Vue normale

Reçu avant avant-hierUnderNews

UniConverter : L’améliorateur de Qualité Vidéo Ultime

4 mai 2025 à 08:33

Améliorer la qualité de vos vidéos n’a jamais été aussi essentiel dans un monde où le contenu visuel domine. Que ce soit pour des souvenirs précieux ou des projets professionnels, des vidéos nettes et fluides captent toujours davantage l’attention. Avec un outil comme l’Uniconverter améliorateur de qualité vidéo, tu peux transformer des séquences ordinaires en […]

The post UniConverter : L’améliorateur de Qualité Vidéo Ultime first appeared on UnderNews.

Rapport de la CNIL : L’authentification multi-facteur moderne, pierre angulaire de la lutte contre les cyberattaques

4 mai 2025 à 08:59

Suite à la publication de son rapport 2024 mettant en exergue l’explosion des fuites de données massives, la CNIL a annoncé vouloir rendre obligatoire la double authentification pour les entreprises et les organismes publics qui détiennent des bases de données de plus de 2 millions de personnes.  Tribune – Fabrice de Vésian, Senior Sales Director France & […]

The post Rapport de la CNIL : L’authentification multi-facteur moderne, pierre angulaire de la lutte contre les cyberattaques first appeared on UnderNews.

Journée mondiale du mot de passe 2025 Au-delà de la complexité : adopter un avenir sans mot de passe et sécurisé

4 mai 2025 à 08:58

La Journée mondiale du mot de passe deviendra, tôt ou tard, une relique du passé si l’on considère les récents développements en matière d’authentification. La tendance est passée de mots de passe complexes à des mots de passe plus longs et mémorables, l’authentification sans mot de passe représentant l’étape suivante naturelle. Tribune Zscaler – Les […]

The post Journée mondiale du mot de passe 2025 Au-delà de la complexité : adopter un avenir sans mot de passe et sécurisé first appeared on UnderNews.

Les mots de passe générés par l’IA ne font pas le poids face aux cybercriminels

4 mai 2025 à 08:57

À l’occasion de la Journée mondiale du mot de passe, Kaspersky met en garde contre la génération de mots de passe par l’IA. La majorité des services et applications en ligne exigent une authentification par mot de passe. Résultat : les utilisateurs accumulent une multitude de comptes et de mots de passe, qu’ils finissent souvent […]

The post Les mots de passe générés par l’IA ne font pas le poids face aux cybercriminels first appeared on UnderNews.

Attribution française à APT28 et les Jeux olympiques

4 mai 2025 à 08:52

Une annonce a été faite ces derniers jours par le ministère français des Affaires étrangères attribuant les récentes cyberactivités liées aux Jeux Olympiques de Paris à APT28. A ce titre, voici un commentaire de John Hultquist, Chief Analyst du Google Threat Intelligence Group sur le sujet. « Le gouvernement français a publié des détails sur les […]

The post Attribution française à APT28 et les Jeux olympiques first appeared on UnderNews.

Journée mondiale du mot de passe – Kingston rappelle que la sécurité passe aussi par le matériel

4 mai 2025 à 08:49

La Journée mondiale du mot de passe (World Password Day) est un événement annuel qui se tient le premier jeudi du mois de mai. Cette initiative rappelle l’importance des mots de passe en tant que ligne de défense face aux cyberattaques. Tribune – Mais face à la sophistication croissante des menaces, cette défense doit s’inscrire dans […]

The post Journée mondiale du mot de passe – Kingston rappelle que la sécurité passe aussi par le matériel first appeared on UnderNews.

Manipulation psychologique en cybersécurité : 1 attaque sur 4 cible l’humain en priorité, pas la machine

4 mai 2025 à 08:46

Le nouveau rapport annuel de Proofpoint « The Human Factor 2025, Vol. 1 : Social Engineering » vient d’être publié. Tribune – Ce rapport examine en profondeur les dernières tendances en matière d’ingénierie sociale : l’art de manipuler les émotions et les comportements humains pour inciter une personne à faire quelque chose qu’elle ne ferait pas […]

The post Manipulation psychologique en cybersécurité : 1 attaque sur 4 cible l’humain en priorité, pas la machine first appeared on UnderNews.

Quels sont les enseignements à tirer du blocage du financement du programme CVE ?

4 mai 2025 à 08:44

Après moult rebondissements, le financement a finalement été prolongé par la CISA afin de garantir la continuité du programme CVE. Bien que bénéfique pour le secteur, cette discussion a mis en lumière le rôle de MITRE et du NVD dans notre approche des CVE. Communiqué – JFrog vient de publier un article (en anglais) pour analyser cette […]

The post Quels sont les enseignements à tirer du blocage du financement du programme CVE ? first appeared on UnderNews.

Cybersécurité : Ce qu’il faut retenir des annonces Google au RSAC 2025 et du rapport annuel Zero-Day 2024 du GTIG

4 mai 2025 à 08:41

À l’occasion de l’ouverture de la conférence RSAC à San Francisco, Google Cloud a annoncé plusieurs améliorations de son portefeuille de sécurité. Ces dernières portent notamment sur les évolutions à venir de ses renseignements sur les menaces, sur sa vision stratégique de l’IA appliquée à la cybersécurité, ainsi que sur le renforcement des services de conseil de […]

The post Cybersécurité : Ce qu’il faut retenir des annonces Google au RSAC 2025 et du rapport annuel Zero-Day 2024 du GTIG first appeared on UnderNews.

Journée mondiale de la Passkey : renforcer sa sécurité personnelle contre les cyberattaques

4 mai 2025 à 08:38

Ce 1er mai a marqué la 12e édition de la Journée mondiale du mot de passe, et la reconnaissance officielle de la Journée mondiale de la Passkey par l’Alliance FIDO. Alors que le phishing reste l’un des vecteurs d’attaque les plus courants et les plus dangereux, cette journée est une occasion de s’interroger sur l’abandon […]

The post Journée mondiale de la Passkey : renforcer sa sécurité personnelle contre les cyberattaques first appeared on UnderNews.

Phishing : les objets d’e-mails liés à des sujets internes à une entreprise arrivent en tête

28 avril 2025 à 17:03

Phishing : KnowBe4 publie son rapport pour le 1er trimestre 2025. Les objets d’e-mails liés à des sujets internes à une entreprise arrivent en tête. Les e-mails les plus trompeurs révèlent une vulnérabilité majeure des employés face aux communications internes, responsables de 60 % des échecs aux simulations de phishing. Tribune – KnowBe4, la plateforme de […]

The post Phishing : les objets d’e-mails liés à des sujets internes à une entreprise arrivent en tête first appeared on UnderNews.

Alerte fraude cyber en France : Les cybercriminels se font passer pour votre concierge

28 avril 2025 à 16:59

Les chercheurs de Proofpoint ont identifié un nouvel acteur de menace BEC (Business Email Compromise), nommé TA2900, ciblant les paiements de loyer en France. Tribune – Ce groupe envoie des e-mails en français prétendant que le paiement du loyer n’a pas été reçu, incitant les victimes à effectuer un paiement immédiat sur un nouveau compte bancaire. Les […]

The post Alerte fraude cyber en France : Les cybercriminels se font passer pour votre concierge first appeared on UnderNews.

Le contrôle rigoureux des applications tierces doit devenir une priorité pour les entreprises

28 avril 2025 à 16:57

Les applications tierces déployées dans un environnement d’entreprise peuvent, si elles ne sont pas correctement évaluées avant leur installation, devenir des portes d’entrée pour les cybercriminels. Bien qu’elles soient indispensables au bon fonctionnement des entreprises, ces applications les exposent à des risques de sécurité majeurs, notamment lorsque leurs vulnérabilités sont sous-estimées ou négligées lors de […]

The post Le contrôle rigoureux des applications tierces doit devenir une priorité pour les entreprises first appeared on UnderNews.

50 % des appareils mobiles ne sont pas correctement sécurisés

28 avril 2025 à 16:54

Etude Zimperium : le mobile s’impose désormais comme le principal vecteur d’attaque visant les entreprises. Le Global Mobile Threat Report 2025 de zLabs a révélé que 50 % des appareils mobiles fonctionnent avec des systèmes d’exploitation obsolètes. Principaux enseignements : Le mobile reste le vecteur privilégié des cybercriminels Le smishing connaît une croissance rapide, représentant désormais plus des deux tiers des attaques de phishing […]

The post 50 % des appareils mobiles ne sont pas correctement sécurisés first appeared on UnderNews.

Sécurité des identités : le soulèvement des machines

28 avril 2025 à 16:52

Plus de 80 identités machines pour une identité humaine : un nouveau rapport expose les menaces exponentielles liées à la fragmentation de la sécurité des identités. Tribune. Plus des deux tiers des organisations françaises ne sont pas préparées aux menaces ciblant l’IA Le nombre d’identités machines – la plupart ayant des accès non sécurisés – […]

The post Sécurité des identités : le soulèvement des machines first appeared on UnderNews.

Près de 44 % des entreprises industrielles européennes considèrent la cybersécurité comme un enjeu majeur de la numérisation des environnements OT

28 avril 2025 à 16:50

A l’occasion du GITEX Asia 2025, Kaspersky et VDC Research ont présenté une étude sur les principaux facteurs de risque liés à la conformité réglementaire et à la complexité de l’intégration IT/OT : parmi eux, des mesures de sécurité inadéquates et des ressources insuffisantes allouées à la cybersécurité OT. Tribune Kaspersky – L’étude « Securing […]

The post Près de 44 % des entreprises industrielles européennes considèrent la cybersécurité comme un enjeu majeur de la numérisation des environnements OT first appeared on UnderNews.

World Password Day : Sophos prône la fin du mot de passe

28 avril 2025 à 16:48

À l’occasion du World Password Day, Sophos, l’un des premiers éditeurs mondiaux de solutions de sécurité innovantes conçues pour neutraliser les cyberattaques, insiste sur les limites du mot de passe et des méthodes d’authentification basées sur la connaissance. Tribune – En effet, les techniques, tactiques et procédures (TTP) sophistiquées des cyberattaquants en 2025 leur permettent de […]

The post World Password Day : Sophos prône la fin du mot de passe first appeared on UnderNews.

Journée mondiale du mot de passe 2025 : Pourquoi il est temps de dire adieu aux mots de passe

28 avril 2025 à 16:47

Chaque année, le premier jeudi de mai, les professionnels de la cybersécurité incitent le public à renforcer son hygiène en matière de mots de passe. En 2025, cette tradition pourrait être dépassée. Pourquoi ? Parce que notre dépendance excessive aux mots de passe devient précisément le risque que nous cherchons à éviter. Tribune CheckPoint – […]

The post Journée mondiale du mot de passe 2025 : Pourquoi il est temps de dire adieu aux mots de passe first appeared on UnderNews.

Kaspersky découvre de nouvelles cyberattaques menées par Lazarus visant les chaînes d’approvisionnement sud-coréennes

28 avril 2025 à 16:45

L’équipe GReAT  (Global Research and Analysis Team) de Kaspersky a mis au jour une nouvelle campagne avancée signée Lazarus, combinant une attaque de type « watering hole » et l’exploitation de vulnérabilités dans des logiciels tiers pour cibler des organisations en Corée du Sud. Tribune – Au cours de leurs recherches, les experts de l’entreprise […]

The post Kaspersky découvre de nouvelles cyberattaques menées par Lazarus visant les chaînes d’approvisionnement sud-coréennes first appeared on UnderNews.

Recrudescence des cyberattaques pilotées par l’IA ciblant les opérations critiques des entreprises

28 avril 2025 à 16:43

Le rapport 2025 sur le phishing de Zscaler révèle que les cybercriminels exploitent l’intelligence artificielle pour lancer des attaques ciblées, soulignant la nécessité d’implémenter le Zero Trust renforcé par l’IA. Tribune Zscaler. Principaux constats : A l’échelle mondiale, les attaques par phishing ont diminué de 20 %, mais les attaquants misent sur des attaques plus […]

The post Recrudescence des cyberattaques pilotées par l’IA ciblant les opérations critiques des entreprises first appeared on UnderNews.

Comment l’IA générative et agentique redéfinissent les opérations de cybersécurité

28 avril 2025 à 16:40

L’adoption rapide de l’Intelligence Artificielle Générative (GenAI) et l’émergence de l’IA agentique marquent un tournant décisif pour les centres d’opérations de sécurité (SOC) à travers le monde. Une étude de SentinelOne sur la GenAI et les SOC autonomes, menée par Enterprise Strategy Group d’Informa TechTarget, met en lumière les attentes des entreprises envers l’IA et son rôle stratégique dans […]

The post Comment l’IA générative et agentique redéfinissent les opérations de cybersécurité first appeared on UnderNews.

Près de 70 % des entreprises demeurent sous le feu de cyberattaques malgré une amélioration de leurs moyens de défense

28 avril 2025 à 16:39

Alors que les cybermenaces continuent d’évoluer, cette nouvelle étude de Veeam met en évidence des taux de récupération alarmants et souligne l’urgence de mettre en œuvre des stratégies robustes de résilience des données. Tribune – Selon une étude menée par Veeam, près de 70 % des entreprises demeurent sous le feu de cyberattaques malgré une amélioration […]

The post Près de 70 % des entreprises demeurent sous le feu de cyberattaques malgré une amélioration de leurs moyens de défense first appeared on UnderNews.

Mandiant (Google Cloud Security) publie son rapport annuel M-Trends

23 avril 2025 à 17:15

Mandiant dévoile aujourd’hui son rapport annuel M-Trends, conçu à partir des enquêtes de terrain et des interventions menées en 2024 pour faire face aux cyberattaques les plus marquantes et ce au niveau mondial. Tribune – Voici les principaux enseignements de ce rapport : Les cybercriminels qui agissent par motivation financière restent largement majoritaires. Parmi les groupes de menaces suivis […]

The post Mandiant (Google Cloud Security) publie son rapport annuel M-Trends first appeared on UnderNews.

Nouvelle campagne de phishing via Gmail

23 avril 2025 à 17:13

A l’occasion de la récente campagne d’hameçonnage (phishing) via Gmail, voici les commentaires de Melissa Bischoping, Head of Security Research chez Tanium. Tribune. « Cette récente attaque par hameçonnage exploite des fonctionnalités légitimes de Google pour envoyer des e-mails spécialement conçus qui contournent certaines vérifications traditionnelles, et utilise Google Sites pour héberger des pages falsifiées et […]

The post Nouvelle campagne de phishing via Gmail first appeared on UnderNews.

Journée mondiale de la propriété intellectuelle : Quand innovation rime avec protection

23 avril 2025 à 17:11

La Journée mondiale de la propriété intellectuelle, célébrée chaque année le 26 avril, est une occasion précieuse pour réfléchir à l’importance de la protection des créations humaines dans un monde en constante évolution technologique. À l’ère des données massives et de l’intelligence artificielle, la sauvegarde de la propriété intellectuelle devient un défi stratégique pour les entreprises […]

The post Journée mondiale de la propriété intellectuelle : Quand innovation rime avec protection first appeared on UnderNews.

Boulanger : Fuite de données massive pour 1 million de clients

23 avril 2025 à 17:09

L’enseigne Boulanger a récemment été victime d’une fuite de données personnelles massive, dont le début remonte à septembre 2024. Les données personnelles de près de 5 millions de clients ont été volées et diffusées sur le net.  Depuis septembre dernier, Boulanger est la cible d’un piratage massif menaçant les données de près de 27 millions de clients. […]

The post Boulanger : Fuite de données massive pour 1 million de clients first appeared on UnderNews.

Derrière les images d’IA inspirées par Ghibli et les « Starter Packs », des risques cyber méconnus des internautes

23 avril 2025 à 16:56

Ces dernières semaines, Internet a été inondé par des images animées inspirées du studio Ghibli et des « Starter Pack » générés à l’aide de l’intelligence artificielle (IA). Avant de suivre la tendance, il est important d’avoir conscience des risques de sécurité et de confidentialité associés au partage de ses photos personnelles sur des plateformes […]

The post Derrière les images d’IA inspirées par Ghibli et les « Starter Packs », des risques cyber méconnus des internautes first appeared on UnderNews.

Les attaques Web ont augmenté de 33 %, et les API en sont les cibles principales

23 avril 2025 à 16:52

Akamai Technologies, Inc., l’expert du cloud et de la cybersécurité qui soutient et protège l’activité en ligne, publie un nouveau rapport État des lieux d’Internet (SOTI). Cette étude révèle que 311 milliards d’attaques Web ont été perpétrées en 2024, soit une hausse de 33 % en un an. Le rapport État des lieux de la sécurité des applications et des API […]

The post Les attaques Web ont augmenté de 33 %, et les API en sont les cibles principales first appeared on UnderNews.

Optimisation de la consommation d’encre et réduction des coûts liés aux imprimantes en entreprise

18 avril 2025 à 18:21

Dans un environnement professionnel, l'impression est souvent un poste de dépense sous-estimé. Pourtant, en adoptant de bonnes pratiques et en utilisant des technologies adaptées, une entreprise peut significativement réduire sa consommation d'encre et ses coûts d'impression. Voici quelques stratégies efficaces pour optimiser l'usage des imprimantes à destination des sociétés.

The post Optimisation de la consommation d’encre et réduction des coûts liés aux imprimantes en entreprise first appeared on UnderNews.

Phishing Astaroth : une nouvelle génération d’attaques qui contourne le MFA et bouscule les stratégies de cybersécurité

18 avril 2025 à 09:39

Alors que le déploiement du MFA (Multi-Factor Authentication) est devenu un standard dans les politiques de cybersécurité, l’émergence récente du kit de phishing Astaroth vient brutalement rappeler que les cyber assaillants redoublent d’ingéniosité pour contourner ces dispositifs. En capturant à la fois les identifiants et les codes de double authentification en temps réel, Astaroth marque […]

The post Phishing Astaroth : une nouvelle génération d’attaques qui contourne le MFA et bouscule les stratégies de cybersécurité first appeared on UnderNews.

Sur les traces de Gamaredon : HarfangLab aide l’Europe à se fortifier contre le cyberespionnage russe

18 avril 2025 à 09:38

HarfangLab publie une nouvelle analyse, dans le quel il identifie une campagne de cyberespionnage en cours, attribuée à l’acteur russe Gamaredon, avec des indices suggérant une nouvelle vague de malwares visant des entités militaires et gouvernementales en Ukraine. Les chercheurs en cybermenaces de HarfangLab ont analysé en détail le malware PteroLNK VBScript de Gamaredon ainsi […]

The post Sur les traces de Gamaredon : HarfangLab aide l’Europe à se fortifier contre le cyberespionnage russe first appeared on UnderNews.

Face à la pénurie de talents, les entreprises s’orientent vers un modèle de management basé sur les compétences

16 avril 2025 à 09:21

Les dirigeants misent sur une approche basée sur les compétences pour faire face à l’incertitude et améliorer la productivité à l’ère de l’IA. Tribune Workday – Workday, Inc., la plateforme IA de référence de gestion des collaborateurs et de la finance, dévoile “The Global State of Skills”, une étude qui met en évidence les défis […]

The post Face à la pénurie de talents, les entreprises s’orientent vers un modèle de management basé sur les compétences first appeared on UnderNews.

Conformité à la norme PCI DSS : pourquoi et comment les entreprises doivent s’y mettre

17 avril 2025 à 13:34

La cyberattaque du 27 février 2025 subie par le fournisseur de logiciels Harvest, et occasionnant des fuites de données personnelles pour certains des clients de Maif Solutions Financières et du groupe Banque Populaire Caisse d’Épargne, le rappelle : à une époque où les cybermenaces sont de plus en plus sophistiquées, la conformité aux normes PCI DSS […]

The post Conformité à la norme PCI DSS : pourquoi et comment les entreprises doivent s’y mettre first appeared on UnderNews.

Le secteur de la santé, cible idéale pour les cybercriminels

17 avril 2025 à 13:28

Entre juin et octobre 2024, des attaques répétées ont visé plusieurs établissements de santé en Europe. Récemment, un nouveau ransomware, baptisé NailaoLocker, a été identifié comme l’outil probablement utilisé dans ces offensives. Selon Orange Cyberdefense, il provient d’un groupe de pirates chinois, « Green Nailao », qui ont exploité les failles d’une solution de cybersécurité […]

The post Le secteur de la santé, cible idéale pour les cybercriminels first appeared on UnderNews.

La technique ClickFix adoptée par les acteurs étatiques

17 avril 2025 à 13:15

Les chercheurs de Proofpoint dévoilent aujourd’hui une nouvelle analyse sur l’adoption croissance de la technique d’ingénierie sociale « ClickFix », par les groupes de cybercriminels étatiques. Tribune – Ces découvertes mettent en évidence l’évolution des tactiques, techniques et procédures (TTP) et s’intègrent dans une tendance plus large des acteurs étatiques à exploiter des techniques initialement développées et […]

The post La technique ClickFix adoptée par les acteurs étatiques first appeared on UnderNews.

Zimperium révèle des fuites de données cachées dans les applications mobiles

16 avril 2025 à 13:10

Alors que la dépendance aux appareils mobiles s’intensifie, tant dans la sphère professionnelle que personnelle, une nouvelle étude menée par zLabs (équipe de recherche de Zimperium) dresse un constat alarmant. L’analyse de 17333 applications mobiles utilisées en entreprises révèle une exposition massive des données sensibles. En 2024, plus de 1,7 milliard de personnes ont vu […]

The post Zimperium révèle des fuites de données cachées dans les applications mobiles first appeared on UnderNews.

Rapport JFrog « SSC 2025 » : Les attaques sur les modèles AI/ML ont été multiplié par 6,5

16 avril 2025 à 12:20

JFrog Ltd. (« JFrog »), la société de Liquid Software et créateurs de la plateforme JFrog Software Supply Chain, a publié aujourd’hui le rapport « Software Supply Chain State of the Union 2025« , qui met en lumière les menaces émergentes en matière de sécurité logicielle, les risques évolutifs de DevOps et les meilleures pratiques, ainsi que les préoccupations […]

The post Rapport JFrog « SSC 2025 » : Les attaques sur les modèles AI/ML ont été multiplié par 6,5 first appeared on UnderNews.

Maserati – Alerte à la fuite de données personnelles

14 avril 2025 à 12:57

La marque de luxe automobile Maserati (groupe Stellantis) lance aujourd’hui une alerte visant une possible compromission de données personnelles. Voici le mail d’alerte envoyé par la marque ce jour aux potentiels clients affectés : « La sécurité des données et la confiance des clients sont pour Maserati une priorité absolue. Le 15 février 2025, un accès […]

The post Maserati – Alerte à la fuite de données personnelles first appeared on UnderNews.

Augmentation des attaques longue durée : 35 % des attaques recensées en 2024 ont persisté pendant plus d’un mois

14 avril 2025 à 09:50

Selon le récent rapport d’analyse de Kaspersky Incident Response, les attaques de longue durée, persistant au-delà d’un mois, ont représenté 35,2 % du total des attaques en 2024. Tribune – Le rapport d’analyse Kaspersky Incident Response fournit des informations sur les cyberattaques investiguées par les experts de Kaspersky en 2024, sur la base des données […]

The post Augmentation des attaques longue durée : 35 % des attaques recensées en 2024 ont persisté pendant plus d’un mois first appeared on UnderNews.

Journée mondiale de la quantique : les entreprises peuvent-elles faire face aux attaques quantiques ?

13 avril 2025 à 16:20

Malgré la puissance de l’informatique quantique, les organisations ont encore une chance réaliste de se protéger contre les attaques basées sur cette technologie, déclare Yann Samama, Senior Sales Engineer chez Gigamon. Pour cela, il est important qu’elles commencent à se préparer dès maintenant aux menaces émergentes. A l’occasion de la journée mondiale de la quantique, […]

The post Journée mondiale de la quantique : les entreprises peuvent-elles faire face aux attaques quantiques ? first appeared on UnderNews.
❌