Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Reconnaître et comprendre les mouvements latéraux
Brèves sur la cybersécurité B2B

Les acteurs malveillants accèdent à une application d'entreprise par le biais du phishing ou en exploitant des vulnérabilités non corrigées, usurpent l'identité d'un utilisateur légitime et utilisent des mouvements latéraux pour pénétrer toujours plus profondément dans diverses parties du réseau. Là, ils peuvent exfiltrer des données, paralyser et manipuler des systèmes et des bases de données ou mener d'autres attaques. Les auteurs de la menace ne frappent pas directement, mais tentent plutôt d’opérer en arrière-plan le plus longtemps possible, inaperçus. L'objectif de la plupart des cybercriminels est de voler ou de crypter des données afin d'extorquer de l'argent en rançon – c'est-à-dire des attaques de ransomware. Plus les attaquants passent inaperçus...

lire plus

Campagnes de désinformation en provenance de Chine
Brèves sur la cybersécurité B2B

Le rapport selon lequel la Chine perturberait et manipulerait les élections en utilisant le contenu généré par l’IA pour diffuser de la désinformation ne devrait pas surprendre. La Chine a prouvé à maintes reprises dans le passé qu’elle était capable d’utiliser des tactiques de cybercriminalité pour atteindre ses objectifs économiques et politiques. Adam Marrè, responsable de la sécurité de l'information chez Arctic Wolf et ancien agent de cybersécurité du FBI, met ces conclusions et la situation actuelle en perspective : L'utilisation de l'IA pour perturber ou influencer les élections est donc une extension logique de l'appareil d'État chinois, comme nous le pensons. .

lire plus

La menace sous-estimée BEC
La menace sous-estimée BEC

Business Email Compromise (BEC) est un type d'escroquerie par hameçonnage par courrier électronique dans lequel un attaquant tente de tromper les membres d'une organisation pour qu'ils leur envoient, par exemple, des fonds ou des informations confidentielles. Le récent rapport sur les menaces d’Arctic Wolf Labs a révélé que cette tactique d’attaque est désormais fermement établie. C'est facile à mettre en œuvre - et cela fonctionne : pourquoi les attaquants devraient-ils se donner la peine d'accéder aux applications de l'entreprise, de voler et de chiffrer des fichiers, de négocier une rançon, puis de collecter des crypto-monnaies alors qu'ils peuvent plutôt convaincre quelqu'un de l'argent...

lire plus

Un chargeur de malware basé sur Go découvert
Brèves sur la cybersécurité B2B

L'équipe de recherche d'une société de cybersécurité a identifié des acteurs malveillants utilisant un nouveau téléchargeur de logiciels malveillants basé sur Go lors de deux attaques récentes. Arctic Wolf Labs l'appelle « CherryLoader ». Cela permet aux attaquants de partager des exploits sans recompiler le code. L'icône et le nom du chargeur ont été déguisés en application de prise de notes CherryTree pour tromper les victimes. Les attaques examinées utilisaient CherryLoader pour installer PrintSpoofer ou JuicyPotatoNG. Les deux sont des outils d’escalade d’accès qui exécutent un fichier batch après l’installation. Cela permet aux attaquants de rester sur l'appareil de la victime. Le plus important…

lire plus

La cybersécurité basée sur l’IA en est encore à ses débuts
La cybersécurité basée sur l’IA en est encore à ses débuts

Les responsables de la cybersécurité voient le grand potentiel des solutions de sécurité basées sur l’IA, mais leur mise en œuvre généralisée dans les entreprises n’est pas encore en vue. L’année dernière, un gigantesque battage médiatique sur l’IA a éclaté non seulement dans l’industrie technologique, mais dans la société dans son ensemble, lié à la question de savoir quel rôle elle jouera à l’avenir dans divers domaines de la vie et de l’économie. Arctic Wolf®, l'un des principaux fournisseurs d'opérations de sécurité, publie les résultats de sa dernière étude sur l'intelligence artificielle (IA), « The Human-AI Partnership ». L'étude a été menée par la CyberRisk Alliance auprès de 800 responsables informatiques et cybersécurité de grandes entreprises en...

lire plus

Tendances en matière de sécurité informatique
Tendances en matière de sécurité informatique

Un fournisseur leader de services d’opérations de sécurité offre un aperçu des tendances en matière de sécurité informatique pour 2024 que les DSI et les responsables informatiques devraient surveiller. Parmi les sujets importants figurent la situation géopolitique, NIS2, l'augmentation de la cybercriminalité, la pénurie de main-d'œuvre qualifiée et surtout le thème de l'IA dans les entreprises. La cybersécurité des infrastructures critiques et de la chaîne d’approvisionnement est plus importante que jamais. La guerre Russie-Ukraine, les tensions au Moyen-Orient, le conflit de Taiwan et la Chine dans son double rôle de partenaire commercial important et de rival systémique de l'Occident : la situation géopolitique est tendue, et en même temps la situation de cybermenace est détérioration. Nous regardons…

lire plus

Ransomware : nombre croissant, demandes de rançon croissantes
Ransomware : nombre croissant, demandes de rançon croissantes

Au premier semestre 2023, les attaques de ransomwares ont augmenté de 46 %. Le principal attaquant reste Lockbit, les principales victimes sont les PME. C’est ce que montre le rapport Incident Response Ransomware avec sa surveillance du dark web. Dans le rapport Incident Response Ransomware d'Arctic Wolf, la société partage les données actuelles des cas de réponse aux incidents (IR) de sa plateforme d'opérations de sécurité et les dernières informations sur la surveillance du dark web d'Arctic Wolf Labs. La surveillance du Dark Web montre une forte augmentation des attaques de ransomwares. Les acteurs de la menace maintiennent des sites dits de fuite ou de honte sur le Dark Web. Sur ces sites, ils menacent leurs victimes de publier leurs données et...

lire plus

Cyber ​​Danger Akira Ransomware
Brèves sur la cybersécurité B2B

Les ransomwares sont l'une des plus grandes menaces auxquelles sont confrontées les entreprises. Cela a également été confirmé par le BSI dans son rapport sur la situation de la sécurité informatique en Allemagne en 2022. L'un des groupes de rançongiciels les plus connus et les plus notoires était Conti. Cette organisation criminelle a constitué la base d'autres acteurs de la menace qui se sont séparés du groupe des rançongiciels. L'un de ces groupes est le rançongiciel Akira. Qu'est-ce qu'Akira ? Akira est un groupe de ransomwares relativement nouveau et à croissance rapide, observé pour la première fois en mars 2023, qui utilise le modèle de ransomware-as-a-service (RaaS). Les RaaS sont des offres de services et d'outils liés aux ransomwares, avec lesquels même relativement inexpérimentés…

lire plus

Jusqu'à 1 million de dollars de soutien aux cyberattaques
Soutien financier aux cyberattaques

En cas d'incident majeur de cybersécurité, Arctic Wolf offre à ses clients un soutien financier allant jusqu'à 1 million de dollars. La société étend désormais sa garantie des opérations de sécurité à l'Europe. La garantie des opérations de sécurité est l'une des garanties de sécurité les plus complètes pour les solutions de sécurité informatique du secteur. Il offre aux clients d'Arctic Wolf un soutien financier pouvant atteindre 1 million de dollars en cas d'incident majeur de cybersécurité. Selon une récente étude publiée par Arctic Wolf, 40% des entreprises ne disposent actuellement pas d'une cyber-assurance complète. Il montre également que la majorité des entreprises qui ont...

lire plus

Réglementation des logiciels d'IA
Brèves sur la cybersécurité B2B

Des efforts sont déployés dans le monde entier pour définir un cadre juridique pour l'intelligence artificielle. Il y a eu des audiences devant le Congrès américain, où le patron de ChatGPT, Sam Altman, entre autres, s'est prononcé en faveur de la réglementation. Les eurodéputés réclament plusieurs modifications de la "loi IA" pour encadrer plus strictement l'IA. Vous ne pouvez pas arrêter le développement de l'IA et l'innovation qui l'accompagne. Ou comme le dit l'adage : Une fois le génie sorti de la bouteille... Les modèles d'IA sont de nouvelles technologies comme beaucoup d'autres avant. Et pourtant, ils sont spéciaux à bien des égards...

lire plus