Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Dangereux : Tor2Mine Cryptominer avec de nouvelles variantes
Actualités Sophos

Sophos décrit de nouvelles variantes du cryptomineur Tor2Mine avec de nouvelles variantes offrant des capacités améliorées d'évasion, de persistance et de propagation. S'il se trouve dans le réseau, il n'est généralement pas seul. L'analyse Sophos "Deux types de mineurs Tor2Mine creusent profondément dans les réseaux avec PowerShell, VBScript" montre comment le mineur échappe à la détection, se propage automatiquement dans un réseau cible et est de plus en plus difficile à supprimer d'un système infecté. Tor2Mine est un mineur Monero actif depuis au moins deux ans. Le mineur Monero Tor2Mine se propage automatiquement Dans l'enquête, Sophos décrit…

lire plus

Threat Report 2022 : dans le sillage des ransomwares
Threat Report 2022 : dans le sillage des ransomwares

Les SophosLabs identifient les tendances émergentes en matière de rançongiciels, de logiciels malveillants courants, d'outils d'attaque, de cryptomineurs et plus encore. Ransomware coopte d'autres cyber-menaces pour créer une infrastructure de distribution massive et en réseau pour ses activités d'extorsion. L'évolution des technologies de vidéo et de synthèse vocale deepfake ouvre de nouvelles opportunités aux cybercriminels. Voici quelques points du Sophos Threat Report 2022. Sophos a publié aujourd'hui son rapport annuel sur les menaces à la sécurité informatique. Le rapport Sophos 2022 sur les menaces rassemble les recherches et les données sur les menaces des Sophos Labs, des experts des départements Managed Threat Response et Rapid Response et de l'équipe Sophos AI, et offre une perspective multidimensionnelle sur les menaces de sécurité auxquelles les entreprises sont confrontées dans...

lire plus

Cyberattaque : une bonne préparation est la moitié de la défense 
Cyberattaque : une bonne préparation est la moitié de la défense

Les entreprises qui se préparent intensivement à une cyberattaque ont beaucoup moins à faire face aux conséquences de l'attaque. Avoir un plan de réponse aux incidents (IR) va un long chemin. La cybersécurité se concentre principalement sur la prévention. Et la meilleure façon de le faire est d'apprendre des incidents. Néanmoins, il arrive encore et encore à des entreprises qu'elles soient attaquées. Dans un tel cas, il s'agit de minimiser les dégâts et d'apprendre le plus possible des expériences connues. Alors, quelle est la "meilleure pratique" ? Avec un…

lire plus

Les entreprises de fabrication et de fabrication sont les moins susceptibles de payer des rançons pour les rançongiciels
Actualités Sophos

19 % : Si peu d'entreprises de fabrication et de fabrication paient une rançon après une attaque de ransomware pour libérer leurs données cryptées. Bien moins que la moyenne interprofessionnelle de 32 %. Le rapport de recherche de Sophos The State of Ransomware in Manufacturing and Production 2021 révèle qu'à seulement 19 %, les entreprises de fabrication et de fabrication sont les moins enclines à céder à une demande de rançon de ransomware pour déchiffrer leurs données chiffrées. Dans le même temps, ces entreprises sont plus susceptibles de pouvoir restaurer leurs données à partir de sauvegardes à 68 %. Néanmoins, ce secteur est l'un des…

lire plus

Les escroqueries cryptographiques sur iPhone se multiplient également en Europe
Actualités Sophos

Les cyber-gangsters ciblent de plus en plus les utilisateurs européens et américains d'applications comme Tinder et Bumble afin de détourner leurs iPhones pour leurs machinations. 1,2 million d'euros de butin découvert dans un seul portefeuille. Sophos a nommé la menace CryptoRom. Les conclusions de Sophos indiquent que la cyberfraude internationale sur les crypto-monnaies s'intensifie. Les cybercriminels utilisent des applications de rencontres populaires comme Tinder et Bumble pour détourner les iPhones des utilisateurs sans méfiance dans leurs activités frauduleuses. Alors que les attaquants ciblaient principalement les régions asiatiques dans le passé, les attaques se déplacent désormais également vers l'Europe...

lire plus

Sophos découvre un nouveau rançongiciel Python

Attaques ultra rapides sur les serveurs ESXi et les machines virtuelles VMware. Les chercheurs de Sophos découvrent un nouveau rançongiciel Python. Le rapport intitulé "Python Ransomware Script Targets ESXi Server for Encryption" fournit un aperçu plus approfondi. Sophos a publié les détails d'un nouveau ransomware basé sur Python que les cybercriminels utilisent pour attaquer et chiffrer les machines virtuelles exécutées sur les hyperviseurs ESXi. Dans le rapport intitulé "Python Ransomware Script Targets ESXi Server for Encryption", les experts des Sophos Labs décrivent une attaque à grande vitesse qui a mis moins de trois heures entre l'intrusion et le chiffrement. Plates-formes ESXi ciblées par VMware "Il s'agit de l'une des attaques de ransomware les plus rapides...

lire plus

Ransomware recherche les anciens logiciels à attaquer 
Actualités Sophos

Les logiciels oubliés, non corrigés et obsolètes constituent un point d'entrée idéal pour les cybercriminels. C'est également le cas dans le cas actuel d'une attaque de ransomware qui a exploité le logiciel Adobe ColdFusion vieux de 11 ans sur un serveur. Sophos a découvert une attaque particulièrement sophistiquée appelée Cring Ransomware Exploits Ancient ColdFusion Server. Les opérateurs de ransomware Cring ont attaqué leur victime après avoir piraté un serveur exécutant une version non corrigée du logiciel Adobe ColdFusion vieille de 11 ans. La victime a utilisé le serveur pour collecter des feuilles de calcul et des données comptables pour la paie et un certain nombre de...

lire plus

Comment les cyber-escrocs utilisent Google Forms
Comment les cyber-escrocs utilisent Google Forms

Les SophosLabs révèlent comment les cybercriminels utilisent Google Forms. Le phishing et les logiciels malveillants ouvrent souvent la voie aux rançongiciels ou au vol de données. La dernière analyse des SophosLabs montre comment les escrocs utilisent Google Forms à leurs fins. Sophos a publié un nouveau rapport d'analyse intitulé : "Phishing and Malware Actors Abuse Google Forms for Credentials, Data Exfiltration", qui traite de l'utilisation abusive de Google Forms par les cybercriminels. Google Forms facilite la tâche des cybercriminels "La mesure dans laquelle les attaquants tirent parti de Google Forms a été révélée lorsque nous avons enquêté sur la façon dont les logiciels malveillants abusaient du chiffrement,...

lire plus

La crise des ransomwares nécessite une solution globale
La crise des ransomwares nécessite une solution globale

Les ransomwares sont désormais devenus un problème mondial. Les groupes cybercriminels opèrent à partir de pays qui leur offrent des refuges sûrs et leur permettent de lancer même les attaques les plus sophistiquées. Une stratégie mondiale commune est nécessaire pour prévenir une escalade. Une évaluation par Michael Veit, expert en sécurité chez Sophos. Nous sommes au milieu d'une crise de ransomware. Une pléthore d'attaques de ransomwares ont été observées au cours des derniers mois, devenant de plus en plus extrêmes, comme l'arrêt temporaire d'un important pipeline de carburant aux États-Unis. L'augmentation des attaques de ransomwares n'est pas un phénomène nouveau, mais dans ce…

lire plus

Pouvez-vous voler de l'argent sur iPhone avec Apple Pay ?
Pouvez-vous voler de l'argent sur iPhone avec Apple Pay ?

Selon un chercheur anglais, il existerait une vulnérabilité apparente qui pourrait être utilisée pour voler de l'argent sur un iPhone verrouillé lorsqu'une carte Visa est configurée avec Apple Pay Express Transit. Un commentaire de Sophos. La commodité et la sécurité dans l'informatique sont souvent liées de la même manière à la liberté et à la sécurité. L'un ne vient qu'aux dépens de l'autre. Un exemple actuel est fourni par la fonctionnalité "Express Transit" d'Apple Pay : de petites sommes peuvent être payées facilement, malgré un code de blocage. Mais selon les derniers rapports, cela peut être mortellement exploité. Paul Ducklin, expert en sécurité Sophos,…

lire plus