Accueil Blog Page 169

Combattre le vol d’identifiants avec l’automatisation

0

La réponse au casse-tête des CISOs

 

Plus de 24 Milliards d’identifiants volés sont disponibles sur Internet et le Darkweb.Leur exploitation par les groupes de cybercriminels représente le premier vecteur d’attaque, loin devant le phishing et l’exploitation de vulnérabilités. En utilisant ces identifiants, les attaquants prennent le contrôle des comptes utilisateurs et exposent les organisations à des violations, à des ransomwares et au vol de données.

 

Bien que les CISOs soient conscients de cette menace et disposent souvent d’outils pour réduire ce risque, l’actualité démontre que leur application s’avère largement insuffisante.Une démarche structurée et continue permet de réduire l’exposition au risque mais elle représente une charge trop importante pour des équipes sécurité souvent limitées. L’automatisation de la détection et de l’identification des risques réels pour l’organisation constitue la seule réponse adaptée à la dynamique des cybermenaces.

 

Nature du risque

 

80% des violations d’applications Web impliquent des identités compromises. Les attaquants utilisent des techniques comme l’ingénierie sociale, la force brute et l’achat d’identifiants sur le Darkweb pour compromettre les identités et obtenir un accès aux ressources des organisations.

 

Ils tirent souvent parti des faiblesses suivantes :

  • Mot de passe unique entre plusieurs applications
  • Mot de passe commun entre applications personnelles et professionnelles
  • Mots de passe stockées dans les navigateurs
  • Réutilisation de mots de passe ou durée de vie importante
  • Identifiants non utilisés (collaborateurs ayant quitté l’entreprise, prestataires, comptes de service, etc.)
  • Mots de passe partagés entre différents utilisateurs

 

Le principal défi pour l’organisation est que les attaquants n’ont besoin que d’un seul identifiant valide pour s’introduire.

 

Mitigation du risque

 

Pour réduire leur exposition au risque, les organisations doivent se concentrer sur ce qui est exploitable du point de vue des attaquants.

 

Une méthodologie efficace repose sur les étapes suivantes :

 

  1. Collecter les identifiants dérobés

 

Pour commencer à résoudre le problème, les équipes sécurité doivent collecter des données sur les identifiants qui ont été dérobés à divers endroits du Web et sur le Darkweb. Des outils comme HaveIBeenPwned ou celui de l’Institut Hass-Platner sont utiles. Cette étape permet d’obtenir un premier état de la situation et d’identifier les comptes individuels qui doivent être mis à jour.

 

  1. Identifier le risque d’exposition réel

 

Une fois les données collectées, les équipes sécurité doivent déterminer quels identifiants peuvent être réellement exploités.

Pour ce faire, elles doivent utiliser des techniques similaires à celles des attaquants :

  • Vérifier si les identifiants permettent l’accès aux ressources externes, tels que les services Web et les bases de données
  • Tenter de déchiffrer les hachages de mots de passe capturés
  • Valider les correspondances entre les identifiants dérobés et les outils de gestion des identités de l’organisation, tels que l’Active Directory
  • Tester des variantes pour identifier de nouvelles identités qui pourraient être compromises : les utilisateurs utilisant généralement les mêmes modèles de mot de passe
  1. Réduire le risque d’exposition

Après avoir validé les identifiants dérobés qui exposent réellement l’organisation, les équipes sécurité doivent prendre des mesures ciblées pour atténuer le risque.

Par exemple :

  • Supprimer les comptes inactifs divulgués de l’Active Directory
  • Initier des changements de mot de passe pour les utilisateurs actifs
  • Revoir les processus et la politique de gestion des mots de passe (durcissement, cycle de vie)

 

  1. Mettre en place une démarche de validation continue

 

Les techniques des attaquants tout comme la surface d’attaque des organisations évoluent en permanence, en particulier en termes de comptes utilisateurs. Par conséquent, un effort ponctuel pour identifier, vérifier et réduire le risque d’exposition des identifiants est insuffisant.  Pour combattre durablement ce risque, les organisations doivent adopter une démarche de traitement continu. Cependant, la charge que représente ces actions manuelles est trop importante pour des équipes de sécurité aux ressources limitées.

 

La seule façon de gérer efficacement la menace est d’automatiser le processus de validation.

 

Automatisation

 

Depuis 2021, le cabinet Gartner a introduit cette automatisation au travers des concepts « Automated Penetration Test and Red Team Tool » et « External Attack Surface Management ». Ces concepts rassemblent des techniques visant à identifier de façon continue les risques exposant la surface d’attaque des organisations afin de concentrer le travail de remédiation sur les risques avérés.

 

 

Parmi les acteurs, la société Pentera constitue aujourd’hui le leader de la cybervalidation automatisée.

Utilisant les dernières techniques d’attaques les plus avancées, leur solution permet de réaliser de façon automatique et continue des attaques éthiques afin de mettre en évidence les vulnérabilités statiques et dynamiques.  Ces tests sont exécutés aussi bien depuis l’extérieur que depuis l’intérieur de l’organisation, permettant de couvrir toute la surface d’attaque.

 

Parmi les fonctionnalités, le module « Leaked Credentials » automatise les étapes de découverte des identifiants dérobés et la vérification de l’exposition qu’ils représentent pour l’organisation :

  • Sur les services externes (SaaS, sites Web, messagerie)
  • Sur les services internes (applications, postes de travail, serveurs, éléments d’infrastructure).

 

Le résultat de ces investigations présente les vecteurs d’attaques complets ainsi que la description des actions de remédiation à réaliser par les équipes sécurité. La communication avec des outils de type SIEM ou ITSM permet d’intégrer ce processus dans le processus global de gestion du risque de cybersécurité. Ces solutions correspondent à l’avenir de la surveillance, de la détection et de la prévention des menaces.

 

Jérôme BEAUFILS, dirigeant de la société SASETY

Snom D895M combine écran tactile 8 pouces et combiné DECT intégré

0

Le D895M est le fruit d’un important travail de R&D axé sur la simplicité d’utilisation, la protection de l’investissement dans le temps et l’intégration parfaite aux réseaux d’entreprise moderne. L’appareil s’adresse aux organisations qui exigent une plateforme de communication professionnelle, sécurisée et néanmoins intuitive. Des bureaux individuels à la direction, en passant par les espaces d’accueil, le D895M associe une qualité vocale exceptionnelle à une utilisation précise et immédiate, ainsi qu’un design raffiné qui valorise tout environnement de travail moderne.

Écran tactile grand format pour une visibilité maximale

L’écran couleur haute résolution de 8 pouces permet d’afficher les contacts, les lignes et les fonctions de façon claire et organisée. L’interface tactile intuitive permet une utilisation rapide et sans erreur et offre un gain d’efficacité significatif, en particulier aux postes de travail où le volume de communication est élevé.

Confort maximal et liberté de mouvement grâce au combiné DECT et à une acoustique de haute qualité

Une autre caractéristique distinctive du D895M est son combiné DECT intégré, qui offre une grande liberté de mouvement sans compromettre la qualité vocale. Les utilisateurs peuvent se déplacer librement dans la pièce pendant un appel sans être reliés par un câble, tout en bénéficiant d’une connexion stable et d’une qualité audio claire. Cette fonctionnalité apporte une valeur ajoutée notable, en particulier dans les environnements de travail dynamiques tels que les réceptions ou les salles de réunion. L’audio HD, la large gamme de fréquences et la suppression intelligente de l’écho garantissent une transmission cristalline de la voix même dans les environnements open space. Associé à un matériel robuste, à un mécanisme de décroché éprouvé et à la finesse de l’usinage, ce nouveau terminal constitue une solution synonyme de durabilité, de stabilité et d’excellence acoustique.

Connectivité polyvalente pour les environnements de travail modernes

Le D895M offre d’innombrables possibilités de connexion et d’intégration pour répondre aux exigences des modes de travail hybrides modernes. La connectivité Gigabit Ethernet et WLANpermet d’intégrer l’appareil avec une flexibilité exceptionnelle dans les infrastructures informatiques existantes. Les prises USB dédiées permettent également de connecter des casques en option et d’adapter le téléphone aux différents flux de travail individuels. L’intégration aux systèmes de communications unifiées se fait de manière transparente : le D895M est compatible avec les principales solutions IP-PBX et UC et se prête donc parfaitement à une utilisation dans des environnements d’entreprise hétérogènes. À cela s’ajoutent des protocoles de sécurité de pointe, un transfert de données crypté et des mises à jour régulières du micrologiciel, garantissant les normes les plus élevées en matière de protection des données et de conformité réglementaire. Le D895M répond ainsi aux exigences techniques et réglementaires des entreprises au niveau international.

Fonctionnalités avancées grâce au module D8C

Pour les postes de travail traitant un volume d’appels élevé ou nécessitant des tâches de commutation complexes, le D895M peut être associé jusqu’à trois modules d’extension D8C. Ce dernier est doté d’un grand écran couleur haute résolution avec une interface utilisateur claire et se connecte via USB en mode Plug & Play. Il enrichit le téléphone de touches de fonction supplémentaires ainsi que d’options d’affichage, permettant de configurer jusqu’à 60 fonctions réparties sur plusieurs pages. Le D8C est ainsi l’appareil idéal pour les réceptions, les postes d’assistants et les scénarios de gestion des appels où une vue d’ensemble immédiate et des possibilités d’accès direct aux fonctions sont déterminantes.

Durabilité et conception durable

Le D895M allie des matériaux de haute qualité à une technologie économe en énergie et à une architecture de produit durable. Une consommation électrique optimisée via Power over Ethernet, des composants robustes et une disponibilité à long terme des pièces de rechange contribuent à préserver les ressources et à protéger l’investissement dans le temps. Snom aide ainsi les entreprises à exploiter leur infrastructure informatique de manière économique et respectueuse de l’environnement sur le long terme.

Souveraineté numérique et sécurité issues du savoir-faire allemand

Comme toutes les solutions Snom, le D895M a été développé en Allemagne et répond aux exigences les plus strictes en matière de sécurité et de protection des données. Des communications cryptées, des mises à jour régulières du micrologiciel et la gestion transparente du cycle de vie du produit garantissent aux entreprises un contrôle total sur leur infrastructure de communication. Le D895M répond ainsi aux exigences essentielles des services informatiques modernes : haute fiabilité opérationnelle, intégration simple et durabilité – le tout basé sur la qualité de l’ingénierie allemande.

Covage modernise son système de facturation avec BillingLabs de SpikeeLabs

0

SpikeeLabs, éditeur de BillingLabs, une solution permettant de gérer de forts volumes de factures, répond avec succès aux attentes de Covage en l’accompagnant dans la mise en place d’un système de facturation de nouvelle génération. 

Spécialisé depuis 2006 dans le déploiement et l’exploitation de fibre optique, Covage exploite aujourd’hui en partenariat avec les collectivités locales 43 réseaux de fibre (26 réseaux publics ou privés et 17 réseaux en contrat d’activation). Plus de 200 opérateurss’appuient sur ses réseaux pour fournir des services à très haut débit aux particuliers, entreprises et services publics. Les réseaux Covage font partie depuis le 30 septembre 2021 du groupe Altitude.

La structure des sociétés du groupe impose que chaque entreprise possède ses propres règles de prix et d’offres dérivées d’un modèle central, que ce soit pour le FTTO ou le FTTH. Chaque société facturait de manière non centralisée, sans utiliser d’outil commun. Cela engendrait des problématiques liées à cette non-centralisation. C’est dans ce contexte que Covage a mis en place un système de facturation innovant portant l’ensemble des offres et des souscriptions basées sur la technologie BillingLabs. 

Basée sur BillingLabs, la solution de facturation de Covage permet de facturer les clients des 50 filiales du groupe pour toutes les offres FTTO comme FTTH (en mode actif ou non, location ou co-financement). Le système permet de collecter les commandes dans les systèmes existants, de les comparer et les redresser conformément aux offres agréées avec les collectivités locales.

Le système a été étendu pour devenir le référentiel des offres de Covage pour l’ensemble du système d’information. Il met à disposition le contenu, les paramètres et les options de ces offres et permet de générer des devis personnalisés en fonction du client et de la filiale. 

Projet agile par excellence, les équipes participent à la capture du besoin, au développement, au déploiement ainsi qu’au maintien en conditions opérationnelles. Chaque sprint est cadencé par des daily meetings, des rétrospectives et des sprint planning en collaboration avec les équipes Covage. Élaboré selon les pratiques GitOps, l’ensemble des processus de Build, Packaging et Deploy est effectué par des pipelines Gitlab et Azure DevOps.

Jean-Luc ACHARDCIO CIO chez COVAGE « Dans l’objectif d’améliorer l’efficacité de sa facturation, COVAGE, en collaboration avec les équipes de SpikeeLabs, a engagé un projet de mise en œuvre d’une solution de facturation. Après une première étape d’analyse du besoin et de revue des processus associés, le logiciel BillingLabs a été retenu pour sa modularité, sa souplesse et son adaptabilité. La flexibilité de la solution a permis la mise en place rapide de fonctionnalités très spécifiques au métier de la fibre. Par ailleurs, le socle technique garantit des déploiements rapides et sécurisés. Une fois la solution déployée, nous avons réussi à mettre en place, avec SpikeeLabs et nos métiers, une équipe agile permettant à la fois de faire évoluer le produit rapidement tout en migrant nos clients depuis nos anciens systèmes. Au final, BillingLabs s’est avérée une solution performante, flexible et stable. »

Ého.Link est référencé dans le catalogue multi-éditeurs de l’UGAP

0

L’éditeur marseillais Ého.Link, spécialiste de la cybersécurité pour les TPE, PME et collectivités locales, annonce que sa solution Ého.Network est disponible au catalogue multi-éditeurs de l’UGAP.

L’Union des groupements d’achats publics (UGAP) est un Établissement public industriel et commercial (EPIC) placé sous la tutelle du Ministre chargé de l’Action et des Comptes publics et du Ministre chargé de l’Éducation Nationale. Elle est la seule centrale d’achat public « généraliste » en France, qui se distingue par sa politique partenariale, son engagement en faveur des politiques publiques (innovation, PME, Développement durable) et son fonctionnement « achat pour revente ». (Source UGAP)

Le référencement de Ého.Link permet aux administrations, collectivités locales et établissements de santé via l’UGAP de répondre simplement et à moindre coût à des enjeux de cybersécurité et de s’appuyer sur la solution de l’éditeur. Ce référencement est le fruit d’un travail de fond mené par les équipes R&D d’Ého.Link qui ont développé une solution intégrant les plus hauts standards en matière de sécurité pour permettre aux collectivités locales  et acteurs publics de travailler dans une bulle de confiance.

Christophe MANSINCAL, Président de Ého.Link : « Ého.Link propose une offre qui permet de répondre aux besoins de cybersécurité des structures publiques et vise à accompagner tous leurs agents dans une utilisation responsable et sécurisée d’Internet. Fort de ce positionnement, notre solution permet donc aux acteurs du secteur public de sécuriser, maîtriser et optimiser leur parc informatique, les usages et les flux Internet. »

Sur les prochains mois, Ého.Link ambitionne de devenir un partenaire clé des structures publiques qui sont une cible privilégiée des cybercriminels. Bénéficiant de peu de ressources humaines et financières pour faire face aux cybermenaces, les collectivités sont particulièrement exposées aux risques cyber. La solution Ého.Link a été conçue pour permettre à ses utilisateurs d’évoluer sans effort dans un environnement digital sécurisé.

Pour mener à bien son projet, Ého.Link a investi massivement pour structurer une équipe dédiée au secteur public et va proposer de nombreuses ressources à ses clients pour les accompagner au mieux dans leurs projets.

 

 

 

 

Tessi recrute 600 talents en 2022

0

Pour soutenir sa forte croissance en France et à l’international, le groupe Tessi continue sa campagne de recrutements soutenue dans l’ensemble de ses filiales. Le groupe démontre ainsi sa capacité à jouer un rôle de premier plan en matière de création d’emplois dans le secteur du digital et des Business Process Services.

Acteur international, Tessi accompagne les entreprises dans la digitalisation et l’optimisation des processus métiers et l’expérience client. Le groupe compte environ 12500 collaborateurs et a réalisé un chiffre d’affaires de 413 millions d’euros en 2020. Ces solides fondamentaux qui reposent sur une approche industrielle et des équipes expérimentées sont de forts différenciateurs qui permettent au groupe de conjuguer innovation et croissance durable. C’est dans ce contexte que Tessi lance un nouveau plan de recrutement pour faire évoluer ses équipes. Les 600recrutements à venir seront réalisés en CDI et CDD.

Benoit BOURG, DRH chez Tessi « Nous bénéficions d’une marque employeur forte qui nous permet de faire la différence et de compter parmi nos équipes des talents de différents horizons qui font la richesse de notre entreprise. Tessi offre une chance à chacun de mettre à profit son énergie au sein d’une organisation agile. Notre expertise autour de l’externalisation et la transformation digitale, couplées à notre capacité à innover en continu, sont également des éléments forts qui permettent à nos équipes de travailler sur des projets passionnants pour le compte des grands donneurs d’ordres du marché. »

Quelques opportunités ouvertes au sein du groupe Tessi :

  • Directeur d’Affaires, 
  • Responsable Marketing Grands Comptes
  • Responsable Marketing
  • Développeurs informatiques
  • Ingénieur Infrastructures
  • Ingénieurs Système et Réseau
  • Consultants Techniques Monétique
  • Consultants Techniques Editiques
  • Directeur / Chef de Projets
  • Contrôleurs de Gestion
  • Business Analystes
  • Juristes
  • Responsables d’équipe
  • Opérateurs de Traitement de données

Golem.ai annonce un partenariat avec PLANET AI

0

Golem.ai, une Deeptech ayant pour ambition de faciliter le travail grâce à l’utilisation d’une intelligence artificielle unique et à contre-courant des modèles actuels des solutions d’automatisation, enrichit sa brique d’extraction d’informations contenues dans les pièces jointes de mails (Word, Excel, image, PDF, écriture manuscrite…) en s’appuyant sur la technologie OCR de PLANET AI pour la reconnaissance de caractère dans les images. Ce partenariat d’envergure entre deux acteurs européens de l’Intelligence artificielle est un élément structurant pour Golem.ai qui démontre une nouvelle fois sa capacité à concilier innovation et pragmatisme. À travers cet accord, la solution InboxCare se positionne donc comme l’une des plus performantes de son marché pour fluidifier l’automatisation du traitement des messages électroniques.

Les utilisateurs d’Inboxcare peuvent donc s’appuyer sur une technologie révolutionnaire pour accroître leur qualité de service et répondre à de nombreux cas d’usage, par exemple dans le traitement des demandes et réclamations clients. Utiliser Golem.ai est l’assurance de simplifier le traitement des messages pour les collaborateurs avec une extraction totale des informations contenues (corps de mail et pièces jointes).Fort de ces éléments, Golem.ai est le seul acteur du marché à offrir un niveau d’automatisation de traitement de messages aussi abouti. Inboxcare combine donc performance, sobriété numérique, OCR de nouvelle génération et technologie linguistique symbolique sans entraînement.

 

 

 

Microsoft Teams et cloud natif au service des banques

0

Par Eric BUHAGIAR, DG ASC Technologies

Dans un secteur où la conformité et la sécurité sont non négociables, le choix de l’infrastructure de communication devient stratégique.


Les communications réglementées exigent des systèmes sécurisés et une infrastructure flexible. Pour de nombreuses institutions financières, le cloud s’impose comme la solution privilégiée pour répondre aux exigences croissantes de conformité. Le choix entre cloud et on-premise ne se limite plus à l’informatique : il définit la capacité d’une organisation à affronter l’avenir.

Associées à Microsoft Teams comme plateforme centrale pour les services de conseil client, la communication et la collaboration, les solutions cloud offrent des avantages significatifs : intégration transparente aux infrastructures existantes, mises à jour automatisées et normes de pointe en matière de protection des données et d’évolutivité. Microsoft a certifié plusieurs éditeurs pour l’enregistrement de conformité, mais certains ont fait le choix d’une approche entièrement cloud native sur Azure et Teams. Ce positionnement permet d’exploiter pleinement les avantages du cloud, là où les solutions on-premise simplement adaptées atteignent rapidement leurs limites.

Avantages des solutions cloud pour le secteur financier

 

Le choix entre cloud et on-premise a des implications considérables, en particulier pour les institutions financières qui cherchent à moderniser leurs communications tout en respectant des exigences strictes en matière de conformité et de sécurité. Comparées aux infrastructures sur site traditionnelles, les solutions cloud offrent des avantages stratégiques évidents :

  • Rentabilité et approvisionnement simplifié : les services cloud ne nécessitent aucun investissement matériel et suivent des modèles d’abonnement prévisibles, ce qui simplifie la budgétisation et réduit les coûts initiaux.
  • Déploiement et évolutivité rapides : de nouveaux sites, équipes ou fonctionnalités peuvent être activés en quelques heures, sans installations locales ni projets informatiques complexes.
  • Flexibilité maximale : les plateformes cloud s’adaptent rapidement aux nouvelles exigences réglementaires, aux évolutions du marché ou à l’augmentation des volumes de données, sans mise à niveau matérielle ni interruption du système.
  • Coûts d’exploitation réduits : la suppression des serveurs sur site réduit la maintenance, la consommation d’énergie et le recours aux ressources informatiques internes.
  • Sécurité et conformité : les fournisseurs cloud investissent en permanence dans le chiffrement, la protection des identités et la conformité aux normes internationales. Certains renforcent cette approche avec des certifications ISO 27001 et SOC2, un chiffrement de bout en bout, un double chiffrement des données au repos, ainsi que des options avancées comme le BYOK (Bring Your Own Key) et le BYOS (Bring Your Own Storage).

Pourquoi les solutions On-Premise n’accompagnent pas pleinement les environnements IT de nouvelle génération ?

La comparaison entre le cloud et le on-premise montre clairement que le on-premise atteint ses limites dans les environnements numériques et réglementés actuels, en particulier dans le secteur financier. Ces infrastructures entravent souvent la flexibilité et l’innovation nécessaires pour rester compétitif.

Trois limites principales des systèmes sur site :

  • Fardeau de maintenance et risque d’interruption de service : les déploiements sur site nécessitent des fenêtres de maintenance régulières et des mises à jour manuelles. Cela entraîne non seulement des perturbations opérationnelles, mais augmente également l’exposition aux vulnérabilités, notamment lorsque les correctifs de sécurité sont retardés.
  • Besoins élevés en ressources : l’exploitation de systèmes sur site requiert des ressources internes spécialisées pour gérer les serveurs, la sécurité et les mises à jour. Cela conduit souvent à un verrouillage de version et à une dépendance coûteuse vis-à-vis de prestataires tiers.
  • Évolutivité et flexibilité limitées : l’adaptation aux nouvelles exigences de conformité ou à l’augmentation des volumes de données est difficile dans les environnements statiques. Chaque évolution requiert des investissements matériels, des processus d’approbation longs et des coûts élevés. À l’inverse, une architecture cloud native bénéficie de la haute disponibilité, de la redondance géographique et de l’élasticité d’Azure, sans contrainte matérielle.

Une décision stratégique pour les institutions financières

Pour de nombreuses institutions financières, le choix entre cloud et on-premise est déjà fait. De plus en plus d’organisations délaissent les infrastructures rigides pour se tourner vers des plateformes cloud natives offrant flexibilité, conformité réglementaire et innovation continue.

La migration vers le cloud ne se résume pas à une mise à niveau technique : c’est une décision stratégique. Elle permet non seulement de renforcer la sécurité et la conformité, mais aussi de simplifier l’expérience utilisateur. Avec certaines solutions, l’intégration est perçue comme naturelle dans Microsoft Teams, la formation des administrateurs prend seulement quelques heures, celle des utilisateurs encore moins, et l’accès est possible à distance via l’application Teams ou un simple navigateur. En somme, le cloud apporte aux institutions financières un socle technologique moderne, sécurisé et évolutif, qui leur permet de se concentrer sur leur cœur de métier : la relation client et l’innovation.