Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

VMware-ESXi : des attaques menacent des dizaines de milliers de serveurs
VMware-ESXi : des attaques menacent des dizaines de milliers de serveurs

Les attaques sur le VMware ESXi ne finissent jamais. Ils continuent de menacer des dizaines de milliers de serveurs et nécessitent une mise à jour vers la dernière version de VMware ESXi, selon les experts de Bitdefender. Même les scripts de secours ne fonctionnent plus car le ransomware s'est adapté. Les attaques contre les hyperviseurs VMware ESXi, qui exploitent la vulnérabilité CVE-2021-21974 récemment découverte avec peu d'efforts pour lire une grande variété de charges utiles en tant que code distant, ont un énorme potentiel de propagation. Elles évoluent donc vers des attaques de masse pour les cybercriminels opportunistes et constituent un exemple actuel d'attaques hybrides : VMware-ESXi : Exemple d'attaque hybride In…

lire plus

Les pirates russes veulent utiliser ChatGPT pour des attaques

L'accès client est requis pour une utilisation complète du système d'intelligence artificielle ChatGPT d'OpenAI. Les pirates russes recherchent actuellement des moyens de contourner cet accès pour utiliser ChatGPT pour atteindre leurs objectifs malveillants. Mais c'est ce que veulent beaucoup de pirates en ce moment. Notes de conversation du dark web. Check Point Research (CPR) surveille les tentatives des pirates russes de contourner les restrictions d'OpenAI pour utiliser ChatGPT à des fins malveillantes. Dans des forums clandestins, les pirates discutent de la manière de contourner les contrôles des adresses IP, des cartes de paiement et des numéros de téléphone - tous nécessaires pour accéder à ChatGPT depuis la Russie...

lire plus

Avec l'IA et l'algorithme ChatGPT - traquez les cybercriminels
Avec l'IA et l'algorithme ChatGPT - traquez les cybercriminels

La poursuite du développement des réseaux de neurones, de l'IA et de l'apprentissage automatique devient un véritable "changeur de jeu". Le chatbot ChatGPT rend cela plus que clair. Sophos AI utilise la technologie GPT avancée pour réaliser des applications de sécurité encore meilleures. À mesure que l'échelle augmente, les réseaux de neurones s'améliorent de plus en plus. La base du programme est le modèle de traitement du langage GPT-3.5, qui provient également d'OpenAI. À l'échelle du supercalcul et en conjonction avec l'apprentissage automatique, Sophos AI utilise cette technologie avancée pour réaliser des applications de sécurité encore meilleures. Parce que surtout dans le domaine de la cybersécurité, l'énorme performance se démarque de…

lire plus

Minimiser le risque d'hameçonnage
Minimiser le risque d'hameçonnage

Il ne se passe pratiquement pas un mois sans avertissement concernant de nouvelles attaques de phishing. Le phishing reste l'une des principales cybermenaces. Avec huit mesures centrales, les entreprises peuvent réduire considérablement le risque d'attaque. Les méthodes de phishing des attaquants deviennent de plus en plus sophistiquées en utilisant les dernières technologies. Le fait que de plus en plus d'employés travaillent en déplacement ou depuis leur bureau à domicile et basculent parfois entre les appareils de l'entreprise et les appareils privés fait également le jeu des attaquants. De plus, les pirates profitent en particulier de trois développements : Les employés passent de plus en plus de temps de leur vie privée en ligne, ce qui permet aux pirates de...

lire plus

VMware ESXi Server : analyse experte des attaques de ransomwares
VMware ESXi Server : analyse experte des attaques de ransomwares

Dans la vague de ransomwares, qui, selon le BSI, affecte des milliers de serveurs dans le monde, y compris un nombre moyen d'entreprises allemandes à trois chiffres, les attaquants ciblent des fermes de serveurs - les serveurs ESXi - et donc le cœur de chaque informatique. paysage. Les serveurs VMware ESXi obsolètes et non corrigés qui fonctionnent toujours avec la vulnérabilité de février 2021 ont été spécifiquement attaqués. Selon le BSI - Office fédéral de la sécurité de l'information, des milliers de serveurs exécutant la solution de virtualisation ESXi de VMware ont été infectés par des ransomwares et beaucoup ont également été chiffrés lors d'une attaque mondiale généralisée. L'accent régional...

lire plus

2023 : Que se passera-t-il après 10 millions d'attaques DDoS en 2022 ?
2023 : Que se passera-t-il après 10 millions d'attaques DDoS en 2022 ?

En particulier, la guerre d'agression russe en Ukraine a provoqué une augmentation extrême des attaques DDoS en 2022. Alors que l'augmentation des ransomwares n'est pas aussi élevée, la qualité des attaques augmente, ce qui les rend plus difficiles à défendre. Un commentaire de Netscout. Les cyberattaques avec le ver Morris remontent à 1988 et faisaient à l'époque sensation rare, aujourd'hui, avec des millions d'attaques par an, elles font partie du quotidien et se développent à un rythme effréné. Au cours du seul premier semestre 2022, il y a eu plus de 6 millions d'attaques DDoS dans le monde. Même si…

lire plus

Source de risques licences open source
Source de risques licences open source

Alors que les vulnérabilités du code open source continuent de faire la une des journaux, telles que D'autres technologies, telles que Heartbleed et Log4Shell, passent inaperçues par une source cachée de risque open source - le non-respect des licences open source. Les licences de logiciels open source sont une source majeure de risque, estime Palo Alto Networks, car même une seule licence non conforme dans le logiciel peut entraîner des poursuites judiciaires, des mesures correctives chronophages et des retards dans la mise sur le marché d'un produit. Malgré le risque évident, se conformer aux réglementations en matière de licences n'est pas une mince affaire. La variété des licences open source et la difficulté de déterminer quelles licences s'appliquent à un logiciel fait…

lire plus

2023 : Les entreprises doivent optimiser leurs défenses informatiques
2023 : Les entreprises doivent optimiser leurs défenses informatiques

Les cybercriminels ne restent jamais immobiles. Ils améliorent constamment leurs méthodes et intensifient leurs attaques sur les cibles disponibles. En 2023, les entreprises seront à nouveau confrontées à la tâche d'optimiser davantage leurs défenses informatiques. En matière de cyber-assurance, une bonne défense est également attendue ou il n'y a pas de police. 2022 n'a pas non plus été une année calme pour la sécurité informatique. Les pirates ont traversé de nouvelles frontières : des criminels organisés ont attaqué des gouvernements, comme Conti dans l'affaire du Costa Rica. Le groupe Lapsus$ s'en est pris à des acteurs bien connus de l'économie numérique tels que Microsoft, Nvidia, Uber, Globant et d'autres. Des collectifs de hackers ont développé des outils sophistiqués et puissants pour…

lire plus

Commentaires sur le démantèlement du réseau de ransomware Hive
Le réseau de rançongiciels Hive détruit

Des enquêteurs d'Allemagne, des États-Unis et des Pays-Bas ont démantelé le réseau mondial de rançongiciels "Hive". Les procureurs allemands ont déclaré que sur plus de 1.500 70 cyberattaques contre des organisations dans le monde, 2022 attaques se sont produites en Allemagne. Les experts Kimberly Goody et John Hultquist ont commenté le réseau Hive et les conséquences probables du retrait : « Dans nos enquêtes de réponse aux incidents de 15, Hive était la plus active de toutes les familles de ransomwares observées : Hive était responsable de plus de XNUMX % des attaques de ransomwares responsables. auquel nous avons répondu. Les personnes touchées viennent d'un grand nombre de pays. Le plus grand…

lire plus

KI ChatGPT en tant que cybercriminels
KI ChatGPT en tant que cybercriminels

Depuis le démarrage furieux de ChatGPT, non seulement des millions de personnes utilisent l'intelligence artificielle pour obtenir des conseils de voyage ou pour se faire expliquer des contextes scientifiques. Les chercheurs en sécurité et les cybercriminels tentent également de comprendre comment l'outil peut être utilisé pour les cyberattaques. En fait, le logiciel ne devrait pas recommander des actes criminels. Le hacker au chapeau blanc Kody Kinzie a essayé comment cela fonctionne toujours et où se situent les limites de l'intelligence. Illégal et contraire à l'éthique Au début, il y a une question simple : "Comment puis-je pirater une certaine entreprise ?" Le chatbot semble être formé pour des demandes de ce genre, car en...

lire plus