Publicité en cours de chargement...

Publicité en cours de chargement...

Contenus à propos de Vulnérabilités.

ITrust aux Assises de la sécurité

24 sept. 2019 - 11:17,

Actualité

- DSIH

    

Illustration Une backdoor implantée dans vos serveurs Linux / Unix ?

Une backdoor implantée dans vos serveurs Linux / Unix ?

27 août 2019 - 18:46,

Tribune

- Charles Blanc-Rolin

Sans le savoir, vous avez peut-être ouvert une porte aux attaquants sur vos serveurs Linux / Unix…

Illustration BlackHat & DefCon cuvée 2019, patch tuesday et Ramsay… Tornade de vulnérabilités dans l’actu cet été !

BlackHat & DefCon cuvée 2019, patch tuesday et Ramsay… Tornade de vulnérabilités dans l’actu cet été !

16 août 2019 - 23:28,

Tribune

- Charles Blanc-Rolin

Les deux rendez-vous dédiés à la sécurité des SI les plus renommés viennent de se terminer après neuf journées consécutives que l’on peut imaginer comme complètement folles ! Comme le chassé-croisé entre les juillettistes et les aoûtiens version Las Vegas, les conférenciers de la DefCon arrivent alo...

Illustration Cahier de vacances 2019 du RSSI

Cahier de vacances 2019 du RSSI

23 juil. 2019 - 08:48,

Tribune

- Charles Blanc-Rolin

Certains profitent déjà des joies de la plage, de l’air marin mélangé à l’odeur de la crème solaire et des beignets, du bruit des vagues associé au chant des mouettes et aux cris des enfants, d’autres vivent au rythme du camping, de ses apéros entre voisins et de ses parties de pétanques… Tandis que...

Illustration Le Cybersecurity Act adopté par le Conseil de l’Union Européenne

Le Cybersecurity Act adopté par le Conseil de l’Union Européenne

11 juin 2019 - 11:44,

Tribune

- Charles Blanc-Rolin

Adopté par le Parlement Européen le 12 mars 2019, le Cybersecurity Act a été définitivement adopté le 7 juin 2019 par le Conseil de l’Union Européenne [1].

Illustration L’intelligence artificielle, un élément clé de la cybersécurité

L’intelligence artificielle, un élément clé de la cybersécurité

29 avril 2019 - 11:30,

Actualité

- DSIH, Pierre Derrouch

Le 19 avril dernier, l’Anssi, l’Agence nationale de la sécurité des systèmes d’information, rendait public son rapport annuel. Guillaume Poupard, directeur général de l’Agence, y indique que « 2018 prouve une nouvelle fois que le risque numérique, loin d’être éthéré, doit être au cœur de nos préoccu...

Illustration Une image DICOM « infectée » par du code malveillant, oui c’est possible !

Une image DICOM « infectée » par du code malveillant, oui c’est possible !

23 avril 2019 - 10:58,

Tribune

- Charles Blanc-Rolin

Le format DICOM semble avoir le vent en poupe chez les chercheurs en sécurité en ce moment !Au début du mois, des chercheurs israéliens exposaient leur algorithme permettant de modifier des images DICOM en ajoutant / supprimant automatiquement des nodules cancéreux sur des images de scanner, ainsi q...

Illustration FOSSA nouvelle saison : l’Europe de plus en plus investie dans la sécurité des logiciels libres

FOSSA nouvelle saison : l’Europe de plus en plus investie dans la sécurité des logiciels libres

12 fév. 2019 - 10:14,

Tribune

- Charles Blanc-Rolin

Le libre est partout, et c’est tant mieux pour nous. Parfois, sans même le savoir, vous utilisez des outils libres, directement ou indirectement avec des produits commerciaux s’appuyant sur des logiciels ou des librairies libres. Des outils gratuits et qui, pour la plupart, ne siphonnent pas nos ord...

Le zéro-day qui sent pas bon du tout

30 jan. 2019 - 18:03,

Tribune

- Cédric Cartau

Une des ingénieures de mon CHU a remonté l’information suivante : le webzine Zdnet mentionne[1] un zero-day particulièrement dangereux sur Exchange.  

Illustration Chiffrement, compression : révisons nos configurations OpenVPN

Chiffrement, compression : révisons nos configurations OpenVPN

27 nov. 2018 - 10:26,

Tribune

- Charles Blanc-Rolin

Malgré l’apparition il y a quelques années de la très séduisante solution libre Wireguard [1], OpenVPN reste l’outil de prédilection pour mettre en place facilement des tunnels VPN client / serveur, tout comme IPsec reste le standard en matière de connexion VPN site à site (ou routeur à routeur).

Illustration Chiffrer ses postes clients Windows avec BitLocker en connaissance de cause

Chiffrer ses postes clients Windows avec BitLocker en connaissance de cause

06 nov. 2018 - 08:10,

Tribune

- Charles Blanc-Rolin

Pour préserver la confidentialité et éviter toute violation de données à caractère personnel, à plus forte raison lorsqu’il s’agit de données aussi sensibles que les données de santé manipulées au quotidien par nos utilisateurs, le recours au chiffrement peut s’avérer nécessaire, comme le souligne à...

Illustration Actu sécu « en bref » : RGPD, Vulnérabilités, Attaques du moment

Actu sécu « en bref » : RGPD, Vulnérabilités, Attaques du moment

02 oct. 2018 - 11:28,

Tribune

- Charles Blanc-Rolin

Pour commencer ce mois international de la cybersécurité, je vous propose un petit tour rapide des dernières actualités SSI du moment.  

Illustration Orages de vulnérabilités pour des inondations d’informations

Orages de vulnérabilités pour des inondations d’informations

28 août 2018 - 14:04,

Tribune

- Charles Blanc-Rolin

Les données de santé de 2 millions de patients mexicains exposés sur Internet

Illustration Back to the future : Conficker de retour dans un établissement de santé français

Back to the future : Conficker de retour dans un établissement de santé français

26 juin 2018 - 11:14,

Tribune

- Charles Blanc-Rolin

C’est avec étonnement pour certains, sans réelle surprise pour d’autres, que nous avons pu découvrir l’alerte lancée par la cellule d’accompagnement à la cybersécurité des structures de santé vendredi dernier [1].

VPNFilter : un logiciel malveillant plus inquiétant que prévu

07 juin 2018 - 12:02,

Tribune

- Charles Blanc-Rolin

L’équipe Talos revient cette semaine sur l’analyse du logiciel malveillant VPNFilter dont nous avions parlé il y a une quinzaine de jours [1]. Les chercheurs ont continué leurs investigations, et le moins que l’on puisse dire, c’est que les nouvelles ne sont pas franchement bonnes [2].

AFIB : journée régionale SUD sur le thème de la connectivité et la sécurité des dispositifs médicaux

05 juin 2018 - 11:47,

Tribune

- Charles Blanc-Rolin

Que les DSI qui ont encore du mal à considérer la sécurité du numérique en prennent de la graine. Les ingénieurs biomédicaux semblent pour leur part, avoir bien pris conscience de sa nécessité.

Illustration La FDA présente son plan d’action pour améliorer la sécurité des dispositifs médicaux

La FDA présente son plan d’action pour améliorer la sécurité des dispositifs médicaux

23 avril 2018 - 13:20,

Tribune

- Charles Blanc-Rolin

Le 17 avril, la FDA (Food & Drugs Administration), l’autorité de régulation du médicament et des produits de santé aux États-Unis, tout comme l’ANSM (Agence Nationale de Sécurité du Médicament) en France, a annoncée un plan d’actions en cinq points [1], détaillés dans un document intitulé « Medical ...

Illustration GE Healthcare « patche » 20 dispositifs médicaux

GE Healthcare « patche » 20 dispositifs médicaux

19 mars 2018 - 10:02,

Tribune

- Charles Blanc-Rolin

Le constructeur GE Healthcare annonce la mise à disposition d’importants correctifs de sécurité pour 20 dispositifs d’imagerie médicale sur 23 identifiés comme vulnérables, à la suite des travaux réalisés par le chercheur en sécurité Scott Erven. Cet expert en sécurité depuis près de 20 ans travaill...

Illustration RGPD : un cadre vertueux pour les établissements de santé

RGPD : un cadre vertueux pour les établissements de santé

19 mars 2018 - 09:50,

Actualité

- DSIH, Par Pierre Derrouch

Étape dans le renforcement de la protection des données qualifiée de majeure par la Cnil, le règlement général sur la protection des données, d’essence européenne avec des périmètres adaptés à chaque pays, entre en vigueur le 25 mai prochain. Faut-il n’y voir que des contraintes ?

Illustration Explosion du nombre et de la criticité des vulnérabilités

Explosion du nombre et de la criticité des vulnérabilités

06 mars 2018 - 11:40,

Tribune

- Charles Blanc-Rolin

Selon les chiffres publiés sur le site CVE Details [1], le nombre de vulnérabilités enregistrées par MITRE [2] dans son célèbre référentiel CVE [3] en 2017 atteint un nombre record de 14 712 vulnérabilités face à 6 447 en 2016, soit une augmentation de près de 130 % !

Nos sites web dans la lunette des assaillants

20 fév. 2018 - 09:34,

Tribune

- Charles Blanc-Rolin

Diffusion de logiciels malveillants, hébergement de pages de phishing, vols d’informations, porte d’entrée dans le système d’information, minage de cryptomonnaies(1)… Les raisons de s’en prendre à nos sites Web ne manquent pas, ainsi que les conséquences désastreuses qui en découlent : atteinte à l’...

Illustration Les deux solutions d’ITrust labellisées France Cybersecurity

Les deux solutions d’ITrust labellisées France Cybersecurity

06 fév. 2018 - 10:34,

Actualité

- DSIH, Marie-Valentine Bellanger

ITrust et ses experts en cybersécurité se voient récompensés de leurs travaux, les deux solutions innovantes IKare et Reveelium étant labellisées France Cybersecurity ! C’est à l’occasion du Forum international de la cybersécurité 2018 (1) qui s’est tenu à Lille que le Comité France Cybersecurity a ...

Meltdown et Spectre à fond

16 jan. 2018 - 09:55,

Tribune

- Cédric Cartau

On commence l’année à fond à fond à fond. Meltdown et Spectre ont alimenté la presse spécialisée toute la semaine – et ce n’est certainement pas terminé. Voir à ce sujet l’excellent podcast du Comptoir Sécu(1), qui propose une synthèse de très bon niveau, et que l’on peut le résumer de la sorte.  

En quoi WPA3 va renforcer la sécurité de nos réseaux Wifi ?

11 jan. 2018 - 08:25,

Tribune

- Charles Blanc-Rolin

À l’occasion du CES de Las Vegas, le salon international de l’innovation dans le domaine du numérique et des nouvelles technologies, qui se déroule cette semaine, la Wi-Fi Alliance® a annoncé l’arrivée de la norme WPA3, implémentée dès cette année, elle viendra remplacer WPA2 (1).

Y a du sport au village des RSSI

08 jan. 2018 - 12:10,

Tribune

- Cédric Cartau

Là tout de même, j’avoue que de mémoire de Cédric on n’avait pas connu un tel début d’année, un vrai feu d’artifice. Je vous laisse juge.

Illustration Meltdown & Spectre : l’Armageddon numérique ?

Meltdown & Spectre : l’Armageddon numérique ?

05 jan. 2018 - 10:39,

Tribune

- Charles Blanc-Rolin

Paco Rabanne et Nostradamus ne l’avaient pas vu arriver celle là !  

Taguer les postes à risques

11 déc. 2017 - 15:52,

Actualité

- DSIH, Propos recueillis par Valentine Bellanger

Le RGPD est partout. En véritable star, il a sa page Wikipédia et son compte Twitter. Applicable à compter du 25 mai 2018 dans les 28 pays de l’Union européenne, il alimente les discussions et fait couler beaucoup d’encre. Il a ses fervents défenseurs et ses détracteurs. DPO, Privacy by Design, sanc...

Numérique : les américains sont-ils nos alliés ?

27 nov. 2017 - 09:35,

Tribune

- Charles Blanc-Rolin

A l’ère du « tout numérique », on peut se demander si les américains sont encore nos alliés. J’ai envie de vous répondre que dans ce domaine, je pense qu’ils ne sont aujourd’hui les alliés de personne.

Illustration DDOS : faut-il craindre du grabuge sur le réseau Internet prochainement ?

DDOS : faut-il craindre du grabuge sur le réseau Internet prochainement ?

06 nov. 2017 - 11:03,

Tribune

- Charles Blanc-Rolin

      

Nouveau coup dur pour les hôpitaux anglais

31 oct. 2017 - 10:30,

Tribune

- Charles Blanc-Rolin

Les systèmes d’informations de santé britanniques reviennent sur le devant de la scène pour le meilleur du pire.

Illustration KRACK – ROCA : une faille peut en cacher une autre

KRACK – ROCA : une faille peut en cacher une autre

24 oct. 2017 - 11:38,

Tribune

- Charles Blanc-Rolin

         

Illustration ITrust : l’expertise au service de la sécurité

ITrust : l’expertise au service de la sécurité

03 oct. 2017 - 10:48,

Actualité

- DSIH, Marie-Valentine Bellanger

ITrust est un éditeur de solutions innovantes en cybersécurité. Créée en 2007, la société compte aujourd’hui 200 clients privés ou publics et plus de 300 000 IP supervisées en continu. Très présente dans l’écosystème de la cybersécurité, elle ne cesse d’innover. Entretien avec Marion Godefroy, Marke...

Produits Microsoft, CCleaner : pourquoi est-il urgent de patcher ?

19 sept. 2017 - 07:02,

Tribune

- Charles Blanc-Rolin

Comme tous les premiers mardi du mois, Microsoft a publié le 12 septembre dernier son désormais célèbre « Patch Tuesday ». Être à l’heure pour passer les mises à jour de sécurité n’a pas toujours été notre spécialité dans le secteur de la santé, mais on fait des progrès.

Illustration Vulnérabilités à la pelle, nouveau règlement européen : les dispositifs médicaux de retour sur le devant de la scène SSI

Vulnérabilités à la pelle, nouveau règlement européen : les dispositifs médicaux de retour sur le devant de la scène SSI

13 sept. 2017 - 12:16,

Tribune

- Charles Blanc-Rolin

                       

Allo Docteur, je voudrais mettre à jour mon pacemaker

31 août 2017 - 12:35,

Tribune

- Charles Blanc-Rolin

« Allo Docteur, je souhaiterais prendre rendez-vous pour passer la dernière mise à jour de sécurité de mon pacemaker. » Non cette phrase n’est pas tirée d’un film de science-fiction, mais c’est bien ce que risque d’entendre prochainement certains médecins américains (ou leurs secrétaires) en décroch...

Compromission d’une DMZ, la théorie des missionnaires

04 juil. 2017 - 11:04,

Tribune

- Cédric Cartau

Dans un article (1) du 18 juin dernier, le magazine 01net détaille le mode opératoire de l’attaque contre TV5 Monde. Et je vous en conseille fortement la lecture, car cela donne à réfléchir, pour ceux qui ne se sont jamais frottés à ce sujet. Cet article m’interpelle d’autant plus que l’un des confr...

Illustration Un nouveau ransomworm dans la lignée de WannaCry

Un nouveau ransomworm dans la lignée de WannaCry

29 juin 2017 - 10:37,

Tribune

- Christophe Auberger,

Nous étudions une nouvelle variante de ransomware, nommée Petya, qui se propage actuellement dans le monde. Cette menace cible de nombreux secteurs d’activité et organisations, et notamment les infrastructures critiques dans les domaines de l’énergie, de la banque et des transports.

Illustration Nouvelle alerte : Petya revient en force, empruntant les traces de Wannacry

Nouvelle alerte : Petya revient en force, empruntant les traces de Wannacry

28 juin 2017 - 10:30,

Tribune

- Charles Blanc-Rolin

Si le département du cantal est en alerte à cause des orages, c’est une bonne partie des RSSI et DSI de la planète qui retiennent leur souffle à l’heure qu’il est.

Lettre ouverte d’un RSSI excédé à certains fabricants de systèmes embarqués non protégés

06 juin 2017 - 10:45,

Tribune

- Cédric Cartau

                                            

Illustration 8600 vulnérabilités dans des pacemakers : record à battre !

8600 vulnérabilités dans des pacemakers : record à battre !

30 mai 2017 - 10:51,

Tribune

- Charles Blanc-Rolin

Nous l’avons vu encore une fois avec WannaCry, les dispositifs médicaux ne sont pas exemptés d’infections par les centaines de nouveaux logiciels malveillants faisant leur apparition chaque minute.

Illustration Une semaine après les premières grosses attaques, quelles conséquences ? Quelles leçons en tirer ? Que faut-il craindre maintenant ?

Une semaine après les premières grosses attaques, quelles conséquences ? Quelles leçons en tirer ? Que faut-il craindre maintenant ?

22 mai 2017 - 13:04,

Tribune

- Charles Blanc-Rolin

                                        

Quand la sécurité atteint ses limites (dès le départ…)

09 mai 2017 - 10:55,

Tribune

- Charles Blanc-Rolin

Il ne faut pas se leurrer, la sécurité d’une solution est bien souvent limitée par l’imagination de ses concepteurs. Chaque vulnérabilité est due, soit à une erreur de conception, une mauvaise idée ou une chose à laquelle les concepteurs n’avaient pas pensé (une mauvaise analyse de risque si vous vo...

Illustration Attaques cyber : les tendances du moment

Attaques cyber : les tendances du moment

25 avril 2017 - 10:50,

Tribune

- Charles Blanc-Rolin

La sécurité numérique, c’est comme la mode, il faut suivre les tendances, sinon on est vite ringard !

Illustration SHA1 et Cloudflare mis à mal : les RSSI auront encore pris 2 rides ce week-end

SHA1 et Cloudflare mis à mal : les RSSI auront encore pris 2 rides ce week-end

27 fév. 2017 - 16:00,

Tribune

- Charles Blanc-Rolin

Quand les outils sensés nous protéger sont vulnérables, ils ne deviennent pas inefficaces, mais carrément néfastes !

Dernières news avant les chocolats

20 déc. 2016 - 09:10,

Tribune

- Cédric Cartau

Avant de fermer la boutique pour la semaine de paillettes, les chocolats et l’indigestion, deux informations qui valent la peine d’être mentionnées.

Illustration Cryptovirus : entre antidotes et nouvelles menaces

Cryptovirus : entre antidotes et nouvelles menaces

12 déc. 2016 - 11:10,

Tribune

- Charles Blanc-Rolin

Les éditeurs de solutions antivirales, dans leur lutte permanente contre les nouvelles menaces, sont amenés à décortiquer quotidiennement les logiciels malveillants qui trainent sur la toile. Dans le cas des crytpovirus, ses analyses permettent parfois la découverte de clés de déchiffrement.  

Illustration Le SOC : la tour de contrôle

Le SOC : la tour de contrôle

07 nov. 2016 - 09:58,

Actualité

- DSIH, Propos recueillis par Valentine Bellanger

Le Security Operating Center (SOC) ou Centre de contrôle et de supervision vise à administrer et à superviser entièrement la sécurité du SI. ITrust propose une véritable tour de contrôle avec un SOC personnalisable aux multiples fonctionnalités et intégrant ses solutions innovantes. Entretien avec M...

Illustration Objets connectés de santé = danger ?

Objets connectés de santé = danger ?

10 oct. 2016 - 10:54,

Tribune

- Charles Blanc-Rolin

Les objets connectés sont de plus en plus présents dans notre quotidien : montre, pèse-personne, voiture ou frigo connectés, vidéosurveillance, domotique, etc.

In the middle of malwares !

06 juin 2016 - 19:19,

Actualité

- DSIH, MVB

L’horizon est plutôt noir. Certains chiffres sont édifiants. Des millions de malwares (entre 170 recensés et plus de 500 estimés) dans le monde. Une étude de Ponemon Institute de 2015 révèle qu’une organisation reçoit 17 000 alertes de type malware par semaine, dont 19 % considérées comme dangereuse...

Page 2 sur 3

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.