Les smartphones Samsung, Google et Vivo sont piratés à distance et sans clic | Blog officiel de Kaspersky

Les smartphones, tablettes et véhicules équipés des microprocesseurs Exynos de Samsung risquent d’être piratés à distance. Les chasseurs de bugs de Google Project Zero expliquent que les escrocs n’ont besoin que du numéro de téléphone de la victime. Ce piratage est dû à la présence de 18 vulnérabilités au sein du processeur de bande de […]

Continue Reading

Defcon Skimming : Un nouveau lot d’attaques Web Skimming

Ces dernières années, les attaques de type Magecart ou Web Skimming sont devenues courantes. Elles opèrent par campagnes, en essayant de toucher autant de cibles que possible. Nous avons vu le modus operandi changer ou évoluer, les groupes cybercriminels cherchant des moyens inventifs de compromettre les cibles. Au cours de la semaine dernière, nous avons […]

Continue Reading

Les restrictions de ChatGPT déjouées via des bots Telegram par les cybercriminels

Check Point Research (CPR) constate que les cybercriminels se servent de bots Telegram pour contourner les restrictions de ChatGPT dans les forums illégaux. Les bots ainsi détournés utilisent l’API d’OpenAI pour permettre la création d’e-mails ou de codes malveillants. Les éditeurs de bots autorisent actuellement jusqu’à 20 demandes gratuites, mais facturent ensuite 5,50 dollars par […]

Continue Reading

Alerte Bitdefender : des escroqueries liées au tremblement de terre en Turquie via une organisation caritative ukrainienne fictive

Bitdefender publie ce jour les conclusions d’une recherche selon laquelle, moins de 24 heures après la catastrophe du tremblement de terre en Turquie/Syrie, des cybercriminels ont lancé des campagnes visant à exploiter l’élan de solidarité des populations de plusieurs pays. La campagne utilise le phishing et une organisation caritative fictive ukrainienne pour voler des crypto-monnaies, […]

Continue Reading

Méfiez-vous du phishing bancaire

Le phishing bancaire demeure une tactique d’attaque majeure pour les cybercriminels. Selon l’ENISA, 60 % des brèches ayant eu lieu en 2022 en région EMEA comportent ainsi un élément d’ingénierie sociale, soit une manipulation des individus à des fins d’escroquerie, malgré le développement des initiatives de conseils et d’éducation pour les victimes potentielles.  The post […]

Continue Reading

Cybercriminalité : vague d’attaques via Microsoft OneNote

Les chercheurs de la société Proofpoint, leader dans les domaines de la cybersécurité et de la conformité, ont publié une nouvelle recherche suite à une utilisation intensive de l’application Microsoft OneNote par les acteurs de la menace. Dans des campagnes d’e-mails provenant d’expéditeurs multiples, les cybercriminels diffusent des logiciels malveillants via des documents OneNote par […]

Continue Reading

Les cybercriminels contournent les contrôles de vérification de Microsoft pour compromettre les organisations britanniques

Les chercheurs de la société Proofpoint, spécialiste dans les domaines de la cybersécurité et de la conformité, révèlent aujourd’hui comment certains cybercriminels ont pu infiltrer les environnements cloud d’entreprises basées au Royaume-Uni, et ce en utilisant de fausses applications malveillantes.  Tribune – En décembre, des acteurs de la menace auraient réussi à exploiter la fonction « […]

Continue Reading

2ème anniversaire du démantèlement d’Emotet

À l’approche du deuxième anniversaire du démantèlement d’Emotet, l’un des plus gros logiciels de cybercriminalité, le 27 janvier 2021, voici les commentaires de Melissa Bischoping, Directrice de la recherche sur la sécurité des endpoints chez Tanium. The post 2ème anniversaire du démantèlement d’Emotet first appeared on UnderNews.

Continue Reading