Vidéo

Dernières actualités sur la cybersécurité B2B >>> Agences RP : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour votre actualité !

Phishing : 200.000 XNUMX e-mails imitant Microsoft, McAfee et Adobe
Brèves sur la cybersécurité B2B

Des chercheurs en sécurité ont découvert 200.000 21 e-mails de phishing qui utilisaient abusivement les informations d'URL pour masquer des liens de phishing. L'arnaque a été observée pour la première fois le 2025 janvier XNUMX et est toujours en cours, le volume quotidien des menaces diminuant. Les cybercriminels à l’origine de cette campagne souhaitent cibler autant d’organisations et d’individus que possible. Les pirates ne semblent pas cibler des secteurs spécifiques, donc un large éventail d’entreprises pourraient être ciblées à moins qu’elles ne disposent d’une solution de sécurité de messagerie avancée. Étant donné que les mécanismes opérationnels de cette campagne sont assez sophistiqués, la plupart…

lire plus

Testeurs de logiciels : fausses offres d'emploi contenant des logiciels malveillants en provenance de Corée du Nord
Testeurs de logiciels : de fausses offres d'emploi contenant des logiciels malveillants en provenance de Corée du Nord Image : Bing - AI

Les pirates informatiques attaquent les candidats via une campagne active de fausses offres d'emploi sur LinkedIn : dans le cadre du processus de candidature, les attaquants reçoivent via un lien un code malveillant pour une porte dérobée, un voleur d'informations, un enregistreur de frappe et un cryptomineur. Bitdefender Labs voit des liens avec le groupe nord-coréen Lazarus (APT 38). LinkedIn n’est pas seulement une plateforme d’échange d’idées et de recherche d’experts. De plus en plus de cybercriminels utilisent la crédibilité du média à leurs propres fins. Les opérateurs ayant un passé gouvernemental lancent également des campagnes de phishing ou diffusent de fausses offres d’emploi pour diffuser du code malveillant. Faux : Des offres lucratives pour les développeurs…

lire plus

Utilisateurs de Signal et Telegram : espionner de fausses applications en provenance de Chine 
Utilisateurs de Signal et Telegram : espionner de fausses applications en provenance de Chine - Image de Gerd Altmann sur Pixabay

Les pirates chinois accèdent aux données personnelles des utilisateurs à l'aide de fausses applications de messagerie. Cela inclut le contenu des messages, les coordonnées et les journaux d’appels. Particulièrement perfide : les deux bugs déguisés en applications légitimes étaient disponibles via les magasins d'applications officiels Google Play et Samsung Galaxy Store. Les applications sont toujours disponibles chez le constructeur coréen. En mai 2023, les pirates avaient ciblé des milliers d’utilisateurs dans le monde. L’Allemagne est une cible principale. L'équipe dirigée par le chercheur d'ESET Lukas Stefanko a découvert les deux applications « Signal Plus Messenger » et « FlyGram », qui s'avèrent être des signaux légitimes…

lire plus

LinkedIn : des données personnelles d'abord volées, puis revendues
LinkedIn : Des données personnelles d'abord volées, puis revendues - Image de Gerd Altmann sur Pixabay

Les données d'un réseau d'entreprise sont également intéressantes pour les cyber-gangsters : d'autres entreprises sont trompées avec des données de contact et des profils volés ou les données sont utilisées pour les mails BCE - business email compromise. C'est ainsi que les utilisateurs et les entreprises peuvent se protéger. Presque tous ceux qui recherchent un nouvel emploi connaissent probablement cette situation : un chasseur de têtes vous écrit sur LinkedIn et l'offre d'emploi semble intéressante. Vous êtes donc rapidement tenté d'envoyer votre CV au supposé chasseur de têtes sans trop réfléchir. Après tout, la rapidité est de rigueur lors de la recherche d'un emploi. Mais méfiez-vous! Tendance du fournisseur japonais de cybersécurité…

lire plus

Les pirates font la promotion de faux sites Web sur les moteurs de recherche 
Brèves sur la cybersécurité B2B

Depuis mai 2023, des experts en sécurité surveillent une campagne de pirates informatiques qui utilisent des publicités en ligne pour attirer leurs victimes vers de faux sites Web. Les experts de Bitdefender Labs sont au courant des références à des sites Web supposés de services bien connus tels que AnyDeks, WinSCP, Cisco AnyConnect, Slack et TreeSize. Ces dernières années, les pirates ont de plus en plus ciblé les clients et les entreprises avec des logiciels infectés promus via des publicités. La recette est simple : des groupes cybercriminels créent de faux sites Web pour des logiciels très intéressants et en font la promotion par le biais de publicités en haut de la page de résultats. Il suffit d'une recherche et d'un clic pour…

lire plus

Escroqueries créatives utilisant des chatbots
Brèves sur la cybersécurité B2B

Le côté obscur de la popularité de ChatGPT est qu'il attire également l'attention des escrocs qui tentent de tirer profit de l'utilisation de phrases et de noms de domaine qui semblent liés au site. Entre novembre 2022 et début avril 2023, l'unité 42 a enregistré une augmentation de 910 % des enregistrements mensuels pour les domaines liés à ChatGPT. L'unité 42 a également observé une croissance de 17.818 42 % des domaines de squattage associés à partir des journaux de sécurité DNS au cours de cette période. L'unité 118 a également enregistré jusqu'à XNUMX détections par jour d'URL malveillantes liées à ChatGPT, qui…

lire plus