Dernières nouvelles et articles sur la cybersécurité


Les campagnes de phishing Affectant l'Italie Connaissent une Recrudescence

12 October 2023
La Police postale italienne et le CERT-AgID ont récemment signalé de nombreuses campagnes de phishing usurpant l'identité de marques populaires telles que Poste Italiane, Intesa Sanpaolo et Zimbra.

Mise à jour: Le Groupe D'Extorsion BianLian Revendique La Récente Violation d'Air Canada

12 October 2023
Alors qu'Air Canada avait précédemment déclaré que la violation ne concernait que des renseignements personnels limités, les pirates informatiques affirment maintenant avoir accédé à des données beaucoup plus étendues, représentant 210 Go.

79% des organisations déclarent que les robots sont plus difficiles à détecter

12 October 2023
Les attaques de bots ont été analysées dans un récent rapport de Kasada, constatant que les attaques de bots devenaient de plus en plus difficiles à détecter par les équipes de sécurité.

La SEC Enquête Sur Le Logiciel Progress Sur Le Piratage De MOVEit

12 October 2023
Progress Software confirme que la SEC a lancé sa propre enquête sur les ransomwares coûteux zero-days dans le logiciel de transfert de fichiers MOVEit. Le message La SEC enquête sur le logiciel Progress Sur le piratage MOVEit est apparu en premier sur Semaine de la sécurité.

SYN Ventures Annonce un Fonds d'amorçage de 75 Millions de Dollars pour les Entreprises américaines de Cybersécurité

12 October 2023
La société de capital-risque, dirigée par d'anciens RSSI et responsables de la sécurité Fortune 500, prévoit de se concentrer sur la phase d'amorçage pour aider les entreprises en phase de démarrage à développer des solutions cybernétiques de nouvelle génération et à trouver plus rapidement l'adéquation produit-marché.

Des chercheurs découvrent un RAT Séroxène dans un Paquet de Pépites Typosquattées

12 October 2023
Le package contient un script d'installation malveillant qui s'exécute secrètement lors de l'installation, téléchargeant un script batch obscurci qui construit et exécute finalement un script PowerShell.

Un Hackathon De La Police Européenne Traque Les Trafiquants

12 October 2023
L'opération de trois jours s'est déroulée dans la municipalité néerlandaise d'Apeldoorn, avec la participation d'officiers des 22 États membres de l'UE et de quatre “pays tiers”, ainsi que de représentants d'Interpol, de l'Autorité européenne du travail et d'autres.

Shadow PC Met en garde contre une violation de données alors qu'un pirate tente de vendre les Informations des joueurs

12 October 2023
La violation est survenue en raison d'une attaque d'ingénierie sociale ciblant un employé, entraînant le vol de données client, y compris les noms, adresses e-mail, adresses de facturation et dates d'expiration des cartes de crédit.

L'utilisation des téléavertisseurs cryptés en hausse dans les soins de santé depuis 2022

12 October 2023
Les méthodes de communication en matière de soins de santé ont été analysées dans un récent rapport de Spok Holdings, y compris les contraintes budgétaires et les problèmes de sécurité.

Malware de Porte dérobée Trouvé sur un site Web WordPress Déguisé en Plugin Légitime

12 October 2023
Une porte dérobée déployée sur un site Web WordPress compromis se fait passer pour un plugin légitime pour cacher sa présence. Le message Malware de porte dérobée Trouvé sur un site Web WordPress Déguisé en Plugin légitime est apparu en premier sur Semaine de la sécurité.

Piétinement R2R – Êtes-vous prêt à courir?

12 October 2023
Le piétinement ReadyToRun (R2R) est une nouvelle méthode qui permet d'implanter du code caché dans les binaires. NET, en modifiant le code original du langage intermédiaire (IL) et en donnant la priorité au code natif précompilé pour l'exécution.

Package NuGet malveillant Ciblant les développeurs. NET avec Seroxen RAT

12 October 2023
Il a été découvert qu'un package malveillant hébergé sur le gestionnaire de packages NuGet pour le framework.NET fournissait un cheval de Troie d'accès à distance appelé Seroxen RAT. Le paquet, nommé Pathoschild.Étoile.Mod.Construire.Config et publié par un utilisateur nommé Disti, est un typosquat d'un paquet légitime appelé Pathoschild.Étoile.ModBuildConfig, la société de sécurité de la chaîne d'approvisionnement logicielle Phylum a déclaré dans un rapport aujourd'hui. Tandis Que

Apple publie une mise à jour iOS 16 pour corriger une vulnérabilité exploitée 

12 October 2023
Apple a publié iOS 16.7.1 et iPadOS 16.7.1 pour corriger CVE-2023-42824, une vulnérabilité du noyau qui a été exploitée dans des attaques. Le message Apple publie la mise à jour iOS 16 pour corriger la vulnérabilité exploitée est apparu en premier sur Semaine de la sécurité.

Une nouvelle Porte Dérobée WordPress Crée un Compte Administrateur Malveillant pour Détourner des Sites Web

12 October 2023
Le logiciel malveillant a diverses fonctions, notamment la création d'utilisateurs, le remplacement de contenu et le contrôle des plug-ins, permettant aux attaquants de contrôler et de monétiser à distance les sites compromis.

La plupart des RSSI Affrontent les Ransomwares et paient des Rançons

12 October 2023
Selon une enquête réalisée par Splunk, 9 RSSI sur 10 ont déclaré avoir subi une cyberattaque majeure au cours de l'année écoulée, près de la moitié déclarant que leurs organisations avaient été touchées par de multiples cyberattaques perturbatrices.

La vulnérabilité critique SOCKS5 dans cURL met les systèmes d'entreprise en danger

12 October 2023
Les organisations utilisant cURL et libcurl sont invitées à appliquer les correctifs de cURL 8.4.0 pour atténuer la vulnérabilité qui affecte potentiellement tous les projets logiciels s'appuyant sur libcurl.

Plusieurs groupes de cybercriminalité se joignent au conflit Israël-Hamas

12 October 2023
Au milieu du conflit israélo-palestinien, les cybercriminels des deux côtés se sont tournés vers les cyberattaques sous la forme d'attaques DDoS distribuées et ciblant également les bogues dans les systèmes ICS et SCADA. Plusieurs organisations israéliennes et palestiniennes ont laissé leur Modbus, un protocole de communication SCADA, exposé.Pour atténuer ces menaces, les entités doivent renforcer leurs mesures de sécurité, en se concentrant sur la correction des systèmes SCADA exposés et en garantissant des contrôles d'accès rigoureux pour les protocoles de communication critiques.

Liens Intelligents LinkedIn Abusés dans une campagne de Phishing Ciblant des Comptes Microsoft

12 October 2023
Une campagne de phishing récemment observée ciblant les comptes Microsoft utilise des liens intelligents LinkedIn pour contourner les défenses. Le message Liens intelligents LinkedIn Abusés dans une campagne de Phishing Ciblant les comptes Microsoft est apparu en premier sur Semaine de la sécurité.

Les Attaques de Logiciels Malveillants sur les terminaux Diminuent à mesure que les Campagnes se Propagent

12 October 2023
Selon un récent rapport de WatchGuard, au deuxième trimestre 2023, 95% des logiciels malveillants sont livrés via des connexions cryptées, soulignant l'importance d'inspecter le trafic SSL/TLS pour détecter les menaces cachées.

La campagne "Stayin' Alive " Cible les entreprises de télécommunications et les Ministères en Asie

12 October 2023
Le principal outil utilisé dans la campagne est une porte dérobée appelée CurKeep, qui collecte des informations sur les machines infectées et permet un contrôle à distance. La campagne utilise également d'autres chargeurs et téléchargeurs, tous connectés à la même infrastructure.