Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Les pirates russes veulent utiliser ChatGPT pour des attaques

L'accès client est requis pour une utilisation complète du système d'intelligence artificielle ChatGPT d'OpenAI. Les pirates russes recherchent actuellement des moyens de contourner cet accès pour utiliser ChatGPT pour atteindre leurs objectifs malveillants. Mais c'est ce que veulent beaucoup de pirates en ce moment. Notes de conversation du dark web. Check Point Research (CPR) surveille les tentatives des pirates russes de contourner les restrictions d'OpenAI pour utiliser ChatGPT à des fins malveillantes. Dans des forums clandestins, les pirates discutent de la manière de contourner les contrôles des adresses IP, des cartes de paiement et des numéros de téléphone - tous nécessaires pour accéder à ChatGPT depuis la Russie...

lire plus

Le groupe russe APT Gamaredon attaque l'Ukraine  
Le groupe russe APT Gamaredon attaque l'Ukraine

Les opérations de cyberguerre russes menées par Trident Ursa ou APT Gamaredon sont restées actives depuis l'invasion de l'Ukraine. En outre, il y a eu une tentative d'attaque contre une importante raffinerie de pétrole dans un État membre de l'OTAN. L'Ukraine est confrontée à une escalade des cybermenaces de la part de la Russie depuis début février, lorsque l'unité 42 de Palo Alto Networks a fait de nombreux reportages sur le groupe APT Trident Ursa (alias Gamaredon, UAC-0010, Primitive Bear, Shuckworm). Trident Ursa est un groupe affilié à l'agence russe de renseignement intérieur FSB. Alors que le conflit se poursuit sur le terrain et dans le cyberespace, Trident Ursa reste...

lire plus

Prévisions de cybersécurité 2023
Prévisions de cybersécurité 2023

Mandiant, qui fait partie de Google Cloud, publie ses prévisions de cybersécurité pour 2023. Les prévisions sont basées sur les développements que les experts de la cyberpremière ligne ont observés au cours des derniers mois et qui, selon eux, détermineront également l'année à venir. Selon les experts, en 2023, l'Europe se concentrera principalement sur les cyberopérations liées à la crise énergétique et à la guerre d'agression russe, ainsi que sur les attaques de ransomwares et la menace contre les "Big Four" Iran, Russie, Corée du Nord et Chine. Cyber ​​​​Security Forecast 2023: Prévisions pour EMEA La Russie élargit ses objectifs en…

lire plus

Groupes de hackers : la Russie, la Corée du Nord, l'Iran et la Chine pleinement actifs
Groupes de hackers : la Russie, la Corée du Nord, l'Iran et la Chine pleinement actifs

Avec son nouveau rapport d'activité APT - Advanced Persistent Threat -, ESET fournit un aperçu régulier des activités des groupes de pirates et examine leurs actions en détail. Des groupes de Russie, de Corée du Nord, d'Iran et de Chine sont très actifs. Les pirates liés à la Russie comme Sandworm, Gamaredon, Turla ou InvisiMole continuent d'avoir l'Ukraine comme cible principale. Les entreprises de l'aérospatiale et de la défense sont populaires auprès des acteurs liés à la Corée du Nord. Les groupes iraniens concentrent leurs activités sur Israël. Une entreprise alimentaire allemande était également la cible d'un groupe APT lié à la Chine. Dans l'ensemble, les chercheurs d'ESET n'ont pas pu constater de diminution...

lire plus

Attaque DDoS sur le site du Parlement européen
Brèves sur la cybersécurité B2B

Le site Internet du Parlement européen a été temporairement indisponible car il a été paralysé par une attaque DDoS, selon Roberta Metsola, présidente du Parlement européen. Un groupe proche du Kremlin aurait revendiqué l'attentat. Le site Web et tous les services n'étaient pas disponibles pendant la journée du mercredi 23.11 novembre. L'attaché de presse du Parlement européen, Jaume Duch, a annoncé via Twitter que « le site n'est pas disponible en raison d'une attaque DDoS. Certains services du Parlement européen sont actuellement perturbés par la surcharge ciblée ». Tard dans la soirée, Jaume Duch a rapporté via Twitter que l'attaque DDOS avait été contenue...

lire plus

À cause de la Russie : la Commission européenne veut un nouveau cybercentre en un rien de temps
Brèves sur la cybersécurité B2B

Dans le cadre d'un appel d'offres, la Commission européenne recherche un cybercentre supplémentaire pour l'évaluation de la situation cybernétique et l'analyse de 22 millions. Le délai de remise des offres montre qu'il est urgent : 3 semaines seulement. La justification de la ruée : l'agression militaire de la Russie. Bien entendu, la Commission européenne dispose déjà de cybercentres pour évaluer les cyberattaques, y compris celles provenant de Russie. Mais ils ne semblent pas suffisants pour la Commission européenne. Par conséquent, la publication suivante se trouve dans le e-System Tendering (appels d'offres des institutions européennes) sous la rubrique "Service personnalisé en appui au Centre de situation et d'analyse cybernétique…

lire plus

Kaspersky demande à BSI de retirer l'avertissement 
Kaspersky demande à BSI de retirer l'avertissement

Dans un récent rapport, Kaspersky demande au BSI d'adapter l'avertissement du 15 mars 2022 ou de le retirer complètement. A cette époque, le BSI mettait en garde contre l'utilisation des solutions Kaspersky. Depuis, Kaspersky a mis de nombreuses informations à la disposition du BSI, qui n'ont pas encore été prises en compte. Le 15 mars 2022, le BSI a publié un avertissement concernant le logiciel antivirus Kaspersky. Cet avertissement est juridiquement et techniquement controversé. À ce jour, le BSI n'a pas été en mesure d'identifier de failles de sécurité dans le logiciel AV dans l'avertissement ou à la suite de celui-ci. Il y avait aussi…

lire plus

Guerre d'Ukraine : les cyberattaques russes ont-elles été efficaces ? 
Guerre d'Ukraine : les cyberattaques russes ont-elles été efficaces ?

Retour sur six mois de guerre en Ukraine : quelle stratégie les cyberattaques russes ont-elles poursuivie et quelle a été leur efficacité jusqu'à présent ? La cyberguerre a été menée selon 4 stratégies : destruction, désinformation, hacktivisme et e-espionnage. Un commentaire de Chester Wisniewski, chercheur principal chez Sophos. Lorsque la Russie a envahi l'Ukraine le 24 février 2022, malgré de nombreuses tentatives d'évaluation, aucun d'entre nous ne savait quel rôle les cyberattaques pourraient jouer dans une invasion à grande échelle. La Russie menait des cyberattaques contre l'Ukraine depuis l'occupation de la Crimée en 2014, et il semblait inévitable que ces outils continuent à jouer un rôle…

lire plus

Le conflit en Ukraine entraîne une baisse des applications Android malveillantes
Nouvelles des données G

Comme le montre le rapport G DATA sur la sécurité mobile : Le conflit en Ukraine entraîne une baisse des applications Android malveillantes. Toujours à jour : les smartphones avec d'anciennes versions d'Android restent également un risque de sécurité pour les entreprises. Le nombre d'applications malveillantes pour les appareils Android a considérablement diminué au premier semestre : les experts de G DATA CyberDefense ont dénombré environ 700.000 47,9 nouvelles applications contenant du code malveillant, soit 2022 % de moins au premier semestre 2021 - par rapport au premier semestre de XNUMX. Les smartphones avec des versions Android obsolètes qui ne reçoivent plus les mises à jour de sécurité posent toujours problème. Baisse significative des applications contenant du code malveillant Le conflit en Ukraine…

lire plus

Les acteurs de la menace russe ciblent des pays de l'OTAN comme les États-Unis
Brèves sur la cybersécurité B2B

Depuis début 2022, le Microsoft Threat Intelligence Center (MSTIC) surveille les campagnes de phishing SEABORGIUM ciblant plus de 30 organisations, principalement des pays de l'OTAN, en particulier les États-Unis et le Royaume-Uni, avec des attaques occasionnelles contre d'autres pays baltes, nordiques et d'Europe de l'Est. Le Microsoft Threat Intelligence Center (MSTIC) a surveillé les campagnes SEABORGIUM et a pris des mesures pour les perturber. SEABORGIUM est un acteur menaçant d'origine russe dont les objectifs et la victimologie sont étroitement alignés sur les intérêts de l'État russe. Ses campagnes comprennent des campagnes persistantes de phishing et de vol d'informations d'identification. L'irruption de…

lire plus