Créez votre compte ou connectez-vous pour accéder à votre profil.
Accueil » Actualités
Panne liée à l’agent EDR CrowdStrike : point sur la situation et nouvelles recommandations
22/07/24
Le 19 juillet 2024, une mise à jour de l’agent de l’EDR Crowdstrike Falcon a causé des perturbations majeures sur les systèmes Microsoft Windows, allant jusqu’à l’apparition d’écrans bleus (BSOD). Environ 8,5 millions d’ordinateurs ont été touché […]
Cybersécurité des collectivités : des solutions pour faire face aux risques numériques
Les collectivités territoriales sont de plus en plus exposées aux risques numériques. A l’occasion du colloque « maires et menace cyber : prévenir et réagir » organisé par la Préfecture de […]
Indicateurs de compromission pour détecter des tentatives de sabotage avant les Jeux Olympiques
Le CERT-FR a compilé une liste d’indicateurs associés à des codes destructeurs récemment utilisés. Cette liste est fournie à titre préventif.
Valorisation de l’action des CSIRT régionaux au service des collectivités locales
Breizh Cyber a lancé une campagne de recherche en vulnérabilités pour évaluer la sécurité des collectivités locales françaises, tirant parti de la politique de données ouvertes de l’État. […]
Breizh Cyber rejoint l’InterCERT France !
04/07/24
Nous sommes ravis d’annoncer que Breizh Cyber rejoint l’InterCERT France !
Vulnérabilité critique dans OpenSSH
02/07/24
Une vulnérabilité de type « exécution de code à distance non authentifiée (RCE) » dans le service OpenSSH des systèmes Linux a été découverte. Répertoriée sous l’identifiant CVE-2024-6387, cette […]
Les centres régionaux de réponse cyber se mobilisent pour renforcer la sécurité informatique des collectivités locales
En partenariat avec l’éditeur en cybersécurité ONYPHE, les CSIRT régionaux français et les centres de ressources cyber (CRC) ultra-marins ont uni leurs forces pour mener une campagne de recherche en vulné […]
Campagne d’hameçonnage OneDrive en cours !
26/06/24
Nous souhaitons attirer votre attention sur une campagne d’hameçonnage actuellement en cours. Le message provient d’un compte légitime piraté, vous invitant à accéder à un fichier partagé sur OneDrive. Le OneDrive utilisé est celui […]
Les services Breizh Cyber – Anozr Way
21/06/24
En complément de notre service d’assistance gratuit aux victimes de cyberattaques en Bretagne, nous avons créé une offre de service en partenariat avec des éditeurs de cybersécurité pour la majorité bretons.
Deux CVE pour VMware notées 9.8/10 !
De multiples vulnérabilités critiques ont été découvertes dans les produits VMware, incluant Cloud Foundation et vCenter Server. Si votre serveur est exposé sur Internet, ces failles peuvent permettre à des attaquants de ré […]
Patch Tuesday de Microsoft – Juin 2024 : Corrigez une faille critique dans le pilote Wi-Fi de Windows
18/06/24
Microsoft a publié son Patch Tuesday de juin 2024, corrigeant 51 vulnérabilités, incluant une faille zero-day et 18 autres permettant l’exécution de code à distance. Parmi ces vulnérabilités, la CVE-2024-30078 est particulièrement […]
Sécurisez votre infrastructure VMware : les fondamentaux à connaître !
13/06/24
L’ANSSI a publié récemment un guide visant à apporter un éclairage sur la manière de sécuriser les infrastructures virtualisées s’appuyant sur la technologie VMware, en présentant des principes généraux […]
Vulnérabilité critique dans les produits Check Point
04/06/24
Une vulnérabilité identifiée sous le nom de CVE-2024-24919 et associée à un score CVSS de 8,6 sur 10, a été découverte dans plusieurs produits Check Point. Cette faille permet d’accéder, à distance et […]
Se préparer et anticiper la menace d’attaques en déni de service (DDoS)
31/05/24
À l’approche des Jeux Olympiques, la menace des attaques par déni de service distribué (DDoS) est plus présente que jamais. Il est donc essentiel de prendre des mesures pour se protéger et être […]
Classement final du BreizhCTF 2024 !
21/05/24
Félicitations aux 600 compétiteurs répartis dans 120 équipes qui ont relevé le défi pendant 12h :
L’arnaque au changement de RIB : comment éviter de perdre des sommes importantes
L’arnaque au changement de RIB. Voici un type d’incident auquel les analystes de Breizh Cyber doivent régulièrement faire face. Cette arnaque a pour objectif de tromper la victime, en usurpant l’ […]
Opération Cronos : 178 victimes françaises de LockBit identifiées
07/05/24
Le cerveau du groupe de rançongiciel LockBit, Dmitry Khoroshev, a été identifié à la suite d’une opération judicaire internalationale. LockBit, un groupe de ransomware-en-tant-que-service a mené plus de 7000 attaques sur les deux dernières […]
La Bretagne se dote d’un campus cyber territorial : Bretagne Cyber Alliance
Vendredi 26 avril, à Lannion, a été lancé officiellement Bretagne Cyber Alliance, le campus cyber breton. Les territoires s’unissent pour faire rayonner l’écosystème numérique breton. Son modèle se veut collectif et agile, en […]
Zoom sur le Patch Tuesday de Microsoft
02/05/24
Depuis 2003, chaque deuxième mardi du mois, Microsoft publie ses mises à jour de sécurité, une pratique couramment appelée “Patch Tuesday”. Cette initiative a pour but d’aider les utilisateurs à garder leurs systèmes informatiques à […]
Vulnérabilités critiques dans les Cisco ASA et FTD
26/04/24
Le 24 avril 2024, Cisco a publié trois avis de sécurité concernant des vulnérabilités affectant les équipements de sécurité ASA et FTD.
La charte des prestataires de réponse aux incidents validée par la commission permanente du conseil régional de Bretagne
18/04/24
Le 8 avril 2024, la charte des prestataires de réponse aux incidents a été validée par la commission permanente du conseil régional de Bretagne.
Vulnérabilité dans Palo Alto Networks PAN-OS : les premiers correctifs pour la CVE-2024-3400 sont désormais disponibles
16/04/24
Une vulnérabilité critique, identifiée sous le nom de CVE-2024-3400 et associée à un score CVSS de 10 sur 10, a été découverte dans le système PAN-OS des pare-feux de l’entreprise Palo Alto […]
Renforcez la sécurité de votre infrastructure informatique grâce à une stratégie de journalisation efficace
12/04/24
Lors de nos interventions lors d’incidents, nous constatons régulièrement l’importance critique de la collecte et de la conservation des journaux. Les journaux d’activité jouent un rôle crucial dans la réponse aux […]
Sécurité numérique : Découvrez si vos données personnelles ont été piratées avec mon-compte.bzh
08/04/24
Depuis son lancement en novembre 2022 et 82000 comptes créés, le service mon-compte.bzh a été récompensé de de la médaille d’argent “Territoire innovant” dans la catégorie “Service aux usagers”, lors du forum […]
Correctifs pour 4 vulnérabilités critiques au sein des produits Ivanti
05/04/24
Le 3 avril 2024, Ivanti a publié des correctifs pour plusieurs vulnérabilités critiques affectant ses passerelles Connect Secure et Policy Secure. Ces failles de sécurité représentent une menace sérieuse pour la sé […]
Chargement en cours...