Dernières nouvelles et articles sur la cybersécurité


Vice Society ransomware utilise un nouvel outil de vol de données PowerShell dans les attaques

15 April 2023
Le nouveau script PowerShell, plutôt sophistiqué, automatise le vol de données sur les réseaux compromis. Le script utilise PowerShell pour automatiser l'exfiltration des données et se compose de plusieurs fonctions, notamment Work(), Show(), CreateJobLocal () et fill().

Google Publie une mise à jour urgente de Chrome pour corriger une vulnérabilité Zero-Day Activement Exploitée

15 April 2023
Identifiée comme CVE-2023-2033, la vulnérabilité de gravité élevée a été décrite comme un problème de confusion de type dans le moteur JavaScript V8. Clément Lecigne du Groupe d'analyse des menaces (TAG) de Google a été crédité d'avoir signalé le problème le 11 avril 2023.

Google Publie une mise à jour urgente de Chrome pour corriger une vulnérabilité Zero-Day Activement Exploitée

14 April 2023
Google a publié vendredi des mises à jour hors bande pour résoudre une faille zero-day activement exploitée dans son navigateur Web Chrome, ce qui en fait le premier bug de ce type à être résolu depuis le début de l'année. Identifiée comme CVE-2023-2033, la vulnérabilité de gravité élevée a été décrite comme un problème de confusion de type dans le moteur JavaScript V8. Clément Lecigne du Groupe d'analyse des menaces (TAG) de Google a été

Pourquoi le "Juice Jacking" Est-il soudainement de retour dans les nouvelles?

14 April 2023
KrebsOnSecurity a reçu une belle augmentation du trafic cette semaine grâce aux tweets du Federal Bureau of Investigation (FBI) et de la Federal Communications Commission (FCC) sur le "juice jacking", un terme inventé pour la première fois ici en 2011 pour décrire une menace potentielle de vol de données lorsque l'on branche son appareil mobile dans une borne de recharge publique. On ne sait toujours pas ce qui a pu déclencher les alertes, mais la bonne nouvelle est qu'il y a des choses assez basiques que vous pouvez faire pour éviter d'avoir à vous soucier du juice jacking.

Divulgation des chercheurs Problème de contrôle d'accès cassé Cisco I

14 April 2023
Une vulnérabilité dans l'interface de gestion basée sur le Web de Cisco Identity Services Engine (SE) pourrait permettre à un attaquant distant authentifié de contourner l'autorisation et d'accéder aux fichiers système.

Juniper Networks Corrige Les Vulnérabilités Critiques Des Composants Tiers

14 April 2023
Le fournisseur de solutions de mise en réseau, de cloud et de cybersécurité Juniper Networks a publié cette semaine des avis détaillant des dizaines de vulnérabilités trouvées dans son portefeuille de produits, y compris des bogues critiques dans des composants tiers de Junos OS et STRM.

Nouveaux paysages de la sécurité dans le cloud (2023)

14 April 2023
Richard Flanders a 35 ans d'expérience dans le conseil aux clients sur tous les aspects de l'informatique d'entreprise . Il a occupé des postes de direction chez VMware, Fujitsu et Computacenter, entre autres, et dirige actuellement les activités de sécurité cloud de Check Points dans l'Est de la région EMEA et en Afrique. Il occupe ce poste chez Check Point depuis sept ans. Dans ce […] Le message Nouveaux paysages dans la sécurité du cloud (2023) est apparu en premier sur Conversation cybernétique.

Adware Android invasif et cliqueur de confidentialité trouvé dans des applications populaires en Corée du Sud

14 April 2023
Certaines applications ont été supprimées de Google Play tandis que d'autres ont été mises à jour par les développeurs officiels. Les utilisateurs sont encouragés à mettre à jour les applications vers la dernière version pour supprimer la menace identifiée de leurs appareils.

Vulnérabilités sévères de l'enquête Android et Novi Sous Exploitation active

14 April 2023
La Cybersecurity and Infrastructure Security Agency (CISA) des États-Unis a ajouté deux vulnérabilités à son catalogue de vulnérabilités exploitées connues (KEV), sur la base de preuves d'exploitation active.

12 000 sites Web du gouvernement indien en alerte pour une menace de piratage indonésien

14 April 2023
CERT-In a émis un avertissement "Urgent - Alerte élevée" à tous les organismes et départements centraux et étatiques pour qu'ils soient attentifs aux attaques potentielles de pirates informatiques indonésiens et leur signalent immédiatement tout incident de ce type.

Les cyberactifs ont augmenté de 133% d'une année sur l'autre

14 April 2023
L'accès au cloud pour les responsables de la sécurité a été analysé dans un récent rapport de JupiterOne et a révélé que les actifs cybernétiques ont augmenté de 133% d'une année sur l'autre.

Les acteurs des États-Nations profitent de mots de passe faibles pour s'attaquer aux clients du cloud, selon Google

14 April 2023
Des mots de passe faibles et d'autres éléments d'identité d'utilisateur continuent de générer des incidents de sécurité pour les clients de Google Cloud, les mots de passe faibles représentant près de la moitié des incidents affectant ses clients, selon un rapport publié par la société.

L'administration Biden annonce un plan pour protéger la vie privée des patients

14 April 2023
Alors que l'accès à l'avortement est débattu aux États-Unis, des inquiétudes ont augmenté quant à la capacité de protéger la vie privée des patientes, y compris sur les appareils mobiles.

47% des organisations ont subi une attaque de ransomware au cours de la dernière année

14 April 2023
Une étude récente révèle que les équipes de sécurité ne sont pas préparées aux ransomwares et doivent faire face à une complexité réglementaire croissante.

L'exploit du portefeuille Chaud Bitrue entraîne un vol de crypto-monnaie de 23 millions de dollars

14 April 2023
La bourse a annoncé qu'elle suspendrait temporairement tous les retraits pour effectuer des contrôles de sécurité supplémentaires, et les retraits devraient reprendre le 18 avril 2023. L'échange a expliqué qu'il indemniserait intégralement tous les utilisateurs identifiés affectés.

Les systèmes non connectés à Internet présentent une densité de risques importante

14 April 2023
Les responsables de la sécurité travaillent dur pour sécuriser les vulnérabilités potentielles des données au sein de leur organisation en utilisant des évaluations de sécurité et des tests d'intrusion.

Un ancien dirigeant principal de l'information du BST a écopé d'une amende de 101 000 over en raison de l'effondrement des TI en 2018

14 April 2023
Les régulateurs britanniques ont imposé une amende de 81 000 £(~101 000$) à un ancien responsable de l'information du BST à la suite de la crise informatique de la banque en 2018, qui a empêché des millions de clients d'accéder à leurs comptes.

GuLoader Cible Les Sociétés Financières Américaines Avec Des Leurres De Phishing À Thème Fiscal

14 April 2023
"GuLoader, également connu sous le nom de CloudEyE, est un malware de chargement connu pour fournir des logiciels malveillants supplémentaires, tels que des distributeurs d'informations et des chevaux de Troie d'accès à distance (RATs)”, a écrit l'Unité de réponse aux menaces (TRU) d'eSentire.

Des pirates Informatiques Liés à la Russie Lancent des Attaques d'espionnage contre des Entités diplomatiques Étrangères

14 April 2023
L'acteur menaçant APT29 (alias Cozy Bear) lié à la Russie a été attribué à une campagne de cyberespionnage en cours ciblant les ministères des Affaires étrangères et les entités diplomatiques situés dans les États membres de l'OTAN, l'Union européenne et l'Afrique. Selon le Service de contre-espionnage militaire polonais et l'équipe CERT Polska, l'activité observée partage des chevauchements tactiques avec un cluster suivi par Microsoft en tant que

Cinq personnes arrêtées après que 33 000 victimes ont perdu 98 millions de dollars à cause d'une fraude d'investissement en ligne

14 April 2023
Europol et Eurojust ont annoncé aujourd'hui l'arrestation de cinq personnes soupçonnées de faire partie d'un vaste réseau de fraude en ligne sur les investissements avec au moins 33 000 victimes qui ont perdu environ 89 millions d'euros (environ 98 millions de dollars).