Sur l’ensemble des menaces détectées par Symantec au cours de l’année, l’éditeur annonce que 61 % pouvait être attribuées à ces kits d’attaques, dont les plus répandus ont pour noms MPack, Neosploit, ZeuS, Nukesploit P4ck et Phoenix. Une progression foudroyante à mettre sur le compte de leur relative simplicité d’utilisation, de leur efficacité et de leur rentabilité. Et Symantec de citer Zeus qui, par exemple, avait permis à un groupe de cybercriminels, arrêtés en septembre 2010, de détourner plus de 70 millions de dollars de comptes bancaires et de transactions en ligne en 18 mois ! Les montants concernés peuvent donc être importants, très importants même… Leur prix a donc flambé en conséquence. Ainsi, explique Symantec, si en 2006 WebAttacker, le kit à la mode de l’époque, se vendait 15 dollars, le prix de Zeus 2.0 pouvait atteindre l’an passé pas moins de 8 000 dollars !
Et le spécialiste de la sécurité d’ajouter que les kits incriminés sont par ailleurs constamment plus robustes et sophistiqués. Qu’ils sont souvent commercialisés sur abonnement, avec des mises à jour régulières, des extensions des fonctionnalités et des services de support – comme s’il s’agissait de logiciels ou progiciels tout ce qu’il y a de plus « honnêtes ». Les cybercriminels font régulièrement la publicité de services d’installation, louent des accès limités aux consoles des kits et – pas si paradoxal – utilisent des outils antipiratage du commerce pour empêcher d’autres pirates d’exploiter leurs outils sans payer !
L'ESN Numeryx annonce un partenariat stratégique avec Sciado Partenaires, expert en formation immersive, spécialisé dans les…
Avec son nouveau programme, Arrow Electronics entend booster les capacités cloud de ses partenaires de…
Vectra AI élargit ses offres à destination de ses partenaires et ajoute un programme dédié…
Créé en 2004, le prestataire IT GAESI intervient auprès d’une clientèle de TPE, PME, et…
Proofpoint, éditeur spécialisé dans la cybersécurité et de conformité, se renforce avec la nomination de…
Illumio, spécialiste de la Zero Trust Segmentation (ZTS), annonce aujourd'hui une évolution significative de son…