PRO+ Contenu Premium/Information Sécurité

Merci pour votre inscription !
Accédez au contenu Pro+ ci-dessous.
Janvier 2023

Malware : quels sont les principaux infostealers ?

Les infostealers ne constituent pas une menace nouvelle. Mais celle-ci a récemment gagné en prégnance. Fin mai 2022, l’Agence nationale de la sécurité des systèmes d’information (Anssi) a d’ailleurs publié un document de synthèse sur les menaces liées aux vols de cookies – ces jetons obtenus par le navigateur Web de l’utilisateur après une authentification réussie. Comme le rappelle le document de l’Anssi, ces cookies « sont notamment utilisés pour maintenir ouverte la session d’un utilisateur initialement authentifié après avoir fourni son mot de passe ». Si ces cookies sont si importants, et si prisés des attaquants, c’est pour deux raisons principales : « le déploiement de solutions d’authentification unique (SSO) et l’utilisation de consoles d’administration dans le navigateur web », d’une part, et d’autre part, la capacité de ces cookies de « permettre à un attaquant de se substituer à la connaissance d’un couple identifiant et mot de passe, pour usurper l’identité d’un utilisateur ». Cerise sur le gâteau, ces ...

A lire Dans ce numéro

Close