Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Des pirates chinois volent des clés de signature Azure AD 
Brèves sur la cybersécurité B2B

Microsoft a lancé une enquête sur l'accès non autorisé aux services de messagerie Exchange Online de plusieurs agences gouvernementales américaines. Les experts ont constaté que le piratage avait réussi à l'aide de vulnérabilités, de clés volées et d'une clé de signature Azure AD. Mais d'où les pirates ont obtenu les clés est probablement encore un mystère. Deux douzaines d'organisations, dont des agences gouvernementales américaines, ont récemment été piratées. Des pirates chinois ont volé une clé de signature grand public pour un compte Microsoft inactif (MSA). L'incident a été signalé par des responsables du gouvernement américain après que plusieurs agences gouvernementales ont découvert un accès non autorisé aux services de messagerie Exchange Online. Action des hackers professionnels chinois Microsoft…

lire plus

Les pirates chinois APT41 actifs non contrôlés

Mandiant Threat Intelligence surveille le groupe de hackers chinois APT41 et ses activités. Il cible actuellement les autorités américaines, exploite activement la vulnérabilité Log4j et distribue vigoureusement des ransomwares. En outre, Mandiant a glané de nouvelles informations à partir d'une enquête en cours sur APT41, le groupe de hackers chinois menant du cyberespionnage pour le compte de MSS, l'agence de renseignement civile chinoise. APT41 cible les agences gouvernementales américaines et la vulnérabilité Log4j Au moins six agences gouvernementales américaines ont été compromises en exploitant des vulnérabilités dans des applications Web basées sur Internet. Exploiter la tristement célèbre vulnérabilité Log4j deux jours seulement après sa divulgation par la Fondation Apache. Adaptation du malware à…

lire plus