Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Cyberassurance : La qualité de la défense détermine la prime

L'assurance contre la cybercriminalité fait désormais partie de la protection standard des entreprises. Mais les conditions d'assurance dépendent de votre propre qualité de défense. Le rapport Sophos sur la cyberassurance montre que ceux qui ont une assurance sont plus susceptibles de payer une rançon aux criminels. Dans le nouveau rapport « The Critical Role of Frontline Cyber ​​​​Defenses in Cyber ​​Insurance Adoption », Sophos a examiné les liens entre la qualité de la défense, l'assurabilité et les conditions d'assurance pour les entreprises. 95 % des organisations qui ont souscrit une police d'assurance cyber au cours de l'année écoulée affirment que la qualité des cyberdéfense de leur organisation a un impact direct sur leurs conditions d'assurance. Pour 60 %, la qualité influence…

lire plus

Cybercriminalité : l'objectif final est toujours clair : l'argent !
Cybercriminalité : L'objectif final est toujours clair : l'argent !

La cybercriminalité est une entreprise lucrative. Il est soumis aux tendances, capte les évolutions actuelles et évolue en permanence. Ainsi, la perspicacité et les perspectives ne sont toujours qu'un instantané ou une tendance, comme l'adoption de moteurs vulnérables signés et de tactiques de groupes d'État. La réutilisation des techniques d'attaque existantes et l'émergence de nouvelles attaques sont monnaie courante dans le paysage des menaces. Les cybercriminels continuent souvent d'utiliser des outils et des techniques performants et continueront de le faire jusqu'à ce qu'ils ne fonctionnent plus. Dit John Shier, Field CTO Commercial chez Sophos. Les cybercriminels sont extrêmement…

lire plus

MOVEit zero-day gap : le compte à rebours est lancé
MOVEit zero-day gap : le compte à rebours est lancé

La semaine dernière, Progress Software a signalé une vulnérabilité de sécurité critique (CVE-2023-34362) dans son produit MOVEit Transfer et les solutions cloud MOVEit associées. Le groupe APT CLOP, qui a également lancé un ultimatum jusqu'au 14.06 juin, a mené des attaques massives et des vols de données sur les logiciels souvent utilisés dans le monde. Comme son nom l'indique, MOVEit Transfer est un système qui permet de stocker et de partager facilement des fichiers au sein d'une équipe, d'un service, d'une entreprise ou même d'une chaîne d'approvisionnement. Le logiciel est également utilisé par l'AOK, par exemple. Dans l'actuel…

lire plus

Fake Apps ChatGPT : des abonnements coûteux pour aucune fonctionnalité
Actualités Sophos

Un rapport Sophos révèle l'escroquerie par le biais d'imitations coûteuses de ChatGPT : les applications frauduleuses continuent de prospérer en raison des lacunes dans les directives de l'App Store en raison de l'intérêt actuel pour la dernière version du modèle de langage pris en charge par l'IA et bénéficient d'abonnements parfois horribles. . Sophos X-Ops a découvert diverses applications sur les magasins officiels Apple et Google se faisant passer pour des chatbots légitimes basés sur ChatGPT, arnaquant les utilisateurs avec des frais obscurs, souvent exorbitants, rapportant ainsi des milliers de dollars par mois aux escrocs. Fleeceware : applications coûteuses avec des tonnes de publicité Le rapport "FleeceGPT Mobile Apps Target…

lire plus

Chiffrement des données par ransomware à un niveau record
Chiffrement des données par ransomware à un niveau record

Dans son nouveau rapport State of Ransomware 2023, Sophos prouve que le chiffrement des données par ransomware avec 76 (international) n'avait jamais atteint un niveau aussi élevé. Une évaluation montre également que le paiement de la rançon ne fait que doubler les frais de récupération. Sophos a publié sa nouvelle étude mondiale "State of Ransomware 2023", selon laquelle les cybercriminels en Allemagne réussissent à chiffrer les données dans 71 % (76 % au niveau international) des attaques de ransomware contre les organisations. D'un point de vue international, il s'agit du taux de chiffrement de données par ransomware le plus élevé depuis que Sophos a publié pour la première fois le rapport annuel sur les ransomwares en 2020. paiement de la rançon…

lire plus

Méfiance bienvenue : cybersécurité et ChatGPT
Méfiance bienvenue : cybersécurité et ChatGPT

Jusqu'à présent, les organisations ont eu leur plus grande faiblesse dans la lutte contre la cybercriminalité bien maîtrisée : les employés ont été formés et sensibilisés avec succès. Mais avec les escroqueries d'ingénierie sociale générées par l'IA, une nouvelle vague arrive. Jusqu'à ce que la technologie soit mature, les humains doivent jouer le rôle de chien de garde, déclare Chester Wisniewski, Field CTO Applied Research chez Sophos et fait trois prédictions pour l'avenir. Les organisations sont aux prises avec l'un de leurs composants de cybersécurité les plus critiques : leurs employés. Ils contrent la "faiblesse humaine" par une formation continue et font désormais souvent confiance aux utilisateurs, par exemple, pour éviter les potentielles attaques de phishing dues à des irrégularités linguistiques...

lire plus

Rapport : Les cybercriminels utilisent 500 outils et tactiques
Rapport : Les cybercriminels utilisent 500 outils et tactiques

Dans son Active Adversary Report, Sophos décrit comment et avec quels cybercriminels ont mené le plus d'attaques en 2022. Le résultat choquant : ils ont utilisé plus de 500 outils et tactiques différents. C'est ainsi que les ransomwares continuent d'augmenter. Sophos a publié son Active Adversary Playbook pour les chefs d'entreprise. Le rapport fournit un examen approfondi de l'évolution des comportements et des techniques d'attaque que les attaquants utiliseront en 2022. Les données de plus de 150 cas Sophos Incident Response ont été analysées pour ce rapport. Les chercheurs de Sophos ont identifié plus de 500 outils et techniques uniques, dont 118 "Living off...

lire plus

ChatGPT 4 : L'avocat qui sait parfaitement mentir
ChatGPT 4 : L'avocat qui sait parfaitement mentir

La mise à jour de ChatGPT vers la version 4 était très attendue et, selon le fabricant Open AI, elle représenterait la technologie d'IA "la plus avancée" et aurait même réussi un examen du barreau avec les meilleures notes à un test. Cependant, la seule chose que ChatGPT peut recréer, ce sont des mensonges à peine reconnaissables dans les textes factuels, selon l'expert en sécurité Sophos Chester Wisniewski dans une interview. Comment un représentant de l'industrie de la sécurité informatique voit-il le développement rapide de l'IA de chat et comment classe-t-il les opportunités qui en résultent et les éventuels inconvénients ? Chester Wisniewski, chercheur principal chez Sophos, a...

lire plus

Entreprises : 93 % ont des problèmes avec les tâches de sécurité
Entreprises : 93 % ont des problèmes avec les tâches de sécurité

Une nouvelle étude mondiale de Sophos le confirme : 93 % des entreprises ont des problèmes avec les tâches de sécurité de base. Le risque est également élevé : 75 % (65 % dans le DACH) des personnes interrogées ont des difficultés à identifier les causes d'un incident. Sophos a publié la nouvelle étude « The State of Cybersecurity 2023: The Business Impact of Adversaries on Defenders ». La dernière étude internationale a révélé que 93 % des organisations dans le monde ont du mal à effectuer des tâches de sécurité de base, telles que la chasse aux menaces. Comprendre comment une attaque se produit Les défis incluent également…

lire plus

Rapport IA : Dreamteam ChatGPT et la cybersécurité
Rapport IA : Dreamteam ChatGPT et la cybersécurité

Le modèle d'IA ChatGPT peut filtrer plus facilement les activités malveillantes dans la télémétrie XDR, améliorer les filtres anti-spam et simplifier l'analyse des "Living Off the Land Binaries" -- "LOLBins" en abrégé. Sophos l'a récemment publié dans un nouveau rapport. Le sujet est le modèle de langage GPT-3, qui est à l'origine du framework ChatGPT bien connu, et comment l'industrie de la cybersécurité peut utiliser le modèle pour se défendre contre les attaquants. Le rapport actuel "GPT for You and Me: Applying AI Language Processing to Cyber ​​​​Defenses" décrit des projets développés par Sophos X-Ops qui utilisent les modèles de langage étendus de GPT-3. Le but est…

lire plus