Le directeur principal de la cybersécurité de Hikvision discute des attaques récentes de logiciels malveillants et d’hameçonnages liés au coronavirus, de même qu’un conseil sur les gestionnaires de mots de passe.
Dans un blogue précédent, le directeur principal de la cybersécurité de Hikvision, Chuck Davis, a discuté de l’hameçonnage et des logiciels malveillants liés au coronavirus, ainsi que des conseils pour les éviter.
Dans ce blogue, Davis fournit une mise à jour sur les logiciels malveillants et les attaques d’hameçonnage récents liés à COVID-19.
Alors que le coronavirus devient une préoccupation mondiale, les cybercriminels profitent de cette tragédie pour propager leur propre type de virus et d'attaques numériques pour s'attaquer aux peurs des gens du monde entier.
Récemment dans les attaques de logiciels malveillants et d’hameçonnage liés au coronavirus
Récemment, il y a eu plus de programmes malveillants COVID-19 et d'attaques d’hameçonnage, une cyberattaque contre le département américain de la Santé et des Services sociaux, un nouveau botnet en pleine croissance qui recrute des appareils IoT, le vol d’informations des cartes de crédit sur les sites Web et une entreprise de sécurité contre-attaque plus de 5 milliards enregistrements. Voici un résumé de quelques cyberattaques récentes:
· Logiciels malveillants : Selon le site GrahamCluley.com, une application malveillante censée suivre les victimes de coronavirus demande en fait le paiement d'une rançon aux utilisateurs d'Android.
· Cyberattaques : Dans l’article du Bloomberg News, ‘‘Cyberattack Hits US Health Agency Amid Covid-19 Outbreak’’, John Ullyot, porte-parole du Conseil de sécurité nationale, déclare que ‘‘nous sommes conscients d'un cyberincident lié aux réseaux informatiques des services de santé et des services sociaux, et le gouvernement fédéral enquête de manière approfondie sur cet incident’’.
· Plus de correctifs : Adobe publie des correctifs critiques pour Acrobat Reader, Photoshop, Bridge, ColdFusion, selon TheHackerNews.com. ‘‘Cette semaine, Adobe a publié un lot massif de mises à jour logicielles hors bande pour six de ses produits afin de corriger un total de 41 nouvelles failles de sécurité. Cela s'ajoute à plus de 170 correctifs publiés par Microsoft la semaine dernière’’, indique l'article.
· Botnet : Via le site KrebsonSecurity.com : ‘‘La faille Zxyel propulse la nouvelle souche Mirai IoT Botnet’’. Dans l'article : ‘‘En février 2020, Zyxel a corrigé une vulnérabilité jour zéro dans ses routeurs et ses produits de pare-feu VPN. Cette semaine, des chercheurs en sécurité ont déclaré avoir repéré cette vulnérabilité exploitée par une nouvelle variante de Mirai, une souche de logiciel malveillant qui cible les appareils IoT vulnérables à utiliser dans les attaques de botnet.’’
· Vols d’informations sur les cartes de crédit : Bitdefender, une société de logiciels de cybersécurité et d'antivirus, a couvert le survol récent des cartes dans cet article: “More Business Websites Hit by Credit Card Skimming Malware.”
· (Re)Violations de données : une entreprise de sécurité laisse une énorme base de données, contenant plus de cinq milliards d'enregistrements de violations de données, sans aucune protection par mot de passe sur Internet. Les enregistrements ont été tirés de failles de sécurité passées entre 2012 et 2019, rapporte Graham Cluley.
Astuce pour éviter les cyberattaques de coronavirus : utilisez un gestionnaire de mots de passe
Le mot de passe est quelque chose que nous aimons tous détester. Beaucoup d'entre nous doivent créer des centaines de mots de passe et les experts en cybersécurité paranoïaques nous disent de les allonger et d'utiliser tous les jeux de caractères de votre clavier afin que votre mot de passe ne soit pas facile à deviner. Cela rend également les mots de passe difficiles à retenir, alors que font la plupart des gens ? Ils réutilisent les mots de passe, ce qui est également un gros non.
Bien que nous connaissions tous ces règles générales, la plupart des gens ne savent pas pourquoi elles existent et, par la suite, ne suivent pas les conseils des fous de la cybersécurité.
Alors, comment pouvez-vous y parvenir et rendre votre vie numérique plus sûre et beaucoup plus facile ? Entrez dans le gestionnaire de mots de passe !
Un gestionnaire de mots de passe est un outil logiciel utilisé pour stocker tous vos mots de passe dans un ou plusieurs fichiers cryptés afin que vous puissiez y accéder très facilement, mais personne d'autre ne peut y accéder. La plupart des gestionnaires de mots de passe modernes ont des fonctionnalités supplémentaires telles que le stockage dans le nuage, les champs de remplissage automatique et les générateurs de mots de passe qui font de très bons mots de passe.
Le gestionnaire de mots de passe est installé sur votre ordinateur et/ou appareil mobile et vous permet d'avoir d'énormes mots de passe (la plupart des miens ont plus de 60 caractères) et vous n'avez jamais besoin de les connaître, de les voir ou de les taper. Brillant !
Lisez cet article de Hikvision pour en savoir plus sur les gestionnaires de mots de passe en tant qu'outil efficace pour réduire les logiciels malveillants, le piratage et autres problèmes de sécurité.