Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

KRITIS : La vulnérabilité zero-day d'Outlook exploitée depuis des mois
Brèves sur la cybersécurité B2B

Les experts de Mandiant estiment que la vulnérabilité Outlook zero-day (CVE-2023-23397) a été utilisée dans des attaques d'organisation et d'infrastructure critique (KRITIS) pendant près de 12 mois et a également été utilisée par des acteurs russes dans l'attaque en Ukraine. Mandiant a suivi et documenté l'exploitation précoce de la vulnérabilité sous le nom de groupe provisoire UNC4697. Les attaques ont maintenant été publiquement attribuées à APT28, un acteur russe associé aux services secrets du GRU. La vulnérabilité a été déployée contre les agences gouvernementales, les entreprises de logistique, les opérateurs pétroliers et gaziers, les sous-traitants de la défense et l'industrie des transports en Pologne, en Ukraine, en Roumanie et en Turquie depuis avril 2022. Vulnérabilité Outlook…

lire plus

L'attaque d'Outlook fonctionne sans un clic !
Brèves sur la cybersécurité B2B

Même le BSI met en garde contre la vulnérabilité CVE-2023-23397 dans Outlook, car elle peut être exploitée sans un seul clic de la part d'un utilisateur. Les experts de Tenable ont testé un scénario simple dans lequel l'attaque réussit même si l'e-mail n'a été que reçu et n'a pas été cliqué. La couverture récente de la vulnérabilité Outlook CVE-2023-23397 a incité Tenable à apporter un peu plus de lumière sur le sujet. Un commentaire de Satnam Narang, ingénieur de recherche senior chez Tenable. Alors que les utilisateurs privés ou les PC mono-utilisateur sont généralement automatiquement protégés par les mises à jour Windows, les administrateurs doivent vérifier le correctif eux-mêmes ou...

lire plus