Eset Threat Report H2 2023 : incidents de sécurité importants, attaques sur l'IA et logiciels espions Android
La seconde moitié de 2023 a vu des incidents de cyber-sécurité importants. Cl0p, un groupe cybercriminel notoire connu pour ses attaques de rançongiciel à grande échelle, a attiré l'attention avec son vaste « hack MOVEit », qui, chose surprenante, n'impliquait pas le déploiement de rançongiciel. Dans le paysage IoT, les chercheurs d’ESET ont identifié un kill switch qui avait été utilisé pour empêcher le botnet Mozi IoT de fonctionner.
OilRig, lié à l'Iran, attaque les organisations israéliennes avec des outils de transfert basés cloud, explique ESET Research
Des chercheurs d'ESET ont analysé une série croissante de nouveaux télé-chargeurs OilRig, que le groupe a utilisés dans plusieurs campagnes durant 2022 pour maintenir l'accès aux organisations cibles d’un intérêt particulier, toutes situées en Israël. Ils comprennent une organisation du secteur de la santé, une entreprise manufacturière et une organisation gouvernementale locale.
ESET Research : le référentiel Python officiel, sert de porte dérobée pour cyber-espionnage et rassemble plus de 10 000 téléchargements
● ESET Research a découvert 116 paquets malveillants dans PyPI, référentiel officiel de logiciels pour le langage de programmation Python, téléchargés dans 53 projets. Les victimes ont téléchargé ces paquets plus de 10 000 fois.
● Le maliciel fournit une porte dérobée capable d'exécuter des commandes à distance, d'exfiltrer des fichiers et de faire des captures d'écran. Dans certains cas, le W4SP Stealer ou un moniteur presse-papiers qui vole des crypto-monnaies, le remplace et parfois même les deux.
● Le composant porte dérobée est implémenté en Python pour Windows et en Go pour Linux.
● Le maliciel fournit une porte dérobée capable d'exécuter des commandes à distance, d'exfiltrer des fichiers et de faire des captures d'écran. Dans certains cas, le W4SP Stealer ou un moniteur presse-papiers qui vole des crypto-monnaies, le remplace et parfois même les deux.
● Le composant porte dérobée est implémenté en Python pour Windows et en Go pour Linux.
Le consommateur belge prévoit de dépenser plus d'argent en ligne l'année prochaine
25 % des consommateurs jugent la situation économique actuelle positive
ESET partenaire de KPN, fournisseur télécom & IT aux Pays-Bas
ESET et KPN unissent leurs forces pour protéger leurs clients contre les contenus indésirables, malveillants et frauduleux.Les solutions ESET NetProtect assurent la sécurité du réseau pour la maison et les appareils IoT des clients KPN.
ESET nommé « fournisseur remarquable » dans un important rapport sur le XDR
– ESET, un leader en cybersécurité, a été inclus dans le rapport Extended Detection And Response Platforms Landscape de Forrester, T4 2023. Le rapport donne un aperçu de 29 fournisseurs de solutions XDR, parmi lesquels ESET a été reconnu comme un fournisseur remarquable.
La plus grande semaine de Black Friday de l'histoire - avec une augmentation des ventes de 7,3% par rapport à 2022
Selon les données de Mollie, les consommateurs européens ont réalisé des dépenses en ligne record pendant la semaine de Black Friday, avec des paniers plus remplis que jamais.
Commerce de détail : principales menaces en cette fin d’année, selon ESET
C’est la pire période de l’année pour les équipes informatiques du commerce de détail. La période la plus importante pour les clients mais aussi pour les cybercriminels. Et si, à ce stade, il est trop tard pour introduire des changements radicaux dans les politiques de sécurité, on peut toujours jeter un regard sur les plus grandes menaces et les meilleures pratiques qui peuvent aider à les neutraliser.