Publicité en cours de chargement...
Contenus à propos de Vulnérabilités.

Une backdoor implantée dans vos serveurs Linux / Unix ?
27 août 2019 - 18:46,
Tribune
- Charles Blanc-RolinSans le savoir, vous avez peut-être ouvert une porte aux attaquants sur vos serveurs Linux / Unix…

BlackHat & DefCon cuvée 2019, patch tuesday et Ramsay… Tornade de vulnérabilités dans l’actu cet été !
16 août 2019 - 23:28,
Tribune
- Charles Blanc-RolinLes deux rendez-vous dédiés à la sécurité des SI les plus renommés viennent de se terminer après neuf journées consécutives que l’on peut imaginer comme complètement folles ! Comme le chassé-croisé entre les juillettistes et les aoûtiens version Las Vegas, les conférenciers de la DefCon arrivent alo...

Cahier de vacances 2019 du RSSI
23 juil. 2019 - 08:48,
Tribune
- Charles Blanc-RolinCertains profitent déjà des joies de la plage, de l’air marin mélangé à l’odeur de la crème solaire et des beignets, du bruit des vagues associé au chant des mouettes et aux cris des enfants, d’autres vivent au rythme du camping, de ses apéros entre voisins et de ses parties de pétanques… Tandis que...

Le Cybersecurity Act adopté par le Conseil de l’Union Européenne
11 juin 2019 - 11:44,
Tribune
- Charles Blanc-RolinAdopté par le Parlement Européen le 12 mars 2019, le Cybersecurity Act a été définitivement adopté le 7 juin 2019 par le Conseil de l’Union Européenne [1].

Authentification biométrique « #unhackable » : la solution qui voudrait nous faire croire aux licornes
04 juin 2019 - 11:53,
Tribune
- Charles Blanc-Rolin

L’intelligence artificielle, un élément clé de la cybersécurité
29 avril 2019 - 11:30,
Actualité
- DSIH, Pierre DerrouchLe 19 avril dernier, l’Anssi, l’Agence nationale de la sécurité des systèmes d’information, rendait public son rapport annuel. Guillaume Poupard, directeur général de l’Agence, y indique que « 2018 prouve une nouvelle fois que le risque numérique, loin d’être éthéré, doit être au cœur de nos préoccu...

Une image DICOM « infectée » par du code malveillant, oui c’est possible !
23 avril 2019 - 10:58,
Tribune
- Charles Blanc-RolinLe format DICOM semble avoir le vent en poupe chez les chercheurs en sécurité en ce moment !Au début du mois, des chercheurs israéliens exposaient leur algorithme permettant de modifier des images DICOM en ajoutant / supprimant automatiquement des nodules cancéreux sur des images de scanner, ainsi q...

FOSSA nouvelle saison : l’Europe de plus en plus investie dans la sécurité des logiciels libres
12 fév. 2019 - 10:14,
Tribune
- Charles Blanc-RolinLe libre est partout, et c’est tant mieux pour nous. Parfois, sans même le savoir, vous utilisez des outils libres, directement ou indirectement avec des produits commerciaux s’appuyant sur des logiciels ou des librairies libres. Des outils gratuits et qui, pour la plupart, ne siphonnent pas nos ord...
Le zéro-day qui sent pas bon du tout
30 jan. 2019 - 18:03,
Tribune
- Cédric CartauUne des ingénieures de mon CHU a remonté l’information suivante : le webzine Zdnet mentionne[1] un zero-day particulièrement dangereux sur Exchange.

Chiffrement, compression : révisons nos configurations OpenVPN
27 nov. 2018 - 10:26,
Tribune
- Charles Blanc-RolinMalgré l’apparition il y a quelques années de la très séduisante solution libre Wireguard [1], OpenVPN reste l’outil de prédilection pour mettre en place facilement des tunnels VPN client / serveur, tout comme IPsec reste le standard en matière de connexion VPN site à site (ou routeur à routeur).

Chiffrer ses postes clients Windows avec BitLocker en connaissance de cause
06 nov. 2018 - 08:10,
Tribune
- Charles Blanc-RolinPour préserver la confidentialité et éviter toute violation de données à caractère personnel, à plus forte raison lorsqu’il s’agit de données aussi sensibles que les données de santé manipulées au quotidien par nos utilisateurs, le recours au chiffrement peut s’avérer nécessaire, comme le souligne à...

Actu sécu « en bref » : RGPD, Vulnérabilités, Attaques du moment
02 oct. 2018 - 11:28,
Tribune
- Charles Blanc-RolinPour commencer ce mois international de la cybersécurité, je vous propose un petit tour rapide des dernières actualités SSI du moment.

Orages de vulnérabilités pour des inondations d’informations
28 août 2018 - 14:04,
Tribune
- Charles Blanc-RolinLes données de santé de 2 millions de patients mexicains exposés sur Internet

Back to the future : Conficker de retour dans un établissement de santé français
26 juin 2018 - 11:14,
Tribune
- Charles Blanc-RolinC’est avec étonnement pour certains, sans réelle surprise pour d’autres, que nous avons pu découvrir l’alerte lancée par la cellule d’accompagnement à la cybersécurité des structures de santé vendredi dernier [1].
VPNFilter : un logiciel malveillant plus inquiétant que prévu
07 juin 2018 - 12:02,
Tribune
- Charles Blanc-RolinL’équipe Talos revient cette semaine sur l’analyse du logiciel malveillant VPNFilter dont nous avions parlé il y a une quinzaine de jours [1]. Les chercheurs ont continué leurs investigations, et le moins que l’on puisse dire, c’est que les nouvelles ne sont pas franchement bonnes [2].
AFIB : journée régionale SUD sur le thème de la connectivité et la sécurité des dispositifs médicaux
05 juin 2018 - 11:47,
Tribune
- Charles Blanc-RolinQue les DSI qui ont encore du mal à considérer la sécurité du numérique en prennent de la graine. Les ingénieurs biomédicaux semblent pour leur part, avoir bien pris conscience de sa nécessité.

La FDA présente son plan d’action pour améliorer la sécurité des dispositifs médicaux
23 avril 2018 - 13:20,
Tribune
- Charles Blanc-RolinLe 17 avril, la FDA (Food & Drugs Administration), l’autorité de régulation du médicament et des produits de santé aux États-Unis, tout comme l’ANSM (Agence Nationale de Sécurité du Médicament) en France, a annoncée un plan d’actions en cinq points [1], détaillés dans un document intitulé « Medical ...

GE Healthcare « patche » 20 dispositifs médicaux
19 mars 2018 - 10:02,
Tribune
- Charles Blanc-RolinLe constructeur GE Healthcare annonce la mise à disposition d’importants correctifs de sécurité pour 20 dispositifs d’imagerie médicale sur 23 identifiés comme vulnérables, à la suite des travaux réalisés par le chercheur en sécurité Scott Erven. Cet expert en sécurité depuis près de 20 ans travaill...

RGPD : un cadre vertueux pour les établissements de santé
19 mars 2018 - 09:50,
Actualité
- DSIH, Par Pierre DerrouchÉtape dans le renforcement de la protection des données qualifiée de majeure par la Cnil, le règlement général sur la protection des données, d’essence européenne avec des périmètres adaptés à chaque pays, entre en vigueur le 25 mai prochain. Faut-il n’y voir que des contraintes ?

Explosion du nombre et de la criticité des vulnérabilités
06 mars 2018 - 11:40,
Tribune
- Charles Blanc-RolinSelon les chiffres publiés sur le site CVE Details [1], le nombre de vulnérabilités enregistrées par MITRE [2] dans son célèbre référentiel CVE [3] en 2017 atteint un nombre record de 14 712 vulnérabilités face à 6 447 en 2016, soit une augmentation de près de 130 % !
Nos sites web dans la lunette des assaillants
20 fév. 2018 - 09:34,
Tribune
- Charles Blanc-RolinDiffusion de logiciels malveillants, hébergement de pages de phishing, vols d’informations, porte d’entrée dans le système d’information, minage de cryptomonnaies(1)… Les raisons de s’en prendre à nos sites Web ne manquent pas, ainsi que les conséquences désastreuses qui en découlent : atteinte à l’...

Les deux solutions d’ITrust labellisées France Cybersecurity
06 fév. 2018 - 10:34,
Actualité
- DSIH, Marie-Valentine BellangerITrust et ses experts en cybersécurité se voient récompensés de leurs travaux, les deux solutions innovantes IKare et Reveelium étant labellisées France Cybersecurity ! C’est à l’occasion du Forum international de la cybersécurité 2018 (1) qui s’est tenu à Lille que le Comité France Cybersecurity a ...
Meltdown et Spectre à fond
16 jan. 2018 - 09:55,
Tribune
- Cédric CartauOn commence l’année à fond à fond à fond. Meltdown et Spectre ont alimenté la presse spécialisée toute la semaine – et ce n’est certainement pas terminé. Voir à ce sujet l’excellent podcast du Comptoir Sécu(1), qui propose une synthèse de très bon niveau, et que l’on peut le résumer de la sorte.
En quoi WPA3 va renforcer la sécurité de nos réseaux Wifi ?
11 jan. 2018 - 08:25,
Tribune
- Charles Blanc-RolinÀ l’occasion du CES de Las Vegas, le salon international de l’innovation dans le domaine du numérique et des nouvelles technologies, qui se déroule cette semaine, la Wi-Fi Alliance® a annoncé l’arrivée de la norme WPA3, implémentée dès cette année, elle viendra remplacer WPA2 (1).
Y a du sport au village des RSSI
08 jan. 2018 - 12:10,
Tribune
- Cédric CartauLà tout de même, j’avoue que de mémoire de Cédric on n’avait pas connu un tel début d’année, un vrai feu d’artifice. Je vous laisse juge.

Meltdown & Spectre : l’Armageddon numérique ?
05 jan. 2018 - 10:39,
Tribune
- Charles Blanc-RolinPaco Rabanne et Nostradamus ne l’avaient pas vu arriver celle là !
Taguer les postes à risques
11 déc. 2017 - 15:52,
Actualité
- DSIH, Propos recueillis par Valentine BellangerLe RGPD est partout. En véritable star, il a sa page Wikipédia et son compte Twitter. Applicable à compter du 25 mai 2018 dans les 28 pays de l’Union européenne, il alimente les discussions et fait couler beaucoup d’encre. Il a ses fervents défenseurs et ses détracteurs. DPO, Privacy by Design, sanc...
Numérique : les américains sont-ils nos alliés ?
27 nov. 2017 - 09:35,
Tribune
- Charles Blanc-RolinA l’ère du « tout numérique », on peut se demander si les américains sont encore nos alliés. J’ai envie de vous répondre que dans ce domaine, je pense qu’ils ne sont aujourd’hui les alliés de personne.

DDOS : faut-il craindre du grabuge sur le réseau Internet prochainement ?
06 nov. 2017 - 11:03,
Tribune
- Charles Blanc-Rolin
Nouveau coup dur pour les hôpitaux anglais
31 oct. 2017 - 10:30,
Tribune
- Charles Blanc-RolinLes systèmes d’informations de santé britanniques reviennent sur le devant de la scène pour le meilleur du pire.

ITrust : l’expertise au service de la sécurité
03 oct. 2017 - 10:48,
Actualité
- DSIH, Marie-Valentine BellangerITrust est un éditeur de solutions innovantes en cybersécurité. Créée en 2007, la société compte aujourd’hui 200 clients privés ou publics et plus de 300 000 IP supervisées en continu. Très présente dans l’écosystème de la cybersécurité, elle ne cesse d’innover. Entretien avec Marion Godefroy, Marke...
Produits Microsoft, CCleaner : pourquoi est-il urgent de patcher ?
19 sept. 2017 - 07:02,
Tribune
- Charles Blanc-RolinComme tous les premiers mardi du mois, Microsoft a publié le 12 septembre dernier son désormais célèbre « Patch Tuesday ». Être à l’heure pour passer les mises à jour de sécurité n’a pas toujours été notre spécialité dans le secteur de la santé, mais on fait des progrès.

Vulnérabilités à la pelle, nouveau règlement européen : les dispositifs médicaux de retour sur le devant de la scène SSI
13 sept. 2017 - 12:16,
Tribune
- Charles Blanc-Rolin
Allo Docteur, je voudrais mettre à jour mon pacemaker
31 août 2017 - 12:35,
Tribune
- Charles Blanc-Rolin« Allo Docteur, je souhaiterais prendre rendez-vous pour passer la dernière mise à jour de sécurité de mon pacemaker. » Non cette phrase n’est pas tirée d’un film de science-fiction, mais c’est bien ce que risque d’entendre prochainement certains médecins américains (ou leurs secrétaires) en décroch...
Compromission d’une DMZ, la théorie des missionnaires
04 juil. 2017 - 11:04,
Tribune
- Cédric CartauDans un article (1) du 18 juin dernier, le magazine 01net détaille le mode opératoire de l’attaque contre TV5 Monde. Et je vous en conseille fortement la lecture, car cela donne à réfléchir, pour ceux qui ne se sont jamais frottés à ce sujet. Cet article m’interpelle d’autant plus que l’un des confr...

Un nouveau ransomworm dans la lignée de WannaCry
29 juin 2017 - 10:37,
Tribune
- Christophe Auberger,Nous étudions une nouvelle variante de ransomware, nommée Petya, qui se propage actuellement dans le monde. Cette menace cible de nombreux secteurs d’activité et organisations, et notamment les infrastructures critiques dans les domaines de l’énergie, de la banque et des transports.

Nouvelle alerte : Petya revient en force, empruntant les traces de Wannacry
28 juin 2017 - 10:30,
Tribune
- Charles Blanc-RolinSi le département du cantal est en alerte à cause des orages, c’est une bonne partie des RSSI et DSI de la planète qui retiennent leur souffle à l’heure qu’il est.
Lettre ouverte d’un RSSI excédé à certains fabricants de systèmes embarqués non protégés
06 juin 2017 - 10:45,
Tribune
- Cédric Cartau

8600 vulnérabilités dans des pacemakers : record à battre !
30 mai 2017 - 10:51,
Tribune
- Charles Blanc-RolinNous l’avons vu encore une fois avec WannaCry, les dispositifs médicaux ne sont pas exemptés d’infections par les centaines de nouveaux logiciels malveillants faisant leur apparition chaque minute.

Une semaine après les premières grosses attaques, quelles conséquences ? Quelles leçons en tirer ? Que faut-il craindre maintenant ?
22 mai 2017 - 13:04,
Tribune
- Charles Blanc-Rolin
Quand la sécurité atteint ses limites (dès le départ…)
09 mai 2017 - 10:55,
Tribune
- Charles Blanc-RolinIl ne faut pas se leurrer, la sécurité d’une solution est bien souvent limitée par l’imagination de ses concepteurs. Chaque vulnérabilité est due, soit à une erreur de conception, une mauvaise idée ou une chose à laquelle les concepteurs n’avaient pas pensé (une mauvaise analyse de risque si vous vo...

Attaques cyber : les tendances du moment
25 avril 2017 - 10:50,
Tribune
- Charles Blanc-RolinLa sécurité numérique, c’est comme la mode, il faut suivre les tendances, sinon on est vite ringard !

SHA1 et Cloudflare mis à mal : les RSSI auront encore pris 2 rides ce week-end
27 fév. 2017 - 16:00,
Tribune
- Charles Blanc-RolinQuand les outils sensés nous protéger sont vulnérables, ils ne deviennent pas inefficaces, mais carrément néfastes !
Dernières news avant les chocolats
20 déc. 2016 - 09:10,
Tribune
- Cédric CartauAvant de fermer la boutique pour la semaine de paillettes, les chocolats et l’indigestion, deux informations qui valent la peine d’être mentionnées.

Cryptovirus : entre antidotes et nouvelles menaces
12 déc. 2016 - 11:10,
Tribune
- Charles Blanc-RolinLes éditeurs de solutions antivirales, dans leur lutte permanente contre les nouvelles menaces, sont amenés à décortiquer quotidiennement les logiciels malveillants qui trainent sur la toile. Dans le cas des crytpovirus, ses analyses permettent parfois la découverte de clés de déchiffrement.

Le SOC : la tour de contrôle
07 nov. 2016 - 09:58,
Actualité
- DSIH, Propos recueillis par Valentine BellangerLe Security Operating Center (SOC) ou Centre de contrôle et de supervision vise à administrer et à superviser entièrement la sécurité du SI. ITrust propose une véritable tour de contrôle avec un SOC personnalisable aux multiples fonctionnalités et intégrant ses solutions innovantes. Entretien avec M...

Objets connectés de santé = danger ?
10 oct. 2016 - 10:54,
Tribune
- Charles Blanc-RolinLes objets connectés sont de plus en plus présents dans notre quotidien : montre, pèse-personne, voiture ou frigo connectés, vidéosurveillance, domotique, etc.
In the middle of malwares !
06 juin 2016 - 19:19,
Actualité
- DSIH, MVBL’horizon est plutôt noir. Certains chiffres sont édifiants. Des millions de malwares (entre 170 recensés et plus de 500 estimés) dans le monde. Une étude de Ponemon Institute de 2015 révèle qu’une organisation reçoit 17 000 alertes de type malware par semaine, dont 19 % considérées comme dangereuse...