Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Pays d'origine des cybercriminels
Brèves sur la cybersécurité B2B

À notre époque, la criminalité évolue de plus en plus vers le numérique, le nombre de cybermenaces ayant considérablement augmenté ces dernières années. Pour identifier les pays présentant les niveaux de cybercriminalité les plus élevés, une équipe de recherche a développé le premier Indice mondial de la cybercriminalité. En tête de cet indice, qui identifie les pays présentant les niveaux de cybercriminalité les plus élevés, se trouvent des pays comme la Russie, l'Ukraine, la Chine, les États-Unis et le Nigeria. Étonnamment, le Royaume-Uni figure également dans le top dix. Pour l'Allemagne et d'autres pays européens, cela signifie qu'ils...

lire plus

Les cybercriminels apprennent
Brèves sur la cybersécurité B2B

Les chercheurs en sécurité ont publié le rapport 2024 sur la réponse aux incidents, qui dresse un tableau inquiétant de l’augmentation des cybermenaces. Les informations sont basées sur les données que l'Unité 42 collecte dans le cadre de son travail quotidien : les équipes de réponse aux incidents et de renseignement sur les menaces aident les entreprises à évaluer, à réagir et à s'en remettre. Le rapport de réponse aux incidents 2024 montre que les auteurs de menaces sont de plus en plus sophistiqués : ils sont plus organisés, travaillent en équipes spécialisées pour différentes étapes d'attaques et utilisent des outils informatiques, cloud et de sécurité. Ils travaillent de plus en plus efficacement car ils disposent de processus et de playbooks...

lire plus

Campagnes du groupe cybercriminel TA4903
Brèves sur la cybersécurité B2B

Les experts en cybersécurité ont identifié de nouvelles campagnes du groupe cybercriminel TA4903, spécialisé dans le phishing et la compromission des courriers électroniques professionnels (BEC, également connu sous le nom de fraude au PDG). Le groupe est un groupe de cybercriminels motivés par l'argent qui se sont récemment fait un nom grâce à des campagnes par courrier électronique à grande échelle. Les organisations américaines en particulier se retrouvent dans la ligne de mire des attaquants, et parfois aussi des entreprises d’autres régions du monde. Principaux points à retenir du TA4903 par Proofpoint : Le TA4903 a deux objectifs principaux : le phishing d'informations d'identification et le BEC. Le groupe mène régulièrement des campagnes où ils se présentent comme…

lire plus

Le malware Bumblebee est de retour
Brèves sur la cybersécurité B2B

Le malware Bumblebee est de nouveau utilisé par les cybercriminels après une absence de plusieurs mois. Les experts en sécurité informatique ont récemment identifié une campagne par courrier électronique qui utilisait à mauvais escient la marque du fabricant d'appareils électroniques Humane pour inciter les destinataires à télécharger le malware Bumblebee. Le retour de Bumblebee intervient dans un contexte d'augmentation de l'activité cybercriminelle suite à une longue absence de nombreux cybercriminels et de certains types de logiciels malveillants. Les groupes cybercriminels TA576 et TA866 ont récemment refait surface avec des campagnes email après des mois d'activité. L'opérateur post-exploitation TA582 et le groupe aérospatial TA2541 ont tous deux refait surface fin janvier...

lire plus

Le couteau suisse des cybercriminels
Brèves sur la cybersécurité B2B

Les chercheurs en sécurité rapportent que les cybercriminels vendent des outils qui permettent à d'autres pirates de contourner les restrictions de sécurité de ChatGPT. Dès mars 2023, de nouvelles familles de logiciels malveillants ont été découvertes en utilisant le nom de ChatGPT pour tromper les utilisateurs. Les escroqueries sont souvent des applications mobiles ou des extensions de navigateur qui imitent les outils ChatGPT. Dans certains cas, les faux outils offrent même certaines fonctionnalités ChatGPT. Cependant, leur objectif ultime est de voler les informations d'identification de l'utilisateur. Logiciels malveillants générés par l'IA Ce n'est plus un secret que les cybercriminels utilisent ChatGPT pour générer des logiciels malveillants.

lire plus

Nouvelle arnaque par des cybercriminels
Nouvelle arnaque par des cybercriminels

Depuis que Microsoft a commencé à bloquer les macros par défaut en 2022, les cybercriminels ont expérimenté de nombreuses nouvelles tactiques, techniques et procédures (TTP), y compris l'utilisation de types de fichiers auparavant rarement observés tels que les disques durs virtuels (VHD), HTML compilé (CHM) , et maintenant OneNote (.one). Au moment de l'analyse, plusieurs échantillons de logiciels malveillants OneNote observés par Proofpoint n'ont pas été détectés par de nombreux éditeurs d'antivirus sur VirusTotal. Bien que les sujets et les expéditeurs des e-mails varient, presque toutes les campagnes utilisent des messages uniques pour diffuser des logiciels malveillants et n'utilisent généralement pas le détournement de threads. Les e-mails contiennent généralement des pièces jointes OneNote...

lire plus

Hackers : les données très demandées sur le Dark Web
Hackers : les données très demandées sur le Dark Web

Le trafic illégal de données sur le dark web est en plein essor et le nombre d'utilisateurs anonymes intéressés ou même impliqués augmente. Les données volées ont un large éventail et se propagent rapidement : si les données parviennent sur le dark web, elles peuvent se propager largement. En 24 heures, les ensembles de données fournis ont été appelés 1100 XNUMX fois. Les tactiques d'attaque d'ingénierie sociale telles que le phishing nécessitent non seulement des précautions techniques, mais également une conscience des risques correspondante de la part des victimes potentielles. Votre comportement peut éviter des dommages plus importants en cas d'attaque qui contourne les mesures de protection techniques. la croyance erronée a augmenté...

lire plus

QR codes : Petits carrés avec une surface d'attaque sous-estimée
Brèves sur la cybersécurité B2B

Depuis Corona, l'utilisation des codes QR a augmenté et avec elle le danger d'éventuels cyber-risques. Les smartphones d'entreprise et les appareils privés qui sont souvent utilisés au bureau à domicile sont également à risque. BullGuard explique quels sont les dangers. Qu'il s'agisse de panneaux d'affichage, de cartes de visite, d'emballages ou de magazines, les codes QR peuvent être trouvés dans toutes sortes de domaines de la vie. Les petits carrés avec des points noirs et blancs agissent comme un pont entre le monde hors ligne et le monde en ligne. QR signifie Quick Response, c'est-à-dire réponse rapide. Parce que les codes amènent les utilisateurs sur Internet en quelques secondes seulement. Vous devez…

lire plus

Les cybercriminels jouent avec le butin
Actualités de Trend Micro

Les cybercriminels parient en ligne pour tirer profit d'activités criminelles telles que les vidages de cartes de crédit et les informations personnelles identifiables (PII). Les cybercriminels ressentent également les effets de la pandémie de COVID-19. Non seulement la nature des attaques a changé, mais aussi certaines activités criminelles qui sont apparues pendant la période de confinement. L'accent est mis sur des loisirs supposés banals comme les compétitions en ligne. Ce qui le distingue des autres jeux en ligne, cependant, ce sont les prix tirés au sort - ceux-ci proviennent souvent de cyberattaques. Booty as Winner Prizes La plupart des prix qui y sont proposés, qui incluent des décharges de carte de crédit et des informations personnellement identifiables (PII), sont…

lire plus