Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

La chaîne de restauration rapide Subway est probablement victime de Lockbit
Brèves sur la cybersécurité B2B

De nombreuses sources indiquent que la société Subway a été victime d'une cyberattaque de LockBit. L'opérateur Subway ne fait actuellement aucune déclaration à ce sujet. Sur la page des fuites de Lockbit, il y a encore un compte à rebours jusqu'au 2 février 2024. Quelles données pourraient être capturées par Subway qui n'ont pas encore été publiées ? Cette question devrait être clarifiée après le 2 février 2024, après l'expiration du compte à rebours sur la page de fuite de LockBit. La chaîne de restauration rapide Subway est répertoriée comme victime de vol de données. Selon d'autres médias, Subway nie...

lire plus

NDR et apprentissage automatique contre l'exfiltration de données
NDR et apprentissage automatique contre l'exfiltration de données

De nombreuses entreprises sont incapables de prévenir efficacement l’exfiltration et le vol de données. Selon Exeon, les causes les plus courantes d'une telle exposition de données confidentielles et privées sont les cyberattaques et les erreurs humaines. Le NDR et l’apprentissage automatique sont des outils puissants contre l’exfiltration de données. Seule une détection rapide des vulnérabilités et des cyberattaques peut empêcher que les données soient exfiltrées puis publiées par des acteurs malveillants ou utilisées pour obtenir des rançons. La complexité croissante des réseaux et des environnements d’application rend de plus en plus difficile pour les entreprises de prévenir de manière fiable l’exfiltration. De nombreuses passerelles – principalement à cause de…

lire plus

LockBit publie 43 Go de données Boeing volées
Brèves sur la cybersécurité B2B

En octobre dernier, le groupe APT LockBit avait signalé que les systèmes de Boeing avaient été piratés et que de nombreuses données avaient été volées. Peu de temps après, le groupe s'est plaint en ligne car Boeing n'était apparemment pas disposé à négocier. Comme aucune rançon ne semble avoir été payée, LockBit a désormais publié environ 43 Go de données sur le darknet. De moins en moins d’entreprises paient pour des données volées par des cyberattaquants. C'est probablement aussi le cas de Boeing, qui a été piraté par LockBit fin octobre 2023, les données ont été cryptées à l'aide d'un ransomware et volées. Suivant la stratégie classique de double extorsion, LockBit a publié…

lire plus

Le FBI prend des mesures contre les indépendants en informatique de Corée du Nord
Le FBI prend des mesures contre les indépendants nord-coréens en informatique

FBI : La Corée du Nord envoie de nombreux employés et développeurs informatiques en Chine et en Russie pour travailler pour des entreprises occidentales et utiliser l'argent pour financer le programme de missiles nord-coréen. Les Nord-Coréens proposent également leurs services via des plateformes indépendantes, mais utilisent l’usurpation d’adresse IP pour dissimuler leur véritable origine. Le FBI met en garde et prend des mesures contre les domaines et réseaux enregistrés. En raison de la pénurie de travailleurs qualifiés, de nombreuses entreprises font de plus en plus appel à des indépendants en informatique qui travaillent à distance. Comme l’a découvert le FBI, les entreprises américaines en particulier font souvent appel à des indépendants en informatique venus de Russie, de Chine et d’autres pays asiatiques. Beaucoup de gens ne réalisent pas qu'ils...

lire plus

Risque de sécurité des identités volées
Risque de sécurité des identités volées

Les identités numériques et les comptes d'utilisateurs compromis représentent l'un des plus grands risques de cybersécurité pour les entreprises - c'est la principale conclusion du rapport Identity Breach 2023. Au total, 1,5 milliard d'enregistrements ont été volés de cette manière dans le monde en 2022, avec un dommage moyen pour les entreprises de 9,4, XNUMX millions de dollars par cas. La situation évolue dans une direction critique pour de nombreuses entreprises et industries pour deux raisons : d'une part, les attaquants peuvent utiliser les identités, les comptes d'utilisateurs et les données volés comme tremplin pour de nouvelles attaques. De plus, les acteurs de la menace utilisent de plus en plus l'intelligence artificielle pour leurs attaques...

lire plus

Logiciel espion Android : GravityRAT vole les sauvegardes de WhatsApp
Brèves sur la cybersécurité B2B

Les utilisateurs de WhatsApp doivent porter une attention particulière à ce qu'ils téléchargent sur leurs smartphones Android. Les chercheurs d'ESET ont détecté une nouvelle version Android du logiciel espion GravityRAT se cachant dans les versions infectées des applications de messagerie BingeChat et Chatico. Étant donné que les PME, en particulier, aiment également utiliser des smartphones privés, y compris WhatsApp, la prudence s'impose. Dans le cas sous enquête, l'application malveillante vole les sauvegardes de WhatsApp et peut également supprimer des fichiers sur les appareils. Afin de ne pas être immédiatement remarqué, l'application offre une fonctionnalité de chat légitime basée sur l'application open source OMEMO Instant Messenger. ESET soupçonne le groupe SpaceCobra derrière cette campagne,…

lire plus

Finance : de nombreuses failles de sécurité liées à l'identité 
Finance : de nombreuses failles de sécurité liées à l'identité

Selon l'étude SailPoint, les failles de sécurité liées à l'identité sont en augmentation dans les services financiers : 93 % des personnes interrogées ont déclaré avoir été compromises au cours des deux dernières années. SailPoint Technologies a publié l'étude « L'état de la sécurité des identités 2023 : Coup de projecteur sur les services financiers ». La recherche souligne la nécessité d'une meilleure sécurité de l'identité dans le secteur des services financiers et montre que si de plus en plus de fournisseurs de services financiers mettent l'accent sur la sécurité de l'identité, les attaques contre la sécurité des entreprises restent monnaie courante. Par exemple, 93 % des personnes interrogées ont déclaré qu'elles...

lire plus

Les cybercriminels se trompent par millions
Les cybercriminels se trompent par millions

La fraude mutuelle semble lucrative : l'enquête de Sophos X-Ops révèle sa propre industrie dans les forums de cybercriminalité où les cybercriminels s'escroquent pour des millions de dollars. Maintenant, il existe même des procédures d'arbitrage Darknet pour cela. Loi, ordre et chaos : les cybercriminels se trompent avec des millions de dollars et portent même leurs plaintes concernant la fraude à leurs propres conseils d'arbitrage, rapporte Sophos dans la première partie de la série en quatre parties "The Scammers Who Scam Scammers sur les forums de cybercriminalité". Le rapport décrit également comment les attaquants utilisent des techniques classiques, dont certaines datent de plusieurs décennies, pour mener à bien leurs fraudes. Ceux-ci inclus…

lire plus

Les voleurs de cartes de crédit volent de l'argent et des identités
Eset_Actualités

Environ 45 millions de cartes de crédit sont en circulation rien qu'en Allemagne (source : VuMA) - de particuliers, d'entreprises et de leurs employés. Une cible lucrative pour les cybercriminels. Les experts estiment qu'environ 24 milliards d'ensembles de données allant de l'accès aux adresses e-mail aux informations financières sont disponibles sur le dark web. L'une des plus convoitées est la nouvelle carte de crédit, que les escrocs achètent en gros pour ensuite commettre une usurpation d'identité. À quoi les internautes doivent-ils être particulièrement attentifs en 2022 ? Dans un article sur WeLiveSecurity, les experts d'ESET ont mis en lumière les cinq astuces populaires utilisées par les cybercriminels pour voler les données de carte de crédit. 24 milliards…

lire plus

1 milliard de citoyens en Chine : les pirates veulent que leurs données soient capturées
Brèves sur la cybersécurité B2B

Comme le rapporte ZDF.de, un pirate informatique en Chine aurait capturé les données d'un milliard de citoyens chinois. Apparemment, les données ont été mises en vente. Qu'ils soient réels n'est pas encore confirmé. Selon ZDF.de, un pirate lui-même a déclaré avoir volé les enregistrements de données d'un milliard de citoyens en Chine. Pour petite preuve, il aurait publié 1 1 jeux de données sur Internet. Il devrait alors être possible de trouver des informations telles que le nom, le numéro de téléphone portable, le numéro de carte d'identité, l'adresse et la date de naissance pour chaque enregistrement de données. Apparemment l'intégralité des données était proposée pour environ 750.000 200.000 euros sur le Darknet...

lire plus