Cybersécurité : des millions de messages malveillants envoyés via Microsoft et Google
Si les organisations du monde entier ont adopté les outils de collaboration cloud en nombre record, les attaquants ont rapidement suivi la tendance. Ces derniers mois, les chercheurs Proofpoint ont observé une accélération du nombre d'acteurs de la menace exploitant les infrastructures de Microsoft et de Google pour héberger et envoyer des menaces à travers Office 365, Azure, OneDrive, SharePoint, G-Suite et le stockage Firebase.
Hébergement « BulletProof » en Chine, une offre spéciale spammeurs !
Pour seulement 700$ vous obtenez un serveur en Chine qui vous autorise à envoyer autant de spam que vous voulez. Voici le type d'offre que l'on peut rencontrer chez les hébergeurs dits "BulletProof".
Classement Phishers’ Favorites de Vade Secure : Microsoft, le grand favori des utilisateurs et...
Spécialiste français de la défense prédictive des boîtes mails, Vade Secure dévoile le palmarès des 20 marques les plus ciblées par des attaques de phishing en 2020. Microsoft remporte le trophée de la marque dont l’identité a été la plus usurpée, les services du cloud et les réseaux sociaux sont toujours ciblés mais ces derniers laissent leur place de 3ème aux acteurs du e-commerce.
Plus de 500 employés du secteur bancaire français pourraient cliquer chaque mois sur des...
Le Threat Labs de Netskope annonce la publication de son nouveau rapport sur le secteur bancaire. Cette étude révèle que le phishing demeure l’une...
Phishing visant la société EDF en cours
Une nouvelle attaque par phishing cible les clients de la société EDF. Elle se présente sous la forme d'un courrier électronique en français intitulé "Avis de coupure", envoyé en apparence par la société (EDF Bleuciel )
Vade Secure dévoile son nouveau classement des marques les plus usurpées pour des campagnes...
Vade Secure dévoile son classement des marques les plus usurpées pour des campagnes de phishing au 3ème trimestre 2018. Des attaques toujours plus ciblées ; Microsoft et...
Arnaque : De fausses boutiques SFR sèment la zizanie sur Facebook
Une arnaque en ligne exploitant l'image de SFR est en cours et se diffuse en masse via le réseau social Facebook. De multiples URL crédibles ont été créées pour l'occasion.
Le CAC 40 se mobilise contre la fraude par mail avec DMARC
94 % des cyberattaques sont aujourd’hui initiées via la boîte email, faisant de ce canal le principal vecteur de fraude en ligne. La plupart du temps, les pirates informatiques créent des leurres liés à l’actualité (COVID-19, impôts…) et usurpent les noms de domaines d’entreprises reconnues ou d’organisations légitimes pour piéger leurs victimes.
Tests phishings pour la sensibilisation : une réelle efficacité ?
En matière de sensibilisation des utilisateurs, la simulation d’attaques de phishing est à la mode. Si ce type de tests présente un réel intérêt, il faut faire attention à ne pas en faire le dispositif central de sa stratégie de sensibilisation. Parlons tout d’abord des points forts de ce type d’opérations.
27 universités américaines victime d’une cyberattaque via spear-phishing
Le Wall Street Journal a révélé que plusieurs universités américaines, asiatiques et canadiennes ont été victimes d'une cyberattaque de grande ampleur. A priori lancée par un groupe de hackers chinois, utilisant la technique du spear-phishing, cette attaque aurait eu pour but de s'approprier des technologies maritimes créées à des fins militaires.










