Check Point Research publie son classement des malwares les plus actifs en mai 2021
Classement Check Point Research – quels ont été les malwares les plus actifs au mois de mai 2021 ? Dridex sort du classement tandis que Trickbot se hisse en tête. Check Point Research constate que le Trojan Dridex, souvent utilisé dans les phases initiales des attaques de ransomware, a quasiment disparu après avoir été l'un des malwares les plus répandus des derniers mois.
Proofpoint détecte un nouveau malware distribué par TA402 qui cible des organisations gouvernementales du...
Les chercheurs de Proofpoint ont identifié un nouveau malware intitulé « LastConn » distribué par TA402, acteur de la menace également connu sous le nom de Molerats. Ce malware cible les institutions gouvernementales du Moyen-Orient et les organisations gouvernementales mondiales en lien avec la géopolitique de la région pour accéder à des entités et mener des activités de collecte d'informations.
Les attaques par ransomware continuent d’augmenter, avec une hausse de 93 % par rapport...
Depuis la publication d’un rapport en mai faisant état d'une recrudescence mondiale d’attaques par ransomware, Check Point Research (CPR) garde un œil attentif sur l'évolution de cette tendance inquiétante. D’après CPR, cette hausse n'a pas encore atteint son apogée. Des attaques par ransomware sont signalées presque quotidiennement dans le monde entier, de l’attaque de l'oléoduc américain à celle contre les services de santé irlandais il y a quelques semaines.
Attaques par ransomware : hausse des menaces indirectes
Les chercheurs Proofpoint dévoilent aujourd’hui de nouvelles informations sur la façon dont les cybercriminels propagent leurs menaces par ransomware.
Étude « ransomware » Cybereason : Payer la rançon : le meilleur moyen d’être...
Cybereason, spécialiste mondial de la protection proactive des cyberattaques, publie les résultats d'une étude mondiale sur le ransomware. L’étude a été menée en avril 2021 auprès de 1263 professionnels de la sécurité (aux États-Unis, en Allemagne, Espagne, Royaume-Uni, à Singapour et aux Émirats Arabes Unis, et comptant 150 professionnels français).
Disparition des groupes de ransomware : réaction de Quest
Ces dernières semaines, un certain nombre de groupes de ransomware (DarkSide, Maze, Avaddon) ont annoncé qu’ils cessent leurs activités. Un certain nombre de forums de piratage informatique très connus ont également changé de camps et luttent désormais contre les ransomwares. Ces mesures font suite à de nombreuses attaques récentes (Colonial Pipeline, Irish HSE) qui ont eu des répercussions sur la société et la vie quotidienne.
WannaCry est à nouveau sur le devant de la scène
L'attaque du Ransomware WannaCry a fêté son quatrième anniversaire après avoir fait des ravages dans le monde. Les chercheurs de Check-Points ont noté une augmentation de 53 % du nombre d'organisations affectées par le Ransomware.
Des campagnes de masse à la pêche au gros : comment le ransomware JSWorm...
Alors que les ransomwares ciblés continuent de menacer les entreprises du monde entier, il est tentant de s’intéresser de plus près aux opérations de certains gangs. L’objectif : mieux comprendre leur mode de fonctionnement et élaborer des systèmes de défense plus avancés pour les contrer.
Les cybercriminels à la recherche de crypto-monnaies : plus de quatre fois plus de...
Les mineurs sont des programmes malveillants conçus pour voler des crypto-monnaies sur des appareils infectés. Ils sont souvent installés à l'insu des utilisateurs et commencent alors à siphonner lentement divers types de crypto-monnaies, avec dans certains cas, plusieurs millions à la clé. Alors que ce type de programme était particulièrement plébiscité par les cybercriminels à partir de 2018, leur popularité n'a cessé de diminuer au cours de l'année 2020.
67% des environnements d’entreprise fonctionnent encore avec des protocoles exploités par WannaCry et NotPetya
67% des environnements d'entreprise fonctionnent encore avec des protocoles vulnérables exploités par WannaCry et NotPetya. ExtraHop, éditeur de solutions de détection et réponse réseau, a récemment publié une étude sur la persistance des protocoles vulnérable dans les réseaux d'entreprise.










