jeudi 30 juillet 2026
Promotion Meilleur VPN

McAfee Entreprise établit un lien entre un nouveau groupe RaaS et Babuk

0
L’équipe Advanced Threat Research de McAfee Enterprise a publié une analyse sur le groupuscule Groove, une organisation de ransomware-as-a-service relativement récente.

La nouvelle mouture du malware ChaChi vise les systèmes Linux

0
Les cybermenaces continuent de se succéder. La semaine dernière, une nouvelle version du malware ChaChi conçu par le groupe à l’origine du ransomware Pysa a été détectée. Ce malware écrit en GoLang est conçu pour attaquer les hôtes Linux et peut donc servir à propager des malwares tels que les ransomwares, ou encore à exfiltrer des données.

Un incident de cybersécurité sur dix détecté par Kaspersky possède un degré de gravité...

0
D’après une enquête réalisée à partir de métadonnées anonymes fournies volontairement par des utilisateurs de la solution Kaspersky MDR, un incident de cybersécurité sur dix (9 %) peut entraîner des dysfonctionnements majeurs ou permettre l’accès non autorisé au parc informatique du client. La grande majorité des incidents (72 %) sont de gravité moyenne : s’ils n’avaient pas été détectés par Kaspersky, ils auraient donc nui aux performances du parc informatique, ou pu conduire à des cas d’utilisation malveillante de certaines données.

Cybersécurité – Cas client Mutuelle Générale et ransomware

0
Ransomware : La Mutuelle Générale s’appuie sur BlueTrusty pour réaliser des campagnes de stress tests orientées postes de travail.

Ransomwares : comment assurer la protection des sites distants, particulièrement exposés ?

0
Il est rare qu'une entreprise dispose de données méticuleusement structurées dans un même data center. À mesure qu'elles se développent, on constate généralement la mise en place d'environnements de bureaux distants/succursales (ROBO). Il devient alors difficile de protéger ces derniers des ransomwares, dans la mesure où ils ne bénéficient que rarement d'une équipe IT et où ils peuvent être physiquement loin des principaux data centers.

SmokeLoader, FormBook, Trickbot et Snake : malwares les + actifs en France en juillet...

0
Check Point Research (CPR), la branche de renseignement sur les menaces de Check Point® Software Technologies Ltd. (NASDAQ: CHKP), l’un des principaux fournisseurs de solutions de cybersécurité dans le monde, publie son classement des menace pour le mois de juillet 2021. Les chercheurs indiquent que si Trickbot reste le logiciel malveillant le plus répandu, l’enregistreur de frappe Snake, détecté pour la première fois en novembre 2020, est passé en deuxième position à la suite d'une intense campagne de phishing.

Détection des Chevaux de Troie à l’aide du machine learning

0
Dans notre société moderne, des milliards d'appareils électroniques sont utilisés chaque jour. Une tendance accentuée par la démultiplication de l'Internet des objets (IoT).

Le malware multiplateforme de WildPressure s’attaque à macOS au Moyen-Orient

0
Milum est un cheval de Troie utilisé par WildPressure, un groupe APT (Advanced Persistent Threat) actif au Moyen-Orient, que Kaspersky surveille depuis août 2019. Lors de leurs investigations sur l’une des dernières attaques de ce groupe qui semble viser le secteur industriel, les chercheurs de Kaspersky ont détecté de nouvelles versions du malware écrites dans différents langages de programmation, dont une qui peut infecter à la fois les systèmes Windows et macOS. 

Plus d’un millier d’utilisateurs victimes d’une campagne APT de grande ampleur en Asie du...

0
Les experts de Kaspersky ont détecté une nouvelle menace persistante avancée (APT) déployée à grande échelle qui s’attaque à des utilisateurs basés en Asie du Sud-Est, principalement au Myanmar et aux Philippines. Kaspersky a recensé une centaine de victimes au Myanmar et 1 400 aux Philippines, notamment des structures gouvernementales. L’infection initiale s’effectue par un e-mail de phishing contenant un document Word malveillant. Une fois téléchargé sur le système, le malware peut ensuite contaminer d’autres hôtes par l’intermédiaire de clés USB.

Un ransomware cible les Jeux Olympiques de Tokyo

0
Malgré la pandémie, les Jeux Olympiques de Tokyo ont finalement pu être lancés, avec un protocole sanitaire très strict. Mais le virus n’est pas le seul danger qui plane sur cette édition. La menace de cyberattaques est également très forte, à en croire la très récente mise en garde du Federal Bureau of Investigation (FBI), qui n’aura malheureusement pas tardé à devenir réalité puisque les organisateurs viennent de révéler avoir été victimes d’une attaque par rançongiciel.