Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Systèmes d'exploitation Windows : près de deux millions d'ordinateurs menacés
Systèmes d'exploitation Windows : près de deux millions d'ordinateurs menacés

Il n'y a plus de mises à jour pour les systèmes d'exploitation Windows 7 et 8. Cela signifie des failles de sécurité ouvertes et donc des cibles intéressantes et faciles pour les cybercriminels. En Allemagne, près de 640.000 1,8 ordinateurs utilisent encore ces systèmes d'exploitation. « Il est déprimant de constater que, malgré des années de campagnes d'information, des millions d'utilisateurs dépendent toujours de systèmes d'exploitation Windows obsolètes. Parce que : les anciens systèmes Windows présentent d'immenses dangers dans la vie quotidienne au bureau. Les systèmes d'exploitation Windows obsolètes sont des cibles faciles pour les criminels : en Allemagne, plus de 7 million d'ordinateurs sont encore équipés d'un système d'exploitation dinosaure. La fin du support de Windows XNUMX remonte à plusieurs années...

lire plus

Blackwood : un malware chinois collecte des données
Blackwood : un malware chinois collecte des données

Le groupe de hackers chinois « Blackwood » espionne des personnes et des entreprises au Royaume-Uni, en Chine et au Japon à l'aide d'un outil appelé NSPX30. Le malware atteint les appareils cibles via les mises à jour officielles de l'application. Les cybercriminels trouvent toujours des moyens ingénieux d’obtenir des données précieuses. Comme l’ont découvert les chercheurs d’ESET, un groupe de hackers chinois jusqu’alors inconnu recherche des données à l’aide d’un nouvel outil appelé NSPX30. Sa particularité : au lieu d'infecter l'utilisateur via des pièces jointes malveillantes et des sites Web, il atteint ses systèmes cibles via les mises à jour officielles des applications. Depuis 2018, « Blackwood » espionne, comme l’équipe…

lire plus

Cybersécurité professionnelle pour les PME
Cybersécurité professionnelle pour les PME

Détection et réponse gérées (MDR) pour les PME 24h/7 et 365j/24, 7 jours par an. Le fabricant de sécurité informatique ESET élargit son offre avec un nouveau service. Le nouveau service « ESET MDR » offre désormais également aux entreprises de taille moyenne une surveillance des menaces, une détection et un suivi des menaces, une réponse aux incidents ainsi que des fonctions modernes de détection et de réponse XNUMX heures sur XNUMX (XNUMX heures sur XNUMX, XNUMX jours sur XNUMX). L'entreprise répond ainsi à une demande croissante, alimentée notamment par les exigences de l'état de la technique. ESET MDR est désormais disponible auprès des revendeurs spécialisés ESET en Allemagne, Autriche et Suisse. Professionnel, pour…

lire plus

Rapport sur les menaces S2-2023 : botnets, ransomwares et DDoS 
Rapport sur les menaces S2-2023 : botnets, ransomwares et DDoS

Le second semestre 2023 a été caractérisé par des menaces classiques telles que les attaques DDoS et les ransomwares, mais aussi par la disparition soudaine du très actif botnet Mozi. De plus, les clés API des utilisateurs de ChatGPT sont menacées. Le rapport ESET sur les menaces au deuxième semestre 2. Dans le nouveau rapport sur les menaces ESET au deuxième semestre 2023, le fabricant européen de sécurité informatique présente ces menaces et d'autres ainsi que les tendances du paysage mondial des menaces de juin à novembre 2. L’objectif du rapport est de sensibiliser aux plus grandes cybermenaces et de fournir des informations sur les risques actuels. Pour plus d'informations, consultez le rapport sur les menaces ESET H2023…

lire plus

EDR : Détecter et traiter automatiquement les anomalies
EDR : Détecter et traiter automatiquement les anomalies

La nouvelle extension de la solution de sécurité ESET pour EDR minimise considérablement le temps de réponse lors de la détection et du traitement des cyberincidents. Cela soulage le fardeau des responsables informatiques. Le fabricant de sécurité informatique ESET a lancé sa solution de sécurité pour Endpoint Detection and Response (EDR) avec une gamme élargie de fonctions ainsi qu'une détection et un traitement automatisés améliorés des anomalies. ESET Inspect comprend également le nouveau « Incident Creator », qui réduit considérablement le temps de réponse et le temps requis par les administrateurs pour enregistrer et résoudre les incidents. ESET répond ainsi à la volonté de nombreuses entreprises d'utiliser les avantages des solutions EDR même avec des ressources informatiques limitées...

lire plus

OilRig : un groupe de hackers attaque des organisations israéliennes
Eset_Actualités

Le groupe de piratage OilRig, soupçonné d’avoir des liens avec l’Iran, cible depuis plus d’un an les entreprises manufacturières israéliennes, les organisations gouvernementales locales et le secteur de la santé. Des chercheurs du fabricant de sécurité informatique ESET ont découvert une campagne du groupe APT « OilRig » (également connu sous le nom d’APT34, Lyceum, Crambus ou Siamesekitten), qui attaque depuis 2022 les organisations gouvernementales locales, les entreprises manufacturières ainsi que le secteur de la santé en Israël. OilRig utilise des fournisseurs de services cloud légitimes pour l'exfiltration de données. Les criminels, vraisemblablement originaires d'Iran, tentent de pénétrer dans les réseaux d'organisations israéliennes et de trouver et d'exfiltrer des données sensibles. Pour y parvenir, OilRig utilise une variété de nouveaux…

lire plus

Plus de sécurité pour les environnements de travail basés sur le cloud
Plus de sécurité pour les environnements de travail basés sur le cloud

Les plateformes de travail basées sur le cloud, telles que Google Workspace et Microsoft 365, sont particulièrement vulnérables aux menaces des cybercriminels. Le spécialiste de la sécurité informatique ESET a amélioré sa solution cloud office et propose désormais plus de protection. Le fabricant de sécurité informatique ESET a publié une nouvelle version d'ESET Cloud Office Security (ECOS). La solution de sécurité améliorée offre des fonctionnalités de sécurité avancées pour Microsoft 365 et inclut désormais également une protection complète et multicouche pour Google Workspace. ESET Cloud Office Security protège de manière complète Exchange Online, OneDrive, Microsoft Teams et SharePoint Online ainsi que Google Drive et Gmail contre les menaces provenant d'Internet. Tous les utilisateurs qui ont déjà…

lire plus

Telekopye : à la recherche de jeunes hackers
Brèves sur la cybersécurité B2B

Le groupe de hackers Telekopye a placé des annonces sur des forums clandestins pour recruter de nouveaux membres. Grâce à leur boîte à outils, même les débutants peuvent facilement créer des sites Web de phishing. Récemment, des chercheurs du fabricant de sécurité informatique ESET ont découvert une boîte à outils appelée Telekopye qui permet aux personnes encore moins expertes en technologie de commettre une fraude en ligne. Mais ce n’est que la pointe de l’iceberg, comme l’a montré une analyse plus approfondie. « La cybercriminalité est une affaire du plus haut professionnalisme. Même si les auteurs sont souvent qualifiés de « gangs » ou de « groupes de hackers » : derrière eux se cachent des entreprises illégales mais hautement professionnelles dotées des structures les plus modernes...

lire plus

Un de moins : le botnet IoT Mozi s'est arrêté
Brèves sur la cybersécurité B2B

Fin septembre 2023, « Mozi » a soudainement pris fin. Jusqu’à fin septembre 2023, le botnet IoT attaquait chaque année les vulnérabilités de centaines de milliers d’appareils IoT. Les forces de l'ordre chinoises pourraient être responsables de la fermeture. Le botnet de l'Internet des objets Mozi a exploité chaque année jusqu'à fin septembre 2023 les vulnérabilités de centaines de milliers d'appareils IoT tels que des routeurs Internet ou des enregistreurs vidéo numériques, y compris en Allemagne. Mozi pourrait l'utiliser pour lancer des attaques DDoS (Distributed Denial of Service), exfiltrer des données ou exécuter des commandes arbitraires. Les chercheurs d'ESET ont pu prouver qu'un soi-disant « kill switch » annonçait la fin de Mozi...

lire plus

L'UE et l'Ukraine dans le collimateur des assaillants
Brèves sur la cybersécurité B2B

Le rapport d’activité de l’APT montre que l’UE, Israël et l’Ukraine sont particulièrement touchés par les attaques des groupes de hackers soutenus par l’État. Les cybercriminels poursuivent différents objectifs par leurs actions : les hackers russes veulent avant tout soutenir la guerre contre l’Ukraine. Les groupes chinois espionnent particulièrement les organisations gouvernementales et les entreprises de l’UE pour obtenir des informations sensibles. « Les organisations du monde entier sont exposées à des attaques de plus en plus fréquentes et sophistiquées », a déclaré Jan-Ian Boutin, directeur d'ESET Threat Research, résumant le rapport. "Les cyberattaques en cours contre l'Ukraine et le cyberespionnage en provenance de Chine montrent que...

lire plus