Attention aux attaques de logiciels malveillants en deux étapes en 2022

Les attaques de logiciels malveillants en deux étapes observées en 2021 se propageront en 2022, selon un rapport de Sophos qui traite des risques que les organisations devront probablement affronter au cours de 2022.Illustration du concept de sécurité et d'un écran tactile

Contrairement à une attaque ciblée, qui est directement dirigée vers des employés d’une organisation choisie, les attaques en deux étapes comportent deux parties. D’abord une attaque large dont le but est d’attirer plusieurs personnes, puis une attaque qui livre le logiciel malveillant seulement quand les personnes tombées dans le piège répondent à certains critères.

L’entreprise de sécurité informatique Sophos a détecté un exemple cette année, qui implique un logiciel qu’elle appelle Gootloader.

L’opération commence par une attaque à grande échelle mobilisant des techniques d’optimisation des moteurs de recherche, attirant des victimes potentielles qui peuvent être en train de chercher un type spécifique de document juridique ou technique sur Google. Puis une personne répond par courriel ou par message texte à la requête avec un lien vers un faux document.

Lire l’article au complet sur le site d’IT World Canada (en anglais), une publication soeur de Direction informatique

Lire aussi :

Une attaque par bourrage d’identifiants effraie des utilisateurs de LastPass

Apache livre un cinquième correctif en décembre pour colmater un bogue dans Log4j

Instructions du Groupe des cinq concernant Log4Shell

Howard Solomon
Howard Solomon
Actuellement rédacteur pigiste, Howard est l'ancien rédacteur en chef de ITWorldCanada.com et de Computing Canada. Journaliste informatique depuis 1997, il a écrit pour plusieurs publications sœurs d'ITWC, notamment ITBusiness.ca et Computer Dealer News. Avant cela, il était journaliste au Calgary Herald et au Brampton Daily Times en Ontario. Il peut être contacté à hsolomon@soloreporter.com.

Articles connexes

Un duo montréalais lance une plateforme gratuite de formation en cybersécurité.

Deux amis d'enfance, tous deux entrepreneurs basés à Montréal,...

Des pirates abusent d’OAuth pour automatiser des cyberattaques, selon Microsoft

Selon Microsoft, des acteurs malveillants utilisent à mauvais escient les applications basées sur OAuth comme outil d'automatisation d'authentification.

Les entreprises canadiennes de taille moyenne paient en moyenne 1,13 million de dollars aux gangs de rançongiciels

Le paiement moyen de rançongiciel effectué par les entreprises canadiennes de taille moyenne s'élevait cette année à un peu plus d'un million de dollars, selon une nouvelle enquête.

Adoption du projet de loi no 38 sur la cybersécurité et la transformation numérique de l’administration publique

Le projet de loi no 38, connu sous le nom de Loi modifiant la Loi sur la gouvernance et la gestion des ressources informationnelles des organismes publics et des entreprises du gouvernement et d'autres dispositions législatives, a été adopté plus tôt cette semaine par l'Assemblée nationale.

Un groupe canadien reçoit 2,2 millions de dollars pour la recherche sur la détection des menaces par l’IA pour les réseaux sans fil

Un groupe composé de chercheurs universitaires canadiens et d'Ericsson Canada vient d’obtenir un financement public dans le cadre de la National Cybersecurity Coalition pour des recherches avancées sur la lutte contre les cybermenaces.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.