De nouvelles vulnérabilités permettent de contourner l’authentification multifacteur de Microsoft 365
L'authentification multifacteur (MFA) est rapidement devenue une sécurité indispensable pour les applications cloud pendant la pandémie mondiale de Covid-19. Avec l’accélération du télétravail, la demande d'applications basées sur le cloud, telles que les plateformes de messagerie et de collaboration a explosé.
Piratage d’Uber – Commentaires Tanium
Les grandes entreprises du numérique comme Uber sont des cibles de choix pour les cyberattaquants en raison de la grande quantité de données sensibles qu'elles détiennent sur leurs clients et que les pirates peuvent donc monétiser. Bien que cela ne soit pas confirmé, il y a de fortes chances que les pirates aient extrait des données telles que des détails de cartes de crédit et des informations sur les salaires. D'après les premières analyses, il semble que les données des conducteurs et des clients aient été compromises également.
Avast alerte sur une nouvelle escroquerie à la crypto-monnaie
Le Laboratoire des menaces d’Avast a découvert une nouvelle escroquerie en ligne qui utilise le nom de la marque Amazon pour inciter les victimes à acheter une crypto-monnaie fictive d’Amazon appelée « Amazon Tokens ».
BumbleBee : nouvelle porte d’accès des cybercriminels aux réseaux d’entreprise et à leurs données
Depuis mars 2022, les chercheurs de Proofpoint observent un nouveau chargeur de malwares nommé Bumblebee.
Menaces sur les soldes d’été
A quelques jours des soldes d’été qui démarrent mercredi 28 juin prochain, la société Akamai spécialisée dans la qualité d’expérience numérique alerte sur les...
Vulnérabilités dans l’informatique Edge
Après l’annonce de la découverte de vulnérabilités par 3 constructeurs de solutions d’informatique Edge (ASUS, Western Digital et Zyxel), voici les commentaires de Mélissa Bischoping, Directrice, Endpoint Security Research chez Tanium, au sujet de la sécurisation de l’informatique Edge
L’exploitation de Log4Shell se poursuit : plus de 30 000 scans signalés en janvier
Découverte en décembre 2021, Log4Shell est rapidement devenue tristement célèbre comme étant la vulnérabilité de l'année. Bien que la Fondation Apache ait publié un correctif pour cette CVE peu après sa découverte, cette vulnérabilité continue de représenter une vaste menace pour les particuliers et les organisations. D’ailleurs, au cours des trois premières semaines de janvier, les produits Kaspersky ont bloqué 30 562 tentatives d'attaques contre des utilisateurs à l'aide d'exploits ciblant la vulnérabilité Log4Shell.
Le premier producteur d’électricité d’Inde visé par une cyberattaque
Le vendredi 14 octobre, le géant indien de l’énergie, Tata Power Company (une branche du conglomérat Tata Group), a été ciblé par une cyberattaque mettant à mal les systèmes informatiques de centrales chargées du contrôle et de la répartition de l’électricité dans différents États indiens.
Une vulnérabilité bien connue de Microsoft Office a été exploitée six fois plus au...
Les chercheurs de Kaspersky ont constaté qu’une ancienne vulnérabilité de Microsoft Office gagne en popularité auprès des attaquants, qui l’exploitent pour cibler à la...
L’extension AdBlock rachetée discrètement par un inconnu
Voila une information qui inquiète. AdBlock, l'extension anti-pub très prisée par ses 40 millions d'utilisateurs dans le monde vient d'être rachetée par un inconnu, dont l'anonymat total est exigé dans le contrat de cession. De plus, AdBlock laissera maintenant passer les publicités jugée "acceptables".















