Auteur/autrice : LeaARCDS

  • Directive NIS 2 : une opportunité pour renforcer la résilience face aux cybermenaces croissantes

    Directive NIS 2 : une opportunité pour renforcer la résilience face aux cybermenaces croissantes

    La directive NIS 2, visant à renforcer la cybersécurité de milliers d’administrations et d’entreprises françaises, entre en vigueur aujourd’hui. Le projet de loi pour sa transposition en droit national a été présenté en conseil des ministres et sera prochainement discuté au Parlement. Cette directive élargit le nombre d’entités concernées, incluant désormais environ 15 000 structures en France, et accroît les exigences en matière de sécurisation des systèmes d’information.

    Vincent Strubel, directeur général de l’Anssi, a annoncé une période de trois ans pour que les entités régulées se conforment aux nouvelles obligations, tout en insistant sur l’importance de commencer dès maintenant. Parmi les obligations figurent la réalisation d’analyses de risque, la notification des incidents de sécurité à l’Anssi, le renforcement de la résilience des systèmes IT, et la promotion d’une culture de cybersécurité au sein des organisations. Des sanctions financières significatives sont prévues en cas de non-conformité.

    Face aux vagues croissantes de cyberattaques qui menacent potentiellement la survie des entreprises, l’arrivée de NIS 2 doit être saisie comme une opportunité pour renforcer leur robustesse. Les fournisseurs de solutions et les éditeurs sont prêts à accompagner les organisations dans cette transition, offrant des services et des technologies pour améliorer leur résilience. Ainsi, bien que le 17 octobre puisse sembler être une date symbolique, il marque le début d’une nouvelle ère de vigilance et de proactivité en matière de cybersécurité.

    https://www.lemondeinformatique.fr/actualites/lire-dma-dsa-data-act-ai-act-un-foisonnement-de-textes-clefs-de-la-legislation-europeenne-94855.html

    Crédits : Le Monde Informatique

  • ARC Data Shield revient exposer au Forum In Cyber 2025 de Lille

    ARC Data Shield revient exposer au Forum In Cyber 2025 de Lille

    ARC Data Shield a le plaisir d’annoncer sa participation en tant qu’exposant au Forum International de la Cybersécurité (FIC) 2025, qui se tiendra du 1er au 3 avril 2025 au Lille Grand Palais, France.

    Nous vous invitons à venir découvrir nos solutions innovantes de passerelles réseau Digital Air Gap sur notre stand F17-9. Notre solution de rupture est conçue pour protéger efficacement vos actifs critiques contre les cybermenaces. Notre équipe d’experts sera présente pour échanger avec vous sur les enjeux actuels de la cybersécurité et les réponses apportées par nos technologies.​

    Rejoignez-nous au FIC 2025 pour explorer ensemble les meilleures stratégies de protection de vos infrastructures numériques.

    Accueil VF

  • Cyberattaque contre la fintech Harvest : paralysie et fuite de données

    Cyberattaque contre la fintech Harvest : paralysie et fuite de données


    En février 2025, la fintech française Harvest a subi une cyberattaque majeure par ransomware, paralysant entièrement ses services numériques, notamment son site web officiel et ses accès client via VPN. Selon le magazine spécialisé LeMagIT, l’incident a débuté par une intrusion ciblée exploitant une vulnérabilité dans les infrastructures cloud de l’entreprise, provoquant une interruption totale de ses systèmes pendant plusieurs jours. De nombreux services financiers proposés par Harvest, dont les plateformes d’investissement et de gestion de patrimoine, ont été sévèrement affectés.

    Cette cyberattaque a entraîné une fuite de données de clients et de salariés. Face à cette situation critique, Harvest a immédiatement mobilisé ses équipes techniques et fait appel à des experts externes pour contenir l’attaque et restaurer progressivement ses systèmes informatiques. Conformément à la réglementation européenne RGPD, les entreprises clientes ont dû rapidement notifier la CNIL afin de signaler cette violation de données.

    https://www.lemagit.fr/actualites/366620441/Cyberhebdo-du-7-mars-2025-une-semaine-exceptionnellement-violente

    Crédit : LeMagIT.fr, « Cyberhebdo du 7 mars 2025 : une semaine exceptionnellement violente ».

  • ARC Data Shield présent au Salon du Bourget SIAE 2025

    ARC Data Shield présent au Salon du Bourget SIAE 2025

    Du 16 au 17 juin 2025, au Parc des Expositions Paris–Le Bourget (Hall 4 E 167), venez découvrir comment notre solution du Digital Air Gap et ses différentes versions spécialisés assurent la résilience de vos infrastructures critiques et la protection de vos sauvegardes face aux risques cyber majeurs comme les rançongiciels.

    Sur notre stand, venez nous rencontrer pour que nous vous présentions notre technologie innovante:

    • Le fonctionnement de la version « Sauvegarde » de notre solution, dédié à la protection de vos sauvegardes par transfert hors ligne: impératives pour contrer les rançongiciels et les contournements d’EDR.
    • Le fonctionnement de la version « Transfert » , dédié à la création de réseaux isolés afin de protéger votre R&D, vos équipements de production ou tout actifs critique des attaques et exfiltrations de données.
    • Échanger sur tous les nombreux autres cas d’usages détaillés et tous les atouts de notre solutions pour préserver votre activité.

    Dans un contexte où chaque minute d’interruption peut coûter des dizaines de milliers d’euros, notre Digital Air Gap et soit déployé pour protéger directement vos actifs, ou pour vous assurer par mise en stockage physiquement hors ligne de la disponibilités de vos sauvegardes pour déployer a coups sûr vos plans de reprise et de continuité d’activité.

    Rejoignez-nous au SIAE pour échanger sereinement sur vos enjeux de continuité d’activité et repartir avec un plan d’action immédiatement opérationnel.

    SIAE

  • L’EDR de SentinelOne écarté, Babuk s’invite

    L’EDR de SentinelOne écarté, Babuk s’invite

    Des chercheurs d’AON ont démontré le 7 mai 2025 comment un pirate, après exploitation d’une faille applicative, a contourné la protection anti-tamper de l’EDR SentinelOne pour désinstaller l’agent Windows et déployer une variante du ransomware Babuk.
    En exploitant la mise à niveau/ rétrogradation non authentifiée de l’agent, l’attaquant a neutralisé toute détection, laissant le serveur compromis à la merci du chiffrement malveillant.
    SentinelOne a rapidement réagi : passphrase locale activée par défaut, authentification des mises à jour et renforcement de l’autorisation d’installation via sa console.

    Mais, comme l’alerte Stroz Friedberg, ces correctifs ne sauraient remplacer une stratégie de défense en profondeur.
    Face à l’évolution constante des méthodes de contournement, les sauvegardes régulières et isolées (physiquement hors ligne) demeurent le dernier rempart pour garantir la continuité d’activité.

    Au-delà des correctifs instantanés, investir dans des solutions redondantes et tester fréquemment les procédures de restauration est aujourd’hui incontournable pour maîtriser le risque ransomware.

    https://www.lemondeinformatique.fr/actualites/lire-l-edr-de-sentinelone-neutralise-pour-installer-une-variante-du-ransomware-babuk-96790.html

    Crédits : Le Monde Informatique « L’EDR de SentinelOne neutralisé pour installer une variante du ransomware Babuk« 

  • ARC Data Shield fait parti du Cyber Panorama CESIN & HEXATRUST 2026

    ARC Data Shield fait parti du Cyber Panorama CESIN & HEXATRUST 2026

    Nous somme ravi d’être présent avec tous nos confrères dans le Cyber Panorama CESIN & HEXATRUST 2026 qui rassemble les solutions de cybersécurité souveraines 💪 🛡️

    « Aujourd’hui, le marché reste largement dominé par des acteurs extra européens, alors même que notre écosystème de cybersécurité figure parmi les plus dynamiques 🚀. 𝗦𝗮 𝗳𝗮𝗶𝗯𝗹𝗲𝘀𝘀𝗲 : un manque de lisibilité.

    ➡️ 𝗟𝗲 𝗖𝘆𝗯𝗲𝗿 𝗣𝗮𝗻𝗼𝗿𝗮𝗺𝗮 𝘃𝗶𝗲𝗻𝘁 𝗿𝗲́𝗽𝗼𝗻𝗱𝗿𝗲 𝗮̀ 𝗰𝗲 𝗯𝗲𝘀𝗼𝗶𝗻.

    Structuré selon le NIST Cybersecurity Framework, il offre une lecture claire et opérationnelle de l’offre souveraine autour de six fonctions :
    🔹 Gouverner
    🔹 Identifier
    🔹 Protéger
    🔹 Détecter
    🔹 Répondre
    🔹 Récupérer

    Puis un classement plus fin par catégories du hashtag#NIST (surveillance, sécurité des données, sensibilisation, etc.) 🗂️.

    🛠️ Un outil pensé pour être simple à utiliser et pour guider l’action.

    🔄 Un panorama vivant et collaboratif : une interface dédiée permettra aux offreurs de solutions de mettre à jour leurs profils, assurant une information fiable, pertinente et toujours actualisée 🔧✨. »

    Extrait du post Linkedin Hexatrust

    https://www.linkedin.com/posts/hexatrust_nist-activity-7404111920636743680-Q2-L?utm_source=share&utm_medium=member_desktop&rcm=ACoAAAmBOjcB9srNiIBTDhcvfqm76cZVaEWEm7k