Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Rapport CISO : de nombreuses entreprises ont perdu des données sensibles 
Rapport CISO : de nombreuses entreprises ont perdu des données sensibles

Dans le dernier rapport Voice of the CISO, Proofpoint publie les principaux défis, attentes et priorités des responsables de la sécurité de l'information (CISO). Ils disent que quatre cinquièmes des entreprises allemandes ont perdu des données sensibles au cours des 12 derniers mois. Les résultats montrent que la plupart des RSSI sont revenus au niveau de stress auquel ils se trouvaient au début de la pandémie. 83 % des RSSI allemands interrogés se considèrent comme une victime potentielle d'une cyberattaque importante au cours des 12 prochains mois, contre seulement 40 % un an plus tôt. Près de 80% s'attendent à la cyberattaque à ce moment-là…

lire plus

Microsoft Teams : passerelle ouverte pour les cybercriminels
Microsoft Teams : passerelle ouverte pour les cybercriminels

De nombreuses autorités et entreprises utilisent des produits Microsoft, la gamme de produits Microsoft Office avec des équipes en particulier est très populaire, également dans la version cloud. Comme les experts en sécurité de Proofpoint l'ont montré par le passé, cette migration vers le cloud entraîne de nouveaux cyber-risques, tels que le phishing, le vol de connexions et d'identités. Les attaquants ciblent actuellement de plus en plus les environnements et les services cloud et tentent d'exploiter les failles de sécurité et les vulnérabilités existantes à leurs propres fins. Au cours des derniers mois et années, les cybercriminels ont utilisé les services Microsoft pour des attaques et, par exemple, ont efficacement utilisé Microsoft Sway comme arme, contournant les mesures de sécurité. Beaucoup…

lire plus

Nouvelle plate-forme de protection contre les menaces basée sur l'IA/ML
Nouvelle plate-forme de protection contre les menaces basée sur l'IA/ML

Proofpoint apporte un certain nombre de nouvelles fonctionnalités à ses plates-formes Aegis Threat Protection, Identity Threat Defense et Sigma Information Protection. Ceux-ci permettent aux entreprises de stopper les attaques malveillantes par e-mail, de détecter et de prévenir les menaces basées sur l'identité et de protéger les données sensibles contre le vol, la perte et les menaces internes. Les nouvelles innovations de Proofpoint complètent également la gamme de la nouvelle unité commerciale Identity Threat Defense (anciennement Illusive), afin de compléter et de protéger de manière flexible les solutions de productivité telles que Microsoft 365 en particulier. Plate-forme de protection contre les menaces Aegis La plate-forme de protection contre les menaces Proofpoint Aegis est une plate-forme de protection contre les menaces basée sur l'IA/ML qui combine des…

lire plus

Rapport sur l'état du hameçonnage : énormes dommages causés par les ransomwares
Rapport sur l'état du hameçonnage : énormes dommages causés par les ransomwares

Le rapport actuel "State of the Phish" montre que les attaques de ransomwares constituent une menace croissante pour les entreprises allemandes. Les attaques de ransomwares font des ravages. Qui paie la rançon : seules 4 entreprises sur 10 récupèrent les données complètes. C'est ce qu'indique le neuvième rapport annuel sur l'état de l'hameçonnage publié aujourd'hui par la principale société de cybersécurité et de conformité Proofpoint. 85% des entreprises allemandes ont été touchées par une attaque de ransomware l'année dernière. 63 % de ces attaques ont réussi. Défier la rançon : seulement 41 % récupèrent leurs données Moins de la moitié (41 %)…

lire plus

APT: TA473 attaque les alliés, les responsables et les structures de l'OTAN
Brèves sur la cybersécurité B2B

Les experts en sécurité de Proofpoint ont découvert une nouvelle cybercampagne ciblant particulièrement les alliés de l'OTAN. Le groupe de hackers TA473, un acteur de la menace persistante avancée (APT), utilise une vulnérabilité informatique appelée "vulnérabilité Zimbra" (CVE-2022-27926) pour sa campagne actuelle. La cible de leurs attaques sont les portails de messagerie Web accessibles au public hébergés par Zimbra (la Zimbra Collaboration Suite est une solution de messagerie et de groupware). Dans le cadre de leurs activités, les attaquants tentent d'accéder aux e-mails liés à la guerre entre la Russie et l'Ukraine provenant d'organisations militaires, gouvernementales et diplomatiques en Europe. Le groupe APT TA473 c'est aussi…

lire plus

Cybercriminalité avec ChatGPT
Cybercriminalité avec ChatGPT

Avec chaque amélioration de ChatGPT, on craint de plus en plus qu'il puisse être utilisé à grande échelle, en particulier par la cybercriminalité, et qu'il augmenterait considérablement la situation des menaces en ligne. Le passé a montré que les innovations technologiques ont toujours été utilisées à mauvais escient par les cybercriminels. Cela s'applique certainement aussi à ChatGPT. Toutes sortes de nouveaux usages sont imaginés pour cette IA conversationnelle. La rédaction d'applications ou d'articles ainsi que l'utilisation comme moteur de recherche. Dans la dernière version même pour créer des images. Cela n'a certainement pas échappé aux cybercriminels. Et que ChatGPT est gratuit et à ne pas utiliser…

lire plus

Un groupe de hackers espionne d'abord si les victimes sont lucratives

Les experts en sécurité de Proofpoint ont découvert un nouveau groupe de pirates appelé TA866, qui a attaqué des dizaines de milliers d'entreprises avec des logiciels malveillants entre octobre 2022 et janvier 2023. Les activités s'adressent en particulier aux organisations en Allemagne et aux États-Unis. Un détail des attaques TA866 ressort : les cybercriminels analysent d'abord des captures d'écran des environnements informatiques de leurs potentielles victimes pour identifier des cibles particulièrement lucratives. Ils n'essaient d'infecter la victime avec un bot ou un voleur que s'ils pensent que cela vaut la peine de s'impliquer davantage. L'attaque commence avec Screentime D'octobre 2022 à…

lire plus

Nouvelle arnaque par des cybercriminels
Nouvelle arnaque par des cybercriminels

Depuis que Microsoft a commencé à bloquer les macros par défaut en 2022, les cybercriminels ont expérimenté de nombreuses nouvelles tactiques, techniques et procédures (TTP), y compris l'utilisation de types de fichiers auparavant rarement observés tels que les disques durs virtuels (VHD), HTML compilé (CHM) , et maintenant OneNote (.one). Au moment de l'analyse, plusieurs échantillons de logiciels malveillants OneNote observés par Proofpoint n'ont pas été détectés par de nombreux éditeurs d'antivirus sur VirusTotal. Bien que les sujets et les expéditeurs des e-mails varient, presque toutes les campagnes utilisent des messages uniques pour diffuser des logiciels malveillants et n'utilisent généralement pas le détournement de threads. Les e-mails contiennent généralement des pièces jointes OneNote...

lire plus

Le groupe iranien TA453 cible les chercheurs et les comptes
Brèves sur la cybersécurité B2B

Le groupe cybercriminel TA453, associé à l'Iran, utilise de plus en plus de nouvelles méthodes d'attaque et s'attaque agressivement à de nouvelles cibles. C'est le résultat préliminaire des enquêtes en cours menées par la société de cybersécurité Proofpoint. Depuis fin 2020, les chercheurs de Proofpoint ont observé des écarts dans l'activité de phishing de TA453 (qui chevauche des groupes publiquement connus sous le nom de "Charming Kitten", "PHOSPHORUS" et "APT42"), le groupe utilisant de nouvelles méthodes et d'autres cibles que par le passé. TA453 également connu sous le nom d'APT42 Les campagnes par e-mail de TA453 ciblaient auparavant presque toujours des universitaires, des chercheurs, des diplomates,...

lire plus

Les employés contrecarrent la technologie de sécurité informatique
Les employés contrecarrent la technologie de sécurité informatique

La situation sécuritaire dans les entreprises allemandes est de plus en plus menacée par des employés négligents et criminels. Une étude intitulée "Cybersécurité en Allemagne : Mieux protéger les personnes et les données" révèle les nombreuses formes d'inconduite dont font preuve les salariés des entreprises allemandes. Dans 41 % des entreprises interrogées, leurs propres employés négligents ou négligents ont été à l'origine de la perte de données au cours des 12 derniers mois. Par exemple, ils ont ouvert des pièces jointes infectées par des logiciels malveillants, accédé à de faux sites Web et rempli de faux formulaires en ligne, ou divulgué des informations sensibles. Dans 30 % des cas, les employés étaient…

lire plus