Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Étude : Les entreprises ne sont pas prêtes à faire face aux menaces de cybersécurité
Étude : Les entreprises ne sont pas prêtes à faire face aux menaces de cybersécurité

Les entreprises allemandes ne sont qu'insuffisamment en mesure de protéger leurs informations sensibles contre la perte et l'utilisation abusive. C'est l'un des principaux résultats d'une étude sur la cybersécurité réalisée par le cabinet de recherche et d'analyse techconsult pour le compte de Proofpoint. Le rapport intitulé « La cybersécurité en Allemagne : une meilleure protection des personnes et des données » illustre l'ampleur du problème. 57 % des entreprises allemandes ont eu au moins une violation de données et/ou la perte d'informations sensibles au cours des 12 derniers mois. 17 % des entreprises interrogées ont même dû se plaindre de plusieurs incidents de sécurité informatique. Ces résultats peuvent être utilisés, entre autres...

lire plus

La campagne Emotet reprend de la vigueur
Brèves sur la cybersécurité B2B

TA542, un groupe cybercriminel qui distribue le malware Emotet, a terminé sa pause estivale et lance de plus en plus de nouvelles campagnes. Cependant, également avec des variantes Emotet modifiées. Le groupe TA542 a été absent pendant près de quatre mois et a été vu pour la dernière fois en action à l'été du 13 juillet 2022. Depuis le 2 novembre, les spécialistes de la sécurité de Proofpoint surveillent les nouvelles activités de TA542, notamment en Allemagne. Principaux enseignements sur les campagnes Emotet TA542 utilise des variantes Emotet personnalisées dans les nouvelles campagnes. Les changements (voir ci-dessous) affectent les charges utiles et les leurres utilisés ainsi que les changements de...

lire plus

Cybersécurité : haute priorité - haute insécurité  
Cybersécurité : haute priorité - haute insécurité

Une étude montre que près de la moitié des dirigeants mondiaux ne se sentent pas bien préparés à une cyberattaque. Et cela malgré le fait qu'ils accordent également une grande priorité à la cybersécurité. Si les dirigeants allemands sont les meilleurs pour évaluer les cyber-vulnérabilités, ils doivent travailler sur leur relation avec le CISO. Proofpoint, Inc., l'une des principales sociétés de cybersécurité et de conformité de nouvelle génération, et Cybersecurity at MIT Sloan (CAMS), un consortium de recherche interdisciplinaire, ont publié leur étude "Cybersecurity: The 2022 Board Perspective". Le rapport capture ce que les chefs d'entreprise perçoivent comme les plus grands défis et risques auxquels leur organisation est confrontée. La cybersécurité au top...

lire plus

Hackers iraniens : cyberattaques contre des experts politiques occidentaux
Brèves sur la cybersécurité B2B

Les experts en cybersécurité de Proofpoint ont publié une enquête sur le groupe de piratage dirigé par l'Iran TA453, également connu sous le nom de Charming Kitten, PHOSPHORUS et APT42. Le groupe a récemment commencé à cibler des personnes spécialisées dans les questions liées au Moyen-Orient, la sécurité nucléaire et la recherche génétique. Chacune de leurs attaques par e-mail les plus récemment observées utilisait plusieurs fausses identités. Pour ce faire, TA453 a utilisé les identités de personnes réelles travaillant dans des institutions occidentales de recherche sur la politique étrangère. Les attaques utilisent également de nouvelles tactiques d'ingénierie sociale pour effectuer des travaux au nom du…

lire plus

Les cyberattaques responsables d'un taux de mortalité plus élevé
Les cyberattaques responsables d'un taux de mortalité plus élevé

Comme l'a découvert le Ponemon Institute dans une étude, les cyberattaques entraînent une augmentation du taux de mortalité dans plus de 20 % des établissements de santé américains touchés. Les cyberattaques entraînent des retards dans le traitement ou les tests. Cela coûte des vies. Proofpoint, Inc., l'une des principales sociétés de cybersécurité et de conformité de nouvelle génération, et le Ponemon Institute, un institut de recherche en sécurité informatique de premier plan, présentent les résultats d'une nouvelle étude sur les conséquences des cyberattaques dans les soins de santé. Le rapport, intitulé "Cyber ​​​​Insecurity in Healthcare: The Cost and Impact on Patient Safety and Care", a révélé que 89% des personnes interrogées...

lire plus

Nouveaux chemins d'attaque : macros dangereuses cachées dans ISO, LNK, RAR & Co
Nouveaux chemins d'attaque : macros dangereuses cachées dans ISO, LNK, RAR & Co

L'utilisation de macros pour diffuser des logiciels malveillants a considérablement diminué : jusqu'à 2021 % entre octobre 2022 et juin 66. Cependant, les attaquants commencent à utiliser des astuces pour contourner la protection. Généralement, les cybercriminels utilisent des macros VBA pour exécuter automatiquement du contenu malveillant si un utilisateur a activé des macros dans les applications Office. Les macros XL4, en revanche, sont spécifiques à l'application Excel, mais peuvent également être utilisées par des attaquants comme outil de propagation de logiciels malveillants. Les cerveaux derrière les macro-attaques utilisent généralement l'ingénierie sociale pour convaincre le destinataire…

lire plus

Une société financière de l'UE attaquée par le malware EvilNum
Une société financière de l'UE attaquée par le malware EvilNum

L'équipe de recherche sur les menaces de Proofpoint a observé que le groupe de hackers, surnommé TA4563 par la société, utilise le malware EvilNum pour attaquer diverses sociétés financières et d'investissement européennes. EvilNum est une porte dérobée utilisée pour voler des données ou télécharger des charges utiles de malware supplémentaires. Les dernières campagnes observées par le groupe ciblaient exclusivement les entreprises du secteur de la finance décentralisée (Decentralized Finance : DeFi). Auparavant, cependant, les organisations impliquées dans le commerce des devises ou le commerce des crypto-monnaies étaient également dans le collimateur des attaquants. DeathStalker ou EvilNum au travail Dans le cadre de ses investigations, Proofpoint a pu…

lire plus

Les médias et les journalistes ciblés par les pirates de l'État
Les médias et les journalistes ciblés par les pirates de l'État

Les chercheurs de Proofpoint en sécurité informatique ont été témoins de divers groupes de pirates informatiques parrainés par l'État ciblant des journalistes à des fins d'espionnage, diffusant des logiciels malveillants et infiltrant les réseaux d'organisations médiatiques. Les journalistes et les médias sont des cibles attrayantes pour les cybercriminels. Les chercheurs de Proofpoint ont observé que les cybercriminels APT, en particulier ceux parrainés par ou affiliés à un État, usurpent régulièrement l'identité ou ciblent des journalistes ou des organisations médiatiques. Le secteur des médias et les personnes qui y travaillent peuvent ouvrir des portes qui restent fermées aux autres. Attaques ciblées sur les comptes de messagerie des journalistes Une attaque réussie et au bon moment…

lire plus

Kit employé pour une utilisation sécurisée des réseaux sociaux
Brèves sur la cybersécurité B2B

Les médias sociaux ont radicalement changé la vie quotidienne - pour le meilleur et pour le pire. De nombreuses entreprises ressentent de plus en plus le côté négatif. Les experts en sécurité informatique de Proofpoint fournissent aux entreprises un kit de sécurité des médias sociaux gratuit. Ces dernières années, les entreprises ont investi beaucoup d'argent et de temps dans la sécurisation de leurs infrastructures informatiques contre les cybercriminels. Ils ont connu un tel succès que les criminels tentent moins que jamais de contourner techniquement les mesures de sécurité (souvent sans le savoir-faire nécessaire). Au lieu de cela, ils visent de plus en plus à exploiter les faiblesses humaines...

lire plus

Ransomware & OneDrive : les attaquants suppriment les sauvegardes de version

Proofpoint a découvert des fonctionnalités Microsoft Office 365 potentiellement dangereuses que les attaquants utilisent pour supprimer les fichiers de version de récupération stockés sur SharePoint et OneDrive afin de faire chanter plus facilement les victimes. Les attaques de ransomwares ciblent traditionnellement les données sur les terminaux ou les lecteurs réseau. Jusqu'à présent, les équipes informatiques et de sécurité pensaient que les disques cloud étaient plus résistants aux attaques de ransomwares. Après tout, la fonctionnalité désormais bien connue "AutoSave", ainsi que la gestion des versions et la bonne vieille corbeille pour les fichiers en tant que sauvegarde, auraient dû suffire. Mais ce ne sera peut-être plus le cas encore longtemps. Vulnérabilité dans Microsoft 365 et OneDrive Proofpoint…

lire plus