John Cena dit adieu aux rings : une légende s'éteint    Temps instable dimanche : hausse des températures mais conditions maritimes difficiles    La Banque centrale se prépare au lancement d'une nouvelle plateforme numérique    L'huile d'olive tunisienne arrive en version conditionnée : le programme de promotion est lancé !    Achat sur Internet : vérifiez vos produits, le droit est de votre côté !    Wahbi Khazri tire sa révérence après une carrière légendaire avec la Tunisie    La loi de finances 2026 officiellement publiée au Journal Officiel    L'appel du Sud : le voyage gourmand de Malek Labidi dans La Table du Sud    Samir Abdelhafidh aux JE à Sousse : Osons l'innovation, poussons la compétitivité (Album photos)    Programme JCC 2025 : salles et horaires des films et où acheter les billets de la 36ème session des JCC    De Villepin aux JE à Sousse: Cinq orientations pour les relations Europe, Maghreb, Afrique et Moyen-Orient    Kairouan : début des travaux du nouvel hôpital universitaire Roi Salman Ibn Abdelaziz    De Villepin aux Journées de l'Entreprise: éviter les impasses, devenir un carrefour euro-africain    La Cheffe du gouvernement : Le développement des zones frontalières, une priorité commune entre la Tunisie et l'Algérie    Algérie vs Emirats : Où Suivre le Quart de Finale en Direct ?    Le ministre de l'Economie a annoncé : Prochainement, certaines autorisations administratives seront abrogées    Sofiene Hemissi : Une Appli Unique pour Connecter les 24 Ministères    Arnaques en ligne en Afrique : une menace en pleine expansion    Hommage à Amor Toumi: une vie dédiée à la pharmacie, à la santé publique et à l'action internationale    Météo en Tunisie : temps brumeux, pluies éparses la nuit    Dar Ben Abbes: Une résidence d'artistes inspirante à Téboursouk    Mohamed Heni El Kadri : Pour une gouvernance moderne appuyée par la recherche économique    LEBRIDGE25 – Tunis : un événement pour connecter startups, entreprises et investisseurs    Hommage à Salem Loukil: La gestion par les valeurs... et le sourire    Météo en Tunisie : temps brumeux le matin et pluies éparses    Comment se présente la stratégie américaine de sécurité nationale 2025    Titre    Tunisie 2027 : Capitale arabe du tourisme et vitrine du patrimoine    La Chute de la Françafrique: Comment Paris a perdu son Empire Informel    Décès soudain de l'ambassadeur russe en Corée du Nord    Chrome booste le remplissage automatique : plus rapide et plus précis !    In mémorium - Hammadi Ben Saïd, un journaliste qui a honoré le métier    La photographie comme mémoire vivante: l'œil, le regard et la vérité    La résolution 2803 du Conseil de sécurité: Est-elle un prélude à une paix durable et juste à Gaza?    Un séisme de magnitude 5,8 frappe la Turquie    Le palais Ahmed bey à la Marsa célèbre le nouveau livre de Mohamed-El Aziz Ben Achour : La médina (Album photos)    Hafida Ben Rejeb Latta chez les rotariens de Tunis, Carthage, la Marsa et Sousse (Album photos)    Match Tunisie vs Qatar : où regarder le match de Coupe Arabe Qatar 2025 du 07 décembre?    Entrée gratuite demain dans tous les sites historiques et musées : profitez-en !    JCC 2025, la Palestine au coeur des journées cinématographiques de Carthage : jury, hommages et engagements    Match Tunisie vs Palestine : où regarder le match de Coupe Arabe Qatar 2025 du 04 décembre?    La sélection tunisienne féminine de handball marque l'histoire : 1ère qualification au tour principal Mondial 2025    Des élections au Comité olympique tunisien    La Poste Tunisienne émet des timbres-poste dédiés aux plantes de Tunisie    Sonia Dahmani libre ! Le SNJT renouvèle sa demande de libération des journalistes Chadha Haj Mbarek, Mourad Zghidi et Bourhen Bssaies    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    New York en alerte : décès de deux personnes suite à de fortes précipitations    Le CSS ramène un point du Bardo : Un énorme sentiment de gâchis    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Angles d'attaques des APT : Les huit prédictions de Kaspersky pour 2021
Publié dans WMC actualités le 31 - 12 - 2020

La fin de l'année 2020 approche et vient le temps pour les chercheurs de Kaspersky de partager leurs prévisions concernant les évolutions des menaces APT pour 2021. Selon eux, la crise actuelle entraînera de nombreux changements structurels et stratégiques dans le paysage des attaques ciblées, notamment en raison d'un élargissement des zones touchées.
Par ailleurs, de nouveaux vecteurs d'attaque – tels que le ciblage des réseaux et la recherche de vulnérabilités 5G – se produiront parallèlement aux campagnes d'attaques successives et aux actions des entreprises contre l'exploitation des failles zero-day.
Ces prévisions, élaborées par l'équipe Global Research and Analysis Team de Kaspersky (GReAT), s'appuient sur les évolutions concrètes observées par les chercheurs tout au long de l'année 2020.
Prédiction n°1 : Les acteurs de menaces APT achèteront les accès aux réseaux de leurs cibles à d'autres cybercriminels
L'une des tendances majeure – et potentiellement la plus dangereuse– anticipée par les chercheurs de Kaspersky est un changement d'approche dans l'exécution des attaques. L'année dernière, les attaques ciblées par ransomwares ont franchi un nouveau palier, avec l'utilisation de malwares génériques permettant d'intégrer des réseaux ciblés. En effet, des connexions entre ces derniers et des réseaux souterrains bien établis, tels que Genesis -au sein desquels la revente de données personnelles dérobées est monnaie courante- ont été observées.
Les chercheurs de Kaspersky pensent que les auteurs de menaces APT utiliseront à l'avenir une méthode similaire pour attaquer leurs cibles. A cet égard, Kaspersky recommande aux organisations d'accorder une attention accrue aux malwares génériques qu'elles pourraient rencontrer, et d‘effectuer des analyses de sécurité poussées sur chaque ordinateur touché afin de s'assurer que ces malwares n'ont pas pour réel objectif le déploiement de menaces plus sophistiquées.
Prédiction n°2 : L'utilisation croissante des actions en justice par les Etats
Les précédentes prédictions formulées par Kaspersky concernant la dénonciation des attaques APT se sont confirmées, et il faut s'attendre à voir de nouvelles organisations adopter cette stratégie de dénonciation.
En effet, l'exposition publique d'outils utilisés par les groupes APT commandés par des gouvernements devraient être davantage utilisée en représailles par les Etats ciblés, ce qui contribuera à freiner les activités et le développement des cybercriminels.
Prédiction n°3 : Davantage d'entreprises prendront des mesures à l'égard des failles « zero-day »
Suite aux récents scandales ayant dévoilés, dans des applications populaires, la présence de vulnérabilités zero-day utilisées par des organisations à des fins d'espionnage, un nombre plus important d'entreprises technologiques pourraient prendre position contre les failles zero-day et les acteurs qui les exploitent afin de protéger leurs clients et leur réputation.
Prédiction n°4 : Un ciblage accru des équipements réseau
Avec l'augmentation du travail à distance, assurer la sécurité des réseaux de l'entreprise est plus que jamais prioritaire. En conséquence, Kaspersky prévoit une augmentation de l'intérêt des attaquants à cibler les appareils en réseau et les passerelles VPN, ainsi que la hausse des pratiques visant à collecter les identifiants VPN des entreprises par le biais de faux salariés et de procédés de vishing (hameçonnage vocal).
Prédiction n°5 : Une plus grande consolidation de l'écosystème de cybercriminels
L'évolution de la stratégie des groupes ransomwares conduit à la consolidation d'un écosystème d'acteurs aux profils encore variés, mais qui ensemble se renforcent. Au regard des succès rencontrés par les dernières stratégies d'attaques ciblées, davantage de grands groupes ransomwares vont obtenir des capacités similaires à celles des acteurs APT. Grâce à l'argent dérobé, ces groupes clandestins vont être en mesure d'investir d'importantes sommes dans l'acquisition de nouveaux outils avancés, avec des budgets comparables à ceux de groupes APT soutenus par des Etats.
Prédiction n°6 : Des attaques à l'impact grandissant
Nous sommes toujours plus dépendants de la technologie et les périmètres d'attaques ne cessent de s'agrandir. De ce fait, l'impact des attaques perpétrées sur nos sociétés et nos infrastructures –notamment nos infrastructures critiques– deviendra de plus en plus conséquent.
Prédiction n°7 : L'émergence des vulnérabilités 5G
À mesure que l'adoption de la technologie 5G augmentera et que de plus en plus de dispositifs deviendront dépendants de la connectivité qu'elle offre, les attaquants seront davantage incités à rechercher les vulnérabilités qu'ils peuvent exploiter.
Prédiction n°8 : Les attaquants continueront à exploiter la pandémie de Covid-19
Bien qu'il n'ait pas entraîné de changements dans les tactiques, les techniques et les procédures des acteurs de la Menace, le virus est devenu un sujet d'intérêt constant. Comme la pandémie devrait se poursuivre jusqu'en 2021, les pirates ne cesseront pas d'exploiter ce sujet pour prendre pied dans les systèmes qu'ils ciblent.
« La quantité et la complexité des changements dont nous avons été témoins et qui ont affecté l'environnement de la cybermenace pourraient dicter de nombreux scénarios pour l'avenir… Notre monde est chaotique, mais notre expérience passée montre que Kaspersky a su anticiper de nombreux développements d'APT auparavant, et donc mieux s'y préparer. Nous continuerons à suivre cette voie, en comprenant les tactiques et les méthodes qui sous-tendent les campagnes et les activités d'APT, en partageant les connaissances acquises et en évaluant l'impact de ces campagnes ciblées. Ce qui importe ici, c'est de suivre attentivement la situation et d'être toujours prêt à réagir, et nous sommes confiants dans notre capacité à le faire », déclare Pierre Delcher, chercheur en sécurité chez Kaspersky.
Les prévisions des menaces APT ont été élaborées grâce aux services de renseignements sur les menaces de Kaspersky utilisés dans le monde entier. Le 19 novembre, les chercheurs du GReAT de Kaspersky ont partagé leurs prédictions sur les changements des principaux acteurs de la Menace en 2021, en se penchant sur l'année 2020.
Ces prévisions font partie de l'édition 2020 du Kaspersky Security Bulletin (KSB) -une série annuelle de prévisions et d'articles analytiques sur les principaux changements dans le monde de la cybersécurité. Pour consulter d'autres articles du KSB: https://securelist.com/ksb-2020/


Cliquez ici pour lire l'article depuis sa source.