Évolution de la menace BazaarCall, comment procèdent les attaquants ?

0
Les campagnes BazarCall sont apparues pour la première fois fin 2020 et depuis lors, Trellix a relevé une augmentation constante des attaques liées à cette campagne ainsi qu’une évolution des tactiques utilisées. Les chercheurs du Advanced Research Center de Trellix ont pu mettre en lumière le processus d'attaque des campagnes BazarCall et les classer en trois phases. Recherche Trellix.

Ferrari visé par une cyberattaque

0
Ferrari a annoncé, lundi 3 octobre, avoir constaté la publication en ligne de documents internes à l’entreprise. Près de 7 Go de dossiers, fiches techniques et manuels de réparation ont été rendus publics. Si Ferrari n’évoque pas pour le moment une cyberattaque, le groupe RansomeXX serait à l'œuvre.

Trellix dévoile ces dernières conclusions sur les cyberattaques lancées à Taiwan et la réémergence...

0
A l’occasion de son événement XPAND, les experts Trellix ont récemment dévoilé les résultats de nouvelles recherches dont voici le détail. Nouvelles conclusions Trellix concernant les cyberattaques lancées à Taiwan, à la suite de la visite de Nancy Pelosi.

Déclin de l’hacktivisme autour de la guerre en Ukraine, mais une croissance de la...

0
Selon les données publiques, 83 cyber-événements liés à la Russie ont eu lieu entre février 2022 et mai 2022, représentant près de 10 % de toutes les attaques ayant eu lieu dans le monde à cette période. Toutefois, ce regain d'activité a été de courte durée, puisque six incidents seulement ont été liés à la Russie en juin et juillet, soit 1 % de tous les cyber-événements mondiaux. Cette chute spectaculaire de l'activité dans la région suggère que les efforts des cybercriminels autour de la guerre en Ukraine n'ont pas été soutenus tout au long du conflit.

Rapport DDoS NETSCOUT : les cybercriminels ont poursuivi leurs offensives avec une précision accrue...

0
Les attaques par épuisement d’état TCP, les attaques DNS Water Torture et les attaques par carpet bombing dominent le paysage des menaces par déni de service distribué (DDoS). L’Irlande, l’Inde, Taiwan et la Finlande ont subi des attaques DDoS liées à la guerre qui oppose la Russie à l’Ukraine.

Le gaming, un environnement de choix pour les cybercriminels

0
C'est un nouveau record. Le marathon caritatif du jeu vidéo, Z Event, a permis de récolter, lundi 12 septembre, plus de 10 millions d'euros pour différentes associations avec 57 streamers en ligne. Cet évènement illustre parfaitement l’essor du marché mondial des jeux vidéo qui devrait atteindre 219 milliards de dollars d’ici 2024. Mais lorsqu’il y a autant d’argent en jeu, les acteurs malveillants cherchent à en tirer profit.

Espionnage d’organisations gouvernementales en Asie

0
Voici les commentaires de Chris Vaughan, VP - Technical Account Management, EMEA chez Tanium, suite à la publication du rapport Symantec researches report. Le rapport met en avant le fait qu’un groupe de hackers précédemment associé au cheval de Troie ShadowPad a adopté un nouvel ensemble d'outils diversifiés pour monter une campagne d'attaques contre un ensemble d'organisations gouvernementales dans plusieurs pays asiatiques. Ces attaques, en cours depuis le début de l'année 2021, semblent avoir pour principal objectif la collecte de renseignements.

Attaques de rançongiciels par trois ressortissants iraniens aux États-Unis

0
Le ministère de la Justice américaine a annoncé l’inculpation de trois ressortissants iraniens pour des attaques de rançongiciels (attaques reposant sur BitLocker) contre des citoyens américains.

Cyber-espionnage : TA453 lance une série d’attaques contre plusieurs personnalités occidentales, toutes spécialisées dans...

0
Les chercheurs en cybersécurité de Proofpoint ont publié aujourd’hui de nouveaux renseignements sur les activités du groupe TA453, un acteur de la menace lié...

REvil refait surface et attaque Midea Group

0
Le célèbre groupe de hackers REvil, considéré mort depuis plusieurs mois, semble refaire surface, le groupe affirme avoir touché Midea Group, un important fabricant chinois d'appareils électriques et entreprise du Fortune 500. Les cybercriminels affirment avoir volé environ 400 Go de données sensibles.