-
GravityZone Compliance Manager
La conformité réglementaire va au-delà des obligations légales ; il s’agit d’une approche stratégique de la gestion des cyber-risques et de la démonstration de la valeur des investissements dans la cybersécurité. Vous pouvez utiliser ces réglementations pour identifier, évaluer et atténuer les risques. En exploitant les rapports et les cadres de conformité, vous pouvez réduire…
-
(BS146) Deepfake / CSIRT régionaux / OT / Cyberattacks / Latest vulns
[FR] Bonjour, Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre : [EN] Hi everyone ! Here is a panel of some current information about computer security. Contents of this letter: Deepfake [FR] Contenus audios, vidéos ou textes : les deepfakes franchissent un cap inquiétant. Pour les entreprises, ces…
-
Fermeture du réseau cuivre d’ici 2030
La fin du réseau cuivre, attendue pour 2030, constitue un tournant décisif dans le secteur des télécommunications en France. Si cette évolution est désormais inéluctable, elle soulève de nombreuses interrogations : Pourquoi cette disparition ? Quels impacts pour les usagers, les entreprises et les collectivités ? Comment se préparer à ce changement ? Le passage…
-
Les assureurs cyber pourraient limiter les indemnisations en cas de failles non corrigées
Certains assureurs commencent à envisager de réduire les indemnisations lorsque les entreprises ne corrigent pas rapidement des vulnérabilités critiques. Cette approche est plutôt mal accueillie par les entreprises concernées. Des exclusions liées aux CVE Des compagnies d’assurance testent de nouvelles stratégies pour responsabiliser leurs assurés, notamment en limitant les paiements si une attaque exploite une…
-
(BS145) Board of Cyber / Data sovereignty / Rapper Bot / Cyberattacks / Latest vulns
[FR] Bonjour, Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre : [EN] Hi everyone ! Here is a panel of some current information about computer security. Contents of this letter: Board of Cyber [FR] Une récente enquête intitulée “State of the Security Profession”, menée par le Chartered Institute…
-
audit Active Directory
L’Active Directory (AD) est un composant critique des infrastructures IT modernes, assurant l’authentification, l’autorisation et la gestion des ressources. Toutefois, une mauvaise configuration peut le rendre vulnérable aux cyberattaques. Purple Knight, un outil développé par Semperis, renforce la résilience d’AD en détectant les failles avant qu’elles ne soient exploitées. notre boite à outils Purple Knight…
-
DMARCbis : Qu’est-ce qui change ?
La spécification DMARC a été publiée pour la première fois en 2012, et l’IETF propose des modifications au contrôle basé sur le DNS dans DMARCbis, le titre de travail de la version mise à jour. Le groupe de travail DMARC de l’IETF a discuté des mises à jour de la spécification DMARC afin qu’elle soit…
-
(BS144) Windows Hello / ReVault / Sovereign / Cyberattacks / Latest vulns
[FR] Bonjour, Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre : [EN] Hi everyone ! Here is a panel of some current information about computer security. Contents of this letter: Windows Hello [FR] Vous vous souvenez du film Volte/Face avec Nicolas Cage et John Travolta ? Mais siii,…
-
La cellule de crise cyber
Dans un contexte où les cyberattaques ne sont plus une menace hypothétique mais une réalité inévitable, les organisations doivent non seulement se protéger en amont, mais aussi savoir réagir rapidement et efficacement lorsqu’une attaque survient. C’est précisément le rôle de la cellule de crise cyber : un dispositif stratégique qui permet de structurer la réponse…
-
(BS143) Microsoft-China / Collectivités / Proton / Cyberattacks / Latest vulns
[FR] Bonjour, Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre : [EN] Hi everyone ! Here is a panel of some current information about computer security. Contents of this letter: Microsoft-China [FR] Le géant Microsoft a définitivement renoncé aux ingénieurs chinois qui l’aidaient pour ses services cloud militaires…