Contenus pour le tag : vulnérabilités.

Un de plus, encore un de trop

14 mars 2023 - 08:50,

Tribune

- Cédric Cartau

Impossible d’être passé au travers tant l’info a fait le tour de l’actualité cyber : jeudi dernier le CHU de Brest était la victime d’une attaque cyber. Soyons clair : à ce stade, même si la communauté des RSSI hospitaliers dispose de plusieurs éléments techniques, impossible de divulguer quoi que c...

panorama-de-la-cybermenace-que-retenir-du-rapport-de-lanssi

Panorama de la cybermenace : que retenir du rapport de l’ANSSI ?

31 jan. 2023 - 09:39,

Tribune

- Charles Blanc-Rolin

La semaine dernière, l’ANSSI publiait son panorama de la cybermenace 2022 [1]. Quels enseignements tirer pour nos SI de santé, des attaques observées en France l’an passé ?

que-nous-annonce-microsoft-en-2022-pour-securiser-ses-produits

Que nous annonce Microsoft en 2022 pour sécuriser ses produits ?

15 fév. 2022 - 10:02,

Tribune

- Charles Blanc-Rolin

Microsoft annonce en ce début d’année plusieurs nouveautés concernant la sécurité de ses produits.

lactualite-cyber-repart-sur-les-chapeaux-de-roues-en-2022

L’actualité cyber repart sur les chapeaux de roues en 2022 !

01 fév. 2022 - 09:46,

Tribune

- Charles Blanc-Rolin

Ce n’est pas cette année encore que nous allons être au chômage ! Après un patch tuesday Microsoft tumultueux en début de mois qui aura bien occupé les adminsys [1], l’actualité va encore nous secouer !

en-2022-microsoft-fait-tourner-en-bourrique-les-adminsys

En 2022, Microsoft fait tourner en bourrique les « adminsys » !

18 jan. 2022 - 10:00,

Tribune

- Charles Blanc-Rolin

  

les-serveurs-vmware-une-cible-de-choix-pour-les-attaquants

Les serveurs VMware : une cible de choix pour les attaquants

31 août 2021 - 11:58,

Tribune

- Charles Blanc-Rolin

   

le-mardi-noir-des-rssi

Le mardi noir des RSSI

14 mai 2021 - 11:28,

Tribune

- Charles Blanc-Rolin

Traditionnellement, comme chaque deuxième mardi du mois, Microsoft publie son célèbre « patch tuesday » venant corriger en nombre les vulnérabilités affectant ces divers produits, dont les systèmes Windows. Ce n’était déjà pas facile de faire l’analyse de cette ribambelle de vulnérabilités pour savo...

le-waf-et-lips-peuvent-ils-sauver-nos-dispositifs-medicaux-connectes

Le WAF et l’IPS peuvent-ils sauver nos dispositifs médicaux connectés ?

11 mai 2021 - 10:39,

Tribune

- Charles Blanc-Rolin

    

dernier-patch-critique-exchange-dents-en-bois-et-jambe-en-mousse

Dernier patch critique Exchange : dents en bois et jambe en mousse

27 avril 2021 - 12:05,

Tribune

- Charles Blanc-Rolin

Ce mois-ci, comme le mois dernier, Microsoft nous avait réservé une bonne séance de patching sur nos serveurs Exchange. Souvenez-vous [1], le 2 mars, Microsoft, après s’être lui-même fait percer, publiait en urgence un correctif pour quatre vulnérabilités permettant d’exécuter du code arbitraire à d...

chrome-windows-ios-sortez-la-boite-de-pansements

Chrome, Windows, iOS, sortez la boite de pansements !

18 nov. 2020 - 15:00,

Tribune

- Charles Blanc-Rolin

Il est assez rare de voir autant de vulnérabilités zero day corrigées en aussi peu de temps. Google publie des correctifs de sécurité pour Chrome, autant qu’un curé pourrait en bénir, si bien qu’il devient de plus en plus rare qu’il passe plus d’une semaine entre deux patches…

En direct de l’Apssis 2020

01 oct. 2020 - 18:40,

Tribune

- Cédric Cartau

   

covid-19-et-video-conference-pourquoi-zoom-nest-pas-la-solution-ideale

Covid-19 et vidéo-conférence : Pourquoi Zoom n’est pas la solution idéale ?

07 avril 2020 - 10:03,

Tribune

- Charles Blanc-Rolin

Depuis une semaine, l’application de vidéo-conférence Zoom fait couler de l’encre à n’en plus finir dans le domaine de la sécurité. Si personne ne vous a encore demandé un accès à cet outil dans votre établissement, ça ne devrait pas tarder, sauf si… un utilisateur l’a déjà utilisé à votre insu. Apr...

le-secteur-de-la-sante-champion-de-france-des-victimes-de-rancongiciels

Le secteur de la santé : champion de France des victimes de rançongiciels

04 fév. 2020 - 09:56,

Tribune

- Charles Blanc-Rolin

C’est une timbale dont nous nous serions bien passés, celle du secteur le plus impacté par les rançongiciels en 2019. Même si les chiffres ne sont peut-être pas très exhaustifs, le fait de monter sur la première marche du podium pour le nombre d’incidents par secteur, traités par l’Anssi, révèle mal...

urgent11-des-dispositifs-medicaux-atteints-par-la-fameuse-pathologie-et-une-solution-pour-identifier-les-malades

URGENT/11 : des dispositifs médicaux atteints par la fameuse pathologie et une solution pour identifier les malades

03 oct. 2019 - 00:37,

Tribune

- Charles Blanc-Rolin

Deux mois après l’annonce de URGENT/11 [1], une panoplie de 11 vulnérabilités affectant les systèmes VxWorkrs, la société ARMIS nous passe la deuxième couche de rouge vif.

le-cybersecurity-act-adopte-par-le-conseil-de-lunion-europeenne

Le Cybersecurity Act adopté par le Conseil de l’Union Européenne

11 juin 2019 - 11:44,

Tribune

- Charles Blanc-Rolin

Adopté par le Parlement Européen le 12 mars 2019, le Cybersecurity Act a été définitivement adopté le 7 juin 2019 par le Conseil de l’Union Européenne [1].

fossa-nouvelle-saison-leurope-de-plus-en-plus-investie-dans-la-securite-des-logiciels-libres

FOSSA nouvelle saison : l’Europe de plus en plus investie dans la sécurité des logiciels libres

12 fév. 2019 - 10:14,

Tribune

- Charles Blanc-Rolin

Le libre est partout, et c’est tant mieux pour nous. Parfois, sans même le savoir, vous utilisez des outils libres, directement ou indirectement avec des produits commerciaux s’appuyant sur des logiciels ou des librairies libres. Des outils gratuits et qui, pour la plupart, ne siphonnent pas nos ord...

orages-de-vulnerabilites-pour-des-inondations-dinformations

Orages de vulnérabilités pour des inondations d’informations

28 août 2018 - 14:04,

Tribune

- Charles Blanc-Rolin

Les données de santé de 2 millions de patients mexicains exposés sur Internet

VPNFilter : un logiciel malveillant plus inquiétant que prévu

07 juin 2018 - 12:02,

Tribune

- Charles Blanc-Rolin

L’équipe Talos revient cette semaine sur l’analyse du logiciel malveillant VPNFilter dont nous avions parlé il y a une quinzaine de jours [1]. Les chercheurs ont continué leurs investigations, et le moins que l’on puisse dire, c’est que les nouvelles ne sont pas franchement bonnes [2].

AFIB : journée régionale SUD sur le thème de la connectivité et la sécurité des dispositifs médicaux

05 juin 2018 - 11:47,

Tribune

- Charles Blanc-Rolin

Que les DSI qui ont encore du mal à considérer la sécurité du numérique en prennent de la graine. Les ingénieurs biomédicaux semblent pour leur part, avoir bien pris conscience de sa nécessité.

la-fda-presente-son-plan-daction-pour-ameliorer-la-securite-des-dispositifs-medicaux

La FDA présente son plan d’action pour améliorer la sécurité des dispositifs médicaux

23 avril 2018 - 13:20,

Tribune

- Charles Blanc-Rolin

Le 17 avril, la FDA (Food & Drugs Administration), l’autorité de régulation du médicament et des produits de santé aux États-Unis, tout comme l’ANSM (Agence Nationale de Sécurité du Médicament) en France, a annoncée un plan d’actions en cinq points [1], détaillés dans un document intitulé « Medical ...

ge-healthcare-patche-20-dispositifs-medicaux

GE Healthcare « patche » 20 dispositifs médicaux

19 mars 2018 - 10:02,

Tribune

- Charles Blanc-Rolin

Le constructeur GE Healthcare annonce la mise à disposition d’importants correctifs de sécurité pour 20 dispositifs d’imagerie médicale sur 23 identifiés comme vulnérables, à la suite des travaux réalisés par le chercheur en sécurité Scott Erven. Cet expert en sécurité depuis près de 20 ans travaill...

rgpd-un-cadre-vertueux-pour-les-etablissements-de-sante

RGPD : un cadre vertueux pour les établissements de santé

19 mars 2018 - 09:50,

Actualité

- DSIH, Par Pierre Derrouch

Étape dans le renforcement de la protection des données qualifiée de majeure par la Cnil, le règlement général sur la protection des données, d’essence européenne avec des périmètres adaptés à chaque pays, entre en vigueur le 25 mai prochain. Faut-il n’y voir que des contraintes ?

explosion-du-nombre-et-de-la-criticite-des-vulnerabilites

Explosion du nombre et de la criticité des vulnérabilités

06 mars 2018 - 11:40,

Tribune

- Charles Blanc-Rolin

Selon les chiffres publiés sur le site CVE Details [1], le nombre de vulnérabilités enregistrées par MITRE [2] dans son célèbre référentiel CVE [3] en 2017 atteint un nombre record de 14 712 vulnérabilités face à 6 447 en 2016, soit une augmentation de près de 130 % !

Nos sites web dans la lunette des assaillants

20 fév. 2018 - 09:34,

Tribune

- Charles Blanc-Rolin

Diffusion de logiciels malveillants, hébergement de pages de phishing, vols d’informations, porte d’entrée dans le système d’information, minage de cryptomonnaies(1)… Les raisons de s’en prendre à nos sites Web ne manquent pas, ainsi que les conséquences désastreuses qui en découlent : atteinte à l’...

les-deux-solutions-ditrust-labellisees-france-cybersecurity

Les deux solutions d’ITrust labellisées France Cybersecurity

06 fév. 2018 - 10:34,

Actualité

- DSIH, Marie-Valentine Bellanger

ITrust et ses experts en cybersécurité se voient récompensés de leurs travaux, les deux solutions innovantes IKare et Reveelium étant labellisées France Cybersecurity ! C’est à l’occasion du Forum international de la cybersécurité 2018 (1) qui s’est tenu à Lille que le Comité France Cybersecurity a ...

En quoi WPA3 va renforcer la sécurité de nos réseaux Wifi ?

11 jan. 2018 - 08:25,

Tribune

- Charles Blanc-Rolin

À l’occasion du CES de Las Vegas, le salon international de l’innovation dans le domaine du numérique et des nouvelles technologies, qui se déroule cette semaine, la Wi-Fi Alliance® a annoncé l’arrivée de la norme WPA3, implémentée dès cette année, elle viendra remplacer WPA2 (1).

Y a du sport au village des RSSI

08 jan. 2018 - 12:10,

Tribune

- Cédric Cartau

Là tout de même, j’avoue que de mémoire de Cédric on n’avait pas connu un tel début d’année, un vrai feu d’artifice. Je vous laisse juge.

vulnerabilites-a-la-pelle-nouveau-reglement-europeen-les-dispositifs-medicaux-de-retour-sur-le-devant-de-la-scene-ssi

Vulnérabilités à la pelle, nouveau règlement européen : les dispositifs médicaux de retour sur le devant de la scène SSI

13 sept. 2017 - 12:16,

Tribune

- Charles Blanc-Rolin

                       

Allo Docteur, je voudrais mettre à jour mon pacemaker

31 août 2017 - 12:35,

Tribune

- Charles Blanc-Rolin

« Allo Docteur, je souhaiterais prendre rendez-vous pour passer la dernière mise à jour de sécurité de mon pacemaker. » Non cette phrase n’est pas tirée d’un film de science-fiction, mais c’est bien ce que risque d’entendre prochainement certains médecins américains (ou leurs secrétaires) en décroch...

Compromission d’une DMZ, la théorie des missionnaires

04 juil. 2017 - 11:04,

Tribune

- Cédric Cartau

Dans un article (1) du 18 juin dernier, le magazine 01net détaille le mode opératoire de l’attaque contre TV5 Monde. Et je vous en conseille fortement la lecture, car cela donne à réfléchir, pour ceux qui ne se sont jamais frottés à ce sujet. Cet article m’interpelle d’autant plus que l’un des confr...

8600-vulnerabilites-dans-des-pacemakers-record-a-battre

8600 vulnérabilités dans des pacemakers : record à battre !

30 mai 2017 - 10:51,

Tribune

- Charles Blanc-Rolin

Nous l’avons vu encore une fois avec WannaCry, les dispositifs médicaux ne sont pas exemptés d’infections par les centaines de nouveaux logiciels malveillants faisant leur apparition chaque minute.

une-semaine-apres-les-premieres-grosses-attaques-quelles-consequences-quelles-lecons-en-tirer-que-faut-il-craindre-maintenant

Une semaine après les premières grosses attaques, quelles conséquences ? Quelles leçons en tirer ? Que faut-il craindre maintenant ?

22 mai 2017 - 13:04,

Tribune

- Charles Blanc-Rolin

                                        

Quand la sécurité atteint ses limites (dès le départ…)

09 mai 2017 - 10:55,

Tribune

- Charles Blanc-Rolin

Il ne faut pas se leurrer, la sécurité d’une solution est bien souvent limitée par l’imagination de ses concepteurs. Chaque vulnérabilité est due, soit à une erreur de conception, une mauvaise idée ou une chose à laquelle les concepteurs n’avaient pas pensé (une mauvaise analyse de risque si vous vo...

le-soc-la-tour-de-controle

Le SOC : la tour de contrôle

07 nov. 2016 - 09:58,

Actualité

- DSIH, Propos recueillis par Valentine Bellanger

Le Security Operating Center (SOC) ou Centre de contrôle et de supervision vise à administrer et à superviser entièrement la sécurité du SI. ITrust propose une véritable tour de contrôle avec un SOC personnalisable aux multiples fonctionnalités et intégrant ses solutions innovantes. Entretien avec M...

En direct du Congrès de l’Apssis – scoop de la journée, le nouveau concept BYOD

06 avril 2016 - 13:04,

Actualité

- DSIH, Cédric Cartau

                                                                                                    

itrust-sur-le-terrain-au-fic-2016

ITrust sur le terrain au FIC 2016

15 jan. 2016 - 07:40,

Actualité

- DSIH, MVB

Les 25 et 26 janvier prochains se déroulera le 8ème Forum International de la Cybersécurité (FIC) au Grand Palais de Lille. Plus de 4300 participants tous secteurs confondus (défense, santé, service numérique, pharmacie, transport…) et 73 pays représentés en 2015, l’évènement réunit annuellement l’e...

ikare-labellise-et-son-editeur-itrust-acteur-de-pointe-du-marche-de-la-securite

IKare labellisé et son éditeur ITrust acteur de pointe du marché de la sécurité !

07 déc. 2015 - 11:21,

Actualité

- DSIH, MVB

Le 16 octobre 2015 à la maison de la Chimie à Paris, la Gouvernance du Label France Cybersecurity a remis le label à 18 nouveaux produits. Porté par l’ANSSI, celui-ci offre la garantie que les produits, solutions et services labellisés sont innovants et surtout entièrement Made in France, de la conc...

le-double-ditrust

Le doublé d’Itrust

08 oct. 2015 - 13:14,

Actualité

- DSIH, MVB

Itrust vient de réussir un joli doublé. La technologie Reveelium Itrust s’est vue récompensée dans la catégorie « système de détection automatique et intelligent » et meilleure solution informatique lors des Trophées de la sécurité en septembre dernier. En parallèle, sa solution Ikare vient de recev...

itrust-en-direct-du-fic

ITrust en direct du FIC !

19 jan. 2015 - 12:00,

Actualité

- DSIH,MVB

Cyberattaques mondiales, cyberextorsions, intrusions en tous genres : la 7ème édition du Forum International de la Cybersécurité (FIC) a ouvert ses portes aujourd’hui à Lille dans un contexte de crise. 140 partenaires institutionnels ou industriels, 4 Ministres français et européens attendus, des co...

Prendre la température du système d’information et soigner avec IKare.

17 mars 2014 - 13:21,

Actualité

- M.V.B

ITrust, Cabinet d’Expertise en sécurité informatique, développe et commercialise aujourd’hui la solution IKare (scanner de vulnérabilité). Telle une sonde, IKare sert à prendre la température et permet d’établir le bilan de santé des systèmes d’informations, applications web, sites internet et infra...

ikare-le-scanner-de-vulnerabilite-made-in-france-en-telechargement-gratuit

IKare, le scanner de vulnérabilité « made in France » en téléchargement gratuit

05 nov. 2013 - 01:00,

Communiqué

- DSIH

Trois ans après la commercialisation de sa solution IKare qui permet d’identifier les failles de sécurité du système informatique d’une entreprise, la jeune société toulousaine ITrust lance son offre Free d’IKare. Unique scanner de vulnérabilité développé entièrement en Europe, IKare est capable d’i...

Page 1 sur 1 pages totales

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.

Contact

Nos marques

Logo DSIHLogo Thema Radiologie