Cybersécurité

Les dernières tendances APT du deuxième trimestre de 2023

Dans le dernier rapport de Kaspersky sur les tendances en matière de menaces persistantes avancées (APT) pour le deuxième trimestre 2023, les chercheurs analysent le développement des campagnes existantes et des nouvelles offensives. Le rapport présente les activités des APT au cours de cette période, concernant notamment la mise à jour des arsenals des groupes APT, la création de nouvelles variantes de logiciels malveillants et l’adoption de nouvelles techniques par les acteurs de la menace.

Parmi les grandes révélations de ce trimestre, l’une des plus significatives est certainement la découverte de la campagne d’envergure « Operation Triangulation » impliquant l’utilisation d’une plateforme de logiciels malveillants iOS inconnue jusqu’alors.

Les experts ont également observé d’autres évolutions intéressantes qui, selon eux, devraient être connues de tous. Voici les principaux enseignements du rapport :

Un nouvel acteur de la menace émerge en Asie-Pacifique : Mysterious Elephant

Kaspersky a découvert un nouvel acteur de menace appartenant à la famille « Elephants » opérant dans la région Asie-Pacifique, surnommé « Mysterious Elephant ». Dans sa dernière campagne, l’acteur de la menace a eu recours à de nouvelles portes dérobées, capables d’exécuter des fichiers et des commandes sur l’ordinateur de la victime, et de recevoir des fichiers ou des commandes d’un serveur malveillant pour les exécuter sur le système infecté. Bien que les chercheurs de Kaspersky aient constaté des similarités avec Confucius et SideWinder, Mysterious Elephant possède un ensemble de TTPs qui lui sont propres, et qui le différencie de ces autres groupes.

Source

Mots-clés : cybersécurité, sécurité informatique, protection des données, menaces cybernétiques, veille cyber, analyse de vulnérabilités, sécurité des réseaux, cyberattaques, conformité RGPD, NIS2, DORA, PCIDSS, DEVSECOPS, eSANTE, intelligence artificielle, IA en cybersécurité, apprentissage automatique, deep learning, algorithmes de sécurité, détection des anomalies, systèmes intelligents, automatisation de la sécurité, IA pour la prévention des cyberattaques.

Veille-cyber

Recent Posts

Bots et IA biaisées : menaces pour la cybersécurité

Bots et IA biaisées : une menace silencieuse pour la cybersécurité des entreprises Introduction Les…

1 semaine ago

Cloudflare en Panne

Cloudflare en Panne : Causes Officielles, Impacts et Risques pour les Entreprises  Le 5 décembre…

1 semaine ago

Alerte sur le Malware Brickstorm : Une Menace pour les Infrastructures Critiques

Introduction La cybersécurité est aujourd’hui une priorité mondiale. Récemment, la CISA (Cybersecurity and Infrastructure Security…

1 semaine ago

Cloud Computing : État de la menace et stratégies de protection

  La transformation numérique face aux nouvelles menaces Le cloud computing s’impose aujourd’hui comme un…

1 semaine ago

Attaque DDoS record : Cloudflare face au botnet Aisuru – Une analyse de l’évolution des cybermenaces

Les attaques par déni de service distribué (DDoS) continuent d'évoluer en sophistication et en ampleur,…

1 semaine ago

Poèmes Pirates : La Nouvelle Arme Contre Votre IA

Face à l'adoption croissante des technologies d'IA dans les PME, une nouvelle menace cybersécuritaire émerge…

1 semaine ago

This website uses cookies.