Mémorandum d'entente entre l'INPPLC et l'Autorité émiratie de reddition des comptes    Abdelouafi Laftit annonce une refonte d'envergure du régime électoral marocain, inscription numérique et probité du scrutin mises en évidence    Rencontre entre l'ambassadrice de Chine au Maroc et le chef de la MINURSO : Pékin salue le rôle de la mission dans la mise en œuvre des résolutions du Conseil de sécurité    Nicolas Lerner : «Les services marocains sont des partenaires très efficaces, précieux, essentiels en matière de lutte antiterroriste»    "Dbibina" trace la limite entre liberté d'expression et félonie    Le Polisario échoue à organiser un débat au Parlement britannique    Les drones des FAR déjouent une attaque du Polisario à Es-Smara, une dizaine de miliciens tués    Maroc : Le port de Nador West Med opérationnel d'ici fin 2026 (Nizar Baraka)    Le Maroc au cœur du futur corridor ferroviaire Algésiras–Zaragoza, clef du transport durable entre l'Europe et l'Afrique    Affaire Sansal : le régime algérien, acculé par l'Occident, transforme sa peur en mise en scène humanitaire    Reprise des vols directs entre le Maroc et Israël    Espagne : Pedro Sanchez esquive les questions sur le Sahara à la Chambre des représentants    Moroccan swimmers shine at Islamic Solidarity Games with gold and bronze in Riyadh    Après Paris et New York, les Winners du WAC illuminent le ciel de Casablanca pour les 20 ans    Phase 3 des billets pour la CAN 2025 disponible en ligne dès samedi    Tangier Mobility launches Stadium Access portal for Grand Tangier Stadium events    L'Indice du crime organisé place le Maroc au 79e rang mondial    Maroc : Les vieux chênes-lièges de la forêt de Maâmora, puissants puits de carbone [Etude]    FIFM 2025 : Asmae El Moudir, Karima Saïdi et Nadine Labaki parmi les 16 figures en Conversations    Marrakech Film Festival 2025 : Conversations with Bong Joon Ho, Guillermo del Toro, And more    Maroc : Volubilis renseigne sur la transition de l'ère maurétano-romaine à l'islam    Emploi des femmes : Talents inexploités, croissance non réalisée [INTEGRAL]    Ports, routes et barrages : Baraka trace la nouvelle carte infrastructurelle du Royaume    Barrages CDM26 Asie : Ce jeudi, Irak vs Emirats Arabes Unis : Horaire. Chaînes ?    Prépa. CDM(f) futsal : Les Lionnes s'inclinent de nouveau face aux Espagnoles    Handball / Tirage. CAN 2026 : le Maroc dans le 2e pot ce vendredi    Espagne : le Real Madrid rebaptise le Santiago Bernabéu    Amicaux : Les Lions de l'Atlas achèvent leur préparation avant de rejoindre Tanger    Bourse de Casablanca : ouverture en bonne mine    COP 32. Addis-Abeba, future capitale mondiale du climat en 2027    WASOP : Le Cap-Vert s'engage pour un océan plus durable    Le Maroc partage son savoir-faire avec le Nigeria pour prévenir l'extrémisme violent en milieu carcéral    Découverte au Maroc d'un scorpion marin géant vieux de 470 millions d'années    Mariage des mineurs : moins de demandes, mais la pratique perdure (Rapport)    Ouganda – Rwanda. Vers une intégration régionale accrue    Syrie-Israël : Damas engagé dans des négociations directes avec Tel-Aviv    Chômage. Un fléau persistant en Afrique du Sud    Les températures attendues ce jeudi 13 novembre 2025    Le temps qu'il fera ce jeudi 13 novembre 2025    Les découvertes archéologiques au Maroc ouvrent de nouvelles perspectives pour comprendre l'Histoire humaine    Affaire Samuel Paty : Au Maroc, la famille d'Abdelhakim Sefrioui se mobilise    Le jour où New York a voté pour elle-même    L'Allemagne fait plier Alger : une "grâce humanitaire" qui cache une capitulation diplomatique    Le partenariat entre BlueBird Aero Systems et Rabat progresse sur le plan technique, mais le lancement de l'usine marocaine reste un mystère    La Fondation Trois Cultures reconnue par l'UNESCO comme "Centre de Catégorie 2"    La FNM, la FRMJE et la Ligue régionale Rabat-Salé-Kénitra des jeux électroniques s'allient pour promouvoir la culture numérique    Du nord de l'Europe jusqu'au Maroc : Une carte numérique déterre 300.000 km de routes romaines    Artisanat: Lancement de la 3è édition du programme «Les trésors des arts traditionnels marocains»    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Menaces persistantes avancées : à quoi s'attendre en 2022
Publié dans PanoraPost le 23 - 11 - 2021

Les chercheurs de Kaspersky ont présenté leur vision des menaces persistantes avancées (APT) en démontrant comment leur environnement évoluera en 2022. La politisation croissante du cyberespace, le retour des attaques de bas niveau, l'arrivée massive de nouveaux acteurs APT ainsi que la multiplication des attaques contre la supply chain font notamment partie des tendances mises en avant par les chercheurs.
Les changements intervenus en 2021 dans le monde auront un impact direct sur le développement d'attaques sophistiquées au cours de l'année à venir. À partir des tendances observées tout au long de l'année 2021 par l'équipe Global Research and Analysis Team (GReAT) de Kaspersky, les chercheurs ont établi leurs prévisions afin d'aider les directions informatiques à se préparer face aux défis à venir.
Arrivée de nouveaux acteurs APT issus du secteur privé
Cette année, l'utilisation de logiciels espions édités par des entreprises privées, mise au jour par le « Projet Pegasus », a fait basculer dans le domaine du possible les attaques de type zero-day sur iOS. Nous avons également vu des développeurs d'outils de surveillance avancée accroître leurs capacités d'évasion face aux solutions de détection et d'analyse – comme le cas de FinSpy – et les utiliser – à l'instar du du système Slingshot.
Les opportunités offertes par les logiciels espions du commerce - leur accès à de nombreuses données personnelles et à des cibles plus larges - les rendent très lucratifs pour leurs éditeurs et en font un outil puissant à disposition des cybercriminels. Les experts de Kaspersky pensent donc que les entreprises à l'origine de ces logiciels se développeront rapidement dans le cyberespace pour fournir leurs services à de nouveaux hackers tant que les Etats ne réguleront pas leur usage.
En 2022, nous prévoyons aussi d'autres types de menaces ciblées :
* Attaques sophistiquées et de grande ampleur à l'encontre des terminaux mobiles : les terminaux mobiles représentent une cible de choix pour les hackers, dont les propriétaires ne se séparent jamais et qui constituent autant de cibles potentielles donnant accès à de nombreuses informations précieuses. Les attaques de type zero-day contre iOS ont été plus nombreuses que jamais en 2021. À la différence d'un PC ou d'un Mac où l'utilisateur a la possibilité d'installer une solution de sécurité, cette option est soit limitée soit simplement inexistante sous iOS, ce qui offre de grandes opportunités pour les menaces APT.
* Augmentation des attaques contre la supply chain : les chercheurs de Kaspersky se sont particulièrement intéressés à la fréquence des attaques exploitant des failles dans la sécurité des fournisseurs pour atteindre les clients de l'entreprise. Ces attaques sont extrêmement rentables car elles permettent aux criminels d'accéder à un grand nombre de cibles potentielles. C'est pourquoi nous estimons que les attaques contre la supply chain augmenteront en 2022.
* Poursuite de l'exploitation du télétravail : les cybercriminels continueront de se servir des ordinateurs personnels des employés, non protégés ou sans correctifs, pour s'introduire dans les réseaux des entreprises. De même, se poursuivront le recours à l'ingénierie sociale pour obtenir les données d'accès et les attaques par force brute qui ouvrent la porte des serveurs mal protégés.
* Hausse des intrusions dans la région META, notamment en Afrique : le regain de tensions géopolitiques sur le continent se traduit par une augmentation du cyberespionnage. De plus, les nouvelles défenses de la région, en constante amélioration, deviennent de plus en plus sophistiquées. Ensemble, ces deux tendances suggèrent que les principales attaques APT dans la région MENA prendront l'Afrique pour cible.
* Explosion des attaques envers la sécurité du cloud et les services externalisés : de nombreuses entreprises intègrent le cloud ou des architectures logicielles via des micro-services et tournant sur des infrastructures tierces, plus vulnérables aux attaques. Cela accroît le nombre d'entreprises « cibles » susceptibles d'être visées par des attaques sophistiquées l'année prochaine.
* Le retour des attaques de bas niveau et des bootkits : face à la popularité croissante du démarrage sécurisé (« Secure Boot ») parmi les utilisateurs de PC, les cybercriminels doivent trouver de nouveaux exploits ou de nouvelles failles dans ce mécanisme pour contourner le système de sécurité. Nous nous attendons donc à une augmentation croissante des bootkits en 2022.
* Clarification par les Etats des pratiques de cyberguerre autorisées : les gouvernements ont de plus en plus tendance à dénoncer les cyberattaques tout en se livrant aux mêmes pratiques de leur côté. L'année prochaine, certains pays publieront leur taxonomie des cyber-crimes, qui définira les vecteurs d'attaque acceptables.
« Chaque jour des dizaines d'événements se produisent et bouleversent le cyberespace. Ils sont difficiles à suivre et encore plus à prévoir. Pourtant, depuis plusieurs années maintenant et grâce aux connaissances de nos experts, nous avons réussi à anticiper de nombreuses tendances dans le monde de la cybersécurité. Nous pensons qu'il est essentiel de continuer à suivre les activités en lien avec les APT, d'évaluer l'impact de ces campagnes ciblées et de partager les informations obtenues avec la communauté. Nous espérons que ce partage aidera les utilisateurs à mieux se préparer face aux défis du cyberespace de demain », explique Ivan Kwiatkowski, senior security researcher, Kaspersky.
Les prédictions APT sont le résultat du travail des services de Threat Intelligence de Kaspersky dans le monde entier. Le rapport complet avec le retour sur les prédictions de 2021 & plus de détails sur les prévisions de 2022 est disponible sur Securelist et sera disponible en français sur demande.
Ces prédictions font partie du Kaspersky Security Bulletin (KSB), une série de prédictions annuelles et d'analyses sur les principaux changements dans le monde de la cybersécurité. Cliquez ici pour consulter d'autres articles du KSB.
Pour découvrir ce qu'avaient anticipé les experts Kaspersky pour 2021 concernant le domaine des menaces persistantes avancées, consultez notre précédent rapport annuel.


Cliquez ici pour lire l'article depuis sa source.