Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Rapport sur l'état du hameçonnage : énormes dommages causés par les ransomwares
Rapport sur l'état du hameçonnage : énormes dommages causés par les ransomwares

Le rapport actuel "State of the Phish" montre que les attaques de ransomwares constituent une menace croissante pour les entreprises allemandes. Les attaques de ransomwares font des ravages. Qui paie la rançon : seules 4 entreprises sur 10 récupèrent les données complètes. C'est ce qu'indique le neuvième rapport annuel sur l'état de l'hameçonnage publié aujourd'hui par la principale société de cybersécurité et de conformité Proofpoint. 85% des entreprises allemandes ont été touchées par une attaque de ransomware l'année dernière. 63 % de ces attaques ont réussi. Défier la rançon : seulement 41 % récupèrent leurs données Moins de la moitié (41 %)…

lire plus

Énorme augmentation des rançongiciels sur les terminaux

Le rapport sur la sécurité Internet de WatchGuard pour le quatrième trimestre 4 montre l'augmentation des rançongiciels sur les points finaux et moins de logiciels malveillants sur le réseau. L'analyse confirme que les connexions cryptées sont devenues la méthode de choix pour propager des logiciels malveillants. Le dernier rapport WatchGuard sur la sécurité Internet (ISR) pour le quatrième trimestre 2022 montre à quel point les terminaux sont massivement au centre des attaques. Alors que le nombre de logiciels malveillants détectés sur le réseau diminue, les chercheurs du Threat Lab ont constaté une augmentation des ransomwares sur les terminaux - l'augmentation est stupéfiante de 2022 %. Plus de 627 % de rançongiciels en plus…

lire plus

Rapport sur les rançongiciels : LockBit en mode attaque
Rapport sur les rançongiciels : LockBit en mode attaque

LockBit continue de façonner la scène des ransomwares. Le groupe de ransomwares est à nouveau en tête de liste des groupes vendant des ransomwares en tant que service (RaaS). En février 2023, LockBit a signalé un total de 126 victimes sur sa page de fuite, selon l'analyse de l'équipe de renseignement sur les menaces de Malwarebytes. Ce n'est pas pour rien que l'équipe de renseignement sur les menaces de Malwarebytes a désigné LockBit comme l'une des cinq plus grandes cybermenaces pour les entreprises en 2023 dans son rapport "État des logiciels malveillants 2023. Dès 2022, LockBit s'est systématiquement avéré être de loin le plus groupe de rançongiciels actif. Selon Malwarebytes, il était responsable de près d'un tiers de tous les…

lire plus

Application de bureau 3CX infectée
Bureau 3CX infecté

Des chercheurs en sécurité ont découvert une contrefaçon frauduleuse du logiciel populaire 3CX Desktop comprenant un malware ou un cheval de Troie, un système de téléphonie basé sur des standards ouverts. Vous pouvez l'utiliser pour passer des appels directement sur le bureau avec un casque. La version du cheval de Troie maintenant découverte contient un fichier DLL malveillant qui remplace un fichier d'origine fourni avec la version bénigne de l'application. Lorsque la fausse application est chargée, le 3CX DesktopApp signé exécute la DLL malveillante dans le cadre de sa procédure d'exécution prédéfinie. De cette façon, l'application VoIP populaire et inoffensive s'est transformée en un malware à part entière qui se connecte à des serveurs tiers...

lire plus

Cybercriminalité avec ChatGPT
Cybercriminalité avec ChatGPT

Avec chaque amélioration de ChatGPT, on craint de plus en plus qu'il puisse être utilisé à grande échelle, en particulier par la cybercriminalité, et qu'il augmenterait considérablement la situation des menaces en ligne. Le passé a montré que les innovations technologiques ont toujours été utilisées à mauvais escient par les cybercriminels. Cela s'applique certainement aussi à ChatGPT. Toutes sortes de nouveaux usages sont imaginés pour cette IA conversationnelle. La rédaction d'applications ou d'articles ainsi que l'utilisation comme moteur de recherche. Dans la dernière version même pour créer des images. Cela n'a certainement pas échappé aux cybercriminels. Et que ChatGPT est gratuit et à ne pas utiliser…

lire plus

Arnaque : GPT-4 comme appât pour le phishing
Arnaque : ChatGPT comme appât pour le phishing

Espérant capitaliser sur l'intérêt massif suscité par GPT-4 - le nouveau modèle multimodal de ChatGPT - les escrocs ont lancé des campagnes de phishing par e-mail et Twitter pour voler la crypto-monnaie. Un jour après le lancement très attendu du Generative Pre-trained Transformer Version 4 (GPT-4) d'OpenAI, les escrocs ont pris le train en marche. Ils ont commencé à envoyer des e-mails de phishing et à tweeter des liens de phishing à des prospects de crypto-monnaie concernant un faux jeton OpenAI. Au moment de la publication du blog de Tenable, OpenAI n'offrait un accès GPT-4 qu'aux abonnés et développeurs de ChatGPT Plus via son API. Le…

lire plus

Étude : Données d'entreprise sur le dark web - 60 % affectées

Comme le montre une étude actuelle portant sur 26.000 80 entreprises et 60 secteurs, les fuites de données signifient que de nombreuses données d'entreprises allemandes sont disponibles au téléchargement ou à l'achat sur le dark web. Près de 2023 % de toutes les entreprises et institutions gouvernementales sont concernées. Certaines entreprises ne le savent peut-être même pas. Dans leur "Darknet Study Germany 26.000", les chercheurs en sécurité de Botiguard de Bavière ont recherché des entreprises dans le Darknet et des fuites de données. La vaste étude comprenait plus de 80 XNUMX entreprises de XNUMX industries et catégories. Le tableau de la situation pour l'Allemagne est inquiétant et pire qu'on ne le supposait auparavant. Allemagne : un état des lieux inquiétant...

lire plus

Attaques sur la chaîne d'approvisionnement
Attaques sur la chaîne d'approvisionnement

Les attaquants ont toujours cherché le maillon le plus faible de la chaîne pour percer une défense. Cela n'a pas changé dans le monde des affaires hautement numérisé d'aujourd'hui et inclut également la chaîne d'approvisionnement de l'industrie des fournisseurs. Les fournisseurs ont souvent accès aux systèmes internes de leurs clients, et un piratage de fournisseurs apparemment insignifiants peut signifier pour les groupes de pirates l'entrée dans le réseau d'une entreprise mondiale. Les attaques via la chaîne d'approvisionnement des logiciels sont encore plus courantes et ont des effets encore plus dramatiques. Ainsi, au lieu d'attaquer directement l'entreprise ciblée, les cybercriminels ciblent leurs distributeurs de logiciels…

lire plus

Développement 2022 : cybercriminalité, guerres, rançongiciels
Développement 2022 : cybercriminalité, guerres, rançongiciels

Dans son rapport « 2023 State of Malware », l'expert en sécurité Malwarebytes compile les évolutions de l'année 2022 : Cybercriminalité géopolitique, ransomware et nouvelles technologies d'authentification en réponse à de nombreuses menaces. 71 % des entreprises dans le monde ont été touchées par des ransomwares en 2022. Fin novembre, plus de 22.500 2023 nouvelles vulnérabilités et failles de sécurité avaient été ajoutées à la base de données mondiale CVE (Common Vulnerabilities and Exposures), soit dix pour cent de plus que l'année précédente. L'année écoulée a été marquée par de nombreuses cyberattaques différentes. C'est la conclusion à laquelle sont parvenus les analystes du renseignement sur les menaces de Malwarebytes dans leur rapport "XNUMX State of...

lire plus

Principaux logiciels malveillants au T1-2023 : Qbot, Formbook, Emotet
Principaux logiciels malveillants au T1-2023 : Qbot, Formbook, Emotet

L'indice mondial des menaces du printemps 2023 de Check Point montre que les logiciels malveillants Qbot, Formbook et Emotet sont les plus menaçants, la vulnérabilité d'exécution de code à distance des en-têtes HTTP en augmentation et le commerce de détail comme l'industrie la plus attaquée. Check Point a publié son Global Threat Index pour janvier 2023. Qbot, un cheval de Troie sophistiqué qui vole des informations bancaires et des frappes au clavier, reste au sommet. Emotet glisse à la troisième place en Allemagne. En ce qui concerne les secteurs et les zones, le commerce de détail a été attaqué en Allemagne en particulier. Maya Horowitz, vice-présidente de la recherche chez...

lire plus