UN QUART DES ENTREPRISES BRITANNIQUES N’UTILISENT PAS L’INTELLIGENCE ARTIFICIELLE POUR RENFORCER LA CYBERSÉCURITÉ

UN QUART DES ENTREPRISES BRITANNIQUES N’UTILISENT PAS L’INTELLIGENCE ARTIFICIELLE POUR RENFORCER LA CYBERSÉCURITÉ

  • Une nouvelle enquête du fournisseur de cybersécurité Hornetsecurity révèle que la moitié (45 %) des entreprises britanniques ont été victimes d’une cyberattaque.
  • 3 entreprises sur 5 sont les plus préoccupées par le phishing assisté par l’IA
  • 1 entreprise sur 10 se dit « pas du tout prête » pour une cyberattaque de type « zero-day ».

Hanovre, Allemagne (10 avril 2024) – Une nouvelle étude menée par Hornetsecurity met en évidence le déficit de cybersécurité lié à l’IA qui affecte les entreprises britanniques : bien que près de la moitié (45 %) des entreprises aient été victimes de cyberattaques, 26 % n’utilisent toujours pas l’IA pour renforcer leurs défenses en matière de cybersécurité.

L’enquête, qui a recueilli les réponses de plus de 500 cadres supérieurs du Royaume-Uni, révèle que les cybermenaces sont de plus en plus préoccupantes. La sophistication croissante de ces attaques, largement attribuées à l’IA qui facilite le processus de création des menaces, a été reconnue par 85 % des personnes interrogées.

Commentant les résultats, le PDG de Hornetsecurity, Daniel Hofmann, a déclaré : « Les résultats montrent à quel point la cybercriminalité est répandue – et alors que 74% des entreprises intègrent l’IA dans leurs défenses dans le but de bloquer les menaces, il y a un quart inquiétant qui n’a pas encore utilisé cette technologie. Les entreprises doivent reconnaître le potentiel de l’IA dans la lutte contre les cybermenaces et l’intégrer dans leurs stratégies de sécurité pour garder une longueur d’avance sur des attaques de plus en plus sophistiquées. »

L’épée à double tranchant de l’IA

La double nature de l’IA dans le domaine de la cybersécurité continue d’inquiéter les professionnels de tous les secteurs : 40 % des personnes interrogées considèrent l’IA comme un facteur d’atténuation et d’exacerbation des cybermenaces. En ce qui concerne l’expérience personnelle, le clivage direct se répète : 45 % des chefs d’entreprise estiment que l’IA les aide, tandis que 45 % d’entre eux déclarent que l’IA a aggravé le paysage des menaces.

Cela intervient alors que l’IA est de plus en plus utilisée par les acteurs de la menace pour automatiser, sophistiquer (et parfois traduire) les attaques malveillantes à l’échelle mondiale – et que le National Cyber Security Centre (NCSC) du Royaume-Uni a constaté que l’IA abaissait la barrière d’entrée pour les cybercriminels novices.

Attaques par phishing et falsifications profondes

Les attaques de phishing renforcées par l’IA suscitent de vives inquiétudes, 58 % des personnes interrogées estimant qu’il s’agit de leur principale préoccupation. La technologie Deepfake apparaît également comme une préoccupation majeure, 39 % des entreprises s’inquiétant de son utilisation potentielle – et croissante – dans les cyberattaques.

Enquête sur l'IA en 2024

Malgré les défis, l’IA joue un rôle crucial dans le renforcement des efforts de cybersécurité. Plus de la moitié, des entreprises (52 %) utilisent l’IA pour améliorer la détection des menaces, et 19 % la mettent en œuvre pour la formation à la cybersécurité. Cependant, plus d’un quart (26 %) des entreprises n’ont pas encore adopté l’IA dans leurs stratégies de cybersécurité, ce qui met en évidence une lacune dans l’utilisation des technologies avancées pour détecter et combattre les menaces.

Enquête sur l'IA en 2024

L’investissement dans l’IA et la menace imminente des attaques de type « zero-day »

La priorité accordée à l’investissement dans l’IA pour la cybersécurité est très partagée : 42 % des entreprises la placent en tête de leurs priorités, contre 29 % qui la considèrent comme moins prioritaire ou pas prioritaire du tout. Ce clivage souligne les différents niveaux de sensibilisation et de préparation des entreprises à l’intégration de l’IA dans leurs cadres de cybersécurité.

Il est alarmant de constater que seulement 19 % des entreprises se sentent bien préparées à une attaque de type « zero-day », et qu’à peine 8 % d’entre elles se considèrent tout à fait prêtes. Il existe une disparité dans le degré de préparation selon les secteurs d’activité. Le secteur des technologies de l’information et de la communication affiche le niveau de confiance le plus élevé, 38 % d’entre elles estimant que leur niveau de préparation est de 9 ou 10. Viennent ensuite les secteurs de l’éducation et des services bancaires et financiers.

En revanche, les secteurs du gouvernement et de la défense, du sport et des loisirs et plusieurs autres secteurs font état d’un manque de confiance surprenant dans leur état de préparation, ce qui met en évidence un domaine critique à améliorer. Plus d’une entreprise sur dix n’est pas du tout prête à faire face à une attaque de type « zero-day », soit un total de 11 %.

L’avenir de l’IA dans la cybersécurité

En ce qui concerne l’avenir, 74 % des personnes interrogées pensent que le rôle de l’IA dans la cybersécurité ne fera que croître en importance au cours des cinq prochaines années. Cette réponse indique un avenir où l’intégration de l’IA dans les stratégies de cybersécurité des entreprises n’est pas seulement une option, mais une nécessité.

Hofmann ajoute : « Pour les entreprises, le message est clair : il est essentiel d’adopter l’IA dans le domaine de la cybersécurité. Les entreprises ne doivent pas se contenter d’investir dans les nouvelles technologies, mais renforcer toutes les défenses techniques et humaines contre un paysage de menaces en constante évolution – et effrayant. »

Notes à la rédaction :

  1. L’enquête a été menée par Perspectus Global en mars 2024 auprès d’un échantillon de 516 chefs d’entreprise au Royaume-Uni.

À propos de Hornetsecurity

Hornetsecurity est l’un des principaux fournisseurs mondiaux de solutions de sécurité, de conformité, de sauvegarde et de sensibilisation à la sécurité de nouvelle génération basées sur le nuage, qui aident les entreprises et les organisations de toutes tailles dans le monde entier. Son produit phare, 365 Total Protection, est la solution de sécurité infonuagique pour Microsoft 365 la plus complète du marché. Poussé par l’innovation et l’excellence en matière de cybersécurité, Hornetsecurity construit un avenir numérique plus sûr et des cultures de sécurité durables grâce à son portefeuille primé. Hornetsecurity est présent dans plus de 120 pays grâce à son réseau de distribution international de plus de 12 000 MSPs et partenaires. Ses services haut de gamme sont utilisés par plus de 75 000 clients.

Demandes de renseignements des médias

Veuillez nous contacter à l’adresse suivante : press@hornetsecurity.com

Vade rejoint Hornetsecurity Group, créant ainsi un leader européen de la cybersécurité

Vade rejoint Hornetsecurity Group, créant ainsi un leader européen de la cybersécurité

Le partenariat vise à positionner le groupe comme le fournisseur de cybersécurité incontournable pour les clients et partenaires qui accordent de l’importance à la souveraineté des données et aux meilleurs services de sécurité pour le nuage, la conformité et les communications numériques.

Hanovre, Allemagne et Hem, France (5 mars 2024) – Hornetsecurity Group ( « Hornetsecurity » ), fournisseur international de logiciel de sécurité infonuagique et de conformité, annonce que Vade, leader français de la cybersécurité des courriels avec plus de 2,5 milliards de messages analysés chaque jour, rejoint le groupe.

Avec l’augmentation rapide de l’utilisation par les entreprises de solutions et d’outils de collaboration basées sur le nuage, combinée à un environnement de cybersécurité en évolution et à des cybermenaces sophistiquées, les organisations de toutes tailles ont besoin de solutions nuage flexibles et adaptables pour se protéger. Hornetsecurity s’est imposé comme un partenaire clé des entreprises dans la protection de leur infrastructure informatique, de leur communication numérique et de leurs données grâce à des services nuage de premier ordre et à des solutions de sécurité, de conformité et de sauvegarde de nouvelle génération.

Vade s’est fait connaître pour son offre de pointe en matière de sécurité des courriels pour Microsoft 365, avec une technologie de filtrage de la messagerie différenciée basée sur une API et une solution de sécurité de la messagerie extrêmement efficace pour les grands opérateurs de télécommunications et les éditeurs du monde entier. Hornetsecurity propose plusieurs services supplémentaires pour Microsoft 365, notamment la sauvegarde, la gestion des autorisations, la formation automatisée à la sensibilisation à la sécurité et la validation des destinataires par l’IA.

Grâce à la complémentarité des offres d’Hornetsecurity et de Vade, les clients et les partenaires de tous les marchés bénéficieront désormais d’une offre de produits plus étendue. Ainsi, Hornetsecurity se positionnera comme une référence mondiale pour les services de cybersécurité basés sur le nuage.

En 2024, des produits supplémentaires seront disponibles. Grâce au réseau de distribution solide et complet de Vade, les MSPs et les revendeurs seront en mesure de proposer des combinaisons de produits attrayantes sur le marché français, notamment le service complet 365 Total Protection qui couvre un large éventail de besoins d’une organisation en matière de sécurité, de gestion de la conformité et de protection des données dans le cadre de Microsoft 365.

Daniel Hofmann

Daniel Hofmann

Georges Lotigier

Georges Lotigier

Daniel Hofmann, directeur général d’Hornetsecurity, a déclaré : « Nous sommes ravis d’accueillir Vade au sein d’Hornetsecurity. Cette transaction est une étape importante dans notre parcours pour construire le plus puissant fournisseur mondial de services de sécurité Microsoft 365. »

Daniel Blank, directeur des opérations d’Hornetsecurity, a ajouté : « Hornetsecurity et Vade adhèrent tous deux aux mêmes valeurs et partagent un véritable engagement à protéger les organisations mondiales, ce qui leur permet de se concentrer sur leurs points forts. Nos deux entreprises suivent également une approche axée sur les canaux de distribution. Nous sommes impatients de travailler avec les équipes de Vade sur ce nouveau chapitre passionnant ».

Georges Lotigier, directeur général de Vade, a déclaré : « Depuis sa création, Vade s’est attachée à introduire des approches innovantes pour lutter contre les menaces de cybersécurité. En rejoignant Hornetsecurity, nous poursuivrons et accélérerons cet objectif en contribuant à fournir un plus large éventail de solutions de premier plan au marché de la cybersécurité en constante expansion en Europe et dans le monde. Cette union est la prochaine étape naturelle pour Vade qui s’associe à un partenaire européen partageant sa vision et sa culture. »

L’équipe dirigeante de Vade occupe désormais divers postes de direction au sein de Hornetsecurity, et Georges Lotigier est devenu membre du conseil de surveillance de Hornetsecurity.

Cette transaction avec Vade s’inscrit dans la stratégie d’Hornetsecurity de développement de produits et d’expansion internationale. Soutenue par PSG Equity, TA Associates et Verdane, trois sociétés d’investissement de premier plan spécialisées dans les opérations de croissance, Hornetsecurity a pour objectif de s’imposer comme un leader international de logiciel de sécurité infonuagique et de conformité.

La transaction a été conclue et les conditions financières n’ont pas été divulguées.

Vade joins Hornetsecurity

À propos d’Hornetsecurity

Hornetsecurity est l’un des principaux fournisseurs mondiaux de solutions de sécurité, de conformité, de sauvegarde et de sensibilisation à la sécurité de nouvelle génération basées sur le nuage, qui aident les entreprises et les organisations de toutes tailles dans le monde entier. Son produit phare, 365 Total Protection, est la solution de sécurité infonuagique pour Microsoft 365 la plus complète du marché. Poussé par l’innovation et l’excellence en matière de cybersécurité, Hornetsecurity construit un avenir numérique plus sûr et des cultures de sécurité durables grâce à son portefeuille primé. Hornetsecurity est présent dans plus de 30 pays grâce à son réseau de distribution international de plus de 8 000 MSPs et partenaires. Ses services haut de gamme sont utilisés par plus de 50 000 clients.

À propos de Vade

Vade est une entreprise internationale de cybersécurité qui sécurise les collaborations humaines grâce à une combinaison de détection et de réponse alimentée par l’IA et l’humain. Les produits et solutions de Vade protègent les consommateurs, les entreprises et les organisations contre les cyberattaques par courriel, notamment les malware/ransomwares, le spear phishing et le phishing.

Vade est une entreprise à croissance rapide, qui privilégie les canaux de distribution, avec un réseau croissant de partenaires MSP et MSSP, ainsi que des accords de distribution avec les principaux distributeurs et agrégateurs en Amérique du Nord, dans la région EMEA et en Asie. Fondée en 2009, Vade dessert les marchés des FAI, des PME et des MSP avec des produits et des solutions primés qui contribuent à renforcer la cybersécurité et à maximiser l’efficacité des technologies de l’information. Parmi les principaux investisseurs figurent Tikehau Capital, leader des investissements en cybersécurité en Europe, Auriga Partners, qui coopère régulièrement avec le Fonds de souveraineté technologique français, et CyberK, qui se réjouissent de devenir actionnaires minoritaires du groupe Hornetsecurity.

Demandes de renseignements des médias

Hornetsecurity :

Veuillez nous contacter à l’adresse : press@hornetsecurity.com.

 

Vade :

Veuillez nous contacter à l’adresse : press@vadesecure.com.

Hornetsecurity lance 365 Total Protection Plan 4 pour Microsoft 365 avec AI Recipient Validation qui empêche les courriels mal adressés

Hornetsecurity lance 365 Total Protection Plan 4 pour Microsoft 365 avec AI Recipient Validation qui empêche les courriels mal adressés

  • La suite complète 365 Total Protection de Hornetsecurity offrait jusqu’à présent une sécurité et une sauvegarde avancées des courriels pour Microsoft 365 (Plans 1 à 3).
  • La nouvelle solution 365 Total Protection Compliance & Awareness (Plan 4) est une solution améliorée qui fournit en plus la conformité, la gestion des permissions et la sensibilisation à la sécurité.
  • Elle inclut également la nouvelle validation des destinataires AI pour éviter les courriels mal adressés et donc les fuites de données.

Hanovre, Allemagne (5 septembre 2023) – Hornetsecurity, fournisseur leadeur de cybersécurité, a lancé son Plan 4 « conformité et sensibilisation » de 365 Total Protection Suite, offrant un niveau de défense et de conformité plus élevé avec de nouveaux outils d’IA, un service de sensibilisation à la sécurité et une gestion des permissions pour Microsoft 365. Ce nouveau plan couvre un plus large éventail de besoins d’une organisation en matière de sécurité, de gestion de la conformité et de protection des données pour Microsoft 365, et prévient les risques existants et potentiels de spam, de logiciels malveillants et de menaces.

L’IA aide à prévenir l’exposition accidentelle de données

Screenshot AI Recipient Validation

AI Recipient Validation est l’une des nouvelles fonctionnalités de 365 Total Protection. Elle offre aux responsables de la sécurité et de la conformité une véritable visibilité sur la fréquence à laquelle les employés sont exposés à des courriels potentiellement mal dirigés et sur la manière dont ils y répondent. Elle protège l’utilisateur final en l’avertissant lorsqu’un courriel qu’il s’apprête à envoyer semble mal orienté ou contenir des informations sensibles. L’utilisateur peut alors décider d’ajuster son courriel ou de continuer à l’envoyer sans le modifier.

En outre, ce nouveau service basé sur l’intelligence artificielle actualise en permanence sa compréhension des habitudes de communication par courrier électronique de l’utilisateur en apprenant son comportement et ses réponses. Il ajuste ensuite automatiquement les avertissements pour les courriels sortants et empêche les utilisateurs de recevoir plusieurs fois des avertissements similaires.

Renforcer la sensibilisation des employés à la sécurité

Le 365 Total Protection Plan 4 inclut désormais le service de sensibilisation à la sécurité de Hornetsecurity, qui fonctionne de manière entièrement automatisée et mesure en permanence le comportement des employés en matière de sécurité. Dans le cadre de ce service, l’indice de sécurité des employés (ESI®) mesure le comportement des employés en matière de sécurité afin de déterminer leur niveau de sensibilisation à la sécurité. Sur la base de cette mesure, des formations supplémentaires et des simulations de phishing peuvent être adaptées aux besoins spécifiques d’un individu. Ce service contribue à renforcer la sensibilisation aux risques et menaces de cybersécurité, et garantit que les employés apprennent activement à se protéger et à protéger leur organisation.

La gestion des autorisations, facile à utiliser, améliore la conformité

La gestion des autorisations dans Microsoft 365 est complexe et une mauvaise gestion peut facilement conduire à des fuites de données. C’est pourquoi le nouveau forfait 365 Total Protection comprend également 365 Permission Manager. Ce service DLP (prévention de la perte de données) facile à utiliser donne aux administrateurs et aux RSSI une vue claire de toutes les permissions et permet un audit, une gestion, une application de la politique de conformité et un contrôle des violations sans effort.

Gestion holistique de la prévention des risques

« Alors que les technologies basées sur l’IA rendent le cyber-hacking de plus en plus sophistiqué et que les attaques ciblées par courriel se multiplient, la mise en place d’une protection complète et de mesures préventives réduira le risque d’une violation potentielle des données. Avec cette dernière version de 365 Total Protection, les organisations disposeront de tous les outils nécessaires pour gérer les risques de manière holistique et se protéger contre eux sous tous les angles à travers la sécurité, l’archivage et la sauvegarde, et maintenant la conformité et la sensibilisation à la sécurité « , a déclaré Daniel Hofmann, PDG d’Hornetsecurity.

Pour en savoir plus sur le plan 365 Total Protection Plan 4 et AI Recipient Validation de Hornetsecurity.

À propos de Hornetsecurity

Hornetsecurity est l’un des principaux fournisseurs mondiaux de solutions de sécurité, de conformité, de sauvegarde et de sensibilisation à la sécurité de nouvelle génération basées sur le nuage, qui aident les entreprises et les organisations de toutes tailles dans le monde entier. Son produit phare, 365 Total Protection, est la solution de sécurité infonuagique pour Microsoft 365 la plus complète du marché. Poussé par l’innovation et l’excellence en matière de cybersécurité, Hornetsecurity construit un avenir numérique plus sûr et des cultures de sécurité durables grâce à son portefeuille primé. Hornetsecurity est présent dans plus de 30 pays grâce à son réseau de distribution international de plus de 8 000 partenaires de distribution et MSP. Ses services haut de gamme sont utilisés par plus de 50 000 clients.

Demandes de renseignements des médias

Veuillez nous contacter à l’adresse press@hornetsecurity.com.

« UN SIGNAL D’ALARME POUR LES ENTREPRISES » : PLUS DE LA MOITIÉ DES DÉPARTEMENTS INFORMATIQUES SONT ACCABLÉS PAR LE FARDEAU DE LA CONFORMITÉ, SELON UNE ENQUÊTE DE HORNETSECURITY

« UN SIGNAL D’ALARME POUR LES ENTREPRISES » : PLUS DE LA MOITIÉ DES DÉPARTEMENTS INFORMATIQUES SONT ACCABLÉS PAR LE FARDEAU DE LA CONFORMITÉ, SELON UNE ENQUÊTE DE HORNETSECURITY

  • Près de 80 % des entreprises sont « plus préoccupées » par la conformité qu’il y a 5 ans
  • 7 répondants sur 10 (68,7 %) déclarent que la conformité a un impact « modéré » à « extrême » sur les activités de leur département informatique.
  • 4 personnes sur 5 pensent (81,7 %) que leur organisation bénéficierait d’un nouvel outil de gestion de la conformité plus facile à utiliser dans Microsoft 365.

Londres ExCeL, Royaume-Uni (20 JUIN 2023) – Près de 4 organisations sur 5 sont plus préoccupées par la conformité qu’elles ne l’étaient il y a cinq ans, le fardeau incombant au département informatique dans plus de la moitié (57 %) des entreprises, selon une nouvelle » IT Compliance Survey »(anglais seulement) menée par Hornetsecurity, fournisseur de logiciels de cybersécurité de premier plan. L’entreprise a publié les résultats de ses dernières recherches à l’occasion d’Infosecurity Europe 2023, qui se déroule actuellement à Londres, où elle est présente au stand N40.

Fait inquiétant, 69 % des personnes interrogées ont déclaré que la conformité avait un impact « modéré » à « extrême » sur les opérations de leur département informatique, et 1 entreprise sur 8 (13 %) a déclaré qu’elle ne pouvait pas confirmer qu’elle était en conformité avec les contrôles requis.

Les résultats de l’enquête menée auprès de plus de 200 répondants, des directeurs informatiques aux administrateurs de systèmes, ont révélé que malgré cette préoccupation généralisée, plus d’un tiers (37,5 %) des organisations n’ont pas de responsable de la conformité et qu’une entreprise sur huit a été pénalisée pour non-conformité aux règlementations.

Un cinquième seulement des personnes interrogées ont déclaré utiliser un système automatisé pour la mise en conformité, près de 40 % d’entre elles s’appuyant sur des processus manuels qui prennent du temps. Même en utilisant des fonctionnalités de conformité, comme celles présentes dans Microsoft 365, il y a des problèmes ; plus de la moitié (52%) ont cité le « manque de connaissances internes » et 44% ont déclaré que la « complexité » cause des problèmes, qui peuvent tous deux compromettre la protection efficace des données et la conformité avec les lois et règlements. Plus de 80 % des personnes interrogées ont déclaré que leur organisation tirerait un avantage « modéré » à « extrême » d’un nouvel outil de gestion de la conformité plus facile à utiliser.

Daniel Hofmann, PDG de Hornetsecurity, a commenté cette étude : « Cette nouvelle enquête devrait être un signal d’alarme pour les entreprises. Le fait que plus de la moitié des entreprises entravent le travail quotidien des services informatiques en raison d’un manque de personnel et de politiques de conformité est très préoccupant. Elle confirme nos soupçons quant au besoin généralisé de solutions de gestion de la conformité efficaces et faciles à utiliser pour permettre aux entreprises de rationaliser la gestion des données et de réduire le risque de perte de données ».

Problèmes liés aux nuages

Les résultats de l’enquête ont également révélé que le stockage dans le nuage constituait un problème majeur en matière de conformité. 

  • 1 personne interrogée sur 3 (33,3 %) a déclaré que « l’absence d’outils de reporting et d’audit efficaces » est une raison pour laquelle le nuage ne peut pas être utilisé pour stocker des données dans leur organisation.
  • 2 personnes interrogées sur 10 (21,6 %) affirment que les règlementations en matière de conformité empêchent leur organisation de stocker des données dans le nuage.
  • Le manque de confiance (42,2 %) et l’obligation de conserver les données sur place (37,8 %) sont les raisons les plus fréquemment citées pour ne pas stocker les données dans le nuage. 

Pour répondre aux défis croissants auxquels sont confrontées les équipes informatiques, Hornetsecurity a créé un moyen pour les entreprises de toute taille d’alléger le fardeau de la conformité avec sa nouvelle solution tout-en-un de sécurité des courriels, de sauvegarde, de conformité et de sensibilisation à la sécurité pour Microsoft 365, 365 Total Protection. Une valeur ajoutée est apportée par le couplage de cette solution avec 365 Permission Manager, nouvellement lancé par Hornetsecurity, qui offre une gestion des permissions sans effort, permettant aux administrateurs de contrôler les permissions Microsoft 365, d’appliquer les politiques de conformité et de surveiller les violations dans SharePoint Online et OneDrive for Business.

Hofmann a ajouté : “Les offres d’Hornetsecurity pour M365 aident à fournir des solutions de sécurité, de sauvegarde, de conformité et de gouvernance faciles à utiliser et efficaces pour les organisations. Par exemple, la facilité de stockage et de partage des fichiers dans SharePoint Online et OneDrive pour entreprise peut rapidement créer un casse-tête de conformité pour les administrateurs. Nos solutions aident les chefs d’entreprise à travailler en conformité avec les règlementations, et surtout, elles libèrent du temps et des responsabilités pour que les équipes informatiques se concentrent sur leurs tâches essentielles.”

À propos de Hornetsecurity

Hornetsecurity est l’un des principaux fournisseurs mondiaux de solutions de sécurité, de conformité, de sauvegarde et de sensibilisation à la sécurité de nouvelle génération basées sur le nuage, qui aident les entreprises et les organisations de toutes tailles dans le monde entier. Son produit phare, 365 Total Protection, est la solution de sécurité infonuagique pour Microsoft 365 la plus complète du marché. Poussé par l’innovation et l’excellence en matière de cybersécurité, Hornetsecurity construit un avenir numérique plus sûr et des cultures de sécurité durables grâce à son portefeuille primé. Hornetsecurity est présent dans plus de 30 pays grâce à son réseau de distribution international de plus de 8 000 partenaires de distribution et MSP. Ses services haut de gamme sont utilisés par plus de 50 000 clients. 

Pour plus d’informations, visitez le site www.hornetsecurity.com.

Demandes de renseignements des médias

Veuillez nous contacter à l’adresse press@hornetsecurity.com.

Hornetsecurity lance le nouveau 365 Permission Manager pour aider les entreprises à protéger les données critiques

Hornetsecurity lance le nouveau 365 Permission Manager pour aider les entreprises à protéger les données critiques

  • Le 365 Permission Manager de Hornetsecurity offre une gestion des autorisations sans effort pour Microsoft 365.
  • Le nouveau logiciel donne aux administrateurs la possibilité de contrôler les autorisations Microsoft 365, d’appliquer les politiques de conformité et de surveiller les violations.
  • L’essor du travail hybride signifie que les trois quarts des travailleurs à distance ont accès à des données critiques.

Hanovre, Allemagne – 23 mai 2023 – Hornetsecurity, fournisseur leadeur de cybersécurité, a annoncé aujourd’hui le lancement de 365 Permission Manager – une solution conviviale, centrée sur l’administrateur, pour gérer les autorisations, appliquer les politiques de conformité et surveiller les violations au sein de Microsoft 365 (M365).

Cette solution innovante facilite et ordonne le suivi de l’accès des employés aux sites, fichiers et dossiers de M365, et veille à ce que les situations critiques en matière de permissions ne se produisent pas. De cette manière, 365 Permission Manager contribue à protéger les actifs informationnels de l’organisation et garantissent que les utilisateurs respectent les bonnes pratiques lorsqu’ils partagent des informations professionnelles critiques, conformément aux exigences du Chief Information Security Officer (CISO).

Une étude récente de Hornetsecurity a révélé que près des trois quarts (74 %) des employés à distance ont accès à des données critiques. Cette augmentation du travail hybride démontre une fois de plus l’importance et la valeur de 365 Permission Manager pour les administrateurs et CISO, car il peut aider à empêcher l’accès non autorisé aux données de l’entreprise. Il permet également aux administrateurs de répondre aux exigences de conformité en aidant les utilisateurs à travailler avec diligence.

Olaf Petry, RSSI de Hornetsecurity, a déclaré : « Il est essentiel pour un RSSI de superviser efficacement la stratégie et les programmes de l’entreprise afin de garantir une protection adéquate des actifs et des technologies de l’information, et pourtant ce processus peut être très compliqué. Mes pairs discutent souvent de la grande douleur que cela représente pour eux. Le nouveau 365 Permission Manager de Hornetsecurity va rassurer les RSSI en permettant aux responsables de la sécurité et de la conformité et aux administrateurs de contrôler efficacement et facilement les permissions de Microsoft 365, et d’empêcher que des données critiques ne tombent entre de mauvaises mains. »

Améliorer la conformité

Hornetsecurity a travaillé en étroite collaboration avec les RSSI, les responsables de la sécurité et de la conformité et les administrateurs pour créer le nouveau 365 Permission Manager. La solution aide les organisations à mieux protéger les informations sensibles grâce à une interface conviviale qui offre une vue d’ensemble des permissions. Elle permet aux organisations et aux administrateurs de gagner du temps et d’économiser des efforts, car elle leur permet d’effectuer des actions en masse pour gérer les permissions et maintenir une infrastructure SharePoint, Teams et OneDrive conforme.

365 Permission Manager permet également aux organisations de maintenir en toute confiance la conformité avec les règlementations internes et externes, ainsi qu’avec les politiques de partage de sites, de fichiers et de dossiers dans Microsoft 365 – ce qui rend le processus plus facile, plus fluide et plus efficace pour les administrateurs et les propriétaires de sites.

User Friendly usage of 365 Permission Manager

Aller au-delà des offres existantes

Le 365 Permission Manager de Hornetsecurity permet également aux organisations d’exercer un contrôle raisonnable sur les autorisations d’accès et de partage accordées dans M365 de manière pragmatique. Au lieu d’offrir un excès de fonctionnalités trop spécifiques, la solution unique est centrée sur l’opérationnel, fournissant un flux de travail non obstructif pour réviser et corriger facilement les permissions. 

Les clients et les partenaires bénéficieront de l’introduction de 365 Permission Manager, avec l’avantage supplémentaire de la plateforme de service intégrée de Hornetsecurity pour la sécurité M365, la conformité et la sauvegarde, ainsi que la sensibilisation à la sécurité.

Le PDG de Hornetsecurity, Daniel Hofmann, a déclaré : « Après avoir écouté de nombreux clients et partenaires qui nous ont fait part de leurs préoccupations à ce sujet, je comprends à quel point 365 Permission Manager sera précieux. Il est essentiel que les entreprises et CISO aient la possibilité d’appliquer des politiques de conformité et de contrôler raisonnablement l’accès aux documents et aux données – et nous sommes fiers de l’offrir avec notre nouvelle solution. »

Cliquez ici pour en savoir plus sur 365 Permission Manager de Hornetsecurity.

À propos de Hornetsecurity

Hornetsecurity est un grand fournisseur mondial de solutions de sécurité sur le nuage, de conformité, de sauvegarde et de sensibilisation à la sécurité de prochaine génération qui aident les entreprises et les organisations de toutes tailles partout dans le monde. Son produit phare, 365 Total Protection, est la solution de sécurité en nuage la plus complète pour Microsoft 365 sur le marché. Animée par l’innovation et l’excellence en matière de sécurité, Hornetsecurity construit un avenir numérique plus sûr et des cultures de sécurité durables grâce à son portefeuille primé. Hornetsecurity est présente dans plus de 30 pays via son réseau de distribution international de plus de 8 000 partenaires de distribution et FSG. Ses services hauts de gamme sont utilisés par plus de 50 000 clients.

Demandes de renseignements des médias

Veuillez nous contacter à l’adresse press@hornetsecurity.com.

Alerte de sécurité : découverte d’une grave faille de sécurité dans Microsoft Outlook — CVE-2023-23397

Alerte de sécurité : découverte d’une grave faille de sécurité dans Microsoft Outlook — CVE-2023-23397

Il est conseillé aux utilisateurs de Microsoft Outlook d’appliquer de toute urgence les correctifs de sécurité fournis par Microsoft.

Hanovre, Allemagne – 16 mars 2023 – Une grave faille de sécurité a été découverte dans Microsoft Outlook, qui est actuellement exploité par des cybercriminels. La vulnérabilité, identifiée comme CVE-2023-23397 avec un score CVSS de 9,8, permet à un attaquant distant non autorisé de compromettre des systèmes simplement en transmettant un courriel spécifiquement conçu. Ce courriel malveillant permet à l’attaquant d’obtenir un accès non autorisé aux informations d’identification du destinataire.

On s’attend à des attaques plus généralisées ciblant cette vulnérabilité

Umut Alemdar, responsable du laboratoire de sécurité chez Hornetsecurity, a déclaré : « Nous nous attendons à ce que la probabilité d’attaques plus répandues ciblant la vulnérabilité CVE-2023-23397 augmente, étant donné que des preuves de concept publiques ont déjà été publiées. Nous recommandons donc vivement à tous les utilisateurs de Microsoft Outlook d’appliquer les correctifs de sécurité fournis par Microsoft dès que possible. » Il a confirmé que Hornetsecurity détecte les courriels qui exploitent la vulnérabilité et les met en quarantaine pour empêcher les courriels d’atteindre la boîte de réception de la victime, et a ajouté : « Le laboratoire de sécurité de Hornetsecurity continue de surveiller le paysage des menaces pour s’assurer que les clients sont protégés contre les dernières cybermenaces. »

L’exploitation a lieu avant même que le courriel ne s’affiche dans le volet de prévisualisation

L’exploit est initié par la récupération et le traitement d’un courriel malveillant par le client Outlook, ce qui peut conduire à l’exploitation avant même que le courriel ne soit affiché dans le volet de prévisualisation. Il déclenche une connexion de la victime à un emplacement contrôlé par l’attaquant. Il en résulte une fuite du hachage Net-NTLMv2 de la victime, un protocole défi-réponse utilisé pour l’authentification dans les environnements Windows. L’attaquant peut alors relayer cette information à un autre service et s’authentifier en tant que victime, compromettant ainsi davantage le système. La complexité de l’attaque est faible et, selon Microsoft, elle a été observée dans la nature, l’exploit ayant été utilisé pour cibler le gouvernement européen, l’armée, l’énergie et les organisations de transport. C’est le CERT-UA (Computer Emergency Response Team for Ukraine) qui a initialement signalé l’attaque à Microsoft. Une preuve de concept créée par l’équipe du laboratoire de sécurité de Hornetsecurity démontre que l’exploit est difficile à détecter puisque tous les services anti-malware et sandbox incorporés dans VirusTotal ont été incapables de le reconnaître comme malveillant.

Actions recommandées

Pour obtenir une liste des versions affectées et des actions recommandées pour sécuriser votre organisation, veuillez cliquer ici.

À propos de Hornetsecurity

Hornetsecurity st un grand fournisseur mondial de solutions de sécurité sur le nuage, de conformité, de sauvegarde et de sensibilisation à la sécurité de prochaine génération qui aident les entreprises et les organisations de toutes tailles partout dans le monde. Son produit phare, 365 Total Protection, est la solution de sécurité en nuage la plus complète pour Microsoft 365 sur le marché. Animée par l’innovation et l’excellence en matière de sécurité, Hornetsecurity construit un avenir numérique plus sûr et des cultures de sécurité durables grâce à son portefeuille primé. Hornetsecurity est présente dans plus de 30 pays via son réseau de distribution international de plus de 8 000 partenaires de distribution et FSG. Ses services haut de gamme sont utilisés par plus de 50 000 clients.

Demandes de renseignements des médias

Veuillez nous contacter à l’adresse press@hornetsecurity.com.