Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Combien de temps les cyberattaques passent-elles inaperçues dans l'entreprise ?
Combien de temps les cyberattaques passent-elles inaperçues dans l'entreprise ? Photo de KeepCoding sur Unsplash

Une enquête montre l'idée fausse fatale sur la durée entre une cyberattaque et des effets reconnaissables : de nombreux employés en Allemagne pensent que les effets d'une cyberattaque se manifestent en une semaine, par exemple par le cryptage des données suivi d'une demande de rançon. Les cybercriminels espionnent les données de l'entreprise, lisent les communications et accèdent aux systèmes via les employés ou les points faibles. Ils agissent généralement en secret pendant longtemps et passent inaperçus pendant des mois. Cependant, un employé sur deux en Allemagne pense qu'une cyberattaque peut être identifiée après quelques jours et que la durée d'une attaque à des signes visibles d'un…

lire plus

Le conflit en Ukraine entraîne une baisse des applications Android malveillantes
Nouvelles des données G

Comme le montre le rapport G DATA sur la sécurité mobile : Le conflit en Ukraine entraîne une baisse des applications Android malveillantes. Toujours à jour : les smartphones avec d'anciennes versions d'Android restent également un risque de sécurité pour les entreprises. Le nombre d'applications malveillantes pour les appareils Android a considérablement diminué au premier semestre : les experts de G DATA CyberDefense ont dénombré environ 700.000 47,9 nouvelles applications contenant du code malveillant, soit 2022 % de moins au premier semestre 2021 - par rapport au premier semestre de XNUMX. Les smartphones avec des versions Android obsolètes qui ne reçoivent plus les mises à jour de sécurité posent toujours problème. Baisse significative des applications contenant du code malveillant Le conflit en Ukraine…

lire plus

Dangereux : un employé sur trois résout lui-même les problèmes informatiques sans rien demander
Nouvelles des données G

Dans les entreprises, les jeunes sont moins susceptibles de signaler leurs problèmes informatiques au service informatique que les personnes plus âgées. Cela recèle des dangers, car ils ne reconnaissent pas une éventuelle cyberattaque et deviennent involontairement une aide à l'attaque. Malgré un manque de connaissances spécialisées, les employés essaient de résoudre eux-mêmes les problèmes informatiques. Près de six pour cent des personnes interrogées ont admis avoir résolu des problèmes ou des incidents informatiques malgré un manque de connaissances. C'est le résultat de l'enquête actuelle "La cybersécurité en chiffres" de G DATA en coopération avec Statista et la marque eins. Un autre quatre pour cent des personnes interrogées ignorent un problème avec l'ordinateur dans l'environnement des affaires. Même si c'est ennuyeux : le...

lire plus

Les attaques sans malware se multiplient
Les attaques sans malware se multiplient

Rapport sur les menaces G DATA : les attaques sans malware se multiplient. Les cybercriminels continuent de s'attaquer de plus en plus aux entreprises. La diminution des attaques en 2021 est trompeuse, car le nombre d'attaques était extrêmement élevé en 2020 pendant la pandémie. Le rapport actuel sur les menaces de G DATA CyberDefense montre une diminution significative du nombre de tentatives d'attaque qui ont été repoussées au premier semestre 2021 par rapport à la même période l'année dernière. La raison en est que les attaques n'utilisent plus uniquement des logiciels malveillants. Le risque pour les entreprises reste élevé. 40 % de baisse selon les statistiques Le nombre de cyberattaques évitées a chuté de plus de 40 %.

lire plus

Microsoft Exchange : les attaquants recherchent ProxyShell
Nouvelles des données G

Un certain nombre de vulnérabilités baptisées "ProxyShell" sont actuellement la cible d'attaquants. Les vulnérabilités sont fermées depuis avril et mai. G Data recommande aux entreprises concernées de corriger immédiatement leurs serveurs Exchange. Lors de la conférence sur la sécurité BlackHat, qui a lieu chaque année à Las Vegas, les chercheurs en sécurité publient souvent des vulnérabilités de sécurité jusque-là inconnues - y compris cette année : Trois vulnérabilités dans Microsoft Exchange causent à nouveau du travail dans les entreprises qui exploitent un serveur Exchange localement. Les désignations sont : CVE-2021-34473 CVE-2021-34523 CVE-2021-31207 "Déjà les attaques du groupe Hafnium sur les serveurs Exchange sur site en mars de cette année...

lire plus

Les employés non formés augmentent le risque informatique 
Les employés non formés augmentent le risque informatique

Des employés non formés mettent à plusieurs reprises la sécurité informatique à l'épreuve dans les PME allemandes. Une enquête G DATA met en lumière les problèmes et montre l'efficacité de la sensibilisation à la sécurité. Une moyenne entreprise allemande sur deux connaît la situation lorsqu'une cyberattaque a réussi. Les employés non formés jouent souvent un rôle important. Les e-mails sont la première voie d'attaque dans les systèmes informatiques, car les employés sont rapidement dupés par de fausses factures ou applications. Une enquête actuelle de G DATA CyberDefense montre les pièges qui se cachent en matière de sensibilisation à la sécurité. Les employés ne sont pas des spécialistes de la sécurité informatique Pour la plupart des employés, la sécurité informatique est…

lire plus

Sauvez l'informatique avec expertise
Sauvez l'informatique avec expertise

Réponse aux incidents chez Magnetbau Schramme : Sauvez l'informatique avec expertise. Grâce à G DATA CyberDefense, Magnetbau Schramme a rapidement repris le travail après une attaque de ransomware. Un ordinateur mal sécurisé suffit aux cybercriminels pour injecter des rançongiciels dans le réseau de l'entreprise et paralyser l'infrastructure informatique. Magnetbau Schramme a également dû en faire l'expérience. Les spécialistes de la réponse aux incidents de G DATA CyberDefense ont aidé à restaurer les systèmes, puis à améliorer la sécurité informatique. Pas de sécurité à 100 % Il n'existe pas de sécurité informatique à XNUMX %. Magnetbau Schramme a également dû en faire l'expérience. Grâce à une bonne préparation et à l'aide active de G DATA CyberDefense, le…

lire plus

Exchange : nouvelles vulnérabilités découvertes et corrigées
Nouvelles des données G

À la mi-avril, il y a eu à nouveau des mises à jour critiques pour Microsoft Exchange. Comme pour Hafnium, les experts recommandent fortement d'installer les correctifs. Contrairement à l'hafnium, cependant, l'avertissement est venu de la NSA américaine. Le jour du correctif à la mi-avril, Microsoft a fermé deux vulnérabilités critiques affectant les instances locales d'Exchange 2013, 2016 et 2019. Ces vulnérabilités permettent l'exécution de code arbitraire sur un système affecté. Contrairement aux vulnérabilités exploitées par le groupe Hafnium, cependant, Microsoft affirme qu'il n'y a actuellement aucune preuve que les vulnérabilités sont activement...

lire plus

IceRat recherche les mots de passe des services en ligne
Nouvelles des données G

Malware IceRat cible les mots de passe des utilisateurs et l'extraction illégale de pièces, en utilisant des stratégies inhabituelles pour éviter la détection. Le logiciel malveillant IceRat espionne les données d'accès des utilisateurs à divers services en ligne et, s'il est infecté, peut augmenter involontairement les factures d'électricité des utilisateurs - par le biais d'une extraction clandestine de pièces de monnaie. Techniquement, les développeurs ont mis au point un certain nombre de choses pour empêcher la détection du code malveillant par les solutions de sécurité. Lors de la recherche de mots de passe, Karsten Hahn, analyste du virus G DATA, a examiné de plus près IceRat. Si le programme malveillant dangereux continue…

lire plus

Doublement des cyberattaques au T3/2020

Analyse des menaces G DATA : Nouveau doublement des cyberattaques au troisième trimestre. Les attaquants utilisent toujours la pandémie corona pour attaquer les entreprises et les utilisateurs privés. Au troisième trimestre de l'année, les spécialistes de la cyberdéfense de Bochum ont dû repousser près de deux fois plus de cyberattaques qu'au deuxième trimestre de 2020. Les attaquants attaquent à la fois les ordinateurs privés et les réseaux d'entreprise avec de grandes campagnes. Particulièrement actif : Malware comme Emotet, Agent Tesla, Gozi ou RanumBot. L'incertitude des personnes dans la crise de Corona et le nombre toujours élevé d'employés travaillant à domicile font exploser la cybercriminalité. Q2 à Q3 : en hausse de 99,1…

lire plus