Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Piratage génératif de l'IA
Brèves sur la cybersécurité B2B

Une étude internationale sur le piratage montre que 72 % des pirates croient que l'intelligence artificielle (IA) ne remplacera pas la créativité humaine dans la recherche sur la sécurité et la gestion des vulnérabilités. L'IA générative est un sujet clé du rapport Inside the Mind of a Hacker. Plus de la moitié des personnes interrogées (55 %) ont déclaré qu'elles pouvaient déjà surpasser les capacités des pirates ou qu'elles seraient en mesure de le faire dans les cinq prochaines années. Près de trois répondants sur quatre (72 %) pensent que l'IA générative ne pourra pas...

lire plus

Des pirates chinois volent des clés de signature Azure AD 
Brèves sur la cybersécurité B2B

Microsoft a lancé une enquête sur l'accès non autorisé aux services de messagerie Exchange Online de plusieurs agences gouvernementales américaines. Les experts ont constaté que le piratage avait réussi à l'aide de vulnérabilités, de clés volées et d'une clé de signature Azure AD. Mais d'où les pirates ont obtenu les clés est probablement encore un mystère. Deux douzaines d'organisations, dont des agences gouvernementales américaines, ont récemment été piratées. Des pirates chinois ont volé une clé de signature grand public pour un compte Microsoft inactif (MSA). L'incident a été signalé par des responsables du gouvernement américain après que plusieurs agences gouvernementales ont découvert un accès non autorisé aux services de messagerie Exchange Online. Action des hackers professionnels chinois Microsoft…

lire plus

LockBit : un énorme fabricant de puces n'est probablement pas une victime après tout
Brèves sur la cybersécurité B2B

LockBit affirme avoir piraté la société taïwanaise TSMC et réclame désormais une rançon de 70 millions de dollars. Le groupe est le troisième plus grand fabricant de puces au monde. TSMC répond que seul un petit fournisseur a été pris. Sur la page de fuite de LockBit 3, vous pouvez toujours voir la fuite selon laquelle la société taïwanaise TSMC a été piratée et des données ont été volées. Le groupe APT demande une rançon de 70 millions de dollars pour les données ou veut les publier sur Internet. Le groupe exige probablement la rançon la plus élevée jamais exigée. Pas TSMC mais un…

lire plus

Domaine .ZIP : les pirates adorent le cadeau Google
Brèves sur la cybersécurité B2B

Google commercialise le nouveau domaine .zip (TLD) depuis début mai. Ils ne coûtent que 15 dollars par an, mais pourraient rapidement rapporter des millions aux cybercriminels. Depuis mai 2023, plus de 10.000 XNUMX domaines .ZIP ont déjà été enregistrés. Parce que : les destinataires des e-mails pensent qu'ils voient un fichier ZIP, mais pour eux un lien vers un site Web .zip dangereux. Les chercheurs de Talos ont examiné de plus près les nouveaux domaines .zip. En analysant les données de télémétrie, ils ont remarqué des schémas qui n'augurent rien de bon. Parce que la nouvelle fin semble attirer les pirates à tous les niveaux. Le problème…

lire plus

Groupe PLAY : l'agence allemande de commerce extérieur GTAI piratée
Brèves sur la cybersécurité B2B

La GTAI - Germany Trade & Invest - , l'agence de commerce extérieur de la République fédérale d'Allemagne, a été paralysée par une attaque de hacker. Le groupe APT PLAY a publié l'attaque sur sa page de fuite et affirme avoir capturé de nombreuses données sensibles. Le GTAI indique sur son site Internet qu'il n'est actuellement pas disponible par e-mail ou par téléphone. La note sur le site Web de GTAI indique brièvement qu'en raison d'une attaque de pirate informatique, vous ne pouvez être joint que dans une mesure limitée. Ils expriment leurs regrets aux visiteurs et travaillent sur le…

lire plus

MXDR : avec l'IA et des connaissances d'expert contre les pirates
MXDR : avec l'IA et des connaissances d'expert contre les pirates

Analyse des risques basée sur l'IA et connaissances d'experts humains : Ontinue présente son Managed Extended Detection and Response (MXDR) et explique les trois problèmes typiques que les entreprises peuvent résoudre en travaillant avec un partenaire de sécurité. La détection et la réponse des points finaux, c’était hier. Aujourd’hui, les entreprises montrent à leurs attaquants le rake MXDR et travaillent en étroite collaboration avec des prestataires de services spécialisés pour ce faire. Ils utilisent leur savoir-faire pour mettre en œuvre un concept de sécurité étendu basé sur le travail d'équipe de toutes les personnes impliquées et sur la surveillance de tous les points d'entrée basée sur l'IA. Un concept de sécurité pour tous les points d'entrée Les experts externes élargissent la détection et la réaction automatisées éprouvées...

lire plus

Attaque de pirate informatique : l'accès à de nombreuses compagnies d'assurance maladie BKK est limité
Brèves sur la cybersécurité B2B

La cyberattaque contre le fournisseur de services informatiques Bitmarck fin avril n'est probablement pas si facile à surmonter. En outre, de nombreuses caisses maladie d'entreprise ne sont joignables que de manière très limitée - parfois uniquement via des numéros d'urgence. La plupart des services en ligne, des applications clients ou de l'accès au dossier électronique du patient sont également partiellement perturbés. Pour de nombreux responsables informatiques des caisses d'assurance maladie, mutuelles d'entreprise ou associations, il y a actuellement un drame : de nombreux services clients que les caisses d'assurance maladie proposent aux assurés ne sont toujours pas disponibles ou utilisables. En toile de fond, la cyberattaque fin avril de cette année sur le prestataire de services informatiques Bitmarck, qui est loin d'avoir tous les systèmes...

lire plus

Dark Web : les pirates cherchent des moyens de manipuler ChatGPT
Brèves sur la cybersécurité B2B

La ruée vers l'utilisation de ChatGPT pour la cybercriminalité a vu une multiplication par sept des forums du dark web où les pirates discutent de la manière de manipuler le chatbot. C'est selon une nouvelle étude de la société de cybersécurité NordVPN. Selon la recherche, le nombre de nouveaux messages sur les forums du dark web concernant l'outil d'IA est passé de 120 en janvier à 870 en février, soit une augmentation de 625 %. Le nombre de messages sur le forum liés à ChatGPT a augmenté de 145 %, passant de 37 à 91 en un mois, alors que les discussions entourant l'abus…

lire plus

Cyberattaque contre les fournisseurs de services informatiques de 80 compagnies d'assurance maladie allemandes
Cyberattaque contre les fournisseurs de services informatiques de 80 compagnies d'assurance maladie allemandes

Le prestataire de services informatiques Bitmarck, géré avec la participation exclusive d'assurances maladie et d'associations, a été victime d'une cyberattaque. Bitmarck vend et développe des logiciels utilisés par les compagnies d'assurance maladie pour gérer les données de plus de 25 millions de patients. Selon Bitmarck, il a mis les systèmes hors ligne, y compris son site Web habituel. La perturbation chez Bitmarck serait si massive que les compagnies d'assurance maladie ne peuvent pas utiliser certains services. Ces problèmes ne seront probablement pas résolus de sitôt. Le fournisseur de services informatiques fournit des services logiciels à plus de 80 compagnies d'assurance maladie et associations. Après tout, il est lui-même...

lire plus

ALPHV : le fournisseur de système de point de vente NCR attaqué
Brèves sur la cybersécurité B2B

NCR, connu pour ses systèmes d'encaissement et ses services pour l'industrie de la restauration, a été victime il y a quelques jours d'une attaque de pirate informatique sur l'un de ses systèmes cloud de la filiale Aloha Enterprise. La page de fuite du groupe APT ALPHV ou BlackCat prétend être l'attaquant. Les auteurs n'auraient pas pénétré plus loin, mais auraient influencé le flux de certains services. Des problèmes avec le service cloud de la filiale NCR Aloha Enterprise seraient survenus le 12 avril. La page d'état du service a signalé une panne pendant 2 jours, mais n'a donné aucune autre indication de la raison. Ce n'est que le 15 avril que...

lire plus