Les outils natifs macOS facilitent les attaques furtives en entreprise (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Les attaquants utilisent des outils macOS natifs comme osascript et curl.
- L'abus de métadonnées permet l'exécution cachée de commandes.
- Les techniques LOTL compliquent la détection par les logiciels de sécurité.
"Les attaquants utilisent de plus en plus les outils natifs macOS (living-off-the-land) pour infiltrer les réseaux d'entreprise. Ces méthodes abusent des outils système légitimes et des métadonnées pour contourner les logiciels de sécurité. L'article décrit des exemples et des contre-mesures."
aucun commentaire pour l'instant.