Dernières nouvelles et articles sur la cybersécurité


Déchiffrer le code: Comment éviter 7 erreurs courantes dans la sécurité de l'information d'entreprise

28 February 2023
RÉSUMÉ ANALYTIQUE: Dans le paysage numérique d’aujourd & # 8217; hui, les entreprises ont la responsabilité de protéger leurs données contre les cybermenaces en constante évolution. De nombreuses entreprises sont encore la proie d'erreurs évitables en matière de cybersécurité. Ces types d'erreurs peuvent entraîner des dommages importants à la réputation de l'entreprise, des pertes financières et des ramifications juridiques. Dans cet article, nous’explorerons […] Le message Déchiffrer le code: Comment éviter 7 erreurs courantes dans la sécurité de l'information d'entreprise est apparu en premier sur Conversation cybernétique.

Les opérateurs de ChromeLoader Cachent les logiciels malveillants dans les fichiers VHD pour les fissures de jeu

28 February 2023
Les chercheurs ont repéré une nouvelle campagne de logiciels malveillants ChromeLoader qui se propage via des fichiers VHD nommés d'après des jeux populaires, tels que ROBLOX, Elden Ring, Call of Duty, Pokemon, Animal Crossing et d'autres. x détourne les recherches du navigateur pour afficher des publicités et modifie ultérieurement les paramètres du navigateur et collecte les informations d'identification et les données du navigateur.

26,6 millions d'identifiants de connexion obtenus par des cybercriminels depuis 2018

28 February 2023
Depuis 2018, cinq millions de personnes dans le monde se sont fait voler des données. Une étude a révélé que 26,6 millions de noms d'utilisateur et mots de passe ont été obtenus par des cybercriminels.

Votre personnel de sécurité continue de partir Fix Réparez-le maintenant avant qu'il ne provoque une brèche!

28 February 2023
Par Pete Nicoletti, RSSI de terrain de Check Point, Amériques . Près de la moitié des dirigeants de la cybersécurité changeront d'emploi d'ici 2025 en raison du stress et de l'épuisement professionnel. Voici quelques astuces/conseils que je peux partager avec d'autres professionnels de la cybersécurité pour vous aider à gérer ce problème. Obtenez des informations exploitables sur le stress et l'épuisement professionnel ci-dessous et mettez-les dans […] Le message Votre personnel de sécurité continue de partir et#8230;Réparez-le maintenant avant qu'il ne provoque une violation! est apparu en premier sur Conversation cybernétique.

Le Groupe Clasiopa Utilise un Ensemble d'outils Distinct pour Cibler les Organismes de Recherche Asiatiques

28 February 2023
Un groupe de pirates informatiques, surnommé Clasiopa par les analystes de la société Broadcom Symantec, lancerait des attaques contre des organisations du secteur de la recherche sur les matériaux. Le groupe dispose d'un ensemble d'outils unique, y compris la porte dérobée Atharvan personnalisée. Les criminels ont également utilisé des versions modifiées de l'outil de piratage Lilith RAT et Thumbsender accessible au public dans cette attaque.

Apprentissage et formation des RSSI: informations clés pour les responsables de la sécurité

28 February 2023
Liat Doron est Vice-présidente de l'apprentissage et de la formation chez Check Point Software Technologies. Dans cette exclusivité CyberTalk.org interview, Liat Doron, Vice-présidente de l'apprentissage et de la formation de Check Point, discute de son extraordinaire carrière, des opportunités de leadership, de l'apprentissage du leadership et de la manière de tirer parti de nouvelles opportunités de formation pour répondre à l'évolution des besoins des entreprises et de la cybersécurité. Merci de partager […] Le message Apprentissage et formation des RSSI: informations clés pour les responsables de la sécurité est apparu en premier sur Conversation cybernétique.

Les Pirates Affirment Avoir Violé T-Mobile Plus De 100 Fois en 2022

28 February 2023
Selon de nouvelles données, trois groupes de cybercriminels différents ont revendiqué l'accès aux réseaux internes du géant des communications T-Mobile dans plus de 100 incidents distincts tout au long de 2022. Dans chaque cas, l'objectif des attaquants était le même: hameçonner les employés de T-Mobile pour accéder aux outils internes de l'entreprise, puis convertir cet accès en un service de cybercriminalité qui pourrait être embauché pour détourner les SMS et les appels téléphoniques de tout utilisateur de T-Mobile vers un autre appareil.

RIG Exploit Kit Infecte Toujours les Utilisateurs d'Entreprise via Internet Explorer

28 February 2023
Le kit d'exploitation de PLATE-forme connaît sa période la plus réussie, tentant environ 2 000 intrusions par jour et réussissant dans environ 30% des cas, le ratio le plus élevé de la longue histoire opérationnelle du service.

Mise à jour: Des acteurs de la menace divulguent des données d'employés d'Activision sur un forum de piratage

28 February 2023
Les auteurs de la menace affirment avoir obtenu 19 444 enregistrements uniques à partir d'une base de données Activision Azure et l'offrent gratuitement. Les données divulguées contiennent les noms, numéros de téléphone, titres de poste, emplacements et adresses e-mail des employés d'Activision.

La Cyber Stratégie Nationale Américaine Pousse La Réglementation Et Les Opérations Agressives De Piratage

28 February 2023
La stratégie, créée par le Bureau du Directeur national de la cybercriminalité (ONCD), donne également une autorisation de haut niveau aux forces de l'ordre et aux agences de renseignement pour pirater des réseaux étrangers afin de prévenir les attaques ou de riposter aux campagnes d'APT.

Vulnérabilité dans un thème Immobilier Populaire Exploitée pour pirater des sites Web WordPress

28 February 2023
La vulnérabilité est suivie comme CVE-2023-26009 dans le plugin Houzez et CVE-2023-26540 dans le thème. Le fournisseur a été informé de la faille de sécurité et l'a corrigée avec la sortie des versions 2.6.4 (plugin) et 2.7.2 (thème).

Doug Clare embauché en tant que responsable de la cyber-stratégie ICS

28 February 2023
Doug Clare a été nommé responsable de la stratégie cybernétique chez ISS Corporate Solutions, Inc. Clare a plus de 25 ans d'expérience dans le domaine des cyberrisques.

Le directeur de la CISA déclare que les fabricants de technologies doivent assumer plus de responsabilités en matière de sécurité et de choix de conception

28 February 2023
Le chef de la CISA a qualifié le statu quo actuel en matière de cybersécurité d ' “insoutenable”, affirmant que les entreprises, les consommateurs et le gouvernement doivent collectivement modifier leurs attentes pour que les fabricants de logiciels et de matériel soient responsables des produits non sécurisés.

Bitdefender publie un Décrypteur Gratuit pour la souche de Ransomware MortalKombat

28 February 2023
La société roumaine de cybersécurité Bitdefender a publié un décrypteur gratuit pour une nouvelle souche de ransomware connue sous le nom de MortalKombat. MortalKombat est une nouvelle souche de ransomware apparue en janvier 2023. Il est basé sur un ransomware de base baptisé Xorist et a été observé dans des attaques ciblant des entités aux États-Unis, aux Philippines, au Royaume-Uni et en Turquie. Xorist, détecté depuis 2010, est distribué sous forme de

Le nouvel outil EX-22 Permet aux pirates Informatiques d'attaquer furtivement les entreprises par Ransomware

28 February 2023
Un nouveau cadre de post-exploitation appelé EXFILTRATOR - 22 (alias EX-22) a émergé dans la nature dans le but de déployer des ransomwares au sein des réseaux d'entreprise tout en volant sous le radar. "Il est doté d'un large éventail de fonctionnalités, ce qui fait de la post-exploitation un jeu d'enfant pour quiconque achète l'outil", a déclaré CYFIRMA dans un nouveau rapport. Certaines des caractéristiques notables incluent l'établissement d'une coque inversée

Le Réseau d'escroquerie à l'investissement " Fumée numérique’ Se Fait Passer pour des Sociétés Fortune 100

28 February 2023
Resecurity a identifié l'un des plus grands réseaux de fraude à l'investissement en termes de taille et de volume d'opérations fraudant des utilisateurs d'Australie, du Canada, de Chine, de Colombie, de l'UE, d'Inde, de Singapour, de Malaisie, des Émirats arabes Unis, d'Arabie saoudite, du Mexique, des États-Unis et d'autres régions.

La startup de sécurité dans le cloud Wiz, désormais évaluée à 10 milliards de dollars, lève 300 millions de dollars

28 February 2023
La ronde de série D était codirigée par Lightspeed Venture Partners et Greenoaks Capital Partners, avec la participation d'investisseurs providentiels, dont le propriétaire de Starbucks Howard Schultz et le magnat des affaires français Bernard Arnault.

Nouveau Kit de Post-exploitation Exfiltrator-22 Lié au Ransomware LockBit

28 February 2023
Les analystes des menaces de CYFIRMA affirment que ce nouveau cadre a été créé par d'anciens affiliés de Lockbit 3.0, experts en anti-analyse et en évasion de défense, offrant une solution robuste en échange de frais d'abonnement.

Sanctions américaines Contre Plusieurs Entités Aidant Les Cyberopérations De La Russie

28 February 2023
À l'occasion du premier anniversaire de la guerre de la Russie contre l'Ukraine, le département américain du Trésor a annoncé une nouvelle série de sanctions contre des dizaines d'entités qui aideraient le Kremlin, y compris ses cyberopérations.

Un groupe de Hackers Aveugles Cible des industries clés en Colombie

28 February 2023
L'activité, qui a été détectée par l'équipe de recherche et de renseignement de BlackBerry le 20 février 2023, engloberait également l'Équateur, le Chili et l'Espagne, suggérant une lente expansion de l'empreinte victimologique du groupe de piratage.