Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Aujourd’hui — 26 juin 2024Securité

JO Paris 2024 entre cybermenaces et tourisme : quand la cyberdéfense devient la nouvelle épreuve reine

Par : UnderNews
26 juin 2024 à 10:37

Avec 83% des Français inquiets des risques de piratage, protéger les données confidentielles est devenu primordial selon OpenText Cybersecurity. Dans les secteurs stratégiques tels que le tourisme et l’hôtellerie, garantir l’intégrité des systèmes informatiques est crucial. Tribune OpenText Cybersecurity – « Le chiffre d’affaires de la cybermenace étant très lucratif, cela aiguise des appétits » […]

The post JO Paris 2024 entre cybermenaces et tourisme : quand la cyberdéfense devient la nouvelle épreuve reine first appeared on UnderNews.

New Credit Card Skimmer Targets WordPress, Magento, and OpenCart Sites

Multiple content management system (CMS) platforms like WordPress, Magento, and OpenCart have been targeted by a new credit card web skimmer called Caesar Cipher Skimmer. A web skimmer refers to malware that is injected into e-commerce sites with the goal of stealing financial and payment information.  According to Sucuri, the latest campaign entails making malicious modifications to the

New Medusa Android Trojan Targets Banking Users Across 7 Countries

Cybersecurity researchers have discovered an updated version of an Android banking trojan called Medusa that has been used to target users in Canada, France, Italy, Spain, Turkey, the U.K., and the U.S. The new fraud campaigns, observed in May 2024 and active since July 2023, manifested through five different botnets operated by various affiliates, cybersecurity firm Cleafy said in an analysis

Over 110,000 Websites Affected by Hijacked Polyfill Supply Chain Attack

Google has taken steps to block ads for e-commerce sites that use the Polyfill.io service after a Chinese company acquired the domain and modified the JavaScript library ("polyfill.js") to redirect users to malicious and scam sites. More than 110,000 sites that embed the library are impacted by the supply chain attack, Sansec said in a Tuesday report. Polyfill is a popular library that

Hier — 25 juin 2024Securité

New Attack Technique Exploits Microsoft Management Console Files

Threat actors are exploiting a novel attack technique in the wild that leverages specially crafted management saved console (MSC) files to gain full code execution using Microsoft Management Console (MMC) and evade security defenses. Elastic Security Labs has codenamed the approach GrimResource after identifying an artifact ("sccm-updater.msc") that was uploaded to the VirusTotal malware

New Cyberthreat 'Boolka' Deploying BMANAGER Trojan via SQLi Attacks

A previously undocumented threat actor dubbed Boolka has been observed compromising websites with malicious scripts to deliver a modular trojan codenamed BMANAGER. "The threat actor behind this campaign has been carrying out opportunistic SQL injection attacks against websites in various countries since at least 2022," Group-IB researchers Rustam Mirkasymov and Martijn van den Berk said in a

Visage trop stable, voix modifiée, ces preuves d’une manipulation russe avec l’IA

25 juin 2024 à 12:59

Des experts en cybersécurité ont noté plusieurs opérations de désinformations menées par un groupe russe. Une vidéo autour d'un faux meurtre de militant palestinien a notamment été détournée avec l'aide de l'IA.

Nouvelle tactique de menace GRIMRESOURCE permettant une exécution complète de code

Par : UnderNews
25 juin 2024 à 11:25

Les chercheurs d’Elastic Security Labs ont découvert une nouvelle technique d’exécution, appelée GRIMRESOURCE. Elle permet aux attaquants d’obtenir une exécution complète de code dans la Console de gestion Microsoft (mmc.exe) avec un minimum d’avertissements de sécurité après qu’un utilisateur ait cliqué sur un fichier MSC spécialement conçu. Après que Microsoft a désactivé les macros de […]

The post Nouvelle tactique de menace GRIMRESOURCE permettant une exécution complète de code first appeared on UnderNews.

Les acteurs de l’OT sont de plus en plus ciblés par les cybermenaces

Par : UnderNews
25 juin 2024 à 11:15

Le dernier rapport de Fortinet souligne que les acteurs de l’OT sont de plus en plus ciblés par les cybermenaces. Près d’un tiers (31%) des acteurs de l’OT indiquent avoir subi au moins 6 intrusions au cours de l’année écoulée, contre 11 % l’année précédente. Tribune – Fortinet, l’un des spécialistes mondiaux de la cybersécurité […]

The post Les acteurs de l’OT sont de plus en plus ciblés par les cybermenaces first appeared on UnderNews.

How to Cut Costs with a Browser Security Platform

Browser security is becoming increasingly popular, as organizations understand the need to protect at the point of risk - the browser. Network and endpoint solutions are limited in their ability to protect from web-borne threats like phishing websites or malicious browser extensions. They also do not protect from internal data exfiltration, like employees pasting sensitive data to ChatGPT. As it

Les RSSI sont de plus en plus à l’aise avec le risque, mais un meilleur alignement de la part de la direction est nécessaire

Par : UnderNews
25 juin 2024 à 09:19

Netskope, un leader sur le marché du SASE, publie une nouvelle étude mondiale qui révèle que l’évolution du paysage des cybermenaces a changé la façon dont les responsables de la sécurité des systèmes d’information (RSSI) d’aujourd’hui estiment leur appétence au risque. Notamment, 92 % des RSSI déclarent que ces ajustements créent des tensions avec leur […]

The post Les RSSI sont de plus en plus à l’aise avec le risque, mais un meilleur alignement de la part de la direction est nécessaire first appeared on UnderNews.
❌
❌