Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Utilisateurs de Signal et Telegram : espionner de fausses applications en provenance de Chine 
Utilisateurs de Signal et Telegram : espionner de fausses applications en provenance de Chine - Image de Gerd Altmann sur Pixabay

Les pirates chinois accèdent aux données personnelles des utilisateurs à l'aide de fausses applications de messagerie. Cela inclut le contenu des messages, les coordonnées et les journaux d’appels. Particulièrement perfide : les deux bugs déguisés en applications légitimes étaient disponibles via les magasins d'applications officiels Google Play et Samsung Galaxy Store. Les applications sont toujours disponibles chez le constructeur coréen. En mai 2023, les pirates avaient ciblé des milliers d’utilisateurs dans le monde. L’Allemagne est une cible principale. L'équipe dirigée par le chercheur d'ESET Lukas Stefanko a découvert les deux applications « Signal Plus Messenger » et « FlyGram », qui s'avèrent être des signaux légitimes…

lire plus

LinkedIn : des données personnelles d'abord volées, puis revendues
LinkedIn : Des données personnelles d'abord volées, puis revendues - Image de Gerd Altmann sur Pixabay

Les données d'un réseau d'entreprise sont également intéressantes pour les cyber-gangsters : d'autres entreprises sont trompées avec des données de contact et des profils volés ou les données sont utilisées pour les mails BCE - business email compromise. C'est ainsi que les utilisateurs et les entreprises peuvent se protéger. Presque tous ceux qui recherchent un nouvel emploi connaissent probablement cette situation : un chasseur de têtes vous écrit sur LinkedIn et l'offre d'emploi semble intéressante. Vous êtes donc rapidement tenté d'envoyer votre CV au supposé chasseur de têtes sans trop réfléchir. Après tout, la rapidité est de rigueur lors de la recherche d'un emploi. Mais méfiez-vous! Tendance du fournisseur japonais de cybersécurité…

lire plus

Les pirates font la promotion de faux sites Web sur les moteurs de recherche 
Brèves sur la cybersécurité B2B

Depuis mai 2023, des experts en sécurité surveillent une campagne de pirates informatiques qui utilisent des publicités en ligne pour attirer leurs victimes vers de faux sites Web. Les experts de Bitdefender Labs sont au courant des références à des sites Web supposés de services bien connus tels que AnyDeks, WinSCP, Cisco AnyConnect, Slack et TreeSize. Ces dernières années, les pirates ont de plus en plus ciblé les clients et les entreprises avec des logiciels infectés promus via des publicités. La recette est simple : des groupes cybercriminels créent de faux sites Web pour des logiciels très intéressants et en font la promotion par le biais de publicités en haut de la page de résultats. Il suffit d'une recherche et d'un clic pour…

lire plus

Escroqueries créatives utilisant des chatbots
Brèves sur la cybersécurité B2B

Le côté obscur de la popularité de ChatGPT est qu'il attire également l'attention des escrocs qui tentent de tirer profit de l'utilisation de phrases et de noms de domaine qui semblent liés au site. Entre novembre 2022 et début avril 2023, l'unité 42 a enregistré une augmentation de 910 % des enregistrements mensuels pour les domaines liés à ChatGPT. L'unité 42 a également observé une croissance de 17.818 42 % des domaines de squattage associés à partir des journaux de sécurité DNS au cours de cette période. L'unité 118 a également enregistré jusqu'à XNUMX détections par jour d'URL malveillantes liées à ChatGPT, qui…

lire plus