OpenText Security Solutions dévoile les malwares les plus dangereux de 2022
L’analyse révèle l’émergence de la triple extorsion, ainsi qu’un regain d’activité potentiel chez les cybercriminels. OpenText™ a annoncé aujourd’hui « les Nastiest Malware of 2022 », un classement des cybermenaces les plus inquiétantes de l’année. Pour la cinquième année consécutive, les experts en threat intelligence d’OpenText Security Solutions ont examiné les données, analysé différents comportements et identifié les charges utiles malveillantes les plus dangereuses.
Bitdefender alerte sur une campagne de cryptojacking ciblant les utilisateurs de Microsoft OneDrive
L’équipe de recherches sur les menaces de Bitdefender alerte sur une campagne de cryptojacking ciblant les utilisateurs Microsoft OneDrive en vue d’installer des logiciels malveillants de crypto mining.
AdvancedIPSpyware, un logiciel backdoored à l’architecture inhabituelle, cible des organisations du monde entier
Dans un récent rapport sur les logiciels criminels, les experts de Kaspersky ont notamment décrit AdvancedIPSpyware. Il s'agit d'une version backdoored (version dans laquelle une porte dérobée a été insérée) de la solution légitime Advanced IP Scanner, utilisée par les administrateurs réseau pour contrôler les réseaux locaux (LAN). Le programme malveillant a été diffusé à un large public, faisant des victimes en Amérique latine, en Afrique, en Europe occidentale, en Asie du Sud, en Australie ainsi que dans les pays de la CEI.
50% des responsables de la sécurité interrogés* en France pensent que le marché de...
Dernièrement, la communication autour du projet de loi du ministère de l'Intérieur intégrant une mesure dédiée aux cyber-rançons a été particulièrement remarqué. Il impose...
Prilex, un groupe malveillant reconnu, vend ses nouveaux malwares sophistiqués pour infecter des terminaux...
Les experts de Kaspersky ont découvert que le groupe de menaces Prilex, célèbre pour avoir volé des millions de dollars aux banques, a considérablement progressé. Après s’être appliquée à développer ses innovations technologiques et ses stratégies marketing et commerciales, Prilex a fait évoluer ses outils.
Etude : état et progression des ransomwares en France
Ce n’est plus un secret mais ces dernières années, les entreprises se sont retrouvées assaillies de toute part face à l’augmentation significative des attaques par ransomwares. En effet, les ransomwares ont pris une telle place dans le paysage cyber que les équipes de sécurité du monde entier doivent constamment redoubler d’effort afin d’adapter leurs pratiques et leurs processus face à cet environnement cyber en constante évolution.
Enquête mondiale ransomwares – Une entreprise sur trois considère les menaces internes malveillantes comme...
Les risques internes sont un vecteur de menace courant pour la très grande majorité des responsables de la sécurité, qui reconnaissent ne pas avoir la visibilité nécessaire, pour déterminer s'il s'agit d'actes malveillants ou accidentels.
Analyse d’AsyncRAT
Le Threat Labs de Netskope a analysé le flux d'attaque complet d'AsyncRAT, un outil d'administration à distance open source, du téléchargeur à la dernière charge utile. Dans le scénario décrit, l'attaquant a utilisé des techniques simples pour que le téléchargeur passe sous le radar, n'étant détecté par aucun des moteurs de VirusTotal.
Secteur de la santé et hôpitaux : quelles solutions de protection contre les ransomwares...
Les cybercriminels ont pris pour cible les hôpitaux comme celui de Corbeil Essonnes dernièrement, parce qu’ils cristallisent de vastes enjeux et ne sont pas systématiquement bien protégés. Les ransomwares sont devenus le fléau majeur pour le secteur de la santé, les criminels innovent généralement plus vite que les organisations et échappent facilement aux contrôles de sécurité traditionnels. Raison pour laquelle le secteur de la santé doit préparer sa défense.
Le legacy : une porte d’entrée royale pour les ransomwares ?
Cohesity dévoile aujourd’hui les résultats d’une nouvelle enquête de cybersécurité qui révèle que près d’une entreprise sur deux s'appuie sur une infrastructure de données obsolète, datant dans certains cas des années 1990, soit bien avant l’émergence du multicloud et des cyberattaques sophistiquées telles que les ransomwares.












