Alerte sécurité : vulnérabilités critiques dans les plugins WordPress
Des vulnérabilités de sécurité critiques dans les plugins WordPress Forminator Forms et Royal Elementor Addons mettent en danger de nombreux sites web. Découvrez dès maintenant quelles versions sont concernées et quelles mesures sont importantes.
Attaques actives contre WordPress : une vulnérabilité critique permet la prise de contrôle totale des sites web
Actuellement, la vague d’attaques contre les sites WordPress est croissante dans le monde entier. Les cybercriminels exploitent des vulnérabilités critiques pour attaquer des systèmes vulnérables et, dans le pire des cas, prendre complètement le dessus.
Avertissement critique pour les utilisateurs de SharePoint : la vulnérabilité est activement attaquée
Une vulnérabilité sérieuse a été identifiée dans Microsoft SharePoint Server qui permet aux attaquants de prendre le contrôle d’un serveur avec relativement peu d’efforts.
Attaques Zero-Day actives sur SonicWall SMA1000 : Agir maintenant
Les solutions d’accès à distance sont depuis des années l’une des cibles privilégiées des cybercriminels. Ces solutions donnent aux employés, partenaires ou prestataires de services externes un accès aux systèmes internes de l’entreprise – mais elles représentent en même temps un point d’entrée particulièrement attractif pour les attaquants. Si un tel système est compromis, cela peut avoir des conséquences majeures pour l’ensemble de l’infrastructure informatique.
Les vulnérabilités critiques de UniFi OS sont déjà activement exploitées
L’authentification multifacteur (MFA) est considérée depuis des années comme l’une des mesures de protection les plus efficaces contre les prises de contrôle de comptes. De nombreuses organisations s’appuient sur une fonctionnalité de sécurité supplémentaire — comme une application d’authentification ou un SMS — pour empêcher les acteurs malveillants d’accéder aux comptes d’entreprise.
Mais les cybercriminels font constamment évoluer leurs méthodes. Avec Kali365, les chercheurs et autorités en sécurité observent actuellement une méthode d’attaque qui montre que même des mécanismes de protection éprouvés ne suffisent pas toujours. Les entreprises qui utilisent Microsoft 365 en particulier devraient suivre de près les évolutions et revoir leurs mesures de sécurité.
Une nouvelle arnaque de phishing contourne la MFA : pourquoi les utilisateurs de Microsoft 365 devraient être particulièrement attentifs dès maintenant
L’authentification multifacteur (MFA) est considérée depuis des années comme l’une des mesures de protection les plus efficaces contre les prises de contrôle de comptes. De nombreuses organisations s’appuient sur une fonctionnalité de sécurité supplémentaire — comme une application d’authentification ou un SMS — pour empêcher les acteurs malveillants d’accéder aux comptes d’entreprise.
Mais les cybercriminels font constamment évoluer leurs méthodes. Avec Kali365, les chercheurs et autorités en sécurité observent actuellement une méthode d’attaque qui montre que même des mécanismes de protection éprouvés ne suffisent pas toujours. Les entreprises qui utilisent Microsoft 365 en particulier devraient suivre de près les évolutions et revoir leurs mesures de sécurité.
Le guide ultime du phishing

Nous sommes tous constamment confrontés au spam et au phishing dans nos vies professionnelles et privées. Nous sourions à certaines tentatives d’attaque – mais d’autres sont si sophistiquées qu’elles ne sont pas reconnues comme des cyberattaques au premier abord.
Dans notre guide « Le guide ultime du phishing », nous résumons nos connaissances expertes de manière pratique afin que vous puissiez rapidement et facilement reconnaître tout e-mail de phishing d’une part, et construire votre barrière de protection technique de manière à ce que les emails de phishing ne passent pas d’autre part.
Sextorsion
Sextorsion La sextorsion est le chantage à l’aide de contenus sexuels. Certaines personnes appellent ce type d’attaque « l’arnaque porno ». Dans le cas de la sextorsion, les acteurs criminels prétendent être en possession d’informations croustillantes sur leurs victimes et menacent de divulguer ces informations et données. D’où le nom de « sextorsion ». Il s’agit de la contraction […]
Vishing
Vishing Qu’est-ce que le vishing ? Le vishing est une forme particulière de phishing. Ici aussi, l’objectif est d’inciter les personnes à révéler des informations sensibles ou confidentielles. Contrairement à l’hameçonnage « traditionnel », où les victimes sont contactées par e-mail, la prise de contact se fait par téléphone. D’où le nom de « vishing ». Ici, le terme […]
Guide gratuit : Vulnérabilités dans Microsoft Exchange Server

Il est devenu connu que des vulnérabilités de sécurité critiques ont été découvertes dans le logiciel serveur de transport de messagerie « Microsoft Exchange Server ». L’aide d’urgence Perseus fut particulièrement utilisée à cette époque. Tous les conseils obtenus, les instructions concrètes pour la bonne conduite à suivre pendant et après un incident ainsi que des conseils utiles sur ce que vous pouvez faire pour mieux protéger votre entreprise se trouvent dans le livre blanc actuel de Perseus.