Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

2,4 milliards de dollars de dommages : lorsque le mauvais PDG demande de l'argent
2,4 milliards de dollars de dommages : lorsque le mauvais PDG demande de l'argent

Selon le FBI, la fraude au PDG est l'escroquerie en ligne la plus coûteuse, les fraudeurs causant un total de 2021 milliards de dollars de dommages en 2,4. Ici, un escroc demande une référence élevée à un employé de l'entreprise via les canaux du PDG ou avec l'identité. ESET montre comment les entreprises peuvent maîtriser la menace. En matière de sécurité informatique, les personnes sont généralement le maillon le plus faible de la chaîne - cela s'applique également à l'ingénierie sociale, une forme de phishing. La fraude au PDG, une variante de l'ingénierie sociale, a causé plus de dommages aux victimes en 2021 que…

lire plus

Botnet brisé : Chez Zloader, c'est hors de question
Botnet brisé : Chez Zloader, c'est hors de question

Frappe coordonnée contre le botnet mondial réussie : Dans une action conjointe avec Microsoft, Lumen Black Lotus Labs et Palo Alto Networks, ESET a réussi à désactiver le botnet mondial Zloader. L'objectif était de paralyser les infrastructures et de restreindre massivement les activités du groupe. Le groupe eCrime derrière lui était initialement extrêmement actif dans le domaine de la fraude bancaire et du vol de mots de passe ces dernières années. Plus tard, les auteurs ont élargi leur portefeuille et ont proposé Zloader sur des forums clandestins en tant que "Malware as a Service". Le malware sous-jacent du même nom a été développé à l'origine comme un cheval de Troie bancaire basé sur le 2021...

lire plus

ESET démasque la structure du groupe espion APT TA410 
Eset_Actualités

ESET Research révèle un profil détaillé de TA410, un groupe de cyberespionnage coopérant vaguement avec APT10. Cela est connu pour cibler les organisations américaines du secteur des services publics et les organisations diplomatiques au Moyen-Orient et en Afrique. Les chercheurs du fabricant européen de sécurité informatique supposent que ce groupe se compose de trois équipes différentes utilisant des outils différents. Cette boîte à outils inclut également une nouvelle version de FlowCloud. Il s'agit d'une porte dérobée très complexe avec des capacités d'espionnage étendues. ESET fournira ses dernières découvertes sur TA410, y compris les résultats des recherches en cours, au cours...

lire plus

ESET lance un nouveau portefeuille de produits commerciaux 2022
ESET lance un nouveau portefeuille de produits commerciaux 2022

Le fabricant de sécurité informatique ESET a encore affiné sa gamme de solutions de sécurité pour les entreprises. La plate-forme ESET PROTECT a subi un certain nombre de modifications pour aider les administrateurs informatiques à gérer leur réseau et à lutter contre les cyberattaques. L'accent est mis sur l'inspecteur d'entreprise à deux égards. Tout d'abord, la solution à succès Endpoint Detection and Response (EDR) sera renommée « ESET Inspect ». D'autre part, il est désormais également disponible en version cloud. En tant que composant d'activation, ESET Inspect élève la plate-forme ESET PROTECT à une plate-forme dite "Extended Endpoint Protection and Response" (XDR). Elle aide les organisations…

lire plus

Les fausses boutiques distribuent des applications malveillantes et ciblent les données bancaires
Les fausses boutiques distribuent des applications malveillantes et ciblent les données bancaires

Les experts du fabricant européen de sécurité informatique ESET ont découvert et analysé une campagne de cybercriminalité toujours en cours. Les acheteurs en ligne peu méfiants doivent être amenés à télécharger des applications malveillantes. Une fois ces applications installées sur le smartphone, les pirates volent des informations bancaires en utilisant de faux sites Web se faisant passer pour des services légitimes. « Afin de rendre les achats en ligne déjà pratiques encore plus pratiques, les gens utilisent de plus en plus leur smartphone pour faire leurs achats. Ces achats constituent désormais la majorité des commandes en ligne, la plupart via des applications spécifiques à un fournisseur », explique Lukáš Štefanko, chercheur chez ESET, qui a analysé les applications malveillantes. "La campagne vise...

lire plus

Vulnérabilités UEFI dans les ordinateurs portables Lenovo
Eset_Actualités

Le fournisseur de sécurité ESET émet un avertissement de sécurité : Vulnérabilités UEFI dangereuses découvertes dans les ordinateurs portables Lenovo. Les propriétaires d'ordinateurs portables Lenovo doivent consulter la liste des appareils concernés et mettre à jour leur micrologiciel conformément aux instructions du fabricant. Des millions d'utilisateurs Lenovo devraient mettre à jour le firmware de leurs appareils dès que possible - c'est la recommandation urgente du fabricant européen de sécurité informatique ESET. Les chercheurs de la société ont découvert trois vulnérabilités dangereuses sur les appareils qui ouvrent les vannes aux attaquants sur les ordinateurs portables. Par exemple, des logiciels malveillants UEFI très dangereux tels que Lojax ou ESPecter pourraient être introduits en contrebande via les fuites de sécurité. L'unifié…

lire plus

Le mot de passe devient obsolète pour les utilisateurs en ligne

L'enquête ESET printemps 2022 montre une évolution positive - un répondant sur quatre utilise des gestionnaires de mots de passe et un sur trois s'appuie sur une authentification à deux facteurs. La tendance à l'utilisation privée promet également une plus grande sensibilisation à la sécurité dans les petites entreprises. Près de la moitié des internautes utilisent désormais un gestionnaire de mots de passe (25,5 %) ou utilisent un ordinateur portable analogique pour noter leurs données d'accès (21,5 %). Ce sont les résultats étonnants de l'enquête représentative ESET Spring 2022 auprès de 1.000 2020 internautes. La numérisation de la vie quotidienne a reçu un énorme coup de pouce avec la pandémie corona (étude ESET "Quo Vadis, entreprises?", XNUMX) . Qu'il s'agisse de magasinage, de banque ou de...

lire plus

Attaque contre l'industrie énergétique ukrainienne avec Industroyer 2
Eset_Actualités

Lors de nouvelles attaques contre l'industrie ukrainienne de l'énergie, ESET a pu identifier une nouvelle variante du malware Industroyer : Industroyer 2. Les chercheurs d'ESET soupçonnent le groupe APT Sandworm d'être à l'origine des dernières attaques avec un niveau de certitude élevé. Des sous-stations en Ukraine sont attaquées. Le but des hackers est de fermer l'infrastructure. Les chercheurs d'ESET ont travaillé en étroite collaboration avec le CERT ukrainien pour protéger le réseau de l'entreprise. Ici, une nouvelle variante du malware Industroyer a été découverte, que les experts appellent désormais Industroyer2. Industroyer est un malware notoire qui a été déployé par le groupe APT Sandworm en 2016 pour…

lire plus

Le groupe APT attire les gens dans le piège avec des e-mails de phishing sur la guerre en Ukraine
Eset_Actualités

Les chercheurs d'ESET ont découvert une campagne d'e-mails de phishing en cours par le groupe de cyber-espionnage Mustang Panda. Ceci est notoire pour attaquer les institutions gouvernementales, les entreprises et les instituts de recherche. Dans le cas présent, le groupe APT (Advanced Persistent Threat) attaque des organisations en Asie, au Soudan, en Afrique du Sud, à Chypre et en Grèce. Les victimes sont attirées dans le piège avec des e-mails de phishing traitant de l'invasion russe de l'Ukraine. D'autres leurres d'actualité dans la publication numérique comprenaient une restriction de voyage COVID-19, une carte de zone assistée approuvée pour la Grèce et un règlement du Parlement européen. Ceux qui sont tombés amoureux des criminels ont ouvert la voie à…

lire plus

ESET : détection matérielle des rançongiciels
ESET : détection matérielle des rançongiciels

Double protection contre les chevaux de Troie de chantage à la même vitesse de travail. ESET intègre la technologie Intel pour la détection matérielle des rançongiciels dans ses produits pour terminaux d'entreprise. Le fabricant de sécurité informatique ESET va élever sa protection contre les chevaux de Troie de chantage à un nouveau niveau. Le "bouclier anti-ransomware" déjà intégré dans les solutions de sécurité est doté d'un pendant matériel pour offrir une protection encore meilleure contre la plus grande menace sur Internet à l'heure actuelle. À cette fin, ESET intégrera la technologie Intel Threat Detection (Intel TDT) dans sa pile technologique de cybersécurité multicouche. Les avantages seront déployés dans les prochaines versions des produits ESET Endpoint tout au long de l'année...

lire plus