Twitter : les attaquants ont-ils profité de la situation du travail à domicile ?

Bitdefender_Actualités

Partager le post

"Les pirates de Twitter auraient pu faire plus de dégâts, mais ils voulaient de l'argent rapidement."

Commentaire de Liviu Arsene, analyste senior des menaces numériques chez Bitdefender

L'attaque spectaculaire contre des comptes Twitter importants, qui sont très probablement sécurisés par une authentification à deux facteurs, ne peut en fait qu'indiquer une cyberattaque coordonnée contre les employés et les systèmes de Twitter. On peut supposer que les attaquants ont exploité le contexte du bureau à domicile : les employés ici sont beaucoup plus susceptibles d'être victimes de fraudes et de spams, qui compromettent ensuite les appareils et, en fin de compte, les systèmes de l'entreprise.

La violation de Twitter pourrait être le résultat d'une campagne de spearphishing spray-and-pray que les cybercriminels ont réussi à mener à bien. Et : Il se pourrait que le crédit douteux pour le "Hack de l'année" revienne à Twitter. Parce que les attaquants auraient probablement pu faire beaucoup plus de dégâts. Au lieu de cela, ils ont tenté de monétiser immédiatement l'attaque. La simple arnaque Bitcoin devrait rapporter rapidement de l'argent au piratage, par opposition aux attaques sophistiquées de groupes utilisant des menaces persistantes avancées (APT) pour poursuivre discrètement des objectifs à long terme dans des opérations hautement coordonnées et sophistiquées.

Liviu Arsène, Bitdefender

Liviu Arsène, Bitdefender

Si ces hypothèses sont correctes, les perspectives générales pour les entreprises sont sombres. Il est alors probable que les cybercriminels nuisent encore plus aux entreprises qu'auparavant en hameçonnant des employés insuffisamment protégés. Selon nos enquêtes, la moitié des entreprises n'avaient aucun plan au début de la pandémie pour la migration soudaine des employés vers le télétravail, la conversion des infrastructures au travail à distance et le support informatique qui l'accompagne. Par conséquent, nous sommes susceptibles de subir ou de découvrir davantage de violations de données qui exploitent la négligence des employés ou des erreurs de configuration de l'infrastructure pendant la transition.

Les grandes organisations peuvent disposer de solides protections placées au périmètre de leur réseau. Mais on craint que les attaquants n'exploitent le maillon le plus faible de la chaîne de cybersécurité : les personnes.

Allez sur Bitdefender.com  

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus