Pourquoi les attaques automatisées ciblent-elles les mêmes emplacements sur chaque ordinateur ?
Réponse courte : Les attaquants ne savent rien de votre environnement spécifique, c'est pourquoi leur automatisation est conçue pour cibler des emplacements qui existent sur pratiquement toutes les machines — les dossiers de profils utilisateurs, les lettres de lecteur et les répertoires de données d'application. Cette prévisibilité constitue une faiblesse que les défenseurs peuvent exploiter.
Les cibles prévisibles
- Profils utilisateurs et bureaux : sous Windows,
C:\Users\[Username]contient de manière fiable des données précieuses. Un script parcourt tous les répertoires utilisateurs sans avoir besoin de comprendre le système. - Lettres de lecteur : les outils automatisés énumèrent
C:\,D:\, et au-delà pour trouver des partages réseau, des lecteurs externes et des partitions montées à chiffrer. - Dossiers de données d'application : chaque système d'exploitation conserve les identifiants, cookies et configurations dans des chemins connus — des cibles de choix pour le vol d'identifiants.
Retourner la prévisibilité contre l'attaquant
Le schéma d'attaque n'est pas réfléchi ; il s'agit d'un balayage brutal des emplacements bien connus. Cyber Crucible surveille précisément ces points d'entrée connus pour le vol d'identité et de données. Tout programme qui accède à des données à ces emplacements — ainsi que ses processus parents et enfants et les bibliothèques associées — voit son intention évaluée en une fraction de seconde, et est intercepté si cette intention est malveillante.