Black Hat 2017 : Renaud Bidou (Trend Micro) fait le bilan d'une deuxième journée de conférences qui aura mis en lumière l'ambiguïté du milieu de la sécurité.

Black Hat 2017 : Renaud Bidou (Trend Micro) fait le bilan d'une deuxième journée de conférences qui aura mis en lumière l'ambiguïté du milieu de la sécurité.
OuiCar écope d'un avertissement public de la CNIL pour avoir laissé, pendant plus de trois ans, des données personnelles d'utilisateurs en accès libre.
Black Hat 2017 : entre botnets, systèmes industriels et machine learning, Renaud Bidou (Trend Micro) revient sur les grands axes de la première journée de conférences.
Microsoft lance un programme Bounty associé à Windows 10. Les récompenses peuvent atteindre 250 000 dollars pour les vulnérabilités critiques dans Hyper-V.
Face à Windows Defender, Kaspersky lance une version gratuite de son antivirus qui lui permettra de collecter davantage d'informations sur les menaces.
Un défaut dans l'implémentation de la multisignature sur le client Ethereum de Parity a permis le vol de l'équivalent de 30 millions d'euros dans trois portefeuilles.
Google Play Protect est mis en exploitation sur les terminaux Android. C'est un kit complet de services de sécurité pour éviter des désagréments.
La société britannique Piriform, à l'origine de l'outil de nettoyage CCleaner, tombe dans l'escarcelle de l'éditeur tchèque Avast.
L'éditeur russe Kaspersky de solutions antivirus est régulièrement accusé de connivence avec le Kremlin. La polémique est relancée aux Etats-Unis.
Pour le Lloyd’s, les préjudices d'une cyberattaque majeure pourraient s’avérer plus coûteuses que celles d'un ouragan de type Sandy. Une étude sérieuse démontre le déficit d'assurance.
Après Fireglass, Symantec s'offre une deuxième société de cybersécurité d'origine israélienne : Skycure, spécialisée dans la protection des appareils mobiles.
Un erreur dans l'implémentation d'un protocole de chiffrement exploité par le malware NotPetya pourrait permettre à certaines victimes de récupérer leurs données.
Symantec annonce son intention d'acquérir la start-up israélienne Fireglass, qui sécurise les navigateurs Web en les virtualisant.
Dans ses projets de recherche, Apple testerait un scanner 3D de visage pour le déverrouillage d’une prochaine génération iPhone.
La trousse à outils EMET va faire l'objet d'une intégration dans Windows 10 avec la prochaine mise à jour majeure, attendue pour cet automne.
Ukraine, Etats-Unis, France…Des signaux d'alertes se multiplient avec l'offensive d'une variation de Petya, un rançongiciel qui touche les serveurs et les endpoints.
Spécialiste américain de solutions de sécurité pour les terminaux numériques des utilisateurs finaux en entreprise, Cybereason lève 100 millions de dollars auprès de SoftBank.
Accusé par Kaspersky de favoriser Windows Defender face aux autres antivirus sur Windows 10, Microsoft affirme respecter les lois de la concurrence.
L'implémentation du protocole SMB sur Unix présente une faille qui rappelle celle exploitée par le ransomware WannaCry sur les systèmes Windows.
Serena Capital investit 3 millions d'euros dans une start-up qu'il a incubée : Cybelangel, qui fouille le Web non indexé pour détecter les fuites de données.
Kaspersky, éditeur de solutions de sécurité IT d'origine russe, dénonce un présumé déséquilibre sur son marché de prédilection à cause du duo Windows Defender/Windows 10.
Check Point a baptisé Fireball un logiciel malveillant qui vise les navigateurs Web à des fins publicitaires, mais peut aussi servir de porte dérobée.
Nest Cam IQ est une nouvelle caméra de surveillance intelligente et sophistiquée dotée d'une qualité vidéo et de fonctions de détection bluffantes.
Krypto Logic constate que la propagation de WannaCry, bien que fulgurante, est limitée par plusieurs obstacles. Et pas que le fameux « kill switch ».
Check Point a mis le doigt sur Judy, un logiciel malveillant utilisé pour de la fraude au clic et qui contourne les protections intégrées à Google Play.
BPCE et Crédit du Nord ont le feu vert de la CNIL pour tester l'authentification des clients par reconnaissance vocale sur les services de banque à distance.
Après le "ransomworn" WannaCry sur Windows, Rapid7 (sécurité IT) suit l'évolution d'une faille sur Samba (partage de fichiers) pour serveurs Linux.
En rachetant Hexadite (éditeur d'origine israélien), Microsoft voudrait accélérer le temps de réaction dans la sécurité IT une fois l'assaut enclenché.
Hier, le Président de la République Emmanuel Macron a évoqué les "attaques cybernétiques" au cours du Conseil de Défense.
L'ANSSI a mis en ligne le premier chapitre d'un MOOC destiné à sensibiliser le public à la sécurité du numérique. On y parle CNIL, LCEN ou encore ICANN.