Même le matériel Apple n'est pas sécurisé en soi

Bitdefender_Actualités

Partager le post

Les laboratoires Bitdefender ont évalué les données mondiales sur la situation des menaces pour les systèmes macOS : le matériel Apple est également la cible des pirates.

Le résultat des chiffres mondiaux de télémétrie pour 2022 montre que le matériel Apple est ciblé par les cybercriminels, quoique dans une moindre mesure que les appareils Windows. Les appareils Windows ou Android les plus courants sont plus attrayants pour les pirates. Les résultats montrent : le matériel macOS n’est pas sécurisé en soi. Les principaux risques comprenaient les chevaux de Troie à 51,8 %, les applications potentiellement indésirables (PUA) à 25,3 % et les logiciels publicitaires à 22,6 %.

18 % de toutes les attaques affectent le matériel Apple

🔎Évolution des menaces macOS en 2022 (Image : Bitdefender)

Les cybercriminels n'attaquent pas les Mac aussi souvent que, par exemple, les machines Windows. Après tout, ces dernières sont encore plus répandues. Selon les experts de Statcounter, Microsoft domine toujours le marché des ordinateurs de bureau avec une part de 63 % contre 18 % pour macOS. La plus grande surface d’attaque signifie que les pirates sont plus actifs dans l’environnement Microsoft.

Néanmoins, les environnements macOS ne constituent pas un angle mort pour les auteurs de logiciels malveillants. Apple s'est senti obligé de remédier de manière proactive aux vulnérabilités. Les pirates utilisent l'ingénierie sociale et des techniques automatisées de pulvérisation et de prière pour cibler les utilisateurs de Mac. Dans le même temps, les éditeurs de logiciels espions professionnels attaquent le matériel Apple iOS.

Les systèmes iOS et macOS partagent de nombreux composants clés, tels que le moteur de rendu Web WebKit. Apple a également publié des mises à jour de sécurité pour ces vulnérabilités critiques. Dans le même temps, les attaques contre le matériel macOS deviennent plus efficaces. Des mises à jour négligentes et une mauvaise hygiène de cybersécurité des utilisateurs de Mac, qui ne sont en aucun cas inférieurs aux autres utilisateurs ici, facilitent le travail criminel.

Cheval de Troie facteur de risque

Les chevaux de Troie attaquent les systèmes non mis à jour où les pirates informatiques rencontrent des vulnérabilités non corrigées. Un manque de discipline de mise à jour crée un danger concret. Dans le même temps, les attaquants utilisent les mécanismes habituels et bien connus de l’ingénierie sociale via le spam, le phishing ou les réseaux sociaux, la publicité malveillante ou les téléchargements de fichiers manipulés via des sites torrent ou warez. Les attaques conçues pour les Mac nécessitent généralement que la victime lance manuellement un fichier exécutable. Par conséquent, ils prennent grand soin de faire en sorte que leurs logiciels malveillants apparaissent comme une application légitime.

Applications potentiellement indésirables

Une menace sur quatre est une PUA. Le PUA - qu'il soit simplement ennuyeux ou dangereux - est distribué par les pirates sous forme de logiciels gratuits, d'applications ou d'utilitaires reconditionnés (administration à distance, nettoyage du système, supposés antivirus, applications d'économie d'énergie et gestion de l'espace de stockage), qui ont tous des fonctionnalités cachées pour l'enregistrement. données ou cryptomining. 8 % des PUA sont des cryptomineurs.

Les utilisateurs ne doivent pas supposer que leur matériel macOS est sécurisé. Il est juste attaqué moins souvent. Une solution de cybersécurité dédiée est nécessaire pour les utilisateurs Apple, tout comme une discipline stricte en matière de mise à jour et une vigilance face aux contenus suspects. Le téléchargement à partir de canaux de téléchargement non officiels comme torrent ou warez devrait être tabou.

Accéder au rapport Bitdefender.com

 


À propos de Bitdefender

Bitdefender est un leader mondial des solutions de cybersécurité et des logiciels antivirus, protégeant plus de 500 millions de systèmes dans plus de 150 pays. Depuis sa création en 2001, les innovations de l'entreprise ont régulièrement fourni d'excellents produits de sécurité et une protection intelligente pour les appareils, les réseaux et les services cloud pour les particuliers et les entreprises. En tant que fournisseur de choix, la technologie Bitdefender se trouve dans 38 % des solutions de sécurité déployées dans le monde et est approuvée et reconnue par les professionnels du secteur, les fabricants et les consommateurs. www.bitdefender.de


Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus