Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Phishing : factures dangereuses des cabinets d'avocats
Brèves sur la cybersécurité B2B

Le Threat Fusion Center (TFC), une division de BlueVoyant, a découvert la campagne de phishing « NaurLegal » avec de fausses factures provenant de cabinets d'avocats. Les attaquants s'appuient sur des documents PDF, des fichiers OneNote ou Excel infectés par des logiciels malveillants. Les agresseurs se font passer pour des cabinets d'avocats et abusent de la confiance que leurs victimes accordent aux prestataires de services juridiques. La campagne s'appelle « NaurLegal » et les attaques auraient été orchestrées par le groupe de cybercriminalité Narwhal Spider (également connu sous le nom de Storm-0302, TA544). Les attaquants déguisent les fichiers PDF malveillants en factures d'apparence authentique provenant de cabinets d'avocats réputés - une tactique...

lire plus

Microsoft Office : dangereux compléments Excel XLL  
Microsoft Office : dangereux compléments Excel XLL

Maintenant que Microsoft a de nouveau désactivé les macros VBA étrangères dans Office par défaut et ne les exécute pas, il y a un vecteur d'attaque de moins. Encore et encore, il y avait des compléments Excel dangereux avec l'extension de fichier XLL qui exécutaient des logiciels malveillants après un clic. Maintenant, Microsoft arrête également cette menace, mais pas avant mars 2023. Selon The Register, Microsoft commencera à bloquer les compléments Excel XLL du Web en mars pour éliminer un vecteur d'attaque de plus en plus populaire pour les cybercriminels. Dans une brève note sur la feuille de route de Microsoft 365, le fabricant a expliqué que cette décision répondait à "l'augmentation...

lire plus

Le malware Dridex est de nouveau actif
Nouvelles des données G

Il y a une activité accrue du malware Dridex. Ce malware, vieux de plusieurs années, fait actuellement le tour des fichiers Excel qui sont envoyés par email. Le logiciel malveillant cible principalement les mots de passe et autres données utilisateur. G Data a enregistré que le malware appelé "Dridex" est à nouveau de plus en plus actif. Ce malware n'est pas une page blanche pour G DATA - nous avons signalé ce malware en 2015. Comme par le passé, le programme malveillant se cache dans un fichier Office, déguisé en confirmation d'expédition. Le téléchargement réel est…

lire plus