Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Effrayant : Cyberattaque via des pixels GPU volés dans le navigateur 
Brèves sur la cybersécurité B2B

Cyberattaque : les chercheurs ont volé les valeurs des données graphiques GPU compressées et mises en cache d'un navigateur à l'aide d'une analyse de canal secondaire, les ont reconstruites à l'aide de l'apprentissage automatique (ML) et ont ainsi obtenu des données de connexion à un site Web et d'autres données sensibles. Le fonctionnement de tout cela semble incroyablement simple, mais vous pouvez aussi vous protéger ! Dans un document de recherche, des chercheurs des universités d'Austin Texas, Carnegie Mellon, Washington et Illinois Urbana-Champaign présentent une méthode pour mener une attaque par canal secondaire sur les GPU des cartes graphiques qui peut être utilisée pour obtenir des informations sensibles à partir de programmes en cours d'exécution. Ce « vol de pixels » et leurs valeurs – artefacts –…

lire plus

Microsoft Teams : passerelle ouverte pour les cybercriminels
Microsoft Teams : passerelle ouverte pour les cybercriminels

De nombreuses autorités et entreprises utilisent des produits Microsoft, la gamme de produits Microsoft Office avec des équipes en particulier est très populaire, également dans la version cloud. Comme les experts en sécurité de Proofpoint l'ont montré par le passé, cette migration vers le cloud entraîne de nouveaux cyber-risques, tels que le phishing, le vol de connexions et d'identités. Les attaquants ciblent actuellement de plus en plus les environnements et les services cloud et tentent d'exploiter les failles de sécurité et les vulnérabilités existantes à leurs propres fins. Au cours des derniers mois et années, les cybercriminels ont utilisé les services Microsoft pour des attaques et, par exemple, ont efficacement utilisé Microsoft Sway comme arme, contournant les mesures de sécurité. Beaucoup…

lire plus

Hameçonnage : deux millions d'attaques via des fichiers HTML
Hameçonnage : deux millions d'attaques via des fichiers HTML

Les experts de Kaspersky mettent en garde contre la menace croissante des e-mails de phishing contenant des fichiers HTML. De janvier à avril 2022, Kaspersky a bloqué près de deux millions d'e-mails de phishing contenant de telles pièces jointes. L'utilisation de fichiers HTML dans les messages de phishing est l'une des astuces les plus récentes et les plus populaires utilisées par les escrocs. Habituellement, ces liens sont facilement détectés par les moteurs anti-spam ou les logiciels antivirus, cependant, l'utilisation de pièces jointes HTML a permis aux cybercriminels d'éviter d'être détectés. Approches d'hameçonnage HTML De nombreux utilisateurs ne savent pas que les fichiers contenus dans les e-mails d'hameçonnage peuvent ne pas être sécurisés. Ils ouvrent donc souvent des pièces jointes HTML malveillantes sans le savoir. Conception de cybercriminels…

lire plus