Malgré un récent update global de sécurité IT, il restait un cadeau empoisonné pour Microsoft Windows issu du catalogue d’exploits maniés par HackingTeam.

Malgré un récent update global de sécurité IT, il restait un cadeau empoisonné pour Microsoft Windows issu du catalogue d’exploits maniés par HackingTeam.
Alors que Symantec annonce une baisse du taux de spam dans les messageries électroniques, Vade Retro évoque une recrudescence des e-mails indésirables. Explications.
L'éditeur d'origine israélienne Adallom bascule dans le giron de Microsoft. Son créneau : la protection des données en cas de migration d'applications en mode SaaS.
Symantec constate que le taux de spam sur les messageries électroniques est à son plus bas depuis septembre 2003... mais que les menaces virales progressent.
Les utilisateurs de Google Chrome vont voir apparaître plus régulièrement des messages d'avertissement lorsqu'ils tenteront de visiter des sites détectés comme malveillants.
Sous la supervision du FBI , le forum Darkode, qui constituait un point de rendez-vous majeur des pirates pour mener des cyber-attaques, est tombé.
Il y a du lourd dans le Patch Tuesday (bulletins de sécurité IT de Microsoft) de juillet : 14 bulletins (dont 4 critiques) pour écarter 58 vulnérabilités.
Palo Alto Networks attire l'attention sur Gunpoder, un malware Android que les antivirus détectent comme un simple logiciel publicitaire (adware).
Kaspersky constate que les TPE/PME s'exposent à davantage de risques en confiant la gestion de leur sécurité informatique à du personnel non spécialiste.
ESET a corrigé une faille critique découverte dans le moteur d'émulation de ses solutions antivirus par un chercheur de l'équipe Google Project Zero.
Samsung s'appuie sur sa plate-forme KNOX pour corriger la faille de sécurité qui touche plusieurs centaines de millions de ses smartphones via le clavier virtuel Swiftkey.
Un malware profite d'une faille affectant le clavier virtuel SwiftKey des smartphones Samsung pour accéder à l'intégralité des fonctions et capteurs du terminal mobile.
Google lance, à l'intention des chercheurs qui dénichent des failles sur Android, un Bug Bounty assorti de récompenses allant jusqu'à 30 000 dollars.
Selon Bild, un cheval de Troie est parvenu à infecter plusieurs ordinateurs du réseau du Parlement allemand, le Budenstag, dont un PC appartenant à la Chancelière Angela Merkel.
Symantec et Kaspersky s'accordent sur la résurgence du malware Duqu sous une forme évoluée exploitant des techniques novatrices pour passer sous les radars.
NTT Group Security constate que les entreprises restent globalement mal préparées pour affronter des incidents majeurs de sécurité.
CheckPoint Technologies constate que les pirates informatiques ont développé de nouvelles techniques pour passer sous les radars.
L'IRS (fisc américain) a repéré un accès non autorisé portant au moins sur 100 000 comptes de contribuables. Bilan temporaire : 50 millions de dollars exfiltrés de manière frauduleuse.
Fidèle à lui-même, Richard Stallman, créateur de l'OS GNU (souvent baptisé Linux), dézingue dans une tribune les principaux OS du marché (Windows, Mac OS, iOS, Android) perçus comme des malware.
A l'aide d'un malware, des hackers sont capables d'accéder à l'accéléromètre des smartphones afin de suivre à la trace les usagers du métro, selon des chercheurs chinois.
Des millions de machines virtuelles sont exposées à la faille de sécurité VENOM, qui touche le contrôleur de disquettes sur les hyperviseurs Xen, KVM et VirtualBox.
Microsoft constate que les protections mises en place dans Internet Explorer contre les contrôles ActiveX obsolètes ont poussé les pirates à rabattre leurs attaques de Java vers Flash.
Symantec estime que la difficulté croissante à détecter et à contrer les cyber-attaques entraîne une inflexion dans la stratégie des entreprises.
Sous la houlette d'Interpol, la coordination internationale public-privé qui avait démantelé Beebone a éradiqué un deuxième botnet baptisé Simda.
Une coordination internationale public-privé a démantelé le botnet Beebone, principal vecteur de propagation d'AAEH, un malware dit « polymorphe ». Explications.
Pendant plusieurs heures ce mardi, les bannières publicitaires diffusées par un partenaire du réseau DoubleClick ont redirigé vers un logiciel malveillant.
FireEye estime que les entreprises ont globalement intégré les enjeux de sécurité informatique, mais qu'elles restent mal préparées face aux attaques.
En partenariat avec la CGPME, l'ANSSI publie son "Guide de bonnes pratiques informatiques", inscrit dans une logique de prévention des risques de sécurité IT.
G Data estime que le botnet Andromède/Gamarue a repris du service à travers un programme malveillant qui exploite un procédé de stéganographie. Explications.
ESET est parvenu à établir une correspondance entre les logiciels espions Babar et Casper, qui pourraient tous deux servir les intérêts du renseignement français.