ÂBonjour ïžđ,
â
Je vous retrouve pour l'Ă©dition de fĂ©vrier du RĂ©cap'IT. Ce mois-ci, je vous emmĂšne au cĆur de lâenfer vĂ©cu par la ville de Marseille aprĂšs une cyberattaque.
Jâanalyse les dĂ©fis de la CNIL face Ă lâIA et je dĂ©crypte la montĂ©e en puissance des RSSI dans les conseils dâadministration. Une chose est sĂ»re : la cybersĂ©curitĂ© nâest plus une option, surtout pour les PME.
đ O n the program today:
â
â
đ Go!!
Before we begin, I invite you to follow us đïž
Â
â
â
"On nâa plus de systĂšme dâinformation. Compromission confirmĂ©e.", JĂ©rĂŽme Poggi, RSSI de la ville de Marseille.
Le 14 mars 2020, tout bascule. Une cyberattaque dâampleur paralyse les systĂšmes de la ville. J. Poggi plonge dans un cauchemar de six mois. En quelques heures, 1300 serveurs et 400 applications ont Ă©tĂ© mis hors service, paralysant l'administration municipale Ă la veille des Ă©lections. Plus rien ne fonctionnait, raconte-t-il. Les agents, privĂ©s de leurs outils numĂ©riques, doivent rĂ©apprendre Ă travailler avec papier et tĂ©lĂ©phone, improvisant des solutions pour continuer Ă assurer les missions du quotidien.
Les premiĂšres semaines sont un marathon sous haute tension. Un choc pour les Ă©quipes IT qui se retrouvent seuls face Ă une crise dâune ampleur inĂ©dite.
Poggi décrit son expérience comme celle d'un "zombie agressif", travaillant sans relùche pour reconstruire le systÚme d'information de la ville. L'impact psychologique a été considérable, non seulement pour lui mais aussi pour son équipe, certains subissant des burn-out.
Cinq ans aprÚs l'incident, M. Poggi avoue que la mémoire traumatique persiste, avec des palpitations à chaque nouvel incident. Son témoignage souligne l'urgence de prendre en compte le stress intense et le traumatisme vécus par les responsables de la sécurité informatique lors de cyberattaques, un aspect souvent négligé dans la gestion de crise.
Aujourdâhui, le SI est en grande partie rĂ©tabli, mais le traumatisme demeure. « Pendant six mois, jâĂ©tais un zombie agressif, complĂštement absorbĂ© par la reconstruction du SI. Aucun accompagnement psychologique. Juste du stress et de lâĂ©puisement. », admet JĂ©rĂŽme Poggi. Au-delĂ des impacts techniques et financiers, câest lâhumain qui en ressort marquĂ©. LâĂ©pisode rappelle une rĂ©alitĂ© brutaleâŻ: les mairies et les collectivitĂ©s sont des cibles de choix, souvent sous-prĂ©parĂ©es et sous-financĂ©es en matiĂšre de cybersĂ©curitĂ©. La question nâest plus de savoir si une attaque va se produire, mais quand â et surtout, si les moyens seront Ă la hauteur pour y faire face.
Source : ITforBusiness
â
Get the best of the month's IT news.
Market developments, IT trends, cyberattacks in France... a digest of the latest news.
Avec lâAI Act en approche, la CNIL sâattaque au dĂ©fi de lâIA, consciente dâĂȘtre encore « au dĂ©but du chemin ». Son objectif : encadrer ces technologies sans brider lâinnovation. Mais lâIA gĂ©nĂ©rative pose des dĂ©fis inĂ©dits : modĂšles opaques, biais algorithmiques, absence de consentement explicite.
â
Trois enjeux majeurs :
â
La CNIL doit jongler entre protection des donnĂ©es et soutien Ă lâinnovation. Avec des moyens limitĂ©s, elle devra se coordonner avec ses homologues europĂ©ens pour peser dans le dĂ©bat. Si elle rĂ©ussit son virage technologique, elle pourrait devenir un acteur clĂ© de la rĂ©gulation de lâIA. Sinon, elle risque dâĂȘtre dĂ©passĂ©e par la vitesse des avancĂ©es technologiques.
â
Source : LeMagIT
â
Â
â
La cybersĂ©curitĂ© nâest plus un sujet cantonnĂ© aux Ă©quipes techniques : elle sâinvite dĂ©sormais dans les discussions stratĂ©giques des conseils dâadministration. Les RSSI voient leur rĂŽle Ă©voluer, gagnant en influence auprĂšs des dirigeants, une tendance qui traduit une prise de conscience croissante des enjeux liĂ©s aux cybermenaces.
Pourquoi cette montée en puissance ?
Toutefois, cette reconnaissance accrue du RSSI ne signifie pas quâil a carte blanche.
âĄïž Son dĂ©fi majeur reste la pĂ©dagogie : transformer des problĂ©matiques techniques en enjeux business comprĂ©hensibles par des dĂ©cideurs non spĂ©cialistes. Cela implique de parler risques, impact financier et continuitĂ© dâactivitĂ©, plutĂŽt que de menaces, vulnĂ©rabilitĂ©s et patches de sĂ©curitĂ©.
Cette Ă©volution est une opportunitĂ©, mais aussi une responsabilitĂ© accrue pour les RSSI. Ils ne sont plus seulement garants de la sĂ©curitĂ© des systĂšmes dâinformation : ils deviennent des acteurs clĂ©s de la stratĂ©gie dâentreprise. La question est dĂ©sormais de savoir sâils auront les moyens â humains, techniques et budgĂ©taires â de rĂ©pondre aux attentes croissantes qui pĂšsent sur eux.
Source : IT Social
â
Â
â
â
Les PME ne sont plus Ă lâabri des cyberattaques. Ransomware, phishing, vols de donnĂ©es : elles sont devenues des cibles de choix pour les cybercriminels, justement parce quâelles pensent encore ĂȘtre trop petites pour les intĂ©resser. Mauvaise nouvelle : leur vulnĂ©rabilitĂ© en fait des proies faciles, et elles jouent souvent un rĂŽle clĂ© dans des Ă©cosystĂšmes plus grands, rendant leur compromission dâautant plus rentable pour les attaquants.
â
En parallĂšle, la rĂ©glementation se durcit. Avec NIS 2 et dâautres obligations qui pointent Ă lâhorizon, la cybersĂ©curitĂ© nâest plus un sujet quâon peut remettre Ă plus tard sous prĂ©texte de manque de temps ou de budget. Une attaque peut suffire Ă mettre en pĂ©ril la survie dâune entreprise, et la confiance des clients et partenaires est bien plus difficile Ă reconstruire quâun systĂšme dâinformation.
Alors oui, investir dans la cybersĂ©curitĂ© peut sembler contraignant, mais câest aujourdâhui indispensable. Des solutions existent : authentification forte, sauvegardes rĂ©guliĂšres, sensibilisation des Ă©quipes⊠Lâimportant, câest dâarrĂȘter de croire que ça nâarrive quâaux autres.
â
Source : L'Essor de la Sécurité
â
â
Would you like to receive our white paper on identity and access management?
â
Â
â
â
â
L'Opéra National du Rhin : a été piraté et + 200 000 données ont été diffusées.
â
La mairie de Berson : a été victime d'une cyberattaque entraßnant la perte de ses données et une rançon a été demandée.
â
La mairie de Bain de Bretagne : a été elle aussi victime d'une cyberattaque.
â
CESI : l'école d'ingénieur a subi une cyberattaque avec une coupure d'internet et une perturbation des cours.
â
Orange : a subi une brÚche sur une application non critique. Rey, un membre du groupe HellCat a revendiqué cette attaque. Rey a annoncé avoir dérobé 380 000 adresses et Orange parle plutÎt de 12 000 fichiers qui auraient été dérobés.
â
Chronopost : 7.3 millions de données ont été mises en vente, l'entreprise a prévenu ses clients par mail.
â
Un MSP : 200 TPE et PME sont gérées par ce MSP et donc concernées. Le hacker revend les accÚs de tous les salariés et de tous les logiciels de ces entreprises.
â
La caisse des dépÎts : a subi une importante cyberattaque entraßnant une fuite de données personnelles de 70 000 affiliés au régime de retraite Ircantec.
â
ByBit : la plateforme d'échange de cryptos a été attaquée avec une perte de 1.4 millard de dollars en Ethereum.
â
PowerSchool : aux USA, cette plateforme utilisée par + de 18 000 écoles a été piratée, 62 millions d'étudiants concernés et 9.5 millions d'enseignants. Cette attaque révÚle des failles majeures dans des systÚmes scolaires trop mal protégés.
â
DOGE : oui oui oui, il s'agit quand mĂȘme bien d'une des brĂšches les plus importantes dans les donnĂ©es fĂ©dĂ©rales aux USA puisque Musk et son Ă©quipe ont eu accĂšs Ă des systĂšmes critiques sans aucune autorisation.
Â
â
Connecter Microsoft 365 à Youzer : Automatisation et Sécurité au Rendez-vous
Microsoft 365 est au cĆur du travail collaboratif dans de nombreuses entreprises. Mais gĂ©rer les accĂšs des utilisateurs Ă la main, câest fastidieux et source dâerreurs. Bonne nouvelle : Youzer permet dâautomatiser la gestion des comptes Microsoft 365 en quelques clics.
â
Voici comment connecter Microsoft 365 Ă Youzer :
Une fois tout paramétré, activez la connexion pour synchroniser les utilisateurs.
đ Votre environnement Microsoft 365 est maintenant connectĂ© Ă Youzer !
â
Vous pouvez désormais
â
Avec Youzer, la gestion des accĂšs Microsoft 365 devient un jeu dâenfant. Plus de contrĂŽle, moins de stress, et un gain de productivitĂ© immĂ©diat. PrĂȘt Ă simplifier votre IT ? Testez dĂšs maintenant lâintĂ©gration ! đ
â
â
â
Thanks for reading this far!
Would you like to discuss a project?
That's what I'm here for đ.
Every month, I send you my discoveries and analyses of IT news.
I do a lot of monitoring and I share it all!
I'm MĂ©lanie and I'm Youzer's marketing manager.
About me? I have an unquenchable thirst for learning! I'd rather read a book 100 times than see a movie. I'm a fan of HP đ§đŒ.
I run and rollerblade as a team sport (don't look it up, it's dangerous).