Canal

Événements cyber

Suivi de conférences, briefings, formations, auditions et événements sectoriels où se rencontrent responsables sécurité, chercheurs, régulateurs et fournisseurs.

Événements cyber
Événements cyber

Bulletin de sécurité hebdomadaire : WordPress RCE, vulnérabilité zero-day de SonicWall, attaque de services AI et plus de menaces

Cette semaine a été marquée par l'explosion de plusieurs vulnérabilités à haut risque, notamment une RCE dans le noyau de WordPress, un zero-day dans SonicWall SMA, un zero-day RCE dans SharePoint, etc. Parallèlement, de nouveaux malwares ciblant les services d'IA et les portefeuilles de crypto-monnaies sont apparus. Les entreprises doivent évaluer d'urgence l'impact et prendre des mesures défensives.

Benjamin Clarke8 min de lecture
Événements cyber

L'Iran utilise des données commerciales pour suivre les forces américaines, nouveau logiciel espion macOS, publication du plan CVD — Analyse des événements clés de la cybersécurité de cette semaine

Les événements de sécurité de cette semaine incluent l'utilisation par l'Iran de métadonnées publicitaires et de protocoles d'itinérance cellulaire pour tracer les téléphones portables de l'armée américaine, un nouveau malware macOS nommé CrashStealer déguisé en rapport de crash pour voler des informations, ainsi que la publication par la CISA et d'autres agences d'un plan de divulgation coordonnée des vulnérabilités (CVD). Ces événements révèlent respectivement les risques de suivi géographique sur les appareils mobiles, une nouvelle méthode de vol d'informations sur la plateforme macOS, et les progrès dans la normalisation de la divulgation des vulnérabilités en entreprise.

Benjamin Clarke8 min de lecture
Événements cyber

Actualités cybersécurité de la semaine : base de données du DHS compromise, Adobe accélère les mises à jour de correctifs, le Canada perturbe les opérations de ransomware.

Résumé des événements importants de la sécurité informatique de cette semaine : Piratage de la base de données HSIN du Département de la Sécurité intérieure des États-Unis ; Adobe annonce deux mises à jour de sécurité par mois ; Le Centre de la sécurité des télécommunications du Canada interfère activement avec les infrastructures de ransomware ; Le cheval de Troie multiplateforme QuimaRAT vendu sur le dark web ; Abnormal AI réfute les accusations de violation de marque déposée d'Anthropic ; La fuite de données d'AssuranceAmerica affecte 7 millions de personnes ; La NSA relance l'unité de hackers d'élite TAO ; Le FBI met en garde contre les attaques de la chaîne d'approvisionnement de TeamPCP.

Amira Al-Fahad8 min de lecture
Événements cyber

Nouveau signal d'alarme pour la sécurité de la chaîne d'approvisionnement des logiciels open source : des chercheurs divulguent en masse des dizaines de vulnérabilités zero-day

Un chercheur utilisant le pseudonyme Bikini a publié sur GitHub des codes de preuve de concept (PoC) pour des dizaines de vulnérabilités zero-day dans plusieurs projets open source, notamment FFmpeg, Gogs, Gitea, Ghidra, 7-Zip, OpenVPN, VLC, dont 9 ont obtenu un numéro CVE, suscitant une nouvelle vague d'inquiétudes parmi les entreprises concernant la sécurité de la chaîne d'approvisionnement des logiciels open source.

Benjamin Clarke6 min de lecture
Événements cyber

Fuite dans la chaîne d'approvisionnement de Tata Electronics et accélération des menaces pilotées par l'IA : analyse approfondie de la situation mondiale de la cybersécurité cette semaine

Cette semaine, Tata Electronics a subi une fuite de données majeure, avec 630 Go de fichiers confidentiels rendus publics, impliquant les chaînes d'approvisionnement d'Apple et de Tesla. Parallèlement, Five Eyes a émis un avertissement concernant les menaces liées à l'IA, le chinois 360 a lancé un système d'attaque IA similaire à Mythos, et Snyk a procédé à des licenciements et à une réorganisation. Cet article analyse en profondeur, du point de vue de la sécurité des entreprises, l'impact des événements, les méthodes d'attaque et les stratégies de défense.

Sarah Jenkins7 min de lecture
Événements cyber

Résumé sécurité de la semaine : Apple corrige une faille d'écoute clandestine sur Beats, le DOT met fin à l'enquête sur Delta, AWS publie Continuum

Apple publie une mise à jour du firmware Beats pour corriger une vulnérabilité d'accès non autorisé au microphone ; le Département des Transports américain met fin à l'enquête sur l'interruption de service de Delta Air Lines due à l'incident CrowdStrike ; AWS lance l'outil de gestion des vulnérabilités piloté par l'IA, Continuum. Parallèlement, le botnet Popa est lié à une entreprise israélienne, et une vulnérabilité d'élévation de privilèges dans Google Cloud Config Connector n'a pas été corrigée.

Marcus Thorne7 min de lecture
Événements cyber

Coupang écope d'une amende record de 400 millions de dollars : un avertissement sur la sécurité des entreprises face au manque de gouvernance des données

La Commission de protection des données personnelles de la Corée du Sud a infligé une amende de 400 millions de dollars au géant du commerce électronique Coupang en raison d'une faille de sécurité ayant entraîné la fuite des données de plus de 30 millions de clients. Cette sanction met en évidence de graves lacunes en matière de contrôle d'accès et de gestion des clés, sonnant l'alarme pour la gouvernance des données des entreprises à l'échelle mondiale.

Elena Richter7 min de lecture
Événements cyber

Le NCSC appelle les entreprises à renforcer immédiatement leur résilience cyber : à l’ère de l’incertitude, les opérations de sécurité doivent primer sur la « certitude »

Le Centre national de cybersécurité du Royaume-Uni (NCSC) a souligné lors d’Infosecurity Europe que, face à l’incertitude géopolitique, aux transformations technologiques propulsées par l’IA et à un environnement informatique d’entreprise de plus en plus complexe, les organisations ne peuvent pas attendre des « signaux plus clairs » avant d’agir, mais doivent immédiatement renforcer la résilience cyber, la sécurité des identités et leur préparation à la réponse aux incidents.

Marcus Thorne10 min de lecture
Événements cyber

Le sommet sur la détection des menaces et la réponse aux incidents indique une évolution vers des opérations de sécurité alimentées par l’IA

SecurityWeek a mis à disposition en accès à la demande l’ensemble des sessions de son Threat Detection & Incident Response Summit, avec des thèmes centrés sur la fatigue liée aux alertes, la détection pilotée par l’IA, la protection des identités, la visibilité dans le cloud et la réponse aux incidents. Pour les entreprises, il ne s’agit pas seulement d’un événement sectoriel, mais aussi du reflet d’une évolution des opérations de sécurité, qui passent d’« outils ponctuels » à un système de réponse intelligent, interconnecté et vérifiable.

Benjamin Clarke9 min de lecture