Les attaques continues d'Emotet mettent en évidence les dangers des logiciels malveillants en 2023

Les attaques continues d'Emotet mettent en évidence les dangers des logiciels malveillants en 2023

Attaques d'émoticônes

En janvier 2021, le FBI s'est associé à des organismes mondiaux d'application de la loi et à des entreprises privées pour éliminer le logiciel malveillant Emotet. Cependant, à peine onze mois plus tard, Emotet continue d'attaquer et d'évoluer, soulignant la nécessité pour les organisations de donner la priorité à la cybersécurité au cours de la nouvelle année.

A Consultant en cybersécurité de la région de NYC et le fournisseur de services gérés (MSP) examine une récente vague d'attaques Emotet dans un nouvel article. L'article informatif confirme d'abord le retour du dangereux logiciel malveillant 11 mois après que les forces de l'ordre et les experts en cybersécurité du monde entier ont célébré sa disparition.

Le décrivant comme le Botnet qui refuse de mourir, l'auteur décrit le fonctionnement des attaques Emotet en utilisant des campagnes de phishing pour inciter les organisations à s'infecter avec des logiciels malveillants. Il propose ensuite des étapes pour atténuer les dangers des attaques Emotet, notamment la désactivation des macros Microsoft Office, la mise à jour des filtres de messagerie et formation de sensibilisation à la sécurité.

"En janvier 2021, le FBI s'est associé à des agences mondiales d'application de la loi et à des entreprises privées pour éliminer le malware Emotet", a déclaré Almi Dumi, CISO, eMazzanti Technologies. "Cependant, à peine onze mois plus tard, Emotet continue d'attaquer et d'évoluer, soulignant la nécessité pour les organisations de donner la priorité à la cybersécurité au cours de la nouvelle année."

Vous trouverez ci-dessous quelques extraits de l'article, "Les attaques continues d'Emotet mettent en évidence les dangers des logiciels malveillants en 2023. »

Le botnet qui refuse de mourir

« Emotet est apparu pour la première fois en 2014 comme un simple cheval de Troie bancaire. Depuis lors, il est devenu l'une des opérations de botnet les plus dangereuses dans le paysage des menaces. Il y a deux ans, un effort combiné d'experts en application de la loi et en cybersécurité du monde entier a célébré sa disparition. Mais Emotet est réapparu après des mois, plus fort que jamais.

« Les attaques Emotet utilisent des campagnes de phishing pour inciter les organisations à s'infecter avec des logiciels malveillants. En règle générale, les e-mails de phishing incluent des fichiers Microsoft joints contenant des macros dangereuses. Lorsqu'elles sont exécutées, les macros propagent l'infection Emotet dans un réseau d'appareils connectés, créant un réseau de robots ou un botnet.

Étapes pour atténuer le danger des attaques Emotet

« Les organisations doivent prendre des mesures délibérées pour réduire le risque d'une attaque réussie. Par exemple, étant donné qu'Emotet utilise généralement des macros dans les fichiers Microsoft Office joints, les entreprises devraient envisager de désactiver les macros à moins qu'elles ne soient signées.

"De plus, Emotet et d'autres familles de logiciels malveillants utilisent couramment le courrier électronique comme dispositif de livraison. Par conséquent, les organisations doivent périodiquement revoir et mettre à jour leurs filtres de messagerie. Et ils doivent organiser régulièrement des formations de sensibilisation à la sécurité et des simulations de phishing. Les utilisateurs finaux peuvent s'avérer la défense la plus importante.

Renforcez les cyberdéfenses avec l'aide d'experts

Les organisations ne peuvent pas se permettre de laisser des actifs numériques critiques sous-protégés. Dans le même temps, le ralentissement économique et le manque de compétences en cybersécurité rendent difficile pour les entreprises de mettre en place une défense efficace. Un partenariat avec des experts en cybersécurité peut vous aider.

eMazzanti Technologies fournit une gamme complète de services de cybersécurité, des évaluations des risques et des tests de pénétration à la surveillance continue et défense par e-mail. Les consultants de l'entreprise travaillent avec des organisations pour adapter une stratégie de sécurité à divers besoins et budgets.

As-tu lu?

eMazzanti Technologies obtient la désignation Microsoft Modern Work pour aider les clients à augmenter leur productivité et à naviguer dans le travail hybride

Externalisez la cybersécurité pour un Safe 2023

À propos d'eMazzanti Technologies

L'équipe d'experts informatiques formés et certifiés d'eMazzanti génère rapidement une croissance des revenus, une sécurité des données et une productivité accrues pour des clients allant des cabinets d'avocats aux détaillants mondiaux haut de gamme, fournissant de manière experte des technologies avancées de vente au détail et de paiement, des services de marketing numérique, des solutions cloud et mobiles, multi- implémentations sur site, gestion de réseau externalisée 24h/7, XNUMXj/XNUMX, surveillance à distance et assistance.

eMazzanti a fait partie de la liste Inc. 5000 9X, est un partenaire Microsoft 4X de l'année, le MSP de la région de New York classé n ° 1, l'entreprise de l'année dans le NJ et le partenaire WatchGuard 5X de l'année! Contact: 1-866-362-9926, info@emazzanti.net ou http://www.emazzanti.net Twitter : @emazzanti Facebook : Facebook.com/emazzantitechnologies.

Partager l'article sur les médias sociaux ou par courrier électronique:

Horodatage:

Plus de Sécurité Informatique