Polisario : Nouvelle manifestation contre les discriminations raciales    Sanlam Maroc: Un résultat net de 451 MDH en 2025, en hausse de 7,9%    La Bourse de Casablanca clôture dans le vert    Espagne-Maroc. La Police espagnole se félicite de l'excellence de sa coopération avec la DGST marocaine    Le Polisario s'affiche à une réunion pro-Iran au Brésil    Espagne : Un universitaire marocain arrêté pour avoir abandonné ses enfants    Mercato : Bilal El Khannouss définitivement transféré à Stuttgart    Sénégal – Pérou : pourquoi aucune chaîne française ne diffuse le match ?    Marruecos: Para el 94% de los profesores de secundaria, lo digital estimula el interés de los estudiantes    Morocco braces for strong thunderstorms with hail Wednesday and Thursday    La Universidad Ibn Tofail gana la Competencia Internacional de Estudio de Casos Olímpicos    Akhannouch : 100% des écoles seront des « écoles pionnières »    Affaire City Club : la situation judiciaire du propriétaire s'alourdit avec de nouvelles révélations choquantes    «L'héritage inconnu» : Mohamed Ouachen rend hommage à Fatema Mernissi au théâtre    U17 : Maroc–Algérie vendredi au tournoi d'Afrique du Nord    Energie : Trump évoque un « cadeau inestimable » de l'Iran    Institutions : la Cour constitutionnelle valide sa propre réforme    Affaire Lamjarred : la plaignante poursuivie pour extorsion    Dacia Maroc renforce son engagement au Rallye Aïcha des Gazelles et devient sponsor de la catégorie Crossover    Football. Les joueurs africains les plus chères du moment    Mozambique : 267.000 hectares de forêts partis en fumée    Tanger : 230 MDH pour la construction d'un hôpital universitaire de psychiatrie    Mondial 2026 : le Maroc dévoile un maillot inspiré de son héritage    La belgo-algérienne Nawell Madani rattrapée par la polémique    Design africain : les événements qui vont marquer 2026    Aziz Akhannouch : La dignité du corps enseignant, pilier de la réforme du système éducatif    Le pétrole chute fortement sur fond d'espoirs d'apaisement au Moyen-Orient    Halhal et Zabiri savourent leurs premiers pas chez les Lions de l'Atlas    HCP : Benmoussa présente les principales mutations démographiques du Royaume    FMI : L'économie du Maroc maintient son élan avec une croissance prévue de 4,4 % en 2026    PSG : Hakimi ne bougera pas, son agent met fin aux rumeurs madrilènes    Washington fait passer un plan en 15 points à Téhéran pour mettre fin à la guerre    Revue de presse ce mercredi 25 mars 2026    Etats-Unis : Les agriculteurs ne veulent plus des droits de douane sur les engrais phosphatés du Maroc    Menaces terroristes : le Maroc, parmi les pays les plus sûrs au monde    DarkSword: la fuite d'un outil de piratage d'iPhone expose des millions d'appareils dans le monde    Anthropic propulse Claude vers une IA autonome capable de piloter votre ordinateur    Détroit d'Ormuz : plus de 80 pétroliers bloqués, selon Greenpeace    Lobbying à Washington : le Maroc creuse l'écart avec l'Algérie    Etats-Unis : un nouveau sénateur rallie l'initiative de Ted Cruz contre le Polisario    « La Dolce Vita à Mogador » : L'excellence du cinéma transalpin rayonne à Essaouira    France : Nawal Rezagui, cheffe franco-marocaine étoilée au guide Michelin    RDC. Le recensement au cœur des priorités nationales    Subvention de la musique et des arts chorégraphiques: Ouverture des candidatures pour la 1ère session de 2026    CV, c'est vous ! Ep-90. Fadoua Jemoumkh, la social media manager qui rêve grand    Espagne : près des deux tiers des musulmans sont d'origine marocaine    Maroc : Chanaz Essakli prend la tête de l'Imprimerie officielle    «Les Marocains de Norvège», un livre de Jamal Eddine Belarbi sur les récits migratoires    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Les détournement d'outils légitimes à l'origine de 30% des cyberattaques
Publié dans Aujourd'hui le Maroc le 12 - 08 - 2020

Rapport mondial Incident Response Analyst pour l'année 2019
Kaspersky vient de publier les résultats de son rapport mondial Incident Response Analyst pour l'année 2019. Un rapport qui dévoile que l'année dernière, près d'un tiers (30%) des cyberattaques, sur lesquelles a enquêté l'équipe Global Emergency Response de Kaspersky, ont impliqué des logiciels administratifs et de gestion authentifiés. Ce chiffre est légèrement inférieur en Europe. Ce mode opératoire offre aux cyber-attaquants l'avantage de pouvoir rester plus longtemps invisibles sur le réseau des entreprises touchées.
L'analyse de Kaspersky des données issues des réponses aux incidents de sécurité a montré qu'au niveau mondial, 18 solutions authentifiées ont été utilisées en 2019 par des attaquants à des fins malveillantes.
En général, les logiciels de monitoring et de gestion aident les administrateurs informatique et réseau à accomplir leurs tâches quotidiennes, telles que le dépannage et l'assistance technique aux employés. Des logiciels utilisés de façon légitime, mais qui peuvent voir leur utilisation détournée par des pirates informatiques lors d'attaques visant l'infrastructure d'une entreprise. Grâce à ces outils légitimes, les cyber-attaquants peuvent contourner les contrôles de sécurité visant à détecter les logiciels malveillants, et ainsi lancer l'exécution de programmes sur les différents terminaux et accéder aux informations sensibles de l'entreprise.
Cependant, les experts de Kaspersky notent que, dans certaines situations, les actions malveillantes menées par le biais de logiciels légitimes sont rapidement découvertes. Ils sont en effet souvent utilisés dans les attaques par ransomwares, pour lesquelles les dommages sont clairement visibles. Ainsi, pour les attaques de courte durée, la durée médiane est d'un jour.
Afin de minimiser les risques que des logiciels de gestion soient utilisés pour pénétrer dans l'infrastructure de l'établissement, Kaspersky recommande une série de mesures telles que la restriction d'accès aux outils de gestion provenant d'adresses IP externes, l'application d'une politique stricte en matière de mots de passe pour tous les systèmes informatiques avec la mise en en place d'un système d'authentification multi-facteurs et l'ouverture des droits administrateurs exclusivement aux collaborateurs qui en ont besoin pour exécuter leurs missions.


Cliquez ici pour lire l'article depuis sa source.