Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Webinaire 05.11.21/XNUMX/XNUMX : Travail efficace dans le SOC grâce aux faits et à l'automatisation
Kaspersky_nouvelles

Kaspersky vous invite à une autre partie de sa série de webinaires. Cette fois, le sujet est "Un travail efficace dans le SOC grâce aux faits et à l'automatisation". Le webinaire gratuit aura lieu en ligne le 05.11.21 novembre XNUMX. La pression des événements de cybersécurité conduit de plus en plus d'entreprises à mettre en place leurs propres "Cyber ​​Defense Centers" (CDC) ou "Security Operation Centers" (SOC). Les systèmes dits de "Security Information and Event Management" (SIEM) sont souvent au cœur du problème. Les tâches de ces systèmes sont diverses et doivent être coordonnées, les événements informatiques internes doivent être examinés pour leur pertinence en matière de sécurité et les mesures de protection et/ou alarmes appropriées...

lire plus

Clé Corona Green Pass volée
Kaspersky_nouvelles

Certaines des clés utilisées pour générer des certificats de passage vert en Europe ont peut-être été volées par des cybercriminels. Giampaolo Dedola, chercheur en sécurité au sein de l'équipe mondiale de recherche et d'analyse (GReAT) chez Kaspersky, commente. «Nous avons découvert des messages en ligne proposant la création de cartes de vaccination COVID-19 valides – appelées Green Pass. Ces carnets de vaccination sont actuellement souvent exigés pour accéder aux vols, restaurants ou musées en Europe. Comme preuve que les codes fonctionnent, l'acteur a créé une capture d'écran avec un code QR valide au nom d'Adolf Hitler. Tester les codes QR fonctionnent avec une clé volée L'analyse plus approfondie…

lire plus

Test : sécurité des endpoints contre les ransomwares

Le laboratoire AV-TEST a testé 11 produits de la société pour leur efficacité contre les ransomwares. Le rapport montre les résultats de 113 attaques de ransomwares sur les systèmes de test. L'initiateur et le client du test de l'institut de test indépendant AV-TEST était Kaspersky. En juin-août 2021, AV-TEST a effectué un test de protection contre les ransomwares offert par 11 plates-formes de protection des terminaux (EPP) différentes. Au total, 113 attaques différentes ont été menées. 113 Attaques de ransomware dans le laboratoire Ces trois scénarios d'évaluation ont été développés et menés de manière indépendante par le laboratoire de test : Scénario réel - le ransomware attaque les fichiers utilisateur sur le système local Scénario réel - le ransomware attaque les fichiers utilisateur...

lire plus

Successeur possible de Sunburst : la porte dérobée Tomiris
Kaspersky_nouvelles

Tomiris Backdoor : nouvelle activité possible de l'acteur menaçant derrière l'attaque Sunburst. Alors qu'ils enquêtaient sur une menace de persistance avancée (APT) encore inconnue, les chercheurs de Kaspersky ont identifié un nouveau logiciel malveillant qui présente plusieurs attributs clés pouvant indiquer une connexion à DarkHalo, l'acteur menaçant responsable de l'attaque Sunburst. Il s'agit de l'une des attaques de chaîne d'approvisionnement les plus percutantes de ces dernières années. L'incident de sécurité Sunburst a fait la une des journaux en décembre 2020 : l'acteur menaçant DarkHalo a compromis un fournisseur de logiciels d'entreprise bien connu et a utilisé son infrastructure pour distribuer des logiciels espions sous le couvert de mises à jour logicielles légitimes. Après cela, l'acteur semblait parti...

lire plus

Les correctifs et les bons mots de passe réduisent le risque d'attaques de 60 %
Les correctifs et les bons mots de passe réduisent le risque d'attaques de 60 %

La gestion des correctifs et des politiques de mot de passe robustes réduisent le risque de cyberattaques jusqu'à 60 %. La force brute est le vecteur d'attaque le plus couramment utilisé. Plus de la moitié des attaques sont détectées en quelques heures et jours Dans six cyberattaques sur dix (63 %) étudiées par l'équipe d'intervention d'urgence mondiale de Kaspersky, les attaquants utilisent des méthodes de force brute et exploitent les vulnérabilités pour compromettre l'informatique - compromettre les systèmes d'une entreprise. Les résultats du dernier rapport d'analyse de la réponse aux incidents de Kaspersky montrent que la simple mise en œuvre d'une politique de gestion des correctifs appropriée peut réduire de 30 % le risque d'attaque par des incidents...

lire plus

Hausse de 65 % des logiciels malveillants bancaires QakBot
Kaspersky_nouvelles

Les experts de Kaspersky ont identifié une augmentation des attaques utilisant le cheval de Troie bancaire QakBot. Le nombre de personnes touchées a augmenté de 65% au cours des sept premiers mois de cette année par rapport à la même période l'an dernier. Les cybercriminels peuvent utiliser des chevaux de Troie bancaires pour voler de l'argent sur les comptes bancaires en ligne et les portefeuilles électroniques de leurs victimes. Le cheval de Troie bancaire QakBot a été l'un des nombreux découverts en 2007, cependant, le développeur derrière lui a beaucoup investi dans son développement au cours des dernières années, faisant de ce cheval de Troie l'un des exemples les plus puissants et les plus dangereux de ce type de malware. QakBot se protège de la détection De plus…

lire plus

Attaques Bluetooth sur les appareils mobiles
Kaspersky_nouvelles

Les attaques Bluetooth ont marqué le début des menaces sur les plates-formes mobiles. Le premier ver mobile connu, Cabir, a été distribué via Bluetooth. Bien que Bluetooth ne soit plus le principal vecteur d'infection pour les menaces mobiles, il peut être utilisé pour des attaques spécialisées. Aujourd'hui, presque tous ces compromis se trouvent dans les systèmes d'exploitation des utilisateurs et sont créés à l'aide des fonctions standard du système d'exploitation. "À mon avis, la probabilité que ces attaques se propagent en exploitant les vulnérabilités de la pile Bluetooth est faible", commente Victor Chebyshev, chercheur en sécurité chez Kaspersky. "Parce que c'est assez compliqué de lancer une attaque massive par ce canal...

lire plus

Plus d'attaques BEC - Compromission de messagerie professionnelle
Kaspersky_nouvelles

Les experts de Kaspersky observent de plus en plus les attaques BEC (Business Email Compromise) – également en Allemagne. Entre mai et juillet 2021, les produits Kaspersky ont bloqué plus de 9.500 XNUMX attaques de ce type dans le monde, y compris contre des entreprises des secteurs de l'aviation, de l'industrie, de la vente au détail, de l'informatique et de la livraison. Dans une attaque BEC, les escrocs initient généralement un échange de courrier électronique avec un employé de l'entreprise afin de gagner sa confiance et ainsi l'inciter à prendre des mesures qui nuisent aux intérêts de l'entreprise ou de ses clients. Pour ce faire, les escrocs utilisent souvent des comptes de messagerie détournés ou des adresses e-mail d'employés qui sont optiquement…

lire plus

Conseils de cybersécurité pour les PME

Kaspersky Cybersecurity On a Budget : Conseils de cybersécurité pour les PME regroupés sur une seule plateforme en anglais. Près de la moitié des entreprises de taille moyenne en Europe ont des difficultés à financer la cybersécurité. Kaspersky présente une plate-forme gratuite avec des trucs et astuces pour les petites et moyennes entreprises, à l'aide de laquelle elles peuvent optimiser rapidement et facilement la cybersécurité de leur organisation. Kaspersky Cybersecurity On a Budget propose un ensemble de recommandations qui peuvent être directement mises en œuvre par n'importe quelle entreprise, ainsi que des conseils spécifiques mais faciles à suivre pour différents besoins industriels et commerciaux. Outre les données, la communication et...

lire plus

Les attaques contre MS Exchange ont augmenté de 170 % en août
Kaspersky_nouvelles

Le nombre d'utilisateurs attaqués par des exploits basés sur des vulnérabilités dans les serveurs Microsoft Exchange et bloqués par les solutions de sécurité Kaspersky a augmenté de 2021 % en août 170 (de 7.342 19.839 à XNUMX XNUMX) par rapport au mois précédent. Selon les experts de Kaspersky, ce développement massif est dû au nombre croissant d'attaques tentant d'exploiter des vulnérabilités déjà connues dans le produit et au fait que les utilisateurs ne mettent pas à jour les logiciels vulnérables avec les correctifs appropriés, ce qui augmente la surface d'attaque potentielle. Microsoft Exchange Server vulnérable Les vulnérabilités de Microsoft Exchange Server ont suscité beaucoup d'inquiétudes cette année.

lire plus