2023 a t sinistre par une norme croissance des ransomwares et de l’hacktivisme, les abus de chatbots IA, les hacks d’ingnierie sociale et les tromperies aux deepfakes D’aprs un rapport d’Intel 471

LinkedIn est la marque la plus usurpe par les cybercriminels et reprsente 52 % de toutes les attaques de phishing mondiales Il s'agit d'une hausse de 44 % par rapport au trimestre prcdent



Un nouveau rapport de la socit de renseignement sur les menaces Intel 471 fait tat d’une augmentation mondiale des ransomwares et de l’hacktivisme.

Le rapport fait tat de 4 429 attaques de ransomware en 2023, soit prs du double des 2 344 observes en 2022, les variantes les plus importantes tant LockBit 3.0, ALPHV, CLOP, Play et 8BASE. L’Amrique du Nord a connu une augmentation notable de 125,3 % des ransomwares, suivie par l’Europe avec 67,7 %, l’Asie avec 46,8 % et l’Amrique du Sud avec 40,9 %.

Les Infostealers ont reprsent 21 % de toutes les offres lies aux logiciels malveillants. Cette domination devrait perdurer jusqu’en 2024 en raison de l’efficacit, de la rentabilit et de la faible barrire d’entre qu’elle offre aux cybercriminels. L’tude note galement une augmentation de 43 % des vulnrabilits de type « zero-day » en 2023.

Les conflits travers le monde ont vu une augmentation de l’hacktivisme. Le groupe pro-russe NoName057(16) a t l’origine de prs de 60 % de tous les incidents hacktivistes en 2023. Intel 471 a observ des changements d’alliances au sein des groupes d’hacktivistes, et la ractivation du conflit isralo-palestinien en octobre a provoqu d’importantes fluctuations d’activit, Cyber Toufan devenant le groupe pro-palestinien le plus actif.

Au cours de l’anne coule, nous avons vu des adversaires internationaux introduire et invoquer des mthodologies nouvelles et plus avances pour contourner les approches traditionnelles des dfenses de cyberscurit, dclare Michael DeBolt, directeur du renseignement d’Intel 471. De la monte en puissance des ransomwares et de l’hacktivisme l’volution des alliances des acteurs de la menace, il est clair que les motivations des attaques peuvent changer sur un coup de tte et que les entreprises doivent tre vigilantes pour rpondre aux stratgies et aux tendances mergentes. Les dernires conclusions d’Intel 471 mettent en lumire la faon dont la scurit des entreprises doit voluer pour garder une longueur d’avance sur les adversaires dynamiques.

Le rapport note galement que les acteurs de la menace s’empressent d’intgrer l’IA dans leurs offres par le biais d’abus de chatbots, de mthodes de contournement de la vrification KYC (Know Your Customer), de campagnes d’ingnierie sociale et de deepfakes.

propos d’Intel 471

Intel 471 fournit des renseignements ingals sur les cybermenaces qui permettent ses clients d’valuer, d’organiser et d’quiper leurs cyberdfenses, et de prvenir les crises potentielles. En combinant la collecte de donnes et l’analyse humaine, Intel 471 identifie les cybermenaces pertinentes afin d’attnuer leur impact sur votre entreprise, qu’il s’agisse de pertes financires, de violations de donnes, d’atteintes la rputation ou de vol de proprit intellectuelle. Elle fournit des informations opportunes, pertinentes et exploitables qui permettent ses clients de se protger et d’optimiser leurs oprations. Inter 471 est votre fentre sur le cybermonde souterrain.

Source : « The 471 Cyber Threat Report 2024 » (Rapport d’Intel 471)

Et vous ?

Quel est votre avis sur le sujet ?

Trouvez-vous les conclusions de ce rapport d’Intel 471 crdibles ou pertinentes ?

Voir aussi

L’volution des ransomwares en 2023 et les groupes surveiller en 2024, un rapport de Searchlight Cyber

Open Source Security (OpenSSF) et OpenJS Foundations publient une alerte sur les prises de contrle par l’ingnierie sociale, afin de prendre des mesures pour protger les projets open source

Les attaques par hameonnage augmentent de 58 % avec l’IA, alimentes en partie par la prolifration de stratagmes bass sur la GenAI, tels que le phishing vocal et le « deepfake phishing »



Source link

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée.