AccueilCybersécurité

Cybersécurité

Journée mondiale du mot de passe : comment les éliminer

C’est aujourd’hui la journée mondiale du mot de passe, célébrée le premier jeudi de mai depuis 2013. Mais l'analyste de Forrester Research Andras Cser souhaiterait que ce soit la dernière fois.

Correctif de sécurité pour les commutateurs Avaya et Aruba

Après la découverte de cinq vulnérabilités logicielles critiques, les administrateurs de réseau disposant de certains modèles de commutateurs Extreme Networks d’Avaya et HPE d’Aruba dans leur environnement sont invités à mettre à jour les appareils dès que possible.

Moins d’assureurs offrent une cyber-couverture, et elle est difficile à obtenir

Le rapport annuel sur le statut des rançongiciels publié la semaine dernière par Sophos démontre que les assureurs compliquent la tâche des organisations qui souhaitent obtenir une couverture de cybersécurité.

Un groupe de 61 pays s’engagent à travailler pour un Internet ouvert

Le Canada, les États-Unis et 59 autres pays ont signé une déclaration (LIEN) s'engageant à œuvrer pour un Internet ouvert, libre, mondial, interopérable, fiable et sécurisé.

Quatre des 15 principales vulnérabilités exploitées l’an dernier dataient de plus d’un an

Des vulnérabilités corrigées qui remontent à 2017 sont toujours exploitées par les cybercriminels, selon le dernier rapport des agences de cyberrenseignement au Canada et de ses alliés du Groupe des cinq.

Nouvelle mise en garde du Groupe des cinq contre des cyberattaques russes

Le Canada et ses alliés du Groupe des cinq (l'Australie, la Nouvelle-Zélande, le Royaume-Uni et les États-Unis) ont émis un nouvel avertissement aux organisations du secteur des infrastructures essentielles de se préparer à des cyberattaques de la Russie visant les états qui aident l'Ukraine.

Incidents embarrassants sur les sites du Gouvernement du Québec

Le Gouvernement du Québec a récemment dû faire face à des incidents pour le moins embarrassants impliquant sa présence sur le web.

Un nouveau variant du rançongiciel Conti

La souche de rançongiciel Conti ciblant l'hyperviseur ESXi de VMware semble être conçue pour être exécutée directement par un opérateur, affirment des chercheurs de Trellix.

Okta gèrera désormais les appareils des tiers accédant à ses outils

Le fournisseur de gestion d’identité et d’accès Okta affirme qu'un cybercriminel a accédé aux données de seulement deux clients, et non 366 comme on le craignait à l'origine, après le piratage d'un ordinateur chez un fournisseur de support tiers par le gang d'extorsion Lapsus$.

Des CV infectés envoyés à des recruteurs, prévient eSentire

Des chercheurs de eSentire indiquent dans un rapport que des entreprises canadiennes sont parmi les cibles récentes de logiciels malveillants propagés dans des Curriculum-Vitae envoyés avec des demandes d’emploi.

Articles connexes