Cybersécurité

Les cyber espions nord-coréens testent une nouvelle tactique : l’usurpation d’identité

Plutôt que de leur envoyer des e-mails d’hameçonnage ciblés, comme ils le faisaient d’habitude, les cyberespions nord-coréens ont commencé à usurper l’identité d’interlocuteurs légitimes pour leur proposer de répondre à leurs questions, révèle une enquête de Reuters auprès de cinq experts en cybersécurité qu’ils ont ciblés.

Se faisant passer pour des responsables de think-tanks ou des journalistes, ils écrivent à des experts afin de savoir ce qu’ils pensent de l’influence de la guerre en Ukraine, des politiques américaine, chinoise et russe, ou de la réponse du Japon aux activités militaires de la Corée du Nord, notamment.

« Les attaquants ont beaucoup de succès avec cette méthode très, très simple », explique James Elliott du Microsoft Threat Intelligence Center (MSTIC), qui a ajouté que cette nouvelle tactique serait apparue en janvier :

« Cette tactique peut être plus rapide que de pirater le compte d’une personne et de parcourir ses courriels, elle contourne les programmes de sécurité technique traditionnels qui analyseraient et signaleraient un message contenant des éléments malveillants, et elle permet aux espions d’accéder directement à la pensée des experts, a expliqué M. Elliott. »

En savoir plus

Mots-clés : cybersécurité, sécurité informatique, protection des données, menaces cybernétiques, veille cyber, analyse de vulnérabilités, sécurité des réseaux, cyberattaques, conformité RGPD, NIS2, DORA, PCIDSS, DEVSECOPS, eSANTE, intelligence artificielle, IA en cybersécurité, apprentissage automatique, deep learning, algorithmes de sécurité, détection des anomalies, systèmes intelligents, automatisation de la sécurité, IA pour la prévention des cyberattaques.

Veille-cyber

Recent Posts

Bots et IA biaisées : menaces pour la cybersécurité

Bots et IA biaisées : une menace silencieuse pour la cybersécurité des entreprises Introduction Les…

6 jours ago

Cloudflare en Panne

Cloudflare en Panne : Causes Officielles, Impacts et Risques pour les Entreprises  Le 5 décembre…

6 jours ago

Alerte sur le Malware Brickstorm : Une Menace pour les Infrastructures Critiques

Introduction La cybersécurité est aujourd’hui une priorité mondiale. Récemment, la CISA (Cybersecurity and Infrastructure Security…

6 jours ago

Cloud Computing : État de la menace et stratégies de protection

  La transformation numérique face aux nouvelles menaces Le cloud computing s’impose aujourd’hui comme un…

1 semaine ago

Attaque DDoS record : Cloudflare face au botnet Aisuru – Une analyse de l’évolution des cybermenaces

Les attaques par déni de service distribué (DDoS) continuent d'évoluer en sophistication et en ampleur,…

1 semaine ago

Poèmes Pirates : La Nouvelle Arme Contre Votre IA

Face à l'adoption croissante des technologies d'IA dans les PME, une nouvelle menace cybersécuritaire émerge…

1 semaine ago

This website uses cookies.