La sécurité des e-mails passe des filtres statiques à l’identité, au contexte et à la vérification humaine
Le courrier électronique reste le principal vecteur d’attaque, mais le flux montre que le filtrage traditionnel est dépassé par l’ingénierie sociale et les leurres
Les prestataires de santé, de medtech et de services restent une cible privilégiée des ransomwares et des violations de données
Les prestataires de santé et de services connexes continuent d’être touchés à la fois par des ransomwares et par de vastes violations de données. Le fil d’actualité compr
Les bugs de cloud et de virtualisation montrent que les frontières de confiance entre invité et hôte restent fragiles
Le flux contient plusieurs histoires sérieuses sur la virtualisation, notamment des failles KVM anciennes et des inquiétudes concernant des évasions de l’invité vers l’hôt
Les régulateurs suisses et européens poussent fortement la gouvernance de l’IA, la confidentialité et la responsabilité
Un groupe distinct dans le fil se concentre sur la gouvernance de l’IA, la confidentialité et les cadres de conformité tels que l’EU AI Act, le GDPR et les orientations natio
Les violations de données dans le secteur public, les télécoms et les services publics montrent une exposition persistante de vastes ensembles de données d’identité
Le flux comprend une série de violations de grande ampleur touchant les opérateurs télécoms, les assureurs, les agences gouvernementales et les services publics, avec dans cert
RoguePlanet, GigaWiper et d’autres malwares Windows destructeurs illustrent la poursuite de la montée des abus à fort impact sur les terminaux
Le flux comprend plusieurs récits de malwares Windows destructeurs ou quasi destructeurs, allant de backdoors qui embarquent des capacités de wiper et de ransomware à des défen
Le marché des produits de sécurité IA explose, mais les acheteurs ont encore du mal à distinguer les contrôles du marketing
Un grand nombre d’articles portent sur les lancements de fournisseurs ou des vitrines de produits autour de la sécurité IA, de la gouvernance des agents, des contrôles à l’
Un défaut dans le cloud de SharkNinja pourrait permettre à des attaquants de contrôler à distance des millions d’aspirateurs robots Shark
Un chercheur en sécurité a découvert une faille critique dans l’écosystème d’aspirateurs robots connectés au cloud de SharkNinja qui pourrait permettre une exécution de
Des failles des caméras TP-Link Kasa exposent les identifiants administrateur et la localisation de l’appareil sur les réseaux locaux
Des chercheurs ont identifié des failles dans les modèles de caméras TP-Link Kasa EC70 et EC71 qui permettent à un attaquant déjà présent sur le même réseau local de voler
Microsoft lance Dusseldorf, une plateforme open source de tests de sécurité hors bande
Microsoft a présenté Dusseldorf, une plateforme open source de tests de sécurité applicative hors bande. L’outil capture le trafic réseau entrant sur plusieurs protocole

