Titre    La Tunisie facilite l'obtention des visas pour les Egyptiens aux points d'entrée    Où regarder les matchs de la Ligue 1-5e journée ce dimanche 14 septembre 2025 ?    Des lois qui construisent au lieu de rafistoler    Tunisie : Modernisation du transport minier pour booster le phosphate    Quatre greffes d'organes réussies    ligue 1 ­- 5e journée – ST-EST (1-0) : Les Stadistes en bons maîtres des lieux    Balance énergétique : Tunisie réduit son déficit de 5 %    Gaza: quatre morts dans une frappe israélienne sur des tentes de déplacés    Tunisie : +10 % de demande en gaz naturel à fin juillet 2025    Météo – Tunisie : vents faibles et légère hausse des températures    Abdelaziz Kacem: Le poignard d'Esmeralda    La victoire de Boubaker Bethabet saluée par les avocats    Ligue 1 : Le ST surprend l'EST, ESS et USM dos à dos    Quatre greffes d'organes réussies sauvent quatre patients    Boubaker Bethabet, nouveau bâtonnier de l'Ordre des avocats    Le navire espagnol ''Marlit'' quitte Bizerte pour rejoindre la Flottille de la Liberté vers Gaza    Crise à l'Utap : le président démissionne et le vice-président prend le relais    ARP : Tarak Mahdi évoque la nécessité de réguler l'usage des réseaux sociaux par les mineurs    Elections du bâtonnier : Ajbouni appelle à rompre avec deux mandats jugés honteux    Nouveau pont de Bizerte : avancement des travaux et ouverture prévue en 2027    Transport scolaire et universitaire: la flotte devrait connaître une hausse de 20 %    Aneti : fin de la prolongation des contrats CIVP à partir du 1er octobre 2025    Russie : un tremblement de terre de magnitude 7,5 frappe les côtes de l'Est    Kaïs Saïed dénonce de « faux adversaires » manipulés par un metteur en scène    Annulation du ferry Tunis – Marseille du 13 septembre    Hommage posthume à Fadhel Jaziri : deux jours de commémoration pour son quarantième jour de décès    Quel temps fera-t-il samedi 13 septembre 2025 ?    72ème anniversaire de l'assassinat de Hédi Chaker: Photos et documents révélés par les Archives nationales    Flottille Soumoud : Prête à larguer les amarres, le départ pour Gaza se précise    Tunisie – Tadjikistan : Nafti reçoit le nouvel ambassadeur tadjik    Hannibal Mejbri offre un immeuble estimé à un million de dinars à SOS villages d'enfants    Charlie Kirk assassiné : le suspect présumé arrêté, selon Donald Trump    L'artiste Wadi Mhiri décédé à l'âge de 60 ans    JCC 2025 : ouverture des inscriptions pour la section "Cinéma du Monde" jusqu'au 10 octobre    Exposition l'objet de Majed Zalila : Bizarre, Bizarre    Initiative 5+5 : Le ministre de la défense revendique de nouveaux mécanismes de coopération    Ghassen Henchiri : le départ de la flottille est prévu dès l'amélioration des conditions météorologiques    TunisieIran : l'option risquée de Kaïs Saïed    Les trois savants auxquels Abdelmajid Charfi témoigne de sa profonde reconnaissance    Skifa des Juifs : Moknine agit pour protéger un monument du XVIIe siècle    Sidi Bou Saïd : la Tunisie accélère le dossier d'inscription à l'Unesco    Le futur champion tunisien Rami Rahmouni sur le point d'être naturalisé en Arabie Saoudite    Partenariat tuniso-égyptien pour élargir les opportunités dans l'agriculture, le tourisme et la technologie    Une source précieuse : Encyclopédie de Science politique    La FIFA donne raison à la Fédération tunisienne : les joueurs avertis !    La Tunisie décroche son billet pour le Mondial 2026    Toutes les chaînes pour suivre le match des Aigles de Carthage    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET publie son rapport semestriel sur les cybermenaces, couvrant la période de décembre 2024 à mai 2025
Publié dans Business News le 23 - 07 - 2025

* ClickFix, technique d'ingénierie sociale, a explosé de 500 % et devient le 2e mode opératoire après l'hameçonnage avec 8 % des attaques bloquées.
* SnakeStealer supplante Agent Tesla comme infostealer
* ESET contribue à la perturbation des opérations de Lumma Stealer et Danabot aux côtés des forces de l'ordre.
* Les rivalités entre gangs de ransomware (notamment RansomHub) font chuter le nombre de paiements de rançon malgré la hausse des attaques.
* Les adwares Android explosent (+160 %) via Kaleidoscope, les fraudes NFC avec GhostTap et SuperCard X facilitent le vol de portefeuilles numériques.

ESET publie son rapport semestriel sur les menaces numériques, couvrant la période de décembre 2024 à mai 2025. La tendance majeure révélée est l'explosion des attaques utilisant ClickFix, qui ont bondi de plus de 500 % par rapport au second semestre 2024. Cette technique d'ingénierie sociale représente désormais près de 8 % de toutes les cyberattaques bloquées au premier semestre 2025, devenant le deuxième vecteur d'attaque le plus répandu après l'hameçonnage.

Les attaques ClickFix exploitent de faux messages d'erreur pour inciter les victimes à copier-coller et exécuter des commandes malveillantes sur leurs systèmes. Cette technique multiplateforme cible Windows, Linux et macOS. Les attaques ClickFix représentent une menace croissante, incluant le vol de données, les ransomwares, les chevaux de Troie, les cryptomineurs, les outils de post-exploitation et même des logiciels malveillants sur mesure développés par des acteurs soutenus par des Etats-nations , explique Jiří Kropáč, directeur des laboratoires de prévention des menaces chez ESET.

Le paysage des infostealers a été bouleversé par le déclin d'Agent Tesla, remplacé par SnakeStealer (également connu sous l'appellation Snake Keylogger). Ce malware combine enregistrement de frappe de clavier, vol d'identifiants, captures d'écran et collecte de données du presse-papiers. Parallèlement, ESET a participé au démantèlement de Lumma Stealer et Danabot. Avant leur neutralisation, ces deux malware-as-a-service affichaient une croissance inquiétante : +21 % pour Lumma Stealer et +52 % pour Danabot au premier semestre 2025. La France étant au second rang des pays les plus touchés par Lumma Stealer.

L'écosystème rançongiciel traverse une période de turbulences avec des conflits internes affectant plusieurs groupes, notamment RansomHub, leader du ransomware-as-a-service. Malgré l'augmentation des attaques et du nombre de gangs actifs en 2024, les paiements de rançons ont chuté significativement. Cette baisse s'explique par les exit scams et la perte de confiance des victimes envers la capacité des cybercriminels à respecter leurs engagements.

Sur Android, les détections d'adwares ont explosé de 160 %, principalement dues à Kaleidoscope, un malware sophistiqué utilisant la technique du "evil twin" ou jumeau maléfique, pour distribuer des applications malveillantes générant des publicités intrusives. Simultanément, les fraudes NFC ont été multipliées par 35, alimentées par des campagnes d'hameçonnage et des techniques de relais innovantes. Bien que les volumes restent modestes, cette progression souligne l'évolution rapide des méthodes criminelles ciblant la technologie NFC.

Les recherches d'ESET sur GhostTap révèlent comment ce malware dérobe les données bancaires pour permettre aux attaquants de charger les cartes des victimes dans leurs propres portefeuilles numériques et d'intercepter les paiements sans contact à l'échelle mondiale. Les groupes de fraude organisées utilisent des réseaux de téléphones pour amplifier ces escroqueries. SuperCard X propose une approche malware-as-a-service simplifiée, se déguisant en application NFC légitime pour capturer et relayer discrètement les données bancaires en temps réel.

Entre innovations en ingénierie sociale, sophistication des malwares mobiles et perturbations majeures de réseaux criminels, le paysage cyber du premier semestre 2025 s'est montré particulièrement dynamique , conclut Kropáč sur ce rapport d'ESET.

Pour plus d'informations, consultez le rapport complet sur WeLiveSecurity.com.


Cliquez ici pour lire l'article depuis sa source.