Dernières nouvelles et articles sur la cybersécurité


Earth Estries Group Cible les organisations gouvernementales et informatiques

31 August 2023
Une nouvelle campagne de cyberespionnage appelée Earth Estries a été découverte, ciblant les gouvernements et les organisations du secteur technologique. Active depuis au moins 2020, la campagne présente des similitudes avec un autre groupe APT appelé FamousSparrow. Il est essentiel pour les organisations de suivre et d'analyser les tactiques et techniques utilisées par les entreprises terrestres pour définir leurs préférences en matière de sécurité et protéger leurs actifs numériques. 

Démasquer Trickbot, l'un des meilleurs Gangs de cybercriminalité au monde

31 August 2023
Maksim Sergeevich Galochkin, membre du syndicat russe de la cybercriminalité Trickbot, a été identifié par des chercheurs en cybercriminalité. L'identification de Galochkin intervient après une enquête approfondie sur les fuites de données du groupe Trickbot.

L'Outil d'Espionnage BadBazaar Cible les Utilisateurs d'Android

31 August 2023
ESET a découvert deux campagnes actives distribuant des applications Signal et Telegram trojan qui visent à exfiltrer les données des utilisateurs et à espionner les communications des victimes. Ils ont répandu le logiciel espion BadBazaar Android. L'atténuation comprend une sélection prudente des applications, l'évitement des sources suspectes et le maintien de mesures de sécurité à jour.

L'attaque de la chaîne d'approvisionnement VMConnect se poursuit, des preuves pointent vers la Corée du Nord

31 August 2023
Les packages Python malveillants récemment découverts, tels que tablediter, request-plus et requestspro, seraient une continuation de la campagne VMConnect attribuée aux acteurs de la menace nord-coréens.

Netgear Publie des correctifs pour Deux vulnérabilités de gravité Élevée

31 August 2023
Le géant du matériel réseau Netgear a découvert deux vulnérabilités affectant l'un de ses modèles de routeurs et son logiciel de gestion de réseau. L'une des failles, identifiée comme CVE-2023-41183, permet aux pirates d'exploiter les routeurs Orbi 760 de Netgear.

13% des employés admettent être victimes d'attaques de phishing en travaillant à domicile

31 August 2023
Les cybermenaces auxquelles sont confrontés les travailleurs à distance ont été analysées dans un rapport de Lookout. Le rapport comprenait des campagnes de phishing et des recommandations en matière de cybersécurité.

La violation de données Forever 21 Divulgue les Informations personnelles de Plus de 539 000 Personnes

31 August 2023
Forever 21 a subi une violation de données qui a compromis les informations personnelles, y compris les noms et les numéros de sécurité sociale, de plus de 539 000 personnes. La violation s'est produite entre le 5 janvier 2023 et le 21 mars 2023.

Logiciel malveillant SapphireStealer: Une passerelle vers les Opérations d'espionnage et de Ransomware

31 August 2023
Un logiciel malveillant de vol d'informations open source basé sur. NET baptisé SapphireStealer est utilisé par plusieurs entités pour améliorer ses capacités et générer leurs propres variantes sur mesure. "Les logiciels malveillants voleurs d'informations comme SapphireStealer peuvent être utilisés pour obtenir des informations sensibles, y compris des informations d'identification d'entreprise, qui sont souvent revendues à d'autres acteurs de la menace qui exploitent l'accès pour obtenir des informations supplémentaires

La startup de Conformité et de Gestion des Risques Hyperproof lève 40 Millions de dollars

31 August 2023
Hyperproof, une société de gestion des risques et de la conformité sous forme de logiciel en tant que service, a annoncé aujourd'hui avoir levé 40 millions de dollars lors d'un tour de table mené par Riverwood Capital, avec la participation de Toba Capital, une société de capital-risque en phase de démarrage.

Une fuite de données du Conseil national de sécurité a un impact sur les informations d'identification de la NASA, Tesla, DoJ, Verizon et 2000 autres entreprises

31 August 2023
Le Conseil national de la sécurité a divulgué près de 10 000 courriels et mots de passe de ses membres, exposant 2000 entreprises, y compris des organisations gouvernementales et de grandes entreprises.

Des Pirates Nord-Coréens Déploient de Nouveaux Packages Python Malveillants dans le Référentiel PyPI

31 August 2023
Trois packages Python malveillants supplémentaires ont été découverts dans le référentiel Package Index (PyPI) dans le cadre d'une campagne de chaîne d'approvisionnement de logiciels malveillants en cours appelée VMConnect, avec des signes indiquant l'implication d'acteurs de la menace parrainés par l'État nord-coréen. Les résultats proviennent de ReversingLabs, qui a détecté les packages tablediter, request-plus et requestspro. Première divulgation à

La puissance de l'empreinte Digitale passive du système d'exploitation pour une Identification Précise des appareils IoT

31 August 2023
Pour se prémunir efficacement contre les risques d'étalement de l'IoT, une surveillance continue et un contrôle absolu sont essentiels. Cependant, cela nécessite une identification précise de tous les appareils IoT et systèmes d'exploitation (OS) au sein du réseau d'entreprise.

Les Attaques APT Des "Entreprises Terrestres" Frappent Les Gouvernements Et Les Entreprises Technologiques Du Monde Entier

31 August 2023
Earth Estries utilise des techniques avancées telles que le chargement latéral de DLL et a développé trois outils malveillants personnalisés: Zingdoor, TrillClient et HemiGate. Il est actif depuis au moins 2020 et présente des similitudes avec un autre groupe appelé FamousSparrow.

La Réglementation de la SEC sur le Signalement des cyberincidents Pose 10 Questions aux RSSI

31 August 2023
Les membres du conseil d'administration doivent avoir une bonne compréhension du paysage de la cybersécurité et poser à leurs RSSI des questions critiques sur les cyberrisques et la gestion afin de se conformer aux réglementations de la SEC.

Paramount Divulgue Une Violation De Données Suite À Un Incident De Sécurité

31 August 2023
Paramount a déclaré dans des lettres de notification de violation signées par Brian Keane, vice-président exécutif du Studio d'animation Nickelodeon, envoyées aux personnes concernées, que les attaquants avaient accès à ses systèmes entre mai et juin 2023.

Les chiffres ne mentent pas: Exposer les Dures Vérités des cyberattaques dans un nouveau rapport

31 August 2023
À quelle fréquence les cyberattaques se produisent-elles? À quelle fréquence les acteurs de la menace ciblent-ils les entreprises et les gouvernements du monde entier? L'équipe BlackBerry® Threat Research and Intelligence a récemment analysé 90 jours de données réelles pour répondre à ces questions. Les résultats complets figurent dans le dernier rapport Global Threat Intelligence de BlackBerry, mais poursuivez votre lecture pour découvrir plusieurs statistiques intéressantes sur les cyberattaques.

Pourquoi Les Criminels Continuent De Réutiliser Les Générateurs De Ransomwares Divulgués

31 August 2023
Les attaques par ransomware utilisent de plus en plus des souches de logiciels malveillants volés ou réutilisés, ce qui rend difficile l'attribution des attaques à des groupes spécifiques. Les attaquants créent Frankenstein ransomware en combinant différents logiciels malveillants.

L'Organisation de l'électricité de Montréal est la dernière victime de la Frénésie de Ransomware LockBit

31 August 2023
Mercredi, le gang s'est attribué le mérite d'une attaque contre la Commission des services électriques de Montréal (CSEM) — un organisme municipal centenaire qui gère les infrastructures électriques de la ville de Montréal.

Les Habitudes Secrètes des RSSI les plus performants

31 August 2023
69% des RSSI les plus performants consacrent du temps récurrent sur leur calendrier au développement professionnel personnel, selon Gartner. Ceci est comparé à seulement 36% des RSSI les moins performants qui le font.

Les pirates peuvent exploiter le Cadre d'isolation des conteneurs Windows pour Contourner la Sécurité des terminaux

31 August 2023
De nouvelles découvertes montrent que des acteurs malveillants pourraient tirer parti d'une technique sournoise d'évasion de détection de logiciels malveillants et contourner les solutions de sécurité des terminaux en manipulant le cadre d'isolation des conteneurs Windows.