Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Découverte d'une campagne mondiale contre les autorités gouvernementales 
Brèves sur la cybersécurité B2B

Les experts de Kaspersky ont découvert une campagne de cyberespionnage ciblant les agences gouvernementales du monde entier. Dans le cadre de la campagne, plus de 30 échantillons de logiciels malveillants sont utilisés, certains avec des modifications de texte pour rendre les échantillons plus difficiles à détecter. La nouvelle campagne de cyberespionnage DuneQuixote cible les entités gouvernementales du monde entier. Les chercheurs de Kaspersky ont découvert une campagne malveillante en cours ciblant initialement une entité gouvernementale au Moyen-Orient. Une enquête plus approfondie a révélé que plus de 30 échantillons de logiciels malveillants ont été activement utilisés dans cette campagne et que le groupe de victimes aurait été étendu à l'APAC, à l'Europe et à l'Amérique du Nord. Des compte-gouttes déguisés en première attaque Les premiers compte-gouttes du malware…

lire plus

Les pirates informatiques nord-coréens s'appuient sur de nouvelles tactiques d'espionnage
Brèves sur la cybersécurité B2B

D'abord parler, puis pirater : le groupe de hackers nord-coréen TA427 tente d'approcher des experts en politique étrangère de manière plutôt peu spectaculaire pour connaître leur position sur les sanctions. De nombreuses informations sont obtenues avec de fausses identités. Les chercheurs de Proofpoint observent de nombreux groupes de hackers parrainés ou soutenus par des agences gouvernementales. L’un d’eux est le TA427, également connu sous le nom d’Emerald Sleet, APT43, THALLIUM ou Kimsuky. Il s'agit d'un groupe allié à la République populaire démocratique de Corée (RPDC ou Corée du Nord) qui soutient le Bureau général de reconnaissance. Il est particulièrement connu pour ses campagnes réussies de phishing par courrier électronique ciblant les experts…

lire plus

Un outil d'espionnage mondial menace des milliards d'utilisateurs
Un outil d'espionnage mondial menace des milliards d'utilisateurs

Auparavant, il n'y avait que la peur de « l'internaute transparent » - c'est désormais une réalité : selon l'ICCL, l'outil d'espionnage Patternz évalue des millions de données RTB et menace ainsi la sécurité des individus, de nombreuses entreprises et même des gouvernements. Selon l’ICCL, ce qui ressemble à un outil d’analyse publicitaire est utilisé à des fins dangereuses. Cela ne semble pas seulement effrayant : c'est ce que le Conseil irlandais pour les libertés civiles (ICCL) a découvert. Le système dit d'enchères en temps réel (RTB) est destiné à guider la publicité en ligne dans le monde entier, car il envoie des publicités à...

lire plus

Chine : les entreprises doivent signaler leurs vulnérabilités – les pirates informatiques attendent déjà
Brèves sur la cybersécurité B2B

Selon la loi, les entreprises chinoises, y compris étrangères, sont tenues de signaler immédiatement les vulnérabilités des systèmes et les erreurs de codes à une agence gouvernementale. Cependant, les experts préviennent que la Chine utilise des pirates informatiques contrôlés par l'État et pourrait utiliser les informations sur les vulnérabilités pour accéder presque sans entrave aux systèmes des entreprises. Le groupe de réflexion Atlantic Council a publié un rapport analysant la nouvelle réglementation chinoise qui oblige les entreprises à signaler les vulnérabilités de sécurité et les erreurs de code au ministère de l'Industrie et des Technologies de l'information (MIIT) dans les 48 heures.

lire plus

APT41 : détection d'un logiciel de surveillance Android chinois
Brèves sur la cybersécurité B2B

Un logiciel de surveillance Android attribué au groupe chinois APT41 a récemment été découvert, selon les experts de Lookout. Les attaques de groupes de pirates comme APT41, qui se concentrent sur les appareils mobiles, montrent que les terminaux mobiles sont des cibles de grande valeur avec des données convoitées. WyrmSpy et DragonEgg sont les deux nouvelles variantes dangereuses du logiciel de surveillance Android découvertes par Lookout. Ces applications d'espionnage sont attribuées au groupe de menaces chinois bien connu APT41. Bien que le gouvernement américain ait déposé plusieurs actes d'accusation pour les attaques du groupe contre plus de 100 entreprises privées et publiques aux États-Unis et dans le monde...

lire plus

Espionnage : un groupe de hackers biélorusses attaque des diplomates
Brèves sur la cybersécurité B2B

Le groupe de hackers MoustachedBouncer de Biélorussie espionne diverses ambassades étrangères en Biélorussie. Les attaques visent les données des diplomates et des employés des ambassades. Les spécialistes d'ESET ont découvert les attaques. MoustachedBouncer, un groupe de cyberespionnage jusque-là inconnu récemment découvert par ESET Research, espionne les ambassades étrangères en Biélorussie depuis au moins 2014. Elle opère en tandem avec un autre groupe appelé Winter Vivern. Les attaques sont basées sur la méthode Adversary-in-the-Middle (AitM). Les experts d'ESET soupçonnent que les pirates mènent leurs attaques au niveau du fournisseur d'accès Internet (FAI). Les cerveaux derrière MoustachedBouncer visent à fabriquer des ordinateurs à partir de…

lire plus

APT GoldenJackal : Espionnage dans les installations diplomatiques
Kaspersky_nouvelles

Le groupe APT GoldenJackal a été découvert par Kaspersky, mais est actif depuis 2019. Comme le montre l'enquête, le groupe cible principalement les institutions gouvernementales et diplomatiques. GoldenJackal exploite la vulnérabilité Follina comme vecteur d'infection. Kaspersky surveille les activités de l'acteur habile et modérément discret depuis la mi-2020. Le groupe APT se caractérise par un ensemble d'outils spéciaux qui lui permettent de contrôler les ordinateurs des victimes, répartis sur des systèmes utilisant des lecteurs amovibles et d'en extraire des fichiers spécifiques. Les fonctionnalités indiquent que…

lire plus

TikTok est-il une menace pour les appareils mobiles des fonctionnaires ? 
Brèves sur la cybersécurité B2B

Le Sénat américain a adopté une loi interdisant aux employés fédéraux d'utiliser TikTok sur des appareils appartenant à l'État. L'opérateur chinois de TikTok, ByteDance est-il un danger ? Peut-être aussi pour les fonctionnaires européens ou allemands et les employés du gouvernement ? Le vote est la dernière action des législateurs américains pour sévir contre la société chinoise ByteDance au milieu des craintes des agences de sécurité nationale que Pékin pourrait utiliser à mauvais escient l'application TikTok déployée sur les appareils mobiles des fonctionnaires pour espionner les Américains. Un commentaire d'Akhilesh Dhawan, directeur principal des solutions de sécurité chez Lookout. Vous voulez aussi espionner TikTok ?…

lire plus

Détecter les stalkerwares avec l'outil open source TinyCheck

Le stalkerware n'est pas seulement utilisé pour le suivi privé des personnes. Cela peut également être utilisé pour espionner les smartphones des employés. L'outil open source TinyCheck aide à vérifier les appareils mobiles. L'outil open source de Kaspersky pour détecter les stalkerwares, "TinyCheck", disposera d'un hub où seront présentés les derniers développements et changements d'utilisation. Le site Web permet également de renforcer davantage la communauté de toutes les personnes impliquées dans le développement de l'outil et la lutte contre les stalkerwares et les spywares. Le Stalkerware pour espionner TinyCheck a été lancé en 2019 après un…

lire plus

Rapport sur les menaces : cyberguerre en Ukraine
Rapport sur les menaces : cyberguerre en Ukraine

Le fabricant européen de sécurité ESET a publié son dernier "T1 2022 Threat Report". Dans ce document, les spécialistes résument les statistiques les plus importantes des systèmes de détection ESET et montrent des exemples notables de la recherche sur la cybersécurité. La dernière édition du rapport ESET sur les menaces fait état de diverses cyberattaques liées à l'invasion russe de l'Ukraine qui ont été détectées ou repoussées par les chercheurs d'ESET. Cela inclut également le retour du célèbre malware Industroyer. Ce malware était destiné à paralyser des sous-stations en Ukraine. La cyberguerre en Ukraine modifie le paysage des menaces La télémétrie ESET a également enregistré d'autres changements…

lire plus