Vue normale

Reçu aujourd’hui — 31 mars 2025UnderNews

Alerte – Des pirates exploitent les plugins WordPress mu pour injecter du spam et détourner des images de sites

31 mars 2025 à 13:10

Des cybercriminels utilisent le répertoire « mu-plugins » dans les sites WordPress pour dissimuler du code malveillant dans le but de maintenir un accès à distance persistant et de rediriger les visiteurs du site vers de faux sites. mu-plugins, abréviation de « must-use plugins » , désigne les plugins d’un répertoire spécial (« wp-content/mu-plugins ») qui sont automatiquement exécutés […]

The post Alerte – Des pirates exploitent les plugins WordPress mu pour injecter du spam et détourner des images de sites first appeared on UnderNews.

Que devient votre ADN quand l’entreprise qui le stocke n’existe plus ?

31 mars 2025 à 11:48

Alors que l’on apprend la faillite de 23andMe, entreprise emblématique des tests ADN grand public, un débat de fond s’ouvre sur un angle encore peu exploré : celui du devenir des données biométriques ultra-sensibles lorsque ce type d’acteur disparaît. Tribune – Nous partageons ci-dessous un commentaire de Suzanne Button, Field CTO (EMEA) chez Elastic, qui alerte […]

The post Que devient votre ADN quand l’entreprise qui le stocke n’existe plus ? first appeared on UnderNews.

Morphing Meerkat, un acteur malveillant sème le chaos avec une plateforme de phishing-as-a service sophistiquée

31 mars 2025 à 10:12

Infoblox Threat Intel a identifié une plateforme de Phishing-as-a-Service (PhaaS) particulièrement sophistiquée, représentant une menace majeure pour les entreprises du monde entier.    Tribune – Baptisée Morphing Meerkat, cette plateforme malveillante exploite de manière ingénieuse les enregistrements DNS d’échange de courrier (MX) pour générer dynamiquement de fausses pages de connexion et ainsi dérober les identifiants […]

The post Morphing Meerkat, un acteur malveillant sème le chaos avec une plateforme de phishing-as-a service sophistiquée first appeared on UnderNews.
Reçu avant avant-hierUnderNews

World Back Up 2025 : Pour OpenText, la gestion proactive des données est essentielle à la sécurité et à la durabilité des entreprises

29 mars 2025 à 11:03

Le World Back Up est une initiative mondiale de sensibilisation à l’empreinte numérique, revêt une importance particulière en 2025. Avec l’adoption massive de l’intelligence artificielle (IA) dans tous les secteurs, les entreprises génèrent et stockent des volumes de données sans précédent. Tribune – Cette accumulation pose des défis majeurs en termes de gestion, de sécurité […]

The post World Back Up 2025 : Pour OpenText, la gestion proactive des données est essentielle à la sécurité et à la durabilité des entreprises first appeared on UnderNews.

Pourquoi l’unité transfrontalière est essentielle pour les data centers dans un monde fragmenté

27 mars 2025 à 09:05

Les câbles sous-marins étaient autrefois les autoroutes invisibles de l’Internet, transportant discrètement des données entre les continents. Mais aujourd’hui, ils sont sous le feu des projecteurs. Les conflits dans des zones maritimes clés menacent de couper ces liens vitaux, obligeant les entreprises à rediriger leur trafic critique ou à contourner certaines régions. Tribune par Sami […]

The post Pourquoi l’unité transfrontalière est essentielle pour les data centers dans un monde fragmenté first appeared on UnderNews.

Sécuriser l’avenir du football : Google Cloud et l’Atlético de Madrid renforcent leur partenariat en cybersécurité

26 mars 2025 à 09:01

À une époque où la sécurité numérique est plus essentielle que jamais, l’Atlético de Madrid renforce ses défenses bien au-delà du terrain. Réputé pour sa résilience et sa discipline tactique sur le terrain, le club adopte la même approche proactive pour sécuriser ses opérations numériques et l’expérience de ses supporters. Google Cloud est fier d’étendre […]

The post Sécuriser l’avenir du football : Google Cloud et l’Atlético de Madrid renforcent leur partenariat en cybersécurité first appeared on UnderNews.

État des lieux de l’ECM chez les DSI en France : nouvelle étude de Hyland et Adelanto

26 mars 2025 à 08:59

Hyland, premier fournisseur de solutions unifiées de contenu, de processus et d’intelligence applicative et pionnier du Content Innovation CloudTM, annonce la publication d’une étude exclusive réalisée en partenariat avec l’agence Adelanto. Les résultats de cette étude, menée auprès de 132 DSI (Directeurs des Systèmes d’Information) et professionnels de l’ECM en France en octobre 2024, met […]

The post État des lieux de l’ECM chez les DSI en France : nouvelle étude de Hyland et Adelanto first appeared on UnderNews.

Elastic Security Labs découvre un nouveau malware dérobant des données depuis GitHub

28 mars 2025 à 11:09

Elastic Security Labs a identifié une nouvelle famille de malwares, SHELBY, qui vole des informations depuis GitHub. Composée de deux malwares novateurs, SHELBYLOADER et SHELBC2, elle a été diffusée via une campagne de phishing visant une entreprise de télécommunications irakienne pour installer un agent de “Command and Control” (C2), en utilisant des techniques d’obscurcissement et […]

The post Elastic Security Labs découvre un nouveau malware dérobant des données depuis GitHub first appeared on UnderNews.

Deepfake-as-a-Service : L’IA au cœur de la cyberfraude 2.0

27 mars 2025 à 09:50

Un nouveau rapport de TEHTRIS révèle l’industrialisation des deepfakes et de l’IA au service de la cybercriminalité, avec l’émergence de plateformes comme Haotian AI. Les entreprises et les gouvernements doivent se préparer à une nouvelle vague de menaces automatisées et sophistiquées. Tribune – TEHTRIS, éditeur de la TEHTRIS XDR AI PLATFORM qui détecte et neutralise […]

The post Deepfake-as-a-Service : L’IA au cœur de la cyberfraude 2.0 first appeared on UnderNews.

Lundi 31 mars Journée mondiale de la sauvegarde des données informatiques

27 mars 2025 à 09:48

À l’occasion de la Journée mondiale de la sauvegarde des données informatiques du lundi 31 mars, voici les commentaires de Edwin Weijdema, Field CTO EMEA, Strategy, Cybersecurity Lead et Michael Cade, Global Field CTO chez Veeam, spécialiste dans le domaine de la résilience des données. Tribune – « S’il y a quatorze ans, lorsque la […]

The post Lundi 31 mars Journée mondiale de la sauvegarde des données informatiques first appeared on UnderNews.

DORA et MFA : pourquoi la résistance au phishing est essentielle pour la cyber-résilience

27 mars 2025 à 09:08

Le 12 mars dernier, le Sénat français a examiné le projet de loi transposant les directives européennes NIS2, REC et DORA. Adopté en commission spéciale le 4 mars dernier, ce texte étend les obligations de cybersécurité à 15 000 entités et renforce leur résilience face aux cyberattaques. Une nécessité renforcée par les chiffres du CESIN […]

The post DORA et MFA : pourquoi la résistance au phishing est essentielle pour la cyber-résilience first appeared on UnderNews.

KDDI France renforce la cyber-résilience des entreprises avec son offre de coffre-fort anti-ransomware en partenariat avec DELL Technologies

27 mars 2025 à 08:34

KDDI France annonce le lancement d’une nouvelle offre de coffre-fort anti-ransomware destinée à protéger les données critiques des entreprises contre les cyberattaques. Développée en collaboration avec DELL Technologies, cette solution garantit une protection optimale en proposant une infrastructure sanctuarisée, déconnectée et immuable, rendant les sauvegardes totalement invisibles du réseau et de l’extérieur. Une solution immuable, hors […]

The post KDDI France renforce la cyber-résilience des entreprises avec son offre de coffre-fort anti-ransomware en partenariat avec DELL Technologies first appeared on UnderNews.

Le nombre de téléchargements de données via des applications d’IA générative a été multipliés par 30 en un an

26 mars 2025 à 17:23

Netskope Threat Labs : le nombre de téléchargements de données via des applications d’IA générative a été multipliés par 30 en un an ; par ailleurs, trois quarts des utilisateurs d’entreprise accèdent à des applis qui intègrent des fonctions d’IA générative. Faute de contrôles de sécurité des données appropriés, l’IA générative transforme à leur insu les […]

The post Le nombre de téléchargements de données via des applications d’IA générative a été multipliés par 30 en un an first appeared on UnderNews.

Fuite et vol de données : comment sauvegarder les informations irremplaçables ?

26 mars 2025 à 17:21

La récente fuite de données touchant la Métropole du Grand Paris, affectant environ 5 000 personnes, met en lumière la complexité croissante de la protection des informations sensibles. Selon le rapport IBM sur le coût d’une compromission de données en 2024, 35 % des violations impliquent des données dites « cachées », souvent stockées de manière dispersée, […]

The post Fuite et vol de données : comment sauvegarder les informations irremplaçables ? first appeared on UnderNews.

Kaspersky découvre un exploit zero-day dans Chrome utilisé dans des campagnes en cours

26 mars 2025 à 17:19

Kaspersky a identifié et aidé à corriger une vulnérabilité avancée repérée dans Google Chrome (CVE-2025-2783), permettant aux attaquants de contourner le système de protection de la sandbox du navigateur. L’exploit, découvert par l’équipe globale de recherche et d’analyse (GReAT) de Kaspersky, ne repose sur aucune action de la part de l’utilisateur en dehors du clic […]

The post Kaspersky découvre un exploit zero-day dans Chrome utilisé dans des campagnes en cours first appeared on UnderNews.

Cyberattaque contre Harvest : ‘importance de l’évaluation des risques Tiers des groupes financiers

25 mars 2025 à 15:47

La cyber-attaque contre Harvest, fournisseur de logiciels dédiés aux métiers du patrimoine et de la finance, prend de l’ampleur. La MAIF et le groupe Banque populaire-Caisse d’Épargne (BPCE) ont informé leurs clients que leurs données sensibles (salaire, actifs financiers, endettement, coordonnées) ont fuité dans cette cyberattaque. Tribune Aprovall  – Est-ce qu’une telle attaque aurait pu […]

The post Cyberattaque contre Harvest : ‘importance de l’évaluation des risques Tiers des groupes financiers first appeared on UnderNews.

Sécurité Cloud-native : quelles solutions techniques pour répondre aux défis opérationnels et réglementaires ?

25 mars 2025 à 10:30

Les environnements Cloud-natifs offrent une agilité sans précédent, mais ils sont aussi la cible privilégiée des cyberattaques. Avec des délais de notification d’incidents de 24-72 heures (Directive NIS2) et des exigences de gestion de vulnérabilités toujours plus strictes (Cyber Resilience Act ou CRA), comment les équipes opérationnelles peuvent-elles sécuriser leurs infrastructures tout en maintenant leur […]

The post Sécurité Cloud-native : quelles solutions techniques pour répondre aux défis opérationnels et réglementaires ? first appeared on UnderNews.

Trop confiants pour être prudents ? 71 % des Millenials ne vérifient pas toujours l’identité de leurs relations en ligne

24 mars 2025 à 17:05

La dernière étude de Kaspersky met au jour un manque de discernement de la part des Millenials concernant leurs habitudes numériques. Première génération à avoir grandi avec les réseaux sociaux, la Génération Y se montre confiante quant à sa maîtrise des outils technologiques. Selon l’enquête, 67 % des personnes interrogées se considèrent comme les personnes […]

The post Trop confiants pour être prudents ? 71 % des Millenials ne vérifient pas toujours l’identité de leurs relations en ligne first appeared on UnderNews.

Baromètre de la cybersécurité 2024 : Face à la forte hausse des cyberattaques, la prise de conscience progresse

24 mars 2025 à 12:42

Docaposte, spécialiste de la confiance numérique en France, et Cyblex Consulting, cabinet de conseil et d’audit en cybersécurité, présentent la deuxième édition du baromètre de la cybersécurité qui a vocation à évaluer année après année la maturité des entreprises et organisations publiques, leur compréhension des risques cyber et l’évaluation des actions mises en place. Parmi […]

The post Baromètre de la cybersécurité 2024 : Face à la forte hausse des cyberattaques, la prise de conscience progresse first appeared on UnderNews.

ESET Research détecte la première attaque européenne du groupe MirrorFace

23 mars 2025 à 09:29

Les chercheurs d’ESET ont détecté une activité de cyberespionnage menée par le groupe APT MirrorFace, aligné sur la Chine, contre un institut diplomatique d’Europe centrale en lien avec l’Expo 2025 qui se tiendra à Osaka au Japon. Connu principalement pour ses activités contre des organisations japonaises, c’est la première fois que MirrorFace tente d’infiltrer une […]

The post ESET Research détecte la première attaque européenne du groupe MirrorFace first appeared on UnderNews.

Elastic Security Labs découvre que des pirates utilisent des pilotes malveillants pour contourner la sécurité

23 mars 2025 à 09:25

Elastic Security Labs a repéré une campagne à motivation financière déployant le ransomware MEDUSA via un pilote malveillant (baptisé ABYSSWORKER). Le pilote est installé sur les machines des victimes, puis utilisé pour désactiver les systèmes de sécurité et échapper à la détection ou à la prévention. Tribune – Ce phénomène, déjà observé lors de campagnes […]

The post Elastic Security Labs découvre que des pirates utilisent des pilotes malveillants pour contourner la sécurité first appeared on UnderNews.

La messagerie au service des services financiers de taille moyenne : 6 façons d’en tirer le meilleur parti

20 mars 2025 à 14:22

La rapidité, la facilité, la personnalisation et l’engagement sont des critères essentiels dans les services financiers. Tribune OpenText – La messagerie sur mobile est une liaison directe avec la main ou la poche des clients, adhérents et collaborateurs. Selon Data.AI, en 2023, les français ont passé en moyenne un peu plus de 3h30 par jour […]

The post La messagerie au service des services financiers de taille moyenne : 6 façons d’en tirer le meilleur parti first appeared on UnderNews.

Cyber-risques dans le secteur de l’eau : moderniser et segmenter pour se protéger

20 mars 2025 à 14:38

Une étude récente de l’Agence Nationale de Sécurité des Systèmes d’Information (ANSSI) a dressé un état des lieux des risques qu’encourent les entreprises et collectivités. Au moins 31 compromissions touchant des acteurs du secteur de l’eau en France ont été traitées par l’ANSSI depuis 2021, alertant d’une vulnérabilité certaine des services d’eau et d’assainissement.  Tribune – Selon Vincent […]

The post Cyber-risques dans le secteur de l’eau : moderniser et segmenter pour se protéger first appeared on UnderNews.

Le rootage et le jailbreaking des appareils mobiles restent une menace majeure pour la sécurité

20 mars 2025 à 14:35

Zimperium, spécialiste mondial de la sécurité mobile, met en garde les entreprises contre le débridage (rootage) et le jailbreaking des appareils mobiles qui représentent une menace en constante évolution. Les appareils mobiles rootés et jailbreakés contournent des protocoles de sécurité essentiels, exposant ainsi les entreprises aux malwares mobiles, aux violations de données et à la […]

The post Le rootage et le jailbreaking des appareils mobiles restent une menace majeure pour la sécurité first appeared on UnderNews.

ESET Research confirme le lien entre I-SOON et le groupe FishMonger, qui a ciblé un groupe de réflexion géopolitique en France

20 mars 2025 à 14:27

Le Département américain de la Justice a rendu public un acte d’accusation contre des employés du sous-traitant chinois I-SOON pour leur implication dans plusieurs opérations d’espionnage mondial. Ces attaques, documentées par ESET Research dans ses rapports de renseignement sur les menaces (Cyber Threat Intelligence), ont été attribuées au groupe FishMonger, la branche opérationnelle d’I-SOON. Tribune […]

The post ESET Research confirme le lien entre I-SOON et le groupe FishMonger, qui a ciblé un groupe de réflexion géopolitique en France first appeared on UnderNews.

Phishing via Firebase : une menace sous-estimée pour les entreprises

19 mars 2025 à 18:16

Les chercheurs de Check Point ont identifié une attaque sophistiquée de vol d’identifiants, où des pages de phishing minutieusement conçues imitent des services bien connus avec un réalisme troublant. Une tactique redoutable qui contourne facilement les mécanismes de détection classiques et met en péril la sécurité des entreprises.   Tribune – Afin de rendre l’attaque […]

The post Phishing via Firebase : une menace sous-estimée pour les entreprises first appeared on UnderNews.

ESET : MirrorFace prend pour cible une institution diplomatique d’Europe centrale

19 mars 2025 à 15:12

MirrorFace, un acteur majeur dans le domaine cyber, lié à la Chine et ciblant habituellement des entités japonaises. Cet acteur a récemment élargi son champ d’action en attaquant une institution diplomatique en Europe centrale, utilisant l’Expo 2025 d’Osaka comme leurre. Tribune – ESET a collaboré avec l’institution diplomatique concernée et a mené une enquête approfondie. […]

The post ESET : MirrorFace prend pour cible une institution diplomatique d’Europe centrale first appeared on UnderNews.

Vecteurs d’attaque initiaux : les comptes valides de plus en plus exploités en 2024

18 mars 2025 à 11:01

Les comptes valides ont été de plus en plus utilisés pour initier des attaques en 2024, dans près d’un tiers des cas (31,4 %). Les applications publiques occupent toujours la première place, exploitées dans 39,2 % des cas. Ces résultats sont issus du rapport d’analyse Kaspersky Incident Response. Tribune – Le rapport d’analyse Kaspersky Incident […]

The post Vecteurs d’attaque initiaux : les comptes valides de plus en plus exploités en 2024 first appeared on UnderNews.

La sécurisation des identités machines, une priorité pour 77% des responsables de sécurité français

13 mars 2025 à 15:03

Nouvelle étude CyberArk : la croissance rapide des identités machines, l’adoption de l’IA et les innovations cloud natives rendent les organisations plus vulnérables aux attaque. 77 % des responsables de sécurité français perçoivent la sécurisation des machines comme vitale pour protéger l’IA à l’avenir Tribune – CyberArk, le leader mondial de la sécurité des identités, […]

The post La sécurisation des identités machines, une priorité pour 77% des responsables de sécurité français first appeared on UnderNews.

Les bonnes pratiques de Kingston pour une gestion durable et sécurisé des données

13 mars 2025 à 13:54

J-2 avant le Digital Cleanup Day – Cette initiative mondiale dédiée au nettoyage numérique. Chaque année, cette journée met en lumière l’impact environnemental croissant du stockage des données. E-mails inutilisés, fichiers obsolètes sur le cloud, applications oubliées… Tous ces éléments contribuent à une consommation énergétique excessive. Tribune – Cet événement vise à sensibiliser à l’impact […]

The post Les bonnes pratiques de Kingston pour une gestion durable et sécurisé des données first appeared on UnderNews.

X victime d’une attaque DDoS, Elon Musk engage la responsabilité d’un Etat-Nation

13 mars 2025 à 11:35

Ce lundi, le réseau social X a été victime d’une attaque de type DDoS qui a provoqué un ralentissement conséquent du fonctionnement de la plateforme. Elon Musk, propriétaire de X, a affirmé que l’attaque émanait « d’un groupe de taille importante et / ou d’un Etat-Nation ». En parallèle, plusieurs groupes d’hacktivistes ont revendiqué celle-ci. Tribune – […]

The post X victime d’une attaque DDoS, Elon Musk engage la responsabilité d’un Etat-Nation first appeared on UnderNews.

IA et cybersécurité : l’alliance essentielle pour un avenir numérique sûr

12 mars 2025 à 13:25

Le sommet de l’IA 2025, qui s’est tenu à Paris en février, a mis en lumière une question centrale : la nécessité de renforcer la cybersécurité des systèmes d’IA pour garantir leur fiabilité et leur adoption à grande échelle. À cette occasion, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) a présenté les conclusions […]

The post IA et cybersécurité : l’alliance essentielle pour un avenir numérique sûr first appeared on UnderNews.

10 bonnes pratiques pour optimiser son accueil téléphonique

12 mars 2025 à 09:37

La qualité de l’accueil téléphonique constitue un volet opérationnel important pour toute entreprise soucieuse de son image. En effet, dans un contexte où les interactions numériques croissent, le contact vocal demeure une opportunité unique d’établir des connexions durables. Pour preuve, selon une étude réalisée par Calabrio en 2022, 97 % des consommateurs attendent des entreprises […]

The post 10 bonnes pratiques pour optimiser son accueil téléphonique first appeared on UnderNews.

Rapport Sysdig : Les entreprises comptent 40 000 fois + d’identités machines que d’identités humaines

12 mars 2025 à 08:07

Rapport Cloud security Sysdig – Les entreprises comptent 40 000 fois plus d’identités machines que d’identités humaines ; des identités machines qui présentent un risque 7,5 plus élevé ! Les défenseurs du Cloud gagnent du terrain à mesure que le paysage du Cloud se précise, avec 92 % des organisations fonctionnant sans utilisateurs humains à risque. Tribune […]

The post Rapport Sysdig : Les entreprises comptent 40 000 fois + d’identités machines que d’identités humaines first appeared on UnderNews.

Un acteur de l’espionnage de type « China-Nexus » cible les routeurs de Juniper Networks

12 mars 2025 à 16:02

Après une enquête de plusieurs mois remontant à la mi-2024, Mandiant publie ses conclusions sur une campagne d’espionnage furtive menée par un acteur chinois (UNC3886 ) qui a déployé des logiciels malveillants personnalisés sur des routeurs Junos OS de Juniper Networks en fin de vie. Tribune – Mandiant a travaillé avec Juniper Networks pour enquêter […]

The post Un acteur de l’espionnage de type « China-Nexus » cible les routeurs de Juniper Networks first appeared on UnderNews.

Cybersécurité – Rapport ANSSI : +15 % d’attaques en 2024 – Comment réagir en temps réel ?

12 mars 2025 à 07:24

L’ANSSI vient de publier son Panorama 2024 de la cybermenace, mettant en avant une hausse de 15 % des cyberattaques par rapport à 2023 et une intensification des opérations de déstabilisation. Cette tendance confirme que la menace cyber ne fait que croître, avec des attaquants qui exploitent des outils de plus en plus sophistiqués. Tribune – […]

The post Cybersécurité – Rapport ANSSI : +15 % d’attaques en 2024 – Comment réagir en temps réel ? first appeared on UnderNews.

Chokepoints : quelle est cette stratégie cyber qui permet aux responsables sécurité de mieux cibler leurs efforts ?

12 mars 2025 à 09:22

Confrontées à une recrudescence des cyberattaques et à une pénurie de compétences, les équipes de sécurité sont submergées par un nombre croissant de vulnérabilités. Cette situation est exacerbée par l’essor de l’IA générative, perçue comme une menace par près de la moitié des entreprises (47%), qui craignent une escalade technologique avec des attaques plus sophistiquées […]

The post Chokepoints : quelle est cette stratégie cyber qui permet aux responsables sécurité de mieux cibler leurs efforts ? first appeared on UnderNews.

Comment UPDF est devenu le leader dans la catégorie des éditeurs PDF sur G2 hiver 2025

12 mars 2025 à 08:31

Dans l’environnement commercial rapide d’aujourd’hui, disposer des bons outils peut considérablement améliorer la productivité. L’une des solutions leaders dans le domaine de l’édition de PDF est UPDF. Établi en 2021, UPDF a été conçu avec un objectif clair : fournir un outil d’édition de PDF professionnel accessible et abordable pour tous, améliorant ainsi l’efficacité dans […]

The post Comment UPDF est devenu le leader dans la catégorie des éditeurs PDF sur G2 hiver 2025 first appeared on UnderNews.

74% des organismes publics français exposent les citoyens à la fraude

11 mars 2025 à 10:01

En 2024, les organismes gouvernementaux ont subi une pression accrue et des attaques à répétition de la part des cybercriminels. Une tendance qui devrait se confirmer en 2025 face aux lacunes de sécurité encore existantes dans le service public comme le révèle la dernière étude de Proofpoint. Tribune. À ce jour, 74% ministères et services publics […]

The post 74% des organismes publics français exposent les citoyens à la fraude first appeared on UnderNews.

Lazarus Group : 300 millions de dollars de crypto-monnaies volées deviennent irrécupérables

11 mars 2025 à 08:50

Des cybercriminels connus sous le nom de Lazarus Group, alignés sur les intérêts de la Corée du Nord, ont converti au moins 300 millions de dollars de leur butin de crypto-monnaies de 1,5 milliard de dollars en fonds désormais irrécupérables, selon la BBC. L’attaque a ciblé la plateforme d’échange de crypto-monnaies ByBit, et depuis, les […]

The post Lazarus Group : 300 millions de dollars de crypto-monnaies volées deviennent irrécupérables first appeared on UnderNews.
❌