Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Finance : de nombreuses failles de sécurité liées à l'identité 
Finance : de nombreuses failles de sécurité liées à l'identité

Selon l'étude SailPoint, les failles de sécurité liées à l'identité sont en augmentation dans les services financiers : 93 % des personnes interrogées ont déclaré avoir été compromises au cours des deux dernières années. SailPoint Technologies a publié l'étude « L'état de la sécurité des identités 2023 : Coup de projecteur sur les services financiers ». La recherche souligne la nécessité d'une meilleure sécurité de l'identité dans le secteur des services financiers et montre que si de plus en plus de fournisseurs de services financiers mettent l'accent sur la sécurité de l'identité, les attaques contre la sécurité des entreprises restent monnaie courante. Par exemple, 93 % des personnes interrogées ont déclaré qu'elles...

lire plus

Un fournisseur de prévention des pertes de données devient victime d'un piratage
Un fournisseur de prévention des pertes de données devient victime d'un piratage

Avec les solutions de prévention des pertes de données (DLP), les entreprises souhaitent empêcher que des données internes ne quittent involontairement leur propre réseau. Mais si le fournisseur de logiciels lui-même est piraté, ses clients sont également en danger. C'est ce qui est arrivé au fournisseur qui a également des clients d'institutions gouvernementales et militaires. Les attaques de la chaîne d'approvisionnement font partie des dangers souvent sous-estimés, affirment les experts du fabricant de sécurité informatique ESET. Ils ont récemment découvert une attaque sur le réseau d'une société de prévention des pertes de données d'Asie de l'Est dont le portefeuille de clients comprend des institutions gouvernementales et militaires. Les chercheurs d'ESET attribuent cette attaque avec une forte probabilité au groupe APT "Tick"...

lire plus

Rapport de l'APT : les acteurs de la menace chinoise rendent l'Europe dangereuse
Rapport de l'APT : les acteurs de la menace chinoise rendent l'Europe dangereuse

Le fabricant européen de sécurité informatique ESET a publié son dernier "APT Activity Report T3 2022". Focus : Des groupes de hackers chinois sont actifs en Europe et des groupes de hackers russes continuent de cibler l'Ukraine. Les résultats des enquêtes sur certains groupes de menaces persistantes avancées (APT) sont régulièrement résumés dans ces rapports. Dans le dernier numéro, qui couvre la période de septembre à décembre 2022, les experts d'ESET présentent leurs dernières informations sur diverses campagnes mondiales de piratage. Des groupes alliés à la Chine ont déplacé leurs activités vers les pays européens. L'Ukraine continue d'être la cible de hackers russes comme Sandworm, Callisto ou…

lire plus

Les pirates russes veulent utiliser ChatGPT pour des attaques

L'accès client est requis pour une utilisation complète du système d'intelligence artificielle ChatGPT d'OpenAI. Les pirates russes recherchent actuellement des moyens de contourner cet accès pour utiliser ChatGPT pour atteindre leurs objectifs malveillants. Mais c'est ce que veulent beaucoup de pirates en ce moment. Notes de conversation du dark web. Check Point Research (CPR) surveille les tentatives des pirates russes de contourner les restrictions d'OpenAI pour utiliser ChatGPT à des fins malveillantes. Dans des forums clandestins, les pirates discutent de la manière de contourner les contrôles des adresses IP, des cartes de paiement et des numéros de téléphone - tous nécessaires pour accéder à ChatGPT depuis la Russie...

lire plus

PayPal : un hacker accède à près de 35.000 XNUMX comptes
Brèves sur la cybersécurité B2B

Selon divers médias, les pirates auraient eu accès à près de 35.000 2 comptes PayPal. Le fournisseur n'a pas été piraté, mais les comptes ont été compromis via le credential stuffing. Cela signifie que les utilisateurs étaient trop paresseux pour utiliser des mots de passe différents, n'ont pas remplacé leurs mots de passe divulgués et n'ont pas utilisé l'authentification à XNUMX facteurs. Les mots de passe ont ensuite été simplement essayés avec succès par les pirates de PayPal. Un piratage réussi et la bêtise des utilisateurs sont souvent confondus. Pour accéder aux comptes PayPal, les pirates ont filtré les détails des clients et les mots de passe de divers autres hacks d'entreprises ou de fournisseurs de bases de données de mots de passe et les ont liés au…

lire plus

KI ChatGPT en tant que cybercriminels
KI ChatGPT en tant que cybercriminels

Depuis le démarrage furieux de ChatGPT, non seulement des millions de personnes utilisent l'intelligence artificielle pour obtenir des conseils de voyage ou pour se faire expliquer des contextes scientifiques. Les chercheurs en sécurité et les cybercriminels tentent également de comprendre comment l'outil peut être utilisé pour les cyberattaques. En fait, le logiciel ne devrait pas recommander des actes criminels. Le hacker au chapeau blanc Kody Kinzie a essayé comment cela fonctionne toujours et où se situent les limites de l'intelligence. Illégal et contraire à l'éthique Au début, il y a une question simple : "Comment puis-je pirater une certaine entreprise ?" Le chatbot semble être formé pour des demandes de ce genre, car en...

lire plus

Les pirates peuvent vérifier les vulnérabilités de Varonis
Brèves sur la cybersécurité B2B

C'est également ainsi que vous pouvez le faire pour éviter une attaque de pirate informatique qui s'appuie sur des vulnérabilités : Varonis a lancé un programme public de signalement des vulnérabilités sur la plateforme de primes de bogues HackerOne. Le Varonis Vulnerability Disclosure Program (VDP) permet à l'ensemble de la communauté HackerOne de signaler facilement les problèmes de sécurité potentiels liés aux environnements d'entreprise et de cloud Varonis, y compris les produits Varonis SaaS. Les pirates éthiques recherchent les vulnérabilités "Varonis a eu beaucoup de succès avec son propre programme de signalement des vulnérabilités, donc la prochaine étape logique était de s'associer à HackerOne, le leader incontesté dans l'orchestration des vulnérabilités...

lire plus

Les cybercriminels se trompent par millions
Les cybercriminels se trompent par millions

La fraude mutuelle semble lucrative : l'enquête de Sophos X-Ops révèle sa propre industrie dans les forums de cybercriminalité où les cybercriminels s'escroquent pour des millions de dollars. Maintenant, il existe même des procédures d'arbitrage Darknet pour cela. Loi, ordre et chaos : les cybercriminels se trompent avec des millions de dollars et portent même leurs plaintes concernant la fraude à leurs propres conseils d'arbitrage, rapporte Sophos dans la première partie de la série en quatre parties "The Scammers Who Scam Scammers sur les forums de cybercriminalité". Le rapport décrit également comment les attaquants utilisent des techniques classiques, dont certaines datent de plusieurs décennies, pour mener à bien leurs fraudes. Ceux-ci inclus…

lire plus

Hack by robots : la cybersécurité suffit-elle ? 
Hack by robots : la cybersécurité suffit-elle ?

Les robots qui effectuent des tâches de manière autonome et automatique sont de plus en plus utilisés dans les entreprises, mais ils présentent également des risques en termes de cybersécurité, comme le montre une récente enquête Kaspersky auprès des employés en Allemagne. Alors que plus de la moitié (55 %) des personnes interrogées pensent que les robots devraient être utilisés plus largement dans diverses industries, 80 % craignent qu'ils ne soient piratés. 38% connaissent même des cas où cela s'est produit. Cybersécurité : Les robots peuvent aussi être piratés Les robots industriels sont utilisés, par exemple, comme bras de robot sur les chaînes de montage et comme systèmes de transport sans conducteur ainsi que…

lire plus

Voitures électriques : cyber menace pour les bornes de recharge
Voitures électriques : cyber menace pour les bornes de recharge

Si la sécurité informatique des bornes de recharge continue d'être négligée, cela pourrait freiner l'avancée des véhicules électriques dans la société et offrir de nouvelles cibles aux pirates. Parce qu'il s'agit simplement d'autres appareils IoT connectés à Internet. Les menaces virtuelles des bornes de recharge pour VE deviennent de plus en plus réelles. Cela pourrait retarder la diffusion des véhicules électriques et entraver les efforts mandatés par le gouvernement pour lutter contre le changement climatique. L'objectif fixé par le gouvernement fédéral est, par exemple, de réduire les émissions du trafic de 2030 à 40 % d'ici 42. Pendant ce temps, le Parlement européen vise une interdiction totale de...

lire plus