Darknet – TTCgroupe https://www.ttcgroupe.com Think Tank Communications Groupe Fri, 11 Oct 2019 15:28:51 +0000 fr-FR hourly 1 https://wordpress.org/?v=5.3.2 Cybercriminalité arrive à maturité et se concentre sur des cibles rentables https://www.ttcgroupe.com/cybercriminalite-arrive-a-maturite-et-se-concentre-sur-des-cibles-rentables/ https://www.ttcgroupe.com/cybercriminalite-arrive-a-maturite-et-se-concentre-sur-des-cibles-rentables/#respond Fri, 11 Oct 2019 15:28:46 +0000 https://www.ttcgroupe.com/?p=4798 La cybercriminalité continue de mûrir et devient de plus en plus audacieuse, se concentrant davantage sur des cibles plus vastes et plus rentables ainsi que sur les nouvelles technologies. Les données sont l’élément clé de la cybercriminalité, tant du point de vue du crime que de celui de l’enquête. Ces principales menaces démontrent la complexité […]

L’article Cybercriminalité arrive à maturité et se concentre sur des cibles rentables est apparu en premier sur TTCgroupe.

]]>
La cybercriminalité continue de mûrir et devient de plus en plus audacieuse, se concentrant davantage sur des cibles plus vastes et plus rentables ainsi que sur les nouvelles technologies. Les données sont l’élément clé de la cybercriminalité, tant du point de vue du crime que de celui de l’enquête.

Ces principales menaces démontrent la complexité de la lutte contre la cybercriminalité et soulignent que les criminels n’innovent dans leur comportement criminel que lorsque les modes opératoires existants sont devenus vains ou que des opportunités plus rentables se présentent.

Essentiellement, les nouvelles menaces ne proviennent pas seulement des nouvelles technologies, mais aussi de vulnérabilités connues des technologies existantes, qui restent non corrigées pendant de longues périodes.

Les services répressifs doivent donc non seulement se concentrer sur l’impact potentiel des futurs progrès technologiques en matière de cybercriminalité, tels que l’intelligence artificielle, mais aussi aborder la cybercriminalité dans un sens global, y compris la prévention, la sensibilisation et le renforcement de la cyberéducation et de la résilience.

La sixième évaluation annuelle de la menace liée à la criminalité organisée sur Internet (IOCTA) d’Europol offre un point de vue unique en matière d’application de la loi sur les menaces émergentes et les développements clés dans le domaine de la cybercriminalité au cours de l’année écoulée.

Phénomènes transversaux de la cybercriminalité

  • Les données sont au centre des scènes de crime. Les cybercriminels ciblent les données pour leurs crimes. La sécurité des données et la sensibilisation des consommateurs sont donc primordiales pour les organisations. La sécurité des données a de nouveau pris une place centrale après la mise en œuvre du règlement général sur la protection des données (RGPD).
  • La cybercriminalité est en train de mûrir et de devenir plus audacieuse, se concentrant davantage sur des cibles plus vastes et plus rentables.

Principales tendances 2019 de l’IOCTA

Les ransomwares demeurent la principale menace de cybercriminalité en 2019. Même si les forces de l’ordre ont constaté une baisse du volume global des attaques de ransomwares, celles qui sont commises sont plus ciblées, plus rentables et entraînent des dommages économiques plus importants.

Tant que les ransomwares fournissent un revenu relativement facile aux cybercriminels et continuent de causer des dommages et des pertes financières considérables, il est probable que cela reste la principale menace en matière de cybercriminalité.

Attaques DDoS: si l’utilisation de ransomware pour refuser à une organisation l’accès à ses propres données peut constituer la principale menace de l’IOCTA de cette année, le fait de refuser à d’autres utilisateurs l’accès à ses données ou services est une autre menace importante.

Le déni de service distribué (DDoS) était l’une des menaces les plus importantes signalées à Europol. De nombreuses banques signalent que les attaques par DDoS demeurent un problème important, entraînant une interruption des services bancaires en ligne, créant ainsi un impact plus public que des dommages financiers directs.

Surcharge de données dans le matériel de lutte contre l’exploitation sexuelle des enfants: la quantité de matériel détecté en ligne par les forces de l’ordre et le secteur privé continue d’augmenter. Cette augmentation alourdit considérablement les ressources en matière d’application de la loi.

Un développement qui pourrait être préoccupant pour l’exploitation sexuelle d’enfants en ligne est l’amélioration continue de deepfakes. La technologie Deepfake est une technique basée sur l’IA qui place des images ou des vidéos sur une autre vidéo.

Les contenus explicites auto-générés sont de plus en plus courants, poussés par un nombre croissant de mineurs ayant accès à des smartphones de haute qualité. Le manque de sensibilisation aux risques du côté des mineurs aggrave le problème.

Villes intelligentes: les attaques de ransomware les plus visibles en 2019 étaient celles contre les gouvernements locaux, en particulier aux États-Unis. On verra si cette tendance deviendra également une menace pour les États membres de l’UE ou ailleurs, mais les expériences aux États-Unis sont un avertissement.

Les forces de l’ordre réagissent de plus en plus aux attaques d’infrastructures critiques. Les forces de l’ordre semblent avoir été impliquées dans un éventail beaucoup plus large d’enquêtes sur des attaques d’infrastructures critiques, notamment dans les secteurs de l’énergie, des transports, de l’approvisionnement en eau et de la santé.

Il est peu probable que des criminels motivés financièrement attaquent ces infrastructures, car de telles attaques attirent l’attention de multiples autorités et posent donc un risque disproportionné.

Le réseau Darknet devient de plus en plus fragmenté: il y a de plus en plus de magasins à fournisseur unique et de marchés plus fragmentés et fragmentés sur Tor, y compris ceux proposant des langues spécifiques. Certains groupes du crime organisé fragmentent également leurs activités sur un éventail de monikers et de marchés en ligne, posant ainsi de nouveaux défis pour les forces de l’ordre.

Les marchés des chaînes de blocs: en plus de contourner les forces de l’ordre, les développeurs criminels sont également motivés par la nécessité d’accroître la confiance de leurs clients dans Tor, à la fois en termes d’anonymat mais aussi en réduisant les risques d’escroquerie à la sortie.

Black Dog, dont le lancement est prévu pour août 2019, en est un exemple. Il prétend être le «tout premier marché de la cryptographie véritablement décentralisé» et dépend de la blockchain Ethereum pour faciliter les transactions.

Compromis pour le courrier électronique professionnel: les données reviennent à la discussion du compromis concernant le courrier électronique commercial, qui est une priorité cruciale signalée à la fois par les États membres et le secteur privé. Bien que ce crime ne soit pas nouveau, il évolue.

Cette escroquerie exploite la manière dont les entreprises mènent leurs activités, en tirant parti de structures d’entreprise distinctes et des lacunes internes dans les processus de vérification des paiements.

Protocole d’intervention d’urgence des services répressifs de l’UE: la réponse coordonnée aux cyberattaques à grande échelle reste un défi majeur pour une coopération internationale efficace dans l’écosystème de la cybersécurité.

L’élaboration du protocole d’intervention d’urgence des services répressifs de l’Union européenne a considérablement amélioré la préparation aux cyber-actes en abandonnant les mesures de réaction incongrues et réactives, incohérentes, et en agissant comme des catalyseurs essentiels des capacités d’intervention rapide prenant en charge la cyber-résilience.

Catherine De Bolle, directrice exécutive d’Europol, a déclaré: «L’IOCTA de cette année montre que, même si nous devons anticiper sur les défis que les nouvelles technologies, la législation et l’innovation criminelle peuvent apporter, nous ne devons pas oublier de regarder derrière nous. Les «nouvelles» menaces continuent de naître des vulnérabilités des processus et des technologies établis.

«En outre, la longévité des cybermenaces est évidente, de nombreux modes opératoires établis de longue date et établis persistent, malgré tous nos efforts. Certaines menaces d’hier restent pertinentes aujourd’hui et continueront de nous interpeller demain.

«En outre, l’impact mondial de la cybersécurité sur la scène mondiale a porté la menace de la cybercriminalité à un autre niveau. À Europol, nous pensons que des outils essentiels doivent être développés pour tenir les cybercriminels à distance. C’est d’autant plus important que d’autres secteurs criminels sont de plus en plus cyber-facilités. »

Le commissaire européen chargé de la migration, des affaires intérieures et de la citoyenneté, Dimitris Avramopoulos, a déclaré: «Les cybercriminels sont de plus en plus audacieux et nous devons le faire dans notre réponse européenne commune. Je suis heureux de constater que les efforts de l’Europe pour lutter contre les cyber-attaques à grande échelle transfrontalières donnent des résultats.

«Mais je suis bouleversé par le fait que le matériel pédopornographique continue de prospérer en ligne. Nous devons tous intensifier nos efforts à tous les niveaux, car la cybersécurité n’est pas seulement la tâche des forces de l’ordre nationales. C’est une responsabilité pour nous tous envers nos citoyens.

L’article Cybercriminalité arrive à maturité et se concentre sur des cibles rentables est apparu en premier sur TTCgroupe.

]]>
https://www.ttcgroupe.com/cybercriminalite-arrive-a-maturite-et-se-concentre-sur-des-cibles-rentables/feed/ 0
Des cybercriminels utilisent les identités volées des médecins sur le dark web pour s’enrichir https://www.ttcgroupe.com/des-cybercriminels-utilisent-les-identites-volees-des-medecins-sur-le-dark-web-pour-senrichir/ https://www.ttcgroupe.com/des-cybercriminels-utilisent-les-identites-volees-des-medecins-sur-le-dark-web-pour-senrichir/#respond Sun, 09 Jun 2019 03:32:34 +0000 http://www.ttcgroupe.com/?p=2659 Les pirates informatiques visent les organisations de soins de santé sur le dark web et utilisent les informations d’identification de vrais médecins pour commettre des fraudes et gagner de l’argent. Selon un nouveau rapport de la firme de cybersécurité Carbon Black, 83% des entreprises de soins de santé ont vu augmenter leurs attaques sur leurs […]

L’article Des cybercriminels utilisent les identités volées des médecins sur le dark web pour s’enrichir est apparu en premier sur TTCgroupe.

]]>
Les pirates informatiques visent les organisations de soins de santé sur le dark web et utilisent les informations d’identification de vrais médecins pour commettre des fraudes et gagner de l’argent.

Selon un nouveau rapport de la firme de cybersécurité Carbon Black, 83% des entreprises de soins de santé ont vu augmenter leurs attaques sur leurs réseaux, et les deux tiers des organisations interrogées ont déclaré avoir été la cible d’attaques par ransomware.

Les attaques de ce type sont en augmentation partout et deviennent de plus en plus sophistiquées, selon les experts en sécurité.

«Un pirate informatique compromet le réseau d’entreprise d’un prestataire de soins de santé afin de lui permettre de retrouver la paperasse administrative qui étayerait l’identité du faux médecin. Le pirate informatique vend ensuite à un acheteur ou à un intermédiaire (qui vend ensuite à l’acheteur) à un prix suffisamment élevé pour assurer un retour sur investissement, mais suffisamment bas pour permettre à plusieurs personnes d’acheter le produit », indique le rapport.

Les criminels en ligne peuvent utiliser les identités volées des médecins pour soumettre des réclamations d’assurance frauduleuses pour des traitements très coûteux, y compris des chirurgies, indique le rapport.

Les cyberattaqueurs ont désormais la possibilité d’accéder, de voler et de vendre des informations sur les patients sur le dark web. Au-delà de cela, ils ont la possibilité de bloquer l’accès d’un hôpital aux systèmes critiques et aux dossiers des patients, rendant pratiquement impossible la prise en charge efficace des patients“, ont déclaré les chercheurs. dans le rapport.

En mai, le réseau informatique de Baltimore a été paralysé par une attaque de ransomware qui a affecté une gamme de services utilisés par les habitants de la ville.

L’article Des cybercriminels utilisent les identités volées des médecins sur le dark web pour s’enrichir est apparu en premier sur TTCgroupe.

]]>
https://www.ttcgroupe.com/des-cybercriminels-utilisent-les-identites-volees-des-medecins-sur-le-dark-web-pour-senrichir/feed/ 0
Deux Israéliens arrêtés pour leur implication dans un marché Darknet https://www.ttcgroupe.com/deux-israeliens-arretes-pour-leur-implication-dans-un-marche-darknet/ https://www.ttcgroupe.com/deux-israeliens-arretes-pour-leur-implication-dans-un-marche-darknet/#respond Wed, 08 May 2019 21:07:58 +0000 http://www.ttcgroupe.com/?p=1131 Les développements dans le domaine des marchés darknet sont en pleine effervescence, en particulier en ce qui concerne les efforts de répression menés par Interpol, Europol et le FBI. Dans ce dernier épisode, deux Israéliens vivant à Tel Aviv ont été arrêtés aujourd’hui, accusés d’avoir créé et exploité un marché de darknet . Les activités […]

L’article Deux Israéliens arrêtés pour leur implication dans un marché Darknet est apparu en premier sur TTCgroupe.

]]>
Les développements dans le domaine des marchés darknet sont en pleine effervescence, en particulier en ce qui concerne les efforts de répression menés par Interpol, Europol et le FBI. Dans ce dernier épisode, deux Israéliens vivant à Tel Aviv ont été arrêtés aujourd’hui, accusés d’avoir créé et exploité un marché de darknet . Les activités illégales qui se déroulaient sur ce marché particulier incluent le commerce d’armes, de drogues et même de cartes de crédit volées. Les suspects sont dans la mi-trentaine et auraient déjà gagné des millions de dollars grâce à leurs opérations de darknet.

Selon la déclaration de la police israélienne, ils ont retrouvé les suspects après avoir suivi les pistes d’autres sites de ce type. Alors que les marchés darknet s’entraident dans les diverses manifestations de leurs activités illicites, les autorités ont accès à des informations beaucoup plus importantes. C’est comme un réseau de marchés interconnectés qui fonctionnent de manière anonyme, mais non sans laisser de trace. Bien qu’aucun détail supplémentaire sur les deux suspects israéliens n’ait encore été communiqué au public, les arrestations sont liées aux arrestations récentes de trois citoyens allemands et d’une autre personne au Brésil qui aurait agi en tant que promoteur d’un Internet sombre (dark web) .

L’un des marchés les plus populaires sur l’Internet sombre (dark web) , «The Wall Street Market (WSM)», a décidé de mettre fin à l’escroquerie au milieu d’inquiétudes quant à la répression policière imminente. Le WSM n’a pas été quitté avec beaucoup de grâce, car ses mods ont fait chanter les fournisseurs et les clients, et ont même laissé les clés du système WSM aux autorités judiciaires en publiant les informations de connexion et l’adresse IP du serveur. Dans le même temps, le «Dream Market – Marché des rêves» avait programmé sa fermeture à la fin du mois dernier, ce qui est une autre indication de la fermeture du FBI et d’Europol.

Image source: krebsonsecurity.com

Les trois arrestations en Allemagne concernent le marché du WSM et, en fait, le FBI affirme que ce sont ces personnes qui ont pris l’argent de l’opération de sortie frauduleuse. Le montant total de Bitcoin est d’environ 11 millions de dollars. Les accusations de blanchiment d’argent (entre autres) sont donc assez graves dans ce cas. Que les deux Israéliens soient liés ou non au WSM ou à un autre marché, nous devrons attendre et voir.

L’article Deux Israéliens arrêtés pour leur implication dans un marché Darknet est apparu en premier sur TTCgroupe.

]]>
https://www.ttcgroupe.com/deux-israeliens-arretes-pour-leur-implication-dans-un-marche-darknet/feed/ 0