Faites-nous part des mises à jour gratuites
Inscrivez-vous simplement à Cyber Security Myft Digest et il sera livré directement à votre boîte de réception.
L’auteur est directeur du Cambridge Cyber Crime Center et professeur de préjudice d’urgence à l’Université de Cambridge
Au cours des dernières semaines, vous avez peut-être entendu le nom des « araignées dispersées » dans le cadre du chaos en cours chez Marks and Spencer, Co-op et Harrods. Il n’y a pas encore d’attribution publique aux cyberattaques sur le commerce de détail britannique, mais il y a des spéculations que les tactiques utilisées ressemblent aux réseaux de scélérat en ligne liés à lié liés sous ce nom. D’autres rapports suggèrent une collaboration avec un autre groupe de cybercriminalité, DragonForce. On dit que cela fournit des ransomwares en tant que service.
Les araignées dispersées sont liées aux violations de nombreuses entreprises bien connues, infiltrant l’imagination collective des experts en cybersécurité, des médias et des gouvernements. Mais son pouvoir symbolique, amplifié par son nom impressionnant, l’emporte de loin sur ses compétences techniques.
La taille de la cible suspecte d’un groupe peut sembler comme une impressionnante capacité de piratage. Cependant, les rapports montrent qu’ils entrent dans l’organisation via une porte dérobée en persuadant des employés inconscients pour permettre l’accès.
Cela peut être fait via l’ingénierie sociale (manipulant les gens pour partager des informations personnelles), ciblé le phishing et tirer parti de la fatigue multifactorielle et de l’échange de sim. Ces tactiques ne sont pas nouvelles. Ils impliquent des employés en douceur, volent leurs qualifications et les conduisent vers de faux sites Web pour profiter de mauvaises pratiques de vérification. Aucun de ces crimes ne nécessite des ennemis hautement qualifiés.
Cependant, dans l’industrie de la cybersécurité, le marketing est tout. Le nom est choisi pour évoquer les réponses viscérales et favoriser la peur. Cette peur peut aider à transformer les gens en produits de sécurité de haute technologie coûteux.
Les araignées épars ne sont en fait pas des groupes officiels qui se sont nommés. Le nom a été appelé pour la première fois en 2022 par la société de cybersécurité Crowdsstrike. Vous pouvez également acheter des figurines d’araignées dispersées, des t-shirts, des coussinets de souris, des tasses et des planches à roulettes dans la boutique en ligne de Crowdsstrike. (Crowdsstrike peut se rappeler que des millions d’ordinateurs qui ont été hors ligne ont été critiqués l’été dernier, détruisant des compagnies aériennes, des médias, des services de santé et des centres d’appels d’urgence.
Cloud Strike n’est pas le seul à trouver des noms pour les groupes impliqués dans le comportement déviant. D’autres sociétés de sécurité répéteront Jostle pour sélectionner le surnom le plus captivant qui sera éclaboussé sur les versions de médias et s’assurer que le site Web est en haut des résultats de la recherche. Les araignées dispersées reçoivent de nombreux autres noms, tels que Starfraud, UNC3944, la propagation des porcs et la Balance confuse.
Il y a quelques exceptions. Dragonforce semble avoir remporté l’infâme et s’est fait son nom lui-même, peut-être pour se débarrasser du titre choisi par le service marketing de la société de sécurité.
Les noms donnés aux gangs de cybercriminalité peuvent non seulement expliquer leurs actions, mais aussi les façonner. Ces choix linguistiques gonflent la capitale emblématique du groupe et fournissent une légitimité aux membres qui recherchent la reconnaissance et la renommée des pairs, souvent des adolescents ou des jeunes adultes. Pour eux, la cybercriminalité peut non seulement être un moyen de richesse, mais un moyen de rite de passage. Ainsi, les araignées dispersées sont amplifiées par la même industrie conçue pour les neutraliser.
Les services de haute technologie vendus par le secteur de la cybersécurité protègent souvent votre porte d’entrée, mais les criminels continuent de se faufiler sur les services arrière en utilisant des méthodes de faible technologie.
Dans un monde où les partenariats avec des groupes de pirates peuvent devenir des badges d’honneur, quel que soit le pays ou la langue, les criminels sont motivés par la réputation et la reconnaissance de leurs pairs. Les délinquants cybercriminaux ne sont généralement pas confrontés aux conséquences de leurs crimes, donc une meilleure dissuasion est nécessaire pour lutter contre les cyber-menaces. Le taux de poursuites mondiales est très faible. De nombreux criminels évitent entièrement les enquêtes parce que leurs crimes sont relativement faibles malgré les quantités élevées de leurs crimes.
Une collaboration transfrontalière efficace est essentielle pour faire face à tout sauf à la cybercriminalité la plus courante, et la police doit être formée pour y faire face. Nous avons besoin d’un écosystème réactif qui nous permet de prendre des mesures au début d’une violation de sécurité.
Pour vous protéger de l’assaut de la cybercriminalité, nous avons besoin à la fois d’une industrie de la sécurité informatique mature qui n’introduit pas de vulnérabilités ou de noms provocateurs.

