Dernières nouvelles et articles sur la cybersécurité
09 February 2023
La FTC prend des mesures d'application de la loi contre GoodRx et affirme que GoodRx n'a pas informé les consommateurs de la divulgation non autorisée d'informations personnelles sur la santé.
09 February 2023
RÉSUMÉ ANALYTIQUE: Dimanche, l'Agence nationale italienne de cybersécurité (ACN) a révélé que les serveurs informatiques du pays avaient été la cible d'une attaque mondiale de ransomware. Selon le Directeur général de l'Agence nationale italienne de cybersécurité, Roberto Baldoni, l'attaque s'est produite à grande échelle, affectant des milliers de serveurs informatiques. Cependant, le nombre de machines infectées représente […]
Le message L'Italie affirme que les pirates informatiques ciblant la vulnérabilité du serveur est apparu en premier sur Conversation cybernétique.
09 February 2023
KrebsOnSecurity passera probablement une bonne partie de son temps à l'écran dans une prochaine série documentaire Hulu sur la méga portée de 2015 sur le site d'infidélité conjugale Ashley Madison. Bien que je ne puisse prédire ce que les producteurs feront des interviews vidéo que nous avons tournées, il est juste de dire que la série explorera de nouveaux indices alléchants sur qui pourrait être responsable de l'attaque.
09 February 2023
Par Mazhar Hamayun, ingénieur en cybersécurité et membre du Bureau du directeur technique de Check Point. Qu'est-ce que la cyber extorsion? Lorsque nous parlons de cybermenaces, un terme fait l'actualité plus souvent que d'autres: la cyberextorsion. La cyber extorsion est un terme large qui fait référence à des situations où un acteur malveillant ou malveillant […]
Le message Qu'est-ce que la cyberextorsion? est apparu en premier sur Conversation cybernétique.
09 February 2023
Le rapport Vulcan Cyber's Cyber Risk in 2022: A 360 ° View présente les cybermenaces en 2023, de la sécurité du cloud aux attaques dans le secteur de la santé.
09 February 2023
L'Équipe d'intervention en cas d'urgence informatique d'Ukraine (CERT-UA) a émis une alerte mettant en garde contre des cyberattaques contre les autorités de l'État du pays qui déploient un logiciel d'accès à distance légitime nommé Remcos.
La campagne de phishing de masse a été attribuée à un acteur menaçant qu'elle suit sous le nom d'UAC-0050, l'agence décrivant l'activité comme probablement motivée par l'espionnage compte tenu de l'ensemble d'outils utilisés.
Le
09 February 2023
Le problème a été identifié par le chercheur Eaton Zveare dans le Système mondial de gestion de l'information sur la préparation des fournisseurs (GSPIMS) de Toyota, un portail qui permet aux employés et aux fournisseurs d'accéder aux projets en cours, aux enquêtes, aux informations sur les achats, etc.
09 February 2023
La ronde de financement de série A, dirigée par Anzu Partners avec la participation de Dreamit et Mundi Ventures, sera utilisée pour la croissance et l'expansion de l'entreprise aux États-Unis.
09 February 2023
Le 7 février 2023, un ressortissant russe a plaidé coupable aux États-Unis d'accusations de blanchiment d'argent et d'avoir tenté de dissimuler la source des fonds obtenus dans le cadre des attaques de ransomware Ryuk.
Denis Mihaqlovic Dubnikov, 30 ans, a été arrêté à Amsterdam en novembre 2021 avant d'être extradé des Pays-Bas en août 2022. Il attend sa sentence le 11 avril 2023.
"Entre au moins
09 February 2023
Bien que de nombreux appareils aient été chiffrés, la campagne d'attaque a été en grande partie infructueuse car les auteurs de la menace n'ont pas réussi à chiffrer les fichiers plats, où sont stockées les données des disques virtuels.
09 February 2023
Bien que Patrick Hinchy ait promu le logiciel comme légal, il obligeait les utilisateurs à l'installer sur les appareils mobiles d'autres adultes, ce qui enfreint les lois fédérales et de l'État de New York, selon la procureure générale Leticia James.
09 February 2023
Le groupe de blanchiment d'argent, dont Denis Mihaqlovic Dubnikov, a utilisé diverses transactions financières, y compris internationales, pour cacher l'origine, le lieu et l'identité de ceux qui ont reçu les paiements de rançon.
09 February 2023
Un nouveau cheval de Troie bancaire Android est apparu pour cibler les institutions financières brésiliennes avec l'intention de les frauder en utilisant le système de paiement PIX. Baptisé PixPirate par la société italienne de cybersécurité Cleafy, il fait référence à la génération la plus récente de menaces bancaires Android qui permettent à un pirate informatique d'insérer automatiquement un transfert d'argent malveillant sur le réseau de paiement.
09 February 2023
Le tour de table a été mené par le Fonds Européen de croissance de la cybersécurité de Tikehau Capital, avec la participation des investisseurs existants eCAPITAL Entrepreneurial Partners et Caixa Capital Risc.
09 February 2023
Alors que les documents décrivant le jeton Dingo affirmaient que le système facturait 10% par transaction, les chercheurs de Check Point ont trouvé 47 transactions pour lesquelles les frais totaux par transaction avaient été augmentés à 99%.
09 February 2023
Les menaces entourant les serveurs VMware ESXi se sont multipliées. Au moins deux variantes de ransomware, dont Royal Ransomware et ESXiArgs, ont été trouvées en train de lancer des attaques sur les serveurs. Ce dernier exploite une ancienne faille VMware, identifiée comme CVE-2021-21974.Avec cela, ils ont rejoint Black Basta, LockBit, BlackMatter, AvosLocker, REvil, HelloKitty, RansomEXX et Hive pour cibler les systèmes Linux.
09 February 2023
Un acteur de la menace lié à la Russie a été observé en train de déployer un nouveau logiciel malveillant de vol d'informations dans des cyberattaques ciblant l'Ukraine.
Surnommé Graphiron par Symantec, propriété de Broadcom, le logiciel malveillant est l'œuvre d'un groupe d'espionnage connu sous le nom de Nodaria, qui est suivi par l'Équipe d'intervention en cas d'urgence informatique d'Ukraine (CERT-UA) sous le nom d'UAC-0056.
"Le malware est écrit en Go et est conçu pour récolter une large
09 February 2023
Pour réussir en tant qu'analyste en cybersécurité, vous devez comprendre les traits, les valeurs et les processus de réflexion des pirates informatiques, ainsi que les outils qu'ils utilisent pour lancer leurs attaques.
Lors d'un webinaire intitulé The Hacker Mindset, un chercheur de l'équipe Rouge a expliqué comment vous pouvez utiliser certains de ces outils pour votre propre détection et prévention des violations. Il a également démontré comment une attaque a lieu en utilisant la Follina
09 February 2023
De fausses applications se sont fait passer pour des banques, des lecteurs multimédias et d'autres pour voler les données des smartphones des victimes. Les abonnés enregistrés pour les serveurs étaient des personnes en Chine continentale, aux Philippines et au Cambodge.
09 February 2023
Medusa est une ancienne souche de malware (à ne pas confondre avec le cheval de Troie Android du même nom) annoncée sur les marchés du darknet depuis 2015, qui a ensuite ajouté des capacités DDoS basées sur HTTP en 2017.