Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierFlux principal

PDF piégés : 68 % des cyberattaques commencent dans la boîte de réception, 22 % de ces cyberattaques sont cachées dans des fichiers PDF

Par : UnderNews
2 avril 2025 à 16:34

L’an dernier, plus de 400 milliards de fichiers PDF ont été ouverts, et 16 milliards modifiés avec Adobe Acrobat. Aujourd’hui, le PDF est devenu le format de référence pour plus de 87 % des entreprises, que ce soit pour leurs échanges internes ou externes. Une popularité qui attire l’attention des cybercriminels : ce format largement […]

The post PDF piégés : 68 % des cyberattaques commencent dans la boîte de réception, 22 % de ces cyberattaques sont cachées dans des fichiers PDF first appeared on UnderNews.

Les attaques DDoS visant les infrastructures critiques jouent un rôle prépondérant dans les conflits géopolitiques

Par : UnderNews
2 avril 2025 à 14:41

À l’heure où les services DDoS-for-hire, l’intelligence artificielle et les puissants réseaux de zombies représentent des vecteurs d’attaque majeurs, les attaques par déni de service distribué constituent des armes numériques de haute précision. Tribune – NETSCOUT SYSTEMS, INC., l’un des principaux fournisseurs de solutions de gestion des performances, de cybersécurité et de protection contre les […]

The post Les attaques DDoS visant les infrastructures critiques jouent un rôle prépondérant dans les conflits géopolitiques first appeared on UnderNews.

Rapport GTIG : La Corée du Nord intensifie ses opérations cyber en Europe, via de faux travailleurs informatiques

Par : UnderNews
1 avril 2025 à 14:58

Le  groupe Google Threat Intelligence Group (GTIG) vient de publier un nouveau rapport sur l’intensification des activités de travailleurs informatiques nord-coréens en Europe. Tribune – Depuis le dernier rapport du GTIG en septembre 2024 sur cette menace, les récentes mesures répressives aux États-Unis ont conduit à une intensification des activités en Europe ces derniers mois. […]

The post Rapport GTIG : La Corée du Nord intensifie ses opérations cyber en Europe, via de faux travailleurs informatiques first appeared on UnderNews.

Deepfake-as-a-Service : L’IA au cœur de la cyberfraude 2.0

Par : UnderNews
27 mars 2025 à 10:50

Un nouveau rapport de TEHTRIS révèle l’industrialisation des deepfakes et de l’IA au service de la cybercriminalité, avec l’émergence de plateformes comme Haotian AI. Les entreprises et les gouvernements doivent se préparer à une nouvelle vague de menaces automatisées et sophistiquées. Tribune – TEHTRIS, éditeur de la TEHTRIS XDR AI PLATFORM qui détecte et neutralise […]

The post Deepfake-as-a-Service : L’IA au cœur de la cyberfraude 2.0 first appeared on UnderNews.

ESET Research détecte la première attaque européenne du groupe MirrorFace

Par : UnderNews
23 mars 2025 à 10:29

Les chercheurs d’ESET ont détecté une activité de cyberespionnage menée par le groupe APT MirrorFace, aligné sur la Chine, contre un institut diplomatique d’Europe centrale en lien avec l’Expo 2025 qui se tiendra à Osaka au Japon. Connu principalement pour ses activités contre des organisations japonaises, c’est la première fois que MirrorFace tente d’infiltrer une […]

The post ESET Research détecte la première attaque européenne du groupe MirrorFace first appeared on UnderNews.

ESET Research confirme le lien entre I-SOON et le groupe FishMonger, qui a ciblé un groupe de réflexion géopolitique en France

Par : UnderNews
20 mars 2025 à 15:27

Le Département américain de la Justice a rendu public un acte d’accusation contre des employés du sous-traitant chinois I-SOON pour leur implication dans plusieurs opérations d’espionnage mondial. Ces attaques, documentées par ESET Research dans ses rapports de renseignement sur les menaces (Cyber Threat Intelligence), ont été attribuées au groupe FishMonger, la branche opérationnelle d’I-SOON. Tribune […]

The post ESET Research confirme le lien entre I-SOON et le groupe FishMonger, qui a ciblé un groupe de réflexion géopolitique en France first appeared on UnderNews.

ESET : MirrorFace prend pour cible une institution diplomatique d’Europe centrale

Par : UnderNews
19 mars 2025 à 16:12

MirrorFace, un acteur majeur dans le domaine cyber, lié à la Chine et ciblant habituellement des entités japonaises. Cet acteur a récemment élargi son champ d’action en attaquant une institution diplomatique en Europe centrale, utilisant l’Expo 2025 d’Osaka comme leurre. Tribune – ESET a collaboré avec l’institution diplomatique concernée et a mené une enquête approfondie. […]

The post ESET : MirrorFace prend pour cible une institution diplomatique d’Europe centrale first appeared on UnderNews.

Vecteurs d’attaque initiaux : les comptes valides de plus en plus exploités en 2024

Par : UnderNews
18 mars 2025 à 12:01

Les comptes valides ont été de plus en plus utilisés pour initier des attaques en 2024, dans près d’un tiers des cas (31,4 %). Les applications publiques occupent toujours la première place, exploitées dans 39,2 % des cas. Ces résultats sont issus du rapport d’analyse Kaspersky Incident Response. Tribune – Le rapport d’analyse Kaspersky Incident […]

The post Vecteurs d’attaque initiaux : les comptes valides de plus en plus exploités en 2024 first appeared on UnderNews.

Un acteur de l’espionnage de type « China-Nexus » cible les routeurs de Juniper Networks

Par : UnderNews
12 mars 2025 à 17:02

Après une enquête de plusieurs mois remontant à la mi-2024, Mandiant publie ses conclusions sur une campagne d’espionnage furtive menée par un acteur chinois (UNC3886 ) qui a déployé des logiciels malveillants personnalisés sur des routeurs Junos OS de Juniper Networks en fin de vie. Tribune – Mandiant a travaillé avec Juniper Networks pour enquêter […]

The post Un acteur de l’espionnage de type « China-Nexus » cible les routeurs de Juniper Networks first appeared on UnderNews.

Lazarus Group : 300 millions de dollars de crypto-monnaies volées deviennent irrécupérables

Par : UnderNews
11 mars 2025 à 09:50

Des cybercriminels connus sous le nom de Lazarus Group, alignés sur les intérêts de la Corée du Nord, ont converti au moins 300 millions de dollars de leur butin de crypto-monnaies de 1,5 milliard de dollars en fonds désormais irrécupérables, selon la BBC. L’attaque a ciblé la plateforme d’échange de crypto-monnaies ByBit, et depuis, les […]

The post Lazarus Group : 300 millions de dollars de crypto-monnaies volées deviennent irrécupérables first appeared on UnderNews.

Cybercriminalité : plongée au cœur des rançongiciels Black Basta et Ghost, et comment s’en protéger

Par : UnderNews
5 mars 2025 à 10:09

La menace des rançongiciels continue de peser lourdement sur les entreprises à travers le monde. Deux récentes fuites d’informations offrent un éclairage inédit sur les méthodes et motivations de deux groupes particulièrement actifs : Black Basta et Ghost. Tribune Cohesity – Des journaux de conversations internes de Black Basta, un groupe de cybercriminels spécialisé dans […]

The post Cybercriminalité : plongée au cœur des rançongiciels Black Basta et Ghost, et comment s’en protéger first appeared on UnderNews.

Des pirates russes ciblent les utilisateurs ukrainiens de Signal avec des QR codes QR malveillants

Par : UnderNews
19 février 2025 à 15:42

Dernière découverte du groupe Google Threat Intelligence (Google Cloud Security). L’article complet sur leur blog est ICI. L’étude montre que les acteurs russes exploitent de plus en plus la fonction « linked device » intégrée à Signal en incitant le personnel militaire et gouvernemental ukrainien à scanner des QR codes malveillants pour permettre aux attaquants d’accéder en […]

The post Des pirates russes ciblent les utilisateurs ukrainiens de Signal avec des QR codes QR malveillants first appeared on UnderNews.

Les enfants en première ligne : 1,6 million de cyberattaques ciblant des joueurs de Roblox détectées en 2024

Par : UnderNews
12 février 2025 à 12:00

Les enfants sont des cibles de choix pour les cybercriminels. Les experts de Kaspersky ont mis en évidence cette triste réalité en analysant les menaces associées à l’une des plateformes de jeu les plus populaires auprès des plus jeunes : Roblox. Les conclusions sont alarmantes : l’immense popularité du jeu en a fait une cible […]

The post Les enfants en première ligne : 1,6 million de cyberattaques ciblant des joueurs de Roblox détectées en 2024 first appeared on UnderNews.

Étude Bitdefender : Escroquerie au recrutement sur LinkedIn du groupe Lazarus

Par : UnderNews
6 février 2025 à 17:37

Bitdefender vient de publier ses recherches à propos d’une campagne active sur Linkedin du groupe Lazarus (APT38), lié à la Corée du Nord. Cette campagne est conçue pour capturer des informations d’identification et diffuser des malwares par le biais de fausses offres d’emploi sur LinkedIn. Tribune – Ce réseau est peut-être un outil essentiel pour […]

The post Étude Bitdefender : Escroquerie au recrutement sur LinkedIn du groupe Lazarus first appeared on UnderNews.

Les outils clients HTTP largement exploités pour la compromission de compte

Par : UnderNews
31 janvier 2025 à 15:28

Les chercheurs Proofpoint ont publié hier une nouvelle analyse retraçant l’évolution de campagnes exploitant des outils clients HTTP pour compromettre des comptes légitimes (ou Account Takeover – ATO). Tribune – Observée depuis 2018, les récentes recherches de Proofpoint révèlent une tendance croissante à l’utilisation de ces outils en 2024, bien souvent accessible sur des référentiels […]

The post Les outils clients HTTP largement exploités pour la compromission de compte first appeared on UnderNews.

L’IA source de nouvelles attaques – Les protections

Par : UnderNews
29 janvier 2025 à 19:54

L’équipe de cybersécurité de la société Akamai animera un « Pitch & Learn » lors du Cyber-IA expo, le 4 février prochain ; l’occasion pour Akamai de faire un point sur différentes menaces actives liées à l’intelligence artificielle. Communiqué – Les violations de données notamment celles basées sur des outils d’IA ont gagné du terrain ces derniers mois. […]

The post L’IA source de nouvelles attaques – Les protections first appeared on UnderNews.

Attaques DDoS contre les IA génératives : une course pour faire tomber ces dernières ?

Par : UnderNews
29 janvier 2025 à 19:52

Le lancement de DeepSeek, une nouvelle IA générative chinoise, et l’engouement pour cette dernière (elle serait plus téléchargée que ChatGPT dans l’AppStore) relance le sujet des attaques DDoS contre les IA génératives. Tribune – Le lancement de l’IA générative DeepSeek rencontre un franc-succès surclassant ChatGPT dans l’App Store en nombre de téléchargement. Rançon de la […]

The post Attaques DDoS contre les IA génératives : une course pour faire tomber ces dernières ? first appeared on UnderNews.

Cybercriminalité : bilan de l’année 2024 par SentinelLabs

Par : UnderNews
20 janvier 2025 à 16:58

En 2024, la cybersécurité est devenue plus complexe que jamais, marquée par la convergence entre cybercriminalité et espionnage d’État, ainsi que par l’utilisation stratégique de plateformes de confiance comme Microsoft Azure et des APIs SaaS. Tribune – SentinelLABS, qui a joué un rôle clé en analysant les tendances, en dévoilant des campagnes malveillantes et en […]

The post Cybercriminalité : bilan de l’année 2024 par SentinelLabs first appeared on UnderNews.

L’essor de l’IA dans les attaques DDoS à la demande

Par : UnderNews
20 décembre 2024 à 11:04

L’équipe ASERT de NETSCOUT poursuit sa série « 7 clés des DDoS à la demande » avec une nouvelle partie consacrée aux attaques DDoS à la demande basées sur l’IA. Tribune – L’intelligence artificielle dans les attaques DDoS à la demande marque une avancée significative dans l’efficacité et la complexité de ces services. Encore en phase […]

The post L’essor de l’IA dans les attaques DDoS à la demande first appeared on UnderNews.
❌
❌