Phishing par “device code” : quand l’authentification légitime devient l’arme
Sept millions d'attaques en quatre semaines. Barracuda vient de documenter une montée en puissance brutale du phishing par "device code", une technique qui retourne...
AVIS D’EXPERT – La fin du périmètre de confiance :…
Le périmètre de sécurité tel que nous le connaissions a disparu, d'après Tony Fergusson, CISO in Residence chez Zscaler. Les entreprises se structurent désormais...
Leak Bazaar, ou comment rentabiliser une attaque qui n’a pas…
Quand une rançon est refusée, l’attaque ne s’arrête pas. Identifiée par Flare, la plateforme Leak Bazaar propose de prolonger l’attaque au-delà de son échec...
Cyberattaques : le hacker surnommé “HexDex” est placé en garde…
Interpellé alors qu'il s'apprêtait à publier de nouvelles données volées, le jeune homme soupçonné d'être derrière des dizaines de fuites touchant fédérations sportives, syndicats...
“L’intérêt pour les métiers de la tech ne se construit…
Elles s’y projettent, mais n’y entrent pas. Derrière l’attractivité des métiers de la tech, un décalage persiste entre intérêt affiché et passage à l’action....
Applications et logiciels étrangers : la DGSI met en garde…
La Direction générale de la sécurité intérieure (DGSI) alerte sur les vulnérabilités liées à l’usage d’applications et de logiciels étrangers. Des outils devenus indispensables,...
Airbus rachète Quarkslab : “Rejoindre Airbus signifie changer d’échelle dans…
Cette opération s’inscrit dans la stratégie d’Airbus visant à “renforcer sa position de partenaire souverain de confiance” et à “accroître sa présence dans le...
DDoS-as-a-service : Europol et 21 pays identifient 75 000 utilisateurs…
75 000 utilisateurs, 3 millions de comptes, des attaques à portée de clic : l’opération PowerOFF rappelle la massification de l’économie des attaques DDoS,...
Sur le dark web, une identité complète vaut à peine…
Selon une étude menée par NordVPN à partir de 75 000 annonces publiées sur des marchés clandestins, les données personnelles et professionnelles s’échangent à...
Le décret d’application de l’article 31 de la loi SREN vient préciser les exigences imposées aux administrations lorsqu’elles externalisent leurs données sensibles vers des...

Zéro contact, zéro risque : la cybersécurité qui supprime la surface d'attaque
Isoler plutôt que détecter. Interposer plutôt qu’empiler. Deux entreprises françaises, sur des terrains très différents, la navigation web et le contrôle d’accès physique, défendent la même thèse : la cybersécurité la plus robuste n’est pas celle qui bloque les menaces, mais celle qui les rend…






