Étude : Découverte d'une augmentation de l'espionnage d'entreprise

Étude : Découverte d'une augmentation de l'espionnage d'entreprise

Partager le post

Bitdefender a publié une étude détaillant l'espionnage industriel sophistiqué contre une entreprise technologique américaine. L'attaque s'est déroulée sur plusieurs mois et s'est concentrée sur l'exfiltration de données.

Un vaste réseau de plusieurs centaines d'adresses IP (la plupart provenant de Chine) a été utilisé pour l'attaque. Dans le cadre de l'étude, Bitdefender conclut que ce type d'attaque est susceptible d'augmenter et conseille aux entreprises de l'industrie, de l'énergie, de la finance, de la défense et d'autres secteurs critiques d'être en état d'alerte maximale.

Campagne d'espionnage sur les partenaires de Bitdefender

L'origine de l'étude était une campagne d'espionnage sur un partenaire de Bitdefender, un fabricant américain de matériel informatique comptant moins de 200 employés. L'attaque a duré plusieurs mois et impliquait l'exploitation de vulnérabilités connues avec des techniques d'extraction de données sophistiquées.

De telles attaques dites hybrides deviennent de plus en plus courantes. Ils combinent des tactiques opportunistes, telles que l'analyse automatisée des vulnérabilités, avec des techniques sophistiquées, telles que l'extraction de données critiques de l'entreprise. De telles attaques sont compromises à l'aide de scanners automatisés, dont les résultats sont ensuite vérifiés par un humain pour déterminer s'il vaut la peine d'utiliser des techniques complexes pour cibler et extraire les données de la cible.

Accès via une vulnérabilité connue et couramment exploitée

Le vecteur d'infection initial dans ce cas était une instance Internet du serveur Web "ZOHO ManageEngine ADSelfService Plus", qui a été exploitée via une vulnérabilité connue, non corrigée et couramment exploitée (CVE-2021-40539). Cela a permis aux acteurs de contourner l'authentification de sécurité et d'exécuter manuellement du code arbitraire. Une fois que les criminels ont eu accès, ils ont déployé un shell Web dans un répertoire auquel ils pouvaient accéder sur Internet et l'ont utilisé pour accéder à distance à un serveur Web.

Un immense réseau avec plusieurs centaines d'adresses IP (la plupart provenant de Chine) a été utilisé pour l'attaque. Bien que des alertes de sécurité aient été générées, l'attaque sophistiquée a été effectuée à l'aide de commandes manuelles et n'a donc pas été détectée.

Les exploits de vulnérabilité ont doublé en 2021

Celui décrit dans ce cas L'attaque coïncide avec les conclusions du dernier rapport d'enquête sur les violations de données 2022, selon lequel le nombre de failles de sécurité causées par l'exploitation de vulnérabilités a doublé au cours de l'année écoulée. Bitdefender s'attend à ce que cette tendance se poursuive. Les attaquants se concentrent de plus en plus sur la violation de la confidentialité (exfiltration de données) plutôt que sur la disponibilité (à l'aide de ransomwares). Les entreprises de toutes tailles qui sont considérées comme un objectif précieux ou un chemin vers un objectif plus grand sont à risque.

« Les organisations de toutes formes et tailles ont besoin d'une sécurité multicouche qui inclut des capacités de prévention, de détection et de réponse aux menaces. Dans ce cas, l'attaque a utilisé une vulnérabilité de serveur Web connue, puis a appliqué des techniques sophistiquées de compromission manuelle des terminaux et d'exfiltration de données », explique Bob Botezatu, directeur de la recherche sur les menaces chez Bitdefender. « C'est un excellent exemple de la raison pour laquelle l'exploitation des services gérés de détection et de réponse est essentielle dans le paysage des menaces d'aujourd'hui. Quelle que soit la taille d'une entreprise, grande ou petite.

Plus sur Bitdefender.com

 


À propos de Bitdefender

Bitdefender est un leader mondial des solutions de cybersécurité et des logiciels antivirus, protégeant plus de 500 millions de systèmes dans plus de 150 pays. Depuis sa création en 2001, les innovations de l'entreprise ont régulièrement fourni d'excellents produits de sécurité et une protection intelligente pour les appareils, les réseaux et les services cloud pour les particuliers et les entreprises. En tant que fournisseur de choix, la technologie Bitdefender se trouve dans 38 % des solutions de sécurité déployées dans le monde et est approuvée et reconnue par les professionnels du secteur, les fabricants et les consommateurs. www.bitdefender.de


 

Articles liés au sujet

Sécurité informatique : NIS-2 en fait une priorité absolue

Ce n'est que dans un quart des entreprises allemandes que la direction assume la responsabilité de la sécurité informatique. Surtout dans les petites entreprises ➡ En savoir plus

Les cyberattaques augmentent de 104 % en 2023

Une entreprise de cybersécurité a examiné le paysage des menaces de l'année dernière. Les résultats fournissent des informations cruciales sur ➡ En savoir plus

Les logiciels espions mobiles constituent une menace pour les entreprises

De plus en plus de personnes utilisent des appareils mobiles, aussi bien dans la vie quotidienne que dans les entreprises. Cela réduit également le risque de « ➡ En savoir plus

La sécurité participative identifie de nombreuses vulnérabilités

La sécurité participative a considérablement augmenté au cours de la dernière année. Dans le secteur public, 151 pour cent de vulnérabilités supplémentaires ont été signalées par rapport à l’année précédente. ➡ En savoir plus

Sécurité numérique : les consommateurs font le plus confiance aux banques

Une enquête sur la confiance numérique a montré que les consommateurs font le plus confiance aux banques, aux soins de santé et au gouvernement. Les média- ➡ En savoir plus

Bourse d'emploi Darknet : les pirates informatiques recherchent des initiés renégats

Le Darknet n'est pas seulement un échange de biens illégaux, mais aussi un lieu où les hackers recherchent de nouveaux complices ➡ En savoir plus

Systèmes d’énergie solaire – dans quelle mesure sont-ils sûrs ?

Une étude a examiné la sécurité informatique des systèmes d'énergie solaire. Les problèmes incluent un manque de cryptage lors du transfert de données, des mots de passe standard et des mises à jour de micrologiciels non sécurisées. s'orienter ➡ En savoir plus

Nouvelle vague de phishing : les attaquants utilisent Adobe InDesign

On constate actuellement une augmentation des attaques de phishing qui abusent d'Adobe InDesign, un système de publication de documents bien connu et fiable. ➡ En savoir plus