Accueil Blog Page 36

La HAS choisit Altospam pour protéger ses communications des attaques informatiques

0

Altospam, éditeur Saas, pionnier et acteur historique de la cybersécurité en France, spécialisé dans la lutte contre le spam, le phishing et les ransomwares, voit la qualité de son offre une nouvelle fois saluée en annonçant la signature d’un nouveau contrat avec la Haute Autorité de santé.

Autorité publique indépendante à caractère scientifique, la Haute Autorité de santé (HAS) vise à développer la qualité dans le champ sanitaire, social et médico-social, au bénéfice des personnes. Elle travaille aux côtés des pouvoirs publics dont elle éclaire la décision, avec les professionnels pour optimiser leurs pratiques et organisations, et au bénéfice des usagers dont elle renforce la capacité à faire leurs choix. Elle a été créée par la loi du 13 août 2004 relative à l’Assurance maladie.

Pour se prémunir des nombreuses cybermenaces qui gravitent via les messageries électroniques, la HAS a choisi de s’appuyer sur l’ensemble de l’offre d’Altospam : que ce soit sur les volets de prévention et de protection. Dans ce contexte, les offres Mailout, Mailsafe et Training seront déployées et utilisées.

Morgane Carrichon chez Altospam « Nous sommes fiers de pouvoir équiper la Haute Autorité de Santé de nos solutions souveraines et de l’accompagner dans la mise en œuvre d’un dispositif de cyberprotection lui permettant de se prémunir d’attaques toujours plus complexes. Protéger les professionnels de santé est un élément stratégique et nous sommes heureux d’y apporter notre contribution. »

Cyberprotection des entreprises : Provectio lance ProCyber, une offre sur mesure

Provectio, un fournisseur de services informatiques de référence, fait évoluer son offre en l’enrichissant d’une brique cyber globale pensée pour répondre aux besoins de cyberprotection des PME et TPE.

Disponible sous forme de services managés, ProCyber allie protection proactive, surveillance continue et réponse rapide aux incidents pour sécuriser son système d’information et garantir sa conformité. La solution ProCyber sécurise l’ensemble des domaines numériques, depuis la protection des utilisateurs et de leurs terminaux, jusqu’à la surveillance proactive des données, du réseau et des sites Web.

Bertrand DUMÉNIL chez Provectio « Les PME sont de plus en plus ciblées par les cyberattaques. Ces menaces mettent en péril la confidentialité des données, la réputation et la continuité des activités. Dans ce contexte, la cyberdéfense n’est plus une option. Adopter des solutions robustes permet de protéger efficacement vos actifs numériques et d’assurer la résilience de votre entreprise face aux cybermenaces actuelles et futures. »

Une offre complète et adaptable en fonction des besoins

L’offre ProCyber est composée d’un Starter Pack complété par des modules permettant de faire évoluer le périmètre sécurisé de façon progressive.

Le Starter Pack ProCyber comprend une protection des services, des postes (Antivirus EPP & EDR), la gestion des patchs, le chiffrement des postes, le maintien opérationnel des équipements et des logiciels, une hotline, un SOC et des rapports mensuels.

En complément de cette configuration de base, il est possible d’accéder à des options complémentaires comme la protection des mails, la sensibilisation des utilisateurs, la gestion sécurisée des mots de passe, la protection des contenus, des serveurs Web et du réseau.

Forts de cette offre, les clients bénéficient d’un niveau de cyberprotection de haut niveau à un prix compétitif et bénéficient d’une flexibilité totale grâce à une solution sans engagement, permettant d’ajuster ou d’interrompre les services à tout moment.

 

Bertrand DUMÉNIL chez Provectio « Notre offre ProCyber est une opportunité d’accéder sans effort à un dispositif de cybersécurité éprouvé et performant. À titre d’exemple, ProCyber bénéficie d’un SOC qui surveille et protège activement les infrastructures IT 24h/24 7j/7, détecte les menaces cyber et coordonne la réponse grâce à une expertise dédiée.

Réduction de la consommation énergétique des Datacenters grâce à l’IA

Par Christian Zipp, CSO chez nLighten

En 2025, l’industrie des Datacenters sera marquée par des avancées technologiques rapides, une prise de conscience environnementale accrue et une demande toujours croissante de performance et d’efficacité. Au cœur de la transformation numérique mondiale, les Datacenters sont à l’origine des progrès de l’IA, du cloud computing et de l’IoT. Cependant, ces opportunités apportent également des défis qui nécessitent des approches innovantes et des ajustements stratégiques. Trois tendances se démarquent et mettent en évidence les avancées technologiques qui façonnent l’avenir de l’industrie, mais également les priorités stratégiques essentielles pour garantir un succès à long terme.

Optimisation pilotée par l’IA

La prolifération des applications d’IA impose des exigences toujours plus grandes aux Datacenters : traitement massif de l’ensemble des données et fourniture de l’infrastructure nécessaire à la prise de décision en temps réel. Dans le même temps, l’IA est de plus en plus utilisée en interne pour optimiser les opérations et le fonctionnement des Datacenters.

Les systèmes basés sur l’IA améliorent l’efficacité en ajustant de manière dynamique la consommation énergétique d’un Datacenter, en ajustant avec précision les mécanismes de refroidissement et en identifiant de manière proactive les besoins de maintenance. Ces ajustements réduisent non seulement les coûts, mais stabilisent également les opérations, en particulier face à des charges de travail d’IA de plus en plus complexes. L’évolution vers une infrastructure décentralisée, c’est-à-dire l’essor des Datacenters périphériques proches des utilisateurs finaux, renforce considérablement le traitement de l’IA en temps réel. Cette approche locale prend en charge les exigences de faible latence tout en allégeant la charge sur les installations centralisées, démontrant ainsi comment l’industrie s’adapte à la montée en puissance croissante de l’IA.

Durabilité et couplage sectoriel

La durabilité n’est plus une option, c’est un impératif pour l’industrie. Alors que la consommation énergétique de l’industrie continue d’augmenter, les opérateurs de Datacenters doivent s’engager à atteindre leurs objectifs de durabilité. L’une des principales tendances que nous observons est le couplage sectoriel et l’intégration des Datacenters dans les infrastructures énergétiques locales. Des pratiques telles que l’utilisation de la chaleur résiduelle pour le chauffage urbain ou la priorisation des sources d’énergies renouvelables démontrent que les Datacenters ne sont plus des entités isolées, mais explorent plutôt de nouvelles voies collaboratives. Ces initiatives renforcent les liens avec les communautés et les parties prenantes locales tout en réduisant la pression sur l’environnement. Les incitations réglementaires et les partenariats public-privé accélèrent encore ce changement, garantissant que la durabilité devient de plus en plus une réalité mesurable.

Répondre aux demandes de faible latence grâce aux Datacenters Edge

Avec l’adoption croissante de l’IoT, de la 5G et des services cloud, la demande de latence ultra-faible est en hausse. Les Datacenters traditionnels et centralisés atteignent leurs limites, ce qui favorise l’émergence de l’Edge. Les centres de données Edge raccourcissent les chemins de transmission des données, permettant des temps de réponse plus rapides et plus fiables. Ceci est essentiel pour les analyses en temps réel, les véhicules autonomes ou les expériences de réalité virtuelle, où une faible latence est cruciale. Lorsqu’ils offrent une faible latence tout en prenant en charge les stratégies énergétiques locales, les Datacenters Edge deviennent un élément indispensable d’une infrastructure numérique dynamique et en constante évolution.

Vers un avenir résilient et innovant

L’industrie des Datacenters continuera de traverser une période de transformation au cours de l’année à venir, motivée par des considérations et des défis technologiques, environnementaux et opérationnels. Ces tendances ne témoignent pas seulement de la résilience de l’industrie, mais aussi des stratégies nécessaires pour continuer à répondre aux besoins d’un monde connecté et durable. Grâce aux innovations basées sur l’IA, à l’accent mis sur la durabilité et au besoin de faible latence, les datacenters se positionneront comme la pierre angulaire d’une économie numérique croissante et performante ces prochaines années.

Microsoft 365 : Comment protéger sa messagerie contre le spear phishing ?

Par Rebeca Rocha chez Altospam

Le spear phishing est une technique d’attaque ciblée par e-mail qui vise spécifiquement des individus. C’est une attaque qui découle du phishing ou hameçonnage, menace omniprésente pour les entreprises. Les cybercriminels profitent pour l’utiliser contre des solutions de communication indispensables comme Microsoft 365, présentes quotidiennement dans les organisations. L’objectif des pirates qui utilisent le spear phishing est de voler les identifiants d’un compte ou de répandre des malwares de plus en plus sophistiqués. Apprendre à discerner un e-mail de phishing peut prévenir d’une potentielle catastrophe.

Quelle est la différence entre le phishing et le spear phishing ?

Comme évoqué précédemment, le spear phishing découle du phishing. En d’autres termes, les deux attaques s’appuient sur une même base : l’usurpation d’identité. Le phishing est une attaque en masse, envoyée à un grand nombre de victimes, sans ciblage spécifique. Tandis que le spear phishing cible une personne bien précise, avec des informations recherchées au préalable, dans le but de tromper cette victime en étant le plus crédible possible par email.  En général, cela se déguise sous forme de demande urgente, de virements inattendus ou encore de cadeaux surprises.

Voici les attaques les plus récurrentes par phishing :

  • Phishing classique,
  • Phishing sophistiqué,
  • Spear phishing,
  • Attaques APT,
  • Ingénierie sociale.

Comment identifier une attaque par hameçonnage ciblé ?

Pour reconnaître un email de phishing, spear phishing :

  • Vérifiee l’adresse de l’expéditeur : les pirates ont tendance à utiliser des noms de domaines inhabituels, qui ressemblent à celles de sources légitimes, mais avec de légères modifications ou fautes de frappe. Par exemple, un domaine comme « exemplecompany.com » pourrait être falsifié en « examp1ecompany.com ».
  • Analyser le contenu de l’email : Pour la plupart des attaques de spear phishing, les demandes paraissent urgentes ou alarmantes pour inciter les victimes à agir rapidement sans réfléchir. Attention aux emails pressant le destinataire d’agir immédiatement, surtout si cela contient des erreurs grammaticales, des informations sensibles ainsi que des liens et pièces jointes suspects.
  • Vérifier la cohérence du message : Les attaques de spear phishing peuvent être hautement personnalisées, mais des erreurs peuvent survenir. Se méfier des emails qui semblent connaître certains de vos détails personnels, mais qui sont légèrement inexacts ou utilisent ces informations de manière maladroite.
  • Sensibiliser et former ses collaborateurs : La sensibilisation et la formation régulières sur la sécurité peuvent grandement contribuer à identifier les tentatives de spear phishing. Les entreprises qui organisent des sessions de formation pour enseigner aux employés comment reconnaître et réagir face aux emails suspects ont moins de chance de tomber dans des pièges en ligne.

Pourquoi les cybercriminels usurpent l’identité de l’équipe Microsoft 365 ?

Microsoft est aujourd’hui l’entreprise la plus ciblée par les pirates informatiques. En effet, Microsoft Office 365 est utilisé par plus d’un million d’entreprises. Les utilisateurs de M365 représentent donc une cible particulièrement attrayante pour les cybercriminels à la recherche de données et de fichiers sensibles. Ce qui devient problématique pour les entreprises, particulièrement celles qui n’ont pas de ressources suffisantes pour investir dans des équipes ou logiciels de cybersécurité. L’email reste le principal vecteur de cyberattaques contre Microsoft Office 365.

Quelles sont les principales attaques menaces contre Microsoft 365 ?

Selon une étude d’IBM, les attaques par phishing représentent la deuxième cause des violations de données sensibles et pourtant la solution de Microsoft ne peut pas les contrer. Les attaques de spear-phishing (BEC) quant à elles, ont coûté aux entreprises en moyenne 4,89 millions de dollars en 2021, ce qui en fait le deuxième type de cyberattaque le plus coûteux dans le monde.

Il existe plusieurs techniques de spear phishing :

  • Ingénierie sociale
  • Whaling, pretexting
  • Demandes urgentes
  • Envoi d’emails via mobile, etc…

Ces attaques ont de réelles conséquences en entreprise, en pertes de données, pertes financières, mais surtout en baisse de réputation et malgré son avancée, l’anti spam M365 a des limites. Il n’est pas toujours capable de détecter l’ensemble de ces types de spear phishing. De plus, son filtrage antispam de base se nomme EOP (protection Exchange Online). Pour avoir un filtrage de meilleure qualité, vous devez souscrire à l’offre ATP (Advance Thread Protection).

Comment sécuriser sa messagerie contre les différents types de spear phishing ?

Combiner des solutions spécifiques avec Microsoft 365 peut être nécessaire et permet de renforcer sa messagerie et d’assurer une sécurité robuste à ses collaborateurs, utilisateurs d’Office 365. En effet, la défense contre le spear phishing commence par des mesures de sécurité de base, telles que l’activation de l’authentification multi-facteurs et l’implémentation de politiques de sécurité strictes. Cependant, pour une protection complète, les entreprises doivent aller au-delà et adopter des solutions spécialisées.

Combiner des solutions spécifiques  avec Microsoft 365 permet à l’entreprise de garantir :

  • L’amélioration de la détection des menaces
  • La réduction des faux positifs
  • La protection contre le spear phishing
  • La protection contre les programmes malveillants zero-day avec l’anti-malware
  • La protection contre les attaques DDoS
  • La protection contre les menaces émergentes
  • Un PRA Inclus (Plan de Reprise d’Activité )
  • Des rapports et statistiques accessibles sur l’interface Altospam

Enfin, les attaques par spear phishing sont aujourd’hui en hausse exponentielle. Pour éviter que l’entreprise ne soit l’une des victimes de ces attaques, il est nécessaire d’accorder de l’importance à ces 3 points : la sensibilisation des équipes, la mise en place d’une stratégie de sécurité informatique efficace, l’investissement dans un nouveau matériel et dans de nouvelles solutions plus performantes. L’avenir des attaques par phishing présente des défis,  avec une combinaison de sensibilisation au phishing et de technologies avancées, les entreprises peuvent renforcer leur sécurité et se prémunir contre les menaces émergentes.

ASC Technologies France accélère sa croissance avec une hausse de 30 %

ASC Technologies France annonce une forte traction de ses activités en 2024 en réalisant une croissance de plus de 30 % de son chiffre d’affaires par rapport à son dernier exercice.

Le fort développement d’ASC Technologies en 2024 s’explique notamment par la signature de nombreux nouveaux contrats d’envergure dans le secteur des services financiers. Les sujets liés à la migration vers le cloud et la montée en puissance de l’IA dans l’offre d’ASC Technologies ont également fortement contribué au développement du chiffre d’affaires. Cette année a aussi été marquée par la signature de nouveaux partenaires intégrateurs en France. Ce sont plus de 25 clients qui ont accordé leur confiance dans les solutions ASC en 2024. Cette année a aussi été marquée par l’élargissement du réseau de partenaires , notamment avec Insight et adista, permettant ainsi de renforcer notre présence sur le marché français.

En 2025, ASC Technologies va renforcer sa solution avec des fonctionnalités dédiées à l’analyse des risques du secteur financier, notamment avec l’IA. La montée en puissance des migrations cloud sera enfin un fort accélérateur que ce soit en technologies Microsoft Teams ou RingCentral.

Éric BUHAGIAR, Directeur Général d’ASC Technologies France « La forte croissance de nos activités démontre la qualité et la pertinence de notre offre. Nous nous positionnons comme un partenaire de choix pour accompagner nos clients efficacement dans leurs opérations de mise en conformité de leurs enregistrements et analyses des communications, notamment sur le secteur de la finance. Nous allons fortement renforcer notre avantage concurrentiel sur un marché dynamique et en attente de solutions de nouvelle génération conjuguant amélioration de la productivité et respect des normes en vigueur. En 2025, nous allons continuer à travailler en grande proximité avec nos partenaires pour accompagner au mieux nos clients dans leurs différents projets. »

Dstny lance Call2Teams Go à l’occasion du salon IT Partners

Dstny, l’un des principaux fournisseurs de solutions de communication d’entreprise dans le cloud, lance une nouvelle fonctionnalité intégrée à sa Solution MBCaaS Dstny. À travers cette annonce stratégique, Dstny démontre une nouvelle fois sa capacité à innover et à offrir à son réseau de partenaires des solutions de nouvelle génération leur permettant d’accompagner efficacement leurs clients dans leurs projets de communications unifiées. Call2Teams Go Dstny sera officiellement lancée à l’occasion du salon IT Partners où Dstny exposera sur le stand  F039.

Une offre innovante à coût compétitif comme véritable relai de croissance pour le Channel

Concrètement, Call2Teams Go Dstny permet de passer et recevoir des appels téléphoniques directement depuis Microsoft Teams en affichant son numéro de fixe ou de mobile. Il est alors possible de passer tous ses appels externes sans jamais quitter l’interface de Microsoft Teams. Cette approche répond parfaitement aux usages attendus sur le marché par les clients des partenaires distributeurs, revendeurs et intégrateurs de Dstny.

Au-delà de la pertinence de ce positionnement, Call2Teams Go Dstny est lancée à une tarification unique. En effet, cette fonctionnalité permet de bénéficier des fonctionnalités de la licence voix Teams à un tarif bien inférieur car le cumul de la Licence Teams Phone Standard n’est plus un prérequis. Cette offre tarifaire sans précédent permettra aux partenaires de Dstny de développer significativement leurs ventes et constituera un véritable point d’entrée vers la Solution MBCaaS Dstny.

Les partenaires de Dstny pourront ainsi répondre à de nombreux cas d’usages comme par exemple :

  • Proposer cette nouvelle alternative aux sociétés qui utilisent la téléphonie Microsoft, paient le plein tarif et vont chercher à réduire leurs coûts à l’expiration de leurs licences. Call2Teams Go Dstny offre alors une solution économique qui élimine le besoin de licences téléphoniques Microsoft coûteuses tout en maintenant une intégration complète avec Microsoft Teams.
  • S’adresser aux entreprises déjà équipées de Teams, mais qui n’ont pas une option de téléphonie intégrée, car la licence Teams Phone Standard est trop chère. Avec Dstny, grâce à un tarif abordable, les entreprises peuvent intégrer la téléphonie dans Teams de manière transparente, leur permettant de bénéficier de fonctionnalités avancées d’appel sans dépasser leur budget et avec une plateforme de communication unifiée et professionnelle.

Mervé Gunesel, responsable marketing stratégique chez Dstny « Nous sommes fiers d’annoncer la disponibilité de notre nouvelle fonction Call2Teams Go Dstny qui démontre notre attachement à offrir à nos partenaires des solutions professionnelles, éprouvées et à un coût ultra compétitif. Ce faisant, ils peuvent démocratiser l’accès à des solutions jusqu’alors souvent onéreuses et les diffuser à très grande échelle auprès de l’ensemble des entreprises et structures publiques. Ainsi, ces dernières peuvent mieux collaborer, communiquer et optimiser significativement leurs coûts liés à l’usage de Teams. »

Blue Soft s’allie à Bleu pour proposer des services cloud de confiance aux acteurs publics, Opérateurs d’Importance Vitale (OIV) et de Services Essentiels (OSE)

Ce partenariat permet à Blue Soft Empower, l’entité ultra-spécialiste des solutions Microsoft du groupe Blue Soft, de répondre plus efficacement aux acteurs publics qu’elle accompagne : l’Etat, les collectivités territoriales, les hôpitaux et établissements de santé, les entités publiques et privées reconnues comme Opérateurs d’Importance Vitale (OIV) et Opérateurs de Services Essentiels (OSE).

Bleu ouvre de nouveaux horizons aux organisations publiques, OIV et OSE

Bleu proposera le meilleur des services Microsoft Azure et Microsoft 365 dans un cloud qui vise la qualification SecNumCloud 3.2 délivrée par l’ANSSI : un futur cloud dit “de confiance” au sens de la doctrine portée par le gouvernement français. Grâce à son partenariat technologique avec Microsoft, Bleu propose une richesse fonctionnelle inégalée (suite de collaboration et de productivité Microsoft 365 et services cloud Microsoft Azure) afin d’améliorer le service rendu aux collaborateurs, agents et citoyens.

Patrick Dubois, Directeur de Blue Soft Empower, indique : “Nous devons aujourd’hui proposer des solutions qui allient le meilleur de l’innovation, une protection optimale des données sensibles et l’immunité des services aux lois non-européennes. Ce partenariat avec Bleu va nous permettre de renforcer notre position sur le secteur public en proposant les expertises conjointes de Blue Soft Empower et de Bleu aux 500 acteurs publics que nous accompagnons. Grâce à la qualification “SecNumCloud 3.2” que vise Bleu, nous serons également en capacité d’adresser des secteurs d’activités privés d’importance vitale.”

« Ce partenariat incarne notre ambition de mettre à disposition des acteurs publics, OIV et OSE un cloud qui allie innovation et confiance. En collaborant avec Blue Soft Empower, spécialiste des solutions Microsoft avec une forte empreinte sur le secteur public, nous renforçons notre engagement à accompagner les organisations publiques dans leur transformation numérique. » souligne Laurent Lemaire, Directeur Commercial et Marketing de Bleu.

Autres catégories