèges efficaces et intelligentes pour les entreprises - grâce à l’intégration de sa Shell Control Box™, une appliance de surveillance de l’activité destinée à contrôler les accès à privilèges aux serveurs distants et aux périphériques réseaux avec la solution de gestion de mots de passe Secret Server de Thycotic. L’intégration de cette technologie offre aux utilisateurs des deux produits - une meilleure protection contre les menaces en temps réel - et une meilleure visibilité de l’activité des utilisateurs à privilèges.
Shell Control Box de BalaBit propose une surveillance des comptes à privilèges (PAM – Privileged Activity Monitoring), grâce à une couche d’audit indépendante des réseaux des entreprises. Shell Control Box est une appliance de surveillance de l’activité qui contrôle les accès à privilèges aux serveurs distants et aux périphériques réseaux et enregistre les activités, comme un film de journaux de logs, qui peut être recherché et rejoué. Grâce à cette intégration, Shell Control Box demandera des mots de passe pour l’authentification côté serveur à Secret Server, assurant ainsi que l’accès des comptes à privilèges est réalisé en toute sécurité, sans la nécessité pour les utilisateurs ou les administrateurs d’accéder directement au mot de passe du compte.
&lt;em&gt;« L’intégration de notre solution Secret Server avec la Shell Control Box de BalaBit permet aux responsables de la sécurité IT qui utilisent les deux produits, d’améliorer la sécurité des données sensibles de leur entreprise en étendant la portée de leurs capacités de surveillance de l’activité »&lt;/em&gt;, commente Jonathan Cogley, fondateur et CEO de Thycotic Software. &lt;em&gt;« Limiter l’accès aux mots de passe du compte et générer des journaux plus fins et détaillés aideront les entreprises à réduire les possibilités d’activité malveillante, à un moment où les menaces internes constituent une préoccupation croissante pour toutes les entreprises ».&lt;/em&gt;
Les utilisateurs de Shell Control Box, qui ont besoin d’un coffre-fort sécurisé pour stocker leurs mots de passe et autres données confidentielles de l’entreprise, pourront bénéficier de l’intégration en réduisant le pouvoir illimité que les utilisateurs à privilèges - tels que les administrateurs, les consultants IT ou les VIP - ont sur les informations sensibles. Les administrateurs qui cherchent à étendre les capacités de surveillance de l’activité de leurs déploiements Secret Server, auront accès à des pistes d’audit très détaillées et une visibilité accrue dans l’accès au compte, nécessaires pour générer des analyses forensic ad hoc et des rapports prédéfinis.
&lt;em&gt;« Notre objectif est de fournir à nos clients les outils et la visibilité nécessaires pour assurer la sécurité de leurs données importantes et délivrer des informations claires et utiles pour prévenir les actions des utilisateurs malveillants »,&lt;/em&gt; commente &lt;strong&gt;Zoltán Györkő, CEO de BalaBit IT Security&lt;/strong&gt;. &lt;em&gt;« Grâce à ce partenariat et à l’intégration avec la solution de gestion de mots de passe de Thycotic, les utilisateurs de Shell Control Box sont mieux placés pour éviter un casse-tête et les coûts associés aux ressources liés au vol de données en éliminant la nécessité pour les employés d’avoir un accès direct aux mots de passe des comptes importants. Shell Control Box augmente non seulement la surveillance des activités des utilisateurs à privilèges, mais peut également envoyer une alerte et bloquer la connexion en cas d’activité suspecte ».&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Une étude menée conjointement par FireEye et Mandiant révèle que dans 97% des cas, les produits traditionnels de cyber-sécurité ne réussissent pas à protéger efficacement les entreprises contre les cyber-attaques de nouvelle génération</title><link>https://docaufutur.fr/2014/06/04/une-etude-menee-conjointement-par-fireeye-et-mandiant-revele-que-dans-97-des-cas-les-produits-traditionnels-de-cyber-securite-ne-reussissent-pas-a-proteger-efficacement-les-entreprises-contre-les-cyb/</link><pubDate>Wed, 04 Jun 2014 16:33:37 +0200</pubDate><guid>https://docaufutur.fr/2014/06/04/une-etude-menee-conjointement-par-fireeye-et-mandiant-revele-que-dans-97-des-cas-les-produits-traditionnels-de-cyber-securite-ne-reussissent-pas-a-proteger-efficacement-les-entreprises-contre-les-cyb/</guid><description>&lt;p&gt;&lt;em&gt;Des analyses des déploiements en conditions réelles révèlent des failles critiques dans la plupart des architectures de sécurité qui n’utilisent pas les solutions FireEye&lt;/em&gt;
FireEye, le spécialiste de la lutte contre les cyber-attaques de nouvelle génération, publie aujourd&amp;rsquo;hui son rapport «La ligne Maginot de la cybersécurité : l’évaluation du modèle de cyber-défense en conditions réelles. Première étude de ce genre, ce rapport s’est intéressé aux données analysées par les solutions de sécurité de FireEye, lors d’attaques menées sur 1.217 entreprises à travers le monde. Ces entreprises ont été testées entre octobre 2013 et mars 2014, avant d’être protégées par la plate-forme FireEye. Cette enquête fournit un état des lieux unique sur la manière dont les produits de sécurité actuels fonctionnent en conditions réelles. Elle conclut que les pare-feu basés sur les signatures, les systèmes de prévention des intrusions (IPS), les passerelles Web, sandbox, ou encore les solutions anti-virus (AV), et diverses combinaisons de ces outils, ne parviennent pas à bloquer efficacement les attaques dans 97% des entreprises qui les déploient.
&lt;em&gt;«**La dure réalité est que les menaces avancéesainsi que leurs auteurs, sont aujourd’hui de nature uniques et qu’ils évoluent très rapidement, ce qui signifie qu&amp;rsquo;ils ne peuvent être identifiésetarrêtés tels qu’ils apparaissent dans la nature »&lt;/em&gt;, déclare David DeWalt, Président du Conseil d&amp;rsquo;Administration et CEO de FireEye. &lt;em&gt;« Les résultats&lt;/em&gt; &lt;em&gt;obtenus avec les entreprises qui testent nos produits dans le monde entier, démontrent qu&amp;rsquo;il existe un besoin très précis de solutions spécialement conçues pour détecter et se protéger contre les attaques avancées de nouvelle génération. Et, comme les hackers trouvent sans cesse de nouvelles manières de se dissimuler, notre capacité à identifier les multiple vecteurs qu&amp;rsquo;ils utilisent pour mener leurs attaques, aidera nos clients à garder une longueur d&amp;rsquo;avance sur les cyber-criminels ».&lt;/em&gt;
&lt;strong&gt;Les principaux enseignements du rapport&lt;/strong&gt; &lt;strong&gt;:&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Même les petites entreprises ont de grands secrets</title><link>https://docaufutur.fr/2014/06/03/meme-les-petites-entreprises-ont-de-grands-secrets/</link><pubDate>Tue, 03 Jun 2014 17:53:08 +0200</pubDate><guid>https://docaufutur.fr/2014/06/03/meme-les-petites-entreprises-ont-de-grands-secrets/</guid><description>&lt;p&gt;Avec younited for Business, ils sont en sécurité dans un cloud Européen!
Avec younited for Business, les inquiétudes des PME concernant la sécurité et la confidentialité n&amp;rsquo;ont plus lieu d’être grâce au travail collaboratif via le cloud.
Le cloud collaboratif offre de grands avantages pour les PME. Pourtant, de nombreuses entreprises hésitent encore à sauter le pas en raison des nombreux problèmes de sécurité et de confidentialité qu’il peut engendrer. Avec younited for Business, F-Secure s’occupe de ces menaces afin que les PME puissent accroître leur productivité et réaliser des économies grâce au cloud, tout en gardant leurs données en sécurité et sous contrôle.
Aujourd’hui, 45% des entreprises n&amp;rsquo;utilisent pas de synchronisation de fichiers ou de système de partage par manque de solutions offrant un cloud à la fois sécurisé et sous contrôle. De fait, les entreprises ont tendance à ne pas en utiliser.* De plus, les révélations faites par Snowden augmentent les inquiétudes concernant la confidentialité des données des entreprises.
« Les entreprises craignent que leurs informations et leurs secrets d’entreprise tombent entre les mains d’autres entreprises, par exemple leurs concurrents » explique Olivier Quiniou, Directeur de F-Secure France. « Est-ce que les logiciels de cette société sont vulnérables ? Ont-elles des pratiques/politiques de confidentialité appropriées ? Y a-t-il des chances pour que des pirates aient accès aux fichiers ? Younited for Business offre une sécurité à toute épreuve grâce aux données chiffrées stockées au sein d’un cloud européen, les mettant à l’abri des regards indiscrets, et hébergées par une entreprise finlandaise experte dans le domaine de la sécurité depuis 25 ans. »&lt;/p&gt;</description></item><item><title>Une étude de Palo Alto Networks braque les projecteurs sur les cyber-menaces tapies dans l&amp;#039;ombre</title><link>https://docaufutur.fr/2014/06/02/une-etude-de-palo-alto-networks-braque-les-projecteurs-sur-les-cyber-menaces-tapies-dans-lombre/</link><pubDate>Mon, 02 Jun 2014 18:07:53 +0200</pubDate><guid>https://docaufutur.fr/2014/06/02/une-etude-de-palo-alto-networks-braque-les-projecteurs-sur-les-cyber-menaces-tapies-dans-lombre/</guid><description>&lt;p&gt;&lt;em&gt;Le rapport se penche sur les conséquences du détournement des techniques classiques d&amp;rsquo;exploitation susceptibles de masquer une cyber-activité dangereuse&lt;/em&gt;
Palo Alto Networks® (NYSE : PANW), le leader du marché de la sécurité en entreprise, dévoile aujourd&amp;rsquo;hui une nouvelle étude sur l&amp;rsquo;exploitation d&amp;rsquo;applications métier classiques par des pirates pour contourner les contrôles de sécurité. Cette analyse met en lumière la nécessité pour les dirigeants et professionnels de la sécurité de réévaluer et de renforcer leur position sur la sécurité.
Les conclusions du rapport 2014 Palo Alto Networks Application Usage and Threat s&amp;rsquo;appuient sur l&amp;rsquo;analyse de données recueillies pendant 12 mois dans 5 500 évaluations de réseaux et des milliards de logs de menaces de sécurité. Ce rapport propose l&amp;rsquo;évaluation la plus pointue du secteur sur le lien entre les cyber-menaces avancées et les applications qui s&amp;rsquo;exécutent sur les réseaux d&amp;rsquo;entreprise à travers le monde.
Ce qu’il faut retenir :&lt;/p&gt;</description></item><item><title>IBM s&amp;#039;attaque aux programmes malveillants avancés grâce à un logiciel de protection étendu aux postes de travail</title><link>https://docaufutur.fr/2014/05/22/ibm-sattaque-aux-programmes-malveillants-avances-grace-a-un-logiciel-de-protection-etendu-aux-postes-de-travail/</link><pubDate>Thu, 22 May 2014 15:50:59 +0200</pubDate><guid>https://docaufutur.fr/2014/05/22/ibm-sattaque-aux-programmes-malveillants-avances-grace-a-un-logiciel-de-protection-etendu-aux-postes-de-travail/</guid><description>&lt;p&gt;&lt;em&gt;Trusteer Apex permet de bloquer et d’arrêter les cyber-attaques dues aux actes malveillants&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;IBM lance un nouveau logiciel de sécurité qui permet de bloquer les menaces directement à l’endroit le plus fragile – les postes de travail, ordinateurs portables et de bureau sont des cibles vulnérables aux programmes malveillants. Trusteer Apex est un élément clé du système de protection contre les menaces (Threat Protection System) annoncé ce mois-ci par IBM. Le logiciel Trusteer Apex associe les renseignements fournis par la sécurité intelligente avec l’analyse comportementale afin d’aller au delà des anti-virus et pare-feux traditionnels. Il bloque les attaques et rompt la chaîne des processus d’exfiltration.&lt;/p&gt;</description></item><item><title>Fortinet renforce son offre de sécurité cloud avec l’accès VPN à la plateforme cloud Azure de Microsoft</title><link>https://docaufutur.fr/2014/05/22/fortinet-renforce-son-offre-de-securite-cloud-avec-lacces-vpn-a-la-plateforme-cloud-azure-de-microsoft/</link><pubDate>Thu, 22 May 2014 15:15:04 +0200</pubDate><guid>https://docaufutur.fr/2014/05/22/fortinet-renforce-son-offre-de-securite-cloud-avec-lacces-vpn-a-la-plateforme-cloud-azure-de-microsoft/</guid><description>&lt;p&gt;&lt;em&gt;Fortinet fournit désormais l’accès sécurisé aux environnements Cloud le plus étendu de l’industrie&lt;/em&gt;
Fortinet®, l’un des leaders de la sécurité réseau haute-performance, permet aujourd’hui l’accès sécurisé à la plateforme cloud Azure de Microsoft. Alors que les organisations continuent de migrer des applications critiques vers le cloud, l’accès sécurisé aux données sensibles et applications demeure essentiel. Dès d’aujourd’hui, les clients peuvent bénéficier d’un accès réseau privé virtuel (VPN) sécurisé à l’offre cloud Azure de Microsoft tout en tirant profit des technologies de sécurité multi-couches et étendues de Fortinet qui couvrent la sécurité du réseau, des applications et du contenu.
&amp;ldquo;Les avantages économiques et de performance ainsi que l’évolutivité du cloud Azure de Microsoft en font un choix convaincant pour les clients souhaitant tirer profit du cloud tout en continuant à utiliser l’infrastructure existante sur site,&amp;rdquo; déclare Venkat Gattamneni, Responsable Senior du marketing produit Azure de Microsoft. &amp;ldquo;Ces clients exigent un accès VPN sécurisé à partir des réseaux d’entreprise et succursales vers le cloud. Les plateformes de pare-feux nouvelles générations de Fortinet  étendent les centres de données sur site au cloud tout en assurant la sécurité.&amp;rdquo;
L’ensemble des boitiers de sécurité &lt;a href="https://www.fortinet.com/products/fortigate/index.html"&gt;FortiGate&lt;/a&gt; de Fortinet offrent un support complet à l’accès VPN pour le service &lt;em&gt;Microsoft Azure Virtual Network&lt;/em&gt;, permettant aux organisations de rapidement et facilement créer des tunnels VPN sécurisés reliant les environnements clouds et réseaux sur site. En outre, toutes les appliances FortiGate  offrent de manière unique une gestion centralisée des infrastructures physiques et virtuelles à travers une approche unifiée de la gestion.
En ajoutant la compatibilité à Azure de Microsoft à celle déjà disponible au Serveur Windows avec &lt;a href="https://www.fortinet.com/press_releases/2013/fortinet-expands-virtual-security-ecosystem.html"&gt;Hyper-V&lt;/a&gt;, Fortinet offre désormais la gamme de solutions de sécurité pour les infrastructures virtualisées la plus large de l’industrie.
&amp;ldquo;En travaillant avec nos clients pour étendre l’infrastructure sur site au cloud en utilisant Azure de Microsoft, nous devons nous assurer à la fois d’un haut niveau de sécurité et d’un accès aux données transparent à travers des environnements multiples,&amp;rdquo; déclare Michael Xie, fondateur, CTO et président de Fortinet. &amp;ldquo;Fortinet est le seul éditeur à offrir une prévention efficace contre les menaces du réseau, email, Web et du contenu à travers n’importe quelle combinaison d’environnements cloud, réseaux et virtualisés.&amp;rdquo;
Azure de Microsoft se positionne rapidement sur le marché, comptant parmi ses clients 57% des entreprises du Fortune 500.¹ Azure représente désormais plus de 20% du marché du cloud computing d’entreprise, un nombre qui devrait atteindre 35 % en 2014 selon l’analyste James Staten de Forrester Research, Inc., dans un article Bloomberg News publié en Avril 2013 titré &amp;ldquo;Les ventes d’Azure de Microsoft atteignent 1 milliard de dollars défiant Amazon.&amp;ldquo;²
&amp;ldquo;Azure de Microsoft est clairement une solution idéale pour les organisations qui cherchent à améliorer et étendre la disponibilité de leur services IT,&amp;rdquo; déclare John Maddison, vice président du marketing chez Fortinet. &amp;ldquo;Nous sommes ravis de travailler en étroite collaboration avec Microsoft pour apporter la même sécurité haut de gamme et étendue aux entreprises qui comptent de plus en plus sur les réseaux privés pour ces connexions cloud en pleine expansion.&amp;rdquo;&lt;/p&gt;</description></item><item><title>Anticipez sur vos changements de mots de passe avec F-Secure Key !</title><link>https://docaufutur.fr/2014/05/22/anticipez-sur-vos-changements-de-mots-de-passe-avec-f-secure-key/</link><pubDate>Thu, 22 May 2014 14:21:05 +0200</pubDate><guid>https://docaufutur.fr/2014/05/22/anticipez-sur-vos-changements-de-mots-de-passe-avec-f-secure-key/</guid><description>&lt;p&gt;Une récente enquête de F-Secure prouve que les mots de passe sont aujourd’hui un problème, même pour les personnes habituées aux nouvelles technologies.
&lt;em&gt;Après les tempêtes Heartbleed et eBay, voici quelques astuces que chacun se doit de retenir.&lt;/em&gt;
Une nouvelle enquête F-Secure démontre que les mots de passe demeurent un problème même pour les personnes habituées aux nouvelles technologies. Dans ce sondage* réalisé sur les réseaux sociaux de F-Secure, 43% des sondés déclarent utiliser le même mot de passe pour plusieurs comptes importants – ce qui est tout bonnement l’erreur à ne pas commettre.
58% des personnes interrogées ont plus de 20 comptes en ligne protégés par mot de passe, voire même plus. 27% d’entre eux possèdent entre 11 et 20 mots de passe pour protéger l’ensemble de leurs comptes. Enfin 15% des utilisateurs en ont seulement une dizaine. Parmi les possesseurs de ces grands nombres de comptes et de mots de passe, seuls 40% utilisent un &lt;a href="https://open2europe.engage.augure.com/pub/tracking/28602/028164979788771400770459987-open2europe.com?id1=aHR0cCUzQSUyRiUyRnd3dy5mLXNlY3VyZS5jb20lMkZmciUyRndlYiUyRmhvbWVfZnIlMkZrZXk%3D"&gt;gestionnaire de mot de passe&lt;/a&gt; pour garder une trace de tous ces identifiants.
Fait encourageant, 57% des personnes interrogées ont changé leurs mots de passe après avoir entendu parler de la faille Heartbleed. De toutes les mauvaises habitudes concernant la création d’un mot de passe, la plus courante est celle d’utiliser le nom d&amp;rsquo;un membre de sa famille. Une autre mauvaise habitude, malheureusement très fréquente,  est d’utiliser le nom de son animal de compagnie, suivi de très près par l’utilisation de mots de passe génériques comme &amp;ldquo;Mot de passe&amp;rdquo; ou &amp;ldquo;123456&amp;rdquo;.
Depuis la faille Heartbleed, il est particulièrement important de faire attention aux mots de passe que l’on utilise. Mais garder une trace de l’ensemble de ses mots de passe nécessite de réaliser un bon nombre de réglages, qu’il faut encore protéger par un autre mot de passe pour sécuriser le tout… Tout ceci nécessite bien évidemment du temps, que l’utilisateur ne prend pas forcément. Heureusement, de nos jours, il est possible de trouver beaucoup de conseils sur la façon de générer et de gérer ses mots de passe.  &lt;strong&gt;Sean Sullivan,&lt;/strong&gt; Security Advisor au sein de F-Secure, pointe du doigt ce dont tout le monde devrait se souvenir :&lt;em&gt;&lt;strong&gt;&amp;ldquo;Il faut identifier les comptes critiques à protéger, puis s’assurer que les mots de passe pour ces comptes soient uniques et forts.&lt;/strong&gt;&lt;/em&gt;&lt;strong&gt;&amp;rdquo;&lt;/strong&gt;
L&amp;rsquo;avis de Sean Sullivan prend bien entendu en compte le fait que beaucoup d’utilisateurs ont des comptes contenant peu d&amp;rsquo;informations personnelles : &lt;em&gt;« Si vous avez créé un compte pour un certain site web et qu’il n&amp;rsquo;y a à cet endroit guère plus qu’un nom d&amp;rsquo;utilisateur et un mot de passe, alors ce n&amp;rsquo;est probablement pas un compte critique. »&lt;/em&gt; explique-t-il. &amp;ldquo;*Mais un compte comme Amazon avec des informations comme son numéro de carte de crédit ou autres données bancaire**s, un compte mail qui permet de réinitialiser ses mots de passe, ou Facebook avec l’ensemble des informations de sa vie personnelle, sont des comptes critiques qu’il faut absolument protéger !*&lt;em&gt;Si les utilisateurs n’ont pas le temps ou l&amp;rsquo;envie de faire des changement sur tous leurs comptes, il faut en revanche prendre soin des comptes critiques. C’est primordial !&amp;rdquo;.&lt;/em&gt;
Un premier exemple de compte critique est un compte de messagerie qui est utilisé comme point de contact pour la réinitialisation de mot de passe sur d&amp;rsquo;autres comptes. Pour ces comptes que l’on appelle « master-key » (clé-maîtresse), il faut activer l&amp;rsquo;authentification à deux facteurs, si celle-ci est disponible. **Mais comment réellement protéger ces comptes critiques ?**En utilisant un générateur de mots de passe sécurisés, comme F-Secure Key.
F-Secure Key stocke les mots de passe, les noms d&amp;rsquo;utilisateur et bien d’autres identifiants afin que l’utilisateur puisse y accéder en tout lieu grâce à un identifiant « maître ». Il comprend un générateur de mots de passe qui permet de créer des mots de passe qui sont à la fois uniques et sécurisés. F-Secure Key contient également un flux RSS relié au Laboratoire F-Secure afin que l’utilisateur puisse se tenir informé des incidents majeurs en matière de  piratage.
&lt;strong&gt;F-Secure protège les mots de passe&lt;/strong&gt;
Avec F-Secure Key, l’utilisateur n’a pas à s&amp;rsquo;inquiéter de savoir où l’ensemble de ses données sont stockées. Celles-ci sont archivées et accessibles localement en utilisant un cryptage renforcé via les terminaux mobiles. Et si l’utilisateur décide de passer à la version premium, il sera alors possible de synchroniser ses données de mots de passe cryptées sur tous ses appareils. La synchronisation se produit en toute sécurité grâce à une connexion cryptée via le Cloud européen sécurisé de F-Secure.
F-Secure Key est gratuit pour tout appareil. Pour synchroniser les mots de passe entre tous les terminaux mobiles, l’abonnement est de 1,69 € par mois. F-Secure Key est disponible sur Android 4.0, iOS 5, Windows 7, Mac OSX 10.7 ainsi que l’ensemble des versions supérieures. Il peut être téléchargeable sur l’App Store d&amp;rsquo;Apple, sur Google Play, ainsi que sur &lt;a href="https://open2europe.engage.augure.com/pub/tracking/28602/028164979788771400770459987-open2europe.com?id1=aHR0cCUzQSUyRiUyRnd3dy5mLXNlY3VyZS5jb20lMkZmciUyRndlYiUyRmhvbWVfZnIlMkZrZXk%3D"&gt;https://www.f-secure.com/fr/web/home_fr/key&lt;/a&gt;
 
&lt;em&gt;* 224 personnes dans le monde ont participé à l&amp;rsquo;enquête réalisée à travers Facebook, Twitter, Google Plus et le blog Safe and Savvy de F-Secure, menée par SurveyGizmo, en mai 2014.&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Vol de données chez Orange : un besoin urgent de sécuriser les échanges pour restaurer la confiance</title><link>https://docaufutur.fr/2014/05/22/vol-de-donnees-chez-orange-un-besoin-urgent-de-securiser-les-echanges-pour-restaurer-la-confiance/</link><pubDate>Thu, 22 May 2014 12:53:43 +0200</pubDate><guid>https://docaufutur.fr/2014/05/22/vol-de-donnees-chez-orange-un-besoin-urgent-de-securiser-les-echanges-pour-restaurer-la-confiance/</guid><description>&lt;p&gt;L’intrusion illicite dans les systèmes informatiques de l’opérateur Orange et le vol potentiel de données clients et prospects concernant près de 1,3 millions de personnes mettent à nouveau au cœur de l’actualité la nécessité de mieux sécuriser les données personnelles et de prévenir les tentatives de Phishing.
Rappelons que le Phishing est un délit consistant à adresser un e-mail à un utilisateur sous l’identité d’un organisme familier (une banque, un opérateur, un fournisseur d’énergie,…) en invitant le destinataire à renseigner ses coordonnées personnelles et généralement bancaires. Une fois saisies, ces informations pourront être détournées et utilisées de manière frauduleuse par les hackers. Selon une étude réalisée par l’éditeur Karsperski (&lt;a href="https://openagency.us7.list-manage.com/track/click?u=a08f71342c61fb91e183944b4&amp;amp;id=5e412387af&amp;amp;e=83fdd039f6"&gt;source&lt;/a&gt;), le phishing a progressé de 87% en 2013, touchant 37,3 millions de personnes dans le monde.
Pour lutter contre ce fléau, les grands opérateurs de service au public vont devoir rapidement adopter des solutions et suivre des procédures qui vont garantir à leurs clients l’intégrité de leurs échanges par e-mail. Au-delà de toute vraisemblance véhiculée par le nom de l’expéditeur et le nom de domaine, les utilisateurs devront avoir les moyens techniques de vérifier que tel message provient bien de l’organisme qui prétend être à l’origine du message et cette vérification devra être d’une fiabilité totale.
Il y a là un enjeu majeur, tant pour l’utilisateur final que pour l’organisme émetteur de l’information.
Peu de gens le savent mais c’est dès aujourd’hui possible car les technologies, et notamment celles développées par Lex Persona le permettent déjà.
Il existe ainsi plusieurs moyens de concevoir la sécurisation des échanges entre un organisme et ses clients mais la façon la plus simple consiste à fournir à l’utilisateur un secret matérialisé par un objet, par exemple une clé USB verrouillée par un code PIN (Personal Identification Number), similaire en quelque sorte à une carte bancaire.
En effet ce mécanisme de sécurité est appelé dans le jargon informatique « authentification forte » car il implique 2 facteurs de sécurité : ce que avez (la clé USB) et ce que vous savez (le code PIN). Il est d’une efficacité redoutable contre le phishing car si le hacker peut éventuellement réussir à dérober votre code PIN, il ne pourra jamais voler votre clé à distance !
La restauration de la confiance est impérative et c’est un axe stratégique de la dématérialisation des échanges marchands et administratifs. Lex Persona a déjà de nombreuses références à son actif.
François Devoret, créateur de la société Lex Persona a tenu a ajouté : &lt;em&gt;&amp;ldquo;Nous permettons à nos clients d’authentifier et sécuriser les documents qu’ils échangent, nous avons développé des solutions de signature électronique qui permettent de sécuriser l’identité et l’intégrité les parties prenantes à un échange et nous aidons les utilisateurs de nos technologies à sauvegarder durablement leurs informations les plus précieuses en assurant leur intégrité dans le temps.  N&lt;/em&gt;&lt;strong&gt;ous accompagnons la dématérialisation des acteurs de l’économie et de l’administration et nous permettons à toutes les parties prenantes de le faire en toute sécurité.&amp;rdquo;&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Facebook et F-Secure s’associent pour protéger les utilisateurs du plus grand réseau social au monde</title><link>https://docaufutur.fr/2014/05/21/facebook-et-f-secure-sassocient-pour-proteger-les-utilisateurs-du-plus-grand-reseau-social-au-monde/</link><pubDate>Wed, 21 May 2014 16:03:19 +0200</pubDate><guid>https://docaufutur.fr/2014/05/21/facebook-et-f-secure-sassocient-pour-proteger-les-utilisateurs-du-plus-grand-reseau-social-au-monde/</guid><description>&lt;p&gt;Facebook va utiliser les solutions de sécurité F-Secure, maintes fois primées, &lt;strong&gt;comme service gratuit&lt;/strong&gt; pour les utilisateurs Facebook
Tout le monde partage des informations via les réseaux sociaux, plus que sur tout autre support. Mais avec les réseaux sociaux, les exploits sur des comptes personnels ainsi que des comptes d’entreprises font souvent les gros titres : il est donc temps de protéger les identités numériques des consommateurs avec de nouvelles méthodes. F-Secure et Facebook se sont associés pour aider les utilisateurs du plus grand réseau social au monde à sécuriser leurs données en ligne.
Grâce à la technologie de F-Secure, Facebook va offrir un scan de malware directement basé dans le navigateur comme service gratuit. Le service sera disponible pour les utilisateurs de Facebook dont le compte a été temporairement gelé en raison d’une activité suspecte provoquée par une infection potentielle de malware. Lesmalwares ou les logiciels indésirables sur un ordinateur ou un appareil mobile peuvent perturber les performances du dispositif, voler des informations personnelles mais également accéder au système. Ils peuvent duper les utilisateurs de Facebook et leurs amis en affichant des liens malveillants ou des spams qui semblent provenir du compte d&amp;rsquo;un utilisateur légitime.
&lt;em&gt;« Aider les gens à rester en sécurité sur Facebook constitue une grande partie de notre travail. Nous sommes heureux de pouvoir ajouter la force de la technologie anti-virus de F-Secure à nos systèmes déjà existants pour bloquer et éliminer les logiciels malveillants »&lt;/em&gt;,  déclare &lt;strong&gt;Chetan Gowda,&lt;/strong&gt; &lt;strong&gt;Software Engineer chez Facebook.&lt;/strong&gt;
&lt;em&gt;« La croissance spectaculaire au niveau mondial de Facebook a considérablement changé la façon dont les gens interagissent avec leurs amis et leur famille »&lt;/em&gt;, déclare &lt;strong&gt;Olivier Quiniou, Directeur de F-Secure France.&lt;/strong&gt;*« La popularité soudaine de Facebook en a fait une cible majeure pour les cybercriminels.*&lt;em&gt;Nous sommes heureux de collaborer avec Facebook pour empêcher les cybercriminels de détourner des données des utilisateurs à des fins malveillantes ».&lt;/em&gt;
L’outil de détection et de nettoyage en ligne des malware de F-Secure est entièrement intégré à l&amp;rsquo;expérience utilisateur de Facebook. Quand Facebook identifie un compte ayant un comportement suspect, il redirigera l&amp;rsquo;utilisateur vers le processus de nettoyage en ligne. Le scan et le nettoyage sont exécutés directement depuis la fenêtre du navigateur, au sein même de Facebook. Dès que le nettoyage est effectué, l&amp;rsquo;utilisateur pourra en toute sécurité se connecter à son compte Facebook et sera à l&amp;rsquo;abri des cybercriminels, et des logiciels espions.
Voici comment le processus va fonctionner:&lt;/p&gt;</description></item><item><title>HTTPCS, un hacker qui vous veut du bien</title><link>https://docaufutur.fr/2014/05/21/httpcs-un-hacker-qui-vous-veut-du-bien/</link><pubDate>Wed, 21 May 2014 13:25:42 +0200</pubDate><guid>https://docaufutur.fr/2014/05/21/httpcs-un-hacker-qui-vous-veut-du-bien/</guid><description>&lt;h3 id="déjà-7000-sites-marchands-et-70-du-cac-40-lui-font-confiance"&gt;Déjà 7000 sites marchands et 70% du CAC 40 lui font confiance&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;80% des sites français présentent des failles de sécurité&lt;/strong&gt; et sont susceptibles d’être victimes de &lt;strong&gt;cyber attaques,&lt;/strong&gt; dont le vol de données clients, comme Orange en a fait l’amère expérience récemment. Que faire face à un tel déficit de sécurité qui sévit sur le web français ? Fort de ce constat, &lt;strong&gt;HTTPCS&lt;/strong&gt; propose un &lt;strong&gt;scanner automatisé&lt;/strong&gt; &lt;strong&gt;qui détecte et corrige ces failles de sécurité.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>L’antivirus est mort… pour la centième fois ! par Ralf Benzmüller, Directeur du G DATA SecurityLabs</title><link>https://docaufutur.fr/2014/05/14/lantivirus-est-mort-pour-la-centieme-fois-par-ralf-benzmuller-directeur-du-g-data-securitylabs/</link><pubDate>Wed, 14 May 2014 18:09:37 +0200</pubDate><guid>https://docaufutur.fr/2014/05/14/lantivirus-est-mort-pour-la-centieme-fois-par-ralf-benzmuller-directeur-du-g-data-securitylabs/</guid><description>&lt;p&gt;&lt;strong&gt;Selon Brian Dye, vice-président de Symantec, les logiciels antivirus sont morts. Un argument qui revient périodiquement au gré des vents. Ralf Benzmüller, Directeur du G DATA SecurityLabs a une toute autre vision et en explique ci-dessous les raisons.&lt;/strong&gt;
Voilà près de 15 ans que l‘idée selon laquelle l’antivirus serait mort refait périodiquement surface. Bien souvent elle émane lors de chaque lancement d’une technologie, ou d’un service, censé révolutionner la sécurité informatique… Mais 15 ans plus tard, l’antivirus est encore là et reste une brique indispensable de la protection.
&lt;strong&gt;La réactivité en question ?&lt;/strong&gt;
L’antivirus basé sur des signatures ne serait pas assez réactif. C’est exact pour l’antivirus d’hier, et celui-ci n’a plus aucun avenir ! Mais aujourd’hui, un antivirus sérieux, tel que nous le concevons chez G DATA, s’appuie sur de nouvelles technologies (comportemental, cloud, etc…) qui lui permettent d’offrir une plus grande pro-activité que la simple liste de signature.
&lt;strong&gt;Dans les entreprises l’antivirus serait inutile ?&lt;/strong&gt;
Les attaques ciblées se multipliant, beaucoup de détracteurs de l’antivirus « classique » avancent l’incapacité de celui-ci à protéger le réseau de l’entreprise. C’est vrai, à lui seul l’antivirus ne peut pas toujours bloquer un code malveillant « à usage unique ». Malgré tout, l’antivirus reste une brique nécessaire dans l’arsenal de protection. Fort heureusement, toutes les attaques  ne sont pas ciblées : des millions d’entreprises subissent des attaques globales contre lesquelles l’antivirus est tout à fait adapté. De plus, rappelons-le, l’antivirus est un élément de protection qui doit être combiné à d’autres. Il ne remplace pas un outil de cryptage de données, un pare-feu ou encore un module de gestion de droits. Autant d’éléments nécessaires à une bonne protection du réseau de l’entreprise.
&lt;strong&gt;Et pour le grand public ?&lt;/strong&gt;
Il parait clair que la prise de position de Brian Dyce soit avant tout destinée aux grandes entreprises. N’a-t-il pas fait sa déclaration dans The Wall Street Journal ? Laisser croire au grand public que l’antivirus est inutile serait une grave erreur. Comme chaque professionnel de la sécurité informatique le sait, sur Internet chaque système d’exploitation infecté est un danger pour lui-même, mais aussi pour les autres ! Pour éviter le chaos, l’antivirus au sens large, est la seule parade possible pour l’utilisateur particulier, et cela jusqu’à preuve du contraire.&lt;/p&gt;</description></item><item><title>Le dernier rapport de sécurité de Trend Micro révèle les nouvelles techniques avancées développées par les cybercriminels pour diversifier leurs cibles</title><link>https://docaufutur.fr/2014/05/14/le-dernier-rapport-de-securite-de-trend-micro-revele-les-nouvelles-techniques-avancees-developpees-par-les-cybercriminels-pour-diversifier-leurs-cibles/</link><pubDate>Wed, 14 May 2014 18:05:54 +0200</pubDate><guid>https://docaufutur.fr/2014/05/14/le-dernier-rapport-de-securite-de-trend-micro-revele-les-nouvelles-techniques-avancees-developpees-par-les-cybercriminels-pour-diversifier-leurs-cibles/</guid><description>&lt;p&gt;&lt;em&gt;Ce rapport, qui porte sur l’analyse comportementale des cybercriminels sur le premier trimestre 2014, démontre que ces derniers s’en prennent à des cibles inhabituelles pour mener des attaques de haut-vol.&lt;/em&gt;
Les cybercriminels renouvellent sans cesse leurs méthodes afin de trouver de nouvelles sources à exploiter pour leurs exactions financières, comme le souligne le rapport de sécurité réalisé par Trend Micro pour le premier trimestre 2014 : « &lt;em&gt;Cybercrime Hits the Unexpected&lt;/em&gt; » (Le cyber-crime frappe là où on ne l’attend pas). L&amp;rsquo;appât du gain incite les cybercriminels à s’émanciper de leurs méthodes traditionnelles pour choisir des cibles inhabituelles : développement de techniques avancées pour attaquer des terminaux de paiement ou encore exploitation de catastrophes naturelles et humaines. Ces nouvelles cibles, bien que protégées, sont dans la ligne de mire de cybercriminels toujours plus audacieux.
&lt;a href="https://www.trendmicro.com/us/security-intelligence/research-and-analysis/index.html"&gt;Les chercheurs de Trend Micro&lt;/a&gt; soulignent également la prolifération des &lt;a href="https://blog.trendmicro.com/trendlabs-security-intelligence/sunsets-and-cats-can-be-hazardous-to-your-online-bank-account/"&gt;malware bancaires&lt;/a&gt;, avec l’apparition et l&amp;rsquo;évolution de nouvelles familles de malware destinées à des cibles spécifiques, et multipliant les techniques permettant de ne pas être détectées. Par ailleurs, le nombre de malware mobiles et d’applications à risque ne cesse de croître depuis cinq ans, et a atteint les 2 millions depuis l’avènement de la plateforme Android.
« &lt;em&gt;Notre rapport de sécurité pour ce premier trimestre apporte un éclairage sur les activités souterraines de cybercriminels inventifs, qui savent trouver de nouvelles opportunités pour commettre leurs exactions&lt;/em&gt; », commente Raimund Genes, CTO de Trend Micro. « &lt;em&gt;Pour rester protégés contre ces cyber-menaces en perpétuelle évolution, les utilisateurs se doivent d’adopter rapidement les bons réflexes de sécurité lorsqu’ils naviguent sur Internet, et plus particulièrement lors de leurs transactions financières en ligne.&lt;/em&gt; »
Les principaux constats présentés dans ce rapport sont les suivants :&lt;/p&gt;</description></item><item><title>Good Technology Mobility Index Report : la sécurité mobile est la première préoccupation en entreprise</title><link>https://docaufutur.fr/2014/05/14/good-technology-mobility-index-report-la-securite-mobile-est-la-premiere-preoccupation-en-entreprise/</link><pubDate>Wed, 14 May 2014 13:42:11 +0200</pubDate><guid>https://docaufutur.fr/2014/05/14/good-technology-mobility-index-report-la-securite-mobile-est-la-premiere-preoccupation-en-entreprise/</guid><description>&lt;p&gt;&lt;em&gt;Le rapport Mobility Index pour le premier trimestre 2014 révèle que les entreprises développent et déploient des applications mobiles sécurisées plus sophistiquées en réponse à leurs problématiques de sécurité&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Les activations d’applications professionnelles sont deux fois plus nombreuses sur tablettes que sur smartphones&lt;/li&gt;
&lt;li&gt;Le nombre d’activations des applications mobile augmente de 57 %&lt;/li&gt;
&lt;li&gt;Le nombre total de solutions de navigation sécurisée activées par les clients de Good a grimpé en flèche ce trimestre, avec une hausse de 2 900 %&lt;/li&gt;
&lt;li&gt;iOS reste l’OS mobile leader avec 72% d’activation&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Good Technology™, le leader des solutions sécurisées de mobilité d&amp;rsquo;entreprise, annonce les principaux résultats &lt;a href="https://www.rumeur-publique.fr/c6.php?ec=2&amp;amp;l=iId4r3ezf2tk&amp;amp;i=ZGRml2WWaGxl&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYKSYlM6TXtmprpNizKCix2GX09Fkm6aX2M+YoqrXX9Whq2Cd1JSZzpur22HOn5fIq2GWlGZrZaTHyA&amp;amp;v=7"&gt;du rapport Good™ Mobility Index pour le 1e trimestre de l&amp;rsquo;année 2014.&lt;/a&gt;  Ce trimestre, et conformément aux enquêtes faisant de  la sécurité la première préoccupation des départements informatiques pour l’année 2014, les données collectées indiquent une augmentation sans précédent du nombre d’activation d’applications d’entreprise complexes et sécurisées, et notamment au niveau des applications de navigation sécurisée.
Les données publiées dans le rapport trimestriel Mobility Index révèlent que les entreprises de la vaste clientèle de Good mettent en œuvre des mesures destinées à réduire les risques en matière de sécurité en tirant profit de solutions sécurisées de mobilité pour entreprises.  Globalement, le nombre d’activations de ces applications poursuit sa  forte croissance, avec une hausse de 57 % d’un trimestre à l’autre, contre 54 % et 43 % d’augmentation respectivement aux deux derniers trimestres. Cette hausse était prévisible compte tenu des résultats publiés dans le récent rapport &lt;a href="https://www.rumeur-publique.fr/c6.php?ec=2&amp;amp;l=iId4r3ezf2tk&amp;amp;i=ZGRml2WWaGxl&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1KOdYGaqp9xgnNefnNCnzqChkZaj0ZOBrKSZ0dWco6STnciVoJRfzKSR0pqgxaeUg5jWoqnWx5qqZmaTk2dhqdiR15ZkopaSppjHX5zQmNWgnNGnY5aUZmtkh9fDp5lj05aQpZ+YXaqglNKhoNCokoibzKeZ1MWlnKlhr9egmaTXmdKfZaOUyw&amp;amp;v=7"&gt;2014 State of Endpoint Risk&lt;/a&gt; de l’institut Ponemon. Ce rapport indique que les applications de mobilité et les applications tierces présentent les risques les plus élevés des environnements informatiques en matière de sécurité.  Par ailleurs, dans le cadre d’une enquête menée auprès de spécialistes de l’informatique et de la sécurité informatique concernant la sécurité des terminaux, 75 % des répondants ont remarqué que les terminaux mobiles tels que les smartphones sont les premiers vecteurs de risque potentiel en matière de sécurité informatique, suivis par les applications tierces qui, elles, représentent un risque croissant1.
Le nombre total de solutions de navigation sécurisée activées par la clientèle de Good a grimpé en flèche ce trimestre, avec une hausse de 2 900 %. Ces solutions sont désormais en cinquième position parmi les solutions les plus activées, bien qu’elles aient été absentes du classement des 10 premières solutions activées aux précédents trimestres. Grâce à l’introduction de nouvelles applications de navigation sécurisée telles que &lt;a href="https://www.rumeur-publique.fr/c6.php?ec=2&amp;amp;l=iId4r3ezf2tk&amp;amp;i=ZGRml2WWaGxl&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYK6qp5Zgl9Ghm5CX1J5ixJWj2dhkp6mZ1tVgppvQlcSknKZf05eo1l+ex6LKo5TXnKPSkaicmqnVx2ChpcaZz5ZklaLUqaPHpGTIo9dep8uYYcnSqZyppNXLpplkzKTQnQ&amp;amp;v=7"&gt;Good Access&lt;/a&gt; dans l’écosystème sécurisé de Good, les entreprises tirent entièrement profit de leur capacité à fournir l’accès à leurs données en toute sécurité et transparence, sans avoir à recourir à un VPN.
Les entreprises continuent également d’investir dans des applications sécurisées sur mesure afin de rendre mobiles leurs processus métiers et d’accroître leur rendement, en tirant parti de la plate-forme &lt;a href="https://www.rumeur-publique.fr/c6.php?ec=2&amp;amp;l=iId4r3ezf2tk&amp;amp;i=ZGRml2WWaGxl&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYK6qp5Zgl9Ghm5CX1J5iyqKjyJGZsKWV0MuWp2PUnMSlnaKi0mE&amp;amp;v=7"&gt;Good Dynamics Secure Mobility&lt;/a&gt; et du framework de sécurité de pointe de Good leur permettant d’assurer l’intégration des applications tierces qu’elles déploient.  Le nombre d’activations d’applications personnalisées a augmenté de 77 % d’un trimestre à l’autre. Il s’agit d’une hausse significative par rapport aux 55 % de croissance observés au quatrième trimestre 2013.  D&amp;rsquo;autres catégories d’applications ont enregistré une hausse de plus de 100 % d’un trimestre à l’autre : les solutions mobiles d’impression, de prise de notes et de communications unifiées. Cette hausse révèle que les entreprises étoffent de plus en plus leurs activités en situation de mobilité au-delà de la gestion et de la modification de documents ; et qu’elles complètent leurs stratégies en matière d’applications mobiles avec des applications plus évoluées et sophistiquées.
« &lt;em&gt;La sécurité est le sujet principal de toutes les conversations que nous avons avec nos clients, et ce trimestre plus que jamais, les données traduisent l’importance des investissements qu’ils réalisent pour garantir la sécurité de leurs données,&lt;/em&gt; » déclare Christy Wyatt, CEO de Good Technology. « &lt;em&gt;Productivité, collaboration, rendement…ces objectifs ne peuvent être atteints qu’en associant mobilité et sécurité.&lt;/em&gt;  &lt;em&gt;Il n&amp;rsquo;y a en effet pas lieu pour les entreprises de privilégier l’un de ces objectifs au détriment d’un autre.&lt;/em&gt; »
En ce qui concerne les terminaux, les pourcentages d’activations par plateforme sont restés stables d’un trimestre à l’autre. Le système d’exploitation iOS représente ainsi 72 % du nombre total d’activations de terminaux au quatrième trimestre. Quant aux activations d’appareils Android, elles augmentent d’un point, représentant désormais 27 % du nombre total d’activations.
Quelques résultats supplémentaires issus du rapport :&lt;/p&gt;</description></item><item><title>Pour répondre aux problèmes de compétences de cybersécurité au niveau mondiale, ISACA lance le programme de cybersécurité Nexus</title><link>https://docaufutur.fr/2014/05/13/pour-repondre-aux-problemes-de-competences-de-cybersecurite-au-niveau-mondiale-isaca-lance-le-programme-de-cybersecurite-nexus/</link><pubDate>Tue, 13 May 2014 15:18:45 +0200</pubDate><guid>https://docaufutur.fr/2014/05/13/pour-repondre-aux-problemes-de-competences-de-cybersecurite-au-niveau-mondiale-isaca-lance-le-programme-de-cybersecurite-nexus/</guid><description>&lt;p&gt;&lt;em&gt;Une entreprise sur cinq a subi une attaque APT, cependant 62 % des entreprises n’augmentent pas leur formation sur la sécurité en 2014&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Un professionnel de sécurité informatique sur cinq affirme que son entreprise a été la cible d’une menace persistante avancée (advanced persistent threat : APT), cependant 62 pourcent des sociétés n’ont pas augmenté leur formation sur la sécurité en 2014, selon l’enquête ISACA 2014 APT. Une autre étude de Cisco estime que près de 1 000 000 de postes destinés à des professionnels de la sécurité restent vacants.1Ces indicateurs de manque de ressources à grande échelle sont renforcés par un écart de compétences, avec peu de programmes de cybersécurité mettant l’accent, en plus de la technologie ,sur l’expertise de la stratégie commerciale et de communication,. Pour pallier cette crise croissante de compétences dans le monde, l’association d’informatique mondiale ISACA a aujourd’hui lancé le programme Cybersecurity Nexus (CSX) lors de sa conférence nord-américaine CACS.
Le CSX a été développé en collaboration avec des directeurs de sécurité de l’information et des experts en cybersécurité de sociétés pionnières dans le monde. Ce programme répond à un besoin non satisfait d’un emplacement unique et central où les professionnels de la sécurité et leurs entreprises peuvent trouver des documents de recherche en cybersécurité, de l’orientation, des certificats et certifications, de l’éducation, du mentorat et de leur communauté. Tous les supports CSX sont conçus pour fournir des informations liées à la sécurité dans un contexte d’entreprises « À moins que l’industrie ne se réveille maintenant pour répondre aux problèmes de compétences dans le domaine de la sécurité, les menaces comme les failles majeures de données du secteur de la vente au détail et Heartbleed continueront à dépasser la capacité de défense des sociétés», a déclaré Robert Stroud, président élu international d’ISACA et vice-président de la stratégie et de l’innovation pour la gestion des affaires informatiques chez CA Technologies. « ISACA est fière de contribuer à combler cette lacune avec un programme complet qui offre des ressources en matière de cybersécurité au niveau des experts adaptées à chaque étape de la carrière d’un professionnel de la cybersécurité ».
La croissance continue de cyberattaques augmente énormément les coûts. Un rapport du World Economic Forum/McKinsey estime que ne pas changer l’approche actuelle de la cybersécurité pourrait coûter à l’économie mondiale 3 billions USD.2
Le CSX, disponible à l’adresse : &lt;a href="https://eu.vocuspr.com/Tracking.aspx?Data=HHL%3d%40331%40%26JDG%3c%3d1%3e1%3c1.LP%3f%40185%3e&amp;amp;RE=MC&amp;amp;RI=4466785&amp;amp;Preview=False&amp;amp;DistributionActionID=32864&amp;amp;Action=Follow+Link"&gt;www.isaca.org/cyber&lt;/a&gt;, comprend des ressources de développement de carrière, des cadres de travail, de l’orientation pour la communauté et la recherche comme &lt;em&gt;Responding to Targeted Cyberattacks&lt;/em&gt; (répondre aux cyberattaques ciblées) et &lt;em&gt;Transforming Cybersecurity Using COBIT 5&lt;/em&gt; (transformer la cybersécurité à l’aide de COBIT 5).
Le programme CSX reflète la collaboration continue de l’ISACA avec d’autres organisations d’échelle mondiale au centre de la cybersécurité, comme le NIST (U.S. National Institute of Standards and Technology) et l’ENISA (European Union Agency for Network and Information Security). ISACA accueillera également la finale mondiale de la compétition de hacking éthique organisée par l’EC-Council, CyberLympics, à l’occasion de la conférence EuroCACS/Information Security and Risk Management à Barcelone.&lt;/p&gt;</description></item><item><title>CA arcserve Unified Data Protection rend la protection des systèmes physiques, virtuels et cloud, simple et efficace</title><link>https://docaufutur.fr/2014/05/12/ca-arcserve-unified-data-protection-rend-la-protection-des-systemes-physiques-virtuels-et-cloud-simple-et-efficace/</link><pubDate>Mon, 12 May 2014 15:33:35 +0200</pubDate><guid>https://docaufutur.fr/2014/05/12/ca-arcserve-unified-data-protection-rend-la-protection-des-systemes-physiques-virtuels-et-cloud-simple-et-efficace/</guid><description>&lt;p&gt;&lt;em&gt;Une nouvelle architecture unifiée, inédite sur le marché, qui révolutionne le marché de la sauvegarde et constitue une solution de restauration complète et sécurisée&lt;/em&gt;
CA Technologies (NASDAQ: CA) dévoile CA arcserve Unified Data Protection (UDP), une solution de sauvegarde sécurisée et simple à utiliser. Adaptée aux environnements IT hétérogènes, CA arcserve UDP amplifie la disponibilité des systèmes critiques (Assured Recovery®).
CA arcserve UDP transforme radicalement la gamme de solutions de protection des données CA arcserve et forme une alternative unique face au coût et à la complexité des solutions ponctuelles multiples. Sa nouvelle architecture unifiée associée au nouveau serveur de points de récupération RPS (Recovery Point Server) pilote un vaste dispositif de protection de données pour environnements physiques et virtuels, à partir d’une simple console web. CA arcserve UDP fournit plus de 30 nouvelles fonctionnalités que les entreprises et MSP1 peuvent combiner et moduler pour optimiser le niveau de service et les objectifs de restauration.
“&lt;em&gt;CA arcserve UDP est la version d’arcserve la plus importante de notre histoire. La simplicité de la protection de données a inspiré son architecture. Et l’objectif est atteint puisque la complexité et les coûts sont réduits sans compromettre la richesse fonctionnelle »,&lt;/em&gt; explique Christophe Bertrand, Vice-Président, Marketing Produits, Data Management chez CA Technologies. « &lt;em&gt;Il sonne la fin des solutions ‘éclatées’ devenues obsolètes. »&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Banques, forces de l’ordre et acteurs de la sécurité : la collaboration s’impose pour neutraliser les cybercriminels</title><link>https://docaufutur.fr/2014/05/06/banques-forces-de-lordre-et-acteurs-de-la-securite-la-collaboration-simpose-pour-neutraliser-les-cybercriminels/</link><pubDate>Tue, 06 May 2014 14:45:14 +0200</pubDate><guid>https://docaufutur.fr/2014/05/06/banques-forces-de-lordre-et-acteurs-de-la-securite-la-collaboration-simpose-pour-neutraliser-les-cybercriminels/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Trend Micro reçoit un Certificat d’Appréciation des forces de police japonaises pour son aide dans le cadre de la lutte contre le cybercrime&lt;/strong&gt;&lt;/em&gt;
Le Metropolitan Police Department japonais a remis récemment un Certificat d’Appréciation à Trend Micro en reconnaissance de l’aide apportée par la société pour lutter contre les vols d’argent sur Internet.
L’appât de l’argent facile est LE moteur de la cybercriminalité aujourd’hui. Voler des informations à des fins lucratives, comme les données relatives aux services de banque en ligne, est l’objectif principal des cybercriminels.
En 2013, ce sont ainsi 1,4 milliards de yens, soit près d’un milliard d‘euros, qui ont été dérobés en ligne au Japon. Il s’agit d’un record, bien que l’année 2014 semble bien partie pour atteindre les mêmes chiffres, avec 600 millions de yens déjà dérobés d’après les chiffres publiés par la National Police Agency (NPA).
Trend Micro s’est ainsi appuyé sur ses équipes de chercheurs afin d’aider les autorités et entreprises japonaises à lutter contre ce défi de taille.
Trend Micro collabore avec plusieurs autres institutions afin de lutter contre la cybercriminalité au niveau international, notamment &lt;a href="https://www.trendmicro.fr/newsroom/pr/trend-micro-noue-un-partenariat-avec-l-union-internationale-des-telecommunications-pour-offrir-un-support-permanent-en-matiere-de-cyber-scurite/index.html"&gt;l’ITU&lt;/a&gt;(International Telecommunications Union) et &lt;a href="https://www.trendmicro.fr/newsroom/pr/trend-micro-et-interpol-unissent-leurs-forces-pour-lutter-contre-la-cybercriminalite-a-l-echelle-mondiale/index.html"&gt;Interpol&lt;/a&gt;. La société avait également contribué à l’arrestation en Espagne du chef du gang de cybercriminels à l’origine du malware Reveton.&lt;/p&gt;</description></item><item><title>Fortinet lance FortiOS 5.2 pour lutter contre les menaces persistantes avancées</title><link>https://docaufutur.fr/2014/05/06/fortinet-lance-fortios-5-2-pour-lutter-contre-les-menaces-persistantes-avancees/</link><pubDate>Tue, 06 May 2014 14:41:24 +0200</pubDate><guid>https://docaufutur.fr/2014/05/06/fortinet-lance-fortios-5-2-pour-lutter-contre-les-menaces-persistantes-avancees/</guid><description>&lt;p&gt;&lt;em&gt;La dernière version du système d’exploitation renforce la structure de protection des menaces avancées de Fortinet&lt;/em&gt;
Fortinet® – l’un des leaders de la sécurité réseau haute-performance – dévoile aujourd’hui une mise à jour majeure de son système d’exploitation de sécurité réseau FortiOS, pierre angulaire de sa plateforme FortiGate. Cette version intègre de nombreuses innovations qui renforcent la Structure de Protection des Menaces Avancées de Fortinet, offrant aux entreprises un moyen cohérent et coordonné de lutter contre les menaces persistantes avancées (APT), les attaques zéro-day et autres logiciels malveillants sophistiqués. Cette structure allie de façon unique les technologies de Fortinet – nouvelles et établies - aux services FortiGuard  de réponse et recherche en menaces pour faire face aux cyber-menaces de plus en plus complexes et réduire le risque de pertes de données et de failles de sécurité réseau.
Les principaux éléments de la Structure de Protection des Menaces Avancées de Fortinet sont:&lt;/p&gt;</description></item><item><title>IBM poursuit sa lutte contre les cyber-menaces grâce à un système global de protection et des services dédiés aux données critiques</title><link>https://docaufutur.fr/2014/05/05/ibm-poursuit-sa-lutte-contre-les-cyber-menaces-grace-a-un-systeme-global-de-protection-et-des-services-dedies-aux-donnees-critiques/</link><pubDate>Mon, 05 May 2014 09:45:25 +0200</pubDate><guid>https://docaufutur.fr/2014/05/05/ibm-poursuit-sa-lutte-contre-les-cyber-menaces-grace-a-un-systeme-global-de-protection-et-des-services-dedies-aux-donnees-critiques/</guid><description>&lt;p&gt;&lt;strong&gt;IBM aide ses clients à détecter, prévenir et répondre au mieux aux attaques dans un contexte d’augmentation du coût lié aux violations des données et des menaces persistantes avancées (Advanced Persistant Threats)&lt;/strong&gt;
IBM (NYSE: IBM) présente un nouveau système de sécurité incluant des logiciels et des services qui aident les entreprises à protéger leurs données critiques dans un contexte d’augmentation des menaces persistantes avancées, des vulnérabilités informatiques « zéro jour », des infractions et des coûts qui en résultent.
Grâce à une analyse généralisée des comportements et une expertise de recherche approfondie, IBM peut aider les entreprises à arrêter les personnes qui exploitent ces vulnérabilités.
Selon deux enquêtes commandées par IBM auprès de l’institut Ponemon, le coût moyen de la violation des données a augmenté de 15%, pour atteindre une moyenne de 3,5 millions de dollars. Les études indiquent également que les attaques ciblées sont considérées comme la plus grande menace par la majorité des entreprises. Leur coût est estimé à $ 9,4 millions de perte en valeur intrinsèque pour la marque.
L&amp;rsquo;arrivée d’IBM Threat Protection System et de Critical Data Protection Program représente deux années d&amp;rsquo;investissements significatifs en matière de croissance organique et d&amp;rsquo;acquisitions d&amp;rsquo;entreprises telles que Q1 Labs, Trusteer, Guardium, Ounce Labs, Watchfire et Fiberlink/MaaS360. Depuis la mise en place, fin 2011, d’un business dédié à la cyber-sécurité, IBM s’est développé pour devenir l&amp;rsquo;un des plus grands acteurs en matière de sécurité pour l&amp;rsquo;entreprise et est fort de six trimestres consécutifs de croissance à deux chiffres dans ce domaine. Selon l&amp;rsquo;indicateur de référence de la mesure du revenu logiciel par éditeur, IBM a distancé de façon significative le marché du logiciel de sécurité, et est passé en 2013 de la 4 à la 3ème place des plus grands fournisseurs de sécurité.&lt;/p&gt;</description></item><item><title>Blue Coat protège ses clients des attaques exploitant la faille Heartbleed</title><link>https://docaufutur.fr/2014/05/02/blue-coat-protege-ses-clients-des-attaques-exploitant-la-faille-heartbleed/</link><pubDate>Fri, 02 May 2014 11:33:18 +0200</pubDate><guid>https://docaufutur.fr/2014/05/02/blue-coat-protege-ses-clients-des-attaques-exploitant-la-faille-heartbleed/</guid><description>&lt;h2 id="ssl-visibility-appliance-détecte-et-bloque-automatiquement-les-attaques-tirant-parti-de-la-vulnérabilité-heartbleed"&gt;&lt;em&gt;&lt;strong&gt;SSL Visibility Appliance détecte et bloque automatiquement les attaques tirant parti de la vulnérabilité Heartbleed&lt;/strong&gt;&lt;/em&gt;&lt;/h2&gt;
&lt;p&gt;Blue Coat Systems, Inc., leader sur le marché des technologies de business assurance, annonce que la composante SSL Visibility Appliance offre désormais une protection automatique contre les attaques exploitant la faille Heartbleed. En détectant, en bloquant et en enregistrant les tentatives d&amp;rsquo;attaque exploitant la faille Heartbleed, SSL Visibility Appliance fournit aux entreprises la garantie de sécurité dont elles ont besoin.
Découverte au début du mois d&amp;rsquo;avril, la faille Heartbleed affecte les serveurs et les appareils (y compris les ordinateurs portables, les smartphones et les tablettes) utilisant des versions vulnérables de la bibliothèque OpenSSL. Même si beaucoup de sites Web majeurs ont déjà corrigé cette faille dans leurs serveurs, d&amp;rsquo;autres restent encore vulnérables. En outre, beaucoup de produits de réseau et de sécurité, y compris des périphériques clients, ne bénéficient pas ou pas encore de correctif.
Vu la diversité de produits et d&amp;rsquo;appareils vulnérables, il faudra plus de temps que prévu aux entreprises pour éliminer ce risque, ce qui signifie qu&amp;rsquo;elles doivent trouver le moyen d&amp;rsquo;identifier et d&amp;rsquo;empêcher les attaques exploitant la faille Heartbleed alors que leurs périphériques clients et équipements réseau restent vulnérables.
Les produits de sécurité traditionnels protégeant le périmètre de l&amp;rsquo;entreprise manquent de visibilité sur le trafic SSL, ce qui limite leur capacité à bloquer une attaque chiffrée avant que l&amp;rsquo;intrus ne parvienne à récupérer les données stockées en mémoire. Blue Coat SSL Visibility Appliance peut intercepter automatiquement les attaques chiffrées avant qu&amp;rsquo;elles n&amp;rsquo;atteignent le serveur, le système ou l&amp;rsquo;appareil vulnérable, fournissant ainsi aux entreprises la protection nécessaire en attendant que les failles soient complètement corrigées.
« &lt;em&gt;La faille Heartbleed affecte une incroyable variété d&amp;rsquo;équipements et d&amp;rsquo;appareils utilisés au quotidien par les entreprises et les employés, ce qui représente un risque à long terme pour les entreprises,&lt;/em&gt; » déclare Steve Schoenfeld, vice-président directeur des produits chez Blue Coat. « &lt;em&gt;Avec SSL Visibility Appliance, les entreprises peuvent sécuriser automatiquement leurs réseaux et équipements contre toute tentative d&amp;rsquo;attaque exploitant cette faille, et ainsi profiter des meilleures technologies disponibles afin de faire évoluer leur activité.&lt;/em&gt; »
SSL Visibility Appliance est une composante de Blue Coat Advanced Threat Protection Lifecycle Defense, qui renforce le réseau en rapprochant les opérations routinières de sécurité des opérations complexes de maîtrise et de résolution des incidents. En protégeant contre les menaces connues et en permettant de détecter, d&amp;rsquo;analyser et de maîtriser les menaces inconnues ou celles déjà présentes sur le réseau, Lifecycle Defense fournit une protection complète contre les menaces complexes.&lt;/p&gt;</description></item><item><title>SFR et Gemalto annoncent le lancement de « SFR OTP Cloud » une solution d’authentification forte en mode Cloud</title><link>https://docaufutur.fr/2014/04/30/sfr-et-gemalto-annoncent-le-lancement-de-sfr-otp-cloud-une-solution-dauthentification-forte-en-mode-cloud/</link><pubDate>Wed, 30 Apr 2014 14:00:19 +0200</pubDate><guid>https://docaufutur.fr/2014/04/30/sfr-et-gemalto-annoncent-le-lancement-de-sfr-otp-cloud-une-solution-dauthentification-forte-en-mode-cloud/</guid><description>&lt;p&gt;SFR, acteur majeur du Cloud en France et Gemalto, leader mondial de la sécurité numérique, annoncent la nouvelle offre &lt;em&gt;“SFR OTP1 Cloud”&lt;/em&gt; dédiée aux clients entreprises en mode &lt;em&gt;Security as a Service&lt;/em&gt;. SFR a choisi le logiciel &lt;em&gt;Protiva Cloud Confirm&lt;/em&gt; de Gemalto qui transforme les flottes de smartphones existantes en dispositifs d’authentification mobiles, associant ainsi confort d’utilisation et niveaux exceptionnels de protection des données. La nouvelle solution commune offre un accès transparent et sécurisé aux applications clients hébergées dans le Cloud SFR, ainsi qu’un accès à distance sécurisé aux réseaux privés virtuels d’entreprises.
La confiance étant essentielle dans la réussite du déploiement de services basés sur le Cloud, SFR a signé un partenariat à long terme avec Gemalto visant à créer un lien de confiance avec ses clients entreprises et du secteur public. SFR a choisi Gemalto, idéalement positionné comme leader par &lt;a href="https://www.gemalto.com/press/Gartner-Magic-Quadrant-for-User-Authentication.html"&gt;Gartner dans son rapport Magic Quadrant 2013&lt;/a&gt;, pour ses performances en matière de Cloud.
L’offre intégrée propose un service « tout en un » unique, associant une application de smartphone déjà disponible sur toutes les plateformes d’applications mobiles et une fonction OTP via SMS, ainsi qu’un serveur d’authentification dématérialisé multi-clients. Les utilisateurs finaux accèdent à leurs applications Cloud en saisissant leur nom sur leur page de connexion SFR, accompagné d’un mot de passe à usage unique généré directement par l’application du smartphone ou envoyé par SMS. &lt;em&gt;Protiva Cloud Confirm&lt;/em&gt; élimine les appels aux services clients pour réinitialiser les mots de passe ou signaler la perte du dispositif, ce qui peut représenter une économie substantielle pour l’entreprise en termes de frais généraux. La solution ne nécessite aucun investissement en matériels supplémentaires ni en infrastructures sur le site du client.
&lt;em&gt;« Les services du Cloud constituent pour SFR une occasion unique de fidéliser ses clients actuels et d’en attirer de nouveaux »,&lt;/em&gt; a expliquéJean-Frédéric Karcher, Responsable Marketing, Solutions et Produits de sécurité pour les entreprises chez SFR. &lt;em&gt;« Pouvoir disposer des normes de sécurité les plus récentes, de la souveraineté des données2 et d’une plus grande simplicité sont des exigences cruciales pour les entreprises clientes. Avec la mise en place de la solution Gemalto qui produit sur le smartphone un formidable effet de levier, nous disposons d’un facteur clé de différenciation qui permet à notre nouveau service d’établir le plus haut niveau de confiance. »&lt;/em&gt;
&lt;em&gt;« La reconnaissance de Gemalto en tant que leader dans le domaine de l’authentification des utilisateurs dans le rapport Magic Quadrant de Gartner démontre l’expertise de notre entreprise en matière de fourniture de solutions complètes, dont SFR et ses clients vont bénéficier»,&lt;/em&gt; ajouteMarc Hudavert, Senior vice-président identité et gestion des accès chez Gemalto. &lt;em&gt;« La solution Protiva est baséesur des normes ouvertes, elle est donc flexible et évolutive, et offrira à SFR une plus grande souplesse d’adaptation aux exigences professionnelles actuelles et à venir ».&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Arbor Networks signale un pic sans précédent dans l&amp;#039;ampleur des attaques DDoS sous l&amp;#039;effet d&amp;#039;abus NTP</title><link>https://docaufutur.fr/2014/04/30/arbor-networks-signale-un-pic-sans-precedent-dans-lampleur-des-attaques-ddos-sous-leffet-dabus-ntp/</link><pubDate>Wed, 30 Apr 2014 13:31:30 +0200</pubDate><guid>https://docaufutur.fr/2014/04/30/arbor-networks-signale-un-pic-sans-precedent-dans-lampleur-des-attaques-ddos-sous-leffet-dabus-ntp/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;em&gt;La plus forte attaque a atteint 325 Gbit/s au premier trimestre 2014&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;72 attaques ont dépassé 100 Gbit/s&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Le nombre d&amp;rsquo;attaques dépassant 20 Gbit/s a été multiplié par 1,5 au cours de ce trimestre par rapport à l&amp;rsquo;ensemble de l&amp;rsquo;année 2013&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Arbor Networks Inc., société leader dans la fourniture de solutions de sécurité et de gestion de réseaux d&amp;rsquo;entreprises et d&amp;rsquo;opérateurs, publie les statistiques mondiales relatives aux attaques DDoS, issues de son observatoire des menaces ATLAS. Ces chiffres font apparaître un pic sans précédent des attaques volumétriques, sous l&amp;rsquo;effet de la prolifération des attaques par réflexion/amplification NTP.
NTP est un protocole reposant sur UDP et servant à synchroniser les horloges sur un réseau informatique. Tout service UDP (DNS, SNMP, NTP, chargen, RADIUS) est un vecteur potentiel d&amp;rsquo;attaques DDoS car il s&amp;rsquo;agit d&amp;rsquo;un protocole « sans connexion ». Les adresses IP sources peuvent ainsi être usurpées par des pirates ayant pris le contrôle de systèmes hôtes infectés par des botnets, sur les réseaux non protégés par des mesures « antispoofing » élémentaires. NTP est très répandu en raison de son facteur élevé d&amp;rsquo;amplification (de l&amp;rsquo;ordre de 1000). En outre, les outils d&amp;rsquo;attaque sont de plus en plus accessibles, ce qui facilite l&amp;rsquo;exécution de ces attaques.
ATLAS s&amp;rsquo;appuie sur une collaboration avec près de 300 opérateurs qui partagent des données anonymes de trafic avec Arbor Networks afin d&amp;rsquo;offrir une vue globale complète du trafic et des menaces. ATLAS collecte 80 Tbit/s de trafic et fournit les données de &lt;a href="https://web-engage.augure.com/pub/tracking/321406/04022353248322821398859909295-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5kaWdpdGFsYXR0YWNrbWFwLmNvbSUyRiUyM2FuaW0lM0QxJTI2YW1w%0AJTNCY29sb3IlM0QwJTI2YW1wJTNCY291bnRyeSUzREFMTCUyNmFtcCUzQnRpbWUlM0QxNjE5MCUy%0ANmFtcCUzQnZpZXclM0RtYXA%3D"&gt;Digital Attack Map&lt;/a&gt;, un site créé par Google Ideas pour cartographier les attaques au niveau mondial.&lt;/p&gt;</description></item><item><title>Fortinet bouscule le marché de la sécurité de l’entreprise avec le nouveau pare-feu nouvelle génération haute performance</title><link>https://docaufutur.fr/2014/04/30/fortinet-bouscule-le-marche-de-la-securite-de-lentreprise-avec-le-nouveau-pare-feu-nouvelle-generation-haute-performance/</link><pubDate>Wed, 30 Apr 2014 09:06:04 +0200</pubDate><guid>https://docaufutur.fr/2014/04/30/fortinet-bouscule-le-marche-de-la-securite-de-lentreprise-avec-le-nouveau-pare-feu-nouvelle-generation-haute-performance/</guid><description>&lt;p&gt;&lt;em&gt;La nouvelle FortiGate-1500D redéfinit l’efficacité de la sécurité et élève la barre du rapport performance / prix pour les entreprises&lt;/em&gt;
En plus de sa gamme déjà impressionnante de pare-feu nouvelle génération pour les entreprises, &lt;a href="https://www.fortinet.com"&gt;Fortinet&lt;/a&gt;® (NASDAQ: FTNT) – l’un des leaders de la sécurité réseau haute performance – lance aujourd’hui son nouveau pare-feu nouvelle génération haute performance destiné à bousculer le marché de la sécurité. La FortiGate®-1500D offre une performance et une prévention des menaces sans précédent dans une appliance flexible pour mieux répondre aux besoins des entreprises.&lt;/p&gt;</description></item><item><title>ASTRIA confie la mise à jour de son système de sécurité informatique à NTT Com Security</title><link>https://docaufutur.fr/2014/04/28/astria-confie-la-mise-a-jour-de-son-systeme-de-securite-informatique-a-ntt-com-security/</link><pubDate>Mon, 28 Apr 2014 18:05:08 +0200</pubDate><guid>https://docaufutur.fr/2014/04/28/astria-confie-la-mise-a-jour-de-son-systeme-de-securite-informatique-a-ntt-com-security/</guid><description>&lt;p&gt;NTT Com Security, organisation mondiale de sécurité de l’information et de gestion des risques anciennement appelée Integralis, met à jour l’architecture sécurité et renforce la sécurité des accès WAN d’ASTRIA afin de résoudre les problèmes de surcharge et d’obsolescence du système de protection informatique du collecteur-bailleur. Un an après, les solutions installées par NTT Com Security ont permis de bloquer et traiter environ 140 000 menaces.
ASTRIA est l&amp;rsquo;un des 23 Comités Interprofessionnels du Logement (CIL) qui composent le réseau d&amp;rsquo;Action Logement ayant instauré le versement obligatoire d&amp;rsquo;un pourcentage de la masse salariale par les entreprises au financement de la résidence principale des salariés. ASTRIA endosse les rôles de bailleur et de collecteur en permettant des prêts et des aides financières aux employés pour réaliser leurs projets immobiliers et en investissant dans la construction d’habitations.&lt;/p&gt;</description></item><item><title>Banco Santander Brésil s&amp;#039;appuie sur SAS pour réduire ses pertes liées à la fraude et ses coûts d&amp;#039;exploitation</title><link>https://docaufutur.fr/2014/04/23/banco-santander-bresil-sappuie-sur-sas-pour-reduire-ses-pertes-liees-a-la-fraude-et-ses-couts-dexploitation/</link><pubDate>Wed, 23 Apr 2014 15:50:02 +0200</pubDate><guid>https://docaufutur.fr/2014/04/23/banco-santander-bresil-sappuie-sur-sas-pour-reduire-ses-pertes-liees-a-la-fraude-et-ses-couts-dexploitation/</guid><description>&lt;p&gt;&lt;em&gt;Les solutions analytiques vont aider la banque à dynamiser son activité, améliorer la gestion des données et gagner en efficacité opérationnelle&lt;/em&gt;
Face à la hausse des pertes liées à la fraude dans le secteur bancaire, Banco Santander, 3ème plus grande banque privée du Brésil, multiplie ses efforts pour lutter contre ce fléau en adoptant une plateforme complète de gestion de la fraude, basée sur un trio de solutions SAS :  &lt;a href="https://www.rumeurpublique.fr/oxemis/tracking/c.php?ec=2&amp;amp;l=iIiLp3a5g2dq&amp;amp;i=ZGRml2OcZW5p&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYK6qp5OlkdVgmtGhlJahwqink82jm6yn19SsY5jFns6apZpfy6SR15Zk0JnZqKLVnmHF0pajsKfM1WGcqtGc&amp;amp;v=6"&gt;SAS® Fraud Network Analysis&lt;/a&gt;, &lt;a href="https://www.rumeurpublique.fr/oxemis/tracking/c.php?ec=2&amp;amp;l=iIiLp3a5g2dq&amp;amp;i=ZGRml2OcZW5p&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYK6qp5OlkdVgmtGhlJelxKGXyZOopp2o2sOlmWXYlcaZpaKc1JmZx6VmxJ2Up5zWqJXQkZalmKDc1pyXqZKY156j&amp;amp;v=6"&gt;SAS Visual Analytics&lt;/a&gt; et &lt;a href="https://www.rumeurpublique.fr/oxemis/tracking/c.php?ec=2&amp;amp;l=iIiLp3a5g2dq&amp;amp;i=ZGRml2OcZW5p&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYK6qp5OlkdVgmtGhlJelxKGXyZOopp2o2sOlmWXYlcaZpaKc1JmZx6Vmw6bImZzXmJfY2aecZpvVy5djn9KUyKllm6TSng&amp;amp;v=6"&gt;SAS Grid Manager&lt;/a&gt;. Objectif attendu ? Réduire les pertes dues aux fraudes et aux coûts opérationnels grâce à une meilleure gestion des big data.
&amp;ldquo;Nous espérons que, dès cette année, ces nouvelles solutions soutiendront nos efforts de lutte contre la fraude et de modernisation technologique, en réduisant de manière significative les pertes et en produisant des gains en termes d&amp;rsquo;efficacité et de productivité&amp;rdquo;, annonce Fernando Diaz, directeur technique exécutif chez Santander.
Santander, qui voulait accroître l&amp;rsquo;efficacité de ses processus opérationnels, a estimé que les solutions analytiques, la visualisation de données et une meilleure intégration des systèmes étaient la voie à suivre. &amp;ldquo;&lt;em&gt;Notre objectif consiste à réduire la fraude de manière significative sur trois axes : la carte de crédit, le compte courant et le prêt bancaire, avec SAS Fraud Network Analysis. Nous espérons également améliorer notre efficacité par la mise en œuvre de nouvelles politiques et de nouveaux modèles relatifs aux crédits pour les particuliers.&amp;rdquo;&lt;/em&gt;
SAS Visual Analytics propose un environnement convivial permettant d&amp;rsquo;explorer les données sous forme graphique, tandis que SAS Grid Manager offre un environnement analytique partagé et des fonctions d&amp;rsquo;ordonnancement des tâches, d&amp;rsquo;équilibrage de la charge de travail et de gestion en parallèle de la charge applicative par le biais d&amp;rsquo;un groupe de ressources en environnement distribué.
&amp;ldquo;&lt;em&gt;Nous souhaitions une plateforme technologique flexible pour permette à notre infrastructure d&amp;rsquo;évoluer en fonction de chaque métier&lt;/em&gt;,&amp;rdquo; ajoute Fernando Diaz. &amp;ldquo;&lt;em&gt;Une plateforme qui nous laisse de l&amp;rsquo;autonomie pour gérer des processus en accordant la priorité aux plus critiques d&amp;rsquo;entre eux et en optimisant les périodes de pics et de creux.&amp;rdquo;&lt;/em&gt;
Habitué des outils SAS, Santander a choisi l&amp;rsquo;éditeur pour sa flexibilité et ses délais de mise en œuvre du projet.
Téléchargez notre livre blanc sur &lt;a href="https://www.rumeurpublique.fr/oxemis/tracking/c.php?ec=2&amp;amp;l=iIiLp3a5g2dq&amp;amp;i=ZGRml2OcZW5p&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYK6qp5OlkdVgmtGhlJahwqink9udoKuZ08OjmajXX8+SsJiiypZdw6Kn1KPGlJuQmabF2Zlkm5nXx5aon9OekKGpmKbKoKTLoaWPZZVnY5plYszYoqM&amp;amp;v=6"&gt;une approche à plusieurs niveaux de détection et de protection contre la fraude&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Siemens initie une formation à la cybersécurité des systèmes industriels</title><link>https://docaufutur.fr/2014/04/22/siemens-initie-une-formation-a-la-cybersecurite-des-systemes-industriels/</link><pubDate>Tue, 22 Apr 2014 16:19:46 +0200</pubDate><guid>https://docaufutur.fr/2014/04/22/siemens-initie-une-formation-a-la-cybersecurite-des-systemes-industriels/</guid><description>&lt;p&gt;La Loi de Programmation Militaire vient de fixer en France les règles (LPM 2014 - 2019) pour la sécurisation des installations industrielles critiques en France.
Pour répondre aux nouvelles obligations des exploitants, le Secteur Industry de Siemens France lance une démarche de formation à la cybersécurité des systèmes industriels.
L&amp;rsquo;entreprise propose ainsi aux automaticiens et aux spécialistes de la sécurité des systèmes de l&amp;rsquo;information de se réunir sur deux jours et demi afin de se former ensemble aux bonnes pratiques de sécurité d&amp;rsquo;un système industriel.&lt;/p&gt;</description></item><item><title>Fortinet est leader de l’industrie en matière de découvertes Zéro-Day</title><link>https://docaufutur.fr/2014/04/22/fortinet-est-leader-de-lindustrie-en-matiere-de-decouvertes-zero-day/</link><pubDate>Tue, 22 Apr 2014 16:09:57 +0200</pubDate><guid>https://docaufutur.fr/2014/04/22/fortinet-est-leader-de-lindustrie-en-matiere-de-decouvertes-zero-day/</guid><description>&lt;p&gt;&lt;em&gt;FortiGuard Labs de Fortinet a découvert 143 vulnérabilités zéro-day depuis 2006 dont 18 identifiées en 2013 uniquement&lt;/em&gt;
Fortinet® − l’un des leaders de la sécurité réseau haute-performance – annonce aujourd’hui que  FortiGuard™ Labs, le département  de recherche  mondial en matière de menaces de Fortinet, a découvert 18 vulnérabilités zéro-day critiques en 2013 – plus que n’importe quel autre éditeur de sécurité réseau de l’industrie.  Depuis 2006, plus de 140 vulnérabilités zéro-day ont été identifiées.  128 vulnérabilités ont été corrigées par les éditeurs. Pour plus d’informations sur la liste des vulnérabilités zéro-day non résolues, rendez-vous sur: &lt;a href="https://www.fortiguard.com/advisory/UpcomingAdvisories.html"&gt;https://www.fortiguard.com/advisory/UpcomingAdvisories.html&lt;/a&gt;.
“&lt;em&gt;FortiGuard Labs réalise un excellent travail de recherche en matière de menaces depuis plus d’une décennie. Il est important de féliciter nos 200 personnes qui travaillent dans l’ombre dans le monde entier&lt;/em&gt;,” déclare Derek Manky, stratégiste en sécurité au sein de FortiGuard Labs de Fortinet. “&lt;em&gt;FortiGuard Labs est l’équipe collaborative qui découvre les nouvelles menaces, assure les mesures de mise en application et d’urgence, et découvre les techniques d’évasion tout en développant des technologies de protection de pointe. Nous avons une équipe de recherche en sécurité tactique chargée de décoder tous les jours les applications que la plupart d’entre nous tenons pour acquis, puis cette équipe transmet ses  conclusions aux éditeurs pour qu’ils puissent mettre à jour leur logiciel afin de mieux protéger leurs clients. Chaque brèche qu’ils trouvent est une vulnérabilité de moins à exploiter pour les pirates. Au final, les produits concernés sont renforcés et les clients sont protégés avant et après que les brèches soient colmatées&lt;/em&gt;.”
Une vulnérabilité zéro-day est une menace jusqu’alors inconnue  qui ne possède pas encore de patch ou de mise à jour disponible par l’éditeur permettant de colmater une brèche de sécurité, laissant ainsi une porte d’entrée à l’attaque. Une fois qu’une vulnérabilité zéro-day est identifiée, FortiGuard Labs l’analyse et la vérifie avant que les éditeurs en soient informés. Après vérification, FortiGuard Labs développe une ou des signatures IPS zéro-day avancées qui sont communiquées aux clients Fortinet largement avant la sortie du patch de l’éditeur, permettant de se protéger contre les brèches de sécurité ouvertes. Ces signatures sont uniques à Fortinet et jouent un rôle  important dans la lutte contre les menaces persistantes avancées (APT).
“&lt;em&gt;Les vulnérabilités zéro-day peuvent être de dangereuses armes développées par les cybercriminels ou les états nations et peuvent être utilisées pour nuire efficacement aux systèmes ciblés. Notre mission est de prendre le mal à la racine, en protégeant les cibles avant qu’elles ne soient la cible d’attaques&lt;/em&gt;,” continue Manky. “&lt;em&gt;La protection zéro-day est une tâche difficile, et notre approche offre  une protection unique et efficace contre les  APT&lt;/em&gt;.”&lt;/p&gt;</description></item><item><title>SSL Europa : fournisseur incontournable de solutions d’espaces de confiance sécurisés</title><link>https://docaufutur.fr/2014/04/22/ssl-europa-fournisseur-incontournable-de-solutions-despaces-de-confiance-securises-2/</link><pubDate>Tue, 22 Apr 2014 07:30:28 +0200</pubDate><guid>https://docaufutur.fr/2014/04/22/ssl-europa-fournisseur-incontournable-de-solutions-despaces-de-confiance-securises-2/</guid><description>&lt;p&gt;SSL Europa, société experte en sécurité des environnements dématérialisés, a acquis en quelques années une notoriété lui permettant d’avancer à grands pas dans le secteur des technologies numériques. L’entreprise propose en effet des solutions simples dans la mise en place de sécurités telles le certificat RGS (Référentiel Général de Sécurité). Ce dernier permet de signer électroniquement et de s’authentifier à distance lors d’opérations effectuées.
Reconnue pour son expertise et comme l’un des acteurs majeurs de la sécurité en France, SSL Europa participe également à un groupe de travail piloté par l’AFNOR sur la « Prévention et gestion de la fuite d’information ».
SSL Europa est l’Autorité d’Enregistrement d’OpenTrust, premier Tiers de Confiance français et leader en Europe. Par ce biais, l’entreprise contribue à offrir un cadre global permettant d&amp;rsquo;installer des éléments de sécurité telles la confidentialité, l&amp;rsquo;authentification, l&amp;rsquo;intégrité et la non-répudiation tant au sein de l&amp;rsquo;entreprise que lors d&amp;rsquo;échanges d&amp;rsquo;information avec l&amp;rsquo;extérieur.
Mis en place par l’Administration, le certificat RGS 1, 2 ou 3 étoiles du référentiel de sécurité permet d’effectuer les télés-procédures telles que les appels d&amp;rsquo;offres sur les marchés publics, les déclarations et immatriculations (serveurs SYLAé et SIV). Il s’applique également dans le cadre de la PAC (Politique d&amp;rsquo;Acceptation Commune) installée par les banques lors des échanges de fichiers selon le protocole EBICS/TS. Etant référencée sur la plateforme des achats du Ministère de la Défense, auprès des associations, mairies, collectivités, entreprises françaises et étrangères dans plus de 21 pays, SSL Europa est ainsi reconnue en tant que fournisseur de la signature électronique.
Grâce à son expertise en matière de sécurité des informations, SSL Europa participe à un groupe de travail piloté par l’AFNOR. Un guide de bonnes pratiques, utile à toutes les organisations, verra le jour en 2014 grâce à l’implication d’un collectif d’experts, de représentants d’organismes institutionnels et juridiques (ministères, CNIL, avocats, fournisseurs/éditeurs de technologies, cabinets de conseils) et de sociétés utilisatrices.&lt;/p&gt;</description></item><item><title>Trend Micro propose des outils gratuits pour scanner les vulnérabilités Heartbleed via un ordinateur ou un terminal mobile</title><link>https://docaufutur.fr/2014/04/18/trend-micro-propose-des-outils-gratuits-pour-scanner-les-vulnerabilites-heartbleed-via-un-ordinateur-ou-un-terminal-mobile/</link><pubDate>Fri, 18 Apr 2014 12:06:15 +0200</pubDate><guid>https://docaufutur.fr/2014/04/18/trend-micro-propose-des-outils-gratuits-pour-scanner-les-vulnerabilites-heartbleed-via-un-ordinateur-ou-un-terminal-mobile/</guid><description>&lt;p&gt;&lt;em&gt;Trend Micro permet aux internautes de déterminer si les sites Internet qu’ils consultent et les applications Android qu’ils utilisent sont vulnérables à la faille OpenSSL&lt;/em&gt;
Afin d’aider les Internautes à se protéger de la faille Heartbleed qui affecte la sécurité du protocole SSL utilisé par de nombreux sites Internet à travers le monde, Trend Micro annonce le lancement de deux outils gratuits. L’un est dédié aux ordinateurs et l’autre aux terminaux mobiles. Ces outils sont conçus pour vérifier si les appareils communiquent avec des serveurs touchés par la faille Heartbleed.
Les solutions &lt;a href="https://chrome.google.com/webstore/detail/trend-micro-heartbleed-de/cmibjcgebllecchcmkiafonmflkeeffo?hl=fr"&gt;Trend Micro™ Heartbleed Detector&lt;/a&gt;, un plug-in pour le navigateur Chrome et une &lt;a href="https://play.google.com/store/apps/details?id=com.trendmicro.tool.heartbleeddetector"&gt;application Android&lt;/a&gt; éponyme, sont disponibles respectivement sur Chrome Web Store et sur Google Play.
Compatible avec Mac et Windows, Trend Micro Heartbleed Detector est un plug-in Chrome multi-plateforme qui s’installe en un clic et permet aux utilisateurs de vérifier la vulnérabilité des sites Internet via leur URL. Les chercheurs Trend Micro ont découvert que les applications mobiles étaient tout aussi concernées par la faille Heartbleed que les sites Internet. Dans ce cadre, Trend Micro a également développé l’application mobile Heartbleed Detector, pour scanner les applis installées sur le terminal de l’utilisateur et les serveurs avec lesquels elles communiquent, afin de déterminer si elles sont vulnérables à la faille OpennSSL. Si une application vulnérable est détectée, la solution propose aussitôt à l’utilisateur de la désinstaller.
« &lt;em&gt;Trend Micro a réagi à la menace Heartbleed en proposant des outils gratuits afin que tous les internautes puissent protéger leurs donnée&lt;/em&gt;s », commente Raimund Genes, Chief Technology Officer de Trend Micro. « &lt;em&gt;Faire ses achats ou transférer de l’argent via une application mobile est devenu une pratique courante. Trend Micro considère à ce titre qu’il est vital de mettre à la disposition des utilisateurs une solution leur permettant de continuer à utiliser leurs appareils sans inquiétude. Heartbleed est un problème qui peut n’être jamais totalement résolu, mais nous nous engageons à proposer et mettre à jour des solutions protégeant de façon optimale les données de nos clients, et à fournir le niveau de sécurité nécessaire pour chacun de leur terminaux&lt;/em&gt;. »
Les outils gratuits Trend Micro Heartbleed Detector sont d’ores et déjà disponibles aux adresses suivantes :&lt;/p&gt;</description></item><item><title>Citrix et CA Technologies simplifient l’accès sécurisé aux données, aux applications et aux réseaux</title><link>https://docaufutur.fr/2014/04/17/citrix-et-ca-technologies-simplifient-lacces-securise-aux-donnees-aux-applications-et-aux-reseaux/</link><pubDate>Thu, 17 Apr 2014 12:48:09 +0200</pubDate><guid>https://docaufutur.fr/2014/04/17/citrix-et-ca-technologies-simplifient-lacces-securise-aux-donnees-aux-applications-et-aux-reseaux/</guid><description>&lt;p&gt;&lt;em&gt;L&amp;rsquo;intégration native de CA SiteMinder avec NetScaler SDX fournira un point de contrôle unifié des politiques multi-tenant pour services cloud et mobiles&lt;/em&gt;
Citrix et CA Technologies (NASDAQ : CA) annoncent un accord permettant l&amp;rsquo;intégration de la plateforme de déploiement de services réseaux de Citrix NetScaler® SDX™ avec CA SiteMinder®, solution leader de gestion des accès. Cette future intégration permettra de consolider les fonctionnalités de CA SiteMinder® Secure Proxy Server (SPS) sur l&amp;rsquo;appliance NetScaler, créant ainsi une solution unique destinée aux clients, et résolvant le problème de la diversité des terminaux, des applications et des informations. Les utilisateurs profiteront également d&amp;rsquo;une authentification simplifiée et d&amp;rsquo;accès sécurisés et hautement performants.
Aujourd&amp;rsquo;hui, la mobilité des utilisateurs et l&amp;rsquo;hétérogénéité des terminaux, a introduit une grande complexité au niveau de l&amp;rsquo;accès sécurisé aux données et aux applications professionnelles. Et il devient de plus en plus important pour les solutions de gestion des identités et des accès de pouvoir s&amp;rsquo;intégrer parfaitement à l&amp;rsquo;infrastructure via un déploiement simplifié et unifié couvrant les couches d&amp;rsquo;applications et réseaux. La future intégration entre NetScaler SDX et CA SiteMinder permettra de réunir la possibilité d&amp;rsquo;héberger plusieurs instances réseau sur une seule appliance matérielle avec les capacités de niveau professionnel d&amp;rsquo;authentification unique (SSO) sécurisée et de gestion flexible des identités, nécessaires afin d&amp;rsquo;identifier les utilisateurs et de contrôler les accès aux applications.
*&amp;quot;*&lt;em&gt;L&amp;rsquo;intégration de CA SiteMinder avec  Citrix NetScaler SDX permettra de réduire les coûts et de renforcer les performances de leurs systèmes en matière d&amp;rsquo;accès aux applications.  Nous avons là un nouvel exemple de la valeur ajoutée apportée à nos clients communs grâce au partenariat entre Citrix et CA Technologies&lt;/em&gt;&amp;quot;, explique Mike Denning, Vice-Président et Directeur Général de la Division Sécurité chez CA Technologies.
Les départements informatiques pourront consolider l&amp;rsquo;hébergement au sein de la plateforme NetScaler SDX avec différentes fonctionnalités (prise en charge des identités fédérées, authentification unique, sécurisation par VPN, accélération du déploiement des applications, filtrage des applications à l&amp;rsquo;aide d&amp;rsquo;un pare-feu, équilibrage de charge) tout cela sans avoir à déployer de périphériques physiques et virtuels distincts.
Les entreprises adoptent aujourd&amp;rsquo;hui des moteurs de politiques réseau flexibles et multifonctions afin d&amp;rsquo;améliorer leurs performances et leur efficacité opérationnelle. L&amp;rsquo;intégration de telles capacités de politiques de gestion des identités et des accès permettra de garantir la flexibilité et la rentabilité de la diffusion de l&amp;rsquo;information. Et avec l&amp;rsquo;adoption croissante d&amp;rsquo;architectures Cloud, le déploiement de ces fonctionnalités de contrôle des politiques au sein d&amp;rsquo;une plateforme SDX robuste et multi-tenant donnera aux entreprises la possibilité de gérer avec précision leurs applications, postes de travail et services mobiles virtualisés, permettant ainsi aux départements informatique de s&amp;rsquo;occuper des besoins de chaque division sans faire le moindre compromis en matière de conformité.&lt;/p&gt;</description></item><item><title>Cortado offre aux utilisateurs le contrôle total de la sécurité de leurs fichiers partagés</title><link>https://docaufutur.fr/2014/04/17/cortado-offre-aux-utilisateurs-le-controle-total-de-la-securite-de-leurs-fichiers-partages/</link><pubDate>Thu, 17 Apr 2014 12:43:25 +0200</pubDate><guid>https://docaufutur.fr/2014/04/17/cortado-offre-aux-utilisateurs-le-controle-total-de-la-securite-de-leurs-fichiers-partages/</guid><description>&lt;p&gt;Avec Cortado Workplace, les utilisateurs peuvent désormais choisir entre un partage de fichiers hautement sécurisé ou un partage de fichier simplifié.
&lt;strong&gt;Cortado, éditeur de l&amp;rsquo;application de productivité gratuite Cortado Workplace, vient de publier une nouvelle version Web de son application. Unique, elle propose différentes manières de partager des fichiers : un partage hautement sécurisé avec un lien personnalisé ou un lien simple comprenant un aperçu des fichiers, facile à transférer à d&amp;rsquo;autres personnes.&lt;/strong&gt;
Qu&amp;rsquo;il s&amp;rsquo;agisse de photos, de présentations, de vidéos ou de documents, les utilisateurs veulent partager leurs fichiers avec leur famille, leurs amis et leurs connaissances. La plupart des fournisseurs proposent un lien simple, partagé avec d&amp;rsquo;autres par e-mail. Si ce procédé est rapide et facile pour l&amp;rsquo;utilisateur, la question de la sécurité reste entière.
Cortado Workplace a choisi d&amp;rsquo;adopter une approche différente, en proposant aux utilisateurs un contrôle total du partage de leurs fichiers. Selon le cas et le fichier, il est possible de choisir entre deux options de partage : hautement sécurisé ou simplifiée. En un seul clic, l&amp;rsquo;utilisateur peut opter pour l&amp;rsquo;option qu&amp;rsquo;il préfère.
Une fois qu&amp;rsquo;un fichier est sélectionné pour être partagé sur Cortado Workplace, le partage peut être effectué de manière privée ou publique. Pour la version privée, un lien personnalisé est envoyé avec un message personnel de l&amp;rsquo;expéditeur. Seul le destinataire de l&amp;rsquo;e-mail peut alors accéder au fichier, ce qui est parfait pour les documents confidentiels ou sensibles.
Si l&amp;rsquo;utilisateur choisit un partage public, le destinataire reçoit un lien qui lui permet de télécharger le fichier ou de le transférer à d&amp;rsquo;autres personnes.
Ces deux options ont de nombreux avantages, comme l&amp;rsquo;aperçu optimisé pour les données, qui permet de visualiser différents types de documents sur quasiment tous les modèles de smartphones ou de tablettes. Grâce à la nouvelle version de navigateur de Cortado Workplace, il est également possible de partager des dossiers entiers en tant que fichier ZIP. Ainsi, il n&amp;rsquo;a jamais été aussi facile de partager ses photos de vacances ou un grand nombre de documents.
« Notre approche du partage de fichiers à l&amp;rsquo;aide de liens personnalisés est unique dans notre secteur, et est résolument orientée vers la sécurité des données », a déclaré Carsten Mickeleit, PDG de Cortado. « Grâce à notre approche supplémentaire du partage public, les utilisateurs peuvent choisir librement et précisément le niveau de sécurité dont ils ont besoin pour chaque document ou dossier au moment de le partager. »&lt;/p&gt;</description></item><item><title>Heartbleed : Risques et recommandations face à une potentielle exploitation - Commentaires de Jean-Pierre Carlin, LogRhythm</title><link>https://docaufutur.fr/2014/04/16/heartbleed-risques-et-recommandations-face-a-une-potentielle-exploitation-commentaires-de-jean-pierre-carlin-logrhythm/</link><pubDate>Wed, 16 Apr 2014 14:21:04 +0200</pubDate><guid>https://docaufutur.fr/2014/04/16/heartbleed-risques-et-recommandations-face-a-une-potentielle-exploitation-commentaires-de-jean-pierre-carlin-logrhythm/</guid><description>&lt;p&gt;Une semaine après la révélation du bug Heartbleed, de nombreux rapports ont fait part de l’exploitation de la faille de sécurité et de cyber-attaques ciblant cette vulnérabilité. Bien que les fabricants de serveurs soient en train de fournir des correctifs à appliquer en urgence sur les équipements pour protéger les utilisateurs, les attaques commencent à se multiplier.
Au Canada, le site du fisc qui avait été fermé par mesure de précaution le 8 avril avant de le rouvrir 13 avril, vient d’annoncer avoir été victime du vol de 900 numéros d’assurance sociale.  Au Royaume-Uni, la faille a été utilisée sur le site dédié aux parents Mumset pour accéder aux données de plus de 1,5 millions d’usagers du forum.
Si en France aucune attaque n’a encore été relevée, le Centre gouvernemental de veille, d’alerte et de réponses aux attaques informatiques (CERT-FR) a remis à jour hier le &lt;a href="https://www.cert.ssi.gouv.fr/site/CERTFR-2014-ALE-003.pdf"&gt;bulletin&lt;/a&gt; d’alerte émis le mardi 8 avril, pour prévenir des risques liés à Heartbleed et indiquer les mesures à prendre pour se protéger.
Jean-Pierre Carlin, Directeur Europe du Sud chez &lt;a href="https://www.logrhythm.com/french-home/home.aspx"&gt;LogRhythm&lt;/a&gt;, a fait les commentaires suivants : « Nous étions probablement nombreux à prédire qu’il finirait par y avoir une faille comme celle-ci, et si Heartbleed semble être exploité aux Etats-Unis et au Canada, nous ne tarderons peut-être pas à assister à la publication de rapports similaires en France.
La situation est clairement préoccupante dans la mesure où les données sensibles sur la mémoire d’un serveur cloud peuvent comprendre de nombreuses informations comme des noms d’utilisateurs, des mots de passe ou encore des numéros de comptes et des clés privées. Et comme si cela ne suffisait pas, l’exploitation de cette faille est extrêmement facile et il n’y a pas besoin d’être un hacker professionnel pour y parvenir, même les non-expérimentés seront susceptibles d’y arriver.&lt;/p&gt;</description></item><item><title>Blue Coat protège Chorégie, le GIE informatique qui gère l’assurance maladie de 6 millions de français</title><link>https://docaufutur.fr/2014/04/15/blue-coat-protege-choregie-le-gie-informatique-qui-gere-lassurance-maladie-de-6-millions-de-francais/</link><pubDate>Tue, 15 Apr 2014 14:51:41 +0200</pubDate><guid>https://docaufutur.fr/2014/04/15/blue-coat-protege-choregie-le-gie-informatique-qui-gere-lassurance-maladie-de-6-millions-de-francais/</guid><description>&lt;h3 id="la-fiabilité-la-robustesse-et-la-fluidité-de-la-solution-blue-coat-ont-fait-la-différence"&gt;&lt;em&gt;La fiabilité, la robustesse et la fluidité de la solution Blue Coat ont fait la différence&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;Afin de répondre aux exigences croissantes que connaît l’environnement de la santé depuis plusieurs années, de grands acteurs de la protection sociale (MGEN, LMDE et MFP Services) ont regroupé la gestion de leurs systèmes d’information pour créer le Groupement d’Intérêt Economique (GIE) CHOREGIE, gérant ainsi la conception, le développement et l’exploitation des systèmes d’information des membres du GIE, l’assistance et le conseil aux utilisateurs.&lt;/p&gt;</description></item><item><title>La première analyse économique des marchés noirs de la cybercriminalité révèle une maturité mondiale inégalée</title><link>https://docaufutur.fr/2014/04/15/la-premiere-analyse-economique-des-marches-noirs-de-la-cybercriminalite-revele-une-maturite-mondiale-inegalee-2/</link><pubDate>Tue, 15 Apr 2014 14:47:10 +0200</pubDate><guid>https://docaufutur.fr/2014/04/15/la-premiere-analyse-economique-des-marches-noirs-de-la-cybercriminalite-revele-une-maturite-mondiale-inegalee-2/</guid><description>&lt;p&gt;Une nouvelle étude sponsorisée par Juniper Networks et réalisée par RAND Corporation sur les marchés noirs de la cybercriminalité révèle une économie mature reflétant l&amp;rsquo;innovation et la croissance d&amp;rsquo;un marché libre
Juniper Networks (NYSE : JNPR), leader de l&amp;rsquo;innovation réseau, constate que les marchés noirs de la cybercriminalité ont donné naissance à une économie mature, qui n&amp;rsquo;est pas loin de ressembler à une métropole en plein essor. Dans un nouveau rapport international sponsorisé par Juniper Networks et réalisé par RAND Corporation, plusieurs indicateurs prouvent que ces marchés ont atteint un niveau de maturité et de croissance sans précédent.
Si des recherches poussées ont permis de mesurer les différentes activités des marchés noirs de la cybercriminalité, le rapport de RAND intitulé « Markets for cybercrime Tools and Stolen Data: Hackers’ Bazaar » (Marchés des outils de la cybercriminalité et des données volées : le bazar du pirate) examine pour la première fois ces marchés dans leur intégralité et propose des analyses économiques afin de mieux comprendre comment ils s’organisent.
RAND révèle que les produits, canaux de distribution et rôles sur les marchés noirs ont atteint des niveaux spectaculaires de sophistication, de fiabilité, d&amp;rsquo;accessibilité et de résilience.
La solide expérience de Juniper dans le domaine de la sécurité réseau vient confirmer le rapport de RAND, qui indique que les marchés noir de la cybercriminalité pèsent plusieurs milliards de dollars et s&amp;rsquo;appuient sur une infrastructure et une organisation sociale très solides. RAND souligne que cette économie régie, elle aussi, par les forces du marché telles que l&amp;rsquo;offre et la demande ne cesse d&amp;rsquo;évoluer.
Juniper compare les marchés noirs de la cybercriminalité à une métropole en plein essor, dans laquelle interagissent divers secteurs et communautés :&lt;/p&gt;</description></item><item><title>FireEye dévoile le rapport annuel de Mandiant sur les attaques ciblées avancées</title><link>https://docaufutur.fr/2014/04/10/fireeye-devoile-le-rapport-annuel-de-mandiant-sur-les-attaques-ciblees-avancees/</link><pubDate>Thu, 10 Apr 2014 14:09:21 +0200</pubDate><guid>https://docaufutur.fr/2014/04/10/fireeye-devoile-le-rapport-annuel-de-mandiant-sur-les-attaques-ciblees-avancees/</guid><description>&lt;p&gt;&lt;em&gt;Les cybercriminels opèrent en toute impunité et sans être détectés pendant 229 jours en moyenne ; seulement un tiers&lt;/em&gt; &lt;em&gt;des entreprises détectent leurs propres failles de sécurité&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;FireEye, le spécialiste de la lutte contre les cyber-attaques de nouvelle génération, publie aujourd’hui la cinquième édition du rapport annuel &lt;a href="https://www.mandiant.com/m-trends2014"&gt;Mandiant**®** M-Trends® report&lt;/a&gt;. Réalisé à partir d’investigations menées, en 2013, par Mandiant sur les menaces avancées, &amp;ldquo;Au-delà des failles&amp;rdquo; détaille les tactiques utilisées par les cybercriminels pour compromettre les entreprises et organisations afin d’exfiltrer leurs données sensibles. Ce rapport s’intéresse également aux acteurs émergents, à leurs motivations ainsi qu’aux types de cibles et d&amp;rsquo;informations qu&amp;rsquo;ils recherchent.&lt;/p&gt;</description></item><item><title>Le temps presse pour les utilisateurs de Windows XP - Commentaires de Jean-Pierre Carlin, LogRhythm</title><link>https://docaufutur.fr/2014/04/09/le-temps-presse-pour-les-utilisateurs-de-windows-xp-commentaires-de-jean-pierre-carlin-logrhythm/</link><pubDate>Wed, 09 Apr 2014 16:27:22 +0200</pubDate><guid>https://docaufutur.fr/2014/04/09/le-temps-presse-pour-les-utilisateurs-de-windows-xp-commentaires-de-jean-pierre-carlin-logrhythm/</guid><description>&lt;p&gt;Depuis hier, mardi 8 avril 2014, Microsoft a mis fin au support et à la mise à jour de son système d&amp;rsquo;exploitation Windows XP, alors que de nombreuses organisations sont toujours en cours de migration vers d’autres systèmes d’exploitation ou des versions plus récentes de Windows.&lt;/p&gt;
&lt;p&gt;En effet, d’après les dernières études, 30% des PC mondiaux fonctionneraient toujours sous XP et cette problématique est particulièrement présente en France puisque 13% des entreprises françaises continuent de l’utiliser, contre 8% au Royaume-Uni et 7% en Allemagne*.
Au-delà du support et des mises à jour, les risques se situent essentiellement autour de la sécurité des données de l’entreprise et de son système d’information. En effet, de nombreuses administrations (services publics, hôpitaux, etc.) mais aussi certains équipements – comme les distributeurs automatiques de billets – fonctionnent toujours sous ce système d’exploitation, désormais à la merci des hackers.
Etant donné le temps nécessaire à la migration des systèmes qui peut s’étaler sur plusieurs années pour de très grandes entreprises, Jean-Pierre Carlin, Directeur des ventes Europe du Sud chez LogRhythm, propose quelques conseils aux entreprises concernées en insistant sur l’importance des contrôles à court-terme :
« Maintenant que Microsoft ne fournit plus de support pour XP, les organisations qui n’ont pas encore terminé leur migration vont se retrouver avec des failles de sécurité béantes, et il est plus que probable que les pirates aient déjà planifié leurs attaques pour exploiter ces vulnérabilités. A moins que certaines procédures ne soient mises en place, n&amp;rsquo;importe quel système d&amp;rsquo;exploitation XP peut être ciblé.
Si les logiciels antivirus et pare-feu sont la première ligne de défense, ils ne sont toutefois pas en mesure de tout stopper, et notamment les vulnérabilités zero-day. Il est donc impératif que d&amp;rsquo;autres contrôles soient mis en place pour renforcer la faiblesse de défense de ces outils traditionnels.
Une mesure efficace consiste à mettre en place des outils de monitoring qui offrent une visibilité complète sur l’ensemble des serveurs du réseau afin de repérer les comportements anormaux, donc suspicieux. Cette stratégie peut non seulement être mise en œuvre rapidement, mais elle permet également aux organisations d’être alertées immédiatement en cas d’activité suspecte et de bénéficier ainsi de bien meilleurs outils pour réagir et contenir la menace avant qu&amp;rsquo;elle ne s’étende et cause des dommages durables.
Les cyber-​​attaques contre les entreprises sont devenues très communes, les organisations ne disposent donc d’aucune excuse pour ne pas augmenter les défenses en cas de menace avérée, d’autant qu&amp;rsquo;elles ont été prévenues à ce sujet. Sur le long terme, la seule solution est de migrer vers un nouveau système d&amp;rsquo;exploitation, mais à court terme, les entreprises peuvent compenser en disposant des outils appropriés pour surveiller précisément ce qui se passe sur le réseau, à tout moment. Les organisations doivent considérer les attaques dès qu’elles surviennent, au moment même de l’intrusion, et non plus se limiter à se demander &amp;ldquo;si&amp;rdquo; elles vont arriver. Continuer à travailler sous XP sans protection supplémentaire est le meilleur moyen d’accélérer le moment de ces attaques seront lancées. »
&lt;em&gt;*Source : étude Qualys&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Les entreprises qui choisissent Arbor Networks bénéficient des travaux de l’Arbor SERT sur les attaques sur l’internet mondial</title><link>https://docaufutur.fr/2014/04/09/les-entreprises-qui-choisissent-arbor-networks-beneficient-des-travaux-de-larbor-sert-sur-les-attaques-sur-linternet-mondial/</link><pubDate>Wed, 09 Apr 2014 16:20:52 +0200</pubDate><guid>https://docaufutur.fr/2014/04/09/les-entreprises-qui-choisissent-arbor-networks-beneficient-des-travaux-de-larbor-sert-sur-les-attaques-sur-linternet-mondial/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;La société dévoile ses capacités de recherche en sécurité ainsi que l’intégration d’un  nouveau flux d’information dans ses solutions Pravail®&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://web-engage.augure.com/pub/tracking/315809/04022285248322821397034641168-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5hcmJvcm5ldHdvcmtzLmNvbQ%3D%3D"&gt;Arbor Networks, Inc.,&lt;/a&gt; société leader dans la fourniture de solutions de sécurité et de gestion de réseaux d’entreprises et d’opérateurs, annonce un nouveau flux d’informations sur les menaces dans le cadre de son service ATLAS® Intelligence Feed (AIF). AIF est un flux de règles de sécurité produit par l’Arbor SERT destinées à actualiser les produits Arbor Pravail avec rapidité et précision qui permet d’identifier les menaces à partir de données concrètes en matière d’activité des attaques, de ‘réputation’ et de comportements.&lt;/p&gt;</description></item><item><title>Les révélations de l’affaire Snowden concernant la NSA ont modifié l’attitude des décideurs IT envers le Cloud</title><link>https://docaufutur.fr/2014/04/09/les-revelations-de-laffaire-snowden-concernant-la-nsa-ont-modifie-lattitude-des-decideurs-it-envers-le-cloud/</link><pubDate>Wed, 09 Apr 2014 15:29:29 +0200</pubDate><guid>https://docaufutur.fr/2014/04/09/les-revelations-de-laffaire-snowden-concernant-la-nsa-ont-modifie-lattitude-des-decideurs-it-envers-le-cloud/</guid><description>&lt;h3 id="ce-rapport-met-en-lumière-neuf-répercussions-majeures-de-laffaire-snowden-qui-ont-poussé-les-entreprises-à-revoir-la-façon-dont-ils-utilisent-le-cloud"&gt;Ce rapport met en lumière neuf répercussions majeures de l’affaire Snowden, qui ont poussé les entreprises à revoir la façon dont ils utilisent le cloud.&lt;/h3&gt;
&lt;p&gt;D’après une étude publiée aujourd’hui par NTT Communications, près de neuf dixièmes des décideurs IT sont en train de changer leur comportement d&amp;rsquo;achat de solutions cloud, suite aux allégations d’Edward Snowden révélant une cyber-surveillance clandestine, à grande échelle, des clouds.&lt;/p&gt;
&lt;h3 id="les-contrecoups-de-laffaire-snowden-comment-le-scandale-sur-la-nsa-a-modifié-lattitude-des-décideurs-envers-le-cloud-"&gt;Les contrecoups de l’affaire Snowden : Comment le scandale sur la NSA a modifié l’attitude des décideurs envers le cloud !&lt;/h3&gt;
&lt;p&gt;Cette enquête est basée sur une étude menée auprès de 1 000 décideurs informatiques d’Allemagne, de France, d’Hong Kong,du Royaume-Uni et des Etats-Unis. L&amp;rsquo;étude met en évidence neuf contrecoups suite à ces révélations, qui obligent les entreprises à sérieusement revoir leurs positions vis-à-vis du cloud.&lt;/p&gt;</description></item><item><title>Blue Coat et Guidance Software unissent leurs forces pour apporter une approche révolutionnaire de détection et de protection contre les cyber-menaces évasives</title><link>https://docaufutur.fr/2014/04/07/blue-coat-et-guidance-software-unissent-leurs-forces-pour-apporter-une-approche-revolutionnaire-de-detection-et-de-protection-contre-les-cyber-menaces-evasives/</link><pubDate>Mon, 07 Apr 2014 13:58:44 +0200</pubDate><guid>https://docaufutur.fr/2014/04/07/blue-coat-et-guidance-software-unissent-leurs-forces-pour-apporter-une-approche-revolutionnaire-de-detection-et-de-protection-contre-les-cyber-menaces-evasives/</guid><description>&lt;p&gt;&lt;a href="https://www.rumeurpublique.fr/oxemis/tracking/c.php?ec=2&amp;amp;l=iId4r3ezf2tk&amp;amp;i=ZGRml2KWaWto&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYK6qp5OUnNeXmtGV2V+W0qBj&amp;amp;v=6"&gt;Blue Coat Systems, Inc.&lt;/a&gt;, leader sur le marché de la Business Assurance Technology, et Guidance Sofwareviennent d’annoncer un partenariat qui intégrera la technologie EnCase ® Cybersecurity avec la plateforme Security Analytics de Blue Coat pour fournir un niveau de visibilité sans équivalent sur les deux dispositifs de signalisation que sont le réseau et les terminaux.
Selon Ponemon Research, 90 pour cent des entreprises ont signalé au moins une intrusion au cours des 12 derniers mois. De son côté, le rapport « Data Breach Report » de Verizon confirme que si la majorité des attaques ciblées mettent quelques secondes, quelques minutes voire quelques heures pour compromettre leurs cible, dans 78% des intrusions il a fallu des semaines, des mois, voire des années pour les découvrir.
La combinaison des solutions « Security Analytics Platform » et « EnCase Cybersecurity » permettra aux entreprises d’obtenir une vue à 360 degrés sur toutes les données des terminaux comme sur le trafic réseau. Facilitant ainsi l&amp;rsquo;identification et la correction des menaces qui ont contourné les technologies de sécurité traditionnelles.
Les organisations sont désormais en mesure de corréler rapidement les données et les événements émanant du trafic réseau avec celles et ceux issus des serveurs et autres postes de travail. Elles pourront de ce fait réduire considérablement le temps nécessaire pour détecter et corriger les incidents en mettant en place le « Five Styles of Advanced Threat Defense » tel que préconisé par le Gartner.&lt;/p&gt;</description></item><item><title>Un risque croissant de vol de données en raison de ‘menaces internes’ révélé par un rapport du cabinet Ovum</title><link>https://docaufutur.fr/2014/04/03/un-risque-croissant-de-vol-de-donnees-en-raison-de-menaces-internes-revele-par-un-rapport-du-cabinet-ovum/</link><pubDate>Thu, 03 Apr 2014 19:41:31 +0200</pubDate><guid>https://docaufutur.fr/2014/04/03/un-risque-croissant-de-vol-de-donnees-en-raison-de-menaces-internes-revele-par-un-rapport-du-cabinet-ovum/</guid><description>&lt;p&gt;&lt;em&gt;Cette étude commanditée par Vormetric met en évidence le faible contrôle des utilisateurs privilégiés au sein des entreprises françaises et la reconnaissance du chiffrement comme la technologie la plus efficace pour prévenir le risque des menaces intérieures. En outre, 53% des entreprises européennes trouvent ces menaces plus difficiles à détecter qu’auparavant.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Vormetric, l’un des principaux experts de la sécurité des données de l’entreprise pour les environnements physiques, cloud ou virtuels, a révélé aujourd’hui les conclusions de l’enquête européenne « &lt;em&gt;Insider Threat »&lt;/em&gt; dédiée aux menaces internes, conduite en 2014 par le cabinet d’analystes Ovum.&lt;/p&gt;</description></item><item><title>Enquête F-Secure - Le vintage : tendance pour la mode et l’ameublement, mais pas les logiciels</title><link>https://docaufutur.fr/2014/04/02/enquete-f-secure-le-vintage-tendance-pour-la-mode-et-lameublement-mais-pas-les-logiciels/</link><pubDate>Wed, 02 Apr 2014 13:51:19 +0200</pubDate><guid>https://docaufutur.fr/2014/04/02/enquete-f-secure-le-vintage-tendance-pour-la-mode-et-lameublement-mais-pas-les-logiciels/</guid><description>&lt;h3 id="selon-une-étude-de-f-secure-4-pme-sur-10-déclarent-utiliser-des-logiciels-obsolètes-laissant-la-porte-ouverte-aux-violations-de-données"&gt;Selon une étude de F-Secure, 4 PME sur 10 déclarent utiliser des logiciels obsolètes, laissant la porte ouverte aux violations de données.&lt;/h3&gt;
&lt;p&gt;Achetez quelque chose et gardez-le longtemps pour qu’il devienne «vintage» : c’est cool, unique et signe d’un retour à une époque révolue. Si le vintage marche pour la mode, le mobilier ou les voitures, ce n’est pas la même chose quand il s&amp;rsquo;agit de logiciels d&amp;rsquo;entreprise : l’ancienneté représente avant tout un risque de sécurité important. En témoigne une enquête F-Secure*, qui démontre que de nombreuses entreprises mettent en péril leurs actifs en utilisant des logiciels non à jour.
&lt;strong&gt;94% des petites et moyennes entreprises (PME) pensent qu&amp;rsquo;il est important de garder à jour leurs logiciels.&lt;/strong&gt; Toutefois, les paroles ne se traduisent pas en actes: seulement 59% des entreprises maintiennent effectivement leurs logiciels à jour en permanence. Et seulement 63% disent qu&amp;rsquo;elles ont suffisamment de ressources pour effectuer les tâches associées.
Garder un logiciel à jour est un élément essentiel de la sécurité des entreprises. Les logiciels obsolètes contiennent des failles de sécurité que les cybercriminels peuvent utiliser afin d&amp;rsquo;infiltrer le réseau de l&amp;rsquo;entreprise. 70 à 80% des principaux malware détectés par le laboratoire F-Secure auraient pu être évités avec un logiciel à jour.&lt;/p&gt;</description></item><item><title>Fortinet Fournit la Plateforme de Sécurité Réseau FortiGate au Cloud Amazon Web Services</title><link>https://docaufutur.fr/2014/04/02/fortinet-fournit-la-plateforme-de-securite-reseau-fortigate-au-cloud-amazon-web-services/</link><pubDate>Wed, 02 Apr 2014 13:48:21 +0200</pubDate><guid>https://docaufutur.fr/2014/04/02/fortinet-fournit-la-plateforme-de-securite-reseau-fortigate-au-cloud-amazon-web-services/</guid><description>&lt;h3 id="la-fortigate-vm-sur-aws-permet-aux-clients-detendre-la-sécurité-de-lentreprise-en-matière-de-déploiements-cloud-public"&gt;La FortiGate-VM sur AWS Permet aux Clients d’Etendre la Sécurité de l’Entreprise en matière de Déploiements Cloud Public&lt;/h3&gt;
&lt;p&gt;Fortinet® – l’un des leaders de la sécurité réseau haute-performance – annonce aujourd’hui que la plateforme phare de sécurité &lt;a href="https://www.fortinet.com/products/fortigate/virtualappliances.html"&gt;FortiGate&lt;/a&gt;® de l’entreprise est dorénavant disponible sur Amazon Web Services (AWS), une division d’ Amazon.com, Inc., sur le Marketplace &lt;a href="https://aws.amazon.com/marketplace/search/results/ref=gtw_navgno_search_box?page=1&amp;amp;searchTerms=Fortinet"&gt;AWS&lt;/a&gt;.
La FortiGate-VM a été conçue pour permettre aux clients de réduire davantage les potentielles zones d’ombre en implémentant des contrôles de sécurité réseau critiques dont un pare-feu bidirectionnel de type stateful, un système de prévention d’intrusions et un VPN dans leur cloud privé virtuel (VPC). Il s’agit de la quatrième solution de sécurité que Fortinet a déployée sur AWS.
L’an dernier, l’entreprise a annoncé la disponibilité des &lt;a href="https://www.fortinet.com/press_releases/2013/fortinet-delivers-VM-on-AWS.html"&gt;FortiManager-VM&lt;/a&gt; et &lt;a href="https://www.fortinet.com/press_releases/2013/fortinet-delivers-VM-on-AWS.html"&gt;FortiAnalyzer-VM&lt;/a&gt; sur AWS, qui permettent aux clients de déployer un système d’analyse et de gestion à l’ensemble des technologies de sécurité FortiGate et FortiGate-VM installées au périmètre du réseau, au sein des réseaux internes, des sites distants, dans les centres de données ou dans le cloud. Et, ils sont en mesure de le faire depuis une seule et unique plateforme de gestion centralisée. En 2012, l’entreprise a annoncé la FortiWeb-VM pour sécuriser les applications Web et répondre aux exigences de conformité.
“Notre modèle économique unique et innovant offre un modèle de paiement sécurisé et fiable qui permet de prévenir nos clients et leurs entourages des fraudes,” déclare James Burns, Directeur de Sécurité chez True Link Financial. “Comme nous avions déjà investi dans des solutions de sécurité Fortinet pour notre réseau d’entreprise, quand il a fallu effectuer des transactions par cartes de crédit ou autres opérations financières en toute sécurité dans notre centre de données, nous savions que nous pourrions compter sur la FortiGate-VM sur AWS pour assurer la protection, la performance et les communications encryptées pour nos services critiques.”
“Nous sommes ravis de voir Fortinet étendre son offre sur AWS à travers le Marketplace AWS avec sa plateforme FortiGate,” déclare Brian Matsubara, Responsable des Alliances Technologiques Globales chez Amazon Web Services, Inc. “Grâce à sa plateforme de sécurité sur AWS, Fortinet offre aux clients partout dans le monde des contrôles de sécurité réseau évolutifs.”&lt;/p&gt;</description></item><item><title>WAB as a Service : WALLIX propose son AdminBastion en mode MSSP</title><link>https://docaufutur.fr/2014/04/01/wab-as-a-service-wallix-propose-son-adminbastion-en-mode-mssp/</link><pubDate>Tue, 01 Apr 2014 09:13:25 +0200</pubDate><guid>https://docaufutur.fr/2014/04/01/wab-as-a-service-wallix-propose-son-adminbastion-en-mode-mssp/</guid><description>&lt;p&gt;&lt;em&gt;L’éditeur français offre désormais à ses clients la possibilité d’installer Wallix AdminBastion, sa solution de traçabilité et de contrôle des utilisateurs à privilèges, dans leur infrastructure, tout en déléguant l’administration**et l’exploitation quotidienne du produit à un tiers de confiance.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;WALLIX, leader européen de la traçabilité des accès et de la gestion des comptes à privilèges annonce aujourd’hui le lancement de son offre WAB As A Service (WaaS), soit la possibilité de disposer d’une solution de traçabilité et de contrôle des utilisateurs à privilèges dans leur système d’information, en mode administré par un tiers de confiance.&lt;/p&gt;</description></item><item><title>La sécurité des API est la principale préoccupation des développeurs, selon une étude de CA Technologies</title><link>https://docaufutur.fr/2014/03/28/la-securite-des-api-est-la-principale-preoccupation-des-developpeurs-selon-une-etude-de-ca-technologies/</link><pubDate>Fri, 28 Mar 2014 18:27:42 +0200</pubDate><guid>https://docaufutur.fr/2014/03/28/la-securite-des-api-est-la-principale-preoccupation-des-developpeurs-selon-une-etude-de-ca-technologies/</guid><description>&lt;p&gt;&lt;em&gt;Les différents standards de développement et d’intégration des API posent des problèmes aux développeurs concernant la facilité d’usage&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;CA Technologies révèle les résultats d&amp;rsquo;une &lt;a href="https://www.oxi63.com/c6.php?ec=2&amp;amp;l=iIiLp3a5g2dq&amp;amp;i=ZGRml2KUZHBq&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYJijmZOVn5GTp8th2KWU15g&amp;amp;v=6"&gt;étude&lt;/a&gt; sur l’état de l’art de la conception et du déploiement des API. Cette étude conduite en ligne auprès de 180 développeurs en janvier 2014, démontre qu’aucune méthode universelle de gestion des API n’a réussi à s’imposer.&lt;/p&gt;
&lt;p&gt;Les entreprises réalisent que leur croissance dépend de leur capacité à déployer, gérer et sécuriser facilement leurs API pour leurs applications internes, mais aussi avec leurs partenaires. Une précédente &lt;a href="https://www.oxi63.com/c6.php?ec=2&amp;amp;l=iIiLp3a5g2dq&amp;amp;i=ZGRml2KUZHBq&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYK6qp5OekduXqZmoypSbkZaj0ZOepZ2jytSUpJ7Nk5I&amp;amp;v=6"&gt;étude&lt;/a&gt;de CA Technologies prévoyait déjà que 85% des entreprises utiliseront des API pour connecter et faire communiquer leurs applications internes ou externes entre elles, d’ici à 2018. Cette prédiction tend à se réaliser et n’est qu’une première étape avant l’avènement de l’Internet des Objets.
Pour les quelque 180 développeurs interrogés pour cette étude, il est clair la création d’API évolutives, sécurisées et flexibles n&amp;rsquo;est pas facile à mettre en place. Plus de 44% des sondés affirment que la sécurité des API est leur première préoccupation. Tandis que 38% sont focalisés sur la facilité d&amp;rsquo;utilisation. Ce qui montre l&amp;rsquo;importance cruciale de ces deux facteurs dans la conception et le déploiement réussi des API.
Pour Dimitri Sirota, Vice-Président de la stratégie de sécurité chez CA Technologies : « &lt;em&gt;le résultat  le plus marquant de cette étude est le fait que les API jouent un rôle essentiel à la fois pour les communautés de développeurs en interne et en externe ».&lt;/em&gt;
60% des sondés affirment que leurs programmes incluent des API publics et privés. « &lt;em&gt;Les entreprises utilisent les API sur des environnements multiples (mobilité, Web, intégration), et ont besoin de solutions flexibles permettant une variété d&amp;rsquo;usages et de protocoles »,&lt;/em&gt; conclut M.Sirota*.* Tout au long de la création de ces programmes, les développeurs d&amp;rsquo;API utilisent des outils spéciaux (la plupart au cours des phases de conception/développement et de test/déploiement).
Les développeurs d&amp;rsquo;API sont également équitablement partagés entre les protocoles JSON et XML, avec plus de 50% des répondants choisissant JSON, contre 47% pour le XML. On constate le même phénomène pour le support d’HTTP : plus de 42 % des répondants utilisent le protocole SOAP via HTTP, tandis que 43 % préfèrent le système CRUD via HTTP.
En ce qui concerne le déploiement d&amp;rsquo;API, une large proportion (78%) des sondés affirment créer des prototypes avant de lancer leurs programmes d&amp;rsquo;API. Près de 25 % des programmes d&amp;rsquo;API fournissent au moins un SDK aux développeurs. Les personnes interrogées indiquent également que leurs programmes d&amp;rsquo;API ciblent plusieurs types de développeurs (principalement des développeurs d’applications web, internes, mobiles ou de partenaires).
L&amp;rsquo;étude a été menée par &lt;a href="https://www.oxi63.com/c6.php?ec=2&amp;amp;l=iIiLp3a5g2dq&amp;amp;i=ZGRml2KUZHBq&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYK6qp5OekduXqZmoypSbkZaj0ZOXo6ab1pGcoprJqJGhn6NfyJOkx5mm1K2UkqPMYJXHxZmcpK2S&amp;amp;v=6"&gt;The API Academy&lt;/a&gt; – une communauté animée par des experts de Layer7 et composée de concepteurs d&amp;rsquo;API, de développeurs et de spécialistes en stratégie digitale s&amp;rsquo;efforçant d&amp;rsquo;accélérer les processus métier en partageant les meilleures pratiques et des enseignements sur la création d&amp;rsquo;API.&lt;/p&gt;</description></item><item><title>Trend Micro renforce sa plateforme de sécurité intelligente afin d’améliorer la prévention, la détection, l’analyse et la prise en charge des menaces polymorphes et évoluées</title><link>https://docaufutur.fr/2014/03/28/trend-micro-renforce-sa-plateforme-de-securite-intelligente-afin-dameliorer-la-prevention-la-detection-lanalyse-et-la-prise-en-charge-des-menaces-polymorphes-et-evoluees/</link><pubDate>Fri, 28 Mar 2014 17:30:35 +0200</pubDate><guid>https://docaufutur.fr/2014/03/28/trend-micro-renforce-sa-plateforme-de-securite-intelligente-afin-dameliorer-la-prevention-la-detection-lanalyse-et-la-prise-en-charge-des-menaces-polymorphes-et-evoluees/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Un capteur de nouvelle génération sur poste client et une meilleure défense contre les menaces réseau permettent d’accélérer la prévention des attaques ciblées et d’optimiser la correction post-incident.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Face à des environnements informatiques qui gagnent en complexité, les entreprises plaident en faveur d’une approche exhaustive et complète pour neutraliser les menaces traditionnelles tout en gérant l’émergence d’attaques de nouvelle génération, plus évoluées et sophistiquées. Dans ce cadre, &lt;a href="https://www.trendmicro.com/us/index.html"&gt;Trend Micro&lt;/a&gt; a choisi d’apporter un certain nombre d’innovations à sa plateforme de sécurité intelligente Smart Protection Platform. Celle-ci offre de nombreuses fonctionnalités permettant de protéger les clients contre les menaces connues, tout en détectant et en prenant en charge les nouvelles attaques ciblées, de façon à empêcher les intrusions de se répéter.&lt;/p&gt;</description></item><item><title>F-Secure Freedome: Les 4 plus gros problèmes de sécurité et de confidentialité résolus, avec un seul bouton!</title><link>https://docaufutur.fr/2014/03/26/f-secure-freedome-les-4-plus-gros-problemes-de-securite-et-de-confidentialite-resolus-avec-un-seul-bouton/</link><pubDate>Wed, 26 Mar 2014 16:52:34 +0200</pubDate><guid>https://docaufutur.fr/2014/03/26/f-secure-freedome-les-4-plus-gros-problemes-de-securite-et-de-confidentialite-resolus-avec-un-seul-bouton/</guid><description>&lt;p&gt;&lt;a href="https://open2europe.engage.augure.com/pub/tracking/27250/028156349788771395844545778-open2europe.com?id1=aHR0cCUzQSUyRiUyRnd3dy5mLXNlY3VyZS5jb20lMkZmciUyRndlYiUyRmhvbWVfZnIlMkZmcmVl%0AZG9tZQ%3D%3D"&gt;&lt;em&gt;F-Secure Freedome&lt;/em&gt;&lt;/a&gt; &lt;em&gt;permet le chiffrement et l’anonymisation des connections web, affranchissant les mobinautes des risques liés aux malware et à la récupération de données privées.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;F-Secure présente ses plus plates excuses à la NSA ! L’éditeur finlandais  lance une nouvelle application ayant pour &lt;strong&gt;objectif premier le respect de la vie privée.&lt;/strong&gt; Cette fois-ci, F-Secure offre aux utilisateurs un anonymat complet sur internet avec une combinaison unique de protection des connexions, de la navigation contre le tracking et les malware, le tout dans une application très légère reposant sur des technologies Cloud. Pour couronner le tout, F-Secure Freedome &lt;strong&gt;ne recueille pas de données personnelles ou n’exige pas d&amp;rsquo;enregistrement&lt;/strong&gt;, afin que les utilisateurs restent anonymes, même auprès de F-Secure.
Ces derniers mois, les révélations de Snowden ont souligné qu’utiliser de mots de passe complexes ne suffit plus pour garantir la vie privée et la sécurité. Parmi les fuites: les rapports gouvernementaux de collecte d’adresses IP des utilisateurs, des informations de localisation et l’utilisation de tracking cookies. Mais, en plus des gouvernements, les annonceurs publicitaires et les data profilers sont aussi friands du suivi des activités des internautes.
De quoi frustrer tout consommateur conscient du respect de sa vie privée en ligne. Mais avec F-Secure Freedome, les utilisateurs disposent d&amp;rsquo;un moyen simple et intuitif de résoudre leurs quatre plus gros problèmes de sécurité et de confidentialité, avec un seul bouton:
&lt;strong&gt;1. Communications non sécurisées.&lt;/strong&gt; Sur une connexion non sécurisée, le trafic e-mail et les interactions des internautes peuvent être espionnés. Par exemple, le Wifi public n&amp;rsquo;est vraiment pas sûr pour toute activité personnelle, même si elle nécessite un mot de passe. Les pirates peuvent assez facilement voler des informations de connexion et d’autres données privées via le trafic du Wifi public, ou en attirant les utilisateurs peu méfiants à leur propre réseau Wifi. La protection de la connexion offerte par F-Secure Freedome, avec une technologie VPN embarquée, protège la vie privée des utilisateurs à l’aide d’un chiffrement, même sur Wifi public : &lt;strong&gt;c&amp;rsquo;est comme avoir «https» pour chaque site que vous visitez en ligne !&lt;/strong&gt;
&lt;strong&gt;2. Tracking et profilage&lt;/strong&gt;. Où que vous alliez sur le web, quoi que vous fassiez, vous êtes tracé et profilé par les sites que vous visitez, ainsi que les applications et les moteurs de recherche que vous utilisez. &lt;strong&gt;F-Secure&lt;/strong&gt; &lt;strong&gt;Freedome garde les utilisateurs anonymes en bloquant le tracking des sites web et des applications, afin que les annonceurs ne puissent pas se servir de vos données ou de vos activités à leur profit.&lt;/strong&gt;
&lt;strong&gt;3. Localisation, localisation, localisation&lt;/strong&gt;. Sans l’utilisation d’un filtre pour protéger votre intimité, les sites Web peuvent savoir où vous vous trouvez. Chaque ordinateur ou appareil mobile possède une adresse IP unique qui donne son emplacement physique, ainsi que le système d&amp;rsquo;exploitation et le navigateur utilisés, plus d’autres données. &lt;strong&gt;F-Secure Freedome masque l&amp;rsquo;adresse IP de l&amp;rsquo;utilisateur avec une adresse IP de F-Secure à partir d&amp;rsquo;un choix de pays, de sorte que quelqu’un d’extérieur ne puisse pas suivre votre position réelle.&lt;/strong&gt; A ce jour, les utilisateurs peuvent définir leur emplacement virtuel aux États-Unis, au Royaume-Uni, en Allemagne ou en Finlande. D&amp;rsquo;autres pays seront ajoutés par la suite.
La capacité de choisir un emplacement virtuel permet aux voyageurs et aux expatriés d’accéder aux contenus de leur propre pays, qui pourraient leur être limités à l&amp;rsquo;étranger. Et c’est également une parade contre certains sites e-commerce, qui gonflent le prix d’hôtels ou de billets d&amp;rsquo;avion en fonction de la localisation du visiteur du site. &lt;strong&gt;Avec F-Secure Freedome, les internautes peuvent être où ils le souhaitent, sans se soucier des limites géographiques.&lt;/strong&gt;
&lt;strong&gt;4. Les hackers, malware et les sites dangereux&lt;/strong&gt;. La plupart des logiciels malveillants sont conçus à des fins lucratives - les pirates veulent accéder à votre appareil et voler vos informations financières ou vos données personnelles, ou tout simplement vous tromper en vous faisant croire que vous devez payer. Pour protéger votre identité, votre compte bancaire et votre appareil, vous avez besoin de sécuriser vos connections. La protection contre les virus de F-Secure Freedome et sa protection de la navigation permet de sécuriser la  vie privée des utilisateurs contre les criminels en ligne.&lt;/p&gt;</description></item><item><title>Les experts Proofpoint sont formels : le manque de vigilance des employés est la source de nombreux piratages pour les entreprises</title><link>https://docaufutur.fr/2014/03/20/les-experts-proofpoint-sont-formels-le-manque-de-vigilance-des-employes-est-la-source-de-nombreux-piratages-pour-les-entreprises/</link><pubDate>Thu, 20 Mar 2014 18:31:09 +0200</pubDate><guid>https://docaufutur.fr/2014/03/20/les-experts-proofpoint-sont-formels-le-manque-de-vigilance-des-employes-est-la-source-de-nombreux-piratages-pour-les-entreprises/</guid><description>&lt;p&gt;&lt;em&gt;Un rapport mené par Proofpoint intitulé « Le facteur humain », récemment dévoilé, vient bousculer les idées reçues**et confirme que les hackers tirent parti des faiblesses des employés pour mettre à mal la sécurité informatique des entreprises&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Proofpoint, Inc., fournisseur Security-As-A-Service de pointe, dévoile les résultats d&amp;rsquo;une étude de grande ampleur qui présente, sous un jour nouveau, la manière dont les hackers tirent profit de l&amp;rsquo;utilisateur final pour mettre à mal la sécurité informatique des entreprises. Le rapport, intitulé « Le facteur humain », indique entre autres que les membres du personnel d&amp;rsquo;une entreprise cliquent deux fois plus sur des liens douteux que les cadres dirigeants. Ce même rapport fait également état des invitations piratées perpetrées via les réseaux sociaux professionnels tels que LinkedIn. Dans la mesure où la majorité des solutions de protection actuellement disponibles prennent peu en compte les faiblesses humaines, et se concentrent davantage sur les vulnérabilités logicielles et système, les observations de Proofpoint révèlent qu&amp;rsquo;il est crucial pour les entreprises d&amp;rsquo;accorder une place toute particulière au facteur humain afin de garantir la sécurité des entreprises.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Varonis DatAdvantage fournit des informations vitales pour assurer la sécurité d’ING DIRECT</title><link>https://docaufutur.fr/2014/03/19/varonis-datadvantage-fournit-des-informations-vitales-pour-assurer-la-securite-ding-direct/</link><pubDate>Wed, 19 Mar 2014 18:47:14 +0200</pubDate><guid>https://docaufutur.fr/2014/03/19/varonis-datadvantage-fournit-des-informations-vitales-pour-assurer-la-securite-ding-direct/</guid><description>&lt;p&gt;Varonis Systems, Inc., fournisseur de solutions logicielles dans le domaine des données d’entreprise non structurées d’origine humaine, a révélé aujourd’hui comment il contribue à assurer la sécurité des systèmes et à protéger les intérêts des clients d’ING DIRECT de manière continue. En utilisant Varonis DatAdvantage, la banque est en mesure de superviser les accès et les modifications des enregistrements afin de garantir que toutes les actions sont autorisées. La solution employée permet également à ING DIRECT de visualiser et de gérer les autorisations, facilitant ainsi le respect des obligations réglementaires.
DatAdvantage indique chaque modification apportée aux fichiers critiques, son auteur et le moment auquel elle est effectuée. &lt;em&gt;« En tant que banque, nous surveillons pratiquement tout ce que fait un individu sur notre réseau »,&lt;/em&gt; explique &lt;strong&gt;Kash Sharma, responsable de la gestion des identités pour ING DIRECT&lt;/strong&gt;. « &lt;em&gt;Par exemple, dans le cas de paiements à envoyer vers d’autres banques et institutions financières pendant la nuit, il y a un moment seuil à partir duquel la modification de ces fichiers n’est plus autorisée. DatAdvantage nous permet de programmer et de diffuser un rapport qui recense chaque modification des fichiers, l’heure à laquelle elle est survenue et qui l’a effectué. Quelqu’un vérifie ensuite manuellement les rapports pour s’assurer que chaque opération a été autorisée et effectuée correctement, et que rien n’a été altéré. »&lt;/em&gt;
En outre, DatAdvantage s’avère inestimable en ce qui concerne la fourniture des accès chez ING DIRECT. Auparavant, les permissions de chaque dossier devaient être examinées de façon individuelle, un processus gourmand en temps. Grâce à sa vue bidirectionnelle des permissions, DatAdvantage fait rapidement correspondre tous les groupes et utilisateurs aux données auxquelles ils peuvent avoir accès. Cela permet à ING DIRECT de visualiser et de gérer les autorisations à partir d’une interface unique. &lt;em&gt;« Les administrateurs d’accès au système utilisent DatAdvantage au quotidien pour vérifier les permissions et l’utilisation sur tous nos dossiers »,&lt;/em&gt; ajoute Monsieur Kash. &lt;em&gt;« Ils peuvent ainsi simuler et exécuter facilement tous les assainissements nécessaires recommandés par le logiciel. »&lt;/em&gt;
Dans le contexte des strictes exigences réglementaires imposées au secteur financier, DatAdvantage aide ING DIRECT à respecter certaines obligations de conformité. &lt;em&gt;« Varonis nous apporte des possibilités de supervision que nous n’avions pas auparavant, au niveau de la réglementation et des serveurs de fichiers »,&lt;/em&gt; conclut Monsieur Kash. &lt;em&gt;« Il aide même les membres du service informatique dans leurs dépannages, car ils peuvent voir si des permissions ont changé, en particulier si elles ont causé un problème, identifier celui-ci et remonter vers sa source pour le résoudre. »&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Une étude réalisée par The Economist Intelligence Unit pour Arbor Networks révèle que 83 % des entreprises ne sont pas suffisamment préparées à un cyberincident de sécurité</title><link>https://docaufutur.fr/2014/03/18/une-etude-realisee-par-the-economist-intelligence-unit-pour-arbor-networks-revele-que-83-des-entreprises-ne-sont-pas-suffisamment-preparees-a-un-cyberincident-de-securite/</link><pubDate>Tue, 18 Mar 2014 16:19:44 +0200</pubDate><guid>https://docaufutur.fr/2014/03/18/une-etude-realisee-par-the-economist-intelligence-unit-pour-arbor-networks-revele-que-83-des-entreprises-ne-sont-pas-suffisamment-preparees-a-un-cyberincident-de-securite/</guid><description>&lt;p&gt;&lt;a href="https://web-engage.augure.com/pub/tracking/310065/04022232948322821395149169148-bprfrance.com?id1=aHR0cCUzQSUyRiUyRnd3dy5hcmJvcm5ldHdvcmtzLmNvbSUyRg%3D%3D"&gt;Arbor Networks, Inc.&lt;/a&gt;, société leader dans la fourniture de solutions de sécurité et de gestion de réseaux d’entreprises et d’opérateurs, annonce les résultats d’une enquête commandée à &lt;em&gt;The Economist Intelligence Unit&lt;/em&gt; sur l’état de préparation des entreprises face aux cyberincidents. &lt;em&gt;The Economist Intelligence Unit&lt;/em&gt; a interrogé 360 hauts responsables d’entreprises à travers le monde, en majorité (73 %) des membres de la direction générale ou du conseil d’administration, répartis à 31 % en Amérique du Nord, 36 % en Europe et 29 % en Asie-Pacifique.&lt;/p&gt;</description></item><item><title>Trend Micro et HP unissent leurs forces pour proposer une ligne de défense exhaustive contre les attaques ciblées</title><link>https://docaufutur.fr/2014/03/17/trend-micro-et-hp-unissent-leurs-forces-pour-proposer-une-ligne-de-defense-exhaustive-contre-les-attaques-ciblees/</link><pubDate>Mon, 17 Mar 2014 16:22:44 +0200</pubDate><guid>https://docaufutur.fr/2014/03/17/trend-micro-et-hp-unissent-leurs-forces-pour-proposer-une-ligne-de-defense-exhaustive-contre-les-attaques-ciblees/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Les deux acteurs associent leurs solutions, accélérant ainsi la détection, l’analyse et la neutralisation des intrusions et des piratages de données.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Alors que les attaques ciblées d’envergure ont le vent en poupe, les entreprises doivent, plus que jamais, se protéger contre ces menaces complexes et souvent très furtives. Dans ce contexte, &lt;em&gt;le leader mondial&lt;/em&gt; des solutions de sécurité &lt;a href="https://www.trendmicro.com/us/index.html"&gt;Trend Micro&lt;/a&gt; annonce un partenariat avec &lt;a href="https://www8.hp.com/us/en/home.html"&gt;HP&lt;/a&gt; visant à lutter contre ces menaces sophistiquées.&lt;/p&gt;</description></item><item><title>La convergence des contrôles d&amp;#039;accès physique et logique : HID Global présente les tendances pour une expérience utilisateur optimale</title><link>https://docaufutur.fr/2014/03/17/la-convergence-des-controles-dacces-physique-et-logique-hid-global-presente-les-tendances-pour-une-experience-utilisateur-optimale/</link><pubDate>Mon, 17 Mar 2014 16:17:53 +0200</pubDate><guid>https://docaufutur.fr/2014/03/17/la-convergence-des-controles-dacces-physique-et-logique-hid-global-presente-les-tendances-pour-une-experience-utilisateur-optimale/</guid><description>&lt;p&gt;&lt;strong&gt;Le livre blanc&lt;/strong&gt; &lt;strong&gt;passe en revue les principales tendances qui permettront aux organisations d’intégrer plus facilement plusieurs types de contrôle d’accès et d’identifications sur une seule carte ou un smartphone.&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;HID Global aborde les perspectives selon lesquelles les cartes seront remplacées par les smartphones, les lecteurs par des systèmes d’accès à connexion immédiate, la technologie d’infrastructure à clé publique (PKI) par  d’autres solutions simplifiées et plus sécurisées, et la PKI traditionnelle par la réelle convergence des identifiants à authentification forte.&lt;/li&gt;
&lt;li&gt;HID Global présente les avantages des processus d’identification unifiés et des procédures répartissant des identifiants multiples à travers plusieurs applications de sécurité informatique et systèmes de contrôle d’accès physique.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt; &lt;a href="https://www.hidglobal.com/"&gt;HID Global&lt;/a&gt;®, un leader mondial dans le développement de solutions d’identification sécurisée, vient de publier un livre blanc consacré à l’émergence d’un nouvel environnement en termes de sécurité. En effet, les utilisateurs bénéficieront d’une expérience optimale lors de l’utilisation d’applications et services basés sur le cloud, en matière d’accès aux données et de contrôle d’accès physique. Cet environnement permettra d’abandonner les approches traditionnelles de l’authentification forte, des cartes et des lecteurs au profit d’autres solutions qui simplifieront et amélioreront la façon de créer, de gérer et d’utiliser des identifiants à travers de nombreuses applications différentes, à la fois sur les cartes à puces et les smartphones. Les performances sécurité seront également améliorées grâce à une gestion centralisée des identifiants pour de multiples identifications liées au contrôle d’accès logique et physique.
« &lt;em&gt;Nous vivons actuellement un tournant dans l’évolution des identifications sécurisées en ligne et dans la gestion des technologies de contrôle d’accès physique&lt;/em&gt;, déclare Tim Phipps, Vice President Product Marketing, Identity Assurance chez HID Global. &lt;em&gt;Alors que les organisations deviennent de plus en plus mobiles et que de nouvelles technologies proposent une sécurité, des performances et un confort d’utilisation améliorés, nous constatons une hausse de la demande en matière de solutions capables d’émettre et de gérer des identifications pour le contrôle d’accès logique et physique via un seul support – carte ou smartphone – et  selon une procédure unique. Notre but est de répondre aux besoins de nos clients et de leur offrir tous les avantages d’une stratégie d’identification sécurisée unifiée&lt;/em&gt;. »
Dans son livre blanc, intitulé « La convergence des contrôles d&amp;rsquo;accès physique et logique », HID Global a identifié les développements clés qui poussent actuellement le secteur vers une gestion des identifiants mieux intégrée et une expérience utilisateur plus homogène en matière de contrôle d’accès logique et physique. Ces avancées incluent :&lt;/p&gt;</description></item><item><title>« Cybercrime-as-a-Service » : McAfee dévoile les méthodes de vol de données les plus courantes sur le Net</title><link>https://docaufutur.fr/2014/03/11/cybercrime-as-a-service-mcafee-devoile-les-methodes-de-vol-de-donnees-les-plus-courantes-sur-le-net/</link><pubDate>Tue, 11 Mar 2014 15:24:06 +0200</pubDate><guid>https://docaufutur.fr/2014/03/11/cybercrime-as-a-service-mcafee-devoile-les-methodes-de-vol-de-donnees-les-plus-courantes-sur-le-net/</guid><description>&lt;p&gt;&lt;em&gt;Monétisation de données volées, « dark web », malwares ‘signés’, etc. révèlent une nouvelle tendance : le Cybercrime-as-a-Service (CaaS)&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;McAfee Labs révèle les principales menaces qui ont marqué le 4ème trimestre 2013. Les chercheurs McAfee mettent notamment en lumière le rôle joué par le « dark web » dans l&amp;rsquo;industrie des logiciels malveillants, réel catalyseur des attaques ciblant les points de vente en ligne, ainsi que les violations de données.
&lt;em&gt;« Cet automne, les cybercriminels se sont appuyés sur les failles des sites marchands pour lancer leurs attaques. Ils ont su profiter de la période du shopping de Noël, où les gens se sentent le plus en confiance pour acheter pour accroître leur terrain de jeu »,&lt;/em&gt; précise François Paget, chercheur de menaces au sein de McAfee Labs.&lt;/p&gt;</description></item><item><title>Nouveau Rapport sur les Menaces du Lab F-Secure : Nous continuerons de détecter les Chevaux de Troie Gouvernementaux</title><link>https://docaufutur.fr/2014/03/05/nouveau-rapport-sur-les-menaces-du-lab-f-secure-nous-continuerons-de-detecter-les-chevaux-de-troie-gouvernementaux/</link><pubDate>Wed, 05 Mar 2014 18:12:14 +0200</pubDate><guid>https://docaufutur.fr/2014/03/05/nouveau-rapport-sur-les-menaces-du-lab-f-secure-nous-continuerons-de-detecter-les-chevaux-de-troie-gouvernementaux/</guid><description>&lt;p&gt;&lt;em&gt;Le Nouveau Rapport sur les Menaces du Lab F-Secure, dévoilé aujourd’hui, présente les dernières menaces sur PC, Mac et mobile – et confirme que quelle que soit la source, le malware sera détecté !&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Nous ne faisons pas de politique: tous les malware, peu importe qui les a créé, seront combattu par F-Secure. Même si l’émetteur est un gouvernement. C&amp;rsquo;est le message réitéré dans le nouveau Rapport sur les Menaces du deuxième semestre 2013 du Lab F-Secure. En outre, le rapport révèle que les attaques de malware via le web ont doublé dans la deuxième moitié de 2013 par rapport au premier semestre. Enfin, les malware ciblant le système Android ont représenté 97% des menaces mobiles sur l&amp;rsquo;ensemble de l&amp;rsquo;année.&lt;/p&gt;</description></item><item><title>G Data découvre Uroburos, un logiciel espion d&amp;#039;origine russe</title><link>https://docaufutur.fr/2014/03/03/g-data-decouvre-uroburos-un-logiciel-espion-dorigine-russe/</link><pubDate>Mon, 03 Mar 2014 16:18:58 +0200</pubDate><guid>https://docaufutur.fr/2014/03/03/g-data-decouvre-uroburos-un-logiciel-espion-dorigine-russe/</guid><description>&lt;h1 id="les-expertsg-data-ont-découvert-un-code-malveillant-dont-le-design-et-le-niveau-de-complexité-laissent-à-penser-quil-est-probablement-lœuvre-de-services-secrets-son-but-est-de-dérober-des-informations-confidentielles-de-grands-réseaux-le-rootkit-appelé-uroburos-travaille-en-autonomie-dans-les-réseaux-infectés-selon-g-data-un-tel-programme-nest-réalisable-quavec-un-important-investissement-humain-plusieurs-détails-techniques-tels-que-le-nom-des-fichiers-le-cryptage-ou-encore-le-comportement-du-programme-montrent-quuroburos-provient-dune-source-russe-la-même-que-celle-ayant-mené-une-cyberattaque-contre-les-usa-en-2008-avec-le-programme-agentbtz"&gt;&lt;strong&gt;Les experts G Data ont découvert un code malveillant dont le design et le niveau de complexité laissent à penser qu’il est probablement l’œuvre de services secrets. Son but est de dérober des informations confidentielles de grands réseaux. Le rootkit appelé Uroburos travaille en autonomie dans les réseaux infectés. Selon G Data un tel programme n’est réalisable qu’avec un important investissement humain. Plusieurs détails techniques, tels que le nom des fichiers, le cryptage, ou encore le comportement du programme, montrent qu’Uroburos provient d’une source russe, la même que celle ayant mené une cyberattaque contre les USA en 2008 avec le programme « Agent.BTZ ».&lt;/strong&gt;&lt;/h1&gt;
&lt;h3 id="decription-duroburos"&gt;Decription d&amp;rsquo;Uroburos&lt;/h3&gt;
&lt;p&gt;Uroburos est un rootkit qui comporte deux fichiers, un pilote et un fichier système crypté. Avec l’aide de ce programme malveillant, le cybercriminel prend le contrôle du PC infecté. Il exécute alors n’importe quel programme et dissimule son activité. Uroburos est en outre capable de voler des données et d’interrompre le trafic de données sur le réseau. Grâce à sa structure modulaire, le cybercriminel peut développer le programme pour d’autres utilités. G Data classe ce rootkit dans un haut niveau de dangerosité compte tenu de sa flexibilité et de sa modularité.&lt;/p&gt;</description></item><item><title>LogRhythm ajoute une nouvelle couche d’identification à sa plateforme de sécurité avec Identity Inference Engine</title><link>https://docaufutur.fr/2014/02/26/logrhythm-ajoute-une-nouvelle-couche-didentification-a-sa-plateforme-de-securite-avec-identity-inference-engine/</link><pubDate>Wed, 26 Feb 2014 15:39:10 +0200</pubDate><guid>https://docaufutur.fr/2014/02/26/logrhythm-ajoute-une-nouvelle-couche-didentification-a-sa-plateforme-de-securite-avec-identity-inference-engine/</guid><description>&lt;h3 id="la-nouvelle-version-accroît-également-laccessibilité-aux-utilisateurs-mobiles"&gt;&lt;em&gt;La nouvelle version accroît également l’accessibilité aux utilisateurs mobiles&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://www.logrhythm.com/"&gt;LogRhythm&lt;/a&gt;, spécialiste de la &lt;em&gt;Security Intelligence&lt;/em&gt;, annonce le lancement d’une version améliorée de sa plateforme de sécurité déjà maintes fois récompensée. Cette nouvelle version 6.2 est dotée d’un moteur d’inférence Identity Inference Engine™, lequel associe un utilisateur à des données machines qui, sans cela, resteraient de simples évènements de sécurité anonymes. Les professionnels de la sécurité bénéficieront ainsi d’une meilleure visibilité et pourront identifier avec plus de précision l’utilisateur qui se cache derrière ce type d’évènement.
Cette nouvelle version inclut également une nouvelle expérience utilisateur, plus performante et conçue pour les interfaces web et tablettes, qui favorisera l’accessibilité aux informations de sécurité pour les professionnels de la sécurité des données mobiles de plus en plus nombreux. Grâce aux améliorations apportées en termes d’évolutivité, de performances et de compilation des données, LogRhythm confirme son leadership dans le domaine de la sécurité grâce à la solution SIEM et de &lt;em&gt;Security Intelligence&lt;/em&gt; la plus innovante du marché.&lt;/p&gt;</description></item><item><title>SIFARIS et OKIOK lancent une campagne d’audits flash</title><link>https://docaufutur.fr/2014/02/25/sifaris-et-okiok-lancent-une-campagne-daudits-flash/</link><pubDate>Tue, 25 Feb 2014 15:59:46 +0200</pubDate><guid>https://docaufutur.fr/2014/02/25/sifaris-et-okiok-lancent-une-campagne-daudits-flash/</guid><description>&lt;p&gt;&lt;em&gt;Un an après la signature d’un accord de partenariat, SIFARIS et OKIOK lancent une campagne d’audits flash. Durant trois mois, les deux sociétés vont proposer aux sociétés françaises, une analyse de leur Système d’Information selon une méthodologie d’audit issue du rapprochement entre SIFARIS et OKIOK.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;SIFARIS, société française de conseil en sécurité des systèmes d’information, et OKIOK, spécialiste de la sécurité de l’information au Canada, annoncent le lancement d’une campagne d’&lt;em&gt;audits flash&lt;/em&gt;.
Ces &lt;em&gt;audits flash&lt;/em&gt; vont permettre à SIFARIS et OKIOK d’analyser en amont les besoins réels de leurs clients, et de définir en conséquence le modèle SI le plus adapté. D’une durée de trois mois renouvelables, cette campagne est déployée sur le territoire français.
L’&lt;em&gt;audit flash&lt;/em&gt;est réalisable à distance, et il couvre trois analyses de base : les réseaux internes, externes, et un focus sur l’architecture SI. Le RSSI et le DSI aborderont alors les aspects sécurité en fonction de l’analyse et de la criticité des éléments mis en évidence lors de l’&lt;em&gt;audit flash.&lt;/em&gt; Cette démarche vise avant tout à protéger au mieux l’environnement global de l’entreprise de façon macroscopique.&lt;/p&gt;</description></item><item><title>Certigna ID sécurise les mails</title><link>https://docaufutur.fr/2014/02/24/certigna-id-securise-les-mails/</link><pubDate>Mon, 24 Feb 2014 16:55:14 +0200</pubDate><guid>https://docaufutur.fr/2014/02/24/certigna-id-securise-les-mails/</guid><description>&lt;h1 id="savez-vous-quune-personne-mal-intentionnée-peut-en-quelques-minutes-usurper-votre-adresse-mail-et-écrire-à-votre-place"&gt;Savez-vous qu’une personne mal intentionnée peut en quelques minutes usurper votre adresse mail et écrire à votre place?&lt;/h1&gt;
&lt;p&gt;Savez-vous également que vos mails circulent en clair sur le réseau?
Le Premier Ministre, Jean-Marc Ayrault, a de nouveau soulevé ce dossier crucial le 20 février lors de l’inauguration des nouveaux locaux de l’ANSSI (Agence nationale de la sécurité des systèmes d&amp;rsquo;information).
Pour faire face à ce fléau grandissant, il existe une solution développée par une entreprise du Nord « DHIMYOTIS ». Sa solution Certigna ID permet de certifier les mails, d’en garantir l’authenticité et l’intégrité du contenu.
De plus si deux personnes sont équipées de Certigna, leurs mails sont cryptés, c&amp;rsquo;est-à-dire qu’ils ne sont pas lisibles par d’autres personnes.
DHIMYOTIS est conforme à la qualification européenne ETSI et à la norme française RGS (Référentiel Général de Sécurité) préconisée par l’ANSSI.
Véritable carte d’identité numérique, Certigna ID  permet également de signer des contrats, et de s’authentifier de façon sécurisée sur les sites et dans le cloud.
Proposée à partir de 2 €/mois, cette solution fonctionne également sur smartphone et tablette.&lt;/p&gt;</description></item><item><title>Good Technology permet aux employés de la CNAV de travailler en toute sécurité sur leurs appareils mobiles</title><link>https://docaufutur.fr/2014/02/12/good-technology-permet-aux-employes-de-la-cnav-de-travailler-en-toute-securite-sur-leurs-appareils-mobiles/</link><pubDate>Wed, 12 Feb 2014 16:49:19 +0200</pubDate><guid>https://docaufutur.fr/2014/02/12/good-technology-permet-aux-employes-de-la-cnav-de-travailler-en-toute-securite-sur-leurs-appareils-mobiles/</guid><description>&lt;p&gt;La &lt;em&gt;Caisse Nationale d’Assurance Vieillesse&lt;/em&gt; a choisi Good Technology, le leader des solutions sécurisées de mobilité d&amp;rsquo;entreprise, pour permettre à certains de ses cadres et plus particulièrement aux dirigeants de travailler sur leur terminal mobile à l&amp;rsquo;aide de &lt;a href="https://www.rumeurpublique.fr/oxemis/tracking/c.php?ec=2&amp;amp;l=iId4r3ezf2tk&amp;amp;i=ZGRmlmiaZmdp&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYK6qp5Zgl9Ghm5CX1J5ixKOk0M2YmKud0tCmY5nTnM+SmaKixqaZ0aBk1anOpZiSmqPTyGKdpqaQx6Gom9ag1ZqqmF7Npp3O&amp;amp;v=6"&gt;Good for Enterprise&lt;/a&gt;® et de la plateforme &lt;a href="https://www.rumeurpublique.fr/oxemis/tracking/c.php?ec=2&amp;amp;l=iId4r3ezf2tk&amp;amp;i=ZGRmlmiaZmdp&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYK6qp5Zgl9Ghm5CX1J5iyqKjyJGZsKWV0MuWp2PUnMSlnaKi0g&amp;amp;v=6"&gt;Good Dynamics® Secure Mobility&lt;/a&gt;. La Caisse Nationale d’Assurance Vieillesse (CNAV), représente le premier régime de retraite en France avec 17,2 millions de cotisants et verse une pension à plus de 13,2 millions de retraités.&lt;/p&gt;</description></item><item><title>Les données personnelles de plus en plus rentables, selon le rapport de sécurité annuel de Trend Micro pour 2013</title><link>https://docaufutur.fr/2014/02/12/les-donnees-personnelles-de-plus-en-plus-rentables-selon-le-rapport-de-securite-annuel-de-trend-micro-pour-2013/</link><pubDate>Wed, 12 Feb 2014 16:28:52 +0200</pubDate><guid>https://docaufutur.fr/2014/02/12/les-donnees-personnelles-de-plus-en-plus-rentables-selon-le-rapport-de-securite-annuel-de-trend-micro-pour-2013/</guid><description>&lt;h2 id="lentreprise-souligne-que-les-cyber-menaces-et-les-attaques-ont-gagné-en-complexité-et-en-précision"&gt;L’entreprise souligne que les cyber-menaces et les attaques ont gagné en complexité et en précision.&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.trendmicro.com/us/index.html"&gt;Trend Micro&lt;/a&gt; vient de rendre public son rapport de sécurité annuel 2013 de, intitulé “Cashing in on Digital Information”. L’entreprise y révèle qu’il est quasiment impossible de garantir la parfaite confidentialité des données personnelles et des informations bancaires, que ce soit à cause des menaces de sécurité, des actes malveillants menés par les cybercriminels ou des attaques sophistiquées. Les attaques à grande échelle, précisément celles qui mettent en péril confidentialité et sécurité, sont détaillées dans ce rapport qui couvre notamment le piratage bancaire, les menaces mobiles, ainsi que les attaques sur les infrastructures.&lt;/p&gt;</description></item><item><title>CA Technologies prédit 5 tendances clés en matière de sécurité informatique pour 2014</title><link>https://docaufutur.fr/2014/01/22/ca-technologies-predit-5-tendances-cles-en-matiere-de-securite-informatique-pour-2014/</link><pubDate>Wed, 22 Jan 2014 17:28:39 +0200</pubDate><guid>https://docaufutur.fr/2014/01/22/ca-technologies-predit-5-tendances-cles-en-matiere-de-securite-informatique-pour-2014/</guid><description>&lt;p&gt;&lt;em&gt;La gestion des identités et des accès devient une composante clé de la sécurité&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;CA Technologies (NASDAQ : CA), un éditeur de logiciels spécialisé dans la gestion et la sécurisation des systèmes d’informations, prédit plusieurs bouleversements dans le domaine de la sécurité et plus précisément de la gestion des identités et des accès. Ces nouvelles tendances devraient avoir un impact majeur en 2014 sur les organisations : de la création de comptes des utilisateurs à la sécurisation matérielle des terminaux mobiles.&lt;/p&gt;</description></item><item><title>Proofpoint révèle l’existence de cyberattaques perpetrées via l&amp;#039;Internet des objets</title><link>https://docaufutur.fr/2014/01/20/proofpoint-revele-lexistence-de-cyberattaques-perpetrees-via-linternet-des-objets/</link><pubDate>Mon, 20 Jan 2014 11:10:19 +0200</pubDate><guid>https://docaufutur.fr/2014/01/20/proofpoint-revele-lexistence-de-cyberattaques-perpetrees-via-linternet-des-objets/</guid><description>&lt;p&gt;&lt;em&gt;Plus de 750 000 courriers électroniques indésirables et de phishing ont été envoyés via des « thingbots », parmi lesquels des télévisions et des réfrigérateurs&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Proofpoint, Inc., (NASDAQ : PFPT), l’un des principaux prestataires de solutions de sécurité-service (SaaS), a récemment mis au jour ce qui pourrait bien être le premier exemple de cyberattaque commanditée via l&amp;rsquo;Internet des objets, et impliquant des appareils ménagers courants.  Cette attaque d&amp;rsquo;envergure mondiale s&amp;rsquo;est caractérisée par l&amp;rsquo;envoi de plus de 750 000 courriers électroniques frauduleux, provenant de plus de 100 000 équipements de la vie courante, comme des routeurs, des centres multimédia, des télévisions et au moins un réfrigérateur. En effet, ceux-ci ont été transformés en plateformes permettant de déclencher des cyberattaques. Si l&amp;rsquo;on en croit les médias, le nombre de ces appareils sera plus de quatre fois supérieur à celui des ordinateurs connectés à Internet dans les prochaines années. Pour cette raison, les attaques organisées via l&amp;rsquo;Internet des objets représentent un danger certain pour les propriétaires de tels équipements, ainsi que pour les entreprises.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Good Technology présente les grandes tendances de 2014 en matière de mobilité sécurisée</title><link>https://docaufutur.fr/2014/01/17/good-technology-presente-les-grandes-tendances-de-2014-en-matiere-de-mobilite-securisee/</link><pubDate>Fri, 17 Jan 2014 15:01:52 +0200</pubDate><guid>https://docaufutur.fr/2014/01/17/good-technology-presente-les-grandes-tendances-de-2014-en-matiere-de-mobilite-securisee/</guid><description>&lt;p&gt;La généralisation du marché de la gestion des terminaux mobiles (MDM), et la migration depuis BlackBerry vont encourager l&amp;rsquo;apparition de nouvelles stratégies de mobilité plus développées : telles sont les principales prévisions de &lt;a href="https://www.rumeurpublique.fr/oxemis/tracking/c.php?ec=2&amp;amp;l=iId4r3ezf2tk&amp;amp;i=ZGRmlmaaaGts&amp;amp;t=ZA&amp;amp;e=lqOozZ7RlnenmdCbktessZCa1w&amp;amp;u=m6iq1GqSYK6qp5OZn9GWZcWj0mA&amp;amp;v=6"&gt;Good Technology&lt;/a&gt;™ pour 2014. Le leader des solutions sécurisées de mobilité d&amp;rsquo;entreprise estime que toutes les conditions sont actuellement réunies pour que davantage d&amp;rsquo;entreprises tirent parti du potentiel de la mobilité dans la transformation des processus métier.&lt;/p&gt;
&lt;p&gt;Good Technology identifie cinq tendances qui devraient influer fortement sur la façon dont les entreprises feront évoluer leur approche de la mobilité cette année.
Florian Bienvenu, VP Europe centrale et Europe du Sud de Good Technology : « *En 2014, les entreprises devraient revoir leur approche de gestion de la mobilité professionnelle - de la sécurisation de leurs données mobiles à la façon dont elles comptent faire face à la demande croissante de la part de leurs employés afin de protéger leur vie privée, en passant par le choix d&amp;rsquo;applications qu&amp;rsquo;elles leur offriront pour favoriser leur productivité.*&lt;em&gt;Celles qui ne prendront pas en compte ces facteurs risquent de prendre du retard.&lt;/em&gt; »
Les prévisions de Good Technology pour 2014 :&lt;/p&gt;</description></item><item><title>Les vulnérabilités et menaces informatiques atteignent un niveau record depuis 2000, selon le dernier Rapport Annuel sur la Sécurité de Cisco</title><link>https://docaufutur.fr/2014/01/16/les-vulnerabilites-et-menaces-informatiques-atteignent-un-niveau-record-depuis-2000-selon-le-dernier-rapport-annuel-sur-la-securite-de-cisco/</link><pubDate>Thu, 16 Jan 2014 15:44:03 +0200</pubDate><guid>https://docaufutur.fr/2014/01/16/les-vulnerabilites-et-menaces-informatiques-atteignent-un-niveau-record-depuis-2000-selon-le-dernier-rapport-annuel-sur-la-securite-de-cisco/</guid><description>&lt;p&gt;Les sites sectoriels et commerciaux comptent parmi les trois premières catégories où sévissent les programmes malveillants.
Le Rapport Annuel sur la Sécurité 2014 de Cisco, publié aujourd&amp;rsquo;hui, révèle que le nombre total de vulnérabilités et de menaces a atteint un niveau record depuis le début de leur recensement en mai 2000. En octobre 2013, le nombre total d&amp;rsquo;alertes cumulées a augmenté de 14 % en glissement annuel par rapport à 2012.
Les conclusions du rapport offrent un tableau saisissant de l’évolution rapide des enjeux de sécurité auxquels sont confrontés les entreprises, les départements informatiques, et les particuliers. Les méthodes employées par les cybercriminels sont multiples : ingénierie sociale visant à dérober les mots de passe et identifiants d&amp;rsquo;utilisateurs, infiltrations « hide-in-plain-sight » (si évidentes qu&amp;rsquo;elles passent inaperçues), ou encore l’exploitation de la confiance que les internautes accordent nécessairement lorsqu&amp;rsquo;ils effectuent des transactions financières, utilisent les services publics, ou échangent sur les réseaux sociaux.
Principales conclusions du rapport :&lt;/p&gt;</description></item><item><title>Le CLUSIF lance son enquête &amp;quot;Menaces informatiques et pratiques de sécurité en France&amp;quot;</title><link>https://docaufutur.fr/2014/01/14/le-clusif-lance-son-enquete-menaces-informatiques-et-pratiques-de-securite-en-france/</link><pubDate>Tue, 14 Jan 2014 17:08:26 +0200</pubDate><guid>https://docaufutur.fr/2014/01/14/le-clusif-lance-son-enquete-menaces-informatiques-et-pratiques-de-securite-en-france/</guid><description>&lt;h2 id="du-15-janvier-au-15-mars-2014"&gt;Du 15 janvier au 15 mars 2014&lt;/h2&gt;
&lt;p&gt;Comme l’édition précédente, le CLUSIF a chargé GMV Conseil, cabinet de conseil et d&amp;rsquo;études marketing, de réaliser une enquête téléphonique anonyme portant sur les politiques de sécurité de l’information. Cette étude sera réalisée, du 15 janvier au 15 mars 2014, auprès des RSSI d’entreprises privées de plus de 200 salariés, et des RSSI des hôpitaux publics, de plus de 200 lits.&lt;/p&gt;
&lt;h3 id="un-anonymat-garanti"&gt;Un anonymat garanti&lt;/h3&gt;
&lt;p&gt;Le CLUSIF a mandaté GMV Conseil pour la réalisation de cette enquête téléphonique reconnaissant ainsi le sérieux et le professionnalisme de ce cabinet de conseil et d&amp;rsquo;études marketing, partenaire du CLUSIF depuis de nombreuses années. GMV Conseil s&amp;rsquo;engage, comme tout institut de sondage d&amp;rsquo;opinion, à garantir l&amp;rsquo;anonymat total des répondants.
Le rapport rendu au CLUSIF par son prestataire GMV Conseil ne contient que des données statistiques, aucune donnée personnelle ou nominative ne sera présentée. La liste des entreprises privées ou des hôpitaux publics n&amp;rsquo;est pas communiquée par GMV Conseil et est détruite à la fin de l&amp;rsquo;enquête téléphonique. Ainsi, les données nominatives ne seront jamais associées aux réponses.&lt;/p&gt;</description></item><item><title>Proofpoint liste les menaces informatiques les plus dangereuses</title><link>https://docaufutur.fr/2014/01/10/proofpoint-liste-les-menaces-informatiques-les-plus-dangereuses/</link><pubDate>Fri, 10 Jan 2014 16:36:04 +0200</pubDate><guid>https://docaufutur.fr/2014/01/10/proofpoint-liste-les-menaces-informatiques-les-plus-dangereuses/</guid><description>&lt;p&gt;&lt;strong&gt;Proofpoint, Inc., l’un des principaux prestataires de solutions de sécurité-service (SaaS), dresse une liste &lt;a href="https://wpp.engage.augure.com/www/tracking/21615/014323142310091389262555147-ogilvy.com?id1=aHR0cCUzQSUyRiUyRnd3dy5wcm9vZnBvaW50LmNvbSUyRnRvcHRlbg%3D%3D"&gt;des menaces informatiques les plus dangereuses&lt;/a&gt; dans le but de protéger les utilisateurs. Proofpoint fait donc le point sur les attaques via courrier électronique les plus fréquentes et les plus destructrices envers les entreprises. On apprend également qu’au Royaume-Uni, le coût total moyen des atteintes à la sécurité des données s&amp;rsquo;élève à plus de 2 millions de livres sterling1 – soit plus de 2, 4 millions d’euros – par cyber-attaque.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Varonis optimise la collaboration sécurisée au sein des entreprises</title><link>https://docaufutur.fr/2014/01/06/varonis-optimise-la-collaboration-securisee-au-sein-des-entreprises/</link><pubDate>Mon, 06 Jan 2014 17:19:15 +0200</pubDate><guid>https://docaufutur.fr/2014/01/06/varonis-optimise-la-collaboration-securisee-au-sein-des-entreprises/</guid><description>&lt;p&gt;La nouvelle version de DatAnywhere, qui permet d’utiliser l’infrastructure de l’entreprise comme un Cloud, intègre de nouvelles fonctions qui renforcent la sécurité de la collaboration au sein de l’entreprise et également avec les partenaires, clients et fournisseurs.
Varonis Systems, Inc., fournisseur de solutions logicielles dans le domaine des données d’entreprise non structurées d’origine humaine, annonce la disponibilité de DatAnywhere 1.5, ajoutant ainsi de nouvelles fonctionnalités à cette solution de collaboration sécurisée qui a déjà remporté les suffrages de nombreux clients au cours de sa première année d’existence.
Varonis DatAnywhere accroît la facilité d’utilisation de l’infrastructure de partage de fichiers de l’entreprise et permet aux serveurs de fichiers et aux périphériques NAS traditionnels de se comporter comme des services basés sur le Cloud. Disponible pour les clients Windows, Mac OS X, iOS et Android, la nouvelle version comprend plusieurs fonctionnalités améliorées pour une collaboration encore plus sécurisée, à la fois au sein de l’entreprise ainsi qu’avec les partenaires, clients et fournisseurs. Les nouveautés de la version 1.5 améliorent la sécurité et l’expérience utilisateur dans leur ensemble, et permettent de partager les fichiers de manière plus efficace.
Les améliorations de Varonis DatAdvantage 1.5 comprennent :&lt;/p&gt;</description></item><item><title>Imperva découvre un nouveau vecteur d’attaque : Les Bases de données hébergées dans Cloud comme nouvelle plate-forme Malware</title><link>https://docaufutur.fr/2013/12/16/imperva-decouvre-un-nouveau-vecteur-dattaque-les-bases-de-donnees-hebergees-dans-cloud-comme-nouvelle-plate-forme-malware/</link><pubDate>Mon, 16 Dec 2013 17:42:49 +0200</pubDate><guid>https://docaufutur.fr/2013/12/16/imperva-decouvre-un-nouveau-vecteur-dattaque-les-bases-de-donnees-hebergees-dans-cloud-comme-nouvelle-plate-forme-malware/</guid><description>&lt;p&gt;Le dernier rapport du HII (Hacker Intelligence Initiative) révèle l’intérêt croissant des hackers pour les bases de données « As a Service ». Un nouveau vecteur d’infection et de fuite de données.
Imperva , Inc, pionnier et leader d’une nouvelle catégorie de solutions de sécurité professionnelles pour les applications critiques et les données à haute valeur ajoutée dans les datacenters, publie aujourd&amp;rsquo;hui son dernier rapport de lacellule HII : « Evaluation du paysage des menaces des DBaaS » A travers une analyse en profondeur de logiciels malveillants qui utilisent les bases de données d&amp;rsquo;hébergement mutualisé, Imperva a découvert une nouvelle plate-forme de malwares pour les cybercriminels : Les bases de données « as a service » ( DBaaS). Le rapport conclut que ces plates-formes hébergées dans le Cloud, fragilisent la donnée et la rendent plus facilement accessible aux hackers. En effet, les DBaaS leur permettent de compromettre la base de données d&amp;rsquo;une entreprise sans avoir à pénétrer son réseau, augmentant considérablement le risque de vol de données.
« Notre recherche laisse penser que nous verrons bientôt des malwares autonomes cibler les bases de données des entreprises. Ceux-ci ne feront qu’accroître les risques d&amp;rsquo;infection et de vol au sein des réseaux d’entreprises », constate Amichai Shulman, Directeur Technique d’Imperva. « Les entreprises doivent prendre conscience des risques engendrés par les services « Cloud » de la même manière que lorsqu’elles décident d’externaliser l’hébergement de leurs données. Elles doivent adopter une stratégie de sécurité en conséquence. »
Bien que la perception du risque relatif aux services de Cloud Computing soit déjà élevé, le rapport identifie deux facteurs particuliers qui augmentent la menace de vol de données de l&amp;rsquo;entreprise : la relative facilité d&amp;rsquo;accès à ces bases de données dans le Cloud ainsi que la capacité d’accès à des comptesadministrateurs plus rapidement.
Voici les principaux enseignements du rapport :&lt;/p&gt;</description></item><item><title>Pour F-Secure, la protection des environnements virtuels va de pair avec la performance</title><link>https://docaufutur.fr/2013/12/11/pour-f-secure-la-protection-des-environnements-virtuels-va-de-pair-avec-la-performance/</link><pubDate>Wed, 11 Dec 2013 16:20:05 +0200</pubDate><guid>https://docaufutur.fr/2013/12/11/pour-f-secure-la-protection-des-environnements-virtuels-va-de-pair-avec-la-performance/</guid><description>&lt;h2 id="-f-secure-security-for-virtual-and-cloud-environments--évite-aux-entreprises-de-devoir-faire-un-choix-entre-le-niveau-de-performances-et-celui-de-la-protection"&gt;« F-Secure Security for Virtual and Cloud Environments » évite aux entreprises de devoir faire un choix entre le niveau de performances et celui de la protection.&lt;/h2&gt;
&lt;p&gt;F-Secure offre aux entreprises une solution idéale pour sécuriser leurs environnements virtuels et cloud, combinant la meilleure protection avec des performances optimales. « F-Secure Security for Virtual and Cloud Environments » (SVCE) est une fonctionnalité supplémentaire pour F-Secure Client Security et Server Security, proposée à travers les revendeurs et les fournisseurs de services managés.
« Le niveau de protection et celui des performances sont tous deux extrêmement importants », explique Philippe Fourcin, Presales Manager chez F-Secure. « Les entreprises ne devraient pas avoir à sacrifier l&amp;rsquo;un pour l&amp;rsquo;autre. C&amp;rsquo;est pourquoi nous offrons maintenant les deux ; le niveau de protection de F-Secure régulièrement récompensé par les comparateurs indépendants* avec d&amp;rsquo;excellentes performances pour garantir une meilleure satisfaction de l&amp;rsquo;utilisateur. »&lt;/p&gt;</description></item><item><title>La gestion des identités confiée à Enovacom pour la mise en œuvre du portail régional e-santé en Auvergne</title><link>https://docaufutur.fr/2013/12/06/la-gestion-des-identites-confiee-a-enovacom-pour-la-mise-en-oeuvre-du-portail-regional-e-sante-en-auvergne/</link><pubDate>Fri, 06 Dec 2013 15:36:01 +0200</pubDate><guid>https://docaufutur.fr/2013/12/06/la-gestion-des-identites-confiee-a-enovacom-pour-la-mise-en-oeuvre-du-portail-regional-e-sante-en-auvergne/</guid><description>&lt;p&gt;Enovacom vient de remporter l’appel d’offre pour la mise en œuvre du portail de l’Espace Numérique Régional de Santé (ENRS) en Auvergne. Guichet unique d’accès à l’information santé en région, ce nouveau service s’adressera tant aux acteurs de santé qu’au grand public et aux patients.
Editeur de logiciels dédiés aux systèmes d’information de santé, ENOVACOM vient de remporter l’appel d’offre du GCS Simpa (marché n°04/12) pour la mise en œuvre du portail de l’Espace Numérique Régional de Santé (ENRS) en Auvergne. Il s’agira de prendre en charge la refonte du portail web régional du GCS Simpa afin de proposer une offre complète de services numériques. Un forum pour faciliter l’échange d’informations, des outils collaboratifs ou encore une base documentaire seront les premiers socles de cet espace numérique.&lt;/p&gt;</description></item><item><title>Sécuriser ses données personnelles dans le Cloud devient un jeu d’enfant avec Zed!</title><link>https://docaufutur.fr/2013/12/04/securiser-ses-donnees-personnelles-dans-le-cloud-devient-un-jeu-denfant-avec-zed/</link><pubDate>Wed, 04 Dec 2013 16:40:25 +0200</pubDate><guid>https://docaufutur.fr/2013/12/04/securiser-ses-donnees-personnelles-dans-le-cloud-devient-un-jeu-denfant-avec-zed/</guid><description>&lt;p&gt;L’application développée par Prim’X permet de sécuriser, en le chiffrant, n’importe quel document que l’on souhaite garder confidentiel.
Nous recevons aujourd’hui de plus en plus de documents administratifs personnels par email : factures (eau, énergie, téléphone etc.), relevés bancaires, etc. comportant des informations confidentielles que nous souhaitons garder secrètes.
Certains s’interrogent même sur le meilleur moyen de protéger leurs papiers administratifs en cas de sinistres. Il peut en effet s’avérer judicieux de préserver sous format électronique des copies de factures d’électroménager, de meubles ou bijoux, de ses différents contrats, etc. Le type même de documents à fournir à son assureur après un incendie ou un cambriolage par exemple.
Les différents sites de Cloud bien connus (Dropbox, Google Drive, etc.) offrent gracieusement quelques Giga de stockage pour nos données personnelles. Mais, les récentes affaires d&amp;rsquo;espionnage, nous freinent dans cette démarche. La peur nous fait hésiter à déposer dans ces drives nos fichiers les plus confidentiels, mais qui pourtant pourraient être indispensables dans les situations les moins heureuses pour espérer être indemnisé.
Grâce à Zed! il est possible de protéger dans l’équivalent d’une valise diplomatique électronique tous ses documents scannés et de les stocker dans le Cloud pour y avoir accès en quelques clics et avec un seul mot de passe. L’application Zed! permet en effet de chiffrer les documents en les plaçant dans la valise diplomatique d’un simple copier/coller. Seul le propriétaire de la valise Zed! a accès au contenu et peut lire les fichiers.
Zed! est gratuit en version limitée. La version complète est disponible à 35€. L’application est compatible avec n’importe quel service de Cloud (DropBox, Google Drive, SkyDrive, etc.) et les différents documents protégés peuvent être également ouverts depuis un Smartphone.&lt;/p&gt;</description></item><item><title>FortiGuard Labs de Fortinet Révèle ses 5 Prédictions de Sécurité pour 2014</title><link>https://docaufutur.fr/2013/12/03/fortiguard-labs-de-fortinet-revele-ses-5-predictions-de-securite-pour-2014/</link><pubDate>Tue, 03 Dec 2013 18:17:32 +0200</pubDate><guid>https://docaufutur.fr/2013/12/03/fortiguard-labs-de-fortinet-revele-ses-5-predictions-de-securite-pour-2014/</guid><description>&lt;h3 id="les-tendances-à-prévoir-sont-les-logiciels-malveillants-android-migrant-vers-les-systèmes-de-contrôle-industriels-les-cybercriminels-saffrontant-dans-le-web-profond-et-plus-dattaques-ciblant-windows-xp"&gt;Les Tendances à Prévoir sont les Logiciels Malveillants Android Migrant vers les Systèmes de Contrôle Industriels, les Cybercriminels s’Affrontant dans le Web Profond et Plus d’Attaques Ciblant Windows XP&lt;/h3&gt;
&lt;p&gt;Fortinet® (NASDAQ: FTNT) – l’un des leaders de la sécurité réseau haute performance – dévoile aujourd’hui les principales prédictions de FortiGuard Labs en matière de sécurité en 2014.&lt;/p&gt;
&lt;h4 id="les-5-prédictions-en-matière-de-sécurité-pour-2014"&gt;Les 5 Prédictions en matière de Sécurité pour 2014&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;h5 id="les-logiciels-malveillants-android-setendent-aux-systèmes-de-contrôle-industriels-et-à-linternet-des-objets-internet-of-things-en-anglais"&gt;Les Logiciels Malveillants Android s’Etendent aux Systèmes de Contrôle Industriels et à L’Internet des Objets (Internet of Things en anglais)&lt;/h5&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Alors que les ventes de téléphones mobiles stagneront probablement dans les années à venir, les développeurs Android doivent trouver des marchés encore inexploités pour le système d’exploitation Google. Ces marchés émergents incluent les tablettes, consoles de jeu portables, appareils ‘wearables’ (qui se portent sur soi), équipement domotique et systèmes de contrôle industriels (ICS/SCADA). FortiGuard prédit que l’année prochaine, nous verrons les premiers exemples de logiciels malveillants sur ces nouveaux types d’appareils, notamment autour des systèmes ICS/SCADA embarqués. Bien que nous ne pensons pas voir un &amp;ldquo;Stuxnet mobile &amp;quot; en 2014, nous pensons que les cybercriminels seront attirés par les plateformes qui vont au-delà de la simple fraude par SMS. Cela inclut de nouveaux appareils domotiques qui ont la mainmise sur notre consommation électrique, la température de nos réfrigérateurs, etc. et sont dotés de logiciels avec des panneaux de contrôle de connexion à distance pour voir qui peut être à la maison à un instant T. Cela donne aux cybercriminels de nouvelles et malsaines idées sur la manière et quand cambrioler la maison de quelqu’un.&lt;/p&gt;</description></item><item><title>JAGUAR NETWORK inaugure son nouveau DATACENTER TIER IV à Marseille</title><link>https://docaufutur.fr/2013/11/29/jaguar-network-inaugure-son-nouveau-datacenter-tier-iv-a-marseille/</link><pubDate>Fri, 29 Nov 2013 18:27:00 +0200</pubDate><guid>https://docaufutur.fr/2013/11/29/jaguar-network-inaugure-son-nouveau-datacenter-tier-iv-a-marseille/</guid><description>&lt;p&gt;Jaguar Network inaugure devant ses clients et partenaires son Datacenter «MRS01» stratégiquement implanté au sein de la cité phocéenne. Ce nouveau Centre de Données Informatiques de toute dernière génération constitue le point convergent des backbones opérateurs d’Europe, d’Afrique, d’Asie et du Moyen Orient. De conception Tier IV et d’une superficie totale de 8000 m, il concilie un très haut niveau de performance à une démarche éco- responsable.&lt;/p&gt;
&lt;h3 id="le-datacenter-mrs01-lexcellence-technique"&gt;Le Datacenter MRS01, l’excellence technique&lt;/h3&gt;
&lt;p&gt;Idéalement situé à proximité des grands axes de communication (aéroport, gare TGV Marseille et Aix-en-Provence), le Datacenter MRS01 répond aux standards les plus exigeants du monde de l’hébergement. Le site est fibré par plusieurs adductions avec une double redondance de ses arrivées électriques 20 000V, de ses chaînes de production électriques et de sa production d’air climatisé. Chaque infrastructure client est équipée de deux arrivées électriques indépendantes et fonctionne dans un environnement thermique et hygrométrique contrôlé. Un design Tier IV totalement redondant qui permet d’offrir à tous ses clients les meilleures garanties en terme de continuité de service, et ceci en toutes circonstances.
L’ensemble des infrastructures techniques du bâtiment est supervisé de façon proactive 24h/24. Hautement sécurisé, l’accès au site est contrôlé par un système de vidéosurveillance de dernière génération, détection anti- intrusion, détection précoce anti-incendie optique et ionique, contrôle d’accès par badge et présence d’un agent de sécurité incendie 24h/24.
12 millions d’euros ont été investis pour faire de ce Datacenter la synthèse des technologies les plus avancées en terme d’hébergement ; il rend accessible la valeur ajoutée de l’hébergement externalisé hautement sécurisé à toutes les entreprises et permet d’accéder à des solutions évolutives orientées bénéfice client.&lt;/p&gt;</description></item><item><title>Cloud Storage - L’infrastructure technologique inédite de YaCloud le positionne comme 3ème Cloud Souverain</title><link>https://docaufutur.fr/2013/11/27/cloud-storage-linfrastructure-technologique-inedite-de-yacloud-le-positionne-comme-3eme-cloud-souverain/</link><pubDate>Wed, 27 Nov 2013 17:46:18 +0200</pubDate><guid>https://docaufutur.fr/2013/11/27/cloud-storage-linfrastructure-technologique-inedite-de-yacloud-le-positionne-comme-3eme-cloud-souverain/</guid><description>&lt;p&gt;YaCloud a bâti une infrastructure robuste et complexe reposant sur une technologie de sécurisation avancée en anneaux, qui garantit une durabilité 99,99999999999% jusqu’ici inégalée.
Son offre de StaaS est déjà convoitée par plusieurs DSI qui voient en cette start-up le partenaire d’externalisation de données le plus fiable du marché avec des technologies parmi les plus abouties.
La start-up française YaCloud, membre d’EuroCloud, dont la création a été annoncée mi-novembre, dévoile les spécificités de son infrastructure de stockage. Créée à l’initiative de spécialistes du stockage et de l’infrastructure, ce nouveau « Cloud Storage Provider » a misé sur la construction d’un socle technologique innovant et totalement inédit qui lève l’ensemble des freins liés au Cloud Computing et sur la base duquel ont été développées plusieurs lignes de produits et services. Pour le moment, trois offres sont d’ores et déjà disponibles : sauvegarde, archivage et Sync &amp;amp; Share.
L’architecture technique de YaCloud se distingue par :&lt;/p&gt;</description></item><item><title>HID Global présentera ses dernières innovations pour créer, utiliser et gérer des identifications sécurisées à CARTES 2013</title><link>https://docaufutur.fr/2013/11/14/hid-global-presentera-ses-dernieres-innovations-pour-creer-utiliser-et-gerer-des-identifications-securisees-a-cartes-2013/</link><pubDate>Thu, 14 Nov 2013 17:12:45 +0200</pubDate><guid>https://docaufutur.fr/2013/11/14/hid-global-presentera-ses-dernieres-innovations-pour-creer-utiliser-et-gerer-des-identifications-securisees-a-cartes-2013/</guid><description>&lt;p&gt;CARTES Secure Connexions Event – HID Global®, un leader mondial dans le développement de solutions d’identification sécurisée, continuera de promouvoir l’innovation lors du salon CARTES 2013 qui se tiendra la semaine prochaine à Paris. Au cours de cet évènement, la société dévoilera les nouveautés ajoutées à sa ligne de produits dédiée à l’émission sécurisée de cartes d’identification, dont de nouvelles imprimantes et solutions de personnalisation de cartes d’entrée de gamme, incluant des fonctions et des performances améliorées.
HID Global présentera également sa large gamme de solutions d’identification pour gouvernements et citoyens comme ses solutions d’émission de cartes sécurisées, de protection des identités ou de tags sécurisés. L’entreprise présentera l’efficacité de ses solutions pour la création, l’utilisation et la gestion d’identités sécurisés dans le cadre de démonstrations produits au stand 3F002 / Hall 3 du Centre des expositions de Paris Nord Villepinte, du 19 au 21 novembre 2013. Parmi les produits qui seront mis à l’honneur :&lt;/p&gt;</description></item><item><title>À l’occasion de Milipol 2013, SAS présente son offre analytique dédiée à la sécurité publique</title><link>https://docaufutur.fr/2013/11/14/a-loccasion-de-milipol-2013-sas-presente-son-offre-analytique-dediee-a-la-securite-publique/</link><pubDate>Thu, 14 Nov 2013 16:42:12 +0200</pubDate><guid>https://docaufutur.fr/2013/11/14/a-loccasion-de-milipol-2013-sas-presente-son-offre-analytique-dediee-a-la-securite-publique/</guid><description>&lt;p&gt;Les nouvelles solutions analytiques de l’éditeur aideront les États à améliorer leur sécurité publique, à prévenir les crimes, délits, attaques terroristes et autres atteintes à la sécurité
SAS, leader mondial du décisionnel et des solutions de Business Analytics, sera présent à Milipol 2013, la 18ème édition du Salon mondial de la sécurité intérieure des États, qui se tiendra du 19 au 22 novembre 2013 à Paris Nord Villepinte. Les experts SAS seront disponibles sur la zone Technologie, au Stand 5M 134.&lt;/p&gt;</description></item><item><title>Good Technology améliore les fonctionnalités de contrôle, les performances et l&amp;#039;expérience utilisateur de sa plate-forme de mobilité sécurisée</title><link>https://docaufutur.fr/2013/11/14/good-technology-ameliore-les-fonctionnalites-de-controle-les-performances-et-lexperience-utilisateur-de-sa-plate-forme-de-mobilite-securisee/</link><pubDate>Thu, 14 Nov 2013 16:28:56 +0200</pubDate><guid>https://docaufutur.fr/2013/11/14/good-technology-ameliore-les-fonctionnalites-de-controle-les-performances-et-lexperience-utilisateur-de-sa-plate-forme-de-mobilite-securisee/</guid><description>&lt;h3 id="léditeur-lance-direct-connect-et-injecte-des-fonctionnalités-dauthentification-unique-à-sa-plate-forme-good-dynamics"&gt;L&amp;rsquo;éditeur lance Direct Connect et injecte des fonctionnalités d&amp;rsquo;authentification unique à sa plate-forme Good Dynamics&lt;/h3&gt;
&lt;p&gt;Good Technology™, le leader des solutions sécurisées de mobilité, annonce Good Dynamics Direct Connect™, une nouvelle option de déploiement pour sa plate-forme de mobilité sécurisée Good Dynamics disponible ce mois-ci. Direct Connect permet aux entreprises de faire face à leurs problématiques de confidentialité des données et facilite la mise en conformité avec les normes sur les données nationales et internationales en conservant leurs données sur le territoire national et/ou à l&amp;rsquo;intérieur de leur périmètre.
Les entreprises peuvent ainsi contrôler le mode de transit ainsi que l&amp;rsquo;itinéraire emprunté par les données de leurs applications, et profiter ainsi de davantage de flexibilité qu&amp;rsquo;auparavant. Une fois l&amp;rsquo;activation initiale achevée, Direct Connect permet le transit des données issu d&amp;rsquo;appareils mobiles directement vers ou en provenance du réseau de l&amp;rsquo;entreprise grâce à une connexion sécurisée plutôt que via le centre d&amp;rsquo;opération réseau Good Dynamics (NOC). Le NOC continue alors de gérer le processus d&amp;rsquo;authentification, tandis que les données des applications circulent directement vers l&amp;rsquo;entreprise, ce qui favorise ainsi des connexions plus rapides et offre davantage de contrôle.
Cette nouvelle approche améliore également les performances et assure une expérience utilisateur de niveau supérieur. L&amp;rsquo;utilisation de la bande passante est diminuée grâce à la réduction des allers-retours au niveau des données, ce qui permet d&amp;rsquo;améliorer le délai de rafraîchissement des applications. La faible latence aide à la prise en charge des applications devant fournir les meilleurs niveaux de performance possible (comme le streaming de vidéos), et permet le développement de nouveaux types d&amp;rsquo;applications dans les contextes où de tels niveaux de performances sont requis.
« Cette annonce met en valeur le choix, les niveaux de contrôle et de performances, et l&amp;rsquo;expérience utilisateur que nous pouvons désormais offrir à nos clients », déclare Christy Wyatt, CEO de Good Technology. « L&amp;rsquo;idée à l&amp;rsquo;origine de Direct Connect est de donner aux entreprises davantage de contrôle sur leurs données afin de mieux respecter leurs obligations en matière de confidentialité des données et de se protéger contre toute surveillance non autorisée. Cette nouvelle approche permet également d&amp;rsquo;améliorer les performances et l&amp;rsquo;expérience utilisateur, et offre un accès plus rapide aux applications d&amp;rsquo;entreprise et aux données, tout en en assurant la sécurité. »
Good annonce également sa dernière innovation en matière de sécurité : Good Dynamics Enterprise Single Sign-On (SSO). Une fois identifié sur n&amp;rsquo;importe quelle application sécurisée par Good, les utilisateurs accèdent à des ressources professionnelles spécifiques protégées par le pare-feu de leur entreprise (l&amp;rsquo;intranet professionnel, par exemple) sans avoir à saisir leurs identifiants professionnels sur leurs appareils mobiles. Enterprise Single Sign-On élimine toute crainte par rapport à la sauvegarde d&amp;rsquo;identifiants ou à leur stockage dans la mémoire cache d&amp;rsquo;un appareil mobile, car ces identifiants ne quittent jamais le réseau de l&amp;rsquo;entreprise.
« L&amp;rsquo;authentification unique facilite grandement l&amp;rsquo;accès par les utilisateurs aux applications d&amp;rsquo;entreprise sur leurs appareils mobiles, tout en rassurant les responsables en ce qui concerne la sécurité », explique Joel Shafer, président de Shafer Systems. « Grâce à Enterprise Single Sign-On, les informations créées par un utilisateur à l&amp;rsquo;aide de Notate for Good peuvent désormais être synchronisées de façon transparente avec Microsoft® Outlook Notes sans qu&amp;rsquo;il ait à s&amp;rsquo;identifier une nouvelle fois sur le serveur Microsoft Exchange de son entreprise. Il est ainsi bien plus facile pour les utilisateurs de gérer des processus mobiles et de générer davantage de valeur de leur appareil mobile sans que leur entreprise doive faire de compromis en matière de sécurité. »&lt;/p&gt;</description></item><item><title>DPii permet aux entreprises de simplifier leurs transmissions multiplateformes grâce à sa solution CROSSEO</title><link>https://docaufutur.fr/2013/11/13/dpii-permet-aux-entreprises-de-simplifier-leurs-transmissions-multiplateformes-grace-a-sa-solution-crosseo/</link><pubDate>Wed, 13 Nov 2013 17:34:00 +0200</pubDate><guid>https://docaufutur.fr/2013/11/13/dpii-permet-aux-entreprises-de-simplifier-leurs-transmissions-multiplateformes-grace-a-sa-solution-crosseo/</guid><description>&lt;p&gt;Face aux enjeux du marché de la dématérialisation, DPii poursuit ses investissements dans des solutions innovantes et accessibles, offrant ainsi davantage de simplicité aux entreprises, tout en garantissant la sécurité des échanges.
DPii Télécom &amp;amp; Services, éditeurs de logiciels et de services avancés de dématérialisation, a récemment dévoilé à l’occasion des Salons Solutions, le lancement de CROSSEO, une solution visant à simplifier les transmissions multiplateformes des entreprises.
Face à la complexité apparente des projets de dématérialisation, certaines entreprises hésitent encore à passer ce cap. Afin de lever ces freins et de faciliter la transmission de documents dématérialisés, DPii propose une solution ne nécessitant aucun équipement spécifique, ni pour l’entreprise ni pour le destinataire.
Grâce à CROSSEO, les entreprises de toutes tailles peuvent émettre, en automatique et sans développement, leurs courriers postaux ou numériques, leurs factures dématérialisées, leurs contrats électroniques, des emails sécurisés, des fax ou bien encore des SMS. Elles ont la possibilité de découper ou de regrouper dans un même répertoire Windows, leurs documents, fichiers ou spool texte avant de les transmettre aux destinataires.
Cette solution de simplification des transmissions permet aux entreprises d’ajouter un logo, un fond de page, des conditions générales ou bien encore une signature visible aux documents dématérialisés. Elles peuvent également trier, fusionner ou découper les fichiers afin de les envoyer à plusieurs interlocuteurs via différents médias et ce, de manière légale.
« En complément de notre offre CROSSEO, à la fois complète et sécurisée, nous proposons aux entreprises de toutes tailles la signature électronique légale, l’archivage de 10 ans pour les factures ainsi que le dépôt dans un coffre-fort électronique », explique Pierre Patuel, co-fondateur de DPii Telecom &amp;amp; Services. « De plus, toutes les transactions CROSSEO bénéficient d’un suivi et d’une traçabilité multidestinataire en temps réel, avec accusé de réception ».
Par ailleurs, CROSSEO dispose également des autres fonctionnalités suivantes :&lt;/p&gt;</description></item><item><title>La solution Citizen ID d’OpenTrust certifiée par l’OTAN</title><link>https://docaufutur.fr/2013/11/12/la-solution-citizen-id-dopentrust-certifiee-par-lotan/</link><pubDate>Tue, 12 Nov 2013 17:46:16 +0200</pubDate><guid>https://docaufutur.fr/2013/11/12/la-solution-citizen-id-dopentrust-certifiee-par-lotan/</guid><description>&lt;p&gt;La solution Citizen ID d’OpenTrust vient de recevoir la classification “Secret OTAN” selon le plus haut critère de certification disponible dans le schéma d’évaluation.
CitizenID est une solution complète pour la sécurisation et la gestion des identités électroniques pour les gouvernements, administrations et intégrateurs systèmes.
Conforme aux spécifications de l&amp;rsquo;OACI (Organisation de l’Aviation Civile Internationale) et de l&amp;rsquo;Union Européenne et évaluée Critères Communs EAL4+ elle fournit tous les modules nécessaires pour sécuriser la production et la vérification des passeports électroniques et biométriques, documents de voyages et cartes nationales d’identité électroniques.
Figurant au catalogue des produits référencés OTAN, Citizen ID est la première solution d’Infrastructure de Gestion de Clés du marché à avoir obtenu un niveau de qualification aussi élevé.
Pascal Colin, Directeur Général d’OpenTrust: « L’enjeu majeur pour les gouvernements se situe aujourd’hui dans la protection des identités numériques des citoyens et la gestion des informations sensibles. La classification OTAN au plus haut niveau que nous venons d’obtenir est une étape importante dans notre stratégie de développement à l’international. Elle confirme notre capacité à répondre aux exigences règlementaires et techniques les plus élevées.»
La solution Citizen ID est déployée dans 20 pays permettant la délivrance de 30 millions de titres sécurisés (passeport électronique et biométrique, carte d’identité, permis de conduire, etc.) à travers le monde.
Dan Butnaru, Responsable Marketing de la ligne de produit Identité : « Ajoutée à la certification Critères Communs EAL4+ déjà obtenue pour ce produit, ce succès témoigne de la performance de notre technologie et de notre savoir-faire en matière de sécurisation des systèmes d’identité (PKI). »&lt;/p&gt;</description></item><item><title>Avec PCI DSS 3.0, la conformité ne peut pas se limiter à un système de case à cocher</title><link>https://docaufutur.fr/2013/11/08/avec-pci-dss-3-0-la-conformite-ne-peut-pas-se-limiter-a-un-systeme-de-case-a-cocher/</link><pubDate>Fri, 08 Nov 2013 11:46:10 +0200</pubDate><guid>https://docaufutur.fr/2013/11/08/avec-pci-dss-3-0-la-conformite-ne-peut-pas-se-limiter-a-un-systeme-de-case-a-cocher/</guid><description>&lt;p&gt;Le PCI Security Standards Council (PCI SSC) a publié hier la version 3.0 de la norme de sécurité des données PCI DSS qui entrera en vigueur le 1er Janvier 2014. La mise à jour de la norme PCI répond au manque actuel de sensibilisation à la sécurité et vise une meilleure intégration dans le cadre des activités quotidiennes des commerçants (« business as usual »). La formation en matière de sécurité sera également privilégiée, l’objectif étant d’aider les commerçants à adopter la norme avec plus de souplesse, et d’insister sur le fait que la sécurité est une responsabilité partagée par tous.
Jean-Pierre Carlin, Directeur Europe du Sud chez LogRhythm, commente:
« Après de nombreuses violations de données de haut niveau dans ce secteur, le moment est idéal pour renforcer de la norme PCI. Il n’y a aucun doute sur le fait que les cyber-attaques continuent de croître et de se complexifier et qu’elles représentent une réelle et très sérieuse menace pour toutes les entreprises - et pas uniquement celles traitant l’information des titulaires de carte.
En conséquence, il est essentiel que les questions liées à la faiblesse des mots de passe, au manque de systèmes d&amp;rsquo;authentification et aux évaluations contradictoires soient abordées et réglementée. Cela dit, le manque de sensibilisation et l’insuffisance de la formation sur des normes telles que PCI n&amp;rsquo;est tout simplement plus acceptable.
Une des grandes préoccupations réside dans le fait que les organisations ont tendance à considérer la conformité comme une obligation ponctuelle et à adopter une approche « case à cocher », voyant la sécurité comme un simple ajout après coup, une fois la certification obtenue. C’est tout simplement impardonnable de nos jours et cela indique un manque évident de bon sens - en particulier lorsque des failles de sécurité sont si souvent rapportés et la confiance des clients continue à d’effriter. La sécurité doit au contraire faire partie d’un processus continu et actif, et c’est la raison pour laquelle l&amp;rsquo;introduction de la formation à la sécurité et les efforts de collaboration dans le cadre des nouvelles exigences de conformité sont bienvenues.
La compréhension de PCI et des autres normes, tout comme la recherche des menaces potentielles, est effectivement la première ligne de défense contre les attaques : si les organisations restent inattentives, ne serait-ce que quelques secondes, c’est une porte ouverte pour de potentielles attaques. En gardant un œil constant sur toute l&amp;rsquo;activité réseau, les entreprises peuvent récolter de précieuses données sur leur système informatique et obtenir des informations traçables, que les organismes de réglementation pourraient venir à exiger. Une telle vision détaillée permet également aux équipes de sécurité d&amp;rsquo;être alertées si quelque chose d&amp;rsquo;anormal ou de non-autorisé se produit.
Anticiper les attaques est aujourd’hui essentiel car il ne s’agit de savoir « quand », et non plus « si », les organisations sont ciblées par des attaques, même si elles sont “conformes” sur le papier. »&lt;/p&gt;</description></item><item><title>Good Technology sécurise les données mobiles et augmente la productivité des employés de Eurotunnel</title><link>https://docaufutur.fr/2013/11/07/good-technology-securise-les-donnees-mobiles-et-augmente-la-productivite-des-employes-de-eurotunnel/</link><pubDate>Thu, 07 Nov 2013 11:20:26 +0200</pubDate><guid>https://docaufutur.fr/2013/11/07/good-technology-securise-les-donnees-mobiles-et-augmente-la-productivite-des-employes-de-eurotunnel/</guid><description>&lt;p&gt;Le groupe Eurotunnel a sélectionné Good Technology™, le leader des solutions sécurisées de mobilité d&amp;rsquo;entreprise, pour permettre à ses employés d&amp;rsquo;accéder à leurs données de façon sécurisée en situation de mobilité. Eurotunnel s&amp;rsquo;appuiera sur Good for Entreprise™, la solution leader de mobilité sécurisée par conteneurisation, afin de gérer les données et d&amp;rsquo;accroître la productivité de ses employés en sécurisant l&amp;rsquo;accès à leur messagerie, calendrier, carnet de contacts, documents et navigateurs.
Eurotunnel est le leader mondial du ferroutage, réunissant plusieurs entreprises actives dans les métiers de la gestion d&amp;rsquo;infrastructures et des opérations de transport. La sécurité est au cœur de ses activités : ses infrastructures sont protégées en permanence par plusieurs dizaines d’agents de sécurité, du fait du statut d’Opérateur d’Importance Vitale (OIV) de la société en France. Ses navettes ferroviaires, quant à elles, embarquent chaque année 2,5 millions de voitures et 1,5 millions de camions. Pour répondre à la demande de ses cadres souhaitant se connecter à leur messagerie professionnelle depuis leur terminal mobile (BYOD), le département informatique de Eurotunnel a donc choisit d’analyser les solutions disponibles sur le marché.
&lt;strong&gt;Objectif&lt;/strong&gt; : trouver celle qui permettrait aux cadres d’accéder à leur messagerie, mais aussi de gérer leurs contacts et leurs agendas professionnels sur leur smartphone personnel sans mettre en danger la sécurité des données de l’entreprise.
La solution de Good Technology a été sélectionnée sur deux critères principaux : la sécurité et les performances.
« La solution Good for Enterprise l’a emporté haut la main », se souvient Jean Brunier, Directeur Informatique du groupe.
Après un test qui a été plébiscité par les employés, Eurotunnel a déployé des centaines licences de Good for Entreprise. Depuis, les cadres de Eurotunnel profitent des possibilités de collaboration mobile offertes par Good et peuvent, en toute sécurité, se connecter à leur messagerie professionnelle depuis le terminal de leur choix.
Prochaines étapes ? « Développer le Réseau privé virtuel fournit par Good Technology, qui permet de se connecter en toute sécurité aux applications web de la société, essentiellement via des tablettes », répond Jean Brunier.
Une action qui devrait encore renforcer la réactivité de l’entreprise, puisque ces applications permettent notamment de déclarer un incident ou de demander une intervention sur le réseau ferré. Eurotunnel songe également à équiper en tablettes ses conducteurs de trains qui ne disposent pas d’ordinateurs portables.
« Cela leur éviterait non seulement d’avoir à se connecter dans la salle de repos, mais aussi de transporter en permanence avec eux cette valisette qui contient, entre autres, les documents techniques obligatoires sur les trains » explique Jean Brunier.&lt;/p&gt;</description></item><item><title>Sécurisation des nouveaux usages informatiques: Arkoon et Netasq annoncent la version 9.1 pour les appliances physiques et virtuelles Netasq</title><link>https://docaufutur.fr/2013/11/04/ssecurisation-des-nouveaux-usages-informatiques-arkoon-et-netasq-annoncent-la-version-9-1-pour-les-appliances-physiques-et-virtuelles-netasq/</link><pubDate>Mon, 04 Nov 2013 18:06:14 +0200</pubDate><guid>https://docaufutur.fr/2013/11/04/ssecurisation-des-nouveaux-usages-informatiques-arkoon-et-netasq-annoncent-la-version-9-1-pour-les-appliances-physiques-et-virtuelles-netasq/</guid><description>&lt;p&gt;Une réponse concrète à la sécurisation des nouveaux usages informatiques qui assurent des capacités de traitement inégalées sur le marché&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Performances IPS améliorées de 40%&lt;/li&gt;
&lt;li&gt;Performances antivirus mutipliées par 2&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;En matière de protection réseau, la toute nouvelle version logicielle pour la gamme Netasq intègre des fonctionnalités innovantes indispensables pour assurer une protection optimale contre les menaces actuelles.
Cette version, qui affiche des performances exceptionnelles – avec en particulier une augmentation de 40% des performances IPS et des performances antivirus multipliées par 2 - est parfaitement adaptée pour répondre aux nouveaux enjeux de sécurité introduits par les usages en mutation constante de notre monde digital :&lt;/p&gt;</description></item><item><title>FEVAD: La sécurisation des paiements sur internet au coeur des préoccupations des e-commerçants</title><link>https://docaufutur.fr/2013/11/02/fevad-la-securisation-des-paiements-sur-internet-au-coeur-des-preoccupations-des-e-commercants/</link><pubDate>Sat, 02 Nov 2013 18:21:32 +0200</pubDate><guid>https://docaufutur.fr/2013/11/02/fevad-la-securisation-des-paiements-sur-internet-au-coeur-des-preoccupations-des-e-commercants/</guid><description>&lt;p&gt;La FEVAD publie son « Livre Blanc sur les moyens de sécurisation des paiements sur l’internet ». Ce document est le fruit d’un long travail d’enquête mené par la FEVAD avec le concours du Cabinet Praxton auprès d’un très grand nombre de sites de ventes en ligne et d’acteurs de la sécurité des paiements sur internet. Si les derniers chiffres de l’Observatoire de la sécurité des cartes de paiement (OSCP) font état d’une baisse en 2012 du taux de fraude sur les paiements sur Internet de 0,290% contre 0,341 % en 2011, la FEVAD reste convaincue que la sécurisation des paiements doit rester un enjeu prioritaire pour le e-commerce qui nécessite la mobilisation de tous les acteurs. La sécurité des paiements est au coeur de la confiance que porte les consommateurs à l’achat en ligne. Cette exigence doit être maintenue et renforcée. Elle doit aussi tenir compte de la réalité du parcours client et éviter les contraintes sécuritaires excessives ou inutiles qui pourraient détourner les consommateurs de l’achat en ligne. Cet ouvrage est l&amp;rsquo;occasion pour la Fevad et les e-commerçants d&amp;rsquo;exprimer 6 convictions sur la lutte contre la fraude sur les moyens de paiement à distance :&lt;/p&gt;</description></item><item><title>Brother met en place un système de sécurité holographique pour lutter contre la contrefaçon</title><link>https://docaufutur.fr/2013/10/25/brother-met-en-place-un-systeme-de-securite-holographique-pour-lutter-contre-la-contrefacon/</link><pubDate>Fri, 25 Oct 2013 13:22:00 +0200</pubDate><guid>https://docaufutur.fr/2013/10/25/brother-met-en-place-un-systeme-de-securite-holographique-pour-lutter-contre-la-contrefacon/</guid><description>&lt;p&gt;Le Groupe Brother annonce le lancement d’un label holographique innovant, permettant de certifier l’authenticité des consommables Brother. Une innovation technologique inédite qui permet aux consommateurs de distinguer les consommables originaux des contrefaçons au moment de l’achat. L’hologramme est directement intégré dans les cartouches d’encre, les cartouches de toner et les tambours pour les imprimantes tout-en-un Brother.
Jusqu&amp;rsquo;à présent, aucun procédé ne permettait aux clients de faire la distinction entre les produits originaux Brother et les contrefaçons de qualité inférieure.
A l’heure où la contrefaçon se multiplie, Brother met un point d’honneur à éclairer au mieux les consommateurs dans leur choix de consommables, leur permettant ainsi de différencier les produits Brother des produits contrefaits qui peuvent altérer la qualité de leurs impressions.
Pour lutter contre la contrefaçon et dans le souci de limiter la circulation de ces produits, le groupe Brother a créé un étiquette holographique révolutionnaire, développée par la compagnie E.I. du Pont de Nemours Inc., ainsi qu’un tout-nouveau système d&amp;rsquo;identification en ligne.
Chaque étiquette de sécurité dispose de deux hologrammes qui apportent une authentification visuelle, ainsi qu’un système d&amp;rsquo;identification en ligne, grâce auquel l’utilisateur peut vérifier l&amp;rsquo;authenticité du produit acheté. Cette procédure s’effectue en scannant le code Data Matrix à l’aide d’un Smartphone, ou en entrant le numéro d&amp;rsquo;identification du produit sur l’adresse suivante : &lt;a href="https://www.brother.com/id"&gt;www.brother.com/id&lt;/a&gt;
Le système d&amp;rsquo;authentification en ligne propose des fonctionnalités supplémentaires qui consistent à autoriser les consommateurs à signaler les produits suspects ou contrefaits directement au Groupe Brother. Cette pratique a pour objectif d’éliminer le plus rapidement possible tous les produits contrefaits en circulation sur le marché.
Fier de tirer parti de cette technologie d&amp;rsquo;identification, Brother garantit à ses clients la certitude qu&amp;rsquo;ils achètent bien des consommables de haute qualité, fiables et signés par le groupe Brother. Ainsi, les clients bénéficient d’une véritable tranquillité d&amp;rsquo;esprit grâce à une authentification immédiate. Le groupe Brother, de son côté, a désormais la possibilité d’agir rapidement contre la distribution et la vente de produits contrefaits.&lt;/p&gt;</description></item></channel></rss>