Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierFlux principal

Nouvelle campagne de phishing via Gmail

Par : UnderNews
23 avril 2025 à 19:13

A l’occasion de la récente campagne d’hameçonnage (phishing) via Gmail, voici les commentaires de Melissa Bischoping, Head of Security Research chez Tanium. Tribune. « Cette récente attaque par hameçonnage exploite des fonctionnalités légitimes de Google pour envoyer des e-mails spécialement conçus qui contournent certaines vérifications traditionnelles, et utilise Google Sites pour héberger des pages falsifiées et […]

The post Nouvelle campagne de phishing via Gmail first appeared on UnderNews.

Phishing Astaroth : une nouvelle génération d’attaques qui contourne le MFA et bouscule les stratégies de cybersécurité

Par : UnderNews
18 avril 2025 à 11:39

Alors que le déploiement du MFA (Multi-Factor Authentication) est devenu un standard dans les politiques de cybersécurité, l’émergence récente du kit de phishing Astaroth vient brutalement rappeler que les cyber assaillants redoublent d’ingéniosité pour contourner ces dispositifs. En capturant à la fois les identifiants et les codes de double authentification en temps réel, Astaroth marque […]

The post Phishing Astaroth : une nouvelle génération d’attaques qui contourne le MFA et bouscule les stratégies de cybersécurité first appeared on UnderNews.

LearnDMARC - Testez et comprenez la sécurité de votre serveur mail en 2 minutes

Par : Korben
10 avril 2025 à 13:16

Configurer un serveur mail c’est vraiment un truc bien relou. Surtout qu’aujourd’hui, ça ne se fait plus comme en 1997… ça a bien évolué avec des nouveaux concepts liés à la sécurité comme SPF, DKIM ou encore DMARC. Et sans ces protections, c’est open bar pour les criminels qui peuvent envoyer des emails en se faisant passer pour vous. Flippant, non?

Perso, pendant longtemps je n’y comprenais pas grand chose jusqu’à ce que je découvre LearnDMARC. Ce site, créé il y a 3 mois, est une petite pépite qui permet de visualiser et comprendre comment fonctionnent réellement ces protocoles de sécurité email. L’interface est intuitive et montre en temps réel comment les serveurs communiquent quand vous envoyez un message.

Ce nouveau site de phishing est capable de vérifier si votre mail existe avant de vous arnaquer

10 avril 2025 à 13:25

Une campagne de phishing usurpant l'apparence d'Outlook utilise un service de vérification de mail pour s'assurer que l'internaute ne donne pas une fausse adresse. Cette méthode renforce la légitimité de l'arnaque.

Les hackers nord-coréens tentent de dérober des cryptomonnaies avec de fausses annonces d’embauche

10 avril 2025 à 08:02

Les pirates de la Corée du Nord mènent une nouvelle campagne pour piéger des employés travaillant pour des entreprises du secteur des cryptomonnaies. De fausses annonces d'embauche incitent les cibles à postuler et à installer un logiciel malveillant.

Ce faux site pour le concert de Jul ose dire aux fans de se méfier des arnaques en ligne

8 avril 2025 à 16:54

Des plateformes de phishing tentent de piéger les fans après l'annonce d'une nouvelle date de concert du rapeur Jul. Ces sites, habilement conçus, imitent à la perfection les vrais portails de billetterie — au point d’alerter les internautes… des arnaques en cours.

Les abonnés de Free visés par une arnaque Amazon contenant leur IBAN personnel

7 avril 2025 à 16:26

Un mail de phishing utilise les données exposées lors de la fuite de Free pour tromper les cibles. Les pirates usurpent cette fois l'apparence du service d'Amazon Prime pour dérober des données bancaires.

Morphing Meerkat, un acteur malveillant sème le chaos avec une plateforme de phishing-as-a service sophistiquée

Par : UnderNews
31 mars 2025 à 12:12

Infoblox Threat Intel a identifié une plateforme de Phishing-as-a-Service (PhaaS) particulièrement sophistiquée, représentant une menace majeure pour les entreprises du monde entier.    Tribune – Baptisée Morphing Meerkat, cette plateforme malveillante exploite de manière ingénieuse les enregistrements DNS d’échange de courrier (MX) pour générer dynamiquement de fausses pages de connexion et ainsi dérober les identifiants […]

The post Morphing Meerkat, un acteur malveillant sème le chaos avec une plateforme de phishing-as-a service sophistiquée first appeared on UnderNews.

DORA et MFA : pourquoi la résistance au phishing est essentielle pour la cyber-résilience

Par : UnderNews
27 mars 2025 à 10:08

Le 12 mars dernier, le Sénat français a examiné le projet de loi transposant les directives européennes NIS2, REC et DORA. Adopté en commission spéciale le 4 mars dernier, ce texte étend les obligations de cybersécurité à 15 000 entités et renforce leur résilience face aux cyberattaques. Une nécessité renforcée par les chiffres du CESIN […]

The post DORA et MFA : pourquoi la résistance au phishing est essentielle pour la cyber-résilience first appeared on UnderNews.

Abonnées de Disney+ : attention à ce faux mail de hacker imitant le service de streaming

25 mars 2025 à 13:31

Des pirates tentent de dérober les données des clients de Disney+. Un faux mail du service de streaming ciblent les abonnées, les invitant à entrer leurs informations bancaires.

Opération Red Card en Afrique : 300 suspects arrêtés dans 7 pays pour lutter contre les scams

25 mars 2025 à 06:57

Dans le cadre d'une opération de lutte contre la cybercriminalité, les autorités africaines de 7 pays ont procédé à l'interpellation de 306 suspects.

The post Opération Red Card en Afrique : 300 suspects arrêtés dans 7 pays pour lutter contre les scams first appeared on IT-Connect.

Phishing via Firebase : une menace sous-estimée pour les entreprises

Par : UnderNews
19 mars 2025 à 19:16

Les chercheurs de Check Point ont identifié une attaque sophistiquée de vol d’identifiants, où des pages de phishing minutieusement conçues imitent des services bien connus avec un réalisme troublant. Une tactique redoutable qui contourne facilement les mécanismes de détection classiques et met en péril la sécurité des entreprises.   Tribune – Afin de rendre l’attaque […]

The post Phishing via Firebase : une menace sous-estimée pour les entreprises first appeared on UnderNews.

Nouvelle campagne de phishing aux EAU exploitant la supplychain

Par : UnderNews
4 mars 2025 à 16:02

Dans un blog publié aujourd’hui, les chercheurs de Proofpoint dévoilent une nouvelle campagne de phishing ciblant des entreprises des Émirats Arabes Unis (EAU), notamment dans les secteurs de l’aviation, des communications par satellite, et des infrastructures de transport essentielles. Tribune Proofpoint – Les messages malveillants reçus par les cibles utilisaient des leurres personnalisés, envoyés depuis une entité compromise […]

The post Nouvelle campagne de phishing aux EAU exploitant la supplychain first appeared on UnderNews.
❌
❌