Méthodes et Types de Cyberattaques
Méthodes et Types de Cyberattaques
Bienvenue dans ce module, qui explorera les différentes méthodes que les cybercriminels utilisent pour
lancer une attaque.
Comprendre ce que sont ces choses et comment elles fonctionnent est le meilleur moyen de nous protéger. Alors, faisons-le.
assurez-vous de savoir à quoi vous êtes confronté.
Les cybercriminels utilisent de nombreux types de logiciels malveillants, ou malware, pour mener à bien leurs
activités. Le logiciel malveillant est tout code qui peut être utilisé pour voler des données, contourner les contrôles d'accès ou causer
nuire à ou compromettre un système. Savoir quels sont les différents types et comment ils se propagent est
Logiciel espion
Designed to track and spy on you, spyware monitors your online activity and can log every key
vous appuyez sur votre clavier, ainsi que capture presque toutes vos données, y compris sensibles
informations personnelles telles que vos coordonnées bancaires en ligne. Les logiciels espions font cela en modifiant le
paramètres de sécurité sur vos appareils. Il s'associe souvent à des logiciels légitimes ou à des chevaux de Troie
chevaux.
Adware
Les adwares sont souvent installés avec certaines versions de logiciels et sont conçus pour automatiquement
livrer des publicités à un utilisateur, le plus souvent sur un navigateur web. Vous le savez quand vous le voyez ! C'est
difficile à ignorer lorsque vous êtes confronté à des fenêtres publicitaires constantes sur votre écran. Il est courant pour
application et émettre des commandes système distantes. Une porte dérobée fonctionne en arrière-plan et est
difficile à détecter.
Ransomware
Ce malware est conçu pour garder un système informatique ou les données qu'il contient captifs jusqu'à ce qu'un
le paiement est effectué. Le ransomware fonctionne généralement en chiffrant vos données pour que vous ne puissiez pas y accéder.
Certaines versions de rançongiciels peuvent exploiter des vulnérabilités spécifiques du système pour le verrouiller.
en bas. Les ransomwares se propagent souvent par le biais d'e-mails de phishing qui vous incitent à télécharger un
Logiciel de peur
C'est un type de logiciel malveillant qui utilise des tactiques de 'peur' pour vous tromper afin que vous preniez une action spécifique.
Le scareware se compose principalement de fenêtres de style système d'exploitation qui apparaissent pour vous avertir que votre
le système est en danger et doit exécuter un programme spécifique pour revenir à un fonctionnement normal. Si vous
acceptez d'exécuter le programme spécifique, votre système sera infecté par un logiciel malveillant.
Rootkit
Ce malware est conçu pour modifier le système d'exploitation afin de créer une porte dérobée, que les attaquants
peuvent ensuite être utilisés pour accéder à votre ordinateur à distance. La plupart des rootkits tirent parti des logiciels
des vulnérabilités pour accéder à des ressources qui ne devraient normalement pas être accessibles (privilège
Les rootkits peuvent également modifier les outils de forensique système et de surveillance, les rendant très difficiles à
détecter. Dans la plupart des cas, un ordinateur infecté par un rootkit doit être effacé et tout logiciel nécessaire
réinstallé.
Virus
Un virus est un type de programme informatique qui, lorsqu'il est exécuté, se réplique et s'attache à d'autres.
fichiers exécutables, tels qu'un document, en insérant son propre code. La plupart des virus nécessitent un utilisateur final
interaction pour initier l'activation et peut être écrit pour agir à une date ou une heure spécifique.
Les virus peuvent être relativement inoffensifs, comme ceux qui affichent une image amusante. Ou ils peuvent être
destructeurs, tels que ceux qui modifient ou suppriment des données. Les virus peuvent également être programmés pour muter
pour éviter la détection. La plupart des virus se propagent par des clés USB, des disques optiques, des réseaux.
partages ou email.
cheval de Troie
Ce logiciel malveillant exécute des opérations malveillantes en masquant sa véritable intention. Il pourrait sembler
légitime mais est en fait très dangereux. Les chevaux de Troie exploitent vos privilèges d'utilisateur et sont le plus souvent
trouvés dans des fichiers image, des fichiers audio ou des jeux. Contrairement aux virus, les chevaux de Troie ne se répliquent pas eux-mêmes mais agissent comme
un leurre pour faire passer des logiciels malveillants auprès d'utilisateurs sans méfiance.
Vers
C'est un type de malware qui se reproduit pour se propager d'un ordinateur à un autre.
Contrairement à un virus, qui nécessite un programme hôte pour fonctionner, les vers peuvent fonctionner par eux-mêmes. À part
l'infection initiale de l'hôte, elles ne nécessitent pas la participation de l'utilisateur et peuvent se propager très rapidement
sur le réseau.
Les vers partagent des motifs similaires : ils exploitent les vulnérabilités du système, ils ont un moyen de se propager.
eux-mêmes, et ils contiennent tous du code malveillant (payload) pour causer des dommages aux systèmes informatiques
ou réseaux.
Les vers sont responsables de certaines des attaques les plus dévastatrices sur Internet. En 2001, le
Le ver Code Red avait infecté plus de 300 000 serveurs en seulement 19 heures.
Quoi qu'il en soit du type de logiciel malveillant qui a infecté un système, il existe des points communs.
L'ingénierie sociale est la manipulation des personnes pour les amener à effectuer des actions ou à divulguer
informations confidentielles. Les ingénieurs sociaux comptent souvent sur la volonté des gens d'être serviables, mais
ils exploitent également leurs faiblesses. Par exemple, un attaquant appellera un employé autorisé
avec un problème urgent qui nécessite un accès immédiat au réseau et fait appel à l'employé
vanité ou cupidité ou invoquer l'autorité en utilisant des techniques de citation de noms afin d'obtenir cela
accès.
Prétexte
C'est lorsqu'un attaquant appelle un individu et lui ment dans le but d'accéder à
données privilégiées. Par exemple, faire semblant d'avoir besoin des données personnelles ou financières d'une personne afin de
C'est lorsque qu'un attaquant suit rapidement une personne autorisée dans un emplacement physique sécurisé.
C'est à ce moment qu'un attaquant demande des informations personnelles à une personne en échange de quelque chose,
comme un cadeau gratuit
Ce composant est une carte à bascule composée de cartes pliables contenant une image d'affichage. Sélectionnez le
image de la face avant à retourner vers la face arrière de cette carte pour afficher le texte associé.
Les attaques par déni de service (DoS) sont un type d'attaque réseau relativement simple à réaliser.
même par un attaquant non qualifié. Une attaque DoS entraîne une sorte d'interruption du réseau
service aux utilisateurs, aux appareils ou aux applications.
C'est lorsque un réseau, un hôte ou une application reçoit une énorme quantité de données à un rythme qu'il
ne peut pas gérer. Cela entraîne un ralentissement de la transmission ou de la réponse, ou le dispositif ou le service à
collision.
Un paquet est une collection de données qui circule entre un ordinateur source et un ordinateur récepteur.
application sur un réseau, tel qu'Internet. Lorsqu'un paquet mal formaté est envoyé, le
le récepteur sera incapable de le gérer. Par exemple, si un attaquant transmet des paquets contenant
des erreurs ou des paquets mal formatés qui ne peuvent pas être identifiés par une application, cela causera
le dispositif récepteur fonctionne très lentement ou plante.
Les attaques par déni de service (DoS) sont considérées comme un risque majeur car elles peuvent facilement interrompre la communication et
Une attaque DDoS (Distributed Denial of Service) est similaire à une attaque DoS mais provient de plusieurs sources,
Les ordinateurs zombies scanneront constamment et infecteront plus d'hôtes, créant plus de
plus de zombies.
Lorsque prêt, le hacker instruira les systèmes de gestion de créer le botnet de zombies
effectuer une attaque DDoS.
2.2.4 Réseau de robots
Un ordinateur bot est généralement infecté en visitant un site web non sécurisé ou en ouvrant un e-mail infecté.
pièce jointe ou fichier multimédia infecté. Un botnet est un groupe de bots, connectés par Internet,
qui peut être contrôlé par un individu ou un groupe malveillant. Il peut avoir des dizaines de milliers, voire même
des centaines de milliers de bots qui sont généralement contrôlés par un système de commande et de contrôle
serveur.
Ces bots peuvent être activés pour distribuer des logiciels malveillants, lancer des attaques DDoS, distribuer des e-mails de spam,
ou exécuter des attaques par force brute sur les mots de passe. Les cybercriminels louent souvent des botnets à des tiers
parties à des fins néfastes. De nombreuses organisations. Comme Cisco, forcent les activités réseau à travers
filtres de trafic de botnets pour identifier n'importe quelle localisation de botnet.
1. Des bots infectés essaient de communiquer avec un hôte de commande et de contrôle sur Internet.
2. Le filtre de botnet du pare-feu Cisco est une fonctionnalité qui détecte le trafic provenant des appareils.
4. Des alertes sont envoyées à l'équipe de sécurité interne de Cisco pour les informer des dispositifs infectés.
qui génèrent un trafic malveillant afin qu'ils puissent prévenir, atténuer et remédier à cela.
2.2.5 Attaques en chemin
Une attaque MitM se produit lorsqu'un cybercriminel prend le contrôle d'un appareil sans
les connaissances de l'utilisateur. Avec ce niveau d'accès, un attaquant peut intercepter et
capturer les informations de l'utilisateur avant qu'elles ne soient envoyées à leur destination prévue. Ces types
des attaques sont souvent utilisées pour voler des informations financières.
Il existe de nombreux types de logiciels malveillants qui possèdent des capacités d'attaque MitM.
Homme-Dans-Le-Mobile (MITMO)
Une variation de l'attaque homme-du-milieu, MitMo est un type d'attaque utilisé pour prendre le contrôle sur
un appareil mobile d'un utilisateur. Lorsqu'il est infecté, l'appareil mobile reçoit l'ordre d'exfiltrer
informations sensibles de l'utilisateur et les envoie aux attaquants. ZeuS est un exemple d'un
paquet de logiciels malveillants avec des capacités MitMo. Cela permet aux attaquants de capturer discrètement
Messages SMS de vérification en deux étapes qui sont envoyés aux utilisateurs.
Il existe de nombreuses façons pour les cybercriminels d'infiltrer vos systèmes et réseaux, mais c'est
important que vous sachiez ce que c'est.
Vous avez probablement entendu parler de l'optimisation pour les moteurs de recherche ou SEO qui, en termes simples, concerne
améliorer le site web d'une organisation afin qu'il obtienne une plus grande visibilité dans les résultats des moteurs de recherche.
Les moteurs de recherche tels que Google fonctionnent en présentant une liste de pages web aux utilisateurs en fonction de leurs
requête de recherche. Ces pages web sont classées en fonction de la pertinence de leur contenu.
Bien que de nombreuses entreprises légitimes se spécialisent dans l'optimisation des sites Web pour améliorer leur positionnement,
Les attaquants tirent parti des termes de recherche populaires et utilisent le SEO pour faire remonter les sites malveillants dans les résultats.
les rangs des résultats de recherche. Cette technique s'appelle le empoisonnement SEO.
L'objectif le plus courant du poisoning SEO est d'augmenter le trafic vers des sites malveillants qui peuvent héberger
Vous profitez de votre déjeuner à la cantine quand un collègue s'approche de vous. Ils semblent
en détresse.
Ils expliquent qu'ils ne semblent pas pouvoir se connecter au Wi-Fi public sur leur téléphone et demandent si vous
Ayez le mot de passe Wi-Fi privé à portée de main afin qu'ils puissent vérifier que leur téléphone fonctionne.
Comment répondriez-vous ?
C'est ça !
Ce collègue pourrait être en train de mener une attaque d'ingénierie sociale, vous manipulant pour fournir
le mot de passe utilisé pour protéger le réseau sans fil privé de l'organisation. On ne peut jamais être trop
attention – et, pour avoir répondu correctement, vous avez gagné des points de défense. Bien joué !
Les hackers ont d'autres techniques en réserve. Certains utilisent des attaques par force brute, testant des possibilités.
password combinations to try and guess a password. Others are able to identify unencrypted
des mots de passe en écoutant et en capturant les paquets envoyés sur le réseau. Cela s'appelle le réseau
écoute. Si le mot de passe est crypté, ils peuvent néanmoins être en mesure de le révéler en utilisant un mot de passe
outil de craquage.
Entrer un nom d'utilisateur et un mot de passe est l'une des formes les plus populaires d'authentification sur le web.
site. Par conséquent, découvrir votre mot de passe est un moyen facile pour les cybercriminels d'accéder à
vos informations les plus précieuses.
This technique attempts to gain access to a system by ‘spraying’ a few commonly used
des mots de passe à travers un grand nombre de comptes. Par exemple, un cybercriminel utilise 'Password123'
avec de nombreux noms d'utilisateur avant d'essayer à nouveau avec un deuxième mot de passe couramment utilisé, tel que
‘qwerty.’ Cette technique permet au perpetrateur de rester indétecté en évitant les fréquents
verrouillages de compte.
Un hacker essaie systématiquement chaque mot dans un dictionnaire ou une liste de mots couramment utilisés comme un
mot de passe dans une tentative de pénétrer dans un compte protégé par mot de passe.
La manière la plus simple et la plus couramment utilisée pour accéder à un site protégé par mot de passe,
les attaques par force brute consistent à ce qu'un attaquant utilise toutes les combinaisons possibles de lettres, de chiffres et
Attaques arc-en-ciel
Les mots de passe dans un système informatique ne sont pas stockés en texte clair, mais sous forme de valeurs hachées (numériques
des valeurs qui identifient de manière unique les données). Une table arc-en-ciel est un grand dictionnaire de hachages précomputés
et les mots de passe à partir desquels ils ont été calculés. Contrairement à une attaque par force brute qui doit
calculez chaque hash, une attaque rainbow compare le hash d'un mot de passe avec ceux stockés dans le
table de rainbow. Lorsqu'un attaquant trouve une correspondance, il identifie le mot de passe utilisé pour créer le
hachage.
Interception de trafic
Les mots de passe en texte brut ou non chiffrés peuvent être facilement lus par d'autres humains et machines par
intercepter des communications. Si vous stockez un mot de passe en clair, lisible, toute personne qui a
l'accès à votre compte ou appareil, qu'il soit autorisé ou non, peut le lire.
Il semble que les hackers essaient tout pour cracker le mot de passe Wi-Fi privé d'@Apollo. Nous
vous devez vous assurer que le mot de passe est suffisamment solide pour résister à leur attaque !
Take a look at the following passwords. Click the numbers to put them in the correct order
en fonction du temps que vous pensez qu'il faudrait à un attaquant pour les cracker chacun en utilisant la force brute,
Mot de passe
3fraises
K4km9n2R
H$1gh#7iD@3
Excellent travail ! Vous avez correctement identifié comment réaliser un test de pénétration :
La cartographie à travers le réseau pour trouver des moyens d'intrusion vous donne une chance de rassembler
les informations nécessaires pour planifier une attaque simulée.
Scanner une cible vous permet d'identifier des faiblesses potentielles exploitables.
Vous devrez accéder à un réseau pour exploiter toute vulnérabilité et simuler une
attaque.
Maintenir l'accès, sans être détecté, signifie que vous pouvez rassembler davantage
informations sur les vulnérabilités d'une cible.
Vos résultats seront rapportés à l'organisation afin que des améliorations en matière de sécurité puissent être apportées.
fait.
Vous avez sécurisé des points de défense pour @Apollo. Cliquez sur l'icône de bouclier en haut à droite.
coin supérieur droit pour vérifier vos progrès.
Les attaquants parviennent également à s'infiltrer par le biais de menaces persistantes avancées (APT) - une approche multi-phase,
opération à long terme, discrète et avancée contre une cible spécifique. Pour ces raisons, une
Un attaquant individuel manque souvent des compétences, des ressources ou de la persistance pour réaliser des APT.
En raison de la complexité et du niveau de compétence requis pour réaliser une telle attaque, une APT est généralement
bien financé et cible généralement des organisations ou des nations pour des raisons commerciales ou politiques.
Son objectif principal est de déployer des logiciels malveillants personnalisés sur un ou plusieurs systèmes de la cible et
Les vulnérabilités matérielles sont le plus souvent le résultat de défauts de conception matérielle. Par exemple, le
Le type de mémoire appelé RAM se compose essentiellement de nombreux condensateurs (un composant qui peut
tenir une charge électrique) installée très proche l'une de l'autre. Cependant, il a vite été découvert
que, en raison de leur proximité, les changements appliqués à l'un de ces condensateurs pourraient influencer
condensateurs voisins. Sur la base de ce défaut de conception, une exploitation appelée Row hammer a été créée. Par
L'accès répété (frapper) à une ligne de mémoire, l'exploitation du Row hammer déclenche des signaux électriques
interférences qui finissent par corrompre les données stockées dans la RAM.
Meltdown et Spectre
Les chercheurs en sécurité de Google ont découvert Meltdown et Spectre, deux vulnérabilités matérielles qui
affecter presque tous les processeurs centraux (CPU) publiés depuis 1995 dans les ordinateurs de bureau, les ordinateurs portables,
Les attaquants exploitant ces vulnérabilités peuvent lire toute la mémoire d'un système donné (Meltdown),
ainsi que les données traitées par d'autres applications (Spectre). La vulnérabilité Meltdown et Spectre
les exploitations sont appelées attaques par canal auxiliaire (l'information est obtenue à partir de
mise en œuvre d'un système informatique). Ils ont la capacité de compromettre de grandes quantités de
les données de mémoire car les attaques peuvent être exécutées plusieurs fois sur un système avec très peu
Les vulnérabilités matérielles sont spécifiques aux modèles d'appareils et ne sont généralement pas exploitées par
tentatives de compromission aléatoires. Bien que les exploits matériels soient plus courants dans les cibles très spécifiques
les attaques, la protection traditionnelle contre les logiciels malveillants et une bonne sécurité physique sont une protection suffisante pour
l'utilisateur quotidien.
This component is a flipcard comprised of flippable cards containing display image. Select the
image de la face avant à retourner pour afficher le texte associé au dos de cette carte.
Les vulnérabilités logicielles sont généralement introduites par des erreurs dans le système d'exploitation ou l'application.
code.
La vulnérabilité SYNful Knock a permis aux attaquants de prendre le contrôle de routeurs de niveau entreprise.
comme les routeurs Cisco ISR légendaires, à partir desquels ils pouvaient surveiller toutes les communications réseau
Cette vulnérabilité a été introduite dans le système lorsqu'une version IOS modifiée a été installée sur
les routeurs. Pour éviter cela, vous devriez toujours vérifier l'intégrité de l'image IOS téléchargée
et limiter l'accès physique de cet équipement uniquement au personnel autorisé.
La plupart des vulnérabilités de sécurité des logiciels relèvent de plusieurs catégories principales.
Dépassement de mémoire tampon
Les tampons sont des zones de mémoire allouées à une application. La vulnérabilité se produit lorsque des données sont écrites
au-delà des limites d'un tampon. En modifiant des données au-delà des frontières d'un tampon, le
l'application peut accéder à la mémoire allouée à d'autres processus. Cela peut entraîner un crash du système ou
compromission des données, ou fournir une élévation de privilèges.
Entrée non validée
Les programmes nécessitent souvent une saisie de données, mais ces données entrantes pourraient contenir du contenu malveillant, conçu
Par exemple, considérons un programme qui reçoit une image pour traitement. Un utilisateur malveillant pourrait
Créez un fichier image avec des dimensions d'image invalides. Les dimensions conçues de manière malveillante pourraient
Conditions de course
Cette vulnérabilité décrit une situation où la sortie d'un événement dépend de l'ordre ou du temps
Les sorties. Une condition de course devient une source de vulnérabilité lorsque l'ordre ou le temps requis
les événements ne se produisent pas dans le bon ordre ni au bon moment.
Les systèmes et les données sensibles peuvent être protégés par des techniques telles que l'authentification,
autorisation et cryptage. Les développeurs devraient s'en tenir à l'utilisation de techniques et de bibliothèques de sécurité
qui ont déjà été créés, testés et vérifiés et ne devraient pas essayer de créer les leurs
Les algorithmes de sécurité. Ceux-ci ne risquent probablement que d'introduire de nouvelles vulnérabilités.
Le contrôle d'accès est le processus qui consiste à contrôler qui fait quoi et varie de la gestion physique
accès à l'équipement pour dicter qui a accès à une ressource, comme un fichier, et ce qu'ils peuvent
faites-en, comme lire ou modifier le fichier. De nombreuses vulnérabilités de sécurité sont créées par le
utilisation incorrecte des contrôles d'accès.
Presque tous les contrôles d'accès et pratiques de sécurité peuvent être contournés si un attaquant a un accès physique.
accès à l'équipement cible. Par exemple, peu importe les paramètres d'autorisation sur un fichier, un hacker peut
contourner le système d'exploitation et lire les données directement sur le disque. Par conséquent, pour protéger le
machine and the data it contains, physical access must be restricted, and encryption techniques
doit être utilisé pour protéger les données contre le vol ou la corruption.
2.3.4 Mises à jour logicielles
L'objectif des mises à jour logicielles est de rester à jour et d'éviter l'exploitation des vulnérabilités.
Microsoft, Apple et d'autres producteurs de systèmes d'exploitation publient des correctifs et des mises à jour presque chaque
jour et des applications telles que les navigateurs web, les applications mobiles et les serveurs web sont souvent mis à jour par
Malgré le fait que les organisations mettent beaucoup d'efforts à trouver et à corriger les logiciels
vulnérabilités, de nouvelles vulnérabilités sont découvertes régulièrement. C'est pourquoi certaines organisations utilisent
des chercheurs en sécurité tiers qui se spécialisent dans la recherche de vulnérabilités dans les logiciels, ou en réalité
investir dans leurs propres équipes de tests de pénétration dédiées à rechercher, trouver et corriger les logiciels
Le Projet Zéro de Google est un excellent exemple de cette pratique. Après avoir découvert un certain nombre de
des vulnérabilités dans divers logiciels utilisés par les utilisateurs finaux, Google a formé une équipe permanente dédiée
pour trouver des vulnérabilités logicielles. Vous pouvez en savoir plus sur la recherche en sécurité de Google ici.
2.4.1 Cryptomonnaie
La cryptomonnaie est de l'argent numérique qui peut être utilisé pour acheter des biens et des services, en utilisant une technologie sécurisée.
techniques de chiffrement pour sécuriser les transactions en ligne. Les banques, les gouvernements et même les entreprises
comme Microsoft et AT&T sont très conscients de son importance et sautent sur le
le train de la cryptomonnaie!
Les propriétaires de cryptocurrencies gardent leur argent dans des 'portefeuilles' virtuels et cryptés. Quand un
la transaction a lieu entre les propriétaires de deux portefeuilles numériques, les détails sont enregistrés
dans un registre électronique décentralisé ou un système de chaîne de blocs. Cela signifie qu'il est effectué
Environ toutes les dix minutes, des ordinateurs spéciaux collectent des données sur les dernières
Une fois vérifié, le grand livre est mis à jour et copié électroniquement puis diffusé.
mondialement à quiconque appartenant au réseau de blockchain, complétant ainsi efficacement un
transaction.
2.4.2 Cryptojacking
Le cryptojacking est une menace émergente qui se cache sur l'ordinateur, le téléphone mobile, la tablette, l'ordinateur portable d'un utilisateur.
ou serveur, utilisant les ressources de cette machine pour 'miner' des cryptomonnaies sans le consentement de l'utilisateur ou
connaissance. De nombreuses victimes de cryptojacking ne savaient même pas qu'elles avaient été piratées jusqu'à ce qu'il soit trop tard.
en retard!