Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

LockBit 3.0 publie les données des entreprises de technologie médicale
Brèves sur la cybersécurité B2B

LockBit avait déjà attaqué début novembre l'entreprise de technologie médicale de taille moyenne Richard Wolf, cryptant partiellement les systèmes et pillant les données. Depuis que l'entreprise a refusé de payer, les données volées se trouvent désormais sur le dark web. L'entreprise mondiale de technologie médicale de taille moyenne Richard Wolf a été victime d'une attaque LockBit 3 réussie le 3.0 novembre. Cela a été suivi dans un processus classique en cryptant certains systèmes et en extrayant certaines données. Aucune rançon versée à LockBit Cependant, la société n'a pas accepté le chantage et n'a payé aucune rançon. Pendant ce temps, LockBit a le…

lire plus

Ransomware : la fabrication et la production paient la rançon la plus élevée
Ransomware : la fabrication et la production paient la rançon la plus élevée

L'étude Sophos State of Ransomware montre que les entreprises manufacturières du monde entier ont payé de rares rançons, d'une moyenne de plus de 2 millions de dollars, mais en même temps plus du double de celles des entreprises d'autres secteurs. Une évolution effrayante. Sophos a publié l'étude de l'industrie de cette année, The State of Ransomware in Manufacturing and Production, qui a spécifiquement examiné l'espace de fabrication et de fabrication. L'étude montre que ce secteur a les paiements de rançon moyens les plus élevés de toutes les industries étudiées. Les entreprises concernées ont collecté 2.036.189 XNUMX XNUMX $ pour les demandes de l'extorqueur, tandis que des entreprises d'autres secteurs...

lire plus

Cyberattaque du grossiste METRO
Brèves sur la cybersécurité B2B

La direction de METRO AG confirme actuellement une défaillance partielle de son infrastructure informatique et donc également une cyberattaque déjà suspectée contre le grossiste. Il existerait des systèmes hors ligne pour le traitement des paiements dans les magasins, car les systèmes de caisse enregistreuse sont également touchés par l'attaque. Des rumeurs circulent depuis des jours selon lesquelles les immenses perturbations informatiques chez le grossiste METRO ont été déclenchées par une cyberattaque et ne sont pas un problème informatique normal. METRO a maintenant confirmé cette hypothèse générale avec une déclaration sur son site Web. En conséquence, tous les systèmes centraux sont affectés, ce qui affecte apparemment tous les autres systèmes,...

lire plus

Caritas, victime d'un rançongiciel, ne veut pas payer
Caritas, victime d'un rançongiciel, ne veut pas payer

Caritas accueille ses visiteurs avec le titre « Caritas est victime d'une cyberattaque ». Il y a quelques jours, de grandes parties des systèmes informatiques ont été cryptées par des ransomwares, des données ont été volées et une rançon a été exigée. Cependant, Caritas ne veut pas payer, mais poursuit d'autres plans. Caritas a publié une déclaration correspondante sur son site Internet, car elle n'est pas non plus joignable par e-mail : « L'association Caritas de l'archidiocèse de Munich et Freising eV connaît une perturbation majeure des systèmes informatiques centraux depuis le week-end dernier et, selon les état des connaissances, est victime d'une cyberattaque de grande envergure devenir. Le fonctionnement de l'env.

lire plus

Le rançongiciel HavanaCrypt se déguise en une fausse mise à jour de Google
Brèves sur la cybersécurité B2B

HavanaCrypt est un nouveau rançongiciel. Il est difficile à détecter, se déguise en une fausse mise à jour de Google et utilise les fonctions de Microsoft dans les attaques. Apparemment, ils veulent utiliser Tot comme moyen de communication, car un tel répertoire n'est explicitement pas crypté. Les attaquants abusent souvent de la confiance des utilisateurs dans leurs attaques afin de contourner les mesures de protection des entreprises. Ainsi, l'utilisation d'espaces d'adressage et d'hôtes de confiance que la plupart des entreprises considèrent comme légitimes, sûrs et sur liste blanche n'est pas nouvelle. Par exemple, les cybercriminels utilisent l'hébergement AWS ou détournent d'autres hébergeurs "propres"...

lire plus

Le fournisseur d'énergie Entega piraté - les données sont sur le dark web
Brèves sur la cybersécurité B2B

La filiale informatique d'ENTEGA COUNT+CARE GmbH & Co. KG a été attaquée en juin, les données système ont été cryptées avec un ransomware et de nombreuses données clients ont été volées. Selon Entega, une rançon de plusieurs dizaines de millions a été exigée, qui n'a pas été payée. Eh bien, en juillet 2022, une grande partie des données clients se trouvent sur le dark web, comme menacé. Selon les experts, le groupe APT "Black Cat" est à l'œuvre ici. Les cybercriminels qui ont attaqué la filiale informatique d'ENTEGA COUNT+CARE GmbH & Co. KG le deuxième week-end de juin ont transféré les données personnelles des clients, employés et partenaires commerciaux d'ENTEGA vers le soi-disant…

lire plus

Les paiements de rançon grimpent à près d'un million de dollars en moyenne
Brèves sur la cybersécurité B2B

Palo Alto Networks annonce une hausse moyenne de 71 % des paiements de rançon pour les rançongiciels cette année, soit près d'un million de dollars. Palo Alto Networks a observé et actuellement évalué le développement actuel des demandes de rançons payées réelles après les attaques de ransomwares. Alors que des milliers de professionnels de la cybersécurité se réunissent à San Francisco pour la conférence annuelle RSA, c'est le bon moment pour jeter un coup d'œil sur l'activité de ransomware que Palo Alto Networks a observée jusqu'à présent en 1. En moyenne, les entreprises paient 2022 925.162 $ Les chiffres sont stupéfiants : le paiement moyen d'un ransomware dans les cas gérés par Unit…

lire plus

L'Allemagne 2021 dans le top 3 avec le plus d'attaques de ransomwares
L'Allemagne 2021 dans le top 3 avec le plus d'attaques de ransomwares

La volonté des entreprises concernées de payer les demandes de rançon fait de l'industrie des ransomwares une industrie de plusieurs milliards de dollars. L'Allemagne fait partie des 3 premiers pays qui ont subi le plus d'attaques de ransomwares en 2021. Cybereason, la société XDR, a publié aujourd'hui un nouveau livre blanc intitulé "RansomOps : Inside Complex Ransomware Operations and the Ransomware Economy". Il examine comment les attaques de ransomwares sont passées d'une niche à une méga-industrie de plusieurs milliards de dollars au cours de la dernière décennie. Alors que les attaques RansomOps continuent d'évoluer, les syndicats de ransomwares réalisent des profits records, attaquant les organisations des secteurs public et privé de tous…

lire plus

Attaque de ransomware : payer ou ne pas payer ?

Le pire scénario : un rançongiciel peut se propager avec succès dans une entreprise et chiffrer les données sur les PC et les disques. Après cela, une demande de rançon s'affiche à l'écran. Comment une entreprise doit-elle prendre des décisions après une attaque de ransomware ? Des experts en sécurité donnent des conseils. Commentaires de Kaspersky, G Data, Sophos, Trend Micro, Bitdefender, AV-TEST, Bitglass, Digital Guardian, Fore Nova, Radar Cyber ​​Security, Barracuda Networks. Cela ne prend généralement que quelques secondes : un fichier est ouvert, parfois un script est exécuté, le ransomware s'exécute et commence immédiatement à se propager dans le réseau de l'entreprise. Dans de nombreuses entreprises, il y a pour cela…

lire plus

Nouveau groupe de rançongiciels ALPHV – BlackCat
Nouveau groupe de rançongiciels ALPHV - BlackCat Oiltanking

Le fournisseur d'essence Oiltanking est une victime importante du nouveau groupe de rançongiciels ALPHV - BlackCat. Varonis Threat Labs : Recrutement ciblé de partenaires par le biais d'offres financièrement intéressantes avec des versements pouvant atteindre 90 % des bénéfices. Depuis fin 2021, Varonis Threat Labs a observé une activité accrue du groupe de ransomware ALPHV (également connu sous le nom de BlackCat), qui recrute activement de nouveaux partenaires en tant que fournisseur de ransomware-as-a-service (RaaS), y compris les (anciens) membres d'autres gangs tels que REvil, Black Matter et Dark Side. L'attaque contre le fournisseur de stations-service Oiltanking, qui a touché entre autres Shell, remonte à BlackCat. D'autres destinations incluent de plus grandes…

lire plus