Les dessins du MagIT

Télécharger Information Sécurité
  • Dans ce numéro:
    • Magazine Information Sécurité 30 : Là où commencent les cyberattaques
    • Chakib Gzenayi : « L’EASM est important, mais le renseignement est plus important que tout »
    • Michelin face à la problématique de gestion de la surface d’attaque exposée
    Télécharger cette édition
  • DDoS : le collectif prorusse Killnet s’en prend à l’OTAN

    Des attaques en déni de service distribué (DDoS) lancées contre divers sites web publics de l’OTAN ont été largement repoussées, mais elles n’en ont pas moins eu un impact préoccupant.

  • RSE et Green IT : les DSI y vont doucement

    Le premier rapport de l’Observatoire de la RSE et du numérique responsable, lancé par IDC France, dresse un portrait de l’avancée de ces projets dans les organisations publiques et dans les entreprises. Alors même que l’IT entre dans le radar des législateurs.

  • Les chatbots relancent la guerre des moteurs de recherche

    Le 6 février, Sundar Pichai, CEO de Google et d’Alphabet, a annoncé la disponibilité prochaine de Bard, un concurrent direct à ChatGPT qui sera intégré à son moteur de recherche. Le lendemain, Microsoft a dévoilé l’infusion dans Bing et Edge d’un cousin de ChatGPT. Plus que la guerre des chatbots, c’est une nouvelle bataille des moteurs de recherche qui se trame à l’horizon.

  • Java SE : Oracle modifie les règles du jeu

    À la fin du mois de janvier, Oracle a annoncé une nouvelle offre de support pour Java SE. Son prix n’est plus calculé sur le volume de postes de travail et de processeurs de serveurs équipés de la licence, mais sur le nombre d’employés dans l’entreprise. Un modèle plus simple selon Oracle, mais bien plus coûteux qu’auparavant.

  • OVHcloud fonce sur le PaaS

    Avant la fin de l’année 2023, OVHcloud veut finaliser une collection de services PaaS capables de couvrir l’ensemble des cas d’usage liés aux traitements de données, ce qui implique la livraison d’un lakehouse. Cette ouverture est également à prendre au sens propre. Les futures évolutions de son service Kubernetes managé pourra être déployé sur son cloud, sur site ou chez d’autres fournisseurs de cloud.

  • Changements climatiques : les progrès du NLP inspirent IBM et la NASA

    BM Research et la NASA annoncent un partenariat visant à développer deux modèles open source d’intelligence artificielle, dits de fondation, en vue d’analyser des dizaines et bientôt des centaines de pétaoctets de données. L’objectif ? Prévoir l’évolution du climat terrestre.

  • Quelles solutions pour un numérique sobre ?

    Si le numérique fait partie intégrante de nos vies, il ne reste pas sans empreinte environnementale. La production des appareils numériques est la plus contributrice, mais cela ne doit pas empêcher d'adopter une approche de sobriété numérique globale.

  • Ransomware : l’infrastructure de Hive saisie par la police

    Une vaste opération de police internationale vient de conduire à la saisie de l’infrastructure de la franchise mafieuse Hive. Celle-ci aurait fait 1 500 victimes dans le monde, dont 58 françaises ont été identifiées.

  • Perspectives 2023 sur le cloud : élasticité et optimisation des coûts

    Compte tenu de la conjoncture économique très incertaine, cette année devrait être celle des plates-formes sur site et as-a-service, et des outils d’optimisation des coûts du cloud qui vont devenir obligatoires.

  • AI Act : la CNIL se prépare en créant un nouveau service

    Sans véritable surprise, la CNIL a annoncé ce 23 janvier la création d’un « service de l’intelligence artificielle » qui préparera l’entrée en vigueur du futur AI Act européen. L’autorité profite de l’occasion pour annoncer la publication prochaine de ses « premières recommandations » concernant les données d’entraînement.

  • Les gains des ransomwares en recul de 40,3 % en 2022

    Le suivi des flux financiers après paiement de rançon montre, selon Chainalysis, des gains, pour les cybercriminels, en recul de 40,3 % en 2022, par rapport à l’année précédente.

  • Microsoft annonce la disponibilité générale d’Azure OpenAI

    Le 16 janvier, Microsoft a annoncé la disponibilité générale d’Azure OpenAI, un service permettant aux entreprises d’exploiter les capacités des modèles de la famille GPT-3. Ce service accueillera « bientôt » les modèles motorisant les applications ChatGPT et Dall-E 2.

  • Marketing : l'intérêt d'une Customer Data Platform

    Une CDP est une application qui centralise, réconcilie, unifie et rend exploitable les données clients, pour avoir une vision 360° de chaque acheteur et personnaliser les actions marketing.

  • Le changement de rôle du DAF pousse au changement d’ERP financier

    Selon une étude de CCH Tagetik, 58 % des DAF auraient prévu de changer leur outil de consolidation. La production d’un document universel avec ESG serait même l’innovation prioritaire pour la moitié d’entre eux. Le besoin de gérer les indicateurs extra-financiers et l’élargissement de la fonction vers le pilotage opérationnelles seraient moteur dans ce mouvement, confirme Workday.

  • Ransomware : ces victimes en devenir qui s’ignorent encore ?

    Le système d’information de votre organisation est peut-être, voire même probablement, déjà noyauté par un, sinon plusieurs cyberdélinquants. Il est peut-être temps d’en prendre conscience avant de devenir le suivant, sur la liste des victimes.

  • NLP : la tendance la plus importante de la BI en 2023

    Compte tenu des progrès réalisés dans le développement des agents conversationnels, comme le récent lancement de ChatGPT, les observateurs du secteur s’attendent à ce que les éditeurs de solutions analytiques accordent la priorité aux requêtes et aux analyses en langage naturel.

  • Intel lance les puces Raptor Lake pour les portables et les mobiles

    Dans l’espoir de reprendre des parts de marché à AMD, Intel a présenté ce qu’il pense être le processeur le plus rapide pour les appareils mobiles. Le nouveau processeur contient un nombre record de 24 cœurs.

  • Télétravail en 2023 : les Français veulent toujours plus de flexibilité

    Selon une étude OpinionWay pour Slack, les employés français veulent amplifier les pratiques du travail hybride – comme les échanges asynchrones – pour gagner en flexibilité, horaire et géographique. Quitte à démissionner s’ils ne l’obtiennent pas.

  • ChatGPT, un danger pour les travailleurs du savoir ?

    ChatGPT, l’agent conversationnel reposant sur le moteur d’IA GPT-3, est bluffant. Il est aussi un formidable miroir de nos sociétés. Le fondateur de Tilkal, Matthieu Hug, y voit un retour de balancier de l’Histoire économique et technologique.

  • Les technologies stratégiques à suivre en 2023

    Lors de son IT Symposium, Gartner a livré ses tendances stratégiques pour 2023 tout en sachant pertinemment que les entreprises appliqueront les prédictions les plus conservatrices.

  • Gartner : les technologies stratégiques à suivre en 2023

    Lors de son IT Symposium, Gartner a livré ses tendances stratégiques pour 2023 tout en sachant pertinemment que les entreprises appliqueront les prédictions les plus conservatrices.

  • Le métavers est-il compatible avec le numérique responsable ?

    Annoncés comme une rupture, les univers virtuels (ou métavers) sont aussi un sujet de polémique sur leur consommation énergétique : la 3D en temps réel demandant énormément de ressources de calcul. Le métavers est-il soluble dans le numérique responsable ? Peut-il être écologique ? Possible, mais à certaines conditions.

  • Croissance de +7,5 % pour le numérique en 2022

    L’organisation professionnelle Numeum évalue les résultats du secteur numérique français à 60,9 mds € (+7,5 %). Elle anticipe un bilan record sur le front de l’emploi. La croissance devrait rester de mise en 2023. ,

  • Ransomware : les chiffres du parquet de Paris confirment une stabilisation

    Sur les 11 premiers mois de l’année, le parquet de Paris a pris 397 dossiers relatifs à des cyberattaques avec ransomware, contre 495 en 2021. Comparés aux données de cybermalveillance.gouv.fr et du MagIT, ces chiffres donnent à considérer que la menace s’est stabilisée.

  • VPN-SSL : vulnérabilité critique inédite chez Fortinet

    Une entreprise française a vendu la mèche avant l’équipementier sur une vulnérabilité critique inédite, mais exploitée et justifiant de désactiver le service de VPN-SSL s’il n’est pas indispensable, à défaut d’appliquer les mises à jour.

  • Visio et Wi-Fi au cœur du travail hybride

    La visioconférence a détrôné la téléphonie fixe de bureau. Cette évolution s’accompagne d’interrogations sur les réseaux d’entreprises, et notamment sur le Wi-Fi, avance une étude de CCS Insight.

  • CodeWhisperer : comment AWS anticipe les problèmes de droit et de sécurité

    Tout comme Copilot et FauxPilot, Amazon CodeWhisperer promet d’accélérer la production des développeurs grâce à l’IA. Or l’entraînement d’un tel système sur des données publiques peut poser des problèmes de droit d’auteur et de sécurité. AWS prétend avoir pris les mesures nécessaires pour éviter ce genre de désagréments.

  • ChatGPT provoque stupeur et admiration

    ChatGPT, le nouvel agent conversationnel d’OpenAI a rapidement suscité l’engouement des internautes et des développeurs. S’il semble faire date dans l’histoire du deep learning, l’utilisation du modèle de génération de langages soulève plusieurs questions.

  • Ransomware et sauvegarde : les défis à surmonter

    Même en cas d’attaque par ransomware et exfiltration de données, l’intérêt des sauvegardes demeure. Mais une planification minutieuse s’impose pour éviter de récupérer des données corrompues.

  • KMS XKS : le service de chiffrement d’AWS

    Plus discrètement qu’à l’accoutumée, AWS lance une nouvelle option de chiffrement pour les entreprises soumises à de fortes contraintes réglementaires. Cette solution HYOK réclame au fournisseur de faire quelques entorses aux grands principes de sa cyberphilosophie.

  • Les PME françaises prévoient d’augmenter leurs budgets IT en 2023

    D’après une étude de Capterra (filiale de Gartner), les PME françaises anticiperaient une hausse significative de leurs budgets IT, pour investir dans des solutions qui les aideront rapidement à traverser la crise qui s’annonce (ERP, SCM, cybersécurité).

  • Le processeur HPC européen engrange les partenariats

    C’est un projet sponsorisé par l’UE qui avance : celui d’un processeur dédié au HPC (High performance computing) made in Europe. Preuve de la viabilité de ce CPU baptisé Rhea, les principaux fabricants de cartes accélératrices s’apprêtent à collaborer avec SiPearl, concepteur de ce processeur complexe à base d’ARM.

  • Le XV de France met de l’Intelligence artificielle dans son jeu

    Le XV de France a connu une année 2022 exceptionnelle (13 victoires consécutives, Grand Chelem aux 6 Nations). Si le travail du sélectionneur, du staff et des joueurs explique évidemment ce bilan, l’analytique avancée et l’IA ont eu leur rôle à jouer. Et elles devraient prendre une part importante dans la préparation des Tricolores pour la Coupe du Monde 2023 en France.

  • Les clouds publics 100 % européens meilleurs en performance/prix

    Le bureau d’études Cloud Mercato vient de livrer son palmarès annuel des offres de cloud public IaaS disponible en Europe. Mis à part Oracle, les meilleurs rapports performance/prix sont chez les acteurs français et allemands.

  • 1 300 victimes du ransomware Hive, dont beaucoup ont résisté

    Selon les autorités américaines, le ransomware Hive a été utilisé contre plus de 1 300 victimes dans le monde. Il a été détecté pour la première fois en juin 2021. À ce jour, plus de 255 victimes ont été identifiées. Dont certaines n’ont pas payé, mais n’ont pas non plus été revendiquées.

  • 7 pratiques de référence pour la gestion des correctifs

    La gestion des correctifs en entreprise nécessite un bon équilibre entre préparation, rapidité et agilité. Si les processus et les outils appropriés ne sont pas prêts, l’application des correctifs peut rapidement prendre du retard. Et si vous ne parvenez pas à maîtriser les correctifs, vous risquez de vous exposer inutilement à des failles de sécurité ou à des systèmes, applications et services inopérants.

  • IBM présente Osprey, processeur quantique à 433 qubits

    Comme prévu, la puce quantique de 2022 a trois fois plus de qubits que celle de 2021 et trois fois moins que celle de 2023. Mais pour gagner en utilité, IBM devra s’orienter vers des architectures plus parallélisées.

  • Les DAF français manquent de données fiables pour être « data driven »

    Dans une étude sur la transformation digitale des fonctions Finance en Europe et dans le monde, l’éditeur d’ERP Workday pointe du doigt un déficit de qualité et d’accès aux données. Un double constat qui serait encore plus marqué en France.

  • En dépit des crises, Gartner incite les entreprises à investir dans l’IT

    Lors de son IT Symposium de Barcelone, le cabinet d’analystes a déroulé une stratégie pour motiver les dirigeants et les DSI à poursuivre leur investissement dans l’IT et les technologies de pointe… Mais de manière responsable, au profit d’une « croissance durable ».

  • Cloud public : Gartner met en garde contre « la pression inflationniste »

    Gartner prédit une forte croissance du marché mondial du cloud public, mais prévient que tout rétrécissement des budgets IT pourrait affecter ses prévisions.

  • Conception générative : les premiers usages industriels

    Grâce au Machine Learning et au Deep Learning, la conception générative promet d’accélérer la production d’équipements efficients au coût et à l’empreinte carbone maîtrisés. Mais si les industriels commencent à en tirer les fruits, sa généralisation devrait dépendre de l’avènement d’une autre technologie qui la complète : la fabrication additive.

  • Outils réseau : les entreprises en colère

    Selon une étude récemment menée par le cabinet Enterprise Management Associates (EMA), l'installation d'un outil de surveillance du réseau peut prendre des semaines, voire des mois avant que le produit soit utilisable. Et le problème persiste même avec les consoles de monitoring en SaaS. La raison ? Il faut personnaliser les outils.

  • NUMSPOT : un nouveau « cloud de confiance »

    Fruit d’une collaboration entre Docaposte, Dassault Systèmes, Bouygues Telecom et la Banque des Territoires, NUMSPOT sera à la fois souverain et « de confiance ». Il ciblera le secteur public et la banque. L’État et le Cigref l’accueillent favorablement.

  • Chercher son fournisseur de stockage « vert » en cloud

    Le stockage en cloud offre une capacité de stockage flexible, mais aide aussi les entreprises à réduire l’empreinte de leurs centres de données et leurs coûts énergétiques. Les fournisseurs de stockage en cloud prennent eux-mêmes des mesures pour réduire leur impact environnemental. Lors de l’évaluation de ces fournisseurs, il est important de s’interroger : qu’est-ce qui rend un fournisseur de stockage en cloud écologique ?

  • Nouveau sabotage d'infrastructure Internet en France

    En début de semaine, un lien backbone qui véhicule Internet du nord au sud de la France a été tronçonné près d’Aix-en-Provence. Les conséquences sont mineures, mais interrogent sur la fragilité des infrastructures.

  • Comment déterminer le T0 d’une cyberattaque

    « L’attaque est survenue dans la nuit du samedi au dimanche ». Ou bien « mardi matin ». Techniquement, ces déclarations de victimes de cyberattaque avec ransomware sont erronées : le début de l’attaque est antérieur au déclenchement du chiffrement et à l’observation de ses premiers effets sur le système d’information ou la disponibilité des services IT affectés Mais remonter plus loin dans la cinétique d’attaque est plus laborieux : il faut généralement des jours d’investigation pour arriver à une date de “première connexion adverse probable”, et souvent sans certitude que ce soit la compromission initiale.

  • Kubernetes : le nouveau terrain de jeu du stockage

    Sans doute trop cantonné aux développeurs dans un premier temps, Kubernetes prend aujourd’hui la place de la virtualisation dans les infrastructures. Montant doucement en puissance depuis 2015, Kubernetes ringardise de plus en plus le principe même de virtualisation. Les containers qu’il manipule permettent de passer les applications d’un datacenter à un cloud, et d’un cloud à l’autre, bien plus facilement que ne le font les machines virtuelles de VMware et Nutanix.

  • Comment LogPoint et Stormshield veulent tracer leur sillon souverain

    Deux dirigeants, les patrons de LogPoint et de Stormshield, ont présenté au MagIT leur vision du sujet complexe de la souveraineté numérique. Un thème, qui exacerbe les passions, et vu cette fois-ci depuis des acteurs intermédiaires de la cybersécurité.

  • Les Assises de la sécurité et les leçons de la guerre en Ukraine

    L’édition 2022 restera indubitablement marquée du sceau de la guerre en Ukraine. Outre les groupes mafieux et escrocs de tout poil, l’origine de la menace cyber évolue. Le domaine s’est fait champ de bataille entre États dont les civils et les entreprises sont au moins victimes collatérales.

  • Bien comprendre le chiffrement homomorphe

    Le chiffrement homomorphe est une technique permettant d’effectuer des traitements sur des données chiffrées sans qu’elles soient exposées en clair. Des experts d’IBM évaluent les avantages et inconvénients de la méthode entrée dans une première phase d’adoption.

  • Huawei met au point un service de drones connectés pour l'Europe

    Encore en phase pilote, le projet consiste dans un premier temps à fournir un diagnostic précis des cultures agricoles, au moyen de drones qui filment en haute résolution des champs et envoient leurs images à une IA en cloud.

  • Supervision de la sécurité : comment l’externalisation s’est imposée

    Une grande majorité d’organisations ne dispose pas des ressources internes nécessaires à la gestion de la sécurité de leur système d’information. D’où l’existence de prestataires de services managés de détection et de réponse qui sont là pour assurer ces besoins de surveillance 24/7 que les entreprises ne peuvent développer et maintenir en interne.

  • S/4HANA atterrit sur OVHcloud avec Sopra Steria

    L’arrivée des solutions SAP sur OVHcloud ne faisait aucun doute, mais les preuves tangibles se faisaient attendre. Le fournisseur de cloud souverain a annoncé une collaboration avec Sopra Steria pour proposer une offre « de bout en bout » visant à déployer SAP S/4HANA pour le compte d’acteurs du secteur public.

  • De la BI traditionnelle à la BI en libre-service

    Nombre d’organisations perdent du temps en résolvant des problèmes par des procédés conventionnels, par exemple par une surutilisation d’Excel. La BI aide l’entreprise à extraire bien plus rapidement de ses données des indicateurs directement exploités dans des phases de prise de décision.

  • Cyberattaques : le Cesin contre l’indemnisation des rançons

    Plus de 82 % des 249 répondants à un sondage réalisé auprès des membres du Club des Experts de la Sécurité de l’Information et du Numérique se disent opposés au projet de loi conditionnant l’indemnisation des rançons au dépôt de plainte.

  • Big Data, Machine Learning et hyper-profiling pour l’e-commerce

    Qu’est-ce que l’hyper-profiling (ou hyper-personnalisation) ? Comment le mettre réellement en pratique dans l’e-commerce ? Réponse dans cette tribune du cabinet de conseils Daveo (Magellan Partners).

  • Lenovo dévoile 11 configurations de serveurs déclinées en 50 versions

    La nouvelle génération V3 des serveurs ThinkSystem de Lenovo disposera des prochains processeurs Xeon et Epyc, d’un refroidissement à eau plus économique et d’une multitude de services en ligne.

  • Cyber Resilience Act : l’Europe veut sécuriser les objets connectés

    La Commission européenne a fait part de sa proposition de règlement pour mieux sécuriser les objets connectés et l’IoT. Le texte augmente la responsabilité des fabricants et des éditeurs en leur imposant la notion de « security by design ». Il pourrait devenir une norme mondiale, comme le RPGD.

  • L’IA très largement sous-exploitée dans le secteur public

    Le secteur public français accuse un retard par rapport au privé en matière d’usages de l’intelligence artificielle, regrette le Conseil d’État dans un rapport. Les projets demeurent essentiellement expérimentaux. Une stratégie reste donc à construire et impulser, mais sans négliger la confiance.

  • Adobe souhaite acquérir Figma pour 20 milliards de dollars

    Alors que Figma commençait à faire de l’ombre à sa solution Adobe XD, l’éditeur sort le portefeuille pour s’en emparer. Un mouvement « stratégique » selon Forrester. Mais, Adobe étant souvent pointé du doigt pour sa politique tarifaire peu flexible et ses intégrations parfois bancales, Dylan Field, PDG de Figma, a tenu à rassurer la communauté : dans un premier temps, son entreprise restera indépendante. et Adobe et Figma ne toucheront pas immédiatement à la grille tarifaire de Figma.

  • Cloud souverain : la France appuie l’expansion d’OVHcloud

    L’hébergeur tricolore a inauguré un nouveau bâtiment de serveurs pour remplacer celui détruit par les flammes en 2021. Le gouvernement a saisi l’occasion pour rappeler ses ambitions en termes de souveraineté numérique.

  • Biomemory relance le stockage sur ADN via des cellules vivantes

    Grâce aux Français de Biomemory, les data centers pourraient être équipés dès 2030 d’une appliance BioDrive capable de stocker les données sur de l’ADN. L’intérêt ? La densité, d’abord : l’intégralité des documents produits dans le monde en 2019, soit 45 zettaoctets (45 Zo, ou 47,2 millions de Po) pourrait tenir dans 100 grammes de poudre. La longévité ensuite : a priori l’ADN ne se dégrade pas avant des milliers d’années.

  • Développer les compétences en gestion financière dans le cloud

    L’obtention d’une certification FinOps aide les personnes à développer leurs compétences en gestion financière dans le cloud. Découvrez les options de formation et de certification qui peuvent aider les ingénieurs à se démarquer et les entreprises à mieux maîtriser leurs coûts.

  • L'attaque du Centre hospitalier Sud-Francilien

    Selon les premiers éléments de l’enquête technique conduite par l’Anssi, l’assaillant accédait déjà au système d’information du CHSF de Corbeil-Essonnes, via l’accès VPN, 10 jours avant de déclencher le ransomware.

  • Le remaniement des licences de Microsoft

    Alors que Microsoft affirme faciliter l’hébergement de ses logiciels et son système d’exploitation sur les clouds européens avec ses nouveaux programmes de licences, les fournisseurs américains dénoncent des pratiques anticoncurrentielles. Les hébergeurs français sont plus mesurés.

  • VMware mise sur ses innovations dans le multicloud

    Lors d’un entretien avec LeMagIT, Sumit Dhawan, le No 2 de VMware, s’explique sur les stratégies actuelles de l’éditeur : rachat par Broadcom, multicloud, compétition avec Red Hat…

  • OpenText rachète Micro Focus

    OpenText va débourser 6 milliards $ pour le Britannique Micro Focus. Son président poursuit ainsi sa stratégie de croissance externe. Mais la taille du rachat et le flou autour des synergies possibles sont fortement sanctionnés par les marchés.

  • Atos mise sur la rencontre de l’IA et de la vidéosurveillance

    Après un lancement l’année dernière, Atos poursuit le développement de son offre Atos Computer Vision Platform. Le groupe français se concentre d’abord sur les usages de la vision par ordinateur au profit de la sécurité des sites et des personnes.

  • Métavers et travail hybride : duo gagnant ?

    Mélanger travail hybride et métavers pourrait se révéler productif dans le « Futur of Work ». Des expérimentations et plusieurs offres tentent de le démontrer. Mais des contraintes et des freins apparaissent déjà.

  • Centre hospitalier Sud-Francilien : la piste LockBit se confirme

    Le centre hospitalier Sud-Francilien, à Corbeil-Essonnes, est confronté à une cyberattaque avec rançongiciel depuis la nuit du 20 au 21 août. Une source proche de l’enquête a fait part à l’AFP de l’implication de LockBit. Pourtant, LockBit 3.0 fixe des réserves à ses affidés pour les attaques contre les cibles dans le secteur de la santé, mais pas d’interdiction généralisée. Si l’attaque contre le CHSF a été conduite avec le ransomware de la franchise LockBit, cela pourrait constituer une violation de ces règles.

  • Données géospatiales : MariaDB s’empare de CubeWerx

    Avec l'achat de CubeWerx, MariaDB ajoutera des capacités géospatiales à son service de base de données SkySQL, ce qui permettra d'analyser les images satellites dans les applications.

  • Ransomware : BlackByte revient en copiant LockBit 3.0

    Après un mois sans activité apparente, BlackByte est de retour, semblant copier LockBit, pour sa communication ainsi que pour certaines fonctionnalités visant à multiplier les opportunités de monétisation des cyberattaques.

  • Le métavers pour moderniser les ventes immobilières

    Acteur 100 % en ligne de l’immobilier, les Agences de Papa développent un métavers pour combiner visites immersives et cryptoactifs (dont des NFT), afin de monétiser des services immobiliers et générer de nouveaux revenus.

  • Ransomware : un mois de juillet dans la continuité

    En juillet, le nombre de cyberattaques avec ransomware, à travers le monde, s’est inscrit en légère hausse par rapport à juin, pour atteindre un niveau supérieur à celui d’août 2021. De quoi interroger sur la possibilité d’une réelle trêve estivale.

  • La Poste Mobile : après la cyberattaque, encore de vastes zones d’ombre

    Deux semaine après la cyberattaque, le site Web de l’opérateur mobile virtuel reste inaccessible. Les difficultés rencontrées par certains utilisateurs semblent résolues. Mais les cybercriminels disent avoir publié tout ce qu’ils avaient volé et l’accompagnement des clients apparaît limité.

  • Microsoft Windows Autopatch est désormais disponible

    Les clients de Microsoft sous licence Windows Enterprise E3 ou E5 peuvent désormais profiter pleinement de son nouveau service d’application automatique des correctifs de sécurité.

  • IA : comment conjuguer frugalité et performance

    L'attrait de l'intelligence artificielle n'est pas près de se démentir. Mais certains modèles peuvent s'avérer particulièrement gourmands en ressources, notamment énergétiques, ne serait-ce que pour leur entraînement. C'est l'une des raisons pour lesquelles l'IA frugale entre en scène.

  • IBM et Oracle vont aussi décliner leur cloud en version souveraine

    Alors qu’Orange et Thalès doivent décliner les clouds Azure et GCP en version souveraine d’ici à 2024, la direction d’IBM France laisse entendre qu’elle proposerait une alternative dès 2023. Oracle va lui aussi décliner son cloud OCI en 2023 en régions Oracle Sovereign Cloud qui garantiront que les données et les métadonnées ne sortiront pas de l’UE. Mais attention : là, il ne s’agira pas d’un cloud de confiance à la française.

  • AI Act : vers une responsabilisation des éditeurs

    Alors que l’AI Act est perçu comme un futur outil réglementaire pour encadrer les usages risqués de l’IA, certains parlementaires européens poussent pour que le texte serve de modèle à un standard international. Ils veulent aussi que la réglementation européenne engage la responsabilité des offreurs de solutions d’IA.

  • Intel miniaturise un contrôleur optique capable d’atteindre des Tbit/s

    L’exploit d’Intel doit permettre de remplacer bientôt les câbles réseau Ethernet en cuivre par des fibres optiques qui coûteraient aussi peu cher et communiqueraient jusqu’à 1000 fois plus vite.

  • Cloud public : Google inaugure la région française de GCP

    Les trois datacenters parisiens serviront surtout à améliorer la réactivité des applications et à soutenir les projets avec une équipe locale. Thalès s’occupera des traitements souverains via sa nouvelle filiale Sens.

  • Jamespot ouvre un métavers collaboratif en 2D non immersive

    L’éditeur français d’outils collaboratifs, Jamespot lance un métavers B2B aux caractéristiques peu orthodoxes, mais assumées. Ses bénéfices seraient nombreux, à commencer par le retour du « management baladeur » et du lien social dans des entreprises de plus en plus hybrides.

  • La fondation Linux s’empare des puces DPU pour les standardiser

    Les DPU, lancés récemment pour accélérer les communications entre serveurs, fonctionnent avec des logiciels propriétaires. La fondation veut en faire une technologie générique utilisable par les entreprises.

  • Des acteurs chinois utiliseraient des ransomwares pour cacher de l’espionnage

    Selon les équipes de SecureWorks, un groupe d’acteurs malveillants chinois a eu recours aux rançongiciels LockFile, AtomSilo, Rook, Night Sky et Pandora. Mais plus que le gain financier, l’espionnage ou le vol de propriété intellectuel les auraient motivés.

  • Métavers : plus d’interrogations que de réponses

    Le responsable Solution Consulting pour l’Europe de l’Ouest et du Sud chez Adobe évalue la maturité naissante des métavers et les usages concrets qui peuvent en être faits. Un échange réaliste et pragmatique, bien loin du buzz médiatique.

  • Cloud public : Oracle ouvre une nouvelle région OCI à Paris

    Après Marseille, OCI s’installe en région parisienne pour offrir plus de vitesse aux entreprises de la capitale. À défaut de souveraineté, le fournisseur met en avant une sécurité par défaut et un meilleur rapport performances/prix.

  • Comment le micropatching pourrait aider à gérer les vulnérabilités

    Les innombrables vulnérabilités, connues, mais non corrigées, représentent un risque important et permanent pour les entreprises. L’un des moyens possibles de réduire le temps nécessaire à l’application d’un correctif est le micropatching, qui consiste à utiliser un minuscule morceau de code pour corriger une seule vulnérabilité, sans nécessiter de redémarrage du système. Dans l’ensemble, la rapidité, la facilité et la discrétion du micropatching peuvent contribuer à réduire l’écart entre les mises à jour de sécurité.

  • Ces startups qui mettent fin au bruit quantique

    Le bruit ralentit l’évolution de l’informatique quantique. Différentes startups planchent sur des solutions pour faire baisser le volume.

  • Atos prépare sa scission et la renaissance d’Evidian

    Atos vient d’annoncer l’étude d’une « séparation en deux entités cotées », à l’horizon fin 2023. La première, SpinCo (Evidian) regrouperait les lignes d’activité transformation numérique et Big Data et Sécurité d’Atos – sans oublier le HPC –, quand la seconde reprendrait le conseil et l’infogérance de systèmes d’information, l’activité Tech Foundations (TFCo – Atos). En substance, d’un côté les activités les plus profitables – transformation numérique, big data et sécurité – et de l’autre, le reste pour mieux le « redresser ».

  • Gestion de la surface d’attaque : connaître ses faiblesses pour mieux se protéger

    Comment protéger son entreprise de l’intrusion d’acteurs malveillants, dont ceux qui utilisent des rançongiciels ? Connaître la surface d’attaque que l’on expose permet de déduire les mesures nécessaires à la réduction du risque. Si le sujet est émergent, son intérêt certain l’amène à être de plus en plus évoqué, au FIC 2022 cette semaine, mais aussi loin de Lille, à RSA Conference.

  • 5G publique, 5G privée : pourquoi rien ne fonctionne encore

    Fonctionne-t-il vraiment ? Le réseau cellulaire 5G a officiellement commencé son déploiement en Europe fin 2020 et ses débits devaient être plus rapides que ceux de la 4G. Un an et demi plus tard, les projets de réseau cellulaire privé commencent à prendre en forme et des abonnements 5G sont vendus au grand public. Sauf que… tout cela tourne en 4G.

  • Comment bien faire fonctionner le travail hybride ?

    Le travail hybride devient une nouvelle normalité. La problématique pour les entreprises est de garantir une expérience employé positive, mais aussi d’identifier et de gérer les risques de perte d’engagement et de culture commune.

  • Clouds verticaux : vrai besoin client ou faux argument marketing ?

    Les Industry Clouds, ou clouds verticaux – c’est-à-dire des suites de services cloud conçues pour des secteurs spécifiques – sont à la mode dans le marketing des fournisseurs. Mais correspondent-ils aux besoins des entreprises ?

  • Hub One part à la conquête des projets de 5G privée en France

    Hub One, l’opérateur télécom interne d’Aéroport de Paris, ambitionne de couvrir les sites industriels du pays en réseau cellulaire. Sa solution est en réalité de la 4G privée, mais elle a un avantage : elle fonctionne.

  • Broadcom s'offre VMware pour 61 milliards de dollars

    L’éditeur spécialiste de la virtualisation VMware va rejoindre Broadcom Software Group, qui regroupe les activités de logiciels d’infrastructure et de sécurité de Broadcom – issues des acquisitions antérieures de CA Technologies et des activités entreprise de Symantec. Broadcom Software Group sera au passage renommé… VMware.

  • Microsoft sort officiellement son « Cloud for Sustainability »

    La suite SaaS de Microsoft pour aider les entreprises à réduire leur empreinte écologique sera disponible à partir du 1er juin 2022. Baptisée « Microsoft Cloud for Sustainability », elle regroupe des outils pour capturer et analyser en temps réels les données d’émissions carbone de ses clients.

  • Pénurie de composants : Cisco évoque ouvertement ses pertes

    Des pertes de 1 à 5,5 % sur les ventes alors que le marché s’attendait à un CA en progression de 6 %. L’équipementier détaille une situation qui plombe tous les fournisseurs dépendants des expéditions chinoises.

  • Ransomware : clap de fin pour Conti…

    Certains observateurs attendaient, depuis des mois, un rhabillage de la franchise mafieuse Conti, une renaissance sous un autre nom, comme c’est fréquemment le cas dans le landernau du ransomware. Il n’aura pas lieu : selon AdvIntel, Selon AdvIntel, la franchise Conti a fermé, et le groupe semble parti pour éclater et diffuser dans d’autres franchises.

  • Microsoft s’engage à soutenir les clouds européens

    Microsoft va ouvrir ses offres phares (Office 365, Windows, Windows Server) aux cloudistes européens, simplifier leur hébergement sur ces infrastructures souveraines, et multiplier les partenariats. La promesse du président de Microsoft, Brad Smith, est accueillie avec méfiance par OVH.

  • Comment la réalité virtuelle peut-elle transformer les réunions ?

    Il est encore trop tôt pour que la réalité virtuelle joue un véritable rôle dans la façon dont les entreprises organisent leurs réunions, mais il n’est pas trop tôt pour en comprendre les avantages.