Faits intéressants sur la cybersécurité, la protection des données et bien plus encore

Alerte aux dangers

Nos alertes en cybersécurité et protection des données informent les petites et moyennes entreprises (PME) des menaces émergentes, des vulnérabilités connues et des cyberrisques critiques. Nous expliquons clairement ce qui s’est passé, qui peut être concerné et comment protéger votre entreprise.

Vous recevez des recommandations pratiques étape par étape pour corriger les failles, réduire les risques et renforcer votre sécurité informatique—afin de rester informé des cybermenaces, vulnérabilités et incidents liés aux données.

Attaques Zero-Day actives sur SonicWall SMA1000 : Agir maintenant

Les solutions d’accès à distance sont depuis des années l’une des cibles privilégiées des cybercriminels. Ces solutions donnent aux employés, partenaires ou prestataires de services externes un accès aux systèmes internes de l’entreprise – mais elles représentent en même temps un point d’entrée particulièrement attractif pour les attaquants. Si un tel système est compromis, cela peut avoir des conséquences majeures pour l’ensemble de l’infrastructure informatique.

Lire la suite »

Les vulnérabilités critiques de UniFi OS sont déjà activement exploitées

L’authentification multifacteur (MFA) est considérée depuis des années comme l’une des mesures de protection les plus efficaces contre les prises de contrôle de comptes. De nombreuses organisations s’appuient sur une fonctionnalité de sécurité supplémentaire — comme une application d’authentification ou un SMS — pour empêcher les acteurs malveillants d’accéder aux comptes d’entreprise.
Mais les cybercriminels font constamment évoluer leurs méthodes. Avec Kali365, les chercheurs et autorités en sécurité observent actuellement une méthode d’attaque qui montre que même des mécanismes de protection éprouvés ne suffisent pas toujours. Les entreprises qui utilisent Microsoft 365 en particulier devraient suivre de près les évolutions et revoir leurs mesures de sécurité.

Lire la suite »

Une nouvelle arnaque de phishing contourne la MFA : pourquoi les utilisateurs de Microsoft 365 devraient être particulièrement attentifs dès maintenant

L’authentification multifacteur (MFA) est considérée depuis des années comme l’une des mesures de protection les plus efficaces contre les prises de contrôle de comptes. De nombreuses organisations s’appuient sur une fonctionnalité de sécurité supplémentaire — comme une application d’authentification ou un SMS — pour empêcher les acteurs malveillants d’accéder aux comptes d’entreprise.
Mais les cybercriminels font constamment évoluer leurs méthodes. Avec Kali365, les chercheurs et autorités en sécurité observent actuellement une méthode d’attaque qui montre que même des mécanismes de protection éprouvés ne suffisent pas toujours. Les entreprises qui utilisent Microsoft 365 en particulier devraient suivre de près les évolutions et revoir leurs mesures de sécurité.

Lire la suite »