Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Simulations de phishing : des collaborateurs pas assez vigilants
Simulations de phishing : des collaborateurs pas assez vigilants

Les employés ne sont pas assez vigilants lorsqu'ils reçoivent des courriels. Une analyse actuelle de Kaspersky sur les simulations de phishing dans les entreprises montre que de nombreux employés ne remarquent généralement pas les pièges cachés dans les affaires de l'entreprise et les notifications de prétendus problèmes de livraison dans les e-mails. Près d'un sur cinq a cliqué sur le lien dans les modèles d'e-mails imitant ce type d'attaque de phishing. D'autres e-mails de phishing courants, qui annoncent que son propre ordinateur a été piraté ou promettent un profit, ne réussissent guère avec une conversion de clic d'un à deux pour cent. Selon les estimations, 9 attaques sur 10 commencent par du phishing…

lire plus

Les attaques par e-mail augmentent de plus de 100 %
Les attaques par e-mail augmentent de plus de 100 %

La sécurité des e-mails basée sur le cloud de Trend Micro a bloqué 33,6 millions d'attaques l'année dernière. En conséquence, les menaces par e-mail ont augmenté de plus de 100 % d'une année sur l'autre, restant la principale menace d'attaque à laquelle sont confrontées les organisations. Trend Micro, l'un des principaux fournisseurs mondiaux de solutions de cybersécurité, a pu bloquer plus de 2021 millions de menaces par e-mail dans les systèmes basés sur le cloud en 33,6. Dans l'ensemble, il y a eu une augmentation de plus de 100 % par rapport à l'année précédente. La forte augmentation des attaques montre que les e-mails restent la principale porte d'entrée des cyberattaques. Données réelles évaluées Ces données ont été recueillies au cours de la…

lire plus

E-learning pour les salariés : apprenez les ficelles du phisher
Nouvelles des données G

Nouveaux cours e-learning de G DATA : apprenez les ficelles du phisher en mode histoire. La série d'apprentissage en sept parties de l'entreprise de cyberdéfense garantit un meilleur succès d'apprentissage pour les employés de l'entreprise. Un seul employé inattentif, un seul clic - c'est tout ce qu'il faut aux cybercriminels pour réussir à pirater un réseau avec un e-mail de phishing. Afin de mieux préparer les futurs employés aux e-mails de phishing dangereux, G DATA CyberDefense propose une nouvelle série de formations en e-learning dans le cadre de la G DATA academy. La particularité : Grâce au storytelling et à la gamification, le contenu d'apprentissage est particulièrement bien retenu par les collaborateurs. Formation des employés contre le phishing Sensibiliser…

lire plus

BSI : De plus en plus de personnes sont touchées par les cyberattaques
Brèves sur la cybersécurité B2B

Le BSI, l'Office fédéral de la sécurité de l'information, publie le deuxième rapport sur la protection des consommateurs numériques. Selon le BSI, le rapport montre une situation de risque dynamique de cyberattaques pour les consommateurs en Allemagne. Les consommateurs en Allemagne sont de plus en plus souvent touchés par des cyberattaques et des incidents de sécurité informatique - même sans avoir été directement attaqués. Les cyberattaques réussies contre les administrations locales, les hôpitaux, les entreprises ou d'autres institutions ont parfois un impact significatif sur de nombreuses personnes qui vivent dans ces communautés, sont des clients des entreprises ou utilisent autrement les services des institutions...

lire plus

Cyber ​​​​attaque contre le fournisseur d'énergie Entega
Cyber ​​​​attaque contre le fournisseur d'énergie Entega

Le fournisseur d'énergie Entega a été victime d'une cyberattaque. La bonne nouvelle pour le moment : l'infrastructure critique du fournisseur d'énergie basé à Darmstadt n'est pas affectée, mais les comptes de messagerie d'environ 2.000 XNUMX employés et le site Web de l'entreprise le sont. Commentaires de Barracuda et du logiciel FTPI. Les cyberattaques se produisent au moment où vous vous y attendez le moins. "Cette fois, il a probablement frappé le fournisseur d'énergie hessois Entega dans la nuit de samedi à dimanche. Afin de pouvoir réagir le plus efficacement possible, il est nécessaire d'avoir des plans d'urgence et des responsabilités claires. Une sauvegarde fonctionnelle peut également être extrêmement utile dans les attaques de ransomware...

lire plus

Secteur financier : 91 % touchés par des incidents de cybersécurité
Secteur financier : 91 % touchés par des incidents de cybersécurité

Le secteur financier en Allemagne est confronté à une multitude de menaces - c'est le résultat de l'étude actuelle de Kaspersky "Cyber ​​​​security: Focus on the financial sector". 91 % des organisations financières allemandes ont déjà été touchées par des incidents de cybersécurité. Au total, 91 % des décideurs informatiques interrogés dans les organisations financières avaient déjà signalé un incident de sécurité, de sorte que sept répondants sur dix (69 %) ont évalué le risque informatique comme élevé. Ils signalent des malwares génériques (26 %), des ransomwares (31 %), des spywares (27 %) et des attaques ciblées (17 %). Plus de 90% déjà touchés La digitalisation du secteur financier connaît de nouvelles technologies…

lire plus

Fausses URL personnalisées sur Zoom et Google
Brèves sur la cybersécurité B2B

L'usurpation d'URL permet des attaques d'ingénierie sociale ciblées. Varonis met en garde contre les fausses URL personnalisées sur Zoom et Google. Varonis Threat Labs a découvert des vulnérabilités dans Zoom, Box et Google Docs qui permettent aux cybercriminels de falsifier facilement des URL d'invitation. Par conséquent, les liens de phishing semblent dignes de confiance même pour les employés formés, ce qui augmente considérablement la probabilité d'une attaque réussie : s'ils cliquent sur le lien de leur supposé employeur, client ou partenaire, ils seront redirigés vers une page de phishing qui semble authentique et où ils peuvent être trouvés pour révéler des données sensibles telles que des mots de passe et des informations personnelles. Selon la technique d'ingénierie sociale, ces informations peuvent apparaître aux utilisateurs...

lire plus

Voice Phishing : attaques de vishing à des niveaux records
Voice Phishing : attaques de vishing à des niveaux records

Phishing vocal : les attaques de vishing ont dépassé la compromission des e-mails professionnels (BEC) en tant que deuxième menace de messagerie la plus signalée au troisième trimestre 2021. Un rapport montre que le nombre d'attaques a plus que quintuplé par rapport à l'année précédente. Le nombre de cas de vishing (phishing vocal) a augmenté de près de 1 % au cours des douze derniers mois (du premier trimestre 2021 au premier trimestre 1). C'est ce qu'indique le dernier rapport trimestriel sur les tendances et les renseignements sur les menaces d'Agari et de PhishLabs, tous deux faisant partie du portefeuille HelpSystems Cybersecurity. Au premier trimestre 2022, Agari et PhishLabs ont attaqué des centaines de milliers de phishing, réseaux sociaux,...

lire plus

Hameçonnage : deux millions d'attaques via des fichiers HTML
Hameçonnage : deux millions d'attaques via des fichiers HTML

Les experts de Kaspersky mettent en garde contre la menace croissante des e-mails de phishing contenant des fichiers HTML. De janvier à avril 2022, Kaspersky a bloqué près de deux millions d'e-mails de phishing contenant de telles pièces jointes. L'utilisation de fichiers HTML dans les messages de phishing est l'une des astuces les plus récentes et les plus populaires utilisées par les escrocs. Habituellement, ces liens sont facilement détectés par les moteurs anti-spam ou les logiciels antivirus, cependant, l'utilisation de pièces jointes HTML a permis aux cybercriminels d'éviter d'être détectés. Approches d'hameçonnage HTML De nombreux utilisateurs ne savent pas que les fichiers contenus dans les e-mails d'hameçonnage peuvent ne pas être sécurisés. Ils ouvrent donc souvent des pièces jointes HTML malveillantes sans le savoir. Conception de cybercriminels…

lire plus

Les fausses boutiques distribuent des applications malveillantes et ciblent les données bancaires
Les fausses boutiques distribuent des applications malveillantes et ciblent les données bancaires

Les experts du fabricant européen de sécurité informatique ESET ont découvert et analysé une campagne de cybercriminalité toujours en cours. Les acheteurs en ligne peu méfiants doivent être amenés à télécharger des applications malveillantes. Une fois ces applications installées sur le smartphone, les pirates volent des informations bancaires en utilisant de faux sites Web se faisant passer pour des services légitimes. « Afin de rendre les achats en ligne déjà pratiques encore plus pratiques, les gens utilisent de plus en plus leur smartphone pour faire leurs achats. Ces achats constituent désormais la majorité des commandes en ligne, la plupart via des applications spécifiques à un fournisseur », explique Lukáš Štefanko, chercheur chez ESET, qui a analysé les applications malveillantes. "La campagne vise...

lire plus