Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Initiative de transparence : Kaspersky ouvre plus de centres
Initiative de transparence : Kaspersky ouvre plus de centres

Deux nouveaux centres de transparence à Rome et à Utrecht permettent aux clients et partenaires de Kaspersky, comme dans les sept centres mondiaux existants, d'avoir une vue d'ensemble des pratiques de développement et de traitement des données chez Kaspersky. L'ouverture de deux centres supplémentaires en Italie et aux Pays-Bas fait partie de la Global Transparency Initiative (GTI) de Kaspersky, lancée par le fournisseur de cybersécurité en 2017. Kaspersky publie également son rapport de transparence actuel, qui comprend des informations sur les demandes effectuées dans les centres de transparence. La confiance joue...

lire plus

Bilan paradoxal : Budget suffisant malgré un risque cyber élevé 
Bilan paradoxal : Budget suffisant malgré un risque cyber élevé

Deux tiers (67 %) des décideurs informatiques en Allemagne déclarent que leur budget de sécurité informatique est suffisant pour les deux prochaines années, même s'ils évaluent le cyber-risque comme élevé. Plus de la moitié (53 %) comptent sur des prestataires de services externes pour se protéger car le savoir-faire nécessaire n'est pas disponible en interne. Les petites entreprises en particulier recherchent un soutien externe. L'industrie financière est particulièrement confrontée aux cybermenaces pour diverses raisons. D'une part, le degré de numérisation dans le secteur financier a considérablement augmenté - en particulier à la suite de la pandémie. D'autre part, l'industrie financière est pour les cybercriminels…

lire plus

Webinaire 7 octobre 2022 : Nouvelles approches pour développer la sécurité informatique
Kaspersky_nouvelles

Kaspersky organise un webinaire gratuit le vendredi 7 octobre 2022 à partir de 10h00 sur le thème "Nouvelles approches pour étendre la sécurité informatique". Les experts répondent si les concepts de sécurité informatique actuels sont toujours à l'épreuve du temps ou déjà obsolètes. Nouvelles technologies et nouveaux processus, nouvelles exigences en matière de sécurité informatique : ce qui est accepté et suffisant aujourd'hui peut déjà être dépassé demain. Dans notre webinaire, nous examinerons comment les concepts de sécurité informatique peuvent encore être conçus pour être à l'épreuve du temps. Webinaire le 7 octobre 2022 à partir de 10h00 "Nouvelles approches pour étendre la sécurité informatique" L'informatique est en constante évolution. Ajustements nécessaires et demandes au…

lire plus

La formation en ligne enseigne les compétences de chasse aux menaces et de création de SOC
La formation en ligne enseigne les compétences de chasse aux menaces et de création de SOC

Le nouveau programme de formation en ligne "Security Operations and Threat Hunting" pour experts, développé par les spécialistes de Kaspersky, accompagne les entreprises dans l'optimisation de leur Security Operations Center (SOC) voire dans sa création ex nihilo. Il aide les équipes SOC et de sécurité à optimiser leurs capacités de chasse aux menaces, de détection d'incidents et d'investigation. Le cours guide les participants à travers la structure SOC, les renseignements sur les menaces et les attaques pertinentes. Le format à la demande et les exercices pratiques virtuels permettent aux participants de suivre la formation à leur propre rythme. Toutes les entreprises connaissent les enjeux du SOC : pénurie de personnel et…

lire plus

Plus de logiciels espions et de phishing contre les entreprises industrielles
Plus de logiciels espions et de phishing contre les entreprises industrielles

Au premier semestre 2022, des objets malveillants ont été bloqués sur 12 % des ordinateurs OT (technologie opérationnelle) en Allemagne, comme le montrent les analyses actuelles de Kaspersky ICS CERT. Dans le monde, il était de 32 %. Les infrastructures d'automatisation des bâtiments sont les plus vulnérables. Les scripts malveillants et les sites de phishing (JS et HTML) sont les principales victimes des entreprises industrielles. Surtout, l'infrastructure d'automatisation des bâtiments est confrontée à ces menaces : environ la moitié des ordinateurs dans le monde (42 %) y ont été confrontés au cours du premier semestre de l'année. On pense que cela est dû au fait que ces systèmes peuvent ne pas être entièrement pris en charge par…

lire plus

E-Book : Modernisation du SOC et rôle du XDR
E-Book : Modernisation du SOC et rôle du XDR

Environ 98 % des professionnels de l'informatique et de la sécurité impliqués dans les technologies et les processus de cybersécurité connaissent Extended Detection and Response (XDR). Mais : beaucoup définissent XDR et ses fonctions complètement différemment. De nombreux professionnels de l'informatique ont également des opinions différentes sur l'utilité de XDR : plus de 20 priorités et résultats différents ont été mentionnés par au moins 15 % des répondants. Et avec 80% des entreprises interrogées utilisant déjà plus de 10 sources de données dans le cadre de mesures de sécurité, il peut être surprenant qu'elles souhaitent utiliser encore plus de sources de données avec de meilleures règles de détection….

lire plus

DeathStalker cible le marché du forex et de la crypto-monnaie

L'acteur APT DeathStalker cible les entreprises du marché du forex et de la crypto-monnaie. L'ensemble d'outils de technologie évasive et furtif "VileRAT" est distribué via le spear phishing. Des entreprises en Allemagne sont également touchées par les attentats. L'acteur de la menace DeathStalker a mis à jour son ensemble d'outils d'évasion technologique et furtive "VileRAT" pour attaquer les entreprises de crypto-monnaie et d'échange de devises, selon une récente analyse de Kaspersky. Les organisations attaquées sont situées en Bulgarie, à Chypre, en Allemagne, au Koweït, à Malte, aux Émirats arabes unis, en Russie et aux Grenadines. Acteur APT hack-for-hire DeathStalker est un acteur APT hack-for-hire dont Kaspersky suit les activités depuis 2018. Jusqu'à présent, il avait...

lire plus

Attaques contre des organisations militaro-industrielles en Europe de l'Est
Kaspersky_nouvelles

Kaspersky a déjà identifié des attaques contre des organisations militaro-industrielles et des institutions publiques en Europe de l'Est et en Afghanistan début août. Le malware utilisé est similaire à celui d'un groupe APT de langue chinoise. Kaspersky ICS CERT a identifié une série d'attaques ciblées contre des installations industrielles, des instituts de recherche, des agences gouvernementales, des ministères et des bureaux dans plusieurs pays d'Europe de l'Est, dont la Russie, l'Ukraine et la Biélorussie, ainsi qu'en Afghanistan. Les acteurs de l'APT ont pu prendre le contrôle de toute l'infrastructure informatique des victimes et se livrer à l'espionnage industriel. Attaques contre des entreprises et organisations militaires En janvier 2022, les experts de Kaspersky ont découvert plusieurs attaques avancées contre des entreprises militaires et des organisations publiques,…

lire plus

Le groupe Luna ransomware utilise un langage de programmation indépendant du système d'exploitation 
Kaspersky_nouvelles

Les chercheurs de Kaspersky ont identifié un nouveau groupe de rançongiciels qui souligne davantage la tendance à utiliser des fonctionnalités multiplateformes. Le groupe Luna utilise un rançongiciel écrit en Rust. Il permet aux logiciels malveillants d'être facilement adaptés d'un système d'exploitation à un autre. En utilisant des logiciels malveillants écrits en Rust, Luna peut attaquer simultanément les systèmes Windows, Linux et ESXi. La publicité Dark Web repérée par Kaspersky précise que Luna ne travaille qu'avec des partenaires russophones. De plus, la note de rançon codée en dur dans le binaire contient des fautes de frappe, ce qui suggère…

lire plus

Ransomware Yanluowang – Kaspersky fournit un outil de décryptage
Kaspersky_nouvelles

Cisco a confirmé que le groupe de rançongiciels Yanluowang est entré dans son réseau d'entreprise. Cependant, aucune donnée sensible n'aurait été volée ou cryptée. Kaspersky fournit un outil de décryptage gratuit pour les victimes du groupe Yanluowang. Yanluowang est un rançongiciel relativement nouveau utilisé par des attaquants inconnus pour cibler de grandes entreprises. Il a été signalé pour la première fois à la fin de l'année dernière. Bien que le logiciel malveillant ne soit sur le marché que depuis peu de temps, Yanluowang a réussi à cibler des entreprises du monde entier, notamment aux États-Unis, au Brésil, en Allemagne, aux Émirats arabes unis, en Chine, en Turquie et dans de nombreux autres pays. Inclus…

lire plus