Aller au contenu principalComputer Emergency Response Team
A CERT (Computer Emergency Response Team) is a specialized team whose primary mission is to ensure cybersecurity by handling information security incidents. These teams act as "first responders" in the event of a cyberattack, providing technical expertise for detection, analysis, response, and coordination.
The term CSIRT (Computer Security Incident Response Team) is very often used as a synonym for CERT, although it may sometimes refer more precisely to the incident response function within an organization.
Members of CERT FIDELILIUM provide rapid response services, security audits, and penetration testing (pentests)-typical CERT/CSIRT missions-to help organizations defend against cyber threats.
Contact:
Ernst & Young révèle une fuite de données suite au piratage de son système de support
Ernst & Young a notifié ses clients d'une violation de données causée par le piratage d'un système de support ticket tiers utilisé par son personnel IT. L'incident souligne les risques de sécurité liés aux fournisseurs externes.
Recherche de proxies résidentiels 'propres' pour le carding
Les cybercriminels recherchent activement des proxies résidentiels 'propres' pour leurs opérations de carding. Ils combinent ces proxies avec des empreintes navigateur et profils dispositif pour échapper aux détections de fraude modernes.
Gold Eagle : La Maison Blanche lance une initiative de coordination des vulnérabilités IA
La Maison Blanche a annoncé le lancement de Gold Eagle, un programme destiné à coordonner la réponse aux vulnérabilités dans le contexte de l'IA. Les modalités de mise en œuvre restent cependant imprécises selon les observateurs du secteur.
Google Cloud Intègre une Stratégie de Défense Agentique pour Contrer les Attaques IA
Google Cloud déploie une plateforme de défense agentique combinant ses technologies avec celles de Wiz. L'objectif est d'automatiser la détection et la remédiation des menaces liées à l'IA.
Arrestation d'un touriste russe en Arménie sur demande d'extradition américaine pour un pirate REvil, les avocats contestent l'identité
L'Arménie a détenu un ressortissant russe suite à une demande d'extradition américaine le liant au groupe REvil. Les avocats contestent l'identité du suspect, soulevant des questions sur les procédures d'identification.
The RFC 2350 ( signature ) (Request for Comments 2350), titled "Expectations for Computer Security Incident Response", is a key document that defines the minimum expectations and required information for incident response teams (CERT/CSIRT).
It serves as a de facto standard for publishing a document describing the team, its mission, its services, its scope of intervention, its contact information, its security policies (such as the use of cryptography), and its limits of liability. By publishing our document in RFC 2350 format, CERT FIDELILIUM ensures transparency and interoperability with other incident response teams worldwide.