Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Attaques Lapsus$ : d'abord Uber puis Rockstar Games
Attaques Lapsus$ : d'abord Uber puis Rockstar Games

Après le service de covoiturage Uber, Rockstar Games a également été victime d'une attaque de hackers. Comme l'attaque Uber, cette attaque peut également être attribuée au groupe de rançongiciels Lapsus$. Les spécialistes de Sophos commentent la nouvelle attaque. Le fabricant de jeux vidéo Rockstar Games a récemment confirmé une cyberattaque dans laquelle, entre autres, 3 Go de matériel vidéo du prochain jeu à succès "Grand Theft Auto VI" ont été volés. Alors que de plus amples détails doivent encore être attendus, l'attaquant prétend représenter le même groupe qui a violé les systèmes internes d'Uber à la fin de la semaine dernière ; pendant ce temps Uber écrit…

lire plus

Lapsus$ est probablement derrière Uber-Hack
Lapsus$ est probablement derrière Uber-Hack

Il y a quelques jours, on a appris qu'Uber avait été victime d'un piratage majeur. On soupçonne même que les attaquants ont capturé une liste de vulnérabilités à partir d'un programme de primes de bogues. Uber, le fournisseur de services de voyage, a maintenant confirmé que l'attaquant est le groupe Lapsus$. Beaucoup de choses n'étaient pas encore claires dans le premier rapport sur le piratage d'Uber. Selon le fournisseur de services de conduite Uber, les processus peuvent désormais être décrits et définis avec précision quelles données ont été volées. Voici ce qui s'est passé, selon Uber : "Le compte d'un sous-traitant Uber EXT a été compromis par un attaquant utilisant un logiciel malveillant et ses informations d'identification ont été volées. Il…

lire plus

Le groupe d'extorsion d'adolescents LAPSUS$ expose des failles de sécurité 
Le groupe d'extorsion d'adolescents LAPSUS$ expose des failles de sécurité

Le groupe LAPSUS$, qui serait composé d'adolescents, est soudainement apparu sur la scène cybernétique à la fin de l'année dernière. Il est devenu l'un des groupes de rançongiciels en ligne les plus connus et les plus notoires après avoir réussi à infiltrer de grandes entreprises telles que Microsoft, Samsung, Ubisoft et Okta. Claire Tills, ingénieure de recherche senior chez Tenable, a acquis une connaissance approfondie des opérations du groupe LAPSUS$. Il a constaté que même si les tactiques du groupe sont audacieuses, illogiques et mal pensées, elles ont réussi à perturber les grandes entreprises technologiques internationales. C'est un rappel qui donne à réfléchir...

lire plus

Le volume de ransomwares au T1-2022 est supérieur à celui de toute l'année 2021 !
Le volume de ransomwares au T1-2022 est supérieur à celui de toute l'année 2021 !

WatchGuard publie son rapport sur la sécurité Internet. Le résultat le plus important d'abord : le volume de ransomwares au premier trimestre 2022 est déjà deux fois plus élevé que sur l'ensemble de 2021 ! L'analyse montre un triplement des attaques via Log4Shell, le retour du botnet Emotet, une augmentation de l'activité de cryptominage et Lapsus$ arrive. La menace des ransomwares continue de croître inexorablement : selon une analyse du WatchGuard Threat Lab, il y a déjà eu deux fois plus de tentatives d'attaques pertinentes au premier trimestre 2022 que pendant toute l'année précédente. Corey Nachreiner, Chief Security Officer chez WatchGuard : "Sur la base du niveau extrêmement élevé de...

lire plus

Okta vise à rétablir la confiance après le piratage de Lapsus$

Le co-fondateur et PDG d'Okta, Todd McKinnon, vise à restaurer la confiance après le piratage de Lapsus $. La divulgation de la violation de données a pris des mois et n'a finalement été rendue publique que par le groupe de hackers Lapsus$. Après cela, Okta a également admis l'attaque réussie. Ainsi Todd McKinnon dans une interview sur le portail « Protocol ». En janvier, le groupe de piratage Lapsus$ s'est retrouvé sur l'ordinateur portable d'un technicien d'une organisation de support tierce d'Okta - initialement censé avoir donné au groupe l'accès à potentiellement des centaines de clients Okta. Une enquête ultérieure, qui comprenait des informations supplémentaires, a révélé que, selon Okta...

lire plus

Les pirates présumés de LAPSUS$ devant le tribunal - les attaques se poursuivent
Les pirates présumés de LAPSUS$ devant le tribunal - les attaques se poursuivent

Le gang LAPSUS$ attrapé ? Les attaques continuent néanmoins. Les employés des entreprises devraient être mieux informés sur les attaques utilisant des techniques d'ingénierie sociale et participer activement à la défense avec les services MTR. Le gang notoire LAPSUS$ attire (attirait) beaucoup d'attention avec ses activités cybercriminelles - non seulement parce qu'il a été lié à des attaques contre Microsoft, Samsung, Okta, Nvidia et d'autres avec leurs extraordinaires techniques d'ingénierie sociale et d'extorsion, mais aussi parce que elle semble toujours très active. Et cela malgré le fait que certains des cerveaux présumés ont déjà été arrêtés. Cela soulève des questions. Tactique perfide...

lire plus

Lapsus$ Group - Conclusions sur une série d'attaques spectaculaires
Brèves sur la cybersécurité B2B

Le groupe de cybercriminels Lapsus$ a défrayé la chronique ces derniers mois. Palo Alto Networks fournit des informations sur la spectaculaire série d'attaques et son rapport actuel sur les ransomwares. Palo Alto Networks a déjà publié le rapport actuel sur les menaces de ransomware de l'unité 2022 42. Selon cela, les demandes de rançon moyennes en 2021 ont augmenté de 144 % pour atteindre 2,2 millions de dollars américains. Le paiement moyen a augmenté de 78 % pour atteindre 541.010 XNUMX $ au cours de la même période. L'acteur de la menace Lapsus$ Group est passé d'une poignée d'attaques destructrices au vol et à la publication du code source de plusieurs sociétés technologiques de premier plan en quelques mois seulement. déchéance$…

lire plus

Attaque contre Microsoft : Lapsus$ capture 37 Go de données
Nouvelles des données G

Les cybercriminels de Lapsus$ ont eu accès aux systèmes internes de Microsoft et ont volé et publié un total de 37 gigaoctets de données confidentielles. Le fournisseur de services de gestion d'accès Okta aurait également été victime d'une fuite de données. Le groupe de rançongiciels Lapsus$ aurait publié 37 gigaoctets de code source et d'e-mails Microsoft. La société Okta aurait été victime du groupe d'extorsion. Okta fabrique des solutions de gestion des identités qui sont utilisées dans de nombreuses applications professionnelles. Selon Okta, il y a eu une tentative en janvier de compromettre l'accès d'un fournisseur tiers - une capture d'écran correspondante est probablement venue de là....

lire plus

Samsung piraté : 190 gigaoctets de données dévoilés
Brèves sur la cybersécurité B2B

Le fabricant d'électronique coréen Samsung a dû admettre un piratage de données dans lequel 190 Go de données ont d'abord été volés et maintenant publiés. Il n'y a pas de données utilisateur dans les données, mais des codes sources et des instructions sur la façon dont Samsung protège ses appareils mobiles en interne. Cela pourrait signifier une augmentation des attaques contre les appareils Samsung dans les mois à venir. Samsung a récemment admis qu'il pourrait y avoir eu une faille de sécurité liée à certaines données internes de l'entreprise. Samsung a désormais renforcé sa cybersécurité. Les données volées et maintenant publiées contiendraient des codes sources que les téléphones portables Samsung ...

lire plus