Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

LockBit veut libérer 40 To de données de Continental
Brèves sur la cybersécurité B2B

Il n'y a toujours pas de confirmation officielle d'une attaque de piratage LockBit sur Continental. Si le journal de discussion sur la page de fuite de LockBit est authentique, le transfert de 40 To de données a été négocié. Selon le pirate, la liste de fichiers pure des données devrait avoir à elle seule un volume de 8 Go. Un journal de discussion a récemment été trouvé sur la page LockBit. À un moment donné, celui qui discutait avec les pirates de LockBit a simplement cessé de répondre. D'abord, cependant, il y a eu une conversation dans laquelle le pirate a parlé des données...

lire plus

Lockbit 3.0 : des données volées à l'armurier Thales ?
Brèves sur la cybersécurité B2B

Selon divers médias, le groupe français de défense et de technologie Thales a annoncé que le groupe de hackers LockBit 3.0 prétend avoir volé certaines de leurs données et menace désormais de les publier sur le dark web. Thales aurait déclaré que le groupe de chantage et de ransomware LockBit 3.0 a annoncé qu'il publierait les données capturées sur le dark web le 7 novembre. Cependant, Thales a ajouté qu'aucune demande directe de rançon n'avait été reçue jusqu'à présent. L'armurier a immédiatement ouvert une enquête interne et informé l'ANSSI. Une pub…

lire plus

Attaque dpa : Black Basta propose des données sur le Darknet
Brèves sur la cybersécurité B2B

Comme déjà signalé, l'informatique de l'agence de presse allemande (dpa) a été touchée par une cyberattaque. Les auteurs ont probablement eu plus de succès que prévu. Selon diverses sources, le groupe de hackers Black Basta propose les données capturées sur le dark web : fiches de paie et données sensibles d'environ 1.500 XNUMX employés de la dpa. Dans les premières annonces, ce n'était qu'une supposition, maintenant c'est une certitude. Le groupe de piratage Black Basta a mené la cyberattaque contre l'agence de presse allemande (dpa) et a réussi à voler des données. Comme le rapporte le miroir, les données seraient les fiches de paie des employés avec…

lire plus

Lapsus$ est probablement derrière Uber-Hack
Lapsus$ est probablement derrière Uber-Hack

Il y a quelques jours, on a appris qu'Uber avait été victime d'un piratage majeur. On soupçonne même que les attaquants ont capturé une liste de vulnérabilités à partir d'un programme de primes de bogues. Uber, le fournisseur de services de voyage, a maintenant confirmé que l'attaquant est le groupe Lapsus$. Beaucoup de choses n'étaient pas encore claires dans le premier rapport sur le piratage d'Uber. Selon le fournisseur de services de conduite Uber, les processus peuvent désormais être décrits et définis avec précision quelles données ont été volées. Voici ce qui s'est passé, selon Uber : "Le compte d'un sous-traitant Uber EXT a été compromis par un attaquant utilisant un logiciel malveillant et ses informations d'identification ont été volées. Il…

lire plus

1 milliard de citoyens en Chine : les pirates veulent que leurs données soient capturées
Brèves sur la cybersécurité B2B

Comme le rapporte ZDF.de, un pirate informatique en Chine aurait capturé les données d'un milliard de citoyens chinois. Apparemment, les données ont été mises en vente. Qu'ils soient réels n'est pas encore confirmé. Selon ZDF.de, un pirate lui-même a déclaré avoir volé les enregistrements de données d'un milliard de citoyens en Chine. Pour petite preuve, il aurait publié 1 1 jeux de données sur Internet. Il devrait alors être possible de trouver des informations telles que le nom, le numéro de téléphone portable, le numéro de carte d'identité, l'adresse et la date de naissance pour chaque enregistrement de données. Apparemment l'intégralité des données était proposée pour environ 750.000 200.000 euros sur le Darknet...

lire plus

Groupe ALPHV : Site de services pour les entreprises spoliées 
Brèves sur la cybersécurité B2B

Le gang de rançongiciels ALPHV, connu sous le nom de BlackCat, fournit un site Web spécial à ses victimes : les victimes peuvent vérifier si leurs données ont été volées lors d'une attaque ou si elles sont simplement victimes d'un cryptage. Ils veulent augmenter la pression pour que la victime paie. La plupart des groupes de rançongiciels ont commencé leurs attaques non seulement en cryptant les données, mais également en copiant et en transportant des quantités importantes de données. L'extorsion est ainsi étendue pour que non seulement les données restent cryptées lorsqu'elles ne "payent pas", mais que les données volées soient aussi simplement revendues sur le Darknet...

lire plus

Des données sur le dark web après une cyberattaque sur la ville de Schriesheim
Brèves sur la cybersécurité B2B

Déjà le 18 avril, une cyberattaque a eu lieu sur les systèmes de la ville de Schriesheim dans le Bade-Wurtemberg. Peu de temps après, la perte de données a également été confirmée. Divers médias parlent même de 170 Go de données, qui sont également apparus en vente sur le Darknet. À ce jour, la ville de Schriesheim n'est accessible que dans une mesure limitée après la cyberattaque. Selon leurs propres informations, les spécialistes de la ville sont toujours en train de réparer les systèmes, voire de les remettre en place. Darknet.

lire plus

Industrial Spy : découverte d'un nouveau marché darknet
Brèves sur la cybersécurité B2B

Les chercheurs en sécurité ont découvert un nouveau marché Darknet. Des packages de données de diverses entreprises et gammes de prix et même des données gratuites sont proposés sur Industrial Spy. Toute personne qui trouve un fichier avec le titre README.txt dans tous les dossiers de son ordinateur ces jours-ci, qui fait référence à un site appelé Industrial Spy, devrait vérifier si son ordinateur est infecté par un logiciel malveillant. Les chercheurs en sécurité de MalwareHunterTeam ont trouvé des logiciels malveillants exécutables qui créent ces fichiers README.txt. D'autres enquêtes menées par Bleeping Computer ont révélé qu'il est distribué à l'aide d'autres téléchargeurs de logiciels malveillants, dont la plupart se déguisent en logiciels publicitaires ou en cracks. Il…

lire plus

2021 : Année record pour les vulnérabilités zero-day 

Le commerce des vulnérabilités zero-day et des exploits associés se développe rapidement. Mandiant a examiné les nombreux exploits et a résumé les résultats dans un rapport. La Chine, la Russie et la Corée du Nord en particulier sont les principaux fournisseurs d'exploits. Les exploits zero-day sont devenus si populaires parmi les pirates qu'ils ont leur propre marché. L'industrie de l'exploit est financièrement très rentable pour les criminels, c'est pourquoi elle ne cesse de croître. Microsoft, le navigateur Chrome de Google - même les grands ne sont pas protégés contre les criminels qui trouvent et exploitent des failles de sécurité dans leurs systèmes qui étaient auparavant inconnues...

lire plus