Piratage dangereux de septembre à novembre 2021

Brèves sur la cybersécurité B2B

Partager le post

En matière de sécurité informatique dans une entreprise, les employés sont considérés comme le plus grand risque. En novembre, cela a été démontré par les hacks sur les Nations Unies et sur le site Web d'Attila Hildmann et les chaînes Telegram.

Des attaquants inconnus ont acquis les données d'accès d'un employé de l'ONU sur le dark web. Cela leur a permis de se connecter au logiciel de gestion de projet de l'ONU, Umoja, et de là, de pénétrer plus avant dans le réseau des Nations Unies. L'authentification à deux facteurs aurait pu empêcher cela, mais ce n'était pas là. Les assaillants ont eu accès au réseau de l'ONU pendant au moins cinq mois. Le but était de compromettre d'autres comptes d'utilisateurs afin d'obtenir plus d'informations.

Hacks plus réussis

Le site Web d'Attila Hildmann et les chaînes Telegram ont été repris par des hacktivistes. Cela a été rendu possible par l'un des anciens assistants informatiques de Hildmann, qui a contacté les attaquants et leur a donné un certain nombre de données et de données d'accès. Les hacktivistes ont également eu accès aux e-mails internes de l'idéologue du complot et du chef végétalien.

Des pirates inconnus ont attaqué l'infrastructure informatique du SRH Klinikverbund avec des logiciels malveillants. En conséquence, les systèmes informatiques de près d'une douzaine de cliniques SSR à travers l'Allemagne ont été mis hors ligne pour plus de sécurité. Les universités et autres établissements d'enseignement de la SRH sont également touchés.

Le ministère sud-africain de la Justice touché par un rançongiciel

L'ensemble du réseau du ministère sud-africain de la justice a été crypté par un ramsomware. Tous les services internes et externes ont été impactés par cette attaque. Les allocations familiales n'étaient plus versées et les tribunaux devaient traiter manuellement les enregistrements des négociations, et les documents ne pouvaient pas être envoyés automatiquement. De nombreuses lettres officielles n'ont pas été envoyées ou ont été envoyées en retard. Cependant, les attaquants inconnus n'auraient capturé aucune donnée.

En Nouvelle-Zélande, des inconnus ont, entre autres, attaqué les sites Web de plusieurs institutions financières avec des attaques DDoS et les a forcés à se retirer du service pendant une courte période. Le site Web néo-zélandais du groupe bancaire australien et néo-zélandais (ANZ.AX) et le NZ Post ont également été touchés.

Plus sur QGroup.de

 


À propos de QGroup

Fondée en 1993 en tant que société de systèmes, QGroup GmbH s'est également imposée comme fabricant de produits de (haute) sécurité depuis 2000. En tant que centre de compétences pour la haute disponibilité et la sécurité informatique, l'entreprise basée à Francfort propose désormais des solutions d'authentification multi-facteurs avec biométrie et appareils de sécurité à plusieurs niveaux, la création et la mise en œuvre de concepts de sécurité holistiques, des audits de sécurité et des tests d'intrusion ainsi que des sécurité de niveau supérieur et informatique de confiance sous le label QGroup Security.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus