Créez votre compte ou connectez-vous pour accéder à votre profil.
Accueil » Actualités
Alerte sécurité – failles critiques corrigées dans GitLab
04/03/25
GitLab a publié une mise à jour de sécurité corrigeant plusieurs vulnérabilités, dont deux failles critiques permettant l’exécution de code malveillant dans le navigateur des utilisateurs.
Protéger son organisation des fuites de données : les bonnes pratiques
27/02/25
La gestion des données sensibles nécessite des actions concrètes pour éviter les fuites et protéger la confidentialité des informations. Voici les principaux risques et les bonnes pratiques à mettre en place pour […]
Sécurisez vos serveurs NAS Synology exposés sur Internet
Nous avons traité plusieurs incidents impliquant des serveurs NAS de la marque Synology. Ces équipements sont couramment répandus dans les organisations de taille petite et moyenne. Un groupe criminel DiskStation Security s’est mê […]
Vulnérabilité Fortinet exploitée activement, mettez à jour vos systèmes sans plus attendre
25/02/25
Suite à la publication le mois dernier du bulletin d’alerte du CERT-FR concernant des équipements de l’éditeur Fortinet, nous observons des incidents de sécurité graves affectant des entités sur le territoire breton exploitant […]
Il est temps de repenser votre code PIN !
21/02/25
Les codes PIN ne sont pas morts.Smartphone, carte de crédit, banque en ligne en sont le parfait exemple.Une étude récente de 29 millions de ces codes, disponibles sur le populaire site Web […]
Nouvelles vulnérabilités critiques sur les équipements PAN-OS de Palo Alto
20/02/25
En novembre dernier, nous alertions sur l’exploitation de vulnérabilités critiques affectant les équipements Palo Alto. De nouvelles vulnérabilités viennent renforcer l’urgence d’appliquer les correctifs disponibles.
Renforcez significativement la sécurité de votre organisation face aux cybermenaces avec ces 5 mesures adaptées aux attaques par rançongiciel
10/02/25
Face à la multiplication des attaques, l’ANSSI – Agence nationale de la sécurité des systèmes d’information a identifié 5 mesures clés pour protéger efficacement vos systèmes d’information et limiter l’impact des […]
Tout ce que vous avez toujours voulu savoir sur NIS 2 sans jamais oser le demander
22/01/25
Dernier épisode – Récapitulatif de la saison 1 sur l’analyse du texte de la directive en attendant la saison 2 pour l’analyse des textes de transposition : loi, décrets et arrêtés.
VulnérabilitéS critiqueS Fortinet : point de situation
16/01/25
Ce lundi 14 janvier 2025, le CERT-FR a publié un nouveau bulletin d’alerte concernant Fortinet. Mais où en est-on des vulnérabilités de cet éditeur ? En effet, une deuxième vulnérabilité critique datant du 23 […]
Alerte vulnérabilité Ivanti : exécution de code arbitraire à distance
10/01/25
Une vulnérabilité de type débordement de pile (CVE-2025-0282 – CVSS score: 9.0) a été découverte dans Ivanti Connect Secure (ICS), Policy Secure (IPS) et Neurons for ZTA gateways. Elle permet à un attaquant […]
Windows 10 : 10 mois avant la fin du support, êtes-vous prêt pour la migration ?
07/01/25
Le 14 octobre 2025, Microsoft cessera le support technique et les mises à jour de sécurité pour Windows 10. Aujourd’hui, ce système d’exploitation représente encore 62,7 % de parts de marché selon Statcounter (décembre 2024), contre 34,12 % pour Windows 11. […]
Publication d’un exploit pour la vulnérabilité LDAP Nightmare par SafeBreach Labs
03/01/25
La vulnérabilité CVE-2024-49112, surnommée LDAP Nightmare, permet l’exécution de code à distance (RCE) sur les serveurs Windows, notamment les contrôleurs de domaine. Cette faille critique avec score CVSS 9.8 peut entraîner […]
Les enjeux 2025 en cybersécurité
Alors que 2025 démarre, voici les grandes tendances qui devraient marquer le paysage de la cybersécurité cette année :
Exfiltration de données par les groupes criminels de rançongiciel : techniques et leçons à en tirer
02/01/25
L’équipe TDR et plus particulièrement Livia Tibirna et Caroline Lewis de Sekoia.io a récemment publié un rapport sur les techniques utilisées par les groupes criminels de rançongiciel pour exfiltrer […]
2. InterCERT France – Analyse d’un an de réponse aux incidents cyber
Temps de détection et temps de réponse
1. InterCERT France – Analyse d’un an de réponse aux incidents cyber
Vecteurs de compromission
Alerte vulnérabilité : correctif disponible pour une vulnérabilité critique dans FortiWLM
Une vulnérabilité a été corrigée au sein de FortiWLM (solution pour exploiter et administrer les réseaux sans fil sur les FortiGates gérés par FortiManager). Son exploitation permettait à un attaquant d’accé […]
Faites l’audit de vos données personnelles
18/12/24
Les données de huit français sur dix circulent désormais sur des marchés noirs. Parmi les plus grandes fuites de l’année, on retrouve l’intrusion dans les systèmes de deux prestataires […]
5 vulnérabilités critiques corrigées au sein de GLPI
16/12/24
Cinq vulnérabilités majeures ont été découvertes et corrigées dans GLPI, une solution clé pour la gestion des services IT. Leur exploitation pouvait permettre :
L’ANSSI – Agence nationale de la sécurité des systèmes d’information met à jour le référentiel PRIS (version 3.0)
11/12/24
Le référentiel de réponse aux incidents de sécurité (PRIS) évolue. La nouvelle version (3.0) publié le 29 novembre du référentiel permet d’adresser un panel plus important de bénéficiaires […]
Quelle messagerie choisir pour protéger ses données personnelles ?
09/12/24
L’opération “Salt Typhoon”, une cyberattaque de grande ampleur visant les infrastructures d’AT&T et Verizon, a incité le FBI à recommander l’utilisation de messageries chiffrées de bout en bout (E2EE).
Vulnérabilités critiques sur Veeam Service Provider Console
05/12/24
Veeam Service Provider Console est une plateforme clé pour les fournisseurs de services, permettant la gestion centralisée des environnements Veeam Backup & Replication. Elle offre des outils pour surveiller, administrer et automatiser les […]
Sécuriser son tenant M365 : une nécessité face aux ransomwares
29/11/24
Le groupe Black Basta utilise désormais Microsoft Teams comme vecteur d’intrusion initial pour mener ses attaques. D’après un rapport de la société OP Innovate, voici leur mode opératoire :- […]
Virtualisation : une cible clé pour les attaquants
28/11/24
Les infrastructures de virtualisation jouent un rôle crucial dans les systèmes d’information, mais elles sont aussi des cibles privilégiées pour les attaquants. Lors de nos incidents, nous avons observé que les […]
Vulnérabilités critiques sur les équipements PAN-OS de Palo Alto
21/11/24
Le 18 novembre 2024, Palo Alto Networks a publié deux correctifs concernant les deux vulnérabilités suivantes :
Chargement en cours...