Dernières nouvelles et articles sur la cybersécurité


La FTC interdit à GoodRx de partager des informations sur les consommateurs à des fins publicitaires

09 February 2023
La FTC prend des mesures d'application de la loi contre GoodRx et affirme que GoodRx n'a pas informé les consommateurs de la divulgation non autorisée d'informations personnelles sur la santé. 

L'Italie affirme que les pirates de ransomware ciblent la vulnérabilité du serveur

09 February 2023
RÉSUMÉ ANALYTIQUE: Dimanche, l'Agence nationale italienne de cybersécurité (ACN) a révélé que les serveurs informatiques du pays avaient été la cible d'une attaque mondiale de ransomware. Selon le Directeur général de l'Agence nationale italienne de cybersécurité, Roberto Baldoni, l'attaque s'est produite à grande échelle, affectant des milliers de serveurs informatiques. Cependant, le nombre de machines infectées représente […] Le message L'Italie affirme que les pirates informatiques ciblant la vulnérabilité du serveur est apparu en premier sur Conversation cybernétique.

KrebsOnSecurity dans la prochaine série Hulu sur la violation d'Ashley Madison

09 February 2023
KrebsOnSecurity passera probablement une bonne partie de son temps à l'écran dans une prochaine série documentaire Hulu sur la méga portée de 2015 sur le site d'infidélité conjugale Ashley Madison. Bien que je ne puisse prédire ce que les producteurs feront des interviews vidéo que nous avons tournées, il est juste de dire que la série explorera de nouveaux indices alléchants sur qui pourrait être responsable de l'attaque.

Qu'est-ce que la cyber extorsion?

09 February 2023
Par Mazhar Hamayun, ingénieur en cybersécurité et membre du Bureau du directeur technique de Check Point. Qu'est-ce que la cyber extorsion? Lorsque nous parlons de cybermenaces, un terme fait l'actualité plus souvent que d'autres: la cyberextorsion. La cyber extorsion est un terme large qui fait référence à des situations où un acteur malveillant ou malveillant […] Le message Qu'est-ce que la cyberextorsion? est apparu en premier sur Conversation cybernétique.

Tendances en matière de cybersécurité pour 2023 et à quoi s'attendre

09 February 2023
Le rapport Vulcan Cyber's Cyber Risk in 2022: A 360 ° View présente les cybermenaces en 2023, de la sécurité du cloud aux attaques dans le secteur de la santé.

CERT-UA Alerte les autorités de l'État ukrainien des cyberattaques alimentées par le Logiciel Remcos

09 February 2023
L'Équipe d'intervention en cas d'urgence informatique d'Ukraine (CERT-UA) a émis une alerte mettant en garde contre des cyberattaques contre les autorités de l'État du pays qui déploient un logiciel d'accès à distance légitime nommé Remcos. La campagne de phishing de masse a été attribuée à un acteur menaçant qu'elle suit sous le nom d'UAC-0050, l'agence décrivant l'activité comme probablement motivée par l'espionnage compte tenu de l'ensemble d'outils utilisés. Le

Vulnérabilité donnant accès au Réseau de Gestion des fournisseurs Toyota

09 February 2023
Le problème a été identifié par le chercheur Eaton Zveare dans le Système mondial de gestion de l'information sur la préparation des fournisseurs (GSPIMS) de Toyota, un portail qui permet aux employés et aux fournisseurs d'accéder aux projets en cours, aux enquêtes, aux informations sur les achats, etc.

La Société de Cybersécurité ICS Opscura se lance avec un Financement de Série A de 9,4 Millions de Dollars

09 February 2023
La ronde de financement de série A, dirigée par Anzu Partners avec la participation de Dreamit et Mundi Ventures, sera utilisée pour la croissance et l'expansion de l'entreprise aux États-Unis.

Un pirate informatique russe plaide coupable de blanchiment d'argent Lié au Ransomware Ryuk

09 February 2023
Le 7 février 2023, un ressortissant russe a plaidé coupable aux États-Unis d'accusations de blanchiment d'argent et d'avoir tenté de dissimuler la source des fonds obtenus dans le cadre des attaques de ransomware Ryuk. Denis Mihaqlovic Dubnikov, 30 ans, a été arrêté à Amsterdam en novembre 2021 avant d'être extradé des Pays-Bas en août 2022. Il attend sa sentence le 11 avril 2023. "Entre au moins

CISA publie un script de récupération pour les victimes du ransomware ESXiArgs

09 February 2023
Bien que de nombreux appareils aient été chiffrés, la campagne d'attaque a été en grande partie infructueuse car les auteurs de la menace n'ont pas réussi à chiffrer les fichiers plats, où sont stockées les données des disques virtuels.

Un développeur de Stalkerware frappé d'une amende de 400 000K

09 February 2023
Bien que Patrick Hinchy ait promu le logiciel comme légal, il obligeait les utilisateurs à l'installer sur les appareils mobiles d'autres adultes, ce qui enfreint les lois fédérales et de l'État de New York, selon la procureure générale Leticia James.

Un Russe plaide coupable d'avoir blanchi l'argent du ransomware Ryuk

09 February 2023
Le groupe de blanchiment d'argent, dont Denis Mihaqlovic Dubnikov, a utilisé diverses transactions financières, y compris internationales, pour cacher l'origine, le lieu et l'identité de ceux qui ont reçu les paiements de rançon.

PixPirate-Une Menace Android Avancée Cible Les Organisations Financières Brésiliennes

09 February 2023
Un nouveau cheval de Troie bancaire Android est apparu pour cibler les institutions financières brésiliennes avec l'intention de les frauder en utilisant le système de paiement PIX. Baptisé PixPirate par la société italienne de cybersécurité Cleafy, il fait référence à la génération la plus récente de menaces bancaires Android qui permettent à un pirate informatique d'insérer automatiquement un transfert d'argent malveillant sur le réseau de paiement.

Build38 Lève 14 Millions de dollars en financement de série A

09 February 2023
Le tour de table a été mené par le Fonds Européen de croissance de la cybersécurité de Tikehau Capital, avec la participation des investisseurs existants eCAPITAL Entrepreneurial Partners et Caixa Capital Risc.

Une porte dérobée dans la Crypto-monnaie Dingo Permet au Créateur de voler (Presque) Tout

09 February 2023
Alors que les documents décrivant le jeton Dingo affirmaient que le système facturait 10% par transaction, les chercheurs de Check Point ont trouvé 47 transactions pour lesquelles les frais totaux par transaction avaient été augmentés à 99%.

Les Attaques De Ransomware Ciblent les Serveurs VMware ESXi Dans Le Monde Entier

09 February 2023
Les menaces entourant les serveurs VMware ESXi se sont multipliées. Au moins deux variantes de ransomware, dont Royal Ransomware et ESXiArgs, ont été trouvées en train de lancer des attaques sur les serveurs. Ce dernier exploite une ancienne faille VMware, identifiée comme CVE-2021-21974.Avec cela, ils ont rejoint Black Basta, LockBit, BlackMatter, AvosLocker, REvil, HelloKitty, RansomEXX et Hive pour cibler les systèmes Linux.

Des pirates russes Utilisent le logiciel malveillant Graphiron pour voler des Données en Ukraine

09 February 2023
Un acteur de la menace lié à la Russie a été observé en train de déployer un nouveau logiciel malveillant de vol d'informations dans des cyberattaques ciblant l'Ukraine. Surnommé Graphiron par Symantec, propriété de Broadcom, le logiciel malveillant est l'œuvre d'un groupe d'espionnage connu sous le nom de Nodaria, qui est suivi par l'Équipe d'intervention en cas d'urgence informatique d'Ukraine (CERT-UA) sous le nom d'UAC-0056. "Le malware est écrit en Go et est conçu pour récolter une large

Comment Penser Comme un pirate Informatique et Garder une longueur d'avance sur les Menaces

09 February 2023
Pour réussir en tant qu'analyste en cybersécurité, vous devez comprendre les traits, les valeurs et les processus de réflexion des pirates informatiques, ainsi que les outils qu'ils utilisent pour lancer leurs attaques.  Lors d'un webinaire intitulé The Hacker Mindset, un chercheur de l'équipe Rouge a expliqué comment vous pouvez utiliser certains de ces outils pour votre propre détection et prévention des violations. Il a également démontré comment une attaque a lieu en utilisant la Follina

La police de Hong Kong et Interpol découvrent des serveurs utilisés par un syndicat mondial d'hameçonnage

09 February 2023
De fausses applications se sont fait passer pour des banques, des lecteurs multimédias et d'autres pour voler les données des smartphones des victimes. Les abonnés enregistrés pour les serveurs étaient des personnes en Chine continentale, aux Philippines et au Cambodge.

Le Botnet Medusa Revient en tant que Variante Basée sur Mirai Avec un Module de Ransomware

09 February 2023
Medusa est une ancienne souche de malware (à ne pas confondre avec le cheval de Troie Android du même nom) annoncée sur les marchés du darknet depuis 2015, qui a ensuite ajouté des capacités DDoS basées sur HTTP en 2017.