Actualites

Dernières actualités sur la cybersécurité B2B >>> Agences RP : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour votre actualité !

Histoires informatiques, actualités, rapports ✓ toujours à jour

Le portail B2B pour l'ensemble

monde de la cybersécurité

  • Page d'accueil
  • Stories
  • Messages RP
  • Nouvelles courtes
  • Compétence
    • EDR, XDR, NDR et MDR
  • Chaîne partenaire
    • AV-TEST
    • Arcserve
    • Bitdefender
    • FAST LTA
    • Kaspersky
    • Sophos
    • Trend Micro
    • WatchGuard
  • Infos
    • Commande de newsletter
    • Mentions légales
    • Déclaration de protection des données
    • Informations de contact
    • Info média
    • Sites et flux affiliés
    • Désactiver les actualités push
  • de
    • de
    • en
    • es
    • fr
    • it
    • tr
    • hi
    • ja
    • pt
    • uk

Entreprises : une attaque sur trois implique le vol de données de compte

7 avril 2025
| Pas de commentaires
Kaspersky_nouvelles
Exposition

Partager le post

Les données de compte récemment volées sont de plus en plus utilisées par les cybercriminels pour des attaques. Selon l’analyse de Kaspersky, les comptes légitimes ont été le premier vecteur d’attaque dans 31 % des incidents de sécurité l’année dernière. L’année précédente, ce chiffre n’était que de 20 pour cent – ​​une forte augmentation.

Cette tendance suggère que les entreprises deviennent de plus en plus la cible de courtiers d’accès initial (IAB) qui vendent des informations d’identification volées sur le dark web, permettant ainsi des attaques de suivi. Les cybercriminels bénéficient particulièrement des IAB dans les activités liées au Ransomware-as-a-Service (RaaS). Selon les données de Kaspersky, les comptes des personnes concernées ont souvent été préalablement compromis. Cela montre que les informations d’identification divulguées sont initialement restées indétectables.

Exposition

Données d'accès achetables sur le darknet

Les applications accessibles au public ont été le plus souvent utilisées comme premier vecteur d’attaque (39 % ; en 2023, ce chiffre était de 42 %). En outre, la part des abus de confiance est passée de 7 % en 2023 à 13 % en 2024 et celle du phishing de 5 % à 10 %.

Les cybermenaces évoluent constamment, les attaquants adaptant leurs méthodes pour exploiter les points faibles des défenses des organisations. Celles-ci doivent donc non seulement renforcer leurs mesures de sécurité immédiates, mais aussi instaurer une culture de réponse aux incidents proactive et adaptative, capable d'anticiper ces risques émergents. C'est ce qu'affirme Konstantin Sapronov, responsable de l'équipe d'intervention d'urgence mondiale (GERT) chez Kaspersky.

Exposition

Recommandations pour la protection contre les cybermenaces

  • Fournir aux employés des connaissances de base en matière de sécurité.
  • Mettez en œuvre des politiques de mot de passe qui exigent que les mots de passe comportent au moins douze caractères, avec une combinaison de lettres majuscules et minuscules, de caractères spéciaux et de chiffres, et mettez en œuvre un processus d’authentification multifacteur.
  • Restreindre l’accès aux ports administratifs publics.
  • Maintenez une politique de tolérance zéro pour la gestion des correctifs ou mettez en œuvre des mesures compensatoires pour les applications accessibles au public.
  • Déployez une solution de sécurité telle que Kaspersky Managed Detection and Response, qui combine des capacités de détection et de réponse pour identifier les attaques avancées de manière précoce.
  • En cas d’activité suspecte ou d’incident de cybersécurité, faites confiance à des services de réponse aux incidents dédiés tels que Kaspersky Incident Response Service pour réagir rapidement et minimiser l’impact.
Plus sur Kaspersky.com

 


À propos de Kaspersky

Kaspersky est une société internationale de cybersécurité fondée en 1997. L'expertise approfondie de Kaspersky en matière de renseignements sur les menaces et de sécurité sert de base à des solutions et des services de sécurité innovants pour protéger les entreprises, les infrastructures critiques, les gouvernements et les consommateurs du monde entier. Le portefeuille de sécurité complet de la société comprend une protection des terminaux de pointe et une gamme de solutions et de services de sécurité spécialisés pour se défendre contre les cybermenaces complexes et évolutives. Plus de 400 millions d'utilisateurs et 250.000 XNUMX entreprises clientes sont protégées par les technologies Kaspersky. Plus d'informations sur Kaspersky sur www.kaspersky.com/


 

Articles liés au sujet

Un logiciel ASUS défectueux permet l'installation de logiciels malveillants 

Le logiciel ASUS DriverHub préinstallé présente une vulnérabilité critique qui permet l'exécution de code à distance de logiciels malveillants. En raison de tests incorrects de ➡ En savoir plus

Le ransomware Play exploite une vulnérabilité zero-day de Windows 

Selon Symantec, le groupe de ransomware Play et les groupes alliés utilisent un exploit qui cible la vulnérabilité zero-day CVE-2025-29824. La vulnérabilité était ➡ En savoir plus

Le logiciel serveur Samsung attaqué par un exploit

Une vulnérabilité a été découverte dans Samsung MagicINFO 9 en août 2024. Après la publication d'un rapport de recherche en avril, ➡ En savoir plus

Le programme MITRE CVE reste en place pour le moment

Le programme CVE, financé par le gouvernement américain, est considéré comme un élément essentiel de la détection mondiale des défauts logiciels. Le financement sera désormais temporaire. ➡ En savoir plus

Le site de fuite LockBit a été piraté et des données ont été volées

LockBit est désormais également devenu la victime d'un autre pirate informatique : il semble que non seulement la page de fuite du groupe ait été piratée, mais ➡ En savoir plus

F5 BIG-IP : le BSI met en garde contre des vulnérabilités extrêmement dangereuses

Le BSI a émis un avertissement concernant les produits F5 car ils contiennent plusieurs vulnérabilités de sécurité très dangereuses qui devraient être corrigées. La GRANDE PI ➡ En savoir plus

Iran, Corée du Nord, Russie : les hackers d'État s'appuient sur ClickFix 

Les groupes de pirates informatiques soutenus par l’État adoptent de plus en plus de nouvelles techniques d’ingénierie sociale développées à l’origine par des cybercriminels motivés par des intérêts commerciaux. ClickFix est désormais renforcé ➡ En savoir plus

TA4557 : Venom Spider cible les services RH

TA4557, mieux connu sous le nom de Venom Spider, exploite de plus en plus le phishing et tente de déployer son malware de porte dérobée. Particulièrement au centre de l'attention ➡ En savoir plus

Kaspersky, Nouvelles courtes
, Données de compte, Darknet, Le vol, Entreprise, accès

Messages suivants

← Rapport : augmentation de 300 % des logiciels malveillants sur les terminaux
L'IA agentique dans la cybersécurité →
Exposition
Vous avez manqué une actualité importante ? Abonnez-vous à notre newsletter!
Sélecteurs génériques
Seulement les caractères exactes
Rechercher dans le titre
Recherche dans le contenu
Sélecteurs de type de publication

Actualités de la chaîne partenaire

  • AV-TEST
  • Arcserve
  • Bitdefender
  • FAST LTA
  • Kaspersky
  • Sophos
  • Trend Micro
  • WatchGuard
Exposition

À quel groupe d'utilisateurs appartenez-vous ? (Pas de localisation!)

Exposition

Derniers Messages

  • Un logiciel ASUS défectueux permet l'installation de logiciels malveillants  15 mai 2025
  • Attaques contre l'approvisionnement en eau 15 mai 2025
  • Le ransomware Play exploite une vulnérabilité zero-day de Windows  14 mai 2025

Liens importants

  • Page d'accueil
  • Déclaration de protection des données
  • Connaissances expertes : EDR, XDR, NDR et MDR
  • Mentions légales
  • Informations de contact
  • Info média
  • AV-TEST
  • Bitdefender
  • Kaspersky
  • Sophos
  • TrendMicro

Derniers articles et nouvelles

  • Un logiciel ASUS défectueux permet l'installation de logiciels malveillants 
  • Attaques contre l'approvisionnement en eau
  • Le ransomware Play exploite une vulnérabilité zero-day de Windows 
  • PHASR renforce proactivement la sécurité des terminaux
  • Les DSI modernes ont des tâches diverses

Ensuite, il a été recherché

attaque attaques APT attaque attaques Backup Barracuda Bitdefender BSI CheckPoint Cloud Cybersécurité La cyber-sécurité Darknet DDOS EDR Endpoint ESET pirate sécurité informatique Kaspersky KI PME CRITIS Verrouillage Malware Microsoft L'hameçonnage Plate-forme Ransomware Ecojustice Russie Protection point faible vulnérabilité Sécurité Sécurité Sophos Studie Tenable Le test Trend Micro Entreprise Codage Zéro confiance

Réseaux Sociaux

© 2025 MedPressIT Selinger
Paramètres des cookies
  • Page d'accueil
  • Stories
  • Messages RP
  • Nouvelles courtes
  • Compétence
    • EDR, XDR, NDR et MDR
  • Chaîne partenaire
    • AV-TEST
    • Arcserve
    • Bitdefender
    • FAST LTA
    • Kaspersky
    • Sophos
    • Trend Micro
    • WatchGuard
  • Infos
    • Commande de newsletter
    • Mentions légales
    • Déclaration de protection des données
    • Informations de contact
    • Info média
    • Sites et flux affiliés
    • Désactiver les actualités push