Selon une étude de Allianz Global Corporate & Specialty réalisée en 2022, 57% des professionnels interrogés (dont des directeurs généraux et des gestionnaires de risques) considèrent que les risques en matière de cyber sécurité (menace d’attaques de ransomware,...
Context Numerous clashes have continued in the country over the past week, with Ukrainian armed forces resisting, while the Russian army officially seized the cities of Melitopol and Kherson, before announcing the expansion of its offensive against Ukraine despite a...
Surge in ransomware attacks 2722 That’s the total number of ransomware attacks claimed in 2021, corresponding to 7 claims per day Targeted geographyWhen looking at the victimology of ransomware operators, one significant fact stands out: the geographical distribution...
ALPHV (or BlackCat or Noberus) ransomware emerged only last December and is already considered as a genuine threat that blue teams should be ready to fight against while little is known on the employed entry vector(s). This conjecture relies not only on the high level...
Le but de cet article est de démontrer que l’excellente matrice ATT&CK devrait plutôt être utilisée comme support et non comme point central d’une stratégie de supervision SSI. En effet, il est parfois supposé que ATT&CK peut suffire à piloter un SOC, et nous...
Trois vulnérabilités présentes dans des plugins WordPress impactant plus de 100,000 applications Web ont récemment été découvertes au sein du pôle Évaluation d’Intrinsec. Ces défauts de sécurité permettent à des attaquants de réaliser différentes attaques : l’un...
D’après un rapport de la Banque de France[1], la fraude aux moyens de paiement en France aurait représenté 1,182 milliards d’euros en 2019, soit une hausse de 13% par rapport à l’année précédente. Cette fraude est très fortement réalisée par le biais de cartes de...
For SOC analysts, it is very important to know when a loss of logs is occurring or may have occurred. When SIEMs no longer receive logs from its usual sending hosts, the detection/correlation rules cannot be properly applied. It is then likely in this type of...
Pour les analystes d’un SOC, il est d’une très grande importance de pouvoir connaître à quel moment une perte de journaux (logs) est en train de se produire ou a pu se produire. Lorsque les SIEM ne reçoivent plus les journaux de ses hôtes habituellement émetteurs, les...
En macroéconomie, il est parfois dit qu’une crise offre au moins l’avantage de mettre fin à des déséquilibres structurels ; s’il apparaît compliqué de nommer « crise » la multiplication des cyberattaques actuelle, tant cette évolution est prédite depuis...