Kaspersky renforce son MDR pour détecter plus tôt l’utilisation de crédentiels volés
Kaspersky a actualisé son service Managed Detection and Response (MDR) en intégrant des informations sur les identifiants compromis directement dans l’analyse des incidents de sécurité. La nouvelle version incorpore des données provenant de Digital Footprint Intelligence (DFI), améliore la surveillance des actifs protégés et étend la couverture à certains systèmes Linux embarqués. L’objectif est de […]
L’abus de crédentiels dépasse le malware comme principale menace silencieuse

Les attaquants n’ont plus besoin de faire du bruit pour compromettre une entreprise. Ils n’entrent pas toujours en déployant un malware ou en exploitant une vulnérabilité critique. Souvent, ils utilisent un compte valide, un mot de passe volé, un accès VPN oublié, une session cloud sans MFA ou un appel convaincant au helpdesk. Et quand […]
Commvault et Delinea renforcent la sécurité des sauvegardes face à la montée des attaques par crédentiels

Depuis des années, l’industrie de la cybersécurité répète un mantra : il ne s’agit pas de savoir si une organisation sera attaquée, mais quand. Cependant, en 2025, une nouvelle tendance émerge fortement auprès des équipes IT : il ne suffit plus de pouvoir récupérer les données, encore faut-il que le processus de récupération lui-même ne […]
La nouvelle fonction IASM de Sophos Managed Risk permet de voir les vulnérabilités du point de vue d’un attaquant, sans avoir besoin de crédentiels

La cybersécurité repose sur la capacité à anticiper les attaques. Dans cette démarche, percevoir ce que voit un attaquant peut faire toute la différence entre prévenir une intrusion ou subir une violation de données. C’est dans cette optique que Sophos a annoncé aujourd’hui, depuis Oxford (Royaume-Uni), l’élargissement de ses services Managed Risk avec une nouvelle […]
Oracle révèle une deuxième faille de sécurité en un mois avec vol de crédentiels de clients

Oracle confirme une nouvelle brèche de cybersécurité et met en garde ses utilisateurs Oracle Corporation a annoncé une nouvelle brèche de cybersécurité, la deuxième en moins d’un mois, après avoir détecté un accès non autorisé à un système informatique obsolète et le vol de données d’identification de ses clients. Cet incident, signalé au début d’avril […]