Actualités

Dernières actualités sur la cybersécurité B2B >>> Agences RP : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour votre actualité !

Attaques contre les PME : le faux ChatGPT diffuse des logiciels malveillants au lieu d'aider
Attaques contre les PME : un faux ChatGPT diffuse des logiciels malveillants au lieu d'aider Image : depositphotos

Les attaques contre les PME sont en hausse : entre janvier et avril 8.500, 2025 2025 employés de PME ont été trompés par de faux services tels que ChatGPT, Teams ou Zoom, ce qui a entraîné la diffusion d’un nombre important de logiciels malveillants sous couvert d’aide gratuite. Comme le montre une récente étude de Kaspersky, les cybercriminels déguisent de plus en plus de logiciels malveillants ou indésirables en applications de productivité populaires. Au total, environ 8.500 115 employés de PME ont été ciblés par ces logiciels malveillants au cours des quatre premiers mois de 100. Les attaques déguisées en ChatGPT (augmentation de 13 %), Microsoft Teams (augmentation de XNUMX %) et Zoom (augmentation de XNUMX %) ont considérablement augmenté. De plus, les employés…

lire plus

Test en laboratoire : protection des terminaux pour Windows 11
Protection des terminaux pour Windows 11 Image : depositphotos

En mars et avril 2025, l'institut AV-TEST a testé 17 solutions de sécurité d'entreprise et 14 versions autonomes sous Windows 11. La plupart des produits ont affiché de solides performances. Seuls quelques-uns ont révélé de réelles faiblesses. Les résultats détaillés du test en laboratoire de mars-avril 2025 montrent les performances des produits d'entreprise en termes de protection, de performances système et de convivialité. Les produits de sécurité d'entreprise ont été testés dans la configuration spécifiée par le fabricant. Les versions les plus récentes ont toujours été utilisées. Celles-ci pouvaient être mises à jour à tout moment via des mises à jour en ligne et utiliser leurs services « in-the-cloud ». 17 solutions contre 20.000 XNUMX…

lire plus

Cyberattaques via Powershell, exploits et PyInstaller
Brèves sur la cybersécurité B2B

Une analyse des menaces réalisée par G DATA CyberDefense montre que les ransomwares restent une menace majeure. Dans le même temps, les cybercriminels utilisent de plus en plus Powershell et PyInstaller pour leurs attaques. Mais les vulnérabilités des applications et des systèmes d’exploitation constituent également un vecteur d’attaque populaire. Même si les autorités d'enquête ont démantelé les infrastructures des cybercriminels en 2024, par exemple dans le cadre des opérations « Endgame » ou « Power Off », elles continuent de trouver des moyens d'infiltrer les systèmes informatiques. Cela ne nécessite pas de nouveau malware. Ils développent davantage les outils d’attaque existants et combinent différents outils entre eux. Les experts de G DATA CyberDefense ont compilé les données actuelles sur les menaces…

lire plus

Ransomware & Co : Nouvelle répartition de la puissance des malwares 
Brèves sur la cybersécurité B2B

L'indice de menace actuellement évalué de décembre montre la menace de FunkSec, un groupe de ransomwares qui fonctionne avec l'IA. En Allemagne, Formbook est devenu de plus en plus inactif, tandis que d'autres malwares ont fait leur apparition, comme Anubis, un cheval de Troie bancaire doté de fonctions de ransomware. L’actuel indice mondial des menaces pour décembre 2024 montre les dernières activités des cybercriminels. Ce mois-ci, FunkSec, un opérateur émergent de ransomware-as-a-service (RaaS) qui utilise l'intelligence artificielle dans ses opérations, a attiré l'attention. En Allemagne, le voleur d'informations Formbook, qui dominait encore en novembre avec une part de 18,5 pour cent de toutes les infections de logiciels malveillants, a soudainement...

lire plus

Le cheval de Troie Sliver-Implant cible les entreprises
Brèves sur la cybersécurité B2B

Comme le rapporte le site Tarnkappe.info, le cheval de Troie Sliver-Implant cible les entreprises. Les logiciels malveillants sont cachés dans les fichiers de liens Windows LNK, qui accèdent ensuite aux systèmes. L’attaque se produit principalement via des e-mails de phishing contenant des archives en pièce jointe. Le cheval de Troie Sliver-Implant est destiné à cibler uniquement les entreprises et utilise des fichiers LNK manipulés pour y accéder. Les cybercriminels envoient des e-mails de phishing contenant des archives ZIP ou RAR infectées contenant des fichiers LNK prétendument inoffensifs. Lorsque ces fichiers sont ouverts, le fichier légitime « wksprt.exe » est copié, qui recharge ensuite une DLL malveillante. Cela utilise des techniques telles que le chargement latéral et le proxy de DLL,…

lire plus

Cybermenaces : les fichiers malveillants ont augmenté de 14 %
Kaspersky_nouvelles

En 2024, nous constatons ce qui suit : les ordinateurs Windows en particulier sont la cible de cybermenaces. Les attaques de chevaux de Troie ont augmenté de 33 pour cent et celles des troyens droppers de 150 pour cent. Les familles de logiciels malveillants distribués via des documents MS Office représentaient six pour cent de tous les fichiers détectés quotidiennement. En 2024, les solutions Kaspersky ont détecté en moyenne 467.000 14 fichiers malveillants, soit une augmentation de 2023 % par rapport à 2021. Ce nombre est en augmentation constante depuis XNUMX et illustre le risque croissant lié aux cybermenaces dans le monde entier. Ces informations proviennent du Kaspersky Security Bulletin (KSB), qui rapporte chaque année les développements les plus importants…

lire plus

La porte dérobée PipeMagic se cache dans l'application ChatGPT
Kaspersky_nouvelles

Le cheval de Troie de porte dérobée PipeMagic pénètre dans le réseau de l'entreprise via une fausse application ChatGPT. Grâce à lui, les pirates peuvent à la fois extraire des données confidentielles et obtenir un accès à distance complet aux appareils infectés. Le malware peut également recharger des malwares supplémentaires. Kaspersky a découvert pour la première fois la porte dérobée PipeMagic en 2022 ; À cette époque, le malware ciblait des entreprises en Asie. La version actuelle est désormais cachée dans une fausse application ChatGPT créée dans le langage de programmation Rust. Cette porte dérobée semble initialement légitime et contient plusieurs bibliothèques Rust courantes qui sont également utilisées dans d'autres applications basées sur Rust. La demande sera-t-elle…

lire plus

Menaces cloud dans le commerce de détail
Menaces cloud dans le commerce de détail

Les chevaux de Troie, les botnets IoT et les voleurs d'informations étaient les menaces malveillantes les plus courantes dans les environnements cloud de vente au détail l'année dernière. Les attaques via Outlook étaient plus fréquentes dans le commerce de détail que dans d’autres secteurs. Netskope Threat Labs a publié aujourd'hui son dernier rapport de recherche axé sur les menaces cloud dans le secteur de la vente au détail. Le rapport montre que les botnets IoT, les outils d'accès à distance et les voleurs d'informations étaient les principales familles de logiciels malveillants ciblées par les attaquants dans le commerce de détail l'année dernière. Au cours de la dernière année, ce secteur a connu une transition des applications principalement basées sur Google Cloud vers des applications Microsoft telles qu'Outlook...

lire plus

15 ans de Qakbot – un bilan
15 ans de Qakbot – un bilan

Qakbot (alias QBot ou Pinkslipbot) est un cheval de Troie avec une histoire évolutive de 15 ans. D'origine cheval de Troie bancaire, il a continué à évoluer vers un malware, désormais utilisé pour la distribution latérale dans un réseau et le déploiement de ransomwares. Après avoir été démantelée par les forces de l'ordre en août 2023, la 5ème version de Qakbot est sortie quelques mois plus tard. Zscaler a analysé la transformation d'un malware résilient, persistant et innovant. Récemment, les chercheurs en sécurité ont découvert que les auteurs de la menace avaient mis à jour leur base de code pour prendre en charge les versions 64 bits de Windows. En outre,…

lire plus

2023 : plus de 400.000 XNUMX nouveaux fichiers malveillants par jour
Kaspersky_nouvelles

Ce n'est qu'un seul fabricant qui est à la recherche de nouveaux logiciels malveillants 2023 heures sur 411.000 : Kaspersky a découvert en moyenne 53 40.000 nouveaux fichiers malveillants par jour en 2023 ; cela correspond à une augmentation de près de trois pour cent par rapport à l’année précédente. Plus de la moitié (411.000 %) des attaques impliquaient des documents Microsoft Office malveillants et d'autres types de documents. On a également constaté une augmentation significative du nombre de chevaux de Troie dérobés capables de contrôler les systèmes infectés : XNUMX XNUMX découvertes ont été faites chaque jour cette année. Les solutions de sécurité Kaspersky ont découvert en moyenne XNUMX XNUMX nouveaux logiciels malveillants...

lire plus