Créez votre compte ou connectez-vous pour accéder à votre profil.
Accueil » Actualités
Breizh Cyber recrute un.e alternant.e marketing / bizdev !
02/04/24
Breizh Cyber, le centre de réponse aux incidents de sécurité informatique (CSIRT) de la région Bretagne, recherche un(e) apprenti(e) chef de projet marketing / business development pour renforcer son équipe.
Mise à jour de sécurité critique dans Google Chrome et compétition Pwn2Own
29/03/24
Une mise à jour de sécurité critique pour Google Chrome a été publiée le 27 mars 2024.
Nouvelle offre Breizh Cyber : Une protection renforcée pour les entités bretonnes !
25/03/24
Après le lancement de notre service d’assistance en cas de cyberattaque, nous étendons notre offre pour mieux répondre aux besoins des entités bretonnes. Notre objectif ? Améliorer la surveillance et la dé […]
Code d’exploitation publié pour la vulnérabilité dans FortiOS SSL VPN
21/03/24
Une vulnérabilité critique dans FortiOS, le système d’exploitation conçu par Fortinet pour ses produits de sécurité réseau, a fait l’objet d’un correctif depuis le 9 février. Cependant, il y a […]
Nouveau référentiel de cybersécurité NIST
18/03/24
Le National Institute of Standards and Technology (NIST) a récemment publié la version 2.0 de son référentiel de cybersécurité (CSF), une mise à jour majeure depuis sa création en 2014.
France Travail et Cap emploi victimes d’une violation de données personnelles
15/03/24
Une cyberattaque a récemment visé France Travail et Cap emploi, entraînant l’extraction et la potentielle divulgation illégale de données personnelles de 43 millions demandeurs d’emploi sur une période de 20 ans. […]
Importance de la double authentification (2FA) pour la sécurité des systèmes d’information
13/03/24
Il est primordial de mettre en avant une mesure simple mais essentielle pour renforcer la sécurité des systèmes d’information : l’implémentation d’une solution à double facteur (2FA).
Forum InCyber
07/03/24
Venez nous rencontrer au forum InCyber de Lille du 26 au 28 mars 2024, au pavillon de la région Bretagne.
Rapport annuel 2023 de la CNIL
01/03/24
La CNIL dévoile son rapport annuel 2023, révélant une année dynamique en termes d’action répressive et de mesures correctrices. Dans ce panorama, les collectivités territoriales ne sont pas épargnées. […]
Bonnes pratiques de sauvegarde pour se prémunir efficacement des cyberattaques
26/02/24
Une politique de sauvegarde est un élément crucial de toute stratégie de cybersécurité. Pour assurer la résilience de vos données contre les menaces telles que les rançongiciels mais aussi […]
Récupérer ses données chiffrées par Lockbit 3.0 ?
21/02/24
Nous avons récemment souligné l’importance de conserver ses données chiffrées dans l’espoir de pouvoir les récupérer un jour. L’opération “Cronos” menée contre le groupe cybercriminel Lockbit 3.0 en est […]
MonikerLink, une faille critique dans Outlook
20/02/24
De l’importance de conserver des données chiffrées non récupérées après une attaque rançongiciel
19/02/24
Différents cas permettent de récupérer des données chiffrées sans payer la rançon à la suite d’une attaque rançongiciel. Outre la récupération de données que nous avons […]
SPF, DKIM, DMARC… Quèsaco!?
14/02/24
La sécurité de la messagerie est cruciale, et pourtant, les défauts d’implémentation des protocoles SPF, DKIM et DMARC persistent dans de nombreuses organisations. Selon une étude récente, plus de 80% des entreprises […]
Violation de données personnelles affectant les opérateurs de tiers payants Viamedis et Almerys
13/02/24
Les opérateurs Viamedis et Almerys ont été touchés par des fuites de données depuis fin janvier, impactant la gestion du tiers payant pour de nombreuses complémentaires santé et mutuelles.
Nouvelle vulnérabilité critique dans FortiOS SSL VPN
Une alerte majeure retentit dans le monde de la cybersécurité : Fortinet a révélé l’existence d’une faille critique dans son système FortiOS SSL VPN, une vulnérabilité qui pourrait être actuellement exploité […]
Incident AnyDesk et mesures de précaution recommandées
Le 2 février 2024, AnyDesk a émis un bulletin de sécurité suite à la détection d’un incident sur certains de ses systèmes internes, suscitant une attention particulière dans la communauté de la cybersé […]
Vulnérabilités majeures dans Jenkins
02/02/24
Nous tenons à vous informer de deux vulnérabilités critiques découvertes au sein de Jenkins, répertoriées sous les CVE-2024-23897 et CVE-2024-23898. Ces failles présentent un risque substantiel de compromission […]
Vulnérabilités 0-day dans Ivanti Connect Secure VPN et Policy Secure Gateway
15/01/24
Le CERT-FR a récemment émis un bulletin d’alerte mettant en garde contre deux vulnérabilités 0-day découvertes dans les produits Ivanti Connect Secure VPN et Policy Secure Gateway.
Les coulisses de la récupération de données après une attaque rançongiciel
05/01/24
La menace des attaques rançongiciels plane de plus en plus sur les entreprises, mettant en péril la sécurité de leurs données cruciales. Face à cette menace, beaucoup se demandent comment les laboratoires […]
Vulnérabilité critique dans OpenSSH
29/12/23
Nous tenons à vous informer d’une vulnérabilité critique qui a récemment été découverte dans OpenSSH, identifiée sous le code CVE-2023-51385 avec un CVSS de 9.8. Cette faille de sécurité affecte toutes […]
Une campagne du groupe malveillant PikaBot imitant le logiciel AnyDesk est utilisé par un groupe cybercriminel très actif
21/12/23
Dans un rapport inquiétant publié le 15 décembre 2023, les chercheurs de Malwarebytes ont mis en garde contre une campagne de malvertising visant à distribuer le redoutable malware PikaBot. Ce malware, découvert pour la premiè […]
Votre serveur GLPI exposé à une faille critique ?
15/12/23
Breizh Cyber a connaissance de trois vulnérabilités au sein de GLPI. Leur exploitation pourrait permettre à un attaquant de manipuler des données, voire de prendre le contrôle du système.
Breizh Cyber, mode d’emploi
12/12/23
Breizh cyber est le centre de réponse aux incidents cyber de la Région Bretagne. Que vous soyez une TPE, PME, association ou collectivité locale de Bretagne, vous pouvez nous contacter pour être accompagné […]
Vous êtes un prestataire en cybersécurité et souhaitez être référencé ?
11/12/23
Pour être référencé comme prestataire de réponse à incidents ou comme prestataire pour accompagner les organisations dans leur sécurisation, vous pouvez faire une demande de référencement directement sur notre site […]
Chargement en cours...