
Les ransomwares, les attaques de la chaîne d'approvisionnement logicielle, les violations de données et bien d'autres sont devenus un événement presque quotidien dans un paysage de menaces de plus en plus difficile.
La société de détection automatisée des menaces Blumira a publié un nouveau rapport basé sur ses détections de sécurité qui révèle que les attaques basées sur l'identité et les comportements "living off the land" étaient les principales menaces auxquelles les organisations étaient confrontées en 2021.
"Les organisations, en particulier les petites et moyennes entreprises, ont besoin d'aide pour une détection et une réponse plus rapides afin de suivre les dernières menaces et de se protéger contre les brèches", explique Jim Simpson, PDG de Blumira. "Accélérer le temps de sécurité pour une réponse plus rapide est essentiel pour obtenir de meilleurs résultats globaux en matière de sécurité."
Les tentatives d'accès se sont avérées être un thème commun, car la pandémie a forcé de nombreuses organisations à se tourner vers des services cloud pour soutenir leurs employés à distance. Pour les entreprises qui n'ont pas une bonne connaissance de leur surface d'attaque exposée, le passage à un environnement cloud n'a fait que souligner ce manque de connaissances. Les tentatives d'authentification dans un pot de miel, ou une fausse page de connexion conçue spécialement pour attirer les attaquants, ont vu les techniques basées sur l'identité représenter 60 % des résultats de Blumira.
L'étude a également observé l'utilisation de techniques "living off the land" (LotL), que les acteurs de la menace utilisent pour rester furtivement non détectés dans un environnement. Pour ce faire, ils utilisent des outils Microsoft intégrés qui leur permettent de se faire passer pour des utilisateurs légitimes dans l'environnement d'une organisation. Parmi les méthodes les plus utilisées, citons l'exécution de services avec des outils de déplacement latéral (n° 4), l'utilisation de PsExec (n° 16) et les commandes PowerShell potentiellement malveillantes (n° 18).
Source : Blumira
Et vous ?


Voir aussi :




Vous avez lu gratuitement 0 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.