cybersécurité

Les dernières tendances APT du deuxième trimestre de 2023

Dans le dernier rapport de Kaspersky sur les tendances en matière de menaces persistantes avancées (APT) pour le deuxième trimestre 2023, les chercheurs analysent le développement des campagnes existantes et des nouvelles offensives. Le rapport présente les activités des APT au cours de cette période, concernant notamment la mise à jour des arsenals des groupes APT, la création de nouvelles variantes de logiciels malveillants et l’adoption de nouvelles techniques par les acteurs de la menace.

Parmi les grandes révélations de ce trimestre, l’une des plus significatives est certainement la découverte de la campagne d’envergure « Operation Triangulation » impliquant l’utilisation d’une plateforme de logiciels malveillants iOS inconnue jusqu’alors.

Les experts ont également observé d’autres évolutions intéressantes qui, selon eux, devraient être connues de tous. Voici les principaux enseignements du rapport :

Un nouvel acteur de la menace émerge en Asie-Pacifique : Mysterious Elephant

Kaspersky a découvert un nouvel acteur de menace appartenant à la famille « Elephants » opérant dans la région Asie-Pacifique, surnommé « Mysterious Elephant ». Dans sa dernière campagne, l’acteur de la menace a eu recours à de nouvelles portes dérobées, capables d’exécuter des fichiers et des commandes sur l’ordinateur de la victime, et de recevoir des fichiers ou des commandes d’un serveur malveillant pour les exécuter sur le système infecté. Bien que les chercheurs de Kaspersky aient constaté des similarités avec Confucius et SideWinder, Mysterious Elephant possède un ensemble de TTPs qui lui sont propres, et qui le différencie de ces autres groupes.

Source

Veille-cyber

Recent Posts

Les 7 menaces cyber les plus fréquentes en entreprise

Introduction La cybersécurité est devenue une priorité stratégique pour toutes les entreprises, grandes ou petites.…

1 semaine ago

Cybersécurité : Vers une montée en compétence des établissements de santé grâce aux exercices de crise

Cybersécurité : les établissements de santé renforcent leur défense grâce aux exercices de crise Face…

2 semaines ago

Règlement DORA : implications contractuelles pour les entités financières et les prestataires informatiques

La transformation numérique du secteur financier n'a pas que du bon : elle augmente aussi…

2 semaines ago

L’IA : opportunité ou menace ? Les DSI de la finance s’interrogent

L'IA : opportunité ou menace ? Les DSI de la finance s'interrogent Alors que l'intelligence…

3 semaines ago

Telegram menace de quitter la France : le chiffrement de bout en bout en ligne de mire

Telegram envisage de quitter la France : le chiffrement de bout en bout au cœur…

3 semaines ago

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le secteur financier

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le…

3 semaines ago

This website uses cookies.