Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Cyberespionnage contre les travailleurs des ONG en Chine
Brèves sur la cybersécurité B2B

Le groupe APT Evasive Panda a piraté les canaux de mise à jour des applications chinoises légitimes, puis a spécifiquement espionné les membres d'une ONG - organisation non gouvernementale. Selon ESET, la porte dérobée MgBot est entrée dans le réseau via une mise à jour automatique. Des chercheurs du fabricant de sécurité informatique ESET ont découvert une nouvelle campagne sophistiquée du groupe APT (Advanced Persistent Threat) Evasive Panda. Cela a piraté les canaux de mise à jour des applications chinoises légitimes pour distribuer le programme d'installation du logiciel malveillant MgBot. Les utilisateurs chinois étaient au centre de cette activité qui, selon la télémétrie ESET, a commencé dès 2020. Les utilisateurs concernés se trouvaient en province…

lire plus

Porte dérobée : un groupe de hackers chinois attaque l'Europe
Brèves sur la cybersécurité B2B

Le groupe de hackers chinois Mustang Panda multiplie les attaques sur des cibles en Europe, en Australie et à Taïwan. Les chercheurs du fabricant de sécurité informatique ESET ont découvert une campagne qui est toujours en cours, dans laquelle la porte dérobée nouvellement développée MQsTTang est utilisée. Cela permet aux attaquants d'exécuter n'importe quelle commande sur l'ordinateur de la victime. L'accent est mis sur les organisations politiques et étatiques, avant tout une institution gouvernementale à Taiwan. Mustang Panda a considérablement augmenté ses activités depuis que la Russie a envahi l'Ukraine. MQsTTang : preuve d'un cycle de développement rapide MQsTTang est une simple porte dérobée qui permet aux attaquants de…

lire plus

Rapport de l'APT : les acteurs de la menace chinoise rendent l'Europe dangereuse
Rapport de l'APT : les acteurs de la menace chinoise rendent l'Europe dangereuse

Le fabricant européen de sécurité informatique ESET a publié son dernier "APT Activity Report T3 2022". Focus : Des groupes de hackers chinois sont actifs en Europe et des groupes de hackers russes continuent de cibler l'Ukraine. Les résultats des enquêtes sur certains groupes de menaces persistantes avancées (APT) sont régulièrement résumés dans ces rapports. Dans le dernier numéro, qui couvre la période de septembre à décembre 2022, les experts d'ESET présentent leurs dernières informations sur diverses campagnes mondiales de piratage. Des groupes alliés à la Chine ont déplacé leurs activités vers les pays européens. L'Ukraine continue d'être la cible de hackers russes comme Sandworm, Callisto ou…

lire plus

TikTok est-il une menace pour les appareils mobiles des fonctionnaires ? 
Brèves sur la cybersécurité B2B

Le Sénat américain a adopté une loi interdisant aux employés fédéraux d'utiliser TikTok sur des appareils appartenant à l'État. L'opérateur chinois de TikTok, ByteDance est-il un danger ? Peut-être aussi pour les fonctionnaires européens ou allemands et les employés du gouvernement ? Le vote est la dernière action des législateurs américains pour sévir contre la société chinoise ByteDance au milieu des craintes des agences de sécurité nationale que Pékin pourrait utiliser à mauvais escient l'application TikTok déployée sur les appareils mobiles des fonctionnaires pour espionner les Américains. Un commentaire d'Akhilesh Dhawan, directeur principal des solutions de sécurité chez Lookout. Vous voulez aussi espionner TikTok ?…

lire plus

Groupes de hackers : la Russie, la Corée du Nord, l'Iran et la Chine pleinement actifs
Groupes de hackers : la Russie, la Corée du Nord, l'Iran et la Chine pleinement actifs

Avec son nouveau rapport d'activité APT - Advanced Persistent Threat -, ESET fournit un aperçu régulier des activités des groupes de pirates et examine leurs actions en détail. Des groupes de Russie, de Corée du Nord, d'Iran et de Chine sont très actifs. Les pirates liés à la Russie comme Sandworm, Gamaredon, Turla ou InvisiMole continuent d'avoir l'Ukraine comme cible principale. Les entreprises de l'aérospatiale et de la défense sont populaires auprès des acteurs liés à la Corée du Nord. Les groupes iraniens concentrent leurs activités sur Israël. Une entreprise alimentaire allemande était également la cible d'un groupe APT lié à la Chine. Dans l'ensemble, les chercheurs d'ESET n'ont pas pu constater de diminution...

lire plus

Malware contre les minorités : les Ouïghours surveillés depuis des années

Les chercheurs en sécurité de Check Point ont découvert une campagne de phishing en cours ciblant la minorité musulmane dans l'ouest de la Chine. Le malware mobile, diffusé via des campagnes de spear phishing, vise à surveiller les Ouïghours. Une analyse de Check Point. Check Point Research, la branche de recherche de Check Point Software Technologies Ltd., l'un des principaux fournisseurs mondiaux de solutions de cybersécurité, souligne que rien n'indique qu'un pays soit derrière l'espionnage. Cependant, d'autres chercheurs en sécurité affirment que la Chine est à nouveau à l'origine de l'attaque contre les Ouïghours, car les dirigeants chinois ont à plusieurs reprises…

lire plus

Ces vulnérabilités sont ce que les pirates chinois ciblent le plus 
Brèves sur la cybersécurité B2B

L'Agence américaine de cybersécurité et de sécurité des infrastructures - CISA en abrégé - a dressé la liste des principales vulnérabilités activement utilisées par les cyberacteurs parrainés par l'État en République populaire de Chine. Toutes les entreprises et tous les opérateurs d'infrastructures critiques (KRITIS) doivent prêter attention à la liste. Cet avis conjoint sur la cybersécurité (CSA) contient les principales vulnérabilités et expositions communes (CVE) exploitées par les cyber-acteurs parrainés par l'État de la République populaire de Chine (RPC) depuis 2020. L'évaluation a été préparée conjointement par la National Security Agency (NSA), la Cybersecurity and Infrastructure Security Agency (CISA) et le Federal Bureau of Investigation...

lire plus

Campagne de désinformation chinoise avec HaiEnergy

Une nouvelle recherche de Mandiant révèle une campagne de désinformation chinoise. Mandiant a baptisé ce "HaiEnergy". La campagne distribue du contenu sur de faux sites d'information. Outre les sites Web d'Amérique du Nord, d'Europe, du Moyen-Orient et d'Asie, la campagne utilise également de nombreux médias sociaux stratégiquement alignés sur les intérêts politiques de la République populaire de Chine. La campagne HaiEnergy utilise 72 sites Web se présentant comme des chaînes d'information indépendantes et publiant du contenu en 11 langues. Les analystes de Mandiant pensent que ces sites Web sont liés à la société de relations publiques chinoise Shanghai Haixun Technology Co. HaiEnergy:…

lire plus

1 milliard de citoyens en Chine : les pirates veulent que leurs données soient capturées
Brèves sur la cybersécurité B2B

Comme le rapporte ZDF.de, un pirate informatique en Chine aurait capturé les données d'un milliard de citoyens chinois. Apparemment, les données ont été mises en vente. Qu'ils soient réels n'est pas encore confirmé. Selon ZDF.de, un pirate lui-même a déclaré avoir volé les enregistrements de données d'un milliard de citoyens en Chine. Pour petite preuve, il aurait publié 1 1 jeux de données sur Internet. Il devrait alors être possible de trouver des informations telles que le nom, le numéro de téléphone portable, le numéro de carte d'identité, l'adresse et la date de naissance pour chaque enregistrement de données. Apparemment l'intégralité des données était proposée pour environ 750.000 200.000 euros sur le Darknet...

lire plus

Les pirates chinois APT41 actifs non contrôlés

Mandiant Threat Intelligence surveille le groupe de hackers chinois APT41 et ses activités. Il cible actuellement les autorités américaines, exploite activement la vulnérabilité Log4j et distribue vigoureusement des ransomwares. En outre, Mandiant a glané de nouvelles informations à partir d'une enquête en cours sur APT41, le groupe de hackers chinois menant du cyberespionnage pour le compte de MSS, l'agence de renseignement civile chinoise. APT41 cible les agences gouvernementales américaines et la vulnérabilité Log4j Au moins six agences gouvernementales américaines ont été compromises en exploitant des vulnérabilités dans des applications Web basées sur Internet. Exploiter la tristement célèbre vulnérabilité Log4j deux jours seulement après sa divulgation par la Fondation Apache. Adaptation du malware à…

lire plus