Catégorie : Actu cyber

  • Directive NIS 2 : une opportunité pour renforcer la résilience face aux cybermenaces croissantes

    Directive NIS 2 : une opportunité pour renforcer la résilience face aux cybermenaces croissantes

    La directive NIS 2, visant à renforcer la cybersécurité de milliers d’administrations et d’entreprises françaises, entre en vigueur aujourd’hui. Le projet de loi pour sa transposition en droit national a été présenté en conseil des ministres et sera prochainement discuté au Parlement. Cette directive élargit le nombre d’entités concernées, incluant désormais environ 15 000 structures en France, et accroît les exigences en matière de sécurisation des systèmes d’information.

    Vincent Strubel, directeur général de l’Anssi, a annoncé une période de trois ans pour que les entités régulées se conforment aux nouvelles obligations, tout en insistant sur l’importance de commencer dès maintenant. Parmi les obligations figurent la réalisation d’analyses de risque, la notification des incidents de sécurité à l’Anssi, le renforcement de la résilience des systèmes IT, et la promotion d’une culture de cybersécurité au sein des organisations. Des sanctions financières significatives sont prévues en cas de non-conformité.

    Face aux vagues croissantes de cyberattaques qui menacent potentiellement la survie des entreprises, l’arrivée de NIS 2 doit être saisie comme une opportunité pour renforcer leur robustesse. Les fournisseurs de solutions et les éditeurs sont prêts à accompagner les organisations dans cette transition, offrant des services et des technologies pour améliorer leur résilience. Ainsi, bien que le 17 octobre puisse sembler être une date symbolique, il marque le début d’une nouvelle ère de vigilance et de proactivité en matière de cybersécurité.

    https://www.lemondeinformatique.fr/actualites/lire-dma-dsa-data-act-ai-act-un-foisonnement-de-textes-clefs-de-la-legislation-europeenne-94855.html

    Crédits : Le Monde Informatique

  • Cyberattaque contre la fintech Harvest : paralysie et fuite de données

    Cyberattaque contre la fintech Harvest : paralysie et fuite de données


    En février 2025, la fintech française Harvest a subi une cyberattaque majeure par ransomware, paralysant entièrement ses services numériques, notamment son site web officiel et ses accès client via VPN. Selon le magazine spécialisé LeMagIT, l’incident a débuté par une intrusion ciblée exploitant une vulnérabilité dans les infrastructures cloud de l’entreprise, provoquant une interruption totale de ses systèmes pendant plusieurs jours. De nombreux services financiers proposés par Harvest, dont les plateformes d’investissement et de gestion de patrimoine, ont été sévèrement affectés.

    Cette cyberattaque a entraîné une fuite de données de clients et de salariés. Face à cette situation critique, Harvest a immédiatement mobilisé ses équipes techniques et fait appel à des experts externes pour contenir l’attaque et restaurer progressivement ses systèmes informatiques. Conformément à la réglementation européenne RGPD, les entreprises clientes ont dû rapidement notifier la CNIL afin de signaler cette violation de données.

    https://www.lemagit.fr/actualites/366620441/Cyberhebdo-du-7-mars-2025-une-semaine-exceptionnellement-violente

    Crédit : LeMagIT.fr, « Cyberhebdo du 7 mars 2025 : une semaine exceptionnellement violente ».

  • L’EDR de SentinelOne écarté, Babuk s’invite

    L’EDR de SentinelOne écarté, Babuk s’invite

    Des chercheurs d’AON ont démontré le 7 mai 2025 comment un pirate, après exploitation d’une faille applicative, a contourné la protection anti-tamper de l’EDR SentinelOne pour désinstaller l’agent Windows et déployer une variante du ransomware Babuk.
    En exploitant la mise à niveau/ rétrogradation non authentifiée de l’agent, l’attaquant a neutralisé toute détection, laissant le serveur compromis à la merci du chiffrement malveillant.
    SentinelOne a rapidement réagi : passphrase locale activée par défaut, authentification des mises à jour et renforcement de l’autorisation d’installation via sa console.

    Mais, comme l’alerte Stroz Friedberg, ces correctifs ne sauraient remplacer une stratégie de défense en profondeur.
    Face à l’évolution constante des méthodes de contournement, les sauvegardes régulières et isolées (physiquement hors ligne) demeurent le dernier rempart pour garantir la continuité d’activité.

    Au-delà des correctifs instantanés, investir dans des solutions redondantes et tester fréquemment les procédures de restauration est aujourd’hui incontournable pour maîtriser le risque ransomware.

    https://www.lemondeinformatique.fr/actualites/lire-l-edr-de-sentinelone-neutralise-pour-installer-une-variante-du-ransomware-babuk-96790.html

    Crédits : Le Monde Informatique « L’EDR de SentinelOne neutralisé pour installer une variante du ransomware Babuk«