Dernières nouvelles et articles sur la cybersécurité


Les États-Unis Envoient de l'argent aux Pays dévastés par les cyberattaques

31 March 2023
Près d'un an après le début de la crise, un haut responsable de la Maison Blanche a déclaré aujourd'hui aux journalistes que les États-Unis prévoyaient de fournir une aide de 25 millions de dollars en cybersécurité pour aider le Costa Rica à renforcer son infrastructure numérique.

La Nouvelle Variante De Xloader Apporte Des Capacités D'Obscurcissement De Code Améliorées

31 March 2023
Début 2020, Formbook a été rebaptisé Xloader, et les opérateurs derrière lui sont passés à un modèle commercial de logiciels malveillants en tant que service (MaaS), louant l'infrastructure C2 aux clients.

L'APT de la Pépinière d'Hiver Cible les Entités Gouvernementales Européennes vulnérables à Zimbra

31 March 2023
L'acteur de menace persistante avancée (APT) connu sous le nom de Winter Vivern cible désormais des responsables en Europe et aux États-Unis dans le cadre d'une campagne de cyberespionnage en cours. "TA473 depuis au moins février 2023 a continuellement exploité une vulnérabilité Zimbra non corrigée dans les portails de messagerie Web publics qui leur permet d'accéder aux boîtes aux lettres électroniques des entités gouvernementales en Europe", Proofpoint 

Les attaques de ransomware montent en flèche alors que les acteurs de la menace doublent les attaques américaines et mondiales

31 March 2023
De nouvelles études menées par NCC Group et Barracuda Networks montrent que les acteurs de la menace augmentent les exploits de ransomware, les biens et services de consommation étant les plus touchés par les attaques et un grand pourcentage de victimes étant touchées plusieurs fois.

Groupe chinois RedGolf Ciblant les systèmes Windows et Linux avec une porte dérobée KEYPLUG

31 March 2023
Pour se défendre contre les attaques RedGolf, il est recommandé aux organisations d'appliquer régulièrement des correctifs, de surveiller l'accès aux périphériques réseau externes, de suivre et de bloquer l'infrastructure C2 identifiée et de configurer les identifiants/adresses IP pour surveiller les détections de logiciels malveillants.

La cyberpolice ukrainienne arrête un gang de fraudeurs qui a volé 4,3 millions de dollars

31 March 2023
Le groupe criminel a créé plus de 100 faux sites de "phishing" ciblant les utilisateurs en France, en Espagne, en Pologne, en République tchèque, au Portugal et dans d'autres pays européens, les attirant avec des produits en dessous des prix du marché.

L'acheteur de dette NCB Management Services Informe 500 000 Personnes touchées par une violation de données

31 March 2023
Les informations personnelles exposées, selon la société, comprennent les noms, adresses, numéros de téléphone, adresses e-mail, dates de naissance, numéros de permis de conduire, numéros de sécurité sociale et postes de travail.

L'administration Biden aborde les risques potentiels de logiciels espions commerciaux

31 March 2023
Un décret a été signé par le président Biden interdisant l'utilisation de logiciels espions commerciaux qui présentent des risques pour la sécurité nationale ou les droits de l'homme. 

Le volume des Sites de Phishing HTTPS augmente de 56% par an

31 March 2023
Il semble que les bureaux d'enregistrement de domaines et les autorités émettrices de certificats deviennent de moins en moins efficaces pour empêcher les fraudeurs d'obtenir et d'utiliser des certificats légitimes pour améliorer leurs taux de réussite en matière d'hameçonnage.

Des millions de personnes touchées par les Néerlandais Touchés par une violation de données chez un Fournisseur de Logiciels de Sondage auprès des Clients

31 March 2023
La violation de données chez Nebu a touché Nederlandse Spoorwegen (NS), VodafoneZiggo, ArboNed, Heineken, le Festival International du Film de Rotterdam, la Fédération néerlandaise de Golf, CZ (société d'assurance), Trevvel et la Commission néerlandaise de location (Huurcommissie).

La Cyberpolice d'Ukraine a démantelé un gang de phishing Responsable d'une escroquerie de 4,33 millions de dollars

31 March 2023
La Cyber Police ukrainienne, en collaboration avec des responsables de l'application des lois tchèques, a arrêté plusieurs membres d'un gang de cybercriminels qui ont mis en place des sites de phishing pour cibler les utilisateurs européens. Deux des affiliés appréhendés seraient des organisateurs, et 10 autres détenus dans d'autres territoires de l'Union européenne. Les suspects auraient créé plus de 100 hameçonnages

Cisco Achète la startup Lightspin pour faire face aux Risques de Sécurité du Cloud

31 March 2023
Le géant des réseaux basé à San Jose, en Californie, a déclaré que son projet d'achat de Lightspin permettrait aux clients d'identifier et de traiter les principaux risques de sécurité du cloud sans les tracas d'exigences de configuration étendues.

Approfondissez 6 Étapes Clés pour Accélérer Votre Réponse Aux Incidents

31 March 2023
Les organisations comptent sur la réponse aux incidents pour s'assurer qu'elles sont immédiatement informées des incidents de sécurité, ce qui permet une action rapide pour minimiser les dommages. Ils visent également à éviter de suivre les attaques ou les futurs incidents connexes. L'Institut SANS fournit des recherches et de l'éducation sur la sécurité de l'information. Dans le prochain webinaire, nous décrirons en détail six composantes d'un plan de réponse aux incidents SANS,

Les Comptes bancaires des étudiants piratés en raison d'une Violation du Logiciel de Billetterie

31 March 2023
Près d'un mois après avoir assisté à un concert à l'Université Cornell mettant en vedette le Beach Bunny band le 28 janvier, les informations de carte de crédit et de débit de plusieurs étudiants du Collège Ithaca ont été piratées et diverses sommes d'argent ont été volées.

La Société de Logiciels Anti-Robots Datadome Banks a obtenu un Financement de 42 Millions de dollars

31 March 2023
DataDome a levé un total de 81 millions de dollars en financement de capital-risque depuis son lancement en 2015 avec un logiciel pour aider les entreprises à faire face aux robots et aux activités de fraude en ligne. La société a déclaré que le nouveau financement serait utilisé pour l'expansion du marché et les activités de R & D.

CISA ordonne aux agences de corriger les bogues exploités pour supprimer les logiciels espions

31 March 2023
Les failles en question ont été exploitées dans le cadre de plusieurs chaînes d'exploits dans deux campagnes distinctes très ciblées ciblant les utilisateurs d'Android et d'iOS, comme l'a récemment révélé le Groupe d'analyse des menaces (TAG) de Google.

Des pirates Informatiques Prétendent dénoncer un "criminel de guerre" russe et Convaincre Sa Femme de Faire une "Séance photo patriotique"

31 March 2023
Les pirates informatiques ont déclaré avoir pu accéder aux comptes militaires du colonel et avoir trouvé des informations sur ses subordonnés, le mouvement des troupes et des documents relatifs au matériel militaire russe.

Attaque De La Chaîne D'Approvisionnement 3CX — Voici Ce Que Nous Savons Jusqu'À Présent

31 March 2023
Le fabricant de logiciels de communication d'entreprise 3CX a confirmé jeudi que plusieurs versions de son application de bureau pour Windows et macOS sont affectées par une attaque de la chaîne d'approvisionnement. Les numéros de version incluent 18.12.407 et 18.12.416 pour Windows et 18.11.1213, 18.12.402, 18.12.407 et 18.12.416 pour macOS. La société a déclaré qu'elle engageait les services de Mandiant, propriété de Google, pour examiner l'incident. Dans le

APT group Winter Vivern exploite la faille de messagerie Web Zimbra pour cibler des entités gouvernementales

31 March 2023
Un groupe APT connu dans l'industrie de la sécurité sous le nom de Winter Vivern a exploité une vulnérabilité du logiciel de collaboration Zimbra pour accéder aux boîtes aux lettres des agences gouvernementales de plusieurs pays européens.

La FDA Protège Les Dispositifs Médicaux Contre Les Cybermenaces Avec De Nouvelles Mesures

31 March 2023
Selon un document d'orientation publié plus tôt aujourd'hui, les demandeurs qui souhaitent obtenir l'approbation de nouveaux instruments médicaux doivent soumettre un plan conçu pour “surveiller, identifier et résoudre” les éventuels problèmes de cybersécurité qui leur sont associés.