{"id":98032,"date":"2024-08-20T08:54:11","date_gmt":"2024-08-20T05:54:11","guid":{"rendered":"https:\/\/www.catonetworks.com\/?post_type=af-news&#038;p=98032"},"modified":"2024-08-20T08:54:13","modified_gmt":"2024-08-20T05:54:13","slug":"new-threat-report-from-cato-networks-uncovers-threat-actor-selling-data-and-source-code-from-major-brands","status":"publish","type":"af-news","link":"https:\/\/www.catonetworks.com\/fr\/news\/new-threat-report-from-cato-networks-uncovers-threat-actor-selling-data-and-source-code-from-major-brands\/","title":{"rendered":"Le dernier rapport de Cato Networks r\u00e9v\u00e8le qu&rsquo;un acteur de cybermenaces vend des donn\u00e9es et du code source provenant de grandes marques"},"content":{"rendered":"<p style=\"text-align: center;\"><span style=\"color: #808080;\"><em>Le rapport trimestriel de Cato Networks sur les cybermenaces r\u00e9v\u00e8le \u00e9galement les marques les plus usurp\u00e9es au travers de cybersquattage<\/em><\/span><\/p>\n<p><strong>TEL AVIV, Isra\u00ebl, Le 20 ao\u00fbt 2024<\/strong> &#8211; Cato Networks, le cr\u00e9ateur du SASE, a publi\u00e9 aujourd&rsquo;hui le nouveau rapport Q2 2024 Cato CTRL SASE Threat Report. sur les menaces pour le deuxi\u00e8me trimestre 2024, qui donne un aper\u00e7u du paysage des cybermenaces dans plusieurs domaines cl\u00e9s : les communaut\u00e9s de pirates et le dark web, la s\u00e9curit\u00e9 des entreprises et la s\u00e9curit\u00e9 des r\u00e9seaux. Ces informations sont issues de l&rsquo;analyse par Cato CTRL de 1,38 trillion de flux r\u00e9seau chez plus de 2 500 clients dans le monde entre avril et juin 2024.<\/p>\n<p>\u00ab\u00a0Avec ce nouveau rapport CTRL SASE sur les menaces, nous braquons les projecteurs sur un acteur notoire nomm\u00e9 IntelBroker. Il vend agressivement des donn\u00e9es et du code source provenant de grandes marques, y compris des entreprises technologiques comme AMD, Apple, Facebook et Microsoft\u00a0\u00bb, a d\u00e9clar\u00e9 Etay Maor, strat\u00e8ge en chef de la s\u00e9curit\u00e9 chez Cato Networks et membre fondateur de Cato CTRL. \u00ab\u00a0Amazon est une autre marque que nous voyons affect\u00e9e par le cybersquattage, qui est une technique populaire pour mener des attaques de phishing\u00a0\u00bb.<\/p>\n<p><strong>IntelBroker est tr\u00e8s actif dans la vente de donn\u00e9es et de code source<\/strong><\/p>\n<p>Dans son enqu\u00eate sur les communaut\u00e9s de pirates et le dark web, Cato CTRL est tomb\u00e9 sur un acteur de cybermenaces nomm\u00e9 IntelBroker, qui est une figure majeure et le mod\u00e9rateur de la communaut\u00e9 de pirates BreachForums. Les activit\u00e9s illicites d&rsquo;IntelBroker englobent un large \u00e9ventail de tactiques cybercriminelles. Ces derniers mois, IntelBroker a propos\u00e9 de vendre des donn\u00e9es et du code source provenant d\u2019AMD, Apple, Facebook, KrypC, Microsoft, Space-Eyes, T-Mobile et l\u2019U.S. Army Aviation and Missile Command.<\/p>\n<p><strong>Amazon est la marque la plus usurp\u00e9e, gr\u00e2ce au cybersquattage<\/strong><\/p>\n<p>Le cybersquattage consiste \u00e0 utiliser un nom de domaine dans l&rsquo;intention de tirer profit de la marque d\u00e9pos\u00e9e d&rsquo;une autre marque. Les pirates informatiques s&rsquo;appuient sur le cybersquattage pour r\u00e9cup\u00e9rer les informations d&rsquo;identification des utilisateurs par le biais de diverses techniques, notamment la distribution de malware ou les attaques de phishing.<\/p>\n<p>Au deuxi\u00e8me trimestre 2024, Cato CTRL a observ\u00e9 qu&rsquo;Amazon \u00e9tait de loin la premi\u00e8re marque usurp\u00e9e (66% des domaines), Google arrivant en deuxi\u00e8me position avec 7%. Compte tenu de la popularit\u00e9 d&rsquo;Amazon, les utilisateurs doivent se m\u00e9fier des sites Web contrefaits demandant de soumettre des informations sensibles. Les utilisateurs pourraient se mettre en danger ou mettre en danger leur organisation.<\/p>\n<p><strong>Log4j reste une vuln\u00e9rabilit\u00e9 populaire<\/strong><\/p>\n<p>Trois ans apr\u00e8s sa d\u00e9couverte en 2021, Log4j reste l&rsquo;une des vuln\u00e9rabilit\u00e9s les plus utilis\u00e9es. Du premier trimestre 2024 au deuxi\u00e8me trimestre 2024, Cato CTRL a observ\u00e9 une augmentation de 61% des tentatives d&rsquo;utilisation de Log4j dans le trafic entrant et une augmentation de 79% des tentatives d&rsquo;utilisation de Log4j dans le trafic WANbound (trafic restant \u00e0 l\u2019int\u00e9rieur de l\u2019organisation).<\/p>\n<p>La vuln\u00e9rabilit\u00e9 Oracle WebLogic, apparue en 2020, est un autre exploit populaire exploit\u00e9 par les acteurs malveillants. Du premier au deuxi\u00e8me trimestre 2024, Cato CTRL a observ\u00e9 une augmentation de 114% des tentatives d&rsquo;utilisation de la vuln\u00e9rabilit\u00e9 Oracle WebLogic dans le trafic WANbound.<\/p>\n<p>Pour les acteurs malveillants, en plus du trafic entrant (Inbound) le trafic WAN interne (WANbound) repr\u00e9sente une porte d\u2019entr\u00e9e suppl\u00e9mentaire pour infiltrer les organisations et mener des attaques.<\/p>\n<h3><strong>Ressources<\/strong><\/h3>\n<ul>\n<li>T\u00e9l\u00e9chargez le <a href=\"https:\/\/www.catonetworks.com\/resources\/the-cato-ctrl-sase-threat-report-q2-2024\/\">Q2 2024 Cato CTRL SASE Threat Report<\/a>.<\/li>\n<li>Pour plus de renseignements, <a href=\"https:\/\/www.catonetworks.com\/blog\/highlights-from-q2-2024-cato-ctrl-sase-threat-report\/\">lire l\u2019article de blog d&rsquo;Etay Maor<\/a>, strat\u00e8ge en chef de la s\u00e9curit\u00e9 chez Cato Networks et membre fondateur de Cato CTRL.<\/li>\n<li><a href=\"https:\/\/www.catonetworks.com\/cato-ctrl\/\">Visitez la page Cato CTRL<\/a> pour en savoir plus sur l&rsquo;\u00e9quipe de renseignement sur les menaces de Cato.<\/li>\n<\/ul>\n<h3><strong>M\u00e9thodologie<\/strong><\/h3>\n<p>Le rapport Q2 2024 Cato CTRL SASE Threat Report r\u00e9sume les conclusions de l&rsquo;analyse effectu\u00e9e par Cato CTRL en s\u2019appuyant sur 1,38 trillion de flux r\u00e9seau \u00e0 travers plus de 2 500 clients dans le monde entre avril et juin 2024.<\/p>\n<h2><strong>\u00c0 propos de Cato CTRL<\/strong><\/h2>\n<p>Cato CTRL (Cyber Threats Research Lab) est le premier groupe CTI (Cyber Threat Intelligence) au monde \u00e0 fusionner les renseignements sur les menaces avec les informations granulaires recueillies sur le r\u00e9seau, gr\u00e2ce \u00e0 la plateforme mondiale SASE de Cato. En r\u00e9unissant des dizaines d&rsquo;anciens analystes du renseignement militaire, des chercheurs, des data scientists, des universitaires et des professionnels de la s\u00e9curit\u00e9 reconnus par l&rsquo;industrie, Cato CTRL utilise des donn\u00e9es r\u00e9seau, des donn\u00e9es de s\u00e9curit\u00e9, des centaines de flux d\u2019information de cybers\u00e9curit\u00e9, des op\u00e9rations d&rsquo;intelligence humaine, l&rsquo;IA (intelligence artificielle) et le ML (machine learning) pour faire la lumi\u00e8re sur les derni\u00e8res cybermenaces et leurs auteurs.<\/p>\n<h2><strong>\u00c0 propos de Cato Networks<\/strong><\/h2>\n<p>Cato Networks offre une s\u00e9curit\u00e9 et un r\u00e9seau d&rsquo;entreprise dans une plateforme cloud unique. Avec Cato, les entreprises remplacent les infrastructures h\u00e9rit\u00e9es co\u00fbteuses et rigides par une architecture SASE ouverte et modulaire bas\u00e9e sur une connectivit\u00e9 SD-WAN, un r\u00e9seau cloud mondial con\u00e7u \u00e0 cet effet et une pile de s\u00e9curit\u00e9 cloud native int\u00e9gr\u00e9e.<\/p>\n<p>Vous voulez savoir pourquoi des milliers d&rsquo;entreprises s\u00e9curisent leur avenir avec Cato ? Visitez-nous \u00e0 l&rsquo;adresse <a href=\"http:\/\/www.catonetworks.com\/fr\/\">www.catonetworks.com<\/a>.<\/p>\n<h3><strong>Contact Presse<\/strong><\/h3>\n<p>Cato Communications<\/p>\n<p><a href=\"mailto:Press@catonetworks.com\">press@catonetworks.com<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le rapport trimestriel de Cato Networks sur les cybermenaces r\u00e9v\u00e8le \u00e9galement les marques les plus usurp\u00e9es au travers de cybersquattage TEL AVIV, Isra\u00ebl, Le 20 ao\u00fbt 2024 &#8211; Cato Networks, le cr\u00e9ateur du SASE, a publi\u00e9 aujourd&rsquo;hui le nouveau rapport Q2 2024 Cato CTRL SASE Threat Report. sur les menaces pour le deuxi\u00e8me trimestre 2024,&#8230;<\/p>\n","protected":false},"author":181,"featured_media":0,"template":"","coauthors":[1167],"class_list":["post-98032","af-news","type-af-news","status-publish","hentry"],"acf":{"css_class":"","menu_bg_color":"white","hide_breadcrumbs":false,"remove_top_margin":false,"featured_item":false,"logo":false,"read_more_url":"","company_name":"","lockdown_post":true},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.3 (Yoast SEO v28.3) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Le dernier rapport de Cato Networks r\u00e9v\u00e8le qu&#039;un acteur de cybermenaces vend des donn\u00e9es et du code source provenant de grandes marques | Cato Networks<\/title>\n<meta name=\"description\" content=\"Le rapport trimestriel de Cato Networks sur les cybermenaces r\u00e9v\u00e8le \u00e9galement les marques les plus usurp\u00e9es au travers de cybersquattage.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.catonetworks.com\/fr\/news\/new-threat-report-from-cato-networks-uncovers-threat-actor-selling-data-and-source-code-from-major-brands\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Le dernier rapport de Cato Networks r\u00e9v\u00e8le qu&#039;un acteur de cybermenaces vend des donn\u00e9es et du code source provenant de grandes marques\" \/>\n<meta property=\"og:description\" content=\"Le rapport trimestriel de Cato Networks sur les cybermenaces r\u00e9v\u00e8le \u00e9galement les marques les plus usurp\u00e9es au travers de cybersquattage.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.catonetworks.com\/fr\/news\/new-threat-report-from-cato-networks-uncovers-threat-actor-selling-data-and-source-code-from-major-brands\/\" \/>\n<meta property=\"og:site_name\" content=\"Cato Networks\" \/>\n<meta property=\"article:modified_time\" content=\"2024-08-20T05:54:13+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Le dernier rapport de Cato Networks r\u00e9v\u00e8le qu'un acteur de cybermenaces vend des donn\u00e9es et du code source provenant de grandes marques | Cato Networks","description":"Le rapport trimestriel de Cato Networks sur les cybermenaces r\u00e9v\u00e8le \u00e9galement les marques les plus usurp\u00e9es au travers de cybersquattage.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.catonetworks.com\/fr\/news\/new-threat-report-from-cato-networks-uncovers-threat-actor-selling-data-and-source-code-from-major-brands\/","og_locale":"fr_FR","og_type":"article","og_title":"Le dernier rapport de Cato Networks r\u00e9v\u00e8le qu'un acteur de cybermenaces vend des donn\u00e9es et du code source provenant de grandes marques","og_description":"Le rapport trimestriel de Cato Networks sur les cybermenaces r\u00e9v\u00e8le \u00e9galement les marques les plus usurp\u00e9es au travers de cybersquattage.","og_url":"https:\/\/www.catonetworks.com\/fr\/news\/new-threat-report-from-cato-networks-uncovers-threat-actor-selling-data-and-source-code-from-major-brands\/","og_site_name":"Cato Networks","article_modified_time":"2024-08-20T05:54:13+00:00","twitter_card":"summary_large_image","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.catonetworks.com\/fr\/news\/new-threat-report-from-cato-networks-uncovers-threat-actor-selling-data-and-source-code-from-major-brands\/","url":"https:\/\/www.catonetworks.com\/fr\/news\/new-threat-report-from-cato-networks-uncovers-threat-actor-selling-data-and-source-code-from-major-brands\/","name":"Le dernier rapport de Cato Networks r\u00e9v\u00e8le qu'un acteur de cybermenaces vend des donn\u00e9es et du code source provenant de grandes marques | Cato Networks","isPartOf":{"@id":"https:\/\/www.catonetworks.com\/fr\/#website"},"datePublished":"2024-08-20T05:54:11+00:00","dateModified":"2024-08-20T05:54:13+00:00","description":"Le rapport trimestriel de Cato Networks sur les cybermenaces r\u00e9v\u00e8le \u00e9galement les marques les plus usurp\u00e9es au travers de cybersquattage.","breadcrumb":{"@id":"https:\/\/www.catonetworks.com\/fr\/news\/new-threat-report-from-cato-networks-uncovers-threat-actor-selling-data-and-source-code-from-major-brands\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.catonetworks.com\/fr\/news\/new-threat-report-from-cato-networks-uncovers-threat-actor-selling-data-and-source-code-from-major-brands\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.catonetworks.com\/fr\/news\/new-threat-report-from-cato-networks-uncovers-threat-actor-selling-data-and-source-code-from-major-brands\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.catonetworks.com\/fr\/"},{"@type":"ListItem","position":2,"name":"News","item":"https:\/\/www.catonetworks.com\/fr\/news\/"},{"@type":"ListItem","position":3,"name":"Le dernier rapport de Cato Networks r\u00e9v\u00e8le qu&#8217;un acteur de cybermenaces vend des donn\u00e9es et du code source provenant de grandes marques"}]},{"@type":"WebSite","@id":"https:\/\/www.catonetworks.com\/fr\/#website","url":"https:\/\/www.catonetworks.com\/fr\/","name":"Cato Networks","description":"","publisher":{"@id":"https:\/\/www.catonetworks.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.catonetworks.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/www.catonetworks.com\/fr\/#organization","name":"Cato Networks","url":"https:\/\/www.catonetworks.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.catonetworks.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","contentUrl":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","width":200,"height":200,"caption":"Cato Networks"},"image":{"@id":"https:\/\/www.catonetworks.com\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/cato-networks\/"]}]}},"read_more_translation":"Lire","_links":{"self":[{"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/af-news\/98032","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/af-news"}],"about":[{"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/types\/af-news"}],"author":[{"embeddable":true,"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/users\/181"}],"version-history":[{"count":0,"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/af-news\/98032\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/media?parent=98032"}],"wp:term":[{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/coauthors?post=98032"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}