ESET a publié son nouveau rapport sur les menaces, avec résumé des tendances observées dans la télémétrie ESET de juin à novembre 2023.

Menaces cyber : panorama en cette fin d’année 2023

Le dernier rapport ESET Threat Report H2 2023 vient de paraître. Il résume les tendances observées dans la télémétrie de l’éditeur durant la seconde moitié de l’année. Des campagnes visent les utilisateurs de ChatGPT et Android fait l’objet de nombreuses menaces insidieuses.

Les menaces

La seconde moitié de 2023 a vu des incidents de cyber-sécurité importants, explique l’éditeur. Cl0p, un groupe cybercriminel notoire, a attiré l’attention avec son vaste « hack MOVEit », qui, chose surprenante, n’impliquait pas le déploiement de rançongiciel.

Dans le paysage IoT, les chercheurs d’ESET ont identifié un kill switch qui avait été utilisé pour empêcher le botnet Mozi IoT de fonctionner.

Autre phénomène : les attaques contre l’IA. ESET a identifié des campagnes spécifiques ciblant les utilisateurs d’outils tels que ChatGPT et l’API OpenAI. Les menaces constatées via ces domaines incluent des applis Web qui gèrent de manière non sécurisée les clés API OpenAI (via des domaines malveillants dont les noms ressemblent à «ChatGPT»). Cela souligne l’importance de protéger la confidentialité des clés API OpenAI des utilisateurs.

Une nouvelle menace contre les appareils IoT, Android/Pandora, a compromis notamment les TV intelligentes, les boîtiers TV ainsi que des appareils mobiles, et les a utilisés pour des attaques

Parmi les menaces Android, le logiciel espion SpinOK est distribué en kit de développement logiciel et se trouve dans diverses applis Android légitimes. Le code JavaScript malveillant détecté sous le nom de JS/Agent est la deuxième menace la plus enregistrée au second semestre 2023 et elle continue d’être injectée dans des sites Web compromis.

Le rapport complet

Le rapport complet, qui couvre la période allant de juin à novembre Z023, est disponible (en anglais) en PDF à cette adresse.

Retour en haut