Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Les entreprises de fabrication et de fabrication sont les moins susceptibles de payer des rançons pour les rançongiciels
Actualités Sophos

19 % : Si peu d'entreprises de fabrication et de fabrication paient une rançon après une attaque de ransomware pour libérer leurs données cryptées. Bien moins que la moyenne interprofessionnelle de 32 %. Le rapport de recherche de Sophos The State of Ransomware in Manufacturing and Production 2021 révèle qu'à seulement 19 %, les entreprises de fabrication et de fabrication sont les moins enclines à céder à une demande de rançon de ransomware pour déchiffrer leurs données chiffrées. Dans le même temps, ces entreprises sont plus susceptibles de pouvoir restaurer leurs données à partir de sauvegardes à 68 %. Néanmoins, ce secteur est l'un des…

lire plus

Les escroqueries cryptographiques sur iPhone se multiplient également en Europe
Actualités Sophos

Les cyber-gangsters ciblent de plus en plus les utilisateurs européens et américains d'applications comme Tinder et Bumble afin de détourner leurs iPhones pour leurs machinations. 1,2 million d'euros de butin découvert dans un seul portefeuille. Sophos a nommé la menace CryptoRom. Les conclusions de Sophos indiquent que la cyberfraude internationale sur les crypto-monnaies s'intensifie. Les cybercriminels utilisent des applications de rencontres populaires comme Tinder et Bumble pour détourner les iPhones des utilisateurs sans méfiance dans leurs activités frauduleuses. Alors que les attaquants ciblaient principalement les régions asiatiques dans le passé, les attaques se déplacent désormais également vers l'Europe...

lire plus

Sophos découvre un nouveau rançongiciel Python

Attaques ultra rapides sur les serveurs ESXi et les machines virtuelles VMware. Les chercheurs de Sophos découvrent un nouveau rançongiciel Python. Le rapport intitulé "Python Ransomware Script Targets ESXi Server for Encryption" fournit un aperçu plus approfondi. Sophos a publié les détails d'un nouveau ransomware basé sur Python que les cybercriminels utilisent pour attaquer et chiffrer les machines virtuelles exécutées sur les hyperviseurs ESXi. Dans le rapport intitulé "Python Ransomware Script Targets ESXi Server for Encryption", les experts des Sophos Labs décrivent une attaque à grande vitesse qui a mis moins de trois heures entre l'intrusion et le chiffrement. Plates-formes ESXi ciblées par VMware "Il s'agit de l'une des attaques de ransomware les plus rapides...

lire plus

Comment les cyber-escrocs utilisent Google Forms
Comment les cyber-escrocs utilisent Google Forms

Les SophosLabs révèlent comment les cybercriminels utilisent Google Forms. Le phishing et les logiciels malveillants ouvrent souvent la voie aux rançongiciels ou au vol de données. La dernière analyse des SophosLabs montre comment les escrocs utilisent Google Forms à leurs fins. Sophos a publié un nouveau rapport d'analyse intitulé : "Phishing and Malware Actors Abuse Google Forms for Credentials, Data Exfiltration", qui traite de l'utilisation abusive de Google Forms par les cybercriminels. Google Forms facilite la tâche des cybercriminels "La mesure dans laquelle les attaquants tirent parti de Google Forms a été révélée lorsque nous avons enquêté sur la façon dont les logiciels malveillants abusaient du chiffrement,...

lire plus

La crise des ransomwares nécessite une solution globale
La crise des ransomwares nécessite une solution globale

Les ransomwares sont désormais devenus un problème mondial. Les groupes cybercriminels opèrent à partir de pays qui leur offrent des refuges sûrs et leur permettent de lancer même les attaques les plus sophistiquées. Une stratégie mondiale commune est nécessaire pour prévenir une escalade. Une évaluation par Michael Veit, expert en sécurité chez Sophos. Nous sommes au milieu d'une crise de ransomware. Une pléthore d'attaques de ransomwares ont été observées au cours des derniers mois, devenant de plus en plus extrêmes, comme l'arrêt temporaire d'un important pipeline de carburant aux États-Unis. L'augmentation des attaques de ransomwares n'est pas un phénomène nouveau, mais dans ce…

lire plus

Attaques de ransomware Conti sur Exchange Server
Actualités Sophos

Les attaques avec le rançongiciel Conti sur Exchange Server se poursuivent - et deviennent de plus en plus efficaces. Les SophosLabs découvrent que les cybercriminels ont placé sept portes dérobées en une seule attaque. Les enquêtes sur les récentes attaques sur Exchange Server avec le rançongiciel Conti ont montré que les cybercriminels accèdent aux systèmes via ProxyShell. Diverses mises à jour critiques ont été publiées pour les vulnérabilités de Microsoft Exchange au cours des derniers mois. ProxyShell est une évolution de la méthode d'attaque ProxyLogon. Ces derniers mois, l'exploit est devenu l'un des outils les plus importants utilisés par les attaquants de ransomware, y compris ceux qui utilisent le nouveau…

lire plus

Menace croissante du Dropper-as-a-Service

Une nouvelle étude Sophos révèle la menace croissante du Dropper-as-a-Service. Déguisés en logiciels piratés, les soi-disant droppers livrent des paquets entiers de logiciels malveillants, y compris des programmes de vol d'informations, de fraude au clic et bien plus encore. Sophos a publié une nouvelle étude intitulée Fake Pirated Software Serves Up Malware Droppers as a Service. L'étude décrit comment les cybercriminels utilisent des droppers, des programmes qui servent de chevaux de Troie pour les logiciels malveillants, pour fournir une variété de contenus malveillants et indésirables aux personnes à la recherche de versions piratées d'applications professionnelles et grand public populaires. Un faux logiciel piraté sert de compte-gouttes de logiciels malveillants comme…

lire plus

70 % d'attaques de phishing en plus
70 % d'attaques de phishing en plus

Proportions pandémiques : dans le monde, 70 % d'attaques de phishing en plus dans le bureau à domicile selon le rapport Sophos Phishing Insights 2021. Pendant la pandémie, le travail a souvent dû être transféré à la hâte à la maison - les cybercriminels ont exploité cela sans vergogne : le rapport Sophos Phishing Insights 2021 prouve que le phishing mondial - Les attaques contre les entreprises ont augmenté de 70 %. En Allemagne, le taux est de 68 %, en Autriche de 88 % et en Suisse de 87 %. Sophos publie son dernier rapport Phishing Insights 2021, qui met en lumière les expériences et les processus à l'origine des attaques de phishing contre les organisations pendant...

lire plus

Les particuliers et les PME, cibles privilégiées des ransomwares
Les particuliers et les PME, cibles privilégiées des ransomwares

Le ransomware qui ne fait pas la une des journaux : les particuliers comme cibles privilégiées des ransomwares - et 10 conseils pour vous protéger. Il n'attire pas l'attention des médias comme ses "grands" frères glamour, mais il est toujours assez agile : la souche de ransomware la plus signalée de 71 avec une part de 2021 % n'est pas une menace de rançon de plusieurs millions pour une grande entreprise, mais un virus de cryptage de fichiers appelé DJVU ou STOP ransomware avec plus de 290 variantes. Son objectif : les particuliers et les micro-entrepreneurs. La foule rapporte aussi de l'argent Via les attaques des cybercriminels…

lire plus

Attaques de ransomware bâclées par les attaquants
Actualités Sophos

Sans scrupules, organisés, en réseau : les ransomwares ne sont plus seulement un passe-temps pour les pirates ennuyés, mais une entreprise criminelle avec un chiffre d'affaires et des enjeux élevés. Mais en fin de compte, les cybercriminels ne sont que des personnes qui échouent même à des attaques de ransomware parfaitement planifiées. Sophos cite quelques bugs. Un ransomware typique est une attaque sophistiquée guidée par l'homme, où les intrus restent souvent sur le réseau pendant plusieurs jours à plusieurs semaines avant de lancer leurs extorsions. Pendant ce temps, ils parcourent le réseau, volent des données, installent de nouveaux outils, suppriment des sauvegardes, etc. Quand les attaquants sont stressés...

lire plus