Dernières nouvelles et articles sur la cybersécurité


L'Infection par la Mise à Jour de Chrome se Propage Malware Cheval de Troie

26 October 2023
Le malware écrase l'index principal.fichier php de sites Web, affectant à la fois WordPress et d'autres plateformes CMS. La fausse page de mise à jour ressemble exactement à la page de téléchargement officielle de Google Chrome.

Servicenow Corrige Discrètement Une Faille D'Exposition Des Données Vieille De Huit Ans

26 October 2023
ServiceNow a corrigé une faille qui permettait à des attaquants non authentifiés de voler des données sensibles. La faille a été mise en évidence par le chercheur en sécurité Aaron Costello, qui a découvert que les configurations par défaut des widgets de ServiceNow exposaient des données personnelles.

Découvrez Rhysida, une Nouvelle Souche De Ransomware Qui Se Supprime D'Elle-Même

26 October 2023
L'opération Rhysida ransomware-as-a-service (RaaS) cible le populaire système de paiement PIX du Brésil depuis décembre 2022, en utilisant un mécanisme d'auto-suppression unique et une compatibilité avec les anciennes versions de Windows.

Démasquer Vacum Stealer: Le Malware Qui Complote Le Pillage Des Crypto-Monnaies

26 October 2023
Vacum Stealer est un logiciel malveillant dangereux qui peut transférer de la crypto-monnaie à partir des portefeuilles des utilisateurs sans nécessiter de confirmation supplémentaire, ce qui présente un risque important pour les personnes sans méfiance.

Des cybercriminels Divulguent des Photos de Patients dans une Offre à Bas Prix pour Gagner une Rançon

26 October 2023
Un nouveau gang de ransomwares, Hunters International, recourt à des tactiques moralement douteuses en divulguant les photos préopératoires des patients afin d'accélérer les négociations de rançon.

Le groupe Iranien Tortoiseshell Lance une Nouvelle Vague d'attaques de logiciels malveillants IMAPLoader

26 October 2023
L'acteur menaçant iranien connu sous le nom de Tortoiseshell a été attribué à une nouvelle vague d'attaques de points d'eau conçues pour déployer un malware baptisé IMAPLoader. "IMAPLoader est un malware. NET qui a la capacité d'identifier les systèmes victimes à l'aide d'utilitaires Windows natifs et agit comme un téléchargeur pour d'autres charges utiles", a déclaré mercredi PwC Threat Intelligence dans une analyse. "Il utilise le courrier électronique

Mise À Jour: Grammarly Dit Avoir Corrigé Les Vulnérabilités De Connexion Après L'Alerte Des Cyber-Chercheurs

26 October 2023
Les vulnérabilités auraient pu permettre à des attaquants de divulguer des informations d'identification et de s'emparer de comptes d'utilisateurs. Aucun compte Grammarly n'a été compromis et la société a remercié les chercheurs d'avoir signalé le problème.

Une faille critique dans la Connexion Joyeuse de NextGen Pourrait exposer les Données de santé

26 October 2023
Les utilisateurs de Mirth Connect, une plate-forme d'intégration de données open source de NextGen HealthCare, sont invités à passer à la dernière version suite à la découverte d'une vulnérabilité d'exécution de code à distance non authentifiée. Suivie sous la référence CVE-2023-43208, la vulnérabilité a été corrigée dans la version 4.4.1 publiée le 6 octobre 2023. "Il s'agit d'un code distant facilement exploitable et non authentifié

YoroTrooper: Des chercheurs mettent en garde contre le groupe de cyberespionnage furtif du Kazakhstan

26 October 2023
Un acteur de menace relativement nouveau connu sous le nom de YoroTrooper est probablement composé d'opérateurs originaires du Kazakhstan. L'évaluation, qui provient de Cisco Talos, est basée sur leur maîtrise du kazakh et du russe, l'utilisation du Tenge pour payer l'infrastructure d'exploitation et le ciblage très limité des entités kazakhes, à l'exception de l'Agence gouvernementale de lutte contre la corruption. "YoroTrooper tente d'obscurcir le

78% des dirigeants de fintech se disent préoccupés par la formation à la conformité

25 October 2023
Les risques actuels dans le secteur de la technologie financière (fintech) et les nouvelles réglementations de conformité ont été analysés dans un récent rapport de Fenergo. 

Groupe d'espionnage "YoroTrooper" Lié au Kazakhstan

25 October 2023
Cisco relie l'acteur de menace "YoroTrooper" axé sur l'espionnage au Kazakhstan. Le message ‘YoroTrooper’ Groupe d'espionnage lié au Kazakhstan est apparu en premier sur Semaine de la sécurité.

Apple Livre Les Principales Mises à Jour De Sécurité iOS Et macOS

25 October 2023
Apple corrige des dizaines de failles de sécurité graves dans ses plates-formes macOS et iOS, avertissant que les pirates pourraient lancer des exploits d'exécution de code. Le message Apple livre les principales mises à jour de sécurité iOS et macOS est apparu en premier sur Semaine de la sécurité.

Les Mises à Jour De Firefox Et Chrome Corrigent des Vulnérabilités De Gravité Élevée

25 October 2023
Les mises à jour de Firefox et Chrome publiées cette semaine résolvent plusieurs vulnérabilités de sécurité de la mémoire de gravité élevée. Le message Firefox, Les mises à jour de Chrome Corrigent des vulnérabilités de gravité élevée sont apparues en premier sur Semaine de la sécurité.

La Violation Présumée Des Données Airbnb Exposerait 1,2 Million D'Enregistrements D'Utilisateurs

25 October 2023
Cette violation soulève des inquiétudes quant à la sécurité et à la confidentialité de la base d'utilisateurs d'Airbnb, car les données volées peuvent être utilisées à des fins malveillantes telles que le vol d'identité et le phishing.

10% des organisations ont mis en place une politique officielle en matière d'IA

25 October 2023
Les responsables de la sécurité ont été interrogés par l'ISACA sur les utilisations et les politiques génératives de l'IA sur le lieu de travail, constatant que 10% des organisations ont une politique formelle.

Plus de 9 500 Clients de la Banque de Canton Ont Peut-être vu leurs Informations Personnelles Exposées En Raison d'une Violation de Fournisseur

25 October 2023
La violation a été causée par une vulnérabilité dans l'application de transfert de fichiers géré MOVEit de Fiserv. Fiserv a corrigé la vulnérabilité et la banque surveille les activités inhabituelles.

VMware publie un correctif pour la vulnérabilité critique de vCenter Server RCE

25 October 2023
VMware a publié des mises à jour de sécurité pour corriger une vulnérabilité critique dans son logiciel vCenter Server. La faille, connue sous le nom de CVE-2023-34048, permet l'exécution de code à distance et est de gravité critique (score CVSS: 9,8).

Cl0p nommé malware "le plus méchant" de 2023

25 October 2023
Les auteurs de menaces de logiciels malveillants en 2023 ont été classés dans un rapport d'OpenText Cybersecurity, constatant que la liste était en tête de quatre nouveaux groupes de ransomwares.

Un Yorotrooper associé au Kazakhstan Déguise l'origine des attaques en Azerbaïdjan

25 October 2023
L'auteur de la menace tente de dissimuler son origine en hébergeant des infrastructures en Azerbaïdjan et en utilisant la langue azerbaïdjanaise dans ses opérations, bien qu'il ne parle pas couramment l'azerbaïdjanais.

Les cyber-responsables ukrainiens Mettent en garde contre une recrudescence des attaques par enfumage contre des entités financières et gouvernementales

25 October 2023
Le malware Smokeloader est un outil très complexe qui peut exécuter diverses fonctions malveillantes, telles que le vol d'informations d'identification et l'exécution d'attaques DDoS, avec des prix allant de 400 $à 1 650 depending selon le package.