Vue lecture

Des cyberpirates usurpent l’identité de grandes compagnies aériennes dans une nouvelle arnaque par e-mail visant les entreprises

Les experts de Kaspersky ont identifié une hausse notable des envois d’e‑mails frauduleux. Dans une des campagnes observées, des cybercriminels usurpent l’identité de grandes compagnies aériennes et d’aéroports, tels qu’Amsterdam Schiphol, Lufthansa, Emirates Airlines, Qatar Airways ou Etihad Airways, afin de pousser des entreprises à entrer en contact avec de prétendus fournisseurs ou partenaires. Cette […]

The post Des cyberpirates usurpent l’identité de grandes compagnies aériennes dans une nouvelle arnaque par e-mail visant les entreprises first appeared on UnderNews.
  •  

Les leaders en cybersécurité adoptent le modèle Zero Trust, mais tardent à adopter les outils de sécurité basés sur l’IA

Selon un nouveau rapport mondial sur la cybersécurité, 83% des entreprises ayant adopté une approche Zero Trust ont réussi à réduire les incidents de sécurité. Tribune – DXC Technology, l’un des principaux fournisseurs mondiaux de services technologiques classé au Fortune 500, dévoile aujourd’hui les résultats de sa nouvelle étude mondiale intitulée « The Trust Report […]

The post Les leaders en cybersécurité adoptent le modèle Zero Trust, mais tardent à adopter les outils de sécurité basés sur l’IA first appeared on UnderNews.
  •  

Un acteur affilié à CL0P exploite une faille zero-day d’Oracle E-Business Suite dans le cadre d’une campagne d’extorsion massive

Google Threat Intelligence Group (GTIG) et Mandiant viennent de publier une nouvelle analyse concernant une campagne d’extorsion active et étendue associée à la marque CL0P, ciblant Oracle E-Business Suite (EBS). Tribune – Selon GTIG, les acteurs ont réussi à enchaîner plusieurs vulnérabilités distinctes — dont une faille zero-day vraisemblablement identifiée comme CVE-2025-61882 — afin d’obtenir […]

The post Un acteur affilié à CL0P exploite une faille zero-day d’Oracle E-Business Suite dans le cadre d’une campagne d’extorsion massive first appeared on UnderNews.
  •  

Zimperium identifie un spyware qui transforme les victimes en relais de diffusion

Zimperium découvre « ClayRat » : un nouveau spyware Android en forte expansion qui transforme les victimes en relais de distribution. Plus de 600 échantillons de spyware et 50 droppers (programmes injecteurs) ont été découverts en 90 jours, soulignant la croissance alarmante des menaces mobiles. Tribune – zLabs, l’équipe de recherche de Zimperium, leader mondial […]

The post Zimperium identifie un spyware qui transforme les victimes en relais de diffusion first appeared on UnderNews.
  •  

Se conformer à directive NIS2, un impératif

La directive NIS2 est entrée en vigueur. Avec elle, une nouvelle ère de responsabilités s’ouvre pour les organisations régulées de l’Union européenne. La cybersécurité n’est plus un luxe ni un avantage concurrentiel : c’est un prérequis réglementaire. Mais face à la montée en puissance des exigences, comment aligner conformité, efficacité opérationnelle et stratégie de résilience […]

The post Se conformer à directive NIS2, un impératif first appeared on UnderNews.
  •  

Cybersécurité des TPE/PME : face à l’IA, les défenses doivent désormais être proactives

Selon le baromètre 2025 de Cybermalveillance.gouv.fr, les TPE et PME françaises sont de plus en plus sensibilisées à la cybermalveillance, 44 % d’entre elles se sentant très exposées aux risques. Elles sont mieux équipées en outils tels que les logiciels antivirus, les pare-feu et les sauvegardes, et ont augmenté leur budget informatique de 19 %, […]

The post Cybersécurité des TPE/PME : face à l’IA, les défenses doivent désormais être proactives first appeared on UnderNews.
  •  

Les 5 erreurs réseaux coûteuses qui freinent les entreprises et comment les éviter

Les pannes réseau ne se contentent pas d’agacer les utilisateurs : elles engendrent des heures d’interruption, freinent la productivité et augmentent les risques opérationnels et cyber pour les entreprises. Une étude récente souligne qu’elles coûtent plus de 5 millions de dollars par an à plus d’un quart des entreprises dans le monde. Et pourtant, nombre […]

The post Les 5 erreurs réseaux coûteuses qui freinent les entreprises et comment les éviter first appeared on UnderNews.
  •  

Object First propose un stockage immuable à l’épreuve des ransomwares pour les environnements délocalisés

Mini Ootbi renforce la sécurité et simplifie la gestion des entités distantes, succursales et petites entreprises utilisant Veeam, tandis qu’Ootbi Honeypot permet de détecter rapidement les cybermenaces. Communiqué – Object First, le meilleur stockage pour Veeam®, annonce le lancement de Mini Ootbi, une appliance compacte et immuable destinée aux bureaux distants, succursales et petites entreprises. Conçue […]

The post Object First propose un stockage immuable à l’épreuve des ransomwares pour les environnements délocalisés first appeared on UnderNews.
  •  

Dans une nouvelle étude, Fortinet souligne l’importance d’une expertise en IA pour pallier le déficit de compétences en cybersécurité

Si 87 % des professionnels de la cybersécurité s’attendent à ce que l’IA améliore leur efficacité et tempère l’impact de la pénurie de compétences en cybersécurité, ils sont néanmoins conscients qu’une montée en compétences en IA s’impose. Tribune – Fortinet, un des leaders mondiaux de la cybersécurité et acteur majeur de la convergence entre réseau […]

The post Dans une nouvelle étude, Fortinet souligne l’importance d’une expertise en IA pour pallier le déficit de compétences en cybersécurité first appeared on UnderNews.
  •  

La microsegmentation : une réponse plus rapide aux incidents et une réduction des primes d’assurance pour les organisations

Un nouveau rapport montre que les entreprises qui mettent en œuvre la microsegmentation réduisent les délais de confinement des ransomwares et améliorent les conditions de cyberassurance. Tribune – Akamai Technologies, la société de cybersécurité et de Cloud Computing qui soutient et protège l’activité en ligne, a publié aujourd’hui un nouveau rapport, « Étude d’impact sur […]

The post La microsegmentation : une réponse plus rapide aux incidents et une réduction des primes d’assurance pour les organisations first appeared on UnderNews.
  •  

Des décideurs déconnectés de la réalité : 26 % des dirigeants européens ne comprennent pas la valeur commerciale de la cybersécurité

Le dernier rapport de Kaspersky intitulé « Cybersécurité des PME : comprendre les failles, combler les manques, identifier l’essentiel » révèle que 26 % des responsables informatiques déclarent que les cadres exécutifs de leur entreprise ne saisissent pas le réel intérêt commercial de la cybersécurité. Cette divergence souligne une fracture structurelle entre les priorités affichées […]

The post Des décideurs déconnectés de la réalité : 26 % des dirigeants européens ne comprennent pas la valeur commerciale de la cybersécurité first appeared on UnderNews.
  •  

Sécurité du cloud hybride : quelles sont les stratégies de sécurité des RSSI pour 2026 ?

86 % des RSSI mondiaux considèrent les métadonnées comme essentielles pour obtenir la visibilité complète dont les organisations ont besoin aujourd’hui. Tribune – Gigamon, un leader de l’observabilité avancée, dévoile une nouvelle étude révélant comment les RSSI redéfinissent les stratégies de cybersécurité pour 2026 afin de sécuriser et de gérer efficacement les infrastructures cloud hybrides à […]

The post Sécurité du cloud hybride : quelles sont les stratégies de sécurité des RSSI pour 2026 ? first appeared on UnderNews.
  •  

Cyberattaques en santé : les soins aux patients plus que jamais dégradés pour 72% des établissements de santé aux US

Alors que les Assises de la Cybersécurité battent leur plein à Monaco, Proofpoint, publie son rapport annuel sur l’insécurité dans le secteur de la santé, réalisé en collaboration avec le Ponemon Institute. La quatrième édition de ce rapport annuel révèle que les cybermenaces persistantes constituent des risques cliniques, les attaques continuant de compromettre la sécurité des patients […]

The post Cyberattaques en santé : les soins aux patients plus que jamais dégradés pour 72% des établissements de santé aux US first appeared on UnderNews.
  •  

Étude Insight : la pénurie de compétences en cybersécurité pousse 64 % des entreprises EMEA à adopter des raccourcis risqués

Selon une nouvelle étude d’Insight Enterprises, une crise croissante des compétences en cybersécurité oblige 64% des entreprises de la zone EMEA à recourir à des solutions temporaires et des raccourcis risqués pour répondre aux besoins de sécurité. Le coût élevé des recrutements laisse les entreprises particulièrement exposées Tribune – En France, le problème est tout […]

The post Étude Insight : la pénurie de compétences en cybersécurité pousse 64 % des entreprises EMEA à adopter des raccourcis risqués first appeared on UnderNews.
  •  

L’EPITA, France Travail Ile-de-France & ITS Group s’associent pour former les futurs experts en cybersécurité

Face à la montée des cybermenaces et à la forte demande de compétences spécialisées, l’EPITA, France Travail Ile-de-France et ITS Group s’allient pour proposer une formation intensive en cybersécurité. Cette formation est proposée dans le cadre du dispositif de Préparation Opérationnelle à l’Emploi Individuelle (POEI) de France Travail, conçu pour accompagner les demandeurs d’emploi vers […]

The post L’EPITA, France Travail Ile-de-France & ITS Group s’associent pour former les futurs experts en cybersécurité first appeared on UnderNews.
  •  

Maturité cyber des TPE-PME : encore un cap à franchir

À l’occasion du salon des Assises de la cybersécurité, Cybermalveillance.gouv.fr publie les résultats de la 2ème édition du baromètre national de la maturité cyber des TPE-PME, réalisée en partenariat avec la CPME, le MEDEF et l’U2P. L’étude passe en revue l’évolution des entreprises en termes d’équipement, de procédure, d’investissement budgétaire et de façon générale, de […]

The post Maturité cyber des TPE-PME : encore un cap à franchir first appeared on UnderNews.
  •  

Detour Dog, un malware furtif qui détourne le DNS TXT pour attaquer des milliers de sites

Une récente étude d’Infoblox Threat Intel révèle qu’un acteur malveillant, connu sous le nom de « Detour Dog », a fait évoluer ses méthodes.    Tribune – Initialement spécialisé dans les redirections frauduleuses, il s’attaque désormais à la diffusion de logiciels malveillants conçus pour voler des informations. Concrètement, les sites compromis récupèrent et relaient du […]

The post Detour Dog, un malware furtif qui détourne le DNS TXT pour attaquer des milliers de sites first appeared on UnderNews.
  •  

Une enquête de Ping Identity révèle que la confiance des consommateurs chute alors que l’omniprésence de l’IA s’intensifie

Ping Identity, spécialiste de la sécurisation des identités numériques pour les plus grandes entreprises mondiales, publie son rapport d’enquête réalisée auprès des consommateurs en 2025 qui révèle que 68 % des consommateurs utilisent désormais l’IA dans leur vie personnelle, contre 46 % il y a un an. Par ailleurs, seulement 17 % d’entre eux. Seuls […]

The post Une enquête de Ping Identity révèle que la confiance des consommateurs chute alors que l’omniprésence de l’IA s’intensifie first appeared on UnderNews.
  •  

Une application VPN mobile sur quatre échoue aux contrôles de confidentialité, Zimperium alerte sur les risques cachés pour les entreprises

L’analyse, par zLabs, de 800 applications VPN gratuites révèle que 25 % d’entre elles n’ont pas de politique de confidentialité, abusent dangereusement des autorisations et manquent de transparence. Tribune – Zimperium, leader mondial de la sécurité mobile, a publié une nouvelle découverte de son équipe de recherche zLabs mettant en lumière des failles alarmantes dans […]

The post Une application VPN mobile sur quatre échoue aux contrôles de confidentialité, Zimperium alerte sur les risques cachés pour les entreprises first appeared on UnderNews.
  •  

Quand le faux devient crédible : les deepfakes, une menace pour les entreprises

Contenus audios, vidéos ou textes : les deepfakes franchissent un cap inquiétant. Pour les entreprises, ces manipulations par IA sont devenues un nouveau vecteur d’attaque. Une illusion numérique, un impact bien réel L’essor de l’IA et de l’apprentissage automatique, intégrés dans des outils tels que les modèles GAN (Generative Adversarial Networks ou réseaux antagonistes génératifs), […]

The post Quand le faux devient crédible : les deepfakes, une menace pour les entreprises first appeared on UnderNews.
  •