🚨 Alerte SOC – Vulnérabilité Zero Day exploitant la CVE-2024-21410

Découverte d'une faille exploitant la CVE-2024-21410. Une faille de sécurité critique Microsoft Exchange a été découverte le 13 février 2024. Cette dernière possède un score CVSS de 9.8 et permet d’effectuer une attaque de type NTLM Relay. Un attaquant exploitant cette vulnérabilité pourrait s’authentifier à la place d’un utilisateur légitime grâce aux informations transitant sur le réseau(Hash Net NTLMv2). Les produits affectés : La vulnérabilité a été découverte par les équipes Microsoft et impacte l’ensemble des versions de Microsoft Exchange. Remédiation : Effectuez la dernière mise à jour de Microsoft Exchange présente sur le site de Microsoft : https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21410 [...]

Par |2024-02-16T14:12:25+01:00février 16th, 2024|Actualité, Alertes SOC, Blog|

Comment ITrust a aidé un grand ministère à renforcer sa cyberdéfense

Comment ITrust a aidé un grand ministère à renforcer sa cyberdéfense ? Dans un monde numérique en constante évolution, la cybersécurité est devenue une nécessité vitale pour les entreprises. ITrust, avec son expertise reconnue et son SOC managé innovant, a joué un rôle crucial dans la fortification de la cyberdéfense d'un grand ministère français. Parallèlement, les tendances du marché des SOC (Security Operation Centers) évoluent rapidement, adoptant des technologies avancées pour combattre les menaces croissantes. EN SAVOIR PLUS Le Défi de la Cyberdéfense dans le monde moderne : Les menaces à la sécurité évoluent plus [...]

Par |2024-02-16T14:13:10+01:00février 15th, 2024|Actualité, Blog, Technique|

Les avantages d’un SOC Managé

Pourquoi le SOC Managé ? Le SOC managé est le plus haut niveau de protection, clé en main assuré par nos experts en cybersécurité Notre centre opérationnel de sécurité (S.O.C), managé assure : La supervision de vos systèmes informatiques La détection en temps réel de menaces L’analyse Et la remédiation des menaces en fonction de leurs vulnérabilité Maintenir un niveau de sécurité suffisant est une tâche toujours plus complexe, qui requiert des outils et un niveau d’expertise avancés. Grâce à notre technologie Reveelium et nos équipes d’analystes certifiés, nous vous proposons une plateforme performante, prête à l’emploi [...]

Par |2024-02-15T09:25:23+01:00février 2nd, 2024|Actualité, Blog, Technique|

🚨 Alerte SOC – Vulnérabilité Zero Day Citrix Netscaler – CVE-2023-4966

Découverte d'une faille exploitant la CVE-2023-4966. Une faille de sécurité critique sur l’environnement Citrix a été publiée le 10 octobre 2023 concernant NetScaler ADC et NetScaler Gateway. Une mise à jour a été effectuée le 20 novembre pour y apporter plus de précisions. Cette vulnérabilité permet à un attaquant d’exploiter les équipements Citrix Netscaler ADC et Netscaler Gateway configurés en tant que passerelle, serveur virtuel VPN, Proxy ICA, CVPN, Proxy RDP ou serveur virtuel AAA. Il s’agit de la CVE-2023-4966. Le groupe de ransomware LockBit attaque activement les équipements vulnérables. Produits affectés : NetScaler ADC et NetScaler Gateway versions [...]

Par |2023-11-23T14:45:44+01:00novembre 24th, 2023|Actualité, Alertes SOC, Blog|

🚨 Alerte SOC – Vulnérabilité Zero Day dans le Web UI sur les appareils Cisco IOS XE

Une faille de sécurité critique sur l’environnement Cisco IOS XE a été découverte le 16 octobre 2023 sur le protocole Web UI. De quoi s'agit-il ? Cette vulnérabilité permet à un attaquant distant non authentifié de créer un compte sur le système. Ce compte aurait un accès de niveau de privilège 15 qui donne accès à un contrôle total de l’équipement infecté. L'attaquant pourrait alors utiliser ce compte pour prendre le contrôle du système affecté. La faille a été reconnue publiquement par Cisco et est référencée CVE-2023-20198. Produits affectés : Les équipements dotés de Cisco IOS XE, si la fonctionnalité [...]

Par |2023-11-22T14:49:34+01:00novembre 21st, 2023|Actualité, Alertes SOC, Blog|

🚨 Alerte SOC – Vulnérabilité de type zéro day protocole HTTP/2

Une faille a été trouvée dans la gestion des flux multiplexés dans le protocole HTTP/2. De quoi s'agit-il ? Le protocole HTTP/2 permet une attaque par déni de service car l'annulation des requêtes peut réinitialiser de nombreuses connexions rapidement, comme cela a été exploité en conditions réelles. Le score CVSS de cette faille est de 7.5. Appelée HTTP/2 Rapid Reset, cette stratégie d'attaque tire parti d'une caractéristique spécifique de HTTP/2 : sa capacité à permettre la multiplexation de requêtes au sein d'une seule connexion TCP. Les attaquants établissent plusieurs connexions HTTP/2 dans lesquelles ils envoient des requêtes immédiatement suivies [...]

Par |2023-11-22T14:49:39+01:00novembre 21st, 2023|Actualité, Alertes SOC, Blog|

🚨 Alerte SOC – Vulnérabilité de type zéro day dans le logiciel EXIM

Appliquez les correctifs sans délai ! Des vulnérabilités ont été découvertes dans le logiciel EXIM, serveur de messagerie électronique. Les versions affectées sont les versions antérieures à 4.96.1 et 4.97. De quoi s'agit-il ? EXIM MTA est un serveur de messagerie open source électronique utilisé sur les systèmes UNIX. Sur les versions de EXIM antérieures aux versions 4.96.1 et 4.97, plusieurs vulnérabilités ont été découvertes. Un manque de vérification des entrées des données utilisateur permet à l'attaquant de réaliser diverses manipulations notamment des corruptions de mémoire afin d’y dérober des données confidentielles. Pour les failles dont l’éditeur propose un [...]

Par |2023-11-21T16:36:40+01:00novembre 21st, 2023|Actualité, Alertes SOC, Blog|

C’est officiel, ITrust fait désormais partie du Groupe Iliad (Free pro)

🔍 Découvrez en vidéo notre histoire ITrust c'est avant tout un savoir-faire depuis plus de 15ans. Nous sommes à la fois fournisseur de technologies et société de services, grâce à nos équipes de R&D nous proposons une solution de cybersécurité unique basée sur l'intelligence artificielle. Nous sommes fières de faire désormais partie du Groupe Iliad et de proposer avec FreePro une solution de protection unique contre les nouvelles cyber-menaces, Cyber XPR. L'objectif premier est de protéger 100% des grandes et petites entreprises contre 100% des menaces existantes. Grâce à nos technologies innovantes, nous sommes en [...]

Par |2023-09-19T12:29:03+02:00septembre 12th, 2023|Actualité, Actus ITrust, Blog, Presse|

ITRUST EST QUALIFIE PASSI PAR L’ANSSI

Bonne nouvelle pour ITrust ! Nous venons d’obtenir la qualification PASSI (Prestataires d’Audit de la Sécurité des Systèmes d’Information) attribuée par l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI). Motivées par la volonté de toujours améliorer nos services, le PASSI est un nouveau gage du niveau de sécurité et d'expertise délivré par nos équipes. Que signifie une qualification PASSI ? Soumise au référentiel exigeant de l’ANSSI, cette qualification atteste du respect par les prestataires audités : des aspects contractuels, de la législation et de la réglementation et de l’impartialité de la protection de l’information des exigences de qualité [...]

Par |2023-03-30T17:08:53+02:00mars 28th, 2023|Actualité, Actus ITrust, Blog|

Nouvelle version Reveelium 11 majeure

Nous sommes heureux d’annoncer la disponibilité de Reveelium V.11 pour renforcer la sécurité de vos IT grâce à une plateforme unifiée de cybersécurité et des fonctionnalités avancées. Quelles sont les nouveautés avec la nouvelle version du SIEM XDR Reveelium ? Le SIEM UEBA XDR V11 intègre et centralise à présent au sein de sa plateforme : un nouvel éditeur du moteur de corrélation, permettant la création de règles de détection conditionnelles par l’utilisateur de nouvelles règles de détections (plus de 2000 aujourd’hui) une gestion par workflow des menaces (SOAR), un nouvel affichage des logs et [...]

Par |2023-03-28T17:20:11+02:00septembre 30th, 2022|Actualité, Actus ITrust, Blog|
Aller en haut