Créez votre compte ou connectez-vous pour accéder à votre profil.
Accueil » Actualités
Se préparer et anticiper la menace d’attaques en déni de service (DDoS)
31/05/24
À l’approche des Jeux Olympiques, la menace des attaques par déni de service distribué (DDoS) est plus présente que jamais. Il est donc essentiel de prendre des mesures pour se protéger et être […]
L’arnaque au changement de RIB : comment éviter de perdre des sommes importantes
21/05/24
L’arnaque au changement de RIB. Voici un type d’incident auquel les analystes de Breizh Cyber doivent régulièrement faire face. Cette arnaque a pour objectif de tromper la victime, en usurpant l’ […]
Opération Cronos : 178 victimes françaises de LockBit identifiées
07/05/24
Le cerveau du groupe de rançongiciel LockBit, Dmitry Khoroshev, a été identifié à la suite d’une opération judicaire internalationale. LockBit, un groupe de ransomware-en-tant-que-service a mené plus de 7000 attaques sur les deux dernières […]
Zoom sur le Patch Tuesday de Microsoft
02/05/24
Depuis 2003, chaque deuxième mardi du mois, Microsoft publie ses mises à jour de sécurité, une pratique couramment appelée “Patch Tuesday”. Cette initiative a pour but d’aider les utilisateurs à garder leurs systèmes informatiques à […]
Vulnérabilités critiques dans les Cisco ASA et FTD
26/04/24
Le 24 avril 2024, Cisco a publié trois avis de sécurité concernant des vulnérabilités affectant les équipements de sécurité ASA et FTD.
Vulnérabilité dans Palo Alto Networks PAN-OS : les premiers correctifs pour la CVE-2024-3400 sont désormais disponibles
16/04/24
Une vulnérabilité critique, identifiée sous le nom de CVE-2024-3400 et associée à un score CVSS de 10 sur 10, a été découverte dans le système PAN-OS des pare-feux de l’entreprise Palo Alto […]
Renforcez la sécurité de votre infrastructure informatique grâce à une stratégie de journalisation efficace
12/04/24
Lors de nos interventions lors d’incidents, nous constatons régulièrement l’importance critique de la collecte et de la conservation des journaux. Les journaux d’activité jouent un rôle crucial dans la réponse aux […]
Sécurité numérique : Découvrez si vos données personnelles ont été piratées avec mon-compte.bzh
08/04/24
Depuis son lancement en novembre 2022 et 82000 comptes créés, le service mon-compte.bzh a été récompensé de de la médaille d’argent “Territoire innovant” dans la catégorie “Service aux usagers”, lors du forum […]
Correctifs pour 4 vulnérabilités critiques au sein des produits Ivanti
05/04/24
Le 3 avril 2024, Ivanti a publié des correctifs pour plusieurs vulnérabilités critiques affectant ses passerelles Connect Secure et Policy Secure. Ces failles de sécurité représentent une menace sérieuse pour la sé […]
Mise à jour de sécurité critique dans Google Chrome et compétition Pwn2Own
29/03/24
Une mise à jour de sécurité critique pour Google Chrome a été publiée le 27 mars 2024.
Code d’exploitation publié pour la vulnérabilité dans FortiOS SSL VPN
21/03/24
Une vulnérabilité critique dans FortiOS, le système d’exploitation conçu par Fortinet pour ses produits de sécurité réseau, a fait l’objet d’un correctif depuis le 9 février. Cependant, il y a […]
Nouveau référentiel de cybersécurité NIST
18/03/24
Le National Institute of Standards and Technology (NIST) a récemment publié la version 2.0 de son référentiel de cybersécurité (CSF), une mise à jour majeure depuis sa création en 2014.
France Travail et Cap emploi victimes d’une violation de données personnelles
15/03/24
Une cyberattaque a récemment visé France Travail et Cap emploi, entraînant l’extraction et la potentielle divulgation illégale de données personnelles de 43 millions demandeurs d’emploi sur une période de 20 ans. […]
Importance de la double authentification (2FA) pour la sécurité des systèmes d’information
13/03/24
Il est primordial de mettre en avant une mesure simple mais essentielle pour renforcer la sécurité des systèmes d’information : l’implémentation d’une solution à double facteur (2FA).
Rapport annuel 2023 de la CNIL
01/03/24
La CNIL dévoile son rapport annuel 2023, révélant une année dynamique en termes d’action répressive et de mesures correctrices. Dans ce panorama, les collectivités territoriales ne sont pas épargnées. […]
Bonnes pratiques de sauvegarde pour se prémunir efficacement des cyberattaques
26/02/24
Une politique de sauvegarde est un élément crucial de toute stratégie de cybersécurité. Pour assurer la résilience de vos données contre les menaces telles que les rançongiciels mais aussi […]
Récupérer ses données chiffrées par Lockbit 3.0 ?
21/02/24
Nous avons récemment souligné l’importance de conserver ses données chiffrées dans l’espoir de pouvoir les récupérer un jour. L’opération “Cronos” menée contre le groupe cybercriminel Lockbit 3.0 en est […]
MonikerLink, une faille critique dans Outlook
20/02/24
De l’importance de conserver des données chiffrées non récupérées après une attaque rançongiciel
19/02/24
Différents cas permettent de récupérer des données chiffrées sans payer la rançon à la suite d’une attaque rançongiciel. Outre la récupération de données que nous avons […]
SPF, DKIM, DMARC… Quèsaco!?
14/02/24
La sécurité de la messagerie est cruciale, et pourtant, les défauts d’implémentation des protocoles SPF, DKIM et DMARC persistent dans de nombreuses organisations. Selon une étude récente, plus de 80% des entreprises […]
Violation de données personnelles affectant les opérateurs de tiers payants Viamedis et Almerys
13/02/24
Les opérateurs Viamedis et Almerys ont été touchés par des fuites de données depuis fin janvier, impactant la gestion du tiers payant pour de nombreuses complémentaires santé et mutuelles.
Nouvelle vulnérabilité critique dans FortiOS SSL VPN
Une alerte majeure retentit dans le monde de la cybersécurité : Fortinet a révélé l’existence d’une faille critique dans son système FortiOS SSL VPN, une vulnérabilité qui pourrait être actuellement exploité […]
Incident AnyDesk et mesures de précaution recommandées
Le 2 février 2024, AnyDesk a émis un bulletin de sécurité suite à la détection d’un incident sur certains de ses systèmes internes, suscitant une attention particulière dans la communauté de la cybersé […]
Vulnérabilités majeures dans Jenkins
02/02/24
Nous tenons à vous informer de deux vulnérabilités critiques découvertes au sein de Jenkins, répertoriées sous les CVE-2024-23897 et CVE-2024-23898. Ces failles présentent un risque substantiel de compromission […]
Vulnérabilités 0-day dans Ivanti Connect Secure VPN et Policy Secure Gateway
15/01/24
Le CERT-FR a récemment émis un bulletin d’alerte mettant en garde contre deux vulnérabilités 0-day découvertes dans les produits Ivanti Connect Secure VPN et Policy Secure Gateway.
Chargement en cours...