Discussions informelles sur la sécurité des soins de santé : NIST, identité et ransomware

Discussions informelles sur la sécurité des soins de santé : NIST, identité et ransomware

  • 25 novembre 2020

Personne ne peut ignorer la forte augmentation du nombre d'hôpitaux victimes de ransomware. Et dans le secteur de la santé, les enjeux sont encore plus importants. Le mois dernier, une patiente de 78 ans de l'hôpital universitaire de Düsseldorf est décédée après qu'une attaque par ransomware a paralysé les systèmes informatiques de l'hôpital et contraint les médecins à tenter de la transférer dans un autre établissement.....

Une approche de la reprise après sinistre axée sur le cyberespace

Une approche de la reprise après sinistre axée sur le cyberespace

  • 25 novembre 2020

À l'ère de la transformation numérique, l'armement cybernétique est monnaie courante, et l'"événement d'extinction" est une véritable menace, en particulier pour les organisations qui ont des exigences en matière de temps de fonctionnement et de disponibilité. Comme nous l'avons vu dans les gros titres, les cyber-catastrophes paralysent les opérations commerciales et ont un impact sur la valeur actionnariale. Par exemple, Equifax vient de devenir la première entreprise à...

S'emparer du château : Un atelier sur les techniques de combat médiévales

S'emparer du château : Un atelier sur les techniques de combat médiévales

  • 16 septembre 2020

Le secteur de la cybersécurité n'est pas en reste lorsqu'il s'agit de faire des analogies avec des châteaux ou de citer Sun Tzu dès qu'il en a l'occasion (les clés du royaume, les joyaux de la couronne, l'art de la guerre), et nous l'avons déjà fait. Et si nous prenions le temps d'examiner l'ensemble de la...

Les choses à faire et à ne pas faire pour récupérer Active Directory après un désastre en terre brûlée

Les choses à faire et à ne pas faire pour récupérer Active Directory après un désastre en terre brûlée

  • 27 mai 2020

À l'ère du cloud, la dépendance à l'égard d'Active Directory (AD) s'accroît rapidement, tout comme la surface d'attaque. La menace que représentent les ransomwares et les attaques de wiper pour l'AD est généralement comprise, mais la complexité de la récupération des forêts ne l'est pas. Dans le "bon vieux temps", la récupération d'AD signifiait la récupération d'AD...

Atelier sur l'attaque et la défense d'Active Directory

Atelier sur l'attaque et la défense d'Active Directory

  • 02 avril 2020

Comment défendre Active Directory, alias les "clés du royaume", si l'on ne sait pas d'où viennent les attaques ? Les pirates informatiques trouvent sans cesse de nouveaux moyens de s'introduire dans l'AD. Et une fois à l'intérieur, ils sont de plus en plus habiles à dissimuler leurs traces pour créer silencieusement des portes dérobées et établir des accès privilégiés persistants....