Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Résolvez les vulnérabilités plus rapidement grâce à l’IA générative
Résolvez les vulnérabilités plus rapidement grâce à l’IA générative

La récupération basée sur l'IA aide les équipes de sécurité à traiter les alertes de vulnérabilité plus rapidement et simplifie leur collaboration avec les équipes de développement. Aqua Security, le pionnier de la sécurité cloud native, étend sa plateforme de sécurité cloud avec une récupération basée sur l'IA pour les erreurs de configuration et les vulnérabilités. La fonctionnalité de remédiation guidée par l'IA permet aux équipes de sécurité très occupées de traiter plus rapidement les nouvelles alertes de vulnérabilité afin de réduire rapidement les risques et d'aider les développeurs à résoudre rapidement les problèmes. Correction basée sur l'IA La nouvelle fonctionnalité exploite l'IA générative, fait partie de l'extension SaaS d'Aqua à Cloud Security Platform et est disponible avec une intégration Open AI avec ChatGPT. Objectif d’intégration…

lire plus

Ransomware : encore plus de succès grâce à l'IA
Ransomware : encore plus de succès grâce à l'IA

Les criminels utilisent désormais l’IA pour rendre leurs attaques de ransomware encore plus efficaces. Si l’on considère les derniers développements, rien n’est clair en vue. Grâce à l’IA, les e-mails de phishing deviennent de plus en plus efficaces et dangereux. Les ransomwares constituent depuis longtemps un réel problème pour les organisations de toutes formes et tailles. Dans une étude récente, les chercheurs en sécurité de Barracuda ont pu prouver que non seulement la quantité mais aussi la qualité des attaques de ransomwares ont augmenté. L'IA crée des e-mails de phishing grammaticalement corrects. En théorie, le nombre d'attaques signalées dans tous les secteurs a augmenté au cours des dernières années…

lire plus

Rapport BKA sur la cybercriminalité 2022 : 200 milliards d'euros de dégâts 
Rapport BKA sur la cybercriminalité 2022 : dommages de 200 milliards d'euros - Image de Wilfried Pohnke sur Pixabay

Le rapport de situation fédéral sur la cybercriminalité 2022 récemment publié par le BKA montre une fois de plus des faits choquants. Même si le nombre de cas enregistrés a diminué, les attaques provenant de l'étranger continuent d'augmenter et les dégâts s'élèvent à plus de 200 milliards d'euros. Un résumé des chiffres clés et des commentaires d'Infinigate, Tanium, Yubico et Check Point. L’actuel « Rapport de situation fédéral sur la cybercriminalité 2022 » du BKA a été publié récemment. La cybercriminalité reste à un niveau très élevé en Allemagne. L'année dernière, la police a enregistré 136.865 XNUMX cas de cybercriminalité. Cela signifiait que le nombre de…

lire plus

Récupération de données contre les ransomwares
Récupération de données contre les ransomwares

Les ransomwares, qui ciblent aussi bien les particuliers, les entreprises que les gouvernements, sont devenus l’une des plus grandes menaces pour la sécurité informatique. Lorsque les pirates informatiques chiffrent des données précieuses et exigent de lourdes rançons, cela paralyse les opérations et entraîne de graves pertes financières et d’énormes dommages à la réputation. Certaines attaques ont fait la une des journaux par le passé, mais la menace des ransomwares est devenue une triste réalité pour pratiquement toutes les entreprises. Selon le rapport Veeam Data Protection Trends 2023, 85 % des organisations ont été touchées par au moins une attaque de ransomware l’année dernière, et un peu moins…

lire plus

Utilisateurs de Signal et Telegram : espionner de fausses applications en provenance de Chine 
Utilisateurs de Signal et Telegram : espionner de fausses applications en provenance de Chine - Image de Gerd Altmann sur Pixabay

Les pirates chinois accèdent aux données personnelles des utilisateurs à l'aide de fausses applications de messagerie. Cela inclut le contenu des messages, les coordonnées et les journaux d’appels. Particulièrement perfide : les deux bugs déguisés en applications légitimes étaient disponibles via les magasins d'applications officiels Google Play et Samsung Galaxy Store. Les applications sont toujours disponibles chez le constructeur coréen. En mai 2023, les pirates avaient ciblé des milliers d’utilisateurs dans le monde. L’Allemagne est une cible principale. L'équipe dirigée par le chercheur d'ESET Lukas Stefanko a découvert les deux applications « Signal Plus Messenger » et « FlyGram », qui s'avèrent être des signaux légitimes…

lire plus

iOS 16 : mode vol simulé comme hack caché
iOS 16 : mode vol simulé comme hack caché – Photo de Sten Ritterfeld sur Unsplash

Jamf Threat Labs a développé une technique sur iOS16 capable de simuler le mode avion. Concrètement, cela signifie que les pirates pourraient exploiter cette opportunité pour faire croire à la victime que le mode avion de l'appareil est activé. Cependant, les logiciels malveillants fonctionnent en arrière-plan. L’attaquant a en fait installé un mode de vol artificiel (après avoir utilisé avec succès un exploit sur l’appareil). Cela modifie l'interface utilisateur de sorte que le symbole du mode avion s'affiche et que la connexion Internet à toutes les applications soit interrompue, à l'exception de l'application que le pirate informatique souhaite utiliser. La technologie n'a probablement pas encore été utilisée par des personnes malveillantes...

lire plus

Réseau FBI contre Qakbot : brisé ou simplement paralysé ?
Réseau FBI contre Qakbot : brisé ou simplement paralysé ?

Le 29 août 2023, le FBI américain a annoncé avoir démantelé l'opération multinationale de cyberpiratage et de ransomware Qakbot, ou Qbot. Après Hive, Emotet ou encore Zloader, c'est désormais QakBot qui est touché. Mais le botnet est-il détruit et le ransomware inutilisable ou simplement paralysé, comme ce fut le cas avec Emotet ? Le malware Qakbot a infecté les victimes via des spams contenant des pièces jointes et des liens frauduleux. Il a également servi de plateforme aux opérateurs de ransomwares. Une fois l'ordinateur de la victime piraté, il est devenu partie intégrante du plus vaste réseau de robots Qakbot, qui...

lire plus

Utiliser les données et l'IA pour contrecarrer les attaques de phishing
Utiliser les données et l'IA pour contrecarrer les attaques de phishing

Un nouveau produit exploite les informations de plus de 10 millions d'utilisateurs formés dans le monde pour identifier, bloquer et supprimer les e-mails de phishing avant qu'ils n'atteignent la boîte de réception des utilisateurs. KnowBe4, le fournisseur de la plus grande plateforme de formation de sensibilisation à la sécurité et de simulation de phishing au monde, annonce le lancement de son nouveau produit, PhishER Plus. L'outil exploite des informations basées sur les données du plus grand groupe d'utilisateurs au monde formés pour reconnaître et signaler de véritables attaques de phishing. Le produit alimente également un nouveau flux de menaces mondiales de KnowBe4. Le triple....

lire plus

Zero Trust : les agents de point de terminaison en remplacement du VPN
Agents de point de terminaison en remplacement d'un réseau privé virtuel - Image de Gerd Altmann sur Pixabay

Les entreprises peuvent désormais profiter pleinement des avantages d’une architecture Zero Trust tout en simplifiant considérablement la conception du réseau. Les nouveaux agents de point de terminaison pour macOS et Windows remplacent complètement les réseaux privés virtuels traditionnels. Lookout a annoncé de nouveaux agents de point de terminaison Windows et macOS pour sa solution Lookout Secure Private Access Zero Trust Network Access (ZTNA), facilitant le remplacement complet des réseaux privés virtuels (VPN) surchargés par une sécurité basée sur le cloud. Les entreprises peuvent désormais profiter pleinement des avantages d’une architecture Zero Trust tout en simplifiant considérablement la conception du réseau. Selon les analystes de Gartner, par…

lire plus

Normes de sécurité pour les transactions de paiement
Normes de sécurité pour les transactions de paiement

Le rapport sur la sécurité des paiements 2023 coïncide avec la date de lancement prochaine de la version 4.0 de la norme PCI DSS (Payment Card Industry Data Security Standard) pour les paiements. Cette mise à jour de la norme PCI DSS actuelle constitue le changement le plus important depuis 2004. Les modifications apportées aux paiements affecteront toutes les organisations qui stockent, traitent ou transmettent des données de titulaires de cartes, du commerce électronique au secteur public. La conformité à la norme PCI DSS v4.0 est fortement recommandée jusqu'au 31 mars 2024, date à laquelle la v3.2.1 sera progressivement supprimée. La norme contient de nombreuses mises à jour et 64 nouvelles…

lire plus