Actualités

Dernières actualités sur la cybersécurité B2B >>> Agences RP : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour votre actualité !

Sécurité des terminaux pour les PC de bureau avec Windows 10
Actualités AV TEST

On les trouve encore en grand nombre dans les entreprises : les PC de bureau équipés de Windows 10. Dans sa série de tests Windows, l'institut AV-TEST a examiné 17 solutions de terminaux pour déterminer dans quelle mesure elles repoussent les logiciels malveillants, dans quelle mesure elles sollicitent les systèmes et si elles génèrent de nombreuses fausses alarmes. De nombreux produits sont parmi les meilleurs selon les résultats des tests. En novembre et décembre 2024, l'institut AV-TEST a testé un total de 17 solutions de sécurité pour les entreprises et 15 pour les postes de travail individuels sous Windows 10. Tous les produits ont été examinés dans les domaines de l'effet protecteur, de la charge du système et de la convivialité. Chaque solution peut rapporter un maximum de 18 points dans un test. Dans le tableau…

lire plus

Le cheval de Troie Sliver-Implant cible les entreprises
Brèves sur la cybersécurité B2B

Comme le rapporte le site Tarnkappe.info, le cheval de Troie Sliver-Implant cible les entreprises. Les logiciels malveillants sont cachés dans les fichiers de liens Windows LNK, qui accèdent ensuite aux systèmes. L’attaque se produit principalement via des e-mails de phishing contenant des archives en pièce jointe. Le cheval de Troie Sliver-Implant est destiné à cibler uniquement les entreprises et utilise des fichiers LNK manipulés pour y accéder. Les cybercriminels envoient des e-mails de phishing contenant des archives ZIP ou RAR infectées contenant des fichiers LNK prétendument inoffensifs. Lorsque ces fichiers sont ouverts, le fichier légitime « wksprt.exe » est copié, qui recharge ensuite une DLL malveillante. Cela utilise des techniques telles que le chargement latéral et le proxy de DLL,…

lire plus

Gestionnaire de mots de passe d'entreprise pour les employés
Gestionnaire de mots de passe d'entreprise pour les employés Image : Bing - AI

Une nouvelle solution SaaS de gestion des mots de passe personnels : WALLIX One Enterprise Vault. Le gestionnaire de mots de passe numériques s’intègre facilement dans l’utilisation quotidienne des utilisateurs. En même temps, il offre aux entreprises une protection supplémentaire contre les cyberattaques et les fuites de données. La solution centralise et sécurise les identifiants des employés. Cela facilite le partage des mots de passe au sein d’une équipe et garantit une connexion rapide et sécurisée aux applications et aux données. Plus de sécurité pour les équipes Les entreprises sont constamment confrontées à de nouvelles vulnérabilités, dues en grande partie à la gestion décentralisée des mots de passe et des identités numériques. Un jardinier…

lire plus

Malwares via les mouvements de souris : trois milliards d'attaques en 2024
Kaspersky_nouvelles

Les cybercriminels utilisent des simulateurs de mouvements de souris, également appelés mouse jigglers ou mouse movers, pour diffuser des logiciels malveillants afin d'attaquer les employés des entreprises. Les solutions de Kaspersky ont déjà bloqué environ trois milliards de ces types d'attaques dans le monde cette année, dont 290 millions en Europe. Depuis l’avènement du travail hybride et à distance, ces appareils ont gagné en popularité. Ils sont conçus pour donner l'impression que l'utilisateur travaille activement sur l'ordinateur en empêchant l'appareil de passer en mode veille et en maintenant le statut « en ligne » dans les messageries d'entreprise. Les appareils sont…

lire plus

Navigateur Edge avec IA contre le spam et les scarewares
Brèves sur la cybersécurité B2B

Le spam reste le problème numéro un pour les entreprises. Mais pas seulement via le courrier électronique, mais aussi via le navigateur et les liens ouverts. Selon Microsoft, Microsoft Edge for Business veut devenir le navigateur sécurisé d'entreprise. Avec l’utilisation croissante du SaaS et des services cloud, le navigateur est l’application la plus utilisée sur PC. Edge for Business est un navigateur d'entreprise sécurisé et optimisé pour l'IA qui peut aider à répondre aux besoins de sécurité et de productivité de l'ensemble de l'organisation en tant que navigateur unique. Il prend en charge des fonctionnalités de sécurité avancées telles que la prévention des pertes de données, la prise en charge des appareils non gérés…

lire plus

Compromis de messagerie professionnelle : des dommages se chiffrant en milliards
Brèves sur la cybersécurité B2B

Les compromissions de messagerie professionnelle augmentent régulièrement depuis des années. Les criminels compromettent les comptes de messagerie des entreprises afin d'obtenir leur argent. Le FBI enregistre les cas liés à cette variante de fraude depuis 2013. Au cours de ces dix années, des dommages équivalant à environ 50,15 milliards d'euros ont été causés dans le monde. Dans Business Email Compromise, également connu sous le nom de Email Account Compromise (EAC), les attaquants utilisent des techniques d'ingénierie sociale et de piratage pour compromettre et prendre le contrôle des comptes de messagerie de leurs victimes sans qu'elles s'en aperçoivent. En conséquence, ils essaient alors de se déguiser en...

lire plus

Danger de fausses nouvelles pour les entreprises et les autorités
Danger de fausses nouvelles pour les entreprises et les autorités Image : Bing - AI

Les acteurs utilisent les fausses nouvelles pour contrôler les questions et les décisions politiques et susciter peur et méfiance. Ils ciblent aussi bien les organisations que les entreprises et les autorités. Ils peuvent se protéger en développant une conscience de leur influence et en agissant de manière proactive. Attiser la peur et semer l’incertitude grâce à des fausses nouvelles ciblées : tel est l’objectif des opérations d’influence. La fuite de données de la « Social Design Agency » (SDA), affiliée au Kremlin, montre à quel point de telles campagnes peuvent être exhaustives. L’objectif est donc de déstabiliser les démocraties occidentales et de diffuser les discours russes. Elle utilise des mèmes, des publications sur les réseaux sociaux...

lire plus

Analyse CrowdStrike : échecs, conséquences, prévention  
Analyse CrowdStrike : échecs, conséquences, précautions Image : Bing - AI

Le BSI et Bitkom présentent les résultats d'une enquête conjointe sur les conséquences de la panne informatique provoquée par CrowdStrike pour les entreprises allemandes. Près de la moitié des entreprises concernées ont dû suspendre temporairement leurs activités. Vols annulés, serveurs et PC en panne, entreprises qui ont dû renvoyer leurs employés chez eux : le 19 juillet 2024, rien n'a fonctionné dans de nombreux endroits. Une mise à jour défectueuse d'une solution de cybersécurité de CrowdStrike a entraîné de nombreuses pannes informatiques dans le monde. L'Office fédéral de la sécurité de l'information (BSI) et...

lire plus

L’expansion de la cyberprotection est parfois lente dans les entreprises
L’expansion de la cyberprotection tarde parfois dans les entreprises Image : Bing – AI.

Selon la direction, la principale motivation du développement de la cybersécurité dans les entreprises en Allemagne, en Autriche et en Suisse est la prise de conscience croissante des conséquences économiques. En moyenne, 10 % des entreprises de la région DACH déclarent également qu’elles n’ont réalisé aucun investissement dans la cybersécurité ces dernières années. Selon les chiffres actuels de l'étude de gestion de Sophos, la menace de dommages économiques liés aux cyberattaques est la principale raison d'investir dans la cyberprotection. Les dirigeants d'Allemagne et d'Autriche ont cité la conscience des conséquences économiques des cyberattaques comme la principale raison de...

lire plus

Attaques narratives : faux faits, conséquences réelles

Le danger est diffus et difficile à appréhender : alors que les entreprises doivent de plus en plus s'orienter dans le paysage complexe des cyberattaques, les attaques narratives se révèlent également être une forme particulièrement insidieuse avec laquelle les cybercriminels peuvent également mettre les entreprises en difficulté. Parce que les faux faits entraînent rapidement de vraies conséquences. En diffusant de la désinformation ou en manipulant et en divisant le public, ces attaques peuvent causer des dommages importants à la réputation et aux finances d'une entreprise. Cependant, avec des mesures proactives, de l’éducation et les bons outils, les entreprises peuvent se défendre contre ces attaques et maintenir leur réputation et leur crédibilité….

lire plus