Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Adversary Report expose les astuces des cybercriminels
Adversary Report expose les astuces des cybercriminels

L'analyse détaillée des attaques réelles contre les entreprises révèle une nouvelle arnaque utilisée par les cybercriminels pour dissimuler leur durée de séjour et ainsi contrecarrer une réponse défensive rapide. Le nouveau Sophos Active Adversary Report révèle les astuces utilisées par les cybercriminels. Sophos a publié son nouveau rapport Active Adversary. Particulièrement frappant : dans 42 % des attaques analysées, les protocoles télémétriques manquaient et dans 82 % de ces cas, les criminels ont activement désactivé ou supprimé les données télémétriques pour masquer leurs attaques. De plus, la durée de séjour dans le système détourné continue de diminuer, créant ainsi la tendance...

lire plus

La vulnérabilité WinRAR est déjà exploitée
Actualités de Trend Micro

Depuis un certain temps déjà, des signes d'une nouvelle tendance sont apparus sur la scène criminelle. La recherche de vulnérabilités se poursuit. Mais surtout dans les logiciels non standards largement utilisés, car la mise à jour devient plus difficile. L'exemple le plus récent est l'outil de compression WinRAR. Un commentaire de Trend Micro. Dans un communiqué publié le 02 août, le constructeur RARLAB a décrit deux vulnérabilités notables dont l'exploitation a déjà été prouvée et/ou est relativement facile à exploiter. La vulnérabilité CVE-2023-38831 décrit que des logiciels malveillants peuvent être « introduits clandestinement » dans des archives spécialement préparées, tandis que CVE-2023-40477 permet d'exécuter du code sur un...

lire plus

Les cyber-attaquants chinois ciblent les vulnérabilités zero-day
Brèves sur la cybersécurité B2B

Les vulnérabilités zero-day trouvées sont souvent exploitées par des groupes APT individuels. Selon Mandiant, les cyberattaquants chinois ciblent de plus en plus de vulnérabilités zero-day. Le rapport documente le rôle des groupes et les vulnérabilités exploitées. Le nouveau rapport de vulnérabilité Fortinet de Mandiant révèle que les routeurs et les appareils connectés à Internet sur les réseaux d'entreprise ne sont pas suffisamment protégés contre les cyberattaques. Il n'y a tout simplement pas assez d'outils pour protéger ces systèmes. Des espions chinois au travail Des espions chinois présumés ont exploité une vulnérabilité zero-day avec un nouveau type de logiciel malveillant conçu spécifiquement pour les dispositifs de sécurité réseau. Même les appareils utilisés par le gouvernement et…

lire plus

De bonnes perspectives pour les professionnels de la cybersécurité

À quoi peut-on s'attendre en 2022 ? Le pire est-il derrière nous ou sommes-nous au début d'une évolution inquiétante ? Les professionnels de la cybersécurité sont en demande comme jamais auparavant. Michael Scheffler, Country Manager DACH du spécialiste de la sécurité des données Varonis Systems, ose quatre pronostics. Et une autre année mouvementée est derrière nous, qui a renforcé bon nombre des tendances de l'année précédente : nous avons vu des attaques de la chaîne d'approvisionnement contre des fournisseurs de services informatiques avec des conséquences considérables. Les attaques de ransomwares semblaient également ne connaître aucune limite, que ce soit en termes de quantité et de qualité des victimes ou de sommes réclamées, qui atteignaient de nouveaux sommets...

lire plus