Dernières nouvelles et articles sur la cybersécurité


Häfele se remet d'une attaque de ransomware avec la nouvelle plateforme SASE

03 May 2023
Un fabricant et fournisseur international de ferrures de meubles, récupéré d'une récente attaque de ransomware après avoir utilisé une plate-forme SASE à fournisseur unique. 

Les attaques utilisent de plus en plus de pièces jointes HTML malveillantes

03 May 2023
Les chercheurs avertissent que les attaquants s'appuient davantage sur des fichiers HTML malveillants dans leurs attaques, les fichiers malveillants représentant désormais la moitié de toutes les pièces jointes HTML envoyées par courrier électronique.

Google supprimera les indicateurs de sites Web sécurisés dans Chrome 117

03 May 2023
L'icône de verrouillage sera modifiée dans Chrome 117 avec une "variante de l'icône tune", un élément d'interface utilisateur généralement lié aux paramètres de l'application et conçu pour indiquer qu'il s'agit d'un élément cliquable.

Google introduit une connexion sécurisée sans Mot de passe avec des Mots de passe pour les Comptes Google

03 May 2023
Près de cinq mois après que Google a ajouté la prise en charge des mots de passe à son navigateur Chrome, le géant de la technologie a commencé à déployer la solution sans mot de passe sur les comptes Google sur toutes les plateformes. Les clés d'accès, soutenues par l'Alliance FIDO, constituent un moyen plus sécurisé de se connecter aux applications et aux sites Web sans avoir à utiliser un mot de passe traditionnel. Ceci, à son tour, peut être réalisé en déverrouillant simplement leur ordinateur ou

Apple et Google essaient des spécifications anti-harcèlement pour les balises Bluetooth

03 May 2023
Bien que Tile vende des balises de suivi sans fil Bluetooth Low Energy (BLE) depuis une décennie, ce n'est qu'en 2021, lorsque Samsung a présenté son Galaxy SmartTag et Apple a présenté son AirTag, que les rapports d'abus des appareils sont devenus monnaie courante.

Le groupe de Hackers Chinois Earth Longzhi Refait surface avec des Tactiques Avancées de Logiciels Malveillants

03 May 2023
Une entreprise de piratage parrainée par l'État chinois a refait surface avec une nouvelle campagne ciblant le gouvernement, les soins de santé, la technologie et les entités manufacturières basées à Taiwan, en Thaïlande, aux Philippines et aux Fidji après plus de six mois d'inactivité. Trend Micro a attribué l'intrusion à un groupe de cyberespionnage qu'il suit sous le nom de Earth Longzhi, qui est un sous-groupe au sein d'APT41 (alias HOODOO

Tython: Sécurité open source en tant que framework de code et SDK

03 May 2023
Tython révolutionne la façon dont les équipes de sécurité et de développement fonctionnent et collaborent — il démocratise la sécurité pour les développeurs, permet au développement et à la sécurité de fonctionner de manière autonome et crée une responsabilité partagée en matière de sécurité.

Meta met en garde contre des campagnes de cyberespionnage Ciblant le Personnel militaire en Asie du Sud

03 May 2023
Des pirates informatiques liés à l'État au Pakistan espionnent le personnel militaire en Inde et l'Armée de l'air pakistanaise en utilisant de fausses applications et de faux sites Web pour compromettre leurs appareils personnels, a annoncé Meta mercredi.

Les clients danois ciblés par la campagne de phishing Active de PostNord DK

03 May 2023
Selon un conseil envoyé à Heimdal par un lecteur anonyme, le choix de l'APT en matière de phishing est un e-mail dans lequel la victime est informée de l'état d'un colis postal non réclamé.

Du contenu malveillant se cache partout sur le Web

03 May 2023
En moyenne, cinq utilisateurs d'entreprise sur 1 000 ont tenté de télécharger des logiciels malveillants au 1er trimestre 2023, et les nouvelles familles et variantes de logiciels malveillants représentaient 72% de ces téléchargements de logiciels malveillants, selon Netskope.

Comment Les Crédits d'impôt Pourraient Présenter une Motivation à Court Terme pour des Appareils Plus Sécurisés

03 May 2023
Lors d'une audience du Sous-Comité de la Sécurité intérieure de la Chambre sur la cybersécurité et la protection des infrastructures jeudi, la directrice de la CISA, Jen Easterly, a déclaré aux législateurs que “l'innovation ne devrait pas l'emporter sur la sûreté et la sécurité dans un monde où nous dépendons tous de la technologie.”

L'échange cryptographique Level Finance piraté pour voler des Jetons d'une valeur de 1,1 million de dollars

03 May 2023
Les pirates ont exploité une vulnérabilité de contrat intelligent de Level Finance pour drainer 214 000 jetons LVL de l'échange décentralisé et les ont échangés contre 3 345 BNB, d'une valeur d'environ 1 100 000$.

1Password explique les alertes effrayantes de changement de clé secrète et de mot de passe

03 May 2023
La société a révélé pour la première fois dans un rapport d'incident il y a cinq jours que les notifications étaient erronées et liées à la maintenance de routine de la base de données prévue le jeudi 27 avril.

Téléchargez l'eBook: Que faut-il pour être un RSSI virtuel à part entière?

03 May 2023
Près de la moitié des clients MSP ont été victimes d'une cyberattaque au cours des 12 derniers mois. Dans le monde des PME, le danger est particulièrement aigu car seulement 50% des PME ont une personne informatique interne dédiée pour s'occuper de la cybersécurité. Pas étonnant que les cybercriminels ciblent si fortement les PME. Pas étonnant que les PME soient de plus en plus disposées à payer un abonnement ou une provision pour avoir accès à une cyberassistance experte de niveau C

Opération SpecTor: 53,4 Millions de Dollars Saisis, 288 Vendeurs Arrêtés dans une saisie de drogue sur le Dark Web

03 May 2023
Une opération internationale d'application de la loi a abouti à l'arrestation de 288 vendeurs soupçonnés d'être impliqués dans le trafic de drogue sur le dark Web, s'ajoutant à une longue liste d'entreprises criminelles qui ont été fermées ces dernières années. L'effort, baptisé Opération SpecTor, a également vu les autorités confisquer plus de 53,4 millions de dollars en espèces et en monnaies virtuelles, 850 kg de drogue et

Un faux client de bureau ChatGPT vole les données de connexion Chrome

03 May 2023
ChatGPT n'a pas publié de client de bureau officiel, mais cette fausse version ressemble remarquablement à ce à quoi on pourrait s'attendre. L'infostealer est distribué via une archive zip contenant un fichier nommé ChatGPT Pour le programme d'installation de Windows 1.0.0.exé.

Une faille facilement exploitable dans Oracle Opera pourrait causer des problèmes aux chaînes hôtelières

03 May 2023
Une vulnérabilité récemment corrigée dans Oracle Opera, un système de gestion immobilière largement utilisé dans les chaînes d'hôtels et de centres de villégiature, est plus critique que ce que dit Oracle et pourrait être exploitée par des attaquants distants non authentifiés pour accéder à des informations sensibles.

Le Bureau De Mullvad VPN Perquisitionné par La Police pour les Données Des Utilisateurs

03 May 2023
La perquisition de la police a peut-être fait partie d'une enquête sur les pirates informatiques qui utilisent souvent des services VPN pour cacher leur cybercriminalité. Mullvad est un service VPN connu pour sa politique de confidentialité stricte et ne nécessite pas d'enregistrement de l'utilisateur lors de la connexion.

L'Équipe Tonto Utilise un Fichier Anti-Malware et Cible la Corée Du Sud

03 May 2023
Les entreprises sud-coréennes d'éducation, de diplomatie, de politique et de construction sont ciblées par l'équipe Tonto alignée sur la Chine, qui utilise un fichier lié aux produits anti-logiciels malveillants pour exécuter ses attaques. L'équipe Tonto, active depuis 2009, est connue pour cibler différents secteurs en Asie et en Europe de l'Est.

Apple et Google unissent leurs forces pour arrêter le système d'alerte de suivi non autorisé

03 May 2023
Apple et Google se sont associés pour travailler sur un projet de spécification à l'échelle de l'industrie conçu pour lutter contre les risques pour la sécurité et alerter les utilisateurs lorsqu'ils sont suivis à leur insu ou sans leur permission à l'aide d'appareils comme les AirTags. "La spécification unique en son genre permettra aux appareils de localisation Bluetooth d'être compatibles avec la détection et les alertes de suivi non autorisées sur Android et