Dernières nouvelles et articles sur la cybersécurité


L'Attaque sans fichier PyLoose Basée sur Python Cible les Charges de Travail Cloud pour l'Extraction de Crypto-Monnaie

12 July 2023
"L'attaque consiste en un code Python qui charge un mineur XMRig directement en mémoire à l'aide de memfd, une technique Linux connue sans fichier", ont déclaré les chercheurs en sécurité Avigayil Mechtinger, Oren Ofer et Itamar Gilad.

Malware de routeur de petite taille et de bureau à domicile découvert par des chercheurs

12 July 2023
Lumen Technologies a découvert un nouveau malware qui cible les petits routeurs et les routeurs de bureau à domicile (SOHO). Le malware a été nommé "AVrecon".

Le Cyber Command de Biden et le candidat de la NSA Considérés comme un choix pour la continuité

12 July 2023
Lors de sa première audience de confirmation au Sénat mercredi, le lieutenant-général de l'Armée de l'air Timothy Haugh, chef adjoint du Cyber Command, expliquera comment il envisage de remplacer Paul Nakasone.

Le Groupe Criminel Cl0p ajoute 62 clients Ernst & Young aux Sites de fuites

12 July 2023
La liste croissante des victimes de cyberattaques MOVEit s'est allongée. Soixante-deux clients des Quatre grands cabinets comptables Ernst & Young apparaissent désormais sur les sites de fuites de données du groupe de ransomwares Clop.

Les Volumes de Pages Frauduleuses Augmentent de 304% par An

12 July 2023
Dans le nouveau rapport Digital Risk Trends 2023 de Group-IB, les chercheurs en sécurité ont enregistré une augmentation de 62% en glissement annuel des sites Web de phishing et une augmentation de 304% des pages frauduleuses en 2022.

54% des organisations sont aux prises avec le shadow IT

12 July 2023
Les responsables informatiques et de la sécurité ont été interrogés sur l'état de préparation aux logiciels malveillants. Le rapport a révélé que les responsables de la sécurité sont préoccupés par les logiciels malveillants compromettant les données.  

Fortinet Corrige une vulnérabilité critique de FortiOS Conduisant à l'Exécution de Code à Distance

12 July 2023
La vulnérabilité affecte FortiOS et FortiProxy versions 7.2.x et 7.0.x et a été résolu dans FortiOS versions 7.4.0, 7.2.4 et 7.0.11, et FortiProxy versions 7.2.3 et 7.0.10.

Les attaques DDoS augmentent de 168% sur les services gouvernementaux, avertit un rapport

12 July 2023
Selon le rapport de StormWall sur le Deuxième trimestre 2023, les États-Unis, l'Inde et la Chine restent les pays les plus ciblés, faisant les frais de l'escalade des attaques DDoS.

AMA: Édition CISO-Diego Souza

12 July 2023
Diego Souza, Responsable mondial de la sécurité de l'information (RSSI) chez Cummins, Inc., partage des tactiques de cybersécurité et des conseils de carrière dans cet épisode de l'AMA.

Rapport: L'informatique de périphérie dans le secteur de la santé prend son envol

12 July 2023
Dans un nouveau rapport, axé sur le secteur de la santé, a révélé que le principal cas d'utilisation était les services médicaux d'urgence à distance.

SAP corrige une vulnérabilité critique dans les produits ECC et S/4HANA

12 July 2023
Le fabricant allemand de logiciels d'entreprise SAP a annoncé mardi la publication de 16 nouvelles notes de sécurité dans le cadre de sa Journée de correctifs de sécurité de juillet 2023. De plus, des mises à jour ont été annoncées pour deux notes précédemment publiées.

Les comptes Twitter pro-chinois Cherchent à étendre l'influence de Pékin en Amérique latine

12 July 2023
Trois comptes Twitter qui semblent avoir des liens avec le gouvernement chinois ont diffusé de la propagande en Amérique latine et ont réussi à éviter les efforts de Twitter pour étiqueter les médias d'État, ont déclaré des chercheurs dans une analyse publiée mardi.

Mise à jour: Le Gouvernement du Bangladesh Corrige un Site Web Qui a Divulgué les Données personnelles de 50 Millions de Citoyens

12 July 2023
Le ministre de l'information et de la technologie du Bangladesh, Zunaid Ahmed, a déclaré aux médias locaux que les données avaient été exposées en raison des faiblesses de sécurité d'un site Web, et non d'une cyberattaque.

Des Pirates Informatiques Chinois Déploient un Rootkit Signé Microsoft pour cibler le Secteur des Jeux

12 July 2023
Trend Micro a attribué le nouveau cluster d'activités au même acteur menaçant qui avait été précédemment identifié comme étant à l'origine du rootkit FiveSys, qui a été révélé en octobre 2021.

La Société de Sécurité des Applications SaaS Savvy Sort du Mode Furtif Avec un financement de 30 Millions de dollars

12 July 2023
Les fonds ont été levés en deux tours d'investissement: 10 millions de dollars en financement de démarrage en 2021 et 20 millions de dollars dans un tour de financement de série A dirigé par Canaan, avec la participation des investisseurs précédents Cyberstarts et Lightspeed.

L'extorsion de rançongiciels monte en flèche en 2023, atteignant 449,1 millions de dollars et ce n'est pas fini

12 July 2023
Les ransomwares sont devenus le seul crime basé sur la crypto-monnaie à croître en 2023, les cybercriminels extorquant près de 175,8 millions de dollars de plus qu'il y a un an, selon les conclusions de Chainalysis. "Les attaquants de ransomware sont en bonne voie pour leur deuxième plus grande année de leur histoire, ayant extorqué au moins 449,1 millions de dollars jusqu'en juin", a déclaré la société d'analyse de la blockchain dans un rapport sur la criminalité cryptographique en milieu d'année

Deutsche Bank Confirme Que La Violation Du Fournisseur De Services A Exposé Les Données Des Clients

12 July 2023
Le nombre de clients concernés n'a pas été déterminé, mais Deutsche Bank a déclaré qu'ils avaient tous été informés en conséquence de l'impact direct et des précautions à prendre concernant leurs données exposées.

Hackers: l'IA générative ne remplacera probablement pas les compétences humaines en cybersécurité

12 July 2023
Un nouveau rapport révèle que 72% des pirates informatiques pensent que l'intelligence artificielle (IA) ne remplacera pas la créativité des humains dans la recherche sur la sécurité et la gestion des vulnérabilités.

Les Hôtels Radisson et les Grandes Compagnies d'Assurance Sont les dernières Victimes de MOVEit Transfer à divulguer des violations

12 July 2023
Le nombre d'organisations touchées par une vulnérabilité récemment exploitée dans un outil de transfert de fichiers populaire a dépassé 250, car de grandes entreprises comme Radisson Hotels et deux grandes compagnies d'assurance ont confirmé que leurs données avaient été consultées par des pirates informatiques.

Des Boîtes à Outils Mobiles Anti-Détection pour la Fraude aux Paiements Gagnent du terrain

12 July 2023
Les acteurs de la menace utilisent de plus en plus des techniques spécialisées d'usurpation d'appareils mobiles Android OS pour aller au-delà des mesures antifraude en se faisant passer pour des titulaires de comptes compromis. La société de cybersécurité Resecurity a identifié une recrudescence de l'émergence de tels types d'outils sur le dark Web au 1er trimestre 2023. Les entreprises de paiement, les détaillants en ligne et les institutions financières sont invités à se tenir au courant des dernières tendances en matière de fraude grâce à des solutions partagées d'informations sur les menaces.