Blog

by adidionxlm adidionxlm No Comments

Avec SONAE, Excellium ouvre le champ des possibles

Le géant économique portugais SONAE entre au capital d’Excellium. L’opération doit permettre le développement d’un acteur paneuropéen de la cybersécurité. Excellium va développer des synergies avec S21sec, filiale dédiée à la cybersécurité afin de permettre à leurs clients de mieux faire face aux défis à venir.

Read more

by adidionxlm adidionxlm No Comments

Excellium Services Newsletter : Android mobile application cloning

Over the years, the popularity of Android-based mobile devices has significantly grown and has become the most popular device type sold to the public in July 2018, with around 77% of the market shares[1]. This success implies companies have developed many applications for this mobile operating system, in order to provide attractive business services to this new consumer population. In parallel, this growth of applications on the Google Play Store has appealed attackers because of the possibilities in terms of attacks surfaces and the benefits that can be obtained.

Read more

by adidionxlm adidionxlm No Comments

Qui se cache à l’ombre de votre Active Directory ?

C’était la période de Noël au royaume de l’Active Directory. Les administrateurs parcouraient leur domaine, tel de joyeux lutins, confiant en la sécurité mise en place. Et pourtant, tapis à l’orée de la forêt, des envahisseurs attendent le moindre faux-pas pour les prendre dans leurs pièges et sceller le destin du royaume.

Read more

by adidionxlm adidionxlm No Comments

Excellium Services Newsletter December 2018 The Ghosts in the Forest, part III

Finally, it is time to open the final chapter of this newsletter about persistence in Active Directory. In the first two parts, we have focused mainly on attacks against Windows authentication. This last part covers some of the various ways in which the attackers can abuse legit tools to persist undiscovered inside your infrastructure. We will also describe methods used to steal the Domain Controllers data, and take a detour on the way out of the Forest to have one last look at the Securable Objects and their Access Control Lists.

Read more

by adidionxlm adidionxlm No Comments

Excellium sensibilise aux bonnes pratiques liées à l’IOT

Excellium Services invite le marché à mieux intégrer les enjeux de sécurité et de vie privée dans le développement d’écosystèmes IoT. Spécialiste de la cybersécurité, le groupe luxembourgeois a lancé une initiative globale, rassemblant acteurs privés et publics, pour définir les bonnes pratiques en la matière. Après une 1ère conférence en octobre regroupant les acteurs de l’écosysteme et des écoles, Excellium lance aussi un cycle de formation et de sensibilisation visant à garantir la protection de la vie privée et la sécurité des écosystèmes IoT sur le marché. 

Read more

by adidionxlm adidionxlm No Comments

Incident is comming, soyez prêts !

En quelques années, le nombre et la complexité des cyber-attaques n’a cessé d’augmenter. Malgré de gros efforts mis en place pour se protéger, il est illusoire de se sentir intouchable. Une solide sécurité périmétrique peut-être facilement déjouée par des attaques tel que le phishing ouvrant le réseau interne à l’attaquant.

Read more

by adidionxlm adidionxlm No Comments

Vous n’êtes pas prêt pour un test d’intrusion ?

Avec des équipements de sécurité, un service de surveillance ou encore une équipe dédiée à l’évaluation de sécurité, il est possible de cocher toutes les cases de mise en conformité, sauf une, le test d’intrusion. Appréhension de l’ultime validation des choix techniques et organisationnels, cette étape est en réalité encore mal comprise et sous-exploitée.

Read more

by adidionxlm adidionxlm No Comments

Excellium services newsletter November 2018 The Ghosts in the Forest, part II

In the previous part of this newsletter, we had a look on various shenanigans an attacker can pull to achieve persistence in your infrastructure. Abusing windows permissions, either through direct group memberships, or by more subtle means such as the AdminSDHolder or SID history properties. We also had a quick peek at Windows authentication most famous attacks, the golden and silver tickets.
We are now going to venture deeper in the forest, and pursue this line of investigation on authentication.

Read more

by adidionxlm adidionxlm No Comments

La résilience à l’heure de la cybersécurité

Les entreprises sont exposées aujourd’hui à un problème en cybersécurité ; Il est certain que l’incident cyber aura lieu. Le tout est de savoir si l’organisation sera en mesure de réagir afin de limiter les conséquences – d’où l’enjeu de la capacité de détection et de réponse très souvent absente en entreprise.

Read more

Top