Dernières nouvelles et articles sur la cybersécurité


Des Millions De Fichiers Contenant Des Informations Potentiellement Sensibles Exposées En Ligne, Selon Des Chercheurs

28 September 2023
Une analyse récente de Censys a révélé qu'environ 314 000 appareils connectés à Internet et serveurs Web exposent des millions de fichiers, contenant potentiellement des données sensibles.

CISA lance les dés sur la campagne de service Public pour sensibiliser à la cybercriminalité

28 September 2023
L'Agence de cybersécurité et de sécurité des infrastructures (CISA) a lancé une campagne nationale de service public intitulée "Sécurisez notre monde" pour sensibiliser les communautés locales à la cybersécurité.

Clés SSH volées par un flux de packages malveillants PyPI et npm

28 September 2023
Les attaquants ont utilisé le typosquattage et les modifications de code pour inciter les développeurs à installer des packages malveillants et ont continuellement affiné leurs techniques pour échapper à la détection.

Caesars Entertainment Fait Face À Des Poursuites En Recours Collectif À La Suite Du Piratage De La Base De Données De Récompenses

28 September 2023
Au moins quatre plaignants distincts allèguent que l'entreprise a fait preuve de négligence pour avoir permis le vol de leurs données personnelles sensibles lors d'une attaque d'ingénierie sociale par des groupes criminels menaçants.

Des Pirates Informatiques Russes Ciblent les Systèmes du Gouvernement Ukrainien Impliqués dans des Enquêtes sur des Crimes de Guerre

28 September 2023
Les responsables ukrainiens de la cybersécurité ont signalé que les récentes campagnes d'espionnage visaient des entités impliquées dans les enquêtes sur les crimes de guerre, telles que le bureau du procureur général et les tribunaux.

Le groupe de piratage informatique chinois BlackTech a exploité des Routeurs pour cibler des entreprises américaines et japonaises

28 September 2023
Les agences de cybersécurité du Japon et des États-Unis ont mis en garde contre des attaques montées par un groupe de piratage soutenu par l'État chinois pour trafiquer furtivement les routeurs de succursales et les utiliser comme points de départ pour accéder aux réseaux de diverses entreprises des deux pays. Les attaques ont été liées à un cyber-acteur malveillant surnommé BlackTech par la National Security Agency (NSA) des États - Unis, le Federal Bureau of

Les problèmes de cyberattaque de Swan Retail se poursuivent pour les détaillants indépendants au Royaume-Uni

28 September 2023
Les attaques ont causé d'importants problèmes aux détaillants, des problèmes tels que la gestion des stocks et l'exécution des commandes n'étant toujours pas résolus. Les détaillants ont signalé des problèmes et des pertes de ventes dus à la cyberattaque.

Campbell Soup Affirme Que La Cyberattaque Estivale A Eu Un Impact Commercial Limité

28 September 2023
L'incident n'a pas affecté les systèmes qui se connectent avec les clients ou les fournisseurs, et l'entreprise travaille avec son assureur pour faire des réclamations en vertu de sa couverture d'assurance cybernétique.

Au milieu des incidents de MGM et de Caesars, les attaquants se concentrent sur les hôtels de luxe

28 September 2023
La campagne cible les complexes hôteliers de luxe et les chaînes hôtelières, en utilisant des courriels de reconnaissance et des messages instantanés pour inciter les employés à répondre et à télécharger des fichiers malveillants à partir de domaines cloud de confiance.

La société de cybersécurité Lumu lève 30 millions de dollars pour détecter les intrusions réseau

28 September 2023
Ricardo Villadiego, fondateur et PDG de Lumu, a déclaré que le nouvel argent servira à développer l'équipe de vente de Lumu aux États-Unis, à soutenir sa stratégie de commercialisation et à augmenter les investissements de la startup en R&D.

Impossible de dépendre de Dependabot: Code malveillant contributeur détecté

28 September 2023
Les auteurs de menaces ont méticuleusement fabriqué des messages de validation pour imiter les contributions automatisées de Dependabot pour masquer les activités malveillantes auxquelles ils se livraient. Entre le 8 et le 11 juillet, un acteur menaçant non identifié a commencé à compromettre une multitude de référentiels GitHub, affectant à la fois les secteurs public et privé, avec un nombre important de victimes originaires d'Indonésie. Les attaquants ont habilement manipulé les messages de validation, amenant les développeurs à croire que le vrai Dependabot avait apporté ces contributions.

Les entreprises américaines voient les cyberattaques diminuer; Encore trop élevé pour durer

28 September 2023
Un récent rapport sur la sécurité révèle une baisse des attaques de phishing et de ransomware, mais les retombées des attaques de Las Vegas soulignent les vulnérabilités massives d'ingénierie sociale qui affligent toujours les entreprises.

Une Nouvelle attaque de Marvin Impacte le schéma de remplissage PKCS#1 v1.5 vieux de 25 ans pour l'échange de clés RSA

28 September 2023
La méthode de cryptage, connue sous le nom de schéma de remplissage PKCS#1 v1.5, était auparavant considérée comme immunisée contre les attaques, mais un nouvel article révèle que de nombreuses implémentations logicielles du schéma sont en fait vulnérables.

Le ministère de la Défense révise sa cyber-stratégie: les experts interviennent

28 September 2023
Les responsables de la sécurité discutent du résumé non classifié récemment publié du Stratégie cybernétique classifiée 2023 du ministère de la Défense.

Le DHS accueillera le Cyber Sommet latino-américain alors que la Région fait face à une vague d'attaques numériques

28 September 2023
La conférence abordera des sujets tels que la protection des infrastructures critiques, les ransomwares et la cyber stratégie nationale des États-Unis, visant à établir une relation durable avec la région sur les questions de cybersécurité.

Des pirates informatiques BlackTech Parrainés par l'État Chinois Surpris en train de se cacher dans le micrologiciel du routeur Cisco

28 September 2023
Un APT parrainé par l'État chinois appelé BlackTech a été surpris en train de pirater des périphériques de périphérie de réseau et d'utiliser des implants de micrologiciels pour rester caché et sauter silencieusement dans les réseaux d'entreprise des multinationales américaines et japonaises.

Des Pirates Informatiques Chinois Ont Volé Des Courriels Du Département D'État Américain dans une Violation de Microsoft, Selon Un Membre Du Personnel Du Sénat

28 September 2023
Des pirates informatiques chinois ont violé la plate-forme de messagerie de Microsoft et volé des dizaines de milliers de courriels provenant de comptes du Département d'État américain, y compris ceux de responsables travaillant sur les efforts de diplomatie indo-Pacifique.

Le Côté obscur de l'isolation des Navigateurs – et les Technologies de sécurité des navigateurs de nouvelle génération

28 September 2023
Le paysage de la sécurité des navigateurs a subi des changements importants au cours de la dernière décennie. Alors que l'isolation des navigateurs était autrefois considérée comme la norme de référence pour la protection contre les exploits des navigateurs et les téléchargements de logiciels malveillants, elle est devenue de plus en plus inadéquate et peu sûre dans le monde SaaS d'aujourd'hui. Les limites de l'isolement du navigateur, telles que la dégradation des performances du navigateur et l'incapacité de s'attaquer

Le géant de l'automatisation des bâtiments Johnson Controls Touché par une attaque de Ransomware Dark Angels

28 September 2023
Le gang de ransomwares, connu sous le nom de Dark Angels, a demandé une rançon de 51 millions de dollars et a affirmé avoir volé plus de 27 To de données d'entreprise sur le réseau de Johnson Controls.

Le Groupe de Rançon "Snatch" Expose Les Adresses IP des Visiteurs

28 September 2023
Les données divulguées sur le site de honte des victimes de Snatch révèlent que le site darknet du groupe attire un nombre important de visiteurs russes, indiquant potentiellement leur source de victimes.