Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Trafic DDoS : 436 milliards de gigabits en une journée
Trafic DDoS : 436 milliards de gigabits en une journée

Les attaques DDoS continuent d'être un moyen populaire de cyberattaques. Netscout a enregistré 436 pétabits de trafic DDoS en une journée, soit 436 milliards de gigabits ! De 2019 à 2022, les attaques DDoS ont augmenté de près de 500 %. NETSCOUT présente les résultats de l'édition du 5e anniversaire du rapport DDoS Threat Intelligence, qui pointent vers une vague de nouvelles attaques multi-vecteurs. Les cybercriminels visent à bloquer directement la communication numérique des organisations cibles par des attaques au niveau des applications et par le biais de botnets. Dans l'ensemble, le nombre d'attaques DDoS a augmenté depuis le premier rapport en 2005...

lire plus

Cyber ​​​​attaque sur Rheinmetall
Brèves sur la cybersécurité B2B

Étant donné que les départements Systèmes de véhicules, Armes et Munitions de Rheinmetall sont bien protégés contre les cyberattaques, les attaquants attaquent diverses filiales de la division civile et en ont probablement également paralysé certaines. Cela ressemble à une attaque classique de la chaîne d'approvisionnement. À ce jour, il n'y a aucune information sur la cyberattaque sur le site Web de Rheinmetall ou sur les sous-pages des filiales. Mais selon Spiegel et d'autres médias, diverses filiales ont été touchées par des cyberattaques. Selon Echo24.de, un porte-parole de Rheinmetall aurait confirmé l'incident informatique dans les activités civiles du groupe. Les départements Rheinmetall les plus recherchés par les hackers, Véhicule…

lire plus

Lazarus : Nouvelle porte dérobée contre des cibles en Europe 
Eset_Actualités

Le groupe APT Lazarus, connu pour ses nombreuses attaques, utilise également un nouveau malware de porte dérobée contre des cibles en Europe. Selon les chercheurs d'ESET, les utilisations visées sont l'espionnage et la manipulation de données. Les chercheurs en logiciels malveillants du fabricant de sécurité informatique ESET ont découvert un nouveau logiciel malveillant dangereux du célèbre groupe APT Lazarus (Advanced Persistent Threat). L'occurrence accrue en Corée du Sud, le code et le comportement de la porte dérobée "WinorDLL64" suggèrent qu'il s'agit du gang de hackers allié à la Corée du Nord. Cependant, la porte dérobée est également utilisée pour des attaques ciblées au Moyen-Orient et en Europe. Dans les installations de recherche ESET…

lire plus

BSI met en garde : exploitation d'une vulnérabilité dans MS Outlook
Brèves sur la cybersécurité B2B

Le BSI met en garde contre une vulnérabilité dans Outlook qui est apparemment déjà activement exploitée. La valeur CVSS de la vulnérabilité est de 9.8 et est donc considérée comme critique. Microsoft fournit déjà une mise à jour qui devrait être installée immédiatement si elle ne s'est pas produite automatiquement. Le 14 mars 2023, Microsoft a publié des mises à jour pour de nombreuses vulnérabilités dans le cadre de ses Patch Days mensuels - y compris plusieurs correctifs pour des vulnérabilités de sécurité classées comme "critiques" selon le Common Vulnerability Scoring System (CVSS) avec des valeurs de 9.0 et plus haut. Patch important prêt dans le…

lire plus

Porte dérobée : un groupe de hackers chinois attaque l'Europe
Brèves sur la cybersécurité B2B

Le groupe de hackers chinois Mustang Panda multiplie les attaques sur des cibles en Europe, en Australie et à Taïwan. Les chercheurs du fabricant de sécurité informatique ESET ont découvert une campagne qui est toujours en cours, dans laquelle la porte dérobée nouvellement développée MQsTTang est utilisée. Cela permet aux attaquants d'exécuter n'importe quelle commande sur l'ordinateur de la victime. L'accent est mis sur les organisations politiques et étatiques, avant tout une institution gouvernementale à Taiwan. Mustang Panda a considérablement augmenté ses activités depuis que la Russie a envahi l'Ukraine. MQsTTang : preuve d'un cycle de développement rapide MQsTTang est une simple porte dérobée qui permet aux attaquants de…

lire plus

Un groupe de hackers espionne d'abord si les victimes sont lucratives

Les experts en sécurité de Proofpoint ont découvert un nouveau groupe de pirates appelé TA866, qui a attaqué des dizaines de milliers d'entreprises avec des logiciels malveillants entre octobre 2022 et janvier 2023. Les activités s'adressent en particulier aux organisations en Allemagne et aux États-Unis. Un détail des attaques TA866 ressort : les cybercriminels analysent d'abord des captures d'écran des environnements informatiques de leurs potentielles victimes pour identifier des cibles particulièrement lucratives. Ils n'essaient d'infecter la victime avec un bot ou un voleur que s'ils pensent que cela vaut la peine de s'impliquer davantage. L'attaque commence avec Screentime D'octobre 2022 à…

lire plus

Résilience pour des opérations cloud ininterrompues
Résilience pour des opérations cloud ininterrompues

Capacités de résilience pour des opérations cloud ininterrompues : Zscaler Resilience étend la flexibilité de la plate-forme cloud et maintient chaque application connectée pour une récupération rapide après des événements ou des attaques imprévus. Zscaler annonce Zscaler ResilienceTM, un service qui apporte de nouvelles capacités pour étendre la résilience de l'architecture et des opérations de Zscaler, en gardant les utilisateurs et les appareils connectés aux applications critiques basées sur le cloud. Construites sur la plus grande plate-forme de sécurité cloud en ligne au monde, ces capacités SSE, une première dans l'industrie, permettent une réponse rapide aux événements de cygne noir et permettent aux clients de continuer à fonctionner. Application…

lire plus

Cyberattaques contre les établissements d'enseignement
Brèves sur la cybersécurité B2B

Après une cyberattaque contre sept écoles à Karlsruhe – une tentative d'explication. Pourquoi les établissements d'enseignement sont-ils souvent des victimes faciles? Les écoles et les universités sont souvent insuffisamment protégées et sont donc de plus en plus la cible des cybercriminels. D'une part, cela peut être dû au faible budget informatique, d'autre part, les établissements d'enseignement sont souvent tentés de garder l'accès ouvert afin d'offrir à leurs étudiants l'accès aux nombreux services différents depuis leur domicile. Malheureusement, en raison de la complexité d'une telle infrastructure, des erreurs de configuration se produisent qui peuvent être exploitées par les attaquants. Une enquête Acronis de 2022 montre que…

lire plus

Thyssenkrupp est victime d'une attaque de hacker 
Brèves sur la cybersécurité B2B

Selon divers médias, l'entreprise sidérurgique Thyssenkrupp d'Essen est également victime d'une attaque de pirates. Apparemment, une équipe de crise a déjà été mise en place pour coordonner tous les processus ultérieurs. L'attaque serait toujours en cours. Maintenant, il a également attrapé le groupe sidérurgique Thyssenkrupp, basé à Essen. L'attaque du hacker aurait eu lieu le 20.12.2022 décembre 16.000 et n'affecterait qu'une partie du groupe. La division de négoce de matériaux (Materials Services) qui compte environ XNUMX XNUMX employés dans le monde est probablement touchée. La mesure dans laquelle les différentes parties du groupe sont en réseau et peut-être affectées n'a pas encore été révélée. Attaque de pirate...

lire plus

Les pirates attaquent les grossistes en diamants et ne volent rien
Eset_Actualités

Pour certains hackers, la destruction des données numériques est plus importante que le vol ou le chantage. Selon les experts d'ESET, le groupe APT Agrius a mené une série de cyberattaques en utilisant le malware Fantasy wiper. Pour les grossistes en diamants, le vol, la fraude et les demandes de rançon font partie des menaces commerciales quotidiennes. Cependant, le fait que les cybercriminels ne cherchent qu'à détruire les informations numériques et ne souhaitent pas réaliser de profit financier a surpris les marchands de pierres précieuses concernés en Israël ainsi que les experts en sécurité d'ESET. Ils ont pu prouver que le groupe APT Agrius avait mené une série de cyberattaques avec le malware "Fantasy", qui…

lire plus