Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

PayPal : un hacker accède à près de 35.000 XNUMX comptes
Brèves sur la cybersécurité B2B

Selon divers médias, les pirates auraient eu accès à près de 35.000 2 comptes PayPal. Le fournisseur n'a pas été piraté, mais les comptes ont été compromis via le credential stuffing. Cela signifie que les utilisateurs étaient trop paresseux pour utiliser des mots de passe différents, n'ont pas remplacé leurs mots de passe divulgués et n'ont pas utilisé l'authentification à XNUMX facteurs. Les mots de passe ont ensuite été simplement essayés avec succès par les pirates de PayPal. Un piratage réussi et la bêtise des utilisateurs sont souvent confondus. Pour accéder aux comptes PayPal, les pirates ont filtré les détails des clients et les mots de passe de divers autres hacks d'entreprises ou de fournisseurs de bases de données de mots de passe et les ont liés au…

lire plus

L'Office pour la protection de la Constitution met en garde KRITIS-Wirtschaft contre le sabotage
L'Office pour la protection de la Constitution met en garde KRITIS-Wirtschaft contre le sabotage

Dans son actuel avis de sécurité pour l'économie, l'Office de protection de la Constitution met en garde les entreprises de la zone KRITIS, telles que celles des réseaux numériques, électriques et gaziers, contre la divulgation excessive d'informations sur Internet. Cela rend le sabotage trop facile pour les cyber-attaquants. Les actes de sabotage commis par des États étrangers ou par des extrémistes peuvent avoir des effets considérables et entraîner de graves dommages. Cela est particulièrement vrai en ce qui concerne les infrastructures critiques (KRITIS) et les entreprises liées à KRITIS, qui sont essentielles au fonctionnement d'une communauté. La protection contre le sabotage est donc l'une des tâches essentielles des autorités de protection constitutionnelle. L'offre excédentaire d'informations est exploitée au cours de leur…

lire plus

Twitter Hack : 400 millions d'enregistrements volés ?
Brèves sur la cybersécurité B2B

La société Hudson Rocks a diffusé la nouvelle sur Twitter qu'un utilisateur propose 400 millions d'ensembles de données d'utilisateurs de Twitter dans un forum sur le dark web. La chose délicate: il devrait également y avoir des informations provenant d'éminents politiciens. La société Hudson Rocks, une société d'enquêtes sur la cybercriminalité, a publié une capture d'écran d'un forum clandestin comme preuve : l'utilisateur "Ryushi" propose dans son post 400 millions d'ensembles de données qu'il prétend avoir abouti sur Twitter. Celui-ci doit contenir le nom Twitter, l'adresse e-mail et le numéro de téléphone de chaque utilisateur. En fait pas de données particulièrement critiques. Cependant, dans…

lire plus

Protection contre les attaques de rançongiciels avec une sauvegarde immuable
Protection contre les attaques de rançongiciels avec une sauvegarde immuable

Les attaques de ransomwares sont de plus en plus sophistiquées. Mais que peuvent faire les organisations pour se protéger ? L'une des clés de la protection des données d'entreprise est l'utilisation d'une sauvegarde immuable sur un système de stockage approprié. Les attaques de ransomwares exploitent les vulnérabilités pour pénétrer les organisations. Ils cryptent les données commerciales et tentent d'extorquer des rançons élevées. La santé est un secteur particulièrement touché. Santé : attaques en hausse de 755 % Il a connu une augmentation stupéfiante de 2021 % des attaques de ransomwares en 755. Mais ce n'est pas tout. Selon le Cyber ​​​​Threat Report 2022, les attaques mondiales ont…

lire plus

Encore une fois, les données Uber volées ont atterri sur le dark web
Brèves sur la cybersécurité B2B

Le prestataire de services de transport et fournisseur de produits alimentaires Uber a dû admettre à nouveau une perte de données, même si les données proviendraient d'un fournisseur tiers. Le hacker "UberLeaks" prétend avoir volé les données d'Uber et d'Uber Eats. Selon le portail bleepingcomputer, Uber a subi une nouvelle violation de données. Des données et des adresses e-mail d'employés, des rapports d'entreprise et des informations sur les actifs informatiques seraient apparus sur Internet. Selon Uber, cependant, les données ont été volées à un fournisseur tiers. Le pirate 'UberLeaks' annonce des données Le compte 'UberLeaks' a annoncé sur un forum de piratage connu pour publier des données sur les violations de données...

lire plus

LockBit abaisse le prix des données Continental à 40 millions de dollars
LockBit abaisse le prix des données Continental à 40 millions de dollars

LockBit a volé plus de 40.000 50 gigaoctets de données dans son attaque de ransomware contre Continental. Sont également inclus : documents confidentiels de VW, BMW, Mercedes. Maintenant, LockBit réduit le prix des données de 40 millions de dollars à XNUMX millions de dollars. Continental ne va probablement pas se calmer de sitôt. Après le vol des données par le groupe de rançongiciels LockBit, de plus en plus d'informations parviennent au public. Dans un premier temps, il semblerait que Continental ait négocié le rachat des données. Mais là encore pas plus. Après la publication de certaines parties des données, ainsi qu'une liste de fichiers, il est devenu clair que parmi eux...

lire plus

Hacker : LockBit 3.0 propose une liste de fichiers Continental à télécharger
Brèves sur la cybersécurité B2B

Selon le journal de discussion du site de fuite LockBit, le groupe de pirates prétend avoir volé un total de 40 To de données à Continental. Les 50 millions de dollars demandés n'ayant probablement pas été payés, il existe désormais une liste de fichiers de plus de 400 Mo en téléchargement gratuit sur le Darknet. LockBit veut probablement rendre les données Continental volées acceptables pour les acheteurs. Par conséquent, le groupe propose sur son site Web une liste de fichiers compressée d'une taille supérieure à 400 Mo. Il contient probablement un aperçu de tous les fichiers, leurs noms et les noms des répertoires du projet. Au départ, 50 millions...

lire plus

Thales : les données du fabricant d'armes publiées par LockBit
Brèves sur la cybersécurité B2B

Si vous en croyez les captures d'écran et les fichiers ZIP fournis, alors LockBit a publié les données capturées par le fabricant d'armes Thales - ou du moins une partie de celles-ci. Thales n'a pas encore publié de communiqué officiel sur le piratage. Sur la page de fuite de Lockbit, les pirates montrent plusieurs captures d'écran qui proviendraient des données capturées par le fabricant d'armes Thales. On y voit des plans de situation d'installations militaires, ainsi que la structure et l'équipement d'un bâtiment avec radar, tours radio et bureaux - jusqu'aux toilettes mobiles. Les autres images montrent également des diagrammes ou des listes. Sur…

lire plus

Continental est-il victime de LockBit ?
Brèves sur la cybersécurité B2B

Alors que Continental parlait déjà dans un communiqué sur son site internet en août 2022 que l'attaque avait été repoussée, le groupe de rançongiciels LockBit a annoncé sur sa page de fuite que des données capturées par Continental avaient été publiées. Selon le journal de discussion, apparemment 40 téraoctets de données. Le groupe APT LockBit affirme avoir réussi à pirater et à voler des données de l'équipementier automobile Continental. Maintenant, les données doivent être publiées sur la page des fuites, probablement pour augmenter la pression sur Continental. Cependant, Continental n'a publié aucune information sur une attaque en cours. Selon le journal de discussion sur la page de fuite de LockBit,…

lire plus

PME : les ex-salariés ont-ils toujours accès aux données ?
PME : les ex-salariés ont-ils toujours accès aux données ?

Seule la moitié des PME en Allemagne ne peuvent pas exclure que les anciens employés aient encore accès aux données des systèmes de l'entreprise. En ce qui concerne l'accès aux données du cloud, seules quatre PME sur dix sont sûres que les anciens employés sont en lock-out. Les anciens employés peuvent représenter un risque de sécurité informatique supplémentaire pour les entreprises de taille moyenne et les PME en Allemagne, comme le montre le rapport actuel sur la cyber-résilience de Kaspersky SMB. Parce que seuls 41 % de tous les chefs d'entreprise interrogés peuvent exclure que les anciens employés aient toujours accès aux données de l'entreprise stockées dans le cloud, et seulement 46 % sont sûrs que les anciens employés...

lire plus