Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Les entreprises sont silencieuses sur les attaques notifiables
Les entreprises sont silencieuses sur les attaques notifiables

Une personne sur trois responsable de la cybersécurité dans une entreprise a déjà reçu pour instruction de dissimuler une attaque à signaler. L'étude montre : 14,7 % ont alors dissimulé l'incident. Le rapport mondial d'évaluation de la cybersécurité Bitdefender 2023 prouve que le RGPD, le RGPD et d'autres réglementations sont trop souvent enfreints au profit d'une bonne image. Bitdefender a publié son rapport d'évaluation de la cybersécurité 2023. Le rapport est basé sur une enquête indépendante et anonyme auprès de plus de 400 professionnels de l'informatique et de la cybersécurité, du responsable informatique au RSSI aux États-Unis, au Royaume-Uni, en Allemagne, en France, en Italie et en Espagne dans des entreprises...

lire plus

Enfin : Outil de décryptage du rançongiciel MortalKombat
Bitdefender_Actualités

En janvier 2023, il y a eu de nombreuses victimes du rançongiciel MortalKombat. Ceux qui n'ont pas payé la rançon n'ont pas pu décrypter leurs fichiers. Maintenant, Bitdefender a rapidement publié un décrypteur gratuit pour les victimes du rançongiciel MortalKombat. Un décrypteur universel développé par Bitdefender pour les fichiers chiffrés par des pirates avec la dernière version du ransomware MortalKombat est désormais disponible en téléchargement gratuit pour les victimes des attaques de ransomware. La famille de rançongiciels MortalKombat a été observée pour la première fois en janvier 2023. Le rançongiciel arrive par e-mail de phishing MortalKombat est basé sur le rançongiciel Xorist et s'est jusqu'à présent répandu via des e-mails de phishing principalement aux États-Unis, en Grande-Bretagne,…

lire plus

Pulvériser et prier les attaques contre les outils informatiques de ManageEngine
Pulvériser et prier les attaques contre les outils informatiques de ManageEngine

Depuis janvier 2023, les cybercriminels ciblent les implémentations des solutions logicielles ManageEngine de Zoho Corporation dans le monde entier avec une attaque opportuniste. Les cybercriminels utilisent des analyses automatisées pour puiser dans un vaste champ de victimes potentielles de rançongiciels ou d'espionnage industriel. Bitdefender Labs a analysé les premières attaques dans leur télémétrie. La nouvelle campagne est un autre exemple des analyses de vulnérabilité opportunistes, initialement automatisées, plus courantes par les cybercriminels, suivies d'attaques hybrides ciblées. L'objectif des attaquants est d'exécuter du code à distance (Remote Code Execution - RCE) afin de jouer des payloads supplémentaires ou de lancer de l'espionnage industriel....

lire plus

Comment ChatGPT aidera les cybercriminels
Comment ChatGPT aidera les cybercriminels

Le chatbot OpenAI ChatGPT prouve comment l'intelligence artificielle et l'apprentissage automatique peuvent déterminer directement la vie et la vie quotidienne. Les utilisateurs avancés de l'informatique utiliseront ces outils pour leurs besoins. Et avec cela, malheureusement, les cybercriminels aussi. Le modèle d'IA ChatGPT d'OpenAI est basé sur un apprentissage non supervisé. Avec cette approche ML, un modèle d'IA est alimenté avec un grand ensemble de données non étiquetées. Le vaste corpus de matériel de livres, d'articles et de sites Web est basé sur des sources antérieures à 2021 et n'a aucun lien avec l'Internet actuel. Mais cela suffit déjà pour apprendre les structures du langage naturel et tromper…

lire plus

Attaques SSRF sur Microsoft Exchange Server
Attaques SSRF sur Microsoft Exchange Server

Dans une analyse, Bitdefender met en garde contre une série d'attaques ProxyNotShell/OWASSRF ciblant les installations Microsoft Exchange sur site. L'attaque se termine souvent même par la prise de contrôle du serveur. Un guide technique de Bitdefender offre de l'aide. Les attentats observés depuis fin novembre 2022, notamment aux USA, ont servi des objectifs différents. Les attaques Server-Side Request Forgery (SSRF) permettent des attaques opportunistes via un serveur vulnérable sur un autre serveur et peuvent conduire à la prise de contrôle complète d'un serveur Microsoft Exchange, par exemple. Les vulnérabilités dans ces architectures de haut niveau sont rarement trouvées. S'ils sont disponibles, ils ne peuvent être utilisés que dans des systèmes productifs...

lire plus

VMware-ESXi : des attaques menacent des dizaines de milliers de serveurs
VMware-ESXi : des attaques menacent des dizaines de milliers de serveurs

Les attaques sur le VMware ESXi ne finissent jamais. Ils continuent de menacer des dizaines de milliers de serveurs et nécessitent une mise à jour vers la dernière version de VMware ESXi, selon les experts de Bitdefender. Même les scripts de secours ne fonctionnent plus car le ransomware s'est adapté. Les attaques contre les hyperviseurs VMware ESXi, qui exploitent la vulnérabilité CVE-2021-21974 récemment découverte avec peu d'efforts pour lire une grande variété de charges utiles en tant que code distant, ont un énorme potentiel de propagation. Elles évoluent donc vers des attaques de masse pour les cybercriminels opportunistes et constituent un exemple actuel d'attaques hybrides : VMware-ESXi : Exemple d'attaque hybride In…

lire plus

2023 : Les entreprises doivent optimiser leurs défenses informatiques
2023 : Les entreprises doivent optimiser leurs défenses informatiques

Les cybercriminels ne restent jamais immobiles. Ils améliorent constamment leurs méthodes et intensifient leurs attaques sur les cibles disponibles. En 2023, les entreprises seront à nouveau confrontées à la tâche d'optimiser davantage leurs défenses informatiques. En matière de cyber-assurance, une bonne défense est également attendue ou il n'y a pas de police. 2022 n'a pas non plus été une année calme pour la sécurité informatique. Les pirates ont traversé de nouvelles frontières : des criminels organisés ont attaqué des gouvernements, comme Conti dans l'affaire du Costa Rica. Le groupe Lapsus$ s'en est pris à des acteurs bien connus de l'économie numérique tels que Microsoft, Nvidia, Uber, Globant et d'autres. Des collectifs de hackers ont développé des outils sophistiqués et puissants pour…

lire plus

Outil gratuit de décryptage du rançongiciel MegaCortex
Outil gratuit de décryptage du rançongiciel MegaCortex

Un outil de décryptage co-développé par Bitdefender est désormais disponible pour les victimes de la famille de rançongiciels MegaCortex. Les personnes concernées peuvent utiliser cet outil gratuit pour rendre à nouveau disponibles les données cryptées de toutes les versions de MegaCortex. Dès octobre 2021, Europol avait fait état de l'arrestation de douze personnes à la suite d'une action internationale contre des acteurs ayant utilisé des rançongiciels de type Dharma, MegaCortex et LockerGoga. Les victimes des attentats auraient inclus plus de 1.800 71 victimes dans 100 pays. Les dommages causés ont été estimés à plus de XNUMX millions de dollars américains. Beaucoup de victimes ont gardé des données cryptées et ont attendu longtemps…

lire plus

Décrypteur Bitdefender contre le rançongiciel RanHassan
Bitdefender_Actualités

Les victimes du rançongiciel RanHassan peuvent désormais décrypter à nouveau leurs données à l'aide d'un décrypteur universel Bitdefender. Bitdefender fournit désormais 22 décrypteurs. La possibilité de déchiffrer vous-même les données est le meilleur moyen de contrecarrer les attaques de ransomwares. Le développement continu par Bitdefender de l'un des programmes de décryptage de rançongiciels les plus complets du secteur a évité à de nombreuses entreprises d'avoir à payer des rançons - estimées à environ XNUMX milliard de dollars au total. Les meilleurs outils de décryptage de Bitdefender incluent des outils pour les victimes d'attaques Gandcrab, ainsi qu'un décrypteur universel contre le rançongiciel REvil….

lire plus

Analyse coûts-avantages de la sécurité informatique 

La sécurité informatique a un problème : elle ne fait aucun profit. Pour beaucoup, c'est encore trop cher. Cependant, les avantages de la cyberdéfense peuvent être démontrés par une analyse coûts-avantages avec une plate-forme de sécurité informatique. Il y a cinq facteurs qui peuvent faire cela. Sans aucun doute, la cyberdéfense entraîne des coûts supplémentaires au-delà du prix de la licence pure. Parce que les logiciels de sécurité ne doivent pas seulement être obtenus et installés rapidement. Les heures supplémentaires qui consomment des ressources en temps ne peuvent jamais être exclues. Ses avantages ne deviennent souvent apparents que lorsque les équipes informatiques sont disposées et capables de travailler avec. La sécurité doit être gourmande en ressources….

lire plus