Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

ToddyCat – nouvelles tactiques d'attaque
Kaspersky_nouvelles

À l'aide d'un nouveau type de malware, ToddyCat collecte des données et les exfiltre vers des services d'hébergement de fichiers publics et légitimes. Le groupe APT avancé ToddyCat a attiré l'attention pour la première fois en décembre 2020 avec de graves attaques contre des entreprises en Asie et en Europe. Les principaux outils comprenaient le cheval de Troie Ninja, le Backdoor Samurai et des chargeurs qui chargent des charges utiles malveillantes sur le système affecté. Depuis lors, Kaspersky surveille le groupe APT à l'aide de signatures spéciales. L'une des signatures a été identifiée sur un système ; Au cours de recherches plus approfondies, de nouveaux outils ToddyCat ont été découverts. ToddyCat utilise une nouvelle variante de chargeur L'année dernière…

lire plus

Snake : le meilleur outil de cyberespionnage russe exposé dans 50 pays
Snake : le meilleur outil de cyberespionnage russe exposé dans 50 pays

La CISA (Cybersecurity and Infrastructure Security Agency) américaine a identifié l'outil de cyberespionnage le plus avancé "Snake" du service secret russe FSB dans 50 pays et presque tous les continents dont l'Europe et l'Amérique du Nord. L'outil s'en est pris aux réseaux gouvernementaux, aux instituts de recherche mais aussi aux journalistes. Un conseil en cybersécurité aide les experts mondiaux à détecter et à se défendre contre. Selon CISA (Cybersecurity and Infrastructure Security Agency), le malware Snake et son infrastructure sont considérés comme l'outil de cyberespionnage le plus avancé développé et utilisé par le Centre 16 du Service fédéral de sécurité (FSB) russe pour la collecte de renseignements à long terme sur des cibles sensibles. . Pour fonctionner avec ça…

lire plus

Cyberespionnage contre les travailleurs des ONG en Chine
Brèves sur la cybersécurité B2B

Le groupe APT Evasive Panda a piraté les canaux de mise à jour des applications chinoises légitimes, puis a spécifiquement espionné les membres d'une ONG - organisation non gouvernementale. Selon ESET, la porte dérobée MgBot est entrée dans le réseau via une mise à jour automatique. Des chercheurs du fabricant de sécurité informatique ESET ont découvert une nouvelle campagne sophistiquée du groupe APT (Advanced Persistent Threat) Evasive Panda. Cela a piraté les canaux de mise à jour des applications chinoises légitimes pour distribuer le programme d'installation du logiciel malveillant MgBot. Les utilisateurs chinois étaient au centre de cette activité qui, selon la télémétrie ESET, a commencé dès 2020. Les utilisateurs concernés se trouvaient en province…

lire plus

Cyberespionnage : Attaque APT contre les autorités asiatiques
Bitdefender_Actualités

Fonctionnement du cyberespionnage : Bitdefender analyse l'attaque APT contre les autorités d'Asie du Sud-Est. Les chercheurs en sécurité de Bitdefender ont examiné de plus près une chaîne complexe et ciblée d'attaques par des pirates APT organisés. De cette façon, ils ont pu retracer en détail le processus de cyberespionnage. Plus précisément, il s'agit d'attaques contre des organisations gouvernementales en Asie du Sud-Est, qui ont probablement été menées depuis 2018. Les auteurs auraient voulu détourner des informations relatives aux intérêts de la sécurité nationale et d'autres données sensibles et se livrer à l'espionnage industriel. Dans un livre blanc, les spécialistes de Bitdefender présentent une analyse approfondie des technologies utilisées et de leurs interactions, ainsi qu'un aperçu chronologique de la chaîne d'attaques. 200 systèmes…

lire plus