Outils et techniques d’une attaque APT conçue pour être indétectable

Un rapport de McAfee s’est intéressé aux outils et techniques utilisés par un groupe APT (Advanced Persistent Threat) pour séjourner discrètement sur le réseau d’un client pendant plus d’un an.

Détecter les intrusions d’attaquants hautement qualifiés n’est pas une tâche facile. Elle suppose une surveillance avancée du trafic réseau, une analyse comportementale des journaux de points d’extrémité, et même des équipes dédiées à la chasse aux menaces qui recherchent manuellement tout signe pouvant révéler une intrusion. C’est ce que met en évidence un nouveau rapport de McAfee qui détaille une compromission à long terme découverte sur le réseau d’un…

chevron_left
chevron_right