Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Phishing : factures dangereuses des cabinets d'avocats
Brèves sur la cybersécurité B2B

Le Threat Fusion Center (TFC), une division de BlueVoyant, a découvert la campagne de phishing « NaurLegal » avec de fausses factures provenant de cabinets d'avocats. Les attaquants s'appuient sur des documents PDF, des fichiers OneNote ou Excel infectés par des logiciels malveillants. Les agresseurs se font passer pour des cabinets d'avocats et abusent de la confiance que leurs victimes accordent aux prestataires de services juridiques. La campagne s'appelle « NaurLegal » et les attaques auraient été orchestrées par le groupe de cybercriminalité Narwhal Spider (également connu sous le nom de Storm-0302, TA544). Les attaquants déguisent les fichiers PDF malveillants en factures d'apparence authentique provenant de cabinets d'avocats réputés - une tactique...

lire plus

Tactiques d'infection Emotet, DarkGate et LokiBot
Brèves sur la cybersécurité B2B

L'analyse de Kaspersky révèle des tactiques d'infection complexes utilisées par les souches de logiciels malveillants. Selon cela, le célèbre botnet Emotet signale en utilisant une nouvelle route d'infection via les fichiers OneNote et attaque les entreprises ; De plus, le chargeur DarkGate a été équipé de nombreuses nouvelles fonctionnalités et LokiBot cible les compagnies de cargos dans des e-mails de phishing avec des pièces jointes Excel. Le dernier rapport de Kaspersky révèle les tactiques d'infection sophistiquées actuellement utilisées par les logiciels malveillants DarkGate, Emotet et LokiBot. Le cryptage unique de DarkGate, le retour en force d'Emotet et les exploits continus de LokiBot soulignent la nécessité d'un paysage de cybersécurité en constante évolution. Emotet utilise le fichier OneNote…

lire plus

Rapport sur les menaces : attaques OneNote au lieu de macros Office dangereuses
Rapport sur les menaces : attaques OneNote au lieu de macros Office dangereuses - photo de FLY:D sur Unsplash

Dans le dernier rapport, les experts en sécurité découvrent de nouveaux vecteurs d'attaque, la résilience des cybercriminels et des visages familiers : le rapport ESET Threat Report H1 2023 montre que les règles du jeu pour les cybercriminels changent. Un vecteur d'attaque spécial : OneNote au lieu des macros Office. Les macros Office sont l'une des principales cybermenaces depuis de nombreuses années. Après que Microsoft a modifié les règles à cet égard, les pièces jointes OneNote ont pris le relais en tant que lanceurs de logiciels malveillants. C'est le résultat de la dernière édition du rapport ESET Threat Report H1 2023. De plus, entre décembre 2022 et mai de cette année, les chercheurs d'ESET ont fait d'autres découvertes inquiétantes : les cybercriminels prouvent…

lire plus

Nouvelles vulnérabilités : OneNote, macros, UEFI
Nouvelles vulnérabilités : OneNote, macros, UEFI - Photo par AltumCode sur Unsplash

Le rapport sur les menaces montre de nouvelles méthodes d'attaque : les cybercriminels exploitent les vulnérabilités UEFI et abusent des formats de fichiers Microsoft pour contourner les fonctions de sécurité des macros. Le nombre d'attaques informatiques évitées stagne à un niveau élevé. Cela ressort du rapport actuel sur les menaces de G DATA CyberDefense. Il existe de nombreuses vulnérabilités que les cybercriminels exploitent constamment. Comment les bootkits UEFI désactivent les fonctions de sécurité et rendent les systèmes vulnérables. Une autre arnaque utilisée par les attaquants est la manipulation de fichiers OneNote ou Publisher contenant des logiciels malveillants. Les vulnérabilités sont exploitées immédiatement Le rapport actuel sur les menaces de G DATA CyberDefense prouve que les attaquants réagissent rapidement à une situation modifiée...

lire plus

Emotet gère les pièces jointes Microsoft OneNote
Emotet gère les pièces jointes Microsoft OneNote

Emotet innove à nouveau et infecte les documents Microsoft OneNote. Le carnet numérique, très prisé dans les entreprises, représente donc un danger pour de nombreux utilisateurs. En fait, depuis l'été dernier, Microsoft a déployé son initiative pour bloquer automatiquement les macros des documents téléchargés. Cela a forcé les criminels à reconsidérer la manière dont ils souhaitaient diffuser des logiciels malveillants via le spam. Un changement notable a été l'utilisation de documents Microsoft OneNote par plusieurs autres gangs criminels. C'est maintenant au tour d'Emotet de suivre cette stratégie. Documents OneNote dangereux Le fichier OneNote est simple mais efficace pour les utilisateurs d'ingénierie sociale avec un…

lire plus