🗞️ Les actus cyber de la semaine
Que risque une PME qui se fait pirater et ne déclare pas l’incident ?
Lorsqu’une entreprise est victime d’une cyberattaque, la tentation peut être grande de gérer la situation discrètement afin d’éviter une atteinte à son image. Pourtant, la réglementation impose dans certains cas des obligations de déclaration, notamment lorsque des données personnelles sont concernées.
Ne pas signaler un incident peut entraîner des conséquences juridiques, réglementaires et financières importantes. Au-delà des sanctions potentielles, l’absence de déclaration prive également les personnes concernées de la possibilité de prendre des mesures de protection face à une éventuelle fuite de leurs données.
Cette problématique rappelle que la cybersécurité ne se limite pas à la protection technique. Elle implique également des responsabilités légales et organisationnelles de plus en plus fortes pour les dirigeants.
🔗 Source : Clubic
Abonnements cachés : comment reprendre le contrôle de sa carte bancaire
De nombreux consommateurs découvrent parfois plusieurs mois après leur souscription des prélèvements récurrents qu’ils avaient oubliés ou qu’ils n’avaient pas pleinement identifiés.
Ces abonnements peuvent concerner des services numériques, des périodes d’essai transformées en offres payantes ou encore certaines plateformes utilisant des mécanismes de renouvellement automatique peu visibles.
Cette actualité rappelle l’importance de surveiller régulièrement ses relevés bancaires et de vérifier les autorisations accordées à différents services en ligne. Les cybercriminels exploitent souvent ces habitudes de consommation pour dissimuler certaines fraudes parmi des prélèvements qui paraissent légitimes.
🔗 Source : 60 Millions de Consommateurs
Les directions d’entreprise restent en retard face aux enjeux cyber
Selon une récente analyse, de nombreuses directions d’entreprise continuent de sous-estimer certains risques numériques malgré l’augmentation constante des cyberattaques.
Si les investissements techniques progressent, la gouvernance, la sensibilisation des collaborateurs et l’intégration de la cybersécurité dans la stratégie globale restent encore insuffisantes dans de nombreuses organisations.
Pourtant, les incidents récents démontrent que les conséquences d’une cyberattaque dépassent largement les seuls systèmes informatiques. Production, finances, image de marque, conformité réglementaire et relation client peuvent être directement impactées.
La cybersécurité est aujourd’hui un sujet de direction générale autant qu’un sujet informatique.
🔗 Source : L'Informaticien
SuperPal : l’intelligence artificielle s’invite comme collègue dans Slack
Les outils d’intelligence artificielle poursuivent leur intégration dans les environnements professionnels. Avec SuperPal, l’IA se positionne désormais comme un véritable assistant collaboratif directement intégré dans Slack.
L’objectif est d’aider les équipes à rechercher des informations, générer des contenus, automatiser certaines tâches ou répondre rapidement à des demandes internes.
Cette évolution illustre la place croissante de l’IA dans le quotidien des entreprises. Elle soulève toutefois des questions importantes concernant la confidentialité des données, le contrôle des informations partagées et la dépendance croissante à ces nouveaux outils.
L’enjeu n’est plus de savoir si l’IA sera utilisée dans les organisations, mais comment elle sera encadrée.
🔗 Source : L'Informaticien
GentleKiller : un ransomware conçu pour contourner les solutions EDR
Les chercheurs ont analysé un nouveau ransomware baptisé GentleKiller, développé pour contourner certains outils de détection et de réponse aux incidents (EDR).
Cette évolution montre une fois de plus que les cybercriminels adaptent constamment leurs méthodes afin d’échapper aux protections déployées par les organisations.
La course entre attaquants et défenseurs continue de s’intensifier. Les outils de sécurité restent indispensables, mais ils doivent être accompagnés d’une stratégie globale incluant sauvegardes, sensibilisation, gestion des accès et surveillance continue.
🔗 Source : IT-Connect
Anthropic va vérifier l’âge et l’identité de certains utilisateurs de Claude
À partir du 8 juillet, Anthropic mettra en place des mécanismes de vérification de l’âge et de l’identité pour certains utilisateurs de son intelligence artificielle Claude.
Cette décision s’inscrit dans un mouvement plus large visant à mieux encadrer l’utilisation des outils d’IA, notamment pour les publics mineurs et dans le cadre des nouvelles réglementations européennes.
La question de la vérification d’identité devient progressivement un sujet central du numérique moderne. Entre protection des utilisateurs, respect de la vie privée et conformité réglementaire, l’équilibre reste délicat à trouver.
🔗 Source : IT-Connect
|