Dernières nouvelles et articles sur la cybersécurité


Mise à jour: Un Groupe de Ransomwares A Utilisé l'Exploit MOVEit pour Voler des Données À Des Dizaines d'Organisations

05 June 2023
Mandiant a attribué l'attaque à UNC4857, un nouveau cluster de menaces, et a nommé le webshell livré LemurLoot. Microsoft, d'autre part, est convaincu que l'acteur menaçant derrière le ransomware Cl0p est responsable de l'attaque.

Une nouvelle vague de fraude numérique sophistiquée frappe l'Europe

05 June 2023
Les cas de vérification forcée et de deepfake se multiplient à un rythme alarmant au Royaume-Uni et en Europe continentale, selon Sumsub. Rien qu'en Allemagne, la vérification forcée a augmenté de 1500% en proportion de tous les cas de fraude pour atteindre 5% de toutes les fraudes au 1er trimestre 2023.

Des cybercriminels brésiliens Utilisent des scripts LOLBaS et CMD pour vider les Comptes bancaires

05 June 2023
La chaîne d'attaques s'appuie principalement sur l'ingénierie sociale, en misant sur des courriels portugais et espagnols contenant des leurres sur le thème des infractions fiscales ou routières pour déclencher les infections et obtenir un accès non autorisé aux systèmes des victimes.

Zyxel a publié des conseils pour protéger les appareils contre les attaques en cours

05 June 2023
Zyxel a publié des conseils pour protéger les pare-feu et les périphériques VPN contre les attaques en cours exploitant les vulnérabilités CVE-2023-28771, CVE-2023-33009 et CVE-2023-33010.

Magento, WooCommerce, WordPress et Shopify Exploités dans une campagne d'attaque d'écrémage Web

05 June 2023
Des chercheurs en cybersécurité ont mis au jour une nouvelle campagne d'écumage Web de style Magecart en cours, conçue pour voler des informations personnelles identifiables (PII) et des données de carte de crédit sur des sites Web de commerce électronique.

La Menace Cachée du Tueur Antivirus Terminator

05 June 2023
Un acteur menaçant a été découvert en train de promouvoir un outil appelé Terminator qui pourrait contourner 24 solutions antivirus, EDR et XDR. Cependant, Crowdstrike a constaté qu'il utilisait une attaque BYOVD (Bring Your Own Vulnerable Driver). Actuellement, le pilote vulnérable utilisé par Terminator n'est identifié que par un moteur d'analyse anti-malware solitaire, comme indiqué par une analyse VirusTotal. 

Les cybercriminels exploitent des Sites Web légitimes pour voler des Cartes de crédit

05 June 2023
Une nouvelle campagne d'écrémage de style Magecart a été repérée dans la nature & nbsp;dans laquelle les acteurs de la menace hébergent leurs codes malveillants & nbsp;sur des sites légitimes et injectent du code malveillant sur des sites de commerce électronique lors de la phase suivante de l'attaque. Pour renforcer encore la furtivité de leur attaque, les acteurs de la menace ont utilisé l'encodage Base64 pour obscurcir l'écumoire de la carte de crédit. 

Les cybercriminels utilisent des sites Web légitimes pour masquer les charges utiles malveillantes

05 June 2023
Les experts en cybersécurité sont aux prises avec de nouvelles stratégies qui surpassent les méthodes d'inspection conventionnelles basées sur le domaine, en mettant de plus en plus l'accent sur l'exploitation d'outils commerciaux légitimes comme SharePoint et d'autres sources fiables pour lancer des attaques.

Des Groupes de Ransomwares Prétendent Voler des Données Confidentielles à Une Grande Banque Espagnole

05 June 2023
Le groupe de ransomwares Play a affirmé cette semaine avoir attaqué la banque et volé une quantité non divulguée de données confidentielles privées et personnelles, de documents de clients et d'employés, de passeports, de contrats, etc.

OpenAI Dévoile Un Programme De Subventions D'Un Million De Dollars Pour la Cybersécurité

05 June 2023
OpenAI a déclaré que les projets à portée incluent ceux qui collectent et étiquettent les données des cyberdéfenseurs pour former des agents de cybersécurité défensifs; détecter et atténuer les tactiques d'ingénierie sociale; automatiser le tri des incidents et identifier les problèmes de sécurité dans le code.

L'Université Canadienne de Waterloo Fait face à une attaque de Ransomware sur un Système de messagerie

05 June 2023
Mercredi, la vice-présidente de l'école, Jacinda Reitsma, a déclaré que l'université avait mis fin à une tentative d'attaque par ransomware le 30 mai et s'efforçait de limiter l'impact de la violation initiale qui avait précédé la cyberattaque.

Microsoft: Les pirates informatiques de Lace Tempest Derrière l'exploitation active de l'application MOVEit Transfer

05 June 2023
Microsoft a officiellement lié l'exploitation active en cours d'une faille critique dans l'application Progress Software MOVEit Transfer à un acteur menaçant qu'il suit sous le nom de Lace Tempest. "L'exploitation est souvent suivie du déploiement d'un shell Web avec des capacités d'exfiltration de données", a déclaré l'équipe de renseignement sur les menaces de Microsoft dans une série de tweets aujourd'hui. "CVE-2023-34362 permet aux attaquants de

Le Rapport annuel: Plans et priorités 2024 pour la sécurité SaaS

05 June 2023
Plus de 55% des responsables de la sécurité déclarent avoir subi un incident de sécurité SaaS au cours des deux dernières années, allant des fuites de données et des violations de données aux ransomwares SaaS et aux applications malveillantes (comme le montrent les figures 1 et 2). Figure 1. Combien d'organisations ont connu un incident de sécurité SaaS au cours des deux dernières années Rapport d'enquête sur la sécurité SaaS: Plans et priorités pour 2024,

Les piratages Atomic Wallet entraînent le vol de plus de 35 Millions de dollars de Crypto

05 June 2023
"Nous avons reçu des rapports de portefeuilles compromis. Nous faisons tout notre possible pour enquêter et analyser la situation. Au fur et à mesure que nous aurons plus d'informations, nous les partagerons en conséquence", a tweeté Atomic Wallet.

La Russie veut 2 millions de téléphones avec Aurora OS maison à l'usage des fonctionnaires

05 June 2023
Le géant russe des télécommunications Rostelecom envisage de fournir aux responsables gouvernementaux des téléphones portables fonctionnant sur le système d'exploitation Aurora — une alternative nationale aux logiciels occidentaux.

Irlande: Une violation de données chez UL Hospitals Group expose les informations des patients

05 June 2023
UL Hospitals Group, responsable de la gestion de six hôpitaux dans la région du Midwest, a annoncé une violation de données entraînant le partage par inadvertance d'informations personnelles et médicales appartenant à plus de 1 000 patients avec un tiers inconnu.

Le satellite de piratage spatial Moonlighter se prépare au lancement

05 June 2023
Il a été construit par l'Aerospace Corporation, un centre de recherche et de développement financé par le gouvernement fédéral dans le sud de la Californie, en partenariat avec le US Space Systems Command et le Laboratoire de recherche de l'Armée de l'Air.

CISA ordonne aux agences gouvernementales de corriger le bogue MOVEit utilisé pour le vol de données

05 June 2023
CISA a ajouté un bogue de sécurité activement exploité dans la solution Progress MOVEit Transfer managed file transfer (MFT) à sa liste de vulnérabilités exploitées connues, ordonnant aux agences fédérales américaines de corriger leurs systèmes d'ici le 23 juin.

Galvanick investit 10 millions de dollars dans la technologie industrielle XDR

05 June 2023
La société de Los Angeles, cofondée par des vétérans de la cybersécurité du gouvernement américain et d'Amazon, a déclaré que le financement de démarrage provenait de plusieurs sociétés d'investissement, notamment MaC Venture Capital, Founders Fund, Village Global et Countdown Capital.

Le piratage de Xplain a eu un impact sur la police cantonale suisse et Fedpol

05 June 2023
La police suisse a ouvert une enquête sur la cyberattaque qui a frappé la société informatique bernoise Xplain, qui fournit ses services à plusieurs départements fédéraux et cantonaux, à l'armée, aux douanes et à l'Office fédéral de la Police (Fedpol).