Le temps qu'il fera ce vendredi 15 août 2025    Les températures attendues ce vendredi 15 août 2025    CHAN 2024 (groupe A) : Le Maroc bat la Zambie    Sahara : John Bolton se prononce sur l'avenir de la MINURSO    Afrique du sud : Ramaphosa mobilise les siens pour briser l'isolement du Polisario    Moroccan team triumphs over Zambia 3-1 in CHAN Group A clash    Rabat accueille la première édition d'«Africa Shield» consacrée à la lutte contre la prolifération d'armes de destruction massive    Le Maroc importe 61 700 tonnes de blé rouge dur d'hiver américain, selon des données actualisées    En Alaska, Trump et Poutine discuteront "en tête-à-tête" de l'Ukraine, selon Moscou    Pékin achève la première répétition générale des célébrations du 80e anniversaire de la victoire du peuple chinois pendant la Seconde Guerre mondiale    "Le Point" évoque dans un dossier majeur une «entreprise méthodique d'éradication politique et culturelle» conduite par le régime algérien en Kabylie    France: la mortalité routière a augmenté de 23% en juillet    Turquie : plus de 410.000 Syriens retournés volontairement depuis la chute d'Al Assad    Le Maroc réoriente son argumentaire sur le Sahara occidental vers le développement économique après ses gains politiques incontournables, révèle le centre américain World Politics Review    Barça: l'absence longue durée de Ter Stegen validée par la Liga    AS : Achraf Hakimi remporte la « première » bataille pour le Ballon d'Or    Après la rencontre de l'Alaska, un sommet trilatéral avec Zelensky sera « très important » pour un accord sur l'Ukraine    Avocat: le climat fausse la bonne note du secteur    DST du Maroc... Héros de l'ombre et artisans de la sécurité dans le silence    Saisie record de cocaïne au large des Canaries grâce à la coopération du Maroc    Moussem Moulay Abdellah Amghar : La "tbourida féminine" séduit le public    La Tbourida au cœur du dialogue citoyen    Pollution plastique: Paris juge « inacceptable en l'état » le projet de traité international    Liberté d'expression au Maroc : Les observations des Etats-Unis    France : les Marocains toujours en tête des étudiants étrangers, les ingénieurs indétrônables    La canicule pourrait coûter 0,3 point de PIB à la France    El conductor que atropelló a la pequeña Ghita en la playa de Sidi Rahal recibe una condena de 10 meses de prisión    Incendie à Chefchaouen: trois sur quatre principaux foyers maîtrisés, l'extinction du foyer restant en cours (ANEF)    Libertad de expresión en Marruecos: Las observaciones de Estados Unidos    Supercoupe d'Europe : Le PSG renverse Tottenham grâce à une remontada in extremis et aux tirs au but    CHAN 2024 : Angola–RDC, un match qui intéresse les Lions botolistes    Soufisme au Maroc : Surprenant retournement à la tête de la tariqa Boutchichya    Spéculation immobilière : élus et fonctionnaires dans le viseur des autorités    L'Afrique et le Japon : Co-créer un avenir grâce à la jeunesse, à l'innovation et au partenariat    À Rabat, le bureau africain spécialisé de l'ONU contre le terrorisme, un pôle d'excellence qui a fait ses preuves    Des associations de MRE dénoncent l'exploitation d'enfants des camps de Tindouf en Italie    Mohammed Ihattaren se relance au Fortuna Sittard    Le tribunal de Berrechid condamne à dix mois de prison ferme l'auteur de l'accident ayant grièvement blessé une fillette à Sidi Rahal    OM : Azzedine Ounahi refuse de retourner au Panathinaïkos    Le Maroc reste la première nationalité étrangère affiliée à la sécurité sociale en Espagne malgré une légère décrue    Bitcoin : Nouveau record au-dessus de 124.000 dollars    Le Maroc classe la demeure historique Dar El Haj Thami El Mezouari El Glaoui au patrimoine national    Tourisme en images – EP3. Les immanquables de Marrakech-Safi    L'ambassade de Chine au Maroc félicite le Marocain Saïd Oubaïa pour sa médaille d'or en karaté aux Championnats du monde 2025 à Chengdu    Quand les mensonges se brisent sur le mur infranchissable du renseignement marocain    Festival Voix de Femmes à Tétouan : Du 14 au 16 août (concerts) et du 18 au 20 septembre (actions sociales)    Soufisme : Un appel à la paix depuis Fès pour déconstruire la radicalisation    Salon du livre de Panama : Inauguration du pavillon du Maroc, invité d'honneur    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Menaces persistantes avancées : à quoi s'attendre en 2022
Publié dans PanoraPost le 23 - 11 - 2021

Les chercheurs de Kaspersky ont présenté leur vision des menaces persistantes avancées (APT) en démontrant comment leur environnement évoluera en 2022. La politisation croissante du cyberespace, le retour des attaques de bas niveau, l'arrivée massive de nouveaux acteurs APT ainsi que la multiplication des attaques contre la supply chain font notamment partie des tendances mises en avant par les chercheurs.
Les changements intervenus en 2021 dans le monde auront un impact direct sur le développement d'attaques sophistiquées au cours de l'année à venir. À partir des tendances observées tout au long de l'année 2021 par l'équipe Global Research and Analysis Team (GReAT) de Kaspersky, les chercheurs ont établi leurs prévisions afin d'aider les directions informatiques à se préparer face aux défis à venir.
Arrivée de nouveaux acteurs APT issus du secteur privé
Cette année, l'utilisation de logiciels espions édités par des entreprises privées, mise au jour par le « Projet Pegasus », a fait basculer dans le domaine du possible les attaques de type zero-day sur iOS. Nous avons également vu des développeurs d'outils de surveillance avancée accroître leurs capacités d'évasion face aux solutions de détection et d'analyse – comme le cas de FinSpy – et les utiliser – à l'instar du du système Slingshot.
Les opportunités offertes par les logiciels espions du commerce - leur accès à de nombreuses données personnelles et à des cibles plus larges - les rendent très lucratifs pour leurs éditeurs et en font un outil puissant à disposition des cybercriminels. Les experts de Kaspersky pensent donc que les entreprises à l'origine de ces logiciels se développeront rapidement dans le cyberespace pour fournir leurs services à de nouveaux hackers tant que les Etats ne réguleront pas leur usage.
En 2022, nous prévoyons aussi d'autres types de menaces ciblées :
* Attaques sophistiquées et de grande ampleur à l'encontre des terminaux mobiles : les terminaux mobiles représentent une cible de choix pour les hackers, dont les propriétaires ne se séparent jamais et qui constituent autant de cibles potentielles donnant accès à de nombreuses informations précieuses. Les attaques de type zero-day contre iOS ont été plus nombreuses que jamais en 2021. À la différence d'un PC ou d'un Mac où l'utilisateur a la possibilité d'installer une solution de sécurité, cette option est soit limitée soit simplement inexistante sous iOS, ce qui offre de grandes opportunités pour les menaces APT.
* Augmentation des attaques contre la supply chain : les chercheurs de Kaspersky se sont particulièrement intéressés à la fréquence des attaques exploitant des failles dans la sécurité des fournisseurs pour atteindre les clients de l'entreprise. Ces attaques sont extrêmement rentables car elles permettent aux criminels d'accéder à un grand nombre de cibles potentielles. C'est pourquoi nous estimons que les attaques contre la supply chain augmenteront en 2022.
* Poursuite de l'exploitation du télétravail : les cybercriminels continueront de se servir des ordinateurs personnels des employés, non protégés ou sans correctifs, pour s'introduire dans les réseaux des entreprises. De même, se poursuivront le recours à l'ingénierie sociale pour obtenir les données d'accès et les attaques par force brute qui ouvrent la porte des serveurs mal protégés.
* Hausse des intrusions dans la région META, notamment en Afrique : le regain de tensions géopolitiques sur le continent se traduit par une augmentation du cyberespionnage. De plus, les nouvelles défenses de la région, en constante amélioration, deviennent de plus en plus sophistiquées. Ensemble, ces deux tendances suggèrent que les principales attaques APT dans la région MENA prendront l'Afrique pour cible.
* Explosion des attaques envers la sécurité du cloud et les services externalisés : de nombreuses entreprises intègrent le cloud ou des architectures logicielles via des micro-services et tournant sur des infrastructures tierces, plus vulnérables aux attaques. Cela accroît le nombre d'entreprises « cibles » susceptibles d'être visées par des attaques sophistiquées l'année prochaine.
* Le retour des attaques de bas niveau et des bootkits : face à la popularité croissante du démarrage sécurisé (« Secure Boot ») parmi les utilisateurs de PC, les cybercriminels doivent trouver de nouveaux exploits ou de nouvelles failles dans ce mécanisme pour contourner le système de sécurité. Nous nous attendons donc à une augmentation croissante des bootkits en 2022.
* Clarification par les Etats des pratiques de cyberguerre autorisées : les gouvernements ont de plus en plus tendance à dénoncer les cyberattaques tout en se livrant aux mêmes pratiques de leur côté. L'année prochaine, certains pays publieront leur taxonomie des cyber-crimes, qui définira les vecteurs d'attaque acceptables.
« Chaque jour des dizaines d'événements se produisent et bouleversent le cyberespace. Ils sont difficiles à suivre et encore plus à prévoir. Pourtant, depuis plusieurs années maintenant et grâce aux connaissances de nos experts, nous avons réussi à anticiper de nombreuses tendances dans le monde de la cybersécurité. Nous pensons qu'il est essentiel de continuer à suivre les activités en lien avec les APT, d'évaluer l'impact de ces campagnes ciblées et de partager les informations obtenues avec la communauté. Nous espérons que ce partage aidera les utilisateurs à mieux se préparer face aux défis du cyberespace de demain », explique Ivan Kwiatkowski, senior security researcher, Kaspersky.
Les prédictions APT sont le résultat du travail des services de Threat Intelligence de Kaspersky dans le monde entier. Le rapport complet avec le retour sur les prédictions de 2021 & plus de détails sur les prévisions de 2022 est disponible sur Securelist et sera disponible en français sur demande.
Ces prédictions font partie du Kaspersky Security Bulletin (KSB), une série de prédictions annuelles et d'analyses sur les principaux changements dans le monde de la cybersécurité. Cliquez ici pour consulter d'autres articles du KSB.
Pour découvrir ce qu'avaient anticipé les experts Kaspersky pour 2021 concernant le domaine des menaces persistantes avancées, consultez notre précédent rapport annuel.


Cliquez ici pour lire l'article depuis sa source.