Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

100 pilotes malveillants signés par Microsoft détectés
100 pilotes malveillants signés par Microsoft détectés - Image par Markus Spiske de Pixabay

Les experts Sophos ont découvert 100 pilotes malveillants signés par Microsoft Windows Hardware Compatibility Publisher (WHCP). La plupart sont des "tueurs EDR" spécialement conçus pour attaquer et mettre fin à divers logiciels EDR/AV sur les systèmes des victimes. Sophos X-Ops a détecté 133 pilotes malveillants signés avec des certificats numériques légitimes ; 100 d'entre eux ont été signés par Microsoft Windows Hardware Compatibility Publisher (WHCP). Les pilotes signés par WHCP sont fondamentalement approuvés par tous les systèmes Windows, permettant aux attaquants de les installer sans déclencher d'alarme, puis d'effectuer des activités malveillantes pratiquement sans entrave….

lire plus

L'IA change tout ce que nous savons sur les cyberattaques par e-mail
L'IA change tout ce que nous savons sur les cyberattaques par e-mail

L'IA générative modifie les attaques et les rend nettement plus sophistiquées que par le passé. Cela nécessite une nouvelle stratégie de défense - de préférence avec une IA auto-apprenante qui reconnaît, apprend et met immédiatement en œuvre des modèles de comportement complètement nouveaux. Une enquête menée par Darktrace auprès de 6.700 XNUMX employés sur la façon dont ils gèrent les e-mails dans les entreprises. Le cas le plus récent montre ce qu'une IA générative peut faire - l'effondrement de la Silicon Valley Bank (SVB) et la crise bancaire qui en a résulté. Les attaquants ont immédiatement utilisé la situation pour forger des communications hautement sensibles. Pour ce faire, ils ont intercepté des communications légitimes dans lesquelles le…

lire plus

Évaluation 2022 : attaques de phishing avec une augmentation de 100 %
Kaspersky_nouvelles

Selon Kaspersky Telemetry, le nombre de ces attaques de phishing a doublé au cours de l'année écoulée. Le système anti-hameçonnage de l'entreprise a bloqué avec succès 2022 507.851.735 500 tentatives d'accès à du contenu frauduleux en XNUMX, soit le double du nombre d'attaques bloquées l'année précédente. Bien que les attaques de spam et de phishing ne soient pas particulièrement complexes d'un point de vue technologique, les cybercriminels utilisent parfois des tactiques d'ingénierie sociale sophistiquées pour y parvenir. En outre, des sites Web d'hameçonnage émergent et ressemblent de manière confuse aux sites légitimes, incitant ainsi les utilisateurs à révéler des informations personnelles ou des informations de connexion aux services bancaires en ligne. Plus de XNUMX millions d'e-mails de phishing Les fraudeurs ont le plus souvent utilisé les services de livraison…

lire plus

Spam coûteux : fausse demande d'inscription au registre des sociétés de l'UE
Spam coûteux : fausse demande d'inscription au registre des sociétés de l'UE

Actuellement, les fraudeurs diffusent à nouveau des courriers indésirables avec la prétendue offre du registre des entreprises de l'UE, déjà bien connu, d'être inscrit dans un registre du commerce. Bitdefender Antispam Lab surveille actuellement une campagne mondiale en Amérique du Nord, en Asie et en Europe. Il y a du danger dans les petits caractères : on dit que les entreprises qui remplissent et signent le formulaire s'engagent à payer une redevance annuelle de 995 euros pendant trois ans. De son côté, l'European Business Registry Association (EBRA), qui est responsable du registre européen des sociétés – un réseau de registres du commerce en Europe qui existe depuis 1992…

lire plus

Lacunes de sécurité dans le certificat de vaccination numérique
Nouvelles des données G

Graves lacunes de sécurité dans le certificat de vaccination numérique. Les experts en sécurité de G DATA se penchent sur le carnet de vaccination Covid-19 pour smartphone. Une enquête menée par les experts en sécurité de G DATA sur le certificat de vaccination numérique a montré qu'il existe de graves lacunes dans la mise en œuvre de la sécurité. Si vous le souhaitez, vous pouvez créer des certificats de vaccination sans avoir reçu de vaccination. La liste des problèmes de sécurité est longue Un examen plus approfondi des éléments importants du certificat de vaccination récemment disponible montre qu'il présente des faiblesses flagrantes. La liste des problèmes de sécurité est longue : La Corona-Warn-App vérifie les signatures des...

lire plus