Derrière le masque numérique : comment combattre la fraude à l’identité ?
Aujourd'hui, l’identité n’est pas seulement personnelle, elle est vulnérable et représente l’un des points d’entrée les plus exploités par les cybercriminels. Chaque connexion, chaque e-mail, chaque demande d’accès peut cacher un imposteur aguerri.
Lire l'article
Oneytrust, la fintech française référente de la lutte contre la fraude bancaire & e-commerce fête ses 25 ans !
Basée à Lille, filiale d’Oney Bank (groupe BPCE), Oneytrust s’appuie sur 25 ans d’expérience dans l’authentification, la détection de fraude et la sécurisation des transactions digitales. Mais pas seulement. Avec son expertise technologique et humaine auprès de plus de 600 entreprises dans la banque, l'assurance et le e-commerce, cette fintech française déploie de nombreux atouts. Entretien avec Laure Littler, CEO d'Oneytrust.
Lire l'article
Sécurité des identités machines en 2025
Avec l’adoption de l’IA et les innovations natives du cloud, les identités machines explosent, et, de ce fait, les failles de sécurité progressent.
Lire l'article
Plus d’identités machines que d’identités humaines en entreprise !
En analysant les tendances Sécurité & Utilisation du Cloud, le rapport Sysdig observe de réels progrès des entreprises identifiant enfin les domaines à prendre en compte.
Lire l'article
Plus de 23 millions de fuites de secrets en 2024 !
Le rapport annuel de GitGuardian « 2025 State of Secrets Sprawl Report » révèle une augmentation de 25 % des fuites de secrets avec 23,8 millions de nouveaux secrets détectés sur GitHub public pour 2024.
Lire l'article
Les différents types de cyberattaques les plus répandues
Selon la 10ème édition du baromètre du CESIN (Club des Experts de la Sécurité de l’Information et du Numérique) publié en janvier dernier, 47% des entreprises interrogées déclarent avoir été victimes d’au moins une cyberattaque réussie. Ce chiffre témoigne d’une certaine stabilité par rapport à l’année précédente (49%), ce qui signifie que la menace reste constante. D’après le CESIN, le phishing, l’exploitation de failles et les dénis de service sont les principaux vecteurs d’attaques.
Lire l'article
La protection des données : un enjeu crucial pour les entreprises
À l'occasion de la Journée mondiale de la protection des données le 28 janvier, il est essentiel de rappeler l'importance vitale de cette thématique pour les entreprises. Les risques liés à une mauvaise gestion des données et une mauvaise sécurisation de celles-ci sont nombreux et peuvent avoir des conséquences désastreuses pour les organisations. En voici quelques exemples.
Lire l'article
Mieux protéger l’entreprise à l’ère du travail hybride et du Cloud
L’écosystème numérique ne cesse d’évoluer, et cela en va de même pour la notion de périmètre réseau.
Lire l'article
Migration Tenant a Tenant. Ce que vous devriez savoir !
La plupart des entreprises effectuent de la croissance externe, en acquérant des sociétés mais à l’inverse, parfois, se séparent d’une ou de plusieurs activités. Ces cessions / acquisitions occasionnent bien souvent la fusion voire l’exfiltration d’identités et de ressources.
Lire l'article
Prédictions 2025 : voici comment l’intelligence artificielle va redéfinir la sécurité de 3 façons
Avec l’approche de 2025, l’intelligence artificielle (IA) continue de provoquer des bouleversements significatifs dans le domaine de la cybersécurité. Alors que l’IA s’intègre de plus en plus dans tous les secteurs, les organisations doivent se préparer à une réalité où leurs données, leurs systèmes et leurs utilisateurs sont exposés à des risques encore mal compris. L’adoption généralisée de l’IA générative introduit des vulnérabilités complexes et continues – les dirigeants doivent réfléchir de manière critique à la transformation de leurs stratégies de sécurité, tant défensives qu’offensives.
Lire l'article
Quelles stratégies pour identifier et éviter la dérive des privilèges ?
La prolifération des privilèges, également connue sous le nom de dérive des privilèges, de prolifération des autorisations ou de prolifération des accès, fait référence à l'accumulation involontaire de droits d'accès et d'autorisations par les employés au-delà de ce qui est nécessaire à leurs fonctions actuelles. Elle constitue une vulnérabilité sérieuse pour nombre d’entreprises.
Lire l'article
En quête d’un juste équilibre entre sécurité et expérience utilisateur
A l’occasion du Cybermoi/s 2024, revenons sur l’équilibre fragile entre la sécurité des accès et l’ergonomie, la facilité d’utilisation.
Lire l'article
Vulnérabilités critiques de sécurité dans Microsoft Entra ID : Top 3 des conseils
Des vulnérabilités de sécurité majeures au sein de Microsoft Entra ID (ancien nom de Azure AD) sont dévoilées par l’équipe de recherche en sécurité de Semperis. Ces découvertes révèlent la possibilité d’effectuer des actions au-delà des contrôles d’autorisation attendus dans l’environnement Microsoft.
Lire l'article
Le LLMjacking : quand les cyberattaques utilisent illicitement des comptes LLM
L'équipe de recherche sur les cybermenaces de Sysdig a identifié il y a quelques mois une attaque dite de LLMjacking. Cette attaque vise à l'utilisation illicite d'un compte LLM après avoir compromis les informations d’identification de son propriétaire.
Lire l'article
Les identités des développeurs doivent être prises en compte !
Vecteurs de cyberattaques, développeurs, sécurité Cloud, Zero privilège permanent ou encore IA & gestion des identités, autant de sujets abordés avec Charles Chu, General Manager, Cloud Security chez CyberArk. Questions – Réponses.
Lire l'article
Fusion d’identités avec Binary Tree Directory Sync Pro
L’acquisition d’entreprises ou la nécessité de regrouper les systèmes d’information pour faciliter la collaboration, engendre régulièrement ce que l’on conviendra d’appeler, l’intégration des identités.
Lire l'article
Risques de cyberattaques et compromissions des institutions financières
Pratiques pour évaluer les risques liés aux fournisseurs, tendances émergentes des cyber menaces, vulnérabilités des infrastructures IT, renforcement de la résilience, régulations à prendre en compte, autant de sujets que le secteur financier doit appréhender avec force. Entretien avec Dirk Schrader, VP of Security Research et Field CISO EMEA chez Netwrix.
Lire l'article
CyberArk sécurise les identités humaines et machines avec CORA AI
A l’heure où la sécurité centrée sur l’identité n’a jamais été aussi cruciale, revenons sur l’actualité riche de CyberArk : Threat Landscape Report 2024, lancement de la nouvelle technologie CORA AI mais aussi acquisition de Venafi. Occasion de faire le point sur les dernières annonces du leader mondial de la sécurité des identités avec Jean-Christophe Vitu, VP Solution Engineers, EMEA chez CyberArk.
Lire l'article
La généralisation de l’authentification par QR codes et les cyber-risques associés
Usage des QR Codes, authentification multi facteurs, approche Zero Trust, quishing, mais aussi sensibilisation, bonnes pratiques et recommandations ! Fabrice de Vésian, Sales Manager France chez Yubico s’est prêté au jeu des questions – réponses.
Lire l'article
Identity Days 2024 à l’honneur !
Les identités numériques sont fondamentales dans l’univers de la cybersécurité. Retour sur la création de l’évènement phare des Identity Days, un événement technique et concret ! Des diverses problématiques liées aux identités jusqu’à la CADIM en passant par les Identity Days, décryptage avec Sylvain Cortes, VP Strategy Hackuity et créateur, co-fondateur des Identity Days.
Lire l'articleLes plus consultés sur iTPro.fr
- L’application jetable, le piège de l’IA générative
- Cybersécurité : les entreprises françaises réclament un durcissement inédit de la réglementation
- Le tournant Mythos : les entreprises devront opposer des agents IA à des agents IA
- Analyse Patch Tuesday Juillet 2026
À la une de la chaîne Sécurité
- L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez
- Ransomware : les identités compromises à l’origine de 79% des attaques
- Analyse Patch Tuesday Juillet 2026
- La blockchain n’est pas seulement un défi à encadrer : c’est aussi une solution à exploiter
- Le futur de la cryptographie post-quantique
