Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Google Chrome : la mise à jour corrige 20 vulnérabilités
Brèves sur la cybersécurité B2B

De nombreuses vulnérabilités très dangereuses ont de nouveau été découvertes via le programme de primes de bogues de Chrome. La mise à jour actuelle de Chrome vers la version 115.0.5790.98/99 corrige 20 vulnérabilités - dont 4 sont classées comme "très dangereuses". La mise à jour actuelle de Chrome contient un total de 20 mises à jour, dont 4 mises à jour pour des vulnérabilités très dangereuses. Dans les entreprises, les administrateurs s'assurent que Chrome reste à jour. Les entreprises individuelles et les PME doivent absolument cliquer dans la zone d'aide - la mise à jour ultérieure se fait automatiquement. Les PC de travail fonctionnent souvent et tant que le navigateur n'est pas fermé et rouvert, aucune mise à jour ne se produit ! La version Chrome 115.0.5790.98/99 comble les lacunes…

lire plus

3CX : Résultats des incidents de sécurité de l'application de bureau 3CX
Brèves sur la cybersécurité B2B

3XC, le fournisseur du populaire logiciel Phone System VOIP/PBX, a eu un problème avec une version trojanisée de l'application de bureau 3CX. Avec 600.000 190 clients dans 3 pays attendant des réponses, 3CX a engagé le spécialiste Mandiant comme équipe d'enquête pour l'analyse médico-légale. Maintenant, les premières découvertes sont disponibles qu'il s'agit probablement d'un groupe APT nord-coréen. Sur la base de l'enquête précédente de Mandiant sur l'intrusion 4736CX et l'attaque de la chaîne d'approvisionnement, ils attribuent l'activité à un cluster appelé UNC4736. Mandiant croit avec un haut degré de certitude que l'UNCXNUMX a une connexion nord-coréenne. Client malveillant basé sur Windows…

lire plus

Le logiciel espion pour Mac CloudMensis espionne et vole des données  
Eset_Actualités

CloudMensis : les logiciels espions pour Mac sont populaires auprès des cybercriminels. Après DazzleSpy (janvier 2022) et Gimmick (mars 2022), les chercheurs d'ESET ont découvert le troisième malware espion à haut risque. Le logiciel espion jusque-là inconnu, surnommé CloudMensis par ESET, espionne de manière intensive les ordinateurs Apple infectés depuis février 2022. Les documents et les frappes au clavier sont enregistrés, les messages électroniques et les pièces jointes sont sauvegardés, les fichiers sont copiés à partir de supports amovibles et des enregistrements d'écran sont effectués. Les services de stockage en nuage tels que Dropbox, pCloud et Yandex Disk revêtent une importance particulière : ils servent à la fois de moyen de communication entre la victime et l'attaquant et de stockage pour d'autres logiciels malveillants et les…

lire plus

Rapport de sécurité Jamf pour 2021
Rapport de sécurité Jamf pour 2021

Le nouveau rapport de sécurité 2021 de Jamf contient quelques informations : les appareils mobiles compromis accèdent à des applications critiques, le smishing et les logiciels malveillants Mac sont en augmentation, le facteur humain reste une menace majeure pour la sécurité informatique. Jamf annonce aujourd'hui son rapport annuel sur la sécurité. Il montre clairement que les entreprises sont confrontées à des défis croissants en matière de sécurité informatique : ceux-ci incluent une main-d'œuvre de plus en plus mobile, de nouvelles stratégies et objectifs des pirates ainsi que la vulnérabilité "humaine" persistante. Entre autres choses, Jamf a constaté que 2021 % des entreprises avaient enregistré une installation de malware sur un appareil mobile en XNUMX. Chaque…

lire plus

En test de laboratoire : solutions de sécurité pour MacOS BigSur 
Actualités AV TEST

En septembre & octobre 2021, l'institut indépendant AV-TEST a testé 3 solutions de sécurité pour les entreprises et 10 versions mono-utilisateur sous MacOS BigSur pour leur effet protecteur, la charge du système et les fausses alarmes. Tous les produits ont été testés en laboratoire dans des conditions réalistes pendant 2 mois. Le laboratoire a attribué jusqu'à 6 points pour chaque zone de test. Un produit peut obtenir un maximum de 18 points au test. Toutes les solutions professionnelles Mac BigSur avec des notes maximales Les produits Bitdefender Endpoint Security pour Mac, FireEye Endpoint Security et Symantec Endpoint Security Complete ont chacun terminé le test avec la note maximale. Obtenez pour cela...

lire plus

Pirater un Mac via des macros Office
Actualités Cybersécurité B2B

Der Spiegel (spiegel.de) rapporte comment un piratage Mac actuel montre avec quelle facilité le package Office peut être attaqué sur un Mac et met ainsi en danger les entreprises - même si Office y fonctionne davantage sous Windows. Le hacker Mac Patrick Wardle a maintenant présenté son expérience dans l'édition virtuelle de la conférence sur la sécurité informatique Black Hat, qui a normalement lieu chaque été à Las Vegas. Son attaque sur Mac est en fait un piratage Windows classique - à savoir la distribution de logiciels malveillants via des macros Office spécialement conçues. Le hack Wardle montre au public chapeau noir ne déclenche pas une alerte macro. Il…

lire plus

Le cheval de Troie se cache dans le logiciel Mac
Eset_Actualités

Les chercheurs d'ESET analysent les logiciels malveillants dans les programmes de trading de crypto-monnaie Le fait que les utilisateurs de Mac ne soient pas la cible d'attaques de logiciels malveillants et de cybercriminels est depuis longtemps un conte de bonne femme parmi les experts. Les chercheurs d'ESET ont une fois de plus découvert et analysé les activités de cybercriminalité ciblant le système d'exploitation macOS. Les experts slovaques en sécurité informatique ont découvert un logiciel de crypto-trading manipulé sur de faux sites de fournisseurs. Les programmes sont tous des clones d'une application légitime qui a été fournie avec le logiciel malveillant GMERA par les distributeurs de code malveillant. Pour ce faire, les criminels ont abusé du logiciel de trading bien connu Kattana, l'ont renommé et ont intégré le logiciel malveillant dans leur programme d'installation. De plus, copié…

lire plus