Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

La proportion d'incidents graves de cybersécurité augmente
Kaspersky_nouvelles

Les incidents de sécurité graves ont augmenté de moitié au cours de l'année écoulée, passant de 9 % en 2020 à 14 % en 2021. C'est ce que montrent des recherches récentes basées sur l'analyse des incidents signalés par les clients à Kaspersky Managed Detection and Response (MDR). Des infrastructures de plus en plus complexes, des pénuries de compétences et une sophistication croissante des attaques peuvent avoir un impact sur l'efficacité des équipes de cybersécurité et leur capacité à détecter les activités hostiles avant que les incidents ne se produisent. Pour mieux comprendre le paysage actuel des menaces, Kaspersky a analysé les incidents clients anonymisés signalés par son…

lire plus

Recherche : comment l'avertissement BSI concernant Kaspersky est né
Recherche : comment l'avertissement BSI concernant Kaspersky est né

Bayerischer Rundfunk et SPIEGEL ont publié un rapport d'enquête sur le processus de prise de décision du BSI en relation avec l'alerte Kaspersky de mars. Même un avocat en sécurité informatique arrive à la conclusion que le résultat (l'avertissement) a d'abord été déterminé, puis les arguments ont été recherchés en coopération avec le ministère fédéral de l'Intérieur. L'avertissement concernant le logiciel russe Kaspersky à la mi-mars de cette année a été suivi de déclarations du BSI, de lettres ouvertes d'Eugene Kaspersky et de diverses audiences. Kaspersky tente à plusieurs reprises de réfuter les motifs de l'avertissement du BSI, mais échoue à plusieurs reprises devant le tribunal. Beaucoup…

lire plus

Kaspersky propose un portail Threat Intelligence amélioré
Kaspersky propose un portail Threat Intelligence amélioré

La nouvelle version de Kaspersky Threat Intelligence (TI) rassemble tous les services TI, les sources TI et les capacités de renseignement sur les cyberattaques de l'expert en cybersécurité dans une interface unique et pratique. Le portail mis à jour prend en charge la recherche en temps réel sur diverses ressources TI, notamment les bases de données Kaspersky, le Web sombre et le Web de surface. Les nouvelles fonctions incluent également la visualisation des enquêtes et des options d'analyse avancées pour les objets malveillants complexes. Informations sur le paysage des menaces La Threat Intelligence fournit des informations complètes sur le paysage des menaces et permet aux entreprises d'anticiper les risques ; il est devenu l'un des plus en développement et en demande…

lire plus

Nouveau rootkit UEFI découvert : CosmicStrand
Kaspersky_nouvelles

Les experts de Kaspersky ont découvert un nouvel exemple de rootkit UEFI : CosmicStrand. Pour le moment, le kit CosmicStrand ne cible que les particuliers et non les entreprises. Mais ce changement n'est qu'une question de temps. Les experts de Kaspersky ont découvert un rootkit développé par un acteur Advanced Persistent Threat (APT) qui reste sur l'ordinateur de la victime même après le redémarrage du système d'exploitation ou la réinstallation de Windows. Le rootkit du firmware UEFI 'CosmicStrand' a jusqu'à présent été principalement utilisé pour des attaques contre des particuliers en Chine, certaines victimes se trouvent également au Vietnam, en Iran...

lire plus

LofyLife : Campaign distribue des packages de code open source infectés
Kaspersky_nouvelles

Il y a deux jours, le 26 juillet, les chercheurs de Kaspersky ont découvert une nouvelle campagne malveillante appelée "LofyLife" utilisant le système automatisé interne de surveillance des référentiels open source. La collection publique de packages de code open source est ainsi compromise. La campagne utilise quatre packages malveillants qui font proliférer les logiciels malveillants « Volt Stealer » et « Lofy Stealer » dans le référentiel open source npm. Ils collectent diverses informations sur leurs victimes, notamment des jetons Discord et des informations de carte de crédit, et les espionnent au fil du temps. Packages de code open source infectés Le référentiel npm est une collection publique de packages de code open source largement utilisés dans les applications Web frontales, les applications mobiles, les robots et les routeurs et…

lire plus

Simulations de phishing : des collaborateurs pas assez vigilants
Simulations de phishing : des collaborateurs pas assez vigilants

Les employés ne sont pas assez vigilants lorsqu'ils reçoivent des courriels. Une analyse actuelle de Kaspersky sur les simulations de phishing dans les entreprises montre que de nombreux employés ne remarquent généralement pas les pièges cachés dans les affaires de l'entreprise et les notifications de prétendus problèmes de livraison dans les e-mails. Près d'un sur cinq a cliqué sur le lien dans les modèles d'e-mails imitant ce type d'attaque de phishing. D'autres e-mails de phishing courants, qui annoncent que son propre ordinateur a été piraté ou promettent un profit, ne réussissent guère avec une conversion de clic d'un à deux pour cent. Selon les estimations, 9 attaques sur 10 commencent par du phishing…

lire plus

Avertissements de sécurité : 70 % des entreprises sont débordées 
Kaspersky_nouvelles

Près de trois organisations sur quatre (70 %) ont du mal à suivre le volume d'alertes générées par leurs outils d'analyse de la sécurité. Cela se traduit par un manque de ressources pour les tâches stratégiques clés, conduisant les organisations à se tourner vers l'automatisation des processus et l'externalisation, selon la récente étude ESG, SOC Modernization and the Role of XDR, commandée par Kaspersky. En plus du volume d'alertes, cependant, la variété des alertes est également une préoccupation pour plus des deux tiers (67 %) des personnes travaillant dans un centre d'opérations de sécurité...

lire plus

Industrie financière : la formation réduit les risques de cybersécurité
Industrie financière : la formation réduit les risques de cybersécurité

Comme le montre une étude de Kaspersky pour le secteur financier : la formation des employés est essentielle pour minimiser les risques de cybersécurité. Plus d'une entreprise sur trois a connu un incident de sécurité pouvant être attribué à ses employés. Le comportement et les connaissances des employés vis-à-vis des cyber-risques sont un facteur à ne pas sous-estimer dans le secteur financier allemand, comme le montre une étude en cours de Kaspersky. Les personnes interrogées en Allemagne considèrent que les plus grands risques sont le non-respect des directives de l'entreprise, l'utilisation de l'informatique fantôme et le travail à distance, comme le travail à domicile. En fait, selon l'enquête, 39% des organisations interrogées avaient…

lire plus

Détecter les stalkerwares avec l'outil open source TinyCheck

Le stalkerware n'est pas seulement utilisé pour le suivi privé des personnes. Cela peut également être utilisé pour espionner les smartphones des employés. L'outil open source TinyCheck aide à vérifier les appareils mobiles. L'outil open source de Kaspersky pour détecter les stalkerwares, "TinyCheck", disposera d'un hub où seront présentés les derniers développements et changements d'utilisation. Le site Web permet également de renforcer davantage la communauté de toutes les personnes impliquées dans le développement de l'outil et la lutte contre les stalkerwares et les spywares. Le Stalkerware pour espionner TinyCheck a été lancé en 2019 après un…

lire plus

Guide des rançongiciels sur les techniques et méthodes actuelles

Dans une lettre ouverte, un groupe de professeurs du domaine de la sécurité informatique appelle le gouvernement fédéral à mettre en place davantage de mesures contre les logiciels de cryptage, appelés ransomwares. Pour les entreprises qui n'ont pas encore été touchées par une attaque de ransomware, en revanche, seuls 67 % seraient disposés à le faire en principe...

lire plus