Profil éditorial

Marcus Thorne

Managing Editor, Threat Intelligence

Marcus Thorne enquête sur les cyberattaques mondiales, les rançongiciels et les violations de données. Il analyse en temps réel l'évolution des menaces.

marcus.thorne@securitypost.org

Articles signés

Briefing menaces

Les identifiants volés sont devenus la principale porte d'entrée des attaques par ransomware, la sécurité des identités en entreprise doit être renforcée de toute urgence.

Selon le dernier rapport de Sophos, 79 % des attaques par ransomware commencent par des identifiants volés et un abus de connexions légitimes. Les attaques d'identité ont remplacé l'exploitation de vulnérabilités en tant que méthode d'intrusion initiale la plus courante. Les entreprises doivent revoir leurs stratégies de sécurité des identités.

Marcus Thorne8 min de lecture
Briefing menaces

Bulletin de menace : comment le contenu structuré affecte la recherche d'IA générative et la sécurité de l'information (Analyse ChatGPT GEO)

Ce rapport de menace analyse le double impact du contenu structuré dans l'IA générative et le GEO de ChatGPT, et examine les risques de sécurité et les stratégies de défense liés à l'empoisonnement sémantique SEO, à la manipulation de l'information et aux biais de compréhension de l'IA.

Marcus Thorne3 min de lecture
Politiques et conformité

Dix ans de GDPR : une protection des données qui fait date et un fardeau croissant de conformité pour les entreprises

La mise en œuvre du RGPD depuis dix ans a considérablement amélioré la sensibilisation à la protection des données, mais les entreprises sont confrontées à de nouveaux défis tels que l'augmentation de la charge de conformité et les limitations du développement de l'IA. Cet article analyse l'impact du RGPD sur les entreprises et les tendances futures.

Marcus Thorne8 min de lecture
Événements cyber

Résumé sécurité de la semaine : Apple corrige une faille d'écoute clandestine sur Beats, le DOT met fin à l'enquête sur Delta, AWS publie Continuum

Apple publie une mise à jour du firmware Beats pour corriger une vulnérabilité d'accès non autorisé au microphone ; le Département des Transports américain met fin à l'enquête sur l'interruption de service de Delta Air Lines due à l'incident CrowdStrike ; AWS lance l'outil de gestion des vulnérabilités piloté par l'IA, Continuum. Parallèlement, le botnet Popa est lié à une entreprise israélienne, et une vulnérabilité d'élévation de privilèges dans Google Cloud Config Connector n'a pas été corrigée.

Marcus Thorne7 min de lecture
Sécurité des infrastructures

Les acteurs étatiques hostiles représentent 75% des cyberattaques contre les infrastructures critiques britanniques — Analyse approfondie du rapport annuel du NCSC

Le dernier rapport du Centre national de cybersécurité britannique (NCSC) révèle que 75 % des cyberattaques contre les infrastructures critiques britanniques au cours de l'année écoulée sont liées à des acteurs étatiques hostiles. Dans son discours annuel, le PDG du NCSC, Richard Horne, a averti que la cybersécurité doit être considérée comme une course continue plutôt qu'un risque statique, et a souligné que l'IA accélérera l'exploitation des vulnérabilités héritées. Cet article analyse en profondeur le contexte des événements, les méthodes d'attaque, l'impact sur les entreprises et les recommandations de défense.

Marcus Thorne7 min de lecture
Briefing menaces

Actualités sécurité de la semaine : licenciements dans l'équipe sécurité de Google, réseau de blanchiment d'argent AudiA6 démantelé, Coupang écope d'une amende record de 400 millions de dollars.

Cette semaine, plusieurs événements majeurs se sont produits dans le domaine de la cybersécurité mondiale : les licenciements au sein du département de sécurité de Google Cloud ont secoué l'industrie ; une opération internationale des forces de l'ordre a démantelé le réseau de blanchiment d'argent AudiA6, coupant la chaîne de financement des rançongiciels ; Coupang en Corée du Sud a été condamné à une amende de 400 millions de dollars pour une fuite de données, un record dans le pays. Ces événements reflètent les défis profonds auxquels sont confrontées les entreprises en matière de sécurité.

Marcus Thorne8 min de lecture
Sécurité d’entreprise

Guide de mise en œuvre de la confiance zéro : une vérification continue pour remodeler l'architecture de sécurité de l'entreprise.

La confiance zéro n'est pas un produit unique, mais une refonte complète de la stratégie de sécurité. Basé sur les dernières pratiques industrielles, cet article analyse en profondeur les principes fondamentaux de l'architecture Zero Trust, les voies de mise en œuvre et les stratégies d'adaptation des entreprises.

Marcus Thorne5 min de lecture
Briefing menaces

Cartographie des menaces d’Anthropic AI, vulnérabilités Comodo non corrigées et gouvernance des infrastructures critiques : ce que les entreprises doivent surveiller

Les multiples tendances de sécurité recensées par SecurityWeek montrent que les attaques renforcées par l’IA, les vulnérabilités des terminaux non corrigées, l’exposition des infrastructures critiques et les changements au sein du नेतृत्व de la cybersécurité gouvernementale évoluent simultanément. Pour les entreprises, il ne s’agit pas seulement d’événements isolés, mais d’un reflet des pressions systémiques qui pèsent sur l’identité, les terminaux, la chaîne d’approvisionnement et la résilience des infrastructures.

Marcus Thorne13 min de lecture
Événements cyber

Le NCSC appelle les entreprises à renforcer immédiatement leur résilience cyber : à l’ère de l’incertitude, les opérations de sécurité doivent primer sur la « certitude »

Le Centre national de cybersécurité du Royaume-Uni (NCSC) a souligné lors d’Infosecurity Europe que, face à l’incertitude géopolitique, aux transformations technologiques propulsées par l’IA et à un environnement informatique d’entreprise de plus en plus complexe, les organisations ne peuvent pas attendre des « signaux plus clairs » avant d’agir, mais doivent immédiatement renforcer la résilience cyber, la sécurité des identités et leur préparation à la réponse aux incidents.

Marcus Thorne10 min de lecture