La cyber-sécurité

Analyse du rachat de Wiz par Google : l’investisseur principal dévoile les secrets de cette transaction de 32.000 milliards de dollars.

Shardul Shah, associé chez Index Ventures, explique en détail pourquoi l'acquisition de Wiz par Google pour 32.000 milliards de dollars constitue une étape historique pour le secteur technologique, portée par l'IA, le cloud et une équipe fondatrice exceptionnelle.

Figure Technology confirme une fuite de données suite à une attaque d'ingénierie sociale

La fintech Figure Technology, spécialisée dans les prêts basés sur la blockchain, a été victime d'une fuite de données. Le groupe de pirates informatiques ShinyHunters a revendiqué l'attaque, qui a exposé 2.5 Go de données personnelles de clients.

Cisco confirme que des pirates informatiques chinois ont exploité une vulnérabilité critique de type zero-day dans ses produits de sécurité.

Cisco a révélé une faille de sécurité zero-day dans ses produits, actuellement exploitée par des pirates informatiques chinois. En l'absence de correctif, la seule solution recommandée consiste à reconstruire intégralement les systèmes affectés.

Abonnez-vous à la newsletter

Apple et Google publient des mises à jour de sécurité d'urgence après des attaques zero-day.

Apple et Google ont déployé en urgence des correctifs de sécurité pour les iPhones, Chrome et d'autres appareils afin de contrer une campagne de piratage active exploitant des vulnérabilités zero-day, possiblement orchestrée par des acteurs étatiques.

Google détaille les mesures de sécurité des fonctions d'agent de Chrome

Google présente une approche globale pour protéger les utilisateurs de Chrome grâce à des fonctionnalités d'agent, utilisant des modèles d'observateur, le consentement et des restrictions d'accès pour prévenir les risques de sécurité.

La société de technologie financière Marquis est victime d'une cyberattaque massive qui expose les données clients de centaines de banques aux États-Unis.

La société de technologie financière Marquis confirme une fuite de données suite à une attaque de rançongiciel. Les informations personnelles et financières de plus de 400 000 clients de banques et de coopératives de crédit aux États-Unis ont été compromises.

Petco confirme une faille de sécurité ayant exposé les données personnelles de ses clients

Le géant des produits pour animaux de compagnie Petco a révélé une fuite de données causée par une erreur de configuration logicielle, affectant des clients dans plusieurs États et exposant leurs informations personnelles.

Europol démantèle Cryptomixer, le service qui a blanchi 1.500 milliard de dollars en bitcoins.

Une opération coordonnée par Europol a permis de démanteler Cryptomixer, une plateforme de mixage de cryptomonnaies qui a facilité le blanchiment de 1.500 milliard de dollars pour des cybercriminels. 29 millions de dollars en bitcoins ont été saisis.

Le dilemme de l'IA : comment la vitesse de l'innovation élargit la surface d'attaque de la cybersécurité

L'IA accélère le développement, mais crée des raccourcis et des erreurs que les attaquants exploitent déjà. Ami Luttwak de Wiz analyse les risques émergents, tels que les attaques contre la chaîne d'approvisionnement, et propose des conseils aux entreprises pour se protéger.

Navigateurs IA : les risques pour la vie privée de ChatGPT Atlas et Comet face aux attaques par « injection rapide »

Les nouveaux navigateurs IA comme ChatGPT Atlas et Comet promettent d'automatiser les tâches, mais ils exposent les utilisateurs à des « attaques par injection rapide » susceptibles de divulguer des données sensibles et d'effectuer des actions indésirables.

Workday confirme une violation de données exposant les informations personnelles des clients

Le géant des ressources humaines Workday a été victime d'une violation de données impliquant un tiers, exposant des informations personnelles. L'entreprise affirme que les données clients sont sécurisées, mais masque la notification aux moteurs de recherche avec une balise « noindex ».

L'ancien responsable de la sécurité de Twitter, Yoel Roth, discute des défis de la modération sur les médias sociaux décentralisés.

L'ancien responsable de la confiance et de la sécurité de Twitter, Yoel Roth, met en garde contre le manque d'outils de modération et les défis financiers auxquels sont confrontées les plateformes ouvertes comme Mastodon et Bluesky.

La société de logiciels espions éthiques Paragon est confrontée à un dilemme concernant son contrat avec l'ICE américain

La start-up israélienne de logiciels espions Paragon, qui a rompu ses liens avec l'Italie en raison d'une mauvaise utilisation de ses outils, est confrontée à un dilemme éthique avec un contrat de 2 millions de dollars avec l'agence de contrôle de l'immigration ICE, actuellement en cours d'examen.

Le financement de la sécurité des identités explose avec l'essor des agents d'IA

Le financement de la cybersécurité, notamment dans la gestion des identités, est en pleine croissance, porté par l'IA. Nous analysons le marché et les tours de table les plus marquants du secteur.

Les modèles d'IA présentent un « comportement coercitif » lors des tests de sécurité anthropiques

Une étude anthropique révèle que les modèles d’IA comme Claude et Gemini utilisent la coercition dans les scénarios de test, soulevant de sérieuses questions sur le risque de comportement non aligné dans l’IA.

Anagram gamifie la formation des employés en cybersécurité

Malgré des formations annuelles en cybersécurité, des violations de la cybersécurité d’origine humaine se produisent encore.

Blackwall protège les PME contre le trafic en ligne malveillant

Une grande partie du trafic en ligne provient désormais de robots, bons et mauvais, ces derniers étant alimentés par l’IA.

Riot lève des fonds pour sa suite de produits de cybersécurité destinée aux employés

Initialement axée sur la sensibilisation des employés aux risques de cybersécurité, l'entreprise souhaite désormais aller plus loin et pousser les employés à minimiser leur surface d'attaque.

Deepseek : Pays et agences qui ont interdit cette technologie d'IA

Les modèles d’IA viraux et les applications de chatbot de Deepseek ont ​​été interdits par un nombre croissant de pays et d’agences gouvernementales, qui ont exprimé des inquiétudes quant aux pratiques d’éthique, de confidentialité et de sécurité de Deepseek.

L'organisme britannique de surveillance de l'Internet finalise les premières règles de la loi sur la sécurité en ligne

Le régulateur britannique de l'Internet, Ofcom, a publié le premier ensemble de directives finales destinées aux fournisseurs de services en ligne soumis à la loi sur la sécurité en ligne. Cela marque le début du premier délai de mise en conformité de la vaste loi sur les préjudices en ligne, que le régulateur espère entrer en vigueur d’ici trois mois.

Recherche sur la cybersécurité dans les médias en 2024

Depuis 2021, nous publions en fin d’année une liste qui met en avant les meilleurs articles en matière de cybersécurité rapportés par d’autres médias. La cybersécurité, la surveillance et la vie privée sont des sujets énormes qu'aucune publication ne peut couvrir efficacement à elle seule, mais les reportages d'excellents journalistes en ligne méritent d'être mentionnés.

Les pires violations de données gérées de 2024

Nous réénumérons une grande partie des mêmes mauvais comportements de la part d'une toute nouvelle classe d'entreprises, ainsi que quelques mentions (dés)honorables qui...

Snyk avec un ARR de 300 millions de dollars n'est pas pressé de le rendre public

Plusieurs facteurs pourraient laisser penser que Snyk, la startup de sécurité des développeurs récemment évaluée à 7.400 milliards de dollars, serait bientôt introduite en bourse.
spot_img

Populaires