Nouvelles Cyber - Page 12 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
New Agenda Ransomware Can Be Customized for Each Target

New Agenda Ransomware peut être personnalisé pour chaque cible

Agenda est une nouvelle souche de rançongiciel Golang ciblant spécifiquement les organisations de santé et d'éducation en Indonésie, Thaïlande, Afrique du Sud, et Arabie Saoudite. Découvert par les chercheurs de Trend Micro, Agenda ransomware peut redémarrer les systèmes compromis en mode sans échec et peut tenter de…

CYBER NOUVELLES
Nitrokod Crypto Miner Infects Thousands of Machines in 11 Countries

Nitrokod Crypto Miner infecte des milliers de machines dans 11 Des pays

Un malware d'extraction de crypto-monnaie basé en Turquie (crypto mineur) la campagne a été détectée. Appelé Nitrokod et découvert par l'équipe de Check Point Research, la campagne a infecté des machines à travers 11 pays avec un crypto-mineur XMRig. Campagne Nitrokod Cryptominer: Quelques détails Le…

CYBER NOUVELLES
LockBit Ransomware Adds DDoS and Triple Extortion to Its Operation

LockBit Ransomware ajoute DDoS, Triple extorsion à son fonctionnement

Le groupe de rançongiciels LockBit travaille maintenant à améliorer sa protection contre les attaques DDoS ainsi qu'à ajouter une triple extorsion à ses opérations malveillantes.. Ces actions sont déclenchées par un récent affrontement entre les criminels de LockBit et la société de sécurité Entrust. Verrouillage…

CYBER NOUVELLES
CVE-2022-36804: Critical Atlassian Bitbucket Server Flaw

CVE-2022-36804: Défaut critique du serveur Atlassian Bitbucket

Une autre vulnérabilité Atlassian critique a été signalée dans de nombreux endpoints d'API de Bitbucket Server et Data Center. La vulnérabilité en question est CVE-2022-36804, un problème d'injection de commande dans la version 7.0.0 de Bitbucket Server et Data Center. CVE-2022-36804: Serveur Atlassian Bitbucket…

CYBER NOUVELLES
MagicWeb Post-Exploitation Malware Targets AD FS Servers

Le malware post-exploitation MagicWeb cible les serveurs AD FS

MagicWeb est le nom d'une nouvelle post-exploitation (post-compromis) outil découvert et détaillé par les chercheurs en sécurité de Microsoft. L'outil est attribué au Nobelium APT (Advanced Persistent Threat) groupe qui l'utilise pour maintenir un accès persistant aux systèmes compromis. Ce…

CYBER NOUVELLES
CVE-2022-2884 gitlab vulnerability

CVE-2022-2884: La vulnérabilité critique de GitLab permet l'exécution de code à distance

GitLab a révélé une vulnérabilité critique pour les branches 15.1, 15.2, et 15.3 de ses éditions communauté et entreprise. La vulnérabilité, identifié comme CVE-2022-2884 et classé 9.9 à l'échelle CVSS, pourrait permettre à un auteur de menace d'exécuter une commande à distance…

CYBER NOUVELLES
CVE-2022-2588: Dirty Cred Linux Kernel Vulnerability

CVE-2022-2588: Vulnérabilité du noyau Linux Dirty Cred

CVE-2022-2588, également connu sous le nom de Dirty Cred, est une vulnérabilité vieille de huit ans dans le noyau Linux qui a été décrite comme "aussi méchante que Dirty Pipe". La connexion entre CVE-2022-2588 et CVE-2022-0847 Dirty Pipe, ou CVE-2022-0847, a été dévoilé plus tôt cette année…

CYBER NOUVELLES
PureCrypter: Fully Featured Malware Loader for Sale for $59

DarkTortilla Crypter Malware lance Cobalt Strike, Metasploit

DarkTortilla est un logiciel malveillant de cryptage sophistiqué et hautement configurable qui fournit des voleurs d'informations populaires et des chevaux de Troie d'accès à distance, y compris AgentTesla, AsyncRAT, Ligne rouge et NanoCore. Qu'est-ce que le crypteur DarkTortilla? Un crypteur est un type de logiciel qui a la capacité de…

CYBER NOUVELLES
VibeProfile Mac Virus - How to Remove [Free Guide]

Apple a corrigé deux jours zéro activement exploités [CVE-2022-32893]

Deux jours zéro ont été corrigés par Apple dans les systèmes d'exploitation suivants – macOS, iOS et iPadOS. Les jours zéro, connue sous le nom de CVE-2022-32893 et CVE-2022-32894, ont été exploités dans la nature contre des appareils exposés. CVE-2022-32893 et CVE-2022-32894 sous macOS, iOS et iPadOS…

CYBER NOUVELLES
CVE-2022-2856 Critical Chrome Bug Exploited in the Wild

CVE-2022-2856 Bug Chrome critique exploité dans la nature

Un actif activement exploité, une vulnérabilité zero-day très grave a été corrigée dans le bureau Google Chrome. La vulnérabilité a reçu l'identifiant CVE-2022-2856. Détails sur CVE-2022-2856 Selon la description officielle, CVE-2022-2856 concerne une validation insuffisante d'entrées non fiables dans…

CYBER NOUVELLES
SOVA Android Malware Upgraded with a Ransomware Module [.enc Files]

SOVA Android Malware mis à niveau avec un module Ransomware [.enc fichiers]

SOVA est un cheval de Troie bancaire Android qui est apparu pour la première fois dans un forum clandestin en septembre 2021. Même les premières itérations du malware avaient de nombreuses fonctionnalités, avec les plus récents mis à jour avec de nouvelles fonctionnalités et des améliorations de code. SOVA…

CYBER NOUVELLES
orchard botnet

Orchard Botnet utilise les informations de compte de Satoshi Nakamoto pour générer des noms de domaine

Orchard est le nom d'un nouveau botnet tirant parti des informations de transaction du compte du créateur de Bitcoin Satoshi Nakamoto pour générer DGA [Algorithmes de génération de domaine] noms de domaine. Ceci est fait pour dissimuler l'infrastructure de commande et de contrôle du botnet. "En raison de l'incertitude de…

CYBER NOUVELLES
GwisinLocker ransomware

GwisinLocker Ransomware cible Windows et Linux dans des attaques contre des entreprises

GwisinLocker est une nouvelle famille de rançongiciels ciblant les entreprises industrielles et pharmaceutiques sud-coréennes. Capable de compromettre les systèmes Windows et Linux, GwisinLocker a été codé par un acteur menaçant relativement inconnu, appelé Gwisin (signifiant fantôme ou esprit en coréen). Sécurité…

CYBER NOUVELLES
CVE-2022-31656: Critical VMware Authentication Bypass Vulnerability

CVE-2022-31656: Vulnérabilité critique de contournement de l'authentification VMware

VMware a récemment publié un autre ensemble de correctifs corrigeant un certain nombre de vulnérabilités dans plusieurs produits. les vulnérabilités (CVE-2022-31656, CVE-2022-31657, CVE-2022-31658, CVE-2022-31659, CVE-2022-31660, CVE-2022-31661, CVE-2022-31662, CVE-2022-31663, CVE-2022-31664, CVE-2022-31665) ont été signalés en privé. Les scores de gravité des défauts varient de 4.7 à…

CYBER NOUVELLES
LockBit Ransomware Leverages Windows Defender to Drop Cobalt Strike

LockBit Ransomware utilise Windows Defender pour supprimer Cobalt Strike

Le célèbre rançongiciel LockBit a reçu des mises à jour importantes, comme en témoignent les rapports de plusieurs fournisseurs de cybersécurité. Nouvelle version de LockBit observée dans la nature selon SentinelLabs, une nouvelle itération du ransomware a été déployée dans le…

CYBER NOUVELLES
hiddenads android malware

HiddenAds Android Malware peut démarrer automatiquement sur votre appareil

Un nouveau logiciel malveillant à démarrage automatique sur le Google Play Store a été identifié. HiddenAds Android Malware Le malware se propage à l'aide d'applications malveillantes se faisant passer pour des applications de nettoyage et d'optimisation pour la gestion des appareils. Les applications Android ont été distribuées sur…

CYBER NOUVELLES
Beware: High Quality Fake Investment Phishing Scams in the Wild

Il faut se méfier: Escroqueries d'hameçonnage de faux investissement de haute qualité dans la nature

Des chercheurs en sécurité ont récemment découvert un vaste réseau de faux sites d'escroquerie à l'investissement ciblant des pays européens spécifiques et l'Amérique du Nord.. Faux sites d'hameçonnage d'investissement ciblant les pays européens Le réseau est composé d'au moins 11,000 domaines ciblant le Royaume-Uni, Belgique,…

CYBER NOUVELLES
Decentralized IPFS Platform Is the Latest Trend in Phishing Campaigns

La plate-forme IPFS décentralisée est la dernière tendance des campagnes de phishing

Les chercheurs en sécurité partagent une nouvelle tendance dans les campagnes de phishing qui utilisent désormais les URL dites IPFS comme charge utile. La découverte vient des chercheurs de TrustWave qui sont tombés sur un site appelé la page Chameleon Phishing. Des sites Web comme celui-ci peuvent changer…

CYBER NOUVELLES
Robin Banks Phishing-as-a-Service Platform Targets Citibank Credentials

La plate-forme d'hameçonnage en tant que service de Robin Banks cible les informations d'identification de Citibank

Des chercheurs en sécurité détaillent un nouveau phishing-as-a-service (Phaas) plate-forme dans un rapport récemment publié. La plate-forme est un exemple de la façon dont les courtiers d'accès initiaux s'implantent dans les réseaux des organisations. Robin Banks est le nom d'une nouvelle plateforme PhaaS qui,…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord