RelationDigest

Wednesday, 4 January 2023

[New post] Le Cybercrime-as-a-Service s’industrialise

Site logo image Alain de Fooz posted: "" Solutions Magazine

Le Cybercrime-as-a-Service s'industrialise

Alain de Fooz

Jan 4

[et_pb_accordion admin_label="Topic CYBERSECURITY" _builder_version="4.5.7" open_toggle_background_color="#ffffff" closed_toggle_background_color="#ffffff" text_shadow_horizontal_length="text_shadow_style,%91object Object%93" text_shadow_horizontal_length_tablet="0px" text_shadow_vertical_length="text_shadow_style,%91object Object%93" text_shadow_vertical_length_tablet="0px" text_shadow_blur_strength="text_shadow_style,%91object Object%93" text_shadow_blur_strength_tablet="1px" toggle_text_align="left" toggle_text_shadow_horizontal_length="toggle_text_shadow_style,%91object Object%93" toggle_text_shadow_horizontal_length_tablet="0px" toggle_text_shadow_vertical_length="toggle_text_shadow_style,%91object Object%93" toggle_text_shadow_vertical_length_tablet="0px" toggle_text_shadow_blur_strength="toggle_text_shadow_style,%91object Object%93" toggle_text_shadow_blur_strength_tablet="1px" closed_toggle_text_shadow_horizontal_length="closed_toggle_text_shadow_style,%91object Object%93" closed_toggle_text_shadow_horizontal_length_tablet="0px" closed_toggle_text_shadow_vertical_length="closed_toggle_text_shadow_style,%91object Object%93" closed_toggle_text_shadow_vertical_length_tablet="0px" closed_toggle_text_shadow_blur_strength="closed_toggle_text_shadow_style,%91object Object%93" closed_toggle_text_shadow_blur_strength_tablet="1px" body_text_shadow_horizontal_length="body_text_shadow_style,%91object Object%93" body_text_shadow_horizontal_length_tablet="0px" body_text_shadow_vertical_length="body_text_shadow_style,%91object Object%93" body_text_shadow_vertical_length_tablet="0px" body_text_shadow_blur_strength="body_text_shadow_style,%91object Object%93" body_text_shadow_blur_strength_tablet="1px" body_link_text_shadow_horizontal_length="body_link_text_shadow_style,%91object Object%93" body_link_text_shadow_horizontal_length_tablet="0px" body_link_text_shadow_vertical_length="body_link_text_shadow_style,%91object Object%93" body_link_text_shadow_vertical_length_tablet="0px" body_link_text_shadow_blur_strength="body_link_text_shadow_style,%91object Object%93" body_link_text_shadow_blur_strength_tablet="1px" body_ul_text_shadow_horizontal_length="body_ul_text_shadow_style,%91object Object%93" body_ul_text_shadow_horizontal_length_tablet="0px" body_ul_text_shadow_vertical_length="body_ul_text_shadow_style,%91object Object%93" body_ul_text_shadow_vertical_length_tablet="0px" body_ul_text_shadow_blur_strength="body_ul_text_shadow_style,%91object Object%93" body_ul_text_shadow_blur_strength_tablet="1px" body_ol_text_shadow_horizontal_length="body_ol_text_shadow_style,%91object Object%93" body_ol_text_shadow_horizontal_length_tablet="0px" body_ol_text_shadow_vertical_length="body_ol_text_shadow_style,%91object Object%93" body_ol_text_shadow_vertical_length_tablet="0px" body_ol_text_shadow_blur_strength="body_ol_text_shadow_style,%91object Object%93" body_ol_text_shadow_blur_strength_tablet="1px" body_quote_text_shadow_horizontal_length="body_quote_text_shadow_style,%91object Object%93" body_quote_text_shadow_horizontal_length_tablet="0px" body_quote_text_shadow_vertical_length="body_quote_text_shadow_style,%91object Object%93" body_quote_text_shadow_vertical_length_tablet="0px" body_quote_text_shadow_blur_strength="body_quote_text_shadow_style,%91object Object%93" body_quote_text_shadow_blur_strength_tablet="1px" box_shadow_horizontal_tablet="0px" box_shadow_vertical_tablet="0px" box_shadow_blur_tablet="40px" box_shadow_spread_tablet="0px" z_index_tablet="500" toggle_level="h1" toggle_font="|600||||on|||" border_width_all="0px" border_color_all="rgba(255,255,255,0)" text_orientation="left" saved_tabs="all" global_module="33452" vertical_offset_tablet="0" horizontal_offset_tablet="0" background_color_gradient_stops_tablet="#2b87da 0%|#29c4a9 100%" background_color_gradient_stops_phone="#2b87da 0%|#29c4a9 100%"][et_pb_accordion_item _builder_version="4.5.7" title="Cybersecurity" link_option_url_new_window="off" use_background_color_gradient="off" background_color_gradient_start="#2b87da" background_color_gradient_end="#29c4a9" background_color_gradient_type="linear" background_color_gradient_direction="180deg" background_color_gradient_direction_tablet="180deg" background_color_gradient_direction_phone="180deg" background_color_gradient_direction_radial="center" background_color_gradient_start_position="0%" background_color_gradient_start_position_tablet="0%" background_color_gradient_start_position_phone="0%" background_color_gradient_end_position="100%" background_color_gradient_end_position_tablet="100%" background_color_gradient_end_position_phone="100%" background_color_gradient_overlays_image="off" parallax="off" parallax_method="on" background_size="cover" background_position="center" background_repeat="no-repeat" background_blend="normal" allow_player_pause="off" background_video_pause_outside_viewport="on" use_icon_font_size="off" text_shadow_style="none" text_shadow_horizontal_length="text_shadow_style,%91object Object%93" text_shadow_horizontal_length_tablet="0px" text_shadow_horizontal_length_phone="0px" text_shadow_vertical_length="text_shadow_style,%91object Object%93" text_shadow_vertical_length_tablet="0px" text_shadow_vertical_length_phone="0px" text_shadow_blur_strength="text_shadow_style,%91object Object%93" text_shadow_blur_strength_tablet="1px" text_shadow_blur_strength_phone="1px" toggle_font="||||||||" toggle_text_shadow_style="none" toggle_text_shadow_horizontal_length="toggle_text_shadow_style,%91object Object%93" toggle_text_shadow_horizontal_length_tablet="0px" toggle_text_shadow_horizontal_length_phone="0px" toggle_text_shadow_vertical_length="toggle_text_shadow_style,%91object Object%93" toggle_text_shadow_vertical_length_tablet="0px" toggle_text_shadow_vertical_length_phone="0px" toggle_text_shadow_blur_strength="toggle_text_shadow_style,%91object Object%93" toggle_text_shadow_blur_strength_tablet="1px" toggle_text_shadow_blur_strength_phone="1px" closed_toggle_text_shadow_style="none" closed_toggle_text_shadow_horizontal_length="closed_toggle_text_shadow_style,%91object Object%93" closed_toggle_text_shadow_horizontal_length_tablet="0px" closed_toggle_text_shadow_horizontal_length_phone="0px" closed_toggle_text_shadow_vertical_length="closed_toggle_text_shadow_style,%91object Object%93" closed_toggle_text_shadow_vertical_length_tablet="0px" closed_toggle_text_shadow_vertical_length_phone="0px" closed_toggle_text_shadow_blur_strength="closed_toggle_text_shadow_style,%91object Object%93" closed_toggle_text_shadow_blur_strength_tablet="1px" closed_toggle_text_shadow_blur_strength_phone="1px" body_text_shadow_style="none" body_text_shadow_horizontal_length="body_text_shadow_style,%91object Object%93" body_text_shadow_horizontal_length_tablet="0px" body_text_shadow_horizontal_length_phone="0px" body_text_shadow_vertical_length="body_text_shadow_style,%91object Object%93" body_text_shadow_vertical_length_tablet="0px" body_text_shadow_vertical_length_phone="0px" body_text_shadow_blur_strength="body_text_shadow_style,%91object Object%93" body_text_shadow_blur_strength_tablet="1px" body_text_shadow_blur_strength_phone="1px" body_link_text_shadow_style="none" body_link_text_shadow_horizontal_length="body_link_text_shadow_style,%91object Object%93" body_link_text_shadow_horizontal_length_tablet="0px" body_link_text_shadow_horizontal_length_phone="0px" body_link_text_shadow_vertical_length="body_link_text_shadow_style,%91object Object%93" body_link_text_shadow_vertical_length_tablet="0px" body_link_text_shadow_vertical_length_phone="0px" body_link_text_shadow_blur_strength="body_link_text_shadow_style,%91object Object%93" body_link_text_shadow_blur_strength_tablet="1px" body_link_text_shadow_blur_strength_phone="1px" body_ul_text_shadow_style="none" body_ul_text_shadow_horizontal_length="body_ul_text_shadow_style,%91object Object%93" body_ul_text_shadow_horizontal_length_tablet="0px" body_ul_text_shadow_horizontal_length_phone="0px" body_ul_text_shadow_vertical_length="body_ul_text_shadow_style,%91object Object%93" body_ul_text_shadow_vertical_length_tablet="0px" body_ul_text_shadow_vertical_length_phone="0px" body_ul_text_shadow_blur_strength="body_ul_text_shadow_style,%91object Object%93" body_ul_text_shadow_blur_strength_tablet="1px" body_ul_text_shadow_blur_strength_phone="1px" body_ol_text_shadow_style="none" body_ol_text_shadow_horizontal_length="body_ol_text_shadow_style,%91object Object%93" body_ol_text_shadow_horizontal_length_tablet="0px" body_ol_text_shadow_horizontal_length_phone="0px" body_ol_text_shadow_vertical_length="body_ol_text_shadow_style,%91object Object%93" body_ol_text_shadow_vertical_length_tablet="0px" body_ol_text_shadow_vertical_length_phone="0px" body_ol_text_shadow_blur_strength="body_ol_text_shadow_style,%91object Object%93" body_ol_text_shadow_blur_strength_tablet="1px" body_ol_text_shadow_blur_strength_phone="1px" body_quote_text_shadow_style="none" body_quote_text_shadow_horizontal_length="body_quote_text_shadow_style,%91object Object%93" body_quote_text_shadow_horizontal_length_tablet="0px" body_quote_text_shadow_horizontal_length_phone="0px" body_quote_text_shadow_vertical_length="body_quote_text_shadow_style,%91object Object%93" body_quote_text_shadow_vertical_length_tablet="0px" body_quote_text_shadow_vertical_length_phone="0px" body_quote_text_shadow_blur_strength="body_quote_text_shadow_style,%91object Object%93" body_quote_text_shadow_blur_strength_tablet="1px" body_quote_text_shadow_blur_strength_phone="1px" box_shadow_style="none" box_shadow_horizontal="box_shadow_style,%91object Object%93" box_shadow_horizontal_tablet="0px" box_shadow_horizontal_phone="0px" box_shadow_vertical="box_shadow_style,%91object Object%93" box_shadow_vertical_tablet="0px" box_shadow_vertical_phone="0px" box_shadow_blur="box_shadow_style,%91object Object%93" box_shadow_blur_tablet="40px" box_shadow_blur_phone="40px" box_shadow_spread="box_shadow_style,%91object Object%93" box_shadow_spread_tablet="0px" box_shadow_spread_phone="0px" hover_transition_duration="300ms" hover_transition_duration_tablet="300ms" hover_transition_duration_phone="300ms" hover_transition_delay="0ms" hover_transition_delay_tablet="0ms" hover_transition_delay_phone="0ms" hover_transition_speed_curve="ease" custom_margin="||0px|" custom_margin_tablet="||0px|" custom_margin_phone="||0px|" custom_padding="||0px|" custom_padding_tablet="||0px|" custom_padding_phone="||0px|" title_tablet="Cybersecurity" title_phone="Cybersecurity" vertical_offset_tablet="0" vertical_offset_phone="0" horizontal_offset_tablet="0" horizontal_offset_phone="0" z_index="1" z_index_tablet="1" z_index_phone="1"]

Governance, Resilience, IAM, PAM, DLP, SIEM, SOC

[/et_pb_accordion_item][/et_pb_accordion]

Banalisation, marchandisation, externalisation… Le Cybercrime-as-a-Service s'est professionnalisé et, aujourd'hui, s'industrialise. Analyse d'un phénomène avec Fortinet, Sophos et Trend Micro.

Les temps changent, le Cybercrime-as-a-Service s'industrialise.« On imagine encore un loup solitaire alors que le cybercriminel touche un salaire régulier, des primes et qu'il participe à un programme de parrainage d'employés, certains même sont des fonctionnaires. Aujourd'hui, des groupes de cybercriminels hautement organisés dirigent des entreprises de services ! », observe Trend Micro.

Le paysage des menaces laisse place à de nombreux acteurs différents. Alors que les cybercriminels rencontrent un vrai succès avec le Ransomware-as-a-Service, de nouveaux vecteurs d'attaque devraient émerger, sous forme de services fournis depuis le dark web, encourageant ainsi la croissance du Cybercrime-as-a-Service.

« Au-delà de la vente de ransomwares et d'offres de Malware-as-a-Service, de nouveaux services sont proposés à la carte, constate Fortinet. Le modèle du CaaS séduit les cybercriminels. Ces derniers, en fonction de leur niveau de compétences, sauront tirer parti d'offres clés en main pour définir leurs plans d'attaque, sans investissement initial en temps et en ressources. De leur côté, les cybercriminels aguerris pourront élaborer et commercialiser des kits d'attaques sous forme de services, s'octroyant ainsi de nouvelles opportunités commerciales simples, rapides et récurrentes. »

Le Cybercrime-as-a-Service en mode abonnement récurrent

En 2022, confirme Sophos, le modèle « as-a-service » s'est sensiblement développé. « Il ne s'agit pas seulement du tarif habituel, comme les logiciels malveillants, les escroqueries et les kits de phishing à vendre. Les cybercriminels de rang supérieur vendent désormais des outils et des capacités qui étaient autrefois uniquement entre les mains de certains des attaquants les plus sophistiqués en tant que services à d'autres acteurs. »

D'ailleurs, estime encore Fortinet, il est envisageable que des offres CaaS soient proposées sous forme d'abonnement récurrent. De plus, les cybercriminels devraient commencer à tirer parti de nouveaux vecteurs d'attaque comme les contenus deepfake. Ces vidéos et enregistrements audio truqués, ainsi que les algorithmes IA associés, seront disponibles de manière plus large à l'achat. 

« L'année dernière, nous avons vu des publicités pour OPSEC-as-a-service où les vendeurs proposaient d'aider les attaquants à cacher les infections Cobalt Strike, commente Sophos. Nous avons vu un service de numérisation, qui donne aux acheteurs l'accès à des outils commerciaux légitimes comme Metasploit, afin qu'ils puissent trouver puis exploiter les vulnérabilités… »

Banalisation, marchandisation

La banalisation de presque tous les composants de la cybercriminalité a un impact sur le paysage des menaces et ouvre des opportunités pour tout type d'attaquant avec tout type de niveau de compétence. Rien d'étonnant, à en croire les éditeurs spécialisés en cybersécurité. Avec l'expansion de l'économie en mode « as-a-service », les marchés souterrains de la cybercriminalité sont également de plus en plus « marchandisés » ; ils fonctionnent comme des entreprises grand public, assure Sophos.

« Les vendeurs de cybercriminalité ne se contentent pas de faire la publicité de leurs services, ils répertorient également des offres d'emploi pour recruter des attaquants aux compétences distinctes. Certains marchés ont désormais des pages dédiées à l'aide et au recrutement de personnel, tandis que les demandeurs d'emploi publient des résumés de leurs compétences et qualifications. »

Les ransomwares, toujours très rentables

C'est réellement un changement de paradigme. Les premiers opérateurs de ransomwares étaient plutôt limités dans ce qu'ils pouvaient faire parce que leurs opérations étaient centralisées ; les membres du groupe exécutaient tous les aspects d'une attaque. Mais à mesure que les ransomwares devenaient extrêmement rentables, ils ont cherché des moyens d'augmenter leurs productions. De là, l'externalisation d'une partie de leurs opérations, créant une infrastructure complète pour prendre en charge les ransomwares. Maintenant, d'autres cybercriminels ont pris exemple sur le succès de cette infrastructure et suivent le mouvement.

En effet, à mesure que l'infrastructure de la cybercriminalité s'est développée, les ransomwares sont restés très populaires et très rentables, déclare Sophos. Au cours de l'année écoulée, les opérateurs de ransomwares ont travaillé à l'expansion de leur service d'attaque potentiel en ciblant des plates-formes autres que Windows tout en adoptant de nouveaux langages comme Rust et Go pour éviter la détection. Certains groupes, notamment Lockbit 3.0, ont diversifié leurs opérations et créé des moyens plus innovants d'extorquer les victimes.

Détectives du dark web

L'évolution économique de l'underground a non seulement encouragé la croissance des ransomwares et de l'industrie en tant que service, mais a également augmenté la demande de vol d'informations d'identification, selon Sophos.

Le cybercrime n'a jamais été aussi bien organisé, estime Fortinet. ​Alors que les attaques deviennent plus ciblées, leurs auteurs feront appel à des « détectives » sur le dark web pour recueillir des renseignements sur une cible particulière avant de lancer l'attaque. Les offres de Recognition-as-a-Service devraient ainsi fournir des informations de valeur : profil et architecture de sécurité d'une entreprise, identité des membres clés des équipes de cybersécurité, parc des serveurs de l'entreprise, vulnérabilités externes connues, identifiants piratés proposés à la vente et davantage. Autant d'informations qui permettront aux cybercriminels d'affiner le ciblage et l'efficacité de leur attaque. Face aux attaques optimisées par le Cybercrime-as-a-Srrvice, il devient primordial de pouvoir neutraliser les assaillants en amont, dès la phase de reconnaissance. 

Comment

Unsubscribe to no longer receive posts from Solutions Magazine.
Change your email settings at manage subscriptions.

Trouble clicking? Copy and paste this URL into your browser:
https://www.solutions-magazine.com/le-cybercrime-as-a-service-s-industrialise/

Powered by Jetpack
Download on the App Store Get it on Google Play
at January 04, 2023
Email ThisBlogThis!Share to XShare to FacebookShare to Pinterest

No comments:

Post a Comment

Newer Post Older Post Home
Subscribe to: Post Comments (Atom)

Welcome to Letters from the Mire

Welcome, all from Wordpress and beyond! ͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏ ...

  • [New post] Wiggle Kingdom: April Earnings on Spring Savings!
    Betsi...
  • [New post] Balancing the ‘E’ and ‘S’ in Environment, Social and Governance (ESG) crucial to sustaining liquidity and resilience in the African loan market (By Miranda Abraham)
    APO p...
  • Something plus something else
    Read on bl...

Search This Blog

  • Home

About Me

RelationDigest
View my complete profile

Report Abuse

Blog Archive

  • August 2025 (38)
  • July 2025 (59)
  • June 2025 (53)
  • May 2025 (47)
  • April 2025 (42)
  • March 2025 (30)
  • February 2025 (27)
  • January 2025 (30)
  • December 2024 (37)
  • November 2024 (31)
  • October 2024 (28)
  • September 2024 (28)
  • August 2024 (2729)
  • July 2024 (3249)
  • June 2024 (3152)
  • May 2024 (3259)
  • April 2024 (3151)
  • March 2024 (3258)
  • February 2024 (3046)
  • January 2024 (3258)
  • December 2023 (3270)
  • November 2023 (3183)
  • October 2023 (3243)
  • September 2023 (3151)
  • August 2023 (3241)
  • July 2023 (3237)
  • June 2023 (3135)
  • May 2023 (3212)
  • April 2023 (3093)
  • March 2023 (3187)
  • February 2023 (2865)
  • January 2023 (3209)
  • December 2022 (3229)
  • November 2022 (3079)
  • October 2022 (3086)
  • September 2022 (2791)
  • August 2022 (2964)
  • July 2022 (3157)
  • June 2022 (2925)
  • May 2022 (2893)
  • April 2022 (3049)
  • March 2022 (2919)
  • February 2022 (2104)
  • January 2022 (2284)
  • December 2021 (2481)
  • November 2021 (3146)
  • October 2021 (1048)
Powered by Blogger.