Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Développement de conteneurs mieux sécurisé
Développement de conteneurs mieux sécurisé

Un fournisseur de solutions de cybersécurité a élargi son portefeuille avec un produit qui protège toutes les phases du développement des conteneurs. Avec Kaspersky Container Security, l'expert en cybersécurité élargit son offre pour inclure une solution de sécurité complète pour les environnements conteneurisés. Il protège les applications conteneurisées à tout moment, du développement au déploiement. La solution est prête à l'emploi immédiatement après l'installation, est rentable et peut être facilement intégrée à l'infrastructure informatique d'une entreprise. La conteneurisation accélère le développement La conteneurisation permet de créer et de déployer plus rapidement des applications sophistiquées. Le principal avantage : leur autonomie. Le conteneur contient tout ce dont vous avez besoin pour...

lire plus

Appareils IoT : menace du dark web
Kaspersky_nouvelles

Les appareils IoT sont une cible populaire pour les cybercriminels. Sur le Darknet, ces attaques sont proposées sous forme de service. En particulier, les services destinés aux attaques DDoS menées via des botnets IoT sont actuellement très populaires. Les services d'attaque contre les appareils IoT sont de plus en plus proposés sur le dark web. Les experts en sécurité de Kaspersky ont identifié plus de 2023 publicités pour des services d'attaque DDoS sur divers forums du darknet au cours du premier semestre 700. Services d'attaque DDoS pour 63,50 $ Les services pour les attaques DDoS menées via des botnets IoT sont évidemment très populaires auprès des cybercriminels. Les coûts de ces services varient – ​​en fonction de la protection DDoS existante,…

lire plus

ChatGPT : Risques d’un usage professionnel
Kaspersky_nouvelles

De nombreux Allemands utilisent ChatGPT dans leur vie professionnelle quotidienne. Cela peut compromettre la sécurité des données sensibles. Selon une enquête représentative, près de la moitié (46 %) des actifs en Allemagne utilisent ChatGPT dans leur travail quotidien. La popularité des services d’IA générative et des grands modèles linguistiques (LLM) pose la question aux entreprises de savoir dans quelle mesure elles peuvent faire confiance aux modèles linguistiques contenant des données sensibles de l’entreprise. Les experts de Kaspersky ont identifié les risques suivants en matière de protection des données liés à l'utilisation professionnelle de ChatGPT : Fuite de données ou piratage par le fournisseur : bien que les chatbots basés sur LLM soient exploités par de grandes entreprises technologiques, ils ne sont pas à l'abri d'attaques de piratage ou de fuites accidentelles de données. Il y en avait déjà un…

lire plus

ToddyCat – nouvelles tactiques d'attaque
Kaspersky_nouvelles

À l'aide d'un nouveau type de malware, ToddyCat collecte des données et les exfiltre vers des services d'hébergement de fichiers publics et légitimes. Le groupe APT avancé ToddyCat a attiré l'attention pour la première fois en décembre 2020 avec de graves attaques contre des entreprises en Asie et en Europe. Les principaux outils comprenaient le cheval de Troie Ninja, le Backdoor Samurai et des chargeurs qui chargent des charges utiles malveillantes sur le système affecté. Depuis lors, Kaspersky surveille le groupe APT à l'aide de signatures spéciales. L'une des signatures a été identifiée sur un système ; Au cours de recherches plus approfondies, de nouveaux outils ToddyCat ont été découverts. ToddyCat utilise une nouvelle variante de chargeur L'année dernière…

lire plus

Plans IR : trop peu de décideurs informatiques connaissent leur importance
Plans IR : trop peu de décideurs informatiques connaissent leur importance

De nombreux responsables informatiques des entreprises allemandes ne sont pas conscients de l'importance des plans de réponse aux incidents (plans IR) pour prévenir les cyberincidents. Les décideurs informatiques des entreprises allemandes semblent sous-estimer l’importance des plans de réponse aux incidents. Parce que quatre personnes sur dix déclarent que les créer serait une perte de temps et d’argent ; En cas d'incident de sécurité, ils pourraient guider l'équipe en conséquence pour réagir. En outre, 38,0 % des personnes interrogées ne savent pas ce que sont réellement les outils de réponse aux incidents ni quelles options ils offrent. Ces résultats proviennent de l’étude actuelle de Kaspersky : « Réponse aux incidents pour la prévention – Pourquoi les entreprises en Allemagne sont mauvaises…

lire plus

Le cheval de Troie bancaire Zanubis se déguise en application gouvernementale
Kaspersky_nouvelles

Le cheval de Troie bancaire « Zanubis » a été développé et se présente comme une application officielle de l'organisation gouvernementale péruvienne SUNAT. Le cheval de Troie bancaire Android Zanubis est apparu pour la première fois en août 2022 et ciblait initialement les utilisateurs d'applications financières et cryptographiques au Pérou. Il s'est fait passer pour une application Android légitime pour inciter les utilisateurs à accorder des autorisations d'accès. En avril de cette année, les responsables du malware sont allés encore plus loin et ont déguisé Zanubis en application officielle de l'organisation gouvernementale péruvienne SUNAT (Superintendencia Nacional de Aduanas y de Administración Tributaria). Le cheval de Troie est créé à l'aide de...

lire plus

Manque de plans de réponse aux incidents dans les entreprises allemandes
Manque de plans de réponse aux incidents dans les entreprises allemandes

Les entreprises allemandes sont mal préparées aux attaques. Près de 80 pour cent n’ont aucun plan de réponse aux incidents. Cependant, un plan d’urgence est presque toujours une condition préalable à la souscription d’une cyber-assurance obligatoire. Le BKA a enregistré l’année dernière plus de 130.000 30,5 cas de cybercriminalité en Allemagne. Les attaques contre des entreprises peuvent parfois menacer leur existence. Selon l'étude actuelle de Kaspersky, XNUMX % des entreprises allemandes disposent d'une cyber-assurance qui couvre au moins les coûts les plus importants en cas de dommage. La réponse aux incidents doit être améliorée Le thème de la réponse aux incidents ou de la préparation aux cyberattaques semble encore devoir être amélioré dans les entreprises en Allemagne,...

lire plus

Portefeuilles cryptographiques : découverte de nouvelles menaces de logiciels malveillants
Kaspersky_nouvelles

Le nouveau malware « AsymCrypt » et le voleur en constante évolution « Lumma » ciblent spécifiquement les portefeuilles cryptographiques. Le malware se déguise parfois en convertisseur .docx en .pdf. Les experts de Kaspersky ont découvert une nouvelle menace : le cryptor et le chargeur AsymCrypt, qui cible les portefeuilles cryptographiques et est vendu sur les forums darknet. Il s'agit d'une version plus développée du chargeur DoubleFinger qui prétend conduire à un service réseau TOR. Les acheteurs d'AsymCrypt peuvent personnaliser les méthodes d'injection, les processus de ciblage, la persistance du démarrage et les types de stub pour les DLL malveillantes, permettant ainsi à la charge utile de résider dans un blob crypté au sein d'une image .png publiée sur un site Web d'hébergement d'images…

lire plus

Logiciels malveillants sur les ordinateurs ICS allemands
Logiciels malveillants sur les ordinateurs ICS allemands

En Allemagne, un ordinateur ICS sur six a été infecté par des logiciels malveillants au premier semestre 2023. Un ordinateur ICS sur trois dans le monde. L'automatisation des bâtiments en particulier a été le secteur le plus fréquemment attaqué avec des ordinateurs industriels au cours de la période d'étude. Au cours du premier semestre 2023, des objets malveillants ont été découverts et bloqués sur environ 16 % des ordinateurs ICS (ordinateurs pour systèmes de contrôle industriels) en Allemagne, comme le montrent les analyses actuelles de Kaspersky ICS CERT. Un ordinateur ICS sur trois dans le monde (34 %) a été concerné. Au deuxième trimestre de cette année, les experts de Kaspersky ont également enregistré le niveau de menace trimestriel le plus élevé depuis...

lire plus

Un groupe cubain actif avec un nouveau ransomware
Kaspersky_nouvelles

Le groupe Cuba ransomware déploie un nouveau malware qui n'est pas toujours détecté par les programmes antivirus modernes. Les victimes sont des entreprises du monde entier, notamment en Allemagne et en Autriche. En enquêtant sur un incident client en décembre 2022, Kaspersky a découvert trois fichiers suspects. Ces fichiers ont déclenché une série d'actions qui ont abouti au téléchargement de la bibliothèque « komar65 », également connue sous le nom de « BUGHATCH ». BUGHATCH est une porte dérobée sophistiquée qui s'imbrique dans la mémoire de processus d'un appareil. Au sein de l’espace qui lui est alloué, il anime un système embarqué…

lire plus