Temps de lecture estimé : 7 minutes
La transformation numérique a bouleversé le fonctionnement des entreprises. Les organisations dépendent désormais des applications cloud, des plateformes numériques, des objets connectés, des fournisseurs tiers, des réseaux sociaux et des canaux de communication en ligne pour proposer leurs produits et services. Si ces technologies créent de nouvelles opportunités de croissance, elles…
Temps de lecture estimé : 5 minutes
Dans un monde hyperconnecté comme le nôtre, les organisations sont confrontées à des cybermenaces qui dépassent largement le cadre de leurs réseaux internes. Les attaquants ciblent les marques via des sites d'hameçonnage, des fuites d'identifiants, l'exposition de leurs actifs, l'usurpation d'identité sur les réseaux sociaux et les vulnérabilités de tiers. Ces risques peuvent nuire à la réputation d'une organisation et perturber son fonctionnement.
Temps de lecture estimé : 5 minutes
Les cybermenaces ne s'arrêtent plus au périmètre du réseau. Aujourd'hui, les attaquants ciblent les marques où qu'elles soient présentes en ligne : sites web, réseaux sociaux, applications mobiles, messagerie, plateformes cloud et même le dark web. Des sites d'hameçonnage aux faux comptes sur les réseaux sociaux…
Temps de lecture estimé : 6 minutes
Introduction Alors que les entreprises continuent d'étendre leur présence numérique, les cybercriminels trouvent de nouvelles façons d'exploiter des ressources situées au-delà des frontières de sécurité traditionnelles. Des faux sites web et des campagnes d'hameçonnage à l'usurpation d'identité de marque et aux fuites d'identifiants, les menaces se multiplient…
Temps de lecture estimé : 5 minutes
Introduction Alors que les organisations continuent d'étendre leur présence numérique, les cybermenaces ne se limitent plus aux réseaux internes et aux terminaux. Le paysage des menaces actuel s'étend bien au-delà des périmètres de sécurité traditionnels, exposant les organisations à des risques tels que les attaques de phishing, l'usurpation d'identité de marque, etc.
Temps de lecture estimé : 4 minutes
Dans le paysage numérique hyperconnecté d'aujourd'hui, la réputation d'une marque peut être ternie en quelques minutes. Clients, partenaires et parties prenantes interagissent de plus en plus avec les entreprises via leurs sites web, les réseaux sociaux, les applications mobiles, les places de marché en ligne et les canaux de communication numériques. Si ces points de contact numériques créent…
Temps de lecture estimé : 9 minutes
Table des matières Introduction Cibles principales Secteurs d'activité touchés Zone géographique d'infection Chaîne d'infection Premières conclusions Analyse des documents leurres Analyse technique Étape 1 – Analyse du fichier exécutable malveillant Étape 2 – Déploiement de la charge utile de deuxième étape Infrastructure et attribution Conclusion…
Temps de lecture estimé : 3 minutes
L'attaque inattendue. Tout a commencé par un courriel d'apparence parfaitement légitime. Une cliente d'une banque privée de taille moyenne à Pune a reçu un message lui demandant de vérifier ses identifiants de banque en ligne suite à une « vérification de sécurité de routine »…
Temps de lecture estimé : 11 minutes
Opération DualScript – Campagne de malware PowerShell multi-étapes ciblant les cryptomonnaies et les activités financières. Introduction : Au cours de notre enquête, nous avons identifié une infection par malware multi-étapes exploitant la persistance des tâches planifiées, les lanceurs VBScript et l'exécution de scripts PowerShell. L'attaque opère via deux chaînes parallèles :…
Temps de lecture estimé : 10 minutes
Table des matières Introduction Cibles principales Secteurs touchés Zone géographique concernée Chaîne de transmission Premières observations Analyse technique du document leurre Étape 1 – Script LNK malveillant Étape 2 – Technique pseudo-polyglotte : tout-en-un Étape 3 – Charge utile finale :…