Vietnam.vn - Nền tảng quảng bá Việt Nam

Tendances des attaques ciblées des pirates informatiques au deuxième trimestre 2023

Báo Thanh niênBáo Thanh niên01/08/2023


L’une des informations clés du rapport est la révélation d’une campagne « Opération Triangulation » impliquant l’utilisation par des pirates de logiciels malveillants iOS jusque-là inconnus.

Đâu là những xu hướng tấn công có chủ đích của tin tặc trong quý 2/2023 - Ảnh 1.

Les pirates informatiques déploient diverses tendances d'attaque ciblant les utilisateurs

Plus précisément, Kaspersky a découvert un nouvel acteur malveillant appartenant au groupe Elephant, opérant dans la région Asie-Pacifique, appelé Mysterious Elephant. Lors de la dernière campagne, le groupe a utilisé de nouvelles portes dérobées, capables d'exécuter des fichiers et des commandes sur l'ordinateur de la victime et de recevoir des fichiers ou des commandes d'un serveur malveillant à exécuter sur le système infecté.

De plus, le groupe ScarCruft APT a développé de nouvelles méthodes d'infection qui échappent aux mécanismes de sécurité Mark-of-the-Web (MOTW). Les tactiques en constante évolution de ces acteurs de la menace posent de nouveaux défis aux professionnels de la cybersécurité.

Les campagnes APT restent géographiquement dispersées, les acteurs de la menace concentrant leurs attaques sur des régions telles que l’Europe, l’Amérique latine, le Moyen-Orient et diverses parties de l’Asie. Le cyberespionnage, avec son contexte géopolitique, continue d’être le facteur dominant dans ces activités.

« Si certains acteurs malveillants utilisent des tactiques familières comme l'ingénierie sociale, d'autres ont évolué, modernisé leurs outils et étendu leurs opérations. De plus, de nouveaux acteurs, comme ceux à l'origine de l'Opération Triangulation, apparaissent constamment. Se tenir au courant des informations sur les menaces et disposer des outils de défense adéquats est essentiel pour que les entreprises mondiales puissent se protéger contre les menaces existantes et émergentes. Nos évaluations trimestrielles visent à mettre en lumière les évolutions les plus importantes parmi les groupes APT afin de les aider à se protéger et à atténuer les risques encourus », a commenté David Emm, chercheur principal en sécurité au sein de l'équipe mondiale de recherche et d'analyse (GReAT) de Kaspersky.

Pour éviter d’être victime d’une attaque ciblée, les chercheurs de Kaspersky proposent les recommandations suivantes.

- Pour garantir la sécurité du système, mettez rapidement à jour le système d’exploitation et les autres logiciels tiers. Maintenir un calendrier de mise à jour régulier est essentiel pour rester protégé contre les vulnérabilités potentielles et les risques de sécurité.

- Améliorez les compétences de votre équipe de cybersécurité sur la manière de faire face aux dernières menaces ciblées grâce au programme de formation en ligne de Kaspersky développé par les experts de GReAT.

- Pour détecter, enquêter et corriger rapidement les incidents au niveau du terminal, déployez des solutions EDR telles que Kaspersky Endpoint Detection and Response.

- Des services dédiés peuvent aider à lutter contre les attaques avancées. Le service Kaspersky Managed Detection and Response peut aider à identifier et à arrêter les intrusions dès les premiers stades, avant que les auteurs n'atteignent leurs objectifs.



Lien source

Comment (0)

Simple Empty
No data

Même sujet

Même catégorie

Des feux d'artifice ont rempli le ciel pour célébrer les 50 ans de la réunification nationale
50 ans de réunification nationale : l'écharpe à carreaux, symbole immortel du peuple du Sud
Au moment où les escadrons d'hélicoptères ont décollé
Hô-Chi-Minh-Ville est en pleine effervescence avec les préparatifs de la « Journée de la réunification nationale »

Même auteur

Patrimoine

Chiffre

Entreprise

No videos available

Nouvelles

Système politique

Locale

Produit