Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Chatbots : seules les machines aident, les machines disparaissent
Chatbots : seules les machines aident, les machines disparaissent

Les chatbots comme ChatGPT ont le vent en poupe : l'intelligence artificielle peut faire face à l'ignorance naturelle. De plus en plus, des machines intelligentes sont nécessaires pour détecter quand d'autres machines essaient de tromper les utilisateurs. Un commentaire de Chester Wisniewski, expert en cybersécurité chez Sophos. Le chatbot ChatGPT, basé sur l'intelligence artificielle, fait la une des journaux dans le monde entier - et en plus des rapports sur le marché boursier et l'environnement du droit d'auteur, la sécurité informatique est également au centre des discussions. Parce que la disponibilité plus large et récemment réalisée de l'outil, malgré tous les efforts de sécurité du fabricant, apporte avec elle de nouveaux défis en matière d'appâts de phishing ou…

lire plus

Comment éviter les attaques de fatigue MFA ?
Comment éviter les attaques de fatigue MFA ?

Les attaques de phishing sont actuellement l'une des plus grandes cybermenaces. De nouvelles variantes peuvent être observées presque tous les jours. À l'heure actuelle, il y a de plus en plus d'attaques de fatigue MFA, comme le montre l'attaque de pirates contre le fournisseur de services de transport Uber. CyberArk Labs a identifié cinq attaques de phishing récentes courantes : Attaques de fatigue MFA En utilisant les SMS et le phishing vocal pour usurper l'identité de sources fiables, les attaquants « fatiguent » les utilisateurs avec plusieurs poussées MFA avant d'accéder aux systèmes cibles. Les attaquants trouvent toujours de nouvelles façons de contourner les applications MFA et les contrôles de sécurité. L'utilisation de facteurs MFA résistants au phishing tels que FIDO, codes QR ou...

lire plus

Cyber ​​​​menaces : le top 5 pour les PME
Cyber ​​​​menaces : le top 5 pour les PME

Logiciels sans licence, hameçonnage, attaques DDoS ou employés négligents - les petites et moyennes entreprises (PME) seront confrontées à une multitude de cybermenaces en 2023. Les experts de Kaspersky ont analysé les principales menaces pour les PME au cours de la nouvelle année et ont fourni des recommandations de protection. La moitié des petites et moyennes entreprises allemandes ont été confrontées à des cyberattaques au cours de l'année écoulée. Sur la base de l'évolution du paysage des menaces en 2022, les experts en cybersécurité de Kaspersky ont identifié les risques et les vulnérabilités dont les PME devraient être conscientes cette année : 1. Fuites de données par les employés Alors qu'il a…

lire plus

ChatGPT : e-mails et codes malveillants conçus par l'IA
Brèves sur la cybersécurité B2B

Le département de recherche en sécurité de Check Point met en garde contre les pirates qui pourraient utiliser ChatGPT et Codex d'OpenAI pour lancer des cyberattaques ciblées et efficaces. L'intelligence peut créer des e-mails de phishing et générer un code VBA dangereux pour les fichiers Excel. Dans une correspondance expérimentale, Check Point Research (CPR) a testé si le ChatBot pouvait être utilisé pour créer un code malveillant afin de lancer des cyberattaques. ChatGPT (Generative Pre-trained Transformer) est un chatbot IA gratuit qui peut fournir à ses utilisateurs des réponses contextuelles basées sur des données trouvées sur Internet. Le Codex, en revanche, est une OpenAI…

lire plus

Oubliez la cybersécurité en route vers le métaverse 
Oubliez la cybersécurité en route vers le métaverse

Les entreprises s'aventurent de plus en plus dans le métaverse pour s'y développer, mais ignorent parfois d'importants signes d'alerte en matière de sécurité. Un peu moins de la moitié des entreprises interrogées se considèrent en mesure de contenir les menaces posées par le Metaverse. L'étude "Measure Twice, Cut Once: Meta-curious Organizations Relay Security Concerns Even as They Plunge Into Virtual Worlds" a interrogé 1.500 XNUMX professionnels de l'informatique, de la cybersécurité et du DevOps. L'étude examine comment les organisations abordent les opportunités et les défis associés à la construction, à la sécurisation et à la participation au sein du métaverse, tout en fournissant des informations sur les risques...

lire plus

Messagerie vocale : Microsoft Dynamic 365 abusé pour hameçonnage
Messagerie vocale : Microsoft Dynamic 365 abusé pour hameçonnage

Les cybercriminels utilisent le logiciel Microsoft Dynamic 365 Customer Voice légitime pour envoyer des liens de phishing afin de voler les données des clients. Les chercheurs en sécurité d'Avanan et de CheckPoint montrent à quel point tout cela est insidieux. Dynamics 365 Customer Voice est un produit Microsoft principalement destiné à recevoir les commentaires des clients. Il peut être utilisé pour les enquêtes de satisfaction client afin de suivre les commentaires et d'agréger les données en informations exploitables. De plus, il peut également être utilisé pour interagir avec par téléphone, en collectant les données pour une entrée ultérieure des clients. Au lieu de cette fonction...

lire plus

Employés : 90 % ont besoin d'une formation de base en cybersécurité
Kaspersky_nouvelles

89 % des employés des entreprises ont besoin d'une formation en cybersécurité. Environ un employé sur trois ne peut pas démontrer une connaissance suffisante de la façon de traiter les sujets quotidiens liés à la cybersécurité. Ces résultats proviennent d'une analyse récente de l'outil d'évaluation Kaspersky Gamified. De nombreux types de cyberattaques commencent par une mauvaise conduite des employés, qu'il s'agisse d'ouvrir une pièce jointe infectée, de cliquer sur un lien malveillant ou d'utiliser des mots de passe faibles. Kaspersky Gamified Assessment Tool est conçu pour modifier et renforcer le comportement et la sensibilisation des employés à la cybersécurité. En même temps...

lire plus

Cyber ​​​​attaques contre un gouvernement étranger
Brèves sur la cybersécurité B2B

Des chercheurs d'Avanan rapportent des attaques contre la nation insulaire des Caraïbes de la Fédération de Saint-Kitts-et-Nevis et expliquent comment les pirates informatiques menacent le gouvernement au quotidien. Les îles, qui comptent 100.000 34.000 habitants, ont subi 1.500 XNUMX attaques de phishing par an. Check Point rapporte des attaques contre le gouvernement de la Fédération de Saint-Kitts-et-Nevis. Les chercheurs d'Avanan, filiale de Check Point, l'un des principaux fournisseurs de solutions de sécurité des e-mails, ont examiné les attaques contre la nation insulaire des Caraïbes et les ont placées dans le contexte du nombre croissant de cyberattaques contre les autorités du monde entier. Plus de XNUMX XNUMX attaques contre des gouvernements – par semaine ! Fort…

lire plus

Tests d'hameçonnage : les e-mails professionnels en tant que menace
Tests de phishing : les e-mails professionnels comme menace

Les résultats d'un test de phishing majeur montrent une tendance vers les e-mails professionnels. KnowBe4 publie le rapport mondial sur le phishing du troisième trimestre 3 et constate que davantage de sujets de messagerie liés aux entreprises sont utilisés comme stratégie de phishing. KnowBe2022, fournisseur de la plus grande plateforme de formation à la sécurité et de simulation de phishing au monde, annonce les résultats de son rapport sur les clics les plus fréquents sur les e-mails de phishing au troisième trimestre 4. Les résultats incluent les principaux sujets d'e-mail cliqués dans les tests de phishing. Ils reflètent le passage des sujets d'e-mail personnels aux sujets d'entreprise, y compris les demandes internes et les mises à jour des RH, de l'informatique et des responsables. Échangez OP et Defender contre…

lire plus

Jeu vidéo : il est si facile pour les employés de tomber dans le piège de l'ingénierie sociale
Nouvelles des données G

L'académie G DATA élargit son portefeuille avec un jeu interactif sur les thèmes des pièges d'ingénierie sociale, des ransomwares et du phishing. Avec cela, G DATA réagit au besoin croissant de mesures d'accompagnement dans les formations de sensibilisation à la sécurité afin d'augmenter les taux de réussite des cours e-learning. De plus en plus d'entreprises utilisent une formation de sensibilisation à la sécurité pour armer leur personnel contre les tentatives de phishing ou un piège d'ingénierie sociale. Cependant, les employés manquent souvent de motivation pour suivre les cours. Un jeu interactif de l'académie G DATA fournit la bonne incitation à apprendre. Jeu d'ordinateur comme formation de sensibilisation Le jeu d'ordinateur est disponible…

lire plus