Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Ransomware-as-a-Service 2023 : Outil dangereux pour les amateurs
Actualités Malwarebytes

Le Ransomware-as-a-Service (RaaS) est toujours en hausse. Derrière cela se cache une industrie professionnelle qui donne également aux joueurs moins avertis sur le plan technique ou aux amateurs un accès à des ransomwares dangereux. La professionnalisation de la cybercriminalité, en particulier le modèle de ransomware-as-a-service (RaaS), est une tendance croissante qui se poursuivra en 2023. Cela conduit non seulement à un boom soutenu de la cybercriminalité, mais également à une augmentation rapide du nombre d'acteurs menaçants. Parce que RaaS permet aux personnes techniquement inexpérimentées de mener des attaques de ransomware via des fournisseurs de services qui fournissent les outils et l'infrastructure nécessaires. Ransomware en tant que service (RaaS)…

lire plus

Les pirates peuvent vérifier les vulnérabilités de Varonis
Brèves sur la cybersécurité B2B

C'est également ainsi que vous pouvez le faire pour éviter une attaque de pirate informatique qui s'appuie sur des vulnérabilités : Varonis a lancé un programme public de signalement des vulnérabilités sur la plateforme de primes de bogues HackerOne. Le Varonis Vulnerability Disclosure Program (VDP) permet à l'ensemble de la communauté HackerOne de signaler facilement les problèmes de sécurité potentiels liés aux environnements d'entreprise et de cloud Varonis, y compris les produits Varonis SaaS. Les pirates éthiques recherchent les vulnérabilités "Varonis a eu beaucoup de succès avec son propre programme de signalement des vulnérabilités, donc la prochaine étape logique était de s'associer à HackerOne, le leader incontesté dans l'orchestration des vulnérabilités...

lire plus

Lockbit attaque le port de Lisbonne
Brèves sur la cybersécurité B2B

Le port de Lisbonne fait partie des infrastructures critiques du Portugal. Il a maintenant été révélé que Lockbit a piraté les systèmes de contrôle du port et demande maintenant une rançon de 1,5 million de dollars. Dès Noël, le groupe de rançongiciels LockBit a lancé une cyberattaque contre l'administration du port de Lisbonne (APL), le troisième plus grand port du Portugal. Selon le gouvernement portugais, le port fait partie des infrastructures critiques du Portugal. Bien que le port de Lisbonne ne soit que le troisième plus grand du pays, son emplacement stratégique et ses services pour le fret, les conteneurs et…

lire plus

Espionnage industriel d'origine chinoise
Bitdefender_Actualités

Bitdefender Labs a découvert et analysé une attaque complexe d'espionnage industriel. L'initiateur le plus probable de la campagne était le groupe de menace persistante avancée (APT) Backdoor Diplomacy, qui a des liens avec la Chine. Les victimes se trouvent actuellement dans l'industrie des télécommunications au Moyen-Orient. Les actions des cybercriminels ont commencé dès août 2021. La campagne a été conçue en plusieurs phases et a utilisé un shell Web dans une pièce jointe à un e-mail pour obtenir un accès initial au système de la victime. L'objet et la pièce jointe des e-mails indiquaient qu'un serveur Exchange était le vecteur d'infection. Sur le…

lire plus

Magazine BSI sur les rançongiciels
Brèves sur la cybersécurité B2B

Comme d'habitude, le BSI publie la deuxième édition pour 2022 du magazine BSI "Mit Sicherheit". Dans ce magazine BSI, l'Office fédéral de la sécurité de l'information (BSI) se concentre sur l'une des plus grandes menaces actuelles pour la sécurité informatique dans une section spéciale : les ransomwares. Que se passe-t-il lorsqu'un incident de ransomware est signalé ? Comment savoir quelles contre-mesures sont nécessaires en cas d'attaque par ransomware ? Et qu'est-ce que la cybercriminalité et l'économie ont en commun ? Ces questions et bien d'autres trouvent une réponse dans le numéro actuel du magazine BSI "Mit Sicherheit". Magazine sur le sujet des rançongiciels D'autres sujets incluent la sécurité automobile, le…

lire plus

Protection des e-mails dans Amazon Security Lake par AWS
Nouvelles de Barracuda

Le spécialiste de la sécurité cloud Barracuda annonce l'intégration de sa solution de sécurité de messagerie Barracuda Email Protection avec Amazon Security Lake d'Amazon Web Services (AWS). Combinées, les deux offres peuvent réduire la complexité et le coût d'accès aux données liées à la sécurité à partir d'une solution de sécurité de messagerie pour les clients et répondre à une variété d'applications de sécurité telles que la détection des menaces, l'investigation et la réponse aux incidents. Lac de données de sécurité à partir du cloud et sur site Les utilisateurs de Barracuda Email Protection peuvent utiliser Amazon Security Lake pour créer un lac de données de sécurité à partir de sources de données intégrées dans le cloud et sur site, ainsi qu'à partir de leurs applications personnelles. Avec le soutien…

lire plus

Cyber ​​​​attaque contre l'administration de Potsdam
Brèves sur la cybersécurité B2B

Potsdam, la capitale du Land de Brandebourg, a de nouveau été victime d'une cyberattaque. Les responsables ont coupé toutes les connexions Internet de l'administration. Puisque tout cela s'est déjà produit en 2020, vous devriez en fait être bien préparé. Pour le moment, rien ne se passe dans l'administration de Potsdam de la capitale du Land de Brandebourg. Une autre cyberattaque a réussi et a probablement tout paralysé pour la première fois. Les responsables déclarent: "Par mesure de précaution, la capitale de l'État, Potsdam, a coupé aujourd'hui la connexion Internet de l'administration et n'est donc plus joignable par e-mail avec effet immédiat." Tous les systèmes…

lire plus

Contrôle de sécurité pour l'intelligence artificielle dans les automobiles
Brèves sur la cybersécurité B2B

Au cours des douze derniers mois, l'Office fédéral de la sécurité de l'information (BSI) et l'entreprise technologique ZF ont développé des concepts et des méthodes pour tester la sécurité informatique des systèmes d'IA dans les véhicules à moteur dans le cadre du projet commun AIMobilityAuditPrep. Sur la base des découvertes scientifiques et des normes existantes, 50 exigences techniquement pertinentes pour les systèmes d'IA ont été compilées, un environnement de test extensible pour les systèmes d'IA a été développé et la faisabilité de base et la faisabilité pratique des tests ont été démontrées à l'aide de cas d'utilisation sélectionnés dans une simulation. Contrôles de sécurité pour l'IA dans la voiture Avec le projet de suivi AIMobilityAudit, la mise en œuvre pratique de contrôles de sécurité pour l'IA dans les…

lire plus

Protection d'entreprise pour Windows 10 dans le test
Actualités AV TEST

Plus de protection pour Windows 10 dans l'entreprise : AV-TEST teste 19 solutions client-serveur en laboratoire. Toutes les solutions ont été testées dans les domaines de la protection contre 21.000 19 copies de logiciels malveillants, ainsi que de la charge du système et de la convivialité. L'Institut de Magdebourg a testé 10 solutions pour les entreprises utilisant Windows 0. Tous les produits ont été examinés pendant deux mois dans les domaines de la protection, de la charge du système (performance) et de l'utilisabilité (utilisabilité). Lors du test, le laboratoire a utilisé des logiciels malveillants du jour 21.000 et des logiciels malveillants auto-collectés sur Internet. Les solutions devaient détecter et repousser un total de XNUMX XNUMX malwares. La plupart des produits sont sûrs Les prix du laboratoire pour…

lire plus

Twitter Hack : 400 millions d'enregistrements volés ?
Brèves sur la cybersécurité B2B

La société Hudson Rocks a diffusé la nouvelle sur Twitter qu'un utilisateur propose 400 millions d'ensembles de données d'utilisateurs de Twitter dans un forum sur le dark web. La chose délicate: il devrait également y avoir des informations provenant d'éminents politiciens. La société Hudson Rocks, une société d'enquêtes sur la cybercriminalité, a publié une capture d'écran d'un forum clandestin comme preuve : l'utilisateur "Ryushi" propose dans son post 400 millions d'ensembles de données qu'il prétend avoir abouti sur Twitter. Celui-ci doit contenir le nom Twitter, l'adresse e-mail et le numéro de téléphone de chaque utilisateur. En fait pas de données particulièrement critiques. Cependant, dans…

lire plus