Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Manipulation des données, le danger sous-estimé
Manipulation des données, le danger sous-estimé

Chaque année, la Journée mondiale de la sauvegarde, le 31 mars, rappelle l'importance de disposer d'une copie à jour et facilement accessible de toutes les données importantes de l'entreprise pour se protéger contre la manipulation des données. Des sauvegardes fiables permettent une récupération plus rapide après un dommage, une interruption ou une perte de données ; et surtout si les fichiers ont été cryptés ou supprimés par une attaque de ransomware. Toutefois, ces scénarios de sauvegarde bien connus restent rares. Les sauvegardes immuables peuvent également protéger contre les menaces les plus sous-estimées de manipulation de données ou d’initiés malveillants. Des activités imprévisibles qui peuvent nuire considérablement à la confiance et à la réputation d'une marque si elles ne sont pas...

lire plus

Nouvelle vague de phishing : les attaquants utilisent Adobe InDesign
Nouvelle vague de phishing : les attaquants utilisent Adobe InDesign

On constate actuellement une augmentation des attaques de phishing qui abusent d'Adobe InDesign, un système de publication de documents bien connu et fiable. Selon Barracuda Telemetry, le nombre d'e-mails contenant des liens Adobe InDesign a été multiplié par près de 30 depuis octobre. Alors que le nombre quotidien était auparavant d'environ 75 par e-mail et par jour, il s'élève désormais à environ 2.000 10. Près d’un e-mail sur 9 (XNUMX %) contient des liens de phishing actifs. Beaucoup de ces liens ont le domaine de premier niveau « .ru » et sont hébergés derrière un réseau de diffusion de contenu (CDN) qui agit comme un proxy pour le site source. Ce…

lire plus

Les cyberattaques coûtent plus de 5 millions d'euros par an
Les cyberattaques coûtent plus de 5 millions d'euros par an

Les cyberattaques se multiplient. L'année dernière, 71 % des entreprises allemandes ont été victimes de ransomwares. 59 pour cent ont payé une rançon. 53 % craignent davantage d’attaques de pirates informatiques via les technologies d’IA générative. Barracuda Networks a publié son rapport Cybernomics 101, qui analyse l'impact financier et les motivations de profit des cyberattaques. L'étude a révélé que pour les entreprises allemandes, le coût annuel moyen de réponse aux attaques est d'environ 5,7 millions d'euros (6,2 millions de dollars). Attaques de ransomware contre plus de 70 % des entreprises allemandes Le rapport tire également la sonnette d'alarme alors que les pirates explorent comment utiliser la technologie d'IA générative (GenAI)...

lire plus

Détecter et se défendre contre les menaces
Détecter et se défendre contre les menaces

Dans le paysage commercial numérisé d’aujourd’hui, la lutte contre les menaces nécessite une approche continue, proactive et holistique. Open Extended Detection and Response (Open XDR) est une technologie de sécurité qui répond à ces critères car XDR va au-delà de la simple détection des menaces pour coordonner les réponses défensives à travers une gamme d'outils de sécurité. Dans le cas d’Open XDR, cela se produit quel que soit le type, l’origine ou le fournisseur des outils. Ci-dessous, nous explorerons les capacités de réponse aux menaces de bout en bout de XDR pour montrer ce que XDR peut faire pour la posture de sécurité d'une organisation...

lire plus

Les soins de santé sont une cible privilégiée des attaques par courrier électronique
Les soins de santé sont une cible privilégiée des attaques par courrier électronique

Dans une enquête, le secteur de la santé a connu plus de failles de sécurité dans la messagerie électronique que la moyenne. Les coûts de rétablissement suite à de telles attaques sont particulièrement problématiques pour le système de santé. Les attaques de ransomware contre les établissements de santé ont plus que doublé depuis 2022, selon le dernier rapport annuel de Barracuda Ransomware. Cependant, lorsque l’on compare les soins de santé à d’autres secteurs, une image plus complexe apparaît, explique le Dr. Klaus Gheri, vice-président et directeur général de la sécurité des réseaux chez Barracuda Networks. Dans de nombreux cas, ce secteur connaît moins de cyberincidents majeurs que d’autres industries…

lire plus

Codes QR et phishing : attaques par annulation
Brèves sur la cybersécurité B2B

Comment les cybercriminels abusent des codes QR à des fins de phishing. L'utilisation de la technologie évolue constamment pour rendre la vie personnelle et professionnelle plus pratique, comme en témoigne le code de réponse rapide. Par exemple, ce code-barres bidimensionnel permet aux utilisateurs de partager rapidement et facilement des URL de sites Web et des informations de contact ou d'effectuer des paiements. Cependant, cette technologie a également ouvert de nouvelles opportunités aux cybercriminels. Les attaques de phishing par code QR, également connues sous le nom de quishing, sont en augmentation et constituent une menace importante pour les utilisateurs et les entreprises. Codes QR pour les attaques par courrier électronique Les pirates utilisent des codes QR dans les attaques par courrier électronique, pour inciter les destinataires à visiter des sites Web malveillants…

lire plus

Des intrus dans votre boîte de réception e-mail
L’e-mail comme principal vecteur d’attaque

Les règles automatisées de boîte de réception de courrier électronique sont une fonctionnalité utile et familière de la plupart des programmes de messagerie. Ils vous aident à gérer votre boîte de réception et le flot quotidien de messages recherchés et indésirables en vous permettant de déplacer les e-mails vers des dossiers spécifiques, de les transférer à des collègues lorsque vous êtes absent ou de les supprimer automatiquement. Cependant, une fois qu'un compte a été compromis, les attaquants peuvent abuser des règles de la boîte de réception pour dissimuler d'autres attaques, par exemple en exfiltrant secrètement des informations du réseau via un transfert, en s'assurant que la victime ne voit pas les avertissements de sécurité et en supprimant certains messages. E-mail…

lire plus

Ransomware : encore plus de succès grâce à l'IA
Ransomware : encore plus de succès grâce à l'IA

Les criminels utilisent désormais l’IA pour rendre leurs attaques de ransomware encore plus efficaces. Si l’on considère les derniers développements, rien n’est clair en vue. Grâce à l’IA, les e-mails de phishing deviennent de plus en plus efficaces et dangereux. Les ransomwares constituent depuis longtemps un réel problème pour les organisations de toutes formes et tailles. Dans une étude récente, les chercheurs en sécurité de Barracuda ont pu prouver que non seulement la quantité mais aussi la qualité des attaques de ransomwares ont augmenté. L'IA crée des e-mails de phishing grammaticalement corrects. En théorie, le nombre d'attaques signalées dans tous les secteurs a augmenté au cours des dernières années…

lire plus

Le chantage par courrier électronique en hausse

Dans les courriels d’extorsion, les cybercriminels menacent de publier des informations compromettantes sur leurs victimes, comme une photo embarrassante, et exigent un paiement en cryptomonnaie. Les attaquants achètent souvent les identifiants de connexion des victimes ou les obtiennent grâce à des violations de données pour « prouver » que leur menace est légitime. Pour mieux comprendre l'infrastructure financière utilisée par les attaquants dans les e-mails d'extorsion, Barracuda s'est associé à des chercheurs de l'Université de Columbia pour analyser plus de 300.000 XNUMX e-mails capturés par les détecteurs basés sur l'IA de Barracuda Networks sur une période d'un an au cours de laquelle des attaques d'extorsion ont été détectées. Vous trouverez ci-dessous les…

lire plus

Systèmes d’énergie renouvelable insuffisamment sécurisés
Systèmes d’énergie renouvelable insuffisamment sécurisés

En avril 2022, quelques mois après le début de l’attaque russe contre l’Ukraine, trois sociétés d’énergie éolienne en Allemagne ont été attaquées par des cybercriminels. Les attaques ont désactivé des milliers d’éoliennes à commande numérique. On estime que d'ici 2050, les systèmes électriques mondiaux dépendront à 70 % d'énergies renouvelables, provenant principalement de sources solaires, éoliennes, marémotrices, pluviales et géothermiques. Ces sources d’énergie sont généralement décentralisées, géographiquement éloignées et relativement petites. Ils sont souvent gérés et exploités à l’aide de technologies numériques insuffisamment sécurisées et directement liées aux infrastructures vieillissantes des réseaux électriques nationaux…

lire plus