Actualités

Dernières actualités sur la cybersécurité B2B >>> Agences RP : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour votre actualité !

Une évaluation de DeepSeek
Actualités Sophos

Parce que DeepSeek est basé sur l'open source, il peut être sondé et étudié aussi bien par des individus à motivation criminelle que par des passionnés neutres. Comme avec LLaMA de Meta, DeepSeek peut être expérimenté librement et les garde-fous peuvent être en grande partie supprimés. Cela pourrait conduire à des abus de la part des cybercriminels. Cependant, exploiter DeepSeek de manière professionnelle nécessite toujours bien plus de ressources que celles dont dispose le cybercriminel moyen. Ce qui est encore plus urgent pour les entreprises, c’est que DeepSeek est susceptible d’être adopté par différents produits et entreprises en raison de sa rentabilité, ce qui peut présenter des risques importants pour l’entreprise.

lire plus

Rapport : Applications Windows de confiance utilisées de manière abusive

Dans son nouveau rapport Active Adversary 2024, Sophos prouve qu'il est un loup déguisé en mouton : les cybercriminels s'appuient de plus en plus sur des applications Windows fiables pour leurs attaques. L’utilisation criminelle de ce que l’on appelle communément les binaires « Vivre de la terre » augmente de 51 pour cent. Lockbit est le ransomware numéro 1 malgré l'intervention du gouvernement. Le nouveau rapport Active Adversary de Sophos, intitulé « The Bite from Inside », présente un aperçu détaillé de l'évolution du comportement et des techniques des attaquants au cours du premier semestre 2024. Les données d'analyse proviennent de près de 200 cas de réponse aux incidents gérés par l'équipe Sophos X-Ops IR et Sophos X-Ops...

lire plus

Cyber ​​​​tendances 2025 – à quoi s’attendre
Cybertrends 2025 : à quoi s'attendre Image : Bing - AI

Que signifie 2025 pour la cybersécurité dans les entreprises ? Quelles cyberattaques sont de plus en plus fréquentes, quels secteurs sont particulièrement ciblés et quel rôle l’IA jouera-t-elle à l’avenir ? En cybersécurité, les dernières années ont montré qu’il fallait s’attendre à tout. Cependant, comme personne ne peut voir l’avenir, il vaut la peine de se tourner vers 2024 afin d’évaluer les évolutions, d’anticiper les scénarios possibles pour l’avenir, de s’adapter et d’envisager la nouvelle année avec confiance. La sécurité est bien placée, mais la vigilance est et reste la priorité absolue. Parce que…

lire plus

XDR : les fonctions d'IA détectent et préviennent les menaces
XDR : les fonctions d'IA détectent et se défendent contre les menaces Image : Bing - AI

Lorsqu'il s'agit de détecter et de neutraliser les menaces, chaque minute peut faire la différence pour les professionnels de la sécurité, y compris les fournisseurs de services gérés (MSP). Les fonctions d’IA générative de Sophos XDR détectent les menaces et les repoussent plus rapidement. Pour optimiser davantage la réactivité et les enquêtes médico-légales, Sophos a désormais étendu sa plateforme Extended Detection and Response (XDR) avec une nouvelle intelligence artificielle (IA). Les nouvelles fonctions d’IA générative accélèrent et simplifient les enquêtes, permettant même aux analystes moins expérimentés de réaliser les opérations de sécurité nécessaires et de neutraliser plus rapidement les adversaires. Les principales nouvelles fonctionnalités incluent : Recherche optimisée…

lire plus

Cyberprotection DA-CH : les entreprises se sentent bien positionnées
Cyberprotection : Les entreprises se sentent bien positionnées Image : Bing – AI

Selon les chiffres de l'étude de gestion de Sophos, la menace croissante des cyberattaques et les éventuelles conséquences économiques qui en résultent ont poussé la plupart des entreprises en Allemagne, en Autriche et en Suisse à investir encore davantage dans la sécurité informatique et sont désormais satisfaites de leur cyberprotection. De ce fait, la plupart des entreprises sont satisfaites de l’état de leur cyberprotection. En Suisse, la plupart des personnes interrogées (80 %) se sentent bien (66 %) ou très bien (14 %) préparées contre les cyberattaques. Les Autrichiens sont également satisfaits de leur cyberprotection, la voici...

lire plus

Jeu du chat et de la souris avec les adversaires des États-nations en Chine
Jeu du chat et de la souris avec les adversaires des États-nations en Chine

Sophos a publié le rapport « Pacific Rim », qui détaille un jeu du chat et de la souris d'opérations d'attaque et de défense qui dure depuis des années avec plusieurs groupes de cybercriminalité soutenus par l'État chinois. Les attaques se sont concentrées sur les dispositifs périmétriques de cybersécurité, notamment les pare-feu Sophos. Les attaquants ont utilisé une série de campagnes avec de nouveaux exploits et des logiciels malveillants sur mesure pour intégrer des outils de surveillance, de sabotage et de cyberespionnage, qui chevauchaient également des tactiques, outils et procédures (TTP) de groupes d'États-nations chinois bien connus tels que Volt Typhoon. , APT31 et APT41. Les opposants ont attaqué aussi bien les petits que les grands, notamment en Asie du Sud et du Sud-Est.

lire plus

Les patrons pensent que la sécurité informatique est très « facile »
Les patrons pensent que la sécurité informatique est très « facile »

Une personne sur quatre responsable de la sécurité informatique dans les entreprises doit entendre les accusations de ses supérieurs selon lesquelles la cybersécurité est vraiment simple. Les services de sécurité externes jouent un rôle moins important que la moyenne pour les très petites et très grandes entreprises, mais probablement pour des raisons très différentes. Après que Sophos a interrogé les employés informatiques des PME et grandes entreprises allemandes sur leur niveau de stress, les causes et la manière dont leurs supérieurs le gèrent, Sophos a également voulu en savoir plus sur les difficultés liées à la cybersécurité dans les entreprises de différentes tailles. Le manque d’experts en sécurité qualifiés et le rythme rapide des cybermenaces –…

lire plus

Quishing : Phishing avec des codes QR
Quishing : Phishing avec des codes QR Image : Bing - AI

À la suite d'Albert Einstein, on pourrait dire que l'ingéniosité criminelle des gens est infinie. La dernière tendance, le quishing, prouve une fois de plus que les cybercriminels ne manquent aucune opportunité. Les experts de Sophos X-Ops ont examiné de plus près le dernier battage médiatique concernant l'infiltration via les codes QR. Lorsque les cybercriminels combinent leurs méthodes de phishing avec des codes QR réellement inoffensifs, on parle de « quishing ». Cette nouvelle tactique est devenue si populaire qu’elle fait déjà l’objet de campagnes entières. Les analystes de Sophos X-Ops viennent de découvrir un coup d’État dans lequel un…

lire plus

Opération d'espionnage parrainée par la Chine Crimson Palace
Actualités Sophos

Sophos a publié son nouveau rapport, « Crimson Palace : New Tools, Tactics, Targets », une opération d'espionnage parrainée par l'État chinois. Le rapport décrit les derniers développements d’une campagne de cyberespionnage chinoise qui dure depuis près de deux ans en Asie du Sud-Est. Les experts Sophos ont publié pour la première fois leurs conclusions, intitulées Opération Crimson Palace, en juin de cette année, détaillant leurs conclusions sur l'activité de l'État chinois au sein d'une organisation gouvernementale de haut niveau composée de trois clusters distincts : Cluster Alpha, Cluster Bravo et Cluster Charlie. Après une courte pause en août 2023, Sophos X-Ops a abandonné l’activité renouvelée des Cluster Bravo et Cluster Charlie…

lire plus

Le ransomware Qilin vole les identifiants de connexion de Chrome
Actualités Sophos

En enquêtant sur une attaque du ransomware Qilin, l’équipe Sophos X-Ops a découvert que les attaquants avaient volé les informations d’identification stockées dans les navigateurs Google Chrome sur des points de terminaison de réseau spécifiques. Le groupe Qilin, actif depuis plus de deux ans, a obtenu l'accès via des informations d'identification compromises et a manipulé les politiques de groupe pour exécuter un script PowerShell afin de capturer les informations d'identification Chrome. Ces scripts étaient activés lorsque les utilisateurs se connectaient pour collecter les données. Les attaquants collectent des informations d'identification à l'aide du script PowerShell. Les cyber-gangsters utilisent le script PowerShell pour collecter les informations d'identification des points de terminaison du réseau et ont pu...

lire plus