Créez votre compte ou connectez-vous pour accéder à votre profil.
Accueil » Actualités
Vulnérabilités critiques sur Veeam Service Provider Console
05/12/24
Veeam Service Provider Console est une plateforme clé pour les fournisseurs de services, permettant la gestion centralisée des environnements Veeam Backup & Replication. Elle offre des outils pour surveiller, administrer et automatiser les […]
Sécuriser son tenant M365 : une nécessité face aux ransomwares
29/11/24
Le groupe Black Basta utilise désormais Microsoft Teams comme vecteur d’intrusion initial pour mener ses attaques. D’après un rapport de la société OP Innovate, voici leur mode opératoire :- […]
Virtualisation : une cible clé pour les attaquants
28/11/24
Les infrastructures de virtualisation jouent un rôle crucial dans les systèmes d’information, mais elles sont aussi des cibles privilégiées pour les attaquants. Lors de nos incidents, nous avons observé que les […]
Vulnérabilités critiques sur les équipements PAN-OS de Palo Alto
21/11/24
Le 18 novembre 2024, Palo Alto Networks a publié deux correctifs concernant les deux vulnérabilités suivantes :
Breizh Cyber fait un premier bilan depuis son lancement il y a un an
En un an, Breizh Cyber a traité pas moins de 114 incidents touchant des collectivités, des associations et des PME et ETI de l’ensemble du territoire breton. Dans 90% des cas, les experts du centre sont […]
Alerte aux fuites de données personnelles
13/11/24
Les récentes violations de données rappellent les risques de fraudes bancaires et d’usurpations d’identité. Si vous avez reçu une alerte, il est essentiel de rester vigilant(e) dès maintenant […]
L’European Cyber Week s’installe à Rennes du 18 au 21 novembre 2024
08/11/24
Cet événement organisé par le Pôle d’Excellence Cyber, est soutenu par Rennes Métropole et la Région Bretagne.
Microsoft impose le MFA pour les accès à ses portails d’administration, pourquoi ne pas élargir cette obligation à tous vos utilisateurs ?
Depuis ce mois d’octobre, Microsoft a rendu obligatoire l’authentification multifacteur pour tous les comptes M365 ayant accès aux portails Azure, Entra Admin Center et Intune Admin center. Et c’est une bonne […]
Évaluer les risques dans l’utilisation des LLM commerciaux dans un cadre professionnel
30/10/24
Les chatbots basés sur des LLM commerciaux tels ChatGPT, Mistral ou Copilot ont émergé depuis environ 2 ans maintenant. Après une première phase d’expérimentation, certaines professions utilisent désormais l’IA […]
Vulnérabilité critique dans VMware vCenter Server
29/10/24
Le 24 octobre 2024, VMware a publié une mise à jour pour corriger deux vulnérabilités majeures dans VMware vCenter Server, identifiées sous les références CVE-2024-38812 et CVE-2024-38813.Détails des vulné […]
Alerte de sécurité sur Fortinet FortiManager
24/10/24
Une vulnérabilité jour zéro, a été identifiée dans Fortinet FortiManager. Cette faille, référencée sous CVE-2024-47575 (score CVSS 9,8/10), permet à un attaquant non authentifié d’exécuter du code arbitraire à distance. […]
Vulnérabilités critiques sur Ivanti Cloud Services Appliance (CSA)
23/10/24
Le CERT-FR a émis une alerte concernant l’exploitation active de vulnérabilités critiques dans les versions antérieures à 5.0.2 d’Ivanti CSA. Ces vulnérabilités, répertoriées sous les références CVE-2024-8190, […]
L’OSINT peut mettre à mal votre vie privée
Ce que vous publiez sur Internet, même sous pseudo, peut permettre de vous identifier et de révéler votre vie privée. Les méthodes de réidentification appelées Renseignement d’Origine […]
Breizh Cyber à la grande journée du numérique à Brest
17/10/24
Breizh Cyber participera à la grande journée du numérique organisée par l’Ordre des experts-comptables de Bretagne à Brest, le jeudi 24 octobre 2024, de 8h00 à 17h30, au Quartz .
Breizh Cyber au Hack’in Trégor à Lannion
Breizh Cyber sera présent au Hack’in Trégor à Lannion le jeudi 24 octobre, de 13h30 à 18h, pour un événement ludique de sensibilisation aux enjeux de la cybersécurité, organisé par Technopole Anticipa et Lannion-Tré […]
Les CSIRT régionaux dans la presse : une collaboration face aux cybermenaces
14/10/24
Un article récent met en avant la coopération entre les CSIRT régionaux pour renforcer la cybersécurité des collectivités locales. Cette collaboration englobe diverses initiatives, telles que les habitudes de signalement […]
Vulnérabilité critique d’exécution de code à distance dans Ivanti Connect Secure et Policy Secure
11/10/24
Ivanti a publié des mises à jour importantes pour corriger une vulnérabilité critique (CVE-2024-37404 – score CVSS 9,1/10) affectant Ivanti Connect Secure et Policy Secure . Cette faille permet à un attaquant authentifié à distance d’exécuter du […]
Les plates formes à connaitre pour faire face à la cybercriminalité
07/10/24
Dans le cadre du Cybermoi/s, il est essentiel de se protéger efficacement contre les menaces en ligne. Avec l’augmentation constante de la cybercriminalité, il est crucial pour les entreprises, les professionnels, et les […]
Bonnes pratiques : le coffre-fort de mot de passe
04/10/24
La multiplication des outils numériques nous oblige à multiplier également les mots de passe pour chacun d’entre eux. Impossible de se souvenir de tous ces mots de passe ! Nous sommes alors bien tenté […]
Vulnérabilités critiques corrigées dans GitLab
17/09/24
GitLab a récemment publié une mise à jour de sécurité majeure corrigeant 17 vulnérabilités dans ses versions CE/EE. Celles-ci peuvent être exploitées à distance pour :
Vulnérabilité critique sur les pare-feux Sonicwall
11/09/24
Le 22 août 2024, Sonicwall a publié un correctif pour remédier à une vulnérabilité critique (CVE-2024-40766 – score CVSS v3 de 9.3 sur 10) affectant plusieurs générations de ses pare-feux (Gen 5, 6 et 7).
Vulnérabilités critiques dans Veeam Backup
10/09/24
Veeam a récemment publié des correctifs pour plusieurs de ses produits dans un seul bulletin de sécurité en septembre 2024, abordant 18 vulnérabilités de gravité élevée et critique dans Veeam Backup & […]
Breizh Cyber au FEB 2024
Breizh Cyber au Forum Économique Breton (FEB 2024), qui se tiendra les 11 & 12 septembre 2024 au Palais des Congrès de Saint Malo – Le Grand Large.Guillaume Chéreau présentera les dispositifs d’accompagnement publics lors […]
Renforcez votre cybersécurité avec MonAideCyber !
04/09/24
Nous sommes ravis d’annoncer que nous faisons partie des aidants “MonAideCyber” au sein de Breizh Cyber. Ce dispositif gratuit, soutenu par l’ANSSI (Agence nationale de la sécurité des systèmes d’information), est conç […]
Breizh Cyber passe en H24
Que vous soyez une collectivité, une association ou une entreprise bretonne, vous pouvez compter sur un soutien constant.Breizh Cyber est désormais joignable 24h/24, 7j/7, 365 jours par an grâce à l’intégration de notre […]
Chargement en cours...