0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Les outils natifs macOS facilitent les attaques furtives en entreprise (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • Les attaquants utilisent des outils macOS natifs comme osascript et curl.
  • L'abus de métadonnées permet l'exécution cachée de commandes.
  • Les techniques LOTL compliquent la détection par les logiciels de sécurité.

"Les attaquants utilisent de plus en plus les outils natifs macOS (living-off-the-land) pour infiltrer les réseaux d'entreprise. Ces méthodes abusent des outils système légitimes et des métadonnées pour contourner les logiciels de sécurité. L'article décrit des exemples et des contre-mesures."

#macOS LOTL #sécurité en entreprise #attaques furtives

Matrice de discussion

1 segment

aucun commentaire pour l'instant.