Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Après HermeticWiper vient CaddyWiper
Eset_Actualités

Les experts d'ESET rapportent qu'ils ont découvert un autre malware destructeur en Ukraine. Cela signifie que des cyberattaques avec de nouveaux logiciels malveillants d'effacement se produisent chaque semaine. Après HermeticWiper et IsaacWiper, vient maintenant CaddyWiper. Depuis le début de la guerre, l'Ukraine est constamment frappée par de nouvelles cyberattaques. Parallèlement à l'invasion russe, de plus en plus de nouveaux logiciels malveillants destructeurs d'essuie-glace, qui sont utilisés pour des attaques ciblées, apparaissent actuellement. Les attaques ne veulent pas s'infiltrer, mais simplement détruire les systèmes et les données. La dernière découverte des chercheurs d'ESET est CaddyWiper. Le programme malveillant a été utilisé dans des attaques contre des organisations et des entreprises. Le…

lire plus

Chronique des cyberattaques contre l'Ukraine
Eset_Actualités

L'invasion russe de l'Ukraine n'a pas été le signal de départ d'une augmentation des cyberattaques. ESET observe des attaques et des actions d'espionnage contre les autorités, les entreprises et les institutions dans ce pays d'Europe de l'Est depuis 2014. Un aperçu constamment mis à jour d'ESET. Il y a des cyberattaques répétées sur les infrastructures critiques en Ukraine. Par exemple, fin 2015, le réseau électrique d'une région ukrainienne a été coupé, laissant environ 1,5 million de personnes sans électricité pendant des heures. Les experts du fabricant européen de sécurité informatique ont créé leur propre catégorie sur WeLiveSecurity, qui contient toutes les analyses et rapports...

lire plus

Des cyberattaques plus ciblées contre l'Ukraine
Des cyberattaques plus ciblées contre l'Ukraine

Lors de l'invasion russe, un autre programme malveillant, IsaacWiper, est apparu après HermeticWiper. Ils s'adressent directement aux organisations ukrainiennes. De plus, des attaques sont menées avec le malware HermeticWizard pour la distribution sur le réseau local et HermeticRansom comme ransomware leurre. À la suite de l'invasion russe de l'Ukraine, les chercheurs d'ESET ont découvert de nouvelles familles de logiciels malveillants d'effacement utilisés dans des cyberattaques ciblées contre des organisations ukrainiennes. La première cyberattaque a commencé quelques heures avant l'invasion russe avec des attaques DDoS massives contre les principaux sites Web ukrainiens. Au cours de ces attaques, certains des nouveaux types de logiciels malveillants ont également été…

lire plus

HermeticWiper : un logiciel malveillant d'effacement de données attaque les PC ukrainiens  
Eset_Actualités

ESET a publié des informations sur les cyberattaques en cours contre l'Ukraine. Un certain nombre d'agences gouvernementales et de banques ont d'abord été paralysées par une nouvelle vague d'attaques DDoS. Les cyberattaques ont suivi avec un nouveau malware destructeur appelé HermeticWiper. Ce programme malveillant de suppression de données a infecté des centaines d'ordinateurs en Ukraine. ESET a découvert le malware pour la première fois vers 23.02.2021 heures, heure locale, le 17 février 28. L'horodatage du malware (2021 décembre XNUMX) suggère que l'attaque était en préparation depuis un certain temps. Dans un cas, les attaquants avaient apparemment accès au réseau...

lire plus

Emotet est de retour - Attaques sur les serveurs Microsoft Exchange 
Eset_Actualités

ESET publie son rapport sur les menaces pour le troisième trimestre 2021 et évalue la situation de la sécurité informatique. Emotet est de retour. Les attaques contre les serveurs Microsoft Exchange sont l'un des vecteurs d'attaque les plus utilisés en 2021. Dans le rapport actuel, les experts en sécurité du fabricant européen de sécurité informatique examinent les vecteurs d'attaque les plus courants des douze derniers mois, la raison de l'augmentation des menaces par e-mail et l'augmentation rapide des attaques contre les bureaux à domicile. Les serveurs Microsoft Exchange ont été parmi les principales cibles des pirates tout au long de l'année. Attaques Exchange, Log4j, Log4Shell, RDP Bien sûr, la vulnérabilité Log4Shell est également un sujet central du rapport….

lire plus

DazzleSpy attaque les visiteurs d'un site d'information pro-démocratie 
Brèves sur la cybersécurité B2B

Les chercheurs d'ESET analysent un logiciel espion macOS spécial : DazzleSpy attaque les visiteurs d'un site d'information pro-démocratie à Hong Kong en s'exécutant comme un exploit et en s'implantant dans le visiteur du site. Le site Web de la station de radio de Hong Kong D100 a été compromis. Un exploit Safari s'exécute et installe un logiciel espion sur les Mac des visiteurs du portail d'actualités. Les opérations de "point d'eau" menées par les assaillants indiquent que les cibles sont probablement des personnalités politiquement actives et pro-démocratie à Hong Kong. Les chercheurs d'ESET ont nommé le programme d'espionnage DazzleSpy et l'ont examiné plus en détail. Le malware est capable d'une variété de…

lire plus

Attaques de piratage et d'espionnage contre les gouvernements d'Asie du Sud
Brèves sur la cybersécurité B2B

Les chercheurs d'ESET ont analysé deux variantes du framework yty : Gedit et DarkMusical. Leurs attaques d'espionnage ciblent les gouvernements et les militaires en Asie du Sud. La tâche principale du framework de logiciels malveillants yty est de collecter et d'exfiltrer des données. Le groupe de piratage Donot Team (également connu sous le nom d'APT-C-35 ou SectorE02) mène des attaques d'espionnage contre des ambassades, des installations gouvernementales et militaires et des ministères des Affaires étrangères depuis au moins deux ans. Selon l'analyse des chercheurs d'ESET, les campagnes du groupe se sont concentrées sur des cibles au Bangladesh, au Sri Lanka, au Pakistan et au Népal. Leurs installations diplomatiques en Europe, au Moyen-Orient et en Amérique…

lire plus

ESET analyse les attaques APT sur le noyau Windows
Eset_Actualités

Centre de contrôle non surveillé : ESET analyse les attaques sur le noyau Windows. Le fabricant européen de sécurité informatique publie de nouveaux résultats de recherche sur la manière dont les groupes APT (Advanced Persistent Threat) exploitent les vulnérabilités pour les attaques. Le département de recherche d'ESET publie les résultats de son analyse de vulnérabilité des pilotes de noyau Windows signés. Selon les experts en sécurité, ceux-ci sont de plus en plus utilisés par les soi-disant Groupes APT (Advanced Persistent Threat) exploités pour des attaques ciblées contre les entreprises. Les analyses techniques détaillées et les techniques de défense efficaces sont désormais disponibles sous forme de billet de blog sur WeLiveSecurity. Informations générales sur les pilotes du noyau Windows Dans les systèmes d'exploitation Microsoft Windows, il existe différents types de pilotes du noyau. Alors que les pilotes de périphériques nécessitent un processus de développement rigoureux axé sur…

lire plus

Plus de 3 millions d'ordinateurs Windows non sécurisés dans les foyers allemands
Eset_Actualités

La bonne nouvelle : les utilisateurs privés investissent dans leurs logiciels et matériels et se protègent contre les cyberattaques. Néanmoins, plus de 3 millions d'ordinateurs Windows non sécurisés fonctionnent dans les foyers allemands. Dans les ménages allemands, il y a environ 48 millions d'ordinateurs exécutant le système d'exploitation Windows. La pandémie corona a conduit les utilisateurs privés à remplacer leurs anciens appareils et même à acheter plus d'appareils. La grande majorité des ordinateurs ont une version récente de Windows installée. Néanmoins, plus de trois millions d'appareils fonctionnent toujours avec une variante obsolète. Après tout, cela représente environ deux millions de PC moins sécurisés que...

lire plus

Tendances de sécurité ESET 2022 : Ransomware, DDoS & Co
Tendances de sécurité ESET 2022 : Ransomware, DDoS & Co

Les experts d'ESET craignent que l'accent mis sur les rançongiciels n'encourage de nouvelles attaques dans des zones moins protégées. ESET donne également un aperçu des tendances de sécurité de 2022 : telles que les ransomwares, les vulnérabilités, les attaques DDoS et les nouveaux grimpeurs tels que Siegeware, les réseaux "Air Gap" et DeepFakes. Si les caisses enregistreuses des grandes surfaces électriques ne sonnent plus, les véhicules ne peuvent pas être enregistrés au bureau de la circulation routière ou les cliniques doivent refuser de nouveaux patients - alors un virus est généralement à blâmer. Cependant, cela ne s'appelle pas Corona, mais un ransomware, par exemple, et se propage numériquement aussi rapidement que la variante Omicron. Scénario explosif...

lire plus