Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Cyberattaques parrainées par l'État
Brèves sur la cybersécurité B2B

Un rapport de l’équipe d’intervention d’urgence informatique de l’Union européenne (CERT-EU) fait état d’un nombre élevé d’attaques de spear phishing parrainées par des États contre les institutions de l’Union européenne en 2023. Les attaques semblent avoir été menées principalement par des pirates informatiques et des groupes associés ou soutenus par des acteurs étatiques. Le rapport révèle que le spear phishing reste la méthode la plus couramment utilisée par les groupes cybercriminels soutenus par l'État lorsqu'ils tentent de pénétrer dans les réseaux cibles. La méthode de spear phishing qui sous-tend les attaques implique des campagnes par courrier électronique hautement ciblées et personnalisées qui…

lire plus

Danger lors de la navigation via des attaques basées sur le navigateur
Brèves sur la cybersécurité B2B

La situation des menaces dans l’espace numérique devient de plus en plus complexe et sophistiquée. Selon une étude récente, au cours du second semestre 2023, les attaques de phishing basées sur les navigateurs ont augmenté de 198 % et les attaques évasives de 206 %. Au cours de la même période, plus de 31.000 XNUMX menaces spécialement conçues pour échapper à la détection par les solutions de sécurité ont été identifiées. Les techniques d’attaque les plus courantes sont le phishing, l’ingénierie sociale, le smishing et les deepfakes. Ces tactiques visent à exploiter la faiblesse humaine à des fins de manipulation, ce qui permet ensuite aux cybercriminels d'accéder à des données sensibles...

lire plus

Attaques de phishing : en 2023, presque toutes les entreprises ont été touchées
Brèves sur la cybersécurité B2B

Les attaques de phishing ont continué à augmenter au cours de l’année dernière et constituent l’un des plus grands risques cyber pour les entreprises. La perte de données entraîne des coûts élevés et peut parfois même entraîner la fermeture de l'entreprise. Le phishing reste l’une des plus grandes menaces de cybersécurité et représente un risque important pour pratiquement toutes les organisations et entreprises. Les cyberattaques deviennent chaque jour non seulement plus sophistiquées, mais aussi plus nombreuses : selon une étude d'Egress, 94 % des entreprises ont été touchées par des attaques de phishing en 2023. De plus, 91 pour cent avaient…

lire plus

Microsoft Teams comme vecteur de phishing
Brèves sur la cybersécurité B2B

De nos jours, pratiquement aucun endroit dans l’espace numérique n’est à l’abri des attaques de phishing. Même des applications et des plateformes prétendument fiables, telles que Microsoft Teams, sont désormais exploitées par des acteurs malveillants pour envoyer des messages de phishing. De nombreux utilisateurs finaux sont conscients des dangers des attaques de phishing traditionnelles telles que le courrier électronique ou d'autres médias. Cependant, sachez que des applications telles que Microsoft Teams peuvent également représenter un vecteur de phishing. Microsoft Teams, habituellement considéré comme un outil sécurisé de communication d'entreprise, est récemment devenu la cible de tentatives de phishing : les cybercriminels exploitent l'« Externe…

lire plus

Cible du secteur public
Brèves sur la cybersécurité B2B

Le fournisseur de la plus grande plateforme de formation à la sécurité et de simulation de phishing au monde a publié son rapport sur les cybercriminalités les plus courantes et les plus répandues en 2023, en mettant l'accent sur le secteur public. Le rapport examine les tendances, les statistiques et les exemples concrets de cybercriminalité à l'échelle mondiale et les ventile par pays et région, tout en identifiant les mesures de protection possibles. Le secteur public devient une cible de plus en plus attractive pour les cybercriminels du monde entier. Les cybercriminels recherchent des données personnelles Cela n’est pas surprenant puisque les agences gouvernementales et les services publics détiennent des données personnelles sur la grande majorité des personnes…

lire plus

Sensibilisation à la sécurité contre les attaques de phishing
Brèves sur la cybersécurité B2B

La diffusion croissante des technologies deepfake et IA constitue une menace sérieuse, notamment dans le domaine des attaques de phishing. Ces technologies permettent aux attaquants de créer des tromperies de plus en plus réalistes et sophistiquées qui rendent obsolètes les méthodes de détection traditionnelles, telles que les erreurs d’orthographe et de langue. Cela aggrave considérablement un problème déjà existant et nécessite une sensibilisation accrue aux questions de sécurité. L’époque où les attaques de phishing pouvaient être identifiées sur la base de divergences linguistiques évidentes touche à sa fin. Le phishing devient de plus en plus parfait sur le plan linguistique, c'est pourquoi il devient de plus en plus urgent de dispenser une formation complète de sensibilisation à la sécurité afin de développer des contre-mesures efficaces. Malgré…

lire plus

Les kits de phishing évoluent
Brèves sur la cybersécurité B2B

L’évolution continue des kits de phishing, communément appelés « scamas », révèle une dynamique inquiétante dans laquelle même les débutants ont la possibilité de devenir des fraudeurs hautement qualifiés. Cette évolution fascinante se reflète non seulement dans les fonctionnalités de plus en plus sophistiquées de ces kits, mais également dans leur marketing intelligent au sein du dark web. Il apparaît clairement que la sophistication technologique de ces outils frauduleux s’étend non seulement à leur gamme de fonctionnalités, mais également à l’intelligence avec laquelle ils sont promus et distribués dans l’ombre du Dark Web. D’après les constatations de Vade Secure…

lire plus

Saut de site malveillant
Brèves sur la cybersécurité B2B

Récemment, une nouvelle technique pour contourner les scanners de sécurité a été de plus en plus utilisée, à savoir le « site hopping ». Cette technologie est en constante évolution, ce qui la rend plus difficile à détecter, mais pas impossible. Historiquement, il y a eu des phénomènes similaires à ceux des sauts dans les trains. Les personnes sans billet en profitaient pour longer les trains en marche et sauter dans le dernier wagon qui leur convenait pour voyager. Cette pratique constitue un abus d'un service légitime dans la mesure où elle répond aux besoins de déplacement. Il est frappant de voir à quel point des parallèles apparaissent entre de tels phénomènes historiques et...

lire plus

Rapport de phishing Q3 : les e-mails dangereux destinés au personnel sont en vogue 
Rapport de phishing Q3 : les e-mails dangereux destinés au personnel sont en vogue

Le rapport mondial sur le phishing de KnowBe3 pour le troisième trimestre 2023 révèle que les sujets de courrier électronique liés aux ressources humaines continuent d'être utilisés comme stratégie de phishing, représentant plus de 4 % des principaux sujets de courrier électronique. Le rapport est clair. tendances dangereuses. Les résultats du rapport sur le phishing de KnowBe50 pour le troisième trimestre 2023 montrent des tendances claires en matière d'attaques. Ils incluent les sujets d'e-mails les plus cliqués dans les tests de phishing et reflètent l'utilisation de messages RH liés à l'entreprise ainsi que de messages saisonniers populaires qui peuvent susciter l'intérêt des employés et influencer leur journée de travail. E-mails de phishing – anciens mais dangereux Les e-mails de phishing sont toujours l'un des…

lire plus

Utiliser les données et l'IA pour contrecarrer les attaques de phishing
Utiliser les données et l'IA pour contrecarrer les attaques de phishing

Un nouveau produit exploite les informations de plus de 10 millions d'utilisateurs formés dans le monde pour identifier, bloquer et supprimer les e-mails de phishing avant qu'ils n'atteignent la boîte de réception des utilisateurs. KnowBe4, le fournisseur de la plus grande plateforme de formation de sensibilisation à la sécurité et de simulation de phishing au monde, annonce le lancement de son nouveau produit, PhishER Plus. L'outil exploite des informations basées sur les données du plus grand groupe d'utilisateurs au monde formés pour reconnaître et signaler de véritables attaques de phishing. Le produit alimente également un nouveau flux de menaces mondiales de KnowBe4. Le triple....

lire plus