5 actus cyber de la semaine : TP-Link, Meta et le stress des RSSI

Accueil - Technologies et Avenirs - Technologie Avancée - 5 actus cyber de la semaine : TP-Link, Meta et le stress des RSSI
5 actus cyber de la semaine TP Link Meta et le stress des RSSI Innovationsfr
décembre 22, 2024

5 actus cyber de la semaine : TP-Link, Meta et le stress des RSSI

Une nouvelle semaine riche en actualités dans le monde de la cybersécurité vient de s'écouler. Au programme : des routeurs TP-Link dans le collimateur des autorités américaines, une lourde sanction contre Meta pour violations du RGPD, le stress élevé touchant les responsables sécurité, ainsi que des attaques de grande ampleur ciblant l'industrie automobile et chimique en Europe. Voici les 5 actus marquantes à retenir.

TP-Link, un risque pour la sécurité nationale aux États-Unis ?

Le fabricant chinois d'équipements réseau grand public TP-Link est dans le viseur des États-Unis. Certains modèles de routeurs de la marque auraient en effet été compromis dans le cadre d'une vaste campagne de piratage menée par le régime de Pékin. Les autorités américaines cherchent à déterminer si ces appareils pourraient représenter une menace pour la sécurité intérieure du pays, au point d'envisager leur bannissement pur et simple du marché.

TP-Link est également pointé du doigt pour sa négligence dans la correction de failles de sécurité touchant ses produits. Une enquête approfondie est en cours pour évaluer les risques et statuer sur d'éventuelles sanctions à l'encontre de l'entreprise.

Amende de 251 millions d'euros pour Meta

Le géant des réseaux sociaux écope d'une lourde sanction financière infligée par la CNIL irlandaise pour manquement au RGPD. Meta est condamné à payer une amende de 251 millions d'euros suite à une fuite de données survenue en 2021 et ayant exposé les informations personnelles de plus de 29 millions d'utilisateurs Facebook dans le monde, dont 3 millions au sein de l'Union Européenne.

Meta est un récidiviste en matière de protection des données personnelles. Il est urgent que le groupe prenne des mesures concrètes pour se conformer pleinement au RGPD et éviter que de tels incidents ne se reproduisent.

Helen Dixon, Commissaire de la CNIL irlandaise

Un quart des RSSI en situation de stress élevé

Les responsables de la sécurité des systèmes d'information (RSSI) français sont sous pression. C'est ce que révèle le baromètre annuel du stress mené conjointement par l'association Cesin et la société Advens. Selon cette étude, 25% des RSSI jugent leur niveau de stress élevé au travail.

Malgré quelques signaux positifs, beaucoup estiment encore être loin d'avoir atteint un niveau de maturité satisfaisant sur la gestion des risques et la protection cyber dans leur organisation. Parmi les principaux facteurs de stress cités :

  • Le manque de moyens humains et financiers alloués.
  • La multiplication et la sophistication des cyberattaques.
  • La pression des dirigeants et le manque de soutien.
  • L'évolution constante des réglementations et normes à appliquer.

Des chiffres qui montrent l'ampleur du défi auquel font face les RSSI pour sécuriser le SI de leur entreprise et répondre aux attentes de plus en plus fortes dans ce domaine.

Automobile et chimie : les nouvelles cibles des pirates

Une campagne de phishing d'envergure a récemment touché deux secteurs sensibles en Europe : l'automobile et la chimie. Au total, plus de 20 000 salariés auraient été visés et des milliers d'identifiants Microsoft dérobés, ouvrant un accès aux environnements cloud des entreprises concernées.

La méthode employée par les cybercriminels se voulait particulièrement vicieuse, usant de faux documents DocuSign et liens renvoyant vers des formulaires HubSpot afin de tromper la vigilance des victimes.

Cette attaque démontre une nouvelle fois la nécessité pour les organisations de sensibiliser leurs employés aux risques et bonnes pratiques en matière de sécurité, en particulier face aux tentatives d'ingénierie sociale.

BlackBerry cède Cylance à prix cassé

Cylance, la pépite de la cybersécurité rachetée en 2018 pour 1,4 milliard de dollars, n'aura pas permis à BlackBerry de renouer avec le succès. Après plusieurs années de pertes, l'entreprise canadienne a finalement décidé de s'en séparer, la cédant au fonds d'investissement Arctic Wolf pour seulement 160 millions de dollars.

Une vente au rabais qui marque l'échec de la stratégie de diversification de BlackBerry dans la sécurité. Le groupe va désormais se recentrer sur ses activités dans l'Internet des Objets et les systèmes embarqués automobiles.

Vous l'aurez compris, la cybersécurité est un secteur en perpétuel mouvement, où les défis sont nombreux tant pour les entreprises que pour les professionnels en charge de protéger leurs actifs. Une vigilance de tous les instants est requise pour ne pas voir son nom s'ajouter à la longue liste des victimes de piratage informatique.

Partager:

Ajouter Un Commentaire

Chercher

Beauty and lifestyle influencer

Follow my journey on all Social Media channels

Alienum phaedrum torquatos nec eu, vis detraxit periculis ex, nihilmei. Mei an pericula euripidis, hinc partem ei est.
facebook
5M+
Facebook followers
Follow Me
youtube
4.6M+
Youtube Subscribers
Subscribe Me
tiktok
7M+
Tiktok Followers
Follow Me
instagram
3.4M+
Instagram Followers
Follow Me