Sopra Steria

  • De nouvelles alternatives Ă  Office

    Outre LaSuite de la DINUM, deux nouvelles suites sont maintenant disponibles et se placent face Ă  Office de Microsoft.

  • FIC 2021 : Quarkslab veut s'ouvrir

    La deeptech française, dix ans d'Ăąge, veut offrir son expertise au plus grand nombre. Une manƓuvre qui commence par un partenariat avec Sopra Steria autour de Quarks Flow, sa plateforme d'analyse de fichiers. Cette solution sera mise Ă  contribution par l'ESN pour repĂ©rer les programmes malveillants cachĂ©s dans les emails.

  • FIC 2021 : Quarkslab veut s'ouvrir au public

    La deeptech française, dix ans d'Ăąge, veut offrir son expertise au plus grand nombre. Une manƓuvre qui commence par un partenariat avec Sopra Steria autour de Quarks Flow, sa plateforme d'analyse de fichiers. Cette solution sera mise Ă  contribution par l'ESN pour repĂ©rer les programmes malveillants cachĂ©s dans les emails.

  • Le Campus Cyber et Sopra Steria se lient contre la manipulation de l’information

    Le Campus Cyber et Sopra Steria annoncent la signature d'une déclaration d'intentions visant à explorer un partenariat stratégique autour de la Lutte contre les Manipulations de l'Information (LMI).

  • Pour l’ANSSI, Sopra-Steria a tenu en Ă©chec ses attaquants

    Victime fin octobre d’un ransomware, une nouvelle souche de Ryuk, l’ESN s’est montrĂ©e aux dires de Guillaume Poupard, le patron de l'ANSSI, particuliĂšrement rĂ©siliente, avec pour rĂ©sultat l’échec de cette attaque. Une preuve de la maturitĂ© en la matiĂšre de Sopra-Steria, dont les activitĂ©s reviendront Ă  la normale dans les prochaines semaines.  Depuis le 20 octobre, Sopra-Steria est la cible d’une cyberattaque. L’ESN confirmait une semaine plus tard que certains de ses systĂšmes avaient Ă©tĂ© infectĂ©s par une version encore inĂ©dite du ransomware Ryuk, signalant avoir dĂ©tectĂ© l’attaque quelques jours seulement aprĂšs son lancement et pris des mesures qui ont “permis de contenir la propagation du virus Ă  une partie limitĂ©e des installations du Groupe et de prĂ©server ses clients et ses partenaires”. Une rĂ©ponse efficace, selon Guillaume Poupard. L’entreprise "a su rĂ©agir vite et mettre en place une organisation de gestion de crise pour traiter l’incident" .  Aux yeux du patron de l’ANSSI, citĂ© par l’AFP, « ce n’est pas une attaque rĂ©ussie, c’est au contraire une attaque qui a Ă©tĂ© dĂ©jouĂ©e par un acteur suffisamment mature qui a su trĂšs bien rĂ©agir » . Car l’ESN [...]
  • Pour l’ANSSI, Sopra-Steria a tenu en Ă©chec ses attaquants

  • Sopra HR muscle le bulletin de paie Ă  l’IA

    Le fournisseur de solutions RH et de paie annonce le lancement d'un bulletin de paie boosté à l'intelligence artificielle.

  • Sopra se renforce dans le PLM

    L’ESN annonce ĂȘtre entrĂ© en nĂ©gociations exclusives en vue d’acquĂ©rir, via sa filiale CIMPA, la sociĂ©tĂ© Digital Product Simulation afin de renforcer ses activitĂ©s de PLM.

  • Sopra Steria accĂ©lĂšre sur le cloud souverain

    Au lendemain de son annonce de partenariat avec SAP autour de son cloud souverain, Sopra Steria rĂ©cidive cette fois-ci avec OPCP d’OVHCloud.

  • Sopra Steria confirme ĂȘtre victime de Ryuk

    L’ESN, frappĂ©e par une cyberattaque le 21 octobre, communique un peu plus sur le sujet. Elle confirme ĂȘtre victime de Ryuk, et plus exactement d’une version encore inconnue du ransomware, mais ĂȘtre parvenue Ă  circonscrire l’infection de ses systĂšmes et attendre un retour Ă  la normale dans les prochaines semaines.  La semaine derniĂšre, Sopra Steria rĂ©vĂ©lait dans un court communiquĂ© ĂȘtre victime d’une cyberattaque. Faute de dĂ©tails fournis par l’ESN, il Ă©tait nĂ©cessaire dans un premier temps de se rabattre sur des informations de seconde main selon lesquelles l’entreprise Ă©tait infectĂ©e par Ryuk, un ransomware bien connu. On ignorait notamment l’impact de l’attaque sur les clients et les partenaires de Sopra Steria. L’ESN sort aujourd’hui de son mutisme : elle explique dans un nouveau communiquĂ© que le malware a Ă©tĂ© identifiĂ©, “il s’agit d’une nouvelle version du ransomware Ryuk jusque-lĂ  inconnue des Ă©diteurs d’antivirus et des agences de sĂ©curitĂ©â€. Sopra Steria s’est ainsi empressĂ©e de fournir les informations aux autoritĂ©s de sorte Ă  ce que la signature de cette mouture inĂ©dite de Ryuk soit intĂ©grĂ©e aux bases antivirales.  Surtout, l’entreprise prĂ©cise avoir dĂ©tectĂ© la cyberattaque “seulement” quelques jours aprĂšs son lancement et que les mesures prises ont “permis de contenir la propagation du virus Ă  une partie limitĂ©e des installations du Groupe et de prĂ©server ses clients et ses partenaires”. Ainsi, selon l’ESN, il n’y a eu aucune fuite de donnĂ©es ni “dommages causĂ©s aux systĂšmes d’information de ses clients”. Sopra Steria assure que le retour Ă  la normale se fera dans les prochaines semaines. 

    Une faille non comblĂ©e ? 

    Une inconnue subsiste : comment les attaquants ont-ils pu avoir accĂšs au SI de Sopra Steria ? Certaines sources rapportent que cette version de Ryuk exploite la faille Zerologon, une vulnĂ©rabilitĂ© critique dĂ©tectĂ©e en aoĂ»t dernier. Celle-ci affecte Windows Server lorsque le rĂŽle ADDS (Active Directory Domain Services) est installĂ©, que les ports TCP sont ouverts et que le serveur joue le rĂŽle de contrĂŽleur de domaine. La faille est nichĂ©e dans le protocole Netlogon, utilisĂ© pour s'authentifier sur un serveur Windows. “L'exploitation de cette vulnĂ©rabilitĂ© peut entraĂźner une Ă©lĂ©vation de privilĂšges sur les contrĂŽleurs de domaine ayant pour consĂ©quence l'accĂšs Ă  l'ensemble des ressources gĂ©rĂ©es par les domaines Active Directory” explique l’avis Ă©mis par l’ANSSI. Simple d’exploitation, Zerologon pourrait bien avoir Ă©tĂ© la porte d’entrĂ©e dans le SI de Sopra Steria... Quand bien mĂȘme cette vulnĂ©rabilitĂ© a Ă©tĂ© corrigĂ©e par Microsoft le 11 aoĂ»t.
  • Sopra Steria confirme ĂȘtre victime de Ryuk

  • Sopra Steria en nĂ©gociation exclusive pour le rachat de Neocase

    Cette acquisition permettra à Sopra HR de proposer une offre de bout en bout de services RH aux salariés.

  • Sopra Steria et SAP s’allient pour une offre souveraine

    Conclu lors de la Munich Security Conference (MSC), ce partenariat vise Ă  fournir une exploitation du Cloud dans le cadre de lĂ©gislations et de gouvernances europĂ©ennes.

  • Sopra Steria et Skyreal alliĂ©s dans la rĂ©alitĂ© virtuelle

    Sopra Steria annonce le lancement d’un partenariat avec SkyReal, entreprise française spĂ©cialisĂ©e dans la conception de solutions de rĂ©alitĂ© virtuelle.

  • Sopra Steria et Telefonica lance un jumeau numĂ©rique du rĂ©seau

    L’ESN et l’opĂ©rateur ibĂ©rique lance un jumeau numĂ©rique (projet INA ou Intelligent Network Analysis) pour dĂ©montrer comment les technologies quantiques peuvent offrir une meilleure connectivitĂ© et une efficacitĂ© Ă©nergĂ©tique accrue du rĂ©seau mobile.

  • Sopra Steria finalise son recentrage vers les services

    L’ESN française a conclu la cession de ses parts dans Steria Banking Software.

  • Sopra Steria gagne un nouveau marchĂ© avec la CAIH

    L’ESN renforce son partenariat avec la Centrale d'Achat de l'Informatique HospitaliĂšre (CAIH) avec le gain d’un nouveau marchĂ© (« fourniture de prestations d'assistance Ă  la maitrise d'Ɠuvre, au dĂ©veloppement et Ă  l'intĂ©gration applicative Â»).
  • Sopra Steria intĂšgre Qevlar AI Ă  son offre MDR

    Qevlar se met encore en avant avec un nouveau partenariat signĂ© avec Sopra Steria aprĂšs ceux de Nomios, d’Atos 


  • Sopra Steria lance Sopra Crypto Solution

    L’ESN a mis au point en partenariat une solution pour accompagner les banques dans le lancement d'offres liĂ©es aux crypto-actifs.

  • Sopra Steria lance une offre de gestion de crise

    L’ESN française lance une nouvelle offre de gestion de crise pour Ă©pauler les entreprises lors d’attaques.