PRO+ Contenu Premium/Information Sécurité
Accédez au contenu Pro+ ci-dessous.
Malware : quels sont les principaux infostealers ?
Cet article fait partie de l’ezine Information Sécurité : Janvier 2023
Les infostealers ne constituent pas une menace nouvelle. Mais celle-ci a récemment gagné en prégnance. Fin mai 2022, l’Agence nationale de la sécurité des systèmes d’information (Anssi) a d’ailleurs publié un document de synthèse sur les menaces liées aux vols de cookies – ces jetons obtenus par le navigateur Web de l’utilisateur après une authentification réussie. Comme le rappelle le document de l’Anssi, ces cookies « sont notamment utilisés pour maintenir ouverte la session d’un utilisateur initialement authentifié après avoir fourni son mot de passe ». Si ces cookies sont si importants, et si prisés des attaquants, c’est pour deux raisons principales : « le déploiement de solutions d’authentification unique (SSO) et l’utilisation de consoles d’administration dans le navigateur web », d’une part, et d’autre part, la capacité de ces cookies de « permettre à un attaquant de se substituer à la connaissance d’un couple identifiant et mot de passe, pour usurper l’identité d’un utilisateur ». Cerise sur le gâteau, ces ...
A lire Dans ce numéro
-
Cyberattaque avec rançongiciel ? C’est avant que ça se passe
L’impact des cyberattaques avec ransomware, qu’il soit pratique, émotionnel ou organisationnel, tend à occulter ce qui se passe avant le déclenchement du chiffrement. De quoi se priver de capacités de prévention essentielles.
-
Cyberattaques : qu’est-ce qu’un accès initial ?
Le monde de la cybersécurité est marqué par un jargon qui lui est bien propre. Certains termes peuvent manquer de clarté pour le non-initié. Lindsay Kaye, de Recorded Future, nous aide à décoder le concept d’accès initial.
-
Identifiants compromis : un boulevard pour les attaquants
Que peuvent bien faire des cybercriminels avec les identifiants d’un collaborateur ? Beaucoup de choses, potentiellement, jusqu’à prendre le contrôle d’un bon nombre de serveurs et de postes de travail, et déclencher un ransomware.
-
Ransomware : combien de victimes en devenir qui s’ignorent encore ?
Le système d’information de votre organisation est peut-être, voire même probablement, déjà noyauté par un, sinon plusieurs cyberdélinquants. Il est peut-être temps d’en prendre conscience avant de devenir le suivant, sur la liste des victimes.
-
Comment sont distribués les infostealers ?
Ces maliciels voleurs de données – notamment d’authentification – sont distribués par toute une variété de moyens. Mais de plus en plus, des acteurs spécialisés semblent mis à contribution. Ils sont appelés « traffers ».
-
[Exclusif] Pourquoi LDLC a été si peu affecté par la cyberattaque
Conformément à ce qu’indiquait le groupe au moment des faits, LDLC a bien détecté l’attaque avant que ne soit déclenché le chiffrement des systèmes compromis. C’est du moins ce que nous ont révélé les assaillants.