Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

2024 : Les quatre groupes de ransomwares les plus dangereux 
2024 : Les quatre groupes de ransomwares les plus dangereux

Les ransomwares continueront d’être l’une des plus grandes menaces pour les entreprises allemandes en 2024. Le RaaS (Ransomware-as-a-Service) en particulier inspire les auteurs de menaces du monde entier car il leur permet d'utiliser une technologie de pointe sans connaissances techniques approfondies. Voici les quatre familles de ransomwares qui, sur la base des analyses actuelles des menaces, constitueront une menace particulière en 2024. Le monde des ransomwares est en constante évolution. Une étude de Trend Micro montre que de nombreux groupes de ransomware-as-a-service ne ciblent plus uniquement les « grandes cibles ». Ils se concentrent plutôt sur les petites entreprises, moins bien protégées. Cette tendance inquiétante vers des objectifs plus petits et « plus souples » est…

lire plus

MOVEit leak : le groupe CLOP divulgue 30 autres noms d'entreprises
Brèves sur la cybersécurité B2B

C'est comme un gouffre sans fond : en une semaine seulement, le groupe CLOP a divulgué 30 autres noms d'entreprises qui seraient victimes de l'attaque de la vulnérabilité MOVEit. Il y a maintenant bien plus de 80 victimes, dont certaines éminentes. Une grande partie des données est déjà entièrement en ligne. La liste actuellement publiée compte maintenant 82 noms. La plupart des noms de sociétés sont internationaux et ne sont pas basés en Allemagne. Le groupe d'utilisateurs de la solution logicielle MOVEit pour l'échange de données, qui était vulnérable il y a quelques semaines, est plus petit en Allemagne qu'initialement supposé. Néanmoins, les experts parlent à huis clos du bien...

lire plus

MOVEit et APT CLOP : D'autres données d'entreprise divulguées
Brèves sur la cybersécurité B2B

Les vulnérabilités de MOVEit ont peut-être déjà été corrigées, mais le groupe APT CLOP ne fait que commencer son chantage. Au total, 52 noms d'entreprises que CLOP prétend avoir attaquées via la vulnérabilité MOVEit ont été publiés - dans certains cas, même les premiers packages de données ou l'intégralité du butin de données. D'une certaine manière, le groupe CLOP ne croit pas tout à fait à son comportement de Robin Hood : le groupe APT prétend seulement prendre de l'argent aux grandes entreprises. Les données capturées par les agences publiques et gouvernementales avaient déjà été supprimées car le groupe ne s'intéressait pas à la politique. Cependant, certains experts sont d'avis que…

lire plus

Deuxième vulnérabilité trouvée dans MOVEit - nouveau patch !
Brèves sur la cybersécurité B2B

La vulnérabilité de MOVEit Transfer a été découverte le 31 mai et a suscité beaucoup d'enthousiasme car elle a été immédiatement exploitée par le groupe APT CLOP et a volé beaucoup de données. Le fabricant a immédiatement proposé un correctif, qui est déjà obsolète, car une deuxième vulnérabilité a été trouvée dans laquelle affecte désormais MOVEit Transfer et également MOVEit Cloud. Pour de nombreuses entreprises, la situation est loin d'être terminée. Après la première vulnérabilité de MOVEit Transfer, le constructeur Progress Software a tout de suite proposé un patch adapté. Mais le groupe APT CLOP semble avoir eu assez de temps...

lire plus

MOVEit zero-day gap : le compte à rebours est lancé
MOVEit zero-day gap : le compte à rebours est lancé

La semaine dernière, Progress Software a signalé une vulnérabilité de sécurité critique (CVE-2023-34362) dans son produit MOVEit Transfer et les solutions cloud MOVEit associées. Le groupe APT CLOP, qui a également lancé un ultimatum jusqu'au 14.06 juin, a mené des attaques massives et des vols de données sur les logiciels souvent utilisés dans le monde. Comme son nom l'indique, MOVEit Transfer est un système qui permet de stocker et de partager facilement des fichiers au sein d'une équipe, d'un service, d'une entreprise ou même d'une chaîne d'approvisionnement. Le logiciel est également utilisé par l'AOK, par exemple. Dans l'actuel…

lire plus

AOK – MOVEit hack : le groupe CLOP lance un ultimatum jusqu'au 14 juin 
AOK - MOVEit hack : le groupe CLOP lance un ultimatum jusqu'au 14 juin

Il y a quelques jours, on a appris que le logiciel de transfert de données MOVEit utilisé par l'AOK présentait une vulnérabilité flagrante. Le BSI a même enregistré une fuite de données. En attendant, il y a un ultimatum sur le site du groupe CLOP APT : les entreprises concernées dans le monde doivent se signaler d'ici le 14 juin et payer une rançon pour leurs données, sinon tout sera publié. Alors que certains experts se disputent encore pour savoir qui a exploité et attaqué la vulnérabilité MOVEit Transfer dans le monde, le groupe APT a publié une déclaration sur sa page de fuite. Il y est indiqué que de nombreuses entreprises stockent des masses de données…

lire plus