Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Vulnérabilités critiques dans Android 11, 12 et 13
Brèves sur la cybersécurité B2B

Google partage sur son bulletin de sécurité Android qu'il existe deux vulnérabilités critiques dans Android 11, 12, 12L et 13. Si vous disposez d'un appareil Android avec prise en charge actuelle, vous devez déclencher manuellement la mise à jour du système pour vérifier si la mise à jour de sécurité de mars est déjà disponible pour votre appareil. Dans son bulletin de sécurité Android de mars 2023, Google a informé des vulnérabilités critiques CVE-2023-20951 et CVE-2023-20954. Ces deux vulnérabilités graves peuvent conduire à l'exécution de code à distance sans nécessiter d'autorisations d'exécution supplémentaires. Aucune interaction de l'utilisateur n'est requise pour l'utilisation. Si vous avez un appareil avec un support actuel, vous devriez donc vérifier la mise à jour du système pour voir s'il…

lire plus

Un malware Android infecte les routeurs WiFi et les téléphones portables 
Kaspersky_nouvelles

Un nouveau logiciel malveillant Android modifiant le DNS permet aux cybercriminels d'infecter les smartphones Android avec des logiciels malveillants via des routeurs Wi-Fi compromis dans les cafés, les hôtels d'aéroport et d'autres lieux publics. De nombreux utilisateurs en Corée du Sud sont actuellement infectés, mais le malware se propage de plus en plus en Allemagne et en Autriche via le smishing. Rapport des experts de Kaspersky. Roaming Mantis a récemment introduit la fonctionnalité de changement de DNS (Domain Name System) dans le malware Wroba.o, également connu sous le nom d'Agent.eq, Moqhao et XLoader - le malware est au cœur de la campagne. DNS-Changer est un programme malveillant qui vole l'appareil connecté à un routeur WiFi compromis…

lire plus

BaFin et BSI mettent en garde contre le parrain du cheval de Troie bancaire Android
Brèves sur la cybersécurité B2B

Le parrain du cheval de Troie bancaire Android est devenu une menace majeure. Maintenant, après le BSI, la BaFin - Autorité fédérale de surveillance financière - a également estimé qu'il était nécessaire d'émettre un avertissement. L'application attaque désormais les victimes en utilisant plus de 400 cibles internationales, y compris des applications bancaires, des portefeuilles de crypto-monnaie et des échanges cryptographiques. Selon le laboratoire de test AV-TEST, certaines applications de protection reconnaissent désormais le danger et repoussent Parrain. Le cheval de Troie bancaire Parrain fait des bêtises sur Android et est très difficile à détecter. Les destinations de Godfather incluent des fournisseurs de services financiers au Canada, en France, en Allemagne, au Royaume-Uni, en Italie...

lire plus

Les logiciels malveillants dans les applications professionnelles espionnent les comptes Facebook
Brèves sur la cybersécurité B2B

Selon Facebook, ou plutôt sa société mère Meta, il a trouvé plus de 400 applications Android et iOS infectées par des logiciels malveillants dans les magasins Google et Apple. Les applications doivent exploiter et transférer les données d'accès à Facebook. Intéressant : Meta a également trouvé de nombreuses applications commerciales ou de gestion publicitaire malveillantes. Cette année, les chercheurs en métasécurité ont découvert plus de 400 applications Android et iOS malveillantes conçues pour voler les informations d'identification de Facebook et compromettre les comptes des utilisateurs. Ces applications ont été répertoriées dans le Google Play Store et l'App Store d'Apple et classées comme jeux, services VPN, applications professionnelles...

lire plus

Applications Android d'entreprise en cours de test
Actualités AV TEST

Le plus grand laboratoire de test d'Europe pour les produits antivirus a examiné les applications de sécurité Android pour les entreprises et pour les appareils mobiles individuels. Son utilisation est recommandée, car des fabricants tels qu'ESET ou Bitdefender continuent de trouver des applications infectées dans le Google Play Store - malgré Google Play Protect. Toutes les applications et tous les services ont été examinés en juillet et août 2022 lors de tests réalistes dans les domaines de la protection, de la vitesse (performance), de la convivialité (utilisabilité) et d'autres fonctions (caractéristiques). Certaines des applications pour les entreprises peuvent être gérées dans la solution de protection d'un fabricant ou via la gestion des appareils mobiles. Le laboratoire…

lire plus

Test : protection pour les appareils mobiles Android
Actualités AV TEST

L'institut AV-TEST a testé 21 solutions de sécurité pour Android en mai et juin 2022. Le laboratoire a examiné à la fois les applications de point de terminaison d'entreprise et les applications grand public. De plus, le laboratoire a examiné les performances de la protection standard Google Play Protect. Toutes les applications et tous les services Android ont été examinés lors de tests réalistes dans les domaines de la protection, de la vitesse (performance), de la convivialité (utilisabilité) et d'autres fonctions (caractéristiques). Le laboratoire a divisé les tests en produits d'entreprise et de consommation. Le laboratoire attribue jusqu'à 6 points pour chacun des trois domaines de test. Les meilleurs produits peuvent…

lire plus

Sécurité : les applications Android nécessitent jusqu'à 75 autorisations d'accès
Sécurité : les applications Android nécessitent jusqu'à 75 autorisations d'accès

Dans les petites entreprises en particulier, il n'y a souvent aucune surveillance des applications autorisées sur un smartphone d'entreprise. Néanmoins, les entreprises et les employés doivent garder à l'esprit les autorisations d'accès que les applications souhaitent avoir. heyData a examiné de près les autorisations d'accès pour 100 applications. A l'occasion du sixième anniversaire de la décision sur le règlement européen général sur la protection des données (EU-GDPR), la société Compliance-as-a-Service/SaaS heyData a publié une étude qui fournit des informations sur le suivi des données des utilisateurs pour le 100 applications les plus populaires sur le Google Play Store allemand. Après avoir analysé les autorisations d'accès demandées par les applications Android sur les smartphones, un classement des applications les plus gourmandes en données a été créé...

lire plus

Test : produits de protection pour solutions mobiles Android 
Actualités AV TEST

Le laboratoire AV-TEST a de nouveau examiné et évalué des applications de protection pour les appareils Android. En plus de trois solutions pour le domaine des terminaux, 16 autres produits sous licence ont également été examinés, qui peuvent souvent également être trouvés sur les appareils de l'entreprise dans une stratégie BYOD. L'institut AV-TEST a testé 19 solutions de sécurité pour Android en mars et avril 2022. Toutes les applications et tous les services ont été examinés lors de tests réalistes dans les domaines de la protection, de la vitesse (performance), de la convivialité (utilisabilité) et d'autres fonctions (caractéristiques). Solutions de protection pour les appareils d'entreprise exécutant Android Les 3 solutions suivantes pour les appareils d'extrémité exécutant Android ont été testées pour les utilisateurs d'entreprise : Dr.Web…

lire plus

Solution de chiffrement d'entreprise avec client mobile

Conpal LAN Crypt mobile Client 3.0 pour iOS et Android offre un partage de fichiers externe sécurisé dans sa solution de chiffrement d'entreprise. La fonctionnalité 2Go facilite le travail mobile avec un échange de fichiers protégé par mot de passe en dehors de l'organisation. Avec la version 3.0, Conpal ajoute une extension fonctionnelle significative à sa solution de chiffrement d'entreprise Conpal LAN Crypt pour iOS et Android : Avec la fonctionnalité « 2Go », il est désormais possible pour les utilisateurs d'échanger des fichiers de manière sécurisée et protégée par mot de passe avec des contacts externes. Les destinataires peuvent installer l'application Conpal LAN Crypt à partir de l'App ou du Play Store, avec laquelle ils peuvent décrypter le fichier, le traiter davantage et le renvoyer....

lire plus

iOS et Android : les escrocs CryptoRom ruinent les utilisateurs sans méfiance

Un jeu à un million de dollars : les fraudeurs de CryptoRom ruinent les utilisateurs sans méfiance grâce à une ingénierie sociale sophistiquée. L’utilisation abusive d’iOS TestFlight et de WebClips, combinée à l’ingénierie sociale et aux faux sites Web, conduit à la ruine de nombreuses victimes. Sophos a un nouveau rapport « CryptoRom Swindlers Continue pour cibler les utilisateurs vulnérables d'iPhone/Android » à propos de l'arnaque à la crypto-monnaie CryptoRom, répandue à l'échelle internationale. Cette arnaque cible les utilisateurs d’iPhone et d’Android utilisant des applications de rencontres populaires comme Bumble et Tinder. Comme le montre le rapport, les comptes des victimes ont été gelés dès qu'elles tentaient de retirer leurs investissements de la fausse plateforme. De plus, certains d’entre eux…

lire plus