Les botnets et les courtiers en accès initial présentent un risque important pour les entreprises
Dans les attaques en plusieurs étapes, les communications C2 sont essentielles pour faire avancer l'attaque, que ce soit en envoyant et en recevant des commandes des attaquants ou en téléchargeant le programme malveillant pour la phase suivante. Les solutions DNS d'Akamai nous permettent d'analyser ce trafic C2 malveillant qui emprunte l'autoroute d'attaque, c'est-à-dire DNS. Elles mettent en lumière les menaces les plus importantes contre les entreprises et les utilisateurs à domicile aujourd'hui, notamment :
- Les courtiers d'accès initial, dont l'objectif est d'infiltrer les systèmes et de vendre cet accès, représentent un risque important pour les entreprises en raison de leurs liens avec de grands groupes de ransomwares.
- Les botnets chargés de voler les informations ciblent les terminaux de stockage connectés au réseau, car ils contiennent des informations sensibles et servent de sauvegardes pour les entreprises.
- Les botnets ciblent les terminaux des utilisateurs à domicile tels que les téléphones Android, les terminaux IoT et les systèmes pour les intégrer à leur réseau de terminaux zombies.