ADINT : Sekoia formalise le détournement cyber de la publicité…
Sekoia publie une étude consacrée à l’Advertising-based Intelligence, ou ADINT. Cette pratique détourne les mécanismes de la publicité en ligne à des fins de...
Agents IA : les scanners de “skills” malveillants déjà contournés
Des chercheurs de la Hong Kong University of Science and Technology montrent que les scanners chargés de détecter des extensions malveillantes pour agents IA...
IA : la mémoire devient le nouveau point de tension…
Les pénuries de semi-conducteurs ne sont pas nouvelles, mais la course à l’IA en déplace les équilibres. Aux États-Unis, plusieurs secteurs industriels alertent désormais...
Avec l’IA générative et l’IA hybride, l’explicabilité devient un chantier…
L’IRT SystemX lance un nouveau projet de recherche consacré à la confiance dans les systèmes d’IA générative et hybride. Derrière le sujet de l’explicabilité,...
AVIS D’EXPERT – Le compte à rebours est lancé :…
La sécurité de la chaîne d’approvisionnement logicielle entre dans une phase beaucoup plus contraignante. Avec le Cyber Resilience Act, les fabricants de produits connectés...
Pegasus rattrape un eurodéputé qui enquêtait sur les logiciels espions
Citizen Lab affirme que l’ancien eurodéputé grec Stelios Kouloglou a été infecté par Pegasus pendant qu’il siégeait au sein de la commission PEGA du...
Insolite : Aux États-Unis, un drone policier désarme un suspect…
En Californie, le bureau du sheriff du comté de Sacramento a diffusé une vidéo montrant un drone retirer un couteau de la main d’un...
Cybersécurité : près de la moitié du temps des équipes…
Les entreprises ne manquent pas d'informations sur les cybermenaces qui les guettent. Elles manquent de temps pour agir dessus. Un paradoxe de la gestion...
La Commission européenne lance un projet pilote avec Thales pour…
Un an d'expérimentation, une homologation obtenue conjointement avec l'ANSSI, et une suite collaborative pensée pour donner aux programmes de défense européens un espace de...
« La cybersécurité, c’est un peu la pilule du lendemain…
Le ransomware as a service a professionnalisé l'attaque : des groupes structurés fournissent aujourd'hui des outils clé en main, avec double extorsion à la...

Pourquoi les entreprises découvrent-elles trop tard leurs failles de cybersécurité ?
Lorsqu’une cyberattaque survient, une même question revient systématiquement : comment cette faille a-t-elle pu passer inaperçue ? Pourtant, dans la majorité des cas, les attaquants n’exploitent pas des techniques révolutionnaires. Ils profitent de failles de cybersécurité déjà présentes depuis plusieurs semaines, plusieurs mois, voire plusieurs…






