Skip to main content

Pourquoi les attaques automatisées ciblent-elles les mêmes emplacements sur chaque ordinateur ?

Réponse courte : Les attaquants ne savent rien de votre environnement spécifique, c'est pourquoi leur automatisation est conçue pour cibler des emplacements qui existent sur pratiquement toutes les machines — les dossiers de profils utilisateurs, les lettres de lecteur et les répertoires de données d'application. Cette prévisibilité constitue une faiblesse que les défenseurs peuvent exploiter.

Les cibles prévisibles

  • Profils utilisateurs et bureaux : sous Windows, C:\Users\[Username] contient de manière fiable des données précieuses. Un script parcourt tous les répertoires utilisateurs sans avoir besoin de comprendre le système.
  • Lettres de lecteur : les outils automatisés énumèrent C:\, D:\, et au-delà pour trouver des partages réseau, des lecteurs externes et des partitions montées à chiffrer.
  • Dossiers de données d'application : chaque système d'exploitation conserve les identifiants, cookies et configurations dans des chemins connus — des cibles de choix pour le vol d'identifiants.

Retourner la prévisibilité contre l'attaquant

Le schéma d'attaque n'est pas réfléchi ; il s'agit d'un balayage brutal des emplacements bien connus. Cyber Crucible surveille précisément ces points d'entrée connus pour le vol d'identité et de données. Tout programme qui accède à des données à ces emplacements — ainsi que ses processus parents et enfants et les bibliothèques associées — voit son intention évaluée en une fraction de seconde, et est intercepté si cette intention est malveillante.