Rapport Avast : baisse des attaques par ransomwares mais augmentation des programmes malveillants coinminers

0
Rapport des menaces Avast – 4ème trimestre 2021 : La faille Log4j a ouvert la voie à de nouvelles attaques mais celles par ransomwares et RAT sont en baisse. Les experts du Laboratoire des menaces d’Avast ont constaté la réapparition du malware Emotet, un pic d’activité des programmes malveillants coinminers alléchés par la hausse du Bitcoin et une augmentation des arnaques à l’assistance technique, des abonnements à des SMS surtaxés sous Android et des logiciels espions.

Concentration des groupes de ransomwares sur les services financiers

0
Trellix publie son rapport de recherche sur les menaces avancées (Janvier 2022) qui examine le comportement des cybercriminels et l'activité liée aux cybermenaces au troisième trimestre 2021.

Proofpoint identifie un nouveau malware packer : DTPacker

0
Qu’ont en commun Donald Trump et Le Liverpool Football Club ? A priori pas grand-chose, d’autant que le premier aurait confessé lors d’une interview il y a quelques années préférer le grand club rival de Liverpool…

BHUNT – Découverte d’un dangereux voleur de cryptomonnaie

0
Le Lab de Bitdefender vient de publier ses conclusions sur BHUNT, une nouvelle famille de malwares voleurs de crypto wallet qu'ils ont découverte.

2021, l’année de l’explosion du nombre de malwares et ransomwares ciblant les endpoints

0
Le rapport sur la sécurité Internet de WatchGuard portant sur le 3ème trimestre 2021 établit qu’à la fin du 3ème trimestre 2021, le volume de malwares et de ransomwares ciblant les endpoints (serveurs, postes de travail) avait déjà dépassé le total de l’année 2020 !

Campagne malware en cours exploitant des infrastructures de cloud public

0
Une campagne de malwares en cours a récemment été documentée par le groupe Talos de Cisco. Selon ses experts, elle exploite des infrastructures de cloud public, comme les services cloud AWS d'Amazon et Azure de Microsoft. À la vue de cette attaque, les cybercriminels optent désormais pour une infrastructure d'attaque entièrement dynamique, afin de contourner la distribution initiale et la détection d'accès.

Snatch that crypto : le groupe de cybercriminels BlueNoroff vole les crypto-monnaies des startups

0
Les experts de Kaspersky ont découvert une série d'attaques menées par le groupe de menaces persistantes avancées (APT) BlueNoroff contre des petites et moyennes entreprises du monde entier, entraînant des pertes importantes de crypto-monnaies pour les victimes. La campagne, baptisée SnatchCrypto, vise diverses entreprises qui, étant donné la nature de leur travail, gèrent des crypto-monnaies et des contrats intelligents et évoluent dans la DeFi, la blockchain et l'industrie FinTech.

Un logiciel malveillant exploite la vérification des signatures numériques de Microsoft : plus de...

0
Check Point Research (CPR) dévoile une nouvelle campagne de logiciels malveillants qui exploite la vérification des signatures numériques de Microsoft pour voler les identifiants...

Prêt à l’action : Comment l’IA de Darktrace a détecté l’attaque par ransomware Egregor...

0
Ce n'est un secret pour personne : cette année, les rançongiciels (ransomware) ont été le principal sujet de conversation dans le SOC. Les pirates utilisent de nouvelles variantes de malwares et d'autres techniques, outils et procédures sophistiqués pour contourner les outils de sécurité traditionnels. Non seulement ces attaques sont de plus en plus sophistiquées et difficiles à arrêter, mais les demandes de rançon augmentent; selon une récente étude, la demande moyenne de rançon a augmenté de plus de 500 % depuis l'année dernière.

Une campagne massive de spyware vise des milliers d’ordinateurs ICS dans le monde entier

0
Les experts de Kaspersky ont détecté un nouveau malware qui a ciblé plus de 35 000 ordinateurs dans 195 pays entre le 20 janvier et le 10 novembre 2021. Baptisé « PseudoManuscrypt » en raison de ses similitudes avec le malware Manuscrypt du groupe APT Lazarus, ce nouveau logiciel malveillant doté de fonctionnalités d'espionnage avancées menace autant les organisations gouvernementales que les systèmes de contrôle industriels (ICS) de nombreux secteurs.