Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

L'Allemagne touchée : espionnage avec l'agent voleur Tesla
Kaspersky_nouvelles

Comme Kaspersky l'a noté, il y a une récente campagne menée par des cybercriminels utilisant le voleur de logiciels malveillants Agent Tesla à des fins d'espionnage. Le malware est distribué via des spams bien conçus. Près de 15.000 XNUMX utilisateurs en Allemagne sont déjà concernés. Les experts de Kaspersky ont découvert une campagne de courrier indésirable ciblant des entreprises du monde entier utilisant le célèbre voleur Agent Tesla. Pour la campagne de spam, les cybercriminels ont imité en détail les e-mails des fournisseurs ou des sous-traitants afin d'obtenir les données de connexion des organisations concernées - les cybercriminels n'ont révélé que la mauvaise adresse d'expéditeur. Ces informations d'identification sont partagées sur les forums Darkweb...

lire plus

Plus de logiciels espions et de phishing contre les entreprises industrielles
Plus de logiciels espions et de phishing contre les entreprises industrielles

Au premier semestre 2022, des objets malveillants ont été bloqués sur 12 % des ordinateurs OT (technologie opérationnelle) en Allemagne, comme le montrent les analyses actuelles de Kaspersky ICS CERT. Dans le monde, il était de 32 %. Les infrastructures d'automatisation des bâtiments sont les plus vulnérables. Les scripts malveillants et les sites de phishing (JS et HTML) sont les principales victimes des entreprises industrielles. Surtout, l'infrastructure d'automatisation des bâtiments est confrontée à ces menaces : environ la moitié des ordinateurs dans le monde (42 %) y ont été confrontés au cours du premier semestre de l'année. On pense que cela est dû au fait que ces systèmes peuvent ne pas être entièrement pris en charge par…

lire plus

Industrie financière : la formation réduit les risques de cybersécurité
Industrie financière : la formation réduit les risques de cybersécurité

Comme le montre une étude de Kaspersky pour le secteur financier : la formation des employés est essentielle pour minimiser les risques de cybersécurité. Plus d'une entreprise sur trois a connu un incident de sécurité pouvant être attribué à ses employés. Le comportement et les connaissances des employés vis-à-vis des cyber-risques sont un facteur à ne pas sous-estimer dans le secteur financier allemand, comme le montre une étude en cours de Kaspersky. Les personnes interrogées en Allemagne considèrent que les plus grands risques sont le non-respect des directives de l'entreprise, l'utilisation de l'informatique fantôme et le travail à distance, comme le travail à domicile. En fait, selon l'enquête, 39% des organisations interrogées avaient…

lire plus

Emotet vs Microsoft : les botnets changent de tactique
Eset_Actualités

Les personnes déclarées mortes vivent plus longtemps : cela s'applique également à Emotet. Selon les chercheurs d'ESET, le malware est de retour en force, comme le montrent les quatre premiers mois de cette année. Mais même les gentils se défendent : Microsoft renforce la sécurité des macros. Emotet survivra-t-il aussi à cela ? L'un des principaux enseignements du rapport ESET Threat Report T1 2022 est que le botnet Emotet a renaît comme un phénix de ses cendres. D'énormes quantités de spam sont apparues en mars et avril 2022, 2022 fois plus au cours des quatre premiers mois de XNUMX par rapport à…

lire plus

Secteur financier : 91 % touchés par des incidents de cybersécurité
Secteur financier : 91 % touchés par des incidents de cybersécurité

Le secteur financier en Allemagne est confronté à une multitude de menaces - c'est le résultat de l'étude actuelle de Kaspersky "Cyber ​​​​security: Focus on the financial sector". 91 % des organisations financières allemandes ont déjà été touchées par des incidents de cybersécurité. Au total, 91 % des décideurs informatiques interrogés dans les organisations financières avaient déjà signalé un incident de sécurité, de sorte que sept répondants sur dix (69 %) ont évalué le risque informatique comme élevé. Ils signalent des malwares génériques (26 %), des ransomwares (31 %), des spywares (27 %) et des attaques ciblées (17 %). Plus de 90% déjà touchés La digitalisation du secteur financier connaît de nouvelles technologies…

lire plus

Fausses URL personnalisées sur Zoom et Google
Brèves sur la cybersécurité B2B

L'usurpation d'URL permet des attaques d'ingénierie sociale ciblées. Varonis met en garde contre les fausses URL personnalisées sur Zoom et Google. Varonis Threat Labs a découvert des vulnérabilités dans Zoom, Box et Google Docs qui permettent aux cybercriminels de falsifier facilement des URL d'invitation. Par conséquent, les liens de phishing semblent dignes de confiance même pour les employés formés, ce qui augmente considérablement la probabilité d'une attaque réussie : s'ils cliquent sur le lien de leur supposé employeur, client ou partenaire, ils seront redirigés vers une page de phishing qui semble authentique et où ils peuvent être trouvés pour révéler des données sensibles telles que des mots de passe et des informations personnelles. Selon la technique d'ingénierie sociale, ces informations peuvent apparaître aux utilisateurs...

lire plus

Plus de protection contre les logiciels malveillants Emotet et Qbot
Plus de protection contre les logiciels malveillants Emotet et Qbot

Les campagnes de spam malveillantes ciblant les entreprises sont multipliées par dix en un mois, propageant les logiciels malveillants Qbot et Emotet. Au lieu de 3.000 30.000 e-mails, 3000 2022 e-mails infectés ont désormais été interceptés. Il est temps de vous protéger. Les experts de Kaspersky ont observé une augmentation significative des spams complexes ciblant des organisations dans différents pays. Le nombre de ces e-mails malveillants est passé d'environ 30.000 2022 en février XNUMX à environ XNUMX XNUMX en mars XNUMX. Jusqu'à présent, des e-mails malveillants en anglais et dans presque toutes les autres langues européennes ont été détectés. Comment les cybercriminels infectent les appareils de leurs victimes Les cybercriminels semblent surveiller la correspondance active par e-mail concernant les affaires…

lire plus

Spam coûteux : fausse demande d'inscription au registre des sociétés de l'UE
Spam coûteux : fausse demande d'inscription au registre des sociétés de l'UE

Actuellement, les fraudeurs diffusent à nouveau des courriers indésirables avec la prétendue offre du registre des entreprises de l'UE, déjà bien connu, d'être inscrit dans un registre du commerce. Bitdefender Antispam Lab surveille actuellement une campagne mondiale en Amérique du Nord, en Asie et en Europe. Il y a du danger dans les petits caractères : on dit que les entreprises qui remplissent et signent le formulaire s'engagent à payer une redevance annuelle de 995 euros pendant trois ans. De son côté, l'European Business Registry Association (EBRA), qui est responsable du registre européen des sociétés – un réseau de registres du commerce en Europe qui existe depuis 1992…

lire plus

Ordinateurs ICS dans le monde touchés par une campagne de logiciels espions
Kaspersky_nouvelles

Des milliers d'ordinateurs industriels dans le monde ont été touchés par une campagne de logiciels espions. 1,6 % des ordinateurs ICS concernés en Allemagne. Le malware utilisé présente des similitudes avec Lazarus. De la mi-janvier à la mi-novembre 2021, les experts de Kaspersky ont observé de nouveaux malwares qui ont infecté plus de 35.000 195 ordinateurs dans 35.000 pays. Le malware « PseudoManuscrypt » présente des similitudes avec le malware « Manuscrypt » du groupe Advanced Persistent Threat (APT) Lazarus. Il possède des capacités d'espionnage avancées et a jusqu'à présent été détecté dans des attaques contre des organisations gouvernementales et des systèmes de contrôle industriels (ICS). XNUMX XNUMX ordinateurs ICS touchés Les entreprises industrielles sont parmi les cibles les plus recherchées par les cybercriminels - à la fois de...

lire plus

BSI : Emotet est de retour avec un nouveau botnet 
Brèves sur la cybersécurité B2B

Comme le rapporte le BSI : Après le démantèlement réussi d'Emotet par les autorités internationales en janvier 2021, les auteurs sont de retour avec un nouveau botnet. Des fichiers malveillants .doc(m) et .xls(m) ou des archives ZIP protégées par mot de passe contenant ces fichiers sont actuellement envoyés avec des spams. Selon des rapports concordants de plusieurs sources, la distribution d'une nouvelle variante du malware Emotet aux systèmes déjà infectés par TrickBot a été observée hier. Cette observation marque le début du retour du malware, dont l'ancienne infrastructure a été détruite avec succès par une frappe coordonnée de nombreuses autorités en janvier 2021. Aussi après l'appariement…

lire plus