En utilisant ce site, vous acceptez la Politique de confidentialité et les Conditions Générales de Vente.
Accepter
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
  • News
  • Catégories
    • Actualités Numériques
    • Blockchain
    • Business Intelligence
    • Cybersécurité
    • Data
    • Développement Web
    • Hardware
    • Intelligence Artificielle
    • Mobile
    • Technologie
    • Web Design
    • Web Marketing
  • BBND
  • Qui sommes-nous
  • Initiatives
  • Réalisations
  • Formations
  • Recrutement
  • Contact
En cours de lecture : Le modèle « Crime-as-a-Service » se développe selon le rapport Sophos 2023
Partager
Notification Voir mes signets
Dernières actualités
Illustration représentant Rclone, un outil de synchronisation cloud en ligne de commande, avec une icône de cloud et flèches de transfert
Rclone : Guide complet pour synchroniser, sauvegarder et monter vos fichiers cloud
Technologie
Schéma comparatif entre IPMI, PiKVM et NanoKVM pour le contrôle à distance
IPMI, PiKVM ou NanoKVM : Quelle solution KVM choisir ?
Hardware
Des packages npm malveillants compromettent Cursor, volent des identifiants et cryptomonnaies, et déploient des chevaux de Troie. Détail des campagnes.
Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants
Cybersécurité
Filament v3 laravel
Pourquoi Filament V3 change-t-il la donne pour les développeurs Laravel ?
Développement Web
Illustration d’un cerveau connecté à une intelligence artificielle, symbolisant la recherche contre Alzheimer
L’IA dévoile une cause possible d’Alzheimer et identifie une piste thérapeutique prometteuse
Intelligence Artificielle
Aa
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
Aa
Recherche
  • News
  • Catégories
    • Actualités Numériques
    • Blockchain
    • Business Intelligence
    • Cybersécurité
    • Data
    • Développement Web
    • Hardware
    • Intelligence Artificielle
    • Mobile
    • Technologie
    • Web Design
    • Web Marketing
  • BBND
    • Qui sommes-nous
    • Initiatives
    • Réalisations
    • Formations
    • Recrutement
    • Contact
Suivez-nous
  • Personnaliser mes sujets d’intérêts
  • Mes signets
© 2023 BBND All Rights Reserved.
Le Blog de BBND – Actualités et nouvelles tendances du web > Tous les articles > Cybersécurité > Le modèle « Crime-as-a-Service » se développe selon le rapport Sophos 2023
Cybersécurité

Le modèle « Crime-as-a-Service » se développe selon le rapport Sophos 2023

Hamza L.
De Hamza L. 2 décembre 2022
Partager
6 min de lecture
Partager

Le rapport annuel sur les menaces de Sophos pour 2023 a été publié. Basé sur une combinaison de télémétrie, de données de réponse aux incidents et de collecte d’intelligence sur les menaces, il présente un aperçu du paysage des menaces actuel et examine les tendances observées dans les activités malveillantes. L’une des tendances les plus marquantes est l’évolution continue des activités cybercriminelles matures qui ressemblent de plus en plus aux tendances des logiciels légitimes et des services numériques.


Proliferation de « Crime-as-a-Service »

Les opérateurs de ransomwares ont adopté massivement le modèle « as-a-service » pour leurs activités cybercriminelles. En 2022, ce modèle a été adopté de manière plus générale dans l’univers de la cybercriminalité, avec des marketplaces numériques underground proposant pratiquement tous les éléments de la boîte à outils du cybercrime à ceux qui sont prêts à payer pour les obtenir : ciblage et compromission initiale des victimes, évasion et sécurité opérationnelle, et diffusion de malwares, entre autres.

Disponibilité d’outils d’attaque professionnels

Les outils d’attaque professionnels sont également largement disponibles, sous forme de licences « craquées » ou contournées. Cobalt Strike, destiné à être utilisé par les professionnels de la sécurité pour émuler des attaquants avancés, est désormais impliqué dans la majorité des incidents de ransomware. Brute Ratel, un autre outil d’exploitation avancé présenté comme un remplaçant de Cobalt Strike, est également largement disponible et a été vu dans quelques incidents de ransomware.

Maturité croissante des activités opérationnelles des groupes de ransomwares

Les activités opérationnelles des groupes de ransomwares continuent également de gagner en maturité. Par exemple, LockBit 3.0 propose désormais un programme de bug bounty pour tester ses malwares via le crowdsourcing et réalise des études de marché au sein de la communauté cybercriminelle afin d’améliorer les activités opérationnelles du groupe. D’autres groupes ont proposé des programmes d’abonnement pour accéder à leurs données volées.

Division et rupture au sein des groupes de ransomwares de langue russe

Tous ces changements ont eu lieu dans le contexte de la guerre en Ukraine, qui a conduit à des divisions et des ruptures au sein des groupes cybercriminels de langue russe, avec pour résultat le doxing et les violations de données de Conti et d’autres groupes de ransomwares. Ce contexte particulier a également généré une vague de nouvelles fraudes, utilisant l’appel de fonds du gouvernement ukrainien comme leurre pour lancer une vague d’escroqueries à la cryptomonnaie ainsi que d’autres fraudes financières.

Les différents types de cybercriminalité proposés en tant que service

Le modèle « Crime-as-a-Service » est en train de se développer sur les marketplaces matures de l’univers de la cybercriminalité. Il permet aux cybercriminels de louer tous les éléments de leur « boîte à outils » : ciblage et compromission initiale de victimes, évasion et sécurité opérationnelles, diffusion de malwares, etc. Le rapport Sophos 2023 sur les menaces décrit neuf services proposés par les cybercriminels :

1- Accès as-a-service : permet d’accéder en masse à des comptes et systèmes compromis grâce à des identifiants RDP, VPN, shells web, etc.

2- Malwares as-a-service : facilite la diffusion de logiciels malveillants dans des pays ou secteurs spécifiques grâce à des attaques « point d’eau » combinées à des listes d’accès as-a-service et autres vulnérabilités

3- Phishing as-a-service : offre des services de bout en bout pour les sites clonés, l’hébergement, les emails pour contourner les filtres anti-spam, etc.

4- OPSEC as-a-service : services groupés pour dissimuler les infections par Cobalt Strike et minimiser le risque de détection.

5- Chiffrement as-a-service : utilisation de logiciels malveillants chiffrés pour contourner la détection en échange d’un achat ponctuel ou d’un abonnement.

6- Scamming as-a-service : kits et services d’escroqueries pour se faire passer pour des ingénieurs du support, notamment dans le domaine de la cryptomonnaie.

7- Vishing as-a-service : location de systèmes vocaux pour des appels où les victimes parlent à un robot plutôt qu’à un humain.

8- Spamming as-a-service : infrastructure pour créer ou gérer des services de spamming en masse par SMS, courrier électronique, etc.

9- Scanning as-a-service : accès à prix réduit à des outils commerciaux légitimes (Metasploit, Burp Suite) pour trouver et exploiter des vulnérabilités

En résumé, le rapport de Sophos pour 2023 met en lumière la croissance continue du modèle « Crime-as-a-Service » dans l’univers de la cybercriminalité, avec des marketplaces numériques underground offrant pratiquement tous les éléments de la boîte à outils du cybercrime à ceux qui sont prêts à payer pour les obtenir. Les outils d’attaque professionnels sont également largement disponibles, et les activités opérationnelles des acteurs utilisant des ransomwares continuent de gagner en maturité. En outre, la guerre en Ukraine a conduit à des divisions et des ruptures au sein des groupes cybercriminels de langue russe, entraînant également une vague de nouvelles fraudes.

Vous devriez également aimer

Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants

Alerte : Un faux plugin de sécurité WordPress utilisé pour propager un malware

Data Smuggling avec les émojis : l’astuce méconnue d’Unicode

Fuite majeure chez DeepSeek : clés API et logs dévoilés

Une campagne de malvertising cible les utilisateurs de Google Ads

Partager cet article
Facebook Twitter LinkedIn Copier le lien Imprimer
Qu´en avez-vous pensé ?
Ennuyant0
Triste0
Révoltant0
Drôle0
Accablant0
Plaisant0
Malin0
Surprenant0
Waouh0
Article précédent Gros plan sur un écran d'ordinateur présentant une page Wordpress Plus de 15 000 sites WordPress, victimes d’une nouvelle attaque !
Article suivant Des chercheurs en cybersécurité réussissent à pirater des voitures à distance
Laisser un avis

Laisser un avis Annuler la réponse

Vous devez vous connecter pour publier un commentaire.

Restez connecté

Facebook Like
Twitter Suivre
Instagram Suivre
Youtube S´inscrire
banner banner
Faites confiance à BBND
Développez tous vos projets digitaux grâce à une équipe d'experts
En savoir plus

Dernières actualités

Illustration représentant Rclone, un outil de synchronisation cloud en ligne de commande, avec une icône de cloud et flèches de transfert
Rclone : Guide complet pour synchroniser, sauvegarder et monter vos fichiers cloud
Technologie
Schéma comparatif entre IPMI, PiKVM et NanoKVM pour le contrôle à distance
IPMI, PiKVM ou NanoKVM : Quelle solution KVM choisir ?
Hardware
Des packages npm malveillants compromettent Cursor, volent des identifiants et cryptomonnaies, et déploient des chevaux de Troie. Détail des campagnes.
Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants
Cybersécurité
Filament v3 laravel
Pourquoi Filament V3 change-t-il la donne pour les développeurs Laravel ?
Développement Web
//

Le blog BBND
Actualités et nouvelles tendances du numérique

Catégories news

  • Actualités Numériques
  • Blockchain
  • Business Intelligence
  • Cybersécurité
  • Data
  • Développement Web
  • Intelligence Artificielle
  • Hardware
  • Mobile
  • Technologie
  • Web Design
  • Web Marketing

Notre société

  • Qui sommes-nous
  • Initiatives
  • Réalisations
  • Formations
  • Recrutement
  • Contact

Liens utiles

  • Mentions légales
  • CGV
  • Politique de confidentialité

Nos services

  • Développement web/mobile/desktop
  • SEO
  • Stratégie de communication & Community management
  • Audit d’ergonomie
  • Solutions de cybersécurité
  • Outils de cybersécurité
  • E-droit & E-réputation
  • Innovation de service & Innovation technologique
  • Intelligence Artificielle & Business Intellligence
  • Design graphique
  • Jeux mobile
  • Motion design
  • Impression tout support
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
Suivez-nous

© 2023 BBND. All Rights Reserved.

Un projet digital ?

Notre équipe d'experts couvre de larges domaines du numérique

Contactez-nous pour nous en faire part !

Supprimé de la liste de lecture

Annuler
Welcome Back!

Sign in to your account

Mot de passe perdu ?