Onyxia Cyber dernier rapport révèle : seulement 31,3 % des organisations d'infrastructures critiques corrigent les vulnérabilités critiques en trois jours, soit près de deux fois moins que les autres secteurs. Le rapport souligne que la tolérance au risque varie fondamentalement selon les secteurs et que les responsables de la sécurité manquent de références fiables dans leur secteur.
Cet article, du point de vue des investisseurs et des acquéreurs, analyse en profondeur les risques de cyberattaques, les pressions réglementaires mondiales et les impacts financiers auxquels les centres de données sont confrontés, et propose six priorités clés en matière de due diligence, afin d'aider les décideurs en sécurité et les parties prenantes du capital à évaluer conjointement les risques de transaction.
Le développement de centres de données dans de nombreuses régions des États-Unis suscite des controverses, mais le secteur atteint un double objectif de responsabilité environnementale et de sécurité des infrastructures grâce à l'innovation technologique. Basé sur une analyse factuelle, cet article révèle comment les centres de données deviennent la pierre angulaire de la compétitivité nationale et de la sécurité des entreprises.
Après que l'équipe de sécurité a introduit l'automatisation par IA, si elle continue d'utiliser l'ancienne structure organisationnelle, cela entraînera une augmentation de l'efficacité mais une baisse de la résilience, générant une « dette d'expertise ». Cet article analyse trois différents types de travaux de sécurité et propose des recommandations aux entreprises.
Analyser les défis structurels du marché britannique de la construction de centres de données et leur impact sur la sécurité des infrastructures d'IA, et explorer les modèles de partage des risques et les tendances du secteur.
Le dernier rapport du Centre national de cybersécurité britannique (NCSC) révèle que 75 % des cyberattaques contre les infrastructures critiques britanniques au cours de l'année écoulée sont liées à des acteurs étatiques hostiles. Dans son discours annuel, le PDG du NCSC, Richard Horne, a averti que la cybersécurité doit être considérée comme une course continue plutôt qu'un risque statique, et a souligné que l'IA accélérera l'exploitation des vulnérabilités héritées. Cet article analyse en profondeur le contexte des événements, les méthodes d'attaque, l'impact sur les entreprises et les recommandations de défense.
Avec l'augmentation des attaques de la chaîne d'approvisionnement, les équipes de sécurité sont submergées par un grand nombre de fausses alertes, ce qui conduit à négliger les véritables menaces. Cet article analyse les causes, les impacts et les stratégies de réponse à la fatigue des alertes.
Anthropic a étendu la participation au Project Glasswing à 150 entreprises, en se concentrant sur les organisations liées aux infrastructures critiques telles que l’électricité, l’eau, la santé, les télécommunications et le matériel. Cette initiative semble, en apparence, viser à accroître la capacité de détection des vulnérabilités assistée par l’IA, mais pour les équipes de sécurité des entreprises, ce qui mérite davantage d’attention est le déséquilibre structurel entre la vitesse de découverte des vulnérabilités et les processus de correction, de vérification et de distribution des correctifs.
SecurityWeek, dans sa discussion sur « l’ère agentique », souligne que l’IA passe progressivement d’un outil d’assistance à des systèmes d’agents capables d’exécuter des tâches, ce qui modifie la surface d’attaque des entreprises, la vitesse de réponse et les modèles de défense. Pour les CISO, la question clé n’est plus de savoir si l’IA entrera dans la pile de sécurité, mais si les entreprises peuvent établir, dans un duel offensif-défensif à la vitesse des machines, des capacités de détection, de priorisation et de remédiation automatisée à grande échelle.