Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Google nomme 97 vulnérabilités zero-day observées
Brèves sur la cybersécurité B2B

Il existe de nombreuses vulnérabilités Zero Day, mais elles ne sont pas toutes largement exploitées. Google et Mandiant ont observé 97 vulnérabilités Zero Day qui ont été largement exploitées, soit une augmentation de 50 % par rapport à l'année précédente. Google et Mandiant ont publié une nouvelle étude qui a observé 2023 vulnérabilités zero-day exploitées dans la nature en 97. C'est plus de 50 % de plus qu'en 2022 (62 vulnérabilités), mais moins que le record de 106 vulnérabilités exploitées en 2021. TAG et Mandiant étaient responsables de la découverte originale de 29 d’entre eux…

lire plus

Android 11, 12, 13 avec vulnérabilité de sécurité critique
Brèves sur la cybersécurité B2B

Android a publié une nouvelle liste de failles de sécurité pour Android 11, 12 et 13 en novembre. En plus d’une brèche critique, il existe également 14 autres brèches très dangereuses. Le bulletin de sécurité met en garde contre des vulnérabilités supplémentaires, selon que des composants Arm, MediaTek ou Qualcomm sont installés sur l'appareil mobile. Le bulletin de sécurité de Google de novembre 2023 est d'une longueur inquiétante. Cependant, les failles de sécurité qui y sont répertoriées ne s'appliquent pas à tous les appareils Android, même s'ils utilisent Android 11, 12 ou 13. Mais les vulnérabilités générales contiennent également un élément critique…

lire plus

APT41 : détection d'un logiciel de surveillance Android chinois
Brèves sur la cybersécurité B2B

Un logiciel de surveillance Android attribué au groupe chinois APT41 a récemment été découvert, selon les experts de Lookout. Les attaques de groupes de pirates comme APT41, qui se concentrent sur les appareils mobiles, montrent que les terminaux mobiles sont des cibles de grande valeur avec des données convoitées. WyrmSpy et DragonEgg sont les deux nouvelles variantes dangereuses du logiciel de surveillance Android découvertes par Lookout. Ces applications d'espionnage sont attribuées au groupe de menaces chinois bien connu APT41. Bien que le gouvernement américain ait déposé plusieurs actes d'accusation pour les attaques du groupe contre plus de 100 entreprises privées et publiques aux États-Unis et dans le monde...

lire plus

Escroquerie à l'abattage de porcs avec prise en charge de l'IA
Escroquerie de boucherie de porc assistée par l'IA - photo de Braňo sur Unsplash

Les escrocs de CryptoRom ajoutent des outils de chat AI comme ChatGPT et ont inventé des hacks de compte crypto à leur boîte à outils. Dans son nouveau rapport, Sophos explique l'escroquerie de "découpage de cochons". De plus, sept nouvelles fausses applications pour les investissements cryptographiques ont été introduites avec succès dans les magasins officiels. Sophos a publié aujourd'hui de nouvelles découvertes sur les escroqueries CryptoRom. Il s'agit d'un sous-ensemble d'escroqueries dites de « boucherie de cochons » (shā zhū pán) conçues pour inciter les utilisateurs d'applications de rencontres à investir dans de faux fonds de crypto-monnaie. Les outils d'IA affinent les techniques d'attaque Le rapport publié aujourd'hui, "Sha Zhu Pan Scam utilise ChatGPT pour cibler…

lire plus

Clone dangereux de Telegram
Brèves sur la cybersécurité B2B

Les versions modifiées des applications mobiles sont très courantes dans le monde des applications. Ces applications peuvent offrir des fonctionnalités et des personnalisations supplémentaires, des prix réduits ou être disponibles dans un plus grand nombre de pays que l'application d'origine. Leur offre peut être si tentante que des utilisateurs négligents les installent via des magasins d'applications externes non officiels. Le risque d'installer des versions modifiées est que l'utilisateur ne peut pas savoir quelles modifications ont effectivement été apportées au code de l'application. Plus précisément, on ne sait pas quel code a été ajouté et s'il a une intention malveillante. Le poste de contrôle…

lire plus

Problème de chaîne d'approvisionnement : 8,9 millions de fois des logiciels malveillants Android d'usine
Actualités de Trend Micro

Lors de la conférence de piratage Black Hat Asia, des chercheurs du fournisseur de sécurité Trend Micro ont annoncé que des millions de smartphones Android dans le monde étaient infectés par des micrologiciels malveillants - avant même que les appareils ne quittent la production. Selon le groupe de hackers Lemon Group, il a été capable d'injecter un malware appelé "Guerrilla" dans 8,9 millions d'appareils. Les chercheurs en sécurité avertissent que les cybercriminels louent l'accès à distance aux smartphones Android via des plugins proxy et sont facturés à la minute pour cela. Les frappes de mots de passe, l'emplacement géographique, l'adresse IP et d'autres données confidentielles sont accessibles. La publicité pour…

lire plus

MSP : Mobile Security pour Chromebooks, appareils Android et iOS
MSP : Mobile Security pour Chromebooks, appareils Android et iOS

Pour les MSP, Malwarebytes lance Mobile Security pour OneView. La nouvelle solution permet aux fournisseurs de services gérés (MSP) de protéger les Chromebooks, les appareils Android et iOS contre les dernières cybermenaces telles que les ransomwares et les applications malveillantes. Les MSP peuvent désormais utiliser la plate-forme multi-tenant Malwarebytes OneView pour gérer les téléphones mobiles et les tablettes de leurs clients en plus de leurs serveurs, postes de travail et ordinateurs portables. Grâce à la protection en temps réel, les MSP peuvent également empêcher l'accès accidentel à des sites Web malveillants, bloquer les applications malveillantes et les publicités intégrées indésirables, permettant une expérience mobile plus sûre pour leurs clients. Violation de la sécurité mobile : 45 %…

lire plus

Fake Apps ChatGPT : des abonnements coûteux pour aucune fonctionnalité
Actualités Sophos

Un rapport Sophos révèle l'escroquerie par le biais d'imitations coûteuses de ChatGPT : les applications frauduleuses continuent de prospérer en raison des lacunes dans les directives de l'App Store en raison de l'intérêt actuel pour la dernière version du modèle de langage pris en charge par l'IA et bénéficient d'abonnements parfois horribles. . Sophos X-Ops a découvert diverses applications sur les magasins officiels Apple et Google se faisant passer pour des chatbots légitimes basés sur ChatGPT, arnaquant les utilisateurs avec des frais obscurs, souvent exorbitants, rapportant ainsi des milliers de dollars par mois aux escrocs. Fleeceware : applications coûteuses avec des tonnes de publicité Le rapport "FleeceGPT Mobile Apps Target…

lire plus

Sécurité mobile avec détection d'anomalies d'application
Bitdefender_Actualités

Sinon, des applications inoffensives peuvent soudainement être compromises après la mise à jour, tout comme les applications nouvellement installées. Bitdefender a intégré une nouvelle fonction de détection d'anomalies d'application dans sa sécurité mobile pour Android, qui signale immédiatement les dysfonctionnements, même à partir d'applications par ailleurs dignes de confiance. Bitdefender introduit une nouvelle fonctionnalité de détection des anomalies d'application : la première couche de protection en temps réel basée sur le comportement contre le comportement anormal des applications. Il fait désormais partie de Bitdefender Mobile Security pour Android et détecte en continu les comportements anormaux et malveillants dans les applications Android dès qu'ils se produisent. Le comportement d'anomalie est détecté Bitdefender App propose la détection d'anomalies en tant que nouvelle fonctionnalité dans laquelle Bitdefender Malware…

lire plus

Encore des vulnérabilités dans Android 11, 12, 13
Brèves sur la cybersécurité B2B

Android a publié une nouvelle liste de plus de 40 vulnérabilités pour Android 11, 12 et 13 en mai. La bonne nouvelle : il n'y a pas de vulnérabilités critiques. Le mauvais: à part un écart, tous les autres sont considérés comme très dangereux. Les premiers fabricants déploient déjà les mises à jour. Les utilisateurs doivent vérifier plus souvent la zone de mise à jour du smartphone et éventuellement lancer la mise à jour manuellement. Dans le bulletin de sécurité de Google pour mai, il y a encore une très longue liste de problèmes de sécurité. Ils couvrent les domaines du cadre, du système, du noyau ou des graphiques. La quasi-totalité des vulnérabilités listées sont classées par Google...

lire plus