Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Attaques SSRF sur Microsoft Exchange Server
Attaques SSRF sur Microsoft Exchange Server

Dans une analyse, Bitdefender met en garde contre une série d'attaques ProxyNotShell/OWASSRF ciblant les installations Microsoft Exchange sur site. L'attaque se termine souvent même par la prise de contrôle du serveur. Un guide technique de Bitdefender offre de l'aide. Les attentats observés depuis fin novembre 2022, notamment aux USA, ont servi des objectifs différents. Les attaques Server-Side Request Forgery (SSRF) permettent des attaques opportunistes via un serveur vulnérable sur un autre serveur et peuvent conduire à la prise de contrôle complète d'un serveur Microsoft Exchange, par exemple. Les vulnérabilités dans ces architectures de haut niveau sont rarement trouvées. S'ils sont disponibles, ils ne peuvent être utilisés que dans des systèmes productifs...

lire plus

Vague de spam : La fausse Turquie et la Syrie lancent un appel aux dons
Bitdefender_Actualités

Alors qu'il y a une grande participation et de nombreux efforts de secours pour les victimes du tremblement de terre en Turquie et en Syrie dans le monde entier, les cyber-gangsters tentent de voler l'argent avec de faux appels aux dons. C'est ainsi que les particuliers et les entreprises reconnaissent les escrocs. Comme le rapporte Bitdefender, les resquilleurs cybercriminels tentent de tirer rapidement parti de la catastrophe du tremblement de terre en Turquie et en Syrie. L'Antispam Lab a découvert des e-mails frauduleux dans lesquels une prétendue organisation caritative ukrainienne demande des dons. Fausses collectes de fonds La prétendue Fondation Vladimir diffuse actuellement ses collectes de fonds frauduleuses en Corée du Sud (49%), au Vietnam (19%), aux États-Unis et en Inde (7% chacun), au Danemark (3%), en Irlande...

lire plus

2023 : Les entreprises doivent optimiser leurs défenses informatiques
2023 : Les entreprises doivent optimiser leurs défenses informatiques

Les cybercriminels ne restent jamais immobiles. Ils améliorent constamment leurs méthodes et intensifient leurs attaques sur les cibles disponibles. En 2023, les entreprises seront à nouveau confrontées à la tâche d'optimiser davantage leurs défenses informatiques. En matière de cyber-assurance, une bonne défense est également attendue ou il n'y a pas de police. 2022 n'a pas non plus été une année calme pour la sécurité informatique. Les pirates ont traversé de nouvelles frontières : des criminels organisés ont attaqué des gouvernements, comme Conti dans l'affaire du Costa Rica. Le groupe Lapsus$ s'en est pris à des acteurs bien connus de l'économie numérique tels que Microsoft, Nvidia, Uber, Globant et d'autres. Des collectifs de hackers ont développé des outils sophistiqués et puissants pour…

lire plus

Outil gratuit de décryptage du rançongiciel MegaCortex
Outil gratuit de décryptage du rançongiciel MegaCortex

Un outil de décryptage co-développé par Bitdefender est désormais disponible pour les victimes de la famille de rançongiciels MegaCortex. Les personnes concernées peuvent utiliser cet outil gratuit pour rendre à nouveau disponibles les données cryptées de toutes les versions de MegaCortex. Dès octobre 2021, Europol avait fait état de l'arrestation de douze personnes à la suite d'une action internationale contre des acteurs ayant utilisé des rançongiciels de type Dharma, MegaCortex et LockerGoga. Les victimes des attentats auraient inclus plus de 1.800 71 victimes dans 100 pays. Les dommages causés ont été estimés à plus de XNUMX millions de dollars américains. Beaucoup de victimes ont gardé des données cryptées et ont attendu longtemps…

lire plus

Etude : Ce que les entreprises attendent du MDR

La détection et la réponse gérées sont un sujet important pour les entreprises car il n'y a pas de spécialistes disponibles pour évaluer EDR, XDR & Co. Une étude montre ce que les entreprises attendent des fournisseurs de MDR - regroupées dans une spécification pour les fournisseurs de services de sécurité informatique. Face à des menaces de plus en plus complexes, les équipes de sécurité informatique des entreprises de toutes tailles seront tôt ou tard débordées pour assurer la sécurité des données, des applications et des processus. Mais de quelle aide ont-ils besoin ? Quel est le profil d'exigence d'un fournisseur de services de détection et de réponse gérées (MDR) ? Et comment un service de sécurité informatique et ses experts externes en sécurité améliorent-ils la situation de la sécurité dans les entreprises ? Ce…

lire plus

Décrypteur Bitdefender contre le rançongiciel RanHassan
Bitdefender_Actualités

Les victimes du rançongiciel RanHassan peuvent désormais décrypter à nouveau leurs données à l'aide d'un décrypteur universel Bitdefender. Bitdefender fournit désormais 22 décrypteurs. La possibilité de déchiffrer vous-même les données est le meilleur moyen de contrecarrer les attaques de ransomwares. Le développement continu par Bitdefender de l'un des programmes de décryptage de rançongiciels les plus complets du secteur a évité à de nombreuses entreprises d'avoir à payer des rançons - estimées à environ XNUMX milliard de dollars au total. Les meilleurs outils de décryptage de Bitdefender incluent des outils pour les victimes d'attaques Gandcrab, ainsi qu'un décrypteur universel contre le rançongiciel REvil….

lire plus

Analyse coûts-avantages de la sécurité informatique 

La sécurité informatique a un problème : elle ne fait aucun profit. Pour beaucoup, c'est encore trop cher. Cependant, les avantages de la cyberdéfense peuvent être démontrés par une analyse coûts-avantages avec une plate-forme de sécurité informatique. Il y a cinq facteurs qui peuvent faire cela. Sans aucun doute, la cyberdéfense entraîne des coûts supplémentaires au-delà du prix de la licence pure. Parce que les logiciels de sécurité ne doivent pas seulement être obtenus et installés rapidement. Les heures supplémentaires qui consomment des ressources en temps ne peuvent jamais être exclues. Ses avantages ne deviennent souvent apparents que lorsque les équipes informatiques sont disposées et capables de travailler avec. La sécurité doit être gourmande en ressources….

lire plus

Microsoft OneDrive : Campagne de cryptojacking via sideloading de DLL
Microsoft OneDrive : Campagne de cryptojacking via sideloading de DLL

Les experts de Bitdefender mettent en garde contre une campagne de cryptojacking via une vulnérabilité de chargement latéral de DLL dans Microsoft OneDrive. Bitdefender a déjà détecté 700 instances Microsoft OneDrive attaquées en mai et juin 2022. L'Allemagne est l'un des pays les plus durement touchés. Le cryptojacking est un danger croissant : les pirates utilisent les ressources des PC ou des appareils mobiles infectés pour utiliser leurs ressources pour leur propre cryptomining. En mai et juin 2022, Bitdefender a détecté une campagne d'attaque mondiale dans laquelle des cybercriminels exploitent des vulnérabilités connues de chargement latéral de DLL dans Microsoft OneDrive pour installer des logiciels malveillants de cryptominage sur les systèmes des victimes. En principe, ils pourraient...

lire plus

Mise à jour : Caméras EZVIZ présentant des vulnérabilités
Brèves sur la cybersécurité B2B

Bitdefender a récemment publié et décrit les vulnérabilités de 10 millions de caméras EZVIZ et a demandé la mise à jour du firmware. EZVIZ lui-même commente cela et remercie pour la coopération avec Bitdefender et demande aux clients de se mettre à jour via des notifications push. BitDefender a diagnostiqué trois vulnérabilités de sécurité dans cinq modèles de caméras EZVIZ et les a décrites en détail. Pour corriger les vulnérabilités de sécurité (CVE-2022-2471, CVE-2022-2472) dans les produits et une dans la plate-forme cloud, EZVIZ a publié un firmware mis à jour. Depuis le 14 septembre 2022, l'avis de sécurité publique est disponible sur le site Web de l'entreprise à EZVIZ....

lire plus

Étude : Découverte d'une augmentation de l'espionnage d'entreprise
Étude : Découverte d'une augmentation de l'espionnage d'entreprise

Bitdefender a publié une étude détaillant l'espionnage industriel sophistiqué contre une entreprise technologique américaine. L'attaque s'est déroulée sur plusieurs mois et s'est concentrée sur l'exfiltration de données. Un vaste réseau de plusieurs centaines d'adresses IP (la plupart provenant de Chine) a été utilisé pour l'attaque. Dans le cadre de l'étude, Bitdefender conclut que ce type d'attaque est susceptible d'augmenter et conseille aux entreprises de l'industrie, de l'énergie, de la finance, de la défense et d'autres secteurs critiques d'être en état d'alerte maximale. Campagne d'espionnage sur les partenaires de Bitdefender…

lire plus