Dernières nouvelles et articles sur la cybersécurité


Un Gang de Ransomwares Réclame 11 Millions de Dollars Après avoir attaqué le Conseil Municipal Espagnol de Majorque

17 January 2024
Le conseil municipal a formé un cabinet de crise pour évaluer l'impact de la cyberattaque et travaille avec des spécialistes pour mener des analyses médico-légales et rétablir les services affectés.

Les autorités fédérales mettent en garde contre le botnet AndroxGh0st Ciblant les informations d'identification AWS, Azure et Office 365

17 January 2024
La Cybersecurity and Infrastructure Security Agency (CISA) des États-Unis et le Federal Bureau of Investigation (FBI) ont averti que les acteurs de la menace déployant le logiciel malveillant AndroxGh0st créent un botnet pour "l'identification et l'exploitation des victimes dans les réseaux cibles." Un malware basé sur Python, AndroxGh0st a été documenté pour la première fois par Lacework en décembre 2022, avec le malware

Webinaire: L'Art de l'escalade des privilèges - Comment les Pirates Informatiques deviennent Administrateurs

17 January 2024
À l'ère numérique, le champ de bataille des professionnels de la sécurité évolue non seulement, mais il se développe à un rythme alarmant. Le prochain webinaire, "L'art de l'escalade des privilèges - Comment les pirates informatiques deviennent des administrateurs", offre une opportunité incontournable aux experts en sécurité informatique de garder une longueur d'avance dans cette cyberguerre incessante. Escalade des privilèges - le terme peut sembler bénin, mais entre les mains d'un pirate informatique qualifié,

Les vols de crypto augmentent en 2023, 16,93 millions de dollars Déjà volés en 2024

17 January 2024
Une analyse de Comparitech a révélé une augmentation de 42% des incidents de vol de crypto en 2023 par rapport à 2022, avec 283 cas signalés. Cependant, le montant total volé a diminué de 51% pour s'établir à 1,75 milliard de dollars.

VMware A corrigé une faille critique dans Aria Automation

17 January 2024
La plate-forme d'automatisation VMware Aria est affectée par une vulnérabilité critique de contrôle d'accès manquant (CVE-2023-34063) qui permet à des attaquants authentifiés d'obtenir un accès non autorisé à des organisations et des flux de travail distants.

La Nouvelle Méthode iShutdown Expose les Logiciels Espions Cachés Comme Pegasus sur Votre iPhone

17 January 2024
Les chercheurs en cybersécurité ont identifié une "méthode légère" appelée iShutdown pour identifier de manière fiable les signes de logiciels espions sur les appareils Apple iOS, y compris des menaces notoires telles que Pegasus de NSO Group, Reign de QuaDream et Predator d'Intellexa.& nbsp; Kaspersky, qui a analysé un ensemble d'iPhones compromis avec Pegasus, a déclaré que les infections laissaient des traces dans un fichier

La Cybercriminalité en tête des risques Commerciaux pour les entreprises du monde entier, selon un rapport

17 January 2024
La sophistication croissante des cybercriminels et des acteurs liés à l'État dépasse les capacités de défense du secteur privé, ce qui suscite des inquiétudes quant à de graves perturbations pour les grandes entreprises et les fournisseurs d'infrastructures critiques.

Google Publie une mise à jour Chrome pour corriger une vulnérabilité Zero-Day Activement Exploitée

17 January 2024
Google a publié des mises à jour pour corriger une faille zero-day dans son navigateur Chrome liée à un accès mémoire hors limites dans le moteur JavaScript et WebAssembly V8. La mise à jour a également corrigé deux autres vulnérabilités dans la V8.

Trois nouveaux groupes de Ransomwares à surveiller en 2024

17 January 2024
Trois nouveaux groupes de ransomwares, 3AM, Rhysida et Akira, ont fait leur marque en 2023 grâce à leurs tactiques distinctes, ciblant diverses industries et utilisant des technologies de pointe.

Atlassian A corrigé une Faille critique de RCE dans les anciennes Versions de Confluence

17 January 2024
Cette vulnérabilité d'injection de modèle permet aux attaquants distants d'exécuter du code arbitraire sur les installations Confluence affectées. Versions 8.0.les versions x à 8.5.3 sont affectées, mais les dernières versions prises en charge ne sont pas affectées.

Ivanti Constate une " Forte augmentation’ du ciblage des VPN alors que les analystes trouvent 1 700 Appareils exploités

17 January 2024
Ivanti a signalé une augmentation de l'activité des pirates ciblant deux vulnérabilités dans son produit Connect Secure VPN. Plus de 1 700 appareils ont été exploités dans le monde entier, ce qui a incité la publication d'un correctif pour remédier aux vulnérabilités.

GitHub Fait Pivoter Les Clés Après Qu'Une Vulnérabilité De Gravité Élevée Expose Les Informations D'Identification

17 January 2024
GitHub a identifié et corrigé une vulnérabilité de gravité élevée (CVE-2024-0200) qui nécessitait une rotation des clés, y compris la clé de signature de validation GitHub et les clés de chiffrement client, par mesure de précaution.

GitHub Fait Pivoter Les Clés Après Qu'Une Vulnérabilité De Gravité Élevée Expose Les Informations D'Identification

17 January 2024
GitHub a révélé qu'il avait fait pivoter certaines clés en réponse à une vulnérabilité de sécurité qui pourrait potentiellement être exploitée pour accéder aux informations d'identification dans un conteneur de production. La filiale appartenant à Microsoft a déclaré qu'elle avait été informée du problème le 26 décembre 2023 et qu'elle avait résolu le problème le même jour, en plus de faire tourner toutes les informations d'identification potentiellement exposées hors d'un

Le RAT Remcos Se Propage à Travers les Jeux pour Adultes dans une Nouvelle Vague d'Attaque

17 January 2024
Remcos RAT est distribué en Corée du Sud déguisé en jeux sur le thème des adultes via des webhards, mettant en évidence les tactiques trompeuses utilisées par les acteurs de la menace pour propager des logiciels malveillants.

Bug Windows SmartScreen Abusé pour déployer Phemedrone Stealer

17 January 2024
Bien qu'elle ait été corrigée en novembre 2023, la vulnérabilité de contournement de Windows SmartScreen CVE-2023-36025 est toujours exploitée par les distributeurs de logiciels malveillants. La dernière menace livrée par cette vulnérabilité est une variante du voleur de Phemedrone. Pour atténuer ces menaces, il est essentiel que les utilisateurs et les organisations mettent régulièrement à jour leurs logiciels et se renseignent sur les pratiques en ligne sûres.

Citrix, VMware et Atlassian ont rencontré des failles critiques-Corrigez-les DÈS QUE POSSIBLE!

16 January 2024
Citrix met en garde contre deux vulnérabilités de sécurité zero-day dans NetScaler ADC (anciennement Citrix ADC) et NetScaler Gateway (anciennement Citrix Gateway) qui sont activement exploitées dans la nature. Les défauts sont énumérés ci-dessous - CVE-2023-6548 (score CVSS: 5,5) - Exécution de code à distance authentifiée (à faible privilège) sur l'interface de gestion (nécessite l'accès à NSIP, CLIP ou SNIP avec la gestion

Alerte Zero-Day: Mettez à jour Chrome maintenant pour corriger une Nouvelle vulnérabilité Activement Exploitée

16 January 2024
Google a publié mardi des mises à jour pour résoudre quatre problèmes de sécurité dans son navigateur Chrome, y compris une faille zero-day activement exploitée. Le problème, suivi sous le numéro CVE-2024-0519, concerne un accès mémoire hors limites dans le moteur JavaScript et WebAssembly V8, qui peut être utilisé comme arme par les acteurs de la menace pour déclencher un plantage. "En lisant la mémoire hors limites, un attaquant pourrait être en mesure d'obtenir des valeurs secrètes,

68% des informaticiens se sentent dépassés par les restrictions d'accès aux données

16 January 2024
Un rapport a révélé que 68% des informaticiens se sentent dépassés par le nombre de ressources techniques nécessaires pour accéder aux données dont ils ont besoin pour travailler.

Des Documents Judiciaires Américains Exposent De Fausses Tactiques D'Hameçonnage De Renouvellement D'Antivirus

16 January 2024
Les Services secrets américains ont exécuté un mandat de saisie pour récupérer 34 000 stolen volés grâce à une fausse arnaque par e-mail de renouvellement de Norton Antivirus. L'arnaque a incité les victimes à accorder un accès à distance à leurs ordinateurs, puis à transférer de l'argent depuis leurs comptes.

Le malware Inferno Déguisé en Coinbase, a drainé 87 millions de dollars de victimes 137,000

16 January 2024
Le stratagème impliquait des pages de phishing pour inciter les utilisateurs à connecter leur portefeuille à l'infrastructure des attaquants, ce qui a généré plus de 87 millions de dollars de profits illicites de la part de plus de 137 000 victimes.