Cette cinquième édition approfondit notre compréhension des adversaires au moment de passer à l’action et de certaines des tensions associées. Nous avons également préparé pour vous un cadeau d'anniversaire !
Toutes les authentifications ne sont pas à la hauteur de la tâche en 2025, mais il existe tout de même une solution à privilégier et, surtout, à portée de main.
Nouvelle année, mêmes menaces. Les ransomwares, les vulnérabilités IA, les attaques parrainées par l’État et bien d’autres menaces encore sont prêtes à frapper à tout moment.
Sophos MDR a observé une nouvelle campagne qui utilise le phishing ciblé pour inciter les victimes potentielles à télécharger un outil RMM (Remote Machine Management) légitime afin de récupérer des identifiants.
Les attaquants exploitent les QR Codes dans les pièces jointes PDF des emails pour attaquer par spearphishing les identifiants des entreprises à partir d'appareils mobiles.
Le mois dernier, Sophos X-Ops ont signalé plusieurs cas de MDR où des acteurs malveillants avaient exploité une vulnérabilité dans les serveurs de sauvegarde Veeam