Nouveau discours de Donald Trump: le bout du tunnel reste encore lointain    Gouverner dans le brouillard permanent: les trois qualités du dirigeant de demain    Voici les projets de la Banque mondiale qui touchent les Tunisiens    La Nazionale mise sur la continuité : Gattuso soutenu par la Fédération    Tunisie : le barrage El Moula à Tabarka rempli à 100 %    Cerises : le kilo grimpe jusqu'à 60 dinars en Tunisie    Quel temps fera-t-il ce week-end en Tunisie ?    Le médicament de la thyroïde en rupture ? Nabil Said révèle la solution    Selim Sanhaji nommé à la tête des Journées théâtrales de Carthage 2026    Lorand Gaspar: Le poète des instants fugaces    Artémis II lancée : une mission spatiale habitée vers la lune, plus de 50 ans après Apollo 17    Bordeaux : Une nouvelle agence consulaire pour rapprocher les Tunisiens de chez eux    La bibliothèque dorée de Trump : 50 étages... avions, escaliers dorés et salle de danse    ''Ni élégants, ni à la hauteur'' : Macron réagit aux moqueries de Trump    Epson Tunisie, Ecole L'Odyssée et Socrate School célèbrent la créativité écoresponsable des jeunes talents    Pourquoi le poulet se fait rare dans les marchés tunisiens    Mohamed Nafti: L'engrenage de la destruction    Météo en Tunisie : persistance du temps froid et des pluies orageuses    Espérance de Tunis face à Sundowns : les arbitres officiels révélés    Musées tunisiens et sites historiques : nouveaux tarifs d'entrée à partir du 01 avril 2026    Kia PV5 Cargo remporte la catégorie historique ' VU ' des Trophées de L'argus 2026    FIFA : décision finale sur l'Iran pour 2026    France - Tunisie : Extradition refusée pour Halima Ben Ali...    Festival du Cinéma Palestinien en Tunisie : 1ère édition du 2 au 12 avril 2026 à l'espace Le Rio à Tunis    Les Emirats interdisent l'entrée aux Iraniens    L'activité de la marque SEAT transférée temporairement vers le showroom CUPRA Ain Zaghouane    Prix Orange de l'Entrepreneur Social en Afrique et au Moyen Orient, POESAM , lancée dans sa 16e édition    Météo en Tunisie : temps froid, neige et pluies orageuses dans plusieurs régions    Sadok Belaïd: Dans son sillage...    Tunisie : décès d'Afif Hendaoui, une carrière entre diplomatie et enseignement    Livre "Kairouan, la ville et ses saints. Lectures hagiographiques" par Nelly Amri, paru aux éditions Contraste    L'ancien ministre et ambassadeur Afif Hendaoui est décédé    Enseignement supérieur en Tunisie : chiffres clés, étudiants, diplômés et recherche en forte activité pour l'année 2024-2025    Météo en Tunisie : pluies éparses, températures en baisse    Dhia Bouktila: La science est fille de l'imagination    Hommage au Doyen Sadok Belaïd: Témoignage et dialogue entre Philippe Noiret, Bertrand Blier, Louis de Funès et Raymond Devos    Watania Sports : diffusion expérimentale en marge des célébrations du 60e anniversaire de la Télévision tunisienne    Pionnière de l'océanographie tunisienne, la Professeure Founoun Chakroun est décédée    L'effet Jaouadi ou le triomphe de l'excellence opérationnelle    Ce n'est plus la loi de la jungle, c'est pire, c'est la loi de Trump !    Le champion du monde tunisien Ahmed Jaouadi remporte la médaille d'or avec un nouveau record au championnat des universités américaines    Saison Méditerranée 2026 : Louis Logodin annonce une programmation culturelle franco-tunisienne    La Société des Transports de Tunis organise des sorties culturelles pour les écoles primaires    Décès du journaliste Jamal Rayyan, figure historique d'Al Jazeera Arabic    "Monsieur Day", In memoriam    Ahmed Jaouadi et Ahmed Hafnaoui brillent aux Championnats SEC : la natation tunisienne au sommet aux USA    La sélection tunisienne de judo senior remporte 11 médailles au tournoi international Tunis African Open    Sabri Lamouchi : Une bonne nouvelle impression (Album photos)    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET publie son rapport semestriel sur les cybermenaces, couvrant la période de décembre 2024 à mai 2025
Publié dans Business News le 23 - 07 - 2025

* ClickFix, technique d'ingénierie sociale, a explosé de 500 % et devient le 2e mode opératoire après l'hameçonnage avec 8 % des attaques bloquées.
* SnakeStealer supplante Agent Tesla comme infostealer
* ESET contribue à la perturbation des opérations de Lumma Stealer et Danabot aux côtés des forces de l'ordre.
* Les rivalités entre gangs de ransomware (notamment RansomHub) font chuter le nombre de paiements de rançon malgré la hausse des attaques.
* Les adwares Android explosent (+160 %) via Kaleidoscope, les fraudes NFC avec GhostTap et SuperCard X facilitent le vol de portefeuilles numériques.

ESET publie son rapport semestriel sur les menaces numériques, couvrant la période de décembre 2024 à mai 2025. La tendance majeure révélée est l'explosion des attaques utilisant ClickFix, qui ont bondi de plus de 500 % par rapport au second semestre 2024. Cette technique d'ingénierie sociale représente désormais près de 8 % de toutes les cyberattaques bloquées au premier semestre 2025, devenant le deuxième vecteur d'attaque le plus répandu après l'hameçonnage.

Les attaques ClickFix exploitent de faux messages d'erreur pour inciter les victimes à copier-coller et exécuter des commandes malveillantes sur leurs systèmes. Cette technique multiplateforme cible Windows, Linux et macOS. Les attaques ClickFix représentent une menace croissante, incluant le vol de données, les ransomwares, les chevaux de Troie, les cryptomineurs, les outils de post-exploitation et même des logiciels malveillants sur mesure développés par des acteurs soutenus par des Etats-nations , explique Jiří Kropáč, directeur des laboratoires de prévention des menaces chez ESET.

Le paysage des infostealers a été bouleversé par le déclin d'Agent Tesla, remplacé par SnakeStealer (également connu sous l'appellation Snake Keylogger). Ce malware combine enregistrement de frappe de clavier, vol d'identifiants, captures d'écran et collecte de données du presse-papiers. Parallèlement, ESET a participé au démantèlement de Lumma Stealer et Danabot. Avant leur neutralisation, ces deux malware-as-a-service affichaient une croissance inquiétante : +21 % pour Lumma Stealer et +52 % pour Danabot au premier semestre 2025. La France étant au second rang des pays les plus touchés par Lumma Stealer.

L'écosystème rançongiciel traverse une période de turbulences avec des conflits internes affectant plusieurs groupes, notamment RansomHub, leader du ransomware-as-a-service. Malgré l'augmentation des attaques et du nombre de gangs actifs en 2024, les paiements de rançons ont chuté significativement. Cette baisse s'explique par les exit scams et la perte de confiance des victimes envers la capacité des cybercriminels à respecter leurs engagements.

Sur Android, les détections d'adwares ont explosé de 160 %, principalement dues à Kaleidoscope, un malware sophistiqué utilisant la technique du "evil twin" ou jumeau maléfique, pour distribuer des applications malveillantes générant des publicités intrusives. Simultanément, les fraudes NFC ont été multipliées par 35, alimentées par des campagnes d'hameçonnage et des techniques de relais innovantes. Bien que les volumes restent modestes, cette progression souligne l'évolution rapide des méthodes criminelles ciblant la technologie NFC.

Les recherches d'ESET sur GhostTap révèlent comment ce malware dérobe les données bancaires pour permettre aux attaquants de charger les cartes des victimes dans leurs propres portefeuilles numériques et d'intercepter les paiements sans contact à l'échelle mondiale. Les groupes de fraude organisées utilisent des réseaux de téléphones pour amplifier ces escroqueries. SuperCard X propose une approche malware-as-a-service simplifiée, se déguisant en application NFC légitime pour capturer et relayer discrètement les données bancaires en temps réel.

Entre innovations en ingénierie sociale, sophistication des malwares mobiles et perturbations majeures de réseaux criminels, le paysage cyber du premier semestre 2025 s'est montré particulièrement dynamique , conclut Kropáč sur ce rapport d'ESET.

Pour plus d'informations, consultez le rapport complet sur WeLiveSecurity.com.


Cliquez ici pour lire l'article depuis sa source.