Créez votre compte ou connectez-vous pour accéder à votre profil.
Accueil » Actualités
REMPAR25 – Il est encore possible de s’inscrire à l’exercice jusqu’au 12 juin
20/05/25
Compte-tenu de la forte demande, l’ANSSI – Agence nationale de la sécurité des systèmes d’information prolonge jusqu’au 12 juin les inscriptions à l’exercice massifié.
Attention au risque d’usurpation d’identité lors d’un changement de nom de domaine
Changer de nom de domaine est une décision stratégique qui peut avoir des implications non anticipées. Si vous abandonnez votre ancien nom de domaine, il peut être repris par un tiers malveillant. […]
Vulnérabilités critiques dans les produits Fortinet
14/05/25
Le 13 mai 2025, Fortinet a publié un avis de sécurité concernant une faille critique (CVSS 9.6) référencée CVE-2025-32756, affectant plusieurs de ses produits :
Cyberattaque : une entreprise sur deux ferme dans les 6 mois ? Spoiler : non.
13/05/25
On entend souvent que « 1 entreprise sur 2 ne survit pas à une cyberattaque au bout de 6 mois ». Nous avons étudié cette statistique en croisant les approches.
Quelle différence entre TRIAD et TRIAD Plus ?
07/05/25
Nous proposons deux packs pour accompagner les structures dans leur veille cyber : TRIAD et TRIAD+. Ils reposent sur les mêmes outils, mais ne répondent pas aux mêmes besoins. Voici ce qui les […]
Transposition de la directive NIS 2 : où en sommes-nous ?
Faisons le point sur le parcours de cette loi, qui vise à renforcer la cybersécurité des infrastructures critiques, en transposant la directive NIS 2. Le projet de loi a été présenté en Conseil des ministres […]
Protection et délivrabilité de vos messages, les règles à appliquer
06/05/25
A partir d’aujourd’hui Google, Yahoo, Apple ou Microsoft ont annoncé que toute entité qui émet au moins 5 000 emails sur une seule journée vers leurs services de messagerie seront rejetés ou mis […]
Campagne active de post-exploitation sur équipements Fortinet FortiGate
15/04/25
Les équipements Fortinet utilisant FortiOS ont connu de multiples vulnérabilités critiques ces dernières années, entraînant souvent la compromission totale de l’équipement. Toutes ces vulnérabilités ont été corrigé […]
Vulnérabilité critique sur Ivanti Connect Secure, Pulse Secure et Zero Trust Access Gateways
04/04/25
Une vulnérabilité CVE-2025-22457 a été identifiée dans Ivanti Connect Secure (ICS), Pulse Connect Secure, Policy Secure (IPS) et Zero Trust Access (ZTA) Gateways. Ce débordement de pile permet à un attaquant non […]
1er bilan annuel 2024 des CSIRT territoriaux
02/04/25
Ce 1er avril, les CSIRT territoriaux ont présenté leur bilan 2024 lors d’une rencontre à l’Hôtel de Région des Hauts-de-France, en présence des élus des conseils régionaux et de Vincent Strubel, Directeur […]
Cloud et cybersécurité : maîtriser les risques liés aux prestataires
01/04/25
Le cloud est devenu un pilier stratégique des systèmes d’information. Pourtant, 92 % des entreprises utilisent des services cloud sans avoir une visibilité complète sur leur sécurité (source : CSA, 2023). Pannes, cyberattaques, dé […]
Breizh Cyber au Forum INCYBER Europe
31/03/25
Breizh Cyber sera présent au Forum INCYBER Europe (FIC) sur le stand F22 de Bretagne Cyber Alliance.Rendez-vous à 12h le 1er avril pour l’inauguration du stand Bretagne Cyber Alliance en présence de toute […]
Vigilance face aux menaces cyber
28/03/25
Récemment, la commune de Merlevenez, dans le Morbihan, a échappé de justesse à une fraude de plus de 100 000 euros suite à une escroquerie facilitée par une intrusion informatique. Les criminels ont pris le contrôle […]
Mail d’hameçonnage : et si la vérification de l’expéditeur n’était pas si fiable ?
26/03/25
On nous répète souvent que le bon réflexe face à un mail suspect est de vérifier l’adresse de l’expéditeur. C’est un conseil utile… mais parfois trompeur.
Vulnérabilité critique dans Synology DiskStation Manager
21/03/25
Nous vous en parlions dans un post récent, il est absolument nécessaire de maintenir à jour un serveur Synology exposé sur Internet. Une vulnérabilité critique (CVE-2024-10441) a été publiée pour Synology […]
Vulnérabilité critique dans Veeam Backup & Replication
20/03/25
Une vulnérabilité critique (CVE-2025-23120) a été identifiée dans Veeam Backup & Replication, permettant une exécution de code à distance par des utilisateurs authentifiés du domaine. Avec un score CVSS de 9.9, cette faille […]
Sécuriser son tenant cloud : un impératif en 2025
14/03/25
Le Go to Cloud est devenu une priorité stratégique pour les entreprises en quête d’agilité, de scalabilité et d’innovation. Adopter le cloud, c’est gagner en performance, mais aussi faire face à […]
Vulnérabilités critiques dans GLPI
Une preuve de concept exploitant les vulnérabilités CVE-2025-24799 et CVE-2025-24801 parues le 12 mars 2025 a été rendu public. Ces failles permettent :- D’accéder à des données sensibles et d’élever […]
Retour sur enquête de satisfaction
Breizh Cyber a récemment mené une enquête de satisfaction auprès de ses bénéficiaires afin d’évaluer la qualité de ses services et d’identifier des axes d’amélioration. Les […]
Alerte vulnérabilité – failles critiques corrigées dans VMware ESXi, Workstation et Fusion
05/03/25
VMware vient de corriger trois vulnérabilités critiques (CVE-2025-22224, CVE-2025-22225 et CVE-2025-22226), dont l’exploitation permettait à un attaquant d’accéder à des informations sensibles, de contourner des restrictions de sécurité […]
Alerte sécurité – failles critiques corrigées dans GitLab
04/03/25
GitLab a publié une mise à jour de sécurité corrigeant plusieurs vulnérabilités, dont deux failles critiques permettant l’exécution de code malveillant dans le navigateur des utilisateurs.
Protéger son organisation des fuites de données : les bonnes pratiques
27/02/25
La gestion des données sensibles nécessite des actions concrètes pour éviter les fuites et protéger la confidentialité des informations. Voici les principaux risques et les bonnes pratiques à mettre en place pour […]
Sécurisez vos serveurs NAS Synology exposés sur Internet
Nous avons traité plusieurs incidents impliquant des serveurs NAS de la marque Synology. Ces équipements sont couramment répandus dans les organisations de taille petite et moyenne. Un groupe criminel DiskStation Security s’est mê […]
Vulnérabilité Fortinet exploitée activement, mettez à jour vos systèmes sans plus attendre
25/02/25
Suite à la publication le mois dernier du bulletin d’alerte du CERT-FR concernant des équipements de l’éditeur Fortinet, nous observons des incidents de sécurité graves affectant des entités sur le territoire breton exploitant […]
Il est temps de repenser votre code PIN !
21/02/25
Les codes PIN ne sont pas morts.Smartphone, carte de crédit, banque en ligne en sont le parfait exemple.Une étude récente de 29 millions de ces codes, disponibles sur le populaire site Web […]
Chargement en cours...