Cybersécurité : 3 grandes menaces à surveiller en 2025
Trois problématiques à prendre en considération.
Des milliers d'applications travaillaient directement, ou à travers des partenaires, avec la société de gestion de données de géolocalisation de Gravy Analytics. Ces informations ont été dérobées par un groupe de hackers et un échantillon a été mis en ligne sur un forum. Des experts ont listé les entreprises concernées.
Cohesity Cyber Event Response Team (CERT) étend les service proposés avec des partenariats sur la réponse à incidents (RI).
Delphine Legoherel a été nommée directrice de l'exercice des droits et des plaintes le 1er janvier 2025. Victor Nicolle prendra, quant à lui, le poste de directeur des contrôles et des sanctions à partir du 13 janvier 2025.
Porté par Erium et Anozr Way, le projet CYBR-H a été sélectionné dans le cadre de l'appel à projets France 2030, visant à évaluer la cybersécurité en entreprise et à accélérer l'innovation autour des produits et services facilitant la mise en œuvre des réglementations NIS 2 et DORA.
Interrogé par L’Informaticien, David Berenfus, organisateur du CyberShow Paris, est revenu sur le bilan de la première édition de cet événement parisien dédié à la cybersécurité des entreprises et sur ses ambitions pour l’édition de 2025, qui se tiendra les 29 et 30 janvier à l’Espace Champerret, à Paris. Au programme : moins de théorie, plus de pratique et d’opérationnel, et des rendez-vous d’affaires pour favoriser les rencontres entre porteurs de projets et entreprises capables d’y répondre.
NIST : nouvelles directives sur la sécurité des mots de passe. Découvrez les recommandations 2025 et les différences avec les pratiques traditionnelles.
Je retiens :
"Changer un mot de passe trop fréquemment, ce n'est plus une bonne pratique."
En espérant que ça soit rapidement pris en compte...
Le fournisseur de solutions de sécurité étend ses liens avec le fournisseur de solutions Open XDR.
Le fournisseur de solutions de réseau a choisi Zscaler pour renforcer la sécurité de ses activités, simplifier ses processus IT et accélérer sa stratégie « cloud-First ».
Kaspersky a observé, en décembre 2024, des escrocs prétendant que des entreprises ont partagé du contenu interdit sur leur page professionnelle. Les victimes sont ensuite redirigées vers un faux chat de support, où les cybercriminels tentent de leur voler leurs identifiants.
Les deepfakes (visages, corps et voix générés par IA) ont déjà servi à tromper des cadres et des collègues pour leur soutirer des informations sensibles. La nécessité de se trouver un mot de passe commun lors des appels au bureau ou avec la famille n'est plus si insolite.
Cisco envisage de renforcer son offre en cybersécurité en intégrant la plateforme de détection et d’ingénierie des menaces développée par Snap Attack à ses services.
Atos a confirmé, par voie de communiqué, que ses systèmes n’ont pas été compromis par le groupe de rançongiciels Space Bears, contrairement à ce que ce dernier affirmait.