Le Passage de PCI DSS v3.2.1 à PCI DSS v4 : De quoi s’agit-il en réalité ?

Le Passage de PCI DSS v3.2.1 à PCI DSS v4 : De quoi s’agit-il en réalité ?

Audit, News
Salutations de la part de CYBERIXComme vous le savez tous, le mois de Juin a été fortement marqué au sein de notre cabinet par notre accréditation par le Consortium PCI-SSC. Aujourd’hui, CYBERIX est accrédité comme Intégrateur et Revendeur de solutions PCI DSS (QIR). Cette accréditation nous confère la qualité, mais aussi le charisme nous permettant de vous accompagner en tant que partenaire de confiance et implémenteur (Intégrateur) vers la conformité PCI DSS v4.En revanche, Depuis Mars 2022, la norme PCI DSS est passée à sa version 4.0, ceci avec beaucoup de nouvelles clauses et des modifications structurelles qui ont modifiées l’approche des missions d’implémentation de ladite norme. Beaucoup de contrôles ont été ajoutés, mais aussi, le spectre de contrôle du critère d’audit et d’évaluation s’est agrandi.Quels sont en réalités les…
Read More
Célébration de l’accomplissement de SIEBADJI Emmanuel pour l’obtention de son EDRP

Célébration de l’accomplissement de SIEBADJI Emmanuel pour l’obtention de son EDRP

News
CYBERIX est heureux d'annoncer que notre collaborateur M. Emmanuel SIEBADJI nous a fait honneur en obtenant la certification EC-Council Disaster Recovery Professional. Cette certification professionnelle reflète son engagement envers nos clients et partenaires, et démontre son expertise dans le domaine de la continuité des services et de la reprise après sinistre.Cette certification est un prix décerné aux personnes qui réussissent l'examen EDRP, un examen rigoureux de 4 heures et 150 questions qui mesure les compétences essentielles pour gérer efficacement un programme de continuité des services et mettre en œuvre des stratégies de reprise après sinistre.L'examen évalue les connaissances d'un expert en continuité des services dans 8 domaines clés qui sont importants pour comprendre les obligations fiduciaires et éthiques du secteur.La certification EC-Council Disaster Recovery Professional permet à nos clients et…
Read More
How are banks dealing with a rise in cyber attacks?

How are banks dealing with a rise in cyber attacks?

News
Cyber attacks are hardly new, so why are banks putting renewed energy into combating them? 11:FS Market Research Analyst Joanne Kumire explains. The increasing threat of cyber attacks on financial service providers is driving a major focus on cybersecurity, particularly in banking. Cyber attacks are typically attempts by cybercriminals to access, alter, or damage the target’s computer system or network, which can result in down-time for sites and apps, and theft of funds and data. The banking industry has always been vulnerable to attack, with the methods of those breaches evolving from the physical such as bank robberies, to today’s digital campaigns that target customer data and funds, as well as banks’ core systems. These cyber attack operations are most commonly done through phishing, denial-of-service (DDos) attacks and malware. Though…
Read More
Telegram lance un outil permettant d’importer vos discussions depuis WhatsApp

Telegram lance un outil permettant d’importer vos discussions depuis WhatsApp

News
À l’heure où la fuite des utilisateurs de WhatsApp vers des applications censément plus respectueuses de leurs données s’organise, Telegram lance un outil destiné à leur faciliter la transition. Disponible sur iOS et Android, cette nouvelle fonctionnalité permet d’importer ses discussions depuis WhatsApp, KakaoTalk et Line sans effort. Objectif : réduire les frictions au moment de changer de messagerie La sortie de cet outil est opportune. Alors que WhatsApp essaie tant bien que mal de retenir ses utilisateurs, frileux à l’idée que davantage de données personnelles soient siphonnées par Facebook, son concurrent Telegram leur ouvre grand la porte. Dans sa dernière version, disponible sur iOS et Android, Telegram inaugure un outil permettant d’importer simplement des archives de conversation. L’idée étant que les nouveaux arrivants puissent récupérer l’historique de leurs échanges…
Read More
Un malware s’attaque à WhatsApp sous Android

Un malware s’attaque à WhatsApp sous Android

News
WhatsApp prolonge son délai de mise à jour "déroutant" Qu'est-ce qu'une cyberattaque ?  Avec le développement d'Internet et du cloud, les cyberattaques sont de plus en plus fréquentes et perfectionnées. Qui est derrière ces attaques et dans quel but ? Quelles sont les méthodes des hackers et quelles sont les cyberattaques les plus massives ?  Ce malware vous propose de gagner un mobile simplement en installant une application via WhatsApp, c'est un piège. Comme toujours, lorsque c'est trop beau pour être vrai, il y a de fortes chances pour que cela soit une arnaque... Celle qui circule en ce moment passe de téléphone à téléphone via l'application WhatsApp. Un contact envoie un message promettant de gagner un smartphone gratuitement en installant simplement une application. Un lien de téléchargement permet de la rapatrier sur le…
Read More
WhatsApp, Facebook, Signal, Telegram : voici les données que les applications collectent vraiment

WhatsApp, Facebook, Signal, Telegram : voici les données que les applications collectent vraiment

News
WhatsApp, Facebook, Signal, Telegram… Ces différentes applications de messagerie sont au cœur des questionnements des utilisateurs depuis que l'affaire du changement des CGU de WhatsApp a éclaté. Afin de choisir laquelle correspond le mieux à vos attentes, il peut s'avérer utile d'avoir une meilleure idée des données collectées par chacune. Il est fort probable que vous fassiez partie des utilisateurs énervés de WhatsApp qui souhaitent passer à une autre application de messagerie. Après le cafouillage médiatique de la firme autour de son changement de CGU, nombreux sont ceux qui cherchent une alternative plus respectueuse de leur vie privée. Signal, notamment, a connu un important boost de popularité depuis le début de la polémique grâce à sa politique de confidentialité hors pair. Pourtant, Facebook ne veut toujours pas donner d’explications sur…
Read More
Suite aux plaintes d’arnaques, l’opérateur Orange Cameroun renforce la sécurité des transactions Mobile Money

Suite aux plaintes d’arnaques, l’opérateur Orange Cameroun renforce la sécurité des transactions Mobile Money

Architecture, News
La récurrence des plaintes d’arnaques par Mobile Money (transactions financières par téléphone mobile) vient de pousser l’opérateur Orange Cameroun à proposer une sécurisation plus poussée de ce type de transactions financières. Depuis le 19 janvier, l’opérateur a lancé une application Mobile Money téléchargeable sur internet qui a la particularité d’intégrer la reconnaissance faciale pour la validation des envois et retraits d'argent et les paiements de service. Par ailleurs, cette nouvelle application propose la validation des transactions via les empreintes digitales et un code QR  (code à réponse rapide). De même, l’usager peut lui-même changer son code secret en cas de problèmes d’usurpation de compte. Depuis un certain temps de nombreux usagers se plaignent d’arnaques ou tentatives de fraudes sur leurs comptes. De façon pratique, il arrive qu’un titulaire de compte…
Read More
Des vulnérabilités de Signal, Facebook et Google permettaient aux hackeurs d’écouter les utilisateurs

Des vulnérabilités de Signal, Facebook et Google permettaient aux hackeurs d’écouter les utilisateurs

News
Une experte en cybersécurité a découvert des bogues dans plusieurs messageries qui permettaient à n’importe qui d’appeler et d’écouter une personne avant qu’elle ne réponde à l’appel. Des vulnérabilités graves ont été détectées chez Signal, Google Duo, Facebook Messenger, JioChat et Mocha, informe Natalie Silvanovich, spécialiste en sécurité, membre de l’équipe Google Project Zero qui chasse les bogues. Les défauts ont en fait été détectés en 2019, mais viennent seulement d’être dévoilés par ces experts. «J’ai trouvé des bogues qui permettent de transmettre de l’audio ou de la vidéo sans le consentement de l’utilisateur dans cinq applications mobiles, dont Signal, Duo et Facebook Messenger», écrit la chercheuse sur son compte Twitter. I found logic bugs that allow audio or video to be transmitted without user consent in five mobile applications…
Read More
Après Parler, la messagerie Telegram est accusée d’héberger des contenus haineux

Après Parler, la messagerie Telegram est accusée d’héberger des contenus haineux

News
Après la fermeture du réseau Parler, c'est Telegram qui est désormais au centre des polémiques. La messagerie instantanée s'est vue investie par des utilisateurs extrémistes et accusée d'héberger des contenus haineux. Sous le coup d'une plainte, c'est Apple qui en fait les frais. Après la tentative d'intrusion du Capitole le 6 janvier dernier, certains réseaux sociaux, dont Twitter, ont pris le parti de bannir Donald Trump de leurs plateformes, accusé de poster des messages incitant à la violence. Les partisans du président sortant se seraient notamment organisés sur le réseau Parler, qui a d'abord été retiré de l'App Store, du Play Store puis tout simplement des serveurs d'Amazon. Les utilisateurs en cause, eux, auraient alors migré vers Telegram. Telegram, le nouveau QG des extrémistes Faisant face à la récente indisponibilité…
Read More