Nouveau rapport sur les menaces de Cato Networks : les cybercriminels recrutent des testeurs d’intrusion pour amĂ©liorer l’efficacitĂ© de leurs attaques 

19/11/2024

Le rapport trimestriel sur les menaces met Ă©galement en lumiĂšre les dangers du shadow AI et l’importance de l’inspection TLS 

TEL AVIV, IsraĂ«l – Le 19 novembre 2024 – Cato Networks, leader du SASE, annonce la publication de son nouveau rapport sur les menaces du troisiĂšme trimestre 2024, intitulĂ© “Q3 2024 Cato CTRL SASE Threat Report”. Ce rapport offre des informations sur le paysage des menaces dans plusieurs domaines clĂ©s : les communautĂ©s de hackers et le dark web, la sĂ©curitĂ© des entreprises et la sĂ©curitĂ© des rĂ©seaux.  

« Le ransomware est l’une des menaces les plus rĂ©pandues dans le paysage de la cybersĂ©curitĂ©. Il touche tout le monde, des entreprises aux particuliers, et les acteurs malveillants cherchent constamment de nouvelles façons de rendre leurs attaques plus efficaces », a dĂ©clarĂ© Etay Maor, chief security strategist chez Cato Networks. « Dans le rapport des menaces Cato CTRL SASE du troisiĂšme trimestre 2024, nous mettons en avant une tendance oĂč des groupes de ransomware recrutent des testeurs d’intrusion. Nous pensons qu’ils cherchent Ă  vĂ©rifier si leurs ransomwares fonctionnent pour de futures attaques. » 

Les cybercriminels recrutent des testeurs d’intrusion pour des programmes d’affiliation de ransomware 

L’équipe de Cato CTRL, l’unitĂ© de renseignement sur les cybermenaces de Cato Networks, a pu surveiller de prĂšs les discussions sur RAMP (Russian Anonymous Marketplace), un forum et une place de marchĂ© du darknet. Elle a observĂ© des cybercriminels recherchant des testeurs d’intrusion pour rejoindre divers programmes d’affiliation de ransomware, notamment Apos, Lynx et Rabbit Hole. 

Tout bon dĂ©veloppeur sait que les logiciels doivent ĂȘtre testĂ©s avant d’ĂȘtre dĂ©ployĂ©s en environnement de production. Il en va de mĂȘme pour les groupes de ransomware, qui veulent s’assurer que leurs attaques peuvent ĂȘtre menĂ©es avec succĂšs contre les organisations. 

Le shadow AI plane sur les organisations 

Le shadow AI fait rĂ©fĂ©rence Ă  l’utilisation non autorisĂ©e ou non approuvĂ©e d’applications et d’outils d’intelligence artificielle au sein d’une organisation, sans que les dĂ©partements informatiques ou les Ă©quipes de sĂ©curitĂ© n’en soient informĂ©s ou donnent leur approbation. Ce phĂ©nomĂšne survient gĂ©nĂ©ralement lorsque des employĂ©s ou des dĂ©partements adoptent des solutions d’IA indĂ©pendamment, contournant les processus de validation formels et les contrĂŽles de gouvernance. 

Parmi les centaines d’applications d’intelligence artificielle que l’équipe de Cato CTRL surveille, 10 applications ont Ă©tĂ© identifiĂ©es comme utilisĂ©es par des organisations (Bodygram, Craiyon, Otter.ai, Writesonic, Poe, HIX.AI, Fireflies.ai, PeekYou, Character.AI et Luma AI) et prĂ©sentant divers risques de sĂ©curitĂ©. La principale prĂ©occupation est la confidentialitĂ© des donnĂ©es. 

« Le shadow AI est une menace majeure qui a Ă©mergĂ© en 2024 », a dĂ©clarĂ© Etay Maor. « Les organisations doivent ĂȘtre attentives Ă  l’utilisation non autorisĂ©e des applications d’IA et aux dangers que reprĂ©sentent les employĂ©s qui exposent involontairement des informations sensibles. »  

Les tentatives d’attaque via TLS rĂ©vĂšlent une inspection TLS insuffisante 

L’inspection TLS permet aux organisations de dĂ©chiffrer, d’inspecter et de re-chiffrer le trafic. Cependant, cette pratique peut perturber certaines applications et l’accĂšs Ă  certains domaines. En consĂ©quence, de nombreuses organisations choisissent de renoncer complĂštement Ă  pratiquer une inspection TLS ou d’exclure une grande partie de leur trafic de cette inspection.  

L’équipe de Cato CTRL a constatĂ© que seulement 45 % des organisations interrogĂ©es activent l’inspection TLS. Parmi celles-ci, seulement 3 % inspectent toutes les sessions TLS chiffrĂ©es pertinentes. Cela laisse la porte ouverte aux cybercriminels pour utiliser le trafic TLS et rester indĂ©tectĂ©s. Les organisations doivent inspecter les sessions TLS pour se protĂ©ger. Au troisiĂšme trimestre 2024, Cato CTRL a bloquĂ© 60 % des tentatives d’exploitation de CVE dans le trafic TLS, incluant Log4j, SolarWinds et ConnectWise. 

Lorsqu’une inspection TLS est activĂ©e, les organisations sont mieux protĂ©gĂ©es. Toujours sur la mĂȘme pĂ©riode, l’équipe de Cato CTRL a constatĂ© que les organisations ayant activĂ© l’inspection TLS bloquaient 52 % de trafic malveillant en plus par rapport aux organisations qui ne l’ont pas activĂ©e. 

Ressources 

  • Visitez la page Cato CTRL pour en savoir plus sur l’équipe de renseignement sur les menaces de Cato.  
  • Apprenez-en davantage sur Safe TLS Inspection annoncĂ©e aujourd’hui, la solution rĂ©volutionnaire de Cato qui permet aux organisations d’inspecter facilement et en toute sĂ©curitĂ© le trafic chiffrĂ©. 

Méthodologie 

Le rapport “Q3 2024 Cato CTRL SASE Threat Report” du troisiĂšme trimestre 2024 rĂ©sume les conclusions tirĂ©es de l’analyse de 1,46 trillion de flux rĂ©seau rĂ©alisĂ©e par l’équipe Cato CTRL auprĂšs de plus de 2 500 clients dans le monde, entre juillet et septembre 2024. 

À propos de Cato CTRL 

Cato CTRL (Cyber Threats Research Lab) est le premier groupe CTI au monde Ă  fusionner les renseignements sur les menaces et les informations granulaires sur le rĂ©seau, grĂące Ă  la plateforme mondiale SASE de Cato. En rĂ©unissant des dizaines d’anciens analystes du renseignement militaire, des chercheurs, des data scientist, des universitaires et des professionnels de la sĂ©curitĂ© reconnus par l’industrie, Cato CTRL utilise des donnĂ©es de rĂ©seau, des donnĂ©es de stack de sĂ©curitĂ©, des centaines de flux de sĂ©curitĂ©, des opĂ©rations d’intelligence humaine, l’IA et le machine learning pour faire la lumiĂšre sur les derniĂšres cybermenaces et les acteurs de la menace. 

À propos de Cato Networks  

Cato Networks délivre une plateforme qui converge des services de sécurité et de réseau dans une plateforme cloud unifiée. Nous avons créé une expérience client transparente et élégante qui permet sans effort la prévention des menaces, la protection des données, ainsi que la détection et la réponse rapide aux incidents. Avec Cato Networks, les entreprises remplacent les infrastructures legacy coûteuses et rigides par une architecture SASE cloud native agile et modulaire basée sur un backbone mondial privé.  

Vous voulez savoir pourquoi des milliers d’entreprises sĂ©curisent leurs donnĂ©es et leurs applications avec Cato ? Visitez-nous Ă  l’adresse staging.catonetworks.com. 

Contact Presse 

Cato Communications 

press@catonetworks.com Â