Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

ArcaneDoor : découverte de la campagne d'espionnage de Cisco
Brèves sur la cybersécurité B2B

Les attaquants ciblent les périphériques du réseau de périmètre, tels que les pare-feu, pour s'introduire dans les organisations. Cisco a identifié les portes dérobées Line Runner et Line Dancer. Il s’agit de vulnérabilités de 0 jour que les administrateurs doivent corriger de toute urgence. Les portes dérobées appartiennent à la campagne ArcaneDoor identifiée. Cisco a identifié deux vulnérabilités exploitées dans la campagne ArcaneDoor (CVE-2024-20353 CVSS 8.6 et CVE-2024-20359 CVSS 6.0). Les correctifs pour ces vulnérabilités sont déjà répertoriés dans les avis de sécurité Cisco publiés. ArcaneDoor est une campagne qui constitue le dernier exemple en date d'acteurs parrainés par l'État ciblant les dispositifs de réseau de périmètre de divers fournisseurs. Les périphériques de réseau périmétrique sont…

lire plus

MysterySnail : nouvel exploit zero-day pour le système d'exploitation Windows
Kaspersky_nouvelles

Kaspersky a découvert un nouvel exploit zero-day pour le système d'exploitation Windows : MysterySnail. Il utilise des vulnérabilités pour des campagnes d'espionnage contre des sociétés informatiques, des organisations militaires et de défense et des institutions diplomatiques. Les experts de Kaspersky ont découvert un nouvel exploit zero-day. "MysterySnail" a été identifié lors de l'analyse d'une série d'attaques d'élévation de privilèges sur des serveurs Microsoft Windows ; auparavant, les technologies de détection automatisée avaient intercepté les attaques. Augmentation des attaques zero-day Au cours du premier semestre de l'année, les experts de Kaspersky ont observé une augmentation des attaques zero-day. Cela exploite des erreurs logicielles inconnues que les attaquants ont déjà découvertes, mais dont le fournisseur n'est pas encore au courant. En conséquence, il n'y a pas…

lire plus