Accueil Blog Page 112

Altospam, acteur français de la cybersécurité, rejoint Hornetsecurity Group

Hornetsecurity   annonce la signature d’un accord définitif pour l’acquisition d’Altospam, une société française spécialisée dans la cybersécurité des courriels.  La clôture de l’acquisition reste soumise à l’approbation du Ministère Français de l’Économie, dans le respect de la réglementation française sur les investissements directs à l’étranger.

Cette nouvelle acquisition viendrait compléter la stratégie de Hornetsecurity visant à fournir des solutions de cybersécurité conçues en Europe pour les entreprises et organisations du monde entier, et permettrait au groupe d’étendre son expertise et sa présence en France après l’acquisition de Vade Secure en France l’année dernière.

« Nous sommes ravis de rejoindre le groupe Hornetsecurity, car cela nous permet de rejoindre un champion européen exceptionnel de la cybersécurité, dans un monde largement représenté par des solutions américaines », a déclaré Jean- Christian Dumas, DG d’Altospam. « Cette étape importante permettra à nos partenaires et à nos clients de bénéficier d’une gamme beaucoup plus large de solutions de cybersécurité robustes, alimentées par de l’IA et fièrement construites en Europe, qui s’étendent au-delà de la sécurité du courrier électronique à la sauvegarde et à la récupération, à la gestion des autorisations, à la conformité et à la sensibilisation à la sécurité. »

« Nous sommes ravis d’accueillir Altospam au sein de Hornetsecurity Group », a déclaré Daniel Hofmann, PDG de Hornetsecurity. « En tant que développeur européen respecté, les objectifs fondamentaux d’Altospam s’alignent étroitement sur la mission primordiale de Hornetsecurity qui consiste à créer un monde plus sûr grâce à nos services de cybersécurité de nouvelle génération basés sur le cloud, ce qui se traduit par des synergies globales au bénéfice des partenaires et des clients.Dans le cadre de notre approche paneuropéenne, nous veillons à ce que les données de nos clients restent dans les frontières de leurs pays respectifs, préservant ainsi la souveraineté, la sécurité et la confidentialité des données. »

Souveraineté numérique : France et Europe peuvent compter sur l’accord de libre-échange des données avec le Japon

0

Si des rivalités économiques et d’influence prennent place dans le monde numérique, des pays savent aussi s’allier. C’est le cas du Japon et de l’Union européenne qui ont signé un accord de libre-échange des données et créé ainsi le plus grand espace au monde de flux sécurisés de données. Cet accord est un atout de souveraineté pour les entreprises européennes et un bouclier contre certaines pratiques de cyberespionnage qui exploitent les infrastructures de données.  

La souveraineté numérique se joue à plusieurs niveaux. Pour les entreprises, il s’agit en particulier de garder la main sur leurs données, de savoir où elles résident et par où elles transitent. Une garantie de plus s’impose : avoir la certitude que les données de l’entreprise ne sont pas exposées à des pratiques illégales de cyberespionnage, invisibles par nature.

Les données convoitées, même au prix de pratiques illégales

L’inquiétude que soulève la cybersécurité s’appuie sur des faits bien concrets. L’actualité rapporte régulièrement de tels méfaits qui ciblent avant tout les données. En témoignent les révélations sur le système d’espionnage de masse lié à certains logiciels ou encore les cyberattaques DDOS ou par « rançongiciel » dont sont victimes régulièrement les entreprises, les collectivités territoriales ou encore certains organismes publics qui exploitent des données sensibles. 

Les cyberattaques par logiciel ou virus ne sont pas les seules tactiques : la mainmise sur des infrastructures stratégiques fait également partie des plans d’attaque avec, en ligne de mire, câbles sous-marins et datacenters. Les pays européens n’y échappent pas, ce qu’a rappelé le récent scandale de la NSA au printemps 2021 : l’Agence nationale de la sécurité américaine espionnait plusieurs parlementaires et hauts fonctionnaires allemands, français, norvégiens et suédois en utilisant les systèmes danois d’écoute de câbles sous-marins de télécommunications.

Les datacenters sont des cibles, car leurs services d’hébergement y rassemblent entre autres les serveurs de données de leurs clients et leurs offres de connectivité impliquent qu’ils sont le point d’atterrissage de plusieurs câbles sous-marins. Autant d’équipements qui intéressent les cybercriminels pour atteindre les données. C’est pourquoi les datacenters font de la sécurité physique et numérique un prérequis, afin d’éviter tout acte de malveillance. Dorénavant, les datacenters situés sur le sol européen peuvent en plus compter sur l’accord de libre-échange des données entre l’UE et le Japon pour protéger leurs clients.

L’UE et le Japon créent le plus grand espace au monde de flux sécurisés de données

Pour l’Europe, il est aujourd’hui stratégique de renforcer sa capacité à protéger les données de ses citoyens et d’éviter toute ingérence étrangère. Cet enjeu se joue notamment au niveau des infrastructures de données, et l’accord de libre-échange des données entre l’Union européenne et le Japon y joue un rôle.

Cet accord a été officialisé début 2019 avec pour objectif la protection et la libre circulation des données entre le Japon et l’Union européenne. Pour aboutir, il a nécessité une harmonisation du niveau de protection des données des deux parties sur les standards européens. Il instaure ainsi une reconnaissance réciproque et les données des internautes japonais et européens peuvent partir chez l’autre partie sans encadrement particulier. Au final, cet accord a fait naitre le plus grand espace au monde de flux sécurisés de données, un bouclier essentiel dans le contexte du cyber espionnage que nous connaissons.

Privilégier les datacenters qui bénéficient de l’accord UE/Japon

L’accord de libre-échange conclu permet notamment d’identifier les datacenters particulièrement fiables pour l’hébergement de ses données.

Dans ce contexte, il est recommandé aux entreprises d’héberger leurs données les plus sensibles sur le territoire national pour préserver leur souveraineté. Mais reste à choisir un datacenter qui apporte aussi une garantie de protection contre tout risque d’ingérence.

Cette dernière ne coule pas de source quand la nationalité d’un opérateur de datacenters d’hébergement est située en dehors de l’UE. Sur les marchés français et européens, les opérateurs non européens sont majoritairement américains ou japonais. C’est à ce niveau qu’intervient l’accord UE/Japon : les entreprises peuvent choisir en toute confiance un datacenter d’un opérateur japonais, car dans le cadre protecteur de l’accord de libre-échange, son installation sera hermétique à toute interférence étrangère malveillante.

Cette garantie contre le cyberespionnage n’a pas d’équivalent chez d’autres opérateurs étrangers. Dans ce contexte, on notera que la loi américaine, par son extraterritorialité, s’applique d’office sur tous les sites des entreprises américaines dans le monde. Ainsi, les datacenters d’opérateurs américains ne peuvent pas s’opposer à une demande du gouvernement américain, même si leurs installations sont hors du pays. 

L’accord de libre-échange des données entre le Japon et l’Union européenne est donc un exemple concret de multilatéralisme dans le secteur numérique. Toutes les puissances mondiales, Chine et États-Unis inclus, devraient y adhérer pour favoriser les échanges et la coopération entre les États.

Par Sami SLIM,  Directeur Général – Telehouse France

Smile devient membre du Yocto Project et pérennise les projets Embarqué & IoT de ses clients

Smile, spécialiste des solutions embarquées et IoT open source, renforce son implication auprès du Yocto Project, un projet porté par la fondation Linux, en devenant membre Silver. Cet engagement vient couronner plusieurs années de contributions techniques de la part des collaborateurs Smile.

En 2023, Smile se distingue en renforçant son implication dans la communauté open source Linux. Les clients du Groupe sont ainsi assurés du bon maintien de leurs projets embarqués et IoT dans la durée, tout en bénéficiant de l’excellence opérationnelle des équipes engagées.

Si les équipes Smile avaient déjà démontré leur expertise sur ce projet collaboratif depuis plusieurs années, un tournant dans l’histoire commune entre Smile et le Yocto Project s’est récemment opéré. En effet, les contributions des collaborateurs dans le projet se sont multipliées depuis le début de l’année. Une vingtaine de contributions ont déjà été réalisées depuis le mois de janvier. Ayant commencé par quelques évolutions triviales (changement cosmétique dans l’aide de bitbake et dans la documentation), l’équipe de contribution s’est ensuite intéressée à la correction de bugs connus du projet (meilleure gestion des chemins longs du renommage de paquets et correction de recettes) et à l’ajout de tests automatisés.

A la clé de ces réalisations ? Un effort de maintenance mutualisé avec la communauté et un travail conséquent déployé sur les CVEs Kernel. Cet engagement croissant traduit parfaitement la volonté des experts Smile de continuer à faire évoluer techniquement ce projet de collaboration open source à l’avenir.

Richard Purdie, Yocto Project Architect, The Linux Foundation
“Smile a non seulement soutenu le projet en devenant membre, mais a également été en mesure de trouver du temps de développement pour nous aider à traiter quelques sujets anciens. Outre la correction de quelques bugs, il s’agissait de travailler sur notre gestion avec les CVEs du noyau, Linux ce qui signifie que nous pouvons éliminer le « bruit » et nous concentrer sur les domaines qui requièrent vraiment de l’attention. Cela profite à Smile, au projet ainsi qu’à l’écosystème au sens large avec certaines contributions remontées upstream. C’est formidable de voir un nouveau membre s’impliquer dans un travail comme celui-ci et avoir un tel impact positif.”

Christophe Brunschweiler, Directeur BU Embedded & Connected Systems, Smile

“Quoi de plus naturel que de rendre visible ce que nous avons eu à cœur de réaliser depuis de nombreuses années ? Devenir membre du Yocto Project représente en effet la partie émergée de  notre engagement : il y a nos contributions, bien entendu, mais également tout l’accompagnement et l’expertise que l’équipe Embedded & Connected Systems de Smile apporte quotidiennement aux professionnels ayant choisi le Yocto Project pour leur produits à base de Linux Embarqué. Plusieurs de nos experts donnent également régulièrement des formations sur le Yocto Project, dont une de niveau avancé : de longue date, cela participe à l’adoption toujours plus grande de cette solution.”

 

Révélation choquante : Plus de 100 000 comptes ChatGPT piratés et vendus sur le Dark Web en Europe

0

Group-IB, un leader mondial de la cybersécurité, a identifié 101 134 appareils infectés par des hackeurs qui ont utilisés des informations d’identification à ChatGPT. La plate-forme Threat Intelligence de Group-IB a trouvé ces informations d’identification compromises dans des listes échangées par les hackers sur le dark web au cours de l’année écoulée. Le nombre de listes disponibles contenant des comptes ChatGPT compromis a atteint un pic de 26 802 en mai 2023.

Les experts de Group-IB soulignent que de plus en plus de salariés profitent du Chatbot pour optimiser leur travail, qu’il s’agisse de développement logiciel ou de communication d’entreprise. Par défaut, ChatGPT stocke l’historique des requêtes des utilisateurs et des réponses de l’IA. Par conséquent, un accès non autorisé aux comptes ChatGPT peut exposer des informations confidentielles ou sensibles, qui peuvent être exploitées pour des attaques ciblées contre les entreprises et leurs employés. Selon les dernières découvertes de Group-IB, les comptes ChatGPT ont déjà gagné en popularité au sein des communautés clandestines.

Les risques pour les entreprises : Données confidentielles exposées par les comptes ChatGPT compromis

La plate-forme Threat Intelligence de Group-IB stocke la plus grande bibliothèque de données du dark web du secteur, surveille les forums cybercriminels, les places de marché et les communautés fermées en temps réel pour identifier les informations d’identification compromises, les cartes de crédit volées, les nouveaux échantillons de logiciels malveillants, l’accès aux réseaux d’entreprise et d’autres informations critique. Avoir accès à cette Intelligence permet aux entreprises d’identifier et d’atténuer les cyber-risques avant que d’autres dommages ne soient causés. L’analyse par Group-IB des marchés clandestins a révélé que la majorité des journaux contenant des comptes ChatGPT ont été piratés par le tristement célèbre hacker Raccoon. Au cours des douze derniers mois, les équipes Threat Intellignece de Group-IB ont pu observer que la popularité croissante du chatbot alimenté par l’IA et  l’augmentation constante des comptes ChatGPT compromis sont logiquement liées.

Les vols d’informations sont effectués via un type de logiciel malveillant qui collecte les informations d’identification enregistrées dans les navigateurs, les détails d’une carte bancaire, les informations d’un portefeuille cryptographique, les cookies, l’historique de navigation et d’autres informations stockées dans les navigateurs installés sur les ordinateurs infectés. Toutes ces informations sont ensuite envoyées à l’utilisateur du logiciel malveillant. Les hackers peuvent également collecter des données à partir de messageries instantanées et d’e-mails, ainsi que des informations détaillées sur l’appareil de la victime. Ces derniers travaillent de manière non sélective, ce qui explique que ce type de logiciel malveillant infecte autant d’ordinateurs que possible par hameçonnage ou par d’autres moyens afin de collecter autant de données que possible. Les vols d’informations se généralisent pour capter des données personnelles en raison de la simplicité de les collecter. Les journaux contenant des informations compromises récoltées par des hackers sont ensuite échangés sur les places de marché du dark web. Des informations supplémentaires sur les journaux disponibles sur ces marchés incluent les listes de domaines trouvés ainsi que les informations sur l’adresse IP de l’hôte compromis.

En analysant ces informations, l’équipe Threat Intelligence de Group-IB a identifié les pays et les régions avec la plus forte concentration d’appareils infectés grâce à des informations d’identification à ChatGPT. La région Asie-Pacifique a le plus grand nombre de comptes ChatGPT piratés (40,5 %) entre juin 2022 et mai 2023.

Les pays européens les plus touchés : France, Espagne, Allemagne et Italie

 

En Europe, la France, l’Espagne, l’Allemagne et l’Italie sont en tête de liste avec le plus grand nombre d’appareils infectés. Sur ce point, la France occupe notamment la première place à l’échelle européenne (avec 2 923 appareils infectés) et la 7ème position à l’échelle mondiale.

« De nombreuses entreprises intègrent ChatGPT dans leur flux opérationnel », déclare Cyril BOUSSIRON, Business Development Manager France chez Group-IB. « Les professionnels saisissent des échanges confidentiels ou utilisent le bot pour optimiser leur code informatique. Étant donné que la configuration standard de ChatGPT conserve toutes les conversations, cela pourrait offrir une mine d’informations sensibles aux hackers s’ils obtiennent les informations d’identification du compte. Chez Group-IB, nous surveillons en permanence les communautés clandestines pour identifier rapidement ces comptes. »

Les mesures de protection recommandées : Mise à jour des mots de passe et authentification à deux facteurs

Pour atténuer les risques associés aux comptes ChatGPT compromis, Group-IB conseille aux utilisateurs de mettre à jour régulièrement leurs mots de passe et de mettre en œuvre une authentification à deux facteurs. En activant 2FA, les utilisateurs sont tenus de fournir un code de vérification supplémentaire, généralement envoyé à leurs appareils mobiles, avant d’accéder à leurs comptes ChatGPT.

Avoir une visibilité sur les communautés du dark web permet aux organisations d’identifier si leurs données sensibles ou des informations clients sont divulguées ou vendues. La Threat Intelligence en temps réel leur permet de prendre des mesures proactives pour atténuer l’impact, informer les personnes concernées et renforcer leur posture de sécurité afin d’éviter d’autres dommages. Grâce aux informations en temps réel sur leur exposition aux risques cyber, les entreprises peuvent mieux comprendre le paysage des menaces et ainsi deprotéger de manière proactive leurs actifs et prendre des décisions éclairées pour renforcer leur posture globale de cybersécurité.

Cyril BOUSSIRON, Business Development Manager France chez Group-IB.

 

Cybersecurity Services, Solutions & Products. Global Provider | Group-IB

Simuler pour mieux planifier : l’impact du jumeau numérique sur la supply chain

0

Crise sanitaire, pénurie, faillite ou grève d’un fournisseur… Pour répondre aux nombreuses variations qui peuvent impacter la supply chain, les entreprises ont besoin de s’approprier les meilleurs outils technologiques. Ces solutions leur offrent notamment la capacité d’anticiper au mieux les différents scénarios susceptibles d’impacter leurs opérations. Les jumeaux numériques se distinguent tout particulièrement dans ce domaine : simuler pour mieux maitriser.

Jumeau numérique : de quoi parle-t-on ?

Expression en vogue depuis quelques années, un jumeau numérique désigne une représentation numérique d’une partie ou de l’ensemble de la supply chain, de ses opérations et de ses outils. Il constitue une alternative permettant à une entreprise d’effectuer des simulations extrêmement poussées, en modifiant certains paramètres (machines, fournisseurs, capacité, etc.). La supply chain relie en effet plusieurs entités, soumises à des aléas qui peuvent être internes, comme externes (contexte sanitaire, variations météorologiques). En prévoyant des événements futurs, le jumeau numérique permet de simuler différents scénarios afin d’évaluer leurs impacts sur la chaîne logistique et ainsi gagner en résilience.

Pour mieux comprendre son fonctionnement, il faut simplement imaginer une représentation fictive qui évalue une situation à un instant T par rapport à un ensemble d’hypothèses, à la manière de la fameuse « voiture fantôme » que l’on retrouve dans les jeux de course (ou de ski, au choix) sur PlayStation (ou XboX, selon vos affinités).

Son rôle est donc de comparer un comportement classique à son double auquel on soumet des scénarios différents tels que des ventes optimistes ou pessimistes, des ruptures, le dépôt de bilan d’un client, etc.

Le jumeau numérique facilite l’étude des deux trajectoires sur un certain nombre de KPIs, afin d’évaluer la performance globale des deux simulations et de prendre la meilleure décision. Deux jumeaux n’ont pas forcément la même stratégie, la même réponse à un contexte : ils se différencient par les données de l’environnement et la stratégie de réponse de planification par rapport à ces données (fournies par un ERP, manuellement ou trouvées sur le web par exemple).

Si l’expression « jumeau numérique » peut effrayer et sembler technique au premier abord, elle ne désigne finalement qu’une capacité de simulation et de superposition, pour avoir un aperçu réel de l’impact d’une situation par rapport à une autre.

Quels bénéfices sur la Supply Chain ?

L’utilisation de jumeaux numériques est une opportunité pour la supply chain dans le sens où ils confèrent une meilleure maitrise du risque et permettent de mieux adresser des opportunités.

Supposons qu’une entreprise prévoie 30 % de croissance sur ses ventes au cours de l’année suivante, elle peut alors effectuer une simulation pour vérifier si la chaine est capable d’y répondre correctement. En parallèle, elle peut créer une deuxième simulation pour jauger l’impact d’un fournisseur qui leur ferait défaut, trois mois plus tard par exemple, en raison d’une mauvaise santé financière. Dans ce cadre, le jumeau numérique apporte une mesure du risque par rapport à une opportunité de croissance.

Le risque de faillite d’un fournisseur est un risque connu, mais c’est son impact réel qui est difficile à mesurer : quelle est la perte de croissance liée à ce fournisseur ? Seules des simulations complexes permettent de le mesurer. C’est là qu’interviennent les jumeaux numériques : d’une part, ils fournissent des informations fines en matière de simulation. D’autre part, ils offrent le pouvoir de les visualiser, de les comparer, de les superposer efficacement pour prendre la meilleure décision. Dans notre exemple, cela permettra de savoir s’il faut, ou non, sécuriser sa croissance en s’accompagnant d’un deuxième fournisseur. Ainsi, le jumeau numérique fournit une meilleure connaissance des tenants et aboutissants d’une situation. En ayant connaissance de l’intégralité de son scope, il offre une meilleure maitrise de sa stratégie et permet la pérennité de son business.

Faciliter les simulations et favoriser l’expérience utilisateur

Finalement, le fonctionnement du jumeau numérique est plus simple qu’il n’y parait, mais une grande part de sa complexité réside dans l’expérience utilisateur.

Reprenons notre exemple de la voiture fantôme : elle a l’avantage d’être facile à lire, très visuelle et très directe. Cependant, dès lors qu’on aborde un schéma logistique qui inclut des prévisions, des stocks, des gammes, des nomenclatures, des fournisseurs, des clients… auxquels s’ajoutent des aléas et des conditions particulières, on entre tout de suite dans une dimension plus complexe ! Pour obtenir des résultats pertinents, ce sont surtout les process mis en place qui ont de l’importance. Il s’agit de bien définir les KPIs à suivre dans l’une ou l’autre des simulations, puis de les comparer. Il est donc essentiel de bénéficier de capacités de simulation avancées.

Par exemple, si une entreprise doit effectuer un choix entre deux fournisseurs avec des prix unitaires, des délais ou des minimums de livraisons différents, il est nécessaire d’effectuer des simulations avec ces conditions logistiques distinctes. Une fois les simulations effectuées, il est possible de réagréger les informations intéressantes dans un reporting global pour évaluer les KPIs pertinents : coûts d’achats, délais de livraison, taux de service, stocks de sécurité, stocks moyens. L’information devient claire, sans être noyée, ce qui permet de faire le bon choix.

Bien souvent, le risque pour les entreprises est d’aller chercher des solutions purement techniques qui deviennent inutilisables, car trop compliquées. Proposer des solutions intuitives et ergonomiques pour faciliter la navigation au sein d’un univers complexe qui inclut une multitude de données. Ainsi, tous les utilisateurs sont accompagnés pour prendre les bonnes décisions, peu importe leur degré de maturité.

Nicolas Commare, CEO de Colibri

Par Nicolas Commare chez Colibri

KUB change de nom et devient TYREX

0

Créé en 2017, TYREX (ex KUB), leader français des solutions de décontamination USB, change de nom et lance sa nouvelle stratégie de croissance qui lui permettra d’étendre ses parts de marché en France mais surtout de se développer à l’international et particulièrement aux Etats-Unis qui se positionne comme un marché stratégique pour l’entreprise.

Face à des menaces en constante évolution, TYREX a développé des solutions adaptées aux risques connus et émergents. Conçues de manières ergonomiques, ses 4 stations de décontamination s’adaptent à tous les usages, toutes les architectures IT ou OT et toutes les réglementations, pour offrir une protection optimale et complète contre les cybermenaces USB.

Christophe BOUREL, CEO de TYREX, « Après 8 années de recherches, d’innovation et d’amélioration, il était grand temps de marquer une nouvelle étape ! Et quoi de mieux pour symboliser ce renouveau, qu’un changement d’identité. Pour incarner au mieux les valeurs de notre entreprise, KUB devient TYREX. »

Des équipes toujours en place et de nouvelles ambitions 

Au niveau organisationnel et opérationnel, les actionnaires, fondateurs et collaborateurs conservent leurs postes et leurs prérogatives. Il ne s’agit donc en aucun cas d’un désengagement des équipes mais, tout au contraire, d’une nouvelle étape dans la stratégie de développement de l’entreprise qui a connu cette année une nouvelle croissance de plus de 15 %  de son CA grâce aux nombreuses commandes réalisées par des sociétés de premier plan dans des secteurs comme l’industrie, la défense, etc

Dans ce contexte, TYREX présentera prochainement sa feuille de route et annoncera de nouvelles implantations et le recrutement de nouveaux talents qui lui permettront de devenir durablement  le leader de la décontamination des clés USB et supports amovibles en France et à l’international.

Golem.ai annonce un partenariat avec PLANET AI

0

Golem.ai, une Deeptech ayant pour ambition de faciliter le travail grâce à l’utilisation d’une intelligence artificielle unique et à contre-courant des modèles actuels des solutions d’automatisation, enrichit sa brique d’extraction d’informations contenues dans les pièces jointes de mails (Word, Excel, image, PDF, écriture manuscrite…) en s’appuyant sur la technologie OCR de PLANET AI pour la reconnaissance de caractère dans les images. Ce partenariat d’envergure entre deux acteurs européens de l’Intelligence artificielle est un élément structurant pour Golem.ai qui démontre une nouvelle fois sa capacité à concilier innovation et pragmatisme. À travers cet accord, la solution InboxCare se positionne donc comme l’une des plus performantes de son marché pour fluidifier l’automatisation du traitement des messages électroniques.

Les utilisateurs d’Inboxcare peuvent donc s’appuyer sur une technologie révolutionnaire pour accroître leur qualité de service et répondre à de nombreux cas d’usage, par exemple dans le traitement des demandes et réclamations clients. Utiliser Golem.ai est l’assurance de simplifier le traitement des messages pour les collaborateurs avec une extraction totale des informations contenues (corps de mail et pièces jointes).Fort de ces éléments, Golem.ai est le seul acteur du marché à offrir un niveau d’automatisation de traitement de messages aussi abouti. Inboxcare combine donc performance, sobriété numérique, OCR de nouvelle génération et technologie linguistique symbolique sans entraînement.