Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Réseau FBI contre Qakbot : brisé ou simplement paralysé ?
Réseau FBI contre Qakbot : brisé ou simplement paralysé ?

Le 29 août 2023, le FBI américain a annoncé avoir démantelé l'opération multinationale de cyberpiratage et de ransomware Qakbot, ou Qbot. Après Hive, Emotet ou encore Zloader, c'est désormais QakBot qui est touché. Mais le botnet est-il détruit et le ransomware inutilisable ou simplement paralysé, comme ce fut le cas avec Emotet ? Le malware Qakbot a infecté les victimes via des spams contenant des pièces jointes et des liens frauduleux. Il a également servi de plateforme aux opérateurs de ransomwares. Une fois l'ordinateur de la victime piraté, il est devenu partie intégrante du plus vaste réseau de robots Qakbot, qui...

lire plus

BEC : comment et où les cyber-gangsters gagnent le plus d'argent
Brèves sur la cybersécurité B2B

La plupart des médias parlent toujours des rançongiciels et des sommes qui sont extorquées aux entreprises qui les utilisent. Mais ces totaux représentent un petit changement par rapport aux pertes de 2022 milliards de dollars BEC - Business Email Compromise signalées au FBI en 2,8. Dans son Internet Crime Report 2022, le FBI a répertorié tous les dommages financiers causés par les cyberattaques. Cela représente 10,3 milliards de dollars - et ce ne sont que les dommages signalés. L'Internet Crime Complaint Center (IC3) du FBI joue un rôle crucial dans la lutte contre la cybermenace. L'IC3 sert de…

lire plus

Genesis Market : une énorme plateforme Web sombre détruite
Genesis Market : la prochaine plateforme géante du dark web détruite

"Operation Cookie Monster" fracasse Genesis Market : la plus grande plateforme de ce type au monde offrait des services spéciaux, tels que le vol de données d'accès à divers services de commerce électronique et de paiement en ligne, l'accès à des comptes bancaires ou à des réseaux sociaux de toutes sortes. rendue beaucoup plus européenne par le FBI, Europol et la police allemande menée. Selon le FBI, la plate-forme Web sombre Genesis Market offrait un accès aux données qui avaient été volées sur plus de 1,5 million d'ordinateurs compromis dans le monde et était donc également un facteur clé dans les ransomwares. Le ministère américain de la Justice a rendu compte de l'opération internationale contre Genesis Market, un marché en ligne criminel qui vend des paquets d'informations d'identification de compte -...

lire plus

Arrêté : le groupe de rançongiciels DoppelPaymer
Arrêté : le groupe de rançongiciels DoppelPaymer

Encore une fois, les principaux membres d'un groupe de rançongiciels ont été capturés : les chefs du groupe APT DoppelPaymer ont été capturés en Ukraine et en Allemagne grâce à une coopération de la police, d'Europol, du FBI et de nombreuses autres autorités. Le groupe s'est fait connaître grâce à l'attaque de l'hôpital universitaire de Düsseldorf. Déjà le 28 février 2023, le bureau de la police criminelle de l'État allemand de Rhénanie du Nord-Westphalie et la police nationale ukrainienne, avec le soutien d'Europol, de la police néerlandaise (Politie) et du Federal Bureau of Investigation des États-Unis, ont ciblé des membres présumés du noyau dur de le groupe criminel responsable des cyberattaques à grande échelle responsable du rançongiciel DoppelPaymer. Poignée double palme…

lire plus

Hameçonnage BEC moderne : des milliards de dollars volés 
Hameçonnage moderne : des milliards de dollars volés

La compromission des e-mails professionnels (BEC) est une grosse affaire pour les cybercriminels. Selon l'étude 2021 du FBI sur la cybercriminalité, le phishing BEC était responsable de près de 2021 milliards de dollars de pertes en 2,4. BEC est essentiellement un type d'attaque de phishing. Lookout examine comment le phishing moderne a évolué au-delà des e-mails. Avec la prolifération des smartphones et des tablettes, les attaquants vont désormais bien au-delà des e-mails. Ils utilisent désormais également d'autres plates-formes telles que les SMS, les applications de messagerie comme Signal et WhatsApp, et les applications de médias sociaux pour attaquer leurs cibles...

lire plus

Hive : Après le fracas, les victimes espèrent
Hive : Après le fracas, les victimes espèrent

La fin du groupe de rançongiciels HIVE a également marqué le début de nouvelles méthodes d'investigation : l'infiltration par des gangs de hackers signifie que les paiements de rançons ne sont plus sans alternative. L'air se raréfie pour les gangs APT. Il y a quelques semaines, les autorités allemandes et américaines (police du Bade-Wurtemberg, FBI et services secrets) en coopération avec d'autres autorités de sécurité européennes ont démantelé le réseau de hackers "Hive" après une enquête conjointe. Un commentaire de Lothar Geuenich, VP Central Europe / DACH chez Check Point. HIVE : Les auteurs ont peur, les victimes espèrent C'est une victoire qui doit être célébrée. Car apparemment le groupe avait déjà été touché par des attaques de ransomwares...

lire plus

Le FBI, le BKA et Europol détruisent le réseau de rançongiciels Hive
Le FBI, le BKA et Europol détruisent le réseau de rançongiciels Hive

Le FBI a secrètement infiltré le réseau Hive et, en plus des serveurs de clés et des clés de déchiffrement, a même repris la page de fuite du groupe Hive sur le dark web. Ce faisant, le FBI, le BKA allemand, la police du Bade-Wurtemberg et Europol ont déjoué des demandes de rançon de plus de 130 millions de dollars américains. Le ministère américain de la Justice a annoncé que sa campagne de perturbation d'un mois contre le groupe de rançongiciels Hive a maintenant porté ses fruits. Le groupe de rançongiciels était responsable de plus de 1.500 80 victimes dans plus de XNUMX pays. Y compris les hôpitaux, les districts scolaires, les sociétés financières et les infrastructures critiques (KRITIS). L'action était un effort conjoint du FBI, du BKA allemand, du…

lire plus

La propre plate-forme de contact KRITIS du FBI piratée et les données copiées
Brèves sur la cybersécurité B2B

Le réseau d'échange d'informations hautement sécurisé "InfraGard" du FBI a été piraté, les données des membres copiées et désormais proposées à la vente sur le dark web. La plate-forme de contact KRITIS du FBI est destinée à mettre en réseau en toute sécurité 80.000 80.000 membres pour l'échange d'informations. Avec InfraGard, le FBI maintient un programme visant à établir des partenariats pour partager des informations sur les cybermenaces et les menaces physiques. Or, cette semaine du coup plus de XNUMX XNUMX coordonnées de membres de la plateforme InfraGard étaient à vendre dans un forum sur le dark web. Ceci est rapporté dans un article sur la plateforme krebsonsecurity.com. Chose curieuse : le hacker avait créé un compte sur InfraGard avec…

lire plus

FBI : le rançongiciel Hive a volé 100 millions de dollars
Brèves sur la cybersécurité B2B

Le FBI a enquêté sur les machinations du rançongiciel Hive. Il a été constaté que plus de 1.300 100 entreprises dans le monde ont été lésées et environ 100 millions de dollars ont été extorqués. Media Markt et Saturn ont été les principales victimes en Allemagne. Le FBI a créé un avis de cybersécurité (CSA) basé sur son enquête sur le rançongiciel Hive. Les conseils, idées et publications inclus sont des conseils précieux pour les défenseurs du réseau. Les résultats ont été publiés sur la page du projet CISA Stop Ransomware. 2022 millions de dollars de butin En novembre 1.300, selon le FBI, les acteurs du ransomware Hive ont nui à plus de XNUMX XNUMX entreprises dans le monde et autour…

lire plus

Ces vulnérabilités sont ce que les pirates chinois ciblent le plus 
Brèves sur la cybersécurité B2B

L'Agence américaine de cybersécurité et de sécurité des infrastructures - CISA en abrégé - a dressé la liste des principales vulnérabilités activement utilisées par les cyberacteurs parrainés par l'État en République populaire de Chine. Toutes les entreprises et tous les opérateurs d'infrastructures critiques (KRITIS) doivent prêter attention à la liste. Cet avis conjoint sur la cybersécurité (CSA) contient les principales vulnérabilités et expositions communes (CVE) exploitées par les cyber-acteurs parrainés par l'État de la République populaire de Chine (RPC) depuis 2020. L'évaluation a été préparée conjointement par la National Security Agency (NSA), la Cybersecurity and Infrastructure Security Agency (CISA) et le Federal Bureau of Investigation...

lire plus