Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Les pirates informatiques nord-coréens s'appuient sur de nouvelles tactiques d'espionnage
Brèves sur la cybersécurité B2B

D'abord parler, puis pirater : le groupe de hackers nord-coréen TA427 tente d'approcher des experts en politique étrangère de manière plutôt peu spectaculaire pour connaître leur position sur les sanctions. De nombreuses informations sont obtenues avec de fausses identités. Les chercheurs de Proofpoint observent de nombreux groupes de hackers parrainés ou soutenus par des agences gouvernementales. L’un d’eux est le TA427, également connu sous le nom d’Emerald Sleet, APT43, THALLIUM ou Kimsuky. Il s'agit d'un groupe allié à la République populaire démocratique de Corée (RPDC ou Corée du Nord) qui soutient le Bureau général de reconnaissance. Il est particulièrement connu pour ses campagnes réussies de phishing par courrier électronique ciblant les experts…

lire plus

Nouvelle variante de malware pour les appareils macOS
Brèves sur la cybersécurité B2B

L'équipe Threat Labs de Jamf a identifié une nouvelle variante de malware qui cible les appareils macOS. Le malware, appelé ObjCShellz, est attribué au groupe de hackers à motivation financière BlueNoroff APT de Corée du Nord. Le malware diffère des attaques précédentes de BlueNoroff à plusieurs égards, mais suit la tendance du groupe consistant à utiliser de simples fonctions shell à distance. Ces dernières attaques font partie de la campagne RustBucket, dans laquelle BlueNoroff se fait passer pour un investisseur ou un chasseur de têtes et utilise souvent des domaines qui usurpent l'identité de sociétés légitimes de cryptomonnaie pour infiltrer les réseaux. Une analyse de Kaspersky a montré que dans de nombreux cas, les adresses Internet...

lire plus

Le FBI prend des mesures contre les indépendants en informatique de Corée du Nord
Le FBI prend des mesures contre les indépendants nord-coréens en informatique

FBI : La Corée du Nord envoie de nombreux employés et développeurs informatiques en Chine et en Russie pour travailler pour des entreprises occidentales et utiliser l'argent pour financer le programme de missiles nord-coréen. Les Nord-Coréens proposent également leurs services via des plateformes indépendantes, mais utilisent l’usurpation d’adresse IP pour dissimuler leur véritable origine. Le FBI met en garde et prend des mesures contre les domaines et réseaux enregistrés. En raison de la pénurie de travailleurs qualifiés, de nombreuses entreprises font de plus en plus appel à des indépendants en informatique qui travaillent à distance. Comme l’a découvert le FBI, les entreprises américaines en particulier font souvent appel à des indépendants en informatique venus de Russie, de Chine et d’autres pays asiatiques. Beaucoup de gens ne réalisent pas qu'ils...

lire plus

APT Group Lazarus: la Corée du Nord a capturé 630 millions de dollars

Selon un rapport d'expert de l'ONU, la Corée du Nord a pu capter une somme d'argent record en 2022 grâce aux cyberattaques du groupe APT Lazarus. Les cybercriminels nord-coréens auraient volé au moins 630 millions de dollars. Le pays sanctionné utilise l'argent principalement pour financer ses programmes nucléaires et de missiles. Le groupe étatique Lazarus, entre autres, est tenu pour responsable des cyberattaques. Dans les rapports publics, le groupe Lazarus est souvent utilisé comme terme générique pour désigner de nombreux cyberacteurs nord-coréens. Un article de blog de Mandiant fournit des informations détaillées sur les différentes institutions de l'État ermite et aide à comprendre comment ...

lire plus

Groupes de hackers : la Russie, la Corée du Nord, l'Iran et la Chine pleinement actifs
Groupes de hackers : la Russie, la Corée du Nord, l'Iran et la Chine pleinement actifs

Avec son nouveau rapport d'activité APT - Advanced Persistent Threat -, ESET fournit un aperçu régulier des activités des groupes de pirates et examine leurs actions en détail. Des groupes de Russie, de Corée du Nord, d'Iran et de Chine sont très actifs. Les pirates liés à la Russie comme Sandworm, Gamaredon, Turla ou InvisiMole continuent d'avoir l'Ukraine comme cible principale. Les entreprises de l'aérospatiale et de la défense sont populaires auprès des acteurs liés à la Corée du Nord. Les groupes iraniens concentrent leurs activités sur Israël. Une entreprise alimentaire allemande était également la cible d'un groupe APT lié à la Chine. Dans l'ensemble, les chercheurs d'ESET n'ont pas pu constater de diminution...

lire plus

Bureau 325 : La Corée du Nord et son piratage d'État
Brèves sur la cybersécurité B2B

Les attaques de pirates informatiques dirigées par l'État sont généralement attribuées à l'un des "quatre grands": la Russie, la Chine, l'Iran ou la Corée du Nord. Les premières attaques de la Corée du Nord visaient principalement la Corée du Sud, mais ces dernières années, les pays occidentaux sont également devenus la cible de leurs opérations à motivation financière et liées à l'espionnage. Sur la base des recherches actuelles, Mandiant a compilé un aperçu des groupes de piratage nord-coréens et fournit des informations sur leur lien avec le gouvernement nord-coréen. Historiquement, la plupart des cyberattaques nord-coréennes ont été attribuées au célèbre groupe Lazarus. De nouvelles recherches suggèrent que le gouvernement nord-coréen a plusieurs...

lire plus