Accueil > Accueil > Global Security Mag Online
http://www.globalsecuritymag.fr/
Articles
-
Multiples vulnérabilités dans Microsoft Edge (12 août 2026)
12 août, par CERT-FRDe multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un problème de sécurité non spécifié par l'éditeur.
Voir en ligne : https://www.cert.ssi.gouv.fr/avis/C... -
Multiples vulnérabilités dans les produits SonicWall (12 août 2026)
12 août, par CERT-FRDe multiples vulnérabilités ont été découvertes dans les produits SonicWall. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
Voir en ligne : https://www.cert.ssi.gouv.fr/avis/C... -
Multiples vulnérabilités dans les produits Ivanti (12 août 2026)
12 août, par CERT-FRDe multiples vulnérabilités ont été découvertes dans les produits Ivanti. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
Voir en ligne : https://www.cert.ssi.gouv.fr/avis/C... -
Cato Networks dépasse 415 millions de dollars d’ARR, porté par une croissance annuelle de 42 % et la demande des grandes entreprises
11 août, par Valentin Jangwa, Global Security Mag — afficheLe deuxième trimestre de l'éditeur de la principale plateforme de sécurité réseau pour l'ère de l'IA, Cato Networks, a été marqué par la signature de plusieurs contrats représentant chacun plusieurs millions de dollars d'ARR.
Cato Networks, réseau convergé et cloud de sécurité pour l'IA, a annoncé avoir dépassé 415 millions de dollars de revenus annuels récurrents (ARR), soit une croissance de 42 % sur un an. Cette progression a été portée par une accélération de son activité auprès des grandes entreprises, avec la signature au deuxième trimestre de plusieurs contrats de plusieurs millions de dollars d'ARR auprès de groupes internationaux des secteurs de l'industrie, de la robotique, des télécommunications et de l'analyse de données.
Cato Networks compte désormais plus de 4 800 clients, qui s'appuient sur sa plateforme cloud native de sécurité réseau pour sécuriser leurs environnements face aux nouveaux usages de l'IA.
« Le dépassement des 415 millions de dollars d'ARR confirme ce que nous observons sur le marché. Les entreprises ont besoin d'un niveau de sécurité, de résilience et d'agilité que les architectures traditionnelles n'ont jamais été conçues pour offrir », déclare Shlomo Kramer, Cofondateur et CEO de Cato Networks. « L'IA augmente à la fois la vitesse des activités et la complexité des risques. La croissance continue de Cato reflète le choix des clients en faveur d'une plateforme cloud native adaptée à leur avenir piloté par l'IA. »
La demande des grandes entreprises s'accélère
Au deuxième trimestre, Cato a signé plusieurs contrats d'ARR à sept chiffres avec des entreprises internationales de différents secteurs. Ces projets concernent notamment la sécurisation des usages de l'IA, la consolidation des infrastructures réseau et sécurité ainsi que le déploiement de plateformes SASE à grande échelle. Ils illustrent une tendance de fond : les grandes organisations remplacent progressivement des architectures fragmentées par une plateforme unique afin de simplifier leurs opérations et de renforcer leur posture de sécurité.
Comme l'explique Morgan Guyader, Senior Network Director chez Carrefour : « Exploiter l'un des plus grands réseaux de distribution au monde suppose de simplifier les opérations partout où cela est possible. En seulement un an, nous avons connecté et sécurisé deux mille sites sur une plateforme SASE moderne unique et regroupé plusieurs fournisseurs de réseau et de sécurité au sein de Cato. Nous bénéficions ainsi d'opérations plus rationalisées, d'une meilleure visibilité et d'une base évolutive pour la prochaine étape de notre démarche Zero Trust. »L'adoption de Cato AI Security en forte croissance
Cato continue d'observer une forte demande pour Cato AI Security, qui réunit les capacités avancées de gouvernance et de protection de l'IA issues de l'acquisition d'Aim Security au sein d'une solution entièrement intégrée, commercialisée en mars 2026.
Au cours du trimestre, Cato AI Security a étendu la visibilité et la gouvernance à tous les types d'agents IA, qu'ils soient locaux, administrés ou développés en interne, sur une même plateforme unifiée. Le moteur d'IA de Cato inspecte les données d'entrée et de sortie des outils sur les principales plateformes agentiques et applique les politiques définies par les organisations. Il propose également de nouveaux mécanismes de détection et davantage d'options de personnalisation afin d'offrir aux équipes de sécurité une plus grande flexibilité dans la définition de politiques adaptées aux besoins de l'entreprise.
« Parce que Cato se situe au sommet du réseau, la plateforme intercepte chaque interaction avec l'IA. Chaque requête. Chaque réponse. Quelle que soit la manière dont elle est générée. C'est précisément à cet endroit que la sécurité de l'IA doit intervenir », déclare Doug Innocenti, CIO et CSO de MoonPay, client de Cato Networks.Un nouveau record en matière de délai de mise en protection
Alors que les progrès de l'IA réduisent considérablement le temps disponible pour répondre aux nouvelles vulnérabilités, Cato Networks a établi au deuxième trimestre ce qu'elle estime être un record mondial, en ramenant à 45 minutes le délai de mise en protection contre les vulnérabilités nouvellement divulguées grâce au lancement de sa solution Agentic CVE Mitigation. Là où les approches traditionnelles peuvent nécessiter plusieurs semaines entre la divulgation d'une CVE et la mise en place d'une protection, Cato associe une recherche agentique sur les menaces à son architecture cloud native afin d'aider les organisations à se protéger contre les nouveaux exploits à la vitesse des machines.
Autres temps forts du deuxième trimestre
• Cato a rejoint l'OpenAI Daybreak Cyber Partner Program afin d'intégrer les capacités cyber d'OpenAI dans des processus de défense fiables et de soutenir l'avenir de la défense agentique.
• Cato a ouvert à Londres son premier centre dédié à l'IA, renforçant son engagement en faveur de l'innovation mondiale et de sa prochaine phase de croissance.
• Cato a annoncé des intégrations avec Cyera et CrowdStrike afin de soutenir des opérations de sécurité fondées sur les données et d'unifier la sécurité réseau et endpoint.
• Cato a lancé Cato Enterprise Browser afin d'étendre Universal ZTNA et de fournir un accès Zero Trust homogène.
• Cato a présenté un modèle d'adoption modulaire de sa plateforme, permettant aux organisations de démarrer avec les capacités dont elles ont besoin puis d'étendre progressivement leur usage sans perdre les bénéfices d'une plateforme unifiée.À propos de Cato Networks
Cato Networks, éditeur de la principale plateforme de sécurité réseau pour l'ère de l'IA, fournit un accès sécurisé zero trust partout à des milliers de clients dans le monde. Conçue pour les organisations opérant dans tous les environnements cloud et hybrides, la plateforme Cato SASE unifie les réseaux, la sécurité et les accès, en les proposant sous forme de capacités élastiques et modulaires que les organisations peuvent adopter facilement et faire évoluer au fil du temps. Cato Networks associe le Cato Cloud, un réseau mondial conçu à cet effet, à une expérience opérationnelle simplifiée, le tout au sein d'une plateforme robuste pilotée par l'IA. Avec Cato, les organisations modernisent en toute confiance, gagnent en résilience et innovent plus rapidement, sans complexité ni risques supplémentaires. Vous souhaitez découvrir pourquoi des milliers d'organisations sécurisent leur avenir avec Cato ? Rendez-vous sur www.catonetworks.com.
-
FBI and South Korea warn Gunra ransomware is targeting critical infrastructure – Expert Perspectives
11 août — afficheThe FBI and South Korea's National Police Agency are warning that the Gunra ransomware group is targeting critical infrastructure organizations across the healthcare, financial services andgovernment sectors.
The group has exploited two Fortinet firewall vulnerabilities, CVE-2024-55591 and CVE-2025-24472, to gain privileged access, steal and encrypt data and extort victims.
Gunra emerged in April 2025 and uses source code from the Conti ransomwareleaked in 2022. In most cases reviewed by authorities, the group demanded more than $10 million and gave victims five to seven days to pay.Jacob Krell, Senior Director: Secure AI Solutions & Cybersecurity, Suzu Labs:
“Gunra made multi-factor authentication (MFA) lie for them. In the South Korean case, the group modified virtual desktop infrastructure (VDI) authentication files to accept a hardcoded attacker-chosen one-time password, and every subsequent login looked legitimate to monitoring tools. Most organizations treat MFA as the last line of defense. Gunra treated it as the first thing to subvert.
"The sector targeting is economic. Healthcare, financial services, and government can't tolerate downtime or survive a data leak. Encrypting their systems while threatening to publish stolen records hits both pressure points at once.
“CVE-2024-55591 and CVE-2025-24472, the two Fortinet authentication bypasses that got them initial access, are eighteen months old and have been exploited by multiple ransomware groups. Patching fixes the entry point. It does nothing about an authentication backdoor already embedded in the MFA flow. I've seen organizations close the vulnerability and declare themselves clean while the attacker's persistence mechanism sat untouched in the auth stack.
“The advisory also flags a recoverable flaw in Gunra's Linux encryptor. The variant seeds its ChaCha20 keys with time() instead of a secure random number generator, so defenders who preserve file timestamps can reconstruct keys without paying. Any organization hit by the Linux variant should get forensics involved before wiring cryptocurrency.
“Gunra created a "forticloud-sync" account with super user privileges and a hardcoded password on compromised Fortinet firewalls. That account survives a firmware update, and so do modified VDI authentication files. An organization that patches and stops there is giving Gunra a head start on round two.”
John Strand, Owner, Black Hills Information Security, Inc.:
“The goal of targeting critical infrastructure is really twofold. With nation-state attacks, the objective can be straightforward. You want to create pain for your adversary. But with ransomware groups, I think there are two things we need to understand.
“First, critical infrastructure has become a dinner bell. Ransomware groups have seen how exposed and neglected some of this infrastructure is in countries like the United States, and now they're swarming toward it because they recognize the opportunity.
“The second factor is pain. There's been a major push in the security industry for organizations to refuse ransomware payments. But that position becomes much more complicated when an attack against critical infrastructure potentially impacts hundreds of thousands or even millions of people. It's one thing to say you won't pay the bad guys when the impact is contained to your organization. It's another thing entirely when water, power, healthcare, or essential municipal services are disrupted. At that point, refusing to pay may sound principled, but elected officials also have to answer to the people whose lives are being disrupted. That creates enormous pressure to restore those services as quickly as possible."
GS Days