Comment définir la période de validité de l’infrastructure à clé publique (PKI) et les meilleures pratiques en matière de révocation
Définir les périodes de validité optimales des certificats de PKI peut s’avérer complexe et décourageant. Les conséquences pour la sécurité du réseau et l’efficacité opérationnelle étant importantes, les entreprises se retrouvent donc confrontées à deux [...]
Cyber Resilience Act : Keyfactor rappelle 5 faits majeurs pour se mettre sereinement en conformité
Le 10 octobre dernier, le Conseil de l’Union Européenne a adopté le Cyber Resilience Act (CRA), un règlement qui impose des exigences de cybersécurité pour tous les produits embarquant des éléments numériques, qu’ils soient fabriqués [...]
Fuite de données Auchan – Réaction de Benoît Grunemwald – ESET
Auchan alerte ses clients après avoir été victime d’une cyberattaque. Dans un mail adressé à certains utilisateurs, la chaîne de supermarché française indique avoir été victime d’une cyberattaque. Au cours de l’intrusion, les cybercriminels sont [...]
Cybersécurité en 2025 : l’émergence des LLM comme nouvelles menaces et la montée des services de vérification d’identité
Alors que l’année 2024 touche à sa fin, elle a été marquée par l’installation à long terme de l’Intelligence Artificielle (IA), notamment générative. Or, cette utilisation généralisée de nouveaux outils entraîne des attaques différentes telles [...]
Cybersécurité offensive : Lupin & Holmes dévoile Depi, un outil de sécurisation des environnements de la Supply Chain logicielle
Lupin & Holmes, start-up française de R&D en cybersécurité offensive, annonce le lancement de Depi, un outil de sécurisation des environnements de la Supply Chain logicielle. Communiqué de presse – Alors que beaucoup d’entreprises utilisent [...]
Bitdefender met en garde contre une fausse mise à jour de Bitwarden contenant un malware
Détectée le 3 novembre, cette campagne a déjà touché des milliers de victimes potentielles et prend rapidement de l’ampleur. Bien que cette campagne particulière ait été mise hors ligne, les acteurs de la menace continuent [...]
Kaspersky et AFRIPOL renforcent leur partenariat dans la lutte contre la cybercriminalité en signant un nouvel accord de coopération
Afin de renforcer les efforts menés à l’échelle mondiale pour lutter contre la cybercriminalité, Kaspersky et AFRIPOL ont signé un accord de coopération. Portant sur une période de cinq ans, le document formalise et facilite [...]
IA Générative : les 5 points de vigilance que tout responsable de la sécurité devrait surveiller
Avec l’essor de l’IA générative (Gen AI), les responsables de la sécurité sont confrontés à d’immenses opportunités mais également à de nouveaux risques. S’il est impossible d’ignorer la menace potentielle des deepfakes et autres utilisations [...]
Entreprises, il n’est pas trop tard pour investir dans la cybersécurité !
Dans un monde de plus en plus connecté, la cybersécurité est devenue une préoccupation majeure pour les entreprises de toutes tailles. En 2023, les petites et moyennes entreprises (PME) en France ont été particulièrement touchées, [...]
Rapport de SentinelLabs sur l’état des ransomwares dans le cloud
Les attaques dans le cloud ne sont pas nouvelles, mais elles évoluent constamment. C’est dans ce contexte et suite au rapport sur Kryptina Ransomware-as-a-Service qui a mis en évidence la tendance croissante à la banalisation des [...]
Infoblox dévoile Horrid Hawk et Hasty Hawk, de nouveaux acteurs malveillants du détournement de domaines DNS
Les attaques de type « Sitting Ducks », basées sur le détournement de domaines, demeurent peu étudiées dans le domaine de la cybersécurité. Ce type de menace reste encore méconnu des chercheurs spécialisés, et les [...]
Amazon, la vulnérabilité d’un sous-traitant expose le géant du numérique
Une importante fuite de données a affecté Amazon via la vulnérabilité MOVEit (CVE-2023-34362). D’après The Register, cette brèche s’est produite chez l’un des prestataires d’Amazon spécialisé dans la gestion immobilière. Les données compromises comprennent des [...]
