Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Nouvelle protection Exchange Online pour les entreprises
New Exchange Protection en ligne pour les entreprises - Image de kirstyfields sur Pixabay

Le spécialiste de la cyberdéfense G DATA lance une nouvelle solution pour Exchange Online. G DATA 365 Mail Protection est conçu pour arrêter les e-mails dangereux avant qu'ils ne causent des dommages. La passerelle Mail Security Gateway est placée devant les boîtes aux lettres Microsoft Exchange Online. G DATA 365 Mail Protection vise à protéger de manière fiable les entreprises et leurs employés contre les messages dangereux. La solution a été développée spécifiquement pour l'utilisation d'Exchange Online et s'appuie sur un moteur anti-malware développé par l'entreprise – pour une protection maximale. Cela signifie que les emails malveillants n’arrivent même pas dans les boîtes mail des employés et que le phishing...

lire plus

Rapport : 40 % de phishing en plus dans le monde
Brèves sur la cybersécurité B2B

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 est clair : les utilisateurs en Allemagne restent une cible privilégiée des attaques de phishing : environ 34 millions d'attaques de phishing en 2023. Au total, les services anti-phishing identifiés par Kaspersky dans le monde entier ont signalé une augmentation du nombre d'attaques de phishing. tentatives d'accès aux liens de phishing de plus de 40 pour cent, pour atteindre près de 710 millions. Cette augmentation significative confirme la tendance de 2022, où ce nombre avait déjà doublé pour atteindre 508 millions par rapport à l’année précédente. Les services de messagerie restent parmi les cibles les plus populaires des escroqueries par phishing. En 2023, les solutions Kaspersky ont empêché…

lire plus

Phishing ZeroFont : e-mails avec du texte dans une taille de police de 0 point
Brèves sur la cybersécurité B2B

Les pirates utilisent l'astuce de phishing ZeroFont : utiliser des polices à 0 point dans les e-mails pour faire apparaître les e-mails malveillants comme s'ils avaient été analysés en toute sécurité par les outils de sécurité de Microsoft Outlook. Les e-mails de phishing contenant des polices d’une taille de 0 point ne sont pas entièrement nouveaux. Bien que la technique de phishing dite ZeroFont ait été utilisée dans le passé, c'est la première fois qu'elle est documentée de cette manière. Jan Kopriva, analyste chez ISC Sans, prévient que cette astuce pourrait faire une énorme différence dans l'efficacité des opérations de phishing et des utilisateurs…

lire plus

Attaques par e-mail : les pièces jointes HTML sont les plus dangereuses
Attaques par e-mail : les pièces jointes HTML sont les plus dangereuses

Les pièces jointes HTML sont toujours le type de fichier le plus dangereux dans les attaques par e-mail. Du coup, les attaquants se fient davantage aux pièces jointes HTML : leur part a doublé en un an, selon Barracuda Networks. Hypertext Markup Language – HTML en abrégé – est utilisé pour créer et structurer le contenu présenté en ligne. Cela se produit également souvent dans la communication par e-mail. Mais on peut supposer que les technologies pratiques et bien pensées sont généralement aussi très populaires auprès des criminels. Et de fait, le HTML est un outil d'attaque trop bienvenu dans le phishing, par exemple pour déguiser le vol des données de connexion. Encore plus:…

lire plus

Nouvelles tactiques d'hameçonnage des e-mails d'entreprise

Les cybercriminels introduisent constamment de nouvelles techniques et tactiques dans leurs attaques de phishing pour tromper les victimes et contourner les mesures de sécurité. Barracuda a identifié trois nouvelles tactiques de phishing utilisées par les cybercriminels : le phishing Google Translate, le phishing d'images et les attaques de caractères spéciaux. Après avoir analysé les données sur les e-mails de phishing en janvier 2023, les chercheurs en sécurité de Barracuda ont identifié trois nouvelles tactiques de phishing utilisées par les cybercriminels : les attaques qui abusent des liens Google Translate, les attaques avec des images jointes et les attaques utilisant des caractères spéciaux. Consignes de sécurité du Dr. Klaus Gheri, vice-président et directeur général de la sécurité réseau chez Barracuda Networks. De nouveaux emails de phishing encore rares, mais sophistiqués Aussi...

lire plus

Nouvelle plate-forme de protection contre les menaces basée sur l'IA/ML
Nouvelle plate-forme de protection contre les menaces basée sur l'IA/ML

Proofpoint apporte un certain nombre de nouvelles fonctionnalités à ses plates-formes Aegis Threat Protection, Identity Threat Defense et Sigma Information Protection. Ceux-ci permettent aux entreprises de stopper les attaques malveillantes par e-mail, de détecter et de prévenir les menaces basées sur l'identité et de protéger les données sensibles contre le vol, la perte et les menaces internes. Les nouvelles innovations de Proofpoint complètent également la gamme de la nouvelle unité commerciale Identity Threat Defense (anciennement Illusive), afin de compléter et de protéger de manière flexible les solutions de productivité telles que Microsoft 365 en particulier. Plate-forme de protection contre les menaces Aegis La plate-forme de protection contre les menaces Proofpoint Aegis est une plate-forme de protection contre les menaces basée sur l'IA/ML qui combine des…

lire plus

Rapport IA : Dreamteam ChatGPT et la cybersécurité
Rapport IA : Dreamteam ChatGPT et la cybersécurité

Le modèle d'IA ChatGPT peut filtrer plus facilement les activités malveillantes dans la télémétrie XDR, améliorer les filtres anti-spam et simplifier l'analyse des "Living Off the Land Binaries" -- "LOLBins" en abrégé. Sophos l'a récemment publié dans un nouveau rapport. Le sujet est le modèle de langage GPT-3, qui est à l'origine du framework ChatGPT bien connu, et comment l'industrie de la cybersécurité peut utiliser le modèle pour se défendre contre les attaquants. Le rapport actuel "GPT for You and Me: Applying AI Language Processing to Cyber ​​​​Defenses" décrit des projets développés par Sophos X-Ops qui utilisent les modèles de langage étendus de GPT-3. Le but est…

lire plus

Rapport 2023 : Attaques massives par e-mail
Rapport 2023 : Attaques massives par e-mail

Le rapport sur les tendances de la sécurité des e-mails 2023 montre que les attaques dans la région DACH sont supérieures à la moyenne à 81 %. Le plus grand impact des attaques réussies a été la perte de données sensibles, confidentielles ou critiques pour l'entreprise. Les coûts de suivi d'une cyberattaque par e-mail peuvent être extrêmement coûteux pour les entreprises et dépassent largement le million de dollars en moyenne. C'est ce que montre une étude internationale commandée par le spécialiste de la sécurité du cloud Barracuda Networks et maintenant publiée dans son rapport "Email Security Trends 2023". 75 % des entreprises dans le monde ont été victimes d'au moins une attaque par e-mail réussie au cours des 12 derniers mois.

lire plus

ChatGPT change-t-il l'avenir de la sécurité informatique ?
ChatGPT change-t-il l'avenir de la sécurité informatique ?

Le logiciel ChatGPT d'Open AI fait des vagues. Avec l'aide de l'IA, le chatbot répond à une grande variété de questions de manière très éloquente. Il n'est donc pas surprenant que, comme c'est toujours le cas avec les nouvelles technologies, les criminels réfléchissent déjà à la manière d'utiliser ces capacités à leurs propres fins. Une étude conjointe d'Europol, d'Unicri et de Trend Micro a enquêté là-dessus. Selon ces résultats, des outils d'ingénierie sociale encore mieux générés tels que le phishing ou le BEC pourraient être envisagés pour le logiciel Open AI. Actuellement, d'autres chercheurs en sécurité ont également examiné des e-mails frauduleux générés avec l'IA actuellement en vogue, et…

lire plus

Vague de spam : La fausse Turquie et la Syrie lancent un appel aux dons
Bitdefender_Actualités

Alors qu'il y a une grande participation et de nombreux efforts de secours pour les victimes du tremblement de terre en Turquie et en Syrie dans le monde entier, les cyber-gangsters tentent de voler l'argent avec de faux appels aux dons. C'est ainsi que les particuliers et les entreprises reconnaissent les escrocs. Comme le rapporte Bitdefender, les resquilleurs cybercriminels tentent de tirer rapidement parti de la catastrophe du tremblement de terre en Turquie et en Syrie. L'Antispam Lab a découvert des e-mails frauduleux dans lesquels une prétendue organisation caritative ukrainienne demande des dons. Fausses collectes de fonds La prétendue Fondation Vladimir diffuse actuellement ses collectes de fonds frauduleuses en Corée du Sud (49%), au Vietnam (19%), aux États-Unis et en Inde (7% chacun), au Danemark (3%), en Irlande...

lire plus