
2017 a été une année incroyable pour l’industrie de la cyber–sécurité. Avec des attaques atteignant des échelles toujours plus élevées et des niveaux croissants d’innovation, il semble y avoir aucune limite pour ce jeu du chat et de la souris qui se déroule entre les cybercriminels et les experts de la sécurité.
Les cybercriminels ont l’air de garder une avance dans cette poursuite afin de ne pas être capturés, et jusqu’à présent ils y parviennent. Il y a beaucoup de choses que les organisations doivent encore faire pour éviter d’être attaquées. En effet, les tendances que nous avons observées dans la première moitié de 2017, et même 2016, se sont poursuivies pendant la deuxième moitié de l’année, ainsi que certaines plus nouvelles et surprenantes.
L’une des principales tendances continues est le Ransomware. C’est encore un vecteur d’attaque de premier plan, utilisé pour les deux attaques mondiales telles que la WannaCry et NotPetya, observées plus tôt dans l’année, et d’autres attaques ciblées contre des organisations spécifiques.
Un autre vieux, mais puissant vecteur d’attaque est constitué des campagnes basées sur le Malspam. La distribution agressive de courriels de spam et les opérations frauduleuses sournoises continuent d’inonder les utilisateurs du monde entier et ont récemment gagné des parts de marché au détriment des kits d’exploitation.
Les supposées fuites de Cyber Tools de la NSA dévoilés par les Shadow Brokers a également jeté une longue ombre sur l’écosystème global INFOSEC au cours de la seconde moitié de 2017. En raison de cette fuite, la mise en œuvre des exploits basés sur les protocole SMB, EternalBlue et EternalRomance, a conduit à une augmentation significative de l’utilisation des mouvements latéraux par les malware pour propager dans les réseaux infectés, causant des dommages spectaculaires dans les attaques massives.
Enfin, quelques-uns des logiciels malveillants les plus sophistiqués observés au cours des deux dernières années, comme le botnet IoT Mirai et le Ransomware WannaCry, ont fait des retours indésirables. Cela est dû au fait que de nombreux pirates choisissent d’utiliser certains éléments de ces anciens codes pour créer de nouvelles versions améliorées, au lieu de développer de nouveaux malwares à partir de zéro.
La deuxième moitié de 2017 a également fait apparaitre des tendances nouvelles et intéressantes. Les malware Crypto-mineurs ont envahit le monde et sont devenus un vecteur d’attaque de monétisation par excellence. Bien que ce n’est pas un type de malware entièrement nouveau, la popularité croissante et la valeur de crypto monnaies a conduit à une augmentation significative de la distribution des logiciels malveillants de crypto-Mining. La frénésie de la crypto–Mining a également donné naissance à un nouveau type de logiciels malveillants de crypto-Mining, crypto mineurs basés sur web. Avec la fête sur les ressources informatiques d’une victime, ce malware a également grignoté une part respectueuse du marché de la publicité en ligne.

Le tableau de bord global du rapport Threat Intelligence Trends fournit un aperçu complet du paysage des malwares au cours de l’année écoulée, ainsi que des prévisions des tendances qui se dessinent pour 2018. Le rapport est basé sur les données de renseignements sur les menaces tirées de la ThreatCloud World Cyber Threat Map entre janvier et décembre 2017.
Cliquez ici pour télécharger le Rapport sur les tendances des cyberattaques mondiales en 2017

