Catégorie : #SECURITE
L’actualité de la sécurité informatique et de la cybersécurité, traitant de l’actualité francophone et anglophone de la sécurité informatique, du hacking et des programmes informatiques à visée malveillante.
Classement des malwares de Check Point Research : QBot, malware le plus actif en France en avril 2021
QBot, malware le plus actif en France en avril 2021, selon le classement des malwares de Check Point Research. Pour le 2ème mois consécutif Dridex est le malware le plus actif au monde (le 3ème en France), suivi par AgentTesla (également 2ème malware le plus répandu en France). Source :…
L’histoire étrange de l’inventeur du ransomware, la toute première attaque par ransomware a été lancée sur une disquette
En décembre 1989, Eddy Willems travaillait pour une compagnie d’assurance en Belgique lorsqu’il a inséré une disquette dans son ordinateur. Elle faisait partie des 20 000 disquettes envoyées par courrier aux participants à la conférence sur le SIDA organisée par l’Organisation mondiale de la santé à Stockholm et le patron…
Ransomware : Colonial Pipeline, la cyberattaque de trop ?
Source : https://www.lemagit.fr/actualites/252500851/Ransomware-Colonial-Pipeline-la-cyberattaque-de-trop Date : May 17, 2021 at 03:47PM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin Whatsapp Print
Ransomware: ‘We won’t pay ransom,’ says Ireland after attack on health service
Ireland’s health services are still recovering from a ransomware attack, but hackers shouldn’t expect their demands to be met. Source : https://www.zdnet.com/article/ransomware-we-wont-pay-ransom-says-ireland-after-attack-on-health-service/#ftag=RSSbaffb68 Date : May 17, 2021 at 03:14PM Tag(s) : Médias internationaux Share this… Email Facebook Twitter Linkedin Whatsapp Print
Symantec Security Summary – May 2021
Ransomware, a new Executive Order and Solar Winds fallout Source : https://symantec-enterprise-blogs.security.com/blogs/feature-stories/symantec-security-summary-may-2021 Date : May 17, 2021 at 06:11PM Tag(s) : #SECURITE ENG Share this… Email Facebook Twitter Linkedin Whatsapp Print
Cybersécurité : Mailinblack renforce son accompagnement auprès des établissements de santé
Ces derniers mois, les établissements de santé ont été particulièrement frappés par les cyberattaques, notamment de type ransomware. Leader national de la sécurité email, Mailinblack démarre un tour de France afin de les sensibiliser à cette menace et les aider à s’en prémunir via des solutions technologiques et humaines. Source…
Parad : un rempart innovant contre les ransomwares
Née de recherches au centre Inria de Rennes et incubée dans son Startup Studio, l’entreprise Daspren s’apprête à commercialiser Parad : une solution capable d’arrêter les ransomwares zero day, ces redoutables logiciels de rançon dont les anti-virus classiques ignorent encore la signature. Source : https://www.inria.fr/fr/parad-un-rempart-innovant-contre-les-ransomwares Date : May 17, 2021…
SecureIoT : parer les attaques informatiques contre l’Internet des objets
En fin d’année dernière, des chercheurs en informatique de l’équipe Resist, commune à Inria et au Loria, ont conclu SecureIoT. Financé dans le cadre du programme H2020, ce projet, qui regroupait quatorze partenaires européens, dont Inria Nancy – Grand-Est, s’est donné comme objectif de renforcer la sécurité informatique des objets…
Le groupe de cybercriminels DarkSide annonce sa dissolution
Le groupe de cybercriminels DarkSide, responsable de la mise à l’arrêt de l’un des plus grands oléoducs américains, a annoncé sa dissolution selon le Wall Street Journal, qui cite les entreprises spécialisées en cybersécurité FireEye et Intel 471. Le site de DarkSide n’est plus disponible depuis le jeudi 13 mai….
4 bonnes pratiques de cybersécurité OT
Ces dernières années, les cyberattaques visant des infrastructures critiques OT (Operation Technology) ont littéralement explosé, avec une augmentation de 2000 % selon le dernier rapport IBM X-Force! Alors comment s’y prendre pour sécuriser les accès à distance au réseau d’une organisation, ayant un grand nombre d’opérateurs, sous-traitants et fournisseurs, sans…
Ransomware : DarkSide s’attaque maintenant à une filiale de Toshiba
Après Colonial Pipeline, c’est au tour de Toshiba Tec Corp de subir une cyberattaque au ransomware par le groupe DarkSide. Source : https://www.zdnet.fr/actualites/ransomware-darkside-s-attaque-maintenant-a-une-filiale-de-toshiba-39922747.htm#xtor=RSS-1 Date : May 17, 2021 at 08:53AM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
A week in security (May 10 – 16)
Last week on Malwarebytes Labs, we watched and reported on the Colonial Pipeline ransomware attack as developments of its story unfolded. This attack triggered the White House to refine a planned Executive Order on cybersecurity. We also profiled DarkSide, the ransomware responsible for the Colonial Pipeline attack, and the criminal…
Trois questions sur l’authentification forte des paiements prévue par la DSP2
Depuis le 15 mai 2021, en application de la directive européenne sur les services de paiement, l’authentification forte est exigée pour les paiements en ligne sans minimum de montant. Un sursis de quatre semaines a été accordé aux banques pour éviter un changement trop brutal. L’e-commerce est également affecté par…
L’Irlande ne paiera pas la rançon liée au piratage informatique de son système de santé national
Alors que l’Irlande subit probablement « la plus importante attaque cybercriminelle » à son encontre, visant son système de santé, le pays refuse de payer la rançon exigée par les hackers. Source : https://www.clubic.com/cybercriminality/actualite-371586-l-irlande-ne-paiera-pas-la-rancon-liee-au-piratage-informatique-de-son-systeme-de-sante-national.html Date : May 17, 2021 at 11:52AM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin…
Pour se préserver, le milieu cybercriminel fait mine de découvrir que les rançongiciels, c’est mal
Les représailles du pouvoir américain après la cyberattaque contre Colonial Pipeline a laissé des traces. Deux forums très utilisés par les gangs de cybercriminels pour recruter des hackers ont banni les rançongiciels des discussions. [Lire la suite] Source : https://cyberguerre.numerama.com/12144-pour-se-preserver-le-milieu-cybercriminel-fait-mine-de-decouvrir-que-les-rancongiciels-cest-mal.html#utm_medium=distibuted&utm_source=rss&utm_campaign=12144 Date : May 17, 2021 at 12:27PM Tag(s) : Médias spécialisés…
Irish ransomware attack to cost health service tens of millions of euros
DUBLIN (Reuters) – The Irish health service expects to spend tens of millions of euros rebuilding its IT systems from a cyber attack which is set to cause significant disruption to diagnostic services into next week. Source : https://datafloq.com/read/irish-ransomware-attack-cost-health-service-tens-millions-euros/14714 Date : May 17, 2021 at 02:30PM Tag(s) : #DATA ENG…
Vulnerabilities in IoT-based access control devices puts users and vendors at risk
Source : https://www.ifsecglobal.com/cyber-security/vulnerabilities-in-iot-based-access-control-devices-puts-users-and-vendors-at-risk/ Date : May 17, 2021 at 01:48PM Tag(s) : #IOT ENG Share this… Email Facebook Twitter Linkedin Whatsapp Print
Cybersécurité : une offre souveraine est-elle (vraiment) possible ?
Est-il possible de sécuriser le système d’information uniquement avec des solutions « Made in France » ? Si l’écosystème cyber français affiche un dynamisme éclatant, il doit se préparer à passer à la vitesse supérieure. Source : https://www.silicon.fr/cybersecurite-une-offre-souveraine-est-elle-vraiment-possible-407580.html Date : May 17, 2021 at 02:18PM Tag(s) : Médias spécialisés Share this… Email…
Ransomware : Colonial Pipeline a payé 5 millions de dollars aux pirates… pour rien
L’entreprise, qui a remis ses oléoducs en ordre de marche, aurait presque immédiatement procédé au paiement de la rançon. Mais finalement, il était plus simple de restaurer les systèmes à partir des sauvegardes. Source : https://www.01net.com/actualites/ransomware-colonial-pipeline-a-paye-5millions-de-dollars-aux-pirates-pour-rien-2042707.html Date : May 14, 2021 at 11:46AM Tag(s) : #NUMERIQUE Share this… Email Facebook…
MSI : un faux site officiel distribue une version d’Afterburner bourrée de malwares
Comme quoi, il faut toujours faire preuve de prudence au moment de télécharger/installer un logiciel… Source : https://www.clubic.com/pro/entreprises/msi/actualite-371494-msi-un-faux-site-officiel-distribue-une-version-d-afterburner-bourree-de-malwares.html Date : May 14, 2021 at 01:08PM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print