Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

GoTo Remote Work : les pirates volent des sauvegardes et des clés
Brèves sur la cybersécurité B2B

Le fournisseur de services GoTo pour le travail à distance - anciennement LogMeIn - signale un piratage sur les données des clients et l'accès aux sauvegardes cryptées dont les clés qui étaient stockées sur un serveur cloud. Il contenait probablement aussi des mots de passe, des noms, des e-mails et plus encore. En novembre, il y a eu une attaque de pirate informatique sur la section cloud du service de mot de passe en ligne LastPass. Il s'agit d'une filiale de GoTo, qui utilise un stockage cloud tiers. Apparemment, les données et les sauvegardes GoTo y ont également été consultées, comme l'entreprise a dû l'admettre près de 2 mois plus tard. Le premier post GoTo en novembre était…

lire plus

téléphone piraté ? Dangers pour les PME
téléphone piraté ? Dangers pour les PME

Bien que la technologie des smartphones modernes offre de grandes opportunités et une grande commodité pour une utilisation professionnelle, elle peut également présenter un risque pour l'inventaire des données d'une entreprise. Lookout répertorie les signes clés pour savoir si votre téléphone a été piraté. Il existe d'innombrables menaces pour les appareils mobiles et les données qui y sont stockées. Avec la généralisation des téléphones intelligents, les pirates ont fait évoluer la façon dont ils tentent d'accéder aux informations. Les méthodes les plus courantes de piratage des smartphones Messages texte : Les logiciels malveillants et les virus se propagent souvent par le biais de messages texte. Malware est l'abréviation de "logiciel malveillant", donc...

lire plus

Twitter Hack : 400 millions d'enregistrements volés ?
Brèves sur la cybersécurité B2B

La société Hudson Rocks a diffusé la nouvelle sur Twitter qu'un utilisateur propose 400 millions d'ensembles de données d'utilisateurs de Twitter dans un forum sur le dark web. La chose délicate: il devrait également y avoir des informations provenant d'éminents politiciens. La société Hudson Rocks, une société d'enquêtes sur la cybercriminalité, a publié une capture d'écran d'un forum clandestin comme preuve : l'utilisateur "Ryushi" propose dans son post 400 millions d'ensembles de données qu'il prétend avoir abouti sur Twitter. Celui-ci doit contenir le nom Twitter, l'adresse e-mail et le numéro de téléphone de chaque utilisateur. En fait pas de données particulièrement critiques. Cependant, dans…

lire plus

La propre plate-forme de contact KRITIS du FBI piratée et les données copiées
Brèves sur la cybersécurité B2B

Le réseau d'échange d'informations hautement sécurisé "InfraGard" du FBI a été piraté, les données des membres copiées et désormais proposées à la vente sur le dark web. La plate-forme de contact KRITIS du FBI est destinée à mettre en réseau en toute sécurité 80.000 80.000 membres pour l'échange d'informations. Avec InfraGard, le FBI maintient un programme visant à établir des partenariats pour partager des informations sur les cybermenaces et les menaces physiques. Or, cette semaine du coup plus de XNUMX XNUMX coordonnées de membres de la plateforme InfraGard étaient à vendre dans un forum sur le dark web. Ceci est rapporté dans un article sur la plateforme krebsonsecurity.com. Chose curieuse : le hacker avait créé un compte sur InfraGard avec…

lire plus

Encore une fois, les données Uber volées ont atterri sur le dark web
Brèves sur la cybersécurité B2B

Le prestataire de services de transport et fournisseur de produits alimentaires Uber a dû admettre à nouveau une perte de données, même si les données proviendraient d'un fournisseur tiers. Le hacker "UberLeaks" prétend avoir volé les données d'Uber et d'Uber Eats. Selon le portail bleepingcomputer, Uber a subi une nouvelle violation de données. Des données et des adresses e-mail d'employés, des rapports d'entreprise et des informations sur les actifs informatiques seraient apparus sur Internet. Selon Uber, cependant, les données ont été volées à un fournisseur tiers. Le pirate 'UberLeaks' annonce des données Le compte 'UberLeaks' a annoncé sur un forum de piratage connu pour publier des données sur les violations de données...

lire plus

Lockbit 3.0 : des données volées à l'armurier Thales ?
Brèves sur la cybersécurité B2B

Selon divers médias, le groupe français de défense et de technologie Thales a annoncé que le groupe de hackers LockBit 3.0 prétend avoir volé certaines de leurs données et menace désormais de les publier sur le dark web. Thales aurait déclaré que le groupe de chantage et de ransomware LockBit 3.0 a annoncé qu'il publierait les données capturées sur le dark web le 7 novembre. Cependant, Thales a ajouté qu'aucune demande directe de rançon n'avait été reçue jusqu'à présent. L'armurier a immédiatement ouvert une enquête interne et informé l'ANSSI. Une pub…

lire plus

Cyberattaque sur Optus : Des millions de données clients volées
Cyberattaque sur Optus : Des millions de données clients volées

Le 22 septembre, la société de télécommunications australienne Optus a été victime d'une cyberattaque. L'attaquant a capturé des millions de données client. Optus est la deuxième plus grande entreprise de télécommunications d'Australie avec 9,8 millions de clients. Combien de clients sont concernés et dans quelle mesure est encore en cours de détermination. Selon les médias, tels que The Guardian, 2,8 millions de clients sont davantage touchés. Les informations susceptibles d'avoir été divulguées comprennent les noms, les dates de naissance, les numéros de téléphone, les adresses e-mail et - pour un sous-ensemble de clients - les adresses et les numéros de documents d'identification tels que les numéros de permis de conduire ou de passeport, comme Optus sur son…

lire plus

Attaques Lapsus$ : d'abord Uber puis Rockstar Games
Attaques Lapsus$ : d'abord Uber puis Rockstar Games

Après le service de covoiturage Uber, Rockstar Games a également été victime d'une attaque de hackers. Comme l'attaque Uber, cette attaque peut également être attribuée au groupe de rançongiciels Lapsus$. Les spécialistes de Sophos commentent la nouvelle attaque. Le fabricant de jeux vidéo Rockstar Games a récemment confirmé une cyberattaque dans laquelle, entre autres, 3 Go de matériel vidéo du prochain jeu à succès "Grand Theft Auto VI" ont été volés. Alors que de plus amples détails doivent encore être attendus, l'attaquant prétend représenter le même groupe qui a violé les systèmes internes d'Uber à la fin de la semaine dernière ; pendant ce temps Uber écrit…

lire plus

Lapsus$ est probablement derrière Uber-Hack
Lapsus$ est probablement derrière Uber-Hack

Il y a quelques jours, on a appris qu'Uber avait été victime d'un piratage majeur. On soupçonne même que les attaquants ont capturé une liste de vulnérabilités à partir d'un programme de primes de bogues. Uber, le fournisseur de services de voyage, a maintenant confirmé que l'attaquant est le groupe Lapsus$. Beaucoup de choses n'étaient pas encore claires dans le premier rapport sur le piratage d'Uber. Selon le fournisseur de services de conduite Uber, les processus peuvent désormais être décrits et définis avec précision quelles données ont été volées. Voici ce qui s'est passé, selon Uber : "Le compte d'un sous-traitant Uber EXT a été compromis par un attaquant utilisant un logiciel malveillant et ses informations d'identification ont été volées. Il…

lire plus

Uber piraté : accès aux systèmes internes et rapports de vulnérabilité volés
Brèves sur la cybersécurité B2B

Le fournisseur de services de transport Uber a subi une cyberattaque au cours de laquelle un pirate présumé de 18 ans a téléchargé des rapports de vulnérabilité de HackerOne et partagé des captures d'écran des systèmes internes de l'entreprise, du tableau de bord de messagerie et du serveur Slack. Les captures d'écran partagées par le pirate semblent montrer un accès complet à de nombreux systèmes informatiques critiques d'Uber, y compris le logiciel de sécurité de l'entreprise et le domaine Windows. L'attaquant d'Uber avait un accès complet L'attaquant a également piraté le serveur Uber Slack, qu'il utilisait pour envoyer des messages aux employés indiquant que l'entreprise avait été piratée. Cependant, des captures d'écran de l'émission Slack d'Uber…

lire plus