Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Groupe de hackers FIN7 - toujours insaisissable

De nouvelles recherches de Mandiant révèlent que le groupe de piratage financièrement motivé FIN7 a fait évoluer ses opérations et se concentre de plus en plus sur les attaques de rançongiciels censées inclure les rançongiciels MAZE, RYUK, DARKSIDE et ALPHV. Mandiant a désormais pu relier les activités précédentes d'autres groupes de menaces à FIN7. Celles-ci montrent que FIN7 a évolué pour augmenter la vitesse de ses opérations, élargir la portée de ses cibles et peut-être même étendre ses relations avec d'autres opérations de rançongiciels dans la clandestinité cybercriminelle. Principales conclusions sur FIN7 Depuis 2020, un total de huit groupes de…

lire plus

Le réseau VPN Gangster VPNLab.net fermé par les forces de l'ordre
Brèves sur la cybersécurité B2B

Quiconque appelle la page VPNLab.net n'obtient qu'un "Ce domaine a été saisi" - Cette page a été confisquée. Diverses attaques de rançongiciels ont été acheminées et des logiciels malveillants ont été distribués via le réseau VPN, comme Ryuk. Le réseau VPN spécial avec deux serveurs en cascade gérés par plus de 12 agences internationales d'application de la loi dans l'opération Cyborg. Le lundi 17.01.2022 janvier XNUMX, les enquêteurs du département de police de Hanovre et du parquet de Verden ont réussi à mettre hors ligne plusieurs serveurs de VPNLab.net, à partir desquels opèrent des groupes cybercriminels (appelé "takedown"). Diverses agences d'application de la loi du monde entier ont été impliquées dans l'opération à grande échelle...

lire plus

Actuellement, environ 5.500 XNUMX attaques Emotet par jour
Kaspersky_nouvelles

Les chiffres actuels de Kaspersky montrent qu'environ 5.500 5.500 attaques Emotet ont actuellement lieu chaque jour. Denis Parinov et Oleg Kupreev, chercheurs en sécurité chez Kaspersky, commentent la nouvelle activité d'attaque comme suit. « Nous suivons les activités d'Emotet depuis longtemps. Récemment, nous avons en effet observé de nouveaux échantillons de cette famille "dans la nature", mais pour l'instant, nous ne nous attendons pas à ce que les attaques soient aussi massives qu'elles l'étaient avant l'arrestation des bailleurs de fonds d'Emotet. Nous voyons actuellement environ XNUMX XNUMX attaques par jour. De plus, nous voyons des documents malveillants agir comme des téléchargeurs (documents Microsoft Word, archives de documents, liens vers de tels documents malveillants). Nous allons le…

lire plus

L'essor du rançongiciel Ryuk
Ryuk rançongiciel bitcoin

Le rançongiciel Ryuk a gagné en popularité parmi les cybercriminels. Le nombre d'attaques détectées est passé de seulement 5.123 3 au troisième trimestre 2019 à plus de 67 millions au troisième trimestre 3, selon une étude de sécurité de SonicWall. Cela équivaut à environ un tiers de toutes les attaques de ransomwares menées ce trimestre. L'explosion de Ryuk a également entraîné une augmentation de 2020 % du nombre total d'attaques de ransomware signalées au troisième trimestre 3 par rapport à la même période en 2020. Ryuk ransomware extrêmement populaire Ryuk est un très sophistiqué…

lire plus

Digital Guardian introduit une protection contre le rançongiciel Ryuk
Brèves sur la cybersécurité B2B

Digital Guardian introduit une protection contre Ryuk Ransomware ; Nouveau pack de sécurité gratuit pour les clients Digital Guardian. Digital Guardian, l'un des principaux fournisseurs de solutions de prévention des pertes de données (DLP) et de détection et réponse gérées (MDR), a développé un nouveau pack de contenu de protection contre les ransomwares pour détecter et empêcher le cheval de Troie ransomware Ryuk. La solution est disponible gratuitement pour tous les clients de Digital Guardian dans le monde. Contrairement aux solutions de sécurité des données traditionnelles, la plate-forme de protection des données de Digital Guardian offre une visibilité approfondie et des contrôles granulaires. Cela permet aux entreprises de prévenir la perte de données et de lutter contre les menaces avancées. Pack de contenu Ryuk Ransomware Protection…

lire plus

Les PME ciblées par le rançongiciel LockBit
Attaque Ransomware LockBit

Zoom sur les PME : Sophos présente sa dernière étude sur le rançongiciel LockBit. Deux techniques se distinguent : premièrement, utiliser des outils automatisés pour infecter certains logiciels fiscaux et comptables sur des réseaux piratés avec des ransomwares, et deuxièmement, renommer des fichiers PowerShell pour se déguiser. « Les attaquants de LockBit utilisent des outils d'attaque automatisés pour identifier des cibles prometteuses », résume Sean Gallagher, chercheur principal sur les menaces chez Sophos. L'analyse révèle comment les criminels utilisent les outils PowerShell pour rechercher des applications commerciales spécifiques sur des réseaux piratés, y compris des logiciels fiscaux et comptables. Si une empreinte digitale générée par cette recherche répond aux critères du mot-clé,...

lire plus