Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Découvert : des pirates informatiques criminels avec des compétitions de piratage
Actualités Sophos

Dans un nouveau rapport, Sophos X-Ops découvre les compétitions de recherche sur les pirates informatiques sur les forums criminels en ligne pour innover et surmonter les obstacles en matière de sécurité. Ces concours de recherche sur la cybercriminalité attribuent également des prix individuels pouvant aller jusqu'à 80.000 XNUMX $. Sophos X-Ops décrit dans son nouveau rapport « Pour la victoire ? Concours de recherche offensive sur les forums criminels » Concours de recherche sur les pirates informatiques organisés par des forums sur la cybercriminalité pour stimuler de nouvelles innovations en matière d'attaque. Les compétitions se concentrent sur les nouvelles méthodes d'attaque et d'évasion et reflètent les tendances de la cybercriminalité telles que la suppression des AV/EDR, la fraude aux cryptomonnaies et la mise en place d'infrastructures de commandement et de contrôle. Les groupes de hackers s’affrontent pour trouver de nouveaux…

lire plus

Attaque de pirate informatique : l'Université des sciences appliquées de Karlsruhe complètement paralysée
Brèves sur la cybersécurité B2B

L'université suivante a été victime d'une attaque de pirate informatique : cette fois, l'université de Karlsruhe en est la victime et est complètement paralysée. L’Université de Furtwangen (HFU) a déjà été touchée ces derniers mois. L'Université des Sciences Appliquées de Kaiserslautern a été piratée en juillet et, selon l'attaquant, plus de 240 Go de données ont été volés. L'Université coopérative d'État du Bade-Wurtemberg a également été victime d'un attentat fin septembre. Selon l'Université des Sciences Appliquées de Karlsruhe, une anomalie dans l'infrastructure informatique a été découverte le 02 octobre. En conséquence, une équipe de crise a été immédiatement activée. Sachant que des cyberattaques se produisent déjà à travers le pays...

lire plus

Groupes de hackers : une autre université allemande attaquée
Brèves sur la cybersécurité B2B

Certains groupes de l'APT se sont spécialisés dans le secteur de l'éducation, car les systèmes y sont souvent obsolètes ou l'accès y est plus facile. Aujourd’hui, l’Université de Furtwangen (HFU) est également touchée. L'université de Kaiserslautern a été touchée en juillet et, selon l'attaquant, plus de 240 Go de données ont été volés. L’Université de Furtwangen (HFU) n’a pas grand-chose à signaler. Il n’y a actuellement qu’une maigre indication sur la page d’accueil selon laquelle l’école a été relativement paralysée par une cyberattaque. Les étudiants et les écoles ne trouvent que la note : « Chers étudiants et futurs étudiants, chers...

lire plus

Chine : les entreprises doivent signaler leurs vulnérabilités – les pirates informatiques attendent déjà
Brèves sur la cybersécurité B2B

Selon la loi, les entreprises chinoises, y compris étrangères, sont tenues de signaler immédiatement les vulnérabilités des systèmes et les erreurs de codes à une agence gouvernementale. Cependant, les experts préviennent que la Chine utilise des pirates informatiques contrôlés par l'État et pourrait utiliser les informations sur les vulnérabilités pour accéder presque sans entrave aux systèmes des entreprises. Le groupe de réflexion Atlantic Council a publié un rapport analysant la nouvelle réglementation chinoise qui oblige les entreprises à signaler les vulnérabilités de sécurité et les erreurs de code au ministère de l'Industrie et des Technologies de l'information (MIIT) dans les 48 heures.

lire plus

Un outil de phishing spécial brise la protection MFA pour les comptes
Un outil de phishing spécial rompt la protection MFA pour les comptes - image de Franz Bachinger de Pixabay

Les cybercriminels utilisent de plus en plus l'authentification multifacteur (MFA) pour détourner les comptes des dirigeants. C'est ce qu'ont découvert les experts en sécurité informatique de Proofpoint. Ils ont constaté une augmentation de plus de 100 % au cours des six derniers mois des incidents au cours desquels des cybercriminels ont pu accéder aux comptes cloud de cadres supérieurs de grandes entreprises. Plus de 100 entreprises dans le monde, totalisant plus de 1,5 million de salariés, sont concernées. Les criminels ont utilisé EvilProxy pour leurs attaques. Il s'agit d'un outil de phishing doté d'une architecture de proxy inverse qui permet aux attaquants de voler des informations d'identification et des cookies de session protégés par MFA. Évitez les attaquants...

lire plus

Quand les hackers exploitent les visioconférences non sécurisées 
Quand les hackers exploitent les visioconférences non sécurisées - Image de Alexandra_Koch sur Pixabay

Les entreprises et les municipalités allemandes risquent dans un avenir proche d’énormes dégâts dus aux cyberattaques. Les vidéoconférences hautement sécurisées, certifiées par le BSI, sont un aspect qui peut parer aux attaques de pirates. De nombreuses plateformes vidéo présentent des failles de sécurité et rendent les entreprises vulnérables. L’économie manque actuellement de plus de 100.000 XNUMX spécialistes en cybersécurité – un besoin qui ne pourra pas être satisfait dans un avenir prévisible. La bonne nouvelle est que les entreprises ne peuvent pas uniquement accroître la sécurité de leur infrastructure informatique en embauchant des experts en cybersécurité. Lors de la sécurisation de vos propres vidéoconférences, par exemple, il est déjà utile de passer à un logiciel hautement sécurisé pour rendre la vie difficile aux criminels.

lire plus

APT41 : détection d'un logiciel de surveillance Android chinois
Brèves sur la cybersécurité B2B

Un logiciel de surveillance Android attribué au groupe chinois APT41 a récemment été découvert, selon les experts de Lookout. Les attaques de groupes de pirates comme APT41, qui se concentrent sur les appareils mobiles, montrent que les terminaux mobiles sont des cibles de grande valeur avec des données convoitées. WyrmSpy et DragonEgg sont les deux nouvelles variantes dangereuses du logiciel de surveillance Android découvertes par Lookout. Ces applications d'espionnage sont attribuées au groupe de menaces chinois bien connu APT41. Bien que le gouvernement américain ait déposé plusieurs actes d'accusation pour les attaques du groupe contre plus de 100 entreprises privées et publiques aux États-Unis et dans le monde...

lire plus

Rapport sur les logiciels malveillants : voici ce que les pirates informatiques ciblent
Rapport sur les logiciels malveillants : voici ce que les pirates informatiques ciblent - Photo de Michael Geiger sur Unsplash

Le nouveau Global Threat Index de juillet 2023 montre quels secteurs ont été particulièrement attaqués : Le nouveau numéro 1 est celui des services publics. Juste derrière, il y a le secteur des transports et ensuite, jusqu'à quel point dans la liste, se trouvent les fournisseurs de logiciels. Le top 3 des secteurs les plus attaqués en Allemagne a complètement changé par rapport à juin : les services publics ont pris la première place en juillet, suivis des transports et des fournisseurs de logiciels. Malware Formbook toujours hyperactif Malware Formbook a encore pris la première place ce mois-ci. Cela place l'Infostealer devant Guloader, qui revendique la deuxième place. Qbot…

lire plus

Le système d'infodivertissement de Ford vulnérable via WiFi
Brèves sur la cybersécurité B2B

L'utilisation accrue de l'informatique dans la voiture entraîne également une vulnérabilité aux erreurs et aux points faibles. Ford doit signaler que son système d'infodivertissement SYNC3 est vulnérable via WLAN. Cependant, cela n'affecterait pas la sécurité de conduite du véhicule. Ford met en garde contre une vulnérabilité de débordement de mémoire tampon dans son système d'infodivertissement SYNC3 utilisé dans de nombreux véhicules Ford et Lincoln, qui pourrait permettre l'exécution de code à distance, mais déclare que la sécurité de conduite du véhicule ne sera pas affectée. Le système d'infodivertissement active les points d'accès Wi-Fi dans le véhicule, la connectivité téléphonique, les commandes vocales ou les applications tierces. 12 modèles Ford de 2021 et 2022…

lire plus