Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Découverte d'un nouveau malware de cryptominage
Brèves sur la cybersécurité B2B

Des chercheurs en sécurité ont découvert une nouvelle campagne de cryptominage appelée Lucifer qui cible Apache et en particulier les bibliothèques de logiciels Hadoop et Druid, très appréciées de nombreux utilisateurs. Pour ce faire, les attaquants exploitent les erreurs de configuration et les vulnérabilités existantes. La campagne active utilise une nouvelle variante d'un botnet DDoS bien connu axé sur les systèmes Linux vulnérables. Le malware est connu sous le nom de « Lucifer » et, une fois compromis, utilise des serveurs Apache infectés pour exploiter la crypto-monnaie Monero. Les cybercriminels derrière Lucifer se concentrent sur les bibliothèques Apache Hadoop et Druid, très appréciées des développeurs, et...

lire plus

DeathStalker cible le marché du forex et de la crypto-monnaie

L'acteur APT DeathStalker cible les entreprises du marché du forex et de la crypto-monnaie. L'ensemble d'outils de technologie évasive et furtif "VileRAT" est distribué via le spear phishing. Des entreprises en Allemagne sont également touchées par les attentats. L'acteur de la menace DeathStalker a mis à jour son ensemble d'outils d'évasion technologique et furtive "VileRAT" pour attaquer les entreprises de crypto-monnaie et d'échange de devises, selon une récente analyse de Kaspersky. Les organisations attaquées sont situées en Bulgarie, à Chypre, en Allemagne, au Koweït, à Malte, aux Émirats arabes unis, en Russie et aux Grenadines. Acteur APT hack-for-hire DeathStalker est un acteur APT hack-for-hire dont Kaspersky suit les activités depuis 2018. Jusqu'à présent, il avait...

lire plus

Fraude financière dans l'extraction de liquidités - arnaque dans le battage médiatique de la cryptographie

Dans son enquête, Sophos explique comment l'extraction de liquidités - le dernier engouement pour les investissements dans les crypto-monnaies - est utilisée comme plate-forme par les cybercriminels. "La mécanique de l'extraction de liquidités, dans sa forme légitime, fournit le camouflage parfait pour ce qui est essentiellement des escroqueries à l'ancienne, réinventées pour l'ère des crypto-monnaies." Sean Gallagher, Senior Threat Researcher, Sophos. Avec l'article Liquidity Mining Scams Add Another Layer to Cryptocurrency Crime, Sophos lance une série sur la façon dont les escrocs exploitent le battage médiatique autour du trading de crypto-monnaies pour attirer et arnaquer les investisseurs potentiels. Dans le…

lire plus

Lazarus: BlueNoroff draine les comptes de démarrage de crypto-monnaie
Lazarus: BlueNoroff draine les comptes de démarrage de crypto-monnaie

Une partie du groupe Lazarus a développé une infrastructure complexe, des exploits et des implants de logiciels malveillants. L'acteur de menace BlueNoroff draine les comptes de démarrage de crypto-monnaie. BlueNoroff utilise une méthodologie d'attaque complète. Les chercheurs en sécurité de Kaspersky ont découvert une série d'attaques de l'acteur de la menace persistante avancée (APT) BlueNoroff contre les petites et moyennes entreprises du monde entier. Les victimes ont subi d'importantes pertes de crypto-monnaie au cours du processus. Baptisée "SnatchCrypto", la campagne cible diverses entreprises impliquées dans les crypto-monnaies ainsi que les contrats intelligents, DeFi, la blockchain et l'industrie FinTech. Dans la récente campagne menée par l'acteur de la menace BlueNoroff, les attaquants ont subtilement exploité la confiance des employés…

lire plus

Les escroqueries cryptographiques sur iPhone se multiplient également en Europe
Actualités Sophos

Les cyber-gangsters ciblent de plus en plus les utilisateurs européens et américains d'applications comme Tinder et Bumble afin de détourner leurs iPhones pour leurs machinations. 1,2 million d'euros de butin découvert dans un seul portefeuille. Sophos a nommé la menace CryptoRom. Les conclusions de Sophos indiquent que la cyberfraude internationale sur les crypto-monnaies s'intensifie. Les cybercriminels utilisent des applications de rencontres populaires comme Tinder et Bumble pour détourner les iPhones des utilisateurs sans méfiance dans leurs activités frauduleuses. Alors que les attaquants ciblaient principalement les régions asiatiques dans le passé, les attaques se déplacent désormais également vers l'Europe...

lire plus

Messager conforme au RGPD
Actualités Cybersécurité B2B

Selon le fabricant, le messager stashcat conforme au GDPR est actuellement utilisé par les entreprises, dans les autorités et les écoles, dans le secteur de la santé, par la police et les forces armées - partout où des données confidentielles sont concernées. Dans l'ensemble, le messager est utilisé par environ 800.000 XNUMX utilisateurs - le spectre va des écoliers, parents, enseignants, médecins aux autorités avec la police et les forces armées. Articles liés au sujet

lire plus

Kaspersky : Avis d'expert sur le piratage de Twitter
Kaspersky_nouvelles

Les cybercriminels ont réussi à s'emparer des comptes Twitter de personnalités telles que Barack Obama ou Elon Musk et à promouvoir un supposé accord de crypto-monnaie afin de voler des bitcoins. Twitter suppose maintenant une attaque d'ingénierie sociale contre ses propres employés, ce qui a conduit au piratage des comptes d'Elon Musk and Co., comme Dmitry Bestuzhev, expert en cybersécurité chez Kaspersky, l'avait déjà soupçonné. Costin Raiu, responsable de l'équipe mondiale de recherche et d'analyse (GReAT) chez Kaspersky, évalue les nouvelles découvertes comme suit : "L'attaque d'hier est peut-être l'un des pires incidents de sécurité sur Twitter, sinon...

lire plus