Les actualités du Freelance
Cybersécurité
L’offre serverless d’AWS a été infectée par un programme malveillant

L’offre serverless d’AWS a été infectée par un programme malveillant

Des experts en cybersécurité ont décelé un malware utilisant le langage Go qui cible l’offre Lambda d’Amazon Web Services (AWS). Un logiciel baptisé Denonia qui doit être considéré avec importance pour l’avenir. D’après eux, ce maliciel exécute un programme de minage de cryptomonnaies. Quant à son protocole de communication, il repose sur le DNS over HTTPS (DoH).

  • Cybersécurité
  • Publié le 05/05/2022
  • 0
Frédéric Sarrat devient officiellement DGA de Wallix

Frédéric Sarrat devient officiellement DGA de Wallix

Pour mener son tout dernier plan stratégique, Wallix a désigné en novembre 2021 Frédéric Sarrat directeur général adjoint. En mars dernier, l’éditeur de solutions de cybersécurité a officialisé cette nomination. Cette décision intervient à un moment où le groupe veut appuyer son objectif de développement. Le nouveau dirigeant est à ce titre chargé de piloter le plan Unicorn 2025.

  • Cybersécurité
  • Publié le 03/05/2022
  • 0
Amelipro a fait l’objet d’une attaque informatique

Amelipro a fait l’objet d’une attaque informatique

Le portail de l’Assurance Maladie pour les professionnels de santé Amelipro a été hacké à la mi-mars 2022. À l’aide de renseignements disponibles sur le dark web, les pirates se sont connectés à une dizaine de comptes. Ainsi, ils se sont emparés de nombreuses informations personnelles d’environ un demi-million de Français.

  • Cybersécurité
  • Publié le 29/04/2022
  • 0
Facebook avance deux méthodes pour lutter contre les SDC

Facebook avance deux méthodes pour lutter contre les SDC

Facebook a publié les conclusions d’une enquête sur l’exécution de tests d’entraînement et opportunistes. Des solutions visant à déceler dans un court délai les corruptions de données silencieuses massives. Des erreurs qui peuvent se trouver au niveau tant hardware que software. À l’issue de cette étude, la société de Mark Zuckerberg a appris que ces deux méthodes doivent se compléter.

  • Cybersécurité
  • Publié le 28/04/2022
  • 0
La vente des appliances de sécurité a augmenté de 9,7 % au 4eme trimestre 2021

La vente des appliances de sécurité a augmenté de 9,7 % au 4eme trimestre 2021

Le marché des appliances de sécurité est en constante évolution, malgré les problèmes constatés au niveau de l’approvisionnement. D’après les résultats d’octobre à décembre 2021, la hausse est de près de 10 % en une année. Le domaine de l’UTM est le plus actif en présentant une augmentation de 12, 3 %. Concernant les régions, c’est l’EMEA qui enregistre la meilleure progression.

  • Cybersécurité
  • Publié le 25/04/2022
  • 0
La puce de sécurité Pluton est ignorée par Dell et Lenovo

La puce de sécurité Pluton est ignorée par Dell et Lenovo

Microsoft a présenté le projet Pluton en 2020, une puce de sécurisation d’ordinateurs portables. Le dispositif départage les avis des grands fournisseurs. Certains d’entre eux comme Lenovo et Dell le rejettent froidement. L’attachement des deux marques avec le vPro d’Intel en est peut-être la cause. Les ordinateurs AMD et Intel seront toujours sécurisés même sans Pluton.

  • Cybersécurité
  • Publié le 15/04/2022
  • 0
Area 1 Security entrera bientôt dans la galaxie Cloudflare

Area 1 Security entrera bientôt dans la galaxie Cloudflare

Cloudflare compte poursuivre le renforcement de sa plateforme Zero Trust One en s’emparant d’Area 1 Security. Un spécialiste de l’interception des cyberattaques par hameçonnage. Ce rachat permettra aux deux sociétés de développer une sécurité des courriers électroniques plus rapide et plus solide. Le tout en un seul clic et grâce au réseau Zero Trust du fournisseur de solutions de CDN.

  • Cybersécurité
  • Publié le 12/04/2022
  • 0
Le BreizhCTF 2022 se déroulera à Rennes

Le BreizhCTF 2022 se déroulera à Rennes

Une nouvelle édition de la compétition autour de la sécurité informatique BreizhCTF s’ouvrira à Rennes le mois prochain. S’adressant à tous les passionnés de cybersécurité, cet événement sera organisé en deux parties. La plus importante, qui sera marquée par une série d’épreuves, se tiendra la nuit du 1er au 2 avril 2022. Dans la journée, des séances d’échanges sont prévues.

  • Cybersécurité
  • Publié le 01/04/2022
  • 0
Gatewatcher projette d’étendre son réseau dans d’autres parties du monde

Gatewatcher projette d’étendre son réseau dans d’autres parties du monde

Gatewatcher a annoncé le 14 février 2022 une levée de fonds en série A de 25 millions d’euros. Une première pour la jeune pousse qui a toujours soutenu sa croissance avec de l’autofinancement depuis sa création. Avec cette somme, le développeur français spécialiste de la sécurité Cloud songe à élargir son réseau hexagonal, mais aussi international.

  • Cybersécurité
  • Publié le 29/03/2022
  • 0
Apple publie iOS 15.3.1 pour colmater une brèche 0-Day

Apple publie iOS 15.3.1 pour colmater une brèche 0-Day

Une nouvelle fois, Apple a été visée cette année par une attaque Zero Day. Cette fois-ci, les pirates ont visé le moteur de rendu web de la firme, Webkit. Face à cette vulnérabilité critique, l’entreprise a apporté un correctif dans iOS et iPadOS 15.3.1. Une update qui doit être installée le plus rapidement possible.

  • Cybersécurité
  • Publié le 28/03/2022
  • 0
Des gouvernements européens ont été victimes d’une faille 0-day dans Zimbra

Des gouvernements européens ont été victimes d’une faille 0-day dans Zimbra

Selon un rapport de Volexity, Zimbra est, comme de nombreux autres logiciels, vulnérable à la faille zero day Log4Shell. Une brèche qui peut affecter une société au plus profond de son infrastructure. En outre, la plateforme de messagerie open source renferme une autre vulnérabilité critique. Cette dernière est utilisée dans des piratages d’États européens et des médias.

  • Cybersécurité
  • Publié le 24/03/2022
  • 0
L’authentification à deux facteurs est désormais obligatoire pour les principaux mainteneurs npm

L’authentification à deux facteurs est désormais obligatoire pour les principaux mainteneurs npm

Positionné sur le dépôt de code, GitHub enchaîne les ajustements sur ses outils. Désormais, sa plateforme offre une fonctionnalité aux éditeurs pour parrainer financièrement des répertoires. Par ailleurs, des mainteneurs devront désormais se servir d’une authentification à deux facteurs pour accéder à son Node Package Manager. Dans les prochains mois, cette règle devrait être étendue.

  • Cybersécurité
  • Publié le 21/03/2022
  • 0
Lockbit divulgue des informations dérobées à Thales

Lockbit divulgue des informations dérobées à Thales

Le groupe Lockbit s’est attaqué à Thales en volant des milliers de fichiers confidentiels sur un serveur. Après avoir exigé une rançon, que la société française a refusée, la bande les a publiés. Cependant, il semble que les malfaiteurs ont accordé trop d’importance à des données à faible degré de sensibilité.

  • Cybersécurité
  • Publié le 11/03/2022
  • 0
Les attaques DDoS se sont multipliées en 2021

Les attaques DDoS se sont multipliées en 2021

En dépit des attaques toujours plus agressives des hackers, la plateforme Azure ne cède pas. Récemment, elle a su résister face à une attaque DDoS affichant un volume sans précédent de 3,47 Tbps. En 2021, où elle a été la cible de nombreuses offensives, elle en a déjà arrêté une à 2,4 Tbps.

  • Cybersécurité
  • Publié le 08/03/2022
  • 0
Le code de NeuVector est désormais disponible en open source

Le code de NeuVector est désormais disponible en open source

Moins de trois mois après avoir pris possession de NeuVector, Suse a libéré son code. Présentant tant des inconvénients que des avantages, une telle opération constitue une habitude pour cet éditeur. Une assimilation avec la plateforme de conteneurs managés de ce dernier, Rancher, est également en cours de préparation. Sur cette solution, NeuVector sera accessible depuis le catalogue d’applications.

  • Cybersécurité
  • Publié le 04/03/2022
  • 0
La Justice française a été ciblée par une cyberattaque du gang Lockbit

La Justice française a été ciblée par une cyberattaque du gang Lockbit

Une nouvelle fois, le ministère de la Justice a encore subi une cyberattaque. Menée par les hackers derrière le rançongiciel Lockbit, cette dernière illustre la multiplication des offensives visant les organismes publics. Un phénomène qui peut être observé à tous les niveaux et autour du globe, au Canada, par exemple.

  • Cybersécurité
  • Publié le 02/03/2022
  • 0