Nouvelles

Dernières actualités sur la cybersécurité B2B >>> Agences RP : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour votre actualité !

Les employés de banque naviguent sur des sites pornographiques en utilisant des adresses professionnelles
Kaspersky_nouvelles

L’utilisation d’adresses e-mail professionnelles à des fins privées présente un risque majeur. De nombreux employés de banque surfent également sur Internet en utilisant les adresses de leur entreprise. Selon une analyse d'experts, quatre pour cent d'entre eux utilisent des portails pour adultes et deux pour cent des sites de jeux. La plupart des identifiants de connexion d'entreprise divulgués dans le secteur bancaire appartenaient à des plateformes de streaming (48 %), suivies des marchés en ligne (32 %) et des réseaux sociaux (14 %). Quatre pour cent des accès d'entreprise compromis sur le darknet analysés par les experts de Kaspersky dans un échantillon provenaient de portails pour adultes – seulement 4 pour cent de plateformes de jeux. Une autre analyse similaire de Kaspersky montre également…

lire plus

SideWinder : Le groupe APT attaque les centrales nucléaires
Kaspersky_nouvelles

Le groupe APT SideWinder, actif depuis plus d'une décennie, a étendu ses attaques à de nouvelles cibles et régions : il cible désormais les installations de production d'énergie. Les entreprises européennes, notamment autrichiennes, sont également touchées par ces attaques. Selon une analyse récente de Kaspersky, le célèbre groupe de menaces persistantes avancées (APT) SideWinder a adapté ses stratégies d'attaque et élargi ses cibles géographiques. Dans le cadre de sa dernière campagne d'espionnage, SideWinder cible désormais également les centrales nucléaires et les installations énergétiques. Les entreprises concernées sont principalement situées en Afrique et en Asie du Sud-Est, mais aussi dans certaines régions d’Europe,…

lire plus

Darknet : plus de 2 millions de cartes bancaires divulguées
Kaspersky_nouvelles

Les experts estiment que les données de 2,3 millions de cartes bancaires ont été publiées sur le darknet au cours des deux dernières années. Une analyse plus approfondie montre que 26 millions d’appareils Windows ont déjà été compromis par des voleurs d’informations. 9 millions d’entre eux rien qu’en 2024. Les voleurs d'informations extraient non seulement des informations financières, mais également des identifiants de connexion, des cookies et d'autres données utilisateur précieuses. Ils sont ensuite proposés sous forme de fichiers journaux sur le darknet. L'infection par un voleur d'informations se produit inaperçue lorsque les victimes téléchargent et exécutent des fichiers malveillants déguisés en logiciels légitimes, comme une triche pour un jeu. La distribution a lieu…

lire plus

ToddyCat exploite une vulnérabilité dans les produits ESET
Brèves sur la cybersécurité B2B

L'équipe de sécurité de Kaspersky SecureList a signalé que le groupe APT ToddyCat exploite actuellement une vulnérabilité dans les produits ESET. Plus précisément, il s'agit d'un ordre de recherche DLL incorrect, également connu sous le nom de proxy DLL. Cette vulnérabilité permet aux attaquants de placer des fichiers DLL spécialement conçus dans un répertoire où une DLL légitime devrait normalement être chargée. Lorsque l'analyseur de ligne de commande ESET ou un processus similaire est démarré, le système recherche les DLL dans les répertoires dans l'ordre spécifié. Si un dossier contenant des DLL contrôlées et préparées est plus tôt dans l'ordre de recherche…

lire plus

Sécurité des charges de travail cloud pour les environnements de conteneurs
Sécurité des charges de travail cloud pour les environnements de conteneurs – Image de Valdas Miskinis sur Pixabay

Kaspersky a introduit une mise à jour complète de sa solution Kaspersky Cloud Workload Security. La version mise à jour offre des capacités d'analyse médico-légale améliorées et une surveillance avancée des opérations de fichiers dans les environnements d'exécution et les orchestrateurs. Cela en fait un outil essentiel pour les entreprises qui gèrent de grands environnements de conteneurs. 78 % des entreprises utilisent des technologies cloud natives, tandis que 43 % prévoient d’étendre leur utilisation au cours des deux prochaines années. Cependant, cela crée des problèmes de sécurité : 60 % des personnes interrogées déclarent avoir des difficultés à identifier en permanence les vulnérabilités et les risques, ce qui crée des failles de sécurité potentielles. Fonctionnalités médico-légales optimisées…

lire plus

Les données sur les menaces comme source d'information : une longueur d'avance pour la cyberdéfense

Ce n’est que lorsque la solution de sécurité est alimentée par des données de menaces actuelles que la cyberdéfense dispose d’un avantage important. De nombreuses entreprises utilisent déjà ces flux de données, mais pas toutes. Les flux de données sur les menaces sont un élément important du renseignement sur les menaces (TI) et donc de la stratégie de sécurité. Comme le montre une étude de Kaspersky, une entreprise sur deux alimente déjà sa solution de sécurité avec des données sur les menaces actuelles. De nombreux décideurs informatiques en Allemagne connaissent déjà l’avantage que les flux de données sur les menaces peuvent apporter à une entreprise. Grâce aux informations les plus récentes sur les campagnes et les scénarios d’attaque, les entreprises disposent des informations nécessaires pour leur solution de sécurité, y compris le pare-feu…

lire plus

Allemagne : plus de 37 millions de tentatives de phishing en 2024
Kaspersky_nouvelles

L'année dernière, les attaques de phishing en Allemagne ont augmenté d'environ 16 %, il y a eu 2,6 millions de pièces jointes malveillantes et près de la moitié des e-mails envoyés aux utilisateurs professionnels dans le monde étaient des spams, selon les résultats d'un rapport récent. Comme le montre le rapport actuel de Kaspersky sur le spam et le phishing pour 2024, l'Allemagne reste une cible majeure pour les cybercriminels : les solutions de l'expert en cybersécurité ont bloqué environ 37,5 millions de tentatives de phishing et 2,6 millions de pièces jointes malveillantes dans le pays au cours de la période d'étude. Dans le monde, 893 millions d’attaques de phishing ont été signalées, soit 26 % de plus que l’année précédente (710 millions…

lire plus

Sécurité dans l'industrie : cinq prévisions pour 2025
Sécurité dans l'industrie : cinq prévisions pour 2025

L’industrie continuera à faire face aux cybermenaces en 2025. Ils seront confrontés à un besoin croissant de protéger les systèmes nouveaux et existants, ainsi que leurs chaînes d’approvisionnement et leurs réseaux opérationnels. Les tensions géopolitiques, les nouvelles technologies et les mesures de sécurité inadéquates accroissent encore les risques. Les prévisions sont basées sur l'expertise de l'équipe ICS-CERT de Kaspersky dans les domaines de l'analyse des vulnérabilités, de la réponse aux attaques et aux incidents, ainsi que sur les développements de l'année écoulée. Top 5 des prévisions pour la sécurité des ICS 1. Risque de vol de technologies innovantes par des entreprises industrielles Alors que les innovations technologiques transforment tous les secteurs et entraînent une nouvelle révolution technologique,…

lire plus

SIEM : Réagissez rapidement et efficacement aux cybermenaces
SIEM : Réagissez rapidement et efficacement aux cybermenaces

Les cybermenaces sont en constante augmentation et deviennent de plus en plus complexes. Pour se préparer à ces menaces, les entreprises ont besoin de solutions SIEM qui continuent également d’évoluer. Une entreprise leader dans le domaine de la cybersécurité a donc ajouté de nouvelles fonctionnalités à sa plateforme SOC. Kaspersky met à jour sa solution de gestion des informations et des événements de sécurité (SIEM) avec des fonctionnalités supplémentaires. Kaspersky SIEM propose désormais, entre autres, un nouveau module d'IA pour un tri des alertes plus rapide et plus efficace, aide à visualiser les dépendances des ressources et étend les capacités de recherche afin que les équipes de sécurité puissent répondre aux incidents plus rapidement et plus efficacement. L'année dernière, les solutions Kaspersky ont détecté en moyenne 467.000 XNUMX nouveaux…

lire plus

Les décideurs informatiques souhaitent intégrer les renseignements sur les menaces
Kaspersky_nouvelles

En novembre 2024, 500 décideurs informatiques en Allemagne ont été interrogés sur le thème des renseignements sur les menaces et des flux de données. Le renforcement de la sécurité dans l’entreprise est pour eux une préoccupation majeure. La plupart d’entre eux souhaitent une plateforme centrale pour gérer leurs outils de sécurité et leur propre équipe SOC. Une récente étude de Kaspersky montre quelles mesures les décideurs informatiques prendraient s'ils disposaient d'un temps et d'un budget illimités. En tête de liste des priorités pour 81 % des répondants : l’intégration des renseignements sur les menaces et des flux de données. L’accent est également mis sur le renforcement des structures de sécurité intérieure et…

lire plus