Actualités

Explosion massive dans une ville moderne, nuage de feu.

Microsoft étend l’enregistrement dans le cloud pour contrer les cybermenaces croissantes des États-nations

Microsoft a annoncé mercredi qu’elle étendait ses capacités de journalisation dans le nuage pour aider les entreprises à enquêter sur les incidents de cybersécurité et à gagner en visibilité, après avoir essuyé des critiques à la suite d’une récente campagne d’espionnage visant son infrastructure de messagerie électronique.

Microsoft étend l’enregistrement dans le cloud pour contrer les cybermenaces croissantes des États-nations Lire la suite »

Ordinateur portable avec peinture rouge dégoulinante.

La fuite de données de VirusTotal révèle les détails de certains clients enregistrés

Les données associées à un sous-ensemble de clients enregistrés de VirusTotal, y compris leurs noms et adresses électroniques, ont été exposées après qu’un employé a téléchargé par inadvertance les informations sur la plateforme d’analyse des logiciels malveillants.

La fuite de données de VirusTotal révèle les détails de certains clients enregistrés Lire la suite »

Salle de contrôle avec écrans et cartes numériques

Le gouvernement américain inscrit sur sa liste noire les éditeurs de logiciels espions Cytrox et Intellexa pour cyberespionnage

Le gouvernement américain a ajouté mardi deux fournisseurs étrangers de logiciels espions, Cytrox et Intellexa, à une liste de blocage économique pour avoir utilisé des cyber-exploits afin d’obtenir un accès non autorisé à des appareils et pour avoir « menacé la vie privée et la sécurité d’individus et d’organisations dans le monde entier ». Cette liste inclut les sociétés détenues en Hongrie (Cytrox Holdings Crt), en Macédoine du Nord (Cytrox AD), en Grèce (Intellexa S.A.) et en Irlande (Intellexa Limited). En l’ajoutant à la liste de refus économique, elle interdit aux entreprises américaines de faire des transactions avec ces entreprises.

Le gouvernement américain inscrit sur sa liste noire les éditeurs de logiciels espions Cytrox et Intellexa pour cyberespionnage Lire la suite »

the_future_of_cybersecurity

Meilleures pratiques en matière de sécurité des points finaux – 2023

À l’ère de la collaboration généralisée, le nombre de terminaux au sein d’une organisation est souvent énorme. De plus, les terminaux sont désormais parmi les cibles les plus privilégiées d’un attaquant qui tente d’obtenir un accès initial à un réseau d’entreprise. De nombreuses entreprises négligent souvent de renforcer la sécurité de leurs terminaux, ce qui peut avoir de graves conséquences financières en cas de cyberattaque.

Meilleures pratiques en matière de sécurité des points finaux – 2023 Lire la suite »

Bouclier numérique avec motif de casque futuriste

WormGPT : Un nouvel outil d’intelligence artificielle permet aux cybercriminels de lancer des cyberattaques sophistiquées

L’intelligence artificielle générative (IA) faisant fureur de nos jours, il n’est peut-être pas surprenant que cette technologie ait été détournée par des acteurs malveillants à leur propre avantage, ouvrant ainsi la voie à une accélération de la cybercriminalité.

WormGPT : Un nouvel outil d’intelligence artificielle permet aux cybercriminels de lancer des cyberattaques sophistiquées Lire la suite »

Ordinateur portable avec texte cybersécurité affiché

Faille du SD-WAN vManage de Cisco : Permet aux attaquants d’escalader les privilèges

Une vulnérabilité de gravité critique a été détectée dans la validation de l’authentification des demandes pour l’API REST du logiciel Cisco SD-WAN vManage. Cisco a publié un avertissement de sécurité alertant les utilisateurs de la vulnérabilité critique CVE-2023-20214.

Faille du SD-WAN vManage de Cisco : Permet aux attaquants d’escalader les privilèges Lire la suite »

virus_ecran

Attention aux utilisateurs de Node.js : L’attaque par confusion de manifeste ouvre la porte aux logiciels malveillants

Le registre npm de l’environnement d’exécution JavaScript Node.js est susceptible de faire l’objet d’une attaque par confusion de manifeste qui pourrait permettre à des acteurs menaçants de dissimuler des logiciels malveillants dans des dépendances de projet ou d’exécuter des scripts arbitraires lors de l’installation.

Attention aux utilisateurs de Node.js : L’attaque par confusion de manifeste ouvre la porte aux logiciels malveillants Lire la suite »

chatpgpt_ecran

Le potentiel inconnu de ChatGPT nous laisse perplexes

Selon Malwarebytes, un nombre écrasant de personnes interrogées connaissant le ChatGPT s’inquiètent des risques qu’il représente pour la sécurité et la sûreté. Ils n’ont pas non plus confiance dans les informations qu’il produit et souhaiteraient une pause dans son développement afin que la réglementation puisse rattraper son retard. Reste à savoir s’il s’agit d’un simple moment d’inquiétude ou d’une tendance qui va perdurer.

Le potentiel inconnu de ChatGPT nous laisse perplexes Lire la suite »