Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Une connexion sur deux entre le bureau à domicile et le réseau de l'entreprise est mal sécurisée
Nouvelles des données G

En Allemagne, les gens utilisent rarement des mots de passe sécurisés, des programmes antivirus ou une authentification à deux facteurs. Ce faisant, ils exposent leurs données à un risque inutile - tant dans la sphère professionnelle que privée. Ceci est confirmé par l'enquête actuelle "Cyber ​​​​Security" réalisée par G DATA CyberDefense en coopération avec Statista et la marque eins. En ce qui concerne les mesures de sécurité informatique, il y a beaucoup de rattrapage à faire en Allemagne - tant dans l'environnement privé que professionnel. Particulièrement frappant : seuls 45,2 % des employés qui travaillent entièrement à domicile utilisent un VPN, c'est-à-dire une connexion réseau sécurisée à l'entreprise. En d'autres termes : une connexion sur deux entre le bureau à domicile et…

lire plus

Les attaques sans malware se multiplient
Les attaques sans malware se multiplient

Rapport sur les menaces G DATA : les attaques sans malware se multiplient. Les cybercriminels continuent de s'attaquer de plus en plus aux entreprises. La diminution des attaques en 2021 est trompeuse, car le nombre d'attaques était extrêmement élevé en 2020 pendant la pandémie. Le rapport actuel sur les menaces de G DATA CyberDefense montre une diminution significative du nombre de tentatives d'attaque qui ont été repoussées au premier semestre 2021 par rapport à la même période l'année dernière. La raison en est que les attaques n'utilisent plus uniquement des logiciels malveillants. Le risque pour les entreprises reste élevé. 40 % de baisse selon les statistiques Le nombre de cyberattaques évitées a chuté de plus de 40 %.

lire plus

Microsoft Exchange : les attaquants recherchent ProxyShell
Nouvelles des données G

Un certain nombre de vulnérabilités baptisées "ProxyShell" sont actuellement la cible d'attaquants. Les vulnérabilités sont fermées depuis avril et mai. G Data recommande aux entreprises concernées de corriger immédiatement leurs serveurs Exchange. Lors de la conférence sur la sécurité BlackHat, qui a lieu chaque année à Las Vegas, les chercheurs en sécurité publient souvent des vulnérabilités de sécurité jusque-là inconnues - y compris cette année : Trois vulnérabilités dans Microsoft Exchange causent à nouveau du travail dans les entreprises qui exploitent un serveur Exchange localement. Les désignations sont : CVE-2021-34473 CVE-2021-34523 CVE-2021-31207 "Déjà les attaques du groupe Hafnium sur les serveurs Exchange sur site en mars de cette année...

lire plus

Lacunes de sécurité dans le certificat de vaccination numérique
Nouvelles des données G

Graves lacunes de sécurité dans le certificat de vaccination numérique. Les experts en sécurité de G DATA se penchent sur le carnet de vaccination Covid-19 pour smartphone. Une enquête menée par les experts en sécurité de G DATA sur le certificat de vaccination numérique a montré qu'il existe de graves lacunes dans la mise en œuvre de la sécurité. Si vous le souhaitez, vous pouvez créer des certificats de vaccination sans avoir reçu de vaccination. La liste des problèmes de sécurité est longue Un examen plus approfondi des éléments importants du certificat de vaccination récemment disponible montre qu'il présente des faiblesses flagrantes. La liste des problèmes de sécurité est longue : La Corona-Warn-App vérifie les signatures des...

lire plus

Logiciels malveillants dans les fichiers image sur Steam
Nouvelles des données G

Un type de distribution de logiciels malveillants récemment découvert utilise des images de profil sur la plate-forme de jeu populaire "Steam". Le code malveillant est caché dans les fichiers image et est déchiffré et chargé par un autre programme malveillant. Le fait que des logiciels malveillants puissent être cachés dans des fichiers image n'est pas nouveau - mais au moins l'analyste des logiciels malveillants de G DATA, Karsten Hahn, n'a pas vu qu'une plate-forme de jeu publique comme Steam est effectivement utilisée à mauvais escient comme serveur de téléchargement sous cette forme. Bien que ce mode de distribution de logiciels malveillants ne soit pas encore activement utilisé, il est évident que les criminels travaillent actuellement activement sur la méthode et…

lire plus

Rapport sur les menaces : Qbot remplace Emotet
Rapport sur les menaces : Qbot remplace Emotet

Rapport de menace G DATA : Qbot remplace Emotet. Les cyberattaques contre les entreprises se multiplient rapidement. Le rapport actuel sur les menaces de G DATA montre que les cybercriminels ont déjà trouvé un successeur à Emotet : Qbot. Les logiciels malveillants ont été impliqués dans presque une attaque sur quatre qui a été repoussée. Les chiffres montrent qu'au premier trimestre, les entreprises étaient particulièrement ciblées par les cybercriminels. En l'espace d'un an, le nombre d'attaques repoussées a augmenté de plus de 60 %. Les entreprises plus ciblées Le rapport actuel sur les menaces de G DATA CyberDefense montre que les entreprises sont davantage ciblées par les cybercriminels….

lire plus

Les employés non formés augmentent le risque informatique 
Les employés non formés augmentent le risque informatique

Des employés non formés mettent à plusieurs reprises la sécurité informatique à l'épreuve dans les PME allemandes. Une enquête G DATA met en lumière les problèmes et montre l'efficacité de la sensibilisation à la sécurité. Une moyenne entreprise allemande sur deux connaît la situation lorsqu'une cyberattaque a réussi. Les employés non formés jouent souvent un rôle important. Les e-mails sont la première voie d'attaque dans les systèmes informatiques, car les employés sont rapidement dupés par de fausses factures ou applications. Une enquête actuelle de G DATA CyberDefense montre les pièges qui se cachent en matière de sensibilisation à la sécurité. Les employés ne sont pas des spécialistes de la sécurité informatique Pour la plupart des employés, la sécurité informatique est…

lire plus

G DATA soutient la sensibilisation à la sécurité avec une formation via LTI
Nouvelles des données G

La société de cyberdéfense propose désormais aux entreprises leur propre formation de sensibilisation à la sécurité du système de gestion de l'apprentissage via l'interface LTI et répond au grand intérêt pour la formation des employés. Les cours approfondis de G DATA peuvent être intégrés à une plateforme d'apprentissage existante en quelques clics seulement. G DATA fournit du contenu de sensibilisation à la sécurité via l'interface LTI aux entreprises qui utilisent déjà leur propre système de gestion de l'apprentissage (LMS) pour l'apprentissage en ligne. L'interopérabilité des outils d'apprentissage (LTI) est la norme pour l'intégration des applications d'apprentissage dans les plateformes d'apprentissage. En quelques étapes seulement, les responsables peuvent intégrer la vaste gamme de cours dans un LMS existant. Donc…

lire plus

Sauvez l'informatique avec expertise
Sauvez l'informatique avec expertise

Réponse aux incidents chez Magnetbau Schramme : Sauvez l'informatique avec expertise. Grâce à G DATA CyberDefense, Magnetbau Schramme a rapidement repris le travail après une attaque de ransomware. Un ordinateur mal sécurisé suffit aux cybercriminels pour injecter des rançongiciels dans le réseau de l'entreprise et paralyser l'infrastructure informatique. Magnetbau Schramme a également dû en faire l'expérience. Les spécialistes de la réponse aux incidents de G DATA CyberDefense ont aidé à restaurer les systèmes, puis à améliorer la sécurité informatique. Pas de sécurité à 100 % Il n'existe pas de sécurité informatique à XNUMX %. Magnetbau Schramme a également dû en faire l'expérience. Grâce à une bonne préparation et à l'aide active de G DATA CyberDefense, le…

lire plus

Exchange : nouvelles vulnérabilités découvertes et corrigées
Nouvelles des données G

À la mi-avril, il y a eu à nouveau des mises à jour critiques pour Microsoft Exchange. Comme pour Hafnium, les experts recommandent fortement d'installer les correctifs. Contrairement à l'hafnium, cependant, l'avertissement est venu de la NSA américaine. Le jour du correctif à la mi-avril, Microsoft a fermé deux vulnérabilités critiques affectant les instances locales d'Exchange 2013, 2016 et 2019. Ces vulnérabilités permettent l'exécution de code arbitraire sur un système affecté. Contrairement aux vulnérabilités exploitées par le groupe Hafnium, cependant, Microsoft affirme qu'il n'y a actuellement aucune preuve que les vulnérabilités sont activement...

lire plus