75% of education sector attacks linked to compromised accounts

69% of organizations in the education sector suffered a cyberattack within the last 12 months, according to Netwrix. Phishing and account compromise threaten the education sector Phishing and user account compromise were the most common attack paths for these organizations, while phishing and malware (such as ransomware) topped the list for other verticals. What’s more, […]

Continue Reading

MacOS malware has a new trick up its sleeve

A newer version of the Atomic Stealer macOS malware has a new trick that allows it to bypass the operating system’s Gatekeeper, Malwarebytes researchers have discovered. Mac malware delivered through Google ads The malware, which was first advertised in April 2023, is an infostealer that can grab passwords from browsers, Apple’s keychain, files, crypto wallets, […]

Continue Reading

Les arnaqueurs tirent profit de la sortie de smartphone la plus attendue de l’année

En prévision de la sortie imminente de l’iPhone 15 d’Apple, les experts de Kaspersky ont découvert plusieurs escroqueries qui exploitent l’enthousiasme suscité par la sortie du téléphone. Parmi ces arnaques, on retrouve différents stratagèmes frauduleux, comportant chacun des risques différents pour les consommateurs peu méfiants, qui s’exposent à des pertes d’argent et au vol de […]

Continue Reading

Une vague d’hameçonnage touche les utilisateurs de Google Looker Studio, Google Docs et Google Slide

Dans ce dossier d’attaque BEC 3.0, les chercheurs de Check Point dévoilent la façon dont les pirates utilisent l’ingénierie sociale avec un domaine Google, conçu pour susciter une réponse de l’utilisateur et remettre des informations d’identification à des sites de cryptage. Google a été alerté le 22 août dernier. Plus de 10 millions de personnes […]

Continue Reading

Emerging threat: AI-powered social engineering

Social engineering is a sophisticated form of manipulation but, thanks to AI advancements, malicious groups have gained access to highly sophisticated tools, suggesting that we might be facing more elaborate social engineering attacks in the future. It is becoming increasingly evident that the current “don’t click the link” training approach will not suffice to tackle […]

Continue Reading