Dernières nouvelles et articles sur la cybersécurité


Problème de sécurité de l'application de bureau 3CX

04 April 2023
Avis NCSC suite à un problème de sécurité dans l'application de bureau 3CX.

Le FBI Saisit Le Magasin De Robots "Genesis Market" Au Milieu D'Arrestations Visant Des Opérateurs Et Des Fournisseurs

04 April 2023
Plusieurs noms de domaine liés à Genesis Market, un magasin de cybercriminalité animé qui vendait l'accès aux mots de passe et autres données volées sur des millions d'ordinateurs infectés par des logiciels malveillants, ont été saisis par le Federal Bureau of Investigation (FBI) aujourd'hui. Des sources disent à KrebsOnsecurity que les saisies de domaine ont coïncidé avec des "dizaines" d'arrestations aux États-Unis et à l'étranger visant ceux qui auraient exploité le service, ainsi que des fournisseurs qui alimentaient continuellement Genesis Market avec des données fraîchement volées.

Garantir une IA sûre: des énigmes politiques pour un avenir responsable

04 April 2023
Ashwin Ram, évangéliste de la cybersécurité de Check Point Software, partage ses connaissances sur l’intelligence artificielle, le développement de politiques et la cybersécurité. Il est clair que l'utilisation de la technologie d'Intelligence artificielle générative (IA), telle que ChatGPT, a d'innombrables applications visant à améliorer notre façon de vivre et de travailler. Il est également clair qu'il y a des inquiétudes concernant le […] Le message Assurer une IA sûre: des énigmes politiques pour un avenir responsable est apparu en premier sur Conversation cybernétique.

ALPHV ransomware exploite les bogues de Veritas Backup Exec pour l'accès initial

04 April 2023
L'opération de ransomware ALPHV est apparue en décembre 2021 et est considérée comme dirigée par d'anciens membres des programmes Darkside et Blackmatter qui se sont arrêtés brusquement pour échapper à la pression des forces de l'ordre.

Le chien de garde britannique des données inflige une amende de 15,9 millions de dollars à TikTok pour une utilisation abusive présumée des données des enfants

04 April 2023
L'OIC a estimé que l'application permettait à jusqu'à 1,4 million d'enfants britanniques de moins de 13 ans d'utiliser la plate-forme en 2020. Le régulateur a accusé TikTok de ne pas avoir pris les mesures nécessaires pour vérifier l'identité des utilisateurs et retirer les enfants de moins de 13 ans de la plateforme.

La faille Zimbra Exploitée par la Russie Contre les pays de l'OTAN Ajoutée à la liste des "Correctifs indispensables" de la CISA

04 April 2023
En raison de ce problème, une URL de point de terminaison peut accepter des paramètres sans nettoyage, ce qui pourrait permettre à un attaquant non authentifié de fournir des paramètres de requête contrefaits conduisant à l'exécution de scripts Web arbitraires ou de code HTML.

Cybereason Lève 100 Millions De Dollars Et Nomme Un Nouveau PDG

04 April 2023
Selon Cybereason, le nouveau financement l'aidera à faire progresser ses solutions XDR, EDR et EPP et à soutenir sa croissance mondiale. En plus de l'investissement, Cybereason a également annoncé que le vice-président exécutif de SoftBank, Eric Gan, deviendrait son nouveau PDG.

6G pour les cadres: À quoi ressemblera l'impact commercial?

04 April 2023
RÉSUMÉ ANALYTIQUE: La prochaine génération de connectivité se profile à l'horizon. On s’attend à ce qu & # 8217; il soit 100 FOIS plus rapide que la 5G, Peut-être 1 000 fois plus rapide. Mais ce n’est pas seulement une question de vitesse de connectivité… L & # 8217; utilisation active de la 6G est susceptible d & # 8217; avoir des implications commerciales puissantes et révolutionnaires. Les experts s'attendent à ce que la 6G permette aux entreprises d'améliorer considérablement leur productivité, de favoriser l'agilité stratégique, […] Le message 6G pour les cadres: À quoi ressemblera l'impact commercial? est apparu en premier sur Conversation cybernétique.

Les sites Web d'Universités israéliennes et d'une Entreprise de Cybersécurité Brièvement supprimés lors d'une cyberattaque

04 April 2023
Parmi les sites Web touchés figuraient l'Université de Tel Aviv, l'Université hébraïque de Jérusalem, l'Université Ben Gourion du Néguev, l'Université de Haïfa, l'Institut Weizmann des Sciences, l'Université ouverte d'Israël et l'Université Reichman.

La Chine va sonder Micron sur la cybersécurité, dans la dernière bataille de la guerre des puces

04 April 2023
Une déclaration du gouvernement chinois a déclaré que l'examen était entrepris pour assurer la sécurité de la chaîne d'approvisionnement de l'infrastructure d'information clé, prévenir les risques de sécurité du réseau causés par des problèmes de produits cachés et maintenir la sécurité nationale.

Rilide Stealer Livré via une extension de Navigateur malveillante pour Siphonner la Crypto-monnaie

04 April 2023
Trustwave SpiderLabs a découvert une nouvelle souche de logiciels malveillants baptisée Rilide, qui cible les navigateurs basés sur Chromium tels que Google Chrome, Microsoft Edge, Brave et Opera.

ChatGPT, la révolution de l'IA et les implications en matière de sécurité, de confidentialité et d'éthique

04 April 2023
Pour l'IA, la sécurité est une voie à double sens: elle peut être utilisée par des acteurs malveillants pour abuser des victimes, tandis que sa propre sécurité peut être abusée par ces mêmes acteurs malveillants. ChatGPT a déjà subi au moins une violation connue.

L'Australie prend son tour pour expulser TikTok du kit gouvernemental

04 April 2023
L'Australie a rejoint la liste croissante des pays qui ont décidé que TikTok représentait un risque inacceptable lorsqu'il fonctionnait sur des appareils appartenant au gouvernement, et a donc décidé de ne pas l'autoriser sur ces machines.

Applications Non approuvées Utilisées Par 32% des Travailleurs à distance

04 April 2023
Environ un travailleur à distance et hybride sur trois (32%) utilise des applications ou des logiciels non approuvés par le service informatique, et 92% des travailleurs à distance utilisent une tablette personnelle ou un smartphone pour effectuer des tâches professionnelles.

Le Ransomware Rorschach Émerge Avec Des Stratégies D'Évasion Avancées

04 April 2023
Check Point Research a déclaré avoir observé le ransomware déployé contre une société américaine anonyme, ajoutant qu'il n'avait trouvé aucune marque ni aucun chevauchement qui le reliait à des acteurs de ransomware connus auparavant.

58% des organisations déclarent des niveaux de risque de sécurité OT élevés ou critiques

04 April 2023
Les stratégies de sécurité des TO sont une préoccupation croissante selon un récent sondage mené auprès de 200 cadres supérieurs et directeurs aux États-Unis et au Canada.

Trier les Meules de Foin pour Trouver des Aiguilles CTI

04 April 2023
Vision trouble Les systèmes CTI sont confrontés à des problèmes majeurs allant de la taille des réseaux de collecte à leur diversité, qui influencent finalement le degré de confiance qu'ils peuvent accorder à leurs signaux. Sont-ils suffisamment frais et suffisamment fiables pour éviter tout faux positif ou tout empoisonnement? Est-ce que je risque d'agir sur des données obsolètes? Cette différence est majeure puisqu'un morceau de

Le Ransomware Rorschach émerge: Les experts mettent en garde contre des stratégies d'évasion avancées

04 April 2023
Les chercheurs en cybersécurité ont dévoilé une souche de ransomware auparavant non documentée appelée Rorschach, à la fois sophistiquée et rapide. "Ce qui distingue Rorschach des autres souches de ransomwares, c'est son haut niveau de personnalisation et ses fonctionnalités techniquement uniques qui n'ont jamais été vues auparavant dans les ransomwares", a déclaré Check Point Research dans un nouveau rapport. "En fait, Rorschach en est un

Le Groupe De Cyberespionnage Mantis Déploie De Nouveaux Outils dans Des Attaques Contre Des Cibles Palestiniennes

04 April 2023
Le groupe de cyberespionnage Mantis (alias Arid Viper, Desert Falcon, APT-C-23) opérerait à partir des territoires palestiniens. Il continue de monter des attaques avec un ensemble d'outils actualisé et maintient la persistance sur les réseaux ciblés.

Nouveau Malware Rilide Ciblant les Navigateurs Basés sur Chromium pour Voler de la Crypto-Monnaie

04 April 2023
Les navigateurs Web basés sur Chromium sont la cible d'un nouveau malware appelé Rilide qui se fait passer pour une extension apparemment légitime pour récolter des données sensibles et siphonner la crypto-monnaie. "Le malware Rilide est déguisé en extension Google Drive légitime et permet aux acteurs de la menace de mener un large éventail d'activités malveillantes, y compris la surveillance  historique de navigation, prise de captures d'écran,