Dernières nouvelles et articles sur la cybersécurité


Snatch Gang Revendique le piratage du Ministère de la Défense sud-africain

22 August 2023
Le groupe affirme avoir volé des contrats militaires, des indicatifs d'appel internes et des données personnelles, pour un montant de 1,6 To. Si l'attaque est confirmée, la divulgation d'informations confidentielles présente un risque sérieux pour les organisations impliquées dans les contrats.

Carderbee APT Utilise un Logiciel Légitime dans une Attaque de la Chaîne d'Approvisionnement Ciblant des Entreprises de Hong Kong

22 August 2023
Le groupe semble compétent et patient, poussant sélectivement les charges utiles vers des victimes spécifiques. L'utilisation de logiciels malveillants signés et d'attaques de la chaîne d'approvisionnement rend difficile la détection par les logiciels de sécurité.

35% des acheteurs en ligne font confiance aux outils d'IA pour gérer leurs données

22 August 2023
En réponse aux préoccupations de la FTC concernant l'intelligence artificielle (IA) et la confidentialité des données, les opinions des consommateurs sur l'IA ont été analysées à partir d'un récent sondage Capterra. 

Grip Security Lève 41 Millions de dollars pour Accélérer sa Croissance et étendre son Marché

22 August 2023
Cet investissement porte le financement total de Grip Security à 66 millions de dollars et marque une étape importante pour l'entreprise, accélérant encore sa stratégie de mise sur le marché et faisant progresser le développement de produits.

Des pirates ukrainiens Prétendent avoir divulgué des courriels du Chef adjoint du Parlement russe

22 August 2023
Des pirates ukrainiens affirment avoir pénétré par effraction dans le compte de messagerie d'un haut responsable politique russe et exposé des documents qui prouveraient son implication dans des stratagèmes de blanchiment d'argent et d'évasion des sanctions.

Cerby Lève 17 millions de dollars pour une plate-forme de Gestion des Accès pour les Applications Non standard

22 August 2023
Le cycle d'investissement a été dirigé par deux entreprises Sigma, avec un financement supplémentaire de Outpost Ventures, AV8, Bowery Capital, Founders Fund, Incubate Fund, Okta Ventures, Ridge Ventures, Salesforce Ventures et Tau Ventures.

Nouvelle variante du malware XLoader macOS Déguisée en application de productivité "OfficeNote"

22 August 2023
XLoader, le malware macOS détecté pour la première fois en 2020, est considéré comme un successeur de Formbook et est un voleur d'informations et un enregistreur de frappe proposé sous le modèle malware-as-a-service (MaaS).

Le gouvernement britannique Exhorte davantage d'étudiants à devenir des Cyber explorateurs

22 August 2023
Environ 2000 écoles à travers le Royaume – Uni participent à Cyber Explorers-une plate-forme d'apprentissage gratuite pour les 11-14 ans conçue pour leur présenter les concepts clés de la cybersécurité.

L'Agence Électorale Nationale De L'Équateur Affirme Que Les Cyberattaques Ont Causé Des Problèmes De Vote Par Correspondance

22 August 2023
Les élections nationales équatoriennes de dimanche ont été entachées de difficultés à voter en ligne pour les citoyens vivant à l'étranger — incidents attribués par l'agence électorale du pays à des cyberattaques provenant de sept pays différents.

Brighthouse Life Insurance Company découvre un événement de sécurité des données

22 August 2023
Une compagnie d'assurance-vie a informé les assurés concernés après la divulgation d'informations sensibles lors d'une violation de données.

Les Services de renseignement britanniques informent les cibles des Ransomwares pour perturber les attaques

22 August 2023
En moyenne, toutes les 72 heures au cours des trois derniers mois, les cyber-experts du NCSC britannique ont détecté les débuts d'une nouvelle attaque de ransomware contre une organisation britannique, puis ont averti la cible dans le but d'empêcher l'exécution de l'attaque.

Les RSSI Vantent la Confiance dans la cybersécurité SaaS, mais 79% admettent des Incidents SaaS, selon un nouveau rapport

22 August 2023
Un nouveau rapport sur l'état de la gestion de la posture de sécurité SaaS du fournisseur de cybersécurité SaaS AppOmni indique que la cybersécurité, l'informatique et les chefs d'entreprise reconnaissent la cybersécurité SaaS comme une partie de plus en plus importante du paysage des cybermenaces. Et à première vue, les répondants semblent généralement optimistes quant à leur cybersécurité SaaS. Plus de 600 responsables informatiques, de cybersécurité et d'affaires à

Le fournisseur australien de logiciels Energy One Victime d'une cyberattaque

22 August 2023
Le fournisseur de logiciels énergétiques en gros Energy One a annoncé vendredi qu'une cyberattaque avait affecté "certains systèmes d'entreprise" en Australie et au Royaume-Uni. Dans un communiqué, la société a déclaré qu'une analyse était en cours pour identifier les systèmes affectés.

Des Robots IA Trompeurs Propagent Des Logiciels Malveillants Et Soulèvent Des Problèmes De Sécurité

22 August 2023
Selon un nouvel avis publié par les chercheurs en sécurité d'ESET, la campagne a été révélée lorsqu'une publicité sur Facebook a promu le téléchargement de ce qui semblait être la dernière version de l'outil d'IA authentique de Google, “Bard.”

Les Ampoules Intelligentes TP-Link peuvent Permettre Aux Pirates de Voler Votre Mot de Passe WiFi

22 August 2023
Des chercheurs italiens et britanniques ont découvert quatre vulnérabilités dans l'ampoule intelligente TP-Link Tapo L530E et l'application Tapo de TP-Link, qui pourraient permettre aux attaquants de voler le mot de passe WiFi de leur cible.

Attaques Carderbee: Des organisations de Hong Kong ciblées via des mises à jour de Logiciels Malveillants

22 August 2023
Un groupe de menaces auparavant non documenté a été lié à une attaque de la chaîne d'approvisionnement logicielle ciblant des organisations principalement situées à Hong Kong et dans d'autres régions d'Asie. L'équipe Symantec Threat Hunter, qui fait partie de Broadcom, suit l'activité sous son surnom d'insecte Carderbee. Les attaques, selon l'entreprise de cybersécurité, tirent parti d'une version cheval de Troie d'un logiciel légitime appelé

La CISA américaine préconise la sécurité dès la conception pour l'IA

22 August 2023
Le gouvernement fédéral américain préconise que les développeurs d'intelligence artificielle adoptent la sécurité comme exigence fondamentale, avertissant que le code d'apprentissage automatique est particulièrement difficile et coûteux à corriger après le déploiement.

La Ville française de Sartrouville Se remet d'une Cyberattaque revendiquée par un Gang de Ransomwares

22 August 2023
Les responsables ont noté que le service informatique de la ville avait mis en place un système de sauvegarde” robuste “qui leur permettait de préserver les données critiques et de " minimiser les perturbations du fonctionnement des services municipaux.

Les Développeurs de Rust Repoussent alors que le Projet Serde Expédie des Binaires Précompilés

22 August 2023
Serde est un cadre de sérialisation et de désérialisation couramment utilisé pour les structures de données Rust qui, selon son site Web, est conçu pour mener ces opérations "de manière efficace et générique."

Une faille critique d'Adobe ColdFusion Ajoutée au catalogue de vulnérabilités exploitées de CISA

22 August 2023
La Cybersecurity and Infrastructure Security Agency (CISA) des États-Unis a ajouté une faille de sécurité critique dans Adobe ColdFusion à son catalogue de vulnérabilités exploitées connues (KEV), sur la base de preuves d'exploitation active.