Dernières nouvelles et articles sur la cybersécurité
13 February 2023
Le ministère australien de la Défense a retiré toutes les caméras de surveillance fabriquées en Chine après un audit détaillé du nombre d'appareils Hikvision et Dahua installés dans diverses installations gouvernementales.
13 February 2023
Des chercheurs de SecurityScorecard ont publié une liste d'adresses IP proxy utilisées par le groupe pro-russe Killnet dans l'intention d'interférer avec son fonctionnement et de bloquer ses attaques.
13 February 2023
La CISA a ajouté des failles activement exploitées dans Fortra MFT, Intel driver et TerraMaster NAS, respectivement suivies sous les noms CVE-2023-0669, CVE-2015-2291 et CVE-2022-24990, à son Catalogue de vulnérabilités exploitées connues.
13 February 2023
La ville d'Oakland a révélé une attaque de ransomware, la faille de sécurité a commencé mercredi soir. Par prudence, la ville d'Oakland a mis hors ligne les systèmes touchés, pendant qu'elle s'efforce de sécuriser l'infrastructure touchée.
13 February 2023
La cyberattaque a également été confirmée par le journaliste iranien basé en Allemagne Bamdad Esmaili sur son compte Twitter. D'autre part, le groupe Edalat-e Ali a utilisé son canal Telegram pour annoncer le piratage.
13 February 2023
L'acteur des menaces persistantes avancées (APT) connu sous le nom de Tonto Team a mené une attaque infructueuse contre la société de cybersécurité Group-IB en juin 2022.
La société basée à Singapour a déclaré avoir détecté et bloqué des courriels de phishing malveillants provenant du groupe ciblant ses employés. C'est aussi la deuxième attaque visant le Groupe IB, dont la première a eu lieu en mars 2021.
Équipe Tonto,
13 February 2023
Un acteur de la menace jusque-là inconnu a ciblé des entreprises aux États-Unis et en Allemagne avec des logiciels malveillants sur mesure conçus pour voler des informations confidentielles.
La société de sécurité d'entreprise Proofpoint, qui suit le cluster d'activités sous le nom de Screentime, a déclaré que le groupe, baptisé TA866, était probablement motivé financièrement.
"TA866 est un acteur organisé capable d'effectuer des attaques bien pensées à
11 February 2023
Des chercheurs de Broadcom Symantec ont dévoilé un logiciel malveillant volant des informations connu sous le nom de Graphiron. Le groupe ATP affilié à la Russie Nodaria l'utilise dans des opérations contre l'Ukraine. Écrit dans le langage de programmation Go, le logiciel malveillant permet aux opérateurs de collecter une variété de données à partir des systèmes infectés, y compris des captures d'écran, des fichiers, des informations système et des mots de passe de connexion.
11 February 2023
Les experts en sécurité d'Avast Threat Labs ont découvert quatre mods de jeu Dota 2 malveillants que les cybercriminels utilisent pour pirater les systèmes des joueurs. Les mods du jeu ont été nommés Overdog no annoying heroes (id 2776998052), Bagarre de héros personnalisée (id 2780728794)et Overthrow RTZ Edition X10 XP (id 2780559339). Ces programmes pourraient être utilisés pour la journalisation, la création de coroutines, l'exécution de code arbitraire et la création de requêtes HTTP GET.
11 February 2023
Une alerte du CERT-UA a révélé que des acteurs de la menace avaient mené une campagne de phishing contre les agences gouvernementales ukrainiennes pour déployer le RAT Remcos sur leurs ordinateurs. L'e-mail contenait un fichier rappelant aux destinataires de payer pour les services fournis par Ukrtelecom. Cette dernière version de Remcos exploite la technique des importations dynamiques pour échapper à la détection par les outils d'analyse statique.
11 February 2023
SentinelLabs a affirmé avoir observé la première variante Linux du ransomware Cl0p. La variante ELF du ransomware utilise la même méthode de cryptage et une logique de processus similaire à celle utilisée pour Windows. Étant donné que certaines fonctionnalités Windows uniquement manquent dans cette nouvelle version Linux, il semble qu'elle en soit encore aux premiers stades de développement. L'entreprise a également partagé un décrypteur gratuit avec les forces de l'ordre pour aider les victimes.
11 February 2023
L'EFF traque Dark Caracal depuis 2015. En 2020, Quintin et Eva Galperin, directrice de la cybersécurité de l'EFF, ont publié un rapport sur une campagne de piratage axée sur des cibles libanaises.
11 February 2023
Après que la Cybersecurity and Infrastructure Security Agency (CISA) des États-Unis a publié un décrypteur permettant aux victimes affectées de se remettre des attaques de ransomware ESXiArgs, les auteurs de la menace ont rebondi avec une version mise à jour qui crypte davantage de données.
L'émergence de la nouvelle variante a été signalée par un administrateur système sur un forum en ligne, où un autre participant a déclaré que les fichiers de plus de 128 Mo
11 February 2023
Les acteurs présumés de la menace russe ciblent les utilisateurs d'Europe de l'Est dans l'industrie de la cryptographie avec de fausses opportunités d'emploi comme appât pour installer des logiciels malveillants voleurs d'informations sur des hôtes compromis.
Les attaquants "utilisent plusieurs chargeurs personnalisés hautement obscurcis et en cours de développement afin d'infecter les personnes impliquées dans l'industrie de la crypto-monnaie avec Enigma stealer", chercheurs de Trend Micro Aliakbar
11 February 2023
L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté vendredi trois failles à son catalogue de vulnérabilités exploitées connues( KEV), citant des preuves d'abus actifs dans la nature.
Parmi les trois, il y a CVE-2022-24990, un bogue affectant les périphériques de stockage en réseau (TNAS) TerraMaster qui pourrait conduire à une exécution de code à distance non authentifiée avec les privilèges les plus élevés.
Détail
10 February 2023
Si un cybercriminel ne nomme pas lui-même sa souche, un chercheur en cybersécurité crée le nom. Le chercheur principal de la souche proposera généralement le nom, et ils en attribuent parfois un qui semble aléatoire mais qui ne l'est généralement pas.
10 February 2023
Plusieurs groupes médicaux californiens ont envoyé des lettres de notification d'atteinte à la sécurité à plus de trois millions de patients les alertant que des escrocs pourraient avoir volé une tonne de leurs informations sensibles sur la santé et personnelles lors d'une infection par ransomware.
10 February 2023
Microsoft a mis au point un contournement d'authentification sophistiqué pour les services fédérés Active Directory (AD FS), mis au point par le groupe d'acteurs de la menace Nobelium lié à la Russie.
10 February 2023
Noa Zilberman est la responsable des startups pour Check Point. Auparavant, elle a cofondé Odo Security et a occupé le poste de chef de produit de l'entreprise. Odo a proposé une technologie de périphérie de service d'accès sécurisé sans client basée sur le cloud qui offrait un accès distant sécurisé. En 2020, Check Point a acquis la société pour 30 millions de dollars et a intégré la technologie dans son Infinity […]
Le message Responsable des startups de Check Point sur les femmes dans les STEM est apparu en premier sur Conversation cybernétique.
10 February 2023
La carte mémoire des priorités des RSSI pour 2023 montre que les investissements dans l'automatisation et l'augmentation des technologies telles que l'IA et l'apprentissage automatique sont une priorité absolue.