Mesures de cybersécurité à mettre en place d’ici 2030
Quelles sont les grandes perspectives de la cybersécurité d’ici 2030 et les clés qui permettront aux organisations de maitriser ce cycle stratégique ? Réponse avec Wavestone.
Lire l'article
Cybersécurité 2026 : identité, visibilité et IA, les ruptures qui redessinent les standards de résilience
Analyse des transformations profondes à venir dans les modèles de résilience et les standards de sécurité.
Lire l'article
Hausse continue de la fraude à l’identité !
Deepfakes, ingénierie sociale et attaques par injection, la fraude progresse, avec l’usage de l’IA par les fraudeurs.
Lire l'article
Derrière le masque numérique : comment combattre la fraude à l’identité ?
Aujourd'hui, l’identité n’est pas seulement personnelle, elle est vulnérable et représente l’un des points d’entrée les plus exploités par les cybercriminels. Chaque connexion, chaque e-mail, chaque demande d’accès peut cacher un imposteur aguerri.
Lire l'article
Oneytrust, la fintech française référente de la lutte contre la fraude bancaire & e-commerce fête ses 25 ans !
Basée à Lille, filiale d’Oney Bank (groupe BPCE), Oneytrust s’appuie sur 25 ans d’expérience dans l’authentification, la détection de fraude et la sécurisation des transactions digitales. Mais pas seulement. Avec son expertise technologique et humaine auprès de plus de 600 entreprises dans la banque, l'assurance et le e-commerce, cette fintech française déploie de nombreux atouts. Entretien avec Laure Littler, CEO d'Oneytrust.
Lire l'article
Sécurité des identités machines en 2025
Avec l’adoption de l’IA et les innovations natives du cloud, les identités machines explosent, et, de ce fait, les failles de sécurité progressent.
Lire l'article
Plus d’identités machines que d’identités humaines en entreprise !
En analysant les tendances Sécurité & Utilisation du Cloud, le rapport Sysdig observe de réels progrès des entreprises identifiant enfin les domaines à prendre en compte.
Lire l'article
Plus de 23 millions de fuites de secrets en 2024 !
Le rapport annuel de GitGuardian « 2025 State of Secrets Sprawl Report » révèle une augmentation de 25 % des fuites de secrets avec 23,8 millions de nouveaux secrets détectés sur GitHub public pour 2024.
Lire l'article
Les différents types de cyberattaques les plus répandues
Selon la 10ème édition du baromètre du CESIN (Club des Experts de la Sécurité de l’Information et du Numérique) publié en janvier dernier, 47% des entreprises interrogées déclarent avoir été victimes d’au moins une cyberattaque réussie. Ce chiffre témoigne d’une certaine stabilité par rapport à l’année précédente (49%), ce qui signifie que la menace reste constante. D’après le CESIN, le phishing, l’exploitation de failles et les dénis de service sont les principaux vecteurs d’attaques.
Lire l'article
La protection des données : un enjeu crucial pour les entreprises
À l'occasion de la Journée mondiale de la protection des données le 28 janvier, il est essentiel de rappeler l'importance vitale de cette thématique pour les entreprises. Les risques liés à une mauvaise gestion des données et une mauvaise sécurisation de celles-ci sont nombreux et peuvent avoir des conséquences désastreuses pour les organisations. En voici quelques exemples.
Lire l'article
Mieux protéger l’entreprise à l’ère du travail hybride et du Cloud
L’écosystème numérique ne cesse d’évoluer, et cela en va de même pour la notion de périmètre réseau.
Lire l'article
Migration Tenant a Tenant. Ce que vous devriez savoir !
La plupart des entreprises effectuent de la croissance externe, en acquérant des sociétés mais à l’inverse, parfois, se séparent d’une ou de plusieurs activités. Ces cessions / acquisitions occasionnent bien souvent la fusion voire l’exfiltration d’identités et de ressources.
Lire l'article
Prédictions 2025 : voici comment l’intelligence artificielle va redéfinir la sécurité de 3 façons
Avec l’approche de 2025, l’intelligence artificielle (IA) continue de provoquer des bouleversements significatifs dans le domaine de la cybersécurité. Alors que l’IA s’intègre de plus en plus dans tous les secteurs, les organisations doivent se préparer à une réalité où leurs données, leurs systèmes et leurs utilisateurs sont exposés à des risques encore mal compris. L’adoption généralisée de l’IA générative introduit des vulnérabilités complexes et continues – les dirigeants doivent réfléchir de manière critique à la transformation de leurs stratégies de sécurité, tant défensives qu’offensives.
Lire l'article
Quelles stratégies pour identifier et éviter la dérive des privilèges ?
La prolifération des privilèges, également connue sous le nom de dérive des privilèges, de prolifération des autorisations ou de prolifération des accès, fait référence à l'accumulation involontaire de droits d'accès et d'autorisations par les employés au-delà de ce qui est nécessaire à leurs fonctions actuelles. Elle constitue une vulnérabilité sérieuse pour nombre d’entreprises.
Lire l'article
En quête d’un juste équilibre entre sécurité et expérience utilisateur
A l’occasion du Cybermoi/s 2024, revenons sur l’équilibre fragile entre la sécurité des accès et l’ergonomie, la facilité d’utilisation.
Lire l'article
Vulnérabilités critiques de sécurité dans Microsoft Entra ID : Top 3 des conseils
Des vulnérabilités de sécurité majeures au sein de Microsoft Entra ID (ancien nom de Azure AD) sont dévoilées par l’équipe de recherche en sécurité de Semperis. Ces découvertes révèlent la possibilité d’effectuer des actions au-delà des contrôles d’autorisation attendus dans l’environnement Microsoft.
Lire l'article
Le LLMjacking : quand les cyberattaques utilisent illicitement des comptes LLM
L'équipe de recherche sur les cybermenaces de Sysdig a identifié il y a quelques mois une attaque dite de LLMjacking. Cette attaque vise à l'utilisation illicite d'un compte LLM après avoir compromis les informations d’identification de son propriétaire.
Lire l'article
Les identités des développeurs doivent être prises en compte !
Vecteurs de cyberattaques, développeurs, sécurité Cloud, Zero privilège permanent ou encore IA & gestion des identités, autant de sujets abordés avec Charles Chu, General Manager, Cloud Security chez CyberArk. Questions – Réponses.
Lire l'article
Fusion d’identités avec Binary Tree Directory Sync Pro
L’acquisition d’entreprises ou la nécessité de regrouper les systèmes d’information pour faciliter la collaboration, engendre régulièrement ce que l’on conviendra d’appeler, l’intégration des identités.
Lire l'article
Risques de cyberattaques et compromissions des institutions financières
Pratiques pour évaluer les risques liés aux fournisseurs, tendances émergentes des cyber menaces, vulnérabilités des infrastructures IT, renforcement de la résilience, régulations à prendre en compte, autant de sujets que le secteur financier doit appréhender avec force. Entretien avec Dirk Schrader, VP of Security Research et Field CISO EMEA chez Netwrix.
Lire l'articleLes plus consultés sur iTPro.fr
- IA en entreprise : adoption massive, mais la confiance reste le principal frein
- Diriger à l’ère du cloud global : trouver l’équilibre entre innovation et contrôle
- Rançongiciels et IA : les attaques gagnent en efficacité en ciblant l’humain
- De manager d’équipe à manager d’agents IA : le management change de dimension
À la une de la chaîne Sécurité
- L’IA accélère les attaques et expose les identités non gouvernées
- WordPress publie une mise à jour de sécurité d’urgence pour corriger wp2shell
- L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez
- Ransomware : les identités compromises à l’origine de 79% des attaques
- Analyse Patch Tuesday Juillet 2026
