Résurgence de Cloud Shadow Admins avec Nobelium

0
Une campagne d'attaque récemment détectée par Microsoft, attribuée à Nobelium, a attiré l’attention des chercheurs de CyberArk en raison d'un vecteur d'attaque sur lequel l’équipe avait travaillé dans le passé : Cloud Shadow Admins.

Cyber-attaque de Robinhood : plus de 7 millions de comptes exposés

0
Rebondissement pour la plateforme de micro-trading Robinhood, victime d'un vol massif de donnée en octobre 2020. Elle vient de subir une nouvelle attaque par rançongiciel ce matin. Cette cyber-attaque rappelle que les entreprises déjà visées peuvent l'être à nouveau, à tout moment, et plus violemment encore.

Guardia : L’école de cybersécurité post-bac va ouvrir en France en octobre 2022

0
Co-créée par des professionnels du secteur de la cybersécurité et de l’éducation, Guardia est une école unique en Europe conçue pour former les futurs talents de la cybersécurité. Deux écoles ouvriront leurs portes en octobre 2022, en plein cœur de Lyon et Paris.

Vague d’attaques DDoS tirant profit de routeurs MikroTik non patchés

0
En juin 2021, un nouveau botnet, composé de routeurs MikroTik non patchés, a fait son apparition. Surnommé Mēris par les chercheurs en sécurité qui l'ont signalé pour la première fois, ce botnet IoT a lancé de nombreuses attaques DDoS HTTP et HTTP/S au niveau des applications, et ce contre plusieurs cibles dans le monde, notamment Krebs On Security et Yandex.

Après SolarWinds, Nobellium lance une nouvelle offensive sur la supply chain

0
Microsoft a récemment publié un rapport inquiétant sur une nouvelle vague de cyberattaques visant des entreprises du secteur informatique. Nobellium, un groupe de Hacker affilié à la Russie à l’origine de l'attaque de Solarwinds serait derrière cette campagne.

Les chercheurs Proofpoint ont identifié un nouveau groupe de cybercriminels nommé TA2722

0
Proofpoint a identifié un nouvel acteur de menace : TA2722. Surnommé par les chercheurs de Proofpoint « les Renards de Balikbayan », ce groupe de cybercriminels a été très actif tout au long de l’année 2021.

Campagne malveillante à l’échelle mondiale contre des fournisseurs VoIP

0
L’ATLAS Security Engineering & Response Team (ASERT) de NETSCOUT a découvert qu’à partir de septembre 2021, des cybercriminels agressifs ont ciblé plusieurs fournisseurs de communication « Voix sur IP » (VoIP) en ayant recours à des vecteurs d'attaque DDoS de réflexion/amplification UDP (User Datagram Protocol) au niveau des applications.

Cybersécurité : les systèmes d’impression de Konica Minolta résistent à 80 heures de tests...

0
Les données stockées sur les multifonctions (MFP) de Konica Minolta n’ont subi aucune violation, lors des tests réalisés par NTT DATA et NTT Ltd.

Un géant américain de la télévision ciblé par des cybercriminels

0
Le groupe de télévision américain Sinclair Broadcast Group (deuxième opérateur de chaînes de télévision aux Etats-Unis en termes de nombre de chaînes) a été victime d'une cyber attaque.

MysterySnail: Kaspersky découvre un exploit Zero-Day dans le système d’exploitation Windows

0
À la fin de l'été 2021, les solutions de détection automatique de Kaspersky ont empêché une série d'attaques utilisant un exploit portant sur l’élévation de privilèges via plusieurs serveurs Microsoft Windows. Après une analyse plus approfondie de l'attaque, les chercheurs de Kaspersky ont découvert un nouvel exploit Zero-Day.