Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Piège : faux sites Web Skype, Zoom et Google Meet

Certains attaquants utilisent les services de réunion en ligne comme appât pour les logiciels malveillants. Les chercheurs de Zscaler ont découvert de faux sites Web Skype, Zoom et Google Meet utilisés par des acteurs malveillants pour propager des chevaux de Troie d'accès à distance (RAT en abrégé). L'équipe ThreatLabZ de Zscaler met en garde contre les faux sites de réunion en ligne qui diffusent diverses familles de malwares. Début décembre 2023 déjà, les chercheurs ont découvert un acteur malveillant qui créait de faux sites Web Skype, Google Meet et Zoom pour propager des logiciels malveillants afin de propager des chevaux de Troie d'accès à distance tels que SpyNote RAT aux utilisateurs d'Android et NjRAT et DCRat aux utilisateurs de Windows. Ce…

lire plus

Zoom : Vulnérabilités hautement dangereuses
Brèves sur la cybersécurité B2B

Une mise à jour est recommandée pour les utilisateurs de clients Zoom sur divers systèmes. Parmi les vulnérabilités actuellement signalées, deux sont classées comme très dangereuses et trois autres comme modérément dangereuses. Zoom fournit des mises à jour de sécurité appropriées pour Android, iOS, Linux, macOS et Windows. Les vulnérabilités signalées par Zoom sont 8.3 et 7.2 selon CVSS. Ceux-ci ne sont pas considérés comme critiques, mais doivent être corrigés immédiatement. Zoom fournit des correctifs ou des mises à jour logicielles appropriés pour cela. Vulnérabilités avec CVSS 8.3 et 7.2 La première vulnérabilité avec CVSS 8.3 concerne la « Implémentation incorrecte de la frontière de confiance pour les clients SMB dans Zoom »…

lire plus

Attaques DDoS flood contre les visioconférences 
Brèves sur la cybersécurité B2B

Alors que des outils comme Zoom, WebEx ou Microsoft Teams ont rendu la communication d'entreprise beaucoup plus facile pendant la pandémie, cela ouvre également une nouvelle passerelle pour les cybercriminels pour les attaques DDoS, car des protocoles d'attaque par inondation sont utilisés, selon Radware. Les systèmes de vidéoconférence fonctionnent avec le protocole en temps réel (RTP). RTP est basé sur le protocole UDP (User Datagram Protocol), un protocole qui n'offre ni garantie de livraison de paquets ni mécanisme de traitement des paquets en panne. UDP est un protocole sans connexion qui utilise des datagrammes intégrés dans des paquets IP pour communiquer sans établir de session entre deux…

lire plus