Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Prise en charge des clés d'accès pour les appareils mobiles
Prise en charge des clés d'accès pour les appareils mobiles MS - AI

Keeper Security, fournisseur de protection des informations d'identification sans confiance et sans connaissance, annonce la prise en charge de la gestion des clés d'accès pour les appareils mobiles iOS et Android. Cela signifie qu'il existe une fonctionnalité multiplateforme pour les clés d'accès et les mots de passe traditionnels. Cela permet notamment aux PME d'accéder à une solution professionnelle. Avec Keeper, les clés d'accès sont créées, stockées et gérées dans Keeper Vault et peuvent être utilisées pour se connecter facilement aux sites Web et aux applications sur tous les navigateurs et systèmes d'exploitation. Tant que l'utilisateur a accès à son Keeper Vault, il peut accéder à ses mots de passe,…

lire plus

Google nomme 97 vulnérabilités zero-day observées
Brèves sur la cybersécurité B2B

Il existe de nombreuses vulnérabilités Zero Day, mais elles ne sont pas toutes largement exploitées. Google et Mandiant ont observé 97 vulnérabilités Zero Day qui ont été largement exploitées, soit une augmentation de 50 % par rapport à l'année précédente. Google et Mandiant ont publié une nouvelle étude qui a observé 2023 vulnérabilités zero-day exploitées dans la nature en 97. C'est plus de 50 % de plus qu'en 2022 (62 vulnérabilités), mais moins que le record de 106 vulnérabilités exploitées en 2021. TAG et Mandiant étaient responsables de la découverte originale de 29 d’entre eux…

lire plus

Escroquerie à l'abattage de porcs avec prise en charge de l'IA
Escroquerie de boucherie de porc assistée par l'IA - photo de Braňo sur Unsplash

Les escrocs de CryptoRom ajoutent des outils de chat AI comme ChatGPT et ont inventé des hacks de compte crypto à leur boîte à outils. Dans son nouveau rapport, Sophos explique l'escroquerie de "découpage de cochons". De plus, sept nouvelles fausses applications pour les investissements cryptographiques ont été introduites avec succès dans les magasins officiels. Sophos a publié aujourd'hui de nouvelles découvertes sur les escroqueries CryptoRom. Il s'agit d'un sous-ensemble d'escroqueries dites de « boucherie de cochons » (shā zhū pán) conçues pour inciter les utilisateurs d'applications de rencontres à investir dans de faux fonds de crypto-monnaie. Les outils d'IA affinent les techniques d'attaque Le rapport publié aujourd'hui, "Sha Zhu Pan Scam utilise ChatGPT pour cibler…

lire plus

Google Chrome : la mise à jour corrige 20 vulnérabilités
Brèves sur la cybersécurité B2B

De nombreuses vulnérabilités très dangereuses ont de nouveau été découvertes via le programme de primes de bogues de Chrome. La mise à jour actuelle de Chrome vers la version 115.0.5790.98/99 corrige 20 vulnérabilités - dont 4 sont classées comme "très dangereuses". La mise à jour actuelle de Chrome contient un total de 20 mises à jour, dont 4 mises à jour pour des vulnérabilités très dangereuses. Dans les entreprises, les administrateurs s'assurent que Chrome reste à jour. Les entreprises individuelles et les PME doivent absolument cliquer dans la zone d'aide - la mise à jour ultérieure se fait automatiquement. Les PC de travail fonctionnent souvent et tant que le navigateur n'est pas fermé et rouvert, aucune mise à jour ne se produit ! La version Chrome 115.0.5790.98/99 comble les lacunes…

lire plus

MSP : Mobile Security pour Chromebooks, appareils Android et iOS
MSP : Mobile Security pour Chromebooks, appareils Android et iOS

Pour les MSP, Malwarebytes lance Mobile Security pour OneView. La nouvelle solution permet aux fournisseurs de services gérés (MSP) de protéger les Chromebooks, les appareils Android et iOS contre les dernières cybermenaces telles que les ransomwares et les applications malveillantes. Les MSP peuvent désormais utiliser la plate-forme multi-tenant Malwarebytes OneView pour gérer les téléphones mobiles et les tablettes de leurs clients en plus de leurs serveurs, postes de travail et ordinateurs portables. Grâce à la protection en temps réel, les MSP peuvent également empêcher l'accès accidentel à des sites Web malveillants, bloquer les applications malveillantes et les publicités intégrées indésirables, permettant une expérience mobile plus sûre pour leurs clients. Violation de la sécurité mobile : 45 %…

lire plus

Fake Apps ChatGPT : des abonnements coûteux pour aucune fonctionnalité
Actualités Sophos

Un rapport Sophos révèle l'escroquerie par le biais d'imitations coûteuses de ChatGPT : les applications frauduleuses continuent de prospérer en raison des lacunes dans les directives de l'App Store en raison de l'intérêt actuel pour la dernière version du modèle de langage pris en charge par l'IA et bénéficient d'abonnements parfois horribles. . Sophos X-Ops a découvert diverses applications sur les magasins officiels Apple et Google se faisant passer pour des chatbots légitimes basés sur ChatGPT, arnaquant les utilisateurs avec des frais obscurs, souvent exorbitants, rapportant ainsi des milliers de dollars par mois aux escrocs. Fleeceware : applications coûteuses avec des tonnes de publicité Le rapport "FleeceGPT Mobile Apps Target…

lire plus

iOS Extraction Toolkit 8 pour extraire iPhone et iPad
iOS Extraction Toolkit 8 pour extraire iPhone et iPad

ElcomSoft propose une mise à jour majeure de l'outil d'extraction médico-légale mobile Elcomsoft iOS Forensic Toolkit pour extraire certains modèles d'iPhone et d'iPad. Le processus d'extraction basé sur checkm8 permet l'extraction la plus complète, en extrayant tous les enregistrements de trousseau indépendamment de la classe de protection et de l'intégralité du contenu du système de fichiers. La nouvelle version 8.0 offre une extraction checkm8 répétable, vérifiable et fiable sur le plan médico-légal pour une large gamme d'appareils Apple et dispose d'une interface utilisateur pilotée par ligne de commande mise à jour. De plus, le déverrouillage complet par mot de passe est désormais disponible pour certains appareils Apple plus anciens. Une édition Mac de l'outil est actuellement disponible, les éditions Linux et Windows seront disponibles dans…

lire plus

Vulnérabilité critique dans les appareils Apple
Brèves sur la cybersécurité B2B

Apple a récemment publié une mise à jour logicielle pour iOS et iPadOS 15.6.1 afin de corriger une vulnérabilité du noyau zero-day identifiée comme CVE-2022-32917. Cette vulnérabilité critique dans les appareils Apple permet l'exécution de code avec les privilèges du noyau. Lookout vous explique comment. Apple est au courant d'un rapport mentionnant l'exploitation active de la vulnérabilité dans la nature. Cette vulnérabilité pourrait permettre à une application conçue de manière malveillante d'exécuter du code arbitraire avec les privilèges du noyau. Ce CVE pourrait affecter les modèles Apple iPhone, iPad et iPod Touch, ce qui signifie que toute personne utilisant l'un de ces appareils aura son appareil immédiatement…

lire plus

Les logiciels malveillants dans les applications professionnelles espionnent les comptes Facebook
Brèves sur la cybersécurité B2B

Selon Facebook, ou plutôt sa société mère Meta, il a trouvé plus de 400 applications Android et iOS infectées par des logiciels malveillants dans les magasins Google et Apple. Les applications doivent exploiter et transférer les données d'accès à Facebook. Intéressant : Meta a également trouvé de nombreuses applications commerciales ou de gestion publicitaire malveillantes. Cette année, les chercheurs en métasécurité ont découvert plus de 400 applications Android et iOS malveillantes conçues pour voler les informations d'identification de Facebook et compromettre les comptes des utilisateurs. Ces applications ont été répertoriées dans le Google Play Store et l'App Store d'Apple et classées comme jeux, services VPN, applications professionnelles...

lire plus

Solution de chiffrement d'entreprise avec client mobile

Conpal LAN Crypt mobile Client 3.0 pour iOS et Android offre un partage de fichiers externe sécurisé dans sa solution de chiffrement d'entreprise. La fonctionnalité 2Go facilite le travail mobile avec un échange de fichiers protégé par mot de passe en dehors de l'organisation. Avec la version 3.0, Conpal ajoute une extension fonctionnelle significative à sa solution de chiffrement d'entreprise Conpal LAN Crypt pour iOS et Android : Avec la fonctionnalité « 2Go », il est désormais possible pour les utilisateurs d'échanger des fichiers de manière sécurisée et protégée par mot de passe avec des contacts externes. Les destinataires peuvent installer l'application Conpal LAN Crypt à partir de l'App ou du Play Store, avec laquelle ils peuvent décrypter le fichier, le traiter davantage et le renvoyer....

lire plus