Dernières nouvelles et articles sur la cybersécurité
03 May 2023
Un fabricant et fournisseur international de ferrures de meubles, récupéré d'une récente attaque de ransomware après avoir utilisé une plate-forme SASE à fournisseur unique.
03 May 2023
Les chercheurs avertissent que les attaquants s'appuient davantage sur des fichiers HTML malveillants dans leurs attaques, les fichiers malveillants représentant désormais la moitié de toutes les pièces jointes HTML envoyées par courrier électronique.
03 May 2023
L'icône de verrouillage sera modifiée dans Chrome 117 avec une "variante de l'icône tune", un élément d'interface utilisateur généralement lié aux paramètres de l'application et conçu pour indiquer qu'il s'agit d'un élément cliquable.
03 May 2023
Près de cinq mois après que Google a ajouté la prise en charge des mots de passe à son navigateur Chrome, le géant de la technologie a commencé à déployer la solution sans mot de passe sur les comptes Google sur toutes les plateformes.
Les clés d'accès, soutenues par l'Alliance FIDO, constituent un moyen plus sécurisé de se connecter aux applications et aux sites Web sans avoir à utiliser un mot de passe traditionnel. Ceci, à son tour, peut être réalisé en déverrouillant simplement leur ordinateur ou
03 May 2023
Bien que Tile vende des balises de suivi sans fil Bluetooth Low Energy (BLE) depuis une décennie, ce n'est qu'en 2021, lorsque Samsung a présenté son Galaxy SmartTag et Apple a présenté son AirTag, que les rapports d'abus des appareils sont devenus monnaie courante.
03 May 2023
Une entreprise de piratage parrainée par l'État chinois a refait surface avec une nouvelle campagne ciblant le gouvernement, les soins de santé, la technologie et les entités manufacturières basées à Taiwan, en Thaïlande, aux Philippines et aux Fidji après plus de six mois d'inactivité.
Trend Micro a attribué l'intrusion à un groupe de cyberespionnage qu'il suit sous le nom de Earth Longzhi, qui est un sous-groupe au sein d'APT41 (alias HOODOO
03 May 2023
Tython révolutionne la façon dont les équipes de sécurité et de développement fonctionnent et collaborent — il démocratise la sécurité pour les développeurs, permet au développement et à la sécurité de fonctionner de manière autonome et crée une responsabilité partagée en matière de sécurité.
03 May 2023
Des pirates informatiques liés à l'État au Pakistan espionnent le personnel militaire en Inde et l'Armée de l'air pakistanaise en utilisant de fausses applications et de faux sites Web pour compromettre leurs appareils personnels, a annoncé Meta mercredi.
03 May 2023
Selon un conseil envoyé à Heimdal par un lecteur anonyme, le choix de l'APT en matière de phishing est un e-mail dans lequel la victime est informée de l'état d'un colis postal non réclamé.
03 May 2023
En moyenne, cinq utilisateurs d'entreprise sur 1 000 ont tenté de télécharger des logiciels malveillants au 1er trimestre 2023, et les nouvelles familles et variantes de logiciels malveillants représentaient 72% de ces téléchargements de logiciels malveillants, selon Netskope.
03 May 2023
Lors d'une audience du Sous-Comité de la Sécurité intérieure de la Chambre sur la cybersécurité et la protection des infrastructures jeudi, la directrice de la CISA, Jen Easterly, a déclaré aux législateurs que “l'innovation ne devrait pas l'emporter sur la sûreté et la sécurité dans un monde où nous dépendons tous de la technologie.”
03 May 2023
Les pirates ont exploité une vulnérabilité de contrat intelligent de Level Finance pour drainer 214 000 jetons LVL de l'échange décentralisé et les ont échangés contre 3 345 BNB, d'une valeur d'environ 1 100 000$.
03 May 2023
La société a révélé pour la première fois dans un rapport d'incident il y a cinq jours que les notifications étaient erronées et liées à la maintenance de routine de la base de données prévue le jeudi 27 avril.
03 May 2023
Près de la moitié des clients MSP ont été victimes d'une cyberattaque au cours des 12 derniers mois. Dans le monde des PME, le danger est particulièrement aigu car seulement 50% des PME ont une personne informatique interne dédiée pour s'occuper de la cybersécurité. Pas étonnant que les cybercriminels ciblent si fortement les PME. Pas étonnant que les PME soient de plus en plus disposées à payer un abonnement ou une provision pour avoir accès à une cyberassistance experte de niveau C
03 May 2023
Une opération internationale d'application de la loi a abouti à l'arrestation de 288 vendeurs soupçonnés d'être impliqués dans le trafic de drogue sur le dark Web, s'ajoutant à une longue liste d'entreprises criminelles qui ont été fermées ces dernières années.
L'effort, baptisé Opération SpecTor, a également vu les autorités confisquer plus de 53,4 millions de dollars en espèces et en monnaies virtuelles, 850 kg de drogue et
03 May 2023
ChatGPT n'a pas publié de client de bureau officiel, mais cette fausse version ressemble remarquablement à ce à quoi on pourrait s'attendre. L'infostealer est distribué via une archive zip contenant un fichier nommé ChatGPT Pour le programme d'installation de Windows 1.0.0.exé.
03 May 2023
Une vulnérabilité récemment corrigée dans Oracle Opera, un système de gestion immobilière largement utilisé dans les chaînes d'hôtels et de centres de villégiature, est plus critique que ce que dit Oracle et pourrait être exploitée par des attaquants distants non authentifiés pour accéder à des informations sensibles.
03 May 2023
La perquisition de la police a peut-être fait partie d'une enquête sur les pirates informatiques qui utilisent souvent des services VPN pour cacher leur cybercriminalité. Mullvad est un service VPN connu pour sa politique de confidentialité stricte et ne nécessite pas d'enregistrement de l'utilisateur lors de la connexion.
03 May 2023
Les entreprises sud-coréennes d'éducation, de diplomatie, de politique et de construction sont ciblées par l'équipe Tonto alignée sur la Chine, qui utilise un fichier lié aux produits anti-logiciels malveillants pour exécuter ses attaques. L'équipe Tonto, active depuis 2009, est connue pour cibler différents secteurs en Asie et en Europe de l'Est.
03 May 2023
Apple et Google se sont associés pour travailler sur un projet de spécification à l'échelle de l'industrie conçu pour lutter contre les risques pour la sécurité et alerter les utilisateurs lorsqu'ils sont suivis à leur insu ou sans leur permission à l'aide d'appareils comme les AirTags.
"La spécification unique en son genre permettra aux appareils de localisation Bluetooth d'être compatibles avec la détection et les alertes de suivi non autorisées sur Android et