Dernières nouvelles et articles sur la cybersécurité
09 September 2023
Les attaquants exécutent des scripts malveillants via une fonctionnalité du programme d'installation appelée Action personnalisée, abandonnant plusieurs charges utiles, notamment la porte dérobée du stub client M3_Mini_Rat, le malware minier Ethereum PhoenixMiner et la menace minière multi — pièces lolMiner.
08 September 2023
Le paysage des menaces des API, y compris les violations de données, l'étalement, les attaques DDoS et la confiance zéro, a été analysé dans un récent rapport de Traceable AI.
08 September 2023
Les gouvernements britannique et américain ont sanctionné jeudi 11 personnes qui feraient partie du tristement célèbre gang de cybercriminalité TrickBot basé en Russie.
” La Russie est depuis longtemps un refuge pour les cybercriminels, y compris le groupe TrickBot", a déclaré le Département du Trésor américain, ajoutant qu'il avait “des liens avec les services de renseignement russes et qu'il avait ciblé le gouvernement américain et des entreprises américaines, notamment
08 September 2023
Apple a publié jeudi des mises à jour de sécurité d'urgence pour iOS, iPadOS, macOS et watchOS afin de remédier à deux failles zero-day qui ont été exploitées dans la nature pour fournir le logiciel espion mercenaire Pegasus de NSO Group.
08 September 2023
Une série d'événements malheureux a permis à l'adversaire soutenu par la Chine, que Microsoft suit sous le nom de Storm-0558, d'obtenir un accès "légal" aux comptes Exchange Online et Azure Active Directory (maintenant appelés Microsoft Entra ID) de 25 organisations.
08 September 2023

Citizen Lab découvre une attaque présumée utilisant un "exploit sans clic" sur une personne employée par une organisation de Washington DC Une personne employée par une organisation basée à Washington DC avec des bureaux internationaux a été ciblée par un puissant logiciel de piratage conçu par NSO Group, ont affirmé des chercheurs, soulevant de nouvelles inquiétudes quant à la prolifération de logiciels espions pouvant infecter les appareils Apple. L'attaque présumée était découvert par des chercheurs du Citizen Lab de la Munk School de l'Université de Toronto alors qu'ils vérifiaient l'appareil de l'individu. Continuer la lecture...
08 September 2023
Check Point Software prévoit d'acheter Atmosec, une start-up de sécurité SaaS à un stade précoce fondée par d'anciens dirigeants d'Armis pour anticiper et bloquer les menaces provenant d'applications malveillantes.
08 September 2023
L'attaque de ransomware contre le centre médical Mayanei Hayeshua a entraîné la fermeture de ses systèmes informatiques administratifs, amenant l'hôpital à rediriger les nouveaux patients et ceux nécessitant des soins d'urgence vers d'autres centres médicaux.
08 September 2023
Des pirates motivés financièrement ont développé des logiciels malveillants personnalisés pour exploiter une faille probable du jour zéro dans les logiciels de gestion immobilière populaires utilisés par les complexes hôteliers et les hôtels, ont déclaré des chercheurs en sécurité.
08 September 2023
CISA annonce un engagement volontaire pour les fabricants de logiciels de technologie éducative de la maternelle à la 12e année à s'engager à concevoir des produits avec une plus grande sécurité intégrée.
08 September 2023
IBM a travaillé avec le fournisseur de bases de données pour résoudre le problème technique, mais a averti les clients de Janssen du risque que leurs informations personnelles soient utilisées à mauvais escient par des acteurs malveillants.
08 September 2023
Le conseil a déclaré qu'il ne paierait pas une rançon de 1,5 million de dollars exigée par les pirates, selon les médias locaux. L'incident a affecté un large éventail de services municipaux, y compris la police, les pompiers et la perception des impôts.
08 September 2023
Dans une lettre de notification de violation de données envoyée aux personnes concernées, dont une copie a été soumise au bureau du procureur général du Maine, See Tickets indique que la nouvelle attaque a été identifiée en mai 2023 et complètement arrêtée en juillet.
08 September 2023
Une variante du botnet Mirai appelée Pandora a été observée infiltrant des téléviseurs et des téléviseurs Android bon marché et les utilisant dans le cadre d'un botnet pour effectuer des attaques par déni de service distribué (DDoS).
08 September 2023
Microsoft Internet Information Services (IIS) est un progiciel de serveur Web conçu pour Windows Server. Les organisations utilisent couramment des serveurs Microsoft IIS pour héberger des sites Web, des fichiers et d'autres contenus sur le Web. Les acteurs de la menace ciblent de plus en plus ces ressources orientées Internet comme des fruits à portée de main pour trouver et exploiter les vulnérabilités qui facilitent l'accès aux environnements informatiques.
Récemment, un
08 September 2023
Cisco a publié des correctifs de sécurité pour corriger plusieurs failles de sécurité, y compris un bogue critique, qui pourraient être exploitées par un acteur menaçant pour prendre le contrôle d'un système affecté ou provoquer une condition de déni de service (DoS).
Le plus grave des problèmes est CVE-2023-20238, dont l'indice de gravité CVSS maximal est de 10,0. Il est décrit comme une faille de contournement d'authentification dans Cisco BroadWorks
08 September 2023
Identifiée sous la référence CVE-2023-20238, la vulnérabilité affectant la plate-forme BroadWorks a été identifiée dans l'implémentation de l'authentification unique et pourrait être exploitée par des attaquants distants non authentifiés pour falsifier des informations d'identification et accéder aux systèmes affectés.
08 September 2023
De multiples vulnérabilités dans la plate-forme Open Automation Software (OAS) peuvent être exploitées pour contourner l'authentification, divulguer des informations sensibles et écraser des fichiers, prévient Cisco.
08 September 2023
Selon la CISA, avant de décider du type d'atténuation des attaques DDoS à adopter, les agences fédérales devraient dresser un inventaire des services Web détenus ou exploités par l'agence, puis analyser l'impact qu'une attaque DDoS aurait sur ces services.
08 September 2023
En incitant Superset à se connecter à sa propre base de métadonnées, un attaquant peut directement lire ou écrire la configuration de l'application via l'interface, ce qui peut potentiellement conduire à la récupération des informations d'identification et à l'exécution de code à distance.