ESET Threat Report: des voleurs d'informations utilisent l'IA et des maliciels bancaires pour créer de fausses vidéos et voler des fonds
. Ces six derniers mois ont montré un paysage de menaces financières dynamique sur Android, les maliciels s'en prennent aux fonds bancaires mobiles des victimes – qu'il s'agisse de maliciels bancaires « traditionnels» ou, plus récemment, de crypto-voleurs. Des maliciels voleurs d'informations peuvent aussi se faire passer pour des outils d'IA générative, et le nouveau maliciel mobile GoldPickaxe vole des données de reconnaissance faciale pour créer de fausses vidéos utilisées par ses opérateurs pour authentifier des transactions financières frauduleuses. Récemment on a découvert que des jeux vidéo et les outils de triche utilisés dans les jeux multi-joueurs en ligne contenaient des maliciels voleurs d'informations tels que RedLine Stealer.
Tactiques de défense préventive dans le monde réel
En cyber-sécurité, la prévention est préférable, voire indispensable. Voici quelques tactiques d’attaque, basées sur des tendances observées quotidiennement chez nos clients, ainsi que quelques méthodes préventives qui peuvent limiter l’attaque avant qu’elle ne pénètre dans votre réseau.
ESET Research: le groupe Arid Viper cible le Moyen-Orient et empoisonne une appli palestinienne avec AridSpy
Arid Viper, aussi connu sous le nom d'APT-C-23, Desert Falcons ou Two-tailed Scorpion, est un groupe de cyber espionnage ciblant les pays du Moyen-Orient . Le groupe a attiré l'attention au fil des années par son vaste arsenal de maliciels pour plates-formes Android, iOS et Windows.
Unit4 lance Success4U pour une mise en œuvre et une expansion réussie des solutions Unit4
Un nouveau programme stratégique fournit des définitions normalisées de la réussite et raccourcit le délai de rentabilisation des investissements en logiciels
Deel nomme Eline Fruytier comme Responsable Mid Market Benelux
Si facile de rouler ensemble (dans la même voiture)
Une révolution pour la mobilité, le partage des frais de voiture et la lutte contre la pollution
Deel s'associe à Carta pour simplifier les exercices d'options internationaux pour les employés mondiaux
ESET Research: croissance continue du botnet Ebury; 400K serveurs Linux compromis pour vol de crypto-monnaies et gain financier
ESET Research a publié son enquête approfondie sur une des campagnes de malware serveur les plus avancées, toujours en croissance et a vu des centaines de milliers de serveurs compromis au cours d’une activité d’au moins 15 ans. Parmi les activités du tristement célèbre groupe Ebury et de son botnet on trouve la propagation de spam, les redirections de trafic Web et le vol d'identifiants. Ebury a été utilisé comme porte dérobée pour compromettre près de 400 000 serveurs Linux, FreeBSD et OpenBSD; fin 2023, plus de 100 000 étaient encore compromis. Très souvent, les opérateurs d’Ebury ont obtenu un accès complet aux grands serveurs des FAI et de fournisseurs d’hébergement réputés.