Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Nouvelle arnaque Deep Fake Boss
Brèves sur la cybersécurité B2B

Contrairement aux escroqueries classiques telles que l’arnaque du patron par courrier électronique, la méthode Deep Fake Boss utilise une manipulation de haute technologie pour voler de l’argent. Un employé, souvent au sein du service financier, semble être personnellement chargé par la direction de l'entreprise de transférer de l'argent. Les instructions sont données de manière convaincante sous la forme d’une vidéoconférence dans laquelle le « patron » est censé être présent. Richard Werner, consultant commercial chez Trend Micro : L’« arnaque au patron » fait partie de ce que l’on appelle les « escroqueries à la confiance », c’est-à-dire les fraudes qui ont à voir avec les convictions de la victime. L'histoire et l'impression générale doivent être correctes. Déjà…

lire plus

La tempête de pions au microscope
La tempête de pions au microscope

Pawn Storm (également APT28 ou Forest Blizzard) est un groupe d'acteurs APT caractérisés par une répétition persistante dans leurs tactiques, techniques et procédures (TTP). Le groupe est connu pour continuer à utiliser ses campagnes de phishing par courrier électronique vieilles de dix ans ciblant des cibles de grande valeur dans le monde entier. Bien que les méthodes et l'infrastructure des campagnes évoluent progressivement au fil du temps, elles fournissent toujours des informations précieuses sur l'infrastructure de Pawn Storm, y compris celles utilisées dans des campagnes plus avancées. Trend Micro a le…

lire plus

L'Allemagne est la plus touchée par les ransomwares par rapport à l'UE
L'Allemagne est la plus touchée par les ransomwares par rapport à l'UE

De plus en plus de petites et moyennes entreprises (PME) sont la cible des cyberextorseurs. Les groupes APT Lockbit, BlackCat et Clop (ou Cl0p) sont particulièrement actifs par le nombre de leurs attaques. Comparée à l’UE, l’Allemagne est particulièrement durement attaquée. Trend Micro a publié une nouvelle analyse montrant que la majorité des attaques récentes de ransomware peuvent être attribuées à trois acteurs majeurs de la menace : Lockbit, BlackCat et Clop. Le rapport indique également que le nombre de nouvelles victimes a augmenté de 2022 % depuis le second semestre 47. APT regroupe Lockbit, BlackCat…

lire plus

Sécurité 2023 : monde du travail hybride et voitures connectées en vue
Sécurité 2023 : monde du travail hybride et voitures connectées en vue

Trend Micro publie ses prévisions de cybersécurité pour 2023. La société y prévoit une augmentation des cyberattaques dans les domaines du bureau à domicile, de la chaîne d'approvisionnement logicielle et du cloud. Et que les MSP, le monde du travail hybride et les voitures connectées seront de plus en plus ciblés par les cyberattaques. Selon les chercheurs en sécurité de Trend Micro, les VPN (Virtual Private Networks) en particulier sont une cible attrayante pour les cybercriminels, car la violation d'une seule solution peut attaquer plusieurs réseaux d'entreprise en même temps. Les appareils domestiques tels que les routeurs sont également ciblés comme des victimes faciles des attaques, car ils sont souvent non corrigés et non…

lire plus

Santé 2022 : près de 60 % touchés par les ransomwares
Santé 2022 : près de 60 % touchés par les ransomwares

Comme le montre une étude mondiale intéressante de Trend Micro, près de 60 % des entreprises de santé interrogées ont été affectées par des ransomwares en 2022. Un quart de tous les établissements de santé touchés doivent cesser leurs activités. Les chaînes d'approvisionnement étaient la principale source de risque.Selon l'étude du fournisseur de sécurité japonais, bien plus de la moitié (57%) des entreprises de santé interrogées ont admis avoir été compromises par des ransomwares au cours des trois dernières années. 25% des victimes ont également déclaré que leurs opérations s'étaient complètement arrêtées. 60 % supplémentaires ont connu une altération de leurs processus métier. Dans le…

lire plus

Cyber ​​​​risques dans la chaîne d'approvisionnement des logiciels
Cyber ​​​​risques dans la chaîne d'approvisionnement des logiciels

Log4Shell ou Solarwinds sont des exemples typiques d'attaques contre les entreprises via leur chaîne d'approvisionnement en logiciels. Il est caractéristique que les cybercriminels n'obtiennent pas un accès direct à l'entreprise cible, mais attaquent par une porte dérobée. Un commentaire de Trend Micro. Si vous regardez certaines attaques récentes (en particulier Solarwinds ou Log4Shell), vous remarquerez qu'elles jouent de plus en plus "sur les gangs". Cela signifie que les attaquants n'attaquent plus directement les entreprises cibles, mais via leur chaîne d'approvisionnement (logiciel). Que les victimes soient attaquées via des mises à jour de Solarwinds compromises ou des vulnérabilités dans Log4Shell - dans les deux...

lire plus

BSI : Trend Micro est un fournisseur de réponse APT qualifié
Actualités de Trend Micro

L'Office fédéral de la sécurité de l'information (BSI) a inclus Trend Micro dans sa liste de fournisseurs de services de réponse APT qualifiés au sens de l'article 3 de la loi BSI. Avec cette liste, l'autorité aide les opérateurs d'infrastructures critiques et d'autres entreprises à identifier les partenaires appropriés pour contenir et se défendre contre les cyberattaques ciblées. La condition préalable à l'inscription est l'achèvement d'un processus de qualification en plusieurs étapes. Les cyberattaques sur les infrastructures critiques (KRITIS) et autres organisations représentent un danger croissant.Au vu du risque, les opérateurs ont de plus en plus besoin de soutien, non seulement pour prévenir mais aussi pour se défendre contre les cyberattaques. Des attaques très ciblées...

lire plus

Les cybercriminels ciblent les sauvegardes
Actualités de Trend Micro

Une nouvelle étude montre une augmentation des cyberattaques sur les périphériques de stockage en réseau (NAS). Une étude de Trend Micro le montre. que les sauvegardes sont de plus en plus ciblées par les cybercriminels et donne des recommandations pour la défense. Trend Micro, l'un des principaux fournisseurs mondiaux de solutions de cybersécurité, publie une étude détaillée qui révèle les menaces émergentes pour les périphériques de stockage en réseau (NAS). Les cybercriminels profitent du fait que des appareils insuffisamment protégés sont connectés à Internet, ce qui les rend plus faciles à trouver. Les sauvegardes dessus sont une cible. Cibler les appareils connectés au Web Les utilisateurs et les entreprises sont de plus en plus conscients du…

lire plus

Log4j - Alerte Log4Shell - Juste un cas isolé ?
Log4j - Alerte Log4Shell - Juste un cas isolé ?

La réponse à la question de savoir si Log4j / Log4Shell était unique est non. Certes, l'impact de la vulnérabilité Log4Shell était inhabituel. Mais les vulnérabilités RCE ne sont pas rares. Cela a également été démontré par l'attaque au printemps 2021 du groupe dit "Hafnium" sur Microsoft Exchange. Les modules logiciels, tels que la bibliothèque actuellement concernée, qui sont utilisés dans de nombreuses applications en parallèle et offrent ainsi une large gamme de surfaces d'attaque, font également partie de la vie informatique quotidienne. Pourtant, ce qui est spécial dans l'incident Log4j / Log4Shell, c'est que tous ces facteurs se rejoignent. Autres faiblesses de l'informatique de tous les jours Au moins, cela arrive rarement,…

lire plus

Trend Micro soulage les équipes de sécurité et minimise les cyber-risques
Actualités de Trend Micro

La nouvelle offre de service et d'assistance de Trend Micro soulage les équipes de sécurité et minimise les cyber-risques. Les packages de services incluent une assistance premium, un service d'alerte précoce, un XDR géré (détection et réponse étendues) et une réponse aux incidents. Trend Micro, l'un des principaux fournisseurs mondiaux de solutions de cybersécurité, lance Trend Micro Service One, consolidant ainsi son offre de services. Les nouveaux packs de services incluent une assistance premium, un service d'alerte précoce, un XDR géré (détection et réponse étendues) et une réponse aux incidents. Ils aident les clients à prévenir, détecter et répondre plus rapidement aux cybermenaces en complétant de manière significative les ressources internes. Forte demande d'experts en sécurité La fréquence de…

lire plus