La Région Pays de la Loire attaquée par Lockbit

Des échantillons de données ont été postés sur la plateforme du dark web du groupe russophone de ransomware-as-a-service (RaaS). Lockbit a donné jusqu’au 4 août à la collectivité pour régler la rançon.

FIDO, l’alliance qui veut enterrer le mot de passe

FIDO est une association industrielle regroupant de grandes entreprises comme Google, Apple, Amazon et ayant pour mission principale de réduire la dépendance mondiale aux mots de passe. Pour y parvenir, elle promeut le développement, l'utilisation et le respect de normes d'authentification et d'attestation des appareils. Andrew Shikiar, Président de la FIDO Alliance nous en dit plus.

Botnets pas chers sur le Dark Web

Les experts de l’équipe Kaspersky Digital Footprint Intelligence ont analysé les ventes de botnets sur le Dark Web et les canaux Telegram. Il ressort que les cybercriminels peuvent s’offrir des solutions prêtes à l’emploi dès 99 $, et payer pour le développement de réseaux de botnets sur mesure.

2FA : Twilio confirme une fuite de données massive

La société américaine spécialisée dans l’authentification à double facteur a confirmé la fuite des numéros de téléphone de 33 millions de clients. Elle assure toutefois que l’acteur malveillant n’a pas eu accès à ses systèmes ou à toute autre donnée sensible. Elle met en garde ses utilisateurs contre tout risque de phishing et smishing.

Tenable alerte sur la sécurité des accès dans le cloud

Un rapport récent de Tenable pour le second trimestre de 2024 a chiffré les autorisations excessives dans les environnements cloud et alerte sur la nécessité urgente d'améliorer les pratiques de sécurité en matière de gestion des accès à privilèges.

La CTI : « Premier rempart » de la cybersécurité des organisations

Entrepreneur du numérique et business angel, Julien Lopizzo a fondé, en 2023, Semkel, une entreprise de conseil sur la protection des intérêts économiques et stratégiques. Elle exploite la Cyber Threat Intelligence (CTI) pour accompagner ses clients d’institutions financières, bancaires, des ETI et des organisations publiques. Objectif: renforcer leurs prises de décisions à la cyberprotection de leur patrimoine informationnel et numérique.