« Baisse des attaques par ransomwares mais augmentation des programmes malveillants coinminers »

rsync.link

La société AVAST vient de publier son rapport des menaces dans le monde pour le quatrième trimestre 2021. Il fait état d’une baisse des attaques de type ransomware mais aussi d’une augmentation des piratages de systèmes au profit de coinminers et de chevaux de Troie, en raison notamment de l’exploitation massive de la faille Log4j.

Par ailleurs, la compromission de la supply chain a permis la diffusion de malwares au sein des entreprises. On rappelle que cette technique permet aux pirates d’infecter « la source », à savoir, le tiers de confiance fournissant par exemple des logiciels informatiques ou des mises à jour.

Article complet à retrouver sur www.undernews.fr

Article complet

« Topics », la nouvelle technologie imaginée par Google pour remplacer les cookies

Il y a quelques mois, l’association RsynC relayait des informations sur le projet FLoC (Federated Learning of Cohortes) mis au point par Google pour contourner le refus des cookies par les internautes. Pour rappel ce système consistait à catégoriser plus ou moins finement les utilisateurs d’Internet à partir d’un ensemble d’informations liées notamment à leurs configurations matérielles et logicielles, dans le but de leur proposer des publicités ciblées et ainsi « améliorer leur expérience utilisateur ».

Face à la levée de boucliers de plusieurs acteurs économiques (WordPress, Vivendi, Microsoft et Opera), Google doit revoir sa copie et proposer un nouveau « Topics ».

Cette nouvelle technique permettra aux publicitaires, si elle est déployée, d’accéder à des informations compilées par Google à partir des historiques de navigation. Plus conforme au RGPD, « Topics » pourrait être désactivé dans le navigateur ou encore permettre à l’utilisateur de faire un choix éclairé des informations qu’il accepte de voir partir chez les publicitaires.

Article de Gilbert KALLENBORN à retrouver sur 01net

La justice valide les sondes de détection de l’Anssi

Placées chez les opérateurs pour détecter les cyberattaques, ces dispositifs permettent au gouvernement de surveiller les réseaux de télécommunication de façon automatisé. Plusieurs associations avaient saisi le juge administratif, dénonçant une loi imprécise et l’absence de possibilité de contrôle par une autorité indépendante.

Article complet à retrouver sur usine-digitale.fr

PseudoManuscrypt : le nouveau variant

Les experts de Kaspersky ont détecté un nouveau malware qui a ciblé plus de 35 000 ordinateurs dans 195 pays. Ce nouveau logiciel malveillant doté de fonctionnalités d’espionnage avancées menace autant les organisations gouvernementales que les systèmes de contrôle industriels.

Article complet sur undernews.fr

Quels malwares ont été les plus virulents en 2021 ?

L’attaque des infrastructures critiques et des chaînes d’approvisionnement est devenue une nouvelle tendance. Le Phishing reste la clé de ces campagnes et constitue généralement la première étape de la compromission d’une entreprise pour les logiciels malveillants les plus dangereux soulignant encore une fois l’importance de la sensibilisation des utilisateurs aux bonnes pratiques.

Article à retrouver depuis undernews.fr